01
Operatorul de date
Operatorul datelor cu caracter personal este ROCKFABRIC SRL, J22/302/2016, CIF 35590451, cu sediul în Sat Lunca Cetatuii Com. Ciurea, Str. Aviatorilor, Nr.14, Ap.3, Lunca Cetatuii, Jud. Iasi.
Pentru întrebări sau exercitarea drepturilor: rockfabric.ro@gmail.com, +40 756 806 652.
02
Datele pe care le putem colecta
- Identificare și contact: nume, e-mail, telefon.
- Cont: identificator intern, rol, profil, parolă stocată numai sub formă de hash și istoricul autentificărilor necesar securității.
- Comandă și livrare: produse, mărimi, cantități, adresă, localitate, țară, locker Easybox, AWB și stare de livrare.
- Facturare: nume/denumire, adresă fiscală, CUI/CIF, număr de la Registrul Comerțului și informațiile înscrise pe factură.
- Plată: metodă, sumă, stare, identificator NETOPIA și număr de card mascat dacă este transmis. Nu colectăm numărul complet al cardului sau CVV-ul.
- Comunicări și chat local: mesaje de contact, reclamații, solicitări de retur, cereri corporate, firele de chat, starea conversației și administratorul care a preluat răspunsul.
- Artiști: cerere de colaborare, portofoliu, bio, avatar, designuri, produse, vânzări și informații necesare calculării royalty-ului.
- Recenzii: rating, titlu, text, numele public și legătura internă cu produsul/comanda eligibilă.
- Date tehnice: adresă IP, data și ora cererilor, tip de browser, identificatori de sesiune și jurnale de securitate.
03
Scopuri și temeiuri juridice
- Executarea contractului
- Cont, coș, comandă, plată, factură, livrare, retur, suport și comunicări operaționale – art. 6 alin. (1) lit. b) GDPR.
- Obligații legale
- Evidențe contabile și fiscale, facturare, garanții, cereri ale autorităților și apărarea drepturilor consumatorilor – art. 6 alin. (1) lit. c) GDPR.
- Interes legitim
- Securitatea platformei, prevenirea fraudei și a spamului prin verificarea CAPTCHA locală, apărarea drepturilor, moderarea recenziilor, analiza erorilor și îmbunătățirea serviciului – art. 6 alin. (1) lit. f) GDPR, după evaluarea intereselor persoanei.
- Consimțământ
- Newsletter și alte comunicări comerciale opționale sau tehnologii neesențiale, dacă vor fi activate – art. 6 alin. (1) lit. a) GDPR. Consimțământul poate fi retras oricând.
- Demersuri la cererea persoanei
- Cereri de colaborare artist și oferte corporate înaintea unui contract – art. 6 alin. (1) lit. b) GDPR.
04
De unde provin datele
Cele mai multe date sunt furnizate direct de persoană prin cont, checkout, formulare, e-mail sau telefon. Unele date operaționale provin de la NETOPIA Payments, Sameday, sistemul de e-mail și infrastructura tehnică atunci când aceste servicii confirmă o plată, livrare ori eveniment de securitate.
05
Cui putem divulga datele
Datele sunt transmise numai în măsura necesară către:
- NETOPIA Payments și banca implicată în autorizarea plății;
- Sameday și partenerii săi operaționali pentru generarea și livrarea AWB-ului;
- furnizorii de hosting, baze de date, e-mail, securitate și mentenanță;
- contabilul și furnizorii implicați în facturare și raportări fiscale;
- ANAF, ANPC, instanțe ori alte autorități, când există o obligație legală;
- consilieri juridici sau alți profesioniști obligați la confidențialitate, când este necesar.
RockFabric nu vinde date personale și nu oferă liste de clienți în scopuri comerciale unor terți.
06
Transferuri internaționale
Urmărim utilizarea furnizorilor care prelucrează date în Spațiul Economic European. Unele resurse tehnice, precum fonturile web sau serviciile accesate voluntar prin linkuri sociale, pot implica furnizori internaționali. Dacă un furnizor prelucrează date în afara SEE, vom utiliza un mecanism legal adecvat, precum o decizie de adecvare sau clauze contractuale standard, și măsuri suplimentare când sunt necesare.
07
Cât timp păstrăm datele
- documentele contabile, facturile și datele aferente – pe durata prevăzută de legislația fiscală și contabilă;
- comenzile, livrările, retururile și reclamațiile – cât este necesar executării contractului, garanțiilor și termenelor legale de apărare a drepturilor;
- contul – cât timp rămâne activ, apoi numai datele care trebuie păstrate legal sau sunt necesare pentru soluționarea unui litigiu;
- cererile nefinalizate de colaborare/corporate – atât timp cât sunt utile scopului comunicat, apoi sunt șterse sau anonimizate;
- conversațiile chat închise – maximum ultimele 20 de fire pentru fiecare cont/browser și, în mod obișnuit, cel mult 180 de zile; firele active sunt păstrate până la soluționare;
- marketingul – până la retragerea consimțământului sau opoziție;
- jurnalele tehnice – pentru perioade limitate, proporționale cu securitatea și investigarea incidentelor.
La expirarea perioadei aplicabile, datele sunt șterse, anonimizate sau arhivate cu acces restricționat dacă legea impune păstrarea.
08
Drepturile persoanei vizate
În condițiile GDPR, persoana poate solicita:
- informarea și accesul la date;
- rectificarea datelor inexacte;
- ștergerea datelor, când nu există un motiv legal de păstrare;
- restricționarea prelucrării;
- portabilitatea datelor furnizate, unde se aplică;
- opoziția la prelucrările bazate pe interes legitim și oricând la marketing direct;
- retragerea consimțământului, fără a afecta prelucrările anterioare retragerii;
- depunerea unei plângeri la ANSPDCP.
Cererea se trimite la rockfabric.ro@gmail.com. Putem solicita informații rezonabile pentru verificarea identității și vom răspunde în termenul legal.
09
ANSPDCP
Dacă persoana consideră că drepturile sale au fost încălcate, poate contacta Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal:
www.dataprotection.ro · Bd. G-ral. Gheorghe Magheru 28–30, Sector 1, București.
10
Securitate și incidente
Aplicăm măsuri tehnice și organizatorice precum HTTPS, acces pe roluri, parole stocate sub formă de hash, sesiuni protejate, limitarea cererilor, copii de siguranță și acces administrativ restricționat. Nicio metodă nu poate garanta risc zero; incidentele sunt evaluate și notificate persoanelor ori autorității atunci când legea o cere.
11
Decizii automate și minori
RockFabric nu ia decizii cu efect juridic bazate exclusiv pe profilare automată. Verificările automate de securitate sau plată pot semnala o comandă pentru analiză, dar nu elimină drepturile persoanei.
Magazinul nu este destinat direct copiilor care nu pot încheia singuri un contract. Comenzile pentru minori trebuie gestionate de părinte sau reprezentant legal.
12
Actualizări
Politica poate fi actualizată când se schimbă serviciile, furnizorii sau cerințele legale. Versiunea curentă și data actualizării sunt publicate permanent pe această pagină.