MagnusbaneShop

Politica de Confidențialitate

Ultima actualizare: Aprilie 2026

SC Magnusbane SRL, cu sediul în Str. Vasile Lupu 89, Bl V2, Sc B, Etj 4, Ap 4, Iași, România, CUI RO42979436, în calitate de operator de date cu caracter personal, respectă legislația privind protecția datelor personale, în special Regulamentul (UE) 2016/679 (GDPR).

1. Ce date colectăm

Date furnizate direct de dvs.:

  • Nume și prenume
  • Adresa de email
  • Număr de telefon
  • Adresa de livrare și facturare
  • Informații de plată (procesate exclusiv de Stripe — noi NU stocăm datele cardului)

Date colectate automat:

  • Adresa IP
  • Tipul de browser și dispozitiv
  • Paginile vizitate pe Magazin și durata vizitelor
  • Date din cookie-uri (vezi Politica privind Cookie-urile)

2. Scopul prelucrării datelor

Prelucrăm datele dvs. personale pentru:

  • Executarea contractului — procesarea comenzilor, livrarea produselor, gestionarea plăților și a retururilor
  • Obligații legale — emiterea facturilor, evidența contabilă, raportări fiscale
  • Interes legitim — prevenirea fraudelor, îmbunătățirea serviciilor, comunicări privind starea comenzii
  • Consimțământ — trimiterea de newsletter-uri și oferte comerciale (doar cu acordul dvs. explicit, pe care îl puteți retrage oricând)

3. Temeiul legal al prelucrării

  • Art. 6 alin. (1) lit. b) GDPR — executarea contractului
  • Art. 6 alin. (1) lit. c) GDPR — obligații legale (fiscale, contabile)
  • Art. 6 alin. (1) lit. f) GDPR — interesul nostru legitim
  • Art. 6 alin. (1) lit. a) GDPR — consimțământul dvs. (pentru marketing)

4. Destinatarii datelor

Datele dvs. pot fi transmise următorilor destinatari, strict în scopurile menționate:

  • Stripe, Inc. — procesarea plăților online
  • Furnizori de produse (AliExpress, CJDropshipping, Alibaba etc.) — doar datele necesare livrării (nume, adresă, telefon)
  • Servicii de curierat — pentru livrarea coletelor
  • Google LLC — Google Analytics, pentru analiza traficului pe site (date anonimizate)
  • Vercel, Inc. — hosting-ul site-ului
  • Supabase, Inc. — stocarea datelor în baza de date securizată
  • Autorități publice — când legea impune (ANAF, instanțe judecătorești)

Toți destinatarii sunt obligați contractual să respecte GDPR și să protejeze datele dvs.

5. Transferuri internaționale de date

Unii dintre furnizorii noștri de servicii (Stripe, Google, Vercel) își au sediul în Statele Unite ale Americii. Transferurile de date se efectuează pe baza:

  • Deciziilor de adecvare ale Comisiei Europene (EU-U.S. Data Privacy Framework)
  • Clauzelor contractuale standard aprobate de Comisia Europeană

Datele transmise furnizorilor de produse din China (pentru livrare) se limitează strict la informațiile necesare expedierii și sunt protejate prin clauzele contractuale standard.

6. Durata stocării datelor

  • Date de comandă — 10 ani (obligație fiscală/contabilă conform legislației române)
  • Date de cont — pe durata existenței contului + 30 de zile după ștergere
  • Date de marketing — până la retragerea consimțământului
  • Loguri tehnice — maximum 12 luni
  • Date din cookie-uri — conform duratei specificate în Politica Cookie-urilor

7. Drepturile dvs.

Conform GDPR, aveți următoarele drepturi:

  • Dreptul de acces — puteți solicita o copie a datelor pe care le deținem despre dvs.
  • Dreptul la rectificare — puteți cere corectarea datelor inexacte
  • Dreptul la ștergere („dreptul de a fi uitat") — puteți solicita ștergerea datelor, sub rezerva obligațiilor legale de păstrare
  • Dreptul la restricționarea prelucrării — puteți solicita limitarea prelucrării datelor
  • Dreptul la portabilitatea datelor — puteți primi datele într-un format structurat, utilizat în mod curent
  • Dreptul de opoziție — vă puteți opune prelucrării datelor în baza interesului legitim
  • Dreptul de a retrage consimțământul — în orice moment, fără a afecta legalitatea prelucrării anterioare

Pentru exercitarea oricărui drept, contactați-ne la: contact@magnusbane.com

Vom răspunde cererii dvs. în termen de maximum 30 de zile calendaristice.

8. Securitatea datelor

Utilizăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor dvs.:

  • Criptare SSL/TLS pentru toate comunicațiile
  • Procesarea plăților exclusiv prin Stripe (certificat PCI DSS Level 1)
  • Acces restricționat la baza de date
  • Actualizări periodice de securitate

9. Responsabilul cu protecția datelor (DPO)

Pentru orice întrebare legată de protecția datelor personale, ne puteți contacta la:

  • Email: contact@magnusbane.com
  • Adresă: SC Magnusbane SRL, Str. Vasile Lupu 89, Bl V2, Sc B, Etj 4, Ap 4, Iași, România

10. Plângeri

Dacă considerați că prelucrarea datelor dvs. încalcă GDPR, aveți dreptul de a depune o plângere la:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

  • Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, România
  • Telefon: +40.318.059.211
  • Email: anspdcp@dataprotection.ro
  • Website: https://www.dataprotection.ro

11. Modificări

Prezenta politică poate fi actualizată periodic. Orice modificare semnificativă va fi comunicată prin email sau prin notificare pe site. Data ultimei actualizări este afișată la începutul documentului.