Transport gratuit pentru comenzi peste 500 LEI  |  Garanție 24 luni pentru toate produsele  |  Suport tehnic: +40 232 745 618

Politica de Confidențialitate

Ultima actualizare: 15 octombrie 2024

SC BRIMNEXA DIGITAL SRL, cu sediul social în Strada Cuza Vodă nr. 21, Iași, județul Iași, cod poștal 700036, România, înregistrată la Registrul Comerțului sub nr. J22/1847/2021, CUI RO44231590, în calitate de operator de date cu caracter personal, se angajează să protejeze confidențialitatea și securitatea datelor dumneavoastră personale. Prezenta politică descrie modul în care colectăm, utilizăm, stocăm și protejăm datele dumneavoastră, în conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR, precum și cu orice alte reglementări aplicabile în România.

1. Cine suntem

Brimnexa este o platformă online de tip marketplace dedicată analizei, comparării și comercializării echipamentelor foto-video și accesoriilor pentru creatorii de conținut digital din România. Operăm prin intermediul site-ului web disponibil la adresa brimnexa.digital.

  • Denumire societate: SC BRIMNEXA DIGITAL SRL
  • Adresă sediu social: Strada Cuza Vodă nr. 21, Iași, jud. Iași, 700036, România
  • Nr. Registrul Comerțului: J22/1847/2021
  • Cod Unic de Înregistrare (CUI): RO44231590
  • E-mail DPO: [email protected]
  • Telefon: +40 232 745 618

2. Datele personale pe care le colectăm

În funcție de interacțiunea dumneavoastră cu platforma Brimnexa, putem colecta următoarele categorii de date:

2.1. Date furnizate direct de dumneavoastră

  • Date de identificare: nume, prenume, adresă de e-mail, număr de telefon
  • Date de livrare: adresă completă de livrare (stradă, număr, localitate, județ, cod poștal)
  • Date de facturare: adresă de facturare, CNP (pentru persoane fizice) sau CUI/CIF (pentru persoane juridice)
  • Informații despre cont: nume de utilizator, parola criptată, preferințe de notificare
  • Conținut generat de utilizator: recenzii, evaluări, întrebări despre produse, mesaje transmise prin formularul de contact

2.2. Date colectate automat

  • Date tehnice: adresa IP, tipul și versiunea browserului, sistemul de operare, rezoluția ecranului
  • Date de navigare: paginile accesate, timpul petrecut pe fiecare pagină, link-urile accesate, produsele vizualizate
  • Date despre dispozitiv: identificator unic al dispozitivului, tipul conexiunii la internet
  • Cookie-uri și tehnologii similare: conform Politicii privind Cookie-urile disponibile la brimnexa.digital/politica-cookies

2.3. Date primite de la terți

  • Informații de la procesatori de plăți (ex.: Stripe, PayU) — exclusiv confirmarea tranzacției, fără datele complete ale cardului
  • Date de la furnizori de servicii de curierat, necesare pentru urmărirea coletelor

3. Scopurile și temeiul juridic al prelucrării

Scop Temei juridic (Art. GDPR) Detalii
Procesarea și livrarea comenzilor Art. 6(1)(b) — Executarea contractului Necesare pentru finalizarea achiziției și livrarea produselor
Gestionarea contului de utilizator Art. 6(1)(b) — Executarea contractului Crearea și administrarea contului personal pe platformă
Obligații fiscale și contabile Art. 6(1)(c) — Obligație legală Emiterea facturilor, arhivarea documentelor contabile conform Legii nr. 82/1991
Comunicări de marketing direct Art. 6(1)(a) — Consimțământ Newsletter, oferte personalizate — doar dacă v-ați abonat explicit
Îmbunătățirea serviciilor și analiza comportamentului Art. 6(1)(f) — Interes legitim Analiza statistică anonimizată a utilizării platformei
Prevenirea fraudei și securitatea platformei Art. 6(1)(f) — Interes legitim Monitorizarea tranzacțiilor suspecte, protecția utilizatorilor
Soluționarea reclamațiilor și litigiilor Art. 6(1)(c) și (f) — Obligație legală și interes legitim Gestionarea returnărilor, garanțiilor și disputelor comerciale

4. Durata stocării datelor

  • Date de comandă și facturare: 10 ani, conform legislației fiscale românești (Legea nr. 82/1991, Codul Fiscal)
  • Date de cont activ: pe durata existenței contului și 3 ani după ultima activitate
  • Date de marketing (newsletter): până la retragerea consimțământului sau 3 ani de la ultima interacțiune
  • Loguri de securitate: 12 luni
  • Cookie-uri analitice: conform duratei specificate în Politica privind Cookie-urile
  • Mesaje prin formularul de contact: 2 ani de la data primirii

5. Destinatarii datelor dumneavoastră

Nu vindem și nu cedăm datele dumneavoastră personale către terți în scopuri proprii. Datele pot fi accesate de:

  • Furnizori de servicii de curierat: Fan Courier, DPD România, Cargus — exclusiv pentru livrarea coletelor
  • Procesatori de plăți: Stripe Inc., PayU Romania SRL — pentru procesarea tranzacțiilor
  • Furnizori de hosting și infrastructură cloud: cu sediile în Spațiul Economic European, în baza unor acorduri de prelucrare a datelor (DPA)
  • Furnizori de servicii e-mail tranzacțional: pentru confirmarea comenzilor și notificări
  • Autorități publice: ANAF, instanțe judecătorești, autorități de urmărire penală — exclusiv la solicitare legală fundamentată
  • Auditori și consultanți juridici: sub obligație strictă de confidențialitate

Toți partenerii noștri sunt supuși unor obligații contractuale de protecție a datelor cel puțin echivalente cu cele prevăzute de GDPR.

6. Transferuri internaționale de date

În principiu, datele dumneavoastră sunt prelucrate în Uniunea Europeană. Dacă intervine un transfer în afara SEE (de exemplu, prin utilizarea unor servicii cloud cu servere în SUA), ne asigurăm că există garanții adecvate în conformitate cu Cap. V GDPR, respectiv:

  • Clauze contractuale standard adoptate de Comisia Europeană (SCC — Decizia 2021/914/UE)
  • Mecanisme de certificare recunoscute, acolo unde sunt disponibile
  • Evaluări ale impactului transferului (TIA) pentru destinații cu nivel de protecție incert

7. Drepturile dumneavoastră conform GDPR

Conform Regulamentului (UE) 2016/679, beneficiați de următoarele drepturi:

  • Dreptul de acces (Art. 15): Puteți solicita o copie a datelor pe care le deținem despre dumneavoastră.
  • Dreptul la rectificare (Art. 16): Puteți solicita corectarea datelor inexacte sau incomplete.
  • Dreptul la ștergere (Art. 17): Puteți solicita ștergerea datelor, în condițiile prevăzute de lege (nu se aplică dacă există obligații legale de păstrare).
  • Dreptul la restricționarea prelucrării (Art. 18): Puteți solicita limitarea temporară a prelucrării datelor dumneavoastră.
  • Dreptul la portabilitatea datelor (Art. 20): Puteți primi datele furnizate în format structurat, lizibil automat.
  • Dreptul de opoziție (Art. 21): Vă puteți opune prelucrării bazate pe interes legitim, inclusiv marketingului direct.
  • Dreptul de a nu fi supus unor decizii automate (Art. 22): Nu luăm decizii bazate exclusiv pe prelucrarea automată care să producă efecte juridice semnificative.
  • Dreptul de a retrage consimțământul: Puteți retrage oricând consimțământul, fără a afecta legalitatea prelucrărilor anterioare retragerii.

Pentru exercitarea drepturilor, transmiteți o cerere scrisă la [email protected] sau prin poștă la sediul nostru. Vom răspunde în cel mult 30 de zile calendaristice (termen extensibil la 60 de zile, cu notificarea dumneavoastră, pentru cereri complexe).

8. Dreptul de a depune o plângere

Dacă considerați că prelucrarea datelor dumneavoastră încalcă GDPR, aveți dreptul de a depune o plângere la autoritatea de supraveghere competentă din România:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Bd. G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, Cod poștal: 010336
Telefon: +40 318 059 211
E-mail: [email protected]
Web: www.dataprotection.ro

9. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor dumneavoastră împotriva accesului neautorizat, pierderii accidentale, distrugerii sau divulgării, printre care:

  • Criptarea datelor în tranzit prin protocol TLS 1.3
  • Criptarea datelor stocate (AES-256) pentru informații sensibile
  • Autentificare cu doi factori (2FA) pentru accesul personalului la sistemele interne
  • Politici stricte de control al accesului bazate pe principiul „need-to-know"
  • Audituri periodice de securitate și teste de penetrare
  • Proceduri de notificare a încălcărilor de securitate conform Art. 33-34 GDPR (notificare ANSPDCP în 72 ore)

10. Modificări ale politicii

Ne rezervăm dreptul de a actualiza prezenta politică ca urmare a modificărilor legislative, a evoluției practicilor noastre sau a schimbărilor tehnologice. Orice modificare semnificativă va fi comunicată prin e-mail (utilizatorilor înregistrați) sau printr-un anunț vizibil pe site, cu minimum 15 zile înainte de intrarea în vigoare. Data ultimei modificări este indicată în antetul prezentului document.

11. Contact privind protecția datelor

SC BRIMNEXA DIGITAL SRL — Responsabil cu Protecția Datelor
Strada Cuza Vodă nr. 21, Iași, jud. Iași, 700036, România
E-mail: [email protected]
Telefon: +40 232 745 618
Program de lucru: Luni–Vineri, 09:00–18:00 (EET/EEST)