1. INTRODUCERE
Prezenta Politică de Confidențialitate descrie modul în care VECTEM IMPEX SRL („noi”, „Operatorul”, „Responsabilul de date”) colectează, utilizează, stochează și protejează datele cu caracter personal ale utilizatorilor site-ului www.vectem.ro („Site-ul”), în conformitate cu:
- Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date (GDPR)
- Legea nr. 677/2001 pentru protecția persoanelor cu privire la prelucrarea datelor cu caracter personal și libera circulație a acestor date, modificată și completată
- Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice
Prin utilizarea Site-ului și prin plasarea unei comenzi, confirmați că ați citit, înțeles și acceptat prezenta Politică de Confidențialitate.
2. IDENTITATEA RESPONSABILULUI DE DATE PERSONALE
Operator de date cu caracter personal (Responsabil de prelucrare):
Denumire: VECTEM IMPEX SRL
CIF: RO16760118
Nr. Registrul Comerțului: J23/1373/2004
Sediul social: Str. Zorilor, nr. 21, Sat Buda, Com. Cornetu, jud. Ilfov
Telefon: +4 0744 490 311
E-mail contact general: office@vectem.ro
Website: www.vectem.ro
Responsabil cu Protecția Datelor (DPO): Nu este desemnat conform art. 37 GDPR. Pentru solicitări GDPR, contactați: office@vectem.ro
3. CATEGORIILE DE DATE PERSONALE COLECTATE
În funcție de interacțiunea dumneavoastră cu Site-ul, colectăm următoarele categorii de date personale:
3.1 Date de identificare și contact:
- Nume și prenume
- Adresă de e-mail
- Număr de telefon/mobil
- Adresă de livrare (strada, numărul, oraș, județ, cod poștal)
- Adresă de facturare (dacă diferită de adresa de livrare)
3.2 Date financiare și de plată:
- Informații despre metoda de plată aleasă
- NU stocăm datele cardului bancar (procesate direct de procesor terț)
- Istoricul tranzacțiilor și comenzilor
3.3 Date pentru emiterea facturilor:
- Pentru persoane juridice: denumire companie, CUI, nr. Registrul Comerțului, sediu social
- Pentru persoane fizice: CNP (dacă este cazul, pentru facturare fiscală)
3.4 Date de navigare și tehnice:
- Adresă IP
- Tipul browserului și sistemul de operare
- Paginile vizitate
- Data și ora accesării
- Cookie-uri și identificatori similari
3.5 Date din comunicări:
- Conținutul comunicărilor prin e-mail, telefon sau chat
- Reclamații și solicitări
3.6 Date generate în procesul de utilizare:
- Preferințe de marketing
- Istoricul achizițiilor
- Produse vizualizate
IMPORTANT: Nu colectăm intenționat date despre copii sub 16 ani.
4. SCOPURILE ȘI BAZELE LEGALE ALE PRELUCRĂRII
Datele dumneavoastră personale sunt prelucrate pentru următoarele scopuri și pe următoarele baze legale:
Procesarea și onorarea comenzilor
Bază legală: Executarea contractului (art. 6(1)(b) GDPR)
Categorii date: Date identificare, contact, livrare, plată
Emiterea facturilor fiscale
Bază legală: Obligație legală (art. 6(1)(c) GDPR)
Categorii date: Date identificare, date fiscale
Comunicare privind comenzile
Bază legală: Executarea contractului
Categorii date: Date contact
Gestionarea retururilor și garanțiilor
Bază legală: Executarea contractului și obligație legală
Categorii date: Date comenzi, contact
Rezolvarea reclamațiilor și litigiilor
Bază legală: Interes legitim și obligație legală (art. 6(1)(f) și (c) GDPR)
Categorii date: Date contact, comunicări
Marketing direct (newsletter, oferte)
Bază legală: Consimțământ (art. 6(1)(a) GDPR)
Categorii date: Date contact, preferințe
Îmbunătățirea serviciilor și analiză
Bază legală: Interes legitim (art. 6(1)(f) GDPR)
Categorii date: Date navigare, tehnice
Prevenirea fraudelor și securitate
Bază legală: Interes legitim (art. 6(1)(f) GDPR)
Categorii date: Date comenzi, IP, navigare
Respectarea obligațiilor legale
Bază legală: Obligație legală (art. 6(1)(c) GDPR)
Categorii date: Date facturare, comenzi
Observație: Pentru prelucrările bazate pe consimțământ, aveți dreptul de a retrage consimțământul oricând.
5. DESTINATARII DATELOR PERSONALE
Pentru îndeplinirea scopurilor menționate, datele dumneavoastră pot fi divulgate următoarelor categorii de destinatari:
5.1 Procesatori autorizați:
- Furnizori de servicii de curierat și livrare (Fan Courier, Cargus, DPD, Sameday)
- Procesatori de plăți online (Netopia Payments)
- Furnizori de servicii de hosting – pentru găzduirea Site-ului
- Furnizori de servicii de e-mail marketing (doar cu consimțământ)
- Furnizori de servicii contabile și fiscale
- Furnizori de soluții IT și mentenanță
5.2 Autorități și instituții publice:
- Autorități fiscale (ANAF)
- Autorități de protecție a consumatorilor (ANPC)
- Autoritatea Națională de Supraveghere a Prelucrării Datelor (ANSPDCP)
- Alte autorități, în baza obligațiilor legale
5.3 Alte părți:
- Consilieri juridici, în cazul litigiilor
- Instituții bancare, pentru procesarea plăților
Toți procesatorii terți sunt selectați cu atenție și obligați contractual să respecte GDPR.
6. TRANSFERURI INTERNAȚIONALE DE DATE
6.1 Principiu general:
Datele dumneavoastră personale sunt stocate și prelucrate în principal pe teritoriul Spațiului Economic European (SEE).
6.2 Transferuri în afara SEE:
În cazul în care utilizăm furnizori situați în afara SEE, ne asigurăm că:
- Transferul se bazează pe o decizie de adecvare a Comisiei Europene
- Sunt implementate clauze contractuale standard aprobate de UE
- Există derogări specifice conform art. 49 GDPR (consimțământ explicit sau necesitate contractuală)
Exemple de servicii care pot implica transferuri: servicii de e-mail marketing, servicii de analiză web (Google Analytics), procesatori de plăți.
Pentru informații detaliate, ne puteți contacta.
7. PERIOADA DE PĂSTRARE A DATELOR
Datele personale sunt păstrate doar pe perioada necesară pentru scopurile pentru care au fost colectate, cu respectarea obligațiilor legale:
Date comenzi și facturi: Minimum 10 ani (obligație legală fiscală)
Date pentru marketing (cu consimțământ): Până la retragerea consimțământului sau 3 ani
Date din comunicări/reclamații: 3-5 ani (interes legitim și obligație legală)
Date pentru prevenirea fraudelor: 5 ani (interes legitim)
Date conturi inactive: 3 ani de la ultima autentificare (interes legitim)
Date navigare (cookies): Până la 24 luni (consimțământ)
După expirarea perioadelor, datele sunt șterse sau anonimizate în mod securizat.
8. DREPTURILE PERSOANELOR VIZATE
Conform GDPR și Legii 677/2001, beneficiați de următoarele drepturi:
8.1 Dreptul de acces (art. 15 GDPR)
Aveți dreptul de a obține:
- Confirmare că prelucrăm date despre dumneavoastră
- Categoriile de date prelucrate
- Scopurile prelucrării
- Destinatarii datelor
- Perioada de păstrare
- O copie a datelor personale
8.2 Dreptul la rectificare (art. 16 GDPR)
Aveți dreptul de a corecta datele inexacte sau incomplete fără întârzieri nejustificate.
8.3 Dreptul la ștergere (art. 17 GDPR)
Aveți dreptul de a solicita ștergerea datelor când:
- Nu mai sunt necesare pentru scopurile colectării
- Vă retrageți consimțământul (când acesta este baza prelucrării)
- Vă opuneți prelucrării și nu există motive legitime
- Datele au fost prelucrate ilegal
- Datele trebuie șterse pentru respectarea unei obligații legale
Excepții: Nu putem șterge datele când există obligații legale de păstrare (ex: facturi fiscale – 10 ani).
8.4 Dreptul la restricționarea prelucrării (art. 18 GDPR)
Aveți dreptul de a solicita restricționarea prelucrării când:
- Contestați exactitatea datelor
- Prelucrarea este ilegală, dar vă opuneți ștergerii
- Avem nevoie de datele pentru constatarea, exercitarea sau apărarea unui drept
8.5 Dreptul la portabilitatea datelor (art. 20 GDPR)
Aveți dreptul de a:
- Primi datele personale într-un format structurat, utilizat în mod curent și care poate fi citit automat
- Solicita transmiterea acestora către alt operator (când este fezabil)
Dreptul se aplică când prelucrarea se bazează pe consimțământ sau contract și este automatizată.
8.6 Dreptul la opoziție (art. 21 GDPR)
Aveți dreptul de a vă opune oricând:
- Prelucrării bazate pe interes legitim (inclusiv profilare)
- Prelucrării în scop de marketing direct (inclusiv profilare pentru marketing)
În cazul opoziției pentru marketing, vom înceta imediat prelucrarea.
8.7 Dreptul de a nu face obiectul unei decizii exclusiv automatizate (art. 22 GDPR)
Nu veți face obiectul unei decizii bazate exclusiv pe prelucrare automatizată care produce efecte juridice sau vă afectează semnificativ, cu excepția cazurilor în care este necesar pentru executarea contractului sau aveți consimțământ explicit.
8.8 Dreptul de a retrage consimțământul
Când prelucrarea se bazează pe consimțământ, aveți dreptul de a-l retrage oricând, fără a afecta legalitatea prelucrării anterioare.
8.9 Dreptul de a depune o plângere
Aveți dreptul de a depune o plângere la autoritatea de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, România
Telefon: +40 318 059 211 / +40 318 059 212
E-mail: anspdcp@dataprotection.ro
Website: www.dataprotection.ro
9. EXERCITAREA DREPTURILOR
Pentru a vă exercita drepturile, vă rugăm să ne contactați prin:
- E-mail: office@vectem.ro
- Poștă: Str. Zorilor, nr. 21, Sat Buda, Com. Cornetu, jud. Ilfov (menționând „Solicitare GDPR”)
- Telefon: +4 0744 490 311
Cerințe pentru procesarea solicitării:
- Identificare clară (pentru a preveni divulgarea către persoane neautorizate)
- Descrierea dreptului pe care doriți să-l exercitați
- Orice informații relevante pentru procesare
Termen de răspuns: Maximum 30 de zile de la primire. În cazuri complexe, perioada poate fi prelungită cu încă 60 de zile.
Răspunsul va fi furnizat gratuit. În cazuri de solicitări vădit nefondate sau excesive, ne rezervăm dreptul de a percepe o taxă rezonabilă sau de a refuza acțiunea.
10. SECURITATEA DATELOR PERSONALE
Luăm în serios securitatea datelor dumneavoastră și implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele împotriva distrugerii accidentale sau ilegale, pierderii, modificării, divulgării sau accesului neautorizat.
10.1 Măsuri tehnice:
- Criptarea comunicațiilor prin protocol HTTPS/SSL
- Stocare securizată a bazelor de date cu acces restricționat
- Backup-uri regulate ale datelor
- Firewall-uri și sisteme de detectare a intruziunilor
- Software actualizat și patch-uri de securitate
- Utilizarea de procesatori de plăți certificați PCI-DSS
- NU stocăm date de card bancar
10.2 Măsuri organizatorice:
- Acces la date limitat pe bază de „need to know”
- Politici interne de securitate și confidențialitate
- Instruirea regulată a personalului
- Contracte de confidențialitate cu angajații și colaboratorii
- Proceduri de management al incidentelor de securitate
10.3 Notificarea încălcărilor:
În cazul unei încălcări a securității datelor care prezintă un risc ridicat pentru drepturile dumneavoastră, vă vom notifica în termen de 72 ore de la constatare.
11. COOKIE-URI ȘI TEHNOLOGII SIMILARE
Site-ul utilizează cookie-uri și tehnologii similare pentru funcționalitate, performanță și marketing.
Pentru informații complete, consultați Politica de Cookies disponibilă pe Site.
Principalele categorii de cookie-uri utilizate:
- Cookie-uri esențiale: Necesare pentru funcționarea Site-ului (coș cumpărături, autentificare)
- Cookie-uri de performanță: Analiză trafic (Google Analytics)
- Cookie-uri de marketing: Publicitate personalizată (Facebook Pixel, Google Ads) – necesită consimțământ
Puteți gestiona cookie-urile prin banner-ul de consimțământ la prima vizită, setările browserului dumneavoastră sau panoul de preferințe cookie pe Site.
12. MARKETING DIRECT ȘI COMUNICĂRI COMERCIALE
12.1 Consimțământ pentru marketing direct
Comunicările comerciale (newsletter, oferte, promoții) sunt trimise doar cu consimțământul dumneavoastră explicit, exprimat prin bifarea căsuței dedicate la crearea contului (ne-pre-bifată) sau abonarea la newsletter prin formular dedicat (double opt-in).
12.2 Retragerea consimțământului
Puteți retrage consimțământul oricând prin:
- Link-ul „Dezabonare” din fiecare e-mail promoțional
- Accesarea contului și modificarea preferințelor
- Contactarea directă prin e-mail sau telefon
12.3 Comunicări tranzacționale
E-mailurile legate de comenzi (confirmări, statusuri, facturi) sunt necesare pentru executarea contractului și nu necesită consimțământ separat.
12.4 Frecvența comunicărilor
Ne angajăm să nu spam-uim:
- Maximum 2-3 newsletter-e pe lună
- Comunicări promoționale: la evenimente speciale
- Recomandări personalizate: ocazional
13. LINK-URI CĂTRE SITE-URI TERȚE
Site-ul poate conține link-uri către site-uri terțe. Nu suntem responsabili pentru practicile de confidență ale acestor site-uri.
Vă recomandăm să consultați politicile de confidență ale fiecărui site pe care îl vizitați.
Exemple de servicii terțe integrate: Procesatori de plăți (Netopia Payments), rețele sociale (Facebook, Instagram), servicii de analiză (Google Analytics).
14. MODIFICĂRI ALE POLITICII DE CONFIDENȚIALITATE
Ne rezervăm dreptul de a actualiza periodic prezenta Politică de Confidențialitate pentru a reflecta modificări ale legislației, modificări ale practicilor noastre sau modificări ale serviciilor oferite.
Data ultimei actualizări este menționată în partea de sus a documentului.
Modificări semnificative vor fi comunicate prin notificare vizibilă pe Site sau e-mail către utilizatori înregistrați.
Vă încurajăm să consultați periodic această pagină.
15. CONTACT ȘI ÎNTREBĂRI
Pentru orice întrebări, clarificări sau solicitări legate de prezenta Politică de Confidențialitate sau de prelucrarea datelor dumneavoastră personale, contactați:
VECTEM IMPEX SRL
Str. Zorilor, nr. 21, Sat Buda, Com. Cornetu, jud. Ilfov
Telefon: +4 0744 490 311
E-mail pentru GDPR: office@vectem.ro
Website: www.vectem.ro
Program: Luni-Vineri, 09:00 – 17:00
Data ultimei actualizări: 11 februarie 2026