Protectia datelor — Legea nr. 133/2011
Politica de confidentialitate
Informatii despre datele colectate, temeiurile prelucrarii, drepturile dvs. si modul in care va protejam confidentialitatea.
Aceasta pagina face parte din suprafata publica de conformare pentru checkout-ul MAIB. Clientul trebuie sa o poata consulta usor inainte de plata.
Operatorul de date
Operatorul de date cu caracter personal este CINSTIT GRUP S.R.L., IDNO 1025600015330, cu sediul la Bd. Moscova 14, ap. 15, mun. Chişinău. Ne puteti contacta la cinstitmoldova@gmail.com sau +37360071032.
Ce date colectam
Colectam urmatoarele categorii de date:
- Date de identificare: nume, adresa de email;
- Date de contact: numar de telefon, adrese de livrare;
- Date tranzactionale: istoricul comenzilor, sumele platite, metoda de plata;
- Date tehnice: adresa IP (pentru securitate si prevenirea fraudelor), cookie-uri de sesiune necesare functionarii site-ului.
Datele cardului bancar nu sunt procesate de aplicatie. Acestea sunt introduse exclusiv in checkout-ul securizat MAIB, certificat PCI-DSS.
Temeiul legal si scopul prelucrarii
Prelucram datele in baza urmatoarelor temeiuri legale:
- Executarea contractului (art. 5 lit. b) din Legea 133/2011) — procesarea comenzii, livrarea, comunicarile tranzactionale si asistenta post-vanzare;
- Obligatie legala (art. 5 lit. c)) — pastrarea documentelor financiar-contabile conform legislatiei fiscale;
- Interes legitim (art. 5 lit. f)) — prevenirea fraudelor, securitatea platformei, reconcilierea platilor.
Cui transmitem datele
Datele sunt partajate exclusiv cu tertii necesari executarii serviciului:
- MAIB — procesarea platilor online (date minime necesare tranzactiei);
- Furnizori de curierat — numele, adresa si telefonul destinatarului pentru livrare;
- Resend / furnizor email transactional — email si nume pentru trimiterea confirmarii comenzii;
- Neon / furnizor infrastructura cloud — stocarea securizata a bazei de date.
Nu vindem si nu inchiriem datele dvs. tertilor in scopuri de marketing.
Durata pastrarii datelor
Pastram datele pe urmatoarele perioade:
- Date cont si adrese — pe durata existentei contului activ; sterse la cerere sau la stergerea contului;
- Comenzi si date tranzactionale — minimum 5 ani de la data tranzactiei, conform obligatiilor contabile si fiscale din Republica Moldova (Legea contabilitatii nr. 113/2007);
- Loguri de securitate (IP, evenimente) — maximum 90 de zile;
- Emailuri tranzactionale — retinute de furnizorul de email conform politicii sale proprii.
Cookie-uri
Folosim urmatoarele categorii de cookie-uri:
- Cookie-uri strict necesare — sesiune de autentificare, cos de cumparaturi, preferinte checkout. Nu pot fi dezactivate fara a afecta functionalitatea site-ului;
- Cookie-uri de preferinte — retinerea acordului dvs. privind cookie-urile (stocat in localStorage).
Nu utilizam cookie-uri de publicitate sau de tracking terta parte. Puteti gestiona preferintele prin bannerul de consimtamant afisat la prima vizita.
Drepturile dvs. privind datele personale
In conformitate cu Legea nr. 133/2011, aveti urmatoarele drepturi:
- Dreptul de acces — puteti solicita o copie a datelor detinute despre dvs.;
- Dreptul la rectificare — puteti corecta datele incorecte sau incomplete direct din contul dvs.;
- Dreptul la stergere — puteti solicita stergerea datelor personale (cu exceptia celor pastrate din obligatie legala) din sectiunea Profil a contului dvs. sau prin email;
- Dreptul la portabilitate — puteti solicita exportul datelor dvs. in format structurat (JSON) din sectiunea Profil a contului;
- Dreptul la opozitie si restrictionare — puteti solicita incetarea sau limitarea prelucrarii in anumite situatii;
- Dreptul de a depune o plangere — puteti sesiza Centrul National pentru Protectia Datelor cu Caracter Personal (CNPDCP), str. Serghei Lazo 48, Chisinau, tel. 022 820 801, email: info@datepersonale.md.
Pentru exercitarea oricarui drept, contactati-ne la cinstitmoldova@gmail.com. Raspundem in termen de 30 de zile calendaristice.
Securitatea datelor
Aplicam masuri tehnice si organizationale adecvate pentru protejarea datelor: conexiuni HTTPS, acces bazat pe roluri, logare audit pentru operatiunile administrative, stocarea parolelor in forma criptata. Accesul la datele personale este limitat la personalul care are nevoie de acestea pentru indeplinirea atributiilor.