facebook-pixel Politica de confidențialitate a magazinului online MD Fashion
+3 736 958 12 40

1. Definiții și termeni

1.1 „Date cu caracter personal” sunt orice informații privind o persoană fizică identificată sau identificabilă, (în continuare – persoană vizată), astfel cum este definit în Legea 195/2024 privind protecția datelor cu caracter personal. O persoană fizică este identificabilă atunci când poate fi recunoscută direct sau indirect, în special prin referire la un element de identificare, precum nume, prenume IDNP, date despre comportamentul și metoda ce procurare/achiziționare, precum și unul sau mai multe elemente specifice identității sale fizice, economice, culturale sau sociale.

1.2 „Prelucrarea datelor cu caracter personal” înseamnă orice operațiune sau serie de operațiuni efectuate asupra datelor cu caracter personal, cu sau fără mijloace automatizate, cum ar fi: colectarea, înregistrarea, automatizarea, stocarea, păstrarea, restabilirea, adaptarea ori modificare, extragerea, consultarea, utilizarea, dezvăluirea prin transmitere, diseminare sau orice alt mod de punere la dispoziție, alăturarea ori combinarea, blocarea, ștergerea sau distrugerea.

1.3 „Sistemul de evidență a datelor cu caracter personal” este orice serie structurată de date cu caracter personal accesibile conform unor criterii specifice, fie că este centralizată, descentralizată ori repartizată după criterii funcţionale sau geografice.

1.4 „Operator”, în sensul prezentei Politici, este compania Fashion Retail Group, care stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal.

1.5 „Consimțământul subiectului de date cu caracter personal” este manifestarea de voință liberă, specifică, informată și lipsită de ambiguitate a subiectului de date prin care acesta acceptă, printr-o declarație sau printr-o acțiune fără echivoc, ca datele cu caracter personal care îl privesc să fie prelucrate.

1.6 „Centrul Național Pentru Protecția Datelor cu Caracter Personal (CNPDCP)” este autoritatea publică independentă instituită în Republica Moldova, competentă în domeniul monitorizării respectării legislației protecției datelor cu caracter personal.

Noțiunile și termenii din prezenta Politică ce nu au fost definiți mai sus se vor interpreta în conformitate cu Legea nr. 195/2024 privind protecția datelor cu caracter personal, decât în cazul în care nu le este dată o semnificație distinctă.


2. Introducere

2.1 Prezenta Politică de protecție a datelor cu caracter personal stabilește regulile, principiile și procedurile aplicabile în cadrul companiei Fashion Retail Group, privind colectarea, utilizarea, stocarea, transmiterea și protejarea datelor cu caracter personal ale clienților, angajaților, partenerilor și altor persoane care interacționează cu compania și/sau sunt antrenate în relații contractuale, în conformitate cu legislația Republicii Moldova și cu standardele internaționale relevante, inclusiv regulamentul UE 2016/679 (GDPR), în măsura aplicabilă.


3. Obiective

3.1 Stabilirea unui cadru uniform și coerent pentru prelucrarea datelor cu caracter personal în procesele operaționale ale Operatorului;

3.2 Asigurarea conformității cu legislația aplicabilă privind protecția datelor cu caracter personal, inclusiv Legea nr. 195/2024 și standardele relevante;

3.3 Protejarea drepturilor persoanelor vizate (clienților, angajaților, partenerilor etc.), precum și a confidențialității, integrității și disponibilității datelor cu caracter personal;

3.4 Prevenirea și protecția împotriva riscurilor asociate prelucrării datelor cu caracter personal.


4. Aplicabilitate

4.1 Prezenta Politică se aplică tuturor activităților de prelucrare a datelor cu caracter personal desfășurate de Operator, indiferent de forma sau mediul în care sunt prelucrate datele (electronic, pe suport de hârtie, prin sisteme informatice, prin intermediul platformelor digitale etc.)

4.2 Politica se aplică tuturor categoriilor de persoane vizate, inclusiv, dar fără a se limita la: angajați, candidați, clienți, membri ai programelor de loialitate, vizitatori ai magazinelor și utilizatori ai platformelor online ale Operatorului.

4.3 Prevederile Politicii sunt obligatorii pentru toți angajații Operatorului, pentru colaboratorii acestuia, pentru persoanele împuternicite, precum și pentru orice persoană care are acces la date cu caracter personal în cadrul relației de muncă, contractuale sau profesionale cu Operatorul.

4.4 Toate persoanele care prelucrează datele cu caracter personal în numele Operatorului sunt obligate să respecte prezenta Politică și să aplice măsurile tehnice și organizatorice prevăzute de acesta.


5. Principiile prelucrării datelor cu caracter personal

Prelucrarea datelor în cadrul Operatorului are loc conform următoarelor principii:

5.1 Legalitate, echitate și transparență. Operatorul prelucrează datele cu caracter personal în mod legal, echitabil și transparent față de persoana vizată (subiectul datelor cu caracter personal), în conformitate cu Legea nr. 195/2024. Toate operațiunile de prelucrare se bazează pe un temei juridic adecvat și sunt comunicate persoanelor vizate într-o manieră clară și accesibilă.

5.2 Limitarea scopului. Datele sunt colectate în scopuri determinate, explicite și legitime, specifice activității Operatorului în sectorul de retail, comerț online și administrare internă, și nu sunt prelucrare ulterior într-un mod incompatibil cu acte scopuri.

5.3 Minimizarea datelor colectate. Operatorul se asigură că datele colectate sunt adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile pentru care sunt prelucrate. Operatorul evită colectarea excesivă și nejustificată de date.

5.4 Exactitatea datelor. Operatorul ia toate măsurile rezonabile pentru a se asigura că datele cu caracter personal sunt exacte, complete și actualizate. Persoana vizată are dreptul de a solicita rectificarea datelor inexacte sau incomplete.

5.5 Dreptul la ștergere (dreptul „de a fi uitat”). Persoana vizată are dreptul de a solicita ștergerea datelor sale cu caracter personal în condițiile prevăzute de lege, inclusiv atunci când datele nu mai sunt necesare pentru scopurile pentru care au fost colectate sau când consimțământul a fost retras. Operatorul va examina cerere în termen de 30 zile lucrătoare și va proceda conform obligațiilor sale legale.

5.6 Limitarea stocării. Datele sunt păstrate într-o formă care permite identificarea persoanelor vizate, doar pentru perioada care nu depășește timpul necesar îndeplinirii scopurilor pentru care sunt colectate, cu respectarea termenilor legali specifici activității Operatorului (ex.: evidență contabilă, program de loialitate, monitorizare video etc.). După expirarea termenilor aplicabili, datele sunt șterse.

5.7 Integritate și confidențialitate. Operatorul prelucrează datele într-un mod care asigură securitatea adecvată a acestora, inclusiv protecția împotriva prelucrării neautorizate sau ilegale, pierderii, distrugerii sau deteriorării accidentale, prin implementarea unor măsuri tehnice și organizatorice adecvate nivelului de risc.

5.8 Responsabilitate. Operatorul este responsabil pentru respectarea principiilor enunțate în prezenta Politică și are obligația de a demonstra conformitatea cu acestea, inclusiv prin documentarea proceselor interne, instruirea personalului, revizuirea periodică a politicilor și menținerea unui registru al operațiunilor de prelucrare.

5.9 Respectarea drepturilor persoanei vizate. Operatorul aplică toate măsurile necesare pentru a asigura protejarea efectivă a drepturilor persoanelor vizate conform legislației în vigoare, precum și conform GDPR, oferind opțiuni și metode clare și eficiente pentru depunerea solicitărilor.

5.10 Păstrarea datelor în scop de arhivare și pentru cooperarea cu organele de drept.

Operatorul poate păstra anumite date pe termen mai lung atunci când acest lucru este necesar:

a. pentru îndeplinirea obligațiilor legale privind arhivarea;

b. pentru demonstrarea și exercitarea drepturilor și intereselor legitime în eventuale litigii;

c. pentru cooperarea cu organele de drept, autoritățile publice sau instanțele de judecată, atunci când acestea solicită date în temeiuri legale.


Această acțiune de păstrare se realizează strict în limitele prevăzute de legislație, doar pentru perioada necesar


6. Categorii de date cu caracter personal prelucrate.

6.1 Operatorul prelucrează următoarele categorii de date ale angajaților, necesare relației de muncă și administrării interne:

a. date de identificare: nume, prenume, IDNP, data și anul nașterii, cetățenie, adresă

b. date de contact: telefon, e-mail;

c. date privind activitatea profesională: funcția, fișa postului, calificări performanță, istoricul angajării;

d. date financiare: cont bancar, salariu, impozite;

e. date medicale permise de lege (controlul medical periodic, concedii medicale);

f. date privind accesul la sistemele informatice și la infrastructura fizică;

g. imagini video în zonele monitorizate.

6.2 Operatorul prelucrează următoarele date furnizate în cadrul procesului de recrutare:

a. datele de identificare și contact;

b. date incluse în CV, formulare, rezultate interviuri etc;

c. referințe furnizate de terți;

d. alte date relevante furnizate voluntar de candidat.

6.3 Operatorul prelucrează datele clienților în cadrul programelor de loialitate, achizițiilor și interacțiunilor comerciale, inclusiv:

a. date de identificare și contact;

b. date privind achizițiile, istoricul tranzacțiilor și comportamentul de cumpărare;

c. date utilizate în scop de marketing,

d. date generate prin utilizarea canalelor digitale: identificatori online, adrese IP, cookie-uri, preferințe;

e. date privind contul de client în platformele Operatorului;

f. imagini video captate în spațiile monitorizate.

6.4 În scopul asigurării securității spațiilor de lucru și a bunurilor imobile, Operatorul prelucrează imagini video ale persoanelor aflate în zonele monitorizate prin sistemele CCTV, care sunt notificate în mod corespunzător.

6.5 Operatorul prelucrează datele persoanelor fizice care acționează în calitate de furnizori, consultanți sau reprezentanți ai persoanelor juridice:

a. date de identificare;

b. date de contact;

c. semnături și date contractuale;

d. date privind comunicările comerciale.

6.6 Operatorul prelucrează date referitoare la funcționarea sistemelor informatice și accesul utilizatorilor:

a. Log-uri și istoricul acțiunilor în sistemele autorizate;

b. Date tehnice ale dispozitivelor utilizate;

c. Date rezultate din procedurile interne de monitorizare a securității.

6.7 Operatorul utilizează tehnologii automatizate, prin care poate prelucra:

a. identificatori cookie;

b. parametri tehnici ai navigării pe website;

c. date necesare optimizării funcționării platformelor digitale.


7. Drepturile persoanei vizate:

7.1 Dreptul de acces. Persoana are dreptul de a obține confirmarea faptului că datele sale cu caracter personal sunt prelucrate de Operator, precum și dreptul de a primi o copie a datelor prelucrate și informațiile aferente prelucrării. Pentru prima solicitare de acces formulată de către persoana vizată, Operatorul furnizează informațiile și copia datelor cu titlu gratuit. Pentru orice altă solicitare ulterioară, identică sau similară, Operatorul este îndreptățit să perceapă o taxă rezonabilă, calculată în funcție de costurile administrative.

7.2 Dreptul la rectificare. Persoana vizată are dreptul de a solicita rectificarea datelor cu caracter personal inexacte sau completarea datelor incomplete.

7.3 Dreptul la ștergere („dreptul de a fi uitat”). Persoana vizată are dreptul de a solicita ștergerea datelor sale cu caracter personal în situațiile prevăzute de lege, inclusiv atunci când:

a. datele nu mai sunt necesare pentru scopurile pentru care au fost colectate;

b. persoana vizată își retrage consimțământul și nu există un alt temei juridic pentru prelucrare.

7.4 Dreptul la opoziție. Persoana vizată are dreptul de a se opune, în orice moment, prelucrării datelor sale personale, inclusiv prelucrării efectuate de către Operator în scopul marketingului direct.

7.5 Dreptul la restricționarea prelucrării. Persoana vizată are dreptul de a solicita restricționarea prelucrării datelor sale cu caracter personal în cazurile prevăzute de lege, inclusiv atunci când contestă exactitatea datelor sau când prelucrarea este contestată.

7.6 Dreptul la portabilitatea datelor. Persoana vizată are dreptul de a primi datele sale personale într-un format structurat, precum și de a solicita transmiterea acestora către un alt Operator, în limitele legale.

7.7 Dreptul de a depune o plângere. Persoana vizată are dreptul de a depune o plângere la autoritatea competentă în cazul în care consideră că prelucrarea datelor sale cu caracter personal încalcă legislația.

7.8 Dreptul la informare. Persoana vizată are dreptul de a fi informată într-un mod clar și accesibil cu privire la prelucrarea datelor sale cu caracter personal.

În vederea exercitării acestor drepturi, persoanele vizate vor completa formularul specializat, elaborat de către Operator și pus la dispoziția persoanelor vizate la solicitare.


8. Responsabilități.

8.1 Responsabilitățile Operatorului. Operatorul este responsabil pentru implementarea și respectarea prevederilor prezentei Politici, pentru asigurarea conformității proceselor de prelucrare a datelor cu caracter personal și pentru aplicarea măsurilor tehnice și organizatorice adecvate protecției datelor.

8.2 Responsabilitățile personalului. Toți angajații Operatorului care, în exercitarea atribuțiilor de serviciu, accesează, utilizează sau prelucrează date cu caracter personal, sunt obligați să respecte prevederile prezentei Politici, instrucțiunile interne, precum și obligațiile de confidențialitate.

8.3 Accesul autorizat la date. Accesul la datele cu caracter personal este permis exclusiv persoanelor desemnate și autorizate, în limitele competențelor lor funcționale. Orice acces neautorizat este strict interzis și atrage la răspundere disciplinară și, după caz, juridică.

8.4 Persoanele împuternicite de către Operator sunt obligate să prelucreze datele cu caracter personal exclusiv în limitele instrucțiunilor primite, să aplice măsurile de securitate prevăzute și să respecte obligațiile contractuale privind protecția datelor.

8.5 Responsabilitatea pentru securitatea sistemelor. Departamentul tehnic și personalul competent sunt responsabili pentru administrarea infrastructurii informatice, menținerea integrității sistemelor de securitate, aplicarea controalelor de acces și implementarea măsurilor tehnice de securitate.

8.6 Responsabilității în cazul incidentelor de securitate. Orice angajat care constată sau suspectează un incident de securitate privind datele cu caracter personal este obligat să acționeze în conformitate cu Planul de reacție la incidente de securitate elaborat și aprobat de către Operator.

8.7 Verificarea și monitorizarea conformității. Operatorul poate desfășura controale interne periodice pentru a verifica respectarea prevederilor prezentei Politici și a obligațiilor legale privind protecția datelor cu caracter personal.


9. Temeiurile juridice ale prelucrării datelor cu caracter personal.

Operatorul prelucrează datele cu caracter personal exclusiv în baza unui sau mai multor temeiuri juridice prevăzute de legislație, după cum urmează:

a. executarea unui contract sau efectuarea demersurilor precontractuale;

b. îndeplinirea unei obligații legale;

c. consimțământul persoanei vizate;

d. interesul legitim al Operatorului

e. protejarea intereselor persoanei vizate sau a unei alte persoane fizice;

f. îndeplinirea unei sarcini de interes public sau care rezultă din exercitarea autorității publice.


10. Scopurile prelucrării datelor cu caracter personal.

Operatorul prelucrează datele cu caracter personal exclusiv în scopuri determinate, explicite și legitime, după cum urmează:

a. gestionarea raporturilor de muncă;

b. executarea relațiilor contractuale cu clienții;

c. administrarea programelor de loialitate;

d. comunicarea cu clienții și operarea canalelor de suport;

e. securitatea fizică și protecția bunurilor;

f. securitatea sistemelor informatice și controlul accesului;

g. marketing și comunicări comerciale;

h. îndeplinirea obligațiilor legale ale Operatorului;

i. prevenirea, identificarea și gestionarea incidentelor;

j. gestionarea relațiilor cu furnizorii și partenerii contractuali;

k. protejarea intereselor persoanei vizate.


11. Perioada de stocare a datelor cu caracter personal.

11.1 Datele cu caracter personal sunt păstrate doar pentru perioada necesară realizării scopurilor pentru care au fost colectate.

11.2 Operatorul stabilește următoarele perioade de stocare, în funcție de categoria de date și scopul prelucrării:

a. Date ale angajaților – pe durata raporturilor de muncă, precum și a stagierii, și ulterior, pentru arhivare;

b. date ale clienților și ale membrilor programelor de loialitate – 5 ani de la ultima interacțiune sau activitate, și ulterior, pentru arhivare;

c. date contabile și fiscale – conform termenelor obligatorii prevăzute de legislația fiscală și contabilă;

d. date colectate prin sistemele CCTV – până la 3 luni, cu excepția cazurilor în care înregistrările sunt necesare pentru investigarea unui incident sau pentru îndeplinirea unei obligații legale;

e. date tehnice și log-uri – pe durata necesară asigurării funcționării și securității sistemelor informatice, cu respectarea termenelor minime și maxime prevăzute de normele aplicabile;

f. date prelucrate în scop de marketing – până la retragerea consimțământului sau până la exercitarea dreptului de opoziție.

11.3 La expirarea termenelor de stocare aplicabile, datele sunt supuse procedurii de ștergere, anonimizare, distrugere sau, după caz arhivare, în condițiile stabilite de Operator.

11.4 Operatorul menține evidența internă a termenelor și procedurilor de stocare și eliminare a datelor, în vederea asigurării respectării principiului limitării păstrării.


12. Transmiterea transfrontalieră a datelor cu caracter personal.

12.1 Operatorul poate transfera date cu caracter personal către state membre ale Uniunii Europene sau ale Spațiului Economic European, precum și către alte jurisdicții care asigură un nivel adecvat de protecție, conform listei stabilite de CNPDCP în conformitate cu legislația Republicii Moldova.

12.2 Transferul de date către un stat terț sau către o organizație internațională se efectuează numai în condițiile existenței unei garanții adecvate privind protecția datelor, inclusiv, după caz:

a. clauze contractuale standard, aprobate de autoritățile competente;

b. acorduri sau mecanisme juridice echivalente, care asigură protecția adecvată a datelor;

c. alte garanții permise expres de lege.

12.3 Operatorul poate efectua transferuri internaționale de date numai dacă acestea sunt necesare pentru realizarea scopurilor de prelucrare și dacă drepturile persoanei vizate sunt protejate în mod corespunzător.

12.4 În situația în care transferul se efectuează către state care nu oferă un nivel adecvat de protecție, Operatorul implementează măsuri suplimentare de securitate, menite să asigure confidențialitatea, integritatea și disponibilitatea datelor pe parcursul transferului șu prelucrării ulterioare.

12.5 Operatorul informează persoana vizată cu privire la transferurile internaționale de date, în condițiile și prin mijloacele prevăzute de lege.

 


13. Măsuri tehnice și organizatorice de securitate.

13.1 Operatorul implementează măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate corespunzător riscurilor asociate prelucrării datelor cu caracter personal, în conformitate cu legislația și cu principiu responsabilității.

13.2 Măsurile de securitate includ, fără a se limita la:

a. utilizarea sistemelor de autentificare securizată, parole complexe și, după caz, autentificare cu doi factori (2FA);

b. gestionarea accesului la date pe baza principiului „necesității de a cunoaște”, în funcție de atribuțiile de serviciu;

c. limitarea accesului fizic la spațiile în care sunt prelucrate sau stocate date cu caracter personal;

d. protejarea echipamentelor, sistemelor informatice și mijloacelor de stocare împotriva accesului neautorizat, deteriorării, pierderii sau furtului;

e. implementarea și menținerea mecanismelor de jurnalizare (logare) a accesului la sistemele informatice și a acțiunilor efectuate în acestea, după caz, unde este tehnic posibil;

f. utilizarea soluțiilor de securitate informatică, precum sisteme anti-virus și alte tehnologii relevante;

g. efectuarea copiilor de rezervă (backup) și asigurarea restaurării datelor în caz de incidente, în conformitate cu procedurile interne;

h. criptarea datelor, atunci când este necesar și adecvat prelucrării;

i. asigurarea distrugerii controlate și ireversibile a datelor la expirarea termenelor de stocare sau la necesitate.

13.3 Operatorul monitorizează în mod continuu nivelul de securitate al sistemelor informatice și adoptă măsuri de prevenire și detectare a accesului neautorizat, a tentativelor de compromitere a infrastructurii sau a oricărui incident de securitate.

13.4 Persoanele care au acces la date cu caracter personal sunt instruite periodic cu privire la regulile de securitate, obligațiile de confidențialitate și procedurile aplicabile în situația incidentelor.

13.5 Măsurile tehnice și organizatorice sunt revizuite periodic și actualizate, la necesitate, ori de câte ori este necesar, pentru a reflecta evoluția riscurilor, a tehnologiilor și a cerințelor legale.


14. Accesul la date și gestionarea riscurilor

14.1 Accesul la datele cu caracter personal este permis exclusiv persoanelor desemnate de către Operator, în limita atribuțiilor de serviciu și numai în scopurile prevăzute de prezenta Politică și de legislația aplicabilă.

14.2 Accesul se acordă în baza principiului „necesității de a cunoaște” în funcție de atribuțiile de serviciu, astfel încât persoanele autorizate să utilizeze doar datele strict necesare îndeplinirii atribuțiilor funcționale.

14.3 Operatorul stabilește nivelul de acces pentru fiecare categorie de personal, în funcție de rol, responsabilitate și natura datelor prelucrate.

14.4 Orice acces la sistemele informatice care conțin date cu caracter personal este supus autentificării prealabile și este monitorizat prin mecanisme de jurnalizare.

14.5 Persoanele care au acces la datele cu caracter personal sunt obligate să respecte confidențialitatea acestora și să utilizeze datele exclusiv în scopurile pentru care a fost acordat accesul.

14.6 Operatorul identifică, evaluează și monitorizează riscurile asociate prelucrării datelor cu caracter personal, ținând cont de natura datelor, volumul prelucrării, tehnologiile utilizate și potențialele amenințări și riscuri.

14.7 Operatorul implementează măsuri adecvate pentru reducerea riscurilor, incluzând controale tehnice, măsuri organizatorice și proceduri interne pentru prevenirea incidentelor de securitate.

14.8 În situațiile în care prelucrarea datelor poate genera riscuri ridicate pentru drepturile și libertățile persoanei vizate, Operatorul efectuează evaluări ale impactului asupra protecției datelor (DPIA), în conformitate cu legislația în vigoare.

14.9 Personalul Operatorului este obligat să raporteze imediat orice situație care poate constitui risc, vulnerabilitate sau incident privind protecția datelor cu caracter personal.

14.10 Operatorul poate efectua controale interne periodice și audituri pentru evaluarea eficacității măsurilor implementate și pentru actualizarea acestora în funcție de evoluția tehnologică și legală.


15. Prelucrarea datelor prin CCTV

15.1 Operatorul utilizează sisteme de supraveghere video (CCTV) exclusiv în scopul asigurării securității persoanelor, bunurilor și infrastructurii, prevenirea actelor ilicite, investigării incidentelor și gestionării situațiilor care pot afecta ordinea și siguranța în spațiile administrate.

15.2 Supravegherea video se realizează în spațiile comerciale, depozite, zone de acces, spații tehnice și alte zone în care există necesitate justificată de securitate.

15.3 Zonele monitorizate sunt semnalizate în mod vizibil prin pictograme și informații minime obligatorii privind prelucrarea datelor prin CCTV.

15.4 Sistemele CCTV prelucrează exclusiv imagini video, fără capturarea sunetului sau a altor tipuri de date, cu excepția situațiilor prevăzute de lege.

15.5 Accesul la imaginile CCTV este permis exclusiv persoanelor împuternicite de Operator, în limitele atribuțiilor lor și numai în scopurile prevăzute de prezenta Politică.

15.6 Orice acces sau consultare a înregistrărilor este înregistrat într-un registru intern sau într-un mecanism de jurnalizare care reflectă data, ora, persoana care a accesat imaginile și motivul accesului.

15.7 Furnizarea înregistrărilor către autoritățile competente se realizează doar în baza solicitărilor legale expres formulate.

15.8 Înregistrările CCTV sunt păstrate pentru o perioadă limitată, stabilită de Operator în funcție de necesitatea reală și proporțională, fără a depăși 3 luni, cu excepția cazurilor în care legea impune sau permite păstrarea pentru o perioadă mai lungă (ex. investigații, litigii, proceduri administrative).

15.9 Orice exploatare, extragere sau transmitere a înregistrărilor se realizează cu respectarea strictă a procedurilor interne și a normelor legale.


16. Prelucrarea datelor prin cookie-uri

16.1 Operatorul utilizează cookie-uri și tehnologii similare pe platformele sale online în scopul asigurării funcționării adecvate a site-ului, îmbunătățirii experienței de utilizator, analizării utilizării platformelor și, după caz, furnizării de conținut personalizat.

16.2 Operatorul poate utiliza următoarele categorii de cookie-uri:

a. Cookie-uri strict necesare, indispensabile funcționării tehnice a platformei, care permit navigarea și utilizarea funcționării de bază și care nu necesită consimțământul utilizatorului.

b. Cookie-uri funcționale, utilizate pentru personalizarea experienței utilizatorului și pentru memorarea preferințelor acestuia.

c. Cookie-uri de analiză și performanță, utilizate pentru obținerea de date statistice anonimizate privind modul de utilizare a platformei, paginile vizualizate, durata sesiunilor și alte informații relevante pentru optimizarea funcționării serviciilor;

d. Cookie-uri de marketing și publicitate, utilizate pentru personalizarea conținutului publicitar și pentru analizarea eficacității campaniilor, utilizate doar în baza consimțământului utilizatorului.

16.3 Cookie-urile sunt utilizate în temeiul interesului legitim al Operatorului de a asigura funcționarea tehnică a platformei.

16.4 Cookie-urile funcționale, de analiză performanță și marketing se utilizează exclusiv în baza consimțământului utilizatorului, exprimat prin intermediul mecanismelor pe platformă.

16.5 Utilizatorul poate accepta sau respinge utilizarea cookie-urilor opționale prin bannerul de consimțământ aflat pe platformă sau prin setările browser-ului.

16.6 Retragerea consimțământului nu afectează legalitatea prelucrării realizate anterior retragerii.

16.7 Durata de stocare a cookie-urilor variază în funcție de tipul acestora și este determinată de setările tehnice ale platformei.

16.8 Datele colectate prin cookie-uri pot include identificatori online, adrese IP, preferințe de utilizare, acțiuni pe platformă, pagini accesate și alte informații tehnice similare

16.9 Aceste date sunt prelucrate exclusiv în scopurile pentru care cookie-urile au fost implementate și în limitele consimțământului exprimat de utilizator.


17. Arhivarea și distrugerea datelor

17.1 Operatorul arhivează datele cu caracter personal în conformitate cu legislația, cu cerințele interne și cu termenele de păstrare stabilite pentru fiecare categorie de date.

17.2 Datele arhivate sunt păstrate în condiții care asigură integritatea, confidențialitatea și disponibilitatea acestora, prin aplicarea măsurilor tehnice și organizatorice adecvate.

17.3 Accesul la datele arhivate este restricționat și permis exclusiv persoanelor autorizate, pe baza competențelor funcționale și responsabilităților specifice.

17.4 Arhivarea se realizează prin mijloace fizice sau digitale, cu respectarea normelor de securitate aplicabile fiecărui tip de suport.

17.5 La expirarea termenului de păstrare, sau atunci când datele nu mai sunt necesare pentru scopurile pentru care au fost colectate, Operatorul procedează la distrugerea sau ștergerea acestora, după caz la anonimizare.

17.6 Distrugerea datelor se realizează astfel încât să prevină orice posibilitate de recuperare, utilizare sau acces neautorizat.

17.7 Distrugerea datelor pe suport fizic se efectuează prin mijloace mecanice adecvate, care garantează ireversibilitatea procesului.

17.8 Ștergerea datelor pe suport electronic se efectuează prin proceduri tehnice care asigură eliminarea completă și definitivă a informațiilor din sistemele informatice, inclusiv copiile de rezervă, în măsura în care acest lucru este posibil și compatibil cu obligațiile legale ale Operatorului.

17.9 Operatorul poate utiliza servicii specializate pentru distrugerea datelor, cu respectarea obligațiilor contractuale privind confidențialitatea și securitatea prelucrării.

17.10 Operatorul menține evidențe interne privind arhivarea și distrugerea datelor, incluzând data operațiunii, categoria de date, metoda utilizată și persoana responsabilă.

17.11 Evidențele sunt păstrate conform cerințelor legale și interne privind responsabilitatea și auditul proceselor de prelucrare.


18. Revizuirea și modificarea Politicii

18.1 Prezenta Politică este supusă revizuirii periodice, la intervale stabilite de Operator, în vederea menținerii conformității cu legislația aplicabilă, cu standardele de securitate și cu procesele interne ale Operatorului.

18.2 Revizuirea Politicii se realizează, de asemenea, ori ce câte ori apar modificări relevante în cadrul legislativ, în structura organizațională, în sistemele informatice sau în procesele de prelucrare a datelor cu caracter personal.

18.3 Revizuirile sunt documentate și aprobate de către persoanele cu responsabilități desemnate de către Operator.

18.4 Operatorul poate modifica prezenta Politică în orice moment, în funcție de necesități legale, operaționale sau tehnice.

18.5 Orice modificare intră în vigoare la data indicată în actul de aprobare.

18.6 Operatorul asigură comunicarea modificărilor către personal, precum și pune la dispoziția persoanelor vizate versiunea actualizată a Politicii, prin mijloace adecvate stabilite de Operator.

18.7 Operatorul menține o evidență completă a versiunilor Politicii, inclusiv datele modificărilor și persoanele care au efectuat aprobările.

18.8 Doar versiunea aprobată și actualizată a Politicii este aplicabilă și obligatorie pentru toate persoanele avute în vedere în domeniul de aplicare al acesteia.



19. Dispoziții finale

19.1 Prezenta Politică este obligatorie pentru toate persoanele care prelucrează datele cu caracter personal în cadrul activităților desfășurate de Operator, indiferent de funcție, poziție sau relație contractuală.

19.2 Nerespectarea prevederilor Politicii poate atrage măsuri disciplinare, civile, contravenționale sau penale, în funcție de natura și gravitatea încălcării.

19.3 Politica intră în vigoare la data aprobării oficiale de către Operator.

19.4 Odată intrată în vigoare, Politica se aplică integral tuturor activităților de prelucrare a datelor cu caracter personal desfășurate de Operator.

19.5 Operatorul este responsabil pentru implementarea, monitorizarea și aplicarea prezentei Politici.

19.6 Operatorul cooperează cu autoritățile competente în domeniul protecției datelor cu caracter personal și pune la dispoziție informațiile necesare, în limitele și condițiile prevăzute de lege.

19.7 În cazul apariției unor neclarități privind interpretarea sau aplicarea prezentei Politici, prevalează dispozițiile legislației aplicabile în material protecției datelor cu caracter personal.

19.8 Operatorul își rezervă dreptul de a emite instrucțiuni interne suplimentare pentru aplicarea unitară a Politicii.


retur produse în termen de 10 zile
livrare în tot Moldova de la 1 la 3 zile
garanție calității și autenticității
program de club primiți până la 15% din valoarea cumpărăturii