Politica de confidențialitate
Ultima actualizare: 8 octombrie 2026
1. Scop și domeniu
Această politică explică modul în care Yondric, magazin online operat pentru clienți din România, colectează, folosește și protejează datele personale atunci când vizitezi yondric.digital, creezi o comandă sau ne contactezi. Documentul se aplică site-ului, comunicărilor despre comenzi și serviciilor de livrare asociate. Nu se aplică site-urilor terțe accesate prin linkuri externe. Operatorul poate actualiza politica atunci când se schimbă serviciile sau legislația aplicabilă. Prelucrarea datelor se realizează în conformitate cu Regulamentul (UE) 2016/679 (GDPR), cu Legea nr. 190/2018 privind măsurile de punere în aplicare a GDPR în România și cu Legea nr. 506/2004 privind prelucrarea datelor în sectorul comunicațiilor electronice. Politica acoperă atât vizitatorii care doar navighează în catalog, cât și clienții care plasează comenzi, persoanele care completează formularul de contact și abonații la newsletter. De exemplu, dacă adaugi un produs în coș fără a finaliza comanda, datele tehnice ale vizitei sunt tratate conform acestei politici, iar datele de livrare nu sunt colectate până la completarea formularului de comandă. Dacă accesezi, din pagina noastră, site-ul unui curier sau al unui procesator de plăți, informarea acelui furnizor se aplică separat și trebuie citită direct pe site-ul acestuia.
- (a) Politica se aplică tuturor paginilor din domeniul yondric.digital, inclusiv catalogului, coșului, formularului de comandă și paginii de contact.
- (b) Politica se aplică și comunicărilor trimise de Yondric prin email sau telefon în legătură cu o comandă existentă.
- (c) Politica nu se aplică rețelelor sociale, motoarelor de căutare sau altor platforme externe prin care ai ajuns pe site, acestea având propriile reguli de confidențialitate.
2. Operator și contact
Operatorul este Yondric, cu adresa Bulevardul Iuliu Maniu 41, 061072 București, Sector 6, România. Pentru întrebări despre date, scrie la [email protected] sau sună la +40 21 437 62 85, Luni–Vineri 09:00–19:00 și Sâmbătă 10:00–14:00. Cererile trebuie să descrie suficient solicitarea pentru a putea identifica în siguranță persoana și comanda. Putem cere informații suplimentare numai pentru verificarea identității. Pentru a accelera răspunsul, indică în mesaj numărul comenzii, adresa de email folosită la achiziție și tipul de solicitare (acces, rectificare, ștergere sau altă cerere). Mesajele primite în afara programului sunt preluate în următoarea zi lucrătoare, iar confirmarea de primire este transmisă, de regulă, în cel mult 2 zile lucrătoare. Dacă solicitarea privește o comandă livrată, este util să atașezi o fotografie a documentului fiscal sau a confirmării primite pe email, fără a trimite date de card sau copii ale actelor de identitate care nu sunt necesare.
- (a) Verificarea identității se face, în mod normal, prin compararea datelor din cerere cu cele din comandă, fără a solicita documente suplimentare.
- (b) Un document de identitate este cerut doar dacă solicitarea privește date sensibile din punct de vedere al riscului de acces neautorizat, iar informațiile nenecesare pot fi acoperite înainte de trimitere.
- (c) Cererile transmise de un reprezentant trebuie însoțite de o împuternicire scrisă din care să rezulte clar mandatul.
3. Date colectate
În funcție de interacțiune, colectăm nume, prenume, adresă de livrare, județ, număr de telefon, adresă de email, detalii de comandă și preferințe de comunicare. Pentru plățile online nu păstrăm datele complete ale cardului; acestea sunt procesate de furnizorul de plată. Colectăm și date tehnice precum adresă IP, tipul browserului, dispozitivul și paginile accesate, în măsura necesară securității și funcționării site-ului. Datele de comandă includ produsele alese, cantitățile, prețul în RON, metoda de plată selectată (online sau ramburs) și eventualele observații lăsate pentru curier. Din plata online păstrăm doar starea tranzacției, suma și un identificator de referință transmis de procesator, fără numărul complet al cardului sau codul de securitate. Datele din formularul de contact se limitează la ce completezi tu în mesaj, iar îți recomandăm să nu includă informații care nu sunt necesare, cum ar fi parole sau date bancare. Nu colectăm categorii speciale de date, precum cele privind sănătatea, opiniile politice sau convingerile religioase, și nu le solicităm în niciun formular.
- (a) Date furnizate direct de tine: nume, prenume, telefon, email, adresă, județ, conținutul mesajelor trimise.
- (b) Date generate de comandă: produse, prețuri, număr de comandă, stare livrare, solicitări de retur sau de garanție.
- (c) Date tehnice: adresă IP, tip și versiune de browser, sistem de operare, pagini accesate, data și ora accesării, folosite pentru securitate și pentru depanare.
4. Scopuri și temeiuri
Folosim datele pentru executarea contractului de vânzare, procesarea plății, livrare, suport și gestionarea retururilor. Temeiul poate fi obligația legală privind evidența tranzacțiilor, interesul legitim de prevenire a fraudei sau consimțământul pentru newsletter și cookie-uri opționale. Nu utilizăm datele pentru profilare cu efect juridic și nu luăm decizii exclusiv automatizate care să producă efecte importante. Retragerea consimțământului nu afectează prelucrările realizate anterior. Fiecare scop are un temei distinct, iar același set de date nu este refolosit pentru un scop incompatibil fără o informare prealabilă. De pildă, adresa de email furnizată pentru confirmarea comenzii este folosită pentru informări despre comandă, nu pentru newsletter, dacă nu bifezi separat opțiunea de abonare. Interesul legitim de prevenire a fraudei se concretizează în verificarea telefonică a comenzii și în analiza unor tipare tehnice, precum multiple comenzi trimise din aceeași adresă IP în intervale foarte scurte. Ai dreptul să te opui prelucrărilor bazate pe interes legitim, iar cererea ta va fi analizată individual.
- (a) Executarea contractului (art. 6 alin. 1 lit. b GDPR): procesarea comenzii, livrarea, comunicările despre stadiul comenzii, retururile și garanția.
- (b) Obligație legală (art. 6 alin. 1 lit. c GDPR): emiterea și arhivarea documentelor fiscale și contabile.
- (c) Interes legitim (art. 6 alin. 1 lit. f GDPR): securitatea site-ului, prevenirea fraudei, apărarea unui drept în cazul unui litigiu.
- (d) Consimțământ (art. 6 alin. 1 lit. a GDPR): newsletter și cookie-uri opționale, cu posibilitatea de retragere în orice moment.
5. Păstrare
Datele de comandă și documentele contabile sunt păstrate pe perioada cerută de legislația fiscală, de regulă 10 ani. Mesajele de contact sunt păstrate cel mult 24 de luni după soluționare, dacă nu există un litigiu. Datele pentru newsletter sunt păstrate până la retragerea consimțământului sau după 24 de luni de inactivitate. Jurnalele tehnice de securitate sunt rotite în 90 de zile, cu excepția incidentelor investigate. La expirarea perioadei, datele sunt șterse sau anonimizate astfel încât să nu mai poată fi asociate unei persoane. Dacă ai solicitat ștergerea contului sau a datelor, informațiile care trebuie păstrate din motive fiscale sunt izolate și folosite exclusiv pentru obligația respectivă. În situația unui litigiu sau a unei sesizări către o autoritate, datele relevante pot fi păstrate până la soluționarea definitivă a cauzei. Copiile de siguranță sunt suprascrise periodic, de regulă într-un ciclu de maximum 35 de zile, așa că o ștergere poate deveni completă în copiile de siguranță după acest interval.
- (a) Comenzi, facturi și documente de livrare: 10 ani de la încheierea exercițiului financiar în care au fost emise.
- (b) Solicitări de retur sau garanție: pe durata procedurii și încă 3 ani după închidere, în limita termenului general de prescripție.
- (c) Mesaje de contact: cel mult 24 de luni de la soluționare.
- (d) Newsletter: până la retragerea consimțământului sau 24 de luni de inactivitate.
- (e) Jurnale tehnice de securitate: 90 de zile.
6. Destinatari
Putem transmite date strict necesare curierului, procesatorului de plăți, furnizorului de hosting, serviciilor de email și consultanților obligați la confidențialitate. Fiecare furnizor primește doar informațiile necesare serviciului contractat. Nu vindem și nu închiriem datele personale. Autorităților le furnizăm date numai când există o obligație legală validă. Pentru livrare colaborăm cu companii de curierat care operează în România, precum Fan Courier, Sameday sau Cargus, în funcție de zonă și de tipul coletului; acestea primesc numele, adresa, telefonul și, la ramburs, suma de încasat. Plățile online sunt procesate de un procesator de plăți autorizat în Uniunea Europeană, iar Yondric primește de la acesta doar confirmarea tranzacției. Serviciile de hosting și de trimitere a emailurilor tranzacționale sunt contractate cu furnizori care oferă infrastructură în Spațiul Economic European. Relațiile cu acești furnizori sunt reglementate prin acorduri de prelucrare a datelor în sensul art. 28 GDPR, care limitează utilizarea datelor la instrucțiunile noastre.
- (a) Curieri: pentru ridicarea și livrarea coletului, inclusiv notificări despre estimarea livrării.
- (b) Procesator de plăți: pentru autorizarea plății online și confirmarea tranzacției.
- (c) Hosting și email: pentru găzduirea site-ului și trimiterea mesajelor despre comandă.
- (d) Contabil și consultanți juridici: pentru obligații fiscale, evidență și apărarea unui drept, sub obligație de confidențialitate.
- (e) Autorități publice: ANAF, instanțe sau organe de cercetare, doar pe baza unei cereri legale întemeiate.
7. Transferuri internaționale
Unii furnizori tehnici pot prelucra date în Spațiul Economic European sau în state pentru care există o decizie de adecvare. Când transferul se realizează către o țară fără adecvare, folosim clauze contractuale standard sau alt mecanism recunoscut de GDPR. Păstrăm evaluări contractuale ale furnizorilor și solicităm măsuri tehnice de protecție. Poți cere informații suplimentare despre garanțiile aplicate. În practică, preferăm furnizori cu infrastructură în Uniunea Europeană tocmai pentru a limita numărul transferurilor. Dacă un furnizor folosește subprocesatori în afara SEE, verificăm dacă există o decizie de adecvare a Comisiei Europene sau dacă transferul este acoperit de clauze contractuale standard însoțite, atunci când este cazul, de măsuri suplimentare precum criptarea datelor. Datele cu caracter personal ale clienților nu sunt transferate către state terțe în scopuri de marketing.
- (a) Cererile privind garanțiile aplicate pot fi trimise la [email protected], iar răspunsul indică mecanismul de transfer folosit pentru furnizorul vizat.
- (b) Dacă un mecanism de transfer devine invalid, suspendăm transferul respectiv sau îl înlocuim cu o alternativă conformă înainte de a continua.
8. Drepturile tale
Ai dreptul la informare, acces, rectificare, ștergere, restricționare, portabilitate și opoziție, în limitele legii. Poți solicita o copie a datelor și poți corecta informații incomplete. Pentru exercitare, trimite cererea la [email protected]; răspundem în cel mult 30 de zile, cu posibilitatea prelungirii cu încă 60 de zile pentru cereri complexe. Dacă refuzăm, explicăm motivul și dreptul de a formula plângere. Exercitarea drepturilor este gratuită; putem percepe o taxă rezonabilă sau refuza cererea numai dacă este vădit nefondată ori excesivă, iar în acest caz îți explicăm motivul. Dacă o prelungire a termenului este necesară, te informăm în primele 30 de zile despre motiv. Datele pot fi furnizate într-un format structurat, utilizat în mod curent și care poate fi citit automat, de exemplu un fișier CSV, atunci când ai solicitat portabilitatea. Dreptul la ștergere nu se aplică datelor pe care trebuie să le păstrăm conform legii, de exemplu documentele fiscale, dar vom restricționa utilizarea lor.
- (a) Acces: primești o confirmare dacă prelucrăm date despre tine și o copie a acestora, împreună cu scopurile, destinatarii și perioadele de păstrare.
- (b) Rectificare și ștergere: corectăm datele inexacte și le ștergem când nu mai există un temei de păstrare.
- (c) Restricționare și opoziție: poți cere suspendarea utilizării datelor pe durata verificării unei contestații sau te poți opune prelucrărilor bazate pe interes legitim.
- (d) Retragerea consimțământului: din linkul de dezabonare din fiecare newsletter sau printr-un mesaj la adresa de contact.
9. Securitate
Aplicăm controlul accesului, parole administrative protejate, conexiuni criptate și copii de siguranță limitate. Accesul intern este acordat pe roluri, iar furnizorii trebuie să păstreze confidențialitatea. Nicio transmisie online nu poate fi garantată absolut, însă investigăm notificările privind incidentele. Dacă un incident prezintă risc ridicat, notificăm persoanele și autoritatea competentă conform termenelor legale. Site-ul folosește conexiune HTTPS, iar accesul la panoul de administrare este limitat la persoanele care au nevoie de el pentru comenzi și suport. Revizuim periodic lista conturilor cu acces și retragem drepturile persoanelor care nu mai au nevoie de ele. În cazul încălcării securității datelor, notificăm Autoritatea Națională de Supraveghere în cel mult 72 de ore de la luarea la cunoștință, atunci când incidentul poate genera un risc pentru persoane. Dacă observi un comportament suspect, de exemplu un mesaj care pare trimis în numele Yondric și solicită date de card, nu răspunde și raportează-l la [email protected].
- (a) Măsuri tehnice: criptare în tranzit, actualizări regulate ale sistemelor, copii de siguranță cu acces limitat.
- (b) Măsuri organizatorice: acces pe roluri, obligații de confidențialitate pentru colaboratori, procedură internă de raportare a incidentelor.
- (c) Nu solicităm niciodată parola ta, datele complete ale cardului sau codul de securitate prin email ori telefon.
10. Minori
Serviciile Yondric sunt destinate persoanelor care pot încheia contracte conform dreptului român. Nu colectăm cu bună știință date de la copii în scopuri de marketing. Dacă un părinte sau reprezentant observă o astfel de situație, poate scrie imediat la [email protected]. Vom verifica și elimina datele atunci când nu există un temei legal pentru păstrarea lor. Conform legislației române, o persoană sub 16 ani nu poate consimți singură la prelucrarea datelor pentru servicii ale societății informaționale, așa că nu trimitem newsletter către persoane despre care aflăm că nu au această vârstă. Dacă o comandă este plasată de un minor fără acordul reprezentantului legal, ne rezervăm dreptul de a o verifica și, după caz, de a o anula, cu restituirea sumelor plătite. Recomandăm părinților să supravegheze utilizarea site-ului de către copii și să nu comunice date personale în numele acestora.
- (a) Solicitările de ștergere privind datele unui minor sunt tratate prioritar și, de regulă, confirmate în 5 zile lucrătoare.
- (b) Pentru verificare putem cere dovada calității de reprezentant legal, fără a solicita mai multe informații decât este necesar.
11. Plângeri
Înainte de a sesiza o autoritate, ne poți transmite detaliile situației pentru a încerca o rezolvare directă. Ai dreptul să contactezi Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, cu sediul în București, Bd. General Gheorghe Magheru 28–30. Procedura autorității este independentă de orice solicitare adresată Yondric. Păstrează copia comunicărilor și numărul comenzii, dacă este relevant. Plângerile adresate direct Yondric sunt înregistrate, iar confirmarea de primire este trimisă în cel mult 3 zile lucrătoare. Un răspuns pe fond este comunicat în termenul de 30 de zile prevăzut pentru cererile privind datele personale, iar dacă analiza necesită mai mult timp, te informăm despre motiv și despre noul termen. Ai dreptul, de asemenea, să te adresezi instanțelor competente, indiferent de plângerea depusă la autoritate, dacă apreciezi că drepturile tale au fost încălcate.
- (a) Plângerea către Yondric poate fi trimisă la [email protected] sau prin poștă la Bulevardul Iuliu Maniu 41, 061072 București, Sector 6.
- (b) Plângerea către autoritate poate fi depusă în scris, în format electronic sau pe hârtie, conform procedurii publicate de autoritate pe site-ul propriu.
- (c) Pentru aspecte care țin strict de drepturile consumatorului, nu de date personale, poți contacta și autoritatea de protecție a consumatorilor; detalii există în pagina anpc.php.
12. Modificări
Versiunea curentă este datată 8 octombrie 2026. Modificările importante vor fi publicate pe această pagină cu o nouă dată și, când este necesar, comunicate prin email. Versiunile anterioare pot fi solicitate la [email protected]. Continuarea utilizării după publicare înseamnă că ai luat la cunoștință informarea, fără a înlocui consimțământul acolo unde acesta este obligatoriu. Revizuim politica cel puțin o dată pe an și ori de câte ori introducem un serviciu nou, un furnizor nou sau o categorie nouă de date. Modificările care restrâng drepturile tale nu se aplică retroactiv datelor colectate înainte de publicare. Istoricul modificărilor este prezentat mai jos.
- (a) 8 octombrie 2026: detalierea perioadelor de păstrare, a destinatarilor și a procedurii de exercitare a drepturilor.
- (b) 14 iulie 2026: clarificarea temeiurilor de prelucrare și adăugarea informațiilor despre transferurile internaționale.
- (c) 2 martie 2026: prima versiune publicată odată cu lansarea magazinului yondric.digital.