Actualizat la: 2026-03-31
Conform Regulamentului UE 2016/679 (GDPR) și Legii nr. 190/2018, SC [NUMELE COMPANIEI] SRL administrează în condiții de siguranță datele personale pe care ni le furnizați.
Confidențialitatea datelor dumneavoastră reprezintă una dintre preocupările principale ale SC [NUMELE COMPANIEI] SRL, CUI [your CUI], J40/[number]/[year], cu sediul social în [adresa completă].
Prelucrăm datele conform:
A. Date de identificare și contact: Nume și prenume, adresă de email, număr de telefon (opțional).
B. Date de facturare: Adresă de facturare, date necesare emiterii facturii fiscale.
C. Date de plată: NU stocăm datele cardului bancar. Plățile sunt procesate de [Netopia Payments / Stripe] (PCI-DSS). Primim doar confirmarea plății.
D. Date tehnice și de utilizare: Adresă IP, tip browser și dispozitiv, sistem de operare, cookies, pagini vizitate, timp petrecut, sursă de trafic.
E. Date furnizate în personalizare: Texte introduse în invitații, imagini încărcate, setări de personalizare, informații despre eveniment.
F. Date cont: Email și parolă (criptată), data creării, preferințe de comunicare.
Autentificare prin Facebook/Google: Dacă vă autentificați cu Facebook sau Google, prelucrăm datele publice de profil (nume, email, fotografie de profil). Nu avem acces la parola dumneavoastră.
A. Executarea contractului (Art. 6(1)(b) GDPR): Procesarea comenzilor, generarea invitației, procesarea plății, emiterea facturii, furnizarea accesului, suport tehnic.
B. Obligații legale (Art. 6(1)(c) GDPR): Emitere facturi și raportări ANAF, arhivare (10 ani conform Legii contabilității 82/1991), protecția datelor.
C. Consimțământul (Art. 6(1)(a) GDPR): Newsletter, comunicări de marketing, cookie-uri non-esențiale, remarketing. Consimțământul se poate retrage oricând prin: link dezabonare din email, setări cookie din footer, sau contactarea noastră.
D. Interes legitim (Art. 6(1)(f) GDPR): Îmbunătățirea experienței pe site, prevenirea fraudei, securitatea platformei.
Procesatori de plăți: [Netopia Payments / Stripe] — procesare plăți cu cardul.
Servicii de email: [SendGrid / Resend] — trimitere emailuri tranzacționale și newsletter.
Hosting și infrastructură: Supabase — baze de date, autentificare și stocare fișiere.
Analytics: Vercel Analytics (fără cookies persistente), Sentry (raportare erori).
Autorități: ANAF (facturi), ANSPDCP (la cerere), instanțe judecătorești (dacă este impus legal).
NU vindem și NU închiriem datele dumneavoastră niciunei terțe părți pentru scopuri de marketing.
Date cont activ: Cât timp contul este activ + 3 ani după închidere.
Facturi și date financiare: 10 ani de la emitere (obligație legală — Legea contabilității 82/1991).
Date marketing: Până la retragerea consimțământului.
Loguri tehnice (IP, cookies): 12 luni.
Date comenzi finalizate fără cont: 3 ani.
După expirarea perioadelor, datele sunt șterse automat.
Dreptul la informare (Art. 13-14): Ați fost informat prin această politică.
Dreptul de acces (Art. 15): Puteți solicita ce date avem, de unde le-am obținut, cui le-am transmis.
Dreptul la rectificare (Art. 16): Puteți corecta date incorecte sau incomplete.
Dreptul la ștergere — "Dreptul de a fi uitat" (Art. 17): Puteți solicita ștergerea datelor, cu excepția facturilor (obligație legală — 10 ani).
Dreptul la restricționarea prelucrării (Art. 18): Puteți cere "înghețarea" prelucrării datelor.
Dreptul la portabilitatea datelor (Art. 20): Puteți primi datele în format structurat (CSV, JSON).
Dreptul la opoziție (Art. 21): Puteți opri prelucrarea bazată pe interes legitim sau marketing.
Dreptul de a nu fi supus deciziilor automate (Art. 22): Nu folosim profilare automată cu efecte juridice.
Contactați-ne:
Email: contact@etherealstories.com (subiect: "Solicitare GDPR")
Program răspuns: Maxim 30 zile de la primirea cererii (Art. 12 GDPR). Termenul poate fi prelungit cu 60 de zile pentru cereri complexe — vă informăm în primele 30 de zile.
Verificarea identității: Cererile GDPR trimise de pe adresa email înregistrată în cont sunt procesate direct. Dacă trimiteți de pe o altă adresă, vă putem solicita dovada identității (copie CI sau verificare prin contul existent) pentru a preveni divulgarea datelor către persoane neautorizate.
Costuri: Exercitarea drepturilor este GRATUITĂ. Pentru cereri excesive sau repetitive putem percepe o taxă administrativă rezonabilă sau refuza cererea.
Dreptul la plângere: Puteți depune plângere la:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București
www.dataprotection.ro | anspdcp@dataprotection.ro | +40 21 252 5599
Măsuri tehnice:
Măsuri organizatorice:
În caz de breșă de securitate care prezintă risc pentru drepturile dumneavoastră:
Serviciile noastre NU sunt destinate persoanelor sub 16 ani. Dacă un părinte descoperă că minorul a furnizat date fără consimțământ, ne poate contacta pentru ștergere imediată.
Folosim cookie-uri pentru funcționarea site-ului și analiză. Pentru detalii complete consultați Politica de Cookie-uri la /cookies.
Ne rezervăm dreptul de a actualiza această politică. Modificări majore sunt comunicate prin email. Versiunea actuală este afișată cu data actualizării. Utilizarea continuă = acceptare modificări.
Pentru orice întrebări despre această politică sau prelucrarea datelor:
Email: contact@etherealstories.com
Adresă: [adresa completă]
whimsy.cards oferă invitații generale pe care organizatorii de evenimente le distribuie tuturor invitaților prin același link — nu invitații nominale individuale.
Când accesați o invitație digitală creată pe platforma noastră:
Dacă invitația include formular RSVP:
Informațiile introduse de dumneavoastră (nume, număr persoane, preferințe meniu, etc.) sunt vizibile DOAR organizatorului evenimentului.
Rolul nostru juridic (Art. 28 GDPR):
În raport cu datele invitaților, acționăm ca persoană împuternicită de prelucrare (processor), nu ca operator (controller). Operatorul de date este organizatorul evenimentului (clientul nostru), care poartă responsabilitatea pentru datele invitaților săi.
Drepturile dumneavoastră ca invitat:
Dreptul la acces, rectificare, ștergere și opoziție se exercită în primul rând față de organizatorul evenimentului. Dacă acesta nu răspunde, ne puteți contacta la contact@etherealstories.com și vom interveni.
Transferuri în UE/SEE:
Datele pot fi transferate în orice stat din Uniunea Europeană sau Spațiul Economic European. Conform GDPR Art. 45, aceste transferuri sunt libere — același nivel de protecție în toată UE.
Transferuri în afara UE (țări terțe):
Pentru servicii cu sediul în SUA, asigurăm garanții adecvate conform Art. 46 GDPR:
Puteți solicita informații suplimentare despre garanțiile specifice la contact@etherealstories.com.
Ne bazăm pe următorii subprocesatori terți pentru operarea Serviciului. Fiecare a fost evaluat pentru conformitatea GDPR și, acolo unde este necesar, există un Acord de Prelucrare a Datelor (DPA).