Politica de Confidențialitate

Ultima actualizare: 03.09.2026

Prezenta Politică de Confidențialitate explică modul în care BIJUTERIA IRIS SILVER SRL („noi”, „Operatorul”) prelucrează datele cu caracter personal ale vizitatorilor și clienților magazinului online bijuteriairis.ro, conform Regulamentului (UE) 2016/679 (GDPR), Legii nr. 190/2018 și legislației aplicabile.

1. Operatorul de date

  • Denumire: BIJUTERIA IRIS SILVER SRL
  • CUI / CIF: RO46945614
  • Nr. Reg. Com.: J2022001874022
  • EUID: ROONRC.J2022001874022
  • Sediu: Principala 1290
  • Magazin / punct de lucru: Calea Republicii nr. 45, Ineu
  • Telefon: 0773319554
  • E-mail: office@bijuteriairis.ro
  • TVA: plătitor de TVA (cotă 21%)

Pentru solicitări privind protecția datelor: office@bijuteriairis.ro, telefon 0773319554. În prezent nu am desemnat un Responsabil cu protecția datelor (DPO); solicitările sunt gestionate direct de Operator.

2. Ce date prelucrăm

2.1. Date furnizate de tine

  • identitate și contact: nume, prenume, telefon, e-mail;
  • date de livrare: adresă, localitate, județ, cod poștal, locker EasyBox (dacă este cazul);
  • date de facturare: pentru persoane juridice — denumire firmă, CUI, Reg. Com., adresă sediu;
  • conținutul mesajelor / solicitărilor trimise către noi (inclusiv retur, reclamații);
  • date pentru rambursare retur: IBAN (dacă alegi rambursarea în bani).

2.2. Date generate automat

  • date tehnice de navigare: adresă IP, tip de browser / dispozitiv, pagini vizitate, referrer (în măsura în care sunt colectate);
  • date din cookie-uri și tehnologii similare — detalii în Politica Cookies;
  • date din contul de client / coș / wishlist stocate local pe dispozitivul tău (localStorage), necesare funcționării magazinului.

2.3. Date de plată

Plățile cu cardul sunt procesate de Stripe. Nu stocăm pe serverele noastre numărul complet al cardului, CVV sau date complete de plată. Stripe poate prelucra date necesare autorizării plății, conform propriei politici de confidențialitate.

3. Scopuri și temeiuri juridice

  • Executarea contractului (art. 6 alin. (1) lit. b GDPR): procesarea comenzilor, livrare, facturare, retur, suport clienți.
  • Obligație legală (art. 6 alin. (1) lit. c): facturare fiscală, arhivare contabilă, garanții, răspuns la autorități.
  • Interes legitim (art. 6 alin. (1) lit. f): securitatea Site-ului, prevenirea fraudelor, îmbunătățirea serviciilor, comunicări operaționale legate de comandă.
  • Consimțământ (art. 6 alin. (1) lit. a): cookie-uri non-esențiale, newsletter / marketing (dacă sunt activate și ai optat în mod expres). Consimțământul poate fi retras oricând.

4. Cui divulgăm datele

Transmitem date doar către persoane împuternicite / parteneri necesari pentru operarea magazinului, pe bază contractuală și în limitele necesare:

  • Stripe — procesare plăți cu cardul;
  • Sameday — livrare și retur (AWB, adresă / EasyBox);
  • Supabase — stocare și infrastructură bază de date (UE);
  • Resend — trimitere e-mailuri tranzacționale (confirmări, retur, facturi);
  • Infobip — SMS-uri operaționale (ex. status livrare), unde este cazul;
  • Vercel — hosting / infrastructură Site;
  • autorități publice, când legea ne obligă (ANAF, ANPC, organe judiciare etc.).

Nu vindem datele tale personale. Putem transfera date în afara SEE doar dacă există garanții adecvate (ex. clauze contractuale tip, decizie de adecvare), în special pentru unii furnizori de plată / e-mail.

5. Durata stocării

  • date de comandă / facturare: pe durata prevăzută de legislația fiscală și contabilă (de regulă minimum 10 ani pentru documente fiscale, unde este aplicabil);
  • corespondență / suport: pe perioada necesară soluționării și o perioadă rezonabilă ulterioară;
  • date de marketing: până la retragerea consimțământului;
  • cookie-uri: conform duratelor din Politica Cookies / setările browserului;
  • date tehnice de securitate / log-uri: pe perioade scurte, necesare investigării incidentelor.

6. Securitate

Aplicăm măsuri tehnice și organizatorice rezonabile (HTTPS, control acces, segregare roluri admin / angajat, procesatori de plată certificați) pentru a proteja datele împotriva accesului neautorizat, pierderii sau alterării. Nicio transmisie pe internet nu este 100% sigură; te rugăm să ne anunți prompt orice suspiciune de acces neautorizat la contul tău.

7. Drepturile tale

Conform GDPR, ai dreptul la:

  • acces la datele tale;
  • rectificare;
  • ștergere („dreptul de a fi uitat”), în condițiile legii — pentru contul de client poți solicita ștergerea direct din Contul meu;
  • restricționarea prelucrării;
  • portabilitatea datelor;
  • opoziție (inclusiv față de marketing direct);
  • retragerea consimțământului, fără a afecta legalitatea prelucrării anterioare;
  • dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice semnificative (nu efectuăm astfel de profilări automate cu efecte juridice).

Pentru exercitarea drepturilor, scrie-ne la office@bijuteriairis.ro. Putem solicita informații suplimentare pentru a-ți verifica identitatea. Răspundem în termenul legal (de regulă 30 de zile).

Ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, www.dataprotection.ro.

8. Minori

Site-ul nu se adresează intenționat minorilor sub 16 ani. Nu colectăm cu bună știință date ale minorilor. Dacă aflăm că am primit astfel de date fără consimțământul parental unde este necesar, le vom șterge.

9. Cookie-uri

Utilizarea cookie-urilor este detaliată separat în Politica Cookies.

10. Actualizări

Putem actualiza această Politică. Versiunea curentă este publicată pe Site, cu data ultimei actualizări. Pentru modificări importante, vom încerca să te informăm prin Site sau e-mail, după caz.

11. Contact

BIJUTERIA IRIS SILVER SRL · office@bijuteriairis.ro · 0773319554 · Principala 1290