Politica de confidențialitate
Ultima actualizare: 7 septembrie 2026. Arqzumi, cu adresa Strada Mihail Kogălniceanu 31, Constanța, România, tratează datele personale cu atenție și aplică principiile Regulamentului general privind protecția datelor și legislației române aplicabile. Documentul explică scopul colectării, temeiurile, perioadele de păstrare și căile de contact.
1. Domeniu
Politica se aplică paginilor, formularului de contact, catalogului și comunicărilor inițiate prin arqzumi.digital. Ea acoperă vizitatorii, clienții și persoanele care solicită informații. Nu se aplică site-urilor externe accesate prin linkuri. Recomandăm citirea termenilor fiecărui furnizor extern.
2. Date colectate
Putem primi nume, adresă de e-mail, număr de telefon, adresă de livrare, istoricul solicitării și detalii despre comandă. Datele tehnice pot include IP, browser, pagini accesate și momentul vizitei. Nu solicităm date bancare prin formularul de contact. Furnizarea datelor necesare unei comenzi este voluntară, dar lipsa lor poate împiedica executarea.
3. Scopuri
Folosim datele pentru răspunsuri, procesarea comenzilor, livrare, retururi, garanții, securitate și îmbunătățirea conținutului. Comunicările comerciale sunt trimise numai când există temei și opțiune de dezabonare. Nu folosim datele pentru profilare cu efect juridic. Orice scop nou va fi comunicat înainte de prelucrare.
4. Temeiuri
Executarea contractului justifică datele necesare comenzii și livrării. Consimțământul poate susține newsletterul sau cookie-urile opționale. Obligațiile legale pot impune păstrarea facturilor și a evidențelor. Interesul legitim poate susține securitatea, prevenirea abuzurilor și răspunsul la solicitări rezonabile.
5. Păstrare
Mesajele de contact sunt păstrate maximum 24 de luni de la ultimul schimb, dacă nu există un motiv legal mai lung. Documentele contabile sunt păstrate pe perioada prevăzută de legislația fiscală, de regulă 10 ani. Datele de livrare sunt șterse după finalizarea retururilor, cu excepția evidențelor obligatorii. Înregistrările tehnice de securitate pot fi păstrate până la 12 luni.
6. Drepturi
Poți cere acces, rectificare, ștergere, restricționare, portabilitate sau opoziție, în limitele legii. Cererea se trimite la [email protected] și trebuie să permită verificarea identității fără a include parole. Răspundem, de regulă, în 30 de zile. Perioada poate fi extinsă cu încă 60 de zile pentru cereri complexe, cu informare.
7. Furnizori
Putem utiliza procesatori pentru hosting, e-mail, plăți, livrare, securitate și măsurarea traficului. Aceștia primesc numai datele necesare serviciului și acționează conform instrucțiunilor contractuale. Furnizorii nu dobândesc dreptul de a folosi datele în scopuri proprii neautorizate. Lista poate fi actualizată prin această pagină.
8. Transferuri
Dacă un furnizor operează în afara Spațiului Economic European, transferul se bazează pe o decizie de adecvare, clauze contractuale standard sau alt mecanism legal. Evaluăm măsurile suplimentare disponibile. Poți solicita informații despre garanțiile relevante. Nu transferăm intenționat date către jurisdicții fără o bază legală.
9. Cookie-uri
Cookie-ul de sesiune poate dura până la sesiunea browserului, cookie-urile de preferințe până la 180 de zile, iar cele analitice, dacă sunt acceptate, până la 13 luni. Cookie-urile pot fi blocate din browser. Politica separată explică scopurile și opțiunile. Refuzul cookie-urilor opționale nu afectează accesul la informațiile de bază.
10. Securitate
Aplicăm controlul accesului, actualizări, minimizarea datelor și transmiterea protejată acolo unde este disponibilă. Nicio metodă nu elimină complet riscul. Dacă apare un incident relevant, vom evalua obligațiile de notificare și vom comunica persoanelor afectate când legea o cere. Nu trimite date sensibile prin mesaje nesecurizate.
11. Reclamații
Pentru o clarificare, scrie la [email protected] sau sună la +40 241 637 284. Poți depune o plângere la autoritatea română competentă pentru protecția datelor, ANSPDCP, folosind datele publice de pe site-ul autorității. Îți recomandăm să ne contactezi mai întâi pentru a putea verifica situația. Păstrăm evidența solicitării și a răspunsului.
12. Modificări
Versiunea inițială a fost publicată la 1 iunie 2026, iar actualizarea curentă la 7 septembrie 2026. Modificările pot reflecta schimbări legislative, operaționale sau tehnice. Data de la începutul paginii indică versiunea activă. Pentru schimbări semnificative, vom afișa o informare vizibilă înainte de aplicare.
11. Drepturile persoanelor
Poți solicita accesul la date, rectificarea informațiilor inexacte, ștergerea atunci când nu mai există un temei de păstrare, restricționarea prelucrării sau transmiterea datelor într-un format utilizabil. Cererea poate fi trimisă la [email protected] sau prin poștă la Strada Mihail Kogălniceanu 31, Constanța, România. Pentru verificarea identității putem solicita informații suplimentare, fără a cere date excesive. Răspundem în cel mult 30 de zile calendaristice, cu posibilitatea prelungirii în cazuri complexe, conform legii.
- a) menționează dreptul exercitat și datele la care se referă;
- b) indică o adresă de răspuns și, dacă este necesar, numărul solicitării;
- c) poți depune plângere la autoritatea competentă din România.
12. Furnizori și transferuri
Putem utiliza furnizori pentru găzduire, e-mail, livrare, mentenanță, securitate și procesarea plăților, fiecare acționând numai potrivit instrucțiunilor și contractelor aplicabile. Exemplele includ furnizorul de găzduire al domeniului, serviciul de e-mail și transportatorul ales pentru o comandă. Nu vindem date personale și nu permitem furnizorilor să le folosească pentru scopuri independente necomunicate. Dacă un transfer în afara Spațiului Economic European devine necesar, aplicăm garanțiile prevăzute de GDPR și comunicăm informațiile relevante.
- a) accesul furnizorilor este limitat la datele necesare serviciului;
- b) contractele includ obligații de confidențialitate și securitate;
- c) lista furnizorilor poate fi solicitată prin e-mail.
13. Incidente, minori și revizuiri
Dacă identificăm o încălcare a securității care poate afecta drepturile persoanelor, evaluăm incidentul, documentăm măsurile și notificăm autoritatea competentă în termenul legal, atunci când este necesar. Site-ul nu este destinat colectării intenționate de date de la persoane sub 16 ani, iar solicitările asociate unui minor vor fi analizate cu prioritate. Nu folosim decizii exclusiv automatizate care să producă efecte juridice asupra persoanelor. Documentul este revizuit la 7 septembrie 2026, iar modificările viitoare vor include data și descrierea principalelor schimbări.
14. Evaluarea impactului
Arqzumi evaluează periodic dacă o activitate nouă poate genera riscuri ridicate pentru drepturile persoanelor. În cazul unei schimbări semnificative, analizăm scopul, categoria datelor, accesul furnizorilor și măsurile de protecție înainte de lansare. O evaluare poate include minimizarea câmpurilor, limitarea accesului și testarea procedurilor de ștergere. Dacă analiza indică un risc care nu poate fi redus suficient, solicităm îndrumare conform procedurilor aplicabile. Această abordare este revizuită la schimbări de sistem sau de proces.
- a) analizăm necesitatea și proporționalitatea prelucrării;
- b) documentăm riscurile și măsurile tehnice și organizatorice;
- c) verificăm rezultatul după implementare.
15. Subîmputerniciți și acces
Furnizorii care sprijină găzduirea, comunicarea, livrarea, plata sau securitatea pot folosi subfurnizori numai în limitele contractuale și legale. Accesul este acordat pe principiul necesității de a cunoaște și poate fi revocat când serviciul se încheie. Evidențele de acces și solicitările de suport sunt păstrate pentru perioade rezonabile de securitate și audit. Lista categoriilor de furnizori poate fi solicitată la [email protected], iar eventualele schimbări importante vor fi reflectate în document. Datele nu sunt transferate pentru publicitate independentă fără un temei separat.
16. Notificarea incidentelor și soluționarea cererilor
În cazul unui incident, Arqzumi îl înregistrează, limitează accesul neautorizat și evaluează datele afectate. Dacă legea impune notificarea autorității, aceasta este făcută în termenul legal, iar persoanele vizate sunt informate fără întârzieri nejustificate când riscul o cere. Cererile privind accesul, rectificarea sau ștergerea primesc confirmare, de regulă, în două zile lucrătoare și răspuns în cel mult 30 de zile. Pentru reclamații nesoluționate, persoana poate contacta autoritatea română competentă în materia protecției datelor. Jurnalul modificărilor include versiunea din 7 septembrie 2026 și va indica viitoarele date de revizuire.