Politica de confidențialitate

Politica de Confidențialitate – Viking Century SRL

1. Operatorul societății

VIKING CENTURY SRL, CUI: 47814013, Nr. reg. comert. J22/901/2023, cu sediul în Golaiesti, Registrul Agricol volumul 09, tipul 1, pozitia 20, jud. IS este operatorul site-ului vikingcentury.ro. Ne angajăm să respectăm Regulamentul (UE) 2016/679 privind protecția datelor (GDPR) și legislația națională aplicabilă (Legea 190/2018). În calitate de operator, determinăm scopurile și mijloacele prelucrării datelor personale, iar Shopify acționează ca procesator de date conform Acordului de procesare a datelor (disponibil la https://www.shopify.com/legal/dpa).

2. Datele colectate

Colectăm următoarele categorii de date cu caracter personal:
- Date de contact și identificare - nume, prenume, adresă, e‑mail, număr de telefon;
- Date de cont - informații despre contul de utilizator (ex.: nume utilizator, preferințe);
- Date financiare - informații de plată sau facturare (date de card bancar sunt colectate prin procesatori de plăți terți, conform procedurilor de securitate);
- Detalii tranzacționale - produse/servicii achiziționate, date de facturare și livrare, istoricul comenzilor;
- Comunicări - corespondență cu clienții (e‑mailuri, chat online, solicitări de suport) și alte date furnizate în comunicări;
- Date despre dispozitiv și navigare - adresă IP, tip browser, sistem de operare, date tehnice ale dispozitivului, durata sesiunilor, pagini vizitate și acțiuni efectuate pe site (comportament de navigare).

Colectăm aceste date direct de la utilizatori (prin formulare online, cont de client, comenzi și comunicări) și automat (prin cookie-uri și tehnologii de urmărire). Informații suplimentare ne pot fi furnizate și de către parteneri sau furnizori (de exemplu, curieri, procesatori de plăți), în limitele necesare executării serviciilor (livrare, facturare, marketing etc.).

3. Modalități de colectare a datelor

Datele menționate sunt obținute prin următoarele mijloace:
- Direct de la utilizator - prin completarea formularelor de creare cont, comandă sau solicitări de informații și suport;
- Cookie-uri și tehnologii similare - instrumente care colectează automat date despre vizitele și preferințele utilizatorilor (vezi secțiunea Cookie-uri);
- Platforma Shopify - date colectate de Shopify ca procesator (jurnale de sistem, date analitice, rapoarte interne) în scopul asigurării serviciilor și securității platformei;
- Furnizori și parteneri - date primite de la parteneri contractual (ex. firme de curierat, procesatori de plăți, agenții de marketing) strict în scopul îndeplinirii serviciilor (livrare, plăți, activități promoționale etc.).

Google Analytics și alte instrumente de analiză folosesc cookie-uri pentru a colecta date statistice despre utilizatori. Conform politicii de confidențialitate Google Analytics, disponibilă la https://policies.google.com/privacy?hl=ro, utilizatorii trebuie informați despre utilizarea acestor instrumente și trebuie să își exprime consimțământul. Noi informăm utilizatorii despre aceste practici prin prezentul document și solicităm consimțământul în mod explicit prin intermediul bannerului de consimțământ afișat la accesarea site-ului. Prin acceptarea opțiunii „Accept” din banner, utilizatorul este de acord cu utilizarea acestor cookie-uri. Utilizatorii au, de asemenea, posibilitatea de a personaliza sau refuza utilizarea anumitor categorii de cookie-uri din meniul „Preferințe”.

4. Scopurile prelucrării datelor

Datele colectate sunt folosite în următoarele scopuri legitime:
- Procesarea comenzilor și livrărilor - pregătirea, facturarea și expedierea comenzilor către clienți;
- Suport clienți - soluționarea solicitărilor și furnizarea de asistență post-vânzare;
- Marketing și analiză - transmiterea de informări comerciale (e-mailuri, newslettere) doar către abonați, realizarea de analize statistice și rapoarte de performanță pentru îmbunătățirea serviciilor;
- Publicitate personalizată - afișarea de reclame adaptate intereselor utilizatorilor (remarketing/retargeting) pe platforme precum Google, Facebook/Instagram și TikTok;
- Îmbunătățirea serviciilor - optimizarea site-ului și a experienței utilizatorilor pe baza feedback-ului și comportamentului pe site;
- Prevenirea fraudei și securitate - monitorizarea tranzacțiilor și activităților pentru detectarea activităților frauduloase sau neautorizate;
- Îndeplinirea obligațiilor legale - arhivarea datelor financiar-contabile conform legislației fiscale și raportarea către autorități (de exemplu, ANAF).

Prelucrarea datelor se face în baza consimțământului acordat de utilizator, precum și a interesului nostru legitim de a ne îndeplini obligațiile contractuale și legale. De exemplu, Shopify ne informează că folosește cookie-uri analitice (precum Google Analytics) pentru a înțelege nevoile utilizatorilor și a îmbunătăți performanța site-urilor, iar cookie-urile publicitare permit afișarea de reclame relevante (aceste date sunt partajate cu terți - agenți de publicitate).

5. Instrumente de analiză și urmărire

Google Analytics. Folosim Google Analytics pentru a obține statistici privind traficul și comportamentul utilizatorilor pe site. Această platformă folosește cookie-uri pentru a colecta date anonimizate despre vizite (timp petrecut pe pagină, paginile accesate etc.). În conformitate cu recomandările Google, menționăm utilizatorilor utilizarea Analytics în politica de confidențialitate și oferim posibilitatea de a bloca cookie-urile de analiză. Datele obținute sunt tratate conform politicii Google (link aici) și nu conțin informații personale directe (Google Analytics nu ne furnizează date de identificare fără consimțământ explicit).

Meta Pixel (Facebook/Instagram). Instalăm Meta Pixel (fostul Facebook Pixel) pe site pentru a măsura conversiile și a optimiza campaniile publicitare pe rețelele de socializare Facebook și Instagram. Meta Pixel colectează automat informații despre acțiunile utilizatorilor pe site (pagini vizitate, produse adăugate în coș, finalizare comandă etc.), precum și date tehnice (adresă IP, tip de dispozitiv, cookie-uri) care permit Meta să afișeze reclame personalizate utilizatorilor interesați (află mai multe informații despre politica de confidențialitate Meta aici https://www.facebook.com/policy.php). În conformitate cu reglementările GDPR, colectarea datelor se face în baza consimțământului.

TikTok Pixel. Folosim TikTok Pixel pentru a urmări conversiile și a optimiza campaniile publicitare pe platforma TikTok. TikTok Pixel colectează date similare (evenimente de pe site, adresă IP, User-Agent, cookie-uri) care sunt folosite pentru a măsura traficul și performanța reclamelor. Informațiile culese ajută la optimizarea campaniilor și la crearea de audiențe specifice. Politica TikTok de confidențialitate, disponibilă la https://www.tiktok.com/legal/privacy-policy, și centrul de date oferă detalii suplimentare despre modul în care TikTok folosește aceste date pentru publicitate. În toate cazurile, activăm aceste instrumente numai dacă utilizatorul a acordat consimțământul necesar.

6. Cookie-uri și consimțământ

Site-ul utilizează cookie-uri și tehnologii similare pentru a îmbunătăți experiența de navigare și pentru a colecta statistici de utilizare. Cookie-urile sunt fișiere text foarte mici, stocate pe dispozitivul utilizatorului, care permit reținerea anumitor preferințe și statistici. Clasificăm cookie-urile astfel:
- Cookie-uri strict necesare - esențiale pentru funcționarea site-ului (de ex. reținerea coșului de cumpărături, autentificare utilizator). Nu necesită consimțământ și sunt folosite doar pe durata sesiuni utilizatorului.
- Cookie-uri funcționale (preferințe) - salvează preferințele utilizatorului (limbă, zonă geografică, memo „Ține-mă minte”), pentru a adapta site-ul la setările personale.
- Cookie-uri statistice (analitice) - colectează date agregate despre modul de utilizare a site-ului (pagini accesate, durata sesiunii etc.) pentru a îmbunătăți performanța și structura site-ului. Acestea includ și cookie-uri de la instrumente de analiză precum Google Analytics.
- Cookie-uri de marketing - urmăresc activitatea utilizatorului pentru a afișa reclame relevante pe alte site-uri sau rețele sociale. Aceste cookie-uri pot fi partajate cu terți (agenți de publicitate) și permit reorientarea reclamelor (remarketing) către vizitatorii site-ului.

În conformitate cu GDPR și Directiva ePrivacy (https://gdpr.eu/cookies/), afișăm un banner de notificare cookie care cere consimțământul utilizatorului înainte de a instala cookie-uri neesențiale (statistice sau marketing) pe dispozitiv. Banners oferă și opțiunea de personalizare a consimțământului: utilizatorul poate accepta sau refuza categoriile de cookie-uri (ex.: acceptăm doar cookie-urile necesare, respingem cookie-urile de marketing etc.). Informații detaliate despre cookie-urile folosite (număr, durată, scop) sunt disponibile în politica noastră de cookie-uri, iar utilizatorii pot oricând să șteargă cookie-urile prin setările browser-ului.

7. Drepturile utilizatorilor

Conform GDPR, orice persoană fizică vizată de prelucrare are următoarele drepturi: dreptul la informare (a primi informații despre prelucrarea datelor sale), dreptul de acces (dreptul de a solicita operatorului o copie a datelor personale), dreptul la rectificare (corectarea datelor incorecte), dreptul la ștergere („dreptul de a fi uitat”), dreptul la restricționarea prelucrării, dreptul la portabilitatea datelor, dreptul la opoziție față de prelucrare și dreptul de a nu face obiectul deciziilor automate. De asemenea, persoanele pot retrage consimțământul acordat anterior în orice moment.

Exercitarea drepturilor se face printr-o cerere scrisă sau electronică adresată Viking Century SRL (datele de contact sunt indicate în secțiunea Contact). Răspundem cererilor în conformitate cu termenele legale (de obicei în maximum 30 de zile) şi gratuit, cu excepția cazurilor în care cererea este nefondată sau excesivă. Informații suplimentare privind exercitarea drepturilor pot fi obținute de la ANSPDCP (Autoritatea Națională de Supraveghere).

8. Transferul internațional de date

Datele clienților pot fi stocate și prelucrate în afara Spațiului Economic European (de exemplu, în infrastructura de servere a Shopify din SUA) şi de către terți (furnizori de marketing, procesatori de plăți etc.). Orice transfer de date către țări terțe UE se face cu respectarea cerințelor GDPR privind transferurile internaționale. Astfel, au fost implementate garanții legale adecvate, precum folosirea Clauzelor Contractuale Standard (SCC) adoptate de Comisia Europeană sau alte mecanisme recunoscute (de exemplu legi locale adecvate), pentru a asigura un nivel adecvat de protecție a datelor. Pentru clienți asta înseamnă că prelucrările de date în afara UE sunt autorizate de legislația europeană privind protecția datelor și că solicitările privind datele pot fi adresate atât societății noastre, cât și Shopify sau altor entități implicate în procesare.

9. Publicitate comportamentală și remarketing

Utilizăm datele colectate pentru campanii publicitare comportamentale (retargeting) pe platforme terțe. Practic, dacă un utilizator vizitează site-ul nostru și își exprimă consimțământul, cookie-urile de marketing permit afișarea de reclame către acel utilizator atunci când navighează pe rețele precum Google Ads, Meta (Facebook/Instagram) sau TikTok. Conform politicii de cookie-uri a Shopify (disponibilă la https://www.shopify.com/legal/cookies), cookie-urile publicitare „ne amintesc” că ați vizitat site-ul nostru și pot fi folosite pentru a personaliza reclamele pe care le vedeți în viitor. Rețineți că aceste cookie-uri nu ne identifică personal, ci doar permit crearea unui profil de navigare anonim pentru publicitate. De asemenea, politicile specifice de confidențialitate ale Google (disponibilă la https://policies.google.com/privacy?hl=ro), Meta (Facebook/Instagram, disponibilă la https://www.facebook.com/policy.php) și TikTok (disponibilă la https://www.tiktok.com/legal/privacy-policy) detaliază modul în care acestea folosesc datele de publicitate. Conform reglementărilor, marketingul comportamental necesită consimțământul expres al utilizatorului.

10. Newslettere

Înscrierea la newsletter se face strict la cererea utilizatorului sau direct de către acesta, prin introducerea voluntară a adresei de e‑mail. Vom folosi adresa de e‑mail doar în scopuri de marketing direct (informări despre produse noi, oferte, actualizări), conform consimțământului acordat. Fiecare e‑mail de tip newsletter va conține, pe lângă conținutul informativ sau promoțional, un link clar de dezabonare (unsubscribe). Utilizatorul se poate dezabona în orice moment prin acest link sau poate solicita ștergerea din lista de mailing, caz în care vom opri imediat comunicările comerciale către adresa respectivă.

11. Relația cu Shopify

Magazinul online rulează pe platforma Shopify, deci Shopify prelucrează anumite date personale ale clienților noștri în numele Viking Century SRL. Shopify acționează ca procesator de date, conform Acordului de Procesare a Datelor disponibil pe site-ul lor (disponibil la https://www.shopify.com/legal/dpa). Utilizatorii au la dispoziție un Portal de confidențialitate Shopify pentru a-şi accesa, șterge sau limita datele personale gestionate de Shopify. Pe portal sunt disponibile opțiuni precum „Accesează datele mele” sau „Șterge datele mele”. Recomandăm clienților care au întrebări despre modul în care Shopify gestionează datele lor să consulte Politica de Confidențialitate Shopify (disponibilă la https://privacy.shopify.com/en), care descrie în detaliu colectarea, folosirea și partajarea informațiilor de către Shopify. Astfel, responsabilitatea principală pentru datele clienților ne aparține nouă (Viking Century SRL), însă Shopify, ca partener tehnic, oferă transparență și instrumente suplimentare pentru exercitarea drepturilor privind datele.

12. Protecția datelor minorilor

Website-ul nostru nu este destinat copiilor și nu colectăm date personale ale persoanelor sub 18 ani. Conform legislației UE, procesarea datelor copiilor cu vârsta sub 16 ani este permisă numai cu acordul părintelui sau tutorelui. Deși pragul legal minim pentru prelucrarea datelor cu caracter personal în România este 16 ani, Viking Century SRL a ales să interzică în mod expres utilizarea site-ului pentru orice persoană sub 18 ani. Dacă vom constata că date despre un minor au fost transmise fără verificarea consimțământului părintesc, vom șterge imediat aceste date. De asemenea, dacă sunteți părintele sau tutorele unui minor care ne-a furnizat informații personale, ne puteți contacta folosind datele de contact de mai jos pentru a solicita ștergerea acestora.

13. Contact și exercițiu drepturi

Pentru solicitări legate de datele personale (ex.: acces, rectificare, ștergere, retragerea consimțământului), utilizatorii pot contacta Viking Century SRL la adresa de e‑mail vikingcentury.ro@gmail.com (sau alt mijloc de comunicare oficial specificat pe site). În solicitări trebuie furnizate informații suficiente pentru identificare (nume, e‑mail). De asemenea, în conformitate cu art. 77 din GDPR, utilizatorii au dreptul să depună plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) dacă consideră că drepturile lor nu au fost respectate.

Politica de Confidențialitate poate fi actualizată periodic pentru a reflecta schimbări în practicile noastre sau în legislație. Data ultimei revizuiri va fi indicată în antet. Utilizatorii vor fi informați despre modificări semnificative (de exemplu, prin anunț pe site). Respectarea confidențialității datelor este o prioritate pentru Viking Century SRL, iar această politică detaliază modul în care asigurăm protecția și transparența în prelucrarea informațiilor dvs.