EDENPHARMA · Date personale

Politica de confidențialitate

Cum folosim datele tale, de ce avem nevoie de ele și ce alegeri ai. Informații despre comenzi, comunicări, cookies și exercitarea drepturilor tale.

Versiunea redactată la · edenpharmashop.ro

1. Operatorul și datele de contact

EDENPHARMA S.R.L. este operatorul datelor personale pentru activitățile magazinului edenpharmashop.ro descrise în această politică. Societatea stabilește scopurile și mijloacele acestor prelucrări; denumirea domeniului nu reprezintă o persoană juridică distinctă.

DenumireEDENPHARMA S.R.L.
CUI53691497
Registrul ComerțuluiJ2026006863007
Sediu socialStr. Ioan Ursu, Nr. 7, Bl. C2, Sc. B, Et. 2, Ap. B25, Brașov, Județul Brașov, Cod poștal 500170
CorespondențăStr. Principală, Nr. 131, Com. Chichiș, Județul Covasna, Cod poștal 527075
Solicitări GDPRcontact@edenpharma.ro

Poți folosi aceste date pentru întrebări privind confidențialitatea și pentru exercitarea drepturilor tale. Mențiunea „GDPR” în subiectul e-mailului ne ajută să direcționăm solicitarea, dar nu este obligatorie.

2. Cui se aplică politica

Politica privește vizitatorii site-ului, clienții, titularii conturilor, abonații la comunicări comerciale, persoanele care ne contactează și destinatarii comenzilor ori reprezentanții clienților persoane juridice ale căror date ne sunt comunicate.

Explicăm categoriile de date, utilizările lor, destinatarii, păstrarea și drepturile prevăzute de Regulamentul (UE) 2016/679 — GDPR și legislația națională aplicabilă.

Informarea nu înseamnă consimțământ. Citirea acestei politici, navigarea sau plasarea unei comenzi nu reprezintă acceptarea automată a newsletterului, publicității personalizate ori a cookies opționale. Aceste alegeri sunt distincte de prelucrările necesare comenzii.

3. Ce date prelucrăm și de unde provin

  • Identificare și contact: nume, prenume, adresă de e-mail, telefon, adresă de facturare și de livrare; pentru clienții profesioniști, datele firmei și ale persoanei de contact.
  • Comenzi și relația comercială: produse, cantități, prețuri, reduceri, identificatori de comandă, facturi, livrări, retururi, reclamații și corespondență.
  • Cont: datele introduse la înregistrare, adresele salvate, istoricul comenzilor, preferințele și informațiile necesare autentificării.
  • Plăți și rambursări: valoare, metodă, stare și referință a tranzacției, precum și IBAN și titular de cont dacă sunt necesare pentru o rambursare convenită prin transfer.
  • Date tehnice: adresa IP, tipul dispozitivului și browserului, momentele accesărilor, jurnale de securitate, identificatori de sesiune și, potrivit alegerilor tale, date de utilizare și identificatori pentru analiză/publicitate.
  • Preferințe și interacțiuni: alegeri privind cookies și marketing, dovada acordului sau retragerii sale, cereri, recenzii și informații furnizate voluntar.

Datele provin în principal de la tine, din interacțiunea cu site-ul și din mesajele transmise. Primim și informații de la furnizorul de plăți despre tranzacție și de la curier despre livrare sau retur. Un cumpărător ne poate comunica datele unei alte persoane pentru livrare; în acest caz, prelucrăm numai informațiile necesare expedierii și comunicărilor aferente.

Când datele nu provin direct de la persoana vizată, îi furnizăm informarea cerută de art. 14 GDPR, în termenele aplicabile, inclusiv cel târziu la prima comunicare dacă aceasta intervine mai devreme. Cumpărătorul trebuie să furnizeze datele destinatarului în mod legal și să îl informeze despre livrare; această cerință nu înlocuiește obligațiile noastre.

4. Scopuri și temeiuri juridice

Temeiul diferă în funcție de operațiune. Nu folosim consimțământul ca justificare generală pentru toate activitățile.

Comenzi, livrare, plată și retur

Folosim datele de identificare, contact, comandă și tranzacție pentru a pregăti și executa vânzarea, a te informa despre comandă și a administra retururile.

Temei: măsuri la cererea ta înaintea contractului și executarea contractului — art. 6 alin. (1) lit. b GDPR; pentru obligațiile legale privind consumatorii — lit. c. Pentru destinatarul diferit de cumpărător sau reprezentantul unei firme — lit. f, interesul legitim de a executa și administra relația comercială, limitat la datele necesare.

Contul de client

Administrăm contul solicitat, autentificarea, adresele și funcțiile asociate acestuia.

Temei: furnizarea serviciului de cont solicitat — art. 6 alin. (1) lit. b GDPR. Prevenirea accesului neautorizat are la bază interesul legitim privind securitatea — lit. f.

Facturare, contabilitate și obligații legale

Emitem și păstrăm documentele justificative, realizăm raportările fiscale obligatorii și răspundem solicitărilor legale ale autorităților, inclusiv privind siguranța și trasabilitatea produselor.

Temei: art. 6 alin. (1) lit. c GDPR, în raport cu obligația aplicabilă, inclusiv legislația contabilă, fiscală și privind siguranța alimentelor.

Asistență, reclamații și apărarea drepturilor

Folosim mesajele și informațiile relevante pentru soluționarea cererii. Păstrăm probele necesare constatării, exercitării sau apărării unor drepturi.

Temei: art. 6 alin. (1) lit. b pentru cereri contractuale, lit. c pentru obligații legale și lit. f pentru solicitări generale și apărarea drepturilor. Interesul legitim urmărit este comunicarea eficientă și protejarea drepturilor noastre și ale clienților.

Funcționarea și securitatea site-ului

Datele tehnice și jurnalele ne ajută să furnizăm funcțiile cerute, să detectăm erori, tentative de fraudă și atacuri și să protejăm conturile și sistemele.

Temei: art. 6 alin. (1) lit. b pentru funcțiile necesare serviciului solicitat și lit. f pentru protejarea și menținerea funcționării sistemelor. Accesarea sau stocarea informațiilor pe dispozitiv respectă separat regulile privind cookies.

Newsletter și alte comunicări comerciale

Folosim datele de contact și preferințele pentru comunicările la care te-ai abonat.

Temei: consimțământul — art. 6 alin. (1) lit. a GDPR, împreună cu cerințele Legii nr. 506/2004. Mesajele strict necesare comenzii nu reprezintă newsletter.

Analiză opțională și publicitate personalizată

Datele de navigare și identificatorii pot fi utilizați pentru statistici, măsurarea campaniilor și afișarea reclamelor relevante, în funcție de serviciile activate și acordurile exprimate.

Temei: consimțământul — art. 6 alin. (1) lit. a GDPR și regulile Legii nr. 506/2004. Datele despre sănătate au protecția suplimentară descrisă mai jos.

Când invocăm interesul legitim, analizăm necesitatea și proporționalitatea utilizării datelor și impactul asupra drepturilor tale. Poți formula opoziție în condițiile prezentate în această politică. Pentru concursuri sau campanii cu prelucrări distincte, informarea specifică trebuie furnizată la înscriere.

5. Ce date sunt necesare

Datele indicate ca necesare în formulare permit identificarea comenzii, contactarea clientului, plata, facturarea și livrarea. Dacă nu le furnizezi, este posibil să nu putem încheia ori executa comanda sau să răspundem solicitării. Pentru datele cerute de o obligație legală, prelucrarea nu depinde de acordul pentru marketing.

Abonarea, preferințele pentru publicitate și datele opționale nu sunt condiții pentru cumpărare. Poți refuza sau retrage acordurile opționale fără a pierde drepturile aferente comenzilor. Nu ne transmite CNP, copii de acte, documente medicale ori alte informații care nu sunt necesare solicitării; dacă o situație legală impune informații suplimentare, îți explicăm necesitatea.

6. Protecția informațiilor despre sănătate

Nu este necesar să ne comunici diagnostice sau istoricul medical pentru a cumpăra suplimente. Evită să incluzi informații medicale în câmpurile comenzii, recenzii și mesaje obișnuite.

Informațiile despre simptome, tratamente ori reacții nedorite pot reprezenta date privind sănătatea. În anumite contexte, și asocierea unor produse sau interese cu o persoană poate dezvălui informații despre sănătate. Aceste date necesită protecție suplimentară și nu sunt tratate automat ca simple preferințe comerciale.

Dacă pentru soluționarea unei situații este necesară prelucrarea unor asemenea date, trebuie să existe atât un temei din art. 6, cât și o condiție aplicabilă din art. 9 GDPR, comunicată pentru situația concretă. Aceasta poate fi, după caz, consimțământul explicit, atunci când este valabil și adecvat, sau necesitatea constatării, exercitării ori apărării unui drept în instanță. O obligație generală de siguranță a produselor nu înlocuiește identificarea condiției legale specifice pentru datele sensibile.

Trimiterea voluntară a unui mesaj nu este, singură, un consimțământ explicit pentru orice utilizare a conținutului său. Limităm accesul la informațiile necesare și eliminăm sau redactăm datele excesive. Nu folosim informații despre sănătate pentru crearea audiențelor publicitare. Acordul obișnuit pentru cookies nu autorizează folosirea datelor sensibile în publicitate.

7. Cine poate primi datele

Accesul se limitează la persoanele și furnizorii care au nevoie de date pentru un scop determinat și legal. În funcție de serviciul folosit, destinatarii pot include:

  • Personalul autorizat și furnizorii tehnici: administrarea magazinului, platforma MerchantPro, găzduire, mentenanță, securitate, e-mail și suport tehnic.
  • Furnizorii de plată: NETOPIA Payments, băncile și ceilalți participanți necesari autorizării, procesării plății sau rambursării.
  • Curierii: Sameday și FAN Courier, potrivit metodei selectate; primesc datele necesare livrării, contactării destinatarului și, dacă este cazul, încasării rambursului ori returului.
  • Prestatorii administrativi și profesioniștii: contabilitate, facturare, consultanță juridică, auditori, în măsura necesară serviciului sau unei obligații legale.
  • Furnizorii de comunicări, analiză și publicitate: pentru scopurile și acordurile descrise, inclusiv serviciile Google menționate în secțiunea următoare, dacă sunt activate.
  • Autoritățile și instanțele: atunci când comunicarea este impusă sau permisă de lege și sunt îndeplinite condițiile aplicabile; raportările fiscale pot include ANAF, inclusiv sistemul RO e-Factura.

Un prestator care prelucrează date în numele nostru este supus unui acord conform art. 28 GDPR și instrucțiunilor aplicabile. Unele entități, precum furnizorii de plăți, pot acționa și ca operatori independenți pentru propriile obligații legale. Rolul se stabilește pentru operațiunea concretă; o simplă promisiune de confidențialitate nu înlocuiește temeiul legal și garanțiile necesare.

Pentru plățile online, datele cardului se introduc în interfața de plată. În magazin utilizăm informațiile necesare reconcilierii tranzacției și rambursării; acestea pot include referințe sau informații mascate, potrivit integrării. Nu trimite prin e-mail numărul complet al cardului, codul de securitate sau parolele bancare. Consultă și politica de confidențialitate NETOPIA Payments.

Comunicarea datelor către furnizori pentru executarea serviciilor nu le autorizează utilizarea pentru orice scop propriu. Publicarea unei recenzii face vizibile informațiile afișate împreună cu aceasta; nu include date personale care nu dorești să devină publice.

8. Cookies, Google și publicitate

Cookies strict necesare susțin funcții precum sesiunea, coșul, autentificarea și memorarea alegerilor privind confidențialitatea. Analiza opțională și publicitatea se gestionează separat. Explicațiile despre categorii, furnizori și durate se găsesc în Politica de cookies și în panoul de preferințe al site-ului.

Google Analytics poate fi folosit pentru înțelegerea utilizării site-ului, iar Google Ads pentru măsurarea campaniilor și publicitate, în funcție de serviciile activate și consimțământul exprimat. Datele pot include identificatori online, informații despre dispozitiv, pagini și produse vizitate și evenimente precum adăugarea în coș sau o achiziție, numai în limitele scopului permis și fără date sensibile.

Serviciile opționale care necesită acord nu trebuie să colecteze date înaintea exprimării acestuia. Poți accepta ori refuza categoriile opționale și îți poți modifica ulterior alegerea din panoul de preferințe cookies. Retragerea nu afectează prelucrarea anterioară legală. Blocarea sau ștergerea cookies din browser poate afecta funcționalități și nu înlocuiește automat retragerea tuturor acordurilor la furnizori.

Google poate combina informații potrivit propriilor condiții și setărilor contului tău, în limitele aplicabile serviciului. Consultă modul în care Google utilizează datele din serviciile partenerilor. Informarea furnizorului completează această politică și nu înlocuiește obligațiile EDENPHARMA.

Personalizarea poate presupune estimarea unor interese din interacțiuni, pentru selectarea reclamelor. Nu trebuie confundată cu o decizie automatizată care produce efecte juridice sau te afectează similar în mod semnificativ. Dacă o operațiune intră sub art. 22 GDPR, trebuie să primești informații despre logica relevantă, importanța și consecințele sale și să beneficiezi de garanțiile legale. Poți cere clarificări sau revizuirea unei situații la adresa de contact.

9. Newsletter și retragerea acordului

Trimitem newsletter și mesaje promoționale pe baza acordului pentru canalul respectiv. Refuzul abonării nu împiedică plasarea unei comenzi. Mesajele despre comandă, livrare, rambursare sau siguranța produsului sunt comunicări distincte, bazate pe executarea contractului ori obligația aplicabilă.

Te poți dezabona oricând, gratuit, prin linkul din mesaj sau scriind la contact@edenpharma.ro. Retragerea acordului trebuie să fie la fel de simplă ca exprimarea lui. Opoziția la marketing direct oprește utilizarea datelor în acest scop, inclusiv profilarea asociată.

Putem păstra o evidență minimă a dezabonării, strict pentru a respecta alegerea ta și a evita reînscrierea accidentală. Această evidență nu este folosită pentru a continua trimiterea reclamelor.

10. Stocare și transferuri internaționale

Datele sunt gestionate prin sistemele utilizate de EDENPHARMA și furnizorii săi. Amplasarea magazinului ori a unui server în România nu înseamnă că toate operațiunile, copiile de siguranță și accesul pentru suport au loc exclusiv în România. Furnizorii internaționali pot implica prelucrarea sau accesarea datelor din afara Spațiului Economic European, inclusiv din SUA, în funcție de serviciu.

Pentru un asemenea transfer este necesar mecanismul legal aplicabil: o decizie de adecvare a Comisiei Europene, când acoperă destinatarul și operațiunea, sau garanții adecvate, precum clauzele contractuale standard, însoțite de evaluări și măsuri suplimentare când sunt necesare. Acordul pentru cookies nu înlocuiește automat garanțiile privind transferurile.

Poți solicita informații despre destinatarii și țările implicate în prelucrarea datelor tale și o copie a garanțiilor relevante la contact@edenpharma.ro, cu protejarea drepturilor altor persoane și a informațiilor confidențiale justificate.

Mai multe informații: Comisia Europeană — transferuri internaționale de date.

11. Cât timp păstrăm datele

Păstrarea se stabilește pe categorii și scopuri. Închiderea contului sau dezabonarea nu duce automat la ștergerea documentelor pe care trebuie să le păstrăm legal.

Documente financiar-contabilePentru documentele acoperite de art. 25 din Legea contabilității nr. 82/1991, termenul este de 5 ani, calculat de la 1 iulie a anului următor exercițiului financiar în care au fost întocmite. Alte obligații legale sau un litigiu pot justifica păstrarea distinctă a documentelor relevante.
ContCât timp este menținut serviciul de cont solicitat. La închidere, datele exclusiv aferente contului sunt șterse sau anonimizate; comenzile și documentele cu alte temeiuri urmează propriile termene. Inactivitatea și necesitatea păstrării sunt reevaluate.
Comenzi, retururi și reclamațiiPână la executarea și soluționarea lor, apoi numai informațiile necesare obligațiilor legale și constatării, exercitării sau apărării drepturilor, pe durata termenelor de prescripție aplicabile ori până la încheierea definitivă a unui litigiu, după caz.
MarketingPână la retragerea acordului sau opoziție, ori mai devreme dacă scopul încetează sau datele nu mai sunt necesare. Dovada acordului și evidența minimă a dezabonării se păstrează separat cât sunt necesare demonstrării conformității și respectării alegerii.
Jurnale tehnice și securitateNumai pentru perioada necesară investigării incidentelor și asigurării securității, în funcție de riscurile și incidentul concret. Nu sunt păstrate nelimitat pentru un scop generic; datele relevante unui incident urmează durata investigației și obligațiile aplicabile.
Cookies și analizăPotrivit duratei fiecărui identificator și setărilor de retenție ale serviciului, indicate în informarea cookies. Expirarea unui cookie nu înseamnă automat ștergerea datelor deja transmise furnizorului.

La încetarea scopului, datele sunt șterse sau anonimizate efectiv. Copiile de siguranță se elimină prin ciclul de rotație aplicabil și nu sunt reutilizate pentru scopuri curente; restaurarea trebuie să respecte cererile de ștergere deja soluționate. Pseudonimizarea ori mascarea parțială nu echivalează automat cu anonimizarea.

Sursa termenului contabil: Legea nr. 82/1991, art. 25.

12. Drepturile tale

  • Informare și acces: poți afla dacă prelucrăm datele tale, în ce condiții și poți primi o copie a acestora.
  • Rectificare: poți cere corectarea informațiilor inexacte și completarea celor incomplete.
  • Ștergere: poți solicita ștergerea în cazurile prevăzute de GDPR. Dreptul are excepții, inclusiv pentru obligații legale și apărarea drepturilor; îți explicăm ce date trebuie păstrate și de ce.
  • Restricționare: poți cere limitarea utilizării în situațiile prevăzute de lege, de exemplu pe durata verificării exactității contestate.
  • Portabilitate: pentru datele furnizate de tine, prelucrate automat pe baza consimțământului sau contractului, poți primi un format structurat, uzual și care poate fi citit automat și poți solicita transmiterea către alt operator, dacă este fezabil tehnic.
  • Opoziție: când prelucrarea se bazează pe interes legitim, poți invoca motive legate de situația ta particulară. Vom opri prelucrarea, cu excepția cazurilor în care demonstrăm motive legitime și imperioase prevalente ori necesitatea apărării unor drepturi. Pentru marketing direct, opoziția nu necesită justificare și prelucrarea în acest scop încetează.
  • Retragerea consimțământului: oricând, pentru operațiunile întemeiate pe acord, fără a afecta legalitatea operațiunilor anterioare retragerii.
  • Protecție față de decizii exclusiv automatizate: în condițiile art. 22 GDPR, ai dreptul să nu fii supus unei decizii bazate exclusiv pe prelucrare automată, inclusiv profilare, cu efecte juridice sau similare semnificative. Când se aplică excepțiile legale și garanțiile aferente, acestea includ posibilitatea de intervenție umană, exprimare a punctului de vedere și contestare.
  • Plângere și cale judiciară: poți sesiza autoritatea competentă și te poți adresa instanțelor, în condițiile legii.

13. Cum trimiți o solicitare GDPR

Scrie la contact@edenpharma.ro sau trimite cererea la adresa de corespondență din Chichiș. Spune ce drept dorești să exerciți și oferă informațiile necesare identificării situației, de exemplu adresa de e-mail folosită la comandă. Nu este necesar un formular special ori să citezi articole de lege.

Răspundem fără întârziere nejustificată, în cel mult o lună de la primirea cererii. Pentru cereri complexe sau numeroase, termenul poate fi prelungit cu cel mult două luni suplimentare; îți comunicăm prelungirea și motivele în prima lună.

Dacă avem îndoieli rezonabile privind identitatea, putem cere informații suplimentare proporționale, pentru a nu divulga datele altei persoane. Nu solicităm automat copia actului de identitate pentru orice cerere.

Exercitarea drepturilor este, în principiu, gratuită. Numai în situațiile permise de GDPR, precum cereri vădit nefondate sau excesive, putem percepe o taxă rezonabilă ori refuza cererea, cu justificare. Dacă nu putem da curs unei solicitări, îți comunicăm motivele și căile de contestare în termenul legal.

Scrie-ne despre datele tale

Linkul deschide aplicația ta de e-mail; mesajul se transmite numai după ce îl trimiți din acea aplicație.

14. Plângeri către autoritatea de supraveghere

Poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal — ANSPDCP. Informațiile și procedura actuală sunt disponibile pe www.dataprotection.ro.

După caz, poți sesiza autoritatea de supraveghere din statul membru în care ai reședința obișnuită, locul de muncă sau în care a avut loc presupusa încălcare. Ne poți contacta pentru rezolvare, dar nu impunem epuizarea unei proceduri interne ca o condiție suplimentară pentru exercitarea drepturilor prevăzute de GDPR. Consultă cerințele procedurale ale autorității sesizate.

15. Securitate, copii și actualizări

Aplicăm măsuri tehnice și organizatorice proporționale cu riscurile, inclusiv limitarea accesului, obligații de confidențialitate, protejarea comunicațiilor și proceduri pentru gestionarea incidentelor. Niciun sistem nu este lipsit de riscuri; dacă o încălcare a securității impune notificarea autorității sau informarea persoanelor afectate, acționăm potrivit cerințelor GDPR.

Păstrează parola confidențială și anunță-ne dacă suspectezi acces neautorizat. Nu trimite parole, coduri bancare ori date sensibile în răspuns la mesaje suspecte.

Magazinul se adresează persoanelor care au capacitatea legală necesară cumpărării. Pentru produse destinate copiilor, comanda se gestionează de părinte sau reprezentantul legal. Nu solicita și nu transmite date medicale despre copil în formularul obișnuit al comenzii. Dacă aflăm despre date colectate de la un minor fără condițiile legale necesare, analizăm situația și luăm măsurile corespunzătoare.

Actualizăm politica atunci când se schimbă operațiunile sau cerințele aplicabile. Versiunea este indicată în antet; pentru schimbări importante oferim o informare adecvată. Publicarea unei versiuni noi nu reprezintă consimțământ pentru un scop nou; când este necesar un acord nou, acesta se solicită separat.