Ultima actualizare: 1 octombrie 2026
1. Operatorul de date
Magazinul online SunGrid este operat de SC Codershyve SRL, care este operatorul datelor cu caracter personal prelucrate prin intermediul acestui site:
- Sediu social: Strada Motorului 5A/30, Baia Mare, județul Maramureș, cod poștal 430013, România
- Cod Unic de Înregistrare (CUI): RO50327689
- Nr. de înregistrare la Registrul Comerțului: J24/1049/2024
- E-mail: office@sungrid.ro
- Telefon: +40 770 533 094
Prelucrăm datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și cu Legea nr. 190/2018.
2. Informații personale pe care le colectăm sau le prelucrăm
Colectăm doar datele necesare pentru a-ți vinde și livra produsele. Concret:
Când îți creezi un cont: adresa de e-mail, prenumele, numele, numărul de telefon și o formă criptată ireversibil a parolei. Nu stocăm niciodată parola în clar și nu o putem citi.
Când salvezi o adresă de livrare sau un profil de facturare în cont: prenumele, numele, telefonul, orașul, județul, codul poștal și detaliile adresei. Pentru un profil de facturare pe firmă, și denumirea firmei, codul fiscal (CUI), numărul de înregistrare la Registrul Comerțului, IBAN-ul și banca.
Când plasezi o comandă: adresa de e-mail, datele de facturare (inclusiv, pentru comenzile pe firmă, denumirea firmei, CUI, numărul de la Registrul Comerțului, IBAN-ul și banca) și de livrare, produsele comandate, cantitățile, valoarea, moneda, cota de TVA, metoda de plată și metoda de livrare, istoricul de stare al comenzii, precum și un marcaj care arată dacă, la momentul comenzii, ți-ai dat consimțământul pentru cookie-urile de marketing (folosit doar pentru a ști dacă avem voie să raportăm comanda către Meta; vezi secțiunea 7).
Când ne trimiți o solicitare despre o comandă (anulare, amânare a livrării sau o observație): mesajul tău și răspunsul nostru.
Când returnezi produse: produsele returnate, mesajul tău, precum și IBAN-ul și titularul contului în care ceri rambursarea. După ce efectuăm rambursarea prin transfer bancar, păstrăm în baza noastră de date dovada plății (confirmarea transferului).
Când ești autentificat: o sesiune care conține adresa IP de la care te-ai conectat, identificatorul browserului (user agent), momentul ultimei activități și momentul expirării. Sesiunea este identificată printr-un token stocat criptat ireversibil.
Istoricul autentificărilor: la fiecare autentificare în cont păstrăm data, adresa IP, identificatorul browserului și orașul și țara aproximative deduse din adresa IP. Le folosim pentru securitatea contului (de exemplu, pentru a recunoaște o autentificare suspectă).
Cât timp navighezi pe site: pagina deschisă trimite periodic către server adresa paginii pe care te afli. Serverul o asociază cu orașul aproximativ dedus din adresa IP și, dacă ești autentificat, cu numele tău, ca administratorul să vadă câți vizitatori sunt pe site în acel moment. Aceste date stau doar în memoria serverului, nu se salvează în baza de date, iar adresa IP nu este păstrată. Dispar după 5 minute de inactivitate.
Localizarea după adresa IP se face pe serverele noastre, cu o bază de date publică (IP Geolocation by DB-IP), fără să transmitem adresa ta unui terț, și indică doar orașul, nu adresa exactă.
Când te abonezi la newsletter: adresa de e-mail, limba preferată, data și adresa IP de la care ai confirmat abonarea (dovada consimțământului) și locul din site de unde a venit abonarea.
Când soliciți verificarea adresei de e-mail, resetarea parolei sau un cod de securitate: un cod sau un link temporar, stocat criptat ireversibil, cu termen de expirare.
Când adaugi produse în coș: conținutul coșului, legat de contul tău dacă ești autentificat.
Nu colectăm și nu stocăm date privind cardul bancar. Vezi secțiunea 6.
3. Sursele informațiilor personale
Datele de mai sus provin de la tine: le introduci în formularele site-ului sau, dacă plasezi o comandă prin telefon ori direct la noi, le introduce personalul nostru în contul creat la cererea ta, pe baza informațiilor pe care ni le comunici. Nu cumpărăm liste de contacte.
Singura sursă externă pe care o folosim este serviciul public al ANAF: când introduci codul fiscal (CUI) al unei firme, preluăm de acolo datele publice ale firmei (denumirea, numărul de la Registrul Comerțului, adresa sediului și, dacă este publicat, IBAN-ul), ca să nu le tastezi tu (vezi secțiunea 6).
Datele generate automat sunt cele tehnice descrise la secțiunile 2 și 7: adresa IP, identificatorul browserului, cookie-urile și valorile stocate local în browser.
4. Temeiurile legale ale prelucrării
- Executarea contractului (art. 6 alin. 1 lit. b GDPR): procesarea comenzii, plata, livrarea, retururile și garanția.
- Obligație legală (art. 6 alin. 1 lit. c GDPR): emiterea și arhivarea facturilor, evidențele contabile și fiscale.
- Interes legitim (art. 6 alin. 1 lit. f GDPR): securitatea contului și a site-ului, prevenirea fraudei, jurnalele de audit ale operațiunilor administrative.
- Consimțământ (art. 6 alin. 1 lit. a GDPR): newsletterul, e-mailurile de reamintire a coșului și cookie-urile de marketing. Consimțământul poate fi retras oricând, fără a afecta legalitatea prelucrării anterioare.
5. Modul în care utilizăm informațiile tale personale
Folosim datele pentru: a-ți crea și administra contul; a prelua, confirma, factura, plăti, livra și, dacă este cazul, returna comenzile; a-ți trimite e-mailurile tranzacționale legate de cont și de comenzi; a răspunde solicitărilor tale; a-ți trimite newsletterul dacă te-ai abonat; a menține securitatea site-ului și a preveni utilizarea abuzivă; a ne îndeplini obligațiile legale.
E-mailuri de reamintire a coșului: dacă ai lăsat produse în coșul din cont fără să finalizezi comanda, îți putem trimite un e-mail de reamintire. Aceste e-mailuri se trimit numai dacă ești abonat la newsletter și ți-ai confirmat abonarea, au temei consimțământul tău și conțin un link de dezabonare.
Nu luăm decizii automate cu efect juridic asupra ta și nu te profilăm în scopuri de creditare sau de scoring.
6. Modul în care divulgăm informațiile personale
Nu vindem datele tale personale. Le dezvăluim doar următorilor destinatari, strict pentru scopurile de mai sus:
NETOPIA Payments — procesatorul nostru de plăți. Când alegi plata cu cardul, îi transmitem adresa de e-mail, telefonul, prenumele, numele, orașul, județul, țara, codul poștal, detaliile adresei de facturare și de livrare, precum și denumirile, codurile și prețurile produselor comandate. Datele cardului sunt introduse direct în mediul securizat al NETOPIA și nu ajung niciodată pe serverele noastre.
Firma de curierat aleasă pentru livrarea comenzii tale — primește datele necesare livrării: numele, telefonul și adresa de livrare. Nu avem o integrare automată cu vreun curier; firma de curierat este stabilită pentru fiecare comandă în parte.
Proton AG (Proton Mail), Elveția — prin serviciul Proton Mail, pe care îl folosim prin aplicația Proton Mail Bridge, expediem e-mailurile tranzacționale, newsletterul și e-mailurile de reamintire a coșului.
ANAF — când introduci codul fiscal al unei firme, trimitem către serviciul public al ANAF numai codul fiscal (CUI) tastat, ca să precompletăm datele firmei.
Meta Platforms Ireland Ltd. — în prezent nu transmitem date către Meta. Dacă vom activa pe viitor Meta Pixel, datele vor ajunge la Meta numai dacă ți-ai dat consimțământul pentru cookie-urile de marketing. Vezi secțiunea 7.
Găzduire: [DE COMPLETAT – furnizorul de găzduire]
Fișierele site-ului (de exemplu imaginile produselor) sunt stocate pe propria noastră infrastructură de stocare (MinIO), iar dovezile de rambursare, în propria noastră bază de date.
Autoritățile publice — atunci când avem obligația legală de a răspunde unei solicitări întemeiate.
Contabilitatea și arhivarea documentelor financiare se realizează conform legii; facturile conțin datele tale de facturare.
7. Cookie-uri și tehnologii similare
Site-ul folosește un număr redus de cookie-uri și de valori stocate local în browser (stocare locală). Le poți șterge oricând din setările browserului.
Strict necesare
Acestea nu pot fi refuzate, pentru că fără ele site-ul nu funcționează. Nu sunt folosite pentru publicitate și nu sunt partajate cu nimeni.
| Nume | Tip | Rol | Durată |
|---|---|---|---|
__Host-codeops_session | cookie | Te menține autentificat. Inaccesibil din JavaScript; în producție este marcat Secure (transmis doar prin conexiune criptată). | 30 de zile; se șterge la delogare |
lang | cookie | Reține limba în care îți este afișat site-ul. | 12 luni |
sungrid.cart.v1 | stocare locală | Reține produsele din coșul tău. | Până când golești coșul sau ștergi datele site-ului |
sungrid.cart.synced | stocare locală | Indică faptul că coșul din browser este sincronizat cu cel salvat în contul tău. | Până la delogare sau până când ștergi datele site-ului |
sungrid.lastOrder | stocare locală | Reține ultima comandă, ca să o poți urmări fără autentificare. | Până când ștergi datele site-ului |
sungrid.consent.v1 | stocare locală | Reține răspunsul tău la caseta „Preferințe cookie”, afișată la prima vizită. | Până când îl modifici sau ștergi datele site-ului |
Marketing
În prezent magazinul nu folosește Meta Pixel și nu setează cookie-uri de marketing.
Dacă activăm pe viitor Meta Pixel, acesta se va încărca numai după ce îți dai consimțământul explicit într-o casetă afișată la prima vizită; preferința o vei putea schimba oricând din butonul „Preferințe cookie" din subsolul paginii. Până la acceptare, codul Meta nu este descărcat în browserul tău și niciun fel de date nu pleacă spre Meta.
După acceptare, Meta Pixel raportează către Meta Platforms Ireland Ltd. evenimente despre modul în care folosești magazinul: vizualizarea unei pagini sau a unui produs, o căutare, adăugarea unui produs în coș, începerea comenzii, finalizarea unei comenzi și abonarea la newsletter. Numai în acest caz ar fi folosite:
| Nume | Tip | Rol | Durată |
|---|---|---|---|
_fbp, _fbc | cookie (Meta) | Plasate de Meta pentru măsurarea reclamelor. | Stabilită de Meta |
sungrid.pixel.purchases | stocare locală | Reține comenzile deja raportate către Meta, ca aceeași comandă să nu fie raportată de două ori. | Până când ștergi datele site-ului |
Tot numai dacă ai acceptat cookie-urile de marketing, la momentul confirmării plății raportăm comanda către Meta și de pe serverul nostru. În acest raport, adresa de e-mail, telefonul, prenumele, numele, orașul și codul poștal sunt transmise criptate ireversibil (SHA-256), nu în clar. Dacă ai refuzat cookie-urile de marketing, această raportare nu are loc.
Refuzul cookie-urilor de marketing nu îți limitează în niciun fel accesul la magazin.
8. Site-uri și linkuri ale unor terțe părți
Site-ul poate conține linkuri către site-uri pe care nu le controlăm. Nu răspundem pentru practicile lor de confidențialitate; te încurajăm să le citești politicile înainte de a le furniza date.
9. Datele copiilor
Magazinul se adresează persoanelor majore. Nu colectăm cu bună știință date de la persoane sub 16 ani. Dacă afli că un minor ne-a furnizat date personale, scrie-ne la office@sungrid.ro și le vom șterge.
10. Securitatea și păstrarea informațiilor tale
Traficul către site este criptat. Parolele și tokenurile de sesiune, de verificare a e-mailului și de resetare a parolei sunt stocate exclusiv sub formă criptată ireversibil. Accesul la panoul de administrare este restricționat, iar operațiunile administrative sunt înregistrate într-un jurnal de audit.
Păstrăm datele atât timp cât este necesar scopului pentru care au fost colectate, după cum urmează:
- Contul: cât timp contul există. La ștergerea contului, datele asociate sunt șterse, cu excepția celor pe care legea ne obligă să le păstrăm. Conturile neconfirmate (a căror adresă de e-mail nu a fost verificată) se șterg după 30 de zile.
- Sesiunile de autentificare (inclusiv adresa IP și identificatorul browserului): se șterg la expirare (30 de zile) sau la delogare.
- Codurile și linkurile de verificare sau de resetare: se șterg după folosire sau după expirare.
- Comenzile și facturile: 5 ani de la data de 1 iulie a anului următor încheierii exercițiului financiar în care au fost întocmite (Legea contabilității nr. 82/1991, art. 25). După 7 ani de la plasarea comenzii, datele personale din comandă se anonimizează.
- Newsletterul: abonările neconfirmate se șterg după 30 de zile. După dezabonare păstrăm adresa de e-mail și dovada consimțământului timp de 3 ani (termenul general de prescripție), pentru a putea demonstra că abonarea a fost legală, apoi le ștergem.
- Istoricul e-mailurilor trimise (coada de e-mailuri): 90 de zile.
- Jurnalul de audit al acțiunilor administratorilor: 2 ani, în baza interesului nostru legitim de a asigura securitatea magazinului.
- Istoricul autentificărilor (data, adresa IP, browserul și localitatea aproximativă): 12 luni, în baza interesului nostru legitim de a asigura securitatea contului; se șterge odată cu contul.
- Vizitatorii prezenți pe site (pagina curentă și localitatea aproximativă): doar în memoria serverului, cel mult 5 minute după ultima activitate.
11. Drepturile și alegerile tale
Conform GDPR, ai dreptul:
- de acces — să afli ce date prelucrăm despre tine și să primești o copie;
- la rectificare — să corectezi datele inexacte sau incomplete;
- la ștergere („dreptul de a fi uitat");
- la restricționarea prelucrării;
- la portabilitatea datelor — să le primești într-un format structurat, utilizat în mod curent;
- de opoziție față de prelucrările întemeiate pe interesul nostru legitim;
- de a-ți retrage consimțământul oricând, pentru newsletter și pentru cookie-urile de marketing, fără ca acest lucru să afecteze legalitatea prelucrării efectuate anterior retragerii.
Îți poți exercita aceste drepturi scriindu-ne la office@sungrid.ro. Îți răspundem în termen de o lună de la primirea cererii, termen care poate fi prelungit cu două luni pentru cereri complexe, caz în care te vom informa.
Poți corecta singur o mare parte din date direct din contul tău: profilul, adresele de livrare și profilurile de facturare. Tot din cont îți poți gestiona abonarea la newsletter; te poți dezabona și din linkul aflat în subsolul fiecărui mesaj.
La cerere, îți trimitem o copie a datelor tale într-un format structurat, care poate fi citit automat (JSON).
12. Reclamații
Dacă apreciezi că ți-am încălcat drepturile, te rugăm să ne contactezi mai întâi pe noi la office@sungrid.ro, ca să putem remedia situația.
Ai însă oricând dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, cod poștal 010336, e-mail anspdcp@dataprotection.ro, www.dataprotection.ro.
13. Transferuri internaționale
Datele sunt prelucrate în principal în Uniunea Europeană. Atunci când un furnizor al nostru prelucrează date în afara Spațiului Economic European, transferul are loc doar în baza unei decizii de adecvare a Comisiei Europene sau a clauzelor contractuale standard aprobate de aceasta.
- Proton AG (Elveția), prin care trimitem e-mailurile: Elveția beneficiază de o decizie de adecvare a Comisiei Europene.
- Meta: numai dacă vom activa pe viitor Meta Pixel și doar cu consimțământul tău; în acest caz vom completa această secțiune cu detaliile transferului.
14. Modificări aduse prezentei politici
Putem actualiza această politică atunci când se schimbă modul în care prelucrăm datele sau cerințele legale. Versiunea publicată pe această pagină este cea în vigoare. Dacă modificările sunt substanțiale, te vom informa în mod corespunzător.
15. Contact
Pentru orice întrebare privind prelucrarea datelor tale personale:
SC Codershyve SRL Strada Motorului 5A/30, Baia Mare, județul Maramureș, cod poștal 430013, România CUI: RO50327689 | Nr. Reg. Com.: J24/1049/2024 E-mail: office@sungrid.ro | Telefon: +40 770 533 094
