Sari la conținut
Date personale · GDPR · WhatsApp

Politica de confidențialitate

Explicăm ce date folosim, de ce sunt necesare, cu cine pot fi partajate și cum îți poți exercita drepturile.

Versiunea curentăRegulamentul (UE) 2016/679

Operator și domeniu de aplicare

EGO INDUSTRIAL GAS S.R.L. — marca „EGO Refrigerants” / „EgoLog” — este operatorul datelor personale prelucrate prin egolog.ro, în legătură cu comenzile, suportul clienți și canalul oficial WhatsApp Business.

Această politică se aplică persoanelor care vizitează site-ul, solicită o ofertă, plasează o comandă ori comunică cu noi. Datele altor persoane trebuie furnizate numai dacă ai dreptul să faci acest lucru.

Datele pe care le putem prelucra

CategorieExemple
Identificare și contactCategoria cumpărătorului, nume, denumirea companiei, e-mail, telefon, adrese de facturare și livrare și identificatorii fiscali ai întreprinderii, dacă sunt aplicabili.
Comandă și facturareProduse, cantități, valoare, stare plată, informații fiscale și documente asociate comenzii.
Declarația cumpărătoruluiTipul cumpărătorului, confirmarea utilizării profesionale și a îndeplinirii cerințelor aplicabile, versiunea declarației, data, amprenta SHA-256 și cantitățile cumpărate.
Verificări și acceptăriRezultatul verificării VIES, versiunea condițiilor acceptate, data acceptării și dovezile tehnice asociate comenzii.
WhatsAppNumăr de telefon, nume de profil, mesaje și fișiere trimise, data și ora comunicării.
Date tehniceIdentificatori de mesaj, stări de livrare, jurnale de securitate și date tehnice ale conexiunii.

Nu solicităm și nu stocăm CNP prin checkout. Pentru emiterea facturii, sistemul poate utiliza un identificator tehnic generic, care nu este derivat din și nu reprezintă CNP-ul clientului.

Pentru revânzare înregistrăm scopul și declarația distribuitorului privind lipsa intervențiilor tehnice. Pentru utilizare tehnică înregistrăm numele titularului, numărul și țara emitentă a certificatului sau atestatului declarat. Nu solicităm copia documentului, autoritatea emitentă ori data de valabilitate; datele pot fi verificate înainte de expediere. Declarația cumpărătorului este păstrată împreună cu comanda.

Datele complete ale cardului sunt prelucrate direct de procesatorul de plăți și nu sunt stocate de EgoLog. Câmpurile marcate ca obligatorii sunt necesare pentru a procesa solicitarea sau comanda; fără ele este posibil să nu putem furniza serviciul.

Stocarea locală a browserului este folosită pentru memorarea limbii selectate și a conținutului coșului. Aceste informații rămân pe dispozitiv până când sunt modificate ori șterse de utilizator sau de browser. Furnizorii externi pot utiliza tehnologii proprii conform politicilor lor.

Scopuri și temeiuri juridice

ScopTemei principal
Ofertă, comandă, plată, livrare și suportDemersuri precontractuale și executarea contractului — art. 6 alin. (1) lit. b GDPR.
Facturare și contabilitateÎndeplinirea obligațiilor legale — art. 6 alin. (1) lit. c GDPR.
Înregistrarea declarației cumpărătoruluiProcesarea comenzii și documentarea condițiilor acceptate — demersuri precontractuale și executarea contractului, art. 6 alin. (1) lit. b GDPR; obligațiile legale aplicabile prevalează unde este cazul.
Securitate, antifraudă și apărarea drepturilorInteresul legitim al operatorului — art. 6 alin. (1) lit. f GDPR, după evaluarea impactului asupra persoanei.
Activități opționaleConsimțământ — art. 6 alin. (1) lit. a GDPR — numai când este solicitat separat, informat și poate fi retras.
Clarificare importantă

Faptul că ne scrii pe WhatsApp nu este tratat automat drept consimțământ GDPR. Pentru răspuns și suport folosim, după caz, demersurile precontractuale, executarea contractului sau interesul legitim.

Poți consulta textul oficial al articolului 6 GDPR pe EUR-Lex.

WhatsApp Business și asistență AI

Când ne contactezi prin WhatsApp Business Platform / Cloud API, conținutul comunicării și datele tehnice asociate sunt prelucrate pentru a primi mesajul, a răspunde și a păstra istoricul necesar solicitării.

Dacă sunt activate funcții de automatizare sau inteligență artificială, unele mesaje pot fi clasificate, iar unele răspunsuri pot fi generate ori pregătite de un sistem AI. Utilizatorul este informat în conversație, cel târziu la prima interacțiune, că interacționează cu un sistem AI. Mesajele sunt transmise unui furnizor AI numai în măsura necesară funcției activate și potrivit informațiilor din secțiunea „Destinatari și transferuri”.

Poți solicita oricând preluarea conversației de către un operator uman; răspunsul uman este oferit în fluxurile și intervalele de suport comunicate în conversație.

Nu luăm, în cadrul suportului clienți, decizii bazate exclusiv pe prelucrare automată care produc efecte juridice asupra ta sau te afectează în mod similar într-o măsură semnificativă.

Protejează-ți datele

Nu trimite prin WhatsApp sau e-mail parole, coduri de autentificare ori date complete de card. Trimite numai informațiile necesare solicitării.

Destinatari și transferuri internaționale

Datele sunt comunicate numai în măsura necesară către furnizorii implicați în serviciu: entitățile WhatsApp și Meta aplicabile serviciului utilizat, procesatorul de plăți, SmartBill, curieri, partenerul contractual pentru returul și reumplerea recipientelor după activarea acestui flux, furnizorul de găzduire și servicii IT, precum și furnizori de automatizare sau inteligență artificială atunci când aceste funcții sunt activate.

Furnizorii care prelucrează date în numele nostru sunt supuși instrucțiunilor și obligațiilor contractuale aplicabile. Autoritățile publice pot primi date numai atunci când există o obligație legală.

Un transfer în afara Spațiului Economic European are loc numai dacă pentru furnizorul relevant este documentat un mecanism valabil prevăzut de GDPR, precum o decizie de adecvare, EU–US Data Privacy Framework sau clauze contractuale standard, împreună cu măsuri suplimentare atunci când sunt necesare.

Nu vindem și nu închiriem datele personale.

Cât timp păstrăm datele

DatePerioadă orientativă
WhatsApp și suportPână la soluționarea solicitării și ulterior numai cât este justificat pentru continuitatea suportului, gestionarea reclamațiilor ori apărarea drepturilor, potrivit termenelor legale aplicabile.
Jurnale tehnicePe durata necesară prevenirii și investigării incidentelor de securitate; în cazul unui incident, până la închiderea investigației și a obligațiilor legale aferente.
Documente contabileDe regulă 5 ani calculați de la 1 iulie a anului următor celui încheierii exercițiului financiar în care au fost întocmite; termene speciale pot prevala.
Declarații ale cumpărătorilor și comenziDeclarația, amprenta sa și cantitățile cumpărate se păstrează împreună cu documentația comenzii pe perioada necesară obligațiilor contractuale, contabile și legale aplicabile.
Solicitări respinse sau nefinalizateDe regulă, cel mult 90 de zile de la respingere ori de la ultima activitate, cu excepția situațiilor în care datele sunt necesare mai mult timp pentru un litigiu, prevenirea fraudei sau o obligație legală.
Litigii și controalePână la încheierea procedurii și expirarea termenelor legale aplicabile.

La expirarea perioadei aplicabile, datele sunt șterse, anonimizate sau păstrate în acces restricționat atunci când legea impune acest lucru. Regula generală pentru documentele contabile este prevăzută de art. 25 din Legea contabilității nr. 82/1991.

Drepturile tale

În condițiile GDPR, poți solicita accesul la date, rectificarea, ștergerea, restricționarea prelucrării, portabilitatea ori te poți opune unei prelucrări bazate pe interes legitim. Dacă folosim consimțământul, îl poți retrage în orice moment, fără a afecta prelucrarea anterioară retragerii.

Trimite cererea la [email protected]. Răspundem fără întârzieri nejustificate și cel târziu în termen de o lună de la primire. Pentru cereri complexe sau numeroase, termenul poate fi prelungit cu cel mult două luni; te informăm despre prelungire și motive în prima lună.

Pentru pașii practici, consultă pagina Ștergerea datelor.

Securitate, plângeri și actualizări

Aplicăm măsuri tehnice și organizatorice proporționale cu riscul, inclusiv HTTPS, controlul accesului și păstrarea datelor operaționale în zone nepublice ale infrastructurii. Nicio metodă nu poate garanta securitate absolută; investigăm și gestionăm incidentele potrivit obligațiilor legale.

Dacă apreciezi că drepturile tale au fost încălcate, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal — B-dul G-ral Gheorghe Magheru nr. 28–30, Sector 1, București — www.dataprotection.ro. Dreptul de a te adresa instanței rămâne neafectat.

Putem actualiza această politică atunci când se schimbă serviciile, furnizorii sau legea. Versiunea curentă și data actualizării sunt afișate întotdeauna pe această pagină.

Vrei să afli ce date avem despre tine sau să formulezi o cerere?

Trimite o cerere GDPR