Politica de confidențialitate
Politica de Confidențialitate
Această Politică de Confidențialitate explică modul în care CrystalLux România colectează, utilizează, stochează și protejează datele cu caracter personal ale utilizatorilor și clienților magazinului online www.crystallux.ro.
Prelucrarea datelor cu caracter personal se realizează cu respectarea Regulamentului (UE) 2016/679 privind protecția datelor cu caracter personal (GDPR), precum și a legislației naționale aplicabile în domeniul protecției datelor.
CrystalLux România se angajează să protejeze confidențialitatea și securitatea datelor personale și să ofere informații clare și transparente cu privire la modul în care acestea sunt prelucrate.
Prin utilizarea site-ului și/sau plasarea unei comenzi, utilizatorii iau la cunoștință prezenta Politică de Confidențialitate. Anumite prelucrări ale datelor se realizează pentru executarea contractului, îndeplinirea obligațiilor legale, interesul legitim al operatorului sau, acolo unde este cazul, în baza consimțământului exprimat de utilizator.
1. Informații colectate
1.1. Date furnizate de client
Colectăm datele personale furnizate de utilizatori atunci când plasează o comandă, creează un cont, ne contactează sau folosesc serviciile disponibile pe site.
Aceste date pot include: nume și prenume, adresă de livrare, adresă de facturare, adresă de e-mail, număr de telefon, detalii despre comandă, istoricul comenzilor, mesaje transmise către CrystalLux România și alte informații necesare pentru procesarea comenzii sau gestionarea solicitărilor clientului.
1.2. Date de plată
Pentru procesarea plăților online, utilizatorul poate introduce datele de plată în pagina securizată pusă la dispoziție prin Shopify Payments sau prin alți furnizori de servicii de plată disponibili pe site.
CrystalLux România nu stochează datele complete ale cardului bancar și nu are acces la numărul complet al cardului după introducerea acestuia.
Putem primi și păstra informații limitate despre plată, cum ar fi metoda de plată, statusul plății, suma achitată, data tranzacției și identificatorul tranzacției, în măsura necesară pentru procesarea comenzii, evidențe contabile, prevenirea fraudelor și soluționarea eventualelor solicitări.
1.3. Date de navigare și utilizare a site-ului
Atunci când utilizatorii accesează site-ul www.crystallux.ro, pot fi colectate automat anumite informații tehnice, precum adresa IP, tipul dispozitivului, browserul utilizat, sistemul de operare, paginile accesate, data și ora accesării, sursa traficului și interacțiunile cu site-ul.
1.4. Cookie-uri și tehnologii similare
Site-ul poate utiliza cookie-uri și tehnologii similare, precum pixel tags, web beacons sau scripturi, pentru funcționarea magazinului online, securitate, analiză trafic, personalizarea experienței și activități de marketing, acolo unde este cazul.
Cookie-urile strict necesare pot fi utilizate pentru funcționarea site-ului. Cookie-urile de analiză, marketing sau alte tehnologii similare care nu sunt strict necesare sunt utilizate conform opțiunilor exprimate de utilizator prin bannerul sau setările de consimțământ, acolo unde este cazul.
Utilizatorul poate gestiona sau șterge cookie-urile din setările browserului, iar opțiunile exprimate prin bannerul de consimțământ pot fi modificate conform funcționalităților disponibile pe site.
2. Utilizarea informațiilor
2.1. Datele personale sunt utilizate pentru procesarea comenzilor, confirmarea și livrarea produselor, emiterea documentelor necesare, comunicarea cu clientul privind comanda, gestionarea retururilor, solicitărilor sau reclamațiilor și îndeplinirea obligațiilor legale.
2.2. Datele pot fi utilizate și pentru îmbunătățirea funcționalității site-ului, analizarea modului de utilizare a magazinului online, prevenirea fraudelor, securitatea platformei și administrarea conturilor de client, acolo unde este cazul.
2.3. Comunicările comerciale, newsletterele, ofertele speciale sau mesajele de marketing sunt transmise doar în baza consimțământului utilizatorului sau în alte condiții permise de legislația aplicabilă. Utilizatorul se poate dezabona oricând de la astfel de comunicări.
2.4. Informațiile privind plata sunt utilizate pentru procesarea tranzacțiilor, confirmarea plății, evidențe contabile, prevenirea fraudelor și soluționarea eventualelor solicitări. Plățile online sunt procesate prin Shopify Payments sau prin alți furnizori de servicii de plată disponibili pe site. CrystalLux România nu stochează datele complete ale cardului bancar.
2.5. Datele de navigare și cookie-urile pot fi utilizate pentru funcționarea site-ului, securitate, analiză trafic, îmbunătățirea experienței utilizatorului și marketing personalizat, acolo unde este cazul, conform opțiunilor exprimate prin bannerul sau setările de consimțământ.
3. Protecția informațiilor
3.1. CrystalLux România aplică măsuri tehnice și organizatorice rezonabile pentru protejarea datelor personale împotriva accesului neautorizat, pierderii, modificării, divulgării sau distrugerii neautorizate.
3.2. Datele personale nu sunt vândute către terți. Acestea pot fi transmise doar către furnizori sau parteneri necesari pentru funcționarea magazinului online și îndeplinirea obligațiilor legale, cum ar fi platforma Shopify, procesatori de plăți, firme de curierat, furnizori IT, servicii de hosting, aplicații integrate, servicii de marketing, contabilitate sau autorități publice, atunci când este necesar ori obligatoriu conform legii.
3.3. Plățile online sunt procesate prin Shopify Payments sau prin alți furnizori de servicii de plată disponibili pe site, prin infrastructuri securizate. CrystalLux România nu stochează datele complete ale cardului bancar.
3.4. Deși depunem eforturi pentru protejarea datelor personale, nicio metodă de transmitere sau stocare electronică nu poate fi garantată ca fiind complet sigură. În cazul unui incident de securitate privind datele personale, CrystalLux România va lua măsurile necesare conform legislației aplicabile.
4. Drepturile tale
4.1. În conformitate cu legislația privind protecția datelor, persoanele vizate pot beneficia, în condițiile legii, de următoarele drepturi: dreptul de acces la date, dreptul la rectificarea datelor inexacte sau incomplete, dreptul la ștergerea datelor, dreptul la restricționarea prelucrării, dreptul la opoziție și dreptul la portabilitatea datelor.
4.2. În cazul prelucrărilor realizate pe baza consimțământului, utilizatorul are dreptul de a-și retrage consimțământul în orice moment, fără ca retragerea să afecteze legalitatea prelucrării efectuate înainte de retragere.
4.3. Utilizatorul are dreptul de a se opune prelucrării datelor în anumite situații, inclusiv în cazul prelucrărilor realizate în scop de marketing direct.
4.4. Utilizatorul are dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal — ANSPDCP, în cazul în care consideră că drepturile sale privind protecția datelor au fost încălcate.
4.5. Pentru exercitarea drepturilor privind datele personale, utilizatorul poate contacta CrystalLux România la adresa de e-mail: contact@crystallux.ro.
5. Temeiul legal al prelucrării
5.1. CrystalLux România prelucrează datele personale în conformitate cu GDPR și legislația națională aplicabilă, în baza unuia sau mai multor temeiuri legale, în funcție de scopul prelucrării.
5.2. Datele necesare pentru plasarea și procesarea comenzilor, livrarea produselor, comunicarea privind comanda, gestionarea retururilor sau solicitărilor clientului sunt prelucrate în baza executării contractului sau a demersurilor necesare înainte de încheierea unui contract.
5.3. Datele necesare pentru emiterea și păstrarea documentelor fiscale, evidențe contabile sau îndeplinirea altor obligații impuse de lege sunt prelucrate în baza obligațiilor legale ale CrystalLux România.
5.4. Datele utilizate pentru newsletter, comunicări comerciale, anumite cookie-uri de analiză/marketing sau alte activități care necesită acordul utilizatorului sunt prelucrate în baza consimțământului exprimat de acesta.
5.5. Datele pot fi prelucrate și în baza interesului legitim al CrystalLux România, de exemplu pentru prevenirea fraudelor, securitatea site-ului, soluționarea solicitărilor, apărarea drepturilor și intereselor legale, îmbunătățirea serviciilor și administrarea magazinului online, cu respectarea drepturilor și libertăților persoanelor vizate.
6. Perioada de stocare
6.1. CrystalLux România păstrează datele personale doar atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate, precum procesarea comenzilor, livrarea produselor, gestionarea retururilor, soluționarea solicitărilor sau îndeplinirea obligațiilor legale.
6.2. Datele aferente comenzilor, livrărilor, plăților, facturării și evidențelor contabile sunt păstrate pe durata prevăzută de legislația fiscal-contabilă aplicabilă.
6.3. Datele prelucrate pe baza consimțământului, cum ar fi abonarea la newsletter sau anumite cookie-uri de analiză/marketing, sunt păstrate până la retragerea consimțământului sau până când nu mai sunt necesare pentru scopul pentru care au fost colectate, cu respectarea legislației aplicabile.
6.4. Datele necesare pentru soluționarea reclamațiilor, retururilor, garanțiilor sau apărarea drepturilor și intereselor legale pot fi păstrate pe durata necesară soluționării situației respective și, după caz, pe durata termenelor legale de prescripție.
6.5. După expirarea perioadelor de stocare aplicabile, datele vor fi șterse, anonimizate sau arhivate, după caz, conform procedurilor interne și obligațiilor legale.
6.6. Utilizatorii pot solicita ștergerea datelor personale, însă această solicitare poate fi refuzată sau amânată atunci când păstrarea datelor este necesară pentru respectarea unei obligații legale, executarea contractului, soluționarea unor solicitări sau apărarea drepturilor și intereselor legale ale CrystalLux România.
7. Dezvăluirea datelor către terți
7.1. Pentru funcționarea magazinului online și prestarea serviciilor, CrystalLux România poate transmite anumite date personale către furnizori, parteneri sau autorități, atunci când acest lucru este necesar sau obligatoriu conform legii.
7.2. Categoriile de destinatari pot include, fără a se limita la: platforma Shopify, procesatori de plăți, firme de curierat, furnizori de servicii IT și hosting, aplicații integrate în magazinul online, furnizori de servicii de marketing, servicii de analiză trafic, contabilitate, consultanți, autorități publice sau alte entități atunci când legea impune acest lucru.
7.3. Datele transmise pot include, după caz: nume și prenume, adresă de livrare, adresă de facturare, număr de telefon, adresă de e-mail, detalii despre comandă, informații limitate despre plată, statusul comenzii și alte date necesare pentru prestarea serviciului respectiv.
7.4. Furnizorii și partenerii care prelucrează date personale în numele CrystalLux România sunt obligați să respecte cerințele privind protecția datelor și să utilizeze datele doar în scopurile pentru care au fost transmise, conform contractelor și legislației aplicabile.
7.5. În anumite situații, unii furnizori sau parteneri pot acționa ca operatori independenți de date, de exemplu procesatori de plăți, firme de curierat sau platforme externe, caz în care prelucrarea datelor se realizează și conform propriilor politici de confidențialitate ale acestora.
7.6. Datele personale pot fi dezvăluite autorităților competente, instituțiilor publice sau altor entități abilitate, atunci când acest lucru este necesar pentru respectarea unei obligații legale, apărarea drepturilor CrystalLux România, prevenirea fraudelor sau soluționarea unor solicitări ori litigii.
8. Transferul datelor în afara Spațiului Economic European
8.1. În funcție de furnizorii și aplicațiile utilizate pentru funcționarea magazinului online, procesarea plăților, analiză trafic, marketing, comunicări comerciale sau servicii IT, anumite date personale pot fi transferate sau accesate din afara Spațiului Economic European.
8.2. Astfel de transferuri se realizează doar în condițiile prevăzute de GDPR, de exemplu către țări pentru care Comisia Europeană a emis o decizie privind nivelul adecvat de protecție sau în baza unor garanții adecvate, precum Clauzele Contractuale Standard aprobate de Comisia Europeană.
8.3. Acolo unde este cazul, CrystalLux România se bazează pe garanțiile și mecanismele legale puse la dispoziție de furnizorii săi, precum Shopify, procesatori de plăți, furnizori de servicii IT, analiză, marketing sau comunicări comerciale.
9. Datele minorilor
9.1. Site-ul www.crystallux.ro nu este destinat persoanelor sub 16 ani, iar CrystalLux România nu colectează cu bună știință date personale ale persoanelor sub 16 ani.
9.2. În cazul în care aflăm că am colectat date personale ale unei persoane sub 16 ani fără acordul părintelui sau tutorelui legal, vom lua măsuri pentru ștergerea acestor date, cu excepția cazurilor în care păstrarea lor este necesară conform legii.
9.3. Dacă un părinte sau tutore legal consideră că un minor ne-a furnizat date personale, ne poate contacta la adresa contact@crystallux.ro pentru verificarea și soluționarea situației.
9.4. În cazul în care prelucrarea datelor unui minor se bazează pe consimțământ, acesta trebuie acordat sau autorizat de titularul răspunderii părintești, conform legislației aplicabile.
10. Relația cu Shopify
Magazinul online www.crystallux.ro este găzduit și administrat prin platforma Shopify, care furnizează infrastructura tehnică necesară funcționării magazinului online, procesării comenzilor, administrării produselor, gestionării plăților și altor funcționalități asociate comerțului electronic.
În cadrul utilizării magazinului online, anumite date personale ale utilizatorilor și clienților pot fi transmise către Shopify, cum ar fi date de identificare, date de contact, informații despre comandă, date tehnice și informații necesare pentru procesarea plăților sau furnizarea serviciilor magazinului online.
În relația cu CrystalLux România, Shopify poate prelucra date personale ca furnizor de servicii sau persoană împuternicită, în conformitate cu termenii și documentele sale privind protecția datelor, inclusiv acordul de prelucrare a datelor aplicabil.
În anumite situații, Shopify poate prelucra date personale și în scopuri proprii, conform politicilor sale de confidențialitate, de exemplu pentru securitatea platformei, prevenirea fraudelor, îmbunătățirea serviciilor sau funcționalități oferite la nivelul platformei Shopify.
Pentru mai multe informații despre modul în care Shopify prelucrează datele personale, utilizatorii pot consulta politica de confidențialitate Shopify pentru consumatori și setările de confidențialitate puse la dispoziție de Shopify.
CrystalLux România rămâne responsabilă pentru prelucrările de date realizate prin intermediul magazinului www.crystallux.ro în scopurile proprii ale magazinului, precum procesarea comenzilor, livrarea produselor, comunicarea cu clienții, gestionarea retururilor și îndeplinirea obligațiilor legale.
11. Schimbări în politică
11.1. CrystalLux România își rezervă dreptul de a actualiza prezenta Politică de Confidențialitate atunci când este necesar, de exemplu în cazul modificării serviciilor, furnizorilor, funcționalităților site-ului sau cerințelor legale aplicabile.
11.2. Versiunea actualizată va fi publicată pe site și va produce efecte de la data publicării.
11.3. În cazul în care modificările sunt semnificative și afectează modul în care sunt prelucrate datele personale, CrystalLux România poate informa utilizatorii prin mijloace adecvate, cum ar fi e-mail, notificare pe site sau banner informativ, acolo unde este cazul.
11.4. Utilizatorii sunt încurajați să consulte periodic această politică pentru a fi informați cu privire la eventualele actualizări.
Contact privind protecția datelor
Pentru întrebări privind prelucrarea datelor personale sau pentru exercitarea drepturilor prevăzute de legislația privind protecția datelor, ne puteți contacta la:
Email: contact@crystallux.ro
Operatorul datelor:
STOEAN ŞTEFAN-VALENTIN PERSOANĂ FIZICĂ AUTORIZATĂ
Magazin online: CrystalLux România
Website: www.crystallux.ro
CUI: 52272059
Număr în Registrul Comerțului: F2025028282001
Ultima actualizare: 27 mai 2026

