Politica de Confidențialitate
Încrederea ta contează pentru noi — în descoperirea parfumurilor, dar și în modul în care gestionăm datele pe care ni le încredințezi. Această Politică de Confidențialitate explică, clar și onest, ce informații colectăm, de ce le colectăm, cu cine le partajăm și ce drepturi ai în baza Regulamentului General privind Protecția Datelor (GDPR) și a legislației române aplicabile.
Am încercat să scriem această politică într-un limbaj cât mai direct și ușor de înțeles. Dacă orice parte nu este clară, ne poți scrie oricând la data@thescentnest.com — și îți vom răspunde în cel mult 30 de zile.
1. Operatorul de Date
Operatorul de date cu caracter personal responsabil pentru prelucrarea datelor tale este:
SC INSPIRATIQUE SRL Bd. Eroilor 4, Cluj-Napoca, jud. Cluj, România Website: thescentnest.com Contact protecție date: data@thescentnest.com |
2. Ce Date cu Caracter Personal Colectăm
2.1 Date de cont și comandă
Când plasezi o comandă sau creezi un cont, colectăm:
- Nume și prenume
- Adresă de email
- Adresă de facturare și livrare
- Număr de telefon — colectat optional prin formularele de abonare și la checkout, cu consimțământul tău explicit
- Istoricul comenzilor
- Parola (stocată exclusiv în formă criptată; nu accesăm niciodată parola ta în text clar)
2.2 Date de plată
Plățile sunt procesate exclusiv prin Stripe, Inc. Nu stocăm pe serverele noastre datele cardului tău bancar, numărul de cont sau alte date sensibile de plată. Stripe procesează aceste informații direct, în conformitate cu standardul PCI-DSS. Metodele acceptate includ card de credit/debit, Apple Pay, Google Pay, Klarna, Giropay și alte opțiuni Stripe.
2.3 Date tehnice și de navigare
La vizitarea site-ului, colectăm automat:
- Adresă IP
- Tip și versiune browser, sistem de operare, tip dispozitiv
- Paginile vizitate și durata sesiunii
- URL-ul de referință (de unde ai ajuns pe site)
- Comportamentul de navigare și click-uri
Aceste date sunt colectate prin fișierele de tip cookie, stocarea locală HTML și jurnalele serverului (a se vedea Secțiunea 8 — Cookie-uri).
2.4 Date de marketing și comunicare
Dacă te abonezi la comunicările noastre de marketing (email, SMS sau WhatsApp), colectăm adresa ta de email, prenumele și, opțional, numărul de telefon — în funcție de canalul ales și de datele pe care le furnizezi. Stocăm, de asemenea, data și metoda prin care ai acordat consimțământul.
3. Cum Colectăm Abonamentele de Marketing
Colectăm adresele de email, numerele de telefon și consimțămintele pentru marketing exclusiv prin canale în care consimțământul este explicit și documentat:
- La checkout: prin bifarea voluntară a căsuțelor de consimțământ destinate email, SMS și/sau WhatsApp, înainte de plasarea comenzii. Consimțământul nu este o condiție pentru finalizarea comenzii.
- Formulare de prospectare Meta și Google: prin lead-uri generate de anunțuri pe Facebook, Instagram sau Google. Formularul afișat include un link direct la această politică de confidențialitate și necesită acordul explicit.
- Popup pe site: adresa de email și prenumele sunt obligatorii; numărul de telefon este opțional. Consimțământul este bifat explicit înaintea trimiterii.
- Pagina /abonare: adresa de email și prenumele sunt obligatorii; numărul de telefon este opțional. Consimțământul este acordat explicit.
Te poți dezabona oricând de la orice comunicare de marketing:
- Newsletter email: fiecare email conține un link de dezabonare în footer — un singur click, fără autentificare necesară.
- SMS și WhatsApp: răspunde cu cuvântul STOP la orice mesaj și vei fi eliminat imediat din listă.
Prin email: scrie-ne direct la data@thescentnest.com și ne vom ocupa în cel mult 48 de ore.
4. Temeiul Juridic al Prelucrării (Art. 6 GDPR)
Prelucrăm datele tale personale numai acolo unde avem un temei juridic valid:
- Executarea contractului (Art. 6 alin. (1) lit. b): pentru procesarea comenzii, gestionarea plăților, organizarea livrării și soluționarea returnărilor.
- Obligație legală (Art. 6 alin. (1) lit. c): pentru păstrarea documentelor financiar-contabile conform Legii contabilității nr. 82/1991 și reglementărilor conexe (minimum 10 ani).
- Interese legitime (Art. 6 alin. (1) lit. f): pentru analiza traficului web, prevenirea fraudei și securitatea sistemelor noastre.
Consimțământ (Art. 6 alin. (1) lit. a): pentru comunicările de marketing (email, SMS, WhatsApp) și pentru cookie-urile non-esențiale. Consimțământul poate fi retras oricând, fără a afecta legalitatea prelucrărilor anterioare.
5. Cum Folosim Datele Tale
- Procesarea și onorarea comenzilor, inclusiv notificări de expediere
- Confirmări de comandă și comunicări de servicii post-vânzare
- Procesarea plăților, rambursărilor și reclamațiilor
- Trimiterea de newsletter-uri, SMS-uri și mesaje WhatsApp (cu consimțământul tău)
- Recomandări personalizate de produse bazate pe comportamentul de navigare
- Analiza și îmbunătățirea performanței site-ului
- Detectarea și prevenirea fraudei și a activităților abuzive
- Respectarea obligațiilor legale și fiscale
- Răspunsul la solicitările și întrebările tale
6. Cu Cine Partajăm Datele Tale
Partajăm datele tale personale doar cu furnizorii de servicii terți (operatori asociați sau împuterniciți) strict în măsura necesară funcționării activității noastre. Toți furnizorii sunt obligați contractual să prelucreze datele exclusiv conform instrucțiunilor noastre și să implementeze măsuri de securitate corespunzătoare.
| Furnizor | Rol | Politica de confidențialitate |
| Stripe, Inc. | Procesare plăți | stripe.com/privacy |
| Klaviyo, Inc. | Email, SMS, WhatsApp marketing | klaviyo.com/legal/privacy-policy |
| Google LLC | Analytics (GA4), Ads, Tag Manager | policies.google.com/privacy |
| Meta Platforms, Inc. | Facebook/Instagram Pixel, Ads | facebook.com/privacy/policy |
| TikTok Inc. | TikTok Pixel, Ads | tiktok.com/legal/privacy-policy |
| Pinterest, Inc. | Pinterest Tag, Ads | policy.pinterest.com/en/privacy-policy |
| Hotjar Ltd. | Heatmaps, sesiuni înregistrate | hotjar.com/legal/policies/privacy |
| WeTracked (pixel.wetracked.io) | Tracking server-side / Conversion API | — |
| Conversios (conversiostrack.thescentnest.com) | Integrare GA4 + WooCommerce, atribuire UTM | — |
| Cloudflare, Inc. | CDN, securitate, protecție DDoS | cloudflare.com/privacypolicy |
| hCaptcha (Intuition Machines) | Protecție anti-bot | hcaptcha.com/privacy |
| Usercentrics A/S (Cookiebot) | Gestionare consimțământ cookie | usercentrics.com/privacy-policy |
| Rocket.net | Hosting web | rocket.net/privacy-policy |
Nu vindem, nu închiriem și nu tranzacționăm datele tale personale cu terți în scopuri proprii de marketing.
7. Transferuri Internaționale de Date
Unii dintre furnizorii noștri de servicii sunt localizați în afara Spațiului Economic European (SEE), inclusiv în Statele Unite. Acolo unde datele sunt transferate în afara SEE, ne asigurăm că există garanții adecvate, inclusiv:
- Clauze contractuale standard (SCC) aprobate de Comisia Europeană
- Participarea la cadrul EU-US Data Privacy Framework (acolo unde este aplicabil)
Poți solicita o copie a garanțiilor relevante scriind la data@thescentnest.com.
8. Cât Timp Păstrăm Datele
- Documente financiare și comenzi: minimum 10 ani, conform legislației contabile române.
- Date de marketing (email, SMS, WhatsApp): până la dezabonare. Dezabonarea se poate face oricând.
- Date de cont: pe durata activității contului tău, plus perioada legală de retenție de după ștergere.
- Date de trafic web și analiză: maximum 26 de luni (setare implicită GA4). Datele anonimizate sau agregate pot fi păstrate pe termen nedeterminat.
- Comunicări cu serviciul clienți: maximum 12 luni după rezolvarea solicitării.
- Date cookie: conform duratei fiecărui cookie (a se vedea Secțiunea 9).
La expirarea perioadei de retenție aplicabile, datele sunt șterse în siguranță sau anonimizate.
9. Cookie-uri și Tehnologii de Urmărire
Folosim cookie-uri, stocarea locală HTML și pixeli de urmărire pentru a face site-ul să funcționeze corect, a-ți memora preferințele și a măsura performanța activităților noastre de marketing. Folosim Cookiebot pentru a gestiona consimțământul tău pentru cookie-urile non-esențiale.
9.1 Categorii de cookie-uri
- Necesare (24): esențiale pentru funcționarea site-ului — coș de cumpărături, sesiune, securitate, protecție anti-bot. Furnizori: Cloudflare, Google, Klaviyo, Pinterest, Stripe, hCaptcha, Cookiebot, The Scent Nest. Nu necesită consimțământ.
- Preferințe (3): rețin setările tale — moneda selectată (Aelia Currency Switcher), preferințele Klaviyo. Furnizori: Klaviyo, Stripe, The Scent Nest.
- Statistici (10): înțelegerea comportamentului vizitatorilor — vizite, timp petrecut pe site, pagini accesate. Furnizori: Meta Platforms, Hotjar, Klaviyo, TikTok, The Scent Nest (Conversios/FPID). Necesită consimțământ.
Marketing (36): urmărire cross-site pentru publicitate relevantă și atribuire conversii. Furnizori: Meta Platforms, Google, Klaviyo, Pinterest, TikTok, WeTracked (Conversion API), Conversios, The Scent Nest (sbjs). Necesită consimțământ.
9.2 Gestionarea preferințelor de cookie
Poți revizui și modifica preferințele de cookie oricând, apăsând linkul „Setări Cookie” din subsolul site-ului. Lista completă și actualizată a cookie-urilor active se găsește în fereastra de consimțământ Cookiebot.
10. Drepturile Tale în Baza GDPR
Ca persoană vizată, ai următoarele drepturi. Pentru a le exercita, scrie-ne la data@thescentnest.com — vom răspunde în cel mult 30 de zile.
- Dreptul de acces: să obții o copie a datelor personale pe care le deținem despre tine.
- Dreptul la rectificare: să corectezi datele inexacte sau incomplete.
- Dreptul la ștergere („dreptul de a fi uitat”): să soliciți ștergerea datelor tale atunci când nu mai există un motiv legal pentru prelucrarea lor.
- Dreptul la restricționarea prelucrării: să limitezi modul în care folosim datele tale, în anumite condiții.
- Dreptul la portabilitatea datelor: să primești datele tale într-un format structurat, utilizat în mod curent și lizibil electronic.
- Dreptul de a te opune: prelucrărilor bazate pe interese legitime sau marketingului direct.
- Dreptul de a retrage consimțământul: oricând, fără a afecta legalitatea prelucrărilor anterioare retragerii.
Dreptul de a depune o plângere: la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — website: dataprotection.ro, adresă: B-dul Magheru 28-30, Sector 1, 010336, București, România.
11. Securitatea Datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele tale față de accesul neautorizat, modificarea, divulgarea sau distrugerea acestora:
- Criptare TLS/SSL pentru toate conexiunile la site
- Hosting securizat pe Rocket.net cu actualizări de securitate regulate
- Protecție DDoS și Web Application Firewall prin Cloudflare
- Procesarea plăților prin Stripe — certificat PCI-DSS; nu stocăm nicio dată de card
- Acces restricționat la date cu caracter personal în cadrul organizației
În cazul unui incident de securitate cu impact probabil ridicat asupra drepturilor și libertăților tale, te vom notifica în conformitate cu cerințele art. 34 GDPR. ANSPDCP va fi notificată în termen de 72 de ore, conform art. 33 GDPR.
12. Protecția Minorilor
Site-ul și serviciile noastre nu sunt destinate persoanelor cu vârsta sub 16 ani. Nu colectăm cu bună știință date cu caracter personal de la minori. Dacă suspectezi că am colectat inadvertent astfel de date, te rugăm să ne contactezi la data@thescentnest.com și le vom șterge imediat.
13. Linkuri către Site-uri Terțe
Site-ul nostru poate conține linkuri către platforme terțe (rețele sociale, parteneri comerciali etc.). Această Politică de Confidențialitate nu se aplică acelor site-uri. Te încurajăm să consulți politicile lor de confidențialitate înainte de a le folosi.
14. Modificări ale Acestei Politici
Putem actualiza această politică periodic, pentru a reflecta modificări ale practicilor noastre, ale tehnologiei sau ale legislației aplicabile. Data intrării în vigoare este actualizată la începutul documentului. Pentru modificările semnificative, te vom anunța prin email. Îți recomandăm să consulți periodic această pagină.
15. Contact
Pentru orice întrebare, solicitare sau plângere privind această Politică de Confidențialitate sau datele tale personale:
SC INSPIRATIQUE SRL (The Scent Nest) Bd. Eroilor 4, Cluj-Napoca, jud. Cluj, România Email: data@thescentnest.com Website: thescentnest.com |