Protejarea datelor tale contează pentru noi. Această politică explică ce date colectăm prin FermaRo, de ce, pe ce temei legal și ce drepturi ai, conform Regulamentului (UE) 2016/679 (GDPR).
1. Operatorul de date
Operatorul datelor tale este:
[DENUMIRE] S.R.L.
CUI [CUI/CIF] · [J.../.../....]
Sediu: [Str. ..., localitate, județ]
Email protecția datelor: gdpr@fermaro.ro
2. Ce date colectăm
| Categorie | Exemple |
|---|---|
| Identificare și cont | nume, e-mail, parolă (stocată criptat), rol (client / producător) |
| Contact | număr de telefon, număr WhatsApp |
| Adrese | județ, localitate, stradă, coordonate (lat/lng), rază de căutare |
| Comenzi | produse comandate, cantități, valoare, dată/oră preferată, observații, istoric și statusuri |
| Producători | date profil fermă, documente de verificare (act identitate, atestat/carnet de producător, certificate) — pe disc privat |
| Tehnice | identificator de sesiune, adresă IP, tip dispozitiv/browser, jurnale de activitate |
Colectăm aceste date direct de la tine (la înregistrare, la completarea profilului, la plasarea comenzilor) și, în cazul autentificării sociale, de la furnizorul ales (vezi secțiunea 5).
3. Scopuri și temeiuri legale
| Scop | Temei legal (GDPR) |
|---|---|
| Crearea și administrarea contului | executarea contractului (art. 6(1)(b)) |
| Intermedierea și transmiterea comenzilor către producători | executarea contractului (art. 6(1)(b)) |
| Verificarea și aprobarea profilurilor de producător | interes legitim / obligație legală (art. 6(1)(f)/(c)) |
| Notificări legate de cont și comenzi (e-mail) | executarea contractului (art. 6(1)(b)) |
| Securitate, prevenirea fraudei, funcționarea platformei | interes legitim (art. 6(1)(f)) |
| Statistici și cookies neesențiale | consimțământ (art. 6(1)(a)) |
| Respectarea obligațiilor legale (ex. fiscale, contabile) | obligație legală (art. 6(1)(c)) |
4. Cui divulgăm datele
- Producătorilor — la plasarea unei comenzi, transmitem producătorului datele necesare pentru onorarea ei: nume, contact (inclusiv telefon/WhatsApp), adresa de livrare (dacă e cazul) și detaliile comenzii. Fără această divulgare, comanda nu poate fi onorată.
- Furnizori de servicii (împuterniciți) — găzduire, stocare de fișiere, e-mail, care prelucrează datele doar la instrucțiunile noastre.
- Autorități — atunci când legea o impune.
Nu vindem datele tale personale.
6. Cât timp păstrăm datele
- Datele de cont — cât timp contul este activ; la ștergere, contul este dezactivat/anonimizat, cu excepția datelor pe care trebuie să le păstrăm din obligații legale.
- Comenzile — pe durata necesară onorării și pentru perioada impusă de obligațiile legale/contabile aplicabile.
- Documentele de verificare — pe durata relevanței lor și conform termenelor legale; unele au dată de expirare.
- Jurnale tehnice — o perioadă limitată, pentru securitate și diagnoză.
7. Drepturile tale
Conform GDPR, ai dreptul la:
- acces la datele tale;
- rectificarea datelor inexacte;
- ștergere („dreptul de a fi uitat"), în limitele legale;
- restricționarea prelucrării;
- portabilitatea datelor;
- opoziție la prelucrările bazate pe interes legitim;
- retragerea consimțământului, oricând, fără a afecta legalitatea prelucrării anterioare.
Îți poți exercita drepturile scriindu-ne la gdpr@fermaro.ro. Răspundem în termenul prevăzut de lege (de regulă 30 de zile).
8. Securitate
Aplicăm măsuri tehnice și organizatorice rezonabile pentru a proteja datele: parole criptate, acces restricționat la datele sensibile, documentele de verificare stocate pe disc privat, servit doar prin rute controlate. Niciun sistem nu este însă 100% sigur; te încurajăm să folosești o parolă puternică și unică.
9. Transferuri internaționale
Prelucrăm datele de regulă în Spațiul Economic European. Dacă un furnizor de servicii prelucrează date în afara SEE, ne asigurăm că există garanții adecvate (ex. clauze contractuale standard aprobate de Comisia Europeană).
10. Minori
Platforma se adresează persoanelor de peste 18 ani. Nu colectăm cu bună știință date ale minorilor. Dacă afli că un minor ne-a furnizat date, contactează-ne pentru ștergere.
12. Reclamații (ANSPDCP)
Dacă apreciezi că prelucrarea datelor tale încalcă GDPR, ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): dataprotection.ro, e-mail anspdcp@dataprotection.ro.
13. Modificări
Putem actualiza această politică. Versiunea în vigoare este cea publicată aici, cu data ultimei actualizări afișată sus. Îți recomandăm să o consulți periodic.
5. Autentificare socială
Poți crea sau accesa contul folosind Google sau Facebook. În acest caz primim de la furnizor datele de bază de profil (nume, e-mail și identificatorul de cont), pentru a-ți crea contul și a-l lega de identitatea ta. Deoarece pe platformă identitatea este legată de numărul de telefon, îți putem cere să-l completezi înainte de a continua. Nu primim parola ta de la aceste servicii.