SHIFT
Politica de confidențialitate și prelucrare a datelor
Actualizat la 22 septembrie 2026
1. Operatorul și contactul pentru date personale
CARRYON FLEET SRL, CUI 53824755, nr. Registrul Comerțului J2026008462004, EUID ROONRC.J2026008462004, cu sediul în Str. Johann Heinrich Pestalozzi nr. 22, camera 11, Timișoara, județul Timiș, România, care operează magazinul SHIFT, este operatorul datelor prelucrate pentru relația cu clienții. Ne poți contacta la office@shift-shop.ro · +40774657660 sau la sediul social, cu mențiunea „Protecția datelor”. Această politică privește vizitatorii, clienții, persoanele care cer informații și reprezentanții partenerilor. Simplul acces pe site sau citirea acestei pagini nu înseamnă consimțământ pentru publicitate ori cookie-uri opționale.
2. Ce date folosim și de unde provin
- Date oferite de tine: nume, e-mail, telefon, adresă de facturare și livrare, datele firmei dacă soliciți factură pe firmă, produsele comandate și mesajele adresate echipei.
- Date aferente tranzacției: numărul și istoricul comenzii, starea plății și livrării, referința tranzacției, facturi, retururi și solicitări de garanție. Dacă este necesar pentru rambursarea convenită, datele titularului și contului bancar.
- Date tehnice: adresa IP, browser, dispozitiv, jurnale de acces și securitate, identificatori de sesiune și preferințele de confidențialitate. Datele pentru analiză și marketing sunt tratate separat de cele necesare funcționării.
- Date primite de la furnizorii implicați: confirmări ale plății, starea expedierii sau a livrării și informații necesare rezolvării unei cereri.
- Pentru retur sau reclamație: identificarea produsului, descrierea situației și fotografii furnizate voluntar. Evită fețe, documente de identitate, adrese vizibile pe etichete și alte date care nu ajută la analizarea produsului.
Nu cere date complete de card echipei SHIFT și nu le trimite prin formular, e-mail sau WhatsApp. Introducerea lor, când plătești online, se face în interfața securizată a procesatorului. Nu solicităm CNP ori copie a actului de identitate ca regulă pentru o comandă sau un retur.
3. Scopuri și temeiuri juridice
- Comandă, livrare, cont și asistență contractuală: demersuri la cererea ta și executarea contractului, art. 6 alin. (1) lit. b GDPR. Fără datele esențiale nu putem identifica, livra sau administra comanda.
- Facturare, contabilitate, obligații fiscale și protecția consumatorilor: obligații legale, art. 6 alin. (1) lit. c. Emiterea și raportarea documentelor fiscale se fac în condițiile legislației aplicabile.
- Retrageri, rambursări, garanții și reclamații: contractul și obligațiile legale, lit. b și c. Nu condiționăm aceste drepturi de consimțământul pentru marketing.
- Securitatea magazinului, prevenirea abuzurilor și apărarea drepturilor: interesul legitim, lit. f, evaluat în raport cu drepturile tale, precum și obligațiile legale aplicabile. Folosim datele necesare verificării incidentului sau apărării unei pretenții.
- Răspuns la o solicitare generală: demersuri precontractuale, când discuția privește o posibilă comandă, ori interesul legitim de a răspunde mesajelor relevante.
- Newsletter și comunicări comerciale opționale: consimțământ separat, lit. a, atunci când te înscrii. Te poți dezabona gratuit. Mesajele despre executarea comenzii sau un retur nu sunt newslettere.
- Cookie-uri opționale, analiză și publicitate: consimțământ, lit. a, în condițiile Legii 506/2004. Detaliile sunt în politica de cookies.
4. Cine poate primi datele
Datele sunt accesibile persoanelor autorizate și furnizorilor în măsura necesară activității: Shopify pentru găzduire și funcționarea magazinului, furnizorii de plăți pentru tranzacții, curierii și serviciile logistice pentru transport, furnizorii de facturare și contabilitate, de comunicare și suport tehnic, precum și consultanții juridici. Autorităților le furnizăm date când există un temei legal. Nu publicăm cererile de retur sau fotografiile trimise pentru analiză.
Integrarea unui serviciu de facturare ori curierat nu justifică trimiterea întregului profil al clientului. Pentru transport sunt relevante, de exemplu, numele, adresa, telefonul, detaliile coletului și suma ramburs, dacă este cazul. Pentru facturare sunt relevante datele documentului fiscal. Identitatea furnizorilor folosiți într-o comandă poate fi comunicată la cerere, iar curierul este identificat în informațiile expedierii.
Shopify poate acționa ca persoană împuternicită pentru serviciile oferite comerciantului și ca operator distinct pentru anumite servicii proprii, potrivit configurării și condițiilor sale. Consultă politica Shopify pentru consumatori și portalul Shopify pentru exercitarea drepturilor. Pentru prelucrările noastre poți contacta direct SHIFT.
5. Transferuri în afara Spațiului Economic European
Utilizarea platformelor internaționale poate implica acces la date sau stocare în afara SEE. Pentru transferurile supuse GDPR sunt necesare mecanismele prevăzute de capitolul V, precum o decizie de adecvare ori clauze contractuale standard, împreună cu evaluarea și măsurile suplimentare necesare. Poți cere informații despre destinatarii și garanțiile relevante pentru datele tale, inclusiv o copie a garanțiilor, cu protejarea informațiilor confidențiale legitime.
6. Cât timp păstrăm datele
- Documente financiar-contabile: pentru termenul legal aplicabil; regula generală din Legea contabilității este de 5 ani calculați de la 1 iulie a anului următor exercițiului financiar în care au fost întocmite, fără a exclude obligații speciale ori păstrarea necesară unui litigiu.
- Comenzi, garanții și retururi: cât este necesar executării contractului și soluționării cererii, apoi pe durata obligațiilor de arhivare și a termenelor relevante pentru apărarea drepturilor. Nu toate câmpurile unei comenzi trebuie păstrate la fel de mult.
- Mesaje și fotografii de suport: cât sunt necesare soluționării și documentării situației; păstrarea ulterioară se limitează la datele relevante pentru obligații sau pretenții justificabile.
- Cont: pe durata administrării lui; închiderea contului nu implică ștergerea documentelor pe care legea ne obligă să le păstrăm.
- Marketing: până la retragerea consimțământului ori încetarea scopului. Putem păstra dovada opțiunii și o evidență minimă a dezabonării pentru a respecta solicitarea.
- Cookie-uri și jurnale: în funcție de scop și durată, detaliate în politica de cookies și documentația platformei. Datele despre un incident pot fi păstrate separat pe durata investigării și a obligațiilor aferente.
După încetarea temeiurilor de păstrare, datele trebuie șterse sau anonimizate. Copiile de siguranță și arhivele legale nu sunt folosite pentru reluarea marketingului.
7. Drepturile tale
În condițiile GDPR, ai dreptul la informare și acces, rectificare, ștergere, restricționare, portabilitate pentru datele eligibile și opoziție față de prelucrările bazate pe interes legitim. Te poți opune oricând marketingului direct. Când temeiul este consimțământul, îl poți retrage fără a afecta legalitatea prelucrării anterioare. Ștergerea nu înlătură obligațiile legale de arhivare.
Trimite cererea la adresa de contact de mai sus. Răspundem, de regulă, în cel mult o lună; dacă legea permite o prelungire pentru complexitate sau numărul cererilor, te informăm în prima lună despre motive și termen. Verificarea identității trebuie să fie proporțională; solicităm informații suplimentare numai când sunt necesare. Cererile sunt în principiu gratuite, cu excepțiile limitate permise de GDPR.
Poți depune o plângere la ANSPDCP sau la autoritatea competentă și te poți adresa instanțelor. Nu este obligatoriu să ne contactezi înainte de a sesiza autoritatea.
8. Securitate, decizii automate și datele altor persoane
Accesul trebuie limitat la persoanele care au nevoie de date, cu măsuri tehnice și organizatorice adecvate riscului. Niciun sistem nu oferă securitate absolută. Dacă suspectezi un incident, contactează-ne fără a transmite parole sau date complete de card.
Dacă o verificare automată afectează o comandă, poți solicita explicații și analiză umană; se respectă drepturile aplicabile deciziilor exclusiv automate cu efecte juridice sau similare semnificative. Preferințele publicitare, când sunt activate cu consimțământ, pot implica segmentarea intereselor și pot fi retrase din setările de cookies.
Furnizează date despre destinatarul unei livrări numai când ai dreptul să o faci și informează-l despre această politică. Evită introducerea datelor sensibile ori ale copiilor în câmpurile libere. Pentru o cerere privind datele unui copil, contactează-ne pentru o verificare proporțională a situației.
9. Legături externe și actualizări
Accesarea WhatsApp sau a altor site-uri externe este o acțiune separată și implică politicile furnizorilor respectivi. Revizuim informarea când se schimbă serviciile ori cerințele legale. Modificările esențiale ale unui scop bazat pe consimțământ necesită o informare și, unde este cazul, o nouă opțiune.
Cadru de referință: GDPR, Legea 190/2018, Legea 506/2004 și legislația fiscal-contabilă aplicabilă. Informații oficiale ANSPDCP despre GDPR.
