Conform Regulamentului (UE) 2016/679 privind protecţia persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulaţie a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecţia datelor – RGPD / GDPR), Podotim Medica SRL (operatorul platformelor și aplicațiilor derulate sub marca Callux) are obligaţia de a administra în condiţii de siguranţă şi numai pentru scopurile specificate, datele personale pe care ni le furnizaţi despre dumneavoastră, un membru al familiei dumneavoastră ori o altă persoană.

1. Datele de Contact ale Operatorului

Pentru orice întrebări, exercitarea drepturilor sau clarificări privind prelucrarea datelor dumneavoastră cu caracter personal, ne puteți contacta prin următoarele canale:

  • Denumire societate: Podotim Medica SRL (Callux)
  • E-mail comenzi: comenzi@callux.ro
  • E-mail suport: suport@callux.ro
  • Telefon comenzi / suport: 0741 147 745 / 0720 785 292

2. Colectarea Datelor în Contextul Magazinului Online și al Comenzilor

În momentul în care plasați o comandă pe site-ul nostru sau prin aplicațiile mobile, colectăm informațiile necesare pentru facturare, livrare și comunicarea statusului comenzii:

  • Numele și prenumele;
  • Adresa de facturare și adresa de livrare;
  • Numărul de telefon și adresa de e-mail;
  • Detalii despre companie (CUI, Nr. Reg. Com.) în cazul comenzilor plasate pe persoană juridică.

Verificarea datelor fiscale (Comenzi B2B / Persoane Juridice):

Pentru a evita erorile de facturare, problemele de livrare sau neconcordanțele legale și fiscale (inclusiv cerințele privind sistemul național RO e-Factura), ne rezervăm dreptul de a valida datele fiscale introduse. Prin utilizarea CUI-ului furnizat la plasarea comenzii, sistemele noastre pot interoga baza de date publică a Ministerului Finanțelor (ANAF) – prin căutare pe portalul oficial sau prin intermediul API-ului public ANAF (serviciu public fără autentificare). Această verificare se efectuează strict pentru preluarea și confirmarea corectitudinii datelor de facturare.

Date colectate automat în timpul navigării:

  • Produsele vizualizate (pentru a vă afișa istoricul de navigare și recomandări relevante);
  • Adresa IP, tipul de browser, locația aproximativă (pentru securitatea site-ului și estimarea costurilor de livrare);
  • Module cookie (pentru menținerea produselor în coșul de cumpărături în timpul navigării).

3. Utilizarea Aplicațiilor Mobile (Android & iOS), Sincronizarea și Notificările Push

Pentru a vă oferi o experiență de cumpărături optimă, punem la dispoziție aplicații dedicate pentru sistemele de operare Android și iOS.

  • Sincronizarea datelor: Magazinul nostru web (WordPress) este conectat în mod direct și securizat cu aplicațiile mobile printr-un modul (plugin) dedicat. Datele contului dvs., coșul de cumpărături, adresele salvate și istoricul comenzilor sunt sincronizate în timp real între aplicația mobilă și site-ul web, fiind stocate pe servere securizate.
  • Notificări Push și Firebase: Pentru a vă trimite notificări în timp real cu privire la statusul comenzii, promoții sau alerte importante, folosim servicii terțe specializate precum Google Firebase (Google Cloud Platform) și Apple Push Notification service (APNs).
  • Gestionarea permisiunilor: Nu vă vom trimite notificări push comerciale fără acordul dumneavoastră. Puteți activa sau dezactiva oricând trimiterea notificărilor push direct din setările aplicației mobile sau din meniul de configurare al sistemului de operare de pe dispozitivul dumneavoastră (Android / iOS).

4. Scopurile și Temeiurile Legale ale Prelucrării

  1. Executarea contractului (Art. 6(1)(b) GDPR): Procesarea, confirmarea, facturarea și livrarea comenzilor; crearea și administrarea contului de utilizator pe site și în aplicații.
  2. Obligație legală (Art. 6(1)(c) GDPR): Îndeplinirea cerințelor fiscal-contabile din România (inclusiv raportarea în sistemul RO e-Factura și păstrarea documentelor financiar-contabile).
  3. Interes legitim (Art. 6(1)(f) GDPR): Validarea datelor de facturare prin interogarea API ANAF, prevenirea fraudei, asigurarea securității infrastructurii IT și îmbunătățirea aplicațiilor mobile.
  4. Consimțământ (Art. 6(1)(a) GDPR): Trimiterea de comunicări de marketing direct (newsletter) sau Notificări Push promoționale pe mobil.

5. Destinatarii Datelor și Transferul Internațional de Date

Pentru funcționarea ecosistemului nostru digital, partajăm datele dumneavoastră cu următorii parteneri de încredere:

  • Firme de curierat și logistică: (ex. Fan Courier, Sameday etc.) – strict datele necesare livrării (Nume, Adresă, Telefon).
  • Procesatori de plăți online: Datele cardului sunt introduse exclusiv pe pagina securizată a procesatorului de plăți. Noi nu stocăm și nu accesăm datele cardului bancar.
  • Furnizori de servicii IT și infrastructură: Furnizori de hosting, dezvoltatori ai aplicațiilor mobile/plugin-urilor WordPress, servicii de trimitere e-mailuri/SMS.
  • Servicii Cloud și Push Notifications (Google Firebase / Apple): Serviciile Google Firebase și Apple sunt utilizate pentru transmiterea notificărilor și analiza funcționării aplicației.

Transferuri în afara Spațiului Economic European (SEE):

În principal, datele dumneavoastră sunt stocate și prelucrate în cadrul UE/SEE. Totuși, prin utilizarea anumitor servicii globale de infrastructură digitală (cum ar fi serviciile Google Firebase sau infrastructura Apple pentru notificări), unele date pot fi transferate sau procesate pe servere situate în afara SEE (de exemplu, în SUA). Aceste transferuri se realizează exclusiv către entități certificate conform Cadrului de Confidențialitate a Datelor UE-SUA (EU-U.S. Data Privacy Framework) sau în baza Clauzelor Contractuale Standard (SCC) aprobate de Comisia Europeană, garantând un nivel adecvat de protecție a datelor.

6. Perioada de Stocare a Datelor

  • Datele aferente comenzilor și facturilor: Se păstrează timp de 10 ani, conform cerințelor legale din legislația financiar-contabilă din România.
  • Datele din contul de utilizator (site/aplicație): Se păstrează pe toată perioada în care contul rămâne activ sau până la solicitarea expresă de ștergere a acestuia de către dumneavoastră.
  • Datele colectate prin Firebase / analitice: Sunt stocate pe o perioadă limitată, necesară doar analizei tehnice și optimizării aplicației.

7. Drepturile Dumneavoastră conform GDPR

Conform Regulamentului General privind Protecția Datelor (RGPD), beneficiați de următoarele drepturi pe care le puteți exercita în orice moment:

  1. Dreptul de acces: Dreptul de a obține o confirmare dacă prelucrăm sau nu datele dvs. și accesul la acestea.
  2. Dreptul la rectificare: Dreptul de a solicita corectarea sau completarea datelor inexacte sau incomplete.
  3. Dreptul la ștergerea datelor („dreptul de a fi uitat”): Dreptul de a cere ștergerea datelor dvs. personale în condițiile prevăzute de lege (dacă datele nu mai sunt necesare scopului, dacă retrageți consimțământul etc.).
  4. Dreptul la restricționarea prelucrării: Dreptul de a solicita blocarea temporară a prelucrării datelor în anumite situații legale.
  5. Dreptul la portabilitatea datelor: Dreptul de a primi datele personale într-un format structurat, utilizat în mod curent și care poate fi citit automat, sau de a le transmite altui operator.
  6. Dreptul la opoziție: Dreptul de a vă opune în orice moment prelucrării datelor din motive legate de situația dvs. particulară, sau prelucrării în scop de marketing direct.
  7. Dreptul de a nu fi supus unei decizii individuale automatizate: Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri.

Cum vă puteți exercita drepturile:

Pentru exercitarea oricăruia dintre aceste drepturi, puteți trimite o solicitare scrisă la adresa de e-mail suport@callux.rosau comenzi@callux.ro, ori la numerele de telefon 0741 147 745 / 0720 785 292.

8. Dreptul de a Depune o Plângere (ANSPDCP)

În cazul în care considerați că prelucrarea datelor dumneavoastră cu caracter personal încalcă reglementările legale în vigoare, aveți dreptul de a depune o plângere la autoritatea de supraveghere din România:

  • Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
  • Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod poștal 010336, București, România
  • Telefon: +40.318.059.211 / +40.318.059.212
  • E-mail: anspdcp@dataprotection.ro
  • Website: www.dataprotection.ro

Notă privind informarea verbală: Informarea în mod verbal se utilizează în mod excepțional, în situația în care nu se poate realiza informarea în alte modalități (de ex. prin intermediul convorbirilor telefonice înregistrate).

Măsuri de Securitate a Datelor Aplicăm măsuri tehnice și organizatorice adecvate pentru a proteja datele dumneavoastră personale împotriva distrugerii accidentale sau ilegale, pierderii, modificării, dezvăluirii sau accesului neautorizat. Transmisia datelor între magazinul web, aplicațiile mobile și servere se realizează prin conexiuni securizate și criptate (protocol HTTPS/SSL). Accessul la datele de facturare și livrare este restricționat strict personalului autorizat.

Politica privind Modulele Cookie Site-ul nostru folosește module cookie tehnice, analitice și de marketing. Pentru detalii complete despre tipurile de cookie-uri utilizate, durata de viață a acestora și modul în care puteți gestiona preferințele, vă rugăm să consultați pagina noastră dedicată Politica de Cookie-uri.

Modificarea Politicii de Confidențialitate Ne rezervăm dreptul de a actualiza sau modifica prezenta Politică de Confidențialitate în orice moment, pentru a reflecta modificările legislative sau schimbările din funcționarea platformelor noastre. Versiunea actualizată va fi publicată pe site și în aplicațiile mobile, menționând data ultimei revizuiri.