Confirmia · document legal

Prelucrarea datelor (art. 28 GDPR)

Ultima actualizare: 2026-09-04 · versiunea 1.0

Acest document este un addendum la Termenii și condițiile Confirmia și reglementează relația dintre tine (operator de date, pentru clienții tăi) și Confirmia (persoană împuternicită), conform art. 28 din Regulamentul (UE) 2016/679 (GDPR).

Notă pentru administrator: câmpurile evidenţiate cu galben (denumire firmă, CUI, adresă, telefon) trebuie completate în includes/legal_meta.php înainte de publicare.

1. Rolurile părților

Când folosești Confirmia pentru a confirma comenzile din magazinul tău, în legătură cu datele clienților tăi finali:

  • Tu (Clientul) ești operatorul — tu decizi ce se vinde, cui, și de ce e nevoie de confirmarea comenzii.
  • Confirmia este persoana împuternicită — prelucrăm aceste date doar pe baza instrucțiunilor tale (configurarea pe care o faci în panou) și doar ca să-ți furnizăm serviciul.

Acest document nu se aplică datelor tale, ca titular de cont Confirmia — acelea sunt descrise în Politica de confidențialitate, unde Confirmia este operator.

2. Obiectul și durata prelucrării

Obiectul este furnizarea serviciului de confirmare a comenzilor cu ramburs pe WhatsApp, descris în Termeni și condiții. Durata prelucrării este pe toată perioada în care ai un cont activ, plus perioada rezonabilă de păstrare descrisă la punctul 11.

3. Natura și scopul prelucrării

  • preluarea automată a comenzilor din platforma ta de magazin (de exemplu Gomag), prin API-ul pe care îl conectezi;
  • verificarea formatului numărului de telefon al clientului;
  • trimiterea mesajului de confirmare pe WhatsApp și primirea răspunsului clientului;
  • actualizarea statusului comenzii în platforma ta, în funcție de răspuns;
  • generarea AWB-ului pentru comenzile confirmate și trimiterea numărului de urmărire clientului;
  • afișarea acestor informații în panoul tău Confirmia.

Nu folosim datele clienților tăi finali în alte scopuri (marketing propriu, vânzare către terți, antrenarea unor modele fără legătură cu serviciul) și nu le combinăm cu date ale altor clienți Confirmia.

4. Categorii de persoane vizate și de date

Persoane vizate: clienții finali care plasează comenzi cu ramburs în magazinul tău.

Categorii de date:

  • date de identificare — nume, prenume;
  • date de contact — număr de telefon, adresă de livrare, opțional e-mail;
  • date despre comandă — produse, valoare, metodă de livrare, curier, status;
  • conținutul conversației de pe WhatsApp legate de confirmarea comenzii (mesajul trimis, răspunsul clientului, statusul de livrare al mesajului).

Nu prelucrăm, prin acest serviciu, categorii speciale de date (art. 9 GDPR) — de exemplu date medicale, opinii politice sau religioase — decât dacă ajung, fără să fie cerute, în conținutul liber al unui mesaj trimis de client; în acest caz nu le folosim în niciun scop suplimentar.

5. Obligațiile Confirmia ca persoană împuternicită

În conformitate cu art. 28 GDPR, Confirmia:

  • prelucrează datele numai pe baza instrucțiunilor tale documentate (configurarea din panou și acest addendum), cu excepția cazului în care legea ne obligă altfel — situație în care te informăm în prealabil, dacă legea o permite;
  • se asigură că persoanele autorizate să prelucreze datele sunt ținute de o obligație de confidențialitate;
  • ia măsuri tehnice și organizatorice adecvate de securitate (art. 32 GDPR) — vezi punctul 8;
  • respectă condițiile pentru implicarea altor persoane împuternicite (sub-împuterniciți) — vezi punctul 6;
  • te ajută, în limita posibilului, să răspunzi cererilor persoanelor vizate care își exercită drepturile — vezi punctul 9;
  • te ajută să respecți obligațiile privind securitatea, notificarea incidentelor și, dacă e cazul, evaluările de impact;
  • la alegerea ta, la încetarea contractului, șterge sau returnează toate datele, cu excepția celor pe care trebuie să le păstrăm din obligații legale — vezi punctul 11;
  • îți pune la dispoziție informațiile necesare pentru a demonstra conformitatea cu aceste obligații și permite audituri rezonabile — vezi punctul 10.

6. Sub-împuterniciți

Ai autorizarea generală de a folosi următorii sub-împuterniciți. Te vom anunța (pe e-mail sau în aplicație) înainte de a adăuga sau înlocui unul dintre ei, ca să poți ridica obiecții.

Sub-împuternicitRolLocație / transfer
Meta Platforms Ireland Ltd.livrarea mesajelor prin WhatsApp Business PlatformUE, cu procesare posibilă și în SUA — vezi punctul 7
‹furnizor găzduire, ex. Nume SRL – țara serverului›găzduirea aplicației și a bazei de date‹de completat›
‹procesator de plăți, ex. Stripe / Netopia / EuPlătesc›procesarea plăților pentru abonament (nu are acces la datele clienților tăi finali)‹de completat›

7. Transferuri internaționale

Datele sunt găzduite, în mod normal, în Uniunea Europeană. Meta poate procesa unele date și în afara Spațiului Economic European, în cadrul grupului Meta, pe baza Clauzelor Contractuale Standard și/sau a participării la EU-U.S. Data Privacy Framework. Nu transferăm noi, în mod direct, date către alte țări din afara UE/SEE fără un mecanism de transfer valid conform GDPR.

8. Securitate și notificarea incidentelor

Aplicăm măsuri precum: conexiune criptată (HTTPS/TLS), parole stocate criptat, control al accesului bazat pe cont și sesiune, limitarea încercărilor de autentificare eșuate, verificarea criptografică a semnăturii mesajelor primite de la Meta, jurnalizare cu redactarea numerelor de telefon din loguri, copii de siguranță periodice ale bazei de date.

Dacă survine o încălcare a securității datelor care afectează datele clienților tăi finali, te vom notifica fără întârzieri nejustificate, cu informațiile disponibile la acel moment, ca să poți îndeplini, dacă e cazul, propriile obligații de notificare către ANSPDCP și persoanele vizate.

9. Asistență pentru drepturile persoanelor vizate

Dacă un client final al magazinului tău ne contactează direct cerând acces, ștergere sau altă cerere legată de datele lui, îl vom îndruma către tine, ca operator, cu excepția cazului în care ne dai instrucțiuni diferite. Te ajutăm tehnic (de exemplu căutarea și extragerea datelor legate de o comandă) ca să poți răspunde tu cererii, în termenul legal.

10. Audit

Îți punem la dispoziție, la cerere rezonabilă, informațiile necesare pentru a verifica respectarea acestui addendum (de exemplu o descriere a măsurilor de securitate). Un audit sau o inspecție la fața locului se organizează de comun acord, cu un preaviz rezonabil, fără să afecteze securitatea sau datele altor clienți.

11. La încetarea contractului

La încetarea contractului, poți alege ștergerea sau returnarea (export) datelor legate de comenzile și clienții tăi. Dacă nu alegi nimic, datele sunt șterse sau anonimizate într-un termen rezonabil de la încetare, cu excepția celor pe care legea ne obligă să le păstrăm (de exemplu documente financiar-contabile legate de facturarea serviciului către tine, nu datele clienților tăi finali).

Contact

Pentru orice întrebare legată de acest document ne poţi scrie la contact@confirmia.ro sau, pentru chestiuni privind datele personale, la gdpr@confirmia.ro.

Operator: ‹DENUMIRE FIRMĂ SRL› · CUI ‹CUI / CIF› · ‹Nr. Reg. Com. J.../.../...› · ‹Adresă sediu social, oraş, judeţ, România›