Ultima actualizare: 2026-09-04 · versiunea 1.0
Acest document este un addendum la Termenii și condițiile Confirmia și reglementează relația dintre tine (operator de date, pentru clienții tăi) și Confirmia (persoană împuternicită), conform art. 28 din Regulamentul (UE) 2016/679 (GDPR).
includes/legal_meta.php înainte de publicare.Când folosești Confirmia pentru a confirma comenzile din magazinul tău, în legătură cu datele clienților tăi finali:
Acest document nu se aplică datelor tale, ca titular de cont Confirmia — acelea sunt descrise în Politica de confidențialitate, unde Confirmia este operator.
Obiectul este furnizarea serviciului de confirmare a comenzilor cu ramburs pe WhatsApp, descris în Termeni și condiții. Durata prelucrării este pe toată perioada în care ai un cont activ, plus perioada rezonabilă de păstrare descrisă la punctul 11.
Nu folosim datele clienților tăi finali în alte scopuri (marketing propriu, vânzare către terți, antrenarea unor modele fără legătură cu serviciul) și nu le combinăm cu date ale altor clienți Confirmia.
Persoane vizate: clienții finali care plasează comenzi cu ramburs în magazinul tău.
Categorii de date:
Nu prelucrăm, prin acest serviciu, categorii speciale de date (art. 9 GDPR) — de exemplu date medicale, opinii politice sau religioase — decât dacă ajung, fără să fie cerute, în conținutul liber al unui mesaj trimis de client; în acest caz nu le folosim în niciun scop suplimentar.
În conformitate cu art. 28 GDPR, Confirmia:
Ai autorizarea generală de a folosi următorii sub-împuterniciți. Te vom anunța (pe e-mail sau în aplicație) înainte de a adăuga sau înlocui unul dintre ei, ca să poți ridica obiecții.
| Sub-împuternicit | Rol | Locație / transfer |
|---|---|---|
| Meta Platforms Ireland Ltd. | livrarea mesajelor prin WhatsApp Business Platform | UE, cu procesare posibilă și în SUA — vezi punctul 7 |
| ‹furnizor găzduire, ex. Nume SRL – țara serverului› | găzduirea aplicației și a bazei de date | ‹de completat› |
| ‹procesator de plăți, ex. Stripe / Netopia / EuPlătesc› | procesarea plăților pentru abonament (nu are acces la datele clienților tăi finali) | ‹de completat› |
Datele sunt găzduite, în mod normal, în Uniunea Europeană. Meta poate procesa unele date și în afara Spațiului Economic European, în cadrul grupului Meta, pe baza Clauzelor Contractuale Standard și/sau a participării la EU-U.S. Data Privacy Framework. Nu transferăm noi, în mod direct, date către alte țări din afara UE/SEE fără un mecanism de transfer valid conform GDPR.
Aplicăm măsuri precum: conexiune criptată (HTTPS/TLS), parole stocate criptat, control al accesului bazat pe cont și sesiune, limitarea încercărilor de autentificare eșuate, verificarea criptografică a semnăturii mesajelor primite de la Meta, jurnalizare cu redactarea numerelor de telefon din loguri, copii de siguranță periodice ale bazei de date.
Dacă survine o încălcare a securității datelor care afectează datele clienților tăi finali, te vom notifica fără întârzieri nejustificate, cu informațiile disponibile la acel moment, ca să poți îndeplini, dacă e cazul, propriile obligații de notificare către ANSPDCP și persoanele vizate.
Dacă un client final al magazinului tău ne contactează direct cerând acces, ștergere sau altă cerere legată de datele lui, îl vom îndruma către tine, ca operator, cu excepția cazului în care ne dai instrucțiuni diferite. Te ajutăm tehnic (de exemplu căutarea și extragerea datelor legate de o comandă) ca să poți răspunde tu cererii, în termenul legal.
Îți punem la dispoziție, la cerere rezonabilă, informațiile necesare pentru a verifica respectarea acestui addendum (de exemplu o descriere a măsurilor de securitate). Un audit sau o inspecție la fața locului se organizează de comun acord, cu un preaviz rezonabil, fără să afecteze securitatea sau datele altor clienți.
La încetarea contractului, poți alege ștergerea sau returnarea (export) datelor legate de comenzile și clienții tăi. Dacă nu alegi nimic, datele sunt șterse sau anonimizate într-un termen rezonabil de la încetare, cu excepția celor pe care legea ne obligă să le păstrăm (de exemplu documente financiar-contabile legate de facturarea serviciului către tine, nu datele clienților tăi finali).
Pentru orice întrebare legată de acest document ne poţi scrie la contact@confirmia.ro sau, pentru chestiuni privind datele personale, la gdpr@confirmia.ro.
Operator: ‹DENUMIRE FIRMĂ SRL› · CUI ‹CUI / CIF› · ‹Nr. Reg. Com. J.../.../...› · ‹Adresă sediu social, oraş, judeţ, România›