Politica de Confidențialitate Edinio
Prezenta Politică de Confidențialitate descrie modul în care VOID SFT GAMES SRL, operatorul platformei Edinio, colectează, utilizează, stochează, transmite și protejează datele cu caracter personal în legătură cu website-ul edinio.com, Platforma Edinio și serviciile aferente.
Prelucrarea datelor se realizează în conformitate cu Regulamentul (UE) 2016/679 privind protecția datelor cu caracter personal („GDPR”), Legea nr. 190/2018 privind măsurile de punere în aplicare a GDPR, Legea nr. 506/2004 privind viața privată în sectorul comunicațiilor electronice și celelalte norme aplicabile.
Vă recomandăm să citiți prezenta Politică împreună cu:
- Termenii și Condițiile Edinio;
- Politica de Cookies Edinio;
- Acordul privind Prelucrarea Datelor / DPA Edinio, atunci când este aplicabil.
1.Cine operează Edinio
Platforma Edinio este operată de:
- CUI
- 43474393
- Nr. înmatriculare
- J18/1054/2020
- Sediu social
- Strada Progresului, Nr. 2, Bloc A29, Sc. 2, Et. 2, Ap. 10 Mătăsari, Județ Gorj, România
- Telefon
- 0750 456 809
- contact@edinio.com
VOID SFT GAMES SRL
În cuprinsul prezentei Politici, „Edinio”, „noi”, „Furnizorul” sau „VOID SFT GAMES SRL” desemnează societatea de mai sus.
Pentru orice solicitare privind protecția datelor cu caracter personal ne puteți contacta la:
2.Cui se aplică prezenta Politică
Prezenta Politică se aplică datelor cu caracter personal pe care le prelucrăm în legătură cu:
- vizitatorii website-ului edinio.com;
- persoanele care solicită informații despre Edinio;
- persoanele care completează formulare;
- persoanele care creează un Cont Edinio;
- persoanele care activează perioada gratuită de testare;
- administratorii, reprezentanții, angajații sau colaboratorii persoanelor juridice care utilizează Edinio;
- persoanele care achiziționează sau administrează un Abonament;
- persoanele care contactează serviciul de asistență;
- persoanele care primesc comunicări Edinio;
- reprezentanții furnizorilor, partenerilor sau colaboratorilor noștri;
- vizitatorii sau utilizatorii care interacționează cu instrumentele de analiză și marketing utilizate de Edinio;
- alte persoane fizice ale căror date sunt prelucrate legitim în legătură cu furnizarea serviciilor.
Edinio este destinat exclusiv persoanelor juridice, însă conturile sunt create și utilizate de persoane fizice care acționează în numele acestora. Datele acestor persoane fizice beneficiază în continuare de protecția prevăzută de GDPR.
3.Definiții
În sensul prezentei Politici:
- Date cu caracter personal
- înseamnă orice informație privind o persoană fizică identificată sau identificabilă.
- Persoană vizată
- înseamnă persoana fizică la care se referă datele.
- Prelucrare
- înseamnă orice operațiune efectuată asupra datelor, inclusiv colectarea, înregistrarea, organizarea, stocarea, consultarea, utilizarea, transmiterea, restricționarea, ștergerea sau distrugerea.
- Operator
- înseamnă entitatea care stabilește scopurile și mijloacele prelucrării.
- Persoană Împuternicită
- înseamnă entitatea care prelucrează date în numele Operatorului.
- Client Edinio
- înseamnă persoana juridică ce utilizează Platforma Edinio.
- Magazin
- înseamnă magazinul online creat sau administrat prin Edinio.
- Client Final
- înseamnă persoana care vizitează sau cumpără din Magazinul unui Client Edinio.
4.Edinio poate avea două roluri diferite
Această distincție este esențială.
4.1.Edinio în calitate de Operator
VOID SFT GAMES SRL este Operator atunci când stabilește de ce și cum sunt utilizate datele, de exemplu pentru:
- administrarea Conturilor Edinio;
- gestionarea relației comerciale cu Clienții;
- furnizarea perioadei de testare;
- administrarea Abonamentelor;
- facturarea serviciilor Edinio;
- gestionarea plăților;
- furnizarea asistenței;
- securizarea Platformei;
- prevenirea fraudelor și abuzurilor;
- analiza utilizării edinio.com;
- promovarea Edinio;
- măsurarea campaniilor publicitare;
- îndeplinirea obligațiilor legale.
4.2.Edinio în calitate de Persoană Împuternicită
Magazinele create prin Edinio sunt operate de persoane juridice independente.
Atunci când un cumpărător plasează o comandă într-un astfel de Magazin, comerciantul care operează Magazinul este, de regulă, Operatorul datelor cumpărătorului.
În această situație, VOID SFT GAMES SRL prelucrează datele prin infrastructura Edinio în numele comerciantului și acționează, de regulă, în calitate de Persoană Împuternicită de Operator.
Relația va fi reglementată suplimentar prin Acordul privind Prelucrarea Datelor / DPA Edinio, conform art. 28 GDPR.
5.Edinio nu devine Operatorul afacerii Clientului
Simplul fapt că datele unui cumpărător sunt stocate sau procesate tehnic prin infrastructura Edinio nu înseamnă că VOID SFT GAMES SRL devine comerciantul, vânzătorul sau Operatorul independent al activității magazinului respectiv.
Clientul Edinio stabilește, printre altele:
- ce produse sau servicii comercializează;
- ce date solicită cumpărătorilor;
- scopurile prelucrării;
- temeiurile juridice;
- durata necesară păstrării datelor;
- destinatarii datelor;
- integrările activate;
- comunicările trimise cumpărătorilor;
- propriile politici de confidențialitate și cookies.
Fiecare Client Edinio este responsabil să pună la dispoziția cumpărătorilor propriului Magazin propria Politică de Confidențialitate și să respecte legislația aplicabilă activității sale.
6.Datele Clienților Finali ai Magazinelor
Prin Magazinele construite pe Edinio pot fi prelucrate, în funcție de configurația comerciantului, date precum:
- nume și prenume;
- email;
- telefon;
- adresă de facturare;
- adresă de livrare;
- companie;
- cod fiscal, dacă este cazul;
- produsele comandate;
- cantități;
- prețuri;
- valoarea comenzii;
- informații privind transportul;
- informații privind statusul plății;
- metoda de plată;
- informații necesare facturării;
- observațiile unei comenzi;
- istoricul comenzilor;
- statusul comenzilor;
- IP și date tehnice, dacă acestea sunt colectate;
- alte informații introduse de Clientul Final sau de comerciant.
Pentru aceste date, comerciantul este, de regulă, Operatorul, iar Edinio prelucrează informațiile conform instrucțiunilor acestuia.
Edinio nu utilizează baza de date cu cumpărătorii unui Magazin pentru propriile campanii de marketing Edinio, în lipsa unui temei juridic distinct și valabil.
7.Datele pe care le colectăm direct despre utilizatorii Edinio
În funcție de modul în care interacționați cu serviciile noastre, putem prelucra următoarele categorii de date.
7.1.Date de identificare
Pot include:
- nume;
- prenume;
- funcție;
- calitatea în cadrul societății;
- identificatori ai Contului.
8.Date de contact
Putem prelucra:
- adresa de email;
- numărul de telefon;
- alte date de contact furnizate voluntar.
9.Date privind persoana juridică
Putem prelucra informații precum:
- denumirea societății;
- CUI;
- numărul de înregistrare;
- sediul social;
- adresa de facturare;
- datele reprezentantului;
- informațiile necesare facturării.
Informațiile care privesc exclusiv persoana juridică nu sunt în sine date cu caracter personal, dar pot deveni relevante din perspectiva GDPR dacă permit identificarea unei persoane fizice.
10.Datele Contului Edinio
Pentru crearea și administrarea Contului putem prelucra:
- email-ul Contului;
- numele utilizatorului;
- telefonul;
- societatea asociată;
- identificatorul Contului;
- Magazinele asociate;
- planul activ;
- rolurile și permisiunile utilizatorilor;
- setările Contului;
- data creării Contului;
- ultima autentificare;
- statusul Contului;
- anumite acțiuni efectuate în Platformă.
11.Date privind trial-ul gratuit
Edinio oferă o perioadă gratuită de testare de 15 zile, fără introducerea obligatorie a unui card.
Pentru aceasta putem prelucra:
- datele necesare Contului;
- datele societății;
- informații privind Magazinul creat;
- data începerii trial-ului;
- data expirării;
- activitatea relevantă în Platformă;
- informații necesare prevenirii folosirii abuzive a trial-ului.
Aceste date pot fi utilizate pentru furnizarea testării, asistență, securitate și prevenirea creării repetate abuzive de conturi gratuite.
12.Date privind Abonamentele
Pentru gestionarea Abonamentelor lunare sau anuale putem prelucra:
- planul selectat;
- perioada de facturare;
- prețul;
- moneda;
- data activării;
- statusul Abonamentului;
- data următoarei reînnoiri;
- anularea;
- plățile eșuate;
- informații privind perioada de grație;
- identificatori utilizați de procesatorul de plăți.
13.Plățile Edinio și Stripe
Plățile Abonamentelor Edinio sunt procesate prin Stripe.
Stripe gestionează procesarea instrumentului de plată și poate prelucra date necesare autentificării, procesării tranzacției, prevenirii fraudei și respectării propriilor obligații legale.
Edinio poate primi de la Stripe informații precum:
- identificatorul clientului Stripe;
- identificatorul Abonamentului;
- identificatorul tranzacției;
- valoarea tranzacției;
- moneda;
- statusul plății;
- data plății;
- tipul/metoda de plată;
- informații limitate despre card, precum marca și ultimele cifre, dacă sunt furnizate de Stripe.
VOID SFT GAMES SRL nu urmărește stocarea numărului complet al cardului și a codului CVC.
Stripe are propriul DPA și mecanisme pentru transferuri internaționale, inclusiv Data Privacy Framework și Clauze Contractuale Standard, în situațiile aplicabile.
14.Plăți recurente
Abonamentele Edinio se reînnoiesc automat prin Stripe până la anulare.
În acest scop sunt prelucrate datele necesare:
- identificării Abonamentului;
- inițierii reînnoirii;
- procesării plății;
- evidenței tranzacției;
- gestionării plăților eșuate;
- notificării Clientului;
- anulării reînnoirii.
15.Datele transmise serviciului de asistență
Atunci când contactați Edinio putem prelucra:
- numele;
- email-ul;
- telefonul;
- societatea;
- identificatorul Contului;
- Magazinul;
- conținutul conversației;
- capturi de ecran;
- fișiere;
- informații tehnice;
- erori;
- log-uri relevante;
- alte informații necesare soluționării solicitării.
Datele sunt utilizate pentru furnizarea asistenței, diagnosticarea problemelor, documentarea solicitărilor și protejarea Platformei.
Vă recomandăm să nu transmiteți prin suport date personale care nu sunt necesare soluționării problemei.
16.Email-uri și Resend
Edinio utilizează Resend, serviciu furnizat de Plus Five Five, Inc., pentru transmiterea anumitor email-uri.
Acestea pot include:
- confirmări de Cont;
- mesaje de autentificare;
- notificări de securitate;
- mesaje privind comenzile sau funcționarea Platformei;
- notificări privind Abonamentul;
- plăți;
- facturi;
- mesaje administrative;
- comunicări de suport;
- comunicări comerciale, dacă există un temei legal corespunzător.
Pentru transmiterea mesajelor pot fi procesate:
- email;
- nume;
- conținutul email-ului;
- metadatele mesajului;
- data transmiterii;
- statusul livrării;
- informații privind erorile de livrare.
Resend acționează, în funcție de tipul de date și serviciu, inclusiv ca persoană împuternicită și utilizează o listă proprie de subîmputerniciți. DPA-ul Resend include mecanisme privind transferurile internaționale.
Dacă funcționalități precum urmărirea deschiderii sau accesării linkurilor sunt activate, pot fi prelucrate și informații tehnice legate de interacțiunea cu mesajul.
17.Achiziționarea domeniilor
Edinio permite:
- conectarea unui domeniu deținut deja de Client;
- cumpărarea unui domeniu direct prin Platformă.
Pentru domeniile cumpărate prin Edinio, VOID SFT GAMES SRL acționează ca intermediar, achiziția fiind realizată prin SiteBunker, operat de EXIM HOST SRL.
Putem transmite, după caz:
- numele titularului;
- datele societății;
- CUI;
- adresa;
- email;
- telefon;
- date de facturare;
- alte informații solicitate în mod obligatoriu pentru înregistrarea domeniului.
În funcție de extensia domeniului, anumite date pot ajunge și la registre sau registrari relevanți, precum ROTLD, EURid, ICANN sau partenerii acestora. SiteBunker descrie la rândul său transmiterea datelor către autoritățile/registrele relevante pentru înregistrarea domeniilor.
Aceste entități pot prelucra anumite date în baza propriilor obligații și politici.
18.Date tehnice, log-uri și securitate
Când edinio.com sau Platforma Edinio este accesată, pot fi generate automat informații precum:
- adresa IP;
- data și ora;
- URL-ul accesat;
- browser;
- sistem de operare;
- user-agent;
- tipul dispozitivului;
- rezoluția;
- identificatori tehnici;
- date privind sesiunea;
- solicitări HTTP;
- erori;
- evenimente tehnice;
- încercări de autentificare;
- activități relevante pentru securitate.
Aceste informații sunt folosite, după caz, pentru:
- funcționarea Platformei;
- securitate;
- prevenirea atacurilor;
- detectarea fraudelor;
- prevenirea abuzurilor;
- diagnosticarea problemelor;
- monitorizarea infrastructurii;
- apărarea drepturilor noastre.
19.Vercel
Edinio utilizează Vercel pentru găzduirea și furnizarea unor componente ale website-ului și aplicației.
Prin infrastructura Vercel pot fi procesate date tehnice și date transmise prin aplicație în măsura necesară funcționării serviciului.
Acestea pot include:
- IP;
- solicitări web;
- date tehnice;
- log-uri;
- informații privind browserul și dispozitivul;
- anumite date transmise către aplicație.
DPA-ul Vercel prevede, pentru serviciile și planurile cărora li se aplică, inclusiv situații în care Clientul acționează ca Operator sau Împuternicit, iar Vercel ca Persoană Împuternicită.
20.Supabase
Edinio utilizează Supabase pentru infrastructura de bază de date și alte componente tehnice.
În Supabase pot fi prelucrate, în funcție de funcționalitatea utilizată:
- Conturile;
- informații despre Magazine;
- produse;
- comenzi;
- clienți;
- configurări;
- identificatori;
- date tehnice;
- date necesare autentificării și administrării Platformei;
- alte informații introduse în Platformă.
Pentru informațiile cumpărătorilor magazinelor, Clientul Edinio este, de regulă, Operator, VOID SFT GAMES SRL este Persoană Împuternicită, iar furnizorii tehnici precum Supabase pot avea rol de subîmputerniciți.
DPA-ul Supabase reglementează atât situațiile în care clientul Supabase este Operator, cât și cele în care acesta este la rândul său Împuternicit al unui Operator terț.
21.Cloudflare și edinio-cdn.com
Edinio utilizează Cloudflare pentru servicii de CDN, performanță, securitate și livrarea resurselor, inclusiv prin infrastructura asociată domeniului:
edinio-cdn.com
Cloudflare poate prelucra informații tehnice precum:
- IP;
- request-uri;
- URL-uri/resurse solicitate;
- browser;
- user-agent;
- informații despre rețea;
- data și ora solicitărilor;
- log-uri de securitate;
- informații necesare combaterii atacurilor.
Cloudflare este utilizat în scopuri precum:
- distribuirea rapidă a conținutului;
- reducerea latenței;
- protecție împotriva traficului abuziv;
- securizarea Platformei;
- asigurarea disponibilității infrastructurii.
DPA-ul Cloudflare recunoaște inclusiv situațiile în care clientul este Operator sau Împuternicit, iar Cloudflare acționează ca Împuternicit sau subîmputernicit.
22.Google Analytics 4
Edinio utilizează Google Analytics 4, serviciu furnizat de Google, pentru a înțelege modul în care website-ul este utilizat și pentru a măsura performanța acestuia. Serviciul rulează pe edinio.com și pe paginile Platformei; nu rulează în magazinele create de comercianți, unde se aplică propriile lor configurări.
În funcție de consimțământ și configurare, Google Analytics poate prelucra informații precum:
- paginile accesate;
- momentul accesării;
- durata și tipul sesiunii;
- evenimente realizate pe website;
- sursa traficului;
- informații despre browser;
- dispozitiv;
- sistem de operare;
- rezoluție;
- informații tehnice și identificatori;
- informații aproximative privind zona geografică;
- interacțiunea cu anumite elemente ale website-ului.
Google oferă controale pentru dezactivarea colectării anumitor categorii de date, dezactivarea funcțiilor de advertising, eliminarea anumitor parametri și configurarea duratei de retenție.
Pentru Edinio vom configura perioada de păstrare a datelor la nivel de utilizator și eveniment din Google Analytics la 14 luni, în limitele setărilor disponibile ale serviciului. Google Analytics permite în prezent pentru proprietățile standard perioade de 2 sau 14 luni pentru datele la nivel de utilizator.
23.Google Tag Manager
Edinio NU utilizează Google Tag Manager. Scripturile și tehnologiile de măsurare sunt implementate direct în codul aplicației, versionate și trecute prin verificare înainte de publicare. Secțiunea este păstrată pentru că descrie o tehnologie frecvent întâlnită și pentru a fi limpede că nu este cazul nostru.
Acolo unde este folosit — nu la noi — Google Tag Manager gestionează instrumente precum:
- Google Analytics;
- instrumente de măsurare;
- Meta Pixel;
- alte tag-uri aprobate și documentate.
Într-o astfel de configurație, tipurile de date prelucrate depind de tag-ul activat prin manager.
Un manager de tag-uri nu înlătură obligația de a obține consimțământ atunci când tehnologia activată prin intermediul lui îl necesită. La noi, obligația se aplică direct tehnologiilor implementate în cod.
Vom configura tag-urile de analiză și marketing astfel încât opțiunile exprimate prin mecanismul de consimțământ să fie respectate.
Google Consent Mode oferă semnale distincte inclusiv pentru analytics_storage, ad_storage, ad_user_data și ad_personalization.
24.Meta Pixel
Edinio utilizează Meta Pixel pentru măsurarea performanței campaniilor publicitare și, în funcție de consimțământ și de setările utilizate, pentru optimizarea și personalizarea campaniilor desfășurate prin serviciile Meta.
Prin intermediul Meta Pixel pot fi transmise informații precum:
- pagina accesată;
- acțiuni realizate pe website;
- evenimente;
- momentul accesării;
- browser;
- dispozitiv;
- identificatori tehnici;
- IP;
- informații privind sursa traficului;
- informații privind interacțiunea cu reclamele.
În Spațiul Economic European, pentru anumite operațiuni realizate prin instrumentele Meta, Meta Platforms Ireland Limited și utilizatorul instrumentului pot avea responsabilități specifice de operatori, inclusiv în baza aranjamentelor Meta aplicabile instrumentelor de advertising. Comisia Europeană face trimitere explicită la aranjamentul Meta privind operatorii pentru activități de publicitate targetată.
Datele pot fi utilizate de Meta în conformitate cu termenii și politica sa aplicabilă.
25.Analytics și marketing numai în condițiile consimțământului
Tehnologiile care nu sunt strict necesare funcționării website-ului, inclusiv cele utilizate pentru analiză și marketing, vor fi utilizate în conformitate cu alegerile exprimate prin mecanismul de gestionare a consimțământului.
În special, Edinio va configura:
- Google Analytics;
- tag-urile Google de analiză/advertising, dacă vor fi utilizate;
- Meta Pixel;
- alte tehnologii similare de marketing;
astfel încât utilizarea lor să respecte preferințele utilizatorului.
Legea nr. 506/2004 completează regulile GDPR pentru utilizarea tehnologiilor care stochează sau accesează informații pe dispozitivul utilizatorului.
Utilizatorul își poate modifica sau retrage ulterior opțiunea prin intermediul mecanismului de Setări Cookies / Preferințe Cookies disponibil pe website.
26.Categoriile de cookie-uri
Edinio poate utiliza următoarele categorii:
Cookie-uri strict necesare
Necesare pentru:
- funcționarea website-ului;
- autentificare;
- securitate;
- sesiuni;
- preferințele esențiale;
- procesarea unor funcționalități solicitate.
Cookie-uri funcționale
Utilizate pentru memorarea anumitor preferințe sau îmbunătățirea experienței.
Cookie-uri de analiză
Utilizate pentru măsurarea traficului și înțelegerea utilizării website-ului.
Cookie-uri de marketing
Utilizate pentru măsurarea campaniilor, remarketing și personalizarea publicității.
Lista detaliată a cookie-urilor, furnizorilor, scopurilor și perioadelor va fi disponibilă în Politica de Cookies Edinio.
27.Cum obținem datele
Putem primi date:
Direct de la persoana vizată
De exemplu atunci când:
- creează Cont;
- completează un formular;
- ne contactează;
- solicită suport;
- activează trial-ul;
- administrează un Abonament;
- configurează Magazinul.
Automat
Prin:
- browser;
- dispozitiv;
- log-uri;
- server;
- cookie-uri;
- tehnologii similare;
- mecanisme de securitate;
- Google Analytics;
- Meta Pixel.
De la furnizori
De exemplu:
- Stripe;
- SiteBunker;
- Google;
- Meta;
- alte servicii conectate.
De la Clientul Edinio
În cazul datelor Clienților Finali prelucrate prin Magazine.
28.Scopurile prelucrării
Putem prelucra datele în scopul:
- creării și administrării Contului;
- furnizării Platformei;
- furnizării trial-ului;
- administrării Abonamentului;
- procesării plăților;
- facturării;
- furnizării suportului;
- configurării Magazinului;
- gestionării domeniilor;
- realizării integrărilor;
- comunicării cu Clientul;
- îmbunătățirii Edinio;
- securizării Platformei;
- prevenirii fraudelor;
- detectării abuzurilor;
- diagnosticării erorilor;
- respectării obligațiilor legale;
- soluționării litigiilor;
- apărării drepturilor;
- analizei traficului;
- măsurării performanței;
- marketingului;
- măsurării și optimizării campaniilor publicitare.
29.Temeiurile juridice
Prelucrarea poate avea la bază unul sau mai multe dintre temeiurile prevăzute de art. 6 GDPR.
29.1.Interes legitim
În special pentru:
- administrarea relației B2B;
- gestionarea reprezentanților Clientului;
- administrarea Contului;
- furnizarea suportului;
- securitatea Platformei;
- prevenirea fraudelor;
- prevenirea abuzurilor;
- protejarea infrastructurii;
- apărarea drepturilor noastre;
- îmbunătățirea serviciilor pe baza informațiilor operaționale care nu necesită consimțământ.
Atunci când folosim interesul legitim, avem în vedere raportul dintre interesele noastre și drepturile persoanelor vizate.
29.2.Executarea unui contract sau demersuri precontractuale
Poate fi aplicabil atunci când persoana vizată este ea însăși parte la un raport contractual sau este necesară prelucrarea pentru demersuri solicitate de aceasta înainte de contractare.
Întrucât serviciile Edinio sunt oferite persoanelor juridice, pentru reprezentanții și angajații acestora prelucrarea necesară administrării relației comerciale se va baza frecvent pe interesul legitim.
29.3.Obligație legală
Datele pot fi prelucrate atunci când trebuie să respectăm obligații privind:
- contabilitatea;
- fiscalitatea;
- răspunsurile către autorități;
- protecția datelor;
- prevenirea sau raportarea anumitor activități;
- alte obligații prevăzute de lege.
29.4.Consimțământ
Folosim consimțământul atunci când acesta este temeiul corespunzător, în special pentru:
- cookie-uri de analiză;
- Google Analytics;
- cookie-uri și tehnologii de marketing;
- Meta Pixel;
- anumite comunicări comerciale;
- anumite funcții de personalizare sau tracking.
Consimțământul poate fi retras oricând.
Retragerea nu afectează legalitatea prelucrării realizate anterior retragerii.
30.Comunicări administrative
Putem transmite mesaje necesare administrării serviciului, precum:
- confirmarea Contului;
- autentificare;
- securitate;
- informații privind trial-ul;
- informații privind Abonamentul;
- confirmări de plată;
- plăți eșuate;
- facturi;
- suspendări;
- notificări tehnice;
- incidente;
- modificări contractuale;
- răspunsuri de suport.
Aceste comunicări sunt distincte de publicitatea comercială și pot fi necesare pentru furnizarea Serviciului.
31.Marketing direct
Atunci când legislația permite acest lucru, putem transmite comunicări privind:
- Edinio;
- funcționalități noi;
- oferte;
- promoții;
- servicii;
- evenimente;
- materiale relevante pentru utilizatorii Platformei.
Atunci când este necesar, comunicarea se realizează în baza consimțământului.
Destinatarul poate solicita în orice moment încetarea mesajelor prin:
- link-ul de dezabonare;
- setările disponibile;
- email la contact@edinio.com.
Legea nr. 506/2004 reglementează separat comunicările comerciale electronice și condițiile în care acestea pot fi transmise.
32.Integrările activate de Client
Edinio permite Clientului să conecteze servicii externe precum:
- procesatori de plăți;
- curieri;
- servicii de facturare;
- servicii de marketing;
- marketplace-uri;
- alte aplicații.
În momentul activării unei integrări pot fi transmise către furnizorul respectiv date necesare funcționării acesteia.
De exemplu:
- numele și adresa destinatarului către curier;
- datele comenzii către serviciul de facturare;
- informații privind plata către procesator;
- informații specifice unei integrări activate de Client.
Clientul decide ce integrări activează și este responsabil pentru existența propriului contract/cont și a unui temei legal corespunzător.
33.Cui putem transmite datele
În funcție de situație, datele pot fi accesibile următoarelor categorii de destinatari.
Furnizori de infrastructură
Inclusiv:
- Vercel;
- Supabase;
- Cloudflare.
Furnizori de email
- Resend / Plus Five Five, Inc.
Procesatori de plăți
- Stripe.
Servicii de domenii
- SiteBunker / EXIM HOST SRL;
- registrari;
- registre de domenii.
Servicii de analiză și marketing
- Google;
- Meta Platforms.
Furnizori selectați de Client
De exemplu:
- curieri;
- procesatori de plată;
- servicii de facturare;
- alte integrări.
Furnizori profesionali
Pot include:
- contabilitate;
- avocați;
- consultanți;
- auditori;
- specialiști IT;
- furnizori de securitate.
Autorități
Atunci când transmiterea este necesară în baza unei obligații legale sau a unei solicitări emise legal.
Furnizorii majori utilizați de infrastructura Edinio au propriile documente privind prelucrarea datelor și subîmputerniciții, inclusiv Supabase, Vercel, Cloudflare și Resend.
34.Nu vindem bazele de date ale utilizatorilor
VOID SFT GAMES SRL nu comercializează bazele de date cu caracter personal ale utilizatorilor Edinio sau ale cumpărătorilor Magazinelor către terți în scopul revânzării acestora ca baze de date.
Transmiterea informațiilor către furnizori necesari funcționării Platformei, către integrările selectate sau către autorități în condițiile legii nu reprezintă o vânzare a bazei de date.
35.Transferuri internaționale
Unii dintre furnizorii utilizați de Edinio sunt societăți internaționale sau utilizează infrastructuri/subîmputerniciți aflați în afara Spațiului Economic European.
Atunci când datele sunt transferate într-o țară terță, transferul trebuie să se bazeze pe un mecanism recunoscut de GDPR, după caz:
- decizie de adecvare;
- EU-U.S. Data Privacy Framework;
- Clauze Contractuale Standard aprobate de Comisia Europeană;
- alte garanții conforme cu art. 44-49 GDPR.
GDPR reglementează în mod expres transferurile internaționale în Capitolul V.
De exemplu, Stripe documentează utilizarea Data Privacy Framework și SCC-urilor, iar DPA-urile Supabase și Resend conțin mecanisme contractuale pentru transferurile internaționale.
Google utilizează, în funcție de serviciu și rol, mecanisme de transfer prevăzute în termenii săi de protecție a datelor, inclusiv soluții precum Data Privacy Framework și SCC.
36.Cât timp păstrăm datele
Aplicăm principiul limitării stocării: datele nu trebuie păstrate într-o formă identificabilă mai mult decât este necesar scopului pentru care sunt prelucrate.
Perioada diferă în funcție de categorie.
Fișierele încărcate de cumpărători pentru personalizarea produselor (fotografii, machete, documente de tipar) sunt păstrate cel mult 6 luni de la ultima activitate înregistrată pe comanda din care fac parte, după care sunt șterse definitiv și automat.
Fișierele care nu ajung pe nicio comandă, încărcate și abandonate înainte de finalizare, sunt șterse după 30 de zile.
Informațiile necesare evidenței comenzii (produsul, opțiunile alese, sumele) se păstrează separat de fișiere, conform obligațiilor legale și contractuale.
37.Conturile și datele operaționale
Datele Contului și Magazinului sunt păstrate pe durata utilizării serviciului.
După încetarea Serviciului, datele operaționale ale Magazinului sunt păstrate, în principiu, pentru 90 de zile.
În această perioadă Clientul poate, în funcție de funcționalitățile disponibile:
- reactiva serviciul;
- accesa informațiile permise;
- exporta datele.
După expirarea perioadei, datele pot fi șterse definitiv din sistemele active.
38.Date aflate în backup
După ștergerea din sistemele active, anumite informații pot persista temporar în:
- backup-uri;
- copii de siguranță;
- log-uri de securitate.
Aceste copii nu sunt folosite ca baze operaționale obișnuite și sunt eliminate, suprascrise sau anonimizate conform ciclurilor tehnice aplicabile.
39.Datele financiar-contabile
Documentele pentru care există obligații legale de păstrare sunt conservate pe perioada prevăzută de legislație.
În prezent, Legea contabilității prevede pentru registrele obligatorii și documentele justificative o perioadă de 5 ani, calculată de la 1 iulie a anului următor celui încheierii exercițiului financiar în care au fost întocmite.
40.Google Analytics
Pentru datele la nivel de utilizator și eveniment pentru care setarea de retenție Google Analytics este aplicabilă, Edinio va utiliza o perioadă de 14 luni.
Anumite rapoarte agregate Google Analytics nu sunt afectate în același mod de setarea de retenție a datelor individuale.
41.Marketingul
Datele utilizate în baza consimțământului pentru marketing sunt prelucrate până la:
- retragerea consimțământului;
- dezabonare;
- încetarea scopului.
Putem păstra ulterior o evidență minimă a dezabonării sau opoziției pentru a evita retransmiterea comunicărilor nedorite și pentru demonstrarea respectării obligațiilor legale.
42.Suport și comunicări
Solicitările de suport și comunicările pot fi păstrate atât timp cât este necesar pentru:
- soluționarea solicitării;
- administrarea relației comerciale;
- documentarea serviciilor oferite;
- investigarea incidentelor;
- apărarea drepturilor;
- respectarea termenelor legale de prescripție.
43.Log-uri și securitate
Datele tehnice și log-urile sunt păstrate pentru perioada rezonabil necesară:
- prevenirii incidentelor;
- investigării atacurilor;
- securizării Platformei;
- diagnosticării problemelor;
- apărării drepturilor;
- îndeplinirii unor obligații legale.
Perioadele pot diferi în funcție de natura log-ului, gravitatea riscului și infrastructura tehnică utilizată.
44.Securitatea datelor
VOID SFT GAMES SRL aplică măsuri tehnice și organizatorice destinate protejării datelor împotriva:
- accesului neautorizat;
- divulgării;
- modificării;
- pierderii;
- distrugerii;
- utilizării neautorizate.
În funcție de componentă și risc, măsurile pot include:
- control al accesului;
- autentificare;
- roluri și permisiuni;
- protejarea comunicațiilor;
- log-uri;
- monitorizare;
- backup;
- măsuri împotriva atacurilor;
- CDN și infrastructură de securitate;
- actualizări;
- separarea accesului;
- proceduri interne.
Art. 32 GDPR impune aplicarea unor măsuri tehnice și organizatorice adecvate riscului.
45.Securitatea nu poate fi garantată absolut
Niciun sistem conectat la internet nu poate elimina în mod absolut toate riscurile informatice.
Adoptarea măsurilor de securitate nu poate reprezenta o garanție că un incident nu poate avea loc niciodată.
Această prevedere nu limitează obligațiile pe care VOID SFT GAMES SRL le are potrivit legislației aplicabile.
46.Incidente de securitate
În cazul identificării unei încălcări privind datele cu caracter personal, vom analiza, după caz:
- natura incidentului;
- datele afectate;
- numărul aproximativ de persoane;
- consecințele probabile;
- măsurile luate;
- nivelul de risc.
Atunci când Edinio este Operator, vom îndeplini obligațiile privind notificarea autorității și, atunci când este necesar, informarea persoanelor vizate.
GDPR prevede, în situațiile în care notificarea autorității este obligatorie, efectuarea acesteia fără întârzieri nejustificate și, dacă este posibil, în cel mult 72 de ore de la constatarea încălcării.
Atunci când Edinio acționează ca Persoană Împuternicită, vom informa Operatorul relevant în condițiile GDPR și DPA-ului aplicabil.
47.Drepturile persoanelor vizate
În condițiile GDPR, puteți beneficia de următoarele drepturi.
Dreptul de acces
Puteți solicita informații privind datele prelucrate și o copie a acestora.
Dreptul la rectificare
Puteți solicita corectarea informațiilor incorecte și completarea datelor incomplete.
Dreptul la ștergere
În situațiile prevăzute de lege, puteți solicita ștergerea datelor.
Acest drept nu este absolut.
Unele informații trebuie păstrate, de exemplu pentru respectarea unor obligații legale sau apărarea unor drepturi.
Dreptul la restricționare
Puteți solicita restricționarea prelucrării în situațiile prevăzute de GDPR.
Dreptul la portabilitate
Atunci când sunt îndeplinite condițiile legale, puteți primi datele într-un format structurat, utilizat în mod curent și care poate fi citit automat.
Dreptul la opoziție
Vă puteți opune unei prelucrări bazate pe interes legitim, în condițiile GDPR.
Pentru marketing direct, vă puteți opune în orice moment.
Dreptul la retragerea consimțământului
Atunci când prelucrarea se bazează pe consimțământ, acesta poate fi retras în orice moment.
Dreptul privind deciziile automatizate
Beneficiați de protecțiile prevăzute de GDPR privind anumite decizii bazate exclusiv pe prelucrare automatizată care produc efecte juridice sau vă afectează într-un mod similar semnificativ.
Aceste drepturi sunt prevăzute de GDPR și sunt recunoscute și de autoritatea română de supraveghere.
48.Cum vă exercitați drepturile
Solicitările pot fi trimise la:
sau în scris la:
VOID SFT GAMES SRLStrada Progresului, Nr. 2, Bloc A29, Sc. 2, Et. 2, Ap. 10Mătăsari, Județ GorjRomâniaPentru prevenirea divulgării datelor către o persoană neautorizată, putem solicita informații rezonabile pentru verificarea identității solicitantului.
49.Termenul pentru soluționarea cererilor
Vom răspunde fără întârzieri nejustificate și, în principiu, în cel mult o lună de la primirea solicitării.
În funcție de complexitatea și numărul cererilor, termenul poate fi prelungit cu până la încă două luni, persoana fiind informată despre prelungire conform GDPR.
50.Dacă sunteți clientul unui Magazin creat cu Edinio
Dacă ați cumpărat un produs dintr-un Magazin care utilizează Edinio și doriți:
- acces la date;
- modificarea datelor;
- ștergerea datelor;
- informații despre o comandă;
- exercitarea altui drept GDPR;
trebuie să contactați în primul rând comerciantul de la care ați cumpărat.
Acesta este, de regulă, Operatorul datelor respective.
Dacă primim direct o asemenea solicitare, putem:
- identifica Magazinul relevant;
- direcționa solicitantul către Operator;
- transmite cererea Clientului Edinio;
- acorda Clientului asistență pentru soluționarea cererii.
Nu vom modifica sau șterge date prelucrate exclusiv în numele unui Client dacă această operațiune ar încălca instrucțiunile legitime ale Operatorului sau obligațiile legale aplicabile.
51.Date speciale
Edinio nu solicită în mod obișnuit utilizatorilor furnizarea categoriilor speciale de date prevăzute de art. 9 GDPR, precum date privind:
- sănătatea;
- originea rasială sau etnică;
- opiniile politice;
- convingerile religioase;
- apartenența sindicală;
- date genetice;
- anumite date biometrice;
- viața sexuală;
- orientarea sexuală.
Clienții Edinio nu trebuie să introducă astfel de informații în Platformă decât dacă acest lucru este legal, necesar și există un temei corespunzător.
Dacă un Client utilizează Edinio într-un sector în care asemenea date sunt în mod legitim necesare, Clientul este responsabil pentru analiza cerințelor legale suplimentare aplicabile.
52.Minori
Platforma contractuală Edinio este destinată activităților comerciale ale persoanelor juridice și nu este destinată creării de Conturi profesionale de către minori.
Magazinele operate de Clienții Edinio sunt afaceri independente.
Dacă un comerciant oferă în mod legal produse sau servicii minorilor și prelucrează datele acestora, comerciantul respectiv este responsabil pentru îndeplinirea cerințelor legale aplicabile.
53.Decizii automatizate și profilare
Edinio poate utiliza procese automate pentru:
- securitate;
- detectarea fraudelor;
- monitorizarea erorilor;
- funcționarea tehnică;
- analiza utilizării;
- optimizarea campaniilor publicitare.
Aceste activități nu înseamnă automat existența unei decizii exclusiv automatizate în sensul art. 22 GDPR.
Dacă vom implementa o prelucrare exclusiv automatizată care produce efecte juridice sau afectează similar și semnificativ o persoană, vom asigura informările și garanțiile prevăzute de lege.
54.Date publice introduse de Client
Clientul poate introduce în Magazin informații destinate afișării publice, precum:
- denumirea societății;
- datele firmei;
- email;
- telefon;
- adresă;
- informații despre personal sau reprezentanți.
Clientul este responsabil să se asigure că are dreptul de a publica respectivele date.
55.Responsabilitatea Clientului Edinio privind GDPR
Fiecare Client Edinio este responsabil pentru propriile obligații privind protecția datelor, inclusiv:
- propria Politică de Confidențialitate;
- propria Politică de Cookies;
- stabilirea scopurilor;
- stabilirea temeiurilor juridice;
- informarea cumpărătorilor;
- consimțămintele necesare;
- cookie-urile proprii;
- comunicările de marketing;
- accesul angajaților;
- integrările activate;
- termenele de păstrare;
- soluționarea cererilor persoanelor vizate;
- legalitatea datelor colectate.
Faptul că Edinio asigură infrastructura tehnică nu transferă către VOID SFT GAMES SRL responsabilitatea Clientului pentru deciziile privind propria activitate comercială și propriile prelucrări.
56.Cooperarea cu autoritățile
Putem transmite date unei autorități publice dacă suntem obligați să facem acest lucru prin:
- lege;
- hotărâre;
- mandat;
- solicitare obligatorie;
- ordin legal;
- altă procedură validă.
Vom urmări limitarea datelor comunicate la ceea ce este necesar pentru îndeplinirea obligației respective.
57.Prevenirea fraudei și abuzului
Putem prelucra date tehnice și informații privind Contul pentru:
- prevenirea accesului neautorizat;
- detectarea atacurilor;
- combaterea fraudelor;
- identificarea conturilor abuzive;
- prevenirea utilizării repetate nelegitime a trial-ului;
- protejarea infrastructurii;
- investigarea incidentelor.
Temeiul poate fi interesul legitim al VOID SFT GAMES SRL și al celorlalți utilizatori de a beneficia de o Platformă sigură.
58.Schimbarea structurii companiei
În cazul unei:
- fuziuni;
- reorganizări;
- achiziții;
- cesiuni;
- divizări;
- vânzări a Platformei sau a unei părți relevante din activitate;
datele și contractele pot fi transferate succesorului sau entității dobânditoare, cu respectarea legislației aplicabile.
Atunci când este necesar, persoanele vizate vor fi informate.
59.Link-uri către servicii externe
Edinio poate conține link-uri către servicii operate de terți.
Prezenta Politică nu reglementează modul în care operatorii independenți respectivi își prelucrează propriile date.
Recomandăm consultarea politicilor de confidențialitate ale respectivelor servicii.
60.Modificarea Politicii
Putem actualiza prezenta Politică pentru a reflecta:
- modificări legislative;
- modificări ale Platformei;
- furnizori noi;
- funcționalități noi;
- noi operațiuni de prelucrare;
- modificări ale infrastructurii;
- cerințe ale autorităților;
- îmbunătățirea transparenței.
Data ultimei actualizări va fi indicată la începutul documentului.
În cazul modificărilor importante, putem informa utilizatorii prin:
- email;
- Platformă;
- notificare pe website;
- alte mijloace rezonabile.
61.Dreptul de a depune o plângere
Dacă apreciați că datele dumneavoastră sunt prelucrate cu încălcarea legislației, aveți dreptul de a vă adresa autorității de supraveghere.
În România:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal – ANSPDCPBd. G-ral Gheorghe Magheru nr. 28-30Sector 1010336 BucureștiRomâniaEmail: anspdcp@dataprotection.ro
Datele de contact sunt cele publicate în prezent de ANSPDCP.
Vă încurajăm să ne contactați mai întâi la contact@edinio.com pentru a avea posibilitatea de a analiza situația.
Acest lucru nu limitează în niciun fel dreptul dumneavoastră de a depune o plângere la autoritatea competentă.
62.Contact
Pentru orice solicitare privind:
- datele dumneavoastră;
- prezenta Politică;
- exercitarea drepturilor;
- securitatea datelor;
- o posibilă încălcare;
- modul în care folosim informațiile;
ne puteți contacta:
- CUI
- 43474393
- Nr. înmatriculare
- J18/1054/2020
- Adresă
- Strada Progresului, Nr. 2, Bloc A29, Sc. 2, Et. 2, Ap. 10 Mătăsari, Județ Gorj, România
- Telefon
- 0750 456 809
- contact@edinio.com
VOID SFT GAMES SRL
63.Dispoziții finale
Prezenta Politică explică activitățile generale de prelucrare realizate în cadrul Edinio.
Pentru anumite funcționalități pot fi furnizate informări suplimentare atunci când natura prelucrării o impune.
În cazul în care Edinio prelucrează date în numele unui Client, relația dintre părți va fi guvernată suplimentar de Acordul privind Prelucrarea Datelor / DPA Edinio.
În cazul în care există diferențe între prezenta Politică și instrucțiunile documentate ale unui Client în privința datelor pentru care Clientul este Operator, prelucrarea efectuată de Edinio în calitate de Persoană Împuternicită se va realiza în conformitate cu DPA-ul, legislația aplicabilă și instrucțiunile legale ale Operatorului.