CONFIDENTIALITÉ
MAISON BONJOUR S.R.L. · Versiunea 2.0
Versiunea în limba română prevalează în caz de divergență de interpretare. · La version roumaine fait foi en cas de divergence d’interprétation.
Politique de Confidentialité et de Traitement des Données à Caractère Personnel — version 2.0. Date d’entrée en vigueur : à compléter. Remplace toute version antérieure.
1. Responsable du traitement
MAISON BONJOUR S.R.L., dont le siège social est situé Strada Pavel Roșcă nr. 4, ap. 28, 400118 Cluj-Napoca, Roumanie, immatriculée au Registre du Commerce sous le n° J2026032362000, CUI 54705809, est responsable du traitement des données à caractère personnel au sens du Règlement (UE) 2016/679 (RGPD) et de la Loi n° 190/2018.
Contact pour toute question relative aux données personnelles : bonjour@maisonbonjourbox.com.
MAISON BONJOUR S.R.L. n’a pas désigné de délégué à la protection des données (DPO) obligatoire, ses activités de traitement n’imposant pas cette obligation conformément à l’art. 37 du RGPD. Toute demande en matière de données personnelles sera traitée directement par le responsable du traitement à l’adresse de contact indiquée ci-dessus.
2. Personnes concernées et âge minimum
La présente politique s’adresse aux personnes physiques et morales utilisant le site www.maisonbonjourbox.com ou entrant en relation commerciale avec MAISON BONJOUR S.R.L.
Le site et les services associés sont destinés exclusivement aux personnes âgées d’au moins 16 ans. Conformément à l’art. 8 du RGPD et à l’art. 6 al. (7) de la Loi n° 190/2018, le traitement des données d’un mineur de moins de 16 ans n’est licite que si le consentement ou l’autorisation du titulaire de la responsabilité parentale existe.
MAISON BONJOUR S.R.L. ne collecte pas sciemment de données à caractère personnel de personnes de moins de 16 ans. Si nous apprenons que de telles données ont été collectées sans le consentement du parent ou du tuteur, nous les supprimerons immédiatement. Si vous avez des raisons de croire qu’un mineur nous a fourni des données, veuillez nous contacter à l’adresse indiquée.
3. Données collectées
Nous collectons exclusivement les données strictement nécessaires aux finalités indiquées dans la présente politique :
- Données d’identification : nom, prénom.
- Données de contact : adresse e-mail, numéro de téléphone, adresse de livraison et de facturation.
- Données de transaction : contenu des commandes, historique des achats, type d’abonnement choisi, date et montant des transactions. Les données bancaires complètes (numéro de carte, CVV) ne sont jamais stockées par le responsable ; elles sont gérées exclusivement par les processeurs de paiement certifiés PCI-DSS (Netopia mobilPay, Stripe).
- Données de navigation : adresse IP, type et version de navigateur, système d’exploitation, pages visitées, durée de session, source de trafic, données d’interaction collectées via les cookies (détaillées en section 8).
- Données de communication : contenu des messages transmis par e-mail au service clients.
Nous ne collectons ni ne traitons les données des catégories particulières énumérées à l’art. 9 du RGPD (données de santé, origine raciale ou ethnique, convictions religieuses ou politiques, appartenance syndicale, données génétiques ou biométriques).
4. Finalités et base juridique du traitement
4.1 Exécution du contrat — art. 6 al. (1) lit. b) RGPD
Traitement et confirmation des commandes, gestion des livraisons et des retours, facturation, communication liée à la commande (confirmation, suivi, incident de livraison), gestion des abonnements (activation, réautorisation de paiement, annulation). Sans ces traitements, le contrat de vente ne peut être exécuté.
4.2 Obligation légale — art. 6 al. (1) lit. c) RGPD
Conservation des documents comptables et fiscaux (factures, registres) conformément à la Loi sur la comptabilité n° 82/1991 et au Code fiscal, pendant les durées légales obligatoires.
4.3 Intérêt légitime — art. 6 al. (1) lit. f) RGPD
Prévention des fraudes et des accès non autorisés, sécurisation du site et des systèmes informatiques, amélioration de l’expérience utilisateur sur la base de statistiques de navigation anonymisées. L’intérêt légitime du responsable a été évalué et considéré comme ne prévalant pas sur les droits fondamentaux des personnes concernées.
4.4 Consentement — art. 6 al. (1) lit. a) RGPD
Envoi de communications commerciales (newsletter, offres promotionnelles, nouveautés), exclusivement si la personne concernée a explicitement et de manière éclairée coché l’option d’abonnement. Le consentement est à tout moment libre, spécifique, éclairé et univoque.
Le consentement peut être retiré à tout moment, sans aucune conséquence négative, via le lien de désabonnement présent dans tout e-mail commercial ou sur demande à bonjour@maisonbonjourbox.com. Le retrait du consentement n’affecte pas la licéité des traitements effectués avant le retrait.
Les cookies non essentiels (analytiques, marketing) ne sont activés que sur la base du consentement accordé via la bannière de cookies. Détails en section 8.
5. Décision automatisée et profilage
MAISON BONJOUR S.R.L. n’utilise pas, à l’heure actuelle, de processus de décision exclusivement automatisée, y compris le profilage, produisant des effets juridiques ou affectant significativement les personnes concernées, au sens de l’art. 22 du RGPD.
Si nous introduisons à l’avenir de tels processus (ex. : recommandations personnalisées ayant un effet sur les prix ou l’accès aux services), la présente politique sera mise à jour, les personnes concernées seront notifiées et, le cas échéant, leur consentement sera sollicité avant la mise en œuvre.
6. Destinataires des données
Les données à caractère personnel sont communiquées à des tiers exclusivement dans la mesure nécessaire aux finalités énumérées :
- Netopia mobilPay S.A. (Roumanie) : traitement des paiements par carte nationale. Soumis à la réglementation de la BNR et au PCI-DSS.
- Stripe Payments Europe Ltd (Dublin, Irlande) : traitement des paiements par carte internationale, Apple Pay, Google Pay. Soumis au RGPD et au PCI-DSS.
- FAN Courier Express S.R.L. (ou partenaire équivalent) : livraison des colis. Données transmises : nom du destinataire, adresse de livraison, numéro de téléphone.
- Fournisseur de plateforme e-commerce (Shopify Inc.) : hébergement du site et gestion des commandes.
- Google LLC (USA) : Google Analytics 4 — analyse de trafic, avec anonymisation IP activée.
- Microsoft Corporation (USA) : Microsoft Clarity — cartes de chaleur et analyse du comportement de navigation.
- Meta Platforms Ireland Ltd (Irlande) : Meta Pixel — mesure des conversions et publicité.
- TikTok Technology Ltd (Irlande) : TikTok Pixel — mesure des conversions et publicité.
- Pinterest Europe Ltd (Irlande) : Pinterest Tag — mesure des conversions.
- Autorités publiques roumaines ou européennes : exclusivement en cas d’obligation légale ou d’ordonnance judiciaire.
Nous ne vendons, ne cédons et ne louons pas vos données à des tiers à des fins commerciales propres.
7. Transferts internationaux de données
Certains destinataires indiqués en section 6 (Google, Microsoft, TikTok, fournisseur de plateforme e-commerce) traitent des données aux États-Unis ou dans d’autres pays tiers. Ces transferts sont effectués avec des garanties appropriées, conformément au Chapitre V du RGPD :
- Clauses contractuelles types (CCT) adoptées par la Commission européenne (Décision d’exécution 2021/914/UE) ;
- Décisions d’adéquation de la Commission européenne, lorsqu’elles sont applicables (ex. : Cadre de protection des données UE-USA, lorsque les entités sont certifiées).
Vous pouvez demander une copie des garanties applicables aux transferts internationaux en contactant le responsable à l’adresse indiquée.
8. Cookies — liste complète
Lors de votre première visite sur le site, votre consentement est sollicité pour les cookies non essentiels via une bannière de cookies. Vous pouvez accepter, refuser ou personnaliser les catégories de cookies. Le consentement peut être retiré ou modifié à tout moment en accédant aux paramètres de cookies depuis le pied de page du site.
Les cookies strictement nécessaires sont activés automatiquement ; ils sont indispensables au fonctionnement du site et ne requièrent pas de consentement conformément à la Directive ePrivacy.
La liste complète des cookies utilisés est présentée ci-dessous :
| Cookie | Fournisseur | Catégorie | Durée | Finalité |
|---|---|---|---|---|
| session_id / cart | Plateforme e-commerce | Strictement nécessaire | Session | Gestion de la session et du panier |
| secure_customer_sig | Plateforme e-commerce | Strictement nécessaire | 1 an | Authentification sécurisée du compte client |
| _csrf_token | Plateforme e-commerce | Strictement nécessaire | Session | Protection contre les attaques CSRF |
| _ga | Google (GA4) | Analytique | 2 ans | Identifiant unique utilisateur Google Analytics |
| _ga_XXXXXXXX | Google (GA4) | Analytique | 2 ans | Stockage de l’état de session GA4 |
| _gid | Google (GA4) | Analytique | 24 h | Distinction des utilisateurs dans Google Analytics |
| _clck | Microsoft Clarity | Analytique | 1 an | Identifiant unique utilisateur Clarity |
| _clsk | Microsoft Clarity | Analytique | 1 jour | Combinaison des pages vues d’une même session |
| CLID | Microsoft Clarity | Analytique | 1 an | Identification de la première visite Clarity |
| MR | Microsoft Clarity | Analytique | 7 jours | Réauthentification Microsoft |
| MUID | Microsoft | Analytique | 1 an | Identifiant utilisateur Microsoft |
| _fbp | Meta (Facebook) | Marketing | 90 jours | Identification du navigateur pour la publicité Meta |
| fr | Meta (Facebook) | Marketing | 90 jours | Publicité et mesure des conversions Meta Ads |
| _ttp | TikTok | Marketing | 13 mois | Identification utilisateur TikTok Pixel |
| tt_webid_v2 | TikTok | Marketing | 13 mois | Identifiant web TikTok pour la publicité |
| _pinterest_ct_ua | Marketing | 1 an | Suivi des conversions Pinterest | |
| _pin_unauth | Marketing | 1 an | Identification des visiteurs non authentifiés Pinterest |
Note : les noms des cookies peuvent être mis à jour par les fournisseurs sans préavis. Cette liste est revue périodiquement. Les durées indiquées sont des maximums ; les cookies peuvent expirer plus tôt si vous fermez la session du navigateur ou supprimez manuellement vos données.
9. Durée de conservation des données
| Catégorie de données | Durée de conservation | Base |
|---|---|---|
| Données contractuelles (commandes, factures, correspondance commerciale) | 10 ans | Obligation légale comptable — Loi n° 82/1991 |
| Données de compte client (sans transactions récentes) | 3 ans à compter de la dernière activité | Intérêt légitime |
| Données d’abonnement actif | Durée de l’abonnement + 3 ans | Exécution du contrat / obligation légale |
| Données marketing / newsletter | Jusqu’au retrait du consentement | Consentement |
| Données de navigation / cookies analytiques et marketing | Maximum 13 mois | Consentement |
| Correspondance service clients (e-mail) | 3 ans à compter de la fin de l’échange | Intérêt légitime (preuve des communications) |
| Adresses IP (sécurité, anti-fraude) | 12 mois | Intérêt légitime |
À l’expiration du délai de conservation, les données sont supprimées ou anonymisées de manière irréversible, sauf si une obligation légale ou un litige en cours impose leur maintien.
10. Droits des personnes concernées
Conformément au RGPD, vous bénéficiez des droits suivants, exerçables gratuitement par e-mail à bonjour@maisonbonjourbox.com :
- Droit d’accès (art. 15) : obtenir la confirmation que vos données sont traitées et, le cas échéant, une copie de celles-ci, ainsi que des informations sur les finalités, catégories, destinataires et durée de conservation.
- Droit de rectification (art. 16) : demander la correction des données inexactes ou le complètement des données incomplètes, sans retard injustifié.
- Droit à l’effacement (art. 17) : demander la suppression de vos données, dans les conditions prévues par le RGPD. Ce droit ne s’applique pas si le traitement est nécessaire au respect d’une obligation légale ou à la constatation, l’exercice ou la défense d’un droit en justice.
- Droit à la limitation (art. 18) : demander la suspension temporaire du traitement pendant que vous exercez d’autres droits ou en cas de litige sur l’exactitude des données.
- Droit à la portabilité (art. 20) : recevoir les données fournies dans un format structuré, couramment utilisé et lisible par machine (ex. : CSV, JSON) et les transmettre à un autre responsable, si le traitement repose sur le contrat ou le consentement.
- Droit d’opposition (art. 21) : vous opposer au traitement fondé sur l’intérêt légitime ou à des fins de marketing direct. En cas d’opposition au marketing direct, nous cessons le traitement sans qu’une justification de votre part soit nécessaire.
- Droit de ne pas faire l’objet d’une décision automatisée (art. 22) : ne pas être soumis à une décision fondée exclusivement sur le traitement automatisé, y compris le profilage, produisant des effets juridiques ou vous affectant significativement. De tels traitements ne sont pas utilisés à l’heure actuelle (voir section 5).
- Droit de retirer le consentement : à tout moment et sans conséquence négative, pour les traitements fondés sur le consentement (marketing, cookies non essentiels).
Nous répondons aux demandes dans un délai maximum de 30 jours calendaires. Dans les cas complexes, ce délai peut être prolongé de 60 jours supplémentaires, avec notification préalable. Si les demandes sont manifestement infondées ou excessives, nous nous réservons le droit de percevoir des frais raisonnables ou de refuser d’y donner suite (art. 12 al. 5 RGPD).
Vous avez le droit d’introduire une réclamation auprès de l’Autorité Nationale de Surveillance du Traitement des Données à Caractère Personnel (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28–30, secteur 1, 010336 Bucarest, e-mail : anspdcp@dataprotection.ro, www.dataprotection.ro. Cette voie n’exclut pas la possibilité de saisir les juridictions compétentes.
11. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées aux risques du traitement, conformément à l’art. 32 du RGPD, notamment : protocole HTTPS/TLS pour toutes les communications, accès restreint aux bases de données selon le principe du besoin d’en connaître, partenaires de paiement certifiés PCI-DSS, audit périodique des accès aux systèmes.
En cas d’incident de sécurité (violation de données) susceptible d’engendrer un risque élevé pour vos droits et libertés, vous serez notifié dans le délai prévu à l’art. 34 du RGPD et, le cas échéant, l’ANSPDCP sera notifiée dans un délai maximum de 72 heures à compter de la constatation de l’incident (art. 33 RGPD).
Aucun système informatique n’est invulnérable. Si vous suspectez une utilisation non autorisée de vos données, veuillez nous contacter immédiatement.
12. Modifications de la présente politique
MAISON BONJOUR S.R.L. se réserve le droit de mettre à jour la présente politique afin de refléter les modifications législatives, les évolutions technologiques ou les changements de son activité.
La version en vigueur est toujours celle publiée sur le site, avec la date de mise à jour indiquée dans l’en-tête du document. En cas de modifications substantielles affectant vos droits ou imposant un nouveau consentement, vous serez notifié par e-mail avant l’entrée en vigueur de la nouvelle version. La version 2.0 remplace et annule toute version antérieure.
MAISON BONJOUR S.R.L. · Str. Pavel Roșcă nr. 4, ap. 28 · 400118 Cluj-Napoca · Roumanie · Version 2.0 · Document soumis à révision juridique avant publication.
Politică de Confidențialitate și Prelucrare a Datelor cu Caracter Personal — versiunea 2.0. Data intrării în vigoare : de completat. Înlocuiește orice versiune anterioară.
1. Operatorul de date
MAISON BONJOUR S.R.L., cu sediul social la Strada Pavel Roșcă nr. 4, ap. 28, 400118 Cluj-Napoca, România, înregistrată la Oficiul Registrului Comerțului sub nr. J2026032362000, CUI 54705809, este operator de date cu caracter personal în sensul Regulamentului (UE) 2016/679 (RGPD) și al Legii nr. 190/2018.
Contact pentru orice aspect legat de datele personale : bonjour@maisonbonjourbox.com.
MAISON BONJOUR S.R.L. nu a desemnat un responsabil cu protecția datelor (DPO) obligatoriu, întrucât activitățile sale de prelucrare nu impun această obligație conform art. 37 RGPD. Orice solicitare în materie de date personale va fi tratată direct de către operator la adresa de contact indicată mai sus.
2. Persoanele vizate și vârsta minimă
Prezenta politică se adresează persoanelor fizice și juridice care utilizează site-ul www.maisonbonjourbox.com sau care intră în relație comercială cu MAISON BONJOUR S.R.L.
Site-ul și serviciile asociate sunt destinate exclusiv persoanelor cu vârsta de minimum 16 ani. Conform art. 8 din RGPD și art. 6 alin. (7) din Legea nr. 190/2018, prelucrarea datelor unui minor sub 16 ani este legală numai dacă există consimțământul sau autorizarea titularului răspunderii părintești.
MAISON BONJOUR S.R.L. nu colectează conștient date cu caracter personal ale persoanelor sub 16 ani. Dacă luăm cunoștință că astfel de date au fost colectate fără consimțământul părintelui sau tutorelui, le vom șterge imediat. Dacă aveți motive să credeți că un minor ne-a furnizat date, vă rugăm să ne contactați la adresa indicată.
3. Datele colectate
Colectăm exclusiv datele strict necesare scopurilor indicate în prezenta politică :
- Date de identificare : nume, prenume.
- Date de contact : adresă de e-mail, număr de telefon, adresă de livrare și facturare.
- Date de tranzacție : conținutul comenzilor, istoricul achizițiilor, tipul de abonament ales, data și suma tranzacțiilor. Datele bancare complete (numărul cărții de credit, CVV) nu sunt niciodată stocate de operator; acestea sunt gestionate exclusiv de procesatorii de plată certificați PCI-DSS (Netopia mobilPay, Stripe).
- Date de navigare : adresă IP, tip și versiune de browser, sistem de operare, pagini vizitate, durata sesiunii, sursă de trafic, date de interacțiune colectate prin cookie-uri (detaliate la secțiunea 8).
- Date de comunicare : conținutul mesajelor transmise prin e-mail către serviciul clienți.
Nu colectăm și nu prelucrăm date din categoriile speciale enumerate la art. 9 RGPD (date privind sănătatea, originea rasială sau etnică, convingerile religioase sau politice, apartenența sindicală, datele genetice sau biometrice).
4. Scopurile și temeiul juridic al prelucrării
4.1 Executarea contractului — art. 6 alin. (1) lit. b) RGPD
Procesarea și confirmarea comenzilor, gestionarea livrărilor și a retururilor, facturarea, comunicarea legată de comandă (confirmare, tracking, incident de livrare), gestionarea abonamentelor (activare, reautorizare plată, anulare). Fără aceste prelucrări, contractul de vânzare nu poate fi executat.
4.2 Obligație legală — art. 6 alin. (1) lit. c) RGPD
Păstrarea documentelor contabile și fiscale (facturi, registre) conform Legii contabilității nr. 82/1991 și Codului fiscal, pe duratele legale obligatorii.
4.3 Interes legitim — art. 6 alin. (1) lit. f) RGPD
Prevenirea fraudelor și a accesului neautorizat, securizarea site-ului și a sistemelor informatice, îmbunătățirea experienței utilizatorilor pe baza statisticilor de navigare anonimizate. Interesul legitim al operatorului a fost evaluat și considerat că nu prevalează împotriva drepturilor fundamentale ale persoanelor vizate.
4.4 Consimțământ — art. 6 alin. (1) lit. a) RGPD
Trimiterea de comunicări comerciale (newsletter, oferte promoționale, noutăți), exclusiv dacă persoana vizată a bifat în mod explicit și informat opțiunea de abonare. Consimțământul este în orice moment liber, specific, informat și neechivoc.
Consimțământul poate fi retras oricând, fără nicio consecință negativă, prin link-ul de dezabonare din orice e-mail comercial sau prin solicitare la bonjour@maisonbonjourbox.com. Retragerea consimțământului nu afectează legalitatea prelucrărilor efectuate anterior retragerii.
Cookie-urile ne-esențiale (analitice, de marketing) sunt activate exclusiv pe baza consimțământului acordat prin banner-ul de cookie-uri. Detalii la secțiunea 8.
5. Decizie automatizată și profilare
MAISON BONJOUR S.R.L. nu utilizează, în prezent, procese de decizie exclusiv automatizată, inclusiv profilare, care să producă efecte juridice sau care să afecteze în mod semnificativ persoanele vizate, în sensul art. 22 din RGPD.
Dacă în viitor vom introduce astfel de procese (ex. : recomandări personalizate cu efect asupra prețurilor sau accesului la servicii), prezenta politică va fi actualizată, iar persoanele vizate vor fi notificate și, după caz, li se va solicita consimțământul înainte de implementare.
6. Destinatarii datelor
Datele cu caracter personal sunt comunicate terților exclusiv în măsura în care este necesar pentru scopurile enumerate :
- Netopia mobilPay S.A. (România) : procesarea plăților cu cardul național. Supus reglementărilor BNR și PCI-DSS.
- Stripe Payments Europe Ltd (Dublin, Irlanda) : procesarea plăților cu cardul internațional, Apple Pay, Google Pay. Supus RGPD și PCI-DSS.
- FAN Courier Express S.R.L. (sau partener echivalent) : livrarea coletelor. Datele transmise : nume destinatar, adresă de livrare, număr de telefon.
- Furnizor platformă e-commerce [Shopify Inc. / WooCommerce — de completat] : găzduirea site-ului și gestionarea comenzilor.
- Google LLC (SUA) : Google Analytics 4 — analiză trafic, cu IP anonimizat activat.
- Microsoft Corporation (SUA) : Microsoft Clarity — heatmaps și analiză comportament navigare.
- Meta Platforms Ireland Ltd (Irlanda) : Meta Pixel — măsurarea conversiilor și publicitate.
- TikTok Technology Ltd (Irlanda) : TikTok Pixel — măsurarea conversiilor și publicitate.
- Pinterest Europe Ltd (Irlanda) : Pinterest Tag — măsurarea conversiilor.
- Autorități publice române sau europene : exclusiv în caz de obligație legală sau ordin judecătoresc.
Nu vindem, nu cedăm și nu închiriem datele dvs. unor terți în scopuri comerciale proprii.
7. Transferuri internaționale de date
Anumiți destinatari indicați la secțiunea 6 (Google, Microsoft, TikTok, furnizor platformă e-commerce) prelucrează date în Statele Unite ale Americii sau în alte țări terțe. Aceste transferuri sunt efectuate cu garanții adecvate, în conformitate cu Capitolul V din RGPD :
- Clauze contractuale standard (SCC) adoptate de Comisia Europeană (Decizia de punere în aplicare 2021/914/UE) ;
- Decizii de adecvare ale Comisiei Europene, acolo unde sunt aplicabile (ex. : Cadrul privind confidențialitatea datelor UE-SUA, acolo unde entitățile sunt certificate).
Puteți solicita o copie a garanțiilor aplicabile transferurilor internaționale contactând operatorul la adresa indicată.
8. Cookie-uri — listă completă
La prima vizită pe site, vi se solicită consimțământul pentru cookie-urile ne-esențiale prin intermediul unui banner de cookie-uri. Puteți accepta, refuza sau personaliza categoriile de cookie-uri. Consimțământul poate fi retras sau modificat oricând prin accesarea setărilor cookie din footer-ul site-ului.
Cookie-urile strict necesare sunt activate automat; acestea sunt indispensabile funcționării site-ului și nu necesită consimțământ conform Directivei ePrivacy.
Lista completă a cookie-urilor utilizate este prezentată mai jos :
| Cookie | Furnizor | Categorie | Durată | Scop |
|---|---|---|---|---|
| session_id / cart | Platformă e-commerce | Strict necesar | Sesiune | Gestionarea sesiunii și coșului de cumpărături |
| secure_customer_sig | Platformă e-commerce | Strict necesar | 1 an | Autentificarea securizată a contului client |
| _csrf_token | Platformă e-commerce | Strict necesar | Sesiune | Protecție împotriva atacurilor CSRF |
| _ga | Google (GA4) | Analitic | 2 ani | Identificator unic utilizator Google Analytics |
| _ga_XXXXXXXX | Google (GA4) | Analitic | 2 ani | Stocarea stării sesiunii GA4 |
| _gid | Google (GA4) | Analitic | 24 ore | Distincția utilizatorilor în Google Analytics |
| _clck | Microsoft Clarity | Analitic | 1 an | Identificator unic utilizator Clarity |
| _clsk | Microsoft Clarity | Analitic | 1 zi | Combinarea vizualizărilor de pagini din aceeași sesiune |
| CLID | Microsoft Clarity | Analitic | 1 an | Identificarea primei vizite Clarity |
| MR | Microsoft Clarity | Analitic | 7 zile | Reautentificare Microsoft |
| MUID | Microsoft | Analitic | 1 an | Identificator utilizator Microsoft |
| _fbp | Meta (Facebook) | Marketing | 90 zile | Identificare browser pentru publicitate Meta |
| fr | Meta (Facebook) | Marketing | 90 zile | Publicitate și măsurarea conversiilor Meta Ads |
| _ttp | TikTok | Marketing | 13 luni | Identificare utilizator TikTok Pixel |
| tt_webid_v2 | TikTok | Marketing | 13 luni | Identificator web TikTok pentru publicitate |
| _pinterest_ct_ua | Marketing | 1 an | Urmărire conversii Pinterest | |
| _pin_unauth | Marketing | 1 an | Identificarea vizitatorilor neautentificați Pinterest |
Notă : denumirile cookie-urilor pot fi actualizate de către furnizori fără notificare prealabilă. Această listă este revăzută periodic. Duratele indicate sunt maxime; cookie-urile pot expira mai devreme dacă închideți sesiunea browserului sau vă ștergeți manual datele.
9. Durata de păstrare a datelor
| Categorie de date | Durată păstrare | Temei |
|---|---|---|
| Date contractuale (comenzi, facturi, corespondență comercială) | 10 ani | Obligație legală contabilă — Legea nr. 82/1991 |
| Date cont client (fără tranzacții recente) | 3 ani de la ultima activitate | Interes legitim |
| Date abonament activ | Pe durata abonamentului + 3 ani | Executarea contractului / obligație legală |
| Date marketing / newsletter | Până la retragerea consimțământului | Consimțământ |
| Date de navigare / cookie-uri analitice și de marketing | Maximum 13 luni | Consimțământ |
| Corespondență serviciu clienți (e-mail) | 3 ani de la încheierea schimbului | Interes legitim (dovada comunicărilor) |
| Adrese IP (securitate, antifraudă) | 12 luni | Interes legitim |
La expirarea termenului de păstrare, datele sunt șterse sau anonimizate irevocabil, cu excepția cazului în care o obligație legală sau un litigiu în curs impune menținerea lor.
10. Drepturile persoanelor vizate
Conform RGPD, beneficiați de următoarele drepturi, exercitabile gratuit prin e-mail la bonjour@maisonbonjourbox.com :
- Dreptul de acces (art. 15) : să obțineți confirmarea că datele dvs. sunt prelucrate și, dacă da, o copie a acestora, împreună cu informații despre scopuri, categorii, destinatari, durată de păstrare.
- Dreptul la rectificare (art. 16) : să solicitați corectarea datelor inexacte sau completarea datelor incomplete, fără întârziere nejustificată.
- Dreptul la ștergere (art. 17) : să solicitați ștergerea datelor dvs., în condițiile prevăzute de RGPD. Acest drept nu se aplică dacă prelucrarea este necesară pentru respectarea unei obligații legale sau pentru constatarea, exercitarea sau apărarea unui drept în instanță.
- Dreptul la restricționare (art. 18) : să solicitați suspendarea temporară a prelucrării în timp ce vă exercitați alte drepturi sau în cazul unui litigiu privind exactitatea datelor.
- Dreptul la portabilitate (art. 20) : să primiți datele furnizate într-un format structurat, utilizat frecvent și citibil automat (ex. : CSV, JSON) și să le transmiteți unui alt operator, dacă prelucrarea se bazează pe contract sau consimțământ.
- Dreptul de opoziție (art. 21) : să vă opuneți prelucrării bazate pe interes legitim sau în scopuri de marketing direct. În cazul opoziției la marketing direct, încetăm prelucrarea fără a fi necesară o justificare din partea dvs.
- Dreptul de a nu fi supus deciziei automate (art. 22) : să nu fiți supus unei decizii bazate exclusiv pe prelucrarea automatizată, inclusiv profilare, care produce efecte juridice sau vă afectează semnificativ. Astfel de prelucrări nu sunt utilizate în prezent (a se vedea secțiunea 5).
- Dreptul de a retrage consimțământul : oricând și fără nicio consecință negativă, pentru prelucrările bazate pe consimțământ (marketing, cookie-uri ne-esențiale).
Răspundem solicitărilor în maximum 30 de zile calendaristice. În cazuri complexe, termenul poate fi prelungit cu încă 60 de zile, cu notificarea dvs. prealabilă. Dacă solicitările sunt vădit nefundate sau excesive, ne rezervăm dreptul de a percepe o taxă rezonabilă sau de a refuza acționarea (art. 12 alin. 5 RGPD).
Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28–30, sector 1, 010336 București, e-mail : anspdcp@dataprotection.ro, www.dataprotection.ro. Această cale nu înlătură posibilitatea de a vă adresa instanțelor judecătorești competente.
11. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate riscurilor prelucrării, conform art. 32 RGPD, inclusiv : protocol HTTPS/TLS pentru toate comunicările, acces restricționat la bazele de date pe principiul necesității de a ști, parteneri de plată certificați PCI-DSS, audit periodic al acceselor la sisteme.
În caz de incident de securitate (breșă de date) susceptibil să genereze un risc ridicat pentru drepturile și libertățile dvs., veți fi notificat în termenul prevăzut de art. 34 RGPD și, după caz, ANSPDCP va fi notificată în maximum 72 de ore de la constatarea incidentului (art. 33 RGPD).
Niciun sistem informatic nu este invulnerabil. Dacă suspectați o utilizare neautorizată a datelor dvs., vă rugăm să ne contactați imediat.
12. Modificări ale prezentei politici
MAISON BONJOUR S.R.L. își rezervă dreptul de a actualiza prezenta politică pentru a reflecta modificările legislative, evoluțiile tehnologice sau schimbările în activitatea sa.
Versiunea în vigoare este întotdeauna cea publicată pe site, cu data actualizării indicată în antetul documentului. În cazul unor modificări substanțiale care vă afectează drepturile sau care impun un nou consimțământ, veți fi notificat prin e-mail înainte de intrarea în vigoare a noii versiuni. Versiunea 2.0 înlocuiește și anulează orice versiune anterioară.
MAISON BONJOUR S.R.L. · Str. Pavel Roșcă nr. 4, ap. 28 · 400118 Cluj-Napoca · România · Versiunea 2.0 · Document supus revizuirii juridice înainte de publicare.