Siguranta datelor cu caracter personal
1. Introducere
EMA HUB SRL, cu sediul in Sat Dumbravita, Str. Berlin 23-25, Ap. 9, Cod postal 307160, Jud. Timis, CUI 51821248, in calitate de operator de date cu caracter personal, se angajeaza sa respecte Regulamentul (UE) 2016/679 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si libera circulatie a acestor date (GDPR), precum si Legea nr. 190/2018 privind masuri de punere in aplicare a GDPR.
Prezenta politica descrie modul in care colectam, utilizam, stocam si protejam datele dumneavoastra cu caracter personal atunci cand utilizati site-ul nostru si/sau plasati comenzi.
2. Operatorul de date
Operatorul de date cu caracter personal este:
- Denumirea: EMA HUB SRL
- CUI: 51821248
- Nr. Reg. Com.: J2025035940004
- Sediu social: Sat Dumbravita, Str. Berlin 23-25, Ap. 9, Cod postal 307160, Jud. Timis
- Email de contact pentru GDPR: office@ema.hair
- Telefon: 0731 267557
3. Principiile prelucrarii datelor
EMA HUB SRL prelucreaza datele cu caracter personal cu respectarea urmatoarelor principii fundamentale GDPR:
- Legalitate, echitate si transparenta – datele sunt prelucrate in mod legal, echitabil si transparent fata de persoana vizata.
- Limitarea scopului – datele sunt colectate in scopuri determinate, explicite si legitime.
- Reducerea la minimum a datelor – colectam doar datele strict necesare pentru scopurile specificate.
- Exactitate – datele sunt exacte si actualizate.
- Limitarea stocarii – datele sunt pastrate doar pe perioada necesara.
- Integritate si confidentialitate – asiguram securitatea adecvata a datelor.
4. Categoriile de date prelucrate
Date de identificare si contact:
- Nume, prenume, adresa de livrare, adresa de email, numar de telefon
Date de tranzactie:
- Detalii despre comenzi, produse achizitionate, sumele platite, metoda de plata, istoricul comenzilor
Date tehnice:
- Adresa IP, tipul de browser, sistemul de operare, paginile vizitate, data si ora accesarii
5. Scopurile si baza legala a prelucrarii
Prelucram datele dumneavoastra in urmatoarele scopuri:
- Executarea contractului (art. 6.1.b GDPR): procesarea si livrarea comenzilor, gestionarea platilor, comunicarea cu privire la comenzi.
- Obligatii legale (art. 6.1.c GDPR): conformitatea fiscala si contabila, raspunsuri la solicitarile autoritatilor competente.
- Interese legitime (art. 6.1.f GDPR): imbunatatirea serviciilor, prevenirea fraudelor, securitatea IT, analiza statistica anonimizata.
- Consimtamant (art. 6.1.a GDPR): comunicari de marketing, newsletter (doar cu acordul explicit al dumneavoastra).
6. Destinatarii datelor
Datele dumneavoastra pot fi transmise catre:
- Sameday – serviciul de curierat, pentru efectuarea livrarilor.
- Netopia – procesatorul de plati online, pentru tranzactiile cu cardul.
- Hostinger – furnizorul de servicii de hosting.
- Autoritatile publice competente – la cerere, conform obligatiilor legale.
EMA HUB SRL a incheiat acorduri de prelucrare a datelor (DPA – Data Processing Agreement) cu toti imputernicitii sai, conform art. 28 GDPR.
7. Transferul datelor in afara UE/SEE
In prezent, nu transferam date cu caracter personal in afara Uniunii Europene / Spatiului Economic European. In cazul in care acest lucru devine necesar in viitor, vom asigura un nivel adecvat de protectie prin mecanismele prevazute de GDPR (Clauze Contractuale Standard, decizii de adecvare etc.).
8. Durata de stocare a datelor
- Date contractuale – pe durata relatiei contractuale + 3 ani.
- Date fiscale/contabile – 10 ani, conform Codului Fiscal.
- Date de marketing – pana la retragerea consimtamantului.
- Loguri tehnice – maximum 12 luni.
La expirarea perioadei de stocare, datele vor fi sterse sau anonimizate.
9. Drepturile persoanelor vizate
Conform GDPR, beneficiati de urmatoarele drepturi:
- Dreptul de acces (art. 15) – sa obtineti confirmarea ca datele dumneavoastra sunt prelucrate si o copie a acestora.
- Dreptul la rectificare (art. 16) – sa solicitati corectarea datelor inexacte.
- Dreptul la stergere (art. 17) – sa solicitati stergerea datelor (“dreptul de a fi uitat”).
- Dreptul la restrictionarea prelucrarii (art. 18) – sa solicitati limitarea prelucrarii in anumite conditii.
- Dreptul la portabilitate (art. 20) – sa primiti datele intr-un format structurat si portabil.
- Dreptul de opozitie (art. 21) – sa va opuneti prelucrarii, inclusiv profilarii.
- Dreptul de a retrage consimtamantul (art. 7) – in orice moment, fara a afecta legalitatea prelucrarii anterioare.
- Dreptul de a depune plangere – la ANSPDCP (vezi sectiunea 12).
Puteti exercita aceste drepturi contactandu-ne la office@ema.hair. Vom raspunde cererii dumneavoastra in termen de 30 de zile calendaristice.
10. Masuri de securitate
Am implementat masuri tehnice si organizatorice adecvate pentru a proteja datele dumneavoastra:
- Criptare SSL/TLS – pentru protectia datelor in tranzit.
- Acces restrictionat – pe baza principiului privilegiului minim.
- Backup si recuperare – proceduri de backup regulat al datelor.
- Actualizari de securitate – mentenanta periodica a sistemelor si software-ului.
- Instruire – personalul este instruit cu privire la protectia datelor.
11. Incidente de securitate (Data Breach)
In cazul unei incalcari a securitatii datelor cu caracter personal, EMA HUB SRL se angajeaza sa:
- Notifice ANSPDCP in termen de 72 de ore de la constatarea incidentului, conform art. 33 GDPR.
- Notifice persoanele vizate fara intarziere, daca incalcarea este susceptibila sa genereze un risc ridicat pentru drepturile si libertatile acestora, conform art. 34 GDPR.
- Documenteze orice incalcare, inclusiv consecintele si masurile corective luate.
12. Autoritatea de supraveghere
Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP)
- Adresa: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, Cod postal 010336, Bucuresti, Romania
- Telefon: +40.318.059.211
- Email: anspdcp@dataprotection.ro
- Website: www.dataprotection.ro
13. Modificarea politicii GDPR
Prezenta politica poate fi actualizata periodic pentru a reflecta modificari legislative sau schimbari in practicile noastre de prelucrare a datelor. Versiunea actualizata va fi publicata pe https://ema.hair, cu indicarea datei ultimei actualizari.
© 2026 EMA HUB SRL. Toate drepturile rezervate.