Politica de confidențialitate
Ultima actualizare: 11 august 2026
1. Despre această politică
Această Politică de confidențialitate explică ce date cu caracter personal pot fi prelucrate atunci când folosești VIRALIZEAZĂ-TE, plasezi o comandă sau ne trimiți o solicitare prin funcțiile disponibile pe site.
Tipurile de date prelucrate diferă în funcție de modul în care folosești site-ul: simpla navigare, plasarea unei comenzi, configurarea unui pachet gata făcut sau trimiterea unui mesaj către suport. Secțiunile de mai jos descriu aceste categorii cât mai exact posibil.
Această politică acoperă scopul politicii, operatorul datelor, categoriile de date prelucrate, sursa acestor date, temeiurile juridice, rolul Shopify în procesarea comenzilor și plăților, destinatarii datelor, transferurile internaționale, cookie-urile și tehnologiile similare, marketingul, retenția datelor, drepturile tale, securitatea și modul în care această politică se poate schimba.
2. Cine este operatorul datelor
Pentru orice întrebare legată de protecția datelor sau de prelucrările descrise în această politică, ne poți contacta prin pagina de Contact.
3. Ce date prelucrăm
În funcție de modul în care folosești site-ul, putem prelucra următoarele categorii de date:
Date de contact și identificare
- Adresa de email — folosită la checkout-ul Shopify, în formularul de verificare a statusului comenzii sau în mesajele de suport.
Date despre comandă și configurare
- Platforma, serviciul și cantitatea selectate.
- Linkul public sau linkurile publice indicate pentru livrare.
- Pentru pachete gata făcute: linkul de profil, precum și linkurile și cantitățile alocate pentru fiecare rând de distribuție (likeuri, vizualizări).
- Opțiunea de livrare aleasă.
- Textul comentariilor personalizate, pentru serviciile care includ comentarii custom.
- Username sau alte detalii de identificare a contului — doar dacă alegi o opțiune de recenzie a comenzii sau de identificare a linkului corect, care necesită această informație.
Date din raportările tehnice de suport
- Raportările tehnice de suport pot include pagina sau funcția vizată, ce s-a întâmplat, ce te așteptai să se întâmple, detalii despre dispozitiv și browser și orice informații suplimentare pe care alegi să le furnizezi.
Date de suport și contact
- Conținutul mesajelor pe care le trimiți prin Instagram sau email, inclusiv subiectul și corpul unui email pregătit automat pe baza formularului completat.
- Numărul comenzii și emailul folosit la checkout, atunci când soliciți verificarea statusului unei comenzi.
- Valorile completate într-un formular rămân în browser cât timp este pregătit un mesaj pe care îl poți trimite prin Instagram sau email.
Date tehnice
Codul propriu al aplicației nu afișează, nu înregistrează și nu stochează adresa IP în formă lizibilă. Anumiți furnizori tehnici implicați în funcționarea serviciului — de exemplu găzduirea sau Shopify — pot prelucra date tehnice necesare funcționării, securității și diagnosticării serviciului (cum ar fi adresa IP sau tipul de browser), la nivelul propriei infrastructuri. Aceste prelucrări vor fi descrise complet după finalizarea verificării configurației furnizorilor implicați.
Din motive de securitate, atunci când folosești formularul public de verificare a statusului comenzii, sistemele noastre proprii creează o înregistrare tehnică durabilă folosită pentru a limita încercările repetate de verificare: o amprentă calculată printr-o funcție hash unidirecțională, derivată dintr-un identificator de conexiune de încredere, împreună cu un număr de încercări și marcaje de timp pentru fereastra de verificare și eventuala blocare temporară. Nu stocăm intenționat adresa IP brută în această înregistrare — doar valoarea sa hash — iar această înregistrare nu include numărul comenzii sau emailul introduse de tine.
Cereri Ajutor comandă
Dacă folosești Ajutor comandă pentru a solicita o modificare la o comandă existentă (de exemplu, schimbarea linkului de livrare sau o cerere de verificare a cantității pentru un articol din comandă), creăm o înregistrare durabilă în baza noastră de date pentru acea solicitare. Această înregistrare include o referință de solicitare stocată doar sub formă de hash (referința pe care o vezi tu nu este niciodată stocată în formă lizibilă), identificatorii Shopify ai comenzii și ai articolului necesari pentru a localiza comanda ta, numărul comenzii așa cum îți este afișat, tipul modificării solicitate și, dacă este cazul, noul link solicitat, statusul cererii (de exemplu în așteptare, aprobată, respinsă sau finalizată), marcajele de timp relevante (creare, revizuire, aprobare, respingere sau finalizare) și o referință internă limitată care identifică operatorul care a revizuit cererea — această referință nu reprezintă date personale despre tine. Păstrăm, de asemenea, o stare tehnică internă limitată, necesară pentru finalizarea în siguranță a cererii odată aprobată, cum ar fi confirmarea că modificarea a fost aplicată în coșul tău.
Nu avem nevoie de parole, coduri 2FA, coduri SMS sau date complete ale cardului pentru furnizarea serviciilor. Nu introdu astfel de informații în formularele sau mesajele trimise prin site.
Dacă furnizezi informații sau linkuri care privesc o altă persoană, transmite numai datele necesare pentru solicitarea respectivă și asigură-te că ai un temei legitim pentru a le furniza.
4. De unde provin datele
Date furnizate direct de tine
Cele mai multe date provin direct de la tine: din formularul de configurare a comenzii, din pagina de Contact, din formularul de verificare a statusului comenzii sau din checkout-ul Shopify.
Date generate prin folosirea site-ului
Anumite informații completate în timpul configurării comenzii (platformă, serviciu, link, cantitate) sunt păstrate temporar în browserul tău — de exemplu în coșul de cumpărături — pentru ca datele să nu se piardă între pași. Aceste informații sunt transmise către Shopify în momentul creării sau actualizării comenzii.
Date primite prin Shopify
Primim de la Shopify identificatori și starea comenzii (de exemplu, confirmarea plății) necesare pentru procesarea comenzii tale. Nu primim de la Shopify datele complete ale cardului de plată.
5. De ce folosim datele și temeiurile juridice
Executarea contractului sau pași premergători încheierii lui
Folosim datele pentru a configura și procesa comenzile, pentru livrarea digitală, pentru validarea linkurilor și a informațiilor necesare comenzii, precum și pentru notificările tranzacționale legate de comandă.
Pentru configurarea, plasarea și executarea unei comenzi, anumite informații — precum platforma și serviciul selectate, linkul sau ținta comenzii și cantitatea ori configurația necesară — sunt necesare pentru încheierea și executarea contractului solicitat. Dacă informațiile necesare serviciului ales nu sunt furnizate, nu putem configura, procesa sau executa comanda.
Obligație legală
Anumite date asociate comenzilor pot fi păstrate pentru îndeplinirea obligațiilor contabile și fiscale aplicabile. Perioada exactă de retenție contabilă și fiscală nu este precizată în această politică.
Interes legitim
În anumite situații limitate, putem prelucra date în baza interesului nostru legitim, de exemplu pentru prevenirea fraudei sau a utilizării abuzive a formularelor, pentru securitatea și diagnosticarea tehnică a serviciului, pentru soluționarea reclamațiilor și pentru apărarea unor drepturi legale. Nu folosim acest temei ca justificare generală pentru orice altă prelucrare.
Consimțământ
Nu folosim datele unei comenzi pentru newsletter sau marketing direct fără un temei legal adecvat. Regulile complete privind marketingul și cookie-urile neesențiale, inclusiv temeiul consimțământului acolo unde se aplică, vor fi publicate într-o versiune ulterioară a acestei politici.
6. Shopify, comenzile și plățile
Checkout-ul și procesarea comenzilor sunt realizate prin Shopify.
Datele necesare pentru crearea și procesarea comenzii — precum platforma, serviciul, linkul, cantitatea, opțiunea de livrare, comentariile personalizate, alocările pentru pachetele gata făcute și, dacă este cazul, username-ul sau alte detalii de identificare a contului pentru opțiunile de recenzie a comenzii — sunt transmise către Shopify ca proprietăți ale liniei de comandă sau atribute ale comenzii, pentru ca aceasta să poată fi procesată corect.
Emailul folosit la checkout și, dacă este cerut de Shopify pentru finalizarea plății, alte date standard necesare facturării sunt colectate direct prin procesul de checkout Shopify.
Datele necesare procesării plății sunt gestionate prin checkout-ul Shopify. Formularele proprii VIRALIZEAZĂ-TE nu solicită numărul complet al cardului, codul CVV sau alte credențiale de plată.
Nu folosim datele unei comenzi pentru newsletter sau marketing direct fără un temei legal adecvat.
7. Cu cine partajăm datele
Shopify
Checkout-ul, coșul de cumpărături și procesarea comenzilor sunt realizate prin Shopify (vezi Secțiunea 6). Datele despre comandă și plată descrise în această politică sunt partajate cu Shopify pentru că această platformă operează funcționalitatea comercială tranzacțională a site-ului.
Furnizori de comunicare și suport
Mesajele trimise la adresa noastră de suport sunt primite și păstrate de furnizorul nostru de email (Gmail). Mesajele de pe Instagram sunt gestionate prin Instagram atunci când alegi acest canal de contact.
Furnizori tehnici și de infrastructură
Site-ul este găzduit prin Lovable. Depozitul de cod conține și infrastructura de email tranzacțional a Lovable — bazată pe Supabase pentru datele de bază și care ajunge la Mailgun pentru livrarea efectivă, prin serviciul de email propriu al Lovable — folosită pentru gestionarea listei de suprimare și a token-urilor de dezabonare. La momentul acestei verificări, niciun șablon de email nu este înregistrat în cod și nicio parte a site-ului nu declanșează în prezent această infrastructură pentru a-ți trimite un email: ea există în depozitul de cod, dar nu este folosită activ pentru a comunica cu tine.
Înregistrările tehnice/de securitate durabile descrise în Secțiunea 3 și Secțiunea 11 (limitatorul de verificare a statusului comenzii și cererile Ajutor comandă) sunt stocate în Neon, un furnizor de bază de date Postgres administrată. Nu am verificat și documentat încă, doar din codul sursă, locația exactă de procesare a Neon, acordul de prelucrare a datelor (DPA) sau mecanismul de transfer internațional aplicabil; aceste informații vor fi completate și publicate într-o versiune ulterioară a acestei politici.
Resursele statice, precum fonturile, sunt livrate parțial prin Google Fonts. Aceasta este o cerere tehnică standard pentru încărcarea fonturilor și nu presupune transmiterea datelor tale personale către acest furnizor, dincolo de informațiile obișnuite ale unei cereri web.
Autorități legale și publice
Datele pot fi comunicate autorităților sau consultanților atunci când există o obligație legală sau un alt temei legitim pentru aceasta.
Nu vindem datele personale ale clienților ca activitate comercială.
Această afirmație nu înlocuiește o descriere completă a configurației proprii Shopify privind publicitatea sau partajarea datelor (de exemplu Shopify Network Intelligence), care este gestionată din Shopify Admin și nu a putut fi verificată integral doar din codul sursă.
8. Transferuri internaționale
Unii furnizori utilizați pentru funcționarea platformei pot prelucra date și în afara Spațiului Economic European. Atunci când astfel de transferuri au loc, acestea trebuie să se bazeze pe mecanismele prevăzute de legislația aplicabilă.
Shopify
Conform propriului document de prelucrare a datelor (Data Processing Addendum), Shopify poate transfera date în afara SEE, Regatului Unit și Elveției, în măsura necesară furnizării serviciilor sale. Shopify declară că se bazează pe garanții precum regulile corporatiste obligatorii (Binding Corporate Rules) pentru transferurile din interiorul grupului Shopify, clauzele contractuale standard pentru transferurile din Regatul Unit și, pentru transferurile către compania-mamă din Canada, decizia de adecvare a Comisiei Europene pentru Canada.
Alți furnizori
Locațiile exacte de procesare pentru Neon, Supabase, infrastructura de email a Lovable și Google Fonts nu au putut fi verificate încă integral doar din codul sursă. Aceste informații vor fi completate și publicate într-o versiune ulterioară a acestei politici.
9. Cookie-uri și tehnologii similare
Esențiale
Anumite tehnologii sunt necesare pentru funcționarea site-ului și a checkout-ului — de exemplu, mecanismele proprii Shopify pentru coș și sesiunea de checkout, odată ce ești redirecționat către checkout-ul Shopify.
Preferințe
Codul propriu al aplicației nu setează cookie-uri. În schimb, folosește stocare locală în browser (localStorage/sessionStorage — care nu reprezintă tehnic cookie-uri, dar au un scop similar) pentru a păstra coșul de cumpărături între pași. Aceste informații rămân în browserul tău; conținutul coșului este trimis către Shopify doar atunci când creezi sau actualizezi o comandă.
Analitică
Codul propriu include un instrument local, valabil doar pe durata sesiunii, folosit pentru a înțelege în ce etapă a fluxului de comandă renunță clienții. Acesta nu este trimis către noi sau către vreun terț — există doar în stocarea de sesiune a browserului tău și este șters automat la finalizarea comenzii sau la încheierea sesiunii de navigare.
Publicitate și marketing
Nu am găsit cookie-uri de publicitate sau marketing setate de codul propriu.
Cookie-uri terțe și consimțământ
Shopify poate seta propriile cookie-uri sau tehnologii similare conform propriilor politici, odată ce ești redirecționat către checkout-ul Shopify (vezi „Esențiale" mai sus). Nu am catalogat independent fiecare cookie pe care Shopify îl poate seta la nivelul propriei infrastructuri; acest lucru rămâne un element de verificare, nu ceva ce afirmăm că putem controla din codul nostru. Site-ul nu setează în prezent niciun alt cookie neesențial care ar necesita un mecanism de consimțământ mai larg.
API-ul Shopify Customer Privacy chiar susține magazine proprii, care nu sunt o temă Shopify, precum al nostru — printr-o instalare „headless", folosind un domeniu rădăcină comun pentru checkout/magazin și un token de acces Storefront API. O versiune anterioară a acestei politici afirma greșit că acest API pur și simplu nu se aplică unui magazin care nu este o temă Shopify; acea afirmație a fost incorectă și am corectat-o aici. Nu am configurat și nu am verificat propagarea alegerii tale de consimțământ către Shopify. O configurare corectă necesită să cunoaștem domeniul real de checkout la momentul execuției, domeniul rădăcină al propriului nostru magazin, un token de acces Storefront API și configurația proprie Shopify, la nivel de comerciant, privind confidențialitatea. Codul nostru nu are domeniul de checkout scris fix în cod — linkul de checkout este returnat dinamic de Shopify pentru fiecare coș, iar noi nu am verificat, doar din codul sursă, care este efectiv acel domeniu la momentul execuției, dacă are același domeniu rădăcină cu magazinul nostru, sau setările proprii Shopify privind confidențialitatea/consimțământul (de exemplu, cerințe de consimțământ pe regiuni sau pixeli/audiențe gestionate de Shopify), din afara panoului de administrare Shopify. Până când acestea vor fi verificate, tratăm propagarea consimțământului către Shopify ca pe un element extern de configurare și verificare la momentul execuției — nu ca pe ceva deja integrat și nici ca pe ceva imposibil.
10. Marketing și comunicări
Comunicări tranzacționale / de serviciu
Mesajele legate de o comandă sau de o solicitare de suport pe care ai inițiat-o — precum informații despre statusul comenzii — sunt comunicări de serviciu, nu marketing, chiar dacă sunt trimise prin email sau Instagram.
Comunicări de marketing
Site-ul nu are în prezent un formular propriu de abonare la newsletter sau marketing. Comunicările de marketing, dacă vor fi introduse în viitor, vor fi trimise doar atunci când există un temei legal adecvat și, acolo unde este necesar, după obținerea consimțământului.
11. Cât timp păstrăm datele
Comenzi și documente contabile
Datele asociate comenzilor și documentelor comerciale pot fi păstrate atât timp cât este necesar pentru executarea contractului și pentru respectarea obligațiilor legale aplicabile. Perioada exactă de retenție contabilă și fiscală nu este precizată în această politică.
Solicitări de suport
Păstrăm informațiile legate de suport atât timp cât este necesar pentru soluționarea solicitării și, dacă este justificat, pentru constatarea, exercitarea sau apărarea unor drepturi. Formularul de Contact nu creează o înregistrare în sistemele noastre — pregătește un mesaj pe care îl trimiți prin Instagram sau email, gestionat ulterior de furnizorul ales conform propriilor reguli de retenție.
Verificarea statusului comenzii
Formularul public de verificare a statusului comenzii este diferit: așa cum este explicat în Secțiunea 3, folosirea lui creează o înregistrare de securitate durabilă în baza noastră de date (o amprentă hash, un număr de încercări și marcaje de timp asociate ferestrei și blocării temporare), folosită doar pentru a limita utilizarea abuzivă a acestui formular. În prezent nu există o regulă de ștergere automată pentru această înregistrare. Stabilirea unei perioade de retenție/curățare rămâne o decizie pe care trebuie să o luăm și pe care o vom documenta aici după finalizare.
Cereri Ajutor comandă
Înregistrarea durabilă creată atunci când folosești Ajutor comandă (vezi Secțiunea 3) este păstrată atât timp cât este necesar pentru procesarea, revizuirea și finalizarea cererii tale și, ulterior, ca dovadă că cererea a fost gestionată corect. În prezent nu există o regulă de ștergere automată pentru această înregistrare. Stabilirea unei perioade de retenție/curățare rămâne o decizie pe care trebuie să o luăm și pe care o vom documenta aici după finalizare.
Jurnale tehnice și de securitate
O parte din urmărirea tehnică proprie, precum indicatorul de progres al comenzii descris în Secțiunea 9, este locală, la nivelul sesiunii din browserul tău, și nu este trimisă către noi. Separat, așa cum este descris mai sus în această secțiune și în Secțiunea 3, limitatorul de verificare a statusului comenzii și Ajutor comandă creează înregistrări tehnice/de securitate durabile, proprii, în baza noastră de date, pentru scopurile descrise acolo. Anumiți furnizori tehnici implicați în funcționarea serviciului (găzduire și Shopify) pot păstra, de asemenea, propriile jurnale tehnice sau de securitate conform propriilor reguli de retenție, care nu au fost încă verificate integral din codul sursă.
Dreptul la ștergere nu este absolut. Anumite date pot trebui păstrate atunci când există o obligație legală sau un alt temei prevăzut de lege.
12. Drepturile tale
- Acces. Dreptul de a solicita informații și acces la datele tale cu caracter personal.
- Rectificare. Dreptul de a solicita corectarea datelor inexacte sau completarea celor incomplete.
- Ștergere. Dreptul de a solicita ștergerea datelor în situațiile prevăzute de lege. Acest drept nu este absolut și poate fi limitat de excepțiile prevăzute de lege.
- Restricționare. Dreptul de a solicita restricționarea prelucrării în anumite situații.
- Opoziție. Dreptul de a te opune anumitor prelucrări bazate pe interese legitime sau alt temei pentru care legea prevede acest drept.
- Portabilitate. Dreptul la portabilitatea datelor, acolo unde condițiile legale sunt îndeplinite.
- Retragerea consimțământului. Dacă o prelucrare se bazează pe consimțământ, îl poți retrage pentru viitor, fără a afecta legalitatea prelucrării realizate anterior retragerii.
- Plângere. Dreptul de a depune o plângere la autoritatea de supraveghere (vezi Secțiunea 13).
În prezent, nu folosim procese exclusiv automatizate care să producă efecte juridice sau efecte similare semnificative asupra utilizatorilor.
13. Cum îți exerciți drepturile
Cererile privind drepturile tale sunt gestionate fără întârzieri nejustificate și în termenele prevăzute de legislația aplicabilă.
Pentru orice întrebare legată de protecția datelor sau de prelucrările descrise în această politică, ne poți contacta prin pagina de Contact.
În anumite situații, putem solicita informații suplimentare strict necesare pentru a verifica identitatea persoanei care formulează cererea și pentru a proteja datele împotriva accesului neautorizat.
O parte din datele tale sunt prelucrate de Shopify în calitate de furnizor al serviciilor de checkout și procesare a comenzilor. Ștergerea sau modificarea acestor date poate necesita, în anumite situații, o solicitare separată către Shopify sau o coordonare între noi și Shopify, și nu este întotdeauna instantanee sau controlată exclusiv de aplicația noastră.
Dreptul de a depune o plângere
Dacă consideri că prelucrarea datelor tale încalcă legislația privind protecția datelor, ai dreptul să depui o plângere la autoritatea competentă de supraveghere. Pentru România, aceasta este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
Poți contacta autoritatea direct, fără să fie necesar să ne contactezi în prealabil: www.dataprotection.ro.
14. Securitate și date sensibile
Aplicăm măsuri tehnice și organizatorice adecvate riscurilor identificate pentru a proteja datele împotriva accesului, modificării, divulgării sau pierderii neautorizate.
Formularele proprii VIRALIZEAZĂ-TE nu solicită numărul complet al cardului sau codul CVV; plata este gestionată prin checkout-ul Shopify.
Nu trimite parole, coduri 2FA, coduri SMS, date complete ale cardului sau alte informații confidențiale care nu sunt necesare.
Ascunde datele personale care nu sunt necesare înainte de a trimite capturi de ecran sau alte dovezi.
În cazul unui incident de securitate, vom acționa în conformitate cu obligațiile legale aplicabile.
15. Modificarea politicii
Putem actualiza această Politică pentru a reflecta modificări ale serviciilor, tehnologiilor utilizate sau cerințelor legale.
Versiunea actualizată și data ultimei modificări sunt publicate pe această pagină.