Politica de Confidențialitate GDPR
Actualizat la: 08.12.2025 | Versiunea: 2.1
Operator de date: CULOAREA DIN VIATA SA SRL, CUI: RO44820819, J20/1108/2021, Sat Topliceni, Buzău, România
Persoana de contact DPO: contact@prynt.ro | Telefon: 0750.473.111
1. Temei Legal și Categorii de Date (Art. 6 GDPR)
Temeiuri legale de prelucrare:
- Executarea contractului (Art. 6(1)(b)): Procesarea și livrarea comenzilor
- Obligație legală (Art. 6(1)(c)): Facturare, arhivare fiscală (10 ani), raportare ANAF
- Consimțământ (Art. 6(1)(a)): Newsletter, marketing, comunicări WhatsApp
- Interes legitim (Art. 6(1)(f)): Prevenirea fraudei, securitatea site-ului
Categorii de date prelucrate: Date de identificare (nume, prenume), date de contact (email, telefon), adrese de livrare/facturare, date financiare (pentru plată), preferințe de comunicare, istoricul conversațiilor cu AI.
2. Servicii AI și Profilare Automată (Art. 22 GDPR)
Declarație de transparență AI: Utilizăm sisteme de inteligență artificială (OpenAI GPT, Meta WhatsApp Business API) pentru suport automatizat, respectând Regulamentul AI Act (UE) 2024/1689.
- Dreptul de a nu fi supus deciziilor automate: Aveți dreptul să solicitați intervenția umană pentru orice decizie care vă afectează semnificativ
- Retenția conversațiilor: Mesajele cu AI sunt stocate 30 de zile pentru îmbunătățirea serviciului, apoi anonimizate
- Transferuri internaționale: Datele pot fi procesate în SUA/UE prin OpenAI (adequacy decision) cu garanții suplimentare SCC
- Securitate: Criptare end-to-end pentru conversațiile WhatsApp, acces restricted pentru personalul autorizat
- Acuratețe AI: Răspunsurile AI pot conține erori - verificați informațiile critice cu personalul uman
3. Scopul prelucrării și Specificul Produselor Personalizate
🎨 Servicii de tipărire personalizată:
PRYNT.ro oferă exclusiv produse personalizate (bannere, afișe, flyere, canvas, autocolante, etc.) realizate după specificațiile și designul furnizat de client. Conform Art. 16(c) OUG 34/2014, aceste produse nu beneficiază de dreptul de retragere întrucât sunt fabricate exclusiv după cerințele dumneavoastră.
Folosim datele dvs. pentru:
- Procesarea comenzilor personalizate: realizarea produselor după designul și specificațiile furnizate
- Livrarea produselor: coordonarea cu serviciile de curierat pentru livrare sigură
- Comunicarea: statusul comenzii, confirmări, asistență tehnică (email, SMS, WhatsApp)
- Servicii de suport: asistență pentru design, îmbunătățiri, suport AI automatizat
- Obligații fiscale și legale: facturare, arhivare documente (10 ani), raportare ANAF
- Îmbunătățirea serviciilor: analiză calitate, optimizare procese de producție
4. Partajarea datelor
Putem partaja datele dvs. cu furnizori de servicii terți care ne ajută să operăm afacerea: procesatori de plăți (Stripe, Netopia), firme de curierat (DPD, Fan Courier), furnizori de servicii IT și AI (OpenAI, Vercel, Supabase).
5. Drepturile Persoanelor Vizate (Cap. III GDPR)
Drepturi fundamentale:
- Acces (Art. 15): Copie gratuită a datelor prelucrate
- Rectificare (Art. 16): Corectarea datelor inexacte
- Ștergerea (Art. 17): "Dreptul de a fi uitat"
- Restricționare (Art. 18): Limitarea prelucrării
- Portabilitate (Art. 20): Export date în format structurat
Exercitarea drepturilor:
- Email: contact@prynt.ro
- Telefon: 0750.473.111
- Poștă: CULOAREA DIN VIATA SA SRL, Sat Topliceni, Buzău
- Termen răspuns: Maximum 30 zile
- Reclamații: ANSPDCP (dataprotection.ro)
6. Perioada de Stocare și Măsuri de Securitate
Termene de păstrare conform legislației române:
- Date comenzi și facturi: 10 ani (Codul Fiscal, Legea 82/1991)
- Conversații AI și suport: 30 zile (apoi anonimizare)
- Date marketing (cu consimțământ): până la retragerea consimțământului
- Loguri de securitate: 6 luni (Legea 506/2004 privind prelucrarea datelor)
Măsuri tehnice și organizatorice: Criptare SSL/TLS, autentificare cu doi factori pentru admin, backup-uri criptate, acces pe bază de "need to know", auditări regulate de securitate.
7. Transferuri Internaționale și Prelucrători
Parteneri și localizarea datelor:
- OpenAI (SUA): Adequacy Decision + Standard Contractual Clauses
- Stripe (Irlanda/SUA): Adecvat GDPR, certificare PCI DSS
- Vercel (SUA): Hosting cu garanții GDPR și SCC
- DPD România: Prelucrător local, contract de prelucrare GDPR
- Meta WhatsApp (Irlanda): Adequacy Decision UE
Document legal actualizat conform: GDPR (UE) 2016/679, Legea 190/2018 (implementare GDPR România), OUG 34/2014 (drepturile consumatorilor), Regulamentul AI Act (UE) 2024/1689, Legea 506/2004 (prelucrarea datelor personale), Codul Civil român.
Pentru întrebări juridice: contact@prynt.ro
