Politica de confidențialitate
Ultima actualizare: august 2026. Prezenta politică descrie cum prelucrează AWA FLOT SRL datele cu caracter personal ale utilizatorilor magazinului online AAFIT.
1. Operatorul de date
AAFIT este marca sub care AWA FLOT S.R.L., cu sediul în Bd. Pipera nr. 1/VII, Etaj 6, Camera 4, Voluntari, jud. Ilfov, 077190, înregistrată la Registrul Comerțului sub nr. J29/1364/2023, CUI RO48354568, operează site-urile www.aafit.ro și www.aafit.eu. În sensul Regulamentului (UE) 2016/679 (GDPR), AWA FLOT S.R.L. este operatorul datelor tale. Ne poți contacta la comenzi@aafit.ro sau la adresa poștală de mai sus. Prelucrăm datele în conformitate cu GDPR, Legea nr. 190/2018 și Legea nr. 506/2004.
2. Ce date colectăm
- Date de identificare: nume, prenume; pentru persoane juridice — denumire, CUI, nr. de înregistrare.
- Date de contact: e-mail, telefon, adresă de livrare și de facturare.
- Date de comandă: produsele comandate, valoarea, istoricul, retururi, corespondența de suport.
- Date de plată: metoda de plată și confirmarea tranzacției. Nu stocăm datele complete ale cardului — plata cu cardul este procesată direct de procesatorii autorizați (PCI-DSS).
- Date de cont: e-mail și parolă stocată criptat, preferințe, wishlist, adrese salvate.
- Date de la Login Google: dacă te autentifici cu Google — nume, e-mail și identificatorul de cont Google (nu primim parola).
- Date de navigare (cookies): adresă IP, dispozitiv, browser, pagini vizitate, sursa traficului, identificatori din cookie-uri. Vezi Politica de cookies.
- Date de marketing: statusul abonării la newsletter și interacțiunea cu e-mailurile.
- Recenzii: notele și recenziile publicate, împreună cu numele afișat.
Nu solicităm și nu urmărim prelucrarea de categorii speciale de date (sănătate, etnie, religie etc.).
3. Scopurile prelucrării și temeiul legal
- Procesarea, livrarea și facturarea comenzilor — temei: executarea contractului (art. 6 alin. 1 lit. b GDPR).
- Emiterea facturilor și obligații fiscale — temei: obligație legală (art. 6 alin. 1 lit. c), Legea nr. 82/1991 și Codul fiscal.
- Crearea și administrarea contului — temei: executarea contractului (art. 6 alin. 1 lit. b).
- Comunicări de marketing (newsletter) — temei: consimțământ (art. 6 alin. 1 lit. a), retractabil oricând; pentru clienți existenți, produse similare, în temeiul interesului legitim, cu opțiune de dezabonare.
- Analiză și îmbunătățirea serviciilor — temei: interes legitim (art. 6 alin. 1 lit. f); pentru cookie-urile de analiză/marketing (GA4, Meta Pixel, TikTok Pixel), temeiul este consimțământul exprimat prin bannerul de cookies.
- Prevenirea fraudelor și securitatea — temei: interes legitim și/sau obligație legală.
- Recenzii de produs — temei: interes legitim.
- Soluționarea solicitărilor și litigiilor — temei: interes legitim / obligație legală / executarea contractului.
4. Cum colectăm datele
Colectăm date direct de la tine (comandă, cont, newsletter, formulare), automat prin cookies la navigare, și de la terți când alegi autentificarea prin Google.
5. Destinatarii datelor și persoanele împuternicite
Dezvăluim datele doar în măsura necesară, către destinatari care acționează, în general, ca persoane împuternicite în baza unor contracte conform art. 28 GDPR:
- Curierat: GLS — livrare, AWB, urmărire (nume, adresă, telefon, e-mail).
- Facturare: SmartBill — emiterea facturilor.
- Procesatori de plăți: Stripe, PayPo, Klarna, TBI Bank — ca operatori independenți pentru tranzacțiile de plată.
- E-mail: Brevo — e-mailuri tranzacționale și newsletter.
- Analiză și publicitate: Google (GA4), Meta (Pixel), TikTok (Pixel) și Google (Login) — doar cu consimțământ.
- Hosting și IT: furnizorii care asigură funcționarea Site-ului.
- Consultanți: contabili, auditori, avocați, când e necesar.
- Autorități publice: ANAF, ANSPDCP, ANPC, instanțe — doar când legea o cere.
Nu vindem datele tale.
6. Transferuri în afara UE/SEE
Prioritar, prelucrăm datele în UE/SEE. Unii furnizori (Google, Meta, TikTok) pot prelucra date în afara UE/SEE (ex. SUA), cu garanții conform Capitolului V din GDPR: decizii de adecvare (art. 45) și/sau Clauzele Contractuale Standard (art. 46). Poți cere detalii la comenzi@aafit.ro.
7. Durata de stocare
- Date de comandă și de client: pe durata relației contractuale + termenele legale de arhivare.
- Documente financiar-contabile / facturi: conform legislației fiscale (termenul confirmat de contabil).
- Cont AAFIT: până la ștergerea contului.
- Marketing / newsletter: până la dezabonare sau după o perioadă de inactivitate.
- Cookies: conform duratelor din Politica de cookies.
- Corespondență și reclamații: pe durata necesară + termenul de prescripție (în general 3 ani).
8. Drepturile tale
Conform GDPR (art. 15-22) ai: dreptul de acces, rectificare, ștergere („dreptul de a fi uitat"), restricționare, portabilitate, opoziție (inclusiv, necondiționat, la marketing direct), retragerea consimțământului oricând, și dreptul de a nu fi supus unei decizii automate cu efecte semnificative (nu folosim astfel de decizii). Ai și dreptul de a depune plângere la ANSPDCP (Secțiunea 11).
9. Cum îți exerciți drepturile
Trimite o cerere la comenzi@aafit.ro sau, dacă ai cont, folosește secțiunea „Contul meu" (actualizare, export, ștergere). Îți putem cere să-ți confirmi identitatea. Răspundem în cel mult o lună (prelungibil cu maximum două luni pentru cereri complexe). Exercitarea drepturilor este, în principiu, gratuită.
10. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate: conexiuni criptate HTTPS/TLS, parole stocate criptat, control al accesului pe roluri, jurnalizare, copii de rezervă și acorduri de prelucrare cu furnizorii. Nicio transmisie pe internet nu este 100% sigură; îți recomandăm să-ți protejezi datele de autentificare.
11. Minori
Serviciile AAFIT se adresează persoanelor de cel puțin 16 ani. Nu colectăm în cunoștință de cauză date ale minorilor sub 16 ani fără consimțământul titularului răspunderii părintești. Dacă afli că un minor ne-a furnizat date, contactează-ne la comenzi@aafit.ro.
12. Plângere la ANSPDCP
Dacă apreciezi că prelucrarea îți încalcă drepturile, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): B-dul G-ral Gheorghe Magheru nr. 28-30, Sector 1, 010336 București; tel. +40.318.059.211 / +40.318.059.212; e-mail anspdcp@dataprotection.ro; web www.dataprotection.ro. Te poți adresa și instanțelor competente.
13. Modificări
Putem actualiza periodic această politică. Versiunea în vigoare este cea publicată pe Site, cu data ultimei actualizări. Pentru modificări semnificative te putem informa suplimentar.