Politică
Politica de confidențialitate
Colectăm minimul necesar pentru a prelua o comandă, a răspunde unei solicitări și a menține site-ul funcțional. Această pagină explică exact ce înseamnă acest lucru în temeiul Regulamentului general privind protecția datelor (GDPR) al UE, inclusiv cookie-urile și stocarea în browser pe care le folosim.
Cine suntem
Operatorul responsabil pentru datele dumneavoastră cu caracter personal este [TODO: client — registered company name and legal form], care își desfășoară activitatea sub denumirea comercială Peptide Medix EU, [TODO: client — registered office address in the EU], număr de înregistrare [TODO: client — company registration number and register]. Pentru orice întrebare sau solicitare privind confidențialitatea, scrieți la info@peptidemedixeu.com.
Responsabilul cu protecția datelor: [TODO: client — name and contact of the data protection officer, or state that none is required under Art. 37 GDPR].
Ce date colectăm
- Date privind comanda — nume, e-mail, telefon, organizație, cod de TVA, adrese de facturare și livrare, ce ați comandat și confirmarea dumneavoastră privind uzul în cercetare.
- Date privind solicitările — tot ce scrieți în formularul de contact, adresa de e-mail pe care ne-o furnizați pentru a vă putea răspunde și confirmarea consimțământului.
- Date privind contul — dacă vă creați un cont: numele, e-mailul, organizația, adresa salvată și o parolă stocată sub formă de hash. Nu stocăm niciodată parola într-o formă lizibilă.
- Date tehnice — adresa IP, agentul utilizator al browserului și datele solicitărilor prelucrate de furnizorul nostru de găzduire pentru a livra și securiza site-ul, stocate împreună cu înregistrările comenzilor și solicitărilor pentru prevenirea fraudei și a abuzurilor.
Nu colectăm datele cardurilor de plată pe acest site. Nicio dată de card nu este introdusă, prelucrată sau stocată aici; facturile sunt trimise separat, cu instrucțiunile de plată. Nu prelucrăm în mod intenționat categorii speciale de date cu caracter personal și nici date ale persoanelor sub 18 ani.
Cum le folosim
Pentru a onora comenzile, a răspunde solicitărilor, a emite facturi și documentație, a gestiona contul dumneavoastră, a menține securitatea site-ului și a respecta obligațiile de păstrare a evidențelor aplicabile furnizării de reactivi de cercetare. Nu vindem date cu caracter personal, nu le folosim pentru a crea profiluri publicitare și nu luăm decizii automatizate care produc efecte juridice sau efecte similare semnificative asupra dumneavoastră.
Temeiul juridic
| Scop | Temei juridic (GDPR) |
|---|---|
| Procesarea comenzilor, facturare, livrare, retururi, solicitări de documentație și gestionarea contului | Executarea unui contract sau demersuri precontractuale — art. 6 alin. (1) lit. (b) |
| Răspunsul la solicitările de contact | Demersuri precontractuale — art. 6 alin. (1) lit. (b); interesul nostru legitim de a răspunde — art. 6 alin. (1) lit. (f) |
| Verificarea codurilor de TVA și a eligibilității cumpărătorilor | Obligație legală — art. 6 alin. (1) lit. (c); interes legitim privind furnizarea legală — art. 6 alin. (1) lit. (f) |
| Păstrarea evidențelor contabile și fiscale | Obligație legală — art. 6 alin. (1) lit. (c) |
| Securizarea site-ului și prevenirea fraudei sau a spamului | Interes legitim privind un serviciu securizat — art. 6 alin. (1) lit. (f) |
| Analize opționale (doar dacă vor fi introduse în viitor) | Consimțământ — art. 6 alin. (1) lit. (a), pe care îl puteți retrage oricând |
Cu cine le partajăm
- Furnizori de infrastructură — acest site funcționează pe Cloudflare, care prelucrează solicitările și stochează datele site-ului (comenzi, solicitări și conturi) în numele nostru.
- Furnizor de e-mail — [TODO: client — email / helpdesk provider, e.g. Google Workspace], folosit pentru corespondența cu dumneavoastră.
- Curieri — adresa de livrare și datele de contact necesare pentru efectuarea unei livrări ([TODO: client — carriers used, e.g. DHL, DPD, GLS]).
- Bănci și furnizori de servicii de plată — pentru încasarea plăților și reconcilierea lor cu facturile.
- Consultanți profesionali și autorități — contabili și auditori pentru obligațiile legale, precum și autorități, atunci când suntem obligați prin lege să divulgăm date.
Furnizorii de servicii prelucrează datele în numele nostru în baza unui acord de prelucrare a datelor (art. 28 GDPR). Atunci când un furnizor transferă date în afara Spațiului Economic European, ne bazăm pe o decizie privind caracterul adecvat — inclusiv Cadrul UE-SUA privind confidențialitatea datelor pentru destinatarii certificați — sau pe clauzele contractuale standard ale Comisiei Europene. Aceasta este lista completă: nu transmitem datele dumneavoastră către rețele de marketing sau brokeri de date.
Cookie-uri și stocare
Acest site nu setează cookie-uri de publicitate, de analiză sau de urmărire ale terților. Folosește doar stocarea strict necesară pentru un serviciu pe care l-ați solicitat, care, potrivit normelor UE privind confidențialitatea comunicațiilor electronice, nu necesită consimțământ:
| Denumire | Tip | Scop | Durată |
|---|---|---|---|
pe_cart_v1 | Stocare locală | Păstrează coșul între pagini. Nu ne este trimis până când nu plasați o comandă. | Până când îl ștergeți sau comandați |
pe_locale | Stocare locală | Reține limba aleasă. | Până când o ștergeți |
pe_cookie_consent | Stocare locală | Reține faptul că ați văzut notificarea privind cookie-urile. | Până când o ștergeți |
pe_last_order, pe_ovr_v1 | Stocare de sesiune | Afișează confirmarea comenzii și păstrează în cache prețurile actuale. | Până la închiderea filei |
| Cookie de sesiune pentru cont | Cookie (HttpOnly) | Vă menține autentificat în contul de client. Se setează doar la autentificare; conține un identificator opac care poate fi revocat pe server. | Sesiune / până la deconectare |
__cf_bm, cf_clearance | Cookie (Cloudflare) | Pot fi setate de furnizorul nostru de găzduire pentru a distinge oamenii de roboți și a proteja site-ul. | Între 30 de minute și 1 an |
Dacă vom introduce vreodată instrumente de analiză, acestea vor funcționa doar după ce vă veți fi dat consimțământul, iar această pagină va fi actualizată în prealabil. Puteți redeschide oricând notificarea prin „Setări cookie-uri” din subsolul paginii și puteți șterge cookie-urile și stocarea locală din setările browserului — rețineți că ștergerea stocării locale golește coșul.
Păstrarea datelor
| Date | Perioadă de păstrare |
|---|---|
| Comenzi, facturi și corespondența aferentă | Conform legislației comerciale și fiscale, de regulă 10 ani [TODO: client — confirm statutory period for [TODO: client — EU member state of registration]] |
| Solicitări de contact | Până la 24 de luni de la încheierea conversației |
| Datele contului | Până când ne cereți ștergerea contului (evidențele comenzilor sunt apoi păstrate doar în măsura impusă de lege) |
| Adresa IP și agentul utilizator stocate împreună cu comenzile și solicitările | Până la 12 luni |
| Jurnale de găzduire și de securitate | Conform perioadelor de păstrare ale Cloudflare, în general câteva zile |
Atunci când datele nu mai sunt necesare, acestea sunt șterse sau anonimizate.
Drepturile dumneavoastră
În temeiul GDPR, aveți dreptul de a accesa datele cu caracter personal pe care le deținem despre dumneavoastră (art. 15), de a solicita rectificarea (art. 16) sau ștergerea acestora (art. 17), de a solicita restricționarea prelucrării (art. 18) sau de a vă opune prelucrării (art. 21), de a le primi într-un format portabil (art. 20) și de a vă retrage oricând consimțământul, fără a afecta legalitatea prelucrării anterioare (art. 7 alin. (3)).
Scrieți-ne și vom da curs solicitării în termen de o lună; nu vă vom percepe nicio taxă și nu vă vom impune obstacole inutile în exercitarea acestor drepturi, deși vă putem cere să vă confirmați identitatea. Aveți, de asemenea, dreptul de a depune o plângere la o autoritate de supraveghere a protecției datelor, în special în statul membru în care locuiți sau lucrați. Autoritatea noastră de supraveghere principală este [TODO: client — lead data protection supervisory authority].
Securitate
Traficul este transmis prin HTTPS. Parolele sunt stocate ca hash-uri PBKDF2-SHA256 cu un salt aleatoriu pentru fiecare utilizator — nu le putem citi, și nici cineva care ar obține baza de date. Sesiunile sunt stocate pe server, astfel încât să poată fi revocate. Accesul administrativ este restricționat.
Niciun sistem nu este perfect sigur. Dacă considerați că ați descoperit o vulnerabilitate pe acest site, vă rugăm să ne anunțați înainte de a o face publică și vom colabora cu dumneavoastră pentru remedierea ei.
Contact
Întrebări privind confidențialitatea și solicitări privind datele: info@peptidemedixeu.com. Actualizăm această politică atunci când prelucrarea datelor se modifică; data de pe această pagină arată când a fost revizuită ultima dată.