Politica de Confidențialitate și Prelucrarea Datelor (GDPR) – velia.ro

Ultima actualizare: 13.01.2026

1) Cine suntem (Operatorul)

Website-ul velia.ro este operat de:

Dacă ai întrebări despre datele tale, ne poți scrie la .


2) Ce date prelucrăm (categorii de date)

A) Când comanzi / îți faci cont

  • Nume, prenume

  • Email

  • Telefon

  • Adrese (facturare/livrare)

  • Detalii comandă (produse, cantități, prețuri, status)

  • Istoric comenzi / retururi

B) Când plătești

Plățile cu cardul sunt procesate prin Revolut. Noi nu stocăm datele cardului (număr card, CVC, etc.). Prelucrăm doar informații necesare evidenței comenzii (ex: confirmarea plății, suma, status).

C) Când folosești Social Login (Google/Facebook)

Dacă alegi autentificare cu Google sau Facebook, putem primi (în funcție de setările tale și de furnizor):

  • Nume și prenume

  • Email

  • (opțional) poză de profil / avatar
    Nu postăm nimic pe conturile tale și nu accesăm lista de prieteni.
    Datele primite prin Social Login sunt utilizate exclusiv pentru crearea și administrarea contului și nu sunt folosite în scopuri de marketing fără consimțământ separat.

D) Când navighezi pe site

  • Identificatori online (ex: cookie ID), IP (de regulă, pseudonimizat/mascat unde e posibil), informații despre dispozitiv/browser

  • Evenimente de interacțiune (ex: pagini vizitate, produse văzute, adăugare în coș) – prin GA4, Meta Pixel și Google Ads, doar dacă ai consimțit la cookies de marketing/statistici.

E) Când ne contactezi

  • Nume, email/telefon, conținutul mesajului (și orice alte date pe care alegi să ni le trimiți)


3) De ce prelucrăm datele (scopuri) și care este baza legală

  1. Creare cont / administrare cont

    • Bază legală: executarea contractului / demersuri la cererea ta (Art. 6(1)(b) GDPR)

  2. Preluare, procesare, livrare comenzi + comunicare despre comandă

    • Bază legală: executarea contractului (Art. 6(1)(b))

  3. Facturare și obligații contabile/fiscale

    • Bază legală: obligație legală (Art. 6(1)(c))

  4. Plăți online (prin Revolut)

    • Bază legală: executarea contractului (Art. 6(1)(b))

    • Pentru datele cardului, Revolut acționează conform propriilor politici (noi nu le stocăm).

  5. Suport clienți, reclamații, retururi, garanții (dacă e cazul)

    • Bază legală: executarea contractului și/sau obligație legală (Art. 6(1)(b)/(c))

  6. Securitate, prevenire fraudă, protecție tehnică

    • Bază legală: interes legitim (Art. 6(1)(f))

  7. Newsletter (Brevo)

    • Bază legală: consimțământ (Art. 6(1)(a)) – te poți dezabona oricând.

  8. Analytics & marketing (GA4, Google Ads, Meta Pixel)

    • Bază legală: consimțământ prin CookieYes (Art. 6(1)(a)) – poți modifica oricând preferințele din banner/setări cookies.


4) Cookie-uri, consimțământ și tracking

Folosim CookieYes pentru a colecta și gestiona consimțământul pentru cookie-uri și tehnologii similare.


5) Cui putem divulga datele (destinatari / împuterniciți)

Transmitem doar datele strict necesare către:

  • Firme de curierat (livrare)

  • Procesator plăți: Revolut (plăți cu cardul)

  • Serviciu email marketing / tranzacțional: Brevo

  • Servicii de analytics & ads: Google (GA4/Google Ads), Meta (Meta Pixel) – numai conform consimțământului tău

  • Furnizor(ul) de hosting / infrastructură și mentenanță IT (găzduire, backup, suport tehnic), ca împuternicit

Nu vindem datele tale.


6) Transferuri în afara SEE (UE/EEA)

Anumiți furnizori (ex: Google/Meta) pot implica transferuri în afara Spațiului Economic European. În astfel de cazuri, ne bazăm pe mecanisme legale aplicabile (ex: clauze contractuale standard și/sau alte garanții recunoscute de GDPR) și pe setările de confidențialitate disponibile.


7) Cât păstrăm datele (retenție)

  • Cont client: cât timp contul este activ; poți cere ștergerea (vezi secțiunea 9).

  • Comenzi / facturi / documente contabile: conform obligațiilor legale aplicabile (în practică, de regulă 10 ani pentru documente contabile/fiscale).

  • Newsletter: până îți retragi consimțământul (dezabonare).

  • Date din contact/support: cât este necesar soluționării și apoi o perioadă rezonabilă pentru evidență/ apărare în caz de dispute.


8) Drepturile tale (GDPR)

Ai următoarele drepturi: acces, rectificare, ștergere, restricționare, opoziție, portabilitate, retragerea consimțământului (pentru marketing/cookies), plângere la autoritatea de supraveghere.

Pentru exercitarea drepturilor: (subiect recomandat: „GDPR – solicitare”).


9) Ștergerea datelor / ștergerea contului (inclusiv Social Login)

Poți solicita:

Vom răspunde în termen legal (de regulă, până la 30 zile). Unele date nu pot fi șterse imediat dacă există obligații legale (ex: facturi) – în acest caz, le păstrăm doar cât cere legea.


10) Reclamații – Autoritatea de supraveghere (ANSPDCP)

Dacă consideri că drepturile tale au fost încălcate, poți depune plângere la:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Adresă: Bld. G-ral Gheorghe Magheru nr. 28-30, Sector 1, București, Cod poștal 010336
Telefon: +40.31.805.9211 | Fax: +40.31.805.9602
Email:


11) Legături utile


12) Modificări ale politicii

Putem actualiza această politică atunci când schimbăm funcționalități sau obligațiile legale. Versiunea curentă este publicată pe site.