Politica de confidențialitate
Ultima actualizare: 25 Aprilie 2026
PETRASAM IMPEX SRL operează acest magazin și acest website, inclusiv toate informațiile, conținutul, funcțiile, instrumentele, produsele și serviciile aferente, pentru a vă oferi, în calitate de client, o experiență de cumpărături selectată (denumite „Serviciile"). Dofino.ro este alimentat de Shopify, care ne permite să vă furnizăm Serviciile. Această Politică de confidențialitate descrie modul în care colectăm, folosim și divulgăm informațiile dvs. personale atunci când vizitați, utilizați sau faceți o achiziție sau o altă tranzacție folosind Serviciile sau comunicați în alt mod cu noi. Dacă există un conflict între Termenii noștri de utilizare și această Politică de confidențialitate, această Politică de confidențialitate prevalează în ceea ce privește colectarea, prelucrarea și divulgarea informațiilor dvs. personale.
Vă rugăm să citiți cu atenție această Politică de confidențialitate. Prin utilizarea și accesarea oricăruia dintre Servicii, recunoașteți că ați citit această Politică de confidențialitate și înțelegeți colectarea, utilizarea și divulgarea informațiilor dvs., așa cum este descris în această Politică de confidențialitate.
Legislația aplicabilă actuală (la data de 25 Aprilie 2026)
Serviciile Dofino.ro sunt supuse în principal Regulamentului General privind Protecția Datelor (GDPR – Regulation (EU) 2016/679), care este direct aplicabil în România și în întregul Spațiu Economic European (SEE), inclusiv Regatul Unit (în formă adaptată post-Brexit). În România, GDPR este completat de Legea nr. 190/2018 privind măsurile de punere în aplicare a GDPR, care reglementează aspecte specifice naționale (cum ar fi prelucrarea datelor genetice, biometrice sau de sănătate, utilizarea CNP-ului, supravegherea electronică la locul de muncă etc.). Legea nr. 190/2018 a intrat în vigoare în iulie 2018 și nu a suferit modificări structurale majore până în 2026; propunerile din pachetul Digital Omnibus (2025) sunt în discuții, dar nu au intrat în vigoare pe scară largă pentru majoritatea operatorilor de magazine online. Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) este autoritatea competentă în România pentru supraveghere și aplicare. Toate prelucrările noastre respectă GDPR și Legea 190/2018, inclusiv principiile de legalitate, transparență, minimizare a datelor, integritate și confidențialitate.
Informații personale pe care le colectăm sau le prelucrăm
Atunci când folosim termenul „informații personale", ne referim la informații care vă identifică sau care pot fi în mod rezonabil asociate cu dvs. sau cu o altă persoană. Informațiile personale nu includ informații colectate anonim sau care au fost anonimizate, astfel încât nu pot identifica sau nu pot fi asociate în mod rezonabil cu dvs. Putem colecta sau prelucra următoarele categorii de informații personale, inclusiv inferențe derivate din aceste informații personale, în funcție de modul în care interacționați cu Serviciile, de locul în care locuiți și conform permisiunilor sau cerințelor legii aplicabile:
- Date de contact, inclusiv numele, adresa, adresa de facturare, adresa de livrare, numărul de telefon și adresa de email.
-
Informații despre tranzacții și plăți, inclusiv produsele cumpărate, datele personale din comandă, suma tranzacției, data și ora, metoda de plată generală (ex: card, Shop Pay) și confirmarea plății.
Notă importantă: Nu colectăm, nu stocăm și nu avem acces la detaliile complete ale cardului dvs. de plată (cum ar fi numărul cardului, data expirării sau codul CVV). Acestea sunt procesate securizat și tokenizate direct de furnizorul nostru de plăți (Shopify Payments), conform standardelor PCI DSS Level 1. - Informații despre cont, inclusiv numele de utilizator, întrebările de securitate, preferințele și setările.
- Informații despre tranzacții, inclusiv produsele pe care le vizualizați, le adăugați în coș, le adăugați în lista de dorințe sau le cumpărați, le returnați, le schimbați sau le anulați și tranzacțiile dvs. anterioare.
- Comunicări cu noi, inclusiv informațiile pe care le includeți în comunicările cu noi, de exemplu atunci când trimiteți o solicitare către suportul clienți.
- Informații despre dispozitiv: Tipul de dispozitiv (computer, telefon), sistemul de operare și rezoluția ecranului.
- Browser și conexiune: Tipul și versiunea browserului (Chrome, Safari etc.), setările de limbă și furnizorul de servicii internet (ISP).
- Adresa IP: Aceasta este colectată aproape întotdeauna pentru a determina locația ta generală și pentru a ajuta la prevenirea fraudelor.
-
Identificatori unici: Cookies conțin ID-uri unice (șiruri lungi de caractere) care permit site-ului să te recunoască la următoarea vizită, fără să fie nevoie să te autentifici de fiecare dată.
Notă importantă: În conformitate cu reglementările de confidențialitate (precum GDPR), aceste date sunt adesea considerate date cu caracter personal, deoarece, deși nu conțin direct numele tău, ele pot fi folosite pentru a crea un profil unic care să te identifice. - Informații de utilizare: inclusiv informații privind interacțiunea dvs. cu Serviciile, inclusiv modul și momentul în care interacționați cu sau navigați în Servicii.
Sursele informațiilor personale
Putem colecta informații personale din următoarele surse:
- Direct de la dvs., inclusiv atunci când creați un cont, vizitați sau utilizați Serviciile, comunicați cu noi sau ne furnizați în alt mod informațiile dvs. personale;
- Automat prin intermediul Serviciilor, inclusiv de pe dispozitivul dvs. atunci când utilizați produsele sau serviciile noastre sau vizitați website-urile noastre și prin utilizarea cookie-urilor și a tehnologiilor similare;
- De la furnizorii noștri de servicii, inclusiv atunci când îi angajăm pentru a permite anumite tehnologii și atunci când colectează sau prelucrează informațiile dvs. personale în numele nostru;
- De la partenerii noștri sau alte terțe părți.
Informații suplimentare despre cookies, tool-uri de analiză și servicii terțe
Folosim cookies și tehnologii similare (cum ar fi pixeli, beacon-uri) pentru a colecta informații de utilizare și dispozitiv, pentru a îmbunătăți experiența, analiza traficul și personaliza conținutul/reclamele. Gestionăm consimțământul pentru cookies prin aplicația Pandectes GDPR Compliance (integrată în Shopify), care afișează un banner de consimțământ personalizabil, blochează scripturile de tracking până la obținerea consimțământului explicit (conform GDPR și ePrivacy), suportă Google Consent Mode v2, IAB TCF v2.3 și detectează automat locația vizitatorului pentru a aplica reguli regionale (GDPR pentru UE, CCPA etc.).
Utilizăm de asemenea Simprosys Google Shopping Feed cu Consent Mode v2 și server-side tracking pentru a asigura măsurarea corectă a conversiilor în conformitate cu preferințele de consimțământ ale vizitatorilor. Tracking-ul server-side transmite datele de conversie direct de pe serverul nostru către Google, independent de cookies sau setările browserului, exclusiv cu consimțământul dvs. valid obținut anterior prin bannerul Pandectes.
Serviciile terțe utilizate includ:
- Google Analytics 4 – pentru analiza traficului și comportamentului vizitatorilor pe site;
- Google Ads – pentru publicitate și remarketing (bazat pe consimțământ);
- Google Ads Enhanced Conversions – funcționalitate avansată de măsurare a conversiilor care poate prelucra date furnizate de dvs. la finalizarea unei comenzi (cum ar fi adresa de email sau numărul de telefon), transformate în format hash (criptate ireversibil) înainte de a fi transmise către Google, exclusiv în scopul asocierii conversiilor cu campaniile publicitare corespunzătoare. Prelucrarea se realizează doar cu consimțământul dvs.;
- Simprosys Google Shopping Feed – pentru transmiterea datelor despre produse (titlu, preț, disponibilitate, imagini) către Google Merchant Center și pentru măsurarea conversiilor generate de campaniile Google Shopping, inclusiv prin server-side tracking și Consent Mode v2. Simprosys poate colecta și transmite către Google date despre produsele vizualizate și achiziționate, informații despre tranzacții (valoare comandă, ID comandă) și date anonimizate despre comportamentul de navigare, exclusiv în scopul măsurării performanței campaniilor publicitare;
- Meta – pentru campanii de publicitate personalizată și măsurarea performanței, prin Meta Pixel, Advanced Matching și Conversions API (CAPI). Datele despre activitatea pe site sunt transmise către Meta atât prin browser (Meta Pixel), cât și direct de pe serverul nostru (CAPI), exclusiv cu consimțământul dvs. explicit;
- TikTok Ads – pentru reclame targetate și măsurarea conversiilor prin TikTok Pixel și Events API (transmitere server-side). Datele despre activitatea pe site sunt transmise către TikTok atât prin browser (Pixel), cât și direct de pe serverul nostru (Events API), exclusiv cu consimțământul dvs. explicit;
- Judge.me – pentru colectarea și afișarea recenziilor de produse. Când trimiteți o recenzie, Judge.me colectează numele dvs., adresa de email și conținutul recenziei, utilizate exclusiv pentru afișarea recenziilor publice și trimiterea de emailuri automate de solicitare a recenziei după livrare. Recenziile publicate sunt vizibile tuturor vizitatorilor site-ului. Puteți solicita ștergerea recenziei dvs. contactându-ne la contact@dofino.ro;
- SMART Checkout Rules – pentru optimizarea experienței de checkout, inclusiv setarea ordinii metodelor de plată disponibile. Această aplicație prelucrează date tehnice despre sesiunea de checkout exclusiv în scopul optimizării experienței de cumpărare, fără a le transmite către terțe părți în afara celor necesare finalizării comenzii.
- Simprosys Customer Match List – pentru crearea și sincronizarea listelor de audiențe personalizate (Customer Match) în Google Ads și Facebook/Meta Ads, pe baza datelor furnizate de dvs. la plasarea unei comenzi (cum ar fi adresa de email, numărul de telefon sau adresa). Datele sunt transformate în format hash (criptate ireversibil) înainte de a fi transmise către Google sau Meta, exclusiv în scopul targetării publicitare și al excluderii clienților existenți din anumite campanii. Prelucrarea se realizează doar cu consimțământul dvs. explicit;
- BaseLinker – platformă de gestionare și sincronizare a comenzilor între multiple canale de vânzare, depozite și curierat, inclusiv generarea AWB-urilor pentru expedieri și emiterea facturilor fiscale. BaseLinker prelucrează datele dvs. de comandă (date de contact, adresă de livrare, produse achiziționate, valoarea comenzii) exclusiv în scopul procesării, urmăririi și gestionării comenzilor, în calitate de persoană împuternicită de operator conform GDPR;
Aceste servicii terțe pot plasa propriile cookies sau pot accesa date (cum ar fi IP, comportament de navigare) doar cu consimțământul tău valid. Pandectes blochează aceste integrări până la acceptare. Poți gestiona preferințele de cookies în orice moment prin banner-ul Pandectes sau setările browser-ului. Pentru detalii complete despre cookies, vezi politica noastră de cookies separată (link în footer) sau banner-ul de consimțământ. Serviciile operative precum BaseLinker nu utilizează cookies, ci funcționează exclusiv prin integrări server-to-server pentru îndeplinirea comenzilor.
Cum folosim informațiile dvs. personale
În funcție de modul în care interacționați cu noi sau de Serviciile pe care le utilizați, putem folosi informațiile personale în următoarele scopuri:
- Furnizarea, personalizarea și îmbunătățirea Serviciilor. Folosim informațiile dvs. personale pentru a vă furniza Serviciile, inclusiv pentru a executa contractul nostru cu dvs., pentru a procesa plățile, pentru a onora comenzile, pentru a reține preferințele dvs. și produsele care vă interesează, pentru a vă trimite notificări legate de contul dvs., pentru a procesa achiziții, returnări, schimburi sau alte tranzacții, pentru a crea, menține și gestiona contul dvs., pentru a organiza livrarea, pentru a facilita retururile și schimburile, pentru a vă permite să publicați recenzii și pentru a crea o experiență de cumpărături personalizată, cum ar fi recomandarea de produse legate de achizițiile dvs.
- Marketing și publicitate. Folosim informațiile dvs. personale în scopuri de marketing și promovare, cum ar fi pentru a trimite comunicări de marketing, publicitate și promovare prin email, mesaj text sau poștă și pentru a vă afișa reclame online pentru produse sau servicii pe Servicii sau pe alte website-uri, inclusiv pe baza produselor pe care le-ați cumpărat anterior sau le-ați adăugat în coș și a altor activități din Servicii.
- Securitate și prevenirea fraudei. Folosim informațiile dvs. personale pentru a vă autentifica contul, pentru a oferi o experiență sigură de plată și cumpărături, pentru a detecta, investiga sau acționa în legătură cu activități posibile frauduloase, ilegale, nesigure sau rău intenționate, pentru a proteja siguranța publică și pentru a securiza serviciile noastre.
- Comunicarea cu dvs. Folosim informațiile dvs. personale pentru a vă oferi suport clienți, pentru a răspunde solicitărilor dvs., pentru a vă furniza servicii eficiente și pentru a menține relația noastră de afaceri cu dvs.
- Motive legale. Folosim informațiile dvs. personale pentru a respecta legea aplicabilă sau pentru a răspunde unor proceduri legale valide, inclusiv solicitări din partea autorităților sau agențiilor guvernamentale, pentru a investiga sau participa la proceduri civile, litigii potențiale sau reale sau alte proceduri legale și pentru a aplica sau investiga posibile încălcări ale termenilor sau politicilor noastre.
Cum divulgăm informațiile personale
În anumite circumstanțe, putem divulga informațiile dvs. personale către terțe părți în scopuri legitime, sub rezerva acestei Politici de confidențialitate. Aceste circumstanțe pot include:
- Cu Shopify, furnizori și alte terțe părți care prestează servicii în numele nostru (de exemplu, gestionare IT, procesare plăți, analiză date, suport clienți, stocare în cloud, procesare comenzi și livrare, inclusiv BaseLinker pentru gestionarea și sincronizarea comenzilor, generarea AWB-urilor și facturare).
- Cu parteneri de afaceri și marketing pentru a furniza servicii de marketing și pentru a vă face publicitate. Partenerii noștri de afaceri și marketing vor folosi informațiile dvs. în conformitate cu propriile lor politici de confidențialitate.
- Atunci când ne solicitați, ne direcționați sau consimțiți în alt mod divulgarea anumitor informații către terțe părți, cum ar fi pentru livrarea produselor sau prin utilizarea widget-urilor de social media sau integrărilor de autentificare.
- Cu afiliații noștri sau în cadrul grupului nostru corporativ.
- În legătură cu o tranzacție de afaceri, cum ar fi o fuziune sau faliment, pentru a respecta obligațiile legale aplicabile, pentru a aplica termenii sau politicile aplicabile și pentru a proteja sau apăra Serviciile, drepturile noastre și drepturile utilizatorilor noștri sau ale altora.
Relația cu Shopify
Serviciile sunt găzduite de Shopify, care colectează și prelucrează informații personale despre accesul și utilizarea Serviciilor pentru a furniza și îmbunătăți Serviciile pentru dvs. Informațiile pe care le trimiteți prin Servicii vor fi transmise și partajate cu Shopify, precum și cu terțe părți care pot fi situate în alte țări decât cea în care locuiți. Pentru a afla mai multe despre modul în care Shopify utilizează informațiile dvs. personale și despre drepturile pe care le aveți, puteți vizita Politica de Confidențialitate Shopify.
Website-uri și link-uri terțe
Serviciile pot furniza link-uri către website-uri sau alte platforme online operate de terțe părți. Dacă accesați link-uri către site-uri care nu sunt afiliate sau controlate de noi, trebuie să verificați politicile lor de confidențialitate și securitate și alți termeni și condiții. Nu garantăm și nu suntem responsabili pentru confidențialitatea sau securitatea acestor site-uri.
Datele copiilor
Serviciile nu sunt destinate utilizării de către copii și nu colectăm în mod conștient informații personale despre copii sub vârsta majoratului în jurisdicția dvs. Dacă sunteți părintele sau tutorele unui copil care ne-a furnizat informații personale, ne puteți contacta folosind detaliile de contact de mai jos pentru a solicita ștergerea acestora. La data intrării în vigoare a acestei Politici de confidențialitate, nu avem cunoștință efectivă că „partajăm" sau „vindem" informațiile personale ale persoanelor sub 16 ani.
Securitatea și păstrarea informațiilor dvs.
Măsuri suplimentare de protecție a datelor colectate: Luăm măsuri tehnice și organizatorice adecvate pentru a proteja informațiile personale împotriva accesului neautorizat, pierderii, distrugerii sau alterării accidentale/ilegale, în conformitate cu articolul 32 GDPR. Acestea includ criptarea datelor în tranzit și la repaus (unde aplicabil), controlul accesului strict, monitorizarea activităților și actualizări regulate de securitate. Domeniul și infrastructura website-ului sunt gestionate prin Cloudflare, care oferă protecție avansată împotriva atacurilor DDoS, WAF (Web Application Firewall), criptare automată TLS/SSL, funcții de anonimizare și localizare a datelor (Data Localization Suite pentru regiuni UE), precum și conformitate demonstrată cu GDPR prin EU Cloud Code of Conduct.
Vă rugăm să aveți în vedere că nicio măsură de securitate nu este perfectă sau impenetrabilă și nu putem garanta „securitate perfectă". Vă recomandăm să nu utilizați canale nesigure pentru a comunica informații sensibile sau confidențiale.
Perioada de păstrare a informațiilor dvs. personale depinde de diferiți factori, cum ar fi dacă avem nevoie de aceste informații pentru a vă menține contul, pentru a vă furniza Serviciile, pentru a respecta obligațiile legale, pentru a rezolva litigii sau pentru a aplica alte contracte și politici aplicabile.
Drepturile și opțiunile dvs.
În funcție de locul în care locuiți, puteți avea unele sau toate drepturile enumerate mai jos în legătură cu informațiile dvs. personale. Totuși, aceste drepturi nu sunt absolute, se pot aplica doar în anumite circumstanțe și, în anumite cazuri, putem refuza solicitarea dvs., conform legii.
- Dreptul de acces / informare. Puteți avea dreptul de a solicita acces la informațiile personale pe care le deținem despre dvs.
- Dreptul la ștergere. Puteți avea dreptul de a solicita ștergerea informațiilor personale pe care le deținem despre dvs.
- Dreptul la corectare. Puteți avea dreptul de a solicita corectarea informațiilor personale inexacte pe care le deținem despre dvs.
- Dreptul la portabilitate. Puteți avea dreptul de a primi o copie a informațiilor personale pe care le deținem despre dvs. și de a solicita transferul acestora către o terță parte, în anumite circumstanțe și cu anumite excepții.
- Gestionarea preferințelor de comunicare. Vă putem trimite emailuri promoționale, iar dvs. puteți renunța la acestea în orice moment folosind opțiunea de dezabonare din emailurile noastre.
Dacă locuiți în Regatul Unit sau în Spațiul Economic European și sub rezerva excepțiilor și limitărilor prevăzute de legea locală, puteți exercita următoarele drepturi suplimentare:
- Opoziție la prelucrare și restricționarea prelucrării: puteți avea dreptul de a ne solicita să oprim sau să restricționăm prelucrarea informațiilor personale în anumite scopuri.
- Retragerea consimțământului: în cazul în care ne bazăm pe consimțământ pentru a prelucra informațiile dvs. personale, aveți dreptul de a retrage acest consimțământ. Retragerea consimțământului nu afectează legalitatea prelucrării realizate înainte de retragere.
Puteți exercita oricare dintre aceste drepturi acolo unde este indicat în Servicii, prin pagina dedicată Drepturile tale privind datele personale, sau contactându-ne folosind detaliile de contact de mai jos. Pentru a afla mai multe despre modul în care Shopify utilizează informațiile dvs. personale și despre drepturile dvs., puteți vizita Politica de confidențialitate Shopify.
Nu vom discrimina împotriva dvs. pentru exercitarea acestor drepturi. Vom răspunde solicitării dvs. în timp util, conform cerințelor legale aplicabile.
Reclamații
Dacă aveți reclamații privind modul în care prelucrăm informațiile dvs. personale, vă rugăm să ne contactați folosind detaliile de contact de mai jos. Pentru SEE, puteți găsi lista autorităților competente aici.
Modificări ale acestei Politici de confidențialitate
Putem actualiza această Politică de confidențialitate din când în când, inclusiv pentru a reflecta modificări ale practicilor noastre sau din alte motive operaționale, legale sau de reglementare. Vom publica Politica de confidențialitate revizuită pe acest website, vom actualiza data „Ultima actualizare" și vom oferi notificări conform cerințelor legale aplicabile.
Contact
Dacă aveți întrebări despre practicile noastre privind confidențialitatea sau despre această Politică de confidențialitate sau dacă doriți să vă exercitați oricare dintre drepturile disponibile, ne puteți suna la +40754917143 sau trimite email la contact@dofino.ro. În sensul legilor aplicabile privind protecția datelor, noi suntem operatorul datelor dvs. personale.

