Politica de Confidențialitate
Ultima actualizare: Martie 2026
1. Introducere
Prezenta Politică de Confidențialitate descrie modul în care LEGITCHECKRESELL SRL (denumită în continuare „Operatorul", „noi" sau „Societatea") colectează, utilizează, stochează și protejează datele dumneavoastră cu caracter personal atunci când utilizați website-ul legitcheckresell.com (denumit în continuare „Site-ul") și serviciile noastre asociate.
Ne angajăm să respectăm dreptul dumneavoastră la confidențialitate și să prelucrăm datele cu caracter personal în conformitate cu legislația aplicabilă, în special:
- Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal (GDPR);
- Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679;
- Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice;
- Legea nr. 365/2002 privind comerțul electronic.
Vă rugăm să citiți cu atenție acest document. Prin utilizarea Site-ului nostru, confirmați că ați luat cunoștință de prezenta Politică de Confidențialitate.
2. Identitatea și datele de contact ale Operatorului
Operatorul de date cu caracter personal este:
LEGITCHECKRESELL SRL
Sediul social: Calea Gușteriței 3, 557260 Sibiu, România
Email: contact@legitcheckresell.com
Website: legitcheckresell.com
Pentru orice întrebare sau solicitare legată de prelucrarea datelor dumneavoastră cu caracter personal, ne puteți contacta la adresa de email menționată mai sus.
3. Categoriile de date cu caracter personal prelucrate
În funcție de interacțiunea dumneavoastră cu Site-ul și serviciile noastre, putem prelucra următoarele categorii de date cu caracter personal:
a) Date de cont
Nume și prenume, adresă de email, hash-ul parolei (parola nu este stocată în clar). Aceste date sunt colectate la crearea unui cont pe Site.
b) Date de comandă și livrare
Adresa de livrare (stradă, oraș, județ, cod poștal, țară), număr de telefon, istoricul comenzilor (produse achiziționate, valoare, dată, status). Aceste date sunt necesare pentru procesarea și livrarea comenzilor.
c) Date de plată
Plățile sunt procesate exclusiv prin intermediul platformei Stripe. Nu stocăm pe serverele noastre detalii ale cardului bancar (număr card, dată expirare, CVV). Stripe primește și prelucrează aceste date în calitate de procesator de plăți certificat PCI DSS Level 1.
d) Date de comunicare
Mesajele trimise prin formularul de contact, corespondența prin email, inclusiv numele, adresa de email și conținutul mesajului.
e) Date tehnice
Adresa IP, tipul și versiunea browserului, sistemul de operare, rezoluția ecranului, paginile vizitate, durata vizitei, identificatori de cookie-uri. Aceste date sunt colectate automat prin intermediul tehnologiilor de analytics integrate în Site.
f) Date de facturare
Nume/denumire, adresă, cod de identificare fiscală (dacă este cazul), necesare emiterii facturilor fiscale conform legislației în vigoare.
4. Scopurile prelucrării datelor
Prelucrăm datele dumneavoastră cu caracter personal în următoarele scopuri:
- Crearea și gestionarea contului de utilizator - pentru a vă permite accesul la funcționalitățile Site-ului (istoric comenzi, liste de favorite, gestionarea adreselor);
- Procesarea și livrarea comenzilor - prelucrarea plăților, pregătirea și expedierea produselor, comunicarea statusului comenzii;
- Emiterea documentelor fiscale - emiterea facturilor conform obligațiilor legale (prin SmartBill);
- Comunicarea cu clienții - răspunsuri la întrebări, solicitări de suport, notificări privind comenzile (prin email, utilizând serviciul Resend);
- Îmbunătățirea serviciilor - analiza modului de utilizare a Site-ului pentru optimizarea experienței utilizatorilor;
- Respectarea obligațiilor legale - conformarea cu cerințele legislative și fiscale aplicabile, inclusiv păstrarea documentelor contabile;
- Securitate și prevenirea fraudelor - protejarea Site-ului și a utilizatorilor împotriva activităților frauduloase sau neautorizate.
5. Temeiul juridic al prelucrării
Prelucrarea datelor dumneavoastră cu caracter personal se întemeiază pe următoarele baze legale, conform articolului 6 din GDPR:
- Executarea unui contract [Art. 6 alin. (1) lit. b) GDPR] - prelucrarea datelor este necesară pentru executarea contractului de vânzare (procesarea comenzilor, livrare, plăți) sau pentru a lua măsuri la cererea dumneavoastră înainte de încheierea contractului (crearea contului);
- Obligație legală [Art. 6 alin. (1) lit. c) GDPR] - pentru respectarea obligațiilor legale care ne revin (emitere facturi, păstrare documente contabile, raportare fiscală);
- Interesul nostru legitim [Art. 6 alin. (1) lit. f) GDPR] - pentru îmbunătățirea serviciilor, securitatea Site-ului, prevenirea fraudelor și analiza traficului, în măsura în care aceste interese nu prevalează asupra drepturilor și libertăților dumneavoastră fundamentale;
- Consimțământul [Art. 6 alin. (1) lit. a) GDPR] - pentru plasarea cookie-urilor non-esențiale și, dacă este cazul, pentru trimiterea comunicărilor de marketing. Consimțământul poate fi retras în orice moment, fără a afecta legalitatea prelucrării efectuate anterior retragerii.
6. Destinatarii datelor / Persoanele împuternicite
Datele dumneavoastră cu caracter personal pot fi transmise următoarelor categorii de destinatari, în calitate de persoane împuternicite sau terți, exclusiv în scopurile descrise în prezenta Politică:
Supabase (Supabase Inc., SUA)
Rol: Furnizor de infrastructură de baze de date și autentificare.
Date prelucrate: Datele contului (nume, email, hash parolă), datele comenzilor, adresele de livrare, lista de favorite.
Scop: Stocarea securizată a datelor și gestionarea autentificării utilizatorilor.
Stripe (Stripe Inc., SUA)
Rol: Procesator de plăți, certificat PCI DSS Level 1.
Date prelucrate: Datele cardului bancar (număr, dată expirare, CVV), nume titular card, adresă de facturare, adresă de email, sumele tranzacțiilor.
Scop: Procesarea securizată a plăților online. Datele cardului sunt gestionate exclusiv de Stripe și nu sunt stocate pe serverele noastre.
Resend (Resend Inc., SUA)
Rol: Furnizor de servicii de email tranzacțional.
Date prelucrate: Adresa de email a destinatarului, conținutul emailurilor (confirmări comandă, notificări, răspunsuri suport).
Scop: Trimiterea emailurilor tranzacționale și de comunicare cu clienții.
SmartBill (SmartBill S.A., România)
Rol: Furnizor de servicii de facturare electronică.
Date prelucrate: Nume/denumire client, adresă, cod de identificare fiscală (dacă este cazul), detalii comandă (produse, valori).
Scop: Emiterea facturilor fiscale conform legislației fiscale românești.
Vercel (Vercel Inc., SUA)
Rol: Furnizor de servicii de hosting și analytics.
Date prelucrate: Adresa IP, datele de navigare (pagini vizitate, durata vizitei), informații despre browser și dispozitiv.
Scop: Găzduirea Site-ului, analiza performanței și a traficului web.
De asemenea, datele dumneavoastră pot fi comunicate:
- Firmelor de curierat, pentru livrarea comenzilor;
- Autorităților publice competente, atunci când există o obligație legală în acest sens;
- Consultanților juridici și contabili, în scopul îndeplinirii obligațiilor legale.
7. Transferul internațional al datelor
Unii dintre furnizorii noștri de servicii (Supabase, Stripe, Resend, Vercel) au sediul în Statele Unite ale Americii. Transferul datelor cu caracter personal către aceste entități se realizează cu respectarea garanțiilor prevăzute de GDPR, în special:
- Cadrul de confidențialitate a datelor UE-SUA (EU-US Data Privacy Framework) - pentru furnizorii certificați în cadrul acestui program, conform Deciziei de adecvare a Comisiei Europene din 10 iulie 2023;
- Clauze contractuale standard (SCC) - adoptate de Comisia Europeană, care oferă garanții adecvate pentru protecția datelor transferate;
- Măsuri tehnice și organizatorice suplimentare - criptarea datelor în tranzit și în repaus, controlul accesului și alte măsuri de securitate.
SmartBill S.A. are sediul în România, iar datele prelucrate prin intermediul acestui serviciu rămân pe teritoriul Uniunii Europene.
8. Durata stocării datelor
Datele cu caracter personal sunt păstrate doar pe durata necesară îndeplinirii scopurilor pentru care au fost colectate:
- Datele contului - pe toată durata existenței contului. La ștergerea contului, datele sunt eliminate în termen de 30 de zile, cu excepția celor necesare pentru respectarea obligațiilor legale;
- Datele comenzilor și facturile - 10 ani de la data emiterii, conform legislației fiscale și contabile românești (Legea nr. 82/1991 - Legea contabilității);
- Datele de comunicare (mesaje contact) - 3 ani de la data ultimei comunicări, sau mai mult dacă sunt necesare pentru constatarea, exercitarea sau apărarea unui drept în instanță;
- Datele tehnice - până la 26 de luni pentru datele de analytics; cookie-urile conform duratei specificate în secțiunea dedicată;
- Datele de plată (la Stripe) - conform politicii de retenție a Stripe, în conformitate cu cerințele PCI DSS și legislația aplicabilă.
La expirarea perioadei de stocare, datele sunt șterse sau anonimizate ireversibil.
9. Drepturile dumneavoastră
În conformitate cu GDPR, beneficiați de următoarele drepturi privind datele dumneavoastră cu caracter personal:
a) Dreptul de acces (Art. 15 GDPR)
Aveți dreptul de a obține confirmarea că datele dumneavoastră sunt prelucrate, precum și acces la aceste date și informații suplimentare privind prelucrarea.
b) Dreptul la rectificare (Art. 16 GDPR)
Aveți dreptul de a solicita rectificarea datelor inexacte sau completarea datelor incomplete. Puteți actualiza o parte din datele dumneavoastră direct din contul de utilizator.
c) Dreptul la ștergere / „dreptul de a fi uitat" (Art. 17 GDPR)
Aveți dreptul de a solicita ștergerea datelor, în condițiile prevăzute de lege. Acest drept nu se aplică în măsura în care prelucrarea este necesară pentru respectarea unei obligații legale sau pentru constatarea, exercitarea sau apărarea unui drept în instanță.
d) Dreptul la restricționarea prelucrării (Art. 18 GDPR)
Aveți dreptul de a solicita restricționarea prelucrării datelor în situațiile prevăzute de GDPR (de exemplu, când contestați exactitatea datelor sau când prelucrarea este ilegală, dar vă opuneți ștergerii).
e) Dreptul la portabilitatea datelor (Art. 20 GDPR)
Aveți dreptul de a primi datele furnizate într-un format structurat, utilizat în mod curent și care poate fi citit automat, și de a transmite aceste date unui alt operator.
f) Dreptul la opoziție (Art. 21 GDPR)
Aveți dreptul de a vă opune prelucrării datelor bazate pe interesul nostru legitim, inclusiv profilării. De asemenea, vă puteți opune oricând prelucrării datelor în scopuri de marketing direct.
g) Dreptul de a retrage consimțământul (Art. 7 alin. 3 GDPR)
În cazul prelucrărilor bazate pe consimțământ, aveți dreptul de a retrage consimțământul în orice moment. Retragerea consimțământului nu afectează legalitatea prelucrării efectuate anterior retragerii.
h) Dreptul de a depune plângere
Aveți dreptul de a depune o plângere la autoritatea de supraveghere competentă (a se vedea secțiunea 13 din prezenta Politică).
Cum vă puteți exercita drepturile: Trimiteți o cerere la adresa contact@legitcheckresell.com, indicând dreptul pe care doriți să-l exercitați. Vom răspunde cererii dumneavoastră în termen de cel mult 30 de zile de la primirea acesteia. În cazuri complexe, termenul poate fi prelungit cu încă 60 de zile, caz în care vă vom informa cu privire la prelungire.
10. Politica privind cookie-urile
Site-ul nostru utilizează cookie-uri și tehnologii similare pentru a funcționa corect, a îmbunătăți experiența de navigare și a analiza traficul. Un cookie este un fișier text de dimensiuni mici, stocat pe dispozitivul dumneavoastră de către browser.
Tipuri de cookie-uri utilizate:
Cookie-uri strict necesare (esențiale)
Acestea sunt indispensabile funcționării Site-ului și nu necesită consimțământul dumneavoastră. Includ:
- Cookie-uri de sesiune Supabase - pentru autentificarea și menținerea sesiunii de utilizator;
- Cookie-uri de coș de cumpărături - pentru păstrarea produselor adăugate în coș;
- Cookie-uri de securitate - pentru protecția împotriva atacurilor CSRF și a activităților frauduloase.
Cookie-uri funcționale
Permit funcționalități îmbunătățite și personalizare. Includ:
- Preferințe de navigare (limbă, tema vizuală, preferințe de afișare);
- Cookie-uri pentru reținerea consimțământului privind cookie-urile.
Cookie-uri analitice / de performanță
Folosite pentru a înțelege modul în care vizitatorii interacționează cu Site-ul. Includ:
- Vercel Analytics / Web Vitals - pentru măsurarea performanței Site-ului și analiza traficului;
- Aceste cookie-uri colectează informații agregate și anonimizate.
Cookie-uri terțe (Stripe)
Stripe poate plasa cookie-uri proprii în timpul procesului de plată, pentru detectarea și prevenirea fraudelor. Aceste cookie-uri sunt gestionate de Stripe conform politicii proprii de confidențialitate.
Gestionarea cookie-urilor:
Puteți controla și șterge cookie-urile prin setările browserului dumneavoastră. Dezactivarea anumitor cookie-uri poate afecta funcționalitatea Site-ului. Principalele browsere permit gestionarea cookie-urilor din meniul de setări:
- Chrome: Setări > Confidențialitate și securitate > Cookie-uri;
- Firefox: Setări > Confidențialitate > Cookie-uri;
- Safari: Preferințe > Confidențialitate > Cookie-uri;
- Edge: Setări > Cookie-uri și permisiuni de site.
11. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru protecția datelor dumneavoastră cu caracter personal împotriva accesului neautorizat, pierderii, distrugerii sau modificării accidentale, inclusiv:
- Criptare în tranzit - toate comunicările dintre browser și server sunt protejate prin protocolul HTTPS/TLS;
- Criptare în repaus - datele stocate în baza de date Supabase sunt criptate;
- Hashing parolelor - parolele nu sunt stocate în clar, ci sunt protejate prin algoritmi moderni de hashing (bcrypt);
- Control al accesului - accesul la date este restricționat pe baza principiului privilegiului minim (least privilege);
- Separarea datelor de plată - datele cardului bancar nu tranzitează și nu sunt stocate pe serverele noastre, fiind gestionate exclusiv de Stripe (PCI DSS Level 1);
- Politici de securitate Row Level Security (RLS) - în baza de date Supabase, pentru a asigura că fiecare utilizator are acces doar la datele proprii;
- Monitorizare și actualizări - monitorizarea continuă a infrastructurii și aplicarea regulată a actualizărilor de securitate.
Cu toate acestea, nicio metodă de transmitere pe internet sau de stocare electronică nu este complet sigură. Deși depunem toate eforturile rezonabile pentru protejarea datelor dumneavoastră, nu putem garanta securitatea absolută.
12. Prelucrarea datelor minorilor
Site-ul și serviciile noastre nu se adresează persoanelor cu vârsta sub 16 ani. Nu colectăm cu bună știință date cu caracter personal de la minori sub 16 ani. În conformitate cu Art. 8 din GDPR și Art. 2 din Legea nr. 190/2018, pentru persoanele sub 16 ani, prelucrarea datelor bazată pe consimțământ este legală doar dacă și în măsura în care consimțământul este acordat sau autorizat de titularul răspunderii părintești. Dacă aflăm că am colectat date ale unui minor fără consimțământul parental adecvat, vom lua măsuri pentru ștergerea acestor date.
13. Autoritatea de supraveghere
Dacă considerați că prelucrarea datelor dumneavoastră cu caracter personal încalcă prevederile GDPR sau ale legislației naționale aplicabile, aveți dreptul de a depune o plângere la autoritatea de supraveghere competentă:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Adresa: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București, România
Telefon: +40 318 059 211 / +40 318 059 212
Email: anspdcp@dataprotection.ro
Website: www.dataprotection.ro
Vă încurajăm să ne contactați mai întâi la contact@legitcheckresell.com pentru a încerca să soluționăm orice problemă înainte de a depune o plângere la autoritatea de supraveghere.
14. Modificarea Politicii de Confidențialitate
Ne rezervăm dreptul de a actualiza sau modifica prezenta Politică de Confidențialitate în orice moment, pentru a reflecta modificările aduse practicilor noastre de prelucrare a datelor sau pentru a ne conforma cerințelor legale aplicabile.
Orice modificare va fi publicată pe această pagină, cu actualizarea datei menționate la începutul documentului. În cazul unor modificări semnificative, vă vom informa prin email sau printr-o notificare vizibilă pe Site.
Vă recomandăm să verificați periodic această pagină pentru a fi la curent cu eventualele actualizări.
15. Contact
Pentru orice întrebare, solicitare sau nelămurire privind prezenta Politică de Confidențialitate sau prelucrarea datelor dumneavoastră cu caracter personal, ne puteți contacta la: