Politica de confidențialitate

Ultima actualizare: 6 mai 2026

⚠ Versiune preliminară. Operatorul de date trebuie completat cu numele, sediul și CUI-ul firmei tale înainte de publicare.

1. Operatorul de date

Operatorul datelor cu caracter personal pentru platforma Cartly este [denumirea firmei tale, CUI, adresa]. Pentru orice întrebare legată de prelucrarea datelor: contact@quickstore.ro.

2. Ce date colectăm

Când îți creezi cont Cartly:

  • Date de cont: nume, email, parolă (hash-uită).
  • Date de facturare: nume firmă, CUI, adresă, IBAN.
  • Date tehnice: IP, user agent, log-uri de activitate.

Datele clienților tăi (cumpărători din magazinul tău) sunt prelucrate de TINE, nu de noi. Tu ești operatorul lor de date; noi suntem persoană împuternicită (Data Processor). Detalii în Acordul de prelucrare (DPA) — îl semnăm la cerere.

3. De ce colectăm

  • Să-ți oferim serviciul (operare cont, facturare, suport).
  • Să respectăm obligații legale (facturi, ANAF).
  • Să detectăm fraude și abuzuri.
  • Să-ți comunicăm noutăți (poți să te dezabonezi oricând).

4. Cât timp păstrăm

  • Date de cont: cât timp ai cont activ + 30 de zile după închidere.
  • Facturi: 10 ani (cerință fiscală RO).
  • Log-uri tehnice: 12 luni.

5. Cui partajăm

  • Stripe — pentru procesarea plăților abonamentului.
  • ANAF — pentru e-Factura (la cererea ta).
  • Furnizori de email tranzacțional (SMTP).
  • Furnizori de hosting (servere în UE).

Nu vindem date și nu le partajăm cu terți pentru marketing.

6. Drepturile tale GDPR

  • Acces la datele tale (le poți exporta din panoul admin).
  • Rectificare (corectezi datele oricând).
  • Ștergere (la cerere, păstrăm doar ce e impus de lege).
  • Restricționare a prelucrării.
  • Portabilitate (export CSV).
  • Opoziție la prelucrare.
  • Retragerea consimțământului oricând.
  • Plângere la ANSPDCP.

7. Cookies

Folosim cookie-uri tehnice (sesiune, securitate) și opțional analytics. Detalii și preferințe în Politica de cookies.

8. Securitate

  • HTTPS pe toate paginile.
  • Parole hash-uite cu bcrypt.
  • Fiecare magazin are baza de date izolată fizic.
  • Backup zilnic, restaurare la cerere.
  • Audit anual de securitate (pe Enterprise).

9. Transfer internațional

Datele rămân în UE. Dacă vreodată va fi nevoie de transfer extra-UE, te anunțăm și aplicăm clauze contractuale standard ale Comisiei Europene.

10. Modificări

Te anunțăm cu 30 de zile înainte la email pentru orice modificare substanțială.