1. Operatorul de date
Operatorul datelor cu caracter personal colectate prin acest site este:
- Denumire: MASCHINENBAU TIMISOARA SRL
- Sediu social: Str. Emile Zola nr. 37, 300439 Timisoara, jud. Timis, Romania
- CUI: RO18912085
- Nr. Reg. Com.: J35/1242/2002
- Capital social: 11.000 RON
- E-mail contact: office@mbt.ro
- Telefon: (+4) 0723 220 385 / (+4) 0356 451 500
2. Ce date colectam
In functie de modul in care interactionati cu site-ul, colectam urmatoarele categorii de date cu caracter personal:
- Date de identificare si contact: nume, prenume, e-mail, telefon, denumire firma, CUI / CIF
- Adresa: adresa de livrare si/sau facturare
- Date despre comenzi: istoric comenzi, produse achizitionate, valoare, metoda de plata (NU stocam datele cardului – acestea sunt procesate direct de procesatorul de plati)
- Date tehnice: adresa IP, tip browser, sistem de operare, pagini vizitate, durata vizitei, sursa traficului
- Comunicari: mesaje trimise prin formularele de contact sau cerere de oferta (RFQ)
- Cont utilizator: daca va creati cont, asociem comenzile cu acesta
3. Scopurile prelucrarii si temeiul juridic
- Executarea contractului (art. 6 alin. 1 lit. b GDPR): procesare comenzi, livrare, facturare, suport post-vanzare
- Obligatie legala (art. 6 alin. 1 lit. c GDPR): emitere facturi fiscale, raportari ANAF, e-Factura, retentia documentelor contabile conform Legii 82/1991
- Interes legitim (art. 6 alin. 1 lit. f GDPR): prevenire frauda, imbunatatire site, statistici agregate
- Consimtamant (art. 6 alin. 1 lit. a GDPR): marketing prin e-mail (newsletter), cookie-uri non-esentiale, comunicari comerciale
4. Cui transmitem datele (sub-procesatori)
Datele dvs. pot fi transmise catre urmatoarele categorii de destinatari, doar in masura necesara executarii contractului sau indeplinirii obligatiilor legale. In plus fata de curieri, contabilitate si autoritati publice (ANAF, ANPC, instante), folosim urmatorii sub-procesatori in sensul art. 28 GDPR:
| Sub-procesator | Scop | Locatie | Garantii |
|---|---|---|---|
| cPanel SMTP (mail.mbt.ro) | Trimiterea e-mailurilor tranzactionale (confirmari comanda, recuperare parola) | UE (Romania) | Operatiune interna pe infrastructura proprie |
| Stripe Payments Europe Ltd | Procesarea platilor cu cardul | Irlanda (UE) | Decizie de adecvare UE + certificare PCI-DSS |
| Google LLC (Gemini API) | Asistentul AI din site (chat) | Statele Unite | Clauze Contractuale Standard (SCC) + Cadrul UE-SUA pentru protectia datelor (DPF) |
| Contabo GmbH | Gazduire VPS (server aplicatie + bază de date) | Germania (UE) | Decizie de adecvare |
| Better-Auth (auto-gazduit) | Autentificare utilizatori (sesiuni, parole hash) | Acelasi server | Operatiune interna pe infrastructura proprie |
Nu vindem si nu inchiriem datele personale catre terti. Nu folosim Meta Pixel, LinkedIn Insight sau alte instrumente de retargeting publicitar.
5. Transferuri internationale
Singurul sub-procesator situat in afara Spatiului Economic European este Google LLC (Gemini API), pentru functionalitatea de asistent AI. Transferul se realizeaza pe baza Clauzelor Contractuale Standard aprobate de Comisia Europeana (Decizia 2021/914) si a certificarii Google in cadrul EU-U.S. Data Privacy Framework (DPF). Toti ceilalti sub-procesatori sunt localizati in UE.
6. Cat timp pastram datele
- Comenzi si facturi: 10 ani (conform Legii 82/1991)
- Date cont utilizator: pe durata existentei contului + 3 ani de la stergere
- Cos de cumparaturi activ: pe durata existentei contului. Cosurile abandonate (fara activitate 12 luni) se sterg automat.
- Cereri de oferta (RFQ): 3 ani de la ultima interactiune
- Date marketing (newsletter): pana la retragerea consimtamantului
- Loguri tehnice: 90 de zile
- Asistent AI: primele 200 de caractere ale fiecarei interogari sunt retinute in jurnalul de audit timp de 90 de zile pentru monitorizarea abuzurilor si imbunatatirea serviciului.
7. Drepturile dvs.
Conform Regulamentului GDPR (UE) 2016/679 si Legii 190/2018, aveti urmatoarele drepturi:
- Dreptul de acces la date (art. 15 GDPR)
- Dreptul la rectificare (art. 16 GDPR)
- Dreptul la stergere – „dreptul de a fi uitat” (art. 17 GDPR)
- Dreptul la restrictionarea prelucrarii (art. 18 GDPR)
- Dreptul la portabilitatea datelor (art. 20 GDPR)
- Dreptul de a va opune prelucrarii (art. 21 GDPR)
- Dreptul de a nu fi supus unei decizii automate (art. 22 GDPR)
- Dreptul de a va retrage consimtamantul oricand (art. 7 alin. 3 GDPR)
- Dreptul de a depune o plangere la autoritatea de supraveghere (art. 77 GDPR)
Pentru exercitarea acestor drepturi, ne puteti contacta la: office@mbt.ro
Autoritatea de supraveghere in Romania: Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod postal 010336, Bucuresti, www.dataprotection.ro
8. Securitatea datelor
Implementam masuri tehnice si organizatorice adecvate pentru a proteja datele dvs.: criptare SSL/TLS, controlul accesului, backup-uri regulate, firewall, antivirus, instruirea personalului.
9. Cookie-uri
Pentru detalii despre cookie-uri, consultati Politica de Cookies.
10. Modificari
Putem actualiza aceasta politica periodic. Versiunea curenta va fi intotdeauna disponibila pe aceasta pagina, cu data ultimei actualizari mentionata sus.