Ultima actualizare: august 2026
Când cumperi un tester de la noi, ne încredințezi și câteva date personale: nume, adresă, telefon. Pagina asta îți spune exact ce facem cu ele — ce colectăm, de ce, cât timp le ținem și cui le putem transmite — atunci când vizitezi diagnozapro.ro, îți faci cont, comanzi sau ne scrii. Operatorul datelor este datele firmei.
Cine suntem (operatorul de date)
- Website: diagnozapro.ro
- Contact pentru orice solicitare privind datele: formularul de contact de pe site sau chatul
Prelucrarea respectă Regulamentul (UE) 2016/679 (GDPR) și legislația românească a protecției datelor personale.
1. Ce date personale prelucrăm
Depinde de ce faci pe site. Concret:
- Identificare și contact: nume și prenume, email, telefon, adresele de livrare și de facturare.
- Pentru firme: denumirea societății, CUI-ul, numărul din Registrul Comerțului, adresa, datele de facturare — inclusiv cele preluate automat din registrul public ANAF, dacă folosești completarea automată la finalizarea comenzii.
- Comenzi și facturare: produsele comandate, valoarea lor, istoricul, facturile emise, metoda de plată pe care ai ales-o.
- Plăți: plata cu cardul se desfășoară pe pagina securizată a procesatorului autorizat NETOPIA Payments; datele complete ale cardului nu trec prin serverele noastre și nu rămân la noi.
- Cont: numele de utilizator, parola (ținută criptat), preferințele, lista de favorite.
- Discuții de suport: mesajele și informațiile sosite prin formularul de contact ori prin tichetele de suport.
- Date tehnice și de navigare: adresa IP, browserul, dispozitivul, paginile vizitate — strânse prin cookie-uri și tehnologii asemănătoare (vezi Politica de cookie).
2. În ce scopuri și pe ce temei legal prelucrăm datele
- Procesarea și livrarea comenzilor — pe temeiul executării contractului de vânzare (GDPR, art. 6 alin. 1 lit. b).
- Facturarea și obligațiile fiscal-contabile — temei: obligația legală (GDPR, art. 6 alin. 1 lit. c).
- Contul tău — crearea, administrarea lui și serviciile cerute (executarea contractului).
- Asistența și suportul tehnic — ca să-ți răspundem la solicitări (executarea contractului, plus interesul nostru legitim de a lucra bine).
- Marketing — newsletter și oferte, numai cu consimțământul tău (GDPR, art. 6 alin. 1 lit. a); retragerea e posibilă oricând.
- Securitatea site-ului, prevenirea fraudelor — temei: interesul nostru legitim (GDPR, art. 6 alin. 1 lit. f).
- Analiza și îmbunătățirea site-ului — pe consimțământul tău pentru cookie-urile neesențiale.
3. Cât timp păstrăm datele
Fiecare categorie are termenul ei, nu mai mult decât e nevoie:
- Comenzile și facturile: pe durata pe care o cere legislația fiscal-contabilă — 10 ani, în general.
- Datele de cont: cât timp contul e activ, plus o perioadă rezonabilă după închidere.
- Datele de marketing: până îți retragi consimțământul.
- Datele de suport: cât durează rezolvarea cererii și, după aceea, o perioadă rezonabilă pentru evidență.
4. Cui putem dezvălui datele
Ca să îți ajungă comanda și ca firma să funcționeze legal, unele date ajung — strict cât e necesar — la:
- procesatorul de plăți NETOPIA Payments — pentru plata securizată cu cardul;
- curierii — ca să-ți aducă coletele la adresa indicată;
- furnizorii noștri de servicii IT și găzduire;
- furnizorii de servicii contabile — pentru obligațiile fiscale;
- autoritățile publice (ANAF, de pildă) — acolo unde legea ne-o cere.
Toți partenerii care prelucrează date în numele nostru poartă, prin contract, obligația de confidențialitate și de securitate asupra datelor tale.
Cererile de retur, garanție și reparație. Formularul de retur/garanție alimentează un sistem intern de asistență al datele firmei — folosit și pentru alte platforme proprii, găzduit pe o infrastructură separată. Ce completezi acolo (nume, contact, informații despre produs, eventual IBAN-ul de rambursare) prelucrăm exclusiv noi, în calitate de operator, strict ca să-ți rezolvăm cererea — nicio dezvăluire către vreun terț independent.
5. Transferul datelor în afara României
Regula: datele rămân în România și în Spațiul Economic European. Situațiile punctuale în care ceva ar pleca în afara SEE — prin vreun furnizor de servicii, de pildă — se acoperă obligatoriu cu garanțiile cerute de GDPR.
6. Drepturile tale
Ca persoană vizată, ai:
- acces la datele tale personale;
- rectificarea datelor greșite ori incomplete;
- ștergerea datelor — „dreptul de a fi uitat” — în condițiile legii;
- restricționarea prelucrării;
- portabilitatea datelor;
- opoziția față de prelucrare;
- retragerea consimțământului, oricând, la prelucrările care se sprijină pe el;
- plângerea depusă la ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (www.dataprotection.ro).
Pentru oricare dintre ele, scrie-ne prin formularul de contact sau sună-ne. Răspundem în termenele prevăzute de lege.
7. Securitatea datelor
Folosim măsuri tehnice și organizatorice potrivite ca datele tale să nu ajungă unde nu trebuie: conexiunea cu site-ul e securizată prin HTTPS (certificat SSL), iar datele de plată circulă exclusiv prin canalele securizate ale procesatorului autorizat.
8. Confidențialitatea minorilor
Site-ul e gândit pentru persoane de peste 16 ani; date de la minori nu colectăm cu bună știință. Ești părinte ori tutore și bănuiești că un minor ne-a transmis date? Spune-ne — le eliminăm.
9. Modificări ale acestei politici
Politica de confidențialitate se poate schimba odată cu activitatea noastră sau cu legislația. Versiunea în vigoare stă mereu pe această pagină, cu data ultimei actualizări afișată la început.