POLITICĂ DE CONFIDENȚIALITATE (GDPR) – www.veronicapasc.ro
Ultima actualizare: 12 februarie 2026

Prezenta Politică de Confidențialitate („Politica”) descrie în mod transparent modul în care MVS EDOCS SRL colectează, utilizează, stochează și protejează datele cu caracter personal ale vizitatorilor, utilizatorilor înregistrați (zona de clienți) și clienților magazinului online disponibil pe https://veronicapasc.ro/, inclusiv în legătură cu comercializarea de kituri fiscale, cărți și ghiduri educaționale, precum și funcționalitățile de cont / zonă de clienți.

Politica este redactată în conformitate cu Regulamentul (UE) 2016/679 („GDPR”), precum și cu legislația națională aplicabilă (inclusiv Legea nr. 190/2018 și Legea nr. 506/2004, acolo unde este incidentă). Structura și conținutul informării sunt aliniate practicilor uzuale de conformitate pentru site-uri cu cont și magazin online.

  1. Operatorul de date și date de contact

Operator (Societatea): MVS EDOCS SRL
Sediu social: Sat Giroc, Strada Dacilor, nr. 1, Bl. A, Sc. A, Parter, Județul Timiș, România
CUI: RO35569344
Nr. Registrul Comerțului: J35/284/2016
Administrator: Pasc Lioara Veronica

Date de contact (Operator):

Responsabil cu Protecția Datelor (DPO): GENERAL DATA PROTECTION REGULATION SRL
Pentru solicitări adresate DPO, ne puteți scrie la veronica.pasc@edocsnet.ro, cu mențiunea în subiect: „În atenția DPO – GDPR”.

  1. Cui se aplică această Politică

Politica se aplică următoarelor categorii de persoane vizate:

  • Vizitatori ai site-ului (navigare, cookies, log-uri tehnice);
  • Utilizatori înregistrați (cont / zonă de clienți);
  • Clienți ai magazinului online (comenzi, plăți, facturare, livrare – dacă este cazul);
  • Persoane care ne contactează prin e-mail / formulare / telefon;
  • Persoane care interacționează cu noi prin rețele sociale (dacă există pagini/conturi asociate).
  1. Categorii de date cu caracter personal prelucrate

În funcție de interacțiunea dvs. cu site-ul, putem prelucra următoarele categorii de date:

3.1. Date de identificare și cont (zona de clienți)

  • nume și prenume (dacă sunt solicitate pentru cont/comandă);
  • adresă de e-mail (de regulă obligatorie);
  • nume utilizator (dacă este utilizat);
  • parolă (stocată în formă criptată/hashed, fără acces în clar);
  • istoricul accesărilor/autentificărilor (log-uri de securitate).

3.2. Date de contact

  • e-mail;
  • număr de telefon (dacă este furnizat/solicitat pentru suport sau comenzi);
  • alte date comunicate voluntar în corespondență.

3.3. Date de comandă, facturare și tranzacționare

  • produse/servicii achiziționate (kituri, cărți, ghiduri), valoare, dată, status comandă;
  • date necesare facturării: adresă de facturare (după caz), denumire firmă / CUI (dacă achiziția este pe persoană juridică);
  • date privind plata (metoda aleasă, confirmări de tranzacție).
    Notă: datele cardului nu sunt stocate de Operator; acestea sunt procesate direct de procesatorii de plăți autorizați (după caz).

3.4. Date pentru livrare (doar dacă există produse fizice)

  • adresă de livrare;
  • persoană de contact și telefon pentru curier.

3.5. Date din „zona de clienți” (conținut încărcat / documente)

În măsura în care funcționalitatea site-ului permite încărcarea/transmiterea de documente sau mesaje în zona de clienți, putem prelucra datele pe care le introduceți/încărcați (ex.: date fiscale, informații de identificare, conținutul mesajelor).
Vă recomandăm să transmiteți doar datele strict necesare scopului pentru care utilizați zona de clienți.

3.6. Date din comunicări și suport

  • conținutul solicitărilor trimise prin e-mail/formulare;
  • metadate de comunicare (data, ora, identificatori tehnici).

3.7. Date tehnice și de utilizare (cookies/log-uri)

  • adresă IP, tip browser, sistem de operare, tip dispozitiv;
  • pagini vizitate, acțiuni pe site, timpul petrecut;
  • identificatori prin cookies/tehnologii similare (conform Politicii de Cookies).

3.8. Marketing (doar dacă vă exprimați consimțământul, unde este necesar)

  • e-mail pentru newsletter/informări comerciale;
  • preferințe (dacă există);
  • interacțiuni cu mesajele (de ex. deschideri/click-uri), în funcție de platforma utilizată.
  1. Scopurile prelucrării și temeiurile juridice (art. 6 GDPR)

Prelucrăm datele dvs. în următoarele scopuri, pe baza temeiurilor legale corespunzătoare:

4.1. Furnizarea și administrarea contului (zona de clienți)

  • Scop: creare cont, autentificare, acces la zona de clienți, securizarea contului, recuperare parolă, administrarea preferințelor.
  • Temei: executarea contractului / demersuri la cererea dvs. (art. 6 alin. 1 lit. b GDPR) și interes legitim pentru securitate (art. 6 alin. 1 lit. f GDPR).

4.2. Procesarea comenzilor și livrarea produselor

  • Scop: preluare comandă, confirmare, livrare (dacă e cazul), acces la produse digitale (dacă e cazul), relația contractuală cu clientul.
  • Temei: executarea contractului (art. 6 alin. 1 lit. b GDPR).

4.3. Facturare, evidențe contabile și conformare legală

  • Scop: emitere facturi, evidențe contabile, arhivare documente, obligații fiscale.
  • Temei: obligație legală (art. 6 alin. 1 lit. c GDPR).

4.4. Plăți online (prin furnizori terți)

  • Scop: autorizare/confirmare plăți, prevenirea fraudelor asociate plăților.
  • Temei: executarea contractului (art. 6 alin. 1 lit. b GDPR) și interes legitim (art. 6 alin. 1 lit. f GDPR), în funcție de situație.

4.5. Comunicare și suport

  • Scop: răspuns la solicitări, asistență, reclamații, suport tehnic/administrativ.
  • Temei: executarea contractului (art. 6 alin. 1 lit. b GDPR) sau interes legitim (art. 6 alin. 1 lit. f GDPR).

4.6. Marketing și comunicări comerciale

  • Scop: newsletter, promoții, noutăți editoriale/kituri, oferte.
  • Temei: consimțământ (art. 6 alin. 1 lit. a GDPR), atunci când este cerut de lege.
    Vă puteți retrage consimțământul oricând (de ex. prin link de dezabonare sau solicitare la contact).

4.7. Analitice, îmbunătățirea site-ului și securitate

  • Scop: statistici interne, optimizarea funcționalităților, prevenirea abuzurilor și a accesului neautorizat.
  • Temei: interes legitim (art. 6 alin. 1 lit. f GDPR).
    Pentru cookies neesențiale (analitice/marketing), temeiul este consimțământul, conform Politicii de Cookies.

4.8. Apărarea drepturilor în litigii / exercitarea unui drept

  • Scop: constatarea, exercitarea sau apărarea unui drept în instanță, gestionarea disputelor.
  • Temei: interes legitim (art. 6 alin. 1 lit. f GDPR) și/sau obligație legală (art. 6 alin. 1 lit. c GDPR), după caz.
  1. Destinatarii datelor (cine poate primi datele)

Putem divulga datele dvs. strict în măsura necesară, către:

  • furnizori IT (găzduire, mentenanță, e-mail, back-up, securitate);
  • procesatori de plăți (dacă plătiți online);
  • furnizori de curierat (doar pentru livrări fizice, dacă există);
  • furnizori de servicii de e-mail marketing (doar dacă v-ați abonat);
  • consultanți / auditori / avocați (dacă este necesar pentru protejarea intereselor legitime);
  • autorități publice (ANAF, instanțe, organe de control), când există o obligație legală.

Toți furnizorii care acționează ca împuterniciți sunt selectați pe criterii de conformitate și operează în baza unor obligații contractuale de confidențialitate și securitate.

  1. Transferuri de date în afara SEE

În mod obișnuit, urmărim să utilizăm furnizori care păstrează datele în Spațiul Economic European. Dacă, totuși, unii furnizori (de ex. servicii IT/e-mail/analitice) implică transferuri în afara SEE, acestea vor avea loc numai în condițiile GDPR, pe baza unor garanții adecvate (de ex. Clauze Contractuale Standard și măsuri suplimentare, după caz).

  1. Durata de stocare

Păstrăm datele doar cât este necesar pentru scopurile declarate, respectând principiul limitării stocării. Orientativ:

  • Date de facturare/contabile: de regulă 10 ani, conform obligațiilor fiscale/arhivare aplicabile;
  • Date cont (zona de clienți): până la ștergerea contului sau, dacă nu mai este utilizat, până la atingerea unui termen rezonabil de inactivitate (de regulă 3 ani), cu excepția situațiilor în care avem obligații legale de păstrare;
  • Comunicări/suport: de regulă 1–3 ani de la ultima interacțiune (în funcție de natura solicitării și necesitatea probării);
  • Marketing: până la retragerea consimțământului;
  • Log-uri de securitate: perioade scurte/rezonabile (de regulă 6–12 luni), cu excepții în caz de incident.

La expirarea termenelor, datele sunt șterse, anonimizate sau arhivate securizat, după caz.

  1. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate, proporționale cu riscurile, cum ar fi:

  • conexiuni securizate (SSL/TLS), acolo unde este aplicabil;
  • control acces pe bază de rol („need-to-know”);
  • backup și proceduri de restaurare;
  • actualizări de securitate și monitorizare pentru tentative de acces neautorizat;
  • minimizarea datelor și instruirea persoanelor autorizate.

În cazul unui incident de securitate care prezintă risc pentru drepturile și libertățile persoanelor vizate, vom respecta obligațiile de notificare prevăzute de art. 33–34 GDPR.

  1. Drepturile dvs. (persoana vizată)

Aveți următoarele drepturi, în condițiile GDPR:

  • dreptul de acces (art. 15);
  • dreptul la rectificare (art. 16);
  • dreptul la ștergere („dreptul de a fi uitat”, art. 17);
  • dreptul la restricționare (art. 18);
  • dreptul la portabilitate (art. 20);
  • dreptul la opoziție (art. 21), inclusiv opoziție la marketing direct;
  • dreptul de retragere a consimțământului (art. 7 alin. 3), când prelucrarea se bazează pe consimțământ;
  • dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată, inclusiv profilare, care produce efecte juridice sau vă afectează semnificativ (art. 22) – în mod obișnuit, nu desfășurăm astfel de procese.

Cum vă exercitați drepturile:
Trimiteți o solicitare la veronica.pasc@edocsnet.ro (sau mvsedocs@gmail.com), cu subiectul „GDPR – solicitare drepturi”.
Vom răspunde în termen de maximum 30 de zile, cu posibilitatea prelungirii conform art. 12 GDPR, în situații justificate.

Putem solicita informații suplimentare pentru verificarea identității, exclusiv ca măsură de securitate.

  1. Dreptul de a depune plângere

Dacă apreciați că prelucrarea datelor dvs. încalcă GDPR, aveți dreptul să depuneți plângere la:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).

  1. Datele minorilor

Site-ul și produsele sunt destinate, în principal, persoanelor majore. Nu urmărim colectarea intenționată de date ale minorilor. Dacă aveți indicii că un minor ne-a furnizat date, vă rugăm să ne contactați pentru remediere/ștergere, după caz.

  1. Linkuri către terți și platforme externe

Site-ul poate conține linkuri către site-uri terțe. Nu controlăm și nu răspundem pentru politicile lor de confidențialitate. Vă recomandăm să le consultați înainte de a furniza date.

  1. Modificări ale Politicii

Putem actualiza periodic această Politică pentru a reflecta schimbări legislative sau operaționale (de exemplu, schimbarea furnizorilor IT, noi funcționalități în zona de clienți, modificări ale fluxurilor de comandă). Versiunea actualizată va fi publicată pe site, cu actualizarea datei de „Ultima actualizare”.

Contact rapid

MVS EDOCS SRL
E-mail: veronica.pasc@edocsnet.ro | mvsedocs@gmail.com
Telefon: +40 767 215 584
DPO: GENERAL DATA PROTECTION REGULATION SRL (prin solicitare la e-mailul de mai sus, „În atenția DPO – GDPR”)