Ultima actualizare: 20 august 2026

Confidențialitatea datelor tale este importantă pentru noi. Această politică explică ce date colectăm prin magazinul online shimo.ro, de ce le colectăm, cu cine le împărtășim și ce drepturi ai asupra lor, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și cu Legea nr. 190/2018.

1. Identitatea și datele de contact ale operatorului

  • Denumire: SC ORGANICS HGM SRL
  • Nr. de ordine în Registrul Comerțului: J40/17408/2021
  • Cod de identificare fiscală: RO45041400
  • Sediu: Strada Sabinelor nr. 117, București
  • Email pentru protecția datelor: gdpr@shimo.ro
  • Email general: contact@shimo.ro

2. Ce date cu caracter personal colectăm

2.1 Date furnizate direct de tine

  • La plasarea unei comenzi: nume, prenume, adresă de email, număr de telefon, adresă de livrare și de facturare. Pentru comenzile pe firmă: denumirea societății, CUI, nr. de înregistrare la Registrul Comerțului.
  • La crearea unui cont: nume de utilizator, adresă de email, parolă (stocată criptat, nu o putem citi).
  • La abonarea la newsletter: adresa de email și, opțional, prenumele.
  • La trimiterea unui mesaj prin formularul de contact: nume, email, conținutul mesajului.
  • La publicarea unei recenzii: numele afișat, adresa de email, conținutul recenziei și nota acordată.

2.2 Date colectate automat în timpul navigării

Adresa IP, tipul și versiunea browserului, sistemul de operare, paginile vizitate, durata vizitei, sursa de proveniență și identificatori de cookie-uri. Detalii complete în Politica privind cookie-urile.

2.3 Date sensibile

Nu solicităm și nu colectăm în mod intenționat categorii speciale de date în sensul art. 9 GDPR (date privind sănătatea, originea etnică, convingerile religioase etc.).

Te rugăm să nu ne comunici informații despre starea ta de sănătate sau despre afecțiuni ale pielii în mesajele trimise prin formularul de contact, prin email sau în recenzii. Dacă alegi totuși să faci acest lucru, prelucrarea se întemeiază pe consimțământul tău explicit (art. 9 alin. 2 lit. a GDPR), exprimat prin transmiterea voluntară a informației, iar noi o folosim exclusiv pentru a-ți răspunde la solicitare.

2.4 Date privind minorii

Magazinul nostru se adresează exclusiv persoanelor cu vârsta de peste 16 ani. Nu colectăm cu bună știință date de la minori sub 16 ani fără consimțământul titularului răspunderii părintești.

Vindem produse destinate copiilor și bebelușilor, însă comenzile sunt plasate de adulți, iar datele pe care le prelucrăm sunt cele ale adultului care comandă. Nu îți cerem și nu ai nevoie să ne comunici numele, vârsta sau alte date ale copilului. Dacă afli că un minor ne-a furnizat date personale, scrie-ne la gdpr@shimo.ro și le ștergem.

3. Scopurile și temeiul juridic al prelucrării

3.1 Executarea contractului — art. 6 alin. (1) lit. b) GDPR

Procesarea comenzii, emiterea facturii, livrarea produselor, gestionarea returnărilor și a reclamațiilor, administrarea contului de client. Fără aceste date nu putem încheia și executa contractul de vânzare.

3.2 Obligație legală — art. 6 alin. (1) lit. c) GDPR

Emiterea și arhivarea documentelor fiscale, conform Codului fiscal și Legii contabilității nr. 82/1991, raportarea către autorități, respectarea obligațiilor privind protecția consumatorului.

3.3 Consimțământul tău — art. 6 alin. (1) lit. a) GDPR

Transmiterea newsletterului, cookie-urile de analiză și de marketing. Îți poți retrage consimțământul oricând, fără să afectezi legalitatea prelucrării efectuate anterior.

3.4 Interese legitime — art. 6 alin. (1) lit. f) GDPR

Prevenirea fraudei și a comenzilor fictive, securitatea site-ului, îmbunătățirea serviciilor, apărarea drepturilor noastre în eventuale litigii. Am evaluat că aceste interese nu prevalează asupra drepturilor și libertăților tale fundamentale.

4. Destinatarii datelor

Nu vindem și nu închiriem datele tale personale. Le comunicăm doar următoarelor categorii de destinatari, strict în măsura necesară:

  • Servicii de curierat: Sameday Courier SRL — nume, telefon, adresă de livrare, valoarea de ramburs. Necesare pentru livrarea coletului.
  • Procesatori de plăți: pentru plata online cu cardul, datele cardului sunt introduse direct pe platforma securizată a procesatorului autorizat. Noi nu vedem, nu stocăm și nu avem acces la numărul cardului tău.
  • Furnizorul de găzduire: serverele pe care rulează site-ul sunt localizate în Uniunea Europeană.
  • Servicii de analiză web: Google (Analytics, Search Console), doar dacă ți-ai dat consimțământul pentru cookie-urile analitice.
  • Servicii de email marketing: platforma prin care transmitem newsletterul, doar dacă te-ai abonat.
  • Serviciu de filtrare a spamului: Akismet (Automattic Inc.) analizează comentariile și mesajele pentru a detecta spamul.
  • Contabilitate: firma care ne asigură serviciile contabile, pentru documentele fiscale.
  • Autorități publice: doar la solicitarea legală a acestora.

Toți împuterniciții cu care lucrăm au obligații contractuale de confidențialitate și securitate, conform art. 28 GDPR.

5. Transferuri internaționale de date

Datele sunt prelucrate în principal în România și în Uniunea Europeană. Unii furnizori de servicii de analiză sau de email marketing pot avea infrastructură în Statele Unite. În aceste cazuri, transferul se face în temeiul Cadrului transatlantic privind confidențialitatea datelor (Data Privacy Framework) sau al clauzelor contractuale standard aprobate de Comisia Europeană.

6. Perioada de stocare

  • Date privind comenzile și documentele fiscale: 10 ani, conform Legii contabilității nr. 82/1991.
  • Date din contul de client: pe durata existenței contului, plus 3 ani de la ultima activitate.
  • Date pentru newsletter: până la retragerea consimțământului (dezabonare).
  • Mesaje din formularul de contact: 2 ani de la ultima corespondență.
  • Date colectate prin cookie-uri: conform duratelor din Politica privind cookie-urile.

7. Drepturile tale conform GDPR

  • Dreptul de acces (art. 15): să afli ce date deținem despre tine și să primești o copie a lor.
  • Dreptul la rectificare (art. 16): să corectezi datele inexacte sau incomplete.
  • Dreptul la ștergere (art. 17): „dreptul de a fi uitat”, în limitele obligațiilor noastre legale de arhivare fiscală.
  • Dreptul la restricționarea prelucrării (art. 18).
  • Dreptul la portabilitate (art. 20): să primești datele într-un format structurat, citibil automat.
  • Dreptul la opoziție (art. 21): să te opui prelucrării întemeiate pe interese legitime sau în scop de marketing direct.
  • Dreptul de a nu face obiectul unei decizii automatizate (art. 22). Nu folosim procese decizionale exclusiv automatizate cu efecte juridice asupra ta.
  • Dreptul de a retrage consimțământul (art. 7 alin. 3), oricând, la fel de ușor cum l-ai dat.

Cum îți exerciți drepturile: trimite o cerere la gdpr@shimo.ro. Îți răspundem în cel mult 30 de zile de la primirea cererii. Termenul poate fi prelungit cu două luni pentru cereri complexe, situație în care te informăm în primele 30 de zile. Pentru a preveni divulgarea datelor către persoane neautorizate, îți putem cere să îți confirmi identitatea.

8. Dreptul de a depune o plângere

Dacă apreciezi că ți-am încălcat drepturile, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):

Ai, de asemenea, dreptul de a te adresa instanțelor de judecată competente.

9. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate: conexiune criptată SSL/TLS pe tot site-ul, parole stocate criptat, acces restricționat la baza de date, actualizări periodice de securitate, copii de siguranță și monitorizarea tentativelor de acces neautorizat.

Niciun sistem nu este însă absolut sigur. În cazul unei breșe de securitate care prezintă un risc ridicat pentru drepturile tale, te vom informa fără întârzieri nejustificate și vom notifica ANSPDCP în termen de 72 de ore, conform art. 33-34 GDPR.

10. Cookie-uri

Folosim cookie-uri strict necesare, analitice și de marketing. Detalii complete, inclusiv tabelul cookie-urilor și modul de retragere a consimțământului, în Politica privind cookie-urile.

11. Plăți online

Plățile cu cardul sunt procesate exclusiv de procesatori autorizați, certificați PCI-DSS. Datele cardului circulă criptat, direct între tine și procesator. Noi primim doar confirmarea plății și ultimele patru cifre ale cardului, pentru identificarea tranzacției.

12. Linkuri externe

Site-ul poate conține linkuri către alte site-uri. Nu răspundem pentru practicile de confidențialitate ale acestora. Te încurajăm să le citești politicile înainte de a le furniza date.

13. Modificări ale politicii

Putem actualiza această politică pentru a reflecta modificări legislative sau ale serviciilor noastre. Versiunea în vigoare este întotdeauna cea publicată pe această pagină, cu data ultimei actualizări menționată la început. Modificările substanțiale îți vor fi comunicate prin email sau printr-o notificare vizibilă pe site.

14. Contact

Pentru orice întrebare legată de prelucrarea datelor tale: gdpr@shimo.ro.