Surprize noi la fiecare selecție · Abonează-te la newsletter

Politica de Confidențialitate

Ultima actualizare: august 2026


1. Operatorul de date

Operatorul datelor cu caracter personal este Gourmet Divino SRL, persoană juridică română, cu:

  • Sediu social: București, Sector 3, Șos. Mihai Bravu nr. 255, et. S, ap. MOD. S156, cod poștal 030302
  • Cod Unic de Înregistrare: 51551438
  • Cod de înregistrare în scopuri de TVA: RO51551438
  • Număr de înregistrare la Registrul Comerțului: J2025023221003

Pentru orice solicitare privind datele tale personale:

2. Ce date colectăm

2.1. Date colectate la crearea comenzii

  • Date de identificare: nume, prenume
  • Date de contact: adresă de email, număr de telefon
  • Date de livrare: adresă completă, județ, oraș, cod poștal, mențiuni livrare
  • Date de facturare: nume, adresă, CUI și J (pentru persoane juridice)
  • Date tranzacționale: produse comandate, valoare, istoricul comenzilor

2.2. Date colectate automat când vizitezi site-ul

Măsurarea audienței, fără cookie-uri. Ca să știm câți oameni ne vizitează și ce pagini citesc, înregistrăm fiecare încărcare de pagină. Pentru fiecare vizită păstrăm doar:

  • pagina deschisă și limba în care ai citit-o
  • site-ul de pe care ai venit, doar numele domeniului (de exemplu google.com), niciodată adresa completă
  • momentul vizitei
  • o amprentă tehnică, sub forma unui cod calculat din adresa ta IP și din tipul browserului

Adresa IP nu se stochează. Este folosită o singură dată, la calcularea amprentei, iar codul rezultat nu poate fi transformat înapoi în adresa ta. În calcul intră și o valoare secretă care se schimbă în fiecare zi, astfel încât aceeași persoană primește a doua zi o amprentă diferită și nu poate fi urmărită de la o zi la alta.

Nu folosim cookie-uri pentru această măsurare, nu stocăm nimic pe dispozitivul tău și nu citim nimic de acolo. Datele rămân pe serverele noastre și nu sunt transmise nimănui. Nu construim profiluri și nu te urmărim pe alte site-uri.

Temeiul legal este interesul nostru legitim (Art. 6.1.f GDPR) de a înțelege cum este folosit propriul site. Te poți opune oricând acestei prelucrări, scriindu-ne la contact@gourmetdivino.com — vezi secțiunea 8.6.

Cookie-uri. Separat de cele de mai sus, site-ul folosește cookie-uri strict necesare și, doar cu acordul tău, cookie-uri suplimentare. Pentru detalii complete, consultă Politica de Cookies.

2.3. Date primite de la terți

  • Status plată de la Netopia Payments
  • Status livrare, numărul documentului de transport (AWB) și linkul de urmărire, de la AltExpress și de la firma de curierat
  • Seria și numărul facturii, de la SmartBill

2.4. Date colectate prin formularul de colaborare (parteneri B2B)

Dacă ne trimiți o cerere de colaborare din formularul aflat pe pagina de contact, colectăm datele pe care le completezi acolo:

  • Denumirea firmei și tipul de activitate (distribuitor, restaurant, magazin, hotel)
  • Numele persoanei de contact
  • Adresa de email și numărul de telefon
  • Detaliile pe care alegi să le scrii în câmpul de mesaj

Aceste date sunt date de contact profesionale, colectate pe baza consimțământului tău explicit (bifa din formular) și a interesului nostru legitim de a răspunde unei cereri comerciale. Le folosim exclusiv pentru a te contacta în legătură cu cererea trimisă și pentru a-ți transmite oferta de partener. Nu le folosim pentru newsletter și nu le transmitem altcuiva.

Ulterior, în evidența internă, putem completa codul de identificare fiscală (CUI) al firmei, obținut din surse publice (registrul ANAF), pentru a pregăti oferta comercială.

2.5. Ce NU colectăm

  • Date de card bancar — acestea sunt procesate exclusiv de Netopia Payments, în condiții de securitate PCI-DSS
  • Date sensibile (sănătate, opinii politice, religioase, orientare sexuală etc.)
  • CNP, cu excepția cazurilor specifice în care este cerut pentru emiterea facturii

3. Scopurile prelucrării și bazele legale

ScopBaza legală (GDPR)Perioadă de stocare
Procesarea și livrarea comenzilorExecutarea contractului (Art. 6.1.b)Durata contractului + termenele legale
Emiterea facturilor și documente fiscaleObligație legală (Art. 6.1.c)10 ani (Codul Fiscal)
Comunicări de marketing (newsletter)Consimțământ (Art. 6.1.a)Până la retragerea consimțământului
Măsurarea audienței site-ului (fără cookie-uri)Interes legitim (Art. 6.1.f)14 luni
Securitatea site-ului și prevenirea fraudelorInteres legitim (Art. 6.1.f)Maxim 12 luni
Răspuns la solicitări de suportExecutarea contractului / Interes legitim24 luni
Cereri de colaborare de la parteneri B2BConsimțământ (Art. 6.1.a) + Interes legitim (Art. 6.1.f)24 luni de la ultimul contact

4. Cookie-uri

Site-ul nostru folosește cookie-uri și tehnologii similare. Pentru detalii complete, consultă Politica de Cookies.

La prima vizită, îți vom solicita consimțământul pentru cookie-urile non-esențiale prin intermediul banner-ului de consent.

5. Cui dezvăluim datele

Putem transmite datele tale către împuterniciți care ne ajută să furnizăm serviciile:

5.1. Procesatorul de plăți

  • Netopia Payments — pentru procesarea plăților online
  • Operator: Netopia Financial Services SA, București

5.2. Logistică și livrare

  • AltExpress (SC Alt Express SRL) — partenerul nostru de logistică, care depozitează produsele, pregătește coletele și generează documentele de transport. Primește: numele și prenumele, telefonul, adresa de livrare, adresa de email, conținutul comenzii și, la plata ramburs, suma de încasat.
  • Firma de curierat care efectuează livrarea propriu-zisă (în prezent DPD România). Primește datele de pe documentul de transport: nume, telefon, adresă și, la ramburs, suma de încasat.

Fără aceste transmiteri comanda nu poate fi livrată, deci prelucrarea este necesară pentru executarea contractului (art. 6 alin. 1 lit. b GDPR).

5.3. Furnizori de servicii tehnice

  • Amazon Web Services (AWS) — pentru găzduirea site-ului, a bazei de date și a imaginilor (regiunea Stockholm, Suedia)
  • Cloudflare — pentru securitate și optimizare CDN
  • Resend — pentru serviciul de email tranzacțional

5.4. Facturare

  • SmartBill (Intelligent IT SRL, Sibiu) — platforma prin care emitem facturile. Primește datele de facturare pe care le completezi la finalizarea comenzii: nume sau denumirea firmei, adresa de facturare, adresa de email și, pentru persoane juridice, CUI și numărul din Registrul Comerțului.
  • Prelucrarea este necesară pentru îndeplinirea obligațiilor legale de facturare (art. 6 alin. 1 lit. c GDPR), deci nu se poate refuza atât timp cât comanda există.

5.5. Autorități publice

  • ANAF, conform obligațiilor legale (e-Factura, raportare fiscală)
  • Alte autorități, în cazurile specific prevăzute de lege

Toți acești parteneri prelucrează datele doar conform instrucțiunilor noastre și cu garanții adecvate de protecție (Acorduri de Prelucrare a Datelor - DPA).

6. Transferul datelor în afara UE

6.1. Datele tale sunt stocate principal pe servere AWS situate în Stockholm, Suedia (Uniunea Europeană), conform principiului proximității și conformității GDPR. Partenerii noștri de logistică și de facturare (AltExpress, SmartBill) sunt societăți românești și prelucrează datele pe teritoriul României.

6.2. În anumite cazuri, datele pot fi procesate de furnizori cu sediul în SUA sau alte țări terțe. În aceste situații, transferurile se realizează pe baza:

  • Clauzelor Contractuale Standard ale Comisiei Europene
  • Cadrului de Adecvare UE-SUA (Data Privacy Framework), dacă este cazul
  • Sau cu consimțământul tău explicit, dacă este cazul

6.3. Poți obține o listă completă a furnizorilor și a transferurilor de date scriindu-ne la contact@gourmetdivino.com.

7. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele tale împotriva accesului neautorizat, pierderii sau divulgării:

  • Criptare SSL/TLS pentru toate comunicațiile
  • Backup-uri zilnice criptate
  • Acces restricționat la datele personale pe bază de roluri
  • Monitorizare continuă a securității infrastructurii
  • Actualizări periodice ale sistemelor și aplicațiilor

8. Drepturile tale conform GDPR

Conform Regulamentului (UE) 2016/679 (GDPR), ai următoarele drepturi:

8.1. Dreptul de acces (Art. 15 GDPR)

Poți solicita confirmarea că prelucrăm date despre tine și o copie a acestor date.

8.2. Dreptul la rectificare (Art. 16 GDPR)

Poți cere corectarea datelor inexacte sau completarea celor incomplete.

8.3. Dreptul la ștergere ("dreptul de a fi uitat") (Art. 17 GDPR)

Poți cere ștergerea datelor tale în anumite condiții. Atenție: pentru datele necesare obligațiilor legale (facturi, evidențe contabile), ștergerea poate fi limitată.

8.4. Dreptul la restricționarea prelucrării (Art. 18 GDPR)

Poți cere limitarea utilizării datelor tale în anumite cazuri.

8.5. Dreptul la portabilitate (Art. 20 GDPR)

Poți cere transferul datelor tale într-un format structurat, către tine sau către alt operator.

8.6. Dreptul de opoziție (Art. 21 GDPR)

Te poți opune prelucrării bazate pe interes legitim, inclusiv profilarea pentru marketing direct.

8.7. Dreptul de a retrage consimțământul

În orice moment, fără a afecta legalitatea prelucrării anterioare.

8.8. Dreptul de a nu fi supus unei decizii automate (Art. 22 GDPR)

Nu utilizăm decizii automate cu efecte juridice semnificative asupra ta.

8.9. Cum îți exerciți drepturile

Trimite cererea la contact@gourmetdivino.com cu subiectul "Cerere GDPR — [tipul cererii]".

Vom răspunde în maximum 30 de zile, conform legii. Pentru cereri complexe, termenul poate fi extins la 60 de zile, cu notificare prealabilă.

Te putem solicita să dovedești identitatea pentru protecția datelor tale.

9. Decizii automate și profilare

Nu utilizăm decizii automate care produc efecte juridice asupra ta.

Putem analiza tipare de cumpărare pentru a recomanda produse relevante, dar aceste recomandări nu reprezintă decizii automate cu impact semnificativ și pot fi ignorate de tine.

10. Durata stocării

Păstrăm fiecare categorie de date doar cât este necesar pentru scopul în care a fost colectată, sau cât ne obligă legea.

Termenele complete sunt în tabelul din secțiunea 3, unde stau alături de scopul și temeiul legal corespunzător. Le ținem într-un singur loc, ca să nu existe două liste care se pot desincroniza.

Când un termen expiră, datele sunt șterse în mod securizat sau anonimizate. Acolo unde termenul este fix, ștergerea se face automat, printr-un proces zilnic — de exemplu în cazul datelor de măsurare a audienței.

Dacă o obligație legală ne cere să păstrăm anumite date mai mult decât termenul din tabel (de exemplu documentele fiscale), termenul legal are prioritate.

11. Plângeri și autorități

11.1. Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

Dacă ai nemulțumiri privind modul în care îți prelucrăm datele, te poți adresa ANSPDCP:

11.2. Autoritatea Națională pentru Protecția Consumatorilor (ANPC)

Pentru aspecte de protecția consumatorului:

12. Modificări ale politicii

Putem actualiza această politică periodic. Versiunea curentă este afișată pe această pagină cu data ultimei actualizări. Te vom informa despre modificările substanțiale prin email sau printr-un anunț pe site.

13. Contact pentru protecția datelor

Pentru orice întrebare sau solicitare privind datele tale personale:

  • Email: contact@gourmetdivino.com
  • Telefon: +40 748 111 805
  • Adresă: București, Sector 3, Șos. Mihai Bravu nr. 255, et. S, ap. MOD. S156, cod poștal 030302