1. Operatorul datelor
- Ciolca Christian-Gabriel-Dumitru Persoana Fizica Autorizata
- CUI: 51836885
- Nr. Registrul Comertului: F2025018075000
- Sediu: Jud. Constanta, Sat Cumpana, Comuna Cumpana, Soseaua Constantei nr. 114, Bl. F9, Sc. C, Et. 1, Ap. 3
- E-mail GDPR: contact@chrstore.ro · Telefon: 0730 348 258
2. Date care pot fi prelucrate
In functie de utilizarea website-ului:
- nume si prenume, e-mail, telefon
- adresa de livrare / Easybox si date de facturare
- informatii privind comenzile, retururile si contul
- corespondenta cu CHRSTORE
- date tehnice de utilizare a website-ului, cookie-uri, preferinte marketing
- date necesare prevenirii fraudelor si securitatii tranzactiilor
CHRSTORE nu urmareste stocarea directa a datelor complete ale cardului; plata este procesata prin furnizorul de plati.
3. Scopurile prelucrarii
- Executarea contractului — comanda, plata, livrare, facturare, retururi, schimburi, suport
- Obligatii legale — contabilitate, fiscalitate, arhivare
- Interes legitim — securitate, prevenirea fraudelor, reclamatii, imbunatatirea serviciilor
- Consimtamant — newsletter, marketing si tracking non-esential
4. Destinatarii datelor
Datele pot fi comunicate, in masura necesara, unor categorii precum:
- procesatori de plati (inclusiv EuPlatesc, cand e activ)
- operatori de transport (Sameday, Posta Romana)
- furnizor de facturare, hosting, email, IT
- furnizori analytics/marketing (doar cu consimtamant, cand e cazul)
- Meta / TikTok (cand pixelii sunt configurati si consimtamantul exista)
- autoritati publice, cand exista obligatie legala
5. Transferuri internationale
In configuratia tehnica actuala a CHRSTORE, pot fi implicati urmatorii procesatori (lista se actualizeaza cand schimbi furnizorii):
- Vercel — hosting / edge (SUA / SEE, dupa regiune); DPA Vercel.
- Neon — baza de date PostgreSQL (regiunea proiectului din consola Neon).
- Stripe — plati card (cat timp e activ pe magazin); DPA Stripe.
- EuPlatesc — plati card, cand `EUPLATESC_ENABLED` este activ.
- Sameday / Posta Romana — livrare, cand API-urile sunt configurate (date de livrare in RO).
- Resend / SMTP — email tranzactional, cand e configurat.
- Meta / TikTok / Google — analytics/ads doar dupa consimtamant si doar daca ID-urile sunt setate.
Garantiile tipice includ clauze contractuale / SCC ale furnizorilor. Pentru detalii operationale interne vezi CHRSTORE_SETUP_TODO.md. Nu afirmam absenta oricarui transfer international.
6. Durata stocarii
Datele sunt pastrate atat timp cat este necesar scopurilor pentru care au fost colectate si ulterior pe termenele legale / litigioase aplicabile.
7. Drepturile persoanei vizate
Acces, rectificare, stergere, restrictionare, portabilitate, opozitie, retragerea consimtamantului (unde e cazul) si plangere la ANSPDCP. Solicitari: contact@chrstore.ro.

























