Politica de Confidențialitate
Ultima modificare: 15 aprilie 2026
Temei legal: Regulamentul UE 2016/679 (GDPR), Legea nr. 190/2018, Legea nr. 506/2004
1. Operatorul de Date
Operator: pretbox.ro
Website: https://pretbox.ro
Contact GDPR: gdpr@pretbox.ro
2. Ce Date Colectăm
2.1 Date colectate automat
| Categorie | Date colectate | Scop | Temei legal |
|---|---|---|---|
| Date de navigare | Adresă IP, User-Agent, pagini vizitate, durată sesiune | Funcționare tehnică, securitate, rate limiting | Art. 6(1)(f) GDPR — interes legitim |
| Click-uri afiliere | IP (hash-uit), timestamp, produs vizitat, hash-ul click-ului | Urmărire conversii afiliere, detectare fraudă click | Art. 6(1)(f) GDPR — interes legitim |
| Cookies de sesiune | ID sesiune tehnic | Funcționarea site-ului | Art. 6(1)(f) GDPR — strict necesar |
Notă tehnică: IP-ul nu este stocat în clar. Se stochează un hash pentru detectarea rate-limit-ului și prevenirea abuzurilor.
2.2 Date furnizate voluntar de utilizator
| Categorie | Date colectate | Scop | Temei legal |
|---|---|---|---|
| Alertă de preț | Adresă e-mail, ID produs, preț țintă | Trimiterea notificărilor de reducere preț | Art. 6(1)(a) GDPR — consimțământ |
2.3 Date colectate prin Google Analytics (dacă este activat)
| Categorie | Date colectate | Scop | Temei legal |
|---|---|---|---|
| Analytics | Comportament navigare, sesiuni, surse trafic (anonimizat) | Îmbunătățirea experienței utilizatorilor | Art. 6(1)(a) GDPR — consimțământ explicit |
3. Cum Utilizăm Datele
- Funcționarea alertelor de preț: e-mail-ul tău este folosit exclusiv pentru a te notifica când prețul unui produs urmărit scade sub pragul setat. Nu este folosit pentru marketing nesolicit.
- Urmărirea click-urilor afiliere: hash-ul click-ului este transmis rețelelor Profitshare și 2Performant pentru atribuirea corectă a comisioanelor. Acesta nu identifică personal utilizatorul.
- Îmbunătățirea platformei: datele de trafic anonimizate sunt folosite pentru a îmbunătăți funcționalitățile și structura site-ului.
4. Terți cu care Partajăm Date
| Terț | Tipul datelor | Scop | Locație |
|---|---|---|---|
| Profitshare | Hash click, ID advertiser, URL produs | Urmărire conversii afiliere | România, UE |
| 2Performant | Parametru affcode, URL produs | Urmărire conversii afiliere | România, UE |
| Google Analytics | Date comportament anonimizate | Analytics (doar cu consimțământ) | SUA (SCC + Privacy Shield) |
pretbox.ro nu vinde date cu caracter personal către terți.
5. Durata Stocării Datelor
| Categorie date | Durată stocare |
|---|---|
| Log-uri click afiliere | 12 luni de la click |
| E-mail alertă preț (activ) | Pe durata alertei active |
| E-mail alertă preț (dezactivat/notificat) | Șterse automat după 90 de zile |
| Istoricul prețurilor | 12 luni (rolling window, șterse automat) |
| Cookies analitice | Conform setărilor Google Analytics (max. 14 luni) |
6. Drepturile Tale (GDPR)
Ai următoarele drepturi, pe care le poți exercita contactând gdpr@pretbox.ro:
- Dreptul de acces — poți solicita o copie a datelor tale personale
- Dreptul la rectificare — poți solicita corectarea datelor incorecte
- Dreptul la ștergere ("dreptul de a fi uitat") — poți solicita ștergerea datelor, acolo unde nu există obligații legale de retenție
- Dreptul la restricționarea prelucrării — poți solicita suspendarea prelucrării datelor tale
- Dreptul la portabilitate — poți solicita datele tale într-un format structurat (JSON/CSV)
- Dreptul de opoziție — poți obiecta la prelucrarea bazată pe interes legitim
- Retragerea consimțământului — poți retrage oricând consimțământul pentru cookies analitice sau alerte de preț (fără a afecta legalitatea prelucrărilor anterioare)
Termen de răspuns: maxim 30 de zile calendaristice.
Autoritate de supraveghere: ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.
7. Securitatea Datelor
pretbox.ro implementează măsuri tehnice și organizatorice pentru protecția datelor:
- Conexiuni HTTPS/TLS pentru toate comunicațiile
- Parole și token-uri stocate hash-uite (nu în clar)
- Acces la baza de date restricționat prin variabile de mediu și autentificare
- IP-uri hash-uite în tabela de click-uri (nu stocate în clar)
- Rate-limiting pe API-urile de redirect pentru prevenirea abuzurilor

