Politica de confidențialitate


Politica de Confidențialitate privind Protecția Datelor cu Caracter Personal (GDPR)

La RIORA S.R.L., ne angajăm să protejăm și să respectăm confidențialitatea datelor dumneavoastră cu caracter personal. Prezentul document explică modul în care colectăm, utilizăm, stocăm și protejăm datele dumneavoastră când vizitați site-ul nostru www.riora.ro și achiziționați produsele noastre cosmetice.

Această politică este întocmită în conformitate cu Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date (GDPR).

1. Operatorul de Date cu Caracter Personal

Operatorul datelor dumneavoastră cu caracter personal este:

  • Denumire: RIORA S.R.L.

  • CUI / CIF: RO55419988

  • Nr. Înreg. Reg. Com.: J2026049613007

  • Sediu Social: Intrarea Gheorghe Simionescu, nr. 19, ap. B26, Sector 1, București

  • Responsabil Protecția Datelor (DPO) / Contact GDPR: hello@riora.ro

2. Ce Date cu Caracter Personal Colectăm?

Colectăm doar datele necesare pentru a vă oferi o experiență de cumpărare sigură, rapidă și personalizată. Acestea includ:

  • Date de identificare și contact: Nume, prenume, adresa de e-mail, număr de telefon.

  • Date de livrare și facturare: Adresa de livrare, adresa de facturare, datele bancare (în cazul returnării banilor prin transfer bancar) sau datele firmei (dacă comandați pe persoană juridică).

  • Date privind comanda: Produsele achiziționate, istoricul comenzilor, valoarea tranzacțiilor, opțiunile de livrare.

  • Date tehnice și de navigare: Adresa IP, tipul de browser, sistemul de operare, paginile vizitate pe site-ul nostru, durata vizitei și datele colectate prin intermediul fișierelor Cookie (pentru mai multe detalii, consultați Politica de Cookie-uri).

  • Date de comunicare: Mesajele, recenziile sau solicitările trimise prin intermediul formularului de contact sau prin e-mail.

Notă: RIORA S.R.L. NU stochează și nu colectează date despre cardurile dumneavoastră bancare. Plățile online sunt procesate exclusiv și securizat de către procesatorul nostru de plăți partener.

3. Scopurile și Temeiurile Juridice ale Prelucrării

Prelucrăm datele dumneavoastră exclusiv pe baze legale, după cum urmează:

Scopul prelucrării Temeiul juridic (GDPR)
Preluarea, procesarea, livrarea comenzilor și emiterea facturilor Executarea unui contract (Art. 6 alin. 1 lit. b) și Obligație legală (Art. 6 alin. 1 lit. c)
Gestionarea retururilor și a serviciului de suport clienți Executarea unui contract (Art. 6 alin. 1 lit. b)
Trimiterea de newslettere și comunicări de marketing (promoții, noutăți cosmetice) Consimțământul dumneavoastră expres (Art. 6 alin. 1 lit. a)
Prevenirea fraudei și asigurarea securității site-ului Interesul legitim al operatorului (Art. 6 alin. 1 lit. f)
Contabilitate și arhivare financiară Obligație legală (Art. 6 alin. 1 lit. c)

4. Cât Timp Păstrăm Datele Dumneavoastră?

Păstrăm datele cu caracter personal doar pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate:

  • Datele comenzilor și facturilor: Sunt păstrate timp de 10 ani, conform legislației financiar-contabile din România.

  • Contul de utilizator: Este păstrat atât timp cât contul rămâne activ. Puteți solicita ștergerea contului în orice moment.

  • Datele pentru Marketing / Newsletter: Sunt păstrate până când vă retrageți consimțământul (prin apăsarea butonului „Dezabonare” din e-mail).

5. Cui Transmitem Datele Dumneavoastră?

Pentru a vă furniza produsele comandate și serviciile conexe, putem transmite o parte din datele dumneavoastră către parteneri de încredere (împuterniciți):

  1. Furnizori de servicii de curierat: Pentru livrarea coletelor (ex: Sameday, Fan Courier, DPD etc.).

  2. Procesatori de plăți online: Pentru procesarea securizată a plăților cu cardul.

  3. Furnizori de servicii IT și Hosting: Pentru găzduirea și mentenanța site-ului web.

  4. Furnizori de servicii de marketing și e-mailing: Pentru trimiterea e-mailurilor tranzacționale sau promoționale (ex: Mailchimp, Klaviyo etc.).

  5. Servicii de contabilitate și consultanță juridică: Pentru respectarea obligațiilor fiscale și legale.

  6. Autorități publice: Doar în cazul în care există o obligație legală expresă (ex: ANPC, ANAF, organele de poliție).

Toți partenerii noștri sunt obligați prin contract să respecte confidențialitatea datelor și să aplice măsuri stricte de securitate conform GDPR.

6. Drepturile Dumneavoastră conform GDPR

În calitate de persoană vizată, aveți următoarele drepturi pe care le puteți exercita în orice moment:

  • Dreptul de acces: Aveți dreptul de a obține o confirmare că prelucrăm datele dumneavoastră și o copie a acestora.

  • Dreptul la rectificare: Puteți solicita corectarea datelor inexact sau completarea celor incomplete.

  • Dreptul la ștergere („Dreptul de a fi uitat”): Puteți cere ștergerea datelor în cazurile în care acestea nu mai sunt necesare scopului inițial sau vă retrageți consimțământul.

  • Dreptul la restricționarea prelucrării: Puteți solicita blocarea temporară a prelucrării datelor în anumite situații legale.

  • Dreptul la portabilitatea datelor: Aveți dreptul de a primi datele într-un format structurat și lizibil sau de a cere transferul lor către un alt operator.

  • Dreptul la opoziție: Vă puteți opune în orice moment prelucrării datelor în scop de marketing direct.

  • Dreptul de a vă retrage consimțământul: În orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere.

Cum vă puteți exercita drepturile?

Trimiteți o solicitare scrisă pe e-mail la adresa hello@riora.ro. Vom răspunde cererii dumneavoastră în termen de maxim 30 de zile.

7. Securitatea Datelor

RIORA S.R.L. aplică măsuri tehnice și organizatorice adecvate pentru a proteja datele cu caracter personal împotriva distrugerii accidentale sau ilegale, pierderii, modificării, dezvăluirii sau accesului neautorizat (servere securizate, criptare SSL, protocoale securizate de transfer de date).

8. Dreptul de a Depune o Plângere

Dacă considerați că prelucrarea datelor dumneavoastră încalcă prevederile legale privind protecția datelor, aveți dreptul de a depune o plângere la autoritatea de supraveghere din România:

  • Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

  • Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod poștal 010336, București


  • E-mail: anspdcp@dataprotection.ro

Ultima actualizare: August 2026

Document emis de RIORA S.R.L.