Politica de confidențialitate
Ultima actualizare: mai 2026
1. Cine suntem
Site-ul www.mkd-medicale.ro este operat de societatea MKD Professional Shop SRL, persoană juridică română, cu sediul în Str. Apusului nr. 35, sector 6, București, înregistrată la Registrul Comerțului sub nr. J40/13932/2012, având CUI RO30951300, telefon 0766 230 708, e-mail vanzari@mkd-medicale.ro.
În sensul Regulamentului (UE) 2016/679 privind protecția datelor cu caracter personal, denumit în continuare „GDPR”, MKD Professional Shop SRL are calitatea de operator de date cu caracter personal pentru prelucrările realizate prin intermediul site-ului www.mkd-medicale.ro.
Această Politică de confidențialitate explică ce date cu caracter personal colectăm, în ce scopuri le folosim, care sunt temeiurile legale ale prelucrării, cui le putem transmite, cât timp le păstrăm și ce drepturi aveți în legătură cu datele dumneavoastră.
Prezenta politică este redactată pentru respectarea obligațiilor de informare prevăzute de art. 13 GDPR, care impune operatorului să informeze persoana vizată, printre altele, cu privire la identitatea operatorului, scopurile și temeiurile prelucrării, destinatarii datelor, perioada de stocare și drepturile persoanei vizate.
2. Ce date cu caracter personal colectăm, în ce scopuri și care este temeiul legal al prelucrării
În funcție de modul în care utilizați site-ul nostru, putem colecta următoarele categorii de date cu caracter personal:
| Categoria de date prelucrate | Exemple de date | Scopul prelucrării | Temei legal |
|---|---|---|---|
| Date de identificare și contact | Nume, prenume, telefon, e-mail, adresa de livrare, date introduse în formulare | Crearea contului, plasarea și procesarea comenzilor, comunicarea cu clientul, livrarea produselor | Art. 6 alin. (1) lit. b) GDPR – executarea contractului / demersuri precontractuale |
| Date privind contul de client | Istoric comenzi, preferințe asociate contului | Administrarea contului, accesarea istoricului comenzilor, gestionarea relației cu clientul | Art. 6 alin. (1) lit. b) GDPR; art. 6 alin. (1) lit. f) GDPR – interes legitim pentru administrarea relației comerciale |
| Date privind comenzile și livrarea | Produse comandate, adresă livrare, telefon, e-mail, status comandă, istoric comenzi | Procesarea comenzilor, pregătirea și livrarea produselor, informarea privind statusul comenzii | Art. 6 alin. (1) lit. b) GDPR – executarea contractului |
| Date de facturare și plată | Emiterea facturilor, încasarea plăților online/ramburs, evidență contabilă și fiscală | Art. 6 alin. (1) lit. c) GDPR – obligație legală; art. 6 alin. (1) lit. b) GDPR pentru plata comenzii | |
| Date privind retururi, garanții și reclamații | Gestionarea retururilor, garanțiilor, reclamațiilor și solicitărilor post-vânzare | Art. 6 alin. (1) lit. b) GDPR; art. 6 alin. (1) lit. c) GDPR – obligații legale privind garanțiile/protecția consumatorilor | |
| Date pentru comunicări comerciale | Preferințe comerciale, data abonării, IP, status abonare/dezabonare | Transmiterea de newslettere, oferte comerciale și SMS-uri comerciale; gestionarea consimțământului | Art. 6 alin. (1) lit. a) GDPR – consimțământ; art. 6 alin. (1) lit. c)/f) GDPR pentru dovada consimțământului |
| Date colectate automat prin site | Funcționarea site-ului, securitate, analiză trafic, îmbunătățirea experienței de utilizare | Art. 6 alin. (1) lit. f) GDPR pentru securitate și funcționalități strict necesare; consimțământ pentru cookies neesențiale | |
| Date colectate prin instrumente de analiză și marketing | Analiză trafic, măsurarea campaniilor, remarketing, publicitate personalizată, recuperare coșuri abandonate | Art. 6 alin. (1) lit. a) GDPR – consimțământ; Legea nr. 506/2004 pentru cookies/tehnologii similare | |
| Date necesare pentru exercitarea drepturilor și apărarea intereselor | Soluționarea cererilor persoanelor vizate și apărarea drepturilor operatorului în fața autorităților/instanțelor | Art. 6 alin. (1) lit. c) GDPR – obligație legală; art. 6 alin. (1) lit. f) GDPR – interes legitim |
3. Sursele datelor
Colectăm datele cu caracter personal:
- direct de la dumneavoastră, atunci când creați cont, plasați o comandă, completați un formular, vă abonați la newsletter sau ne contactați;
- automat, atunci când utilizați site-ul, prin cookies, tehnologii similare, instrumente de analiză, marketing și securitate;
- de la furnizori sau parteneri implicați în procesarea plăților, livrare, retururi, marketing sau administrarea site-ului, în măsura necesară desfășurării relației comerciale.
4. Comunicări comerciale trimise prin e-mail sub formă de newsletter sau prin SMS-uri
MKD Medicale poate prelucra datele dumneavoastră cu caracter personal în scopul transmiterii de comunicări comerciale, informări promoționale, oferte, campanii de marketing, noutăți privind produsele comercializate, beneficii acordate clienților, recomandări comerciale sau alte mesaje similare, prin e-mail, sub formă de newsletter, ori prin SMS.
Transmiterea acestor comunicări se realizează numai în măsura în care v-ați exprimat în prealabil consimțământul pentru primirea unor astfel de mesaje. Consimțământul poate fi exprimat, după caz, la momentul creării unui cont pe site, prin bifarea opțiunii de abonare la newsletter, prin înscrierea directă în formularul dedicat de abonare disponibil pe site sau prin alte mecanisme similare puse la dispoziție de MKD Medicale.
În acest context, pot fi prelucrate următoarele categorii de date cu caracter personal: nume și prenume, adresă de e-mail, număr de telefon, data exprimării consimțământului, adresa IP utilizată la momentul abonării, preferințe comerciale, informații privind statusul abonării sau dezabonării, precum și date referitoare la interacțiunea cu mesajele transmise, cum ar fi deschiderea newsletterului, accesarea linkurilor incluse în acesta sau alte acțiuni similare, în măsura în care aceste funcționalități sunt utilizate.
Temeiul juridic al prelucrării îl reprezintă consimțământul persoanei vizate, în conformitate cu art. 6 alin. (1) lit. a) din Regulamentul (UE) 2016/679. În cazul comunicărilor comerciale transmise prin e-mail, SMS sau alte mijloace de comunicații electronice, sunt avute în vedere și dispozițiile Legii nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice, potrivit cărora comunicările comerciale nesolicitate pot fi transmise numai cu consimțământul expres prealabil al destinatarului.
Consimțământul pentru primirea comunicărilor comerciale este distinct de acceptarea termenilor și condițiilor site-ului, de plasarea unei comenzi sau de crearea unui cont de client. Refuzul exprimării consimțământului nu afectează posibilitatea de a utiliza site-ul, de a crea un cont, de a plasa comenzi sau de a beneficia de produsele și serviciile oferite de MKD Medicale.
MKD Medicale păstrează evidențe privind exprimarea consimțământului, pentru a putea demonstra că transmiterea comunicărilor comerciale se realizează în mod legal.
Persoana vizată are dreptul de a-și retrage consimțământul în orice moment, fără ca retragerea să afecteze legalitatea prelucrărilor efectuate anterior retragerii. Retragerea consimțământului se poate realiza prin accesarea opțiunii de dezabonare disponibilă în contul de client, prin utilizarea linkului de dezabonare inclus în comunicările transmise prin e-mail, acolo unde acesta este disponibil, sau prin transmiterea unei solicitări către MKD Medicale la datele de contact indicate în prezenta Politică de confidențialitate.
În cazul în care MKD Medicale utilizează instrumente de analiză a campaniilor de marketing, pot fi colectate date privind deschiderea newsletterelor, accesarea linkurilor, interacțiunea cu mesajele comerciale sau preferințele de cumpărare. Aceste date sunt utilizate pentru evaluarea eficienței campaniilor, pentru adaptarea comunicărilor comerciale și pentru transmiterea unor oferte relevante pentru destinatari, numai în limitele consimțământului exprimat.
5. Cookies și tehnologii similare
Site-ul www.mkd-medicale.ro utilizează cookie-uri și tehnologii similare pentru asigurarea funcționării corecte a site-ului, pentru administrarea contului de client, plasarea și procesarea comenzilor, păstrarea produselor în coș, îmbunătățirea experienței de navigare, analiza traficului, precum și, după caz, pentru activități de marketing, remarketing și măsurarea eficienței campaniilor publicitare.
Cookie-urile strict necesare sunt utilizate pentru funcționarea tehnică a site-ului și nu necesită consimțământul utilizatorului.
Cookie-urile care nu sunt strict necesare, cum ar fi cele de analiză, publicitate, remarketing, social media sau alte tehnologii similare utilizate pentru urmărirea comportamentului de navigare ori pentru personalizarea comunicărilor comerciale, sunt folosite numai în baza consimțământului exprimat de utilizator prin mecanismul de administrare a preferințelor privind cookie-urile disponibil pe site.
Utilizatorul poate accepta, refuza sau modifica preferințele privind utilizarea cookie-urilor, în orice moment, prin accesarea setărilor dedicate disponibile pe site. Retragerea consimțământului nu afectează legalitatea prelucrărilor efectuate anterior retragerii.
Informații detaliate privind tipurile de cookie-uri utilizate, scopurile acestora, durata de stocare, furnizorii implicați și modalitatea de gestionare a preferințelor sunt disponibile în Politica de utilizare a cookie-urilor, publicată pe site-ul www.mkd-medicale.ro.
6. Cui putem transmite datele dumneavoastră
Pentru realizarea scopurilor descrise în prezenta Politică de confidențialitate, putem transmite sau permite accesul la anumite date cu caracter personal către următoarele categorii de destinatari, în măsura în care acest lucru este necesar:
- furnizori ai platformei de comerț electronic utilizate pentru funcționarea magazinului online;
- furnizori de servicii de curierat și livrare;
- procesatori de plăți și instituții financiar-bancare;
- furnizori de servicii de marketing, newsletter, SMS;
- autorități publice, instanțe judecătorești, organe fiscale, autorități de control sau alte instituții competente, atunci când transmiterea datelor este impusă de lege sau este necesară pentru apărarea drepturilor noastre.
Transmiterea datelor se realizează numai în măsura necesară îndeplinirii scopurilor pentru care datele au fost colectate, cu respectarea principiilor legalității, transparenței, minimizării datelor și confidențialității.
În cazul în care destinatarii acționează în calitate de persoane împuternicite, aceștia prelucrează datele numai pe baza instrucțiunilor noastre documentate și în temeiul unor acorduri de prelucrare a datelor conforme art. 28 GDPR.
Transferuri în afara Uniunii Europene
În principiu, datele sunt prelucrate în România și/sau în Spațiul Economic European.
Totuși, anumite servicii utilizate pe site, cum ar fi Google Analytics, Google Ads, sau alte instrumente similare, pot implica transferuri de date către furnizori situați în afara Spațiului Economic European sau acces la date din afara acestuia.
7. Cât timp păstrăm datele
Păstrăm datele cu caracter personal doar atât timp cât este necesar pentru scopurile pentru care au fost colectate, cu respectarea obligațiilor legale aplicabile.
| Categoria de date | Durata de stocare |
|---|---|
| Date din contul de client | Sunt păstrate cât timp contul este activ, plus o perioadă rezonabilă de inactivitate, de exemplu 3 ani, după care contul să fie șters sau anonimizat. |
| Date din comenzi | Sunt păstrate conform termenelor legale fiscale și contabile, iar ulterior anonimizate sau păstrate limitat pentru apărarea drepturilor. |
| Date de facturare | Minimum perioada legală de arhivare fiscal-contabilă. |
| Date pentru newsletter și marketing | Până la retragerea consimțământului sau până la o perioadă de inactivitate definită, de exemplu 3 ani de la ultima interacțiune. |
| Date privind consimțământul | Păstrarea dovezii consimțământului pe durata relației și pe perioada termenului de prescripție aplicabil. |
| Date privind retururi, reclamații și garanții | Corelare cu termenele de garanție, prescripție și obligațiile fiscale. |
| Date colectate prin cookies de analiză/marketing | Conform duratelor din Politica de cookies și setărilor furnizorilor. |
8. Securitatea și confidențialitatea datelor cu caracter personal
MKD Medicale acordă o importanță deosebită securității, confidențialității și integrității datelor cu caracter personal pe care le prelucrează și implementează măsuri tehnice și organizatorice adecvate pentru protejarea acestora împotriva accesului neautorizat, pierderii, distrugerii, modificării, divulgării neautorizate sau oricărei alte forme de prelucrare nelegală ori accidentală.
În acest sens, MKD Medicale poate utiliza, după caz, măsuri precum securizarea accesului la conturile de administrare, limitarea accesului la date doar pentru persoanele autorizate, utilizarea unor soluții tehnice de protecție a infrastructurii informatice, autentificarea utilizatorilor, gestionarea drepturilor de acces, realizarea de copii de siguranță, monitorizarea funcționării site-ului, actualizarea periodică a sistemelor utilizate, precum și măsuri contractuale și organizatorice aplicabile furnizorilor care pot avea acces la date cu caracter personal.
9. Drepturile pe care le aveți
În condițiile prevăzute de GDPR, beneficiați de următoarele drepturi:
- Dreptul de acces - aveți dreptul să obțineți confirmarea că prelucrăm sau nu datele dumneavoastră cu caracter personal și, dacă da, să primiți acces la aceste date și la informațiile relevante privind prelucrarea.
- Dreptul la rectificare - aveți dreptul să solicitați corectarea datelor inexacte sau completarea datelor incomplete.
- Dreptul la ștergere - aveți dreptul să solicitați ștergerea datelor, în condițiile prevăzute de lege. Acest drept nu este absolut. De exemplu, nu vom putea șterge datele pe care avem obligația legală să le păstrăm, cum ar fi datele din documentele financiar-contabile, pe durata termenelor legale aplicabile.
- Dreptul la restricționarea prelucrării - aveți dreptul să solicitați restricționarea prelucrării datelor în anumite situații, de exemplu atunci când contestați exactitatea datelor sau vă opuneți prelucrării.
- Dreptul la portabilitatea datelor - aveți dreptul să primiți datele furnizate într-un format structurat, utilizat în mod curent și care poate fi citit automat, în situațiile prevăzute de GDPR.
- Dreptul de opoziție - aveți dreptul să vă opuneți prelucrării întemeiate pe interes legitim, inclusiv prelucrărilor realizate în scop de marketing direct.
- Dreptul de retragere a consimțământului - atunci când prelucrarea se bazează pe consimțământ, aveți dreptul să îl retrageți în orice moment. Retragerea consimțământului nu afectează legalitatea prelucrărilor realizate anterior retragerii.
- Dreptul de a depune plângere - aveți dreptul să depuneți plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, dacă apreciați că drepturile dumneavoastră au fost încălcate.
Date de contact ANSPDCP: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, Website: www.dataprotection.ro
10. Cum ne puteți contacta
Pentru întrebări, solicitări sau exercitarea drepturilor privind protecția datelor cu caracter personal, ne puteți contacta la:
- E-mail: vanzari@mkd-medicale.ro
- Telefon: 0766 230 708
- Adresă: Str. Apusului nr. 35, sector 6, București
Putem actualiza periodic prezenta Politică de confidențialitate.