Politica de Confidentialitate
Informare privind prelucrarea datelor personale pe hotelgear.ro și în relațiile comerciale B2B
Operator / Vânzător: CG TECH LABS SRL, CUI 42437940, J40/4330/2020, Str. Argentina nr. 22, Sector 1, București • [email protected] • +40 720 432 006
Data intrării în vigoare: 20 septembrie 2026 (versiunea 1.1; versiunea 1.0 a fost în vigoare de la 24 august 2026). Actualizarea completează lista destinatarilor de la secțiunea 5 cu furnizorul care pregătește și expediază comenzile. Prezenta politică se aplică persoanelor fizice ale căror date sunt prelucrate în legătură cu vizitarea site-ului, crearea unui cont, solicitarea unei oferte, plasarea ori executarea unei comenzi B2B și comunicările comerciale.
1. Cine prelucrează datele
CG TECH LABS SRL („CGTL”, „CG Hotel Gear”, „noi”) este operatorul datelor personale prelucrate pentru activitatea Hotel Gear. Deși clienții sunt profesioniști, putem prelucra datele reprezentanților legali, angajaților, persoanelor de contact, utilizatorilor contului, beneficiarilor livrării și altor persoane fizice indicate de client.
Date de contact pentru confidențialitate: [email protected], +40 720 432 006, Str. Argentina nr. 22, Sector 1, București. Solicitările privind protecția datelor sunt gestionate prin aceste date de contact.
2. De unde obținem datele
- direct de la dumneavoastră, prin cont, formular, comandă, telefon, e-mail, newsletter sau alte comunicări;
- de la compania pe care o reprezentați, de la colegii ori partenerii acesteia;
- automat, când utilizați site-ul, prin jurnale tehnice, cookie-uri și tehnologii similare;
- de la prestatori implicați în plată, livrare, facturare, găzduire și suport, în măsura necesară confirmării operațiunilor;
- din surse publice profesionale, când este necesar pentru verificarea companiei, a calității de reprezentant sau pentru prevenirea fraudei.
3. Ce date prelucrăm, în ce scop și pe ce temei
| Activitate | Date uzuale | Scop și temei |
|---|---|---|
| Cont și acces | nume, e-mail, telefon, companie, funcție, identificatori de cont, parolă în formă protejată, istoric autentificări | crearea și administrarea contului; securitate; art. 6(1)(b) și (f) GDPR |
| Cereri și oferte | date de contact, companie, conținutul solicitării, produse și cantități, corespondență | răspuns, ofertare și măsuri precontractuale; art. 6(1)(b) și (f) |
| Comenzi și contract | date de identificare/contact ale reprezentanților, adrese, produse, prețuri, instrucțiuni, istoric comenzi | încheierea și executarea contractului B2B; interes legitim pentru relația cu reprezentantul persoanei juridice; art. 6(1)(b)/(f) |
| Plată și facturare | sumă, metodă, stare tranzacție, identificator/confirmare de plată, date de facturare; nu stocăm datele complete ale cardului dacă sunt colectate direct de procesator | încasare, contabilitate, prevenirea fraudei; art. 6(1)(b), (c) și (f) |
| Livrare și retur | persoană de contact, telefon, adresă, AWB, semnătură/confirmare, fotografii și documente de reclamație/RMA | livrare prin Cargus, retur, reclamații și apărarea drepturilor; art. 6(1)(b), (c) și (f) |
| Newsletter | nume, e-mail, preferințe, data și dovada consimțământului, interacțiuni cu mesajele | comunicări comerciale; consimțământ, art. 6(1)(a); retragere oricând |
| Site și securitate | IP, browser, dispozitiv, pagini, evenimente, cookie ID, loguri, date de performanță | funcționare, securitate, prevenirea abuzului și analiză; interes legitim pentru elementele necesare, consimțământ pentru analytics |
| Relație comercială/CRM | contacte profesionale, note, activități, oferte, comenzi, preferințe și istoric relație | administrarea clienților și continuitatea relației B2B; art. 6(1)(b) și (f) |
Nu solicităm categorii speciale de date. Vă rugăm să nu transmiteți informații sensibile decât dacă sunt strict necesare și există un temei legal. Datele obligatorii sunt marcate ca atare; fără ele este posibil să nu putem crea contul, emite oferta/factura, procesa plata sau livra comanda.
4. Comenzi efectuate prin reprezentant
O comandă poate fi plasată online sau discutată telefonic cu un reprezentant. Înregistrăm datele necesare documentării solicitării, transmiterii ofertei, confirmării instrucțiunilor și executării contractului. În măsura permisă de lege, comunicările pot fi păstrate ca dovadă a acordurilor comerciale și pentru soluționarea reclamațiilor.
5. Cui divulgăm datele
Nu transmitem datele către alte societăți din grup pentru scopuri proprii. Putem comunica date numai în măsura necesară către:
- furnizorul platformei web, găzduire, mentenanță, securitate și suport IT;
- procesatorul de plăți și băncile implicate în tranzacție;
- Cargus și, dacă este cazul, alți prestatori logistici aprobați pentru livrare/retur;
- CAHM Europe S.A., furnizorul care pregătește și expediază o parte dintre comenzi, precum și serviciul tehnic intermediar prin care îi transmitem comanda; primesc identificatorul comenzii, numele și telefonul persoanei de contact pentru livrare și adresa de livrare, strict pentru pregătirea și expedierea coletului;
- furnizorul CRM și furnizorii de e-mail/newsletter;
- SmartBill și prestatori financiar-contabili, de audit sau consultanță;
- Google, pentru Google Analytics, numai după exprimarea consimțământului pentru cookie-urile de analiză;
- autorități, instanțe, executori, asigurători sau consultanți, când divulgarea este impusă ori justificată legal.
Prestatorii care prelucrează date în numele nostru sunt selectați și contractați potrivit art. 28 GDPR. Furnizorii independenți, precum procesatorul de plăți sau curierul, pot acționa și ca operatori separați pentru propriile obligații legale; politicile lor se aplică activităților proprii.
6. Transferuri în afara SEE
Unii furnizori tehnologici pot prelucra date în afara Spațiului Economic European. În acest caz folosim un mecanism recunoscut de GDPR, precum o decizie de adecvare sau clauze contractuale standard, împreună cu măsuri suplimentare când sunt necesare. Informații despre garanția aplicabilă pot fi solicitate la adresa de contact.
7. Cât timp păstrăm datele
| Categorie | Criteriu de păstrare |
|---|---|
| Cont | pe durata utilizării și, de regulă, până la 3 ani de la ultima activitate, dacă nu există comenzi ori obligații care justifică păstrarea |
| Oferte și corespondență fără comandă | de regulă, 3 ani de la ultima interacțiune |
| Comenzi, facturi și documente financiar-contabile | pe durata contractului și termenele impuse de legislația fiscal-contabilă |
| Livrări, retururi și reclamații | cât este necesar soluționării și, ulterior, pe durata termenelor de prescripție ori de garanție aplicabile |
| Newsletter | până la retragerea consimțământului; dovada opțiunii poate fi păstrată cât este necesar demonstrării conformității |
| Loguri și securitate | perioade limitate, stabilite în funcție de risc, necesitatea investigării incidentelor și configurația tehnică |
| Jurnalele de transmitere a comenzilor către furnizor | 90 de zile de la finalizarea transmiterii, după care sunt șterse automat; datele comenzii rămân în evidențele contabile, conform rândului de mai sus |
| Cookie-uri | conform Politicii de cookies și preferințelor exprimate |
La expirarea perioadei relevante, datele sunt șterse, anonimizate sau arhivate cu acces restricționat, după caz.
8. Drepturile dumneavoastră
- acces la date și la informațiile privind prelucrarea;
- rectificarea datelor inexacte și completarea celor incomplete;
- ștergerea datelor, când condițiile legale sunt îndeplinite;
- restricționarea prelucrării;
- portabilitatea datelor, pentru prelucrările automatizate bazate pe consimțământ sau contract;
- opoziția, din motive legate de situația particulară, față de prelucrările bazate pe interes legitim;
- opoziția oricând față de marketingul direct;
- retragerea consimțământului, fără a afecta prelucrarea anterioară;
- depunerea unei plângeri la ANSPDCP: Bd. G-ral Gheorghe Magheru nr. 28-30, Sector 1, București, www.dataprotection.ro, [email protected].
Pentru exercitarea drepturilor, scrieți la [email protected]. Putem solicita informații rezonabile pentru verificarea identității și a calității în care formulați cererea. Răspundem, de regulă, în termen de o lună, cu posibilitatea prelungirii în cazurile prevăzute de GDPR.
9. Decizii automate, securitate și linkuri externe
Nu utilizăm decizii exclusiv automatizate care produc efecte juridice sau vă afectează în mod similar semnificativ, cu excepția cazului în care vă informăm separat. Aplicăm măsuri tehnice și organizatorice adecvate riscului, inclusiv controlul accesului, protejarea credențialelor, copii de siguranță și proceduri de răspuns la incidente. Niciun sistem nu poate garanta securitate absolută.
Site-ul poate conține linkuri către servicii terțe. Prelucrarea realizată de acestea este supusă propriilor politici. Pentru detalii despre tehnologii de urmărire consultați Politica de cookies.
10. Actualizarea politicii
Putem actualiza politica pentru a reflecta modificări legislative, tehnice sau comerciale. Versiunea nouă va fi publicată pe hotelgear.ro cu data intrării în vigoare. Dacă modificarea este semnificativă, vom utiliza un mijloc rezonabil de informare.