Politica de confidențialitate

1. domeniul de aplicare

Această politică de confidențialitate se aplică site-ului web laduti.de (inclusiv toate subpaginile) și serviciilor online oferite prin intermediul acestuia (magazin, cont client, contact).

2. Principii de prelucrare a datelor

Prelucrăm datele cu caracter personal numai în măsura permisă de lege. Temei juridic în conformitate cu art. 6 alin. 1 GDPR:

  • b - Îndeplinirea contractului și măsuri precontractuale (de exemplu, comenzi, contul clientului, asistență)
  • c - obligație legală (de exemplu, obligații de păstrare)
  • f - interese legitime (de exemplu, furnizarea sigură, economică și ușor de utilizat a site-ului, prevenirea abuzurilor/fraudelor)
  • a - Consimțământ (de exemplu, cookie-uri de statistică/marketing, măsurarea Google Ads)

3. Categoriile de date prelucrate

  • Date personale (nume, adresă), date de contact (e-mail, număr de telefon)
  • Date privind contractul și comanda (produse, prețuri, informații privind plata și expedierea, date privind factura)
  • Contul și datele de autentificare (dacă este creat un cont de client)
  • Date de utilizare, jurnal și dispozitiv (adresă IP, timp de acces, agent utilizator, referrer, cookie-uri/statut de consimțământ)
  • Geodata la nivel de țară pentru determinarea prețului/dispecerizării (a se vedea secțiunea 11)

4. Găzduire, securitate și livrare de conținut

Utilizăm servicii profesionale de găzduire și securitate pentru o furnizare sigură și eficientă. Printre altele, adresele IP, marcajele de timp, conținutul recuperat și jurnalele de erori sunt prelucrate pentru a asigura funcționarea, disponibilitatea și securitatea site-ului. Temeiul juridic este art. 6 alin. 1 lit. f GDPR.

5. fișiere jurnal server

Fișierele jurnal ale serverului (adresa IP în formă prescurtată sau completă, data/ora, fișierul/URL recuperat, cantitatea de date transferate, notificarea recuperării cu succes, tipul și versiunea browserului, sistemul de operare) sunt salvate automat de fiecare dată când este accesată o pagină. Fișierele jurnal sunt stocate pentru o perioadă scurtă de timp din motive de securitate (de exemplu, pentru a investiga utilizarea abuzivă sau frauda) și apoi șterse. Temei juridic: Art. 6 alin. 1 lit. f GDPR.

6. Module cookie, gestionarea consimțământului și revocarea

Utilizăm module cookie și tehnologii similare. Cookie-urile necesare sunt esențiale pentru funcționare (Art. 6 alin. 1 lit. f GDPR). Pentru statistici/tehnologii de marketing, obținem în prealabil consimțământul dumneavoastră (art. 6 alin. 1 lit. a GDPR).

Puteți să vă modificați sau să vă revocați consimțământul în orice moment cu efect pentru viitor (de exemplu, prin setările cookie din subsolul paginii sau prin meniul de configurare al browserului/dispozitivului).

7. Analiză web (Google Analytics 4) și modul de consimțământ

Dacă sunteți de acord, utilizăm Google Analytics 4 pentru a măsura gradul de acces. Datele de utilizare (de exemplu, vizualizări de pagini, interacțiuni) sunt prelucrate; adresele IP sunt trunchiate. Utilizăm Google Consent Mode, care trimite doar pings agregate, fără cookie-uri, în absența consimțământului. Temei juridic: Art. 6 alin. 1 lit. a GDPR.

Destinatar: Google Ireland Limited (prelucrare în UE) și, dacă este cazul, Google LLC (SUA). Transferurile către țări terțe au loc pe baza unor garanții adecvate (de exemplu, clauze contractuale standard). Durata de stocare a datelor evenimentului în GA4: în general, 2-14 luni (în funcție de configurație).

8. Gestionarea etichetelor (Google Tag Manager)

Google Tag Manager este utilizat pentru gestionarea centralizată a scripturilor/tagurilor. GTM în sine nu prelucrează datele utilizatorilor în scopuri proprii; serviciile din aval sunt declanșate numai în conformitate cu consimțământul dumneavoastră. Temei juridic: Art. 6 alin. 1 lit. f sau lit. a GDPR (în funcție de tag).

9. Măsurarea marketingului/conversiei (Google Ads)

Cu consimțământul dumneavoastră, utilizăm măsurarea conversiilor Google Ads și - dacă este cazul - remarketing. Datele de interacțiune sunt prelucrate pentru a măsura eficiența anunțurilor și (dacă este activat) pentru a afișa publicitate direcționată. Temei juridic: Art. 6 alin. 1 lit. a GDPR.

Conversii îmbunătățite: Dacă vă dați consimțământul ca parte a achiziției, datele de contact hașurate (de exemplu, adresa de e-mail, hașurate cu SHA-256) pot fi transmise către Google pentru a corela comenzile cu clicurile publicitare. Acest lucru îmbunătățește acuratețea măsurătorilor fără a transmite text simplu. Temei juridic: Art. 6 alin. 1 lit. a GDPR.

10. Funcții de magazin (WooCommerce) și prețuri pe țări

Utilizăm WooCommerce pentru a procesa comenzile. În acest sens, prelucrăm datele pe care le introduceți pentru a îndeplini contractul (art. 6 alin. 1 lit. b GDPR).

Pentru afișarea corectă a prețurilor/taxelor/expedierilor, utilizăm detectarea țării pe baza adresei IP și/sau a detaliilor browserului/checkout-ului (de exemplu, "Preț bazat pe țară"). Nu este creat un profil exact al mișcării; geolocalizarea are loc la nivel de țară. Temei juridic: Art. 6 alin. 1 lit. f GDPR (interes legitim în prezentarea corectă a ofertelor).

11. Cont client

Puteți crea în mod voluntar un cont de client. Prelucrarea datelor necesare în acest scop servește scopului de procesare convenabilă a comenzilor și de administrare a datelor dvs. Temei juridic: Art. 6 alin. 1 lit. b GDPR. Puteți șterge contul în orice moment; obligațiile legale de păstrare rămân neafectate.

12. Procesarea plăților (Stripe)

În funcție de metoda selectată, plățile sunt procesate prin intermediul furnizorului de servicii de plată Stripe. În acest scop, datele de plată, numele, adresa de facturare și, dacă este cazul, e-mailul/telefonul sunt transmise către Stripe. Temei juridic: Art. 6 alin. 1 lit. b (contract), lit. f (prevenirea fraudelor), eventual lit. c (obligații legale) GDPR.

Destinatar: Stripe Payments Europe, Ltd (UE) și, dacă este cazul, companiile Stripe afiliate (inclusiv SUA). Transferurile în afara SEE sunt efectuate pe baza unor garanții adecvate (de exemplu, clauze contractuale standard).

13. expediere, îndeplinire și urmărire

În vederea îndeplinirii contractului, transmitem datele necesare pentru expediere (nume, adresă, e-mail/telefon pentru informații privind livrarea, dacă este cazul) către companii de transport/logistică (de exemplu, DHL, DPD, UPS). Temei juridic: Art. 6 alin. 1 lit. b GDPR.

Un furnizor de servicii de îndeplinire/back-office poate fi utilizat pentru procesarea/automatizarea comenzilor (de exemplu, Billbee GmbH) și un serviciu de urmărire a expedierilor (de exemplu, "Parcel Panel"). Prelucrarea are loc în cadrul procesării comenzilor în conformitate cu art. 28 GDPR.

14. Recenzii ale produselor și servicii de încredere (Trusted Shops)

O insignă/un widget de încredere de la Trusted Shops poate fi integrat pe site-ul nostru pentru a afișa ratinguri/semnale de încredere și, dacă este necesar, pentru a trimite invitații de a trimite ratinguri (după cumpărare). Datele pseudonime (de exemplu, hash-ul comenzii/e-mail-ului) pot fi utilizate în scopuri de verificare. Temeiul juridic este interesul nostru legitim (art. 6 alin. 1 lit. f GDPR) într-o prezentare demnă de încredere și - pentru invitațiile de rating - art. 6 alin. 1 lit. a/b GDPR.

15. Limbi & Traducere (TranslatePress)

Utilizăm un plugin de traducere pentru furnizarea multilingvă. Acesta poate salva un cookie funcțional (de exemplu, preferința lingvistică) pentru a afișa site-ul web în limba pe care ați selectat-o. Temei juridic: Art. 6 alin. 1 lit. f GDPR.

16. Comunicare (asistență prin e-mail)

Dacă ne contactați prin e-mail, datele pe care ni le furnizați vor fi prelucrate în scopul soluționării solicitării dumneavoastră. Temei juridic: Art. 6 alin. 1 lit. b sau lit. f GDPR.

17. Destinatarii, procesatorii de date și transferurile din țări terțe

Utilizăm furnizori de servicii atent selectați (procesatori) pentru funcțiile de găzduire, securitate, expediere, procesare a plăților, magazin/analiză/marketing. Avem contracte cu toți furnizorii de servicii în conformitate cu art. 28 GDPR.

În cazul în care datele sunt prelucrate în afara SEE (de exemplu, SUA, EAU), acest lucru are loc numai dacă există o decizie de adecvare sau dacă există garanții adecvate (de exemplu, clauze contractuale standard ale UE) și dacă sunt luate măsuri de protecție suplimentare.

18. Durata de stocare

  • Date privind contractele/comenzile: perioade comerciale/impozitare legale (în general până la 10 ani)
  • Contul clientului: până când contul este șters (cu condiția să nu mai existe obligații legale contrare)
  • Cereri de contact: până la procesarea finală, apoi verificarea periodică a cerințelor de ștergere
  • Date de analiză/marketing: în conformitate cu configurația instrumentului respectiv și până când vă retrageți consimțământul
  • Jurnale de server: pe termen scurt (securitate/analiză a erorilor) și ștergere/anonimizare ulterioară

19. Obligația de a pune la dispoziție

Furnizarea de date cu caracter personal este necesară pentru încheierea unui contract/unei comenzi. Fără aceste date, prelucrarea unei comenzi/contract nu este posibilă. Nu există nicio obligație pentru analize/marketing opțional; acestea sunt efectuate numai cu consimțământul dumneavoastră.

20. Drepturile dumneavoastră

În conformitate cu GDPR, aveți următoarele drepturi: acces (art. 15), rectificare (art. 16), ștergere (art. 17), restricționare (art. 18), portabilitatea datelor (art. 20) și opoziție la prelucrarea bazată pe art. 6 alineatul (1) literele (e) sau (f) (art. 21). În cazul în care prelucrarea se bazează pe consimțământ, puteți revoca acest consimțământ în orice moment, cu efect pentru viitor (art. 7 alin. 3).

Pentru a vă exercita drepturile, este suficientă o notificare informală la [email protected]. În plus, aveți dreptul de a depune o plângere la o autoritate de supraveghere a protecției datelor.

21. Minori

Site-ul nostru web nu este destinat copiilor. Dacă devenim conștienți de prelucrarea datelor cu caracter personal ale minorilor fără consimțământul necesar, vom șterge imediat aceste date.

22. Securitatea datelor

Luăm măsuri tehnice și organizatorice pentru a proteja datele cu caracter personal împotriva pierderii, distrugerii, accesului, modificării sau diseminării de către persoane neautorizate (de exemplu, criptare TLS, restricții de acces, backup-uri).

23. Responsabil

Lazru Cosmetics Trading L.L.C
NGI Building, Office 902-34
Port Saeed, Dubai, VAE (UAE)
PO Box 12887
E-Mail: [email protected]

24. Modificări ale acestei declarații de confidențialitate

Vom adapta această declarație în cazul în care situația juridică, serviciile sau prelucrarea se modifică. Versiunea actuală este disponibilă pe această pagină.

Statut: 27 august 2025