GDPR — Regulamentul UE 2016/679

Politică de Confidențialitate
și Protecția Datelor Personale

NICOMM TEAM SRL se angajează să protejeze datele personale ale clienților și vizitatorilor săi, în conformitate cu legislația europeană și română în vigoare.

Ultima actualizare: Aprilie 2025  ·  Versiunea aplicabilă pentru www.nicmed.ro
1

Cine suntem — operatorul de date

Operatorul de date cu caracter personal în sensul Regulamentului (UE) 2016/679 (GDPR) este:

Denumire firmă
NICOMM TEAM SRL
CUI
RO 13478334
Sediu social
Str. Toamnei 36A, Sector 2, București, România
Website
www.nicmed.ro
Email contact
office@nicmed.ro
Telefon
+40 722 570 697

2

Ce date personale colectăm

În funcție de interacțiunea dumneavoastră cu site-ul nicmed.ro, putem colecta următoarele categorii de date personale:

Date furnizate direct de dumneavoastră la plasarea unei comenzi:

  • Nume și prenume
  • Adresă de livrare și/sau facturare
  • Adresă de email
  • Număr de telefon
  • Date de facturare (pentru persoane juridice: denumire firmă, CUI, număr înregistrare)

Date colectate automat în timpul navigării:

  • Adresa IP și tipul de browser
  • Paginile vizitate și durata sesiunii
  • Dispozitivul folosit (desktop, mobil, tabletă)
  • Sursa accesului (motor de căutare, link direct, reclame)

Date furnizate prin formularul de contact sau email:

  • Nume, adresă de email, conținutul mesajului

Nu colectăm și nu prelucrăm date sensibile (date medicale, date biometrice, date despre sănătate) în cadrul proceselor noastre comerciale. Produsele noastre sunt destinate uzului general și nu necesită furnizarea unor astfel de informații.


3

De ce colectăm datele — scopuri și temei legal

Prelucrăm datele dumneavoastră personale numai în scopuri bine definite și cu un temei legal clar, conform art. 6 din GDPR:

  • Executarea contractului (art. 6 lit. b GDPR) — procesarea comenzii, emiterea facturii, organizarea livrării, gestionarea retururilor și a garanțiilor.
  • Obligații legale (art. 6 lit. c GDPR) — păstrarea documentelor contabile și fiscale conform legislației românești (Legea 82/1991, Codul Fiscal).
  • Interesul legitim (art. 6 lit. f GDPR) — prevenirea fraudelor, îmbunătățirea serviciilor, analiza statistică anonimizată a traficului pe site.
  • Consimțământul dumneavoastră (art. 6 lit. a GDPR) — trimiterea de newsletter-e și comunicări de marketing, doar dacă v-ați exprimat acordul explicit.

4

Cât timp păstrăm datele

Păstrăm datele dumneavoastră personale atât timp cât este necesar pentru scopurile pentru care au fost colectate:

  • Date din comenzi și facturi — 10 ani, conform obligațiilor legale contabile și fiscale din România.
  • Date din contul de client — pe durata existenței contului; la ștergerea contului, datele sunt eliminate în termen de 30 de zile, cu excepția celor cu obligație legală de păstrare.
  • Date din formularul de contact — maximum 2 ani de la ultima interacțiune.
  • Date pentru newsletter — până la retragerea consimțământului.
  • Date de navigare (cookies) — conform politicii de cookies, între 30 de zile și 2 ani în funcție de tipul cookie-ului.

5

Cui transmitem datele

Nu vindem și nu închiriem datele dumneavoastră personale unor terți. Transmitem date doar în următoarele situații, strict necesare pentru funcționarea serviciilor noastre:

  • Firme de curierat (Fan Courier, DPD, Cargus sau echivalent) — pentru livrarea comenzii: nume, adresă, telefon.
  • Procesatori de plăți — pentru plățile online cu cardul, datele sunt procesate direct de furnizorul de servicii de plată (Stripe, PayU sau echivalent), fără a fi stocate pe serverele noastre.
  • Servicii de email și marketing — pentru trimiterea confirmărilor de comandă și a newsletter-ului (doar dacă v-ați abonat).
  • Autorități publice — când suntem obligați legal (ANAF, instanțe judecătorești, organe de cercetare penală).
  • Furnizori de servicii IT și hosting — care prelucrează datele exclusiv în numele nostru, pe baza unor contracte de prelucrare a datelor (DPA), cu garanții adecvate de securitate.

Toți partenerii noștri sunt obligați contractual să respecte confidențialitatea datelor și să le folosească exclusiv în scopurile convenite.


6

Drepturile dumneavoastră

În conformitate cu GDPR, beneficiați de următoarele drepturi cu privire la datele dumneavoastră personale. Le puteți exercita oricând, contactându-ne la office@nicmed.ro:

Dreptul de acces
Puteți solicita o copie a datelor personale pe care le deținem despre dumneavoastră.
Dreptul la rectificare
Puteți solicita corectarea datelor incorecte sau incomplete.
Dreptul la ștergere
Puteți solicita ștergerea datelor, acolo unde nu există obligație legală de păstrare.
Dreptul la opoziție
Vă puteți opune prelucrării datelor în scop de marketing direct în orice moment.
Dreptul la portabilitate
Puteți solicita datele într-un format structurat, uzual și citibil automat.
Dreptul la restricționare
Puteți solicita restricționarea prelucrării în anumite circumstanțe prevăzute de GDPR.

Vom răspunde solicitărilor dumneavoastră în termen de maximum 30 de zile calendaristice de la primirea cererii.


7

Cookie-uri și tehnologii similare

Site-ul nicmed.ro utilizează cookie-uri pentru a asigura funcționarea corectă a platformei și pentru a îmbunătăți experiența de navigare. Prin continuarea utilizării site-ului după afișarea notificării de cookie-uri, vă exprimați acordul pentru utilizarea acestora.

Tipuri de cookie-uri folosite:

  • Cookie-uri esențiale — necesare pentru funcționarea coșului de cumpărături, autentificarea în cont și procesarea comenzilor. Nu pot fi dezactivate.
  • Cookie-uri analitice — Google Analytics, pentru înțelegerea comportamentului vizitatorilor pe site (date anonimizate).
  • Cookie-uri de marketing — Facebook Pixel, Google Ads, pentru măsurarea eficienței campaniilor publicitare și afișarea de reclame relevante.

Puteți gestiona sau dezactiva cookie-urile din setările browserului dumneavoastră. Dezactivarea cookie-urilor esențiale poate afecta funcționarea site-ului.


8

Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele dumneavoastră personale împotriva accesului neautorizat, pierderii, distrugerii sau divulgării accidentale, inclusiv:

  • Conexiune securizată prin protocol HTTPS / certificat SSL pe întregul site
  • Acces restricționat la datele personale, limitat la personalul autorizat
  • Parteneri de hosting și procesare a plăților cu standarde de securitate certificate
  • Proceduri interne de gestionare a incidentelor de securitate

În cazul unui incident de securitate care vă afectează datele, vă vom notifica în termenele prevăzute de GDPR (72 de ore pentru notificarea autorității, fără întârzieri nejustificate pentru notificarea persoanelor afectate).


9

Contact și dreptul de a depune plângere

Pentru orice întrebare, solicitare sau îngrijorare legată de modul în care prelucrăm datele dumneavoastră personale, ne puteți contacta:

Contact pentru protecția datelor

Răspundem în maximum 30 de zile calendaristice de la primirea solicitării.

office@nicmed.ro
+40 722 570 697
Str. Toamnei 36A, Sector 2, București
www.nicmed.ro

Dacă considerați că drepturile dumneavoastră nu au fost respectate, aveți dreptul să depuneți o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):

Website: www.dataprotection.ro
Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București
Email: anspdcp@dataprotection.ro  ·  Telefon: +40 318 059 211