Acasă/Politica de confidențialitate

Politica de confidențialitate

Ultima actualizare: 25 iulie 2026

1. Identitatea operatorului de date

Operatorul datelor cu caracter personal este S.R.L. „LOTUS MASAJ” (marca comercială Vellur), persoană juridică înregistrată în Republica Moldova, IDNO 1024600003992, cu sediul la adresa: Bulevardul Mircea cel Bătrân 1, mun. Chișinău, Republica Moldova (în continuare — „Vellur", „Prestatorul").

Contact pentru protecția datelor:

2. Cadrul legal aplicabil

Prezenta Politică de confidențialitate este elaborată în conformitate cu:

  • Legea nr. 133 din 08.07.2011 privind protecția datelor cu caracter personal a Republicii Moldova;
  • Regulamentul General privind Protecția Datelor (GDPR) — Regulamentul (UE) 2016/679 al Parlamentului European — aplicabil vizitatorilor din Uniunea Europeană;
  • Directiva ePrivacy 2002/58/CE — privind cookie-urile și comunicările electronice;
  • Hotărârea Guvernului RM nr. 1123 din 14.12.2010 privind aprobarea cerințelor față de asigurarea securității datelor cu caracter personal.

3. Categoriile de date cu caracter personal colectate

Colectăm doar datele strict necesare pentru prestarea serviciilor solicitate de dvs.:

3.1 Date furnizate direct de dvs.

  • Date de identificare: nume, prenume;
  • Date de contact: număr de telefon, adresă de email;
  • Date privind serviciul solicitat: tipul de serviciu dorit, data/ora preferată, mesaje suplimentare;
  • Date privind voucherele: numele destinatarului, tipul de voucher.

3.2 Date colectate automat

  • Date tehnice: adresa IP (anonimizată), tipul browser-ului, sistemul de operare, rezoluția ecranului;
  • Date de navigare: paginile vizitate, durata vizitei, sursa de trafic (UTM parameters);
  • Cookie-uri și tehnologii similare (detaliate în secțiunea 8).

3.3 Date pe care NU le colectăm

Nu colectăm și nu prelucrăm date sensibile: date privind sănătatea, originea etnică, convingerile religioase, orientarea sexuală sau date biometrice.

4. Scopurile și temeiul juridic al prelucrării

ScopTemei juridicDate implicate
Confirmarea și gestionarea programărilorExecutarea contractului (art. 6(1)(b) GDPR / art. 5 Legea 133)Nume, telefon, email, serviciu
Emiterea și gestionarea voucherelor cadouExecutarea contractuluiNume, telefon, email, destinatar
Comunicare cu clientul (confirmare, reminder, follow-up)Interesul legitim al operatoruluiNume, telefon, email
Analiza traficului și îmbunătățirea site-uluiConsimțământul dvs. (cookie banner)Date tehnice, date de navigare
Respectarea obligațiilor legale (contabilitate, fiscalitate)Obligație legală (art. 6(1)(c) GDPR)Date de facturare, dacă este cazul

5. Perioada de stocare a datelor

  • Date din programări: 24 de luni de la ultima interacțiune;
  • Date din formulare de contact: 12 luni de la data primirii;
  • Date pentru vouchere: 12 luni de la data expirării voucherului;
  • Date de navigare (analytics): 26 de luni (configurare Google Analytics standard);
  • Date contabile: conform legislației fiscale a RM (5–10 ani, după caz).

La expirarea perioadei de stocare, datele sunt șterse automat sau anonimizate ireversibil.

6. Drepturile dvs. privind datele personale

În conformitate cu Legea 133/2011 și GDPR, aveți următoarele drepturi:

  • Dreptul de acces — puteți solicita confirmarea prelucrării datelor dvs. și o copie a acestora;
  • Dreptul la rectificare — puteți cere corectarea datelor inexacte sau incomplete;
  • Dreptul la ștergere („dreptul de a fi uitat") — puteți cere ștergerea datelor, sub rezerva obligațiilor legale;
  • Dreptul la restricționarea prelucrării — puteți solicita limitarea prelucrării în anumite situații;
  • Dreptul la portabilitatea datelor — puteți primi datele dvs. într-un format structurat, utilizat în mod curent;
  • Dreptul de opoziție — vă puteți opune prelucrării bazate pe interes legitim;
  • Dreptul de a retrage consimțământul — în orice moment, fără a afecta legalitatea prelucrării anterioare;
  • Dreptul de a depune o plângere — la Centrul Național pentru Protecția Datelor cu Caracter Personal al Republicii Moldova (CNPDCP).

Pentru exercitarea oricăruia dintre aceste drepturi, ne puteți contacta la clients.vellurmd@gmail.com. Vom răspunde în termen de 30 de zile calendaristice (conform Legii 133) / 1 lună (conform GDPR).

7. Destinatarii datelor

Datele dvs. pot fi partajate exclusiv cu:

  • Servicii de hosting și infrastructură: serverele pe care este găzduit site-ul (Plesk / Hetzner — UE);
  • Google LLC — Google Tag Manager, Google Analytics (date anonimizate, transfer UE–SUA pe baza EU–US Data Privacy Framework);
  • Microsoft Clarity — heatmaps și session replay (date anonimizate);
  • Meta Platforms — Facebook Pixel (doar cu consimțământul dvs.);
  • Telegram Bot API — notificări interne pentru echipă (fără transfer de date cu caracter personal ale clienților);
  • Autoritățile statului — la cererea organelor abilitate, în conformitate cu legislația în vigoare.

Nu vindem, nu închiriem și nu transmitem datele dvs. cu caracter personal către terți în scopuri de marketing.

8. Politica de cookie-uri

8.1 Ce sunt cookie-urile?

Cookie-urile sunt fișiere text mici plasate pe dispozitivul dvs. atunci când vizitați site-ul nostru. Ele ajută la funcționarea corectă a site-ului și la personalizarea experienței.

8.2 Tipuri de cookie-uri utilizate

CategorieScopConsimțământ
Strict necesareFuncționarea site-ului, memorarea preferințelor cookieNu este necesar (interes legitim)
AnaliticeGoogle Analytics, Microsoft Clarity — înțelegerea traficuluiDa — prin banner
De marketingFacebook Pixel, Google Ads remarketingDa — prin banner

8.3 Cum puteți gestiona cookie-urile

La prima vizită, site-ul afișează un banner de cookie-uri. Puteți accepta sau refuza cookie-urile analitice și de marketing. De asemenea, puteți configura sau șterge cookie-urile din setările browser-ului dvs.

9. Transferuri internaționale de date

Unele din instrumentele pe care le utilizăm (Google Analytics, Microsoft Clarity) pot transfera date în afara Republicii Moldova / SEE. Aceste transferuri sunt protejate prin:

  • EU–US Data Privacy Framework (pentru Google LLC, Microsoft Corp.);
  • Clauze contractuale standard (SCC) aprobate de Comisia Europeană;
  • Decizii de adecvare ale Comisiei Europene, acolo unde sunt aplicabile.

10. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor dvs.:

  • Comunicare criptată SSL/TLS (HTTPS) pe întregul site;
  • Acces restricționat la panoul de administrare (autentificare cu parolă);
  • Baza de date protejată cu conexiuni criptate;
  • Backup-uri periodice ale datelor;
  • Actualizări regulate de securitate ale platformei.

11. Protecția minorilor

Site-ul nostru nu este destinat persoanelor sub 16 ani. Nu colectăm în mod intenționat date cu caracter personal de la minori. Dacă sunteți părinte/tutore și aflați că un minor ne-a furnizat date, vă rugăm să ne contactați pentru ștergerea acestora.

12. Modificări ale politicii de confidențialitate

Ne rezervăm dreptul de a actualiza prezenta politică. Orice modificare substanțială va fi comunicată prin afișarea pe această pagină, cu data ultimei actualizări menționată în partea de sus. Vă recomandăm să revedeți periodic această pagină.

13. Contact și plângeri

Pentru orice întrebare privind protecția datelor dvs. personale:

Dacă considerați că drepturile dvs. au fost încălcate, aveți dreptul de a depune o plângere la:

  • Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP)
    Adresa: str. Serghei Lazo 48, mun. Chișinău, MD-2004
    Telefon: +373 22 820 801
    Web: datepersonale.md