Politica de Confidentialitate privind prelucrarea datelor cu caracter personal
Prezenta Politica de Confidentialitate descrie modul in care ARABIAN SECRET FRAGRANCE SRL, operatorul platformei roas.ro, colecteaza, utilizeaza, divulga, stocheaza si protejeaza datele cu caracter personal ale persoanelor fizice care interactioneaza cu noi in contextul utilizarii site-ului, crearii unui cont, solicitarii de oferte, plasarii de comenzi, derularii relatiei comerciale, comunicarii cu noi sau utilizarii serviciilor noastre.
Prelucrarea datelor cu caracter personal se realizeaza in conformitate cu Regulamentul (UE) 2016/679 (“GDPR”), cu legislatia nationala aplicabila in domeniul protectiei datelor si, dupa caz, cu regulile aplicabile privind cookie-urile si tehnologiile similare.
Ne rezervam dreptul de a actualiza periodic prezenta Politica de Confidentialitate pentru a reflecta modificari legislative, operationale sau tehnice. Versiunea actualizata va fi publicata pe site, iar data ultimei actualizari va fi modificata corespunzator.
Data ultimei actualizari: 20 martie 2026
1. CINE SUNTEM
Operatorul datelor cu caracter personal este ARABIAN SECRET FRAGRANCE SRL, persoana juridica romana, cu sediul social in Bucuresti, Sector 3, Strada Eufrosina Popescu Nr. 26A, inregistrata la Registrul Comertului sub nr. J40/4321/2021, CIF RO43886300, denumita in continuare “roas.ro“, “noi” sau “Operatorul“.
In sensul legislatiei privind protectia datelor, ARABIAN SECRET FRAGRANCE SRL are calitatea de operator pentru prelucrarile descrise in aceasta politica, in masura in care stabileste scopurile si mijloacele prelucrarii datelor cu caracter personal.
Date de contact:
ARABIAN SECRET FRAGRANCE SRL
Adresa: Bucuresti, Sector 3, Strada Eufrosina Popescu Nr. 26A
E-mail: [email protected]
Website: https://www.roas.ro
Pentru orice intrebare privind aceasta politica sau pentru exercitarea drepturilor privind protectia datelor, ne poti contacta la adresa de e-mail mentionata mai sus sau prin formularul de contact disponibil pe site.
2. CATEGORIILE DE DATE PE CARE LE PRELUCRAM
2.1. In functie de modul in care interactionezi cu noi, putem prelucra urmatoarele categorii de date cu caracter personal:
- date de identificare si contact: nume, prenume, numar de telefon, adresa de e-mail;
- date de facturare si livrare: denumire societate, CIF, numar de inregistrare, adresa de facturare, adresa de livrare, localitate, judet, tara, cod postal, persoana de contact;
- date aferente contului de client: adresa de e-mail, parola stocata in format securizat, preferinte si optiuni aferente contului;
- date privind comenzile si relatia comerciala: produse comandate, cantitati, preturi, discounturi, metoda de plata, status comanda, status livrare, facturi, note de credit, retururi, reclamatii si istoric comercial;
- date privind comunicarea cu noi: continutul mesajelor transmise prin formularul de contact, e-mail, telefon sau WhatsApp, precum si istoricul corespondentei comerciale;
- date tehnice si de utilizare: adresa IP, browser, sistem de operare, tipul dispozitivului, log-uri de acces, data si ora accesarii, pagini vizitate, actiuni efectuate pe site, in masura in care acestea sunt colectate prin sistemele noastre;
- date rezultate din utilizarea cookie-urilor si tehnologiilor similare, in conditiile descrise in sectiunea dedicata cookie-urilor.
2.2. In mod obisnuit, colectam datele direct de la tine, de la reprezentantii societatii tale sau de la persoanele de contact desemnate de partenerul comercial.
2.3. In anumite situatii, putem primi date si din alte surse, cum ar fi:
- furnizori de servicii de curierat si logistica;
- furnizori de servicii de plata;
- furnizori de servicii de facturare, comunicare electronica si infrastructura IT;
- autoritati publice sau registre publice, atunci cand verificarea este necesara pentru conformitate sau prevenirea fraudei.
2.4. Nu solicitam in mod intentionat categorii speciale de date cu caracter personal si nu urmarim colectarea de date de la minori.
3. SCOPURILE SI TEMEIURILE PRELUCRARII
3.1. Prelucram datele cu caracter personal pentru urmatoarele scopuri:
A. Crearea si administrarea contului de client
Putem prelucra datele necesare pentru crearea, accesarea si administrarea contului de client, inclusiv autentificarea, resetarea parolei, gestionarea preferintelor si istoricul comenzilor.
Temei juridic: executarea demersurilor precontractuale sau a contractului.
B. Preluarea, validarea, procesarea si livrarea comenzilor
Prelucram datele necesare pentru administrarea comenzilor, confirmarea acestora, facturare, pregatirea livrarii, predarea catre curier, comunicarea cu tine in legatura cu comanda, solutionarea problemelor legate de stoc, livrari partiale, retururi, reclamatii sau alte operatiuni comerciale.
Temei juridic: executarea contractului si/sau a demersurilor precontractuale.
C. Emiterea documentelor fiscale si conformarea legala
Prelucram datele necesare pentru emiterea facturilor, evidenta contabila, reconcilierea platilor, arhivare, audit intern si indeplinirea obligatiilor fiscale, contabile si de conformitate legala.
Temei juridic: indeplinirea unei obligatii legale.
D. Comunicarea comerciala si suportul acordat clientilor
Prelucram datele transmise prin formularul de contact, e-mail, telefon sau WhatsApp pentru a raspunde solicitarilor, a gestiona relatia comerciala, a oferi asistenta, a clarifica aspecte privind comenzile sau produsele si a mentine o comunicare operationala eficienta.
Temei juridic: executarea contractului, demersuri precontractuale si/sau interes legitim.
E. Securitatea site-ului, prevenirea fraudei si apararea drepturilor noastre
Putem prelucra date pentru monitorizarea functionarii site-ului, detectarea accesului neautorizat, prevenirea fraudelor, investigarea incidentelor de securitate, recuperarea creantelor, formularea, exercitarea sau apararea unor drepturi in justitie ori in fata autoritatilor.
Temei juridic: interes legitim si, dupa caz, obligatie legala.
F. Analiza, statistica si imbunatatirea serviciilor
Putem analiza modul in care este utilizat site-ul pentru a imbunatati navigarea, structura paginilor, functionarea modulelor tehnice, experienta utilizatorului si performanta comerciala a platformei.
Temei juridic: interes legitim pentru operatiunile strict necesare functionarii si securitatii site-ului si/sau consimtamant, acolo unde analiza se bazeaza pe cookie-uri sau tehnologii neesentiale.
G. Marketing direct si comunicari comerciale
Daca te-ai abonat la newsletter sau ai consimtit la comunicari comerciale, iti putem transmite mesaje privind produse, oferte, promotii, campanii, noutati sau comunicari similare.
Temei juridic: consimtamant sau, in cazurile permise de lege, interes legitim, cu respectarea dreptului de opozitie.
H. Gestionarea cererilor persoanelor vizate
Putem prelucra date pentru solutionarea cererilor privind accesul, rectificarea, stergerea, restrictionarea, opozitia, portabilitatea sau alte drepturi prevazute de legislatia privind protectia datelor.
Temei juridic: obligatie legala.
3.2. Atunci cand ne bazam pe consimtamant, acesta poate fi retras in orice moment, fara a afecta legalitatea prelucrarii efectuate anterior retragerii.
4. DACA FURNIZAREA DATELOR ESTE OBLIGATORIE
In anumite situatii, furnizarea datelor este necesara pentru incheierea sau executarea contractului, emiterea facturii, livrare, suport sau respectarea obligatiilor legale. Refuzul de a furniza anumite date poate face imposibila crearea contului, procesarea comenzii, livrarea produselor sau derularea relatiei comerciale.
5. CUI PUTEM DIVULGA DATELE
5.1. Dupa caz, putem divulga sau acorda acces la datele cu caracter personal urmatoarelor categorii de destinatari:
- SmartBill, pentru facturare si gestiunea documentelor comerciale;
- Sameday si alti furnizori de servicii de curierat/transport, pentru livrarea comenzilor;
- EuPlatesc si/sau institutii bancare ori procesatori de plati, pentru procesarea platilor si reconcilierea tranzactiilor;
- Mailgun, pentru transmiterea e-mailurilor operationale sau comerciale, dupa caz;
- WhatsApp, in masura in care alegi sa comunici cu noi prin acest canal;
- Google, Meta si TikTok, pentru masurare, analiza trafic, statistica, marketing si publicitate online, in masura in care aceste servicii sunt configurate si consimtamantul este necesar si a fost exprimat;
- Cloudflare, pentru securitate, optimizarea livrarii continutului si protectia infrastructurii web;
- furnizori de servicii IT, mentenanta, securitate cibernetica, suport tehnic, contabilitate, audit, consultanta juridica sau arhivare, in masura necesara;
- autoritati publice, institutii, organe fiscale, organe judiciare sau alte entitati carora datele trebuie comunicate in temeiul unei obligatii legale ori pentru apararea drepturilor noastre.
5.2. Accesul acestor destinatari la date se limiteaza la ceea ce este rezonabil necesar pentru executarea serviciilor, respectarea obligatiilor legale sau protejarea intereselor noastre legitime.
5.3. Nu vindem datele cu caracter personal.
6. TRANSFERURI IN AFARA UE/SEE
Ca regula generala, stocam si prelucram datele cu caracter personal pe teritoriul Uniunii Europene sau al Spatiului Economic European.
Cu toate acestea, anumiti furnizori de servicii utilizati de noi pot implica prelucrari sau acces la date din afara UE/SEE. In astfel de situatii, vom utiliza mecanismele prevazute de GDPR, dupa caz, cum ar fi decizii de adecvare, clauze contractuale standard sau alte garantii adecvate recunoscute de lege.
Daca este necesar, vom implementa si masuri suplimentare rezonabile de natura tehnica si organizatorica pentru protectia datelor transferate.
7. CAT TIMP PASTRAM DATELE
7.1. Pastram datele cu caracter personal numai pe perioada necesara indeplinirii scopurilor pentru care au fost colectate, precum si ulterior, daca exista obligatii legale de pastrare sau interese legitime justificate.
7.2. In mod orientativ, putem pastra datele dupa cum urmeaza:
- datele din contul de client: pe durata existentei contului si, ulterior, pentru o perioada rezonabila necesara gestionarii istoricului comercial si apararii drepturilor noastre;
- datele privind comenzile, facturile si documentele contabile: pe perioada impusa de legislatia fiscala, contabila si de arhivare aplicabila;
- datele privind corespondenta comerciala si reclamatiile: pe perioada necesara solutionarii si pentru o perioada ulterioara rezonabila;
- datele prelucrate pe baza de consimtamant pentru marketing: pana la retragerea consimtamantului sau pana cand apreciem ca nu mai exista interes pentru astfel de comunicari;
- datele colectate prin cookie-uri: conform duratelor configurate pentru fiecare categorie de cookie sau tehnologie similara.
7.3. Dupa expirarea perioadelor aplicabile, datele vor fi sterse, anonimizate sau arhivate, dupa caz.
8. SECURITATEA DATELOR SI INFRASTRUCTURA
Site-ul roas.ro este gazduit pe o infrastructura proprie sau administrata dedicat, bazata pe server dedicat Linux, nu pe un mediu generic de shared hosting. Implementam masuri tehnice si organizatorice adecvate pentru a proteja datele cu caracter personal impotriva accesului neautorizat, divulgarii accidentale sau ilegale, distrugerii, pierderii, alterarii ori utilizarii nepermise.
Aceste masuri pot include, dupa caz:
- controlul accesului la sisteme si date;
- parole si politici de autentificare;
- criptarea comunicatiilor prin HTTPS/TLS;
- backup, monitorizare si log-uri de securitate;
- actualizari tehnice, mentenanta si masuri de securitate la nivel de infrastructura;
- limitarea accesului personalului si furnizorilor la date strict in baza necesitatii de a cunoaste;
- masuri suplimentare de protectie la nivel de retea si aplicatie, inclusiv servicii de securitate si filtrare a traficului furnizate prin Cloudflare.
Pentru efectuarea platilor online putem utiliza servicii furnizate de EuPlatesc. Datele de plata sunt procesate prin infrastructura furnizorului de plati, in conditiile politicilor si standardelor de securitate aplicabile acestuia. Noi nu urmarim sa stocam integral datele cardului bancar pe serverele noastre.
Cu toate acestea, niciun sistem informatic si nicio transmisie prin internet nu poate fi garantata ca fiind complet sigura. In cazul in care identificam un incident de securitate cu impact asupra datelor cu caracter personal, vom actiona in conformitate cu obligatiile prevazute de lege.
9. DREPTURILE PERSOANELOR VIZATE
In conditiile prevazute de GDPR, persoanele fizice ale caror date le prelucram beneficiaza de urmatoarele drepturi:
- dreptul de acces la datele prelucrate;
- dreptul la rectificare a datelor inexacte sau incomplete;
- dreptul la stergere, in cazurile prevazute de lege;
- dreptul la restrictionarea prelucrarii;
- dreptul la portabilitatea datelor, atunci cand este aplicabil;
- dreptul la opozitie, in special fata de prelucrarile intemeiate pe interes legitim sau pentru marketing direct;
- dreptul de a retrage consimtamantul, atunci cand prelucrarea se bazeaza pe consimtamant;
- dreptul de a nu face obiectul unei decizii individuale automate, in conditiile prevazute de lege;
- dreptul de a depune plangere la autoritatea competenta de supraveghere;
- dreptul de a te adresa instantelor competente.
Pentru exercitarea drepturilor, ne poti contacta la datele mentionate mai sus. Vom raspunde in termenul prevazut de lege, de regula in cel mult o luna de la primirea unei cereri valide.
Pentru a proteja confidentialitatea datelor, este posibil sa solicitam informatii suplimentare pentru verificarea identitatii inainte de solutionarea cererii.
10. DREPTUL DE A DEPUNE PLANGERE
Daca apreciezi ca prelucrarea datelor tale incalca legislatia aplicabila, ai dreptul sa depui o plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP).
11. COOKIE-URI SI TEHNOLOGII SIMILARE
11.1. Ce sunt cookie-urile
Cookie-ul este un fisier de mici dimensiuni, format de regula din litere si cifre, care este stocat pe terminalul utilizatorului atunci cand acesta viziteaza un website. Pot fi utilizate si tehnologii similare, cum ar fi local storage, pixeli, tag-uri sau identificatori similari, in functie de configurarea site-ului.
11.2. Ce tipuri de cookie-uri si tehnologii similare putem utiliza
- cookie-uri strict necesare – necesare pentru functionarea de baza a site-ului, autentificare, securitate, sesiune, memorarea optiunilor esentiale sau functionarea cosului/comenzilor;
- cookie-uri de analiza – utilizate pentru statistici, masurarea traficului, intelegerea modului de utilizare a site-ului si imbunatatirea performantei, inclusiv prin servicii furnizate de Google;
- cookie-uri de marketing/publicitate – utilizate pentru masurarea eficientei campaniilor, remarketing sau personalizarea comunicarii comerciale, inclusiv prin servicii furnizate de Google, Meta si TikTok, daca acestea sunt implementate;
- cookie-uri de functionalitate – utilizate pentru memorarea anumitor optiuni si imbunatatirea experientei de navigare.
11.3. Temeiul utilizarii cookie-urilor
Cookie-urile strict necesare pot fi utilizate fara consimtamant, in masura in care sunt necesare pentru furnizarea serviciului solicitat de utilizator sau pentru functionarea tehnica esentiala a site-ului. Pentru cookie-urile de analiza, functionalitate neesentiala sau marketing, acolo unde este necesar, vom solicita consimtamantul utilizatorului prin mecanismul de preferinte afisat pe site. EDPB arata ca un consimtamant valabil trebuie sa fie liber exprimat, specific, informat si lipsit de ambiguitate, iar simpla continuare a navigarii sau scrolling-ul nu reprezinta, prin ele insele, un consimtamant valabil.
11.4. Cum poti controla cookie-urile
La prima vizita pe site sau ulterior, prin setarile disponibile, poti accepta, refuza sau personaliza categoriile de cookie-uri neesentiale. De asemenea, browserul tau iti permite de regula sa blochezi sau sa stergi cookie-urile deja plasate.
Dezactivarea cookie-urilor strict necesare poate afecta functionarea anumitor sectiuni ale site-ului, inclusiv autentificarea, plasarea comenzilor sau memorarea anumitor optiuni tehnice.
11.5. Durata de stocare
Cookie-urile pot fi de sesiune sau persistente. Durata concreta de stocare poate varia in functie de scopul urmarit si de configurarea efectiva a site-ului si va fi indicata, dupa caz, in platforma de management al consimtamantului sau in setarile relevante.
11.6. Date colectate prin cookie-uri
In anumite cazuri, cookie-urile si tehnologiile similare pot conduce la colectarea de date care pot fi asociate unei persoane fizice, direct sau indirect, cum ar fi identificatori online, adrese IP sau preferinte de navigare. In astfel de situatii, se aplica si prezenta Politica de Confidentialitate.
12. LINKURI CATRE ALTE WEBSITE-URI SI SERVICII
Site-ul poate contine linkuri catre website-uri, platforme sau servicii ale unor terti. Nu controlam continutul, politicile sau practicile acestora si nu suntem responsabili pentru modul in care prelucreaza datele. Iti recomandam sa consulti politicile lor de confidentialitate inainte de a furniza date personale.
13. PREVEDERI FINALE
Prezenta Politica de Confidentialitate se completeaza, dupa caz, cu Termenii si Conditiile site-ului, setarile si informatiile privind cookie-urile, politicile comerciale B2B si orice alte informari specifice publicate pe roas.ro.
In masura in care anumite prelucrari sunt descrise suplimentar in contexte particulare, acele informari specifice se aplica impreuna cu prezenta politica.