Informații legale

Politica de
Confidențialitate

Ultima actualizare: 7 aprilie 2026 · Conformă GDPR (Regulamentul UE 2016/679)

Pe scurt, fără legaleze: Colectăm datele tale doar ca să putem procesa comanda, să îți livrăm produsul și să îți răspundem la întrebări. Nu vindem datele tale. Nu le împărtășim cu terți decât în măsura strict necesară livrării comenzii tale. Poți cere oricând să îți ștergem datele.

Cine suntem și
cine răspunde de datele tale

Mama Glow Up este un brand de suplimente postpartum, operat în România. Suntem operatorul de date în sensul Regulamentului (UE) 2016/679 (GDPR) - adică noi decidem de ce și cum sunt folosite datele tale personale.

Site-ul nostru este găzduit pe platforma Shopify și operat la adresa trymamaglowup.com.

Dacă ai orice întrebare legată de datele tale, ne poți scrie oricând la contact@trymamaglowup.com.

Ce date
colectăm despre tine

Colectăm numai datele de care avem nevoie pentru a-ți procesa comanda și a-ți oferi suport. Nu colectăm date în exces.

Categorie Date specifice Când le colectăm
Date de identificare Nume, prenume Când plasezi o comandă
Date de contact Adresă de email, număr de telefon Când plasezi o comandă sau ne contactezi
Date de livrare Adresă de livrare (stradă, oraș, județ, cod poștal) Când plasezi o comandă
Date de plată Procesate direct de Shopify Payments / procesatorul de plăți. Noi nu stocăm datele cardului tău. La finalizarea comenzii
Date de navigare Adresă IP, tipul browserului, paginile vizitate, durata sesiunii Automat, prin cookies și Shopify Analytics
Comunicări Conținutul mesajelor pe care ni le trimiți (email, formular de contact) Când ne scrii

Date pe care nu le colectăm

Nu colectăm date privind starea de sănătate, deși vindem un supliment. Dacă îți descrii situația medicală în mesajele de suport, aceste informații sunt folosite exclusiv pentru a-ți răspunde și nu sunt stocate în profiluri de date.

De ce colectăm
aceste date

Fiecare categorie de date are un scop specific și o bază legală în conformitate cu GDPR.

Scop Baza legală GDPR Detalii
Procesarea comenzii Executarea contractului (Art. 6(1)(b)) Fără aceste date nu putem procesa și livra comanda ta.
Livrarea produsului Executarea contractului (Art. 6(1)(b)) Transmitem datele de livrare către partenerul nostru de curierat.
Suport clienți Interes legitim (Art. 6(1)(f)) Pentru a-ți răspunde la întrebări și a rezolva eventualele probleme.
Conformitate legală Obligație legală (Art. 6(1)(c)) Păstrarea datelor fiscale conform legislației românești.
Newsletter / comunicări marketing Consimțământ (Art. 6(1)(a)) Numai dacă te-ai abonat explicit. Poți anula oricând prin linkul din email.
Îmbunătățirea site-ului Interes legitim (Art. 6(1)(f)) Date agregate de navigare, fără identificare individuală.

Cât timp
păstrăm datele tale

Nu păstrăm datele mai mult decât e necesar. Perioadele de retenție sunt determinate de obligațiile legale sau de necesitățile operaționale.

  • Date de comandă și facturare: 10 ani - conform obligațiilor fiscale din legislația românească (Codul Fiscal, art. 25).
  • Date de livrare: 2 ani de la livrare, în cazul unor eventuale reclamații sau retururi.
  • Date de cont (dacă ți-ai creat cont): Pe durata existenței contului + 2 ani după ștergere.
  • Comunicări de suport: 3 ani de la ultima interacțiune.
  • Date marketing (newsletter): Până când îți retragi consimțământul sau 3 ani de la ultima interacțiune, oricare vine mai devreme.
  • Date de navigare (cookies): Conform perioadelor specificate în secțiunea Cookies de mai jos.

Dacă dorești ștergerea datelor tale înainte de expirarea perioadei de retenție, ne poți contacta. Vom analiza cererea și vom șterge tot ce putem șterge fără a încălca obligațiile legale.

Cu cine
împărtășim datele tale

Nu vindem datele tale. Nu le transferăm în scop publicitar fără consimțământul tău. Le transmitem doar categoriilor de destinatari de mai jos, exclusiv în măsura necesară.

Shopify Inc.

Platforma pe care funcționează magazinul nostru. Stochează datele comenzilor și ale contului tău. Shopify este certificat conform standardelor de securitate internaționale și are mecanisme adecvate pentru transferul datelor în afara UE (Clauze Contractuale Standard). Politica de confidențialitate Shopify →

Partener de fulfillment - Big Arena

Primesc numele, adresa de livrare și numărul de telefon pentru a putea livra comanda ta. Nu au acces la alte date.

Servicii de curierat

Datele de livrare sunt transmise curerierului ales pentru a efectua livrarea. Curierul acționează ca operator separat de date pentru datele de livrare.

Procesator de plăți

Plățile sunt procesate de Shopify Payments sau alt procesator integrat. Datele cardului tău nu ne parvin nouă - sunt gestionate direct de procesator în mediu securizat PCI-DSS.

Autorități publice

Putem transmite date autorităților fiscale, judiciare sau de investigație dacă suntem obligați prin lege sau printr-o decizie judecătorească.

Transferuri în afara UE/SEE

Shopify are servere în afara UE. Transferul datelor este reglementat prin Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană, care asigură un nivel echivalent de protecție.

Cookies și
tehnologii similare

Folosim cookies pentru a face site-ul funcțional, pentru a analiza traficul și, dacă ți-ai dat consimțământul, pentru marketing. Poți controla cookies din setările browserului tău.

Tip cookie Scop Durată
Esențiale Funcționarea coșului de cumpărături, sesiunii și securității. Fără acestea, site-ul nu funcționează corect. Sesiune / max. 2 ani
Analitice Înțelegem cum navighezi pe site (pagini vizitate, timp petrecut, sursa vizitei). Date agregate, neasociate cu identitatea ta. Max. 2 ani
Preferințe Rețin preferințele tale (de ex. limba, moneda, produsele văzute recent). Max. 1 an
Marketing Publicitate relevantă pe platforme externe (Facebook, Google). Numai cu consimțământul tău explicit. Max. 6 luni

Cum gestionezi cookies

Poți accepta, refuza sau personaliza cookiesurile prin bannerul de cookies care apare la prima vizită. De asemenea, poți gestiona sau șterge cookies din setările browserului tău:

Dezactivarea cookies esențiale poate afecta funcționalitatea site-ului.

Drepturile tale
conform GDPR

Ai drepturi clare asupra datelor tale. Le poți exercita oricând, gratuit, contactându-ne la adresa de mai jos. Răspundem în termen de 30 de zile.

Dreptul de acces

Poți cere oricând să îți spunem ce date avem despre tine, de unde provin și cum le folosim.

Dreptul la rectificare

Dacă datele tale sunt incorecte sau incomplete, poți cere corectarea lor imediată.

Dreptul la ștergere

„Dreptul de a fi uitat" - poți cere ștergerea datelor tale, cu excepția celor pe care suntem obligați legal să le păstrăm.

Dreptul la restricționare

Poți cere limitarea prelucrării datelor tale în anumite circumstanțe (de ex. dacă contești exactitatea lor).

Dreptul la portabilitate

Poți cere datele tale într-un format structurat, uzual și citibil automat, pentru a le transfera altui operator.

Dreptul la opoziție

Poți obiecta față de prelucrarea datelor tale în scopuri de marketing direct. Opoziția este absolută - o respectăm imediat.

Retragerea consimțământului

Dacă prelucrarea se bazează pe consimțământul tău (ex. newsletter), îl poți retrage oricând, fără consecințe.

Dreptul de a depune plângere

Dacă consideri că datele tale au fost prelucrate ilegal, poți depune o plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal).

Cum exerciți aceste drepturi: Trimite un email la contact@trymamaglowup.com cu subiectul „Cerere GDPR" și descrie ce dorești. Nu îți cerem dovezi sau justificări - răspundem în 30 de zile. Dacă cererea este complexă, termenul poate fi prelungit cu 60 de zile, cu notificare prealabilă.

Autoritatea de supraveghere din România: ANSPDCP - www.dataprotection.ro · Telefon: +40 31 805 9211

Cum
protejăm datele tale

Luăm măsuri tehnice și organizatorice pentru a proteja datele tale împotriva accesului neautorizat, pierderii sau divulgării.

  • Comunicarea cu site-ul este criptată prin HTTPS / TLS.
  • Platforma Shopify este certificată PCI-DSS Level 1 pentru securitatea datelor de plată.
  • Accesul la datele comenzilor este restricționat la persoanele din echipa noastră care au nevoie de ele pentru îndeplinirea atribuțiilor.
  • Nu stocăm datele cardului tău - acestea sunt gestionate exclusiv de procesatorul de plăți în mediu securizat.
  • Partenerii noștri (Shopify, Big Arena) au obligații contractuale de confidențialitate și securitate.

În cazul unui incident de securitate care ar putea afecta drepturile tale, vom notifica Autoritatea de Supraveghere în termen de 72 de ore și te vom informa pe tine dacă există un risc ridicat.

Modificări ale
acestei politici

Putem actualiza această politică de confidențialitate în timp, de exemplu când introducem funcționalități noi sau când legislația se modifică.

Data ultimei actualizări este afișată în antetul paginii. Dacă modificările sunt semnificative și afectează drepturile tale, te vom notifica prin email (dacă ai un cont sau comandă recentă) sau printr-un banner vizibil pe site.

Continuarea utilizării site-ului după publicarea modificărilor constituie acceptarea versiunii actualizate, în măsura permisă de lege.

Cum ne
contactezi

Pentru orice întrebare legată de datele tale, de această politică sau pentru a-ți exercita drepturile GDPR, ne poți contacta prin:

Mama Glow Up

Email: contact@trymamaglowup.com

Subiect recomandat: „Cerere GDPR - [tipul cererii]"

Termen de răspuns: 30 de zile de la primirea cererii complete.

Dacă nu ești mulțumită de răspunsul nostru, ai dreptul să depui o plângere la ANSPDCP: www.dataprotection.ro