Politica de confidențialitate

Ultima actualizare: 22 aprilie 2026 · Operator: HOST GATE SRL (România), sub denumirea comercială Shopgate.

Această politică de confidențialitate explică modul în care Shopgate („noi”, „aplicația”, „Serviciul”), operat de HOST GATE SRL, societate cu răspundere limitată din România, prelucrează datele cu caracter personal atunci când comercianții Shopify („Comercianții”) instalează și folosesc aplicația și atunci când aplicația prelucrează date ale clienților comerciantului („Clienții finali”).

Aplicația este o platformă SaaS pentru operarea magazinelor Shopify din România. Funcțiile principale sunt (a) generarea AWB-urilor pentru curieri, (b) emiterea de facturi fiscale conforme cu legislația din România și (c) automatizări legate de procesarea comenzilor.

Rolul sub GDPR. Pentru datele Clienților finali, Comerciantul este operator de date (data controller), iar Shopgate este persoană împuternicită (data processor). Prelucrarea este guvernată de Termenii de utilizare, care includ un Acord de Prelucrare a Datelor (DPA). Vezi /terms/ro.

1. Cine suntem și cum ne contactezi

2. Categorii de date prelucrate

Datele pe care le prelucrăm se împart în două straturi: date despre Comerciant (client direct al nostru) și date despre Clienții finali (accesate în numele Comerciantului, prin API-ul Shopify Admin).

2.1 Date despre Comerciant

2.2 Date despre Clienții finali

Datele Clienților finali sunt extrase la cerere din API-ul Shopify Admin GraphQL (versiunea 2026-01) atunci când Comerciantul declanșează o operație concretă. Nu exportăm în bloc, nu monitorizăm în buclă și nu pre-cachăm datele Clienților finali. Câmpurile folosite sunt:

3. Scopuri și temei legal

ScopDate folositeTemei (GDPR)
Operarea contului ComerciantuluiDate Comerciant §2.1Art. 6(1)(b) — executarea contractului
Generare AWB curierNume, adresă, telefon Client finalArt. 6(1)(b) — contract (Comerciant↔Shopgate)
Emitere factură fiscalăNume, adresă de facturare, email, CUI persoană juridică (dacă e cazul)Art. 6(1)(c) — obligație legală (Codul Fiscal Art. 319; Legea Contabilității 82/1991)
Trimitere notificări de trackingEmail Client final, date tracking comandăArt. 6(1)(b) — contract
Păstrare evidențe fiscale pentru auditNume, CUI, sediu (în OrderFiscalBuyerCache), PDF-uri facturiArt. 6(1)(c) — obligație legală (retenție 10 ani, Legea 82/1991)
Securitate, prevenție fraudă, gestionare incidenteAudit log, adrese IP, metadate cerereArt. 6(1)(f) — interes legitim

4. Perioade de retenție

5. Subcontractori (persoane împuternicite ulterior)

Partajăm date ale Clienților finali doar cu entitățile de mai jos și doar atunci când Comerciantul activează explicit integrarea respectivă:

SubcontractorScopDate transmise
SamedayGenerare AWB (curier)Nume, adresă livrare, telefon
CargusGenerare AWB (curier)Nume, adresă livrare, telefon
Fan CourierGenerare AWB (curier)Nume, adresă livrare, telefon
DPD RomâniaGenerare AWB (curier)Nume, adresă livrare, telefon
SmartBillEmitere factură fiscală (opțional — numai când Comerciantul activează)Nume, adresă facturare, email, CUI (persoană juridică)
ANAFVerificare CUI în registru public (nu date cu caracter personal — CUI-ul este identificator public de business)CUI persoană juridică
Serverul SMTP propriu al ComerciantuluiLivrare email tranzacționalEmail destinatar, conținut mesaj
Infrastructură hosting (UE, România)Găzduire server și bază de dateToate datele la rest (criptate)

Nu partajăm date cu rețele de publicitate, brokeri de date, furnizori de analytics, pipeline-uri AI/ML sau orice alt terț necontractat de Comerciant.

6. Transferuri internaționale

Toată prelucrarea primară se face pe infrastructură din Uniunea Europeană (România). Subcontractorii listați mai sus sunt entități din România (UE). În cazurile în care un subcontractor transferă date în afara UE, transferul se realizează în baza Clauzelor Contractuale Standard (CCS) sau a unei decizii de adecvare.

7. Măsuri de securitate

8. Drepturile tale (Clienți finali și Comercianți)

Conform GDPR, ai dreptul la:

Cum exerciți aceste drepturi. Dacă ești Client final, contactează mai întâi Comerciantul (operator de date) de la care ai cumpărat. Comercianții ne pot contacta direct la dpo@shopgate.ro.

Prelucrăm și cererile care ajung prin canalul standard GDPR al Shopify (customers/data_request, customers/redact, shop/redact): export de date în 30 de zile, ștergere imediată pentru datele non-fiscale, conform cerințelor.

9. Decizii automate și profilare

Nu luăm decizii automate cu efecte juridice sau similar semnificative. Nu profilăm Clienții finali. Nu aplicăm AI/ML pe datele Clienților finali.

10. Date ale minorilor

Aplicația este un serviciu B2B. Nu prelucrăm cu intenție date ale copiilor sub 16 ani. Orice date incidentale ale unor Clienți finali sunt prelucrate sub notificarea de confidențialitate a Comerciantului către propriii săi clienți.

11. Notificare incidente de securitate

Vom notifica Comercianții afectați în maximum 72 de ore de la momentul în care devenim conștienți de un incident de securitate privind datele personale care poate genera risc pentru persoanele vizate, conform Art. 33 GDPR. Comercianții, în calitate de operatori, sunt apoi responsabili să notifice, după caz, propriii clienți și autoritatea de supraveghere.

12. Modificări ale politicii

Putem actualiza această politică. Modificările importante vor fi comunicate Comercianților activi prin email cu cel puțin 30 de zile înainte de intrarea în vigoare. Data „Ultima actualizare” de la începutul paginii reflectă ultima revizuire.

13. Contact

Întrebări despre această politică sau despre prelucrare: