Politica de confidențialitate
Ultima actualizare: 22 aprilie 2026 · Operator: HOST GATE SRL (România), sub denumirea comercială Shopgate.
Această politică de confidențialitate explică modul în care Shopgate („noi”, „aplicația”, „Serviciul”), operat de HOST GATE SRL, societate cu răspundere limitată din România, prelucrează datele cu caracter personal atunci când comercianții Shopify („Comercianții”) instalează și folosesc aplicația și atunci când aplicația prelucrează date ale clienților comerciantului („Clienții finali”).
Aplicația este o platformă SaaS pentru operarea magazinelor Shopify din România. Funcțiile principale sunt (a) generarea AWB-urilor pentru curieri, (b) emiterea de facturi fiscale conforme cu legislația din România și (c) automatizări legate de procesarea comenzilor.
Rolul sub GDPR. Pentru datele Clienților finali, Comerciantul este operator de date (data controller), iar Shopgate este persoană împuternicită (data processor). Prelucrarea este guvernată de Termenii de utilizare, care includ un Acord de Prelucrare a Datelor (DPA). Vezi /terms/ro.
1. Cine suntem și cum ne contactezi
- Operator / Persoană împuternicită: HOST GATE SRL, înregistrată în România
- Serviciu: Shopgate — https://app.shopgate.ro
- Contact protecția datelor: dpo@shopgate.ro
- Contact incidente de securitate: security@shopgate.ro
2. Categorii de date prelucrate
Datele pe care le prelucrăm se împart în două straturi: date despre Comerciant (client direct al nostru) și date despre Clienții finali (accesate în numele Comerciantului, prin API-ul Shopify Admin).
2.1 Date despre Comerciant
- Date cont: nume, email de business, parolă hash-uită (bcrypt, cost 12), rol.
- Identificare fiscală: denumire, CUI, nr. Reg. Com., sediu social, IBAN, bancă — folosite pentru afișarea identității Comerciantului pe facturi.
- Metadate conectare magazin: domeniu Shopify, token de acces criptat (AES-256-GCM), scope-uri OAuth, timestamp instalare/dezinstalare.
- Credențiale terțe pe care Comerciantul le configurează: chei API pentru curieri (Sameday, Cargus, Fan Courier, DPD), date SmartBill, credențiale SMTP. Toate sunt stocate criptate.
- Intrări audit log: nume acțiune, referință entitate, adresă IP, timestamp.
2.2 Date despre Clienții finali
Datele Clienților finali sunt extrase la cerere din API-ul Shopify Admin GraphQL (versiunea 2026-01) atunci când Comerciantul declanșează o operație concretă. Nu exportăm în bloc, nu monitorizăm în buclă și nu pre-cachăm datele Clienților finali. Câmpurile folosite sunt:
- Nume (prenume + nume) — tipărit pe AWB și pe factura fiscală.
- Email — folosit pentru livrarea facturii PDF și a notificărilor de tracking, prin serverul SMTP al Comerciantului sau prin SmartBill (când integrarea e activă).
- Telefon — transmis către API-ul curierului pentru contactul pre-livrare.
- Adresă de livrare — transmisă către API-ul curierului ca destinație.
- Adresă de facturare — tipărită pe factură, conform cerințelor legale (Codul Fiscal, Art. 319).
- Metadate comandă — ID comandă, linii produs, valori — folosite pentru factură și pentru manifestul de livrare.
3. Scopuri și temei legal
| Scop | Date folosite | Temei (GDPR) |
|---|---|---|
| Operarea contului Comerciantului | Date Comerciant §2.1 | Art. 6(1)(b) — executarea contractului |
| Generare AWB curier | Nume, adresă, telefon Client final | Art. 6(1)(b) — contract (Comerciant↔Shopgate) |
| Emitere factură fiscală | Nume, adresă de facturare, email, CUI persoană juridică (dacă e cazul) | Art. 6(1)(c) — obligație legală (Codul Fiscal Art. 319; Legea Contabilității 82/1991) |
| Trimitere notificări de tracking | Email Client final, date tracking comandă | Art. 6(1)(b) — contract |
| Păstrare evidențe fiscale pentru audit | Nume, CUI, sediu (în OrderFiscalBuyerCache), PDF-uri facturi | Art. 6(1)(c) — obligație legală (retenție 10 ani, Legea 82/1991) |
| Securitate, prevenție fraudă, gestionare incidente | Audit log, adrese IP, metadate cerere | Art. 6(1)(f) — interes legitim |
4. Perioade de retenție
- Token-uri de acces Shopify: pe durata instalării la Comerciant. Șterse în maximum 48 de ore după primirea webhook-ului
shop/redact(adică ~48h după dezinstalare). OrderFiscalBuyerCacheși PDF-uri facturi fiscale: 10 ani, conform Legii Contabilității 82/1991, Art. 25. Această obligație legală prevalează asupra dreptului de ștergere din GDPR, conform excepției prevăzute la Art. 17(3)(b).- Audit log: 2 ani.
- Date tranzitorii despre Clienții finali (email, telefon, adrese de livrare nefolosite pe factură): nu sunt stocate — citite din Shopify, transmise către serviciul downstream, eliminate în cadrul aceleiași cereri HTTP.
- Date cont Comerciant: păstrate cât timp contul e activ. Șterse sau anonimizate în 30 de zile după încetarea contractului, exceptând cazurile în care legea impune o retenție mai lungă.
5. Subcontractori (persoane împuternicite ulterior)
Partajăm date ale Clienților finali doar cu entitățile de mai jos și doar atunci când Comerciantul activează explicit integrarea respectivă:
| Subcontractor | Scop | Date transmise |
|---|---|---|
| Sameday | Generare AWB (curier) | Nume, adresă livrare, telefon |
| Cargus | Generare AWB (curier) | Nume, adresă livrare, telefon |
| Fan Courier | Generare AWB (curier) | Nume, adresă livrare, telefon |
| DPD România | Generare AWB (curier) | Nume, adresă livrare, telefon |
| SmartBill | Emitere factură fiscală (opțional — numai când Comerciantul activează) | Nume, adresă facturare, email, CUI (persoană juridică) |
| ANAF | Verificare CUI în registru public (nu date cu caracter personal — CUI-ul este identificator public de business) | CUI persoană juridică |
| Serverul SMTP propriu al Comerciantului | Livrare email tranzacțional | Email destinatar, conținut mesaj |
| Infrastructură hosting (UE, România) | Găzduire server și bază de date | Toate datele la rest (criptate) |
Nu partajăm date cu rețele de publicitate, brokeri de date, furnizori de analytics, pipeline-uri AI/ML sau orice alt terț necontractat de Comerciant.
6. Transferuri internaționale
Toată prelucrarea primară se face pe infrastructură din Uniunea Europeană (România). Subcontractorii listați mai sus sunt entități din România (UE). În cazurile în care un subcontractor transferă date în afara UE, transferul se realizează în baza Clauzelor Contractuale Standard (CCS) sau a unei decizii de adecvare.
7. Măsuri de securitate
- Criptare la rest: token-urile de acces Shopify și credențialele API ale terților sunt criptate cu AES-256-GCM, cu cheie per-instalație stocată în variabile de mediu (niciodată în baza de date).
- Criptare în tranzit: TLS 1.2 sau superior pe toate comunicările externe (Shopify API, API-uri curieri, SmartBill, SMTP, browser ↔ server).
- Backup-uri criptate: dump-urile de bază de date sunt criptate cu AES-256-CBC (cu derivare PBKDF2) înainte de a fi scrise pe disc; fraza de criptare e într-un fișier cu permisiuni 600, în afara rădăcinii web-ului.
- Autentificare: login-ul Comerciantului folosește Auth.js cu cookie-uri JWT (HttpOnly, Secure, SameSite=Lax), hashing de parole cu bcrypt (cost 12) și rate-limiting pe rutele de login și înregistrare.
- Verificare webhooks: fiecare webhook Shopify e verificat HMAC-SHA-256 împotriva
SHOPIFY_CLIENT_SECRETînainte să ruleze handler-ul. - Izolare multi-tenant: fiecare query în baza de date e scopat pe
tenantIdla nivel de aplicație — accesul cross-tenant e imposibil. - Acces personal: infrastructura de producție e accesată exclusiv prin chei SSH; nu există credențiale partajate; nicio informație PII nu e scrisă în log-urile aplicației.
- Logare acces: tabela
AuditLogînregistrează operațiile sensibile (emitere factură, creare AWB, webhook-uri GDPR, modificări de setări care ating PII) cu tenant, user, IP și timestamp.
8. Drepturile tale (Clienți finali și Comercianți)
Conform GDPR, ai dreptul la:
- Acces la datele pe care le deținem despre tine (Art. 15)
- Rectificarea datelor inexacte (Art. 16)
- Ștergerea datelor (Art. 17), cu excepția cazurilor în care legea impune retenție (facturile fiscale se păstrează 10 ani conform legii — Art. 17(3)(b))
- Restricționarea prelucrării (Art. 18)
- Portabilitate (Art. 20)
- Opoziție la prelucrarea bazată pe interes legitim (Art. 21)
- Plângere la autoritatea de supraveghere (ANSPDCP — dataprotection.ro)
Cum exerciți aceste drepturi. Dacă ești Client final, contactează mai întâi Comerciantul (operator de date) de la care ai cumpărat. Comercianții ne pot contacta direct la dpo@shopgate.ro.
Prelucrăm și cererile care ajung prin canalul standard GDPR al Shopify (customers/data_request, customers/redact, shop/redact): export de date în 30 de zile, ștergere imediată pentru datele non-fiscale, conform cerințelor.
9. Decizii automate și profilare
Nu luăm decizii automate cu efecte juridice sau similar semnificative. Nu profilăm Clienții finali. Nu aplicăm AI/ML pe datele Clienților finali.
10. Date ale minorilor
Aplicația este un serviciu B2B. Nu prelucrăm cu intenție date ale copiilor sub 16 ani. Orice date incidentale ale unor Clienți finali sunt prelucrate sub notificarea de confidențialitate a Comerciantului către propriii săi clienți.
11. Notificare incidente de securitate
Vom notifica Comercianții afectați în maximum 72 de ore de la momentul în care devenim conștienți de un incident de securitate privind datele personale care poate genera risc pentru persoanele vizate, conform Art. 33 GDPR. Comercianții, în calitate de operatori, sunt apoi responsabili să notifice, după caz, propriii clienți și autoritatea de supraveghere.
12. Modificări ale politicii
Putem actualiza această politică. Modificările importante vor fi comunicate Comercianților activi prin email cu cel puțin 30 de zile înainte de intrarea în vigoare. Data „Ultima actualizare” de la începutul paginii reflectă ultima revizuire.
13. Contact
Întrebări despre această politică sau despre prelucrare:
- Protecția datelor: dpo@shopgate.ro
- Incidente de securitate: security@shopgate.ro