NipponParts

Politica de Confidențialitate

Ultima actualizare: Iulie 2026

1. Cine suntem (operatorul de date)

NipponParts.ro este operat de SPARKY LUNA SRL, CUI 52616225, înregistrată la Registrul Comerțului sub nr. J2025075177000, cu sediul în Str. Acad. Remus Răduleț nr. 14, bl. 135, et. 3, ap. 12, Timișoara, jud. Timiș, România. În sensul Regulamentului (UE) 2016/679 („GDPR”), SPARKY LUNA SRL este operatorul datelor tale personale.

Ne poți contacta pentru orice întrebare legată de datele tale la contact@nipponparts.ro sau prin WhatsApp la +40 772 223 016.

2. Ce date colectăm

  • La plasarea unei comenzi: nume, adresă de email, număr de telefon, adresă de livrare (stradă, oraș, județ, cod poștal), opțional datele vehiculului (marcă, model, VIN) și, pentru firme, denumirea, CUI-ul și numărul de înregistrare la Registrul Comerțului.
  • La crearea unui cont: nume, email și parola (stocată exclusiv criptată — nu avem acces la parola ta în clar).
  • La plata cu cardul: datele cardului sunt introduse direct pe pagina securizată a procesatorului Stripe și nu ajung niciodată pe serverele noastre.
  • Date tehnice: un cookie de sesiune (np_session) dacă ești autentificat și, doar cu acordul tău, date statistice anonimizate prin Google Analytics (vezi Politica de cookies).

3. În ce scopuri și pe ce temei legal

  • Procesarea și livrarea comenzilor — temei: executarea contractului (art. 6 alin. 1 lit. b GDPR).
  • Facturare și evidențe contabile — temei: obligație legală (art. 6 alin. 1 lit. c GDPR, legislația fiscală).
  • Comunicări legate de comandă (confirmare, expediere, retur, garanție) — temei: executarea contractului.
  • Gestionarea contului de client — temei: executarea contractului la cererea ta.
  • Statistici anonime de trafic (Google Analytics) — temei: consimțământul tău (art. 6 alin. 1 lit. a GDPR), pe care îl poți retrage oricând.

Nu îți folosim datele pentru marketing direct fără acordul tău și nu luăm decizii automate cu efect juridic asupra ta.

4. Cui transmitem datele

Transmitem datele tale doar partenerilor strict necesari pentru onorarea comenzii:

  • Firma de curierat — nume, telefon și adresă, pentru livrarea coletului.
  • Stripe Payments Europe Ltd. — procesarea plăților cu cardul.
  • Furnizori de servicii de email (Resend, Brevo) — trimiterea emailurilor tranzacționale (confirmare comandă, verificare cont, resetare parolă).
  • Google Ireland Ltd. (Google Analytics) — doar cu consimțământul tău, pentru statistici de trafic.
  • Autorități publice — doar când legea ne obligă.

Nu vindem și nu închiriem datele tale personale către terți. Acolo unde partenerii noștri prelucrează date în afara Spațiului Economic European, transferul se face pe baza clauzelor contractuale standard aprobate de Comisia Europeană.

5. Cât timp păstrăm datele

  • Datele comenzilor și facturile — pe durata impusă de legislația fiscală și contabilă (în prezent 10 ani pentru documentele justificative contabile).
  • Contul de client — până la ștergerea lui de către tine sau la cererea ta.
  • Cookie-ul de sesiune — pe durata sesiunii de autentificare.

6. Drepturile tale

Conform GDPR, ai următoarele drepturi:

  • dreptul de acces la datele tale (art. 15);
  • dreptul la rectificarea datelor inexacte (art. 16);
  • dreptul la ștergerea datelor („dreptul de a fi uitat”, art. 17);
  • dreptul la restricționarea prelucrării (art. 18);
  • dreptul la portabilitatea datelor (art. 20);
  • dreptul de opoziție (art. 21);
  • dreptul de a-ți retrage oricând consimțământul, fără a afecta prelucrările anterioare.

Îți poți șterge contul direct din pagina Contul meu (secțiunea „Șterge contul”) sau ne poți scrie la contact@nipponparts.ro. Răspundem cererilor în cel mult 30 de zile.

Dacă consideri că drepturile tale au fost încălcate, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — B-dul G-ral Gheorghe Magheru nr. 28-30, București, www.dataprotection.ro.

7. Securitatea datelor

Folosim măsuri tehnice și organizatorice adecvate: conexiuni criptate (HTTPS), parole stocate exclusiv sub formă criptată (scrypt), acces restricționat la datele clienților și procesatori de plăți certificați PCI-DSS. Nicio metodă de transmitere pe internet nu este însă 100% sigură; în cazul unei încălcări de securitate care îți afectează drepturile, te vom notifica conform art. 34 GDPR.

8. Modificări ale politicii

Putem actualiza această politică atunci când se schimbă serviciile sau cerințele legale. Versiunea curentă, cu data ultimei actualizări, este publicată permanent pe această pagină.