Politica de prelucrare a datelor pentru plăți online (NETOPIA)
Actualizat: 17 august 2026
Atunci când alegeți plata online cu cardul sau plata în rate, datele necesare autorizării tranzacției sunt prelucrate de procesatorul de plăți, nu sunt stocate integral pe serverele ALEDY CRISS CLEAN S.R.L.. Prezenta politică completează Politica de confidențialitate și Politica de plată și vizează, în special, prelucrările realizate prin NETOPIA Payments, precum și, după caz, prin alți procesatori agreați (inclusiv Stripe).
1. Roluri
ALEDY CRISS CLEAN S.R.L., RO 1346038, este operator în ceea ce privește datele de comandă (nume, e-mail, sumă, număr comandă) transmise procesatorului pentru a iniția plata.
NETOPIA Payments (NETOPIA S.R.L. / entitatea de plăți din grupul NETOPIA care operează serviciul la momentul tranzacției) acționează, după caz, ca operator independent sau ca împuternicit pentru datele de card și autentificare 3-D Secure, potrivit contractului de acceptare la plată și politicii sale de confidențialitate.
Dacă tehnic este configurat un alt procesator (ex.: Stripe Payments Europe, Ltd.), același principiu se aplică: magazinul nu primește și nu păstrează PAN-ul complet, CVV/CVC sau datele de autentificare bancară.
2. Date transmise către procesator
- Sumă, monedă (RON), descriere / număr comandă.
- Adresă de e-mail și, dacă este necesar, nume pentru 3-D Secure și antifraudă.
- Identificatori tehnici (IP, dispozitiv) folosiți de procesator pentru prevenirea fraudelor.
- Datele cardului sunt introduse exclusiv în pagina securizată a procesatorului (TLS).
3. Temeiuri
- Executarea contractului — autorizarea plății comenzii (art. 6 alin. (1) lit. b) GDPR).
- Obligație legală — prevenirea spălării banilor / cerințe PSD2, acolo unde revin procesatorului (art. 6 alin. (1) lit. c)).
- Interes legitim — prevenirea fraudelor (art. 6 alin. (1) lit. f)).
4. 3-D Secure (PSD2)
Plățile electronice pot necesita autentificare strictă a clientului (SCA), prin intermediul băncii emitente (SMS, aplicație bancară, biometrie). ALEDY CRISS CLEAN S.R.L. nu controlează această etapă.
5. Păstrare la Vânzător
Păstrăm: statusul plății (neplătită / plătită / eșuată), identificatorul sesiunii de plată (ex.: referință NETOPIA sau Stripe), suma și data. Nu păstrăm copii ale cardului.
Durata: aliniată evidențelor financiar-contabile și eventualelor chargeback-uri (de regulă până la 13 luni sau termenul fiscal aplicabil, luându-se în calcul termenul mai lung).
6. Drepturile persoanei vizate
Pentru datele de comandă: [email protected]. Pentru datele de card și dosarul tranzacției la procesator: solicitați direct NETOPIA (sau procesatorul afișat pe pagina de plată), potrivit politicii acestuia. Vă putem ajuta să identificați referința tranzacției.
7. Securitate PCI DSS
Integrarea urmărește ca datele de card să nu tranziteze infrastructura Vânzătorului în clar (redirect / hosted payment page / tokenizare). Orice incident se notifică potrivit art. 33–34 GDPR, dacă este aplicabil.
8. Rate (BNPL / instituții de credit)
Dacă alegeți ratele, instituția financiară (inclusiv parteneri NETOPIA, Klarna sau alții) poate prelucra date suplimentare de eligibilitate ca operator independent. Contractul de finanțare și informarea GDPR a finanțatorului vă sunt prezentate pe fluxul acestuia, înainte de angajare.
Document cu caracter informativ-operațional, redactat pentru ALEDY CRISS CLEAN S.R.L. conform cadrului ANPC și GDPR. Nu constituie consultanță juridică personalizată. Pentru situații speciale, consultați un avocat.
