1. Partile
Operatorul este firma care foloseste Tapselo pentru magazinul sau si accepta acest acord in aplicatie (numita mai jos "magazinul").
Persoana imputernicita este Tapselo, operat de Ciocanel Razvan Tudor PFA, Romania, contact [email protected] (numit mai jos "Tapselo").
Acordul completeaza Termenii si conditiile. Pentru datele personale ale clientilor magazinului, acest acord are prioritate.
2. Obiectul acordului
Tapselo prelucreaza date personale ale clientilor magazinului, in numele magazinului, cand magazinul foloseste modulele Clienti, Campanii si Pagina de oferte.
3. Durata
Acordul se aplica cat timp magazinul foloseste aceste module si pana la stergerea sau returnarea datelor, conform punctului 11.
4. Natura si scopul prelucrarii
Tapselo stocheaza, organizeaza, cauta si sterge date si trimite mesaje la cererea magazinului. Scopurile sunt stabilite de magazin:
- recunoasterea clientilor la casa si aplicarea reducerilor de client;
- evidenta acordurilor date de clienti si a retragerii lor;
- trimiterea ofertelor pe email si WhatsApp, numai catre clientii care au acceptat;
- alegerea ofertelor dupa cumparaturi, numai pentru clientii care au acceptat acest lucru.
5. Persoanele si datele
Persoanele vizate sunt clientii magazinului. Categoriile de date sunt:
- identitate si contact: nume, numar de telefon, adresa de email;
- evidenta acordurilor: ce a ales clientul, cand, unde si ce text a vazut;
- istoricul cumparaturilor legate de client: produse, sume, data si magazinul.
Nu prelucram categorii speciale de date (art. 9 GDPR) si nici date de card.
6. Obligatiile Tapselo
- Prelucram datele numai pe baza instructiunilor documentate ale magazinului. Instructiunile sunt acest acord, setarile si actiunile facute de magazin in aplicatie. Daca o instructiune ni se pare contrara legii, anuntam magazinul.
- Nu folosim datele clientilor in scopuri proprii. Nu le vindem si nu le dam altor firme pentru reclame.
- Persoanele care au acces la date sunt obligate sa pastreze confidentialitatea.
- Aplicam masuri de securitate potrivite (art. 32 GDPR): conexiuni criptate, acces pe roluri separat pe magazin, copii de siguranta si acces limitat pentru personalul nostru.
7. Sub-imputerniciti
Magazinul ne permite sa folosim urmatorii furnizori pentru a presta serviciul:
- Supabase: baza de date si functiile serverului, gazduite in Uniunea Europeana;
- Resend: trimiterea mesajelor pe email;
- Meta Platforms (WhatsApp): trimiterea mesajelor pe WhatsApp, numai cand magazinul foloseste WhatsApp;
- Cloudflare: gazduirea site-ului si a paginilor publice ale magazinului.
Anuntam pe email orice furnizor nou sau schimbat cu cel putin 30 de zile inainte. Magazinul poate obiecta in acest termen. Daca nu gasim o solutie, magazinul poate opri modulele afectate. Impunem fiecarui furnizor, prin contract, aceleasi obligatii de protectie a datelor si raspundem pentru ei fata de magazin.
Cand un furnizor transfera date in afara Spatiului Economic European, transferul se face numai cu garantiile cerute de GDPR, de exemplu clauzele contractuale standard ale Comisiei Europene.
8. Drepturile clientilor
Aplicatia ajuta magazinul sa raspunda la cererile clientilor: vede datele, le corecteaza, le sterge si inregistreaza retragerea acordurilor. Fiecare mesaj cu oferte are link de dezabonare.
Daca un client ne scrie direct noua, trimitem cererea magazinului in cel mult 5 zile lucratoare si nu raspundem in locul magazinului fara instructiuni.
La cerere, ajutam magazinul si cu evaluarile de impact si cu consultarea autoritatii (art. 35 si 36 GDPR), pe baza informatiilor pe care le avem.
9. Incidente de securitate
Anuntam magazinul fara intarziere nejustificata si cel tarziu in 48 de ore de la constatarea unei incalcari a securitatii datelor clientilor. Trimitem ce stim: natura incidentului, datele si persoanele afectate, consecintele probabile si masurile luate. Completam informatiile pe masura ce le aflam.
10. Obligatiile magazinului
- are temei legal pentru datele pe care le introduce si pentru mesajele pe care le trimite;
- informeaza clientii (pagina de date a magazinului din Tapselo poate fi folosita pentru asta);
- da instructiuni conforme cu legea.
11. La final
Cand magazinul opreste serviciul, poate exporta datele clientilor timp de 30 de zile. Dupa aceea stergem datele. Copiile de siguranta se sterg in cel mult 90 de zile. Pastram numai ce cere legea, de exemplu evidenta fiscala a vanzarilor, fara datele de contact ale clientilor.
12. Audit
Punem la dispozitia magazinului informatiile necesare pentru a arata ca respectam acest acord. Magazinul poate face un audit, direct sau printr-un auditor legat de confidentialitate, o data pe an, cu preaviz de 30 de zile si pe cheltuiala sa. De regula, raspunsul scris la un chestionar este suficient.
13. Acceptare
Proprietarul magazinului accepta acordul in aplicatie. Inregistram data, versiunea (dpa-2026-09-28) si utilizatorul care a acceptat. Cand schimbam acordul, publicam o versiune noua pe aceasta pagina si cerem o noua acceptare.
Se aplica legea romana.