Termeni și condiții pentru colectarea de date suplimentare
Ultima actualizare: 16 iunie 2026 (draft).
Acești termeni reglementează colectarea și utilizarea datelor suplimentare de către afacerile care folosesc platforma Cardino pentru programele lor de loialitate. Devin aplicabili în momentul în care activezi funcția de colectare de date pe un card.
1. Scopul colectării de date
Afacerile care activează colectarea de date suplimentare pot solicita clienților informații precum:
- Număr de telefon: pentru comunicări legate de programul de loialitate, notificări despre recompense și oferte speciale.
- Data nașterii (zi și lună): pentru oferte personalizate, campanii de ziua nașterii și analize demografice.
- Câmpuri personalizate: informații suplimentare definite de fiecare afacere în funcție de nevoile programului ei de loialitate.
2. Consimțământul clienților
Colectarea datelor suplimentare este opțională și necesită consimțământul explicit al clienților. Clienții pot:
- alege să furnizeze sau să nu furnizeze datele solicitate;
- vizualiza datele furnizate în orice moment;
- actualiza datele furnizate;
- șterge datele furnizate în orice moment.
3. Utilizarea datelor
Datele colectate vor fi utilizate exclusiv pentru:
- gestionarea programului de loialitate;
- comunicări legate de recompense și oferte speciale;
- personalizarea experienței clienților;
- analize statistice agregate (fără identificare individuală).
Datele NU vor fi:
- vândute către terți;
- folosite pentru marketing neautorizat;
- partajate cu terți fără consimțământ explicit.
4. Păstrarea datelor
Datele vor fi păstrate atât timp cât:
- clientul are un card de loialitate activ cu afacerea respectivă;
- clientul nu solicită ștergerea datelor;
- este necesar pentru îndeplinirea scopurilor pentru care au fost colectate.
La ștergerea contului clientului sau la dezactivarea funcției de colectare de date de către afacere, datele aferente vor fi șterse, cu excepția celor pe care legea ne obligă să le păstrăm.
5. Drepturile clienților (GDPR)
În conformitate cu GDPR, clienții au următoarele drepturi:
- Dreptul de acces: să vadă ce date sunt stocate despre ei.
- Dreptul la rectificare: să corecteze datele inexacte.
- Dreptul la ștergere: să solicite ștergerea datelor.
- Dreptul la portabilitate: să exporte datele într-un format structurat.
- Dreptul de opoziție: să se opună prelucrării datelor.
6. Obligațiile afacerilor
Afacerile care activează funcționalitatea de colectare de date se angajează să:
- colecteze doar datele necesare pentru scopurile declarate;
- protejeze datele colectate și să nu le partajeze neautorizat;
- respecte drepturile clienților privind datele lor;
- notifice clienții despre orice modificări semnificative ale utilizării datelor;
- șteargă datele la solicitarea clienților sau la dezactivarea funcției.
Afacerea este operatorul datelor clienților săi, iar Cardino acționează ca persoană împuternicită. Detaliile acestei relații sunt în Acordul de prelucrare a datelor (DPA).
7. Securitatea datelor
CRWD DIGITAL SRL, ca furnizor al platformei Cardino, implementează măsuri de securitate tehnice și organizatorice pentru protejarea datelor, inclusiv:
- criptarea datelor în tranzit;
- control al accesului la date (doar administratorii afacerii pot accesa datele clienților);
- backup-uri regulate;
- monitorizarea accesurilor.
8. Contact
Pentru întrebări sau solicitări legate de date, ne poți contacta:
- Operator platformă: CRWD DIGITAL SRL, CUI 52237140, J2025056432003.
- Email: hello@cardino.ro
- Website: https://cardino.ro/
- Adresă sediu / DPO: [COMPLETEAZĂ: adresă sediu social și, dacă e cazul, datele DPO]
© 2026 CRWD DIGITAL SRL. Toate drepturile rezervate.