Politica de confidențialitate
Data intrării în vigoare: 1 iunie 2026
Ultima actualizare: 15 iulie 2026
CANISMAJORIS21 SRL, Tudor Arghezi 15, Brașov, România
Contact: hello@net21.app
1. Cine suntem
net21 este un produs operat de CANISMAJORIS21 SRL, persoană juridică română cu sediul în Tudor Arghezi 15, Brașov, România. Această Politică de confidențialitate descrie ce date cu caracter personal colectăm, cum le folosim, cui le divulgăm, cât timp le păstrăm și ce drepturi ai în calitate de utilizator al platformei. Documentul este redactat în conformitate cu Regulamentul (UE) 2016/679 (GDPR). Contact pentru orice aspect legat de confidențialitate: hello@net21.app.
2. Ce este net21 și cum funcționează
net21 este o platformă care conectează branduri de ecommerce cu consumatori prin oferte relevante. Criteriul principal pe baza căruia un consumator primește o ofertă îl reprezintă interesele pe care le declară explicit în contul său. Suplimentar, istoricul de cumpărături provenit din magazinele Shopify ale brandurilor partenere este utilizat pentru două scopuri: analize agregate pe care fiecare brand le vede exclusiv asupra propriilor clienți și rafinarea, în formă agregată, a selecției ofertelor din rețea, astfel încât ofertele primite să fie cât mai potrivite.
net21 funcționează ca intermediar de încredere între două categorii de utilizatori: branduri (clienți B2B) și consumatori (utilizatori finali). Brandurile nu au acces la datele personale ale consumatorilor din rețea. Ele descriu doar tipul de audiență pe care doresc să îl atingă, iar net21 decide cine primește fiecare ofertă și o livrează direct, păstrând identitatea consumatorilor anonimă față de branduri.
3. Ce date colectăm
3.1 Date despre branduri (clienți B2B)
La înregistrarea unui brand pe platformă colectăm: denumirea comercială și datele de identificare ale companiei; adresa de email de contact; domeniul website-ului și domeniul magazinului Shopify; tokenul de acces Shopify (OAuth); date de facturare și plată procesate exclusiv prin Stripe (net21 nu stochează niciodată date de card bancar); istoricul tranzacțiilor din portofel; istoricul campaniilor; scorul de reputație; date de autentificare gestionate prin Clerk.
3.2 Date despre consumatori — colectate automat din sincronizarea Shopify
Atunci când un brand conectat își sincronizează datele din magazinul Shopify, platforma procesează automat: adresa de email a consumatorului (folosită ca identificator unic pentru corelarea datelor între branduri); istoricul comenzilor, incluzând produsele cumpărate, cantitățile, prețurile, datele comenzilor și statusul plății. Nu colectăm din sincronizarea Shopify date de card, adrese fizice complete sau numere de telefon.
3.3 Date furnizate voluntar de consumator
Consumatorii care își creează cont pe portalul dedicat pot indica voluntar preferințe de stil, categorie și culoare, precum și numărul maxim de oferte pe care doresc să le primească săptămânal. Aceste preferințe pot fi modificate sau șterse oricând.
3.4 Date generate de platformă
Pe baza datelor colectate, platforma construiește un profil de preferințe pentru fiecare consumator și înregistrează interacțiunile acestuia cu ofertele primite (vizualizări, clickuri și oferte salvate), data creării contului și ultima activitate.
4. Cum folosim datele
4.1 Pentru branduri
- Furnizarea și îmbunătățirea serviciului de analiză a bazei proprii de clienți
- Procesarea și afișarea campaniilor aprobate în portalul consumatorilor
- Calcularea estimării de audiență pentru campaniile din rețea
- Calcularea și actualizarea scorului de reputație
- Procesarea plăților prin Stripe și administrarea portofelului
- Comunicări tranzacționale: confirmarea aprobării contului, statusul campaniilor, sold scăzut
- Prevenirea fraudei și a abuzului asupra platformei
4.2 Pentru consumatori
Folosim datele consumatorilor pentru a construi și actualiza profilul de preferințe al fiecăruia, pentru a selecta ofertele relevante — pornind de la interesele declarate explicit, rafinate cu informații agregate din istoricul de cumpărături — și pentru a le livra în secțiunea Pentru tine din portalul consumatorilor. Respectăm limita de oferte setată de fiecare consumator și ne asigurăm că nimeni nu primește aceeași ofertă de două ori. Folosim statistici anonime și agregate pentru îmbunătățirea serviciului.
5. Reguli de protecție a consumatorilor
net21 aplică reguli tehnice și contractuale pentru a proteja consumatorii împotriva spamului și a utilizării abuzive a datelor:
- Un consumator nu primește niciodată aceeași ofertă de două ori.
- Un consumator nu poate primi mai multe oferte decât limita săptămânală pe care și-o setează singur — implicit 15, ajustabilă oricând până la maximum 25 — indiferent câte branduri lansează campanii.
- Promovarea unei oferte în secțiunea Pentru tine este limitată în timp: durează cât campania (cel mult 7 zile de la aprobare), după care oferta dispare automat din secțiune.
- Ofertele pe care consumatorul le salvează rămân disponibile în secțiunea Closet timp de 12 luni de la salvare sau până când consumatorul le elimină singur, chiar dacă promovarea campaniei s-a încheiat între timp.
- Brandurile nu pot contacta niciodată consumatorii direct: toate comunicările sunt intermediate și controlate de net21, iar fiecare campanie este verificată și aprobată de echipa net21 înainte de distribuire.
- Brandurile cu comportament abuziv pierd accesul la campanii.
6. Temeiurile legale ale prelucrării (GDPR)
| Tipul prelucrării | Temei legal GDPR |
|---|---|
| Date branduri — executarea contractului de servicii | Art. 6(1)(b) — executarea contractului |
| Sincronizarea datelor de comenzi din Shopify | Art. 6(1)(f) — interes legitim (personalizare) |
| Construirea profilului de preferințe | Art. 6(1)(f) — interes legitim (personalizare) |
| Preferințele declarate de consumator | Art. 6(1)(a) — consimțământ explicit |
| Comunicări tranzacționale către branduri | Art. 6(1)(b) — executarea contractului |
| Date tehnice și loguri de securitate | Art. 6(1)(f) — interes legitim (securitate) |
| Tranzacții financiare | Art. 6(1)(c) — obligație legală |
7. Cui divulgăm datele și transferurile internaționale
Nu vindem și nu închiriem date cu caracter personal. Divulgăm date exclusiv furnizorilor de servicii de mai jos, strict în măsura necesară funcționării platformei:
| Furnizor | Scop / date transferate |
|---|---|
| Supabase (SUA) | Stocarea bazei de date — toate datele platformei |
| Clerk (SUA) | Autentificarea utilizatorilor — sesiuni, cookie-uri, 2FA |
| Stripe (SUA) | Procesarea plăților — date de facturare ale brandurilor, tranzacții portofel |
| Resend (SUA) | Email tranzacțional — adresele de email ale destinatarilor |
| Vercel (SUA) | Găzduire și livrarea aplicației — date tehnice, adrese IP |
| Shopify (Canada) | Sincronizarea comenzilor — tokenul OAuth al brandului, date de comenzi |
Principalii noștri furnizori (Supabase, Clerk, Stripe, Resend, Vercel) sunt companii cu sediul în SUA. Transferurile de date din SEE sunt acoperite de Clauze Contractuale Standard (SCC) conform Deciziei de punere în aplicare (UE) 2021/914 a Comisiei. Shopify este o companie canadiană, iar Canada beneficiază de o Decizie de adecvare a Comisiei Europene.
8. Cât timp păstrăm datele
| Categoria de date | Perioada de retenție |
|---|---|
| Date cont brand activ | Durata contractului + 3 ani după încetare |
| Date cont brand inactiv | 2 ani de la ultima activitate înregistrată |
| Date cont consumator activ | Până la ștergerea voluntară a contului |
| Date consumatori fără cont (din sincronizare) | 3 ani de la data ultimei comenzi sincronizate |
| Istoricul ofertelor primite | 2 ani de la expirarea campaniei |
| Oferte salvate în Closet | 12 luni de la salvare sau până la eliminarea lor de către consumator |
| Profilul de preferințe al consumatorului | Șters la ștergerea contului |
| Tranzacții financiare (portofel) | 10 ani — obligație fiscală conform legislației române |
| Date tehnice și loguri de securitate | 90 de zile |
| Emailuri trimise prin Resend | 30 de zile în sistemele Resend |
9. Drepturile tale (GDPR)
- Dreptul de acces (art. 15): ai dreptul să afli dacă deținem date despre tine, ce categorii de date prelucrăm, în ce scopuri, cui le divulgăm și cât timp le păstrăm.
- Dreptul la rectificare (art. 16): dacă datele pe care le deținem despre tine sunt incorecte sau incomplete, ai dreptul să ceri corectarea lor în termen de 30 de zile.
- Dreptul la ștergere (art. 17): poți cere ștergerea tuturor datelor tale personale de pe platformă. La primirea cererii, profilul de preferințe și toate ofertele primite sunt șterse imediat, contul este dezactivat în 24 de ore și programat pentru ștergere definitivă în 30 de zile. Datele financiare se păstrează în formă anonimizată conform obligațiilor fiscale legale (10 ani).
- Dreptul la portabilitatea datelor (art. 20): la cerere, îți furnizăm datele personale într-un format structurat, care poate fi citit automat (JSON sau CSV).
- Dreptul la restricționarea prelucrării (art. 18): poți cere restricționarea temporară a prelucrării în anumite situații, inclusiv atunci când contești exactitatea datelor sau când prelucrarea este ilegală.
- Dreptul la opoziție (art. 21): te poți opune prelucrărilor întemeiate pe interesul legitim al net21. Vom înceta prelucrarea, cu excepția cazului în care demonstrăm motive legitime imperioase.
- Dreptul de a-ți retrage consimțământul: acolo unde prelucrarea se bazează pe consimțământul tău, îl poți retrage oricând, fără a afecta legalitatea prelucrărilor anterioare.
Cum îți exerciți aceste drepturi
Trimite un email la hello@net21.app cu subiectul „Cerere GDPR” și indică dreptul pe care dorești să îl exerciți. Îți vom răspunde în cel mult 30 de zile calendaristice.
10. Securitatea datelor
net21 aplică măsuri tehnice și organizatorice adecvate pentru protecția datelor cu caracter personal: toate comunicațiile sunt criptate în tranzit, datele sunt stocate criptat, autentificarea suportă verificare în doi pași (2FA), iar arhitectura platformei garantează că fiecare brand accesează exclusiv propriile date. net21 nu stochează niciodată date de card bancar; toate plățile sunt procesate exclusiv prin Stripe, certificat PCI DSS Level 1. Platforma este monitorizată continuu pentru detectarea anomaliilor și a tentativelor de acces neautorizat. În cazul unui incident de securitate, net21 va notifica ANSPDCP în termen de 72 de ore și va informa utilizatorii afectați fără întârzieri nejustificate, conform art. 33–34 GDPR.
11. Cookie-uri
net21 folosește un număr minim de cookie-uri strict necesare: cookie-urile de sesiune Clerk, necesare autentificării utilizatorilor, și cookie-ul de preferință de limbă (next-intl). net21 nu folosește cookie-uri de urmărire, de analiză sau de publicitate ale terților.
12. Modificări ale acestei politici
net21 poate actualiza această Politică de confidențialitate. Pentru modificări semnificative, utilizatorii vor fi notificați prin email cu cel puțin 14 zile înainte de intrarea în vigoare a noilor prevederi. Versiunea actualizată va fi publicată la net21.app/privacy. Continuarea utilizării platformei după intrarea în vigoare a modificărilor constituie acceptare implicită.
13. Contact și autoritatea de supraveghere
CANISMAJORIS21 SRL, Tudor Arghezi 15, Brașov, România, hello@net21.app, net21.app.
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): anspdcp.ro, anspdcp@dataprotection.ro. Ai dreptul să depui o plângere la ANSPDCP sau la autoritatea de supraveghere din statul membru UE în care îți ai reședința.