Politica de confidențialitate și privind fișierele cookie a SBS Europe.
Versiune în vigoare începând cu: 18 iulie 2026
1. Operatorul și datele de contact
- Operatorul datelor cu caracter personal este SBS EUROPE, societate cu răspundere limitată, cu sediul în Bydgoszcz, str. Toruńska 145B, 85-880 Bydgoszcz, KRS 0001064839, NIP 9532799451, REGON 526720721, denumită în continuare „Operatorul” sau „SBS Europe”.
- Pentru chestiuni legate de datele cu caracter personal, vă puteți adresa:
- prin e-mail: b2b@sbseurope.eu;
- prin poștă: SBS Europe sp. z o.o., str. Toruńska 145B, 85-880 Bydgoszcz, cu mențiunea „Date cu caracter personal”.
- Prezenta politică se aplică persoanelor fizice care utilizează site-ul web al SBS Europe, care contactează Administratorul, care reprezintă parteneri de afaceri, care trimit solicitări, care participă la procesarea comenzilor și care utilizează conturile de clienți, odată ce această funcționalitate va fi activată.
- Site-ul desfășoară activități de vânzare exclusiv în regim B2B; cu toate acestea, în contextul prestării de servicii către întreprinzători, Administratorul prelucrează datele persoanelor fizice, în special ale proprietarilor de întreprinderi individuale, reprezentanților, angajaților, colaboratorilor, persoanelor de contact și destinatarilor livrărilor.
2. Ce date putem prelucra
În funcție de modul de utilizare a Serviciului, Administratorul poate prelucra:
- date de identificare și profesionale, de exemplu: prenume, nume, funcție, denumirea firmei, codul fiscal (NIP), codul de TVA UE, codul REGON sau alt număr de înregistrare;
- date de contact, de exemplu adresa de e-mail profesională, numărul de telefon, adresa poștală, adresa de livrare și datele persoanei care primește livrarea;
- date referitoare la cereri de ofertă, oferte preliminare, comenzi, produse, plăți, facturi, livrări, reclamații și corespondență;
- datele contului bancar sau informații privind starea plăților, cu mențiunea că Administratorul nu ar trebui să primească datele de autentificare pentru contul bancar sau contul Revolut al utilizatorului;
- datele contului clientului, istoricul activității și al comenzilor – după activarea acestei funcționalități;
- date tehnice, de exemplu adresa IP, identificatorii dispozitivului și ai browserului, tipul de sistem, locația aproximativă determinată pe baza adresei IP, data și ora vizitei, subpaginile vizitate, sursa de acces, jurnalele serverului și informații despre erori;
- identificatori și informații colectate prin intermediul cookie-urilor și al tehnologiilor similare — în prezent, numai cele strict necesare din punct de vedere tehnic (punctul 10); după eventuala implementare a instrumentelor opționale — în conformitate cu alegerea utilizatorului din panoul de consimțământ;
- alte date furnizate în mod voluntar în corespondență, prin formular sau în cadrul unei reclamații, dacă sunt necesare pentru soluționarea cazului.
Vă rugăm să nu furnizați date în exces, date din categorii speciale sau date cu caracter personal, dacă acestea nu sunt necesare pentru soluționarea unui caz concret.
3. Scopurile, temeiurile juridice și perioadele de prelucrare
3.1. Solicitări, întocmirea ofertei pro forma și încheierea contractului
- Datele sunt prelucrate în scopul primirii solicitării, verificării disponibilității, întocmirii ofertei pro forma, negocierii condițiilor și încheierii contractului.
- Temeiul juridic este:
- art. 6 alin. 1 lit. b din RGPD – atunci când persoana vizată este parte la contract sau întreprinde acțiuni în vederea încheierii acestuia;
- articolul 6 alineatul (1) litera (f) din RGPD – atunci când persoana acționează în calitate de reprezentant, angajat sau persoană de contact a contrapartidei; interesul legitim constă în menținerea relațiilor și încheierea contractelor B2B.
- Datele sunt stocate pe durata desfășurării discuțiilor și, ulterior, pe perioada necesară pentru a demonstra desfășurarea acestora și pentru a se apăra împotriva pretențiilor. În cazul în care contractul nu se încheie, datele vor fi, în principiu, șterse sau restricționate după încetarea scopului și expirarea termenului de prescripție corespunzător.
3.2. Executarea contractului, plățile, expedierea și asistența acordată partenerului comercial
- Datele sunt prelucrate în scopul realizării vânzării, acceptării plăților, pregătirii comenzii, expedierii, comunicării, asistenței post-vânzare, precum și stabilirii și exercitării drepturilor de despăgubire.
- Temeiul juridic îl constituie articolul 6 alineatul (1) litera (b) din RGPD sau articolul 6 alineatul (1) litera (f) din RGPD. Interesul legitim constă în executarea corectă a contractului încheiat cu entitatea reprezentată de persoana respectivă, asigurarea contactului operațional și protejarea drepturilor operatorului.
- Datele sunt stocate pe durata executării contractului și, ulterior, până la expirarea termenelor de prescripție a creanțelor sau până la soluționarea litigiului.
3.3. Obligații fiscale, contabile și juridice
- Datele conținute în facturi, documente contabile, documentația privind livrările intracomunitare de bunuri și alte documente prevăzute de lege sunt prelucrate în scopul îndeplinirii obligațiilor fiscale, contabile, vamale și de arhivare.
- Temeiul juridic este articolul 6 alineatul (1) litera (c) din RGPD.
- Datele sunt păstrate pe o perioadă stabilită de dispozițiile legale aplicabile, în principiu timp de 5 ani de la sfârșitul anului în care a expirat termenul fiscal corespunzător, sau mai mult, dacă acest lucru este necesar în cadrul unei proceduri în curs sau în temeiul unei dispoziții speciale.
3.4. Contact, formulare și corespondență
- Datele sunt prelucrate în scopul oferirii de răspunsuri, al desfășurării corespondenței și al documentării acordurilor.
- Temeiul juridic este art. 6 alin. 1 lit. f din RGPD; interesul legitim constă în comunicarea cu utilizatorii și partenerii de afaceri. În cazul în care contactul vizează în mod direct încheierea unui contract cu o persoană fizică care desfășoară o activitate economică, temeiul poate fi, de asemenea, articolul 6 alineatul (1) litera (b) din RGPD.
- Datele sunt stocate până la finalizarea cazului și, ulterior, pe perioada necesară pentru a demonstra desfășurarea corespondenței și pentru a ne apăra împotriva pretențiilor.
3.5. Reclamații, returnări convenite individual și pretenții
- Datele sunt prelucrate în scopul primirii și soluționării reclamațiilor, verificării prejudiciului, colaborării cu producătorul sau transportatorul, precum și stabilirii, exercitării sau apărării împotriva pretențiilor.
- Temeiul juridic îl constituie articolul 6 alineatul (1) literele (b), (c) sau (f) din RGPD, în funcție de natura cazului. Interesul legitim constă în soluționarea reclamațiilor și protejarea drepturilor operatorului.
- Datele sunt stocate până la finalizarea cazului, iar ulterior până la expirarea termenului de prescripție aplicabil pentru revendicări sau a perioadei obligatorii de arhivare.
3.6. Contul clientului – funcționalitate planificată
- După activarea conturilor clienților, datele vor fi prelucrate în scopul creării, securizării și gestionării contului, memorării datelor companiei, istoricului cererilor și comenzilor, precum și al punerii la dispoziție a funcționalităților asociate contului.
- Temeiul juridic va fi articolul 6 alineatul (1) litera (b) din RGPD – executarea contractului de prestare a serviciului de cont – precum și articolul 6 alineatul (1) litera (f) din RGPD în ceea ce privește securitatea, prevenirea abuzurilor și exercitarea drepturilor de despăgubire.
- Datele vor fi stocate până la ștergerea contului sau încetarea prestării serviciului, iar ulterior, într-o măsură limitată, până la expirarea termenelor de prescripție sau pe perioada prevăzută de lege.
3.7. Securitate, jurnale și prevenirea abuzurilor
- Datele tehnice și jurnalele sunt prelucrate în scopul asigurării securității Serviciului, diagnosticării erorilor, detectării abuzurilor, protejării conturilor și a infrastructurii, precum și întocmirii statisticilor tehnice.
- Temeiul juridic este art. 6 alin. 1 lit. f din RGPD; interesul legitim constă în asigurarea funcționării sigure și corecte a Serviciului.
- Jurnalele sunt stocate pe o perioadă justificată de necesitățile de securitate și diagnosticare, în principiu nu mai mult de 12 luni, cu excepția cazului în care un incident necesită păstrarea lor pe o perioadă mai lungă.
3.8. Analiza și dezvoltarea Site-ului
- Cu consimțământul utilizatorului, Administratorul poate utiliza instrumente de analiză, inclusiv Google Analytics, pentru a măsura traficul, sursele de vizite, comportamentul utilizatorilor, conversiile și calitatea Site-ului.
- Baza legală pentru stocarea sau citirea informațiilor pe dispozitiv, precum și pentru prelucrarea datelor cu caracter personal în acest scop, o constituie consimțământul utilizatorului – art. 6 alin. 1 lit. a din RGPD și dispozițiile relevante ale Legii privind comunicațiile electronice.
- Datele sunt prelucrate până la retragerea consimțământului sau pe durata stabilită de setările instrumentului respectiv, indicată în panoul de cookie-uri, în funcție de care dintre aceste situații survine mai întâi, ținând seama de datele agregate, care nu mai constituie date cu caracter personal.
3.9. Publicitate, remarketing și măsurarea campaniilor
- Cu consimțământul utilizatorului, Administratorul poate utiliza Google Ads, Meta Pixel, TikTok Pixel sau instrumente similare în scopul măsurării eficacității campaniilor, creării de segmente de public, remarketingului și personalizării reclamelor.
- Temeiul juridic îl constituie consimțământul utilizatorului – art. 6 alin. 1 lit. a din RGPD și dispozițiile relevante ale Legii privind comunicațiile electronice.
- Datele sunt prelucrate până la retragerea consimțământului sau pe durata indicată pentru instrumentul respectiv în panoul de cookie-uri. Utilizatorul poate modifica setările în orice moment.
3.10. Marketing direct
- Operatorul poate prelucra datele de contact în scopul prezentării ofertei proprii B2B în temeiul art. 6 alin. 1 lit. f din RGPD, cu condiția ca un astfel de contact să fie în conformitate cu așteptările rezonabile ale destinatarului.
- Utilizarea e-mailului, a telefonului sau a altor dispozitive terminale pentru transmiterea de informații comerciale sau de marketing direct va avea loc numai după obținerea consimțământului necesar sau atunci când există un alt temei legal expres.
- Destinatarul își poate retrage consimțământul în orice moment sau își poate exprima opoziția față de marketingul direct. După exprimarea opoziției, datele nu vor mai fi utilizate în acest scop.
4. De unde provin datele
- Obținem datele în primul rând direct de la persoana vizată sau de la entitatea pe care aceasta o reprezintă.
- Datele pot proveni, de asemenea:
- de la angajator, client sau colaborator care indică o persoană de contact, destinatarul livrării sau responsabilul cu executarea contractului;
- din registrele publice ale întreprinzătorilor și contribuabililor, precum KRS, CEIDG, lista contribuabililor TVA și VIES;
- de la bănci, Revolut, transportatori, operatori logistici și alte entități implicate în efectuarea plăților sau a livrărilor;
- de la furnizorii de instrumente analitice și publicitare – în cazul în care utilizatorul și-a exprimat consimțământul corespunzător.
- În cazul în care am primit datele de la un partener de afaceri, putem prelucra, în special, numele, prenumele, funcția, datele de contact profesionale, sfera de competență, precum și datele referitoare la dosarul sau livrarea respectivă.
5. Destinatarii datelor
Datele pot fi divulgate exclusiv în măsura necesară:
- furnizorilor de servicii de găzduire, infrastructură cloud, poștă electronică, întreținere a Site-ului, securitate cibernetică și asistență IT;
- furnizorului sistemului ERP IDEA (ideaerp.pl) sau al unui alt sistem utilizat de SBS Europe pentru gestionarea ofertei, a partenerilor de afaceri, a stocurilor, a documentelor și a comenzilor;
- băncilor, Revolut și entităților implicate în procesarea plăților;
- firmelor de curierat, transportatorilor, operatorilor logistici, expeditorilor și asiguratorilor de transport;
- birourilor de contabilitate, auditorilor, consultanților fiscali, cabinetelor de avocatură, firmelor de recuperare a creanțelor și asiguratorilor;
- producătorilor, distribuitorilor sau centrelor de service, dacă acest lucru este necesar pentru soluționarea reclamațiilor;
- furnizorilor de instrumente de gestionare a conturilor, de comunicare, CRM sau de automatizare, în cazul în care acestea sunt implementate;
- Google, Meta Platforms și TikTok, precum și entităților afiliate acestora – exclusiv în ceea ce privește instrumentele activate după obținerea consimțământului necesar;
- autorităților publice și altor entități împuternicite, în cazul în care obligația de a pune la dispoziție datele decurge din lege.
Persoanele care prelucrează datele în numele Administratorului acționează în baza unor contracte și pot utiliza datele exclusiv în conformitate cu instrucțiunile Administratorului, cu excepția cazului în care acționează în calitate de administratori independenți, în temeiul propriilor obligații legale.
6. Transferul datelor în afara Spațiului Economic European
- Serviciile externe de găzduire, sistemul ERP și serviciile de bază pentru vânzări trebuie configurate astfel încât datele să fie prelucrate în Spațiul Economic European, în măsura în care acest lucru este posibil.
- Utilizarea serviciilor Google, Meta, TikTok, Revolut sau a anumitor furnizori de servicii cloud poate implica transferul de date în afara SEE, în special către Statele Unite.
- În acest caz, transferul se efectuează pe baza unui mecanism admisibil din punct de vedere juridic, de exemplu o decizie a Comisiei Europene care atestă un nivel adecvat de protecție, certificării destinatarului în cadrul EU–US Data Privacy Framework sau al clauzelor contractuale standard ale Comisiei Europene, împreună cu garanții suplimentare, dacă este necesar.
- Informații privind mecanismul de transfer utilizat pot fi obținute contactând operatorul.
7. Drepturile persoanelor vizate
În conformitate cu prevederile RGPD, persoana vizată poate avea dreptul la:
- acces la date și obținerea unei copii a acestora;
- rectificarea datelor;
- ștergerea datelor;
- de a limita prelucrarea;
- de a transfera datele, atunci când prelucrarea se efectuează pe baza consimțământului sau a unui contract și în mod automatizat;
- de a se opune prelucrării bazate pe un interes legitim, din motive legate de o situație particulară;
- de a formula în orice moment o opoziție față de marketingul direct;
- de a-și retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării anterioare;
- de a depune o plângere la Președintele Autorității pentru Protecția Datelor cu Caracter Personal, str. Stanisława Moniuszki 1A, 00-014 Varșovia, https://uodo.gov.pl.
Cererea poate fi trimisă la adresa b2b@sbseurope.eu. În scopul protecției datelor, operatorul poate solicita informații care să permită confirmarea identității solicitantului și a legăturii acestuia cu datele respective.
8. Caracterul voluntar al furnizării datelor
- Furnizarea datelor este, în principiu, voluntară, dar poate fi necesară pentru a primi un răspuns, pentru întocmirea unei oferte preliminare, pentru încheierea și executarea contractului, pentru livrare, pentru emiterea facturii sau pentru soluționarea reclamațiilor.
- Nefurnizarea datelor solicitate în formular sau prevăzute de lege poate împiedica realizarea scopului respectiv.
- Consimțământul privind cookie-urile analitice și de marketing este voluntar. Refuzul acestuia nu poate bloca accesul la funcțiile de bază ale Site-ului, deși unele funcții suplimentare pot funcționa într-o măsură limitată.
9. Luarea automatizată a deciziilor și profilarea
- Datele provenite din instrumentele de analiză și publicitate pot fi utilizate pentru crearea de segmente de public și personalizarea reclamelor, ceea ce poate constitui profilare.
- Operatorul nu ia, pe această bază, decizii care să aibă efecte juridice asupra utilizatorului sau care să îl afecteze în mod semnificativ într-un mod similar.
- Evaluarea bonității contrahentului și acordarea plății amânate pot lua în considerare informațiile financiare și istoricul colaborării, dar decizia finală trebuie luată sau aprobată de o persoană.
10. Cookie-uri și tehnologii similare
10.1. Ce sunt cookie-urile
Cookie-urile sunt mici fișiere de date stocate pe dispozitivul utilizatorului. Site-ul poate utiliza, de asemenea, tehnologii similare, precum memoria locală a browserului, balize, pixeli și identificatori web.
10.2. Categorii
- Esențiale – permit funcționarea site-ului, asigură securitatea, memorează coșul de cumpărături sau cererile de ofertă, sesiunea, setările de confidențialitate și – după activare – autentificarea. Acestea sunt utilizate fără consimțământ separat, deoarece sunt necesare pentru furnizarea serviciului solicitat de utilizator sau pentru asigurarea transmiterii.
- Funcționale – memorează preferințe suplimentare și facilitează utilizarea Site-ului. Dacă nu sunt esențiale, sunt activate după obținerea consimțământului.
- Analitice – ajută la măsurarea traficului, a surselor de vizite și a modului de utilizare a site-ului, de exemplu prin Google Analytics. Acestea sunt activate exclusiv după obținerea consimțământului.
- De marketing – servesc la măsurarea campaniilor, la remarketing și la personalizarea reclamelor, de exemplu prin Google Ads, Meta Pixel sau TikTok Pixel. Acestea sunt activate exclusiv după obținerea consimțământului.
10.3. Situația actuală și gestionarea consimțământului
- În prezent, Site-ul utilizează exclusiv cookie-uri strict necesare din punct de vedere tehnic și memoria locală a browserului, în măsura descrisă la punctul 10.4. Site-ul nu utilizează cookie-uri analitice, de marketing sau funcționale care necesită consimțământ — de aceea nu afișează panoul de consimțământ; mesajul vizibil la prima vizită are caracter exclusiv informativ.
- Înainte de eventuala activare a instrumentelor analitice sau de marketing, Administratorul va implementa un panou de consimțământ care va permite:
- acceptarea tuturor cookie-urilor opționale;
- să respingă toate cookie-urile opționale la fel de ușor cum le acceptă;
- să facă o alegere separată pentru fiecare categorie în parte;
- să citească informații despre furnizori specifici, scopuri și perioade de valabilitate; împreună cu linkul „Setări cookie-uri” disponibil permanent în subsolul Site-ului, care permite modificarea sau retragerea consimțământului la fel de ușor ca și acordarea acestuia.
- Lipsa unei acțiuni din partea utilizatorului, derularea paginii sau casetele bifate în mod implicit nu vor constitui consimțământ.
- Scripturile opționale de analiză și marketing nu vor fi activate înainte de obținerea consimțământului corespunzător.
- Utilizatorul poate, de asemenea, să șteargă sau să blocheze cookie-urile din setările browserului. Totuși, acest lucru poate afecta funcționarea funcționalităților bazate pe cookie-uri esențiale.
10.4. Lista tehnologiilor utilizate în prezent
Site-ul stochează pe dispozitivul utilizatorului exclusiv:
- cookie-uri de sesiune
session— menținerea sesiunii utilizatorului: conținutul coșului de cumpărături/Căutări, autentificarea în panoul de control și securizarea formularelor (CSRF, captcha); valabile maximum 14 zile; - memoria locală a browserului (localStorage):
cookieNoteOk— memorarea închiderii mesajului privind cookie-urile, precum șicat_view— preferința de afișare a catalogului (listă/deschizături).
Niciuna dintre aceste tehnologii nu este utilizată în scopuri de analiză, publicitate sau urmărire a utilizatorului. Instrumentele menționate la punctele 3.8, 3.9 și 10.2 pot fi implementate în viitor; simpla menționare a acestora în Politică nu înseamnă că sunt active în prezent — înainte de punerea lor în funcțiune, va fi implementat panoul de consimțământ descris la punctul 10.3.
11. Servicii externe și rețele sociale
- Serviciul poate conține linkuri către WhatsApp, rețele sociale, operatori de plăți sau alte site-uri externe.
- După redirecționarea către un serviciu extern, operatorul acestuia prelucrează datele în calitate de operator independent, în conformitate cu propria politică de confidențialitate.
- Simpla afișare a unui link nu ar trebui să determine transmiterea datelor către operatorul extern înainte de a face clic pe acesta, cu excepția cazului în care utilizatorul și-a exprimat consimțământul necesar pentru funcția încorporată.
12. Securitatea datelor
Administratorul aplică măsuri tehnice și organizatorice adecvate riscului, în special controlul accesului, criptarea transmisiilor, copiile de rezervă, actualizările, înregistrarea evenimentelor, limitarea drepturilor de acces și contractele cu entitățile care prelucrează datele. Cu toate acestea, niciun sistem nu garantează eliminarea completă a riscurilor, de aceea utilizatorii ar trebui să-și protejeze dispozitivele și datele de acces.
13. Modificări ale Politicii
- Politica poate fi actualizată ca urmare a modificărilor legislative, a funcționalităților, a furnizorilor, a sistemului ERP, a conturilor clienților sau a instrumentelor de analiză și publicitate.
- Versiunea actuală va fi publicată pe Site împreună cu data intrării în vigoare. În cazul în care modificarea afectează în mod semnificativ modul de prelucrare, Administratorul va publica un comunicat suplimentar corespunzător.
- Modificarea Politicii nu constituie un temei pentru utilizarea datelor într-un scop nou care necesită consimțământul, fără obținerea acestui consimțământ.
