PPay.ro Data ultimei actualizări: 24 Decembrie 2025
PPay.ro este operat de Digital Payments Srl, cu sediul în 417166 Paleu, Strada Liniștii Nr.15 C Cam2, Jud. Bihor, România, înregistrată la Registrul Comerțului sub nr. J5/2640/2017, CUI 38316257.
Această Politică de Confidențialitate descrie în detaliu modul în care colectăm, utilizăm, dezvăluim și protejăm datele dumneavoastră cu caracter personal în cadrul serviciilor noastre. Ne angajăm să respectăm Regulamentul (UE) 2016/679 (GDPR) și legislația națională aplicabilă în materie de protecția datelor personale. Securitatea și confidențialitatea datelor dumneavoastră reprezintă o prioritate absolută pentru noi.
Prin accesarea și utilizarea site-ului www.ppay.ro („Site-ul”), confirmați că ați citit, înțeles și acceptat termenii acestei Politici. Dacă nu sunteți de acord, vă rugăm să nu utilizați Site-ul.
1. Operatorul de Date cu Caracter Personal
Operatorul de date: Digital Payments Srl Adresă: 417166 Paleu, Strada Liniștii Nr.15 C Cam2, Jud. Bihor, România E-mail: support@ppay.ro Telefon: +40 773 810 348
Nu am numit un Responsabil cu protecția datelor (DPO), deoarece nu suntem obligați legal în acest sens, dar desemnăm un reprezentant intern pentru gestionarea cererilor legate de protecția datelor. Pentru orice întrebări, contactați-ne la adresa de e-mail de mai sus.
2. Categoriile de Date Personale Colectate
Colectăm doar datele strict necesare pentru furnizarea serviciilor noastre B2C (vânzarea de reîncărcări electronice credit și vouchere digitale pentru telefonie mobilă și Focus Sat). Datele sunt împărțite în următoarele categorii:
2.1. Date furnizate direct de dumneavoastră
- Date de contact și identificare: Adresă de e-mail, număr de telefon mobil (pentru livrarea reîncărcării), nume și prenume (opțional, dacă sunt introduse voluntar în procesul de comandă).
- Date de plată: Confirmare de plată prin PayPal (nu stocăm detalii complete de card, doar referințe tranzacționale); pentru plăți crypto, adresa wallet (nu stocăm chei private).
2.2. Date generate automat
- Date tehnice: Adresă IP, tip de browser, dispozitiv utilizat, timestamp-uri de acces, loguri de sesiune (pentru securitate și analiză).
- Date de tranzacție: Detalii despre comenzi (sumă, produs, metodă de plată, data și ora).
2.3. Date de la terți
- Prin gateway-uri de plată (PayPal, BTC Pay Server): Doar confirmări de tranzacție și date minime esențiale (ex: ID tranzacție, status plată). Nu primim sau stocăm date sensibile precum numere de card complete.
Nu colectăm date sensibile speciale (conform art. 9 GDPR), cum ar fi date privind originea rasială sau etnică, opinii politice, convingeri religioase, date de sănătate, orientare sexuală sau informații genetice/biometrice.
3. Scopurile și Temelurile Legale ale Prelucrării
Prelucrăm datele dumneavoastră exclusiv în scopuri legitime și transparente, pe baza următoarelor temeiuri legale (art. 6 GDPR):
| Scop | Temeliu Legal | Explicație |
|---|---|---|
| Executarea contractului (procesarea comenzilor, livrarea codurilor de reîncărcare pe e-mail) | Art. 6 (1) lit. b GDPR | Datele sunt necesare pentru a îndeplini obligațiile noastre contractuale față de dumneavoastră. |
| Obligații legale (raportări fiscale, AML/KYC pentru tranzacții mari, arhivare contabilă) | Art. 6 (1) lit. c GDPR | Conform Codului Fiscal, Legii 129/2019 (AML) și reglementărilor MiCA (pentru plăți crypto). |
| Interese legitime (prevenirea fraudelor, îmbunătățirea serviciilor prin analize anonime) | Art. 6 (1) lit. f GDPR | Echilibrate cu drepturile dumneavoastră; vă puteți opune oricând. |
| Consimțământ (trimiterea de newslettere, oferte promoționale) | Art. 6 (1) lit. a GDPR | Doar cu acordul expres; îl puteți retrage oricând. |
Nu prelucrăm date pentru profilare automată sau luarea de decizii automate cu efecte juridice asupra dumneavoastră.
4. Durata de Stocare a Datelor
Păstrăm datele doar atât timp cât este strict necesar pentru scopurile declarate, sau conform obligațiilor legale:
- Date de comandă și tranzacție: 10 ani de la data tranzacției (pentru arhivare fiscală și contabilă, conform Legii 82/1991).
- Date de contact pentru newsletter: Până la retragerea consimțământului sau dezabonare.
- Loguri tehnice și IP: Maxim 1 an (pentru securitate).
- Date KYC (dacă aplicabil): 5 ani (conform Legii AML).
După expirarea perioadelor, datele sunt șterse securizat, anonimizate sau pseudonimizate. Nu vindem sau închiriem datele niciodată.
5. Dezvăluirea Datelor către Terți (Destinatari)
Datele nu sunt vândute sau partajate în scopuri comerciale. Pot fi transmise limitat către:
- Procesatori de plăți: PayPal Inc. (SUA, cu garanții UE-US Data Privacy Framework),
- Furnizori tehnici: Servicii de hosting e-mail (ex: Google Workspace, conform clauzelor contractuale standard UE), servere (UE-based).
- Autorități: La cerere legală (ex: ANAF, Poliție Română, ESMA pentru MiCA) sau în cazuri de suspiciuni de fraudă/AML.
- Consultanți legali/fiscali: Pentru conformitate, sub confidențialitate strictă.
Transferuri internaționale: Doar către țări cu decizie de adecvare UE (ex: SUA sub DPF) sau cu clauze contractuale standard (art. 46 GDPR). Pentru plăți crypto, datele rămân în UE.
6. Măsuri de Securitate
Implementăm măsuri tehnice și organizatorice proporționale riscurilor (art. 32 GDPR):
- Criptare date în tranzit (HTTPS, SSL/TLS).
- Acces restricționat (autentificare 2FA pentru angajați).
- Backup-uri securizate și audituri periodice.
- Notificare în caz de breșă: Vă vom informa în 72 de ore dacă breșa vă afectează drepturile (art. 34 GDPR).
7. Cookie-uri și Tehnologii Similare
Site-ul utilizează cookie-uri pentru funcționalitate optimă:
- Cookie-uri esențiale: Pentru coș de cumpărături, securitate (nu pot fi dezactivate).
- Cookie-uri analitice: Pentru statistici anonime (ex: Google Analytics, cu IP anonimizat) – pot fi refuzate.
Gestionați preferințele prin browser sau banner-ul de consimțământ. Detalii complete în Politica de Cookie-uri (dacă aveți una separată).
8. Drepturile Dumneavoastră și Cum să le Exercitați
Conform GDPR, aveți următoarele drepturi. Pentru detalii concise, consultați pagina dedicată Informații GDPR.
- Acces: Confirmați prelucrarea și obțineți o copie gratuită.
- Rectificare: Corectați date inexacte.
- Ștergere (“a fi uitat”): Ștergeți datele dacă nu mai sunt necesare (sub rezerve legale).
- Restricționare: Limitați prelucrarea temporar.
- Portabilitate: Primiți datele în format structurat (ex: CSV).
- Opoziție: Împotriva prelucrării bazate pe interese legitime sau marketing.
- Retragere consimțământ: Oricând, fără efect retroactiv.
- Plângere: La ANSPDCP (www.dataprotection.ro) dacă considerați că drepturile vi s-au încălcat.
Cum să exercitați drepturile: Metoda cea mai rapidă și preferabilă este e-mailul, pentru a păstra un istoric clar al cererii. Trimiteți la support@ppay.ro cu subiect clar (ex: “Cerere Acces Date GDPR”). Vom verifica identitatea (ex: prin e-mail asociat comenzii) și răspundem în maxim 1 lună (extensibil la 3 luni pentru cereri complexe). Cererile sunt gratuite, cu excepția abuzurilor.
9. Modificări ale Politicii
Ne rezervăm dreptul de a actualiza această Politică. Modificările vor fi publicate pe Site cu data actualizării și notificate prin e-mail (dacă aveți cont). Continuarea utilizării implică acceptare.
10. Contact
Pentru întrebări:
- E-mail (preferat): support@ppay.ro
- WhatsApp: +40 773 810 348
- Adresă: 417166 Paleu, Strada Liniștii Nr.15 C Cam2, Jud. Bihor, România.
Vă mulțumim pentru încredere!
