Documente legale
Politica de confidențialitate
Ultima actualizare: 15 iulie 2026
1. Operatorul de date
Datele cu caracter personal colectate prin intermediul site-ului https://overclock.ro și în cadrul prestării serviciilor de reparații sunt prelucrate de:
- Denumire: BOST SRL
- CUI: RO53761223
- Reg. Com.: J2026007527005
- Adresă: Bd. Iuliu Maniu 616, Clădire SpotVision, Etaj 1, Spațiul 106, Sector 6, București, 061123, România
- Email contact GDPR: service@overclock.ro
2. Ce date colectăm și de unde
Colectăm date exclusiv în măsura necesară prestării serviciilor solicitate. Categoriile de date și sursele lor:
2.1. Formularul de solicitare reparație (intake)
Prin completarea formularului online de cerere de reparație, colectăm următoarele date:
- Nume și prenume — pentru identificarea clientului și emiterea documentelor fiscale.
- Număr de telefon — pentru comunicarea ofertei și a statusului reparației.
- Adresă de e-mail — pentru confirmarea comenzii și transmiterea documentelor.
- Adresă poștală — necesară pentru serviciul de reparație prin curier.
- Descrierea defectului — informație tehnică necesară pentru pregătirea diagnosticului.
- Fotografii ale dispozitivului — realizate de echipa noastră la recepția dispozitivului sau adăugate ulterior în dosarul comenzii, pentru documentarea stării fizice.
Furnizarea datelor de contact (nume, telefon, email) este necesară pentru încheierea și executarea contractului de reparație — fără acestea nu putem procesa cererea dumneavoastră.
2.2. Date colectate automat
La accesarea site-ului, serverul poate înregistra automat adresa IP, tipul de browser și paginile accesate, exclusiv în scopuri de securitate și statistică agregată (fără identificarea utilizatorului individual). Dacă ați acordat consimțământul pentru cookie-uri de analiză, pot fi colectate date suplimentare de navigare — detalii înPolitica de cookie-uri.
3. Temeiul legal al prelucrării
- Executarea unui contract (art. 6 alin. 1 lit. b GDPR): datele din formularul intake sunt necesare pentru a putea încheia și executa contractul de reparație.
- Obligație legală (art. 6 alin. 1 lit. c GDPR): datele de identificare sunt necesare pentru emiterea documentelor fiscale, conform legislației contabile și fiscale române.
- Interes legitim (art. 6 alin. 1 lit. f GDPR): pentru securitatea site-ului și prevenirea fraudelor.
- Consimțământ (art. 6 alin. 1 lit. a GDPR): pentru cookie-urile de analiză, dacă acordați consimțământul prin bannerul de cookie-uri.
4. Durata retenției datelor
- Documente fiscale (facturi, chitanțe): 5 ani conform legislației contabile române (Legea 82/1991, modificată prin Legea 36/2023).
- Date din formularul intake neconvertit în comandă: maxim 90 de zile, după care sunt șterse.
- Date aferente comenzilor finalizate: pe durata perioadei de garanție (12 luni) + 1 an suplimentar pentru rezolvarea eventualelor reclamații, ulterior arhivate conform obligațiilor legale.
- Date de navigare (loguri server): maxim 30 de zile.
5. Cui transmitem datele
Nu vindem și nu închiriem datele dumneavoastră. Datele pot fi transmise doar:
- Supabase — găzduirea bazei de date (cereri de reparație), regiunea UE (Frankfurt).
- Resend — trimiterea emailurilor tranzacționale: confirmări către client și notificări interne (SUA — vezi §6).
- SMSO.ro — trimiterea SMS-urilor de confirmare și notificare către client (România).
- Hostinger — găzduirea serverului privat virtual (VPS) pe care rulează site-ul și aplicația, inclusiv logurile de server.
- Firme de curierat (ex. Fan Courier, Cargus, DPD, Sameday, GLS) — primesc numele, numărul de telefon și adresa de ridicare/livrare, exclusiv pentru transportul dispozitivului în cazul serviciului prin curier.
Toți subprocesatorii noștri prelucrează datele doar conform instrucțiunilor noastre și în baza unor acorduri conforme GDPR.
6. Transferuri internaționale
Ca regulă, datele dumneavoastră sunt stocate și procesate în Spațiul Economic European. Excepție: furnizorul nostru de email tranzacțional (Resend, SUA) procesează adresele de email și conținutul mesajelor trimise — atât notificările interne, cât și confirmările transmise clienților (ex. confirmarea comenzii). Acest transfer se face în temeiul cadrului EU-U.S. Data Privacy Framework, respectiv al clauzelor contractuale standard aprobate de Comisia Europeană (art. 46 GDPR).
7. Drepturile dumneavoastră
Conform GDPR (Regulamentul UE 2016/679), aveți următoarele drepturi:
- Dreptul de acces (art. 15): puteți solicita o copie a datelor pe care le deținem despre dumneavoastră.
- Dreptul la rectificare (art. 16): puteți solicita corectarea datelor incorecte sau incomplete.
- Dreptul la ștergere (art. 17): puteți solicita ștergerea datelor, în limita obligațiilor legale.
- Dreptul la restricționarea prelucrării (art. 18): puteți solicita suspendarea temporară a prelucrării.
- Dreptul la portabilitate (art. 20): puteți solicita datele într-un format structurat, lizibil automat.
- Dreptul de opoziție (art. 21): vă puteți opune prelucrărilor bazate pe interes legitim.
- Dreptul de retragere a consimțământului: pentru prelucrările bazate pe consimțământ, îl puteți retrage oricând, fără a afecta prelucrările anterioare.
Pentru exercitarea drepturilor, trimiteți o solicitare la service@overclock.ro. Vom răspunde în maxim 30 de zile calendaristice.
8. Dreptul de a depune plângere
Dacă considerați că datele dumneavoastră sunt prelucrate cu încălcarea GDPR, aveți dreptul să depuneți o plângere laAutoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) —www.dataprotection.ro, B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, emailanspdcp@dataprotection.ro, telefon +40 318 059 211 — sau la autoritatea de supraveghere din statul UE în care aveți reședința obișnuită.
9. Soluționarea alternativă a litigiilor (ANPC)
Pentru litigiile legate de serviciile noastre (nu GDPR), puteți apela la:
- ANPC SAL: https://anpc.ro/sal/
- Lista europeană a entităților de soluționare alternativă a litigiilor (Comisia Europeană): https://consumer-redress.ec.europa.eu/dispute-resolution-bodies
10. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor împotriva accesului neautorizat, pierderii sau distrugerii: conexiune HTTPS, acces restricționat la baze de date, politici interne de securitate.
11. Modificarea politicii
Această politică poate fi actualizată periodic. Versiunea în vigoare este publicată pe această pagină cu data ultimei modificări. Vă recomandăm să o consultați periodic.