Politica de confidențialitate

Ultima actualizare: 28 august 2026

Prezenta Politică de confidențialitate explică modul în care Kiva colectează, utilizează, stochează și protejează datele cu caracter personal atunci când utilizezi Kiva.ro, plasezi o comandă, faci o programare, soliciți un serviciu IT, ne contactezi sau intri într-o relație comercială cu noi.

Prelucrarea datelor se realizează în conformitate cu Regulamentul (UE) 2016/679 privind protecția datelor cu caracter personal („GDPR”), legislația română aplicabilă și celelalte norme relevante privind protecția vieții private.

1. Cine este operatorul datelor

Operatorul datelor cu caracter personal este:

  • KIVA NET SERVICE SRL
  • CUI: 37892391
  • J24/1213/2017
  • Bulevardul Decebal nr. 7/6, Baia Mare, Maramureș, România
  • Telefon: +40 749 934 941
  • E-mail general: comenzi@kiva.ro
  • E-mail pentru solicitări privind protecția datelor: gdpr@kiva.ro
  • Website: Kiva.ro

În prezenta politică, denumirile Kiva, Kiva.ro, „noi” sau „operatorul” se referă la KIVA NET SERVICE SRL.

2. Ce date cu caracter personal putem prelucra

Categoriile de date diferă în funcție de modul în care interacționezi cu Kiva. Putem prelucra, după caz:

Date de identificare și contact

  • nume și prenume;
  • adresă de e-mail;
  • număr de telefon;
  • adresă de domiciliu, facturare sau livrare;
  • datele persoanei de contact din cadrul unei companii.

Date privind comenzile și facturarea

  • produsele și serviciile comandate;
  • numărul și istoricul comenzilor;
  • adresele de facturare și livrare;
  • date fiscale necesare emiterii documentelor;
  • informații privind metoda și statusul plății;
  • informații privind retururile, rambursările și garanțiile.

Pentru plățile online cu cardul, datele complete ale cardului sunt procesate prin furnizorii specializați de servicii de plată și nu sunt, în mod obișnuit, transmise integral către Kiva.

Date privind contul de client

  • datele asociate contului creat pe Kiva.ro;
  • istoricul comenzilor;
  • adresele salvate;
  • preferințele și informațiile asociate autentificării.

Date privind programările și serviciile IT

  • nume, telefon și e-mail;
  • data și ora programării;
  • tipul serviciului solicitat;
  • informații despre echipament, model, serie sau configurație;
  • descrierea defecțiunii sau problemei tehnice;
  • istoricul intervențiilor și lucrărilor efectuate;
  • informații necesare diagnosticării sau prestării serviciului.

Date din comunicările cu Kiva

Putem păstra informațiile comunicate prin e-mail, telefon, formulare de contact, programări, mesagerie, solicitări de ofertă, suport tehnic sau alte canale prin care alegi să ne contactezi.

Date tehnice și de utilizare a site-ului

Atunci când accesezi Kiva.ro, pot fi prelucrate automat informații precum:

  • adresa IP;
  • tipul browserului și dispozitivului;
  • sistemul de operare;
  • identificatori tehnici;
  • pagini vizitate și interacțiuni cu site-ul;
  • data și ora accesării;
  • informații privind securitatea și funcționarea site-ului;
  • preferințele privind modulele cookie.

Utilizarea modulelor cookie și a tehnologiilor similare este descrisă separat în Politica privind modulele cookie.

3. De unde obținem datele

În majoritatea cazurilor, datele sunt furnizate direct de tine atunci când:

  • plasezi o comandă;
  • îți creezi un cont;
  • faci o programare;
  • soliciți o ofertă sau un serviciu;
  • predai un echipament în service;
  • ne contactezi prin e-mail, telefon sau alte canale;
  • completezi formulare disponibile pe site;
  • te abonezi la comunicări comerciale.

Unele date pot fi generate automat prin utilizarea Kiva.ro sau pot fi primite de la furnizori implicați în executarea serviciului, precum platforma magazinului, procesatorii de plată, curierii, furnizorii sistemelor de programări ori alți prestatori necesari executării comenzii.

În relațiile business, putem primi datele profesionale ale unei persoane de contact de la compania pentru care aceasta lucrează sau din surse profesionale accesibile în mod legitim.

4. Scopurile și temeiurile legale ale prelucrării

Procesarea comenzilor și furnizarea produselor

Prelucrăm datele necesare pentru înregistrarea, confirmarea, facturarea, expedierea și gestionarea comenzilor.

Temei legal: executarea contractului sau efectuarea demersurilor precontractuale la solicitarea ta, conform art. 6 alin. (1) lit. b) GDPR, precum și îndeplinirea obligațiilor legale, conform art. 6 alin. (1) lit. c) GDPR.

Programări, diagnostic și servicii IT

Datele sunt utilizate pentru programarea intervențiilor, identificarea echipamentelor, diagnostic, reparații, mentenanță, suport remote sau onsite, comunicarea cu clientul și documentarea lucrărilor efectuate.

Temei legal: art. 6 alin. (1) lit. b) GDPR – executarea contractului sau demersuri precontractuale.

Facturare și obligații legale

Prelucrăm informațiile necesare emiterii și păstrării documentelor financiar-contabile, respectării obligațiilor fiscale, soluționării solicitărilor autorităților și îndeplinirii altor obligații prevăzute de lege.

Temei legal: art. 6 alin. (1) lit. c) GDPR.

Prevenirea fraudei și securitatea

Putem utiliza anumite informații tehnice, date privind comenzile și alte informații relevante pentru detectarea fraudelor, protejarea conturilor, securizarea sistemelor și prevenirea utilizării abuzive a serviciilor.

Temei legal: interesul legitim al Kiva de a proteja afacerea, clienții și infrastructura tehnică, conform art. 6 alin. (1) lit. f) GDPR, precum și obligațiile legale aplicabile, după caz.

Relația cu clienții și suportul

Putem păstra și utiliza comunicările pentru a răspunde solicitărilor, pentru suport tehnic, soluționarea reclamațiilor, gestionarea garanțiilor și apărarea drepturilor sau intereselor legitime ale părților.

Temei legal: executarea contractului, obligațiile legale și, după caz, interesul legitim.

Îmbunătățirea site-ului și analiza utilizării

Putem utiliza date agregate, pseudonimizate sau alte informații tehnice pentru analiza performanței, securității și utilizării Kiva.ro.

Pentru tehnologiile de analiză care necesită acordul utilizatorului, prelucrarea are loc numai în conformitate cu preferințele de consimțământ exprimate prin instrumentul disponibil pe site.

Temei legal: consimțământul, atunci când acesta este necesar, sau interesul legitim pentru operațiuni strict necesare de securitate și funcționare.

Marketing și comunicări comerciale

Putem transmite newslettere, oferte sau alte comunicări comerciale atunci când există un temei legal corespunzător și, acolo unde legea o impune, numai după exprimarea consimțământului.

Te poți dezabona oricând prin mecanismul disponibil în comunicare sau contactându-ne la gdpr@kiva.ro.

Retragerea consimțământului nu afectează legalitatea prelucrărilor efectuate anterior retragerii.

5. Datele existente pe echipamentele aduse în service

Prin natura serviciilor IT, un echipament predat pentru diagnostic sau reparație poate conține fișiere, conturi, fotografii, documente, mesaje, informații profesionale sau alte date personale ale clientului ori ale unor terțe persoane.

Kiva nu solicită acces la conținutul personal al echipamentului decât în măsura în care acest lucru este necesar pentru diagnosticul sau intervenția solicitată. Accesul accidental la astfel de informații poate apărea în cursul legitim al operațiunilor tehnice.

Personalul care efectuează intervenția trebuie să limiteze accesul la ceea ce este necesar pentru serviciul solicitat și să respecte confidențialitatea informațiilor întâlnite în timpul lucrării.

Recomandăm realizarea unei copii de siguranță înainte de predarea echipamentului și, atunci când este posibil, eliminarea sau protejarea informațiilor care nu sunt necesare intervenției.

6. Parole și acces remote

Pentru anumite servicii poate fi necesară furnizarea temporară a unei parole, a unui cod de acces sau autorizarea unei sesiuni de suport remote.

Astfel de informații sunt utilizate numai în măsura necesară prestării serviciului și nu trebuie păstrate mai mult decât este necesar pentru intervenția respectivă.

Atunci când este posibil, recomandăm utilizarea unor parole temporare și modificarea acestora după finalizarea intervenției.

7. Servicii IT pentru companii

În cadrul serviciilor de mentenanță, administrare, suport, rețelistică, securitate sau alte servicii IT furnizate unei companii, Kiva poate avea acces la date personale pentru care compania client este operator.

În astfel de situații, atunci când Kiva prelucrează datele exclusiv în numele și conform instrucțiunilor clientului business, Kiva poate avea calitatea de persoană împuternicită de operator în sensul GDPR.

Obligațiile specifice privind protecția datelor pot fi stabilite prin contract, acord de prelucrare a datelor, SLA sau alte documente încheiate între Kiva și clientul business.

8. Shopify și funcționarea magazinului online

Kiva.ro utilizează platforma Shopify pentru funcționarea magazinului online, gestionarea comenzilor, checkout, conturile clienților și alte funcționalități asociate comerțului electronic.

În acest context, anumite date pot fi prelucrate prin infrastructura și serviciile Shopify, în conformitate cu rolurile și responsabilitățile stabilite de GDPR și de condițiile aplicabile serviciului.

Mai multe informații despre modul în care Shopify tratează datele pot fi consultate în Politica de confidențialitate Shopify .

9. Cui putem divulga datele

Datele personale pot fi transmise numai în măsura în care este necesar către categorii de destinatari precum:

  • Shopify și furnizorii tehnici necesari funcționării magazinului;
  • procesatori și furnizori de servicii de plată;
  • firme de curierat și servicii logistice;
  • furnizori de servicii contabile și fiscale;
  • furnizori de hosting, cloud, securitate și infrastructură IT;
  • furnizori ai sistemelor de programări și comunicare;
  • furnizori de analiză, publicitate sau măsurare, numai în conformitate cu preferințele de consimțământ și legislația aplicabilă;
  • furnizori de servicii de recenzii sau feedback, atunci când sunt utilizați;
  • producători, distribuitori sau centre de service, atunci când este necesar pentru garanție;
  • consultanți juridici sau alți specialiști, atunci când este necesar;
  • autorități publice, instanțe sau alte instituții atunci când divulgarea este prevăzută de lege.

Nu vindem datele tale personale.

Atunci când legea o impune, relația cu furnizorii care prelucrează date în numele nostru este reglementată prin clauze sau acorduri privind protecția datelor.

10. Transferuri internaționale de date

Unii furnizori utilizați pentru funcționarea Kiva.ro, servicii cloud, comunicare, analiză, publicitate, plăți sau alte funcționalități pot prelucra date și în țări din afara Spațiului Economic European.

Atunci când are loc un astfel de transfer, sunt utilizate mecanismele permise de legislația privind protecția datelor, după caz, precum:

  • decizii ale Comisiei Europene privind caracterul adecvat al protecției;
  • clauze contractuale standard aprobate de Comisia Europeană;
  • alte garanții sau derogări permise de capitolul V din GDPR.

Poți solicita informații suplimentare privind garanțiile aplicabile unui anumit transfer contactându-ne la gdpr@kiva.ro.

11. Cât timp păstrăm datele

Nu păstrăm datele mai mult decât este necesar pentru scopul pentru care au fost colectate, cu excepția cazului în care legislația ne obligă sau ne permite să le păstrăm pentru o perioadă mai lungă.

Perioada de păstrare depinde de natura informației și de scopul prelucrării. De exemplu:

  • datele comenzilor și contractelor sunt păstrate cât timp este necesar pentru executarea contractului, gestionarea garanțiilor, reclamațiilor, eventualelor litigii și obligațiilor legale;
  • documentele financiar-contabile sunt păstrate pentru perioada prevăzută de legislația contabilă; conform regulii generale actuale, registrele și documentele justificative se păstrează timp de 5 ani calculați de la data de 1 iulie a anului următor celui în care s-a încheiat exercițiul financiar în care au fost întocmite, dacă o altă normă nu impune un termen diferit;
  • datele contului de client pot fi păstrate cât timp contul este activ și ulterior în măsura necesară pentru istoricul comenzilor și obligațiile legale;
  • datele privind service-ul și intervențiile tehnice sunt păstrate atât cât este necesar pentru prestarea serviciului, istoricul tehnic, garanții, reclamații și apărarea drepturilor contractuale;
  • datele utilizate pentru marketing sunt prelucrate până la retragerea consimțământului, exercitarea dreptului de opoziție sau încetarea scopului pentru care au fost colectate, cu păstrarea dovezii consimțământului atunci când aceasta este necesară;
  • datele privind modulele cookie sunt păstrate conform duratelor specifice tehnologiilor utilizate, descrise în Politica privind modulele cookie;
  • corespondența și solicitările de suport sunt păstrate atât cât este necesar pentru soluționarea solicitării și pentru protejarea intereselor legitime ale părților.

La expirarea perioadelor aplicabile, datele sunt șterse, anonimizate sau păstrate numai dacă există un temei legal pentru continuarea stocării.

12. Securitatea datelor

Aplicăm măsuri tehnice și organizaționale rezonabile pentru protejarea datelor împotriva accesului neautorizat, pierderii, modificării, distrugerii sau divulgării nepermise.

Măsurile pot include, după caz, controlul accesului, autentificare, protejarea sistemelor și rețelelor, actualizări de securitate, backup, monitorizare, limitarea accesului personalului și proceduri interne de securitate.

Nicio metodă de transmitere sau stocare electronică nu poate garanta securitate absolută, însă măsurile sunt adaptate, în mod rezonabil, naturii și riscurilor prelucrării.

13. Drepturile tale

În condițiile prevăzute de GDPR, ai următoarele drepturi:

  • dreptul de acces la datele personale care te privesc;
  • dreptul la rectificarea datelor inexacte sau incomplete;
  • dreptul la ștergerea datelor, atunci când sunt îndeplinite condițiile legale;
  • dreptul la restricționarea prelucrării;
  • dreptul la portabilitatea datelor, în cazurile prevăzute de GDPR;
  • dreptul la opoziție față de anumite prelucrări bazate pe interes legitim;
  • dreptul de a te opune în orice moment marketingului direct;
  • dreptul de a retrage consimțământul în orice moment pentru prelucrările bazate pe consimțământ;
  • dreptul de a depune o plângere la autoritatea competentă pentru protecția datelor.

Aceste drepturi nu sunt absolute și pot exista situații în care legislația permite sau impune continuarea prelucrării anumitor informații.

14. Cum îți poți exercita drepturile

Pentru orice solicitare privind datele personale ne poți contacta la:

gdpr@kiva.ro

Pentru protejarea datelor, putem solicita informații rezonabile pentru verificarea identității persoanei care formulează cererea.

Vom răspunde solicitărilor în termenul prevăzut de GDPR, de regulă în cel mult o lună de la primirea cererii. În cazurile complexe sau atunci când există un număr mare de solicitări, termenul poate fi prelungit în condițiile prevăzute de GDPR, cu informarea persoanei vizate.

15. Plângeri către ANSPDCP

Dacă consideri că prelucrarea datelor tale încalcă legislația privind protecția datelor, ai dreptul să depui o plângere la:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

Website: www.dataprotection.ro

Informații privind depunerea plângerilor sunt disponibile pe pagina ANSPDCP dedicată plângerilor GDPR .

16. Date obligatorii și opționale

Unele date sunt necesare pentru încheierea sau executarea unui contract, procesarea unei comenzi, livrarea unui produs, emiterea unei facturi ori prestarea unui serviciu.

Dacă aceste informații nu sunt furnizate, este posibil să nu putem procesa comanda sau furniza serviciul solicitat.

Alte informații, precum cele utilizate pentru anumite activități de marketing sau analiză, sunt opționale și pot depinde de consimțământul tău.

17. Decizii automatizate și profilare

Kiva nu utilizează, în mod obișnuit, decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra clientului sau să îl afecteze într-un mod similar semnificativ.

Platforma magazinului, procesatorii de plăți sau furnizorii de securitate pot utiliza sisteme automate pentru detectarea fraudelor, securitate, evaluarea tranzacțiilor sau protejarea serviciilor, în conformitate cu propriile politici și cu legislația aplicabilă.

18. Module cookie și preferințe de confidențialitate

Detalii despre modulele cookie, tehnologiile similare și categoriile utilizate pe Kiva.ro sunt disponibile în Politica privind modulele cookie.

Poți modifica ulterior preferințele privind categoriile opționale folosind linkul „Preferințe legate de modulele cookie” disponibil în subsolul Kiva.ro.

19. Linkuri și servicii externe

Kiva.ro poate include linkuri sau funcționalități furnizate de servicii externe. Atunci când accesezi un serviciu al unui terț, prelucrarea datelor de către acesta poate fi guvernată și de propria sa politică de confidențialitate.

Recomandăm consultarea politicilor furnizorilor respectivi atunci când interacționezi direct cu serviciile lor.

20. Actualizarea Politicii de confidențialitate

Putem modifica prezenta politică atunci când se schimbă serviciile oferite, tehnologiile utilizate, furnizorii implicați sau legislația aplicabilă.

Versiunea actualizată va fi publicată pe Kiva.ro, iar data ultimei modificări va fi afișată la începutul documentului.

21. Contact

Pentru întrebări, solicitări privind datele personale sau exercitarea drepturilor prevăzute de GDPR:

Kiva — We do IT.