Ultima actualizare: 13 mai 2026

1. Cine suntem

Site-ul toolmark.ro este operat de Toolmark S.R.L., persoană juridică română, cu sediul în Strada Grigore Mora, Nr. 19, Sectorul 1, București, înregistrată la Registrul Comerțului sub numărul J40/3789/21.02.2024, având codul unic de înregistrare RO49639300 (denumită în continuare „Toolmark”, „noi” sau „operatorul”).

În sensul Regulamentului (UE) 2016/679 (GDPR), Toolmark este operator de date cu caracter personal pentru datele pe care le colectăm prin intermediul site-ului și al canalelor noastre de contact.

Pentru orice întrebare legată de prelucrarea datelor tale personale:

  • E-mail: info@toolmark.ro
  • Telefon: +40 756 115 717
  • Adresa: Strada Grigore Mora, Nr. 19, Sectorul 1, București

2. Ce date colectăm

Colectăm doar datele de care avem nevoie pentru a-ți livra produsele, a-ți răspunde la cereri și a opera site-ul. Categoriile de date pe care le prelucrăm sunt:

Date de identificare și contact: nume, prenume, denumirea firmei (pentru clienții B2B), adresă de livrare, adresă de facturare, adresă de e-mail, număr de telefon.

Date fiscale (pentru clienții B2B): denumirea firmei, CUI, J-număr, adresa sediului social, contul bancar (atunci când plata se face prin transfer).

Date despre comenzi: produsele comandate, valoarea comenzii, metoda de plată, statusul comenzii, istoricul achizițiilor, eventuale returnări sau reclamații.

Date tehnice și de navigare: adresa IP, tipul de dispozitiv și browser, sistemul de operare, paginile vizitate, durata vizitei, sursa traficului (de unde ai ajuns pe site), interacțiunile cu formulare și butoane. Aceste date sunt colectate prin cookie-uri și tehnologii similare (vezi Politica de Cookies).

Comunicări: conținutul mesajelor pe care ni le trimiți prin formulare, e-mail, WhatsApp sau telefon (când sunt necesare pentru a-ți răspunde).

Nu colectăm date din categorii speciale (origine rasială sau etnică, opinii politice, convingeri religioase, date privind sănătatea, viața sexuală etc.).

3. De ce colectăm aceste date și pe ce temei legal

Prelucrăm datele tale pentru scopurile de mai jos, fiecare având un temei legal clar conform articolului 6 din GDPR:

Executarea contractului (Art. 6(1)(b) GDPR)

  • Procesarea comenzilor și livrarea produselor
  • Emiterea facturilor și a documentelor fiscale
  • Comunicarea cu tine despre statusul comenzii
  • Gestionarea returnărilor, reclamațiilor și garanțiilor
  • Furnizarea serviciilor pentru clienții B2B (oferte personalizate, condiții comerciale)

Obligație legală (Art. 6(1)(c) GDPR)

  • Emiterea și păstrarea facturilor (Codul Fiscal, ordonanțele ANAF)
  • Raportarea către autoritățile fiscale
  • Respectarea legislației privind protecția consumatorului (OUG 34/2014, Legea 449/2003)
  • Răspunsul la cererile autorităților publice

Interes legitim (Art. 6(1)(f) GDPR)

  • Securitatea site-ului și prevenirea fraudei
  • Îmbunătățirea produselor și a experienței pe site
  • Analiză internă a vânzărilor și a performanței comerciale
  • Apărarea drepturilor noastre în eventuale proceduri legale
  • Comunicări tranzacționale relevante (confirmări comenzi, actualizări de stoc pentru produsele comandate)

Consimțământ (Art. 6(1)(a) GDPR)

  • Cookie-uri non-esențiale (analitice și de marketing) — vezi Politica de Cookies
  • Newsletter și comunicări de marketing prin e-mail
  • Mesaje promoționale prin WhatsApp sau SMS (dacă optezi explicit)

Îți poți retrage consimțământul oricând, fără să afectezi legalitatea prelucrării făcute înainte de retragere.

4. Cui transmitem datele tale

Nu vindem datele tale personale către nimeni, niciodată. Le transmitem doar partenerilor de care avem nevoie pentru a-ți livra serviciul, în baza unor contracte de prelucrare conforme cu GDPR:

Procesatori pentru găzduire și infrastructură:

  • Rocket.net (găzduire site)
  • Cloudflare (CDN și securitate)
  • Stape.io (server-side tracking — gestionare server tag manager)

Procesatori pentru analiză și marketing (doar cu consimțământul tău prin banner de cookies):

  • Google Analytics 4 (Google Ireland Ltd. / Google LLC) — analiză de trafic
  • Google Ads (Google Ireland Ltd. / Google LLC) — campanii publicitare
  • Meta Platforms (Facebook, Instagram) — campanii și măsurare
  • TikTok (TikTok Technology Ltd.) — campanii și măsurare

Procesatori pentru comunicare și CRM:

  • Brevo (fost Sendinblue, Sendinblue SAS) — e-mailuri tranzacționale și newsletter
  • Pipedrive (Pipedrive OÜ) — CRM pentru gestionarea clienților B2B
  • Gravity Forms (Rocketgenius Inc.) — formularele de pe site (datele rămân în baza noastră WordPress)
  • CookieYes — gestionarea consimțământului pentru cookie-uri

Parteneri pentru livrare:

  • Firme de curierat (Sameday, Fan Courier, Cargus, sau alt curier ales pentru comanda ta) — primesc datele strict necesare pentru livrare (nume, adresă, telefon)

Parteneri pentru procesare plăți:

  • Procesatori de plăți cu cardul (numele procesatorului este afișat la finalizarea comenzii) — primesc datele necesare procesării tranzacției; Toolmark nu stochează datele cardului tău

Contabilitate și consultanță:

  • Firmă de contabilitate care procesează facturile noastre (acoperită de obligația de confidențialitate profesională)

Autorități publice: la cerere expresă a autorităților competente (ANAF, ANPC, instanțe de judecată, organe de cercetare penală), în cadrul îndeplinirii obligațiilor legale.

5. Transferuri internaționale de date

Unii dintre procesatorii noștri (Google, Meta, TikTok, Cloudflare) sunt companii cu sediul în Statele Unite. Atunci când datele sunt transferate în afara Spațiului Economic European, transferul se face în baza unor garanții adecvate conform articolului 46 GDPR:

  • Clauze contractuale standard (SCC) aprobate de Comisia Europeană
  • Pentru transferurile către SUA, ne bazăm pe EU-US Data Privacy Framework (acolo unde procesatorul este certificat)

Poți cere o copie a garanțiilor aplicabile scriindu-ne la info@toolmark.ro.

6. Cât timp păstrăm datele

Păstrăm datele tale doar atât cât este necesar pentru scopul pentru care le-am colectat:

Categorie de date Perioadă de păstrare
Date din comenzi (factură, contract) 10 ani de la emiterea facturii (obligație fiscală — Codul Fiscal)
Date de cont și contact comercial Pe perioada relației contractuale + 3 ani după ultima interacțiune
Comunicări de suport (e-mail, chat) 2 ani de la închiderea cazului
Date din formularul de contact 6 luni dacă nu se materializează într-o comandă, 3 ani dacă rezultă o relație comercială
Cookie-uri Conform duratelor specificate în Politica de Cookies
Newsletter (e-mail consimțit) Până la retragerea consimțământului (dezabonare)
Date pentru apărarea drepturilor în litigii Până la prescripția dreptului material (în general 3 ani, până la 10 ani pentru obligații contractuale)

După expirarea acestor perioade, datele sunt șterse sau anonimizate ireversibil.

7. Drepturile tale conform GDPR

Ai următoarele drepturi, exercitabile gratuit, prin simpla cerere trimisă la info@toolmark.ro:

Dreptul de acces (Art. 15) — poți cere o copie a datelor pe care le avem despre tine.

Dreptul la rectificare (Art. 16) — poți cere corectarea datelor inexacte sau incomplete.

Dreptul la ștergere / „dreptul de a fi uitat” (Art. 17) — poți cere ștergerea datelor tale, în condițiile prevăzute de GDPR (nu putem șterge date pe care suntem obligați legal să le păstrăm, ex. facturile).

Dreptul la restricționarea prelucrării (Art. 18) — poți cere să oprim temporar prelucrarea în anumite situații.

Dreptul la portabilitate (Art. 20) — poți cere să primești datele tale într-un format structurat, utilizat în mod curent, lizibil automat (ex. CSV, JSON).

Dreptul la opoziție (Art. 21) — te poți opune prelucrării bazate pe interes legitim sau în scopuri de marketing direct.

Dreptul de a-ți retrage consimțământul — oricând, fără să afecteze legalitatea prelucrării de dinainte de retragere.

Dreptul de a nu fi supus unei decizii automatizate (Art. 22) — nu luăm decizii automate cu efecte semnificative asupra ta.

Vom răspunde cererii tale în maxim 30 de zile de la primire (cu posibilă extindere de încă 60 de zile pentru cereri complexe, caz în care te vom informa).

Dreptul de a depune plângere la autoritatea de supraveghere:

Dacă consideri că ți-am încălcat drepturile, poți depune plângere la:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, cod 010336 Telefon: +40.318.059.211 / +40.318.059.212 E-mail: anspdcp@dataprotection.ro Web: www.dataprotection.ro

Te rugăm totuși să ne contactezi întâi pe noi — vrem să rezolvăm orice problemă rapid și fără birocrație.

8. Securitatea datelor

Luăm măsuri tehnice și organizatorice adecvate pentru a-ți proteja datele:

  • Conexiune HTTPS criptată pe întreg site-ul
  • Acces la baza de date restricționat și parolat
  • Firewall și protecție anti-DDoS prin Cloudflare
  • Backup-uri zilnice criptate
  • Acces la datele clienților doar pentru angajații care au nevoie de ele pentru a-și face treaba
  • Procesatori contractați doar pe baza unor acorduri de prelucrare conforme GDPR
  • Audituri periodice ale securității site-ului

În cazul unei breșe de securitate care îți afectează datele, te vom notifica fără întârziere nejustificată, conform articolelor 33-34 GDPR.

9. Cookie-uri

Folosim cookie-uri și tehnologii similare pentru a face site-ul să funcționeze corect, pentru a-i măsura performanța și — doar cu consimțământul tău — pentru a personaliza conținut de marketing.

Detaliile complete despre cookie-urile pe care le folosim sunt în Politica de Cookies. Îți poți gestiona oricând preferințele din bannerul de cookies sau din setările browserului.

10. Minori

Toolmark.ro este un magazin destinat profesioniștilor și adulților. Nu colectăm cu bună știință date personale ale persoanelor sub 16 ani. Dacă afli că un copil sub 16 ani ne-a trimis date personale fără consimțământul părintelui sau tutorelui legal, te rugăm să ne contactezi la info@toolmark.ro pentru ștergerea imediată a acestor date.

11. Modificări ale politicii

Această politică poate fi actualizată periodic pentru a reflecta modificări ale practicilor noastre, ale stack-ului tehnologic sau ale legislației aplicabile. Versiunea curentă este disponibilă mereu la această adresă, cu data ultimei actualizări menționată sus.

Pentru modificări semnificative care îți afectează drepturile, te vom informa prin e-mail (dacă avem o adresă valabilă) sau printr-o notificare vizibilă pe site, cu cel puțin 30 de zile înainte de intrarea în vigoare.

12. Contact

Pentru orice întrebare, sesizare sau cerere de exercitare a drepturilor GDPR:

  • E-mail: info@toolmark.ro
  • Telefon: +40 756 115 717 (Luni–Vineri, 9:00–18:00)
  • Adresa: Strada Grigore Mora, Nr. 19, Sectorul 1, București

Document publicat la data: 13 mai 2026 Operator: Toolmark S.R.L. — CUI RO49639300 — J40/3789/21.02.2024