Politica de Confidențialitate
Ultima actualizare: 28 martie 2026
1. Introducere
MarginLogix („noi", „Compania") respectă confidențialitatea datelor dumneavoastră personale. Această Politică descrie ce date colectăm, de ce le colectăm, cum le utilizăm și drepturile dumneavoastră conform Regulamentului General privind Protecția Datelor (GDPR — Regulamentul UE 2016/679) și legislației române aplicabile.
Această politică se aplică tuturor utilizatorilor Platformei MarginLogix, inclusiv site-ul web (marginlogix.com, app.marginlogix.com), extensia Chrome și API-ul.
2. Operatorul de Date
Operator: Daseco Team SRL
Sediu: România
Email contact DPO: privacy@marginlogix.com
MarginLogix este un produs operat de Daseco Team SRL.
3. Datele pe Care le Colectăm
3.1. Date furnizate direct de dumneavoastră
Date de cont: adresă email, nume complet, parolă (hash-uită), furnizate la crearea contului sau prin autentificarea Google OAuth.
Date de facturare: tip (persoană fizică/juridică), nume/denumire firmă, CUI/cod fiscal, nr. registrul comerțului, adresă, telefon, furnizate în pagina de setări.
Date despre produse: numele produselor, coduri EAN/SKU, prețuri de achiziție, prețuri de vânzare, categorii, greutăți, comisioane — introduse de dumneavoastră în calculator și inventar.
Date despre comenzi: numere de comandă, date, produse, valori facturate, statusuri — importate din fișierele Excel exportate din Trendyol.
3.2. Date colectate automat
Date tehnice: adresa IP, tipul browserului, sistemul de operare, pagini vizitate, durata vizitei — colectate prin cookie-uri și instrumente de analiză.
Date de utilizare: acțiuni efectuate în platformă (calcule, importuri, export-uri) — folosite pentru îmbunătățirea serviciului.
4. Scopul și Temeiul Legal al Prelucrării
Prelucrăm datele dumneavoastră în baza următoarelor temeiuri legale (Art. 6 GDPR):
a) Executarea contractului (Art. 6(1)(b)): Furnizarea Serviciului, crearea contului, procesarea plăților, gestionarea abonamentului.
b) Consimțământul (Art. 6(1)(a)): Trimiterea de comunicări de marketing, newsletter, notificări opționale.
c) Interesul legitim (Art. 6(1)(f)): Îmbunătățirea Serviciului, prevenirea fraudei, securitatea platformei, analize agregate de utilizare.
d) Obligație legală (Art. 6(1)(c)): Conformitatea fiscală, răspunsul la solicitări ale autorităților.
5. Partajarea Datelor
Nu vindem datele dumneavoastră. Le partajăm doar cu:
Paddle.com: Procesator de plăți (Merchant of Record) — primește datele de facturare necesare procesării plăților și emiterii facturilor. Paddle acționează ca operator independent conform propriei politici de confidențialitate.
Supabase (supabase.com): Furnizor de infrastructură cloud pentru baza de date (PostgreSQL) și autentificare. Toate datele dumneavoastră (produse, comenzi, setări, profil) sunt stocate în baza de date Supabase. Supabase procesează datele în calitate de împuternicit (Data Processor), conform unui Acord de Prelucrare a Datelor (DPA). Serverele Supabase utilizate sunt localizate în Uniunea Europeană. Supabase implementează Row Level Security (RLS), ceea ce înseamnă că fiecare utilizator poate accesa exclusiv propriile date la nivel de bază de date.
Vercel: Furnizor de hosting — procesează date tehnice (IP, cereri HTTP) conform propriei politici.
Google: Doar dacă utilizați autentificarea Google OAuth — primește confirmarea autentificării, nu și datele din platformă.
Toți furnizorii menționați respectă standardele GDPR și au sediul sau certificări adecvate pentru transferul de date.
6. Transferuri Internaționale de Date
Datele pot fi stocate și procesate pe servere situate în Uniunea Europeană și/sau Statele Unite ale Americii. Pentru transferurile în afara UE/SEE, ne asigurăm că există garanții adecvate conform Art. 46 GDPR (Clauze Contractuale Standard, certificare adequacy etc.).
7. Perioada de Retenție
Date de cont: Păstrate pe durata existenței contului + 30 zile după ștergere.
Date de facturare: Păstrate pe durata prevăzută de legislația fiscală (10 ani conform Codului Fiscal din România).
Date despre produse și comenzi: Păstrate pe durata existenței contului. Șterse în termen de 30 zile de la ștergerea contului.
Date tehnice (loguri): Păstrate maxim 90 de zile.
8. Drepturile Dumneavoastră (GDPR)
Conform GDPR, aveți următoarele drepturi:
Dreptul de acces (Art. 15): Puteți solicita o copie a tuturor datelor pe care le deținem despre dumneavoastră.
Dreptul la rectificare (Art. 16): Puteți corecta datele inexacte din Setări sau prin cerere la privacy@marginlogix.com.
Dreptul la ștergere (Art. 17): Puteți solicita ștergerea contului și a tuturor datelor asociate.
Dreptul la restricționarea prelucrării (Art. 18): Puteți solicita limitarea prelucrării datelor în anumite condiții.
Dreptul la portabilitate (Art. 20): Puteți solicita exportul datelor într-un format structurat (JSON/CSV).
Dreptul de opoziție (Art. 21): Puteți obiecta la prelucrarea datelor bazată pe interes legitim.
Dreptul de a retrage consimțământul: Puteți retrage consimțământul pentru marketing în orice moment.
Pentru exercitarea drepturilor, contactați-ne la privacy@marginlogix.com. Răspundem în termen de 30 de zile.
Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — dataprotection.ro.
9. Cookie-uri
Utilizăm următoarele tipuri de cookie-uri:
Cookie-uri esențiale: Necesare pentru funcționarea platformei (autentificare, sesiune). Nu necesită consimțământ.
Cookie-uri de analiză: Pentru înțelegerea modului de utilizare a platformei. Activate doar cu consimțământul dumneavoastră.
Nu utilizăm cookie-uri de publicitate sau tracking terță parte.
10. Securitate
Implementăm măsuri tehnice și organizatorice adecvate pentru protecția datelor:
a) Criptare în tranzit (HTTPS/TLS) și în repaus.
b) Autentificare securizată (hash-uri bcrypt, OAuth 2.0).
c) Row Level Security (RLS) — fiecare utilizator poate accesa doar propriile date.
d) Backup-uri regulate ale bazei de date.
e) Acces limitat la date pe bază de necesitate (principle of least privilege).
11. Extensia Chrome
Extensia Chrome MarginLogix funcționează exclusiv pe paginile partner.trendyol.com. Extensia:
a) Citește prețurile și datele produselor de pe paginile de campanii Trendyol pentru a calcula estimări de profit.
b) Comunică cu serverele MarginLogix (api.marginlogix.com) pentru calcule.
c) Nu colectează date personale ale clienților Trendyol.
d) Nu modifică conținutul paginilor Trendyol.
e) Stochează local (localStorage) doar cache de calcule pentru performanță.
12. Minori
Platforma nu este destinată persoanelor sub 18 ani. Nu colectăm cu bună știință date de la minori.
13. Modificări
Putem actualiza această Politică periodic. Modificările semnificative vor fi comunicate prin email și/sau notificare în Platformă cu cel puțin 15 zile înainte.
14. Contact
Pentru orice întrebări privind protecția datelor:
Companie: Daseco Team SRL
Email: privacy@marginlogix.com
Website: marginlogix.com