Politica de confidențialitate

POLITICA DE CONFIDENTIALITATE SI POLITICA DE COOKIES

Ultima actualizare: 23 februarie 2026


1. INTRODUCERE

SKKIN Treatments SRL (denumită în continuare „SKKIN", „noi" sau „Societatea"), operează site-ul www.skkin.ro („Site-ul"), magazinul fizic din Promenada Mall, București, și serviciile de tratamente faciale express asociate (denumite colectiv „Serviciile").

Prezenta Politică de Confidențialitate descrie modul în care colectăm, utilizăm, stocăm, comunicăm și protejăm datele dvs. cu caracter personal atunci când interacționați cu Serviciile noastre, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația românească în vigoare.

Prin utilizarea Serviciilor noastre, confirmați că ați citit și înțeles prezenta Politică.


2. OPERATORUL DE DATE

Operatorul de date cu caracter personal este:

- Denumire: SKKIN Treatments SRL
- Brand: SKKIN (marcă înregistrată EUIPO)
- Sediul social: București, Sectorul 3, Strada Voroneț, Nr. 7, Bl. D5, Scara 2, Etaj 4, Ap. 26
- CUI: RO50084180
- E-mail: office@skkin.ro
- Telefon: 0742980263


3. DATELE PERSONALE PE CARE LE COLECTĂM

Colectăm și prelucrăm următoarele categorii de date cu caracter personal, în funcție de modul în care interacționați cu Serviciile:

3.1. Date furnizate direct de dvs.

- Date de contact: nume, prenume, adresă de livrare, adresă de facturare, adresă de e-mail, număr de telefon;
- Date de cont: nume de utilizator, parolă, preferințe și setări (dacă vă creați cont pe Site);
- Date despre tranzacții: produsele consultate, adăugate în coș sau achiziționate, istoricul comenzilor, retururile;
- Date privind tratamentele faciale: declarațiile acceptate pe kiosk-ul din locație (starea pielii, alergii, sarcină/alăptare, vârstă), feedback-ul după tratament, preferințele privind tipul de ten;
- Comunicări cu noi: mesaje trimise prin e-mail, telefon, formulare de contact, reclamații, recenzii.

3.2. Date colectate automat

- Date despre dispozitiv: adresa IP, tipul de browser, sistemul de operare, rezoluția ecranului, identificatori unici ai dispozitivului;
- Date de utilizare: paginile vizitate, timpul petrecut pe Site, acțiunile efectuate (click-uri, scroll), sursele de trafic;
- Date de localizare: locația aproximativă bazată pe adresa IP;
- Cookie-uri și tehnologii similare: detaliate în Secțiunea 11 (Politica de Cookies).

3.3. Date din surse terțe

- De la Shopify: date privind accesul și utilizarea Site-ului, procesate în numele nostru;
- De la platforme de publicitate: date agregate privind performanța campaniilor (Meta, Google, TikTok);
- De la platforme de review-uri: recenzii publice lăsate pe Google sau Trustpilot.

Date pe care NU le colectăm: SKKIN nu stochează datele cardului bancar. Plățile online sunt procesate integral de Shopify Payments (Stripe), care respectă standardele PCI DSS.


4. SCOPURILE ȘI TEMEIUL LEGAL AL PRELUCRĂRII

Prelucrăm datele dvs. personale în următoarele scopuri, pe baza temeiurilor legale corespunzătoare:

4.1. Executarea contractului (art. 6 alin. 1 lit. b GDPR)

- procesarea și livrarea comenzilor plasate pe Site;
- gestionarea plăților prin Shopify Payments;
- furnizarea serviciilor de tratamente faciale în locația fizică;
- gestionarea retururilor, schimburilor și reclamațiilor;
- crearea și administrarea contului dvs. pe Site;
- comunicarea privind statusul comenzilor și serviciilor.

4.2. Respectarea obligațiilor legale (art. 6 alin. 1 lit. c GDPR)

- obligații fiscale și contabile (emitere facturi, raportări ANAF);
- conformitatea cu legislația privind protecția consumatorilor (OUG 34/2014, OUG 140/2021);
- conformitatea cu Ordinul nr. 1648/2024 privind normele de igienă pentru saloane;
- răspunsul la solicitări ale autorităților (ANPC, DSP, instanțe de judecată).

4.3. Consimțământ (art. 6 alin. 1 lit. a GDPR)

- trimiterea de comunicări de marketing și newsletter prin e-mail sau SMS (Shopify Email, Klaviyo, Mailchimp);
- afișarea de reclame personalizate prin Meta Pixel, TikTok Pixel și Google Ads;
- plasarea de cookie-uri non-esențiale (analitice, de marketing);
- colectarea și publicarea recenziilor.

Puteți retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării efectuate anterior. Retragerea se poate face prin link-ul de dezabonare din orice e-mail, prin gestionarea cookie-urilor din bannerul de pe Site sau prin contactarea noastră la office@skkin.ro.

4.4. Interes legitim (art. 6 alin. 1 lit. f GDPR)

- îmbunătățirea Serviciilor și a experienței utilizatorilor (analiza datelor agregate prin Google Analytics);
- prevenirea fraudelor și securizarea tranzacțiilor;
- asigurarea funcționării tehnice a Site-ului;
- automatizarea fluxurilor operaționale prin Zapier.


5. ÎMPUTERNICIȚII (PROCESATORI DE DATE)

Pentru îndeplinirea scopurilor menționate, SKKIN transmite date cu caracter personal către următorii împuterniciți, care acționează exclusiv pe baza instrucțiunilor noastre și în conformitate cu acorduri de prelucrare conforme cu GDPR:

Shopify International Limited — Platformă e-commerce, găzduire Site, gestionare comenzi și stocuri — Sediu: Canada / Irlanda
Shopify Payments (Stripe) — Procesarea plăților online — Sediu: SUA / Irlanda
Sameday (Delivery Solutions S.A.) — Servicii de curierat și livrare — Sediu: România
Google LLC (Analytics, Ads) — Analiză trafic Site, publicitate online — Sediu: SUA
Meta Platforms Ireland Ltd — Publicitate și retargetare (Facebook, Instagram) — Sediu: Irlanda / SUA
TikTok Technology Limited — Publicitate și retargetare — Sediu: Irlanda / Singapore
Klaviyo, Inc. — Email marketing, automatizări — Sediu: SUA
The Rocket Science Group (Mailchimp) — Email marketing, newsletter — Sediu: SUA
Zapier, Inc. — Automatizarea fluxurilor operaționale — Sediu: SUA
WhatsApp Ireland Limited — Comunicare cu clienții (live chat) — Sediu: Irlanda / SUA
Trustpilot A/S — Platformă de recenzii — Sediu: Danemarca

Acești procesatori pot accesa date personale strict în măsura necesară furnizării serviciilor contractate și sunt obligați să le protejeze conform standardelor GDPR.


6. TRANSFERURI INTERNAȚIONALE DE DATE

Unii dintre procesatorii menționați mai sus (Shopify, Stripe, Google, Meta, TikTok, Klaviyo, Mailchimp, Zapier) pot transfera date cu caracter personal în afara Spațiului Economic European (SEE), inclusiv în Canada, Statele Unite ale Americii și Singapore.

Aceste transferuri se efectuează în baza unuia dintre următoarele mecanisme:

- Decizii de adecvare ale Comisiei Europene (ex: Canada);
- Clauze contractuale standard (SCC) aprobate de Comisia Europeană;
- Cadrul UE-SUA privind protecția datelor (EU-US Data Privacy Framework) pentru procesatorii certificați din SUA.

Puteți solicita informații suplimentare despre mecanismele de transfer utilizate contactându-ne la office@skkin.ro.


7. PERIOADA DE RETENȚIE A DATELOR

Păstrăm datele dvs. personale doar pe perioadele necesare îndeplinirii scopurilor pentru care au fost colectate:

- Date privind comenzile și tranzacțiile: 10 ani de la data tranzacției, conform obligațiilor fiscale și contabile prevăzute de Codul fiscal și Legea contabilității nr. 82/1991;
- Date privind tratamentele faciale (kiosk): 3 ani de la data tratamentului, pentru soluționarea eventualelor reclamații;
- Date de marketing (newsletter, preferințe): până la retragerea consimțământului sau solicitarea ștergerii de către dvs.;
- Date de cont: pe durata existenței contului, plus 30 de zile după ștergerea acestuia;
- Cookie-uri: conform duratei specifice fiecărui cookie (vezi Secțiunea 11);
- Date din reclamații și litigii: până la soluționarea definitivă, plus termenul de prescripție aplicabil.

La expirarea perioadelor de retenție, datele sunt șterse sau anonimizate.


8. DREPTURILE DVS.

În conformitate cu GDPR, beneficiați de următoarele drepturi privind datele dvs. personale:

- Dreptul de acces (art. 15): puteți solicita confirmarea că prelucrăm date despre dvs. și o copie a acestora;
- Dreptul la rectificare (art. 16): puteți solicita corectarea datelor inexacte sau completarea datelor incomplete;
- Dreptul la ștergere (art. 17): puteți solicita ștergerea datelor („dreptul de a fi uitat"), sub rezerva obligațiilor legale de păstrare;
- Dreptul la restricționarea prelucrării (art. 18): puteți solicita limitarea prelucrării în anumite situații;
- Dreptul la portabilitatea datelor (art. 20): puteți solicita primirea datelor într-un format structurat, utilizat în mod curent și care poate fi citit automat;
- Dreptul la opoziție (art. 21): vă puteți opune prelucrării bazate pe interesul nostru legitim, inclusiv profilarea în scopuri de marketing;
- Dreptul de retragere a consimțământului (art. 7): puteți retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării anterioare;
- Dreptul de a depune plângere (art. 77): puteți depune o plângere la ANSPDCP (detalii mai jos).

Cum vă exercitați drepturile:
Trimiteți o solicitare la adresa office@skkin.ro, indicând dreptul pe care doriți să îl exercitați. Vom răspunde în termen de maximum 30 de zile de la primirea solicitării. Poate fi necesar să vă verificăm identitatea înainte de procesarea cererii.

Nu veți fi discriminat pentru exercitarea oricăruia dintre aceste drepturi.


9. SECURITATEA DATELOR

SKKIN implementează măsuri tehnice și organizatorice adecvate pentru protejarea datelor dvs. personale împotriva accesului neautorizat, pierderii, distrugerii sau alterării accidentale:

- comunicații criptate prin protocolul SSL/TLS pe întreg Site-ul;
- procesarea plăților prin Shopify Payments, certificat PCI DSS;
- acces restricționat la date pe bază de roluri și autentificare;
- actualizarea periodică a sistemelor și software-ului.

Cu toate acestea, nicio metodă de transmitere pe internet sau de stocare electronică nu este 100% sigură. Vă recomandăm să vă protejați datele de acces la cont și să nu le comunicați altor persoane.


10. DATELE COPIILOR

Serviciile noastre online nu sunt destinate copiilor sub 16 ani. Nu colectăm cu bună știință date personale de la copii sub această vârstă fără consimțământul părintelui sau tutorelui legal, în conformitate cu art. 8 din GDPR și legislația românească.

Tratamentele faciale în locația fizică sunt disponibile persoanelor sub 18 ani exclusiv în prezența și cu acordul explicit al unui părinte sau tutore legal, care își asumă responsabilitatea acceptării condițiilor și declarațiilor aferente.

Dacă sunteți părintele sau tutorele unui copil care ne-a furnizat date personale fără consimțământul dvs., contactați-ne la office@skkin.ro pentru ștergerea acestora.


11. POLITICA DE COOKIES

11.1. Ce sunt cookie-urile?

Cookie-urile sunt fișiere text de mici dimensiuni plasate pe dispozitivul dvs. atunci când vizitați Site-ul. Acestea permit Site-ului să funcționeze corect, să vă rețină preferințele, să analizeze traficul și să afișeze reclame relevante.

În conformitate cu Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice și Directiva ePrivacy (2002/58/CE), SKKIN solicită consimțământul dvs. înainte de plasarea cookie-urilor non-esențiale.

11.2. Categorii de cookie-uri utilizate

A) Cookie-uri strict necesare
Aceste cookie-uri sunt esențiale pentru funcționarea Site-ului și nu necesită consimțământul dvs. (temei legal: interes legitim).

_shopify_s — Shopify — Sesiune de navigare, analiză internă — Durata: 30 min
_shopify_y — Shopify — Identificare vizitator unic — Durata: 1 an
cart — Shopify — Păstrarea coșului de cumpărături — Durata: 14 zile
cart_ts — Shopify — Timestamp coș de cumpărături — Durata: 14 zile
checkout_token — Shopify — Token sesiune checkout — Durata: Sesiune
secure_customer_sig — Shopify — Autentificare cont client — Durata: 1 an
storefront_digest — Shopify — Acces magazin cu parolă (dacă e cazul) — Durata: Sesiune

B) Cookie-uri funcționale
Aceste cookie-uri rememorează preferințele dvs. pentru o experiență personalizată. Necesită consimțământul dvs.

localization — Shopify — Preferință țară / limbă — Durata: 1 an
_shopify_m — Shopify — Gestionare marketing Shopify — Durata: 1 an

C) Cookie-uri analitice
Aceste cookie-uri ne ajută să înțelegem cum utilizați Site-ul. Necesită consimțământul dvs.

_ga — Google Analytics — Identificare vizitator unic — Durata: 2 ani
_ga_* — Google Analytics — Stocarea stării sesiunii — Durata: 2 ani
_gid — Google Analytics — Identificare vizitator (sesiune) — Durata: 24 ore
_gat — Google Analytics — Limitarea ratei de cereri — Durata: 1 minut

D) Cookie-uri de marketing / publicitate
Aceste cookie-uri sunt utilizate pentru a vă afișa reclame relevante. Necesită consimțământul dvs.

_fbp — Meta (Facebook) — Identificare vizitator pentru retargetare — Durata: 3 luni
_fbc — Meta (Facebook) — Atribuire click din reclamă Facebook — Durata: 3 luni
fr — Meta (Facebook) — Livrarea și măsurarea reclamelor — Durata: 3 luni
_ttp — TikTok — Identificare vizitator pentru retargetare — Durata: 13 luni
_tt_enable_cookie — TikTok — Verificare suport cookies — Durata: 13 luni
_gcl_au — Google Ads — Atribuire conversii — Durata: 3 luni
_gcl_aw — Google Ads — Tracking click-uri din Google Ads — Durata: 3 luni
IDE — Google (DoubleClick) — Retargetare și măsurare reclame — Durata: 1 an

11.3. Cum vă gestionați preferințele de cookie-uri

Puteți gestiona cookie-urile în următoarele moduri:

- Bannerul de cookies: la prima vizită pe Site, vi se afișează un banner prin care puteți accepta sau refuza categoriile de cookie-uri. Puteți modifica preferințele oricând accesând setările de cookies din footer-ul Site-ului;
- Setările browserului: majoritatea browserelor vă permit să blocați sau să ștergeți cookie-urile. Consultați documentația browserului dvs. (Chrome, Firefox, Safari, Edge);
- Opt-out specific: puteți dezactiva urmărirea Google Analytics instalând extensia Google Analytics Opt-Out (https://tools.google.com/dlpage/gaoptout). Pentru Meta și TikTok, puteți ajusta setările de publicitate din conturile dvs. pe aceste platforme.

Atenție: Dezactivarea cookie-urilor strict necesare poate afecta funcționarea corectă a Site-ului (coșul de cumpărături, procesul de checkout).

11.4. Tehnologii similare

Pe lângă cookie-uri, Site-ul poate utiliza:

- Pixeli de urmărire (tracking pixels): imagini invizibile încorporate în pagini sau e-mailuri, utilizate de Meta Pixel, TikTok Pixel și Google Ads pentru măsurarea conversiilor;
- Stocare locală (localStorage): date stocate în browserul dvs. pentru funcționalități ale Site-ului;
- Embeduri sociale: conținut încorporat de pe Instagram și TikTok care poate seta propriile cookie-uri, conform politicilor acelor platforme.


12. RELAȚIA CU SHOPIFY

Serviciile SKKIN sunt găzduite pe platforma Shopify, care colectează și prelucrează date personale despre accesul și utilizarea Site-ului de către dvs. Informațiile transmise în cadrul Serviciilor vor fi comunicate către Shopify, precum și către terțe părți care pot fi situate în alte țări decât cea în care domiciliați.

Shopify poate utiliza informațiile personale colectate despre interacțiunile dvs. cu Site-ul nostru, precum și cu alți comercianți Shopify, pentru a furniza și îmbunătăți serviciile platformei. În aceste situații, Shopify acționează ca operator independent de date. Pentru mai multe detalii, consultați: https://www.shopify.com/legal/privacy

Portalul de confidențialitate Shopify pentru exercitarea drepturilor: https://privacy.shopify.com/en


13. SITE-URI ȘI LINKURI ALE UNOR TERȚE PĂRȚI

Serviciile pot conține linkuri către site-uri sau platforme operate de terțe părți (Instagram, TikTok, Facebook, Google, Trustpilot etc.). SKKIN nu este responsabilă pentru politicile de confidențialitate sau practicile acestor site-uri. Vă recomandăm să consultați politicile lor înainte de a le furniza date personale.


14. RECLAMAȚII

Dacă aveți reclamații privind modul în care prelucrăm datele dvs. personale:

- Contactați-ne întâi la office@skkin.ro — vom încerca să soluționăm problema direct;
- Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
  - Adresa: B-dul G-ral. Gheorghe Magheru nr. 28–30, Sector 1, București, 010336;
  - Telefon: +40 318 059 211;
  - E-mail: anspdcp@dataprotection.ro;
  - Website: www.dataprotection.ro.


15. MODIFICĂRI ALE PREZENTEI POLITICI

SKKIN își rezervă dreptul de a actualiza periodic prezenta Politică de Confidențialitate și Politica de Cookies, inclusiv pentru a reflecta modificări ale practicilor noastre, ale legislației sau ale serviciilor utilizate. Vom publica versiunea revizuită pe Site și vom actualiza data „Ultimei actualizări". Pentru modificări semnificative, vom oferi o notificare conform cerințelor legale aplicabile.


16. CONTACT

Pentru orice întrebare privind prezenta Politică sau pentru exercitarea drepturilor dvs.:

- E-mail: office@skkin.ro
- Telefon: 0742980263
- Adresa: Calea Floreasca nr. 246B, Unitatea nr. 1B-106, Promenada Mall, București

În sensul legislației aplicabile privind protecția datelor, SKKIN Treatments SRL este operatorul de date cu caracter personal în ceea ce privește informațiile dvs.