Condiții de protecție a datelor cu caracter personal
PRINCIPIILE PRELUCRĂRII DATELOR PERSONALE
compania Naturzon s.r.o.,
cu sediul social la Tolstého 13, 05801 Poprad, Slovacia IČO: 52131050, DIČ: 2120901948 IČ DPH: SK2120901948 conform §4, Înregistrat la Prešov, dept. Ltd., vl.č.37511 / P,
pentru vânzarea de mărfuri prin intermediul magazinului online situat la www.deminas.ro
Operatorul datelor cu caracter personal este compania Naturzon s.r.o.,
cu sediul social la Tolstého 13, 05801 Poprad, Slovacia IČO: 52131050, DIČ: 2120901948 IČ DPH: SK2120901948 conform §4, Zapaána na Prešov, impar. Ltd., vl.č.37511 / P,
reprezentat de Ing. Rastislav Malec (denumit în continuare „administratorul” sau „noi”).
Prelucrarea datelor cu caracter personal este reglementată în special de Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind prelucrarea datelor cu caracter personal și privind libera circulație a acestor date, de abrogare a 95/46/CE (Regulamentul general privind protecția datelor)”.
Pentru o mai bună claritate și orientare, următorii sunt termeni care se repetă adesea în această politică.
Magazin electronic - magazin online operat de administrator, disponibil la www.deminas.ro
GDPR- Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului;
Anunț de afaceri - de obicei un e-mail sau un mesaj text trimis pentru a promova produse și servicii similare,
Comandă - o tranzactie finalizata catre client cu intentia de a incheia un contract de cumparare pentru bunuri, prin apasarea butonului corespunzator "Trimite comanda cu obligatie de plata"
Formular de comandă - un formular conceput pentru a completa datele cu caracter personal ale Cumpărătorului, inclusiv o declarație a bunurilor selectate, care este utilizat pentru încheierea unui contract de cumpărare
Date personale - orice informație despre utilizator, pe baza cărora utilizatorul poate fi identificat direct sau indirect;
Persoana vizată - o persoană fizică la care se referă Datele cu caracter personal, cel mai adesea un client sau un potențial client, un utilizator, denumit și „dvs.”;
Procesor – desfășoară activitățile de Prelucrare a Datelor cu Caracter Personal pe baza unui contract sau a unei alte autorizații pentru operator;
Prelucrarea datelor cu caracter personal - reprezintă orice operațiune sau set de operațiuni cu Date cu caracter personal sau fișiere cu date cu caracter personal, care se efectuează utilizând proceduri automate sau precum colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, căutarea, vizualizarea, utilizarea, realizarea disponibil prin transmitere, diseminare sau pus la dispoziție în alt mod, aliniere sau combinare, restricție, ștergere sau distrugere;
Categorii speciale de date cu caracter personal - astfel de date cu caracter personal care dezvăluie originea rasială sau etnică, opiniile politice, religia sau convingerile filozofice, apartenența la sindicat, sănătatea sau viața sexuală sau orientarea sexuală a unei persoane. Datele genetice și biometrice sunt, de asemenea, considerate a fi o categorie separată de date dacă sunt prelucrate în scopul identificării unice a unei persoane fizice;
I. Categorii de date cu caracter personal
Prelucrăm datele cu caracter personal ale clienților și stabilim scopurile și mijloacele de prelucrare. Nu procesăm categorii speciale de date cu caracter personal.
Categoria de date personale: nume, prenume, e-mail, telefon mobil, date de facturare, conexiune bancară, autentificare în contul de utilizator, comportament în contul de utilizator, adresa IP, cookie-uri.
Date personale furnizate voluntar. Utilizatorii furnizează în mod voluntar date cu caracter personal administratorului prin intermediul E-shop-ului, în momentul înregistrării sau Comenzii pe E-shop, sau în orice alt mod (de exemplu prin e-mail, telefon), comunică cu suportul E-shop-ului. magazin, sau într-un alt mod similar.
Date personale disponibile publicului. Administratorul poate prelucra Date personale din surse disponibile public și le poate combina cu Date personale, care sunt furnizate voluntar.
Site-ul web. De asemenea, procesăm informații despre când vizitați și vizualizați site-ul nostru web. Aceste informații pot include de ex. Adresa IP, data și ora accesului la site-ul nostru web, informații despre browserul dvs. de internet, sistemul de operare sau setările de limbă. De asemenea, putem analiza istoricul comportamentului dumneavoastră pe site sau în magazinul electronic, de ex. Ce link-uri de pe site-ul nostru vizitează și ce bunuri vă sunt afișate. Cu toate acestea, informațiile despre comportamentul tău pe web sunt anonimizate datorită confidențialității tale maxime.
Dacă accesați site-ul nostru web de pe un telefon mobil sau dispozitiv similar, sau prin intermediul aplicației, este posibil să procesăm și informații despre dispozitivul dvs. mobil (date despre telefonul dvs. mobil, orice înregistrări ale eșecului aplicației etc.).
Putem colecta aceste date ca parte a unui jurnal sau prin cookie-uri sau alte tehnologii de urmărire.
Retele sociale. Administratorul are un profil pe Facebook. Orice informații, anunțuri sau materiale furnizate prin intermediul platformei de socializare sunt, de asemenea, furnizate în conformitate cu principiile de prelucrare a datelor cu caracter personal ale acestor platforme. Protecția datelor cu caracter personal este abordată separat în cadrul fiecăreia dintre platformele menționate.
II. Scopurile prelucrării
Toate categoriile de date cu caracter personal de mai sus sunt prelucrate de către operator, deoarece sunt necesare pentru îndeplinirea următoarelor scopuri:
- Îndeplinirea contractului și asistența clienților - Motivul legal al prelucrării datelor cu caracter personal este îndeplinirea contractului, resp. procesarea corectă a comenzii, inclusiv comunicarea cu asistența pentru clienți.
- Contul utilizatorului
- Dacă aveți un cont de utilizator, atunci vom procesa datele dumneavoastră cu caracter personal, pe care ni le furnizați în profilul dumneavoastră de utilizator. Datorită acestui fapt, putem de ex. Vă informează cu ușurință când îți va fi livrată Comanda.
- Newsletter - Trimiterea de e-mailuri promoționale sau mesaje text către utilizatori și/sau clienți înregistrați pentru a promova produse și servicii similare. Putem trimite comunicări comerciale către utilizatorii noștri „sau contactele clienților” în care, pe baza unui interes legitim, aceștia promovează produse și servicii similare prin marketing direct, dar numai până când destinatarul nu este de acord. Pe lângă un interes legitim, putem trimite în prealabil notificări de afaceri celor care și-au dat consimțământul pentru prelucrarea datelor cu caracter personal în scopuri de marketing și de afaceri. Folosim o terță parte cu care avem un contract regulat de procesare a expedierii.
- Cookie-uri – Cookie-urile sunt fișiere mici care stochează temporar informații în browser-ul dumneavoastră și sunt utilizate în mod obișnuit pentru a distinge comportamentul utilizatorilor pe site sau pot fi folosite pentru a viza mai bine publicitatea (așa-numitele cookie-uri de marketing). Unele procesări de cookie-uri pot fi considerate procesări de date cu caracter personal. Puteți găsi mai multe despre cookie-urile pe care le procesăm aici.
- Carduri de plată: Nu avem informații despre cardurile dvs. de plată, acestea sunt disponibile doar pentru gateway-ul de plată securizat și pentru instituția bancară relevantă.
- Evaluarea satisfacției clienților - Determinăm satisfacția dumneavoastră față de achiziție printr-un chestionar prin e-mail în cadrul serviciilor de evaluare în care este implicat E-shop-ul nostru. Vă va fi trimis la scurt timp după ce cumpărați de la noi, dacă nu sunteți de acord cu acest lucru. Folosim Procesatorul care operează serviciul de evaluare pentru a trimite chestionare, a evalua feedback-ul dumneavoastră și a analiza poziția noastră pe piață; În acest scop, putem furniza în special informații despre bunurile achiziționate și adresa dumneavoastră de e-mail. Această procedură este posibilă pe baza interesului nostru legitim de a promova produse și servicii similare (în conformitate cu articolul 6 alineatul (1) litera (f) din Regulament).
III. Timp de procesare programat
Prelucrăm datele dumneavoastră cu caracter personal în măsura în care este necesar pe durata contractului.
Toate categoriile de date cu caracter personal pot fi prelucrate în scopul înregistrării și menținerii unui cont de utilizator, pe o perioadă de maximum 2 ani de la ultima navigare activă a contului de utilizator/de la anularea contului de utilizator, cu excepția cazului în care persoana vizată solicită anularea.
Timpul de prelucrare a datelor cu caracter personal în cazul trimiterii anunțurilor de afaceri este de 2 ani de la ultima revizuire activă a anunțului de afaceri de către client, dacă persoana vizată nu se dezabonează mai devreme de la colectare.
Vă rugăm să rețineți că procesăm o serie de date cu caracter personal din motive pentru care suntem obligați de lege. Excepție fac documentele fiscale emise de administrator. Administratorul în conformitate cu § 35 din Legea nr. 235/2004 Col., Documentele fiscale se păstrează timp de 10 ani de la sfârșitul perioadei fiscale în care a avut loc prestația.
IV. Măsuri tehnice, de securitate și organizatorice
Măsuri tehnice și de siguranță. În ceea ce privește probabilitatea de risc și ținând cont de raportul dintre prețul măsurilor posibile, precum și posibilitățile tehnice, am introdus măsuri tehnice de securitate și organizatorice - în toate domeniile în care are loc prelucrarea datelor cu caracter personal (în special operarea web, e- funcționarea magazinului, agenda angajaților, comunicarea cu clienții). Respectăm cerințele stricte ale părților GDPR.
Utilizăm un sistem de informații securizat care oferă Datelor cu caracter personal o securitate adecvată stadiului tehnicii, costului, naturii, domeniului și scopurilor prelucrării.
Aranjamente organizatorice. Toți angajații care au acces la Datele cu caracter personal sunt obligați să respecte secretul profesional și trebuie să respecte principiile de securitate. Accesul la toate sistemele, inclusiv la sistemul informatic, este personalizat și acoperit de parole care sunt generate în diferite moduri. Sistemul informatic înregistrează jurnalele astfel încât să putem controla accesul angajaților individuali la bazele de date individuale. Angajații sunt instruiți în mod regulat.
V. Transferul datelor cu caracter personal către terți
Administratorul transferă datele personale numai către următoarele entități:
Procesoare. Folosim doar verificate de către Procesatorul cu care are un contract scris și care ne oferă cel puțin aceleași garanții ca și dumneavoastră. Aceștia sunt doar Procesatori care sunt din UE sau din țări sigure conform deciziei Comisiei Europene. Toți acești parteneri sunt obligați să respecte o obligație de confidențialitate și nu pot folosi datele furnizate în alte scopuri decât cele pentru care administratorul le-a pus la dispoziție.
Procesatorii noștri sunt companii de contabilitate: Office of Accounting Services s.r.o., Trinital Workgroup s.r.o. Transportatorii GLS, PPL Shipping, Poșta Cehă, servicii full-film: Fulfillment CZ s.r.o., servicii de e-mail Mailchimp, dezvoltatori sau specialiști în marketing, furnizori de software și soluții cloud. Oferim detalii despre procesatorii noștri la cerere.
Obligatii legale. Putem transfera date cu caracter personal către terți din afara Procesatorului dacă este cerut de lege sau ca răspuns la cerințele legale ale autorităților publice sau la cererea unei instanțe în litigiu.
VI. Drepturile persoanelor vizate
Putem solicita accesul la Datele cu caracter personal și să solicităm corectarea, modificarea, ștergerea sau limitarea prelucrării datelor cu caracter personal atunci când acestea sunt inexacte sau au fost prelucrate cu încălcarea legilor aplicabile privind protecția datelor. ( ceea ce controlorul nu o face).
Drepturile dumneavoastră ale părților Prelucrarea datelor cu caracter personal poate fi exercitată prin e-mail info@deminas.ro
Ne străduim să putem răspunde solicitărilor dumneavoastră fără întârziere. Cu toate acestea, pot exista circumstanțe în care nu putem oferi acces (de exemplu, dacă informațiile solicitate amenință confidențialitatea altora sau alte drepturi legitime sau în care costul furnizării accesului ar fi disproporționat față de riscurile la adresa vieții private a persoanei în cazul particular). Este posibil să luăm măsuri rezonabile pentru a verifica identitatea utilizatorului înainte de a lua orice acțiune împotriva părților cu drepturi ale persoanelor vizate.
A. Dreptul de acces la datele personale
Potrivit art. 15 GDPR veți avea dreptul de a accesa Datele cu caracter personal, care include dreptul de a obține de la operator: confirmarea dacă acesta prelucrează date cu caracter personal, informații cu privire la scopurile prelucrării, categoriile de date cu caracter personal vizate, destinatarii cărora le-au fost sau vor fi puse la dispoziție, timp de procesare planificat, o existența dreptului de a solicita de la operator corectarea sau ștergerea Datelor cu caracter personal referitoare la Persoana vizată sau de a limita prelucrarea acestora sau de a se opune unei astfel de prelucrări, dreptul de a depune o plângere cu Autoritatea de Supraveghere cu privire la toate informațiile disponibile despre sursa Datelor cu Caracter Personal, dacă nu s-a obținut că există o decizie automată, inclusiv crearea de profiluri, cu privire la garanții adecvate pentru furnizarea de date în afara UE, cu condiția ca drepturile și libertățile altora să nu fie negative. afectate, precum și o copie a datelor cu caracter personal.
În cazul unei solicitări repetate, administratorul va fi îndreptățit să perceapă o taxă rezonabilă pentru copia datelor cu caracter personal.
B.Dreptul la corectarea datelor incorecte
Potrivit art. 16 GDPR aveți dreptul de a corecta Datele personale inexacte. De asemenea, vi se cere să notificați modificările la informațiile dumneavoastră personale (de exemplu, înregistrările profilului utilizatorului). În același timp, sunteți obligat să acordați cooperare în cazul în care se constată că datele cu caracter personal pe care le procesăm sunt inexacte. Vom efectua reparația fără întârzieri nejustificate, dar întotdeauna ținând cont de posibilitățile tehnice date.
C. Dreptul de anulare
Potrivit art. 17 GDPR aveți dreptul de a șterge Datele cu caracter personal care vă privesc dacă nu dovedesc motive legitime Prelucrarea acestor date cu caracter personal. Avem mecanisme pentru a asigura anonimizarea sau ștergerea automată a Datelor cu caracter personal dacă acestea nu mai sunt necesare în scopul pentru care au fost prelucrate.
D.Dreptul la restricționarea procesării
Potrivit art. 18 GDPR, aveți dreptul de a limita prelucrarea până la soluționarea plângerii, dacă negeți exactitatea Datelor cu caracter personal, motivele prelucrării acestora sau dacă vă opuneți prelucrării acestora.
E. Dreptul de a notifica rectificarea, ștergerea sau restricționarea prelucrării În temeiul art. 19 GDPR aveți dreptul de a fi notificat în cazul corectării, ștergerii sau restricționării prelucrării datelor cu caracter personal. Dacă Datele cu Caracter Personal sunt corectate sau șterse, vom informa destinatarii individuali, cu excepția cazului în care acest lucru se dovedește imposibil sau necesită un efort disproporționat.
F. Dreptul la transferul datelor cu caracter personal
Potrivit art. 20 GDPR aveți dreptul de a transfera datele care vă privesc și pe care le-ați furnizat operatorului, într-un format structurat, utilizat în mod obișnuit și care poate fi citit de mașină, și dreptul de a solicita transferul acestor date către un alt operator.
Dacă furnizați date cu caracter personal în legătură cu obligațiile noastre contractuale sau cu consimțământul dumneavoastră, iar prelucrarea este efectuată automat, aveți dreptul de a obține astfel de date într-un format structurat, utilizat în mod obișnuit și care poate fi citit de mașină. Acolo unde este posibil din punct de vedere tehnic, datele pot fi transferate și unui operator desemnat de dumneavoastră, cu condiția ca persoana care acționează în numele operatorului să fie desemnată și autorizată în mod corespunzător.
În cazul în care exercitarea acestui drept ar putea afecta negativ drepturile și libertățile terților, solicitarea dumneavoastră nu poate fi îndeplinită.
G. Dreptul de a vă opune prelucrării datelor cu caracter personal
Potrivit art. 21 GDPR are dreptul de a se opune prelucrării datelor sale cu caracter personal pe motive de interes legitim.
Dacă nu reușește să dovedească că există un motiv legitim imperios pentru prelucrare care depășește interesele sau drepturile și libertățile dumneavoastră, vom înceta prelucrarea pe baza unei obiecțiuni fără întârzieri nejustificate.
Dacă se face o obiecție în cazul prelucrării legate de marketingul direct, atunci vom înceta prelucrarea fără întârzieri nejustificate.
H. Dreptul de a retrage consimțământul pentru prelucrarea datelor cu caracter personal
Consimțământul pentru prelucrarea datelor cu caracter personal în scopuri de marketing și de afaceri poate fi revocat în orice moment. Contestația trebuie să fie o expresie de voință explicită, inteligibilă și certă.
Prelucrarea datelor din cookie-uri poate fi împiedicată prin setarea unui browser web.
I. Luare automată a deciziilor individuale, inclusiv crearea de profiluri
Aveți dreptul de a nu face obiectul vreunei decizii bazate exclusiv pe prelucrare automată, inclusiv pe profilare, care ar avea efecte juridice sau ar fi afectată semnificativ de aceasta. Cu toate acestea, se precizează că nu luăm decizii automate fără influența raționamentului uman cu efecte juridice pentru Subiecții datelor.
VII. Concluzie
Aceste politici pot fi modificate doar în scris. Utilizatorii vor fi anunțați prin intermediul site-ului web al administratorului.
Dacă aveți întrebări despre paginile Politicii noastre de confidențialitate, vă rugăm să nu ezitați să ne contactați prin info@deminas.ro
Principiile de protecție a datelor cu caracter personal de la 1 decembrie 2020