Politica de Confidențialitate
Politica de Confidențialitate
Tenerife Investment and Development S.L.
Introducere
Prelucrările de date desfășurate de Tenerife Investment and Development S.L. (38660 Playa de Las Americas, Calle Venezuela 20, cod fiscal: B09721580, număr de înregistrare/numărul din registrul comerțului: B09721580) (denumit în continuare: Furnizor, operator de date) se realizează conform celor prezentate în prezenta informare.
Prezenta informare este redactată în conformitate cu REGULAMENTUL (UE) 2016/679 AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor).
Prezenta politică de confidențialitate reglementează prelucrarea datelor pe următoarele pagini/aplicații mobile: https://atudatalattikontroll.com/
Politica de confidențialitate este disponibilă la următoarea adresă: https://atudatalattikontroll.com//adatvedelem
Modificările prezentei informări intră în vigoare prin publicarea la adresa de mai sus.
Operatorul de date și datele sale de contact
Denumire: Tenerife Investment and Development S.L.
Sediu: 38660 Playa de Las Americas, Calle Venezuela 20
E-mail: info@atudatalattikontroll.com
Telefon: +36 20 515 2279
Definiții
1. „date cu caracter personal": orice informații privind o persoană fizică identificată sau identificabilă („persoana vizată"); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale;
2. „prelucrare": orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea;
3. „operator": persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal; atunci când scopurile și mijloacele prelucrării sunt stabilite prin dreptul Uniunii sau dreptul intern, operatorul sau criteriile specifice pentru desemnarea acestuia pot fi prevăzute de dreptul Uniunii sau de dreptul intern;
4. „persoana împuternicită de operator": persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care prelucrează datele cu caracter personal în numele operatorului;
5. „destinatar": persoana fizică sau juridică, autoritatea publică, agenția sau alt organism căreia (căruia) îi sunt divulgate datele cu caracter personal, indiferent dacă este sau nu o parte terță. Cu toate acestea, autoritățile publice cărora li se pot comunica date cu caracter personal în cadrul unei anumite anchete, în conformitate cu dreptul Uniunii sau cu dreptul intern, nu sunt considerate destinatari; prelucrarea acestor date de către autoritățile publice respective respectă normele aplicabile în materie de protecție a datelor, în conformitate cu scopurile prelucrării;
6. „consimțământul persoanei vizate": orice manifestare de voință liberă, specifică, informată și lipsită de ambiguitate a persoanei vizate prin care aceasta acceptă, printr-o declarație sau printr-o acțiune fără echivoc, ca datele cu caracter personal care o privesc să fie prelucrate;
7. „încălcarea securității datelor cu caracter personal": o încălcare a securității care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, sau divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate într-un alt mod, sau la accesul neautorizat la acestea;
8. „creare de profiluri": orice formă de prelucrare automată a datelor cu caracter personal care constă în utilizarea datelor cu caracter personal pentru a evalua anumite aspecte personale referitoare la o persoană fizică, în special pentru a analiza sau prezice aspecte privind performanța la locul de muncă, situația economică, sănătatea, preferințele personale, interesele, fiabilitatea, comportamentul, locația sau deplasările persoanei respective;
9. „parte terță": o persoană fizică sau juridică, autoritate publică, agenție sau organism altul decât persoana vizată, operatorul, persoana împuternicită de operator și persoanele care, sub directa autoritate a operatorului sau a persoanei împuternicite de operator, sunt autorizate să prelucreze date cu caracter personal.
Principiile aplicabile prelucrării datelor cu caracter personal
Datele cu caracter personal sunt:
1. prelucrate în mod legal, echitabil și transparent față de persoana vizată („legalitate, echitate și transparență");
2. colectate în scopuri determinate, explicite și legitime și nu sunt prelucrate ulterior într-un mod incompatibil cu aceste scopuri; prelucrarea ulterioară în scopuri de arhivare în interes public, în scopuri de cercetare științifică sau istorică ori în scopuri statistice nu este considerată incompatibilă cu scopurile inițiale, în conformitate cu art. 89 alin. (1) („limitări legate de scop");
3. adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile în care sunt prelucrate („reducerea la minimum a datelor");
4. exacte și, în cazul în care este necesar, actualizate; trebuie luate toate măsurile necesare pentru a se asigura că datele cu caracter personal inexacte, având în vedere scopurile pentru care sunt prelucrate, sunt șterse sau rectificate fără întârziere („exactitate");
5. păstrate într-o formă care permite identificarea persoanelor vizate pe o perioadă care nu depășește perioada necesară îndeplinirii scopurilor în care sunt prelucrate datele; datele cu caracter personal pot fi stocate pe perioade mai lungi în măsura în care acestea vor fi prelucrate exclusiv în scopuri de arhivare în interes public, în scopuri de cercetare științifică sau istorică ori în scopuri statistice, în conformitate cu art. 89 alin. (1), sub rezerva punerii în aplicare a măsurilor de ordin tehnic și organizatoric adecvate prevăzute de prezentul regulament în vederea garantării drepturilor și libertăților persoanei vizate („limitări legate de stocare");
6. prelucrate într-un mod care asigură securitatea adecvată a datelor cu caracter personal, inclusiv protecția împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, a distrugerii sau a deteriorării accidentale, prin luarea de măsuri tehnice sau organizatorice corespunzătoare („integritate și confidențialitate").
Operatorul răspunde de conformitatea cu cele de mai sus și trebuie să poată demonstra această conformitate („responsabilitate").
Operatorul declară că prelucrarea sa se realizează în conformitate cu principiile prevăzute în acest capitol.
Prelucrarea datelor legată de operarea magazinului online
1. Faptul colectării datelor, categoriile de date prelucrate și scopul prelucrării:
| Date cu caracter personal | Scop | Temei juridic |
|---|---|---|
| Nume de utilizator | Identificare, facilitarea înregistrării. | Consimțământul persoanei vizate, art. 6 alin. (1) lit. a) din GDPR. |
| Parolă | Servește la autentificarea securizată în contul de utilizator. | |
| Nume și prenume | Necesare pentru stabilirea contactului, achiziție, emiterea corectă a facturii, exercitarea dreptului de retragere. | Executarea contractului, art. 6 alin. (1) lit. b) din GDPR. |
| Adresă de e-mail | Menținerea legăturii. | |
| Număr de telefon | Menținerea legăturii, coordonarea mai eficientă a aspectelor legate de facturare sau livrare. | |
| Nume și adresă de facturare | Emiterea corectă a facturii, precum și încheierea contractului, stabilirea conținutului acestuia, modificarea, urmărirea executării, facturarea taxelor rezultate, precum și valorificarea creanțelor aferente. | Îndeplinirea unei obligații legale, art. 6 alin. (1) lit. c) din GDPR. (Obligația legală derivă din art. 169 alin. (2) din Legea contabilității nr. C din 2000) |
| Nume și adresă de livrare | Facilitarea livrării la domiciliu. | Executarea contractului, art. 6 alin. (1) lit. b) din GDPR. |
| Data achiziției/înregistrării | Executarea unei operațiuni tehnice. | Executarea contractului, art. 6 alin. (1) lit. b) din GDPR. |
| Adresa IP la momentul achiziției/înregistrării | Executarea unei operațiuni tehnice. |
2. Categoriile de persoane vizate: Toate persoanele vizate care se înregistrează/achiziționează pe pagina web a magazinului online. Nici numele de utilizator, nici adresa de e-mail nu trebuie să conțină neapărat date cu caracter personal.
3. Durata prelucrării, termenul de ștergere a datelor: Dacă este îndeplinită oricare dintre condițiile prevăzute la art. 17 alin. (1) din GDPR, prelucrarea durează până la solicitarea de ștergere din partea persoanei vizate. Operatorul informează persoana vizată, pe cale electronică, cu privire la ștergerea oricăror date cu caracter personal furnizate de aceasta, conform art. 19 din GDPR. Dacă cererea de ștergere a persoanei vizate se extinde și la adresa de e-mail furnizată de aceasta, operatorul șterge și adresa de e-mail, după informare. Excepție fac documentele contabile, întrucât, conform art. 169 alin. (2) din Legea contabilității nr. C din 2000, acestea trebuie păstrate timp de 8 ani. Datele contractuale ale persoanei vizate pot fi șterse, la cererea acesteia, după expirarea termenului de prescripție civilă.
Documentul contabil care justifică, direct sau indirect, înregistrarea contabilă (inclusiv conturile din registrul jurnal, evidențele analitice, respectiv detaliate) trebuie păstrat cel puțin 8 ani, într-o formă lizibilă, regăsibilă pe baza referinței înregistrărilor contabile.
4. Prezentarea drepturilor persoanelor vizate legate de prelucrarea datelor:
- Persoana vizată poate solicita operatorului accesul la datele cu caracter personal care o privesc, rectificarea, ștergerea sau restricționarea prelucrării acestora, și
- persoana vizată are dreptul la portabilitatea datelor, precum și dreptul de a-și retrage consimțământul în orice moment.
5. Accesul la datele cu caracter personal, ștergerea, modificarea sau restricționarea prelucrării acestora, portabilitatea datelor pot fi solicitate de persoana vizată în următoarele moduri:
- prin poștă, la adresa 38660 Playa de Las Americas, Calle Venezuela 20,
- prin e-mail, la adresa info@atudatalattikontroll.com,
- telefonic, la numărul +36 20 515 2279.
6. Vă informăm că:
- prelucrarea este necesară pentru executarea contractului și pentru formularea unei oferte.
- sunteți obligat să furnizați datele cu caracter personal, pentru a putea executa comanda dumneavoastră.
- refuzul de a furniza datele are drept consecință faptul că nu putem prelucra comanda dumneavoastră.
Gestionarea modulelor cookie
1. Pentru utilizarea așa-numitelor „cookie-uri pentru sesiunea protejată prin parolă", „cookie-uri necesare pentru coșul de cumpărături", „cookie-uri de securitate", „cookie-uri strict necesare", „cookie-uri funcționale" și „cookie-uri responsabile de statistica paginii web" nu este necesar consimțământul prealabil al persoanelor vizate.
2. Faptul prelucrării, categoriile de date prelucrate: Număr unic de identificare, date calendaristice, momente de timp.
3. Categoriile de persoane vizate: Toate persoanele vizate care vizitează pagina web.
4. Scopul prelucrării: Identificarea utilizatorilor, urmărirea vizitatorilor, asigurarea unei funcționări personalizate.
5. Durata prelucrării, termenul de ștergere a datelor:
| Tip de cookie | Temei juridic | Durată |
|---|---|---|
| Cookie-uri de sesiune (session), sau alte cookie-uri strict necesare funcționării paginii web | Utilizarea cookie-ului nu implică prelucrare de date. | Perioada până la închiderea sesiunii de vizitator respective, adică rămân pe calculator doar până la închiderea browserului. |
| Cookie-uri statistice, de marketing | Art. 6 alin. (1) lit. a) din GDPR | 1 zi - 2 ani, conform politicii privind cookie-urile, respectiv până la retragerea consimțământului persoanei vizate. |
6. Prezentarea drepturilor persoanelor vizate legate de prelucrarea datelor: Persoana vizată are posibilitatea de a șterge cookie-urile din meniul Instrumente/Setări al browserelor, de regulă în cadrul setărilor din meniul Confidențialitate.
7. Majoritatea browserelor utilizate de utilizatorii noștri permit setarea cookie-urilor care trebuie salvate și permit ștergerea repetată a (anumitor) cookie-uri. Dacă limitați salvarea cookie-urilor pe anumite pagini web sau nu permiteți cookie-urile unor terți, acest lucru poate conduce, în anumite circumstanțe, la imposibilitatea utilizării integrale a paginii noastre web. Găsiți aici informații despre modul în care puteți personaliza setările cookie-urilor pentru browserele obișnuite: Google Chrome (support.google.com/chrome/answer/95647), Microsoft Edge (support.microsoft.com), Firefox (support.mozilla.org), Safari (support.apple.com).
Utilizarea urmăririi conversiilor Google Ads
1. Operatorul utilizează programul de publicitate online numit „Google Ads", și, în cadrul acestuia, folosește serviciul de urmărire a conversiilor Google. Urmărirea conversiilor Google este un serviciu de analiză al Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, SUA; „Google").
2. Atunci când Utilizatorul accesează o pagină web printr-un anunț Google, un cookie necesar urmăririi conversiilor este plasat pe calculatorul său. Valabilitatea acestor cookie-uri este limitată, iar acestea nu conțin nicio dată cu caracter personal, astfel încât Utilizatorul nu poate fi identificat prin intermediul lor.
3. Atunci când Utilizatorul navighează pe anumite pagini ale paginii web, iar cookie-ul nu a expirat încă, atât Google, cât și operatorul pot vedea că Utilizatorul a dat clic pe anunț.
4. Fiecare client Google Ads primește un cookie diferit, astfel încât acestea nu pot fi urmărite prin intermediul paginilor web ale altor clienți Ads.
5. Informațiile obținute cu ajutorul cookie-urilor de urmărire a conversiilor servesc scopului de a genera statistici de conversie pentru clienții care au ales urmărirea conversiilor Ads. Astfel, clienții se informează cu privire la numărul utilizatorilor care au dat clic pe anunțul lor și au fost direcționați către o pagină prevăzută cu eticheta de urmărire a conversiilor. Totuși, aceștia nu obțin acces la informații prin care oricare utilizator ar putea fi identificat.
6. Dacă nu doriți să participați la urmărirea conversiilor, puteți refuza acest lucru dezactivând posibilitatea instalării cookie-urilor în browser-ul dumneavoastră. În acest caz, nu veți mai apărea în statisticile de urmărire a conversiilor.
7. Pe baza Google Consent Mode v2, Google utilizează și două noi tipuri de cookie-uri: ad_user_data și ad_personalization, care se bazează pe consimțământul persoanei vizate și care privesc utilizarea și partajarea datelor. ad_user_data servește exprimării consimțământului pentru transmiterea către Google, în scop publicitar, a datelor utilizatorului. ad_personalization reglementează dacă datele pot fi utilizate pentru personalizarea anunțurilor (de ex. remarketing). Operatorul asigură obținerea, respectiv retragerea consimțămintelor corespunzătoare prin intermediul banner-ului/panoului de cookie-uri. Retragerea consimțământului nu afectează legalitatea prelucrării efectuate pe baza consimțământului, înainte de retragere.
8. Informații suplimentare, precum și declarația de confidențialitate a Google, sunt disponibile la: policies.google.com/privacy
Utilizarea Google Analytics
1. Această pagină web utilizează aplicația Google Analytics, care este un serviciu de analiză web al Google Inc. („Google"). Google Analytics utilizează așa-numitele „cookie-uri", fișiere text care sunt salvate pe calculatorul dumneavoastră, facilitând astfel analiza modului de utilizare a paginii web vizitate de Utilizator.
2. Informațiile generate de cookie-urile legate de pagina web utilizată de Utilizator ajung, de regulă, pe un server al Google din SUA și sunt stocate acolo. Prin activarea anonimizării IP pe pagina web, Google scurtează în prealabil adresa IP a Utilizatorului în statele membre ale Uniunii Europene sau în alte state parte la Acordul privind Spațiul Economic European.
3. Transmiterea integrală a adresei IP către un server al Google din SUA și scurtarea acesteia acolo au loc doar în cazuri excepționale. La comanda operatorului acestei pagini web, Google va utiliza aceste informații pentru a evalua modul în care Utilizatorul a folosit pagina web, pentru a întocmi rapoarte privind activitatea paginii web pentru operatorul acesteia, precum și pentru a furniza alte servicii legate de utilizarea paginii web și a internetului.
4. În cadrul Google Analytics, adresa IP transmisă de browser-ul Utilizatorului nu este combinată cu alte date ale Google. Utilizatorul poate împiedica stocarea cookie-urilor prin setarea corespunzătoare a browser-ului său, însă vă atragem atenția că, în acest caz, este posibil ca nu toate funcțiile acestei pagini web să poată fi utilizate integral. De asemenea, puteți împiedica Google să colecteze și să prelucreze datele generate de cookie-uri legate de utilizarea paginii web de către Utilizator (inclusiv adresa IP), dacă descărcați și instalați plugin-ul de browser disponibil la următorul link: tools.google.com/dlpage/gaoptout
Buletin informativ, activitate DM pe bază de consimțământ
1. Conform art. 6 din Legea nr. XLVIII din 2008 privind condițiile de bază și anumite limitări ale activității de publicitate economică, dacă o lege separată nu prevede altfel, publicitatea poate fi comunicată unei persoane fizice – Utilizatorul – ca destinatar al publicității, prin metoda contactării directe (denumită în continuare: marketing direct), în special prin corespondență electronică sau alt mijloc individual de comunicare echivalent, exclusiv dacă destinatarul publicității și-a dat în prealabil, în mod clar și expres, consimțământul în acest sens.
2. De asemenea, având în vedere dispozițiile prezentei informări, Utilizatorul poate consimți ca Furnizorul să prelucreze datele sale cu caracter personal necesare pentru trimiterea de oferte publicitare.
3. Furnizorul nu trimite mesaje publicitare nesolicitate, iar Utilizatorul se poate dezabona de la trimiterea ofertelor, gratuit, fără restricții și fără justificare. În acest caz, Furnizorul șterge din evidența sa toate datele cu caracter personal necesare pentru trimiterea mesajelor publicitare și nu va mai contacta Utilizatorul cu alte oferte publicitare. Utilizatorul se poate dezabona de la publicitate dând clic pe linkul din mesaj.
4. Faptul colectării datelor, categoriile de date prelucrate și scopul prelucrării:
| Date cu caracter personal | Scop | Temei juridic |
|---|---|---|
| Nume, adresă de e-mail. | Identificare, facilitarea abonării la buletinul informativ/cupoanele promoționale. | Consimțământul persoanei vizate, art. 6 alin. (1) lit. a) din GDPR. |
| Data abonării | Executarea unei operațiuni tehnice. | |
| Adresa IP la momentul abonării | Executarea unei operațiuni tehnice. |
5. Trimiterea buletinului informativ se realizează cu respectarea dispozițiilor Legii nr. XLVIII din 2008 privind condițiile de bază și anumite limitări ale activității de publicitate economică.
6. Categoriile de persoane vizate: Toate persoanele vizate care se abonează la buletinul informativ.
7. Scopul prelucrării: trimiterea de mesaje electronice cu conținut publicitar (e-mail, sms, mesaj push) către persoana vizată, furnizarea de informații despre informațiile curente, produse, promoții, funcții noi etc.
8. Durata prelucrării, termenul de ștergere a datelor: Prelucrarea durează până la retragerea consimțământului (dezabonare, cererea de ștergere a persoanei vizate), sau până la încetarea buletinului informativ.
9. Prezentarea drepturilor persoanelor vizate legate de prelucrarea datelor:
- Persoana vizată poate solicita operatorului accesul la datele cu caracter personal care o privesc, rectificarea, ștergerea sau restricționarea prelucrării acestora, precum și
- persoana vizată are dreptul la portabilitatea datelor, precum și dreptul de a-și retrage consimțământul în orice moment.
10. Accesul la datele cu caracter personal, ștergerea, modificarea sau restricționarea prelucrării acestora, portabilitatea datelor pot fi solicitate de persoana vizată în următoarele moduri:
- prin poștă, la adresa 38660 Playa de Las Americas, Calle Venezuela 20,
- prin e-mail, la adresa info@atudatalattikontroll.com,
- telefonic, la numărul +36 20 515 2279.
11. Persoana vizată se poate dezabona în orice moment, gratuit, de la buletinul informativ.
12. Vă informăm că:
- prelucrarea se bazează pe consimțământul dumneavoastră.
- sunteți obligat să furnizați datele cu caracter personal, dacă doriți să primiți buletinul nostru informativ.
- refuzul de a furniza datele are drept consecință faptul că nu vă putem trimite buletinul informativ.
- vă informăm că vă puteți retrage consimțământul în orice moment, dând clic pe linkul de dezabonare.
- retragerea consimțământului nu afectează legalitatea prelucrării efectuate pe baza consimțământului, înainte de retragere.
Gestionarea reclamațiilor
1. Faptul colectării datelor, categoriile de date prelucrate și scopul prelucrării:
| Date cu caracter personal | Scop | Temei juridic |
|---|---|---|
| Nume și prenume | Identificare, menținerea legăturii. | Îndeplinirea unei obligații legale, art. 6 alin. (1) lit. c) din GDPR. (Obligația legală relevantă: art. 17/A alin. (7) din Legea privind protecția consumatorilor nr. CLV din 1997) |
| Adresă de e-mail | Menținerea legăturii. | |
| Număr de telefon | Menținerea legăturii. | |
| Nume și adresă de facturare | Identificare, gestionarea reclamațiilor privind calitatea, întrebărilor și problemelor legate de produsele/serviciile comandate. |
2. Categoriile de persoane vizate: Toate persoanele vizate care achiziționează pe pagina web și care formulează o reclamație privind calitatea.
3. Durata prelucrării, termenul de ștergere a datelor: Copiile procesului-verbal întocmit cu privire la reclamație, ale transcrierii și ale răspunsului dat la aceasta trebuie păstrate timp de 3 ani, conform art. 17/A alin. (7) din Legea privind protecția consumatorilor nr. CLV din 1997.
4. Prezentarea drepturilor persoanelor vizate legate de prelucrarea datelor:
- Persoana vizată poate solicita operatorului accesul la datele cu caracter personal care o privesc, rectificarea, ștergerea sau restricționarea prelucrării acestora, și
- persoana vizată are dreptul la portabilitatea datelor, precum și dreptul de a-și retrage consimțământul în orice moment.
5. Accesul la datele cu caracter personal, ștergerea, modificarea sau restricționarea prelucrării acestora, portabilitatea datelor pot fi solicitate de persoana vizată în următoarele moduri:
- prin poștă, la adresa 38660 Playa de Las Americas, Calle Venezuela 20,
- prin e-mail, la adresa info@atudatalattikontroll.com,
- telefonic, la numărul +36 20 515 2279.
6. Vă informăm că:
- furnizarea datelor cu caracter personal se bazează pe o obligație legală.
- prelucrarea datelor cu caracter personal este o condiție prealabilă pentru încheierea contractului.
- sunteți obligat să furnizați datele cu caracter personal, pentru a putea gestiona reclamația dumneavoastră.
- refuzul de a furniza datele are drept consecință faptul că nu putem gestiona reclamația primită din partea dumneavoastră.
Destinatarii cărora le sunt comunicate datele cu caracter personal
„destinatar": persoana fizică sau juridică, autoritatea publică, agenția sau alt organism căreia (căruia) îi sunt divulgate datele cu caracter personal, indiferent dacă este sau nu o parte terță.
1. Persoane împuternicite de operator (care realizează prelucrarea în numele operatorului)
Operatorul recurge la persoane împuternicite în scopul facilitării propriilor activități de prelucrare a datelor, precum și în vederea îndeplinirii obligațiilor asumate prin contractul încheiat cu persoana vizată, respectiv a celor impuse de legislație.
Operatorul pune un accent deosebit pe faptul de a recurge exclusiv la persoane împuternicite care oferă garanții adecvate pentru punerea în aplicare a unor măsuri tehnice și organizatorice corespunzătoare, astfel încât prelucrarea să respecte cerințele prevăzute de GDPR și să asigure protecția drepturilor persoanelor vizate.
Persoana împuternicită și orice persoană care acționează sub autoritatea operatorului sau a persoanei împuternicite și care are acces la datele cu caracter personal, prelucrează datele cu caracter personal prevăzute în prezentul regulament exclusiv conform instrucțiunilor operatorului.
Operatorul poartă răspunderea juridică pentru activitățile persoanei împuternicite. Persoana împuternicită răspunde pentru prejudiciile cauzate de prelucrare doar dacă nu a respectat obligațiile prevăzute de GDPR, specifice persoanelor împuternicite, sau dacă a nesocotit instrucțiunile legale ale operatorului, ori a acționat contrar acestora.
Persoana împuternicită nu are putere de decizie de fond în privința prelucrării datelor.
Operatorul poate recurge la un furnizor de găzduire pentru asigurarea infrastructurii informatice, respectiv la o firmă de curierat pentru livrarea produselor comandate, în calitate de persoane împuternicite.
2. Anumite persoane împuternicite de operator:
| Activitate | Denumire, adresă, contact |
|---|---|
| Serviciu de găzduire | Shopify Inc. Sediu: 150 Elgin St, Suite 800, Ottawa, ON, K2P 1L4, Canada. Telefon: +1 888 746 7439. E-mail: support@shopify.com. Website: shopify.com |
| Altă persoană împuternicită (de ex. facturare online, dezvoltare web, marketing) | E-mail marketing: Klaviyo. Klaviyo Inc. 125 Summer St Floor 7 Boston, Massachusetts 02110 SUA. E-mail: privacy@klaviyo.com |
„parte terță": persoana fizică sau juridică, autoritatea publică, agenția sau alt organism altul decât persoana vizată, operatorul, persoana împuternicită de operator și persoanele care, sub directa autoritate a operatorului sau a persoanei împuternicite de operator, sunt autorizate să prelucreze date cu caracter personal.
3. Transferul de date către terți
Operatorii terți prelucrează, în nume propriu, conform propriei politici de confidențialitate, datele cu caracter personal comunicate de noi.
| Activitate | Denumire, adresă, contact |
|---|---|
| Transport | DPD Hungária Futárpostai Csomagküldő Szolgáltató Korlátolt Felelősségű Társaság, sediu: 1134 Budapest, Váci út 33., clădirea A, etaj II, +36 (1) 501-6200, +36 (40) 100-373, dpd@dpd.hu; MPL Magyar Posta Logisztika Kft., 1138 Budapest, Dunavirág utca 2-6., ugyfelszolgalat@posta.hu, Telefon: (06-1) 767-82-82, Termeni și Condiții: posta.hu/ugyfelszolgalat/aszf, Politica de confidențialitate: posta.hu/adatkezelesi_tajekoztato; Packeta Hungary Kft., 1044 Budapest, Ezred u. 2 B2/11, E-mail: info@packeta.hu, packeta.hu |
| Plată online | Stripe Inc., web: stripe.com, e-mail: support@stripe.com, Sediu central 185 Berry Street Suite 550, San Francisco, CA 94107; PayPal, Companie-mamă: eBay Incorporated, Sediu: San Jose, California, SUA, Contact: paypal.com/hu |
Platforme de social media
Operatorul este prezent și pe platforme de social media, pentru a-și prezenta serviciile, precum și pentru a menține legătura cu persoanele interesate și cu clienții.
Categoriile de date prelucrate: Datele disponibile public pe profilul de social media al persoanei vizate, în special: – nume (nume de utilizator) – fotografie de profil publică – interacțiunile publicate de persoana vizată, respectiv legate de pagina operatorului (de ex. comentariu, mesaj).
Categoriile de persoane vizate: Persoanele fizice care urmăresc pagina de social media a operatorului, intră în contact cu aceasta, sau trimit mesaje prin intermediul acesteia.
Scopul prelucrării: – prezentarea activității și serviciilor operatorului, – marketing și comunicare pe platformele de social media, – menținerea legăturii cu persoanele interesate și cu clienții.
Temeiul juridic al prelucrării: Consimțământul voluntar al persoanei vizate pentru prelucrarea datelor sale cu caracter personal pe platformele de social media.
Durata prelucrării: Prelucrarea durează pe perioada existenței interacțiunii persoanei vizate, respectiv până la ștergerea conținutului publicat de aceasta. Operatorul păstrează mesajele și comunicările pentru cel mult 2 ani.
Alți operatori: Platformele de social media prelucrează datele utilizatorilor în calitate de operatori proprii, conform propriei politici de confidențialitate.
Operare comună de date Facebook / Meta
Operatorul deține un profil Facebook / Meta legat de activitatea sa. Prelucrarea de date în scop statistic realizată pe pagina de socializare Facebook reprezintă o prelucrare comună de date a Operatorului și a Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, D2 Dublin Irlanda). Detaliile privind acordul de prelucrare comună sunt prezentate în anexa privind operatorii de date a funcției Statistici de pagină Facebook. Anexa este disponibilă la următorul link: facebook.com/legal/terms/page_controller_addendum
Operatorul comunică printr-un mesaj privat pe pagina de socializare exclusiv dacă dumneavoastră ne contactați acolo.
1. Categoriile de persoane vizate: persoana vizată care s-a înregistrat pe pagina de socializare și a dat „like" paginii de profil a Operatorului, persoana vizată care contactează Operatorul printr-un mesaj privat pe pagina de socializare.
2. Scopul prelucrării: Scopul prelucrării este partajarea, respectiv promovarea activității și serviciilor operatorului pe pagina de socializare Facebook. Operatorul poate utiliza datele furnizate de persoana vizată prin mesaj privat pentru a răspunde mesajului; în rest, Operatorul nu colectează date prin intermediul paginilor de socializare și nu extrage date de acolo.
3. Temeiul juridic al prelucrării: Prelucrarea se bazează pe art. 6 alin. (1) lit. a) din GDPR, temeiul juridic al prelucrării fiind consimțământul persoanei vizate pentru prelucrarea datelor sale cu caracter personal pe pagina de socializare Facebook.
4. Categoriile de date prelucrate: numele înregistrat al persoanei vizate, fotografia de profil publică a utilizatorului vizat, alte date publice furnizate/partajate de persoana vizată pe pagina de socializare.
5. Sursa datelor prelucrate: Sursa datelor prelucrate este persoana vizată.
6. Retragerea consimțământului: Vă puteți retrage oricând consimțământul dat pentru prelucrare, puteți șterge postarea, comentariul dumneavoastră. Prelucrarea se desfășoară prin intermediul paginilor de socializare, operate de un terț. Dacă vă retrageți consimțământul, Operatorul șterge conversația purtată cu dumneavoastră. Retragerea consimțământului nu afectează legalitatea prelucrării efectuate pe baza consimțământului, înainte de retragere.
Accesul la datele cu caracter personal, ștergerea, modificarea sau restricționarea prelucrării acestora, portabilitatea datelor pot fi solicitate de persoana vizată în următoarele moduri:
- prin poștă, la adresa 38660 Playa de Las Americas, Calle Venezuela 20,
- prin e-mail, la adresa info@atudatalattikontroll.com,
- telefonic, la numărul +36 20 515 2279.
7. Durata prelucrării: până la retragerea consimțământului persoanei vizate, iar în cazul unui schimb de mesaje, 2 ani.
8. Transferul datelor cu caracter personal, destinatarii, respectiv categoriile de destinatari: Pentru noțiunea de destinatar, a se vedea art. 4 pct. 9 din GDPR. Operatorul transmite datele cu caracter personal ale Persoanei vizate organismelor de stat, autorităților – în special instanțelor, parchetelor, organelor de cercetare penală și autorității pentru contravenții, Autorității Naționale pentru Protecția Datelor și Libertatea Informației – doar în cazuri excepționale și în baza unei obligații legale.
9. Posibilele consecințe ale refuzului de a furniza date: În cazul refuzului de a furniza date, persoana vizată nu se poate informa cu privire la activitatea, serviciile Operatorului prin intermediul paginii de socializare Facebook, respectiv nu poate trimite mesaje Operatorului prin Facebook Messenger.
10. Luarea automată a deciziilor (inclusiv crearea de profiluri): În cadrul prelucrării nu are loc luarea automată a deciziilor, inclusiv crearea de profiluri.
11. Acordul de prelucrare comună a datelor încheiat cu Facebook Ireland Ltd.: Funcția Statistici de pagină afișează date agregate, cu ajutorul cărora se poate observa modul în care persoanele vizate utilizează pagina Facebook. Facebook Ireland Limited („Facebook Ireland") și Operatorul sunt operatori comuni în ceea ce privește prelucrarea datelor statistice. Anexa privind Statisticile de pagină stabilește răspunderea Facebook și răspunderea Operatorului privind prelucrarea datelor statistice. Facebook Ireland își asumă răspunderea principală, conform GDPR, pentru prelucrarea datelor statistice, precum și respectarea tuturor obligațiilor relevante prevăzute de GDPR privind prelucrarea datelor statistice. Facebook Ireland pune de asemenea la dispoziția fiecărei persoane vizate un extras din anexa privind Statisticile de pagină. Operatorul se asigură că dispune de un temei juridic corespunzător, conform GDPR, pentru prelucrarea datelor statistice, identifică operatorul de date al paginii și respectă toate celelalte obligații legale aplicabile. Facebook Ireland este singurul răspunzător pentru prelucrarea datelor cu caracter personal legate de funcția Statistici de pagină, cu excepția datelor care intră în sfera de aplicare a anexei privind Statisticile de pagină. Anexa privind Statisticile de pagină nu conferă Operatorului dreptul de a solicita datele cu caracter personal ale utilizatorilor Facebook, pe care Facebook Ireland le prelucrează în legătură cu Facebook, inclusiv datele statistice de pagină. Operatorul nu poate acționa, respectiv nu poate răspunde, în numele Facebook Ireland, la solicitările privind protecția datelor.
Relații cu clienții și alte prelucrări de date
1. Dacă, în cursul utilizării serviciilor operatorului, apare o întrebare sau o problemă din partea persoanei vizate, aceasta poate contacta operatorul prin modurile indicate pe pagina web (telefon, e-mail, platforme de social media etc.).
2. Operatorul șterge e-mailurile primite, mesajele, datele furnizate telefonic, prin Meta etc., împreună cu numele și adresa de e-mail ale persoanei interesate, precum și cu alte date cu caracter personal furnizate voluntar, în cel mult 2 ani de la comunicarea datelor.
3. Cu privire la prelucrările neenumerate în prezenta informare, vom oferi informații în momentul colectării datelor.
4. În cazul unor solicitări excepționale din partea autorităților, respectiv al solicitărilor altor organisme abilitate prin lege, Furnizorul este obligat să furnizeze informații, să comunice, să transmită date, respectiv să pună la dispoziție documente.
5. În aceste cazuri, Furnizorul furnizează organismului solicitant – dacă acesta a indicat scopul exact și categoriile de date – date cu caracter personal doar în măsura și cantitatea absolut necesare realizării scopului solicitării.
Drepturile persoanelor vizate
1. Dreptul de acces: Aveți dreptul de a obține din partea operatorului o confirmare că se prelucrează sau nu date cu caracter personal care vă privesc și, în caz afirmativ, aveți dreptul de a obține acces la datele cu caracter personal respective și la informațiile enumerate în regulament.
2. Dreptul la rectificare: Aveți dreptul de a obține, la cerere, fără întârzieri nejustificate, rectificarea de către operator a datelor cu caracter personal inexacte care vă privesc. Ținând seama de scopul prelucrării, aveți dreptul de a obține completarea datelor cu caracter personal care sunt incomplete, inclusiv prin furnizarea unei declarații suplimentare.
3. Dreptul la ștergere: Aveți dreptul de a obține, la cerere, fără întârzieri nejustificate, ștergerea de către operator a datelor cu caracter personal care vă privesc, iar operatorul are obligația de a șterge fără întârzieri nejustificate datele cu caracter personal care vă privesc, în anumite condiții stabilite.
4. Dreptul de a fi uitat: Dacă operatorul a făcut publice datele cu caracter personal și este obligat să le șteargă, acesta ia măsuri rezonabile, inclusiv măsuri tehnice, ținând seama de tehnologia disponibilă și de costul implementării, pentru a informa operatorii care prelucrează datele cu caracter personal respective că ați solicitat ștergerea de către acești operatori a oricăror linkuri către datele respective sau a oricăror copii sau reproduceri ale acestor date cu caracter personal.
5. Dreptul la restricționarea prelucrării: Aveți dreptul de a obține, la cerere, restricționarea prelucrării de către operator, în cazul în care este îndeplinită oricare dintre următoarele condiții: contestați exactitatea datelor cu caracter personal, pentru o perioadă care permite operatorului să verifice exactitatea acestora; prelucrarea este ilegală, iar dumneavoastră vă opuneți ștergerii datelor și solicitați în schimb restricționarea utilizării lor; operatorul nu mai are nevoie de datele cu caracter personal în scopul prelucrării, dar dumneavoastră le solicitați pentru constatarea, exercitarea sau apărarea unui drept în instanță; v-ați opus prelucrării, pentru perioada în care se verifică dacă drepturile legitime ale operatorului prevalează asupra drepturilor dumneavoastră legitime.
6. Dreptul la portabilitatea datelor: Aveți dreptul de a primi datele cu caracter personal care vă privesc și pe care le-ați furnizat operatorului, într-un format structurat, utilizat în mod curent și care poate fi citit automat, și aveți dreptul de a transmite aceste date altui operator, fără obstacole din partea operatorului căruia i-au fost furnizate datele.
7. Dreptul la opoziție: În cazul prelucrărilor întemeiate pe interesul legitim, respectiv pe exercitarea autorității publice, aveți dreptul de a vă opune, din motive legate de situația dumneavoastră particulară, în orice moment, prelucrării datelor cu caracter personal care vă privesc, inclusiv creării de profiluri pe baza dispozițiilor respective.
8. Opoziția în cazul marketingului direct: Dacă datele cu caracter personal sunt prelucrate în scopuri de marketing direct, aveți dreptul de a vă opune în orice moment prelucrării, în acest scop, a datelor cu caracter personal care vă privesc, inclusiv creării de profiluri, în măsura în care este legată de marketingul direct. Dacă vă opuneți prelucrării datelor cu caracter personal în scopuri de marketing direct, datele nu mai pot fi prelucrate în acest scop.
9. Luarea automată a deciziilor în cazuri individuale, inclusiv crearea de profiluri: Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care produce efecte juridice care vă privesc sau vă afectează în mod similar într-o măsură semnificativă. Această dispoziție nu se aplică dacă decizia: este necesară pentru încheierea sau executarea unui contract între dumneavoastră și operator; este autorizată de dreptul Uniunii sau de dreptul intern aplicabil operatorului, care prevede și măsuri corespunzătoare pentru protejarea drepturilor, libertăților și intereselor legitime ale dumneavoastră; sau are la bază consimțământul dumneavoastră explicit.
Termen de soluționare
Operatorul vă informează, fără întârzieri nejustificate, dar în orice caz în termen de o lună de la primirea cererii, cu privire la măsurile luate în urma cererilor de mai sus. Acest termen poate fi prelungit cu 2 luni, dacă este necesar. Operatorul vă informează, în termen de o lună de la primirea cererii, cu privire la orice astfel de prelungire, indicând și motivele întârzierii. Dacă operatorul nu ia măsuri în urma cererii dumneavoastră, vă informează, fără întârziere și în orice caz în termen de o lună de la primirea cererii, cu privire la motivele pentru care nu ia măsuri, precum și cu privire la posibilitatea de a depune o plângere la o autoritate de supraveghere și de a introduce o cale de atac judiciară.
Securitatea prelucrării
Operatorul și persoana împuternicită de operator pun în aplicare măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului, ținând seama de stadiul actual al dezvoltării tehnologice și de costurile implementării, precum și de natura, domeniul de aplicare, contextul și scopurile prelucrării, precum și de riscul cu grade diferite de probabilitate și gravitate pentru drepturile și libertățile persoanelor fizice, incluzând printre altele, după caz:
1. pseudonimizarea și criptarea datelor cu caracter personal;
2. capacitatea de a asigura confidențialitatea, integritatea, disponibilitatea și rezistența continue ale sistemelor și serviciilor de prelucrare;
3. capacitatea de a restabili disponibilitatea datelor cu caracter personal și accesul la acestea în timp util în cazul în care are loc un incident de natură fizică sau tehnică;
4. un proces pentru testarea, evaluarea și aprecierea periodică a eficacității măsurilor tehnice și organizatorice pentru a garanta securitatea prelucrării.
5. Datele prelucrate trebuie stocate astfel încât persoanele neautorizate să nu aibă acces la acestea. În cazul suporturilor de date pe hârtie, prin instituirea unui regim de stocare fizică, de arhivare, iar în cazul datelor prelucrate în formă electronică, prin utilizarea unui sistem central de gestionare a drepturilor de acces.
6. Metoda de stocare informatică a datelor trebuie aleasă astfel încât ștergerea acestora – ținând cont și de eventualele termene de ștergere diferite – să poată fi efectuată la expirarea termenului de ștergere a datelor, respectiv atunci când este necesar din alt motiv. Ștergerea trebuie să fie ireversibilă.
7. Suporturile de date pe hârtie trebuie golite de datele cu caracter personal cu ajutorul unui distrugător de documente, sau prin recurgerea la o organizație externă specializată în distrugerea documentelor. În cazul suporturilor de date electronice, distrugerea fizică trebuie realizată conform normelor privind casarea suporturilor electronice de date, respectiv, dacă este necesar, prin ștergerea în prealabil, în mod sigur și ireversibil, a datelor.
8. Operatorul ia următoarele măsuri concrete de securitate a datelor:
Pentru securitatea datelor cu caracter personal gestionate pe suport de hârtie, Furnizorul aplică următoarele măsuri (protecție fizică):
1. Amplasarea documentelor într-o încăpere sigură, uscată, care poate fi bine încuiată.
2. Dacă are loc digitalizarea datelor cu caracter personal gestionate pe suport de hârtie, se aplică normele privind documentele stocate digital.
3. Angajatul Furnizorului care efectuează prelucrarea datelor poate părăsi, în cursul activității sale, încăperea în care se desfășoară prelucrarea de date doar dacă încuie suporturile de date care i-au fost încredințate sau încuie încăperea respectivă.
4. Datele cu caracter personal pot fi cunoscute doar de persoanele autorizate în acest sens, terții neavând acces la acestea.
5. Clădirea și încăperile Furnizorului sunt dotate cu echipamente de protecție împotriva incendiilor și de protecție a bunurilor.
Protecție informatică:
1. Calculatoarele și dispozitivele mobile (alte suporturi de date) utilizate în cadrul prelucrării datelor sunt proprietatea Furnizorului.
2. Sistemul informatic utilizat de Furnizor, care conține date cu caracter personal, este dotat cu protecție antivirus.
3. Pentru securitatea datelor stocate digital, Furnizorul aplică copii de siguranță și arhivări.
4. La serverul central au acces doar persoanele desemnate în acest scop, cu drepturile corespunzătoare.
5. Accesul la datele aflate pe calculatoare este posibil doar cu nume de utilizator și parolă.
Informarea persoanei vizate cu privire la încălcarea securității datelor
Dacă încălcarea securității datelor este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile persoanelor fizice, operatorul informează persoana vizată, fără întârzieri nejustificate, cu privire la această încălcare.
În informarea transmisă persoanei vizate, trebuie descrisă, într-un limbaj clar și simplu, natura încălcării securității datelor cu caracter personal, și trebuie comunicate cel puțin numele și datele de contact ale responsabilului cu protecția datelor sau ale altui punct de contact unde se pot obține mai multe informații; trebuie descrise consecințele probabile ale încălcării securității datelor cu caracter personal; trebuie descrise măsurile luate sau propuse spre a fi luate de operator pentru a remedia problema încălcării securității datelor, inclusiv, după caz, măsurile pentru atenuarea eventualelor sale efecte negative.
Nu este necesară informarea persoanei vizate dacă este îndeplinită oricare dintre următoarele condiții:
- operatorul a implementat măsuri de protecție tehnice și organizatorice adecvate, iar aceste măsuri au fost aplicate în cazul datelor afectate de încălcarea securității datelor, în special măsuri prin care se asigură că datele devin neinteligibile oricărei persoane care nu este autorizată să le acceseze, cum ar fi criptarea;
- operatorul a luat măsuri ulterioare, care asigură că riscul ridicat pentru drepturile și libertățile persoanelor vizate nu mai este susceptibil să se materializeze;
- informarea ar necesita eforturi disproporționate. Într-un astfel de caz, se efectuează în loc o informare publică sau se ia o măsură similară prin care persoanele vizate sunt informate într-un mod la fel de eficace.
Dacă operatorul nu a comunicat deja persoanei vizate încălcarea securității datelor cu caracter personal, autoritatea de supraveghere, după ce a evaluat probabilitatea materializării unui risc ridicat, poate să îi solicite acest lucru.
Notificarea autorității cu privire la încălcarea securității datelor
Operatorul notifică încălcarea securității datelor cu caracter personal autorității de supraveghere competente conform art. 55, fără întârzieri nejustificate și, dacă este posibil, în termen de cel mult 72 de ore de la data la care a luat cunoștință de aceasta, cu excepția cazului în care este puțin probabil ca încălcarea în cauză să genereze un risc pentru drepturile și libertățile persoanelor fizice. În cazul în care notificarea nu are loc în termen de 72 de ore, aceasta este însoțită de motivele întârzierii.
Revizuire în cazul prelucrării obligatorii de date
Dacă durata prelucrării obligatorii de date, sau revizuirea periodică a necesității acesteia, nu este stabilită prin lege, prin hotărâre a autorității publice locale, sau printr-un act juridic obligatoriu al Uniunii Europene, operatorul revizuiește, cel puțin o dată la trei ani de la începerea prelucrării, dacă prelucrarea datelor cu caracter personal efectuate de acesta, respectiv de persoana împuternicită care acționează în numele său sau la dispoziția sa, este necesară pentru realizarea scopului prelucrării.
Operatorul documentează circumstanțele și rezultatul acestei revizuiri, păstrează această documentație timp de zece ani de la efectuarea revizuirii și o pune la dispoziția Autorității Naționale pentru Protecția Datelor și Libertatea Informației (denumită în continuare: Autoritatea), la cererea acesteia.
Posibilitatea de a depune plângere
Împotriva unei eventuale încălcări săvârșite de operator se poate depune plângere la Autoritatea Națională pentru Protecția Datelor și Libertatea Informației (Nemzeti Adatvédelmi és Információszabadság Hatóság):
Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa utca 9-11.
Adresă de corespondență: 1363 Budapest, Pf. 9.
Telefon: +36-1-391-1400
Fax: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu
De asemenea, în conformitate cu GDPR, persoana vizată are dreptul de a depune plângere și la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal din România (ANSPDCP), sau la autoritatea de supraveghere din statul membru UE în care își are reședința obișnuită, indiferent de locul unde este stabilit operatorul.
Cuvânt de încheiere
La întocmirea prezentei informări am avut în vedere următoarele acte normative și recomandări:
- Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor, GDPR);
- Legea nr. CVIII din 2001 – privind serviciile de comerț electronic, precum și anumite aspecte ale serviciilor societății informaționale (în special art. 13/A);
- Legea nr. XLVII din 2008 – privind interzicerea practicilor comerciale incorecte față de consumatori;
- Legea nr. XLVIII din 2008 – privind condițiile de bază și anumite limitări ale activității de publicitate economică (în special art. 6);
- Legea nr. XC din 2005 privind libertatea informației electronice;
- Legea nr. C din 2003 privind comunicațiile electronice (în special art. 155);
- Avizul nr. 16/2011 privind recomandarea EASA/IAB referitoare la bunele practici în materie de publicitate online bazată pe comportament;
- Recomandarea Autorității Naționale pentru Protecția Datelor și Libertatea Informației privind cerințele de protecție a datelor referitoare la informarea prealabilă.