Politica de confidentialitate

Politică de Confidențialitate 

Generalități

Regulamentul 2016/679 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date (General Data Protection Regulation, în prezentul document – GDPR, Regulament sau RGPD) a fost adoptat de Parlamentul European și Consiliul Uniunii Europene în 27 aprilie 2016, prevederile acestuia fiind direct aplicabile începând cu data de 25 mai 2018. Acest Regulament abrogă, în mod expres, Directiva 95/46/CE, înlocuind astfel și prevederile Legii nr. 677/2001 (în prezent, abrogate).

Regulamentul este direct aplicabil în toate statele membre, protejând drepturile tuturor persoanelor fizice  aflate pe teritoriul Uniunii Europene. Din punct de vedere material, Regulamentul se aplică tuturor operatorilor care prelucrează date cu caracter personal. Regulamentul nu se aplică prelucrării datelor cu caracter personal care privesc persoane juridice şi, în special, întreprinderi cu personalitate juridică, inclusiv numele şi tipul de persoană juridică şi datele de contact ale persoanei juridice.

Datele cu caracter personal sunt definite ca fiind orice informaţii privind o persoană fizică identificată sau identificabilă („persoana vizată”); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online sau la unul sau mai multe elemente specifice, proprii identităţii sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.

Prelucrarea datelor cu caracter personal presupune orice operaţiune sau set de operaţiuni efectuate asupra datelor sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziţie în orice alt mod, alinierea sau combinarea, restricţionarea, ştergerea sau distrugerea.

Identitatea operatorului

Având în vedere articolul 4 punctul 7 din Regulament, care definește noțiunea de „operator” ca fiind persoana fizică sau juridică, autoritatea publică, agenţia sau alt organism care, singur sau împreună cu altele, stabileşte scopurile şi mijloacele de prelucrare a datelor cu caracter personal, operatorul care prelucrează date cu caracter personal prin intermediul acestui website este Societatea PIXELCAT SRL, având CUI: 43698056 și J23/770/2021, cu sediul social în Sat Manolache, Str. Lungă 17a, jud. Ilfov, Telefon: ‭+40 (749) 774 285‬, E-mail: contact@pixelkid.ro

Colectarea datelor personale

Care sunt datele cu caracter personal colectate

Operatorul acestui website colectează, stochează şi prelucrează următoarele date personale:

  1. Pentru achiziționarea de produse (în procesul de cumpărare, livrare și plată):
  2. Nume și prenume
  3. Adresă de domiciliu/reședință 
  4. Date de contact (e-mail și telefon)
  5. Date bancare (pentru plata online, prin intermediul procesatorului de plăți WooPayments-Stripe)
  6. Identificatori online (IP, cookies)

Având în vedere că Regulamentul interzice, în principal, “prelucrarea de date cu caracter personal care dezvăluie originea rasială sau etnică, opiniile politice, confesiunea religioasă sau convingerile filozofice sau apartenenţa la sindicate şi prelucrarea de date genetice, de date biometrice pentru identificarea unică a unei persoane fizice, de date privind sănătatea sau de date privind viaţa sexuală sau orientarea sexuală ale unei persoane fizice” (conform art. 9 alin. 1), sunt stabilite apoi situațiile în care este permisă prelucrarea unor astfel de date:

a. există consimțământul explicit al persoanei vizate;

b. prelucrarea este necesară în scopul îndeplinirii obligaţiilor şi al exercitării unor drepturi specifice ale operatorului sau ale persoanei vizate în domeniul ocupării forţei de muncă şi al securităţii sociale şi protecţiei sociale

c. prelucrarea este necesară pentru protejarea intereselor vitale ale persoanei vizate sau ale unei alte persoane fizice, atunci când persoana vizată se află în incapacitate fizică sau juridică de a-şi da consimţământul;

d. prelucrarea este efectuată în cadrul activităţilor lor legitime şi cu garanţii adecvate de către o fundaţie, o asociaţie sau orice alt organism fără scop lucrativ şi cu specific politic, filozofic, religios sau sindical, cu condiţia ca prelucrarea să se refere numai la membrii sau la foştii membri ai organismului respectiv sau la persoane cu care acesta are contacte permanente în legătură cu scopurile sale şi ca datele cu caracter personal să nu fie comunicate terţilor fără consimţământul persoanelor vizate;

e. prelucrarea se referă la date cu caracter personal care sunt făcute publice în mod manifest de către persoana vizată;

f. prelucrarea este necesară pentru constatarea, exercitarea sau apărarea unui drept în instanţă sau ori de câte ori instanţele acţionează în exerciţiul funcţiei lor judiciare;

g. prelucrarea este necesară din motive de interes public major, în baza dreptului Uniunii sau a dreptului intern, care este proporţional cu obiectivul urmărit, respectă esenţa dreptului la protecţia datelor şi prevede măsuri corespunzătoare şi specifice pentru protejarea drepturilor fundamentale şi a intereselor persoanei vizate;

h. prelucrarea este necesară în scopuri legate de medicina preventivă sau a muncii, de evaluarea capacităţii de muncă a angajatului, de stabilirea unui diagnostic medical, de furnizarea de asistenţă medicală sau socială sau a unui tratament medical sau de gestionarea sistemelor şi serviciilor de sănătate sau de asistenţă socială, în temeiul dreptului Uniunii sau al dreptului intern sau în temeiul unui contract încheiat cu un cadru medical şi sub rezerva respectării condiţiilor şi garanţiilor prevăzute în Regulament;

i. prelucrarea este necesară din motive de interes public în domeniul sănătăţii publice, cum ar fi protecţia împotriva ameninţărilor transfrontaliere grave la adresa sănătăţii sau asigurarea de standarde ridicate de calitate şi siguranţă a asistenţei medicale şi a medicamentelor sau a dispozitivelor medicale, în temeiul dreptului Uniunii sau al dreptului intern, care prevede măsuri adecvate şi specifice pentru protejarea drepturilor şi libertăţilor persoanei vizate, în special a secretului profesional; sau

j. prelucrarea este necesară în scopuri de arhivare în interes public, în scopuri de cercetare ştiinţifică sau istorică ori în scopuri statistic, proporţional cu obiectivul urmărit, respectând esenţa dreptului la protecţia datelor şi prevede măsuri corespunzătoare şi specifice pentru protejarea drepturilor fundamentale şi a intereselor persoanei vizate.

Obținerea Consimțământului

Generalități

Pentru ca prelucrarea datelor cu caracter personal să fie legală, GDPR prevede ca aceasta să fie efectuată în baza unui motiv legitim, precum executarea sau încheierea unui contract, îndeplinirea unei obligații legale, sau în baza consimțământului valabil exprimat de persoana vizată în prealabil. În acest din urmă caz, operatorului i se impune obligația de a putea demonstra faptul că persoana în cauză și-a dat consimțământul pentru prelucrarea respectivă. Consimțământul exprimat sub imperiul Directivei 95/46/CE rămâne valabil dacă acesta îndeplinește condițiile prevăzute de GDPR.

Acordarea consimțământului trebuie să fie realizată printr-o declarație sau printr-o acțiune neechivocă care să constituie o manifestare liber exprimată, specifică, în cunoştinţă de cauză şi clară a acordului persoanei vizate pentru prelucrarea datelor sale cu caracter personal. În cazul în care consimțământul persoanei vizate este dat în contextul unei declarații, în format electronic sau în scris, care se referă și la alte aspecte, cererea privind consimțământul trebuie să fie prezentată într-o formă care o diferențiază în mod clar de celelalte aspecte, putând fi realizată chiar și prin bifarea unei căsuțe. 

Pentru ca prelucrarea datelor cu caracter personal să fie legală, GDPR prevede ca aceasta să fie efectuată în baza unui motiv legitim, precum executarea sau încheierea unui contract, îndeplinirea unei obligații legale, sau în baza consimțământului valabil exprimat de persoana vizată în prealabil. În acest din urmă caz, operatorului i se impune obligația de a putea demonstra faptul că persoana în cauză și-a dat consimțământul pentru prelucrarea respectivă. Consimțământul exprimat sub imperiul Directivei 95/46/CE rămâne valabil dacă acesta îndeplinește condițiile prevăzute de GDPR.

Durata stocării

Datele tale personale sunt prelucrate pentru perioada necesară îndeplinirii scopului pentru care au fost colectate, cât și pentru un interval de 3 ani de la data ultimei interacțiuni cu persoana vizată, cu excepția cazului în care există o obligație legală de păstrare a acestor date pentru o perioadă mai lungă. Revizuim în fiecare an datele colectate, analizând în ce măsură păstrarea lor este necesară scopurilor menționate, intereselor dvs. legitime sau îndeplinirii obligațiilor legale de către Operator. După expirarea perioadelor menționate mai sus, datele vor fi șterse sau anonimizate, cu excepția cazului în care există o obligație legală de arhivare pentru o perioadă mai lungă sau un alt temei legal pentru a continua prelucrarea.

Comunicarea datelor personale către alți destinatari

Operatorul comunică datele personale (doar dacă se impune) către entități/autorități publice (ISU, ANAF, Poliție, Instanțe Judecătorești, Parchete, Primărie, Consiliu Local, Consiliu Județean, Ministere etc.) și altor instituții care pot pretinde acces la astfel de informații în condițiile legii. Nu transmitem datele către ţări terţe sau organizaţii internaţionale, cu excepția situațiilor în care raportul de colaborare existent o impune. 

Astfel, în baza relațiilor de colaborare existente și pentru a pune la dispoziție produsele în conformitate cu dispozițiile legale, vom comunica datele furnizate către:

  • procesatorul de plăți WooPayments-Stripe;
  • partenerul pentru livrări (FanCourier si Cargus);
  • platforma https://www.fgo.ro/ (servicii de facturare);
  • OneDrive Business, Office365 (pentru stocarea facturilor emise);
  • firma de găzduire și backup (https://hosterion.ro/); 
  • Mailpoet.com – atunci cand se initiaza o cerere din partea Utilizatorului, de a se abona la lista de Newsletter (notificari promotionale/informative)
  • precum și către alți furnizori de servicii online (diverse tool-uri și plugin-uri), astfel cum sunt aceștia menționați în prezenta Politică.

Cookies

Pe site-urile Operatorului sunt utilizate modulele cookie. Acestea nu dăunează computerului tău şi nu conţin viruşi, ci au rolul de a contribui la o utilizare mai facilă, eficientă şi sigură a site-ului. Ele reprezintă fişiere-texte de mici dimensiuni care sunt salvate pe computerul tău şi sunt salvate de browser-ul utilizat pentru accesarea site-ului.

Multe dintre cookie-urile folosite se numesc „session cookies”, care sunt şterse automat după vizita pe acest site. Altele rămân în memoria computerului tău până la ştergerea acestora de către tine, acestea făcând posibilă recunoaşterea browser-ului la o vizită ulterioară.

Poți configura browser-ul pentru a te informa cu privire la utilizarea cookie-urilor, astfel încât să poți decide de la caz la caz dacă să accepți sau să respingi un cookie. În mod alternativ, browser-ul tău poate fi configurat să accepte automat cookie-urile în anumite condiții sau să le respingă întotdeauna sau să șterge automat cookie-urile la închiderea browser-ului. Dezactivarea modulelor cookie poate limita funcționalitatea acestui site web.

Cookie-urile care sunt necesare pentru a permite comunicațiile electronice sau pentru a oferi anumite funcții pe care dorești să le utilizezi sunt stocate în conformitate cu prevederile art. 6 alin.1 lit. f) din GDPR, conform cărora prelucrarea este legală numai dacă şi în măsura în care este necesară în scopul intereselor legitime urmărite de operator sau de o parte terţă. Prin urmare, operatorul acestui website are un interes legitim în stocarea anumitor cookie-uri, pentru a asigura o optimizare fără erori tehnice. Alte cookie-uri utilizate pe site-uri sunt de asemenea stocate şi sunt descrise în prezenta politică.

Modulele cookies sunt diverse, existând diferite variaţiuni ale acestora, fiecare urmând un scop bine definit sau provenind de la o anumită sursă. Astfel, modulele cookie se pot clasifica în următoarele categorii:

• First-Party Cookies: Aceste cookie-uri sunt cele proprii ale site-ului accesat de către un vizitator. În principal, acestea au un scop pur statistic, adică, prin aceste module cookie se calculează vizualizările / accesările site-ului (sau ale unei anumite categorii a site-ului), numărul de sesiuni active etc.

• Third-Party Cookies: Aceste cookie-uri nu aparțin și nu sunt controlate de site-ul accesat. Ele sunt setate de către domenii web care nu sunt accesate în mod obligatoriu direct de către utilizator. Cookie-urile third party sunt inserate de către deținătorii de site-uri atunci când se dorește o interconectare a mai multor facilități oferite în mediul online. Un bun exemplu în acest sens este utilizarea unui videoclip existent pe YouTube în interfața unui alt website. Prin apăsarea butonului ”play” al video-ului, YouTube poate plasa de asemenea cookies în dispozitivul de pe care are loc accesarea, fără ca utilizatorul să intre în mod implicit pe www.youtube.com.

• Cookies per sesiune: Aceste cookie-uri sunt stocate pe durata în care browser-ul rămâne deschis și sunt șterse imediat (sau cel mult la câteva secunde) după închiderea browser-ului. Aceste cookie-uri au un scop pur administrativ și funcțional întrucât permit utilizatorului să beneficieze de website-ul accesat într-un mod util.

• Cookies persistente: După cum sugerează numele, aceste cookie-uri sunt stocate pe o perioadă mai îndelungată de timp. Acestea au o durată anume până la care vor exista în terminalul utilizatorului (pornind de la câteva minute, până la ani sau zeci de ani) și nu se șterg automat la închiderea browser-ului web. Scopul acestor cookie-uri este acela de a urmări interacțiunea utilizatorilor cu un anume website. Un exemplu în acest sens ar fi păstrarea datelor de logare pe un anume website (Remember Username/Password). Totuși, utilizatorul are în continuare control deplin și asupra acestor cookie-uri persistente, el având posibilitatea de a le șterge ori bloca din terminalul său oricând dorește. 

• Cookies privind securitatea datelor: Aceste cookie-uri pot fi utilizate doar de către site-urile ce utilizează protocolul HTTPS. Aceste cookie-uri conțin date criptate, utile în cazul plăților online, tranzacțiilor online, serviciilor de online / mobile banking etc.

Pe site-urile operatorului sunt utilizate următoarele cookie-uri, având următoarele funcţionalităţi:

Strict necesare cookies 11

Cookie keyDomainPathCookie typeExpirationDescription
blc_products_wish_list .pixelkid.ro/First-party1 yearAcest cookie este necesar pentru funcționarea corecta a listei de Produse Favorite cat si a functionalitatii de Adaugare in Favorite a Produselor.
sbjs_current_add.pixelkid.ro/First-partySessionSourcebuster setează acest cookie pentru a identifica sursa unei vizite și stochează în cookie-uri informații despre acțiunile utilizatorului. Acesåt cookie analitic și comportamental este utilizat pentru a îmbunătăți experiența vizitatorilor pe site-ul web.
sbjs_first.pixelkid.ro/First-partySessionSourcebuster setează acest cookie pentru a identifica sursa unei vizite și stochează în cookie-uri informații despre acțiunile utilizatorului. Acest cookie analitic și comportamental este utilizat pentru a îmbunătăți experiența vizitatorilor pe site-ul web.
sbjs_udata.pixelkid.ro/First-partySessionSourcebuster setează acest cookie pentru a identifica sursa unei vizite și stochează în cookie-uri informații despre acțiunile utilizatorului. Acest cookie analitic și comportamental este utilizat pentru a îmbunătăți experiența vizitatorilor pe site-ul web.
_tt_enable_cookie.pixelkid.ro/First-party3 monthsAcest cookie este folosit pentru a-și aminti preferințele utilizatorului în ceea ce privește utilizarea cookie-urilor pe site-ul web.
CookieScriptConsentpixelkid.ro/First-party1 monthAcest cookie este utilizat de serviciul Cookie-Script.com pentru a aminti preferințele de consimțământ ale cookie-urilor vizitatorilor. Este necesar ca bannerul cookie Cookie-Script.com să funcționeze corect.
sbjs_migrations.pixelkid.ro/First-partySessionSourcebuster setează acest cookie pentru a identifica sursa unei vizite și stochează în cookie-uri informații despre acțiunile utilizatorului. Acest cookie analitic și comportamental este utilizat pentru a îmbunătăți experiența vizitatorilor pe site-ul web.
sbjs_session.pixelkid.ro/First-party30 minutesSourcebuster setează acest cookie pentru a identifica sursa unei vizite și stochează în cookie-uri informații despre acțiunile utilizatorului. Acest cookie analitic și comportamental este utilizat pentru a îmbunătăți experiența vizitatorilor pe site-ul web.
sbjs_first_add.pixelkid.ro/First-partySessionSourcebuster setează acest cookie pentru a identifica sursa unei vizite și stochează în cookie-uri informații despre acțiunile utilizatorului. Acest cookie analitic și comportamental este utilizat pentru a îmbunătăți experiența vizitatorilor pe site-ul web.
sbjs_current.pixelkid.ro/First-partySessionSourcebuster setează acest cookie pentru a identifica sursa unei vizite și stochează în cookie-uri informații despre acțiunile utilizatorului. Acest cookie analitic și comportamental este utilizat pentru a îmbunătăți experiența vizitatorilor pe site-ul web.

De performanță cookies 4

Cookie keyDomainPathCookie typeExpirationDescription
_ga_1HVHG3K3VW.pixelkid.ro/First-party1 year 1 monthAcest cookie este folosit de Google Analytics pentru a persista starea sesiunii.
_ttp.tiktok.com/Third-party3 monthsAcest cookie este folosit pentru a urmări interacțiunea și comportamentul utilizatorului pe site-ul web pentru performanța site-ului și analiza utilizării. Aceste informații sunt utilizate pentru a îmbunătăți experiența utilizatorilor și a optimiza funcționalitatea site-ului.
_ga.pixelkid.ro/First-party1 year 1 monthAcest nume de cookie este asociat cu Google Universal Analytics – care este o actualizare semnificativă a serviciului de analiză Google cel mai frecvent utilizat. Acest cookie este utilizat pentru a distinge utilizatorii unici prin atribuirea unui număr generat aleatoriu ca identificator de client. Este inclus în fiecare solicitare de pagină dintr-un site și este utilizat pentru a calcula datele despre vizitatori, sesiuni și campanii pentru rapoartele de analiză a site-urilor.
_ttp.pixelkid.ro/First-party3 monthsAcest cookie este folosit pentru a urmări interacțiunea și comportamentul utilizatorului pe site-ul web pentru performanța site-ului și analiza utilizării. Aceste informații sunt utilizate pentru a îmbunătăți experiența utilizatorilor și a optimiza funcționalitatea site-ului.

De targetare cookies 3

Cookie keyDomainPathCookie typeExpirationDescription
IDE.doubleclick.net/Third-party1 yearAcest cookie este setat de Doubleclick și realizează informații despre modul în care utilizatorul final utilizează site-ul web și orice publicitate pe care utilizatorul final ar fi putut să o vadă înainte de a vizita site-ul respectiv.
_fbp.pixelkid.ro/First-party3 monthsFolosit de Facebook pentru a livra o serie de produse publicitare, cum ar fi licitarea în timp real de la agenții de publicitate terți
_gcl_au.pixelkid.ro/First-party3 monthsAcest cookie este setat de Doubleclick și realizează informații despre modul în care utilizatorul final utilizează site-ul web și orice publicitate pe care utilizatorul final ar fi putut să o vadă înainte de a vizita site-ul respectiv.

Modulele cookie sunt utilizate pe site-urile Operatorului în următoarele scopuri:

  • Pentru a stoca preferințele utilizatorului;
  • Pentru a face din experiența utilizatorului pe acest site o experiență utilă;
  • Pentru a menține site-ul operațional;
  • Pentru a putea oferi utilizatorilor toate opțiunile existente pe website;
  • Pentru a colecta date în scopuri pur analitice.

În general, orice aplicație folosită pentru accesarea paginilor web permite salvarea Cookie-urilor pe dispozitiv în mod implicit. Aceste setări pot fi schimbate oricând de către utilizator din meniul ”Setări” aferent fiecărei aplicații. Astfel, utilizatorul poate seta în browserul web să nu mai permită stocarea modulelor cookie, poate permite cookie-uri doar de pe anumite site-uri, poate șterge cookie-urile deja stocate și multe alte astfel de acțiuni. Informații detaliate despre posibilitățile și modurile de administrare a cookie-urilor pot fi găsite în zona de setări a aplicației (browser-ului web).

Deoarece protecția datelor cu caracter personal este un țel ce trebuie satisfăcut, este indicat să fie cunoscute eventualele probleme pe care le pot crea cookie-urile, sau mai exact, folosirea acestora.

Având în vedere că prin intermediul modulelor cookie se transmit date în mod constant, în ambele sensuri (de la utilizator către website și invers), dacă un atacator sau persoană neautorizată intervine în timpul procesului de transmitere a datelor, informațiile conținute de cookie-uri pot fi interceptate, alterate sau chiar blocate. Deși foarte rar, acest lucru se poate întâmpla. Spre exemplu, dacă browserul se conectează la server folosind o rețea necriptată (o rețea WiFi nesecurizată), atunci un atacator poate intercepta transmisia de date.

Ne rezervăm dreptul de a face orice completări sau modificări în cuprinsul acestui document. Te rugăm să vizitezi această pagină în mod regulat pentru a te informa asupra acestora și a noilor informații aplicabile.

De asemenea, îți aducem la cunoştinţă faptul că de fiecare dată când vom modifica prezenta secţiune, vom menţiona în subsolul paginii data la care a avut loc ultima actualizare a prezentei Politici.

Formular de contact

În cazul în care ne trimiți întrebări prin intermediul formularului de contact, vom colecta datele introduse în formular, inclusiv datele de contact pe care le furnizezi, pentru a răspunde întrebărilor tale și ale altora ulterioare. Nu transmitem aceste informații fără permisiunea ta. Prin urmare, vom prelucra toate datele pe care le introduci în formularul de contact numai cu consimțământul tău [în conformitate cu prevederile art. 6 alin. 1 lit. a) GDPR]. Poți să revoci oricând acordul, un e-mail informal în acest sens fiind suficient. Datele prelucrate înainte de a primi solicitarea ta pot fi prelucrate în mod legal. 

Vom păstra datele pe care le furnizezi pe formularul de contact până când:

  • soliciți ștergerea datelor;
  • revoci consimțământul pentru stocarea acestora sau dacă
  • scopul pentru stocarea acestuia nu mai este valabil.

Orice dispoziții legale obligatorii, în special cele referitoare la perioadele obligatorii de păstrare a datelor, nu sunt afectate de cele arătate mai sus.

Contactare prin e-mail sau telefon 

Dacă ne contactezi prin e-mail sau telefon, solicitarea ta, inclusiv toate datele personale pe care le vei furniza vor fi stocate și prelucrate de noi în scopul soluţionării cererii tale, în baza consimţământului exprimat de tine.

Prin urmare, vom prelucra toate datele pe care le furnizezi în temeiul următoarelor prevederi legale din cuprinsul GDPR, respectiv:

  • numai cu consimțământul tău – în conformitate cu prevederile art. 6 alin. 1 lit. a) GDPR
  • pentru executarea unui contract sau în etapa precontractuală – în conformitate cu prevederile art. 6 alin. 1 lit. b) GDPR
  • pentru îndeplinirea scopului şi interesului legitim urmărit de noi, respectiv acela de prelucrare eficientă a cererilor trimise de tine – în conformitate cu prevederile art. 6 alin. 1 lit. f) GDPR.

Vom păstra datele pe care le furnizezi în acest mod până când:

  • soliciți ștergerea datelor;
  • revoci consimțământul pentru stocarea acestora sau dacă
  • scopul pentru stocarea acestuia nu mai este valabil, în toate situaţiile cu excepţia perioadelor obligatorii de păstrare a datelor.

Înregistrarea pe site

Te poți înregistra pe acest website pentru a accesa funcţii şi servicii adiţionale oferite de compania noastră. În acest sens, datele introduse de tine vor fi utilizate şi prelucrate cu scopul folosirii respectivului serviciu sau funcţii pentru care te-ai înregistrat. Datele obligatorii solicitate la înregistrare trebuie furnizate de către tine în întregime, în caz contrar operaţiunea de înregistrare urmând a fi respinsă.

Pentru a te informa despre modificări importante, cum ar fi cele din sfera site-ului nostru sau despre schimbările tehnice, vom folosi adresa de e-mail specificată de tine la momentul înregistrării.

Prelucrarea datelor cu caracter personal, furnizate în procedura de înregistrare, se face doar cu consimţământul tău şi cu respectarea dispoziţiilor art. 6 alin. 1 lit. a) GDPR. Poți să-ți retragi oricând acordul, un e-mail informal în acest sens fiind suficient. Vom continua să stocăm datele colectate în timpul înregistrării atât timp cât vei rămâne înregistrat pe acest website, însă perioadele obligatorii de stocare rămân valabile şi vor fi respectate.

Scopul prelucrării datele colectate

O parte din datele colectate pe acest site sunt utilizate pentru:

  • Prestarea serviciilor, respectiv furnizarea produselor pe care le comercializăm pe acest website (spre exemplu, pentru soluționarea problemelor de orice natură referitoare la produsele noastre, pentru asigurarea serviciilor de suport etc.)
  • Funcţionarea optimă și optimizarea acestui site (statistic şi analitic) – Ne dorim în permanență să îți oferim cea mai bună experiență pe site-ul nostru, motiv pentru care putem colecta și utiliza anumite informații în legătură cu gradul de satisfacţie pe care l-ai avut pe durata navigării pe acest site, te putem invita să completezi chestionare de sugestii sau altele asemenea.
  • Activităţi de publicitate şi promovare în mediul online. Ne poți solicita oricând, prin mijloacele descrise în prezentul document, să oprim prelucrarea datelor tale cu caracter personal în scop de marketing, urmând să dăm curs cererii tale în cel mai scurt timp posibil.
  • Informare periodică a utilizatorilor – Vrem să te ținem la curent cu privire activitatea noastră, furnizând materiale gratuite, dar și diverse coduri promoționale și de reducere. În acest sens, îți putem trimite orice tip de mesaj conținând informații generale și tematice, informații cu privire la oferte sau promoții, precum și alte comunicări comerciale cum ar fi cercetări de piață și sondaje de opinie. Pentru comunicările de acest tip, avem ca temei consimțământul obţinut în prealabil. Te poți răzgândi și retrage consimțământul în orice moment.
  • Pentru apărarea intereselor noastre legitime. Pot exista situații în care vom folosi sau transmite informații pentru a ne proteja drepturile și activitatea comercială. Acestea pot include: măsuri de protecție a site-ului web și a utilizatorului site-ului nostru față de atacuri cibernetice; măsuri de prevenire și detectare a tentativelor de fraudare, inclusiv transmiterea unor informații către autoritățile publice competente; măsuri de gestionare a altor tipuri de riscuri.

Prelucrarea datelor cu caracter personal se realizează în conformitate cu prevederile Regulamentului General privind Protecția Datelor, având la bază atât consimțământul persoanei vizate, cât și rațiuni de executare conformă a contractelor sau de realizare a intereselor legitime ale operatorului (cu excepţia cazului în care prevalează interesele sau drepturile şi libertăţile fundamentale ale persoanei vizate, care necesită protejarea datelor cu caracter personal, în special atunci când persoana vizată este un copil).

Drepturile utilizatorilor

Drepturile tale privind datele cu caracter personal şi mijloacele de exercitare a acestora sunt: Dreptul de informare, Dreptul de acces, Dreptul la rectificare, Dreptul la ştergerea datelor, Dreptul la restricţionarea prelucrării, Dreptul la portabilitatea datelor, Dreptul la opoziţie, Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată a datelor, Dreptul de a depune plângere și de a te adresa instanțelor judecătorești, Dreptul de retragere a consimțământului.

  • Dreptul de informare – poți solicita informații privind activitățile de prelucrare a datelor tale personale, privind identitatea operatorului și a reprezentantului acestuia sau cu privire la destinatarii datelor tale;
  • Dreptul de acces – poți obţine din partea operatorului o confirmare că se prelucrează sau nu date cu caracter personal care te privesc şi, în caz afirmativ, acces la datele respective şi la următoarele informaţii : scopurile prelucrării; categoriile de date cu caracter personal vizate; destinatarii sau categoriile de destinatari cărora datele cu caracter personal le-au fost sau urmează să le fie divulgate, în special destinatari din ţări terţe sau organizaţii internaţionale; acolo unde este posibil, perioada pentru care se preconizează că vor fi stocate datele cu caracter personal sau, dacă acest lucru nu este posibil, criteriile utilizate pentru a stabili această perioadă; dreptul de a solicita operatorului rectificarea sau ştergerea datelor cu caracter personal ori restricţionarea prelucrării datelor cu caracter personal sau dreptul de a se opune prelucrării etc.
  • Dreptul la rectificare – poți rectifica datele personale inexacte sau le poți completa; 
  • Dreptul la ştergerea datelor – poți obține ștergerea datelor, în cazul în care prelucrarea acestora nu a fost legală sau în alte cazuri prevăzute de lege;
  • Dreptul la restricţionarea prelucrării – poți solicita restricționarea prelucrării în cazul în care contești exactitatea datelor, precum şi în alte cazuri prevăzute de lege;
  • Dreptul la portabilitatea datelor – poți primi, în anumite condiții, datele personale pe care ni le-ai furnizat, într-un format care poate fi citit automat sau poți solicita ca respectivele date să fie transmise altui operator;
  • Dreptul la opoziţie – te poți opune, în special, prelucrărilor de date care se întemeiază pe interesul legitim al operatorului;
  • Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată a datelor – poți cere și obține intervenția umană cu privire la respectiva prelucrare sau îți poți exprima propriul punct de vedere cu privire la acest tip de prelucrare;
  • Dreptul de a depune plângere și de a vă adresa instanțelor judecătorești – poți depune plângere față de modalitatea de prelucrare a datelor personale la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal și / sau te poți adresa instanțelor judecătorești pentru respectarea drepturilor tale;
  • Dreptul de retragere a consimțământului – în cazurile în care prelucrarea se întemeiază pe consimțământul tău, ți-l poți retrage oricând. Retragerea consimțământului va avea efecte doar pentru viitor, prelucrarea efectuată anterior retragerii rămânând în continuare valabilă.

Obligațiile operatorului de date

Găzduire/Hosting

Datele cu caracter personal înregistrate pe acest website sunt stocate pe un server dedicat al HOSTERION.

Prelucrarea datelor furnizate și stocate respectă următoarele prevederi legale:

  • art. 6 alin. 1 lit. a) GDPR – prelucrarea datelor cu caracter personal se realizează având la bază consimțământul tău, obținut ulterior unei corecte și complete informări;
  • art. 6 alin. 1 lit. f) GDPR – prelucrarea datelor se realizează în scopul intereselor legitime urmărite de noi.

Indiferent de scopul pentru care are loc prelucrarea datelor cu caracter personal, sunt respectate principiile de legalitate, echitate și transparență, dar și cel potrivit căruia datele cu caracter personal prelucrate sunt adecvate, relevante şi limitate la ceea ce este necesar în raport cu scopurile în care sunt prelucrate.

Pentru mai multe informații privind prelucrarea datelor cu caracter personale de către HOSTERION, accesați https://hosterion.ro/politica-de-confidentialitate.

Criptarea datelor

Acest site utilizează criptare SSL din raţiuni de securitate şi pentru protecţia transmiterii informaţiilor confidenţiale. Această criptare poate fi recunoscută de tău după fereastra de blocare („lock icon”) care apare în bara browser-ului şi prin schimbarea din http:// în https:// a adresei browser-ului respectiv.

Odată activată criptarea de acest tip, datele transmise sau transferate nu vor putea fi văzute de terţi.

Conform GDPR, în cazul în care încălcarea securităţii datelor cu caracter personal este susceptibilă să genereze un risc ridicat pentru drepturile şi libertăţile tău, operatorul acestui website vă va informa, fără întârzieri nejustificate, cu privire la această încălcare, dacă nu devin incidente prevederile completatoare din acelaşi Regulament (art. 34 alin. 3).

Responsabilul cu protecția datelor

Nefiind aplicabile prevederile GDPR (art. 37 alin. 1 – potrivit căruia Operatorul şi persoana împuternicită de operator desemnează un responsabil cu protecţia datelor ori de câte ori:

a. prelucrarea este efectuată de o autoritate sau un organism public, cu excepţia instanţelor care acţionează în exerciţiul funcţiei lor jurisdicţionale;

b. activităţile principale ale operatorului sau ale persoanei împuternicite de operator constau în operaţiuni de prelucrare care, prin natura, domeniul de aplicare şi/sau scopurile lor, necesită o monitorizare periodică şi sistematică a persoanelor vizate pe scară largă; sau

c. activităţile principale ale operatorului sau ale persoanei împuternicite de operator constau în prelucrarea pe scară largă a unor categorii speciale de date în temeiul articolului 9 sau a unor date cu caracter personal referitoare la condamnări penale şi infracţiuni, menţionată la articolul 10) privind obligativitatea numirii unui Responsabil cu protecţia datelor, pentru orice informaţii sau lămuriri privind funcţionarea acestui website, vă rugăm să ne contactaţi la următoarele date:

Evidențele activităților de prelucrare

Conform Regulamentului GDPR, operatorul sau persoana împuternicită de operator ar trebui să păstreze, pe o perioadă rezonabilă, evidenţe ale activităţilor de prelucrare aflate în responsabilitatea sa. Astfel, aceste evidențe vor cuprinde următoarele informații:

  • numele şi datele de contact ale operatorului;
  • scopurile prelucrării;
  • descrierea categoriilor de persoane vizate şi a categoriilor de date cu caracter personal;
  • categoriile de destinatari cărora le-au fost sau le vor fi divulgate datele cu caracter personal;
  • dacă este cazul/posibil:
  • transferurile de date cu caracter personal
  • termenele-limită preconizate pentru ştergerea diferitelor categorii de date
  • descriere generală a măsurilor tehnice şi organizatorice de securitate

Obligația detaliată anterior nu se aplică unei întreprinderi sau organizaţii cu mai puţin de 250 de angajaţi, cu excepţia cazului în care prelucrarea pe care o efectuează este susceptibilă să genereze un risc pentru drepturile şi libertăţile persoanelor vizate, prelucrarea nu este ocazională sau prelucrarea include categorii speciale de date sau date cu caracter personal referitoare la condamnări penale şi infracţiuni.

Măsuri tehnice și organizatorice adecvate

Având în vedere stadiul actual al tehnologiei, contextul şi scopurile prelucrării, precum şi riscurile pentru drepturile şi libertăţile persoanelor fizice, operatorul pune în aplicare măsuri tehnice şi organizatorice adecvate pentru a asigura că, în mod implicit, sunt prelucrate numai date cu caracter personal care sunt necesare pentru fiecare scop specific al prelucrării.

Notificarea autorității de supraveghere în cazul încălcării securității datelor cu caracter personal

Conform art. 33 alin. 1 din GDPR, în cazul în care are loc o încălcare a securităţii datelor cu caracter personal, vom notifica acest lucru Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal fără întârzieri nejustificate şi, dacă este posibil, în termen de cel mult 72 de ore de la data la care am luat cunoştinţă de aceasta, cu excepţia cazului în care este puţin probabil să genereze un risc pentru drepturile şi libertăţile persoanelor fizice.

Informarea persoanei vizate cu privire la încălcarea securității datelor datelor cu caracter personal

Raportat la prevederile art. 34 din GDPR, în cazul în care încălcarea securităţii datelor cu caracter personal este susceptibilă să genereze un risc ridicat pentru drepturile şi libertăţile persoanelor fizice, vom informa persoana vizată fără întârzieri nejustificate cu privire la această încălcare, cu excepția situațiilor în care:

  • au fost implementate măsuri de protecţie tehnice şi organizatorice adecvate, iar aceste măsuri au fost aplicate în cazul datelor cu caracter personal afectate de încălcarea securităţii datelor cu caracter personal, în special măsuri prin care se asigură că datele cu caracter personal devin neinteligibile oricărei persoane care nu este autorizată să le acceseze, cum ar fi criptarea;
  • au fost luate măsuri ulterioare prin care se asigură că riscul ridicat pentru drepturile şi libertăţile persoanelor vizate menţionat anterior nu mai este susceptibil să se materializeze;
  • ar necesita un efort disproporţionat. În această situaţie, se efectuează o informare publică sau se ia o măsură similară prin care persoanele vizate sunt informate într-un mod la fel de eficace.

Social Media – plug-ins

Facebook Plug-ins (API)

Acest website utilizează pluginuri sociale („plugins”) gestionate de rețeaua socială facebook.com. Pluginurile pot fi identificate printr-o siglă Facebook (un „f” alb pe o placă albastră sau un semn „thumbs up”) sau sunt etichetate prin adăugarea sintagmei „Facebook Social Plugin”. Lista și aspectul pluginurilor Facebook pot fi văzute aici: .https://developers.facebook.com/docs/plugins/. În măsura în care utilizați extensia Like, veți aprecia pagina de Facebook a site-ului nostru fără a fi nevoie să îl părăsiți. În măsura în care utilizați extensia Share, veți distribui site-ul nostru sau un anumit conținut din cadrul acestuia pe pagina dumneavoastră personală de Facebook, fără a fi nevoie să părăsiți site-ul. 

Prin intermediul plugin-ului, Facebook primește informațiile pe care dumneavoastră le accesați pe site-ul nostru. În cazul în care sunteți conectat și la Facebook în același timp, Facebook poate atribui acțiunile realizate pe pagină contului dumneavoastră și, implicit, dumneavoastră personal. Când dumneavoastră interacționați cu pluginurile, de exemplu făcând click pe butonul Like sau distribuind un anumit conținut de pe site, informațiile corespunzătoare sunt transferate direct din browserul tău pe Facebook și stocate acolo. Chiar dacă nu sunteți membru Facebook, există totuși posibilitatea ca rețeaua de socializare să obțină și să stocheze adresa dumneavoastră IP. 

Făcând click pe unul dintre aceste butoane, sunteți de acord cu utilizarea acestui plugin și, prin urmare, cu transferul de date cu caracter personal către Facebook. Nu deținem controlul asupra naturii și scopului acestor date transmise, precum și asupra procesării ulterioare a acestora. 

Dacă nu veţi dori ca Facebook să asocieze vizita dumneavoastră pe acest site cu informaţiile contului dumneavoastră de Facebook, aveţi posibilitatea să nu vă autentificați.

Având în vedere Hotărârea din 16 iulie 2020 (pronunțată în cauza C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), Curtea Europeană de Justiţie a statuat că protecţia oferită de Scutul de confidențialitate EU – US (Privacy Shield) nu are un caracter adecvat.

Prin urmare, transmiterea datelor cu caracter personal către SUA şi alte ţări din afara Spaţiului Economic European (EEA – European Economic Area) se bazează pe Clauzele Contractuale Standard (SCC – Standard Contractual Clauses) ale Comisiei Europene. Comisia a emis două seturi de Clauze Contractuale Standard pentru transferurile de date de la operatorii de date din UE către operatorii de date stabiliți în afara UE sau a Spațiului Economic European (SEE). De asemenea, a emis şi un set de clauze contractuale pentru transferurile de date de la operatorii din UE către procesatorii stabiliți în afara UE sau SEE. Pentru mai multe informaţii privind aceste Clauze, recomandăm să accesaţi https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_ro.  

Facebook foloseşte Clauze Contractuale Standard drept garanţie adecvată privind protecţia datelor, în acord cu nivelul de protecţie garantat prin GDPR.

Pentru mai multe detalii, accesaţi: https://www.facebook.com/legal/EU_data_transfer_addendum, în ceea ce privește scopul și amploarea colectării de date, prelucrarea și utilizarea ulterioară a datelor de către Facebook, precum și permisiunile și setările pentru protejarea confidențialității.

Instagram

Acest website utilizează pluginuri sociale („plugins”) gestionate de rețeaua socială Instagram, funcții oferite de Instagram Inc., cu sediul în 1601 Willow Road, Menlo Park, CA 94025, USA. Pluginurile pot fi identificate printr-o siglă Instagram sau sunt etichetate prin adăugarea sintagmei „Instagram Social Plugin”. 

Prin intermediul pluginului, Instagram este informat cu privire la acțiunile realizate de dumneavoastră pe pagina noastră. În cazul în care sunteți conectat și la contul personal de pe reţeaua de socializare în același timp, aceasta poate atribui acțiunile realizate pe pagina contului dumneavoastră de Instagram şi, implicit, dumneavoastră personal. Când dumneavoastră accesați pluginurile, informațiile corespunzătoare sunt transferate din browserul dvs. pe rețeaua de socializare și stocate acolo. Chiar dacă nu sunteți membru Instagram, există totuși posibilitatea ca aceasta să obțină și să stocheze adresa dumneavoastră IP. 

Făcând click pe unul dintre aceste butoane, sunteți de acord cu utilizarea acestui plugin și, prin urmare, cu transferul de date cu caracter personal către Instagram. Nu deținem controlul asupra naturii și scopului acestor date transmise, precum și asupra procesării ulterioare a acestora. În ceea ce privește scopul și amploarea colectării de date, prelucrarea și utilizarea ulterioară a datelor de către Instagram, precum și permisiunile și setările pentru protejarea confidențialității utilizatorilor, puteți consulta politicile de confidențialitate Instagram la: https://help.instagram.com/519522125107875

Dacă sunteţi membru al Instagram și nu doriţi ca acesta să colecteze datele dumneavoastră prin intermediul pluginului şi să le lege de datele deja stocate pe Instagram, trebuie să vă deconectaţi de la reţeaua de socializare înainte de a vizita acest site.

Având în vedere Hotărârea din 16 iulie 2020 (pronunțată în cauza C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), Curtea Europeană de Justiţie a statuat că protecţia oferită de Scutul de confidențialitate EU – US (Privacy Shield) nu are un caracter adecvat.

Prin urmare, transmiterea datelor cu caracter personal către SUA şi alte ţări din afara Spaţiului Economic European (EEA – European Economic Area) se bazează pe Clauzele Contractuale Standard (SCC – Standard Contractual Clauses) ale Comisiei Europene. Comisia a emis două seturi de Clauze Contractuale Standard pentru transferurile de date de la operatorii de date din UE către operatorii de date stabiliți în afara UE sau a Spațiului Economic European (SEE). De asemenea, a emis şi un set de clauze contractuale pentru transferurile de date de la operatorii din UE către procesatorii stabiliți în afara UE sau SEE. Pentru mai multe informaţii privind aceste Clauze, recomandăm să accesaţi https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_ro.

Instagram foloseşte Clauze Contractuale Standard drept garanţie adecvată privind protecţia datelor, în acord cu nivelul de protecţie garantat prin GDPR.

Pentru mai multe detalii, accesaţi: https://www.facebook.com/legal/EU_data_transfer_addendum.

Plugins și Tools

Youtube

Site-ul nostru utilizează plugin-urile platformei YouTube, care este operat de Google. Operatorul site-ului web este YouTube, LLC, Cherry Ave 901, San Bruno, CA 94066, SUA.

Dacă vizitați o pagină de pe site-ul nostru în care a fost integrat un plug-in YouTube, va fi creată o conexiune cu serverele YouTube. În consecință, serverul YouTube va fi anunțat, care dintre paginile au fost vizitate de dumneavoastră

În plus, YouTube va putea să introducă şi cookie-uri diferite, cu ajutorul cărora se vor putea obține informații despre vizitatorii site-ului nostru. Printre altele, aceste informații vor fi utilizate pentru a genera statistici video cu scopul de a îmbunătăți ușurința în utilizarea site-ului și de a preveni încercările de fraudare. 

Dacă sunteți conectat (ă) la contul dvs. YouTube în timp ce vizitați site-ul nostru, permiteți YouTube să aloce direct modelele dvs. de navigare în profilul dvs. personal. Aveți opțiunea de a preveni acest lucru prin deconectarea de pe contul YouTube.

Utilizarea YouTube se bazează pe interesul nostru de a vă prezenta conținutul online într-o manieră atrăgătoare. Conform art. 6 alin. 1 lit. f) GDPR, acesta este un interes legitim.

Având în vedere Hotărârea din 16 iulie 2020 (pronunțată în cauza C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), Curtea Europeană de Justiţie a statuat că protecţia oferită de Scutul de confidențialitate EU – US (Privacy Shield) nu are un caracter adecvat. Prin urmare, transmiterea datelor cu caracter personal către SUA şi alte ţări din afara Spaţiului Economic European (EEA – European Economic Area) ar trebui să aibă la bază Clauzele Contractuale Standard (SCC – Standard Contractual Clauses) ale Comisiei Europene.

Pentru mai multe informații despre modul în care YouTube gestionează datele despre utilizatori, consultați Politica de confidențialitate YouTube privind datele de la: https://policies.google.com/privacy?hl=en.

Cloudflare Turnstile

Pe acest site folosim Cloudflare Turnstile, un serviciu de verificare CAPTCHA furnizat de Cloudflare, care ne ajută să diferențiem utilizatorii umani de roboți și să îmbunătățim securitatea platformei. Turnstile colectează date tehnice minime, cum ar fi adresa IP și informații despre sesiune, pentru a efectua aceste verificări, fără a solicita interacțiuni suplimentare din partea utilizatorilor.

Datele prelucrate sunt stocate în mod securizat și sunt protejate conform cerințelor GDPR. Prelucrarea acestor date se bazează pe interesul nostru legitim de a proteja site-ul împotriva accesului neautorizat și atacurilor automate (art. 6 alin. 1 lit. f) din GDPR). Pentru mai multe detalii despre politica de confidențialitate a Cloudflare, accesați https://www.cloudflare.com/privacypolicy/.

WhatsApp

Prin intermediul WhatsApp, asigurăm o comunicare eficientă cu clienții noștri. Pentru cei care locuiesc într-o țară din Spațiul Economic European (care include Uniunea Europeană) și orice altă țară sau teritoriu inclus (denumită în mod colectiv „Regiunea Europeană”), Whatsapp este operat de către WhatsApp Ireland Limited, cu sediul în 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda.

Conform politicii WhatsApp, care poate fi consultată și analizată aici: https://www.whatsapp.com/legal/#privacy-policy, Whatsapp Ltd. fiind și parte din Companiile Facebook, prin intermediul acestui serviciu se colectează și prelucrează date cu caracter personal cu respectarea principiilor de securitate și confidențialitate aplicabile la nivel european (în special, RGPD) sau la nivel internațional.

Prin intermediul Whastapp se prelucrează:

  • date furnizate chiar de către utilizatori (cum ar fi cele legate de contul de utilizatori – numărul de telefon, nume de profil, fotografia – conexiunile utilizatorului. În ceea ce privește mesajele transmise, acestea nu sunt stocate pe serverele WhatsApp, cu excepția celor care nu putut fi trimise (spre exemplu, pentru un utilizator offline) și care sunt stocate pentru o perioadă de 30 de zile înainte de a fi șterse.
  • date colectate în mod automat (informații privind status-ul utilizatorului “last seen status”, preferințe ale utilizatorului stocate prin intermediul cookies, adresa IP, informații legate de browser, unele informații legate de tranzacții și plăți – pentru termenii și condițiile privind plățile, recomandăm să consultați https://www.whatsapp.com/legal/?eea=0#payments-in).

Temeiul legal pentru prelucrarea datelor cu caracter personal prin intermediul Whatsapp este reprezentat de art. 6 lit. f) din Regulament, bazându-ne pe interesul nostru legitim pentru legalitatea prelucrării. 

Având în vedere Hotărârea din 16 iulie 2020 (pronunțată în cauza C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), Curtea Europeană de Justiţie a statuat că protecţia oferită de Scutul de confidențialitate EU – US (Privacy Shield) nu are un caracter adecvat.

Prin urmare, transmiterea datelor cu caracter personal către SUA şi alte ţări din afara Spaţiului Economic European (EEA – European Economic Area) se bazează pe Clauzele Contractuale Standard (SCC – Standard Contractual Clauses) ale Comisiei Europene. Comisia a emis două seturi de Clauze Contractuale Standard pentru transferurile de date de la operatorii de date din UE către operatorii de date stabiliți în afara UE sau a Spațiului Economic European (SEE). De asemenea, a emis şi un set de clauze contractuale pentru transferurile de date de la operatorii din UE către procesatorii stabiliți în afara UE sau SEE. Pentru mai multe informaţii privind aceste Clauze, recomandăm să accesaţi https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_ro

WhatsApp foloseşte Clauze Contractuale Standard drept garanţie adecvată privind protecţia datelor, în acord cu nivelul de protecţie garantat prin GDPR, conform informaţiilor disponibile aici https://www.whatsapp.com/legal/#privacy-policy-our-global-operations.

Publicitate și Analiză

Google Analytics

Acest site utilizează funcțiile serviciului de analiză web Google Analytics. Furnizorul acestui serviciu este Google Inc., cu sediul în Statele Unite ale Americii, 1600 Amphitheatre Parkway, Mountain View, CA 94043.

Google Analytics utilizează așa-numitele cookie-uri. Fișierele cookie sunt fișiere text care sunt stocate pe computer și care permit o analiză a utilizării site-ului de către utilizatori. Informațiile generate de cookieuri cu privire la utilizarea de către tău a acestui site web este, de obicei, transferat pe un server Google din Statele Unite, unde este stocat.

Stocarea cookie-urilor Google Analytics și utilizarea acestui instrument de analiză se bazează pe Art. 6 alin. 1 lit. f) GDPR. Operatorul acestui site are un interes legitim în analiza tiparelor utilizatorilor pentru a optimiza atât serviciile oferite online, cât și activitățile de publicitate ale operatorului.

Având în vedere Hotărârea din 16 iulie 2020 (pronunțată în cauza C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), Curtea Europeană de Justiţie a statuat că protecţia oferită de Scutul de confidențialitate EU – US (Privacy Shield) nu are un caracter adecvat.

Prin urmare, transmiterea datelor cu caracter personal către SUA şi alte ţări din afara Spaţiului Economic European (EEA – European Economic Area) se bazează pe Clauzele Contractuale Standard (SCC –  Standard Contractual Clauses) ale Comisiei Europene. Comisia a emis două seturi de Clauze Contractuale Standard pentru transferurile de date de la operatorii de date din UE către operatorii de date stabiliți în afara UE sau a Spațiului Economic European (SEE). De asemenea, a emis şi un set de clauze contractuale pentru transferurile de date de la operatorii din UE către procesatorii stabiliți în afara UE sau SEE. Pentru mai multe informaţii privind aceste Clauze, recomandăm să accesaţi https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_ro

Transmiterea datelor către Statele Unite ale Americii se bazează pe Clauzele contractuale standard (SCC) ale Comisiei Europene.

Anonimizare IP

Pe acest site am activat funcția de anonimizare IP. Ca rezultat, adresa IP va fi abreviată de Google în statele membre ale Uniunii Europene sau în alte state care au ratificat Convenția privind Spațiul Economic European înainte de a fi transmisă în Statele Unite. IP-ul complet va fi transmis către unul dintre serverele Google din Statele Unite și va fi abreviat acolo doar în cazuri excepționale. În numele operatorului acestui site, Google va folosi aceste informații pentru a analiza utilizarea de către tău a acestui site, pentru a genera rapoarte privind activitățile site-ului web și pentru a furniza alte servicii operatorului acestui site  în legătură cu utilizarea site-ului. Adresa IP transmisă împreună cu Google Analytics din browserul tău, nu vor fi fuzionate cu alte date din posesia Google.

Parametrii demografici furnizați de Google Analytics

Acest site utilizează funcția „parametri demografici” furnizată de Google Analytics, prin intermediul cărora se generează rapoarte care oferă informații privind vârsta, genul și interesele vizitatorilor site-ului web. Sursele acestor informații sunt publicitatea pe criterii de interes generată de Google, precum și datele vizitatorilor obținute de la terţi – prestatori de servicii. Aceste date nu pot fi alocate unui anumit individ. Aveți opțiunea de a dezactiva această funcţie în orice moment, făcând modificări pertinente ale setărilor pentru publicitate în contul tău Google sau puteți, în general, interzice înregistrarea datelor tău de către Google Analytics.

Perioada de arhivare

Datele privind nivelul utilizatorilor sau al incidentelor stocate de Google legate de cookie-uri, ID-uri de utilizator sau ID-uri de publicitate (de exemplu, module cookie DoubleClick, ID de publicitate Android) vor fi anonime sau șterse după maximum 14 luni. Pentru detalii, faceți click pe următorul link:

https://support.google.com/analytics/topic/2919631?hl=en&ref_topic=1008008.

Acest website a integrat Google Consent Mode v2, care este o tehnologie care permite site-urilor web să ajusteze modul în care sunt utilizate cookie-urile și alte metode de stocare a datelor în funcție de consimțământul oferit de utilizatori. Scopul principal este de a ajuta site-urile să respecte reglementările privind protecția datelor, cum ar fi GDPR (Regulamentul General privind Protecția Datelor) și CCPA (California Consumer Privacy Act), în timp ce optimizează funcționalitatea și analiza site-ului.

Beneficiile integrării Google Consent Mode V2 sunt:

Respectarea reglementărilor: Ajută site-urile să fie conforme cu reglementările internaționale privind confidențialitatea datelor.

Optimizarea performanței: Permite colectarea de date utile chiar și în absența consimțământului deplin, îmbunătățind astfel performanțele de marketing și analiza web.

Experiență personalizată: Ajută la menținerea unei experiențe de utilizator personalizate, ajustând în mod dinamic comportamentul site-ului în funcție de preferințele utilizatorilor.

Google Consent Mode v2 reprezintă un instrument esențial pentru site-urile care doresc să echilibreze nevoia de date utile pentru operațiuni și marketing cu respectarea drepturilor utilizatorilor la confidențialitate. 

Mai multe informații sunt disponibile aici: https://cookie-compliance.co/documentation/google-consent-mode/.

Facebook Pixel

Pentru a măsura ratele de conversie, site-ul nostru utilizează pixelul activității vizitatorilor Facebook, operat de Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, SUA („Facebook”).

Acest instrument permite urmărirea vizitatorilor paginii după ce au fost conectați la site-ul web al furnizorului după ce au făcut click pe un anunț Facebook. Acest lucru face posibilă analizarea eficienței anunțurilor Facebook în scopuri statistice și de cercetare de piață și optimizarea campaniilor viitoare de publicitate.

Pentru operatorii acestui site, datele colectate sunt anonime. Nu suntem în situația de a ajunge la nicio concluzie cu privire la identitatea utilizatorilor. Cu toate acestea, Facebook arhivează informațiile și le procesează, astfel încât să fie posibilă conectarea la profilul respectiv, iar Facebook este în măsură să utilizeze datele în scopuri promoționale proprii, în conformitate cu Politica de utilizare a datelor din Facebook. Aceasta permite Facebook să afișeze anunțuri atât pe paginile Facebook, cât și în afara Facebook. Operatorii acestui site nu au niciun control asupra utilizării acestor date.

Utilizarea Facebook Pixel se bazează pe Art. 6 alin. 1 lit. f) GDPR. Operatorul site-ului are un interes legitim  în campanii de publicitate eficiente, care includ și medii sociale.

Având în vedere Hotărârea din 16 iulie 2020 (pronunțată în cauza C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), Curtea Europeană de Justiţie a statuat că protecţia oferită de Scutul de confidențialitate EU – US (Privacy Shield) nu are un caracter adecvat.

Prin urmare, transmiterea datelor cu caracter personal către SUA şi alte ţări din afara Spaţiului Economic European (EEA – European Economic Area) se bazează pe Clauzele Contractuale Standard (SCC – Standard Contractual Clauses) ale Comisiei Europene. Comisia a emis două seturi de Clauze Contractuale Standard pentru transferurile de date de la operatorii de date din UE către operatorii de date stabiliți în afara UE sau a Spațiului Economic European (SEE). De asemenea, a emis şi un set de clauze contractuale pentru transferurile de date de la operatorii din UE către procesatorii stabiliți în afara UE sau SEE. Pentru mai multe informaţii privind aceste Clauze, recomandăm să accesaţi https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_ro

Transmiterea datelor către Statele Unite ale Americii se bazează pe Clauzele contractuale standard (SCC) ale Comisiei Europene. În politicile Facebook privind confidențialitatea datelor, veți găsi informații suplimentare despre protejarea confidențialității la adresa: https://www.facebook.com/about/privacy/.

De asemenea, aveți opțiunea de a dezactiva funcția de remarketing „Audiențe personalizate” din secțiunea Setări pentru anunțuri de sub  https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen.

Pentru a face acest lucru, trebuie mai întâi să vă conectați la Facebook.

Dacă nu aveți un cont Facebook, puteți dezactiva publicitatea bazată pe utilizatori prin Facebook pe siteul Web al Interactive Digital Advertising Alliance: http://www.youronlinechoices.com/ro/optiunile-mele.

E-Commerce și Modalități de Plată

Prelucrăm date cu caracter personal atât cât este necesar pentru a încheia sau modifica un raport contractual cu societatea noastră, respectând prevederile art. 6 alin. 1 lit. b) din GDPR. Astfel, prelucrăm (colectăm, înregistrăm, structurăm, stocăm, modificăm, extragem etc.) datele cu caracter personal din momentul accesării acestui website numai cu scopul facilitării accesului la produsele sau serviciile noastre sau/şi pentru a încasa contravaloarea acestora.

Livrare comenzi online

Asigurăm, prin servicii de curierat, livrarea produselor comandate de dumneavoastră. Datele cu caracter personal prelucrate pentru livrarea comenzilor efectuate sunt protejate de fiecare prestator de astfel de servicii, conform Politicilor proprii de confidențialitate. 

Baza legală pentru prelucrarea datelor necesare procesării livrărilor este reprezentat de art. 6 alin. 1 lit. a) GDPR (dumneavoastră, în calitate de persoana vizată, v-ați dat consimţământul pentru prelucrarea datelor cu caracter personal pentru scopul de livrare a comenzilor), art. 6 alin. 1 lit. b) GDPR (prelucrarea este necesară pentru executarea unui contract față de care dumneavoastră sunteți beneficiar) și art. 6 alin. 1 lit. f) – prelucrarea este necesară în scopul intereselor legitime urmărite de operator sau de o parte terţă, cu excepţia cazului în care prevalează interesele sau drepturile şi libertăţile fundamentale ale persoanei vizate, care necesită protejarea datelor cu caracter personal, în special atunci când persoana vizată este un copil. 

Scopurile, pentru care datele cu caracter personal sunt prelucrate, sunt expres prevăzute în Politicile de confidențialitate ale prestatorilor de astfel de servicii, detalieri existând și cu privire la transferul datelor (către afiliați, parteneri, angajați, autorități și instituții publice), dar și cu privire la temeiurile legale sau durata de prelucrare și stocare.

FanCourier

Colaborăm cu FanCourier în ceea ce privește serviciile de curierat local, național și internațional pentru comenzile efectuate de dumneavoastră. Sameday este operat de Societatea SC FAN Courier Express SRL, având CUI RO13838336 și J40/4014/2001 și sediul în Șos. de Centură nr. 32, Stefăneștii de Jos, Ilfov, 077175

FanCourier prelucrează date cu caracter personal în conformitate cu GDPR și în scopurile enumerate mai jos, respectiv:

  • Pentru prestarea și îmbunătățirea serviciilor specifice de poștă și curierat – datele prelucrate le includ pe cele necesare pentru preluarea, validarea, transportul, predarea, facturarea comenzilor, dar și pe cele pentru crearea și administrarea de conturi de utilizator; de asemenea, pot fi colectate și informații privind comportamentul utilizatorilor;
  • Pentru comunicări, în special cu privire la statusul comenzilor – datele astfel prelucrate pot include nume, prenume, email, telefon;
  • Pentru apărarea intereselor legitime, cum ar fi pentru luarea măsurilor de prevenire a tentativelor de fraudare sau măsuri de protecție a website-ului https://fancourier.ro și a utilizatorilor față de atacurile cibernetice.

Prelucrarea datelor în scopurile mai sus expuse are ca temei legal art. 6 din Regulament, literele a), b) și f), mai multe detalii putând fi analizate aici: https://www.fancourier.ro/politica-de-confidentialitate/

Cargus 

Comanda dumneavoastră va fi livrată prin intermediul serviciilor de curierat asigurate de Societatea Cargus SRL, cu sediul în Măgurele, Sos. Atomiștilor nr.99-115, Corp C1, Jud. Ilfov, având J23/344/2013 și cod unic de înregistrare RO3541906. Livrarea comenzilor plasate pe acest website se realizează prin intermediul platformei https://www.colete-online.ro/ – livrator Cargus. 

Datele dumneavoastră cu caracter personal, în relația cu Cargus, sunt prelucrate cu următoarele scopuri: 

· de a desfășura activitatea specifică de curierat și poștă (care include și relaționare cu clienții proprii, evaluări, studii de piață) – datele prelucrate ar putea fi următoarele: nume, prenume, adresă (domiciliu/reședință), cod numeric personal, telefon, fax, e-mail, data și locul nașterii, sex, semnătură, voce, preferințe, precum și alte date tehnice (IP, date colectate prin intermediul cookieurilor). 

· de a desfășura activități de marketing și publicitate – datele prelucrate ar putea fi următoarele: nume și prenume, data și locul nașterii, cod numeric personal, telefon/fax, e-mail, adresă (domiciliu/reședință), preferințe, comportament comercial. 

Pentru mai multe informații privind prelucrarea datelor cu caracter personal de către Cargus, puteți consulta Politica proprie aici: https://www.cargus.ro/politica-de-confidentialitate/ și aici https://www.cargus.ro/informare-clienti-privind-prelucrarea-datelor-personale/ 

Temeiul legal în baza căruia are loc prelucrarea datelor dumneavoastră cu caracter personal în relația cu acest site și cu Cargus este reprezentat de art. 6 alin.1 lit. a) din Regulament.

Ne rezervam dreptul de a alege intre cele 2 societati de curierat, doar pentru a eficientiza procesul de transport al produselor comandate, catre dvs.

Facturare

Facturarea produselor vândute pe acest website este realizată prin intermediul serviciilor oferite de FGO.ro, un plugin integrat în website-ul nostru. Facturile generate sunt stocate pe serverele FGO.

Scopurile prelucrării datelor în cadrul acestui proces includ emiterea facturilor și gestionarea tranzacțiilor financiare în conformitate cu legislația aplicabilă.

Datele prelucrate includ informații precum: nume, prenume, adresă de facturare, CNP (dacă este cazul), detalii de contact și detalii privind comanda efectuată.

Datele necesare pentru emiterea facturii sunt transferate către FGO în mod securizat și sunt prelucrate exclusiv pentru realizarea scopurilor contractuale și legale. FGO își desfășoară activitatea în conformitate cu legislația privind protecția datelor și cu mecanismele de asigurare a securității impuse de GDPR.

FGO asigură măsuri adecvate de protecție a datelor prelucrate și stocate, conform normelor în vigoare. Detalii complete privind prelucrarea datelor de către FGO pot fi consultate accesând https://www.fgo.ro/termeni/confidentialitate

Prelucrarea datelor se bazează pe următoarele temeiuri legale, conform Regulamentului General privind Protecția Datelor:

  • Consimțământul persoanei vizate (art. 6 alin. 1 lit. a), pentru situațiile în care utilizatorul și-a dat acordul pentru prelucrarea datelor.
  • Executarea unui contract (art. 6 alin. 1 lit. b), atunci când prelucrarea datelor este necesară pentru finalizarea unei comenzi și emiterea facturii.
  • Interesul legitim al operatorului (art. 6 alin. 1 lit. f), pentru asigurarea funcționării optime a serviciilor de facturare și conformitatea cu obligațiile legale.

Pentru mai multe informații despre gestionarea datelor în cadrul serviciilor de facturare, te rugăm să consulți politica de confidențialitate a FGO.

Dropshipping

Comanda dumneavoastră va fi livrată prin intermediul serviciilor de dropshipping asigurate de ABI SOLUTIONS SRL.

Datele dumneavoastră cu caracter personal, în relația cu ABI SOLUTIONS SRL, sunt prelucrate cu următoarele scopuri:

  • de a desfășura activitatea specifică de livrare  – datele prelucrate ar putea fi următoarele: nume, prenume, adresă (domiciliu/reședință), telefon, e-mail, precum și alte date tehnice (IP, date colectate prin intermediul cookie-urilor).
    • de a desfășura activități de marketing și publicitate – datele prelucrate ar putea fi următoarele: nume și prenume, telefone-mail, adresă (domiciliu/reședință), preferințe, comportament comercial.

Temeiul legal în baza căruia are loc prelucrarea datelor dumneavoastră cu caracter personal în relația cu acest site și cu furnizorul ABI SOLUTIONS SRL este reprezentat de art. 6 alin.1 lit. a) și b) din Regulament, mai exact prelucrarea datelor personale are la bază consimțământul dvs. și este necesară pentru executarea unui contract la care dumneavoastră sunteți parte).

Pentru mai multe informații privind prelucrarea datelor cu caracter personal, puteți consulta Politica proprie aici: https://www.abi.ro/contul-meu/termeni-si-conditii.

Plăți online

Conform Regulamentului, “în vederea menţinerii securităţii şi a prevenirii prelucrărilor care încalcă prezentul regulament, operatorul sau persoana împuternicită de operator ar trebui să evalueze riscurile inerente prelucrării şi să implementeze măsuri pentru atenuarea acestor riscuri, cum ar fi criptarea” – considerentul 83. Astfel că disponibilitatea de criptare puternică și eficientă este o necesitate pentru garantarea protecției, confidențialității și integrității datelor cu caracter personal.

În timpul procesului de cumpărare a produselor comercializate prin acest website, datele bancare sunt în siguranță!

Folosim metode sigure de criptare, datele fiind transmise prin conexiuni de înaltă securitate către unitățile financiare. Astfel că datele furnizate de tine pentru efectuarea de plăți nu sunt transmise către terți și nu rămân salvate în baze de date (cu excepția situației în care se optează pentru salvarea cardului în contul de utilizator).

WooPayments

Conform informaţiilor disponibile la https://automattic.com/privacy/, sistemul informatic al WooPayments (Automattic) pune la dispoziție metode adecvate pentru protecția datelor cu caracter personal ale utilizatorilor, precum și a operațiunilor, tranzacțiilor pe care aceștia le efectuează prin intermediul platformei.

Scopurile prelucrării, datele prelucrate, condițiile de transfer și distribuire a acestora, asigurarea securității operațiunilor și a datelor prelucrate și stocate, precum și toate celelalte informații puse la dispoziție de către WooPayments au la bază câteva din mecanismele de asigurare a legalității prelucrării, conform GDPR, respectiv: consimțământul persoanei vizate (art. 6 alin. 1 lit. a), executarea unui contract (art. 6 alin. 1 lit. b) și realizarea interesului legitim al operatorului (art. 6 alin. 1 lit. f).

Pop-up cookies

Când vizitați site-ul nostru, dacă vă dați consimțământul, vom folosi cookie-uri pentru a ne permite să colectăm date pentru statistici agregate, cu scopul de a ne îmbunătăți serviciile și pentru a vă reține preferințele pentru viitoarele vizite. Dacă nu doriți acest lucru, vom folosi doar cookie-uri pentru a vă reține preferințele pentru viitoarele vizite (adică, cookie-uri esențiale). Dacă nu selectați niciuna dintre cele două opțiuni, nu vor fi utilizate cookie-uri, dar bannerul va reapărea de fiecare dată când accesați site-ul nostru. Mai multe informații despre cookie-uri – protecția datelor.

Newsletter cu noutăți

Prin bifarea opțiunii “Mi-ar plăcea să primesc emailuri exclusive cu discounturi și informații de produse (opțional)”, vă dați acordul pentru a vă abona la lista noastră de e-mailuri și pentru a primi noutăți, informații utile, promoții și reduceri disponibile pe site-ul nostru.

Utilizarea datelor:

• Adresa de e-mail furnizată va fi utilizată exclusiv pentru trimiterea de materiale informative și/sau promoționale.

• Nu vom partaja sau folosi datele dvs. personale în alte scopuri decât cele menționate mai sus.

Procesatorul de date personale:

• Serviciile de procesare și gestionare a newsletter-ului sunt oferite prin mailpoet.com.

• Mailpoet.com respectă standardele de securitate și protecția datelor, conform legislației în vigoare.

Dezabonare:

• Vă puteți dezabona oricând folosind link-ul de Dezabonare inclus în fiecare e-mail primit.

Politici și informații suplimentare:

• Pentru detalii despre Termeni și Condiții sau Politica de Confidențialitate, vă rugăm să accesați: https://mailpoet.com

Lista de așteptare pentru produsele care nu sunt în stoc sau sunt epuizate

Utilizatorii au posibilitatea de a se abona prin e-mail la o listă de așteptare pentru produsele care nu sunt în stoc sau sunt temporar epuizate.

Prin abonarea la această listă, Utilizatorii vor fi notificați, prin e-mail, atunci când produsul devine din nou disponibil.

Procesul de abonare:

1. Utilizatorul își introduce adresa de e-mail în câmpul dedicat de pe pagina produsului indisponibil.

2. După abonare, Utilizatorul va primi un e-mail de confirmare, ce va conține un link pentru validarea înscrierii.

3. Confirmarea înscrierii este necesară pentru a adăuga adresa de e-mail a Utilizatorului în lista de notificări.

4. După confirmare, Utilizatorul va fi notificat automat prin e-mail atunci când produsul respectiv revine în stoc.

Dezabonare:

• Utilizatorul are posibilitatea de a se dezabona oricând din lista de notificări.

• Link-ul pentru Dezabonare este disponibil atât:

• În e-mailul de confirmare a înscrierii, primit imediat după abonare.

• În e-mailul de confirmare a înregistrării în lista de așteptare, primit după validarea adresei.

• Prin accesarea link-ului, Utilizatorul va fi eliminat automat din lista de notificări pentru produsul respectiv.

Prelucrarea datelor cu caracter personal:

• Adresa de e-mail colectată este utilizată exclusiv pentru a furniza notificările legate de disponibilitatea produsului selectat.

• Datele sunt păstrate în siguranță și nu sunt utilizate în alte scopuri de marketing sau publicitate.

Concluzie

Prezenta politică privind prelucrarea datelor cu caracter personal este generată în conformitate cu prevederile Regulamentului nr. 679/2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date, dar şi cu celelalte dispoziţii legale naţionale aplicabile.

Ne rezervăm dreptul de a face orice completări sau modificări la această politică. Recomandăm consultarea Politicii în mod regulat pentru o informare corectă și actualizată în ceea ce privește prelucrarea datelor personale.

Pentru mai multe detalii cu privire la prezenta Politică GDPR, precum şi pentru exercitarea oricărui drept dintre cele menţionate anterior, poate fi trimisă o notificare scrisă la datele de contact indicate mai sus.

Ultima actualizare: 24.10.2024