Politică de Confidențialitate
POLITICĂ DE CONFIDENȚIALITATE
PREAMBUL ȘI PREVEDERI GENERALE
Prezentul document al Politicii de Confidențialitate a fost elaborat cu scopul de a ilustra, într-un mod transparent și ușor de înțeles, modalitățile privind tratarea datelor cu caracter personal ale utilizatorilor care consultă portalul web oficial dedicat suplimentului alimentar Insuvit, precum și ale persoanelor care procedeză la achiziționarea produsului prin canalele comerciale dedicate.
Acest aviz informativ este formulat în conformitate cu prevederile Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului, din 27 aprilie 2016, privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date (denumit în continuare „GDPR"), precum și cu referire la prevederile legislative naționale în materie de protecție a vieții private aplicabile pe teritoriile Uniunii Europene și ale Spațiului Economic European.
Este important de subliniat faptul că prezenta politică se aplică exclusiv activităților online conectate la platforma digitală oficială a Insuvit și este valabilă pentru vizitatorii și utilizatorii care navighează în cadrul acesteia. Prezentul document nu își extinde eficacitatea asupra website-urilor, platformelor sau serviciilor digitale ale terților care pot fi consultate prin link-uri prezente pe portalul nostru, pentru care invităm părțile interesate să consulte politicile de confidențialitate specifice publicate de respectivele proprietăți.
DEFINIȚII ȘI TERMINOLOGIE
În scopul interpretării corecte a prezentei Politici de Confidențialitate, următorii termeni vor avea semnificația specificată mai jos:
Date cu Caracter Personal: orice informații referitoare la o persoană fizică identificată sau identificabilă („persoană vizată"); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un identificator, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online sau la unul sau mai multe factori specifici identității fizice, fiziologice, genetice, mentale, economice, culturale sau sociale ale acelei persoane fizice.
Prelucrare: orice operațiune sau set de operațiuni care sunt efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau alterarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminare sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea.
Operator de Date: persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singură sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal.
Persoană Împuternicită: o persoană fizică sau juridică, autoritate publică, agenție sau alt organism care prelucrează date cu caracter personal în numele operatorului.
Consimțământ: orice manifestare de voință liberă, specifică, informată și neechivocă prin care persoana vizată își exprimă acordul, printr-o declarație sau printr-o acțiune afirmativă clară, privind prelucrarea datelor cu caracter personal care o vizează.
CATEGORII DE DATE CU CARACTER PERSONAL SUPUSE PRELUCRĂRII
În cursul navigării pe portalul web oficial al Insuvit și/sau cu ocazia achiziționării suplimentului alimentar, pot fi colectate și prelucrate următoarele categorii de date cu caracter personal:
1. Date de Navigare
Sistemele computerizate și procedurile software prepuase funcționării portalului web achiziționează, în timpul exercițiului lor normal, unele date cu caracter personal a căror transmitere este implicită în utilizarea protocoalelor de comunicare Internet. Această categorie de date include adresele IP sau numele de domeniu ale calculatoarelor utilizate de utilizatorii care se conectează la site, adresele în notație URI ale resurselor solicitate, ora solicitării, metoda utilizată în submiterea solicitării către server, dimensiunea fișierului obținut ca răspuns, codul numeric indicând starea răspunsului dat de server și alți parametri privind sistemul de operare și mediul informatic al utilizatorului. Aceste date sunt utilizate în singurul scop de a obține informații statistice anonime privind utilizarea site-ului și pentru a controla funcționarea corectă a acestuia.
2. Date Furnizate Voluntar de Utilizator
Trimiterea opțională, explicită și voluntară de poștă electronică la adresele indicate pe acest site, precum și completarea formularului de comandă pentru achiziționarea produsului Insuvit, implică achiziționarea ulterioară a adresei expeditorului, necesară pentru a răspunde la solicitări, precum și a oricăror alte date cu caracter personal introduse în mesaj sau în formular. În particular, pentru încheierea contractului de achiziție, sunt solicitate în mod tipic următoarele date: nume și prenume, adresa poștală completă pentru livrare, adresa de poștă electronică, numărul de telefon de contact și detaliile de plată.
3. Date Privind Tranzacția de Achiziție
În relație cu relația comercială stabilită prin achiziționarea suplimentului alimentar Insuvit, pot fi prelucrate date suplimentare conectate la tranzacție, cum ar fi: detalii ale produselor achiziționate, cantitate, preț, data comenzii, metoda de livrare selectată și orice note sau instrucțiuni speciale comunicate de client.
4. Cookie-uri și Tehnologii Similare
Portalul web utilizează cookie-uri și/sau alte tehnologii de tracking pentru a facilita navigarea, pentru a memora preferințele utilizatorului și pentru a elabora analize statistice în formă agregată. Pentru informații detaliate privind utilizarea cookie-urilor, partea interesată este invitată să consulte Politica de Cookie-uri specifică publicată pe site.
TEMEIUL LEGAL ȘI SCOPURILE PRELUCRĂRII
Prelucrarea datelor cu caracter personal descrisă în paragraful precedent se bazează pe următoarele temeiuri legale, conform Articolului 6 din GDPR:
a) Executarea măsurilor precontractuale și contractuale: prelucrarea este necesară pentru executarea măsurilor adoptate la solicitarea persoanei vizate înainte de încheierea unui contract, precum și pentru executarea contractului de vânzare a produsului Insuvit, inclusiv activități conectate la gestionarea comenzilor, livrare, procesarea plăților și asistența pentru clienți.
b) Conformitatea cu obligațiile legale: prelucrarea este necesară pentru îndeplinirea obligațiilor stabilite de legislația comunitară sau națională, în special în materie fiscală, contabilă și de protecție a consumatorului.
c) Interesul legitim al Operatorului de Date: prelucrarea este necesară pentru urmărirea interesului legitim al operatorului în îmbunătățirea calității serviciilor oferite, în prevenirea activităților frauduloase, în asigurarea securității sistemelor informatice și în conducerea analizelor de piață în formă agregată și anonimă.
d) Consimțământul persoanei vizate: pentru activități specifice de prelucrare, cum ar fi trimiterea de comunicări comerciale, newslettere sau materiale promoționale, prelucrarea se bazează pe consimțământul liber și informat furnizat expres de partea interesată, care poate fi revocat în orice moment fără a prejudicia legalitatea prelucrării bazate pe consimțământ înainte de revocarea acestuia.
Datele cu caracter personal sunt prelucrate pentru următoarele scopuri specifice:
- Gestionarea și executarea comenzilor pentru suplimentul alimentar Insuvit, inclusiv activități de confirmare a comenzii, pregătire, livrare și expediere;
- Procesarea plăților și gestionarea obligațiilor administrative și contabile conexe;
- Furnizarea de servicii de suport pentru clienți și gestionarea solicitărilor, întrebărilor sau plângerilor submitate de utilizatori;
- Trimiterea de comunicări de natură serviciu, cum ar fi confirmări de comandă, notificări de livrare, actualizări privind starea achiziției;
- Elaborarea de analize statistice în formă agregată și anonimă, cu scopul de a îmbunătăți experiența utilizatorului și de a optimiza oferta comercială;
- Prevenirea și detectarea activităților frauduloase sau a accesului neautorizat la portalul web;
- Conformitatea cu obligațiile stabilite de legislația aplicabilă în materie de protecție a consumatorului, reglementări fiscale și drept comercial.
MODALITĂȚI DE PRELUCRARE ȘI PĂSTRARE A DATELOR
Prelucrarea datelor cu caracter personal se realizează prin mijloace adecvate pentru a garanta securitatea și confidențialitatea, atât prin proceduri pe hârtie, cât și electronice sau telematice, organizate în logici strict corelate cu scopurile indicate mai sus și, în orice caz, într-un mod care să garanteze securitatea datelor.
Datele cu caracter personal vor fi păstrate pentru o perioadă de timp care nu depășește durata necesară pentru scopurile pentru care au fost colectate și prelucrate. În particular:
- Datele prelucrate pentru executarea contractului de achiziție vor fi păstrate pe durata relației contractuale și, ulterior, pentru perioada cerută de legislația aplicabilă pentru îndeplinirea obligațiilor administrative, contabile și fiscale, precum și pentru gestionarea oricăror litigii legale;
- Datele prelucrate pe baza consimțământului pentru scopuri de marketing vor fi păstrate până în momentul revocării consimțământului de către partea interesată, fără a prejudicia posibilitatea unei prelucrări ulterioare pentru scopuri legitime, cum ar fi apărarea unui drept în instanță;
- Datele de navigare și datele colectate prin cookie-uri vor fi păstrate pentru perioadele tehnic necesare pentru furnizarea serviciului sau conform indicațiilor din Politica de Cookie-uri.
La expirarea perioadelor de păstrare, datele cu caracter personal vor fi șterse în siguranță sau renderizate anonime într-un mod ireversibil.
COMUNICAREA ȘI DISEMINAREA DATELOR CU CARACTER PERSONAL
Datele cu caracter personal pot fi comunicate către terți exclusiv în următoarele cazuri și pentru scopurile specificate:
Către subiecții care furnizează servicii funcționale gestionării portalului web și executării comenzilor de achiziție, cum ar fi furnizorii de servicii de găzduire, platforme de procesare a plăților, operatori de livrare și logistică și servicii de suport pentru clienți. Acești subiecți operează ca Persoane Împuternicite, numite în conformitate cu Articolul 28 din GDPR, și sunt obligați să prelucreze datele exclusiv conform instrucțiunilor impartite de Operatorul de Date.
Către autorități publice, organe judiciare sau alte subiecte îndreptățite prin lege, exclusiv ca răspuns la solicitări specifice formulate în conformitate cu legislația aplicabilă și pentru scopuri de prevenire, detectare sau urmărire a activităților ilicite.
Datele cu caracter personal nu vor fi supuse diseminării, înțeleasă ca făcarea cunoscută a datelor către subiecți nedeterminați în orice formă, inclusiv prin publicarea sau consultarea acestora pe Internet, exceptând cazurile în care o astfel de diseminare este cerută de lege sau autorizată expres de persoana vizată.
TRANSFERUL DATELOR CĂTRE ȚĂRI TERȚE
Datele cu caracter personal colectate prin portalul web sunt prelucrate în principal pe teritoriul Uniunii Europene și al Spațiului Economic European. În eventualitatea în care devine necesar transferul datelor către țări care nu aparțin UE/SEE, un astfel de transfer va fi efectuat exclusiv în conformitate cu prevederile Capitolului V din GDPR, asigurând un nivel adecvat de protecție prin garanții adecvate, cum ar fi deciziile de adecvare ale Comisiei Europene, clauzele contractuale standard aprobate de Comisie sau reguli corporative obligatorii.
DREPTURILE PERSOANEI VIZATE
În conformitate cu prevederile Articolelor 15 până la 22 din GDPR, persoana vizată are dreptul de a obține de la Operatorul de Date:
- Accesul la datele cu caracter personal care o vizează, precum și informații privind scopurile prelucrării, categoriile de date, destinatarii și perioadele de păstrare;
- Rectificarea datelor cu caracter personal inexacte și integrarea datelor incomplete;
- Ștergerea datelor cu caracter personal („dreptul de a fi uitat") atunci când datele nu mai sunt necesare pentru scopurile pentru care au fost colectate, sau când consimțământul este revocat și nu există alt temei legal;
- Restricționarea prelucrării în cazurile prevăzute de Articolul 18 din GDPR;
- Portabilitatea datelor, adică dreptul de a primi într-un format structurat, utilizat în mod comun și lisibil de mașină datele cu caracter personal care o vizează și de a transmite aceste date către un alt operator fără impedimente;
- Opoziția la prelucrare bazată pe interes legitim, pentru motive conectate la situația sa particulară.
Persoana vizată are, de asemenea, dreptul de a depune o plângere la autoritatea de supraveghere competentă pentru protecția datelor cu caracter personal dacă consideră că prelucrarea încalcă prevederile GDPR.
MĂSURI DE SECURITATE
Operatorul de Date a adoptat măsuri tehnice și organizatorice adecvate concepute pentru a asigura un nivel de securitate adecvat riscului conectat la prelucrarea datelor cu caracter personal. Astfel de măsuri includ, printre altele: criptarea datelor sensibile transmise prin portalul web, verificarea regulată a sistemelor de securitate, controale de acces pentru a restricționa prelucrarea datelor doar personalului autorizat și proceduri pentru backup-ul și recuperarea securizată a datelor în cazul incidentelor tehnice.
FURNIZAREA DATELOR ȘI CONSECVINȚELE REFUZULUI
Cu excepția datelor de navigare, furnizarea datelor cu caracter personal este în unele cazuri necesară pentru încheierea și executarea contractului de achiziție pentru produsul Insuvit. Refuzul de a furniza astfel de date poate face imposibilă gestionarea comenzii, procesarea plății și livrarea produsului. Pentru alte activități de prelucrare bazate pe consimțământ sau interes legitim, furnizarea datelor este opțională, iar refuzul nu implică niciun prejudiciu privind posibilitatea de a achiziționa produsul.
MODIFICĂRI ALE PREZENTEI POLITICI DE CONFIDENȚIALITATE
Operatorul de Date își rezervă dreptul de a modifica, integra sau actualiza prezenta Politică de Confidențialitate în orice moment, pentru a o adapta la schimbările legislative sau reglementare, la dezvoltările jurisprudențiale sau la inovațiile tehnice. Orice modificare substanțială va fi comunicată utilizatorilor prin anunț corespunzător pe portalul web, invitându-i să consulte versiunea actualizată. Utilizarea continuă a serviciilor după publicarea modificărilor constituie acceptarea politicii revizuite.
PREVEDERI FINALE
Prezenta Politică de Confidențialitate este guvernată de legislația Uniunii Europene și, în particular, de Regulamentul (UE) 2016/679. Pentru orice controversă referitoare la interpretarea sau executarea prezentei politici, forumul competent va fi determinat în conformitate cu prevederile aplicabile privind jurisdicția.
Operatorul de Date rămâne disponibil pentru orice clarificare sau solicitare privind prelucrarea datelor cu caracter personal, prin canalele de contact dedicate indicate pe portalul web oficial.
Vă mulțumim pentru atenția dedicată citirii prezentului aviz informativ și rămânem la completa dumneavoastră dispoziție pentru orice altă necesitate sau elucidare în materie de protecție a datelor dumneavoastră personale.