Politica de protectia a datelor cu caracter personal
Politica de Protecţie a datelor cu caracter personal Compania noastra considera ca este important sa asigure confidentialitatea datelor cu caracter personal furnizate de dumneavoastra. Manifestam un respect deosebit pentru protectia datelor, confidentialitatea, securitatea si conformarea cu legislatia privind protectia datelor cu caracter personal si a vietii private. In acest sens, prezenta Politica de Confidentialitate are rolul de a va informa cu privire la modul in care prelucram, respectiv colectam, utilizam, facem schimb si protejam datele dumneavoastra cu caracter personal, atunci cand utilizati produsele si serviciile noastre, site –ul nostru, precum si atunci cand interactionati in orice modalitate cu noi. Cine suntem? Floraraia Anthurium/ Anthurium Flowers SRL este o societate comercială cu raspundere limitata, cu sediul social in ................., cu nr. de ordine in Registrul Comertului/ inregistrat in Oficiul Registrului Comertului sub nr. .................... Societatea noastra are ca obiect principal de activitate, activitatile aferente codului CAEN, respectiv: comert cu amanuntul prin casele de comenzi sau prin internet. Anthurium Flowers SRL prelucreaza în cadrul activităţii zilnice date cu caracter personal, motiv pentru care acordam o atentie deosebita protejarii acestora, respective a vietii private a utilizatorilor site-ului www.anthuriumflowers.ro
Datele cu caracter personal se prelucrează astfel în scopuri legitime, cum ar fi, dar fără a se limita la, executarea comenzilor dvs., a contractelor civile sau comerciale la care Anthurium Flowers este parte contractantă, în scop de marketing, precum şi în alte scopuri, în conformitate cu cerinţele legislaţiei in vigoare. În linie cu condițiile legale impuse de Regulamentul (UE) 2016/679 al Parlamentului European şi al Consiliului din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date şi de abrogare a Directivei 95/46/CE (Regulamentul general privind protecţia datelor) si de Legea nr. 190/2018 privind măsuri de punere în aplicare a acestuia, SC Anthurium Flowers SRL tratează protecţia datelor cu caracter personal ale utilizatorilor site-ului www.anthuriumflowers.ro , clienţilor şi/sau colaboratorilor/ partenerilor contractuali ca fiind de o importanta semnificativă. Prezenta politică se aplică şi va fi comunicată tuturor utilizatorilor siteului www.anthuriumflowers.ro , clientilor si partenerilor societatii noastre. Principiile care guverneaza prelucrarea datelor cu caracter personal: Prelucrarea datelor cu caracter personal se va face cu respectarea urmatoarelor principii aplicabile potrivit prevederilor legale: Colectarea datelor dumneavoastra se va face numai in scopurile specificate, explicite si legitime si nu vor fi prelucrate ulterior intr-un mod incompatibil cu aceste scopuri; Datele vor fi prelucrate intr-un mod legal, echitabil si transparent; Datele prelucrate sunt adecvate, relevante si limitate la ceea ce este necesar in raport cu scopurile in care sunt prelucrate; Datele nu vor fi procesate de catre terti intr-o maniera incompatibila cu acele scopuri; Cerințele de protecţie a datelor cu caracter personal vor fi integrate în operaţiunile zilnice pe care le desfăşoară angajaţii, prin implementarea de proceduri pe care trebuie să le urmeze în vederea prelucrării legitime a acestora; Datele personale vor fi exacte, iar acolo unde este necesar, actualizate; Procesarea datelor dumneavoastra se va face intr-o maniera legala, corecta si transparenta; Toate datele dumneavoastra vor fi pastrate confidential si stocate intr-o maniera ce asigura securitatea necesara; Datele dumneavoastra nu vor fi distribuite persoanelor terte decat in cazul in care acest lucru este necesar in scopul oferirii de servicii conform acordurilor sau potrivit unor obligatii legale care ne incumba; Persoanele vizate au dreptul de a solicita accesul la datele personale, rectificarea si stergerea acestora, impotrivirea sau restrictionarea de la procesarea datelor, cat si de la dreptul de portabilitate a datelor. Ce sunt datele cu caracter personal Datele cu caracter personal reprezinta orice informatie care poate fi legata de o persoana fizica identificata sau identificabila (persoana vizata). Datele personale includ toate tipurile de informatii directe sau indirecte (si anume utilizate in legatura cu alte date) ce se refera la persoana vizata, cum ar fi nume, data de nastere, adrese, adrese de e-mail, numere de telefon, inclusiv categorii speciale de date cu caracter personal care constau in date ce dezvaluie originea rasiala sau etnica, opiniile politice, confesiunea religioasa sau convingerile filozofice sau apartenenta la sindicate, date genetice, date biometrice pentru identificarea unica a unei persoane fizice, date privind sanatatea sau date privind viata sexuala sau orientarea sexuala ale unei persoane fizice. Categoriile de date cu caracter personal cu privire la dumneavoastra pe care le prelucram si modul in care le prelucram pot varia in functie de produsele si serviciile oferite, modul in care utilizati produsele, serviciile, site-ul www.anthuriumflowers.ro si modul in care interactionati cu noi. Datele pe care le colectam pot include urmatoarele: Informatii directe sau indirecte (si anume utilizate in legatura cu alte date) ce se refera la persoana fizica subiect, cum ar fi: numele si prenumele, adresa de e-mail, adresa postala, numarul de telefon mobil sau fix si alte date de contact similare necesare realizarii contactului cu dumneavostra; Date de logare pentru accesarea contului dumneavoastra; Date despre achizitiile dumneavostra in legatura cu produsele si serviciile noastre; Informatii despre utilizarea de catre dumneavostra a site-ului si/sau a aplicatiei noastre – date despre dispozitivul dumneavoastra si despre modul in care dumneavoastra si dispozitivul interactionati cu produsele noastre; date despre dispozitivul si reteaua pe care le utilizati pentru a va conecta la produsele noastre. Comunicatiile pe care le faceti cu noi sau pe care le directionati catre noi prin scrisori, e-mailuri, apeluri si retele de socializare. Date pe care ni le oferiti in cadrul proceselor de recrutare, daca aplicati pentru posturi in cadrul societatii noastre si care pot include inclusiv date privind pregatirea profesionala, performante, certificari profesionale. Principalele operaţiuni/seturi de operaţiuni de prelucrare pot consta în: - colectarea sau înregistrarea şi organizarea datelor cu caracter personal; - stocarea, respectiv păstrarea pe orice fel de suport a datelor cu caracter personal colectate; - adaptarea ori modificarea sau utilizarea acestora; - extragerea datelor cu caracter personal; - consultarea datelor cu caracter personal; - dezvăluirea către terţi prin transmitere, diseminare sau in orice alt mod; - alăturarea ori combinarea datelor cu caracter personal; - blocarea, ştergerea sau distrugerea datelor cu caracter personal. Scopul prelucrării datelor cu caracter personal Prelucrarea datelor cu caracter personal se face in scopuri determinate, explicite si legitime. Colectam, utilizam si divulgam datele cu caracter personal in urmatoarele scopuri: a) Pentru prestarea serviciilor noastre: - Pentru a va furniza produsele sau serviciile societatii noastre, precum si pentru a va contacta cu mesaje privind modificari ale produselor sau serviciilor; - Pentru a va factura pentru utilizarea serviciilor noastre sau pentru a va retrage suma corespunzatoare din credit; - Pentru a va contacta in cazul in care datele de facturare pe care ni le-ati furnizat sunt pe cale sa expire sau nu putem incasa plata; - Pentru a raspunde la orice intrebari sau preocupari pe care le puteti avea in legatura cu produsele si serviciile noastre; - Pentru a va furniza informatii la zi in legatura cu serviciile si produsele noastre; - Pentru a gestiona relatia noastra cu dumneavoastra in calitate de client si pentru a ne imbunatati serviciile si experienta dumneavoastra cu noi; - pentru indeplinirea oricaror alte obiective planificate in relatia cu dumneavoastra; - Evidenta electronica a clientilor. b) Daca v-ati dat consimtamantul in acest sens, in scop de marketing, pentru: - transmiterea de comunicari periodice cu privire la serviciile noastre, imbunatatiri aduse acestora, oferte sau campanii promotionale; - verificarea identitatii, evaluarea nevoilor dvs. si furnizarea de recomandari cu privire la ce tipuri de servicii se potrivesc cel mai bine nevoilor dvs.; - organizarea de evenimente interne si externe, in legatura cu activitatea noastra. c) In plus, va putem prelucra datele cu caracter personal in vederea satisfacerii unor interese legitime precum: - prevenirea, detectarea si investigarea infractiunilor, inclusiv frauda si spalarea de bani sau finantarea actelor de terorism, precum si analizarea si gestionarea riscurilor comerciale; - gestionarea si pregatirea rapoartelor in scopuri interne, solicitarea de feedback sau participarea la sondaje, precum si efectuarea de cercetari si/sau analize in scopuri statistice sau in alte scopuri, astfel incat sa ne putem stabili serviciile, sa intelegem comportamentul clientilor, preferintele si tendintele pietei si sa putem revizui, dezvolta si imbunatati calitatea produselor si a serviciilor noastre. d) Pentru analizarea conformitatii pregatirii dumneavoastra cu cerintele postului, in situatia in care prelucrarea datelor se face in urma receptionarii unui CV din partea dumneavoastra; e) Pentru contactarea dumneavoastra in vederea desfasurarii unui interviu pentru ocuparea unui post; f) Daca v-ati dat consimtamantul in acest sens, pentru a va pastra CV-ul si a va contacta pentru recrutari viitoare; g) Realizarea interesului legitim al operatorului de date, în cazul supravegherii video în vederea asigurării protecţiei bunurilor şi persoanelor, prevenirii pierderii datelor pentru garantarea securităţii sistemelor informatice; h) realizarea raportărilor către către alte autorităţi şi organelor competente ale statului, inclusiv dar fără a se limita la autorităţi şi organisme competente în dreptul muncii, protecţiei sociale, instanţe, organe de cercetare penală, societăţi sau entităţi specializate în recuperarea creanţelor, etc; i) recuperarea oricăror prejudicii care derivă din raporturile comerciale/civile si/sau oricăror daune înregistrate de către societatea noastra. TEMEIUL ȘI SCOPURILE PRELUCRĂRII DATELOR CU CARACTER PERSONAL 1. În scopul încheierii și executării contractelor - Conform art. 6 alin. 1 lit. b) din GDPR, pot fi prelucrate date personale în scopul încheierii sau executării contractului. Pentru a putea să vă oferim produsele noastre, este nevoie să prelucrăm date cu caracter personal care vă aparțin. 2. În scopul îndeplinirii unor obligații legale - Conform art. 6 alin. 1 lit. c) din GDPR, pot fi prelucrate date personale în scopul îndeplinirii unor obligații legale. Solicităm o serie de date personale, inclusiv, în anumite situații, codul numeric personal, în scopul de a ne îndeplini obligațiile impuse de către autoritățile fiscale în legătură cu facturarea și raportările către autoritățile fiscale. 3. În scop de marketing - Conform art. 6 alin. 1 lit. a) din GDPR, pot fi prelucrate date personale dacă persoana vizată și- a dat consimțământul pentru prelucrarea datelor sale cu caracter personal pentru unul sau mai multe scopuri specifice. Utilizarea datelor personale Vom utiliza datele personale numai pentru scopul in care au fost colectate si vom stoca datele doar atat cat este necesar pentru scopurile mentionate. Accesul la datele personale este strict limitat personalului nostru si colaboratorilor nostri care detin autorizatia necesara si nevoia clar definita pentru utilizarea datelor si in plus, sub obligatia de pastrare a confidentialitatii datelor. Divulgarea datelor cu caracter personal altor terte parti Cu respectarea prevederilor legale aplicabile, datele dumneavoastra cu caracter personal pot fi furnizate, pentru scopurile indicate mai sus (dupa caz), in temeiul unui angajament de confidentialitate din partea acestora, prin care garanteaza ca aceste date sunt pastrate in siguranta si ca furnizarea acestor informatii personale se face conform legislatiei in vigoare, urmatoarelor entitati sau terte parti din Romania sau din Spatiul Economic European: - agenti, contractori sau furnizori de servicii care asigura servicii operationale, precum servicii de curierat, telecomunicatii, IT, plati, prelucrare, formare, stocare, arhivare, servicii de investigatii aferente asistentei pentru clienti sau alte servicii catre noi; - vanzatori sau furnizori terti in legatura cu promotiile si serviciile oferite de noi; - consilieri profesionisti, precum avocati, etc. Cu exceptia cazului in care legea prevede altfel, nu vom transfera datele dumneavoastra cu caracter personal in afara Spatiului Economic European. Masuri de protectie determinate vor fi implementate in situatia unui astfel de transfer, iar dumneavoastra veti fi notificati in consecinta. Drepturile dumneavoastra Cu exceptia cazului in care legea prevede altfel, aveti urmatoarele drepturi cu privire la datele dumneavoastra cu caracter personal: a) De a solicita informatii privind detinerea de date personale despre dumneavoastra si, daca da, despre ce informatii este vorba si de ce le detinem/folosim; b) De a solicita accesul la datele dumneavoastra personale prelucrate de noi; c) De a solicita rectificarea datelor personale pe care le detinem in legatura cu dumneavoastra; d) De a solicita stergerea datelor dumneavoastra personale detinute de noi; e) De a va opune prelucrarii datelor dumneavoastra personale. De asemenea, aveti dreptul sa faceti obiectii in cazul in care prelucram datele dumneavoastra personale in scopuri de marketing direct; f) De a va opune cu privire la luarea automata a deciziilor, inclusiv analiza profilului, respectiv sa nu faceti obiectul niciunei decizii automate ca urmare a utilizarii informatiilor dumneavoastra cu caracter personal sau a analizei profilului dumneavoastra; g) De a solicita restrictionarea prelucrarii datelor dumneavoastra cu caracter personal; h) De a solicita transferul datelor dumneavoastra cu caracter personal intr-o forma electronica si structurata catre dumneavoastra sau catre o alta parte - dreptul la ,,portabilitatea datelor”. i) De a va retrage consimtamantul in orice moment in ceea ce priveste datele dumneavoastra cu caracter personal care sunt prelucrate de noi in baza consimtamantului dumneavoastra; j) Dreptul de a inainta o plangere la autoritatea de supraveghere (Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal). Aceste drepturi pot fi exercitate prin transmiterea unei cereri, intocmita in forma scrisa, datata si semnata, care va cuprinde solicitarile formulate si motivele acestora, catre noi la sediul nostru din Constanta sau electronic la adresa de e- mail .......................................... Nu va trebui sa platiti o taxa pentru a va accesa informatiile personale (sau pentru a va exercita oricare dintre celelalte drepturi). Cu toate acestea, este posibil sa percepem o taxa rezonabila daca solicitarea dumneavoastra de acces este evident nefondata sau exagerata. De asemenea, putem refuza sa dam curs cererii in astfel de situatii. Consimtamantul poate fi retras oricand, in mod gratuit, adresand direct cererea dumneavoastra in scris pe email la adresa contact@anthuriumflowers.ro Consimtamantul exprimat va ramane valabil pana la retragerea lui de catre dumneavoastra. O data ce v-ati exprimat in scris dezacordul, datele dumneavostra personale nu vor mai fi procesate si se vor lua masurile corespunzatoare pentru stergerea oricaror inregistrari cu datele dumneavoastra cu caracter personal. Securitatea procesarii Depunem toate eforturile rezonabile pentru a va proteja datele cu caracter personal aflate in posesia sau sub controlul nostru prin stabilirea unor masuri rezonabile de securitate in vederea prevenirii accesarii, colectarii, utilizarii, divulgarii, copierii, modificarii sau aruncarii neautorizate, precum si a altor riscuri similare. In timp ce ne straduim sa va protejam datele cu caracter personal, nu putem sa ne asumam raspunderea si nici sa asiguram securitatea informatiilor pe care le transmiteti prin internet si va indemnam sa luati toate masurile de precautie pentru a va proteja datele cu caracter personal atunci cand utilizati astfel de platforme. Va recomandam sa va schimbati des parolele, sa utilizati o combinatie de litere si cifre si sa va asigurati ca utilizati un browser securizat. Responsabilul Cu Protecția Datelor (DPO) SC Anthurium Flowers SRL, în calitate de operator, l-a desemnat pe dnul George Tararache, în calitate de Responsabil cu Protecția Datelor (denumit în continuare “DPO”), având obligația de a verifica respectarea prevederilor GDPR în operațiunile de prelucrare de date efectuate de către operator și de a reprezenta operatorul în relația cu persoanele vizate și cu Autoritatea de supraveghere. Persoanele vizate au posibilitatea de a se adresa în orice moment, în mod direct, DPO cu privire la orice aspecte legate de prezentul DPP, utilizând datele de contact de mai jos: Nume DPO: George Tararache E-mail DPO: tarasgeo@yahoo.com Adresa de corespondență DPO: La Pescuit, pe balta. Daca aveți întrebari sau preocupari cu privire la modul în care tratam și folosim datele dumneavoastra cu caracter personal sau doriți sa va exercitați oricare dintre drepturile dumneavoastra, va rugam sa ne contactați accesând datele de contact ale DPO-ului nostru.