Politica de confidențialitate

 

În calitate de administrator de date cu caracter personal, comerciantul este obligat să respecte cerințele Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date. Această politică de confidențialitate descrie procedurile de colectare, prelucrare, stocare și protejare a datelor dumneavoastră cu caracter personal. Comerciantul aplică măsuri tehnice și organizatorice adecvate pentru a vă proteja datele cu caracter personal împotriva accesului neautorizat, dezvăluirii, modificării sau distrugerii. Datele dumneavoastră personale sunt stocate într-un mediu securizat și sunt prelucrate numai de persoane autorizate. Comerciantul se angajează să vă anunțe imediat în cazul unei încălcări a securității care vă poate afecta datele personale.

 

Secțiunea I - Informații despre Comerciantul care prelucrează și stochează datele dumneavoastră cu caracter personal.

Art. 1 (1) Acest magazin online va fi administrat și administrat de:

Denumire: FRAGRANZA AD

UIC:207432242

Sediul și adresa conducerii: Sofia, raionul Mladost, bl. 280A, ent. 2, fl. 1

Adresa pentru corespondență: Sofia, raionul Mladost, bl. 280A, ent. 2, fl. 1

Telefon: +40312297770

Adresa de e-mail: [email protected]

 

(2) Pentru a contacta autoritatea competentă de supraveghere pentru protecția datelor cu caracter personal, puteți utiliza următoarele date de contact:

Denumire: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal

Sediul și adresa conducerii: Bd. General Gheorghe Magheru 28-30, Sector Nr.1

Adresa pentru corespondență: Bd. General Gheorghe Magheru 28-30, Sector Nr.1

Telefon: +40 318 059 211

Adresa de e-mail: [email protected]

Web: https://www.dataprotection.ro

 

 

Secțiunea II - Temeiurile colectării, prelucrării și stocării datelor dumneavoastră cu caracter personal

Art. 2 Comerciantul colectează, prelucrează și stochează datele cu caracter personal furnizate de utilizatori, utilizatori înregistrați și clienți în legătură cu utilizarea magazinului online, furnizarea anumitor funcționalități, precum și încheierea contractelor de cumpărare și vânzare de bunuri la distanță în baza art. 6, alin. 1, Regulamentul (UE) 2016/679 (GDPR) și, în special, pe baza următoarelor circumstanțe:

1.      Ați primit consimțământul explicit din partea dvs.;

2.      Încheierea contractului de cumpărare și vânzare de bunuri la distanță și îndeplinirea obligațiilor care ne revin în temeiul acestuia;

3.      Respectarea obligațiilor legale de raportare către autoritățile de stat și de reglementare, care se aplică Comerciantului;

4.      În scopul intereselor legitime ale comerciantului sau ale unei terțe părți la contract (expeditor);

5.      În alte cazuri specificate în mod expres de lege;

Secțiunea III - Scopuri și principii pentru colectarea, prelucrarea și stocarea datelor dumneavoastră cu caracter personal

Art. 3 Comerciantul respectă următoarele principii atunci când colectează, prelucrează și stochează datele dumneavoastră cu caracter personal:
Legalitate - Toate acțiunile noastre sunt în conformitate cu GDPR și cu alte acte juridice aplicabile. Suntem responsabili pentru protecția datelor dumneavoastră cu caracter personal.

  1. Principiul minimizării: Colectăm doar cantitatea minimă de date cu caracter personal necesare pentru atingerea scopurilor prelucrării. Nu colectăm și nu stocăm informații inutile care nu sunt esențiale pentru furnizarea serviciilor noastre.

  2. Limitarea stocării: Perioada de păstrare a datelor dumneavoastră cu caracter personal este limitată la timpul minim necesar pentru atingerea scopurilor prelucrării.

  3. Confidențialitate și securitate: Ne angajăm să păstrăm datele dumneavoastră cu caracter personal complet confidențiale și să le asigurăm securitatea. Aplicăm măsuri stricte de securitate pentru a preveni orice utilizare abuzivă.

  4. Protecție prin tehnologie: Folosim tehnologii de criptare de ultimă generație și alte metode de protecție a datelor pentru a ne asigura că acestea sunt inaccesibile persoanelor neautorizate.

  5. Cerc restrâns de persoane: Accesul la datele dumneavoastră este acordat numai anumitor angajați care sunt instruiți să respecte reguli stricte de confidențialitate. Oferim acces terților numai atunci când este necesar și în conformitate cu toate cerințele legale.

Secțiunea IV - Tipuri de date cu caracter personal pe care comerciantul le colectează, prelucrează și stochează

Art. 5 (1) Comerciantul prelucrează următoarele categorii de date și informații cu caracter personal în legătură cu scopurile și temeiurile specificate mai jos:

  1. Comandă online pe site, unde este necesar să partajați datele dumneavoastră personale individualizante (nume și prenume, telefon, e-mail, adresă de livrare)

Scopurile pentru care sunt colectate datele:

                  i.           Înregistrarea unui cont în magazinul online;

                 ii.           Îndeplinirea obligațiilor comerciantului în legătură cu contractul încheiat de cumpărare și vânzare la distanță a bunurilor solicitate:

 

Temeiurile prelucrării datelor dumneavoastră cu caracter personal:

Prin acceptarea termenilor și condițiilor generale, a politicii de confidențialitate, înregistrarea în magazinul online sau plasarea unei comenzi prin opțiunea "Comandă ca invitat", se creează o relație contractuală între Comerciant și Utilizator, în baza căreia aceștia prelucrează date cu caracter personal – Art. 6, par. 1, b. (b) GDPR.

  1. Detalii de livrare (nume, număr de telefon, adresă etc.)

Scopul pentru care sunt colectate datele:

Îndeplinirea obligației comerciantului de a livra bunurile comandate, iar în acest scop transmite datele unei terțe părți - expeditor

Temeiurile prelucrării datelor dumneavoastră cu caracter personal:

La acceptarea Termenilor și Condițiilor Generale și a Politicii de confidențialitate, la momentul încheierii contractului prin înregistrarea în magazinul online sau plasarea unei comenzi prin opțiunea "Comandă ca invitat", se creează o relație contractuală, în baza căreia prelucrăm datele dumneavoastră cu caracter personal – Art. 6, par. 1, b. (b) GDPR., precum și în scopul interesului nostru legitim.

  1. Asistență în cazul unei probleme cu o comandă sau înregistrarea contului (date de tranzacție, cum ar fi numărul cardului cu care s-a efectuat plata, inclusiv informații despre comandă, cum ar fi detaliile destinatarului, adresa de e-mail, telefon, nume și prenume).

Scopul pentru care sunt colectate datele:

Comerciantul depune eforturi pentru a onora toate comenzile la timp, precum si in ceea ce priveste buna functionare a site-ului. Cu toate acestea, în anumite cazuri, persoana vizată poate întâmpina o problemă care necesită rezolvarea partajării datelor. Aceste informații sunt partajate prin intermediul formularului de contact de pe site sau prin comunicarea oficială prin e-mail.

            Temeiurile prelucrării datelor dumneavoastră cu caracter personal:

La acceptarea Politicii de confidențialitate, persoana vizată este conștientă în mod explicit de necesitatea de a partaja anumite date și își dă consimțământul explicit cu privire la care este baza prelucrării datelor dumneavoastră cu caracter personal – Art. 6, par. 1, b. (a) GDPR.

 

  1. Date despre experiența utilizatorului (adresa IP, numărul de comenzi, bunurile comandate, produsele preferate, frecvența vizitelor, ultima vizită, timpul petrecut pe site, produsele vizualizate)

Scopul pentru care sunt colectate datele:

Optimizarea conținutului și a designului paginilor individuale, al căror scop este de a personaliza condițiile de vânzare a bunurilor la distanță, de a crește satisfacția clienților față de comerciant, precum și de a îmbunătăți îmbunătățirea generală a serviciilor oferite.  Informațiile sunt anonimizate și criptate și, pe această bază, utilizatorul specific și datele sale individualizatoare nu pot fi contactate, cu excepția cazului în care acesta este un utilizator înregistrat.

            Temeiurile prelucrării datelor dumneavoastră cu caracter personal:

Baza pentru prelucrarea datelor dumneavoastră cu caracter personal în scopuri de marketing direct se bazează pe interesul nostru legitim ca organizație comercială. Acest lucru ne permite să vă oferim informații despre produsele și serviciile noastre care ar putea fi de interes pentru dvs. În plus, la acceptarea Politicii de confidențialitate printr-o anumită acțiune sau consimțământ pentru utilizarea cookie-urilor la momentul accesării site-ului, inclusiv prin înregistrarea în magazinul online pe baza căreia prelucrăm datele dumneavoastră cu caracter personal – Art. 6, par. 1, b. (a) GDPR.

 

  1. Trimiterea unui buletin informativ (adresă de e-mail)

Scopul pentru care sunt colectate datele:

Colectăm datele dumneavoastră cu caracter personal pentru a vă trimite newsletter-ul nostru, sub rezerva consimțământului dumneavoastră explicit. Buletinul informativ poate conține știri actuale, oferte speciale și promoții. 

Temeiurile prelucrării datelor dumneavoastră cu caracter personal:

Prelucrăm datele dumneavoastră cu caracter personal pe baza consimțământului dumneavoastră explicit. Vă puteți retrage consimțământul în orice moment făcând clic pe linkul de dezabonare din partea de jos a fiecărui buletin informativ pe care vi-l trimitem. Dacă vă retrageți consimțământul, vă vom elimina datele din lista noastră de distribuire a buletinului informativ

 

  1. Respectarea reglementărilor și cerințelor autorităților de stat și de reglementare

Scopul pentru care sunt colectate datele:
Prin colectarea și prelucrarea grupurilor relevante de date cu caracter personal, comerciantul demonstrează transparență în operațiunile sale și arată disponibilitatea pentru inspecții de către autoritățile de control. În plus, datele sunt colectate în scopul raportării către autoritățile fiscale, precum și atunci când este necesar să fie stocate în scopuri de reglementare.

             Temeiurile prelucrării datelor dumneavoastră cu caracter personal:

Motivul în cazurile de mai sus este respectarea reglementărilor, care este obligația noastră. Aceasta înseamnă că noi, în calitate de comerciant, suntem obligați prin lege să colectăm, să prelucrăm și să stocăm anumite date pentru perioada relevantă specificată în lege.

Art. 6 (1) Comerciantul nu va colecta sau prelucra date cu caracter personal referitoare la:

  1. Origine rasială sau etnică;

  2. convingeri politice, religioase și filozofice sau apartenența la sindicate, organizații politice sau neguvernamentale;

  3. Date genetice, biometrice, de sănătate sau de viață sexuală sau de orientare sexuală;

  4. Date ale minorilor;

(2) Toate datele cu caracter personal colectate de comerciant vor fi partajate de entitățile la care se referă.

 

Secțiunea V - Perioada de păstrare a datelor dumneavoastră cu caracter personal

Art. 7 (1) Comerciantul stochează datele dumneavoastră cu caracter personal pe care le-a colectat numai pentru perioada necesară pentru atingerea scopurilor specificate în prezenta Politică, precum și atunci când, în temeiul legii, are dreptul sau obligația de a le stoca pentru o perioadă mai lungă.

(2) Termenele pe care le respectăm sau pe care suntem obligați să le respectăm sunt următoarele:

  1. Individualizarea datelor dumneavoastră cu caracter personal - până la 10 ani;

  2. Date de livrare - până la 5 ani;

  3. Date despre experiența utilizatorului - până la 2 ani de la ultima vizită pe site;

  4. Trimiterea unui buletin informativ - până la dezabonarea persoanei vizate

(3) Factorii determinanți pentru durata perioadei de stocare sunt diverși circumstanțe, inclusiv, dar fără a se limita la: durata furnizării serviciilor, dacă este necesar în scopul stabilirii, exercitării sau apărării drepturilor noastre legale, sau existența unei obligații legale de stocare a datelor relevante.

Secțiunea VI - Drepturile persoanei vizate în colectarea, prelucrarea și stocarea datelor cu caracter personal. Retragerea consimțământului pentru prelucrarea datelor cu caracter personal

Art. 8 (1) Persoana vizată are  dreptul de a-și retrage consimțământul pentru prelucrarea datelor cu caracter personal prin completarea formularului aflat în secțiunea "Atașamente". Acest drept poate fi exercitat în cazul în care persoana nu dorește ca toate sau o parte din datele sale cu caracter personal să fie prelucrate în continuare de către comerciant în anumite scopuri sau în toate scopurile de prelucrare, 

(2) După retragerea consimțământului pentru prelucrarea datelor cu caracter personal, este posibil ca contul dumneavoastră să fie dezactivat, dar se va exercita posibilitatea de a vizualiza magazinul online și produsele oferite, de a plasa comenzi în calitate de invitat, precum și posibilitatea unei noi înregistrări.

(3) În cazul în care există un ordin care este încă în curs de procesare, consimțământul poate fi retras după finalizarea ordinului.

Art. 9 (1) Persoana vizată își poate retrage consimțământul pentru prelucrarea datelor cu caracter personal în scopuri de marketing direct prin selectarea opțiunii "Dezabonare", care se află în partea de jos a fiecărui mesaj electronic. În cazul în care nu există o astfel de posibilitate de dezabonare, trebuie să contactați Comerciantul și să-l anunțați cu privire la refuzul dumneavoastră de a vă prelucra datele cu caracter personal în scopuri de marketing direct.

(2) Retragerea consimțământului nu va afecta legalitatea prelucrării datelor cu caracter personal pe care comerciantul a efectuat-o până în prezent, precum și datele care ar trebui stocate pentru o perioadă stabilită legal.

Art. 10 (1) Persoana vizată are dreptul de a solicita și de a primi de la comerciant  confirmarea dacă sunt prelucrate date cu caracter personal care o privesc, care sunt datele cu caracter personal prelucrate și alte informații legate de prelucrarea datelor cu caracter personal.

(2) Comerciantul va furniza, la cerere, o copie a datelor cu caracter personal prelucrate referitoare la subiectul respectiv, în format electronic sau în altă formă adecvată.

(3) Furnizarea accesului la date este gratuită, dar Comerciantul își rezervă dreptul de a impune o taxă administrativă în caz de repetare sau exces a solicitărilor.

 

Art. 11 (1) Persoana vizată are dreptul de a solicita corectarea sau completarea datelor cu caracter personal partajate de aceasta, atunci când acestea sunt inexacte sau ar trebui completate având în vedere scopurile prelucrării.
(2) Persoana vizată are posibilitatea de a efectua corectarea relevantă în mod independent prin intermediul contului său sau prin completarea formularului din Anexa nr. 3 și trimiterea acestuia pe e-mail pentru contactarea Comerciantului.


Art. 11 (1) Persoana vizată are dreptul de a solicita ștergerea datelor cu caracter personal stocate de către comerciant. În acest caz, comerciantul va șterge în termen de 5 zile calendaristice toate datele despre subiectul respectiv pe care le stochează.

(2) Pentru a-și exercita dreptul la ștergere, Utilizatorul va lua următoarele măsuri:

  1. Trimiteți o cerere prin e-mail completând și trimițând un formular din secțiunea "Atașamente"

  2. Să se legitimeze ca titular de cont (dacă există);

(3) În cazul în care există o comandă care este în curs de procesare, în cel mai scurt moment, dreptul poate fi exercitat la finalizarea procesării comenzii.

(4) Exercitarea dreptului de a fi uitat nu va afecta legalitatea prelucrării datelor cu caracter personal pe care comerciantul a efectuat-o până în prezent, precum și datele care ar trebui stocate pentru o perioadă stabilită legal.

 

Art. 13 (1) Persoana vizată are  dreptul de a descărca datele care sunt stocate și prelucrate despre ea în legătură cu utilizarea funcționalităților magazinului online. Dreptul se exercită prin solicitare prin e-mail după completarea unui formular din secțiunea "Aplicații"

(2) Datele cu caracter personal stocate de Comerciant pot fi obținute prin:

  1. Solicitați comerciantului să furnizeze datele dumneavoastră personale într-un format lizibil;

  2. Solicitați comerciantului să transfere datele dumneavoastră cu caracter personal pe care le prelucrează către un alt comerciant/administrator de date cu caracter personal;

Art. 14 Persoana vizată are dreptul de a solicita și de a primi într-un format care poate fi citit automat datele stocate despre ea.

Artă. 15. Persoana vizată are dreptul de a solicita restricționarea prelucrării datelor cu caracter personal în următoarele cazuri:

  1. Contestarea exactității datelor: Dacă contestați acuratețea datelor dumneavoastră cu caracter personal, suntem obligați să limităm prelucrarea acestor date pentru perioada necesară pentru a verifica acuratețea acestora.

  2. Prelucrare ilegală: Dacă considerați că prelucrarea datelor dumneavoastră cu caracter personal este ilegală, aveți dreptul de a solicita restricționarea utilizării datelor dumneavoastră cu caracter personal în loc de ștergere.

  3. Necesitatea datelor pentru constatarea, exercitarea sau apărarea unui drept în instanță: Chiar dacă nu mai avem nevoie de datele dumneavoastră cu caracter personal pentru scopurile inițiale ale prelucrării, este posibil să aveți nevoie de acestea pentru a stabili, exercita sau apăra drepturi legale. În acest caz, aveți dreptul de a solicita restricționarea prelucrării acestora în loc de ștergere.

  4. Obiecția la prelucrare: Dacă v-ați opus prelucrării datelor dumneavoastră cu caracter personal pe baza interesului nostru legitim, suntem obligați să restricționăm prelucrarea acestor date pentru perioada necesară pentru a verifica existența motivelor noastre legitime predominante.

(2) Pentru a exercita acest drept, este necesar să depuneți o cerere scrisă prin e-mail pentru corespondența oficială cu comerciantul.

(3) În perioada de examinare a cererii de restricționare a prelucrării, comerciantul poate continua să stocheze datele dumneavoastră cu caracter personal, dar nu le va prelucra în niciun alt mod, cu excepția cazului în care obține consimțământul dumneavoastră sau este necesar pentru a stabili, exercita sau apăra drepturi legale, pentru a proteja drepturile altei persoane sau din motive de interes public.

 

Secțiunea VII - Persoanele care au acces la datele dumneavoastră cu caracter personal

Art. 16 (1) În legătură cu executarea contractului de către comerciant și furnizarea funcționalității complete a site-ului, este necesar să furnizați datele dumneavoastră cu caracter personal următoarelor entități care le prelucrează și/sau stochează

  1. Angajații care sunt responsabili de procesarea și trimiterea comenzilor din magazinul online către utilizatori;

  2. Angajați din departamentul de contabilitate și departamentul juridic;

  3. Angajații din departamentul tehnic care prestează servicii legate de întreținerea și dezvoltarea magazinului online;

  4. Furnizor de servicii de găzduire;

  5. Angajații unui terț - expeditor, care desfășoară activități de livrare a mărfurilor comandate;

  6. Autoritățile de stat și de reglementare, la cererea explicită pe baza unui act al unei autorități de stat, a unei hotărâri judecătorești sau a oricărui alt document emis de un funcționar public.

(2) Persoanele specificate care prelucrează date cu caracter personal trebuie să respecte toate cerințele de legalitate și securitate în prelucrarea și stocarea acestora.

(3) Terții care au acces la date au încheiat un acord de confidențialitate cu Comerciantul pentru a asigura securitatea datelor cu caracter personal în timpul prelucrării acestora.  În cazul în care nu există un astfel de contract, comerciantul garantează și este responsabil că terții relevanți respectă toate regulile necesare și au luat măsurile tehnice și organizatorice necesare pentru a proteja securitatea datelor cu caracter personal la care au acces.

Secțiunea VIII - Stocarea și prelucrarea datelor cu caracter personal

Art. 17 (1) Comerciantul stochează și prelucrează datele dumneavoastră cu caracter personal în Uniunea Europeană (UE) și Spațiul Economic European (SEE)

(2) În unele cazuri, este posibil să fie necesar să transferăm datele dumneavoastră în afara UE sau SEE, iar în orice astfel de transfer, ne vom asigura că datele dumneavoastră sunt protejate cu garanții adecvate.

(3) Atunci când transferăm date în afara UE sau SEE, respectăm următoarele principii:

  1. Folosim numai furnizori de servicii de încredere care se angajează să respecte standarde înalte de protecție a datelor cu caracter personal (incl. Alphabet, Meta, Microsoft etc.).

  2. Includem clauze contractuale stricte cu furnizorii noștri de servicii care îi obligă să vă protejeze datele în tranzit în afara UE.

  3. Folosim măsuri tehnice și organizatorice pentru a vă proteja datele, cum ar fi criptarea și controlul accesului.

(4) În cazul în care stabilim că una dintre aceste măsuri nu este suficientă pentru a asigura un nivel adecvat de protecție, de la caz la caz, vom adopta măsuri de securitate tehnice și/sau organizatorice suplimentare, în conformitate cu recomandările Comisiei Europene. Ne puteți contacta în orice moment folosind datele de contact enumerate mai sus pentru a afla mai multe despre părți  în care transferăm datele dvs., precum și garanțiile pe care le-am pus în aplicare în legătură cu aceste transferuri.


Art. 18 (1)
În cazul unei încălcări sau încălcări a securității datelor cu caracter personal, care poate prezenta un risc ridicat pentru drepturile și libertățile dumneavoastră, comerciantul este obligat să notifice părțile afectate fără întârzieri nejustificate. Această notificare va conține informații despre natura încălcării, inclusiv categoriile și numărul aproximativ de persoane afectate, precum și o descriere a măsurilor luate de noi pentru a controla situația și a preveni viitoare incidente similare.

 

(2) În anumite cazuri, Comerciantul nu este obligat să vă notifice cu privire la nicio încălcare a securității. Comerciantul este scutit de această obligație în următoarele cazuri:

  1. Dacă au fost luate măsurile necesare - Dacă am luat măsuri tehnice și organizatorice adecvate pentru a vă proteja datele și aceste măsuri au prevenit apariția unui risc ridicat, nu vă vom notifica.

  2. Dacă riscul este eliminat -  Dacă, după apariția încălcării, am luat măsuri suplimentare pentru a ne asigura că nu va exista un risc ridicat pentru drepturile și libertățile dumneavoastră, nu vă vom notifica.

  3. Dacă notificarea este disproporționată - În unele cazuri, de exemplu în cazul în care numărul de persoane afectate este foarte mare sau în cazul în care costul notificării este disproporționat față de risc, este posibil ca obligația noastră de a vă informa să nu mai existe.

Secțiunea IX Dispoziții finale

Art. 19 În caz de încălcare a drepturilor dumneavoastră în temeiul celor de mai sus sau al legislației aplicabile privind protecția datelor cu caracter personal, aveți dreptul de a depune o plângere la Comisia pentru protecția datelor cu caracter personal

Art. 20 (1) Această Politică de confidențialitate poate fi modificată de către Comerciant, pentru care acesta din urmă va notifica toți utilizatorii magazinului online într-un mod corespunzător.

(2) Părțile convin că orice completare și modificare a prezentului document va avea efect asupra persoanei vizate într-unul dintre următoarele cazuri, oricare dintre acestea survine la primul eveniment pentru:

  1. după notificarea explicită de către comerciant și în cazul în care persoana vizată nu declară în termenul de 14 zile care i-a fost comunicat că le respinge sau

  2. după publicarea lor pe site-ul comerciantului și dacă utilizatorul nu declară în termen de 14 zile de la publicarea lor că le respinge, sau

  3. Cu acceptarea sa explicită de către persoana vizată prin intermediul contului din magazinul online al comerciantului sau printr-o altă acțiune care poate fi considerată consimțământ explicit.

Art. 21 Prezenta Politică de confidențialitate va intra în vigoare începând cu data de 10.10.2024.

 

Secțiunea X Anexe

Art. 22 Vă puteți exercita toate drepturile privind protecția datelor dumneavoastră cu caracter personal prin formularele atașate mai jos sau prin funcționalitățile din profilul dumneavoastră.

  1. Formular de retragere a consimțământului în scopul prelucrării – Anexa nr. 1

  2. Cerere "a fi uitat" - pentru ștergerea datelor cu caracter personal care mă privesc - Anexa nr. 2

  3. Cerere de portabilitate a datelor cu caracter personal - Apendicele nr. 3

  4. Cerere de corectare a datelor - Apendicele nr. 4