Politica de confidentialitate
Politica de confidentialitate
POLITICA DE CONFIDENTIALITATE
Generalitati
Regulamentul 2016/679 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date (General Data Protection Regulation, in prezentul document – GDPR, Regulament sau RGPD) a fost adoptat de Parlamentul European si Consiliul Uniunii Europene în 27 aprilie 2016, prevederile acestuia fiind direct aplicabile începand cu data de 25 mai 2018. Acest Regulament abroga, in mod expres, Directiva 95/46/CE, inlocuind astfel si prevederile Legii nr. 677/2001 (in prezent, abrogate).
Regulamentul este direct aplicabil in toate statele membre, protejand drepturile tuturor persoanelor fizice aflate pe teritoriul Uniunii Europene. Din punct de vedere material, Regulamentul se aplica tuturor operatorilor care prelucreaza date cu caracter personal. Regulamentul nu se aplica prelucrarii datelor cu caracter personal care privesc persoane juridice si, in special, intreprinderi cu personalitate juridica, inclusiv numele si tipul de persoana juridica si datele de contact ale persoanei juridice.
Datele cu caracter personal sunt definite ca fiind orice informatii privind o persoana fizica identificata sau identificabila („persoana vizata”); o persoană fizica identificabila este o persoana care poate fi identificata, direct sau indirect, in special prin referire la un element de identificare, cum ar fi un nume, un numar de identificare, date de localizare, un identificator online sau la unul sau mai multe elemente specifice, proprii identitatii sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.
Prelucrarea datelor cu caracter personal presupune orice operatiune sau set de operatiuni efectuate asupra datelor sau asupra seturilor de date cu caracter personal, cu sau fara utilizarea de mijloace automatizate, cum ar fi colectarea, inregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispozitie in orice alt mod, alinierea sau combinarea, restrictionarea, stergerea sau distrugerea.
Identitatea operatorului
Avand in vedere articolul 4 punctul 7 din Regulament, care defineste notiunea de „operator” ca fiind persoana fizica sau juridica, autoritatea publica, agentia sau alt organism care, singur sau impreuna cu altele, stabileste scopurile si mijloacele de prelucrare a datelor cu caracter personal, operatorul care prelucreaza date cu caracter personal prin intermediul acestui website este YellowWeber S.R.L. cu sediul in Tautii-Magheraus, Strada 1, Nr. 257A, Maramures, inmatriculată la Oficiul Registrului Comertului J24/1686/2018, avand CUI RO39958620, cu date de contact e-mail lucian.magdau@yellowweber.ro.
Colectarea datelor personale
Care sunt datele cu caracter personal colectate
Operatorul acestui website colecteaza, stocheaza si prelucreaza urmatoarele date personale ale / referitoare la dvs.:
- Adrese de e-mail
- Nume
- Telefon
- Adresa
- IP
Obtinerea Consimtamantului
Generalitati
Pentru ca prelucrarea datelor cu caracter personal sa fie legală, GDPR prevede ca aceasta sa fie efectuata in baza unui motiv legitim, precum executarea sau incheierea unui contract, indeplinirea unei obligatii legale, sau in baza consimtamantului valabil exprimat de persoana vizata in prealabil. In acest din urma caz, operatorului i se impune obligatia de a putea demonstra faptul ca persoana in cauza si-a dat consimtamantul pentru prelucrarea respectiva. Consimtamantul exprimat sub imperiul Directivei 95/46/CE ramane valabil daca acesta indeplineste conditiile prevazute de GDPR.
Acordarea consimtamantului trebuie sa fie realizata printr-o declaratie sau printr-o actiune neechivoca care sa constituie o manifestare liber exprimata, specifica, in cunostinta de cauza si clara a acordului persoanei vizate pentru prelucrarea datelor sale cu caracter personal. In cazul in care consimtamantul persoanei vizate este dat in contextul unei declaratii, in format electronic sau in scris, care se refera si la alte aspecte, cererea privind consimtamantul trebuie sa fie prezentata intr-o forma care o diferentiaza in mod clar de celelalte aspecte, putand fi realizata chiar si prin bifarea unei casute. Pentru ca prelucrarea datelor cu caracter personal sa fie legala, GDPR prevede ca aceasta sa fie efectuata in baza unui motiv legitim, precum executarea sau incheierea unui contract, indeplinirea unei obligatii legale, sau in baza consimtamantului valabil exprimat de persoana vizata in prealabil. In acest din urma caz, operatorului i se impune obligatia de a putea demonstra faptul ca persoana in cauza si-a dat consimtamantul pentru prelucrarea respectiva. Consimtamantul exprimat sub imperiul Directivei 95/46/CE ramane valabil daca acesta indeplineste conditiile prevazute de GDPR.
Cookies
Pe acest site se folosesc cookie-uri. Acestea nu dauneaza computerului dvs. si nu conţin virusi, ci au rolul de a contribui la o utilizare mai facila, eficienta si sigura a site-ului. Ele reprezinta fissiere-texte de mici dimensiuni care sunt salvate pe computerul dvs. si sunt salvate de browser-ul utilizat.
Multe dintre cookie-urile folosite se numesc „session cookies”, care sunt sterse automat dupa vizita pe acest site. Altele raman în memoria computerului dvs. pana la stergerea acestora de catre dvs., acestea facand posibila recunoasterea browser-ului la o vizita ulterioara.
Puteti configura browser-ul dvs. pentru a va informa cu privire la utilizarea cookie-urilor, astfel incat sa puteti decide de la caz la caz daca sa acceptati sau sa respingeti un cookie. In mod alternativ, browser-ul dvs. poate fi configurat sa accepte automat cookie-urile in anumite conditii sau sa le respinga intotdeauna sau sa stearga automat cookie-urile la inchiderea browser-ului. Dezactivarea modulelor cookie poate limita functionalitatea acestui site web.
Cookie-urile care sunt necesare pentru a permite comunicatiile electronice sau pentru a oferi anumite functii pe care doriti sa le utilizati (cum ar fi cosul de cumparaturi) sunt stocate in conformitate cu prevederile art. 6 alin.1 lit. f) din GDPR, conform carora prelucrarea este legala numai daca si in masura in care este necesara in scopul intereselor legitime urmarite de operator sau de o parte terta. Prin urmare, operatorul acestui website are un interes legitim in stocarea anumitor cookie-uri, pentru a asigura o optimizare fara erori tehnice. Alte cookie-uri (cum ar fi, spre exemplu, cele utilizate pentru analizarea comportamentului dvs. de navigare) sunt de asemenea stocate si vor fi tratate separat in acest document.
Fisiere jurnal de pe server
Providerul acestui site colecteaza si stocheaza in mod automat informatiile pe care browser-ul dvs. le transmite automat catre noi prin intermediul fisierelor-jurnal. Acestea sunt:
- Tipul si versiunea de browser
- Sistemul de operare folosit
- URL-ul paginii care a generat initial solicitarea pentru afisarea paginii sau obiectului curent (Referrer URL)
- Numele de gazda al computerului care acceseaza
- Date temporale privind accesarea server-ului
- Adresa IP
Temeiul legal pentru prelucrarea unor astfel de date este reprezentat de art. 6 alin. 1 lit. b) GDPR, care permite prelucrarea de date atunci cand este necesara pentru executarea unui contract la care persoana vizata este parte sau pentru a face demersuri, la cererea persoanei vizate, inainte de incheierea unui contract.
Formular de contact
In cazul in care ne trimiteti intrebari prin intermediul formularului de contact, vom colecta datele introduse in formular, inclusiv datele de contact pe care le furnizati, pentru a raspunde intrebarilor dvs. si a altora ulterioare. Nu transmitem aceste informatii fara permisiunea dvs. Prin urmare, vom prelucra toate datele pe care le introduceti in formularul de contact numai cu consimtamantul dvs. [in conformitate cu prevederile art. 6 alin. 1 lit. a) GDPR]. Puteti sa va revocati oricand acordul, un e-mail informal in acest sens fiind suficient. Datele prelucrate inainte de a primi solicitarea dvs. pot fi prelucrate in mod legal. Vom pastra datele pe care le furnizati pe formularul de contact pana cand:
- solicitati stergerea datelor;
- revocati consimtamantul pentru stocarea acestora sau daca
- scopul pentru stocarea acestuia nu mai este valabil.
Orice dispozitii legale obligatorii, in special cele referitoare la perioadele obligatorii de pastrare a datelor, nu sunt afectate de cele aratate mai sus.
Contactare prin e-mail, telefon sau fax
Daca ne contactati prin e-mail, telefon sau fax, solicitarea dvs., inclusiv toate datele personale pe care le veti furniza vor fi stocate si prelucrate de noi in scopul solutionarii cererii dumneavoastra, in baza consimtamantului exprimat de dumneavoastra.
Prin urmare, vom prelucra toate datele pe care le furnizati in temeiul următoarelor prevederi legale din cuprinsul GDPR, respectiv:
- numai cu consimtamantul dvs. – in conformitate cu prevederile art. 6 alin. 1 lit. a) GDPR
- pentru executarea unui contract sau in etapa precontractuala – in conformitate cu prevederile art. 6 alin. 1 lit. b) GDPR
- pentru indeplinirea scopului si interesului legitim urmarit de noi, respectiv acela de prelucrare eficienta a cererilor trimise de dvs. – in conformitate cu prevederile art. 6 alin. 1 lit. f) GDPR.
Vom pastra datele pe care le furnizati in acest mod pana cand:
- solicitati stergerea datelor;
- revocati consimtamantul pentru stocarea acestora sau daca
- scopul pentru stocarea acestuia nu mai este valabil, in toate situatiile cu exceptia perioadelor obligatorii de pastrare a datelor.
Scopul prelucrarii datelor colectate
O parte din datele colectate pe acest site sunt utilizate pentru:
- Prestarea serviciilor pe care le oferim in beneficiul dumneavoastra (spre exemplu, pentru solutionarea problemelor de orice natura referitoare la produsele si serviciile noastre, pentru asigurarea serviciilor de suport etc.)
- Functionarea optima si optimizarea acestui site (statistic si analitic) – Ne dorim in permanenta sa va oferim cea mai buna experienta pe site-ul nostru, motiv pentru care putem colecta si utiliza anumite informatii in legatura cu gradul de satisfactie pe care l-ati avut pe durata navigarii pe acest site, va putem invita sa completati chestionare de sugestii sau altele asemenea.
- Pentru apararea intereselor noastre legitime. Pot exista situatii in care vom folosi sau transmite informatii pentru a ne proteja drepturile si activitatea comerciala. Acestea pot include: masuri de protectie a site-ului web si a utilizatorului site-ului nostru fata de atacuri cibernetice; masuri de prevenire si detectare a tentativelor de fraudare, inclusiv transmiterea unor informatii catre autoritatile publice competente; masuri de gestionare a altor tipuri de riscuri.
Prelucrarea datelor cu caracter personal se realizeaza in conformitate cu prevederile Regulamentului General privind Protectia Datelor, avand la baza atat consimtamantul persoanei vizate, cat si ratiuni de executare conforma a contractelor sau de realizare a intereselor legitime ale operatorului (cu exceptia cazului in care prevalează interesele sau drepturile si libertatile fundamentale ale persoanei vizate, care necesita protejarea datelor cu caracter personal, in special atunci cand persoana vizata este un copil).
Drepturile utilizatorilor
Drepturile dumneavoastra privind datele cu caracter personal si mijloacele de exercitare a acestora sunt: Dreptul de informare, Dreptul de acces, Dreptul la rectificare, Dreptul la stergerea datelor, Dreptul la restrictionarea prelucrarii, Dreptul la portabilitatea datelor, Dreptul la opozitie, Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automata a datelor, Dreptul de a depune plangere si de a va adresa instantelor judecatoresti, Dreptul de retragere a consimtamantului.
- Dreptul de informare – puteti solicita informatii privind activitatile de prelucrare a datelor dvs. personale, privind identitatea operatorului si a reprezentantului acestuia sau cu privire la destinatarii datelor dvs.;
- Dreptul de acces – puteti obtine din partea operatorului o confirmare ca se prelucreaza sau nu date cu caracter personal care va privesc si, in caz afirmativ, acces la datele respective şi la următoarele informaţii : scopurile prelucrării; categoriile de date cu caracter personal vizate; destinatarii sau categoriile de destinatari carora datele cu caracter personal le-au fost sau urmeaza sa le fie divulgate, in special destinatari din tari terte sau organizatii internaţionale ; acolo unde este posibil, perioada pentru care se preconizeaza ca vor fi stocate datele cu caracter personal sau, daca acest lucru nu este posibil, criteriile utilizate pentru a stabili această perioada ; dreptul de a solicita operatorului rectificarea sau stergerea datelor cu caracter personal ori restrictionarea prelucrarii datelor cu caracter personal sau dreptul de a se opune prelucrarii etc.
- Dreptul la rectificare – puteti rectifica datele personale indexacte sau le puteti completa;
- Dreptul la stergerea datelor – puteti obtine stergerea datelor, in cazul in care prelucrarea acestora nu a fost legala sau in alte cazuri prevazute de lege;
- Dreptul la restrictionarea prelucrarii – puteti solicita restrictionarea prelucrarii in cazul in care contestati exactitatea datelor, precum si in alte cazuri prevazute de lege;
- Dreptul la portabilitatea datelor – puteti primi, in anumite conditii, datele personale pe care ni le-ati furnizat, intr-un format care poate fi citit automat sau puteti solicita ca respectivele date sa fie transmise altui operator
- Dreptul la opozitie – va puteti opune in special, prelucrarilor de date care se intemeiaza pe interesul legitim al operatorului;
- Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automata a datelor – puteti cere si obtine interventia umana cu privire la respectiva prelucrare sau va puteti exprima propriul punct de vedere cu privire la acest tip de prelucrare;
- Dreptul de a depune plangere si de a va adresa instantelor judecatoresti – puteti depune plangere fata de modalitatea de prelucrare a datelor personale la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal si / sau va puteti adresa instantelor judecatoresti pentru respectarea drepturilor dvs.;
- Dreptul de retragere a consimtamantului – in cazurile in care prelucrarea se intemeiaza pe consimtamantul dvs., vi-l puteti retrage oricand. Retragerea consimtamantului va avea efecte doar pentru viitor, prelucrarea efectuata anterior retragerii ramanand in continuare valabila.
Obligatiile operatorului de date
Găzduire/Hosting
Datele cu caracter personal inregistrate pe acest website sunt stocate pe serverele Romarg. Prelucrarea datelor furnizate si stocate respecta urmatoarele prevederi legale:
- art. 6 alin. 1 lit. a) GDPR – prelucrarea datelor de catre Romarg se realizeaza avand la baza consimtamantul dvs., obtinut ulterior unei corecte si complete informari;
- art. 6 alin. 1 lit. b) GDPR – prelucrarea datelor de catre Romarg are loc cu scopul indeplinirii obligatiilor contractuale asumate;
- art. 6 alin. 1 lit. f) GDPR – prelucrarea datelor de catre Romarg se realizeaza in scopul intereselor legitime urmarite de operator
Indiferent de scopul pentru care are loc prelucrarea datelor cu caracter personal, sunt respectate principiile de legalitate, echitate si transparenta, dar si cel potrivit caruia datele cu caracter personal prelucrate sunt adecvate, relevante si limitate la ceea ce este necesar in raport cu scopurile in care sunt prelucrate.
Pentru mai multe informatii privind prelucrarea datelor cu caracter personale de catre Romarg, accesati https://www.romarg.ro/politica-de-confidentialitate.html
Avem un contract/o convenție/act juridic (incluzand posibilitatea de includere si agreere a clauzelor din Termenele si Conditiile website-ului) incheiat cu Romarg pentru a asigura prelucrarea datelor cu caracter personal in conformitate cu reglementarile legale in domeniu. Respectam obligatiile care ne incumba potrivit articolului 28 din GDPR, prin alegerea unui furnizor extern de servicii care ofera garantii suficiente pentru punerea in aplicare a unor masuri tehnice si organizatorice adecvate, astfel incat prelucrarea sa respecte cerintele prevazute in regulament si sa asigure protectia drepturilor dumneavoastra.
Criptarea datelor
Acest site utilizeaza criptare SSL din ratiuni de securitate si pentru protecţia transmiterii informatiilor confidentiale. Aceasta criptare poate fi recunoscuta de dvs. dupa fereastra de blocare („lock icon”) care apare in bara browser-ului si prin schimbarea din http:// în https:// a adresei browser-ului respectiv. Odata activata criptarea de acest tip, datele transmise sau transferate nu vor putea fi vazute de terti.
Conform GDPR, in cazul in care incalcarea securitatii datelor cu caracter personal este susceptibila sa genereze un risc ridicat pentru drepturile si libertatile dvs., operatorul acestui website va va informa, fara intarzieri nejustificate, cu privire la această incalcare, daca nu devin incidente prevederile completatoare din acelasi Regulament (art. 34 alin. 3).
Responsabilul cu protectia datelor
Nefiind aplicabile prevederile GDPR privind obligativitatea numirii unui Responsabil cu protectia datelor (art. 37 alin. 1 – potrivit caruia Operatorul si persoana imputernicita de operator desemneaza un responsabil cu protectia datelor ori de cate ori:
- prelucrarea este efectuata de o autoritate sau un organism public, cu exceptia instantelor care actionează in exercitiul functiei lor jurisdictionale;
- activitatile principale ale operatorului sau ale persoanei imputernicite de operator constau in operatiuni de prelucrare care, prin natura, domeniul de aplicare si/sau scopurile lor, necesita o monitorizare periodica si sistematica a persoanelor vizate pe scara larga; sau
- activitatile principale ale operatorului sau ale persoanei imputernicite de operator constau in prelucrarea pe scara larga a unor categorii speciale de date in temeiul articolului 9 sau a unor date cu caracter personal referitoare la condamnari penale si infractiuni, mentionata la articolul 10)
pentru orice informatii sau lamuriri privind functionarea acestui website, va rugam sa ne contactati la urmatoarele date:
- E-mail: lucian.magdau@yellowweber.ro
- Tel: +40 731 636 242
- Adresa de corespondenta: Mocira, Aleea Mocirei, Nr. 18, Maramures
Evidentele activitatilor de prelucrare
Conform Regulamentului GDPR, operatorul sau persoana imputernicita de operator ar trebui sa pastreze, pe o perioada rezonabila, evidente ale activitatilor de prelucrare aflate in responsabilitatea sa. Astfel, aceste evidente vor cuprinde urmatoarele informatii:
- numele si datele de contact ale operatorului
- scopurile prelucrarii;
- descrierea categoriilor de persoane vizate si a categoriilor de date cu caracter personal;
- categoriile de destinatari carora le-au fost sau le vor fi divulgate datele cu caracter personal;
- daca este cazul:
- transferurile de date cu caracter personal
- termenele-limita preconizate pentru stergerea diferitelor categorii de date
- o descriere generala a masurilor tehnice si organizatorice de securitate
Obligatia detaliata anterior nu se aplica unei intreprinderi sau organizatii cu mai putin de 250 de angajati, cu exceptia cazului in care prelucrarea pe care o efectueaza este susceptibila sa genereze un risc pentru drepturile si libertatile persoanelor vizate, prelucrarea nu este ocazionala sau prelucrarea include categorii speciale de date sau date cu caracter personal referitoare la condamnari penale si infractiuni.
Masuri tehnice si organizatorice adecvate
Avand in vedere stadiul actual al tehnologiei, contextul si scopurile prelucrarii, precum si riscurile pentru drepturile si libertatile persoanelor fizice, operatorul pune in aplicare masuri tehnice si organizatorice adecvate pentru a asigura ca, in mod implicit, sunt prelucrate numai date cu caracter personal care sunt necesare pentru fiecare scop specific al prelucrarii.
Notificarea autoritatii de supraveghere in cazul incalarii securitatii datelor cu caracter personal
Conform art. 33 alin. 1 din GDPR, in cazul in care are loc o incalcare a securitatii datelor cu caracter personal, vom notifica acest lucru Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal fara intarzieri nejustificate si, daca este posibil, in termen de cel mult 72 de ore de la data la care am luat cunostinta de aceasta, cu exceptia cazului in care este putin probabil sa genereze un risc pentru drepturile si libertatile persoanelor fizice.
Informarea persoanei vizate cu privire la incalcarea securitatii datelor datelor cu caracter personal
Raportat la prevederile art. 34 din GDPR, in cazul in care incalcarea securitatii datelor cu caracter personal este susceptibila sa genereze un risc ridicat pentru drepturile si libertatile persoanelor fizice, vom informa persoana vizata fara intarzieri nejustificate cu privire la aceasta incalcare, cu exceptia situatiilor in care:
- au fost implementate masuri de protectie tehnice si organizatorice adecvate, iar aceste masuri au fost aplicate in cazul datelor cu caracter personal afectate de incalcarea securitatii datelor cu caracter personal, in special masuri prin care se asigura ca datele cu caracter personal devin neinteligibile oricarei persoane care nu este autorizata sa le acceseze, cum ar fi criptarea;
- au fost luate masuri ulterioare prin care se asigura ca riscul ridicat pentru drepturile si libertatile persoanelor vizate mentionat anterior nu mai este susceptibil sa se materializeze;
- ar necesita un efort disproportionat. In aceasta situatie, se efectueaza in loc o informare publica sau se ia o masura similara prin care persoanele vizate sunt informate intr-un mod la fel de eficace.
Concluzie
Prezenta politica privind prelucrarea datelor cu caracter personal este generata in conformitate cu prevederile Regulamentului nr. 679/2016 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date, dar si cu celelalte dispozitii legale nationale aplicabile.
Ne rezervam dreptul de a face orice completari sau modificari la această politica. Recomandam consultarea Politicii in mod regulat pentru o informare corecta si actualizata in ceea ce priveste prelucrarea datelor personale.
Pentru mai multe detalii cu privire la prezenta Politica GDPR, precum si pentru exercitarea oricarui drept dintre cele mentionate anterior, poate fi trimisa o notificare scrisa la datele de contact indicate mai sus.
