POLITICA DE CONFIDENȚIALITATE DERILA ERGO (GLOBAL)

POLITICA DE CONFIDENȚIALITATE DERILA ERGO (GLOBAL)

  1. DE CE AR TREBUI SĂ CITIȚI ACEASTĂ POLITICĂ DE CONFIDENȚIALITATE?

Pe scurt: Această politică explică modul în care gestionăm datele dumneavoastră personale. Te ajută să înțelegi ce facem cu informațiile tale și care sunt drepturile tale la confidențialitate.

Bine ați venit! Această Politică de confidențialitate ("Politica") explică cum UAB Convenity, tranzacționează sub brandul Derila Ergo și alte branduri de uz casnic ("Company", "noi", "", sau "noastră") gestionează informațiile dumneavoastră personale ("Informații Personale" sau "Date") atunci când: 

  • Vizitați site-urile noastre de vânzări ("site");
  • Cumpărați produsele sau serviciile noastre ("Goods" sau "Service");
  • În rest, interacționează cu noi (suport, social media, concursuri, programe de afiliere etc.).

Această Politică detaliază ce date colectăm, scopurile pentru care sunt colectate, modul în care le folosim și le partajăm, cât timp le păstrăm, drepturile dumneavoastră și modul în care vă protejăm datele. Ne angajăm să prelucrăm datele dumneavoastră în mod legal, corect și transparent, în conformitate con: 

  • Regulamentul General privind Protecția Datelor (GDPR);
  • Directiva ePrivacy 2002/58/CE;
  • Regulamentul General privind Protecția Datelor din Regatul Unit (UK GDPR);
  • Legea privind confidențialitatea din Australia din 1988 și Principiile Australiene privind confidențialitatea (APP);
  • și orice alte legi aplicabile privind protecția datelor.

Această politică se aplică la nivel global și se bazează pe principiile GDPR. Reflectă valori de protecție a datelor de înaltă calitate, precum legalitatea, corectitudinea și transparența. Cerințele naționale sau regionale specifice sunt abordate în Regional Addenda (pentru Regatul Unit, Australia, Statele Unite, Canada și alte jurisdicții) aflate la finalul acestei Politici.

Dacă nu sunteți de acord cu practicile noastre, vă rugăm să vă abțineți de la utilizarea site-ului, de la achiziționarea bunurilor sau serviciilor noastre sau de a trimite datele dumneavoastră în orice alt mod. Această politică este în vigoare începând cu 20 noiembrie 2025. Putem actualiza ocazional această Politică, iar toate actualizările intră în vigoare la publicare, așa că vă încurajăm să o revizuiți regulat pentru a rămâne la curent.

     2. CINE ESTE RESPONSABIL PENTRU PROTEJAREA DATELOR DUMNEAVOASTRĂ PERSONALE?

Suntem UAB Convenity, Responsabilul dumneavoastră Personal de Date

Numărul companiei noastre este 306178201 

Adresa noastră înregistrată Gedimino Street 45-7, LT-44239 Kaunas

Adresa noastră de e-mail de suport support@derila.com 

Am numit un Ofițer de Protecție a Datelor (DPO) pentru a supraveghea obligațiile noastre de protecție a datelor. Puteți contacta DPO direct la dpo@derilaergo.com 

    3. ÎN CE SCOPURI ȘI CE DATE COLECTĂM? 

Pe scurt: Colectăm în principal doar datele necesare pentru a furniza bunurile sau serviciile noastre și pentru a opera site-ul nostru. Această secțiune explică de ce le colectăm și cum le folosim.

Colectăm doar datele de care avem cu adevărat nevoie – și le folosim doar din motive clare și legale (de exemplu, pentru a procesa achiziția, a oferi servicii, a răspunde la solicitările tale, a asigura funcționalitatea site-ului etc.). Puteți găsi o listă completă a scopurilor, datele pe care le colectăm, modul în care le folosim și informații mai detaliate în tabelele de mai jos, consultați Secțiunea 13 a acestei Politici.

Iată și câteva lucruri importante pe care trebuie să le știi:

  • Bază legală: Vom pretrata datele dumneavoastră doar dacă avem o bază legală conform legilor aplicabile privind protecția datelor. Bazele legale pe care ne-am putea baza sunt, de obicei, contractul, consimțământul, obligația legală sau interesul legitim. 
  • Date sensibile: nu colectăm sau procesăm intenționat date sensibile (cum ar fi sănătatea, credințele religioase sau datele biometrice ale dumneavoastră).
  • de marketing: Folosim datele dumneavoastră doar pentru marketing dacă ați consimțit clar sau dacă avem alte baze legale. 
  • Instrumente automate și AI: Putem folosi AI sau alte tehnologii complet sau semi-automatizate pentru a susține livrarea serviciilor (de exemplu, chatboți, ChatGPT, Gemini etc.), dar nu folosim luarea deciziilor automate care să producă efecte legale sau similare semnificative asupra dumneavoastră în sensul art. 22 GDPR.
  • Fără vânzare de date: Nu vindem niciodată datele tale nimănui pentru valoare monetară.
  • Datele copiilor: Acest site web nu este destinat minorilor. Nu colectăm în mod conștient date personale de la minori fără consimțământul corespunzător. Dacă aflăm că am primit din greșeală Date Personale de la un copil, vom șterge prompt aceste informații. 

    4. DIN CE SURSE OBȚINEM DATELE TALE? 

Pe scurt: Obținem datele dumneavoastră direct de la dumneavoastră, prin utilizarea site-ului nostru sau de la terți de încredere și surse publice. Acest lucru ne ajută să ne operăm serviciile și să rămânem în contact cu dumneavoastră.

Am putea colecta date din următoarele surse:

  • Direct de la tine: Când plasezi o comandă, contactează-ne pentru suport sau întrebări, completează formulare, sondaje, participă la concursuri sau campanii promoționale.
  • Automat prin tehnologie: Când vizitați sau interacționați cu site-ul nostru sau alte platforme online, colectăm automat anumite date, inclusiv identificatori și informații despre activitatea dumneavoastră. Utilizăm cookie-uri și tehnologii similare pentru a vă îmbunătăți experiența, a analiza tiparele de utilizare și a securiza platformele noastre.
  • De la terți, furnizori și furnizori de servicii: Când primim servicii de la furnizori terți – cum ar fi platforme de găzduire, furnizori de software sau consultanți profesioniști – de obicei primim date despre dumneavoastră direct de la aceștia.
  • De la partenerii noștri afiliați și de recomandare: Dacă urmezi un link de recomandare sau folosești un cod de reducere pentru parteneri, este posibil să primim informații care ar putea conține datele tale personale. 
  • De la alte companii intra-grup (dacă este cazul): Acolo unde este necesar pentru scopuri administrative interne, furnizare de servicii sau dezvoltare de afaceri, putem primi datele dumneavoastră de la alte entități din cadrul grupului nostru corporativ. 
  • Din surse publice disponibile (dacă este cazul): Acolo unde este potrivit și permis de lege, putem colecta Date Personale din registrele publice (de exemplu, registrele companiilor, site-urile asociațiilor profesionale), baze de date oficiale guvernamentale sau profiluri de social media (de exemplu LinkedIn), în special în contextul comunicării business-to-business (B2B), a activității de informare profesională sau a due diligence

     5. ÎMPĂRTĂȘIM DATELE DVS. CU ALTE PERSOANE?

Pe scurt: Da, dar doar atunci când este necesar și cu măsuri de siguranță solide, asigurându-vă întotdeauna că intimitatea dumneavoastră este protejată. 

Da – dar doar când este necesar și având intimitatea ta în vedere.

Putem partaja date limitate cu terți de încredere pentru a ne oferi serviciile, a îndeplini obligațiile legale sau a susține operațiunile zilnice ale afacerii. Ori de câte ori o facem, ne asigurăm că datele dumneavoastră sunt protejate și gestionate responsabil. Din acest motiv, părțile care procesează date în numele nostru acționează ca Procesatori de Date și sunt obligate contractual de Acorduri de Prelucrare a Datelor (DPA). Aceste acorduri asigură că respectă instrucțiunile noastre, aplică măsurile de protecție adecvate și nu utilizează datele dumneavoastră în scopuri proprii. Putem partaja datele dumneavoastră cu:

  • Furnizori de servicii (procesatori de date): Colaborăm cu diverși furnizori de servicii pentru a sprijini funcțiile noastre de afaceri (de exemplu, suport IT, găzduire, plăți, analize, servicii pentru clienți, marketing, audit, servicii juridice etc.). Furnizorii de servicii procesează datele strict în numele nostru și conform instrucțiunilor noastre documentate. 
  • Companii intra-grup (Procesatori de Date sau Controlori Comuni): Putem partaja datele dumneavoastră cu alte entități din grupul nostru corporativ pentru scopuri administrative interne, servicii centralizate sau pentru a oferi servicii integrate.
  • Autoritățile publice și alți Controlatori de Date: În anumite circumstanțe, datele dumneavoastră pot fi partajate cu terți care acționează ca Responsabili de Date independenți și își stabilesc propriile scopuri și mijloace de procesare, cum ar fi autorități publice, agenții de aplicare a legii, instanțe, asigurători, agenții de prevenire a fraudei, furnizori independenți de servicii etc. 
  • Alte entități corporative sau auditori: În contextul unei fuziuni, achiziții, vânzări sau restructurari potențiale sau efective, putem divulga date limitate potențialilor investitori, cumpărători sau auditorilor și consultanților acestora.
  • Alte terțe părți cu consimțământul dumneavoastră: Acolo unde este cerut legal, vom partaja datele dumneavoastră cu terți doar dacă ne-ați oferit explicit consimțământul informat și liber. 

    6. CÂT TIMP PĂSTRĂM DATELE DVS.?

Pe scurt: Păstrăm datele dumneavoastră doar atât timp cât este necesar în scopuri legale, contractuale sau legate de servicii – apoi le ștergem sau le anonimizăm în mod sigur.

Păstrăm datele dumneavoastră doar atât timp cât este necesar pentru:

  • Să îndeplinească scopurile pentru care a fost colectat, 
  • Îți oferim bunurile sau serviciile noastre,
  • Respectarea obligațiilor legale, de reglementare sau contractuale, sau
  • Rezolvați disputele sau puneți în aplicare acordurile noastre.

Perioadele detaliate de păstrare pentru fiecare scop de prelucrare a datelor sunt prevăzute în secțiunea 3 a acestei Politici.

Odată ce perioada de retenție aplicabilă a expirat, fie vom șterge în siguranță datele dumneavoastră, fie le vom anonimiza ireversibil într-un interval de timp rezonabil, în conformitate cu cele mai bune practici din industrie și cerințele legale.

    7. CUM ASIGURĂM SECURITATEA DATELOR TALE?  

Pe scurt: Folosim măsuri tehnice și organizaționale puternice pentru a vă proteja datele și lucrăm continuu pentru a preveni accesul neautorizat și a vă proteja intimitatea.

Suntem dedicați să protejăm datele dumneavoastră și să luăm în serios securitatea informațiilor dumneavoastră. Aplicăm o combinație de măsuri tehnice și organizaționale pentru a preveni accesul neautorizat, pierderea accidentală, utilizarea abuzivă, modificarea sau divulgarea datelor personale. Practicile noastre de securitate se bazează pe principii fundamentale de protecție a datelor și includ, dar nu se limitează la:

  • Colectarea datelor doar în scopuri specifice și legale,
  • Procesarea datelor în mod corect și transparent,
  • Păstrarea datelor doar atât timp cât este necesar,
  • Limitarea accesului la date strict doar la angajații autorizați,
  • Partajarea datelor cu terți doar atunci când este justificat legal,
  • Oferim instruire regulată în protecția datelor angajaților noștri,
  • Efectuarea auditurilor interne și/sau externe de securitate IT,
  • Folosirea criptării pentru date sensibile,
  • Efectuarea unor backup-uri regulate de date și înregistrarea activităților,
  • Îmbunătățirea continuă a proceselor pentru a asigura securitatea datelor,
  • Monitorizați regulat sistemele noastre pentru potențiale amenințări sau breșe.

Deși aplicăm măsuri de securitate puternice, niciun sistem nu este complet lipsit de riscuri – mai ales în timpul transmisiunilor pe internet. Pentru a-ți proteja datele, te rugăm să rămâi vigilent online și să folosești întotdeauna o parolă puternică și unică, să păstrezi confidențialitatea, să securizezi dispozitivele și să fii precaut când distribui informații, mai ales prin linkuri suspecte. Incidentele de securitate rezultate din acțiunile utilizatorilor (de exemplu, partajarea acreditărilor sau phishing-ul) pot ieși din controlul nostru.

     8. TRANSFERĂM DATELE DUMNEAVOASTRĂ INTERNAȚIONAL? 

Pe scurt: Da, uneori – dar doar când este necesar și întotdeauna cu garanții legale puternice pentru a-ți proteja datele.

Da – dar doar când este necesar și întotdeauna cu protecție puternică.

Stocăm și procesăm în principal datele dumneavoastră în cadrul Spațiului Economic European (SEE), iar uneori unele dintre datele dumneavoastră sunt transferate către parteneri de încredere sau furnizori de servicii situați în țări din afara SEE – de exemplu, pentru găzduire cloud, suport tehnic sau servicii specializate. Acolo unde este cazul, acești beneficiari sunt enumerați în Secțiunea 3 a acestei politici.

Ori de câte ori trimitem datele dumneavoastră în afara EEE, ne asigurăm că acestea rămân protejate și că drepturile dumneavoastră la confidențialitate sunt respectate. Nu transferăm niciodată datele dumneavoastră cu ușurință – evaluăm întotdeauna riscurile și luăm măsurile adecvate pentru a vă păstra datele în siguranță, oriunde ar merge. Unde datele sunt transferate în afara EEE:

  • Verificăm dacă țara are o "decizie de adecvare" din partea Comisiei Europene, ceea ce înseamnă că oferă un nivel de protecție a datelor similar cu cel al UE; 
  • Atunci când nu există o decizie privind adecvarea, ne bazăm pe Clauzele Contractuale Standard (SCC) aprobate de Comisia Europeană. Acestea sunt acorduri obligatorii din punct de vedere legal care obligă beneficiarul să respecte standardele de confidențialitate și securitate la nivel UE Clauzele Contractuale Standard ale UE
  • Înainte de a folosi SCC-urile, efectuăm o Evaluare a Impactului Transferului de Date, conform cerințelor deciziei Schrems II și a ghidului EDPB, pentru a evalua dacă sunt necesare garanții suplimentare în țara destinată; 
  • Unde este necesar, putem aplica și garanții tehnice sau contractuale suplimentare, cum ar fi criptarea, controalele accesului și drepturile de audit.

Dacă doriți mai multe detalii despre aceste transferuri, ne puteți contacta folosind detaliile furnizate în Secțiunea 11 a acestei Polițe.

    9. FOLOSIM LUAREA DECIZIILOR AUTOMATE SAU PROFILAREA? 

Pe scurt: Da, dar nu luăm decizii importante despre tine doar pe baza AI-ului. Putem folosi instrumente inteligente pentru a susține serviciile noastre, dar toate deciziile importante implică oameni reali, nu doar programe.

Da. Putem folosi anumite instrumente bazate pe Inteligență Artificială (IA) și sisteme complet sau semi-automate – de exemplu, în suport pentru clienți sau în timpul apelurilor telefonice – pentru a îmbunătăți viteza și acuratețea serviciilor noastre.

Totuși, nu desfășurăm luarea deciziilor automate, inclusiv profilarea, care să producă efecte legale care vă privesc sau să vă afecteze semnificativ în mod similar, în sensul art. 22(1) GDPR. Mai exact:

  • Orice recomandări, răspunsuri sau informații generate de instrumentele AI sunt furnizate doar în scop informativ și sunt supuse revizuirii și validării de către personalul nostru uman;
  • Nu folosim algoritmi sau sisteme automate pentru a lua decizii despre dumneavoastră care să producă efecte legale (de exemplu, refuzul unui serviciu), fără implicarea umană semnificativă;
  • Aveți dreptul să solicitați intervenția umană și să vă exprimați punctul de vedere dacă considerați că o decizie sau un răspuns a fost generat prin mijloace automate care vă afectează semnificativ, precum și să obțineți o explicație și o revizuire a unei astfel de decizii de către un membru uman al personalului nostru.

    10. CARE SUNT DREPTURILE DVS.? 

Pe scurt: Aveți drepturi asupra datelor dumneavoastră personale, inclusiv acces, corectare, ștergere, obiecție și altele. Această secțiune explică cum le poți exersa și la ce să te aștepți.

Dacă prelucrăm datele dumneavoastră conform prevederii acestei Politici sau credeți că am putea face acest lucru, aveți următoarele drepturi ca Subiect de Date. Aceste drepturi se aplică indiferent dacă prelucrăm datele dumneavoastră ca client, furnizor, contractor sau contact profesional: 

  • Dreptul de a fi informat – Aveți dreptul la informații clare și transparente despre modul în care colectăm și folosim datele dumneavoastră. Această Politică detaliată urmărește să asigure (art. 12-13 din GDPR);
  • Dreptul de acces – Ne puteți întreba dacă prelucrăm datele dumneavoastră și să solicitați o copie a datelor pe care le deținem despre dumneavoastră (art. 15 din GDPR);
  • Dreptul la rectificare – Dacă datele dumneavoastră sunt inexacte sau incomplete, ne puteți cere să le corectăm sau să le actualizăm (art. 16 din GDPR);
  • Dreptul la ștergere ("Dreptul la uitat") – Puteți solicita ștergerea datelor dumneavoastră dacă nu mai sunt necesare pentru scopurile pentru care au fost colectate, vă retrageți consimțământul (dacă prelucrarea s-a bazat pe consimțământ), obiectați și nu există motive legitime majore sau dacă datele au fost tratate ilegal. 

Notă: Acest drept este supus unor limitări. De exemplu, putem păstra anumite date dacă este necesar pentru conformitate legală, soluționare a disputelor sau scopuri contractuale (Art. 17 din GDPR);

  • Dreptul de a restricționa procesarea – Puteți solicita să limităm temporar prelucrarea datelor dumneavoastră în situații precum contestarea acurateței datelor sau contestarea procesării în timp ce evaluăm baza legală (art. 18 din GDPR);
  • Dreptul la portabilitatea datelor – Atunci când prelucrarea se bazează pe consimțământul dumneavoastră sau pe un contract și este realizată automat, puteți solicita o copie a datelor dumneavoastră într-un format structurat, folosit frecvent și lizibil de mașină, și să ne cereți să le transferăm către un alt furnizor (art. 20 din GDPR);
  • Dreptul de a obiecta – Puteți obiecta la procesare pe baza intereselor legitime sau în scopuri de marketing direct. Vom opri astfel de prelucrări decât dacă demonstrăm motive legitime convingătoare (art. 21 din GDPR);
  • Dreptul de a retrage consimțământul – Dacă ne bazăm pe consimțământul tău, îl poți retrage oricând. Aceasta nu va afecta legalitatea procesării care a avut loc înainte de retragerea dumneavoastră (art. 7(3) din GDPR);
  • Dreptul de a depune o plângere – Dacă nu sunteți mulțumit de modul în care gestionăm datele dumneavoastră, vă rugăm să ne contactați mai întâi – vom face tot posibilul să rezolvăm problema. Totuși, puteți depune și o plângere la Inspectoratul de Stat pentru Protecția Datelor din Lituania (https://vdai.lrv.lt/lt/) sau la autoritatea de supraveghere din țara sau locul de muncă al dumneavoastră. 

Vă rugăm să rețineți: Drepturile dumneavoastră nu sunt absolute. În unele cazuri, exercitarea drepturilor dumneavoastră poate fi restricționată conform legilor aplicabile privind protecția datelor – de exemplu, atunci când îndeplinirea cererii dumneavoastră ar afecta negativ drepturile și libertățile altora sau atunci când suntem obligați legal să păstrăm anumite date personale (de exemplu, pentru conformitate, cereri legale sau scopuri de reglementare).

    11. CUM SĂ VĂ EXERCITAȚI DREPTURILE SAU SĂ NE CONTACTAȚI? 

Dacă aveți întrebări generale despre această Politică, modul în care procesăm datele, o plângere sau dacă doriți să exercitați oricare dintre drepturile dumneavoastră de persoană interesată, ne puteți contacta prin email la dpo@derilaergo.com

Pentru a ne ajuta să procesăm eficient cererea dumneavoastră, vă rugăm să:

  • Exprimă-ți clar întrebarea sau plângerea,
  • Specificați ce drept de Subiect Dorești să exerciti (dacă este cazul),
  • Furnizați suficiente informații pentru a vă identifica (putem solicita dovada identității sau putem continua procesul de verificare a identității), și
  • Include orice detalii relevante care ne vor ajuta să răspundem rapid.

De asemenea, poți autoriza pe cineva să acționeze în numele tău. Dacă da, vă rugăm să vă asigurați că persoana autorizată ne oferă autorizație scrisă și semnată care să confirme că are voie să acționeze în locul dumneavoastră. Putem respinge o cerere dacă nu se furnizează dovada suficientă a autorizării.

Ne propunem să răspundem fără întârzieri nejustificate și în termen de o lună de la primirea solicitării dumneavoastră. 
Dacă cererea dumneavoastră este deosebit de complexă sau implică mai multe probleme, putem prelungi această perioadă cu încă o lună caz în care vă vom informa în avans și vom explica motivul întârzierii.

     12. AGENDA REGIONALĂ

Acest Addendum completează Politica noastră Globală de Confidențialitate și se aplică acolo unde datele dumneavoastră personale sunt supuse legilor țării sau regiunii în care locuiți sau în cazul în care activitățile noastre de procesare sunt țintite în mod specific. Acești termeni regionali completează Politica Globală de Confidențialitate și o anulează doar acolo unde este cerut de legislația locală aplicabilă.

🇬🇧  REGATUL UNIT (REGATUL UNIT)

Dacă sunteți rezident în Regatul Unit sau prelucrarea noastră se referă la persoane din Marea Britanie, prelucrarea datelor dumneavoastră personale este supusă Regulamentului General privind Protecția Datelor din UK (UK GDPR) și Legea privind Protecția Datelor din 2018

Drepturile dumneavoastră conform Legii Britanice privind Protecția Datelor:

  • Dreptul de a fi informat (Articolul 13–14 UK GDPR) – pentru a primi informații clare despre modul în care colectăm și folosim datele dumneavoastră personale;
  • Dreptul de acces (Articolul 15 UK GDPR) – pentru a solicita o copie a datelor personale pe care le deținem despre dumneavoastră;
  • Dreptul la rectificare (Articolul 16 UK GDPR) – corectarea datelor personale inexacte sau incomplete;
  • Dreptul la ștergere (Articolul 17 UK GDPR) – de a solicita ștergerea datelor tale personale în anumite circumstanțe;
  • Dreptul la restricționarea procesării (Articolul 18 UK GDPR) – pentru a limita modul în care utilizăm datele dumneavoastră personale în situații specifice;
  • Dreptul la portabilitate a datelor (Articolul 20 UK GDPR) – de a primi datele tale personale într-un format structurat, folosit frecvent și lizibil automat;
  • Dreptul de a te opune (Articolul 21 UK GDPR) – de a te opune prelucrării pe baza intereselor noastre legitime sau pentru marketing direct;
  • Dreptul de a nu fi supus exclusiv luării deciziilor automate, inclusiv profilarea (Articolul 22 GDPR Marea Britanie) – atunci când astfel de decizii au efecte legale sau similare semnificative.

Transferuri internaționale de date din Marea Britanie:

Dacă transferăm datele dumneavoastră personale în afara Regatului Unit (de exemplu, către SEE, Statele Unite sau alte țări), ne asigurăm că există măsuri adecvate de garanții, cum ar fi:

  • O reglementare privind adecvarea emisă de Guvernul Regatului Unit; sau
  • Acordul Internațional de Transfer al Datelor din Regatul Unit (IDTA) sau Addendum al Regatului Unit la Clauzele Contractuale Standard ale UE (SCC), împreună cu garanții tehnice și contractuale adecvate.

Autoritatea de supraveghere:

Dacă aveți îngrijorări legate de modul în care gestionăm datele dumneavoastră personale, puteți depune o plângere la autoritatea de supraveghere a Regatului Unit: Information Commissioner's Office (ICO), site-ul web: https://ico.org.uk. 

🇦🇺 AUSTRALIA

Dacă sunteți rezident în Australia sau prelucrarea noastră se referă la persoane australiene, prelucrarea datelor dumneavoastră personale este supusă Legii privind confidențialitatea din 1988 (Cth) și Principiile Australiene de confidențialitate (APP).

Drepturile dumneavoastră conform Legii Australiene privind confidențialitatea:

  • Dreptul de acces (APP 12) – de a solicita o copie a informațiilor personale pe care le deținem despre dumneavoastră;
  • Dreptul la corectare (APP 13) – de a solicita corectarea dacă informațiile tale personale sunt inexacte, incomplete sau depășite;
  • Dreptul de a depune o plângere – dacă considerați că v-am încălcat intimitatea conform APP-urilor, puteți depune o plângere formală; 
  • Dreptul de a interacționa anonim sau sub un pseudonim (APP 2) poți alege să nu te identifici, acolo unde este legal și practic (de exemplu, pentru întrebări generale). 

Marketing direct și dezabonare:

Aplicăm aceleași principii de marketing direct descrise în Secțiunea 3 a acestei politici, în deplină conformitate cu APP 7 și Legea Spamului din 2003. Trimitem doar comunicări de marketing direct în conformitate cu aceste legi. Fiecare mesaj electronic ne identifică și include o opțiune funcțională de dezabonare. Dacă te dezabonezi, vom înceta să mai facem marketing către tine.

Transferuri internaționale de date din Australia:

Putem divulga informațiile tale personale destinatarilor aflați în afara Australiei (de exemplu, în UE, SUA sau alte țări). Înainte de a face acest lucru, luăm măsuri rezonabile pentru a ne asigura că beneficiarii din străinătate nu încalcă APP-urile. Acești pași pot include:

  • Încheierea unor contracte obligatorii;
  • Efectuarea de diligențe de confidențialitate și securitate;
  • Asigurarea garanțiilor tehnice precum criptarea și controlul accesului.

Autoritatea de supraveghere:

Dacă o breșă de date este susceptibilă să ducă la daune grave, vom notifica prompt Oficiul Comisarului pentru Informații din Australia (OAIC) și persoanele afectate. De asemenea, dacă nu sunteți mulțumit de răspunsul nostru la o problemă de confidențialitate, puteți contacta OAIC, site-ul web: https://www.oaic.gov.au. 

🇨🇦 CANADA

Dacă sunteți rezident canadian sau prelucrarea noastră se referă la persoane canadiene, datele dumneavoastră personale sunt supuse Legii privind Protecția Informațiilor Personale și Documentele Electronice (PIPEDA) și alte legi privind confidențialitatea aplicabile.

Drepturile dumneavoastră conform legilor canadiene privind confidențialitatea:

  • Dreptul de a cunoaște/accesa  - Solicitați acces la informațiile personale pe care le deținem despre dumneavoastră și la detalii despre modul în care le folosim și le partajăm.
  • Dreptul la corectare  - solicitarea corectării informațiilor personale inexacte;
  • Retrage consimțământul - Retrage-ți consimțământul pentru utilizarea sau divulgarea informațiilor tale personale în orice moment, cu excepția cazurilor în care prelucrarea este cerută prin lege sau necesară pentru a oferi servicii solicitate.
  • Dreptul la portabilitatea datelor (Legea 25) – Primește o copie a informațiilor tale personale într-un format structurat, folosit frecvent, sau transfer-o către o altă organizație, acolo unde este tehnic posibil.
  • Dreptul de a depune o plângere - Depuneți o plângere la Oficiul Comisarului pentru Confidențialitate al Canadei (OPC) sau, dacă locuiți în Quebec, la Comisia de acces la informațiile din Québec (CAI), dacă considerați că drepturile dumneavoastră au fost încălcate.

Mesaje Electronice Comerciale (CASL)

Aplicăm aceleași principii de marketing direct descrise în Secțiunea 3 a acestei politici, în deplină conformitate cu Legislația Anti-Spam a Canadei (CASL). Obținem consimțământul expres (sau ne bazăm pe un consimțământ implicit permis), identificăm afacerea noastră în fiecare mesaj, includem un mecanism funcțional de dezabonare și păstrăm evidențe ale consimțământului. Poți retrage consimțământul sau te poți dezabona oricând. 

Transferuri internaționale de date din Canada:

Datele dumneavoastră personale pot fi transferate în afara Canadei (de exemplu, către UE,Ssau alte țări) pentru procesare. Luăm măsuri contractuale, organizaționale și tehnice pentru a ne asigura că orice astfel de transferuri oferă un nivel adecvat de protecție, în conformitate cu legislația canadiană sau pot fi supuse legilor de acces străin. 

Autoritatea de supraveghere:

Dacă nu sunteți mulțumit de răspunsul nostru la o preocupare privind confidențialitatea, puteți contacta: Biroul Comisarului pentru Confidențialitate al Canadei (OPC), site-ul web: https://www.priv.gc.ca. Pentru rezidenții din Québec, puteți contacta și Comisia de acces la informații (CAI) la https://www.cai.gouv.qc.ca .

🇺🇸 STATELE UNITE ALE AMERICII (SUA)

Dacă eștiSSUA. rezident sau procesarea noastră se referă la U.S. persoanele fizice, datele dumneavoastră personale pot fi supuse legilor privind confidențialitatea statelor de stat, inclusiv Legea privind confidențialitatea consumatorilor din California din (CCPA/CPRA), Legea privind protecția datelor consumatorilor din Virginia (VCDPA), Legea privind confidențialitatea datelor din Colorado (CPA), Legea privind confidențialitatea datelor din Connecticut (CTDPA) și Legea privind confidențialitatea consumatorilor din Utah (UCPA).

Drepturile dumneavoastră conform U.S. Legile privind confidențialitatea statelor (care pot varia de la stat la stat):

  • Dreptul de a cunoaște/accesa – de a solicita informații despre categoriile și anumite date personale pe care le colectăm, folosim, divulgăm, vindem sau împărtășim;
  • Dreptul la ștergere – de a solicita ștergerea datelor personale pe care le deținem despre dumneavoastră, cu anumite excepții;
  • Dreptul la corectare – solicitarea corectării datelor personale inexacte;
  • Dreptul de a renunța – de a renunța la: 

– vânzarea sau partajarea datelor personale;

– utilizarea datelor personale pentru publicitate țintită;

– profilare care are efecte legale sau similare semnificative;

  • Dreptul la portabilitatea datelor – de a primi o copie a datelor tale personale într-un format portabil;
  • Dreptul de a limita utilizarea datelor personale sensibile (doar CPRA) – de a solicita restricții privind modul în care utilizăm informațiile sensibile (de exemplu, geolocalizare precisă, date de sănătate, date financiare).

Transferuri internaționale de date din SUA:

Dacă transferăm datele dumneavoastră personale în afara Statelor Unite (de exemplu, către UE, Marea Britanie sau alte jurisdicții), aplicăm măsuri contractuale, organizaționale și tehnice menite să asigurăm protecția adecvată a datelor transferate, în conformitate cu normele aplicabileSlegi de stat.

Nu vinde și nu împărtășește informațiile mele personale: Dacă doriți să renunțați la vânzare sau la partajarea datelor personale, vă rugăm să faceți clic pe linkul "Nu vindeți sau împărtășiți informațiile mele personale" disponibil pe subsolul site-ului nostru.

Mecanisme universale de excludere:

Unde este necesar (de exemplu, în cadrul CPRA, CPA, CTDPA), onorăm semnalele de Control Global al Confidențialității (GPC) și alte mecanisme universale de renunțare recunoscute.

Autorități de supraveghere:

Dacă aveți nelămuriri legate de modul în care gestionăm datele dumneavoastră personale, puteți contacta Procurorul General al statului dumneavoastră. Pentru locuitorii Californiei, mai multe informații sunt disponibile la: https://oag.ca.gov/privacy/ccpa.

13. INFORMAȚII DETALIATE DESPRE PRELUCRAREA DATELOR DUMNEAVOASTRĂ PERSONALE

13.1. PENTRU A PROCESA ȘI ONORA COMANDA DUMNEAVOASTRĂ 

Când prelucrăm datele dumneavoastră personale?

Când achiziționați bunuri prin intermediul site-ului nostru, procesăm datele dumneavoastră pentru a gestiona comanda, a aranja livrarea, a gestiona plățile și a oferi servicii conexe (de exemplu, confirmarea comenzii, actualizările, retururile sau rambursările).

Notă: Bunurile sunt vândute fără a crea un cont de client.

Categorii de date

Identificare și detalii de contact: numele complet, adresa de livrare, adresa de email, numărul de telefon.

Detalii de plată: preț , valută, marcă de card de credit, tip, număr de identificare bancară (BIN) și țara emitentă.

Informații tehnice: adresă IP, limbă, tip de dispozitiv.

Baza juridică (s)

GDPR Art. 6(1)(b) – Contract:

  • pentru a finaliza și livra achiziția dumneavoastră.

Perioada de păstrare a datelor

Înregistrările comenzilor și plăților sunt păstrate timp de 10 ani în conformitate cu obligațiile legale, fiscale și contabile.

Destinatari ai datelor

  • Furnizori de transport maritim și logistică (la nivel mondial);
  • Furnizori de servicii de plată și bănci (SEE și non-SEE);
  • Companii intra-grup (EEA).


13.2. PROCESAREA PLĂȚILOR ȘI RESPECTAREA OBLIGAȚIILOR LEGALE 

Când prelucrăm datele dumneavoastră personale?

Procesăm datele dumneavoastră personale atunci când gestionăm plăți legate de comenzi, abonamente, reduceri, retururi sau rambursări.

Această procesare include, de asemenea, îndeplinirea obligațiilor fiscale, cum ar fi emiterea facturilor, păstrarea evidențelor contabile și îndeplinirea altor cerințe legale legale.

Categorii de date

Informații de plată: metodă de plată (tipul cardului, ultimele cifre ale cardului), tokenul de plată, suma tranzacției, data și ora tranzacției, motivele rambursării.

Date de facturare și legale: nume, email, telefon, adresă de facturare, IBAN/număr de cont, înregistrări de plăți, facturi, TVA și alte documente contabile sau legale necesare.

Informații vamale sau de import/export (acolo unde este cazul): coduri personale de identificare sau date vamale cerute de lege în anumite țări (de exemplu, pentru expedieri supuse procesului vamal).

Baza juridică (s)

GDPR Art. 6(1)(b) – Contract:

  • pentru a primi și gestiona plățile. 

GDPR Art. 6(1)(c) – Obligație legală:

  • pentru a îndeplini cerințele contabile legale.

Perioada de păstrare a datelor

Păstrăm datele legate de contabilitate pentru 10 ani, conform cerințelor reglementărilor financiare și fiscale.

Destinatari ai datelor

  • Procesatori de plăți (UE și non-SEE);
  • Procesatori de contabilitate (EEA);
  • Companii intra-grup (EEA);
  • Auditori (EEA).

 

13.3. OFERIREA DE SERVICII DE SUPORT PENTRU CLIENȚI

Când prelucrăm datele dumneavoastră personale?

Dacă ne contactați telefonic și/sau în scris (prin chat live, suport clienți, email, rețele sociale sau altfel), vom păstra o evidență a faptului contactului dumneavoastră și a informațiilor furnizate, inclusiv datele dumneavoastră personale, pentru a procesa corect solicitarea dumneavoastră și a răspunde la întrebare, solicitare sau plângere.

Folosim instrumente bazate pe inteligență artificială (IA) (complet sau semi-automatizate) pentru a sprijini echipa noastră de suport clienți. Aceste instrumente sunt folosite pentru a sugera răspunsuri preliminare, a ghida sau a răspunde apelurilor înainte de transfer către un agent uman, transcrierea și rezumarea conversațiilor și oferirea de răspunsuri automate la întrebările frecvent puse sau instruite.Notă! Toate rezultatele generate de AI sunt revizuite și validate de personalul uman acolo unde deciziile pot afecta drepturile tale. Nu ne bazăm doar pe luarea deciziilor automate care produc efecte legale sau similare semnificative. Nu folosim datele dumneavoastră pentru antrenarea modelelor AI decât dacă sunt complet anonime. 

Categorii de date

Când sunt contactat prin telefon: nume, prenume, număr de telefon mobil, adresă de email, adresă de locuință, detalii de achiziție și alte informații necesare pentru a-ți verifica identitatea (dacă este necesar). Data și ora apelului, durata apelului și înregistrarea apelului.

Contactați prin email / sau prin Livechat, Suport Clienți: nume, nume, număr de telefon mobil, adresă de email, adresă de locuință. Detalii despre achiziție și altele

Informațiile necesare pentru a-ți verifica identitatea (dacă este necesar). Alte informații legate de cererea scrisă, documente atașate sau alt conținut vizual, toată istoricul corespondenței.

Baza juridică (s)

GDPR Art. 6(1)(b) – Contract:

  • oferă servicii de suport clienți.

GDPR Art. 6(1)(f) – Interes legitim:

  • Răspunde, sfătuiește, oferă și administrează întrebări atunci când cineva inițiază prima conversație.

Perioada de păstrare a datelor

Înregistrări ale conversațiilor - 6 luni de la momentul creației.

Comunicare scrisă - 3 ani după ce cererea ta a fost închisă.

Putem păstra unele informații mai mult timp dacă suntem obligați să o facem pentru a respecta legile aplicabile sau pe baza unor interese justificate.

Destinatari ai datelor

  • furnizori de platforme de suport pentru clienți (non-EEE);
  • instrumente de suport AI și chatboți (non-EEE);
  • agenți de suport clienți (unii din afara SEE);
  • Companii intra-grup (EEA).

 

13.4. PENTRU A OFERI COMUNICARE TRANZACȚIONALĂ

Când prelucrăm datele dumneavoastră personale?

Avem dreptul, în îndeplinirea drepturilor și obligațiilor noastre conform Termenilor ("ToS"), să vă contactăm oricând (de exemplu, să oferim comunicare tranzacțională). Vă putem trimite notificări și informații importante prin e-mail, SMS sau apel telefonic. 

Notă! Această comunicare importantă nu este considerată marketing și nu poți renunța la ea.

Categorii de date

Identificare și detalii de contact: nume, nume de familie, număr de telefon mobil, adresă de e-mail, adresă de locuință.

Detaliile apelului: dată și oră, durata, înregistrarea apelului.

Date tehnice: copii ale mesajelor electronice/SMS, starea și data livrării, statusul de deschidere (citire) și data mesajului, linkuri deschise din conținutul mesajului.

Baza juridică (s)

GDPR Art. 6(1)(b) – Contract:

  • administrarea Termenilor de Serviciu și furnizarea notificărilor importante.

Perioada de păstrare a datelor

Înregistrările conversațiilor sunt păstrate timp de 6 luni de la momentul creării.

Jurnalele de istoric electronic al comunicațiilor sunt păstrate timp de lună, cu excepția cazului în care este necesară o reținere mai lungă din motive legale.

Destinatari ai datelor

  • Furnizori de servicii de comunicații - platforme de e-mail/SMS/telefonie (EEA și non-EEA);
  • Companii intra-grup (EEE).

 

13.5. PENTRU A DESFĂȘURA ACTIVITĂȚI DE MARKETING DIRECT

Când prelucrăm datele dumneavoastră personale?

Prelucrăm datele dumneavoastră personale pentru a vă informa despre bunurile și serviciile noastre, promoții, funcții noi sau pentru a solicita feedback-ul dumneavoastră. Aceasta include trimiterea de conținut de marketing general sau personalizat, de exemplu, buletine informative, mesaje promoționale, sondaje prin email, SMS sau apeluri telefonice.

Când sunteți de acord să primiți comunicări de marketing de la Companie, acestea pot include informații de marketing și oferte despre acest brand specific și alte branduri operate în cadrul Companiei. Conținutul de marketing poate fi personalizat pe baza datelor pe care le deținem deja despre dumneavoastră (de exemplu, achiziții anterioare, istoric de navigare, preferințe selectate), pentru a vă oferi oferte sau conținut relevant.

Dacă sunteți un client existent, vă putem contacta cu conținut de marketing despre aceleași produse sau servicii similare, chiar dacă nu ați dat consimțământul explicit, cu condiția să vi s-a oferit oportunitatea de a vă opune când datele dumneavoastră de contact au fost colectate, că fiecare mesaj include opțiunea de renunțare și că acest contact este permis de legea aplicabilă. Opțiunea de renunțare este oferită clar în timpul sesiunii de achiziție pe pagina "Mulțumesc".

Amintește-ți! Aveți dreptul să vă opuneți sau să vă retrageți consimțământul pentru marketingul direct în orice moment, gratuit, prin:

  • folosirea linkului de dezabonare din orice email;
  • folosind linkul de dezabonare de pe pagina "Mulțumesc";
  • răspunzând la "STOP" sau la cuvântul cheie specificat unui SMS;
  • informarea reprezentantului nostru în timpul unui apel pentru a fi adăugat pe lista noastră de A Nu Apela; sau
  • Trimite-ne un email cu cererea ta. 

Categorii de date

Detalii de contact: nume complet, adresă de e-mail, număr de telefon, țară; 

Jurnale: jurnale de colectare a consimțământului (dată, metodă, preferințe, informații de dezabonare, cereri de renunțare).

Date despre interacțiunea de marketing: informații despre modul în care interacționezi cu materialele noastre de marketing – cum ar fi livrarea mesajului și starea de deschidere, click-urile pe linkuri, participarea la campanii, preferințele de comunicare, acțiunile de dezabonare sau de renunțare și timestamp-urile interacțiunilor.
Istoricul achizițiilor și implicării (dacă este cazul): informații derivate din tranzacțiile sau interacțiunile tale anterioare de marketing, cum ar fi produsele cumpărate, sursele de recomandări, linkurile folosite sau răspunsurile la campaniile promoționale.
de informații tehnice (pentru livrare prin email sau SMS): tip de dispozitiv, adresa IP, țara. 

Baza juridică (s)

GDPR Art. 6(1)(a) – Consimțământ:

  • să proceseze consimțământul prin metoda preferată de comunicare.

GDPR Art. 6(1)(f) – Interes legitim:

  • Dacă sunteți un client existent și nu ați obiectat, putem trimite un marketing limitat pentru produse sau servicii similare pentru a menține relația cu clienții (soft opt-in).

Perioada de păstrare a datelor

3 ani de la data acordată consimțământului, cu excepția cazului în care te dezabonezi mai devreme. 

Înregistrări ale conversațiilor - 6 luni de la momentul creației.

Destinatari ai datelor

  • furnizori de servicii de social media (non-EEE);
  • furnizori de servicii de marketing (non-EEE);
  • Companii intra-grup (EEA).

 

13.6. SĂ INTERACȚIONEZE CU TINE PRIN SOCIAL MEDIA 

Când prelucrăm datele dumneavoastră personale?

Gestionăm profilurile și conturile noastre de afaceri pe diverse rețele sociale. Dacă sunteți interesat de serviciile noastre și urmăriți profilurile noastre pe rețelele sociale, participați la jocurile noastre, promoții, împărtășiți fotografiile cu noi sau ne etichetați în poze, postări publice etc., colectăm și folosim datele dumneavoastră, pe care le primim direct de la dumneavoastră, atunci când sunteți activ în conturile noastre.


Vă rugăm să rețineți că conturile noastre sunt integrate în platformele de socializare (de exemplu Facebook, Instagram, Linkedin etc.) și, prin urmare, toți furnizorii de platforme sociale, ca controlori independenți ai datelor, au acces complet la colectarea datelor dumneavoastră personale. Puteți găsi informații detaliate despre prelucrarea datelor, scopurile și domeniul utilizării datelor de către fiecare platformă de rețea socială în politica de confidențialitate a rețelei sociale respective. De asemenea, dacă doriți să vă exercitați drepturile în legătură cu datele procesate de rețelele sociale, este mai eficient să contactați direct controlorul rețelei sociale.

Categorii de date

Identificatori: nume, nume de familie și fotografie de profil;

Interacțiuni publice: like-uri, urmăritori, comentarii, distribuiri;

Participare: mesaje pe care le trimiți (conținut, timp, atașamente, istoric), participare activă la jocuri/evenimente, orice fotografii pe care ni le trimiți sau pe care ne etichetezi. 

Baza juridică (s)

GDPR Art. 6(1)(a) – Consimțământ:

  • pentru a procesa Datele Personale atunci când faci voluntar pași activi pe conturile noastre de social media.

Perioada de păstrare a datelor

Furnizorul rețelei sociale respective va stabili termenele limite pentru păstrarea datelor. Vă recomandăm să verificați politica de confidențialitate a rețelei sociale în cauză.

De obicei le păstrăm și nu le ștergem decât dacă retragi consimțământul, ceri ștergerea sau platforma impune ștergerea anterioară.

Destinatari ai datelor

  • Furnizori de servicii de social media, de exemplu Facebook, Linkedin, Instagram, TikTok (De obicei, acești furnizori sunt Controlori Independenți, însă în anumite cazuri, noi și furnizorul putem acționa ca controlori comuni. Puteți citi mai multe în notificarea de confidențialitate a fiecărui furnizor) (Non-EEE);
  • Companii intra-grup (EEA);
  • Afiliați (unii din afara EEE).

 

13.7. SĂ APĂRĂM ȘI SĂ PROTEJĂM DREPTURILE SAU INTERESELE NOASTRE LEGALE 

Când prelucrăm datele dumneavoastră personale?

Putem procesa datele dumneavoastră personale în cazul în care devenim parte sau parte interesată în proceduri legale la care sunteți supus sau suntem obligați prin lege să colectăm și/sau să furnizăm informații despre dumneavoastră pentru a respecta legea aplicabilă.


De asemenea, în toate cazurile în care suspectăm fraudă, furt, revânzare ilegală, utilizare necorespunzătoare a activităților de marketing cu numele noastre de marcă sau alte activități ilegale care implică site-ul, compania, brandurile și/sau serviciile noastre, raportăm astfel de cazuri autorităților competente de investigație premergătoare procesului (cum ar fi poliția sau parchetul).

Categorii de date

Toate informațiile pe care le păstrăm despre dumneavoastră și care fac parte din procesul legal, de exemplu dosare contabile și juridice, documente legale, alte informații pe care ni le furnizați, alte informații pe care suntem obligați prin lege să le colectăm și/sau să le furnizăm. De asemenea, pledoarii, cereri, decizii judecătorești.
Dacă apare cazul - informații despre infracțiuni penale și condamnări, date de categorie specială, de exemplu informații de sănătate.

Baza juridică (s)

GDPR Art. 6(1)(f) – Interes legitim:

  • înființarea, exercitarea sau apărarea pretențiilor legale.
  • să ne protejăm drepturile și interesele.

Perioada de păstrare a datelor

Atâta timp cât procedurile legale continuă și 10 ani de la data intrării în vigoare a deciziei instanței sau autorității sau de la data la care decizia cu caracter obligatoriu este pe deplin pusă în aplicare.

Destinatari ai datelor

  • Părți juridice, de exemplu avocați, notari, executori judiciari, auditori, consultanți (EEE și non-SEE);
  • Instanțe (EEE);
  • Autoritățile de protecție a consumatorilor și alte instituții (SEE și non-SEE).

 

13.8. MONITORIZAREA PERFORMANȚEI SITE-ULUI WEB ȘI A EFICIENȚEI MARKETINGULUI 

Când prelucrăm datele dumneavoastră personale?

Când vizitați și navigați site-ul nostru, procesăm anumite date personale în scopuri statistice, analitice, de marketing și monitorizare a performanței. Acest lucru ne ajută să îmbunătățim funcționalitatea, stabilitatea, securitatea și experiența generală a utilizatorului site-ului nostru.


În funcție de preferințele tale privind cookie-urile și opțiunile de consimțământ, putem colecta diverse informații prin cookie-uri și tehnologii similare de urmărire, folosind instrumente de încredere precum Google Analytics 4 sau alte platforme autorizate de analiză și marketing. Informații detaliate sunt oferite în Politica noastră de Cookie-uri

Categorii de date

Identificatori: adresă IP sau alți identificatori ai dispozitivului;

Informații tehnice: tipul dispozitivului, tipul browserului, setările limbii, setările și configurațiile hardware/software, referirea la URL-uri (site-uri vizitate înainte/după);

Informații despre utilizare: pagini vizitate pe site-ul nostru, interacțiuni, click-uri sau comportament de sesiune, timp de vizitare, durata sesiunii, preferințe selectate pentru interfață sau cont (dacă este cazul). 

Baza juridică (s)

GDPR Art. 6(1)(a) – Consimțământ:

  • Procesăm aceste date doar dacă ați consimțit activ la utilizarea cookie-urilor de performanță și analiză (prin Bannerul nostru de Cookie).

Perioada de păstrare a datelor

Pentru mai multe informații despre perioadele de păstrare a cookie-urilor, vă rugăm să consultați Politica noastră de Cookie-uri.

Destinatari ai datelor

 

13.9. ORGANIZAREA CONCURSURILOR ȘI CONCURSURILOR

Când prelucrăm datele dumneavoastră personale?

Prelucrăm datele dumneavoastră personale atunci când participați la concursurile, competițiile, jocurile sau evenimentele noastre. Acest lucru se face pentru a gestiona participarea ta, a comunica cu tine și (acolo unde este cazul) a publica sau promova rezultatele activității.

Categorii de date

Identificatori: nume complet, adresă de email, număr de telefon;

Participare: implicarea pe rețelele sociale (comentarii, distribuiri, "like-uri", "urmăriți", reacții), participări la concursuri, răspunsuri, evaluări/evaluări, participare la eveniment;

Conținut media: fotografii/videoclipuri trimise sau capturate, imagine/voce în înregistrare.

Baza juridică (s)

GDPR Art. 6(1)(a) – Consimțământ:

  • pentru participarea la concursuri, contactarea câștigătorilor.

Perioada de păstrare a datelor

Datele participanților la concurs – păstrate pentru de 1 an după anunțarea câștigătorilor sau conform descrierii specifice ale concursului, cu excepția cazului în care se specifică o perioadă mai scurtă sau mai lungă. 

Destinatari ai datelor

  • furnizori de platforme de social media (non-SEE);
  • Parteneri de concurs și co-organizatori (EEA și non-EEA).

13.10. PENTRU A CREA ȘI FOLOSI CONȚINUT PROMOȚIONAL

Când prelucrăm datele dumneavoastră personale?

Procesăm datele tale personale atunci când trimiți, creezi sau ne permiți să folosim conținut care te prezintă în scopuri promoționale. Aceasta include:

  • Conținut generat de utilizatori (UGC), cum ar fi testimoniale, recenzii, fotografii sau videoclipuri pe care le distribuiți direct cu noi sau pe care ne etichetați pe rețelele sociale.
  • Participarea la ședințe foto sau video organizate de noi, unde imaginea, vocea sau identificatorii personali pot fi folosiți pentru campanii de marketing sau publicitate.

Acolo unde este cazul, un acord separat de utilizare a imaginii sau conținut va fi semnat înainte de publicare sau distribuție, sau consimțământul va fi colectat printr-un formular dedicat.

Categorii de date

Identificatori: nume complet, nume de utilizator sau nume de profil;

Conținut media: fotografie, video sau înregistrări audio;

Participare: mărturii, recenzii sau alte conținuturi pe care le furnizați sau pe care ne permiteți să le folosim, identificatori de social media (etichete, mențiuni, handle-uri), acorduri de utilizare a imaginilor sau conținut promoțional (dacă este cazul), registre de consimțământ. 

Baza juridică (s)

GDPR Art. 6(1)(a) – Consimțământ:

  • Când oferi voluntar conținut sau participi la activități promoționale.

GDPR Art. 6(1)(b) – Contract: 

  • atunci când conținutul este folosit în baza unui acord de afiliat, influencer sau publicitate.

Perioada de păstrare a datelor

UGC și conținutul campaniei: păstrate până la 2 ani de la data colectării sau consimțământului, cu excepția cazului în care se specifică o perioadă mai scurtă sau mai lungă sau se retrage consimțământul.

Conținutul campaniilor publicitare: arhivat pentru până la 10 ani din motive legale, contractuale sau de conformitate.

Destinatari ai datelor

  • platforme de social media (EEA și non-EEE); 
  • agenții de marketing și publicitate; 
  • Parteneri afiliați și organizatori de campanii;
  • Companii intra-grup (EEE).

13.11. PENTRU A ADMINISTRA SERVICIILE AFILIATE 

Când prelucrăm datele dumneavoastră personale?

Când participați la Programul nostru de Afiliere (de exemplu, promovând Bunurile sau Serviciile noastre prin linkuri, campanii sau alte metode agreate), procesăm datele dumneavoastră personale pentru a vă gestiona participarea, a urmări recomandările, a calcula comisioane și a efectua plăți. De asemenea, putem folosi datele dumneavoastră pentru a comunica cu dumneavoastră despre actualizări ale programelor de afiliere, verificări de conformitate, plângeri sau rapoarte de performanță.

Categorii de date

Identificatori: nume, nume de familie și detalii de contact (adresă de e-mail, număr de telefon)
detalii de cont afiliat/autentificare;

Detalii de plată și facturare: cont bancar sau alți identificatori de plată, facturi;

Date de performanță și urmărire: coduri de recomandare, statistici de campanie, lead-uri/vânzări generate, adresă IP, cookie-uri acolo unde este cazul; 

Cookie-uri: date de urmărire acolo unde este aplicabil (sub rezerva Politicii de Cookie-uri și reglementărilor locale).

Baza juridică (s)

GDPR Art. 6(1)(b) – Contract: 

  • necesare pentru gestionarea participării în Programul de Afiliere, urmărirea recomandărilor și efectuarea plăților.

GDPR Art. 6(1)(f) – Interes legitim: 

  • prevenirea fraudei, integritatea programului și comunicarea cu afiliații.

Perioada de păstrare a datelor

Datele programului de afiliere – păstrate pe durata participării tale la program și până la 5 ani după încetare (în scopuri contabile, juridice și de prevenire a fraudei); 
Evidențe de plăți – păstrate timp de 10 ani pentru a respecta legile financiare/contabile;

Fotografii și videoclipuri afiliate - conform convenției specifice programului de afiliere sau acordului reciproc. 

Destinatari ai datelor

  • Furnizori de platforme afiliate și furnizori de tehnologie de urmărire (unii pot fi în afara EEA); 
  • Companii intra-grup (EEE);
  • Autoritățile fiscale, auditorii sau autoritățile de reglementare (acolo unde este cerut de lege).


13.12. PENTRU A REVIZUI ȘI GESTIONA FEEDBACK-URILE

Când prelucrăm datele dumneavoastră personale?

Procesăm datele tale personale atunci când trimiți o recenzie sau un feedback prin site-ul nostru, sondaje post-achiziție, cont de utilizator sau alte canale de comunicare. Această procesare include verificarea originii și autenticității feedback-ului, moderarea conținutului pentru a preveni utilizarea abuzată (de exemplu, afirmații ofensatoare, false sau înșelătoare) și publicarea recenziilor verificate pentru a asigura transparența, îmbunătățirea serviciilor noastre și menținerea încrederii clienților.

Categorii de date

Identificatori: nume, prenume și detalii de contact (adresă de e-mail, număr de telefon); 

Conținut de feedback: text de recenzie, evaluare, comentarii, fotografii sau alte materiale media trimise voluntar de tine.

Baza juridică (s)

GDPR Art. 6(1)(a) – Consimțământ: 

  • Să revizuim și să publicăm feedback.

Perioada de păstrare a datelor

Feedback-ul și recenziile sunt păstrate și publicate până la 3 ani sau până la retragere.

Destinatari ai datelor

  • Platforme terțe de management al revizuirilor (EEA și unele pot fi în afara EEA)
  • Companii intra-grup (EEE);


13.13. PENTRU A MENȚINE SERVICIUL ȘI SECURITATEA SITE-ULUI WEB

Când prelucrăm datele dumneavoastră personale?

Procesăm datele dumneavoastră personale automat și prin jurnale tehnice ori de câte ori accesați, navigați sau interacționați cu site-ul nostru web sau serviciile online. Aceasta include procesarea necesară pentru menținerea funcționalității serviciului, detectarea și prevenirea activităților neautorizate, asigurarea securității sistemului informațional și respectarea obligațiilor aplicabile de securitate cibernetică sau legale.


Categorii de date

Date tehnice și de utilizare: adresa IP, tipul dispozitivului, sistemul de operare, tipul și versiunea browserului, identificatorii de sesiune, timpul de acces și paginile vizitate, date despre cookie-uri.

Date de jurnal și diagnostic: jurnale de server și aplicație, rapoarte de erori, evenimente de autentificare și alerte de securitate.

Baza juridică (s)

GDPR Art. 6(1)(f) – Interes legitim: 

  • pentru a asigura securitatea, integritatea și funcționarea continuă a site-ului nostru web și a sistemelor IT.

Perioada de păstrare a datelor

Datele tehnice și de jurnal sunt de obicei păstrate pentru până la 12 luni de la colectare, cu excepția cazului în care este necesară o perioadă mai lungă pentru investigații de securitate, obligații legale sau rezolvarea incidentelor.

Destinatari ai datelor

  • Companii intra-grup (EEE);
  • furnizori de infrastructură IT și servicii de găzduire (EEA și unii pot fi în afara EEA);
  • Furnizori de servicii de securitate și monitorizare (EEA și unii pot fi în afara EEA).


SFÂRȘITUL POLITICII