Politica de Confidentialitate cu privire la prelucrarea datelor cu caracter personal

 

Grandl Web.ro (GRANDL WEB TEAM S.R.L.) se angajeaza sa prelucreze datele personale in conformitate cu normele legale aplicabile in vigoare in Romania, precum si cu principiile stabilite in Regulamentul (UE) 2016/679 al Parlamentului European si al Consiliului din 27 aprilie 2016 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date si de abrogare a Directivei 95/46/CE („Regulamentul general privind protectia datelor” sau „GDPR”).

Pentru realizarea acestui obiectiv, colectam, procesam si stocam datele cu caracter personal ale persoanelor vizate in conformitate cu cerintele impuse de reglementarile privind protectia datelor cu caracter personal.

Aceasta politica explica modul in care putem colecta, precesa si stoca date cu caracter personal sau informatii cu privire la persoanele vizate si descrie drepturile pe care le aveti cu privire la datele dvs. personale, in calitate de persoane vizate. Va invitam sa acordati cateva momente pentru a citi aceasta politica cu atentie.

Definitii

 

„date cu caracter personal” înseamnă orice informații privind o persoană fizică identificată sau identificabilă („persoana vizată”); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale;

2. „prelucrare” înseamnă orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea;

3. „restricționarea prelucrării” înseamnă marcarea datelor cu caracter personal stocate cu scopul de a limita prelucrarea viitoare a acestora;

4. „operator” înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal; atunci când scopurile și mijloacele prelucrării sunt stabilite prin dreptul Uniunii sau dreptul intern, operatorul sau criteriile specifice pentru desemnarea acestuia pot fi prevăzute în dreptul Uniunii sau în dreptul intern;

5. „persoană împuternicită de operator” înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care prelucrează datele cu caracter personal în numele operatorului;

6. „consimțământ” al persoanei vizate înseamnă orice manifestare de voință liberă, specifică, informată și lipsită de ambiguitate a persoanei vizate prin care aceasta acceptă, printr-o declarație sau printr-o acțiune fără echivoc, ca datele cu caracter personal care o privesc să fie prelucrate;

Identitatea operatorului de date

Datele completate in acest formular sunt prelucrate Grandl Web Team S.R.L, cu sediul in Prelungirea Liliacului numarul 6 bloc G8 scara B ap. 28 et. 1, inscrisa in Registrul Comertului cu numarul J13/477/16.02.2021, CUI 43744276, denumita in continuare Operator sau Grandl-Web.ro.

Scopul prelucrarii

Datele colectate de acest website sunt prelucrate in urmatoarele scopuri:

  1. Crearea si administrarea unui cont in cadrul magazinului online

Prelucram datele dumneavoastra pentru a va putea crea contul de utilizator.

  1. Gestionarea comenzilor efectuate prin intermediul magazinul online

Prelucram datele dumneavoastra pentru a putea prelua comanda, inregistra plata, valida comanda, factura comanda, expedia comanda, anula comanda  sau returna produsul comandat;

  1. Plata cumparaturilor/ restituirea platii in caz de retur de produs/ anulare comanda;

Prelucram datele dumneavoastra pentru a putea gestiona platile efectuate si pentru a putea finaliza cu success comenzile efectuate de catre dumneavoastra.

  1. Asigurarea serviciilor asistenta si suport, precum administrarea contului, detalii despre produse, statusul comenzii dumneavoastra;

Utilizam datele dumneavoastra pentru va asigura intreg suportul cu privire la contul dumneavoastra de client, comenzile pe care le-ati plasat in magazinul online sau pentru a va oferii detalii suplimentare despre produse.

  1. In scopuri de marketing

Pentru a va tine la curent cu ofertele noastre, dorim sa va oferim informatie relevanta intereselor dumneavoastra, referitoare la produsele si serviciile Operatorului. Din acest motiv transmitem prin canale de comunicare electronica (e-mail, SMS, telefonic, notificari prin browser, etc.) informatii cu privire la produse si servicii similare ori complementare celor cumparate sau pentru care ati aratat interes de cumparare.

  1. In scopul imbunatatirii serviciilor;

Dupa finalizarea comenzii va putem invita sa completati un chestionar de satisfactie in ceea ce priveste produsele sau serviciile achizitionate.

  1. Mentenanta si securizarea website-ului Magazinul  Online;

Prelucram datele dumnavoastra pentru a asigura o buna functionare a Magazinului online, afisara corecta a continutului, imbunatatire website, asigurarea securitatii website-ului si pentru a va proteja impotriva oricarei fraude sau brese de securitate, identificarea si remedierea defectiunilor ce conduc la o utilizare greoaie a website-ului sau imposibilitatea de a fi utilizat.

  1. Audit si raportari;

Prelucram datele dumneavoastra pentru pentru auditarea financiara anuala, precum si pentru depunerea declaratiilor fiscale si contabile la autoritatile fiscale, respective pentru a ne indeplinii obligatiile legale impuse de prevederile legale aplicabile in materie fiscal si contabila.

  1. Apararea drepturilor in justitie;

Prelucram datele dumneavoastra necesare formularii unor intampinari, concluzii scrise, cereri, petitii, etc., doar in situatia in care suntem nevoiti sa ne aparam drepturile in instanta prentru recuperarea unor prejudicii cauzate sau atunci cand ne aparam drepturile pentru reclamatii nejustificate

  1. Proceduri si investigatii ale autoritatilor si/sau organelor judiciare;

Doar in situatii specifice, atunci cand exista solicitari specifice din partea autoritatilor si a institutiilor competente vom furniza datele dumneavoastra catre acestia conform legii.

Temeiul juridic

  1. Prelucrarea datelor necesare pentru crarea si administrarea unui cont de utilizator sunt prelucrate in baza temeiul juridic reglementat de Regulamentul General pentru Protectia Datelor (GDPR) la Art. 6, lit. a – consimtamantul acordat de persoana vizata.
  2. Datele colectate pentru gestionarea comenzilor efectuate prin intermediul magazinului online sunt prelucrate in baza temeiul juridic reglementat de Regulamentul General pentru Protectia Datelor (GDPR) la Art. 6, lit. b – executarea unui contract sau demersuri in vederea incheierii unui contract.
  3. Datele colectate pentru Plata cumparaturilor/ restituirea platii in caz de retur de produs/ anulare comanda sunt prelucrate in baza temeiul juridic reglementat de Regulamentul General pentru Protectia Datelor (GDPR) la Art. 6, lit. b – executarea unui contract sau demersuri in vederea incheierii unui contract.
  4. Datele colectate pentru Asistenta si Suport sunt prelucrate in baza temeiul juridic reglementat de Regulamentul General pentru Protectia Datelor (GDPR) la Art. 6, lit. a – consimtamantul acordat de persoana vizata.
  5. Datele colectate in Scopuri de marketing sunt prelucrate in baza temeiului juridic reglementat de Regulamentul General pentru Protectia Datelor (GDPR) la Art. 6, lit. a – consimtamantul acordat de persoana vizata.
  6. Datele colectate In scopul imbunatatirii serviciilor sunt prelucrate in baza temeiul juridic reglementat de Regulamentul General pentru Protectia Datelor (GDPR) la Art. 6, lit. a – consimtamantul acordat de persoana vizata.
  7. Datele colectate pentru a asigura Mentenanta si securizarea website-ului Magazinul  Online sunt prelucrate in baza temeiul juridic reglementat de Regulamentul General pentru Protectia Datelor (GDPR) la Art. 6, lit. f – prelucrarea este necesara in scopul intereselor legitime urmarite de operator sau de o parte terta.
  8. Datele colectate pentru indeplinirea scopului de Audit si raportari sunt prelucrate in baza temeiul juridic reglementat de Regulamentul General pentru Protectia Datelor (GDPR) la Art. 6, lit. c – prelucrarea este necesara in vederea indeplinirii unei obligatii legale care ii revine operatorului;
  9. Utilizarea datelor pentru Apararea drepturilor in justitie se realizaeaza in baza temeiul juridic reglementat de Regulamentul General pentru Protectia Datelor (GDPR) la Art. 6, lit. f – prelucrarea este necesara in scopul intereselor legitime urmarite de operator sau de o parte terta.
  10. Utilizarea datelor necesare ueni Proceduri si investigatii ale autoritatilor si/sau organelor judiciare se realizeaza in baza temeiul juridic reglementat de Regulamentul General pentru Protectia Datelor (GDPR) la Art. 6, lit. c – prelucrarea este necesara in vederea indeplinirii unei obligatii legale care ii revine operatorului;

 

Datele prelucrate

  1. Pentru Crearea si administrarea unui cont in cadrul magazinului online prelucram urmatoarele date cu caracter personal: E-mail, Nume, Prenume, Adresa de facturare, Adresa de livrare,
  2. Pentru Gestionarea comenzilor efectuate prin intermediul magazinul online prelucram urmatoarele date cu caracter personal : Nume, Prenume, Numar de telefon, Adresa de e-mail, Nume Companie, Tara/Regiune, Adresade livrare si Adresa de Facturare, datele Contului Bancar ( IBAN, Nume Platitor, BiC/SWIFT banca) in cazul rambursarii sumelor provenite din retururi sau din executarea garantiei produsului/lor. In sitatia in care nu exista un cont creat pe website-ul magazinului online vor fi prelucrate aceleasi date.
  3. Pentru Plata cumparaturilor/ restituirea platii in caz de retur de produs/ anulare comanda prelucram urmatoarele datele: Contul Bancar ( IBAN, Nume Platitor, BIC/SWIFT banca) in cazul platilor efectuate prin transfer bancar. In cazul platilor electronice efectuate prin intermediul unui card de debit sau credit, datele cardului nu vor fi colectate si stocate de Grandl-Web.ro (operatorul) ci doar de entitatea de autorizare a tranzactiei, in cazul acestor tranzactii Sursa-Led.ro va prelucra doar Nume, Prenume, id comanda si sitatia platii(efectuata/neefectuata).
  4. Pentru Asigurarea serviciilor asistenta si suport, precum administrarea contului, detalii despre produse, statusul comenzii dumneavoastra prelucram urmatoarele date cu caracter personal: Nume, Prenume, Adresa de e-mail, Numar de telefon si ID Comanda.
  5. Pentru indeplinirea Scopuri de marketing prelucram urmatoarele date cu caracter personal: Nume, Prenume, Adresa de E-mail, Numar de telefon.
  6. Pentru indeplinirea scopului de imbunatatire a serviciilor prelucram urmatoarele date cu caracter personal: Nume, Prenume, Adresa de E-mail, Numar de telefon.
  7. Pentru scopul de Mentenanta si securizarea website-ului Magazinul  Online prelucram urmatoarele date cu caracter personal: Adresa IP, Browser-ul de internet utilizat, Date de Protocol HTTP/HTTPS, locatia dispozituvului(doar daca ati autorizat dispozitivul sa furnizeze geolocatia).
  8. Pentru indeplinirea scoului privind Auditul si raportarile prelucram datele dumneavoastra pentru a ne conforma normelor legale applicate in materie fiscala si contabila.
  9. Pentru scopul de Apararea drepturilor in justitie prelucram doar datele necesare investigatiei si solutionarii cazului.
  10. In situatia unor Proceduri si investigatii ale autoritatilor si/sau organelor judiciare vom pune la dispozitie datele solicitate acestia.

 

Perioadele de stocare

  1. Datele colectate in scopul crearii si administrarii contului se vor stoca cat timp aveti un contul active. Puteti sa ne solicitati oricand stergerea anumitor informatii sau inchiderea contului si vom da curs acestor solicitari, sub rezerva pastrarii anumitor informatii inclusiv ulterior inchiderii contului, in situatiile in care legislatia aplicabila sau interesele noastre legitime o impun.
  2. Datele colectate in vederea procesarii comenzilor, returnarea produselor si rambursarea contravalorii se vor stoca pe o perioada de 10 ani conform reglementarilor fiscale in vigoare.
  3. Datele colectate in scop de marketin se vor stoca pe o perioada de 3 ani de la data acordarii consimtamantului.
  4. Datele colectate in scopul imbunatatirii serviciilor oferite de catre operator se vor stoca pe o perioada de 1 an.

Modul de prelucrare

  • Pentru procesarea sau gestionarea comenzilor, datele sunt extrase si utilizate pentru pregatirea documentelor de facturare si de livrare, detaliile de livrare sunt incarcate in aplicatia de curier pentru etichetare si livrare, datele de facturare sunt introduse in sistemul nostru de gestiune pentru emiterea facturii si trimiterea ei catre cumparator, prin e-mail.
  • Pentru scopul de comunicare ulterioara, datele sunt extrase periodic si utilizate petru expedierea de mesaje prin e-mail, SMS sau telefon in legatura cu noutatile, sau ofertele relevante ale operatorului pentru persoana vizata.
  • Datele tale nu vor fi utilizate in niciun alt scop. Datele tale nu fac obiectul niciunei decizii bazate exclusiv pe prelucrari automate, care sa produca efecte juridice sau alt impact similar.

 

 

Confidentialitate

Datele dumneavoastra sunt prelucrate si stocate in conditii de siguranta pe servere securizate, conform normelor legale in vigoare. Subimputernicitii sau persoanele ce pot fi autorizate sa prelucreze datele dumneavoastra cu caracter personal se obliga sa respecte toate prevederile legale in vigoare in materie de protectie da datelor pot fi din urmatoarele categorii sunt companii de curierat, companii care ofera servicii IT, de gazduire web, servicii de telefonie mobila, companii de audit fara a ne limita la acestea.

Drepturile tale

 

Conform legii, persoanele vizate beneficiaza de o serie de drepturi, in calitate de persoana vizata, respectiv:

  1. a.       Dreptul de acces: aveti dreptul de a obtine de la Operator confirmarea ca prelucreaza datele dvs. cu caracter personal, precum si informatii privind specificul prelucrarii cum ar fi: scopul, categoriile de date cu caracter personal prelucrate, destinatarii datelor, perioada pentru care datele sunt pastrate, existenta dreptului de rectificare, stergere sau restrictionare a prelucrarii. Acest drept va permite sa obtineti gratuit o copie a datelor cu caracter personal prelucrate, precum si contracost orice copii suplimentare;
  2. Dreptul de rectificare a datelor: persoanele vizate au dreptul de a solicita modificarea datelor lor cu caracter personal incorecte ori, dupa caz, completarea datele care sunt incomplete;
  3. Dreptul la stergere: puteti solicita stergerea datelor dvs. cu caracter personal atunci cand:
  • acestea nu mai sunt necesare pentru scopurile pentru care au fost colectate si sunt prelucrate;
  • v-ati retras consimtamantul pentru prelucrarea datelor cu caracter personal si Organizatorul nu le mai poate prelucra pe alte temeiuri legale;
  • datele cu caracter personal sunt prelucrate contrar legii;
  • datele cu caracter personal trebuie sterse conform legislatiei relevante.
  1. Retragerea consimtamantului si dreptul de opozitie: aveti dreptul de a va retrage oricand consimtamantul cu privire la prelucrarea datelor cu caracter personal prelucrate pe baza acordului dvs.. De asemenea va puteti opune oricand prelucrarilor pentru scop de marketing, inclusiv profilarilor efectuate in acest scop, precum si prelucrarilor bazate pe interesul legitim al Operatorului, din motive care tin de situatia dvs. specifica.
  2. Restrictionare: aveti dreptul de a solicita restrictionarea prelucrarii datelor in urmatoarele situatii:
  • in cazul in care se contesta corectitudinea datelor cu caracter personal, pentru o perioada care  permite Organizatorului sa verifice exactitatea datelor in cauza;
  • in cazul in care prelucrarea este ilegala, iar persoanele vizate se opun stergerii datelor cu caracter personal, solicitand in schimb restrictionarea utilizarii lor;
  • in cazul in care Organizatorul nu mai are nevoie de datele cu caracter personal in scopul prelucrarii, dar persoanele vizate le solicita pentru o actiune in instanta;
  • in cazul in care persoanele vizate s-au opus prelucrarii, pentru intervalul de timp in care se verifica daca drepturile legitime ale Operatorului prevaleaza asupra drepturilor lor in calitate de persoana vizata.
  1. Dreptul la portabilitate: in masura in care Organizatorul prelucreaza datele cu caracter personal prin mijloace automate, persoanele vizate au dreptul sa solicite Organizatorului sa furnizeze datele lor cu caracter personal intr-o forma structurata, utilizata frecvent si care poate fi citita in mod automatizat (spre exemplu in format CSV).  Daca persoanele vizate solicita acest lucru, Organizatorul poate sa transmita datele cu caracter personal ale acestora unei alte entitati, daca este posibil din punct de vedere tehnic. 

Dreptul de a depune o plangere la autoritatea de supraveghere: persoanele vizate au dreptul de a depune o plangere la autoritatea de supraveghere a prelucrarii datelor in cazul in care considera ca le-au fost incalcate drepturile: Autoritatea Nationala pentru Supravegherea Prelucrarii Datelor cu Caracter Personal B-dul G-ral. Gheorghe Magheru 28-30 Sector 1, cod postal 010336 Bucuresti, Romania anspdcp@dataprotection.ro.

 

Modalitati de exercitare a drepturilor

Pentru orice solicitare legata de datele personale, in procesul de exercitare a drepturilor mentionate in capitolul anterior, persoana vizata poate contacta Operatorul prin oricare mijloace dintre cele urmatoare:

E-mail: contact@grandl-web.ro

Dreptul de actualizare si modificare a politicii de confidentialitate

Ne rezervam dreptul de a actualiza si modifica periodic aceasta Politica de Confidentialitate, pentru a reflecta orice modificari ale modului in care prelucram datele dumneavoastra cu caracter personal sau orice modificari ale cerintelor legale. In cazul oricarei astfel de modificari, vom afisa pe website-ul nostru versiunea modificata a Politicii de Confidentialitate, motiv pentru care va rugam sa verificati periodic continutul acestei Politici de Confidentialitate.