Politica de Confidentialitate

Preambul

Incepand cu anul 2018, Regulamentul nr. 2016/679 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date si de abrogare a Directivei 95/46/CE impreuna cu Legea nr. 190/2018 privind masuri de punere in aplicare a Regulamentului 2016/679 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date si de abrogare a Directivei 95/46/CE (denumite in continuare „GDPR”) sunt aplicabile in toate statele membre ale Uniunii Europene.

GDPR se aplica website-ului www.aequilibrium-nutrition.com, avand scopul de a informa persoanele vizate despre prelucrarea datelor cu caracter personal de catre I.M.A & ELENA FEDORCAN SRL in calitate de operator de date cu caracter personal, cu sediul in Bucuresti, Sectorul 1, Str. Argentina, Nr. 25, Parter, inregistrata la Oficiul Registrului Comertului sub nr.: J40/9756/2020, avand CUI: 42909252 (denumita in continuare “Operatorul”).

In cazul in care aveti intrebari sau solicitari cu privire la prelucrarea datelor cu caracter personal, ne puteti contacta trimitandu-ne un e-mail la adresa: gdpr@aequilibrium-nutrition.com.

Prezenta Politica de Confidentialitate stabileste modalitatea in care datele cu caracter personal sunt prelucrate de Operator.

Va rugam sa cititi cu atentie prezenta Politica de Confidentialitate, iar in cazul in care nu sunteti de acord cu prevederile acesteia, va rugam sa inchideti de indata pagina din motorul de cautare ce contine website-ul www.aequilibrium-nutrition.com, urmand ca cookie-urile necesare utilizate pentru accesarea paginii web sa fie sterse de indata. Accesand site-ului www.aequilibrium-nutrition.com, vom considera ca ati acceptat Politica de Confidentialitate a Operatorului.

Ce sunt datele cu caracter personal

Datele cu caracter personal (“Date Personale”) reprezinta orice informatie privind o persoana fizica identificata sau identificabila. Diferitele informatii care, adunate, pot conduce la identificarea unei anumite persoane constituie si ele date cu caracter personal. O persoana fizica identificabila este o persoana care poate fi identificata, direct sau indirect, in special prin referire la un element de identificare, cum ar fi: nume, prenume, adresa de domiciliu, numarul actului de identitate, date proprii identitatii sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.

Cum colectam datele cu caracter personal

Operatorul se obliga sa pastreze confidentialitatea datelor personale furnizate de dumneavoastra prin intermediul site-ului www.aequilibrium-nutrition.com asa cum prevad dispozitiile legale de mai sus.

Inainte de a ne oferi date cu caracter personal prin accesarea site-ului www.aequilibrium-nutrition.com, vi se va solicita acceptarea in mod expres a prevederilor Politicii de Confidentialitate si ale Politicii Cookies, iar prin acceptarea acestora sunteti de acord cu prelucrarea si colectarea Datelor cu Caracter Personal de catre Operator, astfel cum este descris in prezentul document.

Datele cu caracter personal sunt colectate in urmatoarele moduri:

Direct: In mod obisnuit, prelucram date cu caracter personal pe care ni le-ati oferit voluntar:

  • atunci cand ne contactati prin intermediul adresei de e-mail a Operatorului ce va este furnizata in urma plasarii unei comenzi;
  • atunci cand plasati o comanda prin intermediul website-ului detinut de Operator.

Indirect: Putem prelucra date pe care nu ni le-ati oferit in mod voluntar:

  • atunci cand ne vizitati site-ul sau cand interactionati sub orice forma cu acesta prin intermediul cookie-urilor.

Ce categorii de date cu caracter personal prelucram

  • Date de contact: colectam aceste date cu caracter personal despre dumneavoastra atunci cand in mod activ ne transmiteti informatiile, spre exemplu atunci cand plasati o comanda prin intermediul site-ului Operatorului: nume, prenume, e-mail, numar de telefon.

De asemenea, in cadrul procesului de finalizare a plasarii unei comenzi si plata cu cardul, va vor fi solicitate si informatii bancare precum: numarul cardului, data de expirare, cod CVC. In cazul in care optati pentru plata prin intermediul modalitatii PayPal, datele ce vor fi transmise procesatorului de plati sunt urmatoarele: numarul cardului, data de expirare, cod CSC, numele si prenumele detinatorului, numar de telefon, date de facturare (adresa completa, tara, cod postal). Toate aceste date nu vor ajunge niciodata in posesia Operatorului, fiind prelucrate in mod exclusiv de catre procesatorul de plati.

De asemenea, avand in vedere ca Operatorul nu va putea controla in niciun fel continutul corpului mesajului transmis de dumneavoastra atat catre adresa de e-mail indicata dupa achizitionarea produselor cat si prin intermediul altor cai de comunicare ce va vor fi dezvaluite, iar prin acestea pot fi transmise diferite date cu caracter personal, Operatorul nu va putea preciza la acest moment in mod exhaustiv care sunt datele cu caracter personal ce pot fi prelucrate in cadrul acestor operatiuni.

  • Profilul de social media: cand interactionati cu website-ul nostru prin intermediul diferitelor retele de social media, cum ar fi atunci cand apreciati continutul publicat pe retelele de socializare sau cand ne urmariti sau partajati continutul pe Instagram, este posibil sa primim datele cu caracter personal din cadrul respectivelor retele de socializare, inclusiv datele dumneavoastra de profil, nume de utilizator asociat cu contul precum si, in masura in care ne contactati prin intermediul serviciului de mesagerie al retelei de socializare, Operatorul va putea prelucra date privind identitatea dumneavoastra precum numarul de telefon/adresa de e-mail si orice alta informatii furnizati prin serviciul de mesagerie.

  • Date colectate involuntar: date tehnice colectate prin intermediul cookie-urilor, astfel cum ele sunt prezentate in cadrul Politicii Cookies. Astfel, putem obtine informatii referitoare la utilizarea generala a internetului de catre dumneavoastra in legatura cu website-ul nostru. Un cookie este un mic fisier stocat pe hard drive-ul computerului dumneavoastra. Utilizarea cookie-urilor ne ajuta sa ne imbunatatim website-ul si sa oferim un serviciu mai bun si mai personalizat, prin intelegerea modalitatii in care utilizatorii interactioneaza cu website-ul. Puteti refuza sa acceptati cookie-uri prin activarea setarii corespunzatoare din cadrul browser-ului dumneavoastra.

Pentru mai multe detalii va rugam sa accesati Politica de Cookies.

In masura in care sunt dezvaluite datele cu caracter personal ale unor persoane de contact desemnate de catre persoana vizata catre Operator pentru sau in legatura cu desfasurarea relatiilor dintre parti, avand in vedere faptul ca Operatorul nu beneficiaza de modalitatea practica de a asigura in mod direct informarea acestor categorii de persoane, persoana care furnizeaza datele are obligatia sa le informeze cu privire la prelucrarea datelor cu caracter personal, potrivit detaliilor prezentate in cuprinsul prezentei sectiuni. Astfel, vor fi luate masuri pentru ca aceasta dezvaluire sa se faca conform oricaror cerinte aplicabile, inclusiv cele privind informarea, astfel incat Operatorul sa poata prelucra datele cu caracter personal pentru scopurile adecvate, fara sa mai indeplineasca alta formalitate.

Care sunt temeiurile legitime pentru prelucrarea datelor

Ne putem intemeia activitatile de prelucrare in baza urmatoarelor temeiuri:

  • In temeiul art. 6 alin (1) lit. b) din Regulamentul GDPR: Putem prelucra date cu caracter personal in vederea executarii unui contract la care persoana vizata este parte sau pentru a face demersuri la cererea persoanei vizate inainte de incheierea unui contract. O astfel de situatie poate aparea atunci cand persoana vizata va dori sa beneficieze de serviciile furnizate de Operator;

  • In temeiul unei obligatii legale conform dispozitiilor art. 6 alin. (1) lit. c) din Regulamentul GDPR: Putem prelucra date cu caracter personal in vederea indeplinirii obligatiilor legale ce ne revin in calitate de profesionist. Spre exemplu, datele dumneavoastra cu caracter personal pot fi prelucrate in conformitate cu legislatia fiscala care impune un anumit termen de stocare;

  • In temeiul unei obligatii legale conform dispozitiilor art. 6 alin. (1) lit. f) din Regulamentul GDPR: Putem prelucra date cu caracter personal in vederea indeplinirii intereselor legitime ale Operatorului. Spre exemplu, datele dumneavoastra cu caracter personal pot fi prelucrate pentru a ne asigura ca un produs comandat a ajuns in siguranta la dumneavoastra.

Transmitem date cu caracter personal catre terte parti

Datele dumneavoastra cu caracter personal pot fi transferate uneori chiar si in afara Romaniei, in temeiul obligatiilor legale sau contractuale. Putem comunica date cu caracter personal colectate prin intermediul site-ului unor terte parti in scopul imbunatatirii calitatii serviciilor pe care le prestam sau pentru a beneficia de ajutorul unor specialisti in aducerea la indeplinire a unor obligatii care ne revin potrivit legislatiei specifice intr-un anumit domeniu sau potrivit contractelor in derulare. Datele dumneavoatra pot fi transmise, spre exemplu, catre partenerii care ne asigura serviciile de specifice site-ului.

Companiile destinatare care prelucreaza datele personale in cadrul Uniunii Europene/Spatiului Economic European se supun acelorasi prevederi legale si ofera acelasi nivel de protectie ca cel oferit de Operator.

Acesti terti au, la randul lor, obligatii similare cu ale Operatorului in ceea ce priveste protectia datelor cu caracter personal, fie sunt la randul lor operatori de date cu caracter personal, fie sunt persoane imputernicite, care prelucreaza datele in numele Operatorului.

Cu toate acestea, daca pentru aducerea la indeplinire a scopurilor stabilite de catre Operator va fi necesar transferul datelor personale ale clientilor nostri catre destinatari din afara Uniunii Europene/Spatiului Economic European sau a statelor care nu ofera un grad de protectie adecvat, Operatorul va solicita respectivilor destinatari sa protejeze datele personale conform cerintelor Regulamentului.

Ne asiguram in mod constant ca partenerii nostri prezinta garantii suficiente pentru punerea in aplicare a unor masuri tehnice si organizatorice adecvate, astfel incat prelucrarea datelor dumneavoastra cu caracter personal sa indeplineasca toate cerintele legale.

Datele cu caracter personal indicate mai sus pot fi puse la dispozitie sau transmise catre terti si in urmatoarele situatii: (i) autoritati publice, auditori sau institutii cu competente in realizarea de inspectii si controale asupra activitatii noastre, care ne solicita sa furnizam informatii, in virtutea obligatiilor legale; (ii) pentru respectarea unei cerinte legale sau pentru protejarea drepturilor si activitatilor noastre.

Locul si modalitatea de stocare a datelor cu caracter personal

Operatorul pastreaza datele cu caracter personal pe care le colecteaza in medii sigure. Informatiile cu caracter personal sunt protejate de accesul, divulgarea, utilizarea, modificarea sau distrugerea neautorizata de catre orice persoane fizice/juridice.

Operatorul ia masuri tehnice si organizatorice adecvate pentru a asigura securitatea datelor cu caracter personal, cum ar fi limitarea accesului la datele cu caracter personal prelucate pentru persoanele care au expres nevoie de aceste date si asigurarea prin intermediul unor conturi de acces si parole a accesului la date.

Datele cu caracter personal sunt stocate pe server-ul societatii Contabo GmbH, Aschauer Strasse ce are sediul in 32a, 81549, Munich, Germania. De asemenea, acestea sunt prelucrate de catre societatea Happy Booth SRL, cu sediul in Iasi, Str. Bradului, Nr. 13, Camera 1, Bl. H2, Et. 4, Ap. 1, ce ne asigura mentenanta website-ului. Operatorul a luat toate masurile necesare in vederea asigurarii faptului ca societatea ce gazduieste datele cu caracter personal isi ideplineste obligatiile impuse prin legislatia specifica.

Refuzul prelucrarii si consecintele acestuia

Daca nu ne furnizati datele cu caracter personal solicitate, nu veti putea beneficia de serviciile furnizate de Operator, iar noi nu vom putea veni in intampinarea solicitarilor dumneavoastra.

Ce drepturi aveti in legatura cu datele cu caracter personal

Orice persoana vizata isi poate exercita oricare din urmatoarele drepturi, printr-o cerere scrisa, semnata si datata sau in format electronic in mod gratuit:

  • Dreptul de acces inseamna ca aveti dreptul de a obtine o confirmare din partea noastra ca prelucram datele cu caracter personal care va privesc precum si acces la datele respective si la informatii privind modalitatea in care sunt prelucrate datele precum si celelalte informatii prevazute de lege;

  • Dreptul de a solicita rectificarea sau actualizarea atunci cand datele sunt inexacte sau incomplete;

  • Dreptul la stergerea datelor (dreptul de a fi uitat) inseamna ca aveti dreptul de a solicita sa va stergem datele cu caracter personal, fara intarzieri nejustificate, in cazul in care nu ne mai sunt necesare;

  • Dreptul la restrictionarea prelucrarii inseamna marcarea datelor personale stocate cu scopul de a limita prelucrarea viitoare a acestora, in cazurile expres prevazute de lege;

  • Dreptul la portabilitatea datelor se refera la dreptul de a primi datele personale intr-un format structurat, utilizat in mod curent si care poate fi citit automat si dreptul ca aceste date sa fie transmise direct altui operator, daca acest lucru este fezabil din punct de vedere tehnic;

  • Dreptul la opozitie vizeaza dreptul de a va opune prelucrarii datelor personale atunci cand prelucrarea este necesara pentru indeplinirea unei sarcini care serveste unui interes public sau cand are in vedere un interes legitim al operatorului;

  • Dreptul de a depune o plangere la Operator sau dreptul de a inainta o plangere la autoritatea de supraveghere: Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal, la adresa B-dul G-ral. Gheorghe Magheru, nr. 28-30, sector 1, cod postal 010336, Bucuresti, Romania sau prin e-mail la anspdcp@dataprotection.ro;

  • Dreptul de a fi notificat in caz de incalcari privind securitatea datelor, in masura in care operatorul ajunge la concluzia ca au fost afectate drepturile persoanei vizate in urma investigarii bresei de securitate la nivel intern.

Drepturile de mai sus pot fi exercitate in orice moment. Pentru exercitarea acestor drepturi, va incurajam sa ne adresati o solicitare in scris, datata si semnata sau in format electronic la urmatoarea adresa: : gdpr@aequilibrium-nutrition.com.

Rugam persoanele care transmit astfel de solicitari catre Operator sa mentioneze fie in subiectul e-mailu-lui, fie pe plicul in care vor fi trimise documentele/solicitarile, informatii precum “protectia datelor”.

Operatorul va analiza cererile si solicitarile dumneavoastra si va raspunde in termen de cel mult 30 de zile. In cazul in care considerati ca raspunsul nu este unul favorabil, va puteti adresa Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal si instantei de judecata competente.

Operatorul nu isi asuma nici o raspundere daca veti fi indus in eroare de catre terti neautorizati care se prezinta drept reprezentanti ai Operatorului. Va rugam sa ne informati de indata daca aflati informatii despre un astfel de comportament din partea unui tert.

Pentru ce perioada vom pastra datele cu caracter personal

Vom stoca datele dumneavoastra cu caracter personal doar pe perioada de timp necesara pentru atingerea scopurilor de prelucrare expuse mai sus, cu respectarea in acelasi timp a cerintelor legale in vigoare. Odata cu incetarea scopului prelucrarii si indeplinirea obligatiilor legale ale Operatorului, urmeaza ca datele sa fie sterse in conformitate cu procedurile legale.

Revizuirea Politicii de Confidentialitate

Vom revizui Politica de Confidentialitate periodic in functie de modificarile care survin in activitatea de prelucrare a datelor cu caracter personal si vom publica versiunea actualizata a documentului. Orice modificare va fi realizata fara obligatia de informare din partea Operatorului.