Politica de confidentialitate
Scopurile prelucrării și categoriile de date cu caracter personal procesate
Operatorul prelucrează date cu caracter personal ale Beneficiarilor pentru prezentarea produselor, comunicare la solicitarea Beneficiarilor, facilitarea încheierii și executării contractelor, prestarea efectivă a serviciilor, facturare și comunicarea facturilor, transmiterea unor oferte promoționale (cu acordul Beneficiarilor), asigurarea și îmbunătățirea funcționalității site-ului și în alte scopuri strâns legate de activitatea noastră și de serviciile pe care le punem la dispoziție.
De asemenea, Operatorul poate prelucra date cu caracter personal în scopul îndeplinirii unor obligații legale și în scopul promovării, apărării și realizării intereselor sale legitime.
Principalele categorii de date cu caracter personal prelucrate sunt nume și prenume, Adresa, Număr de telefon, Adresă de e-mail. Pentru emiterea facturilor se poate solicita codul numeric personal și contul bancar.
Sursa datelor cu caracter personal prelucrate
În principal, Operatorul prelucrează datele cu caracter personal furnizate direct de către Beneficiari. Informațiile respective sunt furnizate la momentul realizării unei comunicări pe site, la momentul încheierii unui Contract sau la momentul realizării unei plăți.
Temeiurile legale în baza cărora are loc prelucrarea
Temeiul principal în baza căruia Operatorul prelucrează date cu caracter personal este consimțământul explicit sau implicit al Beneficiarului. Consimțământul există la momentul transmiterii unei comunicări comenzi către Societate și se cere la momentul semnării oricărui Contract. În baza Comunicării și/sau Contractului, Operatorul procesează toate categoriile de date strict necesare pentru soluționarea Comunicării sau pentru executarea respectivului Contract.
Operatorul solicită Beneficiarilor consimțământul, în mod distinct, pentru prelucrarea datelor în vederea realizării unor comunicări promoționale (newsletter) prin e-mail. În lipsa consimțământului, Societatea nu realizează astfel de comunicări.
Consimțământul este necesar și pentru utilizarea de către Societate a unor programe tip Cookie pe site. La momentul primei accesări a site-ului, Beneficiarului i se aduce la cunoștință utilizarea de către site a cookie-urilor și i se solicită consimțământul pentru utilizarea acestora, fiind informat totodată despre faptul că își poate retrage oricând acest consimțământ, situație în care folosirea Cookie va înceta pentru viitor. Politica de utilizare de către Societate a Cookie poate fi consultată în ansamblu [aici].
Cine are acces la date
Acces la datele cu caracter personal procesate de Societate au în primul rând Salariații ("Persoane Autorizate). Pe lângă salariații, au acces la datele cu caracter personal Persoanele Împuternicite, în special furnizorul de servicii IT și furnizorul de servicii de marketing online.
În toate cazurile Societatea a luat măsuri prin care atât Persoanele autorizate cât și Persoanele Împuternicite s-au obligat la rândul lor să garanteze securitatea și confidențialitatea datelor, precum și să răspundă de orice breșă de securitate a acestora.
De asemenea, Operatorul s-a asigurat că Persoanele Împuternicite au obligația să dea curs cererilor primite de la Beneficiari privind rectificarea, restricționarea, blocarea sau ștergerea respectivelor date cu caracter personal.
Beneficiarii pot solicita Societății indicarea în concret a tuturor terților cărora le sunt dezvăluite date lor cu caracter personal prin transmiterea unei cereri în acest sens la oricare dintre coordonatele de contact indicate în prezenta Politică.
Durata de stocare
Operatorul va stoca datele cu caracter personal procesate, în condiții de siguranță, pentru perioada minimă impusă de lege sau de realizarea interesului său legitim, în funcție de categoriile de date prelucrate.
Ca regulă de principiu, datele Persoanelor Vizate for fi stocate pentru o perioadă de 3 ani de la momentul încetării raporturilor juridice în baza cărora Operatorul a realizat prelucrarea. În lipsa unui alt temei legal de procesare, după expirarea acestei perioade, datele vor fi ștersese.
Măsuri de securitate adoptate de Operator.
Operatorul garantează o prelucrare transparentă, sigură și confidențială a datelor cu caracter personal prin intermediul unor măsuri organizatorice aplicate în cadrul societății și în relația cu Persoanele Împuternicite și prin intermediul unor măsuri tehnice aplicate infrastructurii ce stă la baza prelucrării.
Din punct de vedere organizatoric, Operatorul a realizat programe de instruire a personalului cu privire la rigorile prelucrărilor de date cu caracter personal, a adoptat politici și proceduri interne în materie. În relația cu Persoanele Împuternicite a încheiat clauze contractuale obligatorii prin care acestea din urmă garantează prelucrarea conformă a datelor transmise și a verificat existența unor măsuri minimale adoptate de acestea în acest sens.
Din punct de vedere tehnic, Operatorul utilizează baze de date securizate, utilizează criptarea datelor și accesul limitat la date, pe bază de user și parolă și implementează tehnologii actualizate de securizare a infrastructurii sale fizice și informatice.
Drepturile persoanei vizate de prelucrare.
Societatea promovează transparența și controlul în tot ceea ce înseamnă prelucrarea datelor cu caracter personal ale beneficiarilor serviciilor sale. În acest context este important de reținut că toate Persoanele Vizate beneficiază de o serie de drepturi în relația cu Operatorul, după cum urmează:
Dreptul de a avea acces la date - Operatorul va comunica Persoanelor Vizate, la cerere, și în principiu gratuit, informații privind categoriile de date cu caracter personal prelucrate, scopul prelucrării, destinatarii cărora le-au fost divulgate sau urmează să fie divulgate, temeiul legitim al prelucrării și al divulgării, perioada preconizată de stocare sau criteriile de determinare a acestei perioade, și eventual, existența unui proces decizional automatizat și/sau crearea de profiluri.
Dreptul de a solicita rectificarea datelor - în situația în care există erori cu privire la datele prelucrate, Persoana Vizată are posibilitatea să ceară Operatorului rectificarea și/sau completarea acestora. Operatorul va comunica cererea de rectificare tuturor terților ce procesează în numele său respectivele date cu caracter personal și va verifica modul de soluționare a cererii de către terți, cu excepția cazului în care acest lucru se dovedește imposibil sau presupune eforturi disproporționate.
Dreptul de a solicita restricționarea prelucrării datelor - Operatorul va restricționa prelucrarea datelor (cu excepția stocării) în următoarele situații:
- atunci când s-a constatat inexactitatea datelor prelucrate, pentru perioada necesară verificării inexactităților și eventual rectificării acestora;
- când prelucrarea este ilegală iar Persoana Vătămată se opune ștergerii acestor date solicitând în schimb restricționarea prelucrării;
- când pentru Operator prelucrarea datelor nu mai este necesară însă Persoana Vizată le solicită pentru constarea, exercitarea sau apărarea unui drept în instanță, sau
- în perioada în care se verifică dacă într-un anumit caz de prelucrare interesul legitim al Persoanei Vizate prevalează asupra interesului Operatorului.
Dreptul de a solicita ștergerea datelor - Operatorul va șterge datele, la cerere, în situația în care datele nu mai sunt necesare pentru îndeplinirea scopurilor pentru care au fost colectate și nu mai subzistă niciun temei legal pentru prelucrare, precum și în situația în care datele cu caracter personal au fost prelucrate în mod ilegal.
Dreptul de a solicita transferul datelor către un alt operator - La cererea Persoanei Vizate, Operatorul va transmite datele solicitate către un terț indicat de aceasta.
Dreptul de a se opune prelucrării în scop de marketing direct, inclusiv creării de profiluri - în lipsa consimțământului Persoanei Vizate, emis conform legii, Operatorul nu va prelucra datele acesteia în scopuri de marketing.
Dreptul de a se opune unui proces decizional automatizat.
Dreptul de a-și retrage consimțământul atunci când prelucrarea se face în temeiul acestuia, cu mențiunea că prelucrările realizate anterior retragerii consimțământului sunt valide.
Vă puteți exercita aceste drepturi prin comunicarea unei Cereri către Operator la următoarele coordonate de contact ale ATELIER ICONIC SRL.
Pe lângă exercitarea drepturilor indicate mai sus, aveți posibilitatea sesizării oricăror nereguli privind prelucrarea de către Societate a datelor dvs. cu caracter personal la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.
Drepturile dvs. ca și persoană vizată sunt descrise în detaliu în Regulamentul EU 2016/679 (GDPR).
Modificări ale politicii de confidențialitate
În funcție de schimbările intervenite în activitatea concretă a Societății, cu impact asupra operațiunilor de prelucrare a datelor cu caracter personal, Societatea va modifica în consecință prezenta Politică, urmând a face publice aceste modificări.