POLITICA DE CONFIDENTIALITATE SI PRELUCRARE DATE

POLITICA DE CONFIDENTIALITATE SI PRELUCRARE DATE

POLITICA DE CONFIDENTIALITATE SI PRELUCRARE DATE

Respectam dreptul la confidentialitate a datelor cu caracter personal ale clientilor si  vizitatorilor site-ului nostru si recunoastem importanta protejarii informatiilor colectate despre dumneavoastra. Aceasta politica de confidentialitate se refera la modul in care colectam, stocam si folosim informatiile personale pe care ni le furnizati.

Ca parte a angajamentului nostru fata de drepturile dumneavoastra de siguranta si de securitate a datelor, utilizam metode si tehnologii de securitate, impreuna cu politici aplicate salariatilor si proceduri de lucru, inclusiv de control, pentru a proteja datele cu caracter personal colectate conform prevederilor legale in vigoare.

Depunem toate eforturile rezonabile pentru a va proteja datele cu caracter personal colectate, analizam noile tehnologii in domeniu si, daca este cazul, le aplicam in vederea upgrade-ului sistemelor de securitate. Infrastructura hardware si software utilizata este periodic analizata din punctul de vedere al securitatii.

1 Cine suntem si cum fi contactați

Chronostyle International SA (Cellini), Bucuresti, str.Sofia nr.5, sector 1, ROMANIA, office@cellini.ro, telefon 021.365.143.

2 Ce acoperă Nota noastră de informare?

Nota noastră de informare  produce efecte de la data publicarii ei, respectiv: 14.05.2018.

Nota noastră de informare se aplică websiteului nostru: www.cellini.ro , e-mail-ului nostru office@cellini.ro, precum si magazinelor fizice Cellini.

3 Ce date cu caracter personal colectam de la dumneavoastra, in ce scop și cum le prelucrăm?

a)    colectăm email-ul dumneavoastra pentru inregistrarea unui cont in cadrul  websiteului cellini.ro, pentru a va contacta in legatura cu comenzile plasate de catre dumneavostra, precum si de a va trimite comunicari comerciale, in cazul in care avem consimtamantul dumneavoastra.

b)    colectăm date de logare in cont, username si parola, pentru inregistrarea unui cont in cadrul siteului cellini.ro si ca masura de precautie atunci cand uitati parola si doriti sa va accesati contul sau cand postati mesaje pe blogul nostru (username-ul este un pseudonim pe care persoana inregistrata il va folosi atunci cand scrie pe blog, pentru a nu fi evident pentru cei care citesc mesajul care este identitatea celui care l-a scris).

c)     colectam informatii tehnice (adresa IP, device-ul utilizat pentru vizitarea site-ului), pentru recunoasterea dumneavoastra cand vizitati site-ul nostru.

d)    colectăm data nasterii pentru a va ura <la multi ani> de ziua dumneavoastra de nastere.

e)    colectăm id-ul dumneavoastra din cookie-urile strict necesare plasate de cellini.ro.ro pentru a va permite sa va autentificati, sa va pastrati autentificarea pe masura ce navigati in paginile siteului nostru, pentru a pastra istoricul referitor la interactiunea dumneavoastra in cadrul siteului cellini.ro.

f)      colectăm numele si prenumele dumneavoastra pentru procesarea comenzii pe care o plasati pe site-ul cellini.ro / pentru desemnarea castigatorilor in cazul in care participati la o promotie / campanie / concurs / tombola.

g)    colectăm adresa dumneavoastra pentru livrarea produsului pe care l-ati comandat pe site-ul cellini.ro / in vederea livrarii produsului pe care l-ati castigat in cazul in care ati participat la o promotie / campanie / concurs / tombola.

h)    colectam telefonul dumneavoastra pentru a putea fi contactat in vederea predarii produsului comandat  / in vederea predarii produsului pe care l-ati castigat in cazul in care ati participat la o promotie / campanie / concurs / tombola.

i)       colectam CNP-ul dumneavoastra pentru a vira catre bugetul de stat impozitul datorat pentru premiile castigate in cazul in care ati participat la o promotie / campanie / concurs / tombola, precum si pentru depunerea declaratiilor fiscale aferente.

j)      colectam o copie de pe actul dumneavoastra de identitate in situatia in care achizitionati aur de investitii (aur sub forma de lingou) din magazinele fizice, pentru indeplinirea unor obligatii legale prevazute de Codul fiscal.

k)     colectam numele, prenumele, adresa, inclusiv tara si numarul si seria pasaportului dumneavoastra, in cazul in care aveti domiciliul intr-o tara din afara UE sau SEE, si achizitionati un produs din magazinele fizice Cellini in regim de TAX FREE, in vederea returnarii TVA.

l)       colectam date despre istoricul achizitiilor dumneavoastra, in cazul in care sunteti membru al Clubului Extravaganza, in vederea acordarii reducerilor conform regulamentului acestuia.

m)  colectam imagini cu persoana dumneavoastra, atunci cand vizitati magazinele fizice Cellini, prin intermediul camerelor de supraveghere instalate in interiorul acestora, in vederea asigurarii securitatii bunurilor societatii, a lucratorilor din magazine, precum si a dumneavoastra.

NOI NU colectam nici un fel de date referitoare la cardul sau contul dumneavoastra bancar atunci cand platiti produsele comandate on-line.

4 Cine este responsabil pentru prelucrarea datelor dumneavoastra personale?

Noi, Chronostyle International SA (Cellini) decidem de ce si cum sunt prelucrate datele dumneavoastra personale, cum sunt prelucrate datele dumneavoastra personale și suntem responsabili pentru prelucrarea datelor dumneavoastra personale.

Avem un responsabil cu protecția datelor personale.

Datele de contact ale acestuia sunt: adresa e-mail date.personale@cellini.ro , tel. 021.365.143, Bucuresti, str.Sofia nr.5, sector 1.

5 De la cine și cum colectăm datele dumneavoastra personale?

Direct de la dumneavoastră, prin magazinele Cellini (inclusiv punctul de lucru Service), folosind formulare speciale precum si prin contractele de furnizare produse Cellini.

Colectăm datele dumneavoastră personale electronic, folosind un formular web.

Colectăm datele dumneavoastră personale electronic:

prin stocarea de informație pe echipamentele dumneavoastră, sau

accesând informația stocată pe echipamentele dumneavoastră, or

citind informația emisă de echipamentele dumnevoastră.

Când ne furnizați datele dumneavoastra personale, furnizarea dumneavoastră este:

permisă și voluntară: nume, email, telefon, adresa, data nasterii, pentru marketing direct si participarea la diverse campanii / promotii / concursuri.

permisă și obligatorie: datele necesare pentru facturare / incheierea unui contract in cazul in care plasati o comanda pe site-ul cellini.ro sau in magazinele fizice Cellini.

Dacă nu reușiți sau nu doriti să ne furnizați datele dumneavoastră personale și această furnizare este voluntară, atunci acest lucru nu vă poate afecta.

Dacă nu reușiți sau nu doriti să ne furnizați datele dumneavoastră personale și această furnizare este obligatorie, atunci vă poate afecta: nu veti putea beneficia de serviciile / produsele pe care le comercializam, pentru ca vanzarea lor e legata de inregistrarea si declararea unor detalii fiscale.

Furnizarea obligatorie de date cu caracter personal este:

ü  cerință legală.

ü  cerință contractuală.

ü  cerință necesară pentru intrarea într-un contract.

6 Care sunt temeiurile noastre legale pentru prelucrarea datelor dumneavoastră personale?

Noi procesăm: date personale "nesensibile", precum si date personale "sensibile".

Temeiul legal pentru prelucrarea datelor dumneavoastră personale "nesensibile" este:

ü  consimțământul dumneavoastră.

ü  un contract la care sunteți parte.

ü  o cerere de la dumneavoastra înainte de intrarea într-un contract. Solicitarea justifică prelucrarea datelor dumneavoastra personale.

ü  necesitatea respectării unei obligații legale la care suntem supuși.

ü  interesul nostru legitim sau interesul legitim al unei terțe părți.

Prelucrăm datele dumneavoastra personale pe baza unor interese care sunt legitime, reale și prezente.

Prelucrarea datelor dumneavoastra personale este necesară pentru interesele legitime pe care le urmărim.

Interesele noastre legitime pot fi înlăturate de interesele dumneavoastra si drepturile dumneavoastra fundamentale, insa vă protejăm în mod adecvat interesele, drepturile și libertățile.

Temeiul legal pentru prelucrarea datelor dumneavoastră personale "sensibile" este: prelucrarea se referă la datele cu caracter personal pe care le faceți publice în mod evident sau prelucrarea este necesara in vederea respectării unei obligații legale la care suntem supuși.

7 În ce situații prelucrăm datele dumneavoastra personale?

Colectăm date personale: ale clienților / potentialilor clienti / participantilor la campanii / promotii / concursuri / evenimente / vizitatori site / vizitatori magazine fizice.

Suntem o întreprindere  din sectorul privat si procesăm datele dumneavoastră personale într-o situație care implică o activitate care este comercială, o activitate de oferire de bunuri sau servicii, on line si off line.

Colectăm datele personale pentru executarea unui contract sau care se referă la o intrare într-un contract (de exemplu cand solicitati o oferta).

Colectăm datele dumneavoastră personale furnizate direct, în calitate de client, potential client / participant la campanii / promotii / concursuri / evenimente / vizitatori site.

8 Folosim procese de profilare automată și decizii automatizate?

Folosim datele dumneavoastră personale pentru a evalua automat aspecte ale profilului dumneavoastră.

Evaluarea automată poate include o analiză a caracteristicilor dumneavoastră;  poate include predicții cu privire la comportamentul dumneavoastră; este realizată exclusiv cu mijloace informatice; este realizată fără implicare umană si va fi menționată în continuare prin referire la termenul “profilare complet automatizată”.

Folosim datele dumneavoastra personale pentru a lua decizii automate despre dumneavoastră.

Deciziile automate pot include "profilarea automată în totalitate" a dumneavoastra si sunt realizate numai de un calculator, sunt făcute fără intervenție umană, sunt denumite în continuare "procese decizionale complet automatizate".

Deciziile noastre "complet automate" despre dumneavoastra se bazează pe "profilarea automată" a dumneavoastra.

Ne fundamentăm procesul de “decizie complet automată” despre dumneavoastra pe următoarea logică de prelucrare: EX: Daca un vizitator al site-ului  acceseaza produse dintr-o anumita categorie, vom considera ca aria sa de interes este legata de acea categorie de produse si vom incerca sa personalizam, in viitor, continutul comunicarilor comerciale pe baza acelei analize.

Deciziile noastre "complet automate" nu au un impact asupra drepturilor dumneavoastra sau statutului dumneavoastra juridic.

Deciziile noastre "complet automate" nu au un impact real semnificativ asupra circumstanțelor aferente situației dumneavoastra, comportamentului dumneavoastra, sau alegerilor dumneavoastra

Temeiul legal pentru prelucrarea noastra referitoare la deciziile "complet automate" referitoare la dumneavoastra este: o prelucrare în scopul intereselor noastre legitime, sau intereselor legitime ale unei terțe părți.

Datele dumneavoastra personale pe care sistemul nostru se bazează atunci când ia "decizii complet automate" sunt: date personale “nesensibile”.

Deciziile noastre “complet automate” nu vă pot afecta.

9 Despre scopurile pentru care prelucrăm date personale

Prelucrăm datele dumneavoastra personale pentru scopurile descrise în Sectiunea 3.

Scopurile noastre, pentru care prelucrăm date personale, sunt reale, prezente și legitime.

Nu vă prelucrăm datele dumneavoastra personale în scopuri secundare care sunt incompatibile cu scopurile principale pentru care datele dumneavoastra personale sunt colectate inițial, fără consimțământul dumneavoastra prealabil, fără să existe un interes legitim în acest sens și fără un temei juridic.

Vă informăm înainte de prelucrarea datelor dumneavoastra personale în scopuri secundare, în primul rând, dacă colectăm inițial datele dumneavoastra personale pentru un scop principal și dacă scopul nostru secundar este incompatibil cu scopul principal.

10 Cât timp păstrăm datele dumneavoastra personale?

Limităm durata de stocare a datelor dumneavoastra personale la ceea ce este necesar pentru scopurile noastre de procesare.

Revizuim necesitatea păstrării în continuare a datelor dumneavoastra personale: la perioade de doi ani analizam datele colectate si prelucrate, in vederea filtrarii, sortarii si mentinerii prelucrarii doar pentru datele in cazul carora scopul prelucrarii este actual.

Ștergem datele dumneavoastra personale într-un interval de timp specificat: Stergem datele dumneavoastra la momentul de doi ani de la data la care relatia dumneavoastra cu noi se incheie, cu exceptia situatiei in care suntem obligati prin lege sa le pastram o perioada mai indelungata, de exemplu datele necesare facturarii.

Stergem datele dumneavoastra la momentul la care ne solicitati acest lucru, cu exceptia datelor a caror furnizare si prelucrare este impusa de o prevedere legala, pe care le stergem in termenul prevazut de lege pentru aceasta.

În cazul în care păstrarea datelor dumneavoastra personale este necesară în scopurile specificate de lege, putem păstra în continuare datele dumneavoastra personale.

11 Dezvăluim datele dumneavoastra personale?

Pentru a va oferi servicii cat mai competitive, pentru a executa tranzactiile pe care le initiati, pentru indeplinirea obligatiilor legale ce ne revin sau in alte scopuri legitime este posibil sa transmitem datele dumneavoastra personale catre autoritati publice, organe judiciare, imputerniciti catre care am externalizat furnizarea anumitor servicii si alte categorii de destinatari din Romania.

12 Transferăm datele dumneavoastra personale în afara UE sau SEE?

Nu comunicam datele dumneavoastra personale  in afara Romaniei sau a Uniunii Europene/Spatiului Economic European. Insa, daca o vom face va vom instiinta si va vom cere acordul in prealabil, asigurandu-ne insa intotdeauna ca instituim garantii adecvate pentru protejarea datelor dumneavoastra (spre exemplu, clauze contractuale standard, existenta unor reguli corporatiste obligatorii etc).

13 Sunt datele dumneavoastra personale în siguranță?

Va ținem în siguranță datele personale cu măsuri tehnice corespunzătoare, cu măsuri organizatorice adecvate, cu un nivel adecvat de securitate, împotriva prelucrării neautorizate, împotriva prelucrării ilegale,împotriva pierderii accidentale sau ilegale, impotriva distrugerii accidentale sau ilegale, împotriva daunelor accidentale sau ilegale.

14 Suntem certificați și am aderat la un cod de conduită?

Nu folosim un organism de certificare autorizat pentru a certifica faptul că respectăm legea, pentru simplul motiv ca in Romania, la aceasta data, nu exista inca un astfel de organism certificat.

Nu am aderat la un cod de conduită aprobat, care demonstrează că respectăm legea când procesăm datele dumneavoastra personale, pentru simplul motiv ca nu exista, inca, un astfel de cod aprobat de Autoritatea de Supraveghere din Romania. De indata ce un astfel de cod va fi in vigoare, vom adera la principiile sale.

15 Care sunt drepturile dumneavoastră?

Vă respectăm drepturile care privesc protecția datelor dumneavoastră personale.

Aveti dreptul de a fi informat, scop in care am emis prezenta politica si v-am pus-o la dispozitie pe site-ul nostru, precum si in magazinele noastre fizice. De asemenea, va vom informa cu privire la orice modificare intervenita in prelucrarea datelor dumneavoastra.

Aveți dreptul de a avea acces la datele dumneavoastra personale.

În cazul în care solicitați să confirmăm dacă prelucrăm sau nu datele dumneavoastra personale, atunci ne obligăm să confirmăm că noi prelucrăm datele dumneavoastra personale sau nu prelucrăm datele dumneavoastra personale.

Aveți dreptul la rectificarea datelor dumneavoastra personale.

Dreptul de a obține rectificarea datelor dumneavoastra cu caracter personal care sunt inexacte (acest drept nu include datele anonime).

Aveti dreptul de retragere a consimtamantului – in cazurile in care prelucrarea se intemeiaza pe consimtamantul dumneavoastra, vi-l puteti retrage oricand. Retragerea consimtamantului va avea efecte doar pentru viitor, prelucrarea efectuata anterior retragerii ramanand in continuare valabila.

Aveți dreptul la ștergerea datelor dumneavoastra personale (dreptul de a fi uitat): cand prelucrarea datelor dumneavoastra personale nu mai este necesara scopului pentru care au fost colectate; cand va retrageti consimtamantul privind prelucrarea datelor dumneavoastra; cand datele dumneavoastra personale sunt prelucrate ilegal; cand trebuie sa ne conformam unei obligatii legale.

Putem refuza stergerea datelor dumneavoastra personale in urmatoarele situatii: exercitarea dreptului la libertatea de expresie si informare; in vederea respectarii unei obligații legale pentru îndeplinirea unei sarcini de interes public sau exercitarea autorității publice; exercitarea sau apărarea unor drepturi in justitie.

Aveți dreptul la restricționarea prelucrării datelor dumneavoastra personale.

Dacă prelucrăm datele dumneavoastra personale în scopuri de marketing direct, inclusiv profilarea (în măsura în care este legată de un astfel de marketing direct), aveți dreptul să obiectați cu privire la prelucrarea datelor dumneavoastra personale în acest scop.

16 Cum vă puteți exercita drepturile?

Vă invităm să comunicați cu noi despre exercitarea drepturilor dumneavoastra privind protecția datelor dumneavoastra personale.

Acceptăm numai solicitări scrise, deoarece nu putem face față solicitărilor verbale imediat, fără să analizăm mai întâi conținutului cererii și fără să vă identificăm mai întâi.

Cererea dumneavoastra trebuie să conțină o descriere detaliată și precisă a dreptului pe care doriți să-l exercitați.

Trebuie să ne furnizați o copie a unui document de identificare pentru a vă confirma identitatea ca, de exemplu o carte de identitate sau un pașaport.

Documentul trebuie să conțină un număr de identificare, țara de emisiune, perioada de valabilitate, numele dumneavoastră, adresa dumneavoastra și data dumneavoastra de nastere.

Orice alte date conținute în copia documentului de identificare, cum ar fi o fotografie sau orice alte caracteristici personale, pot fi mascate.

Nu vom accepta alte mijloace de a vă verifica identitatea. Dacă doriți să propuneți alternative, le vom evalua de la caz la caz.

Folosirea informațiilor din documentul dumneavoastra de identificare este limitată la activitatea de confirmare a identității dumneavoastra și nu va genera o stocare a datelor dumneavoastra personale mai mult decât este necesar în acest scop.

Puteți trimite solicitarea dumneavoastra referitoare la protecția datelor dumneavoastra personale la: date.personale@cellini.ro

Veți primi răspunsul nostru la cererile dumneavoastra care vizează protecția datelor dumneavoastra personale folosind calea de comunicare aleasa de dumneavoastra, dar preferam calea electronica.

Am desemnat o persoană responsabilă de tratarea cererilor dumneavoastra pentru a va informa despre modul în care ne ocupăm de cererea dumneavoastra (prin care vă exercitați drepturile) cu privire la protecția datelor dumneavoastră personale intr-o lună de la data primirii cererii.

17 Aveți dreptul de a depune o plângere?

Puteți depune o plângere la o autoritate de supraveghere la domiciliul dumneavoastra obișnuit în UE și SEE, la locul dumneavoastra de muncă în UE și SEE, la locul presupusei încălcări în UE și în SEE.

18 Veți fi informat despre schimbările politicii de confidențialitate si prelucrare date?

Dacă ne schimbăm politica de confidențialitate si prelucrare date, vom publica o nouă versiune a acesteia.

Nu punem la dispoziție versiunile anterioare ale politicii noastre de confidențialitate.

19 Explicații cu privire la termenii și expresiile utilizați în această notă de informare

Toţi termenii şi expresiile folosiți în această Notă de Informare vor avea înţelesul dat mai jos, cu excepţia cazului în care rezulta altfel în cuprinsul prezentei politici.

Date cu caracter personal înseamnă orice informații privind o persoană fizică identificată sau identificabilă („persoana vizată”).

O persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi: un nume, un număr de identificare, date de localizare, un identificator online, identitatea fizică a unei persoane persoane fizice, identitatea fiziologică a unei persoane persoane fizice, identitatea genetică a unei persoane persoane fizice, identitatea psihică a unei persoane persoane fizice, identitatea economică a unei persoane persoane fizice, identitatea culturală a unei persoane persoane fizice, identitatea socială a unei persoane persoane fizice, s.a.

Datele personale sensibile sunt - conform GDPR - numite categorii speciale de date personale.

Datele personale sunt sensibile dacă prelucrarea acestor date personale dezvăluie:  originea rasiala, originea etnică, opiniile politice, credințele religioase, credințele filosofice, apartenența la un sindicat.

De asemenea, datele personale sunt sensibile dacă: datele genetice sunt prelucrate pentru scopul de a identifica unic o persoană fizică, datele biometrice sunt prelucrate pentru scopul de a identifica unic o persoană fizică.

Datele personale sensibile mai includ: date care vizează starea de sănătate, date care vizează viața sexuală a unei persoane fizice, date care vizează orientarea sexuală a unei persoane fizice.

Datele personale obișnuite: nu exista o lista exhaustiva a acestor date cu caracter personal.

Prelucrare semnifică orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi: colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea, alterarea, extragerea, consultarea, utilizarea, ștergerea sau distrugerea, etc.

Restricționarea prelucrării înseamnă marcarea datelor personale stocate cu scopul de a limita prelucrarea acestora în viitor.

Scopul prelucrării înseamnă motivul pentru care este realizată prelucrarea datelor personale.

Profilarea trebuie să fie o formă automată de prelucrare, ce include: prelucrare exclusiv  automata (la care face referire Art. 22 din GDPR) și prelucrare parțial automată (daca o persoana fizica este implicata in prelucrarea datelor personale nu inseamna neapărat ca prelucrarea nu constituie profilare).

Trebuie să fie efectuată cu privire la datele cu caracter personal și obiectivul profilării trebuie să fie acela de a evalua aspectele personale legate de o persoană fizică, în special de a analiza sau de a face previziuni despre persoane.

Decizii bazate exclusiv pe prelucrarea automată: înseamnă luarea unor decizii prin mijloace tehnologice fără implicare umană și care se bazează pe datele cu caracter personal furnizate direct de persoanele în cauză (cum ar fi răspunsurile la un chestionar) sau observate cu privire la persoane (cum ar fi datele privind locația, colectate prin intermediul unei aplicații) sau derivate sau deduse, cum ar fi profilul persoanei care a fost deja creat (de ex. un scor de credit). Pot fi realizate cu sau fără profilare; profilarea poate avea loc fără a lua decizii automate.

Operator înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal; atunci când scopurile și mijloacele prelucrării sunt stabilite prin dreptul Uniunii sau dreptul intern, operatorul sau criteriile specifice pentru desemnarea acestuia pot fi prevăzute în dreptul Uniunii sau în dreptul intern.

Destinatar înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism căreia (căruia) îi sunt divulgate datele cu caracter personal, indiferent dacă este sau nu o parte terță. Cu toate acestea, autoritățile publice cărora li se pot comunica date cu caracter personal în cadrul unei anumite anchete în conformitate cu dreptul Uniunii sau cu dreptul intern nu sunt considerate destinatari; prelucrarea acestor date de către autoritățile publice respective respectă normele aplicabile în materie de protecție a datelor, în conformitate cu scopurile prelucrării.

Parte Terță înseamnă o persoană fizică sau juridică, autoritate publică, agenție sau organism altul decât persoana vizată, operatorul, persoana împuternicită de operator și persoanele care, sub directa autoritate a operatorului sau a persoanei împuternicite de operator, sunt autorizate să prelucreze date cu caracter personal.

Autoritate de supraveghere înseamnă o autoritate publică independentă instituită de un stat membru în temeiul articolului 51 GDPR.

Întreprindere înseamnă o persoană fizică sau juridică ce desfășoară o activitate economică, indiferent de forma juridică a acesteia, inclusiv parteneriate sau asociații care desfășoară în mod regulat o activitate economică.

 

Please wait...