1. Ce este GDPR?
GDPR (Regulamentul General privind Protecția Datelor – Regulamentul (UE) 2016/679) este cadrul legal al Uniunii Europene care reglementează modul în care sunt colectate, procesate și stocate datele cu caracter personal ale persoanelor fizice. GDPR are ca scop protejarea drepturilor și libertăților persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și este aplicabil tuturor organizațiilor care desfășoară activități pe teritoriul Uniunii Europene sau care prelucrează datele cetățenilor UE, indiferent de locație.
Principalele prevederi ale GDPR includ:
- Transparență și informare cu privire la modul în care datele personale sunt colectate, prelucrate, stocate și utilizate.
- Consimțământ clar și explicit din partea persoanei vizate în privința datelor ce trebuie colectate și prelucrate.
- Scopuri legitime și minimizarea datelor:
Datele personale trebuie colectate doar în scopuri specificate, explicite și legitime, și nu pot fi prelucrate într-un mod incompatibil cu aceste scopuri. De asemenea, trebuie colectate doar datele strict necesare pentru îndeplinirea acestor scopuri.
- Drepturile persoanelor vizate de a avea acces la datele prelucrate pentru a le rectifica, a le șterge, a le restricționa prelucrarea, a le transfera și de a se opune prelucrării datelor.
- Păstrarea datelor pentru o perioadă limitată,necesară pentru îndeplinirea scopurilor pentru care au fost colectate.
- Securitatea datelor prin folosirea unor metode de securitate pentru protecția acestora.
- Transferul de date către parteneri contractuali, care respectă regulamentele GDPR.
GDPR se aplică tuturor organizațiilor care prelucrează datele cu caracter personal ale cetățenilor Uniunii Europene, indiferent dacă organizația se află sau nu în UE. Aceasta include atât operatorii de date, cât și persoanele împuternicite, indiferent de dimensiunea organizației.
2. Definiții
Date cu caracter personal: Informații referitoare la o persoană fizică identificată sau identificabilă („persoană vizată”). O persoană identificabilă este cea care poate fi identificată, direct sau indirect, în special prin referire la un identificator, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.
Prelucrare: Orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal, cu sau fără utilizarea mijloacelor automatizate. Aceste operațiuni includ colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea datelor.
Operator: Persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal. Dacă scopurile și mijloacele prelucrării sunt stabilite de legislația Uniunii sau de legislația unui stat membru, operatorul poate fi desemnat prin aceste legi.
Încălcarea securității datelor cu caracter personal: O încălcare a securității care duce la distrugerea, pierderea, modificarea, divulgarea neautorizată sau accesul neautorizat la datele cu caracter personal transmise fără o autorizare corespunzătoare, stocate sau prelucrate într-un alt mod; sau dacă datele sunt indisponibile,de exemplu, când au fost criptate prin ransomware sau pierdute sau distruse accidental.
3. Cine este operatorul datelor cu caracter personal?
Compania românească S.C. Electric Masters S.R.L, este operatorul datelor cu caracter personal furnizate, răspunzând de folosirea în siguranță a datelor persoanei vizate, în conformitate cu legislația în vigoare.
S.C. Electric Masters S.R.L
Sediu: Cart. Valea Roșie, str. Rovinari, nr. 19, Craiova, jud. Dolj, cod poștal 200533
Telefon: 0733 981 622
E-mail: contact@aromaland.ro
4. Ce date colectăm?
Colectăm diferite tipuri de date personale în funcție de interacțiunea pe care o aveți cu noi:
Datele colectate în secțiunile de Vânzare: nume, prenume, adresă, număr de telefon, adresă de e-mail, adresă IP, istoricul comenzilor, și informațiile de plată.
- Datele colectate în secțiunea de Cariere: nume, prenume, imagine, localitate, telefon, e-mail, experiență profesională, calificări, studii, abilități, competențe și alte informații din CV-ul dvs.
- Datele colectate pe pagina de prezentare Aroma Land: putem colecta date prin intermediul formularelor de contact, cum ar fi numele, prenumele, adresa de e-mail și telefonul.
5. Scopul colectării datelor
Colectăm datele cu caracter personal în scopuri diferite, în funcție de platforma utilizată:
- Pentru secțiunile de Vânzare:
- Primirea unor oferte personalizate;
- Primirea unui catalog de produse;
- Crearea unui cont de utilizator;
- Procesarea comenzilor și livrarea produselor;
- Emiterea facturilor și gestionarea plăților;
- Trimiterea notificărilor privind starea comenzilor;
- Scopuri de marketing, publicitate și newsletter (cu consimțământul dvs.);
- Oferirea de asistență pre/post-vânzare și suport tehnic;
- Organizarea de concursuri și campanii promoționale.
- Pentru secțiunea de Cariere:
- Stocarea CV-urilor pentru oportunități de angajare viitoare;
- Contactarea aplicanților pentru programarea interviurilor;
- Contactarea aplicanților pentru informări cu privire la oportunități de muncă;
- Informări personalizate despre locuri de muncă pe baza profilării (cu consimțământul dvs.).
6. Comunicarea datelor către terți
În funcție de platforma utilizată, datele dvs. pot fi transmise către:
- Pentru secțiunile de Vânzare:
- Parteneri contractuali, care respectă regulamentele GDPR: servicii de curierat, marketing, hosting, mentenanță IT(doar pentru site-ul de vânzare).
- Autorități publice: la solicitarea legală a acestora, conform normelor fiscale, de protecție a muncii sau altor reglementări.
- Pentru secțiunea de Cariere:
- Datele dumneavoastră nu vor fi transmise către terți, întrucât în cadrul societății noastre recrutarea se realizează intern și prin urmare informația nu parăseste limitele fizice și digitale ale acesteia. În interiorul societății, persoanele expuse sunt: membrii departamentului de resurse umane (responsabili ai zonei de recrutare); managerii departamentelor cu locuri de muncă vacante, din cadrul societății, persoane ce joacă rol de factor de analiză și decizie în procesul de recrutare.
7. Drepturile persoanelor vizate
Indiferent de platforma pe care interacționați cu noi, aveți următoarele drepturi privind datele dvs. personale:
- Accesul la date: Aveți dreptul de a solicita informații despre datele dvs. pe care le prelucrăm.
- Portabilitatea datelor: Aveți dreptul să solicitați o copie a datelor furnizate.
- Rectificarea datelor: Puteți solicita modificarea datelor inexacte.
- Restricționarea prelucrării: Puteți solicita limitarea prelucrării datelor doar la acțiuni strict necesare.
- Ștergerea datelor: Aveți dreptul de a solicita ștergerea datelor în orice moment, atunci când prelucrarea lor nu mai este necesară.
- Retragerea consimțământului: În cazul în care v-ați dat acordul pentru primirea de informări (newsletter, oportunități de muncă), puteți retrage acest consimțământ oricând.
Plângeri: Puteți depune o reclamație la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
8. Cât timp păstrăm datele?
- Pentru secțiunile de Vânzare, datele vor fi păstrate pe o perioadă rezonabilă, cât timp este necesar pentru onorarea comenzilor, asigurarea garanțiilor și conformitatea cu legislația fiscală.
Pentru secțiunea de cariere, datele vor fi păstrate până la momentul în care decideți să retrageți consimțământul sau până la îndeplinirea scopului prelucrării (contactarea pentru o oportunitate de angajare).
9. Securitatea datelor
Luăm măsuri tehnice și administrative adecvate pentru protecția datelor personale împotriva accesului neautorizat, pierderii, distrugerii sau modificării acestora. Datele personale sunt accesibile doar angajaților autorizați care au semnat acorduri de confidențialitate și partenerilor care respectă prevederile GDPR.
În cazul în care încălcarea datelor poate conduce la un risc pentru drepturile şi libertăţile persoanelor vizate, S.C. Electric Masters S.R.L o va raporta autorităţii de supraveghere competente în termen de 72 de ore de la constatarea încălcării, acolo unde este posibil.
10. Plug-in-uri și rețele sociale
Site-ul nostru de vânzare online utilizează plug-in-uri sociale, cum ar fi cele pentru Facebook, Instagram sau Tik-Tok. Când interacționați cu acestea, datele dvs. pot fi transferate către rețelele sociale implicate. Vă recomandăm să consultați politicile lor de confidențialitate pentru detalii suplimentare.