Якщо у вас є питання або вам потрібна допомога, ми тут, щоб вам допомогти: +40 722 762173
0,00 lei
БЕЗКОШТОВНА ДОСТАВКА Для замовлень на суму понад 300 леїв
Політика конфіденційності
Захист інформації, отриманої в процесі обробки персональних даних, є для нас головною турботою, тому всі персональні дані обробляються відповідно до правових норм, що діють в Європейському Союзі та в національному законодавстві. Ми приділяємо максимальну увагу персональним даним та їх захисту, але ми також підкреслюємо важливість детального інформування суб’єктів даних. Тому за допомогою наведених нижче принципів ми прагнемо надати вичерпну інформацію про персональні дані, які ми збираємо та обробляємо.
ХТО МИ ТАКІ
Ця політика конфіденційності приймається
Safe & Quality Textiles Srl, контролер персональних даних, що знаходиться в м. Констанца, вул. Діну Ліпатті, буд. 14, оф. 3, ap. 14, jud. Констанца, зареєстрована в Торговому реєстрі під номером J13/3672/2023, CIF: 49068785, електронна пошта: contact@ateliersisa.ro; телефон: 0790738873; яка управляє веб-сайтом www.ateliersisa.ro
Компанія, далі – Оператор, обробляє персональні дані законно та відповідально, дотримуючись Регламенту (ЄС) № 679/2016 (далі – GDPR) та положень національного законодавства, а також впроваджуючи та періодично переглядаючи організаційні та технічні заходи безпеки.
ВИЗНАЧЕННЯ
персональні дані, що стосуються суб’єкта даних – будь-яка інформація, що стосується ідентифікованої або ідентифікованої фізичної особи (суб’єкта даних); особа, яка може бути ідентифікована, – це особа, яку можна ідентифікувати, прямо чи опосередковано, зокрема, за ідентифікаційним номером або за одним чи кількома факторами, характерними для її фізичної, фізіологічної, психічної, економічної, культурної чи соціальної ідентичності;
обробка персональних даних – будь-яка операція або сукупність операцій, які здійснюються над персональними даними, як автоматизованими, так і неавтоматизованими засобами, такі як збирання, запис, систематизація, зберігання, адаптування, зміна, витяг, консультація, використання, розкриття третім особам шляхом передачі, розповсюдження або іншим способом, упорядкування або комбінування, блокування, видалення або знищення;
зберігання – зберігання персональних даних, зібраних за будь-яким видом підтримки;
система зберігання персональних даних – будь-яка організована структура персональних даних, доступна за певними критеріями, незалежно від того, чи організована ця структура централізовано чи децентралізовано, чи розподілена за функціональними або географічними критеріями;
контролер – будь-яка фізична або юридична особа приватного чи публічного права, в тому числі органи державної влади, установи та їхні територіальні структури, яка визначає мету та засоби обробки персональних даних;
третя особа – будь-яка фізична або юридична особа, яка регулюється приватним або публічним правом, у тому числі органи державної влади, установи та їхні територіальні структури, крім суб’єкта даних, контролера чи процесора або осіб, які під безпосереднім керівництвом контролера чи процесора уповноважені обробляти дані;
одержувач – будь-яка фізична або юридична особа, що регулюється приватним або публічним правом, включаючи органи державної влади, їхні установи та територіальні структури, яким розкриваються дані, незалежно від того, чи є вони третіми особами; органи державної влади, яким дані розкриваються в рамках компетенції спеціального розслідування, не вважатимуться одержувачами;
анонімні дані – дані, які через їхнє походження або специфічний спосіб обробки не можуть бути пов’язані з ідентифікованою особою або особою, яка може бути ідентифікована;
статистичні дані – дані, які отримані в результаті обробки персональних даних контролером, але які не можуть бути використані для ідентифікації особи і використовуються виключно в статистичних та/або інформаційних, рекламних цілях.
ПРИНЦИПИ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
Персональні дані повинні оброблятися законно, справедливо та прозоро Персональні дані можуть збиратися лише для конкретних, чітких та законних цілей Персональні дані повинні бути адекватними, релевантними та обмежуватися лише необхідними Персональні дані, які є неточними, з огляду на цілі, для яких вони обробляються, повинні бути видалені або виправлені без зволікання (“точність”),
повинні бути видалені або виправлені без зволікання (“точність”) Персональні дані повинні зберігатися у формі, яка дозволяє ідентифікувати суб’єкта даних, лише доти, доки це необхідно для обробки Персональні дані повинні оброблятися у спосіб, що забезпечує належну безпеку Демонстрація дотримання інших принципів GDPR (підзвітність)
КАТЕГОРІЇ ОБРОБЛЮВАНИХ ПЕРСОНАЛЬНИХ ДАНИХ
Здебільшого персональні дані, наведені нижче, обробляються безпосередньо від суб’єктів даних, коли вони створюють обліковий запис на веб-сайті, розміщують замовлення або надсилають нам електронні листи.
Через веб-сайт www.ateliersisa.ro обробляються такі типи персональних даних: ім’я та прізвище; дата народження; адреса електронної пошти; телефон (стаціонарний та мобільний); домашня адреса/адреса для листування; IP-адреса, використовуваний браузер та записи про поведінку відвідувачів веб-сайту www.ateliersisa.ro.
Ми не обробляємо спеціальні персональні дані, визначені GDPR. Ми також не бажаємо збирати або обробляти дані неповнолітніх віком до 16 років.
ЦІЛІ ТА ПІДСТАВИ ДЛЯ ОБРОБКИ
Згадані вище персональні дані обробляються для наступних цілей:
1. виставлення рахунків за товари, придбані суб’єктами даних; 2. вирішення проблем, пов’язаних із замовленими та відправленими суб’єктам даних товарами (повернення, відшкодування сум, сплачених за повернуті товари); 3. створення та управління обліковим записом користувача на веб-сайті; 4.
доставка, за допомогою експрес-кур’єрської служби, замовлених продуктів; 5. обмін інформацією між сторонами, що стосується придбаних продуктів; 6. надання підтримки, в тому числі надання відповідей на питання, які суб’єкти даних надсилають нам через чат. 7.
. повідомлення про наявність предметів, раніше зазначених суб’єктами даних, за допомогою управління інструментом “список бажань”, доступним клієнтам, які створили обліковий запис на сайті; 8. оцінка пропонованих продуктів та послуг.
Обробка даних для цих цілей (1 – 10) відбувається відповідно до ст. 6, пп. 1, пп. a, b, c GDPR і в більшості випадків виправдана нашим законним інтересом, а також укладенням і виконанням договору (дистанційного договору) між Контролером і суб’єктом даних. Крім того, певна обробка, визначена цими цілями, вимагається чинним податковим та бухгалтерським законодавством.
9. електронна розсилка загальних і тематичних інформаційних бюлетенів, а також інших повідомлень за тим же рахунком. Розсилка здійснюється за допомогою сервісу MailChimp. Ім’я та адреса електронної пошти надійно зберігаються в додатку MailChimp. Зокрема, дані суб’єктів даних не можуть бути доступні третім особам або іншим клієнтам MailChimp. Тільки Оператор має доступ до даних суб’єктів даних і використовує їх для надсилання інформаційних бюлетенів.
Згода, надана на отримання інформаційної розсилки (отримана шляхом натискання кнопки “Підписатися” на нашому веб-сайті), може бути відкликана в будь-який час, написавши нам на адресу contact@ateliersisa.ro або скасувавши підписку безпосередньо в отриманій інформаційній розсилці за адресою 10. надсилання спеціальних кодів знижок на майбутні замовлення клієнтів, які мають облікові записи
Ці операції обробки (12, 13) підпадають під загальну мету просування/маркетингу та передбачені ст. 6, абз. 1, підпункт (f) та (або) підпункт (g) п. 1 ст. 6 GDPR. 1, пп. a та/або f GDPR. В основі нашої маркетингової діяльності лежить наш законний інтерес до розвитку/просування нашого бізнесу. Ми гарантуємо, що вони здійснюються з повагою до прав і свобод суб’єктів даних і що рішення, прийняті на їх основі, не впливають на них значною мірою.
12. покращення послуг, які ми надаємо суб’єктам даних.
З цією метою ми можемо обробляти певну інформацію, пов’язану з поведінкою покупця/відвідувача веб-сайту www.ateliersisa.ro. Цей тип обробки, який здійснюється відповідно до ст. 6, абз. 1, літ. f ЗРЗД, ґрунтується на нашому законному інтересі, пов’язаному з комерційною діяльністю. 1, літ. f GDPR, на нашому законному інтересі здійснювати комерційну діяльність, завжди дбаючи про те, щоб не зачіпалися основні права і свободи суб’єктів даних.
Обробка персональних даних здійснюється автоматизованими та ручними засобами.
ТЕРМІН ЗБЕРІГАННЯ ТА ВИДАЛЕННЯ ДАНИХ
Контролер не повинен зберігати персональні дані у формі, яка дозволяє ідентифікувати суб’єктів даних довше, ніж це необхідно для цілей, для яких ці дані були спочатку зібрані. Ми обробляємо та зберігаємо персональні дані протягом періоду часу, абсолютно необхідного для забезпечення всіх прав та обов’язків, що випливають, наприклад, з договору купівлі-продажу, зокрема, протягом терміну дії замовлення та гарантійного терміну. Персональні дані повинні видалятися безпечно, захищаючи таким чином права і свободи суб’єктів даних.
РОЗКРИТТЯ ДАНИХ ТРЕТІМ ОСОБАМ ТА УПОВНОВАЖЕНИМ ОСОБАМ; МІЖНАРОДНА ПЕРЕДАЧА
Оператор повинен забезпечити, щоб персональні дані не розкривалися без згоди суб’єкта персональних даних неуповноваженим третім особам, до яких відносяться члени сім’ї, друзі, державні органи, які діють без явних правових підстав щодо мети їхніх запитів. Усі працівники повинні бути обережними, коли їх просять розкрити персональні дані, якими володіє інша особа, третій стороні. GDPR дозволяє певне розкриття без згоди, якщо інформація необхідна для однієї або декількох з наступних цілей: захист національної безпеки; запобігання або виявлення кримінальних злочинів; запобігання серйозної шкоди третій стороні; захист життєво важливих інтересів особи.
Персональні дані, які обробляються Оператором, передаються/можуть передаватися наступним категоріям одержувачів:
a) суб’єкт даних; b) партнери Оператора з такою ж структурою управління, як і Оператор; c) постачальники кур’єрських послуг; d) постачальники банківських послуг; e) постачальники платіжних послуг; f) компанії, що надають послуги, пов’язані з функціонуванням інформаційних систем; g) компанії, що надають послуги хостингу.
h) державним органам (судам або арбітражам, нотаріусам, адвокатам, судовим виконавцям, судовим приставам, іншим уповноваженим службам), якщо ми маємо на це юридичне зобов’язання або якщо це необхідно для захисту законного інтересу.
Коли ми використовуємо фізичну або юридичну особу як обробника частини персональних даних, ми переконаємося, що вона бере на себе зобов’язання обробляти персональні дані відповідно до наших інструкцій та вживати заходів для захисту конфіденційності персональних даних.
Ми не передаємо персональні дані суб’єктів даних іншим компаніям, організаціям або особам у третіх країнах.
ЗАХИСТ ТА БЕЗПЕКА ДАНИХ
Оператор разом з усіма своїми співробітниками несе відповідальність за те, щоб усі персональні дані, якими володіє Оператор, зберігалися в безпеці і не розголошувалися жодним чином третім особам, за винятком випадків, коли ця третя особа була спеціально уповноважена на отримання такої інформації.
Всі персональні дані повинні бути доступні лише тим, кому вони потрібні.
Усі персональні дані повинні оброблятися безпечно і зберігатися в зачиненому приміщенні з обмеженим доступом; та/або в зачиненій шухляді чи шафі; та/або, якщо вони зберігаються на комп’ютерах, то повинні бути захищені паролем.
Екрани комп’ютерів і термінали не повинні бути видимими нікому, окрім уповноважених працівників/персоналу.
Фізичні записи не можна залишати в місцях, де до них може отримати доступ сторонній персонал, і не можна виносити з приміщення без спеціального дозволу. Як тільки записи у фізичному форматі більше не потрібні для повсякденного використання клієнтами, вони повинні бути надійно знищені.
При обробці персональних даних Оператор застосовує необхідні технічні та організаційні заходи для забезпечення їх безпеки, захисту від випадкового або незаконного знищення або випадкової незаконної зміни, розкриття чи несанкціонованого доступу відповідно до галузевих стандартів. Постійне вдосконалення заходів інформаційної безпеки є одним із пріоритетів Оператора.
Сторінка www.ateliersisa.ro розміщена на захищеному сервері в Румунії. Дані суб’єктів даних передаються в зашифрованому вигляді. Ми використовуємо систему шифрування SSL (secure socket layer). Доступ до облікового запису клієнта можливий тільки після введення особистого пароля. Дуже важливо, щоб дані для входу не розголошувалися третім особам і щоб вікно браузера було закрито після відвідування кабінету клієнта.
ПРАВА СУБ’ЄКТІВ ДАНИХ
Відповідно до GDPR, суб’єкти даних мають наступні права:
– інформація – доступ до даних – виправлення – видалення даних – обмеження обробки – перенесення даних – заперечення проти обробки даних – право не підлягати автоматизованій обробці персональних даних
Суб’єкти даних можуть звернутися до суду або до Національного наглядового органу з питань обробки персональних даних (інформація: www.dataprotection.ro, тел. 0318059 211) для захисту згаданих прав. Ці права детально викладені в статтях 12-23 GDPR. Ці права можна реалізувати в будь-який час, надіславши електронною поштою на адресу contact@ateliersisa.ro; або поштою/поштою на адресу Safe & Quality Textiles Srl , вул. Діну Ліпатті, буд. 14, ет. 3, ap. 14, loc. Констанца, суддя. Констанца.
Ми залишаємо за собою право вносити будь-які доповнення або зміни до цього документа, коли вважатимемо за потрібне.