Informații GDPR
Drepturile tale conform Regulamentului General privind Protecția Datelor
Ce Este GDPR
Regulamentul General privind Protecția Datelor (GDPR - General Data Protection Regulation) este legislația europeană care reglementează modul în care organizațiile colectează, utilizează și protejează datele personale ale persoanelor fizice din Uniunea Europeană.
dinotlussu Retail SRL respectă integral prevederile GDPR și se angajează să protejeze confidențialitatea și securitatea datelor personale ale clienților săi.
Principiile Prelucrării Datelor
În conformitate cu GDPR, datele dumneavoastră personale sunt prelucrate respectând următoarele principii fundamentale:
Legalitate, Echitate și Transparență
Prelucrăm datele doar pe baze legale clare (contract, consimțământ, interese legitime, obligații legale) și vă informăm în mod transparent despre acest proces.
Limitarea Scopului
Colectăm date personale doar pentru scopuri determinate, explicite și legitime. Nu le utilizăm ulterior într-un mod incompatibil cu aceste scopuri inițiale.
Minimizarea Datelor
Colectăm doar datele care sunt adecvate, relevante și strict necesare pentru scopurile declarate. Nu solicităm informații suplimentare fără o justificare clară.
Exactitate
Luăm măsuri rezonabile pentru a ne asigura că datele personale sunt corecte și actualizate. Aveți dreptul de a solicita oricând rectificarea datelor inexacte.
Limitarea Păstrării
Păstrăm datele personale doar pe durata necesară îndeplinirii scopurilor pentru care au fost colectate sau pentru respectarea obligațiilor legale.
Integritate și Confidențialitate
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele împotriva prelucrării neautorizate, pierderii, distrugerii sau deteriorării accidentale.
Responsabilitate
Suntem responsabili pentru respectarea tuturor principiilor GDPR și putem demonstra conformitatea prin documentație și proceduri interne.
Drepturile Tale Conform GDPR
Regulamentul GDPR îți conferă drepturi extinse cu privire la datele tale personale. Iată o explicație detaliată a fiecărui drept:
Dreptul de a Fi Informat
Ai dreptul de a primi informații clare și accesibile despre modul în care îți prelucrăm datele personale. Aceste informații includ identitatea noastră, scopurile prelucrării, temeiurile juridice, durata de păstrare și drepturile tale.
Dreptul de Acces la Date
Poți solicita și obține o copie a datelor personale pe care le deținem despre tine. Prima copie este furnizată gratuit. Vei primi, de asemenea, informații despre:
- Scopurile prelucrării datelor tale
- Categoriile de date personale prelucrate
- Destinatarii sau categoriile de destinatari ai datelor
- Perioada de stocare sau criteriile folosite pentru a o determina
- Existența drepturilor tale (rectificare, ștergere, restricționare, opoziție)
- Dreptul de a depune o plângere la autoritatea de supraveghere
Dreptul la Rectificare
Dacă datele personale pe care le deținem despre tine sunt inexacte sau incomplete, ai dreptul de a solicita corectarea sau completarea lor fără întârzieri nejustificate. Vom actualiza imediat informațiile și vom notifica toți destinatarii relevanți ai datelor despre această modificare.
Dreptul la Ștergere ("Dreptul de a Fi Uitat")
În anumite circumstanțe, poți solicita ștergerea datelor tale personale. Vom proceda la ștergere dacă:
- Datele nu mai sunt necesare pentru scopurile pentru care au fost colectate
- Îți retragi consimțământul și nu există alt temei juridic pentru prelucrare
- Te opui prelucrării și nu există motive legitime imperative care să o justifice
- Datele au fost prelucrate ilegal
- Ștergerea este necesară pentru respectarea unei obligații legale
Acest drept nu se aplică în cazurile în care păstrarea datelor este necesară pentru respectarea obligațiilor legale, pentru exercitarea sau apărarea unor drepturi în instanță, sau pentru alte motive legitime prevăzute de lege.
Dreptul la Restricționarea Prelucrării
Poți solicita restricționarea prelucrării datelor tale în următoarele situații:
- Contești exactitatea datelor (restricționarea se aplică pe perioada verificării)
- Prelucrarea este ilegală, dar preferi restricționarea în loc de ștergere
- Nu mai avem nevoie de date, dar tu le solici pentru exercitarea sau apărarea unui drept în instanță
- Te-ai opus prelucrării (restricționarea se aplică până la verificarea prevalării motivelor noastre legitime)
Când prelucrarea este restricționată, putem stoca datele, dar nu le putem utiliza altfel decât cu consimțământul tău sau pentru anumite scopuri legale specifice.
Dreptul la Portabilitatea Datelor
Ai dreptul de a primi datele personale pe care ni le-ai furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat. De asemenea, ai dreptul de a solicita transmiterea directă a acestor date către alt operator de date, acolo unde este posibil din punct de vedere tehnic.
Acest drept se aplică când:
- Prelucrarea se bazează pe consimțământul tău sau pe un contract
- Prelucrarea se efectuează prin mijloace automate
Dreptul la Opoziție
Ai dreptul de a te opune oricând prelucrării datelor tale personale în anumite circumstanțe:
- Te poți opune prelucrării bazate pe interese legitime (vom înceta prelucrarea cu excepția cazului în care demonstrăm motive legitime imperative)
- Te poți opune în orice moment prelucrării în scop de marketing direct (vom înceta imediat această prelucrare)
- Te poți opune profilării automate legate de marketing direct
Dreptul de a Nu Face Obiectul unei Decizii Automatizate
Ai dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care produce efecte juridice care te privesc sau te afectează în mod similar într-o măsură semnificativă.
Acest drept nu se aplică dacă decizia este necesară pentru încheierea sau executarea unui contract, este autorizată de legislația Uniunii sau legislația națională, sau se bazează pe consimțământul tău explicit.
Dreptul de a Retrage Consimțământul
În cazurile în care prelucrarea se bazează pe consimțământul tău, ai dreptul de a-l retrage oricând. Retragerea consimțământului nu afectează legalitatea prelucrării efectuate înainte de retragere.
Cum Îți Exerciți Drepturile
Pentru a-ți exercita orice dintre drepturile GDPR menționate mai sus, te rugăm să ne contactezi prin una dintre următoarele modalități:
- Email: [email protected]
- Poștă: Strada Victoriei nr. 45, Cluj-Napoca, România
- Direct în magazin: în timpul programului de funcționare
Procedura de Răspuns
Când primim o solicitare de exercitare a drepturilor GDPR, urmăm această procedură:
- Confirmăm primirea cererii în termen de 3 zile lucrătoare
- Verificăm identitatea solicitantului pentru a preveni divulgarea datelor către persoane neautorizate
- Analizăm cererea și determinăm răspunsul adecvat conform GDPR
- Răspundem cererii în termen de maximum 30 de zile calendaristice
- Dacă este necesar, putem prelungi termenul cu încă 60 de zile, informându-te despre motive și despre noua dată de răspuns
Solicitări Gratuite
Primele solicitări de exercitare a drepturilor sunt procesate gratuit. Ne rezervăm dreptul de a percepe o taxă rezonabilă bazată pe costurile administrative în cazul cererilor manifestat neîntemeiate, excesive sau repetitive.
Temeiuri Juridice pentru Prelucrare
Prelucrăm datele tale personale pe baza următoarelor temeiuri juridice conforme GDPR:
Executarea unui Contract
Când achiziționezi produse sau servicii de la noi, prelucrăm datele pentru a executa contractul de vânzare (procesare comenzi, emitere facturi, livrare produse).
Consimțământ
Pentru activități precum marketing prin email sau utilizarea anumitor cookie-uri, solicităm consimțământul tău explicit, pe care îl poți retrage oricând.
Interese Legitime
Prelucrăm date pentru interese legitime precum prevenirea fraudelor, îmbunătățirea serviciilor, analize statistice și administrarea programului de loialitate, asigurându-ne că aceste interese nu prevalează asupra drepturilor tale fundamentale.
Obligații Legale
Păstrăm anumite date pentru a respecta obligațiile legale în domeniul fiscal, contabil și al protecției consumatorilor.
Transferuri de Date
Datele tale personale sunt stocate și prelucrate în principal pe teritoriul României și al Uniunii Europene. În cazul în care este necesar un transfer către țări din afara Spațiului Economic European, ne asigurăm că:
- Comisia Europeană a adoptat o decizie de adecvare pentru țara respectivă, sau
- Sunt implementate garanții adecvate (clauze contractuale standard aprobate de UE, reguli corporatiste obligatorii, cod de conduită sau mecanism de certificare), sau
- Se aplică o derogare specificată de GDPR pentru situații particulare
Securitatea Datelor
Implementăm măsuri tehnice și organizatorice conforme cu articolul 32 din GDPR pentru a asigura un nivel de securitate adecvat riscurilor. Acestea includ:
- Pseudonimizarea și criptarea datelor cu caracter personal
- Capacitatea de a asigura confidențialitatea, integritatea, disponibilitatea și reziliența sistemelor
- Capacitatea de a restabili rapid disponibilitatea și accesul la date în caz de incident
- Proceduri pentru testarea și evaluarea periodică a eficacității măsurilor tehnice și organizatorice
Încălcări ale Securității Datelor
În eventualitatea unei încălcări a securității datelor personale care prezintă un risc pentru drepturile și libertățile tale, vom:
- Notifica Autoritatea Națională de Supraveghere în termen de 72 de ore de la luarea la cunoștință
- Te vom informa direct, fără întârziere nejustificată, dacă încălcarea prezintă un risc ridicat pentru drepturile tale
- Vom implementa măsuri imediate pentru a minimiza impactul și a preveni incidente similare
Evaluarea Impactului asupra Protecției Datelor
Pentru activitățile de prelucrare care pot prezenta un risc ridicat pentru drepturile și libertățile persoanelor fizice, efectuăm evaluări ale impactului asupra protecției datelor înainte de a începe prelucrarea.
Dreptul de a Depune o Plângere
Dacă consideri că drepturile tale GDPR au fost încălcate, ai dreptul de a depune o plângere la autoritatea națională de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru nr. 28-30
Sector 1, București, România
Email: [email protected]
Website: www.dinotlussu.media
De asemenea, ai dreptul de a introduce o acțiune în justiție împotriva noastră sau împotriva autorității de supraveghere.
Contact pentru Chestiuni GDPR
Pentru orice întrebări sau solicitări legate de GDPR și drepturile tale privind protecția datelor, ne poți contacta:
dinotlussu Retail SRL
Strada Victoriei nr. 45
Cluj-Napoca, România
Email: [email protected]
Actualizări
Această pagină este actualizată periodic pentru a reflecta orice modificări ale practicilor noastre de prelucrare a datelor sau ale legislației aplicabile. Data ultimei actualizări este afișată în partea superioară a paginii.