Politica de Confidențialitate
Folosirea acestui site implica acceptarea prezentei Politici de Confidentialitate. Recomandam citirea cu atentie inainte de a utiliza site-ul sau de a plasa o comanda.
Asociatia ,,Misiunea Speranta pentru Romania” isi rezerva dreptul de a modifica prezenta politica. Orice modificare va fi publicata pe site, iar continuarea utilizarii site-ului dupa publicare reprezinta acceptarea modificarilor.
Prezenta politica este elaborata in conformitate cu:
- Regulamentul (UE) 2016/679 privind protectia datelor cu caracter personal/GDPR
- Legea nr. 190/2018 privind masuri de punere in aplicare a GDPR in Romania
- Directiva 2002/58/CE privind confidentialitatea si comunicatiile electronice/Directiva ePrivacy
- Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal in sectorul comunicatiilor electronice
- Legea nr. 365/2002 privind comertul electronic
- OUG nr. 34/2014 privind drepturile consumatorilor
I. CINE SUNTEM — OPERATORUL DE DATE
Asociatia Misiunea Speranta pentru Romania CUI: RO26044485 Sediu: Comuna Sepreus, jud. Arad, nr. 19 Email: laremagift@gmail.com Website: www.laremagift.ro
Asociatia administreaza platforma de comert electronic www.laremagift.ro – Larema Gift, magazin online de cadouri personalizate.
Responsabil cu protectia datelor: Negoiescu Samuel, presedinte. Email: laremagift@gmail.com
II. CE DATE COLECTAM
Colectam exclusiv datele necesare scopului declarat, in conformitate cu principiul minimizarii datelor prevazut de Art. 5 alin. 1 lit. c GDPR.
Pentru comenzi si livrare:
- Nume si prenume
- Adresa de email
- Numar de telefon
- Adresa de livrare completa: strada, numar, bloc, scara, etaj, apartament, localitate, judet, cod postal, tara
- Adresa de facturare, daca difera de cea de livrare
- Date fiscale CUI, denumire firma, exclusiv pentru facturi cu datele firmei
- Textul sau mesajul personalizat solicitat pentru produs, exclusiv in scopul productiei comenzii
Pentru contul de client:
- Adresa de email
- Parola, stocata criptat, inaccesibila niciunui angajat
- Istoricul comenzilor
Pentru newsletter:
- Adresa de email, exclusiv cu acordul explicit al utilizatorului
Pentru vizitatorii site-ului:
- Adresa IP
- Cookie-uri, detalii in sectiunea IX
- Informatii despre browser si dispozitiv
- Paginile vizitate si comportamentul pe site, exclusiv prin instrumente de analiza agreate
III. SCOPUL COLECTARII SI TEMEIUL LEGAL AL PRELUCRARII
Prelucram datele in conformitate cu Art. 6 din GDPR, in baza unuia sau mai multor temeiuri legale:
a. Executarea unui contract: Art. 6 alin. 1 lit. b GDPR
Utilizat pentru:
- Preluarea, procesarea si expedierea comenzilor
- Productia produselor personalizate conform specificatiilor clientului
- Crearea si administrarea contului de client
- Emiterea facturilor fiscale
- Anularea comenzilor si solutionarea problemelor legate de acestea
- Returnarea produselor si rambursarea contravalorii conform legislatiei
- Trimiterea de notificari privind starea comenzii
- Asigurarea serviciilor de suport si raspunsuri la intrebarile clientilor
b. Obligatie legala: Art. 6 alin. 1 lit. c GDPR
Utilizat pentru:
- Indeplinirea obligatiilor contabile si fiscale: Legea nr. 82/1991, Codul Fiscal
- Pastrarea documentelor justificative conform legislatiei in vigoare
- Raportarile catre autoritatile competente: ANAF si altele
c. Consimtamantul: Art. 6 alin. 1 lit. a GDPR
Utilizat pentru:
- Trimiterea de newsletter, oferte promotionale si noutati, exclusiv dupa abonarea explicita
- Utilizarea cookie-urilor de marketing si analiza
- Publicarea recenziilor si comentariilor
Consimtamantul poate fi retras oricand, fara consecinte asupra legalitatii prelucrarii anterioare retragerii.
d. Interes legitim: Art. 6 alin. 1 lit. f GDPR
Utilizat pentru:
- Securitatea si functionarea site-ului
- Prevenirea fraudelor si a utilizarilor abuzive
- Statistici interne privind activitatea platformei
IV. DURATA STOCARII DATELOR
Categorie dateDurata stocariiDate comenzi si facturi | Minimum 10 ani conform Legii nr. 82/1991
Date cont client activ | Pe durata existentei contului
Date cont client inchis | Maximum 3 ani de la inchidere
Date tehnice IP, cookie-uri sesiune | Maximum 13 luni
Date newsletter | Pana la dezabonare sau retragerea consimtamantului
Recenzii si comentarii | Pana la retragerea consimtamantului sau la cerere
Continut personalizat al comenzilor | Pe durata necesara productiei si livrarii comenzii
La expirarea perioadei de stocare, datele sunt sterse sau anonimizate in mod securizat, astfel incat identificarea persoanei sa nu mai fie posibila.
V. DREPTURILE PERSOANELOR VIZATE
Conform GDPR, ai urmatoarele drepturi pe care le poti exercita oricand:
1. Dreptul de acces: poti solicita o copie a datelor tale personale prelucrate de operator. Daca ai cont pe site, poti accesa direct datele din sectiunea Contul meu.
2. Dreptul la rectificare: poti solicita corectarea datelor inexacte sau completarea celor incomplete. Daca ai cont, poti face acest lucru direct din sectiunea Contul meu.
3. Dreptul la stergere: ,,dreptul de a fi uitat” — poti solicita stergerea datelor tale, in conditiile Art. 17 GDPR, cu exceptia cazurilor in care prelucrarea este necesara pentru indeplinirea unei obligatii legale — de exemplu pastrarea facturilor conform legislatiei fiscale.
4. Dreptul la restrictionarea prelucrarii: poti solicita limitarea prelucrarii datelor tale in conditiile Art. 18 GDPR.
5. Dreptul la portabilitatea datelor: poti solicita datele tale intr-un format structurat, utilizat curent si citibil automat, format Excel sau CSV, conform Art. 20 GDPR.
6. Dreptul la opozitie: poti obiecta la prelucrarea datelor tale realizata in baza interesului legitim, conform Art. 21 GDPR.
7. Dreptul de a retrage consimtamantul: oricand, fara a afecta legalitatea prelucrarii efectuate anterior retragerii.
8. Dreptul de a nu face obiectul unei decizii automate: operatorul nu aplica decizii automate sau profilare cu efecte juridice semnificative asupra persoanelor vizate.
9. Dreptul de a depune plangere: la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal, ANSPDCP la adresa www.dataprotection.ro
Cum iti exerciti drepturile:
Trimite o solicitare scrisa la laremagift@gmail.com cu subiectul ,,Solicitare GDPR” si datele tale de identificare. Raspundem in maximum 30 de zile calendaristice de la primirea solicitarii. In cazuri complexe, termenul poate fi prelungit cu inca 60 de zile, cu notificarea ta prealabila.
VI. CUI DIVULGAM DATELE
Datele tale pot fi accesate exclusiv de:
Destinatari interni:
- Angajatii Larema Gift cu atributii in preluarea, procesarea, productia si expedierea comenzilor, exclusiv in masura necesara atributiilor lor
Procesatori de date, in baza contractelor de procesare conform Art. 28 GDPR:
- Cabinet de contabilitate — pentru prelucrarea facturilor si documentelor fiscale
- Software de facturare — pentru emiterea, prelucrarea si stocarea facturilor fiscale
- Firme de programare web — pentru dezvoltarea si mentenanta site-ului
- Firma de hosting — pentru stocarea datelor pe servere securizate monitorizate 24/7
- Firme de curierat — pentru livrarea comenzilor. Datele sunt transmise exclusiv operatorului ales de client
- Procesatori de plati online — pentru procesarea platilor cu cardul
- Furnizori de productie — exclusiv in masura necesara realizarii produselor personalizate comandate
- Platforme de analiza si marketing: Google Analytics, Facebook
Destinatari cu obligatie legala:
- Autoritatile competente: ANAF, instante judecatoresti, organe de cercetare penala, exclusiv la solicitarea expresa si legala a acestora
Toti procesatorii de date au obligatia contractuala de a respecta securitatea si confidentialitatea datelor si nu pot utiliza datele in alte scopuri decat cele stabilite de operator.
Operatorul nu vinde si nu comercializeaza datele tale personale catre terti.
VII. TRANSFERURI INTERNATIONALE DE DATE
Unii dintre furnizorii nostri de servicii, inclusiv Google Analytics si Meta, Facebook sunt companii cu sediul in Statele Unite ale Americii si pot transfera date in afara Spatiului Economic European.
Aceste transferuri se realizeaza in conformitate cu Art. 46 GDPR, in baza:
- Clauzelor Contractuale Standard aprobate de Comisia Europeana
- Deciziei de adecvare adoptate de Comisia Europeana pentru SUA, EU-US Data Privacy Framework acolo unde este aplicabila
Poti consulta politicile de confidentialitate ale acestor furnizori:
- Google: policies.google.com/privacy
- Meta/Facebook: www.facebook.com/privacy/policy
VIII. SECURITATEA DATELOR
Operatorul implementeaza masuri tehnice si organizatorice adecvate pentru protectia datelor tale impotriva accesului neautorizat, pierderii, distrugerii sau divulgarii, conform Art. 32 GDPR:
- Servere securizate, monitorizate 24/7
- Acces restrictionat prin autentificare cu user si parola
- Parolele clientilor sunt stocate criptat si inaccesibile angajatilor
- Contracte de confidentialitate cu angajatii si partenerii
- Backup periodic al datelor
- Criptarea datelor sensibile in tranzit si in repaus
- Instruirea angajatilor privind securitatea si integritatea datelor
- Contract activ cu o firma specializata de web development pentru securitatea si mentenanta platformei
Orice tentativa de acces neautorizat la datele altor utilizatori sau de afectare a functionarii site-ului va fi tratata ca tentativa de frauda si va fi sesizata autoritatilor competente.
In caz de incident de securitate care poate afecta drepturile si libertatile persoanelor vizate, operatorul notifica ANSPDCP in termen de 72 de ore de la constatare si informeaza persoanele vizate afectate in cel mai scurt timp posibil, conform Art. 33-34 GDPR.
IX. NEWSLETTER
Daca te-ai abonat la newsletter-ul Larema Gift, prelucram adresa ta de email in baza consimtamantului tau explicit pentru a-ti trimite oferte promotionale, noutati si informatii despre produse.
Dezabonare:
- Prin butonul ,,Dezabonare” din orice email primit
- Din contul tau: Panou de Control > Newsletter > Editeaza > Debifezi casuta ,,Inscriere Generala”
- Prin email la laremagift@gmail.com cu subiectul ,,Dezabonare newsletter”
Dezabonarea produce efecte in maximum 5 zile lucratoare de la solicitare.
X. RETRAGEREA CONSIMTAMANTULUI
Poti retrage oricand consimtamantul pentru orice prelucrare realizata in baza acestuia.
Retragerea consimtamantului pentru newsletter prin metodele descrise la sectiunea IX.
Retragerea consimtamantului pentru formularele de contact prin email la laremagift@gmail.com. Operatorul va sterge datele in maximum 5 zile lucratoare si va transmite confirmarea.
Retragerea consimtamantului pentru recenzii si comentarii prin email la laremagift@gmail.com. Recenzia si datele asociate vor fi sterse in maximum 5 zile lucratoare.
Retragerea consimtamantului pentru comenzile plasate prin email la laremagift@gmail.com sau direct din contul tau de client. Operatorul va procesa solicitarea in maximum 5 zile lucratoare cu respectarea obligatiilor legale privind pastrarea documentelor fiscale.
Retragerea consimtamantului:
- Nu afecteaza legalitatea prelucrarii efectuate anterior retragerii
- Produce efecte de la data comunicarii solicitarii
- Nu afecteaza obligatiile legale de pastrare a documentelor fiscale
XI. STERGEREA DATELOR
Poti cere stergerea completa a datelor tale din baza noastra de date printr-o cerere scrisa la laremagift@gmail.com.
Operatorul va sterge datele in maximum 5 zile lucratoare de la primirea cererii si iti va transmite confirmarea stergerii.
Exceptii: Datele necesare pentru indeplinirea obligatiilor legale facturi, documente contabile nu pot fi sterse inainte de expirarea perioadelor legale de pastrare conform Legii nr. 82/1991, minimum 10 ani.
XII. PROCEDURA IN CAZ DE BRESA DE SECURITATE
In cazul unui incident de securitate informatica:
- Operatorul si tertii responsabili vor remedia bresa in cel mai scurt timp posibil
- Responsabilul cu protectia datelor va evalua impactul asupra datelor personale
- Persoanele vizate vor fi contactate si informate daca incidentul le afecteaza drepturile
- ANSPDCP va fi notificata in maximum 72 de ore de la constatarea incidentului conform Art. 33 GDPR
XIII. COOKIE-URI
Site-ul www.laremagift.ro utilizeaza cookie-uri, fisiere text de mici dimensiuni stocate in browserul tau.
Tipuri de cookie-uri utilizate:
a. Cookie-uri strict necesare nu necesita consimtamant Esentiale pentru functionarea tehnica a site-ului: autentificare, cos de cumparaturi, securitate. Durata: sesiune sau maximum 12 luni.
b. Cookie-uri de analiza si performanta necesita consimtamant Google Analytics: analizeaza traficul si comportamentul vizitatorilor. Datele sunt anonimizate. Durata: maximum 13 luni.
c. Cookie-uri de marketing si publicitate necesita consimtamant Facebook Pixel: urmareste comportamentul vizitatorilor pentru optimizarea campaniilor publicitare. Durata: maximum 90 de zile.
Consimtamantul pentru cookie-uri: La prima vizitare a site-ului esti informat prin bannerul de cookie-uri si poti alege ce categorii accepti. Cookie-urile de analiza si marketing sunt plasate exclusiv dupa acordul tau explicit.
Cum gestionezi cookie-urile:
- Prin setarile browserului tau
- Prin retragerea consimtamantului in bannerul de cookie-uri al site-ului
- tools.google.com/dlpage/gaoptout pentru Google Analytics
- www.facebook.com/settings pentru Facebook
Pentru detalii complete despre cookies consulta Politica de Cookies disponibila pe site.
XIV. PLANGERI
Daca consideri ca drepturile tale privind protectia datelor au fost incalcate, ai dreptul de a depune o plangere la:
Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal — ANSPDCP Adresa: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, Bucuresti Website: www.dataprotection.ro Email: anspdcp@dataprotection.ro
Te incurajam sa ne contactezi mai intai la laremagift@gmail.com pentru rezolvarea amiabila a oricarei probleme privind datele tale personale.
XV. MODIFICAREA POLITICII
Operatorul isi rezerva dreptul de a modifica prezenta politica in orice moment, in conformitate cu modificarile legislative sau operationale.
Versiunea actualizata va fi publicata pe site cu indicarea datei modificarii. Pentru modificari esentiale care afecteaza drepturile tale, vei fi notificat prin email daca ne-ai furnizat adresa de contact.
XVI. DATE DE CONTACT
Email | laremagift@gmail.com
Telefon | +40 754 770 011
Program | Luni — Vineri, 08:00 — 16:00
Adresa | Comuna Sepreus, jud. Arad, nr. 19
www.laremagift.ro