Documentul de mai jos vă explică ce date folosim, în ce scopuri și pentru câtă vreme, cine are acces la ele și care vă sunt drepturile în privința datelor prelucrate.
Cine administrează atoprin.ro?
INNER CHI NATURE SRL (denumită în continuare „Innergy”, „noi” sau similar) este o companie din România, având sediul în Constanța, înregistrată la Registrul Comerțului sub numărul J2013001756133, cod fiscal RO25725543, email: office@innergy.ro, email persoană desemnată cu protecția datelor: dpo@innergy.ro.
Documentul de mai jos vă explică de ce avem nevoie de anumite date cu caracter personal pentru a putea furniza anumite servicii. Vă rugăm să îl citiți cu atenție, pentru a înțelege o serie de principii și concepte utile atât în interacțiunea cu site-ul nostru, cât și în interacțiunea cu mediul online.
Ce sunt datele cu caracter personal?
Potrivit GDPR, „date cu caracter personal” înseamnă orice informații privind o persoană fizică identificată sau identificabilă („persoana vizată”). O persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare (CNP), date de localizare, un identificator online sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.
Nu există o listă a datelor cu caracter personal, iar GDPR nu impune statelor să realizeze o astfel de listă, pentru simplul motiv că o dată poate deveni într-un anumit context dată cu caracter personal, iar în alt context să fie pur și simplu o informație fără valoare de dată cu caracter personal.
Exemple de date cu caracter personal:
- numele;
- domiciliul sau reședința cuiva;
- o adresă de e-mail;
- numărul de carte de identitate sau pașaport;
- grupa sanguină;
- istoricul medical;
- date privind locația (de exemplu, funcția de date privind locația disponibilă pe un telefon mobil);
- adresa IP;
- un cookie ID;
- silueta cuiva din înregistrările CCTV.
Definiția datelor cu caracter personal mai conține câteva elemente importante: datele personale vizează informații privind persoanele fizice, nu persoane juridice. Distincția e importantă pentru că, spre exemplu, numărul de înregistrare de la Registrul Comerțului, Codul fiscal ori alte elemente de identificare ale unor companii nu sunt date cu caracter personal, ele fiind publice și ușor accesibile pe site-urile instituțiilor de stat.
Nu contează dacă prelucrarea acestor date personale se face prin intermediul unui sistem automat ori prin intermediul unui sistem neautomatizat (ex. prelucrare manuală), dacă aceasta face parte dintr-un sistem structurat de evidență a datelor. Singurul lucru important e că vorbim despre o prelucrare a unui astfel de tip de date.
În înțelesul Regulamentului, prelucrare înseamnă orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea.
Informațiile pe care le colectăm
Atoprin.ro colectează datele personale doar prin informația furnizată direct de dumneavoastră, prin intermediul formularelor atoprin.ro (spre exemplu: ca urmare a înregistrării ca membru al comunității atoprin.ro, ca urmare a solicitării unui serviciu atoprin.ro). Atoprin.ro utilizează formulare prin care vă puteți face cont. Aceste formulare includ câmpuri precum numele, adresa de e-mail, numărul de telefon mobil, parola de acces etc.
Folosim aceste date pentru a vă permite accesul în site și pentru a putea livra serviciile pe care le-ați ales să le primiți. Baza legală pentru această prelucrare este intrarea pe site/cont și executarea unui contract la care sunteți parte sau consimțământul, dacă vorbim despre efectuarea de comunicări comerciale către dumneavoastră. Nu vă folosim datele pentru a trimite comunicări de marketing decât dacă optați în mod explicit pentru o astfel de comunicare. Chiar și în astfel de cazuri, vă asigurăm că aveți o opțiune ușor de folosit pentru a vă dezabona (retragerea consimțământului) în orice moment.
Atoprin.ro oferă, de asemenea, posibilitatea de a ne trimite un mesaj. Datele pe care le trimiteți în urma folosirii acestei opțiuni de contactare sunt prelucrate în baza interesului nostru legitim de a răspunde solicitării dvs. și/sau de a păstra o evidență a reclamației dvs., a solicitării de consultanță și a altora similare.
Care sunt scopurile prelucrării datelor cu caracter personal?
Prelucrăm datele dumneavoastră cu caracter personal exclusiv pentru prestarea serviciilor noastre în beneficiul dumneavoastră. Acest scop general poate include, după caz, următoarele:
- crearea și administrarea contului în cadrul Site-ului;
- asigurarea serviciilor de suport, inclusiv oferirea de răspunsuri la întrebările dumneavoastră cu privire la serviciile noastre.
Date colectate direct și temeiuri legale
Temeiuri legale în baza cărora se pot colecta date cu caracter personal:
- consimțământul;
- încheierea sau executarea unui contract;
- îndeplinirea unei obligații legale a operatorului;
- protejarea intereselor vitale ale persoanei vizate sau ale altei persoane fizice;
- îndeplinirea unei sarcini aferente unui interes public;
- în scopul interesului legitim al operatorului sau al unei terțe părți.
Crearea contului de client
Pentru a crea un cont de client următoarele date sunt necesare: nume, prenume, e-mail, număr de telefon, adresă. Un nou cont poate fi creat în procesul de solicitare de către dvs. a deschiderii unui cont de client nou.
Proceduri și investigații ale autorităților și/sau organelor judiciare
În mod excepțional și conform legii, vom furniza autorităților și instituțiilor competente, în cadrul unor proceduri/investigații formale ori a altor demersuri prevăzute de lege, următoarele date ale dvs.: nume, prenume, adresă, e-mail, telefon. Temeiul legal: îndeplinirea unei obligații legale, pentru conformarea cu obligațiile legale specifice impuse de prevederile legale aplicabile în materie privind protecția împotriva fraudei, spălării banilor și terorismului.
Date pe care le colectăm din alte surse
Navigare rețele sociale
Dacă ne dați like pe pagina de Facebook sau dacă vă logați în contul de client cu adresa și parola Facebook, vom primi aceste date fără a le utiliza altfel decât pentru a putea comunica cu dvs. și, eventual, pentru a vă transmite unele oferte personalizate prin contul dvs. de Facebook pe bază de audiențe personalizate. Temeiul legal: consimțământ.
Durata de retenție a datelor cu caracter personal
Datele dvs. personale vor fi stocate atâta timp cât există în baza noastră de date contul dvs. de client. Puteți oricând solicita ștergerea datelor cu caracter personal stocate de către Innergy, acțiune ce se finalizează în termen de 30 de zile (maximum), atâta timp cât nu intervine temeiul legitim. Dacă o anumită lege prevede stocarea unor date pentru un anumit interval de timp, atunci, în acel interval, datele dvs. personale menționate în legea respectivă nu se vor șterge.
Durata de răspuns la o solicitare
Vom încerca să răspundem la solicitarea dvs. în termen de 30 de zile și putem prelungi acest termen din motive specifice, legate de complexitatea cererii dvs. În toate cazurile, dacă această perioadă este extinsă, vă vom informa despre termenul de prelungire și despre motivele care au condus la aceasta.
Restricții cu privire la utilizarea informațiilor de către terți
Orice terțe părți către care dezvăluim informațiile dvs. personale sunt limitate (prin lege și prin contract) în capacitatea lor de a utiliza informațiile dvs. doar în scopurile specific identificate de noi. Vom asigura întotdeauna ca aceste terțe părți să fie supuse obligațiilor de confidențialitate și de securitate. Cu excepția situațiilor detaliate expres, niciodată nu vom dezvălui, vinde sau închiria informațiile dvs. personale unei terțe părți fără a vă notifica și, dacă este cazul, fără a obține consimțământul dvs.
Ce drepturi aveți, ca utilizator al atoprin.ro?
În conformitate cu dispozițiile Regulamentului nr. 679/2016 aveți următoarele drepturi:
- dreptul la informare și acces la date cu caracter personal (art. 13–15);
- dreptul la rectificare (art. 16);
- dreptul la ștergerea datelor („dreptul de a fi uitat”, art. 17);
- dreptul la restricționarea prelucrării (art. 18);
- dreptul la portabilitatea datelor (art. 20);
- dreptul la opoziție (art. 21), inclusiv față de prelucrarea în scop de marketing direct;
- dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri (art. 22);
- dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod poștal 010336, București, România. +40.318.059.211 / +40.318.059.212, anspdcp@dataprotection.ro.
Restricționarea accesului
În anumite situații, este posibil să nu vă putem oferi acces la toate sau la unele dintre datele dvs. personale datorită dispozițiilor legale. Dacă refuzăm cererea dvs. de acces, vă vom informa despre motivul refuzului.
Fără identificare
În unele cazuri, este posibil să nu putem căuta datele dvs. personale din cauza identificatorilor pe care îi furnizați în solicitare. În astfel de situații, dacă nu vă putem identifica ca persoană vizată, nu suntem în măsură să ne conformăm solicitării, cu excepția cazului în care furnizați informații suplimentare care să ne permită identificarea.
Exercitarea drepturilor legale
Pentru exercitarea drepturilor legale, vă rugăm să accesați Contul dvs. din atoprin.ro. În cazul în care operațiunea dorită nu poate fi efectuată direct în cont, vă rugăm să ne contactați pe una din adresele: office@innergy.ro sau dpo@innergy.ro.
Securitate
Atoprin.ro se angajează să protejeze datele dvs. personale împotriva pierderii, utilizării incorecte, divulgării, modificării, indisponibilității, accesului neautorizat și distrugerii și ia toate măsurile de precauție rezonabile pentru a proteja confidențialitatea acestor date, inclusiv prin utilizarea unor măsuri organizatorice și tehnice adecvate. Măsurile organizatorice includ controlul accesului fizic la sediul nostru, pregatirea personalului și blocarea fișierelor fizice în dulapurile de depozitare. Măsurile tehnice includ utilizarea de criptare, parole pentru accesul la sistemele noastre, utilizarea certificatelor de securitate pentru criptarea datelor în tranzit etc.
Deși depunem toate eforturile pentru a proteja datele personale, transmiterea de informații pe internet nu este complet sigură. Prin urmare, nu putem garanta securitatea informațiilor transmise prin internet, însă, odată ce primim datele personale, vom folosi proceduri stricte și caracteristici de securitate pentru a preveni accesul neautorizat.
Schimbări în nota de informare
Ne rezervăm dreptul, la discreția noastră, să modificăm practicile noastre de confidențialitate și să actualizăm această notă de informare în orice moment. Din acest motiv, vă încurajăm să vă întoarceți în permanență la această notă.
Informații de contact
Vă rugăm să ne adresați întrebările cu privire la obiectul protecției datelor și orice solicitări în exercitarea drepturilor legale la următoarele date de contact:
- Email: dpo@innergy.ro
- Website: www.atoprin.ro
- Adresă sediu: Constanța, bld. Mamaia nr. 284, birou 13, jud. Constanța.
Vom investiga și încerca să rezolvăm orice cerere sau plângere cu privire la utilizarea sau dezvăluirea informațiilor dvs. personale. Dacă nu sunteți mulțumit de răspunsul nostru, puteți face o plângere Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod poștal 010336, București, România.