Prelucrare date personale

NUVENS este denumirea comercială a SC Linia Art SRL, persoană juridică de naționalitate română, cu sediul în Bacău, str. Nicolae Bălcescu 1 A 44, județ Bacău, înregistrată la Registrul Comerțului sub nr. J04/325/2007, cod unic de înregistrare fiscală 21131637 (în continuare “NUVENS” sau “noi”) ce acționează în privința datelor cu caracter personal în calitate de Operator, în conformitate cu prevederile Regulamentului (UE) 2016/679 (Regulamentul general privind protecția datelor sau RGPD) și al legislației subsecvente.

Prezenta informare se adresează în egală măsură vizitatorilor site-ului, dar și clienților care plasează comenzi în magazinul online și prezintă politicile noastre cu privire la colectarea, înregistrarea pe diverse suporturi, organizarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, alăturarea ori combinarea, transmiterea sau dezvăluirea către terți, ștergerea sau distrugerea datelor cu caracter personal (în continuare „prelucrare date personale”) atunci când aceștia interacționeaza cu noi în legatură cu produsele și serviciile pe care le oferim.

1. Categoriile de date personale prelucrate

Colectăm în general date cu caracter personal pe care ni le oferiți dumneavoastră în mod direct atunci când interacționati cu noi. Cu titlul de exemplu:

– atunci când vă creați un cont NUVENS, ne transmiteți numele și adresa de e-mail;

– atunci când intrați în legatură cu noi telefonic, prin e-mail sau prin intermediul chat-ului, ne transmiteți numele, numărul de telefon sau adresa de e-mail, după caz;

– atunci când adăugați informații suplimentare în cadrul secțiunii Contul meu, cum ar fi numărul de telefon, adresa de facturare, adresa de livrare etc;

– atunci când plasați o comandă ne furnizați date precum produsul cumpărat, cantitate, adresă de livrare, număr de telefon, adresă de e-mail etc.

Putem, de asemenea, să prelucrăm date personale și în mod automat. Spre exemplu, vizitatorii site-ului nostru trimit la accesarea oricărei pagini o serie de date tehnice precum adresa IP, tipul de browser folosit, sistemul de operare etc. Folosim astfel de date pentru statistici cu privire la navigarea pe site, în scopul îmbunătățirii experienței vizitatorilor.

Alte date tehnice sunt colectate prin intermediul fișierelor de tip cookies, la vizitarea site-ului sau la interacțiunea cu reclamele noastre întâlnite la navigarea pe internet. Mai multe detalii despre acest subiect se găsesc în secțiunea Politica de cookies.

Nu colectăm și nu prelucrăm date sensibile, incluse de RGDP în categorii speciale de date cu caracter personal. De asemenea, nu dorim să colectăm sau să prelucrăm date ale persoanelor care nu au împlinit încă varsta de 18 ani.

2. Scopul și temeiul juridic al prelucrării datelor personale

a) în scopul de a vă oferi produsele și serviciile noastre

Acest scop poate include:

– crearea și administrarea contului NUVENS din cadrul magazinului nostru online;

– prelucrarea comenzilor, inclusiv preluarea, verificarea, facturarea și livrarea acestora;

– rezolvarea solicitărilor dumneavoastră de orice natură referitoare la o comandă, ori la produsele sau serviciile noastre;

– returnarea produselor și rambursarea contravalorii acestora, în conformitate cu prevederile legale, în urma solicitării dumneavoastră;

– servicii asociate contului NUVENS (Wishlist, abonare la Newsletter, etc.);

– asistența pentru vizitatori și clienți.

În toate aceste cazuri, prelucrarea datelor personale este necesară pentru încheierea și executarea unui contract între dumneavoastră și noi. De asemenea, anumite prelucrări de date sunt impuse de legislația fiscală în vigoare sau de legislația privind prevenirea spălării banilor.

Temeiul legal pentru aceste prelucrări de date este prevăzut în Regulamentul RGPD în art. 6 alin. 1 lit. b (executarea unui contract) și lit. c (îndeplinirea unei obligații legale). În acest context, refuzul de a ne furniza date obligatorii (marcate ca atare prin *) atunci când le solicităm ne va pune în imposibilitatea să onorăm cererile dumneavoastră.

b) în scopul îmbunătățirii serviciilor noastre

Vă putem invita să completați chestionare de satisfacție în urma plasării unei comenzi sau putem realiza teste de îmbunătățire a experienței dumneavoastră prin testări de tip A/B de modificare a site-ului (cu date anonimizate). Temeiul legal pentru aceste prelucrări de date este prevăzut în Regulamentul RGPD in art. 6 alin. 1 lit. f (interesul legitim) pentru comunicările cu clienții în scopul îmbunătățirii activității.

c) în scop de marketing

Cel mai adesea realizam comunicări de marketing pe baza consimțământului pe care ni l-ați acordat în prealabil. De exemplu, prin abonarea la Newsletter sau la notificările din browser. Putem de asemenea să folosim anumite date cu privire la comportamentul de cumpărare (de exemplu, produsele cumpărate sau vizualizate ori adăugate în Wishlist) pentru crearea unui profil, în scopul personalizării mesajelor de marketing pentru care ne-ați acordat consimțământul, ori în scopul analizei statistice a datelor. Temeiul legal pentru aceste prelucrări de date pentru marketing este prevăzut în Regulamentul RGPD în art. 6 alin. 1 lit. a (consimțământ).

d) în scopul protejării intereselor noastre legitime

Există situații în care prelucrăm date personale prin utilizarea sau transmiterea către terți de informații pentru a ne proteja activitatea comercială:

– măsuri de protecție a site-ului față de atacurile cibernetice;

– măsuri de prevenire și detectare a tentativelor de fraudă, inclusiv transmiterea unor informații către autoritățile publice competente.

Temeiul legal pentru aceste prelucrări de date este prevăzut în Regulamentul RGPD in art. 6 alin. 1 lit. f (interesul legitim).

3. Divulgarea datelor personale prelucrate

Datele dumneavoastră personale pot fi divulgate:

– anumitor angajați NUVENS;

– anumitor destinatari sau terți NUVENS.

Anumiți angajați NUVENS din departamente precum management general, financiar-contabil, juridic, vânzări, IT, logistică pot avea acces la datele personale, numai în legatură cu atribuțiile de serviciu și exclusiv pentru scopurile prevăzute mai sus.

În funcție de situația concretă, NUVENS poate transmite, pune la dispoziție sau oferi acces la anumite date personale, relevante și necesare, unor destinatari și terti (parteneri contractuali sau împuterniciți), din următoarele categorii, în mod individual, în funcție de scopurile prelucrării anterior menționate și de serviciile prestate de aceștia:

– furnizori de produse și servicii disponibile prin intermediul magazinului online;

– furnizori de servicii de curierat;

– furnizori de servicii financiar-bancare;

– furnizori de servicii de marketing și cercetări de piață;

– furnizori de servicii IT legate direct de operarea magazinului online (găzduire web, ecommerce etc).

Destinatarii și terții au obligația să folosească datele personale în siguranță și exclusiv pentru scopurile precizate de NUVENS. Aceștia au acces doar la datele personale strict necesare furnizării serviciului solicitat și nu pot folosi datele în scopuri proprii.

Ne vom asigura întotdeauna că accesul la datele personale de către angajați, destinatari și terti se realizează în conformitate cu prevederile legale privind securitatea și confidențialitatea datelor, în baza unor garanții adecvate, ori în baza unor contracte încheiate cu aceștia. În cazurile când ne revine o obligație legală sau este necesar să apărăm un interes legitim, putem de asemenea să divulgăm anumite date personale autorităților guvernamentale sau organelor de aplicare a legii.

4. Țările unde realizăm prelucrări de date personale

În prezent, prelucrăm datele cu caracter personal numai pe teritoriul României.

5. Durata de timp pe care păstrăm datele personale

Acolo unde există prevederi legale ce reglementează arhivarea informațiilor, păstrăm datele pe toată durata de timp prevazută în legislație.

În cazul în care nu există astfel de prevederi legale specifice, păstrăm datele personale în funcție de scopul prelucrării, pe următoarele durate maxime de timp:

– în scopul oferirii produselor și serviciilor noastre: 5 ani de la ultima dumneavoastră interacțiune cu noi;

– în scopul îmbunătățirii serviciilor noastre: 3 ani de la obținerea răspunsurilor la chestionarele de satisfacție sau a datelor din testările de tip A/B;

– în scop de marketing: până la retragerea consimțământului ori până la exercitarea dreptului de opoziție sau după trecerea a 3 ani de la ultima interacțiune cu noi;

– în scopul protejării intereselor noastre legitime: 1 an în cazul măsurilor de protecție a site-ului față de atacurile cibernetice și pentru cazul măsurilor de prevenire și detectare a tentativelor de fraudare.

6. Măsurile de protejare a datelor personale

Asigurăm securitatea datelor personale prin măsuri tehnice și organizatorice adecvate:

– utilizarea de conexiuni securizate de tip https între dispozitivele dumneavoastră și site-ul nostru;

– păstrarea datele pe servere securizate, cu asigurarea redundanței stocării și realizării de copii de siguranță;

– folosirea de tehnologii de criptare a informațiilor legate de plăți.

7. Drepturile persoanelor vizate de prelucrarea datelor personale

a) dreptul de acces

Persoana vizată are drept de acces la datele cu caracter personal prelucrate, fără niciun fel de restricție din partea noastră.

b) dreptul la ștergerea datelor

Persoana vizată are dreptul de a obține ștergerea datelor cu caracter personal care o privesc, iar noi avem obligația de a șterge datele cu caracter personal din baza noastră de date fără întârzieri nejustificate, în situația în care:

– datele personale nu mai sunt necesare pentru îndeplinirea scopurilor pentru care au fost prelucrate;

– persoana vizată își retrage consimțământul pe baza căruia a avut loc prelucrarea și nu există niciun alt temei juridic (legal sau contractual) pentru această prelucrare;

– persoana vizată se opune prelucrării, cu condiția de a nu exista motive legitime și imperioase care justifică prelucrarea și care prevalează asupra intereselor, drepturilor și libertăților persoanei vizate sau cu condiția ca scopul prelucrării să nu fie constatarea, exercitarea sau apărarea unui drept în instanța de judecată;

– persoana vizată se opune prelucrării datelor cu caracter personal având ca scop marketingul direct;

– datele au fost prelucrate ilegal;

– persoana vizată se opune prelucrării datelor cu caracter personal în scopuri de cercetare științifică sau istorică sau în scopuri statistice, cu excepția cazului în care prelucrarea este necesară pentru îndeplinirea unei sarcini din motive de interes public.

c) dreptul la rectificarea datelor

Persoana vizată are dreptul de a obține, fără întârzieri nejustificate, rectificarea datelor cu caracter personal inexacte care o privesc. În masura în care persoana vizată deține un cont NUVENS, corectarea datelor se poate face în mod liber de către aceasta direct în acest cont. Atât persoana vizată care deține un cont NUVENS cât și persoana vizată care nu deține un astfel de cont ne poate cere completarea ori rectificarea datelor prin intermediul unei solicitări scrise.

d) dreptul la restricționarea prelucrării

Persoana vizată are dreptul să obțină din partea noastră restricționarea prelucrării în cazul în care se aplică una din următoarele situații:

– persoana vizată contestă exactitatea datelor, pentru o perioadă care ne permite să facem verificările necesare;

– prelucrarea este ilegala, iar persoana vizată se opune ștergerii datelor cu caracter personal, solicitând, în schimb, restricționarea utilizării acestora;

– datele nu ne mai sunt necesare pentru scopurile pentru care au fost colectate, dar persoana vizată are nevoie de acestea pentru constatarea, exercitarea sau apărarea unui drept în instanță;

– persoana vizată și-a exercitat dreptul de opoziție la prelucrare, dar verificarea dacă drepturile noastre prevalează în respectivul caz este încă în desfașurare.

e) dreptul la portabilitatea datelor

Persoana vizată are dreptul de a primi datele cu caracter personal care o privesc într-un format structurat, utilizat în mod curent și care poate fi citit automat. De asemenea, are dreptul de a ne solicita transmiterea acestor date către un alt operator în cazul în care:

– prelucrarea se bazează pe consimțământ sau pe încheierea ori executarea unui contract;

– prelucrarea este efectuată prin mijloace automate.

f) dreptul la opoziție

În orice moment, persoana vizată are dreptul de a se opune, din motive legate de situația particulară în care se află, prelucrării datelor cu caracter personal care o privesc, inclusiv creării de profiluri pe baza respectivelor date.

Din momentul primirii notificării, ne obligăm să nu mai prelucrăm datele cu caracter personal, cu excepția cazului în care avem motive legitime și imperioase care justifică prelucrarea și care prevalează asupra intereselor, drepturilor și libertăților persoanei vizate, ori atunci când scopul este constatarea, exercitarea sau apărarea unui drept în instanță.

Atunci când prelucrarea datelor cu caracter personal are drept scop marketingul direct, persoana vizată are dreptul de a se opune în orice moment prelucrării în acest scop a datelor cu caracter personal care o privesc, inclusiv creării de profiluri.

g) luarea de decizii automate

Nu luăm decizii automate sau de creare de profiluri care să aibă efecte juridice ori alte efecte semnificative pentru persoanele vizate.

8. Exercitarea drepturilor de către persoana vizată

Pentru exercitarea drepturilor sale în legatură cu prelucrarea datelor personale, persoana vizată poate lua legătura cu noi folosind detaliile de contact oferite mai jos, ținând cont de următoarele:

– stabilire identitate. Luăm în serios confidențialitatea tuturor înregistrărilor care conțin date personale. Din acest motiv, vă rugăm să ne transmiteți cererile folosind adresa de e-mail pe care ați folosit-o în interacțiunile cu noi sau, în cazul în care detineți un cont NUVENS, adresa de e-mail aferentă acestuia. În caz contrar, ne rezervăm dreptul să facem verificări suplimentare prin solicitarea de informații care au ca scop confirmarea identității dumneavoastră.

– furnizare informații. În cazuri excepționale, când solicitarile unei persoane vizate sunt nefondate, repetitive sau excesive, ne rezervăm dreptul să respingem cererea de furnizare a informațiilor, în conformitate cu art. 12 din Regulamentul RGPD.

– durata de răspuns. Dorim să răspundem la orice solicitări valide ale persoanelor vizate în termen de maximum 30 de zile. Acest termen poate fi prelungit cu cel mult 60 de zile în cazuri mai complicate, cum ar fi de exemplu situația în care persoana vizată a facut mai multe solicitări, sau cererile necesită operațiuni complexe.

– drepturile terțelor părți. Vom accepta toate solicitările persoanelor vizate și le vom trata corespunzător, ținând cont că răspunsurile și solutiile oferite să nu afecteze drepturile unor terțe părți, atunci când această posibilitate există.

9. Informații suplimentare

Puteți să ne contactați în orice moment prin e-mail la adresa: office@nuvens.ro.

Pentru mai multe detalii cu privire la reglementările în vigoare privind datele personale sau pentru a depune o plângere, vă puteți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), la următoarele date de contact:

– prin e-mail la adresa: anspdcp@dataprotection.ro sau dpo@dataprotection.ro;

– prin poștă sau curier la adresa: Bd. G-ral. Gheorghe Magheru nr. 28-30, Sector 1, Bucuresti;

– prin telefon la numerele: 0318.059.211 sau 0318.059.212.