Politica de confidențialitate

1. Cine este operatorul datelor
Operatorul datelor cu caracter personal este:
OSCAR FOOD SRL
CUI: 35865811
Nr. Reg. Com.: J2016000778229
EUID: ROONRC.J2016000778229
Data înființării: 2016-03-25
Sediu social: [completează adresa sediului social]
E-mail contact: [completează adresa de e-mail]
Telefon: [completează numărul de telefon]
În sensul legislației privind protecția datelor, OSCAR FOOD SRL are calitatea de operator pentru datele personale colectate prin website-ul TOOTHoreca.ro.
2. Ce date cu caracter personal putem prelucra
În funcție de modul în care interacționezi cu site-ul, putem prelucra următoarele categorii de date:
nume și prenume;
adresă de e-mail;
număr de telefon;
adresă de facturare și/sau livrare;
denumire firmă, CUI, nr. registrul comerțului și alte date fiscale, dacă plasezi comanda pe persoană juridică;
informații despre comandă, produse comandate, valoare, metodă de plată și statusul comenzii;
date legate de contul de client, dacă îți creezi cont;
conținutul mesajelor transmise prin formulare de contact, e-mail sau telefon;
date tehnice precum IP, browser, dispozitiv, loguri de acces și date privind utilizarea site-ului, în măsura necesară pentru funcționarea, securitatea și administrarea platformei.
3. Scopurile și temeiurile prelucrării
Prelucrăm datele personale numai în baza unui temei legal aplicabil. În contextul unui magazin online, temeiurile uzuale sunt executarea contractului, obligația legală, consimțământul și interesul legitim. Prelucrarea este legală numai dacă se sprijină pe unul dintre temeiurile prevăzute de art. 6 GDPR.
a) Pentru preluarea, procesarea și livrarea comenzilor
Prelucrăm datele tale pentru a putea confirma comanda, procesa plata, livra produsele, gestiona retururile, garanțiile, reclamațiile și comunicările legate de comandă. Temeiul principal este executarea contractului sau efectuarea de demersuri la cererea ta înainte de încheierea contractului.
b) Pentru emiterea documentelor fiscale și respectarea obligațiilor legale
Prelucrăm datele necesare pentru facturare, contabilitate, arhivare și conformare față de autoritățile competente. Temeiul este îndeplinirea unei obligații legale care revine operatorului.
c) Pentru comunicări comerciale și newsletter
Dacă alegi să te abonezi la newsletter sau să primești oferte promoționale, vom prelucra datele tale în baza consimțământului. Consimțământul poate fi retras oricând, iar retragerea lui nu afectează legalitatea prelucrării efectuate înainte de retragere.
d) Pentru apărarea drepturilor, securitate și prevenirea fraudelor
Putem prelucra anumite date pentru protejarea website-ului, prevenirea utilizării abuzive, gestionarea incidentelor de securitate, constatarea, exercitarea sau apărarea unor drepturi. Temeiul poate fi interesul legitim al operatorului, cu respectarea drepturilor și libertăților persoanelor vizate.
e) Pentru răspuns la solicitări transmise prin formular, e-mail sau telefon
Dacă ne contactezi, vom prelucra datele necesare pentru a răspunde solicitării tale. În funcție de context, temeiul poate fi executarea contractului, măsuri precontractuale sau interesul legitim de a gestiona comunicarea cu clienții și potențialii clienți.
4. Furnizarea datelor
În anumite situații, furnizarea datelor este necesară pentru a putea onora comanda sau pentru a respecta obligațiile legale. Dacă alegi să nu ne furnizezi datele marcate ca necesare, este posibil să nu putem procesa comanda, emite factura, livra produsele sau răspunde solicitării tale. GDPR prevede că persoana vizată trebuie informată inclusiv dacă furnizarea datelor este obligatorie și care sunt consecințele nefurnizării lor.
5. Cui putem divulga datele
Datele pot fi transmise, după caz, către:
firme de curierat și logistică;
procesatori de plăți și instituții bancare;
furnizori de servicii IT, hosting, mentenanță și securitate;
furnizori de servicii de e-mail, newsletter, SMS sau suport clienți;
furnizori de servicii contabile, juridice sau de audit;
autorități publice, atunci când există o obligație legală.
Vom transmite doar datele necesare pentru scopul concret urmărit. GDPR cere informarea persoanei vizate inclusiv despre destinatarii sau categoriile de destinatari ai datelor, dacă există.
6. Cât timp păstrăm datele
Păstrăm datele personale numai atât timp cât este necesar pentru scopurile pentru care au fost colectate, precum și ulterior, dacă există obligații legale de arhivare, evidență contabilă, apărare a drepturilor sau alte cerințe legale aplicabile.
În practică, perioadele de stocare pot diferi în funcție de categorie:
datele legate de comandă și facturare: pe durata necesară executării contractului și apoi conform obligațiilor legale de arhivare;
datele contului de client: până la ștergerea contului sau după o perioadă rezonabilă de inactivitate, dacă nu există alt temei de păstrare;
datele folosite pentru marketing: până la retragerea consimțământului sau formularea opoziției;
logurile tehnice și datele de securitate: pe perioade rezonabile, necesare pentru funcționarea și protecția site-ului.
GDPR cere informarea persoanei vizate despre perioada de stocare sau, dacă nu este posibil, despre criteriile folosite pentru stabilirea acesteia.
7. Transferul datelor către terți din afara SEE
În mod obișnuit, urmărim să folosim furnizori aflați în Spațiul Economic European. Dacă, în anumite situații, folosim furnizori aflați în afara SEE, vom face acest lucru numai în condițiile și cu garanțiile permise de legislația aplicabilă.
8. Drepturile tale
În condițiile prevăzute de GDPR, ai următoarele drepturi:
dreptul la informare;
dreptul de acces la date;
dreptul la rectificare;
dreptul la ștergere;
dreptul la restricționarea prelucrării;
dreptul la portabilitatea datelor;
dreptul la opoziție;
dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, inclusiv profilare, acolo unde legea prevede acest lucru;
dreptul de a depune plângere la autoritatea de supraveghere competentă.
Pentru exercitarea acestor drepturi ne poți scrie la: [completează adresa de e-mail pentru protecția datelor]. Operatorul trebuie să răspundă, de regulă, în termen de o lună de la primirea cererii, termen care poate fi prelungit cu încă două luni în funcție de complexitate și numărul solicitărilor.
Opoziția la marketing direct
Dacă prelucrăm datele tale în scop de marketing direct, ai dreptul să te opui în orice moment acestei prelucrări. Dacă formulezi opoziție, datele nu vor mai fi prelucrate în acest scop.
Retragerea consimțământului
Atunci când prelucrarea se bazează pe consimțământ, îl poți retrage oricând, fără a afecta legalitatea prelucrării realizate anterior retragerii.
9. Securitatea datelor
Luăm măsuri tehnice și organizatorice rezonabile pentru protejarea datelor împotriva accesului neautorizat, pierderii, distrugerii, modificării sau divulgării nepermise. Cu toate acestea, niciun sistem informatic nu poate garanta securitate absolută.
10. Cookies și tehnologii similare
Website-ul poate utiliza cookies și tehnologii similare pentru funcționare, analiză, preferințe și, dacă este cazul, marketing. Pentru detalii suplimentare, te rugăm să consulți și Politica de cookies disponibilă pe site.
11. Plângeri către autoritatea de supraveghere
Dacă apreciezi că drepturile tale au fost încălcate, ai dreptul să te adresezi Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
Date de contact ANSPDCP:
B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București
Telefon: +40 31 805 9211
E-mail: anspdcp@dataprotection.ro
Website: dataprotection.ro
Conform informațiilor publicate de autoritate, plângerile se pot depune în scris, în limba română sau engleză, inclusiv prin e-mail sau prin formularul electronic disponibil pe site-ul autorității.
12. Modificarea politicii
Ne rezervăm dreptul de a actualiza periodic această Politică de confidențialitate, pentru a reflecta modificări legislative, tehnice sau operaționale. Versiunea actualizată va fi publicată pe website, cu indicarea datei ultimei actualizări.