Datele dumneavoastra cu caracter personal sunt colectate de HEIDI CHOCOLAT S.A., persoana juridica romana, CUI companie 6161022, având sediul Pantelimon, B-dul. Biruintei 125-127, jud. Ilfov, numar de ordine in Registrul Comertului J23/635/09.04.2002, CIF RO6161022, in continuare denumita HEIDI CHOCOLAT. Conform legislatiei specifice, suntem operator atunci cand colectam si prelucram datele cu caracter personal ale clientilor nostri.
Prelucrarea datelor dumneavoastra se face in deplina concordanta cu Regulamentul (UE) 679/2016 (Regulamentul general privind protectia datelor sau GDPR) precum si cu orice alt normativ aplicabil pe teritoriul Romaniei.
Prezentul document va informeaza in mod transparent si complet in privinta colectarii, utilizarii si protejarii datelor dumneavoastra cu caracter personal atunci cand ni le incredintati in legatura cu produsele si serviciile noastre precum si in privinta drepturilor de care beneficiati in legatura cu datele cu caracter personal.
HEIDI CHOCOLAT S.A. isi rezerva dreptul de a actualiza si modifica periodic aceasta informare, in functie de modificarile care apar in felul in care prelucram datele colectate sau de schimbarile aparute in legislatie. Continutul modificat va fi publicat pe website in cel mai scurt timp posibil, de aceea va rugam sa il consultati periodic.
Pentru orice alte informatii suplimentare, ne puteti contacta la adresa office@heidi-chocolate.com sau prin posta sau curier la adresa Pantelimon, B-dul. Biruintei 125-127, jud. Ilfov.
Categoriile de date cu caracter personal pe care le solicitam/prelucram
Colectam date direct de la clientii nostri:
- cand doriti sa faceti o comanda direct sau online: nume, prenume, numar de telefon mobil, adresa e-mail, adresa fixa – strada, numar, oras, judet (necesara pentru facturare); daca livrati la o alta adresa si cu alt destinatar: nume, prenume, adresa de livrare – nume, prenume, strada, numar, oras, judet, telefon destinatar; metoda de plata, datele societatii (in cazul in care doriti factura pe firma); datele cardului bancar daca doriti sa platiti prin card (procesare prin NETOPIA Payments).
- cand doriti sa optati pentru transmiterea de comunicari de marketing/informatii comerciale: nume, prenume, adresa de e-mail, numar de telefon mobil
- cand doriti sa va inscrieti in programul nostru de fidelizare clienti: nume, prenume, numar de telefon mobil, adresa de e-mail, adresa fixa, data nasterii
- cand doriti sa ne trimiteti un mesaj prin intermediul sectiunii „Contact” de pe pagina shop.heidichocolate.com: nume, e-mail, mesaj. Datele pe care le introduceti in formularul de contact sunt prelucrate in baza interesului nostru legitim de a raspunde la solicitarea dvs. sau de pastra o evidenta a solicitarilor, reclamatiilor etc.
- cand ne contactati ca si angajat al unui furnizor sau client corporativ: nume, prenume, angajator, departament, functia, adresa de serviciu, telefonul de serviciu, continutul mesajelor trimise catre si primite de la angajati.
Mai colectam si prelucram ulterior anumite informatii cu privire la comportamentul dumneavoastra in timpul accesarii website-ul shop.heidi-chocolate.com cu scopul de a va personaliza experienta online si ofertele transmise. Explicam aceste lucruri in detaliu la sectiunea referitoare la scopurile prelucrarii. Aceste informatii sunt stocate in cookie-uri si tehnologii similare, conform Politicii de cookie-uri. Aceasta politica are aplicabilitate asupra tuturor dispozitivelor utilizate in scopul accesarii website-ului shop.heidi-chocolate.com. In cazul in care nu sunteti de acord cu termenii si conditiile legate de utilizarea acestora, va rugam sa nu utilizati website-ul shop.heidi-chocolate.com.
Nu colectam si prelucram in niciun alt mod neprecizat datele oferite si nu dorim sa preluam date ale minorilor care nu au implinit 18 ani. Minorilor care nu au implinit varsta de 16 ani nu li se permite solicitarea de servicii de achizitie sau de orice comunicatii pe website-ul shop.heidi-chocolate.com, ori participarea la concursuri sau campanii, decat daca acestea se realizeaza in numele minorului de catre reprezentantul legal sau tutorele minorului in cauza, conform art. 8 din Regulament.
De asemenea, orice persoana care ne furnizeaza datele personale prin intermediul accesarii website-ului, alte aplicatii sau dispozitive sau in scris, acoperite de aceasta Politica prelucrare date personale, garanteaza ca este major si are capacitate deplina de exercitiu.
Orice colectare sau prelucrare de date cu caracter personal ale minorilor se va realiza numai in conditiile legii si avand in vedere cele de mai sus.
Stocam si prelucram datele dumneavoastra cu caracter personal pe teritoriul Romaniei.
In afara de website-ul shop.heidi-chocolate.com, colectam si prelucram un minim de categorii de date personale in calitate de utilizator al paginilor noastre de Facebook si Instagram.
Astfel, cand interactionati cu paginile noastre, avem acces la urmatoarele date cu caracter personal, unele dintre care devin vizibile cand alegeti sa va abonati, sa urmariti sau sa interactionati cu continutul din pagini:
- daca postati un mesaj pe pagina, avem acces la profilul dvs. public, precum si continutul mesajului
- daca trimiteti un mesaj privat paginii, avem acces la profilul dvs. public, precum si continutul mesajului - in cazul in care interactionati cu continutul paginii (like, share), avem acces la profilul dvs. public si reactia selectata.
De asemenea, cand selectam audienta postarilor sau campaniilor in social media, setam categorii de interese care va pot include. Categoriile sunt puse la dispozitie direct de Facebook/Instagram, fara ca noi sa primim acces la detalii si datele personale.
Aceste date sunt utilizate in interesul nostru legitim de a ne promova denumirea sau produsele si pentru a putea dovedi corespondenta cu dvs. Datele sunt pastrate pentru intreaga perioada cat paginile noastre sunt active. Utilizam datele pentru a va trimite comunicari de marketing direct doar daca optati pentru o astfel de comunicare, oferind o optiune simpla de dezabonare in orice moment.
Scopurile prelucrarii de date
Utilizam datele dumneavoastra cu caracter personal exclusiv in scopurile precizate mai jos. a. prestarea serviciilor solicitate
- prelucrarea comenzilor – preluarea, validarea, expedierea si facturarea acestora
- solutionarea anularilor sau chestiunilor de orice natura legate de o comanda
- returnarea produselor conform prevederilor legale
- rambursarea contravalorii produselor conform prevederilor legale
- oferirii de raspunsuri la solicitarile clientilor referitoare la comenzi sau produsele oferite - efectuarii corecte a operatiunilor necesare din punct de vedere fiscal si contabil.
b. marketing
- comunicari comerciale legate de produsele pe care le oferim/promotiile si campaniile desfasurate pe adresa de e-mail/numarul de telefon oferite daca optati pentru trimiterea lor sau daca sunteti parte a programului de fidelizare
In transmiterea acestor comunicari putem folosi anumite date legate de comportamentul dumneavoastra de cumparare (istoric comenzi, produse vizualizate etc.). Aceste prelucrari se efectueaza cu respectarea drepturilor si libertatilor dvs.
In orice moment puteti solicita incetarea transmiterii de astfel de comunicari pe adresa office@heidichocolate.com.
c. pentru imbunatirea serviciilor noastre
- mici chestionare referitoare la experienta de cumparare, produsele pe care le distribuim sau solicitare de feedback
Ne dorim ca interactiunea cu noi sa fie o experienta placuta – pentru aceasta, colectam un minim de informatii legate de comportamentul dumneavoastra de cumparare (cum ar fi istoricul comenzilor), in baza interesului nostru legitim de a desfasura activitati comerciale, avand grija ca drepturile si libertatile dvs. fundamentale sa nu fie afectate.
- program magazin, informari generale
- Cateodata, poate aparea necesitatea de a folosi sau transmite informari pentru a ne proteja drepturile si activitatea comerciala (cum ar fi masuri de prevenire a tentativelor de fraudare, gestionarea unor riscuri).
- In cazul colectarii datelor ca reprezentanti ai furnizorilor sau clientilor corporativi colectam si folosim datele personale in scopul executarii contractului cu acestia. Datele pot fi colectate si utlizate in procesul de selectare a furnizorilor, in urma comunicarilor electronice, prelucrarii comenzilor, efectuarii platilor, trimiterea corespondentei, pastrarii datelor de contact in baza noastra de date sau ca urmare a inregistrarii video daca vizitati magazinele noastre.
Cat timp pastram aceste date cu caracter personal
Durata prelucrarii datelor dvs. cu caracter personal in platforma noastra de vanzare si software-ul de gestiune aferent va fi determinata in general de momentul exercitarii dreptului dvs. la opozitie, in conditiile art. 21 din Regulamentul European nr. 679/2016. (Exceptie: pentru datele declarate in cadrul unui serviciu Call Center, durata prelucrarii datelor este de 3 ani, ca regula, sau pana la exercitarea dreptului de opozitie).
Puteti solicita in orice moment stergerea totala sau partiala sau modificarea lor pe adresa office@heidichocolate.com, sub rezerva pastrarii anumitor informatii necesare, cum ar fi cele incluse in documentele financiar-contabile (legea nationala obliga la pastrarea datelor pana la 10 ani de la momentul crearii lor), in scop probatoriu si de arhivare.
Totodata, stocarea datelor personale pentru o perioada mai indelungata de timp se poate realiza pentru compilarea de statistici, imbunatatirea serviciilor, administrarea conturilor clientilor, cercetare sau studii de piata.
Cui transmitem datele dvs. cu caracter personal
Putem oferi acces la anumite date:
- furnizorilor de servicii de curierat
- furnizorilor de servicii bancare/plata online
- furnizorilor de servicii de marketing/telemarketing, agentii media, agenti de infrastructura (terti care pot gestiona newslettere, marketing prin SMS sau alte forme de marketing)
- societatilor de asigurare
- furnizorilor de servicii si sisteme IT
- altor societati cu care dezvoltam campanii comune de promovare a produselor noastre
- autoritatilor publice, in cazul unei obligatii/solicitari legale, contabililor, auditorilor, avocatilor si consilierilor externi, in cazul in care activitatea lor necesita cunoasterea datelor dvs. sau in cazul in care suntem obligati prin lege sa divulgam astfel de informatii.
In cazul in care trebuie sa permitem accesul la datele dvs. tertilor persoane juridice, in conformitate cu prevederile legale privind protectia datelor si confidentialitatea acestora, ne asiguram ca avem contracte incheiate cu acestia si nu le vom divulga decat in scopurile precizate si catre tertii precizati mai sus.
De asemenea, mai putem divulga informatiile dvs. unor terti in cazul in care ne cereti si ne dati acordul in acest sens, persoanelor care pot demonstra ca au dreptul legal de a actiona in numele dvs., in cazul in care este interesul nostru legitim sa facem acest lucru pentru a extinde si dezvolta activitatea noastra comerciala, pentru a ne proteja drepturile, siguranta unei persoane, a raspunde unor pretentii sau a preveni o actiune ilegala.
Tertii care acceseaza informatiile dumneavoastra sunt limitati prin lege si contract cu privire la modul in care le pot folosi. Ne asiguram intotdeauna ca tertii sunt supusi obligatiilor de confidentialitate dar aceasta clauza nu se aplica in cazul in care partajarea nu este decisa de noi. Cu exceptia cazurilor precizate mai sus, nu vom partaja, comercializa sau imprumuta datele dvs. unui tert fara a va anunta sau a obtine in prealabil consimtamantul dvs.
Cum protejam securitatea datelor dvs.
Implementam masuri tehnice si organizatorice adecvate pentru a asigura securitatea datelor clientilor nostri.
Transmisia datelor dvs. cu caracter personal se face folosind algoritmi de criptare de ultima generatie si le stocam pe servere securizate, asigurand in acelasi timp redundanta datelor.
Pentru efectuarea platilor folosim serviciile procesatorului de plati NETOPIA Payments . Orice informatii privitoare la plati sunt criptate, folosind tehnologia HTTPS cu criptare TSL 1.2.
Dorim sa va informam ca nu suntem responsabili in cazul in care anumite vulnerabilitati apar ca urmare a transmiterii informatiilor prin Internet in general/sisteme care nu sunt sub controlul nostru, existand riscul ca datele sa fie vazute sau utilizate de catre terti neautorizati.
Ce drepturi aveti
a. Dreptul de acces la datele dvs. cu caracter personal (conform art. 15 din Regulament):
- confirmarea prelucrarii datelor cu caracter personal
- punerea la dispozitie a unei copii a datelor
- oferirea de informatii despre datele dvs.: datele pe care le avem, la ce le folosim, cu cine le partajam, daca le transferam in strainatate si cum le protejam, cat timp le pastram, ce drepturi aveti, cum puteti face o plangere, sursa din care le-am colectat - in masura in care informatiile nu v-au fost deja furnizate prin aceasta informare.
b. Dreptul la rectificarea datelor gresite (conform art. 16 din Regulament):
- rectificarea, modificarea sau completarea datelor cu caracter personal inexacte sau incomplete; depunem eforturi corecte pentru a detine date personale complete si actualizate – astfel de modificari se vor face dupa verificarea exactitatii noilor date.
c. Dreptul la restrictionarea prelucrarii datelor (conform art. 18 din Regulament):
- daca contestati corectitudinea datelor, pentru perioada in care avem nevoie sa verificam acuratetea acestora
- daca prelucrarea este nelegala dar nu doriti ca datele sa fie sterse
- nu mai avem nevoie de datele dvs. dar aveti nevoie de ele pentru stabilirea, exercitarea sau apararea unor pretentii de natura legala
- v-ati exercitat dreptul de a va opune iar verificarea daca motivele noastre intemeiate prevaleaza este in desfasurare.
Putem continua sa folosim datele dvs. cu caracter personal in urma unei solicitari de restrictionare in cazul in care: avem consimtamantul dvs.; pentru a constata, exercita sau asigura apararea unui drept in instanta; pentru a proteja drepturile societatii sau ale altei persoane fizice sau juridice.
d. Dreptul la stergerea datelor cu caracter personal (dreptul de a fi uitat - conform art. 17 din Regulament) Trebuie sa dam curs solicitarii dvs. de stergere a datelor daca:
- ele nu mai sunt necesare pentru indeplinirea scopurilor pentru care au fost colectate
- va opuneti prelucrarii lor din motive personale
- datele au fost prelucrate ilegal
- v-ati retras consimtamantul (in cazul in care prelucrarea datelor se baza pe consimtamant) - ca si operator de date, ne revine o obligatie legala in acest sens.
Exista cateva situatii particulare in care nu putem da curs solicitarii de stergere a datelor:
- prelucrarea datelor este necesara pentru a ne conforma unei obligatii legale pe care o avem
- in cazul exercitarii dreptului la libera exprimare si informare
- pentru constatarea, exercitarea sau apararea unui drept in instante
- in scopuri de arhivare in interes public, stiintific sau pentru studii istorice sau in scopuri statistice.
- Dreptul la obiectie (conform art. 21 din Regulament)
Va puteti opune in orice moment, din motive legate de situatia particulara in care va aflati, prelucrarii datelor dvs. cu caracter personal in temeiul interesului nostru legitim, in cazul in care considerati ca drepturile si libertatile dvs. fundamentale prevaleaza fata de acest interes.
De asemenea, va puteti opune oricand prelucrarii datelor dvs. in scop de marketing direct (inclusiv crearea de profiluri), fara a invoca vreun motiv, caz in care vom inceta in cel mai scurt timp posibil aceasta prelucrare.
- Inaintarea plangerilor catre autoritatea de supraveghere competenta (conform art. 77 din Regulament) Aveti dreptul sa depuneti o plangere la autoritatea de supraveghere cu privire la prelucrarea datelor dvs. cu caracter personal. In Romania, datele de contact ale autoritatii de supraveghere pentru protectia datelor sunt urmatoarele:
Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal
B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod postal 010336, Bucuresti, Romania
Telefon: +40.318.059.211 sau +40.318.059.212
E-mail:anspdcp@dataprotection.ro
Fara a va afecta dreptul dvs. de a contacta in orice moment autoritatea de supraveghere, va rugam sa ne contactati in prealabil; va siguram ca vom depune toate eforturile necesare pentru a rezolva orice problema pe cale amiabila.
- Dreptul la portabilitate (conform art. 20 din Regulament)
Ne puteti cere sa va furnizam datele intr-un format structurat, utilizat in mod curent si care poate fi citit automat sau puteti solicita ca acesta sa fie transferat direct catre un alt operator de date. Acest drept poate fi exercitat daca se indeplinesc cumulativ mai multe conditii
- daca prelucram datele prin mijloace automate
- daca prelucrarea se bazeaza pe consimtamantul dvs. sau pe incheierea sau executarea unui contract cu dvs.
- datele ne-au fost furnizate de dvs.
- transmiterea datelor nu afecteaza negativ drepturile si libertatile altor persoane.
- De a nu fi supus unei decizii individuale cu caracter automat, inclusiv crearea de profiluri (conform art. 22 din Regulament)
Puteti cere sa nu faceti obiectul unei decizii bazate exclusiv pe prelucrarea automata, dar numai atunci cand decizia respectiva produce efecte juridice cu privire la dvs. sau va afecteaza in alt mod similar si intro masura semnificativa.
Acest drept nu se aplica in cazul in care decizia la care s-a ajuns in urma luarii automate a deciziilor; ne este necesara pentru a incheia sau a derula un contract cu dvs.; este autorizata prin lege si exista garantii adecvate pentru drepturile si libertatile dvs. sau se bazeaza pe consimtamantul dvs. explicit.
- Dreptul de a fi informati cu privire la prelucrarea datelor cu caracter personal (conform art. 13 si 14 din Regulament)
- Dreptul de a va adresa justitiei in cazul in care s-au constatat incalcari ale legislatiei in materie (conform art. 78 si 79 din Regulament).
Prin citirea prezentei Politici ati luat la cunostinta faptul ca va sunt garantate toate drepturile prevazute in Regulament.
Va puteti opune in orice moment prelucrarii datelor dvs. cu caracter personal, prin transmiterea catre HEIDI CHOCOLAT S.A. a unei solicitari scrise, datate si semnate in acest sens, folosind adresa de email office@heidi-chocolate.com, sau scriindu-ne la urmatoarea adresa postala: Pantelimon, B-dul. Biruintei 125-127, jud. Ilfov. Solicitarea dvs. va fi transmisa persoanei desemnate, urmand sa primiti instiintare in sensul confirmarii implementarii optiunii dvs., precum si trimiterii de alte informatii necesare, dupa caz.