Politica de confidențialitate

Data intrării în vigoare: 07-Noi-2024
Data ultimei modificări: 07-Noi-2024
Introducere
EVO BYTES SRL, cu sediul social în București, Sector 2, Str. Johannes Kepler, Nr.36, cod poștal 020346, ROMANIA înregistrată la Registrul Comerțului sub nr. J40/8572/2022, având cod fiscal 46080083, este operatorul de date în ceea ce privește datele dvs. cu caracter personal (în continuare „MyOrders” sau „Operatorul”), după cum este descris mai jos.
Acest document explică de ce și cum prelucrăm datele cu caracter personal ale persoanelor care folosesc produsele/serviciile MyOrders (în continuare „Utilizatorii”), puse la dispoziție de Operator prin intermediul website-ului https://www.myorders.ro (în continuare ”Platforma”), în următoarele situații:
(a) atunci când Utilizatorii folosesc serviciile puse la dispoziție pe Platforma MyOrders, respectiv înregistrarea de date privind activitațile de vânzare în nume propriu (comenzi, produse, clienți), (în continuare „Serviciile MyOrders”);
(b) atunci când Utilizatorii au fost de acord cu primirea de mesaje comerciale din partea MyOrders;
(c) dacă Utilizatorii transmit către MyOrders solicitări/sesizări/sugestii/evaluări cu privire la Platforma MyOrders și/sau serviciile MyOrders;
(d) în contextul derulării relației contractuale dintre Utilizatori și MyOrders;
(e) în orice alte situații permise de lege și/sau prevăzute de acest document.
Prelucrarea datelor cu caracter personal se face de către Operator în conformitate cu Regulamentul nr. 679/2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor) (în continuare „GDPR”).
„Date cu caracter personal” înseamnă orice informații privind o persoană fizică identificată sau identificabilă, iar o persoană identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale
SCOPURILE, TEMEIURILE DE PRELUCRARE ȘI CATEGORIILE DE DATE CU CARACTER PERSONAL PE CARE LE PRELUCRĂM
Prelucrăm următoarele categorii de date cu caracter personal, în scopurile și în baza temeiurilor descrise mai jos:
S1) Prelucrăm datele dvs., cu caracter personal în temeiul art. 6 (1) lit. b) din GDPR pentru îndeplinirea următoarelor scopuri
Activitate Scop Categorii Date cu Caracter Personal Temei de prelucrare
Crearea unui cont pe Platforma MyOrders În vederea creării unui cont de Utilizator pe Platforma MyOrders, cu scopul de a folosi Serviciile MyOrders Date de identificare (număr de telefon, nume, prenume, email, adresa IP de la care se efectuează înregistrarea); Prelucrarea este necesară pentru încheierea contractului (Art. 6 alin. 1 lit. b) din GDPR)
Plasarea unei comenzi pe Platforma MyOrders Prelucăm datele privind comanda plasată de dvs., prin intermediul Platformei MyOrders Date privind comanda plasată (e.g., date de identificare; date de contact; adresa, data și ora comenzii, valoarea comenzii, adresa IP de la care se plasează comanda) Prelucrarea este necesară pentru încheierea contractului (Art. 6 alin. 1 lit. b) din GDPR)
Gestionarea plăților Gestionarea plăților efectuate de Utilizatorii atunci când achiziționează un abonament în vederea utilizării Serviciilor MyOrders Date financiare (e.g., statusul tranzactiei financiare, ID token (identificator unic pentru plată), adresa, data de expirare a cardului, ultimele 4 cifre din numărul cardului) Prelucrarea este necesară pentru încheierea contractului (Art. 6 alin. 1 lit. b) din GDPR)
Derularea și gestionarea relației contractuale Comunicarea cu dvs. cu privire la orice aspecte relevante legate de relația contractuală cu MyOrders (spre exemplu, ne contactezi, întrucât există nelămuriri privind metoda de plată folosită pentru folosirea Serviciilor MyOrders) Date de identificare; Date de contact; orice alte date transmise în comunicări Prelucrarea este necesară pentru încheierea contractului (Art. 6 alin. 1 lit. b) din GDPR)
S2) Prelucrăm datele dvs., cu caracter personal în temeiul art. 6 (1) lit. f) din GDPR pentru îndeplinirea următoarelor scopuri
Activitate Scop Categorii Date cu Caracter Personal Temei de prelucrare
Trimiterea de comunicări comerciale prin intermediul e-mailului În cazul în care folosiți Serviciile MyOrders, în calitate de Utilizator, MyOrders vă va trimite pe adresa dvs., de e-mail informații relevante despre oferte, reduceri, beneficii disponibile pe Platforma MyOrders, în cazul în care nu v-ați opus unor astfel de comunicări comerciale Date de contact (nume, prenume, adresă de e-mail) Interesul nostru legitim de a vă trimite informații relevante, spre exemplu, referitoare la oferte, reduceri, beneficii disponibile pe Platforma MyOrders (Art. 6 alin. 1 lit. f) din GDPR și art. 12 (2) din Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal şi protecţia vieţii private în sectorul comunicaţiilor electronice - Parlamentul României)
Prelucrarea datelor din contul de Utilizator Prelucrăm datele din contul dvs. de Utilizator în vederea unei bune administrări a contului Datele disponibile în contul de Utilizator, precum: datele disponibile în secțiunile:
a) „Informații cont” – Date de identificare; Date de contact
b) ”Abonament” – Date despre starea abonamentului la Serviciile MyOrders
c) „Facturi” – Date de identificare, Date despre adresă, precum țară, oraș, judet, cod poștal, valoare; Adresa IP
d) „Metode de plată” – Spre exemplu, card bancar folosit la plata abonamentului
f) Opțiuni notificări
Interesul nostru legitim de a asigura administrarea contului în mod corespunzător (Art. 6 alin. 1 lit. f) din GDPR)
Prelucrarea datelor disponibile în contul Utilizatorului la sectiunea „Comenzi” în vederea realizării de analize/statistici interne MyOrders analizează intern datele privind înregistrările efectuate de dvs., prin intermediul Platformei MyOrders (e.g., valoarea și frecvența comenzilor, tipurile de produse) cu scopul de a înțelege cât mai bine profilul clienților, de a îmbunătăți Serviciile MyOrders, inclusiv în scop de remediere a unor probleme tehnice care pot apărea în contextul MyOrders Datele din secțiunea „Comenzi” (e.g., valoarea, frecvența, produse comandate, etc.) Interesul nostru legitim de a analiza datele relevante privind înregistrarea comenzilor, în vederea îmbunătățirii Serviciilor MyOrders, inclusiv în scop de remediere a unor probleme tehnice (Art. 6 alin. 1 lit. f) din GDPR)
Prelucrarea datelor de contact ale clienților Utilizatorilor MyOrders prelucrează datele de contact ale clienților aferenți unei comenzi introduse de Utilizator, în scopul afișării către dvs. a informațiilor legate de comenzile introduse, crearea unei modalități facile de contact a clientului prin link-uri generate automat, precum și pentru a va afișa statistici individuale/agregate referitor la comenzile plasate de clienții dvs. Datele de contact ale clientului Utilizatorului (i.e nume, prenume, numar de telefon, adresa, email) Interesul nostru legitim de a prelucra datele relevante privind înregistrarea comenzilor, în vederea asigurării funcționalității și îmbunătățirii Serviciilor MyOrders, inclusiv în scop de remediere a unor probleme tehnice (Art. 6 alin. 1 lit. f) din GDPR)
Soluționarea solicitărilor/ sesizărilor/ sugestiilor/ evaluărilor înaintate cu privire la Platforma/Serviciile MyOrders Formularea și transmiterea unui răspuns la solicitările/ sesizările/ sugestiile/ evaluările privind Platforma/Serviciile MyOrders, primite din partea dvs. prin intermediul metodelor disponibile pe Platforma MyOrders Date de contact; Date de identificare; Orice alte date transmise odată cu solicitările/ sesizările/ sugestiile/ evaluările înaintate Interesul nostru legitim de a asigura gestionarea eficientă a solicitărilor/ sesizărilor/ sugestiilor/ evaluărilor (Art. 6 alin. 1 lit. f) din GDPR)
Prelucrarea si publicarea testimonialelor transmise cu privire la Serviciile/Platforma MyOrders Prelucrăm și publicăm testimonialele prin care împărtășiți experiența dvs., cu alți Utilizatori cu privire la utilizarea de către dvs., a Platformei/Serviciilor MyOrders Date de identificare; Orice alte date transmise odată cu testimonialele înaintate Interesul nostru legitim de a ne promova Serviciile/Platforma MyOrders, publicând testimonialele transmise de Utilizatori (Art. 6 alin. 1 lit. f) din GDPR)
Pentru motive de securitate, inclusiv asigurarea unei utilizări corespunzătoare a Serviciilor/Platformei MyOrders Luarea unor măsuri de securitate adecvate și identificarea, investigarea și adoptarea unor măsuri de remediere/sancționare împotriva unor acțiuni întreprinse de Utilizatori, care ar încălca Termenii și orice alte norme aplicabile. Astfel de acțiuni ale Utilizatorilor ar fi, dar fără a se limita la, fraudă, utilizare abuzivă a Serviciilor/Platformei MyOrders Spre exemplu, adresa IP, modelul dispozitivului, varianta aplicației folosite, etc Interesul nostru legitim de a ne asigura că Serviciul/Platforma MyOrders este folosit/ă de către Utilizatori în conformitate cu Termenii și orice alte norme aplicabile (Art. 6 alin. 1 lit. f) din GDPR)
Modificări de asociați, de structură societară (e.g., fuziuni divizări, desprinderi, etc) sau tranzacții similare care vizează MyOrders Prelucrarea datelor dvs., cu caracter personal poate fi necesară în contextul unor potențiale modificări de asociați, de structură societară sau tranzacții similare care ar viza MyOrders (dacă va fi cazul) Date statistice, date legate de utilizarea Platformei MyOrders, date de cont, după cum este necesar pentru îndeplinirea acestor scopuri Interesul nostru legitim de a realiza tranzacția în cel mai eficient mod (Art. 6 alin. 1 lit. f) din GDPR)
Derularea relației contractuale Comunicarea cu dvs., în calitate de persoană de contact a Utilizatorului persoană juridică, cu privire la orice aspecte relevante legate de relația contractuală Date de contact; Date de identificare; Orice alte date transmise în acest scop Interesul nostru legitim de a asigura gestionarea corespunzătoare a relației contractuale cu Utilizatorii, persoane juridice (Art. 6 alin. 1 lit. f) din GDPR)
Execitarea dreptului de opoziție Vă puteți opune oricând prelucrărilor bazate pe interesul legitim urmărit de MyOrders sau de terți, descrise la punctul de mai sus, din motive care țin de situația dvs., specifică, transmițându-ne un mesaj pe Platforma MyOrders (formular de contact).
S3) Prelucrăm datele dvs., cu caracter personal în temeiul art. 6 (1) lit. c) din GDPR pentru îndeplinirea următoarelor scopuri:
Activitate Scop Categorii Date cu Caracter Personal Temei de prelucrare
Gestionarea drepturilor conferite de GDPR persoanelor vizate În vederea soluționării solicitării dvs., prin care vă exercitați drepturile prevăzute de GDPR Date de identificare; Date de contact; Orice alte date transmise în solicitare În vederea respectării obligațiilor legale care sunt în sarcina Operatorului (Art. 6 alin. 1 lit. c) din GDPR)
Îndeplinirea unor obligații legale În vederea îndeplinirii unor obligații legale (e.g., păstrarea evidențelor contabile) Date financiare; Orice alte date necesare conform obligațiilor legale În vederea respectării obligațiilor legale care sunt în sarcina Operatorului (Art. 6 alin. 1 lit. c) din GDPR)
S4) Prelucrăm datele dvs., cu caracter personal în temeiul art. 6 (1) lit. a) din GDPR pentru îndeplinirea următoarelor scopuri:
Activitate Scop Categorii Date cu Caracter Personal Temei de prelucrare
Transmiterea comunicărilor comerciale prin SMS si/sau prin notificări de tip push În cazul în care ați fost de acord cu primirea de comunicări comerciale prin SMS și/sau notificări de tipul push, MyOrders vă va transmite informații relevante despre oferte, reduceri, beneficii disponibile pe Platforma MyOrders Date de contact; Orice alte date transmise în contextul comunicării cu dvs Prelucrarea datelor cu caracter personal are loc în baza consimțământului dvs. (art. 6 (1) lit. a) din GDPR)
Transmiterea notificărilor relevante cu privire la valabilitatea abonamentului prin SMS și/sau prin notificări de tip push MyOrders vă va transmite pe canalul de comunicare selectat notificări atunci când se impune reînnoirea abonamentului achiziționat în vederea folosirii Serviciilor MyOrders Date de contact; Orice alte date transmise în contextul comunicării cu dvs. Prelucrarea datelor cu caracter personal are loc în baza consimțământului dvs. (art. 6 (1) lit. a) din GDPR)
În măsura în care datele rezultate din navigarea pe Platforma MyOrders, colectate prin intermediul cookie-urilor și tehnologiilor similare pot fi considerate date cu caracter personal în accepțiunea GDPR, prelucrăm aceste date conform Politicii privind Cookies. Pentru mai multe detalii, vă rugăm să consultați Politica noastră privind cookie-urile.
NECESITATEA FURNIZĂRII DATELOR
Nefurnizarea datelor necesare pentru scopurile de prelucrare menționate la S1, S2 și S3 (cu excepția comunicărilor comerciale sau a prelucrărilor legate de testimoniale) nu ne vor permite să prestăm serviciile MyOrders pentru dvs.
CUI DEZVĂLUIM DATELE DUMNEAVOASTRĂ CU CARACTER PERSONAL
Categorii de Destinatari
Dezvăluim datele dumneavoastră către următoarele categorii de destinatari, dacă și după cum este cazul:
(a) furnizorilor noștri de servicii implicați în activitatea Platformei, precum: furnizorul din SUA pentru servicii de procesare a plăților efectuate de Utilizatori, furnizorul din Germania pentru punerea la dispoziție a serverelor unde sunt stocate datele, sau alte servicii contractate de noi în baza interesului nostru legitim de a ne organiza activitatea în mod corespunzător [Art. 6 (1) (f) din GDPR].
(b) auditorilor, consultanților, avocaților noștri sau altor furnizori de servicii profesionale specializate, dacă este necesar pentru furnizarea de către aceștia a serviciilor contractate de noi, avand în vedere interesul nostru legitim de a contracta aceste servicii [Art. 6 (1) (f) din GDPR];
(c) în condiții de confidențialitate și cu respectarea celorlalte cerințe prevăzute de lege, terților cu care am putea discuta/negocia modificări de asociați, de structură corporativă sau tranzacții similare care ar putea viza MyOrders, în măsura în care este necesar pentru a putea realiza activitățile necesare legate de tranzacția vizată, având în vedere interesul nostru legitim și al terților în acest sens [Art. 6 (1) (f) din GDPR];
(d) autorităților și instituțiilor publice, în cazul în care avem o obligație legală în acest sens sau la solicitarea expresă a acestora, dacă este permis de lege [Art. 6 (1) (c) din GDPR].
Transferuri internaționale de date
Utilizarea serviciilor unora dintre furnizorii noștri implică sau ar putea implica transferuri internaționale de date. Spre exemplu, utilizarea serviciilor de plată online implică transferul datelor, în principal către Statele Unite ale Americii.
Atunci când utilizarea serviciilor furnizorilor noștri implică transferuri internaționale de date, datele cu caracter personal respective vor face obiectul unor mecanisme adecvate de transfer, în temeiul art. 45 și art. 46 din GDPR (e.g. transferuri către țări care asigură un nivel adecvat de protecție sau clauze contractuale standard). Vă rugăm să ne contactați dacă doriți să vă furnizăm o copie a clauzelor contractuale standard menționate anterior (dacă acestea au fost încheiate).
Cu privire la transferul de date către Statele Unite ale Americii menționat mai sus, vă informăm că urmare a adoptării de către Comisia Europeană a Deciziei privind caracterul adecvat al nivelului de protecție pentru fluxuri de date sigure între UE și SUA, datele cu caracter personal pot circula în condiții de siguranță din UE către întreprinderile din SUA care participă la cadru, fără a fi nevoie să se instituie garanții suplimentare în materie de protecție a datelor.
CUM PROTEJĂM DATELE DUMNEAVOASTRĂ
Implementăm măsuri tehnice și organizatorice de asigurare a securității datelor cu caracter personal, printre care:
* Măsurile fizice și electronice de securitate dedicate. Adoptăm și ne revizuim măsurile fizice și electronice de securitate, pentru a ne proteja de accesul neautorizat și alte posibile amenințări la securitatea acestora.
* Măsuri tehnice specifice. Utilizăm tehnologii care să asigure securitatea datelor cu caracter personal pe care le prelucrăm (incluzând, fără a ne limita la, criptarea traficului în tranzit sau a datelor cu caracter personal din bazele de date) și verificăm că tehnologia de securitate utilizată este adecvată nivelului de risc.
* Instruirea personalului. Ne instruim angajații și colaboratorii cu privire la legislația și cele mai bune practici în domeniul prelucrării datelor cu caracter personal.
Deși luăm toate măsurile rezonabile pentru a asigura securitatea datelor dumneavostră, MyOrders nu poate garanta lipsa oricărei încălcări de securitate sau imposibilitatea de penetrare a sistemelor de securitate. În cazul nefericit în care o astfel de încălcare va surveni, vom urma procedurile legale pentru limitarea efectelor și informarea persoanelor vizate.
CÂT TIMP PĂSTRĂM DATELE DUMNEAVOASTRĂ
Datele dumneavoastră cu caracter personal vor fi păstrate doar pe perioada necesară îndeplinirii scopurilor menționate la S1)->S4)
Datele asociate contului dvs., existent pe Platforma MyOrders vor fi păstrate atât timp cât aveți un cont activ pe Platformă. În cazul în care solicitați ștergerea contului, datele cu caracter personal vor fi șterse, cu excepția cazului în care ar interveni o altă excepție prevăzută de lege (e.g., avem o obligație legală de a păstra datele despre plățile efectuate de dvs.).
Datele se păstrează pe toată durata necesară pentru soluționarea sesizărilor/solicitărilor înaintate de către dvs., în calitate de Utilizator, în legătură cu Platforma și/sau Serviciile MyOrders și cele înaintate de dvs., în calitate de persoană vizată, în conformitate cu perioada legală pentru care suntem obligați să le păstrăm.
Datele legate de plățile primite de la dvs. ce reprezintă documente financiar-contabile, se păstrează pe perioada stabilită de legislația fiscală.
În cazul prelucrărilor de date întemeiate pe consimțământul dvs. (S4 de mai sus), vom păstra datele dvs. cu caracter personal pe perioada în care avem consimțământul dvs., cu excepția cazului în care MyOrders ar putea prelucra datele cu caracter personal în baza altui temei juridic sau ar inteveni o altă excepție prevăzută de lege.
Spre exemplu, în cazul în care ne-ați acordat consimțământul pentru a vă trimite prin SMS comunicări comerciale de interes pentru dvs. și vă retrageți consimțământul în acest sens, MyOrders nu o să vă mai trimită comunicări comerciale. Este însă posibil ca numărul de telefon să fie în continuare păstrat de MyOrders pentru îndeplinirea unui alt scop (e.g., aveți un cont activ pe Platforma MyOrders).
MyOrders nu va șterge datele din bazele proprii de date dacă există alt temei legal pentru stocarea și prelucrarea acestora, cu respectarea prevederilor legale de protecție a datelor aplicabile, spre exemplu, dacă este necesar pentru constatarea, exercitarea sau apărarea unui drept în instanță sau intervine o altă excepție prevăzută de lege.
DREPTURILE DUMNEAVOASTRĂ
Conform legii, beneficiați de următoarele drepturi legate de prelucrarea datelor dvs. cu caracter personal pe care noi o realizăm:
1. Dreptul de acces: puteți obține de la noi confirmarea că prelucrăm datele dumneavoastră cu caracter personal, precum și informații privind specificul prelucrării cum ar fi: scopul, categoriile de date cu caracter personal prelucrate, destinatarii datelor, perioada pentru care datele sunt păstrate, existența dreptului de rectificare, ștergere sau restricționare a prelucrării. Acest drept vă permite să obțineți gratuit o copie a datelor cu caracter personal prelucrate.
2. Dreptul la rectificarea datelor: puteți să ne solicitați să modificăm datele dumneavoastră cu caracter personal incorecte ori, după caz, să completăm datele care sunt incomplete.
3. Dreptul la ștergere: puteți solicita ștergerea datelor dumneavoastră cu caracter personal atunci când: (i) acestea nu mai sunt necesare pentru scopurile pentru care le-am colectat și le prelucrăm; (ii) v-ați retras consimțământul pentru prelucrarea datelor cu caracter personal și noi nu le mai putem prelucra în baza altor temeiuri legale; (iii) datele cu caracter personal sunt prelucrate contrar legii; respectiv (iv) datele cu caracter personal trebuie șterse conform legislației relevante.
4. Retragerea consimțământului: puteți să vă retrageți oricând consimțământul cu privire la prelucrarea datelor cu caracter personal prelucrate pe bază de consimțământ, fără însă ca aceasta să afecteze în vreun fel prelucrările realizate anterior retragerii.
5. Dreptul de opoziție: vă puteți opune oricând prelucrărilor bazate pe interesul legitim al Operatorului, din motive care țin de situația dumneavoastră specifică, transmițându-ne un mesaj pe Platforma MyOrders (sectiunea contact). Pentru detalii cu privire la prelucrările pe care le realizăm în interes legitim, va rugăm să consultați secțiunea S2 de mai sus.
6. Restricționare: puteți solicita restricționarea prelucrării datelor dumneavoastră cu caracter personal dacă: (i) contestați corectitudinea datelor cu caracter personal, pentru o perioadă care ne permite să verificăm exactitatea datelor în cauză; (ii) prelucrarea este ilegală, iar dumneavoastră vă opuneți ștergerii datelor cu caracter personal, solicitând în schimb restricționarea utilizării lor; (iii) datele nu ne mai sunt necesare prelucrării, dar dumneavoastră ni le solicitați pentru o acțiune în instanță; respectiv (iv) în cazul în care v-ați opus prelucrării, pentru intervalul de timp în care se verifică dacă drepturile legitime ale Operatorului prevalează asupra drepturilor dumneavoastră în calitate de persoană vizată.
7. Dreptul la portabilitate: puteți să ne solicitați, în condițiile legii, să vă furnizăm datele dumneavoastră cu caracter personal pe care dumneavoastră ni le-ați furnizat într-o formă structurată, utilizată frecvent și care poate fi citită în mod automatizat (spre exemplu în format CSV). De asemenea, dacă ne solicitați expres, putem să transmitem datele dumneavoastră cu caracter personal unei alte entități, dacă este posibil din punct de vedere tehnic. Vă veți putea exercita dreptul la portabilitate numai dacă (cumulativ): (i) prelucrarea se realizează prin mijloace automate; și (ii) prelucrarea se realizează în baza consimțământului dumneavoastră sau pentru a executa un contract cu dumneavoastră.
8. Dreptul de a nu fi supus unui proces decizional individual automatizat, inclusiv crearea de profiluri.
9. Dreptul de a depune o plângere la Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal: aveți dreptul de a depune o plângere la Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (www.dataprotection.ro) în cazul în care considerați că v-au fost încălcate drepturile.
Autoritatea Națională pentru Supravegherea Prelucrării Datelor cu Caracter Personal
B-dul G-ral. Gheorghe Magheru 28-30 Sector 1, cod poştal 010336 Bucureşti, România anspdcp@dataprotection.ro
Pentru a vă exercita unul sau mai multe dintre drepturile enunțate mai sus sau pentru a pune o întrebare cu privire la aceste drepturi sau despre prelucrarea de către noi a datelor dumneavoastră cu caracter personal, vă rugăm să ne contactați:
- Prin formularul de contact de pe Platforma Myorders
- Prin poștă, la sediul nostru din București, Str. Johannes K. Kepler, Nr. 36, Sector 2, 020346 ROMANIA