Ultima actualizare: 21 iulie 2023
Acest document explică practicile Superbine SRL (denumită în continuare „Compania”, „Proprietar”, sau „Superbine”) cu privire la datele personale colectate, utilizate, și procesate prin site-urile superbine.ro și superbine.eu, („Site-ul”), aplicațiile noastre mobile sau de gestionare a relațiilor cu clienții („Aplicațiile noastre”). Te rugăm să citești cu atenție această Politică, respectiv Politica de Cookies și Termenii și Condițiile noastre înainte de a comanda orice de la noi. Prin utilizarea site-ului și a aplicațiilor noastre ești de acord să respecți clauzele de mai jos.
Identificarea operatorului de date
Superbine SRL
CIF 44876399
Nr. Reg. ONRC J22/3031/09.09.2021
Str. Petru Poni nr. 10, Iași, 700523, România
Responsabil cu protecția datelor: Alexandra Băicănescu
Email: office@superbine.ro
Date de contact în domeniul protecției datelor cu caracter personal
Un utilizator este o persoană fizică care accesează Superbine sau ale cărei date personale sunt prelucrate în scopuri diferite.
Compania colectează informații de la utilizatori în următoarele moduri: direct de la utilizator, din rapoartele de trafic înregistrate de serverele care găzduiesc Site-ul și Aplicațiile Superbine, prin cookie-uri, precum și din surse publice sau private terțe.
Aceste date sunt prelucrate în continuare de către Companie folosind sistemele sale interne, pentru interese legitime de afaceri.
Date colectate direct de la utilizator
- Când utilizatorul completează Chestionarul Superbine, utilizatorul completează câmpurile din formularul prenumele, adresa de email, numărul de telefon, greutatea, înălțimea și alte date despre stilul de viață și starea de sănătate (toate fiind date personale). Aceste date sunt esențiale pentru a putea primi detalii despre produsele Superbine. Utilizatorii trebuie totuși să fie conștienți de faptul că Superbine poate vedea toate aceste informații în ultima sa versiune actualizată, precum și alte organizații și utilizatori cu conturi pe platformă.
- Când utilizatorul începe un abonament sau comandă un produs/pachet, utilizatorul completează prenumele, numele, adresa de email, numărul de telefon, adresa de livrare, adresa de facturare, detalii despre credit card (toate fiind date personale).
- Când utilizatorul creează un cont, utilizatorul completează prenumele, numele, adresa de email și parola (toate fiind date personale). Acestea sunt singurele informații obligatorii solicitate de Companie pentru a putea crea un cont valid pentru fiecare utilizator. Aceleași informații vor fi folosite ulterior, după crearea contului, pentru procesul de Logare. În orice caz, parola nu este văzută de Companie. Nu sunt extrase alte date din rețelele de socializare utilizate în scopuri de conectare.
- Când utilizatorul completează formularul de contact de pe site sau contactează compania prin medii sociale, utilizatorul completează prenumele, numele, adresa de email, ID-ul rețelei sociale, numărul de telefon (toate fiind date personale). Alte date cu caracter personal ar putea fi prelucrate de Companie dacă sunt incluse în informațiile/solicitarea transmise de utilizator prin oricare dintre formularele de solicitare de Contact/Informații. Compania poate solicita sau nu datele respective, dar în măsura în care acestea sunt absolut necesare pentru a putea răspunde la cele transmise de utilizator prin intermediul formularului, prelucrarea datelor cu caracter personal se va efectua la solicitarea utilizatorului Superbine.
- Când utilizatorul își dă acordul să primească newslettere sau informații comerciale, acesta își indică numele, prenumele și adresa de email (date personale). Acestea sunt singurele informații obligatorii cerute de Companie pentru a trimite informații despre produsele și serviciile sale, știri, articole, evenimente și alte materiale orientate spre marketing.
Informații obținute din rapoartele de trafic înregistrate de server
- Atunci când un site web/aplicație este accesat, utilizatorii dezvăluie automat anumite informații, cum ar fi adresa IP, ora vizitei și locul unde a fost accesat site-ul/aplicația. Compania, la fel ca alți operatori, înregistrează aceste informații în scopul securității și protecției tuturor utilizatorilor, precum și în scopul îmbunătățirii site-ului/aplicațiilor.
Informații obținute prin cookie-uri
- Toate detaliile despre modul în care sunt prelucrate datele în acest context, sunt indicate în Politica de cookie-uri disponibilă pe Superbine.
Informații obținute de la terți
- Compania poate folosi site-uri web publice, aplicații, rețele sociale, API-uri, surse tehnice sau alte servicii terțe, pentru a colecta date despre utilizatori și companii. Aceste date includ, dar nu se limitează la: detalii demografice (sex, vârstă, locație, etc.) și de comportament online (preferințe, site-uri vizitate, reclame văzute/accesate etc.).
Subiectul datelor
Având în vedere că Compania prelucrează datele personale ale utilizatorilor Superbine (înainte și după înregistrarea unui cont), aceștia dețin statutul de persoana vizată și declară că au peste 18 ani. În cazul în care informațiile/solicitările transmise de utilizatori se referă și la date cu caracter personal referitoare la alte persoane (acele persoane care dobândesc, prin urmare, statutul de persoană vizată), Compania își va prelucra datele strict pentru a putea răspunde respectivei informații/cereri.
Orice informație privind o persoană fizică identificată sau identificabilă, respectiv persoana vizată, poate fi considerată date cu caracter personal. Având în vedere scopurile de prelucrare indicate aici, Compania încearcă să reducă pe cât posibil datele cu caracter personal prelucrate și exclude orice date cu caracter personal care nu sunt relevante pentru interesele legitime de afaceri.
- Pentru configurarea contului folosind formularul de înregistrare și pentru accesarea contului folosind formularul de autentificare, Compania prelucrează următoarele date: numele și prenumele utilizatorului, adresa de email, parola, IP, tipul/versiunea browserului și tipul dispozitivului.
- Pentru transmiterea răspunsurilor la solicitările/notificările trimise de utilizatori prin intermediul formularelor de Contact sau solicitare informare, sau prin rețelele sociale, Compania prelucrează următoarele date: numele și prenumele utilizatorului, adresa de email, precum și orice alte date personale furnizate de utilizator în mesajul acestuia, dacă este necesar pentru a răspunde, IP, tipul/versiunea browser-ului, tipul dispozitivului.
- Pentru administrarea platformei Superbine și a conturilor create de utilizatori, precum și pentru suspendarea și ștergerea unui cont dacă este necesar, Compania prelucrează următoarele date din profilul utilizatorului: nume și prenume, adresa de e-mail, versiunea/tipul browserului, IP, orice alte date personale furnizate de utilizator în profilul său.
- Pentru procesarea plății abonamentului, precum și pentru rezolvarea oricărei probleme de plată care ar putea apărea, Compania solicită utilizatorului să completeze următoarele date în secțiunea Plăți sau în aplicațiile de plată/facturare terță parte: nume și prenume, adresa de e-mail, număr de cont bancar, număr card de credit/debit, adresă, număr de identificare fiscală, IP, tip/versiunea de browser .
- Pentru trimiterea de newslettere, invitații, articole, promoții și orice alt material orientat spre marketing, Compania solicită utilizatorului să fie de acord cu primirea de informații comerciale și oferă posibilitatea de a se dezabona la sfârșitul fiecărui e-mail trimis utilizatorului: nume și prenume, adresă de email, IP, tip/versiune browser.
- Pentru afișarea/sugestia produselor, Compania solicită utilizatorului să răspundă la un număr de 50-100 de întrebări (date cu caracter personal) despre starea de sănătate, nutriție, fitness, somn, frumusețe, gestionarea stresului, longevitate, comportament. respectiv obiectivele utilizatorului în această direcție.
- În funcție de setările cookie-urilor, pot fi prelucrate și alte date (în special cele legate de preferințele și comportamentul utilizatorului pe Superbine).
Prelucrarea datelor cu caracter personal
Reprezintă prelucrarea datelor cu caracter personal, orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea mijloacelor automatizate. Compania accesează, colectează, folosește și efectuează orice alte acțiuni permise de legea aplicabilă asupra datelor cu caracter personal furnizate de utilizatori, în limitele indicate mai sus.
Datele personale furnizate direct de utilizator sunt prelucrate în următoarele scopuri:
- afișarea produselor potrivite cu profilul utilizatorului;
- crearea abonamentelor utilizatorului și comandarea produselor;
- plata produselor;
- livrarea produselor prin intermediul serviciilor de curierat;
- furnizarea de răspunsuri, clarificări și remediere a situațiilor problematice la solicitarea utilizatorului;
- crearea și administrarea conturilor de utilizator;
- administrarea și dezvoltarea platformei Superbine, precum și a profilurilor de acolo (inclusiv suspendarea și ștergerea acestora), inclusiv găzduirea, gestionarea bazei de date a utilizatorilor, protecția împotriva spamului, salvarea copiei de rezervă și gestionarea, găzduirea și infrastructură backend, comentarea conținutului, înregistrarea plăților și facturarea;
- transmiterea materialelor orientate spre marketing către abonații la Newslettere Superbine;
- asigurarea respectării acestei Politici de confidențialitate și protecție a datelor, a Termenilor și condițiilor și a Politicii cookie, precum și a prevederilor legale aplicabile pentru protecția drepturilor, proprietății sau securității Superbine.
Datele personale furnizate de rapoartele de trafic înregistrate de server sunt prelucrate în următoarele scopuri:
- identificarea secțiunilor de interes ale Superbine;
- administrare mai sigură a sistemului informatic și Superbine.
Datele personale furnizate prin utilizarea cookie-urilor sunt prelucrate în următoarele scopuri:
- funcționarea și buna funcționare a Superbine (cookie necesar);
- în funcție de setările alese de utilizator, se pot utiliza date cu caracter personal suplimentare pentru obținerea de informații statistice care permit îmbunătățirea serviciilor oferite, salvarea preferințelor, publicitate, analize, behavioral targeting, managementul etichetelor, afișarea conținutului de pe platforma externă, accesul la conturi terțe, testarea performanței conținutului și a caracteristicilor (testare A/B), interacțiunea cu toate platformele de colectare a datelor, caracteristici referitoare la procesele de cookie-uri etc. precum şi în Detalierea scopului.
Datele personale colectate prin intermediul site-urilor și serviciilor terților sunt prelucrate în următoarele scopuri:
- pentru a recomanda utilizatorilor produsele Superbine;
- pentru a oferi sfaturi personalizate utilizatorilor Superbine;
- pentru a eficientiza și personaliza activitățile de marketing Superbine în interesul utilizatorilor;
- pentru a asigura securitatea și performanța Site-ului și Aplicațiilor Superbine.
În cazul în care Compania intenționează să prelucreze ulterior datele cu caracter personal într-un alt scop decât cel indicat mai sus, aceasta va furniza persoanei vizate, înainte de această prelucrare ulterioară, informații suplimentare relevante cu privire la scopul secundar, prin îndeplinirea formalităților necesare conform legii.
Destinatarii prelucrării
Datele cu caracter personal vor fi furnizate către:
- administratorii și angajații/colaboratorii Companiei care se ocupă de administrarea și dezvoltarea Superbine și care sunt implicați în activitățile cu privire la care profilurile utilizatorilor sau întrebările/sesizările;
- furnizorii de servicii de asistență contractați de Companie pentru a-și îndeplini obligațiile contractuale sau legale, cum ar fi:
- proiectanții, dezvoltatorii de software, consultanții IT sau de afaceri, precum și formatorii care pot accesa toate datele înregistrate în evidențele online ale Companiei, inclusiv pe cele ale utilizatorilor indicați la punctul 4 de mai sus;
- avocații Companiei pot accesa toate datele înregistrate în evidențele Companiei, inclusiv pe cele ale utilizatorilor, în cazul unor probleme juridice care necesită implicarea acestora;
- companii de publicitate, PR, și comunicare pentru activitatea de marketing. Aceste companii pot colecta date prin cookie-uri sau prin formularele de înregistrare pentru eveniment sau feedback, iar în măsura în care se întâmplă acest lucru, Compania va furniza aceste informații persoanelor vizate în prealabil și va obține consimțământul acestora acolo unde este necesar;
- furnizori de servicii și platforme IT necesare pentru funcționalitatea Superbine, cum ar fi (dar fără a se limita la) găzduire, procesarea plăților, comportamentul utilizatorilor, asistența clienților, managementul proiectelor și al produselor, urmărirea evenimentelor, analizele etc.
- alți utilizatori înregistrați pe Superbine care sunt interesați în mod special de investiții, afaceri sau oferte/oportunități de muncă.
Lista furnizorilor enumerați mai sus nu este exhaustivă, dar indică principalele companii colaboratoare. Aceștia vor avea calitatea de operator independent, de controlor comun sau de operator de date în relație cu Societate – în funcție de situația de fapt și de clauzele contractului. Oricum, indiferent de calitatea deținută, aceștia sunt obligați să păstreze confidențialitatea și securitatea datelor cu caracter personal ale persoanei vizate (utilizatorul), adoptând măsuri tehnice și organizatorice adecvate. La cerere, lista actualizată a furnizorilor și clauzele principale ale acelor contracte care pot afecta datele personale ale utilizatorului pot fi comunicate utilizatorului respectiv.
Deși nu sunt considerați destinatari ai datelor cu caracter personal conform prevederilor legale, autoritățile publice (inclusiv autoritatea fiscală și autoritatea pentru protecția consumatorilor) și instanțele de judecată pot prelucra toate/orice dintre datele personale obținute prin intermediul Superbine.
Temeiul legal pentru prelucrarea datelor cu caracter personal
Prelucrarea datelor cu caracter personal ale utilizatorilor noștri respectă cel puțin unul dintre aceste articole:
- GDPR Articolul 6 litera a: prelucrarea se realizează pe baza consimțământului Utilizatorului; situație aplicabilă atunci când prelucrarea datelor se face în contextul cookie-urilor acceptate de utilizator și care nu sunt necesare pentru funcționarea Superbine; atunci când prelucrarea datelor se face în contextul completării formularelor indicate în orice formular de contact sau chatbox; pentru profilare; precum și în cazul prelucrării datelor în scop de marketing către lista abonaților Newsletter-ului sau destinatarilor comunicării de marketing;
- GDPR articolul 6 litera b: prelucrarea este efectuată pentru executarea unui contract la care persoana vizată este parte sau pentru a lua măsuri la solicitarea persoanei vizate înainte de încheierea unui contract; situație aplicabilă atunci când prelucrarea se face în contextul formularelor din secțiunile Înregistrare, Autentificare și Profil ;
- GDPR articolul 6 litera c: prelucrarea este necesară pentru respectarea unei obligații legale căreia îi este supusă Compania în calitate de operator de date; situație aplicabilă în contextul prelucrării datelor în relație cu autoritățile competente sau cu furnizorii de servicii juridice, precum și pentru plata abonamentului și facturare;
- GDPR articolul 6 litera f: prelucrarea este necesară în scopul intereselor legitime urmărite de operator sau de un terț, cu excepția cazului în care aceste interese sunt supuse intereselor sau drepturilor și libertăților fundamentale ale persoanei vizate; situație aplicabilă în contextul prelucrării datelor pentru funcționarea normală și administrarea Superbine.
În orice caz, Compania va ajuta cu plăcere la clarificarea temeiului juridic specific care se aplică prelucrării.
Tipul de prelucrare
Activitățile de prelucrare a datelor efectuate de Societate se referă în principal la:
- colectarea datelor indicate de utilizator în formularele Contact, Chestionar, Chatbox, Înregistrare, Autentificare, Profil, Newsletter, Comandă, Plată/Facturare ;
- utilizarea datelor pentru furnizarea de răspunsuri la mesajele transmise de utilizator;
- utilizarea datelor pentru încheierea și executarea contractului;
- utilizarea datelor în scopul fiecărei categorii de cookie-uri alese de utilizator;
- utilizarea datelor colectate de la terți pentru interese comerciale legitime;
- colectarea altor date nesolicitate dacă sunt furnizate de utilizator într-o comunicare, cerere sau reclamație adresată Companiei, astfel încât aceasta să poată răspunde și soluționa solicitarea sau remedia incidentul;
- stocarea datelor cu caracter personal conform legii și în limitele necesare realizării scopului, în baza de date electronică și securizata deținute de Societate;
- permiterea accesului la date cu caracter personal anumitor angajați și colaboratori externi care prestează servicii de asistență pentru Companie, a cărei activitate presupune prelucrarea datelor cu caracter personal cu condiția asumării obligației de confidențialitate și respectarea GDPR;
- permițând accesul la datele cu caracter personal autorităților competente, în măsura în care legea obligă.
Păstrarea datelor
Perioada de păstrare a datelor cu caracter personal prelucrate este:
- până la retragerea consimțământului sau exercitarea dreptului la ștergerea datelor (Dreptul de a fi uitat) al utilizatorului, pentru prelucrarea datelor cu caracter personal pe baza consimțământului persoanei vizate în limitele indicate de art. 17 din Regulamentul UE nr. 679/2019;
- până la ștergerea profilului de utilizator la cererea utilizatorului sau prin decizia Companiei (ca urmare a unei sancțiuni pentru încălcarea Termenilor și Condițiilor sau ca urmare a expirării abonamentului Superbine al utilizatorului respectiv): toate datele indică în profil, autentificarea nefiind disponibilă după acea dată;
- timp de 3 ani de la primirea mesajului din oricare dintre formularele Contact sau Chatbox , pentru a putea demonstra măsurile luate de Societate, având în vedere durata termenului general de prescripție a dreptului de a acționa în fața instanțelor reglementate de Codul civil român;
- timp de 5 ani de la actualizarea profilului utilizatorului cu date relevante fie din intervenția utilizatorului, fie din informațiile terțelor părți, deoarece aceasta este considerată o perioadă acceptabilă pentru investiții, afaceri sau oportunități de angajare.
- o perioadă mai mare decât cea menționată mai sus, atunci când legea sau ordinea unei autorități reglementează în acest fel sau când există un temei întemeiat pentru această acțiune (de exemplu, pentru a face dovada plăților și a facturării, sau pentru a exercita un drept în fața instanței în litigiul început înainte de expirarea termenului de păstrare indicat aici).
La expirarea perioadelor menționate mai sus, toate datele vor fi șterse din evidențele Companiei. Prin urmare, dreptul de acces, dreptul la ștergere, dreptul la rectificare și dreptul la portabilitatea datelor nu pot fi aplicate după expirarea perioadei de păstrare.
Drepturile persoanei vizate
Dreptul de a fi informat
- Te rugăm să consulți în acest sens prezenta politică, Politica privind cookie-urile și Termenii și condițiile .
- Compania își rezervă dreptul de a modifica/actualiza conținutul Superbine, inclusiv politicile la care se fac referiri, la propria sa discreție, în orice moment și pentru orice motiv (inclusiv, dar fără a se limita la apariția unor modificări legislative sau jurisprudențiale care pot afecta consecințele celor publicate pe Superbine). Revizuirea acestei politici în viitor va fi semnalată prin modificarea datei „Ultima actualizare” din partea de sus a acestui document. După data publicării politicii actualizate, accesarea Superbine va reprezenta acceptarea de către utilizator a acestor condiții actualizate.
- Cu toate acestea, în cazul în care vor exista modificări semnificative care ar putea afecta drepturile și libertățile utilizatorilor sau dacă va deveni obligatorie obținerea consimțământului acestora, informarea acestora cu privire la aceste modificări se va face prin indicații ușor vizibile postate pe Superbine (pop-up-uri) sau prin transmiterea de e-mail-uri la adresele furnizate (dacă este cazul). Astfel de modificări semnificative vor avea efecte asupra utilizatorilor în termen de 15 zile de la data postării pop-up-ului în cauză sau de la trimiterea e-mailului (modul în care vor fi făcute informațiile este hotărât de către Companie, de la caz la caz).
- Indiferent de amploarea modificării, responsabilitatea de a verifica conținutul Superbine (inclusiv Termenii și Condițiile, precum și politicile afișate), pentru a fi la curent cu cele mai recente versiuni, va fi în întregime responsabilitatea utilizatorului. Astfel, UN STUDIU AL ACESTEI CONDIȚII ȘI PROTECȚIA DATELOR, AL TERMENILOR ȘI CONDIȚIILOR, ȘI AL COOKIE-ULUI DE POLITICĂ, TREBUIE FĂCUT DE UTILIZATORI ORI DE CARE ACCESEAZĂ SUPERBINE, ȘI ÎNAINTE DE A FACE ORICE ÎNREGISTRARE SAU DE FURNIZAREA ORICE DATE, ÎN CARE POT APARE MODIFICĂRI.
- La cerere, persoana vizată va fi informată cu privire la esența contractelor încheiate cu destinatarii datelor cu caracter personal, acolo unde este posibil, precum și la sursa datelor.
Dreptul de acces la datele personale prelucrate
- În cazul în care persoana vizată dorește să primească informații cu privire la prelucrarea datelor efectuată de către Companie, aceasta poate trimite o solicitare Companiei, iar un răspuns va fi furnizat în termen de 30 de zile de la primire.
Dreptul la rectificarea datelor
- În cazul în care persoana vizată dorește să rectifice/modifice datele cu caracter personal inexacte/incomplete care o privesc, așa cum sunt furnizate Companiei, aceasta poate trimite o solicitare Companiei, iar un răspuns va fi furnizat în termen de 30 de zile de la primire.
- Unele elemente ale datelor personale pot fi actualizate de către utilizator prin autentificare și accesarea profilului său pe Superbine.
Dreptul la ștergerea datelor (dreptul de a fi uitat)
Persoana vizată are dreptul de a obține ștergerea datelor cu caracter personal care o privesc:
- la expirarea duratei de prelucrare;
- dacă datele cu caracter personal nu mai sunt necesare în raport cu scopurile pentru care au fost colectate sau prelucrate în alt mod;
- dacă persoana vizată își retrage consimțământul pe care se bazează prelucrarea și în cazul în care nu există un alt temei legal pentru prelucrare;
- dacă persoana vizată se opune prelucrării și nu există motive legitime imperative pentru prelucrare;
- dacă prelucrarea este ilegală, datele cu caracter personal sunt prelucrate ilegal;
- datele personale trebuie șterse pentru îndeplinirea unei obligații legale.
Cazurile excepționale sunt prevăzute la art. 17 alin.3 din Regulamentul European nr. 679/2016.
Unele date fac parte din evidențele Companiei, pe care aceasta le păstrează în legătură cu obligațiile sale legale sau cu interesul său legitim. Prin urmare, nu toate datele pot fi șterse, conform legii. Cu toate acestea, orice refuz de ștergere a datelor va fi motivat de Companie și se va baza pe un temei juridic clar.
Dreptul la restricționarea prelucrării și dreptul de opoziție
Restricționarea prelucrării poate fi aplicată dacă persoana vizată află că:
- acuratețea datelor cu caracter personal este contestată de utilizator, pe o perioadă care să permită operatorului să verifice exactitatea datelor cu caracter personal;
- prelucrarea este ilegală, iar persoana vizată se opune ștergerii datelor cu caracter personal și solicită în schimb restricționarea utilizării acestora;
- operatorul nu mai are nevoie de datele cu caracter personal în scopul prelucrării, dar acestea nu sunt încă șterse și sunt solicitate de persoana vizată pentru stabilirea, exercitarea sau apărarea pretențiilor legale;
- persoana vizată s-a opus prelucrării în așteptarea verificării dacă motivele legitime ale operatorului prevalează pe cele ale persoanei vizate.
Compania poate continua prelucrarea datelor cu caracter personal restricționate dacă este necesar pentru a stabili, a exercita sau a apăra un drept în instanță sau pentru a proteja/apăra o persoană, dar numai cu acordul utilizatorului.
Compania va comunica destinatarilor că a avut loc o rectificare, ștergere sau restricționare a datelor cu caracter personal, cu excepția cazului în care aceasta este imposibilă sau implică eforturi disproporționate.
Dreptul la portabilitatea datelor
- Utilizatorul sau un terț indicat de acesta poate primi, la cerere, datele personale prelucrate de Companie. Compania nu își asumă nicio responsabilitate pentru prelucrarea datelor efectuată de acel terț.
- Obligația de a asigura dreptul la portabilitate este responsabilitatea Companiei numai dacă prelucrarea datelor cu caracter personal se bazează pe consimțământul persoanei vizate sau pe încheierea și executarea contractului. Acțiunile se întreprind în termen de 30 de zile de la primirea cererii.
Dreptul de a obiecta
- Utilizatorul are dreptul de a se opune, în orice moment, din motive legate de situația sa particulară, față de prelucrarea datelor cu caracter personal pe baza interesului legitim al Companiei (inclusiv crearea de profiluri).
- Indiferent de cele de mai sus, în cazul în care Compania demonstrează temeiuri legitime bine justificate pentru prelucrare care prevalează asupra intereselor, drepturilor și libertăților persoanei vizate sau pentru stabilirea, exercitarea sau apărarea unor pretenții legale, prelucrarea datelor poate continua.
Dreptul de a depune o cerere
Persoana vizată poate transmite:
- o cerere/o reclamație folosind datele de contact ale Companiei, așa cum este indicat la art. 1 de mai sus;
- o acțiune în fața instanței competente;
- o plângere în fața autorității competente de supraveghere a prelucrării. În România, acea autoritate este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (www.dataprotection.ro ).
Cu toate acestea, Compania dorește ca orice conflict/dispută să fie rezolvat pe cale amiabilă și își asigură disponibilitatea în acest sens.
Dreptul de a retrage consimțământul dat
- Persoana vizată își poate retrage consimțământul în orice moment, fără însă a afecta legalitatea prelucrării înainte de retragere și nici pe cea bazată pe alte temeiuri legale.
Dreptul de a nu fi supus unei decizii automate
- Compania ia decizii bazate exclusiv pe prelucrarea automată a datelor cu caracter personal, în special prin algoritmul de recomandare a produselor.
- Persoana vizată ar trebui să aibă dreptul de a nu face obiectul unei decizii, care poate include o măsură, de evaluare a aspectelor personale care o privesc, care se bazează exclusiv pe prelucrare automată și care produce efecte juridice care o privesc sau o afectează în mod similar în mod semnificativ. O astfel de prelucrare include „profilarea”. Cu toate acestea, acest lucru nu se aplică dacă decizia: (a) este necesară pentru încheierea sau executarea unui contract între persoana vizată și un operator de date; (b) este autorizat de dreptul Uniunii sau al statului membru căruia îi este supus operatorul și care, de asemenea, stabilește măsuri adecvate pentru a proteja drepturile și libertățile și interesele legitime ale persoanei vizate; sau (c) se bazează pe consimțământul explicit al persoanei vizate.
- Compania poate folosi datele personale colectate prin Superbine pentru a crea sau actualiza profiluri de utilizator. Acest tip de prelucrare a datelor permite Companiei să evalueze alegerile, preferințele și comportamentele utilizatorilor în scopurile prezentate în secțiunea respectivă a acestui document.
- Profilurile de utilizator pot fi create și prin utilizarea unor instrumente automate, cum ar fi algoritmi, care pot fi furnizate și de terți.
- Utilizatorul are întotdeauna dreptul de a se opune acestui tip de activitate de profilare. Pentru a afla mai multe despre drepturile Utilizatorului și modul de exercitare a acestora,
- Luarea automată a deciziilor înseamnă că o decizie care este susceptibilă de a avea efecte juridice sau efecte similare semnificative asupra utilizatorului, este luată exclusiv prin mijloace tehnologice, fără nicio intervenție umană. Superbine poate folosi datele personale ale utilizatorului pentru a lua decizii în întregime sau parțial bazate pe procese automatizate în conformitate cu scopurile prezentate în acest document. Compania adoptă procese automate de luare a deciziilor în măsura în care este necesar pentru a încheia sau executa un contract între Utilizator și Proprietar, sau pe baza consimțământului explicit al utilizatorului, în cazul în care acest consimțământ este cerut de lege.
- Deciziile automatizate sunt luate prin mijloace tehnologice, în mare parte bazate pe algoritmi supuși unor criterii predefinite, care pot fi furnizate și de terți.
Motivul din spatele procesului decizional automat este:
- pentru a permite sau îmbunătăți în alt mod procesul decizional;
- să acorde utilizatorilor un tratament echitabil și imparțial, bazat pe criterii consecvente și uniforme;
- pentru a reduce prejudiciul potențial derivat din eroarea umană, părtinirea personală și altele asemenea, care pot duce la discriminare sau dezechilibru în tratamentul persoanelor etc.;
- pentru a crește potrivirea pentru produsele alese de utilizator.
- pentru a reduce riscul neîndeplinirii de către utilizatori a obligațiilor care le revin în temeiul unui contract.
În consecință, utilizatorii au dreptul să își exercite drepturi specifice menite să prevină sau să limiteze în alt mod efectele potențiale ale deciziilor automatizate luate.
În special, utilizatorii au dreptul la:
- să obțină o explicație cu privire la orice decizie luată de Companie ca urmare a luării automate a deciziilor și să își exprime punctul de vedere cu privire la această decizie;
- să conteste o decizie solicitând Proprietarului să o reconsidere sau să ia o nouă decizie pe o altă bază;
- să solicite și să obțină de la Proprietar intervenție umană asupra unei astfel de prelucrări.
Principalele obligații ale persoanei vizate
Confidențialitate
- Persoana vizată are obligația de a păstra confidențialitatea tuturor datelor cu caracter personal cu care intră în contact în legătură cu Compania.
Respectarea măsurilor de securitate a datelor
- Persoana vizată nu va prelucra date confidențiale sau date cu caracter personal ale terților decât dacă este absolut necesar, confidențialitatea este asigurată și legislația specifică este pe deplin respectată.
- În cazul încălcării obligațiilor prevăzute în prezentul articol de către persoana vizată, Compania are dreptul de a obține de la aceasta despăgubiri pentru toate prejudiciile suferite.
Obligațiile Companiei
Măsuri de securitate aplicabile datelor cu caracter personal prelucrate
Compania a respectat prevederile legislației privind protecția datelor și a implementat măsuri tehnice și organizatorice adecvate pentru a asigura securitatea datelor cu caracter personal prelucrate și a drepturilor utilizatorilor. Astfel, Compania a implementat măsuri precum:
- încheierea de contracte cu colaboratorii care și-au asumat obligația de confidențialitate în legătură cu datele cu caracter personal prelucrate, precum și obligația generală de a respecta legislația aplicabilă în domeniul protecției datelor cu caracter personal;
- instruirea angajaților și colaboratorilor cu privire la importanța protecției datelor cu caracter personal, precum și limitarea accesului acestora la date în funcție de atribuțiile și competențele lor;
- stabilirea de proceduri interne având ca scop protejarea datelor cu caracter personal;
- indicarea în special a datelor de contact care pot fi folosite pentru întrebări/reclamații privind datele personale (adică cele indicate la art. 1 din prezenta politică);
- implementarea măsurilor de securitate a informațiilor;
- prelucrarea datelor se realizează folosind calculatoare și instrumente abilitate informatice, urmând proceduri și moduri organizatorice strict legate de scopurile indicate;
- neinstalarea cookie-urilor în plus fata de cele necesare funcționării Superbine și oferind în orice moment utilizatorilor posibilitatea de a alege cookie-urile suplimentare acceptate.
De asemenea, Compania va informa autoritatea competentă pentru protecția datelor în cazul unei încălcări a securității datelor, fără întârzieri nejustificate și, dacă este posibil, în termen de 72 de ore de la momentul în care a luat cunoștință de aceasta, cu excepția cazului în care este puțin probabil să creeze un risc pentru drepturile și libertățile persoanelor. În cazul în care notificarea către autoritate nu se face în termen de 72 de ore, aceasta va fi însoțită de o explicație justificată a întârzierii.
În cazul unui incident privind securitatea datelor cu caracter personal, Compania va informa și persoana vizată fără întârzieri nejustificate, dacă încălcarea securității datelor cu caracter personal este de natură să genereze un risc ridicat pentru drepturile și libertățile sale. Cu toate acestea, informarea utilizatorilor nu va fi neapărat informată dacă este îndeplinită oricare dintre următoarele condiții:
- Compania a implementat măsuri de protecție tehnice și organizatorice adecvate, iar aceste măsuri au fost aplicate în cazul datelor cu caracter personal afectate de încălcarea securității;
- Compania a luat măsuri suplimentare pentru a se asigura că riscul ridicat pentru drepturile și libertățile persoanelor vizate nu mai este probabil să apară;
- ar necesita un efort disproporționat. În această situație, se efectuează în schimb o notificare publică sau se ia o măsură similară, astfel încât persoanele vizate să fie informate într-un mod la fel de eficient.
Orice statistică privind traficul utilizatorilor de pe Superbine, pe care Compania le va furniza rețelelor de publicitate terțe sau altor site-uri, va avea un formular de set de date și nu va include nicio informație identificabilă despre niciun utilizator individual.
Din păcate, nicio transmisie de date prin internet nu poate fi garantată a fi 100% sigură. În consecință, în ciuda eforturilor Companiei de a proteja datele personale ale utilizatorilor, aceasta nu poate garanta sau asigura securitatea informațiilor transmise de aceștia prin Superbine. Prin urmare, utilizatorii sunt atenționați că orice informație trimisă prin mediul online se va face pe propriul risc. Pentru a atenua acest risc, una dintre măsurile luate de Companie este de a oferi tuturor utilizatorilor interesați posibilitatea de a trimite cereri/adrese/mesaje sub formă materială, la sediul Companiei, și nu neapărat prin căsuța „Contact” sau „Chat”.
Subprocesare
Compania nu va numi sau dezvălui date personale ale utilizatorului niciunui Contractant sau Subprocesor decât dacă este esențial pentru furnizarea de funcționalități utilizatorilor Superbine și numai după ce Contractantul/Subprocesorul este de acord să respecte aceleași condiții de protecție a datelor și politica cu privire la utilizarea datelor personale colectate de Superbine.
Începând cu data acestei politici, singurii Contractori cu acces la datele personale ale utilizatorilor sunt angajații și contractorii de dezvoltare software ai Companiei.
Răspunderea Companiei
Răspunderea Companiei în raport cu persoana vizată se stabilește în raport cu calitatea deținută în operațiunea de prelucrare a datelor respectivă, motivul și locul incidentului, măsurile de securitate luate, măsurile luate pentru evitarea incidentelor, precum și respectarea celorlalte obligații legale și a politicilor publicate pe Superbine.
Locul de prelucrare.
Transferul datelor cu caracter personal către țări terțe/organizații internaționale
- Datele cu caracter personal sunt prelucrate la sediile de operare ale Proprietarului din România și în orice alte locuri în care se afla părțile implicate în prelucrare.
- În funcție de locația utilizatorului, transferurile de date pot implica transferul datelor utilizatorului într-o altă țară decât a sa. Pentru a afla mai multe despre locul de prelucrare a acestor Date transferate, Utilizatorii pot verifica secțiunea care conține detalii despre prelucrarea Datelor cu Caracter Personal.
- Utilizatorii au, de asemenea, dreptul de a afla despre temeiul legal al transferurilor de date către o țară din afara Uniunii Europene sau către orice organizație internațională guvernată de dreptul internațional public sau înființată de două sau mai multe țări, cum ar fi ONU, și despre măsurile de securitate luate de Proprietar pentru a-și proteja datele.
- Dacă are loc un astfel de transfer, utilizatorii pot afla mai multe verificând secțiunile relevante ale acestui document sau întrebând Proprietarul folosind informațiile furnizate în formularul de Contact sau Chat.
Dispoziții finale
- Această politică se aplică Companiei și utilizatorilor Superbine (inclusiv celor care completează formularele existente pe Superbine).
- Acest document face parte din setul de politici de securitate al Companiei. Alte politici se pot aplica subiectelor abordate aici și pot fi revizuite în funcție de nevoile specifice.
- Pe lângă informațiile conținute în această politică de confidențialitate, Superbine poate furniza utilizatorului informații suplimentare și contextuale referitoare la anumite servicii sau la prelucrarea datelor cu caracter personal, la cerere. Vă rugăm să consultați informațiile de contact de la începutul acestui document.