Prelucrarea datelor cu caracter personal
Politică de Confidențialitate a SC Knox Group SRL cu privire la prelucrarea datelor cu caracter personal
Noi, SC Knox Group SRL, acordăm o atentie deosebită protejării datelor dumneavoastră cu caracter personal, conform cu Regulamentul (UE) 2016/679 (“Regulamentul general privind protecția datelor” sau “GDPR”), precum și cu orice altă legislație aplicabilă pe teritoriul Romaniei.
Această politică se aplică tuturor utilizatorilor site-ului și aplicației mobile Knox.
Scopul acestui document constă în a vă informa despre modul în care colectăm, utilizăm, transferăm și protejăm datele dvs. cu caracter personal atunci când interacționați cu noi în legătură cu produsele și serviciile noastre prin site-ul knoxgroup.ro sau prin aplicațiile oferite pe telefonul mobil.
Ne rezervăm dreptul de a actualiza și modifica periodic aceast document, pentru a reflecta orice modificări ale modului în care prelucrăm datele dumneavoastră cu caracter personal sau orice modificări ale cerințelor legale. În cazul oricărei astfel de modificări, vom afișa pe website-ul nostru versiunea modificată a Politicii de Confidențialitate, motiv pentru care vă rugăm sa verificati periodic continutul acestei Politici de Confidentialitate. Data ultimei actualizări a Politicii de Confidențialitate se găsește în colțul din stânga sus al acestei pagini.
Cine suntem și cum ne puteți contacta
Operatorul de date cu caracter personal în sensul legislatiei suntem noi, SC Knox Group SRL, Str. August Treboniu Laurian, 3, Cluj Napoca, Cluj, având număr de ordine la Registrul Comertului J12/423/1995 si cod unic de identificare fiscală RO 7096380.
Întrebări sau sesizări referitoare la această Politică de Confidențialitate sau la prelucrarea datelor dumneavoastră personale pot fi adresate la adresa de e-mail: [email protected] sau prin poștă la adresa operatorului de date cu caracter personal în atenția „Responsabilului cu protecția datelor personale”.
Ce categorii de date cu caracter personal prelucrăm
În general, colectăm datele dvs. cu caracter personal direct de la dumneavoastră, astfel încât aveți controlul asupra tipului de informație pe care ne-o oferiți. Cu titlul de exemplu, primim informații de la dvs. astfel:
Când vă creați un cont, ne transmiteți: adresa de e-mail, numele și prenumele;
Când plasați o comandă, ne furnizați informații precum: produsul dorit, numele si prenumele, adresa de livrare, detalii de facturare, metoda de plată, număr de telefon, date privind plata (plățile online sunt procesate securizat prin EuPlatesc, iar Knox nu stochează și nu are acces la datele complete ale cardului bancar, acestea fiind procesate exclusiv de către procesatorul de plăți.
În cadrul paginii dvs. personale (Contul meu) aveți posibilitatea să modificați informații precum: nume, număr telefon mobil, adresa de livrare, adresa de e-mail.
Putem, de asemenea, să colectăm și să prelucrăm ulterior anumite informații cu privire la comportamentul de navigare în timpul vizitării site-ului nostru web sau a folosirii aplicației smartphone, pentru a vă personaliza experiența online și a vă pune la dispoziție oferte adaptate profilului dvs.
Pe site-ul nostru web și în aplicația smartphone putem stoca și colecta informații în cookie-uri și tehnologii similare, conform Politicii de cookie-uri. Pentru detalii privind utilizarea cookie-urilor și tehnologiilor similare, vă rugăm să consultați Politica de Cookies disponibilă pe site: https://www.knoxgroup.ro/politica-cookies.
Nu colectăm și nu prelucrăm în alt mod date sensibile, incluse de Regulamentul general privind protecția datelor în categorii speciale de date cu caracter personal. De asemenea, nu dorim să colectăm sau să prelucrăm date ale minorilor care nu au împlinit vârsta de 16 ani.
Care sunt scopurile și temeiurile prelucrării datelor dvs. cu caracter personal
Prelucrăm datele dumneavoastră cu caracter personal în următoarele scopuri, în baza temeiurilor legale prevăzute de GDPR:
1. Executarea contractului (art. 6 alin. 1 lit. b GDPR)
Prelucrăm datele pentru a putea încheia și executa contractul de vânzare a produselor, inclusiv pentru:
– preluarea, procesarea și livrarea comenzilor
– gestionarea plăților și emiterea facturilor
– transmiterea comunicărilor operaționale (ex: confirmare comandă, status livrare)
– gestionarea retururilor și rambursărilor
– oferirea serviciilor de suport clienți
Contul de utilizator poate fi creat opțional în procesul de plasare a comenzii, prin bifarea unei opțiuni dedicate. În acest caz, datele furnizate vor fi utilizate pentru crearea contului și transmiterea unui email de acces (inclusiv posibilitatea setării sau modificării parolei).
2. Îndeplinirea obligațiilor legale (art. 6 alin. 1 lit. c GDPR)
Prelucrăm datele pentru a respecta obligațiile legale aplicabile, inclusiv:
– obligații fiscale și contabile
– arhivarea documentelor
– raportări către autorități
3. Îmbunătățirea serviciilor și experienței utilizatorilor (art. 6 alin. 1 lit. f GDPR – interes legitim)
Putem utiliza datele dumneavoastră pentru:
– analizarea comportamentului de navigare pe site
– realizarea de statistici și studii de piață
– transmiterea de chestionare de satisfacție
– îmbunătățirea produselor și serviciilor oferite
Aceste prelucrări sunt realizate în baza interesului nostru legitim de a ne dezvolta activitatea comercială, cu respectarea drepturilor și libertăților dumneavoastră.
4. Securitate și prevenirea fraudelor (art. 6 alin. 1 lit. f GDPR – interes legitim)
Prelucrăm datele pentru:
– protejarea site-ului și a utilizatorilor împotriva atacurilor cibernetice
– prevenirea și detectarea fraudelor
– securizarea sistemelor informatice
– gestionarea riscurilor comerciale
5. Marketing (art. 6 alin. 1 lit. a GDPR – consimțământ)
Prelucrăm datele pentru transmiterea de comunicări comerciale doar în baza consimțământului dumneavoastră explicit.
Aceste comunicări pot include:
– oferte și promoții
– recomandări de produse
– newslettere
Vă puteți retrage consimțământul în orice moment prin:
– accesarea link-ului de dezabonare din email
– contactarea noastră
– modificarea setărilor (dacă această opțiune este disponibilă)
6. Înregistrarea convorbirilor telefonice (art. 6 alin. 1 lit. a GDPR – consimțământ și art. 6 alin. 1 lit. f GDPR – interes legitim)
În cazul în care contactați serviciul de relații cu clienții telefonic, convorbirile pot fi înregistrate pentru:
– îmbunătățirea calității serviciilor
– evaluarea nivelului de satisfacție
– instruirea personalului
– prevenirea și identificarea situațiilor de fraudă
Veți fi informat înainte de începerea apelului, iar continuarea apelului reprezintă acordul dumneavoastră pentru înregistrare.
Vă puteți retrage consimțământul în orice moment, inclusiv în timpul apelului, fără a afecta legalitatea prelucrărilor efectuate anterior.
Datele rezultate pot fi prelucrate ulterior și în baza interesului legitim, pentru scopuri precum analiza performanței și securitatea serviciilor.
7. Cookie-uri și tehnologii similare
Prelucrarea datelor prin cookie-uri se realizează conform Politicii de Cookies.
Cookie-urile ne permit:
– funcționarea corectă a site-ului
– analizarea traficului
– personalizarea conținutului
Cookie-urile care nu sunt strict necesare sunt utilizate doar pe baza consimțământului dumneavoastră.
Cât timp păstrăm datele dvs. cu caracter personal
Ca regulă generală, vom stoca datele dvs. cu caracter personal cât timp aveți un cont pe site. Puteți să ne solicitați oricând ștergerea anumitor informații sau închiderea contului și vom da curs acestor solicitări, sub rezerva păstrării anumitor informații inclusiv ulterior închiderii contului, în situațiile în care legislația aplicabilă sau interesele noastre legitime o impun. În cazul comenzilor, datele vor fi păstrate conform obligațiilor legale (de ex. legislația fiscală), chiar și după finalizarea comenzii sau ștergerea contului.
Cui transmitem datele dvs. cu caracter personal
După caz, putem transmite sau oferi acces la anumite date cu caracter personal ale dvs. următoarelor categorii de destinatari:
– furnizorilor de servicii de curierat;
– furnizorilor de servicii de plată/bancare;
– furnizorilor de servicii de marketing / telemarketing / cercetare de piață;
– furnizorilor de servicii IT;
Acești furnizori acționează în calitate de persoane împuternicite și prelucrează datele exclusiv în baza instrucțiunilor Knox, în conformitate cu legislația aplicabilă.
În cazul în care ne revine o obligație legală sau dacă este necesar pentru a ne apăra un interes legitim, putem de asemenea divulga anumite date cu caracter personal unor autorități publice care solicită acest lucru.
Ne asigurăm că accesul la datele dvs. de către terții persoane juridice de drept privat se realizează în conformitate cu prevederile legale privind protecția datelor si confidențialitatea informațiilor, în baza unor contracte încheiate cu aceștia.
Cum protejăm securitatea datelor dvs. cu caracter personal
Ne angajăm să asigurăm securitatea datelor cu caracter personal prin implementarea unor măsuri tehnice și organizatorice adecvate si rezonabile, conform standardelor industriei.
Transmisia datelor dvs. cu caracter personal se face folosind algoritmi de criptare de ultimă generație si le stocam pe servere securizate, asigurând in acelasi timp redundanța datelor.
Pentru efectuarea plăţilor folosim serviciile procesatorului de plăţi euplatesc.ro. Orice informaţii privitoare la plăţi sunt criptate, folosind tehnologia HTTPS cu criptare TSL 1.2.
În ciuda măsurilor luate pentru a proteja datele dvs. cu caracter personal, vă atragem atenţia că transmiterea informaţiilor prin Internet, în general, sau prin intermediul altor reţele publice, nu este complet sigură, existând riscul ca datele să fie văzute şi utilizate de către terţe părţi neautorizate. Nu putem fi responsabili pentru astfel de vulnerabilități ale unor sisteme care nu sunt sub controlul nostru, și ne dezicem în mod expres de orice astfel de obligație.
Ce drepturi aveți
Regulamentul general privind protecția datelor vă recunoaște o serie drepturi în legătură cu datele dvs. cu caracter personal. Puteți solicita accesul la datele dvs., corectarea oricăror greșeli din fișierele noastre și/sau vă puteți opune la prelucrarea datelor dvs. cu caracter personal. De asemenea, vă puteți exercita dreptul de a vă plânge autorității de supraveghere competente sau de a vă adresa justiției. După caz, puteți beneficia și de dreptul de a solicita ștergerea datelor dvs. cu caracter personal, dreptul la restricționarea prelucrării datelor dvs. și dreptul la portabilitatea datelor.
Pentru a vă putea exercita drepturile, ne puteți contacta folosind detaliile de contact expuse mai sus. Vă rugăm să rețineți următoarele aspecte dacă doriți să vă exercitați aceste drepturi:
Identitate. Luăm în serios confidențialitatea tuturor înregistrărilor care conțin date cu caracter personal. Din acest motiv, va rugam sa ne transmiteti cererile dvs. cu privire la astfel de înregistrări folosind adresa de e-mail la sectiunea contact. În caz contrar, ne rezervăm dreptul de a vă verifica identitatea prin solicitarea de informații suplimentare care au ca scop confirmarea identității dvs.
Onorarii. Nu vom solicita o taxă pentru a vă exercita vreun drept în ceea ce privește datele dvs. cu caracter personal, cu excepția cazului în care solicitarea dvs. de acces la informații este nefondată, respectiv repetitivă sau excesivă, caz în care vom percepe o sumă rezonabilă în asemenea circumstanțe. Vă vom informa despre orice onorarii aplicate înainte de a vă soluționa cererea.
Durata de răspuns. Ne propunem să răspundem la orice solicitări valide în termen de maximum o lună, cu excepția cazului în care acest lucru este deosebit de complicat sau dacă ați făcut mai multe solicitări, caz în care urmează să răspundem în termen de maximum două luni. Vă vom anunța dacă vom avea nevoie de mai mult de o lună. S-ar putea să vă întrebăm dacă puteți să ne spuneți exact ce doriți să primiți sau ce anume vă îngrijorează. Acest lucru ne va ajuta să acționăm mai repede si sa scurtăm timpul de răspuns la solicitarea dvs.
Drepturile terțelor părți. Nu trebuie să respectăm o cerere în cazul în care ar afecta în mod negativ drepturile și libertățile altor persoane vizate.
Drepturi vizate
Dreptul de acces la date. Aveți dreptul de a obtine din partea SC Knox Group SRL o confirmare că vi prelucrează sau nu date cu caracter personal, precum și acces la o copie a acestor date furnizate societății noastre.
Dreptul la rectificare. Aveți dreptul de a obține modificarea, realizată de catre SC Knox Group SRL, a datelor cu caracter personal inexacte, precum și dreptul de a obține completarea datelor cu caracter personal care sunt incomplete. Este posibil să încercăm să verificăm exactitatea datelor înainte de rectificarea acestora.
Dreptul la ștergerea datelor Aveți dreptul de a obține din partea SC Knox Group SRL ștergerea datelor cu caracter personal care vă privesc, fără întarzieri nejustificate, iar SC Knox Group SRL are obligația de a șterge datele respective, dar numai în cazul în care:
datele cu caracter personal nu mai sunt necesare pentru îndeplinirea scopurilor pentru care au fost colectate sau prelucrate;
v-ați retras consimțământul (în cazul în care prelucrarea datelor se baza pe consimțământ);
dați curs unui drept legal de a vă opune;
datele cu caracter personal au fost prelucrate ilegal;
ne revine o obligație legală în acest sens în temeiul dreptului Uniunii Europene sau al legislației romane.
SC Knox Group SRL va comunica fiecarui destinatar caruia i-au fost divulgate datele cu caracter personal orice ștergere a acestora, cu excepția cazului în care acest lucru se dovedește imposibil sau presupune eforturi disproporționate și va informa acești destinatari, dacă se va solicita acest lucru;
Dreptul la restricționarea prelucrarii. Aveți dreptul să solicitați restricționarea procesarii datelor dvs. Acest lucru înseamnă ca prelucrarea datelor dvs. este limitată, astfel încat să putem păstra datele, dar să nu le utilizam sau să le procesăm. Acest drept se aplică în circumstanțe specifice prevazute de Regulamentul general privind protecția datelor, și anume:
acuratețea lor este contestată (a se vedea secțiunea de rectificare), pentru a ne permite să verificăm acuratețea acestora;
prelucrarea este ilegală, dar nu doriți ca datele să fie șterse;
acestea nu mai sunt necesare pentru scopurile pentru care au fost colectate, dar dvs. aveți nevoie de ele pentru a constata, a exercita sau a apăra un drept în instanță;
v-ați exercitat dreptul de a vă opune, iar verificarea dacă drepturile noastre prevalează este în desfășurare.
Putem continua să folosim datele dvs. cu caracter personal în urma unei solicitări de restricționare, în cazul în care:
avem consimțământul dvs.
pentru a constata, exercita sau asigura apărarea unui drept în instanță;
pentru a proteja drepturile Knox sau ale altei persoane fizice sau juridice
Dreptul la portabilitatea datelor. Ne puteți cere să vă furnizăm datele cu caracter personal într-un format structurat, utilizat în mod curent și care poate fi citit automat, sau puteți solicita ca acesta să fie „portat” direct către un alt operator de date, dar în fiecare caz numai dacă:
prelucrarea se bazează pe consimțământul dvs. sau pe încheierea sau executarea unui contract cu dvs;
prelucrarea se face prin mijloace automate și acest lucru este fezabil tehnic
Dreptul la opoziție. Vă puteți opune în orice moment, din motive legate de situația particulară în care vă aflați, prelucrării datelor dvs. cu caracter personal în temeiul interesului nostru legitim, în cazul în care considerați că drepturile și libertățile dvs. fundamentale prevalează față de acest interes. De asemenea, vă puteți opune oricând prelucrării datelor dvs. în scop de marketing direct (inclusiv crearea de profiluri), fără a invoca vreun motiv, caz în care vom înceta în cel mai scurt timp posibil această prelucrare.
Dreptul de a depune o plângere. Aveți dreptul să depuneți o plângere la autoritatea de supraveghere cu privire la prelucrarea datelor dvs. cu caracter personal. În România, datele de contact ale autorității de supraveghere pentru protecția datelor sunt următoarele:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, CP 010336, București, Romania
Telefon: +40.318.059.211 sau +40.318.059.212;
E-mail: [email protected]
Fără a vă afecta dreptul dvs. de a contacta în orice moment autoritatea de supraveghere, vă rugăm să ne contactați în prealabil, și promitem că vom depune toate eforturile necesare pentru a rezolva orice problemă pe cale amiabilă.
Dreptul de a vă retrage consimțământul. Aveți dreptul în orice moment, de a vă retrage consimțământul fără a afecta legalitatea prelucrarii datelor cu caracter personal efectuate anterior pe baza consimțământului înainte de retragerea acestuia.
Reamintim faptul că puteți contacta în orice moment Responsabilul Knox cu protecția datelor personale, prin transmiterea solicitarii dvs prin oricare dintre urmatoarele modalități:
– prin e-mail la adresa: [email protected]
– prin curier la adresa SC Knox Group SRL, Str. August Treboniu Laurian, 3, Cluj Napoca, Cluj, cu mențiunea în atenția „Responsabilului cu protecția datelor personale”.