prelucrare date

Prelucrare date personale

O data cu explozia internetului si a utilizarii noilor tehnologii, protejarea datelor personale si asigurarea confidentialitatii acestora a devenit o chestiune tot mai presanta. Din acest motiv, s-au facut pasi tot mai importanti din punct de vedere al reglementarilor legale, culminand cu intrarea in vigoare a noului Regulamentului General privind Protectia Datelor Personale UE 2016/679 si legislatia nationala de implementare (cunoscute sub denumirea „Regulament GDPR” sau „GDPR”).
Aici gasesti toate informatiile relevante pe subiect. Este bine sa stii ca acest document priveste exclusiv prelucrarile de date personale realizate prin intermediul magazinului online flanco.ro, nu si prelucrarile de date personale realizate in reteaua de magazine Flanco sau cele legate de oferirea de locuri de munca in cadrul companiei Flanco.

Sumar

Cine suntem?

Flanco Retail S.A, desemnata aici sub denumirea „Flanco”, este o societate comerciala organizata in baza legii romane, cu sediul social in orasul Voluntari, Soseaua Bucuresti Nord nr. 15-23, Parcul de birouri Swan, cladirea A („Windsor”),etaj 3, judetul Ilfov, avand codul de inregistrare fiscala RO27698631, inregistrata la Oficiul Registrului Comertului Prahova sub nr. J23/513/2012, capital social subscris si varsat 13.367.530 lei, telefon 021.203.81.00, fax 021.203.81.04, e-mail office@flanco.ro.
In sensul definit prin Regulamentul GDPR, Flanco are calitatea de Operator atunci cand este vorba de prelucrarea datelor personale.

Ce se intelege prin date personale?

Datele personale sunt orice fel informatii prin care o persoana este identificata sau poate fi identificata, atat direct (de exemplu, prin identificatori precum nume si prenume),cat si indirect (de exemplu, o adresa de e-mail).

Ce se intelege prin prelucrarea de date personale?

Prelucrarea semnifica operatiunea, multitudinea sau succesiunea de operatiuni care se efectueaza asupra unor date cu caracter personal prin mijloace automate sau neautomate, cum ar fi: colectarea (de exemplu, prin intermediul unor formulare),inregistrarea pe diverse suporturi, organizarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, alaturarea ori combinarea, transmiterea sau dezvaluirea catre terti, stergerea sau distrugerea.

Ce categorii de date personale prelucram si prin ce mijloace?

In majoritatea cazurilor, prelucram date personale in urma unor actiuni pe care le initiezi tu in mod direct in relatia cu noi, in general prin mijloace electronice. Spre exemplu, realizam o prelucrare de date personale atunci cand:
iti creezi un cont pe site-ul www.flanco.ro si ne oferi informatii precum numele si adresa ta de e-mail;
plasezi o comanda si ne furnizezi informatii precum adresa de livrare, numarul de telefon sau metoda de plata aleasa.
De asemenea, prelucram date personale si in mod automat. Spre exemplu, vizitatorii www.flanco.ro trimit automat la navigarea oricarei pagini a site-ului o serie de date tehnice cum ar fi adresa IP, tipul browser-ului, sistemul de operare etc. Folosim astfel de date pentru a studia statisticile referitoare la navigarea pe site, in scopul imbunatatirii experientei vizitatorilor acestuia.
Alte date tehnice sunt colectate prin intermediul fisierelor de tip cookies, atunci cand vizitezi www.flanco.ro sau interactionezi cu reclamele noastre intalnite la navigarea pe internet. Mai multe detalii despre acest subiect gasesti in sectiunea Politica de cookiesde pe site. Iti oferim posibilitatea sa iti creezi un cont Flanco si prin intermediul contului tau Facebook sau Google. Daca alegi una dintre aceste variante, vei fi redirectionat catre o pagina externa administrata de Google sau Facebook, unde vei fi informat cu privire la transferul datelor catre Flanco.

In ce scopuri prelucram date personale?

Intrucat misiunea Flanco este sa faca viata mai usoara si mai frumoasa oamenilor prin intermediul noutatilor tehnologice, dorim sa oferim experiente de cumparare cat mai placute clientilor nostri. Prin urmare, prelucram date personale:
1. in scopul de a-ti oferi produsele si serviciile Flanco
In functie de caz, acesta poate include:
crearea si administrarea contului tau in cadrul magazinului online flanco.ro;
prelucrarea comenzilor tale, inclusiv preluarea, validarea, facturarea si expedierea acestora;
rezolvarea solicitarilor tale de orice natura referitoare la o comanda, ori la bunurile sau serviciile achizitionate de la noi;
returnarea produselor conform prevederilor legale, in urma solicitarii tale;
rambursarea contravalorii produselor conform prevederilor legale;
acordarea de finantari in colaborare cu partenerii nostri;
servicii asociate contului Flanco (wishlist, alerte de pret etc.),conform prevederilor din Termeni si conditii;
asistenta pentru clienti si potentiali clienti.
In toate aceste cazuri, prelucrarea datelor tale personale este necesara pentru incheierea si executarea unui contract intre tine si Flanco.
De asemenea, anumite prelucrari de date sunt impuse de legislatia fiscal-contabila in vigoare sau de legislatia privind prevenirea si sanctionarea spalarii banilor.
Temeiul legal pentru aceste prelucrari de date este prevazut in Regulamentul GDPR in art. 6 alin. 1 lit. b (executarea unui contract) si lit. c (indeplinirea unei obligatii legale) din Regulamentul GDPR.
In acest context, refuzul de a ne furniza date obligatorii (marcate ca atare prin *) atunci cand ti le solicitam ne va pune in imposibilitatea sa onoram cererile tale.
2. in scopul imbunatatirii serviciilor noastre
Te putem invita sa completezi chestionare de satisfactie in urma finalizarii unei comenzi. Sau putem sa facem teste de imbunatatire a experientei de cumparare pe www.flanco.ro prin modificari ale site-ului (asa-numitele testari de tip A/B) cu date anonimizate.
Temeiul legal pentru aceste prelucrari de date este prevazut in Regulamentul GDPR in art. 6 alin. 1 lit. b (executarea unui contract) pentru chestionarele legate de comenzi sau lit. f (interesul legitim) pentru comunicarile cu clientii existenti in scopul imbunatatirii activitatii Flanco.
3. in scop de promovare (marketing)
Ofertele vin si pleaca, dar ceea ce ramane mereu este dorinta noastra sa-ti oferim informatie relevanta intereselor tale de moment referitoare la produsele si serviciile Flanco. De aceea, dorim sa iti trimitem prin canale de comunicare electronica (e-mail, SMS, notificari pe telefon, notificari in browser etc.) informatii cu privire la produse si servicii similare ori complementare celor cumparate sau pentru care ai aratat interes de cumparare.
Iata de ce putem sa folosim anumite date cu privire la comportamentul tau de cumparator (de exemplu, produsele cumparate sau vizualizate ori cele adaugate in wishlist) pentru a-ti crea un profil, in scopul personalizarii mesajelor de marketing sau in scopul analizarii datelor statistice.
In cele mai multe cazuri, realizam comunicarile de marketing pe baza consimtamantului pe care ni l-ai acordat in prealabil. De exemplu, printr-un clic pe butonul "Ma abonez" din cadrul sectiunii Newsletter sau alte formulare similare. Dar este bine sa stii ca poti sa te razgandesti si sa-ti retragi acest consimtamant in orice moment, astfel:
printr-un clic pe link-ul de dezabonare afisat in cadrul mesajelor primite de la noi;
prin contactarea noastra, folosind detaliile de contact mentionate.
Daca ai deja un cont Flanco sau ai comandat produse de la noi, putem sa ne bazam activitatile de marketing pe interesul nostru legitim de a ne promova si a ne dezvolta activitatea comerciala. Insa in oricare astfel de situatii avem grija sa luam masurile necesare pentru ca drepturile si libertatile tale fundamentale sa nu fie afectate.
Temeiul legal pentru aceste prelucrari de date pentru marketing direct este prevazut in Regulamentul GDPR in art. 6 alin. 1 lit. a (consimtamant) si lit. f (interesul legitim).
4. in scopul protejarii intereselor noastre legitime
Exista situatii in care prelucram date personale prin utilizarea sau transmiterea catre terti de informatii pentru a ne proteja activitatea comerciala:
masuri de protectie a site-ului www.flanco.ro si a utilizatorilor acestuia fata de atacurile cibernetice;
masuri de prevenire si detectare a tentativelor de fraudare, inclusiv transmiterea unor informatii catre autoritatile publice competente.
Temeiul legal pentru aceste prelucrari de date este prevazut in Regulamentul GDPR in art. 6 alin. 1 lit. f (interesul legitim).

Divulgarea de date personale unor destinatari si/sau terti

In unele situatii, putem transmite, pune la dispozitie sau oferi acces la anumite date personale, relevante si necesare, unor destinatari si/sau terti (parteneri contractuali ai Flanco sau imputerniciti Flanco),din urmatoarele categorii, in mod individual, in functie de scopurile prelucrarii anterior mentionate si de serviciile prestate de acestia:
furnizori de produse si servicii disponibile prin intermediul magazinului online flanco.ro;
furnizori de servicii de curierat;
furnizori de servicii de plata sau financiar-bancare, in cazul clientilor care platesc cu cardul sau cumpara produse in rate sau prin credit;
furnizori de service pentru produsele comercializate, in cazul clientilor care apeleaza pentru service la Flanco;
furnizori de servicii de marketing sau telemarketing;
furnizori de servicii de call-center;
furnizori de servicii de cercetare de piata;
furnizori de servicii IT legate direct de onorarea comenzilor;
furnizori de servicii de gazduire web.
Din ratiuni de confidentialitate, securitate si protejare a intereselor comerciale, Flanco nu poate sa divulge denumirea sau numele exact al acestor furnizor, ci doar categoriile din care acestia fac parte. In conditiile legii, lista completa si detaliata a datelor de contact poate fi pusa la dispozitia autoritatilor competente sau a persoanelor vizate interesate, la cerere. In cazurile cand ne revine o obligatie legala sau este necesar sa aparam un interes legitim (al Flanco ori al unui tert),putem de asemenea sa divulgam anumite date personale. Ne vom asigura intotdeauna ca accesul destinatarilor si/sau tertilor la datele personale se realizeaza in conformitate cu prevederile legale privind securitatea si confidentialitatea datelor, in baza unor garantii adecvate sau in baza unor contracte incheiate cu acestia. Destinatarii si tertii au obligatia sa foloseasca datele personale pe care le primesc de la Flanco sau la care Flanco le permite accesul, in siguranta si exclusiv pentru scopurile precizate de Flanco. Acestia au acces doar la datele personale strict necesare furnizarii serviciului solicitat de Flanco si nu pot folosi datele in alte scopuri proprii.

In ce tari realizam prelucrari de date personale?

In prezent, prelucram datele tale cu caracter personal numai pe teritoriul Uniunii Europene.

Cat timp pastram datele tale personale?

Atunci cand exista prevederi legale de reglementare in materia arhivarii, pastram datele pe toata durata de timp prevazuta in legislatie.
In cazul in care nu exista prevederi legale specifice, pastram datele personale in functie de scopul prelucrarii, pe urmatoarele durate maxime de timp:
in scopul de a-ti oferi produsele si serviciile Flanco: 5 ani de la ultima ta actiune in relatie cu Flanco;
in scopul imbunatatirii serviciilor noastre: 1 an de la obtinerea raspunsurilor la chestionarele de satisfactie sau a datelor din testele de tip A/B;
in scop de promovare (marketing): pana la retragerea consimtamantului sau pana la exercitarea dreptului de opozitie, ori 2 ani de la ultima ta actiune in relatie cu Flanco;
in scopul protejarii intereselor noastre legitime: 6 luni in cazul masurilor de protectie a site-ului fata de atacurile cibernetice si 1 an pentru cazul masurilor de prevenire si detectare a tentativelor de fraudare.

Cum iti protejam datele personale?

Asiguram securitatea datelor tale personale prin implementarea unor masuri tehnice si organizatorice adecvate:
folosim o conexiune securizata (HTTPS) intre dispozitivele tale si site-ul nostru;
pastram datele pe servere securizate si asiguram redundanta stocarii acestora;
folosim tehnologii de criptare a informatiilor legate de plati.
Insa trebuie sa stii ca transmiterea de date si informatii prin internet sau prin intermediul altor retele publice nu este in totalitate sigura. Exista riscul ca aceste informatii sa fie interceptate si utilizate de catre terte parti neautorizate. Flanco nu isi poate asuma responsabilitatea pentru vulnerabilitatile unor sisteme informatice care nu se afla sub controlul sau.

Ce drepturi ai cu privire la prelucrarea datelor personale?

Regulamentul GDPR iti recunoaste o serie intreaga de drepturi in legatura cu datele tale personale. Poti obtine informatii despre fiecare prin consultarea tabelului prezentat mai jos. Pentru exercitarea acestor drepturi, ne poti contacta folosind detaliile de contact oferite. Atunci cand o vei face, este bine sa iei in consideratie urmatoarele aspecte:

Identitate. Luam in serios confidentialitatea tuturor inregistrarilor care contin date personale. Din acest motiv, te rugam sa ne transmiti cererile folosind adresa de e-mail aferenta contului tau Flanco. In caz contrar, ne rezervam dreptul sa efectuam verificari suplimentare prin solicitarea de informatii care au ca scop confirmarea identitatii tale.
Furnizare informatii. In cazuri exceptionale, cand solicitarea ta este nefondata, repetitiva sau excesiva, ne rezervam dreptul sa respingem cererea de furnizare a informatiilor, in conformitate cu art. 12 din Regulamentul GDPR.
Durata de raspuns. Ne propunem sa raspundem la orice solicitari valide in termen de maximum 1 luna. Acest termen poate fi prelungit cu 2 luni in cazuri mai complicate, cum ar fi de exemplu situatia in care ai facut mai multe solicitari, sau cererea ta necesita operatiuni complexe.
Drepturile tertelor parti. Vom accepta orice solicitare si o vom trata corespunzator, avand in vedere ca raspunsul si solutia oferite sa nu afecteze drepturile unor terte parti, atunci cand aceasta posibilitate exista.

Drepturi legate de datele personaleDetalii
Accesul la date
Poti sa ne soliciti:
sa confirmam daca iti prelucram datele cu caracter personal;
sa iti punem la dispozitie o copie a acestor date;
sa iti oferim informatii despre datele tale personale, cum ar fi de exemplu datele detinute, scopurile in care le utilizam, daca le divulgam unor terti si cui anume, daca le transferam in afara granitelor si cum le protejam, cat timp le pastram, ce drepturi ai cu privire la ele, cum poti face o plangere si cui o poti adresa, de unde am obtinut datele tale.
Rectificarea datelor
Iti oferim in contul Flanco posibilitatea sa corectezi aceste informatii in mod liber. Dar poti si sa ne soliciti sa rectificam sau sa completam datele tale personale, atunci cand consideri ca acestea nu corespund realitatii.Este posibil sa incercam sa verificam acuratetea datelor inainte de a le rectifica.
Stergerea datelor
Poti sa ne soliciti sa iti stergem datele personale in situatia in care:
acestea nu mai sunt necesare pentru scopurile pentru care au fost prelucrate; sau
ti-ai retras consimtamantul, in cazul in care prelucrarea avea ca temei legal consimtamantul tau; sau
dai curs unui drept legal de a te opune prelucrarii; sau
datele au fost prelucrate ilegal; sau
ne revine o obligatie legala in acest sens.
Este bine sa stii ca nu avem obligatia sa ne conformam solicitarii de stergere a datelor tale personale in cazul cand prelucrarea este necesara:
pentru respectarea unei obligatii legale; sau
pentru constatarea, exercitarea sau apararea unui drept in instanta.
Desi acestea doua sunt cele mai probabile circumstante in care ti-am putea refuza solicitarea de stergere a datelor personale, pot exista si alte imprejurari in care nu suntem obligati sa dam curs unei astfel de solicitari.
Sa ai in vedere ca inaintea trimiterii unei solicitari de acest gen sa iti descarci din cont si sa iti salvezi local toate documentele ce insotesc comenzile efectuate la Flanco (de exemplu, facturi sau certificate de garantie),indiferent daca factura fiscala aferenta acestora a fost emisa pe numele tau sau pe numele unei alte persoane fizice sau juridice. In caz contrar, vei pierde accesul la aceste documente.
Restrictionarea prelucrarii
Poti sa ne soliciti o restrictionare a prelucrarii datelor tale personale in cazul in care:
contesti exactitatea lor (vezi detaliile legate de rectificarea datelor),pentru a ne permite sa efectuam verificarile necesare; sau
prelucrarea este ilegala, insa nu doresti ca datele sa fie sterse; sau
datele nu mai sunt necesare pentru scopurile pentru care a fost realizata prelucrarea, dar ai nevoie de acestea pentru a constata, a exercita sau a apara un drept in instanta; sau
ti-ai exercitat dreptul de a te opune prelucrarii, iar verificarea daca drepturile noastre prevaleaza in respectivul caz este inca in desfasurare.
Este bine de stiut ca putem continua sa folosim datele tale personale in urma unei solicitari de restrictionare a prelucrarii, in cazurile cand:
avem consimtamantul tau; sau
pentru a constata, exercita sau asigura apararea unui drept in instanta; sau
pentru a proteja afectarea drepturilor unei alte persoane fizice sau juridice.
Portabilitatea datelor
Poti sa ne soliciti sa iti furnizam datele personale intr-un format structurat, utilizat in mod curent si care poate fi citit prin mijloace automate. Sau poti sa ne soliciti, daca este tehnic posibil, ca datele tale personale sa fie portate direct catre un alt operator, dar numai atunci cand:
prelucrarea se bazeaza pe consimtamantul tau, ori pe incheierea sau executarea unui contract cu tine; si
prelucrarea se face prin mijloace automate.
Opozitia la prelucrare
In cazul in care consideri ca drepturile si libertatile tale fundamentale prevaleaza in situatia unei prelucrari a datelor tale personale avand ca temei legal un interes legitim al nostru, poti sa te opui in orice moment acestei prelucrari.
De asemenea, te poti opune oricand prelucrarii datelor tale in scop de marketing direct (inclusiv crearii de profiluri),fara a fi necesara invocarea vreunui motiv pentru aceasta solicitare. Vom inceta in cel mai scurt timp posibil aceasta prelucrare.
Luarea de decizii automate
Nu luam decizii automate sau de creare de profiluri care sa aiba efecte juridice ori alt efect semnificativ.

Cum poti afla mai multe pe subiectul prelucrarii datelor personale?

Poti sa contactezi in orice moment Responsabilul cu Protectia Datelor Flanco:
prin e-mail la adresa: data.protection@flanco.ro;
prin posta sau curier la adresa: Soseaua Bucuresti-Nord nr. 15-23, Parcul de birouri Swan, cladirea A („Windsor”),etaj 3, Voluntari, judetul Ilfov - cu mentiunea In atentia Responsabilului cu Protectia Datelor Flanco.
Pentru mai multe detalii cu privire la reglementarile in vigoare privind datele personale sau pentru a depune o plangere, te poti adresa Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP), la urmatoarele date de contact:
prin posta sau curier la adresa: Bd. G-ral. Gheorghe Magheru nr. 28-30, Sector 1, Bucuresti;
prin e-mail la adresa: anspdcp@dataprotection.ro;
prin telefon la numerele: 0318.059.211 sau 0318.059.212.
Fara sa-ti fie afectat in vreun fel dreptul de a contacta in orice moment Autoritatea Nationala de Supraveghere, iti sugeram ca in prealabil sa iei legatura cu noi. Iti promitem ca vom depune toate diligentele pentru a rezolva pe cale amiabila orice problema aparuta pe subiectul prelucrarii datelor tale personale.

Actualizari ale politicii privind prelucrarea datelor personale

Deoarece traim intr-un mediu dinamic si in continua schimbare, ne rezervam dreptul de a actualiza si modifica politica noastra privind prelucrarea datelor personale. Dorim sa reflectam toate schimbarile in modul in care prelucram datele tale personale, precum si orice modificari ale cerintelor legale privind acest subiect. Viziteaza periodic aceasta pagina pentru a te asigura ca ai mereu informatie la zi. Iar daca ai deja un cont Flanco, vei fi informat printr-un mesaj in respectivul cont despre aceste actualizari.

Valabil din 27.09.2018, data ultimei actualizari si a publicarii.

Versiunea anterioara