Va multumim ca ati ales site-ul nostru de cumparaturi si va asiguram ca vom prelucra datele dvs. in mod onest si transparent, în deplina concordanta cu Regulamentul (UE) 2016/679 (“Regulamentul general privind protectia datelor” sau “GDPR”), precum si cu orice alta legislatie aplicabila pe teritoriul Romaniei.
Prezenta Politica de Prelucrare a Datelor poate fi modificata sau actualizata, atunci cand consideram ca survin modificari in activitatile prin care prelucram datele dvs. Vom publica pe site-ul nostru www.direca.ro, orice astfel de modificari si va vom informa in mod corespunzator prin e-mail.
Unul dintre principiile esentiale ale acestui cadrul legal il reprezinta transparenta, prin urmare am pregătit aceast document prin care dorim sa va informam despre modul in care colectam, utilizam, transferam si protejam datele dvs. cu caracter personal atunci cand interactionati cu noi.
Cine suntem si cum ne puteti contacta?
Direca este denumirea comerciala a SC DIRECA DEPO SRL, persoana juridica de nationalitate romana, avand sediul social in localitatea Gepiu, nr. 649, judetul Bihor, cu numar de ordine in Registrul Comertului J05/1886/2004, cod unic de inregistrare fiscala RO16845842 (in continuare “Direca”, ”operator” sau “noi“). Conform legislatiei cu privire la protecția datelor, suntem operator atunci cand prelucram datele dvs. cu caracter personal.
Ne puteti contacta oricand la:
Adresa: str. Depozitului, nr. 35, Oradea, jud. Bihor, Cod Postal: 410561
Nr. telefon: 0359 450 777
E-mail: datepersonale@direca.ro
Ce sunt datele personale?
Navigarea pe paginile site-ului nostru este posibila fara nicio declarare a datelor cu caracter personal. Cu toate acestea, pentru anumite situatii specifice precum completarea unui chestionar sau realizarea unei comenzi, persoanelor vizate li se pot colecta si prelucra anumite date cu caracter personal. Daca prelucrarea datelor cu caracter personal este necesara si nu exista niciun fundament statutar pentru aceasta procesare ne obligam sa obtinem consimtamantul de la persoana vizata.
Prezenta Politica are la baza Regulamentul precum si toate legile aplicabile privind protectia datelor cu caracter personal. Politica trebuie sa fie comprehensibila atat pentru publicul general, cat si pentru clientii si partenerii nostri de afaceri. Pentru a asigura acest lucru, vom explica terminologia folosita:
Date personale sau Datele cu caracter personal – se refera la orice informatie care face posibila identificarea unei persoane fizice (persoana vizata).
Persoana vizata – reprezinta o persoana fizica identificata sau identificabila. O persoana fizica „identificabila” este o persoana care poate fi identificata, direct sau indirect, inclusiv prin referire la un numar de identificare sau la unul sau mai multi factori caracteristici identitatii sale fizice, fiziologice, mentale, economice, culturale sau sociale.
Prelucrarea – efectuarea oricarei operatiuni sau set de operatiuni asupra Datelor cu caracter personal, cu sau fara mijloace automate, precum colectarea, inregistrarea, organizarea, stocarea, adaptarea sau modificarea, recuperarea, consultarea, utilizarea, dezvaluirea (prin transmitere, difuzare sau punere la dispozitie in alt mod), alinierea sau combinarea, blocarea, stergerea sau distrugerea datelor.
Restrictia prelucrarii – se refera la marcarea datelor personale prelucrate cu scopul de a limita prelucrarea lor în viitor.
Crearea de profiluri – se refera la orice forma autorizata de prelucrare a datelor personale consistand in folosirea datelor personale pentru a evalua anumite aspecte personale caracteristice pentru o persoana fizica, in particular pentru a analiza sau a prezice aspecte referitoare la performanta la munca, situatia economică, sanatatea, preferintele personale, interesele, fiabilitatea, locatia sau deplasarile unei persoane fizice.
Pseudonimizarea – prelucrarea datelor personale intr-o asemenea maniera incat datele personale nu mai pot fi atribuite unei persoane vizate fara utilizarea unor informatii aditionale, cu conditia ca aceste informatii aditionale sa fie stocate separat si sa fie supuse unor masuri tehnice si organizationale care sa asigure faptul ca datele personale nu sunt atribuite unei persoane fizice identificate sau identificabile.
Operator sau operator responsabil pentru prelucrare – este persoana fizica sau juridica, autoritate publica, agentie sau alt organ care, singur sau cu ajutorul unor terte parti, determina scopurile sau mijloacele prelucrarii de date personale; acolo unde scopurile si mijloacele prelucrarii sunt determinate de legislatia Uniunii sau a Statelor Membre, operatorul sau criteriile specifice pentru nominalizarea lui pot fi furnizate de legislatia Uniunii sau a Statelor Membre.
Destinatarul – este o persoana fizica sau juridica, autoritate publica, agentie sau alt organ, catre care datele personale sunt dezvaluite, fie el o terta parte sau nu. Cu toate acestea, autoritatile publice care ar putea sa primeasca datele personale in cadrul unei anchete particulare in concordanta cu legislatia Uniunii sau a Statelor Membre nu vor fi vazute ca destinatari; prelucrarea acelor date de catre autoritatile publice va fi in conformitate cu regulile aplicabile protectiei datelor in concordanta cu scopurile prelucrarii.
Terta parte – este o persoana fizica sau juridica, autoritate publica, agentie sau alt organ in afara persoanei vizate, operator, prelucrator si persoane care, sub autoritatea directa a operatorului sau a prelucratorului, aunt autorizate sa prelucreze date personale.
Consimtamant – consimtamantul persoanei vizate este orice indicatie data in mod liber, specifica, informata si clara pe care persoana vizata o ofera printr-o declaratie sau printr-o actiune afirmativa clara, semnificand acordul pentru prelucrarea datelor sale personale.
Ce date prelucrăm despre dumneavoastra?
In general, colectam datele dvs. cu caracter personal direct de la dumneavoastra, astfel încat aveti controlul asupra tipului de informatie pe care ne-o oferiti, prelucram urmatoarele tipuri de date:
- Nume si prenume
- Numar de telefon
- Detalii de facturare si plata
- Adresa de livrare
Daca optati pentru creearea unui cont pe site-ul nostru, ne transmiteti: adresa de e-mail, numele si prenumele, urmand ca ulterior sa puteti completa profilul contului dvs. (Contul meu) cu informatii suplimentare, precum: numar telefon, adrese de livrare, adresa alternativa de e-mail etc.
Nu colectam si nu prelucrăm in alt mod date sensibile, incluse de Regulamentul general privind protectia datelor in categorii speciale de date cu caracter personal. De asemenea, nu dorim sa colectam sau sa prelucram date ale minorilor care nu au implinit varsta de 18 ani.
Care sunt modalitatile de colectare si prelucrare a datele dumneavoastra?
Colectam si prelucram datele dvs. pentru onorarea comenzilor pe care le faceti si livrarea produselor comandate, imbunatatirea experientelor dvs. pe platforma noastra Online, oferirea de asistenta si suport atunci cand utilizati Magazinul Online/ contul de client, sau pentru a va crea un profil de client in vederea transmiterii unor oferte personalizate (marketing direct).
Vom utiliza datele dvs. cu caracter personal in urmatoarele scopuri:
- Pentru prestarea serviciilor in beneficiul dvs.
Acest scop general poate include:
– Crearea si administrarea contului în cadrul platformei Direca;
– Prelucrarea comenzilor, inclusiv preluarea, validarea, expedierea si facturarea acestora;
– Solutionarea anularilor sau a problemelor de orice natură referitoare la o comanda, la bunurile achiziționate;
– Returnarea produselor conform prevederilor legale
– Rambursarea contravalorii produselor conform prevederilor legale
– Acordarea de finantare
– Asigurarea serviciilor de suport, inclusiv oferirea de răspunsuri la intrebarile dvs cu privire la comenzile dvs sau la bunurile și serviciile Direca.
Prelucrarea datelor dvs. pentru aceste scopuri este in cele mai multe cazuri necesara pentru incheierea si executarea unui contract intre Direca si dvs. De asemenea, anumite prelucrari subsumate acestor scopuri sunt impuse de legislatia aplicabila, inclusiv legislatia fiscala si contabil.
- Pentru îmbunătățirea serviciilor noastre
Dorim sa va oferim cea mai buna experienta de cumparare online, pentru aceasta, colectam si utilizam anumite informatii in legatura cu comportamentul dvs. de Cumparator. Ne întemeiem aceste activitati pe interesul nostru legitim de a desfasura activitati comerciale, avand intotdeauna grija ca drepturile si libertatile dvs. fundamentale sa nu fie afectate.
- Pentru marketing
Vrem sa va ținem la curent cu privire la cele mai bune oferte pentru produsele care va intereseaza. In acest sens, va putem trimite mail-uri continand informatii generale si tematice, informatii cu privire la oferte si promotii.
In cele mai multe cazuri, ne intemeiem comunicarile de marketing pe consimtamantul dvs. prealabil. Va puteți razgandi si retrage consimtamantul in orice moment, prin:
– modificarea setarilor din contul de client;
– accesarea link-ului de dezabonare afisat in cadrul mesajelor pe care le primiti de la noi.
- Pentru apararea intereselor noastre legitime
Pot exista situații in care vom folosi sau transmite informatii pentru a ne proteja drepturile si activitatea comercială. Acestea pot include:
– Masuri de protectie a site-ului web si a utilizatorilor platformei Direca fata de atacuri cibernetice
– Masuri de prevenire si detectare a tentativelor de fraudare, inclusiv transmiterea unor informatii catre autoritățile publice competente
– Masuri de gestionare a diverselor altor riscuri.
Temeiul general al acestor tipuri de prelucrari este interesul nostru legitim de a ne apara activitatea comerciala, fiind inteles ca ne asiguram ca toate masurile pe care le luam garanteaza un echilibru intre interesele noastre si drepturile si libertatile dvs. fundamentale.
Cat timp pastram datele dumneavoastra?
Pentru newsletter vom pastra datele dumneavoastra cu caracter personal doar pe durata de viata a newsletter-ului sau pana cand ne veti notifica ca nu mai doriti sa primiti newsletter-ul. Dupa aceasta perioada, datele dumneavoastra personale vor fi distruse ireversibil.
Pentru comenzile de pe www.direca.ro datele dvs. personale, dintre cele care sunt cuprinse in documentele financiar-contabile sau in documente care se anexează documentelor financiar-contabile, vor fi pastrate 10 ani conform dispozitiilor art. 38 din Anexa 1 la Ordinul nr. 2634/2015 privind documentele financiar-contabile, emis de Ministerul Finantelor Publice si nu vor fi accesate in niciun alt scop decat scopul legal pentru care sunt arhivate. Dupa 10 ani aceste date vor fi distruse.
Cui transmitem datele dumneavoastra cu caracter personal?
Dupa caz, putem transmite sau oferi acces la anumite date cu caracter personal ale dvs. urmatoarelor categorii de destinatari:
– furnizorilor de servicii de curierat;
– furnizorilor de servicii de plata/bancare;
– societăților de asigurare;
– furnizorilor de servicii IT;
Putem transmite unele din datele dvs. personale autoritatilor sau institutiilor publice competente, atunci când ne impune legea (de ex. investigarea fraudelor; prevenirea salarii banilor; depunerea declaratiilor, situatiilor financiare la autoritățile fiscale etc.), sau putem transmite aceste date catre instanțele judiciare atunci cand ne aparam in justiție sau in fata altor autoritati publice.
Va asiguram ca accesul la datele dvs. de catre terte persoane juridice de drept privat se realizeaza in conformitate cu prevederile legale privind protectia datelor si confidentialitatea informatiilor.
Cand transferam datele dumneavoastra in afara spatiului Uniunii Europene?
Stocam si prelucram datele dvs. cu caracter personal pe teritoriul Romaniei.
Vom lua intotdeauna masuri pentru a ne asigura ca orice transfer international de date cu caracter personal este gestionat cu atentie cu scopul de a va proteja drepturile si interesele. Transferurile catre furnizorii de servicii si alte parti terte vor fi intotdeauna protejate prin angajamente contractuale si, după caz, prin alte garantii, cum ar fi clauzele contractuale standard emise de Comisia Europeana.
Ce masuri de securitate asiguram pentru protectia datelor dumneavoastra?
Asiguram masuri tehnice si organizatorice necesare pentru colectarea, prelucrarea si pastrarea datelor in siguranta, inclusiv impotriva accesului neautorizat, al utilizarii neautorizate a datelor, sau distrugerii, pierderii sau alterarii datelor. Transmisia datelor dvs. cu caracter personal se face folosind algoritmi de criptare de ultima generatie si le stocam pe servere securizate, asigurand in acelasi timp redundanta datelor.
Cu toate masurile luate pentru a proteja datele dvs. cu caracter personal, va atragem atentia ca transmiterea informatiilor prin Internet, in general, sau prin intermediul altor retele publice, nu este complet sigura, existand riscul ca datele sa fie vazute si utilizate de catre terte parti neautorizate. Nu putem fi responsabili pentru astfel de vulnerabilitati ale unor sisteme care nu sunt sub controlul nostru.
Ce drepturi aveti in ceea ce priveste datele pe care le prelucram?
Pentru a ne asigura ca aveti controlul efectiv al datelor dvs., va informam ca aveti urmatoarele posibilitati la dispoziție:
- poti gestiona din contul de client accesarea, rectificarea sau stergerea directa a unor date disponibile in contul dvs. de client in Magazinul Online;
- puteti sterge cookie-urile sau istoricul navigarilor din setarile website-ului Magazinului Online; in plus, puteti alege sa modificati setarile browser-ului pe care il folositi astfel încat sa restrictionati urmarirea de catre cookie-uri a comportamentului dvs. in Magazinul Online (uneori aceste restrictionari va pot afecta experienta de navigare);
- platformele social media si motoarele de cautare (de ex. Google sau Facebook) va ofera posibilitatea de a gestiona diverse optiuni privind modul in care alegeti sa va fie prelucrate datele.
GDPR ofera, in calitate de persoana vizata, drepturile pe care le vom descrie mai jos (inainte de a da curs oricarei solicitari privind drepturile dvs., ne vom asigura ca sunteti titularul datelor cu privire la care alegeti sa va exercitati aceste drepturi, iar pentru acest scop va putem solicita unele informatii/ date pentru a verifica identitatea dvs.):
Dreptul de a fi informat. Aveti dreptul de a primi informatii clare, usor de ințeles si accesibile cu privire la modul in care prelucram datele dvs., inclusiv detalii privind drepturile dvs., in calitate de persoana vizata. Informatiile despre datele, scopul si modul in care noi le prelucram sunt incluse si in aceasta Politica.
Dreptul de acces la date. Aveti dreptul de a accesa datele pe care le prelucram despre dvs., fara a percepe vreun fel de taxa la primele furnizari de date. Daca veti avea nevoie de copii ale datelor deja furnizate, vom putea percepe o taxa rezonabila tinand cont de costurile administrative de furnizare a datelor.
Pentru a va exercita dreptul de acces, ne puteti trimite solicitarea dvs. prin E-mail: datepersonale@direca.ro
Dreptul de rectificare a datelor. In cazul in care observati ca datele dvs., pe care le prelucram sunt incorecte, incomplete sau inexacte: ne puteti trimite o solicitarea de rectificare la adresa de e-mail datepersonale@direca.ro
Dreptul de a va opune marketing-ului direct. Va puteti opune oricand si dezabona de la comunicarile noastre de marketing direct in orice moment. Puteti face acest lucru prin a da click pe linkul „dezabonare” in orice e-mail primit de la noi sau din contul dvs.
Dreptul de a restricționa prelucrarea. Aveti dreptul de a obtine din partea noastra restrictionarea prelucrarii datelor daca:
- exactitatea datelor este contestata de catre dvs., pentru o perioadă care ne va permite sa verificăm corectitudinea datelor;
- nu mai avem nevoie de datele dvs., dar acestea sunt solicitate de devs. (persoana vizata) pentru stabilirea, exercitarea sau apararea unor pretentii legale;
Puteti exercita acest drept in scris prin transmiterea unei solicitari scrise la adresa de e-mail: datepersonale@direca.ro
Dreptul de ștergere a datelor. Aveti dreptul de a ne solicita stergerea datelor dvs. in oricare dintre situatiile urmatoare:
- datele personale nu mai sunt necesare pentru indeplinirea scopurilor pentru care au fost solicitate anterior;
- retragerea consimtamantului pe baza caruia au fost prelucrate datele dvs.;
- opunere fata de prelucrarea datelor in scop de marketing direct;
- datele personale sunt prelucrate contrar legii;
- datele personale trebuie sterse pentru a ne conforma unor obligatii legale. Vom putea respinge solicitarea dvs. de stergere a datelor daca: (i) trebuie sa ne conformam unor obligatii legale de a pastra datele; sau (ii) daca datele ne sunt necesare pentru constatarea, exercitarea sau apararea drepturilor noastre în justiție.
Dreptul de portabilitate. Ne puteti cere sa va furnizam datele cu caracter personal intr-un format structurat, utilizat in mod curent si care poate fi citit automat, sau puteti solicita ca acesta sa fie „portat” direct catre un alt operator de date, dar in fiecare caz numai dacă:
- prelucrarea se bazeaza pe consimtamantul dvs. sau pe incheierea sau executarea unui contract cu dvs;
- prelucrarea se face prin mijloace automate.
Dreptul de a face plângeri la autoritatea de supraveghere. Aveti dreptul sa depuneti orice plangeri in fața Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal („A.N.S.P.D.C.P.”) atunci cand noi prelucram necorespunzator datele dvs. personale. Protecția datelor dvs. este foarte importanta pentru noi si vom lua toate masurile necesare pentru a solutiona orice problemă cu privire la controlul si securitatea datelor dvs.
Va puteti adresa cu intrebare si nelamuriri catre A.N.S.P.D.C.P., autoritatea de supraveghere a protecției datelor din Romania. De asemenea puteti gasi unele ghiduri si linii directoare privind drepturile dvs. pe pagina web a autoritatii http://www.dataprotection.ro/.
Oricand ne puteti contacta pentru informatii suplimentare legate de protectia datetelor cu caracter personal, prin transmiterea solicitarii dvs. prin oricare dintre urmatoarele modalitati:
– e-mail la adresa: datepersonale@direca.ro
– posta sau curier la adresa: str. Depozitului, nr. 35, Oradea, jud. Bihor, Cod Postal: 410561