Politica de Confidențialitate
Protecția datelor cu caracter personal, Politica privind cookie-urile și Declinarea răspunderii
1. Aspecte generale/Introducere
Croma Pharma Romania SRL, o societate înregistrată sub nr. J12/1578/2013, CUI: RO31643901, cu sediul social în Cluj-Napoca, Str. Giuseppe Garibaldi nr. 18B, județul Cluj, e-mail: office@croma-pharma.ro (denumită în cele ce urmează „CROMA” sau „noi”) este responsabil de prelucrarea datelor cu caracter personal descrise în mai multe detalii în prezenta declarație privind protecția datelor.
Prezenta declarație privind protecția datelor oferă informații cu privire la scopurile în care CROMA vă prelucrează datele cu caracter personal (denumite în cele ce urmează „datele dvs.”), în special, despre modul în care utilizăm datele dvs. și cui le putem transfera. De asemenea, prezenta declarație privind protecția datelor urmărește și să vă ofere o prezentare generală a drepturilor pe care le aveți în legătură cu prelucrarea de către noi a datelor dvs.
Am luat măsuri tehnice și organizatorice adecvate pentru a ne asigura că toate cerințele legale prevăzute în legile privind protecția datelor (Legea nr. 190/2018, Regulamentul General privind Protecția Datelor - „RGPD”) sunt respectate atât de noi, cât și de furnizorii de servicii la care apelăm cu privire la anumite aspecte în legătură cu prelucrarea datelor dvs. (așa-numitele persoane împuternicite de operatorul datelor).
Acest site web se adresează exclusiv utilizatorilor cu vârsta de peste 14 ani. Menționăm că, în prezenta declarație privind protecția datelor, facem uz de forma de adresare la masculin pe pentru a facilita lizibilitatea acesteia.
Dezvoltarea tehnică permanentă a Internetului și modificările cadrului legal ne pot impune modificarea ulterioară în consecință a declarației noastre privind protecția datelor. Prin urmare, ne rezervăm dreptul de a adapta în mod corespunzător prezenta declarația privind protecția datelor. Toate modificările se aplică din momentul publicării declarației modificate privind protecția datelor pe site-ul nostru web.
2. Tipuri de prelucrări ale datelor
I. Utilizarea site-ului nostru web
1. Ce date prelucrăm despre dvs.
Pe durata vizitei dvs. pe site-urile web www.cromaskincareshop.com și toate paginile subordonate acestui domeniu, vom colecta/stoca următoarele date:
Data și ora la care ați apelat o pagină pe site-ul nostru web, adresa dvs. de IP, denumirea și versiunea browser-ului dvs. web, pagina web (URL) pe care ați vizitat-o înainte de a apela acest site web, anumite cookie-uri (mai multe informații în acest sens sunt prezentate în continuare).
2. Scopul prelucrării datelor
Vă vom prelucra datele în următoarele scopuri:
- pentru a vă pune la dispoziție acest site web și pentru a îmbunătăți și dezvolta în continuare acest site web;
- pentru a detecta, preveni și investiga atacuri împotriva site-ul nostru web; și
- pentru a putea realiza statistici cu privire la utilizare.
a) Cookie-uri
Acest site web utilizează așa-numitele cookie-uri. Un cookie este un fișier de mici dimensiuni care poate fi stocat pe calculatorul dvs. atunci când vizitați un site web. Cookie-urile sunt utilizate pentru a oferi funcții suplimentare pe un site web. Spre exemplu, acestea pot fi utilizate pentru a vă facilita navigarea pe un site web, pentru a vă permite să continuați să utilizați un site web de unde l-ați părăsit și/sau pentru a vă salva preferințele și setările atunci când vizitați din nou site-ul web. Cookie-urile nu pot accesa, citi sau modifica niciun fel de date de pe calculatorul dvs.
Majoritatea cookie-urilor de pe acest site web sunt așa-numitele cookie-uri de sesiune. Acestea sunt șterse automat de fiecare dată când părăsiți site-ul nostru web. Pe de altă parte, cookie-urile permanente rămân pe calculatorul dvs. până când le dvs. ștergeți manual din browser. Utilizăm aceste cookie-uri persistente pentru a vă recunoaște data viitoare când ne vizitați site-ul web.
Dacă doriți să controlați cookie-urile plasate pe calculatorul dvs., vă puteți configura browser-ul astfel încât să vă anunțe atunci când un site web dorește să plaseze cookie-uri. De asemenea, puteți bloca sau șterge cookie-urile dacă acestea au fost deja stocate pe calculatorul dvs. Dacă doriți să aflați mai multe informații despre cum puteți configura acești pași, vă rugăm să utilizați funcția „Ajutor” din browser-ul dvs.
Vă rugăm să rețineți că blocarea sau ștergerea cookie-urilor poate experiența dvs. online și vă poate împiedica să beneficiați de toate funcțiile oferite de acest site web.
b) Google Analytics
Acest site web folosește Google Analytics, un serviciu de analiză web furnizat de Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, SUA („Google”). Google Analytics utilizează cookie-uri care permit o analiză a modului în care utilizați site-ul web. Vă prelucrăm datele pe baza interesului nostru legitim superior de a realiza, în mod rentabil, statistici accesibile cu privire la modul de accesare a site-ului web (art. 6 alin. (1) lit. (f) din Regulamentul General privind Protecția Datelor).
Informațiile generate de cookie-uri despre modul în care dvs. utilizați acest site web (inclusiv adresa dvs. de IP) vor fi transmise către și vor fi stocate de Google pe servere din Statele Unite. Nu stocăm niciunele dintre datele dvs. colectate în legătură cu Google Analytics.
Prezentul site web folosește opțiunea de anonimizare a IP-ului oferită de Google Analytics. Așadar, adresa dvs. de IP va fi scurtată/anonimizată de Google imediat ce Google intră în posesia adresei dvs. de IP. În numele nostru, Google va utiliza aceste informații în scopul evaluării modului de utilizare de către dvs. a site-ului web, generării de rapoarte despre activitatea site-ului web și furnizării altor servicii în legătură cu activitatea site-ului web și utilizarea Internetului către noi. Adresa de IP transmisă de browser-ul dvs. ca parte a Google Analytics nu va fi combinată cu alte date de Google.
Puteți împiedica stocarea cookie-urilor configurându-vă software-ul de navigare în consecință. Totuși, menționăm că, în acest caz, nu veți putea valorifica la maximum toate funcțiile acestui site web. De asemenea, puteți împiedica Google să vă colecteze datele în legătură cu Google Analytics descărcând și instalând plug-in-ul de browser disponibil la următorul link: https://tools.google.com/dlpage/gaoptout. Pentru mai multe informații despre condițiile de utilizare aplicate de Google și despre Google.
Declarațiile Google privind protecția datelor sunt disponibile la http://www.google.com/analytics/terms/de.html https://marketingplatform.google.com/about/analytics/terms/us/ și https://policies.google.com/?hl=at&gl=at..
c) Plug-in-urile rețelelor de socializare
Site-ul nostru web poate utiliza așa-numitele plug-in-uri ale rețelelor de socializare („plug-in-uri”) (1) Facebook și (2) Instagram („rețele de socializare”). Acestea sunt operate de (1) Facebook Inc. și (2) INSTAGRAM, Inc.
Plug-in-urile noastre sunt dezactivate în mod implicit. Acest lucru înseamnă că atunci când accesați site-ul nostru web, acesta nu se conectează direct la serverele respectivului furnizor/rețea de socializare. Pentru a utiliza plug-in-ul, trebuie să faceți clic pe respectivul plug-in. Făcând clic pe plug-in-ul respectiv, sunteți de acord cu următorul mod de prelucrare a datelor:
După ce faceți clic pe un plug-in, browser-ul nostru stabilește o conexiune directă cu serverele furnizorului respectiv. Conținutul plug-in-ului este transmis direct browser-ului dvs. de către furnizorul respectiv și este integrat în site-ul web de browser. Prin încorporarea plug-in-ului, furnizorul respectiv primește informația că browser-ul dvs. le-a accesat site-ul nostru web. Ulterior, acest lucru se întâmplă indiferent dacă aveți un profil creat pe rețeaua de socializare respectivă sau vă conectați doar la momentul respectiv.
Dacă sunteți conectat la rețeaua de socializare respectivă, aceasta poate atribui vizita pe site-ul nostru profilului dvs. pe rețeaua de socializare respectivă. În cazul în care interacționați cu plug-in-ul, spre exemplu apăsând butonul „Apreciază” („Like”) de pe Facebook sau postând un comentariu, informațiile corespondente sunt transmise din browser-ul dvs. direct către furnizorul respectiv și stocate de acesta.
Pentru informații despre scopul și sfera de cuprindere a colectării, prelucrarea ulterioară și utilizarea datelor de către furnizorul respectiv, precum și despre drepturile dvs. în acest sens și setările opționale pe care le puteți accesa pentru a vă proteja confidențialitatea, vă rugăm să consultați declarațiile furnizorului respectiv privind protecția datelor.
3. Temeiul legal al prelucrării
Temeiurile legale ale prelucrării datelor dvs. sunt
- atunci când utilizați site-ul nostru web, interesul nostru legitim superior (în conformitate cu art. 6 alin. 1 lit. f din Regulamentul General privind Protecția Datelor) de a îndeplini scopurile enumerate mai sus la pct. 2 lit. b-d.
4. Perioada de stocare
Datele cu privire la utilizare sunt în general stocate timp de două (2) luni. Stocarea pe perioade mai lungi de timp se realizează doar în măsura în care acest lucru este necesar pentru a investiga atacurile identificate pe site-ul nostru web.
În ceea ce privește secțiunea dedicată medicilor, prelucrăm datele dvs. timp de cel puțin un an după ce secțiunea dedicată medicilor pe site-ul web a fost deconectată, pentru a ne putea apăra în orice proceduri sau acțiuni administrative, civile sau penale.
II. Clienții cu raporturi contractuale
1. Ce date prelucrăm despre dvs.
Nume, vârstă, gen, titlu/funcție, departament, adresă, adresă de e-mail, număr de telefon sau fax, site web, comportament de comandă (servicii; produse; ateliere), detalii despre cardul de credit/contul PayPal.
2. Scopurile și temeiurile legale ale prelucrării
a) Administrarea contractelor
Date: Nume, vârstă, gen, titlu, adresă, adresă de e-mail, număr de telefon sau fax, site web, comportament de comandă, detalii despre cardul de credit/contul PayPal.
Temeiul legal: Art. 6 alin. 1 lit. b RGPD
b) Gestionarea relațiilor cu clienții (GRC)
Date: Nume, data nașterii, gen, titlu, departament, adresă, adresă de e-mail, număr de telefon sau fax, site web, comportament de comandă, detalii despre cardul de credit/contul PayPal.
Temeiul legal: În măsura în care prelucrarea datelor dvs. în cadrul unui sistem de gestionare a relațiilor cu clienții nu se încadrează deja în temeiul legal al administrării contractelor (art. 6 alin. (1) lit. (RGPD), vă prelucrăm datele în baza interesului nostru legitim superior de a utiliza un astfel de sistem GRC pentru o prelucrare mai eficientă a administrării contractelor (art. 6 alin. (1) lit. (RGPD), inclusiv în scopul administrării conturilor clienților, prelucrării retururilor și rambursărilor și oferirii de asistență clienților.
c) Marketing
Date: Nume, vârstă, departament, comportament de comandă
Temeiul legal: Interesul nostru legitim de a realiza analize ale vânzărilor în scopul dezvoltării și/sau al îmbunătățirii de noi servicii, produse, seminarii, ateliere de lucru etc. Art. 6 alin. 1 lit. f RGPD)
3. Perioada de stocare
Stocăm datele dvs. prelucrate în scopul derulării contractului pe o perioadă de cel puțin zece (10) ani, în limitele termenelor legale de păstrare.
În alte scopuri aferente prelucrării, vă stocăm datele dvs. până la revocarea (consimțământului) sau ridicarea unei obiecții justificate (interes legitim) în baza altor dispoziții legale, însă doar pe perioada de timp necesară pentru îndeplinirea scopurilor pentru care aceste date au fost furnizate. Odată ce toate scopurile au încetat să producă efecte (spre exemplu, atunci când grupul de produse a cărui client ați fost este scos din producție), datele dvs. vor fi șterse imediat și integral, fără vreo obligație de a vă transmite o notificare specifică în acest sens.
Transmiterea datelor către terțe părți
De vreme ce în cadrul tipurilor de prelucrare nu s-a a definit nimic cu privire la transferul datelor dvs. către terțe părți, acestui tip de prelucrare se aplică i se aplică următoarele:
În general, Croma stochează datele dvs. pe serverele Croma din Austria. În scopurile la care se face referire mai sus, vă putem transfera datele către următorii destinatari:
- Membrii Grupului Croma Pharma (vezi mai jos pentru detalii).
- Furnizorii de servicii externi la care apelăm noi (așa-numiții prelucrători de comenzi), în special în domeniile colectare, IT, juridic sau fiscal.
- În măsura impusă de reglementările în vigoare, autorități guvernamentale și organisme notificate din întreaga lume, în fiecare caz în parte, evident, doar cu respectarea întocmai a temeiului legal corespunzător.
Grupul Croma-Pharma este format din următoarele companii:
Croma-Pharma GmbH (AT), Croma GmbH (AT), Croma Pharma Produtos Medicos Ltda (BRA), Croma Schweiz GmbH (CH), Croma Deutschland GmbH (DE), Laboratorios Croma Estetica, SL (ESP), Croma France SASU (FR), Croma Italia Srl (IT), Croma Nederland B.V. (NL), Croma-Pharma Sp. Z o.o. (PL), CROMA PORTUGAL - Comércio de Produtos Farmacêuticos, Unipessoal, Lda. (PT), Croma Pharma Romania SRL (RO), Croma USA Inc. (USA) și Croma-Pharma Limited (UK).
În cazul în care Croma apelează la furnizori/contractori externi de servicii pentru prelucrarea datelor dvs., am încheiat contractele necesare în conformitate cu art. 28 din Regulamentul General privind Protecția Datelor pentru a ne asigura că ne respectăm obligațiile noastre în temeiul legii privind protecția datelor.
Unii dintre destinatarii la care se face referire mai sus se află în afara Uniunii Europene sau vă procesează datele în afara UE. Este posibil ca nivelul de protecție a datelor asigurat în țările care nu sunt membre UE să nu corespundă cu cel asigurat în țara dvs. Drept urmare, vă putem transfera datele doar către țări cu privire la care Comisia UE a adoptat o decizie privind caracterul adecvat (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/ adequacy-decisions_en) în care a stabilit că acestea asigură un nivel corespunzător de protecție a datelor.
Sub rezerva unei obligații legale sau a unui ordin oficial sau al instanțelor, nu vă vom divulga datele către terțe părți decât în situația în care am obținut consimțământul dvs. expres în prealabil sau în care avem obligația legală să facem acest lucru.
4. Drepturile dvs.
Dvs. aveți, în orice moment, următoarele drepturi cu privire la datele dvs. cu caracter personal:
- Acces. În situația în care aceste lucruri nu au fost deja prevăzute în prezentul document, ne puteți solicita
- să vă confirmăm dacă prelucrăm sau nu datele dvs. cu caracter personal
- să vă furnizăm o copie a datelor cu caracter personal prelucrate
- să vă oferim orice alte informații despre datele dvs. cu caracter personal, cum ar fi, ce date deținem, în ce scop(uri) le utilizăm, pentru cât timp le stocăm, ce drepturi aveți, cum puteți depune o reclamație, de unde am obținut datele
- Rectificare. Ne puteți solicita să vă rectificăm sau completăm datele cu caracter personal care sunt inexacte sau incomplete. Vă rugăm să rețineți că este posibil să încercăm să verificăm exactitatea datelor înainte opera rectificări în evidențele noastre.
- Ștergere. Ne puteți solicita să vă ștergem datele cu caracter personal, însă doar în cazul în care acestea nu mai sunt necesare pentru scopurile în care au fost colectate sau dacă v-ați retras consimțământul (în cazul în care prelucrarea acestora a avut la bază consimțământul dvs.) sau în care vă exercitați un dreptul legal de a vă opune sau în cazul în care avem obligația legală de a face acest lucru. Vă rugăm să rețineți că nu suntem obligați prin lege să dăm curs solicitării dvs., printre altele, în cazul în care prelucrarea datelor dvs. cu caracter personal este necesară pentru respectarea unei solicitări legale sau pentru constatarea unei dovezi legale, exercitarea unui drept legal sau organizarea apărării în justiție. Vă recomandăm să descărcați/salvați toate fișierele/comenzile dvs. din contul dvs. înainte de a solicita ștergerea datelor dvs. cu caracter personal pentru că altfel veți pierde toate aceste informații, iar noi nu vom mai putea să vi le punem la dispoziție având în vedere că ștergerea datelor cu caracter personal este un proces ireversibil.
- Restricționarea prelucrării. Ne puteți solicita să restricționăm prelucrarea datelor dvs. cu caracter personal, însă doar în cazul în care exactitatea acestora este contestată (pentru a ne permite să verificăm exactitatea acestora) sau prelucrarea lor este ilegală, dar nu știți care dintre datele dvs. urmează să fie șterse, sau acestea nu mai sunt necesare în scopurile în care au fost colectate, dar aveți nevoie de ele pentru constatarea, exercitarea sau apărarea unui drept în justiție, sau în cazul în care v-ați exercitat dreptul la opoziție, pentru a verifica dacă drepturile noastre prevalează în continuare. Putem continua să utilizăm datele dvs. cu caracter personal chiar și în cazul în care v-ați exercitat dreptul la restricționare atunci când deținem consimțământul dvs. sau pentru constatarea, exercitarea sau apărarea unui drept în justiție sau pentru a proteja drepturile Croma sau ale altei persoane fizice sau juridice.
- Portabilitatea datelor dvs. cu caracter personal. Ne puteți solicita să vă furnizăm datele personale într-un format comun, prelucrabil automat, sau ne puteți solicita ca acestea să fie portate către alți operatori, însă doar atunci când prelucrarea are la bază pe consimțământul dvs. sau în virtutea unui contract încheiat cu dvs. și dacă prelucrarea se face prin mijloace automatizate.
- Dreptul la opoziție. Vă puteți opune, în orice moment, din motive legate de situația dvs. personală, prelucrării datelor dvs. cu caracter personal pe baza interesului nostru legitim, în cazul în care considerați că drepturile și libertățile dvs. fundamentale prevalează. De asemenea, vă puteți opune, în orice moment, ca datele dvs. personale să fie prelucrate în scopuri de marketing (inclusiv pentru crearea de profiluri), fără a prezenta motive, caz în care vom înceta în cel mai scurt timp cu putință prelucrarea acestora.
- Decizii automatizate. Ne puteți solicita să nu faceți obiectul unei decizii bazate exclusiv pe mijloace automatizate, însă doar în cazul în care respectiva decizie produce efecte juridice în ceea ce vă privește sau vă afectează în alt mod similar și substanțial. Acest drept nu se aplică în cazul în care decizia automatizată este necesară pentru încheierea sau derularea unui contract cu dvs., este autorizată prin lege și există garanții corespunzătoare cu privire la drepturile și libertățile dvs. sau se bazează pe consimțământul dvs. explicit.
- Dreptul de a depune plângeri. Aveți dreptul de a depune o plângere împotriva prelucrării de către noi a datelor dvs. la autoritatea competentă de protecție a datelor din România (ANSPDCP):
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București, Romania
Telefon: +40.318.059.211 sau +40.318.059.212;
E-mail: anspdcp@dataprotection.ro
Înregistrarea corectă a datelor dvs. este întotdeauna o chestiune deosebit de importantă pentru noi. Vă rugăm să contactați responsabilul nostru cu protecția datelor pentru a vă actualiza datele (a se vedea detaliile de contact de mai jos).
Fără a aduce atingere dreptului dvs. de a contacta în orice moment autoritatea pentru protecția datelor, vă rugăm să contactați mai întâi responsabilul nostru cu protecția datelor și vă promitem că vom depune toate eforturile pentru a rezolva orice problemă pe cale amiabilă.
5. Contact
Vă rugăm să vă adresați solicitările, plângerile sau sugestiile dvs. cu privire protecția datelor către responsabilul cu protecția datelor din cadrul Croma, fie prin e-mail la
dataprotection@croma.at
fie prin poștă la
Croma Pharma Romania S.R.L., Str. Giuseppe Garibaldi nr. 18B, Cluj-Napoca, județul Cluj, cod poștal 400325, România
6. Declinarea răspunderii
Conținutul site-urilor web externe la care ne referim direct sau indirect pe site-ul nostru web (prin intermediul „hyperlink-urilor” sau al „linkurilor de adâncime”) sunt nu face obiectul controlului și responsabilității noastră și este adoptat de noi. Cu toate acestea, putem declara că, la momentul stabilirii link-ului respectiv, am presupus că pe site-urile web asociate prin link-uri nu exista conținut ilegal. Nu putem exercita nicio influență nici asupra designului actual sau viitor sau conținutului site-urilor web asociate prin link-uri, nici asupra autorizației de copyright relevante. Prin urmare, ne distanțăm în mod expres de orice conținut de pe toate tuturor site-urile web asociate prin link-uri care A fost modificate după stabilirea link-ului respectiv. Această declarație se aplică tuturor link-urilor și referințelor stabilite în virtutea prezenței noastră online. Furnizorul site-ului web asociat prin orice link are responsabilitatea exclusivă pentru conținutul ilegal, incorect sau incomplet și, în special, pentru prejudiciile create din utilizarea informațiilor disponibile pe site-urile web asociate prin link-uri. În cazul în care luăm cunoștință de orice conținut ilegal, ilegal sau incorect de pe site-urile web cu care ne asociem prin link-uri, link-urile respective vor fi eliminate.