Politica de confidentialitate
IV. POLITICA DE CONFIDENTIALITATE
Ultima actualizare: 01.06.2025
Aceasta politica de confidentialitate descrie modul in care S.C. CADAPO INVEST S.R.L. („Lavieer” sau „Operatorul”), cu sediul in Moara Vlasiei, Str. Staruintei nr. 2, Jud. Ilfov, inregistrata la ORC sub nr. J23/3135/2015, CUI RO34969393, colecteaza, proceseaza, stocheaza si protejeaza datele cu caracter personal ale utilizatorilor site-ului www.lavieer.ro („Site-ul”). Politica este in vigoare de la 01.06.2025 si se aplica tuturor persoanelor care acceseaza şi utilizeaza Site-ul, indiferent de dispozitivul folosit.
Cuprins
-
Rezumat
-
Informatii despre companie
-
Ce date colectam cand accesati Site-ul
-
Ce informatii primim cand ne contactati
-
Ce informatii colectam cand interactionati cu Site-ul
-
Ce date colectam cand plasati o comanda
-
Utilizarea deciziilor automate si a profilarii
-
Cum obtinem informatii despre dvs. de la terti
-
Dezvaluirea si utilizarea suplimentara a datelor dvs.
-
Perioada de pastrare a datelor
-
Protectia informatiilor dvs.
-
Transferul datelor in afara Spatiului Economic European
-
Drepturile dvs. legate de datele personale
-
Dreptul de a va opune prelucrarii datelor in anumite cazuri
-
Date personale sensibile
-
Modificari ale politicii noastre
-
Confidentialitatea minorilor
-
Drepturi de autor
1. REZUMAT
Aceasta sectiune ofera o prezentare generala asupra modului in care colectam, pastram si folosim datele dvs. Pentru detalii complete si specificitati, cititi documentul in intregime.
-
Operatorul datelor: S.C. CADAPO INVEST S.R.L.
-
Baza de colectare:
-
Datele pe care ni le furnizati direct (ex.: comenzi, formular contact, abonare newsletter).
-
Datele colectate automat prin cookie-uri si tehnologii similare (ex.: Google Analytics, Facebook Pixel).
-
Date primite de la terti (ex.: procesatori de plati, furnizori de servicii de email marketing) cu acordul dvs.
-
-
Tipuri de date colectate:
-
Informatii de identificare (nume, prenume, adresa, CUI/CIF daca este cazul).
-
Date de contact (email, telefon).
-
Detalii de plata (inclusiv partiale din card, atunci cand folositi plata prin card).
-
Date din cookie-uri (adresa IP, tip browser, localizare aproximativa pe baza IP, pagini vizitate, timpul petrecut pe Site).
-
Date referitoare la comanda (produse, cantitati, adresa de livrare/facturare).
-
-
Scopurile prelucrarii:
-
Procesarea si onorarea comenzilor.
-
Administrarea contului de utilizator (inregistrare, autentificare, istoric comenzi).
-
Distributia newsletter-ului si comunicari marketing (doar cu consimtamantul explicit al persoanei).
-
Optimizarea Site-ului (analiza traficului, testare A/B, heatmaps).
-
Analiza comportamentului de cumparare si personalizarea experientei.
-
-
Dezvaluirea datelor:
-
Doar catre furnizori de servicii necesari pentru functionare (curieri, procesatori de plata, firme de hosting, platforme de email marketing), autoritati competente, parteneri de marketing sau contabili, in baza unei baze legale adecvate (contract, consimtamant, interes legitim, obligatie legala).
-
-
Durata pastrarii:
-
Date cont utilizator: pe durata existentei contului + 3 ani dupa dezactivare.
-
Date comenzi/facturi: minimum 6 ani de la inchiderea anului fiscal (conform legii fiscale).
-
Date cookie-uri: conform duratei specifice fiecarui tip (ex.: cookie-uri analitice 24 luni, cookie-uri marketing 12-24 luni).
-
Date log server: 1 an.
-
-
Securitate:
-
Criptare SSL/TLS pentru toate tranzactiile si transferurile de date.
-
Stocare pe servere securizate cu acces restrictionat, pseudonimizare si anonimizare acolo unde este posibil.
-
-
Transferuri internationale:
-
Datele pot fi transferate in afara SEE, dar numai catre furnizori cu garanţii adecvate de protectie (Scutul de confidentialitate UE-SUA, Claustra Contractuale Standard).
-
-
Drepturile dvs. (conform GDPR):
-
Acces la date, rectificare, stergere, restrictionare, portabilitate, opozitie la prelucrare, retragerea consimtamantului, dreptul de a nu fi supus unei decizii automate cu efecte semnificative, dreptul de a depune plangere la ANSPDCP.
-
-
Mecanisme de retragere consimtamant:
-
Optiuni de dezabonare din newsletter (link dezabonare), instrument de control cookie, setari browser.
-
2. INFORMATII DESPRE COMPANIE
-
Denumire: S.C. CADAPO INVEST S.R.L.
-
Sediu social: Moara Vlasiei, Str. Staruintei nr. 2, Jud. Ilfov, Romania
-
Inregistrare: J23/1577/2023, CUI RO34969393
-
Email contact: contact@lavieer.ro
-
Telefon: +40 744 000 000
-
DPO (Responsabil cu protectia datelor): NEACȘU GABRIEL (contact la adresa de email de mai sus)
3. CE DATE COLECTAM CAND ACCESATI SITE-UL NOSTRU
3.1 Log-urile serverului web
Atunci cand accesati Site-ul, serverul nostru inregistreaza automat anumite informatii, inclusiv:
-
Adresa IP a dispozitivului dvs.
-
Data si ora accesarii.
-
Paginile si resursele solicitate (URL, cod status HTTP).
-
Browser-ul si versiunea acestuia (ex.: Chrome 90).
-
Sistemul de operare (Windows, macOS, iOS, Android).
-
Site-ul de trimitere (referer), daca exista.
-
Cand utilizatorul interacţionează cu funcționalități specifice (ex.: căutare, completare formulare), se pot înregistra evenimentele respective.
Temei legal: Art. 6 (1) lit. (c) GDPR (indepinirea obligaţiilor legale de securitate IT, evidență facturi) și art. 6 (1) lit. (f) GDPR (interes legitim: protejarea infrastructurii și îmbunătățirea experienței utilizatorului).
3.2 Utilizarea datelor din log-uri
-
Datele din log-uri sunt folosite pentru:
-
Asigurarea securității rețelei și prevenirea atacurilor cibernetice (DDOS, intruziuni).
-
Identificarea zonelor cu performanță slabă, erori 404, timpi de răspuns mari.
-
Optimizarea și îmbunătățirea continuă a Site-ului (design, arhitectură informațională).
-
-
Datele se păstrează maximum 12 luni, după care sunt șterse sau anonimizate.
4. CE INFORMATII PRIMIM CAND NE CONTACTATI
4.1 Prin e-mail
-
Atunci cand ne trimiteti un mesaj la adresa de e-mail afișată pe Site, colectăm:
-
Adresa dumneavoastră de e-mail.
-
Orice alte informații incluse în corpul e-mailului (nume, telefon, subiect, detalii comanda/întrebare).
-
Temei legal:
-
Art. 6 (1) lit. (f) GDPR (interes legitim: răspuns rapid la solicitări și păstrarea evidenței corespondentei).
-
Art. 6 (1) lit. (b) GDPR (execuția contractului, dacă mesajul privește comenzi sau suport post-vânzare).
Transfer și stocare e-mail
-
E-mailurile sunt stocate pe serverele furnizorilor noștri de servicii de e-mail (hosting/e-mail terți) care pot fi localizați în SEE sau în afara acestuia.
-
Pentru detalii despre protecția datelor la terți, consultați politica lor de confidențialitate și clauzele contractuale utilizate.
4.2 Prin formular de contact
-
Când completați formularul de contact de pe Site, colectăm datele pe care le introduceți, inclusiv:
-
Nume și prenume.
-
Adresă de e-mail.
-
Număr de telefon (opțional, dacă există câmp dedicat).
-
Mesaj / comentariu / detalii despre solicitare.
-
Adresa IP și timestamp-ul trimiterii.
-
Temei legal:
-
Art. 6 (1) lit. (f) GDPR (interes legitim: comunicare eficientă).
-
Art. 6 (1) lit. (b) GDPR (execuția unui contract sau demararea procesului de cumpărare, dacă formularul este legat de plasarea unei comenzi).
Transfer și stocare date formular
-
Datele primite prin formular sunt stocate pe serverele furnizorilor de hosting și/sau de email marketing (ex.: Mailchimp), localizate în sau în afara SEE.
-
Politica completă de transfer internațional și măsurile de securitate pot fi consultate la adresele terților (ex.: https://mailchimp.com/legal/privacy/).
4.3 Prin convorbiri telefonice
-
Dacă ne contactați telefonic, putem prelucra:
-
Numărul de telefon apelant.
-
Data și ora apelului.
-
Conținutul convorbirii (dacă este înregistrată, cu consimțământul dumneavoastră, conform legislației).
-
Temei legal:
-
Art. 6 (1) lit. (f) GDPR (interes legitim: oferirea suportului și păstrarea evidențelor convorbirilor).
-
Art. 6 (1) lit. (b) GDPR (execuția contractului, dacă apelul face parte din procesul de vânzare/servicii post-vânzare).
Transfer și stocare informații telefonice
-
Datele convorbirilor și înregistrările (dacă există) sunt stocate de furnizorii serviciilor telefonice (Vodafone, Telekom, Orange), ale căror politici de confidențialitate sunt disponibile pe site-urile lor oficiale.
-
Furnizorii pot procesa datele în SEE sau în afara SEE.
4.4 Prin corespondenta postală
-
Dacă ne contactați prin scrisoare, colectăm datele trimise de dumneavoastră (nume, adresă, date de contact, conținutul mesajului).
Temei legal:
-
Art. 6 (1) lit. (f) GDPR (interes legitim: comunicare și păstrare evidență).
-
Art. 6 (1) lit. (b) GDPR (execuția contractului, dacă corespondenta vizează comenzi/contracte).
5. CE INFORMATII COLECTAM CAND INTERACTIONATI CU SITE-UL NOSTRU
5.1 Inregistrare la Newsletter și comunicări de marketing
-
Când vă abonați la newsletter sau acceptați să primiți oferte/promotii, colectăm:
-
Nume și prenume (opțional, dacă există câmp dedicat).
-
Adresa de e-mail.
-
Date din cookie-uri (pentru a ști dacă ați deschis emailurile, prin web beacon-uri).
-
Temei legal:
-
Art. 6 (1) lit. (a) GDPR (consimțământ explicit).
Transfer și stocare date newsletter
-
Datele sunt procesate și stocate de terți specializați în email marketing (ex.: Mailchimp), care pot avea servere în SEE sau în afara SEE.
-
Politica completă de confidențialitate a terților poate fi accesată la: https://mailchimp.com/legal/privacy/
Web beacon-uri în e-mailuri
-
Pentru a măsura performanța campaniilor, se pot folosi web beacon-uri (imagini invizibile) în e-mailuri, care transmit date privind deschiderea și clicurile.
-
Utilizarea web beacon-urilor se face doar cu consimțământul exprimat în momentul abonării.
5.2 Înregistrare cont utilizator pe Site
-
La crearea contului colectăm:
-
Nume și prenume.
-
Adresa de e-mail.
-
Parolă criptată (nu stocăm parola în clar).
-
Numărul de telefon (opțional).
-
Adresa de facturare și livrare (opțional, se poate adăuga ulterior).
-
Data înregistrării, adresa IP și timestamp.
-
Temei legal:
-
Art. 6 (1) lit. (b) GDPR (execuția contractului, crearea unui cont necesar pentru plasarea comenzilor).
Transfer și stocare date cont
-
Datele contului sunt stocate pe serverele furnizorului de hosting (din SEE sau în afara SEE) şi criptate în bazele de date.
5.3 Interacţiuni pe Site
-
Colectăm date despre modul în care navigați:
-
Pagini accesate, secțiuni vizitate, durata sesiunii, click-uri, evenimente JavaScript (ex.: căutări interne).
-
Informații anonime despre locație geografică (pe baza IP-ului).
-
Setări de dispozitiv (tip, rezoluție ecran, browser, sistem de operare).
-
Temei legal:
-
Art. 6 (1) lit. (f) GDPR (interes legitim: îmbunătățirea experienței utilizatorului, optimizarea Site-ului).
Cookie-uri și tehnologii similare
-
Pentru detalii complete despre cookie-urile utilizate și modul de acceptare/respingerere, consultați Politica de Cookie disponibilă pe Site.
6. CE DATE COLECTAM CAND PLASATI O COMANDA PE SITE
6.1 Date necesare pentru procesarea comenzii
-
Nume și prenume (sau denumire firmă și reprezentant, dacă este persoană juridică).
-
Adresa de facturare și, eventual, adresa de livrare.
-
Număr de telefon (necesar pentru curier).
-
Adresa de e-mail.
-
Produse comandate (SKU, nume, marime, culoare, cantitate).
-
Modalitatea de plata aleasă.
-
Detalii de plată (ex.: ultimele cifre ale cardului; informații complete nu sunt stocate de Lavieer, ci preluate direct de procesator).
-
Serie și număr factură (generate automat).
Temei legal:
-
Art. 6 (1) lit. (b) GDPR (executarea contractului – procesarea unei comenzi).
-
Art. 6 (1) lit. (c) GDPR (respectarea obligațiilor legale contabile și fiscale).
6.2 Date suplimentare (opționale)
-
Numele companiei și codul TVA (CUI/CIF), dacă clientul dorește factură pe firmă.
-
Număr de telefon secundar.
-
Observații privind livrarea (interval orar, puncte de reper).
-
Informații despre cum ați aflat de noi (pentru analize marketing).
Temei legal:
-
Art. 6 (1) lit. (a) GDPR (consimțământ, dacă clientul alege să ne furnizeze voluntar aceste informații).
6.3 Plata comenzii
-
Tranzacția este procesată prin intermediul procesatorilor de plăți (Stripe, Shopify Payments, PayPal), care pot funcționa în SEE sau în afara SEE.
-
Lavieer nu stochează date complete de card; acestea tranzitează în mod securizat către procesator.
Temei legal:
-
Art. 6 (1) lit. (b) GDPR (execuția contractului).
-
Art. 6 (1) lit. (c) GDPR (respectarea obligațiilor legale financiare și de audit).
7. UTILIZAREA DECIZIILOR AUTOMATE SI A PROFILARII
7.1 Definiție și scop
-
Profilare: orice proces automat prin care evaluăm anumite aspecte personale (ex.: comportamentul de navigare, preferințele de cumpărare) pentru a vă oferi oferte și recomandări relevante.
-
Decizii automate: decizii luate exclusiv pe baza unor algoritmi (ex.: decizia de afișare a unei reclame în funcție de comportamentul online).
7.2 Aplicatii practice
-
Analiza comportamentului pe Site prin Google Analytics, Hotjar (heatmaps), Crazy Egg (inregistrari sesiuni).
-
Facebook Pixel și Google Ads pentru retargeting și afișarea de reclame personalizate în rețelele sociale și Google Display Network.
-
Newsletter-ul trimis conține web beacon-uri pentru a măsura ratele de deschidere și click-uri.
Temei legal:
-
Art. 6 (1) lit. (f) GDPR (interes legitim: optimizarea experienței online și eficientizarea campaniilor de marketing).
7.3 Dreptul de a vă opune
-
Aveți dreptul să vă opuneți oricând prelucrării datelor realizate prin metode automate pentru profilare, precum și primirii comunicărilor de marketing.
-
Puteți retrage consimțământul din panoul de control cookie sau din linkurile de dezabonare din e-mailurile de marketing.
8. CUM OBTINEM INFORMATII DESPRE DVS. DE LA TERTI
Lavieer poate primi unele date despre dvs. de la terți, numai în următoarele situații:
-
Furnizori de date publice sau comerciale:
-
Exemple: date de contact actualizate (telefon, email) din registre publice, baze de date comerciale, cu consimțământul expres al utilizatorului.
-
Date primite: nume, adresa, date de contact.
-
-
Parteneri de marketing afiliat:
-
Dacă ați fost redirecționat pe Site prin linkurile unui afiliat, putem primi:
-
ID-ul afilieri (pentru comision).
-
Campanii de referință (pentru analiza ROI).
-
-
-
Platforme sociale (dacă v-ați autentificat cu Facebook/Google/etc.):
-
Datele permise: nume, prenume, email, fotografia profilului (strict cu consimțământul dvs.).
-
Alte informații pot fi partajate, doar dacă ați autorizat explicit.
-
Temei legal:
-
Art. 6 (1) lit. (a) GDPR (consimțământ).
-
Art. 6 (1) lit. (f) GDPR (interes legitim, în cazul datelor publice).
Dacă primim date de la terți fără o bază legală clară, le vom șterge imediat și vă vom notifica.
9. DEZVĂLUIREA ȘI UTILIZAREA SUPLIMENTARĂ A DATELOR DVS.
9.1 Furnizori de servicii
Pentru a oferi serviciile necesare funcționării Site-ului și pentru a procesa comenzile, putem partaja datele dvs. cu:
-
Companii de curierat (FanCourier, SameDay) – doar datele necesare pentru livrare (nume, adresă, telefon).
-
Procesatori de plată (Stripe, Shopify Payments, PayPal) – doar informațiile necesare pentru autorizarea tranzacției (ultima cifră a cardului, tipul cardului; datele complete nu ne sunt accesibile).
-
Furnizori de hosting și infrastructură IT (servidori, baze de date, instrumente de backup) – date criptate și accesibile doar personalului autorizat.
-
Furnizori de email marketing (Mailchimp, SendGrid) – pentru trimiterea newsletter-ului și campanii comerciale, doar datele de email, nume și prenume.
-
Platforme de chat online (Tawk.to, Zendesk) – datele introduse în chat (mesaje, email, nume) pentru suport în timp real.
-
Consultanți externi (contabili, avocați, firme de audit) – pentru raportare financiară, fiscală, audit conform legii (date facturi, comenzi).
Temei legal:
-
Art. 6 (1) lit. (b) GDPR (execuția contractului).
-
Art. 6 (1) lit. (c) GDPR (respectarea obligațiilor legale).
-
Art. 6 (1) lit. (f) GDPR (interes legitim: furnizarea serviciilor și menținerea calității).
9.2 Parteneri de marketing afiliat și campanii
-
Dacă v-ați înscris într-o campanie prin afiliați externi, putem partaja date limitate (nume, e-mail, ID afiliere) pentru a vă oferi promoția corectă și pentru a credita afiliatul.
Temei legal:
-
Art. 6 (1) lit. (a) GDPR (consimțământul explicit oferit la înscrierea în campanie).
9.3 Dezvăluirea către autorități
-
Putem transmite datele dvs. către autorități competente (poliție, ANSPDCP, ANAF) în cazurile:
-
Suspiciune de fraudă, infracțiuni cibernetice (furnizăm IP, log-uri, date de comenzi).
-
Cerințe legale: citatii, mandate, decizii judecătoresti.
-
Solicitări ale autorităților fiscale pentru verificări de conformitate.
-
Temei legal:
-
Art. 6 (1) lit. (c) GDPR (respectarea obligațiilor legale).
9.4 Vânzarea / fuziunea companiei
-
În eventualitatea vânzării, fuziunii, reorganizării sau lichidării, datele dvs. pot fi transferate către entitatea nouă.
-
Vă vom anunța în prealabil cu privire la tranzacție și la modul în care se va asigura protecția datelor.
Temei legal:
-
Art. 6 (1) lit. (f) GDPR (interes legitim: continuitatea activității).
10. PERIOADA DE PĂSTRARE A DATELOR
Pentru a respecta principiul „minimizării datelor” și obligațiile legale, păstrăm datele dvs. doar atât timp cât este necesar pentru:
-
Log-uri server: 12 luni.
-
Date cont utilizator: pe durata existenței contului + 3 ani după dezactivare.
-
Date comenzi/facturi: 6 ani de la încheierea anului fiscal conform legislației contabile.
-
Date newsletter: până la dezabonare + 1 an.
-
Date contact prin e-mail/telefon/formular: până la soluționarea solicitării + 12 luni.
-
Cookie-uri analitice (ex.: Google Analytics): 24 luni.
-
Cookie-uri de marketing (ex.: Facebook Pixel, Google Ads): 12–24 luni, după cum prevede serviciul extern.
-
Date logări e-commerce și clienți: 6 ani (pentru evidența garanției și a tranzacțiilor).
Criterii de determinare a duratei:
-
Finalitatea inițială a colectării.
-
Obligațiile legale de păstrare (fiscale, contabile, de reclamații).
-
Existența oricărei relații contractuale/garantii.
-
Daca datele încă mai pot servi scopurilor operatorului sau clientului (ex.: marketing, analize).
-
Gradul de sensibilitate al datelor.
După expirarea perioadei de păstrare, datele sunt șterse sau anonimizate complet.
11. PROTECȚIA INFORMAȚIILOR DVS.
11.1 Măsuri tehnice și organizatorice
Pentru a împiedica accesul, divulgarea, modificarea sau distrugerea neautorizată a datelor dvs., implementăm atât măsuri tehnice, cât și organizatorice:
-
Criptare și securizare de conexiune
-
Toate paginile și formularele care solicită date sensibile (autentificare, plată, formular contact) folosesc criptare SSL/TLS.
-
Site-ul rulează exclusiv pe servere care au certificare TLS actuală.
-
-
Stocare securizată
-
Datele personale sunt stocate în baze de date criptate, gazduite pe servere cu acces restricționat (firewall, VPN).
-
Backup-uri regulate sunt realizate pe suport criptat, cu acces controlat, pentru a preveni pierderea datelor.
-
-
Controlul accesului
-
Echipa internă are acces doar la datele necesare pentru îndeplinirea atribuțiilor.
-
Autentificarea utilizatorilor angajați și a furnizorilor implicați se face cu parole puternice și autentificare multi-factor acolo unde este disponibil.
-
-
Testare și audituri periodice
-
Scanări regulate de vulnerabilitate și teste de penetrare efectuate de terți autorizați.
-
Revizuirea periodică a politicilor interne de securitate și actualizări de sistem.
-
-
Pseudonimizare și anonimizare
-
Atunci când datele nu mai sunt necesare în forma originală, sunt pseudonimizate sau anonimizate pentru cercetări interne/statistici.
-
-
Proceduri interne
-
Politici stricte de utilizare a echipamentelor de lucru, interdicții de stocare pe dispozitive nesecurizate (USB, stick).
-
Instruire periodică a personalului privind protecția datelor și confidențialitatea.
-
11.2 Transmiterea datelor prin e-mail și internet
-
Transmiterea de date prin internet (inclusiv e-mail) nu poate fi niciodată 100% securizată. Dacă ne trimiteți date foarte sensibile prin e-mail, faceți acest lucru pe propriul risc. Vom asigura criptarea e-mailurilor atunci când solicitările implică date cu caracter personal sensibile.
12. TRANSFERUL DATELOR ÎN AFARA SPAȚIULUI ECONOMIC EUROPEAN (SEE)
12.1 Destinații de transfer
Datele dvs. pot fi transferate și stocate în afara SEE, în următoarele situații:
-
Furnizori de servicii internaționali
-
Google (Google Analytics, Google Ads) – servere în SUA și Irlanda.
-
Meta Platforms (Facebook, Instagram) – servere în SUA și alte locații internaționale.
-
Mailchimp (The Rocket Science Group) – SUA.
-
Amazon Web Services (hosting, infrastructură cloud) – SUA sau alte centre de date globale.
-
Altenative terți (Zendesk chat, Tawk.to chat) – pot avea servere în SUA.
-
LinkedIn (LinkedIn Insight Tag) – servere în SUA.
-
TikTok (TikTok Pixel) – servere în afara SEE.
-
-
Curieri și procesatori de plată cu infrastructură globală
-
Stripe, Shopify Payments – pot avea centre de date în SUA și IE.
-
PayPal – SUA și UE.
-
-
Furnizori de soluții de marketing afiliat și procesare facturi
-
Servicii de audit IT, backup, securitate – unele pot fi situate în afara SEE.
-
12.2 Măsuri de protecție a transferurilor
Pentru orice transfer de date în afara SEE, ne asigurăm că:
-
Operatorii din SUA sunt certificați conform Scutului de confidențialitate UE-SUA (Privacy Shield) sau utilizează Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană.
-
Operatorii din țări fără decizie de adecvare utilizează SCC pentru a garanta nivelul adecvat de protecție.
-
Am încheiat acorduri scrise cu toți furnizorii terți care prelucrează date, care includ clauze de confidențialitate și securitate conforme cu GDPR.
12.3 Linkuri utile
-
Lista actualizată a țărilor cu decizie de adecvare: http://ec.europa.eu/justice/data-protection/international-transfers/adequacy/index_en.htm
-
Scutul de confidențialitate UE-SUA: https://www.privacyshield.gov/welcome
-
Clauze Contractuale Standard: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en
13. DREPTURILE DVS. LEGATE DE DATELE PERSONALE
În calitate de persoană vizată, aveți următoarele drepturi conform GDPR:
-
Dreptul de acces (Art. 15 GDPR)
-
Aveți dreptul să solicitați confirmarea faptului că datele dvs. sunt prelucrate și să primiți o copie a acestora, precum și informații despre scopurile prelucrării, categoriile de date, destinatarii, durata stocării și sursele.
-
-
Dreptul de rectificare (Art. 16 GDPR)
-
Luați legătura cu noi dacă observați că datele dvs. personale sunt inexacte sau incomplete; le vom actualiza fără întârzieri nejustificate.
-
-
Dreptul de ștergere („dreptul de a fi uitat”) (Art. 17 GDPR)
-
Puteți solicita ștergerea datelor dvs. personale dacă nu mai sunt necesare pentru scopul inițial, ați retras consimțământul, ați obiectat la prelucrare și nu există un temei legal care să justifice păstrarea lor, a fost o prelucrare nelegală sau datele trebuie șterse pentru respectarea unei obligații legale.
-
-
Dreptul de restricționare a prelucrării (Art. 18 GDPR)
-
Puteți solicita limitarea prelucrării datelor dvs. în situații precum:
a) contestați exactitatea datelor,
b) prelucrarea este ilegală, dar nu doriți ștergerea,
c) Lavieer nu mai are nevoie de date, dar dvs. aveți nevoie pentru constatarea, exercitarea sau apărarea unui drept în instanță,
d) v-ați opus prelucrării și așteptați confirmarea dacă interesele legitime ale operatorului prevalează.
-
-
Dreptul la portabilitatea datelor (Art. 20 GDPR)
-
Aveți dreptul de a primi datele privind prelucrarea în format structurat, utilizat frecvent și lizibil automat și de a le transmite unui alt operator, atunci când:
a) prelucrarea se bazează pe consimțământ sau pe un contract și
b) prelucrarea este realizată prin mijloace automate.
-
-
Dreptul de opoziție (Art. 21 GDPR)
-
Puteți obiecta la prelucrarea datelor dvs. pentru marketing direct sau pentru scopuri care fac parte din interese legitime (inclusiv profilare), cu excepția cazului în care există un temei legal imperativ care prevalează asupra drepturilor dvs. sau dacă prelucrarea este necesară pentru constatarea, exercitarea sau apărarea unui drept în instanță.
-
-
Dreptul de a nu fi supus unei decizii automate („drept la decizii bazate exclusiv pe prelucrarea automată”) (Art. 22 GDPR)
-
Aveți dreptul să nu fiți supus unei decizii care are efecte juridice pentru dvs. sau care vă afectează în mod semnificativ, dacă decizia este bazată exclusiv pe prelucrarea automată, inclusiv profilarea.
-
În practică, Lavieer nu ia decizii finale exclusiv automate; dacă se întâmplă, veți fi informat și veți avea posibilitatea de a solicita intervenția umană.
-
-
Dreptul de retragere a consimțământului (Art. 7(3) GDPR)
-
Dacă prelucrarea se bazează pe consimțământ, îl puteți retrage în orice moment, fără a afecta legalitatea prelucrării anterioare retragerii.
-
-
Dreptul de a depune o plângere la autoritatea de supraveghere (Art. 77 GDPR)
-
Dacă considerați că prelucrarea datelor dvs. nu respectă GDPR, aveți dreptul să depuneți o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) – www.dataprotection.ro.
-
-
Dreptul de a fi informat cu privire la transferurile internaționale
-
În cazul în care datele dvs. sunt transferate în afara SEE, aveți dreptul să primiți informații despre garanțiile aplicate pentru a proteja datele.
-
Modalitate de exercitare a drepturilor
-
Pentru a vă exercita oricare dintre drepturile de mai sus, trimiteți o cerere scrisă la:
-
Adresa: S.C. CADAPO INVEST S.R.L., Moara Vlasiei, Str. Staruintei nr. 2, Jud. Ilfov
-
E-mail: contact@lavieer.ro
-
-
Vom răspunde solicitării în termen de maxim 30 de zile, conform GDPR. Dacă solicitarea este complexă sau există motiv pentru o întârziere, vă vom notifica și putem prelungi până la 60 de zile, cu justificarea prealabilă.
14. DREPTUL DE A VĂ OPUNE PRELUCRĂRII DATELOR ÎN ANUMITE CAZURI
-
Aveți dreptul de a vă opune oricând prelucrării datelor dvs. cu scop profilare sau marketing direct (inclusiv trimiterea de comunicări comerciale).
-
Pentru a vă opune, puteți:
-
Folosi link-ul de dezabonare din newsletter.
-
Accesa opțiunile de gestionare cookie din banner-ul de cookie.
-
Trimite un e-mail cu subiectul „OPRIRE MARKETING” la contact@lavieer.ro.
-
După primirea cererii de opoziție, vom înceta imediat prelucrarea datelor în scopul respectiv, cu excepția situației în care putem demonstra motive legitime imperative ce prevalează asupra intereselor, drepturilor și libertăților dvs.
15. DATE PERSONALE SENSIBILE
-
Lavieer nu colectează în mod intenționat date considerate sensibile conform legislației (ex.: date privind sănătatea, orientarea sexuală, opinii politice, credințe religioase, date biometrice etc.).
-
Vă rugăm să nu transmiteți astfel de informații prin Site sau prin e-mail.
-
Dacă primim din greșeală date sensibile, vom opri imediat prelucrarea și le vom șterge, cu excepția situației în care există un temei legal clar care să justifice păstrarea.
16. MODIFICĂRI ALE POLITICII NOASTRE
-
Lavieer își rezervă dreptul de a modifica sau actualiza această Politică de Confidențialitate în orice moment, pentru a respecta schimbările legislative, recomandările autorităților sau bunele practici de protecție a datelor.
-
Orice modificare va fi adusă la cunoștința dvs. prin publicarea versiunii actualizate pe Site și prin actualizarea datei de „Ultima actualizare”.
-
În cazul modificărilor semnificative (extinderea scopurilor de prelucrare, introducerea unor tehnologii noi, schimbarea terților), vom notifica utilizatorii prin e-mail (dacă au un cont sau sunt abonați) și vom solicita consimțământ suplimentar acolo unde este necesar.
17. CONFIDENȚIALITATEA MINORILOR
-
Site-ul Lavieer.ro nu este destinat persoanelor sub 18 ani și nu colectează cu bună-știință date de la minori.
-
În cazul în care descoperim că am colectat date cu caracter personal de la o persoană sub 18 ani fără consimțământul părintelui sau tutorelui, vom șterge imediat datele.
-
Dacă aveți cunoștință despre colectarea neautorizată de date de la un minor, vă rugăm să ne contactați la contact@lavieer.ro.
18. DREPTURI DE AUTOR
-
Întreg conținutul Site-ului (texte, imagini, grafica, logo-uri, cod sursă, multimedia) este proprietatea S.C. CADAPO INVEST S.R.L. sau a terților colaboratori și este protejat prin legislația privind drepturile de autor și mărcile comerciale.
-
Orice reproducere, distribuire, adaptare, transmitere, archiving sau folosire neautorizată a oricărei părți din conținutul Site-ului este interzisă și poate atrage răspunderea civilă sau penală.
-
Dacă doriți să reutilizați un conținut în scopuri necomerciale, solicitați acordul scris prealabil la contact@lavieer.ro.
Prin accesarea, utilizarea, înregistrarea unui cont sau plasarea unei comenzi pe www.lavieer.ro, confirmi că ai citit, înțeles și accepti în totalitate prevederile acestei Politici de Confidențialitate. Daca ai orice întrebare sau dorești să îți exerciti drepturile, nu ezita să ne contactezi la contact@lavieer.ro sau la +40 725 833 007.