Politica de confidențialitate descrie regulile de prelucrare de către noi a informațiilor despre tine, inclusiv a datelor cu caracter personal și a fișierelor cookie, cunoscute ca „cookies”.
1. Informații generale
- Prezenta politică se aplică Serviciului web care funcționează la adresa URL: metalowedekoracje.pl
- Operatorul serviciului și Administratorul datelor cu caracter personal este: DKS PRO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, Klonowa 36, 42-233 Antoniów, Polonia, KRS 0001132111, NIP 5732957036, REGON 529892730
- Adresa de contact a operatorului: biuro@metalowedekoracje.pl
- Operatorul este Administratorul datelor tale cu caracter personal în raport cu datele furnizate voluntar în cadrul Serviciului.
- Serviciul utilizează date cu caracter personal în următoarele scopuri:
- Desfășurarea newsletter-ului
- Desfășurarea campaniilor SMS
- Gestionarea sistemului de comentarii
- Desfășurarea conversațiilor tip chat online
- Gestionarea solicitărilor prin formular
- Pregătirea, ambalarea și expedierea mărfurilor
- Realizarea serviciilor comandate
- Prezentarea ofertei sau a informațiilor
- Serviciul realizează funcții de colectare a informațiilor despre utilizatori și comportamentul acestora în următoarele moduri:
- Prin datele introduse voluntar în formulare, care sunt preluate în sistemele Operatorului.
- Prin stocarea pe dispozitivele finale a fișierelor cookie (așa-numitele „ciasteczka”).
- Prin coduri de urmărire edrone.
2. Metode selectate de protecție a datelor utilizate de Operator
- Locurile de autentificare și introducere a datelor cu caracter personal sunt protejate la nivelul transmiterii (certificat SSL). Astfel, datele cu caracter personal și datele de autentificare introduse pe site sunt criptate pe calculatorul utilizatorului și pot fi decriptate doar pe serverul țintă.
- Parolele utilizatorilor sunt stocate sub formă de hash. Funcția de hashing este unidirecțională — nu poate fi inversată, ceea ce reprezintă în prezent standardul modern pentru stocarea parolelor utilizatorilor.
- Operatorul își schimbă periodic parolele administrative.
- Pentru protejarea datelor, Operatorul realizează regulat copii de siguranță.
- Un element important al protecției datelor este actualizarea regulată a tuturor programelor folosite de Operator pentru prelucrarea datelor cu caracter personal, ceea ce include în special actualizările componentelor software.
3. Găzduire
- Serviciul este găzduit (menținut tehnic) pe serverele operatorului: hekko.pl
- Datele de înregistrare ale firmei de hosting: cyber_Folks S.A. cu sediul în Poznań, Franklina Roosevelta 22, 60-829 Poznań, înregistrată în Registrul Național Judiciar de către Tribunalul districtual Poznań – Nowe Miasto i Wilda în Poznań, Secția a VIII-a Comercială a Registrului Național Judiciar cu nr KRS 0000612359, REGON 364261632, NIP 7822622168, capital social 225 541 PLN integral vărsat.
- La adresa https://cyberfolks.pl/ poți afla mai multe despre găzduire și verifica politica de confidențialitate a firmei de hosting.
- Firma de hosting:
- aplică măsuri de protecție împotriva pierderii datelor (de ex. matrice de discuri, copii de siguranță regulate),
- aplică măsuri adecvate de protecție a locurilor de prelucrare în caz de incendiu (de ex. sisteme speciale de stingere),
- aplică măsuri adecvate de protecție a sistemelor de prelucrare în caz de avarie de alimentare (de ex. trasee de alimentare redundante, generatoare, sisteme UPS),
- aplică măsuri de protecție fizică a accesului la locurile de prelucrare a datelor (de ex. control acces, monitorizare),
- aplică măsuri pentru asigurarea condițiilor de mediu adecvate pentru servere ca elemente ale sistemului de prelucrare a datelor (de ex. controlul condițiilor de mediu, sisteme specializate de climatizare),
- aplică soluții organizatorice pentru a asigura un grad cât mai ridicat de protecție și confidențialitate (instruiri, reglementări interne, politici de parole etc.),
- a numit un Responsabil cu Protecția Datelor.
- Firma de hosting, pentru a asigura fiabilitatea tehnică, păstrează jurnale la nivel de server. Înregistrările pot include:
- resurse identificate prin URL (adresele resurselor solicitate – pagini, fișiere),
- ora sosirii cererii,
- ora trimiterii răspunsului,
- numele stației clientului – identificare realizată prin protocolul HTTP,
- informații despre erorile apărute la realizarea tranzacției HTTP,
- adresa URL a paginii vizitate anterior de utilizator (referer link) – în cazul în care accesul la Serviciu s-a făcut printr-un link,
- informații despre browser-ul utilizatorului,
- informații despre adresa IP,
- informații de diagnostic legate de procesul de comandare automată a serviciilor prin înregistratoare pe site,
- informații legate de gestionarea corespondenței electronice primite de la și trimise de Operator.
4. Drepturile tale și informații suplimentare despre modul de utilizare a datelor
- Pentru îndeplinirea obligațiilor rezultate din reglementările privind protecția datelor cu caracter personal și pentru a asigura protecția reală a datelor, Operatorul a numit un Responsabil cu Protecția Datelor.
- Responsabilul cu Protecția Datelor este: Agnieszka Szematowicz, adresă: Klonowa 36, Antoniów 42-233 Mykanów, contact electronic: biuro@metalowedekoracje.pl
- În anumite situații, Administratorul are dreptul să comunice datele tale cu caracter personal altor destinatari, dacă acest lucru este necesar pentru executarea contractului încheiat cu tine sau pentru îndeplinirea obligațiilor care revin Administratorului. Aceasta se referă la următoarele categorii de destinatari:
- firma de hosting în baza unui contract de prelucrare
- curieri
- operatori poștali
- operatori de plăți
- operatori ai sistemului de comentarii
- operatori ai soluțiilor de chat online
- angajați și colaboratori autorizați care utilizează datele pentru îndeplinirea scopului site-ului
- companii care furnizează servicii de marketing pentru Administrator
- Administratorul informează utilizatorii că încredințează prelucrarea datelor cu caracter personal următoarelor entități:
- Edrone Sp. z o.o., ul. Lekarska 1, 31-203 Kraków, NIP: 676-248-20-64, KRS: 0000537197 – în scopul utilizării sistemului de mailing edrone.me, folosit pentru trimiterea newsletter-ului,
- Edrone Sp. z o.o., ul. Lekarska 1, 31-203 Kraków, NIP: 676-248-20-64, KRS: 0000537197 – în scopuri de marketing doar și exclusiv pentru campanii de e-mail, SMS, social media inițiate sau indicate de Administrator prin sistemul edrone,
- Ceneo.pl sp. z o.o., ul. Legnicka 48a, 54-202 Wrocław, NIP: 5252674781, KRS: 0000634928 – în scopuri de marketing – adresa de e-mail – doar și exclusiv pentru a cerceta opinia privind nivelul de satisfacție legat de achiziția efectuată în magazinul nostru.
- Datele tale cu caracter personal prelucrate de Administrator nu vor fi păstrate mai mult decât este necesar pentru îndeplinirea acțiunilor legate de acestea, prevăzute de reglementări speciale (de ex. contabilitate). În ceea ce privește datele de marketing, acestea nu vor fi prelucrate mai mult de 3 ani.
- Ai dreptul să soliciți Administratorului:
- accesul la datele cu caracter personal care te privesc,
- rectificarea acestora,
- ștergerea,
- restricționarea prelucrării,
- și portabilitatea datelor.
- Ai dreptul să te opui prelucrării în contextul indicat la pct. 3.3 c) în ceea ce privește prelucrarea datelor cu caracter personal pentru realizarea intereselor legitime urmărite de Administrator, inclusiv profilare, cu condiția că dreptul de opoziție nu poate fi exercitat dacă există motive juridic întemeiate pentru prelucrare care prevalează asupra intereselor, drepturilor și libertăților tale, în special pentru stabilirea, exercitarea sau apărarea unor drepturi în instanță.
- Poți depune o plângere la Președintele Oficiului pentru Protecția Datelor cu Caracter Personal, ul. Stawki 2, 00-193 Warszawa, în legătură cu acțiunile Administratorului.
- Furnizarea datelor cu caracter personal este voluntară, dar necesară pentru utilizarea Serviciului.
- În raport cu tine pot fi întreprinse acțiuni care implică luarea deciziilor automatizate, inclusiv profilare, în scopul prestării serviciilor în baza contractului încheiat și în scopul desfășurării de către Administrator a marketingului direct.
- Datele cu caracter personal sunt transferate dinspre țări terțe în sensul reglementărilor privind protecția datelor. Aceasta înseamnă că le transmitem în afara Uniunii Europene.
5. Informații din formulare
- Serviciul colectează informațiile furnizate voluntar de utilizator, inclusiv date cu caracter personal, dacă acestea sunt furnizate. În formularele de înregistrare, de contact și la plasarea unei comenzi (magazin online bazat pe WooCommerce) pot fi prelucrate următoarele date:
- Nume și prenume
- Adresă de e-mail
- Număr de telefon
- Adresă de domiciliu
- Date de facturare (de ex. adresă pentru factură)
- Adresă de livrare
- Serviciul poate salva informații despre parametrii conexiunii (marcaj temporal, adresă IP).
- În anumite situații, Serviciul poate salva o informație care ușurează asocierea datelor din formular cu adresa de e-mail a utilizatorului care completează formularul. În acest caz, adresa de e-mail a utilizatorului poate apărea în interiorul URL-ului paginii care conține formularul.
- Datele furnizate în formular sunt prelucrate în scopul rezultat din funcția formularului respectiv, de ex. pentru a procesa o cerere de service sau un contact comercial, înregistrarea serviciilor etc. Contextul și descrierea fiecărui formular informează în mod clar la ce folosește acesta.
6. Jurnalele Administratorului
- Informațiile despre comportamentul utilizatorilor în serviciu pot fi înregistrate. Aceste date sunt utilizate pentru administrarea serviciului.
7. Tehnici relevante de marketing
- Operatorul folosește analiza statistică a traficului pe site prin Google Analytics (Google Inc. cu sediul în SUA). Operatorul nu transmite către operatorul acestui serviciu date cu caracter personal, ci doar informații anonimizate. Serviciul se bazează pe utilizarea cookie-urilor pe dispozitivul final al utilizatorului. În ceea ce privește informațiile despre preferințele utilizatorului colectate de rețeaua de publicitate Google, utilizatorul poate vizualiza și modifica informațiile rezultate din fișierele cookie folosind instrumentul: https://www.google.com/ads/preferences/
- Operatorul folosește tehnici de remarketing care permit adaptarea mesajelor publicitare la comportamentul utilizatorului pe site, ceea ce poate crea iluzia că datele cu caracter personal ale utilizatorului sunt folosite pentru urmărire; însă în practică nu are loc transmiterea vreunor date cu caracter personal din partea Operatorului către operatorii de publicitate. Condiția tehnologică pentru astfel de acțiuni este activarea suportului fișierelor cookie.
- Operatorul utilizează pixelul Facebook. Această tehnologie face ca serviciul Facebook (Facebook Inc. cu sediul în SUA) să știe că o persoană înregistrată acolo a vizitat Serviciul. Se bazează în acest caz pe datele pentru care Facebook însuși este administrator; Operatorul nu transmite niciun fel de date cu caracter personal suplimentare către Facebook. Serviciul se bazează pe utilizarea cookie-urilor pe dispozitivul final al utilizatorului.
- Operatorul folosește o soluție care analizează comportamentul utilizatorilor prin crearea de hărți de căldură și înregistrarea comportamentului pe site. Aceste informații sunt anonimizate înainte de a fi transmise operatorului serviciului astfel încât acesta nu poate identifica persoana fizică căreia îi aparțin. În special, parolele și alte date cu caracter personal introduse nu sunt înregistrate.
- Operatorul folosește o soluție care automatizează funcționarea Serviciului în relația cu utilizatorii, de ex. poate trimite un e-mail utilizatorului după vizitarea unei anumite pagini, dacă utilizatorul și-a exprimat consimțământul pentru a primi corespondență comercială de la Operator.
- Operatorul utilizează coduri de urmărire edrone – în scopul analizării statisticilor site-ului Magazinului, precum și în scopuri de marketing doar și exclusiv pentru campanii de e-mail, SMS, social media inițiate sau indicate de Administrator prin sistemul edrone.
8. Informații despre fișierele cookie
- Serviciul folosește fișiere cookie.
- Fișierele cookie (așa-numitele „ciasteczka”) sunt date informatice, în special fișiere text, care sunt stocate pe dispozitivul final al Utilizatorului Serviciului și destinate utilizării paginilor web ale Serviciului. Cookie-urile conțin de obicei numele site-ului web de origine, timpul de stocare pe dispozitivul final și un număr unic.
- Entitatea care plasează fișiere cookie pe dispozitivul final al Utilizatorului Serviciului și care are acces la acestea este operatorul Serviciului.
- Fișierele cookie sunt utilizate în următoarele scopuri:
- menținerea sesiunii utilizatorului Serviciului (după autentificare), datorită căreia utilizatorul nu trebuie să introducă din nou numele de utilizator și parola pe fiecare pagină;
- realizarea scopurilor menționate mai sus în secțiunea „Tehnici relevante de marketing”;
- În cadrul Serviciului sunt utilizate două tipuri principale de fișiere cookie: „de sesiune” (session cookies) și „persistente” (persistent cookies). Cookie-urile „de sesiune” sunt fișiere temporare care sunt stocate pe dispozitivul final al Utilizatorului până la deconectare, părăsirea paginii web sau închiderea software-ului (browser). Fișierele cookie „persistente” sunt stocate pe dispozitivul final al Utilizatorului pentru perioada specificată în parametrii fișierelor cookie sau până la ștergerea lor de către Utilizator.
- Software-ul de navigare pe internet (browser-ul) de regulă permite implicit stocarea fișierelor cookie pe dispozitivul final al Utilizatorului. Utilizatorii Serviciului pot modifica setările în această privință. Browser-ul permite ștergerea fișierelor cookie. Este posibilă și blocarea automată a fișierelor cookie. Informații detaliate se găsesc în secțiunea de ajutor sau în documentația browser-ului.
- Limitările în utilizarea fișierelor cookie pot afecta anumite funcționalități disponibile pe paginile web ale Serviciului.
- Fișierele cookie plasate pe dispozitivul final al Utilizatorului Serviciului pot fi utilizate și de entități care colaborează cu operatorul Serviciului, în special de companii precum: Google (Google Inc. cu sediul în SUA), Facebook (Facebook Inc. cu sediul în SUA), Twitter (Twitter Inc. cu sediul în SUA).
9. Gestionarea fișierelor cookie – cum să acorzi și să retragi consimțământul în practică?
- Dacă utilizatorul nu dorește să primească fișiere cookie, poate modifica setările browser-ului. Avertizăm că dezactivarea suportului pentru cookie-urile necesare proceselor de autentificare, securitate sau menținere a preferințelor utilizatorului poate îngreuna, și în cazuri extreme poate împiedica utilizarea site-urilor web
- Pentru a gestiona setările cookie alege din lista de mai jos browser-ul pe care îl folosești și urmează instrucțiunile:
Dispozitive mobile: