1. Introducere
Bine ați venit la Delvia Events (denumit în continuare “noi”, “nostru”). Ne angajăm să protejăm confidențialitatea datelor dumneavoastră cu caracter personal. Această Politică de Confidențialitate explică modul în care colectăm, utilizăm, stocăm și protejăm informațiile pe care le furnizați atunci când utilizați site-ul nostru www.delviaevents.ro.
Vă rugăm să citiți cu atenție această Politică de Confidențialitate înainte de a utiliza site-ul nostru sau de a ne furniza orice informații personale. Prin accesarea și utilizarea site-ului nostru, sunteți de acord cu termenii acestei politici.
2. . Operatorul de Date
Operatorul de date cu caracter personal este:
DELIVIA EVENTS SRL
Jud. Mehedinti, Mun. Drobeta-Turnu Severin, Bulevardul T. Vladimirescu, nr. 1B, camera nr. 2
0763656433
office@deliviaevents.ro
3. Tipuri de Date Colectate
Colectăm diferite tipuri de informații de la și despre utilizatorii site-ului nostru, incluzând:
- Date de identificare și contact: Nume, prenume, adresă de e-mail, număr de telefon, adresă de livrare/facturare. Acestea sunt colectate atunci când plasați o comandă, vă înregistrați un cont sau ne contactați.
- Date tehnice și de utilizare: Adresa IP, tipul de browser, sistemul de operare, paginile vizitate, timpul petrecut pe site, referințele URL, date de localizare (dacă este activată și permisă de utilizator). Acestea sunt colectate prin cookie-uri și tehnologii similare.
- Date de comunicare: Conținutul mesajelor trimise prin formularele de contact, e-mail-uri sau chat-uri de asistență.
- Modalitatea de Colectare a Datelor
Colectăm datele dumneavoastră în următoarele moduri:
- Direct de la dumneavoastră: Când completați formulare pe site (comandă, înregistrare cont, contact), vă abonați la newsletter, ne contactați prin e-mail sau telefon.
- Automat, prin tehnologii: Prin utilizarea de cookie-uri și alte tehnologii de urmărire (Google Analytics, Google Ads, Facebook Pixel) care colectează date tehnice și de utilizare. Vă rugăm să consultați și Politica noastră privind Cookie-urile.
- De la terți: În anumite cazuri, putem primi informații de la parteneri (ex: platforme de recenzii online) sau din surse publice, în conformitate cu legile aplicabile.
- Scopul Prelucrării Datelor și Temeiul Juridic
Prelucrăm datele dumneavoastră în următoarele scopuri și pe baza următoarelor temeiuri juridice:
- Procesarea și livrarea comenzilor:
- Scop: Executarea contractului de vânzare-cumpărare a produselor de catering.
- Temei juridic: Executarea unui contract la care persoana vizată este parte (Art. 6 alin. 1 lit. b din GDPR).
- Gestionarea contului de utilizator:
- Scop: Crearea și administrarea contului, istoricul comenzilor, preferințe.
- Temei juridic: Executarea unui contract (termenii și condițiile de utilizare a contului) (Art. 6 alin. 1 lit. b din GDPR).
- Comunicarea cu dumneavoastră:
- Scop: Răspuns la întrebări, solicitări, asistență clienți, notificări legate de comenzi.
- Temei juridic: Interesul legitim (pentru a vă oferi suport și a răspunde solicitărilor) (Art. 6 alin. 1 lit. f din GDPR) sau executarea unui contract (pentru notificări legate de comenzi).
- Marketing direct (newsletter, oferte personalizate):
- Scop: Transmiterea de informații despre produse, promoții, evenimente.
- Temei juridic: Consimțământul dumneavoastră (Art. 6 alin. 1 lit. a din GDPR) sau interesul legitim (în cazul clienților existenți, pentru produse similare) (Art. 6 alin. 1 lit. f din GDPR). Veți avea întotdeauna opțiunea de a vă dezabona.
- Îmbunătățirea site-ului și a serviciilor noastre:
- Scop: Analiza traficului și a comportamentului utilizatorilor pentru a optimiza experiența pe site și a dezvolta noi produse/servicii.
- Temei juridic: Interesul legitim (analiza datelor agregate și anonimizate pentru îmbunătățirea afacerii) (Art. 6 alin. 1 lit. f din GDPR).
- Respectarea obligațiilor legale:
- Scop: Îndeplinirea cerințelor fiscale, contabile, de siguranță alimentară și a altor reglementări legale.
- Temei juridic: Obligație legală (Art. 6 alin. 1 lit. c din GDPR).
- Securitatea operațiunilor și prevenirea fraudelor:
- Scop: Protejarea site-ului, a datelor și a afacerii noastre împotriva activităților frauduloase sau ilegale.
- Temei juridic: Interesul legitim (Art. 6 alin. 1 lit. f din GDPR).
- Destinatarii Datelor cu Caracter Personal
Putem partaja datele dumneavoastră cu caracter personal cu următoarele categorii de destinatari, doar în măsura necesară și în condiții de confidențialitate:
- Furnizori de servicii:
- Procesatori de plăți (ex: Stripe, PayU, mobilPay)
- Servicii de curierat/livrare (pentru livrarea comenzilor)
- Furnizori de servicii IT (hosting, mentenanță site, platformă e-commerce)
- Furnizori de servicii de marketing (pentru trimiterea newsletterelor, analiză)
- Consultanti fiscali și contabili
- Autorități publice: În cazul în care suntem obligați prin lege sau dacă este necesar pentru protejarea drepturilor noastre sau a terților (ex: ANAF, ANPC, instanțe de judecată).
- Alte entități juridice: În cazul unei fuziuni, achiziții sau vânzări de active, datele dumneavoastră pot fi transferate către terțe părți implicate în tranzacție.
Ne asigurăm că toți terții cărora le sunt divulgate datele respectă prevederile GDPR și sunt obligați prin contract să asigure un nivel adecvat de protecție a datelor.
- Transferul Datelor în Afara Spațiului Economic European (SEE)
Este posibil ca unii dintre furnizorii noștri de servicii (ex: Google Analytics, Facebook) să prelucreze date în afara Spațiului Economic European (SEE). În aceste cazuri, ne asigurăm că transferul este efectuat în conformitate cu cerințele GDPR, bazându-ne pe:
- Decizii de adecvare ale Comisiei Europene.
- Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană.
- Mecanisme de certificare aprobate, cum ar fi Privacy Shield (dacă este aplicabil și valid).
- Perioada de Stocare a Datelor
Păstrăm datele dumneavoastră cu caracter personal doar atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate, sau atât timp cât suntem obligați prin lege.
- Date de comandă: Ținute pe o perioadă de minim 10 ani conform legislației fiscale și contabile.
- Date de cont: Păstrate cât timp contul este activ, iar după închiderea contului, anumite date pot fi păstrate pentru o perioadă limită conform obligațiilor legale sau pentru interesul legitim (ex: dovezi de tranzacții).
- Date de marketing (consimțământ): Păstrate până la retragerea consimțământului sau pe o perioadă rezonabilă conform practicilor din industrie și a reglementărilor.
- Date colectate prin cookie-uri: Perioada de stocare variază în funcție de tipul de cookie.
După expirarea perioadei de stocare, datele vor fi șterse sau anonimizate ireversibil.
- Drepturile Dumneavoastră
În conformitate cu GDPR, aveți următoarele drepturi cu privire la datele dumneavoastră cu caracter personal:
- Dreptul la informare: Dreptul de a primi informații clare, transparente, ușor de înțeles și accesibile cu privire la modul în care vă prelucrăm datele (această Politică).
- Dreptul de acces: Dreptul de a obține o confirmare că datele dumneavoastră sunt prelucrate și, dacă da, acces la aceste date și informații despre modul în care sunt prelucrate.
- Dreptul la rectificare: Dreptul de a solicita corectarea datelor inexacte sau completarea datelor incomplete.
- Dreptul la ștergerea datelor (“dreptul de a fi uitat”): Dreptul de a solicita ștergerea datelor dumneavoastră în anumite circumstanțe (ex: datele nu mai sunt necesare scopului pentru care au fost colectate, v-ați retras consimțământul).
- Dreptul la restricționarea prelucrării: Dreptul de a obține restricționarea prelucrării datelor dumneavoastră în anumite condiții (ex: contestați exactitatea datelor).
- Dreptul la portabilitatea datelor: Dreptul de a primi datele dumneavoastră într-un format structurat, utilizat în mod curent și care poate fi citit automat și de a le transmite unui alt operator (dacă prelucrarea se bazează pe consimțământ sau contract).
- Dreptul la opoziție: Dreptul de a vă opune prelucrării datelor dumneavoastră bazate pe interes legitim sau pentru marketing direct.
- Dreptul de a depune o plângere: Dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) dacă considerați că drepturile dumneavoastră au fost încălcate.
- Dreptul de a vă retrage consimțământul: Dacă prelucrarea datelor se bazează pe consimțământul dumneavoastră, aveți dreptul de a-l retrage în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere.
Pentru a exercita oricare dintre aceste drepturi, vă rugăm să ne contactați la [Adresa de e-mail pentru solicitări GDPR] sau la [Număr de telefon]. Vom răspunde solicitării dumneavoastră în termen de [număr] zile (de obicei 30 de zile, conform GDPR).
- Securitatea Datelor
Am implementat măsuri tehnice și organizaționale adecvate pentru a proteja datele dumneavoastră cu caracter personal împotriva accesului neautorizat, pierderii, distrugerii sau alterării. Aceste măsuri includ:
- Criptarea datelor (ex: utilizarea SSL/TLS pentru site-ul web).
- Acces restricționat la datele personale, bazat pe necesitatea de a ști.
- Utilizarea de firewall-uri și software antivirus.
- Proceduri de backup regulate.
- Contracte de confidențialitate cu angajații și partenerii noștri.
Cu toate acestea, niciun sistem de securitate nu este impenetrabil, și, prin urmare, nu putem garanta securitatea absolută a datelor dumneavoastră transmise către site-ul nostru. Transmiterea datelor este pe propriul dumneavoastră risc.
- Link-uri către Terți
Site-ul nostru poate conține link-uri către alte site-uri web ale terților. Nu suntem responsabili pentru practicile de confidențialitate ale acestor site-uri. Vă recomandăm să citiți politicile de confidențialitate ale fiecărui site pe care îl vizitați.
- Politica privind Cookie-urile
Pentru informații detaliate despre modul în care utilizăm cookie-urile și alte tehnologii de urmărire, vă rugăm să consultați [Link către Politica de Cookie-uri separată].
- Modificări ale Politicii de Confidențialitate
Ne rezervăm dreptul de a actualiza sau modifica această Politică de Confidențialitate în orice moment. Orice modificări vor fi publicate pe această pagină cu o dată de intrare în vigoare revizuită. Vă încurajăm să revizuiți periodic această pagină pentru a fi la curent cu cele mai recente informații privind practicile noastre de confidențialitate.
- Contact
Pentru orice întrebări sau nelămuriri legate de această Politică de Confidențialitate sau de practicile noastre de prelucrare a datelor, vă rugăm să ne contactați:
DELIVIA EVENTS SRL
Jud. Mehedinti, Mun. Drobeta-Turnu Severin, Bulevardul T. Vladimirescu, nr. 1B, camera nr. 2
gdpr@delviaevents.ro
0763656433
Aspecte suplimentare de luat în considerare:
- Consimțământ: Asigură-te că obții consimțământul explicit pentru marketing direct (newsletter) printr-o căsuță de bifat separată, nesetatată implicit.
- Vizibilitate: Politica de confidențialitate trebuie să fie ușor accesibilă de pe orice pagină a site-ului, de obicei în footer (subsol).
- Limbaj: Folosește un limbaj clar, concis și ușor de înțeles. Evită jargonul legal excesiv.
- Politica de Cookie-uri: Este recomandat să ai o politică de cookie-uri separată și un banner de consimțământ pentru cookie-uri conform GDPR (Cookie Consent Banner).
- Revizuire legală: Este crucial să consulți un avocat specializat în protecția datelor (GDPR) pentru a te asigura că politica este pe deplin conformă cu legislația română și europeană în vigoare, adaptată specificului afacerii tale. Această structură este un ghid, nu un document legal final.
Prin implementarea unei politici de confidențialitate detaliate și transparente, îți vei construi încrederea clienților și vei respecta obligațiile legale.
