Un contact dedicat pentru datele tale
Activitatea noastră este exclusiv B2B. Protecția datelor se aplică în continuare persoanelor fizice implicate în aceste relații.
Contactează DPO-ul: [email protected]Operatorul și contactul DPO
S.C. EURO-INDAL S.R.L., CUI RO 18477518, nr. Registrul Comerțului J2006004259406, administrează site-ul Select Meat și prelucrează datele necesare activității sale. Adresa de contact: Str. Drumul Becheanului nr. 35, Voluntari, județul Ilfov, România.
Pentru protecția datelor și exercitarea drepturilor tale, contactează responsabilul cu protecția datelor (DPO) la [email protected]. Adresa [email protected] este destinată corespondenței comerciale, ofertelor și comenzilor.
Această politică explică prelucrarea datelor în legătură cu site-ul, contactarea echipei și utilizarea platformei de comenzi. Regulile comerciale sunt prezentate separat în Termenii și condițiile B2B.
Cui se aplică această politică
Select Meat lucrează exclusiv cu alte afaceri. Totuși, numele, adresa profesională de email, numărul de telefon și alte informații care identifică reprezentanți, angajați, persoane fizice autorizate ori vizitatori ai site-ului sunt date personale și beneficiază de protecția GDPR.
Politica se aplică persoanelor care ne contactează, reprezentanților clienților și partenerilor, utilizatorilor autorizați ai platformei și vizitatorilor paginilor publice, inclusiv Creekstone. Datele unei societăți nu sunt, prin ele însele, datele personale ale unei persoane fizice, dar informațiile de contact din relația comercială pot fi.
Ce date prelucrăm și de unde provin
- Contact și corespondență: nume, funcție sau calitate de reprezentant, email, telefon, afacerea reprezentată și informațiile comunicate prin formularul de contact, email, telefon ori WhatsApp.
- Acces la platformă: numele de utilizator, datele furnizate pentru autentificare, tokenul de acces și informațiile despre rol și permisiuni. Nu include parole sau tokenuri în mesaje către echipă.
- Relația comercială: date de identificare și facturare, adrese de livrare, persoane de contact, produse, cantități, observații și evidența comenzilor. Observațiile unei comenzi pot conține date personale dacă sunt introduse de utilizator.
- Protecția formularului: tokenul reCAPTCHA Enterprise și rezultatul verificării anti-abuz; Google poate prelucra date tehnice despre dispozitiv, browser și interacțiune atunci când soliciți trimiterea formularului.
- Date tehnice: adresa IP și informațiile despre browser sau dispozitiv transmise în cursul conexiunii la site, date necesare securității serviciului și opțiunile pentru cookie-uri. Stocarea în browser este detaliată în Politica cookies.
Datele provin în principal de la tine, din utilizarea serviciului sau de la afacerea în numele căreia acționezi. Dacă o persoană din organizația ta ne furnizează datele tale profesionale, sursa este acea organizație. Informarea persoanelor ale căror date sunt primite indirect se face în condițiile art. 14 GDPR, inclusiv la prima comunicare, atunci când este cazul.
Colectăm numai informații relevante pentru scopul urmărit. Nu solicita și nu transmite prin formulare sau mesaje copii de acte de identitate, date medicale ori alte date sensibile fără o necesitate și un temei legal clar. Trimiterea voluntară a unor asemenea date nu constituie, singură, un temei pentru utilizarea lor.
Scopurile și temeiurile juridice
- Comunicare și administrarea relațiilor B2B: răspunsul la cereri, pregătirea ofertelor, coordonarea livrărilor și contactul cu reprezentanții societăților se bazează, de regulă, pe interesul legitim de a iniția și administra relația comercială, art. 6 alin. (1) lit. f) GDPR. Acesta trebuie pus în balanță cu drepturile persoanelor vizate.
- Contract cu o persoană fizică în calitate profesională: dacă persoana vizată este ea însăși parte la contract, inclusiv în calitate de profesionist, prelucrarea necesară contractului sau demersurilor precontractuale solicitate de aceasta se poate baza pe art. 6 alin. (1) lit. b). Un angajat de contact nu devine parte la contractul societății doar pentru că ne scrie.
- Facturare, evidențe și obligații legale: documentele contabile, obligațiile fiscale, cerințele legale de trasabilitate și răspunsurile la solicitări legale se bazează pe art. 6 alin. (1) lit. c), în măsura în care legea impune prelucrarea.
- Acces autorizat și securitate: gestionarea accesului la platformă, prevenirea mesajelor automate și protejarea sistemelor se bazează pe interesul legitim de a furniza un serviciu sigur; obligațiile legale specifice se aplică separat. Verificarea reCAPTCHA Enterprise este solicitată pentru protecția formularului atunci când inițiezi trimiterea, nu pentru publicitate și nu pentru activarea hărților opționale.
- Tehnologii opționale: funcțiile care necesită consimțământ, precum încărcarea hărții Google Maps și memorarea preferinței Creekstone, se activează potrivit alegerii tale, în condițiile GDPR și ale Legii nr. 506/2004. Acceptarea lor nu este obligatorie pentru citirea paginilor publice.
- Constatarea, exercitarea sau apărarea unor drepturi: informațiile relevante pentru o dispută pot fi păstrate pe baza obligațiilor legale sau a interesului legitim, în limitele necesare situației.
Site-ul nu are în prezent instrumente de analytics, pixeli publicitari sau abonare la newsletter. Nu prezentăm asemenea prelucrări ca și cum ar fi deja active. Introducerea unui scop nou presupune informarea corespunzătoare și stabilirea unui temei legal; pentru tehnologiile care cer acord, consimțământul trebuie obținut înainte de activare.
Acceptarea termenilor comerciali sau citirea acestei politici nu reprezintă un acord general pentru orice utilizare a datelor.
Formulare, comenzi și furnizarea datelor
La trimiterea unui formular valid, browserul încarcă verificarea Google reCAPTCHA Enterprise, obține un token pentru acțiunea SEND și transmite numele, telefonul, emailul, subiectul, mesajul și tokenul către serviciul nostru de email, prin serverul site-ului. Confirmarea de succes este afișată numai când serviciul confirmă livrarea. Datele rămân în formular dacă livrarea eșuează sau nu poate fi confirmată, pentru a putea corecta ori relua solicitarea.
Poți folosi și emailul, telefonul sau linkul WhatsApp publicat pe site. Pentru solicitările GDPR, scrie direct la [email protected]; nu este necesară completarea formularului sau verificarea reCAPTCHA pentru a ne contacta prin email.
Autentificarea și funcțiile platformei de comenzi comunică cu serviciul backend prin rutele API ale site-ului. Datele de autentificare sunt necesare accesului autorizat, iar datele de identificare, adresă și comandă permit procesarea solicitărilor comerciale.
Furnizarea datelor prin corespondență este o alegere a ta, dar lipsa informațiilor necesare poate împiedica răspunsul, acordarea accesului sau executarea unei comenzi. Datele cerute de obligațiile de facturare ori alte cerințe legale nu pot fi înlocuite printr-o alegere privind cookie-urile.
Cât timp sunt păstrate datele
Durata depinde de scopul prelucrării, de relația comercială și de obligațiile legale aplicabile. Nu folosim același termen pentru toate datele și nu confundăm durata evidențelor comerciale cu durata unui cookie.
- Corespondență și oferte: pentru soluționarea solicitării, urmărirea negocierilor și administrarea relației comerciale, apoi numai cât este justificat de obligații legale sau de necesitatea apărării unor drepturi.
- Conturi și acces: în raport cu perioada în care accesul este autorizat și cu necesitățile de administrare și securitate. Încetarea accesului nu determină ștergerea documentelor comerciale care trebuie păstrate separat.
- Documente contabile: pentru registrele și documentele justificative vizate de art. 25 din Legea contabilității nr. 82/1991, termenul general este de 5 ani, calculat de la 1 iulie a anului următor celui încheierii exercițiului financiar în care au fost întocmite. Alte documente sau situații pot avea termene speciale prevăzute de lege.
- Securitate și incidente: în funcție de necesitatea investigării, remedierii și dovedirii incidentului, de riscuri și de obligațiile legale incidente.
- Preferințe în browser: alegerea pentru cookie-uri este valabilă 365 de zile; cheia de autentificare nu are un termen automat de ștergere în localStorage, iar preferința Creekstone este legată de sesiunea filei. Detaliile și posibilitățile de ștergere sunt în Politica cookies.
La stabilirea duratei ținem cont și de eventuale litigii, termene de prescripție și solicitări legale de păstrare. O cerere de ștergere este evaluată în raport cu aceste obligații. Poți cere DPO-ului informații despre termenul sau criteriile aplicabile datelor tale.
Cine poate primi datele
Datele pot fi accesate de persoanele autorizate din organizație, în măsura necesară atribuțiilor lor. În funcție de operațiunea efectivă, destinatarii pot include furnizori de găzduire și mentenanță IT, servicii de comunicații și email, transportatori, furnizori de contabilitate și consultanți, precum și autorități atunci când există o obligație legală.
Rolul fiecărui destinatar depinde de serviciul prestat: unii acționează ca împuterniciți, în baza instrucțiunilor operatorului, iar alții pot fi operatori independenți pentru propriile obligații. Nu toate aceste categorii primesc toate datele și nu transmitem date unui destinatar numai pentru că este menționat aici.
Google poate primi date atunci când accepți încărcarea hărții integrate sau când soliciți verificarea anti-abuz pentru trimiterea formularului. Acestea sunt două servicii distincte; protecția formularului nu modifică preferințele pentru hărți. Dacă alegi un link extern, inclusiv WhatsApp sau Google Maps, serviciul respectiv îți prelucrează datele potrivit propriilor condiții. Nu vindem datele personale. Pentru informații despre destinatarii implicați într-o prelucrare concretă, scrie DPO-ului.
Pentru datele clientului prelucrate prin reCAPTCHA Enterprise, Google furnizează serviciul în calitate de împuternicit, iar operatorul site-ului stabilește scopul protecției anti-abuz. Rolurile și obligațiile pentru acest serviciu sunt distincte de cele aferente unei hărți Google Maps sau utilizării unui serviciu extern printr-un link.
Servicii externe și transferuri internaționale
Google Maps și reCAPTCHA Enterprise sunt servicii externe. Încărcarea lor poate transmite Google adresa IP, informații despre browser, dispozitiv și interacțiune și poate implica prelucrare în afara Spațiului Economic European. Harta este condiționată de acordul funcțional; reCAPTCHA este încărcat la solicitarea trimiterii formularului. Același tip de situație poate apărea când alegi să comunici prin servicii externe, precum WhatsApp. Alegerea unui link extern este distinctă de simpla vizitare a site-ului nostru.
Nu presupunem că toate serviciile unui furnizor global păstrează datele exclusiv în SEE. Un transfer pentru care suntem responsabili trebuie să respecte capitolul V GDPR, de exemplu printr-o decizie de adecvare aplicabilă destinatarului sau prin garanții adecvate, inclusiv clauze contractuale standard, după caz. Consimțământul pentru încărcarea unei hărți nu înlocuiește automat aceste cerințe.
Poți solicita la [email protected] informații privind transferurile relevante pentru datele tale și modalitatea de a obține informații despre garanțiile aplicabile. Detaliile Google sunt disponibile în politica sa de confidențialitate, iar cele WhatsApp în politica WhatsApp.
Drepturile tale
În condițiile prevăzute de GDPR, poți solicita:
- Accesul la datele tale și la informații despre prelucrare, inclusiv o copie a datelor.
- Rectificarea datelor inexacte și completarea informațiilor incomplete.
- Ștergerea datelor atunci când sunt îndeplinite condițiile legale, fără a înlătura obligațiile legale de păstrare sau necesitatea apărării unor drepturi.
- Restricționarea prelucrării în situațiile prevăzute de lege.
- Portabilitatea datelor furnizate de tine, dacă prelucrarea se bazează pe consimțământ ori contract și se efectuează prin mijloace automate, în condițiile art. 20 GDPR.
- Opoziția la prelucrarea bazată pe interes legitim, din motive legate de situația ta particulară. O asemenea prelucrare poate continua numai în condițiile legii. Pentru marketing direct, te poți opune oricând, fără justificarea unei situații particulare.
- Retragerea consimțământului oricând, fără a afecta legalitatea prelucrării anterioare retragerii. Pentru cookie-uri, folosește Setări cookies; pentru alte prelucrări bazate pe acord, contactează DPO-ul.
Verificarea automată anti-abuz poate împiedica transmiterea unui mesaj prin formular. În acest caz poți contacta echipa direct prin email sau telefon. Site-ul nu utilizează decizii bazate exclusiv pe prelucrare automată, inclusiv profilare, care să producă efecte juridice sau efecte similare semnificative asupra ta. Dacă un astfel de proces ar fi introdus, sunt necesare informarea și garanțiile prevăzute de lege.
Cum exerciți drepturile
Trimite cererea la [email protected] sau prin corespondență la adresa operatorului, cu mențiunea protecția datelor. Precizează ce soliciți și suficiente informații pentru identificarea relației sau a datelor vizate. Nu este necesar să folosești un formular standard.
Răspundem fără întârzieri nejustificate și, de regulă, în cel mult o lună de la primirea cererii. Termenul poate fi prelungit cu încă două luni, dacă este necesar în funcție de complexitatea și numărul cererilor; te informăm despre prelungire și motivele sale în prima lună.
Dacă avem îndoieli întemeiate asupra identității solicitantului, putem cere informații suplimentare proporționale pentru verificare, fără a solicita automat o copie a actului de identitate. Exercitarea drepturilor este, în principiu, gratuită. Pentru cereri vădit nefondate sau excesive se aplică excepțiile și obligațiile de justificare din art. 12 GDPR.
Dacă nu dăm curs unei cereri, comunicăm motivele și posibilitățile de a depune plângere sau de a te adresa instanței, în condițiile legii.
Plângere la autoritatea de supraveghere
Poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), inclusiv prin informațiile și procedurile publicate la www.dataprotection.ro. Adresa autorității: B-dul General Gheorghe Magheru nr. 28–30, sector 1, București, România.
Dreptul de a depune plângere la autoritatea competentă potrivit art. 77 GDPR și dreptul de acces la instanță nu depind de transmiterea prealabilă a unei cereri către noi. Protecția datelor personale rămâne aplicabilă și în relațiile comerciale B2B.
Securitate și actualizarea politicii
Protecția datelor presupune măsuri tehnice și organizatorice proporționale cu riscurile, inclusiv limitarea accesului la persoane autorizate și protejarea comunicațiilor și a conturilor. Niciun sistem nu poate garanta eliminarea tuturor riscurilor. Anunță DPO-ul dacă observi o divulgare accidentală sau o utilizare neautorizată a datelor.
Utilizatorii platformei trebuie să protejeze datele de acces, să evite dispozitivele publice pentru activitatea profesională și să închidă sesiunea la terminarea utilizării. Tokenul de autentificare este păstrat în browser; nu îl transmite altor persoane.
Încălcările securității datelor sunt evaluate și tratate potrivit art. 33–34 GDPR, inclusiv notificarea autorității și informarea persoanelor atunci când sunt îndeplinite condițiile legale.
Actualizăm această politică pentru a reflecta schimbările relevante ale serviciului sau ale cerințelor legale. Data și versiunea sunt afișate pe pagină. Modificarea politicii nu acordă automat consimțământ pentru un scop nou.
S.C. EURO-INDAL S.R.L. • Politica de confidențialitate • Versiune 2.2
Contact DPO: [email protected]
Înapoi la începutul documentului ↑