Politica de confidențialitate
Introducere și prezentare generală
Prin această Politică de confidențialitate (versiunea din data de 03/02/2024), scopul nostru este să vă informăm, în conformitate cu cerințele Regulamentului General privind Protecția Datelor (UE) 2016/679 și cu legislația națională aplicabilă, despre tipurile de date cu caracter personal (denumite în continuare simplu „date”) pe care le colectăm și pe care le vom colecta în viitor, precum și să vă explicăm drepturile dumneavoastră legale în acest sens. Termenii utilizați în acest document au scopul de a fi neutri din punct de vedere al genului.
În termeni simpli: Oferim transparență totală asupra datelor despre dumneavoastră pe care le procesăm.
Domeniul de Aplicare
Această politică de confidențialitate se aplică tuturor datelor cu caracter personal procesate de compania noastră și datelor procesate de terți autorizați de noi (proceseatori de date). Prin date cu caracter personal ne referim la informațiile definite în Articolul 4 (1) din RGPD, cum ar fi numele unei persoane, adresa de email și adresa poștală. Procesarea acestor date ne permite să oferim și să facturăm serviciile și produsele noastre, atât online, cât și offline. Domeniul acestei politici de confidențialitate include:
- Toate prezențele noastre online (site-uri, aplicații web) pe care le gestionăm
- Profilurile noastre de social media și comunicările prin email
- Aplicațiile mobile pentru telefoane inteligente și alte dispozitive
Baza legală
În această politică de confidențialitate, ne propunem să vă oferim informații clare despre cadrele juridice și temeiurile Regulamentului General privind Protecția Datelor (GDPR) care permit procesarea datelor cu caracter personal. În ceea ce privește dreptul UE, ne referim la GDPR din 27 aprilie 2016, accesibil la https://eur-lex.europa.eu/legal-content/EN/ALL/?uri=celex%3A32016R0679.
Datele dumneavoastră cu caracter personal sunt procesate numai în următoarele condiții:
- Consimțământ (Articolul 6 (1)(a) GDPR): Ați acordat consimțământul explicit pentru procesarea datelor dvs. pentru un scop specific.
- Necesitatea contractuală (Articolul 6 (1)(b) GDPR): Procesarea datelor dvs. este necesară pentru executarea unui contract sau pentru măsuri precontractuale cu dvs.
- Obligație legală (Articolul 6 (1)(c) GDPR): Procesarea este necesară pentru conformitatea cu o obligație legală, cum ar fi păstrarea facturilor în scopuri contabile.
- Interes legitim (Articolul 6 (1)(f) GDPR): Încercăm să procesăm datele dacă există un interes legitim care nu afectează în mod disproporționat drepturile și libertățile dvs. fundamentale.
Pe lângă GDPR, legile naționale sunt aplicabile:
- În Austria, Legea privind protecția datelor (DSG).
- În Germania, Legea federală pentru protecția datelor (BDSG).
Informații privind aplicarea altor legi regionale sau naționale vor fi furnizate în secțiunile corespunzătoare.
Informații de contact pentru cereri legate de protecția datelor
Dacă aveți întrebări referitoare la protecția datelor sau la procesarea datelor dvs. cu caracter personal, vă rugăm să contactați:
-
Max Felix Broda
-
Bahnhofstr. 3, 03149 Forst (Lausitz), Germania
-
Email: info@baorius-magazine.com
Perioada de retenție
Politica noastră este să păstrăm datele cu caracter personal numai cât este absolut necesar pentru furnizarea serviciilor și produselor noastre. Aceasta înseamnă că datele sunt șterse odată ce scopul procesării nu mai este aplicabil. Cu toate acestea, obligațiile legale pot necesita să păstrăm anumite date dincolo de scopul inițial al procesării, de exemplu pentru scopuri contabile.
Dacă solicitați ștergerea datelor dvs. sau vă retrageți consimțământul pentru procesare, datele vor fi șterse cât mai curând posibil, cu condiția să nu existe cerințe legale să le reținem.
Informații suplimentare despre durata specifică a procesării datelor vor fi furnizate în secțiunile următoare, dacă sunt disponibile.
Drepturile dvs. în temeiul Regulamentului General privind Protecția Datelor
Potrivit articolelor 13 și 14 din GDPR, vă informăm despre drepturile dvs. care asigură o prelucrare corectă și transparentă a datelor dvs.:
- În temeiul Articolului 15 GDPR aveți dreptul să știți dacă procesăm date despre dvs. Dacă da, aveți dreptul să:
- Să primiți o copie a datelor.
- Să fiți informați despre scopul procesării.
- Să aflați categoriile de date procesate.
- Să știți cui sunt remise datele și cum este asigurată securitatea la transferul datelor către țări terțe.
- Să știți durata stocării datelor.
- Să înțelegeți dreptul dvs. la rectificare, ștergere sau restricționarea procesării și dreptul de a vă opune procesării.
- Să știți că aveți dreptul să înregistrați o plângere la o autoritate de supraveghere.
- Să aflați sursa datelor dacă nu au fost colectate direct de la dvs.
- Să știți dacă se efectuează profilare.
- Articolul 16 GDPR vă permite să corectați datele inexacte.
- Articolul 17 GDPR vă oferă dreptul de a vă șterge datele.
- Articolul 18 GDPR vă permite să restricționați procesarea datelor.
- Articolul 20 GDPR vă asigură dreptul la portabilitatea datelor.
- Conform Articolului 21 GDPR, aveți dreptul să obiectați procesării datelor.
- Dacă procesarea se bazează pe interes public sau legitim, puteți obiecta.
- Puteți obiecta în orice moment utilizarea datelor dvs. pentru scopuri de marketing direct.
- De asemenea, puteți obiecta procesarea datelor în scopuri de profilare.
- Articolul 22 GDPR vă conferă dreptul să nu fiți supus unei decizii bazate exclusiv pe prelucrare automată, inclusiv profilare.
- În temeiul Articolului 77 GDPR, aveți dreptul să depuneți plângere la autoritatea de protecție a datelor dacă considerați că procesarea datelor dvs. personale încalcă GDPR.
Dacă considerați că procesarea datelor dvs. personale încalcă legile de protecție a datelor sau drepturile dvs. în domeniul protecției datelor au fost încălcate în orice alt mod, aveți dreptul să depuneți o plângere la autoritatea competentă de protecție a datelor. În Austria, aceasta este Datenschutzbehörde (https://www.dsb.gv.at/). În Germania, fiecare land are propriul său autor de protecție a datelor; pentru o imagine de ansamblu, consultați BfDI (https://www.bfdi.bund.de).
Securitatea procesării datelor
Pentru a proteja datele cu caracter personal, am implementat o gamă de măsuri tehnice și organizatorice. Ori de câte ori este posibil, criptăm sau pseudonimizăm datele cu caracter personal pentru a îngreuna cât mai mult deducerea unor informații personale de către terți nesolicitați.
Articolul 25 GDPR se referă la „protecția datelor prin proiectare și prin setări implicite”, ceea ce înseamnă că considerentele de securitate ar trebui să fie integrate atât în software (de ex., formulare) cât și în hardware (de ex., securizarea încăperii serverului) de la bun început. Vom detalia măsuri specifice în funcție de necesitate.
Comunicare
Când ne contactați prin telefon, email sau formular online, acest lucru poate implica procesarea datelor cu caracter personal.
Utilizăm aceste date exclusiv pentru a gestiona și răspunde solicitărilor dvs. și pentru procesele comerciale aferente. Datele sunt păstrate atât timp cât este necesar pentru cazul de afaceri și în conformitate cu legea.
Părți afectate
Oricine ne contactează prin canalele de comunicare pe care le furnizăm este afectat.
Telefon
Pentru apeluri, stocăm în mod pseudonimizat datele apelului pe dispozitiv și la furnizorii de telecomunicații. Numele și numerele de telefon pot fi stocate în emailuri pentru procesarea solicitării. Aceste date sunt șterse după încheierea cazului de afaceri, dacă reglementările legale permit.
Comunicarea cu noi prin email implică stocarea datelor pe dispozitivele utilizate și pe serverele de email, șterse după încheierea cazului de afaceri, conform legii.
Formulare online
Datele transmise prin formulare online sunt stocate pe serverul nostru web și pot fi transmise prin email. Aceste date sunt, de asemenea, șterse după încheierea cazului de afaceri, dacă este permis legal.
Baza legală pentru procesarea datelor
- Art. 6 (1)(a) GDPR (Consimțământ): Ne-ați acordat consimțământul pentru a stoca și utiliza datele dvs. în scopuri comerciale.
- Art. 6 (1)(b) GDPR (Necesități contractuale): Procesarea este necesară pentru executarea unui contract cu dvs. sau pentru acțiuni precontractuale.
- Art. 6 (1)(f) GDPR (Interese legitime): Procesarea are scopul de a gestiona profesional solicitările clienților și comunicarea de afaceri folosind facilități tehnice.
Cookie-uri
Site-ul nostru folosește cookie-uri – fișiere text mici stocate pe dispozitivul dvs. de către browserul dvs. web. Ele ajută la o experiență online mai plăcută, mai eficientă și mai sigură.
Tipuri de Cookie-uri
Cookie-urile specifice pe care le folosim depind de serviciile implementate. Iată o scurtă prezentare a diferitelor tipuri de cookie-uri:
- Cookie-uri Esențiale: Necesare pentru funcționarea de bază a site-ului, cum ar fi menținerea coșului de cumpărături în timpul navigării.
- Cookie-uri Funcționale: Aceste cookie-uri asigură o experiență optimă a utilizatorului.
- Cookie-uri de Marketing: Livrează publicitate personalizată adaptată utilizatorului.
Scopul procesării cookie-urilor
Scopul specific variază în funcție de cookie. Informații mai detaliate pot fi găsite în secțiunile următoare sau de la dezvoltatorii fiecărui cookie.
Datele procesate
Datele stocate în cookie-uri sunt diverse și specifice utilizării lor. Informații suplimentare despre datele procesate vor fi furnizate în întreaga politică de confidențialitate.
Durata stocării cookie-urilor
Durata variază în funcție de cookie. Unele sunt șterse la scurt timp după utilizare, în timp ce altele pot fi stocate pe o perioadă mai lungă. Puteți influența durata stocării prin ștergerea manuală a cookie-urilor din browserul dvs.
Dreptul de a obiecta și gestionarea cookie-urilor
Alegerea dacă și cum să utilizați cookie-urile vă aparține. Indiferent de sursa lor, aveți opțiunea de a șterge, dezactiva sau permite parțial cookie-urile, de exemplu blocând cookie-urile terților în timp ce permiteți toate celelalte.
Baza legală pentru utilizarea cookie-urilor
Din 2009, așa-numita „Directiva Cookie” a solicitat consimțământul utilizatorului pentru stocarea cookie-urilor (Art. 6 (1)(a) GDPR). Implementarea variază între țările UE (de exemplu, § 165(3) TKG 2021 în Austria, § 15 (3) TMG în Germania).
Pentru cookie-urile esențiale necesare pentru funcționarea site-ului, ne bazăm pe interese legitime (Art. 6 (1)(f) GDPR). Utilizarea cookie-urilor care nu sunt esențiale este supusă consimțământului dvs. (Art. 6 (1)(a) GDPR). Detalii suplimentare vor apărea în secțiunile ulterioare.
Datele clienților
Procesăm datele clienților și partenerilor de afaceri pentru a furniza serviciile noastre și a îndeplini obligațiile contractuale. Aceasta include toate informațiile colectate în contextul cooperării contractuale sau precontractuale.
De ce procesăm datele clienților?
Motivele pentru colectarea datelor includ:
- Furnizarea serviciilor noastre
- Procesarea achizițiilor de produse sau servicii
- Optimizarea marketingului și vânzărilor
- Îmbunătățirea serviciului de suport pentru clienți
Ce date sunt procesate?
Tipul datelor procesate depinde de serviciile utilizate. Acestea pot include:
- Nume, adresă de contact, adresă de email, număr de telefon
- Data nașterii, datele de plată, datele contractuale
- Date de utilizare (de ex., site-urile vizitate), metadate (de ex., adresa IP)
Durata stocării
Datele clienților sunt șterse odată ce nu mai sunt necesare pentru furnizarea serviciului nostru, cu excepția cazurilor în care se aplică perioade legale de retenție. Datele clienților nu vor fi împărtășite cu terțe părți fără consimțământ explicit.
Baza legală
Procesarea datelor se bazează pe:
- Art. 6 (1)(a) GDPR (Consimțământ)
- Art. 6 (1)(b) GDPR (Necesități Contractuale)
- Art. 6 (1)(f) GDPR (Interese Legitimate)
- Art. 9 (2)(a) GDPR (Categorii speciale de date atunci când sunt furnizate voluntar)
Procesul de înregistrare și procesarea datelor
Înregistrarea pe platforma noastră poate implica procesarea datelor dvs. personale, inclusiv datele pe care le introduceți și cele colectate automat, cum ar fi adresa dvs. IP.
Vă rugăm să rețineți: Furnizați doar datele necesare, utilizați o parolă securizată și o adresă de email pe care o verificați regulat.
Ce este înregistrarea?
Înregistrarea vă permite să vă conectați cu ușurință și să utilizați contul dvs., ceea ce simplifică procesul pentru interacțiuni viitoare.
Scopul procesării datelor
Procesăm datele cu caracter personal pentru a permite crearea și utilizarea contului, ceea ce evită introducerea repetată a datelor și îmbunătățește eficiența serviciilor noastre.
Ce date sunt procesate?
Procesăm datele furnizate în timpul înregistrării, autentificării și utilizării contului, inclusiv, dar fără a se limita la:
- Nume și prenume, adresă de email, nume de companie
- Adresă, loc de reședință, cod poștal, țară
- La conectare: nume de utilizator și parolă
- În timpul utilizării contului: date legate de utilizarea serviciului
Durata de stocare
Datele dvs. sunt stocate atât timp cât contul dvs. este activ și există obligații contractuale. După încheierea contractului, păstrăm datele conform cerințelor legale de retenție.
Dreptul de a obiecta
Aveți dreptul să vă opuneți procesării datelor în orice moment. Detaliile de contact ale inspectorului pentru protecția datelor pot fi găsite în secțiunea de mai sus.
Baza legală
- Art. 6 (1)(b) GDPR pentru acțiuni precontractuale și îndeplinerea contractului
- Art. 6 (1)(a) GDPR pentru consimțământ, de ex., pentru date suplimentare sau publicitate
- Art. 6 (1)(f) GDPR pentru interese legitime, pentru a cunoaște utilizatorii noștri și a asigura conformitatea cu termenii de utilizare
Găzduire web și procesarea datelor
La vizitarea site-urilor, inclusiv a acestuia, informațiile sunt colectate și stocate automat, inclusiv datele cu caracter personal. Scopul este de a procesa aceste date cât mai rațional și doar pentru motive valide.
Scopul procesării datelor
- Furnizarea și securitatea găzduirii site-ului
- Întreținerea securității operaționale și IT
- Analiză anonimă a comportamentului utilizatorului pentru îmbunătățirea ofertei noastre și pentru acțiuni legale dacă este necesar
Ce date sunt procesate?
În timpul vizitei pe site-ul nostru, serverul nostru web înregistrează automat date precum:
- URL-ul complet al site-ului accesat
- Browser-ul și versiunea acestuia
- Sistemul de operare
- URL-ul de referință
- Numele gazdei și adresa IP a dispozitivului care accesează
- Data și ora
- Aceste informații sunt stocate în fișierele de jurnal ale serverului web
Durata stocării
Datele menționate anterior sunt, în general, păstrate timp de două săptămâni, apoi șterse automat. Aceste date nu sunt partajate, însă pot fi accesate de autorități în caz de activități ilegale.
Baza legală
Procesarea datelor cu caracter personal în contextul găzduirii web se bazează pe Art. 6 (1)(f) GDPR (urmărirea intereselor legitime). Utilizarea serviciilor profesionale de găzduire este necesară pentru a prezenta prezența noastră online într-un mod securizat și prietenos cu utilizatorul și pentru a gestiona potențialele riscuri de securitate.
Un acord de procesare a datelor cu furnizorul nostru de găzduire asigură conformitatea cu protecția datelor și garantează securitatea datelor conform Art. 28 și următoarele GDPR.
Hetzner
Folosim Hetzner, între altele un furnizor de găzduire web, pentru site-ul nostru. Furnizorul de servicii este Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germania.
Puteți afla mai multe despre datele procesate prin utilizarea Hetzner în politica lor de confidențialitate la https://www.hetzner.com/de/legal/legal-notice/.
Analiză web
Folosim software de analiză web pentru a evalua comportamentul vizitatorilor site-ului nostru. Datele sunt colectate și analizate pentru a îmbunătăți oferta noastră online și a o adapta nevoilor utilizatorilor noștri. Astfel de analize includ testări A/B pentru a determina ce conținut sau oferte sunt mai atractive. Profiluri de utilizator pot fi create pentru aceste scopuri analitice, iar datele pot fi stocate în cookie-uri.
Scopul analizelor web
Scopul nostru este să oferim cea mai bună ofertă web posibilă și să îmbunătățim experiența dvs. de utilizator. Analizând comportamentul utilizatorului, putem rafina site-ul nostru și să-l aliniem cu preferințele dvs., de exemplu identificând ce conținut este cel mai solicitat.
Ce date sunt procesate?
Datele colectate depind de instrumentul de analiză utilizat, dar în mod obișnuit includ:
- Conținut vizualizat, butoane/linkuri accesate
- Timpul de accesare a paginii
- Tipul de browser și de dispozitiv utilizat
- Date despre locație, dacă s-a acordat consimțământul
Adresele IP sunt considerate date cu caracter personal în temeiul GDPR, dar sunt de obicei procesate într-o formă pseudonimizată. Datele personale directe, cum ar fi numele sau adresele de email, nu sunt stocate în scopuri analitice. Toate datele colectate sunt pseudonimizate pentru a preveni identificarea persoanelor.
Durata stocării
Datele personale sunt procesate numai atât cât este necesar pentru serviciile noastre sau conform legii, cum ar fi pentru scopuri contabile.
Dreptul de a obiecta
Puteți retrage consimțământul pentru cookie-uri sau pentru serviciile terților în orice moment, fie prin intermediul instrumentului nostru de gestionare a cookie-urilor, fie gestionând, dezactivând sau ștergând cookie-urile în browserul dvs.
Baza legală
Analiza noastră web se bazează pe consimțământul dvs. (Art. 6 (1)(a) GDPR) cu interese legitime în îmbunătățirea site-ului nostru (Art. 6 (1)(f) GDPR), în condițiile în care consimțământul a fost dat.
Notă despre cookie-uri: Deoarece instrumentele de analiză web utilizează cookie-uri, vă rugăm să consultați secțiunea noastră generală despre cookie-uri pentru mai multe informații. Consultați politicile de confidențialitate ale instrumentelor specifice pentru detalii despre datele procesate.
Google Analytics
Folosim Google Analytics, un serviciu de analiză web furnizat de Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, SUA) și Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlanda) pentru utilizatorii din UE. Google procesează datele în numele nostru în conformitate cu GDPR și cu Clauzele Contractuale Standard pentru transferuri de date în SUA.
Scopul procesării
Google Analytics ne ajută să înțelegem cum interacționează vizitatorii cu site-ul nostru (de ex., ce pagini sunt vizitate, cât timp rămân utilizatorii și ce linkuri sunt accesate) pentru a îmbunătăți oferta noastră online.
Ce date sunt procesate
- Adresă IP pseudonimizată (anonimizare IP activată)
- Informații despre dispozitiv și browser
- Pagini vizitate, acțiuni efectuate
- URL-uri de referință, localizare aproximativă (nivel oraș)
- Data și ora accesării site-ului
Cookie-uri utilizate
_ga
(2 ani): Distinge utilizatorii_ga_<ID>
(2 ani): Păstrează starea sesiunii_gid
(24 de ore): Distinge utilizatorii
Baza legală
Procesarea are loc numai după ce ați oferit consimțământul (Art. 6 (1)(a) GDPR). Consimțământul poate fi retras în orice moment prin instrumentul nostru de gestionare a cookie-urilor.
Durata stocării
Datele sunt șterse sau anonimizate după 14 luni. Cookie-urile au perioade de stocare diferite, așa cum este menționat mai sus.
Transferuri către Țări Terțe
Google poate procesa datele în Statele Unite. Măsuri de protecție adecvate (Clauze contractuale standard în temeiul Art. 46 GDPR) sunt în vigoare.
Videoclipuri YouTube încorporate
Încorporăm videoclipuri de pe platforma YouTube, operată de Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, SUA) și Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlanda) pentru utilizatorii din UE.
Scopul procesării
Prin încorporarea videoclipurilor YouTube, putem afișa conținut multimedia direct pe site-ul nostru. Datele sunt transmise către YouTube numai după ce ați acordat consimțământul pentru cookie-urile funcționale în instrumentul nostru de gestionare a cookie-urilor.
Ce date sunt procesate
- Adresă IP
- Informații despre dispozitiv și browser
- Pagini vizitate și interacțiuni cu videoclipul
- URL de referință
Dacă sunteți conectat la contul dvs. YouTube/Google, activitatea dvs. poate fi conectată direct la profilul dvs.
Baza legală
Procesarea are loc doar după ce ați acordat consimțământul (Art. 6 (1)(a) GDPR). Puteți revoca acest consimțământ în orice moment prin intermediul instrumentului nostru de gestionare a cookie-urilor.
Transferuri către Țări Terțe
Datele pot fi transmise în Statele Unite. Măsuri de protecție adecvate (Clauze contractuale standard în temeiul Art. 46 GDPR) sunt în vigoare.
Informații suplimentare
Pentru detalii suplimentare, vă rugăm să consultați politica de confidențialitate YouTube: https://policies.google.com/privacy.