Politica de Confidentialitate cu privire la prelucrarea datelor cu caracter personal

Consideram ca protectia datelor tale este un drept fundamental al tau si ne angajam sa ne dedicam toate resursele si eforturile necesare pentru a prelucra datele tale in conformitate cu Regulamentul (UE) 2016/679 (“Regulamentul general privind protecția datelor” sau “GDPR”), precum si cu orice alta legislatie aplicabila pe teritoriul Romaniei. Intrucat unul dintre principiile esentiale ale acestui cadrul legal il reprezinta transparenta, am pregatit aceast document prin care dorim sa va informam despre modul in care colectam, utilizam, transferam si protejam datele dvs cu caracter personal atunci cand interactionati cu noi in legatura cu produsele si serviciile noastre, inclusiv prin site-ul nostru web sau prin aplicatiile disponibile pe telefonul mobil.

Ne rezervam dreptul de a actualiza si modifica periodic aceasta Politica de Confidentialitate, pentru a reflecta orice modificari ale modului in care prelucram datele dumneavoastra cu caracter personal sau orice modificari ale cerintelor legale. In cazul oricarei astfel de modificari, vom afisa pe website-ul nostru versiunea modificata a Politicii de Confidentialitate, motiv pentru care va rugam sa verificati periodic continutul acestei Politici de Confidentialitate.


Cine suntem si cum ne puteti contacta

BODIFUL este denumirea comerciala al S.C. BODIFUL S.R.L., persoana juridica de nationalitate romana, avand sediul social in Bucuresti, Piata Presei Libere Nr.1, Casa Presei Libere, Corp A3, Etaj 1, Sector 1, avand numar de ordine in Registrul Comertului J40/16806/2020 si cod unic de inregistrare fiscala 43415990, email contact@bodiful.ro. (denumita in continuare “BODIFUL”, “noi“ sau similar). Intrucat suntem intotdeauna deschisi sa aflam opiniile dumneavoastra, precum si sa va furnizam orice informatii suplimentare de care ati putea avea nevoie cu privire la prelucrarea datelor dvs, va incurajam sa contactati Responsabilul BODIFUL cu protectia datelor la adresa de e-mail sau folosind adresa sediului - cu mentiunea: In atentia Responsabilului BODIFUL cu protectia datelor.


Ce categorii de date cu caracter personal prelucram

In general, colectam datele dvs. cu caracter personal direct de la dumneavoastra, astfel incat aveti controlul asupra tipului de informatie pe care ne-o oferiti. Cu titlul de exemplu, primim informatii de la dvs. astfel:

Cand va creati un cont BODIFUL, ne transmiteti: adresa de e-mail, numele si prenumele;

In cadrul paginii dvs. personale (Contul Meu) din platforma BODIFUL aveti posibilitatea sa adaugati informatii suplimentare, precum: numar telefon mobil, numar telefon fix, data nasterii, nivelul educatiei, adrese de livrare, adresa alternativa de e-mail, datele cardului bancar etc.;

Cand plasati o comanda, ne furnizati informatii precum: produsul dorit, numele si prenumele, adresa de livrare, detalii de facturare, metoda de plata, numar de telefon, datele cardului bancar etc.

Va oferim si posibilitatea de a va inregistra in platforma BODIFUL prin contul dvs Facebook sau Google. Daca optati pentru una dintre aceste variante, veti fi directionati catre o pagina administrata de Facebook Inc / Google LLC, unde acestia va vor informa cu privire la transferul datelor dvs. catre BODIFUL. Puteti consulta politicile de confidentialitate Facebook, respectiv Google, folosind urmatoarele link-uri:

https://www.facebook.com/about/privacy

https://policies.google.com/privacy

Putem, de asemenea, sa colectam si sa prelucram ulterior anumite informatii cu privire la comportamentul dvs in timpul vizitarii site-ului nostru web sau a folosirii aplicatiei smartphone, pentru a va personaliza experienta online si a va pune la dispozitie oferte adaptate profilului dvs. Va invitam sa aflati mai multe detalii in acest sens prin consultarea sectiunii privitoare la scopurile prelucrarii de mai jos.

Pe site-ul nostru web si in aplicatia smartphone putem stoca si colecta informatii in cookie-uri si tehnologii similare, conform Politicii de cookie-uri.

Nu colectam si nu prelucram in alt mod date sensibile, incluse de Regulamentul general privind protectia datelor in categorii speciale de date cu caracter personal. De asemenea, nu dorim sa colectam sau sa prelucram date ale minorilor care nu au implinit varsta de 16 ani.


Care sunt scopurile si temeiurile prelucrarii

Vom utiliza datele dvs cu caracter personal in urmatoarele scopuri:

1. Pentru prestarea serviciilor BODIFUL in beneficiul dvs

- Crearea si administrarea contului in cadrul platformei BODIFUL;

- Prelucrarea comenzilor, inclusiv preluarea, validarea, expedierea si facturarea acestora;

- Solutionarea anularilor sau a problemelor de orice natura referitoare la o comanda, la bunurile sau serviciile achizitionate;

- Returnarea produselor conform prevederilor legale;

- Rambursarea contravalorii produselor conform prevederilor legale;

- Asigurarea serviciilor de suport, inclusiv oferirea de raspunsuri la Intrebarile dvs cu privire la comenzile dvs sau la bunurile si serviciile BODIFUL.

Prelucrarea datelor dvs pentru aceste scopuri este in cele mai multe cazuri necesara pentru incheierea si executarea unui contract intre BODIFUL si dvs. De asemenea, anumite prelucrari subsumate acestor scopuri sunt impuse de legislatia aplicabila, inclusiv legislatia fiscala si contabila.

2. Pentru Imbunatatirea serviciilor noastre

Ne dorim in permanenta sa va oferim cea mai buna experienta de cumparare online. Pentru aceasta, putem colecta si utiliza anumite informatii in legatura cu comportamentul dvs. de Cumpararor, va putem invita sa completati chestionare de satisfactie subsecvent finalizarii unei comenzi sau putem desfasura, direct sau cu ajutorul unor parteneri, studii si cercetari de piata.

Ne intemeiem aceste activitati pe interesul nostru legitim de a desfasura activitati comerciale, avand intotdeauna grija ca drepturile si libertatile dvs. fundamentale sa nu fie afectate.

3. Pentru marketing

Vrem sa va tinem la curent cu privire la cele mai bune oferte pentru produsele/serviciile care va intereseaza. in acest sens, va putem trimite orice tip de mesaj (cum ar fi: e-mail/SMS/telefonic/mobile push/webpush/etc.)  continand informatii generale si tematice, informatii cu privire la produse similare sau complementare cu cele pe care le-ati achizitionat, informatii cu privire la oferte sau promotii, informatii referitoare la produse adaugate in sectiunea “Cont/Cosul meu” sau sectiunea  “Cont/Favorite” sau ati aratat interes sa le achizitionati, precum si alte comunicari comerciale cum ar fi cercetari de piata si sondaje de opinie, si putem afisa recomandari personalizate pe site-ul web si in aplicatia smartphone. Pentru a va pune la dispozitie informatii de interes pentru dvs., putem folosi anumite date cu privire la comportamentul dvs. de cumparator (de ex. produsele vizualizate / adaugate in wishlist / achizitionate) pentru a va crea un profil. Ne asiguram intotdeauna ca aceste prelucrari se efectueaza cu respectarea drepturilor si libertatilor dvs. si ca deciziile luate in baza acestora nu au efecte legale asupra dvs. si nu va  afecteaza similar intr-o masura semnificativa.

In cele mai multe cazuri, ne intemeiem comunicarile de marketing pe consimtamantul dvs. prealabil. Va puteti razgandi si retrage consimtamantul in orice moment, prin:

– Accesarea link-ului de dezabonare afisat in cadrul mesajelor pe care le primiti de la noi;

– Contactarea BODIFUL folosind detaliile de contact descrise mai sus.

In anumite situatii, ne putem baza activitatile de marketing pe interesul nostru legitim de a ne promova si dezvolta activitatea comerciala. In orice situatie in care folosim informatii cu privire la dvs. pentru un interes legitim al nostru, avem grija si luam toate masurile necesare pentru ca  drepturile si libertatile dvs. fundamentale sa nu fie afectate. Cu toate acestea, ne puteti solicita oricand, prin mijloacele descrise mai sus, sa oprim prelucrarea datelor dvs. cu caracter personal in scop de marketing, urmand sa dam curs cererii dvs.

4. Pentru apararea intereselor noastre legitime

Pot exista situatii in care vom folosi sau transmite informatii pentru a ne proteja drepturile si activitatea comerciala. Acestea pot include:

– Masuri de protectie a site-ului web si a utilizatorilor platformei BODIFUL fata de atacuri cibernetice:

– Masuri de prevenire si detectare a tentativelor de fraudare, inclusiv transmiterea unor informatii catre autoritatile publice competente;

– Masuri de gestionare a diverselor altor riscuri.

Temeiul general al acestor tipuri de prelucrari este interesul nostru legitim de a ne apara activitatea comerciala, fiind inteles ca ne asiguram ca toate masurile pe care le luam garanteaza un echilibru intre interesele noastre si drepturile si libertatile dvs. fundamentale.

De asemenea, in anumite cazuri ne intemeiem prelucrarea pe dispozitii legale  cum ar fi obligatia de a asigura paza bunurilor si valorilor prevazuta de legislatia aplicabila in aceasta materie.


Cat timp pastram datele dumneavoastra cu caracter personal

Ca regula generala, vom stoca datele dvs. cu caracter personal cat timp aveti un cont in platforma BODIFUL. Puteti sa ne solicitati oricand stergerea anumitor informatii sau inchiderea contului si vom da curs acestor solicitari, sub rezerva pastrarii anumitor informatii inclusiv ulterior inchiderii contului, in situatiile in care legislatia aplicabila sau interesele noastre legitime o impun.


Cui transmitem datele dvs. cu caracter personal

Dupa caz, putem transmite sau oferi acces la anumite date cu caracter personal ale dvs. urmatoarelor categorii de destinatari:

– societatilor din cadrul aceluiasi grup de societati ca BODIFUL;

– partenerilor BODIFUL;

– furnizorilor de servicii de curierat;

– furnizorilor de servicii de plata/bancare;

– furnizorilor de servicii de marketing/telemarketing;

– furnizorilor de servicii de cercetare de piata;

– societatilor de asigurare;

– furnizorilor de servicii IT;

– altor societati cu care putem dezvolta programe comune de ofertare pe piata a bunurilor si serviciilor noastre.

In cazul in care ne revine o obligatie legala sau daca este necesar pentru a ne apara un interes legitim, putem de asemenea divulga anumite date cu caracter personal unor autoritati publice.

Ne asiguram ca accesul la datele dvs. de catre tertii persoane juridice de drept privat se realizeaza in conformitate cu prevederile legale privind protectia datelor si confidentialitatea informatiilor, in baza unor contracte incheiate cu acestia.


In ce tari transferam datele dvs. cu caracter personal

In prezent, stocam si prelucram datele dvs. cu caracter personal pe teritoriul Romaniei.

Cu toate acestea, este posibil sa transferam anumite date ale dvs. cu caracter personal unor entitati localizate in Uniunea Europeana sau in afara Uniunii, inclusiv in tari carora Comisia Europeana nu le-a recunoscut un nivel adecvat de protectie a datelor cu caracter personal.

Vom lua intotdeauna masuri pentru a ne asigura ca orice transfer international de date cu caracter personal este gestionat cu atentie cu scopul de a va proteja drepturile si interesele. Transferurile catre furnizorii de servicii si alte parti terte vor fi intotdeauna protejate prin angajamente contractuale si, dupa caz, prin alte garantii, cum ar fi clauzele contractuale standard emise de Comisia Europeana sau schemele de certificare, precum Scutul de confidentialitate pentru protectia datelor cu caracter personal transferate din interiorul UE catre Statele Unite ale Americii.

Ne puteti contacta oricand, folosind detaliile de contact expuse mai sus, pentru a afla mai multe informatii despre tarile in care transferam datele dvs., precum si garantiile pe care le-am pus in aplicare cu privire la aceste transferuri.


Cum protejam securitatea datelor dvs. cu caracter personal

Ne angajam sa asiguram securitatea datelor cu caracter personal prin implementarea unor masuri tehnice si organizatorice adecvate, conform standardelor industriei.

Transmisia datelor dvs. cu caracter personal se face folosind algoritmi de criptare de ultima generație si le stocam pe servere securizate, asigurand in acelasi timp redundanta datelor.

Pentru efectuarea platilor folosim serviciile procesatorului de plati PayU. Orice informatii privitoare la plati sunt criptate, folosind tehnologia HTTPS cu criptare TSL 1.2.

In ciuda masurilor luate pentru a proteja datele dvs. cu caracter personal, va atragem atentia ca transmiterea informatiilor prin Internet, in general, sau prin intermediul altor retele publice, nu este complet sigura, existand riscul ca datele sa fie vazute si utilizate de catre terte parti neautorizate. Nu putem fi responsabili pentru astfel de vulnerabilitati ale unor sisteme care nu sunt sub controlul nostru.


Ce drepturi aveti

Regulamentul general privind protectia datelor va recunoaste o serie drepturi in legatura cu datele dvs. cu caracter personal. Puteti solicita accesul la datele dvs., corectarea oricaror greseli din fisierele noastre si/sau va puteti opune la prelucrarea datelor dvs. cu caracter personal. De asemenea, va puteti exercita dreptul de a va plange autoritatii de supraveghere competente sau de a va adresa justitiei. Dupa caz, puteti beneficia si de dreptul de a solicita stergerea datelor dvs. cu caracter personal, dreptul la restrictionarea prelucrarii datelor dvs. si dreptul la portabilitatea datelor.

Mai multe informatii despre fiecare dintre aceste drepturi pot fi obtinute prin consultarea tabelului prezentat mai jos.

Pentru a va putea exercita drepturile, ne puteti contacta folosind detaliile de contact expuse mai sus. Va rugam sa retineti urmatoarele aspecte daca doriti sa va exercitati aceste drepturi:

Identitate. Luam in serios confidentialitatea tuturor inregistrarilor care contin date cu caracter personal. Din acest motiv, va rugam sa ne transmiteti cererile dvs. cu privire la astfel de inregistrari folosind adresa de e-mail aferenta contului BODIFUL. In caz contrar, ne rezervam dreptul de a va verifica identitatea prin solicitarea de informatii suplimentare care au ca scop confirmarea identitatii dvs.

Onorarii. Nu vom solicita o taxa pentru a va exercita vreun drept in ceea ce priveste datele dvs. cu caracter personal, cu exceptia cazului in care solicitarea dvs. de acces la informatii este nefondata, respectiv repetitiva sau excesiva, caz in care vom percepe o suma rezonabila in asemenea circumstante.  Va vom informa despre orice onorarii aplicate inainte de a va solutiona cererea.

Durata de raspuns. Ne propunem sa raspundem la orice solicitari valide in termen de maximum o luna, cu exceptia cazului in care acest lucru este deosebit de complicat sau daca ati facut mai multe solicitari, caz in care urmeaza sa raspundem in termen de maximum doua luni. Va vom anunta daca vom avea nevoie de mai mult de o luna. S-ar putea sa va intrebam daca puteti sa ne spuneti exact ce doriti sa primiti sau ce anume va ingrijoreaza. Acest lucru ne va ajuta sa actionam mai repede si sa scurtam timpul de raspuns la solicitarea dvs.

Drepturile tertelor parti. Nu trebuie sa respectam o cerere in cazul in care ar afecta in mod negativ drepturile si libertatile altor persoane vizate.

Drepturi vizate Descriere
Accesul Puteti sa ne cereti:
  • sa confirmam daca va prelucram datele cu caracter personal;
  • sa va punem la dispozitie o copie a acestor date;
  • sa va oferim alte informatii despre datele dvs. cu caracter personal, cum ar fi datele pe care le avem, la ce le folosim, cui i le divulgam, daca le transferam in strainatate si cum le protejam, cat timp le pastram, ce drepturi aveti, cum puteti face o plangere, de unde am obtinut datele dvs., in masura in care informatiile nu v-au fost deja furnizate prin aceasta informare.
Rectificarea Ne puteti cere sa rectificam sau sa completam datele dvs cu caracter personal inexacte sau incomplete.

Este posibil sa incercam sa verificam exactitatea datelor inainte de rectificarea acestora.

Stergerea datelor Ne puteti cere sa va stergem datele cu caracter personal, dar numai in cazul in care:
  • acestea nu mai sunt necesare pentru scopurile pentru care au fost colectate; sau
  • v-ati retras consimtamantul (in cazul in care prelucrarea datelor se baza pe consimtamant); sau
  • dati curs unui drept legal de a va opune; sau
  • acestea au fost prelucrate ilegal; sau
  • ne revine o obligatie legala in acest sens.

Nu avem obligatia de a ne conforma solicitarii dvs. de stergere a datelor dvs. cu caracter personal in cazul in care prelucrarea datelor dvs. cu caracter personal este necesara:

  • pentru respectarea unei obligatii legale; sau
  • pentru constatarea, exercitarea sau apararea unui drept in instanta.

Exista anumite alte circumstante in care nu suntem obligati sa respectam solicitarea dvs. de stergere a datelor, desi acestea doua sunt cele mai probabile circumstante in care v-am putea refuza aceasta solicitare

Sa aveti in vedere ca, inaintea exercitarii acestui drept, sa va descarcati din contul BODIFUL si sa va salvati toate documentele aferente comenzilor efectuate de la BODIFUL, indiferent daca facturarea s-a efectuat catre dvs sau catre o alta persoana fizica sau juridica (cum ar fi: facturile, certificatele de garantie). In cazul in care nu efectuati acest demers inainte de a va exercita dreptul de stergere, veti pierde toate aceste documente iar BODIFUL va fi in imposibilitate de a vi le pune la dispozitie, dupa caz, deoarece procesul de stergere a datelor, respectiv a contului BODIFUL, cu toate datele si documentele aferente acestuia, este un proces ireversibil.

Restrictionarea prelucrarii datelor Ne puteti cere sa restrictionam prelucrarea datelor cu caracter personal, dar numai in cazul in care:
  • acuratetea lor este contestata (a se vedea sectiunea de rectificare), pentru a ne permite sa verificam acuratetea acestora; sau
  • prelucrarea este ilegala, dar nu doriti ca datele sa fie sterse; sau
  • acestea nu mai sunt necesare pentru scopurile pentru care au fost colectate, dar dvs aveti nevoie de ele pentru a constata, a exercita sau a apara un drept in instanta; sau
  • v-ati exercitat dreptul de a va opune, iar verificarea daca drepturile noastre prevaleaza este in desfasurare.

Putem continua sa folosim datele dvs. cu caracter personal in urma unei solicitari de restrictionare, in cazul in care:

  • avem consimtamantul dvs.; sau
  • pentru a constata, exercita sau asigura apararea unui drept in instanta; sau
  • pentru a proteja drepturile BODIFUL sau ale altei persoane fizice sau juridice.
Portabilitatea datelor Ne puteti cere sa va furnizam datele cu caracter personal intr-un format structurat, utilizat in mod curent si care poate fi citit automat, sau puteti solicita ca acesta sa fie „portat” direct catre un alt operator de date, dar in fiecare caz numai daca:
  • prelucrarea se bazeaza pe consimtamantul dvs. sau pe incheierea sau executarea unui contract cu dvs; si
  • prelucrarea se face prin mijloace automate.
Opozitia Va puteti opune in orice moment, din motive legate de situatia particulara in care va aflati, prelucrarii datelor dvs. cu caracter personal in temeiul interesului nostru legitim, in cazul in care considerati ca drepturile si libertatile dvs. fundamentale prevaleaza fata de acest interes.

De asemenea, va puteti opune oricand prelucrarii datelor dvs. in scop de marketing direct (inclusiv crearea de profiluri), fara a invoca vreun motiv, caz in care vom inceta in cel mai scurt timp posibil aceasta prelucrare.

Luarea de decizii automate Puteti cere sa nu faceti obiectul unei decizii bazate exclusiv pe prelucrarea automata, dar numai atunci cand decizia respectiva:
  • produce efecte juridice cu privire la dvs.; sau
  • va afecteaza in alt mod similar si intr-o masura semnificativa.

Acest drept nu se aplica in cazul in care decizia la care s-a ajuns in urma luarii automate a deciziilor:

  • ne este necesara pentru a incheia sau a derula un contract cu dvs.;
  • este autorizata prin lege si exista garantii adecvate pentru drepturile si libertatile dvs.; sau
  • se bazeaza pe consimtamantul dvs. explicit.
Plangeri Aveti dreptul sa depuneti o plangere la autoritatea de supraveghere cu privire la prelucrarea datelor dvs. cu caracter personal. in Romania, datele de contact ale autoritatii de supraveghere pentru protectia datelor sunt urmatoarele:

Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal

B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod postal 010336, Bucuresti, Romania

Telefon: +40.318.059.211 sau +40.318.059.212;

E-mail: anspdcp@dataprotection.ro

Fara a va afecta dreptul dvs de a contacta in orice moment autoritatea de supraveghere, va rugam sa ne contactati in prealabil, si va promitem ca vom depune toate eforturile necesare pentru a rezolva orice problema pe cale amiabila.   


Reamintim faptul ca puteti contacta in orice moment Responsabilul BODIFUL cu protectia datelor prin transmiterea solicitarii dvs prin oricare dintre urmatoarele modalitati:

– prin e-mail la adresa: contact@bodiful.ro

sau

– prin posta sau curier la adresa Bucuresti, Piata Presei Libere Nr.1, Casa Presei Libere, Corp A3, Etaj 1, Sector 1  – cu mentiunea: In atentia Responsabilului BODIFUL cu protectia datelor.

 

Istoricul tau de navigare

You have successfully subscribed!