Politică de Confidențialitate cu privire la prelucrarea datelor cu caracter personal
Cine suntem noi şi cum ne poți contacta
Xtra Time şi Xtra Shop sunt denumiri comerciale aparţinând Xtra Time S.R.L., persoană juridică de naţionalitate română, având punct de lucru în Suceava, Str. Mitocului 44B, cu Număr de Ordine în Registrul Comerţului J33/872/2018, CUI RO39420255, denumită în continuare „Xtra Shop” „Xtra Time”, „XtraTime”, „xtrashop.ro” sau „noi”. Adresa noastră de web este: https://www.xtrashop.ro. În sensul legislației cu privire la protecția datelor, suntem operator atunci când prelucrăm datele dvs cu caracter personal.
Ce date personale colectăm și de ce le colectăm
În timp ce ne vizitezi situl, vom urmări:
- Produse pe care le-ai văzut: vom folosi asta pentru a-ți arăta, de exemplu, produsele pe care le-ai vizualizat recent
- Locație, adresa IP și tip de navigator: le vom folosi în diverse scopuri, cum ar fi estimarea taxelor pentru livrare
- Adresa de livrare: îți vom cere s-o introduci. Astfel putem estima, de exemplu, unde trebuie făcută livrarea înainte să plasezi o comandă și să ți-o trimitem!
De asemenea, vom folosi cookie-uri pentru a-ți urmări conținutul coșului în timp ce navighezi pe situl nostru.
Când cumperi de la noi, îți vom cere să furnizezi informații, inclusiv numele, adresa de facturare, adresa de livrare, adresa de email, numărul de telefon, cardul de credit/detalii de plată și informații opționale despre cont, cum ar fi numele de utilizator și parola. Vom folosi aceste informații în mai multe scopuri, cum ar fi:
- Îți trimitem informații despre contul tău și comanda ta
- Îți răspundem la cereri, inclusiv la rambursări și reclamații
- Procesăm plățile și prevenim fraudele
- Îți inițializăm contul pentru magazinul nostru
- Respectăm toate obligațiile legale pe care le avem, cum ar fi calcularea impozitelor / taxelor
- Îmbunătățim ofertele noastre pentru magazin
- Îți trimitem mesaje de marketing, dacă alegi să le primești
Dacă creezi un cont, îți vom stoca numele, adresa, emailul și numărul de telefon, care vor fi folosite la finalizarea unor comenzi viitoare.
În general, stocăm informații despre tine atât timp cât avem nevoie de ele în scopurile pentru care le colectăm și le folosim, dar nu le mai păstrăm în continuare dacă nu suntem obligați din punct de vedere legal. De exemplu, vom stoca informațiile despre comenzi timp de 10 ani, în scopuri fiscale și contabile. Ele includ numele, adresa de email și adresele de facturare și de livrare.
De asemenea, vom stoca comentarii sau recenzii, dacă alegi să le lași.
Comentarii
Când vizitatorii lasă comentarii pe site, colectăm datele afișate în formularul de comentarii, precum și adresa IP a vizitatorului și șirul de agenți de utilizator al browserului pentru a ajuta la detectarea spamului.
Un șir anonimizat creat din adresa ta de e-mail (numit și un hash) poate fi furnizat serviciului Gravatar pentru a vedea dacă îl utilizezi. Politica de confidențialitate a serviciului Gravatar este disponibilă aici: https://automattic.com/privacy/. După aprobarea comentariului, imaginea ta de profil este vizibilă publicului în contextul comentariului tău.
Pentru prestarea serviciilor XtraShop în beneficiul tău
Acest scop general poate include, după caz, următoarele:
a) Crearea și administrarea contului în cadrul platformei;
b) Prelucrarea comenzilor, inclusiv preluarea, validarea, expedierea și facturarea acestora;
c) Soluţionarea anulărilor sau a problemelor de orice natură referitoare la o comandă, la bunurile sau serviciile achiziționate;
d) Returnarea produselor conform prevederilor legale;
e) Rambursarea contravalorii produselor conform prevederilor legale;
f) Acordarea de finanțare, în colaborare cu partenerii noștri;
g) Emiterea cardurilor sau cupoanelor de reducere;
h) Asigurarea serviciilor de suport, inclusiv oferirea de răspunsuri la întrebările cu privire la comenzile tale sau la bunurile și serviciile XtraShop sau ale partenerilor noştri.
Prelucrarea datelor pentru aceste scopuri este în cele mai multe cazuri necesară pentru încheierea și executarea unui contract între Xtra Time SRL și clienții noștri. De asemenea, anumite prelucrări subsumate acestor scopuri sunt impuse de legislația aplicabilă, inclusiv legislația fiscală și contabilă.
Pentru îmbunătățirea serviciilor noastre
Ne dorim în permanență să îți oferim servicii de cea mai bună calitate. Pentru aceasta, putem colecta și utiliza anumite informații în legătură cu comportamentul tău de cumpărăror/vizitator, te putem invita să completezi chestionare de satisfacție subsecvent finalizării unei comenzi sau putem desfășura, direct sau cu ajutorul unor parteneri, studii și cercetări de piață.
Ne întemeiem aceste activități pe interesul nostru legitim de a desfășura activități comerciale, având întotdeauna grijă ca drepturile și libertățile tale fundamentale să nu fie afectate.
Xtrashop poate înregistra convorbirile telefonice cu clienții. Scopul acestor înregistrări este îmbunătățirea serviciilor oferite și identificarea corectă și completă a cerințelor clientului, precum și pentru protejarea intereselor legitime ale Xtra Time SRL. Clientul va fi informat despre înregistrare la momentul inițierii unei convorbiri cu un reprezentant xtrashop.ro. Dacă nu este de acord cu această înregistrare, clientul are posibilitatea să contacteze xtrashop prin email sau poștă.
Pentru marketing
Vrem să te ținem la curent cu privire la cele mai bune oferte pentru produsele/serviciile care te interesează. În acest sens, îți putem trimite orice tip de mesaj (cum ar fi: e-mail/SMS/telefonic/mobile push/webpush/etc.) conţinând informaţii generale şi tematice, informaţii cu privire la produse similare sau complementare cu cele pe care le-aţi achiziţionat, informaţii cu privire la oferte sau promoţii, informaţii referitoare la produse adaugate în secţiunea “Cont/Coşul meu” sau secţiunea “Cont/Favorite” sau ai arătat interes să le achizitionezi, precum şi alte comunicări comerciale cum ar fi cercetări de piaţă şi sondaje de opinie, și putem afișa recomandări personalizate pe site-ul web și în aplicațiile conexe. Pentru a-ți pune la dispoziție informații de interes pentru tine., putem folosi anumite date cu privire la comportamentul tău de cumpărător (de ex. produsele vizualizate / adăugate în wishlist / coș / achiziționate) pentru a-ți crea un profil. Ne asigurăm întotdeauna că aceste prelucrări se efectuează cu respectarea drepturilor și libertăților tale și că deciziile luate în baza acestora nu au efecte legale asupra ta și nu te afectează similar într-o măsură semnificativă.
În cele mai multe cazuri, ne întemeiem comunicările de marketing pe consimțământul tău prealabil. Te poți răzgândi și îți poți retrage consimțământul în orice moment, prin:
– Accesarea link-ului de dezabonare afișat în cadrul mesajelor pe care le primești de la noi.
– Contactarea XtraShop folosind detaliile de contact de aici.
În anumite situații, ne putem baza activitățile de marketing pe interesul nostru legitim de a ne promova și dezvolta activitatea comercială. În orice situație în care folosim informații cu privire la tine pentru un interes legitim al nostru, avem grijă și luăm toate măsurile necesare pentru ca drepturile și libertățile tale fundamentale să nu fie afectate. Cu toate acestea, ne poți solicita oricând, prin mijloacele descrise mai sus, să oprim prelucrarea datelor tale cu caracter personal în scop de marketing, urmând să dăm curs cererii tale.
Pentru apărarea intereselor noastre legitime
Pot exista situații în care vom folosi sau transmite informații pentru a ne proteja drepturile și activitatea comercială. Acestea pot include:
– Măsuri de protecție a site-ului web și a utilizatorilor platformei XtraShop.ro față de atacuri cibernetice;
– Măsuri de prevenire și detectare a tentativelor de fraudare, inclusiv transmiterea unor informații către autoritățile publice competente;
– Măsuri de gestionare a diverselor altor riscuri.
Temeiul general al acestor tipuri de prelucrări este interesul nostru legitim de a ne apăra activitatea comercială, fiind înțeles că ne asigurăm că toate măsurile pe care le luăm garantează un echilibru între interesele noastre și drepturile și libertățile tale fundamentale.
De asemenea, în anumite cazuri ne întemeiem prelucrarea pe dispoziții legale cum ar fi obligația de a asigura paza bunurilor și valorilor prevăzută de legislaţia aplicabilă în materie.
Fişiere media
Dacă încărci imagini pe site, ar trebui să eviți încărcarea imaginilor cu date de locație încorporate (EXIF GPS). Vizitatorii site-ului pot descărca și extrage orice date despre locație din imaginile de pe site.
Formulare de contact
Cookie-uri
Dacă lăși un comentariu pe site-ul nostru, vom salva numele, adresa de e-mail și site-ul în cookie-uri. Acestea sunt pentru confortul tău, astfel încât să nu trebuie să completezi detaliile contului de fiecare dată când lași un comentariu. Aceste cookie-uri se vor păstra un an.
Dacă ai un cont și te conectezi la acest site, vom seta un cookie temporar pentru a determina dacă browserul tău acceptă module cookie. Acest modul cookie nu conține date personale și este eliminat când închizi browserul.
Când te conectezi, vom seta, de asemenea, mai multe cookie-uri pentru a salva informațiile de conectare și opțiunile de afișare a ecranului. Cookie-urile de conectare durează două zile, iar cookie-urile pentru opțiuni de ecran durează un an. Dacă selectezi „Tine-mă minte”, datele tale de conectare vor persista timp de două săptămâni. Dacă te deconectezi din cont, cookie-urile de conectare vor fi eliminate.
Dacă editezi sau publici un articol, un cookie suplimentar va fi salvat în browser. Acest modul cookie nu include date personale și indică pur și simplu ID-ul postului articolului pe care tocmai l-ai editat. Acesta expiră după 1 zi.
Conținut încorporat de pe alte site-uri
Articolele de pe acest site pot include conținut încorporat (de ex., Videoclipuri, imagini, articole, etc.). Conținutul încorporat de pe alte site-uri se comportă exact în același mod ca și în cazul în care vizitatorul a vizitat celălalt site web.
Aceste site-uri Web pot să colecteze date despre tine, să utilizeze module cookie, să încorporeze urmărirea terță parte și să monitorizeze interacțiunea cu conținutul încorporat, inclusiv urmărirea interacțiunii tale cu conținutul încorporat dacă ai un cont și ești conectat (ă) la site-ul respectiv.
Cât timp vom păstra datele tale
Dacă lași un comentariu, comentariul și metadatele acestuia sunt păstrate pe o perioadă nedeterminată. Acest lucru se face astfel încât să putem recunoaște și aproba automat orice comentarii ulterioare în loc să le ținem într-o coadă de moderare.
Pentru utilizatorii care se înregistrează pe site-ul nostru, stocăm, de asemenea, informațiile personale pe care le furnizează în profilul lor de utilizator. Toți utilizatorii își pot vedea, edita sau șterge informațiile personale în orice moment (cu excepția faptului că nu își pot schimba numele de utilizator). Administratorii site-ului pot, de asemenea, să vadă și să editeze acele informații.
Ca regulă generală, vom stoca datele tale cu caracter personal cât timp ai un cont în platforma XtraShop.ro. Nepoți solicita oricând ștergerea anumitor informații sau închiderea contului și vom da curs acestor solicitări, sub rezerva păstrării anumitor informații, inclusiv ulterior închiderii contului, în situațiile în care legislația aplicabilă sau interesele noastre legitime o impun.
Ce drepturi ai asupra datelor tale
Dacă ai un cont pe acest site sau ai lăsat comentarii, poți solicita să primești un fișier exportat cu datele personale pe care le deținem despre tine, inclusiv orice date pe care ni le-ai furnizat. De asemenea, poți solicita să ștergem toate datele personale pe care le deținem despre tine. Acestea nu includ date pe care suntem obligați să le păstrăm în scopuri administrative, juridice sau de securitate.
Unde trimitem datele
Comentariile vizitatorilor pot fi verificate printr-un serviciu automat de detectare a spamului.
După caz, putem transmite sau oferi acces la anumite date cu caracter personal ale tale următoarelor categorii de destinatari:
– societăților din cadrul aceluiași grup de societăți ca XtraShop;
– furnizorilor de servicii de curierat;
– furnizorilor de servicii de plată/bancare;
– furnizorilor de servicii de marketing / telemarketing;
– furnizorilor de servicii de cercetare de piață;
– societăților de asigurare;
– furnizorilor de servicii IT;
– altor societăți cu care putem dezvolta programe comune de ofertare pe piață a bunurilor si serviciilor noastre.
În cazul în care ne revine o obligație legală sau dacă este necesar pentru a ne apăra un interes legitim, putem de asemenea divulga anumite date cu caracter personal unor autorități publice.
Ne asigurăm că accesul la datele tale de către terții persoane juridice de drept privat se realizează în conformitate cu prevederile legale privind protecția datelor si confidențialitatea informațiilor, în baza unor contracte încheiate cu aceștia.
În prezent, stocăm și prelucrăm datele tale cu caracter personal pe teritoriul României.
Cu toate acestea, este posibil să transferăm anumite date cu caracter personal unor entități localizate în Uniunea Europeană sau în afara Uniunii, inclusiv în țări cărora Comisia Europeană nu le-a recunoscut un nivel adecvat de protecție a datelor cu caracter personal.
Vom lua întotdeauna măsuri pentru a ne asigura că orice transfer internațional de date cu caracter personal este gestionat cu atenție cu scopul de a-ți proteja drepturile și interesele. Transferurile către furnizorii de servicii și alte părți terțe vor fi întotdeauna protejate prin angajamente contractuale și, după caz, prin alte garanții, cum ar fi clauzele contractuale standard emise de Comisia Europeană sau schemele de certificare, precum Scutul de confidențialitate pentru protecția datelor cu caracter personal transferate din interiorul UE către Statele Unite ale Americii.
Cum îți protejăm datele
Ne angajăm să asigurăm securitatea datelor cu caracter personal prin implementarea unor măsuri tehnice și organizatorice adecvate, conform standardelor industriei.
Transmisia datelor tale cu caracter personal se face folosind algoritmi de criptare de ultimă generație si sunt stocate pe servere securizate.
Pentru efectuarea plăţilor, folosim serviciile procesatorului de plăţi Netopia MobilPay. Orice informaţii privitoare la plăţi sunt criptate.
În ciuda măsurilor luate pentru a proteja datele cu caracter personal, îți atragem atenţia că transmiterea informaţiilor prin internet, în general, sau prin intermediul altor reţele publice, nu este complet sigură, existând riscul ca datele să fie văzute şi utilizate de către terţe părţi neautorizate. Nu putem fi responsabili pentru astfel de vulnerabilități ale unor sisteme care nu sunt sub controlul nostru.
Cine are acces din echipa noastră
Membrii echipei noastre au acces la informațiile pe care ni le oferi. De exemplu, atât administratorii cât și managerii de magazine pot accesa:
- Informații despre comenzi, precum ce s-a cumpărat, când s-a cumpărat și unde au fost trimise cumpărăturile și
- Informații despre clienți, precum nume, adresă email și informațiile despre facturare și livrare.
Membrii echipei noastre au acces la aceste informații pentru a ajuta la onorarea comenzilor, procesarea rambursărilor și pentru a oferi suport tehnic.
Ce drepturi ai
Regulamentul general privind protecția datelor îți recunoaște o serie drepturi în legătură cu datele tale cu caracter personal. Poți solicita accesul la datele tale, corectarea oricăror greșeli din fișierele noastre și/sau te poți opune la prelucrarea datelor tale cu caracter personal. De asemenea, îți poți exercita dreptul de a te plânge autorității de supraveghere competente sau de a te adresa justiției. După caz, poți beneficia și de dreptul de a solicita ștergerea datelor tale cu caracter personal, dreptul la restricționarea prelucrării datelor tale și dreptul la portabilitatea datelor.
Pentru a-ți putea exercita drepturile, ne poți contacta folosind detaliile de contact expuse mai sus. Te rugăm să reții următoarele aspecte dacă dorești să îți exerciți aceste drepturi:
Identitate. Luăm în serios confidențialitatea tuturor înregistrărilor care conțin date cu caracter personal. Din acest motiv, te rugăm să ne transmiţi cererile tale cu privire la astfel de înregistrări folosind adresa de e-mail aferentă contului XtraShop. În caz contrar, ne rezervăm dreptul de a-ți verifica identitatea prin solicitarea de informaţii suplimentare care au ca scop confirmarea identităţii tale.
Onorarii. Nu vom solicita o taxă pentru a-ți exercita vreun drept în ceea ce privește datele tale cu caracter personal, cu excepția cazului în care solicitarea ta de acces la informații este nefondată, respectiv repetitivă sau excesivă, caz în care vom percepe o sumă rezonabilă în asemenea circumstanțe. Te vom informa despre orice onorarii aplicate, înainte de a-ți soluționa cererea.
Durata de răspuns. Ne propunem să răspundem la orice solicitări valide în termen de maximum 30 de zile, cu excepția cazului în care acest lucru este deosebit de complicat sau dacă ai făcut mai multe solicitări, caz în care urmează să răspundem în termen de maximum 60 de zile. S-ar putea să te întrebăm dacă poți să ne spui exact ce dorești să primești sau ce anume te îngrijorează. Acest lucru ne va ajuta să acționăm mai repede si să scurtăm timpul de răspuns la solicitarea ta.
Drepturile terțelor părți. Nu trebuie să respectăm o cerere în cazul în care ar afecta în mod negativ drepturile și libertățile altor persoane vizate.
Drepturi vizate:
Accesul. Poți să ne ceri să confirmăm dacă îți prelucrăm datele cu caracter personal, să îți punem la dispoziție o copie a acestor date, să îți oferim alte informații despre datele tale cu caracter personal, cum ar fi datele pe care le avem, la ce le folosim, cui i le divulgăm, dacă le transferăm în străinătate și cum le protejăm, cât timp le păstrăm, ce drepturi ai, cum poți face o plângere, de unde am obținut datele tale, în măsura în care informațiile nu ți-au fost deja furnizate prin această informare.
Rectificarea. Ne poți cere să rectificăm sau să completăm datele tale cu caracter personal inexacte sau incomplete. Este posibil să încercăm să verificăm exactitatea datelor înainte de rectificarea acestora.
Ștergerea datelor. Ne poți cere să îți ștergem datele cu caracter personal, dar numai în cazul în care: acestea nu mai sunt necesare pentru scopurile pentru care au fost colectate sau ți-ai retras consimțământul (în cazul în care prelucrarea datelor se baza pe consimțământ) sau dai curs unui drept legal de a te opune sau acestea au fost prelucrate ilegal sau ne revine o obligație legală în acest sens.
Nu avem obligația de a ne conforma solicitării tale de ștergere a datelor tale cu caracter personal în cazul în care prelucrarea datelor tale cu caracter personal este necesară pentru respectarea unei obligații legale sau pentru constatarea, exercitarea sau apărarea unui drept în instanță.
Există anumite alte circumstanțe în care nu suntem obligați să respectăm solicitarea dvs. de ștergere a datelor, deși acestea două sunt cele mai probabile circumstanțe în care ți-am putea refuza această solicitare.
Sa ai în vedere ca, înaintea exercitării acestui drept, să vă descarci din contul XtraShop şi să îți salvezi toate documentele aferente comenzilor efectuate, indiferent dacă facturarea s-a efectuat către tine sau către o altă persoană fizică sau juridică (cum ar fi: facturile, certificatele de garanție, etc.). În cazul în care nu efectuezi acest demers înainte de a -ți exercita dreptul de ştergere, vei pierde toate aceste documente iar XtraShop va fi în imposibilitatea de a ți le pune la dispoziție, după caz, deoarece procesul de ştergere a datelor, respectiv a contului, cu toate datele şi documentele aferente acestuia, este un proces ireversibil.
Restricționarea prelucrării datelor. Ne poți cere să restricționăm prelucrarea datelor cu caracter personal, dar numai în cazul în care acuratețea lor este contestată (a se vedea secțiunea de rectificare), pentru a ne permite să verificăm acuratețea acestora sau prelucrarea este ilegală, dar nu dorești ca datele să fie șterse sau acestea nu mai sunt necesare pentru scopurile pentru care au fost colectate, dar tu ai nevoie de ele pentru a constata, a exercita sau a apăra un drept în instanță sau ți-ai exercitat dreptul de a te opune, iar verificarea dacă drepturile noastre prevalează este în desfășurare.
Putem continua să folosim datele tale cu caracter personal în urma unei solicitări de restricționare, în cazul în care avem consimțământul tău, sau pentru a constata, exercita sau asigura apărarea unui drept în instanță sau pentru a proteja drepturile XtraShop sau ale altei persoane fizice sau juridice.
Portabilitatea datelor. Ne poți cere să îți furnizăm datele cu caracter personal într-un format structurat, utilizat în mod curent și care poate fi citit automat, sau puteți solicita ca acesta să fie „portat” direct către un alt operator de date, dar în fiecare caz numai dacă prelucrarea se bazează pe consimțământul tău sau pe încheierea sau executarea unui contract cu tine şi prelucrarea se face prin mijloace automate.
Opoziția. Te poți opune în orice moment, din motive legate de situația particulară în care te afli, prelucrării datelor tale cu caracter personal în temeiul interesului nostru legitim, în cazul în care consideri că drepturile și libertățile tale fundamentale prevalează față de acest interes.
De asemenea, te poți opune oricând prelucrării datelor tale în scop de marketing direct (inclusiv crearea de profiluri), fără a invoca vreun motiv, caz în care vom înceta în cel mai scurt timp posibil această prelucrare.
Luarea de decizii automate. Poți cere să nu faci obiectul unei decizii bazate exclusiv pe prelucrarea automată, dar numai atunci când decizia respectivă produce efecte juridice cu privire la tine sau te afectează în alt mod similar și într-o măsură semnificativă.
Acest drept nu se aplică în cazul în care decizia la care s-a ajuns în urma luării automate a deciziilor ne este necesară pentru a încheia sau a derula un contract cu tine sau este autorizată prin lege și există garanții adecvate pentru drepturile și libertățile tale sau se bazează pe consimțământul tău explicit.
Plângeri. Ai dreptul să depui o plângere la autoritatea de supraveghere cu privire la prelucrarea datelor tale cu caracter personal. În România, datele de contact ale autorității de supraveghere pentru protecția datelor sunt următoarele:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București, Romania
Telefon: +40.318.059.211 sau +40.318.059.212;
E-mail: anspdcp@dataprotection.ro
Fără a-ți afecta dreptul de a contacta în orice moment autoritatea de supraveghere, te rugăm să ne contactezi în prealabil, și îți promitem că vom depune toate eforturile necesare pentru a rezolva orice problemă pe cale amiabilă.
Reamintim faptul că poți contacta în orice moment responsabilul cu protecția datelor
prin transmiterea solicitării tale prin oricare dintre următoarele modalităţi:
– prin e-mail la adresa: office@xtrashop.ro sau
– prin poștă sau curier la adresa: Suceava, Str. Prof. Leca Morariu nr. 6, Bl. D’, sc. B, ap. 15 – cu menţiunea “În atenția responsabilului cu protecția datelor”.