Politica de confidențialitate
1) Introducere și datele de contact ale operatorului de date
1.1 Ne bucurăm că vizitezi site-ul nostru și îți mulțumim pentru interes. În cele ce urmează, te informăm despre modul în care prelucrăm datele tale personale în timpul utilizării site-ului. Datele personale sunt orice informații care te pot identifica în mod direct sau indirect.
1.2 Operatorul de date în conformitate cu Regulamentul General privind Protecția Datelor (GDPR) pentru acest site este WickerPL Radomska Joanna, Łętownia 454, 37-312 Łętownia, Polonia, Tel.: +48 885 062 620, Email: shop@wickerstories.com.
2) Colectarea datelor la vizitarea site-ului
2.1 Atunci când folosești site-ul doar în scop informativ – fără înregistrare sau trimitere de date –, colectăm doar informațiile pe care browserul tău le trimite către serverul nostru („jurnale de server”):
-
Pagina vizitată
-
Data și ora accesului
-
Volumul de date transferat
-
Referință/sursă
-
Browser folosit
-
Sistem de operare
-
Adresă IP (posibil anonimizată)
Prelucrarea se bazează pe art. 6 alin. 1 lit. f din GDPR, în temeiul interesului nostru legitim pentru funcționarea stabilă a site-ului. Datele nu sunt partajate. Ne rezervăm dreptul de a examina jurnalele dacă există suspiciuni de utilizare ilegală.
2.2 Site-ul utilizează criptare SSL sau TLS pentru a proteja transmiterea datelor. Conexiunea criptată poate fi recunoscută după „https://” și pictograma de lacăt în bara browserului.
3) Găzduire și rețea de livrare a conținutului (CDN)
Pentru găzduirea site-ului și afișarea conținutului, utilizăm serviciile următorului furnizor: Shopify International Limited, Victoria Buildings, Etajul 2, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlanda ("Shopify").
Datele sunt transferate și către: Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Canada.
Toate datele colectate prin intermediul site-ului nostru sunt prelucrate pe serverele acestui furnizor. Avem încheiat un acord de prelucrare a datelor care garantează protecția vizitatorilor și interzice divulgarea neautorizată către terți.
Transferul de date către Canada este reglementat printr-o decizie de adecvare emisă de Comisia Europeană.
4) Cookie-uri
Pentru a îmbunătăți experiența ta pe site și a activa anumite funcții, folosim cookie-uri – fișiere text mici stocate pe dispozitivul tău. Unele se șterg automat la închiderea browserului („cookie-uri de sesiune”), altele persistă și salvează preferințele („cookie-uri persistente”).
Dacă aceste cookie-uri prelucrează date cu caracter personal, acest lucru se face în conformitate cu art. 6 alin. 1 lit. b (contract), lit. a (consimțământ) sau lit. f (interes legitim) din GDPR.
Poți configura browserul să accepte, refuze sau gestioneze cookie-urile.
Atenție: respingerea cookie-urilor poate afecta funcționalitatea site-ului.
5) Contact
5.1 Judge.me
Pentru solicitările de recenzie folosim serviciul Judge.me Ltd., c/o Buckworths, etajul 2, 1-3 Worship Street, Londra, Regatul Unit, EC2A 2AB.
Adresa ta de e-mail și, eventual, alte date sunt transmise doar cu acordul tău expres (art. 6 alin. 1 lit. a GDPR).
Îți poți retrage consimțământul în orice moment.
Avem un contract de prelucrare a datelor care garantează protecția acestora și împiedică divulgarea neautorizată.
Transferul datelor în Regatul Unit se face conform unei decizii de adecvare a Comisiei Europene.
5.2 Contact direct
Dacă ne contactezi (prin formular sau e-mail), îți prelucrăm datele doar pentru a răspunde solicitării.
Baza legală: interes legitim (art. 6 alin. 1 lit. f), sau în cazul unui contract, art. 6 alin. 1 lit. b).
Datele vor fi șterse după soluționarea cererii, dacă nu există obligații legale de păstrare.
6) Funcția de comentarii
Atunci când folosești funcția de comentarii a site-ului nostru, salvăm comentariul tău, ora și data publicării, precum și numele de utilizator ales. Acestea sunt publicate public.
Adresa ta IP este stocată din motive de securitate și în cazul în care comentariul încalcă drepturile unor terți sau conține conținut ilegal.
Avem nevoie de adresa ta de e-mail pentru a te putea contacta în cazul în care un terț semnalează conținutul.
Temei legal: art. 6 alin. 1 lit. b și f din GDPR.
Ne rezervăm dreptul de a șterge comentariile considerate ilegale.
7) Prelucrarea datelor la crearea unui cont de client
Conform art. 6 alin. 1 lit. b din GDPR, prelucrăm datele tale personale necesare pentru crearea unui cont de client. Câmpurile obligatorii sunt indicate în formular.
Poți solicita ștergerea contului în orice moment. Datele vor fi șterse, cu excepția cazului în care există obligații legale de păstrare sau interese legitime.
8) Utilizarea datelor clienților pentru marketing direct
8.1 Abonarea la newsletter-ul nostru
Prin abonarea la newsletter, vei primi periodic informații despre ofertele noastre. Singura informație obligatorie este adresa de e-mail. Alte date sunt opționale și folosite pentru o adresare personalizată. Folosim metoda double opt-in, ceea ce înseamnă că vei primi newsletter-ul doar după ce confirmi printr-un link trimis pe e-mail.
Prin confirmare, îți exprimi acordul conform Art. 6(1)(a) GDPR. Înregistrăm și adresa IP, precum și data și ora abonării pentru siguranță.
Te poți dezabona oricând prin linkul din e-mail sau contactându-ne. Adresa ta va fi ștearsă imediat, dacă nu ai oferit un nou acord sau legea permite altă prelucrare.
8.2 Reamintire a coșului prin e-mail
Dacă îți întrerupi achiziția înainte de finalizare, îți putem trimite o reamintire unică despre conținutul coșului.
E-mailul este singurul câmp obligatoriu. Alte date sunt opționale. Se aplică metoda double opt-in.
Prin confirmare, consimți prelucrarea conform Art. 6(1)(a) GDPR. IP-ul și ora sunt înregistrate.
Te poți dezabona în orice moment. E-mailul tău va fi șters imediat.
9) Prelucrarea datelor pentru procesarea comenzilor
9.1 Pentru livrare și plată, datele personale necesare sunt transmise companiei de curierat și instituției de plată, conform art. 6 alin. 1 lit. b din GDPR.
Dacă îți furnizăm actualizări pentru produse digitale, folosim datele tale de contact exclusiv în acest scop, conform art. 6 alin. 1 lit. c.
Colaborăm și cu furnizori externi cărora le transmitem date doar atunci când este necesar.
9.2 Transmiterea datelor către curieri
-
DPD
Cu consimțământul tău, furnizăm e-mailul/telefonul pentru notificare (art. 6 alin. 1 lit. a). Altfel, doar numele și adresa (art. 6 alin. 1 lit. b). -
GLS
Se aplică aceleași reguli ca și în cazul DPD.
Consimțământul poate fi retras oricând.
9.3 Utilizarea furnizorilor de plată
-
Apple Pay
Plăți sigure prin dispozitive Apple. Datele sunt criptate și nu sunt stocate într-un format identificabil. -
BLIK
Datele sunt procesate de Polski Standard Płatności doar pentru efectuarea plății. -
PayPal
Datele sunt transferate pentru procesarea plății. Se poate face verificarea bonității în cazul plății în avans. -
Shopify Payments
Datele sunt transmise strict în scopul finalizării plății.
10) Servicii de analiză web
Google (Universal) Analytics
Acest site utilizează Google (Universal) Analytics, oferit de Google Ireland Limited, pentru a analiza utilizarea paginii web.
Se salvează cookie-uri care colectează date, inclusiv adresa IP (anonimizată parțial).
Informațiile sunt transmise către serverele Google, inclusiv în SUA. Adresa IP nu este combinată cu alte date. Datele sunt păstrate timp de 2 luni.
Prelucrarea are loc doar cu acordul tău explicit (Art. 6 alin. 1 lit. a GDPR). Îți poți retrage consimțământul în orice moment folosind instrumentul pentru cookie-uri.
Avem un contract de prelucrare a datelor cu Google.
Mai multe informații:
Date demografice
Google poate analiza vârsta, sexul și interesele utilizatorilor. Datele sunt anonime și șterse după 2 luni.
Google Signals
Dacă ai activat reclame personalizate și dispozitive conectate, Google poate analiza comportamentul pe toate dispozitivele. Dezactivează: Setări reclame
UserIDs
Dacă folosești același cont pe mai multe dispozitive, activitățile pot fi analizate unificat.
Google participă la cadrul de confidențialitate UE-SUA.
11) Instrumente și alte servicii
Judge.me
Pentru verificarea și publicarea recenziilor clienților, folosim serviciile următorului furnizor: Judge.me Ltd., c/o Buckworths, 2nd Floor, 1-3 Worship Street, Londra, Anglia, EC2A 2AB, Regatul Unit.
Dacă lași o recenzie pe site-ul nostru, vor fi colectate numele, prenumele, adresa de e-mail, data și numărul comenzii, numele produsului și codurile internaționale (GTIN/ISDNF), și transmise către furnizor în scopul verificării autenticității recenziei.
Prelucrarea se realizează în temeiul interesului nostru legitim (art. 6 alin. 1 lit. f GDPR) pentru a garanta recenzii reale și relevante. După verificare, furnizorul șterge datele.
Transferul de date către Regatul Unit este acoperit de o decizie de adecvare emisă de Comisia Europeană.
12) Drepturile persoanei vizate
12.1 Conform GDPR, ai următoarele drepturi:
-
Dreptul de acces (Art. 15)
-
Dreptul la rectificare (Art. 16)
-
Dreptul la ștergere (Art. 17)
-
Dreptul la restricționarea prelucrării (Art. 18)
-
Dreptul la informare (Art. 19)
-
Dreptul la portabilitatea datelor (Art. 20)
-
Dreptul de a-ți retrage consimțământul (Art. 7 alin. 3)
-
Dreptul de a depune o plângere (Art. 77)
12.2 DREPTUL LA OPOZIȚIE
DACĂ PRELUCRĂM DATELE PE BAZA INTERESULUI LEGITIM, TE POȚI OPOZI ORICÂND, ÎN FUNCȚIE DE SITUAȚIA TA PARTICULARĂ.
ÎN CAZ DE OPOZIȚIE, VOM ÎNCETA PRELUCRAREA, CU EXCEPȚIA CAZURILOR ÎN CARE EXISTA MOTIVE LEGALE IMPERATIVE.
DACĂ DATELE SUNT FOLOSITE PENTRU MARKETING DIRECT, TE POȚI OPOZI ÎN ORICE MOMENT, IAR NOI VOM ÎNCETA UTILIZAREA ACESTORA.
13) Durata stocării datelor cu caracter personal
Durata stocării datelor personale este determinată de temeiul legal, scopul prelucrării și, dacă este cazul, de termenele legale de păstrare (de exemplu, termene contabile sau fiscale).
În cazul prelucrării pe baza consimțământului tău expres (art. 6 alin. 1 lit. a GDPR), datele sunt păstrate până la retragerea consimțământului.
Dacă există termene legale pentru datele prelucrate în baza unui contract (art. 6 alin. 1 lit. b GDPR), datele sunt șterse automat la expirarea acestora, cu excepția cazului în care sunt necesare sau există un interes legitim pentru păstrarea lor.
Pentru prelucrările întemeiate pe interes legitim (art. 6 alin. 1 lit. f GDPR), datele sunt păstrate până când îți exerciți dreptul de opoziție, cu excepția cazului în care se pot demonstra motive legitime care prevalează.
Dacă datele sunt prelucrate în scop de marketing direct, sunt păstrate până la exercitarea dreptului de opoziție conform art. 21 alin. 2 GDPR.
Cu excepția celor prevăzute altfel în această declarație, datele sunt șterse atunci când nu mai sunt necesare pentru scopul pentru care au fost colectate sau prelucrate.
