Confidențialitate
Preambul
Această politică de confidențialitate explică ce tipuri de date cu caracter personal prelucrăm, în ce scopuri și în ce măsură. Se aplică tuturor prelucrărilor de date cu caracter personal pe care le efectuăm, atât atunci când furnizăm serviciile noastre, cât și, în special, pe site-urile noastre, în aplicațiile mobile și în profilurile online externe, cum ar fi profilurile noastre de pe rețelele sociale. Acestea sunt denumite în continuare, împreună, „serviciile noastre online”.
Termenii utilizați sunt neutri din punct de vedere al genului.
Actualizat: 28 martie 2025
Cuprins
- Preambul
- Operator
- Prezentare generală a prelucrării
- Temeiuri juridice aplicabile
- Măsuri de securitate
- Transferul datelor cu caracter personal
- Transferuri internaționale de date
- Informații generale despre păstrarea și ștergerea datelor
- Drepturile persoanelor vizate
- Furnizarea serviciilor noastre online și găzduirea web
- Utilizarea cookie-urilor
- Gestionarea contactelor și a solicitărilor
- Analiză web
- Procesarea comenzilor prin Shopify
- Comunicare prin servicii de mesagerie
- Buletine informative și notificări electronice
- Profiluri pe rețele sociale (social media)
Operator
Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering
Persoană autorizată să reprezinte: Andrija Vuksanovic
Adresă de e-mail: datenschutz@mymilo.de
Notă juridică: https://mymilo.de/impressum
Prezentare generală a prelucrării
Următoarea prezentare rezumă tipurile de date prelucrate, scopurile prelucrării și persoanele vizate.
Tipuri de date prelucrate
- Date de bază.
- Date de contact.
- Date de conținut.
- Date de utilizare.
- Metadate, date de comunicare și date procedurale.
- Date de jurnal.
Categorii speciale de date
- Date privind sănătatea
Categorii de persoane vizate
- Parteneri de comunicare
- Utilizatori
Scopurile prelucrării
- Comunicare.
- Măsuri de securitate.
- Marketing direct.
- Proceduri organizaționale și administrative.
- Feedback.
- Furnizarea serviciilor noastre online și ușurința în utilizare.
- Infrastructură tehnologică.
- Relații publice.
Temeiuri juridice aplicabile
Temeiuri juridice aplicabile conform RGPD: Mai jos este prezentată o imagine de ansamblu a temeiurilor juridice din RGPD în baza cărora prelucrăm date cu caracter personal. Rețineți că, pe lângă dispozițiile RGPD, se pot aplica și normele naționale privind protecția datelor din țara dumneavoastră de reședință sau din țara în care ne aflăm. Dacă în anumite cazuri se aplică temeiuri juridice mai specifice, le indicăm în politica de confidențialitate.
Consimțământ, articolul 6 alineatul (1) litera (a) din RGPD: Persoana vizată și-a dat consimțământul pentru prelucrarea datelor sale cu caracter personal în unul sau mai multe scopuri specifice.
Executarea unui contract și solicitări precontractuale, articolul 6 alineatul (1) litera (b) din RGPD: Prelucrarea este necesară pentru executarea unui contract la care persoana vizată este parte sau pentru realizarea unor demersuri la cererea acesteia înainte de încheierea unui contract.
Interese legitime, articolul 6 alineatul (1) litera (f) din RGPD: Prelucrarea este necesară pentru interesele legitime urmărite de operator sau de o terță parte, cu excepția cazului în care prevalează interesele ori drepturile și libertățile fundamentale ale persoanei vizate care necesită protecția datelor cu caracter personal.
Normele naționale privind protecția datelor în Germania: Pe lângă RGPD, se aplică și normele naționale germane privind protecția datelor. Acestea includ în special Legea federală privind protecția datelor (BDSG). BDSG conține dispoziții speciale privind drepturile de acces, ștergere și opoziție, prelucrarea categoriilor speciale de date cu caracter personal, prelucrarea în alte scopuri, transferurile de date și luarea automată a deciziilor în cazuri individuale, inclusiv profilarea. Se pot aplica și legile privind protecția datelor ale landurilor germane.
Aplicarea RGPD și a LPD elvețiene: Această politică de confidențialitate oferă informații atât în temeiul Legii federale elvețiene privind protecția datelor (LPD), cât și al Regulamentului general privind protecția datelor (RGPD). Pentru o aplicare geografică mai largă și claritate, folosim terminologia RGPD. În special, folosim termenii RGPD „prelucrare”, „date cu caracter personal”, „interese legitime” și „categorii speciale de date”, în locul termenilor legali elvețieni corespunzători. Atunci când se aplică LPD elvețiană, sensul juridic al acestor termeni continuă să fie stabilit de această lege.
Măsuri de securitate
În conformitate cu cerințele legale, luăm măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de protecție corespunzător riscului. Ținem cont de stadiul actual al tehnologiei, costurile implementării, natura, amploarea, contextul și scopurile prelucrării, precum și de probabilitatea și gravitatea variabilă a riscurilor pentru drepturile și libertățile persoanelor fizice.
Aceste măsuri includ, în special, protejarea confidențialității, integrității și disponibilității datelor prin controlul accesului fizic și electronic la date, al permisiunilor de acces, al introducerii, divulgării, disponibilității și separării acestora. Am instituit și proceduri pentru a garanta exercitarea drepturilor persoanelor vizate, ștergerea datelor și răspunsul la amenințările la adresa datelor. De asemenea, ținem cont de protecția datelor cu caracter personal atunci când dezvoltăm sau alegem hardware, software și proceduri, urmând principiile protecției datelor prin proiectare și în mod implicit.
Securizarea conexiunilor online prin tehnologia de criptare TLS/SSL (HTTPS): Folosim criptarea TLS/SSL pentru a proteja împotriva accesului neautorizat datele transmise prin serviciile noastre online. Secure Sockets Layer (SSL) și Transport Layer Security (TLS) sunt tehnologii fundamentale pentru transmiterea sigură a datelor pe internet. Acestea criptează informațiile transmise între un site sau o aplicație și browserul unei persoane ori între două servere și le protejează împotriva accesului neautorizat. TLS, succesorul mai avansat și mai sigur al SSL, garantează că transferurile de date respectă cele mai înalte standarde de securitate. Un site protejat printr-un certificat SSL/TLS afișează HTTPS în adresa URL, ceea ce indică faptul că datele sunt transmise în siguranță și în formă criptată.
Transferul datelor cu caracter personal
Atunci când prelucrăm date cu caracter personal, acestea pot fi transferate sau divulgate către alte organisme, companii, unități organizaționale independente din punct de vedere juridic sau persoane. Printre destinatari se pot număra furnizori de servicii însărcinați cu activități IT sau furnizori de servicii și conținut încorporate într-un site. În astfel de cazuri respectăm cerințele legale și, în special, încheiem cu destinatarii contracte sau acorduri adecvate pentru protejarea datelor dumneavoastră.
Transferuri internaționale de date
Prelucrarea datelor în țări terțe: Ori de câte ori transferăm date într-o țară terță, adică în afara Uniunii Europene (UE) sau a Spațiului Economic European (SEE), sau când acest lucru se întâmplă prin utilizarea unor servicii ale terților ori prin divulgarea sau transferul către alte persoane, organisme sau companii, respectăm întotdeauna cerințele legale. Astfel de transferuri pot fi identificate după adresa poștală a furnizorului sau după o referire explicită la transferuri de date către țări terțe în această politică de confidențialitate.
Pentru transferurile de date către SUA ne bazăm în principal pe Data Privacy Framework (DPF), recunoscut ca un cadru juridic sigur prin decizia de adecvare a Comisiei Europene din 10.07.2023. De asemenea, am încheiat cu furnizorii relevanți clauze contractuale standard care îndeplinesc cerințele Comisiei Europene și stabilesc obligații contractuale pentru protejarea datelor dumneavoastră.
Această protecție în două etape oferă o protecție cuprinzătoare pentru datele dumneavoastră: DPF este nivelul principal de protecție, iar clauzele contractuale standard oferă o siguranță suplimentară. Dacă DPF se modifică, clauzele contractuale standard acționează ca soluție de rezervă. Astfel, datele dumneavoastră rămân protejate în mod adecvat chiar și în cazul unor schimbări politice sau juridice.
Pentru fiecare furnizor de servicii vă informăm dacă este certificat în cadrul DPF și dacă există clauze contractuale standard. Informații suplimentare despre DPF și o listă a companiilor certificate sunt disponibile pe site-ul Departamentului Comerțului al SUA, la https://www.dataprivacyframework.gov/ în limba engleză.
Transferurile către alte țări terțe sunt supuse unor garanții adecvate, în special clauze contractuale standard, consimțământ explicit sau transferuri impuse de lege. Informații despre transferurile către țări terțe și deciziile de adecvare aplicabile sunt disponibile la Comisia Europeană: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Informații generale despre păstrarea și ștergerea datelor
Ștergem datele cu caracter personal pe care le prelucrăm în conformitate cu cerințele legale, de îndată ce consimțământul subiacent este retras sau nu mai există un alt temei juridic pentru prelucrare. Aceasta include situațiile în care scopul inițial al prelucrării nu mai este valabil sau datele nu mai sunt necesare. Se aplică excepții atunci când obligațiile legale sau anumite interese impun păstrarea ori arhivarea pentru o perioadă mai lungă.
În special, datele care trebuie păstrate din motive comerciale sau fiscale ori a căror păstrare este necesară pentru exercitarea unor drepturi în justiție sau pentru protejarea drepturilor altor persoane fizice sau juridice trebuie arhivate în mod corespunzător.
Politica noastră de confidențialitate conține informații suplimentare despre păstrarea și ștergerea datelor, aplicabile unor activități de prelucrare specifice.
Atunci când se aplică mai multe perioade de păstrare sau ștergere pentru o anumită dată, prevalează întotdeauna perioada cea mai lungă.
Dacă o perioadă nu începe în mod expres la o anumită dată și durează cel puțin un an, ea începe automat la sfârșitul anului calendaristic în care a avut loc evenimentul declanșator. În cazul relațiilor contractuale în curs, în cadrul cărora sunt stocate date, evenimentul declanșator este data la care rezilierea sau o altă încetare a raportului juridic produce efecte.
Datele păstrate dincolo de scopul lor inițial din cauza unor cerințe legale sau a altor motive sunt prelucrate exclusiv pentru motivele care justifică păstrarea lor.
Informații suplimentare despre activitățile, procedurile și serviciile de prelucrare
Păstrarea și ștergerea datelor: Următoarele perioade generale se aplică păstrării și arhivării conform dreptului german.
10 ani: Perioada de păstrare pentru registrele și evidențele contabile, situațiile financiare anuale, inventare, rapoarte de gestiune, bilanțul de deschidere, precum și instrucțiunile de lucru și celelalte documente organizaționale necesare pentru înțelegerea acestora (articolul 147 alineatul (1) nr. 1 coroborat cu alineatul (3) AO, articolul 14b alineatul (1) UStG, articolul 257 alineatul (1) nr. 1 coroborat cu alineatul (4) HGB).
8 ani: Documente contabile, cum ar fi facturile și chitanțele pentru cheltuieli (articolul 147 alineatul (1) nr. 4 și 4a coroborat cu alineatul (3) teza 1 AO și articolul 257 alineatul (1) nr. 4 coroborat cu alineatul (4) HGB).
6 ani: Alte documente comerciale, inclusiv corespondența comercială sau de afaceri primită, copiile corespondenței comerciale sau de afaceri trimise și alte documente relevante pentru impozitare, cum ar fi pontajele, fișele de repartizare a costurilor, documentele de calcul și listele de prețuri, precum și documentele de salarizare care nu sunt deja documente contabile și rolele caselor de marcat (articolul 147 alineatul (1) nr. 2, 3 și 5 coroborat cu alineatul (3) AO, articolul 257 alineatul (1) nr. 2 și 3 coroborat cu alineatul (4) HGB).
3 ani: Datele necesare pentru gestionarea unor eventuale cereri de garanție, despăgubiri sau alte pretenții și drepturi contractuale similare, precum și pentru soluționarea solicitărilor aferente, pe baza experienței comerciale anterioare și a practicilor obișnuite din domeniu, sunt păstrate pe durata termenului legal obișnuit de prescripție de trei ani (articolele 195 și 199 BGB).
Drepturile persoanelor vizate
Drepturile persoanelor vizate în temeiul RGPD: În calitate de persoană vizată, aveți diverse drepturi în temeiul RGPD, în special cele prevăzute la articolele 15-21:
- Dreptul la opoziție: Aveți dreptul să vă opuneți în orice moment, din motive legate de situația dumneavoastră particulară, prelucrării datelor cu caracter personal care vă privesc și care se bazează pe articolul 6 alineatul (1) litera (e) sau (f) din RGPD. Acest lucru se aplică și profilării bazate pe aceste dispoziții. În cazul în care datele cu caracter personal care vă privesc sunt prelucrate în scopuri de marketing direct, aveți dreptul să vă opuneți în orice moment prelucrării în acest scop, inclusiv profilării, în măsura în care aceasta este legată de marketingul direct.
- Dreptul de retragere a consimțământului: Aveți dreptul să vă retrageți consimțământul în orice moment.
- Dreptul de acces: Aveți dreptul să solicitați confirmarea faptului că datele cu caracter personal care vă privesc sunt prelucrate, accesul la aceste date, informații suplimentare și o copie a datelor, în conformitate cu cerințele legale.
- Dreptul la rectificare: În conformitate cu cerințele legale, aveți dreptul să solicitați completarea datelor cu caracter personal care vă privesc sau corectarea datelor cu caracter personal inexacte care vă privesc.
- Dreptul la ștergerea și restricționarea prelucrării: În conformitate cu cerințele legale, aveți dreptul să solicitați ștergerea fără întârziere nejustificată a datelor cu caracter personal care vă privesc sau, alternativ, restricționarea prelucrării acestora.
- Dreptul la portabilitatea datelor: În conformitate cu cerințele legale, aveți dreptul să primiți datele cu caracter personal care vă privesc și pe care ni le-ați furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat sau să solicitați transmiterea lor către un alt operator.
- Plângere adresată unei autorități de supraveghere: Fără a aduce atingere oricărei alte căi de atac administrative sau judiciare, aveți dreptul să depuneți o plângere la o autoritate de supraveghere, în special în statul membru în care aveți reședința obișnuită, locul de muncă sau locul presupusei încălcări, dacă apreciați că prelucrarea datelor cu caracter personal care vă privesc încalcă RGPD.
Furnizarea serviciilor noastre online și găzduirea web
Prelucrăm date cu caracter personal pentru a furniza serviciile noastre online. În acest scop, prelucrăm adresele IP, necesare pentru transmiterea conținutului și funcțiilor serviciilor noastre online către browserele sau dispozitivele oamenilor.
- Tipuri de date prelucrate: date de utilizare, cum ar fi vizualizările paginilor și timpul petrecut pe acestea, traseele de clic, frecvența și intensitatea utilizării, tipurile de dispozitive și sistemele de operare folosite și interacțiunile cu conținutul și funcțiile; metadate, date de comunicare și date procedurale, cum ar fi adresele IP, marcajele temporale, numerele de identificare și persoanele implicate; date de jurnal, cum ar fi jurnalele autentificărilor, ale accesării datelor sau ale momentelor de acces. Date de conținut, cum ar fi mesajele și postările text sau imagine și informațiile asociate, cum ar fi autorul sau momentul creării.
- Persoane vizate: utilizatori, de exemplu vizitatori ai site-ului și utilizatori ai serviciilor online.
- Scopurile prelucrării: furnizarea serviciilor noastre online și ușurința în utilizare; infrastructura tehnologiei informației, inclusiv operarea și furnizarea sistemelor informatice și a dispozitivelor tehnice, cum ar fi computerele și serverele. Măsuri de securitate.
- Păstrare și ștergere: Datele sunt șterse conform informațiilor din secțiunea "Informații generale despre păstrarea și ștergerea datelor".
- Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
Informații suplimentare despre activitățile, procedurile și serviciile de prelucrare
Colectarea datelor de acces și a fișierelor jurnal: Accesul la serviciile noastre online este înregistrat în fișiere jurnal ale serverului. Acestea pot include adresele și denumirile paginilor și fișierelor solicitate, data și ora accesării, volumele de date transferate, confirmarea preluării cu succes, tipul și versiunea browserului, sistemul de operare, adresa URL de referință (pagina vizitată anterior) și, de regulă, adresele IP și furnizorul care a făcut solicitarea. Fișierele jurnal ale serverului pot fi folosite în scopuri de securitate, de exemplu pentru prevenirea suprasolicitării serverelor, în special prin atacuri abuzive cunoscute ca atacuri DDoS, precum și pentru monitorizarea utilizării și stabilității serverelor. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Ștergerea datelor: Informațiile din fișierele jurnal sunt păstrate cel mult 30 de zile, apoi sunt șterse sau anonimizate. Datele care trebuie păstrate ca dovezi sunt exceptate de la ștergere până la soluționarea completă a incidentului relevant.
Figma Sites: Găzduire și software pentru crearea, furnizarea și operarea site-urilor web, blogurilor și altor servicii online. Furnizor de servicii: Figma Inc., 760 Market Street, San Francisco. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Site: https://figma.com. Politica de confidențialitate: https://www.figma.com/legal/privacy/.
Utilizarea cookie-urilor
Termenul „cookie-uri” se referă la funcții care stochează informații pe dispozitivele oamenilor și citesc informații de pe acestea. Cookie-urile pot avea scopuri diferite, inclusiv funcționarea, securitatea și confortul serviciilor online, precum și analiza traficului vizitatorilor. Folosim cookie-uri în conformitate cu cerințele legale și obținem consimțământul prealabil atunci când este necesar. Atunci când consimțământul nu este necesar, ne bazăm pe interesele noastre legitime. Acest lucru se aplică atunci când stocarea și citirea informațiilor sunt esențiale pentru furnizarea conținutului și funcțiilor solicitate în mod expres, cum ar fi memorarea setărilor sau asigurarea funcționării și securității serviciilor noastre online. Consimțământul poate fi retras în orice moment. Explicăm clar ce cuprinde acesta și ce cookie-uri sunt folosite.
Temeiuri juridice privind protecția datelor: Prelucrarea datelor cu caracter personal cu ajutorul cookie-urilor depinde de consimțământ. Atunci când consimțământul a fost acordat, acesta constituie temeiul juridic. Fără consimțământ, ne bazăm pe interesele noastre legitime, explicate mai sus în această secțiune și în contextul serviciilor și procedurilor respective.
Informații generale despre retragerea consimțământului și renunțare: Vă puteți retrage consimțământul în orice moment și vă puteți opune prelucrării în conformitate cu cerințele legale, inclusiv prin setările de confidențialitate ale browserului.
- Tipuri de date prelucrate: metadate, date de comunicare și date procedurale, cum ar fi adresele IP, marcajele temporale, numerele de identificare și persoanele implicate.
- Persoane vizate: utilizatori, de exemplu vizitatori ai site-ului și utilizatori ai serviciilor online.
- Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
Gestionarea contactelor și a solicitărilor
Atunci când ne contactați, de exemplu prin poștă, formular de contact, e-mail, telefon sau rețele sociale, ori în cadrul unei relații existente cu noi, prelucrăm informațiile furnizate în măsura necesară pentru a răspunde solicitării și a realiza eventualele măsuri cerute.
- Tipuri de date prelucrate: date de bază, cum ar fi numele complet, adresa de domiciliu, datele de contact și numărul de client; date de contact, cum ar fi adresele poștale și de e-mail sau numerele de telefon; date de conținut, cum ar fi mesajele și postările text sau imagine și informațiile asociate, cum ar fi autorul sau momentul creării; date de utilizare, cum ar fi vizualizările paginilor și timpul petrecut pe acestea, traseele de clic, frecvența și intensitatea utilizării, tipurile de dispozitive și sistemele de operare folosite și interacțiunile cu conținutul și funcțiile. Metadate, date de comunicare și date procedurale, cum ar fi adresele IP, marcajele temporale, numerele de identificare și persoanele implicate.
- Persoane vizate: parteneri de comunicare.
- Scopurile prelucrării: comunicare; proceduri organizaționale și administrative; feedback, cum ar fi colectarea feedbackului prin formulare online. Furnizarea serviciilor noastre online și ușurința în utilizare.
- Păstrare și ștergere: Datele sunt șterse conform informațiilor din secțiunea "Informații generale despre păstrarea și ștergerea datelor".
- Temeiuri juridice: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Executarea unui contract și solicitări precontractuale, articolul 6 alineatul (1) litera (b) din RGPD.
Informații suplimentare despre activitățile, procedurile și serviciile de prelucrare
Formular de contact: Atunci când ne contactați prin formularul de contact, prin e-mail sau prin alte canale, prelucrăm datele cu caracter personal furnizate pentru a răspunde și a soluționa solicitarea. De regulă, acestea includ numele, datele de contact și orice alte informații furnizate, necesare pentru tratarea corespunzătoare a solicitării. Folosim aceste date exclusiv în scopul declarat al contactării și comunicării. Temeiuri juridice: executarea unui contract și solicitări precontractuale, articolul 6 alineatul (1) litera (b) din RGPD; interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
Analiză web
Folosim analiza web pentru a colecta statistici despre utilizarea site-ului nostru. Aceste statistici ne ajută să ne îmbunătățim permanent site-ul și conținutul. Confidențialitatea este prioritatea noastră, de aceea folosim instrumentul de analiză Plausible. Spre deosebire de alte instrumente de urmărire, cum ar fi Google Analytics, Plausible nu folosește în mod deliberat cookie-uri și nu stochează date cu caracter personal în browser sau pe serverele sale. Analizăm doar date generale, cum ar fi paginile vizualizate, browserele și dispozitivele folosite și sursele traficului. O prezentare completă a datelor colectate este disponibilă în politica de date a Plausible. Furnizor: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonia.
Procesarea comenzilor prin Shopify
Folosim platforma de comerț electronic Shopify pentru procesarea comenzilor. Atunci când doriți să plasați o comandă, sunteți redirecționat către magazinul nostru Shopify. Datele cu caracter personal necesare procesării comenzii, cum ar fi numele, adresele de facturare și livrare, adresa de e-mail și informațiile de plată, sunt colectate și prelucrate pe serverele Shopify.
Prelucrarea se bazează pe articolul 6 alineatul (1) litera (b) din RGPD, pentru executarea contractului și realizarea demersurilor precontractuale. Fără furnizarea acestor date, nu poate fi plasată o comandă.
Shopify prelucrează unele date în numele nostru, în calitate de persoană împuternicită, iar altele pe propria răspundere, în măsura necesară pentru furnizarea și îmbunătățirea serviciilor oferite.
Transferurile de date către țări terțe, cum ar fi Canada sau SUA, nu pot fi excluse. Shopify asigură un nivel adecvat de protecție a datelor prin utilizarea clauzelor contractuale standard ale UE.
Informații suplimentare despre confidențialitatea la Shopify sunt disponibile la: https://www.shopify.com/de/legal/datenschutz.
Comunicare prin servicii de mesagerie
Folosim servicii de mesagerie pentru comunicare. Vă rugăm să citiți informațiile următoare despre funcționarea acestor servicii, criptare, utilizarea metadatelor comunicării și opțiunile dumneavoastră de opoziție.
Ne puteți contacta și prin alte mijloace, cum ar fi telefonul sau e-mailul. Vă rugăm să folosiți datele de contact comunicate sau indicate în serviciile noastre online.
Atunci când conținutul este criptat de la un capăt la altul, conținutul mesajelor și al atașamentelor, cum ar fi imaginile, este criptat integral. Aceasta înseamnă că mesajele nu pot fi vizualizate, nici chiar de furnizorii serviciilor de mesagerie. Pentru a asigura criptarea conținutului mesajelor, folosiți întotdeauna o versiune actuală a serviciului de mesagerie, cu criptarea activată.
Îi informăm, de asemenea, pe partenerii de comunicare că, deși furnizorii serviciilor de mesagerie nu pot vedea conținutul mesajelor, aceștia pot afla dacă și când o persoană comunică cu noi. Pot fi prelucrate și informații tehnice despre dispozitivul persoanei și, în funcție de setările acestuia, informații despre locație. Acestea sunt cunoscute drept metadate.
Informații despre temeiurile juridice: Dacă solicităm partenerilor de comunicare permisiunea înainte de a comunica printr-un serviciu de mesagerie, consimțământul lor constituie temeiul juridic pentru prelucrarea datelor. În celelalte cazuri, atunci când nu solicităm consimțământul și ei ne contactează din proprie inițiativă, folosim serviciile de mesagerie ca măsură contractuală în relația cu partenerii noștri contractuali și la inițierea unui contract. Pentru ceilalți interesați și partenerii de comunicare, ne bazăm pe interesele noastre legitime privind comunicarea rapidă și eficientă și satisfacerea nevoilor lor de comunicare prin servicii de mesagerie. Menționăm, de asemenea, că nu transmitem inițial serviciilor de mesagerie datele de contact comunicate nouă fără consimțământ.
Retragere, opoziție și ștergere: Vă puteți retrage consimțământul în orice moment și
- Scopurile prelucrării: comunicare.
- Păstrare și ștergere: Datele sunt șterse conform informațiilor din secțiunea "Informații generale despre păstrarea și ștergerea datelor".
- Temeiuri juridice: consimțământ, articolul 6 alineatul (1) litera (a) din RGPD. Executarea unui contract și solicitări precontractuale, articolul 6 alineatul (1) litera (b) din RGPD. Interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
Buletine informative și notificări electronice
Trimitem buletine informative, e-mailuri și alte notificări electronice, denumite în continuare „buletine informative”, numai cu consimțământul destinatarilor sau în baza unui temei legal. Atunci când conținutul buletinului este descris la înscriere, această descriere stabilește limitele consimțământului. Pentru abonare este de regulă suficientă o adresă de e-mail. Pentru a oferi un serviciu personalizat, este posibil să solicităm și un nume pentru adresarea personală în buletin sau informații suplimentare, dacă acestea sunt necesare scopului buletinului.
Ștergerea și restricționarea prelucrării: Putem păstra timp de până la trei ani adresele de e-mail de la care s-a solicitat dezabonarea, pe baza intereselor noastre legitime, înainte de a le șterge, pentru a putea demonstra că a fost acordat anterior consimțământul. Prelucrarea este limitată la eventuala apărare împotriva unor pretenții. Cererile individuale de ștergere sunt posibile în orice moment, cu condiția să fie confirmată și existența anterioară a consimțământului. Atunci când avem obligația de a respecta permanent opozițiile, ne rezervăm dreptul de a păstra adresa de e-mail într-o listă de blocare exclusiv în acest scop.
Înregistrăm procesul de înscriere pe baza intereselor noastre legitime, pentru a demonstra că acesta s-a desfășurat corect. Atunci când mandatăm un furnizor de servicii să trimită e-mailuri, acest lucru se bazează pe interesele noastre legitime privind un sistem de trimitere eficient și sigur.
Conținut
Informații despre noi, serviciile, promoțiile și ofertele noastre.
- Tipuri de date prelucrate: date de bază, cum ar fi numele complet, adresa de domiciliu, datele de contact și numărul de client; date de contact, cum ar fi adresele poștale și de e-mail sau numerele de telefon; metadate, date de comunicare și date procedurale, cum ar fi adresele IP, marcajele temporale, numerele de identificare și persoanele implicate. Date de utilizare, cum ar fi vizualizările paginilor și timpul petrecut pe acestea, traseele de clic, frecvența și intensitatea utilizării, tipurile de dispozitive și sistemele de operare folosite și interacțiunile cu conținutul și funcțiile.
- Categorii speciale de date cu caracter personal: Date privind sănătatea.
- Persoane vizate: parteneri de comunicare.
- Scopurile prelucrării: marketing direct, de exemplu prin e-mail sau poștă.
- Temeiuri juridice: consimțământ, articolul 6 alineatul (1) litera (a) din RGPD. Interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
- Renunțare: Vă puteți dezabona de la buletinul nostru informativ în orice moment, retrăgându-vă consimțământul sau opunându-vă primirii ulterioare. La finalul fiecărui buletin informativ este disponibil un link de dezabonare. Alternativ, puteți folosi una dintre metodele de contact indicate mai sus, de preferință e-mailul.
Informații suplimentare despre activitățile, procedurile și serviciile de prelucrare
Măsurarea ratelor de deschidere și de clic: Buletinele informative conțin un așa-numit „web beacon”, adică un fișier de dimensiunea unui pixel, preluat de pe serverul nostru sau de pe serverul furnizorului de trimitere atunci când buletinul este deschis. La această preluare se colectează inițial informații tehnice, cum ar fi date despre browser și sistem, adresa IP și momentul accesării. Aceste informații sunt folosite pentru îmbunătățirea tehnică a buletinului, pe baza datelor tehnice sau a informațiilor despre public și a comportamentului de citire, determinate prin locul accesării, care poate fi dedus din adresa IP, sau prin momentele accesării. Analiza stabilește și dacă și când sunt deschise buletinele și ce linkuri sunt accesate. Informațiile sunt asociate destinatarilor individuali și păstrate în profilurile lor până la ștergere. Evaluările ne ajută să înțelegem obiceiurile de citire, să ne adaptăm conținutul sau să trimitem conținut diferit în funcție de interesele oamenilor. Temeiul juridic pentru măsurarea ratelor de deschidere și de clic și păstrarea rezultatelor în profilurile oamenilor este consimțământul, articolul 6 alineatul (1) litera (a) din RGPD.
Rapidmail: Servicii de trimitere și automatizare a e-mailurilor. Furnizor de servicii: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Germania. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Site: https://www.rapidmail.de. Politica de confidențialitate: https://www.rapidmail.de/datenschutz. Acord privind prelucrarea datelor: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.
Profiluri pe rețele sociale (social media)
Menținem profiluri pe rețelele sociale și prelucrăm date cu caracter personal în acest context pentru a comunica cu persoanele active acolo sau pentru a oferi informații despre noi.
Rețineți că datele cu caracter personal pot fi prelucrate în afara Uniunii Europene. Acest lucru poate crea riscuri, de exemplu prin îngreunarea exercitării drepturilor persoanei vizate.
În general, datele cu caracter personal din rețelele sociale sunt prelucrate și în scopuri de cercetare de piață și publicitate. De exemplu, pot fi create profiluri de utilizare pe baza comportamentului oamenilor și a intereselor deduse din acesta. Aceste profiluri pot fi folosite apoi pentru afișarea de reclame în interiorul și în afara rețelelor, care probabil corespund acestor interese. De aceea, pe computerele oamenilor sunt stocate de regulă cookie-uri care înregistrează comportamentul și interesele lor. Profilurile pot conține și date colectate independent de dispozitivele folosite, în special atunci când oamenii sunt membri ai unei platforme și sunt autentificați.
Pentru o descriere detaliată a activităților de prelucrare și a opțiunilor de renunțare, consultați politicile de confidențialitate și informațiile furnizate de operatorii fiecărei rețele.
Rețineți, de asemenea, că solicitările de acces și celelalte drepturi ale persoanelor vizate pot fi exercitate cel mai eficient direct la furnizori. Numai aceștia au acces la datele cu caracter personal relevante și pot lua măsurile corespunzătoare și oferi informații în mod direct. Dacă aveți totuși nevoie de ajutor, ne puteți contacta.
- Tipuri de date prelucrate: date de contact, cum ar fi adresele poștale și de e-mail sau numerele de telefon; date de conținut, cum ar fi mesajele și postările text sau imagine și informațiile asociate, cum ar fi autorul sau momentul creării. Date de utilizare, cum ar fi vizualizările paginilor și timpul petrecut pe acestea, traseele de clic, frecvența și intensitatea utilizării, tipurile de dispozitive și sistemele de operare folosite și interacțiunile cu conținutul și funcțiile.
- Persoane vizate: utilizatori, de exemplu vizitatori ai site-ului și utilizatori ai serviciilor online.
- Scopurile prelucrării: comunicare; feedback, cum ar fi colectarea feedbackului prin formulare online. Relații publice.
- Păstrare și ștergere: Datele sunt șterse conform informațiilor din secțiunea "Informații generale despre păstrarea și ștergerea datelor".
- Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
Informații suplimentare despre activitățile, procedurile și serviciile de prelucrare
Instagram: Rețea socială pentru distribuirea fotografiilor și videoclipurilor, comentarea și aprecierea postărilor, trimiterea de mesaje și urmărirea profilurilor și paginilor. Furnizor de servicii: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Site: https://www.instagram.com. Politica de confidențialitate: https://privacycenter.instagram.com/policy/. Temeiul transferurilor către țări terțe: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
Pagini Facebook: Profiluri din rețeaua socială Facebook. Împreună cu Meta Platforms Ireland Limited, suntem responsabili în comun pentru colectarea, dar nu și pentru prelucrarea ulterioară, a datelor vizitatorilor paginii noastre de Facebook, numită și „pagină de fani”. Aceste date includ informații despre tipurile de conținut pe care oamenii le vizualizează sau cu care interacționează și acțiunile pe care le întreprind, astfel cum sunt descrise la secțiunea „Lucrurile pe care le faci și le oferi împreună cu alte persoane” din politica de confidențialitate Facebook: https://www.facebook.com/privacy/policy/. Acestea includ și informații despre dispozitivele folosite, cum ar fi adresele IP, sistemele de operare, tipurile de browser, setările de limbă și datele cookie, descrise la secțiunea „Informații despre dispozitiv” din politica de confidențialitate Facebook: https://www.facebook.com/privacy/policy/. După cum se explică la secțiunea „Cum folosim aceste informații?” din politica de confidențialitate Facebook, Facebook colectează și folosește informații și pentru a oferi operatorilor paginilor servicii de analiză, cunoscute sub denumirea „Page Insights”, ajutându-i să înțeleagă modul în care oamenii interacționează cu paginile lor și cu conținutul asociat. Am încheiat cu Facebook un acord special, „Actul adițional privind operatorul Page Insights”, https://www.facebook.com/legal/terms/page_controller_addendum, care stabilește măsurile de securitate pe care Facebook trebuie să le respecte și prin care Facebook se angajează să respecte drepturile persoanelor vizate. De exemplu, oamenii pot trimite direct către Facebook cereri de acces sau de ștergere. Aceste acorduri nu limitează drepturile oamenilor, în special drepturile de acces, ștergere, opoziție și plângere către autoritatea de supraveghere competentă. Informații suplimentare sunt disponibile în „Informații despre datele Page Insights”, https://www.facebook.com/legal/terms/information_about_page_insights_data. Răspunderea comună se limitează la colectarea datelor de către Meta Platforms Ireland Limited și la transferul datelor către aceasta, companie cu sediul în UE. Meta Platforms Ireland Limited este singura responsabilă pentru prelucrarea ulterioară, inclusiv pentru transferurile către compania-mamă Meta Platforms, Inc. din SUA. Furnizor de servicii: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Site: https://www.facebook.com; Politica de confidențialitate: https://www.facebook.com/privacy/policy/. Temeiul transferurilor către țări terțe: Data Privacy Framework (DPF), clauze contractuale standard, https://www.facebook.com/legal/EU_data_transfer_addendum, Data Privacy Framework (DPF), clauze contractuale standard, https://www.facebook.com/legal/EU_data_transfer_addendum.
LinkedIn: Rețea socială. Împreună cu LinkedIn Ireland Unlimited Company, suntem responsabili în comun pentru colectarea, dar nu și pentru prelucrarea ulterioară, a datelor vizitatorilor folosite pentru crearea statisticilor „Page Insights” ale profilurilor noastre LinkedIn. Aceste date includ informații despre tipurile de conținut pe care oamenii le vizualizează sau cu care interacționează și acțiunile pe care le întreprind. Includ și detalii despre dispozitivele lor, cum ar fi adresele IP, sistemele de operare, tipurile de browser, setările de limbă și datele cookie, precum și informații din profiluri, cum ar fi funcția, țara, domeniul de activitate, nivelul ierarhic, dimensiunea companiei și statutul profesional. Informații despre prelucrarea datelor cu caracter personal de către LinkedIn sunt disponibile în politica de confidențialitate LinkedIn: https://www.linkedin.com/legal/privacy-policy.Am încheiat cu LinkedIn Ireland un acord special, „Actul adițional privind operatorii comuni Page Insights”, https://legal.linkedin.com/pages-joint-controller-addendum, care stabilește în special măsurile de securitate pe care LinkedIn trebuie să le respecte și prin care LinkedIn se angajează să îndeplinească drepturile persoanelor vizate. De exemplu, oamenii pot trimite direct către LinkedIn cereri de acces sau de ștergere. Aceste acorduri nu limitează drepturile oamenilor, în special drepturile de acces, ștergere, opoziție și plângere către autoritatea de supraveghere competentă. Răspunderea comună se limitează la colectarea și transferul datelor către LinkedIn Ireland Unlimited Company, o companie cu sediul în UE. LinkedIn Ireland Unlimited Company este singura responsabilă pentru prelucrarea ulterioară, în special pentru transferurile către compania-mamă LinkedIn Corporation din SUA. Furnizor de servicii: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Site: https://www.linkedin.com. Politica de confidențialitate: https://www.linkedin.com/legal/privacy-policy. Temeiul transferurilor către țări terțe: Data Privacy Framework (DPF), clauze contractuale standard, https://legal.linkedin.com/dpa, Data Privacy Framework (DPF), clauze contractuale standard, https://legal.linkedin.com/dpa. Posibilitate de renunțare: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
YouTube: Rețea socială și platformă video. Furnizor de servicii: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Politica de confidențialitate: https://policies.google.com/privacy. Temeiul transferurilor către țări terțe: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Renunțare: https://myadcenter.google.com/personalizationoff.
Confidențialitate
Preambul
Această politică de confidențialitate explică ce tipuri de date cu caracter personal prelucrăm, în ce scopuri și în ce măsură. Se aplică tuturor prelucrărilor de date cu caracter personal pe care le efectuăm, atât atunci când furnizăm serviciile noastre, cât și, în special, pe site-urile noastre, în aplicațiile mobile și în profilurile online externe, cum ar fi profilurile noastre de pe rețelele sociale. Acestea sunt denumite în continuare, împreună, „serviciile noastre online”.
Termenii utilizați sunt neutri din punct de vedere al genului.
Actualizat: 28 martie 2025
Cuprins
- Preambul
- Operator
- Prezentare generală a prelucrării
- Temeiuri juridice aplicabile
- Măsuri de securitate
- Transferul datelor cu caracter personal
- Transferuri internaționale de date
- Informații generale despre păstrarea și ștergerea datelor
- Drepturile persoanelor vizate
- Furnizarea serviciilor noastre online și găzduirea web
- Utilizarea cookie-urilor
- Gestionarea contactelor și a solicitărilor
- Analiză web
- Procesarea comenzilor prin Shopify
- Comunicare prin servicii de mesagerie
- Buletine informative și notificări electronice
- Profiluri pe rețele sociale (social media)
Operator
Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering
Persoană autorizată să reprezinte: Andrija Vuksanovic
Adresă de e-mail: datenschutz@mymilo.de
Notă juridică: https://mymilo.de/impressum
Prezentare generală a prelucrării
Următoarea prezentare rezumă tipurile de date prelucrate, scopurile prelucrării și persoanele vizate.
Tipuri de date prelucrate
- Date de bază.
- Date de contact.
- Date de conținut.
- Date de utilizare.
- Metadate, date de comunicare și date procedurale.
- Date de jurnal.
Categorii speciale de date
- Date privind sănătatea
Categorii de persoane vizate
- Parteneri de comunicare
- Utilizatori
Scopurile prelucrării
- Comunicare.
- Măsuri de securitate.
- Marketing direct.
- Proceduri organizaționale și administrative.
- Feedback.
- Furnizarea serviciilor noastre online și ușurința în utilizare.
- Infrastructură tehnologică.
- Relații publice.
Temeiuri juridice aplicabile
Temeiuri juridice aplicabile conform RGPD: Mai jos este prezentată o imagine de ansamblu a temeiurilor juridice din RGPD în baza cărora prelucrăm date cu caracter personal. Rețineți că, pe lângă dispozițiile RGPD, se pot aplica și normele naționale privind protecția datelor din țara dumneavoastră de reședință sau din țara în care ne aflăm. Dacă în anumite cazuri se aplică temeiuri juridice mai specifice, le indicăm în politica de confidențialitate.
Consimțământ, articolul 6 alineatul (1) litera (a) din RGPD: Persoana vizată și-a dat consimțământul pentru prelucrarea datelor sale cu caracter personal în unul sau mai multe scopuri specifice.
Executarea unui contract și solicitări precontractuale, articolul 6 alineatul (1) litera (b) din RGPD: Prelucrarea este necesară pentru executarea unui contract la care persoana vizată este parte sau pentru realizarea unor demersuri la cererea acesteia înainte de încheierea unui contract.
Interese legitime, articolul 6 alineatul (1) litera (f) din RGPD: Prelucrarea este necesară pentru interesele legitime urmărite de operator sau de o terță parte, cu excepția cazului în care prevalează interesele ori drepturile și libertățile fundamentale ale persoanei vizate care necesită protecția datelor cu caracter personal.
Normele naționale privind protecția datelor în Germania: Pe lângă RGPD, se aplică și normele naționale germane privind protecția datelor. Acestea includ în special Legea federală privind protecția datelor (BDSG). BDSG conține dispoziții speciale privind drepturile de acces, ștergere și opoziție, prelucrarea categoriilor speciale de date cu caracter personal, prelucrarea în alte scopuri, transferurile de date și luarea automată a deciziilor în cazuri individuale, inclusiv profilarea. Se pot aplica și legile privind protecția datelor ale landurilor germane.
Aplicarea RGPD și a LPD elvețiene: Această politică de confidențialitate oferă informații atât în temeiul Legii federale elvețiene privind protecția datelor (LPD), cât și al Regulamentului general privind protecția datelor (RGPD). Pentru o aplicare geografică mai largă și claritate, folosim terminologia RGPD. În special, folosim termenii RGPD „prelucrare”, „date cu caracter personal”, „interese legitime” și „categorii speciale de date”, în locul termenilor legali elvețieni corespunzători. Atunci când se aplică LPD elvețiană, sensul juridic al acestor termeni continuă să fie stabilit de această lege.
Măsuri de securitate
În conformitate cu cerințele legale, luăm măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de protecție corespunzător riscului. Ținem cont de stadiul actual al tehnologiei, costurile implementării, natura, amploarea, contextul și scopurile prelucrării, precum și de probabilitatea și gravitatea variabilă a riscurilor pentru drepturile și libertățile persoanelor fizice.
Aceste măsuri includ, în special, protejarea confidențialității, integrității și disponibilității datelor prin controlul accesului fizic și electronic la date, al permisiunilor de acces, al introducerii, divulgării, disponibilității și separării acestora. Am instituit și proceduri pentru a garanta exercitarea drepturilor persoanelor vizate, ștergerea datelor și răspunsul la amenințările la adresa datelor. De asemenea, ținem cont de protecția datelor cu caracter personal atunci când dezvoltăm sau alegem hardware, software și proceduri, urmând principiile protecției datelor prin proiectare și în mod implicit.
Securizarea conexiunilor online prin tehnologia de criptare TLS/SSL (HTTPS): Folosim criptarea TLS/SSL pentru a proteja împotriva accesului neautorizat datele transmise prin serviciile noastre online. Secure Sockets Layer (SSL) și Transport Layer Security (TLS) sunt tehnologii fundamentale pentru transmiterea sigură a datelor pe internet. Acestea criptează informațiile transmise între un site sau o aplicație și browserul unei persoane ori între două servere și le protejează împotriva accesului neautorizat. TLS, succesorul mai avansat și mai sigur al SSL, garantează că transferurile de date respectă cele mai înalte standarde de securitate. Un site protejat printr-un certificat SSL/TLS afișează HTTPS în adresa URL, ceea ce indică faptul că datele sunt transmise în siguranță și în formă criptată.
Transferul datelor cu caracter personal
Atunci când prelucrăm date cu caracter personal, acestea pot fi transferate sau divulgate către alte organisme, companii, unități organizaționale independente din punct de vedere juridic sau persoane. Printre destinatari se pot număra furnizori de servicii însărcinați cu activități IT sau furnizori de servicii și conținut încorporate într-un site. În astfel de cazuri respectăm cerințele legale și, în special, încheiem cu destinatarii contracte sau acorduri adecvate pentru protejarea datelor dumneavoastră.
Transferuri internaționale de date
Prelucrarea datelor în țări terțe: Ori de câte ori transferăm date într-o țară terță, adică în afara Uniunii Europene (UE) sau a Spațiului Economic European (SEE), sau când acest lucru se întâmplă prin utilizarea unor servicii ale terților ori prin divulgarea sau transferul către alte persoane, organisme sau companii, respectăm întotdeauna cerințele legale. Astfel de transferuri pot fi identificate după adresa poștală a furnizorului sau după o referire explicită la transferuri de date către țări terțe în această politică de confidențialitate.
Pentru transferurile de date către SUA ne bazăm în principal pe Data Privacy Framework (DPF), recunoscut ca un cadru juridic sigur prin decizia de adecvare a Comisiei Europene din 10.07.2023. De asemenea, am încheiat cu furnizorii relevanți clauze contractuale standard care îndeplinesc cerințele Comisiei Europene și stabilesc obligații contractuale pentru protejarea datelor dumneavoastră.
Această protecție în două etape oferă o protecție cuprinzătoare pentru datele dumneavoastră: DPF este nivelul principal de protecție, iar clauzele contractuale standard oferă o siguranță suplimentară. Dacă DPF se modifică, clauzele contractuale standard acționează ca soluție de rezervă. Astfel, datele dumneavoastră rămân protejate în mod adecvat chiar și în cazul unor schimbări politice sau juridice.
Pentru fiecare furnizor de servicii vă informăm dacă este certificat în cadrul DPF și dacă există clauze contractuale standard. Informații suplimentare despre DPF și o listă a companiilor certificate sunt disponibile pe site-ul Departamentului Comerțului al SUA, la https://www.dataprivacyframework.gov/ în limba engleză.
Transferurile către alte țări terțe sunt supuse unor garanții adecvate, în special clauze contractuale standard, consimțământ explicit sau transferuri impuse de lege. Informații despre transferurile către țări terțe și deciziile de adecvare aplicabile sunt disponibile la Comisia Europeană: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Informații generale despre păstrarea și ștergerea datelor
Ștergem datele cu caracter personal pe care le prelucrăm în conformitate cu cerințele legale, de îndată ce consimțământul subiacent este retras sau nu mai există un alt temei juridic pentru prelucrare. Aceasta include situațiile în care scopul inițial al prelucrării nu mai este valabil sau datele nu mai sunt necesare. Se aplică excepții atunci când obligațiile legale sau anumite interese impun păstrarea ori arhivarea pentru o perioadă mai lungă.
În special, datele care trebuie păstrate din motive comerciale sau fiscale ori a căror păstrare este necesară pentru exercitarea unor drepturi în justiție sau pentru protejarea drepturilor altor persoane fizice sau juridice trebuie arhivate în mod corespunzător.
Politica noastră de confidențialitate conține informații suplimentare despre păstrarea și ștergerea datelor, aplicabile unor activități de prelucrare specifice.
Atunci când se aplică mai multe perioade de păstrare sau ștergere pentru o anumită dată, prevalează întotdeauna perioada cea mai lungă.
Dacă o perioadă nu începe în mod expres la o anumită dată și durează cel puțin un an, ea începe automat la sfârșitul anului calendaristic în care a avut loc evenimentul declanșator. În cazul relațiilor contractuale în curs, în cadrul cărora sunt stocate date, evenimentul declanșator este data la care rezilierea sau o altă încetare a raportului juridic produce efecte.
Datele păstrate dincolo de scopul lor inițial din cauza unor cerințe legale sau a altor motive sunt prelucrate exclusiv pentru motivele care justifică păstrarea lor.
Informații suplimentare despre activitățile, procedurile și serviciile de prelucrare
Păstrarea și ștergerea datelor: Următoarele perioade generale se aplică păstrării și arhivării conform dreptului german.
10 ani: Perioada de păstrare pentru registrele și evidențele contabile, situațiile financiare anuale, inventare, rapoarte de gestiune, bilanțul de deschidere, precum și instrucțiunile de lucru și celelalte documente organizaționale necesare pentru înțelegerea acestora (articolul 147 alineatul (1) nr. 1 coroborat cu alineatul (3) AO, articolul 14b alineatul (1) UStG, articolul 257 alineatul (1) nr. 1 coroborat cu alineatul (4) HGB).
8 ani: Documente contabile, cum ar fi facturile și chitanțele pentru cheltuieli (articolul 147 alineatul (1) nr. 4 și 4a coroborat cu alineatul (3) teza 1 AO și articolul 257 alineatul (1) nr. 4 coroborat cu alineatul (4) HGB).
6 ani: Alte documente comerciale, inclusiv corespondența comercială sau de afaceri primită, copiile corespondenței comerciale sau de afaceri trimise și alte documente relevante pentru impozitare, cum ar fi pontajele, fișele de repartizare a costurilor, documentele de calcul și listele de prețuri, precum și documentele de salarizare care nu sunt deja documente contabile și rolele caselor de marcat (articolul 147 alineatul (1) nr. 2, 3 și 5 coroborat cu alineatul (3) AO, articolul 257 alineatul (1) nr. 2 și 3 coroborat cu alineatul (4) HGB).
3 ani: Datele necesare pentru gestionarea unor eventuale cereri de garanție, despăgubiri sau alte pretenții și drepturi contractuale similare, precum și pentru soluționarea solicitărilor aferente, pe baza experienței comerciale anterioare și a practicilor obișnuite din domeniu, sunt păstrate pe durata termenului legal obișnuit de prescripție de trei ani (articolele 195 și 199 BGB).
Drepturile persoanelor vizate
Drepturile persoanelor vizate în temeiul RGPD: În calitate de persoană vizată, aveți diverse drepturi în temeiul RGPD, în special cele prevăzute la articolele 15-21:
- Dreptul la opoziție: Aveți dreptul să vă opuneți în orice moment, din motive legate de situația dumneavoastră particulară, prelucrării datelor cu caracter personal care vă privesc și care se bazează pe articolul 6 alineatul (1) litera (e) sau (f) din RGPD. Acest lucru se aplică și profilării bazate pe aceste dispoziții. În cazul în care datele cu caracter personal care vă privesc sunt prelucrate în scopuri de marketing direct, aveți dreptul să vă opuneți în orice moment prelucrării în acest scop, inclusiv profilării, în măsura în care aceasta este legată de marketingul direct.
- Dreptul de retragere a consimțământului: Aveți dreptul să vă retrageți consimțământul în orice moment.
- Dreptul de acces: Aveți dreptul să solicitați confirmarea faptului că datele cu caracter personal care vă privesc sunt prelucrate, accesul la aceste date, informații suplimentare și o copie a datelor, în conformitate cu cerințele legale.
- Dreptul la rectificare: În conformitate cu cerințele legale, aveți dreptul să solicitați completarea datelor cu caracter personal care vă privesc sau corectarea datelor cu caracter personal inexacte care vă privesc.
- Dreptul la ștergerea și restricționarea prelucrării: În conformitate cu cerințele legale, aveți dreptul să solicitați ștergerea fără întârziere nejustificată a datelor cu caracter personal care vă privesc sau, alternativ, restricționarea prelucrării acestora.
- Dreptul la portabilitatea datelor: În conformitate cu cerințele legale, aveți dreptul să primiți datele cu caracter personal care vă privesc și pe care ni le-ați furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat sau să solicitați transmiterea lor către un alt operator.
- Plângere adresată unei autorități de supraveghere: Fără a aduce atingere oricărei alte căi de atac administrative sau judiciare, aveți dreptul să depuneți o plângere la o autoritate de supraveghere, în special în statul membru în care aveți reședința obișnuită, locul de muncă sau locul presupusei încălcări, dacă apreciați că prelucrarea datelor cu caracter personal care vă privesc încalcă RGPD.
Furnizarea serviciilor noastre online și găzduirea web
Prelucrăm date cu caracter personal pentru a furniza serviciile noastre online. În acest scop, prelucrăm adresele IP, necesare pentru transmiterea conținutului și funcțiilor serviciilor noastre online către browserele sau dispozitivele oamenilor.
- Tipuri de date prelucrate: date de utilizare, cum ar fi vizualizările paginilor și timpul petrecut pe acestea, traseele de clic, frecvența și intensitatea utilizării, tipurile de dispozitive și sistemele de operare folosite și interacțiunile cu conținutul și funcțiile; metadate, date de comunicare și date procedurale, cum ar fi adresele IP, marcajele temporale, numerele de identificare și persoanele implicate; date de jurnal, cum ar fi jurnalele autentificărilor, ale accesării datelor sau ale momentelor de acces. Date de conținut, cum ar fi mesajele și postările text sau imagine și informațiile asociate, cum ar fi autorul sau momentul creării.
- Persoane vizate: utilizatori, de exemplu vizitatori ai site-ului și utilizatori ai serviciilor online.
- Scopurile prelucrării: furnizarea serviciilor noastre online și ușurința în utilizare; infrastructura tehnologiei informației, inclusiv operarea și furnizarea sistemelor informatice și a dispozitivelor tehnice, cum ar fi computerele și serverele. Măsuri de securitate.
- Păstrare și ștergere: Datele sunt șterse conform informațiilor din secțiunea "Informații generale despre păstrarea și ștergerea datelor".
- Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
Informații suplimentare despre activitățile, procedurile și serviciile de prelucrare
Colectarea datelor de acces și a fișierelor jurnal: Accesul la serviciile noastre online este înregistrat în fișiere jurnal ale serverului. Acestea pot include adresele și denumirile paginilor și fișierelor solicitate, data și ora accesării, volumele de date transferate, confirmarea preluării cu succes, tipul și versiunea browserului, sistemul de operare, adresa URL de referință (pagina vizitată anterior) și, de regulă, adresele IP și furnizorul care a făcut solicitarea. Fișierele jurnal ale serverului pot fi folosite în scopuri de securitate, de exemplu pentru prevenirea suprasolicitării serverelor, în special prin atacuri abuzive cunoscute ca atacuri DDoS, precum și pentru monitorizarea utilizării și stabilității serverelor. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Ștergerea datelor: Informațiile din fișierele jurnal sunt păstrate cel mult 30 de zile, apoi sunt șterse sau anonimizate. Datele care trebuie păstrate ca dovezi sunt exceptate de la ștergere până la soluționarea completă a incidentului relevant.
Figma Sites: Găzduire și software pentru crearea, furnizarea și operarea site-urilor web, blogurilor și altor servicii online. Furnizor de servicii: Figma Inc., 760 Market Street, San Francisco. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Site: https://figma.com. Politica de confidențialitate: https://www.figma.com/legal/privacy/.
Utilizarea cookie-urilor
Termenul „cookie-uri” se referă la funcții care stochează informații pe dispozitivele oamenilor și citesc informații de pe acestea. Cookie-urile pot avea scopuri diferite, inclusiv funcționarea, securitatea și confortul serviciilor online, precum și analiza traficului vizitatorilor. Folosim cookie-uri în conformitate cu cerințele legale și obținem consimțământul prealabil atunci când este necesar. Atunci când consimțământul nu este necesar, ne bazăm pe interesele noastre legitime. Acest lucru se aplică atunci când stocarea și citirea informațiilor sunt esențiale pentru furnizarea conținutului și funcțiilor solicitate în mod expres, cum ar fi memorarea setărilor sau asigurarea funcționării și securității serviciilor noastre online. Consimțământul poate fi retras în orice moment. Explicăm clar ce cuprinde acesta și ce cookie-uri sunt folosite.
Temeiuri juridice privind protecția datelor: Prelucrarea datelor cu caracter personal cu ajutorul cookie-urilor depinde de consimțământ. Atunci când consimțământul a fost acordat, acesta constituie temeiul juridic. Fără consimțământ, ne bazăm pe interesele noastre legitime, explicate mai sus în această secțiune și în contextul serviciilor și procedurilor respective.
Informații generale despre retragerea consimțământului și renunțare: Vă puteți retrage consimțământul în orice moment și vă puteți opune prelucrării în conformitate cu cerințele legale, inclusiv prin setările de confidențialitate ale browserului.
- Tipuri de date prelucrate: metadate, date de comunicare și date procedurale, cum ar fi adresele IP, marcajele temporale, numerele de identificare și persoanele implicate.
- Persoane vizate: utilizatori, de exemplu vizitatori ai site-ului și utilizatori ai serviciilor online.
- Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
Gestionarea contactelor și a solicitărilor
Atunci când ne contactați, de exemplu prin poștă, formular de contact, e-mail, telefon sau rețele sociale, ori în cadrul unei relații existente cu noi, prelucrăm informațiile furnizate în măsura necesară pentru a răspunde solicitării și a realiza eventualele măsuri cerute.
- Tipuri de date prelucrate: date de bază, cum ar fi numele complet, adresa de domiciliu, datele de contact și numărul de client; date de contact, cum ar fi adresele poștale și de e-mail sau numerele de telefon; date de conținut, cum ar fi mesajele și postările text sau imagine și informațiile asociate, cum ar fi autorul sau momentul creării; date de utilizare, cum ar fi vizualizările paginilor și timpul petrecut pe acestea, traseele de clic, frecvența și intensitatea utilizării, tipurile de dispozitive și sistemele de operare folosite și interacțiunile cu conținutul și funcțiile. Metadate, date de comunicare și date procedurale, cum ar fi adresele IP, marcajele temporale, numerele de identificare și persoanele implicate.
- Persoane vizate: parteneri de comunicare.
- Scopurile prelucrării: comunicare; proceduri organizaționale și administrative; feedback, cum ar fi colectarea feedbackului prin formulare online. Furnizarea serviciilor noastre online și ușurința în utilizare.
- Păstrare și ștergere: Datele sunt șterse conform informațiilor din secțiunea "Informații generale despre păstrarea și ștergerea datelor".
- Temeiuri juridice: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Executarea unui contract și solicitări precontractuale, articolul 6 alineatul (1) litera (b) din RGPD.
Informații suplimentare despre activitățile, procedurile și serviciile de prelucrare
Formular de contact: Atunci când ne contactați prin formularul de contact, prin e-mail sau prin alte canale, prelucrăm datele cu caracter personal furnizate pentru a răspunde și a soluționa solicitarea. De regulă, acestea includ numele, datele de contact și orice alte informații furnizate, necesare pentru tratarea corespunzătoare a solicitării. Folosim aceste date exclusiv în scopul declarat al contactării și comunicării. Temeiuri juridice: executarea unui contract și solicitări precontractuale, articolul 6 alineatul (1) litera (b) din RGPD; interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
Analiză web
Folosim analiza web pentru a colecta statistici despre utilizarea site-ului nostru. Aceste statistici ne ajută să ne îmbunătățim permanent site-ul și conținutul. Confidențialitatea este prioritatea noastră, de aceea folosim instrumentul de analiză Plausible. Spre deosebire de alte instrumente de urmărire, cum ar fi Google Analytics, Plausible nu folosește în mod deliberat cookie-uri și nu stochează date cu caracter personal în browser sau pe serverele sale. Analizăm doar date generale, cum ar fi paginile vizualizate, browserele și dispozitivele folosite și sursele traficului. O prezentare completă a datelor colectate este disponibilă în politica de date a Plausible. Furnizor: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonia.
Procesarea comenzilor prin Shopify
Folosim platforma de comerț electronic Shopify pentru procesarea comenzilor. Atunci când doriți să plasați o comandă, sunteți redirecționat către magazinul nostru Shopify. Datele cu caracter personal necesare procesării comenzii, cum ar fi numele, adresele de facturare și livrare, adresa de e-mail și informațiile de plată, sunt colectate și prelucrate pe serverele Shopify.
Prelucrarea se bazează pe articolul 6 alineatul (1) litera (b) din RGPD, pentru executarea contractului și realizarea demersurilor precontractuale. Fără furnizarea acestor date, nu poate fi plasată o comandă.
Shopify prelucrează unele date în numele nostru, în calitate de persoană împuternicită, iar altele pe propria răspundere, în măsura necesară pentru furnizarea și îmbunătățirea serviciilor oferite.
Transferurile de date către țări terțe, cum ar fi Canada sau SUA, nu pot fi excluse. Shopify asigură un nivel adecvat de protecție a datelor prin utilizarea clauzelor contractuale standard ale UE.
Informații suplimentare despre confidențialitatea la Shopify sunt disponibile la: https://www.shopify.com/de/legal/datenschutz.
Comunicare prin servicii de mesagerie
Folosim servicii de mesagerie pentru comunicare. Vă rugăm să citiți informațiile următoare despre funcționarea acestor servicii, criptare, utilizarea metadatelor comunicării și opțiunile dumneavoastră de opoziție.
Ne puteți contacta și prin alte mijloace, cum ar fi telefonul sau e-mailul. Vă rugăm să folosiți datele de contact comunicate sau indicate în serviciile noastre online.
Atunci când conținutul este criptat de la un capăt la altul, conținutul mesajelor și al atașamentelor, cum ar fi imaginile, este criptat integral. Aceasta înseamnă că mesajele nu pot fi vizualizate, nici chiar de furnizorii serviciilor de mesagerie. Pentru a asigura criptarea conținutului mesajelor, folosiți întotdeauna o versiune actuală a serviciului de mesagerie, cu criptarea activată.
Îi informăm, de asemenea, pe partenerii de comunicare că, deși furnizorii serviciilor de mesagerie nu pot vedea conținutul mesajelor, aceștia pot afla dacă și când o persoană comunică cu noi. Pot fi prelucrate și informații tehnice despre dispozitivul persoanei și, în funcție de setările acestuia, informații despre locație. Acestea sunt cunoscute drept metadate.
Informații despre temeiurile juridice: Dacă solicităm partenerilor de comunicare permisiunea înainte de a comunica printr-un serviciu de mesagerie, consimțământul lor constituie temeiul juridic pentru prelucrarea datelor. În celelalte cazuri, atunci când nu solicităm consimțământul și ei ne contactează din proprie inițiativă, folosim serviciile de mesagerie ca măsură contractuală în relația cu partenerii noștri contractuali și la inițierea unui contract. Pentru ceilalți interesați și partenerii de comunicare, ne bazăm pe interesele noastre legitime privind comunicarea rapidă și eficientă și satisfacerea nevoilor lor de comunicare prin servicii de mesagerie. Menționăm, de asemenea, că nu transmitem inițial serviciilor de mesagerie datele de contact comunicate nouă fără consimțământ.
Retragere, opoziție și ștergere: Vă puteți retrage consimțământul în orice moment și
- Scopurile prelucrării: comunicare.
- Păstrare și ștergere: Datele sunt șterse conform informațiilor din secțiunea "Informații generale despre păstrarea și ștergerea datelor".
- Temeiuri juridice: consimțământ, articolul 6 alineatul (1) litera (a) din RGPD. Executarea unui contract și solicitări precontractuale, articolul 6 alineatul (1) litera (b) din RGPD. Interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
Buletine informative și notificări electronice
Trimitem buletine informative, e-mailuri și alte notificări electronice, denumite în continuare „buletine informative”, numai cu consimțământul destinatarilor sau în baza unui temei legal. Atunci când conținutul buletinului este descris la înscriere, această descriere stabilește limitele consimțământului. Pentru abonare este de regulă suficientă o adresă de e-mail. Pentru a oferi un serviciu personalizat, este posibil să solicităm și un nume pentru adresarea personală în buletin sau informații suplimentare, dacă acestea sunt necesare scopului buletinului.
Ștergerea și restricționarea prelucrării: Putem păstra timp de până la trei ani adresele de e-mail de la care s-a solicitat dezabonarea, pe baza intereselor noastre legitime, înainte de a le șterge, pentru a putea demonstra că a fost acordat anterior consimțământul. Prelucrarea este limitată la eventuala apărare împotriva unor pretenții. Cererile individuale de ștergere sunt posibile în orice moment, cu condiția să fie confirmată și existența anterioară a consimțământului. Atunci când avem obligația de a respecta permanent opozițiile, ne rezervăm dreptul de a păstra adresa de e-mail într-o listă de blocare exclusiv în acest scop.
Înregistrăm procesul de înscriere pe baza intereselor noastre legitime, pentru a demonstra că acesta s-a desfășurat corect. Atunci când mandatăm un furnizor de servicii să trimită e-mailuri, acest lucru se bazează pe interesele noastre legitime privind un sistem de trimitere eficient și sigur.
Conținut
Informații despre noi, serviciile, promoțiile și ofertele noastre.
- Tipuri de date prelucrate: date de bază, cum ar fi numele complet, adresa de domiciliu, datele de contact și numărul de client; date de contact, cum ar fi adresele poștale și de e-mail sau numerele de telefon; metadate, date de comunicare și date procedurale, cum ar fi adresele IP, marcajele temporale, numerele de identificare și persoanele implicate. Date de utilizare, cum ar fi vizualizările paginilor și timpul petrecut pe acestea, traseele de clic, frecvența și intensitatea utilizării, tipurile de dispozitive și sistemele de operare folosite și interacțiunile cu conținutul și funcțiile.
- Categorii speciale de date cu caracter personal: Date privind sănătatea.
- Persoane vizate: parteneri de comunicare.
- Scopurile prelucrării: marketing direct, de exemplu prin e-mail sau poștă.
- Temeiuri juridice: consimțământ, articolul 6 alineatul (1) litera (a) din RGPD. Interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
- Renunțare: Vă puteți dezabona de la buletinul nostru informativ în orice moment, retrăgându-vă consimțământul sau opunându-vă primirii ulterioare. La finalul fiecărui buletin informativ este disponibil un link de dezabonare. Alternativ, puteți folosi una dintre metodele de contact indicate mai sus, de preferință e-mailul.
Informații suplimentare despre activitățile, procedurile și serviciile de prelucrare
Măsurarea ratelor de deschidere și de clic: Buletinele informative conțin un așa-numit „web beacon”, adică un fișier de dimensiunea unui pixel, preluat de pe serverul nostru sau de pe serverul furnizorului de trimitere atunci când buletinul este deschis. La această preluare se colectează inițial informații tehnice, cum ar fi date despre browser și sistem, adresa IP și momentul accesării. Aceste informații sunt folosite pentru îmbunătățirea tehnică a buletinului, pe baza datelor tehnice sau a informațiilor despre public și a comportamentului de citire, determinate prin locul accesării, care poate fi dedus din adresa IP, sau prin momentele accesării. Analiza stabilește și dacă și când sunt deschise buletinele și ce linkuri sunt accesate. Informațiile sunt asociate destinatarilor individuali și păstrate în profilurile lor până la ștergere. Evaluările ne ajută să înțelegem obiceiurile de citire, să ne adaptăm conținutul sau să trimitem conținut diferit în funcție de interesele oamenilor. Temeiul juridic pentru măsurarea ratelor de deschidere și de clic și păstrarea rezultatelor în profilurile oamenilor este consimțământul, articolul 6 alineatul (1) litera (a) din RGPD.
Rapidmail: Servicii de trimitere și automatizare a e-mailurilor. Furnizor de servicii: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Germania. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Site: https://www.rapidmail.de. Politica de confidențialitate: https://www.rapidmail.de/datenschutz. Acord privind prelucrarea datelor: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.
Profiluri pe rețele sociale (social media)
Menținem profiluri pe rețelele sociale și prelucrăm date cu caracter personal în acest context pentru a comunica cu persoanele active acolo sau pentru a oferi informații despre noi.
Rețineți că datele cu caracter personal pot fi prelucrate în afara Uniunii Europene. Acest lucru poate crea riscuri, de exemplu prin îngreunarea exercitării drepturilor persoanei vizate.
În general, datele cu caracter personal din rețelele sociale sunt prelucrate și în scopuri de cercetare de piață și publicitate. De exemplu, pot fi create profiluri de utilizare pe baza comportamentului oamenilor și a intereselor deduse din acesta. Aceste profiluri pot fi folosite apoi pentru afișarea de reclame în interiorul și în afara rețelelor, care probabil corespund acestor interese. De aceea, pe computerele oamenilor sunt stocate de regulă cookie-uri care înregistrează comportamentul și interesele lor. Profilurile pot conține și date colectate independent de dispozitivele folosite, în special atunci când oamenii sunt membri ai unei platforme și sunt autentificați.
Pentru o descriere detaliată a activităților de prelucrare și a opțiunilor de renunțare, consultați politicile de confidențialitate și informațiile furnizate de operatorii fiecărei rețele.
Rețineți, de asemenea, că solicitările de acces și celelalte drepturi ale persoanelor vizate pot fi exercitate cel mai eficient direct la furnizori. Numai aceștia au acces la datele cu caracter personal relevante și pot lua măsurile corespunzătoare și oferi informații în mod direct. Dacă aveți totuși nevoie de ajutor, ne puteți contacta.
- Tipuri de date prelucrate: date de contact, cum ar fi adresele poștale și de e-mail sau numerele de telefon; date de conținut, cum ar fi mesajele și postările text sau imagine și informațiile asociate, cum ar fi autorul sau momentul creării. Date de utilizare, cum ar fi vizualizările paginilor și timpul petrecut pe acestea, traseele de clic, frecvența și intensitatea utilizării, tipurile de dispozitive și sistemele de operare folosite și interacțiunile cu conținutul și funcțiile.
- Persoane vizate: utilizatori, de exemplu vizitatori ai site-ului și utilizatori ai serviciilor online.
- Scopurile prelucrării: comunicare; feedback, cum ar fi colectarea feedbackului prin formulare online. Relații publice.
- Păstrare și ștergere: Datele sunt șterse conform informațiilor din secțiunea "Informații generale despre păstrarea și ștergerea datelor".
- Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
Informații suplimentare despre activitățile, procedurile și serviciile de prelucrare
Instagram: Rețea socială pentru distribuirea fotografiilor și videoclipurilor, comentarea și aprecierea postărilor, trimiterea de mesaje și urmărirea profilurilor și paginilor. Furnizor de servicii: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Site: https://www.instagram.com. Politica de confidențialitate: https://privacycenter.instagram.com/policy/. Temeiul transferurilor către țări terțe: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
Pagini Facebook: Profiluri din rețeaua socială Facebook. Împreună cu Meta Platforms Ireland Limited, suntem responsabili în comun pentru colectarea, dar nu și pentru prelucrarea ulterioară, a datelor vizitatorilor paginii noastre de Facebook, numită și „pagină de fani”. Aceste date includ informații despre tipurile de conținut pe care oamenii le vizualizează sau cu care interacționează și acțiunile pe care le întreprind, astfel cum sunt descrise la secțiunea „Lucrurile pe care le faci și le oferi împreună cu alte persoane” din politica de confidențialitate Facebook: https://www.facebook.com/privacy/policy/. Acestea includ și informații despre dispozitivele folosite, cum ar fi adresele IP, sistemele de operare, tipurile de browser, setările de limbă și datele cookie, descrise la secțiunea „Informații despre dispozitiv” din politica de confidențialitate Facebook: https://www.facebook.com/privacy/policy/. După cum se explică la secțiunea „Cum folosim aceste informații?” din politica de confidențialitate Facebook, Facebook colectează și folosește informații și pentru a oferi operatorilor paginilor servicii de analiză, cunoscute sub denumirea „Page Insights”, ajutându-i să înțeleagă modul în care oamenii interacționează cu paginile lor și cu conținutul asociat. Am încheiat cu Facebook un acord special, „Actul adițional privind operatorul Page Insights”, https://www.facebook.com/legal/terms/page_controller_addendum, care stabilește măsurile de securitate pe care Facebook trebuie să le respecte și prin care Facebook se angajează să respecte drepturile persoanelor vizate. De exemplu, oamenii pot trimite direct către Facebook cereri de acces sau de ștergere. Aceste acorduri nu limitează drepturile oamenilor, în special drepturile de acces, ștergere, opoziție și plângere către autoritatea de supraveghere competentă. Informații suplimentare sunt disponibile în „Informații despre datele Page Insights”, https://www.facebook.com/legal/terms/information_about_page_insights_data. Răspunderea comună se limitează la colectarea datelor de către Meta Platforms Ireland Limited și la transferul datelor către aceasta, companie cu sediul în UE. Meta Platforms Ireland Limited este singura responsabilă pentru prelucrarea ulterioară, inclusiv pentru transferurile către compania-mamă Meta Platforms, Inc. din SUA. Furnizor de servicii: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Site: https://www.facebook.com; Politica de confidențialitate: https://www.facebook.com/privacy/policy/. Temeiul transferurilor către țări terțe: Data Privacy Framework (DPF), clauze contractuale standard, https://www.facebook.com/legal/EU_data_transfer_addendum, Data Privacy Framework (DPF), clauze contractuale standard, https://www.facebook.com/legal/EU_data_transfer_addendum.
LinkedIn: Rețea socială. Împreună cu LinkedIn Ireland Unlimited Company, suntem responsabili în comun pentru colectarea, dar nu și pentru prelucrarea ulterioară, a datelor vizitatorilor folosite pentru crearea statisticilor „Page Insights” ale profilurilor noastre LinkedIn. Aceste date includ informații despre tipurile de conținut pe care oamenii le vizualizează sau cu care interacționează și acțiunile pe care le întreprind. Includ și detalii despre dispozitivele lor, cum ar fi adresele IP, sistemele de operare, tipurile de browser, setările de limbă și datele cookie, precum și informații din profiluri, cum ar fi funcția, țara, domeniul de activitate, nivelul ierarhic, dimensiunea companiei și statutul profesional. Informații despre prelucrarea datelor cu caracter personal de către LinkedIn sunt disponibile în politica de confidențialitate LinkedIn: https://www.linkedin.com/legal/privacy-policy.Am încheiat cu LinkedIn Ireland un acord special, „Actul adițional privind operatorii comuni Page Insights”, https://legal.linkedin.com/pages-joint-controller-addendum, care stabilește în special măsurile de securitate pe care LinkedIn trebuie să le respecte și prin care LinkedIn se angajează să îndeplinească drepturile persoanelor vizate. De exemplu, oamenii pot trimite direct către LinkedIn cereri de acces sau de ștergere. Aceste acorduri nu limitează drepturile oamenilor, în special drepturile de acces, ștergere, opoziție și plângere către autoritatea de supraveghere competentă. Răspunderea comună se limitează la colectarea și transferul datelor către LinkedIn Ireland Unlimited Company, o companie cu sediul în UE. LinkedIn Ireland Unlimited Company este singura responsabilă pentru prelucrarea ulterioară, în special pentru transferurile către compania-mamă LinkedIn Corporation din SUA. Furnizor de servicii: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Site: https://www.linkedin.com. Politica de confidențialitate: https://www.linkedin.com/legal/privacy-policy. Temeiul transferurilor către țări terțe: Data Privacy Framework (DPF), clauze contractuale standard, https://legal.linkedin.com/dpa, Data Privacy Framework (DPF), clauze contractuale standard, https://legal.linkedin.com/dpa. Posibilitate de renunțare: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
YouTube: Rețea socială și platformă video. Furnizor de servicii: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Politica de confidențialitate: https://policies.google.com/privacy. Temeiul transferurilor către țări terțe: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Renunțare: https://myadcenter.google.com/personalizationoff.
Confidențialitate
Preambul
Această politică de confidențialitate explică ce tipuri de date cu caracter personal prelucrăm, în ce scopuri și în ce măsură. Se aplică tuturor prelucrărilor de date cu caracter personal pe care le efectuăm, atât atunci când furnizăm serviciile noastre, cât și, în special, pe site-urile noastre, în aplicațiile mobile și în profilurile online externe, cum ar fi profilurile noastre de pe rețelele sociale. Acestea sunt denumite în continuare, împreună, „serviciile noastre online”.
Termenii utilizați sunt neutri din punct de vedere al genului.
Actualizat: 28 martie 2025
Cuprins
- Preambul
- Operator
- Prezentare generală a prelucrării
- Temeiuri juridice aplicabile
- Măsuri de securitate
- Transferul datelor cu caracter personal
- Transferuri internaționale de date
- Informații generale despre păstrarea și ștergerea datelor
- Drepturile persoanelor vizate
- Furnizarea serviciilor noastre online și găzduirea web
- Utilizarea cookie-urilor
- Gestionarea contactelor și a solicitărilor
- Analiză web
- Procesarea comenzilor prin Shopify
- Comunicare prin servicii de mesagerie
- Buletine informative și notificări electronice
- Profiluri pe rețele sociale (social media)
Operator
Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering
Persoană autorizată să reprezinte: Andrija Vuksanovic
Adresă de e-mail: datenschutz@mymilo.de
Notă juridică: https://mymilo.de/impressum
Prezentare generală a prelucrării
Următoarea prezentare rezumă tipurile de date prelucrate, scopurile prelucrării și persoanele vizate.
Tipuri de date prelucrate
- Date de bază.
- Date de contact.
- Date de conținut.
- Date de utilizare.
- Metadate, date de comunicare și date procedurale.
- Date de jurnal.
Categorii speciale de date
- Date privind sănătatea
Categorii de persoane vizate
- Parteneri de comunicare
- Utilizatori
Scopurile prelucrării
- Comunicare.
- Măsuri de securitate.
- Marketing direct.
- Proceduri organizaționale și administrative.
- Feedback.
- Furnizarea serviciilor noastre online și ușurința în utilizare.
- Infrastructură tehnologică.
- Relații publice.
Temeiuri juridice aplicabile
Temeiuri juridice aplicabile conform RGPD: Mai jos este prezentată o imagine de ansamblu a temeiurilor juridice din RGPD în baza cărora prelucrăm date cu caracter personal. Rețineți că, pe lângă dispozițiile RGPD, se pot aplica și normele naționale privind protecția datelor din țara dumneavoastră de reședință sau din țara în care ne aflăm. Dacă în anumite cazuri se aplică temeiuri juridice mai specifice, le indicăm în politica de confidențialitate.
Consimțământ, articolul 6 alineatul (1) litera (a) din RGPD: Persoana vizată și-a dat consimțământul pentru prelucrarea datelor sale cu caracter personal în unul sau mai multe scopuri specifice.
Executarea unui contract și solicitări precontractuale, articolul 6 alineatul (1) litera (b) din RGPD: Prelucrarea este necesară pentru executarea unui contract la care persoana vizată este parte sau pentru realizarea unor demersuri la cererea acesteia înainte de încheierea unui contract.
Interese legitime, articolul 6 alineatul (1) litera (f) din RGPD: Prelucrarea este necesară pentru interesele legitime urmărite de operator sau de o terță parte, cu excepția cazului în care prevalează interesele ori drepturile și libertățile fundamentale ale persoanei vizate care necesită protecția datelor cu caracter personal.
Normele naționale privind protecția datelor în Germania: Pe lângă RGPD, se aplică și normele naționale germane privind protecția datelor. Acestea includ în special Legea federală privind protecția datelor (BDSG). BDSG conține dispoziții speciale privind drepturile de acces, ștergere și opoziție, prelucrarea categoriilor speciale de date cu caracter personal, prelucrarea în alte scopuri, transferurile de date și luarea automată a deciziilor în cazuri individuale, inclusiv profilarea. Se pot aplica și legile privind protecția datelor ale landurilor germane.
Aplicarea RGPD și a LPD elvețiene: Această politică de confidențialitate oferă informații atât în temeiul Legii federale elvețiene privind protecția datelor (LPD), cât și al Regulamentului general privind protecția datelor (RGPD). Pentru o aplicare geografică mai largă și claritate, folosim terminologia RGPD. În special, folosim termenii RGPD „prelucrare”, „date cu caracter personal”, „interese legitime” și „categorii speciale de date”, în locul termenilor legali elvețieni corespunzători. Atunci când se aplică LPD elvețiană, sensul juridic al acestor termeni continuă să fie stabilit de această lege.
Măsuri de securitate
În conformitate cu cerințele legale, luăm măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de protecție corespunzător riscului. Ținem cont de stadiul actual al tehnologiei, costurile implementării, natura, amploarea, contextul și scopurile prelucrării, precum și de probabilitatea și gravitatea variabilă a riscurilor pentru drepturile și libertățile persoanelor fizice.
Aceste măsuri includ, în special, protejarea confidențialității, integrității și disponibilității datelor prin controlul accesului fizic și electronic la date, al permisiunilor de acces, al introducerii, divulgării, disponibilității și separării acestora. Am instituit și proceduri pentru a garanta exercitarea drepturilor persoanelor vizate, ștergerea datelor și răspunsul la amenințările la adresa datelor. De asemenea, ținem cont de protecția datelor cu caracter personal atunci când dezvoltăm sau alegem hardware, software și proceduri, urmând principiile protecției datelor prin proiectare și în mod implicit.
Securizarea conexiunilor online prin tehnologia de criptare TLS/SSL (HTTPS): Folosim criptarea TLS/SSL pentru a proteja împotriva accesului neautorizat datele transmise prin serviciile noastre online. Secure Sockets Layer (SSL) și Transport Layer Security (TLS) sunt tehnologii fundamentale pentru transmiterea sigură a datelor pe internet. Acestea criptează informațiile transmise între un site sau o aplicație și browserul unei persoane ori între două servere și le protejează împotriva accesului neautorizat. TLS, succesorul mai avansat și mai sigur al SSL, garantează că transferurile de date respectă cele mai înalte standarde de securitate. Un site protejat printr-un certificat SSL/TLS afișează HTTPS în adresa URL, ceea ce indică faptul că datele sunt transmise în siguranță și în formă criptată.
Transferul datelor cu caracter personal
Atunci când prelucrăm date cu caracter personal, acestea pot fi transferate sau divulgate către alte organisme, companii, unități organizaționale independente din punct de vedere juridic sau persoane. Printre destinatari se pot număra furnizori de servicii însărcinați cu activități IT sau furnizori de servicii și conținut încorporate într-un site. În astfel de cazuri respectăm cerințele legale și, în special, încheiem cu destinatarii contracte sau acorduri adecvate pentru protejarea datelor dumneavoastră.
Transferuri internaționale de date
Prelucrarea datelor în țări terțe: Ori de câte ori transferăm date într-o țară terță, adică în afara Uniunii Europene (UE) sau a Spațiului Economic European (SEE), sau când acest lucru se întâmplă prin utilizarea unor servicii ale terților ori prin divulgarea sau transferul către alte persoane, organisme sau companii, respectăm întotdeauna cerințele legale. Astfel de transferuri pot fi identificate după adresa poștală a furnizorului sau după o referire explicită la transferuri de date către țări terțe în această politică de confidențialitate.
Pentru transferurile de date către SUA ne bazăm în principal pe Data Privacy Framework (DPF), recunoscut ca un cadru juridic sigur prin decizia de adecvare a Comisiei Europene din 10.07.2023. De asemenea, am încheiat cu furnizorii relevanți clauze contractuale standard care îndeplinesc cerințele Comisiei Europene și stabilesc obligații contractuale pentru protejarea datelor dumneavoastră.
Această protecție în două etape oferă o protecție cuprinzătoare pentru datele dumneavoastră: DPF este nivelul principal de protecție, iar clauzele contractuale standard oferă o siguranță suplimentară. Dacă DPF se modifică, clauzele contractuale standard acționează ca soluție de rezervă. Astfel, datele dumneavoastră rămân protejate în mod adecvat chiar și în cazul unor schimbări politice sau juridice.
Pentru fiecare furnizor de servicii vă informăm dacă este certificat în cadrul DPF și dacă există clauze contractuale standard. Informații suplimentare despre DPF și o listă a companiilor certificate sunt disponibile pe site-ul Departamentului Comerțului al SUA, la https://www.dataprivacyframework.gov/ în limba engleză.
Transferurile către alte țări terțe sunt supuse unor garanții adecvate, în special clauze contractuale standard, consimțământ explicit sau transferuri impuse de lege. Informații despre transferurile către țări terțe și deciziile de adecvare aplicabile sunt disponibile la Comisia Europeană: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Informații generale despre păstrarea și ștergerea datelor
Ștergem datele cu caracter personal pe care le prelucrăm în conformitate cu cerințele legale, de îndată ce consimțământul subiacent este retras sau nu mai există un alt temei juridic pentru prelucrare. Aceasta include situațiile în care scopul inițial al prelucrării nu mai este valabil sau datele nu mai sunt necesare. Se aplică excepții atunci când obligațiile legale sau anumite interese impun păstrarea ori arhivarea pentru o perioadă mai lungă.
În special, datele care trebuie păstrate din motive comerciale sau fiscale ori a căror păstrare este necesară pentru exercitarea unor drepturi în justiție sau pentru protejarea drepturilor altor persoane fizice sau juridice trebuie arhivate în mod corespunzător.
Politica noastră de confidențialitate conține informații suplimentare despre păstrarea și ștergerea datelor, aplicabile unor activități de prelucrare specifice.
Atunci când se aplică mai multe perioade de păstrare sau ștergere pentru o anumită dată, prevalează întotdeauna perioada cea mai lungă.
Dacă o perioadă nu începe în mod expres la o anumită dată și durează cel puțin un an, ea începe automat la sfârșitul anului calendaristic în care a avut loc evenimentul declanșator. În cazul relațiilor contractuale în curs, în cadrul cărora sunt stocate date, evenimentul declanșator este data la care rezilierea sau o altă încetare a raportului juridic produce efecte.
Datele păstrate dincolo de scopul lor inițial din cauza unor cerințe legale sau a altor motive sunt prelucrate exclusiv pentru motivele care justifică păstrarea lor.
Informații suplimentare despre activitățile, procedurile și serviciile de prelucrare
Păstrarea și ștergerea datelor: Următoarele perioade generale se aplică păstrării și arhivării conform dreptului german.
10 ani: Perioada de păstrare pentru registrele și evidențele contabile, situațiile financiare anuale, inventare, rapoarte de gestiune, bilanțul de deschidere, precum și instrucțiunile de lucru și celelalte documente organizaționale necesare pentru înțelegerea acestora (articolul 147 alineatul (1) nr. 1 coroborat cu alineatul (3) AO, articolul 14b alineatul (1) UStG, articolul 257 alineatul (1) nr. 1 coroborat cu alineatul (4) HGB).
8 ani: Documente contabile, cum ar fi facturile și chitanțele pentru cheltuieli (articolul 147 alineatul (1) nr. 4 și 4a coroborat cu alineatul (3) teza 1 AO și articolul 257 alineatul (1) nr. 4 coroborat cu alineatul (4) HGB).
6 ani: Alte documente comerciale, inclusiv corespondența comercială sau de afaceri primită, copiile corespondenței comerciale sau de afaceri trimise și alte documente relevante pentru impozitare, cum ar fi pontajele, fișele de repartizare a costurilor, documentele de calcul și listele de prețuri, precum și documentele de salarizare care nu sunt deja documente contabile și rolele caselor de marcat (articolul 147 alineatul (1) nr. 2, 3 și 5 coroborat cu alineatul (3) AO, articolul 257 alineatul (1) nr. 2 și 3 coroborat cu alineatul (4) HGB).
3 ani: Datele necesare pentru gestionarea unor eventuale cereri de garanție, despăgubiri sau alte pretenții și drepturi contractuale similare, precum și pentru soluționarea solicitărilor aferente, pe baza experienței comerciale anterioare și a practicilor obișnuite din domeniu, sunt păstrate pe durata termenului legal obișnuit de prescripție de trei ani (articolele 195 și 199 BGB).
Drepturile persoanelor vizate
Drepturile persoanelor vizate în temeiul RGPD: În calitate de persoană vizată, aveți diverse drepturi în temeiul RGPD, în special cele prevăzute la articolele 15-21:
- Dreptul la opoziție: Aveți dreptul să vă opuneți în orice moment, din motive legate de situația dumneavoastră particulară, prelucrării datelor cu caracter personal care vă privesc și care se bazează pe articolul 6 alineatul (1) litera (e) sau (f) din RGPD. Acest lucru se aplică și profilării bazate pe aceste dispoziții. În cazul în care datele cu caracter personal care vă privesc sunt prelucrate în scopuri de marketing direct, aveți dreptul să vă opuneți în orice moment prelucrării în acest scop, inclusiv profilării, în măsura în care aceasta este legată de marketingul direct.
- Dreptul de retragere a consimțământului: Aveți dreptul să vă retrageți consimțământul în orice moment.
- Dreptul de acces: Aveți dreptul să solicitați confirmarea faptului că datele cu caracter personal care vă privesc sunt prelucrate, accesul la aceste date, informații suplimentare și o copie a datelor, în conformitate cu cerințele legale.
- Dreptul la rectificare: În conformitate cu cerințele legale, aveți dreptul să solicitați completarea datelor cu caracter personal care vă privesc sau corectarea datelor cu caracter personal inexacte care vă privesc.
- Dreptul la ștergerea și restricționarea prelucrării: În conformitate cu cerințele legale, aveți dreptul să solicitați ștergerea fără întârziere nejustificată a datelor cu caracter personal care vă privesc sau, alternativ, restricționarea prelucrării acestora.
- Dreptul la portabilitatea datelor: În conformitate cu cerințele legale, aveți dreptul să primiți datele cu caracter personal care vă privesc și pe care ni le-ați furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat sau să solicitați transmiterea lor către un alt operator.
- Plângere adresată unei autorități de supraveghere: Fără a aduce atingere oricărei alte căi de atac administrative sau judiciare, aveți dreptul să depuneți o plângere la o autoritate de supraveghere, în special în statul membru în care aveți reședința obișnuită, locul de muncă sau locul presupusei încălcări, dacă apreciați că prelucrarea datelor cu caracter personal care vă privesc încalcă RGPD.
Furnizarea serviciilor noastre online și găzduirea web
Prelucrăm date cu caracter personal pentru a furniza serviciile noastre online. În acest scop, prelucrăm adresele IP, necesare pentru transmiterea conținutului și funcțiilor serviciilor noastre online către browserele sau dispozitivele oamenilor.
- Tipuri de date prelucrate: date de utilizare, cum ar fi vizualizările paginilor și timpul petrecut pe acestea, traseele de clic, frecvența și intensitatea utilizării, tipurile de dispozitive și sistemele de operare folosite și interacțiunile cu conținutul și funcțiile; metadate, date de comunicare și date procedurale, cum ar fi adresele IP, marcajele temporale, numerele de identificare și persoanele implicate; date de jurnal, cum ar fi jurnalele autentificărilor, ale accesării datelor sau ale momentelor de acces. Date de conținut, cum ar fi mesajele și postările text sau imagine și informațiile asociate, cum ar fi autorul sau momentul creării.
- Persoane vizate: utilizatori, de exemplu vizitatori ai site-ului și utilizatori ai serviciilor online.
- Scopurile prelucrării: furnizarea serviciilor noastre online și ușurința în utilizare; infrastructura tehnologiei informației, inclusiv operarea și furnizarea sistemelor informatice și a dispozitivelor tehnice, cum ar fi computerele și serverele. Măsuri de securitate.
- Păstrare și ștergere: Datele sunt șterse conform informațiilor din secțiunea "Informații generale despre păstrarea și ștergerea datelor".
- Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
Informații suplimentare despre activitățile, procedurile și serviciile de prelucrare
Colectarea datelor de acces și a fișierelor jurnal: Accesul la serviciile noastre online este înregistrat în fișiere jurnal ale serverului. Acestea pot include adresele și denumirile paginilor și fișierelor solicitate, data și ora accesării, volumele de date transferate, confirmarea preluării cu succes, tipul și versiunea browserului, sistemul de operare, adresa URL de referință (pagina vizitată anterior) și, de regulă, adresele IP și furnizorul care a făcut solicitarea. Fișierele jurnal ale serverului pot fi folosite în scopuri de securitate, de exemplu pentru prevenirea suprasolicitării serverelor, în special prin atacuri abuzive cunoscute ca atacuri DDoS, precum și pentru monitorizarea utilizării și stabilității serverelor. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Ștergerea datelor: Informațiile din fișierele jurnal sunt păstrate cel mult 30 de zile, apoi sunt șterse sau anonimizate. Datele care trebuie păstrate ca dovezi sunt exceptate de la ștergere până la soluționarea completă a incidentului relevant.
Figma Sites: Găzduire și software pentru crearea, furnizarea și operarea site-urilor web, blogurilor și altor servicii online. Furnizor de servicii: Figma Inc., 760 Market Street, San Francisco. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Site: https://figma.com. Politica de confidențialitate: https://www.figma.com/legal/privacy/.
Utilizarea cookie-urilor
Termenul „cookie-uri” se referă la funcții care stochează informații pe dispozitivele oamenilor și citesc informații de pe acestea. Cookie-urile pot avea scopuri diferite, inclusiv funcționarea, securitatea și confortul serviciilor online, precum și analiza traficului vizitatorilor. Folosim cookie-uri în conformitate cu cerințele legale și obținem consimțământul prealabil atunci când este necesar. Atunci când consimțământul nu este necesar, ne bazăm pe interesele noastre legitime. Acest lucru se aplică atunci când stocarea și citirea informațiilor sunt esențiale pentru furnizarea conținutului și funcțiilor solicitate în mod expres, cum ar fi memorarea setărilor sau asigurarea funcționării și securității serviciilor noastre online. Consimțământul poate fi retras în orice moment. Explicăm clar ce cuprinde acesta și ce cookie-uri sunt folosite.
Temeiuri juridice privind protecția datelor: Prelucrarea datelor cu caracter personal cu ajutorul cookie-urilor depinde de consimțământ. Atunci când consimțământul a fost acordat, acesta constituie temeiul juridic. Fără consimțământ, ne bazăm pe interesele noastre legitime, explicate mai sus în această secțiune și în contextul serviciilor și procedurilor respective.
Informații generale despre retragerea consimțământului și renunțare: Vă puteți retrage consimțământul în orice moment și vă puteți opune prelucrării în conformitate cu cerințele legale, inclusiv prin setările de confidențialitate ale browserului.
- Tipuri de date prelucrate: metadate, date de comunicare și date procedurale, cum ar fi adresele IP, marcajele temporale, numerele de identificare și persoanele implicate.
- Persoane vizate: utilizatori, de exemplu vizitatori ai site-ului și utilizatori ai serviciilor online.
- Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
Gestionarea contactelor și a solicitărilor
Atunci când ne contactați, de exemplu prin poștă, formular de contact, e-mail, telefon sau rețele sociale, ori în cadrul unei relații existente cu noi, prelucrăm informațiile furnizate în măsura necesară pentru a răspunde solicitării și a realiza eventualele măsuri cerute.
- Tipuri de date prelucrate: date de bază, cum ar fi numele complet, adresa de domiciliu, datele de contact și numărul de client; date de contact, cum ar fi adresele poștale și de e-mail sau numerele de telefon; date de conținut, cum ar fi mesajele și postările text sau imagine și informațiile asociate, cum ar fi autorul sau momentul creării; date de utilizare, cum ar fi vizualizările paginilor și timpul petrecut pe acestea, traseele de clic, frecvența și intensitatea utilizării, tipurile de dispozitive și sistemele de operare folosite și interacțiunile cu conținutul și funcțiile. Metadate, date de comunicare și date procedurale, cum ar fi adresele IP, marcajele temporale, numerele de identificare și persoanele implicate.
- Persoane vizate: parteneri de comunicare.
- Scopurile prelucrării: comunicare; proceduri organizaționale și administrative; feedback, cum ar fi colectarea feedbackului prin formulare online. Furnizarea serviciilor noastre online și ușurința în utilizare.
- Păstrare și ștergere: Datele sunt șterse conform informațiilor din secțiunea "Informații generale despre păstrarea și ștergerea datelor".
- Temeiuri juridice: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Executarea unui contract și solicitări precontractuale, articolul 6 alineatul (1) litera (b) din RGPD.
Informații suplimentare despre activitățile, procedurile și serviciile de prelucrare
Formular de contact: Atunci când ne contactați prin formularul de contact, prin e-mail sau prin alte canale, prelucrăm datele cu caracter personal furnizate pentru a răspunde și a soluționa solicitarea. De regulă, acestea includ numele, datele de contact și orice alte informații furnizate, necesare pentru tratarea corespunzătoare a solicitării. Folosim aceste date exclusiv în scopul declarat al contactării și comunicării. Temeiuri juridice: executarea unui contract și solicitări precontractuale, articolul 6 alineatul (1) litera (b) din RGPD; interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
Analiză web
Folosim analiza web pentru a colecta statistici despre utilizarea site-ului nostru. Aceste statistici ne ajută să ne îmbunătățim permanent site-ul și conținutul. Confidențialitatea este prioritatea noastră, de aceea folosim instrumentul de analiză Plausible. Spre deosebire de alte instrumente de urmărire, cum ar fi Google Analytics, Plausible nu folosește în mod deliberat cookie-uri și nu stochează date cu caracter personal în browser sau pe serverele sale. Analizăm doar date generale, cum ar fi paginile vizualizate, browserele și dispozitivele folosite și sursele traficului. O prezentare completă a datelor colectate este disponibilă în politica de date a Plausible. Furnizor: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonia.
Procesarea comenzilor prin Shopify
Folosim platforma de comerț electronic Shopify pentru procesarea comenzilor. Atunci când doriți să plasați o comandă, sunteți redirecționat către magazinul nostru Shopify. Datele cu caracter personal necesare procesării comenzii, cum ar fi numele, adresele de facturare și livrare, adresa de e-mail și informațiile de plată, sunt colectate și prelucrate pe serverele Shopify.
Prelucrarea se bazează pe articolul 6 alineatul (1) litera (b) din RGPD, pentru executarea contractului și realizarea demersurilor precontractuale. Fără furnizarea acestor date, nu poate fi plasată o comandă.
Shopify prelucrează unele date în numele nostru, în calitate de persoană împuternicită, iar altele pe propria răspundere, în măsura necesară pentru furnizarea și îmbunătățirea serviciilor oferite.
Transferurile de date către țări terțe, cum ar fi Canada sau SUA, nu pot fi excluse. Shopify asigură un nivel adecvat de protecție a datelor prin utilizarea clauzelor contractuale standard ale UE.
Informații suplimentare despre confidențialitatea la Shopify sunt disponibile la: https://www.shopify.com/de/legal/datenschutz.
Comunicare prin servicii de mesagerie
Folosim servicii de mesagerie pentru comunicare. Vă rugăm să citiți informațiile următoare despre funcționarea acestor servicii, criptare, utilizarea metadatelor comunicării și opțiunile dumneavoastră de opoziție.
Ne puteți contacta și prin alte mijloace, cum ar fi telefonul sau e-mailul. Vă rugăm să folosiți datele de contact comunicate sau indicate în serviciile noastre online.
Atunci când conținutul este criptat de la un capăt la altul, conținutul mesajelor și al atașamentelor, cum ar fi imaginile, este criptat integral. Aceasta înseamnă că mesajele nu pot fi vizualizate, nici chiar de furnizorii serviciilor de mesagerie. Pentru a asigura criptarea conținutului mesajelor, folosiți întotdeauna o versiune actuală a serviciului de mesagerie, cu criptarea activată.
Îi informăm, de asemenea, pe partenerii de comunicare că, deși furnizorii serviciilor de mesagerie nu pot vedea conținutul mesajelor, aceștia pot afla dacă și când o persoană comunică cu noi. Pot fi prelucrate și informații tehnice despre dispozitivul persoanei și, în funcție de setările acestuia, informații despre locație. Acestea sunt cunoscute drept metadate.
Informații despre temeiurile juridice: Dacă solicităm partenerilor de comunicare permisiunea înainte de a comunica printr-un serviciu de mesagerie, consimțământul lor constituie temeiul juridic pentru prelucrarea datelor. În celelalte cazuri, atunci când nu solicităm consimțământul și ei ne contactează din proprie inițiativă, folosim serviciile de mesagerie ca măsură contractuală în relația cu partenerii noștri contractuali și la inițierea unui contract. Pentru ceilalți interesați și partenerii de comunicare, ne bazăm pe interesele noastre legitime privind comunicarea rapidă și eficientă și satisfacerea nevoilor lor de comunicare prin servicii de mesagerie. Menționăm, de asemenea, că nu transmitem inițial serviciilor de mesagerie datele de contact comunicate nouă fără consimțământ.
Retragere, opoziție și ștergere: Vă puteți retrage consimțământul în orice moment și
- Scopurile prelucrării: comunicare.
- Păstrare și ștergere: Datele sunt șterse conform informațiilor din secțiunea "Informații generale despre păstrarea și ștergerea datelor".
- Temeiuri juridice: consimțământ, articolul 6 alineatul (1) litera (a) din RGPD. Executarea unui contract și solicitări precontractuale, articolul 6 alineatul (1) litera (b) din RGPD. Interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
Buletine informative și notificări electronice
Trimitem buletine informative, e-mailuri și alte notificări electronice, denumite în continuare „buletine informative”, numai cu consimțământul destinatarilor sau în baza unui temei legal. Atunci când conținutul buletinului este descris la înscriere, această descriere stabilește limitele consimțământului. Pentru abonare este de regulă suficientă o adresă de e-mail. Pentru a oferi un serviciu personalizat, este posibil să solicităm și un nume pentru adresarea personală în buletin sau informații suplimentare, dacă acestea sunt necesare scopului buletinului.
Ștergerea și restricționarea prelucrării: Putem păstra timp de până la trei ani adresele de e-mail de la care s-a solicitat dezabonarea, pe baza intereselor noastre legitime, înainte de a le șterge, pentru a putea demonstra că a fost acordat anterior consimțământul. Prelucrarea este limitată la eventuala apărare împotriva unor pretenții. Cererile individuale de ștergere sunt posibile în orice moment, cu condiția să fie confirmată și existența anterioară a consimțământului. Atunci când avem obligația de a respecta permanent opozițiile, ne rezervăm dreptul de a păstra adresa de e-mail într-o listă de blocare exclusiv în acest scop.
Înregistrăm procesul de înscriere pe baza intereselor noastre legitime, pentru a demonstra că acesta s-a desfășurat corect. Atunci când mandatăm un furnizor de servicii să trimită e-mailuri, acest lucru se bazează pe interesele noastre legitime privind un sistem de trimitere eficient și sigur.
Conținut
Informații despre noi, serviciile, promoțiile și ofertele noastre.
- Tipuri de date prelucrate: date de bază, cum ar fi numele complet, adresa de domiciliu, datele de contact și numărul de client; date de contact, cum ar fi adresele poștale și de e-mail sau numerele de telefon; metadate, date de comunicare și date procedurale, cum ar fi adresele IP, marcajele temporale, numerele de identificare și persoanele implicate. Date de utilizare, cum ar fi vizualizările paginilor și timpul petrecut pe acestea, traseele de clic, frecvența și intensitatea utilizării, tipurile de dispozitive și sistemele de operare folosite și interacțiunile cu conținutul și funcțiile.
- Categorii speciale de date cu caracter personal: Date privind sănătatea.
- Persoane vizate: parteneri de comunicare.
- Scopurile prelucrării: marketing direct, de exemplu prin e-mail sau poștă.
- Temeiuri juridice: consimțământ, articolul 6 alineatul (1) litera (a) din RGPD. Interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
- Renunțare: Vă puteți dezabona de la buletinul nostru informativ în orice moment, retrăgându-vă consimțământul sau opunându-vă primirii ulterioare. La finalul fiecărui buletin informativ este disponibil un link de dezabonare. Alternativ, puteți folosi una dintre metodele de contact indicate mai sus, de preferință e-mailul.
Informații suplimentare despre activitățile, procedurile și serviciile de prelucrare
Măsurarea ratelor de deschidere și de clic: Buletinele informative conțin un așa-numit „web beacon”, adică un fișier de dimensiunea unui pixel, preluat de pe serverul nostru sau de pe serverul furnizorului de trimitere atunci când buletinul este deschis. La această preluare se colectează inițial informații tehnice, cum ar fi date despre browser și sistem, adresa IP și momentul accesării. Aceste informații sunt folosite pentru îmbunătățirea tehnică a buletinului, pe baza datelor tehnice sau a informațiilor despre public și a comportamentului de citire, determinate prin locul accesării, care poate fi dedus din adresa IP, sau prin momentele accesării. Analiza stabilește și dacă și când sunt deschise buletinele și ce linkuri sunt accesate. Informațiile sunt asociate destinatarilor individuali și păstrate în profilurile lor până la ștergere. Evaluările ne ajută să înțelegem obiceiurile de citire, să ne adaptăm conținutul sau să trimitem conținut diferit în funcție de interesele oamenilor. Temeiul juridic pentru măsurarea ratelor de deschidere și de clic și păstrarea rezultatelor în profilurile oamenilor este consimțământul, articolul 6 alineatul (1) litera (a) din RGPD.
Rapidmail: Servicii de trimitere și automatizare a e-mailurilor. Furnizor de servicii: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Germania. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Site: https://www.rapidmail.de. Politica de confidențialitate: https://www.rapidmail.de/datenschutz. Acord privind prelucrarea datelor: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.
Profiluri pe rețele sociale (social media)
Menținem profiluri pe rețelele sociale și prelucrăm date cu caracter personal în acest context pentru a comunica cu persoanele active acolo sau pentru a oferi informații despre noi.
Rețineți că datele cu caracter personal pot fi prelucrate în afara Uniunii Europene. Acest lucru poate crea riscuri, de exemplu prin îngreunarea exercitării drepturilor persoanei vizate.
În general, datele cu caracter personal din rețelele sociale sunt prelucrate și în scopuri de cercetare de piață și publicitate. De exemplu, pot fi create profiluri de utilizare pe baza comportamentului oamenilor și a intereselor deduse din acesta. Aceste profiluri pot fi folosite apoi pentru afișarea de reclame în interiorul și în afara rețelelor, care probabil corespund acestor interese. De aceea, pe computerele oamenilor sunt stocate de regulă cookie-uri care înregistrează comportamentul și interesele lor. Profilurile pot conține și date colectate independent de dispozitivele folosite, în special atunci când oamenii sunt membri ai unei platforme și sunt autentificați.
Pentru o descriere detaliată a activităților de prelucrare și a opțiunilor de renunțare, consultați politicile de confidențialitate și informațiile furnizate de operatorii fiecărei rețele.
Rețineți, de asemenea, că solicitările de acces și celelalte drepturi ale persoanelor vizate pot fi exercitate cel mai eficient direct la furnizori. Numai aceștia au acces la datele cu caracter personal relevante și pot lua măsurile corespunzătoare și oferi informații în mod direct. Dacă aveți totuși nevoie de ajutor, ne puteți contacta.
- Tipuri de date prelucrate: date de contact, cum ar fi adresele poștale și de e-mail sau numerele de telefon; date de conținut, cum ar fi mesajele și postările text sau imagine și informațiile asociate, cum ar fi autorul sau momentul creării. Date de utilizare, cum ar fi vizualizările paginilor și timpul petrecut pe acestea, traseele de clic, frecvența și intensitatea utilizării, tipurile de dispozitive și sistemele de operare folosite și interacțiunile cu conținutul și funcțiile.
- Persoane vizate: utilizatori, de exemplu vizitatori ai site-ului și utilizatori ai serviciilor online.
- Scopurile prelucrării: comunicare; feedback, cum ar fi colectarea feedbackului prin formulare online. Relații publice.
- Păstrare și ștergere: Datele sunt șterse conform informațiilor din secțiunea "Informații generale despre păstrarea și ștergerea datelor".
- Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD.
Informații suplimentare despre activitățile, procedurile și serviciile de prelucrare
Instagram: Rețea socială pentru distribuirea fotografiilor și videoclipurilor, comentarea și aprecierea postărilor, trimiterea de mesaje și urmărirea profilurilor și paginilor. Furnizor de servicii: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Site: https://www.instagram.com. Politica de confidențialitate: https://privacycenter.instagram.com/policy/. Temeiul transferurilor către țări terțe: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
Pagini Facebook: Profiluri din rețeaua socială Facebook. Împreună cu Meta Platforms Ireland Limited, suntem responsabili în comun pentru colectarea, dar nu și pentru prelucrarea ulterioară, a datelor vizitatorilor paginii noastre de Facebook, numită și „pagină de fani”. Aceste date includ informații despre tipurile de conținut pe care oamenii le vizualizează sau cu care interacționează și acțiunile pe care le întreprind, astfel cum sunt descrise la secțiunea „Lucrurile pe care le faci și le oferi împreună cu alte persoane” din politica de confidențialitate Facebook: https://www.facebook.com/privacy/policy/. Acestea includ și informații despre dispozitivele folosite, cum ar fi adresele IP, sistemele de operare, tipurile de browser, setările de limbă și datele cookie, descrise la secțiunea „Informații despre dispozitiv” din politica de confidențialitate Facebook: https://www.facebook.com/privacy/policy/. După cum se explică la secțiunea „Cum folosim aceste informații?” din politica de confidențialitate Facebook, Facebook colectează și folosește informații și pentru a oferi operatorilor paginilor servicii de analiză, cunoscute sub denumirea „Page Insights”, ajutându-i să înțeleagă modul în care oamenii interacționează cu paginile lor și cu conținutul asociat. Am încheiat cu Facebook un acord special, „Actul adițional privind operatorul Page Insights”, https://www.facebook.com/legal/terms/page_controller_addendum, care stabilește măsurile de securitate pe care Facebook trebuie să le respecte și prin care Facebook se angajează să respecte drepturile persoanelor vizate. De exemplu, oamenii pot trimite direct către Facebook cereri de acces sau de ștergere. Aceste acorduri nu limitează drepturile oamenilor, în special drepturile de acces, ștergere, opoziție și plângere către autoritatea de supraveghere competentă. Informații suplimentare sunt disponibile în „Informații despre datele Page Insights”, https://www.facebook.com/legal/terms/information_about_page_insights_data. Răspunderea comună se limitează la colectarea datelor de către Meta Platforms Ireland Limited și la transferul datelor către aceasta, companie cu sediul în UE. Meta Platforms Ireland Limited este singura responsabilă pentru prelucrarea ulterioară, inclusiv pentru transferurile către compania-mamă Meta Platforms, Inc. din SUA. Furnizor de servicii: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Site: https://www.facebook.com; Politica de confidențialitate: https://www.facebook.com/privacy/policy/. Temeiul transferurilor către țări terțe: Data Privacy Framework (DPF), clauze contractuale standard, https://www.facebook.com/legal/EU_data_transfer_addendum, Data Privacy Framework (DPF), clauze contractuale standard, https://www.facebook.com/legal/EU_data_transfer_addendum.
LinkedIn: Rețea socială. Împreună cu LinkedIn Ireland Unlimited Company, suntem responsabili în comun pentru colectarea, dar nu și pentru prelucrarea ulterioară, a datelor vizitatorilor folosite pentru crearea statisticilor „Page Insights” ale profilurilor noastre LinkedIn. Aceste date includ informații despre tipurile de conținut pe care oamenii le vizualizează sau cu care interacționează și acțiunile pe care le întreprind. Includ și detalii despre dispozitivele lor, cum ar fi adresele IP, sistemele de operare, tipurile de browser, setările de limbă și datele cookie, precum și informații din profiluri, cum ar fi funcția, țara, domeniul de activitate, nivelul ierarhic, dimensiunea companiei și statutul profesional. Informații despre prelucrarea datelor cu caracter personal de către LinkedIn sunt disponibile în politica de confidențialitate LinkedIn: https://www.linkedin.com/legal/privacy-policy.Am încheiat cu LinkedIn Ireland un acord special, „Actul adițional privind operatorii comuni Page Insights”, https://legal.linkedin.com/pages-joint-controller-addendum, care stabilește în special măsurile de securitate pe care LinkedIn trebuie să le respecte și prin care LinkedIn se angajează să îndeplinească drepturile persoanelor vizate. De exemplu, oamenii pot trimite direct către LinkedIn cereri de acces sau de ștergere. Aceste acorduri nu limitează drepturile oamenilor, în special drepturile de acces, ștergere, opoziție și plângere către autoritatea de supraveghere competentă. Răspunderea comună se limitează la colectarea și transferul datelor către LinkedIn Ireland Unlimited Company, o companie cu sediul în UE. LinkedIn Ireland Unlimited Company este singura responsabilă pentru prelucrarea ulterioară, în special pentru transferurile către compania-mamă LinkedIn Corporation din SUA. Furnizor de servicii: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Site: https://www.linkedin.com. Politica de confidențialitate: https://www.linkedin.com/legal/privacy-policy. Temeiul transferurilor către țări terțe: Data Privacy Framework (DPF), clauze contractuale standard, https://legal.linkedin.com/dpa, Data Privacy Framework (DPF), clauze contractuale standard, https://legal.linkedin.com/dpa. Posibilitate de renunțare: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
YouTube: Rețea socială și platformă video. Furnizor de servicii: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Temei juridic: interese legitime, articolul 6 alineatul (1) litera (f) din RGPD. Politica de confidențialitate: https://policies.google.com/privacy. Temeiul transferurilor către țări terțe: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Renunțare: https://myadcenter.google.com/personalizationoff.