POLITICA DE CONFIDENȚIALITATE Nuubu (GLOBALĂ)

1. DE CE AR TREBUI SĂ CITIȚI ACEASTĂ POLITICĂ DE CONFIDENȚIALITATE?

Pe scurt: Această Politică explică modul în care Vă gestionăm Datele cu caracter personal. Ea vă ajută să înțelegeți ce facem cu informațiile Dvs. și care sunt drepturile Dvs. legate de confidențialitate.

Bine ați venit! Această Politică de confidențialitate („Politica”) explică modul în care WELLNOVA SOLUTIONS INC, care operează sub marca Nuubu și alte mărci de welness („Compania”, „noi”, „ne” sau „al nostru”) gestionează datele dvs. cu caracter personal („Date cu caracter personal” sau „Date”) atunci când:

  • accesați site-urile noastre de vânzări („Site web");

  • achiziționați produsele sau serviciile noastre („Bunuri" sau „Servicii");

  • Interacționați în alt mod cu noi (asistență, rețele sociale, concursuri, programe afiliate etc.).

Această Politică descrie ce date colectăm, scopurile pentru care sunt colectate, modul în care le folosim și le partajăm, cât timp le păstrăm, drepturile Dvs. și modul în care Vă protejăm Datele. Ne angajăm să Vă prelucrăm Datele în mod legal, corect și transparent, în conformitate cu:

  • Regulamentul general privind protecția datelor (GDPR);

  • Directiva 2002/58/CE privind confidențialitatea în mediul electronic;

  • Regulamentul general privind protecția datelor din Regatul Unit (UK GDPR);

  • Legea australiană privind confidențialitatea din 1988 și principiile australiene privind confidențialitatea (APP);

  • și orice alte legi aplicabile privind protecția datelor.

Această Politică se aplică la nivel global. Drepturile specifice de confidențialitate și suplimentele regionale (de exemplu, pentru Regatul Unit, Australia, Statele Unite ale Americii, Canada etc.) sunt furnizate în Anexa regională de la finalul acestei Politici.

Dacă nu sunteți de acord cu practicile noastre, vă rugăm să nu utilizați site-ului web, să nu achiziționați bunurile sau serviciile noastre și să nu ne trimiteți datele dvs. în orice alt mod. Această Politică intră în vigoare începând cu 20 noiembrie 2025. Este posibil să actualizăm această Politică ocazional, iar toate actualizările intră în vigoare la publicare, așadar vă încurajăm să o revizuiți periodic pentru a rămâne informați.

2. CINE ESTE RESPONSABIL PENTRU PROTECȚIA DATELOR DVS. CU CARACTER PERSONAL?

Noi suntem: :COMPANIA, controlerul de Date cu caracter personal

Numărul companiei noastre este: 001530076

Sediul Nostru social: 354 Downs Blvd, Suite 101A Franklin, TN 37064

Adresa noastră de e-mail pentru asistență: support@nuubu.com

Am numit un responsabil cu protecția datelor (DPO) pentru a supraveghea obligațiile noastre în materie de protecție a datelor. Puteți contacta DPO direct la adresa: dpo@nuubu.com

3. ÎN CE SCOPURI ȘI CE DATE COLECTĂM?

Pe scurt: În principal, colectăm doar Datele necesare pentru a furniza Bunurile sau Serviciile noastre și pentru a opera Site-ul nostru web. Această secțiune explică de ce le colectăm și cum le folosim.

Colectăm doar datele de care avem cu adevărat nevoie – și le folosim doar pentru motive clare și legale (de exemplu, pentru a vă procesa achiziția, a oferi servicii, a răspunde la întrebările dvs., a asigura funcționalitatea site-ului web etc.). Puteți găsi o listă completă a scopurilor, datele pe care le colectăm, modul în care le folosim și informații mai detaliate în aceste subsecțiuni de mai jos:

1. PENTRU A PROCESA ȘI A VĂ TRIMITE COMANDA ȘI/SAU ABONAMENTELE

Când prelucrăm Datele Dvs. cu caracter personal?

Când achiziționați bunuri prin intermediul Site-ului nostru web sau vă abonați la un serviciu de abonament pentru Bunuri recurente (dacă este cazul), prelucrăm Datele dvs. cu caracter personal pentru a gestiona și a îndeplini comanda sau abonamentul. Aceasta include organizarea livrării, prelucrarea plăților, emiterea facturilor, trimiterea confirmărilor de comandă sau de facturare și gestionarea actualizărilor, reînnoirilor, returnărilor, rambursărilor sau anulărilor.

Notă: Bunurile și abonamentele pentru Bunuri sunt vândute fără a crea un cont de client.

Categorii de date

Date de identificare și de contact: numele complet, adresa pentru livrare, adresa de e-mail, numărul de telefon.

Detalii de plată: preț, monedă, marcă de card de credit, tip, număr de identificare a băncii (BIN) și țara emitentă.

Detalii despre abonament: plan de abonament, date de început și reînnoire, frecvența plății (lunar, trimestrial, anual), istoricul comenzilor și starea abonamentului (activ, anulat, suspendat).

Informații tehnice: adresa IP, limba, tipul de dispozitiv.

Baza/Bazele legală/legale

GDPR Art. 6(1)(b) - Contract:

  • pentru a vă procesa și livra produsele achiziționate.

Perioadă de păstrare a datelor

Înregistrările privind comanda și plata sunt păstrate timp de 10 ani în conformitate cu obligațiile legale, financiare și contabile.

Destinatarii Datelor

  • Furnizori de livrare și logistică (din întreaga lume);

  • Furnizori de servicii de plată și bănci (SEE și non-SEE);

  • Companii din cadrul Grupului (SEE)

2. PENTRU A PROCESA PLĂȚILE ȘI A RESPECTA OBLIGAȚIILE LEGALE

Când prelucrăm Datele Dvs. cu caracter personal?

Vă prelucrăm Datele cu caracter personal atunci când gestionăm plăți legate de comenzile, abonamentele, reducerile, retururile sau rambursările dvs.

Acest proces include, de asemenea, îndeplinirea obligațiilor fiscale, cum ar fi emiterea facturilor, menținerea registrelor contabile și îndeplinirea altor cerințe legale statutare.

Categorii de date

Informații de plată: metoda de plată (tipul cardului, ultimele cifre ale cardului), token de plată, suma tranzacției, data și ora tranzacției, motivele rambursării.

Date de facturare și legale: nume, adresă de e-mail, telefon, adresă de facturare, număr IBAN/cont, înregistrări de plată, facturi, TVA și alte documente contabile sau legale necesare.

Informații vamale sau de import/export (dacă este cazul): coduri de identificare personală sau date vamale cerute de lege în anumite țări (de exemplu, pentru livrări supuse vămuirii).

Baza/Bazele legală/legale

GDPR Art. 6(1)(b) - Contract:

  • pentru a primi și gestiona plățile.

GDPR Art. 6(1)(c) - Obligații legale:

  • pentru a îndeplini cerințele contabile legale.

Perioadă de păstrare a datelor

Păstrăm datele legate de contabilitate timp de 10 ani, așa cum se cere prin reglementările financiare și fiscale.

Destinatarii Datelor

  • Procesatori de plăți (UE și non-SEE);

  • Procesatori contabili (SEE);

  • Companii din cadrul Grupului (SEE);

  • Auditori (SEE).

3. PENTRU A OFERI SERVICII DE ASISTENȚĂ CLIENȚI

Când prelucrăm Datele Dvs. cu caracter personal?

Dacă ne contactați telefonic și/sau în scris (prin Live Chat, asistență pentru clienți, e-mail, rețele de socializare sau în alt mod), vom păstra înregistrarea faptului că ne-ați contactat și informațiile pe care ni le-ați furnizat, inclusiv Datele dvs. cu caracter personal, pentru a vă procesa corespunzător solicitarea și pentru a vă răspunde la întrebare, solicitare sau reclamație.

Folosim instrumente bazate pe inteligența artificială (AI) (complet sau semi-automate) pentru a ajuta echipa noastră de asistență clienți. Aceste instrumente sunt folosite pentru a sugera răspunsuri preliminare, pentru a ghida sau a răspunde apelurilor înainte de transferul către un agent uman, pentru a transcrie și a rezuma conversațiile și pentru a oferi răspunsuri automate la întrebările frecvente sau pregătite.

Notă! Toate rezultatele generate de AI sunt analizate și validate de personal uman, acolo unde deciziile v-ar putea afecta drepturile. Nu ne bazăm exclusiv pe deciziile luate automat, care produc efecte legale sau semnificative în mod similar. Nu vă utilizăm datele pentru a instrui modele AI, cu excepția cazului când sunt complet anonimizate.

Categorii de date

Când ne contactați telefonic: prenumele, numele, numărul de telefon mobil, adresa de e-mail, adresa de domiciliu, detalii privind achiziția și alte informații necesare pentru a vă verifica identitatea (dacă este necesar), data și ora apelului, durata apelului și înregistrarea acestuia.

Ne contactați prin e-mail/prin Livechat, Asistență clienți: prenumele, numele, numărul de telefon mobil, adresa de e-mail, adresa de domiciliu, detalii privind achiziția și alte informații necesare pentru a vă verifica identitatea (dacă este necesar), alte informații privind solicitarea scrisă, documentele atașate sau alt conținut vizual, tot istoricul de corespondență.

Baza/Bazele legală/legale

GDPR Art. 6(1)(b) - Contract:

  • pentru a furniza serviciul de Asistență clienți.

GDPR Art. 6(1)(f) - Interesul legitim:

  • pentru a răspunde, consilia, furniza și administra solicitările atunci când orice persoană inițiază prima conversația.

Perioadă de păstrare a datelor

Înregistrările conversațiilor - 6 luni de la momentul creării.

Comunicare scrisă - 3 ani după ce a fost închisă solicitarea dvs.

Este posibil să păstrăm anumite informații o perioadă mai lungă dacă trebuie să facem acest lucru pentru a respecta legile în vigoare sau pe baza intereselor justificate.

Destinatarii Datelor

  • Furnizorii platformei de asistență clienți (non-SEE);

  • Toate instrumentele și chatbot-urile de asistență AI (non-SEE);

  • Agenții de asistență clienți (unii în afara SEE);

  • Companii din cadrul Grupului (SEE)

4. PENTRU A FURNIZA COMUNICAREA TRANZACȚIONALĂ

Când prelucrăm Datele Dvs. cu caracter personal?

Avem dreptul, în exercitarea drepturilor și obligațiilor noastre conform Termenilor („ToS”), să vă contactăm în orice moment (de exemplu, să oferim comunicări tranzacționale). Vă putem trimite notificări și informații importante prin e-mail, SMS sau apel telefonic.

Notă! Această comunicare importantă nu este considerată marketing și nu puteți renunța la ea.

Categorii de date

Date de identificare și contact: prenumele, numele, numărul de telefon mobil, adresa de e-mail, adresa de domiciliu.

Detaliile apelului: data și ora, durata, înregistrarea apelului.

Date tehnice: copii ale mesajelor electronice /SMS, situația livrării și data, starea deschis (citit) pentru mesaje și data, linkuri deschise din corpul mesajului.

Baza/Bazele legală/legale

GDPR Art. 6(1)(b) - Contract:

  • pentru administrarea ToS și furnizarea de notificări importante.

Perioadă de păstrare a datelor

Înregistrările conversațiilor sunt păstrate timp de 6 luni de la momentul creării.

Jurnalele cu istoricul comunicațiilor electronice este păstrat timp de 1 lună, cu excepția cazului când păstrarea mai îndelungată este necesară în scopuri legale.

Destinatarii Datelor

  • Furnizori de servicii de comunicații - e-mail/SMS/platforme de telefonie (SEE și non-SEE);

  • Companii din cadrul Grupului (SEE)

5. PENTRU A EFECTUA ACTIVITĂȚI DIRECTE DE MARKETING

Când prelucrăm Datele Dvs. cu caracter personal?

Procesăm Datele dvs. cu caracter personal pentru a vă informa în legătură cu Bunurile și Serviciile noastre, promoții, funcții noi sau pentru a solicita feedbackul dvs. Aceasta include trimiterea de conținut de marketing general sau personalizat, de exemplu, buletine informative, mesaje promoționale, sondaje prin e-mail, SMS sau apeluri telefonice.

Când acceptați să primiți comunicări de marketing din partea Companiei, acestea pot include informații și oferte de marketing despre această marcă specifică și alte mărci operate în cadrul Companiei. Conținutul de marketing poate fi personalizat pe baza Datelor pe care le deținem deja despre dvs. (de exemplu, achiziții anterioare, istoric de navigare, preferințe selectate), pentru a vă transmite oferte sau conținut relevant.

Dacă sunteți client existent, putem să vă contactăm cu conținut de marketing despre aceleași produse sau servicii sau altele similare, chiar dacă nu v-ați dat consimțământ explicit, cu condiția să vi se fi oferit oportunitatea de a vă opune atunci când detaliile dvs. de contact au fost colectate, să fi fost inclusă o opțiune de renunțare în fiecare mesaj și ca un astfel de contact să fie permis de legea aplicabilă. Opțiunea de renunțare este oferită în mod clar în timpul sesiunii dvs. de achiziție pe pagina „Mulțumim”.

Rețineți! Aveți dreptul de a vă opune sau de a vă retrage consimțământul pentru marketingul direct în orice moment, gratuit, prin:

  • folosind linkul de dezabonare din orice e-mail;
  • folosind linkul de dezabonare de pe pagina „Mulțumim”;
  • răspunzând „STOP” sau cu cuvântul cheie specificat la un SMS;
  • informând reprezentantul nostru în timpul unui apel pentru a fi adăugați pe lista noastră de „Nu suna”; sau
  • trimițându-ne un e-mail cu cererea dvs.

Categorii de date

Date de contact: nume complet, adresă de e-mail, număr de telefon, țară;

Jurnale: jurnale de colectare a consimțământului (data, metoda, preferințele, informațiile de dezabonare, cererile de renunțare).

Date de interacțiune de marketing: informații despre modul în care interacționați cu materialele noastre de marketing - cum ar fi livrarea mesajelor și starea deschiderii, clicurile pe linkuri, participarea la campanii, preferințele de comunicare, acțiunile de dezabonare sau renunțare și timpii de interacțiune.

Istoricul achizițiilor și al implicării (dacă este cazul): informații derivate din tranzacțiile sau interacțiunile dvs. anterioare de marketing, cum ar fi produsele achiziționate, sursele de referință, linkurile utilizate sau răspunsurile la campaniile promoționale.

Informații tehnice (pentru livrarea prin e-mail sau SMS): tipul de dispozitiv, adresa IP, țara.

Date din categoria specială

Ocazional vă putem invita să participați la chestionare sau teste de marketing concepute pentru a ajuta la personalizarea ofertelor sau recomandărilor (de exemplu, întrebări despre obiceiurile de viață, greutatea corporală, starea de bine sau preferințele de produse). Participarea la aceste chestionare este complet voluntară, destinată să susțină obiectivele dvs. și nu este necesară pentru a efectua o achiziție.

Unele chestionare sunt realizate anonim și nu colectează sau prelucrează Date cu caracter personal identificabile. Răspunsurile la aceste chestionare anonimizate nu pot fi asociate cu dvs. și sunt folosite doar pentru analiza agregată.

Alte chestionare vă pot solicita să oferiți informații de identificare, cum ar fi adresa de e-mail, pentru a putea trimite recomandări sau oferte personalizate pe baza răspunsurilor dvs. În astfel de cazuri, orice informație legată de sănătate sau starea de bine pe care alegeți să o oferiți este procesată doar cu consimțământul dvs. explicit conform Articolului 9(2)(a) din GDPR, exclusiv în scopuri de personalizare a marketingului și niciodată pentru evaluare medicală, diagnosticare sau luarea de decizii automate care produc efecte legale sau semnificative.

Baza/Bazele legală/legale

GDPR Art. 6(1)(b) - Consimțământul:

  • pentru a procesa consimțământul prin metodele de comunicare preferate.

  • pentru a procesa informațiile despre starea de bine furnizate voluntar în chestionare sau teste de marketing (GDPR Art. 9(1)(a)).

GDPR Art. 6(1)(f) - Interesul legitim:

  • Dacă sunteți deja client și nu ați obiectat, este posibil să vă trimitem mesaje de marketing limitate cu privire la produse sau servicii similare pentru a menține relația cu clienții („soft opt-in”).

Perioadă de păstrare a datelor

3 ani de la data oferirii consimțământului, dacă nu vă dezabonați mai devreme.

Înregistrările conversațiilor - 6 luni de la momentul creării.

Răspunsurile la chestionar - păstrate timp de până la 3 luni de la colectare, cu excepția cazului în care consimțământul este retras mai devreme.

Destinatarii Datelor

  • Furnizori de servicii de social media (non-SEE);

  • Furnizori de servicii de marketing (non-SEE);

  • Companii din cadrul Grupului (SEE)

6. Pentru a interacționa cu dumneavoastră prin intermediul rețelelor sociale.

Când prelucrăm Datele Dvs. cu caracter personal?

Gestionăm profilurile și conturile noastre comerciale pe diverse rețele sociale. Dacă sunteți interesați de Serviciile noastre și urmăriți profilurile noastre pe rețelele sociale, participați la jocurile noastre, promoțiile, împărtășiți fotografiile dvs. cu noi sau ne etichetați în fotografiile dvs., postările publice etc., colectăm și folosim Datele dvs., pe care le primim direct de la dvs., atunci când sunteți activi pe conturile noastre.

Vă rugăm să rețineți faptul că conturile noastre sunt integrate în platformele rețelelor de socializare (de ex., Facebook, Instagram, LinkedIn etc.) și, prin urmare, toți furnizorii de rețele sociale în calitate de operatori de date independenți au acces deplin pentru a vă colecta Datele cu caracter personal. Puteți găsi informații detaliate privind prelucrarea datelor, scopurile și domeniul de aplicare al utilizării datelor pentru fiecare platformă de rețele sociale în parte în politica de confidențialitate a rețelei sociale respective. De asemenea, dacă doriți să vă exercitați drepturile în ceea ce privește datele prelucrate de rețelele de socializare, este mai eficient să contactați direct operatorul rețelei respective.

Categorii de date

Identificatori: prenume, nume și fotografie de profil;

Interacțiuni publice: aprecieri, urmăriri, comentarii, partajări;

Participare: mesajele pe care le trimiteți (conținut, oră, atașamente, istoric), participarea activă la jocuri/evenimente, orice fotografii pe care ni le trimiteți sau în care ne etichetați.

Baza/Bazele legală/legale

GDPR Art. 6(1)(b) - Consimțământul:

  • pentru a prelucra Datele cu caracter personal atunci când participați activ pe conturile noastre de pe rețelele de socializare.

Perioadă de păstrare a datelor

Furnizorul rețelei sociale în cauză va stabili termenele pentru păstrarea datelor. Vă recomandăm să verificați politica de confidențialitate a rețelei sociale în cauză.

De obicei, le păstrăm și nu le ștergem decât dacă vă retrageți consimțământul, solicitați ștergerea sau platforma impune o ștergere mai devreme.

Destinatarii Datelor

  • Furnizori de servicii pentru rețele sociale, de ex. Facebook, Linkedin, Instagram, Tiktok (de regulă acești furnizori sunt controlori independenți; cu toate acestea, în anumite cazuri, noi și furnizorul putem acționa în calitate de operatori asociați. Puteți citi mai multe în notificarea de confidențialitate a fiecărui furnizor) (non-SEE);

  • Companii din cadrul Grupului (SEE);

  • Afiliați (unii în afara SEE).

7. PENTRU A APĂRA ȘI PROTEJA DREPTURILE LEGALE SAU INTERESELE NOASTRE

Când prelucrăm Datele Dvs. cu caracter personal?

Putem procesa Datele dvs. cu caracter personal în cazul în care devenim parte sau parte interesată în proceduri legale la care sunteți supuși, sau suntem obligați prin lege să colectăm și/sau să furnizăm informații despre dvs. pentru a respecta legea aplicabilă.

De asemenea, în toate cazurile în care suspectăm fraudă, furt, revânzare ilegală, utilizare abuzivă a activităților de marketing cu numele noastre de marcă sau alte activități ilegale implicând Site-ul nostru web, Compania, mărcile și/sau serviciile noastre, raportăm astfel de cazuri autorităților competente de investigare prealabilă (cum ar fi poliția sau parchetul).

Categorii de date

Toate informațiile pe care le păstrăm în legătură cu dvs. și care fac parte dintr-un proces legal, de ex. dosare contabile și legale, documente legale, alte informații pe care ni le-ați furnizat, alte informații pe care suntem obligați legal să le colectăm și/sau furnizăm. De asemenea, memorii, reclamații, decizii judecătorești.

Dacă este cazul - informații despre infracțiuni și condamnări, date din categoria specială, de exemplu, informații legate de sănătate.

Baza/Bazele legală/legale

GDPR Art. 6(1)(f) - Interesul legitim:

  • stabilirea, exercitarea sau apărarea pretențiilor legale.

  • pentru a ne apăra drepturile și interesele.

Perioadă de păstrare a datelor

Atâta timp cât procedurile legale sunt în curs și timp de 10 ani de la data intrării în vigoare a deciziei instanței sau autorității, sau data la care decizia cu caracter obligatoriu este implementată complet.

Destinatarii Datelor

  • Părți juridice, de exemplu avocați, notari, executorii judecătorești, auditori, consultanți (SEE și non-SEE);

  • Instanțe (SEE);

  • Autorități de protecție a consumatorilor și alte instituții (SEE și non-SEE).

8. PENTRU A MONITORIZA PERFORMANȚA SITE-ULUI WEB ȘI EFICACITATEA MARKETINGULUI

Când prelucrăm Datele Dvs. cu caracter personal?

Când accesați și navighați pe Site-ul nostru web, prelucrăm anumite date cu caracter personal în scopuri statistice, analitice, de marketing și de monitorizare a performanței. Acest lucru ne ajută să îmbunătățim funcționalitatea, stabilitatea, securitatea și experiența generală a utilizatorului pe Site-ul nostru web.

În funcție de preferințele dvs. privind module cookie și opțiunile de consimțământ, putem colecta diverse informații prin intermediul module cookie și tehnologiilor de urmărire similare, folosind instrumente de încredere, cum ar fi Google Analytics 4 sau alte platforme autorizate de analiză și marketing. Informații detaliate sunt furnizate în Politica noastră privind module cookiele.

Categorii de date

Identificatori: adresa IP sau alți identificatori ai dispozitivului;

Informații tehnice: tip de dispozitiv, tip de browser, setări de limbă, setări și configurații hardware/software, adrese URL de referință (site-uri web accesate înainte/după);

Informații despre utilizare: paginile vizitate pe Site-ul nostru web, interacțiuni, clicuri sau comportamentul în sesiune, timpi de vizită, durata sesiunii, preferințele de interfață sau cont (dacă este cazul).

Baza/Bazele legală/legale

GDPR Art. 6(1)(b) - Consimțământul:

  • Prelucrăm aceste date numai dacă ați consimțit în mod activ la utilizarea modulelor cookie de performanță și de analiză (prin intermediul Bannerului nostru pentru module cookie).

Perioadă de păstrare a datelor

Pentru mai multe informații despre perioadele de păstrare a modulelor cookie, consultați Politica noastră privind modulele cookie.

Destinatarii Datelor

9. PENTRU A ORGANIZA CONCURSURI ȘI A OFERI CADOURI

Când prelucrăm Datele Dvs. cu caracter personal?

Procesăm Datele dvs. cu caracter personal atunci când participați la concursurile, competițiile, jocurile sau evenimentele noastre. Acest lucru se face pentru a gestiona participarea dvs., a comunica cu dvs. și (dacă este cazul) a publica sau promova rezultatele activității.

Categorii de date

Identificatori: nume complet, adresă de e-mail, număr de telefon;

Participare: implicarea în rețelele sociale (comentarii, distribuiri, aprecieri, urmăriri, reacții) înscrieri la concursuri, răspunsuri, evaluări/clasificări, participarea la evenimente;

Conținut media: fotografii/fișiere video trimise sau captate, fișiere imagine/voce în înregistrare.

Baza/Bazele legală/legale

GDPR Art. 6(1)(b) - Consimțământul:

  • pentru participarea la concurs, contactarea câștigătorilor.

Perioadă de păstrare a datelor

Datele participanților la concurs – păstrate timp de 1 an după anunțarea câștigătorilor sau așa cum este descris în termenii specifici ai concursului, cu excepția cazului în care este specificată o perioadă mai scurtă sau mai lungă.

Destinatarii Datelor

  • Furnizori de platforme de rețele sociale (non-SEE);

  • Parteneri și coorganizatori ai concursului (SEE și non-SEE).

10. PENTRU A CREA ȘI UTILIZA CONȚINUT PROMOȚIONAL

Când prelucrăm Datele Dvs. cu caracter personal?

Vă prelucrăm Datele cu caracter personal atunci când trimiteți, creați sau ne permiteți să folosim conținut care vă include în scopuri promoționale. Aceasta include:

  • Conținut generat de utilizator (UGC), cum ar fi mărturii, recenzii, fotografii sau videoclipuri pe care ni le distribuiți direct sau în care ne etichetați pe rețelele sociale.

  • Participarea la ședințe foto sau video organizate de noi, unde imaginea, vocea sau identificatorii Dvs. personali pot fi utilizați pentru campanii de marketing sau publicitate.

Dacă este cazul, se va semna un acord separat privind utilizarea imaginilor sau a conținutului înainte de publicare sau distribuire, sau se va obține consimțământul prin intermediul unui formular dedicat.

Categorii de date

Identificatori: nume complet, nume de utilizator sau nume de profil;

Conținut media: înregistrări foto, video sau audio;

Participare: mărturii, recenzii sau alt conținut pe care îl furnizați sau pe care ne permiteți să îl folosim, identificatori de rețele sociale (etichete, mențiuni, ghidaje), acord de utilizare a imaginilor sau a conținutului promoțional (dacă este cazul), jurnale de consimțământ.

Baza/Bazele legală/legale

GDPR Art. 6(1)(b) - Consimțământul:

  • atunci când, în mod voluntar, furnizați conținut sau participați la activități promoționale.

GDPR Art. 6(1)(b) - Contract:

  • în cazul în care conținutul este utilizat în cadrul unui contract de afiliere, de influențare sau de publicitate.

Perioadă de păstrare a datelor

UGC și conținutul campaniei: păstrate timp de până la 2 ani de la data colectării sau a obținerii consimțământului, cu excepția cazului în care se specifică o perioadă mai scurtă sau mai lungă sau se retrage consimțământul.

Conținutul campaniei de publicitate: arhivat o perioadă de până la 10 ani în scopuri legale, contractuale sau de conformitate.

Destinatarii Datelor

  • Platforme de rețele sociale (SEE și non-SEE);

  • Agenții de marketing și publicitate;

  • Parteneri afiliați și organizatori de campanii;

  • Companii din cadrul Grupului (SEE)

11. PENTRU A ADMINISTRA SERVICIILE DE AFILIERE

Când prelucrăm Datele Dvs. cu caracter personal?

Atunci când participați la Programul nostru de afiliere (de exemplu, promovând Bunurile sau Serviciile noastre prin linkuri, campanii sau alte metode convenite), Vă prelucrăm datele cu caracter personal pentru a vă gestiona participarea, a urmări recomandările, a calcula comisioanele și a efectua plățile. De asemenea, este posibil să Vă utilizăm Datele pentru a comunica cu Dvs. în legătură cu actualizările programului de afiliere, verificări ale conformității, reclamații sau rapoarte de performanță.

Categorii de date

Identificatori: nume, prenume și date de contact (adresă de e-mail, număr de telefon), detalii privind contul/conectarea afiliatului;

Detalii de plată și facturare: cont bancar sau alți identificatori de plată, facturi;

Date de performanță și de urmărire: coduri de referință, statistici de campanie, clienți potențiali/vânzări generate, adresă IP, module cookie, dacă este cazul;

Module cookie: date de urmărire, dacă este cazul (în conformitate cu Politica privind modulele cookie și reglementările locale).

Baza/Bazele legală/legale

GDPR Art. 6(1)(b) - Contract:

  • necesare pentru gestionarea participării la Programul de afiliere, urmărirea recomandărilor și efectuarea plăților.

GDPR Art. 6(1)(f) - Interesul legitim:

  • prevenirea fraudelor, integritatea programului și comunicarea cu afiliații.

Perioadă de păstrare a datelor

Datele programului de afiliere - păstrate pe durata participării Dvs. la program și până la 5 ani după încetarea acestuia (în scopuri contabile, juridice și de prevenire a fraudelor).

Registre de plăți - păstrate timp de 10 ani pentru a respecta legislația financiară/contabilă.

Fotografii și videoclipuri ale afiliaților - conform programului specific de afiliere sau acordului reciproc.

Destinatarii Datelor

  • Furnizori de platforme de afiliere și furnizori de tehnologie de urmărire (unii pot fi în afara SEE);

  • Companii din cadrul Grupului (SEE);

  • Autorități fiscale, auditori sau autorități de reglementare (unde este impus prin lege).

12. PENTRU A REVIZUI ȘI GESTIONA FEEDBACKURILE

Când prelucrăm Datele Dvs. cu caracter personal?

Prelucrăm Datele dvs. cu caracter personal atunci când trimiteți o recenzie sau feedback prin intermediul Site-ului nostru web, sondajelor ulterioare achiziției, contului de utilizator sau altor canale de comunicare. Acest proces include verificarea originii și autenticității feedbackului, moderarea conținutului acestuia pentru a preveni abuzul (de exemplu, declarații ofensatoare, false sau înșelătoare) și publicarea recenziilor verificate pentru a asigura transparența, a ne îmbunătăți serviciile și a păstra încrederea clienților.

Categorii de date

Identificatori: prenume, nume și date de contact (adresă de e-mail, număr de telefon);

Conținutul feedbackului: textul recenziei, evaluarea, comentariile, fotografiile sau alte medii trimise voluntar de dvs.

Baza/Bazele legală/legale

GDPR Art. 6(1)(b) - Consimțământul:

  • Pentru a revizui și publica feedback.

Perioadă de păstrare a datelor

Feedbackul și recenziile sunt păstrate și publicate timp de până la 3 ani sau până la retragerea acestora.

Destinatarii Datelor

  • Platforme de gestionare a recenziilor terților (SEE și unele pot fi în afara SEE);

  • Companii din cadrul Grupului (SEE);

13. PENTRU A MENȚINE SERVICIILE ȘI SECURITATEA SITE-ULUI WEB

Când prelucrăm Datele Dvs. cu caracter personal?

Procesăm datele dvs. cu caracter personal automat și prin intermediul jurnalelor tehnice ori de câte ori accesați, navigați sau interacționați cu site-ul nostru web sau cu serviciile online. Acest lucru include prelucrarea necesară pentru a menține funcționalitatea serviciului, a detecta și preveni activitățile neautorizate, a asigura securitatea sistemului informațional și a respecta obligațiile legale sau de securitate cibernetică aplicabile.

Categorii de date

Date tehnice și de utilizare: adresa IP, tipul de dispozitiv, sistemul de operare, tipul și versiunea browserului, identificatorii de sesiune, timpul de acces și paginile vizitate, datele cookie.

Date de jurnal și de diagnostic: jurnalele serverului și aplicației, rapoartele de eroare, evenimentele de autentificare și alertele de securitate.

Baza/Bazele legală/legale

GDPR Art. 6(1)(f) - Interesul legitim:

  • pentru a asigura securitatea, integritatea și funcționarea continuă a site-ului nostru web și a sistemelor IT.

Perioadă de păstrare a datelor

Datele tehnice și de jurnal sunt de obicei păstrate timp de până la 12 luni de la colectare, cu excepția cazului în care este necesară o perioadă mai lungă pentru investigații de securitate, obligații legale sau soluționarea incidentelor.

Destinatarii Datelor

  • Companii din cadrul Grupului (SEE);

  • Furnizorii de infrastructură IT și servicii de găzduire (SEE și unii pot fi în afara SEE);

  • Furnizorii de servicii de securitate și monitorizare (SEE și unii pot fi în afara SEE).

Iată câteva lucruri importante pe care trebuie să le cunoașteți:

  • Baza legală: vă vom procesa Datele doar dacă avem o bază legală conform legislației aplicabile în materie de protecția datelor. Bazele legale pe care ne-am putea baza sunt, de obicei, contractul, consimțământul, obligația legală sau interesul legitim.

  • Date sensibile: nu colectăm sau procesăm intenționat Date sensibile (cum ar fi starea de sănătate, convingerile religioase sau datele dvs. biometrice).

  • Marketing: folosim Datele dvs. pentru marketing doar dacă ați consimțit în mod clar sau dacă avem alte baze legale.

  • Instrumente automate și AI: putem folosi AI sau alte tehnologii complet sau parțial automate pentru a sprijini furnizarea serviciilor (de exemplu, chatboți, ChatGPT, Gemini etc.), dar nu folosim luarea automată a deciziilor care produce efecte legale sau similare semnificative asupra dvs. în sensul Art. 22 din GDPR.

  • Fără vânzarea Datelor: nu vindem niciodată Datele dvs. nimănui pentru o valoare monetară.

  • Datele copiilor: acest site web nu este destinat minorilor. Nu colectăm în mod conștient Date cu caracter personal de la minori fără consimțământul adecvat. Dacă observăm că am primit din greșeală Date cu caracter personal de la un copil, vom șterge prompt aceste informații.

4. DIN CE SURSE OBȚINEM DATELE DVS.?

Pe scurt: Obținem Datele Dvs. direct de la Dvs., prin utilizarea de către Dvs. a Site-ului nostru web, sau de la terți de încredere și surse publice. Acest lucru ne ajută să ne furnizăm Serviciile și să rămânem în contact cu Dvs.

Putem colecta Date din următoarele surse:

  • Direct de la Dvs.: când plasați o comandă, ne contactați pentru asistență sau întrebări, completați formulare, sondaje, participați la concursuri sau campanii promoționale.

  • Automat prin tehnologie: atunci când accesați sau interacționați cu Site-ul nostru web sau cu alte platforme online, colectăm automat anumite Date, inclusiv identificatori și informații privind activitatea Dvs. Utilizăm module cookie și tehnologii similare pentru a vă îmbunătăți experiența, a analiza modelele de utilizare și a ne securiza platformele.

  • De la terți, vânzători și furnizori de servicii: când primim servicii de la furnizori terți – cum ar fi platforme de găzduire, furnizori de software sau consultanți profesioniști - primim de obicei Date despre dvs. direct de la aceștia.

  • De la partenerii noștri afiliați și de referință: dacă accesați un link de referință sau utilizați un cod de reducere de partener, putem primi informații care ar putea conține Datele dvs. cu caracter personal.

  • De la alte companii din cadrul grupului (dacă este cazul): în cazul în care este necesar în scopuri administrative interne, de furnizare a serviciilor sau de dezvoltare comercială, putem primi datele Dvs. de la alte entități din cadrul grupului nostru corporativ.

  • Din surse accesibile publicului (dacă este cazul): dacă este cazul și dacă legea permite acest lucru, putem colecta Date cu caracter personal din registre publice (de ex., registre ale societăților comerciale, site-uri web ale asociațiilor profesionale), baze de date oficiale guvernamentale sau profiluri de rețele sociale (de ex., LinkedIn), în special în contextul comunicării între societăți (B2B), al relațiilor profesionale sau al precauțiilor legale.

5. ÎMPĂRTĂȘIM DATELE DVS. ALTOR PERSOANE?

Pe scurt: Da, dar numai atunci când este necesar și cu garanții solide - asigurând întotdeauna protecția confidențialității dvs.

Da - dar numai atunci când este necesar și ținând cont de confidențialitatea dvs.

Putem împărtăși Date limitate cu terți de încredere pentru a ne furniza serviciile, a îndeplini obligații legale sau a sprijini operațiunile comerciale zilnice. Ori de câte ori facem acest lucru, ne asigurăm că Datele dvs. sunt protejate și gestionate în mod responsabil. Din acest motiv, părțile care procesează Datele în numele nostru acționează ca procesatori de date și sunt legate contractual prin Acorduri de prelucrare a datelor (DPA). Aceste acorduri se asigură că aceștia respectă instrucțiunile noastre, aplică măsuri de protecție adecvate și nu folosesc Datele dvs. în scopuri proprii. Putem împărtăși Datele dvs. cu:

  • Furnizori de servicii (procesatori de date): colaborăm cu diverși furnizori de servicii pentru a sprijini funcțiile noastre comerciale (de exemplu, asistență IT, găzduire, plăți, analiză, servicii pentru clienți, marketing, audit, servicii juridice etc.). Furnizorii de servicii prelucrează Datele strict în numele nostru și conform instrucțiunilor noastre documentate.

  • Companii din cadrul grupului (procesatori de date sau operatori asociați): putem împărtăși Datele dvs. cu alte entități din cadrul grupului nostru corporativ în scopuri administrative interne, servicii centralizate sau pentru a oferi servicii integrate.

  • Autoritățile publice și alți Controlori de Date: în anumite circumstanțe, Datele dvs. pot fi partajate cu terțe părți care acționează ca și Controlori de Date independenți și își determină propriile scopuri și mijloace de prelucrare, cum ar fi autoritățile publice, agențiile de aplicare a legii, instanțele, asigurătorii, agențiile de prevenire a fraudelor, furnizorii de servicii independenți etc.

  • Alte entități corporative sau auditori: în contextul unei fuziuni, achiziții, vânzări de active sau restructurări potențiale sau reale, putem dezvălui Date limitate investitorilor, cumpărătorilor sau auditorilor și consilierilor acestora.

  • Alte terțe părți cu consimțământul dvs.: acolo unde este legal necesar, vom partaja Datele dvs. cu terțe părți doar dacă ne-ați acordat în mod explicit consimțământul informat și liber.

6. CÂT TIMP PĂSTRĂM DATELE DVS.?

Pe scurt: păstrăm Datele dvs. doar atât timp cât este necesar pentru scopuri legale, contractuale sau legate de servicii - apoi le ștergem sau le anonimizăm în siguranță.

Păstrăm Datele dvs. doar atât timp cât este necesar ca să:

  • îndeplinească scopurile pentru care au fost colectate,

  • vă furnizăm Bunurile sau Serviciile noastre,

  • respectăm obligațiile legale, de reglementare sau contractuale; sau

  • soluționăm litigiile sau să aplicăm acordurile noastre.

Perioadele detaliate de păstrare pentru fiecare scop de prelucrare a Datelor sunt stabilite în Secțiunea 3 a acestei Politici. După ce expiră perioada de păstrare aplicabilă, vom șterge în siguranță Datele dvs. sau le vom anonimiza în mod ireversibil într-un interval de timp rezonabil, conform celor mai bune practici din domeniu și cerințelor legale.

7. CUM ASIGURĂM SECURITATEA DATELOR DVS.?

Pe scurt: Utilizăm măsuri tehnice și organizatorice puternice pentru a vă păstra Datele în siguranță și facem tot posibilul pentru a preveni accesul neautorizat și pentru a vă proteja confidențialitatea.

Ne angajăm să vă protejăm Datele și să tratăm securitatea informațiilor dvs. cu seriozitate. Aplicăm o combinație de măsuri tehnice și organizaționale pentru a preveni accesul neautorizat, pierderea accidentală, utilizarea greșită, modificarea sau divulgarea Datelor cu caracter personal. Practicile noastre de protecție a securității se bazează pe principii fundamentale de protecție a datelor și includ, dar nu se limitează la:

  • Colectarea Datelor doar în scopuri specificate și legale,

  • Prelucrarea Datelor în mod corect și transparent,

  • Păstrarea Datelor doar atât timp cât este necesar,

  • Limitarea accesului la Date strict angajaților autorizați,

  • Partajarea Datelor cu terțe părți doar atunci când se justifică legal,

  • Furnizarea către angajații noștri a unei instruiri periodice privind protecția datelor,

  • Realizarea de audituri interne și/sau externe de securitate IT,

  • Utilizarea criptării pentru datele sensibile,

  • Efectuarea de copii de rezervă regulate ale Datelor și înregistrarea activităților,

  • Îmbunătățirea continuă a proceselor pentru a asigura securitatea Datelor,

  • Monitorizarea periodică a sistemelor noastre pentru a depista eventualele amenințări sau încălcări.

Deși aplicăm măsuri de securitate stricte, niciun sistem nu este complet lipsit de riscuri - mai ales în timpul transmisiunilor pe internet. Pentru a ajuta la protejarea Datelor dvs., vă rugăm să rămâneți atenți când sunteți online și să folosiți întotdeauna o parolă puternică și unică, să o păstrați confidențială, să vă securizați dispozitivele și să fiți precauți atunci când împărtășiți informații, mai ales prin linkuri suspecte. Incidentele de securitate rezultate din acțiunile utilizatorilor (de exemplu, partajarea acreditivelor sau phishingul) pot fi în afara controlului nostru.

8. TRANSFERĂM DATELE DVS. LA NIVEL INTERNAȚIONAL?

Pe scurt: Da, uneori - dar numai atunci când este necesar și întotdeauna cu măsuri de protecție legală solide pentru a vă proteja Datele.

Da - dar numai atunci când este necesar și întotdeauna folosind măsuri de protecție puternice.

În principal, vă stocăm și prelucrăm Datele în Spațiul Economic European (SEE) și pot exista momente în care unele dintre Datele dvs. sunt transferate către parteneri de încredere sau furnizori de servicii situați în țări din afara SEE - de exemplu, pentru cloud hosting, asistență tehnică sau servicii specializate. După caz, acești destinatari sunt enumerați în Secțiunea 3 a prezentei Politici.

Ori de câte ori trimitem Datele dvs. în afara SEE, ne asigurăm că rămân protejate, iar drepturile dvs. de confidențialitate sunt respectate. Nu vă transferăm niciodată Datele cu ușurință - evaluăm întotdeauna riscurile și luăm măsurile adecvate pentru a vă păstra Datele în siguranță, oriunde ar merge. Atunci când Datele sunt transferate în afara SEE:

  • Verificăm dacă țara are o „decizie de adecvare” din partea Comisiei Europene, ceea ce înseamnă că oferă un nivel de protecție a datelor similar cu cel al UE;

  • Acolo unde nu există o decizie de adecvare, ne bazăm pe Clauzele Contractuale Standard (SCC) aprobate de Comisia Europeană. Acestea sunt acorduri cu caracter obligatoriu din punct de vedere legal care impun destinatarului să respecte standardele de confidențialitate și securitate la nivelul UE Clauze Contractuale Standard UE;

  • Înainte de a utiliza SCC, efectuăm o Evaluare a impactului transferului de date, așa cum se cere prin decizia Schrems II și liniile directoare EDPB, pentru a evalua dacă sunt necesare măsuri suplimentare de protecție în țara destinatarului;

  • Acolo unde este necesar, putem aplica, de asemenea, măsuri de protecție tehnică sau contractuală suplimentare, cum ar fi criptarea, controalele de acces și drepturile de audit.

Dacă doriți mai multe detalii despre aceste transferuri, ne puteți contacta folosind detaliile furnizate în Secțiunea 11 a acestei Politici.

9. UTILIZĂM LUAREA AUTOMATĂ A DECIZIILOR SAU CREAREA DE PROFILURI?

Pe scurt: da, dar nu luăm decizii importante despre dvs. bazându-ne exclusiv pe AI. Este posibil să folosim instrumente inteligente pentru a sprijini serviciile noastre, dar toate deciziile importante implică oameni reali, nu doar programe.

Da. Putem utiliza anumite instrumente bazate pe inteligență artificială (AI) și sisteme complet sau semi-automate - de exemplu, în cadrul asistenței pentru clienți sau în timpul apelurilor telefonice - pentru a spori viteza și acuratețea Serviciilor noastre.

Cu toate acestea, nu ne angajăm în luarea automată a deciziilor, inclusiv crearea de profiluri, care produce efecte legale asupra dvs. sau care vă afectează semnificativ, în sensul Art. 22(1) din GDPR. În mod specific:

  • Orice recomandări, răspunsuri sau informații generate de instrumentele AI sunt furnizate doar în scop informativ și sunt supuse revizuirii și validării de către personalul nostru uman;

  • Nu folosim algoritmi sau sisteme automate pentru a lua decizii despre dvs. care produc efecte legale (de exemplu, refuzul unui serviciu), fără o implicare umană semnificativă;

  • Aveți dreptul de a solicita intervenția umană și de a vă exprima punctul de vedere dacă credeți că orice decizie sau răspuns au fost generate prin mijloace automate care vă afectează în mod semnificativ și de a obține o explicație și o revizuire a unei astfel de decizii de către un membru uman al personalului nostru.

10. CARE SUNT DREPTURILE DVS.?

Pe scurt: Aveți drepturi asupra Datelor dvs. cu caracter personal, inclusiv accesul, corectarea, ștergerea, obiecția și multe altele. Această secțiune prezintă modul în care le puteți exercita și la ce să vă așteptați.

În cazul în care vă prelucrăm Datele în conformitate cu prezenta Politică sau credeți că am putea face acest lucru, aveți următoarele drepturi în calitate de Persoană vizată. Aceste drepturi se aplică indiferent dacă prelucrăm Datele dvs. în calitate de client, furnizor, contractant sau contact profesional:

  • Dreptul la informare – aveți dreptul la informații clare și transparente despre cum colectăm și utilizăm Datele dvs. Această Politică detaliată are ca scop asigurarea acestui fapt (Art. 12-13 din GDPR);

  • Dreptul la acces – puteți să ne întrebați dacă procesăm Datele dvs. și să solicitați o copie a Datelor pe care le deținem despre dvs. (Art. 15 din GDPR);

  • Dreptul la rectificare – dacă Datele dvs. sunt inexacte sau incomplete, puteți solicita să le corectăm sau să le actualizăm (Art. 16 din GDPR);

  • Dreptul la ștergere („Dreptul de a fi uitat”) – puteți solicita să vă ștergem Datele dacă nu mai sunt necesare pentru scopurile pentru care au fost colectate, vă retrageți consimțământul (acolo unde prelucrarea a fost bazată pe consimțământ), vă opuneți și nu există motive legitime care să prevaleze, sau Datele au fost prelucrate ilegal. Notă: Acest drept este supus unor limitări. De exemplu, putem păstra anumite Date dacă este necesar pentru conformitatea legală, soluționarea disputelor sau scopuri contractuale (Art. 17 din GDPR);

  • Dreptul a restricționarea prelucrării – puteți solicita să limităm temporar prelucrarea Datelor dvs. în situații precum contestarea exactității Datelor sau opoziția împotriva prelucrării în timp ce evaluăm motivele noastre legale (Art. 18 din GDPR);

  • Dreptul la portabilitatea datelor – atunci când prelucrarea se bazează pe consimțământul dvs. sau pe un contract și se realizează prin mijloace automate, puteți solicita o copie a Datelor dvs. într-un format structurat, utilizat frecvent și care poate fi citit automat, și să ne cereți să le transferăm unui alt furnizor (Art. 20 din GDPR);

  • Dreptul la opoziție – vă puteți opune prelucrării bazate pe interesele noastre legitime sau în scopuri de marketing direct. Vom opri această prelucrare, cu excepția cazului în care demonstrăm motive legitime justificate (Art. 21 din GDPR);

  • Dreptul la retragerea consimțământului – atunci când ne bazăm pe consimțământul dvs., îl puteți retrage în orice moment. Aceasta nu va afecta legalitatea prelucrării care a avut loc înainte de retragerea consimțământului dvs. (Art. 7(3) din GDPR);

  • Dreptul de a face reclamație - dacă nu sunteți mulțumiți de modul în care vă gestionăm Datele, vă rugăm să ne contactați mai întâi - vom face tot posibilul pentru a rezolva problema. Cu toate acestea, puteți, de asemenea, să depuneți o reclamație la Inspectoratul lituanian de stat pentru protecția datelor (https://vdai.lrv.lt/lt/) sau la autoritatea de supraveghere din țara dvs. de reședință sau de la locul de muncă.

Rețineți: Drepturile dvs. nu sunt absolute. În unele cazuri, exercitarea drepturilor dvs. poate fi restricționată în conformitate cu legislația aplicabilă privind protecția datelor - de exemplu, în cazul în care satisfacerea cererii dvs. ar afecta în mod negativ drepturile și libertățile altora sau în cazul în care suntem obligați prin lege să păstrăm anumite Date cu caracter personal (de ex., pentru conformitate, reclamații legale sau în scopuri de reglementare).

11. CUM SĂ VĂ EXERCITAȚI DREPTURILE SAU SĂ NE CONTACTAȚI?

Dacă aveți întrebări generale despre această Politică, cum prelucrăm Datele, doriți să faceți reclamație sau dacă doriți să vă exercitați oricare dintre drepturi de Subiect al datelor, ne puteți contacta prin email la dpo@nuubu.com.

Pentru a ne ajuta să procesăm eficient cererea dvs., vă rugăm:

  • să vă formulați clar întrebarea sau reclamația,

  • să specificați ce drept al Persoanei vizate doriți să exercitați (dacă este cazul),

  • să furnizați suficiente informații pentru a vă identifica (este posibil să solicităm o dovadă a identității sau să inițiem un proces de verificare a identității); și

  • să includeți orice detalii relevante care ne vor ajuta să răspundem rapid.

De asemenea, puteți autoriza o altă persoană să acționeze în numele dvs. În acest caz, vă rugăm să vă asigurați că persoana autorizată ne furnizează o autorizație scrisă și semnată, confirmând că este autorizată să acționeze în numele dvs. Putem refuza o cerere dacă nu se furnizează dovezi suficiente de autorizare.

Ne propunem să răspundem fără întârzieri nejustificate și în termen de o lună de la primirea cererii dvs. Dacă solicitarea este deosebit de complexă sau implică mai multe probleme, putem prelungi această perioadă cu o lună suplimentară - în acest caz, vă vom informa în prealabil și vă vom explica motivul întârzierii.

12. ANEXA REGIONALĂ

Prezenta Anexă completează Politica noastră globală de confidențialitate și se aplică în cazul în care datele dvs. cu caracter personal fac obiectul legislației țării sau regiunii în care locuiți sau în cazul în care sunt vizate în mod specific activitățile noastre de prelucrare. Acești termeni regionali completează Politica globală de confidențialitate și o înlocuiesc numai atunci când legislația locală aplicabilă o impune.

Country flag

REGATUL UNIT (UK)

Dacă sunteți rezident al Regatului Unit sau prelucrarea noastră se referă la persoane din Regatul Unit, prelucrarea Datelor dvs. cu caracter personal face obiectul Regulamentului general privind protecția datelor din Regatul Unit (GDPR UK) și al Legii privind protecția datelor din 2018.

Drepturile dvs. în temeiul legislației britanice privind protecția datelor:

  • Dreptul de a fi informat (Articolul 13-14 din GDPR UK) - de a primi informații clare despre modul în care vă colectăm și utilizăm Datele cu caracter personal;

  • Dreptul la acces (Articolul 15 din GDPR UK) - de a solicita o copie a Datelor personale pe care le deținem despre dvs.;

  • Dreptul la rectificare (Articolul 16 din GDPR UK) - de a vi se corecta Datele cu caracter personal inexacte sau incomplete;

  • Dreptul la ștergere (Articolul 17 din GDPR UK) - de a solicita ștergerea Datelor dvs. cu caracter personal în anumite circumstanțe;

  • Dreptul la restricționarea prelucrării (Articolul 18 din GDPR UK) - de a limita modul în care folosim Datele dvs.cu caracter personal în situații specifice;

  • Dreptul la portabilitatea datelor (Articolul 20 din GDPR UK) - de a primi Datele dvs. cu caracter personal într-un format structurat, utilizat în mod obișnuit și care poate fi citit automat;

  • Dreptul la opoziție (Articolul 21 din GDPR UK) - de a vă opune prelucrării bazate pe interesele noastre legitime sau pentru marketing direct;

  • Dreptul de a nu fi supus unui proces decizional exclusiv automatizat, inclusiv crearea de profiluri (Articolul 22 din GDPR UK) - în cazul în care astfel de decizii au efecte juridice sau similare semnificative.

Transferuri internaționale de Date din Regatul Unit:

În cazul în care transferăm Datele dvs. cu caracter personal în afara Regatului Unit (de ex., în SEE, SUA sau alte țări), ne asigurăm că sunt instituite măsuri de protecție adecvate, cum ar fi:

  • O reglementare de adecvare emisă de Guvernul Regatului Unit; sau

  • Acordul de Transfer Internațional de Date (IDTA) din Regatul Unit sau Anexa Regatului Unit la Clauzele Contractuale Standard ale UE (SCC), împreună cu măsurile tehnice și contractuale adecvate.

Autoritatea de supraveghere:

Dacă aveți îngrijorări cu privire la modul în care vă gestionăm Datele cu caracter personal, puteți depune o reclamație la autoritatea de supraveghere din Regatul Unit: Biroul Comisarului pentru Informații (ICO), site web: https://ico.org.uk.

Country flag

Australia

Dacă sunteți rezidenți în Australia sau prelucrarea noastră se referă la persoane din Australia, prelucrarea Datelor dvs. cu caracter personal este supusă Legii privind Confidențialitatea 1988 (Cth) și Principiilor de Confidențialitate din Australia (APPs).

Drepturile Dvs. în temeiul legislației australiene privind confidențialitatea:

  • Dreptul la acces (APP 12) - de a solicita o copie a informațiilor personale pe care le deținem despre dvs.;

  • Dreptul la corectare (APP 13) - de a solicita corectarea în cazul în care informațiile dvs. personale sunt inexacte, incomplete sau neactualizate;

  • Dreptul de a depune o plângere - dacă credeți că v-am încălcat confidențialitatea în temeiul APP, puteți depune o plângere oficială.

  • Dreptul de a interacționa anonim sau sub un pseudonim (APP 2) – puteți alege să nu vă identificați, acolo unde este legal și practic (de exemplu, pentru întrebări generale).

Marketing direct și dezabonare:

Aplicăm aceleași principii de marketing direct descrise în Secțiunea 3 a acestei Politici, în conformitate deplină cu APP 7 și Legea referitoare la spam 2003. Trimitem doar comunicații de marketing direct în conformitate cu aceste legi. Fiecare mesaj electronic ne identifică și include o opțiune funcțională de dezabonare. Dacă vă dezabonați, vom înceta să vă mai trimitem mesaje de marketing.

Transferuri internaționale de Date din Australia:

Putem dezvălui informațiile dvs. personale către destinatari localizați în afara Australiei (de exemplu, în UE, SUA sau alte țări). Înainte de a face acest lucru, luăm măsuri rezonabile pentru a ne asigura că destinatarii din străinătate nu încalcă APP. Aceste măsuri pot include:

  • încheierea de acorduri contractuale obligatorii;

  • Efectuarea unei verificări prealabile privind confidențialitatea și securitatea;

  • Asigurarea de măsuri de protecție tehnice, cum ar fi criptarea și controlul accesului.

Autoritatea de supraveghere:

Dacă este probabil ca o breșă de date să rezulte în daune grave, vom notifica prompt Oficiul Comisarului pentru Informații din Australia (OAIC) și persoanele afectate. De asemenea, dacă nu sunteți mulțumiți de răspunsul nostru la o problemă de confidențialitate, puteți contacta OAIC, site web: https://www.oaic.gov.au.

Country flag

Canada

Dacă sunteți rezident canadian sau prelucrarea noastră se referă la persoane canadiene, Datele dvs. cu caracter personal fac obiectul Legii privind documentele electronice și protecția informațiilor personale (PIPEDA) și al altor legi aplicabile privind confidențialitatea.

Drepturile dvs. în temeiul legilor canadiene privind confidențialitatea:

  • Dreptul de a cunoaște/accesa - solicitați acces la Informațiile personale pe care le deținem despre dvs. și detalii despre cum le folosim și le împărtășim.

  • Dreptul la corectare - de a solicita corectarea Informațiilor personale inexacte.

  • Retragerea consimțământului - vă retrageți consimțământul privind utilizarea sau divulgarea Informațiilor dvs. personale în orice moment, cu excepția cazului în care prelucrarea este necesară prin lege sau este necesară pentru a oferi servicii solicitate.

  • Dreptul la portabilitatea datelor (Legea 25) – primiți o copie a Informațiilor dvs. personale într-un format structurat, utilizat frecvent sau le transferați către o altă organizație, acolo unde este tehnic posibil;

  • Dreptul de a depune o reclamație - depuneți o reclamație la Oficiul Comisarului pentru Confidențialitate din Canada (OPC) sau, dacă locuiți în Quebec, la Comisia de acces la informații din Quebec (CAI), dacă credeți că drepturile dvs. au fost încălcate.

Mesaje electronice comerciale (CASL):

Aplicăm aceleași principii de marketing direct descrise în Secțiunea 3 din această Politică, în conformitate deplină cu legislația anti-spam din Canada (CASL). Obținem consimțământ expres (sau ne bazăm pe un consimțământ implicit permis), identificăm compania noastră în fiecare mesaj, includem un mecanism de dezabonare funcțional și păstrăm înregistrări ale consimțământului. Vă puteți retrage consimțământul sau vă puteți dezabona în orice moment.

Transferuri internaționale de Date din Canada:

Datele dvs. cu caracter personal pot fi transferate în afara Canadei (de exemplu, în UE, SUA sau alte țări) pentru prelucrare. Luăm măsuri contractuale, organizaționale și tehnice pentru a ne asigura că orice astfel de transferuri oferă un nivel adecvat de protecție conform legii canadiene sau pot fi supuse legilor de acces străine.

Autoritatea de supraveghere:

Dacă nu sunteți mulțumiți de răspunsul nostru la o problemă de confidențialitate, puteți contacta: Biroul Comisarului pentru Confidențialitate al Canadei (OPC), site web: https://www.priv.gc.ca. Pentru rezidenții din Québec, puteți contacta, de asemenea, Comisia de acces la informație (CAI) la https://www.cai.gouv.qc.ca.

Country flag

STATELE UNITE ALE AMERICII (SUA)

Dacă sunteți rezident al SUA sau prelucrarea noastră se referă la persoane din SUA, Datele dvs. cu caracter personal pot face obiectul legilor de stat privind confidențialitatea, inclusiv Legea din California privind confidențialitatea consumatorului (CCPA/CPRA), Legea din Virginia privind protecția datelor consumatorului (VCDPA), Legea din Colorado privind confidențialitatea (CPA), Legea din Connecticut privind confidențialitatea datelor (CTDPA) și Legea din Utah privind confidențialitatea consumatorului (UCPA).

Drepturile dvs. conform legislației privind confidențialitatea din SUA (care pot varia în funcție de stat):

  • Dreptul la cunoaștere/acces - de a solicita informații despre categoriile și elementele specifice de Date cu caracter personal pe care le colectăm, utilizăm, divulgăm, vindem sau partajăm;

  • Dreptul la ștergere - de a solicita ștergerea Datelor cu caracter personal pe care le deținem despre dvs., sub rezerva anumitor excepții;

  • Dreptul la corectare - de a solicita corectarea Datelor cu caracter personal inexacte;

  • Dreptul la renunțare - de a renunța la:

    • - vânzarea sau partajarea Datelor cu caracter personal;

    • - utilizarea Datelor cu caracter personal pentru publicitatea direcționată;

    • - crearea de profiluri care au efecte juridice sau efecte semnificative similare;

  • Dreptul la portabilitatea datelor - de a primi o copie a Datelor dvs. cu caracter personal într-un format portabil;

  • Dreptul de a limita utilizarea Datelor cu caracter personal sensibile (numai CPRA) - de a solicita restricții privind modul în care utilizăm informațiile sensibile (de exemplu, geolocalizarea precisă, datele privind sănătatea, datele financiare).

Transferuri internaționale de Date din SUA:

În cazul în care transferăm Datele dvs. cu caracter personal în afara Statelor Unite (de exemplu, în UE, Regatul Unit sau în alte jurisdicții), aplicăm măsuri de protecție contractuale, organizaționale și tehnice menite să asigure că datele transferate beneficiază de o protecție adecvată, în conformitate cu legile aplicabile ale statului american.

Nu vindeți și nu partajați informațiile mele personale:

Dacă doriți să renunțați la vânzarea sau partajarea Datelor dvs. cu caracter personal, vă rugăm să faceți clic pe linkul „Nu vindeți sau partajați informațiile mele personale” disponibil în subsolul site-ului nostru web.

Mecanisme universale de excludere:

Atunci când este necesar (de exemplu, în temeiul CPRA, CPA, CTDPA), respectăm semnalele Global Privacy Control (GPC) și alte mecanisme universale de excludere recunoscute.

Autorități de supraveghere:

Dacă aveți nelămuriri cu privire la modul în care vă gestionăm Datele cu caracter personal, puteți contacta procurorul general al statului dvs. Pentru rezidenții din California, mai multe informații sunt disponibile la: https://oag.ca.gov/privacy/ccpa.

FINALUL POLITICII

Preferințele dvs. privind modulele cookie

Modulele cookie și tehnologiile similare ne ajută să vă îmbunătățim experiența, să analizăm performanța site-ului și să livrăm conținut și reclame personalizate prin intermediul partenerilor noștri de analiză și publicitate. Pentru a afla mai multe, consultați Politica noastră privind modulele cookie

Dvs. dețineți controlul. Puteți alege ce module cookie să permiteți și ne interziceți să împărtășim sau să vindem privind informațiile dvs. personale: