POLITICA PRIVIND PROTECTIA DATELOR CU CARACTER PERSONAL

Prezentul documentul a fost actualizat la  01.02.2025.

 

I. INTRODUCERE

Prezenta Politica de confidențialitate (“Politica”)  are rolul de a vă informa asupra modului în care prelucrăm datele cu caracter personal pe care le colectam de la Dumneavoastră sau pe care Dumneavoastră ni le comunicați prin intermediul site-ului https://blueboxmed.com (“Site”).

BLUEBOX este denumirea comercială a Societății BLUEBOX MEDICAL S.R.L., societate de drept român, cu sediul social situat în Bd. Pipera, nr. 1/VII, clădirea Nord City Tower, et. 8, biroul nr. E8-03, oraș Voluntari, jud. Ilfov, înmatriculată în Registrul Comerțului Ilfov cu numărul J23/3353/2021, având Cod de Identificare Fiscală 36155448, (denumite în continuare „BLUEBOX” sau “ Operatorul”). BLUEBOX este Operator de date cu caracter personal.

Datele cu caracter personal vor fi colectate și prelucrate de către BLUEBOX numai în măsura permisa prin Regulamentul (UE) nr. 679/2016 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date (denumit în continuare „Regulamentul GDPR”) și legislația română conexă.

În cazul în care aveți întrebări ori considerați necesare explicații suplimentare, ne puteți contacta fie prin formularul de contact, adresa de e-mail info@blueboxmed.com sau puteți apela numărul de telefon 0316 201 805.

BLUEBOX își rezerva dreptul de a modifica, revizui, îmbunătăți sau actualiza periodic aceasta Politica. Versiunea actualizata a Politicii va fi afișată pe site și avem rugămintea de a o analiza periodic.

II. DOCUMENTE JURIDICE

Vă supunem atenției cadrul legal aplicabil protecției datelor cu caracter personal:

  • Regulamentul (UE) nr. 679/2016 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE;
  • Legea nr. 190 din 18 iulie 2018 privind masuri de punere în aplicare a Regulamentului (UE) 679/2016 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor);
  • Legea nr. 506 din 2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice;
  • Legea nr. 365 din 2002 privind comerțul electronic;

III. DEFINITII

Date cu caracter personal – se referă la orice informații legate de o persoană fizică care poate fi identificată sau identificabilă (persoană vizată) fie direct, fie indirect. Aceasta include elemente care pot identifica o persoană, precum numele, un identificator online sau caracteristici specifice identității fizice, economice sau sociale.

Categorii speciale de date cu caracter personal – acestea cuprind informații ce dezvăluie originea etnică, convingerile religioase sau filozofice, apartenența sindicală, date genetice și biometrice destinate identificării unice a unei persoane, precum și alte date sensibile legate de sănătate sau orientarea sexuală.

Consimțământ – manifestarea de voință liberă, specifică și neechivocă a persoanei vizate, prin care aceasta își exprimă acordul clar pentru prelucrarea datelor personale care o privesc.

Crearea de profiluri utilizatori – reprezintă orice tip de prelucrare automată a datelor cu caracter personal utilizată pentru evaluarea anumitor aspecte personale, cum ar fi preferințele sau comportamentul unei persoane.

Destinatar – persoană fizică sau juridică, autoritatea publica, agenție sau alt organism căreia (căruia) i se transmit datele cu caracter personal, care poate fi o parte terță sau nu.

DPO – departamentul responsabil cu modul în care se procesează datele cu caracter personal

Operator de date, BLUEBOX – entitatea care, fie singură, fie împreună cu alții, decide asupra scopului și mijloacelor de prelucrare a datelor personale. Acesta poate fi orice entitate juridică, autoritate publică sau agenție.

Parte terță – înseamnă o persoană fizică sau juridică, autoritate publică, agenție sau organism, altul decât persoană vizata, operatorul, persoană împuternicită de operator și persoanele care, sub directa autoritate a operatorului sau a persoanei împuternicite de operator, sunt autorizate sa prelucreze date cu caracter personal.

Persoană împuternicită de operator (împuternicit) – persoană fizică sau juridică, autoritatea publica, agenție sau alt organism care prelucrează datele cu caracter personal în numele operatorului.

Persoană autorizată să prelucreze date (persoană autorizată) – operatorul sau împuternicitul sau persoanele care, sub autoritatea directa a operatorului sau a împuternicitului, sunt autorizate sa prelucreze date.

Persoană vizată– înseamnă orice persoană fizică care are acces în incinta sediilor și punctelor de lucru BLUEBOX , precum și în locuri și spatii deschise sau destinate publicului, inclusiv pe căile de acces pe domeniul companiei.

Prelucrarea datelor cu caracter personal (prelucrare) – orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea.

Pseudonimizare – transformarea datelor cu caracter personal astfel încât acestea să nu mai poată fi atribuite unei persoane specifice fără utilizarea informațiilor suplimentare, păstrate separat. Utilizam astfel de tehnici în cadrul anumitor campanii/acțiuni de marketing care presupun organizarea extragerilor aleatorii (trageri la sorti pentru loterii publicitare) pe platforme speciale ale altor operatori, astfel încât sa nu fie dezvăluite datele participanților la campanie (datele personale ale participanților/persoanelor vizate sunt înlocuite cu numere de participare alocate în funcție de ordinea înscrierii în campanie sau alte chei de verificare care nu presupun expunerea de informații personale).

Restricționarea prelucrării – marcarea datelor cu caracter personal stocate cu scopul de a limita prelucrarea viitoare a acestora.

Sistem de evidență a datelor cu caracter personal – orice set structurat de date cu caracter personal accesibile conform unor criterii specifice, fie ele centralizate, descentralizate sau repartizate după criterii funcționale sau geografice.

IV.OBIECTIVE

Obiectivele Politicii de protecție a datelor cu caracter personal sunt:

  1. Să garanteze că persoanele vizate sunt corect informate despre cum sunt procesate datele lor personale și cum își pot exercita drepturile;
  2. Să confirme alinierea cu normele actuale din domeniul protecției datelor;
  3. Să minimizeze riscurile asociate cu securitatea datelor, prevenind incidentele și limitând impactul acestora;
  4. Să amplifice încrederea utilizatorilor în practicile operatorului.

Operatorul prelucrează datele personale colectate bazându-se pe:

  • Contractele stabilite și executate cu clienții săi;
  • Fundamentat pe interacțiuni precedente, pentru susținerea unor interese legitime aliniate la obiectivele stabilite;
  • Pentru îndeplinirea obligațiilor legale impuse operatorului;
  • În alte cazuri, pe baza consimțământului exprimat de clienți.

V. TEMEIURILE PRELUCRĂRII DATELOR CU CARACTER PERSONAL

Vom prelucra datele dumneavoastră cu caracter personal în scopurile și pe baza temeiurilor de prelucrare (temeiuri legale) menționate mai jos:

a. În temeiul îndeplinirii contractului (art. 6 alin. 1 lit. b) din REGULAMENTUL GDPR):

  • Crearea și administrarea contului de utilizator pe Site:Utilizăm datele personale pentru a vă facilita accesul și utilizarea serviciilor noastre online, începând cu crearea și gestionarea contului dumneavoastră pe platforma noastră.
  • Gestionarea comenzilor:Prelucrăm datele necesare pentru confirmarea, expedierea și facturarea produselor comandate, asigurându-ne că tranzacția este executată corespunzător și că sunteți informat în fiecare etapă a procesului.
  • Autentificare și acces securizat:Asigurăm protecția și confidențialitatea datelor dumneavoastră personale oferind acces securizat în zonele protejate ale site-ului, inclusiv în procesul de plată.

b. În temeiul consimțământului prealabil al utilizatorului (art. 6 alin. 1 lit. a) din REGULAMENTUL GDPR):

  • Comunicări comerciale: Cu acordul dumneavoastră explicit, vă trimitem actualizări și oferte despre produsele și serviciile noastre, prin diverse canale cum ar fi email, SMS, apeluri telefonice sau notificări push, personalizând mesajele pe baza intereselor dumneavoastră.

Consimțământul prealabil al utilizatorului (persoanei vizate), va fi exprimat prin acțiuni pozitive (bifarea căsuței “Abonează-te la newsletter-ul BLUEBOX, disponibilă la crearea Contului sau prin setare din secțiunea “Abonare newsletter”). Ne asigurăm ca respectam drepturile Dumneavoastră, ca prelucrarea nu vă afectează într-o măsura semnificativă.

Consimțământul prealabil pentru primirea mesajelor SMS va fi exprimat prin acțiuni pozitive, cum ar fi bifarea unei căsuțe dedicate la crearea contului sau ajustarea setărilor din secțiunea „Abonare SMS” a profilului dumneavoastră.

Pentru a primi apeluri telefonice de marketing, consimțământul dumneavoastră va fi solicitat prin selectarea unei opțiuni specifice în cadrul procesului de înregistrare sau modificarea setărilor în contul personal sub secțiunea „Preferințe de comunicare”.

Utilizatorii care optează pentru notificări de tip “push” pot face acest lucru în timpul înregistrării în aplicație sau modificând preferințele în secțiunea de setări a aplicației. Aceasta implică o acțiune pozitivă de consimțământ, cum ar fi activarea unui comutator specific.

Consimțământul prealabil poate fi retras în orice moment, prin modificarea setărilor din secțiunea “Abonare newsletter”, „Abonare SMS”, „Apel telefonic” sau „Preferințe de comunicare” ori prin accesarea link-ului/butonului de dezabonare din mesaj/subsolul email-ului sau prin contactarea DPO, caz în care puteți solicita sa oprim prelucrarea datelor în acest scop, urmând sa dam curs solicitării Dumneavoastră.

În cazul în care accesați butonul “Dezabonare” din corpul email-ului, se va deschide o pagină în care aveți opțiunea de a selecta unul dintre motivele dezabonării, aceasta acțiune nefiind obligatorie. Scopul prezentării succinte a motivelor dezabonării este îmbunătățirea serviciilor pe care le oferim clienților noștri. Cererea de dezabonare este finalizată după ce este selectat butonul “Trimite”.

Vom înregistra opțiunea Dvs. de dezabonare însă, din motive tehnice ce țin de sincronizarea sistemelor interne și bazei de date, chiar și după retragerea consimțământului, este posibil să mai primiți mesaje pentru o perioadă scurtă de timp după Dezabonare.

De asemenea, aveți posibilitatea de a opta pentru modificarea frecventei cu care primiți aceste mesaje, telefoane ori notificări cu caracter comercial.

În cazul în care am obținut în mod direct adresa de postă electronică a utilizatorului (persoanei vizate) cu ocazia vânzării către acesta a unui produs sau serviciu, este posibil să îi transmitem acestuia informări referitoare la produse sau servicii similare, accesorii, complementare celor pe care le-a achiziționat; acest tip de prelucrare de date se va realiza cu respectarea drepturilor persoanelor vizate, cu oferirea posibilității ca persoană vizată sa se opună printr-un mijloc simplu și gratuit unei asemenea prelucrări, cu ocazia fiecărui mesaj transmis, în cazul în care persoană vizata nu s-a opus inițial (buton de “Dezabonare”, contact Call-Center pentru cerere expresa sau contact DPO pentru cerere/ exercitare drept de opoziție. Acest tip de prelucrare de date se realizează în interesul legitim al operatorului de a întreține relația comerciala pe care o are cu persoană vizata, în baza tranzacțiilor anterioare.

  • Feedback și recenzii: Solicităm opinia dumneavoastră despre serviciile și produsele achiziționate, pentru a îmbunătăți experiența tuturor clienților noștri. Participarea la aceste sondaje este voluntară și se bazează pe consimțământul dumneavoastră.
  • Informări ulterioare: În scopul transmiterii unei informări ulterioare încheierii unei tranzacții, referitoare la posibilitatea de a crea un cont de utilizator în care se regăsesc informații în legătură cu raporturile noastre comerciale, astfel încât informațiile tranzacționale să fie centralizate și accesibile clienților direct din contul de utilizator.

c. În temeiul intereselor legitime ale Operatorului (art. 6 alin. 1 lit. f) din REGULAMENTUL GDPR):

  • Adoptarea unor masuri de protecție a Site-ului față de atacuri cibernetice, detectare a tentativelor de frauda și transmiterea datelor către autoritățile competente, gestionarea breșelor de securitate. Operatorul poate prelucra datele personale în scopul identificării și limitării comportamentului abuziv în plasarea comenzilor (multiple, abuzive, speculative sau plasate în scopul obținerii de avantaje necuvenite sau cu încălcarea regulamentelor aferente campaniilor) sau a altor riscuri.

BLUEBOX a elaborat un cadru intern de politici, proceduri și standarde pentru a păstra securitatea datelor personale. Acestea sunt revizuite periodic pentru a respecta reglementările aplicabile și standardele în domeniul securității datelor. Acest tip de prelucrare de date are ca temei legal interesul legitim al Operatorului, are ca scop menținerea echilibrului dintre interesul Operatorului și drepturile persoanelor vizate.

  • În cazul contactării echipei Relații Clienți, în vederea soluționării cererii Dumneavoastră, evaluării și îmbunătățirii serviciilor de asistență, datele pot fi prelucrate, iar apelul telefonic înregistrat și păstrat pe toata perioada necesara desfășurării relației comerciale cu Dumneavoastră. Continuarea apelului reprezintă acordul Dumneavoastră pentru înregistrarea convorbirii. Operatorul poate reveni cu un apel automat în 1-3 zile de la data convorbirii înregistrate inițial pentru evaluarea calității serviciilor și informațiilor oferite de consultanții operatorului.
  • După achiziționarea unui produs sau serviciu, este posibil să folosim adresa dumneavoastră de email pentru a solicita un feedback/review/recenzie. Participarea la aceste evaluări nu este obligatorie;
  • Va putem invita sa completați chestionare de satisfacție după livrarea comenzilor sau participarea la anumite acțiuni de marketing;
  • Realizăm studii de piață și analize comportamentale, colectăm statistici și monitorizăm performanța comercială pentru a optimiza experiența utilizatorilor.
  • În scop de recrutare: daca sunteți candidat pentru posturile disponibile în cadrul BLUEBOX. Pentru mai multe detalii despre prelucrarea datelor Dvs. în scop de recrutare, va rugam sa accesați Nota de informare a candidaților cu privire la prelucrarea datelor cu caracter personal în scop de recrutare.

d. În temeiul respectării obligațiilor legale la care suntem supuși și îndeplinirea unui interes public (art. 6 alin. 1 lit. c) și e) din REGULAMENTUL GDPR

  • îndeplinirea obligațiilor privind gestionarea sesizărilor transmise de către avertizorii de integritate, după caz, în situația excepționala în care nu au fost utilizate canalele interne de raportare, situație în care operatorul se obliga sa nu dezvăluie identitatea avertizorului sau informațiile care ar permite identificarea directa sau indirecta a acestuia;
  • îndeplinirea cerințelor impuse de legislația fiscala și contabila;
  • îndeplinirea obligației legale de a asigura paza bunurilor și valorilor, prevăzută de legislația în vigoare. Prelucrarea datelor în acest scop, întemeiata pe obligația legală a Operatorului se realizează în principal la interacțiunea cu Dvs. în cadrul sediului sau punctelor de lucru ale Operatorului.  De asemenea, prelucrăm imaginea dumneavoastră și numărul de înmatriculare al autoturismului în contextul vizitelor la sediul nostru, pentru a asigura securitatea spațiilor și proprietăților noastre, utilizând sisteme de supraveghere video și acces controlat.

Pentru informații detaliate despre prelucrarea datelor în acest scop, va rugam sa accesați Nota de informare privind supravegherea video

VI. CATEGORIILE DE DATE CU CARACTER PERSONAL PRELUCRATE

Prelucram datele Dumneavoastră cu caracter personal pe care ni le furnizați, cum ar fi, dar fără a ne limita la: prenume, nume, e-mail, număr de telefon, adresa de livrare, detalii de facturare, date de cont bancar, etc.

De asemenea, putem colecta următoarele tipuri de date cu caracter personal:

  • Date de utilizare a site-ului– Inclusiv paginile vizitate, linkurile pe care le accesați, timpul petrecut pe fiecare pagină, și secvența de navigare pe site.
  • Date de localizare– Adresa IP poate fi folosită pentru a determina locația geografică aproximativă a utilizatorului. Acest lucru poate fi utilizat pentru a personaliza conținutul, cum ar fi a afișa prețurile în moneda locală sau a oferi opțiuni de livrare specifice regiunii.
  • Date obținute prin cookies și tehnologii similare– Acestea includ informații despre preferințele de navigare, istoricul de cumpărături și interacțiunile cu reclamele. Cookies-urile pot ajuta la personalizarea reclamelor, la analiza traficului și la îmbunătățirea experienței utilizatorilor.
  • Identificatori de dispozitive– Informații despre dispozitivul utilizat pentru accesarea site-ului, cum ar fi tipul de dispozitiv, sistemul de operare, browserul web și alte detalii tehnice. Aceste date ajută la optimizarea site-ului pentru diferite dispozitive și ecrane.
  • Date colectate prin pixeli de urmărire sau beacon-uri web– Aceste tehnologii sunt folosite pentru a înregistra cum interacționați cu e-mailurile sau campaniile de marketing, cum ar fi deschiderea unui email sau clicurile pe linkurile dintr-un email.
  • Vocea colectată din apelurile telefonice înregistrate– Pentru îmbunătățirea serviciilor de suport client și antrenarea angajaților, multe companii înregistrează convorbirile telefonice cu clienții.
  • Imagini sau înregistrări video colectate prin CCTV– În locațiile fizice asociate comerțului online, cum ar fi depozitele, pentru securitate și monitorizarea fluxului de mărfuri.
  • Interacțiuni pe rețele sociale– Date colectate de pe platformele de social media, care pot include preferințele, interesele și reacțiile la postările legate de marca sau produsele comerciantului.
  • Date de performanță a produselor– Feedback automat colectat de la dispozitivele inteligente sau aplicațiile conectate vândute de comercianți, care pot oferi informații despre cum sunt folosite produsele și posibilele probleme tehnice.
  • Analiza comportamentului de cumpărare– Pattern-uri în alegerea și cumpărarea produselor, derivat din analiza datelor de cumpărături și interacțiunea cu site-ul.

Vă rugăm să aveți în vedere faptul că prelucrarea datelor se realizează în conformitate cu politicile de prelucrare ale platformelor respective, pe care le puteți consulta în link-ul următor

https://policies.google.com/privacy.

De asemenea, nu dorim sa colectam sau sa prelucram date ale minorilor care nu au împlinit vârsta de 18 ani. Daca datele furnizate cuprind informații despre minori, acestea vor fi șterse.

Nu vor fi prelucrate date cu caracter special și informații referitoare la persoane sau grupuri/comunități definit(e) de gen, vârsta, rasa, etnie, naționalitate, cetățenie, credințe religioase, orientare sexuala, nivel de educație, categorie sociala, afecțiuni medicale sau caracteristici fizice.

Pe site-urile BLUEBOX putem prelucra informații în cookie-uri și tehnologii similare, în conformitate cu  .

VII. DREPTURILE PERSOANELOR VIZATE

Prin citirea prezentei Politici și a Notei de informare generala privind prelucrarea datelor cu caracter personal în cadrul Site-ului ați luat la cunoștință faptul că vă sunt garantate drepturile prevăzute de REGULAMENTUL GDPR, respectiv:

Dreptul la informare: dreptul dumneavoastră de a fi informat cu privire la prelucrarea datelor dumneavoastră cu caracter personal, inclusiv identitatea și datele de contact ale operatorului și ale responsabilului cu protecția datelor, dacă este cazul, scopurile în care sunt prelucrate datele, categoriile de date cu caracter personal vizate, destinatarii sau categoriile de destinatari ai datelor, existența drepturilor prevăzute de legislația privind protecția datelor cu caracter personal pentru persoana vizată și condițiile în care acestea pot fi exercitate;

Dreptul de acces: dreptul dvs. de a obține de la operatorul de date, la cerere și în mod gratuit, confirmarea faptului că datele cu caracter personal care vă privesc sunt sau nu prelucrate de către operatorul de date și, dacă este cazul, accesul la aceste date și la informațiile relevante privind prelucrarea datelor cu caracter personal;

Dreptul la rectificare: dreptul dumneavoastră de a obține, la cerere și în mod gratuit, rectificarea datelor inexacte, precum și dreptul de a obține completarea datelor incomplete;

Dreptul la ștergere (“dreptul de a fi uitat”): dreptul dumneavoastră de a obține, la cerere și în mod gratuit, în măsura în care sunt îndeplinite condițiile prevăzute de lege, ștergerea datelor dumneavoastră cu caracter personal;

Dreptul la restricționarea prelucrării: dreptul dumneavoastră de a obține, la cerere și în mod gratuit, în măsura în care sunt îndeplinite condițiile prevăzute de lege, marcarea datelor cu caracter personal stocate, pentru a limita prelucrarea ulterioară a acestora;

Dreptul la portabilitatea datelor: dreptul dumneavoastră de a primi, la cerere și în mod gratuit, datele dumneavoastră cu caracter personal furnizate către noi într-un mod structurat, utilizat în mod obișnuit și într-un format ușor de citit, precum și dreptul de a obține transmiterea acestor date de către noi către un alt operator de date, în măsura în care sunt îndeplinite condițiile prevăzute de lege;

Dreptul de opoziție: dreptul dumneavoastră de a vă opune în orice moment, din motive întemeiate și legitime legate de situația dumneavoastră particulară, prelucrării datelor dumneavoastră cu caracter personal, în măsura în care sunt îndeplinite condițiile prevăzute de lege. În cazul în care prelucrarea datelor dvs. cu caracter personal se face în scopul marketingului direct, aveți dreptul de a vă opune în orice moment prelucrării datelor dvs. în acest scop;

Dreptul de retragere a consimțământului: pentru activitățile de prelucrare bazate pe consimțământ, dacă este cazul, puteți retrage acest consimțământ în orice moment. După retragerea consimțământului, vom înceta să vă mai prelucrăm datele pe baza acelui consimțământ, dar prelucrarea efectuată până în acel moment nu va fi afectată; 

Dreptul de a nu face obiectul unei decizii individuale automatizate: dreptul dvs. de a solicita și de a obține o intervenție umană în cazul, de a vă exprima punctul de vedere cu privire la și de a contesta orice decizie bazată exclusiv pe prelucrarea automată (inclusiv crearea de profiluri), care produce efecte juridice sau care vă afectează în mod similar într-o măsură semnificativă;

Dreptul de a depune o plângere la Autoritatea Națională pentru Supravegherea Prelucrării Datelor cu Caracter Personal sau de a vă adresa instanțelor de judecată: dreptul dumneavoastră de a depune o plângere la Autoritatea Națională pentru Supravegherea Prelucrării Datelor cu Caracter Personal (folosind detaliile furnizate pe www.dataprotection.ro ), respectiv de a vă adresa instanțelor de judecată pentru apărarea oricăror drepturi garantate de legislația aplicabilă în domeniul protecției datelor cu caracter personal, care au fost încălcate.

Pentru exercitarea drepturilor mai sus menționate sau pentru orice întrebare legata de modul în care datele Dumneavoastră sunt utilizate ori daca unele dintre acestea sunt incorecte, va puteți adresa cu o cerere scrisa, datata și semnata către:

BLUEBOX MEDICAL S.R.L., societate de drept român, cu sediul social situat în Bd. Pipera, nr. 1/VII, clădirea Nord City Tower, et. 8, biroul nr. E8-03, oraș Voluntari, jud. Ilfov, în atenția 

DPO sau la adresa de email: info@blueboxmed.com.  

În cerere, va rugam sa menționați daca doriți ca informațiile sa fie comunicate la o anumita adresa (poștală sau e-mail) sau printr-un serviciu de curierat care sa se asigure ca veți primi personal informațiile. Va rugam sa țineți cont ca, înainte de a da curs oricărei astfel de cereri, ne rezervam dreptul de a va verifica identitatea, pentru a ne asigura ca solicitarea provine chiar din partea Dumneavoastră.

De asemenea, va este recunoscut dreptul de a va adresa justiției pentru orice încălcare a drepturilor Dumneavoastră privind prelucrarea datelor cu caracter personal. Informațiile pe care ni le furnizați vor fi utilizate și stocate doar în scopul pentru care le-ați furnizat, pentru a administra, a sprijini și a evalua serviciile noastre, inclusiv pentru a preîntâmpina încălcarea securității sistemelor și pentru respectarea legii și a termenilor noștri contractuali.

VIII. PERIOADA DE RETENTIE A DATELOR

BLUEBOX prelucrează datele cu caracter personal doar pe perioada de timp necesara pentru atingerea scopurilor de prelucrare explicate în cadrul secțiunilor de mai sus, pentru fiecare categorie de persoane vizate, cu respectarea în același timp a cerințelor legale în vigoare.

În cazul în care BLUEBOX va stabili ca are un interes legitim sau o obligație legala de a prelucra în continuare datele dvs. cu caracter personal în alte scopuri, veți fi informați în mod corespunzător în acest sens.

Odată ce perioada de prelucrare indicată mai sus expiră, iar BLUEBOX nu mai are motive legale sau legitime de a vă prelucra datele cu caracter personal, datele vor fi șterse în conformitate cu procedurile acesteia, care pot implica arhivarea, anonimizarea sau distrugerea acestora sub rezerva păstrării anumitor informații după ștergerea datelor daca legislația aplicabila sau interesul legitim o impun.

În acest sens, BLUEBOX va stoca datele Dumneavoastră în perioada de retenție definita în funcție de specificul operațiunilor pentru care sunt necesare. Mai mult, BLUEBOX se asigura ca datele cu caracter personal sunt adecvate, relevante și limitate la ceea ce este necesar pentru scopurile în care sunt prelucrate și de asemenea, se asigura ca perioada pentru care datele cu caracter personal sunt stocate este limitata, iar la împlinirea termenelor limita, datele personale nu vor mai fi prelucrate în aceste scopuri.

În particular, enumerăm perioadele de stocare pentru principalele scopuri menționate în prezenta Politică:

  • În cazul în care veți contacta reprezentanții BLUEBOX folosind orice metoda de contact (email, număr de telefon, formular de contact), datele tale vor fi stocate pentru trei (3) ani începând de la data ultimei interacțiuni cu BLUEBOX, apoi vor fi șterse.
  • În cazul în care veți deveni clientul BLUEBOX prin cumpărarea de produse sau servicii, datele personale vor fi prelucrate pe toata durata raporturilor contractuale și ulterior conform obligațiilor legale care revin în sarcina BLUEBOX (în cazul documentelor justificative financiar-contabile, termenul de păstrare prevăzut de lege este de zece (10) ani de la data încheierii exercițiului financiar în cursul căruia au fost întocmite).
  • În cazul în care veți deveni partener sau afiliat BLUEBOX, datele personale vor fi stocate pentru întreaga durata a contractului și pentru cinci (5) ani începând din momentul terminării contractului.
  • În cazul în care veți înregistrat un cont de utilizator vor fi stocate pentru întreaga durata a înregistrării și pentru doi (2) ani începând din momentul închiderii contului.
  • În cazul înregistrării datele colectate folosind cookie-uri sau marcatori vor fi stocate pentru pana la șase (6) luni pentru cookie-uri și marcatori de monitorizare a audientei și pana la treisprezece (13) luni pentru alte tipuri.

IX. DESTINATARI

BLUEBOX poate furniza datele Dumneavoastră cu caracter personal altor companii cu care se afla în relații de parteneriat, dar numai în temeiul unui angajament de confidențialitate din partea acestora, prin care garantează ca aceste date sunt păstrate în siguranță și ca furnizarea acestor informații personale se face conform legislației în vigoare, după cum urmează: furnizori parteneri de produse și servicii comercializate de BLUEBOX, furnizori de servicii de curierat, de servicii bancare, operatori de telefonie mobila, entități juridice private non-profit colaboratoare, alte companii cu care putem dezvolta programe comune de ofertare pe piață a produselor și serviciilor noastre, campanii de foundraising, parteneri ai BLUEBOX ce acționează în limitele și scopurile stabilite de noi, conform condițiilor din prezenta Politica.

Accesul la datele Dumneavoastră de către terții persoane juridice de drept privat se realizează în conformitate cu prevederile legale privind protecția datelor și confidențialitatea informațiilor, în baza unor contracte încheiate cu aceștia.

Ca regulă generală, datele dvs. cu caracter personal sunt stocate și prelucrate pe teritoriul Uniunii Europene și a Spațiului Economic European (SEE). În situația în care datele dumneavoastră cu caracter personal vor fi transferate în afara Uniunii Europene sau SEE, transferul va fi efectuat:

  1. în temeiul unei decizii a Comisiei Europene prin care aceasta decide că țara terță în cauză asigură un nivel de protecție adecvat,
  2. în baza regulilor corporatiste obligatorii sau
  3. în baza clauzelor contractuale standard adoptate de Comisia Europeană.

Suplimentar, în situația în care identificăm că una dintre aceste măsuri nu este suficientă în a asigura un nivel de protecție adecvat, de la caz la caz, vom adopta măsuri de securitate tehnice și/sau organizatorice suplimentare în conformitate cu recomandările Comisiei Europene.

Ne puteți contacta oricând, folosind detaliile de contact expuse mai sus, pentru a afla mai multe informații despre țările în care transferăm datele dvs., precum și garanțiile pe care le-am pus în aplicare cu privire la aceste transferuri.

X. SECURITATEA DATELOR DVS. CU CARACTER PERSONAL

BLUEBOX va asigura securitatea datelor (de exemplu: protecție cu parola, antivirus), va lua toate masurile tehnice și organizaționale ce se impun pentru a proteja confidențialitatea datelor Dvs. cu caracter personal, aplicând masurile adecvate mai ales împotriva următoarelor: acces neautorizat; modificare; transmitere; publicare; ștergere sau distrugere; distrugere sau ștergere accidentala; și/sau indisponibilitate cauzata de schimbarea tehnicii aplicate.

Pentru a împiedica accesul neautorizat la datele cu caracter personal, modificarea și publicarea neautorizata sau utilizarea neautorizata a acestora, BLUEBOX va asigura următoarele:

  1. crearea și funcționarea unui mediu informatic, tehnic adecvat;
  2. selectarea controlata, supravegherea angajaților săi, implicați în furnizarea serviciului;
  3. elaborarea unor reguli procedurale pentru operare, gestionarea riscurilor și furnizarea serviciilor.

În cadrul site-ului BLUEBOX, transferul de date se efectuează printr-o conexiune securizata, datele fiind criptate în timpul transmiterii.

Încălcarea securității datelor cu caracter personal înseamnă o încălcare a securității care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea sau divulgarea neautorizata a datelor Dvs. cu caracter personal transmise, stocate sau prelucrate într-un alt mod, sau la accesul neautorizat la acestea. Posibile încălcări: instalare de programe de tip malware; pierderea sau furtul sistemelor de stocare a datelor; erori de configurare a sistemelor ce pot duce la scurgeri de informații; publicarea în mod accidental a datelor cu caracter personal în spațiul public; pierderea parolei de acces la singura copie a bazei de date, etc. În cazul în care BLUEBOX constata ca a fost încălcată securitatea datelor cu caracter personal, va lua de îndată toate masurile de protecție ce se impun pentru a limita aceasta încălcare și va notifica Autoritatea națională.