Nota de Informare privind Protectia Datelor cu Caracter Personal (GDPR)
Subcrisa ICH NEW BODY SRL, cu sediul în Brasov, Strada Ionel Teodoreanu nr 1, jud. Brasov avand CUI RO50719682 si J2024032267002 si subscrisa BEST BODY FIT SRL cu sediul în Comana, nr. 485, jud. Iasi avand CUI 52415060 si J2025065556000 respectăm dispozițiile legale privitoare la protecția datelor cu caracter personal și punem în aplicare măsuri tehnice și organizatorice de protejare a tuturor operațiunilor privitoare în mod direct sau indirect la datele cu caracter personal, care previn prelucrările neautorizate sau ilegale, precum și pierderile sau distrugerile accidentale sau ilegale.
Subscrisele colectam si prelucram doar datele strict necesare in raport de legislatia in materia si de specificul serviciului achizitionat si asiguram revizuirea/completarea informaţiilor furnizate persoanelor vizate, astfel încât să respecte cerinţele impuse de Regulamentul General privind Protecţia Datelor (articolele 12, 13 și 14);
- Datele colectate si prelucrate.
Subscrisele colectăm si prelucram următoarele date personale furnizate de utilizatori:
- Nume si prenumele utilizatorilor:
- Adresa de posta electronica;
- Adresa de domiciliu;
- Numărul de telefon;
- Date financiare necesare procesării plăților (prin mijlocirea platformelor de plati de tipul Stripe, Revolut sau orice alt procesator autorizat cu care ne integram).
- Date privitoare la varsta, greutatea, inaltimea, detalii despre conditiile medicale
(de exemplu accidentari, probleme medicale, alergii, intolerante alimentare, etc), imagini foto corp fata, spate si lateral. Aceste date cu caracter special sunt supuse masurilor speciale de protectie prevazute de Regulamentul General privind Protecţia Datelor (cartografierea in conditiile art. 30 din Regulamentul General privind Protecţia Datelor, putand fi implementate, totodata si alte masuri speciale). Utilizatorul intelege si este informat cu privire la faptul ca specificul serviciului achizitionat implica in mod absolut prelucrarea si colectarea acestor tipuri de date.
2. Scopul colectarii si prelucrarii.
Subscrisele colectăm si prelucram datele personale furnizate de utilizatori, indicate mai sus, in considerarea urmatoarelor scopuri:
- Personalizarea si executarea serviciilor achizitionate
- Livrarea produselor daca este vorba despre produse fizice;
- Urmarirea progreselor obtinute
- Suportul și monitorizarea serviciilor;
- Trimiterea de comunicări comerciale (numai cu consimțământ explicit);
- Respectarea obligațiilor legale și contabile, incluzand, insa fara a se limita la, facturare.
Prelucrarea datelor cu caracter special se realizeaza exclusiv în scopul asigurării unor servicii adaptate și sigure.
3. Consimțământul Utilizatorilor
Utilizatorii consimt cu privire la prelucrarea datelor cu caracter personal prin bifarea optiunii dedicate sau prin mijlocirea chatului – Whatsapp.
Utilizatorii consimt cu privire la prelucrarea datelor cu caracter special in mod explicit prin bifarea optiunii dedicate pe site sau prin mijlocirea chatului – Whatsapp.
Pentru activități de marketing direct sau remarketing, utilizatorii consimt prin acceptarea termenilor si conditiilor.
Utilizatorii isi pot retrage consimțământul oricând direct de pe platforma online sau prin contactarea noastră la adresa de e-mail: [email protected].
4. Partajarea datelor
Partajarea datelor se realizeaza exlusiv in scopul executarii din partea subscriselor a serviciului achizitionat de utilizatori.
Datele cu caracter special nu vor fi partajate.
Datele utilizatorilor pot fi partajate cu următorii parteneri:
- Stripe, pentru procesarea plăților;
- Revolut, pentru procesarea plăților;
- Namecheap si Namebox, pentru hostingul platformei noastre, care implementează măsuri de securitate avansate.
5. Perioada de Păstrare a Datelor
Păstrăm datele personale colectate conform legislației nationale si europene în vigoare, dupa cum urmeaza:
- Datele financiare și facturile sunt pastrate pe o perioada conforma cu legislația fiscala aplicabila;
- Datele clienților activi sunt pastrate pe durata necesară livrării serviciilor;
- Datele clienților inactivi sunt șterse la cerere sau automat după 3 ani de inactivitate.
Datele cu caracter special vor fi păstrate doar pe perioada strict necesară îndeplinirii scopurilor pentru care au fost colectate, ulterior urmând a fi șterse sau anonimizate
6. Drepturile Utilizatorilor.
Conform Regulamentului de prelucrare a datelor cu caracter personal, utilizatorii au următoarele drepturi:
- Dreptul de acces și informare cu privire la datele lor personale;
- Dreptul de rectificare a datelor incorecte sau incomplete;
- Dreptul de ștergere („Dreptul de a fi uitat”);
- Dreptul de a solicita limitarea prelucrării datelor;
- Dreptul de portabilitate a datelor;
- Dreptul de opoziție la prelucrarea datelor în scopuri de marketing;
- Dreptul de a depune o plângere la autoritățile de supraveghere.
Solicitările referitoare la orice aspect ce implica exercitiul drepturilor de mai sus pot fi trimise la adresa de e-mail: [email protected], iar răspunsul va fi oferit în termen de maximum 30 de zile lucrătoare.
7. Securitatea Datelor
Subscrisele implementam proceduri interne de protectie a datelor cu caracter personal care să garanteze respectarea protecţiei datelor în orice moment, luând în considerare toate evenimentele care pot apărea pe parcursul efectuării prelucrărilor de date.
Datele utilizatorilor sunt stocate și protejate prin:
- Hosting pe servere administrate de Namecheap si OVH care implementează protecție anti-DDoS;
- Protocoale de criptare pentru transferul datelor (HTTPS);
- Acces limitat doar personalului autorizat.
Subscrisele verificam procedurile si masurile de securitate implementate.
Datele cu caracter special sunt tratate cu un nivel sporit de confidențialitate și securitate, iar accesul la ele este strict limitat la personalul autorizat, implicat direct în prestarea serviciilor.
8. Cookies și Tehnologii de Urmărire
La acest moment, site-ul nostru nu utilizează cookies. Cu toate acestea, ne rezervăm dreptul de a introduce cookies în viitor pentru:
- Analiza comportamentului utilizatorilor (Google Analytics);
- Remarketing și publicitate personalizată (Facebook Pixel). Utilizatorii vor fi informați și li se va solicita consimțământul explicit la activarea cookies-urilor.
9. Notificarea Încălcărilor de Securitate.
În cazul unei încălcări a securității datelor, vom notifica autoritățile competente și utilizatorii afectați în termen de cel mult 72 de ore de la constatarea incidentului.
10. Transferuri Internaționale de Date.
Nu efectuăm transferuri de date către țări din afara Spațiului Economic European (SEE).
11. Alte clauze
Nu prelucrăm date în scopuri secundare incompatibile cu scopurile pentru care le-am colectat.
Intervenția asupra datelor pe care ni le-ați furnizat poate fi de natură să împiedice executarea contractului încheiat. În acest caz Vanzatorul/Prestatorul este exonerat de răspundere.
12. Date de contact.
Pentru orice întrebare sau solicitare legată de protecția datelor cu caracter personal, ne puteți contacta la:
- Email: [email protected]
Adresă: Brasov, Strada Ionel Teodoreanu 1, Jud. Brasov sau Comana, nr. 485, jud. Iasi
