CONFIDENȚIALITATE

Politica privind prelucrarea datelor cu caracter personal

S.C. Great Food Labs S.R.L., cu sediul în comuna Chiajna, jud. Ilfov, str. Nuferilor nr. 13, ap. 29, sat Roșu, înregistrată la Oficiul Registrului Comerțului sub nr. J23/2238/07.04.2021, CUI 44072467.

1. Conformitate

Compania asigură respectarea Regulamentului UE 2016/679 (GDPR), a Legii 677/2001 și a Legii 506/2004 privind protecția datelor cu caracter personal. Prezenta politică stabilește principiile-cheie de protecție a datelor și descrie modul în care operatorul gestionează informațiile personale colectate prin www.greatfood.ro.

2. Definiții cheie (art. 4 GDPR)

  • Date cu caracter personal — informații care identifică sau pot identifica o persoană fizică.
  • Prelucrare — operațiunile efectuate asupra datelor personale (colectare, înregistrare, stocare, modificare, divulgare).
  • Operator de date — entitatea care stabilește scopurile și mijloacele de prelucrare.
  • Persoana vizată — persoana identificată sau identificabilă.
  • Consimțământ — manifestarea de voință liberă, specifică și informată prin care se acceptă prelucrarea datelor.
  • Încălcarea securității datelor — distrugerea, pierderea, modificarea accidentală sau ilegală ori divulgarea neautorizată.
  • Autoritate de supraveghere — autoritate publică independentă stabilită de statele membre.

3. Principii de prelucrare

Prelucrarea datelor respectă următoarele principii:

  • Prelucrare legală, echitabilă și transparentă.
  • Colectare limitată la scopuri specifice, explicite și legitime.
  • Acuratețea, corectitudinea și completitudinea datelor sunt menținute.
  • Durata stocării este limitată la necesitate.
  • Respectarea drepturilor persoanelor vizate privind integritatea, securitatea și confidențialitatea.

Prelucrarea este legală numai când se obține consimțământul informat și neechivoc al persoanei vizate. Compania utilizează doar datele minim necesare, relevante pentru scopurile declarate.

Date personale colectate: nume, prenume, adresă, telefon, e-mail.

5. Persoanele vizate și obligațiile acestora

Persoanele vizate includ clienții/utilizatorii (persoane fizice) și reprezentanții autorizați ai partenerilor de afaceri, furnizorilor și prestatorilor de servicii.

Persoanele vizate trebuie să furnizeze informații complete, actuale și exacte. Refuzul poate împiedica executarea contractului sau furnizarea serviciului.

Furnizarea datelor personale implică consimțământul expres pentru prelucrare conform legislației aplicabile în materia protecției datelor.

6. Retragerea consimțământului

Persoanele vizate pot refuza prelucrarea sau retrage consimțământul anterior când datele nu mai sunt necesare pentru furnizarea serviciului, obligațiile legale sau interesele legitime. Retragerea se aplică doar prospectiv.

Persoanele vizate pot retrage oricând consimțământul pentru marketing, fără justificare. Retragerea nu afectează legalitatea prelucrării anterioare bazate pe consimțământul acordat.

Retragerea este la fel de simplă ca acordarea consimțământului.

7. Scopurile colectării datelor

Prin furnizarea datelor personale, persoanele vizate consimt explicit la utilizarea acestora pentru:

  • Activitatea comercială/contractuală și îndeplinirea comenzilor.
  • Facturare și colectarea plăților.
  • Gestionarea reclamațiilor/sugestiilor.
  • Comunicări de marketing, promoționale și publicitare (generale și personalizate).
  • Dezvoltarea și îmbunătățirea serviciilor.
  • Managementul operațional (alte entități pot prelucra datele în numele operatorului).
  • Comunicarea comercială cu clienții/furnizorii.
  • Îndeplinirea obligațiilor legale.
  • Comunicarea cu autorități/instituții publice.
  • Activități de audit, control și supraveghere.
  • Rezolvarea disputelor și litigiilor.

Scopuri suplimentare de prelucrare necesită notificare prealabilă și/sau consimțământ conform legii aplicabile.

8. Partajarea datelor

Operatorul consideră toate informațiile confidențiale și nu le partajează cu terți fără consimțământul expres și prealabil — cu excepția partenerilor de afaceri și a prestatorilor de servicii de încredere care întrețin sistemele IT sau furnizează servicii în numele operatorului.

Prestatorii de servicii trebuie:

  • Să utilizeze datele exclusiv conform instrucțiunilor companiei și scopurilor specificate.
  • Să protejeze adecvat și să mențină confidențialitatea datelor.

Excepții de la nepartajare:

  • Transmiterea către autoritățile competente care au autoritatea legală de a solicita datele.
  • Transmiterea către avocați, executori judecătorești sau instanțe, dacă obligațiile sunt încălcate și drepturile legale sunt exercitate.
  • Doar datele necesare sunt transmise pentru îndeplinirea scopurilor declarate.

9. Prelucrarea datelor în scopuri promoționale/de marketing

Datele personale (nume, prenume, adresă, e-mail, telefon) pot fi prelucrate pentru:

  • Comunicări de marketing și marketing direct privind serviciile companiei.
  • Comunicări comerciale eventual cu parteneri de afaceri prin orice metodă de comunicare, inclusiv servicii electronice.

Persoanele vizate sunt notificate înainte de utilizarea datelor pentru marketing direct și pot solicita încetarea prelucrării oricând prin opțiunile de dezabonare.

Proces de solicitare: cerere scrisă, datată și semnată la contact@greatfood.ro, procesată în termen de 48 de ore de la înregistrare.

După retragere, persoanele vizate nu mai primesc comunicări comerciale.

10. Drepturile persoanelor vizate (conform GDPR și Legii 677/2001)

  • Dreptul la informare — cum și de ce sunt utilizate datele personale.
  • Dreptul de acces — solicitarea accesului la datele personale.
  • Dreptul la rectificare/intervenție — solicitarea corectării datelor inexacte/incomplete.
  • Dreptul la ștergere („dreptul de a fi uitat") — solicitarea ștergerii când nu există motive imperioase pentru continuarea prelucrării.
  • Dreptul la restricționarea prelucrării — solicitarea restricționării când se contestă acuratețea sau legalitatea.
  • Dreptul la portabilitatea datelor — obținerea și reutilizarea datelor personale pentru propriile scopuri în diferite servicii.
  • Dreptul de opoziție — opoziția față de tipuri specifice de prelucrare.
  • Dreptul împotriva deciziilor automatizate — de a nu face obiectul unor decizii complet automatizate cu efecte juridice sau similare semnificative.
  • Dreptul de retragere a consimțământului — retragerea consimțământului acordat pentru prelucrare.
  • Dreptul de a depune o plângere — la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.
  • Dreptul la o cale de atac judiciară — acces la instanțele de judecată.

11. Durata prelucrării datelor

Operatorul prelucrează datele personale pe toată durata activităților organizaționale, până când persoana vizată sau reprezentantul legal exercită dreptul de opoziție/ștergere (cu excepția cazurilor în care prelucrarea este impusă legal sau justificată de interesul legitim).

După finalizarea prelucrării pentru scopurile colectării, datele sunt:

  • Arhivate conform procedurilor interne, dacă nu se exercită drepturile de opoziție/ștergere, sau
  • Distruse conform cerințelor legale.

Datele sunt păstrate doar atât cât este necesar pentru scopurile declarate sau conform cerințelor legale, apoi sunt șterse sau anonimizate ireversibil. În scopuri de marketing, datele sunt stocate până la retragerea consimțământului, maximum 5 ani.

12. Securitatea datelor

Compania utilizează metode de securitate, tehnologii, politici și proceduri pentru protecția datelor personale.

Securitatea completă a transmisiei pe internet nu poate fi garantată. Transmiterea datelor comportă un risc asumat de persoanele vizate. La primire, se aplică proceduri și măsuri stricte pentru prevenirea utilizării neautorizate, activității ilegale, distrugerii, pierderii accidentale sau divulgării.

Transferuri internaționale: transferurile în afara UE și Spațiului Economic European au loc doar conform legislației UE și protecțiilor naționale specifice pentru prelucrarea datelor personale.

13. Protocolul privind încălcarea securității datelor

În cazul pierderii, deteriorării, furtului, compromiterii datelor sau al plângerilor privind gestionarea acestora:

  • Raportarea încălcării către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal în termen de 72 de ore de la descoperire.
  • Notificarea persoanelor afectate fără întârziere nejustificată.
  • Depunerea de eforturi rezonabile pentru limitarea prejudiciului.

14. Termenul de răspuns la solicitări

Solicitările de exercitare a drepturilor sus-menționate primesc răspuns în termen de 30 de zile, cu posibilitate de prelungire după notificarea persoanei vizate cu justificare motivată.

15. Remedii pentru solicitări vădit nefondate

Când persoanele vizate, direct sau prin reprezentanți, exercită drepturi în mod vădit nefondat, nejustificat sau excesiv (în special în mod repetat), operatorul poate:

  • Percepe taxe rezonabile reflectând costurile administrative pentru furnizarea informațiilor sau măsurile solicitate, sau
  • Refuza solicitarea.

Pentru exercitarea drepturilor de opoziție în mod vădit nefondat, în special repetitiv, operatorul poate considera contractul reziliat de drept, fără nicio formalitate sau intervenție judiciară, cu excepția notificării prealabile.

16. Contact protecția datelor

Pentru exercitarea drepturilor: cerere scrisă, datată și semnată la contact@greatfood.ro.

17. Confirmare

Prin citirea și semnarea acestui document, persoanele vizate confirmă:

  • Primirea unei notificări informate, complete și exacte.
  • Înțelegerea deplină și acordul cu prevederile.
  • Recunoașterea faptului că datele personale constituie elemente esențiale pentru accesul la servicii și activitatea comercială/contractuală.
Înapoi la Great Food ↗
Great Food

Hai să discutăm despre proiectul tău

Completează formularul și te contactăm noi.

Sau completează formularul:

Ce soluție te interesează?

* Câmpuri obligatorii