Politica de confidențialitate și protecția datelor
Respectând prevederile legislației în vigoare, GROUPSUMI (denumit în continuare și Site-ul Web) se angajează să adopte măsurile tehnice și organizatorice necesare, în funcție de nivelul de securitate adecvat riscului datelor colectate.
Legi incluse în această politică de confidențialitate
Această politică de confidențialitate este adaptată la reglementările spaniole și europene în vigoare privind protecția datelor cu caracter personal pe internet. În special, aceasta respectă următoarele norme:
Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului, din 27 aprilie 2016, privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date (GDPR).
Legea organică 3/2018, din 5 decembrie, privind protecția datelor cu caracter personal și garantarea drepturilor digitale (LOPD-GDD).
Decretul Regal 1720/2007, din 21 decembrie, prin care se aprobă Regulamentul de dezvoltare a Legii Organice 15/1999, din 13 decembrie, privind protecția datelor cu caracter personal (RDLOPD).
Legea 34/2002, din 11 iulie, privind serviciile societății informaționale și comerțul electronic (LSSI-CE).
Identitatea responsabilului cu prelucrarea datelor cu caracter personal
Operatorul responsabil de prelucrarea datelor cu caracter personal colectate de GROUPSUMI este TRUE-MAKERS, S.L., având NIF/CIF ESB67182725, înregistrată la Registrul Comerțului din Barcelona, iar reprezentantul său este True-makers, S.L. (denumit în continuare, Operatorul de date).
Datele dvs. de contact sunt următoarele:
Adresă: Carrer de Sardenya, 261, 08013 Barcelona, Spania
Email de contact: info@groupsumi.com
Înregistrarea Datelor cu Caracter Personal
În conformitate cu prevederile RGPD și LOPD-GDD, vă informăm că datele personale colectate de GROUPSUMI, prin intermediul formularelor disponibile pe paginile sale, vor fi incluse și prelucrate în fișierul nostru cu scopul de a facilita, accelera și îndeplini angajamentele stabilite între GROUPSUMI și Utilizator sau menținerea relației stabilite în formularele completate de acesta, sau pentru a răspunde unei solicitări sau întrebări din partea acestuia. De asemenea, în conformitate cu RGPD și LOPD-GDD, cu excepția cazului în care se aplică excepția prevăzută la articolul 30.5 din RGPD, se menține un registru al activităților de prelucrare care specifică, în funcție de scopurile sale, activitățile de prelucrare desfășurate și celelalte circumstanțe stabilite în RGPD.
Principii aplicabile prelucrării datelor cu caracter personal
Prelucrarea datelor cu caracter personal ale Utilizatorului va fi supusă următoarelor principii prevăzute în articolul 5 din RGPD și în articolul 4 și următoarele din Legea Organică 3/2018, din 5 decembrie, privind Protecția Datelor cu Caracter Personal și garantarea drepturilor digitale:
Principiul legalității, loialității și transparenței: se va solicita în orice moment consimțământul Utilizatorului, după furnizarea unei informări complet transparente cu privire la scopurile pentru care sunt colectate datele personale.
Principiul limitării scopului: datele personale vor fi colectate în scopuri determinate, explicite și legitime.
Principiul minimizării datelor: datele personale colectate vor fi doar cele strict necesare în raport cu scopurile pentru care sunt prelucrate.
Principiul exactității: datele personale trebuie să fie exacte și mereu actualizate.
Principiul limitării perioadei de stocare: datele personale vor fi păstrate doar atât timp cât este necesar pentru identificarea Utilizatorului în scopul prelucrării acestora.
Principiul integrității și confidențialității: datele personale vor fi prelucrate astfel încât să se garanteze securitatea și confidențialitatea acestora.
Principiul responsabilității proactive: Operatorul de date va fi responsabil de asigurarea respectării principiilor de mai sus.
Categorii de date cu caracter personal
Categoriile de date care sunt prelucrate de GROUPSUMI sunt exclusiv date de identificare. În niciun caz nu sunt prelucrate categorii speciale de date cu caracter personal în sensul articolului 9 din RGPD.
Baza legală pentru prelucrarea datelor cu caracter personal
Baza legală pentru prelucrarea datelor cu caracter personal este consimțământul. GROUPSUMI se angajează să obțină consimțământul expres și verificabil al Utilizatorului pentru prelucrarea datelor sale personale în unul sau mai multe scopuri specifice.
Utilizatorul va avea dreptul să își retragă consimțământul în orice moment. Va fi la fel de ușor să retragă consimțământul precum a fost să îl acorde. Ca regulă generală, retragerea consimțământului nu va condiționa utilizarea Site-ului Web.
În situațiile în care Utilizatorul trebuie sau poate să furnizeze datele sale prin intermediul formularelor pentru a efectua solicitări, a cere informații sau din motive legate de conținutul Site-ului Web, acesta va fi informat dacă completarea oricăruia dintre acestea este obligatorie, deoarece acestea sunt esențiale pentru desfășurarea corectă a operațiunii efectuate.
Scopurile prelucrării pentru care sunt destinate datele personale
Datele personale sunt colectate și gestionate de GROUPSUMI cu scopul de a facilita, accelera și îndeplini angajamentele stabilite între Site-ul Web și Utilizator sau pentru menținerea relației stabilite în formularele completate de acesta din urmă sau pentru a răspunde unei solicitări sau întrebări.
De asemenea, datele pot fi utilizate în scopuri comerciale de personalizare, operaționale și statistice, precum și pentru activități legate de obiectul social al GROUPSUMI, precum și pentru extragerea, stocarea datelor și studii de marketing pentru a adapta Conținutul oferit Utilizatorului, precum și pentru a îmbunătăți calitatea, funcționarea și navigarea pe Site-ul Web.
În momentul în care sunt obținute datele personale, Utilizatorul va fi informat cu privire la scopul sau scopurile specifice ale prelucrării pentru care vor fi folosite datele personale; adică despre utilizarea sau utilizările care se vor da informațiilor colectate.
Perioade de păstrare a datelor personale
Datele personale vor fi păstrate doar pentru perioada minimă necesară scopurilor prelucrării lor și, în orice caz, numai pe următoarea perioadă: 12 luni sau până când Utilizatorul solicită ștergerea acestora.
În momentul în care datele personale sunt colectate, Utilizatorul va fi informat cu privire la perioada de timp în care vor fi păstrate datele personale sau, atunci când acest lucru nu este posibil, criteriile utilizate pentru a determina această perioadă.
Destinatari ai datelor cu caracter personal
Datele personale ale Utilizatorului vor fi partajate cu următorii destinatari sau categorii de destinatari:
Google
Google Analytics
Google Adwords
Facebook Ads
În cazul în care Operatorul de date intenționează să transfere date cu caracter personal către o țară terță sau o organizație internațională, în momentul în care se obțin datele personale, Utilizatorul va fi informat cu privire la țara terță sau organizația internațională către care se intenționează transferul datelor, precum și cu privire la existența sau absența unei decizii de adecvare din partea Comisiei.
Date personale ale minorilor
Respectând prevederile articolului 8 din RGPD și articolului 7 din Legea Organică 3/2018, din 5 decembrie, privind Protecția Datelor cu Caracter Personal și garantarea drepturilor digitale, doar persoanele cu vârsta de peste 14 ani pot acorda consimțământul pentru prelucrarea legală a datelor lor personale de către GROUPSUMI. În cazul minorilor sub 14 ani, este necesar consimțământul părinților sau tutorilor pentru prelucrare, iar aceasta va fi considerată legală doar în măsura în care aceștia și-au dat acordul.
Secretul și securitatea datelor personale
GROUPSUMI se angajează să adopte măsurile tehnice și organizatorice necesare, în funcție de nivelul de securitate adecvat riscului datelor colectate, astfel încât să se asigure securitatea datelor cu caracter personal și să se evite distrugerea, pierderea sau modificarea accidentală sau ilegală a datelor personale transmise, stocate sau prelucrate în alt mod, precum și comunicarea sau accesul neautorizat la aceste date.
Site-ul Web dispune de un certificat SSL (Secure Socket Layer), care asigură că datele personale sunt transmise în mod sigur și confidențial, deoarece transmiterea datelor între server și Utilizator, precum și returul acestora, este complet criptată sau encriptată.
Cu toate acestea, deoarece GROUPSUMI nu poate garanta invulnerabilitatea internetului și nici absența totală a hackerilor sau a altor persoane care pot accesa în mod fraudulos datele personale, Operatorul de date se angajează să informeze Utilizatorul fără întârzieri nejustificate atunci când are loc o încălcare a securității datelor personale care este probabil să implice un risc ridicat pentru drepturile și libertățile persoanelor fizice. Conform prevederilor articolului 4 din RGPD, prin încălcarea securității datelor personale se înțelege orice încălcare a securității care provoacă distrugerea, pierderea sau alterarea accidentală sau ilegală a datelor personale transmise, stocate sau prelucrate în alt mod, sau comunicarea ori accesul neautorizat la aceste date.
Datele personale vor fi tratate ca fiind confidențiale de către Operatorul de prelucrare, care se angajează să informeze și să garanteze, printr-o obligație legală sau contractuală, că această confidențialitate va fi respectată de către angajații săi, asociați și orice persoană căreia îi face accesibile informațiile.
Drepturi derivate din prelucrarea datelor cu caracter personal
Utilizatorul are față de GROUPSUMI și poate, prin urmare, să exercite în fața Responsabilului cu prelucrarea următoarele drepturi recunoscute în RGPD și în Legea Organică 3/2018, din 5 decembrie, privind Protecția Datelor cu Caracter Personal și garantarea drepturilor digitale:
Dreptul de acces: Este dreptul Utilizatorului de a obține confirmarea dacă GROUPSUMI prelucrează sau nu datele sale cu caracter personal și, în caz afirmativ, de a obține informații despre datele sale personale concrete și despre prelucrarea pe care GROUPSUMI a efectuat-o sau o efectuează, precum și, printre altele, informații disponibile despre originea acestor date și destinatarii comunicărilor efectuate sau preconizate cu privire la acestea.
Dreptul la rectificare: Este dreptul Utilizatorului de a solicita modificarea datelor sale personale care se dovedesc a fi inexacte sau, ținând cont de scopurile prelucrării, incomplete.
Dreptul la ștergere ("dreptul de a fi uitat"): Este dreptul Utilizatorului, cu condiția ca legislația în vigoare să nu prevadă altfel, de a obține ștergerea datelor sale personale atunci când acestea nu mai sunt necesare pentru scopurile pentru care au fost colectate sau prelucrate; Utilizatorul și-a retras consimțământul pentru prelucrare și nu există o altă bază legală; Utilizatorul se opune prelucrării și nu există un alt motiv legitim pentru continuarea acesteia; datele personale au fost prelucrate ilegal; datele personale trebuie șterse pentru a respecta o obligație legală; sau datele personale au fost obținute ca urmare a unei oferte directe de servicii ale societății informaționale către un minor sub 14 ani. Pe lângă ștergerea datelor, Operatorul, ținând cont de tehnologia disponibilă și de costul implementării, trebuie să adopte măsuri rezonabile pentru a informa operatorii care prelucrează datele personale despre solicitarea persoanei vizate de ștergere a oricărei legături către aceste date personale.
Dreptul la restricționarea prelucrării: Este dreptul Utilizatorului de a restricționa prelucrarea datelor sale personale. Utilizatorul are dreptul de a obține restricționarea prelucrării atunci când contestă exactitatea datelor sale personale; prelucrarea este ilegală; Operatorul nu mai are nevoie de datele personale, dar Utilizatorul are nevoie de ele pentru formularea de reclamații; și atunci când Utilizatorul s-a opus prelucrării.
Dreptul la portabilitatea datelor: În cazul în care prelucrarea se efectuează prin mijloace automate, Utilizatorul are dreptul de a primi de la Operator datele sale personale într-un format structurat, utilizat în mod curent și care poate fi citit automat, și de a le transmite altui operator. Ori de câte ori este tehnic posibil, Operatorul va transmite direct datele către acel alt operator. Dreptul de opoziție: Este dreptul Utilizatorului ca datele sale cu caracter personal să nu fie prelucrate sau ca prelucrarea acestora de către GROUPSUMI să înceteze.
Dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri: Este dreptul Utilizatorului de a nu fi supus unei decizii individuale bazate exclusiv pe prelucrarea automată a datelor sale personale, inclusiv crearea de profiluri, cu excepția cazului în care legislația în vigoare prevede altfel.
Astfel, Utilizatorul își poate exercita drepturile printr-o comunicare scrisă adresată Responsabilului cu prelucrarea datelor, cu referința "RGPD-groupsumi.ro", specificând:
Nume, prenume ale Utilizatorului și o copie a CI-ului. În cazurile în care se acceptă reprezentarea, va fi necesară și identificarea prin același mijloc a persoanei care îl reprezintă pe Utilizator, precum și documentul care atestă reprezentarea. Fotocopia CI-ului poate fi înlocuită cu orice alt mijloc legal valabil care să ateste identitatea.
Cerere cu motivele specifice ale solicitării sau informațiilor la care se dorește accesul. Domiciliul în scopul notificărilor.
Data și semnătura solicitantului.
Orice document care să ateste cererea formulată.
Această solicitare și orice alt document atașat pot fi trimise la următoarea adresă și/sau adresă de e-mail:
Adresă poștală: Ronda General Mitre, 195-197 Barcelona, 08023
E-mail: info@groupsumi.com
Linkuri către site-uri web ale terților
Site-ul web poate include hyperlinkuri sau linkuri care permit accesul la pagini web ale unor terți diferiți de GROUPSUMI și care, prin urmare, nu sunt operate de GROUPSUMI. Deținătorii acestor site-uri web vor avea propriile lor politici de protecție a datelor, fiind ei înșiși, în fiecare caz, responsabili pentru propriile fișiere și propriile practici de confidențialitate.
Reclamații la autoritatea de control
În cazul în care Utilizatorul consideră că există o problemă sau o încălcare a reglementărilor în vigoare privind modul în care sunt prelucrate datele sale personale, acesta are dreptul la protecție juridică efectivă și la depunerea unei plângeri în fața unei autorități de control, în special în statul în care are reședința obișnuită, locul de muncă sau locul presupusei încălcări. În cazul Spaniei, autoritatea de control este Agenția Spaniolă de Protecție a Datelor
Acceptarea și modificările acestei politici de confidențialitate
Este necesar ca Utilizatorul să fi citit și să fie de acord cu condițiile privind protecția datelor cu caracter personal conținute în această Politică de Confidențialitate, precum și să accepte prelucrarea datelor sale personale pentru ca Operatorul să poată proceda la aceasta în modul, pe durata și în scopurile indicate. Utilizarea Site-ului Web va implica acceptarea Politicii de Confidențialitate a acestuia.
GROUPSUMI își rezervă dreptul de a modifica Politica sa de Confidențialitate, conform propriei sale decizii sau ca urmare a unei modificări legislative, jurisprudențiale sau doctrinare a Agenției Spaniole de Protecție a Datelor. Modificările sau actualizările acestei Politici de Confidențialitate nu vor fi notificate explicit Utilizatorului. Se recomandă Utilizatorului să consulte periodic această pagină pentru a fi la curent cu ultimele modificări sau actualizări.
Această Politică de Confidențialitate a fost actualizată pentru a se conforma Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016, privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date (GDPR), precum și Legii Organice 3/2018 din 5 decembrie, privind Protecția Datelor cu Caracter Personal și garantarea drepturilor digitale.