1 Cui i se aplică
Această Notificare se aplică persoanelor fizice ale căror date personale sunt prelucrate de Serviciul VinStatus și care se află pe teritoriul:
- statelor membre ale Uniunii Europene;
- țărilor din Spațiul Economic European (Norvegia, Islanda, Liechtenstein);
- Regatului Unit al Marii Britanii și Irlandei de Nord;
- Elveției (se aplică prevederi similare conform FADP).
Dacă vă aflați în altă jurisdicție, se aplică Politica de confidențialitate principală.
2 Operatorul de date
În scopul GDPR, operatorul datelor dvs. personale este serviciul VinStatus, operatorul site-ului vinstatus.store. Datele de contact sunt în secțiunea 8.
Serviciul nu a desemnat un reprezentant separat în UE/UK, deoarece nu este o cerință obligatorie având în vedere amploarea prelucrării. Toate cererile pot fi trimise direct la contactele de mai jos.
3 Temeiuri juridice
Prelucrăm datele dvs. personale în baza următoarelor temeiuri prevăzute la art. 6 alin. (1) GDPR:
- (b) Executarea unui contract — pentru furnizarea serviciului plătit (generarea rapoartelor, accesul la cont, procesarea plăților);
- (c) Obligații legale — pentru respectarea cerințelor fiscale, contabile și a altor cerințe legale aplicabile;
- (f) Interese legitime — pentru asigurarea securității site-ului, prevenirea fraudei, suport tehnic și îmbunătățirea Serviciului. Echilibrăm interesele noastre cu drepturile și libertățile dvs.;
- (a) Consimțământ — pentru cookie-uri opționale, trimiteri și scopuri similare. Consimțământul poate fi retras oricând.
4 Drepturile dvs. conform GDPR
Conform GDPR (articolele 15–22), aveți dreptul:
- Acces la date (art. 15) — de a obține confirmarea că prelucrăm datele dvs. și o copie a acestora;
- Rectificare (art. 16) — de a cere corectarea datelor inexacte sau completarea celor incomplete;
- Ștergere / „dreptul de a fi uitat” (art. 17) — de a cere ștergerea datelor dvs. când există motive (consimțământ retras, date nemaifiind necesare, prelucrare ilegală etc.);
- Restricționarea prelucrării (art. 18) — de a cere suspendarea prelucrării, de exemplu pe durata examinării obiecției dvs.;
- Portabilitatea datelor (art. 20) — de a primi datele dvs. într-un format structurat, care poate fi citit automat, și de a le transfera altui operator;
- Opoziție la prelucrare (art. 21) — de a vă opune prelucrării bazate pe interese legitime sau în scopuri de marketing;
- De a nu fi supus unei decizii automate (art. 22) — inclusiv crearea de profiluri cu efecte juridice sau similar semnificative.
Pentru a exercita oricare dintre aceste drepturi, trimiteți o cerere la info@vinstatus.store cu subiectul „GDPR Request”. Răspundem în 30 de zile. Cererea este gratuită, cu excepția celor vădit nefondate sau repetate.
Pentru verificarea identității putem solicita informații suplimentare — acest lucru este necesar pentru a preveni dezvăluirea datelor unei persoane neautorizate.
5 Transferuri internaționale
Unii dintre procesatorii noștri (de ex. Stripe, furnizori de găzduire și analitică) pot prelucra date în afara UE/SEE — inclusiv în SUA. În astfel de cazuri asigurăm un nivel adecvat de protecție prin una dintre următoarele metode:
- Prin clauze contractuale standard (Standard Contractual Clauses) aprobate de Comisia Europeană;
- Prin certificarea procesatorului în cadrul EU-US Data Privacy Framework, acolo unde este aplicabil;
- Prin măsuri tehnice suplimentare (criptare, pseudonimizare);
- Doar cu consimțământul explicit al utilizatorului (când alte temeiuri nu se aplică).
6 Decizii automate
Nu luăm decizii bazate exclusiv pe prelucrarea automată (inclusiv crearea de profiluri) care ar avea efecte juridice sau similar semnificative asupra dvs. — cu următoarele excepții:
- Verificări anti-fraudă la plata prin Stripe — pot duce la respingerea tranzacției. În acest caz ne puteți contacta și vom analiza cererea manual;
- Controlul perioadelor de probă repetate — sistemul poate refuza automat activarea unui al doilea trial pentru același utilizator.
În ambele cazuri aveți dreptul să solicitați o revizuire manuală și să vă prezentați poziția.
7 Plângeri la o autoritate de supraveghere
Dacă considerați că prelucrarea datelor dvs. încalcă GDPR, aveți dreptul să depuneți o plângere la o autoritate de supraveghere pentru protecția datelor:
- în țara dvs. de reședință obișnuită;
- în țara în care lucrați;
- în țara presupusei încălcări.
Lista autorităților de supraveghere ale statelor membre UE: edpb.europa.eu/about-edpb/about-edpb/members_en.
Pentru utilizatorii din Regatul Unit, autoritatea de supraveghere este ICO (Information Commissioner's Office): ico.org.uk.
Totuși, recomandăm să ne contactați mai întâi direct — de obicei se rezolvă mai repede.
8 Contacte
Pentru toate întrebările legate de această Notificare și exercitarea drepturilor dvs. GDPR: