Securitate si confidentialitate

Protecția datelor tale personale este foarte importanta pentru noi, sens in care am adoptat masuri tehnice si organizatorice adecvate pentru a proteja datele personale. Te asiguram ca am emis politici interne cu privire la prelucrarea datelor tale personale de catre angajatii si colaboratorii nostri. Trebuie să retii ca cu cat furnizezi mai putine informatii, cu atat ai mai mult controlul asupra datelor cu caracter personal. De exemplu, daca doresti sa navighezi anonim si nu doresti ca si comportamentul tau să fie testat independent de noi și de furnizorii de servicii, trebuie sa efectuezi setarile corespunzatoare in browserul tau. Poti naviga, de exemplu, in modul "incognito" cu Google Chrome sau in modul "privat" cu Firefox. Datele cu caracter personal pe care le colectam sunt legate de functionarea siteului si de comanda si sunt in general date legate de nume, email, telefon, adresa. Avem nevoie de acestea pentru serviciile de livrare, plata sau facturare. Trebuie sa stim cui ii facturam comanda, unde sa o livram si cine si cum o plateste. Nu folosim si nu colectam date despre sex, varsta, convingeri personale, religioase, politice, etc.

1. Politica de Confidentialitate cu privire la prelucrarea datelor cu caracter personal

Asigurarea dreptului la protectia datelor cu caracter personal este un angajament imortant Catbox.ro, prin urmare vom dedica toate resursele si eforturile necesare pentru a prelucra datele tale in deplina concordanta cu Regulamentul (UE) 2016/679 (Regulamentul general privind protectia datelor sau GDPR), precum si cu orice alta legislatie aplicabila pe teritoriul Romaniei. Intrucat unul dintre principiile esentiale ale acestui cadrul legal il reprezinta transparenta, am pregatit aceast document prin care dorim sa te informam despre modul in care colectam, utilizam, transferam si protejam datele tale cu caracter personal atunci cand interactionezi cu noi in legatura cu produsele si serviciile noastre, inclusiv prin site-ul nostru web.

Ne rezervam dreptul de a actualiza si modifica periodic aceasta Politica de Confidentialitate, pentru a reflecta orice modificari ale modului in care prelucram datele tale cu caracter personal sau orice modificari ale cerintelor legale. In cazul oricarei astfel de modificari, vom afisa pe website-ul nostru versiunea modificata a Politicii de Confidentialitate, motiv pentru care te rugam sa verifici periodic continutul acestei pagini.

2. Cine suntem si cum ne poti contacta

Catbox.ro este una dintre denumirile comerciale ale SC Kronia City SRL, persoana juridica de nationalitate romana, avand sediul social in str. Turda, nr 98, bloc 29 A, et 1, ap 5, tronson II, sector 1, cu numar de ordine in Registrul Comertului J40/8128/2015, cod unic de inregistrare fiscala RO34732558. In sensul legislatiei cu privire la protectia datelor, suntem operator atunci cand prelucram datele tale cu caracter personal. Intrucat suntem intotdeauna deschisi sa aflam opiniile tale, precum si sa iti furnizam orice informatii suplimentare de care ai putea avea nevoie cu privire la prelucrarea datelor tale, te incurajam sa contactezi responsabilul Catbox.ro cu protectia datelor la adresa de e-mail [email protected].

3. Ce categorii de date cu caracter personal prelucram

In general, colectam datele tale cu caracter personal direct de la tine, astfel incat ai controlul asupra tipului de informatie pe care ne-o oferi. Cu titlul de exemplu, primim informatii de la tine astfel:

  • Cand iti faci un cont Catbox.ro, ne transmiti: adresa de e-mail, numele si prenumele.
  • In cadrul paginii tale personale (Contul meu) din platforma Catbox.ro ai posibilitatea sa adaugi informatii suplimentare, precum: numar telefon mobil, adrese de livrare, adresa de facturare.
  • Cand plasezi o comanda, ne dai informatii precum: produsul dorit, numele si prenumele, adresa de livrare, detalii de facturare, metoda de plata, numar de telefon etc.

Putem, de asemenea, sa colectam si sa prelucram ulterior anumite informatii cu privire la comportamentul tau in timpul vizitarii site-ului nostru web, pentru a-ti personaliza experienta online. Te invitam sa afli mai multe detalii in acest sens prin consultarea sectiunii privitoare la scopurile prelucrarii de mai jos. Pe site-ul nostru web putem stoca si colecta informatii in cookie-uri si tehnologii similare, conform politicii de cookie-uri. Nu colectam si nu prelucram in alt mod date sensibile, incluse de Regulamentul general privind protectia datelor in categorii speciale de date cu caracter personal. De asemenea, nu dorim sa colectam sau sa prelucram date ale minorilor care nu au implinit varsta de 16 ani.

4. Care sunt scopurile si temeiurile prelucrarii

Vom utiliza datele tale cu caracter personal in urmatoarele scopuri:

Pentru prestarea serviciilor Catbox.ro in beneficiul tau. Acest scop general poate include, dupa caz, urmatoarele:

  • a) Crearea si administrarea contului in cadrul platformei Catbox.ro;
  • b) Prelucrarea comenzilor, inclusiv preluarea, validarea, expedierea si facturarea acestora;
  • c) Solutionarea anularilor sau a problemelor de orice natura referitoare la o comanda, la bunurile sau serviciile achizitionate;
  • d) Returnarea produselor conform prevederilor legale;
  • e) Rambursarea contravalorii produselor conform prevederilor legale;
  • h) Asigurarea serviciilor de suport, inclusiv oferirea de raspunsuri la intrebarile tale cu privire la comenzile tale sau la bunurile si serviciile Catbox.ro.

Prelucrarea datelor tale pentru aceste scopuri este in cele mai multe cazuri necesara pentru incheierea si executarea unui contract intre Catbox.ro si tine. De asemenea, anumite prelucrari subsumate acestor scopuri sunt impuse de legislatia aplicabila, inclusiv legislatia fiscala si contabila.

Pentru imbunatatirea serviciilor noastre

Ne dorim in permanenta sa iti oferim cea mai buna experienta de cumparare online. Pentru aceasta, putem colecta si utiliza anumite informatii in legatura cu comportamentul tau de cumpararor. Ne intemeiem aceste activitati pe interesul nostru legitim de a desfasura activitati comerciale, avand intotdeauna grija ca drepturile si libertatile tale fundamentale sa nu fie afectate.

Pentru marketing

Vrem sa te tinem la curent cu privire la cele mai bune oferte pentru produsele/serviciile care te intereseaza. In acest sens, iti putem trimite orice tip de mesaj (cum ar fi: e-mail/SMS/telefonic/webpush/etc.) continand informatii generale si tematice, informatii cu privire la produse similare sau complementare cu cele pe care le-ai achizitionat, informatii cu privire la oferte sau promotii, informatii referitoare la produse adaugate in sectiunea “Cont/Cosul meu”. Pentru a-ti pune la dispozitie informatii de interes pentru tine, putem folosi anumite date cu privire la comportamentul tau de cumparator (de ex. produsele vizualizate / achizitionate) pentru a-ti crea un profil. Ne asiguram intotdeauna ca aceste prelucrari se efectueaza cu respectarea drepturilor si libertatilor tale si ca deciziile luate in baza acestora nu au efecte legale asupra ta si nu te afecteaza. In cele mai multe cazuri, ne intemeiem comunicarile de marketing pe consimtamantul tau prealabil. Te poti razgandi si retrage consimtamantul in orice moment, prin:

  • Modificarea setarilor din contul de client in sectiunea “Newsletter”;
  • Accesarea link-ului de dezabonare din cadrul mesajelor pe care le primesti de la noi
  • Contactarea Catbox.ro folosind detaliile de contact.

In anumite situatii, ne putem baza activitatile de marketing pe interesul nostru legitim de a ne promova si dezvolta activitatea comerciala. In orice situatie in care folosim informatii cu privire la tine pentru un interes legitim al nostru, avem grija si luam toate masurile necesare pentru ca drepturile si libertatile tale fundamentale sa nu fie afectate. Cu toate acestea, ne poti solicita oricand, prin mijloacele descrise mai sus, sa oprim prelucrarea datelor tale cu caracter personal in scop de marketing, urmand sa dam curs cererii tale.

Pentru apararea intereselor noastre legitime

Pot exista situatii in care vom folosi sau transmite informatii pentru a ne proteja drepturile si activitatea comerciala. Acestea pot include:

  • Masuri de protectie a site-ului web si a utilizatorilor platformei Catbox.ro fata de atacuri cibernetice:
  • Masuri de prevenire si detectare a tentativelor de fraudare, inclusiv transmiterea unor informatii catre autoritatile publice competente;
  • Masuri de gestionare a diverselor altor riscuri.

Temeiul general al acestor tipuri de prelucrari este interesul nostru legitim de a ne apara activitatea comerciala, fiind inteles ca ne asiguram ca toate masurile pe care le luam garanteaza un echilibru intre interesele noastre si drepturile si libertatile tale fundamentale. De asemenea, in anumite cazuri ne intemeiem prelucrarea pe dispozitii legale cum ar fi obligatia de a asigura paza bunurilor si valorilor prevazuta de legislatia aplicabila in aceasta materie.

5. Cat timp pastram datele tale cu caracter personal

Ca regula generala, vom stoca datele tale cu caracter personal cat timp ai un cont in platforma Catbox.ro. Poti sa ne soliciti oricand stergerea anumitor informatii sau inchiderea contului si vom da curs acestor solicitari, sub rezerva pastrarii anumitor informatii inclusiv ulterior inchiderii contului, in situatiile in care legislatia aplicabila sau interesele noastre legitime o impun. Spre exemplu, chiar daca stergem datele contului tau, legislatia contabila ne obliga sa pastram facturile arhivate pentru o perioada de 10 ani de la incheierea anului in care au fost emise.

6. Cui transmitem datele tale cu caracter personal

Dupa caz, putem transmite sau oferi acces la anumite date cu caracter personal ale tale urmatoarelor categorii de destinatari:

  • furnizorilor de servicii de curierat;
  • furnizorilor de servicii de plata/bancare;
  • furnizorilor de servicii de marketing;

In cazul in care ne revine o obligatie legala sau daca este necesar pentru a ne apara un interes legitim, putem de asemenea divulga anumite date cu caracter personal unor autoritati publice. Ne asiguram ca accesul la datele tale de catre tertii persoane juridice de drept privat se realizeaza in conformitate cu prevederile legale privind protectia datelor si confidentialitatea informatiilor, in baza unor contracte incheiate cu acestia. Au fost incheiate astfel contracte cu furnizorii de servicii de curierat, de plati online si contabilitate.

7. In ce tari transferam datele tale cu caracter personal

In prezent, stocam si prelucram datele tale cu caracter personal pe teritoriul Romaniei. Cu toate acestea, este posibil sa transferam anumite date ale tale cu caracter personal unor entitati localizate in Uniunea Europeana sau in afara Uniunii.

Vom lua intotdeauna masuri pentru a ne asigura ca orice transfer international de date cu caracter personal este gestionat cu atentie cu scopul de a va proteja drepturile si interesele. Transferurile catre furnizorii de servicii si alte parti terte vor fi intotdeauna protejate prin angajamente contractuale si, dupa caz, prin alte garantii, cum ar fi clauzele contractuale standard emise de Comisia Europeana sau schemele de certificare, precum scutul de confidentialitate pentru protectia datelor cu caracter personal transferate din interiorul UE catre Statele Unite ale Americii.

Servicul de personalizare este un serviciu care foloseste un server de randare grafica bazata pe Adobe InDesign Server, iar stocarea se face in interiorul Uniunii Europene. Fisierele produselor pe care le personalizezi sunt pastrate pentru 30 de zile, indiferent daca le-ai personalizat fiind logat in site cu un cont personal sau daca ai personalizat fara sa ai un cont. Ulterior acestor 30 de zile, fisierele care contin personalizarea facuta de tine dar care nu au fost comandate, se sterg in mod automat. Sergerea se intampla atat produselor personalizate cat si eventualelor grafici, vectori sau imagini pe care le-ai incarcat. Practic se sterg sesiunea, elemente incarcate si fisierul generat. Comandarea produsului, dupa expirarea termenului de 30 de zile inseamna refacerea integrala a graficii. In schimb produsele care au fost comandate se pastreaza pe server pentru a putea fi comandate din nou, la o data ulterioara. In acest caz, se pastreaza datele despre sesiune, fisierul editabil si elementele grafice incarcate. Ele se pastreaza timp de un an, apoi se sterg automat la implinirea acestui termen, daca ele nu sunt comandate din nou. O noua comanda a aceluiasi produs, dupa expirarea termenului de un an inseamna refacerea integrala a graficii.

8. Cum protejam securitatea datelor tale cu caracter personal

Ne angajam sa asiguram securitatea datelor cu caracter personal prin implementarea unor masuri tehnice si organizatorice adecvate, conform standardelor industriei. Transmisia datelor tale cu caracter personal se face folosind algoritmi de criptare de ultima generatie si le stocam pe servere securizate, asigurand in acelasi timp redundanta datelor. Pentru efectuarea platilor folosim serviciile procesatorului de plati Netopia Mobilpay. Orice informatii privitoare la plati sunt criptate, folosind tehnologia HTTPS. In ciuda masurilor luate pentru a proteja datele tale cu caracter personal, iti atragem atentia ca transmiterea informatiilor prin internet, in general, sau prin intermediul altor retele publice, nu este complet sigura, existand riscul ca datele sa fie vazute si utilizate de catre terte parti neautorizate. Nu putem fi responsabili pentru astfel de vulnerabilitati ale unor sisteme care nu sunt sub controlul nostru.

9. Ce drepturi ai

Regulamentul general privind protectia datelor iti recunoaste o serie drepturi in legatura cu datele tale cu caracter personal. Poti solicita accesul la datele tale, corectarea oricaror greseli din fisierele noastre si/sau te poti opune la prelucrarea datelor tale cu caracter personal. De asemenea, iti poti exercita dreptul de a te plange autoritatii de supraveghere competente sau de a te adresa justitiei. Dupa caz, poti beneficia si de dreptul de a solicita stergerea datelor tale cu caracter personal, dreptul la restrictionarea prelucrarii datelor tale si dreptul la portabilitatea datelor.

Pentru a-ti putea exercita drepturile, ne poti contacta folosind detaliile de contact de pe site. Te rugam sa retii urmatoarele aspecte daca vrei sa iti exerciti aceste drepturi:

  • Identitate. Luam in serios confidentialitatea tuturor inregistrarilor care contin date cu caracter personal. Din acest motiv, te rugam sa ne transmiti cererile tale cu privire la astfel de inregistrari folosind adresa de e-mail aferenta contului Catbox.ro. In caz contrar, ne rezervam dreptul de a-ti verifica identitatea prin solicitarea de informatii suplimentare care au ca scop confirmarea identitatii tale.
  • Onorarii. Nu vom solicita o taxa pentru a-ti exercita vreun drept in ceea ce priveste datele tale cu caracter personal, cu exceptia cazului in care solicitarea ta de acces la informatii este nefondata, respectiv repetitiva sau excesiva, caz in care vom percepe o suma rezonabila in asemenea circumstante. Te vom informa despre orice onorarii aplicate inainte de a-ti solutiona cererea.
  • Durata de raspuns. Ne propunem sa raspundem la orice solicitari valide in termen de maximum o luna, cu exceptia cazului in care acest lucru este deosebit de complicat sau daca ai facut mai multe solicitari, caz in care urmeaza sa raspundem in termen de maximum doua luni. Te vom anunta daca vom avea nevoie de mai mult de o luna. S-ar putea sa te intrebam daca poti sa ne spui exact ce vrei sa primesti sau ce anume te ingrijoreaza. Acest lucru ne va ajuta sa actionam mai repede si sa scurtam timpul de raspuns la solicitarile tale.
  • Drepturile tertelor parti. Nu trebuie sa respectam o cerere in cazul in care ar afecta in mod negativ drepturile si libertatile altor persoane vizate.

Drepturi tale

Accesul.

Poti sa ne ceri:
  • a) sa confirmam daca iti prelucram datele cu caracter personal;
  • b) sa iti punem la dispozitie o copie a acestor date;
  • c) sa iti oferim alte informatii despre datele tale cu caracter personal, cum ar fi datele pe care le avem, la ce le folosim, cui i le divulgam, daca le transferam in strainatate si cum le protejam, cat timp le pastram, ce drepturi ai, cum poti face o plangere, de unde am obtinut datele tale, in masura in care informatiile nu ti-au fost deja furnizate prin aceasta informare.

Rectificarea

Poti cere sa rectificam sau sa completam datele tale cu caracter personal inexacte sau incomplete. Este posibil sa incercam sa verificam exactitatea datelor inainte de rectificarea acestora.

Stergerea datelor

Ne poti cere sa iti stergem datele cu caracter personal, dar numai in cazul in care acestea:
  • a) nu mai sunt necesare pentru scopurile pentru care au fost colectate
  • b) ti-ai retras consimtamantul
  • c) dai curs unui drept legal de a te opune sau acestea au fost prelucrate ilegal
  • d) ne revine o obligatie legala in acest sens.

Nu avem obligatia de a ne conforma solicitarii tale de stergere a datelor cu caracter personal in cazul in care:

  • a) prelucrarea datelor tale cu caracter personal este necesara pentru respectarea unei obligatii legale
  • b) pentru constatarea, exercitarea sau apararea unui drept in instanta.

Exista si alte circumstante in care nu suntem obligati sa respectam solicitarea ta de stergere a datelor, desi acestea doua sunt cele mai probabile circumstante in care v-am putea refuza aceasta solicitare. Este important sa ai in vedere ca, inaintea exercitarii acestui drept, ar fi bine sa iti descarci din contul Catbox.ro si sa salvezi toate documentele aferente comenzilor efectuate la Catbox.ro, indiferent daca facturarea s-a efectuat catre tine sau catre o alta persoana fizica sau juridica (cum ar fi: facturile, certificatele de garantie). In cazul in care nu faci acest demers inainte de ati exercita dreptul de stergere, vei pierde toate aceste documente iar Catbox.ro va fi in imposibilitate de a ti le pune la dispozitie, dupa caz, deoarece procesul de stergere a datelor, respectiv a contului Catbox.ro, cu toate datele si documentele aferente acestuia, este un proces ireversibil.

Restrictionarea prelucrarii datelor

Ne poti cere sa restrictionam prelucrarea datelor cu caracter personal, dar numai in cazul in care:
  • a) acuratetea lor este contestata (a se vedea sectiunea de rectificare), pentru a ne permite sa verificam acuratetea acestora
  • b) prelucrarea este ilegala, dar nu vrei ca datele sa fie sterse
  • c) acestea nu mai sunt necesare pentru scopurile pentru care au fost colectate, dar ai nevoie de ele pentru a constata, a exercita sau a apara un drept in instanta
  • d) ti-ai exercitat dreptul de a te opune, iar verificarea daca drepturile noastre prevaleaza este in desfasurare.

Putem continua sa folosim datele tale cu caracter personal in urma unei solicitari de restrictionare, in cazul in care:

  • a) avem consimtamantul tau
  • b) pentru a constata, exercita sau asigura apararea unui drept in instanta
  • c) pentru a proteja drepturile Catbox.ro sau ale altei persoane fizice sau juridice.

Portabilitatea datelor

Ne poti cere sa iti furnizam datele cu caracter personal intr-un format structurat, utilizat in mod curent si care poate fi citit automat, sau poti solicita ca acesta sa fie „portat” direct catre un alt operator de date, dar in fiecare caz numai daca prelucrarea se bazeaza pe consimtamantul tau sau pe incheierea sau executarea unui contract cu tine si prelucrarea se face prin mijloace automate.

Opozitia

Te poti opune in orice moment, din motive legate de situatia particulara in care te afli, prelucrarii datelor tale cu caracter personal in temeiul interesului nostru legitim, in cazul in care consideri ca drepturile si libertatile tale fundamentale prevaleaza fata de acest interes. De asemenea, te poti opune oricand prelucrarii datelor tale in scop de marketing direct (inclusiv crearea de profiluri), fara a invoca vreun motiv, caz in care vom inceta in cel mai scurt timp posibil aceasta prelucrare.

Luarea de decizii automate

Poti cere sa nu faci obiectul unei decizii bazate exclusiv pe prelucrarea automata, dar numai atunci cand decizia respectiva produce efecte juridice cu privire la tine sau te afecteaza in alt mod similar si intr-o masura semnificativa. Acest drept nu se aplica in cazul in care decizia la care s-a ajuns in urma luarii automate a deciziilor:

  • a) ne este necesara pentru a incheia sau a derula un contract cu tine;
  • b) este autorizata prin lege si exista garantii adecvate pentru drepturile si libertatile tale;
  • c) se bazeaza pe consimtamantul tau explicit.

Plangeri

Ai dreptul sa depui o plangere la autoritatea de supraveghere cu privire la prelucrarea datelor tale cu caracter personal. In Romania, datele de contact ale autoritatii de supraveghere pentru protectia datelor sunt urmatoarele: Autoritatea Nationala de supraveghere a Prelucrarii Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, cod postal 010336, Bucuresti, Romania, telefon: 0318.059211 sau 0318059212; E-mail:[email protected]

Fara a-ti afecta dreptul tau de a contacta in orice moment autoritatea de supraveghere, te rugam sa ne contactezi in prealabil, si iti promitem ca vom depune toate eforturile necesare pentru a rezolva orice problema pe cale amiabila.

Poti sa-ti exerciti drepturile mentionate mai sus prin formularea unei cereri in forma scrisa, datata si semnata, inaintata catre:

  • prin e-mail la adresa: [email protected] sau
  • prin posta sau curier la adresa: strada Turda, nr. 94, bl. 29B, parter, Sector 1, Bucuresti, cu mentiunea: “in atentia Responsabilului Catbox.ro cu protectia datelor”.

In cerere te rugam sa mentionezi daca doresti ca informatiile sa fie comunicate la o anumita adresa (postala sau e-mail) sau printr-un serviciu de curierat care sa asigure ca vei primi personal informatiile. Te rugam sa tii cont ca, inainte de a da curs oricarei astfel de cereri, ne rezervam dreptul de a-ti verifica identitatea, pentru a ne asigura ca solicitarea provine chiar din partea ta.