Prelucrarea datelor cu caracter personal
1. Operator de date personale
ABX ATHLETES S.R.L. (denumit în continuare „Operatorul”) este responsabil
pentru prelucrarea datelor cu caracter personal colectate prin site-ul
https://abxathletes.com.
Date de contact Operator:
- Email: [email protected]
- Telefon: +40 792 911 570
- Sediu social: Str. Trandafirilor 11a, Apt 1, Sighișoara
2. Tipuri de date colectate
Operatorul poate colecta următoarele categorii de date personale:
-
Date de identificare și contact: nume, prenume, email, telefon,
adresă de facturare;
-
Date de plată: detalii necesare tranzacțiilor prin Stripe
(procesator de plăți);
-
Date de utilizare: comportamentul pe site, paginile vizitate,
preferințe;
-
Date pentru marketing: abonamente la newsletter (Mailchimp),
consimțământ explicit;
-
Date analitice: colectate prin Google Analytics și Facebook Pixel;
-
Date speciale (dacă sunt furnizate voluntar): informații medicale /
istoric sportiv.
3. Scopul prelucrării
Datele sunt colectate și prelucrate pentru următoarele scopuri:
- Executarea contractelor (abonamente, comenzi, acces la programe digitale);
- Gestionarea plăților și facturării;
-
Comunicări comerciale și marketing (newsletter, oferte, promoții),
numai cu consimțământul explicit;
-
Analiză și optimizare a site-ului prin Google Analytics și Facebook Pixel;
- Respectarea obligațiilor legale (fiscale, contabile și alte obligații legale).
4. Baza legală a prelucrării
Prelucrarea datelor se face în conformitate cu GDPR, în baza:
-
Executării unui contract (art. 6 alin. 1 lit. b GDPR) – pentru
crearea și gestionarea contului, furnizarea serviciilor, procesarea plăților;
-
Consimțământului explicit al clientului (art. 6 alin. 1 lit. a GDPR) –
pentru newsletter, marketing și anumite prelucrări opționale;
-
Interesului legitim al Operatorului (art. 6 alin. 1 lit. f GDPR),
doar acolo unde acest interes nu încalcă drepturile și libertățile fundamentale ale
clientului (de exemplu: securitatea site-ului, prevenirea abuzurilor).
5. Timpul de păstrare a datelor
Datele personale sunt păstrate astfel:
-
Date de facturare și plăți: minimum 10 ani, conform
legislației fiscale aplicabile;
-
Date pentru marketing (newsletter, campanii promoționale): până la
retragerea consimțământului de către client;
-
Date analitice: conform politicilor și setărilor Google Analytics
și Facebook Pixel, în limitele permise de GDPR.
6. Drepturile clientului
Clientul beneficiază, în condițiile prevăzute de GDPR, de următoarele drepturi:
-
Dreptul de acces: de a obține confirmarea dacă datele sunt
prelucrate și acces la aceste date;
-
Dreptul de rectificare: corectarea datelor inexacte sau
completarea datelor incomplete;
-
Dreptul de ștergere („dreptul de a fi uitat”): ștergerea datelor,
dacă nu există obligații legale care impun păstrarea lor;
-
Dreptul de restricționare a prelucrării: limitarea folosirii
datelor în anumite situații;
-
Dreptul de opoziție: opoziție la anumite prelucrări, în special
cele bazate pe interes legitim sau marketing direct;
-
Dreptul la portabilitatea datelor: primirea datelor într-un format
structurat, utilizat în mod curent și care poate fi citit automat sau transmiterea
lor către alt operator;
-
Dreptul de retragere a consimțământului: în orice moment, pentru
prelucrările bazate pe consimțământ; retragerea nu afectează legalitatea
prelucrării efectuate înainte de retragere;
-
Dreptul de a depune o plângere: la
ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării
Datelor cu Caracter Personal).
Pentru exercitarea acestor drepturi, clientul se poate adresa Operatorului prin
email la [email protected].
7. Transferuri de date către terți
Operatorul poate transmite datele personale, în limitele necesare, către:
- Stripe – pentru procesarea plăților online;
- Mailchimp – pentru trimiterea de newslettere și comunicări de marketing;
- Google Analytics și Facebook Pixel – pentru analiză,
statistici și remarketing;
-
Autorități fiscale sau alte autorități publice competente – atunci
când acest lucru este impus de lege.
Toți partenerii terți sunt selectați astfel încât să asigure un nivel adecvat de
protecție a datelor cu caracter personal.
8. Securitatea datelor
Operatorul ia măsuri tehnice și organizatorice adecvate pentru a proteja datele
personale împotriva accesului neautorizat, pierderii, distrugerii sau divulgării
neautorizate, inclusiv:
- utilizarea conexiunilor securizate (SSL) pe site;
- limitarea accesului la date doar pentru persoanele autorizate;
- măsuri de protecție la nivel de server și aplicație.
9. Consimțământ și informare
Prin utilizarea site-ului și abonarea la servicii/programe digitale, clientul își
dă consimțământul explicit pentru colectarea și prelucrarea datelor conform prezentei
politici de confidențialitate, acolo unde baza legală este consimțământul.
Clientul poate retrage consimțământul în orice moment, iar prelucrările viitoare
bazate pe consimțământ vor fi oprite din momentul retragerii.
10. Modificări ale politicii de confidențialitate
Această politică de confidențialitate poate fi actualizată periodic. Orice modificare
va fi afișată pe site, iar versiunea actualizată se aplică din momentul publicării,
cu excepția cazului în care legislația prevede un alt termen.