Politica de confidențialitate

Precizări introductive

Scopul acestei Politici de confidențialitate este să îți explice ce date prelucrăm, de ce le prelucrăm și ce facem cu ele. Îți luăm în serios confidențialitatea și nu vindem niciodată liste sau adrese de e-mail. Fiind pe deplin conștienți de faptul că informațiile personale îți aparțin, facem tot posibilul să le stocăm în siguranță și să le prelucrăm cu atenție. Nu oferim informații unor părți terțe fără a te informa.

Alte servicii

Această Politică de confidențialitate nu acoperă aplicațiile și site-urile altor terți la care poți ajunge prin accesarea link-urilor de pe site-ul nostru. Acest lucru excedă controlului nostru. Vă încurajăm să examinați Politica de confidențialitate de pe orice site și/sau aplicație înainte de a furniza date personale.

Cine suntem noi?

NEWMEDICS COM SRL, o societate cu răspundere limitată, constituită și funcționând în conformitate cu legile din România, având sediul social în București, Șoseaua Giurgiului 261B, Sector 4, Număr de înregistrare în Registrul Comerțului J40/17728/2003, cod unic de înregistrare RO 16020624 (denumită în continuare “NEWMEDICS COM SRL”) este responsabilă de prelucrarea datelor dumneavoastră cu caracter personal pe care le colectează direct de la tine sau din alte surse. Potrivit legislației, compania noastră este operator de date cu caracter personal. Pentru ca datele dumneavoastră să fie prelucrate în siguranță, am depus toate eforturile să implementăm măsuri rezonabile pentru a proteja informațiile dumneavoastră personale.

Cine sunteți dumneavoastră?

Potrivit legislației, dumneavoastră, persoana fizică beneficiară a produselor noastre sau persoana aflată într-o relație de orice fel cu noi, sunteți o persoană fizică identificată sau identificabilă sau altfel spus, o persoană vizată. Pentru a fi complet transparenți în privința prelucrării de date și pentru a vă permite să vă exercitați cu ușurință, în orice moment, drepturile, am implementat măsuri pentru a facilita comunicarea dintre noi, operatorul de date și dumneavoastră, persoana vizată.

Schimbarea Politicii de confidențialitate

Noi vom putea schimba această Politică de confidențialitate în orice moment. Toate actualizările și modificările prezentei Politici sunt valabile imediat după notificare, pe care o vom realiza prin afișare pe site și/sau notificare pe e-mail.

Întrebări și solicitări

Dacă aveți întrebări sau nelămuriri cu privire la prelucrarea datelor dumneavoastră sau doriți să văi exercitați drepturile legale în legătură cu datele pe care le deținem sau dacă aveți îngrijorări cu privire la modul în care tratăm orice problemă de confidențialitate, ne puteți scrie la adresa de e-mail gdpr@newmedics.ro.

Angajamentul pe care ni-l luăm

Protecția informațiilor dumneavoastră personale este foarte importantă pentru noi. De aceea, ne-am luam angajamentul să respectăm următoarele principii:

Controlul vă aparține  – În limitele legii, vă oferim posibilitatea de examina, modifica, șterge datele personale pe care le-ați împărtășit cu noi și de a vă exercita celelalte drepturi.

Legalitate, echitate și transparență – Prelucrăm datele dumneavoastră legal și corect. Suntem întotdeauna transparenți în privința informațiilor pe care utilizăm, iar dumneavoastră sunteți informat corespunzător.

Integritatea datelor și limitarea scopului – Utilizăm datele numai în scopurile descrise la momentul colectării sau în noi scopuri compatibile cu cele inițiale. În toate cazurile, scopurile noastre sunt compatibile cu legislația. Luăm măsuri rezonabile pentru a ne asigura că datele personale sunt corecte, complete și actualizate.

Securitate – Am implementat măsuri rezonabile de securitate și criptare, astfel încât să vă protejăm cât mai bine informațiile. Cu toate acestea, reține faptul că niciun site web, nicio aplicație și nicio conexiune la internet nu este complet sigură.

Ce fel de informații colectăm despre dumneavoastră?

Puteți utiliza magazinul nostru online fără a dezvălui datele cu caracter personal. Cu toate acestea, în cazul în care doriți să beneficiați de produsele noastre, vi se va solicita să furnizați datele dumneavoastră în timpul unui proces de înregistrare.

Datele solicitate pot include: numele complet, numărul de telefon, adresa de e-mail, adresa de domiciliu.

Este posibil să colectăm date prin module cookie sau alte tehnologii similare, precum adresa IP, navigatorul de internet, anunțurile pe care ați dat click, locația, paginile web pe care le accesați pe site-ul nostru.

Comentarii

Când vizitatorii lasă comentarii pe site, colectăm datele arătate în formularele de comentarii, dar și adresa IP a vizitatorului și șirul agenților utilizator din navigator pentru a ne ajuta la detectarea spamului. Comentariile vizitatorilor pot fi verificate printr-un serviciu automat de detectare a spamului.

Un șir făcut anonim (numit și un hash), creat din adresele dumneavoastră de email, poate fi furnizat serviciului Gravatar pentru a vedea dacă îl folosiți. Politica de confidențialitate a serviciului Gravatar este disponibilă aici: https://automattic.com/privacy/. După aprobarea comentariului, fotografia dumneavoastră de profil este vizibilă pentru public lângă comentariul dumneavoastră.

Media

Dacă încărcați imagini pe site-ul web, ar trebui să evitați încărcarea imaginilor care au incluse date de locație înglobate (EXIF GPS). Vizitatorii site-ului web pot descărca și extrage toate datele despre locație din imaginile de pe site.

Cookie-uri

Dacă postați un comentariu pe site-ul nostru, puteți opta pentru salvarea în cookie-uri a numelui, adresei de email și site-ului dumneavoastră web. Acestea sunt pentru confortul dumneavoastră, astfel nu mai trebuie să le completați din nou când postați un alt comentariu. Aceste cookie-uri vor fi valabile un an.

Dacă mergeți la pagina noastră de autentificare, vom seta un cookie temporar pentru a determina dacă navigatorul dumneavoastră acceptă cookie-uri. Acest cookie nu conține date personale și este eliminat când închideți navigatorul.

Când vă autentificați, vom seta și câteva cookie-uri pentru a vă salva informațiile de autentificare și opțiunile de afișare pe ecran. Cookie-urile de autentificare sunt păstrate două zile, iar cele pentru opțiuni de afișare pe ecran sunt păstrate un an. Dacă selectați „Ține-mă minte”, cookie-urile tale de autentificare vor fi păstrate două săptămâni. Dacă vă dezautentificați din cont, cookie-urile de autentificare vor fi eliminate.

Dacă editați sau publicați un articol/comentariu, un cookie suplimentar va fi salvat în navigatorul dumneavoastră. Acest cookie nu include date personale și indică pur și simplu ID-ul articolului pe care tocmai l-ați editat. El expiră după 1 zi.

Conținutul înglobat de pe alte site-uri web

Articolele din acest site pot include conținut înglobat (de exemplu, video-uri, imagini, articole etc.). Conținutul înglobat de pe alte site-uri web se comporta exact la fel ca și cum vizitatorii au vizualizat un alt site web.

Aceste site-uri web pot să colecteze date despre dumneavoastră, să folosească cookie-uri, să înglobeze urmărirea suplimentară a terților și să-ți monitorizeze interacțiunea cu conținutul înglobat, inclusiv să vă urmărească interacțiunea cu conținutul înglobat dacă aveți un cont și sunteți autentificat în acel site web (de exemplu YouTube etc.).

De ce colectăm aceste informații?

Colectăm informațiile dumneavoastră în scopuri determinate și legitime care includ, dar nu se limitează la următoarele:

  • În vederea încheierii sau executării unui contract dintre dumneavoastră și noi;
  • Înregistrarea contului;
  • Pentru a vă răspunde la întrebări și solicitări;
  • În scop de marketing, însă doar în situația în care avem consimțământul dumneavoastră prealabil;
  • Pentru a oferi și îmbunătăți serviciile și produsele pe care vi le punem la dispoziție;
  • Pentru a diagnostica sau a remedia probleme tehnice;
  • Pentru a vă oferi reclama și conținut personalizat;
  • Pentru a ne apăra împotriva atacurilor cibernetice;
  • Pentru crearea și/sau mentenanța conturilor;
  • Pentru a ne conforma legislației;
  • Pentru a constata sau revendica un eventual drept în instanță.

Care sunt temeiurile legale pentru preluarea datelor?

  • V-ați dat consimțământul pentru prelucrarea datelor cu caracter personal – Rețineți că vă puteți retrage în orice moment consimțământul prin urmarea instrucțiunilor de dezabonare din fiecare e-mail sau prin transmiterea unei cereri scrise la adresa de e-mail gdpr@newmedics.ro.
  • Prelucrarea este necesară pentru încheierea sau executarea unui contract între dumneavoastră și noi – Cum ar fi executarea unui Contract cu privire la vânzarea, respectiv achiziționarea, unuia sau mai multor produse de pe Magazinul online, prin lansarea unei Comenzi de către Client şi acceptarea ei de către NEWMEDICS COM SRL, cu respectarea prevederilor legale şi a termenilor şi condițiilor pentru vânzarea online a produselor NEWMEDICS COM SRL, sau pentru a lua măsuri, la solicitarea dumneavoastră, înainte de a încheia un Contract.
  • Prelucrarea este necesară în vederea îndeplinirii unei obligații legale – Ca de exemplu, păstrarea documentelor contabile pe o perioadă de 5-10 ani. 

Cum dezvăluim datele dumneavoastră? 

  • NEWMEDICS COM SRL poate transfera Datele dumneavoastră, prin dezvăluirea sau acordarea unor drepturi de acces de la distanță, numai prin intermediul aplicațiilor securizate, unor terțe părți, cum ar fi entități afiliate și alți parteneri comerciali ai NEWMEDICS COM SRL, care acționează în calitate de împuterniciți, procesând date cu caracter personal pentru și în numele NEWMEDICS COM SRL (de exemplu, stocare a Datelor pe servere tip “cloud”, consultanți juridici și financiari, furnizori de servicii tehnice sau furnizori de servicii de asistență la expediere, bănci cu care întocmiți un contract de cumpărare în rate), cu care NEWMEDICS COM SRL a încheiat acordurile contractuale necesare în conformitate cu reglementările UE și naționale.
  • De asemenea, putem dezvălui datele dumneavoastră către parteneri de afaceri ca urmare a unui efort comun de a oferi un produs sau un serviciu.
  • Vom transfera Date către terțe părți exclusiv în măsura necesară îndeplinirii Scopurilor de Prelucrare aplicabile pentru care datele dumneavoastră sunt colectate și procesate.
  • Datele cu caracter personal colectate și prelucrate în Scopurile de Prelucrare descrise în această Politică de Confidențialitate pot fi stocate pe servere situate în străinătate sau transferate către entități afiliate având sediul în afara teritoriului Uniunii Europene. În situația transferului de Date către state terțe, NEWMEDICS COM SRL va comunica intenția de transfer precum şi statele terțe vizate, scopul transferului şi solicitarea consimțământului, atunci când un astfel de consimțământ este necesar potrivit dispozițiilor legale în vigoare.
  • NEWMEDICS COM SRL poate dezvălui Datele pentru a respecta prevederile legale sau ca răspuns la o cerere din partea unei instanțe sau a unei alte autorități publice. NewMedics Com SRL va putea, de asemenea, să divulge informațiile, dacă consideră, cu bună-credință, că este necesar pentru a preveni sau împiedica săvârșirea unor fraude sau limitarea consecințelor acestora, pentru a proteja NewMedics Com SRL și angajații săi sau pentru a respecta Termenii și Condițiile de utilizare.

Pe ce perioadă stocăm datele?

Datele cu caracter personal colectate și utilizate pentru furnizarea Produselor de către NEWMEDICS COM SRL vor fi stocate pentru o perioadă de 5 ani de la încetarea relațiilor contractuale sau orice altă perioadă mai lungă impusă de lege, regulamente sau norme aplicabile privind obligații de păstrare a documentelor contabile sau solicitări ale autorităților publice.

Imediat după încheierea perioadei aplicabile de stocare, datele vor fi:

  • șterse sau distruse; sau
  • anonimizate; sau
  • transferate într-o arhivă (cu excepția cazului în care acest lucru este interzis prin lege sau regulament aplicabil privind păstrare a înregistrărilor).

Datele cu caracter personal colectate și utilizate pentru crearea Contului dumneavoastră vor fi șterse imediat, in cazul în care închideți contul.

Pentru a vă sigura că Datele nu sunt păstrate mai mult decât este necesar, NEWMEDICS COM SRL va revizui periodic Datele și, dacă este cazul, le va șterge. 

Ce măsuri de securitate am luat?

Ca parte a administrării Magazinului online, am luat măsuri tehnice și organizatorice pentru a asigura un nivel de securitate corespunzător riscurilor pe care le comportă prelucrarea Datelor, în special prin utilizarea necorespunzătoare, distrugerea accidentală, accesarea ilegală sau neautorizată, pierderea, alterarea, divulgarea, manipularea intenționată sau accidentală, accesul terților, ștergerea și modificarea. În acest scop, am dezvoltat și implementat politici de securitate a datelor și alte practici de confidențialitate. În plus, procedurile noastre de securitate sunt revizuite în permanență pe baza noilor evoluții tehnologice.

Pentru informații suplimentare cu privire la practicile noastre de securitate, vă rugăm să completați formularul de contact din secțiunea Contact a Platformei.

Veți fi notificat cu privire la o încălcare a securității datelor, într-o perioadă rezonabilă de timp după descoperirea unei astfel de încălcări, cu excepția cazului în care un organism public abilitat determină că notificarea ar împiedica o cercetare penală sau ar aduce prejudicii securității naționale. În acest caz, notificarea va fi amânată, conform instrucțiunilor unui astfel de organism. Vom răspunde cu promptitudine la întrebările dumneavoastră referitoare la o astfel de încălcare a securității datelor.

Care sunt drepturile dumneavoastră?

  • Dreptul de retragere a consimțământului

Persoana vizată are dreptul de a-și retrage consimțământul atunci când consimțământul este folosit ca temei legal pentru prelucrare (ex. atunci când prelucrarea nu se bazează pe o justificare diferită permisă de GDPR precum o obligație legală sau contractuală).

Până să excludem datele persoanei vizate de la prelucrare, trebuie să confirmăm că solicitarea consimțământului este într-adevăr baza legală pentru prelucrare. Dacă nu, cererea poate fi respinsă pe motiv că prelucrarea nu necesită consimțământul persoanei vizate. Altfel, cererea ar trebui admisă.

În multe cazuri, oferirea și retragerea consimțământului vor fi disponibile electronic –online, iar această procedură nu va fi necesară.

Când consimțământul privește un copil (definit de Regulamentul GDPR ca fiind o persoană cu vârstă de maxim 16 ani), exprimarea și retragerea consimțământului trebuie să fie autorizată de titularul răspunderii părintești asupra copilului.

  • Dreptul de a fi informat cu privire la prelucrarea datelor dumneavoastră

În momentul în care datele cu caracter personal sunt colectate de la persoana vizată sau obținute din alte surse, există cerința de a informa persoana vizată despre scopul utilizării acestor date și despre drepturile pe care le are asupra lor.

  • Dreptul de acces asupra datelor

Persoana vizată are dreptul de a îi cere societății ce date prelucrează despre ea, să aibă acces la respectivele date, precum și la următoarele informații:

  1. Scopul prelucrării
  2. Categoriile de date personale implicate
  3. Destinatarii sau categoriile de destinatari ai datelor dacă există, în special terțe țări sau organizații internaționale
  4. Durata de stocare a datelor cu caracter personal (sau criteriile utilizate pentru stabilirea acestei perioade)
  5. Drepturile persoanei vizate la rectificarea sau ștergerea datelor sale cu caracter personal și limitarea sau opoziția față de prelucrarea acesteia
  6. Dreptul persoanei vizate de a depune o plângere la o autoritate de supraveghere
  7. Informații privind sursa datelor, dacă nu se obțin direct de la persoana vizată
  8. Dacă datele personale vor face obiectul unei prelucrări automate, inclusiv al profilării și, dacă da, al eventualelor consecințe implicate
  9. În cazul în care datele sunt transferate unei țări terțe sau unei organizații internaționale, informații privind garanțiile care se aplică

În cele mai multe cazuri, procesul de luare a deciziilor pentru astfel de solicitări va fi simplu dacă nu se ajunge la concluzia că cererea este vădit nefondată sau excesivă. Cu toate acestea, compilarea informațiilor ar putea necesita ajutorul proprietarilor datelor.

  • Dreptul de a rectifica datele inexacte sau incomplete

În cazul în care datele cu caracter personal sunt inexacte, persoana vizată are dreptul să solicite corectarea și completarea datelor personale incomplete pe baza informațiilor pe care le furnizează.

Dacă este necesar, vom lua măsuri pentru a valida informațiile furnizate de persoana vizată pentru a ne asigura că acestea sunt corecte înainte de a le modifica.

  • Dreptul de ștergere („dreptul de a fi uitat”)

Oferim persoanei vizate dreptul să ne solicite să ștergem fără întârziere date cu caracter personal în legătură cu una dintre următoarele situații:

  • datele cu caracter personal nu mai sunt necesare pentru îndeplinirea scopurilor pentru care au fost colectate sau prelucrate;
  • persoana vizată își retrage consimțământul pe baza căruia are loc prelucrarea și  nu există niciun alt temei juridic pentru prelucrare;
  • persoana vizată se opune prelucrării și nu există motive legitime care să prevaleze în ceea ce privește prelucrarea;
  • datele cu caracter personal au fost prelucrate ilegal;
  • datele cu caracter personal trebuie șterse pentru respectarea legii;
  • datele cu caracter personal au fost colectate în legătură cu oferirea de servicii online copiilor.

Vom lua o decizie cu privire la fiecare caz de astfel de solicitări cu privire la faptul dacă cererea poate sau ar trebui să fie respinsă pentru unul dintre următoarele motive:

  • datele sunt necesare pentru exercitarea dreptului la liberă exprimare și informare;
  • datele sunt necesare pentru îndeplinirea unei obligații legale;
  • din motive de interes public în domeniul sănătății publice;
  • în scopuri de arhivare în interes public;
  • pentru constatarea, exercitarea sau apărarea unui drept în instanță.
  • Dreptul la restricționarea prelucrării

Persoana vizată își poate exercita dreptul la restricționarea prelucrării în următoarele situații:

  • persoana vizată contestă exactitatea datelor, pentru o perioadă care îi permite operatorului să verifice exactitatea datelor;
  • prelucrarea este ilegală, iar persoana vizată se opune ștergerii datelor cu caracter personal, solicitând în schimb restricționarea utilizării lor;
  • operatorul nu mai are nevoie de datele cu caracter personal în scopul prelucrării, dar persoana vizată i le solicită pentru constatarea, exercitarea sau apărarea unui drept în instanță; sau
  • persoana vizată s-a opus prelucrării pentru intervalul de timp în care se verifică dacă drepturile legitime ale operatorului prevalează asupra celor ale persoanei vizate.

În cazul în care se vor restricționa datele, acestea vor rămâne stocate, dar nu pot fi prelucrate fără consimțământul persoanei. Ca excepție, ele vor putea fi prelucrate pentru constatarea, exercitarea sau apărarea unui drept în instanță sau pentru protecția drepturilor unei alte persoane fizice sau juridice sau din motive de interes public important al Uniunii sau al unui stat membru (cu condiția ca persoana vizată să fie informată despre acest lucru). Alte organizații care prelucrează date personale în numele nostru trebuie de asemenea să fie informate despre restricționare. 

  • Dreptul de a transmite datele pe care le avem despre dumneavoastră către alt operator

Persoana vizată are dreptul să solicite ca datele personale să fie furnizate într-un format “structurat, utilizat în mod obișnuit și care poate fi citit de mașină ” (articolul 20 din Regulamentul GDPR) și să transfere datele respective unei alte părți, de exemplu unui alt furnizor de servicii. Aceasta se aplică datelor cu caracter personal pentru care prelucrarea se bazează pe consimțământul persoanei vizate, pe temeiul legal al contractului sau în situația în care prelucrarea este efectuată prin mijloace automate.

  • Dreptul de a vă opune prelucrării datelor

Persoana vizată are dreptul de a se opune prelucrării care se bazează pe următoarele justificări legale:

  • Pentru îndeplinirea unei sarcini de interes public sau în exercitarea autorității publice a operatorului
  • În scopul intereselor legitime ale operatorului

Odată ce opoziția a fost făcută, organizația trebuie să justifice motivele pe care se bazează prelucrarea și să suspende prelucrarea până când decizia a fost luată (regula). Organizația nu va mai prelucra datele cu caracter personal, cu excepția cazului în care demonstrează că are motive legitime și imperioase care justifică prelucrarea și care prevalează asupra intereselor, drepturilor și libertăților persoanei vizate sau că scopul este constatarea, exercitarea sau apărarea unui drept în instanță.

În cazul în care datele cu caracter personal sunt utilizate pentru marketingul direct, organizația va înceta prelucrarea.

  • Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri

Persoana vizată are dreptul să nu facă obiectul unei decizii automate, inclusiv crearea de profiluri în cazul în care decizia are un efect semnificativ sau juridic asupra acesteia. Persoana vizată are, de asemenea, dreptul de a-și exprima punctul de vedere, de a solicita intervenție umană și de a contesta decizia.

Există excepții de la acest drept, atunci când decizia:

  1. Este necesară pentru încheierea sau executarea unui contract;
  2. Este autorizată prin lege națională sau europeană;
  3. Se bazează pe consimțământul explicit al persoanei vizate;

În situațiile de la punctele (1) și (2), organizația va pune în aplicare măsuri corespunzătoare pentru protejarea drepturilor, libertăților și intereselor legitime ale persoanei vizate, cel puțin dreptul acesteia de a obține intervenție umană din partea operatorului, de a-și exprima punctul de vedere și de a contesta decizia.

  • Dreptul de a vă adresa justiției

Persoana vizată are, de asemenea, dreptul de a se adresa justiției atunci când consideră că i-au fost încălcate drepturile.

  • Dreptul de o plângere în fața unei Autorități de Supraveghere

 Este important să știți că:

  • Dacă v-ați dat consimțământul pentru marketing direct, îl poți retrage în orice moment prin urmarea instrucțiunilor de dezabonare din fiecare e-mail/sms sau alt mesaj electronic.
  • Dacă doriți să vă exercitați drepturile, o puteți face prin transmiterea unei cereri scrise, semnate și datate la adresa de e-mail gdpr@newmedics.ro.
  • Drepturile enumerate mai sus nu sunt absolute. Există excepții, de aceea fiecare cerere primită va fi analizată astfel încât să decidem dacă este întemeiată sau nu. În măsura în care cererea este întemeiată, vă vom facilita exercitarea drepturilor. Dacă cererea este neîntemeiată, o vom respinge, însă vă vom informa asupra motivelor refuzului și asupra drepturilor de a depune o plângere la Autoritatea de Supraveghere și de a vă adresa justiției.
  • Vom încerca să răspundem solicitării în termen de 30 de zile. Cu toate acestea, termenul poate fi prelungit în funcție de diferite aspect, precum complexitatea cererii, numărul mare de cereri primite sau imposibilitatea de a vă identifica într-un termen util.
  • Dacă, deși depunem toate eforturile, nu reușim să vă identificăm, iar dumneavoastră nu ne furnizați informații suplimentare pentru a reuși să vă identificăm, nu suntem obligați să dăm curs solicitării.

Întrebări, solicitări și exercitarea drepturilor

Dacă aveți întrebări sau nelămuriri cu privire la prelucrarea informațiilor dumneavoastră sau dorești să vă exercitați drepturile legale sau aveți orice altă preocupare cu privire la confidențialitate, ne puteți scrie la adresa de e-mail gdpr@newmedics.ro.