Politica de Confidențialitate & Protecția Datelor (GDPR) - Swifty.ro
1. Politică de Confidențialitate privind prelucrarea datelor cu caracter personal
Considerăm asigurarea dreptului la protecția datelor cu caracter personal un angajament fundamental al Swifty. Vom dedica toate resursele și eforturile necesare pentru a prelucra datele dumneavoastră în deplină concordanță cu Regulamentul (UE) 2016/679 („Regulamentul general privind protecția datelor” sau „GDPR”), precum și cu orice altă legislație aplicabilă pe teritoriul României. Unul dintre principiile esențiale ale acestui cadru legal este transparența; de aceea vă informăm despre modul în care colectăm, utilizăm, transferăm și protejăm datele atunci când interacționați cu noi în legătură cu produsele și serviciile noastre, inclusiv prin site-ul web sau aplicațiile mobile.
2. Actualizări ale politicii
Ne rezervăm dreptul de a actualiza și modifica periodic această Politică de Confidențialitate, pentru a reflecta eventuale schimbări privind modul în care prelucrăm datele sau cerințele legale. În cazul oricărei modificări, vom afișa pe website versiunea actualizată. Vă rugăm să verificați periodic conținutul acestei politici.
3. Cine suntem și cum ne puteți contacta
„Site-ul” se referă la platforma Swifty.ro disponibilă la adresa https://swifty.ro.
„Serviciul” se referă la posibilitatea de a folosi funcționalitățile platformei WhatsApp™ prin intermediul Site-ului.
„Utilizator” se referă la orice persoană fizică sau juridică ce accesează Site-ul și utilizează Serviciul.
„Operator” se referă la FIT Consulting S.R.L. – în sensul legislației privind protecția datelor, suntem operator atunci când prelucrăm datele dumneavoastră cu caracter personal.
Pentru întrebări sau informații suplimentare privind prelucrarea datelor, ne puteți contacta pe Responsabilul Swifty cu protecția datelor la adresa data.protection@swifty.ro, cu mențiunea: „în atenția Responsabilului Swifty cu protecția datelor”.
4. Ce categorii de date personale prelucrăm
În general, colectăm datele direct de la dumneavoastră, astfel încât aveți controlul asupra informațiilor oferite. Exemple:
- La crearea unui cont Swifty: adresa de e-mail, număr de telefon, nume și prenume.
- În pagina Informații personale din platformă puteți edita aceste date și puteți activa autentificarea în doi pași (Two-Factor Authentication).
- Vă oferim opțiunea de înregistrare/autentificare cu contul Google. Dacă alegeți această variantă, veți fi direcționați către o pagină administrată de Google LLC și veți fi informați cu privire la transferul datelor către Swifty (politica Google: policies.google.com/privacy).
Orice altă prelucrare ulterioară în afara creării contului și autentificării este realizată de fiecare operator în mod independent, conform termenilor și politicilor sale de confidențialitate.
Putem colecta informații despre comportamentul dvs. pe site pentru a personaliza experiența și a vă afișa oferte relevante. Detalii suplimentare sunt în secțiunea privind scopurile prelucrării. Pe site folosim cookie-uri și tehnologii similare, conform Politicii de cookie-uri.
Nu colectăm și nu prelucrăm date sensibile (categorii speciale GDPR) și nu dorim să colectăm date ale minorilor sub 16 ani.
5. Scopurile și temeiurile prelucrării
5.1. Pentru prestarea serviciilor Swifty în beneficiul dvs.
- Crearea și administrarea contului în platforma Swifty;
- Prelucrarea comenzilor, inclusiv validarea și facturarea;
- Soluționarea anulărilor sau a problemelor privind serviciile achiziționate;
- Rambursarea contravalorii serviciilor conform legii;
- Asigurarea serviciilor de suport, inclusiv răspuns la întrebări despre serviciile Swifty.
5.2. Pentru marketing
Vă putem transmite, în numele Swifty, mesaje (email/SMS/WhatsApp/mobile push/web push etc.) cu informații generale și tematice, oferte, promoții, servicii similare sau complementare, precum și cercetări de piață și sondaje de opinie.
- De regulă, comunicările de marketing se bazează pe consimțământul dvs. pe care îl puteți retrage oricând (link de dezabonare sau contact direct).
- În anumite situații, ne bazăm pe interesul legitim de a ne promova și dezvolta activitatea, cu respectarea drepturilor și libertăților dvs.
5.3. Pentru apărarea intereselor noastre legitime
- Măsuri de protecție a site-ului și a utilizatorilor față de atacuri cibernetice;
- Prevenirea și detectarea tentativelor de fraudă (inclusiv informarea autorităților competente);
- Gestionarea diverselor riscuri operaționale.
Temeiul general este interesul legitim de a proteja activitatea comercială, asigurând un echilibru între interesele noastre și drepturile dvs. fundamentale.
6. Durata de stocare
Ca regulă generală, stocăm datele personale cât timp aveți un cont în platforma Swifty. Ne puteți solicita oricând ștergerea anumitor informații sau închiderea contului. Unele date pot fi păstrate ulterior închiderii, dacă legislația aplicabilă sau interesele legitime impun acest lucru.
7. Cui transmitem datele personale
După caz, putem transmite sau oferi acces la anumite date următoarelor categorii de destinatari:
- furnizori de servicii de plată/bancare;
- furnizori de servicii de marketing/telemarketing;
- furnizori de servicii de cercetare de piață;
- furnizori de servicii IT;
- alte societăți cu care derulăm programe comune de ofertare pe piață.
Dacă avem o obligație legală sau este necesar pentru apărarea intereselor legitime, putem divulga date către autorități publice. Accesul terților are loc conform legii și în baza unor contracte care includ clauze de confidențialitate și protecția datelor.
8. Transferuri internaționale
Ca regulă generală, datele sunt stocate și prelucrate în UE/SEE. Pentru informații despre posibile transferuri în afara SEE și garanțiile aplicate (de exemplu, Clauze Contractuale Standard), ne puteți contacta folosind datele de mai sus.
9. Securitatea datelor
Asigurăm securitatea datelor prin măsuri tehnice și organizatorice adecvate, conforme cu standardele industriei. Transmisia datelor se face folosind algoritmi de criptare și sunt stocate pe servere securizate, cu redundanță asigurată.
Pentru plăți folosim procesatorul Stripe. Informațiile privind plățile sunt criptate (HTTPS cu TLS 1.2). Deși luăm măsuri pentru protecție, transmiterea pe internet sau rețele publice poate prezenta riscuri ce nu se află sub controlul nostru.
10. Drepturile dvs.
Conform GDPR, aveți următoarele drepturi: acces, rectificare, ștergere („dreptul de a fi uitat”), restricționare, portabilitate, opoziție, retragerea consimțământului, precum și dreptul de a depune plângere la autoritatea de supraveghere.
Pentru exercitare, folosiți datele de contact indicate mai sus.
Precizări privind exercitarea drepturilor
- Identitate: pentru protecția datelor, vă rugăm să transmiteți solicitările de pe adresa de e-mail asociată contului Swifty; altfel, putem solicita informații suplimentare pentru verificare.
- Onorarii: nu percepem taxe, cu excepția solicitărilor vădit nefondate, repetitive sau excesive; veți fi informat înainte de soluționare.
- Durată răspuns: în mod uzual răspundem în maximum 1 lună; pentru cazuri complexe sau multiple solicitări, termenul poate fi de până la 2 luni (veți fi informat).
- Drepturile terțelor părți: nu vom da curs unei cereri care ar afecta negativ drepturile și libertățile altor persoane.
11. Drepturi vizate – detalii
Accesul
- confirmarea dacă vă prelucrăm datele;
- o copie a datelor;
- informații suplimentare (scopuri, destinatari, transferuri, protecție, durată, drepturi, sursa datelor – dacă nu au fost deja furnizate).
Rectificarea
Ne puteți solicita rectificarea/completarea datelor inexacte sau incomplete. Putem verifica exactitatea înainte de modificare.
Ștergerea datelor
Ne puteți cere ștergerea datelor dacă: nu mai sunt necesare scopurilor colectării; v-ați retras consimțământul; vă opuneți prelucrării; datele au fost prelucrate ilegal; există o obligație legală de ștergere.
Putem refuza ștergerea dacă prelucrarea este necesară pentru respectarea unei obligații legale sau pentru constatarea, exercitarea ori apărarea unui drept în instanță.
Vă rugăm să descărcați din cont toate documentele înainte de a solicita ștergerea. Procesul este ireversibil, iar ulterior Swifty nu le va mai putea furniza.
Restricționarea prelucrării
- dacă exactitatea este contestată (până la verificare);
- prelucrarea este ilegală, dar nu doriți ștergerea;
- datele nu mai sunt necesare scopurilor, dar aveți nevoie pentru un drept în instanță;
- v-ați opus, iar verificarea prevalenței drepturilor noastre este în curs.
Putem continua prelucrarea restricționată dacă avem consimțământul dvs., pentru apărarea unui drept în instanță sau pentru protejarea drepturilor Swifty sau ale altor persoane.
Portabilitatea
Ne puteți solicita datele într-un format structurat, utilizat curent și lizibil automat, sau transmiterea directă către alt operator, dacă prelucrarea se bazează pe consimțământ/contract și este efectuată prin mijloace automate.
Opoziția
Vă puteți opune, din motive legate de situația particulară, prelucrării bazate pe interes legitim, dacă drepturile și libertățile dvs. prevalează. Vă puteți opune oricând marketingului direct (inclusiv profilare), fără motiv – caz în care vom înceta prelucrarea cât mai curând.
Luarea de decizii automate
Ne puteți cere să nu faceți obiectul unei decizii bazate exclusiv pe prelucrare automată, dacă produce efecte juridice sau vă afectează semnificativ, cu excepțiile prevăzute de lege (contract, obligație legală cu garanții adecvate, consimțământ explicit).
12. Plângeri
Aveți dreptul să depuneți o plângere la autoritatea de supraveghere privind prelucrarea datelor: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru nr. 28–30, Sector 1, cod poștal 010336, București, România. Telefon: +40.318.059.211 / +40.318.059.212; E-mail: anspdcp@dataprotection.ro.
Fără a vă afecta acest drept, vă rugăm să ne contactați mai întâi; vom depune toate eforturile pentru o rezolvare amiabilă.
13. Contact Responsabil Protecția Datelor (DPO)
Ne puteți contacta oricând pe Responsabilul Swifty cu protecția datelor:
- prin e-mail: data.protection@swifty.ro