Politica de confidențialitate

Cine suntem?

Datele noastre de identificare:

DenumirePURE SKIN BEAUTY CENTER SRL
Sediul socialORAS BRAGADIRU, PRELUNGIREA GHENCEA NR.71,BLOC2,SC 2 ET 2 AP17, ILFOV
Număr registrul comerțului:J23/4180/2024
Cod unic identificare50199326
E-mailpureglee9@gmail.com

Orice întrebare cu privire la utilizarea datelor tale personale trebuie adresată detaliilor de contact de mai sus.

Introducere

Pure SKIN Beauty Center(site-ul web pure-glee.ro) respectă confidențialitatea datelor și se angajează să protejeze informațiile personale ale tuturor utilizatorilor săi. Această Politică de Confidențialitate explică modul în care colectăm, utilizăm, transmitem și protejăm datele dumneavoastră cu caracter personal atunci când utilizați site-ul nostru și serviciile oferite prin intermediul acestuia. Prelucrăm datele personale în conformitate cu legislația aplicabilă privind protecția datelor, inclusiv Regulamentul (UE) 2016/679 (Regulamentul General privind Protecția Datelor – GDPR).

Datele de identificare ale companiei

Operatorul care determină scopurile și mijloacele de prelucrare a datelor personale („Operatorul de date”) este:

  • Denumire companie: PURE SKIN BEAUTY CENTER SRL (denumită în continuare „Pure Glee”)

  • Sediu social: Prel. Ghencea nr. 71, Bl. 2, Sc. 2, Et. 2, Ap. 17, Oraș Bragadiru, județul Ilfov, România

  • Cod unic de înregistrare (CUI): RO50199326

  • Nr. înregistrare Registrul Comerțului: J23/4180/2024

  • Reprezentant legal: Markovic Marinela Silvia – Administrator

  • Date de contact: Email: office@pure-glee.ro; Telefon: 0748 461 796

Categoriile de date cu caracter personal colectate și scopurile prelucrării

Colectăm numai datele personale necesare pentru funcționarea site-ului și furnizarea serviciilor către dumneavoastră. Aceste date sunt colectate direct de la dumneavoastră în următoarele situații:

  • Crearea unui cont de utilizator: Când vă creați un cont pe site, vă solicităm informații de identificare precum numele complet, adresa de email și o parolă. Opțional, vă puteți furniza și un număr de telefon și alte detalii de profil. Aceste date sunt folosite pentru a vă crea și administra contul, pentru a vă permite autentificarea și accesul la istoricul comenzilor sau programărilor.

  • Programarea online fără cont: Când efectuați o programare la salon prin site, fără a vă crea un cont, vi se vor solicita date precum numele și prenumele, adresa de email și/sau numărul de telefon, în scopul de a confirma programarea și a vă contacta cu privire la serviciul solicitat.

  • Plasarea unei comenzi online: Când cumpărați produse de înfrumusețare (skin care) sau servicii prin site, colectăm numele și prenumele, adresa de facturare și/sau livrare, adresa de email, numărul de telefon și detalii despre comandă (produse/servicii comandate, valoarea comenzii). Aceste date sunt necesare pentru a procesa comanda, a emite factura fiscală, a livra produsele și a vă informa despre statusul comenzii.

  • Date de plată: Pentru plăți online cu cardul, folosim procesatorul de plăți EuPlătesc, o platformă securizată de plăți online. Acest terț se asigură de securitatea datelor de card și de procesarea tranzacțiilor conform standardelor în vigoare. Datele dumneavoastră de plată (de ex. numele de pe card, numărul cardului, data expirării, codul CVV) sunt introduse în mod securizat în platforma EuPlătesc. Pure Glee nu stochează și nu are acces la detaliile complete ale cardului; aceste informații sunt colectate direct de către EuPlătesc pentru a procesa tranzacția. Noi vom primi doar o confirmare a plății și date tranzacționale necesare (de exemplu, un ID de tranzacție) pentru a valida și finaliza comanda.

  • Comunicări comerciale și marketing: Adresa de email poate fi colectată și folosită pentru trimiterea de newslettere și oferte promoționale, dar numai dacă v-ați dat consimțământul explicit pentru astfel de comunicări (de exemplu, prin abonarea la newsletter). Folosim platforma MailerLite pentru a gestiona abonările prin email marketing, astfel că adresa dumneavoastră de email (și eventual numele, dacă ni l-ați furnizat) va fi transferată către acest furnizor, în scopul expedierii de emailuri comerciale. Vă puteți dezabona oricând prin link-ul de dezabonare inclus în fiecare email trimis.

  • Contact și asistență: Dacă ne contactați prin intermediul formularelor de contact de pe site, prin email sau telefonic, vom prelucra datele pe care ni le furnizați (precum numele, datele de contact și orice alte informații ne comunicați) exclusiv pentru a răspunde întrebării dumneavoastră și a rezolva solicitarea.

  • Date colectate automat: Când navigați pe site-ul nostru, anumite date pot fi colectate automat prin cookie-uri și tehnologii similare (cum ar fi adresa IP, tipul browser-ului, paginile accesate, durata vizitei și alte statistici de trafic). Aceste date ne ajută să înțelegem cum este folosit site-ul și să îmbunătățim experiența utilizatorilor. Pentru mai multe detalii, vă rugăm să consultați Politica de Cookie-uri separată.

Fiecare categorie de date de mai sus este colectată și utilizată numai pentru scopurile specificate și doar în măsura necesară îndeplinirii acelor scopuri.

Temeiul legal al prelucrării datelor

Prelucrăm datele dumneavoastră personale în baza unuia sau mai multor temeiuri legale prevăzute de GDPR:

  • Executarea contractului și furnizarea serviciilor: Pentru situațiile în care ne furnizați date în vederea încheierii sau executării unui contract (de exemplu, plasarea unei comenzi de produse sau efectuarea unei programări la un serviciu), temeiul prelucrării este art. 6 alin. (1) lit. b) GDPR (prelucrarea necesară pentru executarea unui contract la care persoana vizată este parte sau pentru a face demersuri la cererea persoanei vizate înainte de încheierea unui contract).

  • Consimțământul persoanei vizate: Pentru trimiterea de comunicări de marketing (newsletter) prin email, temeiul este consimțământul dumneavoastră explicit (art. 6 alin. (1) lit. a) GDPR). Vă puteți retrage oricând consimțământul pentru marketing, fără a afecta legalitatea prelucrării făcute înainte de retragere.

  • Obligație legală: Anumite date trebuie prelucrate și păstrate în vederea respectării unor obligații legale (de exemplu, datele din facturi și evidențe contabile trebuie păstrate conform legislației financiar-contabile aplicabile). Temeiul legal este art. 6 alin. (1) lit. c) GDPR (prelucrare necesară pentru respectarea unei obligații legale a operatorului).

  • Interes legitim: În anumite cazuri, putem prelucra date pe baza interesului nostru legitim (art. 6 alin. (1) lit. f) GDPR) – de exemplu, pentru a asigura securitatea site-ului și a preveni fraudele, pentru a îmbunătăți serviciile și experiența utilizatorilor, sau pentru a vă transmite comunicări referitoare la servicii similare celor deja achiziționate, în limita permisă de lege. În astfel de situații, ne asigurăm că interesul nostru legitim nu prevalează asupra drepturilor și libertăților dumneavoastră fundamentale.

Stocarea și durata păstrării datelor

Păstrăm datele personale doar pe perioada necesară în care scopurile menționate sunt îndeplinite sau pe durata impusă de lege. Durata de stocare poate varia în funcție de natura datelor și de contextul prelucrării:

  • Datele contului de utilizator: Sunt păstrate atât timp cât contul este activ. Dacă solicitați ștergerea contului, vom șterge sau anonimiză datele asociate contului, cu excepția informațiilor ce trebuie păstrate în continuare în baza unei obligații legale (de ex. istoricul tranzacțiilor contabile).

  • Datele privind programările: Sunt păstrate pentru perioada necesară gestionării programării și a eventualelor servicii ulterioare, putând fi arhivate intern pentru o mai bună gestionare a relației cu clienții. Dacă doriți ca aceste date să fie șterse după încheierea serviciului, ne puteți solicita acest lucru și vom proceda în consecință, în măsura în care nu contravine obligațiilor legale.

  • Datele de comandă și facturare: Informațiile despre comenzile online (inclusiv datele de facturare, livrare și tranzacție) vor fi păstrate pe durata necesară procesării comenzii și ulterior, conform obligațiilor legale de arhivare financiar-contabilă (de regulă, 10 ani pentru documentele financiar-contabile, conform legislației din România).

  • Date de marketing (newsletter): Adresa de email și alte date furnizate pentru abonare la newsletter vor fi prelucrate până când vă dezabonați sau vă retrageți consimțământul. După dezabonare, vom șterge sau anonimiza aceste date în mod prompt, de obicei în termen de câteva zile lucrătoare.

  • Date de contact și corespondență: Dacă ne-ați contactat pentru suport sau întrebări, vom păstra datele și conversația atât timp cât este necesar pentru a rezolva problema și eventual o perioadă ulterioară pentru a avea evidența comunicărilor (de exemplu, 6 luni – 1 an), după care aceste date pot fi șterse sau arhivate în siguranță.

  • Date colectate prin cookie-uri: Sunt păstrate conform duratelor specifice fiecărui cookie (care pot varia de la durata sesiunii de navigare până la câțiva ani, în funcție de cookie). Detalii despre duratele de stocare pentru fiecare cookie găsiți în Politica de Cookie-uri.

După expirarea perioadei de păstrare aplicabile, datele personale vor fi șterse sau anonimizate în siguranță, astfel încât să nu mai permită identificarea persoanelor vizate.

Divulgarea datelor către terți

Pure SKIN Beauty Centerrespectă caracterul confidențial al datelor și nu va divulga către terți datele dumneavoastră personale decât în conformitate cu prezenta politică și cu legislația aplicabilă. În cursul desfășurării activităților noastre, este posibil să transmitem anumite date către următoarele categorii de destinatari terți:

  • Procesator de plăți: Pentru a procesa plățile cu cardul efectuate pe site, transmitem datele necesare către procesatorul de plăți EuPlătesc, o platformă securizată de plăți online. Acest terț asigură securitatea datelor de card și procesarea tranzacțiilor conform standardelor industriei (de ex. respectarea standardelor PCI DSS). Datele de plată introduse de dumneavoastră sunt colectate direct de EuPlătesc, care acționează ca persoană împuternicită sau operator separat pentru procesarea plății.

  • Furnizor de servicii email marketing: Pentru expedierea newsletterelor și email-urilor comerciale, folosim platforma MailerLite. Adresele de email și numele (dacă sunt furnizate) ale abonaților sunt stocate și gestionate în siguranță în platforma MailerLite. MailerLite acționează ca persoană împuternicită care prelucrează datele conform instrucțiunilor noastre și în conformitate cu GDPR.

  • Servicii de curierat și logistică: În cazul în care comandați produse fizice pentru livrare, datele de livrare (nume, adresă, telefon) vor fi dezvăluite companiilor de curierat partenere, în scopul livrării coletelor. Curierii au obligația de a proteja confidențialitatea acestor informații și de a le utiliza exclusiv în scopul livrării.

  • Furnizori IT și de hosting: Datele dumneavoastră pot fi stocate și procesate pe serverele unor terți furnizori de servicii de hosting web și de mentenanță IT care ne asigură funcționarea site-ului. Ne asigurăm că acești furnizori au implementate măsuri adecvate de securitate și confidențialitate și că accesează sau prelucrează datele personale numai în limitele necesare furnizării serviciilor către noi.

  • Parteneri de analiză și marketing online: Putem utiliza servicii terțe de analiză a traficului (de exemplu, Google Analytics) sau de publicitate și remarketing (de exemplu, Facebook Pixel, Google Ads) care colectează date despre utilizarea site-ului prin cookie-uri și tehnologii similare. Aceste platforme pot prelucra date cum ar fi adresa IP, identificatori cookie sau informații despre comportamentul de navigare, în scopul de a ne furniza rapoarte statistice și de a vă afișa reclame relevante pe alte site-uri. Detalii suplimentare despre aceste practici găsiți în Politica de Cookie-uri.

  • Autorități publice: În situația în care o obligație legală ne impune sau în cazul apărării unui drept în instanță, este posibil să dezvăluim datele personale către autorități publice (de exemplu, organele fiscale, autoritățile de aplicare a legii, instanțele judecătorești) conform prevederilor legale aplicabile.

Asigurăm că toți partenerii și furnizorii noștri care au acces la date personale se obligă să le protejeze și să le folosească în mod responsabil, încheind cu fiecare dintre aceștia acorduri de prelucrare a datelor (acolo unde este cazul) și verificând în prealabil că oferă garanții adecvate de securitate conform GDPR.

Drepturile dumneavoastră în legătură cu prelucrarea datelor

Conform GDPR, beneficiați de o serie de drepturi legate de datele dumneavoastră cu caracter personal. Vă asigurăm că puteți exercita oricând aceste drepturi, trimițându-ne o solicitare în acest sens (vezi secțiunea de Contact de mai jos). Drepturile dumneavoastră includ:

  • Dreptul de acces: Aveți dreptul de a obține din partea noastră o confirmare dacă prelucrăm sau nu date personale care vă privesc, precum și acces la datele respective și la informații despre modul în care sunt prelucrate.

  • Dreptul la rectificare: Aveți dreptul de a ne cere să corectăm, fără întârzieri nejustificate, datele dumneavoastră care sunt inexacte sau incomplete.

  • Dreptul la ștergere („dreptul de a fi uitat”): Aveți dreptul de a solicita ștergerea datelor personale care vă privesc, fără întârzieri nejustificate, în cazurile prevăzute de lege (de exemplu, dacă datele nu mai sunt necesare pentru scopurile pentru care au fost colectate sau v-ați retras consimțământul și nu există alt temei legal pentru prelucrare).

  • Dreptul la restricționarea prelucrării: Aveți dreptul de a obține limitarea prelucrării în anumite situații (de exemplu, dacă contestați exactitatea datelor sau legalitatea prelucrării) pe durata necesară verificărilor noastre.

  • Dreptul la portabilitatea datelor: Aveți dreptul de a primi datele personale care vă privesc într-un format structurat, utilizat în mod curent și care poate fi citit automat, precum și dreptul de a transmite aceste date altui operator, în cazul în care prelucrarea se bazează pe consimțământ sau pe executarea unui contract și este efectuată prin mijloace automate.

  • Dreptul de opoziție: Ne puteți solicita să nu mai prelucrăm datele personale în scop de marketing direct (inclusiv crearea de profiluri în scop de marketing). De asemenea, aveți dreptul de a vă opune, din motive legate de situația particulară în care vă aflați, prelucrărilor întemeiate pe interesul nostru legitim, cu excepția cazului în care avem motive legitime și imperioase care justifică prelucrarea și care prevalează asupra intereselor, drepturilor și libertăților dumneavoastră.

  • Dreptul de a nu fi supus unui proces decizional automatizat, inclusiv profilare: Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată (fără intervenție umană) care produce efecte juridice ce vă privesc sau vă afectează în mod similar într-o măsură semnificativă.

  • Dreptul de a vă retrage consimțământul: În cazurile în care prelucrarea se bazează pe consimțământul dumneavoastră, aveți dreptul să vă retrageți consimțământul oricând, fără ca aceasta să afecteze legalitatea prelucrării efectuate înainte de retragere.

  • Dreptul de a depune o plângere la autoritatea de supraveghere: Dacă considerați că v-au fost încălcate drepturile privind protecția datelor, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) din România sau la autoritatea de supraveghere din statul UE în care aveți reședința obișnuită.

Pentru a vă exercita oricare dintre drepturile de mai sus, ne puteți contacta în orice moment folosind datele de contact furnizate mai jos (vezi secțiunea Contact). Vom răspunde solicitării dumneavoastră în cel mai scurt timp posibil, dar nu mai târziu de o lună de la primirea cererii, cu posibilitatea prelungirii termenului cu încă două luni dacă este necesar (conform art. 12 GDPR), caz în care vă vom informa cu privire la motivul prelungirii.

Securitatea datelor personale

Pure SKIN Beauty Centeria măsuri tehnice și organizatorice adecvate pentru a asigura securitatea datelor personale și pentru a preveni pierderea, accesul neautorizat, divulgarea sau alterarea accidentală a acestora. Printre măsurile implementate se numără:

  • stocarea datelor în sisteme securizate, protejate prin parole și mecanisme de autentificare;

  • transmiterea datelor sensibile (precum informații de plată) prin conexiuni criptate SSL/TLS;

  • limitarea accesului angajaților și colaboratorilor la datele personale, pe baza principiului „need-to-know” (doar persoanele care au nevoie de acces în scop operațional îl primesc);

  • instruirea personalului cu privire la importanța confidențialității și securității datelor;

  • încheierea de acorduri de confidențialitate cu terții care prelucrează date în numele nostru;

  • monitorizarea și auditarea periodică a sistemelor IT pentru a preveni vulnerabilități și incidente de securitate.

În ciuda tuturor măsurilor luate, nicio transmisie de date prin internet sau metodă de stocare electronică nu este 100% sigură. În cazul, totuși, al unui incident de securitate ce vă poate afecta semnificativ drepturile și libertățile (de exemplu, o breșă de securitate majoră), vom acționa conform obligațiilor legale de notificare (atât către autorități, cât și către persoanele vizate, dacă este cazul).

Contact

Pentru orice întrebări, solicitări sau preocupări legate de prezenta Politică de Confidențialitate sau de modul în care Pure Glee prelucrează datele dumneavoastră personale, ne puteți contacta folosind următoarele date:

  • Email: office@pure-glee.ro

  • Telefon: 0748 461 796

Vom depune toate eforturile pentru a răspunde solicitărilor dumneavoastră și a rezolva orice problemă în cel mai scurt timp posibil.

Modificări ale politicii de confidențialitate

Ne rezervăm dreptul de a actualiza sau modifica periodic această Politică de Confidențialitate, pentru a reflecta eventuale schimbări în modul în care prelucrăm datele sau modificări ale cerințelor legale. Orice actualizare va fi publicată pe această pagină, iar în cazul unor modificări semnificative vă vom informa prin intermediul site-ului sau pe email (dacă este cazul). Vă încurajăm să verificați periodic această pagină pentru a fi la curent cu cea mai nouă versiune a politicii noastre de confidențialitate.