Politica de Confidentialitate

POLITICA DE CONFIDENȚIALITATE

 

1.      Introducere
1.1 Confidenţialitatea datelor cu caracter personal reprezintă una din preocupările principale în cadrul societăţii DETTRA ORGANIZATION SRL. Ca atare, dorim să asigurăm cele mai înalte standarde de confidenţialitate şi transparenţă cu privire la datele cu caracter personal pe care le prelucrăm în activitatea noastră curentă.
1.2 Întrucât în desfășurarea activității este necesar să prelucrăm o serie de date cu caracter personal cu predilecție în raport de specificul obiectului nostru de activitate dorim să oferim asigurări că prelucrarea va avea loc cu respectarea principiilor transparenţei şi securităţii datelor cu caracter personal. Această politică de confidențialitate este menită să vă ajute să înțelegeți ce date colectăm, de ce le colectăm și ce facem cu ele.
2.     Cine suntem

2.1 DETTRA ORGANIZATION SRL (în continuare „Dettra”) este o societate română, cu sediul în Cluj-Napoca, Eremia Grigorescu, nr. 122A, înmatriculată în Registrul Comerțului cu nr. J12/1595/2010, CUI 27454408.

Dettra SRL acționează în calitate de operator al datelor cu caracter personal colectate prin intermediul paginii de internetwww.in-town.ro(„Site- ul”), al sistemului de check-in si top-up online.

2.2 Operatorul are obligația de a administra în condiții de siguranță și numai pentru scopurile specificate, datele personale pe care utilizatorii Site-ului le furnizează.

3.        Ce date prelucrăm, scopul prelucrării si durata de retentie pe fiecare categorie de date
 

                         CE DATE PRELUCRAM

                              SCOPUL PRELUCRARII

         DURATA DE RETENTIE

            TEMEIUL LEGAL DE                                 PRELUCRARE

Adresa de e-mail și setul valori hash criptografice (generate prin aplicarea algoritmului de criptare SHA-2 512) aferente parolei setate de utilizator pentru ca acesta să poată să se conecteze la contul său.

În scopul creării și accesării unui cont pe site-ul in-town.ro.

Vom stoca aceste date atata timp cat aveti un cont pe platforma In-town. Puteti sa ne solicitati oricand stergerea anumitor informatii sau inchiderea contului si vom da curs acestor solicitari, sub rezerva pastrarii anumitor informatii, inclusiv ulterior inchiderii contului, in situatiile in care legislatia aplicabila sau interesele noastre legitime o impun. Precizam ca in masura in care nu exista o solicitare de stergere a acestor date, ele vor fi sterse in cel mult 3 ani de la ultima utilizare a contului.

a) Art. 6 (1) lit. b - prelucrarea este necesară pentru executarea unui contract la care persoana vizată este parte sau pentru a face demersuri la cererea persoanei vizate înainte de încheierea unui contract;

 

b) Art. 6 (a) lit. f prelucrarea este necesară în scopul intereselor legitime urmărite de operator sau de o parte terță;

Nume, prenume, sex, țara, data nasterii, nationalitatea, fotografia de profil (cu exceptia minorilor sub 16 ani) și numărul biletului / brățării de acces în cadrul festivalului;

În scopul asigurării accesului s serviciilor la care participantul este îndreptățit în baza biletului, al prevenirii fraudelor, utilizării abuzive si pentru verificarea validității biletului sau abonamentului odată cu parcurgerea procesului de check-in;

20 de zile de la terminarea Festivalului se vor sterge numele, prenumele, fotografia, iar celelalte date vor ramane anonimizate in scopul realizarii de statistici conform alineatului urmator.

a) Art. 6 (1) lit. b - prelucrarea este necesară pentru executarea unui contract la care persoana vizată este parte sau pentru a face demersuri la cererea persoanei vizate înainte de încheierea unui contract;

 

b) Art. 6 (a) lit. f prelucrarea este necesară în scopul intereselor legitime urmărite de operator sau de o parte terță;

Vârsta, sex, țara.

Aceste date se trimit catre Partenerul nostru Neversea in scop de evaluare a produselor și serviciilor oferite. Pentru mai multe detalii va rugam sa consultati Politica de confidentialitate Neversea.

5 ani de la data anonimizarii.

Art. 6 (a) lit. f prelucrarea este necesară în scopul intereselor legitime urmărite de operator sau de o parte terță;

Datele de contact ale persoanelor vizate (e.g. e-mail și/sau telefon) ar putea fi folosite pentru ca acestea să fie informate în legătură cu aspectele ce țin de organizarea și desfășurarea evenimentului.

In scop de informare în legătură cu aspectele ce țin de organizarea și desfășurarea evenimentului. De exemplu, în cazul în care un anumit concert s-ar anula ori s-ar reprograma la o altă oră, persoanele vizate ar putea primi un mesaj de informare în acest sens.

 

72 de ore de la data terminarii Festivalului.

Art. 6 (1) lit. b - prelucrarea este necesară pentru executarea unui contract la care persoana vizată este parte sau pentru a face demersuri la cererea persoanei vizate înainte de încheierea unui contract;

Nume, prenume, e-mail si numar de telefon.

In scop de promovare a produselor Dettra și ale partenerilor săi, precum si in scopul realizarii de sondaje.

Pana la retragerea consimtamantului.

Art. 6 (1) (a) persoana vizată și-a dat consimțământul pentru prelucrarea datelor sale cu caracter personal pentru unul sau mai multe scopuri specifice;

 

3.2 Suplimentar scopurilor menționate anterior, DETTRA SRL poate prelucra datele cu caracter personal colectate având în vedere și următoarea finalitate:

a)      Pentru îndeplinirea obligaţiilor ce ne incumbă, ca urmare a serviciilor prestate (ex. obligațiile contabile, fiscale, audit etc) acestea fiind întotdeauna compatibile cu scopurile principale, pentru care datele au fost colectate.

b)      În măsura în care persoana vizată şi-a dat consimţământul pentru prelucrarea datelor sale cu caracter personal pentru unul sau mai multe scopuri specifice;

c)       În orice alt scop auxiliar celor de mai sus, sau în orice alt scop pentru care ne-au fost furnizate datele cu caracter personal, cu respectarea legislaţiei în materie

3.4 În situațiile în care vom folosi datele dvs. în alte scopuri decât cele amintite în prezenta Politică ne obligăm să obținem consimțământul dvs., cu excepția cazului în care ne incumbă o obligație legală sau avem un alt temei juridic pentru procesarea datelor.

3.5  Operatorul nu realizează profiluri individuale ale cumparatorilor.

4.    Cum colectăm datele dvs. cu caracter personal

4.1 Colectăm datele dvs. cu caracter personal în mod direct de la dumneavoastră, spre exemplu, atunci când vă creaţi un cont pe site-ul nostru, ne trimiteți un e-mail, prin intermediul căruia ne solicitați o informație, vă dați consimțământul pentru comunicarea mesajelor comerciale.

4.2 De asemenea, platforma In-town include facilitatea de top-up, context în care furnizorul platformei de plăți euplătesc.ro, Europayment Services S.R.L, operator de date cu caracter personal, colectează și prelucrează datele utilizatorilor necesare pentru procesarea plăților necesare încărcării brățărilor. Pentru detalii legate de categoria de date prelucrate in acest sens, de scopul prelucrarii si de modul in care acest operator prelucreaza datele Cumparatorilor va rugam sa consultati Politica lor de confidentialitate la urmatorul link - https://www.euplatesc.ro/politica-de-confidentialitate.php.

5.    Forma stocării datelor cu caracter personal

5.1 Pentru stocarea datelor personale pe care ni le furnizati în calitate de utilizator al site-ului nostru, este utilizat un serviciu de tip cloud oferit de Amazon Web Services EMEA S.A.R.L..

6.    UTILIZAREA COOKIE-URILOR

Site-ul conține cookie-uri (fișiere de dimensiuni foarte mici pe care Dettra le transmite către computerul utilizatorilor Site-ului sau către alt dispozitiv de acces).

Aceste cookie-uri sunt de două tipuri:

  • Cookie-uri de funcționalitate: Aceste cookie-uri îmbunătățesc experiența utilizatorilor Site-ului de navigare pe Site și le permit să beneficieze de diverse funcționalități;
  • Cookie-uri de performanță: Aceste cookie-uri sunt folosite pentru a măsura și analiza modul în care clienții Dettra utilizează Site-ul. Prin aceste cookie-uri, se pot îmbunătăți continuu modul de funcționare a Site-ului și experiența utilizatorilor Site-ului.

În momentul Utilizării Site-ului se va solicita acordul utilizatorilor Site-ului cu privire la plasarea acestor tipuri de cookie-uri pe dispozitivul lor și la accesarea acestora la următoarea vizită pe site.

Informațiile referitoare la ștergerea și controlarea cookie-urilor sunt disponibile pe site-ul www.AboutCookies.org. Ștergerea cookie-urilor sau blocarea eventualelor cookie-uri ar putea să împiedice accesarea anumitor zone sau funcționalități de pe Site.

Pentru mai multe detalii va rugam sa consultati Politica noastra de cookies.

7.    Cui divulgăm datele personale?

Pentru îndeplinirea scopurilor de prelucrare, Dettra SRL poate dezvălui datele dumneavoastră cu caracter personal către parteneri, către terțe persoane sau entități care sprijină Dettra SRL în desfășurarea activității, ori către autorități publice centrale/locale, în următoarele cazuri exemplificativ enumerate:

  1.   Furnizorilor noștri de servicii și partenerilor contractuali, spre exemplu: furnizorii de servicii de marketing și publicitate; partenerul nostru însărcinat cu asigurarea accesului în incinta de desfășurare a evenimentelor; furnizorului de servicii de IT; servicii de curierat, servicii de plăți, servicii bancare, etc.. Aceste date vor fi furnizate în măsura în care este necesar și numai sub temeiul unui angajament de confidențialitate din partea partenerilor contractuali, prin care garantează că aceste date sunt păstrate în siguranță și că prelucrarea lor se face conform legislației în vigoare;
  2.   Către contabilii, auditorii, avocații, asigurătorii sau alți asemenea consilieri externi ai Operatorului. Aceste date vor fi furnizate în măsura în care este necesar și numai sub temeiul unui angajament de confidențialitate din partea partenerilor contractuali, prin care garantează că aceste date sunt păstrate în siguranță și că prelucrarea lor se face conform legislației în vigoare;
  3.   Autorități, instituții și organismele publice, în cazul în care există o solicitare legală din partea acestora sau în măsura în care există o obligație legală din partea noastră;
  4. Operatorul va putea divulga aceste date ori de câte ori legea o impune, sau în situația în care acest demers este necesar pentru a se permite exercitarea drepturilor prevăzute de lege si/sau pentru a se putea acționa în justiție contra oricărei activități ilicite;
  5. Datele dumneavoastră cu caracter personal pot fi transferate în state terțe, în baza raporturilor contractuale pe care le avem cu partenerii noştri (atât afiliaților cât și altor entități din Uniunea Europeană) în vederea realizării de statistici și alte tipuri de rapoarte;
8.    Cât timp păstrăm datele personale?

8.1 Ca principiu, Dettra SRL va prelucra datele dumneavoastră cu caracter personal pe perioadele expres mentionate la punctul 3 din tabel sau atata timp cât este necesar pentru realizarea scopurilor de prelucrare menționate mai sus.

10.  Drepturile dumneavoastră în legătură cu prelucrarea datelor cu caracter   personal:

Dacă v-ați exprimat consimțământul cu privire la activitățile de procesare, puteți să vă retrageţi acest consimțământ în orice moment. Această retragere va produce efecte doar pentru viitor şi nu va afecta legalitatea procesării înainte de retragerea lui.

În măsura în care consimţământul dumneavoastră va fi retras, DETTRA va interzice prelucrarea datelor dumneavoastră personale şi va întreprinde toate acţiunile pentru ştergerea tuturor înregistrărilor care conţin aceste date.

Cu toate acestea, dacă prelucrarea este obligatorie pentru furnizarea serviciilor de către DETTRA și aceasta poate fi efectuată în baza altor dispoziţii juridice, DETTRA va proceda la o astfel de procesare și vă va notifica în acest sens.

În conformitate cu dispoziţiile legale, aveţi următoarele drepturi:

Dreptul de acces- dreptul de a obține de la noi, la cerere și în mod gratuit, confirmarea faptului că datele care vă privesc sunt sau nu sunt prelucrate de societate și dreptul de acces la aceste date, cu excepția situației în care aceste cereri sunt repetitive sau făcute cu rea-credință;

Dreptul la informare – dreptul de a fi informat cu privire la identitatea operatorului, scopul în care se face prelucrarea datelor, destinatarii sau categoriile de destinatari ai datelor, existenta drepturilor prevăzute de GDPR şi conditiile în care pot fi exercitate

Dreptul la rectificare – puteți cere rectifica datele personale inexacte .

Dreptul la stergerea datelor ("dreptul de a fi uitat") – puteți obtine ștergerea datelor, in cazul în care prelucrarea acestora nu a fost legală sau în alte cazuri prevăzute de lege;

Dreptul la restricționarea prelucrării - puteți solicita restricționarea prelucrării în cazul în care contestați exactitatea datelor, precum și în alte cazuri prevazute de lege;

Dreptul la opoziție – dreptul să vă opuneți, în orice moment, din motive întemeiate şi legitime legate ca datele să facă obiectul unei prelucrări, cu exceptia cazurilor în care există dispozitii legale contrare;

Dreptul la portabilitatea datelor - puteți primi, în anumite condiții, datele personale pe care ni le-ați furnizat, într-un format care poate fi citit automat sau puteți solicita ca respectivele date sa fie transmise altui operator

Dreptul de a depune plângere - puteți depune plângere fată de modalitatea de prelucrare a datelor personale la Autoritatea Natională de Supraveghere a Prelucrării Datelor cu Caracter Personal sau vă puteți adresa instanțelor de judecată.

Dreptul de a nu fi supus unor decizii automate sau profilare suplimentare aferente deciziilor automate: dreptul de a cere şi de a obtine retragerea, anularea sau reevaluarea oricărei decizii care produce efecte juridice, adoptată exclusiv pe baza unei prelucrări de date cu caracter personal, efectuată prin mijloace automate, destinată să evalueze unele aspecte ale personalitătii sale, precum competența profesională, credibilitatea, comportamentul ori alte asemenea aspecte;

Dacă doriți să vă exercitați drepturile menționate mai sus, vă rugăm să contactați persoana responsabilă cu protecţia datelor cu caracter personal folosind următoarele detalii de contact:

  • E-mail: [email protected]
  • Adresă: str. G-ral Eremia Grigorescu, nr. 122 A, Cluj-Napoca, Jud. Cluj.

De asemenea, poți depune o plângere legată de prelucrarea datelor tale la Autoritatea Națională Pentru Prelucrarea și Supravegherea Datelor cu Caracter Personal (B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod poștal 010336, București, România, www.dataprotection.ro, [email protected]).

  11. Securitatea informațiilor

Lucrăm din greu pentru a proteja site-ul și utilizatorii noștri, precum și toate datele cu caracter personal colectate conform prezentei Politici, de acces neautorizat sau de modificarea, divulgarea neautorizată sau distrugerea informațiilor pe care le deținem.

În acest sens:

  • Dettra certifică faptul că îndeplinește cerințele minime de securitate a datelor cu caracter personal, datele fiind prelucrate într-un mod care asigură protecția împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, a distrugerii sau a deteriorării accidentale, prin luarea de măsuri tehnice sau organizatorice corespunzătoare;
  • Pentru datele colectate prin intermediul platformei, in vederea asigurării accesului in festival, Dettra utilizează un serviciu de tip cloud oferit de către Amazon Web Services EMEA SARL. Astfel, sunt utilizate setările de securitate oferite de către Amazon. Accesul la date se face într-un white-list din security groups, ceea ce înseamnă că datele pot fi accesate numai de la anumite adrese IP pre-definite.Accesul se face pe bază de user și parolă, iar la nivelul societății Dettra, accesul la baza de date este permis unui număr limitat de persoane.
  • Sistemele de stocare a datelor utilizate au implementate mecanisme de back-up pentru asigura redundanța datelor stocate.
  • Revizuim periodic practicile de colectare, stocare și prelucrare a informațiilor, inclusiv cele fizice, precum și măsurile de securitate, pentru a preveni accesul neautorizat la sisteme.
  • Restricționăm accesul angajaților şi contractorilor noștri la informațiile dvs. personale, iar raporturile contractuale cu aceste persoane sunt supuse unor reguli stricte cu privire la obligațiile de confidențialitate contractuală, inclusiv sub sancțiunea rezilierii contractelor

12.    Când se aplică această Politică de confidențialitate

Politica noastră de confidențialitate se aplică tuturor serviciilor oferite de societatea noastră și exclude serviciile care au politici de confidențialitate separate și care nu conțin dispozițiile din această politică de confidențialitate.

13.     Schimbări

Politica noastră de confidențialitate se poate schimba, însă ne obligăm să nu vă reducem drepturile pe care le aveți în temeiul acestor modificări fără consimțământul dvs. explicit. Vom publica orice modificare a politicii de confidențialitate pe pagina noastră, care vor intra în vigoare în termen de o zi şi, dacă modificările sunt semnificative, vom oferi o notificare mai proeminentă (inclusiv, pentru anumite servicii, notificarea prin email a modificărilor privind politica de confidențialitate). Vom păstra, de asemenea, versiuni anterioare ale acestei Politici de confidențialitate în arhivă pentru a putea fi oricând revizuită de dvs..

 

Cea mai recentă actualizare a acestei politici a fost realizată în 21.10.2019.