În general, trebuie să prelucrăm datele cu caracter personal pentru a:
La EUROWAG prelucrăm datele dumneavoastră cu caracter personal în următoarele scopuri de prelucrare și pe baza următoarelor temeiuri juridice. Atunci când procedează astfel, entitățile EW acționează în calitate de operatori comuni în sensul articolului 26 din RGPD[1].În tabelul de mai jos se află, de asemenea, o informare generală cu privire la perioada de timp în care stocăm și prelucrăm datele dvs. cu caracter personal. Acestea sunt perioade generale de păstrare, care pot fi scurtate dacă datele nu mai sunt necesare pentru scopurile sau prelungite, dacă este impus de lege sau de interesele noastre legitime.
O descriere mai detaliată a scopurilor și a intereselor legitime pe care le urmărim poate fi găsită aici.
[1] Esența acordului nostru de controlor comun la EUROWAG este următoarea: (i) agenda de conformitate legată de GDPR și ePrivacy este supusă supravegherii și consilierii DPO al grupului, care se ocupă de toate cererile persoanelor vizate cu ajutorul personalului local; (ii) toate scopurile din această Notificare de confidențialitate a grupului sunt scopuri comune ale tuturor entităților EW, ceea ce înseamnă că toate entitățile au dreptul de a prelucra în comun aceleași date cu caracter personal, dar pe baza unui principiu strict de "necesar"; (iii) principiul "necesar" permite partajarea oricărei prelucrări de date cu caracter personal în scopurile desemnate în prezentul document între orice entități EW, cu condiția ca aceasta să fie necesară; (iv) fiecare entitate EW poate prelucra propriile date cu caracter personal în scopuri proprii care nu sunt scopuri comune, dar trebuie să informeze DPO al Grupului și persoanele vizate cu privire la o astfel de prelucrare, în conformitate cu articolele 13 și 14 din RGPD.
Mai jos puteți găsi o prezentare generală:
Lista intereselor legitime urmărite de Eurowag este următoarea:
În cazul în care legea ne cere să folosim consimțământul în locul interesului legitim în oricare dintre cazurile de mai sus, ne bazăm pe consimțământ.
Descrierea detaliată a intereselor legitime pe care le urmărim și relevanța acestora pentru scopurile prelucrării poate fi găsită aici.
În general, colectăm datele dumneavoastră personale direct de la dumneavoastră. În acest caz, furnizarea de date cu caracter personal este voluntară. Ne puteți furniza datele dvs. personale prin diferite mijloace și modalități.
Cu toate acestea, este posibil să obținem datele dvs. personale și din alte surse (de exemplu, procesatorii noștri, alte părți terțe sau registre publice). Puteți găsi mai multe informații în tabelul de mai jos.
Există mai multe reglementări legale care ne obligă să colectăm și să prelucrăm anumite date cu caracter personal despre dumneavoastră. Este vorba, în special, de obligația de a preveni, controla, evalua și detecta spălarea banilor, de a prelucra informații contabile și fiscale și de a îndeplini obiectivul de securitate a datelor cu caracter personal și a sistemelor IT.
În cazul în care colectarea datelor cu caracter personal se referă la o relație contractuală, este adesea o cerință contractuală sau o cerință necesară pentru încheierea unui contract. Nerespectarea obligației de a furniza date cu caracter personal (fie că este vorba despre datele dumneavoastră sau ale colegilor dumneavoastră) poate avea ca rezultat neîncheierea sau executarea unei relații contractuale cu societatea pe care o reprezentați.
Atunci când temeiul juridic pentru prelucrarea datelor dumneavoastră cu caracter personal în scop individual este consimțământul, furnizarea datelor dumneavoastră cu caracter personal este strict voluntară, iar nefurnizarea acestora nu va avea niciun efect sau consecință negativă asupra dumneavoastră.
Luăm foarte în serios confidențialitatea datelor dvs. personale și avem politici interne pentru a ne asigura că datele dvs. sunt partajate doar cu personalul autorizat al EUROWAG sau cu o terță parte verificată.
Personalul nostru ar putea avea acces la datele dvs. cu caracter personal în funcție de stricta necesitate de a cunoaște, de obicei reglementată și limitată de funcție, rol și departament. De asemenea, ne asigurăm că selecția subcontractanților noștri și orice prelucrare a datelor cu caracter personal de către aceștia este conformă cu GDPR sau cu alte legi naționale.
Datele personale necesare ale clienților, partenerilor noștri de afaceri sau ale altor persoane fizice sunt furnizate următoarelor categorii de destinatari:
În cazul în care autoritățile publice ne cer să furnizăm datele dumneavoastră cu caracter personal, vom analiza condițiile legale pentru acceptarea cererii și ne vom asigura că nu vom da curs cererii dacă nu sunt îndeplinite condițiile.
În cazul în care aveți o întrebare cu privire la procesatorii noștri actuali, nu ezitați să contactați DPO pentru informații suplimentare.
În mod implicit, nu transferăm date cu caracter personal către țări terțe din afara Spațiului Economic European (UE, Islanda, Norvegia și Liechtenstein), cu excepția cazului în care acest lucru este necesar. De exemplu, atunci când furnizăm servicii pentru clienții noștri, putem folosi unitățile și partenerii noștri de afaceri din Turcia, Bosnia și Herțegovina, Muntenegru, Rusia, Ucraina, Macedonia de Nord sau Serbia. De asemenea, putem utiliza diverse servicii cloud și servicii de rețele sociale furnizate de mai mulți furnizori din SUA.
Deși nu am observat niciodată nicio problemă legată de utilizarea abuzivă a vreunui tip de date cu caracter personal în aceste țări, conform deciziilor Comisiei Europene, se consideră că aceste țări nu garantează un nivel adecvat de protecție (a datelor cu caracter personal) și, prin urmare, trebuie să procedăm pe baza garanțiilor adecvate în temeiul articolului 46 din RGPD sau pe baza excepțiilor pentru situații specifice în temeiul articolului 49 din RGPD. Acesta este motivul pentru care încheiem clauze contractuale standard aprobate de Comisia Europeană cu importatorii de date dintr-o țară terță.
Având în vedere hotărârea Curții de Justiție a UE în cauza Schrems II din 16 iulie 2020, aplicăm, de asemenea, garanții suplimentare în legătură cu transferurile către SUA, dacă nu ne putem baza pe noua certificare a importatorului din cadrul de confidențialitate a datelor. În cazul în care importatorul este certificat, putem transfera datele dvs. cu caracter personal, pe baza deciziei de adecvare a Comisiei UE-SUA, în conformitate cu cerințele articolului 45 din RGPD, fără a adopta alte măsuri.
În unele cazuri, da. Am identificat anumite operațiuni de prelucrare care se încadrează probabil în "luarea automată a deciziilor individuale, inclusiv crearea de profiluri" în sensul articolului 22 din RGPD, care sunt descrise mai jos:
*Am identificat, de asemenea, anumite operațiuni de prelucrare care este mai puțin probabil să intre sub incidența articolului 22 din GDPR, dar informăm despre aceste cazuri oricum.
Dorim să vă aducem în mod preponderent în atenție următoarele drepturi:
"Aveți, de asemenea, dreptul de a vă opune prelucrării datelor dumneavoastră cu caracter personal pe baza intereselor legitime (pe care le urmărim, așa cum am explicat mai sus) și pe baza juridică a unui interes public."
"În cazul în care vă prelucrăm datele cu caracter personal pe baza consimțământului, aveți dreptul de a vă retrage consimțământul în orice moment. Retragerea consimțământului nu afectează legalitatea prelucrării pe baza consimțământului înainte de retragerea acestuia."
"Aveți dreptul de a vă opune în mod efectiv prelucrării datelor cu caracter personal în scopuri de marketing direct, inclusiv crearea de profiluri."
În plus, GDPR vă oferă o serie de drepturi ale persoanelor vizate, precum și condițiile de exercitare a acestora. În timp ce unele drepturi sunt "automate", cum ar fi retragerea consimțământului sau obiecția la marketingul direct, alte drepturi nu sunt, deoarece sunt legate de condiții specifice care ar putea să nu fie îndeplinite în fiecare caz. Este rolul personalului nostru autorizat, supravegheat de RPD, să evalueze în mod corespunzător cererea dumneavoastră și să vă informeze în timp util, de obicei în termen de o lună (perioadă care poate fi prelungită).
Aveți, de asemenea, dreptul de a depune o plângere la autoritatea de supraveghere a protecției datelor relevantă sau de a solicita o cale de atac judiciară. Vă rugăm să rețineți că principala autoritate de supraveghere în funcție de locul unde se află sediul principal al EUROWAG este Oficiul pentru protecția datelor cu caracter personal din Republica Cehă (www.uoou.cz), dar puteți, de asemenea, să vă exercitați drepturile cu ajutorul oricărei autorități de supraveghere în cauză din țara în care își desfășoară activitatea entitățile EW și care este mai potrivită pentru dumneavoastră din cauza limbii sau a distanței. Mai multe informații despre autoritățile de supraveghere din statele SEE puteți găsi aici.
Respectăm drepturile standard GDPR pentru toate persoanele vizate ale căror date cu caracter personal le prelucrăm în cadrul EUROWAG la nivel mondial. Prin urmare, tuturor persoanelor vizate, indiferent de țara în care se desfășoară activitatea, li se vor acorda, așadar, drepturile prevăzute de GDPR, care vor fi suplimentate suplimentar cu drepturi specifice în conformitate cu legislația națională a țărilor terțe.
În acest context, vă rugăm să țineți cont de faptul că este posibil ca unele drepturi din țările terțe să nu poată fi exercitate în practică din motive independente de voința noastră (de exemplu, dreptul la portabilitate sau dreptul de a fi uitat).
În general, folosim cookie-uri pentru furnizarea de servicii online (cookie-uri necesare) sau în scopuri de marketing direct. Pentru mai multe informații despre modul în care utilizăm cookie-urile și metadatele de comunicare electronică de la browserele dvs. de pe site-ul web și dispozitivele finale utilizate în timpul vizitei pe site-ul nostru web, puteți găsi în Notificarea privind cookie-urile disponibilă aici.
Vă rugăm să citiți politicile de confidențialitate relevante pentru a înțelege mai bine procesarea datelor dvs. personale de către furnizorii de platforme de socializare (de exemplu, Facebook, Google sau LinkedIn), care sunt controlori separați. Noi avem doar un control tipic de administrator asupra datelor cu caracter personal prelucrate de noi prin intermediul profilului nostru de companie.
EUROWAG este responsabil pentru prelucrarea datelor dvs. doar într-o anumită măsură, de exemplu, dacă vizitați profilul nostru, dacă comunicăm între noi pe o rețea socială sau dacă vă direcționăm cu publicitate pe rețelele sociale. Pe profilurile noastre de pe rețelele de socializare, putem prelucra datele dvs. personale și cookie-urile în scopuri de marketing sau statistice împreună cu furnizorii relevanți de rețele de socializare, cum ar fi controlorii comuni în sensul GDPR. În mod obișnuit, atunci când folosim servicii de informații despre pagini pentru pagina noastră de fani. Prin urmare, suntem obligați să vă informăm cu privire la părțile de bază ale acordurilor pe care le-am încheiat în conformitate cu Art. 26 GDPR:
În cazul în care folosim servicii de campanie de anunțuri targetate plătite furnizate de furnizorii de rețele sociale, îi folosim pe aceștia în calitate de împuterniciți pe baza Addendumurilor privind protecția datelor încheiate.
În general, trebuie să prelucrăm datele cu caracter personal pentru a:
Respectarea protecției datelor și a confidențialității nu este pentru noi o obligație punctuală, ci un efort continuu. Prin urmare, informațiile pe care le furnizăm în această notă se pot schimba sau pot înceta să mai fie relevante. Din aceste motive, este posibil să modificăm din când în când această Notificare de confidențialitate a grupului prin publicarea celei mai recente versiuni pe site-ul nostru web. În cazul în care modificăm în mod substanțial această Notificare de confidențialitate a grupului, vă vom aduce la cunoștință aceste modificări printr-o notificare explicită, pe site-urile noastre web sau prin e-mail sau printr-o activitate în aplicație, cum ar fi notificarea push.
Creat până în decembrie 2023