Macarale și utilaje de ridicare
Daruk és emelőgépek – gold badge
Daruk és emelőgépek
Serviciul clienți și vânzări

info@ecocranes.hu, +36-27-360823

Programul de funcționare

Luni-vineri: 08:00-17:00

Politica de confidențialitate
Politica de confidențialitate
/
Politica de confidențialitate

Acesta ECO-CRANES HUNGARY Societate cu răspundere limitată pentru macarale și echipamente de ridicare (număr de înregistrare în registrul comerțului: 13-09-083304, cod fiscal: 11912606-2-13, sediul social: 2151 Fót, strada Ybl Miklós nr. 42.) (denumit în continuare: Furnizorul, operatorul de date) se supune următoarei politici:

privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date, precum și abrogarea Regulamentului (CE) nr. 95/46 (Regulamentul general privind protecția datelor) CONFORM REGULAMENTULUI (UE) 2016/679 AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI din 27 aprilie 2016, vă furnizăm următoarele informații.

Prezenta politică de confidențialitate reglementează prelucrarea datelor pe următoarele pagini: https://ecocranes.hu
Politica de confidențialitate este disponibilă pe pagina următoare: 
https://ecocranes.hu/adatkezelesi-tajekoztato/
Modificările aduse regulamentului intră în vigoare odată cu publicarea acestora la adresa menționată mai sus.

Denumire: ECO-CRANES HUNGARY Macarale și Echipamente de Ridicare Societate cu Răspundere Limitată
Sediul social: 2151 Fót, strada Ybl Miklós nr. 42.
E-mail: info@ecocranes.hu
Telefon: 27 360823

  1. date cu caracter personal”: orice informație referitoare la o persoană fizică identificată sau identificabilă („persoana vizată”); este identificabilă acea persoană fizică care poate fi identificată direct sau indirect, în special prin intermediul unui identificator, cum ar fi numele, număr, date de localizare, identificator online sau unul sau mai mulți factori specifici identității fizice, fiziologice, genetice, psihice, economice, culturale sau sociale ale persoanei fizice;
  1. prelucrarea datelor”: orice operațiune sau ansamblu de operațiuni efectuate asupra datelor cu caracter personal sau asupra fișierelor de date, în mod automatizat sau neautomatizat, precum colectarea, înregistrarea, organizarea, clasificarea, stocarea, transformarea sau modificarea, interogarea, consultarea, utilizarea, comunicarea, transmiterea, difuzarea sau punerea la dispoziție prin orice alt mijloc, armonizarea sau combinarea, restricționarea, ștergerea sau distrugerea;
  1. operator de date”: persoana fizică sau juridică, autoritatea publică, agenția sau orice alt organism care stabilește, în mod independent sau împreună cu alții, scopurile și mijloacele prelucrării datelor cu caracter personal; în cazul în care scopurile și mijloacele prelucrării datelor sunt stabilite de dreptul Uniunii sau de dreptul statelor membre, dreptul Uniunii sau dreptul statelor membre poate stabili, de asemenea, operatorul sau criteriile specifice pentru desemnarea acestuia;
  1. procesator de date”: orice persoană fizică sau juridică, autoritate publică, agenție sau orice alt organism care prelucrează date cu caracter personal în numele operatorului;
  1. destinatar”: persoana fizică sau juridică, autoritatea publică, agenția sau orice alt organism căruia i se comunică datele cu caracter personal, indiferent dacă este sau nu o terță parte. Autoritățile publice care au acces la date cu caracter personal în cadrul unei anchete specifice, în conformitate cu dreptul Uniunii sau cu dreptul statelor membre, nu sunt considerate destinatari; prelucrarea datelor menționate de către aceste autorități publice trebuie să respecte normele aplicabile în materie de protecție a datelor, în conformitate cu scopurile prelucrării;
  1. consimțământul persoanei în cauză”: o declarație voluntară, concretă și bazată pe informare adecvată, prin care persoana vizată indică, printr-o declarație sau printr-un act care exprimă fără echivoc confirmarea, că își dă consimțământul pentru prelucrarea datelor cu caracter personal care o privesc;
  1. incident de securitate a datelor”: o încălcare a securității care are ca rezultat distrugerea, pierderea, modificarea, divulgarea neautorizată sau accesul neautorizat la datele cu caracter personal transmise, stocate sau prelucrate în alt mod.

Principiile privind prelucrarea datelor cu caracter personal

Datele cu caracter personal:

  1. prelucrarea trebuie să se efectueze în mod legal și corect, precum și într-un mod transparent pentru persoana vizată („legalitate, proces echitabil și transparență”);
  2. colectarea acestora să se realizeze numai în scopuri determinate, clare și legale, iar datele respective să nu fie prelucrate într-un mod incompatibil cu aceste scopuri; în conformitate cu articolul 89 alineatul (1), prelucrarea ulterioară a datelor în scopul arhivării de interes public, al cercetării științifice și istorice sau al scopurilor statistice nu este considerată incompatibilă cu scopul inițial („legarea de un obiectiv”);
  3. trebuie să fie adecvate și relevante din punctul de vedere al scopurilor prelucrării datelor și să se limiteze la ceea ce este necesar („economisirea datelor”);
  4. trebuie să fie exacte și, dacă este necesar, actualizate; trebuie luate toate măsurile rezonabile pentru ca datele cu caracter personal inexacte din punctul de vedere al scopurilor prelucrării să fie șterse sau rectificate fără întârziere („precizie”);
  5. stocarea trebuie să se realizeze într-o formă care să permită identificarea persoanelor vizate numai pe durata necesară pentru atingerea scopurilor prelucrării datelor cu caracter personal; stocarea datelor cu caracter personal pe o perioadă mai lungă decât cea menționată mai sus poate avea loc numai în cazul în care prelucrarea datelor cu caracter personal se efectuează, în conformitate cu articolul 89 alineatul (1), în scopul arhivării de interes public, în scopuri de cercetare științifică și istorică sau în scopuri statistice, ținând seama totodată de punerea în aplicare a măsurilor tehnice și organizatorice adecvate prevăzute în prezentul regulament în vederea protejării drepturilor și libertăților persoanelor vizate („termen de valabilitate limitat”);
  6. prelucrarea trebuie efectuată astfel încât, prin aplicarea unor măsuri tehnice sau organizatorice adecvate, să se asigure un nivel corespunzător de securitate a datelor cu caracter personal, inclusiv protecția împotriva prelucrării neautorizate sau ilegale a datelor, precum și împotriva pierderii accidentale, distrugerii sau deteriorării acestora („integritate și confidențialitate”).

Operatorul de date este responsabil pentru respectarea prevederilor de mai sus și trebuie să fie în măsură să dovedească această conformitate („responsabilitate”).

Operatorul de date declară că prelucrarea datelor se efectuează în conformitate cu principiile prevăzute în prezentul punct.

Noțiuni din domeniul publicității și al măsurătorilor

  • „pixel / cod de urmărire”: un fragment de cod încorporat în site-ul web, care colectează informații despre activitatea vizitatorului pe site prin intermediul cookie-urilor sau al unor tehnologii similare, în scopul măsurării și direcționării publicității (de exemplu, Meta Pixel).
  • „remarketing (retargeting)”: o soluție publicitară care permite adresarea țintită a vizitatorilor care au accesat anterior site-ul web pe platformele publicitare.
  • „API-ul Conversions (CAPI)”: o soluție de transmitere a evenimentelor la nivel de server, care transmite furnizorului de publicitate evenimentele care au loc pe site-ul web sub formă pseudonimizată (hash).
  • „Custom Audience (public personalizat)”: publicul încărcat de operatorul de date sau generat din traficul site-ului web, utilizat în scopuri de publicitate.
  • „operator de date comun”: în cazul în care doi sau mai mulți operatori de date stabilesc în comun scopurile și mijloacele prelucrării datelor [articolul 26 din RGPD].
  • „pseudonimizare”: prelucrarea datelor cu caracter personal în urma căreia, fără utilizarea unor informații suplimentare, nu se mai poate stabili la ce persoană vizată anume se referă acestea (de exemplu, hash-area).

SOLICITARE DE OFERTĂ

  1. Faptul colectării datelor, sfera datelor prelucrate și scopurile prelucrării datelor:
    Date cu caracter personalScopul prelucrării datelor
    NumeIdentificare
    Număr de telefonMenținerea legăturii, coordonare
    Adresă de e-mailMenținerea legăturii este necesară pentru trimiterea ofertei (răspunsului).
    MesajEste necesar pentru elaborarea și personalizarea ofertei.
    Data solicitării oferteiExecutarea unei operațiuni tehnice.
    Adresa IP din momentul solicitării oferteiExecutarea unei operațiuni tehnice.

    În ceea ce privește adresa de e-mail, nu este necesar ca aceasta să conțină date cu caracter personal.

  2. Cercul persoanelor vizate: toate persoanele vizate care solicită o ofertă pe site-ul web.
  3. Durata prelucrării datelor, termenul limită pentru ștergerea datelor: Până la primirea cererii de ștergere din partea persoanei vizate. Cu privire la ștergerea oricăror date cu caracter personal furnizate de persoana vizată, operatorul de date informează persoana vizată pe cale electronică, în temeiul articolului 19 din RGPD. În cazul în care cererea de ștergere a persoanei vizate se referă și la adresa de e-mail furnizată de aceasta, operatorul de date va șterge și adresa de e-mail după transmiterea notificării.
  4. Persoanele care ar putea fi operatori de date și care au dreptul de a accesa datele, precum și destinatarii datelor cu caracter personal: Datele cu caracter personal pot fi prelucrate de către operatorul de date prin intermediul angajaților săi autorizați în acest sens, în conformitate cu prevederile prezentei note de informare.
  5. APrezentarea drepturilor persoanelor vizate în ceea ce privește prelucrarea datelor:
    • Persoana vizată poate solicita operatorului de date accesul la datele cu caracter personal care o privesc, rectificarea, ștergerea sau limitarea prelucrării acestora, precum și
    • poate să se opună prelucrării acestor date cu caracter personal, precum și
    • persoana vizată are dreptul la portabilitatea datelor, precum și dreptul de a-și retrage consimțământul în orice moment.
  6. În ceea ce privește datele cu caracter personal acces efectiv, persoana vizată poate solicita ștergerea, modificarea sau limitarea prelucrării acestora, precum și portabilitatea datelor, prin următoarele modalități:
    • prin poștă, la adresa 2151 Fót, strada Ybl Miklós nr. 42,
    • prin e-mail la adresa info@ecocranes.hu la adresa de e-mail,
    • la numărul de telefon 27 360823.
  7. Temeiul juridic al prelucrării datelor: articolul 6 alineatul (1) litera (b) din RGPD.
  8. Vă informăm că
    • prelucrarea datelor este necesară pentru depunerea ofertei.
    • este obligat să ne furnizați datele personale, pentru a vă putea trimite o ofertă.
    • neprezentarea datelor are ca urmare are ca urmare, din cauza faptului că nu vă putem oferi o ofertă personalizată.

Solicitarea de ofertă poate fi trimisă direct prin formularul de solicitare de pe site-ul web sau prin formularul instant (Lead Form) afișat pe platforma publicitară Meta (Facebook/Instagram). În acest din urmă caz, datele furnizate de persoana vizată sunt transmise de Meta Platforms Ireland Ltd. către operatorul de date. Temeiul juridic al prelucrării datelor este, și în acest caz, articolul 6 alineatul (1) litera (b) și litera (f) din RGPD.

PROCESATORII DE DATE CONTRATAȚI

Furnizor de spațiu de stocare

  1. Activitatea desfășurată de operatorul de prelucrare a datelor: Servicii de găzduire
  2. Denumirea și datele de contact ale operatorului de date:
    bEcommerce.hu S.R.L.
    Sediul social: 1204 Budapesta, Alsó határút nr. 109.
    Sediu: 8411 Veszprém, strada Öregrét nr. 4.
    Adresă poștală: 8411 Veszprém, strada Öregrét nr. 4.
    E-mail: hello@becommerce.hu
  3. Existența prelucrării datelor, sfera datelor prelucrate: Toate datele cu caracter personal furnizate de persoana vizată.
  4. Cercul persoanelor vizate: Toate persoanele vizate care utilizează site-ul web.
  5. Scopul prelucrării datelor: Punerea la dispoziție a site-ului web și asigurarea funcționării corespunzătoare a acestuia.
  6. Durata prelucrării datelor, termenul de ștergere a datelor: Prelucrarea datelor se desfășoară până la încetarea acordului dintre operatorul de date și furnizorul de servicii de găzduire sau până la primirea de către furnizorul de servicii de găzduire a cererii de ștergere adresate de persoana vizată.
  7. Temeiul juridic al prelucrării datelor: RGPD, articolul 6 alineatul (1) litera (f), precum și articolul 13/A alineatul (3) din Legea nr. CVIII din 2001 privind anumite aspecte ale serviciilor de comerț electronic și ale serviciilor legate de societatea informațională.

Furnizor de servicii de publicitate și analiză (Meta)

  1. Activități desfășurate de operatorul de date/destinatar: gestionarea reclamelor, Meta Pixel, Conversions API, Custom Audience, Lead Ads.
  2. Denumirea și datele de contact: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda.
  3. Faptul prelucrării datelor, categoria datelor prelucrate: identificatori online anonimizati, date privind evenimentele, adrese de e-mail și/sau numere de telefon hash-uite, datele furnizate prin formularul de contact.
  4. Cercul persoanelor vizate: persoanele vizate care își dau consimțământul pentru prelucrarea datelor în scopuri publicitare.
  5. Scopul prelucrării datelor: afișarea și măsurarea eficienței reclamelor, remarketing.
  6. Temeiul juridic al prelucrării datelor: consimțământul persoanei vizate [articolul 6 alineatul (1) litera (a) din RGPD].

Furnizor de servicii de analiză și publicitate (Google)

  1. Activități desfășurate de operatorul de date/destinatar: analiză web (Google Analytics 4), urmărirea conversiilor și remarketingul prin Google Ads.
  2. Denumire și date de contact: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlanda.
  3. Faptul prelucrării datelor, categoria datelor prelucrate: identificatori anonimizati de utilizator/publicitate, adresă IP scurtată, evenimente, date de conversie.
  4. Cercul persoanelor vizate: persoanele vizate care își dau consimțământul pentru utilizarea cookie-urilor și pentru prelucrarea datelor în scopuri publicitare.
  5. Scopul prelucrării datelor: analiza traficului, măsurarea eficienței publicității, remarketing.
  6. Temeiul juridic al prelucrării datelor: consimțământul persoanei vizate [articolul 6 alineatul (1) litera (a) din RGPD].

GESTIONAREA COOKIE-URILOR

  1. Faptul prelucrării datelor, categoria datelor prelucrate: număr de identificare unic, date, ore
  2. Cercul persoanelor vizate: Toate persoanele vizate care accesează site-ul web.
  3. Scopul prelucrării datelor: Identificarea utilizatorilor.
  4. Durata prelucrării datelor, termenul limită pentru ștergerea datelor:
    Tipul de prăjiturăTemeiul juridic al prelucrării datelorDurata prelucrării datelorSetul de date prelucrat
    Cookie-uri de sesiune (session)Alineatul (3) al articolului 13/A din Legea nr. CVIII din 2001 privind anumite aspecte ale serviciilor de comerț electronic și ale serviciilor societății informaționale (Elkertv.)Cele relevante
    perioada care se întinde până la încheierea sesiunii vizitatorului
    connect.sid
    Cookie-uri permanente sau stocateAlineatul (3) al articolului 13/A din Legea nr. CVIII din 2001 privind anumite aspecte ale serviciilor de comerț electronic și ale serviciilor societății informaționale (Elkertv.)până la ștergerea persoanei în cauză 
    Cookie-uri publicitare și de analiză (care necesită consimțământ)Consimțământul persoanei vizate [articolul 6 alineatul (1) litera (a) din RGPD]cel mult aproximativ 13 luni_fbp, fr (Meta); _ga, _ga_*, _gcl_au (Google)
  5. Persoanele care ar putea fi operatorii de date și care au dreptul de a accesa datele: Operatorul de date nu prelucrează date cu caracter personal prin utilizarea cookie-urilor.
  6. Prezentarea drepturilor persoanelor vizate în ceea ce privește prelucrarea datelor: Persoanele vizate au posibilitatea de a șterge cookie-urile din meniul „Instrumente/Setări” al browserului, de obicei în cadrul setărilor din secțiunea „Confidențialitate”.
  7. Temeiul juridic al prelucrării datelor: Nu este necesar consimțământul persoanei vizate, în cazul în care scopul exclusiv al utilizării cookie-urilor este transmiterea de informații prin intermediul unei rețele de comunicații electronice sau dacă acest lucru a fost solicitat în mod expres de către abonat sau utilizator, furnizarea unui serviciu legat de societatea informațională, solicitat în mod expres de abonat sau utilizator.
  8. Utilizarea cookie-urilor publicitare și de analiză pe site (de exemplu, Meta Pixel, Google Analytics 4, Google Ads) este necesar consimțământul prealabil al persoanei vizate [articolul 6 alineatul (1) litera (a) din RGPD], pe care aceasta îl poate acorda prin intermediul panoului de gestionare a cookie-urilor de pe site și pe care îl poate revoca în orice moment.

PAGINI COMUNITARE

  1. Faptul colectării datelor, sfera datelor prelucrate: numele cu care utilizatorul s-a înregistrat pe rețelele sociale Facebook/Instagram/X (fost Twitter)/Pinterest/YouTube/LinkedIn etc., precum și fotografia de profil publică a utilizatorului.
  2. Cercul persoanelor vizate: Toate persoanele care s-au înregistrat pe rețelele sociale Facebook/Instagram/X (fostul Twitter)/Pinterest/YouTube/LinkedIn etc. și au dat „like” paginii web.
  3. Scopul colectării datelor: distribuirea, „aprecierea” sau promovarea anumitor elemente de conținut, produse, oferte promoționale de pe site-ul web sau a site-ului web în sine pe rețelele sociale.
  4. Durata prelucrării datelor, termenul limită pentru ștergerea datelor, identitatea eventualilor operatori de date îndreptățiți să aibă acces la date, precum și prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor: Persoana vizată poate obține informații cu privire la sursa datelor, prelucrarea acestora, modul de transmitere și temeiul juridic pe pagina respectivă de socializare. Prelucrarea datelor are loc pe rețelele sociale, astfel încât durata și modul de prelucrare a datelor, precum și posibilitățile de ștergere și modificare a datelor sunt reglementate de regulamentul rețelei sociale respective.
  5. Temeiul juridic al prelucrării datelor: consimțământul voluntar al persoanei vizate cu privire la prelucrarea datelor sale cu caracter personal pe rețelele sociale.

META (FACEBOOK/INSTAGRAM) LEAD ADS – FORMULARE INSTANTANEE

  1. Faptul colectării datelor, sfera datelor prelucrate: datele furnizate în formularul instant (Lead Form) asociat publicității Meta (Facebook, Instagram): numele, adresa de e-mail, numărul de telefon, alte date furnizate în formular (de exemplu, denumirea companiei, mesajul), precum și identificatorul de lead generat de Meta.
  2. Cercul persoanelor vizate: toate persoanele vizate care completează și trimit formularul instant al Meta.
  3. Scopul prelucrării datelor: primirea și răspunsul la cererea de ofertă a persoanei vizate, stabilirea unei legături.
  4. Durata prelucrării datelor, termenul limită pentru ștergerea datelor: până la primirea cererii de ștergere din partea persoanei vizate sau până la încheierea relației comerciale. Operatorul de date descarcă datele de lead de pe platforma Meta fără întârzieri nejustificate; copia stocată pe site-ul Meta va fi ștearsă în conformitate cu regulile de ștergere ale Meta (în termen de maximum 90 de zile).
  5. Persoanele care pot fi desemnate ca operatori de date și care au dreptul de a accesa datele, precum și destinatarii datelor cu caracter personal: angajații operatorului de date împuterniciți în acest sens, precum și Meta Platforms Ireland Ltd. în calitate de destinatar/procesator de date.
  6. Temeiul juridic al prelucrării datelor: articolul 6 alineatul (1) litera (b) din RGPD (măsuri luate la cererea persoanei vizate înainte de încheierea unui contract) și litera (f) (interesul legitim al operatorului de a răspunde la solicitările de informații).

META PIXEL ȘI REMARKETING (RETARGETING)

  1. Faptul colectării datelor, sfera datelor prelucrate: datele prelucrate prin intermediul Meta Pixel-ului integrat pe site și al cookie-urilor asociate acestuia (de ex. _fbp, fr): date privind dispozitivul și browserul, adresa IP (în formă scurtată/anonimizată), acțiunile efectuate pe site (paginile vizualizate, solicitarea de ofertă), identificatori online anonimizati.
  2. Cercul persoanelor vizate: toate persoanele vizate care accesează site-ul web și care și-au dat consimțământul cu privire la utilizarea cookie-urilor.
  3. Scopul prelucrării datelor: măsurarea eficienței reclamelor, urmărirea conversiilor, precum și remarketingul – adresarea țintită către vizitatorii care au accesat anterior site-ul web pe platformele publicitare Meta (Facebook, Instagram).
  4. Durata prelucrării datelor, termenul de ștergere a datelor: până la expirarea cookie-urilor respective sau până la revocarea consimțământului.
  5. Persoanele care ar putea fi operatori de date și care au dreptul de a accesa datele, precum și destinatarii datelor cu caracter personal: Meta Platforms Ireland Ltd.
  6. Temeiul juridic al prelucrării datelor: consimțământul persoanei vizate [articolul 6 alineatul (1) litera (a) din RGPD], acordat prin intermediul barei de consimțământ pentru cookie-uri a site-ului web. Pixelul și remarketingul se activează exclusiv după acordarea consimțământului, iar consimțământul poate fi revocat în orice moment prin modificarea setărilor privind cookie-urile.

API-ul META CONVERSIONS (TRANSMITEREA EVENIMENTELOR PE LATEREA SERVERULUI)

  1. Faptul colectării datelor, sfera datelor prelucrate: operatorul de date utilizează soluția Meta Conversions API (CAPI), în cadrul căreia evenimentele care au loc pe site-ul web (de exemplu, solicitări de ofertă) sunt transmise către Meta la nivel de server. Datele transmise sunt furnizate sub formă anonimizată și criptată (hash): adresă de e-mail și/sau număr de telefon hash-uit, date privind evenimentele, identificatori tehnici.
  2. Cercul persoanelor vizate: persoanele care efectuează o acțiune pe site (de exemplu, o solicitare de ofertă) și care își dau consimțământul pentru prelucrarea datelor în scopuri publicitare.
  3. Scopul prelucrării datelor: măsurarea mai precisă a conversiilor publicitare, independent de browser, precum și optimizarea anunțurilor.
  4. Persoanele care ar putea fi operatori de date și care au dreptul de a accesa datele, precum și destinatarii datelor cu caracter personal: Meta Platforms Ireland Ltd.
  5. Temeiul juridic al prelucrării datelor: consimțământul persoanei vizate [articolul 6 alineatul (1) litera (a) din RGPD], în conformitate cu Meta Pixel, acordat și revocat prin intermediul barei de cookie-uri.

META CUSTOM AUDIENCE (PUBLIC PERSONALIZAT)

  1. Faptul colectării datelor, sfera datelor prelucrate: operatorul de date utilizează serviciul Meta Custom Audience (Public personalizat), în cadrul căruia încarcă în sistemul Meta identificatori anonimizati și hash-uiți (adresa de e-mail, număr de telefon) în sistemul Meta și utilizează un public format din vizitatorii site-ului web în scopul difuzării de reclame țintite.
  2. Cercul persoanelor vizate: persoanele vizate ale căror date se află în mod legal la dispoziția operatorului de date și care și-au dat consimțământul pentru prelucrarea datelor în scopuri publicitare.
  3. Scopul prelucrării datelor: afișarea de reclame relevante pentru persoanele interesate actuale și anterioare, precum și crearea de segmente de public similare (Lookalike).
  4. Durata prelucrării datelor, termenul limită pentru ștergerea datelor: până la revocarea consimțământului sau până la ștergerea listei de spectatori din sistemul Meta.
  5. Prelucrarea în comun a datelor: operatorul de date și Meta Platforms Ireland Ltd. sunt considerați operatori de date comuni în ceea ce privește Custom Audience, conform documentului „Controller Addendum” al Meta. Conținutul esențial al prelucrării comune a datelor și exercitarea drepturilor persoanelor vizate sunt reglementate de condițiile relevante ale Meta.
  6. Temeiul juridic al prelucrării datelor: consimțământul persoanei vizate [articolul 6 alineatul (1) litera (a) din RGPD]. Persoana vizată își poate retrage consimțământul în orice moment și poate formula o obiecție împotriva prelucrării datelor în scopuri de marketing direct [articolul 21 alineatul (2) din RGPD].

GOOGLE ANALYTICS 4 (ANALIZĂ WEB)

  1. Faptul colectării datelor, sfera datelor prelucrate: site-ul web utilizează serviciul Google Analytics 4; datele prelucrate prin intermediul cookie-urilor asociate (de exemplu, _ga, _ga_*): identificatorul pseudonimizat al utilizatorului/dispozitivului, adresa IP scurtată, datele tehnice ale vizitei și interacțiunile efectuate pe site.
  2. Cercul persoanelor vizate: toate persoanele care vizitează site-ul web și își dau consimțământul pentru utilizarea cookie-urilor.
  3. Scopul prelucrării datelor: analiza traficului și a modului de utilizare a site-ului web, elaborarea de statistici, îmbunătățirea serviciului.
  4. Persoanele care pot fi desemnate ca operatori de date și care au dreptul de a accesa datele, precum și destinatarii datelor cu caracter personal: Google Ireland Ltd.
  5. Temeiul juridic al prelucrării datelor: consimțământul persoanei vizate [articolul 6 alineatul (1) litera (a) din RGPD], prin intermediul barei de cookie-uri.

GOOGLE ADS – URMĂRIREA CONVERSIILOR ȘI REMARKETINGUL

  1. Faptul colectării datelor, sfera datelor prelucrate: datele prelucrate prin intermediul cookie-urilor de urmărire a conversiilor și de remarketing ale Google Ads (de exemplu, _gcl_au, precum și cookie-urile publicitare Google/DoubleClick): identificatori publicitari pseudonimizati, acțiunile efectuate pe site, evenimente de conversie.
  2. Cercul persoanelor vizate: persoanele care vizitează site-ul web și își dau consimțământul.
  3. Scopul prelucrării datelor: măsurarea eficienței anunțurilor Google și adresarea țintită către vizitatorii anteriori (remarketing) în rețeaua publicitară Google.
  4. Persoanele care pot fi desemnate ca operatori de date și care au dreptul de a accesa datele, precum și destinatarii datelor cu caracter personal: Google Ireland Ltd.
  5. Temeiul juridic al prelucrării datelor: consimțământul persoanei vizate [articolul 6 alineatul (1) litera (a) din RGPD]. Operatorul de date utilizează soluția Google Consent Mode v2, care adaptează prelucrarea datelor în cadrul serviciilor Google în funcție de starea consimțământului.

TRANSMITEREA INTERNAȚIONALĂ A DATELOR

În cadrul utilizării serviciilor Meta și Google, datele cu caracter personal pot fi transferate în afara Spațiului Economic European, în Statele Unite ale Americii. Transferul se efectuează cu garanții adecvate: furnizorii de servicii sunt participanți certificați la Cadrul de protecție a datelor UE-SUA (Data Privacy Framework), iar transferul de date este supus clauzelor contractuale standard (SCC) adoptate de Comisia Europeană.

GESTIONAREA RELAȚIILOR CU CLIENȚII ȘI A ALTOR DATE

  1. În cazul în care, în timpul utilizării serviciilor noastre, persoana vizată are întrebări sau întâmpină probleme, aceasta poate contacta operatorul de date prin mijloacele indicate pe site (telefon, e-mail, rețele sociale etc.).
  2. Operatorul de date prelucrează e-mailurile, mesajele, datele furnizate prin telefon, pe Facebook etc., împreună cu numele și adresa de e-mail ale persoanei interesate, precum și cu alte date cu caracter personal furnizate în mod voluntar, în termen de cel mult 2 ani de la data comunicării datelor.
  3. În ceea ce privește prelucrările de date care nu sunt menționate în prezenta notă informativă, vă vom furniza informații în momentul colectării datelor.
  4. În cazul unei solicitări excepționale din partea autorităților sau, în temeiul unei legi, al unei solicitări din partea altor organisme, Furnizorul este obligat să ofere informații, să comunice și să transmită date, precum și să pună la dispoziție documente.
  5. În aceste cazuri, Furnizorul va transmite solicitantului – cu condiția ca acesta să fi precizat scopul exact și sfera datelor – date cu caracter personal numai în măsura în care acest lucru este absolut necesar pentru îndeplinirea scopului solicitării.

Drepturile persoanelor vizate

  1. Dreptul de acces
    Aveți dreptul să primiți un răspuns din partea operatorului cu privire la faptul dacă datele dumneavoastră cu caracter personal sunt prelucrate și, în cazul în care are loc o astfel de prelucrare, aveți dreptul să obțineți acces la datele cu caracter personal și la informațiile enumerate în regulament.
  2. Dreptul la rectificare
    Aveți dreptul ca, la cererea dumneavoastră, operatorul de date să rectifice, fără întârzieri nejustificate, datele cu caracter personal inexacte care vă privesc. Ținând seama de scopul prelucrării datelor, aveți dreptul să solicitați completarea datelor cu caracter personal incomplete, inclusiv prin intermediul unei declarații suplimentare.
  3. Dreptul la ștergere
    Aveți dreptul ca, la cererea dumneavoastră, operatorul de date să șteargă fără întârziere nejustificată datele cu caracter personal care vă privesc, iar operatorul de date are obligația de a șterge fără întârziere nejustificată datele cu caracter personal care vă privesc, în anumite condiții.
  4. Dreptul la uitare
    În cazul în care operatorul de date a făcut publice datele cu caracter personal și are obligația de a le șterge, acesta va lua măsurile care pot fi așteptate în mod rezonabil, ținând seama de tehnologia disponibilă și de costurile de punere în aplicare – inclusiv măsuri tehnice – pentru a informa operatorii care prelucrează datele respective că ați solicitat ștergerea linkurilor care fac trimitere la datele cu caracter personal în cauză sau a copiilor sau duplicatelor acestor date cu caracter personal.
  5. Dreptul la limitarea prelucrării datelor
    Aveți dreptul ca, la cererea dumneavoastră, operatorul de date să limiteze prelucrarea datelor, în cazul în care este îndeplinită una dintre următoarele condiții:
    • Dacă contestați exactitatea datelor cu caracter personal, în acest caz restricția se aplică pe durata necesară pentru ca operatorul să verifice exactitatea datelor cu caracter personal;
    • prelucrarea datelor este ilegală, iar dumneavoastră vă opuneți ștergerii acestora și solicitați, în schimb, limitarea utilizării lor;
    • operatorul de date nu mai are nevoie de datele cu caracter personal în scopul prelucrării, dar dumneavoastră le solicitați pentru a formula, exercita sau apăra drepturi legale;
    • Ați formulat o obiecție împotriva prelucrării datelor; în acest caz, restricția se aplică pe durata necesară până când se stabilește dacă motivele legitime ale operatorului de date prevalează asupra motivelor dvs. legitime.
  6. Dreptul la portabilitatea datelor
    Aveți dreptul să primiți datele cu caracter personal care vă privesc și pe care le-ați pus la dispoziția unui operator într-un format structurat, de uz general și care poate fi citit automat, și, de asemenea, aveți dreptul să transmiteți aceste date unui alt operator de date, fără ca operatorul căruia i-ați pus la dispoziție datele cu caracter personal să vă împiedice acest lucru (…)
  7. Dreptul la protest
    În cazul prelucrărilor de date care se bazează pe interesul legitim sau pe competența autorității publice, ca temei juridic, aveți dreptul să vă opuneți în orice moment, din motive legate de situația dumneavoastră personală, prelucrării datelor dumneavoastră cu caracter personal de către (…), inclusiv profilarea bazată pe dispozițiile menționate.
  8. Contestație în cazul obținerii directe a unei comenzi
    În cazul în care prelucrarea datelor cu caracter personal are ca scop promovarea directă a vânzărilor, aveți dreptul să vă opuneți în orice moment prelucrării datelor cu caracter personal care vă privesc în acest scop, inclusiv crearea de profiluri, în măsura în care aceasta are legătură cu promovarea directă a vânzărilor. În cazul în care vă opuneți prelucrării datelor cu caracter personal în scopul promovării directe, datele cu caracter personal nu vor mai putea fi prelucrate în acest scop.
  9. Luarea automată a deciziilor în cazuri individuale, inclusiv crearea de profiluri
    Aveți dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automată a datelor – inclusiv profilarea – care ar avea efecte juridice asupra dumneavoastră sau v-ar afecta în mod semnificativ.

Paragraful anterior nu se aplică în cazul în care decizia:

  • Este necesar pentru încheierea sau executarea contractului dintre dumneavoastră și operatorul de date;
  • adoptarea acesteia este permisă de legislația Uniunii sau a unui stat membru aplicabilă operatorului de date, care prevede, de asemenea, măsuri adecvate pentru protecția drepturilor, libertăților și intereselor legitime ale dumneavoastră; sau
  • Se bazează pe consimțământul dumneavoastră expres.

Termenul de îndeplinire a măsurii

Operatorul de date va răspunde fără întârziere nejustificată, dar în orice caz în termen de În termen de o lună vă informează cu privire la măsurile luate în urma cererilor menționate mai sus.

Dacă este necesar, aceasta Poate fi prelungit cu 2 luni. În ceea ce privește prelungirea termenului, operatorul de date va indica motivele întârzierii, în termen de În termen de o lună vă informează.

În cazul în care operatorul de date nu ia măsuri ca urmare a cererii dumneavoastră, vă va informa fără întârziere, dar cel târziu în termen de o lună de la primirea cererii, cu privire la motivele pentru care nu s-a luat nicio măsură, precum și despre faptul că puteți depune o plângere la o autoritate de supraveghere și că aveți dreptul de a introduce o acțiune în instanță.

Securitatea prelucrării datelor

Operatorul de date și persoana împuternicită de acesta iau măsuri tehnice și organizatorice adecvate, ținând seama de stadiul actual al științei și tehnologiei, de costurile de punere în aplicare, precum și de natura, domeniul de aplicare, circumstanțele și scopurile prelucrării datelor, precum și de riscurile cu probabilitate și gravitate variabile la care sunt expuse drepturile și libertățile persoanelor fizice, cu probabilitate și gravitate variabile, pe care le prezintă pentru drepturile și libertățile persoanelor fizice, în vederea garantării unui nivel de securitate a datelor corespunzător gradului de risc, incluzând, printre altele, după caz:

  1. anonimizarea și criptarea datelor cu caracter personal;
  2. asigurarea confidențialității, integrității, disponibilității și rezilienței continue a sistemelor și serviciilor utilizate pentru prelucrarea datelor cu caracter personal;
  3. în cazul unui incident fizic sau tehnic, capacitatea de a restabili în timp util accesul la datele cu caracter personal și disponibilitatea acestora;
  4. o procedură destinată testării, analizării și evaluării periodice a eficacității măsurilor tehnice și organizatorice adoptate pentru a garanta securitatea prelucrării datelor.

Informarea persoanei vizate cu privire la incidentul de protecție a datelor

În cazul în care se poate presupune că incidentul de securitate prezintă un risc ridicat pentru drepturile și libertățile persoanelor fizice, operatorul de date informează persoana vizată cu privire la incidentul de securitate fără întârziere nejustificată.

În informațiile furnizate persoanei în cauză în mod clar și ușor de înțeles trebuie prezentată natura incidentului de protecție a datelor și trebuie comunicate numele și datele de contact ale responsabilului cu protecția datelor sau ale altor persoane de contact care pot oferi informații suplimentare; trebuie prezentate consecințele probabile ale incidentului de protecție a datelor; trebuie prezentate măsurile luate sau planificate de operator pentru remedierea incidentului de protecție a datelor, inclusiv, după caz, măsurile menite să atenueze eventualele consecințe negative rezultate din incidentul de protecție a datelor.

Nu este necesar să se informeze persoana vizată dacă este îndeplinită oricare dintre următoarele condiții:

  • operatorul de date a pus în aplicare măsuri de protecție tehnice și organizatorice adecvate, iar aceste măsuri au fost aplicate în ceea ce privește datele afectate de incidentul de securitate, în special acele măsuri – cum ar fi utilizarea criptării – care împiedică accesul persoanelor neautorizate la datele cu caracter personal fac ca datele să devină de neînțeles;
  • operatorul de date a luat, în urma incidentului de protecție a datelor, măsuri suplimentare care asigură că riscul ridicat la adresa drepturilor și libertăților persoanei în cauză nu se va concretiza, probabil, în viitor;
  • informarea ar necesita un efort disproporționat. În astfel de cazuri, persoanele vizate trebuie informate prin intermediul unor informații publicate sau trebuie luate măsuri similare care să asigure informarea acestora într-un mod la fel de eficient.

În cazul în care operatorul de date nu a informat încă persoana vizată cu privire la incidentul de securitate a datelor, autoritatea de supraveghere, după ce a evaluat dacă incidentul de securitate a datelor prezintă probabil un risc ridicat, poate dispune informarea persoanei vizate.

Notificarea unui incident privind protecția datelor către autoritate

Operatorul de date trebuie să raporteze incidentul de protecție a datelor fără întârziere nejustificată și, dacă este posibil, în termen de cel mult 72 de ore de la momentul în care a luat cunoștință de incidentul de protecție a datelor, autorității de supraveghere competente în temeiul articolului 55, cu excepția cazului în care se poate presupune că incidentul de protecție a datelor nu prezintă un risc pentru drepturile și libertățile persoanelor fizice. În cazul în care notificarea nu se efectuează în termen de 72 de ore, trebuie să se anexeze și motivele care justifică întârzierea.

Posibilitatea de a depune o plângere

În cazul unei eventuale încălcări a legii de către operatorul de date, se poate depune o plângere la Autoritatea Națională pentru Protecția Datelor și Libertatea Informației:

Autoritatea Națională pentru Protecția Datelor și Libertatea Informației
1125 Budapesta, bulevardul Erzsébet Szilágyi nr. 22/C.
Adresă poștală: 1530 Budapesta, Cutie poștală: 5.
Telefon: +36 -1-391-1400
Fax: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu

Széchenyi 2020 – uniós pályázati tájékoztató