0

Confidencialidad y seguridad de los datos

Nota informativa

De acuerdo con la legislación vigente sobre la protección de las personas físicas en lo que respecta al procesamiento de datos personales y a la libre circulación de dichos datos, Kitchen Shop SRL ("KitchenShop") tiene la obligación de administrar los datos personales que nos proporcione, de forma segura y solo para los fines especificados.

Modificaciones de documentos

Esta información sobre el procesamiento de datos personales se actualiza regularmente.

Cualquier nueva modificación se mostrará en nuestro sitio web www.kitchenshop.eu.

Fecha de la última actualización: mayo de 2018.

Cómo ponerse en contacto con nosotros

Su opinión es importante para nosotros. Si tiene alguna pregunta sobre el procesamiento de datos personales, puede enviarnos su solicitud por escrito por correo electrónico a dpo@kitchenshop.eu o por servicios de correo a la siguiente dirección: Bld. Lacul Tei, no. 1-3, edificio ISPE, 5to piso, código postal 020371, distrito no. 2, Bucarest, Rumania, presentando su solicitud a la atención del oficial de protección de datos.

El sitio web kitchenshop.eu utiliza medidas de seguridad contra la pérdida, alteración o mal uso de la información que se encuentra bajo el control del kitchenshop.eu. Kitchenshop.eu hará todo lo posible y tomará todas las medidas necesarias contra la pérdida de información causada por "errores" o errores del software con el que se diseña y aloja el sitio kitchenshop.eu.

Kitchenshop.eu puede contener enlaces a otros sitios web y no es responsable de la política de privacidad practicada por ellos. Le recomendamos que consulte con antelación los términos legales y otra información relativa a la recogida de datos personales. Los métodos establecidos a continuación se aplican solo a la información recopilada en el sitio web de kitchenshop.eu.

En caso de pago en línea con tarjeta, los datos se procesan a través de procesadores de pago autorizados. Kitchenshop.eu no almacena ninguna información sobre su tarjeta.

Al completar sus datos personales en el formulario de creación de cuenta y / o pedido en kitchenshop.eu, usted acepta que sus datos personales se incluyan en la base de datos de KITCHEN SHOP SRL y se procesen dentro de los límites de la ley. Todos estos datos personales serán tratados de forma ilimitada territorial y/o temporalmente por KITCHEN SHOP SRL, sus filiales y colaboradores para el desarrollo y/o realización por parte de los mismos de actividades tales como, pero no limitándose a: cumplimiento de las obligaciones contractuales, actividades comerciales relativas a la promoción de productos y servicios, actividades de marketing, publicidad, medios de comunicación, actividades administrativas, actividades de desarrollo, actividades de investigación de mercado, estadísticas, seguimiento y monitoreo de ventas y comportamiento del consumidor.

Tras cualquier consentimiento otorgado con respecto al procesamiento de sus datos, tiene derecho en cualquier momento a volver al consentimiento expresado anteriormente y cambiar sus opciones.

Finalidad de la recogida de datos

Recopilamos y procesamos sus datos personales con los siguientes fines:

  • Cumplimiento de las obligaciones contractuales: procesamiento de pedidos o solicitudes de usuarios, facturación, recuperación de deudas, liquidación de solicitudes y quejas, prevención / detección de fraudes, registro de beneficios de los usuarios / clientes del sitio KitchenShop e información relacionada con su acumulación / consumo;
  • Marketing (incluido el marketing directo) consistente en proporcionar comunicaciones comerciales sobre ofertas especiales, productos y servicios proporcionados por Kitchen Shop, por cualquier medio de comunicación, excepto para llamadas automáticas que no requieran la intervención de un operador humano;
  • almacenar y procesar información que ayude a KITCHENSHOP a mejorar la relación con los usuarios/suscriptores/compradores;
  • el tratamiento de estos datos personales e información por parte de KITCHENSHOP con el fin de llevar a cabo estudios de mercado y estadísticas;
  • monitorear las ventas y el comportamiento del consumidor;
  • evaluación de los productos y servicios prestados;

Kitchenshop.eu notifica a los usuarios / clientes sobre las ofertas actuales mediante información electrónica periódica (utilizando la dirección de correo electrónico) y ocasionalmente puede enviar tarjetas de felicitación, cupones de regalo u otros mensajes especiales. Kitchenshop.eu no está de acuerdo y no promueve el SPAM.

KITCHEN SHOP SRL proporciona sus datos personales a otras empresas con las que está en relaciones de asociación, pero solo en base a un acuerdo de confidencialidad de las mismas, por el cual garantiza que estos datos se mantienen seguros y que el procesamiento de esta información personal se lleva a cabo cumpliendo con la legislación vigente. Las empresas-socios de Kitchen Shop pueden ser: proveedores de servicios de marketing, mensajería, servicios de pago / bancarios, telemarketing u otros servicios, otras empresas con las que podemos desarrollar programas conjuntos para proporcionar nuestros productos y servicios en el mercado, aseguradoras.

Sus datos personales también pueden ser proporcionados a la Fiscalía, la Policía, los Tribunales de Justicia y otros órganos competentes del estado, cumpliendo y dentro de los límites de las disposiciones legales y como resultado de solicitudes expresamente por escrito.

A través del Sitio, los usuarios pueden proporcionar a KITCHENSHOP información sobre datos personales (como nombre, dirección, dirección de correo electrónico, números de teléfono), la forma en que se utilizan o pretenden utilizar los productos y / o servicios publicados en el Sitio, pero también puede incluir otra información estrechamente relacionada con el uso de los servicios y / o productos solicitados.

KITCHENSHOP certifica que cumplirá con los derechos conferidos por la ley en materia de protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos.

Los derechos previstos por la ley están garantizados para usted.

El derecho a la información

Puede solicitar información sobre sus datos personales en cualquier momento, utilizando cualquiera de las formas de contacto especificadas en nuestro sitio web.

El derecho de acceso a los datos personales

Tiene derecho a solicitar una copia de los datos personales que KitchenShop tiene sobre usted. Para realizar esta solicitud, utilice la dirección dpo@kitchenshop.eu. Alternativamente, puede ponerse en contacto con el equipo de Servicio al Cliente para ser guiado adecuadamente.

Derecho de rectificación de los datos personales

Tiene derecho a rectificar los datos almacenados en relación con usted. Si los datos que tenemos sobre usted necesitan ser actualizados o si considera que pueden ser inexactos, puede iniciar sesión en kitchenshop.eu sitio y puede corregir estos datos o puede escribirnos a dpo@kitchenshop.eu.

El derecho a restringir el uso de sus datos personales

Si cree que los datos que tenemos sobre usted son incorrectos o si cree que no debemos procesar sus datos, bajo ciertas condiciones, tiene derecho a solicitar que nuestra empresa restrinja el procesamiento.

El derecho a la portabilidad de los datos

Tiene derecho a solicitar que nuestra empresa transfiera los datos que nos ha enviado, directamente a usted, bajo ciertas condiciones.

El derecho a oponerse al uso de datos personales

Tiene derecho a oponerse al procesamiento de sus datos personales por parte de KitchenShop, bajo ciertas condiciones. Este derecho de oposición puede ser excluido para ciertos procesamientos previstos por la ley (por ejemplo: procesamiento realizado por los servicios financieros y fiscales, policiales, judiciales, de seguridad social).

El derecho a la supresión de datos

KitchenShop solo tiene como objetivo procesar y almacenar sus datos personales durante el tiempo que sea necesario. Tiene derecho a solicitar que nuestra empresa borre sus datos personales, bajo ciertas condiciones. Si tenemos fundamentos legales para procesar sus datos personales, sus datos personales se procesarán aún más.

Si desea ejercer alguno de sus derechos, esto se llevará a cabo en base a una solicitud por escrito (correo electrónico a dpo@kitchenshop.eu / a través de los servicios postales).

SEGURIDAD DE LAS TRANSACCIONES

La empresa es consciente de la importancia de observar todos los procedimientos legales necesarios, relacionados con la seguridad de los datos personales, así como las transacciones electrónicas, y ha tomado todas las medidas necesarias en este sentido, mediante los métodos más modernos y eficientes, con el fin de proporcionar el mayor grado de seguridad posible. Toda la información relacionada con los datos personales de los usuarios/suscriptores se trata como datos confidenciales. La compañía ha adoptado procedimientos que protegen los datos confidenciales que los usuarios/suscriptores proporcionan a través del sitio web o de cualquier otra manera (por teléfono, por ejemplo). Estos procedimientos protegen los datos de los usuarios / suscriptores contra cualquier acceso o divulgación no autorizados, robo o uso, cambio o destrucción no conforme, lo que también ayuda a certificar que los datos son precisos y se utilizan correctamente.

Firewall

El acceso a los sistemas (servidores) de la Compañía está controlado por una firewall, que permite el uso de ciertos servicios por parte de los usuarios / suscriptores, al tiempo que prohíbe el acceso a los sistemas y bases de datos de la Compañía y la información confidencial.

Confidencialidad de la transacción

Como se mencionó anteriormente, la observancia de la confidencialidad está implícita. Toda la información transmitida por el usuario /suscriptor es confidencial, tomando la Compañía todas las medidas necesarias para que se utilicen solo en la medida en que se considere necesario en el contexto de los servicios prestados. Solo los empleados autorizados tienen acceso a la información sobre las transacciones y solo cuando esto es absolutamente necesario.

Soluciones de pago seguras

Los productos/servicios de este sitio web se comercializan mediante las soluciones de pago online proporcionadas por Stripe. Con el fin de eliminar el riesgo de que sus datos entren en posesión y sean mal utilizados por terceros:

• Stripe garantiza la seguridad de los sistemas de información.
• La información relativa a los datos de la tarjeta bancaria (número de tarjeta, fecha de caducidad, etc.) no será transferida ni almacenada en los servidores de KITCHENSHOP ni en los servidores de Stripe.
• En el caso del sistema 3D Secure para el pago a través de tarjetas Visa o MasterCard, los datos relacionados con su tarjeta se ingresan directamente en los sistemas Visa o MasterCard, y si su tarjeta fue emitida por un banco certificado en el sistema 3D Secure, la autorización de la transacción se realiza solo después de su autenticación en este sistema, ingresando un código secreto / contraseña conocido solo por usted, similar al código PIN para transacciones de ATM.

Cualquier intento de acceder a los datos personales de otro usuario o de modificar el contenido del sitio o de afectar el rendimiento del servidor en el que se ejecuta el sitio, se considerará un intento de defraudar al sitio e iniciará la investigación penal contra la persona o personas que hicieron este intento.   

POLÍTICA DE SEGURIDAD DE DATOS

Al acceder al sitio y utilizar los servicios prestados, solo en los casos en que sea necesario obtener un "nombre de usuario", usted acepta proporcionar datos verdaderos, precisos y completos sobre usted según lo solicitado en el formulario de registro como usuario.

Si la información no es cierta o es inexacta o incompleta, KITCHENSHOP tiene derecho a suspender o cancelar su cuenta sin previo aviso. Los usuarios del sitio tienen la posibilidad de ver y modificar los datos personales si se han producido cambios, en cualquier momento.

KITCHENSHOP cumple con los requisitos mínimos de seguridad para el tratamiento de datos personales, a saber:

a) Identificación y autenticación del usuario

Usuario significa cualquier persona que actúe bajo la autoridad de KitchenShop, de la persona autorizada o del representante, con un derecho reconocido de acceso a bases de datos personales. Los usuarios, para obtener acceso a una base de datos personal, tienen que identificarse. La identificación se puede realizar mediante varios métodos, tales como: ingresar el código de identificación desde el teclado (una cadena de caracteres), usar una tarjeta de código de barras, usar una tarjeta inteligente o una tarjeta magnética. Cada usuario tiene su propio código de identificación. Más usuarios nunca deben tener el mismo código de identificación. Los códigos de identificación (o cuentas de usuario) no utilizados durante un período de tiempo más largo deben desactivarse y destruirse después de un control interno previo de KitchenShop. El período después del cual los códigos deben ser desactivados y destruidos es establecido por el operador. Cada cuenta de usuario va acompañada de una forma de autenticación. La autenticación se puede realizar introduciendo una contraseña o por medios biométricos: huella dactilar, registro de voz, angiografía retiniana, etc. Las contraseñas son cadenas de caracteres. Cuanto más larga sea la cadena, más difícil será averiguar la contraseña. Al ingresar contraseñas, no tienen que mostrarse claramente en la pantalla. Las contraseñas tienen que ser cambiadas periódicamente en función de las políticas de seguridad de la entidad (operador o persona autorizada). El cambio periódico de contraseñas se realiza únicamente por usuarios autorizados por el operador. Todo usuario que reciba un código de identificación y un medio de autenticación tiene que mantener la confidencialidad de los mismos y ser responsable de los mismos ante KitchenShop. Cada entidad establecerá su propio procedimiento para la administración y gestión de las cuentas de usuario. Los operadores autorizan a determinados usuarios a revocar o suspender un código de identificación y autenticación, si su usuario ha dimitido o ha sido despedido, ha celebrado su contrato, ha sido trasladado a otro puesto y las nuevas tareas no requieren acceso a datos personales, ha hecho un mal uso de los códigos recibidos o si estará ausente durante un largo periodo fijado por la entidad. El acceso de los usuarios a las bases de datos personales realizadas manualmente se realizará en base a una lista aprobada por la dirección de la entidad.

b) Tipo de acceso

Los usuarios accederán únicamente a los datos personales necesarios para el desempeño de sus funciones. Para ello, los operadores tienen que establecer los tipos de acceso por funcionalidad (tales como: gestión, entrada, procesamiento, ahorro, etc.) y por acciones aplicadas a los datos personales (tales como: escritura, lectura, eliminación), así como los procedimientos relativos a estos tipos de acceso. Los programadores de sistemas de procesamiento de datos personales no tendrán acceso a los datos personales. KitchenShop permitirá a los programadores acceder a los datos personales después de que se hayan transformado en datos anónimos. El departamento que proporciona soporte técnico puede tener acceso a datos personales para resolver casos excepcionales. Los datos anónimos se utilizarán para la actividad de formación de los usuarios o para la realización de presentaciones.  Los empleados que impartan los cursos de formación utilizarán datos personales durante su propia formación. KitchenShop establecerá formas estrictas de destruir datos personales. La autorización para este procesamiento de datos personales debe limitarse a unos pocos usuarios.

c) Recopilación de datos

La recogida de datos se realiza mediante la aportación directa del interesado, rellenando los formularios disponibles en la página web de la empresa. Cualquier cambio de los datos personales solo puede ser realizado por usuarios autorizados designados por KitchenShop.

KitchenShop tomará medidas para que el sistema de información registre quién realizó el cambio, la fecha y hora del cambio. Para una mejor gestión de los datos, KitchenShop tomará medidas para que el sistema de información conserve los datos que fueron eliminados o modificados.

d) Realización de copias de seguridad

KitchenShop establecerá el intervalo de tiempo en el que se realizarán copias de seguridad de las bases de datos personales, así como de los programas utilizados para el procesamiento automatizado. Los usuarios que realicen estas copias de seguridad serán designados por el operador, en un número limitado. KitchenShop tomará medidas para que el acceso a las copias de seguridad sea monitoreado.

e) Ordenadores y terminales de acceso

Se instalarán computadoras y otros terminales de acceso en habitaciones con acceso restringido. Si no se pueden proporcionar estas condiciones, los ordenadores se instalarán en habitaciones que se podrán cerrar con llave o se tomarán medidas para que el acceso a los ordenadores se realice mediante llaves o tarjetas magnéticas. Si los datos personales aparecen en la pantalla, en la que no se actúa sobre un período determinado, establecido por el operador, la sesión de trabajo debe cerrarse automáticamente. La duración de este período se determina de acuerdo con las operaciones a realizar. Los terminales de acceso utilizados en relación con el público, en los que aparecen datos personales, se posicionarán de manera que no puedan ser vistos por el público y después de un corto período, establecido por el operador, en el que no se tome ninguna medida sobre ellos, deben ocultarse.

f) Ficheros de acceso

KitchenShop tiene la obligación de tomar medidas para que cualquier acceso a la base de datos personal se registre en un archivo de acceso (llamado "log" para el procesamiento automático) o en un registro para el procesamiento manual de datos personales, establecido por el operador. La información registrada en el archivo de acceso o en el registro será: - el código de identificación (el nombre del usuario para las bases de datos personales manuales); - el nombre del archivo al que se accede (hoja); - el número de registros realizados; - el tipo de acceso, - el código de la operación realizada o el programa utilizado; - fecha de acceso (año, mes, día); - tiempo (hora, minuto, segundo). Para el procesamiento automático, esta información se almacenará en un archivo de acceso general o en archivos separados para cada usuario. También se registrará cualquier intento de acceso no autorizado. KitchenShop está obligado a conservar los archivos de acceso durante al menos 2 años, con el fin de ser utilizados como prueba en caso de investigaciones. Si las investigaciones se prolongan, estos expedientes se conservarán durante el tiempo que se considere necesario. Los ficheros de acceso tienen que posibilitar al operador o a la persona autorizada identificar a las personas que han accedido a los datos personales sin un motivo específico, con el fin de aplicar sanciones o notificarlo a los organismos competentes.

g) Sistemas de telecomunicaciones

KitchenShop tiene la obligación de comprobar periódicamente las autenticaciones y tipos de acceso con el fin de detectar algunos fallos de funcionamiento en el uso de los sistemas de telecomunicaciones. Los operadores tienen la obligación de diseñar el sistema de telecomunicaciones para que los datos personales no puedan ser interceptados o transmitidos desde ningún lugar. Si el sistema de telecomunicaciones no se puede asegurar de esta manera, KitchenShop tiene la obligación de imponer el uso del método de cifrado para la transmisión de datos personales. Solo los datos personales estrictamente necesarios se transmitirán por medio de sistemas de telecomunicaciones.

h) Formación del personal

Durante los cursos de formación de los usuarios, KitchenShop tiene la obligación de informarles sobre las disposiciones de las leyes vigentes para la protección de las personas físicas con respecto al procesamiento de datos personales y la libre circulación de dichos datos, los requisitos mínimos de seguridad del procesamiento de datos personales, así como los riesgos involucrados en el procesamiento de datos personales, dependiendo de los detalles de la actividad del usuario. Los usuarios que tengan acceso a datos personales serán capacitados por el operador sobre su confidencialidad y serán advertidos por mensajes que aparecerán en pantallas durante la actividad. Los usuarios tienen la obligación de cerrar su sesión de trabajo cuando abandonan el lugar de trabajo.

i) Uso de computadoras

Con el fin de mantener la seguridad del procesamiento de datos personales (especialmente contra virus informáticos) KitchenShop tomará medidas tales como:
- prohibir a los usuarios el uso de programas de software que provengan de fuentes externas o cuestionables;
- informar a los usuarios sobre el peligro con respecto a los virus informáticos;
- implantación de sistemas automáticos de devirusing y seguridad de los sistemas de información;
- deshabilitar, en la medida de lo posible, la tecla "Imprimir pantalla", cuando los datos personales se muestran en la pantalla, prohibiendo así su impresión.

j) Impresión de datos

La impresión de datos personales se llevará a cabo únicamente por usuarios autorizados por la empresa para esta actividad. KitchenShop utiliza procedimientos internos específicos con respecto al uso y destrucción de estos materiales, y dependiendo de la importancia de los datos personales procesados, tomará medidas de seguridad adicionales.