0

Vertrouwelijkheid en beveiliging van gegevens

Informatienota

Volgens de geldende wetgeving inzake de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en het vrije verkeer van dergelijke gegevens, heeft Kitchen Shop SRL ("KitchenShop") de verplichting om de persoonsgegevens die u ons verstrekt veilig en alleen voor de gespecificeerde doeleinden te beheren.

Wijzigingen in documenten

Deze informatie over de verwerking van persoonsgegevens wordt regelmatig bijgewerkt.

Elke nieuwe wijziging wordt www.kitchenshop.eu op onze website weergegeven.

Datum van de laatste update: mei 2018.

Hoe kunt u contact met ons opnemen?

Uw mening is belangrijk voor ons. Als u vragen heeft over de verwerking van persoonsgegevens, kunt u ons uw schriftelijke verzoek per e-mail sturen naar dpo@kitchenshop.eu of per post naar het volgende adres: Bld. Lacul Tei, nr. 1-3, ISPE-gebouw, 5e verdieping, postcode 020371, district nr. 2, Boekarest, Roemenië, en uw verzoek indienen ter attentie van de functionaris voor gegevensbescherming.

De kitchenshop.eu website maakt gebruik van beveiligingsmaatregelen tegen verlies, wijziging of misbruik van informatie die onder de controle van de kitchenshop.eu staat. Kitchenshop.eu zal alles in het werk stellen en alle nodige maatregelen nemen tegen het verlies van informatie veroorzaakt door "bugs" of fouten van de software waarmee de kitchenshop.eu site is ontworpen en gehost.

Kitchenshop.eu kan links naar andere websites bevatten en is niet verantwoordelijk voor het privacybeleid dat door hen wordt toegepast. Wij raden u aan om vooraf de wettelijke voorwaarden en andere informatie met betrekking tot het verzamelen van persoonsgegevens te raadplegen. De onderstaande methoden zijn alleen van toepassing op de informatie die wordt verzameld op de website van kitchenshop.eu.

In het geval van online betaling met een kaart, worden de gegevens verwerkt via geautoriseerde betalingsverwerkers. Kitchenshop.eu slaat geen informatie over uw kaart op.

Door uw persoonsgegevens in te vullen in het account aanmaken en/of Bestelformulier op kitchenshop.eu, gaat u ermee akkoord dat uw persoonsgegevens worden opgenomen in de database van KITCHEN SHOP SRL en verwerkt worden binnen de grenzen van de wet. Al deze persoonsgegevens worden onbeperkt territoriaal en/of tijdelijk verwerkt door KITCHEN SHOP SRL, hun gelieerde ondernemingen en medewerkers voor de ontwikkeling en/of uitvoering door hen van activiteiten zoals, maar niet beperkt tot: het voldoen aan de contractuele verplichtingen, commerciële activiteiten met betrekking tot het promoten van producten en diensten, marketingactiviteiten, reclame, media, administratieve activiteiten, ontwikkelingsactiviteiten, marktonderzoeksactiviteiten, statistieken, tracking en monitoring van verkoop en consumentengedrag.

Na elke gegeven toestemming met betrekking tot de verwerking van uw gegevens, hebt u te allen tijde het recht om terug te keren naar de eerder uitdrukkelijke toestemming en uw opties te wijzigen.

Doel van de gegevensverzameling

Wij verzamelen en verwerken uw persoonsgegevens met de volgende doeleinden:

  • Voldoen aan de contractuele verplichtingen: verwerking van bestellingen of verzoeken van gebruikers, facturering, incasso, afhandeling van verzoeken en klachten, preventie/detectie van fraude, registratie van voordelen van gebruikers/klanten van de KitchenShop-site en informatie met betrekking tot hun cumulatie/verbruik;
  • Marketing (inclusief direct marketing) bestaande uit het aanbieden van commerciële communicatie over speciale aanbiedingen, producten en diensten geleverd door Kitchen Shop, via elk communicatiemiddel, met uitzondering van automatisch bellen dat niet de tussenkomst van een menselijke operator vereist;
  • het opslaan en verwerken van informatie die KITCHENSHOP helpt om de relatie met gebruikers/abonnees/kopers te verbeteren;
  • verwerking van deze persoonsgegevens en informatie door KITCHENSHOP om marktonderzoeken en statistieken uit te voeren;
  • het monitoren van het verkoop- en consumentengedrag;
  • evaluatie van geleverde producten en diensten;

Kitchenshop.eu informeert gebruikers/klanten over actuele aanbiedingen door middel van periodieke elektronische informatie (met behulp van het e-mailadres) en kan af en toe wenskaarten, cadeaubonnen of andere speciale berichten verzenden. Kitchenshop.eu is het er niet mee eens en promoot geen SPAM.

KITCHEN SHOP SRL verstrekt uw persoonsgegevens aan andere bedrijven waarmee zij een partnerschapsrelatie onderhoudt, maar alleen op basis van een vertrouwelijkheidsovereenkomst van hen, waarmee zij garandeert dat deze gegevens veilig worden bewaard en dat de verwerking van deze persoonsgegevens wordt uitgevoerd door te voldoen aan de geldende wetgeving. Bedrijven-partners van Kitchen Shop kunnen zijn: aanbieders van marketingdiensten, koeriers-, betaal-/bankdiensten, telemarketing of andere diensten, andere bedrijven waarmee wij gezamenlijke programma's kunnen ontwikkelen voor het op de markt brengen van onze producten en diensten, verzekeraars.

Uw persoonsgegevens kunnen ook worden verstrekt aan het Openbaar Ministerie, de politie, de rechtbanken en andere bevoegde instanties van de staat, in overeenstemming met en binnen de grenzen van de wettelijke bepalingen en als gevolg van uitdrukkelijk schriftelijke verzoeken.

Via de Site kunnen gebruikers KITCHENSHOP informatie verstrekken met betrekking tot persoonlijke gegevens (zoals naam, adres, e-mailadres, telefoonnummers), de manier waarop de op de Site gepubliceerde producten en/of diensten worden gebruikt of van plan zijn te worden gebruikt, maar kunnen ze ook andere informatie bevatten die nauw verband houdt met het gebruik van de gevraagde diensten en/of producten.

KITCHENSHOP verklaart dat zij de rechten zal naleven die de wet toekent inzake de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens en het vrije verkeer van die gegevens.

De rechten die door de wet worden geboden, zijn aan u gegarandeerd.

Het recht op informatie

U kunt op elk moment informatie over uw persoonlijke gegevens opvragen door gebruik te maken van een van de contactmethoden die op onze website worden vermeld.

Het recht op toegang tot persoonsgegevens

U heeft het recht om een kopie op te vragen van de persoonsgegevens die KitchenShop over u bewaart. Om dit verzoek in te dienen, gebruikt u het adres dpo@kitchenshop.eu. U kunt ook contact opnemen met de klantenservice om goed te worden begeleid.

Het recht op rectificatie van persoonsgegevens

U hebt het recht om de gegevens die in verband met u worden bewaard, te retificeren. Als de gegevens die we over u bewaren moeten worden bijgewerkt of als u van mening bent dat ze mogelijk onjuist zijn, kunt u inloggen op kitchenshop.eu site en kunt u deze gegevens corrigeren of u kunt ons schrijven op dpo@kitchenshop.eu.

Het recht om het gebruik van uw persoonsgegevens te beperken

Als u van mening bent dat de gegevens die wij over u bewaren onjuist zijn of als u van mening bent dat wij uw gegevens niet mogen verwerken, hebt u onder bepaalde voorwaarden het recht om ons bedrijf te verzoeken de verwerking te beperken.

Het recht op gegevensoverdraagbaarheid

U hebt het recht om ons bedrijf te verzoeken de gegevens die u aan ons hebt verstrekt, rechtstreeks aan u over te dragen, onder bepaalde voorwaarden.

Het recht om bezwaar te maken tegen het gebruik van persoonsgegevens

U heeft het recht om onder bepaalde voorwaarden bezwaar te maken tegen de verwerking van uw persoonsgegevens door KitchenShop. Dit recht van bezwaar kan worden uitgesloten voor bepaalde verwerkingen waarin de wet voorziet (bv. verwerkingen uitgevoerd door financiële en fiscale, politie, justitie, sociale zekerheidsdiensten).

Het recht op gegevenswissing

KitchenShop streeft er alleen naar om uw persoonsgegevens te verwerken en te bewaren zolang dit nodig is. U hebt het recht om ons bedrijf te verzoeken uw persoonsgegevens te wissen, onder bepaalde voorwaarden. Als wij rechtsgronden hebben voor het verwerken van uw persoonsgegevens, worden uw persoonsgegevens verder verwerkt.

Als u een van uw rechten wilt uitoefenen, wordt dit uitgevoerd op basis van een schriftelijk verzoek (e-mail op dpo@kitchenshop.eu / via postdiensten).

TRANSACTIEVEILIGHEID

Het bedrijf is zich bewust van het belang van het naleven van alle noodzakelijke juridische procedures, met betrekking tot de beveiliging van persoonlijke gegevens, evenals elektronische transacties, en heeft alle nodige maatregelen in dit verband genomen, met de modernste en performante methoden, om de hoogst mogelijke mate van veiligheid te bieden. Alle informatie met betrekking tot de persoonsgegevens van gebruikers/abonnees wordt als vertrouwelijke gegevens behandeld. Het bedrijf heeft procedures aangenomen die de vertrouwelijke gegevens beschermen die gebruikers / abonnees via de website of op een andere manier (bijvoorbeeld telefonisch) verstrekken. Deze procedures beschermen de gegevens van gebruikers /abonnees tegen ongeoorloofde toegang of openbaarmaking, diefstal of niet-conform gebruik, wijziging of vernietiging, en helpen ook bij het certificeren dat de gegevens nauwkeurig zijn en correct worden gebruikt.

Firewall

De toegang tot de systemen (servers) van het bedrijf wordt gecontroleerd door een firewall, die het gebruik van bepaalde diensten door gebruikers / abonnees toestaat, terwijl de toegang tot de systemen en databases en vertrouwelijke informatie van het bedrijf wordt verboden.

Vertrouwelijkheid van de transactie

Zoals hierboven vermeld, wordt de naleving van vertrouwelijkheid geïmpliceerd. Alle informatie die door de gebruiker /abonnee wordt verzonden, is vertrouwelijk, waarbij het bedrijf alle nodige maatregelen neemt zodat ze alleen worden gebruikt voor zover dit noodzakelijk wordt geacht in het kader van de geleverde diensten. Alleen geautoriseerde medewerkers hebben toegang tot informatie over transacties en alleen wanneer dit absoluut noodzakelijk is.

Veilige betaaloplossingen

De producten/diensten op deze website worden op de markt gebracht door middel van de online betaaloplossingen van Stripe. Om het risico te elimineren dat uw gegevens in bezit komen en door derden worden misbruikt:

• Stripe garandeert de veiligheid van informatiesystemen.
• De informatie met betrekking tot de bankkaartgegevens (kaartnummer, vervaldatum, enz.) wordt niet overgedragen of opgeslagen op kitchenshop-servers of Stripe-servers.
• In het geval van het 3D Secure-systeem voor betaling via Visa- of MasterCard-kaarten, worden de gegevens met betrekking tot uw kaart rechtstreeks ingevoerd in de Visa- of MasterCard-systemen, en als uw kaart is uitgegeven door een bank die is gecertificeerd in het 3D Secure-systeem, wordt de transactieautorisatie pas gemaakt na uw authenticatie in dit systeem - het invoeren van een geheime code / wachtwoord dat alleen u kent, vergelijkbaar met de pincode voor transacties van ATM.

Elke poging om toegang te krijgen tot de persoonlijke gegevens van een andere gebruiker of om de inhoud van de site te wijzigen of om de prestaties van de server waarop de site draait te beïnvloeden, wordt beschouwd als een poging om de site te bedriegen en zal het strafrechtelijk onderzoek starten tegen de persoon of personen die deze poging hebben gedaan.   

GEGEVENSBEVEILIGINGSBELEID

Door de site te bezoeken en de aangeboden diensten te gebruiken, alleen in gevallen waarin het nodig is om een "gebruikersnaam" te verkrijgen, gaat u ermee akkoord om echte, nauwkeurige en volledige gegevens over uzelf te verstrekken zoals gevraagd in het registratieformulier als gebruiker.

Indien de informatie niet waar is of onjuist of onvolledig is, heeft KITCHENSHOP het recht om uw account op te schorten of te beëindigen zonder voorafgaande kennisgeving. Gebruikers van de site hebben de mogelijkheid om persoonlijke gegevens te bekijken en te wijzigen als er wijzigingen zijn opgetreden, op elk gewenst moment.

KITCHENSHOP voldoet aan de minimale veiligheidseisen voor de verwerking van persoonsgegevens, te weten:

a) Gebruikersidentificatie en authenticatie

Gebruiker betekent elke persoon die handelt onder het gezag van KitchenShop, van de bevoegde persoon of van de vertegenwoordiger, met een erkend recht op toegang tot persoonlijke databases. Gebruikers moeten zich identificeren om toegang te krijgen tot een persoonlijke database. Identificatie kan op verschillende manieren worden uitgevoerd, zoals: het invoeren van de identificatiecode van het toetsenbord (een reeks tekens), met behulp van een streepjescodekaart, met behulp van een smartcard of een magnetische kaart. Elke gebruiker heeft zijn of haar eigen identificatiecode. Meer gebruikers mogen nooit dezelfde identificatiecode hebben. Identificatiecodes (of gebruikersaccounts) die gedurende een langere periode niet worden gebruikt, moeten worden gedeactiveerd en vernietigd na een voorafgaande interne controle van KitchenShop. De periode waarna de codes moeten worden gedeactiveerd en vernietigd, wordt door de exploitant vastgesteld. Elk gebruikersaccount gaat vergezeld van een manier van authenticatie. Authenticatie kan worden gedaan door het invoeren van een wachtwoord of door biometrische middelen: vingerafdruk, spraakopname, retinale angiografie, enz. Wachtwoorden zijn tekenreeksen. Hoe langer de tekenreeks, hoe moeilijker het wachtwoord te achterhalen is. Bij het invoeren van wachtwoorden hoeven deze niet duidelijk op het scherm te worden weergegeven. Wachtwoorden moeten periodiek worden gewijzigd, afhankelijk van het beveiligingsbeleid van de entiteit (operator of geautoriseerde persoon). Periodieke wijzigingen van wachtwoorden worden alleen aangebracht door gebruikers die door de operator zijn geautoriseerd. Elke gebruiker die een identificatiecode en een authenticatiemiddel ontvangt, moet de vertrouwelijkheid ervan bewaren en hiervoor aansprakelijk zijn tegenover KitchenShop. Elke entiteit stelt zijn eigen procedure in voor het beheer en beheer van gebruikersaccounts. Exploitanten machtigen bepaalde gebruikers om een identificatie- en authenticatiecode in te trekken of op te schorten, als hun gebruiker ontslag heeft genomen of is ontslagen, zijn contract heeft gesloten, is overgeplaatst naar een andere functie en de nieuwe taken geen toegang tot persoonlijke gegevens vereisen, de ontvangen codes heeft misbruikt of als hij afwezig zal zijn voor een lange periode die door de entiteit is vastgesteld. De toegang van de gebruikers tot de persoonlijke databases die handmatig worden gemaakt, wordt gemaakt op basis van een lijst die is goedgekeurd door het management van de entiteit.

b) Soort toegang

Gebruikers hebben alleen toegang tot de persoonsgegevens die nodig zijn voor de uitvoering van hun taken. Voor dit doel moeten operators de soorten toegang instellen op functionaliteit (zoals: beheer, invoer, verwerking, opslaan, enz.) en op acties die worden toegepast op persoonlijke gegevens (zoals: schrijven, lezen, verwijderen), evenals de procedures met betrekking tot deze soorten toegang. Programmeurs van systemen voor de verwerking van persoonsgegevens hebben geen toegang tot persoonsgegevens. KitchenShop geeft programmeurs toegang tot persoonlijke gegevens nadat deze zijn omgezet in anonieme gegevens. De afdeling die technische ondersteuning biedt, kan toegang hebben tot persoonsgegevens om uitzonderlijke gevallen op te lossen. Anonieme gegevens worden gebruikt voor het trainen van de gebruikers of voor het maken van presentaties.  Medewerkers die de trainingen verzorgen, gebruiken persoonsgegevens tijdens hun eigen training. KitchenShop zal strikte manieren instellen om persoonsgegevens te vernietigen. Autorisatie voor deze verwerking van persoonsgegevens moet worden beperkt tot enkele gebruikers.

c) Gegevensverzameling

Gegevensverzameling wordt uitgevoerd door directe invoer door de betrokkene, door het invullen van de formulieren die beschikbaar zijn op de website van het bedrijf. Elke wijziging van de persoonsgegevens kan alleen worden aangebracht door geautoriseerde gebruikers die door KitchenShop zijn aangewezen.

KitchenShop zal maatregelen nemen om het informatiesysteem te laten registreren wie de wijziging heeft aangebracht, de datum en het tijdstip van de wijziging. Voor een beter gegevensbeheer zal KitchenShop maatregelen nemen om het informatiesysteem de verwijderde of gewijzigde gegevens te laten bewaren.

d) Back-ups maken

KitchenShop zal het tijdsinterval instellen waarop back-ups van persoonlijke databases worden uitgevoerd, evenals van de programma's die worden gebruikt voor de geautomatiseerde verwerking. Gebruikers die deze back-upkopieën maken, worden door de operator benoemd, in een beperkt aantal. KitchenShop zal maatregelen nemen om de toegang tot back-upkopieën te bewaken.

e) Computers en toegangsterminals

Computers en andere toegangsterminals zullen worden geïnstalleerd in ruimtes met beperkte toegang. Indien deze voorwaarden niet kunnen worden verstrekt, worden de computers geïnstalleerd in ruimtes die afgesloten kunnen worden of worden maatregelen genomen om toegang tot computers te maken door middel van sleutels of magneetkaarten. Als er persoonlijke gegevens op het scherm verschijnen, waarop geen actie wordt ondernomen, ingesteld door de operator, moet de werksessie automatisch worden afgesloten. De lengte van deze periode wordt bepaald op basis van de uit te voeren bewerkingen. De toegangsterminals die worden gebruikt in relatie tot het publiek, waarop persoonsgegevens verschijnen, zullen zo worden geplaatst dat ze niet door het publiek kunnen worden gezien en na een korte periode, vastgesteld door de exploitant, waarin geen actie op hen wordt ondernomen, moeten ze worden verborgen.

f) Toegangsbestanden

KitchenShop heeft de verplichting om maatregelen te nemen die elke toegang tot de persoonlijke database moeten worden vastgelegd in een toegangsbestand (genaamd "log" voor automatische verwerking) of in een register voor handmatige verwerking van persoonsgegevens, ingesteld door de exploitant. De informatie die in het toegangsbestand of in het register wordt geregistreerd, is: - de identificatiecode (de naam van de gebruiker voor de handmatige persoonlijke databases); - de naam van het geraadpleegde bestand (blad); - het aantal gemaakte registers; - het type toegang, - de code van de uitgevoerde bewerking of het gebruikte programma; - datum van toegang (jaar, maand, dag); - tijd (uur, minuut, seconde). Voor automatische verwerking wordt deze informatie opgeslagen in een algemeen toegangsbestand of in afzonderlijke bestanden voor elke gebruiker. Elke poging tot ongeoorloofde toegang wordt ook geregistreerd. KitchenShop is verplicht de toegangsbestanden minimaal 2 jaar te bewaren, om als bewijs te kunnen worden gebruikt in geval van onderzoek. Bij verlenging van het onderzoek worden deze dossiers bewaard zolang dit nodig wordt geacht. De toegangsbestanden moeten het voor de exploitant of de gemachtigde persoon mogelijk maken om de personen te identificeren die zonder een specifieke reden toegang hebben gekregen tot persoonsgegevens, teneinde sancties op te leggen of de bevoegde instanties daarvan in kennis te stellen.

g) Telecommunicatiesystemen

KitchenShop heeft de verplichting om periodiek de authenticaties en toegangstypen te controleren om enkele storingen in het gebruik van telecommunicatiesystemen op te sporen. De exploitanten hebben de verplichting om het telecommunicatiesysteem zo te ontwerpen dat persoonsgegevens nergens kunnen worden onderschept of verzonden. Indien het telecommunicatiesysteem niet op deze manier kan worden beveiligd, heeft KitchenShop de verplichting om het gebruik van de coderingsmethode voor de overdracht van persoonsgegevens op te leggen. Alleen de strikt noodzakelijke persoonsgegevens worden doorgegeven door middel van telecommunicatiesystemen.

h) Opleiding van het personeel

Tijdens de trainingen van de gebruikers heeft KitchenShop de verplichting om hen te informeren over de bepalingen van de geldende wetgeving voor de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens en het vrije verkeer van dergelijke gegevens, de minimale beveiligingsvereisten van de verwerking van persoonsgegevens, evenals de risico's verbonden aan de verwerking van persoonsgegevens, afhankelijk van de specifieke kenmerken van de activiteit van de gebruiker. Gebruikers die toegang hebben tot persoonlijke gegevens worden door de operator getraind in hun vertrouwelijkheid en worden gewaarschuwd door berichten die tijdens de activiteit op schermen verschijnen. Gebruikers hebben de verplichting om hun werksessie te sluiten wanneer ze de werkplek verlaten.

i) Gebruik van computers

Om de verwerking van persoonsgegevens (in het bijzonder tegen computervirussen) te beveiligen, zal KitchenShop maatregelen nemen zoals:
- het verbieden van de gebruikers om softwareprogramma's te gebruiken die afkomstig zijn van externe of dubieuze bronnen;
- het informeren van de gebruikers over het gevaar met betrekking tot de computervirussen;
- invoering van automatische systemen voor devirusvorming en beveiliging van informatiesystemen;
- het zoveel mogelijk uitschakelen van de toets "Print screen" wanneer persoonlijke gegevens op het scherm worden weergegeven, waardoor het afdrukken ervan wordt verboden.

j) Gegevens afdrukken

Het afdrukken van persoonlijke gegevens wordt alleen uitgevoerd door gebruikers die door het bedrijf zijn geautoriseerd voor deze activiteit. KitchenShop hanteert specifieke interne procedures met betrekking tot het gebruik en de vernietiging van deze materialen en zal, afhankelijk van het belang van de verwerkte persoonsgegevens, aanvullende beveiligingsmaatregelen nemen.