0

Confidencialidade e segurança dos dados

Nota de informações

De acordo com a legislação vigente sobre a proteção dos indivíduos no que diz respeito ao processamento de dados pessoais e à livre circulação de tais dados, a Kitchen Shop SRL ("KitchenShop") tem a obrigação de gerenciar os dados pessoais que você nos fornece, com segurança e somente para fins especificados.

Alterações documentais

Essas informações sobre o processamento de dados pessoais são atualizadas regularmente.

Qualquer nova alteração será exibida em nosso site www.kitchenshop.eu.

Data da última atualização: Maio de 2018.

Como entrar em contato conosco

Sua opinião é importante para nós. Se você tiver alguma dúvida sobre o processamento de dados pessoais, você pode nos enviar sua solicitação por e-mail para dpo@kitchenshop.eu ou por serviços de correio para o seguinte endereço: Bld. Lacul Tei, nº 1-3, edifício ISPE, 5º andar, código postal 020371, distrito nº 2, Bucareste, Romênia, enviando sua solicitação ao aviso do oficial de proteção de dados.

O kitchenshop.eu site utiliza medidas de segurança contra a perda, alteração ou uso indevido de informações que estão sob o controle do kitchenshop.eu. Kitchenshop.eu fará todos os esforços e tomará todas as medidas necessárias contra a perda de informações causadas por "bugs" ou erros do software com o qual o site kitchenshop.eu é projetado e hospedado.

Kitchenshop.eu pode conter links para outros sites e não se responsabiliza pela política de privacidade praticada por eles. Recomendamos que você consulte com antecedência os termos legais e outras informações sobre a coleta de dados pessoais. Os métodos abaixo estabelecidos aplicam-se apenas às informações coletadas no site da kitchenshop.eu.

Em caso de pagamento online por cartão, os dados são processados através de processadores de pagamento autorizados. Kitchenshop.eu não armazena nenhuma informação sobre o seu cartão.

Ao preencher seus dados pessoais no formulário de criação e/ou Pedido da conta em kitchenshop.eu, você concorda que seus dados pessoais sejam incluídos no banco de dados da KITCHEN SHOP SRL e processados dentro dos limites da lei. Todos esses dados pessoais serão processados de forma ilimitada territorial e/ou temporal pela KITCHEN SHOP SRL, seus afiliados e colaboradores para o desenvolvimento e/ou execução por eles de atividades como, mas não se limitando a: cumprimento das obrigações contratuais, atividades comerciais relativas à promoção de produtos e serviços, atividades de marketing, publicidade, mídia, atividades administrativas, atividades de desenvolvimento, atividades de pesquisa de mercado, estatísticas, rastreamento e monitoramento de vendas e comportamento do consumidor.

Após qualquer consentimento sobre o processamento de seus dados, você tem o direito a qualquer momento de reverter ao consentimento previamente expresso e alterar suas opções.

Finalidade da coleta de dados

Coletamos e processamos seus dados pessoais com os seguintes propósitos:

  • Cumprimento das obrigações contratuais: processamento de pedidos ou solicitações de usuários, faturamento, recuperação de dívidas, liquidação de solicitações e reclamações, prevenção/detecção de fraudes, registro de benefícios dos usuários/clientes do site KitchenShop e informações relacionadas à sua cumulação/consumo;
  • Marketing (incluindo marketing direto) consistindo na prestação de comunicações comerciais sobre ofertas especiais, produtos e serviços prestados pela Kitchen Shop, por qualquer meio de comunicação, exceto por chamadas automáticas que não exijam a intervenção de um operador humano;
  • armazenamento e processamento de informações que ajudem o KITCHENSHOP a melhorar a relação com usuários/assinantes/compradores;
  • processamento desses dados pessoais e informações pela KITCHENSHOP para a realização de estudos de mercado e estatísticas;
  • monitoramento das vendas e do comportamento do consumidor;
  • avaliação dos produtos e serviços prestados;

Kitchenshop.eu notifica usuários/clientes sobre as ofertas atuais por informações eletrônicas periódicas (usando o endereço de e-mail) e pode ocasionalmente enviar cartões de boas-vindas, cupons de presente ou outras mensagens especiais. Kitchenshop.eu não concorda e não promove o SPAM.

KITCHEN SHOP A SRL fornece seus dados pessoais para outras empresas com as quais está em relações de parceria, mas apenas com base em um acordo de confidencialidade deles, pelo qual garante que esses dados sejam mantidos seguros e que o processamento dessas informações pessoais seja realizado pelo cumprimento da legislação vigente. Empresas-parceiras da Kitchen Shop podem ser: prestadores de serviços de marketing, correio, serviços de pagamento/bancário, telemarketing ou outros serviços, outras empresas com as quais podemos desenvolver programas conjuntos para fornecimento de nossos produtos e serviços no mercado, seguradoras.

Seus dados pessoais também podem ser fornecidos ao Ministério Público, à Polícia, aos Tribunais de Justiça e a outros órgãos competentes do Estado, cumprindo e dentro dos limites das disposições legais e em decorrência de solicitações expressamente escritas.

Através do Site, os usuários podem fornecer ao KITCHENSHOP informações sobre dados pessoais (como nome, endereço, endereço de e-mail, números de telefone), a forma como os produtos e/ou serviços publicados no Site são usados ou pretendem ser usados, mas também podem incluir outras informações intimamente relacionadas ao uso dos serviços e/ou produtos solicitados.

A KITCHENSHOP certifica que cumprirá os direitos conferidos por lei sobre a proteção dos indivíduos no que diz respeito ao processamento de dados pessoais e à livre circulação desses dados.

Os direitos previstos em lei são garantidos a você.

O direito à informação

Você pode solicitar informações sobre seus dados pessoais a qualquer momento, usando qualquer uma das formas de contato especificadas em nosso site.

O direito de acesso a dados pessoais

Você tem o direito de solicitar uma cópia dos dados pessoais que o KitchenShop possui sobre você. Para fazer essa solicitação, use o endereço dpo@kitchenshop.eu. Alternativamente, você pode entrar em contato com a equipe de Atendimento ao Cliente para ser devidamente orientado.

O direito à retificação de dados pessoais

Você tem o direito de retificar os dados mantidos em conexão com você. Se os dados que temos sobre você precisarem ser atualizados ou se você considerar que eles podem ser imprecisos, você pode fazer login no site kitchenshop.eu e você pode corrigir esses dados ou você pode escrever para nós em dpo@kitchenshop.eu.

O direito de restringir o uso de seus dados pessoais

Se você acredita que os dados que temos sobre você estão incorretos ou se você acredita que não devemos processar seus dados, sob certas condições, você tem o direito de solicitar que nossa empresa restrinja o processamento.

O direito à portabilidade de dados

Você tem o direito de solicitar que nossa empresa transfira os dados que você nos enviou, diretamente para você, sob certas condições.

O direito de se opor ao uso de dados pessoais

Você tem o direito de se opor ao processamento do KitchenShop de seus dados pessoais, sob certas condições. Esse direito de objeção pode ser excluído para determinado processamento previsto em lei (por exemplo: processamento realizado por serviços financeiros e tributários, policiais, justiça, previdência social).

O direito à eliminação de dados

KitchenShop só visa processar e armazenar seus dados pessoais pelo tempo necessário. Você tem o direito de solicitar que nossa empresa apaguei seus dados pessoais, sob certas condições. Se tivermos motivos legais para processar seus dados pessoais, seus dados pessoais serão processados.

Se você quiser exercer qualquer um dos seus direitos, isso será realizado com base em uma solicitação por escrito (e-mail em dpo@kitchenshop.eu/ via serviços postais).

SEGURANÇA DAS TRANSAÇÕES

A empresa está ciente da importância de observar todos os procedimentos legais necessários, relacionados à segurança de dados pessoais, bem como transações eletrônicas, e tomou todas as medidas necessárias nesse sentido, pelos métodos mais modernos e realizadores, a fim de proporcionar o mais alto grau de segurança possível. Todas as informações relacionadas aos dados pessoais dos usuários/assinantes são tratadas como dados confidenciais. A empresa adotou procedimentos que protegem os dados confidenciais que os usuários/assinantes fornecem através do site ou de qualquer outra forma (por telefone, por exemplo). Esses procedimentos protegem os dados dos usuários/assinantes contra qualquer acesso ou divulgação não autorizado, roubo ou uso não conforme, alteração ou destruição, também ajudando a certificar que os dados são precisos e são usados corretamente.

Firewall

O acesso aos sistemas (servidores) da Empresa é controlado por uma firewall, que permite o uso de determinados serviços por usuários/assinantes, ao mesmo tempo em que proíbe o acesso aos sistemas e bancos de dados da Empresa e informações confidenciais.

Confidencialidade da transação

Como mencionado acima, a observância da confidencialidade está implícita. Todas as informações transmitidas pelo usuário/assinante são confidenciais, sendo que a Empresa toma todas as medidas necessárias para que sejam utilizadas apenas na medida em que isso seja considerado necessário no contexto dos serviços prestados. Somente funcionários autorizados têm acesso a informações sobre transações e somente quando isso for absolutamente necessário.

Soluções de pagamento seguras

Os produtos/serviços neste site são comercializados por meio das soluções de pagamento online fornecidas pela Stripe. Para eliminar o risco de que seus dados sejam incorporados e sejam usados indevidamente por terceiros:

• O Stripe garante a segurança dos sistemas de informação.
• As informações relativas aos dados do cartão bancário (número do cartão, data de validade, etc.) não serão transferidas ou armazenadas em servidores KITCHENSHOP ou stripe.
• No caso do sistema 3D Secure para pagamento via cartões Visa ou MasterCard, os dados relacionados ao seu cartão são inseridos diretamente nos sistemas Visa ou MasterCard, e se seu cartão foi emitido por um banco certificado no sistema 3D Secure, a autorização de transação é feita somente após sua autenticação neste sistema - digitando um código/senha secreto conhecido apenas por você, semelhante ao código PIN para transações de ATM.

Qualquer tentativa de acessar os dados pessoais de outro usuário ou modificar o conteúdo do site ou afetar o desempenho do servidor em que o site está sendo executado, será considerada uma tentativa de fraudar o site e iniciará a investigação criminal contra a pessoa ou pessoas que fizeram essa tentativa.   

POLÍTICA DE SEGURANÇA DE DADOS

Ao acessar o site e utilizar os serviços prestados, somente nos casos em que for necessário obter um "nome de usuário" você concorda em fornecer dados verdadeiros, precisos e completos sobre si mesmo conforme solicitado no formulário de registro como usuário.

Se as informações não forem verdadeiras ou forem imprecisas ou incompletas, a KITCHENSHOP tem direito ao direito de suspender ou encerrar sua conta sem qualquer aviso prévio. Os usuários do site têm a possibilidade de visualizar e modificar dados pessoais se houver alterações, a qualquer momento.

O KITCHENSHOP cumpre os requisitos mínimos de segurança para o processamento de dados pessoais, ou seja:

a) Identificação e autenticação do usuário

Usuário significa qualquer pessoa agindo sob a autoridade do KitchenShop, da pessoa autorizada ou do representante, com um direito reconhecido de acesso a bancos de dados pessoais. Os usuários, para ter acesso a um banco de dados pessoal, têm que se identificar. A identificação pode ser realizada por vários métodos, tais como: digitar o código de identificação do teclado (uma sequência de caracteres), usando um cartão de código de barras , usando um cartão inteligente ou um cartão magnético. Cada usuário tem seu próprio código de identificação. Mais usuários nunca devem ter o mesmo código de identificação. Os códigos de identificação (ou contas de usuário) não utilizados por um período maior de tempo devem ser desativados e destruídos após um controle interno prévio do KitchenShop. O período após o qual os códigos devem ser desativados e destruídos é estabelecido pelo operador. Cada conta de usuário é acompanhada por uma forma de autenticação. A autenticação pode ser feita digitando uma senha ou por meios biométricos: impressão digital, registro de voz, angiografia de retina, etc. Senhas são cadeias de caracteres. Quanto mais longa a sequência, mais difícil é descobrir a senha. Ao inserir senhas, elas não devem ser exibidas claramente na tela. As senhas devem ser alteradas periodicamente dependendo das políticas de segurança da entidade (operadora ou pessoa autorizada). A alteração periódica das senhas é feita apenas por usuários autorizados pela operadora. Todo usuário que recebe um código de identificação e um meio de autenticação tem que manter a confidencialidade deles e ser responsável por eles no KitchenShop. Cada entidade definirá seu próprio procedimento para a administração e gestão de contas de usuários. As operadoras autorizam certos usuários a revogar ou suspender um código de identificação e autenticação, se seu usuário pediu demissão ou foi demitido, concluiu seu contrato, foi transferido para outra posição e as novas tarefas não exigem acesso a dados pessoais, usaram indevidamente os códigos recebidos ou se ele estará ausente por um longo período definido pela entidade. O acesso dos usuários aos bancos de dados pessoais feitos manualmente será feito com base em uma lista aprovada pela direção da entidade.

b) Tipo de acesso

Os usuários devem acessar apenas os dados pessoais necessários para o execução de suas funções. Para isso, as operadoras devem definir os tipos de acesso por funcionalidade (tais como: gestão, entrada, processamento, economia, etc.) e por ações aplicadas a dados pessoais (como: redação, leitura, exclusão), bem como os procedimentos relativos a esses tipos de acesso. Programadores de sistemas de processamento de dados pessoais não terão acesso a dados pessoais. O KitchenShop permitirá aos programadores acesso a dados pessoais depois de terem sido transformados em dados anônimos. O departamento que fornece suporte técnico pode ter acesso a dados pessoais para resolver casos excepcionais. Dados anônimos serão usados para atividade de treinamento dos usuários ou para fazer apresentações.  Os funcionários que ministrarem os cursos de treinamento usarão dados pessoais durante seu próprio treinamento. O KitchenShop definirá maneiras estritas de destruir dados pessoais. A autorização para esse processamento de dados pessoais deve ser limitada a alguns usuários.

c) Coleta de dados

A coleta de dados é realizada por meio de entrada direta pelo interessado, preenchendo os formulários disponíveis no site da empresa. Qualquer alteração dos dados pessoais só pode ser feita por usuários autorizados indicados pelo KitchenShop.

O KitchenShop tomará medidas para que o sistema de informações regisse quem fez a mudança, a data e a hora da mudança. Para uma melhor gestão de dados, o KitchenShop tomará medidas para que o sistema de informações mantenha os dados que foram excluídos ou modificados.

d) Fazer cópias de backup

O KitchenShop definirá o intervalo de tempo no qual serão realizadas cópias de backup de bancos de dados pessoais, bem como dos programas utilizados para o processamento automatizado. Os usuários que fizerem essas cópias de backup serão nomeados pelo operador, em um número limitado. O KitchenShop tomará medidas para que o acesso às cópias de backup seja monitorado.

e) Computadores e terminais de acesso

Computadores e outros terminais de acesso serão instalados em salas com acesso restrito. Se essas condições não puderem ser fornecidas, os computadores serão instalados em salas que podem ser bloqueadas ou medidas serão tomadas para que o acesso aos computadores seja feito por meio de chaves ou cartões magnéticos. Se os dados pessoais aparecerem na tela, sobre os quais um determinado período não é cumprido, definido pelo operador, a sessão de trabalho deve ser automaticamente encerrada. A duração desse período é determinada de acordo com as operações a serem realizadas. Os terminais de acesso utilizados em relação ao público, sobre os quais os dados pessoais aparecem, serão posicionados para que não possam ser vistos pelo público e após um curto período, definido pelo operador, em que nenhuma ação é tomada sobre eles, eles devem ser escondidos.

f) Arquivos de acesso

O KitchenShop tem a obrigação de tomar medidas para que qualquer acesso ao banco de dados pessoal seja registrado em um arquivo de acesso (chamado de "log" para processamento automático) ou em um cadastro para processamento manual de dados pessoais, definido pelo operador. As informações registradas no arquivo de acesso ou no registro serão: - o código de identificação (nome do usuário para os bancos de dados pessoais manuais); - o nome do arquivo acessado (folha); - o número de registros feitos; - o tipo de acesso, - o código da operação realizada ou do programa utilizado; - data de acesso (ano, mês, dia); - tempo (hora, minuto, segundo). Para processamento automático, essas informações serão armazenadas em um arquivo de acesso geral ou em arquivos separados para cada usuário. Qualquer tentativa de acesso não autorizado também será registrada. O KitchenShop é obrigado a manter os arquivos de acesso por pelo menos 2 anos, a fim de ser usado como prova em caso de investigações. Se as investigações forem prolongadas, esses arquivos serão mantidos pelo tempo que for considerado necessário. Os arquivos de acesso devem possibilitar que o operador ou a pessoa autorizada identifiquem as pessoas que acessaram dados pessoais sem motivo específico, a fim de aplicar sanções ou notificar os órgãos competentes.

g) Sistemas de telecomunicações

O KitchenShop tem a obrigação de verificar periodicamente as autenticações e tipos de acesso, a fim de detectar alguns defeitos no uso de sistemas de telecomunicações. As operadoras têm a obrigação de projetar o sistema de telecomunicações para que os dados pessoais não possam ser interceptados ou transmitidos de qualquer lugar. Se o sistema de telecomunicações não puder ser protegido dessa forma, o KitchenShop tem a obrigação de impor o uso do método de criptografia para a transmissão de dados pessoais. Somente os dados pessoais estritamente necessários serão transmitidos por meio de sistemas de telecomunicações.

h) Treinamento de pessoal

Durante os cursos de capacitação dos usuários, o KitchenShop tem a obrigação de informá-los sobre as disposições das leis vigentes para a proteção dos indivíduos no que diz respeito ao processamento de dados pessoais e à livre circulação de tais dados, aos requisitos mínimos de segurança do processamento de dados pessoais, bem como aos riscos envolvidos no processamento de dados pessoais, dependendo das especificidades da atividade do usuário. Os usuários que tiverem acesso a dados pessoais serão treinados pelo operador em sua confidencialidade e serão avisados por mensagens que aparecerão nas telas durante a atividade. Os usuários têm a obrigação de encerrar sua sessão de trabalho quando saem do local de trabalho.

i) Uso de computadores

Para manter a segurança do processamento de dados pessoais (especialmente contra vírus de computador), o KitchenShop tomará medidas como:
- proibir que os usuários utilizem programas de software provenientes de fontes externas ou questionáveis;
- informar os usuários sobre o perigo em relação aos vírus do computador;
- implantação de sistemas automáticos de desvírus e segurança de sistemas de informação;
- desabilitando, na medida do possível, a tecla "Imprimir tela", quando os dados pessoais são exibidos na tela, proibindo assim sua impressão.

j) Impressão de dados

A impressão de dados pessoais será realizada apenas pelos usuários autorizados pela empresa para essa atividade. O KitchenShop utiliza procedimentos internos específicos sobre o uso e destruição desses materiais, e dependendo da importância dos dados pessoais processados, tomará medidas adicionais de segurança.