0

Zaupnost in varnost podatkov

Opomba o informacijah

V skladu z veljavno zakonodajo o varstvu posameznikov v zvezi z obdelavo osebnih podatkov in o prostem pretoku takih podatkov ima Kuhinjska trgovina SRL ("KitchenShop") obveznost upravljanja osebnih podatkov, ki nam jih posredujete, varno in samo za določene namene.

Spremembe dokumenta

Te informacije o obdelavi osebnih podatkov se redno posodabljajo.

Vsaka nova sprememba bo prikazana na naši spletni strani www.kitchenshop.eu.

Datum zadnje posodobitve: maj 2018.

Kako nas kontaktirati

Vaše mnenje je pomembno za nas. Če imate vprašanja o obdelavi osebnih podatkov, nam lahko pisno zahtevo pošljete po elektronski pošti na dpo@kitchenshop.eu ali po poštnih storitvah na naslednji naslov: Bld. Lacul Tei, št. 1-3, stavba ISPE, 5. nadstropje, poštna številka 020371, okrožje št. 2, Bukarešta, Romunija, predložitev vaše zahteve na pozornost uradnika za varstvo podatkov .

Spletna kitchenshop.eu uporablja varnostne ukrepe proti izgubi, spremembi ali zlorabi informacij, ki so pod nadzorom kitchenshop.eu. Kitchenshop.eu se bodo potrudili in sprejeli vse potrebne ukrepe proti izgubi informacij, ki jih povzročajo "hrošči" ali napake programske opreme, s katero je kitchenshop.eu mesto zasnovano in gosto.

Kitchenshop.eu lahko vsebuje povezave do drugih spletnih mest in ni odgovoren za politiko zasebnosti, ki jo prakticirajo. Priporočamo, da se predhodno posvetujte z zakonskimi pogoji in drugimi informacijami v zvezi z zbiranjem osebnih podatkov. Spodaj navedene metode veljajo samo za informacije, zbrane na spletni strani kitchenshop.eu.

V primeru spletnega plačila s kartico se podatki obdelujejo preko pooblaščenih plačilnih obdelovalcev. Kitchenshop.eu ne shrani nobenih podatkov o kartici.

Z izpolnitvijo vaših osebnih podatkov v obrazcu za ustvarjanje računa in/ali Naročilo na kitchenshop.eu se strinjate, da se vaši osebni podatki vključijo v zbirko podatkov KITCHEN SHOP SRL in obdelujejo v mejah zakona. Vse te osebne podatke bodo ozemeljsko in/ali časovno obdelovale podjetja KITCHEN SHOP SRL, njihove podružnice in sodelavci za razvoj in/ali izvajanje dejavnosti, kot so, vendar ne omejeno na: izpolnjevanje pogodbenih obveznosti, komercialne dejavnosti v zvezi s promocijo izdelkov in storitev, tržne dejavnosti, oglaševanje, mediji, upravne dejavnosti, razvojne dejavnosti, tržnih raziskovalnih dejavnosti, statistike, sledenja in spremljanja prodaje in vedenja potrošnikov.

Po vsakem danem soglasju v zvezi z obdelavo vaših podatkov imate kadarkoli pravico, da se ponovno menite na prej izraženo privolitev in spremenite svoje možnosti.

Namen zbiranja podatkov

Vaše osebne podatke zbiramo in obdelujemo z naslednjimi nameni:

  • izpolnjevanje pogodbenih obveznosti: obdelava uporabniških naročil ali zahtevkov, fakturiranje, izterjava dolga, poravnava zahtevkov in pritožb, preprečevanje/odkrivanje goljufij, evidenca koristi uporabnikov/strank strani KitchenShop in informacije, povezane z njihovo kumulacijo/porabo;
  • trženje (vključno z neposrednim trženjem), ki vključuje zagotavljanje komercialnih komunikacij o posebnih ponudbah, izdelkih in storitvah, ki jih zagotavlja Kitchen Shop, z vsakim komunikacijskim sredstvom, razen samodejnega klicanja, ki ne zahteva posredovanja človeškega operaterja;
  • shranjevanje in obdelavo informacij, ki pomagajo KITCHENSHOP izboljšati soodločje z uporabniki/naročniki/kupci;
  • obdelavo teh osebnih podatkov in informacij s strani KITCHENSHOP za izvedbo tržnih študij in statističnih podatkov;
  • spremljanje prodaje in obnašanja potrošnikov;
  • vrednotenje proizvodov in storitev;

Kitchenshop.eu uporabnike/stranke o aktualnih ponudbah obvesti po rednih elektronskih informacijah (z uporabo elektronskega naslova) in lahko občasno pošilja voščilnice, darilne kupone ali druga posebna sporočila. Kitchenshop.eu se ne strinja in ne spodbuja SPAM.

KITCHEN SHOP SRL posreduje vaše osebne podatke drugim podjetjem, s katerimi so v partnerskih odnosih, vendar le na podlagi pogodbe o zaupnosti iz njih, s katero jamči, da so ti podatki varni in da se obdelava teh osebnih podatkov izvaja z upoštevanjem veljavne zakonodaje. Podjetja-partnerji Kitchen Shop so lahko: ponudniki marketinških storitev, kurir, plačilne / bančne storitve, telemarketing ali druge storitve, druga podjetja, s katerimi lahko razvijamo skupne programe za zagotavljanje naših izdelkov in storitev na trgu , zavarovalci.

Vaši osebni podatki se lahko predložijo tudi tožilstvu, policiji, sodišču in drugim pristojnim organom države, ki izpolnjujejo in v mejah zakonskih določb in kot rezultat izrecno pisnih zahtev.

Uporabniki lahko prek spletnega mesta posredujejo informacije v zvezi z osebnimi podatki (kot so ime, naslov, elektronski naslov, telefonske številke), način uporabe izdelkov in/ali storitev, objavljenih na spletnem mestu, ali nameravajo biti uporabljeni, lahko pa vključujejo tudi druge informacije, ki so tesno povezane z uporabo zahtevanih storitev in/ali izdelkov.

KITCHENSHOP potrjuje, da bo v skladu s pravicami, ki jih določa zakon o varstvu posameznikov v zvezi z obdelavo osebnih podatkov in prostim pretokom teh podatkov.

Pravice, ki jih zagotavlja zakon, so vam zagotovljene.

Pravica do informacij

Podatke o vaših osebnih podatkih lahko kadarkoli zahtevate z uporabo katerega koli od kontaktnih načinov, navedenih na naši spletni strani.

Pravica do dostopa do osebnih podatkov

Pravico imate zahtevati kopijo osebnih podatkov, ki jih ima KitchenShop o vas. Če želite to zahtevo, uporabite naslov dpo@kitchenshop.eu. Lahko pa se obrnete tudi na ekipo službe za stranke, ki bo ustrezno vodena.

Pravica do poprave osebnih podatkov

Pravico imate, da znova potrdite podatke, ki se hranijo v zvezi z vami. Če je treba podatke, ki jih imamo o vas, posodobiti ali če menijo, da so morda netočni, se lahko prijavite na kitchenshop.eu mesto kitchenshop.eu te podatke lahko popravite ali pa nam pišete na dpo@kitchenshop.eu.

Pravica do omejevanja uporabe vaših osebnih podatkov

Če menite, da so podatki, ki jih imamo o vas, napačni ali če menite, da vaših podatkov ne bi smeli obdelati, imate pod določenimi pogoji pravico zahtevati, da naše podjetje omeji obdelavo.

Pravica do prenosljivosti podatkov

Pravico imate zahtevati, da naše podjetje pod določenimi pogoji posreduje podatke, ki ste nam jih predložili, neposredno vam.

Pravica do ugovora o uporabi osebnih podatkov

Imate pravico ugovarjati obdelavi vaših osebnih podatkov podjetja KitchenShop pod določenimi pogoji. Ta pravica do ugovora se lahko izključi za določeno obdelavo, ki jo določa zakon (npr. obdelava, ki jo izvajajo finančni in davčni, policija, pravosodje, storitve socialne varnosti).

Pravica do izbrisa podatkov

KitchenShop ima za cilj obdelavo in shranjevanje vaših osebnih podatkov le toliko časa, kolikor je to potrebno. Pravico imate zahtevati, da naše podjetje izbriše vaše osebne podatke pod določenimi pogoji. Če imamo pravne razloge za obdelavo vaših osebnih podatkov, bodo vaši osebni podatki nadalje obdelani.

Če želite uveljavljati katero od vaših pravic, se bo to izvajalo na podlagi pisne zahteve (e-pošta na dpo@kitchenshop.eu/ prek poštnih storitev).

VARNOST TRANSAKCIJ

Družba se zaveda pomena opazovanja vseh potrebnih pravnih postopkov, povezanih z varnostjo osebnih podatkov, kot tudi elektronskih transakcij, in je sprejela vse potrebne ukrepe v zvezi s tem z najmotejšimi in izvedenimi metodami, da bi zagotovila najvišjo možno stopnjo varnosti. Vse podatke, povezane z osebnimi podatki uporabnikov/naročnikov, obravnavamo kot zaupne podatke. Podjetje je sprejelo postopke, ki varujejo zaupne podatke, ki jih uporabniki/naročniki zagotavljajo prek spletne strani ali na kakšen drug način (na primer po telefonu). Ti postopki ščitijo podatke uporabnikov/naročnikov pred vsakim nepooblaščenim dostopom ali razkritjem, krajo ali neskladno uporabo, spremembo ali uničenjem, prav tako pomagajo pri potrditvi, da so podatki točni in se pravilno uporabljajo.

Firewall

Dostop do sistemov (strežnikov) podjetja nadzoruje firewall, ki omogoča uporabo določenih storitev s strani uporabnikov/naročnikov, hkrati pa prepoveduje dostop do sistemov in zbirk podatkov podjetja ter zaupne informacije.

Zaupnost transakcij

Kot je bilo omenjeno zgoraj, je treba navesti, da je zaupnost zaupna. Vsi podatki, ki jih posreduje uporabnik/naročnik, so zaupni, družba sprejema vse potrebne ukrepe, tako da se uporabljajo le v obsegu, ki se šteje za potrebno v okviru storitev. Samo pooblaščeni zaposleni imajo dostop do informacij o transakcijah in samo takrat, ko je to nujno potrebno.

Varne plačilne rešitve

Izdelki/storitve na tej spletni strani se tržijo s pomočjo spletnih plačilnih rešitev, ki jih zagotavlja Stripe. Da bi odpravili tveganje, da bodo vaši podatki prišli v posest in jih bodo tretje osebe zlorabe:

• Črta zagotavlja varnost informacijskih sistemov.
• Podatki o podatkih bančne kartice (številka kartice, datum izteka veljavnosti itd.) ne bodo preneseni ali shranjeni na strežnikih KITCHENSHOP ali Stripe strežnikih.
• V primeru sistema 3D Secure za plačilo prek kartic Visa ali MasterCard se podatki, povezani z vašo kartico, vnesejo neposredno v sisteme Visa ali MasterCard, in če je vašo kartico izdala banka, certificirana v sistemu 3D Secure, se dovoljenje za transakcije vnese šele po preverjanju pristnosti v tem sistemu - vnosa skrivne kode/gesla, ki ga poznate samo vi, podobno kot koda PIN za transakcije izATM.

Vsak poskus dostopa do osebnih podatkov drugega uporabnika ali spreminjanja vsebine spletnega mesta ali vplivanja na delovanje strežnika, na katerem se spletno mesto izvaja, bo veljal za poskus goljufanja spletnega mesta in bo sprožil kazensko preiskavo zoper osebo ali osebe, ki so storile ta poskus .   

PRAVILNIK O VARNOSTI PODATKOV

Z dostopom do spletnega mesta in uporabo zagotovljenih storitev, samo v primerih, ko je potrebno pridobiti "uporabniško ime", se strinjate, da boste kot uporabnik zagotovili resnične, točne in popolne podatke o sebi, kot je zahtevano v obrazcu za registracijo.

Če informacije niso resnične ali so netočne ali nepopolne, ima KITCHENSHOP pravico do prekinitve ali prenehanja vašega računa brez predhodnega obvestila. Uporabniki spletnega mesta imajo možnost, da si kadarkoli ogledajo in spremenijo osebne podatke, če so se zgodile spremembe.

KITCHENSHOP izpolnjuje minimalne varnostne zahteve za obdelavo osebnih podatkov, in sicer:

a) Identifikacija in preverjanje pristnosti uporabnika

Uporabnik pomeni vsako osebo, ki deluje pod pooblastilom podjetja KitchenShop, pooblaščene osebe ali zastopnika, s priznano pravico dostopa do osebnih podatkovnih zbirk. Uporabniki se morajo za dostop do osebne zbirke podatkov identificirati. Identifikacijo lahko izvedete z več metodami, kot so: vnos identifikacijske kode s tipkovnice (niz znakov ), uporaba črtna kodna kartica, uporaba pametne kartice ali magnetne kartice. Vsak uporabnik ima svojo identifikacijsko kodo. Več uporabnikov nikoli ne sme imeti iste identifikacijske kode. Identifikacijske kode (ali uporabniški računi), ki se ne uporabljajo dalj časa, je treba izklopiti in uničiti po predhodnem notranjem nadzoru kitchenshopa. Obdobje, po katerem morajo biti kode deaktivirane in uničene, določi upravljavec. Vsakemu uporabniškemu računu je priložen način preverjanja pristnosti. Preverjanje pristnosti je mogoče opraviti z vnosom gesla ali z biometričnimi sredstvi: prstnim odtisom, glasovnim zapisom, angiografijo mrežnica itd. Gesla so nizi znakov. Dlje ko je niz, težje je geslo izvedeti. Pri vnosu gesel ni treba jasno prikazati na zaslonu. Gesla je treba občasno spreminjati glede na varnostne politike podjetja (operaterja ali pooblaščene osebe). Periodično spremembo gesel iznesejo le uporabniki, ki jih pooblasti operater. Vsak uporabnik, ki prejme identifikacijsko kodo in sredstvo za preverjanje pristnosti , mora obdržati zaupnost njih in biti zanje prisežen KitchenShopu. Vsak subjekt bo določil svoj postopek za upravljanje in upravljanje uporabniških računov. Operaterji pooblaščajo določene uporabnike, da prekličejo ali začasno prekličejo identifikacijsko kodo in kodo za preverjanje pristnosti, če je njihov uporabnik odstopil ali je bil odpuščen, je bila njegova pogodba prenesena na drugo mesto in nove naloge ne zahtevajo dostopa do osebnih podatkov, je zlorabil prejete kode ali če bo odsoten za daljše obdobje, ki ga določi subjekt. Dostop uporabnikov do osebnih podatkovnih zbirk, ki so narejene ročno, bo narejen na podlagi seznama, ki ga odobri vodstvo entitete.

b) Vrsta dostopa

Uporabniki dostopajo samo do osebnih podatkov, potrebnih za opravljanje svojih nalog. V ta namen morajo operaterji določiti vrste dostopa po funkcionalnosti (kot so: upravljanje, vnos, obdelava, shranjevanje itd.) in ukrepi, ki se uporabljajo za osebne podatke (kot so: pisanje, branje, brisanje), kot tudi postopki v zvezi s temi vrstami dostopa. Programerji sistemov za obdelavo osebnih podatkov ne bodo imeli dostopa do osebnih podatkov. KitchenShop bo programerjem omogočil dostop do osebnih podatkov, potem ko so bili spremenjeni v anonimne podatke. Oddelek, ki zagotavlja tehnično podporo, ima lahko dostop do osebnih podatkov za reševanje izjemnih primerov. Anonimni podatki se bodo uporabljali za dejavnost usposabljanja uporabnikov ali za izdelavo predstavitev.  Zaposleni, ki izrabijo tečaje usposabljanja, bodo osebne podatke uporabljali med lastnim usposabljanjem. KitchenShop bo določil stroge načine za uničevanje osebnih podatkov. Dovoljenje za to obdelavo osebnih podatkov mora biti omejeno na nekaj uporabnikov.

c) Zbiranje podatkov

Zbiranje podatkov se izvaja z neposrednim vnosom zadevne osebe z izpolnjevanjem obrazcev, ki so na voljo na spletni strani podjetja. Vsako spremembo osebnih podatkov lahko naredijo le pooblaščeni uporabniki, ki jih imenuje KitchenShop.

KitchenShop bo sprejel ukrepe, da informacijski sistem zabeleži, kdo je spremenil spremembo, datum in čas spremembe. Za boljše upravljanje podatkov bo KitchenShop sprejel ukrepe, s katerimi bo informacijski sistem obdržal izbrisane ali spremenjene podatke.

d) Izdelava varnostnih kopij

KitchenShop bo določil časovni interval, v katerem se bodo izvajale varnostne kopije osebnih podatkovnih baz, pa tudi programov, ki se uporabljajo za avtomatizirano obdelavo. Uporabnike, ki bodo naredili te varnostne kopije, bo operater imenoval v omejenem številu. KitchenShop bo sprejel ukrepe za nadzor dostopa do varnostnih kopij.

e) Računalniki in dostopni terminali

Računalniki in drugi dostopni terminali bodo nameščeni v sobah z omejenim dostopom. Če teh pogojev ni mogoče zagotoviti, bodo računalniki nameščeni v sobah, ki jih je mogoče zakleniti, ali pa bodo sprejeti ukrepi za dostop do računalnikov, ki bodo narejeni s ključi ali magnetnimi karticami. Če se osebni podatki prikažejo na zaslonu, na katerem se določeno obdobje ne uporablja, ki ga določi upravljavec, mora biti delovno sejo samodejno zaprto. Dolžina tega obdobja se določi glede na operacije, ki jih je treba izvesti. Dostopni terminali, ki se uporabljajo v zvezi z javnostjo, na katerih se pojavljajo osebni podatki, bodo pozicionani tako, da jih javnost ne more videti in jih po kratkem obdobju, ki ga določi upravljavec, v katerem se ne ukrepa nad njimi, morajo biti skriti.

f) Datoteke dostopa

KitchenShop ima obveznost, da sprejme ukrepe, da se vsak dostop do osebne baze podatkov zabeleži v dostopno datoteko (imenovano »dnevnik« za avtomatsko obdelavo) ali v register za ročno obdelavo osebnih podatkov, ki ga določi upravljavec. Podatki, zabeleženi v dostopni datoteki ali registru, bodo: - identifikacijska koda (ime uporabnika za ročne osebne baze podatkov); - ime dostopne datoteke (lista); - število izdelanih evidenc; - vrsto dostopa, - kodo izvedene operacije ali uporabljenega programa; - datum dostopa (leto, mesec, dan); - čas (ura, minuta, sekunda). Za samodejno obdelavo bodo te informacije shranjene v splošni dostopni datoteki ali v ločenih datotekah za vsakega uporabnika. Zabeleži se tudi vsak poskus nepooblaščenega dostopa. KitchenShop je dolžan hraniti dostopne datoteke vsaj 2 leti, da se v primeru preiskav uporabi kot dokaz. Če se preiskave podaljšajo, se te datoteke hranijo toliko časa, kolikor se zdi potrebno. Dostopne datoteke morajo upravljavcu ali pooblaščeni osebi omogočati identifikacijo oseb, ki so brez posebnega razloga dostopale do osebnih podatkov, da bi lahko uporabil sankcije ali obvestila pristojne organe.

g) Telekomunikacijski sistemi

KitchenShop ima obveznost, da redno preverja avtentikacije in vrste dostopa, da bi odkrili nekatere napake pri uporabi telekomunikacijskih sistemov. Operaterji so dolžni zasnovati telekomunikacijski sistem tako, da osebnih podatkov ni mogoče prestrezati ali prenašati od kjerkoli. Če telekomunikacijskega sistema ni mogoče tako zavarovati, ima KitchenShop obveznost, da naloži uporabo načina šifriranja za posredovanje osebnih podatkov. Samo nujno potrebni osebni podatki se bodo prenašali s pomočjo telekomunikacijskih sistemov.

h) Usposabljanje osebja

Med izobraževalnimi tečaji uporabnikov ima KitchenShop obveznost, da jih obvešča o določbah veljavnih zakonov za varstvo posameznikov v zvezi z obdelavo osebnih podatkov in prostim pretokom takih podatkov, minimalnimi varnostnimi zahtevami obdelave osebnih podatkov, pa tudi z tveganji, ki so povezana z obdelavo osebnih podatkov, odvisno od posebnosti dejavnosti uporabnika. Uporabnike, ki imajo dostop do osebnih podatkov, bo upravljavec usposobil za njihovo zaupnost in bo opozorjen s sporočili, ki se bodo pojavile na zaslonih med dejavnostjo. Uporabniki imajo obveznost, da ob zapustitvi delovnega mesta zaprejo delovno sejo.

i) Uporaba računalnikov

Za ohranjanje varnosti obdelave osebnih podatkov (zlasti proti računalniškim virusom) bo KitchenShop sprejel ukrepe, kot so:
- prepoved uporabe programskih programov, ki izvirajo iz zunanjih ali vprašljivih virov;
- obvestiti uporabnike o nevarnosti v zvezi z računalniškim virusom;
- izvajanje samodejnih sistemov za devirusiranje in varnost informacijskih sistemov;
- onemogočiti, kolikor je mogoče, tipko "Print screen", ko so osebni podatki prikazani na zaslonu, in tako prepovedati njihovo tiskanje.

j) Tiskanje podatkov

Tiskanje osebnih podatkov bodo izvajali le uporabniki, ki jih je podjetje pooblastilo za to dejavnost. KitchenShop uporablja posebne notranje postopke glede uporabe in uničenja teh materialov, glede na pomen obdelanih osebnih podatkov pa bo sprejel dodatne varnostne ukrepe.