POLITICA DE CONFIDENTIALITATE

Aceasta Politica de confidentialitate poate fi actualizata si modificata  ori de cate ori este necesar/ Intreprindem eforturi majore pentru pastrarea in siguranta a informatiilor si a preferintelor dumneavoastra. Stim cat de important este sa va simiti in siguranta atunci cand sunteti in mediul online, de aceea va asiguram de confidentialitatea datelor, avand in vedere ca in acest moment va aflati pe o conexiune criptata (SSL) prin care, informatiile transmise sunt criptate si sunt procesate de noi doar cu acordul dvs. Retineti, oricand in decursul colaborarii noastre, va puteti exprima optiunea cu privire la procesarea datelor dvs. cu caracter personal.

Suntem absolut constienti de faptul ca, GDPR, nu face decat sa ofere un cadru legal modernizat, de conformitate, bazat pe responsabilitatea pentru protectia datelor cu caracter personal.

Procesarea datelor dvs. este necesara pentru a va furniza produsele/serviciile pe care le solicitati. In acest sens, noi luam mai multe masuri de securitate pentru a va proteja in mediul online. Una dintre masurile intreprinse de noi pentru a asigura transparenta si proportionalitatea fata de dvs. este aceea de elimina colectarea inutila a datelor cu caracter personal si minimizarea datelor pe care le colectam. De aceea, solicitam doar informatiile de care avem nevoie si le stocam pentru imbunatatirea experietei dvs.

Pe site-ul www.lokofood.com sau in aplicatia LOKOFOOD va fi afisata ultima versiune aplicabila a Politicii de Confidentialitate, motiv pentru care va rugam si recomandam sa verificati periodic continutul acesteia, pentru orice astfel de actualizari sau modificari, dat fiind ca acesta este un contract online. Orice actualizare / modificare este de aplicabilitate imediata, dar nu va fi retroactiva, cu exceptia cazului cand o dispozitie legala prevede astfel.

Toate informatiile furnizate in aceasta politica, procesele cat si analizele efectuate sunt complete, exacte si corecte, reflectand in totalitate activitatea organizatiei din punct de vedere al prelucrarii, procesarii si stocarii datelor cu caracter personal

Societatea este o companie care activează în domeniul tehnologiei informaţiei a cărei activitate principală este legată de dezvoltarea software-ului. În obiectul de activitate al societăţii LOKOFOOD sunt cuprinse şi activităţi cu privire la dezvoltarea şi gestionarea unei platforme tehnologice care, prin utilizarea unui site / platforma şi/sau aplicaţie mobilă, permite operatorilor economici ai unităţi de alimentaţie de tipul restaurantelor, cafenelelor, cofetăriilor etc., din diferite oraşe, aflate în diferite zone, să se listeze şi să listeze şi să ofere produsele şi/sau serviciile lor prin intermediul acesteia, către utilizator, în baza unui acord comercial asumat cu Societatea (denumite în continuare „Comercianţi”). Astfel, Societatea a dezvoltat platforma LOKOFOOD, care asigură cadrul necesar tehnologic pentru interacţiunea on-line între oferta Comercianţilor şi cererile Utilizatorilor, care se pot finaliza prin plasarea Comenzilor şi încheirea contractului pentru produsele şi serviciile comandate între Comerciant şi Utilizator direct

Informatii despre noi: EXPRESSOFT TECHNOLOGY SRL, entitate juridică de drept român, cu sediul social în Şos Bucureşti-Ploieşti, nr. 73-81, biroul 1, etaj 4, Sector 1, Bucureşti, înregistratâ la Registrul Comerţului sub nr. J40/1167/1991, CUI RO1581947, in continuare Expressoft. Adresa de e-mail: contact@lokofood.com.  Titlul, drepturile de autor, şi drepturile de proprietate intelectuală asupra LOKOFOOD aparţin Expressoft. PRODUSUL SOFTWARE şi Documentaţia aferentă, sunt protejate de Legea drepturilor de autor din România şi de tratatele internaţionale privind drepturile de autor. Expressoft este furnizor de servicii de tehnologia informatiei, nu furnizeaza servicii de alimentatie sau alte servicii ce nu privesc profilul sau. 

Formular de contact regasit in sectiunea Contact de pe platforma www.lokofood.com sau in aplicatia LOKOFOOD in contul fiecarui Utilizator.

Site-ul www.lokofood.com si aplicatia LOKOFOOD , in continuare Site-ul, este proprietatea Expresoft Technology SRL si este operat sub marca comerciala LOKOFOOD.

Pretuim dreptul la viata privata si protectia datelor personale ale fiecaruia dintre noi, astfel incat prin aceasta politica de confidentialitate vrem sa aducem la cunostinta vizitatorilor paginii web www.lokofood.ro, in continuare Site-ul, tipurile de date personale pe care le colectam prin Site-ul nostru si modul in care folosim, dezvaluim si protejam aceste informatii. Colectam si folosim datele personale in felurile in care este descris aici, si astfel incat sa ne respectam obligatiile noastre si drepturile dumneavoastra.

Conform cerintelor Regulamentul nr. 679/2016 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date si de abrogare a Directivei 95/46/CE („Regulamentul”) LOKOFOOD are obligatia de a prelucra in conditii de siguranta si numai pentru scopurile specificate, datele personale pe care ni le furnizati despre dumneavoastra prin intermediul Site-ului.

Va rugam sa cititi aceasta Politica de confidentialitate cu atentie si sa va asigurati ca o intelegeti. Acceptarea acestei Politici de confidentialitate este prezumata odata cu prima dumneavoastra vizita pe Site-ul www.lokofood.com. Daca nu sunteti de acord cu aceasta Politica de confidentialitate, trebuie sa incetati imediat folosirea Site-ului.

Va rugam sa aveti in vedere faptul ca inregistrarea in Site si/sau plasarea de comenzi este permisa doar persoanelor peste 16 ani.

 

1. Cui i se adreseaza aceasta Politica de confidentialitate?

Aceasta Politica de confidentialitate se aplica:

  • prelucrarii datelor dumneavoastra personale colectate de catre noi prin Site si folosirii de catre dumneavoastra a Site-ului. Site-ul poate contine link-uri catre alte site-uri. Va rugam sa aveti in vedere ca nu avem control asupra modului in care datele dumneavoastra sunt colectate, stocate, sau prelucrate de alte site-uri si va recomandam sa verificati politicile de confidentilitate ale acestor site-uri terte anterior transmiterii oricaror date catre acestea.
  • Aceasta Politica de confidentialitate se aplica si datelor personale colectate de LOKOFOOD prin intermediul paginilor noastre marcate pe platforme de social media.
  • Aceasta Politica de confidentialitate se aplica, de asemenea, continutului vizat de LOKOFOOD, inclusiv ofertelor si anunturilor pentru produsele si serviciile LOKOFOOD pe care noi (sau un furnizor de servicii care actioneaza in numele nostru) le putem trimite pe site-uri, platforme si aplicatii. Va rugam sa aveti in vedere ca nu avem control asupra modului in care datele dumneavoastra sunt colectate, stocate, sau prelucrate de alte site-uri si va recomandam sa verificati politicile de confidentialitate ale acestor site-uri terte anterior transmiterii oricaror date catre acestea.

Aceasta Politica de confidentialitate este incorporata si face parte din Termenii si conditiile de utilizare a Site-ului aplicabili, disponibili aici.

 

2. Ce date cu caracter personal prelucram, in baza caror temeiuri legale, in ce scop si pe ce durata?

2.1 Ce date prelucram?

In functie de modul in care utilizati Site-ul, colectam anumite date persoanale si non-personale, despre dumneavoastra, dupa cum urmeaza:

  • Date colectate conform Politicii de cookie-uri pe care va rugam sa o cititi aici, care includ: adresa IP; versiunea si tipul de web browser, tipul de sistem de operare si o lista de URL-uri incepand cu site-ul de initializare, activitatea dumneavoastra pe Site si site-ul catre care va indreptati cand parasiti Site-ul. In general, cu exceptia adresei IP, aceste date nu sunt de sine statator date personale.
  • Cand va creati un cont pe Site-ul nostru, ne transmiteti: date de identificare: adresa de e-mail, numar de telefon, numele si prenumele, varsta
  • In cadrul paginii dumneavoastre personale (Contul meu) aveti posibilitatea sa adaugati informatii suplimentare, precum: numar telefon mobil, numar telefon fix, data nasterii, adrese de livrare, adresa alternativa de e-mail
  • Cand plasati o comanda prin Site, ne furnizati informatii precum: produsul dorit, date de identificare, cum ar fi: numele si prenumele, adresa de livrare (si/sau alte date de localizare), detalii de facturare, metoda de plata, numar de telefon. Atunci când solicitati o factura fiscala, prelucram si date precum serie si numar act identitate si/sau date bancare.

2.2 Care sunt scopurile prelucrarii?

In general, scopul prelucrarii datelor cu caracter personal il constituie prestarea serviciilor LOKOFOOD in beneficiul dumneavoastra, cum ar fi executarea unei comenzi plasate de dumneavoastra prin intermediul Site-ului, imbunatatirea experientei vizitatorilor si a dumneavoastra pe Site, inclusiv a achizitiilor pe care le faceti online si scopul general al imbunatatirii serviciilor/produselor pe care le oferim.

In particular, vom utiliza datele dumneavoastre cu caracter personal astfel:

  • Furnizarea si administrarea contului dumneavoastra in Site;
  • Furnizarea si administarea accesului la Site;
  • Personalizarea si customizarea experientei dumneavoastra pe Site;
  • Pentru prestarea serviciilor si furnizarea produselor listate pe LOKOFOOD in beneficiul dumneavoastra; acest scop poate include, dupa caz, urmatoarele:
    -   Crearea si administrarea contului in cadrul Site-ului;
    -   Prelucrarea comenzilor, inclusiv preluarea, validarea, expedierea produselor la adresa indicata de dumneavoastra si facturarea acestora;
    -   Solutionarea cererilor / reclamatiilor, anularilor sau a problemelor de orice natura referitoare la o comanda, la bunurile sau serviciile achizitionate;
    -   Returnarea produselor conform prevederilor legale (altele decat cele alimentare, dupa cum este aplicabil);
    -   Rambursarea contravalorii produselor conform prevederilor legale;
    -   Asigurarea serviciilor de suport, inclusiv oferirea de raspunsuri la intrebarile dumneavoastre cu privire la comenzile dumneavoastre sau la bunurile si serviciile LOKOFOOD;
  • Personalizarea si customizarea serviciilor si furnizarea produselor listate pe LOKOFOOD in beneficiul dumneavoastra; ne dorim in permanenta sa va oferim cea mai buna experienta de cumparare online. Pentru aceasta, putem colecta si utiliza anumite informatii in legatura cu comportamentul dumneavoastra de cumparator sau va putem invita sa completati chestionare de satisfactie subsecvent finalizarii unei comenzi sau sa publicati comentarii in acest sens pe LOKOFOOD;
  • Furnizarea de raspunsuri la e-mailurile dumneavoastra;
  • Furnizarea de materiale pentru care v-ati exprimat consimtamantul, daca este cazul;
  • Orice alt scop specific pentru care v-ati exprimat expres consimtamantul, daca este cazul;
  • Pentru marketing, dupa cum urmeaza: Vrem sa va tinem la curent cu privire la cele mai bune oferte pentru produsele/serviciile care va intereseaza. In acest sens, va putem trimite orice tip de mesaj (cum ar fi: e-mail/SMS/telefonic/mobile push/webpush/etc.) continand informatii generale si tematice, informatii cu privire la produse similare sau complementare cu cele pe care le-ati achizitionat, informatii cu privire la oferte sau promotii, informatii referitoare la produse adaugate in sectiunea “Cont/Cosul meu” sau sectiunea “Cont/ sau ati aratat interes sa le achizitionati, precum si alte comunicari comerciale cum ar fi cercetari de piata si sondaje de opinie, si putem afisa recomandari personalizate pe Site. Pentru a va pune la dispozitie informatii de interes pentru dumneavoastra, putem folosi anumite date cu privire la comportamentul dumneavoastra de cumparator (de ex. produsele vizualizate/achizitionate) pentru a va crea un profil. Ne asiguram intotdeauna ca aceste prelucrari se efectueaza cu respectarea drepturilor si libertatilor dumneavoastra si ca deciziile luate in baza acestora nu au efecte legale asupra dumneavoastra si nu va afecteaza similar intr-o masura semnificativa.
    Principial, ne intemeiem comunicarile de marketing ante-mentionate pe consimtamantul dumneavoastra prealabil. Va puteti razgandi si retrage consimtamantul in orice moment, prin:
    -   Accesarea link-ului de dezabonare afisat in cadrul mesajelor pe care le primiti de la noi;
    -   Contactarea LOKOFOOD folosind detaliile de contact descrise mai sus. In anumite situatii, ne putem baza activitatile de marketing pe interesul nostru legitim de a ne promova si dezvolta activitatea comerciala. In orice situatie in care folosim informatii cu privire la dumneavoastra pentru un interes legitim al nostru, avem grija si luam toate masurile necesare pentru ca drepturile si libertatile dumneavoastra fundamentale sa nu fie afectate. Cu toate acestea, ne puteti solicita oricand, prin mijloacele descrise mai sus, sa oprim prelucrarea datelor dumneavoastre cu caracter personal in scop de marketing, urmand sa dam curs cererii dumneavoastra.
  • Pentru apararea intereselor noastre legitime. Pot exista situatii in care vom folosi sau transmite date personale pentru a ne proteja drepturile si activitatea comerciala. Acestea pot include:
    -    masuri de protectie a Site-ului si a utilizatorilor acestuia fata de atacuri cibernetice;
    -    masuri de prevenire si detectare a tentativelor de fraudare, inclusiv transmiterea unor informatii catre autoritatile publice competente;
    -    masuri de gestionare a diverselor riscuri;
    -    exercitarea unor drepturi, inclusiv in fata unor autoritati de stat, cum ar fi instantele de judecata;
  • Pentru respectarea obligatiilor legale care le avem.

2.3 Care este temeiul prelucrarii datelor?

Temeiul general al prelucrarilor de date personale ante-mentionate este incheierea si executarea contractului (sau a unei comenzi) intre LOKOFOOD si dumneavoastra, insa in unele cazuri temeiul poate fi si o obligatie legala pe care o avem sau interesul nostru legitim de a ne apara activitatea comerciala, fiind inteles ca ne asiguram ca toate masurile pe care le luam garanteaza un echilibru intre interesele noastre si drepturile si libertatile dumneavoastra fundamentale.

In cazurile expres aratate in relatie cu activitatile de marketing, ne intemeiem prelucrarea pe consimtamantul prealabil exprimat de dumneavoastra, daca desfasuram astfel de activitati.

Atunci cand temeiul prelucrarii este o obligatie legala, in general ne intemeiem prelucrarea pe dispozitii legale cum ar fi obligatia de a asigura paza bunurilor si valorilor prevazuta de legislatia aplicabila in aceasta materie, obligatiile prevazute de legislatia fiscala si sau contabila, inclusiv cu privire la obligatiile de arhivare.

Prelucrarea datelor cu caracter personal, nu are legatura cu alte sisteme de evidenta.

2.4 Cat timp pastram datele dumneavoastra cu caracter personal?

Ca regula generala, nu vom stoca datele dumneavoastra mai mult decat este necesar, in functie de scopul si temeiul pentru care le prelucram.

Astfel, vom stoca datele dumneavoastra cu caracter personal in functie de urmatoarele criterii si de categoriile de date personale afectate:

  • cat timp aveti un cont pe Site-ul nostru; puteti sa ne solicitati oricand stergerea anumitor informatii sau inchiderea contului si vom da curs acestor solicitari, sub rezerva pastrarii anumitor informatii inclusiv ulterior inchiderii contului, in situatiile in care legislatia aplicabila sau interesele noastre legitime o impun;
  • cat timp suntem obligatii de dispozitiile legale;
  • pe durata incheierii si executarii contractului (sau a unei / mai multor comenzi plasate in baza acestuia) intre LOKOFOOD si dumneavostra, si o perioada de 3 ani dupa, sau, daca este necesar, pana la executarea tuturor drepturilor si obligatiilor decurgand din acesta;
  • conform Politicii de cookie disponibila aici;
  • pe durata pentru care ne-ati dat consimtamantul, daca prelucrarea se bazeaza pe consimtamant.

 

3. Drepturile de care beneficiati ca urmare a prelucrarii datelor cu caracter personal

Conform Regulamentului, beneficiati de urmatoarele drepturi, circumstantiat temeiului prelucrarii:
-    dreptul de a fi informat cu privire la datele cu caracter personal prelucrate de LOKOFOOD;
-    dreptul de acces. Aveti dreptul de a obtine din partea LOKOFOOD confirmarea faptului ca aceasta prelucreaza datele dumneavoastra cu caracter personal, si in caz afirmativ, acces la aceste date si la informatii precum scopurile prelucrarii, categoriile de date prelucrate, destinatarii sau categoriile de destinatari, perioada de stocare sau acolo unde nu este posibil criteriile de determinare a acestei perioade;
-    dreptul la rectificarea datelor cu caracter personal inexacte sau completarea acestora (va rugam sa ne contactati in acest sens);
-    dreptul la stergerea („dreptul de a fi uitat”) de catre LOKOFOOD a datelor cu caracter personal, in conformitate cu prevederile legale aplicabile;
-    dreptul la restrictionarea prelucrarii, care se poate exercita in unul din urmatoarele cazuri:

  • contestati exactitatea datelor, restrictionarea fiind valabila pentru o perioada care ii permite Societatii sa verifice exactitatea datelor;
  • prelucrarea este ilegala, insa nu doriti stergerea datelor cu caracter personal prelucrate;
  • LOKOFOOD nu mai are nevoie de datele cu caracter personal prelucrate, dar dumneavoastra aveti nevoie de aceste date pentru constatarea, exercitarea sau apararea unui drept in instanta;
  • v-ati opus prelucrarii datelor cu caracter personal, restrictionarea fiind valabila pentru intervalul de timp in care se verifica daca interesele legitime ale LOKOFOOD nu afecteaza drepturile dumneavoastra.


-    dreptul la portabilitatea datelor, in temeiul dreptului la portabilitatea datelor aveti dreptul de a primi o copie a datelor cu caracter personal care va privesc si pe care le-ati furnizat LOKOFOOD intr-un format structurat, utilizat in mod curent si care poate fi citit automat si aveti dreptul de a solicita transmiterea acestor date altui operator, fara obstacole din partea LOKOFOOD, atunci cand prelucrarea se realizeaza cu consimtamantul dumneavoastra, pentru executarea sau incheierea unui contract la care sunteti parte sau cand prelucrarea este realizata prin mijloace automate;.
-    dreptul de opozitie la prelucrarea datelor cu caracter personal - in orice moment, aveti dreptul sa va opuneti, din motive intemeiate si legitime legate de situatia particulara, ca datele cu caracter personal sa faca obiectul unei prelucrari, in masura in care sunt indeplinite conditiile legale;
-    dreptul de a nu fi supus unei decizii individuale, potrivit caruia aveti dreptul de a cere si de a obtine retragerea, anularea sau reevaluarea oricarei decizii bazate exclusiv pe prelucrari efectuate prin mijloace automate (incluzand crearea de profiluri) care produce efecte juridice sau va afecteaza in mod similar, intr-o masura semnificativa;
-    dreptul de a se adresa justitiei sau autoritatii nationale de supraveghere a prelucrarii datelor cu caracter personal. Aveti dreptul de a depune o plangere in fata autoritatii de supraveghere: Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod postal 010336, Bucuresti, Romania, tel: +40.318.059.211, +40.318.059.212, fax: +40.318.059.602, e-mail: anspdcp@dataprotection.ro. De asemenea, va este recunoscut dreptul de a va adresa justitiei.

 

In ceea ce priveste drepturile legate de luarea de decizii automatizate si de profilare, LOKOFOOD nu realizeaza decizii in baza unui proces decizional automatizat cu privire la dumneavoastra, pe baza datelor personale vizate de prezenta prelucrare.

Pentru exercitarea acestor drepturi, utilizatorul se poate adresa cu o cerere scrisa, datata si semnata la adresa de e-mail dpo@expressoft.eu.

Exercitarea drepturilor prevazute de legea 679 / 2016 (GDPR) revin in totalitate operatorului care are obligatia legala si de a-si desemna o persoana responsabila de procesarea datelor personale in interiorul organizatiei. Aceasta persoana va elabora un set de masuri tehnice si organizatorice pentru securizarea prelucrarii datelor si are obligatia de a informa operatorul privire la natura proceselor de prelucrare, tipuri de informatii si modul in care, aceste procese se desfasoara in interiorul organizatiei. Operatorul are raspunderea si obligatia de a se asigura ca aceste masuri sunt implementate, ca nu exista riscul unor brese de securitate sau a unor scurgeri de informatii precum si respectarea legislatie in vigoare in ceea ce priveste prelucrarea datelor si drepturile persoanelor vizate. Persoana responsabila poate fi contactata la adresa dpo@expressoft.eu.

Pentru orice solicitare, intrebare sau problema legata de modul in care prelucram datele dumneavoastra personale va rugam sa ne contactati sau pentru exercitarea drepturilor de care beneficiati in temeiul Regulamentului nr. 679/2016, va puteti adresa cu o cerere scrisa, datata si semnata catre Expressoft Technoloy SRL, cu sediul in Şos Bucureşti-Ploieşti, nr. 73-81, biroul 1, etaj 4, Sector 1, Bucureşti, sau la adresa de e-mail: dpo@exprssoft.eu  De asemenea, va este recunoscut dreptul de a va adresa justitiei.

In cazul solicitarii stergerii datelor va rugam sa aveti in vedere ca este un proces ireversibil si in situatia in care veti dori sa apelati din nou la serviciile LOKOFOOD va fi din nou necesar acordul dumneavoastra pentru preluarea si prelucrarea acestor date.

Termenul maxim pentru rezolvarea solicitarilor trimise catre LOKOFOOD este de 30 de zile. Acesta poate fi prelungit o singura data, conform Regulamentului.

 

4. Destinatarii datelor cu caracter personal prelucrate

In general, datele personale pe care le colectam sunt destinate utilizarii de catre LOKOFOOD (angajati proprii; furnizori si angajati ai acestora) si partenerii acestuia din Site catre care dumneavoastra plasati comenzi), si doar ca exceptie sunt comunicate si catre alti destinatari.. PENTRU A FI LA CURENT CU MODUL IN CARE PARTENERII LOKOFOOD DE LA CARE DUMNEAVOASTRA COMANDATI PRODUSE PRIN COMENZI PLASATE PE LOKOFOOD PROCESEAZA DATELE DUMNEAVOASTRA CU CARACTER PERSONAL VA RECOMANDAM SA ACCESATI IN SITE-URILE ACESTORA SECTIUNEA PRIVIND POLITICA DE PRELUCRARE A DATELOR PERSOANALE

Astfel, este posibil ca LOKOFOOD sa contracteze terte parti in activitatea de furnizare a serviciilor catre dumneavoastra. Acestea pot fi: prestatori de servicii de contabilitate/financiare/juridice sau in general oferite de profesionisti de acest fel, , servicii de marketing, servicii de analiza a satisfactiei clientilor, furnizori de servicii IT, furnizori servicii de telefonie, furnizori de solutii integrate pentru call-center, furnizori de solutii pentru gestionarea comenzilor, furnizori de servicii bancare si procesatori de plati, curieri, transportatori, motoare de cautare etc. In unele cazuri, este posibil sa furnizam catre acestia toate sau anumite date personale ale dumneavoastra. Datele nu vor fi furnizate fara a ne asigura ca acestea sunt strict cele necesare indeplinirii scopului pentru care sunt transferate si transferul este insotit de garantii de securitate conform cerintelor legale ale Regulamentului pentru transferul catre imputerniciti/terte parti. 

In anumite cazuri, putem transfera datele dumneavoastra catre alte persoane atunci cand avem o obligatie legala in acest sens. Sau cand suntem in cursul unei proceduri judiciare, pentru apararea drepturilor noastre.

De asemenea, putem transmite datele dumneavoastra cu caracter personal autoritatilor publice (Parchet, Politie, instantele judecatoresti si altor organe abilitate ale statului), in baza si in limitele prevederilor legale sau ca urmare a unor cereri justificate, expres formulate.

In ciuda masurilor de protectie luate pentru a proteja datele dumneavoastra cu caracter personal, precizam ca transmiterea informatiilor prin Internet, in general, sau prin intermediul retelelor publice, nu este complet sigura, existând riscul ca datele sa fie vazute si utilizate de catre terte parti neautorizate.

LOKOFOOD nu transfera datele dumneavoastra personale catre state terte sau catre organizatii internationale. Daca va decide acest transfer, atunci acesta va fi realizat doar cu respectarea de catre aceasta si, daca este cazul, de persoana imputernicita de aceasta a dispozitiilor Regulamentului.

 

5. Refuzul de a ne oferi datele personale

Daca alegeti sa nu ne furnizati datele personale colectate prin Site, necesare in scopurile ante-mentionate, cu exceptia scopurilor de marketing, nu vom putea sa va onoram comenzile, respectiv sa furnizam serviciile si/sau produsele solicitate de dumneavoastra si sa va punem la dispozitie anumite sectiuni/servicii din Site, cum ar fi sectiunea/serviciul de creare si administrare cont disponibil pe Site, insa veti putea folosi in mod nerestrictionat alte sectiuni ale Site-ului.

 

6. Securitatea prelucrarii datelor cu caracter personal

Prelucrarea datelor cu caracter personal este realizata cu respectarea masurilor tehnice si organizatorice adecvate pentru protejarea datelor impotriva distrugerii accidentale sau ilegale, de prevenire a pierderii, alterarii, dezvaluirii, accesului neautorizat sau folosirii gresite a datelor personale, aplicand proceduri interne si operationale pentru colectarea si pastrarea datelor personale, conform Regulamentului.

 

7. Prelucrarea datelor cu caracter personal in interiorul organizatiei este conditionata de o serie de masuri tehnice si organizatorice in vederea securizarii acestora. Aceste masuri au rolul de a proteja informatiile la nivelul organizatiei impotriva incidentelor de securitate sau a prelucrarilor neautorizate.

La nivelul organizatiei, s-au intreprins urmatoarele masuri de securitate pentru reducerea riscurilor :

Masurile tehnice:

  • Certificatul SSL - are rolul de a securiza schimbul de informatii prin Internet. Acesta cripteaza informatiile, inaintea ca acestea sa circule prin Internet. Informatiile criptate nu pot fi decriptate decat de serverul caruia ii sunt adresate. Acest lucru garanteaza ca informatiile trimise catre un website/platforma online nu vor fi furate, interceptate, prelucrate. Informatiile despre carduri bancare, parole si in general orice informatie care se doreste a ramane privata prin prisma caracterului sau, asa cum este definita de lege, este securizata de acest certificat
  • Certificatul SSL al platformei online LOKOFOOD este folosit si pentru securizarea corespondentei pe e-mail, in asa maniera incat, datele personale ale clientilor sa circule intr-un mediu securizat si reglementat de o serie de masuri de securitate care asigura confidentialitatea informatiilor.
  • Back-up automat – setat la un interval de timp pentru garantarea informatiilor si pentru ca toti clientii sa fie siguri ca informatiile si preferintele furnizate de ei nu dispar si nu sunt distruse, pierdute sau incorecte in cazul unei erori a serverului.
  • Filtre anti – spam si antivirus care previn infiltrarea continutul malitios sau a unor virusi care pot prelucra datele in mod neautorizat sau care le pot transmite catre alte entitati sau persoane care nu au obtinut consimtamantul persoanei vizate.
  • Protejarea continutului profilului de client prin introducerea unei reguli de generare a parolei mai complexe. Se solicita clientului, la crearea contului, o parola care sa indeplineasca un criteriu de complexitate mai mare (alfanumeric + caractere speciale);
  • Securizarea modulelor si a scripturilor care comunica in interiorul platfomei. Se verifica in mod constant functionarea elementelor implicate in interactiunea client-server, server-client.
  • Verificarea si optimizarea modulelor in vederea mentinerii lor up-to-date pentru prevenirea vulnerabilitatilor.Aceasta masura previne identificarea vulnerabilitatilor la nivel global in platfomele utilizate, vulnerabilitati de tip 0-day ce pot intercepta schimbul de date si implicit date cu caracter personal in interactiunile clientului cu platforma sau ale responsabilului de proces cu clientul si platforma.
  • Clasificarea tipurilor de acces de catre responsabilul de proces – grupuri de administrare, posibilitatea de a adauga sau sterge anumite drepturi pe un user cu acces deplin – personalizarea accesului in functie de necesitate.
  • Protejarea cu parola a dispozitivului de pe care, responsabilul de proces efectueaza prelucrarile de date, pentru a preveni interventia neautorizata.
  • Firewall – program software si componenta hardware instalata in locatia serverelor al firmei care oferta hostingul platformei online, sunt destinat protejarii serverului si al echipamentelor de retea, impotriva atacurilor informatice, incercarii de patrundere neautorizata, instalarii de aplicatii software malitioase ce pot pune in pericol datele cu caracter personal ale utilizatorilor platformei. Firewall-ul blocheaza accesul persoanelor neautorizate la informatiile stocate pe echipamentul conectat la Internet.
  • Accesul la sistemele de procesare a datelor in care sunt procesate datele personale este posibil doar dupa ce persoana autorizata a fost identificata si autentificata cu succes (de ex. cu nume de utilizator si parola sau card cu chip/PIN), cu utilizarea masurilor de securitate cele mai performante. In cazul lipsei autorizatiei, accesul este refuzat.
  • Toate incercarile de accesare, atat cele reusite, cat si cele respinse, sunt inregistrate (ID de utilizator, computer, adresa IP utilizata) si arhivate intr-un format conform regulilor de audit pentru 3 luni. In vederea detectarii folosirii necorespunzatoare, serverul efectueaza verificari repetate, aleatorii;
  • Accesul este blocat dupa incercari de autentificare incorecte repetate.
  • Verificarea constanta a vulnerabilitatilor platformei , care ar putea permite extragerea de informatii si date cu caracter personal. Hostingul are masuri si solutii de securitate care scaneaza recurent fisierele procesate si fluxul de date care circula in interiorul platformei;
  • Combaterea riscurilor unor brese de securitate prin luarea masurilor de precautie din punct de vedere tehnic si organizatoric prin securizarea platformei si update- ul constant cu versiuni stabile ale acesteia.
  • Securizarea cu parola a echipamentului care are acces direct la tabela de comenzi si la datele pentru livrare/ facturare ale clientilor pentru a preveni accesul neautorizat si implicit prelucarea neautorizata de catre persoane neavizate.

Masuri organizatorice:

  • Distrugerea documentelor care nu mai sunt necesare (notite, facturi eronate, etc) utilizand un distrugator de documente la dispozitia responsabilului de proces;
  • Eliminarea riscului generat de factorul uman prin interzicerea prelucarii de informatii in afara platformei securizate cu exceptia intocmirii notelor de transport in platforma firmei de curierat, care, este de asemenea, un mediu securizat;
  • Adoptarea masurilor de securitate fara a face diferentierea intre tipurile de clienti (nou/ existent / potential);
  • Adoptarea unei politici interne de verificare a proceselor si al prelucrarilor in momentul punerii in livrare a produsului sau preluarii informatiilor cu privire la o comanda sau posibila oferta;
  • Evitarea diferentierii intre clienti prin mecanisme ce pot profila in mod pozitiv sau negativ persoana vizata. Din acest motiv , nu solicitam date cu caracter personal orientarea sexuala, interesele sexuale, sexul , religia, apartenenta la miscari sau grupari, etc. Clientii sunt liberi sa comande si sa aleaga ceea ce isi doresc. Prin aceasta masura, consideram ca respectam integritatea persoanei si evitam orice urma de analiza/profilare pe baza acestor criterii.
  • Informarea clientilor cu privire la procedura de livrare, retur si procesare a comenzilor;
  • Instruirea responsabilului de proces cu privire la riscurile procesarii datelor cu caracter personal in afara platformei online.
  • Instruirea responsabilului de proces cu privire la necesitatea notificarii in cazul unui incident de securitate major.
  • Instruirea responsabilului de proces cu privire la gestionarea situatiilor ce pot aparea in momentul prelucrarii datelor in interiorul platformei (erori, erori de utilizare).
  • Instruirea responsabilului de proces cu privire la utilizarea informatiilor pe care le prelucreaza si constientizarea asupra caracterului informatiilor personale;
  • Interzicerea prelucrarii datelor in afara platformei prin gestionarea comenzilor direct in interfata de utilizare a platformei, nefiind necesara prelucrarea datelor in alte medii nesecurizate si vulnerabile.

Responsabilul de proces este instruit periodic cu privire la:

  • Principiile protectiei datelor, inclusiv masurile tehnice si organizatorice,
  • Cerinta de a pastra secretul datelor si confidentialitatea cu privire la secretele organizatiei si secretul comercial, inclusiv tranzactiile realizate;
  • Utilizarea corecta, atenta a datelor, mediilor de date si a altor documente;
  • Secretul telecomunicatiilor;
  • Alte obligatii specifice privind confidentialitatea, acolo unde este necesar;
crossmenu linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram