Politica de protecție a datelor aferentă programului de loialitate Card Premium XXXL
Informații privind protecția datelor pentru Cardul Premium XXXLutz
I. Numele si adresa responsabilului
Responsabilitatea în sensul Directivei privind protecția datelor cu caracter personal și a altor legi naționale privind protecția datelor cu caracter personal din statele membre, precum și a altor reglementări privind protecția datelor cu careacter personal este:
XXXLutz Mobilier SRL
Str Comertului Nr.1
077090 Domnesti Ilfov
Tel.: +40 31 631 8481
E-Mail:
Website: www.xxxlutz.ro
II. Date de contact responsabil cu protectia datelor cu caracter personal:
Str Comertului Nr.1
077090 Domnesti Ilfov
Tel.: +40 31 631 8481
E-Mail:
Website: www.xxxlutz.ro
E-mail: protecț[email protected]
E-Mail: [email protected]
III. Volumul de date prelucrate în contextul programului de loialitate Card Premium XXXL
1. Date prelucrate pentru înregistrarea în programul de loialitate
-
- Descierea și volumul datelor prelucrate
Utilizatorii se pot înregistra în programul de loialitate și pot primi avantaje și servicii exclusive, în special oferte lunare exclusive, bonus anual pentru cumpărăturile efectuate, servicii exclusive, surprize de ziua de nastere, concursuri exclusive, newsletter prin e-mail și diverse sondaje. Următoarele date sunt prelucrate în cadrul înregistrării în programul de loialitate Card Premium XXXL: Nume, titlu, adresa de e-mail, nr Card Premium XXXL și data emiterii, adresă, număr de telefon, data nașterii, limba. Atunci când vă înregistrați pentru Cardul Premium XXXXL efectuăm un proces de confirmare prin intermediul adresei dvs. de e-mail. În acest proces prelucrăm următoarele date pentru a dovedi consimțământul dvs.: adresa de e-mail, adresa IP, momentul înregistrării în programul de loialitate și al confirmării adresei de e-mail prin click pe linkul de confirmare primit în e-mailul de confirmare. Mai multe detalii despre politica noastră de prelucrare a datelor găsiți în secțiunea: https://www.xxxlutz.ro/c/privacy.
1.2 Baza legală privind prelucrarea datelor cu caracter personal
În măsura în care obținem consimțământul persoanei vizate pentru prelucrarea datelor cu caracter personal, art. 6 alin. 1 lit. Regulamentul general al UE privind protecția datelor (GDPR) servește drept bază legală. La prelucrarea datelor cu caracter personal care sunt necesare pentru înregistrarea în programul de loialitate Card Premium XXXL a unei persoane, articolul 6 alineatul (1) lit. b GDPR servește ca bază legală.
1.3 Scopul prelucrării datelor
Prelucrăm datele cu caracter personal pentru a pune la dispoziția utilizatorilor avantajele și serviciile oferite în cadrul programului de loialitate Card Premium XXXL, prin intermediul postei electronice În cazul trimiterii de comunicări prin poștă vom contracta diferiți furnizori care vor avea acces la anumite date cu caracter personal necesare efectuării livrării.
1.4 Durata de stocare
Vom prelucra datele cu caracter personal pe întreaga durată de existență a unui contract de utilizare a programului de loialitate Card Premium XXXL cu utilizatorul.Ulterior stocăm aceste date doar pentru îndeplinirea eventualelor obligații legale de stocare sau pentru aplicarea sau apărarea în fața unor pretenții.
2. Prelucrarea datelor pentru individualizarea serviciilor în cadrul programului de loialitate Card Premium XXXL
2.1 Descrierea și volumul de date prelucrate
Ne dorim ca serviciile oferite în cadrul programului de loialitate Card Premium XXXl să corespundă intereselor dvs. În acest scop prelucrăm datele dvs. comunicate în scopul înregistrării în programul de loialitate combinat cu comportamentul dvs. de utilizator (de ex. Date cu privire la utilizarea newsletterului, sondaje, cupoane revendicate, cookie-uri, date despre cumpărături, programări la consiliere și comportamentul dvs. de utilizator la furnizori terți în special Mobile Pocket App), atunci când aceste date pot fi alocate dvs. (de ex. prin intermediul folosirii adresei de e-mail pe care ați folosit-o la înregistrarea în programul de loialitate Card Premium XXXL. Numărul de Card Premium XXXL). Dacă nu doriți asocierea acestor date atunci nu folosiți numărul de card premium și adresa de e-mail folosită la înregistrarea în programul de loialitate Card Premium XXXL în alte ocazii cu XXXLutz (cum ar fi la efectuarea de achiziții sau în cadrul unei consilieri).
2.2 Baza legală privind prelucrarea datelor cu caracter personal
La prelucrarea datelor cu caracter personal care sunt necesare pentru personalizarea serviciilor în cadrul programul de loialitate Card Premium XXXL prin date despre comportamentul de utilizator în afara newsletter-ului, sondaje, cupoane revendicate, cookie-uri atunci când sunteți logat în ”Contul meu”, date despre cumpărăturile efectuat, articolul 6 alineatul (1) lit. b GDPR servește ca bază legală (indeplinire contractuală).Baza legală pentru individualizare prin comportamentul dvs. de utilizator în cadrul newsletter-ului și la furnizori terți (de ex. Mobile Pocket) precum și cookie-uri, atunci când nu sunteți logat în ”Contul meu”, este reprezentată de consimțământul dvs. (Art. 6 alineatul (1) lit. A GDPR) pe care îl primim separat. Puteți oricând să vă retrageți consimțământul cu efect în viitor.
2.3 Scopul prelucrării datelor
Prelucrăm aceste date pentru a individualiza serviciile pentru utilizatori în cadrul programului de loialitate Card Premium XXXL si pentru a va pune la dispozitiie beneficiile ce rezulta din utilizarea cardului.
2.4 Durata stocării
Vom prelucra datele cu caracter personal pe întreaga durată de existență a unui contract de utilizare a programului de loialitate Card Premium XXXL cu utilizatorul.Ulterior stocăm aceste date doar pentru îndeplinirea eventualelor obligații legale de stocare sau pentru aplicarea sau apărarea în fața unor pretenții.
Newsletter
1. Descrierea și volumul de date prelucrate
Ăn cadrul programului de loialitate Card Premium XXXL există posibilitatea de a vă abona gratuit la un newsletter regulat și alte comunicări comerciale de marketing. În cadrul newsletter-ului vă informăm regulat prin e-mail cu privire la ofertele de produse și servicii de la XXXLutz. Putem personaliza newsletter-ul pentru dvs. în baza datelor menționate mai jos. Următoarele date personale vor fi prelucrate în conexiune cu newsletterul în măsura în care vi le putem asocia:
- Date, pe care le putem extrage pentru măsurarea relevanței și succesul newsletterului în concordanță cu comportamentul dvs. de utilizator: ID utilizator, adresa de e-mail, adresa de IP, deschiderea Newsletterului, comportamentul detilizator în newsletter (de ex. clickuri pe articole, linkuri sau produse), comportamentul dvs de utilizator pe site-ul nostru după click-ul efectuat pe un link in newsletter (de ex. produse sau servicii vizualizate sau achiziționate). În acest scop folosim un cookie de tracking asociat adresei dvs de e-mail prin ID-ul de utilizator.
- Date, pe care le colectăm despre cumpărăturile efectuate (online sau într-una din filialele noastre): produse și servicii achiziționate, număr Card Premium XXXL, cupoane revendicate;
- Date, pe care le colectăm în procesul de consiliere (onlien sau în filiale): produse sau servicii de care sunteți interesați, adresa de e-mail sau numărul de Card Premium XXXL;
- Date pe care le colectăm prin intermediul unor cookie-uri activate așa cum este descris în soluția noastră de consimțire cookie-uri;
- Date pe care le colectăm în urma sondajelor: informații despre locuință (de ex. casă sau apartament), despre camere, stil de amenajare, numărul de persoane din locuința dvs., planuri despre schimbarea locuinței, nume, gen, data nasterii, adresa, telefon, adresa e-mail, răspunsuri la întrebările noastre cu privire la satisfacția clientului;
- Date despre cupoanele revendicate;
- Date colectate de partenerii noștri (de ex. Mobile Pocket) dacă doriți: comportamentul dvs de utilizator, număr card premium XXXL
Transferăm adresa dvs. de e-mail către SAP Deutschland SE & Co. KG Hasso-Plattner-Ring 7, 69190 Walldorf, care (în sarcina noastră ca executant) trimite newsletter-ul către dvs.
2. Baza legală privind prelucrarea datelor cu caracter personal
Dacă doriți să primiți newsletterul personalizat în cadrul programului de loialitate cu ajutorul comportamentului dvs. de utilizator în cadrul newsletter-ului, comportament de utilizator la furnizori terți cum ar fi de ex. Mobile Pocket app sau date din cookie-uri, fără a fi logat în ”Contul meu”, atunci baza legală o reprezintă consimțământul dvs (Art. 6 alineatul 1 lit. A)
3. Scopul prelucrării datelor
Prelucrăm datele dvs în scopul de vă transmite newsletterul. Prelucrăm datele dvs și pentru a cunoaște interesele dvs și pentru a vă pune la dispoziție în cadrul newsletterului conținut personalizat corespunzător intereselor dvs.
4. Durata de stocare
Datele vor fi șterse de îndată ce nu mai sunt necesare pentru atingerea scopului. În concluzie prelucrăm datele dumneavoastră atâta timp cât nu v-ați revocat consimțământul dat. Dacă ați revocat consimțământul, nu vă vom mai transmite newslettere și vom șterge datele dvs conform prevederilor GDPR și DSG. Ulterior vom stoca datele dvs doar în scopul îndeplinirii unor obligații legale de stocare sau pentru aplicarea sau apărarea față de pretenții legale.
5. Posibilitatea de revocare și ștergere
Vă puteți revoca oricând consimțământul acordat, cu efect în viitor, prin click pe linkul de dezabonare inclus la finalul fiecărui newsletter sau prin e-mail către [email protected] cu indicarea adresei de e-mail pe care doriți să vă dezabonați.
Reclama pe Social Media sau alte site-uri partenere
În baza consimțământului dvs prelucrăm date în scopul afisării de reclame pe social media și alte site-uri partenere de furnizori de reclame pe bază de comportament. Folosim următoarele tool-uri:
1. Facebook Custom Audience
-
- Descrierea și volumul de date prelucrate
Cu Facebook Custom Audience vă putem afișa targetat conținut publicitar atunci când sunteți pe facebook. În acest scop asociem adresa dvs de e-mail anonimizată (ca valoare Hash) cu Facebook Oreland Limited. În cazul unei concordanțe – atunci când folosiți facebook cu aceeași adresa de email – vă putem afisa pe facebook reclame cu produsele și serviciile XXXLutz pentru a vă oferi o experiență optimă de utilizator. Facebook Ireland Limited transferă adresa dvs de email în valoare hash E-Mail-Adresse către Facebook, Inc. în USA. În cazul unei neconcordanțe – deci atunci când nu aveți un cont de facebook sau dacă folosiți facebook cu o alta adresă de e-mail – adresa dvs de e-mail nu va mai fi folsită de facebook in alt scop și va fi ștearsă. În acest caz nu veți primi reclamă personalizată cu produsele sau serviciile XXXLutz pe facebook. Pentru prelucrarea datelor în conexiune cu Facebook Custom Audience, noi și facebook suntem așa numiți ”responsabili în comun”, a.i. facebook și noi stabilim împreună scopul și mijloacele de prelucrare a datelor. În acest sens am încheiat un contract cu privire la responsabilitatea comună, pe care îl puteți accesa aici: https://www.facebook.com/legal/controller_addendum.
-
- Baza legală
Baza legală pentru prelucrarea datelor este consimâământul dvs. (Art. 6 alineatul 1 lit a GDPR)
-
- Scopul prelucrării datelor
Prelucrăm datele dvs. în scopul de vă afișa reclame XXXLutz pe facebook
-
- Durata de stocare
Facebook stochează adresa dvs. de e-mail pentru o perioadă de maxim 180 de zile. În cazul unei neconcordanțe - deci atunci când nu aveți un cont de facebook sau dacă folosiți facebook cu o alta adresă de e-mail – adresa dvs de e-mail nu va mai fi folosită de facebook in alt scop și va fi ștearsă.
-
- Vă puteți revoca oricând consimțământul acordat, cu efect în viitor. Puteți revoca consimțământul dvs de prelucrare a datelor de către facebook oricând și aici: https://www.facebook.com/settings/?tab=ads#_=.
2. Google Customer Match
-
- Descrierea și volumul datelor prelucrate
Prin Google Customer Match va putem afisa targetat conținut publicitar prin intermediul motorului de cautare google sau in rețeaua de display google. În acest scop asociem datele dvs. de ex. nume, adresa de e-mail, număr de telefon, anonimizat, ca valoare hash cu Google LLC (USA). În cazul unei concordanțe. Deci atunci când puteți fi asociat unui cont goole, veți fi adăugat unui grup țintă și vă vor fi afișate reclame cu produsele și serviciile XXXLutz în motorul de căutare Google sau în rețeaua de display google sau pe alte suprafețe publicitare, pentru a vă oferi o experiență de utilizare optimă. În cazul unei neconcordanțe – deci atunci când nu aveți un cont google – datele dvs. nu vor fi utilizate în continuare de Google și vor fi șterse. În acest caz nu veți primi reclame personalizate cu produsele și serviciile XXXLutz. Mai multe informații despre Google customer match găsiți aici: https://support.google.com/google-ads/answer/6379332?hl=en&ref_to- pic=6296507
-
- Baza legală pentru prelucrarea datelor
Baza legală pentru prelucrarea datelor este consimțământul dvs. (Art. 6 alineatul 1 lit. A GDPR).
-
- Scopul prelucrării datelor
Prelucrăm datele dvs. pentru a vă afișa conținut publicitar în rețeaua de căutare și display Google și pe alte suprafețe publicitare.
-
- Durata de stocare
În cazul unei concordanțe, deci atunci când puteți fi asociat unui cont Google, Google vă va adăuga într-un grup țintă pentru o perioadă de 13 luni. După efectuarea verificării unei concordanțe, datele dumneavoastră nu vor mai fi utilizate ulterior și vor fi șterse.
-
- Vă puteți revoca oricând consimțământul acordat, cu efect în viitor. Puteți revoca consimțământul dvs de prelucrare a datelor de către Google oricând și aici: https://adssettings.google.com/anonymous?hl=de&sig=ACi0TCg714Iz_9VTI875OgLH92o9Y3cJ8lOAMwprqyjMcBu4vdYDnRhrH_94_ebP8VsXFyNSoaoibs2XmP8X2mN5CNzkfuYtI_J0G_0zZKSUuNp-JuefmNA.
IV. Destinatarul datelor
În cazul în care vom transmite date cu caracter personal in țări în afara spațiului comercial European sau contractăm parteneri ce execută contracte pentru noi din astfel de țări (de ex. SUA) ne asigurăm că implementăm mecanismele de siguranță și standardele necesare legal. Aceasta se face de ex. în baza unor așa numite convenții standard UE. Vă rugăm să ne contactați conform datelor de contact de scrise la punctul 1 pentru a afla mai multe despre mecanismele de siguranță folosite de noi.
- Contractanți procesatori
Transmitem datele dvs. cu caracter personal către furnizori parteneri pentru servicii necesare în cadrul programului de loialitate Card Premium XXXXL. Am ales cu mare grijă acești furnizori și am încheiat cu ei convențiile de procesare atunci câmnd acestea au fost necesare legal.
- Terți
Transferăm datele dvs cu caracter personal către alți responsabili ce prelucrează date cu caracter personal în scopuri prorpii mai departe, atunci când aceasta este necesară pentru îndeplinirea contractului sau prestarea serviciului. Partenerii noștri contractuali pot utiliza datele cu caracter personal transmise astfel, exclusiv în scopul pentru care au fost transmise de către noi. Transferul datelor cu caracter personal are loc în scopul îndeplinirii contractului (Art. 6 alineatul 1 lit. B GDPR) sau în baza intereselor noastre legitime (Art. 6 alineatul 1 lit. F GDPR) pentru a ne eficientiza funcționarea.
3. Obligații legale sau impunerea obligațiilor juridice
Transferăm datele dvs. cu caracter personal către terți atunci când acesta este necesar sau permis legal pentru a analiza sau împiedica activități bănuite de a fi sau care se dovedesc a fi incorecte din punct de vedere legal.
V. Drepturi ale persoanei afectate
Dacă se prelucrează datele dvs. cu caracter personal și sunteți afectat în sensul GDPR dispuneți de următoarele drepturi în relația de responsabilul:
1. Dreptul la informare
Puteți solicita confirmarea persoanei responsabile cu privire la faptul dacă datele personale referitoare la dvs. sunt prelucrate de noi.
În acest caz, puteți solicita următoarele informații de la persoana responsabilă:
(1) scopurile pentru care sunt prelucrate datele cu caracter personal;
(2) categoriile de date cu caracter personal care sunt prelucrate;
(3) destinatarii sau categoriile de destinatari cărora le-au fost dezvăluite sau sunt încă dezvăluite datele personale referitoare la dvs.;
(4) durata planificată a stocării datelor dvs. personale sau, dacă nu sunt disponibile informații specifice, criteriile pentru determinarea duratei de stocare;
(5) existența unui drept la corectare sau ștergere a datelor dvs. personale, un drept de restricționare a prelucrării de către persoana responsabilă sau un drept de a obiecta la această prelucrare;
(6) dreptul de a depune o plângere la o autoritate de supraveghere;
(7) toate informațiile disponibile cu privire la originea datelor dacă datele cu caracter personal nu sunt colectate de la persoana vizată;
(8) Existența luării de decizii automatizate, inclusiv profilarea, în conformitate cu Art. 22 Alin. 1 și 4 GDPR și - cel puțin în aceste cazuri - informații semnificative despre logica implicată și domeniul de aplicare și efectele preconizate ale unei astfel de prelucrări pentru persoana în cauză.
Aveți dreptul de a solicita informații cu privire la transmiterea datelor dvs. personale către o țară terță sau către o organizație internațională. În acest context, puteți solicita să fiți informat cu privire la garanțiile corespunzătoare în conformitate cu. Art. 46 GDPR în legătură cu transferul.
2. Dreptul la rectificare
Aveți dreptul la corectare și / sau completare de către persoana responsabilă dacă datele personale prelucrate care vă privesc sunt incorecte sau incomplete. Persoana responsabilă trebuie să efectueze corectarea imediat.
3. Dreptul la restricționarea prelucrării
Puteți solicita restricționarea prelucrării datelor dvs. cu caracter personal în următoarele condiții:
(1) dacă contestați corectitudinea datelor cu caracter personal care vă privesc pentru o perioadă de timp care permite persoanei responsabile să verifice corectitudinea datelor cu caracter personal;
(2) prelucrarea este ilegală și refuzați să ștergeți datele cu caracter personal și solicitați în schimb restricționarea utilizării datelor cu caracter personal;
(3) persoana responsabilă nu mai are nevoie de datele cu caracter personal în scopul prelucrării, dar aveți nevoie de acestea pentru a afirma, exercita sau apăra creanțe legale sau
(4) dacă ați depus o plîngere la prelucrare în conformitate cu Art. 21 Alin. 1 GDPR și nu s-a stabilit încă dacă motivele legitime ale persoanei responsabile depășesc motivele dvs.
Dacă prelucrarea datelor dvs. cu caracter personal a fost restricționată, aceste date pot fi utilizate numai cu consimțământul dvs , excepție facând stocarea lor. sau pentru exercitarea sau apărarea revendicărilor legale, pentru protejarea drepturilor altei persoane fizice sau juridice sau din motive de interes public important impuse de Uniunea Europeana sau de un stat membru.
Dacă prelucrarea a fost restricționată în conformitate cele de mai sus, veți fi informat de către persoana responsabilă înainte de anularea restricției.
4. Dreptul la ștergere
a) Obligația de ștergere
Puteți solicita persoanei responsabile să șteargă imediat datele personale referitoare la dvs., iar persoana responsabilă este obligată să șteargă aceste date imediat dacă se aplică unul dintre următoarele motive:
(1) Datele personale care vă privesc nu mai sunt necesare în scopurile pentru care au fost colectate sau prelucrate în alt mod.
(2) Vă revocați consimțământul pe care sa bazat prelucrarea în conformitate cu. Art. 6 alin.1 lit. a sau Art. 9 Alin. 2 lit. A GDPR și nu există nici un alt temei legal pentru prelucrare.
(3) Conform Art.21 Alin.1 GDPR vă opuneți prelucrării și nu există motive legitime imperative pentru prelucrare sau vă opuneți în conformitate cu. Art. 21 Alin. 2 GDPR / obiecție la prelucrare.
(4) Datele personale care vă privesc au fost prelucrate ilegal.
(5) Ștergerea datelor dvs. personale este necesară pentru îndeplinirea unei obligații legale în temeiul legislației Uniunii Europene sau al legislației statelor membre cărora le este supusă persoana responsabilă.
(6) Datele personale referitoare la dvs. au fost colectate în legătură cu serviciile societății informaționale oferite în conformitate cu Art. 8 Alin. 1 GDPR.
b) Informații către terți
În cazul în care persoana responsabilă a făcut publice datele dvs. personale și este responsabilă cu ștergerea lor cf. . Art. 17 (1) GDPR, va lua măsurile adecvate, inclusiv măsuri tehnice, luând în considerare tehnologia disponibilă și costurile de implementare, pentru a informa pe cei responsabili de prelucrarea datelor că sunteți persoana vizată. Persoana va solicita ștergerea tuturor linkurile către aceste date personale sau copii sau replicări ale acestor date personale.
c) Excepții
Dreptul la ștergere nu există prelucrarea este necesară pentru:
(1) exercitara dreptului la libertatea de exprimare și informare;
(2) îndeplinirea unei obligații legale care impune prelucrarea în conformitate cu legislația Uniunii Europene sau a statelor membre cărora le este supusă persoana responsabilă sau pentru a îndeplini o sarcină care este în interes public sau în exercitarea autorității oficiale care este transferată persoanei responsabile;
(3) motive de interes public în domeniul sănătății publice în conformitate cu art. 9 alin. 2 lit. h și i, precum și articolul 9 alineatul (3) GDPR;
(4) scopuri de arhivare în interes public, în scopuri de cercetare științifică sau istorică sau în scopuri statistice acc. Art. 89 alin. 1 GDPR, în măsura în care dreptul menționat la secțiunea a) poate face imposibilă realizarea obiectivelor acestei prelucrări sau o va afecta grav sau
(5) pentru stabilirea, exercitarea sau apărarea revendicărilor legale.
5. Dreptul de a fi informat
Dacă ați afirmat dreptul la corectare, ștergere sau restricționare a prelucrării împotriva persoanei responsabile, persoana responsabilă este obligată să informeze toți destinatarii cărora li s-au dezvăluit datele cu caracter personal care vă privesc despre această corectare sau ștergere a datelor sau restricționarea prelucrării, cu excepția cazului în care acest lucru se dovedește a fi imposibil sau implică un efort disproporționat.
Aveți dreptul de a fi informat cu privire la acești destinatari de către persoana responsabilă.
6. Dreptul la transmiterea datelor
Aveți dreptul de a primi datele personale care vă privesc pe care le-ați furnizat persoanei responsabile într-un format structurat, clar și lizibil. De asemenea, aveți dreptul de a transfera aceste date către o altă persoană responsabilă, fără obstacole de la persoana responsabilă căreia i-au fost furnizate datele personale, cu condiția ca
(1) prelucrarea se bazează pe consimțământ în conformitate cu. Art. 6 alin.1 lit. a GDPR sau art. 9 alin. 2 lit. un GDPR sau pe un contract conform. Art. 6 alin.1 lit. b GDPR se bazează și
(2) prelucrarea se efectuează utilizând proceduri automate.
În exercitarea acestui drept, aveți, de asemenea, dreptul ca datele dvs. personale să fie transmise direct de la o persoană responsabilă la alta, în măsura în care acest lucru este fezabil din punct de vedere tehnic. Acest lucru nu trebuie să afecteze libertățile și drepturile altor persoane.
Dreptul la transmiterea datelor nu se aplică prelucrării datelor cu caracter personal care este necesară pentru îndeplinirea unei sarcini care este în interes public sau care are loc în exercitarea autorității oficiale care a fost transferată persoanei responsabile.
7. Dreptul de a obiecta
Aveți dreptul, din motive care decurg din situația dvs. particulară, să vă opuneți oricând la prelucrarea datelor dvs. cu caracter personal, care se bazează pe articolul 6 alineatul 1 lit. e sau f GDPR are loc să obiecteze; acest lucru se aplică și profilării pe baza acestor prevederi
Persoana responsabilă nu va mai prelucra datele cu caracter personal care vă privesc decât dacă poate dovedi motive legitime imperioase pentru prelucrare care depășesc interesele, drepturile și libertățile dvs. sau prelucrarea servește pentru afirmarea, exercitarea sau apărarea revendicărilor legale.
Dacă datele cu caracter personal care vă privesc sunt prelucrate pentru a opera publicitate directă, aveți dreptul de a vă opune oricând la prelucrarea datelor cu caracter personal care vă privesc în scopul unei astfel de publicități; acest lucru se aplică și profilării în măsura în care este asociată cu o astfel de publicitate directă.
Dacă vă opuneți prelucrării în scopuri de marketing direct, datele personale referitoare la dvs. nu vor mai fi prelucrate în aceste scopuri.
Indiferent de Directiva 2002/58 / CE, aveți opțiunea, în legătură cu utilizarea serviciilor societății informaționale, să vă exercitați dreptul de opoziție prin intermediul unor proceduri automate în care sunt utilizate specificațiile tehnice.
8. Dreptul de revocare a consimțământului
Aveți dreptul de a vă retrage declarația de consimțământ în conformitate cu legea privind protecția datelor în orice moment. Revocarea consimțământului dvs. nu afectează legalitatea prelucrării efectuate pe baza consimțământului dvs. până la revocare.
9. Decizie automată în cazuri individuale, inclusiv profilarea
Aveți dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automată - inclusiv profilarea - care are efecte juridice asupra dvs. sau care vă afectează în mod semnificativ în mod similar. Acest lucru nu se aplică dacă prelucrarea
(1) este necesară pentru încheierea sau executarea unui contract între dvs. și persoana responsabilă,
(2) este permisă pe baza dispozițiilor legale ale Uniunii Europene sau ale statelor membre cărora le este supusă persoana responsabilă și aceste dispoziții legale conțin măsuri adecvate pentru a vă proteja drepturile și libertățile și interesele legitime sau
(3) are loc cu acordul dumneavoastră expres
Cu toate acestea, aceste decizii nu se pot baza pe categorii speciale de date cu caracter personal, în conformitate cu articolul 9 alineatul 1 GDPR, cu excepția cazului în care articolul 9 alineatul 2 lit. a sau g GDPR se aplică și au fost luate măsuri adecvate pentru a vă proteja drepturile și libertățile și interesele legitime.
În ceea ce privește cazurile menționate la (1) și (3), persoana responsabilă va lua măsurile adecvate pentru a proteja drepturile și libertățile, precum și interesele legitime ale dvs., inclusiv cel puțin dreptul de a obține intervenția unei persoane din partea persoanei responsabile, pentru a-și exprima propriul punct de vedere și audiat la contestarea deciziei.
10. Dreptul de a depune plângere la o autoritate de supraveghere
Fără a aduce atingere oricărei alte căi de atac administrative sau judiciare, aveți dreptul de a depune o plângere la o autoritate de supraveghere, în special în statul membru al locului de reședință, la locul de muncă sau la locul presupusei încălcări, dacă sunteți de părere că prelucrarea datelor dumneavoastră cu caracter personal este împotriva încalcă GDPR.
Autoritatea de supraveghere la care a fost depusă plângerea îl informează pe reclamant cu privire la starea și rezultatele plângerii, inclusiv posibilitatea unei căi de atac judiciare conform art. 78 GDPR.
VI. Cont Client
1. Descrierea și scopurile prelucrării datelor
Utilizatorii se pot înregistra pentru "Cont Client" și pot utiliza o varietate de servicii, în special cumpărături simplificate, recuperarea unui istoric al comenzilor, crearea unei liste de preferințe, rezervarea și gestionarea programărilor pentru consultanță și dube, primirea de cupoane, participarea la concursuri și sondaje de opinie ale utilizatorilor, publicarea de recenzii despre produse și solicitări de asistență pentru Clienți. Prelucrăm următoarele date în legătură cu înregistrarea și utilizarea "Cont Client":
- Datele pe care le colectăm atunci când vă înregistrați pentru "Cont Client" (adresa de e-mail, parola, data înregistrării)
- Datele pe care le prelucrăm pentru a dovedi înregistrarea dvs. (adresa IP, ora înregistrării pentru "Cont Client" și confirmarea adresei de e-mail, clic pe link-ul de confirmare din e-mailul de confirmare)
- Datele pe care le introduceți în Contul dvs. de Utilizator (nume, titlu, adresa de facturare și de livrare preferată, metoda de plată și sucursala XXXLutz)
- Date privind comenzile dvs. actuale și anterioare (nume, titlu, produse achiziționate, preț, metodă de plată, momentul plasării comenzii, starea comenzilor, adresa de facturare, bonuri de reducere).
- Produsele pe care le-ați adăugat la lista de favorite
- Datele pe care le colectăm în legătură cu programările dumneavoastră (nume, titlu, adresă de e-mail, număr de telefon, ora programării pentru consultației, filiala, planurile de amenajare interioară de la programarea consultației)
- Date privind cupoanele pe care le-ați primit și utilizat
- Datele pe care le colectăm în cadrul sondajelor (informații despre tipul de locuință pe care îl aveți (de exemplu, casă sau apartament), despre camerele dvs., stilul dvs. de amenajare, numărul de persoane din gospodăria dvs., schimbarea planificată a reședinței, numele, sexul, data nașterii, adresa, numărul de telefon, adresa de e-mail, răspunsurile la întrebările noastre privind satisfacția dvs. ca și Client).
- Datele pe care le introduceți pentru recenzii de produse
- Datele pe care le furnizați atunci când faceți solicitări la serviciul de asistență pentru clienți (nume, conținutul solicitării)
2. Temeiul legal pentru prelucrarea datelor
Temeiul legal pentru prelucrarea datelor în legătură cu serviciile "Cont Client" este art. 6 alin. 1 lit. b) RGPD (executarea contractului).
Temeiul legal pentru prelucrarea datelor în legătură cu potrivirea adresei dvs. de e-mail este art. 6 alin. 1 lit. b) RGPD (executarea contractului). Contractele aplicabile sunt acordurile de utilizator pentru programul de loialitate și "Cont Client".
Baza legală pentru stocarea datelor dvs. împreună în baza noastră de date a utilizatorilor și completarea corespunzătoare a datelor dvs. de bază este interesul nostru legitim (art. 6 alin. 1 lit. f) RGPD) în ceea ce privește securitatea IT și acuratețea datelor și posibilitatea de a vă oferi servicii uniforme. Astfel, vă stocăm o singură dată în baza noastră de date și cu datele dumneavoastră actuale și corecte din baza noastră de date de utilizatori vă putem oferi un proces simplu de înregistrare pentru "Cont Client".
3. Scopul prelucrării datelor
Prelucrăm datele pentru a oferi utilizatorilor serviciile legate de Contul de Utilizator.
4. Durata stocării
Prelucrăm datele atâta timp cât există acordul de utilizator pentru Contul de Utilizator. În afară de aceasta, stocăm aceste date doar pentru a îndeplini obligațiile legale sau dacă este necesar pentru stabilirea, exercitarea sau apărarea unui drept legal.
(2) Prelucrarea datelor în vederea individualizării serviciilor pentru utilizatorii "Cont Client"
1. Descrierea și scopul prelucrării datelor
Dorim ca serviciile oferite utilizatorilor care s-au înregistrat pentru "Cont Client" să fie corespundă intereselor acestora. Prin urmare, prelucrăm datele dvs. în legătură cu înregistrarea și utilizarea "Cont Client", combinate cu alte comportamente de utilizare (în special date privind utilizarea buletinului informativ prin e-mail, sondaje, cupoane utilizate, date ce țin de cookie și întâlniri de vânzare. La cererea dvs., vă putem atribui aceste date (de exemplu, prin comportamentul în timpul conectării la "Cont Client") pentru a vă putea personaliza buletinele informative, recomandările de produse pe care vi le afișăm pe site-ul nostru web și cupoanele în funcție de interesele dvs.
2. Temeiul legal pentru prelucrarea datelor
Temeiul legal pentru individualizarea buletinului informativ, a recomandărilor de produse de pe site și a voucherelor este consimțământul dumneavoastră (art. 6 alin. 1 lit. a) RGPD), pe care îl obținem separat. Vă puteți retrage consimțământul în orice moment, cu efect pentru viitor.
3. Scopul prelucrării datelor
Prelucrăm datele pentru a individualiza serviciile (buletin informativ, recomandări de produse pe site și vouchere) pentru utilizator.
4. Durata stocării
Prelucrăm datele atât timp cât există acordul de utilizator pentru Contul de Utilizator și cât timp utilizatorul nu și-a retras consimțământul. În afară de aceasta, stocăm aceste date doar pentru a îndeplini obligații legale sau dacă este necesar pentru stabilirea, exercitarea sau apărarea unui drept legal.