-
Introducere
Scopul acestei Politici de confidențialitate este să îți explice ce date prelucrăm, de ce le prelucrăm și ce facem cu ele. Îți luăm în serios confidențialitatea și nu vindem niciodată liste sau adrese de e-mail. Suntem conștienți că informațiile personale îți aparțin, de aceea depunem toate eforturile să le stocăm în siguranță și să le prelucrăm cu atenție.
Această notă de informare vizează activitățile de prelucrare a datelor cu caracter personal efectuate de compania SĂLCUȚA S.R.L.
Nota de informare cu privire la prelucrarea datelor cu caracter personal se aplică tuturor prelucrărilor de date cu caracter personal pe care le desfășurăm, precum și tuturor interacțiunilor cu website-ul nostru găzduit pe domeniul www.salcutawine.md.
-
Denumirea operatorului de date și a proprietarului website-ului
SĂLCUȚA S.R.L. este operator de date cu caracter personal și proprietară a website-ului www.salcutawine.md
-
Activitatea noastră
Noi, la SĂLCUȚA S.R.L. cunoscută sub numele de SALCUȚA WINE, fiind printre primii pioneri ai industriei vinicole din Moldova, depunem toată implicarea pentru a fi o cramă exemplu, care are în vedere importanța mediului, implicarea localnicilor și a practicilor durabile în toate activitățile.
În completarea produselor noastre și în scopul dezvoltării relațiilor existente cu clienții noștri sau a unor relații viitoare, susținem și contribuim la o mai bună înțelegere a cadrului legal și depunem eforturi continue să vă informăm cu privire la noile produse ce urmează să fie lansate de către compania noastra. În acest sens, producem și realizăm campanii de promovare, informări prin intermediul newsletterelor și alte materiale informative, tuturor persoanelor din baza noastră de date, ce au fost colectați fie ca urmare a vizitelor pe website-ul sau în urma abonării la newsletter-ul de pe site-ul www.salcutawine.md.
-
Datele personale pe care le prelucrăm
Colectarea datelor dumneavoastră personale este limitată strict la ceea ce este necesar pentru a vă furniza o experiență de cea mai inaltă calitate cu privire la produsele noastre și cu privire la utilizarea website-ului nostru.
Datele personale pe care le prelucrăm pot include:
- date de bază precum nume prenume, email, telefon etc;
- cont bancar și alte informțtii financiare care ne permit desfășurarea relației contractuale de orice fel, atunci când există;
5. Cum colectăm datele personale
Colectăm doar acele date personale pe care ni le furnizați în mod voluntar (electronic), precum și informații disponibile din surse publice:
- prin intermediul website-ului nostru și anume: completarea formularelor de contact sau abonarea la newsletter.
- atunci când ne contactați prin e-mail, dacă vă exprimați interesul cu privire la comercializarea sau achiziționarea produselor noastre
-
Temeiuri legale și scopurile prelucrării
Deoarece sunteți îndreptățit să știți scopul în care prelucrăm datele dumneavoastră personale, vă vom informa înainte de a prelucra datele dumneavoastră personale în alt scop decât cel pentru care ne-ați încredințat datele dumneavoastră personale.
Motivele pentru care colectăm informațiile și datele dumneavoastră sunt:
– Pentru a vă informa cu privire la noile produse comercializate atunci când este cazul
– Pentru emiterea facturilor fiscale aferente achiziționării produselor comercializate de către compania noastră
– Pentru a vă înștiința cu privire la reducerile, discount-urile, pachete promoționale sau evenimentele de profil la care echipa noastră vă fi prezentă.
-
Durata de stocare
Datele colectate în urma plasării unei comenzi pe site-ul www.salcutawine.md și necesare emiterii facturilor fiscale, acestea sunt păstrate în arhiva contabilității pe o perioadă de cel puțin 10 ani de la data emiterii. (Conform Legii Codului Fiscal.)
Dacă în orice moment decideți că nu mai doriți să beneficiați de Serviciul de Informare (Newsletter sau Cont membru) și vă retrageți consimțământul, noi vom respecta decizia dumneavoastră și nu vom mai prelucra datele dumneavoastră personale în acest scop.
-
Persoane terțe
Ca regulă, nu divulgăm sau transferăm datele dumneavoastră personale către terți.
Pentru prelucrarea datelor personale putem folosi persoane împuternicite, de exemplu, furnizori de soluții IT necesare administrării afacerilor, inclusiv soluții de contabilitate financiară, furnizori de soluții de management al contactelor sau organizatori de conferințe. Cu toți imputerniciții vom încheia convenții de prelucrare a datelor personale cu clauze corespunzătoare care să asigure că împuterniciții își asumă obligații de prelucrare a datelor personale (inclusiv de ștergere a acestora) în deplină conformitate cu legile aplicabile și care oferă un nivel adecvat de protecție a datelor dumneavoastră personale.
-
Securitatea datelor personale
Datele personale sunt securizate împotriva amenințărilor și ne asigurăm că sunt protejate prin măsuri de securitate și infrastructură IT corespunzătoare. Mai mult, avem implementate măsuri interne care ne permit să descoperim, să notificăm și să documentăm încălcări ale securității datelor personale în cel mai scurt timp posibil.
Accesul la website-ul www.salcutawine.md se face prin conexiune securizata HTTPS.
Dacă descoperim o încălcare a securității datelor dumneavoastra personale care prezintă un risc pentru drepturile și libertatile dumneavoastră, vom notifica Autoritatea Națională de Supraveghere privind Prelucrarea Datelor cu Caracter Personal. Veți fi informat cu privire la încălcarea securității datelor dumneavoastră personale dacă aceasta conduce la un risc ridicat cu privire la drepturile și libertățile dumneavoastră.
-
Măsuri de securitate conform GDPR în infrastructura de gazduire web MxHost – unde este găzduit în prezent website-ul www.salcutawine.md
Serverele MxHost de găzduire shared si VPS sunt colocate în centrul de date GTS Telecom Cluj-Napoca; centru de date este certificat ANCOM și este la nivel tier III conform Uptime Institute. Rețeaua internet este protejată prin soluția avansată de DDOS Protect ARBOR cu capacitate de protecție locală până la 20 Gbps.
La nivel de acces la servere, acesta este permis doar persoanelor autorizate din companie. Accesul la rack-uri se face pe bază de cartelă iar întreaga locație este supravegheată video 24/7.
Serverele au instalate sisteme de protecție împotriva atacurilor extene, fiind instalat firewall CSF care limitează accesul doar pe anumite porturi în server, blochează IP-ul sursă atunci când se fac autentificări repetate nereușite și păstrează și ține evidența logărilor root în server.
O alta protecție utilizată este Mod_Security – firewall pentru aplicații web open-source (WAF) , acesta este proiectat pentru a oferi o gamă de capabilități de filtrare a solicitărilor și a răspunsului la protocolul Hypertext Transfer Protocol împreună cu alte caracteristici de securitate pe mai multe platforme diferite, printre care Apache
HTTP Server, [1] [2] Microsoft IIS și NGINX [3]:
Monitorizarea securității și controlul accesului
Trafic de trafic complet HTTP
Evaluarea securității
Evaluarea pasivă a securității
Cerere simplă sau Filtrare bazată pe expresii regulate
Validarea codificării URL-ului
Prevenirea atacurilor de byte
Identificarea identității serverului
Încarcă limitele memoriei
La nivel de server mai utilizăm panoul de control CPanel, prin care utilizatorii își pot gestiona întreg contul de găzduire. Panoul de control este configurat să își facă zilnic updateurile de securitate dacă acestea sunt puse la dispoziție de dezvoltator.
Serverele sunt configurate la nivel de kernel cu modulul KernelCare care la fiecare două ore verifică dacă au apărut patch-uri de securitate la nivel de kernel și le aplică fără restart .
Sistemele de backup utilizate de compania noastră utilizează o rețea privată separată de rețeaua internet. Rețeaua este accesibilă doar prin VPN, iar arhivele de backup se țin pe servere diferite față de serverul de producție.
În acest moment utilizăm R1Soft pentru backup împreună cu un sistem de rsync. Datele de pe serverele de backup sunt ținute pe servere la care au acces doar anumite persoane autorizate în compania noastră.
-
Drepturile dumneavoastră cu privire la prelucrarea datelor personale
Aveți următoarele drepturi cu privire la prelucrarea datelor dumneavoastră personale:
- Dreptul de acces la datele personale.
- Dreptul de a obține rectificarea datelor personale inexacte.
- Dreptul de a obține restricționarea prelucrării datelor personale. Acest drept vă este disponibil atunci când:
– contestați acuratețea datelor dumneavoastră personale pe care le prelucrăm;
– prelucrarea datelor personale este ilegală,
– nu avem nevoie de datele dumneavoastră personale pentru scopul prelucrării, însă dumneavoastră solicitați pastrarea lor pentru stabilirea, exercitarea sau apărarea unui drept în instanță
– vă opuneți prelucrării datelor dumneavoastră personale, pentru perioada de timp cât verificăm existența interesului nostru legitim în prelucrarea datelor dumneavoastră.
Dacă aveți orice întrebări cu privire la prelucrarea datelor dumneavoastră personale sau dacă doriți să ne adresați vreo solicitare, precum și să vă exercitați oricare din drepturile cu privire la prelucrarea datelor personale, vă rugăm să ne contactați la:
– adresa de e-mail: office@salcutawine.com
– telefon: +373 (22) 245252
– sediu: Str. Alexei Sciusev 53, MD-2012, or. Chișinău, Repblica Moldova
Vom analiza fiecare solicitare și vă vom comunica acțiunile întreprinse în acest sens în cel mai scurt timp posibil, dar nu mai târziu de o lună de la momentul înregistrării solicitării dumneavoastră. În cazul în care avem nevoie de mai multe informații din partea dumneavoastră sau avem dificultăți în rezolvarea cererii dumneavoastră, vă vom informa fără întârziere cu privire la faptul că avem nevoie de timp suplimentar pentru a analiza în mod corespunzător cererea dumneavoastră. În cazul în care considerați că nu am soluționat toate cererile dumneavoastră sau sunteți nemultumiți de răspunsurile noastre, puteți formula o plângere către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal. De asemenea, vă puteți adresa și instanțelor de judecată.
-
Modificări ale Notei de informare
Dacă ne decidem să modificăm prezenta notă de informare, vom publica o nouă versiune aici, care o va înlocui pe aceasta.
Vă mulțumim că ne-ați încredințat datele dumneavoastră personale și că ne-ați acordat timpul necesar pentru a citi nota noastră de informare cu privire la prelucrarea datelor personale. Vă rugăm nu ezitați să ne contactați, dacă aveți orice alte nelămuriri cu privire la datele dumneavoastră personale și modul în care le prelucrăm.
Publicat la data de 12.02.2020 de către Sălcuța Wine.