- MĂSURI DE CONFORMITATE CU RGPD –
1.    SCOPUL GHIDULUI
Acest ghid („Ghid”) cuprinde regulile ce trebuie respectate de FLORARIA RIBANEI S.R.L., cu sediul în STR. NICOLAE FIRU, NR.52B, CAMERA 2, Chișoda, Giroc, Timis, cod de identificare fiscală 50954343, înregistrată la Oficiul Registrului Comerțului sub nr. J2024045142008 ("FLORARIA RIBANEI S.R.L.", "noi") pentru a gestiona prelucrarea datelor cu caracter personal în legătură cu administrarea unui magazin online.
Nerespectarea acestei proceduri ne poate expune la amenzi, sancțiuni, daune, publicitate negativă.
 2.    LEGISLAȚIE APLICABILĂ
Acest ghid este guvernat și se completează cu RGPD precum și cu orice lege care implementează RGPD sau reglementează protecția Datelor cu Caracter Personal în Romania, cu Legea nr. 506 din 17 noiembrie 2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice, precum și orice ghiduri, coduri de practică sau alte documente emise de autoritățile competente („Legislație Aplicabilă”), precum și cu orice altă politică sau procedură internă privind Prelucrarea Datelor cu Caracter Personal.
3.    DEFINIȚII
Date cu Caracter Personal înseamnă orice informații privind o persoană fizică identificată sau identificabilă;
Persoana Vizată înseamnă persoana fizică ale cărei Date cu Caracter Personal sunt Prelucrate;
FLORARIA RIBANEI S.R.L. GHID PRIVIND ADMINISTRAREA UNUI MAGAZIN ONLINE ÎN CONFORMITATE CU RGPD __________________________
2
Prelucrare înseamnă orice operațiune sau set de operațiuni efectuate asupra Datelor cu Caracter Personal sau asupra seturilor de Date cu Caracter Personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea;
Responsabilul cu Protecția Datelor
înseamnă persoana desemnată de operator sau de persoana împuternicită, în conformitate cu prevederile art. 37 RGPD, astfel cum este menționată în Anexa 1;
Persoana Responsabilă înseamnă persoana desemnată de FLORARIA RIBANEI S.R.L. cu sarcini legate de protecția Datelor cu Caracter Personal, astfel cum este menționată în Anexa 1;
RGPD Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește Prelucrarea Datelor cu Caracter Personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE;
4.    INFORMAREA CLIENȚILOR
Toate Persoanele Vizate (i.e.,  toți clienții online) trebuie informate cu privire la operațiunile de Prelucrare a Datelor lor cu Caracter Personal.
Aceasta se realizează prin intermediul notei de informare privind Prelucrarea Datelor cu Caracter Personal (NotaInformareMagazinOnline.docx) care trebuie afișată pe website. Această notă de informare este așa numita „Politică de Confidențialitate”.
Politică de confidențialitate trebuie afișată pe website (magazinul online) astfel încât să fie ușor accesibilă de pe fiecare pagină.
FLORARIA RIBANEI S.R.L. GHID PRIVIND ADMINISTRAREA UNUI MAGAZIN ONLINE ÎN CONFORMITATE CU RGPD __________________________
3
Clienții trebuie să confirme că au citit și au înțeles această politică de confidențialitate. Confirmarea se poate realiza prin utilizarea unei căsuțe care poate fi bifată de către client, după modelul următor:
 Confirm că am citit și am înțeles Politica de Confidențialitate.
În modelul exemplificat anterior, sintagma „Politică de Confidențialitate” este un link către politica de confidențialitate.
ATENȚIE:
•    Este recomandabil ca această confirmare să se realizeze la momentul creării contului de utilizator. În cazul în care nu se creează cont de utilizator, este ca această confirmare să se realizeze la plasării unei comenzi.
•    Clienții online trebuie doar să confirme că au citit și că au înțeles politica de confidențialitate. NU trebuie să își dea acordul cu privire la această politică de confidențialitate (a se vedea secțiunea 6 din Ghid).
5.    DIFERITE ACTIVIȚĂȚI ÎN ADMINISTRAREA MAGAZINULUI ONLINE
Fiecare operațiune de prelucrare trebuie întemeiată pe un temei legal.
Alegerea temeiului depinde de fiecare operațiune în parte.
v    CREAREA CONTULUI ONLINE
De exemplu, când se colectează  nume, prenume, adresă de e-mail ale clientului pentru a fi creat contul online, temeiul legal poate fi executarea de contract.
v    PLASAREA ȘI LIVRAREA COMENZII
 Acestea pot implica mai multe operațiuni de prelucrare:
FLORARIA RIBANEI S.R.L. GHID PRIVIND ADMINISTRAREA UNUI MAGAZIN ONLINE ÎN CONFORMITATE CU RGPD __________________________
4
•    adăugarea produselor în coșul de cumpărături;
•    plasarea comenzii;
•    efectuarea plății;
•    emiterea facturii;
•    livrarea comenzii.
Ca regulă, pentru fiecare dintre aceste operațiuni, temeiul legal care poate fi utilizat este executarea de contract. Cu toate acestea, în cazul emiterii facturii, temeiul legal poate fi obligația legală.
v    SOLICITAREA DE FEEDBACK
De obicei, feedback-ul poate fi obținut în mod anonim de către FLORARIA RIBANEI S.R.L., prin completarea unor formulare anonime de către clienți
În cazul în care FLORARIA RIBANEI S.R.L. colectează anumite date cu caracter personal ale celor care completează un formular de feedback (precum, nume și prenume, adresă de email), va trebui luat acordul clienților.
6.    CONSIMȚĂMÂNTUL PERSOANELOR VIZATE (CLIENȚILOR)
Pentru cazurile în care temeiul legal de Prelucrare este consimțământul Persoanei Vizate, se consimțământul trebuie luat în mod specific bifarea unor căsuțe în website.
În acest caz, căsuța ar trebui urmată de un text referitor la Prelucrarea pentru care Persoana Vizată își dă acordul. De exemplu, dacă este vorba despre primirea de mesaje de marketing, consimțământul ar trebui luat prin utilizarea următorului model:
 Sunt de acord cu primirea de mesaje de marketing (newsletter, promoții)
ATENȚIE: Consimțământul trebuie să se refere strict la Prelucrarea întemeiată pe consimțământ, ci nu la întreaga politică de confidențialitate. Cu alte cuvinte, clientul nu
FLORARIA RIBANEI S.R.L. GHID PRIVIND ADMINISTRAREA UNUI MAGAZIN ONLINE ÎN CONFORMITATE CU RGPD __________________________
5
trebui să bifeze că este de acord cu politica de confidențialitate.
7.    MINIMUL DE DATE CU CARACTER PERSONAL
FLORARIA RIBANEI S.R.L. trebuie să colecteze doar datele clienților care sunt strict necesare pentru achiziționarea de produse prin intermediul magazinului online. De exemplu, dacă pentru crearea de cont sunt suficiente numele, prenumele și adresa de e-mail, atunci nu ar trebui să se solicite și alte date (precum, adresa de domiciliu).
8.    DURATA DE STOCARE A DATELOR CU CARACTER PERSONAL
FLORARIA RIBANEI S.R.L. trebuie să țină datele cu caracter personal ale clienților doar atât timp cât are nevoie de aceste date (de exemplu, datele despre cont să fie ținute cât timp există contul de utilizator). Odată ce nu mai are nevoie de datele clienților, acestea trebuie șterse.
9.    MESAJE DE MARKETING CĂTRE CLIENȚI
În cazul în care FLORARIA RIBANEI S.R.L. vrea să promoveze produsele vândute prin intermediul magazinului online prin transmiterea de mesaje către o multitudine de persoane (mesaje de marketing) prin diferite metode (e.g., e-mail, SMS, etc), FLORARIA RIBANEI S.R.L. trebuie să se asigure că, înainte de a trimite acele mesaje, persoanele respective au consimțit la primirea de astfel de mesaje.
De asemenea, la fel, dacă FLORARIA RIBANEI S.R.L. intenționează să transmită mesaje de marketing (e.g., promovare a produselor; promoțiile existente, etc.), FLORARIA RIBANEI S.R.L. trebuie să se asigure că, înainte de a trimite acele mesaje, persoanele respective au consimțit la primirea de astfel de mesaje.
 
 
 

Protectia Consumatorilor

ANPC

Buton

Buton