1. Cine răspunde de datele tale
Operatorul datelor tale, în sensul Regulamentului (UE) 2016/679 privind protecția datelor (GDPR), este administratorul site-ului device.ro.
2. Pe scurt
- Nu îți cerem cont, nume, e-mail sau telefon ca să folosești site-ul.
- Nu folosim cookie-uri și nu stocăm nimic în browserul tău (vezi Politica de cookie-uri).
- Nu folosim instrumente de analiză a traficului, reclame, butoane de rețele sociale sau alte scripturi ale altor companii: paginile și fotografiile vin de pe serverul device.ro, iar fonturile sunt cele ale dispozitivului tău.
- Nu vindem și nu închiriem date, nu facem profiluri ale vizitatorilor și nu luăm decizii automate care să te privească.
3. Ce date prelucrăm când vizitezi site-ul
Ca orice server web, serverul device.ro primește date tehnice despre fiecare cerere și le înregistrează în jurnalul său de acces:
- adresa IP a dispozitivului tău;
- data și ora cererii;
- adresa paginii cerute, inclusiv cuvintele căutate și filtrele alese, care fac parte din adresă;
- datele trimise de browser odată cu cererea, cum ar fi tipul și versiunea browserului și ale sistemului de operare, limba preferată și pagina de pe care ai venit;
- răspunsul serverului: codul de stare, dimensiunea și durata.
Aplicația device.ro, din spatele serverului web, nu păstrează adresa IP și nu ține evidența căutărilor sau a clicurilor tale; nu facem statistici pe vizitator.
Fotografiile produselor sunt descărcate de serverul device.ro de la magazine și servite de pe device.ro, așa că, cât navighezi pe site, browserul tău nu se conectează la magazine sau la alte companii.
4. De ce și pe ce temei
Folosim datele din jurnale doar ca să asigurăm funcționarea și securitatea site-ului: să diagnosticăm erori, să detectăm și să blocăm abuzurile (atacuri, încercări de acces neautorizat, trafic automat excesiv) și să răspundem autorităților atunci când legea o cere.
Temeiul este interesul nostru legitim de a oferi un site sigur și funcțional (art. 6 alin. (1) lit. f) din GDPR). L-am cântărit față de drepturile tale: datele sunt strict tehnice, sunt păstrate un timp limitat, nu sunt folosite pentru marketing sau profilare și nu sunt combinate cu alte date.
Datele sunt necesare tehnic ca serverul să-ți poată trimite paginile; fără ele nu poți folosi site-ul.
5. Cât timp păstrăm datele
- Jurnalul de acces al serverului web este împărțit în fișiere de cel mult 50 MB; fișierele închise se șterg automat după 90 de zile, iar dintre ele se păstrează cel mult 10.
- Unele dintre aceste înregistrări (cererile făcute prin HTTP necriptat, redirecționate automat spre HTTPS, și erorile serverului) ajung și în jurnalul sistemului de operare al serverului, unde cele mai vechi se șterg automat pe măsură ce se umple spațiul alocat jurnalului.
- Mesajele pe care ni le trimiți: cât durează corespondența și apoi cel mult 3 ani, ca să putem dovedi, la nevoie, cum am răspuns, dacă legea nu cere un alt termen.
6. Când dai clic spre un magazin
Butonul „Vezi la magazin” te trimite pe site-ul magazinului prin platforma de afiliere 2Performant. Din acel moment, 2Performant și magazinul prelucrează date despre tine, de exemplu adresa IP și cookie-uri prin care atribuie comanda, ca operatori independenți, potrivit propriilor politici de confidențialitate.
La trecerea spre 2Performant, browserul tău îi spune doar că vii de pe device.ro, fără pagina exactă. Nu le transmitem alte date despre tine și nu cerem de la ei date care să te identifice.
7. Când ne scrii
Dacă ne scrii, prelucrăm datele din mesaj (adresa de e-mail, numele, dacă îl dai, și conținutul) doar ca să îți răspundem și să ținem evidența corespondenței.
Temeiul este interesul nostru legitim de a răspunde celor care ne scriu (art. 6 alin. (1) lit. f) din GDPR), demersurile făcute la cererea ta (art. 6 alin. (1) lit. b)) și, pentru cererile privind drepturile tale, obligația noastră legală de a le răspunde (art. 6 alin. (1) lit. c)).
8. Cui transmitem datele
Nu vindem date și nu le transmitem în scop de marketing. Datele pot ajunge doar la:
- autorități publice, atunci când legea ne obligă.
9. Drepturile tale
Potrivit GDPR, ai dreptul:
- de acces la datele tale și de a primi o copie a lor (art. 15);
- la rectificarea datelor inexacte (art. 16);
- la ștergerea datelor (art. 17);
- la restricționarea prelucrării (art. 18);
- la portabilitatea datelor, în condițiile art. 20;
- de a te opune prelucrării bazate pe interesul legitim (art. 21).
Ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod poștal 010336, București; anspdcp@dataprotection.ro; www.dataprotection.ro.
10. Securitate
Site-ul funcționează doar prin HTTPS: conexiunile HTTP sunt redirecționate, iar browserele sunt instruite să folosească mereu HTTPS. Paginile nu încarcă resurse ale altor companii, iar sursele de conținut permise sunt restricționate. Accesul la server și la administrarea site-ului este restricționat și protejat prin autentificare.
11. Copii
Site-ul nu se adresează copiilor sub 16 ani și nu colectăm cu bună știință date despre ei.
12. Modificări
Putem actualiza această politică. Versiunea în vigoare este cea de pe această pagină, cu data ultimei actualizări afișată sus.