Politique de confidentialité

BIENVENUE À LA POLITIQUE DE CONFIDENTIALITÉ DE YAYS



Nous respectons votre vie privée et nous nous engageons à protéger vos données personnelles. Cette politique de confidentialité ( Politique ) vous informera de la manière dont nous prenons soin de vos données personnelles lorsque vous visitez notre site Web (quel que soit l'endroit d'où vous le visitez) et vous informera de vos droits en matière de confidentialité et de la manière dont la loi vous protège.

Cette politique est fournie dans un format en couches afin que vous puissiez cliquer sur les zones spécifiques décrites ci-dessous.

 

 

  1. INFORMATIONS IMPORTANTES ET QUI NOUS SOMMES
    2. LES DONNÉES QUE NOUS COLLECTONS À VOTRE SUJET
    3. COMMENT VOS DONNÉES PERSONNELLES SONT-ELLES COLLECTÉES ?
    4. COMMENT NOUS UTILISONS VOS DONNÉES PERSONNELLES
    5. DIVULGATION DE VOS DONNÉES PERSONNELLES
    6. TRANSFERTS INTERNATIONAUX
    7. SÉCURITÉ DES DONNÉES
    8. CONSERVATION DES DONNÉES
    9. VOS DROITS LÉGAUX
    10. GLOSSAIRE

 

 

Informations importantes et qui nous sommes


Objectif de cette politique

Cette politique vise à vous donner des informations sur la manière dont ce site Web, https://www.yays.ro (propriété de YAYS-GROUP SRL) collecte et traite vos données personnelles par le biais de votre utilisation de ce site Web, qui est hébergé par Shopify, y compris tout les données que vous pouvez fournir via ce site Web lorsque vous achetez un produit, ouvrez un compte chez nous, vous inscrivez à nos newsletters ou participez à un concours ou communiquez avec nous via les réseaux sociaux.

Ce site Web n'est pas destiné aux enfants et nous ne collectons pas sciemment de données relatives aux enfants.

Il est important que vous lisiez cette politique avec toute autre politique de confidentialité ou politique de traitement équitable que nous pouvons fournir à des occasions spécifiques lorsque nous collectons ou traitons des données personnelles vous concernant afin que vous sachiez parfaitement comment et pourquoi nous utilisons vos données. Cette politique complète d'autres avis et politiques de confidentialité et n'est pas destinée à les remplacer.

 

Manette

 

YAYS-GROUP SRL est le responsable du traitement et responsable de vos données personnelles (collectivement dénommées « YAYS », « nous », « notre » ou « notre » dans la présente politique).


Nous avons nommé un responsable de la confidentialité des données qui est chargé de superviser les questions relatives à cette politique. Si vous avez des questions concernant cette politique, y compris toute demande d'exercice de vos droits légaux, veuillez contacter le responsable de la confidentialité des données en utilisant les coordonnées indiquées ci-dessous.

 

Détails du contact

 

Si vous avez des questions concernant cette politique ou nos pratiques de confidentialité, veuillez contacter notre responsable de la confidentialité des données de la manière suivante :

YAYS GROUP SRL

Adresse e-mail : dataprotection@yays.ro

 

Vous avez le droit de déposer une plainte à tout moment auprès de l'Autorité nationale de surveillance du traitement des données personnelles (ANSPDCP), le régulateur roumain pour les questions de protection des données ( www.dataprotection.ro ) . Cependant, nous apprécierions avoir la possibilité de répondre à vos préoccupations avant de vous adresser à l'ANSPDCP, veuillez donc nous contacter en premier lieu sur l'e-mail ci-dessus.

 

Modifications de la politique et votre devoir de nous informer des modifications


Nous révisons régulièrement notre politique. Cette version a été mise à jour pour la dernière fois en septembre 2022.

 

Il est important que les données personnelles que nous détenons à votre sujet soient exactes et à jour. Veuillez nous tenir informés si vos données personnelles changent au cours de votre relation avec nous.

Liens tiers

Ce site Web peut inclure des liens vers des sites Web tiers, des plug-ins et des applications. Cliquer sur ces liens ou activer ces connexions peut permettre à des tiers de collecter ou de partager des données vous concernant. Nous ne contrôlons pas ces sites Web tiers et ne sommes pas responsables de leurs déclarations de confidentialité. Lorsque vous quittez notre site Web, nous vous encourageons à lire la politique de confidentialité de chaque site Web que vous visitez.

 

LES DONNÉES QUE NOUS COLLECTONS SUR VOUS


Les données personnelles, ou informations personnelles, désignent toute information sur un individu à partir de laquelle cette personne peut être identifiée. Il n'inclut pas les données dont l'identité a été supprimée (données anonymes).

Nous pouvons collecter, utiliser, stocker et transférer différents types de données personnelles vous concernant que nous avons regroupées comme suit :

 

  • Les données d'identité comprennent le prénom, le nom de jeune fille, le nom de famille, le nom d'utilisateur du compte ou un identifiant similaire, l'état civil, le titre, la date de naissance et le sexe, les comptes de médias sociaux.

  • Les données de contact comprennent l'adresse de facturation, l'adresse de livraison, l'adresse e-mail et les numéros de téléphone.

  • Les données financières incluent potentiellement les détails du compte bancaire et de la carte de paiement, bien que tous les paiements qui nous sont effectués via le site Web soient effectués via des fournisseurs de paiement tiers et que nous n'ayons pas accès aux détails de paiement que vous leur soumettez.

  • Les données de transaction incluent des détails sur les paiements vers et depuis vous et d'autres détails sur les produits que vous avez achetés chez nous.

  • Les données techniques comprennent l'adresse IP (protocole Internet), vos données de connexion, le type et la version du navigateur, le réglage et l'emplacement du fuseau horaire, les types et versions de plug-in du navigateur, le système d'exploitation et la plate-forme, ainsi que d'autres technologies sur les appareils que vous utilisez pour accéder à ce site Web. .

  • Les données de profil comprennent votre nom d'utilisateur et votre mot de passe, les achats ou les commandes que vous avez effectués, vos centres d'intérêt, vos préférences, vos commentaires et vos réponses aux sondages.

  • Les données d'utilisation comprennent des informations sur la façon dont vous utilisez notre site Web, nos produits et nos services.

  • Les données de marketing et de communication incluent vos préférences pour recevoir du marketing de notre part et de nos tiers et vos préférences de communication.

 

Nous recueillons, utilisons et partageons également des données agrégées telles que des données statistiques ou démographiques à quelque fin que ce soit. Les données agrégées peuvent être dérivées de vos données personnelles mais ne sont pas considérées comme des données personnelles par la loi car ces données ne révéleront pas directement ou indirectement votre identité. Par exemple, nous pouvons agréger vos données d'utilisation pour calculer le pourcentage d'utilisateurs accédant à une fonctionnalité spécifique du site Web. Toutefois, si nous combinons ou connectons des données agrégées à vos données personnelles afin qu'elles puissent vous identifier directement ou indirectement, nous traitons les données combinées comme des données personnelles qui seront utilisées conformément à la présente politique.

Nous pouvons également anonymiser le trafic Web et les données de transaction à des fins statistiques et, par conséquent, nous pouvons partager des données anonymisées avec des tiers.

Nous ne collectons aucune catégorie spéciale de données personnelles vous concernant (cela inclut des détails sur votre race ou votre origine ethnique, vos croyances religieuses ou philosophiques, votre vie sexuelle, votre orientation sexuelle, vos opinions politiques, votre appartenance à un syndicat, des informations sur votre santé et des données génétiques et biométriques ). Nous ne collectons pas non plus d'informations sur les condamnations pénales et les infractions.

Si vous ne fournissez pas de données personnelles

Lorsque nous devons collecter des données personnelles conformément à la loi ou aux termes d'un contrat que nous avons avec vous, et que vous ne fournissez pas ces données sur demande, nous pourrions ne pas être en mesure d'exécuter le contrat que nous avons ou tentent de conclure avec vous (par exemple, pour vous fournir des produits ou des services). Dans ce cas, nous devrons peut-être annuler un produit ou service que vous avez avec nous, mais nous vous informerons si tel est le cas à ce moment-là.

 

Comment vos données personnelles sont-elles collectées ?

 

Nous utilisons différentes méthodes pour collecter des données auprès de vous et à votre sujet, notamment via :


  • Interactions directes. Vous pouvez nous communiquer votre identité, vos coordonnées et vos données financières en remplissant des formulaires ou en nous contactant par courrier, téléphone, e-mail, réseaux sociaux ou autre. Cela inclut les données personnelles que vous fournissez lorsque vous :

  • acheter ou demander nos produits ;

  • créer un compte sur notre site Web;

  • vous abonner à nos services, publications ou événements ;

  • demander que du marketing vous soit envoyé ;

  • participer à un concours, une promotion ou un sondage ; ou

  • faites-nous part de vos commentaires ou contactez-nous directement ou via les réseaux sociaux.

  • Technologies ou interactions automatisées . Lorsque vous interagissez avec notre site Web, nous collectons automatiquement des données techniques sur votre équipement, vos actions et vos habitudes de navigation. Nous collectons ces données personnelles en utilisant des cookies, des journaux de serveur et d'autres technologies similaires. Nous pouvons également recevoir des données techniques vous concernant si vous visitez d'autres sites Web utilisant nos cookies. Veuillez consulter notre politique en matière de cookies pour plus de détails.
  • Tiers ou sources accessibles au public. Nous recevrons des données personnelles vous concernant de divers tiers et sources publiques comme indiqué ci-dessous :

Données techniques des parties suivantes :


  1. des fournisseurs d'analyse tels que Google et Facebook basés en dehors de la Roumanie ;
  2. réseaux et plateformes publicitaires tels que Shopify, Pinterest, Instagram, Snapchat, TikTok, Twitter, YouTube et Wish List basés en dehors de la Roumanie ; et
  3. rechercher des fournisseurs d'informations basés tels que Google en dehors de la Roumanie.

  • Données de contact, financières et de transaction des fournisseurs de services techniques, de paiement et de livraison tels que Shopify, Pinterest, Instagram, Snapchat, Twitter, YouTube, basés à l'intérieur et à l'extérieur de la Roumanie.

  • Données d'identité et de contact provenant de sources accessibles au public basées en Roumanie.

Comment nous utilisons vos données personnelles


Nous n'utiliserons vos données personnelles que lorsque la loi nous y autorise. Le plus souvent, nous utiliserons vos données personnelles dans les circonstances suivantes :


  • Lorsque nous devons exécuter le contrat que nous sommes sur le point de conclure ou avons conclu avec vous.

  • Lorsque cela est nécessaire pour nos intérêts légitimes (ou ceux d'un tiers) et vos intérêts et droits fondamentaux ne prévalent pas sur ces intérêts.

  • Lorsque nous devons nous conformer à une obligation légale.


En règle générale, nous ne nous appuyons pas sur le consentement comme base juridique pour le traitement de vos données personnelles, sauf pour le marketing, et nous obtiendrons votre consentement avant de vous envoyer des communications de marketing direct de tiers par e-mail ou SMS. Vous avez le droit de retirer votre consentement au marketing à tout moment en nous contactant.

Finalités pour lesquelles nous utiliserons vos données personnelles

Nous avons présenté ci-dessous, sous forme de tableau, une description de la manière dont nous prévoyons d'utiliser vos données personnelles, et sur quelles bases juridiques nous nous appuyons pour le faire. Nous avons également identifié nos intérêts légitimes, le cas échéant.

Notez que nous pouvons traiter vos données personnelles pour plus d'un motif légal en fonction de la finalité spécifique pour laquelle nous utilisons vos données. Veuillez nous contacter si vous avez besoin de détails sur le motif juridique spécifique sur lequel nous nous appuyons pour traiter vos données personnelles lorsque plus d'un motif a été défini dans le tableau ci-dessous :

 

 

But/Activité

Type de données

Base légale du traitement, y compris la base de l'intérêt légitime

Pour vous enregistrer en tant que nouveau client et ouvrir un compte chez nous, et pour envoyer des messages de remerciement et de confirmation post-transaction et de commande

(a) Identité
(b) Contact(c) Transaction

(a) Exécution d'un contrat avec vous
(b) Nécessaire pour nos intérêts légitimes (pour confirmer que les clients sont satisfaits de leurs achats, etc.)

Pour traiter et livrer votre commande, y compris :
(a) Gérer les paiements, les frais et les charges(b) Encaisser et recouvrer les sommes qui nous sont dues

(a) Identité
(b) Contact(c) Financier(d) Transaction(e) Marketing et communication(f) Profil

(a) Exécution d'un contrat avec vous
(b) Nécessaire à nos intérêts légitimes (pour recouvrer des dettes qui nous sont dues)

Pour gérer notre relation avec vous, qui comprendra :
(a) vous informer des modifications apportées à nos conditions ou à notre politique de confidentialité (b) vous demander de laisser un avis ou de répondre à une enquête (c) gérer les questions et la correspondance des clients

(a) Identité
(b) Contact(c) Profil(d) Marketing et communication

(a) Exécution d'un contrat avec vous
(b) Nécessaire pour se conformer à une obligation légale (c) Nécessaire pour nos intérêts légitimes (pour tenir nos dossiers à jour, pour étudier comment les clients utilisent nos produits/services et pour confirmer que les clients sont satisfaits de leurs achats, etc.)

Pour vous permettre de participer à un concours ou de répondre à un sondage

(a) Identité
(b) Contact(c) Profil(d) Usage(e) Marketing et Communications

(a) Exécution d'un contrat avec vous
(b) Nécessaire à nos intérêts légitimes (pour étudier comment les clients utilisent nos produits/services, pour les développer et développer notre activité)

Pour administrer et protéger notre entreprise et ce site Web (y compris le dépannage, l'analyse des données, les tests, la maintenance du système, l'assistance, la création de rapports et l'hébergement des données)

(a) Identité
(b) Contact(c) Technique

(a) Nécessaire à nos intérêts légitimes (pour la gestion de notre entreprise, la fourniture de services administratifs et informatiques, la sécurité du réseau, la prévention de la fraude et dans le cadre d'une réorganisation d'entreprise ou d'un exercice de restructuration du groupe) (b) Nécessaire pour se conformer à une obligation
légale

Pour vous fournir un contenu de site Web et des publicités pertinents et mesurer ou comprendre l'efficacité de la publicité que nous vous proposons

(a) Identité
(b) Contact(c) Profil(d) Utilisation(e) Marketing et communication(f) Technique

Nécessaire à nos intérêts légitimes (pour étudier comment les clients utilisent nos produits/services, pour les développer, pour développer notre activité et pour éclairer notre stratégie marketing)

Utiliser l'analyse de données pour améliorer notre site Web, nos produits/services, notre marketing, nos relations clients et nos expériences

(a) Technique
(b) Utilisation

Nécessaire à nos intérêts légitimes (pour définir les types de clients pour nos produits et services, pour maintenir notre site Web à jour et pertinent, pour développer notre activité et pour informer notre stratégie marketing)

Pour vous faire des suggestions et des recommandations sur des biens ou des services susceptibles de vous intéresser

(a) Identité
(b) Contact(c) Technique
(d) Utilisation
(e) Profil(f) Marketing et communications

Nécessaire à nos intérêts légitimes (pour développer nos produits/services et développer notre activité)

 

 

Commercialisation

 

Nous nous efforçons de vous offrir des choix concernant certaines utilisations des données personnelles, notamment autour du marketing et de la publicité :

Offres promotionnelles de notre part

 

Nous pouvons utiliser vos données d'identité, de contact, techniques, d'utilisation et de profil pour nous faire une idée de ce que nous pensons que vous pourriez vouloir ou avoir besoin, ou de ce qui pourrait vous intéresser. C'est ainsi que nous décidons quels produits, services et offres peuvent être pertinents pour vous (nous appelons cela le marketing).

 

Vous recevrez des communications marketing de notre part si vous nous avez demandé des informations ou acheté des produits chez nous et que vous n'avez pas refusé de recevoir ce marketing.

 

Commercialisation par des tiers

 

Nous obtiendrons votre consentement exprès avant de partager vos données personnelles avec un tiers à des fins de marketing.

 

Désactivation

 

Vous pouvez nous demander ou demander à des tiers de cesser de vous envoyer des messages marketing à tout moment en vous connectant à votre compte et en cochant ou décochant les cases appropriées pour ajuster vos préférences marketing, ou en suivant les liens de désactivation sur tout message marketing qui vous est envoyé.

 

Lorsque vous refusez de recevoir ces messages marketing, cela ne s'appliquera pas aux données personnelles qui nous sont fournies à la suite d'un achat de produit, d'un enregistrement de garantie, d'une expérience de produit ou d'autres transactions.

 

Biscuits

 

Vous pouvez configurer votre navigateur pour qu'il refuse tout ou partie des cookies du navigateur, ou pour qu'il vous avertisse lorsque des sites Web installent ou accèdent à des cookies. Si vous désactivez ou refusez les cookies, veuillez noter que certaines parties de ce site Web peuvent devenir inaccessibles ou ne pas fonctionner correctement. Pour plus d'informations sur les cookies que nous utilisons, veuillez consulter Politique relative aux cookies .

 

Changement d'objectif 

 

Nous n'utiliserons vos données personnelles qu'aux fins pour lesquelles nous les avons collectées, sauf si nous estimons raisonnablement que nous devons les utiliser pour une autre raison et que cette raison est compatible avec la finalité initiale. Si vous souhaitez obtenir des explications sur la manière dont le traitement pour la nouvelle finalité est compatible avec la finalité initiale, veuillez nous contacter.

 

Si nous avons besoin d'utiliser vos données personnelles à des fins non liées, nous vous en informerons et nous vous expliquerons la base juridique qui nous permet de le faire.

 

Veuillez noter que nous pouvons traiter vos données personnelles à votre insu ou sans votre consentement, conformément aux règles ci-dessus, lorsque cela est requis ou autorisé par la loi.

 

Divulgations de vos données personnelles

 

Nous pouvons partager vos données personnelles avec les parties indiquées ci-dessous aux fins énoncées dans le tableau Finalités pour lesquelles nous utiliserons vos données personnelles ci-dessus.


  • Tiers internes comme indiqué dans le glossaire .

  • Tiers externes comme indiqué dans le glossaire .

  • Des tiers spécifiques aux fins énumérées dans le tableau (Fin pour lesquelles nous utiliserons vos données personnelles) tels que Shopify, , Klaviyo, Glew, Gorgeous, JudgeMe, Mention Me, Transcy.

  • Les tiers à qui nous pouvons choisir de vendre (pas que nous le ferons jamais), transférer ou fusionner des parties de notre entreprise ou de nos actifs. Alternativement, nous pouvons chercher à acquérir d'autres entreprises ou à fusionner avec elles. Si un changement se produit dans notre entreprise, les nouveaux propriétaires peuvent utiliser vos données personnelles de la même manière que celle indiquée dans la présente politique.

Nous demandons à tous les tiers de respecter la sécurité de vos données personnelles et de les traiter conformément à la loi. Nous n'autorisons pas nos fournisseurs de services tiers à utiliser vos données personnelles à leurs propres fins et leur permettons uniquement de traiter vos données personnelles à des fins spécifiques et conformément à nos instructions.

 

Virements internationaux

Beaucoup de nos tiers externes sont basés en dehors de la Roumanie, de sorte que leur traitement de vos données personnelles impliquera un transfert de données en dehors de la Roumanie.

Chaque fois que nous transférons vos données personnelles hors de la Roumanie, nous veillons à ce qu'un degré de protection similaire leur soit accordé en veillant à ce qu'au moins l'une des garanties suivantes soit mise en œuvre :


  • Nous ne transférerons vos données personnelles qu'aux pays qui ont été jugés fournir un niveau adéquat de protection des données personnelles, tels que ceux au sein de l'Union européenne ou que le gouvernement roumain a approuvés comme adéquats. Pour plus de détails, voir L'Autorité Nationale de Contrôle du Traitement des Données Personnelles.

  • Lorsque nous utilisons certains prestataires de services, nous pouvons utiliser des contrats spécifiques, notamment des accords de traitement de données et des clauses contractuelles types approuvés pour une utilisation en Roumanie, qui confèrent aux données personnelles la même protection qu'en Roumanie. Pour plus de détails, voir L'Autorité Nationale de Contrôle du Traitement des Données Personnelles

Veuillez nous contacter si vous souhaitez plus d'informations sur le mécanisme spécifique que nous utilisons lors du transfert de vos données personnelles hors de la Roumanie.

 

Sécurité des données

 

Nous avons mis en place des mesures de sécurité appropriées pour empêcher que vos données personnelles ne soient accidentellement perdues, utilisées ou consultées de manière non autorisée, modifiées ou divulguées. Dans la mesure du possible, nous cherchons à n'utiliser que des fournisseurs tiers certifiés ISO27001 ou SOCII.

En outre, nous limitons l'accès à vos données personnelles aux employés, agents, sous-traitants et autres tiers qui ont un besoin professionnel de savoir. Ils ne traiteront vos données personnelles que sur nos instructions et sont soumis à un devoir de confidentialité.

Nous avons mis en place des procédures pour traiter toute violation présumée de données personnelles et nous vous informerons, ainsi que tout organisme de réglementation applicable, d'une violation lorsque nous sommes légalement tenus de le faire.

 

La conservation des données

 

Pendant combien de temps allez-vous utiliser mes données personnelles ?

Nous ne conserverons vos données personnelles que le temps raisonnablement nécessaire pour atteindre les objectifs pour lesquels nous les avons collectées, y compris aux fins de satisfaire à toute exigence légale, réglementaire, fiscale, comptable ou de déclaration. Nous pouvons conserver vos données personnelles plus longtemps en cas de plainte ou si nous pensons raisonnablement qu'il existe une perspective de litige concernant notre relation avec vous.

Pour déterminer la période de conservation appropriée des données personnelles, nous prenons en compte la quantité, la nature et la sensibilité des données personnelles, le risque potentiel de préjudice résultant d'une utilisation ou d'une divulgation non autorisée de vos données personnelles, les finalités pour lesquelles nous traitons vos données personnelles et si nous peuvent atteindre ces objectifs par d'autres moyens, et les exigences légales, réglementaires, fiscales, comptables ou autres applicables.

Selon la loi, nous pouvons être amenés à conserver des informations de base sur nos clients (y compris les données de contact, d'identité, financières et de transaction) pendant six ans après qu'ils ont cessé d'être des clients à des fins de responsabilité légale et fiscale.

Dans certaines circonstances, vous pouvez nous demander de supprimer vos données : consultez vos droits légaux ci-dessous pour plus d'informations.

Dans certaines circonstances, nous anonymiserons vos données personnelles (afin qu'elles ne puissent plus vous être associées) à des fins de recherche ou de statistiques, auquel cas nous pourrons utiliser ces informations indéfiniment sans autre préavis.

 

Vos droits légaux

 

Dans certaines circonstances, vous avez des droits en vertu des lois sur la protection des données concernant vos données personnelles :


  • Demander l'accès à vos données personnelles.
  • Demander la correction de vos données personnelles.
  • Demander l'effacement de vos données personnelles.
  • S'opposer au traitement de vos données personnelles.
  • Demander la limitation du traitement de vos données personnelles.
  • Demander le transfert de vos données personnelles.
  • Droit de retirer son consentement.

Si vous souhaitez exercer l'un des droits énoncés ci-dessus, veuillez nous contacter à

 

dataprotection@yays.ro

 

Aucun frais généralement requis

Vous n'aurez pas à payer de frais pour accéder à vos données personnelles (ou pour exercer l'un des autres droits). Cependant, nous pouvons facturer des frais raisonnables si votre demande est manifestement infondée, répétitive ou excessive. Alternativement, nous pourrions refuser de donner suite à votre demande dans ces circonstances.

Ce dont nous pouvons avoir besoin de vous

Nous pouvons être amenés à vous demander des informations spécifiques pour nous aider à confirmer votre identité et garantir votre droit d'accéder à vos données personnelles (ou d'exercer l'un de vos autres droits). Il s'agit d'une mesure de sécurité visant à garantir que les données personnelles ne soient divulguées à aucune personne qui n'a pas le droit de les recevoir. Nous pouvons également vous contacter pour vous demander des informations complémentaires concernant votre demande afin d'accélérer notre réponse.

Délai pour répondre

Nous essayons de répondre à toutes les demandes légitimes dans un délai d'un mois. Parfois, cela peut nous prendre plus d'un mois si votre demande est particulièrement complexe ou si vous avez fait plusieurs demandes. Dans ce cas, nous vous en informerons et vous tiendrons au courant.

 

Glossaire

 

BASE LÉGALE

L'intérêt légitime désigne l'intérêt de notre entreprise à mener et à gérer nos activités pour nous permettre de vous offrir le meilleur service/produit et l'expérience la meilleure et la plus sécurisée. Nous nous assurons de prendre en compte et d'équilibrer tout impact potentiel sur vous (à la fois positif et négatif) et vos droits avant de traiter vos données personnelles pour nos intérêts légitimes. Nous n'utilisons pas vos données personnelles pour des activités où nos intérêts sont annulés par l'impact sur vous (sauf si nous avons votre consentement ou si la loi l'exige ou le permet). Vous pouvez obtenir de plus amples informations sur la manière dont nous évaluons nos intérêts légitimes par rapport à tout impact potentiel sur vous en ce qui concerne des activités spécifiques en nous contactant.

L'exécution du contrat signifie le traitement de vos données lorsque cela est nécessaire à l'exécution d'un contrat auquel vous êtes partie ou pour prendre des mesures à votre demande avant de conclure un tel contrat.

Se conformer à une obligation légale signifie traiter vos données personnelles lorsque cela est nécessaire pour se conformer à une obligation légale à laquelle nous sommes soumis.

 

TIERS

Tiers internes

Toutes les sociétés du GROUPE YAYS agissant en tant que contrôleurs ou sous-traitants conjoints, en Roumanie ou ailleurs, et fournissant des services d'administration informatique et système et effectuant des rapports de leadership.

Tiers externes

 

  • Prestataires de services agissant en tant que sous-traitants ultérieurs basés en Roumanie, dans l'Union européenne ou ailleurs qui fournissent des services informatiques, d'administration système, de traitement et d'exécution.

  • Des conseillers professionnels, notamment des avocats, des banquiers, des auditeurs et des assureurs basés en Roumanie ou dans l'Union européenne, qui fournissent des services de conseil, bancaires, juridiques, d'assurance et de comptabilité.

  • Régulateurs et autres autorités en Roumanie qui exigent la déclaration des activités de traitement dans certaines circonstances.

 

VOS DROITS LÉGAUX

Vous avez le droit de :

Demander l'accès à vos données personnelles (communément appelée « demande d'accès de la personne concernée »). Cela vous permet de recevoir une copie des données personnelles que nous détenons à votre sujet et de vérifier que nous les traitons légalement.

Demander la correction des données personnelles que nous détenons à votre sujet. Cela vous permet de faire corriger les données incomplètes ou inexactes que nous détenons à votre sujet, bien que nous devions peut-être vérifier l'exactitude des nouvelles données que vous nous fournissez.

Demander l'effacement de vos données personnelles. Cela vous permet de nous demander de supprimer ou de supprimer des données personnelles lorsqu'il n'y a aucune raison valable pour que nous continuions à les traiter. Vous avez également le droit de nous demander de supprimer ou de retirer vos données personnelles lorsque vous avez exercé avec succès votre droit de vous opposer au traitement (voir ci-dessous), lorsque nous pouvons avoir traité vos informations illégalement ou lorsque nous sommes tenus d'effacer vos données personnelles pour se conformer à la législation locale. Notez toutefois que nous ne pourrons pas toujours donner suite à votre demande d'effacement pour des raisons juridiques particulières qui vous seront notifiées, le cas échéant, au moment de votre demande.

Vous opposer au traitement de vos données personnelles lorsque nous nous appuyons sur un intérêt légitime (ou celui d'un tiers) et qu'il y a quelque chose dans votre situation particulière qui vous donne envie de vous opposer au traitement pour ce motif, car vous estimez que cela a un impact sur vos intérêts fondamentaux. droits et libertés. Vous avez également le droit de vous opposer au traitement de vos données personnelles à des fins de marketing direct. Dans certains cas, nous pouvons démontrer que nous avons des motifs légitimes impérieux de traiter vos informations qui prévalent sur vos droits et libertés.

Demander la limitation du traitement de vos données personnelles. Cela vous permet de nous demander de suspendre le traitement de vos données personnelles dans les scénarios suivants :

  • Si vous souhaitez que nous établissions l'exactitude des données.

  • Lorsque notre utilisation des données est illégale mais que vous ne voulez pas que nous les supprimions.

  • Lorsque vous avez besoin que nous conservions les données même si nous n'en avons plus besoin, car vous en avez besoin pour établir, exercer ou défendre des droits légaux.

  • Vous vous êtes opposé à notre utilisation de vos données, mais nous devons vérifier si nous avons des motifs légitimes impérieux de les utiliser.

Demander le transfert de vos données personnelles à vous ou à un tiers. Nous vous fournirons, à vous ou à un tiers que vous avez choisi, vos données personnelles dans un format structuré, couramment utilisé et lisible par machine. Notez que ce droit ne s'applique qu'aux informations automatisées que vous avez initialement autorisées à utiliser ou lorsque nous avons utilisé les informations pour exécuter un contrat avec vous.

Retirer le consentement à tout moment lorsque nous nous appuyons sur le consentement pour traiter vos données personnelles. Toutefois, cela n'affectera pas la licéité de tout traitement effectué avant que vous ne retiriez votre consentement. Si vous retirez votre consentement, nous pourrions ne pas être en mesure de vous fournir certains produits ou services. Nous vous aviserons si tel est le cas au moment où vous retirerez votre consentement.

 

 

Fin – Septembre 2022

 

POLITIQUE DE CONFIDENTIALITÉ DE YAYS-GROUP SRL


Bienvenue dans la politique de confidentialité de YAYS.

Nous respectons votre vie privée et nous nous engageons à protéger vos données personnelles. Cette politique de confidentialité (Politique) vous informera de la façon dont nous prenons soin de vos données personnelles lorsque vous visitez notre site Web (quel que soit l'endroit d'où vous le visitez) et vous informera de vos droits à la vie privée et de la manière dont la loi protège tu.

Cette politique est fournie dans un format en couches afin que vous puissiez cliquer sur les zones spécifiques décrites ci-dessous.


 

1. INFORMATIONS IMPORTANTES ET QUI NOUS SOMMES
2. LES DONNÉES QUE NOUS COLLECTONS À VOTRE SUJET
3. COMMENT VOS DONNÉES PERSONNELLES SONT-ELLES COLLECTÉES ?
4. COMMENT NOUS UTILISONS VOS DONNÉES PERSONNELLES
5. DIVULGATION DE VOS DONNÉES PERSONNELLES 
6. TRANSFERTS INTERNATIONAUX
7. SÉCURITÉ DES DONNÉES
8. CONSERVATION DES DONNÉES 
9. VOS DROITS LÉGAUX
10. GLOSSAIRE

 


Informations importantes et qui nous sommes


Objectif de cette politique

Cette politique vise à vous donner des informations sur la façon dont yays.ro (propriété de YAYS-GROUP SRL) collecte et traite vos données personnelles par le biais de votre utilisation de ce site Web, qui est hébergé par Shopify, y compris les données que vous pouvez fournir via ce lorsque vous achetez un produit, ouvrez un compte chez nous, inscrivez-vous à nos newsletters ou participez à un concours ou communiquez avec nous via les réseaux sociaux.

Ce site Web n'est pas destiné aux enfants et nous ne collectons pas sciemment de données relatives aux enfants.

Il est important que vous lisiez cette politique avec toute autre politique de confidentialité ou politique de traitement équitable que nous pouvons fournir à des occasions spécifiques lorsque nous collectons ou traitons des données personnelles vous concernant afin que vous sachiez pleinement comment et pourquoi nous utilisons vos données. Cette politique complète d'autres avis et politiques de confidentialité et n'est pas destinée à les remplacer.


Contrôleur

SC YAYS-GROUP SRL est le contrôleur et responsable de vos données personnelles (collectivement dénommées "YAYS", "nous", "notre" ou "notre" dans cette politique).

Nous avons nommé un responsable de la confidentialité des données qui est chargé de superviser les questions relatives à cette politique. Si vous avez des questions concernant cette politique, y compris toute demande d'exercice de vos droits légaux, veuillez contacter le responsable de la confidentialité des données en utilisant les coordonnées indiquées ci-dessous.

Coordonnées

Si vous avez des questions concernant cette politique ou nos pratiques de confidentialité, veuillez contacter notre responsable de la confidentialité des données de la manière suivante :

SC YAYS-GROUP SRL

Adresse e-mail : dataprotection@yays.ro

Adresse postale : Str. Trandafirului, nr.4, bl6, ap1, Tomesti-Iasi, Roumanie, 707515

Vous avez le droit de déposer une plainte à tout moment auprès de l'Autorité nationale de surveillance du traitement des données personnelles (ANSPDCP), le régulateur roumain pour les questions de protection des données (www. dataprotection.ro). Cependant, nous apprécierions avoir la possibilité de traiter vos préoccupations avant de vous adresser à l'ANSPDCP, veuillez donc nous contacter en premier lieu sur l'e-mail ci-dessus.

Modifications de la politique et votre devoir de nous informer des changements

Nous révisons régulièrement notre politique.Cette version a été mise à jour pour la dernière fois en septembre 2022 

Il est important que les données personnelles que nous détenons à votre sujet soient exactes et à jour. Veuillez nous tenir informés si vos données personnelles changent au cours de votre relation avec nous.

Liens tiers

Ce site Web peut inclure des liens vers des sites Web, des plug-ins et des applications tiers. Cliquer sur ces liens ou activer ces connexions peut permettre à des tiers de collecter ou de partager des données vous concernant. Nous ne contrôlons pas ces sites Web tiers et ne sommes pas responsables de leurs déclarations de confidentialité. Lorsque vous quittez notre site Web, nous vous encourageons à lire la politique de confidentialité de chaque site Web que vous visitez.

LES DONNÉES QUE NOUS COLLECTONS SUR VOUS


Les données personnelles, ou informations personnelles, désignent toute information sur un individu à partir de laquelle cette personne peut être identifiée. Cela n'inclut pas les données dont l'identité a été supprimée (données anonymes).

Nous pouvons collecter, utiliser, stocker et transférer différents types de données personnelles vous concernant que nous avons regroupées comme suit :

  • Les données d'identité comprennent le prénom, le nom de jeune fille, le nom de famille, le nom d'utilisateur du compte ou un identifiant similaire, l'état civil, le titre, la date de naissance et le sexe, les comptes de médias sociaux.

  • Les données de contact incluent l'adresse de facturation, l'adresse de livraison, l'adresse e-mail et les numéros de téléphone.

  • Les données financières comprennent potentiellement les détails du compte bancaire et de la carte de paiement, bien que tous les paiements qui nous sont effectués via le site Web soient effectués via des fournisseurs de paiement tiers et que nous n'ayons pas accès aux détails de paiement que vous leur soumettez .

  • Les données de transaction comprennent des détails sur les paiements que vous versez et que vous recevez, ainsi que d'autres détails sur les produits que vous avez achetés chez nous.

  • Les données techniques comprennent l'adresse IP (protocole Internet), vos données de connexion, le type et la version du navigateur, le réglage et l'emplacement du fuseau horaire, les types et versions de plug-in du navigateur, le système d'exploitation et la plate-forme, ainsi que d'autres technologies sur les appareils que vous utilisez pour accéder à ce site Web.

  • Les données de profil comprennent votre nom d'utilisateur et votre mot de passe, les achats ou les commandes que vous avez effectués, vos centres d'intérêt, vos préférences, vos commentaires et vos réponses aux enquêtes.

  • Les données d'utilisation incluent des informations sur la façon dont vous utilisez notre site Web, nos produits et nos services.

  • Les données de marketing et de communication incluent vos préférences en matière de réception de marketing de notre part et de nos tiers et vos préférences de communication.

Nous recueillons, utilisons et partageons également des données agrégées telles que des données statistiques ou démographiques à quelque fin que ce soit. Les données agrégées peuvent être dérivées de vos données personnelles mais ne sont pas considérées comme des données personnelles par la loi car ces données ne révèlent pas directement ou indirectement votre identité. Par exemple, nous pouvons agréger vos données d'utilisation pour calculer le pourcentage d'utilisateurs accédant à une fonctionnalité spécifique du site Web. Toutefois, si nous combinons ou connectons des données agrégées à vos données personnelles afin qu'elles puissent vous identifier directement ou indirectement, nous traitons les données combinées comme des données personnelles qui seront utilisées conformément à la présente politique.

Nous pouvons également anonymiser le trafic Web et les données de transaction à des fins statistiques, et par conséquent nous pouvons partager des données anonymisées avec des tiers.

Nous ne collectons aucune Catégorie spéciale de données personnelles à votre sujet (cela inclut des détails sur votre race ou votre origine ethnique, vos croyances religieuses ou philosophiques, votre vie sexuelle, votre orientation sexuelle, vos opinions politiques, votre syndicat adhésion, des informations sur votre santé et des données génétiques et biométriques).Nous ne collectons pas non plus d'informations sur les condamnations pénales et les infractions

Si vous ne fournissez pas de données personnelles

Où nous devons collecter des données personnelles en vertu de la loi ou des conditions d'un contrat que nous avons avec vous, et que vous ne fournissez pas ces données lorsqu'elles sont demandées, nous pourrions ne pas être en mesure d'exécuter le contrat que nous avons ou essayons de conclure avec vous (par exemple, pour vous fournir des produits ou des services). Dans ce cas, nous devrons peut-être annuler un produit ou service que vous avez avec nous, mais nous vous informerons si tel est le cas à ce moment-là.

Comment vos données personnelles sont-elles collectées ?


Nous utilisons différentes méthodes pour collecter des données auprès de vous et vous concernant, notamment :

  • Interactions directes. Vous pouvez nous communiquer votre identité, vos coordonnées et vos données financières en remplissant des formulaires ou en nous contactant par courrier, téléphone, e-mail, réseaux sociaux ou autrement. Cela inclut les données personnelles que vous fournissez lorsque vous :

  • acheter ou demander nos produits ;

  • créer un compte sur notre site Web ;

  • vous abonner à nos services, publications ou événements ;

  • demander que le marketing vous soit envoyé ;

  • participez à un concours, une promotion ou une enquête ; ou

  • faites-nous part de vos commentaires ou contactez-nous directement ou via les réseaux sociaux.

  • Technologies ou interactions automatisées. Lorsque vous interagissez avec notre site Web, nous collectons automatiquement des données techniques sur votre équipement, vos actions et vos habitudes de navigation. Nous collectons ces données personnelles en utilisant des cookies, des journaux de serveur et d'autres technologies similaires. Nous pouvons également recevoir des données techniques vous concernant si vous visitez d'autres sites Web utilisant nos cookies. Veuillez consulter notre politique relative aux cookies pour plus de détails.
  • Tiers ou sources accessibles au public. Nous recevrons des données personnelles vous concernant de divers tiers et sources publiques comme indiqué ci-dessous : 

Données techniques des parties suivantes :

  1. des fournisseurs d'analyses tels que Google et Facebook basés en dehors de la Roumanie ;
  2. les réseaux et plates-formes publicitaires tels que Shopify, Pinterest, Instagram, Snapchat, TikTok, Twitter, YouTube et Wish List basés en dehors de la Roumanie ; et
  3. rechercher des fournisseurs d'informations basés tels que Google en dehors de la Roumanie.

  • Données de contact, financières et de transaction provenant de fournisseurs de services techniques, de paiement et de livraison tels que Shopify, Pinterest, Instagram, Snapchat, Twitter, YouTube, basés à l'intérieur et à l'extérieur de la Roumanie.

  • Données d'identité et de contact provenant de sources accessibles au public basées en Roumanie.

Comment nous utilisons vos données personnelles


Nous n'utiliserons vos données personnelles que lorsque la loi nous y autorise. Le plus souvent, nous utiliserons vos données personnelles dans les circonstances suivantes :

  • Où nous devons exécuter le contrat que nous sommes sur le point de conclure ou avons conclu avec vous.

  • Lorsque cela est nécessaire pour nos intérêts légitimes (ou ceux d'un tiers) et vos intérêts et droits fondamentaux ne prévalent pas sur ces intérêts.

  • Où nous devons nous conformer à une obligation légale.

En règle générale, nous ne nous appuyons pas sur le consentement comme base juridique pour le traitement de vos données personnelles, sauf pour le marketing, et nous obtiendrons votre consentement avant de vous envoyer des communications de marketing direct de tiers par e-mail ou SMS. Vous avez le droit de retirer votre consentement au marketing à tout moment en nous contactant.

Fin pour lesquelles nous utiliserons vos données personnelles

Nous avons présenté ci-dessous, sous forme de tableau, une description de la manière dont nous prévoyons d'utiliser vos données personnelles et sur quelles bases juridiques nous nous appuyons pour le faire Nous avons également identifié nos intérêts légitimes, le cas échéant .

Notez que nous pouvons traiter vos données personnelles pour plus d'un motif légal en fonction de la finalité spécifique pour laquelle nous utilisons vos données.Veuillez nous contacter si vous avez besoin de détails sur le motif juridique spécifique sur lequel nous nous appuyons pour traiter vos données personnelles lorsque plus d'un motif a été défini dans le tableau ci-dessous : 

Objectif/Activité Type de données Base légale pour le traitement, y compris la base de l'intérêt légitime
Pour vous enregistrer en tant que nouveau client et ouvrir un compte chez nous, et pour envoyer des remerciements et des communications de confirmation et de commande après transaction (a) Identité
(b) Contact
(c) Transaction
(a) Exécution d'un contrat avec vous
(b) Nécessaire à nos intérêts légitimes (pour confirmer que les clients sont satisfaits de leurs achats, etc.)
Pour traiter et livrer votre commande, notamment :
(a) Gérer les paiements, les frais et les charges
(b) Collecter et recouvrer les sommes qui nous sont dues
(a) Identité
(b) Contact
(c) Financier
(d) Transaction
(e) Marketing et communications
(f) Profil
(a) Exécution d'un contrat avec vous
(b) Nécessaire à nos intérêts légitimes (pour recouvrer des dettes qui nous sont dues)
Pour gérer notre relation avec vous, ce qui comprend :
(a) Vous informer des modifications apportées à nos conditions ou à notre politique de confidentialité
(b) Vous demander de laisser un avis ou de répondre à une enquête
(c ) Gérer les requêtes et la correspondance des clients
(a) Identité
(b) Contact
(c) Profil
(d) Marketing et communications
(a) Exécution d'un contrat avec vous
(b) Nécessaire pour se conformer à une obligation légale
(c) Nécessaire pour nos intérêts légitimes (pour tenir nos dossiers à jour, pour étudier comment les clients utilisent nos produits /services et pour confirmer que les clients sont satisfaits de leurs achats, etc.)
Pour vous permettre de participer à un concours ou de répondre à une enquête (a) Identité
(b) Contact
(c) Profil
(d) Utilisation
(e) Marketing et communications
(a) Exécution d'un contrat avec vous
(b) Nécessaire à nos intérêts légitimes (étudier comment les clients utilisent nos produits/services, les développer et développer notre activité)
Pour administrer et protéger notre entreprise et ce site Web (y compris le dépannage, l'analyse des données, les tests, la maintenance du système, l'assistance, la création de rapports et l'hébergement des données) (a) Identité
(b) Contact
(c) Technique
(a) Nécessaire à nos intérêts légitimes (pour la gestion de notre entreprise, la fourniture de services administratifs et informatiques, la sécurité du réseau, la prévention de la fraude et dans le cadre d'une réorganisation d'entreprise ou d'un exercice de restructuration de groupe)
(b) Nécessaire se conformer à une obligation légale
Pour vous fournir un contenu de site Web et des publicités pertinents et mesurer ou comprendre l'efficacité de la publicité que nous vous proposons (a) Identité
(b) Contact
(c) Profil
(d) Utilisation
(e) Marketing et communications
(f) Technique
Nécessaire à nos intérêts légitimes (pour étudier comment les clients utilisent nos produits/services, pour les développer, pour développer notre activité et pour éclairer notre stratégie marketing)
Utiliser l'analyse de données pour améliorer notre site Web, nos produits/services, notre marketing, nos relations clients et nos expériences (a) Technique
(b) Utilisation
Nécessaire à nos intérêts légitimes (pour définir les types de clients pour nos produits et services, pour maintenir notre site Web à jour et pertinent, pour développer notre activité et pour éclairer notre stratégie marketing)
Pour vous faire des suggestions et des recommandations sur des biens ou des services susceptibles de vous intéresser (a) Identité
(b) Contact
(c) Technique
(d) Utilisation
(e) Profil
(f) Marketing et communications
Nécessaire à nos intérêts légitimes (pour développer nos produits/services et développer notre activité)
Marketing

Nous nous efforçons de vous offrir des choix concernant certaines utilisations des données personnelles, notamment en matière de marketing et de publicité :

Offres promotionnelles de notre part 

Nous pouvons utiliser vos données d'identité, de contact, techniques, d'utilisation et de profil pour nous faire une idée de ce que nous pensons que vous pourriez vouloir ou avoir besoin, ou de ce qui pourrait vous intéresserC'est ainsi que nous décidons quels produits, services et offres peuvent être pertinents pour vous (nous appelons cela le marketing) 

Vous recevrez des communications marketing de notre part si vous nous avez demandé des informations ou acheté des produits chez nous et que vous n'avez pas refusé de recevoir ce marketing.

Marketing tiers 

Nous obtiendrons votre consentement exprès avant de partager vos données personnelles avec un tiers à des fins de marketing.

Désactivation

Vous pouvez nous demander, à nous ou à des tiers, de cesser de vous envoyer des messages marketing à tout moment en vous connectant à votre compte et en cochant ou décochant les cases appropriées pour ajuster vos préférences marketing, ou en suivant les liens de désactivation sur tout message marketing envoyé à tu.

Lorsque vous refusez de recevoir ces messages marketing, cela ne s'appliquera pas aux données personnelles qui nous sont fournies à la suite d'un achat de produit, d'un enregistrement de garantie, d'une expérience produit ou d'autres transactions.

Cookies

Vous pouvez configurer votre navigateur pour qu'il refuse tout ou partie des cookies du navigateur, ou pour qu'il vous avertisse lorsque des sites Web définissent ou accèdent à des cookies. Si vous désactivez ou refusez les cookies, veuillez noter que certaines parties de ce site Web peuvent devenir inaccessibles ou ne pas fonctionner correctement. Pour plus d'informations sur les cookies que nous utilisons, veuillez consulter Politique relative aux cookies.

Changement d'objectif 

Nous n'utiliserons vos données personnelles qu'aux fins pour lesquelles nous les avons collectées, sauf si nous estimons raisonnablement que nous devons les utiliser pour une autre raison et que cette raison est compatible avec l'objectif initial. Si vous souhaitez obtenir une explication sur la compatibilité du traitement pour la nouvelle finalité avec la finalité initiale, veuillez nous contacter.

Si nous avons besoin d'utiliser vos données personnelles à des fins non liées, nous vous en informerons et nous vous expliquerons la base juridique qui nous permet de le faire.

Veuillez noter que nous pouvons traiter vos données personnelles à votre insu ou sans votre consentement, conformément aux règles ci-dessus, lorsque cela est requis ou autorisé par la loi.

Divulgation de vos données personnelles


Nous pouvons partager vos données personnelles avec les parties indiquées ci-dessous aux fins énoncées dans le tableau Fin pour lesquelles nous utiliserons vos données personnelles ci-dessus.

  • Tiers internes comme indiqué dans le Glossaire.

  • Tiers externes comme indiqué dans le Glossaire.

  • Des tiers spécifiques aux fins énumérées dans le tableau (Fins pour lesquelles nous utiliserons vos données personnelles) telles que Shopify, , Klaviyo, Glew, Gorgeous, JudgeMe, Mention Me, Transcy.

  • Les tiers à qui nous pouvons choisir de vendre (pas que nous le ferons jamais), transférer ou fusionner des parties de notre entreprise ou de nos actifs. Alternativement, nous pouvons chercher à acquérir d'autres entreprises ou à fusionner avec elles. Si un changement se produit dans notre entreprise, les nouveaux propriétaires peuvent utiliser vos données personnelles de la même manière que celle décrite dans la présente politique.

Nous demandons à tous les tiers de respecter la sécurité de vos données personnelles et de les traiter conformément à la loi. Nous n'autorisons pas nos prestataires de services tiers à utiliser vos données personnelles à leurs propres fins et leur permettons uniquement de traiter vos données personnelles à des fins spécifiques et conformément à nos instructions.

Transferts internationaux

Beaucoup de nos tiers externes sont basés en dehors de la Roumanie, de sorte que leur traitement de vos données personnelles impliquera un transfert de données en dehors de la Roumanie

Chaque fois que nous transférons vos données personnelles hors de la Roumanie, nous garantissons un degré similaire de protection lui est accordée en s'assurant qu'au moins l'une des garanties suivantes est mise en œuvre :

  • Nous ne transférerons vos données personnelles qu'aux pays qui ont été jugés fournir un niveau adéquat de protection des données personnelles, tels que ceux au sein de l'Union européenne ou que le gouvernement roumain a approuvés comme adéquats. Pour plus de détails, voir L'Autorité Nationale de Contrôle du Traitement des Données Personnelles.

  • Lorsque nous utilisons certains prestataires de services, nous pouvons utiliser des contrats spécifiques, notamment des accords de traitement des données et des clauses contractuelles types approuvés pour une utilisation en Roumanie, qui accordent aux données personnelles la même protection qu'en Roumanie. Pour plus de détails, voir L'Autorité Nationale de Contrôle du Traitement des Données Personnelles

Veuillez nous contacter si vous souhaitez plus d'informations sur le mécanisme spécifique que nous utilisons lors du transfert de vos données personnelles hors de la Roumanie.

Sécurité des données


Nous avons mis en place des mesures de sécurité appropriées pour empêcher que vos données personnelles ne soient accidentellement perdues, utilisées ou consultées de manière non autorisée, modifiées ou divulguées. Dans la mesure du possible, nous cherchons à n'utiliser que des fournisseurs tiers certifiés ISO27001 ou SOCII.

En outre, nous limitons l'accès à vos données personnelles aux seuls employés, agents, sous-traitants et autres tiers qui ont besoin d'être informés. Ils ne traiteront vos données personnelles que sur nos instructions et sont soumis à un devoir de confidentialité.

Nous avons mis en place des procédures pour traiter toute suspicion de violation de données personnelles et nous vous informerons, ainsi que tout organisme de réglementation applicable, d'une violation lorsque nous sommes légalement tenus de le faire.

Conservation des données


Pendant combien de temps utiliserez-vous mes données personnelles ?

Nous ne conserverons vos données personnelles que le temps raisonnablement nécessaire pour atteindre les objectifs pour lesquels nous les avons collectées, y compris afin de satisfaire à toute exigence légale, réglementaire, fiscale, comptable ou de déclaration. Nous pouvons conserver vos données personnelles plus longtemps en cas de plainte ou si nous pensons raisonnablement qu'il existe un risque de litige concernant notre relation avec vous.

Pour déterminer la période de conservation appropriée des données personnelles, nous tenons compte de la quantité, de la nature et de la sensibilité des données personnelles, du risque potentiel de préjudice résultant d'une utilisation ou d'une divulgation non autorisée de vos données personnelles, des finalités pour lesquelles nous traitons vos données personnelles et si nous pouvons atteindre ces objectifs par d'autres moyens, et les exigences légales, réglementaires, fiscales, comptables ou autres applicables.

Selon la loi, nous pouvons être amenés à conserver des informations de base sur nos clients (y compris les données de contact, d'identité, financières et de transaction) pendant six ans après qu'ils ont cessé d'être clients à des fins de responsabilité légale et fiscale.

Dans certaines circonstances, vous pouvez nous demander de supprimer vos données : consultez vos droits légaux ci-dessous pour plus d'informations.

Dans certaines circonstances, nous anonymiserons vos données personnelles (afin qu'elles ne puissent plus vous être associées) à des fins de recherche ou de statistiques, auquel cas nous pourrons utiliser ces informations indéfiniment sans autre préavis.

Vos droits légaux


Dans certaines circonstances, vous disposez de droits en vertu des lois sur la protection des données concernant vos données personnelles :

  • Demander l'accès à vos données personnelles
  • Demander la correction de vos données personnelles.
  • Demander l'effacement de vos données personnelles.
  • Objet au traitement de vos données personnelles.
  • Demander la restriction du traitement de vos données personnelles.
  • Demander le transfert de vos données personnelles.
  • Droit de retirer son consentement.

Si vous souhaitez exercer l'un des droits énoncés ci-dessus, veuillez nous contacter à dataprotection@yays.ro

Aucun frais généralement requis

Vous n'aurez pas à payer de frais pour accéder à vos données personnelles (ou pour exercer l'un des autres droits). Cependant, nous pouvons facturer des frais raisonnables si votre demande est manifestement infondée, répétitive ou excessive. Alternativement, nous pourrions refuser de répondre à votre demande dans ces circonstances.

Ce dont nous pourrions avoir besoin de votre part

Nous pouvons être amenés à vous demander des informations spécifiques pour nous aider à confirmer votre identité et garantir votre droit d'accéder à vos données personnelles (ou d'exercer l'un de vos autres droits). Il s'agit d'une mesure de sécurité pour garantir que les données personnelles ne sont pas divulguées à une personne qui n'a pas le droit de les recevoir. Nous pouvons également vous contacter pour vous demander des informations complémentaires concernant votre demande afin d'accélérer notre réponse.

Délai de réponse

Nous essayons de répondre à toutes les demandes légitimes dans un délai d'un mois. Parfois, cela peut nous prendre plus d'un mois si votre demande est particulièrement complexe ou si vous avez fait plusieurs demandes. Dans ce cas, nous vous en informerons et vous tiendrons au courant.

Glossaire


BASE LÉGALE

Intérêt légitime désigne l'intérêt de notre entreprise à mener et à gérer nos activités pour nous permettre de vous offrir le meilleur service/produit et l'expérience la meilleure et la plus sécurisée. Nous nous assurons de prendre en compte et d'équilibrer tout impact potentiel sur vous (à la fois positif et négatif) et vos droits avant de traiter vos données personnelles pour nos intérêts légitimes. Nous n'utilisons pas vos données personnelles pour des activités où nos intérêts sont annulés par l'impact sur vous (sauf si nous avons votre consentement ou si la loi l'exige ou le permet). Vous pouvez obtenir de plus amples informations sur la manière dont nous évaluons nos intérêts légitimes par rapport à tout impact potentiel sur vous concernant des activités spécifiques en nous contactant.

Exécution du contrat désigne le traitement de vos données lorsque cela est nécessaire à l'exécution d'un contrat auquel vous êtes partie ou pour prendre des mesures à votre demande avant de conclure un tel contrat.

Se conformer à une obligation légale signifie traiter vos données personnelles lorsque cela est nécessaire pour se conformer à une obligation légale à laquelle nous sommes soumis.

TIERCES PARTIES

Tiers internes

Toutes les sociétés du groupe YAYS agissant en tant que contrôleurs ou sous-traitants conjoints, en Roumanie ou ailleurs, et fournissant des services d'administration informatique et système et effectuant des rapports de leadership.

Tiers externes

  • Prestataires de services agissant en tant que sous-traitants ultérieurs basés en Roumanie, dans l'Union européenne ou ailleurs qui fournissent des services informatiques, d'administration système, de traitement et d'exécution.

  • Des conseillers professionnels, notamment des avocats, des banquiers, des auditeurs et des assureurs basés en Roumanie ou dans l'Union européenne, qui fournissent des services de conseil, bancaires, juridiques, d'assurance et de comptabilité

  • Les régulateurs et autres autorités en Roumanie qui exigent la déclaration des activités de traitement dans certaines circonstances.

VOS DROITS LÉGAUX

Vous avez le droit de :

Demander l'accès à vos données personnelles (communément appelées "personne concernée Demande d'accès"). Cela vous permet de recevoir une copie des données personnelles que nous détenons à votre sujet et de vérifier que nous les traitons légalement.

Demander la correction des données personnelles que nous détenons à votre sujet. Cela vous permet de faire corriger les données incomplètes ou inexactes que nous détenons à votre sujet, bien que nous devions peut-être vérifier l'exactitude des nouvelles données que vous nous fournissez.

Demander l'effacement de vos données personnelles Les données. Cela vous permet de nous demander de supprimer ou de supprimer des données personnelles lorsqu'il n'y a aucune raison valable pour que nous continuions à les traiter. Vous avez également le droit de nous demander de supprimer ou de supprimer vos données personnelles lorsque vous avez exercé avec succès votre droit de vous opposer au traitement (voir ci-dessous), lorsque nous pouvons avoir traité vos informations illégalement ou lorsque nous sommes tenus d'effacer vos données personnelles pour se conformer à la législation locale. Notez toutefois que nous ne pourrons peut-être pas toujours donner suite à votre demande d'effacement pour des raisons juridiques particulières qui vous seront notifiées, le cas échéant, au moment de votre demande.

Vous opposer au traitement de vos données personnelles lorsque nous nous appuyons sur un intérêt légitime (ou celui d'un tiers) et qu'il y a quelque chose dans votre situation particulière qui vous donne envie de vous y opposer traitement pour ce motif car vous estimez qu'il porte atteinte à vos libertés et droits fondamentaux. Vous avez également le droit de vous opposer au traitement de vos données personnelles à des fins de marketing direct. Dans certains cas, nous pouvons démontrer que nous avons des motifs légitimes et impérieux de traiter vos informations qui prévalent sur vos droits et libertés.

Demander la restriction du traitement de vos données personnelles. Cela vous permet de nous demander de suspendre le traitement de vos données personnelles dans les scénarios suivants : 

  • Si vous souhaitez que nous établissions l'exactitude des données.

  • Lorsque notre utilisation des données est illégale mais que vous ne souhaitez pas que nous les supprimions.

  • Où vous avez besoin que nous conservions les données même si nous n'en avons plus besoin, car vous en avez besoin pour établir, exercer ou défendre des droits légaux.

  • Vous vous êtes opposé à notre utilisation de vos données, mais nous devons vérifier si nous avons des motifs légitimes impérieux de les utiliser.

Demander le transfert de vos données personnelles à vous ou à un tiers. Nous vous fournirons, à vous ou à un tiers que vous avez choisi, vos données personnelles dans un format structuré, couramment utilisé et lisible par machine. Notez que ce droit ne s'applique qu'aux informations automatisées que vous avez initialement autorisées à utiliser ou lorsque nous avons utilisé les informations pour exécuter un contrat avec vous.

Retirer le consentement à tout moment lorsque nous nous appuyons sur le consentement pour traiter vos données personnelles. Toutefois, cela n'affectera pas la licéité de tout traitement effectué avant que vous ne retiriez votre consentement. Si vous retirez votre consentement, nous pourrions ne pas être en mesure de vous fournir certains produits ou services. Nous vous aviserons si tel est le cas au moment où vous retirerez votre consentement.


Fin – septembre 2022
.