Politică de confidențialitate

Generalități

Regulamentul 2016/679 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date (General Data Protection Regulation, în prezentul document – GDPR, Regulament sau RGPD) a fost adoptat de Parlamentul European și Consiliul Uniunii Europene în 27 aprilie 2016, prevederile acestuia fiind direct aplicabile începând cu data de 25 mai 2018. Acest Regulament abrogă, în mod expres, Directiva 95/46/CE, înlocuind astfel și prevederile Legii nr. 677/2001 (în prezent, abrogate).

Regulamentul este direct aplicabil în toate statele membre, protejând drepturile tuturor persoanelor fizice aflate pe teritoriul Uniunii Europene. Din punct de vedere material, Regulamentul se aplică tuturor operatorilor care prelucrează date cu caracter personal. Regulamentul nu se aplică prelucrării datelor cu caracter personal care privesc persoane juridice şi, în special, întreprinderi cu personalitate juridică, inclusiv numele şi tipul de persoană juridică şi datele de contact ale persoanei juridice.

Datele cu caracter personal sunt definite ca fiind orice informaţii privind o persoană fizică identificată sau identificabilă („persoana vizată”); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online sau la unul sau mai multe elemente specifice, proprii identităţii sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.

Prelucrarea datelor cu caracter personal presupune orice operaţiune sau set de operaţiuni efectuate asupra datelor sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziţie în orice alt mod, alinierea sau combinarea, restricţionarea, ştergerea sau distrugerea.

Identitatea operatorului

Având în vedere articolul 4 punctul 7 din Regulament, care definește noțiunea de „operator” ca fiind persoana fizică sau juridică, autoritatea publică, agenţia sau alt organism care, singur sau împreună cu altele, stabileşte scopurile şi mijloacele de prelucrare a datelor cu caracter personal, operatorul care prelucrează date cu caracter personal prin intermediul acestui website este Buhazi Vasilica PFA, cu sediul în Mun. Sibiu……, str. Țiglarilor… nr. 41 , Judet …Sibiu., înmatriculată la Oficiul Registrului Comerţului sub nr. F32/385/2022…, având CUI 461347779…, reprezentată legal de Buhazi Vasilica, cu date de contact: buhazi_vasy@…..yahoo.com, +40 745860574

Colectarea datelor personale

Care sunt datele cu caracter personal colectate

Acest website nu colectează în mod direct date cu caracter personal (precum nume, prenume, adrese sau date de contact) și nu pune la dispoziție formulare, secțiuni de înregistrare sau funcționalități care necesită prelucrarea activă a datelor.

Totuși, este posibil ca anumite servicii externe integrate (ex: Google Maps) să colecteze automat informații tehnice precum adresa IP sau locația aproximativă a vizitatorului. Aceste date sunt colectate exclusiv de furnizorii respectivi, conform politicilor lor de confidențialitate.

Obținerea Consimțământului

Generalități

În cazul în care, pe viitor, vor fi introduse funcționalități care presupun colectarea de date personale (ex. formulare de contact, rezervări sau newsletter), consimțământul expres și informat al utilizatorului va fi solicitat în mod clar și vizibil, în conformitate cu Regulamentul (UE) 2016/679 (GDPR).

Cookies

Acest website nu utilizează cookie-uri proprii și nu colectează în mod activ date despre utilizatori.

Singurul conținut integrat este o hartă Google Maps, iar orice informații colectate prin intermediul acesteia (precum adresa IP sau locația aproximativă) sunt gestionate direct de Google, în conformitate cu politicile sale proprii:

  • cookie-uri de analiză (Google Analytics)
  • cookie-uri de marketing sau tracking (Facebook Pixel, Google Ads etc.)
  • formulare care colectează date personale

Utilizatorii pot naviga acest site fără a fi urmăriți sau identificați prin cookies.

Contactare prin telefon

Dacă ne contactați telefonic, orice informație personală furnizată în cadrul conversației (precum nume sau alte date relevante pentru solicitarea dvs.) va fi utilizată exclusiv în scopul soluționării cererii. Aceste date nu sunt stocate sistematic și nu sunt utilizate în scopuri comerciale sau de marketing.

Nu colectăm în mod activ date prin telefon și nu înregistrăm apelurile.

Scopul prelucrării datele colectate

Acest website nu colectează în mod activ date personale. Singurele informații tehnice (precum adresa IP) pot fi colectate automat de către furnizori terți (ex: Google Maps), în scopuri strict funcționale.

Drepturile utilizatorilor

În conformitate cu Regulamentul (UE) 2016/679 (GDPR), utilizatorii au următoarele drepturi:

  • dreptul de a fi informați cu privire la prelucrarea datelor personale;
  • dreptul de acces la date;
  • dreptul de rectificare sau ștergere („dreptul de a fi uitat”);
  • dreptul de a restricționa prelucrarea;
  • dreptul de a se opune prelucrării;
  • dreptul de a depune o plângere la ANSPDCP.

 

Obligațiile operatorului de date

Găzduire/Hosting

Website-ul este găzduit pe un server furnizat de un prestator extern de servicii de hosting, care asigură măsuri tehnice și organizatorice pentru protejarea securității datelor. Operatorul acestui site nu accesează direct datele tehnice colectate automat de server (precum IP-uri sau jurnale de acces), iar aceste date sunt gestionate exclusiv de către furnizorul de găzduire conform contractului și legislației aplicabile.

Criptarea datelor

Website-ul utilizează protocolul HTTPS (Hypertext Transfer Protocol Secure), care asigură criptarea automată a conexiunii între dispozitivul utilizatorului și serverul de găzduire.Deoarece nu sunt colectate date sensibile prin intermediul site-ului, nu este necesară implementarea unor metode suplimentare de criptare a conținutului transmis.

Responsabilul cu protecția datelor

Acest website nu colectează date personale în mod direct, iar activitatea desfășurată nu impune desemnarea unui responsabil formal pentru protecția datelor (DPO).

Evidențele activităților de prelucrare

Acest website nu desfășoară activități sistematice de prelucrare a datelor cu caracter personal.Prin urmare, ținerea unor evidențe detaliate ale prelucrărilor conform articolului 30 din GDPR nu este necesară în cazul de față, conform alin. (5) din același articol, aplicabil operatorilor mici care nu prelucrează date la scară largă.

Măsuri tehnice și organizatorice adecvate

Website-ul utilizează protocol HTTPS pentru securizarea conexiunii. Deoarece nu sunt colectate sau stocate date personale prin intermediul site-ului, nu sunt necesare alte măsuri tehnice sau organizatorice suplimentare. Operatorul se asigură că serviciile externe folosite (ex. găzduire, hărți) sunt conforme cu reglementările GDPR.

Notificarea autorității de supraveghere în cazul încălării securității datelor cu caracter personal

Deși acest website nu colectează în mod direct date personale, în eventualitatea în care, printr-o eroare tehnică sau vulnerabilitate a unui serviciu terț integrat (ex: Google Maps, furnizorul de hosting), ar avea loc o încălcare a securității datelor, operatorul se angajează să notifice Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal în termen de cel mult 72 de ore de la momentul constatării incidentului, conform art. 33 din GDPR.

Informarea persoanei vizate cu privire la încălcarea securității datelor datelor cu caracter personal

Dacă se constată că a avut loc o încălcare a securității care ar putea afecta drepturile și libertățile persoanelor vizate, iar operatorul intră în contact cu datele respective prin canale indirecte (ex: jurnal de server), persoana vizată va fi informată fără întârzieri nejustificate, cu excepția cazurilor în care:

  • au fost implementate măsuri tehnice de protecție (ex: criptare);
  • datele nu pot fi accesate de persoane neautorizate;
  • riscul pentru persoana vizată a fost înlăturat prin măsuri corective.

Social Media

Facebook plugins (Like & Share Button)

Acest serviciu utilizează pluginuri sociale („plugins”) gestionate de rețeaua socială facebook.com. Pluginurile pot fi identificate printr-o siglă Facebook (un „f” alb pe o placă albastră sau un semn „thumbs up”) sau sunt etichetate prin adăugarea sintagmei „Facebook Social Plugin”. Lista și aspectul pluginurilor Facebook pot fi văzute aici: https://developers.facebook.com/docs/plugins/.  În măsura în care utilizați extensia Like, veți aprecia pagina de Facebook a site-ului nostru fără a fi nevoie să îl părăsiți. În măsura în care utilizați extensia Share, veți distribui site-ul nostru sau un anumit conținut din cadrul acestuia pe pagina dumneavoastră personală de Facebook, fără a fi nevoie să părăsiți site-ul. 

Prin intermediul pluginului, Facebook primește informațiile pe care dumneavoastră le accesați pe site-ul nostru. În cazul în care sunteți conectat și la Facebook în același timp, Facebook poate atribui acțiunile realizate pe pagină contului dumneavoastră și, implicit, dumneavoastră personal. Când dumneavoastră interacționați cu pluginurile, de exemplu făcând click pe butonul Like sau distribuind un anumit conținut de pe site, informațiile corespunzătoare sunt transferate direct din browserul dvs. pe Facebook și stocate acolo. Chiar dacă nu sunteți membru Facebook, există totuși posibilitatea ca rețeaua de socializare să obțină și să stocheze adresa dumneavoastră IP. 

Făcând click pe unul dintre aceste butoane, sunteți de acord cu utilizarea acestui plugin și, prin urmare, cu transferul de date cu caracter personal către Facebook. Nu deținem controlul asupra naturii și scopului acestor date transmise, precum și asupra procesării ulterioare a acestora. În ceea ce privește scopul și amploarea colectării de date, prelucrarea și utilizarea ulterioară a datelor de către Facebook, precum și permisiunile și setările pentru protejarea confidențialității.

Dacă nu veţi dori ca Facebook să asocieze vizita dumneavoastră pe acest site cu informaţiile contului dumneavoastră de Facebook, aveţi posibilitatea să vă delogaţi.

Instagram Plugin

Acest serviciu utilizează pluginuri sociale („plugins”) gestionate de rețeaua socială Instagram, funcții oferite de Instagram Inc., cu sediul în 1601 Willow Road, Menlo Park, CA 94025, USA. Pluginurile pot fi identificate printr-o siglă Instagram sau sunt etichetate prin adăugarea sintagmei „Instagram Social Plugin”. 

Prin intermediul pluginului, Instagram este informat cu privire la acțiunile realizate de dumneavoastră pe pagina noastră. În cazul în care sunteți conectat și la contul personal de pe reţeaua de socializare în același timp, aceasta poate atribui acțiunile realizate pe pagina contului dumneavoastră de Instagram şi, implicit, dumneavoastră personal. Când dumneavoastră accesați pluginurile, informațiile corespunzătoare sunt transferate din browserul dvs. pe rețeaua de socializare și stocate acolo. Chiar dacă nu sunteți membru Instagram, există totuși posibilitatea ca aceasta să obțină și să stocheze adresa dumneavoastră IP. 

Făcând click pe unul dintre aceste butoane, sunteți de acord cu utilizarea acestui plugin și, prin urmare, cu transferul de date cu caracter personal către Instagram. Nu deținem controlul asupra naturii și scopului acestor date transmise, precum și asupra procesării ulterioare a acestora. În ceea ce privește scopul și amploarea colectării de date, prelucrarea și utilizarea ulterioară a datelor de către Instagram, precum și permisiunile și setările pentru protejarea confidențialității utilizatorilor, puteți consulta politicile de confidențialitate Instagram la: https://help.instagram.com/155833707900388

Dacă sunteţi membru al Instagram și nu doriţi ca acesta să colecteze datele dumneavoastră prin intermediul pluginului şi să le lege de datele deja stocate pe Instagram, trebuie să vă deconectaţi de la reţeaua de socializare înainte de a vizita acest site.

Plugins și Tools

Youtube

Site-ul nostru utilizează plugin-urile platformei YouTube, care este operat de Google. Operatorul site-ului web este YouTube, LLC, Cherry Ave 901, San Bruno, CA 94066, SUA.

Dacă vizitați o pagină de pe site-ul nostru în care a fost integrat un plug-in YouTube, va fi creată o conexiune cu serverele YouTube. În consecință, serverul YouTube va fi anunțat, care dintre paginile au fost vizitate de dumneavoastră

În plus, YouTube va putea să introducă şi cookie-uri diferite, cu ajutorul cărora se vor putea obține informații despre vizitatorii site-ului nostru. Printre altele, aceste informații vor fi utilizate pentru a genera statistici video cu scopul de a îmbunătăți ușurința în utilizarea site-ului și de a preveni încercările de fraudare. 

Dacă sunteți conectat (ă) la contul dvs. YouTube în timp ce vizitați site-ul nostru, permiteți YouTube să aloce direct modelele dvs. de navigare în profilul dvs. personal. Aveți opțiunea de a preveni acest lucru prin deconectarea de pe contul YouTube.

Utilizarea YouTube se bazează pe interesul nostru de a vă prezenta conținutul online într-o manieră atrăgătoare. Conform art. 6 alin. 1 lit. f) GDPR, acesta este un interes legitim.

Având în vedere Hotărârea din 16 iulie 2020 (pronunțată în cauza C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), Curtea Europeană de Justiţie a statuat că protecţia oferită de Scutul de confidențialitate EU – US (Privacy Shield) nu are un caracter adecvat. Prin urmare, transmiterea datelor cu caracter personal către SUA şi alte ţări din afara Spaţiului Economic European (EEA – European Economic Area) ar trebui să aibă la bază Clauzele Contractuale Standard (SCC – Standard Contractual Clauses) ale Comisiei Europene.

Pentru mai multe informații despre modul în care YouTube gestionează datele despre utilizatori, consultați Politica de confidențialitate YouTube privind datele de la: https://policies.google.com/privacy?hl=en.

Google Web Fonts

Acest site utilizează Fonturile Web furnizate de Google pentru a asigura utilizarea uniformă a fonturilor pe acest site. 

Când accesați o pagină de pe acest website, browserul dvs. va încărca, ca urmare a stabilirii unei conexiuni cu serverele Google, fonturile web necesare afișării corecte a textului și a fonturilor. Astfel, 

Utilizarea Google Web Fonts se bazează pe art. 6 alin. 1 lit. f) GDPR, existând un interes legitim în prezentarea uniformă a fontului pe acest website. Dacă există un consimţământ exprimat în acest sens (de exemplu, consimțământul la arhivarea cookie-urilor), datele vor fi procesate exclusiv în baza art. 6 alin. 1 lit. a) GDPR.

Pentru mai multe informații despre modul în care Google Web Fonts se ocupă de datele utilizatorului, consultați Politica de confidențialitate disponibilă la: https://policies.google.com/privacy?hl=en.

Concluzie

Prezenta politică privind prelucrarea datelor cu caracter personal este generată în conformitate cu prevederile Regulamentului nr. 679/2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date, dar şi cu celelalte dispoziţii legale naţionale aplicabile.

Ne rezervăm dreptul de a face orice completări sau modificări la această politică. Recomandăm consultarea Politicii în mod regulat pentru o informare corectă și actualizată în ceea ce privește prelucrarea datelor personale.

Pentru mai multe detalii cu privire la prezenta Politică GDPR, precum şi pentru exercitarea oricărui drept dintre cele menţionate anterior, poate fi trimisă o notificare scrisă la datele de contact indicate mai sus.

ChatGPT Image 18 mai 2025, 20_38_32

Program

© 2025 Athena Beauty Salon. Toate drepturile rezervate. Website realizat de Musat Andra Maria