PRIVATLIVSPOLITIK

Politik for behandling af personoplysninger

S.C. Great Food Labs S.R.L., registreret kontor i Chiajna kommune, Ilfov amt, Nuferilor Gade nr. 13, Lejl. 29, Roșu, registreret i handelsregisteret under nr. J23/2238/07.04.2021, CVR-nr. 44072467.

1. Overholdelse

Virksomheden sikrer overholdelse af EU-forordning 2016/679 (GDPR), lov 677/2001 og lov 506/2004 om beskyttelse af personoplysninger. Denne politik fastlægger centrale principper for databeskyttelse og beskriver, hvordan den dataansvarlige administrerer personlige oplysninger indsamlet via www.greatfood.ro.

2. Centrale definitioner (Art. 4 GDPR)

  • Personoplysninger — oplysninger, der identificerer eller kan identificere en fysisk person.
  • Behandling — operationer udført på personoplysninger (indsamling, registrering, opbevaring, ændring, videregivelse).
  • Dataansvarlig — den enhed, der fastlægger formålene med og midlerne til behandling.
  • Registreret — den identificerede eller identificerbare person.
  • Samtykke — en fri, specifik og informeret viljeserklæring, der accepterer databehandling.
  • Databrud — utilsigtet eller ulovlig ødelæggelse, tab, ændring eller uautoriseret videregivelse.
  • Tilsynsmyndighed — en uafhængig offentlig myndighed oprettet af medlemsstaterne.

3. Behandlingsprincipper

Databehandling overholder følgende principper:

  • Lovlig, rimelig og gennemsigtig behandling.
  • Indsamling begrænset til specifikke, udtrykkelige og legitime formål.
  • Datanøjagtighed, korrekthed og fuldstændighed opretholdes.
  • Opbevaringsvarighed begrænset til det nødvendige.
  • Respekt for registreredes rettigheder vedrørende integritet, sikkerhed og fortrolighed.

Behandling er kun lovlig, når den registreredes informerede og utvetydige samtykke er indhentet. Virksomheden bruger kun de minimalt nødvendige data, relevante for de angivne formål.

Indsamlede personoplysninger: fornavn, efternavn, adresse, telefon, e-mail.

5. Registrerede og deres forpligtelser

Registrerede omfatter kunder/brugere (fysiske personer) og autoriserede repræsentanter for forretningspartnere, leverandører og tjenesteudbydere.

Registrerede skal give fuldstændige, aktuelle og nøjagtige oplysninger. Afvisning kan forhindre kontraktudførelse eller levering af tjenester.

At give personoplysninger indebærer udtrykkeligt samtykke til behandling i overensstemmelse med gældende databeskyttelseslovgivning.

6. Tilbagekaldelse af samtykke

Registrerede kan nægte behandling eller tilbagekalde tidligere samtykke, når data ikke længere er nødvendige for levering af tjenester, juridiske forpligtelser eller legitime interesser. Tilbagekaldelse gælder kun fremadrettet.

Registrerede kan til enhver tid tilbagekalde markedsføringssamtykke uden begrundelse. Tilbagekaldelse påvirker ikke lovligheden af tidligere behandling baseret på givet samtykke.

Tilbagekaldelse er lige så enkel som at give samtykke.

7. Formål med dataindsamling

Ved at give personoplysninger giver registrerede udtrykkeligt samtykke til brug til:

  • Kommerciel/kontraktlig aktivitet og ordreudførelse.
  • Fakturering og betalingsopkrævning.
  • Klage-/forslagsadministration.
  • Marketing-, promotions- og reklamekommunikation (generel og personlig).
  • Tjenesteudvikling og forbedring.
  • Operationel administration (andre enheder kan behandle data på den dataansvarliges vegne).
  • Kommerciel kommunikation med kunder/leverandører.
  • Opfyldelse af juridiske forpligtelser.
  • Kommunikation med myndigheder/offentlige institutioner.
  • Revision, kontrol og tilsynsaktiviteter.
  • Tviste- og retssagsløsning.

Yderligere behandlingsformål kræver forudgående meddelelse og/eller samtykke i henhold til gældende lovgivning.

8. Datadeling

Den dataansvarlige betragter alle oplysninger som fortrolige og deler dem ikke med tredjeparter uden udtrykkeligt, forudgående samtykke — undtagen til betroede forretningspartnere og tjenesteudbydere, der vedligeholder IT-systemer eller leverer tjenester på den dataansvarliges vegne.

Tjenesteudbydere skal:

  • Bruge data udelukkende i henhold til virksomhedens instruktioner og angivne formål.
  • Tilstrækkeligt beskytte og opretholde datfortrolighed.

Undtagelser fra ikke-deling:

  • Overførsel til kompetente myndigheder med juridisk bemyndigelse til at anmode om data.
  • Overførsel til advokater, fogeder eller domstole, hvis forpligtelser overtrædes, og juridiske rettigheder udøves.
  • Kun nødvendige data overføres for at opfylde angivne formål.

9. Databehandling til promotions-/markedsføringsformål

Personoplysninger (navn, efternavn, adresse, e-mail, telefon) kan behandles til:

  • Marketing- og direkte marketingkommunikation vedrørende virksomhedens tjenester.
  • Kommerciel kommunikation potentielt med forretningspartnere gennem enhver kommunikationsmetode, herunder elektroniske tjenester.

Registrerede underrettes, inden data bruges til direkte marketing, og kan til enhver tid anmode om ophør af behandling gennem afmeldingsmuligheder.

Anmodningsproces: skriftlig, dateret og underskrevet anmodning til contact@greatfood.ro, behandlet inden for 48 timer efter registrering.

Efter tilbagekaldelse modtager registrerede ikke længere kommerciel kommunikation.

10. Registreredes rettigheder (under GDPR og lov 677/2001)

  • Ret til information — hvordan og hvorfor personoplysninger bruges.
  • Ret til adgang — anmodning om adgang til personoplysninger.
  • Ret til berigtigelse/intervention — anmodning om rettelse af unøjagtige/ufuldstændige data.
  • Ret til sletning ("retten til at blive glemt") — anmodning om sletning, når der ikke er tvingende grunde til fortsat behandling.
  • Ret til begrænsning af behandling — anmodning om begrænsning, når nøjagtighed eller lovlighed bestrides.
  • Ret til dataportabilitet — indhentning og genbrug af personoplysninger til egne formål på tværs af forskellige tjenester.
  • Ret til indsigelse — indsigelse mod specifikke typer behandling.
  • Ret mod automatiserede beslutninger — ikke at være genstand for fuldt automatiserede beslutninger med juridiske eller tilsvarende betydelige virkninger.
  • Ret til tilbagekaldelse af samtykke — tilbagekaldelse af givet samtykke til behandling.
  • Ret til at indgive klage — til den nationale tilsynsmyndighed for behandling af personoplysninger.
  • Ret til domstolsprøvelse — adgang til domstolene.

11. Varighed af databehandling

Den dataansvarlige behandler personoplysninger gennem hele organisatoriske aktiviteter, indtil den registrerede eller juridiske repræsentant udøver retten til indsigelse/sletning (undtagen hvor behandling er lovpligtigt eller begrundet i legitim interesse).

Efter behandling til indsamlingsformål er afsluttet, er data:

  • Arkiveret i henhold til interne procedurer, hvis indsigelse/sletningsrettigheder ikke udøves, eller
  • Ødelagt i henhold til juridiske krav.

Data opbevares kun så længe som nødvendigt for angivne formål eller som krævet af loven, derefter uigenkaldeligt slettet eller anonymiseret. Til markedsføringsformål opbevares data indtil samtykketilbagekaldelse, maksimalt 5 år.

12. Datasikkerhed

Virksomheden bruger sikkerhedsmetoder, teknologier, politikker og procedurer til at beskytte personoplysninger.

Fuldstændig internettransmissionssikkerhed kan ikke garanteres. Datatransmission indebærer en risiko, som registrerede påtager sig. Ved modtagelse anvendes strenge procedurer og foranstaltninger for at forhindre uautoriseret brug, ulovlig aktivitet, ødelæggelse, utilsigtet tab eller videregivelse.

Internationale overførsler: overførsler uden for EU og Det Europæiske Økonomiske Samarbejdsområde finder kun sted i overensstemmelse med EU-lovgivning og specifikke nationale beskyttelser for behandling af personoplysninger.

13. Protokol for databrud

I tilfælde af datatab, beskadigelse, tyveri, kompromittering eller klager vedrørende dataadministration:

  • Rapportér bruddet til den nationale tilsynsmyndighed for behandling af personoplysninger inden for 72 timer efter opdagelse.
  • Underret berørte personer uden unødig forsinkelse.
  • Gør rimelige bestræbelser på at begrænse skaden.

14. Svartid for anmodninger

Anmodninger om udøvelse af ovennævnte rettigheder besvares inden for 30 dage med mulighed for forlængelse efter underretning af den registrerede med begrundet begrundelse.

15. Midler mod åbenbart grundløse anmodninger

Når registrerede, direkte eller gennem repræsentanter, udøver rettigheder på en åbenbart grundløs, ubegrundet eller overdreven måde (især gentagne gange), kan den dataansvarlige:

  • Opkræve et rimeligt gebyr, der afspejler administrative omkostninger for at give information eller de ønskede foranstaltninger, eller
  • Afvise anmodningen.

Ved udøvelse af indsigelsesrettigheder på en åbenbart grundløs måde, især gentagne gange, kan den dataansvarlige betragte kontrakten som ophørt ved lovens kraft, uden nogen formalitet eller retslig indgriben, undtagen forudgående meddelelse.

16. Kontakt for databeskyttelse

For at udøve dine rettigheder: skriftlig, dateret og underskrevet anmodning til contact@greatfood.ro.

17. Bekræftelse

Ved at læse og underskrive dette dokument bekræfter registrerede:

  • Modtagelse af en informeret, fuldstændig og nøjagtig underretning.
  • Fuld forståelse af og enighed med bestemmelserne.
  • Anerkendelse af, at personoplysninger udgør væsentlige elementer for adgang til tjenester og kommerciel/kontraktlig aktivitet.
Tilbage til Great Food ↗
Great Food

Lad os tale om dit projekt

Udfyld formularen, og vi kontakter dig.

Eller udfyld formularen:

Hvilken løsning interesserer dig?

* Obligatoriske felter