Politica de confidențialitate | GDPR
1. Informații generale
Această Politică de Confidențialitate descrie modul în care NUTRI SPOT SRL (“noi”, “nouă”) colectează, utilizează, stochează și protejează datele dumneavoastră personale atunci când utilizați site-ul nostru www.doctorandreeastan.ro (“Site-ul”) sau serviciile noastre de nutriție și achiziționați produsele noastre.
Ne angajăm să protejăm confidențialitatea datelor dumneavoastră personale în conformitate cu Regulamentul General privind Protecția Datelor (GDPR) și legislația română în vigoare.
2. Operatorul de date
Operatorul datelor personale este NUTRI SPOT SRL, cu sediul în Str. GENERAL CONSTANTIN COANDĂ, Nr. 31, Et. 2, Ap. 2, Sector 1, București, înregistrată la Registrul Comerțului sub nr. J40/11766/2020, având CUI 43058545, email: office@doctorandreeastan.ro
3. Datele personale pe care le colectăm
În funcție de interacțiunea dumneavoastră cu Site-ul nostru, putem colecta următoarele categorii de date personale:
3.1. Date furnizate direct de dumneavoastră:
- Date de identificare: nume, prenume, adresă, număr de telefon, adresă de email;
- Informații privind sănătatea: greutate, înălțime, alergii, intoleranțe, afecțiuni medicale, medicație (cu consimțământ explicit);
- Date privind stilul de viață și obiceiurile alimentare;
- Date de plată și facturare (fără stocarea completă a datelor cardului);
- Alte informații oferite în mod voluntar prin formulare sau în timpul programărilor.
3.2. Date colectate automat:
- Date tehnice: tip browser, sistem de operare, adresă IP;
- Date de utilizare: paginile accesate, timpul petrecut pe site, acțiuni întreprinse;
- Informații colectate prin cookies, conform Politicii de Cookies.
4. Scopurile prelucrării datelor
Datele personale sunt prelucrate în următoarele scopuri:
- Furnizarea serviciilor de nutriție: desfășurarea ședințelor, personalizarea planurilor nutriționale;
- Gestionarea programărilor;
- Procesarea comenzilor de produse și livrare;
- Administrarea contului de utilizator;
- Comunicarea legată de servicii și produse;
- Îmbunătățirea serviciilor (analize statistice, sondaje, personalizare – cu potențial de profilare);
- Trimiterea de comunicări comerciale, pe baza consimțământului;
- Respectarea obligațiilor legale (ex. facturare, arhivare);
- Protejarea intereselor legitime, inclusiv prevenirea fraudelor sau apărarea în instanță.
5. Temeiurile juridice ale prelucrării
Prelucrăm datele în baza următoarelor temeiuri:
- Executarea unui contract: prestarea serviciilor, procesarea comenzilor;
- Consimțământul dumneavoastră: pentru date de sănătate și marketing direct;
- Obligații legale: contabilitate, arhivare, răspunsuri la autorități;
- Interes legitim: îmbunătățirea serviciilor, securitatea site-ului, marketing pentru clienți existenți.
6. Durata de stocare a datelor
Păstrăm datele doar cât timp este necesar pentru scopurile pentru care au fost colectate, în conformitate cu art. 5 alin. 1 lit. e) GDPR:
Datele contului de utilizator: pe durata existenței contului și încă 5 ani după închiderea acestuia, pentru a putea răspunde eventualelor solicitări sau reclamații.
- Date cont utilizator: pe durata contului + 5 ani (de reanalizat);
- Date medicale/sănătate: 5 ani de la ultima ședință, conform obligațiilor legale (ex. Legea nr. 95/2006);
- Date fiscale: 10 ani (cf. Cod fiscal);
- Date marketing: până la retragerea consimțământului sau 2 ani de la ultima interacțiune;
- Comunicări: 3 ani de la data transmiterii.
7. Destinatarii datelor personale
Datele pot fi dezvăluite doar către următoarele categorii de împuterniciți:
- Furnizori de servicii IT (hosting, mentenanță, e-mail marketing);
- Procesatori de plăți;
- Servicii de curierat;
- Contabili, auditori, avocați;
- Autorități publice – în baza unei obligații legale.
Aceștia acționează conform instrucțiunilor noastre contractuale și respectând legislația aplicabilă.
Nu vindem și nu transferăm date personale către terți în scopuri comerciale proprii.
8. Transferuri internaționale de date
În principiu, nu transferăm date în afara Spațiului Economic European (SEE). Dacă un astfel de transfer este necesar, acesta va avea loc doar cu implementarea de garanții adecvate conform art. 46 GDPR (ex. clauze contractuale standard).
9. Drepturile dumneavoastră
Aveți următoarele drepturi:
- Dreptul de acces;
- Dreptul la rectificare;
- Dreptul la ștergere („dreptul de a fi uitat”);
- Dreptul la restricționare;
- Dreptul la portabilitate;
- Dreptul la opoziție;
- Dreptul de a nu face obiectul unei decizii automate;
- Dreptul de a retrage consimțământul în orice moment;
- Dreptul de a depune plângere la ANSPDCP – www.dataprotection.ro.
10. Securitatea datelor DATELOR
Aplicăm măsuri tehnice și organizatorice adecvate, dar detaliile specifice privind aceste măsuri sunt reglementate prin politici interne, în conformitate cu principiul responsabilității prevăzut de GDPR.
11. Modificări ale politicii de confidențialitate
Putem actualiza această Politică de Confidențialitate. Vom informa utilizatorii prin notificări pe site sau prin e-mail în cazul modificărilor semnificative.
Data ultimei actualizări: 02.05.2025