מדיניות הפרטיות
www.candleartesoteric.com
I. מדיניות פרטיות והגנת נתונים
בהתאם לחקיקה הקיימת, Candle Art (להלן גם האתר) מתחייבת לנקוט באמצעים הטכניים והארגוניים הנדרשים, בהתאם לרמת האבטחה המתאימה לסיכון הנתונים שנאספים.
חוקים שמדיניות פרטיות זו משלבת
מדיניות פרטיות זו מותאמת לתקנות הספרדיות והאירופאיות הנוכחיות בנוגע להגנה על נתונים אישיים באינטרנט. באופן ספציפי, הוא עומד בכללים הבאים:
- תקנה (EU) 2016/679 של הפרלמנט האירופי ושל המועצה מיום 27 באפריל 2016 בנושא הגנה על אנשים טבעיים בכל הנוגע לעיבוד נתונים אישיים ועל התנועה החופשית של נתונים כאלה (GDPR).
- חוק אורגני 3/2018, מיום 5 בדצמבר, בנושא הגנה על נתונים אישיים והבטחת זכויות דיגיטליות (LOPD-GDD).
- צו מלכותי 1720/2007, מיום 21 בדצמבר, המאשר את התקנות לפיתוח החוק האורגני 15/1999, מיום 13 בדצמבר, בנושא הגנה על נתונים אישיים (RDLOPD).
- חוק 34/2002, מיום 11 ביולי, על שירותי חברת מידע ומסחר אלקטרוני (LSSI-CE).
זהות האדם האחראי לעיבוד נתונים אישיים
האדם האחראי לעיבוד נתונים אישיים שנאספו באמנות Candle Art הוא: Joaquim Pérez Alonso, עם NIF: 46990318F (להלן, בקר הנתונים).
להלן פרטי הקשר שלו:
כתובת: C/ Rius y Carrió No. 14, קומת קרקע
מספר טלפון ליצירת קשר: (+34) 675 38 44 69
דוא"ל ליצירת קשר: comunication@candleartesoteric.com
רשומת נתונים אישיים
בהתאם להוראות ה-GDPR וה-LOPD-GDD, אנו מודיעים לך כי הנתונים האישיים שנאספו על ידי Candle Art, באמצעות הטפסים בדפים שלה, ישולבו ויעובדו בקובץ שלנו על מנת להקל, לזרז ולמלא את ההתחייבויות שנקבעו בין Candle Art לבין המשתמש או לשמור על הקשר שנוצר בטפסים שהמשתמש ממלא, או להגיב לבקשה או לשאילתה מהמשתמש. כמו כן, בהתאם להוראות ה-GDPR וה-LOPD-GDD, אלא אם כן חל החריג הקבוע בסעיף 30.5 של ה-GDPR, נשמר תיעוד של פעילויות עיבוד המפרט, בהתאם למטרותיהן, את פעילויות העיבוד שבוצעו ואת הנסיבות האחרות שנקבעו ב-GDPR.
עקרונות החלים על עיבוד נתונים אישיים
עיבוד הנתונים האישיים של המשתמש יהיה כפוף לעקרונות הבאים המפורטים בסעיף 5 של GDPR ובסעיף 4 ובעקבות החוק האורגני 3/2018, מיום 5 בדצמבר, בנושא הגנה על נתונים אישיים והבטחת זכויות דיגיטליות:
- עקרון החוקיות, הנאמנות והשקיפות: הסכמת המשתמש תידרש בכל עת לאחר קבלת הודעה מלאה על המטרות שלשמן נאספים הנתונים האישיים.
- עקרון הגבלת המטרה: נתונים אישיים ייאספו למטרות ספציפיות, מפורשות ולגיטימיות.
- עקרון מזעור הנתונים: רק הנתונים האישיים שנאספו יהיו נחוצים בהחלט ביחס למטרות שלשמן הם מעובדים.
- עקרון הדיוק: נתונים אישיים חייבים להיות מדויקים ומעודכנים תמיד.
- עקרון הגבלת תקופת השימור: נתונים אישיים יישמרו רק באופן המאפשר זיהוי המשתמש למשך הזמן הדרוש לצורכי עיבודם.
- עקרון היושרה והסודיות: נתונים אישיים יטופלו באופן המבטיח את אבטחתם וסודיותם.
- עקרון האחריות הפרואקטיבית: בקר הנתונים יהיה אחראי להבטיח עמידה בעקרונות לעיל.
קטגוריות של נתונים אישיים
קטגוריות הנתונים המעובדות על ידי Candle Art הן נתונים מזהים בלבד. בשום מקרה קטגוריות מיוחדות של נתונים אישיים אינן מעובדות כמשמעותן בסעיף 9 של GDPR.
קטגוריות הנתונים המעובדות על ידי Candle Art הן נתונים מזהים והן קטגוריות מיוחדות של נתונים אישיים כמשמעותם בסעיף 9 של GDPR.
קטגוריות מיוחדות של נתונים אישיים כוללות נתונים החושפים מוצא גזעי או אתני, דעות פוליטיות, אמונות דתיות או פילוסופיות, או חברות באיגודים מקצועיים, ועיבוד נתונים גנטיים, נתונים ביומטריים שנועדו לזהות באופן ייחודי אדם טבעי, נתונים הקשורים לבריאות או לנתונים הקשורים לחיי המין או הנטייה המינית של אדם טבעי.
לצורך עיבוד קטגוריות מיוחדות של נתונים אישיים, הסכמה מפורשת של המשתמש תידרש בכל המקרים למטרה ספציפית אחת או יותר.
הבסיס המשפטי לעיבוד נתונים אישיים
הבסיס המשפטי לעיבוד נתונים אישיים הוא הסכמה. Candle Art מתחייבת לקבל את הסכמתו המפורשת והניתנת לאימות של המשתמש לעיבוד הנתונים האישיים שלו למטרה ספציפית אחת או יותר.
למשתמש תהיה הזכות לחזור בו מהסכמתו בכל עת. יהיה קל לבטל הסכמה כמו לתת אותה. ככלל, ביטול ההסכמה לא ישפיע על השימוש באתר.
במקרים בהם המשתמש חייב או עשוי לספק את הנתונים שלהם באמצעות טפסים כדי לבצע בירורים, לבקש מידע או מסיבות הקשורות לתוכן האתר, הם יקבלו הודעה אם השלמת כל אחד מהם היא חובה כי הם חיוניים לפיתוח נכון של הפעולה שבוצעה.
מטרות עיבוד נתונים אישיים
נתונים אישיים נאספים ומנוהלים על ידי Candle Art על מנת להקל, לזרז ולמלא את ההתחייבויות שנקבעו בין האתר לבין המשתמש או לשמור על הקשר שנוצר בטפסים שהאחרון ממלא או להגיב לבקשה או שאילתה.
כמו כן, הנתונים עשויים לשמש למטרות מסחריות של התאמה אישית, תפעול וסטטיסטיקה, ופעילויות הקשורות למטרה התאגידית של Candle Art, כמו גם לחילוץ, אחסון נתונים ומחקרים שיווקיים כדי להתאים את התוכן המוצע למשתמש, כמו גם כדי לשפר את האיכות, התפעול והניווט של האתר.
בעת קבלת הנתונים האישיים, המשתמש יקבל הודעה על המטרה או המטרות הספציפיות שלשמן יעובדו הנתונים האישיים; כלומר, השימוש או השימושים שיינתנו למידע שנאסף.
תקופות שמירת נתונים אישיים
נתונים אישיים יישמרו רק למשך הזמן המינימלי הדרוש למטרות עיבודם, ובכל מקרה, רק לתקופה הבאה: 18 חודשים, או עד שהמשתמש יבקש את מחיקתם.
במועד קבלת הנתונים האישיים, המשתמש יקבל הודעה על התקופה שבה יאוחסנו הנתונים האישיים או, כאשר הדבר אינו אפשרי, על הקריטריונים המשמשים לקביעת תקופה זו.
מקבלי נתונים אישיים
הנתונים האישיים של המשתמש לא ישותפו עם צדדים שלישיים.
בכל מקרה, בעת קבלת הנתונים האישיים, המשתמש יקבל הודעה על הנמענים או קטגוריות הנמענים של הנתונים האישיים.
הנתונים האישיים של המשתמש ישותפו עם הנמענים או קטגוריות הנמענים הבאות:
במקרה שבקר הנתונים מתכוון להעביר נתונים אישיים למדינה שלישית או לארגון בינלאומי, במועד קבלת הנתונים האישיים, המשתמש יקבל הודעה על המדינה השלישית או הארגון הבינלאומי שאליו הנתונים מיועדים להעברה, וכן על קיומה או היעדרה של החלטת נאותות על ידי הנציבות.
נתונים אישיים של קטינים
בהתאם להוראות סעיפים 8 של GDPR ו-7 של החוק האורגני 3/2018, מיום 5 בדצמבר, בנושא הגנה על נתונים אישיים והבטחת זכויות דיגיטליות, רק אנשים מעל גיל 14 רשאים לתת את הסכמתם לעיבוד חוקי של הנתונים האישיים שלהם על ידי Candle Art. אם האדם הוא מתחת לגיל 14, הסכמת הוריו או אפוטרופסיו תידרש לעיבוד, וזה ייחשב חוקי רק במידה שהם אישרו זאת.
סודיות ואבטחה של נתונים אישיים
Candle Art מתחייבת לאמץ את האמצעים הטכניים והארגוניים הדרושים, בהתאם לרמת האבטחה המתאימה לסיכון הנתונים שנאספים, על מנת להבטיח את אבטחת הנתונים האישיים ולמנוע הרס, אובדן או שינוי בשוגג או שלא כדין של נתונים אישיים המשודרים, מאוחסנים או מעובדים בדרך אחרת, או תקשורת או גישה בלתי מורשית לנתונים אלה.
לאתר תעודת SSL (Secure Socket Layer), המבטיחה כי הנתונים האישיים מועברים באופן מאובטח וסודי, שכן העברת הנתונים בין השרת למשתמש, ובמשוב, מוצפנת במלואה.
עם זאת, מכיוון ש- Candle Art אינה יכולה להבטיח את אי חדירות האינטרנט או היעדר מוחלט של האקרים או אחרים הניגשים במרמה לנתונים אישיים, בקר הנתונים מתחייב להודיע למשתמש ללא דיחוי מופרז כאשר מתרחשת הפרת נתונים אישיים שעשויה להיות כרוכה בסיכון גבוה לזכויות ולחירויות של אנשים טבעיים. בהתאם לסעיף 4 של GDPR, הפרת נתונים אישיים נתפסת כמשמעותה כל הפרת אבטחה המובילה להרס, אובדן או שינוי בשוגג או שלא כדין של נתונים אישיים המשודרים, מאוחסנים או מעובדים בדרך אחרת, או תקשורת בלתי מורשית של נתונים כאלה או גישה אליהם.
נתונים אישיים יטופלו כסודיים על ידי בקר הנתונים, אשר מתחייב ליידע ולהבטיח באמצעות התחייבות משפטית או חוזית כי סודיות זו תכובד על ידי עובדיו, שותפיו וכל אדם לו הוא מנגיש את המידע.
זכויות הנובעות מעיבוד נתונים אישיים
המשתמש מחזיק Candle Art ולכן הוא רשאי, לפיכך, לממש כנגד בקר הנתונים את הזכויות הבאות המוכרות ב-GDPR ובחוק האורגני 3/2018, מיום 5 בדצמבר, בנושא הגנה על נתונים אישיים והבטחת זכויות דיגיטליות:
- זכות גישה: זוהי זכותו של המשתמש לקבל אישור האם Candle Art מעבדת את הנתונים האישיים שלהם, ואם כן, לקבל מידע על הנתונים האישיים הספציפיים שלהם ועל העיבוד Candle Art ביצעה או מבצעת, כמו גם, בין היתר, את המידע הזמין על מקור הנתונים האמורים ומקבלי התקשורת שנעשתה או תוכננה שלהם.
- הזכות לתיקון: זוהי זכותו של המשתמש לשנות את הנתונים האישיים שלו אם נמצא שהם אינם מדויקים או, בהתחשב במטרות העיבוד, אינם מלאים.
- הזכות למחיקה ("הזכות להישכח"): זוהי זכותו של המשתמש, אלא אם כן נקבע אחרת על פי החוק החל, להשיג את מחיקת הנתונים האישיים שלו כאשר הנתונים אינם נחוצים עוד למטרות שלשמן הם נאספו או עובדו; המשתמש חזר בו מהסכמתו לעיבוד ואין בסיס חוקי אחר לעיבוד; המשתמש מתנגד לעיבוד ואין סיבה לגיטימית אחרת להמשיך בעיבוד; הנתונים האישיים עובדו שלא כדין; יש למחוק את הנתונים האישיים בהתאם לחובה חוקית; או שהנתונים האישיים הושגו כתוצאה מהצעה ישירה של שירותי חברת המידע לילד מתחת לגיל 14. בנוסף למחיקת הנתונים, בקר הנתונים, תוך התחשבות בטכנולוגיה הזמינה ועלות יישומה, חייב לנקוט אמצעים סבירים כדי ליידע את האחראים לעיבוד הנתונים האישיים על בקשת הצד המעוניין למחוק קישורים לנתונים אישיים אלה.
- הזכות להגבלת עיבוד: זוהי זכותו של המשתמש להגביל את עיבוד הנתונים האישיים שלו. למשתמש יש את הזכות לקבל הגבלת עיבוד כאשר הוא או היא מערערים על דיוק הנתונים האישיים שלו או שלה; העיבוד אינו חוקי; בקר הנתונים אינו זקוק עוד לנתונים האישיים, אך המשתמש זקוק להם כדי להגיש תביעות; וכאשר המשתמש התנגד לעיבוד.
- הזכות לניידות נתונים: במקרה שהעיבוד מתבצע באמצעים אוטומטיים, למשתמש תהיה הזכות לקבל מבקר הנתונים האישיים שלו בפורמט מובנה, נפוץ וקריא במכונה, ולהעבירם לבקר נתונים אחר. כאשר הדבר אפשרי מבחינה טכנית, בקר הנתונים יעביר את הנתונים ישירות לבקר האחר.
- הזכות להתנגד: זוהי זכותו של המשתמש למנוע את עיבוד הנתונים האישיים שלו או להפסיק את עיבוד הנתונים האישיים שלו על ידי Candle Art.
- הזכות לא להיות כפוף להחלטה המבוססת אך ורק על עיבוד אוטומטי, כולל יצירת פרופילים: זוהי זכותו של המשתמש לא להיות כפוף להחלטה אישית המבוססת אך ורק על עיבוד אוטומטי של הנתונים האישיים שלו, כולל פרופיל, אלא אם כן נקבע אחרת על ידי החקיקה הנוכחית.
לפיכך, המשתמש רשאי לממש את זכויותיו באמצעות תקשורת בכתב הממוענת לבקר הנתונים עם הפניה "RGPD-www.candleartesoteric.com", המפרטת:
- שם, שם משפחה של המשתמש ועותק של תעודת הזהות. במקרים בהם יתקבל ייצוג, יהיה צורך גם בזיהוי באותו אמצעי של האדם המייצג את המשתמש, וכן במסמך המסמיך את הייצוג. ניתן להחליף את צילום תעודת הזהות בכל אמצעי חוקי אחר המזכה את הזהות.
- בקש עם הסיבות הספציפיות לבקשה או למידע שאליו ברצונך לגשת.
- כתובת לקבלת התראות.
- תאריך וחתימת המבקש.
- כל מסמך התומך בבקשה שאתה מגיש.
ניתן לשלוח בקשה זו וכל מסמך מצורף אחר לכתובת ו/או לדוא"ל הבאים:
כתובת למשלוח דואר: C/ Rius y Carrió No. 14, קומת קרקע
דוא"ל: comunication@candleartesoteric.com
קישורים לאתרי אינטרנט של צדדים שלישיים
האתר עשוי לכלול קישורים או קישורים המאפשרים גישה לאתרי אינטרנט של צדדים שלישיים שאינם Candle Art, ולכן אינם מופעלים על ידי Candle Art. לבעלי האתרים האמורים תהיה מדיניות הגנת נתונים משלהם, והם עצמם יהיו אחראים, בכל מקרה, לקבצים שלהם ולנהלי הפרטיות שלהם.
תלונות לרשות המפקחת
במקרה שהמשתמש סבור כי קיימת בעיה או הפרה של התקנות הנוכחיות באופן עיבוד הנתונים האישיים שלו, תהיה לו / לה הזכות להגנה שיפוטית יעילה ולהגיש תביעה לרשות מפקחת, בפרט, במדינה שבה הוא / היא מתגוררת הרגילה שלו, מקום העבודה או מקום ההפרה לכאורה. במקרה של ספרד, הרשות המפקחת היא הסוכנות הספרדית להגנה על נתונים (https://www.aepd.es/).
השני. קבלה ושינויים במדיניות פרטיות זו
על המשתמש לקרוא ולהסכים לתנאים הנוגעים להגנה על נתונים אישיים הכלולים במדיניות פרטיות זו, וכן לקבל את עיבוד נתוניו האישיים כדי שבקר הנתונים יוכל להמשיך בעיבוד באופן, במהלך התקופות ולמטרות שצוינו. השימוש באתר מרמז על קבלת מדיניות הפרטיות של האתר.
Candle Art שומרת לעצמה את הזכות לשנות את מדיניות הפרטיות שלה, לפי שיקול דעתה, או כתוצאה משינוי חקיקתי, הלכתי או דוקטרינרי על ידי סוכנות הגנת הנתונים הספרדית. שינויים או עדכונים במדיניות פרטיות זו לא ידווחו במפורש למשתמש. מומלץ למשתמש לעיין בדף זה מעת לעת כדי להיות מודע לשינויים או העדכונים האחרונים.
מדיניות פרטיות זו עודכנה כדי לעמוד בתקנה (EU) 2016/679 של הפרלמנט האירופי ושל המועצה מיום 27 באפריל 2016 בנושא הגנה על אנשים טבעיים בכל הנוגע לעיבוד נתונים אישיים ועל התנועה החופשית של נתונים כאלה (GDPR) וחוק אורגני 3/2018 מיום 5 בדצמבר בנושא הגנה על נתונים אישיים והבטחת זכויות דיגיטליות.