Notificare de prelucrare a datelor cu caracter personal
- Cine suntem
Suntem sala de sport Oxygen Gym, deținută de către ACTIVE DEE S.R.L. și acționăm în calitate de Operator de date cu caracter personal.
- Date personale pe care le prelucrăm
Suntem operator de date cu caracter personal, și am mandatat ANCOS PROD SRL să prelucreze următoarele tipuri de date personale de la dvs.:
- Pentru crearea și gestionarea conturilor clienților Operatorului
- Nume, prenume
- Username
- Parolă hashed
- Număr de telefon
- Loguri activități
- Tip abonament
- Status abonament
- Consimțământ prelucrare date biometrice
- Pentru accesul în sală
- Username
- Imagine digitală brută
- Indicatori biometrici creați pe baza imaginii digitale
- QR Code unic de acces
- Pentru plata abonamentului
- Tip abonament
- Sumă de plată
- Date facturare
- Aprobare/ respingere plată
- Transaction ID
De asemenea, suntem operatori de date pentru sistemul de camere de supraveghere CCTV și colectăm următoarele tipuri de date personale de la dvs. prin intermediul sistemului de camere:
- Imagine video ce vă poate surprinde
- De ce avem nevoie de ele
Avem nevoie de datele dvs personale pentru următoarele prelucrări:
În temeiul legal al necesității îndeplinirii clauzelor contractuale sau pentru demersurile necesare încheierii unui contract la inițiativa persoanei vizate:
- Nume, prenume – folosim aceste date pentru a vă identifica ca client.
- Email – folosim aceste date pentru a vă identifica ca client.
- Date facturare – avem nevoie de această informație a vă putea emite factura fiscală.
- Tip abonament – folosim această informație pentru a ști ce fel de abonament aveți.
- Suma de plată – aceasta este suma aferentă abonamentului
- Aprobare/respingere plată – dacă plata este acceptată, abonamentul devine activ
- Status abonament – dacă abonamentul este activ, puteți intra în sală
În temeiul interesului legitim al sălii de a gestiona eficient contul de utilizator:
- Nume, prenume – folosim aceste date pentru a vă identifica ca client.
- E-mail – adresa de e-mail o folosim pentru a comunica cu dumneavoastră.
- Username – fiecare client va avea asociat un username pentru a putea gestiona contul digital.
- Parolă hashed – aceasta este parola dvs, criptată.
- Număr de telefon – folosim această informație pentru a vă transmite notificări urgente.
- Loguri activități – folosim această informație pentru a vă putea prezenta un istoric al contului dar și pentru a proteja sistemele noastre informatice.
- Telefon – numărul de telefon îl folosim pentru a vă comunica diverse oportunități de activități de comunicare.
- QR Code unic de acces – dacă nu doriți ca fața dvs să fie scanată pentru a vă permite accesul în sală, puteți folosi un cod unic generat de aplicația Linkiway.
Cu consimțământul dumneavoastră:
- Imagine digitală brută – aceasta este imaginea scanată de sistemul POS la înregistrare, dar și de sistemul de acces în sală.
- Indicatori biometrici creați pe baza imaginii digitale – acești indicatori sunt generați de algoritmul camerei, și se compară imaginea scanată la sistemul de acces cu imaginea scanată la sistemul POS, se verifică dacă abonamentul este activ și vi se permite accesul în sală.
În interesul nostru legitim de a ne proteja bunurile, angajații dar și pe dumneavoastră ca vizitator dorim să prelucrăm următoarele date cu caracter personal:
- Imagine video stocată 30 de zile – avem nevoie de aceste informații pentru ca în caz de incident să putem asista autoritățile în eforturile de rezolvare a incidentului.
- Ce facem cu ele
Datele dumneavoastră personale sunt prelucrate în cadrul sălii noastre situată în România. Datele dvs mai sunt prelucrate și de către ANCOS PROD SRL, companie ce gestionează sistemul de acces Linkiway.
Datele dumneavoastră cu caracter personal din cadrul imaginilor înregistrate de sistemul de supraveghere video CCTV sunt stocate la sediul ACTIVE DEE SRL în sisteme de stocare ce pot fi accesate cu cont și parolă doar de către persoanele responsabile din locații.
Aceste persoane au fost train-uite privind responsabilitățile lor și partajează datele cu autoritățile doar conform unei proceduri aprobată intern.
Înregistrările nu includ date audio, monitorizarea este in direct, nu se utilizează tehnologii de recunoaștere facială.
Datele dumneavoastră personale sunt prelucrate și de către partenerul nostru Stripe care procesează plățile. Cu acest partener nu partajăm decât ID-ul tranzacției, nu avem vizibilitate în datele de plată pe care le introduceți.
- Cât timp păstrăm datele cu caracter personal
Datele cu caracter personal care sunt cuprinse în documentele financiar-contabile sau în documente care se anexează documentelor financiar-contabile, vor fi păstrate 5 ani conform dispozițiilor codului fiscal aflat în vigoare și nu vor fi accesate în niciun alt scop decât scopul legal pentru care sunt arhivate. După 10 ani aceste date vor fi distruse.
Imaginea dumneavoastră și indicatorii biometrici asociați vor fi păstrați pe durata contului dumneavoastră sau până când vă retrageți consimțământul.
Contul dumneavoastră va fi menținut activ timp de trei ani de la ultima interacțiune în cont, după care va fi dezactivat și șters.
Datele legate de consimțământul dumneavoastră pentru prelucrarea imaginii și a informațiilor biometrice asociate vor fi arhivate timp de trei ani de zile de la revocarea consimțământului sau de la ștergerea contului pentru a demonstra faptul că v-am prelucrat corect datele personale în temeiul legal al consimțământului colectat corect.
Logurile contului dumneavoastră sunt arhivate timp de un an de zile, după care ele sunt șterse.
Datele din sistemul de stocare a imaginilor înregistrate de camerele CCTV sunt păstrate pentru o perioadă de 30 de zile după care sunt distruse. Dacă există o solicitare de restricționare a prelucrării datele vor fi arhivate pentru constatarea, exercitarea sau apărarea unui drept în instanță. Persoana vizată care a depus solicitarea de restricționare va fi informată înainte de ridicarea restricției.
- Care sunt drepturile dvs?
În legătură cu prelucrarea datelor cu caracter personal aveți mai multe drepturi pe care vi le puteți exercita scriind un mail la dpo@linkiway.ro.
Dreptul de acces la datele cu caracter personal – aveți dreptul să solicitați acces la datele dumneavoastră cu caracter personal stocate în sistemul de stocare a imaginilor înregistrate de camerele CCTV al organizației. Pentru acest lucru vă rugăm să ne indicați în solicitare data și ora aproximativă la care ați fost filmat de sistemul de camere de securitate, precum și alte informații care să ne ajute la identificarea dumneavoastră. Veți primi o copie digitală a înregistrărilor dar în care imaginile cu alte persoane vizate precum și datele cu caracter personal ale altor persoane vor fi anonimizate.
Dreptul de rectificare, dreptul de ștergere al datelor cu caracter personal – după 30 de zile, termenul legal de răspuns, aceste date vor fi distruse automat dacă nu există alte solicitări ale autorităților competente.
Dreptul de restricționare al prelucrării datelor cu caracter personal – aveți dreptul să solicitați restricționarea prelucrării datelor cu caracter personal, în special pentru constatarea, exercitarea sau apărarea unui drept în instanță. Pentru acest lucru vă rugăm să ne indicați în solicitare data și ora aproximativă în care ați fost filmat de sistemul de camere de securitate, precum și alte informații care să ne ajute la identificarea dumneavoastră. Datele dumneavoastră vor fi arhivate și vor fi prelucrate doar cu consimțământul dumneavoastră sau pentru constatarea, exercitarea sau apărarea unui drept în instanță sau pentru protecția drepturilor unei alte persoane fizice sau juridice sau din motive de interes public important al Uniunii sau al unui stat membru.
Dreptul la opoziție – aveți dreptul să vă opuneți prelucrării datelor cu caracter personal. Pentru acest lucru vă rugăm să ne contactați la dpo@linkiway.ro.
Dreptul la portabilitatea datelor – acest drept nu se aplică pentru datele cu caracter personal prelucrate de către sistemul de camere de securitate.
Dreptul de a retrage consimțământul – vă puteți exercita dreptul de retragere al consimțământului pentru prelucrarea datelor biometrice din cadrul sistemului de recunoaștere facială pentru acces în sală, operat de către persoana împuternicită ANCOS PROD SRL. În acest caz, vă veți putea autentifica cu codul QR din cadrul aplicației Oxygen Gym.
Dacă doriți să înaintați o plângere legată de modul în care v-am procesat datele personale, contactați partenerul mandatat ANCOS PROD SRL la următoarea adresa de e-mail dpo@linkiway.ro. Responsabilul cu protecția datelor va lua legătura cu dumneavoastră pentru a rezolva problema ridicată.
De asemenea puteți contacta Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter personal la www.dataprotection.ro și puteți depune o plângere la ei.