Ultima actualizare: 21 mai 2018
iHerb, LLC. („iHerb”) vă respectă preocupările privind confidențialitatea. iHerb participă la acordurile-cadru privind Scut de confidențialitate UE-SUA și Elveția-SUA (denumite colectiv „Scutul de confidențialitate”) stabilite de Departamentul de Comerț al SUA. iHerb se angajează să respecte principiile Scutului de confidențialitate cu privire la datele cu caracter personal ale clienților pe care compania le primește din UE și Elveția, conform prevederilor Scutului de confidențialitate. Prezenta politică descrie modul în care iHerb implementează principiile Scutului de confidențialitate pentru datele cu caracter personal ale clienților.
În cadrul acestei politici:
„Client” denotă orice persoană fizică din UE sau Elveția, dar exclude persoanele care acționează în calitate de angajat.
„Operator” denotă o persoană sau o organizație care, individual sau colectiv, determină scopurile și mijloacele de prelucrare a datelor cu caracter personal.
„Angajat” denotă orice angajat, contractant, stagiar sau lucrător temporar actual, fost ori potențial al iHerb sau al oricăreia dintre companiile sale afiliate din UE ori Elveția sau orice persoană asociată ale cărei date cu caracter personal le prelucrează iHerb în legătură cu o relație de muncă sau o persoană care se află în UE ori Elveția.
„UE” denotă Uniunea Europeană și Islanda, Liechtenstein și Norvegia.
„Date cu caracter personal” denotă orice informații, inclusiv date sensibile, care (i) se referă la o persoană identificată sau identificabilă, (ii) sunt primite de iHerb în SUA din UE sau Elveția și (iii) sunt înregistrate sub orice formă.
„Principiile Scutului de confidențialitate” denotă principiile și principiile suplimentare ale acordurilor-cadru privind Scutul de confidențialitate UE-SUA și Elveția-SUA
„Persoană împuternicită de operator” denotă orice persoană fizică sau juridică, autoritate publică, agenție sau alt organism care prelucrează date cu caracter personal în numele unui operator.
„Date sensibile” denotă date cu caracter personal care specifică starea de sănătate, originea rasială sau etnică, opinii politice, convingeri religioase sau filozofice, apartenența sindicală (inclusiv opinii sau activități legate de sindicate), viața sexuală (inclusiv sexualitatea persoanei), informații despre măsuri de securitate socială, săvârșirea sau presupusa săvârșire a unei infracțiuni, măsuri luate pentru orice infracțiune comisă sau presupusă a fi comisă de către persoana respectivă sau încheierea unor astfel de măsuri ori sentința dată de instanță în astfel de situații (inclusiv măsuri administrative și sancțiuni penale).
Certificarea Scutului de confidențialitate pentru iHerb, împreună cu informații suplimentare despre Scutul de confidențialitate, pot fi consultate la https://www.privacyshield.gov/. Pentru mai multe informații despre prelucrarea de către iHerb a datelor cu caracter personal ale clienților colectate de pe site-ul său web, accesați politica de confidențialitate a iHerb la https://www.iherb.com/info/privacy.
iHerb obține date cu caracter personal despre clienți în diferite moduri. De exemplu, iHerb colectează date cu caracter personal direct de la clienți atunci când aceștia interacționează cu site-ul web și aplicațiile mobile iHerb (denumite colectiv „serviciile”). Compania poate folosi aceste informații în scopurile indicate în politica de confidențialitate a iHerb, disponibilă la https://www.iherb.com/info/privacy.
Printre tipurile de date cu caracter personal pe care iHerb le colectează direct de la clienți se numără:
În plus, iHerb obține date cu caracter personal, cum ar fi informațiile de contact și contul financiar al reprezentanților furnizorilor săi (de exemplu entitățile responsabile cu procesarea plăților și transportatorii). iHerb folosește aceste informații pentru a-și gestiona relațiile cu aceste părți, pentru a procesa plăți și pentru a-și îndeplini obligațiile contractuale.
De asemenea, iHerb poate obține și utiliza datele cu caracter personal ale clienților în alte moduri, pentru care iHerb trimite o notificare în acest sens în momentul colectării.
Practicile de confidențialitate ale iHerb referitoare la prelucrarea datelor cu caracter personal ale clienților respectă principiile Scutului de confidențialitate privind notificarea, alegerea, responsabilitatea pentru transferul ulterior, securitatea, integritatea datelor și limitarea scopurilor, accesarea și recursul, aplicarea și răspunderea.
iHerb furnizează în această politică și în politica de confidențialitate a companiei, disponibilă la https://www.iherb.com/info/privacy, informații despre practicile sale privind datele cu caracter personal ale clienților, inclusiv despre tipurile de date cu caracter personal pe care iHerb le colectează, tipurile de terți cărora iHerb le dezvăluie datele cu caracter personal și scopurile pentru care procedează astfel, drepturile și opțiunile pe care le au clienții pentru a limita utilizarea și dezvăluirea datelor lor cu caracter personal, precum și modalitatea de a contacta iHerb în legătură cu practicile sale privind datele cu caracter personal.
Există informații relevante și în anunțurile referitoare la activități specifice de prelucrare a datelor.
În general, iHerb le oferă clienților posibilitatea să aleagă dacă datele lor cu caracter personal pot fi (i) dezvăluite unor operatori terți sau (ii) utilizate într-un scop care diferă semnificativ de scopurile pentru care au fost colectate inițial informațiile sau autorizate ulterior de către clientul în cauză. În măsura prevăzută de principiile Scutului de confidențialitate, iHerb obține consimțământul pentru anumite utilizări și dezvăluiri ale datelor sensibile. Clienții pot contacta iHerb așa cum este indicat mai jos în legătură cu utilizarea sau dezvăluirea de către companie a datelor lor cu caracter personal. Cu excepția cazului în care iHerb le oferă clienților o opțiune potrivită, compania utilizează datele cu caracter personal numai în scopuri care sunt foarte similare în esență cu cele menționate în această politică.
iHerb partajează date cu caracter personal ale clienților cu afiliații și filialele sale. iHerb poate dezvălui date cu caracter personal ale clienților fără a le oferi posibilitatea de a renunța la acest fapt și poate fi obligată să dezvăluie datele cu caracter personal (i) unor operatori terți pe care compania i-a angajat pentru a presta servicii în numele său și în conformitate cu instrucțiunile sale, (ii) dacă legea sau un proces legal îi impune acest lucru sau (iii) ca răspuns la cererile legale din partea autorităților publice, inclusiv cu scopul de a respecta cerințe privind securitatea națională, interesul public sau aplicarea legii. De asemenea, iHerb își rezervă dreptul de a transfera date cu caracter personal în eventualitatea unui audit sau în cazul în care compania vinde ori transferă integral sau parțial activitatea sau activele sale (inclusiv în cazul unei fuziuni, achiziții, asocieri în participație, reorganizări, dizolvări sau lichidări).
Prezenta politică și politica de confidențialitate a iHerb disponibilă la https://www.iherb.com/info/privacy descriu modul în care iHerb partajează datele cu caracter personal ale clienților.
Cu excepția cazurilor permise sau impuse de legislația în vigoare, iHerb le oferă clienților posibilitatea de a renunța la partajarea datelor lor cu caracter personal cu operatori terți. iHerb le cere operatorilor terți cărora le dezvăluie datele cu caracter personal ale clienților să accepte prin contract (i) să prelucreze datele cu caracter personal doar în scopuri limitate și specifice, pe baza consimțământului acordat de clientul în cauză, (ii) să asigure un nivel de protecție a datelor cu caracter personal identic cu cel prevăzut de principiile Scutului de confidențialitate și (iii) să informeze iHerb și să înceteze prelucrarea datelor cu caracter personal (sau să ia alte măsuri corective rezonabile și adecvate) dacă operatorul terț stabilește că nu își poate îndeplini obligația de a asigura același nivel de protecție a datelor cu caracter personal precum cel impus de principiile Scutului de confidențialitate.
În ceea ce privește transferurile de date cu caracter personal ale clienților către operatori terți, iHerb (i) încheie un contract cu fiecare operator în cauză, (ii) transferă datele cu caracter personal către fiecare astfel de operator doar în scopuri limitate și specifice, (iii) se asigură că operatorul are obligația să asigure cel puțin același nivel de protecție a confidențialității precum cel impus de principiile Scutului de confidențialitate pentru datele cu caracter personal, (iv) ia măsuri rezonabile și adecvate pentru a se asigura că operatorul prelucrează eficient datele cu caracter personal în conformitate cu obligațiile iHerb în temeiul principiilor Scutului de confidențialitate, (v) solicită operatorului să informeze iHerb dacă operatorul stabilește că nu își mai poate îndeplini obligația de a asigura același nivel de protecție ca acela impus de principiile Scutului de confidențialitate, (vi) după notificare, inclusiv în conformitate cu punctul (v) de mai sus, ia măsuri rezonabile și adecvate pentru a opri și a remedia prelucrarea neautorizată a datelor cu caracter personal de către operator și (vii) trimite un rezumat sau o copie reprezentativă a prevederilor privind confidențialitatea relevante din contractul cu operatorul către Departamentul de Comerț al SUA, la cerere. Compania iHerb rămâne responsabilă în conformitate cu principiile Scutului de confidențialitate în cazul în care destinatarii transferului ulterior realizat de operatorul terț al companiei prelucrează datele cu caracter personal relevante într-un mod incompatibil cu principiile Scutului de confidențialitate, cu excepția cazului în care iHerb dovedește că nu este responsabilă pentru evenimentul care a cauzat prejudiciul.
iHerb ia măsuri rezonabile și adecvate pentru a proteja datele cu caracter personal ale clienților împotriva pierderii, utilizării abuzive și accesului neautorizat, dezvăluirii, modificării și distrugerii, ținând cont de riscurile pe care le presupune prelucrarea și de natura datelor cu caracter personal.
iHerb limitează datele cu caracter personal ale clienților pe care le prelucrează la cele relevante pentru scopurile prelucrării respective. iHerb nu prelucrează datele cu caracter personal ale clienților în moduri incompatibile cu scopurile pentru care informațiile au fost colectate sau autorizate ulterior de către clientul în cauză. În plus, în măsura în care este necesar pentru aceste scopuri, iHerb ia măsuri rezonabile pentru a se asigura că datele cu caracter personal pe care compania le prelucrează sunt (i) fiabile pentru utilizarea prevăzută și (ii) exacte, complete și de actualitate. În acest sens, iHerb se bazează pe clienții săi pentru a actualiza și a corecta datele cu caracter personal relevante în măsura în care este necesar pentru scopurile pentru care informațiile au fost colectate sau autorizate ulterior. Clienții pot contacta iHerb după cum este indicat mai jos pentru a solicita actualizarea sau corectarea datelor cu caracter personal relevante.
Sub rezerva legislației în vigoare, iHerb păstrează datele cu caracter personal ale clienților într-o formă care identifică sau permite identificarea clientului relevant doar atâta timp cât servesc unui scop compatibil cu scopurile pentru care au fost colectate datele cu caracter personal sau autorizate ulterior de către client.
Clienții au, în general, dreptul de a-și accesa datele cu caracter personal. În consecință, dacă este cazul, iHerb le asigură clienților accesul la datele lor cu caracter personal pe care iHerb le păstrează. iHerb le oferă, de asemenea, oportunitatea acelor clienți de a corecta, a modifica sau a șterge datele în cazul în care acestea sunt inexacte sau au fost prelucrate încălcând principiile Scutului de confidențialitate, după caz. iHerb poate limita sau refuza accesul la datele cu caracter personal în cazul în care sarcina sau cheltuielile de asigurare a accesului ar fi disproporționate față de riscurile privind confidențialitatea clientului în cauză sau în cazul în care drepturile altor persoane decât clientul ar fi încălcate. Clienții pot solicita accesul la datele lor cu caracter personal contactând iHerb, după cum este indicat mai jos.
iHerb a implementat mecanisme pentru a asigura conformitatea cu principiile Scutului de confidențialitate. iHerb efectuează o autoevaluare anuală a practicilor sale privind datele cu caracter personal ale clienților pentru a verifica dacă atestările și afirmațiile pe care iHerb le face cu privire la practicile sale de confidențialitate în baza Scutului de confidențialitate sunt adevărate și dacă practicile de confidențialitate iHerb au fost implementate conform declarațiilor și în conformitate cu principiile Scutului de confidențialitate.
Clienții pot depune o plângere cu privire la prelucrarea de către iHerb a datelor lor cu caracter personal. iHerb va lua măsuri pentru a remedia problemele care decurg din presupusa nerespectare a principiilor Scutului de confidențialitate. Clienții pot contacta iHerb, după cum se specifică mai jos, în legătură cu reclamațiile referitoare la practicile iHerb privind datele cu caracter personal ale clienților.
Dacă reclamația unui client nu poate fi soluționată prin procesele interne ale iHerb, iHerb va coopera cu JAMS în conformitate cu Programul Scutul de confidențialitate al JAMS, care este descris pe site-ul web JAMS la https://www.jamsadr.com/eu-us-privacy-shield. Medierea realizată de JAMS poate fi inițiată conform regulilor JAMS. În urma procesului de soluționare a litigiului, mediatorul sau clientul poate sesiza chestiunea către Comisia Federală pentru Comerț din SUA, care are competențe de investigare și de asigurare a aplicării în baza Scutului de confidențialitate asupra iHerb. În anumite circumstanțe, clienții pot, de asemenea, să invoce un arbitraj obligatoriu pentru a soluționa reclamațiile privind conformitatea iHerb cu principiile Scutului de confidențialitate.
Pentru a contacta iHerb în legătură cu întrebări sau nelămuriri legate de această politică sau practicile iHerb privind datele cu caracter personal ale clienților:
iHerb, LLC.
În atenția: Data Processing Officer (Responsabilul cu prelucrarea datelor)
301 North Lake Avenue, Suite 600
Pasadena, CA 91101
E-mail: [email protected]