Treci la conținutul principal

Politica de confidențialitate

Ultima actualizare: 1 martie 2024

Această Politică de Confidențialitate a Site-ului („Politica de Confidențialitate”) se aplică site-urilor web („Site-urile web”) operate de OsteoStrong Franchising, L.L.C, OsteoStrong International, Inc. și entitățile afiliate („” sau „noi” ori „al nostru”), incluzând, dar fără a se limita la, OsteoStrong.me și paginile de social media ale OsteoStrong. Această Politică de Confidențialitate descrie tipurile de informații pe care le colectăm, ce facem cu ele, cum le protejăm și dacă, precum și când, le dezvăluim unor terțe părți.

Această Politică de Confidențialitate face parte din și se supune oricărui acord pe care îl puteți avea cu OsteoStrong (dacă este cazul) („TCS”). În consecință, atunci când încheiați TCS, sunteți de acord că ați citit, ați înțeles și sunteți de acord că putem colecta, utiliza și divulga informațiile dumneavoastră în conformitate cu această Politică de Confidențialitate. Dacă nu sunteți de acord sau nu sunteți mulțumit de vreo parte a acestei Politici de Confidențialitate, nu ar trebui să acceptați TCS (inclusiv această Politică de Confidențialitate) și este posibil să nu utilizați Site-urile Web.

Informații suplimentare despre practicile OsteoStrong privind confidențialitatea și securitatea datelor, inclusiv angajamentele OsteoStrong cu privire la Regulamentul General privind Protecția Datelor (GDPR), pot fi găsite în partea de jos a acestei pagini.

Colectarea și utilizarea informațiilor
În legătură cu operarea Site-urilor Web și furnizarea serviciilor noastre către dumneavoastră, putem colecta următoarele tipuri de informații despre utilizatori („Informații”):

• Informații Personale. Colectăm informații personale („Informații Personale”) de la dumneavoastră și de la acele persoane cărora le-ați acordat acces la Site-ul Web. Aceste Informații Personale sunt utilizate în scopuri de facturare, de gestionare a contului și pentru ca dumneavoastră să puteți utiliza funcțiile Site-urilor Web la care ați achiziționat acces. Exemple de Informații Personale pe care le-am putea colecta includ, fără a se limita la: prenume, nume, adresă de e-mail, adresă poștală etc. De asemenea, colectăm Informații Personale furnizate nouă prin orice e-mailuri pe care ni le trimiteți și prin orice informații despre utilizator adăugate de dumneavoastră pe Site-urile Web (inclusiv Informații Personale pentru alți utilizatori în afară de dumneavoastră).
• Informații de Navigare. Putem colecta informații despre hardware-ul și software-ul computerului dumneavoastră, precum și despre activitatea de navigare.
• Informații de Antrenament. Putem colecta informații despre activitățile de învățare/antrenament.
• Informații din Sondaje. Putem colecta răspunsuri la orice sondaje ale Site-ului Web sponsorizate de OsteoStrong.

Colectăm aceste Informații în următoarele scopuri generale: furnizarea de produse și servicii, facturare, identificare și autentificare, îmbunătățirea Site-ului Web, contacte și cercetare.

Frecvența mesajelor de la OsteoStrong poate varia.

OsteoStrong nu va partaja datele dumneavoastră personale cu niciun terț neafiliat.

Cookie-uri
Cookie-urile sunt fragmente de informații electronice pe care un site web le poate transfera pe hard disk-ul unui vizitator pentru a ajuta la personalizarea și păstrarea evidenței vizitei acestuia. Cookie-urile sunt necesare pentru a utiliza majoritatea serviciilor OsteoStrong. Puteți refuza să acceptați cookie-urile de browser activând setarea corespunzătoare din browserul dumneavoastră. Cu toate acestea, dacă selectați această setare, este posibil să nu puteți accesa majoritatea serviciilor OsteoStrong. Dacă nu ați setat browserul astfel încât să refuze cookie-urile, sistemul nostru va emite cookie-uri atunci când direcționați browserul către Site-urile noastre Web.

Semnale Web (Web Beacons)
Paginile serviciilor noastre sau e-mailurile noastre pot conține fișiere electronice mici, cunoscute sub denumirea de semnale web (denumite și gif-uri transparente, etichete de un singur pixel și gif-uri unice), care ne permit, de exemplu, să contorizăm utilizatorii care au vizitat acele pagini sau au deschis un e-mail și pentru alte statistici conexe ale site-ului web (de exemplu, înregistrarea popularității anumitor conținuturi ale site-ului web și verificarea integrității sistemului și a serverului).

Stocarea Datelor
OsteoStrong utilizează furnizori terți și parteneri de găzduire pentru a asigura o parte din hardware-ul, software-ul, rețelistica, stocarea și tehnologia aferentă necesare pentru a rula Site-urile Web. Deși OsteoStrong deține codul, bazele de date și toate drepturile asupra Site-urilor Web, dumneavoastră păstrați toate drepturile asupra datelor dumneavoastră.

Protejarea Informațiilor Personale
Înțelegem importanța protejării Informațiilor dumneavoastră. Folosim măsuri administrative, fizice și electronice menite să vă protejeze Informațiile împotriva accesului neautorizat. Implementăm măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate corespunzător riscului, luând în considerare realitatea tehnologică, costul, domeniul de aplicare, contextul și scopurile prelucrării, raportate la severitatea și probabilitatea ca prelucrarea să amenințe drepturile și libertățile individuale. În ciuda eforturilor noastre, nu putem garanta securitatea Informațiilor dumneavoastră. În consecință, nu ne asumăm nicio răspundere pentru nicio divulgare de date cauzată de erori de transmisie, acces neautorizat al terților sau alte acte ale terților, ori acțiuni sau omisiuni care depășesc controlul nostru rezonabil.

Scutul de Confidențialitate (Privacy Shield)
OsteoStrong respectă Cadrul Scutului de Confidențialitate UE-SUA stabilit de Departamentul de Comerț al SUA cu privire la colectarea, utilizarea și păstrarea Informațiilor Personale transferate din Uniunea Europeană în Statele Unite. OsteoStrong a depus o cerere către Departamentul de Comerț și se angajează să respecte Principiile Scutului de Confidențialitate. Dacă există vreun conflict între termenii din această politică de confidențialitate și Principiile Scutului de Confidențialitate, vor prevala Principiile Scutului de Confidențialitate. Pentru a afla mai multe despre programul Privacy Shield, vă rugăm să vizitați https://www.privacyshield.gov/

Ca atare:

• Am solicitat participarea la Scutul de Confidențialitate.
• Colectăm doar Informațiile Personale furnizate de persoana în cauză sau de angajatorul acesteia, inclusiv, dar fără a se limita la, nume, adresă și e-mail.
• La aprobarea cererii OsteoStrong privind Scutul de Confidențialitate, OsteoStrong va fi supusă Principiilor pentru toate datele personale primite din UE în baza Scutului de Confidențialitate.
• OsteoStrong colectează Informații Personale pentru autentificarea și personalizarea experienței utilizatorului.
• Cu excepția Furnizorilor de Servicii Terți menționați mai sus, OsteoStrong nu dezvăluie nicio Informație Personală unor terți.
• Clienții OsteoStrong pot solicita vizualizarea datelor lor personale.
• Toate conturile de utilizator sunt protejate prin parolă, iar Informațiile Personale ale unei persoane sunt accesibile doar acelei persoane atunci când este conectată.
• La aprobarea cererii OsteoStrong privind Scutul de Confidențialitate, OsteoStrong se supune competențelor de investigare și asigurare a respectării legii ale FTC (Comisia Federală pentru Comerț).
• OsteoStrong înțelege posibilitatea, în anumite condiții, ca persoana în cauză să solicite arbitraj obligatoriu.
• OsteoStrong este obligată să dezvăluie Informații Personale ca răspuns la solicitări legale din partea autorităților publice, inclusiv pentru a îndeplini cerințe de securitate națională sau de aplicare a legii.
• OsteoStrong este răspunzătoare în cazurile de transfer ulterioare către terți.
În conformitate cu Principiile Scutului de Confidențialitate, OsteoStrong se angajează să soluționeze plângerile legate de colectarea sau utilizarea de către noi a Informațiilor dumneavoastră Personale. Persoanele din UE care au întrebări sau plângeri cu privire la politica noastră privind Scutul de Confidențialitate trebuie să contacteze mai întâi OsteoStrong la: support@OsteoStrong.me

OsteoStrong s-a angajat în continuare să coopereze cu autoritățile UE de protecție a datelor (APD) în ceea ce privește plângerile nerezolvate referitoare la Scutul de Confidențialitate privind datele de resurse umane transferate din UE în contextul relației de muncă. Dacă nu primiți în timp util o confirmare de primire a plângerii din partea noastră sau dacă nu v-am soluționat plângerea în mod satisfăcător, vă rugăm să contactați APD-urile din UE pentru mai multe informații sau pentru a depune o plângere. Serviciile APD din UE sunt furnizate fără costuri pentru dumneavoastră.

Site-uri Web Terțe
Această Politică de Confidențialitate se aplică numai Site-urilor noastre Web. Această Politică de Confidențialitate nu se aplică niciunui site web administrat, întreținut și/sau găzduit de terți care nu sunt direct afiliați OsteoStrong și pe care le puteți vizita, de exemplu, prin intermediul unui link furnizat pe Site-urile Web sau pe un site web menținut de orice terț. Noi nu controlăm politicile de confidențialitate ale altor site-uri web către care putem oferi linkuri. Nu putem fi răspunzători pentru practicile de confidențialitate sau conținutul unor astfel de site-uri web care nu aparțin OsteoStrong și nu controlăm practicile niciunuia dintre site-urile web sau furnizorii de servicii terți către ale căror site-uri trimitem linkuri. Vă încurajăm să aflați mai multe despre politicile de confidențialitate online și de securitate a datelor ale site-urilor web terțe direct de la acești terți, deoarece politicile lor pot diferi de ale noastre.

Confidențialitatea Copiilor
Ne luăm angajamentul de a proteja confidențialitatea copiilor. Soluțiile noastre nu se adresează persoanelor sub 13 ani. Dacă aveți sub 13 ani, nu utilizați și nu furnizați nicio informație pe sau prin intermediul soluțiilor noastre. Dacă aflăm că am colectat sau primit Date Personale de la un copil sub 13 ani fără verificarea acordului parental, vom șterge acele informații. Dacă sunteți părinte sau tutore ori credeți în mod rezonabil că am putea deține informații de la sau despre un copil sub 13 ani, vă rugăm să ne contactați pentru a putea șterge informațiile copilului. Serviciile noastre nu vor accepta, colecta, menține sau utiliza cu bună știință nicio informație de la un copil sub 13 ani. Dacă un copil despre care știm că are sub 13 ani ne trimite Date Personale online, vom folosi aceste informații doar pentru a răspunde direct acelui copil sau pentru a notifica părinții.

Declarația OsteoStrong privind Confidențialitatea și Securitatea Datelor
Această Declarație privind Confidențialitatea și Securitatea Datelor („Declarația”) este furnizată de OsteoStrong Franchising, L.L.C. și OsteoStrong International, Inc. („OsteoStrong”) Clienților săi (fiecare, un „Client”) și utilizatorilor Serviciilor OsteoStrong afiliați Clienților („Utilizatori”). Această Declarație descrie angajamentele OsteoStrong referitoare la confidențialitatea și securitatea datelor. OsteoStrong poate actualiza această Declarație din când în când. Versiunile actualizate vor fi publicate pe site-ul web al OsteoStrong.

1. Definiții

• „Persoane Autorizate” înseamnă angajații, agenții și contractorii OsteoStrong care au nevoie să cunoască sau să acceseze în alt mod Datele Utilizatorului pentru a permite OsteoStrong să furnizeze Serviciile.
• „Operator” înseamnă un operator conform definitorilor din GDPR.
• „Legi privind Protecția Datelor” înseamnă toate legile și reglementările internaționale, federale, naționale și statale privind confidențialitatea și protecția datelor, în măsura în care se aplică OsteoStrong și Serviciilor.
• „Încălcare a Securității Datelor” înseamnă orice pierdere sau acces neautorizat, achiziție, furt, distrugere, divulgare sau utilizare a Datelor Utilizatorului care survine în timp ce respectivele Date ale Utilizatorului se află în posesia sau sub controlul OsteoStrong.
• „GDPR” înseamnă Regulamentul UE General privind Protecția Datelor 2016/679.
• „Date Personale” înseamnă informații referitoare la o persoană fizică identificată sau identificabilă. O persoană fizică identificabilă este o persoană fizică care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.
• „Prelucrare” sau „Prelucrări” înseamnă orice operațiune sau set de operațiuni efectuate asupra Datelor Utilizatorului, prin mijloace automate sau neautomate, cum ar fi colectarea, înregistrarea, organizarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminare sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, blocarea, ștergerea, distrugerea sau utilizarea în alt mod, conform prevederilor Legilor aplicabile privind Protecția Datelor.
• „Persoană Împuternicită” înseamnă o persoană împuternicită conform definitorilor din GDPR.
• „Servicii” înseamnă serviciile, soluțiile și produsele OsteoStrong.
• „Subîmputernicit” înseamnă o entitate contractată de OsteoStrong pentru a o ajuta în Prelucrarea Datelor Utilizatorului în îndeplinirea obligațiilor sale referitoare la Servicii.
• „Terț” este orice persoană sau entitate, alta decât OsteoStrong, Clientul și Utilizatorii Clientului.
• „Datele Utilizatorului” înseamnă toate datele referitoare la un Utilizator care sunt (i) furnizate către OsteoStrong de către Client sau Utilizator ori (ii) obținute, accesate, dezvoltate sau produse în alt mod de OsteoStrong. Datele Utilizatorului pot include Date Personale.

2. Confidențialitatea Datelor

• 2.1. Respectarea Legilor. OsteoStrong se angajează să respecte obligațiile care îi revin în temeiul tuturor Legilor privind Protecția Datelor. În sensul GDPR, Clientul este considerat Operatorul, iar OsteoStrong este Persoana sa Împuternicită; dacă Clientul este considerat o Persoană Împuternicită în sensul GDPR, atunci OsteoStrong este considerată Subîmputernicitul acestuia.
• 2.2. Distribuirea Datelor Utilizatorului. Utilizatorii trebuie să furnizeze OsteoStrong doar Datele Personale solicitate de OsteoStrong sau care sunt altfel necesare pentru ca OsteoStrong să furnizeze Serviciile. OsteoStrong nu este responsabilă pentru nicio altă Dată Personală. Clientul nu va furniza OsteoStrong Date Personale decât dacă a obținut toate consimțămintele necesare de la Utilizatori.
• 2.3. Limitări privind Utilizarea Datelor Personale. OsteoStrong nu va Prelucra Datele Utilizatorului decât în scopurile specificate de Utilizatori. OsteoStrong nu va Prelucra Datele Utilizatorului în beneficiul niciunui Terț. OsteoStrong va accesa doar Datele Utilizatorului de care are nevoie pentru a presta Serviciile (adică nu mai mult decât este necesar). OsteoStrong nu va stoca Datele Utilizatorului mai mult decât este necesar pentru îndeplinirea scopurilor permise specificate de Utilizator.
• 2.4. Restricții. Cu excepția cazului în care există o aprobare prealabilă, scrisă, din partea Utilizatorului, de la caz la caz, OsteoStrong nu va: (a) utiliza Datele Utilizatorului altfel decât este necesar pentru ca OsteoStrong să furnizeze Serviciile, (b) dezvălui, vinde, cesiona, închiria sau furniza în alt mod Datele Utilizatorului Terților (alții decât afiliații sau Subîmputerniciții săi), cu excepția măsurii în care acest lucru este cerut sau permis de Legile privind Protecția Datelor, sau (c) comasa Datele Utilizatorului cu alte date, modifica ori exploata comercial nicio Dată a Utilizatorului.
• 2.5. Date Personale Sensibile. Clienții și Utilizatorii sunt sfătuiți să nu furnizeze niciodată OsteoStrong Date Personale Sensibile. Prin „Date Personale Sensibile” se înțelege (a) informații care dezvăluie originea rasială sau etnică, opiniile politice, confesiunea religioasă sau convingerile filozofice ori apartenența la sindicate ale unei persoane fizice, (b) informații sau date privind sănătatea, viața sexuală sau orientarea sexuală ale unei persoane fizice; sau (c) date genetice sau date biometrice referitoare la o persoană fizică.

3. Subîmputerniciți

• OsteoStrong poate contracta Subîmputerniciți în legătură cu furnizarea Serviciilor, cu condiția însă ca OsteoStrong să nu acorde unui Subîmputernicit acces la Datele Utilizatorului decât dacă Subîmputernicitul: (i) are o necesitate comercială de a cunoaște / accesa Datele Utilizatorului relevante, conform cerințelor pentru scopurile Serviciilor; (ii) a semnat o obligație scrisă de confidențialitate sau se află sub incidența unor obligații profesionale de confidențialitate; și (iii) a implementat măsuri de siguranță tehnice, operaționale, fizice și organizatorice pentru a proteja Datele Utilizatorului împotriva distrugerii sau modificării accidentale sau ilegale, precum și împotriva accesului sau divulgării neautorizate.

4. Drepturile Persoanei Vizate; Cooperare

• OsteoStrong va depune eforturi rezonabile din punct de vedere comercial pentru a coopera și a asista un Utilizator în exercitarea drepturilor sale conform Legilor aplicabile privind Protecția Datelor în legătură cu Datele Personale prelucrate de OsteoStrong, incluzând, fără limitare, dreptul de a fi uitat, dreptul la portabilitatea datelor și dreptul de acces la date în conformitate cu GDPR.

5. Returnarea sau distrugerea datelor utilizatorului

• La cererea scrisă a unui Utilizator, OsteoStrong va returna Datele Utilizatorului într-un format ușor de citit sau va șterge în siguranță Datele Utilizatorului în cel mai scurt timp rezonabil posibil. Cu toate acestea, dacă OsteoStrong este obligată prin lege să păstreze Datele Utilizatorului sau dacă Datele Utilizatorului sunt stocate într-un mod care nu permite returnarea sau distrugerea rapidă a acestora fără a afecta alte date, OsteoStrong va continua să protejeze respectivele Date ale Utilizatorului în conformitate cu această Declarație și va limita orice utilizare exclusiv în scopul unei astfel de păstrări.

6. Securitatea datelor

• 6.1. Cerințe privind programul de securitate. OsteoStrong va menține un program de securitate care conține măsuri de protecție administrative, tehnice și fizice adecvate complexității, naturii și amplorii activităților sale. Programul de securitate al OsteoStrong va fi conceput pentru a proteja securitatea și confidențialitatea Datelor Utilizatorului împotriva accesului ilegal sau accidental, a prelucrării, dezvăluirii, distrugerii, deteriorării sau pierderii neautorizate a Datelor Utilizatorului. În mod minimal, programul de securitate al OsteoStrong va include: (a) limitarea accesului la Datele Utilizatorului doar la Persoanele Autorizate; (b) implementarea securității rețelei, aplicațiilor, bazelor de date și a platformei; (c) mijloace de securizare a transmiterii, stocării și eliminării informațiilor aflate în posesia sau sub controlul OsteoStrong; (d) mijloace de criptare a Datelor Utilizatorului stocate pe suporturi aflate în posesia sau sub controlul OsteoStrong utilizând cifruri și lungimi de chei moderne acceptabile, inclusiv pe suporturile de backup; (e) mijloace de criptare a Datelor Utilizatorului transmise de OsteoStrong prin rețele publice sau wireless, utilizând cifruri și lungimi de chei moderne acceptabile; și (f) mijloace de menținere a firewall-urilor, routerelor, serverelor, calculatoarelor personale și a tuturor celorlalte resurse la zi prin corecturi de sistem (patch-uri) specifice securității.
• 6.2. Revizuiri periodice. OsteoStrong se va asigura că măsurile sale de securitate sunt revizuite și revizuite periodic pentru a face față amenințărilor și vulnerabilităților în evoluție.

7. Proceduri în caz de încălcare a securității datelor

• 7.1. Notificare. OsteoStrong va notifica Clientul și orice Utilizator afectat cu privire la orice Încălcare a Securității Datelor în cel mai scurt timp posibil și fără întârzieri nejustificate de la momentul luării la cunoștință. O astfel de notificare va include cel puțin: (i) descrierea naturii Încălcării Securității Datelor, categoriile și numărul de Utilizatori afectați, precum și categoriile și numărul de înregistrări de Date Personale vizate; (ii) comunicarea numului și a datelor de contact ale responsabilului cu protecția datelor al OsteoStrong sau ale altei persoane de contact relevante de la care se pot obține mai multe informații; și (iii) descrierea măsurilor luate sau propuse pentru a soluționa Încălcarea Securității Datelor.
• 7.2. Măsuri remediale. În cazul unei Încălcări a Securității Datelor pentru care OsteoStrong este responsabilă, OsteoStrong va depune eforturi rezonabile din punct de vedere comercial pentru: (a) a remedia situația de încălcare, a investiga, documenta, restabili Serviciile și a întreprinde activitățile de Răspuns necesare; (b) a furniza rapoarte periodice de stadiu către Client privind activitățile de răspuns la încălcarea securității datelor; (c) a asista Clientul în coordonarea notificărilor adresate mass-media, organelor de aplicare a legii sau altor autorități; și (d) a asista și coopera cu Clientul în eforturile sale de răspuns la încălcarea securității datelor.

8. Transferuri transfrontaliere

• 8.1. Locație. Sistemele OsteoStrong și Prelucrarea Datelor Utilizatorului de către OsteoStrong vor avea loc în următoarele jurisdicții: Statele Unite ale Americii și Irlanda („Jurisdicțiile de Prelucrare”). OsteoStrong nu va transfera nicio Dată a Utilizatorului în afara Jurisdicțiilor de Prelucrare, cu excepția cazului în care acest lucru este solicitat sau aprobat prin consimțământul Clientului și/sau al Utilizatorului.
• 8.2. Sub-procesatori. Înainte de a furniza Datele Utilizatorului unui cetățean european către Sub-procesatori, OsteoStrong va depune eforturi rezonabile din punct de vedere comercial pentru a se asigura că Sub-procesatorii fie sunt certificați conform cadrului de confidențialitate UE-SUA (EU-US Privacy Shield), fie încheie Clauze Contractuale Standard prescrise de UE.

Actualizări ale Politicii de Confidențialitate

Această Politică de Confidențialitate poate fi actualizată periodic și fără o notificare prealabilă, pentru a reflecta modificările aduse practicilor noastre privind informațiile online. Vom posta un aviz vizibil pe acest Site Web pentru a vă înștiința cu privire la orice modificări semnificative aduse Politicii noastre de Confidențialitate și vom indica în partea de jos a politicii data ultimei actualizări.

Întrebări
Orice întrebare referitoare la această Politică de Confidențialitate trebuie adresată Biroului nostru de Asistență la support@OsteoStrong.me.