Conformitate GDPR
Angajamentul nostru fata de protectia datelor tale personale
Angajamentul nostru fata de GDPR
zenith-fringe S.R.L. este pe deplin angajata in respectarea Regulamentului General privind Protectia Datelor (GDPR - Regulamentul UE 2016/679). Tratam cu seriozitate responsabilitatea de a proteja datele personale pe care ni le incredintati si am implementat politici si proceduri solide pentru a asigura conformitatea.
Ce este GDPR?
Regulamentul General privind Protectia Datelor este un cadru legislativ european care stabileste reguli privind colectarea, stocarea si utilizarea datelor cu caracter personal ale cetatenilor UE. A intrat in vigoare pe 25 mai 2018 si se aplica tuturor organizatiilor care prelucreaza date personale ale rezidentilor din Uniunea Europeana.
Principiile pe care le respectam
In calitate de operator de date, ne ghidam dupa urmatoarele principii fundamentale:
Legalitate, echitate si transparenta
Prelucram datele personale in mod legal, corect si transparent. Va informam clar despre cum si de ce folosim datele dumneavoastra, fara practici ascunse sau inselatoare.
Limitarea scopului
Colectam date personale doar pentru scopuri specifice, explicite si legitime. Nu folosim datele pentru alte scopuri decat cele pentru care au fost colectate, decat daca avem consimtamantul dumneavoastra sau o baza legala pentru aceasta.
Minimizarea datelor
Colectam doar datele care sunt strict necesare pentru scopurile urmarite. Nu cerem informatii de care nu avem nevoie si nu pastram mai mult decat este necesar.
Exactitate
Luam masuri rezonabile pentru a ne asigura ca datele personale pe care le detinem sunt exacte si actualizate. Oferim mecanisme prin care puteti solicita corectarea informatiilor inexacte.
Limitarea stocarii
Pastram datele personale doar atat timp cat este necesar pentru scopurile pentru care au fost colectate. Am stabilit perioade de retentie clare pentru diferite categorii de date.
Integritate si confidentialitate
Am implementat masuri tehnice si organizatorice adecvate pentru a proteja datele personale impotriva prelucrarii neautorizate sau ilegale si impotriva pierderii, distrugerii sau deteriorarii accidentale.
Drepturile dumneavoastra conform GDPR
Regulamentul va confera o serie de drepturi importante privind datele dumneavoastra personale:
Dreptul de a fi informat
Aveti dreptul de a fi informat despre cum sunt colectate si utilizate datele dumneavoastra. Aceasta politica si celelalte documente de pe site-ul nostru va ofera aceste informatii.
Dreptul de acces
Puteti solicita o copie a datelor personale pe care le detinem despre dumneavoastra. Vom raspunde solicitarii in termen de 30 de zile, gratuit.
Dreptul la rectificare
Daca datele pe care le detinem sunt inexacte sau incomplete, aveti dreptul de a solicita corectarea sau completarea acestora.
Dreptul la stergere
In anumite circumstante, puteti solicita stergerea datelor dumneavoastra personale. Acest drept nu este absolut si se aplica doar in situatii specifice prevazute de regulament.
Dreptul la restrictionarea prelucrarii
Puteti solicita limitarea modului in care folosim datele dumneavoastra, de exemplu in timp ce verificam exactitatea datelor sau daca v-ati opus prelucrarii.
Dreptul la portabilitatea datelor
In anumite circumstante, aveti dreptul de a primi datele dumneavoastra intr-un format structurat, utilizat in mod curent si care poate fi citit automat, si de a le transmite altui operator.
Dreptul de opozitie
Aveti dreptul de a va opune prelucrarii datelor dumneavoastra in anumite circumstante, in special cand prelucrarea se bazeaza pe interese legitime sau pentru marketing direct.
Drepturi privind deciziile automatizate
Aveti dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automata, inclusiv crearea de profiluri, care produce efecte juridice sau va afecteaza semnificativ.
Cum va puteti exercita drepturile
Pentru a va exercita oricare dintre drepturile de mai sus, ne puteti contacta prin:
- Email: [email protected]
- Posta: zenith-fringe S.R.L., Strada Victoriei 89, Etaj 4, Sector 1, Bucuresti, Romania
Vom raspunde solicitarii in termen de 30 de zile. In cazuri complexe, acest termen poate fi prelungit cu inca doua luni, caz in care va vom informa in legatura cu prelungirea si motivele acesteia.
Masuri de securitate implementate
Pentru a proteja datele dumneavoastra, am implementat urmatoarele masuri:
- Criptare SSL/TLS pentru toate comunicatiile
- Controale de acces bazate pe roluri si principiul necesit de a cunoaste
- Autentificare multi-factor pentru sistemele critice
- Monitorizare continua si detectie a incidentelor
- Backup-uri criptate si proceduri de recuperare in caz de dezastru
- Instruire regulata a personalului privind protectia datelor
- Evaluari periodice ale riscurilor si audituri de securitate
Notificarea incidentelor de securitate
In cazul unei incalcari a securitatii datelor care poate afecta drepturile si libertatile dumneavoastra, vom:
- Notifica Autoritatea Nationala de Supraveghere in termen de 72 de ore de la constatare
- Va informa direct daca exista un risc ridicat pentru drepturile dumneavoastra
- Documenta incidentul si masurile luate pentru remediere
Responsabilul cu protectia datelor
Desi dimensiunea organizatiei noastre nu impune desemnarea unui Responsabil cu Protectia Datelor (DPO), am desemnat o persoana responsabila pentru supravegherea conformitatii cu GDPR. Pentru orice intrebari sau preocupari legate de protectia datelor, ne puteti contacta la [email protected].
Plangeri
Daca sunteti nemultumit de modul in care va prelucram datele, aveti dreptul de a depune o plangere la autoritatea de supraveghere. In Romania, aceasta este:
Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod postal 010336, Bucuresti
Website: www.dataprotection.ro
Actualizari ale acestei politici
Aceasta pagina poate fi actualizata periodic pentru a reflecta schimbari in practicile noastre sau in legislatie. Data ultimei actualizari este indicata in partea de sus a paginii. Va incurajam sa verificati periodic pentru a ramane informat.