Avocatoo KIT GDPR

Documente similare
Politica generală privind protecția datelor cu caracter personal POLITICĂ GENERALĂ PRIVIND PROTECȚIA DATELOR CU CARACTER PERSONAL 1. Prezentare genera

SC COMPANIA ROMPREST SERVICE SA

Microsoft Word - informare_protectie_date_clienti

INFORMAREA PERSOANEI VIZATE potrivit Regulamentului european general privind protecția datelor (GDPR) 1. CATEGORII DE DATE. SCOP. TEMEI. Colaboratori

Addresseex

Politica privind prelucrarea și protecția datelor cu caracter personal și utilizarea fișierelor de tip cookie Versiune 2.0 Dată actualizare: 06/06/201

ALPHA LEASING INFORMARE PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL Avand in vedere noile reglementari cu privire la protectia datelor cu caracte

ICS Policy

POLITICA DE PROTECTIE A DATELOR CU CARACTER PERSONAL CUPRINS: CAP. I. Scopul politicii de protecție a datelor... 2 CAP. II. Domeniul de aplicare și mo

Politica ATLANTIC TOUR privind protecția datelor personale Introducere Conceptul de protecție a datelor cu caracter personal reprezintă dreptul persoa

Notificare privind Confidențialitatea InfoCert S.p.A., având sediul social situat în Piazza Sallustio 9, Roma (Italia) ( InfoCert sau Operator

Nr / Aprobat, Manager Dr. Banciu Stelian POLITICA DE PRELUCRARE A DATELOR CU CARACTER PERSONAL la nivelul Spitalului Clinic de Pediat

POLITIA LOCALA A MUNICIPIULUI BOTOSANI Str. Mihail Kogălniceanu nr. 16, judeţul Botoşani Telefon 0231/513100, 0331/401541, Fax , poli

Microsoft Word - Guidelines Websites_legal requirements_ro.docx

Versiune publică Regulile corporatiste obligatorii ale Capgemini Pentru activitățile Operatorului și Persoanei imputernicite de operator

Constanta, Bd. Mamaia nr. 85;tel NOTĂ DE INFORMARE CU PRIVIRE LA PRELUCRAREA DATELOR CU CARACTER PERSONAL Conform R

C a b i n e t I n d i v i d u a l d e P s i h o l o g i e Z a m f i r G e o r g i a n a S i m o n a tel :

Politica generală de prelucrare a datelor candidaților Scopul politicii Această politică explică modul în care Evotracking SRL colectează, foloseşte,

GHID PRIVIND ProtecȚia datelor cu caracter personal

Avizul nr. 4/2019 privind proiectul de acord administrativ pentru transferul de date cu caracter personal între autoritățile de supraveghere financiar

Politica-de-protectie-a-datelor-uprizers

MOCHETӐ VINYL PARCHET LAMINAT PERDEA TAPET diego-romania.ro Informare privind prelucrarea datelor

Microsoft Word - model-cerere-eliberare-adeverinte

UNIVERSITATEA DIN BUCUREŞTI Forma de finanțare: buget/ taxă Facultatea de Teologie Romano-Catolică Forma de învățământ: IF / IFR Domeniul: Teologie Pr

Microsoft Word - Caiet sarcini audit SICEC-Anexa 5-acord GDPR.docx

NOTĂ DE INFORMARE PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL I. CINE SUNTEM NOI si CUM NE PUTETI CONTACTA? Societatea CASA AUTO SRL, cu sediul s

Casa de Asigurări de Sănătate a Judeţului Bacău Str. Mărăşeşti nr. 13, Bacău, cod T telefon/fax: , telefon: re

REGULAMENT nr. 679 din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind li

Global Employee Personal Information Privacy Notice

LEGE nr. 190 din 18 iulie 2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679 al Parlamentului European şi al Consiliului din 27

Font scris: Georgia

BIOFEEDBACK 2014 SRL GDPR POLITICA DE PĂSTRARE A DATELOR ȘI DE PROTECȚIE A ÎNREGISTRĂRILOR Cod: GDPR Ediția: 01 Revizia: 00 Autor: Ing. Petre Be

Anexa nr

Aprobat prin hotărîrea Comisiei Electorale Centrale nr. din REGULAMENT privind funcționarea Sistemului de înregistrare video în secțiile de votare I.

metro-privacy

NOTĂ DE INFORMARE PRIVIND PRELUCRAREA DATELOR PERSONALE PE CANALELE YOUTUBE ALE FERRERO ROMANIA În vigoare începând cu data de În acest doc

Regulament privind functionarea Sistemului de inregistrare video in sectiile de votare

Informare privind prelucrarea datelor cu caracter personal Începând cu 25 mai 2018 Regulamentul 679/27-apr-2016 privind protecția persoanelor fizice î

A. DATE DE IDENTIFICARE FORMULAR DE CERERE PIC DE CONTROL la numărul de fax 06/ atenție: a se indica întotdeauna numerele de telefon/adresele

Politica_de prelucrare_a_datelor_personale

Politica de confidențialitate site web Versiune din: Putem actualiza periodic prezenta Politică, pe măsură ce activitatea și serviciile pre

NOTĂ DE INFORMARE a persoanelor vizate privind prelucrarea datelor cu caracter personal de către Parchetul de pe lângă Curtea de Apel Alba Iulia Parch

Parlamentul României - Lege nr

REGULAMENT OFICIAL CAMPANIE Balance Trainer by Shop Libertatea Data concursului: 22 aprilie 22 mai 2019 SECȚIUNEA 1. ORGANIZATORUL CAMPANIEI PROMOȚION

Către,

DECLARAŢIE DE CONSIMŢĂMÂNT PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL Subsemnatul/ Subsemnata, domiciliat/ă în, telefon născut/ă la data de în l

POLITICA DE CONFIDENȚIALITATE referitoare la prelucrarea datelor cu caracter personal Asociatia Clubul Sportiv Sport Promotion CUPRINS Introducere...

Anexa nr. 1 la PS_C9 privind protecția datelor cu caracter personal POLITICA privind supravegherea perimetrală prin mijloace video 1. SCOP Această pol

POLITICA DE CONFIDENȚIALITATE CHILL FM valabilă la data de Website-ul și aplicația Chill FM (denumite în continuare în mod c

REGULAMENT OFICIAL CAMPANIE The STR8 Quiz Data concursului: 3 iunie 1 iulie 2019 SECȚIUNEA 1. ORGANIZATORUL CAMPANIEI PROMOȚIONALE Campania promoționa

Conditiile de desfasurare a Campaniei "Oferta TEILOR desfasurata in perioada ORGANIZATORUL CAMPANIEI Campania Oferta TEILOR (d

Regulament

Consiliul Uniunii Europene Bruxelles, 9 martie 2015 (OR. en) Dosar interinstituțional: 2012/0011 (COD) 6834/15 DATAPROTECT 27 JAI 157 MI 145 DRS 19 DA

Ghidul 4/2018 privind acreditarea organismelor de certificare în temeiul articolului 43 din Regulamentul general privind protecția datelor (2016/679)

INFORMARE PRELUCRARE DATE CU CARACTER PERSONAL PENTRU ACORDAREA DREPTURILOR DE ASISTENTA SOCIALA In conformitate cu Regulamentul UE 2016/679 al Parlam

Regulament colectare leaduri BF 2018 (2) 3

REGULAMENTUL OFICIAL AL PROMOŢIEI O rată zero la achiziţia Pachetului E.ON Life cu centrala Vaillant si termostat TADO, ORGANIZATORUL PROMOŢIE

Angajator: KARCHER ROMANIA Cod fiscal: Nr. de inregistrare la registrul comertului: J40/5016/ Notă de informare cu privire la prelu

Politica de Confidențialitate isense Solutions Revizuită la data de DESPRE NOI Panelul Research Romania este deținut de compania isense S

Telefon: + (40) Fax: + (40) Calea Șerban Vodă Nr. 133, Sector 4, București, , România Regulamentul campaniei Provident

POLITICA PRIVIND PROTECTIA DATELOR PERSONALE Hyundai Auto Romania va ureaza bun venit pe pagina web si va multumeste pentru interesul manifestat fata

INFORMARE CU PRIVIRE LA PRELUCRAREA DATELOR CU CARACTER PERSONAL Actualizat in: Mai 2018 I. CINE SUNTEM SI CARE ESTE OBIECTUL ACESTEI POLITICI? J ADOR

Regulament

REGULAMENT DE CONCURS PENTRU PREMIILE DE EXCELENȚĂ ÎN ASISTENȚĂ MEDICALĂ ALE ORDINULUI ASISTENȚIOR MEDICALI GENERALIȘTI, MOAȘELOR ȘI ASISTENȚILOR MEDI

4 Anexa nr. 1 la Hotărîrea Guvernului nr. din 2017 REGULAMENTUL cu privire la Registrul de stat al experţilor judiciari I. DISPOZIŢII GENERALE 1. Regu

S.C. Russmedia Digital S.R.L. Bv. Dacia, nr 34, bl U55, Oradea J 5/1113/2012 RO NOTĂ DE INFORMARE PRIVIND PRELUCRAREA DATELOR CU CARACTER PER

Microsoft Word - SAP Ariba Privacy Statement for Cloud Services-for May-2018Release-CLEANtyposfixed( )_ro_RO.docx

GSK Public statements Declarație publică privind Regulile corporatiste obligatorii ale GSK Introducere Activitățile GSK (noi, nouă/ne, a/al/ale noastr

Microsoft Word - GDPR- SITE.docx

Telefon: + (40) Fax: + (40) Calea Șerban Vodă Nr. 133, Sector 4, București, , România Regulamentul campaniei Provident

Microsoft Word - Recruitment Privacy notice-GDPR- Romania 07jun18_RO.doc

REGULAMENTUL OFICIAL AL CAMPANIEI PROMOȚIONALE TOMBOLA IKEA FAMILY SECŢIUNEA 1. ORGANIZATOR Organizatorul prezentei loterii publ

Condiții de utilizare site, aplicatie și Politică de confidențialitate I. Preambul 1. Societatea A24 Road Patrol SRL este administratorul site-ului de

REGULAMENTUL CONCURSULUI,,LIGA CELOR MAI BUNI ANGAJATORI SECŢIUNEA 1. ORGANIZATORUL ŞI REGULAMENTUL OFICIAL AL CONCURSULUI Concursul LIGA CELOR MAI BU

Regulamentul Concursului ELLE DECORATION DESIGN AWARDS 2019 Art. 1. Organizatorii Organizatorul Concursului de design ELLE DECORATION ROMANIAN DESIGN

OPERATOR SC PARTHIS SRL Exemplar UNIC din NOTĂ de INFORMARE GENERALĂ emisă în temeiul art. 13 al regulamentului U.E. 2016/679 ( GDPR ), ref

wp250rev_en

PROIECT DE PROCEDURA privind activitatea de supraveghere audio-video a proceselor de evaluare desfășurate de către centrele de evaluare și certificare

REGULAMENTUL OFICIAL AL CAMPANIEI PROMOTIONALE Cu ING Home Bank poti castiga un Samsung S9 Perioada campaniei: 25 martie-25 mai 2019 Prezentul Regulam

PARLAMENTUL ROMÂNIEI CAMERA DEPUTAŢILOR SENATUL L E G E privind cooperarea autorităţilor publice române cu Agenţia Uniunii Europene pentru Cooperare î

Regulament Club Tuborg Primavara 2019

Responsabilul cu protecția datelor personale

Microsoft Word - Privacy Statement Romanian JobXion.doc

REGULAMENTUL OFICIAL AL CAMPANIEI PROMOTIONALE Cu ING Home Bank poti castiga un Samsung S9 Perioada campaniei: 25 martie-25 mai 2019 Prezentul Regulam

Către

Praesent placerat nisl eu turpis

Microsoft Word - Regulament sume noi in cont extindere doc

Regulamentul oficial al Campaniei ȘȘȘȘ! FACEM CURĂȚENIE...MULT ȘI BINE! ART.1: PERIOADA ȘI ARIA DE DESFAȘURARE A CAMPANIEI Organizatorul Campaniei ȘȘȘ

Prezentare DK GDPR

Microsoft Word - Revista_Universul_Juridic_nr_5-2019_PAGINAT_.doc

Microsoft Word - Cerere de credit - Credit punte - finantarea capitalului de lucru - bunastare porcine - an II angajament.doc

Ghid Privind aplicarea regimului de avizare în temeiul articolului 4 alineatul (3) din Regulamentul privind agențiile de rating de credit 20/05/2019 E

REGULAMENT DE DESFĂŞURARE al Campaniei Donează cu Pago - prima ediție - 1.Organizatorul, regulamentul şi durata campaniei 1.1.Organizator Organizator

Transcriere:

Politică GENERALĂ privind protecția datelor cu caracter personal 1. Prezentare generală 1.1. Introducere A societății CARPATHIAN SPRINGS SA ( Societatea ) CARPATHIAN SPRINGS SA prelucrează date cu caracter personal referitoare la persoane fizice. Acestea pot reprezenta date în legătură cu clienții, furnizorii, contacte pentru afaceri, angajați și alte persoane cu care compania/societatea a încheiat un contract sau cu care aceasta se află într-o legătură. Această politică descrie modul în care datele personale trebuie colectate, utilizate și stocate pentru a fi în concordanță cu standardele companiei referitoare la protecția datelor și, de asemenea, să îndeplinească condiția legalității. Acest control se aplică tuturor sistemelor, persoanelor și proceselor care constituie sistemele informatice ale organizației, inclusiv membrii consiliului, directorii, angajații, furnizorii și alte părți terțe care au acces la sistemele CARPATHIAN SPRINGS SA. Următoarele politici și proceduri sunt relevante pentru acest document: Procesul de evaluare a impactului protecției datelor Procedura de analiză a datelor personale Procedura de evaluare a interesului legitim Procedura de răspuns la incidentele de securitate a informațiilor Roluri și responsabilități în GDPR Politica privind păstrarea și protecția înregistrărilor 1.2. Existența politicii Această politică privitoare la protecția datelor asigură CARPATHIAN SPRINGS SA Conformitatea cu legislația privind protecția datelor cu caracter personal și practicile performante la acest nivel; Protecția drepturilor persoanelor vizate: de exemplu a partenerilor, clienților, angajaților; 1

Modul de stocare și prelucrare a datelor persoanelor fizice; Protecția companiei de posibilele riscuri referitoare la încălcarea securității datelor. 1.2.1 Legislația privitoare la protecția datelor cu caracter personal Regulamentul (EU) nr. 679/2016 descrie modul în care companiile incluzând CARPATHIAN SPRINGS SA trebuie să prelucreze datele cu caracter personal. Amenzile semnificative sunt aplicabile în cazul în care se consideră că o încălcare a fost adoptată în temeiul Regulamentului GDPR, care are rolul de a proteja datele cu caracter personal ale cetățenilor Uniunii Europene. Aceste reguli se aplică indiferent dacă datele sunt stocate în format electronic, pe hârtie sau pe alte materiale. Pentru a fi în concordanță cu legislația, informațiile personale trebuie să fie colectate și utilizate în mod corect, stocate în siguranță, nepermițându-se folosirea acestora în mod ilegal. Regulamentul (EU) nr 2016/679 stipulează, printre altele, faptul că datele personale trebuie: 1. Să fie prelucrate în mod legal, echitabil și transparent față de persoana vizată ( legalitate, echitate și transparență ); 2. Să fie colectate în scopuri determinate, explicite și legitime și nu sunt prelucrate ulterior într-un mod incompatibil cu aceste scopuri ( limitări legate de scop ); 3. Să fie adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile în care sunt prelucrate ( reducerea la minimum a datelor ); 4. Să fie exacte și, în cazul în care este necesar, să fie actualizate; trebuie să se ia toate măsurile necesare pentru a se asigura că datele cu caracter personal care sunt inexacte, având în vedere scopurile pentru care sunt prelucrate, sunt șterse sau rectificate fără întârziere ( exactitate ); 5. Să nu fie păstrate mai mult timp decât este necesar ( limitări legate de stocare ); 6. Să fie prelucrate într-un mod care asigură securitatea adecvată a datelor cu caracter personal, inclusiv protecția împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, a distrugerii sau a deteriorării accidentale, prin luarea de măsuri tehnice sau organizatorice corespunzătoare ( integritate și confidențialitate ); 7. Să fie prelucrate în concordanță cu drepturile persoanelor vizate; 8. Să nu fie transferate în afara Spațiului Economic European, decât în cazul în care teritoriul/țara unde urmează a fi transferate asigură un nivel adecvat de protecție a datelor cu caracter personal. 1.2.2 Definiții Există un număr total de 26 de definiții enumerate în cadrul GDPR și nu este adecvată reproducerea acestora aici. Cu toate acestea, definițiile cele mai fundamentale cu privire la această politică sunt următoarele: 2

Date cu caracter personal orice informații privind o persoană fizică identificată sau identificabilă ( persoana vizată ) Persoana vizată o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale Prelucrare Operator Persoană împuternicită de operator orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal; atunci când scopurile și mijloacele prelucrării sunt stabilite prin dreptul Uniunii sau dreptul intern, operatorul sau criteriile specifice pentru desemnarea acestuia pot fi prevăzute în dreptul Uniunii sau în dreptul intern persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care prelucrează datele cu caracter personal în numele operatorului 3

1.3. Principii privind prelucrarea datelor cu caracter personal Există o serie de principii fundamentale pe care se bazează prelucrarea datelor personale conform Regulamentului GDPR. Datele personale sunt: (a) prelucrate în mod legal, echitabil și transparent față de persoana vizată ( legalitate, echitate și transparență ); (b) colectate în scopuri determinate, explicite și legitime și nu sunt prelucrate ulterior într-un mod incompatibil cu aceste scopuri; prelucrarea ulterioară în scopuri de arhivare în interes public, în scopuri de cercetare științifică sau istorică ori în scopuri statistice nu este considerată incompatibilă cu scopurile inițiale, în conformitate cu articolul 89 alineatul (1) ( limitări legate de scop ); (c) adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile în care sunt prelucrate ( reducerea la minimum a datelor ); (d) exacte și, în cazul în care este necesar, să fie actualizate; trebuie să se ia toate măsurile necesare pentru a se asigura că datele cu caracter personal care sunt inexacte, având în vedere scopurile pentru care sunt prelucrate, sunt șterse sau rectificate fără întârziere ( exactitate ); (e) păstrate într-o formă care permite identificarea persoanelor vizate pe o perioadă care nu depășește perioada necesară îndeplinirii scopurilor în care sunt prelucrate datele; datele cu caracter personal pot fi stocate pe perioade mai lungi în măsura în care acestea vor fi prelucrate exclusiv în scopuri de arhivare în interes public, în scopuri de cercetare științifică sau istorică ori în scopuri statistice, în conformitate cu articolul 89 alineatul (1), sub rezerva punerii în aplicare a măsurilor de ordin tehnic și organizatoric adecvate prevăzute în prezentul regulament în vederea garantării drepturilor și libertăților persoanei vizate ( limitări legate de stocare ); (f) prelucrate într-un mod care asigură securitatea adecvată a datelor cu caracter personal, inclusiv protecția împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, a distrugerii sau a deteriorării accidentale, prin luarea de măsuri tehnice sau organizatorice corespunzătoare ( integritate și confidențialitate ). CARPATHIAN SPRINGS SA se va asigura că respectă toate aceste principii atât în procesul de prelucrare pe care îl desfășoară în prezent, cât și ca parte a introducerii de noi metode de procesare, cum ar fi noile sisteme informatice. 1.4. Drepturile persoanei vizate Persoana vizată are, de asemenea, drepturi în temeiul Regulamentului GDPR. Acestea constau în: Dreptul de retragere a consimțământului; 4

Dreptul la informare; Dreptul de acces; Dreptul la rectificare; Dreptul la ștergerea datelor ( dreptul de a fi uitat ); Dreptul la restricționarea prelucrării; Dreptul la portabilitatea datelor; Dreptul de a se opune prelucrării; Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri; Dreptul de a depune o plângere la Autoritate; Dreptul de a se adresa justiției. Fiecare dintre aceste drepturi este susținută de proceduri adecvate din CARPATHIAN SPRINGS SA care permit ca acțiunea necesară să fie luată în termenele stabilite de Regulamentul GDPR. Persoanele vizate își pot exercita o parte din drepturile de mai sus prin e-mail, adresate operatorului de date la contact@aquacarpatica.com. Operatorul de date poate atașa o cerere standard, cu toate că persoanele nu sunt obligate să o folosească. 5