Microsoft Word - Guidelines Websites_legal requirements_ro.docx

Documente similare
Avocatoo KIT GDPR

Constanta, Bd. Mamaia nr. 85;tel NOTĂ DE INFORMARE CU PRIVIRE LA PRELUCRAREA DATELOR CU CARACTER PERSONAL Conform R

Microsoft Word - informare_protectie_date_clienti

Politica-de-protectie-a-datelor-uprizers

SC COMPANIA ROMPREST SERVICE SA

INFORMAREA PERSOANEI VIZATE potrivit Regulamentului european general privind protecția datelor (GDPR) 1. CATEGORII DE DATE. SCOP. TEMEI. Colaboratori

Addresseex

Notificare privind Confidențialitatea InfoCert S.p.A., având sediul social situat în Piazza Sallustio 9, Roma (Italia) ( InfoCert sau Operator

POLITICA DE CONFIDENȚIALITATE CHILL FM valabilă la data de Website-ul și aplicația Chill FM (denumite în continuare în mod c

POLITICA DE CONFIDENȚIALITATE referitoare la prelucrarea datelor cu caracter personal Asociatia Clubul Sportiv Sport Promotion CUPRINS Introducere...

Politica de confidențialitate site web Versiune din: Putem actualiza periodic prezenta Politică, pe măsură ce activitatea și serviciile pre

metro-privacy

UNIVERSITATEA DIN BUCUREŞTI Forma de finanțare: buget/ taxă Facultatea de Teologie Romano-Catolică Forma de învățământ: IF / IFR Domeniul: Teologie Pr

NOTĂ DE INFORMARE PRIVIND PRELUCRAREA DATELOR PERSONALE PE CANALELE YOUTUBE ALE FERRERO ROMANIA În vigoare începând cu data de În acest doc

Politica privind prelucrarea și protecția datelor cu caracter personal și utilizarea fișierelor de tip cookie Versiune 2.0 Dată actualizare: 06/06/201

S.C. Russmedia Digital S.R.L. Bv. Dacia, nr 34, bl U55, Oradea J 5/1113/2012 RO NOTĂ DE INFORMARE PRIVIND PRELUCRAREA DATELOR CU CARACTER PER

C a b i n e t I n d i v i d u a l d e P s i h o l o g i e Z a m f i r G e o r g i a n a S i m o n a tel :

Politica_de prelucrare_a_datelor_personale

Global Employee Personal Information Privacy Notice

Microsoft Word - Privacy Statement Romanian JobXion.doc

DECLARAŢIE DE CONSIMŢĂMÂNT PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL Subsemnatul/ Subsemnata, domiciliat/ă în, telefon născut/ă la data de în l

Microsoft Word _Cookies statement Activia RO.DOCX

Politica generală privind protecția datelor cu caracter personal POLITICĂ GENERALĂ PRIVIND PROTECȚIA DATELOR CU CARACTER PERSONAL 1. Prezentare genera

Politica generală de prelucrare a datelor candidaților Scopul politicii Această politică explică modul în care Evotracking SRL colectează, foloseşte,

Casa de Asigurări de Sănătate a Judeţului Bacău Str. Mărăşeşti nr. 13, Bacău, cod T telefon/fax: , telefon: re

Informare privind prelucrarea datelor cu caracter personal Începând cu 25 mai 2018 Regulamentul 679/27-apr-2016 privind protecția persoanelor fizice î

Microsoft Word - PRIVACY-POLICY-and-cookies_RO_vDec2018.docx

Condiții de utilizare site, aplicatie și Politică de confidențialitate I. Preambul 1. Societatea A24 Road Patrol SRL este administratorul site-ului de

POLITICA DE PROTECTIE A DATELOR CU CARACTER PERSONAL CUPRINS: CAP. I. Scopul politicii de protecție a datelor... 2 CAP. II. Domeniul de aplicare și mo

Microsoft Word - Politică de cookie-uri OK_v1.docx

GDPR, un subiect sensibil în retail. Care sunt aspectele mai puțin cunoscute

Microsoft Word - Maserati GDPR - Traducere Română.docx

ICS Policy

Microsoft Word - Recruitment Privacy notice-GDPR- Romania 07jun18_RO.doc

Athlete Instructions: Doping Control Form

Versiune publică Regulile corporatiste obligatorii ale Capgemini Pentru activitățile Operatorului și Persoanei imputernicite de operator

Conditiile de desfasurare a Campaniei "Oferta TEILOR desfasurata in perioada ORGANIZATORUL CAMPANIEI Campania Oferta TEILOR (d

181004_Cookies statement Actimel RO

Politica de Confidențialitate isense Solutions Revizuită la data de DESPRE NOI Panelul Research Romania este deținut de compania isense S

Curs de Utilizare

ALPHA LEASING INFORMARE PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL Avand in vedere noile reglementari cu privire la protectia datelor cu caracte

REGULAMENT DE DESFĂŞURARE A activităţii promoţionale Câștigă una dintre cele 2 invitații duble la Alessandro Safina Februarie 2019

INFORMARE CU PRIVIRE LA PRELUCRAREA DATELOR CU CARACTER PERSONAL Actualizat in: Mai 2018 I. CINE SUNTEM SI CARE ESTE OBIECTUL ACESTEI POLITICI? J ADOR

Politica ATLANTIC TOUR privind protecția datelor personale Introducere Conceptul de protecție a datelor cu caracter personal reprezintă dreptul persoa

MOCHETӐ VINYL PARCHET LAMINAT PERDEA TAPET diego-romania.ro Informare privind prelucrarea datelor

POLITIA LOCALA A MUNICIPIULUI BOTOSANI Str. Mihail Kogălniceanu nr. 16, judeţul Botoşani Telefon 0231/513100, 0331/401541, Fax , poli

Microsoft Word - SAP Ariba Privacy Statement for Cloud Services-for May-2018Release-CLEANtyposfixed( )_ro_RO.docx

Microsoft Word - GDPR- SITE.docx

REGULAMENT DE DESFĂŞURARE al Campaniei Donează cu Pago - prima ediție - 1.Organizatorul, regulamentul şi durata campaniei 1.1.Organizator Organizator

August 2019 (first version: May 2018) SCA Schoenherr Si Asociatii 30 Dacia Blvd, sector 1 RO Bucharest, t: E:

Microsoft Word - Caiet sarcini audit SICEC-Anexa 5-acord GDPR.docx

Microsoft Word - Regulament sume noi in cont extindere doc

Către,

NOTĂ DE INFORMARE a persoanelor vizate privind prelucrarea datelor cu caracter personal de către Parchetul de pe lângă Curtea de Apel Alba Iulia Parch

REGULAMENT OFICIAL CAMPANIE Balance Trainer by Shop Libertatea Data concursului: 22 aprilie 22 mai 2019 SECȚIUNEA 1. ORGANIZATORUL CAMPANIEI PROMOȚION

REGULAMENT DE CONCURS PENTRU PREMIILE DE EXCELENȚĂ ÎN ASISTENȚĂ MEDICALĂ ALE ORDINULUI ASISTENȚIOR MEDICALI GENERALIȘTI, MOAȘELOR ȘI ASISTENȚILOR MEDI

OPERATOR SC PARTHIS SRL Exemplar UNIC din NOTĂ de INFORMARE GENERALĂ emisă în temeiul art. 13 al regulamentului U.E. 2016/679 ( GDPR ), ref

Regulament

Regulament

Angajator: KARCHER ROMANIA Cod fiscal: Nr. de inregistrare la registrul comertului: J40/5016/ Notă de informare cu privire la prelu

REGULAMENTUL CAMPANIEI Marea Distraceala DIN CENTRUL COMERCIAL COLOSSEUM RETAIL PARK ART.1. Organizator Organizatorul Campaniei Marea Distraceala(denu

Microsoft Word - Politică de confidențialitate Milluu_RO.docx

Curs

REGULAMENTUL CONCURSULUI,,LIGA CELOR MAI BUNI ANGAJATORI SECŢIUNEA 1. ORGANIZATORUL ŞI REGULAMENTUL OFICIAL AL CONCURSULUI Concursul LIGA CELOR MAI BU

Regulamentul oficial al Campaniei ȘȘȘȘ! FACEM CURĂȚENIE...MULT ȘI BINE! ART.1: PERIOADA ȘI ARIA DE DESFAȘURARE A CAMPANIEI Organizatorul Campaniei ȘȘȘ

BIOFEEDBACK 2014 SRL GDPR POLITICA DE PĂSTRARE A DATELOR ȘI DE PROTECȚIE A ÎNREGISTRĂRILOR Cod: GDPR Ediția: 01 Revizia: 00 Autor: Ing. Petre Be

Termeni și Condiții Termeni și condiții Pentru folosirea în cele mai bune condiții a site-ului, se recomandă citirea cu atenție a acestor termeni și c

POLITICA PRIVIND PROTECTIA DATELOR PERSONALE Hyundai Auto Romania va ureaza bun venit pe pagina web si va multumeste pentru interesul manifestat fata

Politică de confidenţialitate Această politică ("Politica de confidențialitate") descrie practicile cu privire la datele personale pe care le colectăm

REGULAMENT OFICIAL CAMPANIE The STR8 Quiz Data concursului: 3 iunie 1 iulie 2019 SECȚIUNEA 1. ORGANIZATORUL CAMPANIEI PROMOȚIONALE Campania promoționa

NOTĂ DE INFORMARE PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL I. CINE SUNTEM NOI si CUM NE PUTETI CONTACTA? Societatea CASA AUTO SRL, cu sediul s

Praesent placerat nisl eu turpis

Microsoft Word _T&C ScoreRise_final.docx

REGULAMENTUL DE PUNERE ÎN APLICARE (UE) 2015/ AL COMISIEI - din 8 septembrie privind cadrul de interoperabilitate prev

Termeni și condiții specifici pentru utilizarea cardurilor emise de ING Bank în cadrul aplicației Apple Pay DEFINIȚII În cuprinsul prezentelor Condiți

REGULAMENT nr. 679 din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind li

Microsoft Word - model-cerere-eliberare-adeverinte

Ghidul 4/2018 privind acreditarea organismelor de certificare în temeiul articolului 43 din Regulamentul general privind protecția datelor (2016/679)

Propunere subiecte de discuție adresate de AmCham România și HR Management Club către ANSPDCP Contextul inițiativei: În cursul derulării proiectelor d

FONDUL SOCIAL EUROPEAN

Regulamentul Concursului ELLE DECORATION DESIGN AWARDS 2019 Art. 1. Organizatorii Organizatorul Concursului de design ELLE DECORATION ROMANIAN DESIGN

REGULAMENTUL OFICIAL AL PROMOŢIEI O rată zero la achiziţia Pachetului E.ON Life cu centrala Vaillant si termostat TADO, ORGANIZATORUL PROMOŢIE

Către

PowerPoint Presentation

Termeni și condiții generale pentru cardul voucher Cardul Festipay 1. CONDIȚII GENERALE Scopul acestor Termene și Condiții Generale (în continuare TCG

Ghid Privind aplicarea regimului de avizare în temeiul articolului 4 alineatul (3) din Regulamentul privind agențiile de rating de credit 20/05/2019 E

Politica de confidenţialitate Această politică ("Politica de confidențialitate") descrie practicile cu privire la datele personale pe care le colectăm

Aprobat prin hotărîrea Comisiei Electorale Centrale nr. din REGULAMENT privind funcționarea Sistemului de înregistrare video în secțiile de votare I.

Lanțul de aprovizionare E.ON Ghidul furnizorului Instrucțiuni pas cu pas

Instrumentul UE de stabilire a profilului de competențe al resortisanților din țările terțe MANUAL DE UTILIZARE Versiunea 1: 6 noiembrie 2017 Europa s

Notă de informare privind transferurile de date efectuate în conformitate cu RGPD în cazul unui Brexit fără acord Adoptat la 12 februarie 2019 Introdu

A. DATE DE IDENTIFICARE FORMULAR DE CERERE PIC DE CONTROL la numărul de fax 06/ atenție: a se indica întotdeauna numerele de telefon/adresele

GHID PENTRU RESETAREA PAROLEI Informații Generale Din dorința de a facilita procesul de autentificare, chiar dacă nu mai cunoașteti datele necesare, a

Transcriere:

GHID PENTRU WEBSITE Necesități legale de avut în vedere la momentul creări website-ului Versiune Data Actualizare 1.1 03/2019 Autor: Isabelle DOYON Digital Counsel Legal Department Contents Preambul... 2 Lista de verificare... 3 Website-ul conține formulare care permit colectarea de date cu caracter personal... 3 Ce se înțelege prin date cu caracter personal?... 3 Ce date cu caracter personal pot fi colectate prin website?... 3 Cerințe legale... 4 Datele cu caracter personal solicitate prin formularul de contact trebuie să fie doar acelea care sunt necesare în legătură cu scopul pentru care sunt prelucrate (minimizarea datelor).... 4 Persoanele vizate trebuie să fie informate cu privire la modul în care datele lor cu caracter personal sunt prelucrate (vezi capitolul despre Nota de informare de mai jos).... 4 Cookie-uri... 5 Ce Cookie-uri ar putea fi folosite pe website?... 5 Cerințe legale... 5 Informare și consimțământ: un banner de Cookie va trebui să apară pe pagină când se deschide website-ul. Banner-ul trebuie să informeze utilizatorul despre tipul de Cookie-uri utilizate pe website și să indice cum accepta utilizatorul Cookie-urile și cum poate utilizatorul să le dezactiveze.... 5 Atenție: Nicio Cookie nu va fi instalată pe terminalul utilizatorului până când acesta nu și va da consimțământul. Consimțământul poate fi dat prin continuarea navigării pe website i.e. printr-un click pe pagina principală a website-ului (scroll down pe pagină nu este considerat continuarea navigării).... 5 Cerințe legale... 6 Notificarea de informare... 7 Ce este o Notificare de Informare?... 7 Cerințe legale... 7 Terții sunt implicați în construirea website-ului... 8 Cerințe legale... 8

Securitatea website-ului... 9 Cerințe legale... 9 Preambul Următorul ghid explică acțiunile care trebuie întreprinse la momentul creări unui website pentru a respecta principiile de protecție a datelor cu caracter personal, în special prevederile GDPR (Regulamentul General privind Protecția Datelor (EU) 2016/679). În cazul în care sunteți localizați în afara UE și website-ul nu implică prelucrarea datelor cu caracter personal ale cetățenilor UE (prin oferirea de produse și servicii către aceștia), GDPR nu se aplică, iar cerințele legale pentru website pot fi diferite. Cu toate acestea, respectarea următoarelor cerințe va asigura un nivel ridicat de respectare a regulilor privind protecția datelor. Notă: vă rugăm să observați că website-urile de brand sub platforma Hybris și alte proiecte inițiate la nivel corporative aplică cerințele de mai jos.

Lista de verificare Website-ul conţine formulare care permit colectarea de date cu caracter personal Ce se înţelege prin date cu caracter personal? Date cu caracter personal înseamnă orice informații privind o persoană fizică identificată sau identificabilă ( persoana vizată ). O persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale. Ce date cu caracter personal pot fi colectate prin website? În cazul în care decideți să implementați un formular pe website, probabil veți prelucra date cu caracter personal. În mod obișnuit, formularele de contact/înregistrare solicit numele, prenumele, adresa de email și numărul de telefon al utilizatorilor. Formularele prin care se colectează date cu caracter personal pot fi: Ø Formulare care permit crearea unui cont; Ø Formulare de contact care permit consumatorului să pună o întrebare / să solicite informații; Ø Formulare care permit consumatorului să își înregistreze produsul; Ø Formulare pentru înscriere la Newsletter; Ø Formulare pentru participarea la o ofertă comercială. În cazul în care website-ul este un website de comerț electronic, atenție special trebuie acordată datelor de plată (numărul cardului de debit sau de credit, data expirării, CVV) și a modului în care sunt procesate. => măsuri speciale de Securitate trebuie să reglementeze prelucrarea datelor de plată.

Datele cu caracter personal solicitate prin formularul de contact trebuie să fie doar acelea care sunt necesare în legătură cu scopul pentru care sunt prelucrate (minimizarea datelor). Persoanele vizate trebuie să fie informate cu privire la modul în care datele lor cu caracter personal sunt prelucrate (vezi capitolul despre Nota de informare de mai jos).

Cookie-uri Website-urile utilizează în mod obișnuit Cookie-uri (cel puțin Cookie-uri analitice). Dacă nu sunteți sigur dacă Cookie-urile sunt utilizate pe website, puteți întreba agenția care vă asistă cu înființarea website-ului. Ce Cookie-uri ar putea fi folosite pe website? Există mai multe tipuri de Cookie-uri: Ø Cookie-uri necesare: permit accesul la funcțiile esențiale ale website-ului Ø Cookie-uri opționale o Pentru personalizarea experienței de utilizare o Pentru măsurarea audienței (pentru analizarea traficului, trend-urilor, modul de utilizare și defecțiunile website-ului) o Pentru publicitate în scopul propunerii de publicitate potrivită intereselor utilizatorului. În cazul în care asemenea cookie-uri sunt refuzate, doar publicitate generică va fi propusă utilizatorilor pe Internet. o Pentru social media, în cazul în care website-ul folosește butoane de împărtășire prin social media (cum ar fi Facebook, Twitter, Instagram) editorii de social media salvează Cookie-uri pe device-ul utilizatorului. Informare și consimţământ: un banner de Cookie va trebui să apară pe pagină când se deschide website-ul. Banner-ul trebuie să informeze utilizatorul despre tipul de Cookie-uri utilizate pe website și să indice cum accepta utilizatorul Cookie-urile și cum poate utilizatorul să le dezactiveze. Atenţie: Nicio Cookie nu va fi instalată pe terminalul utilizatorului până când acesta nu și va da consimţământul. Consimţământul poate fi dat prin continuarea navigării pe website i.e. printr-un click pe pagina principală a website-ului (scroll down pe pagină nu este considerat continuarea navigării). Examplu (tefal.co.uk)

Retragerea consimțământului: când utilizatorul selectează Descoperă mai multe și configurează Cookie-uri, acesta va primi instrucţiuni despre cum poate refuza Cookie-urile. Aceasta se poate face prin accesarea uneltei de parametri care acordă utilizatorului posibilitatea să configureze alegerea sa cu privire la Cookieuri și să îi permită să accepte sau să refuze anumite tipuri de Cookie-uri. Vezi mai jos unealta folosită pe website-ul de brand folosind platforma Hybris: ð Unealta de parametric trebuie să fie accesibilă la orice moment pe website (spre exemplu prin intermediul unui hyperlink în partea de jos a paginii). În cazul în care lucrați cu o agenție externă, aceștia ar putea să fie în măsură să vă propună o soluție de administrare a Cookie-urilor. Această soluție trebuie să urmeze specificațiile de mai sus.

Notificarea de informare Ce este o Notificare de Informare? Principiul echității și transparenței prelucrării impune ca operatorul (i.e. entitatea care colectează datele personale) furnizează informații persoanelor vizate despre prelucrarea datelor lor cu caracter personal. Informația trebuie furnizată într-o modalitatea concisă, transparentă, inteligibilă și ușor accesibilă, folosind un limbaj clar și obișnuit. În cazul în care temeiul prelucrării este consimțământul, persoanele vizate trebuie să își exprime acordul cu privire la modul în care datele lor cu caracter personal sunt prelucrate. Acest consimțământ trebuie să fie expres (e.g. prin bifarea unei căsuțe). Informarea ia forma unei Politici de confidențialitate, care trebuie să fie disponibilă pe website în mod neîntrerupt. Politica de confidențialitate adaugă la Condițiile generale de utilizarea a website-ului. Politica de confidențialitate trebuie să conțină: 1. identitatea și datele de contact ale operatorului, precum și cele ale responsabilului cu protecția datelor, dacă acesta a fost numit; 2. copurile în care sunt prelucrate datele cu caracter personal, precum și temeiul juridic al prelucrării; 3 destinatarii sau categoriile de destinatari ai datelor cu caracter personal; 4. dacă este cazul, detalii despre transferul în afara UE, incluzând informații despre modalitatea de protejarea a datelor cu caracter personal (e.g. destinatarul este situate într-o țară cu un nivel suficient de protecție, clauzele contractuale standard ale Comisiei UE); 5. perioada pentru care vor fi stocate datele cu caracter personal sau, dacă acest lucru nu este posibil, criteriile utilizate pentru a stabili această perioadă; 6. existența dreptului de a solicita operatorului, în ceea ce privește datele cu caracter personal referitoare la persoana vizată, accesul la acestea, rectificarea sau ștergerea acestora sau restricționarea prelucrării sau a dreptului de a se opune prelucrării, precum și a dreptului la portabilitatea datelor; 7. existența dreptului de a depune o plângere în fața unei autorități de supraveghere. Un template al Condițiilor generale de utilizare și al Politicii de confidențialitate sunt disponibile pe Sharepoint-ul GDPR: [insert link].

Terţii sunt implicaţi în construirea website-ului Este posibil să fie necesar să colaborați cu terți pentru proiectul dumneavoastră. Trebuie să stabiliți dacă acești terți prelucrează date cu caracter personal pe seama dumneavoastră și, în caz afirmativ, trebuie să încheiați cu aceștia un contract privind prelucrarea datelor cu caracter personal. Pe cât posibil, terții care construiesc sau întrețin website-ul nu ar trebui să aibă acces la date cu caracter personal. Rolurile și responsabilitățile terților trebuie să fie identificate și descrise într-un contract privind prelucrarea datelor, după caz. Vezi Ghidurile și template-urile noastre referitoare la contractul privind prelucrarea datelor pe Sharepoint: http://intracom/en/doclib/documents/forms/allitems.aspx?rootfolder=%2fen%2fdoc lib%2fdocuments%2f04%2ddigitalization%2f04%2dgdpr%2fsuppliers%2fcontracts Exemple de terți: - Furnizorul soluției de găzduire a website-ului - Agențiile - Furnizorul soluției de e-payment. Atenție mărită cu privire la această categorie de furnizori

Securitatea website-ului Conexiunea cu website-ul ar trebui să fie securizată cu un Certificat SSL, în mod special atunci când website-ul utilizează formulare de orice tip pentru colectarea de date cu caracter personal de la utilizator. Datele cu caracter personal salvate pe website ar trebui pentru toate scopurile să fie criptate și să fie copiate în copii de rezervă în mod regulat pentru a reduce pagubele cauzate și pentru a asigura restaurarea lor în cazul unei breșe privind datele cu caracter personal. Datele cu caracter personal salvate pe website ar trebui să fie accesibile doar prin intermediul unor conexiuni securizate și pe baza de date de autentificare de către persoane din organizație care au ca sarcină prelucrarea acestor date. Log-urile de audit ar trebui să fie utilizate pentru a atrage atenția asupra și pentru a documenta breșe privind datele cu caracter personal astfel încât acestea să poată fi notificate persoanelor vizate afectate și autorității de supraveghere privind protecția datelor cu caracter personal, după caz. Având în vedere stadiul actual al dezvoltării, costurile implementării și natura, domeniul de aplicare, contextul și scopurile prelucrării, precum și riscul cu diferite grade de probabilitate și gravitate pentru drepturile și libertățile persoanelor fizice, operatorul și persoana împuternicită de acesta implementează măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător acestui risc. Vezi mai jos un exemplu de conexiune securizată utilizând un Certificat SSL valid