Despre GDPR
Regulamentul general privind protecția datelor — Regulamentul (UE) 2016/679, cunoscut ca GDPR — este cadrul european care stabilește cum pot fi folosite datele cu caracter personal și ce drepturi au persoanele ale căror date sunt prelucrate.
Pe scurt, GDPR cere ca datele să fie folosite numai în scopuri clare, într-un mod transparent și sigur, și îți oferă instrumente concrete prin care poți afla ce se întâmplă cu datele tale și poți interveni atunci când este cazul.
Această pagină este un ghid practic despre principiile de protecție a datelor și despre drepturile tale. Descrierea detaliată a prelucrărilor efectuate prin website se află în Politica de confidențialitate.
Cine este operatorul
Operatorul este entitatea care stabilește scopurile și mijloacele prelucrării datelor cu caracter personal colectate prin acest website.
- Operator
- [DENUMIREA LEGALĂ A OPERATORULUI]
- CUI
- [CUI]
- Nr. Registrul Comerțului
- [NR. REGISTRUL COMERȚULUI]
- Sediu
- [SEDIU SOCIAL]
- Email protecția datelor
- [EMAIL PENTRU PROTECȚIA DATELOR]
Principiile privind prelucrarea datelor
GDPR stabilește câteva principii de bază pe care orice prelucrare de date cu caracter personal trebuie să le respecte. Le prezentăm mai jos pe înțelesul tuturor.
- Legalitate, echitate și transparențăDatele sunt prelucrate numai pe baza unui temei prevăzut de lege, în mod corect față de persoana vizată și cu informarea clară a acesteia.
- Limitarea scopuluiDatele sunt colectate pentru scopuri determinate și explicite și nu sunt folosite ulterior într-un mod incompatibil cu acestea.
- Reducerea la minimum a datelorSunt prelucrate doar datele adecvate, relevante și necesare pentru scopul urmărit.
- ExactitateDatele trebuie să fie corecte și, acolo unde este necesar, actualizate; datele inexacte se corectează sau se șterg.
- Limitarea stocăriiDatele sunt păstrate într-o formă care permite identificarea persoanei doar atât timp cât este necesar pentru scopul respectiv sau cât impune legea.
- Integritate și confidențialitateDatele sunt protejate prin măsuri adecvate împotriva accesului neautorizat, pierderii sau distrugerii accidentale.
- ResponsabilitateOperatorul răspunde de respectarea acestor principii și trebuie să poată demonstra că le respectă.
Ce înseamnă „date cu caracter personal”
Datele cu caracter personal sunt orice informații care se referă la o persoană fizică identificată sau identificabilă — adică o persoană care poate fi recunoscută, direct sau indirect, pe baza acelor informații, singure sau combinate cu altele.
Exemple generale de astfel de date:
- numele și prenumele;
- adresa de email;
- numărul de telefon;
- informații profesionale, precum funcția sau compania la care lucrezi;
- identificatori online, în anumite condiții;
- alte informații care permit identificarea directă sau indirectă a unei persoane.
Aceste exemple explică noțiunea în general. Ele nu reprezintă o listă a datelor pe care Digital Nest Advisor le prelucrează efectiv; aceste informații se regăsesc în Politica de confidențialitate.
Date prelucrate prin website
Datele pot fi furnizate în mod voluntar de utilizatori atunci când iau legătura cu noi, de exemplu prin:
- formularul de contact;
- secțiunea Start a project;
- comunicări directe.
Categoriile de date, scopurile, temeiurile juridice, perioadele de stocare și destinatarii sunt descrise în detaliu în Politica de confidențialitate. Pentru informații despre cookie-uri și tehnologii similare, consultă Politica Cookies.
Temeiurile juridice
Orice prelucrare de date cu caracter personal trebuie să se sprijine pe un temei juridic prevăzut de GDPR. Temeiul aplicabil depinde de situația concretă — de motivul pentru care ne-ai contactat și de ce urmează după aceea.
În funcție de context, pot fi relevante, de exemplu:
- demersuri precontractuale — atunci când soliciți informații sau o ofertă înainte de o eventuală colaborare;
- executarea unui contract — atunci când datele sunt necesare pentru derularea unei colaborări;
- o obligație legală — atunci când legea impune păstrarea sau transmiterea anumitor informații;
- interesul legitim — atunci când prelucrarea este necesară pentru un interes legitim, cu condiția ca drepturile și libertățile tale să nu prevaleze asupra acestuia;
- consimțământul — numai în situațiile în care prelucrarea se bazează în mod specific pe acordul tău.
Aceste temeiuri nu se aplică toate simultan, iar consimțământul nu este temeiul tuturor prelucrărilor. Pentru temeiul concret al fiecărei prelucrări, consultă Politica de confidențialitate.
Drepturile tale
GDPR îți oferă mai multe drepturi privind datele tale cu caracter personal. Unele dintre ele se aplică doar în anumite condiții, pe care le menționăm pe scurt la fiecare drept. Numărul de lângă fiecare drept indică articolul din GDPR în care acesta este prevăzut.
-
Art.15
Dreptul de acces
Poți afla dacă prelucrăm date care te privesc și, dacă da, poți primi informații despre această prelucrare și, în condițiile legii, o copie a datelor.
Furnizarea copiei nu trebuie să afecteze drepturile și libertățile altor persoane. -
Art.16
Dreptul la rectificare
Poți cere corectarea datelor inexacte care te privesc și, unde este cazul, completarea datelor incomplete.
-
Art.17
Dreptul la ștergere
Poți cere ștergerea datelor tale în situațiile prevăzute de lege — de exemplu, atunci când nu mai sunt necesare pentru scopul pentru care au fost colectate.
Nu este un drept absolut: datele pot fi păstrate, de exemplu, atunci când există o obligație legală de păstrare sau când sunt necesare pentru constatarea, exercitarea ori apărarea unui drept în instanță. -
Art.18
Dreptul la restricționarea prelucrării
În anumite situații — de pildă, cât timp se verifică exactitatea datelor contestate — poți cere ca datele să fie doar stocate, fără a fi folosite în alt mod, cu excepțiile prevăzute de lege.
-
Art.20
Dreptul la portabilitatea datelor
Poți primi datele pe care ni le-ai furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat, și poți cere transmiterea lor către alt operator, acolo unde acest lucru este fezabil din punct de vedere tehnic.
Se aplică numai în condițiile prevăzute de GDPR: atunci când prelucrarea se bazează pe consimțământ sau pe un contract și este efectuată prin mijloace automate. -
Art.21
Dreptul la opoziție
Te poți opune prelucrării datelor tale în situațiile în care GDPR permite acest lucru, de exemplu atunci când prelucrarea se bazează pe interesul legitim, din motive legate de situația ta particulară.
În acest caz, prelucrarea încetează, cu excepția cazului în care pot fi demonstrate motive legitime și imperioase sau prelucrarea este necesară pentru constatarea, exercitarea ori apărarea unui drept în instanță. Dacă datele ar fi prelucrate în scop de marketing direct, te poți opune oricând. -
Art.7(3)
Retragerea consimțământului
Acolo unde prelucrarea se bazează pe consimțământul tău, îl poți retrage în orice moment, la fel de ușor cum l-ai acordat.
Retragerea consimțământului nu afectează legalitatea prelucrării efectuate pe baza acestuia înainte de retragere. -
Art.77
Dreptul de a depune o plângere
Dacă apreciezi că prelucrarea datelor tale încalcă GDPR, te poți adresa autorității de supraveghere competente. Detalii găsești în secțiunea 18.
Ai, de asemenea, dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care produce efecte juridice asupra ta sau te afectează în mod similar semnificativ (art. 22 GDPR), în condițiile prevăzute de lege. Vezi secțiunea 16.
Cum îți poți exercita drepturile
Poți exercita oricare dintre drepturile de mai sus printr-o solicitare scrisă. Procesul este simplu:
- Trimite solicitareaScrie-ne la [EMAIL PENTRU PROTECȚIA DATELOR], direct sau folosind modelul de solicitare de mai jos.
- Spune-ne ce doreștiEste util să menționezi numele, adresa de email folosită în relația cu noi, dreptul pe care vrei să îl exerciți și orice detalii care ne ajută să identificăm datele la care te referi.
- Confirmarea identității, dacă este cazulDacă avem îndoieli rezonabile cu privire la identitatea ta, putem cere informații suplimentare, numai în măsura în care acest lucru este necesar și proporțional.
- Primești răspunsulSolicitarea ta va fi analizată și soluționată în termenele și condițiile prevăzute de legislația aplicabilă.
Solicită exercitarea unui drept
Completează câmpurile de mai jos pentru a pregăti un email cu solicitarea ta. Formularul nu transmite nimic prin website: emailul se deschide în aplicația ta de email, iar tu decizi dacă îl trimiți.
Verificarea identității
Pentru a proteja datele tale împotriva accesului neautorizat, este important ca informațiile să fie comunicate doar persoanei căreia îi aparțin.
De aceea, dacă există îndoieli rezonabile cu privire la identitatea persoanei care face solicitarea, putem cere informații suplimentare pentru confirmarea acesteia. Vom cere doar ce este necesar și proporțional în situația respectivă și nu solicităm, în mod implicit, copii ale actelor de identitate.
Termenul de răspuns
Potrivit GDPR, informațiile privind acțiunile întreprinse în urma unei solicitări se furnizează fără întârzieri nejustificate și, în orice caz, în cel mult o lună de la primirea cererii.
Acest termen poate fi prelungit cu cel mult două luni atunci când este necesar, ținând seama de complexitatea și numărul cererilor. În acest caz, vei fi informat despre prelungire și despre motivele acesteia în termen de o lună de la primirea solicitării.
Dacă nu se dau curs solicitării, vei fi informat, în același termen, despre motive și despre posibilitatea de a depune o plângere la autoritatea de supraveghere și de a introduce o cale de atac judiciară.
Costurile solicitărilor
Ca regulă, exercitarea drepturilor tale este gratuită.
GDPR prevede câteva excepții limitate. Pentru cereri vădit nefondate sau excesive — în special prin caracterul lor repetitiv — operatorul poate percepe o taxă rezonabilă, care ține seama de costurile administrative, sau poate refuza să dea curs cererii, cu obligația de a demonstra caracterul acestora. De asemenea, pentru copii suplimentare ale datelor solicitate se poate percepe o taxă rezonabilă, bazată pe costurile administrative.
Securitatea datelor
GDPR cere ca datele cu caracter personal să fie protejate prin măsuri tehnice și organizatorice adecvate riscurilor pe care le presupune prelucrarea, ținând seama de natura datelor, de context și de stadiul actual al tehnologiei.
Urmărim aplicarea unor astfel de măsuri pentru a reduce riscul de acces neautorizat, pierdere, modificare sau divulgare a datelor. Cu toate acestea, nicio metodă de transmitere prin internet sau de stocare electronică nu poate garanta o securitate absolută.
Persoane împuternicite și destinatari
Anumite date pot fi accesibile unor furnizori sau colaboratori care ne sprijină în activitate — de exemplu, pentru servicii tehnice necesare funcționării website-ului ori comunicării. Acest lucru se întâmplă numai în măsura necesară scopului respectiv și în condițiile prevăzute de lege.
Atunci când un furnizor prelucrează date în numele operatorului, acesta acționează ca persoană împuternicită și trebuie să ofere garanții suficiente privind protecția datelor, în baza unui contract sau a unui alt act juridic.
Lista categoriilor de destinatari este prezentată în Politica de confidențialitate: [CATEGORII DE DESTINATARI — DE COMPLETAT ÎN POLITICA DE CONFIDENȚIALITATE].
Transferuri internaționale
GDPR permite transferul datelor cu caracter personal în afara Spațiului Economic European numai în condițiile prevăzute de lege — de exemplu, către țări pentru care Comisia Europeană a constatat un nivel adecvat de protecție sau pe baza unor garanții adecvate, cum ar fi clauzele contractuale standard.
Informațiile privind eventualele transferuri și garanțiile aplicabile se regăsesc în Politica de confidențialitate.
Decizii automate și profilare
GDPR oferă protecție specială împotriva deciziilor bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care produc efecte juridice asupra unei persoane sau o afectează în mod similar semnificativ.
Dacă o astfel de prelucrare ar avea loc, vei fi informat în mod corespunzător, inclusiv cu privire la logica utilizată și la consecințele acesteia, iar drepturile tale vor fi respectate în condițiile prevăzute de lege.
[DE VALIDAT: CONFIRMAȚI DACĂ EXISTĂ SAU NU DECIZII AUTOMATE ORI PROFILARE]
Responsabil cu protecția datelor
Responsabilul cu protecția datelor (DPO) este persoana care, acolo unde a fost desemnată, informează și consiliază operatorul cu privire la obligațiile privind protecția datelor și reprezintă un punct de contact pentru persoanele vizate.
- Date de contact DPO
- [DATE DPO — DACĂ ESTE CAZUL]
Pentru orice întrebare legată de datele tale, ne poți scrie oricând la [EMAIL PENTRU PROTECȚIA DATELOR].
Autoritatea de supraveghere
Dacă apreciezi că prelucrarea datelor tale încalcă GDPR, ai dreptul de a depune o plângere la o autoritate de supraveghere — în special în statul membru în care îți ai reședința obișnuită, în care lucrezi sau în care a avut loc presupusa încălcare.
În România, autoritatea competentă este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
- Date de contact
- [DATE AUTORITATE DE SUPRAVEGHERE — DE VERIFICAT]
Ne-ar ajuta să ne contactezi mai întâi, pentru a încerca să rezolvăm împreună situația. Acest lucru nu este însă obligatoriu și nu îți limitează dreptul de a te adresa direct autorității.
Relația cu celelalte documente
Această pagină face parte dintr-un set de documente juridice care se completează reciproc.
Actualizarea paginii GDPR
Informațiile de pe această pagină pot fi actualizate pentru a reflecta:
- schimbări legislative;
- modificări ale website-ului;
- schimbări operaționale;
- modificări ale practicilor de prelucrare a datelor.
Versiunea în vigoare este întotdeauna cea publicată pe această pagină.
Ultima actualizare: [DATA ULTIMEI ACTUALIZĂRI]
Întrebări despre datele tale?
Scrie-ne și îți vom răspunde în condițiile prevăzute de legislația aplicabilă.
- Operator
- [DENUMIREA LEGALĂ A OPERATORULUI]
- [EMAIL PENTRU PROTECȚIA DATELOR]
- DPO
- [DATE DPO — DACĂ ESTE CAZUL]
- Sediu
- [SEDIU SOCIAL]