Regulamentul General privind Protecția Datelor (GDPR)

Regulamentul General privind Protecția Datelor (GDPR) este un nou cadru juridic al legislației privind protectia datelor în UE și intrat în vigoare la 25 mai 2018. Spre deosebire de Directiva CE 95/46, care guvernează această prelucrare înainte de acest punct, GDPR are un efect direct în cadrul Uniunii Europene și nu este necesar să fie transpus la nivel național. În acest fel, se va urmări armonizarea legilor care reglementează prelucrarea datelor cu caracter personal în Europa iar in anumite circumstanțe, domeniul de aplicare al său poate fi extins dincolo de frontierele Europei.

Dacă sunteți o organizație care prelucrează date cu caracter personal, este foarte probabil să fiti sub incidenta prevederilor GDPR. În acest sens, sunteți supus obligațiilor și trebuie să le respectați. Același lucru este valabil și pentru   SC ROSER HOUSE SRL , care, având în vedere situația sa, este legat de obligații diferite, în calitatea sa de procesator și de operator de date.

Definitii

Înțelegerea aspectelor reale specifice ale reglementărilor europene nu este o sarcină ușoară, atunci când regulamentul GDRP conține 99 de articole și numeroase linii directoare cu privire la modul în care se va aplica. Înțelegerea acestor probleme este, totuși, esențială pentru a evita orice risc care ar putea apărea dintr-o interpretare imprecisă a obligațiilor de reglementare ale organizației dumneavoastră. Prin urmare, este esențială înțelegerea corectă a termenilor definiți mai jos:

Date personale: orice informație referitoare la o persoană reală identificată sau identificabilă. O persoană reală identificabilă este definită ca orice persoană reală care poate fi identificată direct sau indirect.

Prelucrare: orice operațiune sau set de operațiuni care se efectuează pe date cu caracter personal sau pe seturi de date cu caracter personal, prin mijloace automatizate sau nu, cum ar fi colectarea, înregistrarea, transmiterea, stocarea, conservarea, extragerea, consultarea, utilizarea sau alte operatiuni.

Operator: persoana fizică sau juridică, autoritatea publică sau alt organism, care singur sau împreună cu alții, determină scopurile și mijloacele de prelucrare a datelor cu caracter personal.

Procesor: persoana fizică sau juridică, autoritatea publică sau alt organism care prelucrează date cu caracter personal în numele operatorului.

Protecția datelor asigură faptul că datele persoanelor sunt păstrate în siguranță și utilizate în scopuri clare pe care individul le-a acceptat.

Confidențialitatea datelor se referă la securitatea informatică și la măsurile luate pentru a păstra datele în siguranță în timp ce se află într-o organizație sau în timp ce acestea sunt transferate către o terță parte.

În conformitate cu GDPR, sunteți obligat să vă asigurați că înregistrările sunt exacte și actualizate, iar informațiile sunt păstrate numai atâta timp cât organizația are nevoie de ele sau pastrate conform legislatiei.

O curățare a datelor pare cel mai sensibil prim pas, acest lucru ar trebui să stabilească cât timp ar trebui păstrate anumite tipuri de informații înainte ca acestea să fie eliminate în siguranță. O persoana desemnata in companie ar trebui numita ca responsabil, pentru a vă asigura că acest lucru este monitorizat în mod regulat;  astfel încât organizația să respecte stergerea datelor de care nu mai are nevoie.

Dacă nu ați stabilit datele pe care doriți să le prelucrăm, timpul prelucrării ori scopul, vă rugăm să ne informați pentru a intra și dumneavoastră în conformitate cu Regulamentul.

  SC ROSER HOUSE SRL în calitate de operator

Datele dumneavoastră cu caracter personal pot fi prelucrate de alte entități desemnate de   SC ROSER HOUSE SRL în numele și pe seama sa. Cu toate acestea,   SC ROSER HOUSE SRL rămâne operatorul datelor dumneavoastră. Astfel, este posibil sa transmitem datele către autorități publice, consultanți externi, împuterniciți către care am externalizat furnizarea anumitor servicii din Romania sau din afara ei sau a Uniunii Europene/Spațiului Economic European, asigurându-ne însă întotdeauna că instituim garanții adecvate pentru protejarea datelor (spre exemplu, clauze contractuale de confidențialitate și de protecție a datelor).

Scopul prelucrării datelor cu caracter personal se rezumă la desfășurarea activității de furnizare a produselor/serviciilor comandate de clienți. Vom prelucra datele cu caracter personal într-o manieră conformă cu Regulamentul EU 2016/679; temeiul legal fiind încheierea și executarea contractului în cazul procesării comenzilor (conform Art. 6 alin. (1) lit. (b), din GDPR).

Datele cu caracter personal prelucrate includ numele, prenumele, adresa, numărul de telefon, adresa de e-mail, CNP, data nașterii clientului și detaliile privind comenzile transmise către subscrisa. Datele dumneavoastră cu caracter personal vor fi păstrate și prelucrate pentru o perioadă necesară pentru a atinge scopul prelucrării.

Aveți dreptul de a cere operatorului accesul la datele dumneavoastră cu caracter personal, de a le rectifica, șterge sau limita prelucrarea, precum și dreptul ca acestea să nu fie prelucrate sau transferate. De asemenea, aveți dreptul la portabilitatea datelor, în anumite condiții.

Începând cu data de 25 mai 2018, puteți contacta responsabilul cu protecția datelor cu caracter personal la următoarea adresă de e-mail: receptie@roserhouse.ro

 

In calitate de client   SC ROSER HOUSE SRL , ce drepturi am ?

Dreptul la informare– puteți solicita informații privind activitățile de prelucrare a datelor dvs. personale;

• Dreptul la rectificare – puteți rectifica datele personale inexacte sau le puteți completa;

• Dreptul la ștergerea datelor (“dreptul de a fi uitat”) – puteți obține ștergerea datelor, in cazul în care prelucrarea acestora nu a fost legală sau în alte cazuri prevăzute de lege;

• Dreptul la restricționarea prelucrării – puteți solicita restricționarea prelucrării in cazul in care contestați exactitatea datelor, precum si în alte cazuri prevăzute de lege;

• Dreptul de opoziție – vă puteți opune în special, prelucrărilor de date care se întemeiază pe interesul nostru legitim;

• Dreptul la portabilitatea datelor – puteți primi, în anumite condiții, datele personale pe care ni le-ați furnizat, într-un format care poate fi citit automat sau puteți solicita ca respectivele date sa fie transmise altui operator

• Dreptul de a depune plângere – puteți depune plângere fată de modalitatea de prelucrare a datelor personale la Autoritatea Natională de Supraveghere a Prelucrării Datelor cu Caracter Personal

• Dreptul de retragere a consimțământului – in cazurile in care prelucrarea se intemeiază pe consimțământul dvs., acesta poate fi retras oricând. Retragerea consimțămânțului va avea efecte doar pentru viitor, prelucrarea efectuată anterior retragerii rămânând in continuare valabilă;

• Dreptul de a nu fi supus unor decizii automate sau profilare suplimentare aferente deciziilor automate: puteți cere și obține intervenția umană cu privire la respectiva prelucrare sau vă puteți exprima propriul punct de vedere cu privire la acest tip de prelucrare.

Vă puteți exercita aceste drepturi, fie individual, fie cumulat, foarte ușor, prin simpla transmitere a unei solicitări la adresa de e-mail receptie@roserhouse.ro

 

Cine deține datele personale utilizate și stocate de client ca parte a serviciilor ?

 

Datele stocate de client pe serverele SC ROSER HOUSE SRL in cadrul produselor achizitionate rămân proprietatea clientului.

  SC ROSER HOUSE SRL nu va accesa și nu va folosi aceste date decât în cazul în care este necesar pentru a asigura functionalitatea serviciilor (reparare baza de date, restore fisiere din backup, depananre erori site)

Sunt transferate in afara Uniunii Europene datele clienților?

Datele dumneavoastră cu caracter personal pot fi prelucrate de alte entități desemnate de   SC ROSER HOUSE SRL să prelucreze datele în numele și pe seama sa. Cu toate acestea,   SC ROSER HOUSE SRL rămâne operatorul datelor dumneavoastră. Astfel, este posibil sa transmitem datele către autorități publice, consultanți externi, împuterniciți către care am externalizat furnizarea anumitor servicii din Romania sau din afara ei sau a Uniunii Europene/Spațiului Economic European, asigurându-ne însă întotdeauna că instituim garanții adecvate pentru protejarea datelor (spre exemplu, clauze contractuale de confidențialitate și de protecție a datelor).

Cât timp sunt stocate si prelucrate datele personale ale clientilor ?

PENTRU PRELUCRAREA COMENZILOR, REALIZAREA LUCRARILOR SAU ALTE SERVICII OFERITE DE NOI DURATA PRELUCRĂRII VA VARIA ÎN FUNCȚIE DE PERIOADA CONTRACTUALĂ AGREATĂ DE PĂRȚI. PENTRU ÎNDEPLINIREA ANUMITE OBLIGAȚII LEGALE (CUM AR FI OBLIGAȚIILE EVIDENȚĂ DE CONTABILĂ ȘI RAPORTARE FISCALĂ, ARHIVARE ETC.), DURATA PRELUCRĂRII VARIAZĂ ȘI EA ÎN FUNCȚIE DE OBLIGAȚIA LEGALĂ INCIDENTĂ. ÎNCEPÂND CU DATA DE 25 MAI 2018, PUTETI SOLICITA INFORMAȚII DESPRE DURATA PRELUCRĂRII DATELOR DUMNEAVOASTRĂ LA URMĂTOAREA ADRESĂ DE E-MAIL: receptie@roserhouse.ro