Regulamentul General privind Protecția Datelor (GDPR) este un nou cadru juridic al legislației privind protectia datelor în UE și intra în vigoare la 25 mai 2018. Spre deosebire de Directiva CE 95/46, care guvernează această prelucrare înainte de acest punct, GDPR are un efect direct în cadrul Uniunii Europene și nu este necesar să fie transpus la nivel național. În acest fel, se va urmări armonizarea legilor care reglementează prelucrarea datelor cu caracter personal în Europa iar in anumite circumstanțe, domeniul de aplicare al său poate fi extins dincolo de frontierele Europei.
Dacă sunteți o organizație care prelucrează date cu caracter personal, este foarte probabil să fiti sub incidenta prevederilor GDPR. În acest sens, sunteți supus obligațiilor și trebuie să le respectați. Același lucru este valabil și pentru Forged Media SRL / STACS.ro, care, având în vedere situația sa, este legat de obligații diferite, în calitatea sa de procesator și de operator de date.
Definitii
Înțelegerea aspectelor reale specifice ale reglementărilor europene nu este o sarcină ușoară, atunci când regulamentul GDRP conține 99 de articole și numeroase linii directoare cu privire la modul în care se va aplica. Înțelegerea acestor probleme este, totuși, esențială pentru a evita orice risc care ar putea apărea dintr-o interpretare imprecisă a obligațiilor de reglementare ale organizației dumneavoastră. Prin urmare, este esențială înțelegerea corectă a termenilor definiți mai jos:
Date personale: orice informație referitoare la o persoană reală identificată sau identificabilă. O persoană reală identificabilă este definită ca orice persoană reală care poate fi identificată direct sau indirect.
Prelucrare: orice operațiune sau set de operațiuni care se efectuează pe date cu caracter personal sau pe seturi de date cu caracter personal, prin mijloace automatizate sau nu, cum ar fi colectarea, înregistrarea, transmiterea, stocarea, conservarea, extragerea, consultarea, utilizarea sau alte operatiuni.
Operator: persoana fizică sau juridică, autoritatea publică sau alt organism, care singur sau împreună cu alții, determină scopurile și mijloacele de prelucrare a datelor cu caracter personal.
Procesor: persoana fizică sau juridică, autoritatea publică sau alt organism care prelucrează date cu caracter personal în numele operatorului.
Protecția datelor asigură faptul că datele persoanelor sunt păstrate în siguranță și utilizate în scopuri clare pe care individul le-a acceptat.
Confidențialitatea datelor se referă la securitatea informatică și la măsurile luate pentru a păstra datele în siguranță în timp ce se află într-o organizație sau în timp ce acestea sunt transferate către o terță parte.
În conformitate cu GDPR, sunteți obligat să vă asigurați că înregistrările sunt exacte și actualizate, iar informațiile sunt păstrate numai atâta timp cât organizația are nevoie de ele sau pastrate conform legislatiei.
O curățare a datelor pare cel mai sensibil prim pas, acest lucru ar trebui să stabilească cât timp ar trebui păstrate anumite tipuri de informații înainte ca acestea să fie eliminate în siguranță. O persoana desemnata in companie ar trebui numita ca responsabil, pentru a vă asigura că acest lucru este monitorizat în mod regulat; astfel încât organizația să respecte stergerea datelor de care nu mai are nevoie.
Dacă nu ați stabilit datele pe care doriți să le prelucrăm, timpul prelucrării ori scopul, vă rugăm să ne informați pentru a intra și dumneavoastră în conformitate cu Regulamentul.
BRUTALSTACS SRL în calitate de procesator:
BRUTALSTACS SRL în calitate de operator:
• Dreptul la informare – puteți solicita informații privind activitățile de prelucrare a datelor dvs. personale;
• Dreptul la rectificare – puteți rectifica datele personale inexacte sau le puteți completa;
• Dreptul la ștergerea datelor (“dreptul de a fi uitat”) – puteți obține ștergerea datelor, in cazul în care prelucrarea acestora nu a fost legală sau în alte cazuri prevăzute de lege;
• Dreptul la restricționarea prelucrării – puteți solicita restricționarea prelucrării in cazul in care contestați exactitatea datelor, precum si în alte cazuri prevăzute de lege;
• Dreptul de opoziție – vă puteți opune în special, prelucrărilor de date care se întemeiază pe interesul nostru legitim;
• Dreptul la portabilitatea datelor – puteți primi, în anumite condiții, datele personale pe care ni le-ați furnizat, într-un format care poate fi citit automat sau puteți solicita ca respectivele date sa fie transmise altui operator
• Dreptul de a depune plângere – puteți depune plângere fată de modalitatea de prelucrare a datelor personale la Autoritatea Natională de Supraveghere a Prelucrării Datelor cu Caracter Personal
• Dreptul de retragere a consimțământului – in cazurile in care prelucrarea se intemeiază pe consimțământul dvs., acesta poate fi retras oricând. Retragerea consimțămânțului va avea efecte doar pentru viitor, prelucrarea efectuată anterior retragerii rămânând in continuare valabilă;
• Dreptul de a nu fi supus unor decizii automate sau profilare suplimentare aferente deciziilor automate: puteți cere și obține intervenția umană cu privire la respectiva prelucrare sau vă puteți exprima propriul punct de vedere cu privire la acest tip de prelucrare.
Vă puteți exercita aceste drepturi, fie individual, fie cumulat, foarte ușor, prin simpla transmitere a unei solicitări la adresa de e-mail brutalstacs@gmail.com. ”Unde sunt localizate serverele BRUTALSTACS?”. Serverele BRUTAL STACS SRL sunt locate in centrul de date NET Design SRL – Bistrita; datacentere nivel tier III conform Uptime Institute. Sistemul de back-up este foarte bine implementat și securizat, situat în spațiul European, iar nimeni în afara personalului nostru din departamentul tehnic nu are acces la aceste sisteme. ”Transferul de date” Datele dumneavoastră cu caracter personal pot fi prelucrate de alte entități desemnate de BRUTALSTACS SRL să prelucreze datele în numele și pe seama sa. Cu toate acestea, BRUTALSTACS SRL rămâne operatorul datelor dumneavoastră. Astfel, este posibil sa transmitem datele către autorități publice, consultanți externi, împuterniciți către care am externalizat furnizarea anumitor servicii din Romania sau din afara ei sau a Uniunii Europene/Spațiului Economic European, asigurându-ne însă întotdeauna că instituim garanții adecvate pentru protejarea datelor (spre exemplu, clauze contractuale de confidențialitate și de protecție a datelor). ”Cat timp sunt stocate si prelucrate datele personale ale clientilor?” Pentru îndeplinirea anumitor obligații legale (cum ar fi obligațiile evidență de contabilă și raportare fiscală, arhivare etc.), durata prelucrării variază și ea în funcție de obligația legală incidentă. Începând cu data de 25 mai 2018, informații despre durata prelucrării datelor dumneavoastră pot fi obținute la următoarea adresă de e-mail: brutalstacs@gmail.com