Cuprins
- 01Ce este GDPR
- 02Cui se aplică
- 03Principiile prelucrării
- 04Temeiurile juridice
- 05Drepturile persoanelor vizate
- 06Dreptul de acces
- 07Dreptul la rectificare
- 08Dreptul la ștergere
- 09Dreptul la restricționare
- 10Dreptul la portabilitate
- 11Dreptul la opoziție
- 12Retragerea consimțământului
- 13Plângerea la autoritate
- 14Cum îți exerciți drepturile
- 15Securitatea datelor
- 16Datele procesate de CYNEX
- 17Politica de confidențialitate
- 18Contact
01Ce este GDPR
GDPR este Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date — cunoscut și ca Regulamentul general privind protecția datelor.
Scopul GDPR este de a oferi persoanelor un control mai mare asupra datelor lor și de a stabili obligații clare pentru organizațiile care le prelucrează. Regulamentul definește ce înseamnă o prelucrare corectă a datelor, ce drepturi au persoanele vizate și ce responsabilități revin operatorilor de date.
Această pagină explică, pe scurt și accesibil, cum se aplică aceste reguli în relația ta cu website-ul și serviciile CYNEX. Detaliile complete privind prelucrarea datelor se găsesc în Politica de confidențialitate.
02Cui se aplică
GDPR se aplică organizațiilor care prelucrează date cu caracter personal în condițiile prevăzute de regulament — indiferent dacă sunt companii private, instituții publice sau alte entități. Datele cu caracter personal înseamnă orice informație referitoare la o persoană fizică identificată sau identificabilă: nume, adresă de email, număr de telefon și altele asemenea.
Concret, atunci când interacționezi cu website-ul CYNEX sau cu echipa CYNEX, iar această interacțiune implică date cu caracter personal, prelucrarea lor se realizează cu respectarea regulilor stabilite de GDPR și de legislația națională aplicabilă.
03Principiile prelucrării
GDPR stabilește un set de principii pe care se sprijină orice prelucrare corectă a datelor cu caracter personal:
04Temeiurile juridice
Orice prelucrare de date cu caracter personal trebuie să aibă un temei juridic adecvat. GDPR prevede mai multe astfel de temeiuri, printre care:
- consimțământul persoanei vizate;
- executarea unui contract sau demersuri precontractuale efectuate la cererea persoanei vizate;
- o obligație legală a operatorului;
- protejarea intereselor vitale ale unei persoane;
- îndeplinirea unei sarcini care servește unui interes public, unde este cazul;
- interesul legitim al operatorului, unde este aplicabil.
05Drepturile persoanelor vizate
GDPR oferă persoanelor mai multe drepturi în legătură cu datele lor. Fiecare drept este explicat pe scurt în secțiunile următoare:
06Dreptul de acces
Ai dreptul să obții confirmarea faptului că datele tale cu caracter personal sunt sau nu prelucrate și, în caz afirmativ, să soliciți informații privind:
- categoriile de date utilizate;
- scopurile prelucrării;
- destinatarii sau categoriile de destinatari, unde este cazul;
- perioada de stocare preconizată sau criteriile de stabilire a acesteia;
- alte informații relevante prevăzute de lege.
07Dreptul la rectificare
Ai dreptul să soliciți corectarea datelor cu caracter personal inexacte care te privesc, precum și completarea datelor incomplete, inclusiv prin furnizarea unei declarații suplimentare.
08Dreptul la ștergere
În anumite condiții prevăzute de GDPR — de exemplu, atunci când datele nu mai sunt necesare scopurilor pentru care au fost colectate sau când îți retragi consimțământul, iar prelucrarea nu are alt temei — poți solicita ștergerea datelor tale cu caracter personal.
Acest drept nu este absolut. Pot exista situații în care păstrarea datelor este necesară pentru respectarea unor obligații legale sau pentru constatarea, exercitarea ori apărarea unor drepturi. În astfel de cazuri, vei fi informat cu privire la motivele pentru care ștergerea nu poate fi realizată integral.
09Dreptul la restricționarea prelucrării
În anumite situații prevăzute de GDPR — de exemplu, atunci când contești exactitatea datelor sau atunci când te-ai opus prelucrării și verificarea este în curs — poți solicita limitarea temporară a utilizării datelor tale. Pe durata restricționării, datele pot fi în continuare stocate, dar utilizarea lor este limitată la condițiile prevăzute de regulament.
10Dreptul la portabilitate
Acest drept se aplică în condițiile prevăzute de GDPR — în principal atunci când prelucrarea se bazează pe consimțământ sau pe un contract și se realizează prin mijloace automate. În aceste situații, poți primi datele pe care le-ai furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat, și le poți transmite altui operator.
Dreptul la portabilitate nu se aplică oricărui tip de prelucrare, ci numai celor care îndeplinesc condițiile stabilite de regulament.
11Dreptul la opoziție
Ai dreptul să te opui, din motive legate de situația ta particulară, prelucrărilor întemeiate pe interesul legitim al operatorului, în condițiile prevăzute de GDPR. În urma opoziției, prelucrarea încetează, cu excepția cazului în care există motive legitime și imperioase care justifică continuarea acesteia ori prelucrarea este necesară pentru constatarea, exercitarea sau apărarea unor drepturi.
12Retragerea consimțământului
Dacă prelucrarea se bazează pe consimțământ, acesta poate fi retras în orice moment. Retragerea consimțământului nu afectează legalitatea prelucrării realizate înainte de retragere.
13Plângerea la autoritatea de supraveghere
Dacă apreciezi că prelucrarea datelor tale cu caracter personal încalcă prevederile GDPR, ai dreptul să depui o plângere la autoritatea de supraveghere competentă. În România, aceasta este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
14Cum îți poți exercita drepturile
Pentru exercitarea oricărui drept prevăzut de GDPR în relația cu CYNEX, ne poți transmite o solicitare folosind datele de contact de mai jos:
În mod obișnuit, solicitările privind exercitarea drepturilor sunt soluționate în termenul prevăzut de GDPR, respectiv cel târziu în termen de o lună de la primirea cererii, cu posibilitatea prelungirii în cazurile prevăzute de regulament.
15Securitatea datelor
CYNEX urmărește protejarea datelor cu caracter personal prin măsuri tehnice și organizatorice adecvate nivelului de risc al prelucrării. Acestea pot include, cu titlu general:
- controlul accesului la date și sisteme;
- protejarea infrastructurii tehnice utilizate;
- actualizarea sistemelor și a componentelor software;
- limitarea accesului la date strict la persoanele care au nevoie de acesta.
Deși depunem eforturi rezonabile pentru protejarea datelor, nicio metodă de transmitere sau stocare a informațiilor nu poate garanta o securitate absolută. În cazul unui incident de securitate care afectează datele cu caracter personal, vom acționa conform obligațiilor legale aplicabile.
16Datele procesate de CYNEX
În funcție de modul în care interacționezi cu website-ul și serviciile CYNEX, pot fi prelucrate date precum:
- numele și prenumele;
- instituția / organizația din care faci parte;
- adresa de email;
- numărul de telefon;
- conținutul solicitării transmise;
- date tehnice, în măsura în care sunt colectate de infrastructura website-ului.
Detaliile complete privind categoriile de date, scopurile, temeiurile, destinatarii și perioadele de stocare sunt descrise în Politica de confidențialitate.
17Politica de confidențialitate
Detaliile complete privind categoriile de date, scopurile, temeiurile, destinatarii și perioadele de stocare sunt disponibile în Politica de confidențialitate CYNEX.
Pagina GDPR are rolul de a explica pe scurt cadrul general și drepturile tale; Politica de confidențialitate rămâne documentul de referință pentru modul concret în care CYNEX prelucrează datele cu caracter personal.
18Contact
Ai o întrebare despre protecția datelor?
Pentru orice solicitare, întrebare sau nelămurire privind protecția datelor cu caracter personal, ne poți contacta folosind datele de mai jos: