Politica de confidențialitate

adresa noastră este: https://buletindesacalaz.ro.

Protecția datelor este un aspect deosebit de important pentru noi. Utilizarea paginilor noastre de Internet este posibilă fără indicarea datelor personale, cu toate acestea, dacă cineva dorește să utilizeze servicii noastre prin intermediul site-ului, prelucrarea datelor cu caracter personal ar putea deveni necesară. Dacă prelucrarea datelor cu caracter personal este necesară și nu există o bază legală sau un contract pentru o astfel de prelucrare, obținem în general consimțământul persoanei vizate.

Prelucrarea datelor cu caracter personal, cum ar fi numele, adresa, adresa de e-mail, adresa IP, locația sau numărul de telefon al persoane vizate, trebuie să se desfășoare în conformitate cu Regulamentul general privind protecția datelor (GDPR) și în conformitate cu protecția datelor specifice fiecărei țări. Prin intermediul acestei politici de confidențialitate a datelor, dorim să vă informăm cu privire la natura, scopul și temeiul prelucrării datelor cu caracter personal și a drepturilor pe care le aveți.

În vederea conformării cu prevederile Regulamentului general privind protecția datelor (GDPR), am implementat numeroase măsuri tehnice și organizaționale menite să asigure cea mai completă protecție a datelor personale prelucrate prin intermediul acestui site web. Cu toate acestea, transferul de date prin Internet pot, în principiu, să aibă lacune de securitate, așadar protecția absolută nu poate fi garantată. Din acest motiv, fiecare persoană vizată are libertatea de a ne transfera date cu caracter personal prin mijloace alternative, de ex. prin telefon, în scris etc.

  1. Definiții

Politica noastră privind protecția datelor folosește termenii utilizați de legiuitorul european pentru adoptarea Regulamentului general privind protecția datelor (GDPR). Dorim ca Politica noastră privind protecția datelor să fie lizibilă și ușoară de înțeles pentru toată lumea. În vederea atingerii acestui obiectiv, vă explicăm mai întâi terminologia utilizată.

În prezenta politică privind protecția datelor, folosim, între altele, următoarele expresii:

  1. a) Date personale

Datele personale înseamnă orice informație referitoare la o persoană fizică identificată sau identificabilă (“persoana vizată”). O persoană fizică identificabilă este una care poate fi identificată, direct sau indirect, în special prin referire la un identificator cum ar fi un nume, un număr de identificare, date despre locație, un identificator online sau unul sau mai mulți factori specifici fizici, fiziologici, genetici, mentali, economici, culturali sau sociali al acelei persoane fizice.

  1. b) Persoana vizată

Persoana vizată este orice persoană fizică identificată sau identificabilă, ale cărei date cu caracter personal sunt prelucrate de către operator (data controller) sau persoană împuternicită (data processor).

  1. c) Prelucrarea

Prelucrarea este orice operațiune sau set de operațiuni care se efectuează cu date personale sau cu seturi de date cu caracter personal, indiferent dacă sunt sau nu prin mijloace automate, precum colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, recuperarea, consultarea, divulgarea prin transmitere, diseminare sau punerea la dispoziție în alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea.

  1. d) Restricționarea prelucrării

Restricționarea prelucrării este selectarea datelor cu caracter personal stocate, în scopul limitării procesării viitoare.

  1. e) Profilarea

Profilarea înseamnă orice formă de prelucrare automată a datelor cu caracter personal care constă în utilizarea datelor cu caracter personal pentru a evalua anumite aspecte personale referitoare la o persoană fizică, în special pentru a analiza sau anticipa aspecte privind performanța persoanei fizice la locul de muncă, situația economică, sănătatea, preferințele personale, interese, comportament, locație sau deplasări.

f.) Pseudonimizare

Pseudonimizarea este prelucrarea datelor cu caracter personal astfel încât datele personale nu mai pot fi atribuite unui anumit subiect de date fără utilizarea unor informații suplimentare, cu condiția ca aceste informații suplimentare să fie păstrate separat și să facă obiectul unor măsuri tehnice și organizatorice care să asigure că datele cu caracter personal nu pot fi atribuite unei persoane fizice identificate sau identificabile.

  1. g) Operator sau controlor responsabil de prelucrare

Operatorul sau controlorul responsabil de prelucrare este persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singură sau împreună cu alții, determină scopurile și mijloacele de prelucrare a datelor cu caracter personal; în cazul în care scopurile și mijloacele unei asemenea prelucrări sunt stabilite de legislația Uniunii sau de statul membru, operatorul sau criteriile specifice de numire a acestuia pot fi prevăzute de legislația Uniunii sau de statul membru.

  1. h) Persoana împuternicită – Procesatorul

Persoana împuternicită – Procesatorul este o persoană fizică sau juridică, o autoritate publică, o agenție sau un alt organism care prelucrează date cu caracter personal în numele operatorului.

  1. i) Beneficiarul

Beneficiarul este o persoană fizică sau juridică, o autoritate publică, o agenție sau un alt organism, căruia i se dezvăluie datele cu caracter personal, indiferent dacă este vorba despre un terț sau nu. Cu toate acestea, autoritățile publice care pot primi date cu caracter personal în cadrul unei anchete, în conformitate cu legislația Uniunii sau a statelor membre nu sunt considerate beneficiari; prelucrarea acestor date de către autoritățile publice respective trebuie să fie în conformitate cu normele aplicabile privind protecția datelor în conformitate cu scopurile procesării.

  1. j) Terțe persoane

Poate avea calitatea de terță persoană, o persoană fizică sau juridică, o autoritate publică, o agenție sau un organism, altul decât persoana vizată, operatorul, persoana împuternicită, care, sub directa autoritate a operatorului sau a persoanei împuternicite, este autorizată să proceseze date cu caracter personal.

  1. k) Consimțământ

Consimțământul persoanei vizate este orice indicație specifică, informată și lipsită de ambiguitate a dorințelor persoanei vizate prin care acesta, printr-o declarație sau printr-o acțiune clară afirmativă, acceptă prelucrarea datelor cu caracter personal care îi privesc .

  1. Principiile care guvernează politica noastră de confidențialitate și de prelucrare a datelor cu caracter personal sunt:
  • Principiul legalitatii, corectitudinii și transparenței. Aceasta impune ca datele cu caracter personal să fie prelucrate în mod legal, corect și transparent în raport cu persoanele vizate.
  • Principiul limitării scopului. Aceasta impune ca datele cu caracter personal trebuie să fie colectate numai în scopuri specificate, explicite și legitime .
  • Principiu colectarii minimului de date pentru atingerea scopului pentru care s-a obtinut consimtamantul. Conform acestui principiu, datele cu caracter personal trebuie să fie adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile pentru care sunt prelucrate.
  • Principiul mentinerii datelor actualizate asigura că datele cu caracter personal sunt corecte și sunt actualizate acolo unde este necesar.
  • Principiul stocării datelor strict pe perioada pentru care s-a obtinut consimtamantul . Aceasta presupune ca datele cu caracter personal să fie păstrate într-o formă care să permită identificarea persoanelor vizate cel mult timp necesar pentru prelucrarea datelor.
  • Principiu asigurarii securitatii adecvate datelor astfel incat acestea sa fie integre, confidentiale si disponibile.
  • Principiu responsabilitatii , operatorul este responsabil de respectarea principiilor enumerate la articolul 5 alineatul (1) din GDPR și  trebuie să fie în măsură să demonstreze respectarea acestora.

Colectarea datelor și informațiilor generale

Site-ul nostru web colectează o serie de date și informații generale atunci când un utilizator sau un sistem automat solicită acest lucru. Aceste date și informații generale sunt stocate în fișierele jurnal server. Colectate pot fi:                   

(1) tipurile de browser și versiunile utilizate,                    

(2) sistemul de operare folosit                    

(3) site-ul web de la care ajunge un sistem de acces la site-ul nostru (așa-numitele referre)                    

(4) data și ora accesării,                    

(5) adresa de protocol Internet (adresa IP),                    

(6) furnizorul de servicii Internet al sistemului de acces și                    

(7) orice alte date similare și informații care pot fi folosite în cazul atacurilor asupra sistemelor noastre informatice.

Aceste date și informații generale sunt necesare pentru:

(1) furnizarea corectă a conținutul site-ului,

(2) optimizarea conținutului site-ului;

(3) asigurarea viabilității pe termen lung a sistemelor noastre informatice, și

(4) furnizarea către autorități, a informațiilor necesare pentru anchetă în cazul unui atac cibernetic.

Prin urmare, analizăm în mod anonim date și informații statistice, cu scopul de a spori securitatea datelor și securitatea noastră și de a asigura un nivel optim de protecție a datelor personale pe care le procesăm. Datele anonime ale fișierelor jurnalului de server sunt stocate separat de toate datele personale furnizate.

  1. Înregistrarea pe site-ul nostru

Persoana vizată are posibilitatea de a se înregistra pe site-ul nostru cu indicația datelor cu caracter personal. Datele cu caracter personal introduse de persoana vizată sunt colectate și stocate exclusiv pentru scopurile pentru care au fost colectate.  Prin înregistrarea pe site-ul web, se stochează și adresa IP-atribuită de furnizorul de servicii Internet (ISP) și folosită de utilizator, data și ora înregistrării. Stocarea acestor date are loc pe temeiul interesului legitim, întrucât aceasta este singura modalitate pentru prevenirea folosirii abuzive a serviciilor noastre și, dacă este necesar, de a sprijini investigarea infracțiunilor comise. Aceste date nu sunt transmise terților, cu excepția cazurilor în care există o obligație legală de transmitere a datelor sau dacă transferul se solicită de către organele de urmărire penală.

Înregistrarea persoanei vizate, cu indicația voluntară a datelor cu caracter personal, ne permite să oferim conținutul sau serviciile furnizate, care pot fi furnizate numai utilizatorilor înregistrați. Persoanele înregistrate au posibilitatea să schimbe datele personale specificate în timpul înregistrării în orice moment sau să le elimine complet din baza noastră de date. Noi trebuie să furnizăm, în orice moment, la cererea persoanei vizate, informații privind datele voastre personale stocate. În plus, trebuie să corectăm sau să ștergem datele cu caracter personal la cererea indicația persoanei vizate, în măsura în care nu există obligații legale de stocare.

  1. Posibilitatea de comunicare prin intermediul site-ului

Site-ul nostru web permite un contact electronic rapid și comunicarea directă cu noi, printr-o adresă de poștă electronică (adresa de e-mail). Dacă o persoană vizată ne contactează prin e-mail sau printr-un formular de contact, datele personale transmise sunt stocate în mod automat. Astfel de date cu caracter personal transmise în mod voluntar de către persoane vizate sunt stocate în scopul prelucrării sau contactării acelei persoane. Nu există transfer de date cu caracter personal către terțe părți.

   8. Ștergerea automată a datelor cu caracter personalNoi prelucrăm și stocăm datele cu caracter personal ale persoanei vizate numai pentru perioada necesară aferentă atingerii scopului pentru care au fost colectate, cu excepția situațiilor când perioada de stocare este impusă prin norme juridice naționale sau europene.În cazul în care scopul pentru care au fost colectate datele a fost atins, sau dacă a expirat perioada de stocare impusă prin norme juridice naționale sau europene, datele cu caracter personal sunt în mod automat șterse, în conformitate cu cerințele legale. 

   9. Drepturile persoanelor vizate 

DREPTUL DE A FI INFORMATO dată ce ai consimțit și ai devenit o persoană vizată, ai dreptul de a fi informat despre tot ce se întâmplă cu datele tale personale, la ce sunt folosite, să le accesezi, să le modifici și chiar să revoci consimțământul pentru o anumită organizație. În același timp, ai dreptul să îți accesezi datele personale ori de câte ori vrei. 

DREPTUL DE ACCESÎn baza acestui drept poți solicita informații referitoare la toate aspectele care privesc datele tale personale, colectate de către operator: dacă datele tale sunt prelucrate sau nu, de unde provin, cine le procesează, cu ce scop, pe ce perioadă de timp, unde sunt stocate. Tot în baza acestui drept poți solicita o ”copie” a informațiilor cu caracter prelucrate. 

DREPTUL LA RECTIFICAREPoți solicita rectificarea, modificare datelor tale cu caracter personal prelucrate de operator, după ce operatorul, prin proceduri interne a verificat identitatea ta. 

DREPTUL DE A FI UITAT (DREPTUL LA ȘTERGEREA DATELOR)Un alt drept important este cel la ștergerea datelor (sau de a fi uitat). Principiul general este că o persoană are dreptul de a cere ștergerea datelor personale. Acest drept nu este unul absolut, aceasta însemnând că există circumstanțe în care datele nu vor fi șterse la cererea persoanei vizate. De exemplu, dacă datele personale sunt folosite pentru conformarea cu o obligație legală sau pentru siguranța sănătății publice, pentru cercetare științifică atunci dreptul la ștergerea datelor poate fi refuzat persoanei vizate. 

DREPTUL DE A RESTRICȚIONA PRELUCRAREA DATELORConform GDPR o persoană are dreptul de a restricționa prelucrarea datelor personale în diverse circumstanțe. De exemplu, o persoană vizată poate restricționa prelucrarea datelor personale când crede că acestea nu sunt exacte. În acest caz, persoana va putea restricționa prelucrarea datelor până când acuratețea acestora este verificată. Un alt caz când se poate restricționa prelucrarea datelor este momentul în care persoana vizată obiectează prelucrării 

PORTABILITATEA DATELORAi de asemenea dreptul la portarea datelor. În lipsa altor condiții contractuale (de care ar trebui să fii informat înainte de a consimți prelucrării datelor) îți poți muta datele de la un furnizor la altul într-un mod ușor și rapid. 

DREPTUL LA OPOZIȚIEAcest drept include: dreptul de a se opune prelucrării și dreptul de a se opune aplicării procesului decizional automat și creării de profiluri. 

DREPTURI LEGATE DE PROCESUL DECIZIONAL AUTOMATIZAT ȘI CREAREA DE PROFILURIAcest drept dorește să apere persoanele de anumite decizii cu potențial negativ care are putea fi luate fără intervenție umană. GDPR-ul definește crearea de profiluri ca fiind orice formă automatizată de prelucrare în scopul evaluării anumitor aspecte personale ale individului, cum ar fi performanța la muncă, sănătatea, preferințe personale, situația economică, locația și altele. Dacă o organizație folosește crearea de profiluri, trebuie să ia anumite măsuri de siguranță. De exemplu, să fie utilizate proceduri matematice sau statistice corecte, datele cu caracter personal să fie securizate, să existe măsuri care permit anomaliilor să fie corectate cu un risc minim de erori. De reținut, procesul decizional automatizat nu trebuie să fie aplicat niciodată unui copil. 

DREPTUL DE A-ȘI RETRAGE CONSIMȚĂMÂNTULPrintr-o manifestare de voință simetrică celei prin care ți-ai dat consimțământul, în orice moment îl vei putea retrage, iar noi vom ține cont de această retragere. La exercitarea oricăreia dintre aceste drepturi, în cazul în care nu există împedimente legale, noi ne vom conforma prevederilor Regulamentului GDPR, operând cele solicitate de persoana vizată, și informând persoana vizate despre demersurile efectuate.

 10. Temeiul juridic al prelucrării·        

Articolul 6 (1) lit. a din Regulamentul GDPR servește drept temei juridic pentru operațiunile de prelucrare pentru care ne dați consimțământul, pentru un anumit scop de prelucrare.

·        Dacă prelucrarea datelor cu caracter personal este necesară pentru executarea unui contract la care este parte persoana vizată, cum este cazul, de exemplu, atunci când operațiunile de prelucrare sunt necesare pentru furnizarea de bunuri sau pentru furnizarea de servicii, prelucrarea se desfășoară în baza articolului 6 alineatul (1) lit. b din Regulamentul GDPR. Același lucru este valabil și pentru operațiunile de procesare care sunt necesare pentru realizarea măsurilor precontractuale, de exemplu în cazul elaborării ofertelor.

·         În cazul în care compania noastră este supusă unei obligații legale care ne impune prelucrarea datelor cu caracter personal, cum ar fi îndeplinirea obligațiilor fiscale, prelucrarea se face pe baza art. 6 (1) lit. c Regulamentul GDPR.

·         În cazuri rare, prelucrarea datelor cu caracter personal poate fi necesară pentru a proteja interesele vitale ale persoanei vizate sau ale unei alte persoane fizice. Acesta ar fi cazul, de exemplu, în cazul în care un vizitator a fost rănit în compania noastră și numele, vârsta, datele de asigurare de sănătate sau alte informații vitale ar trebui să fie transmise unui medic, spital sau unei alte părți terțe. În această ipoteză, prelucrarea se va baza pe Art. 6 (1) lit. d din Regulamentul GDPR.

·         În cele din urmă, operațiunile de prelucrare s-ar putea baza pe articolul 6 alineatul (1) litera f din Regulamentul GDPR, în cazul în care prelucrarea nu se efectueză în baza niciuneia dintre motivele menționate mai sus, dacă prelucrarea este necesară în scopul intereselor legitime urmărite de compania noastră sau de o terță parte, cu excepția cazului în care aceste interese contravin intereselor sau drepturilor și libertăților fundamentale ale persoanei vizate care necesită protecția datelor cu caracter personal. Astfel de operațiuni de prelucrare sunt în mod special permise deoarece au fost menționate în mod specific de legiuitorul european. El a considerat că un interes legitim ar putea fi asumat dacă persoana vizată este clientul operatorului (considerentul 47 din propoziția 2 GDPR). 11. Interesele legitime urmărite de către operator sau de către un terțÎn cazul în care prelucrarea datelor cu caracter personal se bazează pe articolul 6 alineatul (1) litera f din Regulamentul GDPR, interesul nostru legitim este să ne desfășurăm afacerea în interesul tuturor angajaților și acționarilor noștrii. 

  1. Perioada pentru care vor fi stocate datele cu caracter personal.

Criteriile utilizate pentru stabilirea perioadei de stocare a datelor cu caracter personal sunt definite de scopul colectării și de temeiul juridic. După expirarea perioadei respective, datele corespunzătoare sunt șterse, dacă nu mai sunt necesare pentru executarea sau încheierea unui contract, sau dacă persoana vizată nu și-a manifestat consimțământul pentru stocarea acestor date pe o anumită perioadă de timp.

  1. Existența unui proces automat de luare a deciziilor.

Ca companie responsabilă, nu adoptăm decizii automate sau profilate.

   14. Dispoziții privind protecția datelor referitoare la aplicarea și utilizarea unor servicii de la terți:

Facebook Pe acest website, avem componente integrate ale rețelei sociale Facebook. Operatorul Facebook este Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, Statele Unite ale Americii. În afara Statelor Unite sau a Canadei, operatorul este Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda.O prezentare generală a tuturor pluginurilor Facebook poate fi accesată la https://developers.facebook.com /docs/plugins/.   Prin pluginurile respective, Facebook este informat despre ce sub-site specific al site-ului nostru a fost vizitat de către persoana vizată.Ghidul privind protecția datelor publicat de Facebook, care este disponibil la adresa: https://facebook.com/about /privacy/, oferă informații despre colectarea, prelucrarea și utilizarea datelor personale de către Facebook. Mai mult, aici sunt explicate opțiunile de setare Facebook oferite pentru protejarea confidențialității datelor persoanei vizate. Deasemenea, sunt disponibile diferite opțiuni de configurare în vederea opririi transferului de date pe Facebook.

YouTube

Pe acest site, avem componente integrate ale YouTube. YouTube este un portal video pe Internet care permite editorilor de videoclipuri să creeze gratuit videoclipuri, oferind pentru utilizatori, vizionarea gratuită, recenzia și comentarea acestora.

Operatorul YouTube este YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, Statele Unite ale Americii. YouTube, LLC este o filială a Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, STATELE UNITE.

Mai multe informații despre YouTube pot fi obținute la adresa https://www.youtube.com/yt/about/en/. Dispozițiile YouTube privind protecția datelor, disponibile la https://www.google.com/intl/ro/policies/privacy/, oferă informații despre colectarea, prelucrarea și utilizarea datelor personale de către YouTube și Google.

  Twitter

Pe site-ul nostru avem componente integrate ale Twitter. Twitter este un serviciu de mesaje scurte, la fel ca si SMS-urile, unde oameni din intreaga lume explica ce fac in momentul respectiv, lasa un link, lanseaza o intrebare, o provocare, o invitatie, un concurs, pe scurt – comunica. Aceste texte scurte sau stari sunt denumite “tweets” (sau romanizate, twitturi) si trebuie sa aiba o lungime de 140 de caractere sau mai putin. Puteti urmari mesajele altor oameni, fie ca sunt prietenii dvs, oameni politici sau celebritati, bloggeri sau doar twitteri, devenind “followerii” lor. Pe langa twitturi puteti trimite mesaje private celor pe care ii urmariti si care va urmaresc pe dvs.

Operatorul Twitter în Statele Unite ale Americii este Twitter, Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103 U.S.A., iar în afara USA este Twitter International Company, înregistrată în Irlanda, cu sediul în One Cumberland Place, Fenian Street, Dublin 2 D02 AX07 Ireland.

Mai multe informații despre Twitter găsiți aici: https://twitter.com/en/tos#update, iar informațiile despre politica de protecție a datelor aici: https://help.twitter.com/en/rules-and-policies/update-privacy-policy.