Conform Regulamentul U.E. nr. 679/ 27.04.2016, persoanelor fizice ale caror date sunt prelucrate, le sunt garantate dreptul de acces la acestea, de rectificare sau stergere a acestora, de restrictionare a prelucrarii, de a se opune prelucrarii, dreptul la portabilitatea datelor precum si dreptul de a retrage consimtamantul in orice moment.
CERTIND SA prelucreaza datele cu caracter personal furnizate de persoane fizice in conformitate cu dispozitiile legale cu privire la protectia datelor cu caracter personal din Romania, prelucrarea fiind intr-un scop legitim, contractual, de gestiune economica-financiara si administrativa.
CERTIND ia toate masurile necesare pentru a pastra toate informatiile personale in conditii de siguranta si confidentialitate.
Scopul colectarii datelor il reprezinta:
- derularea si executarea contractului de prestari servicii incheiat intre CERTIND si CLIENT, inclusiv date colectate si prelucrate in etapele premergatoare incheierii contractului;
- solicitarea primita referitor la informatii pe care CERTIND trebuie sa le ofere (ex. statutul unei certificari);
- marketing, reclama, publicitate - trimiterea de newslettere si/sau alerte periodice, prin folosirea postei electronice, numai in cazul in care persoana vizata si-a exprimat in mod explicit acordul in acest sens;
- colectarea legitima, de gestiune economica-financiara si administrativa. CERTIND SA colecteaza doar acele date care sunt necesare pentru incheierea si executarea in bune conditii a contractelor de prestari servicii (evaluare si certificare, verificare, inspectie, instruire etc) sau in urma unei solicitari de informatii (ex. solicitare informatii privind statutul unei certificari.
Date personale reprezinta:
- orice informatie care poate fi legata de o persoana fizica identificata sau identificabila;
- include toate informatiile care fac referire la un element de identificare (ex. nume si prenume; data si locul nasterii; cod numeric personal; serie si numar buletin; cetatenie, semnatura; telefon; email; loc de munca, profesie, etc).
Stocarea datelor include:
1. Stocarea si prelucrarea de date care nu au caracter personal
In situatia in care este accesat site-ul CERTIND, www.certind.ro, browser-ul de
internet transmite automat date (ex. adresa URL a paginii de internet care face trimiterea, data si ora accesarii, fisierul accesat, cantitatea datelor transmise, tipul si versiunea browserului, sistemul de operare, etc.) catre serverul CERTIND, pe baza unor setari tehnice. Aceste date sunt colectate si utilizate exclusiv in scop statistic si in scop de analiza, pentru imbunatatirea serviciilor oferite.
Anumite date de trafic (cum sunt adresele IP) pot fi, in anumite circumstante, date cu caracter personal si vor fi tratate ca atare.
2. Stocarea si prelucrarea datelor cu caracter personal Datele cu caracter personal (ex. nume, prenume; adresa de email; telefon; locul de munca si profesia, etc.) sunt stocate si prelucrate de catre noi numai in cazul in care sunt necesare pentru derularea si executarea contractului de prestari servicii incheiat intre CERTIND si persoana fizica in cauza (sau organizatia pe care o reprezinta), inclusiv date colectate si prelucrate in etapele premergatoare incheierii contractului (ex. cererea de certificare).
Datele cu caracter personal stocate vor fi utilizate in scopul derularii contractelor si procesarii solicitarilor primite. Dupa finalizarea derularii contractului, datele personale sunt salvate tinand cont de termenele de pastrare conform legislatiei fiscale si comerciale, urmand ca dupa expirarea acestor termene datele respective sa fie sterse. Aceasta regula nu este valabila in cazul in care exista un consimtamant pentru utilizarea mai departe a datelor personale.
Daca v-ati inregistrat la Newsletter CERTIND, datele cu caracter personal sunt stocate si prelucrate pentru intreaga perioada in care ramaneti abonat la newsletter. Utilizarea inceteaza de indata ce renuntati la serviciul newsletter, ceea ce puteti face oricand prin click pe butonul Dezabonare din mail.
Utilizarea si protectia datelor cu caracter personal: CERTIND SA colecteaza si proceseaza date personale intr-o maniera legala, corecta si transparenta. Toate datele personale sunt confidentiale si stocate intr-o maniera ce asigura securitatea necesara si sunt distribuite persoanelor terte (ex. Organismul National de Acreditare, Fundatia FSSC, firma de curierat, etc.) doar in situatia in care acest lucru este necesar in scopul oferirii de servicii conform contractelor incheiate. Accesul la datele personale este limitat personalului CERTIND SA si colaboratorilor/ partenerilor/ autoritatilor care detin autorizatia necesara si nevoia clar definita pentru utilizarea acestor date. CERTIND SA proceseaza datele in mod sigur si mentine masuri adecvate pentru a proteja datele personale impotriva distrugerii sau pierderii accidentale sau ilegale, alterare, divulgare sau acces neautorizat.
Confidentialitatea datelor:
CERTIND pastreaza confidentialitatea asupra tuturor informatiilor obtinute sau create in cursul activitatilor ce fac obiectul contractului cu clientul (evaluare si certificare, instruire, etc) si care sunt necesare pentru desfasurarea procesului contractat. In situatia in care ii este solicitat de catre o terta parte, CERTIND va informa cu privire la certificarea detinuta de clientul certificat furnizand urmatoarele informatii: numele clientului certificat, domeniul certificarii si documentul/ documentele de referinta pentru certificare, statutul certificarii.
CERTIND va pune la dispozitia organismelor de acreditare/ autoritatilor cu care colaboreaza, la solicitarea acestora, in scopuri legate de evaluare, dosare de certificare ale clientilor. In situatia in care este obligat de lege, CERTIND va furniza informatiile solicitate. Atat angajatii, cat si colaboratorii CERTIND (auditori/ verificatori/ inspectori, etc. ce lucreaza in numele CERTIND si sunt contractati conform unui contract de prestari servicii) semneaza angajamente de confidentialitate si vor respecta Regulamentul U.E. nr. 679/ 2016 privind prelucrarea datelor cu caracter personal (colectarea, inregistrarea, organizarea, structurarea, stocarea, utilizarea, consultarea, divulgarea, transmiterea, restrictionarea, stergerea, distrugerea).
Informare si acces la date cu caracter personal:
Toti clientii CERTIND SA au:
- dreptul de informare si de acces la datele proprii;
- dreptul de rectificare a datelor inexacte sau completare a datelor proprii;
- dreptul de stergere a datelor, in situatia in care nu mai sunt necesare pentru indeplinirea scopurilor pentru care au fost colectate sau prelucrate, prelucrarea nu este legala sau alte cazuri prevazute de Regulament;
- dreptul la restrictionarea prelucrarii, in situatia in care este contestata exactitatea datelor, precum si alte cazuri prevazute de lege;
- dreptul de notificare privind rectificarea sau stergerea datelor;
- dreptul de portabilitate a datelor;
- dreptul de opozitie de prelucrare a datelor;
- dreptul de a depune plangere fata de modalitatea de prelucrare a datelor personale la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal;
- dreptul de retragere a consimtamantului, in cazurile in care prelucrarea se intemeiaza pe consimtamant. Retragerea consimtamantului va avea efecte doar pentru viitor, prelucrarea efectuata anterior retragerii ramanand in continuare valabila;
Toti clientii CERTIND SA isi pot exercita drepturile mai sus mentionate prin transmiterea unei cereri scrise, datate si semnate la office@certind.ro sau prin posta la adresa CERTIND SA din strada George Enescu, nr 27-29, sector 1, Bucuresti.