Societatea comercială ASP GROUP EAST SRL cu sediul social în Splaiul Independenței 273, București, România, înregistrată la Oficiul Naţional al Registrului Comerţului, sub nr. J40/6079/2013, CUI RO 31629397, controlează datele cu caracter personal în sensul articolului 4 alineatul (7) din Regulamentul (UE) 2016/679, emis de Parlamentul European și Consiliul Uniunii Europene (denumit în continuare “GDPR”).
Controlorul de date cu caracter personal este obligat să protejeze și să respecte drepturile persoanelor care dețin date în privința confidențialității, deoarece controlorul consideră că protecția vieții private și a datelor personale reprezintă obligația lor prioritară. Controlorul declară că gestionează datele personale numai în conformitate cu legislația în vigoare.
Aceste principii prezintă un document general aplicabil la care Controlorul se angajează să adere în ceea ce privește protejarea și prelucrarea datelor cu caracter personal ale persoanelor fizice, cum ar fi persoana vizată, obținută de către Controlor în legătură cu negocierea unui contract, eventuala încheiere a unui contract sau în legătură cu orice consimțământ liber al datelor care fac obiectul prelucrării datelor lor personale.
Conform articolului 5 din GDPR, controlorul este responsabil de menținerea următoarelor principii atunci când prelucrează date cu caracter personal:
Subiectul datelor este îndreptățit în orice moment să contacteze Controlorul pentru a primi informații privind starea de procesare a datelor sale personale.
Subiectul de date are dreptul în orice moment să contacteze Controlorul pentru a-și exercita următoarele drepturi:
La cererea depusă în conformitate cu articolele 15 – 22 din GDPR, controlorul va furniza persoanei vizate informații privind măsurile luate, în orice caz în termen de o lună de la primirea solicitării. Această perioadă poate fi prelungită cu încă două luni în ceea ce privește complexitatea și numărul de solicitări. Controlorul va informa Subiectul datelor cu privire la o astfel de prelungire în termen de o lună de la primirea cererii, împreună cu motivele prelungirii. În cazul în care persoana vizată transmite cererea într-un format electronic, informațiile vor fi de asemenea furnizate în format electronic, dacă este posibil, cu excepția cazului în care persoana vizată solicită altfel.
Controlorul declară că, atunci când prelucrează datele personale ale subiecților de date, aceștia procesează numai datele necesare pentru îndeplinirea scopului contractului, împreună cu protecția intereselor și revendicărilor legitime ale controlorului.
Controlorul subliniază că, în afară de prelucrarea datelor cu caracter personal în baza liberului consimțământ al subiectului datelor, controlorul este, de asemenea, îndreptățit să prelucreze datele cu caracter personal fără consimțământul persoanei vizate în cazurile prevăzute de lege (de exemplu, în scopul îndeplinirii obligațiilor ce decurg din contractele încheiate, să îndeplinească cerințele impuse de reglementările legale specifice, să asigure protecția drepturilor și intereselor protejate de lege, să îndeplinească o sarcină îndeplinită în interes public și într-o măsură necesară datorită intereselor legitime ale Controlorului pentru a preveni frauda sau pentru a preveni deteriorarea calculatoarelor și a sistemelor de comunicații electronice).
Controlorul colectează și procesează date pe baza consimțământului liber al persoanei vizate sau, într-o măsură cât mai mare, a datelor obținute de controlor în legătură cu negocierile contractuale și cu eventuala încheiere a unui contract sau pe baza altui titlu legal.
Controlorul procesează date cu caracter personal într-o măsură necesară pentru scopul unei relații contractuale date sau a altui titlu legal, precum și într-o măsură convenită cu persoana vizată, în special în scopul evaluării satisfacției clienților, îmbunătățirii serviciilor, trimiterii de oferte de produse și servicii, precum și trimiterea de anunțuri legate de afaceri și buletine de știri.
Datele personale sunt colectate, stocate și utilizate pentru o perioadă de timp necesară; cu toate acestea, pentru durata relației contractuale minime sau a altui titlu legal; pentru o perioadă în care se pot aplica creanțele care decurg dintr-un contract către organul administrației publice respective; pentru o perioadă necesară pentru drepturile de protecție și revendicările controlorului; sau pentru o perioadă stabilită de către Controlor prin reglementări legale; sau până la retragerea consimțământului, în cazul în care datele sunt furnizate pe baza consimțământului persoanei vizate și obligația de prelucrare a datelor cu caracter personal nu este stipulată controlorului printr-o reglementare juridică. Datele sunt procesate în special în ceea ce privește tranzacțiile comerciale și în scopul îngrijirii clienților, informații privind știrile, produsele și serviciile, trimiterea de anunțuri legate de afaceri și primirea de opinii de la subiecții de date; și toate acestea pentru a îmbunătăți grija clienților, precum și pentru a îndeplini obligațiile legale sau contractuale ale controlorului.
Controlorul nu împărtășește datele personale cu terțe părți cu excepțiile stabilite în cadrul acestor Principii. Controlorul are dreptul de a partaja datele personale ale subiecților de date cu terțe părți în scopul de a informa cu privire la produse și servicii numai după ce a primit consimțământul Subiectului de date sau ar trebui să fie solicitat sau permis de lege. Colectorul are dreptul de a partaja datele cu caracter personal ale persoanei vizate cu terțe părți în scopul prevenirii actelor criminale sau al reducerii posibilelor riscuri, în cazul în care acest lucru este cerut de lege sau în cazul în care controlorul consideră că este adecvat pentru protejarea intereselor sale legitime, a drepturilor sau a propriilor proprietăți sau a terților.
Controlorul colectează, stochează și procesează în siguranță datele cu caracter personal astfel încât să le păstreze confidențialitatea și să împiedice accesul părților neautorizate la date. Controlorul procesează și stochează datele cu caracter personal în formatul unui document într-o cameră blocată, accesată numai de angajații autorizați ai Controlorului care sunt obligați prin păstrarea confidențialității. Datele personale în format electronic sunt procesate, stocate și protejate prin parole și firewall-uri. În cazul în care prelucrarea datelor cu caracter personal se bazează pe consimțământul subiectului datelor sau pe interesele și scopurile legitime ale controlorului, datele personale pot fi comunicate colaboratorilor externi și furnizorilor, în special în cazul în care este o firmă de avocatură externă, o companie de contabilitate externă sau o entitate externă IT. Entitățile care colaborează cu controlorul sunt alese cu atenție pe baza garanțiilor care asigură protecția tehnică și organizațională a datelor cu caracter personal partajate.
Datele personale sunt arhivate în conformitate cu termenii de reglementare. Controlorul stabilește reguli interne stricte care verifică legalitatea păstrării datelor cu caracter personal, asigurându-se că datele cu caracter personal nu sunt deținute de controlor mai mult decât au dreptul. Controlorul este obligat să șteargă datele personale respective la expirarea unui motiv legal pentru menținerea acestora.
Aceste principii sunt valabile începând cu data de 25 mai 2018 și sunt emise pentru o perioadă nedeterminată.
Controlorul are dreptul să modifice aceste Principii în orice moment, fără consimțământul Subiectului de date. O versiune actuală a acestor Principii este întotdeauna disponibilă pentru vizualizare în timpul orelor de funcționare la sediul central al Controlorului.
Societatea comercială ASP GROUP EAST SRL cu sediul social în Splaiul Independenței 273, București, România, înregistrată la Oficiul Naţional al Registrului Comerţului, sub nr. J40/6079/2013, CUI RO 31629397, controlează datele cu caracter personal în sensul articolului 4 alineatul (7) din Regulamentul (UE) 2016/679, emis de Parlamentul European și Consiliul Uniunii Europene (denumit în continuare “GDPR”).
Controlorul de date cu caracter personal este obligat să protejeze și să respecte drepturile persoanelor care dețin date în privința confidențialității, deoarece controlorul consideră că protecția vieții private și a datelor personale reprezintă obligația lor prioritară. Controlorul declară că gestionează datele personale numai în conformitate cu legislația în vigoare.
Aceste principii prezintă un document general aplicabil la care Controlorul se angajează să adere în ceea ce privește protejarea și prelucrarea datelor cu caracter personal ale persoanelor fizice, cum ar fi persoana vizată, obținută de către Controlor în legătură cu negocierea unui contract, eventuala încheiere a unui contract sau în legătură cu orice consimțământ liber al datelor care fac obiectul prelucrării datelor lor personale.
Conform articolului 5 din GDPR, controlorul este responsabil de menținerea următoarelor principii atunci când prelucrează date cu caracter personal:
Subiectul datelor este îndreptățit în orice moment să contacteze Controlorul pentru a primi informații privind starea de procesare a datelor sale personale.
Subiectul de date are dreptul în orice moment să contacteze Controlorul pentru a-și exercita următoarele drepturi:
La cererea depusă în conformitate cu articolele 15 – 22 din GDPR, controlorul va furniza persoanei vizate informații privind măsurile luate, în orice caz în termen de o lună de la primirea solicitării. Această perioadă poate fi prelungită cu încă două luni în ceea ce privește complexitatea și numărul de solicitări. Controlorul va informa Subiectul datelor cu privire la o astfel de prelungire în termen de o lună de la primirea cererii, împreună cu motivele prelungirii. În cazul în care persoana vizată transmite cererea într-un format electronic, informațiile vor fi de asemenea furnizate în format electronic, dacă este posibil, cu excepția cazului în care persoana vizată solicită altfel.
Controlorul declară că, atunci când prelucrează datele personale ale subiecților de date, aceștia procesează numai datele necesare pentru îndeplinirea scopului contractului, împreună cu protecția intereselor și revendicărilor legitime ale controlorului.
Controlorul subliniază că, în afară de prelucrarea datelor cu caracter personal în baza liberului consimțământ al subiectului datelor, controlorul este, de asemenea, îndreptățit să prelucreze datele cu caracter personal fără consimțământul persoanei vizate în cazurile prevăzute de lege (de exemplu, în scopul îndeplinirii obligațiilor ce decurg din contractele încheiate, să îndeplinească cerințele impuse de reglementările legale specifice, să asigure protecția drepturilor și intereselor protejate de lege, să îndeplinească o sarcină îndeplinită în interes public și într-o măsură necesară datorită intereselor legitime ale Controlorului pentru a preveni frauda sau pentru a preveni deteriorarea calculatoarelor și a sistemelor de comunicații electronice).
Controlorul colectează și procesează date pe baza consimțământului liber al persoanei vizate sau, într-o măsură cât mai mare, a datelor obținute de controlor în legătură cu negocierile contractuale și cu eventuala încheiere a unui contract sau pe baza altui titlu legal.
Controlorul procesează date cu caracter personal într-o măsură necesară pentru scopul unei relații contractuale date sau a altui titlu legal, precum și într-o măsură convenită cu persoana vizată, în special în scopul evaluării satisfacției clienților, îmbunătățirii serviciilor, trimiterii de oferte de produse și servicii, precum și trimiterea de anunțuri legate de afaceri și buletine de știri.
Datele personale sunt colectate, stocate și utilizate pentru o perioadă de timp necesară; cu toate acestea, pentru durata relației contractuale minime sau a altui titlu legal; pentru o perioadă în care se pot aplica creanțele care decurg dintr-un contract către organul administrației publice respective; pentru o perioadă necesară pentru drepturile de protecție și revendicările controlorului; sau pentru o perioadă stabilită de către Controlor prin reglementări legale; sau până la retragerea consimțământului, în cazul în care datele sunt furnizate pe baza consimțământului persoanei vizate și obligația de prelucrare a datelor cu caracter personal nu este stipulată controlorului printr-o reglementare juridică. Datele sunt procesate în special în ceea ce privește tranzacțiile comerciale și în scopul îngrijirii clienților, informații privind știrile, produsele și serviciile, trimiterea de anunțuri legate de afaceri și primirea de opinii de la subiecții de date; și toate acestea pentru a îmbunătăți grija clienților, precum și pentru a îndeplini obligațiile legale sau contractuale ale controlorului.
Controlorul nu împărtășește datele personale cu terțe părți cu excepțiile stabilite în cadrul acestor Principii. Controlorul are dreptul de a partaja datele personale ale subiecților de date cu terțe părți în scopul de a informa cu privire la produse și servicii numai după ce a primit consimțământul Subiectului de date sau ar trebui să fie solicitat sau permis de lege. Colectorul are dreptul de a partaja datele cu caracter personal ale persoanei vizate cu terțe părți în scopul prevenirii actelor criminale sau al reducerii posibilelor riscuri, în cazul în care acest lucru este cerut de lege sau în cazul în care controlorul consideră că este adecvat pentru protejarea intereselor sale legitime, a drepturilor sau a propriilor proprietăți sau a terților.
Controlorul colectează, stochează și procesează în siguranță datele cu caracter personal astfel încât să le păstreze confidențialitatea și să împiedice accesul părților neautorizate la date. Controlorul procesează și stochează datele cu caracter personal în formatul unui document într-o cameră blocată, accesată numai de angajații autorizați ai Controlorului care sunt obligați prin păstrarea confidențialității. Datele personale în format electronic sunt procesate, stocate și protejate prin parole și firewall-uri. În cazul în care prelucrarea datelor cu caracter personal se bazează pe consimțământul subiectului datelor sau pe interesele și scopurile legitime ale controlorului, datele personale pot fi comunicate colaboratorilor externi și furnizorilor, în special în cazul în care este o firmă de avocatură externă, o companie de contabilitate externă sau o entitate externă IT. Entitățile care colaborează cu controlorul sunt alese cu atenție pe baza garanțiilor care asigură protecția tehnică și organizațională a datelor cu caracter personal partajate.
Datele personale sunt arhivate în conformitate cu termenii de reglementare. Controlorul stabilește reguli interne stricte care verifică legalitatea păstrării datelor cu caracter personal, asigurându-se că datele cu caracter personal nu sunt deținute de controlor mai mult decât au dreptul. Controlorul este obligat să șteargă datele personale respective la expirarea unui motiv legal pentru menținerea acestora.
Aceste principii sunt valabile începând cu data de 25 mai 2018 și sunt emise pentru o perioadă nedeterminată.
Controlorul are dreptul să modifice aceste Principii în orice moment, fără consimțământul Subiectului de date. O versiune actuală a acestor Principii este întotdeauna disponibilă pentru vizualizare în timpul orelor de funcționare la sediul central al Controlorului.