Notă de informare generală privind prelucrarea datelor cu caracter personal

1. CINE SUNTEM NOI?

THINK GDPR SRL (denumită în continuare „Societatea”), cu sediul social în București, Intrarea Difuzorului nr. 2, parter, cam. 7 Sector 1, CUI RO38654223, înregistrată la ORC sub nr. J40/83/2018 având datele de contact precizate mai jos, prelucrează date cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 (Regulamentul) și a celorlalte prevederi legale aplicabile în materia prelucrării datelor cu caracter personal.

Această notă de informare descrie de ce și cum prelucrăm datele cu caracter personal  și oferă informații privind drepturile dumneavoastră atunci când Societatea acționează ca Operator de date cu caracter personal.

2. CUM NE PUTEȚI CONTACTA?

Ne puteți contacta la:

Email: dataprotection@tgdpr.ro

Adresa: București, Intrarea Difuzorului nr. 2, parter, cam. 7, sector 1

3. DATE ORI CATEGORII DE DATE CU CARACTER PERSONAL PRELUCRATE DE SOCIETATE

Serviciile noastre se adresează în principal persoanelor juridice si altor entitati precum asociatii, persoane aflate in exercitiul unei profesii liberale, independente, alte persoane autorizate să desfăşoare activităţi economice sau profesionale, datele cu caracter personal fiind prelucrate de către noi doar în mod secundar, exclusiv în executarea contractelor încheiate de către Societate și a serviciilor oferite de aceasta prin intermediul platformei noastre de consultanță pe care o găsiți la adresa https://www.gdprhub.ro/ (denumită în continuare ”Platforma”).

Politica noastră este de a colecta datele personale necesare în scopurile determinate de activitățile Societății și solicităm clienților și partenerilor noștri să ne comunice acele date cu caracter personal necesare în aceste scopuri.

Principalele date / categorii de date prelucrate de Societate pot fi, după caz și în funcție de scopurile asociate prelucrării, date precum:

  1. Dacă sunteți reprezentantul unui client ori al unui potențial client al Societății noastre, respectiv încheiați ori doriți să încheiați un contract de consultanță:
  • nume, prenume
  • date de contact (adresă/e de email, numere de telefon, etc.)
  • funcția deținută de dumneavoastră în cadrul societății client
  1. Dacă ne contactati prin intermediul unuia dintre formularele de pe site-ul nostru:
  • nume, prenume
  • date de contact (adresă/e de email, numere de telefon, etc.)
  • eventual funcția deținută de dumneavoastră în cadrul societății client
  • alte date furnizate prin formularul in cauza (formular de contact / formular “Pune o întrebare”), după caz;
  1. Dacă sunteți vizitator al site-ului nostru:
  • date obținute în urma accesării Platformei online ale Societății (cum ar fi identificatorul online al persoanelor care accesează site-ul Societății), date prelucrate în scopurile amintite în Politica de cookies aferentă Site-ului),
  • potențiale date primite/colectate prin intermediul platformelor de rețele sociale, în limita setărilor efectuate de dumneavoastră la nivelul acelor platforme

 

4. SURSA DIN CARE PROVIN DATELE CU CARACTER PERSONAL ȘI, DACĂ ESTE CAZUL, DACĂ ACESTEA PROVIN DIN SURSE DISPONIBILE PUBLIC

În general, colectăm datele personale direct de la dumneavoastră. În mod excepțional datele ar putea să provină de la un terț, caz în care vă vom informa asupra unei asemenea prelucrări în termenul prevăzut de Regulament

5. CE TIPURI DE PRELUCRĂRI DE DATE EFECTUEAZĂ SOCIETATEA NOASTRĂ?

Societatea noastră prelucrează date cu caracter personal în scopurile enunțate în prezenta notă de informare, iar pentru fiecare scop pot fi utilizate una sau mai multe operațiuni de prelucrare a datelor cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere , diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea.

6. SCOPURILE ÎN CARE SUNT PRELUCRATE DATELE CU CARACTER PERSONAL

Putem folosi datele personale pentru unul sau mai multe dintre scopurile descrise în această notă de informare. În cazul în care Societatea va prelucra ulterior datele cu caracter personal într-un alt scop decât cele asupra cărora ați fost deja informat și care nu este compatibil cu scopurile pentru care datele au fost colectate inițial / care v-au fost aduse la cunoștință, Societatea va furniza informații privind scopul secundar respectiv și orice informații suplimentare relevante.

Utilizăm datele personale în principal în următoarele scopuri:

  • Desfășurarea obiectului de activitate al Societății, prestarea de servicii de consultanță în domeniul protecției datelor cu caracter personal, cât și alte activități conexe în scopul executării contractului încheiat.
  • Gestionarea relațiilor noastre cu clienții, furnizorii, profesioniștii din diverse domenii de activitate etc, îmbunătățirea activității și serviciilor Societății raportat la clienții și partenerii noștri, corespondență, gestionare contracte.
  • Prelucrăm datele cu caracter personal în scopul îndeplinirii obligațiilor contractuale și angajamentelor asumate față de dumneavoastră, gestionării solicitărilor precum și sesizărilor/reclamațiilor în legătură cu serviciile noastre, pentru a putea rezolva eventualele aspecte sesizate, respectiv a putea îmbunătăți serviciile noastre.
  • În vederea încheierii unui contract, în ceea ce privește prestarea serviciilor de consultanță;
  • Gestionarea riscurilor aflate în legătură cu activitatea noastră, sens în care luăm măsuri de securitate pentru a proteja datele personale, măsuri care implică detectarea, investigarea și soluționarea amenințărilor de securitate.
  • În cazul vizitării site-ului nostru sau paginilor noastre de pe rețele sociale, este posibil să prelucrăm unele informații despre identificatorul online al vizitatorului în scopurile amintite în Politica de cookies (pentru mai multe informații accesați Politica de cookies) sau alte date personale potențial primite/colectate prin intermediul acestor platforme și/sau provenite din rețele sociale sau alte surse publice digitale.
  • Respectarea unor cerințe legale și/sau de reglementare, cum ar fi cele de natură fiscală sau a celor solicitate prin acte normative speciale care reglementează obiectul nostru de activitate ori, după caz, de arhivare.
  • Gestiune economico-financiară-administrativă.
  • Constatarea, exercitarea sau apărarea unui drept în instanță.
  • Statistici interne

 

7. TEMEIURILE JURIDICE ȘI CONDIȚIILE DE LEGALITATE PE CARE SE BAZEAZĂ PRELUCRĂRILE DE DATE

Temeiurile juridice ale prelucrării au în vedere dispozițiile Regulamentului și actele normative privind prelucrarea datelor cu caracter personal adoptate la nivelul României, prevederile legislației aplicabile în domeniul de activitate al Societății, Codul civil, Codul Fiscal și legislația conexă din domeniul fiscal.

Prelucrarea se întemeiază pe cel puțin una dintre următoarele condiții de legalitate a prelucrării:

  • prelucrarea poate fi necesară în vederea încheierii unui raport juridic / contract și/sau pentru executarea acestuia;
  • prelucrarea poate fi necesară în vederea îndeplinirii unei obligații legale care îi revine Societății (de ex. cele referitoare la gestionarea documentelor justificative din punct de vedere fiscal ori a obligațiilor legale prevăzute în legislația privind prevenirea si combaterea spălării banilor si finanțării terorismului );
  • prelucrarea poate fi necesară pentru operațiunile de arhivare;
  • prelucrarea este necesară în scopul intereselor legitime urmărite de Societate sau de o parte terță, respectiv:

– pentru administrarea activității noastre, prestarea de servicii aflate în legătură în special cu activitatea principală a Societății, cât și raportat la alte activități conexe,

– pentru gestionarea relațiilor noastre cu potențialii clienți și clienții ori partenerii noștri;

– gestionarea sesizărilor/reclamațiilor în legătură cu serviciile noastre, pentru a putea rezolva eventualele aspecte sesizate, respectiv a putea îmbunătăți produsele și/sau serviciile noastre, constatarea, exercitarea sau apărarea unui drept în instanță

  • prelucrarea se poate baza pe consimțământul dumneavoastră, doar dacă ne aflăm în una dintre ipotezele expres prevăzute de Regulament în acest sens.

 

8. CÂT TIMP PĂSTRĂM DATELE CU CARACTER PERSONAL?

Păstrăm datele personale prelucrate de noi doar atât timp cât este necesar pentru scopul pentru care au fost colectate (inclusiv conform legii sau reglementărilor aplicabile), cum ar fi:

  • Pe durata derulării contractului / raportului juridic pentru datele cu caracter personal necesare în executarea acestuia, inclusiv date cu caracter personal cu care Societatea poate intra în contact în desfășurarea raportului juridic, precum și o perioadă de maxim 6 luni de zile de la încetarea raportului juridic pentru ipoteza reluării colaborării cu dumneavoastră;
  • Pe durata prevăzută de lege în situațiile în care există acte normative aplicabile în acest sens (de ex. în cazul registrelor de contabilitate obligatorii și a documentelor justificative care stau la baza înregistrărilor în contabilitatea financiară, cum ar fi facturile emise de către Societatea noastră)
  • Până la retragerea consimțământului pentru prelucrările de date personale întemeiate exclusiv pe consimțământ
  • Pe perioada de arhivare în interes public menționată de lege sau în politicile aplicabile ale Societății, după caz, pentru datele conținute în documentele pentru care legea sau Societatea au prevăzut arhivarea

În orice alte ipoteze ori în absența unor cerințe legale, reglementare sau contractuale specifice, perioada noastră de referință pentru păstrarea datelor personale este de minim 3 ani de la data încetării relațiilor / ultimul contact dintre Societate și persoana vizată.

Oricare date pot fi păstrate de Societate, prin excepție de la prevederile anterioare, dacă este cazul, până la expirarea termenului de prescripție, în ceea ce privește situațiile în care Societatea ar avea un interes legitim să păstreze anumite date cu caracter personal în legătură cu un potențial litigiu ce ar putea să apară între părți, de exemplu în contextul posibilei angajări a răspunderii juridice a Societății ori a persoanei vizate de prelucrare.

În orice situație, cu excepția situațiilor prevăzute de legislația aplicabilă, ștergem datele dumneavoastră la momentul la care ne solicitați acest lucru. Situațiile de excepție aplicabile vor fi comunicate solicitantului prin intermediul răspunsului înaintat acestuia de societatea noastră în legătură cu solicitarea de ștergere a datelor.

9. DREPTURILE DUMNEAVOASTRĂ ȘI MODUL DE EXERCITARE AL ACESTORA

Societatea noastră este responsabilă pentru facilitarea exercitării oricăruia dintre drepturile dumneavoastră menționate mai jos. Oricare dintre aceste drepturi poate fi exercitat prin trimiterea unui e-mail la adresa dataprotection@tgdpr.ro ori ne puteți transmite o cerere scrisă sau o puteți depune personal la sediul nostru din București, Intrarea Difuzorului nr. 2, parter, cam. 7, Sector 1.

Pentru protecția datelor dumneavoastră, pentru a preveni abuzul unor persoane rău-voitoare care ar urmări accesul la datele dumneavoastră, societatea noastră este posibil să vă solicite parcurgerea prealabilă a unor pași de identificare, pentru a ne asigura că dumneavoastră sunteți persoana care vă exercitați drepturile mai jos amintite prin intermediul unei solicitări. Dacă primim o solicitare din partea dvs. privind exercitarea oricăruia dintre drepturile de mai sus, vă putem cere informații suplimentare pentru a vă verifica identitatea înainte de a acționa în baza cererii formulate.

În cazul în care introduceți o cerere în format electronic pentru exercitare drepturilor dvs., informațiile vor fi furnizate de societatea noastră tot în format electronic acolo unde este posibil, cu excepția cazului în care solicitați un alt format.

Vom încerca să răspundem cu promptitudine la orice solicitare venită din partea dumneavoastră și, în orice caz, în limitele de timp menționate în mod expres de prevederile legale aplicabile (de regulă 30 de zile de la înregistrarea cererii). În anumite situații expres prevăzute de legislația aplicabilă, putem taxa o cerere de acces care va lua în calcul costurile administrative necesare pentru îndeplinirea cererii.

În ipoteza în care, ca urmare a aplicării unor dispoziții legale, societatea noastră nu poate da curs, în tot sau în parte, unei cereri primita din partea dumneavoastră în calitate de persoană vizată de prelucrare, atunci situațiile de excepție aplicabile vă vor fi comunicate prin intermediul răspunsului înaintat de societatea noastră în legătura cu cererea în cauză.

Dreptul de acces

Aveți dreptul de acces, conform articolului 15 din Regulament, respectiv de a obține din partea Societății o confirmare dacă acesta prelucrează sau nu date personale care vă privesc și, în caz afirmativ, următoarele informații: (a) scopurile prelucrării; (b) categoriile de date cu caracter personal vizate; (c) destinatarii sau categoriile de destinatari cărora datele cu caracter personal le-au fost sau urmează să le fie divulgate, în special destinatari din țări terțe sau organizații internaționale; (d) acolo unde este posibil, perioada pentru care se preconizează că vor fi stocate datele cu caracter personal sau, dacă acest lucru nu este posibil, criteriile utilizate pentru a stabili această perioadă; (e) existența dreptului de a solicita rectificarea sau ștergerea datelor cu caracter personal ori restricționarea prelucrării datelor cu caracter personal sau a dreptului de a se opune prelucrării; (f) dreptul de a depune o plângere în fața unei autorități de supraveghere; (g) în cazul în care datele cu caracter personal nu sunt colectate de la dvs., orice informații disponibile privind sursa acestora; (h) existența unui proces decizional automatizat incluzând crearea de profiluri, menționat la articolul 22 alineatele (1) și (4) din Regulament, precum și, cel puțin în cazurile respective, informații pertinente privind logica utilizată și privind importanța și consecințele preconizate ale unei astfel de prelucrări pentru persoana vizată.

În cazul în care datele cu caracter personal sunt transferate către o țară terță sau o organizație internațională, aveți dreptul să fiți informat cu privire la garanțiile adecvate în temeiul articolului 46 din Regulament referitoare la transfer.

La solicitarea dumneavoastră, Societatea furnizează o copie a datelor cu caracter personal care fac obiectul prelucrării.

Dreptul la rectificarea datelor

Aveți dreptul de a obține de la Societate, fără întârzieri nejustificate, rectificarea datelor cu caracter personal inexacte care vă privesc, conform articolului 16 din Regulament. Ținându-se seama de scopurile în care au fost prelucrate datele, aveți dreptul de a obține completarea datelor cu caracter personal care sunt incomplete, inclusiv prin furnizarea unei declarații suplimentare.

Atunci când este posibil sau necesar vom face corecții (după caz) pe baza informațiilor actualizate și vă vom informa cu privire la acest aspect, dacă este cazul.

Dreptul la ștergerea datelor

Aveți dreptul de a obține din partea Societății  ștergerea datelor cu caracter personal care vă privesc (conform articolului 17 din Regulament), fără întârzieri nejustificate, cu excepția anumitor ipoteze prevăzute de Regulament, dacă se aplică unul dintre următoarele motive:

a)          datele cu caracter personal nu mai sunt necesare pentru îndeplinirea scopurilor pentru care au fost colectate sau prelucrate;

b)         vă retrageți consimțământul în baza căruia are loc prelucrarea în măsura în care prelucrarea se bazează exclusiv pe consimțământ și nu există niciun alt temei juridic pentru prelucrare;

c)          vă opuneți prelucrării efectuată în scopul unui interes public ori în scopul intereselor legitime urmărite de Societate sau de o terță parte și nu există motive legitime care să prevaleze față de interesele/drepturile și libertățile dvs. fundamentale în ceea ce privește prelucrarea sau vă opuneți prelucrării în scopuri de direct marketing;

d)         datele cu caracter personal au fost prelucrate ilegal;

e)         datele cu caracter personal trebuie șterse pentru respectarea unei obligații legale care revine Societății  în temeiul dreptului Uniunii sau al dreptului intern sub incidența căruia se află acesta;

f)           alte situații prevăzute de Regulament în măsura în care sunt aplicabile;

 
 
 
 
 
Dreptul la restricționarea prelucrării

Aveți dreptul de a obține restricționarea prelucrării (conform articolului 18 din Regulament) în următoarele cazuri :

a)      Contestați exactitatea datelor, pentru o perioadă care îi permite Societății să verifice exactitatea datelor;

b)      Prelucrarea este ilegală, iar dvs. vă opuneți ștergerii datelor cu caracter personal, solicitând în schimb restricționarea utilizării lor;

c)       Societatea nu mai are nevoie de datele cu caracter personal în scopul prelucrării, dar dvs. le solicitați pentru constatarea, exercitarea sau apărarea unui drept în instanță; sau

d)      V-ați opus prelucrării în conformitate cu articolului 21 alineatul (1) din Regulament, pentru intervalul de timp în care se verifică dacă drepturile legitime ale operatorului prevalează asupra celor ale persoanei vizate.

 
 
 
 
Dreptul la portabilitatea datelor

Aveți dreptul de a primi datele dumneavoastră cu caracter personal  (conform articolului 20 din Regulament) pe care le-ați furnizat către Societate,  într-un format structurat, utilizat în mod curent și care poate fi citit automat, și la transmiterea acestora către alt operator, fără obstacole din partea Societății, în cazul în care:

(i)         prelucrarea se bazează pe consimțământ în temeiul articolului 6 alineatul (1) litera (a) sau al articolului 9 alineatul (2) litera (a) din Regulament sau pe un contract în temeiul articolului 6 alineatul (1) litera (b) din Regulament; și

(ii)       prelucrarea este efectuată prin mijloace automate.

  În cazul exercitării dreptului la portabilitatea datelor cu caracter personal, acestea pot fi transmise în mod direct de la Societate la un alt operator indicat de către dvs. în mod expres, acolo unde acest lucru este fezabil din punct de vedere tehnic.
Dreptul de opoziție la prelucrarea în scopul intereselor legitime urmărite de Societate sau de o parte terță În orice moment aveți dreptul de a vă opune, din motive legate de situația particulară în care vă aflați, prelucrării efectuată în scopul unui interes public ori în scopul intereselor legitime urmărite de Societate sau de o terță parte, inclusiv creării de profiluri. În acest caz, Societatea nu va mai prelucra datele dvs. cu caracter personal, cu excepția cazului în care demonstrează că are motive legitime și imperioase care justifică prelucrarea și care prevalează asupra intereselor, drepturilor și libertăților dvs. sau că scopul este constatarea, exercitarea sau apărarea unui drept în instanță.
Dreptul de opoziție la prelucrarea în scop de marketing direct Atunci când prelucrarea are drept scop marketingul direct, aveți dreptul de a vă opune în orice moment prelucrării în acest scop a datelor cu caracter personal care vă privesc, inclusiv creării de profiluri, în măsura în care este legată de marketingul direct respectiv.
Dreptul de retragere a consimțământului În cazul în care prelucrarea se bazează pe consimțământul dvs., aveți dreptul de a vă retrage în orice moment consimțământul. Retragerea consimțământului nu afectează legalitatea prelucrării efectuate pe baza consimțământului înainte de retragerea acestuia. Ipoteza retragerii consimțământului nu este aplicabilă în cazurile în care temeiul prelucrării nu este consimțământul.

 

10. DREPTUL DE A DEPUNE O PLÂNGERE SAU O RECLAMAȚIE

Dacă doriți să reclamați aspecte care privesc utilizarea datelor dumneavoastră personale, vă rugăm să trimiteți un e-mail cu detaliile reclamației dvs. la  dataprotection@tgdpr.ro

De asemenea puteți transmite / depune solicitarea dumneavoastră utilizând adresa poștală – Intrarea Difuzorului nr. 2, parter, cam. 7, Sector 1, București

Vom analiza și vom răspunde oricărei plângeri pe care le primim în termenele legale.

De asemenea, aveți dreptul să depuneți o plângere la Autoritatea Națională pentru Supravegherea Prelucrării Datelor cu Caracter Personal (“ANSPDCP”).

11. DESTINATARII SAU CATEGORIILE DE DESTINATARI AI DATELOR CU CARACTER PERSONAL:

Societatea poate transmite / acorda acces / divulga datele personale în principal către următoarele categorii de persoane / entități:

  • Prestatori de servicii și/sau persoane împuternicite care prelucrează datele personale în numele Societății, în conformitate cu instrucțiunile primite de la noi și respectă această nota de informare, legile privind protecția datelor și orice alte măsuri adecvate de confidențialitate și de securitate (precum prestatori de servicii în domeniul IT care pot avea acces la date personale, etc) ori furnizori de servicii (cum ar fi, de exemplu, procesatorul de plați online).
  • Parteneri comerciali și colaboratori ai Societății care au legătură cu serviciile prestate de către Societate.

Transferurile și divulgarea nu se fac către entități din afara Uniunii Europene.

12. CONSECINȚELE REFUZULUI FURNIZĂRII DATELOR PERSONALE

În cazul în care datele cu caracter personal sunt colectate direct de la dumneavoastră, vă aducem la cunoștință că, de regulă, nu sunteți obligat să vă furnizați informațiile personale către Societate, cu excepția cazurilor în care furnizarea lor constituie o obligație legală sau contractuală ori o obligație necesară pentru încheierea unei relații juridice/contract. Astfel, în măsura în care optați pentru unul sau mai multe dintre serviciile Societății, intrați într-o relație juridică cu Societatea sau beneficiați în alt context de serviciile/produsele noastre, furnizarea datelor cu caracter personal constituie o necesitate din perspectiva cerințelor legale și/sau a relației juridice cu noi, deoarece aceste informații sunt necesare pentru onorarea obligațiilor asumate de Societate în raport cu dvs. ori pentru furnizarea serviciilor și/sau produselor către dumneavoastră. Datele fără de care nu se poate crea un cont în Platformă sau cele necesare achiziționării unor servicii (cum ar fi cele necesare participării la unele webinarii organizate de Societate) sunt marcate pe formularele site-ului cu o steluță roșie.

Astfel că, în anumite situații, în funcție de datele pe care refuzați să le furnizați, este posibil ca:

  • societatea noastră să fie în imposibilitatea de a încheia contractul ori de a continua relația contractuală cu dumneavoastră
  • societatea noastră să fie pusă în imposibilitatea de a-și onora parțial / integral obligațiile asumate față de dvs.

Dacă apreciați că informațiile conținute în prezenta notă de informare sunt ambigue ori conțin neclarități, puteți solicita în orice moment lămuriri în acest sens din partea noastră la adresa de email  dataprotection@tgdpr.ro