01 Ce este GDPR
GDPR este Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal — cadrul european care stabilește reguli clare pentru modul în care datele personale pot fi colectate, folosite și protejate.
Regulamentul se aplică organizațiilor care prelucrează date personale în condițiile prevăzute de acesta și oferă persoanelor fizice mai mult control asupra propriilor date: dreptul de a ști ce date sunt prelucrate, de ce, pentru cât timp și ce opțiuni au în legătură cu ele.
02 Cum abordăm protecția datelor
Pentru Share360, protecția datelor nu este un pas final de verificare, ci un criteriu de proiectare. La nivel de principiu, abordarea noastră înseamnă:
- protecția datelor este luată în calcul încă din faza de proiectare a produselor și a proceselor;
- accesul la informație trebuie controlat — pe bază de roluri și de necesitate reală;
- colectarea datelor este limitată la ceea ce este necesar scopului urmărit;
- procesele trebuie să fie trasabile, astfel încât deciziile să poată fi explicate;
- utilizatorii trebuie informați clar, într-un limbaj accesibil;
- datele trebuie protejate prin măsuri tehnice și organizatorice adecvate riscurilor.
Urmărim aceste principii în mod continuu și ne adaptăm măsurile pe măsură ce produsele, procesele și riscurile relevante evoluează.
03 Principiile pe care le urmăm
GDPR se sprijină pe un set de principii fundamentale. Ele ghidează modul în care privim orice prelucrare de date:
Legalitate, echitate și transparență
Datele sunt prelucrate pe un temei legal, în mod corect și explicat clar persoanelor vizate.
Limitarea scopului
Datele sunt colectate pentru scopuri determinate și legitime, nu reutilizate în moduri incompatibile cu acestea.
Minimizarea datelor
Se prelucrează doar datele adecvate, relevante și limitate la ceea ce este necesar.
Exactitatea datelor
Datele trebuie să fie corecte și actualizate, iar cele inexacte — rectificate sau șterse.
Limitarea stocării
Datele sunt păstrate doar atât timp cât este necesar scopurilor pentru care au fost colectate.
Integritate și confidențialitate
Datele sunt protejate prin măsuri de securitate adecvate împotriva accesului neautorizat sau pierderii.
Responsabilitate
Operatorul trebuie să poată demonstra modul în care respectă aceste principii.
04 Drepturile tale conform GDPR
În calitate de persoană vizată, GDPR îți oferă un set de drepturi pe care le poți exercita în legătură cu datele tale personale:
- Dreptul de acces — poți afla dacă și ce date personale prelucrăm despre tine.
- Dreptul la rectificare — poți cere corectarea datelor inexacte sau completarea celor incomplete.
- Dreptul la ștergere — poți cere ștergerea datelor, în condițiile prevăzute de lege.
- Dreptul la restricționarea prelucrării — poți cere limitarea modului în care datele tale sunt folosite.
- Dreptul la portabilitate — unde este aplicabil, poți primi datele într-un format structurat, utilizabil.
- Dreptul la opoziție — te poți opune anumitor prelucrări, inclusiv celor în scop de marketing direct.
- Dreptul de a retrage consimțământul — oricând, atunci când prelucrarea se bazează pe consimțământ.
- Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată — în condițiile legii.
- Dreptul de a depune plângere — la autoritatea de supraveghere competentă.
În România, autoritatea competentă este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — https://www.dataprotection.ro/.
05 Cum îți poți exercita drepturile
Procesul este simplu și direct:
- Transmiți solicitarea la contact@share360.ro, menționând dreptul pe care dorești să îl exerciți.
- Atunci când este necesar, îți putem solicita informații suplimentare pentru verificarea identității.
- Solicitarea este analizată conform cerințelor legale aplicabile.
- Primești răspuns în termenul prevăzut de legislație.
06 Securitatea datelor și controlul accesului
Protejarea datelor înseamnă, în primul rând, controlul asupra cine are acces la ele și în ce condiții. Principiile pe care le urmăm includ:
- acces bazat pe roluri și pe necesitatea reală de a cunoaște informația;
- măsuri tehnice și organizatorice rezonabile, adaptate riscurilor relevante;
- controlul și limitarea accesului la datele personale;
- protecția infrastructurii pe care rulează produsele și serviciile;
- monitorizarea și evaluarea incidentelor de securitate;
- actualizarea măsurilor de protecție în funcție de evoluția riscurilor;
- minimizarea expunerii datelor în toate fluxurile de lucru.
07 Privacy by design
Cel mai eficient mod de a proteja datele este să nu lași protecția pe finalul procesului. Privacy by design înseamnă că protecția datelor este integrată în proiectare, nu adăugată ulterior:
- setările și fluxurile sunt gândite astfel încât să limiteze accesul inutil la date;
- colectarea datelor este redusă la strictul necesar încă din faza de design;
- transparența face parte din experiența utilizatorului, nu doar din documentele legale;
- fiecare decizie de produs ia în calcul impactul asupra datelor personale.
08 Minimizarea și păstrarea datelor
Colectăm doar datele necesare pentru scopurile definite, iar datele nu trebuie păstrate mai mult decât este necesar acestor scopuri.
Perioadele concrete de retenție depind de scopul prelucrării și de obligațiile legale aplicabile. Atunci când datele nu mai sunt necesare, acestea trebuie șterse sau anonimizate.
Perioade specifice de retenție, dacă sunt stabilite intern: pe perioada derularii contractului.
Detaliile despre scopuri și temeiuri se regăsesc în Politica de Confidențialitate.
09 Furnizori și persoane împuternicite
Anumite servicii pot fi furnizate cu ajutorul unor terți — de exemplu hosting, infrastructură, servicii de email, servicii tehnice, suport sau alte servicii necesare funcționării.
În măsura în care astfel de furnizori prelucrează date personale în numele operatorului, aceștia trebuie gestionați conform cerințelor legale aplicabile, iar prelucrarea trebuie să rămână limitată la instrucțiunile primite și la scopurile definite.
10 Incidente și responsabilitate
Responsabilitatea în sensul GDPR înseamnă capacitatea de a demonstra măsurile și deciziile luate în legătură cu datele personale.
- incidentele de securitate trebuie evaluate din perspectiva impactului asupra persoanelor vizate;
- atunci când este necesar, trebuie urmate obligațiile legale de notificare;
- procesele relevante trebuie documentate, astfel încât deciziile să poată fi explicate.
11 Politica de Confidențialitate
Pentru informații detaliate despre ce date putem colecta, în ce scop le folosim, temeiurile juridice și drepturile persoanelor vizate, consultă Politica de Confidențialitate.
LegalVezi Politica de Confidențialitate12 Politica de Cookies
Pentru informații despre cookie-uri și tehnologii similare utilizate pe website-ul Share360, consultă Politica de Cookies.
LegalVezi Politica de Cookies13 Contact privind protecția datelor
Pentru întrebări privind protecția datelor sau pentru exercitarea drepturilor tale, ne poți contacta la:
- contact@share360.ro
- Share360 SRL
- Str. Libertatii 69, Glina, Ilfov
- contact@share360.ro
Operatorul datelor
- Denumire legală
- Share360 SRL
- CUI
- RO54980914
- Nr. Reg. Com.
- J2026040616001
- Sediu
- Str. Libertatii 69, Glina, Ilfov
- contact@share360.ro
- Telefon
- 0730.714.227
- DPO
- contact@share360.ro