POLITICA DE PRELUCRARE A DATELOR CU CARACTER PERSONAL
1. Termeni
Regulamentul General privind Protecția Datelor cu Caracter Personal (RGPD) – RGPD stabilește cerințeledetaliate pentru companii și organizații în ceea ce privește colectarea, stocarea și gestionarea datelor cu caracterpersonal. Se aplică atât în cazul organizațiilor europene care prelucrează datele cu caracter personal ale cetățenilor dinUE cât și în cazul organizațiilor din afara UE care vizează cetățeni din UE.
Date cu caracter personal (DCP) - Date cu caracter personal sunt orice informații care se referă la o persoană fizicăidentificată sau identificabilă. Informațiile diferite care, adunate, pot duce la identificarea unei anumite persoaneconstituie și ele date cu caracter personal.
Prelucrare - prelucrare” înseamnă orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personalsau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea,înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea,divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea,restricționarea, ștergerea sau distrugerea.
Restricționarea prelucrării – „restricționarea prelucrării” înseamnă marcarea datelor cu caracter personal stocate cuscopul de a limita prelucrarea viitoare a acestora.
Operator – „operator” înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singursau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal; atunci cândscopurile și mijloacele prelucrării sunt stabilite prin dreptul Uniunii sau dreptul intern, operatorul sau criteriile specificepentru desemnarea acestuia pot fi prevăzute în dreptul Uniunii sau în dreptul intern.
Autoritatea Națională de Supraveghere a Protecției Datelor cu Caracter Personal (ANSPDCP)
2. Introducere
M30 Software Solutions, în calitatea sa de operator, prelucrează datele cu caracter personal ale clienților, angajaților, partenerilor și altor persoane care interacționează cu compania și/sau sunt antrenate în relații contractuale.
Prezenta politică descrie modul în care DCP trebuie prelucrate, în conformitate cu RGPD, principiile de prelucrare a DCP, precum și drepturile și obligațiile angajaților implicați în procesul de prelucrare a DCP.
M30 Software Solutions nu operează transferuri de DCP către țări terțe sau organizații internaționale.
3. Obiective
- Conformitatea cu RGPD și bunele practici în materie de protecția DCP;
- Protecția drepturilor persoanelor vizate (clienților, angajaților, partenerilor etc);
- Transparența privind modul în care sunt protejate DCP;
- Protecția împotriva riscurilor de încălcare a securității DCP.
4. Aplicabilitate
Prezenta politică se aplică:
- Conducerii M30 Software Solutions;
- Tuturor angajaților M30 Software Solutions;
- Voluntarilor și persoanelor ce își desfășoară stagiul de practică în cadrul M30 Software Solutions;
- Tuturor persoanelor cu care M30 Software Solutions se află în relații contractuale.
5. Principii de prelucrare a datelor cu caracter personal
Datele cu caracter personal sunt:
- Prelucrate în mod legal, echitabil și transparent față de persoana vizată;
- Colectate în scopuri determinate, explicite și legitime și nu sunt prelucrate ulterior într-un mod incompatibil cu aceste scopuri;
- Adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile în care sunt prelucrate;
- Exacte și actualizate în termen;
- Păstrate într-o formă care permite identificarea persoanelor vizate pe o perioadă care nu depășește perioada necesară îndeplinirii scopurilor în care sunt prelucrate datele;
- Prelucrate într-un mod care asigură securitatea adecvată a datelor cu caracter personal, inclusiv protecția împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, a distrugerii sau a deteriorării accidentale, prin luarea de măsuri tehnice sau organizatorice corespunzătoare.
6. Tipuri de date cu caracter personal prelucrate
M30 Software Solutions prelucrează, în principal, dar fără a se limita la, următoarele tipuri de date:
- Nume
- Prenume
- Data și anul nașterii
- Adresă
- Număr de telefon
- CNP
- Serie și număr Buletin de identitate
7. Temeiul juridic al prelucrării
În principal, la nivelul M30 Software Solutions, se realizează operațiuni de prelucrare a datelor cu caracter personal a clienților și angajaților. Prelucrarea datelor cu caracter personal ale clienților are a baza executarea contractului de închiriere (autoturisme) încheiat cu persoane fizice și juridice. Aceasta impune, printre altele, primirea și transmiterea amenzilor primite în străinătate.
Prelucrarea datelor angajaților are loc în baza obligațiilor legale stabilite în legislația muncii. Astfel că, în vederea angajării și a desfășurării ulterioare a relațiilor de muncă se folosesc: CV, CIM, Fișa postului, Dosar angajare (cazier, permis de conducere, certificat de naștere, diplomă de BAC), Fluturași de salariu, Tichete de masă, foi de parcurs, Ordine de deplasare, platforma de recrutare OLX.
În scop de marketing, M30 Software Solutions prelucrează datele cu caracter personal prin intermediul site-ului m30.ro.
De asemenea, M30 Software Solutions are o pagină pe platforma LinkedIn.
8. Responsabilități
Fiecare angajat al M30 Software Solutions este responsabil, în conformitate cu atribuțiile sale, de protecția DCP. Mai mult decât atât, următoarele persoane comportă atribuții specifice:
Conducerea – este responsabilă pentru asigurarea faptului că M30 Software Solutions îndeplinește obligațiile în ceea ce privește protecția datelor cu caracter personal prevăzute de RGPD.
Persoana cu atribuții în domeniul protecției datelor are următoarele sarcini:
- Informarea și consilierea operatorului precum și a angajaților care se ocupă de prelucrare cu privire la obligațiile care le revin în temeiul RGPD
- Informarea în timp util a Conducerii privind toate aspectele ce țin de protecția datelor (de ex: riscuri);
- Actualizarea periodică a procedurilor și politicilor de protecție a DCP;
- Inițierea și monitorizarea instruirii angajaților în domeniul protecției DCP;
- Furnizarea de consiliere la cerere în ceea ce privește evaluarea impactului asupra protecției datelor și monitorizarea funcționării acesteia;
- Cooperarea cu ANSPDCP; punct de contact privind aspectele legate de prelucrare;
- Soluționarea cererilor persoanelor vizate, atunci când acestea se referă la exercitarea unui drept prevăzut de RGPD.
9. Drepturile persoanei vizate ȘI MODALITATEA DE EXERCITARE A ACESTOR DREPTURI
Orice persoană vizată își poate exercita următoarele drepturi, așa cum sunt prevăzute de către RGPD:
- Dreptul de acces
- Dreptul de rectificare
- Dreptul la ștergere
- Dreptul la restricționarea prelucrării
- Dreptul la portabilitate
- Dreptul la opoziție a prelucrării
- Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri
10. Transparența informațiilor
M30 Software Solutions urmărește scopul ca toate persoanele vizate să fie informate despre faptul că DCP ale acestora sunt prelucrate și că acestea sunt conștiente de:
- Modul și tipul de date prelucrate;
- Scopurile prelucrării:
- Modul de exercitare a drepturilor în legătură cu prelucrarea.
În acest sens, precum și în vederea respectării obligațiilor prevăzute de RGPD, M30 Software Solutions a desemnat o persoană cu atribuții în domeniul protecției datelor, care poate fi contactată la adresa de e-mail: m30dynamics@gmail.com