1. Scopul Politicii de Confidentialitate
Compania tratează cu maximă importanță relația cu clienții, furnizorii, angajații, solicitanții de locuri de muncă precum și cu vizitatorii și alte părți interesate. Compania își propune să ofere un nivel adecvat de protecție a prelucrării datelor cu caracter personal pentru a-și menține și îmbunătăți relațiile de afaceri, încrederea și reputația.
Politica de confidențialitate respectă principiile Regulamentului General al Uniunii Europene privind protecția persoanelor vizate cu privire la prelucrarea datelor cu caracter personal și privind libera circulație a acestora 679/2016 (RGPD). Regulamentul își propune să protejeze drepturile și libertățile fundamentale ale persoanelor fizice din UE în contextul globalizării economiei și digitalizării comunicațiilor, în special dreptul acestora la protecția datelor cu caracter personal.
RGPD pune transparența și legalitatea prelucrărilor ca principii de referință pentru a oferi indivizilor informațiile și controlul de care au nevoie atunci când le sunt prelucrate datele cu caracter personal. Această politică urmărește să ofere un cadru aplicat la nivel internațional în cadrul companiei pentru a atinge un nivel adecvat de protecție a datelor cu caracter personal, în beneficiul tuturor părților implicate.
2. Domeniul de aplicare al acestei politici
Această politică se aplică prelucrării datelor cu caracter personal de către compania noastră. Datele personale reprezintă „orice informație referitoare la o persoană fizică identificată sau identificabilă" inclusiv informații biografice, date privind locul de muncă, identificatori online și elemente specifice ale identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.
Politica cuprinde principii general acceptate privind protecția datelor, fără a înlocui cadrul legal existent. Se aplică în acord cu dreptul European și dreptul intern privind prelucrarea datelor cu caracter personal tuturor prelucrărilor de date personale.
Compania se angajează să respecte pe deplin legile naționale și Europene aplicabile. Această politică nu se aplică datelor de identificare a persoanelor juridice (companii sau alte organizații) sau datelor anonime.
Politica poate fi modificată sub coordonarea echipei de protecție a datelor. Cea mai recentă versiune este disponibilă pe site.
3. Definiții
Operator - Persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal.
Date privind sănătatea - Datele personale referitoare la sănătatea fizică sau psihică a unei persoane fizice, inclusiv la furnizarea serviciilor de sănătate, care dezvăluie informații despre starea sa de sănătate.
Persoana vizată - O persoană fizică identificată sau identificabilă al cărei/cărei date cu caracter personal sunt procesate. O persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, prin referire la un element de identificare cum ar fi un nume, număr de identificare, date de localizare, identificator online sau alte elemente specifice ale identității sale.
Date cu caracter personal - Orice informații privind o persoană fizică identificată sau identificabilă.
Încălcarea securității datelor cu caracter personal - O încălcare a securității care duce la distrugerea, pierderea, modificarea, dezvăluirea neautorizată sau accesul neautorizat la datele cu caracter personal transmise, stocate sau prelucrate în alt mod.
Prelucrare - Orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date, cu sau fără utilizarea mijloacelor automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea, modificarea, recuperarea, consultarea, utilizarea, dezvăluirea, transmiterea, diseminarea, punerea la dispoziție, alinierea, combinarea, restricționarea, ștergerea sau distrugerea.
Persoana împuternicită de operator - Persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care prelucrează datele cu caracter personal în numele operatorului.
Pseudonimizare - Prelucrarea datelor cu caracter personal în așa fel încât datele să nu poată fi atribuite unei anumite persoane vizate fără utilizarea unor informații suplimentare, cu condiția ca aceste informații suplimentare să fie păstrate separat și să facă obiectul unor măsuri tehnice și organizatorice care să asigure neatribuirea respectivelor date unei persoane fizice identificate sau identificabile.
Destinatar - O persoană fizică sau juridică, o autoritate publică, o agenție sau un alt organism căruia i se dezvăluie datele cu caracter personal, indiferent dacă este sau nu un terț. Cu toate acestea, autoritățile publice cărora li se poate comunica date cu caracter personal în cadrul unei anchete anume, în conformitate cu dreptul Uniunii sau dreptul intern nu vor fi considerate destinatari.
Restricționarea procesării - Marcarea datelor cu caracter personal stocate în scopul limitării prelucrării în viitor.
4. Identificarea Operatorului
HVR 91 CONSULTING SRL
Sediul social: Aleea Floarea Soarelui, nr.7A, ap.2, 505400 Râșnov, RO
CUI: RO39341275
Tel: +40740848073
Email: pizzah.contact@gmail.com
5. Principii referitoare la prelucrarea datelor cu caracter personal
5.1 Legalitate și echitate
Datele cu caracter personal trebuie prelucrate în mod legal și echitabil în raport cu persoana vizată. Orice prelucrare a datelor cu caracter personal va fi legală numai în măsura în care prelucrarea se bazează pe un temei de prelucrare prevăzut de lege. Atunci când sunt procesate categorii speciale de date cu caracter personal, aceasta se va face numai atunci când se aplică una din condițiile de derogare specificate de lege.
5.2 Transparența
Operatorul ia măsuri adecvate pentru a furniza persoanei vizate orice informații referitoare la prelucrarea datelor cu caracter personal într-o formă „concisă, transparentă, inteligibilă și ușor accesibilă, utilizând un limbaj clar și simplu". Informațiile se furnizează în scris sau prin alte mijloace, inclusiv atunci când este oportun în format electronic.
5.3 Limitarea scopului
Scopurile pentru care sunt prelucrate datele cu caracter personal trebuie să fie explicite și legitime și să fie determinate în momentul colectării acestora. Datele cu caracter personal nu pot fi prelucrate într-o manieră incompatibilă cu aceste scopuri.
5.4 Minimizarea datelor
Datele personale trebuie să fie adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile pentru care sunt prelucrate.
5.5 Acuratețea datelor
Datele cu caracter personal trebuie să fie corecte și, dacă este necesar, să fie actualizate. Trebuie să se ia măsuri rezonabile pentru a se asigura că datele cu caracter personal care sunt inexacte, având în vedere scopurile pentru care sunt prelucrate, sunt șterse sau rectificate fără întârziere.
5.6 Limitarea stocării datelor
Datele cu caracter personal nu pot fi prelucrate o perioadă mai mare decât este strict necesar pentru prelucrarea respectivă. Din momentul în care datele personale nu mai sunt necesare pentru realizarea scopului prelucrării, acestea trebuie anonimizate sau șterse. Datele cu caracter personal pot fi stocate pe perioade mai lungi în măsura în care acestea vor fi prelucrate exclusiv în scopuri de arhivare în interes public, în scopuri de cercetare științifică sau istorică ori în scopuri statistice.
5.7 Integritatea și confidențialitatea datelor
Prelucrarea datelor personale trebuie să fie făcută într-un mod care asigură securitatea acestora inclusiv protecția împotriva prelucrării neautorizate sau ilegale, împotriva pierderii, a distrugerii sau a deteriorării accidentale. Sunt instituite angajamente de confidențialitate cu angajații, consultanții și alte părți care au acces la datele cu caracter personal. Un sistem de restricționare a accesului bazat pe parolă asigură că persoanele pot accesa numai la acele date cu caracter personal de care au nevoie pentru exercitarea atribuțiilor care le revin.
5.8 Responsabilitatea datelor
Compania trebuie să poată demonstra conformitatea cu principiile legalității, echității, transparenței, minimizării, limitării scopului, limitării stocării, integrității și confidențialității prelucrării datelor cu caracter personal. Politicile de protecție a datelor, elementele de control, procedurile, listele de verificare și alte măsuri care constituie cadrul de protecție a datelor sunt documentate sistematic.
5.9 Protecția datelor începând cu momentul conceperii și în mod implicit
Elementele de control și modul de respectare a principiilor legate de prelucrarea datelor cu caracter personal sunt dezvoltate în mod proactiv din faza de proiectare și elaborare a operațiunilor de procesare. Cele mai stricte setări de confidențialitate (în raport cu cantitatea de date colectate, amploarea procesării, perioada de stocare și accesibilitatea acesteia) trebuie aplicate în mod implicit la orice procesare. Respectarea acestui principiu este o cerință funcțională pe întreaga durată de viață a operațiunilor care implică prelucrarea datelor cu caracter personal.
6. Informarea Persoanelor Vizate cu privire la Prelucrarea Datelor cu Caracter Personal
Compania prelucrează date cu caracter personal în următoarele scopuri:
6.1 Managementul derulării contractelor cu clienții
- Scopul - Derularea contractelor cu clienții și pentru a trimite informații unor astfel de clienți despre produse și servicii similare.
- Legalitatea prelucrării - Executarea unui contract la care persoanele vizate sunt parte sau pentru a face demersuri la cererea acestora înainte de încheierea unui contract.
- Categoriile de date cu caracter personal - Nume, prenume, telefon, adresă de mail, adresă locație, date bancare (dacă e cazul), date privind alergiile alimentare (dacă e cazul).
- Perioada de stocare - Pe perioada relației contractuale și după încheierea relației contractuale pe o perioadă de 10 ani conform Anexei nr. 1 articolul (A) punctul 38 din Ordinul 2635/2015 privind documentele financiar-contabile.
6.2 Managementul activității de promovare a serviciilor - marketing
- Scopul - Promovare produse, promovare servicii și comunicare cu clienți.
- Legalitatea prelucrării - Obținerea consimțământului.
- Categoriile de date cu caracter personal - Nume, prenume, telefon, adresă de mail.
- Perioada de stocare - Până la retragerea consimțământului.
6.3 Managementul rezervărilor clienților
- Scopul - Furnizarea datelor cu caracter personal este necesară pentru a face o rezervare de masă. Prelucrarea acestora este necesară pentru executarea contractului [art. 6(1)(b) RGPD]. Dacă nu furnizați datele solicitate, nu veți putea utiliza funcția de rezervare a mesei.
6.5 În scopul creării de rețele sociale
- Scopul - Operatorul prelucrează datele cu caracter personal ale Clienților care vizitează profilurile Operatorului menținute pe social media (Facebook, YouTube, Instagram, LinkedIn, Twitter). Aceste date sunt prelucrate exclusiv în legătură cu funcționarea profilului, inclusiv în scopul informării Clienților cu privire la activitățile Operatorului și al promovării diferitelor evenimente, servicii și produse.
- Temeiul juridic - Interesul legitim al Operatorului [articolul 6 alineatul (1) litera (f) RGPD], constând în promovarea propriului brand și menținerea contactului cu clienții.
- Informații suplimentare - Adăugarea de postări și alte activități pe social media este voluntară, iar Operatorul nu este responsabil pentru postări. Datele cu caracter personal furnizate pe social media vor fi prelucrate până când postarea este ștearsă sau până când solicitați această ștergere.
7. Destinatari
- Autoritățile statului (ANAF etc.)
- Furnizori de servicii bancare (în cazul plăților electronice)
- Furnizori de servicii IT
- Furnizorii de servicii juridice (dacă e cazul)
8. Cookie-uri și tehnologii similare
În funcție de scopul utilizării cookie-urilor, operatorul de date este Entitatea parteneră. Printre destinatarii datelor se numără: entități care furnizează servicii TIC administratorului, de exemplu e-mail, găzduire etc.
Cookie-urile sunt „mici fișiere text instalate pe dispozitivul unui Client care navighează pe Serviciul IT". Cookie-urile colectează informații care facilitează utilizarea site-ului web, de exemplu, memorând vizitele Clientului pe Serviciul IT și acțiunile pe care le-a întreprins.
Administratorul informează că cookie-urile sunt inofensive pentru computerul sau alt dispozitiv al Clientului și pentru datele acestuia. Administratorul informează, de asemenea, că este posibil să se configureze browserul web sau aplicația mobilă în așa fel încât să nu permită salvarea cookie-urilor pe computerul sau alt dispozitiv al Clientului.
Cu toate acestea, înainte ca Clientul să decidă să modifice setările implicite ale browserului său, acesta trebuie să rețină că multe cookie-uri sporesc confortul utilizării Site-ului web. Dezactivarea cookie-urilor poate afecta aspectul și funcționarea Site-ului web.
Administratorul informează că este posibilă și ștergerea cookie-urilor după încheierea unei sesiuni date în timpul utilizării site-ului web. Informațiile conținute în jurnalele de sistem în legătură cu regulile generale de conectare la internet sunt utilizate de compania de găzduire care operează serviciul IT exclusiv în scopuri tehnice și statistice.
8.1. Cookie-uri „de serviciu" și tehnologii similare
Administratorul utilizează așa-numitele cookie-uri de serviciu și tehnologii similare (stocare locală) în principal pentru a furniza Clientului servicii electronice și pentru a îmbunătăți calitatea acestor servicii. Prin urmare, administratorul și alte entități care furnizează servicii analitice și statistice în numele său utilizează cookie-uri pentru a stoca informații sau pentru a accesa informații deja stocate pe echipamentul terminal de telecomunicații al clientului (computer, telefon, tabletă etc.).
Cookie-urile utilizate în acest scop includ:
- Cookie-uri cu date introduse de Client (ID sesiune) pe durata sesiunii (cookie-uri introduse de utilizator) - operatorul de date este Entitatea parteneră
- Cookie-uri de autentificare utilizate pentru servicii care necesită autentificare pe durata sesiunii (cookie-uri de autentificare) - operatorul de date este Entitatea parteneră
- Cookie-uri utilizate pentru asigurarea securității, de exemplu pentru detectarea abuzurilor de autentificare (cookie-uri de securitate centrate pe utilizator) - operatorul de date este Entitatea parteneră
- Cookie-uri de sesiune pentru playerul multimedia (de exemplu, cookie-uri pentru Flash Player) pe durata sesiunii - operatorul de date este Entitatea parteneră
- Cookie-uri persistente utilizate pentru personalizarea interfeței clientului, pe durata sesiunii sau puțin mai mult (cookie-uri de personalizare a interfeței utilizatorului) - operatorul de date este Entitatea parteneră
8.2. Local storage - salvarea datelor în browserul Clientului (cu consimțământul acestuia)
Administratorul poate utiliza, de asemenea, tehnologia de stocare locală (memoria browserului) pentru a îmbunătăți utilizarea Serviciului IT și pentru a accelera comenzile ulterioare pe același dispozitiv. Ca parte a acestei funcționalități, cu acordul clientului, în browser pot fi stocate următoarele: date de contact (de exemplu, număr de telefon, adresă de e-mail), detalii privind adresa, preferințe selectate privind metoda de îndeplinire a comenzii, precum și istoricul local al comenzilor (de exemplu, în scopul repetării unei comenzi) și informații despre timbre/bonusuri (dacă această funcționalitate este disponibilă).
Niciun detaliu al cardului de plată sau alte date utilizate pentru procesarea plății nu sunt stocate în memoria locală; pot fi stocate numai preferințele privind alegerea metodei de plată.
Datele stocate în memoria locală: a) nu sunt sincronizate între dispozitive; b) sunt disponibile numai în același browser pe același dispozitiv; c) pot fi pierdute dacă datele browserului sunt șterse sau se utilizează modul privat/incognito.
Administratorul nu recomandă utilizarea funcției de stocare a datelor în memoria locală pe dispozitive publice sau partajate.
Baza și metoda de obținere a consimțământului:
Salvarea datelor în memoria locală pentru a facilita comenzile ulterioare necesită „consimțământul prealabil al clientului, exprimat în cadrul serviciului IT (de exemplu, printr-un mesaj dedicat/fereastră de consimțământ)". Consimțământul este voluntar și poate fi retras în orice moment.
Retragerea consimțământului și ștergerea datelor:
Clientul poate șterge datele stocate și își poate retrage consimțământul în orice moment utilizând funcția „Ștergeți datele stocate din acest browser" disponibilă în Serviciul IT și/sau prin setările browserului.
Perioada de stocare:
Datele stocate în memoria locală sunt păstrate până când sunt șterse de client, consimțământul este retras sau datele browserului sunt șterse.
8.3. Cookie-uri analitice
Administratorul poate utiliza cookie-uri în scopuri analitice/statistice (monitorizarea traficului pe site-ul web, îmbunătățirea funcționalității și performanței). Utilizarea cookie-urilor analitice necesită consimțământul Clientului, care este exprimat prin intermediul bannerului cookie/panoului de setări cookie.
8.4. Cookie-uri de marketing
Furnizorii de servicii de marketing care acționează în numele Operatorului de date - Entitatea parteneră, utilizează, de asemenea, cookie-uri în scopuri de marketing, inclusiv în legătură cu direcționarea publicității comportamentale către Clienți.
8.5. Tehnologia push
Administratorul utilizează tehnologia Push, care permite trimiterea de notificări către Client, inclusiv în legătură cu publicitatea adresată Clientului. În acest scop, Administratorul stochează informații sau accesează informații deja stocate pe echipamentul terminal de telecomunicații al Clientului (computer, telefon, tabletă etc.).
Consimțământ și setări:
Utilizarea cookie-urilor pentru colectarea datelor, inclusiv accesul la datele stocate pe dispozitivul Clientului, necesită consimțământul Clientului. În cadrul Serviciului IT, acest consimțământ se obține prin intermediul unui banner de cookie-uri. Acest consimțământ poate fi retras în orice moment.
Acest consimțământ nu este necesar în cazul cookie-urilor esențiale, adică al celor a căror utilizare este necesară pentru furnizarea corespunzătoare a serviciilor de telecomunicații (inclusiv transmiterea de date în scopul afișării conținutului).
Pe lângă consimțământul pentru instalarea cookie-urilor prin intermediul bannerului cookie, Clientul trebuie să mențină setările corespunzătoare ale browserului care permit stocarea cookie-urilor de pe Site-ul web pe dispozitivul final al Clientului.
Modificarea preferințelor:
După afișarea bannerului, Clientul își poate retrage consimțământul făcând clic pe butonul „gestionează cookie-urile". Apoi, trebuie să deplaseze glisorul pentru categoria de cookie-uri selectată și să apese butonul „Salvează". Retragerea consimțământului pentru utilizarea cookie-urilor este posibilă și prin setările browserului.
9. Drepturile Persoanelor Vizate
Conform Regulamentului (UE) 679/2016, vă puteți exercita oricare dintre următoarele drepturi:
- Dreptul de acces - Dreptul de acces la datele cu caracter personal care vă privesc
- Dreptul la rectificare - Dreptul de a solicita rectificarea sau actualizarea datelor cu caracter personal atunci când acestea sunt inexacte sau incomplete
- Dreptul la ștergere - Dreptul de a solicita ștergerea datelor cu caracter personal dacă, de exemplu, datele nu mai sunt necesare pentru procesare, sau persoana vizată obiectează în ceea ce privește prelucrarea datelor sau prelucrarea datelor cu caracter personal a fost făcută în mod ilegal
- Dreptul la portabilitatea datelor - În sensul transferului datelor dumneavoastră personale către un alt operator de date personale într-un format structurat ce poate fi citit automat
- Dreptul la restricționarea prelucrării - Dreptul la restricționarea prelucrării datelor cu caracter personal în cazurile în care, de exemplu, legalitatea procesării sau exactitatea datelor este contestată. Odată restricționată, operatorul poate doar să stocheze datele personale, nu poate să le folosească mai departe și poate să ridice restricția numai după ce a informat persoana vizată despre această intenție. Fiecărui destinatar căruia i-au fost comunicate datele cu caracter personal trebuie să fie informat cu privire la orice rectificare, ștergere sau restricție care a fost efectuată pentru a se conforma cu această solicitare
- Dreptul de a vă opune - Dreptul de a vă opune prelucrării în cazul în care aceasta se efectuează în vederea protejării interesului nostru legitim dacă situația dumneavoastră particulară vă oferă motive întemeiate
- Dreptul de a nu face obiectul unei decizii automatizate - Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, inclusiv crearea de profiluri, care produce efecte juridice care vă privesc sau vă afectează într-o măsură semnificativă
- Dreptul de a depune o plângere - Dreptul de a depune o plângere la noi și/sau la autoritatea competentă privind protecția datelor
- Dreptul la retragerea consimțământului - Dreptul de a vă retrage consimțământul, în orice moment, pentru prelucrarea datelor personale, la care ați consimțit anterior
Exercitarea drepturilor:
Pentru exercitarea acestor drepturi, precum și pentru orice întrebări suplimentare cu privire la această notificare sau în legătură cu utilizarea de către compania noastră a datelor personale, vă rugăm să ne contactați alegând oricare din modalitățile de comunicare descrise mai jos, precizând, totodată, numele dumneavoastră, adresa poștală sau de email (în funcție de modalitatea prin care doriți să comunicam), numărul dumneavoastră de telefon precum și scopul cererii dumneavoastră.
10. Securitatea și confidențialitate
Compania și angajații acesteia au implementat „măsurile tehnice și organizatorice pentru a proteja datele cu caracter personal împotriva distrugerii accidentale sau neautorizate, a pierderii accidentale, a modificărilor sau accesului neautorizat". Aceste măsuri sunt dezvoltate ținând seama de rezultatele analizei de risc a prelucrărilor efectuate și sunt evaluate și testate la intervale regulate.
Securitatea și confidențialitatea necesită măsuri de sporire a gradului de conștientizare, instruire și comunicare a problemelor legate de protecția datelor cu caracter personal în cadrul organizației (training pentru toți angajații care au acces la date cu caracter personal, alocarea responsabilităților, etc.).
Trebuie luate în considerare tehnici cum ar fi: Minimizarea datelor; Limitarea perioadei de stocăre a informației; Pseudonimizarea; Criptarea; Contracte de confidențialitate; Integritate fizică a suporturilor de date; Logarea conform drepturilor de acces în funcție de rolul avut în prelucrarea datelor cu caracter personal.
11. Persoana împuternicită de operatori
Compania a impus persoanelor împuternicite de operator, adică orice subcontractant care prelucrează date cu caracter personal în numele nostru, să implementeze „măsuri de securitate tehnice și organizaționale adecvate". Atunci când se iau în considerare aceste măsuri, trebuie avute în vedere în mod corespunzător stadiul actual al sistemelor informatice, natura, obiectul, contextul și scopurile prelucrării precum și riscurile privind încălcarea drepturilor și libertăților persoanelor fizice.
Compania a încheiat un acord de prelucrare cu fiecare dintre persoanele împuternicite în conformitate cu cerințele RGPD.
12. Transferul datelor
Transferul datelor cu caracter personal este garantat din punct de vedere al securității în țările din Uniunea Europeană / Spațiul Economic European și din alte țări considerate de Comisia Europeană ca asigurând un nivel adecvat de protecție a acestora.
Atunci când datele cu caracter personal sunt exportate de compania noastră, care acționează ca operator în Uniunea Europeană către destinatari din țările care nu oferă un nivel adecvat de protecție, noi ne-am asigurat că sunt puse în aplicare măsuri de protecție adecvate, clauze contractuale standard privind protecția datelor cu caracter personal sau mecanisme de certificare aprobate.
În cazul în care au fost încălcate drepturile și libertățile persoanelor vizate de o companie care a importat datele, aflată într-o țară terță fără un nivel adecvat de protecție, compania noastră, care a exportat datele, se angajează să sprijine drepturile persoanei vizate, în conformitate cu această politică împotriva entității importatoare.
13. Persoana responsabilă de protecția datelor cu caracter personale
Compania se asigură că persoana responsabilă de protecția datelor primește „resursele adecvate, instruirea și garanțiile de independență necesare pentru a-și gestiona eficient sarcinile".
Sarcini ale Persoanei responsabile:
- Informarea și consilierea - Informarea și consilierea angajaților și persoanelor împuternicite de compania noastră care se ocupă de prelucrarea datelor cu caracter personal cu privire la obligațiile care le revin în temeiul regulamentului 679/2016 și altor dispoziții de drept al Uniunii Europene și al dreptului intern referitoare la protecția datelor
- Monitorizarea conformității - Monitorizarea respectării Regulamentului 679/2016, a altor dispoziții de drept al Uniunii Europene sau de drept intern referitoare la protecția datelor cu caracter personal și a politicii companiei noastre sau a persoanei împuternicite de compania noastră în ceea ce privește protecția datelor cu caracter personal inclusiv alocarea responsabilităților și acțiunile de sensibilizare și de instruire a personalului implicat în operațiunile de prelucrare și poate efectua verificări periodice, revizuiri și audituri ale documentelor, procedurilor și operațiunilor
- Consiliere privind DPIA - Furnizarea de consiliere la cerere în ceea ce privește evaluarea impactului asupra protecției datelor și monitorizarea funcționării acesteia în conformitate cu prevederile articolului 35 din regulamentul 679/2016
- Cooperare cu autoritatea de supraveghere - Cooperarea cu autoritatea de supraveghere (ANSPDCP)
- Rol de punct de contact - Asumarea rolului de punct de contact pentru ANSPDCP privind aspectele legate de prelucrare inclusiv consultarea prealabilă menționată la articolul 36 din RGPD precum și dacă este cazul consultarea cu privire la orice altă chestiune
- Coordonarea cererilor - Coordonează tratarea cererilor persoanelor vizate
Date de contact ale Persoanei responsabile de protecția datelor cu caracter personal:
HVR 91 CONSULTING SRL
Aleea Floarea Soarelui, nr.7A, ap.2, 505400 Râșnov, RO
CUI: RO39341275
Telefon: +40740848073
Email: pizzah.contact@gmail.com
Strada Vulcanului 34A, 507055, Cristian