Politica de confidențialitate și protecția datelor personale conform GDPR – Metarom

Ultima actualizare: [Data]


1. Introducere și scopul GDPR

GDPR (Regulamentul General privind Protecția Datelor – Regulamentul UE 2016/679) reprezintă standardul legal impus la nivelul Uniunii Europene pentru protecția datelor cu caracter personal. Acest regulament are ca scop principal:

  • Protejarea drepturilor și libertăților fundamentale ale persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal.
  • Stabilirea unui cadru unic de reglementare pentru toate statele membre ale Uniunii Europene.
  • Creșterea transparenței și încrederii în utilizarea datelor personale de către organizații.

La Metarom, respectarea GDPR reprezintă o prioritate absolută. Această politică descrie metodele prin care colectăm, utilizăm, stocăm și protejăm datele personale ale utilizatorilor noștri.


2. Definiții cheie conform GDPR

Pentru a înțelege mai bine această politică, este important să cunoașteți următorii termeni:

  • Date cu caracter personal: Orice informație referitoare la o persoană fizică identificată sau identificabilă, cum ar fi numele, adresa de e-mail, adresa IP, CNP, numărul de telefon.
  • Prelucrare: Orice operațiune efectuată asupra datelor personale (colectare, stocare, modificare, utilizare, ștergere etc.).
  • Operator de date: Entitatea care stabilește scopurile și mijloacele de prelucrare a datelor (în cazul nostru, Metarom).
  • Persoană împuternicită: Entitatea care prelucrează datele în numele operatorului.
  • Consimțământ: Acceptarea clară și explicită a unei persoane pentru prelucrarea datelor sale.
  • Încălcarea securității datelor: Orice incident care compromite confidențialitatea, integritatea sau disponibilitatea datelor.

3. Ce date colectăm?

Metarom colectează și prelucrează următoarele tipuri de date personale:

  1. Date de identificare

    • Nume complet
    • Adresă fizică și de e-mail
    • Număr de telefon
  2. Date financiare

    • Informații de facturare (CUI, număr cont bancar)
  3. Date tehnice

    • Adresa IP
    • Identificatori de cookie-uri
    • Date de localizare
  4. Alte date specifice

    • Feedback, reclamații și solicitări trimise de utilizatori
    • Informații colectate prin formulare online

4. Scopurile prelucrării datelor

Prelucrăm datele personale pentru următoarele scopuri:

  • Prestarea serviciilor contractate: Asigurarea livrării produselor și serviciilor noastre către clienți.
  • Comunicare: Transmiterea informațiilor importante prin e-mail, telefon sau SMS.
  • Marketing și promovare: Personalizarea campaniilor publicitare și informarea utilizatorilor despre produsele și serviciile noastre.
  • Conformitate legală: Respectarea obligațiilor impuse de legislația națională și europeană.
  • Îmbunătățirea experienței utilizatorilor: Analizarea comportamentului pe site pentru optimizarea funcționalităților.

5. Legalitatea prelucrării datelor

Conform GDPR, orice prelucrare de date trebuie să fie justificată printr-un temei legal. La Metarom, temeiurile noastre includ:

  1. Consimțământul utilizatorului

    • Exemplu: Acceptul explicit pentru utilizarea cookie-urilor sau primirea e-mailurilor de marketing.
  2. Executarea unui contract

    • Exemplu: Prelucrarea datelor pentru livrarea produselor și serviciilor achiziționate.
  3. Interese legitime

    • Exemplu: Analizarea traficului pe site pentru îmbunătățirea experienței utilizatorilor.
  4. Obligații legale

    • Exemplu: Păstrarea înregistrărilor contabile pentru conformitate fiscală.

6. Drepturile utilizatorilor conform GDPR

Ca utilizator, aveți următoarele drepturi privind datele dumneavoastră personale:

  1. Dreptul de acces

    • Aveți dreptul să solicitați informații despre datele colectate și modul în care sunt utilizate.
  2. Dreptul de rectificare

    • Puteți cere corectarea datelor incorecte sau incomplete.
  3. Dreptul de ștergere („dreptul de a fi uitat”)

    • Aveți dreptul să solicitați ștergerea datelor personale în anumite condiții.
  4. Dreptul la portabilitatea datelor

    • Puteți cere transferul datelor personale către un alt operator.
  5. Dreptul la restricționarea prelucrării

    • Puteți solicita limitarea prelucrării datelor în anumite circumstanțe.
  6. Dreptul de opoziție

    • Aveți dreptul să vă opuneți prelucrării datelor pentru marketing direct.
  7. Dreptul de a depune o plângere

    • În cazul unei încălcări, vă puteți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).

7. Transferul datelor către terți

Metarom poate transfera datele personale către:

  • Parteneri și furnizori implicați în livrarea serviciilor.
  • Autorități publice, în cazul în care suntem obligați prin lege.
  • Platforme de publicitate (Google, Facebook) pentru campanii de marketing, cu consimțământul utilizatorului.

8. Securitatea datelor

Pentru protejarea datelor personale, utilizăm următoarele măsuri de securitate:

  • Criptare avansată pentru transferul și stocarea datelor.
  • Acces limitat la date pentru angajații autorizați.
  • Monitorizarea continuă a sistemelor pentru prevenirea atacurilor cibernetice.

9. Perioada de stocare a datelor

Datele personale sunt păstrate:

  • Pe durata necesară pentru îndeplinirea scopurilor specificate.
  • În conformitate cu cerințele legale aplicabile.

10. Contact pentru întrebări și solicitări GDPR

Pentru orice întrebări legate de această politică sau pentru a vă exercita drepturile, ne puteți contacta:

  • E-mail: gdpr@metarom.ro
  • Telefon: [Număr telefon GDPR]
  • Adresă: [Adresa completă a sediului]