Politica de confidențialitate și protecția datelor personale conform GDPR – Metarom
Ultima actualizare: [Data]
1. Introducere și scopul GDPR
GDPR (Regulamentul General privind Protecția Datelor – Regulamentul UE 2016/679) reprezintă standardul legal impus la nivelul Uniunii Europene pentru protecția datelor cu caracter personal. Acest regulament are ca scop principal:
- Protejarea drepturilor și libertăților fundamentale ale persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal.
- Stabilirea unui cadru unic de reglementare pentru toate statele membre ale Uniunii Europene.
- Creșterea transparenței și încrederii în utilizarea datelor personale de către organizații.
La Metarom, respectarea GDPR reprezintă o prioritate absolută. Această politică descrie metodele prin care colectăm, utilizăm, stocăm și protejăm datele personale ale utilizatorilor noștri.
2. Definiții cheie conform GDPR
Pentru a înțelege mai bine această politică, este important să cunoașteți următorii termeni:
- Date cu caracter personal: Orice informație referitoare la o persoană fizică identificată sau identificabilă, cum ar fi numele, adresa de e-mail, adresa IP, CNP, numărul de telefon.
- Prelucrare: Orice operațiune efectuată asupra datelor personale (colectare, stocare, modificare, utilizare, ștergere etc.).
- Operator de date: Entitatea care stabilește scopurile și mijloacele de prelucrare a datelor (în cazul nostru, Metarom).
- Persoană împuternicită: Entitatea care prelucrează datele în numele operatorului.
- Consimțământ: Acceptarea clară și explicită a unei persoane pentru prelucrarea datelor sale.
- Încălcarea securității datelor: Orice incident care compromite confidențialitatea, integritatea sau disponibilitatea datelor.
3. Ce date colectăm?
Metarom colectează și prelucrează următoarele tipuri de date personale:
Date de identificare
- Nume complet
- Adresă fizică și de e-mail
- Număr de telefon
Date financiare
- Informații de facturare (CUI, număr cont bancar)
Date tehnice
- Adresa IP
- Identificatori de cookie-uri
- Date de localizare
Alte date specifice
- Feedback, reclamații și solicitări trimise de utilizatori
- Informații colectate prin formulare online
4. Scopurile prelucrării datelor
Prelucrăm datele personale pentru următoarele scopuri:
- Prestarea serviciilor contractate: Asigurarea livrării produselor și serviciilor noastre către clienți.
- Comunicare: Transmiterea informațiilor importante prin e-mail, telefon sau SMS.
- Marketing și promovare: Personalizarea campaniilor publicitare și informarea utilizatorilor despre produsele și serviciile noastre.
- Conformitate legală: Respectarea obligațiilor impuse de legislația națională și europeană.
- Îmbunătățirea experienței utilizatorilor: Analizarea comportamentului pe site pentru optimizarea funcționalităților.
5. Legalitatea prelucrării datelor
Conform GDPR, orice prelucrare de date trebuie să fie justificată printr-un temei legal. La Metarom, temeiurile noastre includ:
Consimțământul utilizatorului
- Exemplu: Acceptul explicit pentru utilizarea cookie-urilor sau primirea e-mailurilor de marketing.
Executarea unui contract
- Exemplu: Prelucrarea datelor pentru livrarea produselor și serviciilor achiziționate.
Interese legitime
- Exemplu: Analizarea traficului pe site pentru îmbunătățirea experienței utilizatorilor.
Obligații legale
- Exemplu: Păstrarea înregistrărilor contabile pentru conformitate fiscală.
6. Drepturile utilizatorilor conform GDPR
Ca utilizator, aveți următoarele drepturi privind datele dumneavoastră personale:
Dreptul de acces
- Aveți dreptul să solicitați informații despre datele colectate și modul în care sunt utilizate.
Dreptul de rectificare
- Puteți cere corectarea datelor incorecte sau incomplete.
Dreptul de ștergere („dreptul de a fi uitat”)
- Aveți dreptul să solicitați ștergerea datelor personale în anumite condiții.
Dreptul la portabilitatea datelor
- Puteți cere transferul datelor personale către un alt operator.
Dreptul la restricționarea prelucrării
- Puteți solicita limitarea prelucrării datelor în anumite circumstanțe.
Dreptul de opoziție
- Aveți dreptul să vă opuneți prelucrării datelor pentru marketing direct.
Dreptul de a depune o plângere
- În cazul unei încălcări, vă puteți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
7. Transferul datelor către terți
Metarom poate transfera datele personale către:
- Parteneri și furnizori implicați în livrarea serviciilor.
- Autorități publice, în cazul în care suntem obligați prin lege.
- Platforme de publicitate (Google, Facebook) pentru campanii de marketing, cu consimțământul utilizatorului.
8. Securitatea datelor
Pentru protejarea datelor personale, utilizăm următoarele măsuri de securitate:
- Criptare avansată pentru transferul și stocarea datelor.
- Acces limitat la date pentru angajații autorizați.
- Monitorizarea continuă a sistemelor pentru prevenirea atacurilor cibernetice.
9. Perioada de stocare a datelor
Datele personale sunt păstrate:
- Pe durata necesară pentru îndeplinirea scopurilor specificate.
- În conformitate cu cerințele legale aplicabile.
10. Contact pentru întrebări și solicitări GDPR
Pentru orice întrebări legate de această politică sau pentru a vă exercita drepturile, ne puteți contacta:
- E-mail: gdpr@metarom.ro
- Telefon: [Număr telefon GDPR]
- Adresă: [Adresa completă a sediului]