Politica de Confidențialitate a Datelor

Regulamentul General privind Protecția Datelor (GDPR) este un nou cadru juridic al legislației privind protectia datelor în UE și intra în vigoare la 25 mai 2018. Spre deosebire de Directiva CE 95/46, care guvernează această prelucrare înainte de acest punct, GDPR are un efect direct în cadrul Uniunii Europene și nu este necesar să fie transpus la nivel național. În acest fel, se va urmări armonizarea legilor care reglementează prelucrarea datelor cu caracter personal în Europa iar in anumite circumstanțe, domeniul de aplicare al său poate fi extins dincolo de frontierele Europei.

Dacă sunteți o organizație care prelucrează date cu caracter personal, este foarte probabil să fiti sub incidenta prevederilor GDPR. În acest sens, sunteți supus obligațiilor și trebuie să le respectați. Același lucru este valabil și pentru Beauty Shop SRL , care, având în vedere situația sa, este legat de obligații diferite, în calitatea sa de procesator și de operator de date.
Definitii

Înțelegerea aspectelor reale specifice ale reglementărilor europene nu este o sarcină ușoară, atunci când regulamentul GDRP conține 99 de articole și numeroase linii directoare cu privire la modul în care se va aplica. Înțelegerea acestor probleme este, totuși, esențială pentru a evita orice risc care ar putea apărea dintr-o interpretare imprecisă a obligațiilor de reglementare ale organizației dumneavoastră. Prin urmare, este esențială înțelegerea corectă a termenilor definiți mai jos:

Date personale: orice informație referitoare la o persoană reală identificată sau identificabilă. O persoană reală identificabilă este definită ca orice persoană reală care poate fi identificată direct sau indirect.

Prelucrare: orice operațiune sau set de operațiuni care se efectuează pe date cu caracter personal sau pe seturi de date cu caracter personal, prin mijloace automatizate sau nu, cum ar fi colectarea, înregistrarea, transmiterea, stocarea, conservarea, extragerea, consultarea, utilizarea sau alte operatiuni.

Operator: persoana fizică sau juridică, autoritatea publică sau alt organism, care singur sau împreună cu alții, determină scopurile și mijloacele de prelucrare a datelor cu caracter personal.

Procesor: persoana fizică sau juridică, autoritatea publică sau alt organism care prelucrează date cu caracter personal în numele operatorului.

Protecția datelor asigură faptul că datele persoanelor sunt păstrate în siguranță și utilizate în scopuri clare pe care individul le-a acceptat.

Confidențialitatea datelor se referă la securitatea informatică și la măsurile luate pentru a păstra datele în siguranță în timp ce se află într-o organizație sau în timp ce acestea sunt transferate către o terță parte.

În conformitate cu GDPR, sunteți obligat să vă asigurați că înregistrările sunt exacte și actualizate, iar informațiile sunt păstrate numai atâta timp cât organizația are nevoie de ele sau pastrate conform legislatiei.

O curățare a datelor pare cel mai sensibil prim pas, acest lucru ar trebui să stabilească cât timp ar trebui păstrate anumite tipuri de informații înainte ca acestea să fie eliminate în siguranță. O persoana desemnata in companie ar trebui numita ca responsabil, pentru a vă asigura că acest lucru este monitorizat în mod regulat; astfel încât organizația să respecte stergerea datelor de care nu mai are nevoie.

Dacă nu ați stabilit datele pe care doriți să le prelucrăm, timpul prelucrării ori scopul, vă rugăm să ne informați pentru a intra și dumneavoastră în conformitate cu Regulamentul. Beauty Shop SRL în calitate de procesator

Prelucrarea datelor personale numai în scopul efectuării corecte a serviciilor: Beauty Shop SRL nu va procesa niciodată informațiile dvs. în alte scopuri, decat cele pentru furnizarea serviciilor (marketing, etc.).

Aplicarea unor standarde stricte de securitate pe servere si infrastructura pentru a asigura un nivel ridicat de securitate pentru clienții noștri.

Raportarea oricăror încălcări a datelor fără “întârziere nejustificată”.

În calitate de persoană împuternicită, din perspectiva Regulamentului, procesăm doar datele cu caracter personal pe care dumneavoastră le-ați stabilit, pentru timpul indicat și în scopurile impuse de dumneavoastră ca operator. Vă asigurăm că datele dumneavoastră sunt în siguranță, rămân proprietatea dumneavoastră și sunt stocate doar pe servere din Romania.

Sistemul de back-up este foarte bine implementat și securizat, situat în spațiul European, iar nimeni în afara personalului nostru din departamentul tehnic nu are acces la aceste sisteme.
Beauty Shop SRL în calitate de operator

Datele dumneavoastră cu caracter personal pot fi prelucrate de alte entități desemnate de Beauty Shop SRL să prelucreze datele în numele și pe seama sa. Cu toate acestea, Beauty Shop SRL rămâne operatorul datelor dumneavoastră. Astfel, este posibil sa transmitem datele către autorități publice, consultanți externi, împuterniciți către care am externalizat furnizarea anumitor servicii din Romania sau din afara ei sau a Uniunii Europene/Spațiului Economic European, asigurându-ne însă întotdeauna că instituim garanții adecvate pentru protejarea datelor (spre exemplu, clauze contractuale de confidențialitate și de protecție a datelor).

Aveți dreptul de a cere operatorului accesul la datele dumneavoastră cu caracter personal, de a le rectifica, șterge sau limita prelucrarea, precum și dreptul ca acestea să nu fie prelucrate sau transferate. De asemenea, aveți dreptul la portabilitatea datelor, în anumite condiții.

Scopul prelucrării datelor cu caracter personal se rezumă la desfășurarea activității de furnizare a produselor comandate de clienți. Vom prelucra datele cu caracter personal într-o manieră conformă cu Regulamentul EU 2016/679; temeiul legal fiind încheierea și executarea contractului în cazul procesării comenzilor (conform Art. 6 alin. (1) lit. (b), din GDPR).

Datele cu caracter personal prelucrate includ numele, prenumele, adresa, numărul de telefon, adresa de e-mail, CNP, data nașterii clientului și detaliile privind comenzile transmise către subscrisa. Datele dumneavoastră cu caracter personal vor fi păstrate și prelucrate pentru o perioadă necesară pentru a atinge scopul prelucrării.

Începând cu data de 25 mai 2018, puteți contacta responsabilul cu protecția datelor cu caracter personal la următoarea adresă de e-mail: office@perucipremium.ro