HÚSVÉT10
Zilahi Dániel e.v.
Informații privind prelucrarea datelor
Zilahi Dániel e.v. (2314 Halásztelek, Sándor Pál utca 16., cod fiscal: 58331273-1-33, număr de înregistrare în registrul comerțului/număr de înregistrare: 56846207) (denumit în continuare: Furnizor, Operator de date) va prelucra datele cu caracter personal conform celor prezentate în prezentul ghid.
În conformitate cu REGULAMENTUL (UE) 2016/679 AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor), oferim următoarele informații.
Prezentul ghid privind protecția datelor reglementează prelucrarea datelor cu caracter personal pe următoarele pagini/aplicații mobile: https://insulapuzzle.ro
Ghidul privind protecția datelor este disponibil la următoarea adresă: https://insulapuzzle.ro/declaratie-de-confidentialitate/
Modificările ghidului intră în vigoare odată cu publicarea acestora la adresa menționată mai sus.
Nume: Zilahi Dániel e.v.
Sediu: 2314 Halásztelek, Sándor Pál utca 16.
E-mail: info@insulapuzzle.ro
Telefon: +36305998232
Datele cu caracter personal:
Operatorul este responsabil pentru respectarea celor de mai sus și trebuie să fie în măsură să demonstreze această conformitate („responsabilitate”).
Operatorul declară că prelucrarea datelor se efectuează în conformitate cu principiile fundamentale prezentate în prezentul capitol.
1. Faptul colectării datelor, sfera datelor prelucrate și scopul prelucrării datelor:
| Date cu caracter personal | Scopul prelucrării datelor | Temei legal |
| Nume de utilizator | Identificare, permiterea înregistrării. | Consimțământul persoanei vizate, articolul 6 alineatul (1) litera a) din GDPR. |
| Parolă | Asigură autentificarea sigură în contul de utilizator. | |
| Nume și prenume | Necesare pentru contact, achiziție, emiterea corectă a facturii, exercitarea dreptului de retragere. | Executarea contractului, articolul 6 alineatul (1) litera b) din GDPR. |
| Adresă de e-mail | Contact. | |
| Număr de telefon | Contact, pentru o mai eficientă coordonare a problemelor legate de facturare sau livrare. | |
| Nume și adresă de facturare | Emiterea corectă a facturii, precum și crearea, conținutul, modificarea, monitorizarea executării contractului, facturarea taxelor aferente și urmărirea creanțelor aferente acestuia. |
Îndeplinirea unei obligații legale, articolul 6 alineatul (1) litera c) din GDPR. (Obligația legală este prevăzută la articolul 169 alineatul (2) din Legea nr. 2000. C. privind contabilitatea) |
| Nume și adresă de livrare | Permiterea livrării la domiciliu. | Executarea contractului, articolul 6 alineatul (1) litera b) din GDPR. |
| Data achiziției/înregistrării | Executarea unei operațiuni tehnice. | Executarea contractului, articolul 6 alineatul (1) litera b) din GDPR. |
| Adresa IP de la momentul achiziției/înregistrării | Executarea unei operațiuni tehnice. |
2. Sfera persoanelor vizate: Toate persoanele vizate înregistrate/care achiziționează pe site-ul magazinului online. Nici numele de utilizator, nici adresa de e-mail nu sunt obligate să conțină date cu caracter personal.
3. Durata prelucrării datelor, termenul de ștergere a datelor: Dacă se îndeplinește una dintre condițiile prevăzute la articolul 17 alineatul (1) din GDPR, aceasta durează până la solicitarea de ștergere a persoanei vizate. Operatorul va informa persoana vizată prin mijloace electronice, în conformitate cu articolul 19 din GDPR, cu privire la ștergerea oricăror date cu caracter personal furnizate de persoana vizată. Dacă solicitarea de ștergere a persoanei vizate se extinde și la adresa de e-mail furnizată de aceasta, operatorul va șterge și adresa de e-mail după transmiterea informațiilor. Cu excepția documentelor contabile, deoarece acestea trebuie păstrate timp de 8 ani conform articolului 169 alineatul (2) din Legea nr. 2000. C. privind contabilitatea. Datele contractuale ale persoanei vizate pot fi șterse la solicitarea acesteia, după expirarea termenului de prescripție civilă.
Documentele contabile care susțin direct și indirect înregistrarea contabilă (inclusiv conturile din registrul jurnal, registrul de contabilitate analitică sau detaliată) trebuie păstrate timp de cel puțin 8 ani într-o formă lizibilă, într-un mod care să permită regăsirea acestora pe baza referinței înregistrărilor contabile.
4. Prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor:
5. Accesul la datele cu caracter personal, ștergerea, modificarea sau restricționarea prelucrării acestora, portabilitatea datelor pot fi inițiate de persoana vizată prin următoarele modalități:
6. Vă informăm că
1. Nu este necesară solicitarea consimțământului prealabil al persoanelor vizate pentru utilizarea așa-numitelor „cookie-uri pentru sesiuni protejate prin parolă”, „cookie-uri necesare pentru coșul de cumpărături”, „cookie-uri de securitate”, „Cookie-uri necesare”, „Cookie-uri funcționale” și „cookie-uri responsabile pentru gestionarea statisticilor site-ului web”.
2. Faptul prelucrării datelor, sfera datelor prelucrate: Identificator unic, date, ore.
3. Sfera persoanelor vizate: Toate persoanele vizate care vizitează site-ul web.
4. Scopul prelucrării datelor: Identificarea utilizatorilor, urmărirea vizitatorilor, asigurarea funcționalității personalizate.
5. Durata prelucrării datelor, termenul de ștergere a datelor:
|
Tip de cookie |
Temei legal al prelucrării datelor |
Durata prelucrării datelor |
|
Cookie-uri de sesiune sau alte cookie-uri indispensabile funcționării site-ului |
Nu se efectuează prelucrarea datelor prin utilizarea cookie-ului. |
Perioada până la încheierea sesiunii de vizitare relevante, adică rămâne pe computer doar până la închiderea browserului. |
|
Cookie-uri statistice, de marketing |
articolul 6 alineatul (1) litera a) din GDPR |
1 zi – 2 ani, conform notificării cookie-urilor, sau până la retragerea consimțământului persoanei vizate. |
6. Prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor: Persoana vizată are posibilitatea de a șterge cookie-urile în meniul Instrumente/Setări al browserelor, în general sub setările din secțiunea Confidențialitate.
7. Majoritatea browserelor pe care le folosesc utilizatorii noștri permit setarea cookie-urilor care trebuie salvate și permit ștergerea (anumitor) cookie-uri. În cazul în care restricționați salvarea cookie-urilor pe anumite site-uri web sau nu permiteți cookie-urile terților, acest lucru poate duce, în anumite circumstanțe, la faptul că site-ul nostru nu mai poate fi utilizat în totalitate. Aici găsiți informații despre cum puteți personaliza setările cookie-urilor pentru browserele obișnuite:
Google Chrome (https://support.google.com/chrome/answer/95647?hl=hu)
Microsoft Edge (https://support.microsoft.com/…)
Firefox (https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn)
Safari (https://support.apple.com/hu-hu/guide/safari/sfri11471/mac)
1. În conformitate cu legislația română aplicabilă privind publicitatea comercială, dacă o lege specială nu dispune altfel, publicitatea poate fi comunicată unei persoane fizice – Utilizatorului – ca destinatar al publicității, prin metoda de contactare directă (denumită în continuare: marketing direct), în special prin e-mail sau prin alte mijloace de comunicare individuală echivalente, numai dacă destinatarul publicității și-a dat consimțământul prealabil, explicit și neechivoc.
2. În plus, Utilizatorul, având în vedere prevederile prezentului informativ, poate consimți ca Furnizorul să prelucreze datele sale personale necesare pentru trimiterea ofertelor publicitare.
3. Furnizorul nu trimite mesaje publicitare nesolicitate, iar Utilizatorul se poate dezabona gratuit de la trimiterea ofertelor, fără restricții și fără a oferi explicații. În acest caz, Furnizorul va șterge din evidența sa toate datele personale necesare pentru trimiterea mesajelor publicitare și nu va mai contacta Utilizatorul cu oferte publicitare suplimentare. Utilizatorul se poate dezabona de la reclame făcând clic pe linkul din mesaj.
4. Faptul colectării datelor, sfera datelor prelucrate și scopul prelucrării datelor:
|
Date personale |
Scopul prelucrării datelor |
Temei legal |
|
Nume, adresă de e-mail. |
Identificare, posibilitatea de abonare la newsletter/cupoane promoționale. |
Consimțământul persoanei vizate, articolul 6 alineatul (1) litera a) din GDPR. |
|
Data abonării |
Executarea unei operațiuni tehnice. |
|
|
Adresa IP la momentul abonării |
Executarea unei operațiuni tehnice. |
5. Trimiterea newsletter-ului se efectuează cu respectarea prevederilor Legii XLVIII din 2008 privind condițiile de bază și anumite restricții ale activității de publicitate comercială.
6. Categoria persoanelor vizate: Toate persoanele vizate care se abonează la newsletter.
7. Scopul prelucrării datelor: trimiterea de mesaje electronice (e-mail, SMS, mesaj push) cu caracter publicitar către persoana vizată, furnizarea de informații despre informații curente, produse, promoții, funcționalități noi etc.
8. Durata prelucrării datelor, termenul de ștergere a datelor: Prelucrarea datelor durează până la retragerea consimțământului (dezabonare, cerere de ștergere a persoanei vizate) sau până la încetarea newsletter-ului.
9. Informarea privind drepturile persoanelor vizate legate de prelucrarea datelor:
10. Accesul la datele personale, ștergerea, modificarea sau restricționarea prelucrării acestora, portabilitatea datelor pot fi inițiate de persoana vizată prin următoarele modalități:
11. Persoana vizată se poate dezabona gratuit de la newsletter în orice moment.
12. Vă informăm că
1. Faptul colectării datelor, sfera datelor prelucrate și scopul prelucrării datelor:
|
Date personale |
Scopul prelucrării datelor |
Temei legal |
|
Nume și prenume |
Identificare, contact. |
Îndeplinirea unei obligații legale, articolul 6 alineatul (1) litera c) din GDPR. (obligația legală relevantă: legislația română privind protecția consumatorilor – OUG nr. 140/2021) |
|
Adresă de e-mail |
Contact. |
|
|
Număr de telefon |
Contact. |
|
|
Nume și adresă de facturare |
Identificare, gestionarea reclamațiilor calitative, întrebărilor și problemelor legate de produsele/serviciile comandate. |
2. Categoria persoanelor vizate: Toate persoanele vizate care cumpără pe site și depun o reclamație calitativă.
3. Durata prelucrării datelor, termenul de ștergere a datelor: Copiile procesului-verbal privind reclamația, transcrierea și răspunsul la acestea trebuie păstrate timp de 3 ani, în conformitate cu legislația română privind protecția consumatorilor (OUG nr. 140/2021).
4. Informarea privind drepturile persoanelor vizate legate de prelucrarea datelor:
5. Accesul la datele personale, ștergerea, modificarea sau restricționarea prelucrării acestora, portabilitatea datelor pot fi inițiate de persoana vizată prin următoarele modalități:
6. Vă informăm că
„destinatar”: persoana fizică sau juridică, autoritatea publică, agenția sau orice alt organism cu care sunt comunicate datele personale, indiferent dacă este sau nu o terță parte.
1. Procesatori de date (care prelucrează datele în numele operatorului)
Operatorul utilizează procesatori de date pentru a facilita activitățile sale de prelucrare a datelor, precum și pentru a-și îndeplini obligațiile contractuale cu persoana vizată sau cele impuse de legislație.
Operatorul acordă o mare importanță utilizării exclusiv a procesatorilor de date care oferă garanții adecvate pentru conformitatea cu cerințele GDPR privind prelucrarea datelor și pentru implementarea măsurilor tehnice și organizatorice adecvate care să asigure protecția drepturilor persoanelor vizate.
Procesatorul de date și orice persoană care acționează sub autoritatea operatorului sau a procesatorului de date și care are acces la datele personale va prelucra datele personale conform prezentului regulament numai în conformitate cu instrucțiunile operatorului.
Operatorul este responsabil din punct de vedere juridic pentru activitățile procesatorului de date. Procesatorul de date este responsabil pentru daunele cauzate de prelucrarea datelor numai dacă nu a respectat obligațiile stabilite în GDPR, care incumbă în mod expres procesatorilor de date, sau dacă a ignorat instrucțiunile legale ale operatorului sau a acționat contrar acestora.
Procesatorul de date nu are o putere de decizie substanțială în ceea ce privește prelucrarea datelor.
Operatorul poate utiliza un furnizor de găzduire pentru a asigura infrastructura IT, și un serviciu de curierat pentru livrarea produselor comandate, ca procesatori de date.
2. Anumiți procesatori de date
|
Activitate de procesare a datelor |
Nume, adresă, date de contact |
|
Serviciu de găzduire |
Hetzner Online GmbH |
|
Alți procesatori de date (de ex. facturare online, dezvoltare web, marketing) |
Stripe Payments Europe Limited |
„terță parte”: persoana fizică sau juridică, autoritatea publică, agenția sau orice alt organism care nu este identic cu persoana vizată, operatorul, procesatorul de date sau persoanele care au primit autorizația de a prelucra datele personale sub autoritatea directă a operatorului sau a procesatorului de date.
3. Transferul datelor către terțe părți
Operatorii terți prelucrează datele personale comunicate de noi în nume propriu, în conformitate cu propriile politici de confidențialitate.
|
Activitatea operatorului |
Nume, adresă, date de contact |
|
Transport |
MPL; Foxpost; DPD; GLS; SameDay |
|
Plată online |
Stripe Payments Europe Limited |
Operatorul este prezent și pe platformele de social media pentru a-și prezenta serviciile și pentru a menține legătura cu persoanele interesate și clienții.
Sfera datelor prelucrate: Datele disponibile public pe profilul de social media al persoanei vizate, în special:
– nume (nume de utilizator)
– fotografie de profil publică
– interacțiunile publicate de persoana vizată sau legate de pagina operatorului (de ex. comentariu, mesaj).
Categoria persoanelor vizate: Persoanele fizice care urmăresc pagina de social media a operatorului, intră în contact cu aceasta sau trimit mesaje prin intermediul acesteia.
Scopul prelucrării datelor:
– prezentarea activității și a serviciilor operatorului,
– marketing și comunicare pe platformele de social media,
– menținerea legăturii cu persoanele interesate și clienții.
Temeiul legal al prelucrării datelor: Consimțământul voluntar al persoanei vizate pentru prelucrarea datelor sale personale pe platformele de social media.
Durata prelucrării datelor: Prelucrarea datelor durează pe durata interacțiunii persoanei vizate sau până la ștergerea conținutului publicat de persoana vizată. Operatorul păstrează mesajele și comunicările pentru o perioadă maximă de 2 ani.
Alți operatori: Platformele de social media prelucrează datele utilizatorilor ca operatori proprii, conform propriilor politici de confidențialitate.
Operatorul deține un profil Facebook / Meta pentru activitatea sa. Prelucrarea datelor în scopuri statistice realizată pe rețeaua socială Facebook este o prelucrare comună între Operator și Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, D2 Dublin, Irlanda). Detaliile acordului de prelucrare comună a datelor sunt furnizate în anexa privind operatorii funcției Facebook Page Insights. Anexa este disponibilă la următorul link: https://www.facebook.com/legal/terms/page_controller_addendum
Operatorul comunică prin mesaje private pe rețeaua socială numai dacă ne contactați acolo.
1. Categorii de persoane vizate
2. Scopul prelucrării datelor
Scopul prelucrării datelor este partajarea și promovarea activității și a serviciilor operatorului pe rețeaua socială Facebook. Operatorul poate utiliza datele furnizate de persoana vizată prin mesaje private pentru a răspunde mesajului, în rest, Operatorul nu colectează date prin intermediul rețelelor sociale și nu extrage date de acolo.
3. Temeiul legal al prelucrării datelor
Prelucrarea datelor se bazează pe articolul 6 alineatul (1) litera a) din GDPR, temeiul legal al prelucrării fiind consimțământul persoanei vizate pentru prelucrarea datelor sale personale pe rețeaua socială Facebook.
4. Sfera datelor prelucrate
5. Sursa datelor personale prelucrate: Sursa datelor prelucrate este persoana vizată.
6. Retragerea consimțământului: Puteți retrage consimțământul acordat pentru prelucrarea datelor în orice moment, puteți șterge postarea, comentariul dumneavoastră. Prelucrarea datelor se desfășoară prin intermediul rețelelor sociale, care sunt operate de terțe părți. În cazul în care vă retrageți consimțământul, Operatorul va șterge conversația purtată cu dumneavoastră. Retragerea consimțământului nu afectează legalitatea prelucrării datelor bazată pe consimțământ, anterioară retragerii.
Accesul la datele personale, ștergerea, modificarea sau restricționarea prelucrării acestora, portabilitatea datelor pot fi inițiate de persoana vizată prin următoarele modalități:
7. Durata prelucrării datelor
8. Transmiterea datelor personale, destinatarii acestora, respectiv categoriile de destinatari: Definiția destinatarului se găsește la: Articolul 4 punctul 9 din GDPR. Operatorul transmite datele personale ale Persoanei Vizate către autorități de stat, autorități – în special instanțe, parchete, autorități de investigație și autorități de contravenții, Autoritatea Națională pentru Supravegherea Prelucrării Datelor cu Caracter Personal – numai în cazuri excepționale și pe bază de obligație legală.
9. Posibile consecințe ale nefurnizării datelor
În cazul nefurnizării datelor, persoana vizată nu va putea fi informată despre activitatea și serviciile Operatorului prin intermediul rețelei sociale Facebook, nu va putea trimite mesaje Operatorului prin Facebook Messenger.
10. Decizii automate (inclusiv profilare): În cadrul prelucrării datelor nu se iau decizii automate, inclusiv profilare.
11. Acordul de prelucrare comună a datelor cu Facebook Ireland Ltd.:
Funcția Page Insights afișează date agregate care ajută la înțelegerea modului în care persoanele vizate utilizează pagina Facebook. Facebook Ireland Limited („Facebook Ireland”) și Operatorul sunt operatori comuni în ceea ce privește prelucrarea datelor de analiză. Anexa Page Insights stabilește responsabilitatea Facebook și responsabilitatea Operatorului în ceea ce privește prelucrarea datelor de analiză. Facebook Ireland își asumă responsabilitatea primară în conformitate cu GDPR pentru prelucrarea datelor de analiză și pentru respectarea tuturor obligațiilor relevante prevăzute de GDPR în ceea ce privește prelucrarea datelor de analiză. În plus, Facebook Ireland pune la dispoziția tuturor persoanelor vizate un extras din anexa Page Insights. Operatorul se asigură că dispune de un temei legal adecvat pentru prelucrarea datelor de analiză în conformitate cu GDPR, identifică operatorul paginii și respectă toate celelalte obligații legale aplicabile. Facebook Ireland este singurul responsabil pentru prelucrarea datelor personale în legătură cu funcția Page Insights, cu excepția datelor care intră sub incidența anexei Page Insights. Anexa Page Insights nu conferă Operatorului dreptul de a solicita datele personale ale utilizatorilor Facebook pe care Facebook Ireland le prelucrează în legătură cu Facebook, inclusiv datele de analiză a paginilor. Operatorul nu poate acționa în numele Facebook Ireland în îndeplinirea solicitărilor de protecție a datelor și nu poate oferi răspunsuri.
1. Dreptul de acces
Aveți dreptul de a obține de la operator o confirmare cu privire la prelucrarea datelor dumneavoastră cu caracter personal și, în caz afirmativ, aveți dreptul de a accesa datele cu caracter personal și informațiile enumerate în regulament.
2. Dreptul la rectificare
Aveți dreptul de a solicita operatorului, fără întârzieri nejustificate, rectificarea datelor dumneavoastră cu caracter personal inexacte. Având în vedere scopul prelucrării datelor, aveți dreptul de a solicita completarea datelor cu caracter personal incomplete – inclusiv printr-o declarație suplimentară.
3. Dreptul la ștergere
Aveți dreptul de a solicita operatorului, fără întârzieri nejustificate, ștergerea datelor dumneavoastră cu caracter personal, iar operatorul este obligat să șteargă datele dumneavoastră cu caracter personal fără întârzieri nejustificate în anumite condiții.
4. Dreptul de a fi uitat
În cazul în care operatorul a făcut publice datele cu caracter personal și este obligat să le șteargă, va lua măsuri rezonabile, luând în considerare tehnologia disponibilă și costurile de implementare – inclusiv măsuri tehnice – pentru a informa operatorii care prelucrează datele că ați solicitat ștergerea linkurilor către datele cu caracter personal respective sau a copiilor sau duplicatelor acestor date cu caracter personal.
5. Dreptul la restricționarea prelucrării
Aveți dreptul de a solicita operatorului restricționarea prelucrării în cazul în care se îndeplinește una dintre următoarele condiții:
6. Dreptul la portabilitatea datelor
Aveți dreptul de a primi datele cu caracter personal care vă privesc și pe care le-ați furnizat unui operator într-un format structurat, utilizat în mod curent și care poate fi citit automat și aveți dreptul de a transmite aceste date altui operator, fără obiecții din partea operatorului căruia i-ați furnizat datele cu caracter personal (…)
7. Dreptul la opoziție
În cazul prelucrărilor bazate pe interes legitim sau pe exercitarea unei sarcini de serviciu de interes public, aveți dreptul de a vă opune, din motive legate de situația dumneavoastră particulară, prelucrării datelor dumneavoastră cu caracter personal (…), inclusiv profilării bazate pe aceste prevederi.
8. Opoziția în cazul marketingului direct
În cazul în care datele cu caracter personal sunt prelucrate în scopul marketingului direct, aveți dreptul de a vă opune, în orice moment, prelucrării datelor dumneavoastră cu caracter personal în acest scop, inclusiv profilării, în măsura în care aceasta este legată de marketingul direct. Dacă vă opuneți prelucrării datelor cu caracter personal în scopul marketingului direct, datele cu caracter personal nu mai pot fi prelucrate în acest scop.
9. Decizii individuale automate, inclusiv profilarea
Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată – inclusiv profilarea – care produce efecte juridice asupra dumneavoastră sau vă afectează în mod similar și semnificativ.
Paragraful anterior nu se aplică în cazul în care decizia:
Operatorul vă va informa, fără întârzieri nejustificate, dar în orice caz în termen de 1 lună de la primirea cererii, cu privire la măsurile luate în urma cererilor menționate mai sus.
Dacă este necesar, acest termen poate fi prelungit cu 2 luni. Operatorul vă va informa cu privire la prelungirea termenului, menționând motivele întârzierii, în termen de 1 lună de la primirea cererii.
În cazul în care operatorul nu ia măsuri în urma cererii dumneavoastră, vă va informa fără întârziere, dar cel târziu în termen de o lună de la primirea cererii, cu privire la motivele neîndeplinirii măsurii, precum și cu privire la posibilitatea de a depune o plângere la o autoritate de supraveghere și de a exercita o cale de atac judiciară.
Operatorul și procesatorul de date, ținând cont de stadiul tehnicii și al costurilor de implementare, precum și de natura, domeniul de aplicare, circumstanțele și scopurile prelucrării, precum și de riscul, cu probabilitate și gravitate variabilă, pentru drepturile și libertățile persoanelor fizice, vor implementa măsuri tehnice și organizatorice adecvate pentru a garanta un nivel de securitate a datelor corespunzător riscului, inclusiv, dar fără a se limita la, în funcție de caz:
Pentru securitatea datelor cu caracter personal prelucrate pe suport de hârtie, Furnizorul aplică următoarele măsuri (protecție fizică):
Protecție informatică
În cazul în care o încălcare a securității datelor cu caracter personal prezintă un risc probabil ridicat pentru drepturile și libertățile persoanelor fizice, operatorul va informa persoana vizată fără întârzieri nejustificate.
Informarea adresată persoanei vizate va descrie în mod clar și ușor de înțeles natura încălcării securității datelor cu caracter personal și va comunica numele și datele de contact ale responsabilului cu protecția datelor sau ale altui punct de contact pentru informații suplimentare; vor fi descrise consecințele probabile ale încălcării securității datelor cu caracter personal; vor fi descrise măsurile luate sau planificate de operator pentru a remedia încălcarea securității datelor cu caracter personal, inclusiv, după caz, măsurile menite să atenueze eventualele efecte negative ale încălcării securității datelor cu caracter personal.
Persoana vizată nu trebuie informată dacă se îndeplinește oricare dintre următoarele condiții:
În cazul în care operatorul nu a informat încă persoana vizată cu privire la încălcarea securității datelor cu caracter personal, autoritatea de supraveghere, după ce a evaluat dacă încălcarea securității datelor cu caracter personal prezintă un risc probabil ridicat, poate dispune informarea persoanei vizate.
Operatorul va notifica autoritatea de supraveghere competentă în temeiul articolului 55 cu privire la o încălcare a securității datelor cu caracter personal fără întârzieri nejustificate și, dacă este posibil, în termen de cel mult 72 de ore de la data la care a luat cunoștință de aceasta, cu excepția cazului în care încălcarea securității datelor cu caracter personal nu prezintă probabil un risc pentru drepturile și libertățile persoanelor fizice. În cazul în care notificarea nu este făcută în termen de 72 de ore, aceasta va fi însoțită de motivele care justifică întârzierea.
În cazul în care durata prelucrării obligatorii sau necesitatea unei revizuiri periodice nu este stabilită prin lege, prin reglementări locale sau prin acte juridice obligatorii ale Uniunii Europene, operatorul va revizui cel puțin o dată la trei ani de la începutul prelucrării, dacă prelucrarea datelor cu caracter personal de către acesta sau de către procesatorul de date care acționează în numele său sau conform instrucțiunilor sale este necesară pentru realizarea scopului prelucrării.
Operatorul va documenta circumstanțele și rezultatul acestei revizuiri, va păstra această documentație timp de zece ani de la finalizarea revizuirii și o va pune la dispoziția Autorității Naționale pentru Protecția Datelor și Libertatea Informației (denumită în continuare: Autoritatea) la cererea acesteia.
Împotriva unei eventuale încălcări a legii de către operator se poate depune o plângere la Autoritatea Națională pentru Protecția Datelor și Libertatea Informației:
Autoritatea Națională pentru Protecția Datelor și Libertatea Informației
1055 Budapest, Falk Miksa utca 9-11.
Adresă poștală: 1363 Budapest, Pf. 9.
Telefon: +36 -1-391-1400
Fax: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu
În conformitate cu articolul 77 din GDPR, aveți dreptul de a depune o plângere la autoritatea de supraveghere de la locul dumneavoastră obișnuit de reședință, de la locul de muncă sau de la locul presupusei încălcări. Pentru persoanele vizate din România, aceasta este următoarea autoritate:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București, România
Telefon: +40.318.059.211, +40.318.059.212
E-mail: anspdcp@dataprotection.ro
Web: www.dataprotection.ro
La elaborarea acestei informări, am ținut cont de următoarele acte normative și recomandări: