CAPITOLUL IV
Obiectivele politicii GDPR
1. Asigurarea legalității prelucrării datelor
În derularea activităților sale, Primacom Srl prelucrează date cu caracter personal în următoarele condiții:
- persoana vizată şi-a dat consimţământul
- prelucrarea este necesară pentru executarea unui contract la care persoana vizată este parte
- prelucrarea este necesară în vederea îndeplinirii unei obligaţii legale care îi revine
- prelucrarea este necesară pentru protejarea intereselor vitale ale persoanei vizate sau ale altei persoane fizice
- prelucrarea este necesară în scopul intereselor legitime urmărite de Primacom Srl sau de operator (în cazul în care Primacom Srl acționează ca împuternicit)
2. Asigurarea drepturilor persoanei vizate
Primacom Srl respectă dreptul persoanelor fizice la viață privata.
Atunci când prelucrează date cu caracter personal, societatea comunică persoanei vizate ce date colectează, scopul colectării, destinatarii sau categoriile de destinatari ai datelor cu caracter personal, durata stocării datelor, ștergerea acestora la finalul periodei de stocare. În cazul în care operatorul intenționează să prelucreze ulterior datele cu caracter personal într-un alt scop decât cel pentru care acestea au fost colectate, operatorul furnizează persoanei vizate, înainte de această prelucrare ulterioară, informații privind scopul secundar respectiv și orice informații suplimentare relevante.
Prelucrarea datelor se face doar de personalul autorizat în acest sens.
Datele cu caracter personal prelucrate şi utilizate de către Primacom Srl se vor stoca pe suport electronic sau arhiva pe suport hârtie, pentru perioada necesară pentru realizarea scopurilor în care au fost colectate și în conformitate cu prevederile legale aplicabile activităților derulate de societate.
La încheierea operațiunilor de prelucrare a datelor cu caracter personal, datele cu caracter personal prelucrate se distrug.
În cazul în care Primacom Srl în derularea activităților din obiectul de activitate al societății acționează ca împuternicit al unui operator, va încheia cu operatorul un acord privind prelucrarea datelor cu caracter personal prin care se va asigura că sunt respectate drepturile persoanelor vizate.
În cazul în care persoana vizată dorește să-și exercite un drept sau să facă o reclamație, se poate adresa DPD la următoarele date de contact:
Primacom Srl furnizează persoanei vizate informații privind acțiunile întreprinse în urma unei cereri în temeiul articolelor 15-22, fără întârzieri nejustificate și în orice caz în cel mult o lună de la primirea cererii. Această perioadă poate fi prelungită cu două luni atunci când este necesar, ținându-se seama de complexitatea și numărul cererilor. Primacom Srl informează persoana vizată cu privire la orice astfel de prelungire, în termen de o lună de la primirea cererii,prezentând și motivele întârzierii.
Dacă nu ia măsuri cu privire la cererea persoanei vizate, Primacom Srl informează persoana vizată, fără întârziere și în termen de cel mult o lună de la primirea cererii, cu privire la motivele pentru care nu ia măsuri și la posibilitatea de a depune o plângere în fața unei autorități de supraveghere și de a introduce o cale de atac judiciară.
3. Asigurarea securității datelor
Primacom Srl are implementat un sistem de management al securității informației, certificat ISO 27001. De asemenea, Primacom Srl a obținut statutul de prestator de servicii de încredere calificat în conformitate cu Regulamentul UE nr. 910/2014 privind identificarea electronică și serviciile de încredere pentru tranzacțiile electronice pe piața internă.
Obținerea și păstrarea certificării ISO 27001 și a statutului de prestator de servicii de încredere calificat presupune parcurgerea anuală, respectiv o dată la doi ania unor audituri externe, audituri în care evaluarea securității informatice și a informațiilor, în general, reprezintă o componentă foarte importantă.
- întocmirea și menținerea evidențelor activităților de prelucrare a datelor
Societatea menține Registrul de evidență a prelucrării datelor cu caracter personal. Registrul este întocmit și gestionat de DPD. Registrul conține cel puțin informațiile prevăzute de GDPR.
- instruirea personalului în vederea respectării prevederilor GDPR
Personalul Primacom Srl este instruit periodic cu privire la prevederile GDPR, la cerinţele minime de securitate a prelucrărilor de date cu caracter personal, precum şi cu privire la riscurile pe care le comportă prelucrarea datelor cu caracter personal.
Angajații care au acces la date cu caracter personal sunt informați asupra caracterului special al acestor date și au luat la cunoștință regulile care li se aplică. Toate prevederile interne privind obligația angajaților din punct de vedere al securității informației sunt aplicabile.
- verificarea conformității activităților societății cu cerințele GDPR.
Prin intermediul DPO din cadrul DPD si a auditurilor externe, Primacom Srl va verifica respectarea și implementarea regulilor interne, a prevederilor GDPR și a dispozițiilor legale în domeniu, precum și a recomandărilor făcute privind prelucrarea datelor cu carater personal.