Politică de prelucrare a datelor cu caracter personal
Politică de prelucrare a datelor cu caracter personal – Termeni și condiții
1. PRECIZĂRI GENERALE
S.C. DR. COTICĂ S.R.L., este operator de date cu caracter personal și își exercită această calitate în conformitate cu Regulamentul (UE) 679/2016 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor – RGPD) și a legii 190/2018 privind măsuri de punere în aplicare a RGPD.
1.1 Definiții
“date cu caracter personal” înseamnă orice informații privind o persoană fizică identificată sau identificabilă (“persoana vizată”); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale;
“prelucrare” înseamnă orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea;
“operator” înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal;
“persoană împuternicită de operator” înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care prelucrează datele cu caracter personal în numele operatorului;
“destinatar” înseamnă persoana fizică sau juridică, autoritatea publică, agenție sau alt organism căreia (căruia) îi sunt divulgate datele cu caracter personal, indiferent dacă este sau nu o parte terță. Cu toate acestea, autoritățile publice cărora li se pot comunica date cu caracter personal în cadrul unei anumite anchete în conformitate cu dreptul Uniunii sau cu dreptul intern, nu sunt considerate destinatari;
“consimţământ” al persoanei vizate înseamnă orice manifestare de voință liberă, specifică, informată şi lipsită de ambiguitate a persoanei vizate prin care aceasta acceptă, printr-o declarație sau printr-o acţiune fără echivoc, ca datele cu caracter personal care o privesc să fie prelucrate;
“încălcarea securităţii datelor cu caracter personal” înseamnă o încălcare a securității care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, sau divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate într-un alt mod, sau la accesul neautorizat la acestea;
“autoritate de supraveghere vizată” înseamnă o autoritate de supraveghere care este vizată de procesul de prelucrare a datelor cu caracter personal deoarece: (a) operatorul sau persoana împuternicită de operator este stabilită pe teritoriul statului membru al autorității de supraveghere respective; (b) persoanele vizate care își au reședința în statul membru în care se află autoritatea de supraveghere respectivă sunt afectate în mod semnificativ sau sunt susceptibile de a fi afectate în mod semnificativ de prelucrare; sau (c) la autoritatea de supraveghere respectivă a fost depusă o plângere;
“persoană vizată” este persoana a cărei date cu caracter personal sunt prelucrate.
Aceasta politică de prelucrare a datelor cu caracter personal explică modalitatea în care S.C. DR. COTICĂ S.R.L. prelucrează datele cu caracter personal ale persoanei vizate, cum o efectuează, în ce scopuri și cine este destinatarul. S.C. DR. COTICĂ S.R.L. se angajează să respecte confidențialitatea datelor dvs. cu caracter personal. Vom trata toate datele cu caracter furnizate de dvs. ca fiind confidențiale și vom prelucra numai informațiile permise de legislația aplicabilă. Această politică de prelucrare a datelor cu caracter personal descrie politicile și practicile organizației privind colectarea și utilizarea datelor dvs. cu caracter personal și confirmă drepturile de confidențialitate. Confidențialitatea informațiilor este o responsabilitate permanentă și, prin urmare, vom actualiza această politică de prelucrare a datelor cu caracter personal de îndată și pe măsură ce vom întreprinde noi practici privind datele cu caracter personal sau vom adopta noi politici de prelucrare a datelor. În ceea ce privește prelucrarea datelor bazate pe consimțământ (după cum este descris mai jos), vă vom notifica eventualele modificări și vom solicita consimțământul dvs. suplimentar.
2. CONTEXTUL LEGISLATIV
Conform cerințelor Regulamentului (UE) 679/2016, avem obligația de a administra în condiții de siguranță și numai pentru scopurile specificate, datele cu caracter personal pe care le furnizați în acord cu prevederile Regulamentului RGPD.
3. PROTECȚIA DATELOR CU CARACTER PERSONAL
La S.C. DR. COTICĂ S.R.L. au fost implementate obligațiile stabilite de legislația aplicabilă în domeniul protecției datelor cu caracter personal, iar dvs. puteți contacta organizația cu privire la toate chestiunile legate de prelucrarea datelor dvs. și la exercitarea drepturilor dvs. potrivit dispozițiilor legale aplicabile, în special dacă aveți întrebări sau nelămuriri cu privire la modul în care noi prelucrăm datele dvs. cu caracter personal. Adresa de e-mail: clinicadrcotica@gmail.com
4. CUM PRELUCRĂM DATELE CU CARACTER PERSONAL
4.1. Datele prelucrate pot include: nume, prenume, BI/CI, adresă, naționalitate, telefon, e-mail, semnătură, imagine, date despre dispozitiv și comportamentul online, conținutul comunicărilor, alte informații oferite voluntar.
4.2. Scopurile includ: furnizarea de servicii, marketing, arhivare, colaborări, obligații legale.
5. LEGALITATEA PRELUCRĂRII
Prelucrarea este legală dacă: există consimțământ, este necesară pentru un contract, pentru obligații legale, pentru interese publice, vitale sau legitime.
6. DEZVĂLUIREA ȘI TRANSFERUL DATELOR
Datele pot fi transmise către parteneri, autorități, instanțe, auditori, dacă e necesar legal sau contractual. Vom indica destinatarii, dacă sunt cunoscuți.
7. DREPTURILE DUMNEAVOASTRĂ
Acces, rectificare, ștergere, restricționare, portabilitate, opoziție, retragerea consimțământului, opoziție la decizii automate, adresare în justiție. Modele de cereri: www.drcotica.ro, secțiunea Prelucrare date. Cererea poate fi trimisă la sediu, pe email (clinicadrcotica@gmail.com / dpo@icbc.com.ro) sau prin poștă. Aveți și dreptul de a vă adresa A.N.S.P.D.C.P. (www.dataprotection.ro). ATENȚIE: orice abuz atrage răspunderea.
8. PĂSTRAREA DATELOR
Datele sunt păstrate pe echipamente proprii și doar pe perioada legal permisă sau până la retragerea consimțământului.
9. SECURITATEA DATELOR
Aplicăm măsuri tehnice, fizice și administrative. Angajații sunt instruiți. În caz de scurgere de date, vom acționa prompt și vom informa autoritățile și, dacă e cazul, persoanele afectate.
10. MODIFICĂRI ALE POLITICII
Actualizările vor fi publicate pe site. Prezenta politică înlocuiește orice versiune anterioară.
11. SITE-URI TERȚE PĂRȚI
Nu ne asumăm răspunderea pentru politicile altor site-uri către care se face trimitere.
12. COLECTAREA AUTOMATĂ DE INFORMAȚII
Sunt colectate automat date precum IP, locație, browser, sistem operare, pagini vizitate etc., pentru îmbunătățirea experienței pe site.
13. ÎNTREBĂRI, NELĂMURIRI, RECLAMAȚII
Ne puteți contacta pentru orice aspect legat de confidențialitate sau pentru a vă exercita drepturile la: dpo@icbc.com.ro
Prelucrare date cu caracter personal
Regulamentul General Protecție Date
Regulamentul General Protecție Date – RGPD nr. 679 din 27 aprilie 2016 privind
protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal
şi privind libera circulaţie a acestor date şi de abrogare a Directivei 95/46/CE. Link Regulament
Modele cereri exercitare drepturi persoană vizată
- 2.1. CERERE PENTRU EXERCITAREA DREPTULUI DE ACCES
- 2.2. CERERE PENTRU EXERCITAREA DREPTULUI DE RECTIFICARE
- 2.3. CERERE PENTRU EXERCITAREA DREPTULUI LA STERGEREA DATELOR (DREPTUL DE A FI UITAT)
- 2.4. CERERE PENTRU EXERCITAREA DREPTULUI LA RESTRICTIONAREA PRELUCRARII
- 2.5. CERERE PENTRU EXERCITAREA DREPTULUI LA PORTABILITATEA DATELOR
- 2.6. CERERE PENTRU EXERCITAREA DREPTULUI LA OPOZITIE
Informare privind politica de prelucrare datelor cu caracter personal prin mijloace video
- Scopul prelucrării prin mijloace video
S.C. DR. COTICĂ S.R.L., cu sediul social în Iași, Sat Valea Adâncă, Strada Veche, Nr.73 A, camera 4, etaj 2, apartament 27, tel. 0728 262 698, înregistrată la Oficiul Registrului Comerțului, cu nr. J22/325/2022, cod fiscal nr. 45558075, prelucrează date cu caracter personal, respectiv imaginea, prin intermediul sistemelor video în scopul monitorizării accesului persoanelor în organizație, al asigurării securității spațiilor și bunurilor instituției, precum și al siguranței persoanelor aflate în sediile firmei.
S.C. DR. COTICĂ S.R.L., utilizează subsistemul de supraveghere video pentru asigurarea siguranței și securității organizației. Acest subsistem vine în completarea subsistemelor de detecție și alarmare la tentativa de efracție, de control acces, de detecție, semnalizare și alarmare la incendiu, formând astfel un sistem integrat de securitate fizică. Astfel subsistemele de televiziune în circuit închis, asigură elementul de monitorizare în timp real și posibilitatea de vizualizare post-eveniment precum și înregistrarea, afișarea și transmisia video către diverse persoane desemnate ca utilizatori ai subsistemului de supraveghere.
Politica privind supravegherea prin mijloace video, descrie măsurile luate de organizație pentru a proteja datele cu caracter personal, viața privată și drepturile fundamentale și legitime ale persoanelor filmate de camerele de supraveghere.
- Condiții de legitimitate
Prelucrarea datelor cu caracter personal prin utilizarea mijloacelor de supraveghere video, instalarea și utilizarea sub aspect tehnic a echipamentelor și elementelor componente ale sistemului de supraveghere video se realizează în conformitate cu prevederile legale în domeniu:
– Regulamentul nr. 679/2016 privind protecția persoanelor în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor – RGPD);
– Legea nr. 333/2003 privind paza obiectivelor, bunurilor, valorilor și protecția persoanelor, republicată, cu modificările și completările ulterioare,
– Normele metodologice de aplicare a Legii nr. 333/2003, aprobate prin HG nr. 301/2012, cu modificările și completările ulterioare;
– Legea nr. 190/2018 privind măsuri de punere în aplicare la nivel național a Regulamentului nr. 679/2016.
Conform dispozițiilor RGPD privind prelucrarea datelor cu caracter personal prin utilizarea mijloacelor de supraveghere video, prelucrarea datelor cu caracter personal prin mijloace de supraveghere video se face numai de către persoanele autorizate de către operator.
- 3. Zonele monitorizate
Amplasarea camerelor de supraveghere a fost realizată în conformitate cu legislația în vigoare și în baza proiectelor tehnice elaborate de societăți specializate.
Nu sunt monitorizate zonele în care există un nivel ridicat al așteptărilor privind viața privată (birouri în care publicul nu are acces, toalete și alte locații similare). În mod excepțional, în cazul unor necesități în materie de securitate justificate în mod corespunzător, se pot instala camere în birourile în care angajații își desfășoară activitatea, însă numai după efectuarea unei evaluări de impact și după informarea Responsabilului cu protecția datelor.
Se supraveghează prin mijloace video:
– zonele de acces și spațiile destinate publicului;
– zonele cu acces restricționat;
- 4. Transparență și informare
S.C. DR. COTICĂ S.R.L, furnizează persoanelor care intră în zona supravegheată video, informațiile prevăzute de art. 13 din Regulamentul general privind protecția datelor.
În acest sens, informaţiile prevăzute la art. 13 din RGPD, având alăturată pictograma aferentă, sunt aduse la cunoştinţa persoanelor vizate în mod clar şi permanent, prin intermediul unui afiș plasat în locurile monitorizate, poziţionat la o distanţă rezonabilă de locul unde sunt amplasate echipamentele de supraveghere, astfel încât să poată fi văzut de orice persoană.
- 5. Protejarea vieții private și securitatea informațiilor
Pentru a proteja securitatea sistemului video și pentru a spori gradul de protecție al vieții, au fost introduse următoarele măsuri tehnice și organizatorice:
– limitarea timpului de stocare a materialului filmat, în conformitate cu cerințele de securitate;
– mediile de stocare (înregistratoare video digitale) se află în spații securizate, protejate de măsuri de securitate fizică;
– toți utilizatorii cu drept de acces au semnat acorduri prin care se obligă să respecte prevederile legale în domeniul prelucrării datelor cu caracter personal;
– dreptul de acces se acordă utilizatorilor doar pentru acele resurse care sunt strict necesare pentru îndeplinirea atribuțiilor de serviciu;
– persoana care are dreptul de a acorda, modifica sau anula dreptul de acces al utilizatorilor, conform procedurii de acces, este administratorul de sistem, desemnat în acest sens de operator;
– responsabilul cu protecția datelor cu caracter personal va fi consultat înainte de instalarea oricărui nou sistem video.
Totodată, s-a avut în vedere prevenirea unei prelucrări ilegale de date cu caracter personal sau accesul neautorizat la datele respective.
- Accesul la datele cu caracter personal colectate prin intermediul sistemului de supraveghere video
Accesul la imaginile video înregistrate și transmise în direct este limitat la un număr redus de persoane care pot fi identificate în mod clar și este determinat prin atribuțiile specifice.
Accesul la materialul filmat și/sau la arhitectura tehnică a sistemului video este limitat la un număr redus de persoane care pot fi identificate în mod clar și este determinat prin atribuțiile specifice
S.C. DR. COTICĂ S.R.L, impune limite în privința persoanelor care au dreptul să copieze, să descarce, să șteargă sau să modifice orice material filmat.
Toți membrii personalului cu drept de acces la înregistrările video beneficiază de o instruire inițială în domeniul protecției datelor. Instruirea este oferită fiecărui nou membru al personalului, urmând ca instruirile periodice pe teme privind protecția datelor să fie organizate cel puțin o dată la doi ani pentru toți membrii personalului care au drept de acces la date.
Orice încălcare a securității în ceea ce privește subsistemul de supraveghere video este indicată în Registrul de incidente de securitate, iar Responsabilul cu protecția datelor este informat în legătură cu acest lucru, fără întârzieri nejustificate, în termen de cel mult 12 ore.
Sistemul de supraveghere video nu este utilizat pentru verificarea prezenței la program sau evaluarea performanței la locul de muncă.
În cazuri excepționale, dar cu respectarea garanțiilor descrise mai sus, se poate acorda acces Comisiei de cercetare disciplinară desemnată de conducerea societații, în cadrul unei anchete disciplinare, cu condiția ca informațiile să ajute la investigarea unei infracțiuni sau a unei abateri disciplinare de natură să prejudicieze drepturile și libertățile unei persoane.
- Dezvăluirea datelor cu caracter personal colectate prin intermediul sistemului de supraveghere video
Informațiile înregistrate prin sistemele de supraveghere video sunt destinate utilizării de către S.C. DR. COTICĂ S.R.L. în scopul monitorizării accesului persoanelor în organizație, al asigurării securității spațiilor și bunurilor organizației, precum și al siguranței persoanelor aflate în sediile firmei și sunt puse la dispoziția organelor judiciare și a altor instituții abilitate de lege să solicite aceste informații, la cererea expresă a acestora.
Orice activitate de transfer și dezvăluire a datelor personale către terți va fi documentată și supusă unei evaluări riguroase privind necesitatea comunicării și compatibilitatea dintre scopul în care se face comunicarea și scopul în care aceste date au fost colectate inițial pentru prelucrare (de securitate și control acces). În aceste cazuri va fi consultat și Responsabilul cu protecția datelor desemnat.
Orice situație de dezvăluire va fi consemnată de administratorul sistemului în Registrul de incidente de securitate.
Imaginile înregistrate prin intermediul sistemului de supraveghere video instalat în incinta sediilor S.C. DR. COTICĂ S.R.L. pot fi puse la dispoziția organelor judiciare, la cererea expresă a acestora.
Datele dumneavoastră cu caracter personal, prelucrate prin utilizarea mijloacelor de supraveghere video NU vor fi transferate în străinătate.
- Durata de stocare
Durata de stocare a datelor obținute prin intermediul sistemului de supraveghere video este proporțională cu scopul pentru care se prelucrează datele, astfel că imaginile sunt stocate pentru o perioadă care nu depășește 30 de zile, cu excepția situațiilor expres reglementate de lege sau a cazurilor temeinic justificate.
La expirarea perioadei de stocare datele se șterg prin procedură automată în ordinea în care au fost înregistrate.
În cazul producerii unui incident de securitate, precum și în cazuri temeinic justificate, durata de păstrare a materialului filmat relevant poate depăși limitele normale în funcție de timpul necesar investigării suplimentare a incidentului de securitate.
Păstrarea este documentată riguros, iar necesitatea păstrării este revizuită periodic (la un interval de două luni).
În cazul în care durata de stocare depășește termenul prevăzut de 30 de zile, aceasta se va consemna în Registrul de incidente de securitate.
- Drepturile persoanei vizate
S.C. DR. COTICĂ S.R.L. garantează că asigură respectarea drepturilor ce revin persoanelor vizate, conform Regulamentului nr. 679/2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE.
Toate persoanele implicate în activitatea de supraveghere video și cele responsabile de administrarea imaginilor filmate vor respecta procedura de prelucrare a datelor cu caracter personal.
Informarea persoanelor vizate se realizează în mod clar și permanent prin intermediul unui semn adecvat, cu vizibilitate suficientă și localizat în zona supravegheată, astfel încât să semnaleze existența camerelor de supraveghere și pentru a comunica informațiile esențiale privind prelucrarea datelor cu caracter personal.
Responsabilul cu protecția datelor va asigura actualizarea informărilor corespunzător realităților existente în cadrul activităților desfășurate de S.C. DR. COTICĂ S.R.L.
În conformitate cu dispoziţiile Regulamentului nr. 679/2016 persoana vizată are următoarele drepturi:
– dreptul de acces,
– dreptul la rectificare,
– dreptul la ștergerea datelor (″dreptul de a fi uitat″),
– dreptul la restricționarea prelucrării,
– dreptul la portabilitatea datelor,
– dreptul la opoziție,
– dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, inclusiv crearea de profiluri.
Pentru exercitarea drepturilor menționate mai sus persoana vizată trebuie să transmită o cerere întocmită în formă scrisă, datată și semnată (conform modelului prezentat la secțiunea Modele cereri pentru exercitare drepturi) sau poate depune cererea personal, la sediul S.C. DR. COTICĂ S.R.L..
Pentru informaţii suplimentare ne puteţi contacta la numărul de telefon 0771 766 071 sau la adresa de e-mail: dpo@icbc.com.ro
Precizăm faptul că exercitarea drepturilor este gratuită pentru o singura solicitare în cursul unui an.
De asemenea, potrivit Regulamentului general privind protecția datelor, persoana vizată are dreptul de a depune plângere (art. 77) la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal la sediul acesteia din B-dul G-ral Gheorghe Magheru nr. 28-30, sector 1, București, cod poștal 0103336, e-mail: anspdcp@dataprotection.ro sau de a se adresa justiției (art. 79).