POLITICA privind Prelucrarea datelor cu caracter personal
Aplicabila din 19 mar 2019
1. DOMENIUL DE APLICARE
Prezenta politica de protectie a datelor cu caracter personal se aplica tuturor categoriilor de date cu caracter personal prelucrate de European Quality Concept SRL (denumit in continuare „EQC”) sau in numele EQC. In calitate de organizatie care ofera consultanta profesionala de afaceri si management (implementare sisteme de management conform standardelor ISO, realizare de audituri interne, crearea de politici si proceduri in vederea conformarii cu Regulamentul General pentru Protectia Datelor cu Caracter Personal (GDPR), servicii externe de securitate si sanatate in munca etc), EQC prelucreaza anumite date cu caracter personal, pe baza relatiilor contractuale incheiate cu organizatiile interesate.
Datele cu caracter personal prelucrate de EQC pot include:Prezenta politica nu se aplica informatiilor anonime, adica acele informatii care nu sunt legate de o anumita persoana identificata sau identificabila sau datelor cu caracter personal care sunt anonimizate astfel incat persoana vizata nu este sau nu mai este identificabila.
2. NUMELE SI ADRESA OPERATORULUI
SC EUROPEAN QUALITY CONCEPT SRL, cu sediul in Bucuresti, B-dul Constantin Brancoveanu Nr. 11, Bl. B15, Sc.3, Ap. 68, Sector 4, J40/3632/2019, CUI 40805247, email: office[at]europeanquality.ro3. PRINCIPII DE BAZA PRIVIND PROCESAREA
• Legalitate, echitate si transparenta- persoana vizata trebuie sa fi fost informata cu privire la prelucrare, prelucrarea trebuie sa fie conform indicatiilor oferite persoanei vizate si sa aiba un scop legal. Prelucrarea datelor este considerata legala atunci cand se aplica cel putin una dintre conditiile prevazute la art. 6 din GDPR. Persoana vizata trebuie informata in mod clar si deschis cum se vor prelucra datele sale.
Ca urmare a prelucrarii datelor cu caracter personal, EQC va furniza persoanei vizate urmatoarele informatii:- datele personale vor fi prelucrate de EQC numai in scopul definit inainte de colectarea datelor si comunicat persoanei vizate, fara a putea fi folosite ulterior intr-un mod incompatibil cu scopul comunicat. Astfel, vom face modificari ulterioare ale scopului doar intr-o masura limitata si necesita o fundamentare solida.
• Minimizarea datelor- datele cu caracter personal vor fi adecvate, relevante si limitate la ceea ce este necesar in raport cu scopul in care vor fi prelucrate.
• Exactitatea si actualitatea datelor- datele personale colectate vor fi exacte, complete si, daca este necesar, vor fi actualizate. EQC va lua masuri rezonabile pentru a se asigura ca datele colectate sunt exacte, iar sursa acestora este cunoscuta. In situatia in care datele cu caracter personal sunt inexacte, avand in vedere scopurile pentru care sunt prelucrate, vor fi sterse sau rectificate fara intarziere.
• Limitarea legata de stocare datelor- EQC va pastra datele cu caracter personal intr-o forma care permite identificarea persoanelor vizate pe o perioada care nu depaseste perioada necesara indeplinirii scopurilor in care sunt prelucrate datele, in general pe perioada contractuala). Astfel, datele personale nu vor mai fi pastrate daca nu mai sunt necesare scopului pentru care au fost colectate, cu exceptia situatiei in care dreptul Uniunii sau dreptul intern impun stocarea datelor cu caracter personal.
• Reducerea si economia datelor4. SCOPUL PRELUCRARII DATELOR CU CARACTER PERSONAL
Datele personale ale partenerilor si ale clientilor vor fi prelucrate in scopul incheierii, executarii sau rezilierii contractelor. Totodata, datele personale pot fi prelucrate si anterior incheierii unui contract pentru transmiterea unei oferte sau transmiterea de noutati in domeniu. In situatia in care prelucrarea datelor cu caracter personal se face in baza consimtamantului, EQC se va asigura ca a obtinut acordul intr-un format clar si explicit care va cuprinde toate drepturile persoanei vizate (acces, rectificare, retragere consimtamant etc.).
• Prelucrarea datelor in scop de contactare prin email si/sau in scop publicitarConsimtamantul trebuie sa fie clar, in scris, inclusiv prin mijloace electronice (email). Astfel, consimtamantul se va obtine pentru o anumita activitate de prelucrare a datelor personale si pentru unul sau mai multe scopuri specifice. In situatia cand EQC are un interes legitim de procesare a datelor personale ale unui partener de afaceri, acesta din urma va obtine consintamantul persoanelor vizate. Persoanele vizate au dreptul sa-si retraga consimtamantul in orice moment. Retragerea consimtamantului nu afecteaza legalitatea prelucrarii inainte de retragerea acestuia.
• Prelucrarea datelor in conformitate cu legeaPrelucrarea datelor cu caracter personal se poate realiza in baza unui temei din dreptul Uniunii/dreptul intern, fara consimtamantul persoanei vizate (controale ale autoritatilor etc).
• Prelucrarea datelor in temeiul unui interes legitimDatele cu caracter personal pot fi prelucrate in baza unui interes legitim. Cu titlu de exemplu, EQC va putea prelucra date cu caracter personal in scopul prevenirii fraudelor.
• Prelucrarea datelor sensibileEQC nu va prelucra categorii speciale de date cu caracter personal cu exceptia situatiilor in care prelucrarea este necesara in scopuri de medicina preventiva a muncii.
• Decizii individuale automatizateEQC nu recurge la luarea unor decizii bazate exclusiv pe prelucrarea automata a datelor.
5. TRANSMITEREA DATELOR CU CARACTER PERSONAL
EQC nu realizeaza transfer de date cu caracter personal in afara Romaniei. EQC tine evidenta tertilor carora le-a transmis datele.
6. PRELUCRAREA DATELOR PRIN INTERMEDIUL PERSOANELOR IMPUTERNICITE
Prelucrarea datelor cu caracter personal poate avea loc si prin intermediul persoanelor imputernicite, atunci cand acestea ofera garantii suficiente in vederea respectarii acestei politici, a dreptului Uniunii sau a dreptului intern. EQC se va asigura ca inainte de colectarea si prelucrarea datelor de catre un imputernicit in numele sau a incheiat cu acesta un contract ce va cuprinde clauze de confidentialitate.
7. ASPECTE GENERALE REFERITOARE LA RAPORTUL EQC – PERSOANE VIZATE
EQC va respecta dreptul de acces al persoanelor vizate si va raspunde solicitarilor / intrebarilor / reclamatiilor acestora. Atunci cand persoana vizata isi exprima drepturile referitoare la prelucrarea datelor cu caracter personal, EQC va raspunde solicitarilor / intrebarilor / reclamatiilor persoanelor vizate in termen de cel mult 30 de zile de la primirea acestora. Atunci cand este cazul, se vor evalua si negocia costurile ce ar putea fi suportate de EQC pentru a se conforma instructiunilor care necesita utilizarea unor resurse diferite sau in plus fata de cele necesare pentru furnizarea serviciilor ce fac obiectul contractelor incheiate intre EQC si parteneri / clienti.
• Drepturile persoanelor vizateIn vederea respectarii drepturilor persoanelor vizate, EQC poate fi contactat prin e-mail, la office@europeanquality.ro, sau prin posta, la urmatoarea adresa: Bucuresti, B-dul Constantin Brancoveanu Nr. 11, Bl. B15, Sc.3, Ap. 68, Sector 4.
• Notificarea persoanelor vizate In situatia obtinerii datelor cu caracter personal de la persona vizata, EQC, in momentul obtinerii acestor date, furnizeaza persoanei vizate urmatoarele informatii:8. CONFIDENTIALITATEA PROCESARII
9. SECURITATEA PRELUCRARILOR (MTO)
10. CONTROLUL PROTECTIEI DATELOR CU CARACTER PERSONAL
11. INCIDENTELE DE PROTECTIE A DATELOR CU CARACTER PERSONAL
12. RESPONSABILUL CU PROTECTIA DATELOR CU CARACTER PERSONAL
13. STOCAREA / ARHIVAREA SI DISTRUGEREA DATELOR CU CARACTER PERSONAL
Noutati
ISO 45001:2018 - Noul Standard International pentru Sanatatea si Securitatea Ocupationala. Acesta inlocuieste referentialul OHSAS 18001 si aduce elemente de noutate precum Anexa SL ceea ce permite crearea unor documente cu structura unitara 9001-14001-45001. Organizatiile care poseda o certificare OHSAS 18001 au la dispozitie o perioada limitata (2021) pana la care trebuie sa realizeze migrarea la ISO 45001.
AVANTAJE
Implementare ISO 27001
Intocmire si implementare proceduri de sistem si operationale, instruire personal, audit intern si prezenta la procesul de certificare.
Mai multe...Instruirea personalului
Instruire individuala sau de grup, organizata la sediul clientului, pe tematica sistemelelor de management implementate
Mai multe...Implementare ISO 45001
Intocmire si implementare proceduri de sistem si operationale, instruire personal, audit intern si prezenta la procesul de certificare.
Mai multe...