Începând cu data de 25 mai 2018, a intrat în vigoare și se aplică direct în toate
statele membre ale Uniunii Europene Regulamentul (UE) 2016/679 al Parlamentului European
și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce
privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor
date și de abrogare a Directivei 95/46/CE, cunoscut și ca GDPR (General Data Protection
Regulation).
Regulamentul (UE) 679/2016, în conformitate cu dispozițiile art. 2 alin. (1) din acesta,
se aplică prelucrării datelor cu caracter personal, efectuată total sau parțial prin
mijloace automatizate, precum și prelucrării prin alte mijloace decât cele automatizate
a datelor cu caracter personal care fac parte dintr-un sistem de evidență a datelor sau
care sunt destinate să facă parte dintr-un sistem de evidență a datelor.
26puncte.ro respectă dispozițiile legale privitoare la protecția datelor cu caracter personal și
pune în aplicare măsuri tehnice și organizatorice de protejare a tuturor operațiunilor
care privesc în mod direct sau indirect datele cu caracter personal și care previn
prelucrările neautorizate sau ilegale, precum și pierderile sau distrugerile accidentale
sau ilegale.
Legislație – Documente de referință GDPR
- Regulamentul (UE) nr. 679 din 27 aprilie 2016 privind protecția persoanelor fizice
în ceea ce privește prelucrarea datelor cu caracter personal și privind libera
circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general
privind protecția datelor);
- Legea nr. 190 din 18 iulie 2018 privind măsuri de punere în aplicare a
Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului din 27
aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea
datelor cu caracter personal și privind libera circulație a acestor date și de
abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor);
- Directiva (UE) 2016/680 a Parlamentului European și a Consiliului din 27 aprilie
2016 privind protecția persoanelor fizice referitor la prelucrarea datelor cu
caracter personal de către autoritățile competente în scopul prevenirii, depistării,
investigării sau urmăririi penale a infracțiunilor sau al executării pedepselor și
privind libera circulație a acestor date și de abrogare a Deciziei-cadru
2008/977/JAI a Consiliului;
- Legea nr. 102 din 3 mai 2005 privind înființarea, organizarea și funcționarea
Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal, cu
modificările și completările ulterioare;
- Legea nr. 129 din 15 iunie 2018 pentru modificarea și completarea Legii nr. 102/2005
privind înființarea, organizarea și funcționarea Autorității Naționale de
Supraveghere a Prelucrării Datelor cu Caracter Personal, precum și pentru abrogarea
Legii nr. 677/2001 pentru protecția persoanelor cu privire la prelucrarea datelor cu
caracter personal și libera circulație a acestor date;
- Regulamentul de Organizare și Funcționare al ANSPDCP din 11 Noiembrie 2005, cu
modificările și completările ulterioare;
- Decizia nr. 99 din 18 mai 2018 – ANSPDCP – privind încetarea aplicabilității unor
acte normative cu caracter administrativ emise în aplicarea Legii nr. 677/2001
pentru protecția persoanelor cu privire la prelucrarea datelor cu caracter personal
și libera circulație a acestor date;
- Decizia nr. 128 din 22 iunie 2018 – ANSPDCP – privind aprobarea formularului tipizat
al notificării de încălcare a securității datelor cu caracter personal în
conformitate cu Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în
ceea ce privește prelucrarea datelor cu caracter personal și privind libera
circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general
privind protecția datelor);
- Decizia nr. 133 din 3 iulie 2018 – ANSPDCP – privind aprobarea Procedurii de primire
și soluționare a plângerilor;
- Decizia nr. 174 din 18 octombrie 2018 – ANSPDCP – privind lista operațiunilor pentru
care este obligatorie realizarea evaluării impactului asupra protecției datelor cu
caracter personal;
- Orientări privind Consimțământul în temeiul Regulamentului (UE) 679/2016
(17/RO/WP259);
- Ghidul privind Responsabilul cu protecția datelor (DPO) – (16/RO/WP 243 rev.01,
revizuit și adoptat în data de 5 aprilie 2017);
- Ghidul privind Evaluarea impactului asupra protecției datelor (DPIA) și stabilirea
dacă o lucrare este „susceptibilă să genereze un risc ridicat” în sensul
Regulamentului 2016/679 (17/RO WP 248 rev.01) revizuit și adoptat în data de 4
octombrie 2017;
- Avizul nr. 2/2017 privind prelucrarea datelor la locul de muncă (Articolul 29 –
Grupul de lucru pentru protecția datelor 17/RO GL 249), adoptat la 8 iunie 2017.
Terminologie – definiții, detalierea termenilor, conform GDPR
- Date cu caracter personal – înseamnă orice informaţii privind o
persoană fizică identificată sau identificabilă (“persoana vizată”); o persoană
fizică identificabilă este o persoană care poate fi identificată, direct sau
indirect, în special prin referire la un element de identificare, cum ar fi un nume,
un număr de identificare, date de localizare, un identificator online, sau la unul
sau mai multe elemente specifice, proprii identităţii sale fizice, fiziologice,
genetice, psihice, economice, culturale sau sociale;
- Categorii speciale de date cu caracter personal – date cu caracter
personal care dezvăluie originea rasială sau etnică, opinii politice, convingeri
religioase sau filosofice sau apartenența sindicală și prelucrarea datelor genetice,
date biometrice în scopul identificării unice a unei persoane fizice, date privind
sănătatea sau date privind viața sexuală sau orientarea sexuală a unei persoane
fizice.
- Operator de date (Controller)- persoană fizică sau juridică,
autoritate publică, agenție sau alt organism care, singur sau în comun cu alții,
determină scopurile și mijloacele de prelucrare a datelor cu caracter personal;
- Persoana vizată – orice persoană vie care face obiectul datelor cu
caracter personal deținute de 26puncte.ro.
- Prelucrare – orice operațiune sau set de operațiuni care vizează
date personale sau seturi de date cu caracter personal, indiferent dacă sunt sau nu
sunt realizate prin mijloace automate, cum ar fi: colectarea, înregistrarea,
organizarea, structurarea, stocarea, adaptarea, modificarea, recuperarea, divulgarea
prin transmitere, diseminare sau punerea la dispoziție prin alt mod, alinierea sau
combinarea, restricționarea, ștergerea sau distrugerea acestora.
- Consimţământ – al persoanei vizate înseamnă orice manifestare de
voinţă liberă, specifică, informată şi lipsită de ambiguitate a persoanei vizate
prin care aceasta acceptă, printr-o declaraţie sau printr-o acţiune fără echivoc, ca
datele cu caracter personal care o privesc să fie prelucrate.
- Parte terţă – înseamnă o persoană fizică sau juridică, autoritate
publică, agenţie sau organism altul decât persoana vizată, operatorul, persoana
împuternicită de operator şi persoanele care, sub directa autoritate a operatorului
sau a persoanei împuternicite de operator, sunt autorizate să prelucreze date cu
caracter personal.
Procesarea și stocarea datelor se face folosind standarde de securitate aprobate și
acceptate de
către General Data Protection Regulation (GDPR) și anume:
-
Certificat SSL
-
Baza de date într-un centru de date securizat (mxhost.ro)
-
Protecții (software și hardware) care previn acțiunile malicioase ale hackerilor
(oferite de mxhost.ro)
La noi, securitatea datelor tale este o prioritate. Ne angajăm să protejăm confidențialitatea și securitatea datelor tale personale, inclusiv adresa de email, parola (criptată) și numele tău. Mai jos vei găsi informații importante privind modul în care colectăm, folosim și protejăm aceste date.
Colectarea datelor:
-
Adresa de email: Aceasta este colectată în momentul în care îți creezi un cont pe site-ul nostru, pentru a-ți permite să te loghezi și să îți resetezi parola în caz de nevoie.
-
Parola (criptată): Aceasta este stocată într-un mod securizat, în formă criptată, pentru a-ți asigura confidențialitatea și protecția împotriva accesului neautorizat.
-
Numele tău îți oferă o experiență personalizată pe site-ul nostru
Folosirea datelor:
- Utilizăm adresa ta de email pentru a-ți permite accesul la contul tău, pentru a-ți trimite notificări și actualizări legate de serviciile noastre și pentru a te ajuta în caz de probleme legate de contul tău.
- Parola ta (criptată) este folosită pentru a-ți permite logarea în contul tău și pentru a-ți asigura confidențialitatea.
- Numele tău, în cazul în care a fost setat, este folosit pentru a personaliza experiența ta pe site-ul nostru.
Protecția datelor:
Folosim măsuri de securitate tehnice și administrative pentru a proteja datele tale personale împotriva accesului neautorizat, pierderii, distrugerii sau alterării acestora.
Toți angajații noștri și partenerii cu acces la datele tale personale sunt obligați să respecte confidențialitatea acestora conform politicii noastre și legislației în vigoare.
Confidențialitatea datelor tale este importantă pentru noi și facem tot posibilul să protejăm aceste informații. Dacă ai întrebări sau nelămuriri legate de protecția datelor tale personale, te rugăm să ne contactezi prin intermediul paginii noastre de contact.
26puncte.ro stocheaza adresa de email si numele, care se incadreaza la date cu caracter personal.
Pentru a
sterge aceasta informatie trebuie sa va stergeti contul din pagina de setari
cont.
Drepturile utilizatorilor cu privire la prelucrarea datelor cu caracter personal Legea
nr. 677/2001
reglementează drepturile utilizatorilor în ce privește utilizarea de către site-uri ale
datelor cu
caracter personal. Astfel, deținătorii de conturi pe site-ul 26puncte.ro au urmatoarele
drepturi:
- Dreptul la informare
- Dreptul la acces la date
- Dreptul de intervenție
- Dreptul de opoziție
- Dreptul de a nu fi supus unei decizii individuale
- Dreptul de a se adresa justiției
- Dreptul să facă plângere la autoritatea de supraveghere
Pentru exercitarea acestor drepturi, utilizatorii pot face o cerere prin e-mail la adresa [email protected]
Ultima actualizare: 15 Aprilie 2023