Politica de Confidențialitate

HealTech Electronics România
Politică limitată de protecție a datelor – iunie 2024
Adresa site-ului nostru este: https://healtech.ro

1. INTRODUCERE

Această Politică stabilește obligațiile Trick Bits S.R.L. / HealTech Electronics România („Compania”) în ceea ce privește protecția datelor și drepturile utilizatorilor site-ului web, clienților și persoanelor de contact de afaceri („persoanele vizate”) cu privire la datele lor personale, în conformitate cu Legea privind protecția datelor din 1998 („Legea”) .

Conform Legii, „date cu caracter personal” sunt definite ca date care se referă la o persoană în viață care poate fi identificată din acele date sau din acele date și alte informații care se află în posesia sau este posibil să intre în posesia acesteia. operator de date (Compania în acest context) și include orice exprimare a opiniei despre individ și orice indicație a intențiilor operatorului de date sau a oricărei alte persoane în ceea ce privește persoana respectivă.

Această Politică stabilește procedurile care trebuie urmate atunci când se lucrează cu datele personale. Procedurile stabilite aici trebuie urmate în orice moment de către Companie, angajații, agenții, contractorii sau alte părți care lucrează în numele Companiei.

Compania se angajează nu numai cu litera legii, ci și cu spiritul legii și acordă o importanță ridicată manipulării corecte, legale și corecte a tuturor datelor cu caracter personal, respectând drepturile legale, confidențialitatea și încrederea tuturor persoanelor cu cu care se ocupă.

Compania este înregistrată la Comisarul pentru informații ca operator de date în registrul deținut de Comisarul pentru informații în conformitate cu Secțiunea 19 din Lege.

2. PRINCIPIILE DE PROTECȚIA DATELOR

Această politică urmărește să asigure conformitatea cu Legea. Legea stabilește opt principii pe care trebuie să le respecte orice parte care manipulează date cu caracter personal. Toate datele personale:

  • Trebuie să fie procesate în mod echitabil și legal, ceea ce înseamnă că trebuie îndeplinită cel puțin una dintre următoarele condiții:
    • Persoana vizată și-a dat consimțământul pentru prelucrare;
    • Prelucrarea este necesară pentru executarea unui contract la care persoana vizată este parte sau pentru realizarea demersurilor la cererea persoanei vizate în vederea încheierii unui contract;
    • Prelucrarea este necesară pentru respectarea oricărei obligații legale căreia îi este supus operatorul de date, alta decât o obligație impusă prin contract;
    • Prelucrarea este necesară pentru a proteja interesele vitale ale persoanei vizate;
    • Prelucrarea este necesară în scopul intereselor legitime urmărite de operatorul de date sau de către terțul sau părțile cărora le sunt dezvăluite datele, cu excepția cazului în care prelucrarea este nejustificată în orice caz particular din cauza prejudiciului drepturilor și libertăților sau legitime. interesele persoanei vizate.
  • Trebuie să fie obținut numai în scopuri specificate și legale și nu va fi procesat într-un mod care este incompatibil cu acele scopuri;
  • Trebuie să fie adecvate, relevante și să nu fie excesive în raport cu scopurile pentru care este prelucrată;
  • Nu trebuie să fie păstrat mai mult decât este necesar, în funcție de scopul (scopurile) pentru care este procesat;
  • Trebuie să fie prelucrate în conformitate cu drepturile persoanelor vizate conform Legii
  • Trebuie să fie protejat împotriva prelucrării neautorizate sau ilegale, a pierderii accidentale, a distrugerii sau a deteriorării prin măsuri tehnice și organizatorice adecvate; și
  • Nu trebuie să fie transferat într-o țară sau teritoriu din afara Spațiului Economic European, cu excepția cazului în care țara sau teritoriul respectiv asigură un nivel adecvat de protecție pentru drepturile și libertățile persoanelor vizate în legătură cu prelucrarea datelor cu caracter personal.

3. DREPTURILE SUBIECȚILOR DATELOR

Potrivit legii, persoanele vizate au următoarele drepturi:

  • Dreptul de a accesa o copie a datelor lor personale deținute de Companie prin intermediul unei Cereri de acces la subiect
  • Dreptul de a se opune oricărei prelucrări a datelor sale personale care este de natură să cauzeze (sau care cauzează) daune sau suferințe. Persoanele vizate ar trebui să facă orice astfel de obiecție în scris la biroul nostru (office@healtech.ro), iar Compania va răspunde în termen de 30 de zile fie notificând persoana vizată cu privire la conformitatea acesteia, fie explicând de ce Societatea consideră că orice aspect al solicitării persoanei vizate. este nejustificat;
  • Dreptul de a împiedica prelucrarea în scopuri de marketing direct;
  • Dreptul de a se opune luării deciziilor prin mijloace automate (în cazul în care astfel de decizii vor avea un efect semnificativ asupra persoanei vizate) și de a fi informat atunci când se ia o astfel de decizie (caz în care persoana vizată are dreptul de a solicita operatorului de date) (prin notificare scrisă) să reconsidere decizia;
  • Dreptul ca datele cu caracter personal inexacte să fie rectificate, blocate, șterse sau distruse în anumite circumstanțe;
  • Dreptul de a solicita despăgubiri pentru prejudiciul cauzat de încălcarea Legii de către Companie.

4. DATE PERSONALE

Datele cu caracter personal sunt definite de lege ca date care se referă la o persoană în viață care poate fi identificată din acele date sau din acele date și alte informații care se află în posesia sau este posibil să intre în posesia operatorului de date și include orice exprimare a opiniei despre individ și orice indicare a intențiilor operatorului de date sau a oricărei alte persoane în ceea ce privește persoana respectivă.

Legea definește, de asemenea, „date cu caracter personal sensibile” ca date cu caracter personal referitoare la originea rasială sau etnică a persoanei vizate; opiniile lor politice; convingerile lor religioase (sau similare); apartenența la sindicat; starea lor de sănătate fizică sau psihică; viața lor sexuală; săvârșirea sau presupusa săvârșire de către aceștia a oricărei infracțiuni; sau orice procedură pentru orice infracțiune comisă sau presupusă a fi comisă de aceștia, eliminarea unor astfel de proceduri sau sentința oricărei instanțe în astfel de proceduri.

Compania deține numai date personale care sunt direct relevante pentru relațiile sale cu o anumită persoană vizată. Aceste date vor fi colectate, deținute și prelucrate în conformitate cu principiile de protecție a datelor și cu această Politică. Următoarele date pot fi colectate, deținute și prelucrate de către Companie:

  • Nume de contact: necesar pentru vânzări și tranzacții comerciale
  • Date de contact: necesare pentru contactul persoanei vizate în legătură cu vânzările și tranzacțiile comerciale
  • Detalii de adresă: necesare pentru livrarea articolelor sau corespondența în legătură cu vânzările și tranzacțiile comerciale
  • Detalii financiare ale furnizorului: necesare pentru efectuarea plăților pentru bunuri sau servicii

Vă rugăm să rețineți: Datele financiare ale Clientului nu sunt colectate sau deținute de Companie; procesarea plăților este efectuată de un serviciu terță parte, fie că este vorba de plăți PayPal sau cu cardul de credit.

Datele de vânzări, comenzile, facturile, facturile etc. sunt stocate 6 ani de la sfârșitul anului la care se referă în scopuri contabile.

5. PRELUCRAREA DATELOR PERSONALE

Toate datele personale colectate de Companie (așa cum este detaliat în Partea 4 a acestei Politici) sunt colectate pentru a se asigura că Compania poate oferi cele mai bune servicii posibil clienților săi și poate lucra eficient cu partenerii, asociații și afiliații săi și să-și gestioneze eficient angajații, contractanții, agenții și consultanții. Compania poate folosi, de asemenea, datele personale pentru îndeplinirea anumitor obligații impuse de lege.

Anumite date colectate de Companie, cum ar fi adresele IP, și anumite informații colectate prin cookie-uri, pseudonime și alte informații neidentificatoare vor fi totuși colectate, păstrate și procesate la aceleași standarde ca și datele personale.

Datele cu caracter personal pot fi dezvăluite în cadrul Companiei, cu condiția ca această dezvăluire să respecte această Politică. Datele cu caracter personal pot fi transmise de la un departament la altul în conformitate cu principiile de protecție a datelor și cu această Politică. În nicio circumstanță, datele personale nu vor fi transmise niciunui departament sau oricărei persoane din cadrul Companiei care nu necesită în mod rezonabil acces la acele date personale în raport cu scopul (scopurile) pentru care au fost colectate și sunt prelucrate.

În special, Compania se va asigura că:

  • Toate datele cu caracter personal colectate și prelucrate pentru și în numele Companiei de către orice parte sunt colectate și procesate în mod corect și legal;
  • Persoanele vizate sunt întotdeauna informate pe deplin cu privire la motivele colectării datelor cu caracter personal și li se oferă detalii cu privire la scopul (scopurile) pentru care vor fi utilizate datele;
  • Datele cu caracter personal sunt colectate numai în măsura în care sunt necesare pentru îndeplinirea scopurilor pentru care sunt necesare;
  • Toate datele cu caracter personal sunt exacte la momentul colectării și sunt păstrate exacte și actualizate în timp ce sunt păstrate și/sau procesate;
  • Nicio dată cu caracter personal nu este păstrată mai mult decât este necesar, având în vedere scopul (scopurile) pentru care sunt necesare;
  • O politică de confidențialitate online adecvată este implementată, menținută și respectată;
  • Ori de câte ori cookie-uri sau tehnologii similare sunt utilizate online de către Companie, acestea vor fi utilizate strict în conformitate cu cerințele Reglementărilor privind confidențialitatea și comunicațiile electronice, oferind detalii complete despre utilizarea cookie-urilor și îndrumări privind confidențialitatea;
  • Persoanele fizice au la dispoziție o metodă simplă și accesibilă de modificare a oricăror date transmise de ei online;
  • Persoanele sunt informate dacă orice date trimise de aceștia online nu pot fi șterse complet la cererea lor în circumstanțe normale (de exemplu, deoarece un fișier încărcat de un utilizator a fost copiat de rezervă) și cum să solicite companiei să ștergă orice alte copii ale acestor date. , în cazul în care este în dreptul individului de a face acest lucru;
  • Toate datele cu caracter personal sunt păstrate într-un mod sigur și securizat, așa cum este detaliat în Partea 6 a acestei Politici, luând toate măsurile tehnice și organizatorice adecvate pentru a proteja datele;
  • Toate datele cu caracter personal sunt transferate în siguranță, fie că sunt transmise electronic sau pe hârtie;
  • Nicio dată cu caracter personal nu este transferată în afara Spațiului Economic European (după caz) fără a se asigura mai întâi că țara de destinație oferă niveluri adecvate de protecție a datelor cu caracter personal și a drepturilor persoanelor vizate; și
  • Toate persoanele vizate își pot exercita pe deplin drepturile cu ușurință și fără obstacole.

6. PROCEDURI DE PROTECȚIA DATELOR

Compania se va asigura că toți angajații, agenții, contractorii sau alte părți care lucrează în numele Companiei respectă următoarele atunci când lucrează cu date personale:

  • Toate e-mailurile care conțin date personale trebuie să fie criptate
    Datele cu caracter personal pot fi transmise numai prin rețele securizate – transmiterea prin rețele nesecurizate nu este permisă în nicio circumstanță;
  • Datele cu caracter personal nu pot fi transmise printr-o rețea fără fir dacă există o alternativă prin cablu care este rezonabil posibilă;
  • Datele cu caracter personal conținute în corpul unui e-mail, indiferent dacă sunt trimise sau primite, ar trebui copiate din corpul e-mailului respectiv și stocate în siguranță. E-mailul în sine ar trebui șters. Toate fișierele temporare asociate acestora trebuie, de asemenea, șterse;
  • În cazul în care datele cu caracter personal urmează să fie trimise prin fax, destinatarul trebuie informat în prealabil cu privire la transmitere și ar trebui să aștepte de către aparatul de fax să primească datele;
  • În cazul în care datele cu caracter personal urmează să fie transferate pe hârtie, acestea ar trebui transmise direct destinatarului sau trimise folosind un serviciu securizat, semnat pentru livrare, specificând livrarea numai către persoana vizată;
  • Nicio dată cu caracter personal nu poate fi partajată în mod informal și dacă un angajat, agent, subcontractant sau altă parte care lucrează în numele Companiei necesită acces la orice date cu caracter personal la care nu are deja acces, acest acces ar trebui să fie solicitat oficial de la Departamentul de vânzări sau directorul general al companiei;
  • Datele cu caracter personal trebuie tratate cu grijă în orice moment și nu trebuie lăsate nesupravegheate sau la vedere angajaților, agenților, subcontractanților sau altor părți neautorizate în orice moment;
  • Dacă  datele personale sunt vizualizate pe ecranul unui computer și computerul în cauză urmează să fie lăsat nesupravegheat pentru o perioadă de timp, utilizatorul trebuie să blocheze computerul și ecranul înainte de a-l părăsi;
  • Orice copii nedorite ale datelor cu caracter personal (de exemplu, imprimate sau duplicate electronice) care nu mai sunt necesare trebuie eliminate în siguranță. Copiile pe hârtie ar trebui să fie mărunțite, iar copiile electronice trebuie șterse în siguranță
  • Nu trebuie stocate date personale pe niciun dispozitiv mobil (inclusiv, dar fără a se limita la, laptopuri, tablete și smartphone-uri), indiferent dacă acest dispozitiv aparține Companiei sau nu;
  • Nicio dată cu caracter personal nu trebuie transferată pe niciun dispozitiv care aparține personal unui angajat, iar datele personale pot fi transferate numai către dispozitive aparținând agenților, contractanților sau altor părți care lucrează în numele Companiei, în cazul în care partea în cauză a fost de acord să respecte pe deplin prevederile litera și spiritul acestei Politici și al Legii (care poate include demonstrarea Companiei că au fost luate toate măsurile tehnice și organizatorice adecvate);
  • Toate copiile electronice ale datelor cu caracter personal ar trebui să fie stocate în siguranță folosind parole
  • Toate parolele folosite pentru a proteja datele cu caracter personal trebuie schimbate în mod regulat și nu ar trebui să utilizeze cuvinte sau expresii care pot fi ușor de ghicit sau compromise în alt mod. Toate parolele trebuie să conțină o combinație de litere mari și mici, numere și simboluri
  • În niciun caz, parolele nu trebuie scrise sau partajate între angajați, agenți, contractori sau alte părți care lucrează în numele Companiei, indiferent de vechime sau departament. Dacă o parolă este uitată, aceasta trebuie resetată folosind metoda aplicabilă. Personalul IT nu are acces la parole;
  • Toate datele cu caracter personal deținute de Companie vor fi revizuite în mod regulat pentru acuratețe și completitudine. În cazul în care Compania are contact regulat cu persoanele vizate, orice date cu caracter personal deținute despre acele persoane vizate ar trebui confirmate anual. Dacă se constată că orice date cu caracter personal sunt învechite sau inexacte, acestea ar trebui actualizate și/sau corectate imediat, acolo unde este posibil. Dacă orice date cu caracter personal nu mai sunt necesare de către Companie, acestea ar trebui să fie șterse și eliminate în siguranță;

7. MĂSURI ORGANIZAȚIONALE

Compania se va asigura că sunt luate următoarele măsuri cu privire la colectarea, deținerea și prelucrarea datelor cu caracter personal;

  • Compania l-a numit pe Gabor Hegedus, directorul general al Companiei, ca responsabil cu protecția datelor, cu responsabilitatea specifică de a supraveghea protecția datelor și de a asigura conformitatea cu Politica și Legea. Responsabilul cu protecția datelor este responsabil în special de:
    • Supravegherea implementării și respectării acestei Politici, lucrând împreună cu angajații, managerii și/sau șefii de departamente relevanți, agenți, contractori și alte părți care lucrează în numele Companiei;
    • Organizarea de programe de instruire și conștientizare adecvate și regulate în domeniul protecției datelor în cadrul Companiei
    • Revizuirea acestei Politici și a tuturor procedurilor aferente nu mai puțin de o perioadă trimestrială
  • Toți angajații, agenții, contractanții sau alte părți care lucrează în numele Companiei sunt pe deplin conștienți atât de responsabilitățile lor individuale, cât și de responsabilitățile Companiei în temeiul Legii și al acestei Politici și li se va furniza o copie a acestei Politici;
  • Numai angajații, agenții, subcontractanții sau alte părți care lucrează în numele Companiei care au nevoie de acces și de utilizare a datelor cu caracter personal pentru a-și îndeplini corect sarcinile atribuite vor avea acces la datele personale deținute de Companie;
  • Toți angajații, agenții, contractanții sau alte părți care lucrează în numele Companiei care manipulează date cu caracter personal vor fi supravegheați în mod corespunzător;
  • Metodele de colectare, deținere și prelucrare a datelor cu caracter personal vor fi evaluate și revizuite periodic;
  • Performanța acelor angajați, agenți, contractori sau alte părți care lucrează în numele Companiei care manipulează date cu caracter personal va fi evaluată și revizuită în mod regulat;
  • Toți angajații, agenții, contractanții sau alte părți care lucrează în numele Companiei care manipulează date cu caracter personal vor fi obligați să facă acest lucru în conformitate cu principiile Legii și a acestei Politici prin contract;
  • Toți agenții, contractorii sau alte părți care lucrează în numele Companiei care manipulează date cu caracter personal trebuie să se asigure că toți angajații lor care sunt implicați în prelucrarea datelor cu caracter personal sunt menținuți în aceleași condiții ca acei angajați relevanți ai Companiei care rezultă din a acestei Politici și a Legii;
  • În cazul în care un agent, contractant sau altă parte care lucrează în numele Companiei care manipulează date cu caracter personal nu își îndeplinește obligațiile în temeiul prezentei Politici, acea parte va despăgubi și va ține de răspundere Compania împotriva oricăror costuri, răspundere, daune, pierderi, pretenții sau proceduri care ar putea apărea de acel eșec.

8. ACCES PENTRU SUBIECȚII DE DATE

O persoană vizată poate face o solicitare de acces la subiect („SAR”) în orice moment pentru a afla mai multe despre informațiile pe care Compania le deține despre el.

  • SAR-urile trebuie făcute în scris, adresate domnului Gabor Hegedus, director general la Adresa Companiei (Trick Bits S.R.L. / HealTech România | Strada Gheorghe Ciuhandu 13, Oradea, 410138, Bihor, România)
  • Un SAR trebuie să fie clar identificabil ca SAR
  • SAR-urile trebuie să precizeze clar dacă persoana vizată însuși este cea care face cererea sau dacă este o persoană care acționează în numele său. În ambele cazuri, trebuie furnizată dovada identității. Dacă SAR este făcută în numele altuia, persoana care face cererea trebuie să furnizeze dovezi clare ale capacității sale autorizate de a acționa în numele persoanei vizate.
  • Compania solicită în prezent o taxă de 50 RON (maximul legal) pentru fiecare SAR, plătibilă prin transfer bancar.

La primirea unui SAR, Compania va avea la dispoziție o perioadă de maximum 40 de zile calendaristice pentru a răspunde complet, dar va urmări întotdeauna să confirme primirea SAR în termen de 10 zile lucrătoare. Următoarele informații vor fi furnizate persoanei vizate:

  • Dacă Compania deține sau nu date personale despre persoana vizată;
  • O descriere a oricăror date personale deținute cu privire la persoana vizată;
  • Detalii despre ce sunt folosite acele date personale;
  • Detalii despre cum să accesați acele date personale și cum să le păstrați la zi;
  • Detalii ale oricăror organizații terțe cărora le sunt transmise datele cu caracter personal; și
  • Detalii despre orice terminologie sau coduri tehnice.

9. IMPLEMENTAREA POLITICII

Prezenta Politică va fi considerată în vigoare începând cu 18 iunie 2024. Nicio parte a acestei Politici nu va avea efect retroactiv și, prin urmare, se va aplica numai problemelor care au loc la sau după această dată.