introducere.
Această notificare privind Protecția datelor se aplică prelucrării datelor cu caracter personal pe care le colectăm atunci când vizitați site-ul nostru web, utilizați aplicația noastră mobilă, când vă furnizăm Serviciile noastre în Romania , precum și prelucrării datelor cu caracter personal ale persoanelor care lucrează pentru companii cu care desfășurăm (sau intenționăm să desfășurăm) activități comerciale.
Confidențialitatea și securitatea datelor cu caracter personal sunt importante pentru Randstad Romania și restul companiilor din Grupul Randstad. Suntem responsabili de asigurarea faptului că toate datele cu caracter personal care ne sunt încredințate sunt prelucrate în conformitate cu legislația aplicabilă în materie de protecția datelor cu caracter personal.
Această notificare explică cine suntem, în ce scopuri vă putem utiliza datele cu caracter personal, cum le gestionăm, cui le putem divulga cum ar fi clienți, furnizori de servicii și/sau alte companii din Grupul Randstad, unde pot fi transferate sau accesate și care sunt drepturile tale.
despre randstad.
Randstad Romania SRL (denumită în prezenta notificare „noi” sau „Randstad Romania” ”) va prelucra datele cu caracter personal în conformitate cu prezenta notificare privind Protecția datelor (aceste date cu caracter personal fiind denumite uneori și „informații”).
Cu excepția cazurilor prevăzute mai jos, Randstad Romania este operatorul datelor cu caracter personal („operator” în sensul legislației aplicabile în materie de Protecția datelor).
Pentru funcționarea și gestionarea eficientă a activității noastre, companiile Grupului Randstad pot, în anumite cazuri, să definească în comun scopurile și mijloacele de prelucrare a datelor cu caracter personal, acționând astfel ca Operatori asociați („Operatori asociați” în sensul legislației relevante privind Protecția datelor). Conținutul acordului de prelucrare a datelor de operatorii asociați încheiat între companiile Grupului Randstad
Vă rugăm să ne contactați (a se vedea secțiunea „Contactați-ne” de mai jos) dacă doriți să aflați mai multe despre aceste activități de prelucrare efectuate în comun sau dacă doriți să primiți un rezumat al rolurilor și responsabilităților operatorilor asociați și/sau să vă exercitați drepturile de protecție a datelor cu caracter personal în ceea ce privește orice prelucrare efectuata în comun a datelor tale cu caracter personal.
cine eşti tu?
Află ce facem pentru tine în situații specifice pentru a îți asigura confidențialitatea datelor.
confidențialitatea ta contează pentru noi
Află mai multe:
-
tehnologii HR
Scopul nostru final este de a sprijini oamenii și organizațiile în realizarea adevăratului lor potențial. Credem că cea mai bună modalitate de a atinge acest obiectiv este combinarea pasiunii noastre pentru oameni cu puterea tehnologiilor HR actuale. Prin tehnologii HR înțelegem tehnologii care ne ajută să digitalizăm și să îmbunătățim o varietate de procese legate de recrutare.
De exemplu, utilizăm chatboti pentru a îmbunătăți experiența tale ca si candidat. Chatbotii oferă candidaților posibilitatea de a răspunde la întrebări pe baza cerințelor postului pentru care aplică. Aceasta este o modalitate ușor de utilizat pentru candidați de a:
- ne furnizeze informații relevante care nu sunt neapărat evidente din cererea, profilul sau CV-ul unui candidat.
- afle rapid dacă abilitățile lor îndeplinesc cerințele esențiale ale unui post și, dacă nu, să exploreze cu ușurință alte posturi sau să identifice lacunele din setul lor de abilități.
- răspundă în orice moment convenabil pentru utilizator.
Ca parte a procesului mai amplu de recrutare, tehnologiile HR ne permit să conectăm candidații mai rapid cu consultanții noștri. Acest lucru, la rândul său, permite consultanților noștri să sprijine mai bine candidații în explorarea locurilor de muncă și să le ofere clienților noștri candidații potriviți mai rapid. Tehnologiile HR permit, de asemenea, consultanților noștri să găsească persoane nu numai pe baza locurilor de muncă pentru care sunt calificate, ci și pe baza locurilor de muncă care le interesează.
Pentru a sprijini procesele noastre de recrutare pentru posturi corporative, putem utiliza tehnologii care se bazează pe prelucrarea automată pentru a ajuta la evaluarea informațiilor furnizate de candidați (cum ar fi experiența profesională, competențele și calificările). Aceste instrumente pot genera rezultate indicative sau recomandări (de exemplu, indicatori de adecvare sau potrivire) pentru a sprijini echipele noastre de recrutare.
În cazul în care astfel de tehnologii sunt utilizate într-un mod care implică luarea automată a deciziilor sau produce efecte semnificative pentru persoane fizice, vom furniza candidaților afectați informații specifice și adecvate, inclusiv informații relevante despre logica implicată, temeiul juridic aplicabil și drepturile lor, în conformitate cu legile aplicabile în materie de Protecție a datelor. Deciziile finale referitoare la recrutare sunt luate de echipele noastre de recrutare.
Piața digitală a aplicației Randstad automatizează procesele de recrutare și plasare. Luarea automată a deciziilor este utilizată pentru a facilita procesele de recrutare și plasare, validându-vă automat pentru profiluri de locuri de muncă specifice pe baza datelor cu caracter personal și a documentelor (inclusiv certificate, licențe și cadre de conformitate) pe care le încărcați, potrivindu-vă cu oportunități de muncă adecvate și creând contractul necesar. Acest lucru înseamnă că deciziile privind eligibilitatea ta pentru anumite roluri sunt luate fără implicarea directă a omului Asiguram, in toate cazurile, transparent dreptul persoanei vizate de a obține intervenție umană, de a-și exprima punctul de vedere și de a contesta decizia.
Ce date cu caracter personal sunt prelucrate?
Prelucrăm datele dvs de identificare și de contact, care includ numele, informațiile de contact, cetățenia, țara de reședință, data nașterii, limbile vorbite și, în unele cazuri, sexul. În plus, CV-ul/curriculum vitae-ul tău, istoricul profesional, informații despre competențele tale, experiența și studiile tale și alte informații relevante (cum ar fi fotografia ta și datele cu caracter personal incluse în scrisoarea de intenție sau ca parte a procesului de candidatură), precum și orice documente pe care le încărcați sunt prelucrate pentru a verifica calificările tale și conformitatea cu cerințele postului, precum și cu cerințele legislației muncii.
Anumite date cu caracter personal sensibil, cum ar fi numărul tău de asigurare socială, informații despre starea de sănătate, pot fi prelucrate și colectate mai devreme decât în procesele tradiționale de recrutare, în special atunci când este necesar în mod explicit pentru a vă valida pentru un profil de post pentru Digital Marketplace. Această colectare este necesară în vederea încheierii unui contract cu tine și doar dacă este în deplină conformitate cu legile aplicabile în materie de Protecția datelor.
Cum funcționează procesul decizional automatizat?
Informațiile pe care le furnizați sunt introduse direct în acest proces de evaluare automatizată, care face parte integrantă din Digital Marketplace. Sistemul evaluează diverse aspecte personale în raport cu cerințele postului stabilite de Randstad și de angajator, după caz. Acest lucru se realizează prin analizarea datelor cu caracter personal încărcate de tine, inclusiv a documentelor, în raport cu un set predefinit de reguli și praguri. De exemplu, dacă un criteriu obligatoriu pentru un loc de muncă nu este îndeplinit pe baza informațiilor din documentele tale, sistemul automatizat vă va marca ca neeligibil pentru acel rol specific. Acest proces asigură o evaluare consecventă și echitabilă prin aplicarea uniformă a criteriilor tuturor candidaților, permițând astfel afișarea oportunităților de muncă relevante pentru tine.
Ulterior, pe baza preferințelor tale de angajare, cum ar fi distanța preferată de navetă și disponibilitatea ta, vi se recomandă locuri de muncă sau ture adecvate. Puteți să vă actualizați preferințele, ceea ce va duce la actualizarea locurilor de muncă și a turelor recomandate.
Deși nu oferim o explicație matematică complexă a algoritmilor de bază, scopul nostru este să vă furnizăm informații relevante despre raționamentul din spatele acestor decizii.
Temeiul juridic pentru prelucrare
Prelucrarea datelor tale și utilizarea sistemelor automatizate pentru servicii de potrivire sunt necesare pentru executarea unui contract (sau în anticiparea încheierii unui contract) între tine și Randstad, în special pentru a vă permite participarea și utilizarea pieței noastre digitale. Acest lucru înseamnă că prelucrarea datelor tale se bazează pe necesitatea (pre)contractuală.
Vă rugăm să vă asigurați că toate datele și documentele pe care le furnizați sunt corecte și actualizate, deoarece deciziile de eligibilitate, care sunt determinate de procesul automatizat de luare a deciziilor, se bazează exclusiv pe aceste informații. Implementăm măsuri solide pentru a verifica acuratețea datelor, iar contribuția ta activă joacă un rol crucial în menținerea acestei calități.
- Candidati existenti: Dacă sunteți un candidat existent, DMP vă va fi disponibil și puteți solicita validarea pentru a putea utiliza piața digitală. În cazul în care decideți să vă înscrieți pe piața digitală, Randstad va utiliza documentația și datele cu caracter personal colectate anterior în scopuri tradiționale de plasare și potrivire pentru a facilita validarea inițială a DMP. Aceasta este considerată o utilizare compatibilă a datelor cu scopul inițial de plasare și potrivire.
- Păstrarea datelor: Putem păstra documentele și datele cu caracter personal încărcate, inclusiv orice date sensibile colectate în scopuri de validare, pentru o perioadă de 24 luni de la încărcare în scopul de a vă furniza Serviciile noastre. Vă rugăm să rețineți că aceste perioade limitate de retenție pentru anumite tipuri de date restricționează, de asemenea, durata validării tale pentru piața digitală.
- Transparență: această evaluare automată, o componentă esențială a Digital Marketplace, poate avea un impact semnificativ asupra accesului tău la oportunități de angajare. Eligibilitatea determină în mod direct ce locuri de muncă puteți urmări, eligibilitatea crescând potențialul tău de angajare, iar neeligibilitatea împiedicându-te să aplici pentru acel rol specific. Acest tip de decizie are un efect semnificativ asupra oportunităților tale de carieră.
- Solicitarea intervenției umane: Dacă considerați că o decizie luată prin procesul automatizat de luare a deciziilor este incorectă sau doriți ca un om să vă revizuiască profilul și potrivirea cu locurile de muncă, aveți dreptul să solicitați intervenția umană. Puteți face acest lucru contactând privacy@randstad.ro
îmbunătățirea experienței clientului
Tehnologiile HR ne ajută să căutăm într-un set mai larg și mai diversificat de candidați, astfel încât să devenim și mai buni în găsirea celor mai buni candidați cu cele mai relevante competențe pentru clienții noștri. Datorită acestor tehnologii, consultanții noștri se pot concentra pe sarcinile care necesită trăsături umane autentice pe care tehnologia nu le poate imita: creativitatea și emoția.
E-mailurile noastre pot conține un singur „pixel web beacon” unic pentru campanie, care ne indică dacă e-mailurile noastre sunt deschise și verifică orice clicuri pe linkuri sau reclame din cadrul e-mailului. Putem utiliza aceste informații în scopuri precum determinarea e-mailurilor noastre care sunt mai interesante pentru utilizatori, pentru a întreba utilizatorii care nu deschid e-mailurile noastre dacă doresc să le primească în continuare și pentru a informa agenții noștri de publicitate în mod agregat câți utilizatori au făcut clic pe reclamele lor. Pixelul va fi șters atunci când ștergeți e-mailul. Dacă nu doriți ca pixelul să fie descărcat pe dispozitivul tău, trebuie să selectați să primiți e-mailuri de la noi în format text simplu, nu HTML.
Utilizarea responsabilă a tehnologiilor HR
Randstad se angajează să utilizeze în mod etic și responsabil tehnologiile inovatoare de resurse umane (puteți citi principiile noastre privind IA aici). Randstad nu utilizează aceste tehnologii ca substitut pentru oameni sau interacțiunea umană în niciuna dintre etapele proceselor sale. În schimb, utilizarea tehnologiilor de resurse umane are scopul de a face interacțiunile cu clienții și candidații mai personale, relevante și semnificative.
Ne străduim să implicăm ființe umane ori de câte ori luăm decizii care vă afectează în mod semnificativ. Dacă, în cazuri excepționale, ar trebui să luăm astfel de decizii pe baza unui proces complet automatizat (adică fără implicarea oamenilor), vom face acest lucru numai în cazul în care acest lucru este permis de lege și după ce v-am notificat.
Pentru a ne asigura că toți candidații sunt tratați în mod echitabil, luăm măsuri pentru a evita prejudecățile atunci când utilizăm tehnologii HR. De exemplu:
- Testăm periodic rezultatele obținute prin aceste tehnologii pentru a identifica potențiale prejudecăți care creează inechități.
- Solicităm în mod regulat sfatul experților pentru a îmbunătăți continuu modul în care identificăm și eliminăm prejudecățile.
- Atât consultanții noștri, cât și algoritmii noștri de căutare și potrivire sunt instruiți temeinic și lucrează întotdeauna împreună.
-
cu cine împărtășim datele tale cu caracter personal
Putem partaja datele cu caracter personal:
Entitățile din cadrul Grupului Randstad:
- cu alte entități ale Grupului Randstad. Facem parte dintr-un grup multinațional de companii și, uneori, putem partaja date cu caracter personal cu alte grupuri de companii Randstad în scopul gestionării eficiente a afacerilor, al respectării cerințelor legale și de reglementare și al furnizării serviciilor noastre către tine (inclusiv potrivirea) și către clienții noștri. Pentru o prezentare generală a acestor entități, faceți clic aici.
Strategia noastră „partener pentru talente” se concentrează pe construirea de relații pe termen lung cu clienții și candidații, înțelegerea provocărilor lor unice și furnizarea de soluții personalizate pentru a-i ajuta să prospere pe o piață globală dinamică a talentelor. Folosim datele, tehnologia și expertiza noastră aprofundată în domeniu pentru a conecta candidații potriviți cu oportunitățile potrivite.
Parteneri externi pentru furnizarea de servicii:
- cu clienții Randstad. În cadrul serviciilor noastre, inclusiv recrutarea și furnizarea de muncă temporară.
- cu terțe părți care furnizează servicii legate de resurse umane (de exemplu, furnizori de servicii de salarizare).
- cu furnizori terți de servicii legate de IT (de exemplu, utilizăm un furnizor extern pentru a ne sprijini infrastructura IT; de exemplu, o parte importantă a software-ului și a bazelor noastre de date se află într-un mediu cloud care este operat de un furnizor terț de servicii).
- cu terți furnizori de servicii legate de marketing (de exemplu, putem stoca datele dvs cu caracter personal într-o aplicație CRM bazată pe cloud, găzduită și furnizată de un furnizor terț de servicii; de exemplu, atunci când utilizăm un furnizor terț de servicii pentru a organiza un eveniment, putem partaja datele dvs cu caracter personal cu acel terț pentru a te invita la evenimentul respectiv).
- cu furnizori de servicii profesionale (de exemplu, auditorilor noștri, consilierilor noștri fiscali, consilierilor noștri juridici).
- cu bănci și asiguratori (de exemplu, pentru a plăti salariile lucrătorilor noștri temporari, împărtășim unele dintre datele lor cu caracter personal cu banca noastră).
- cu fondurile de pensii.
Autorități publice și de reglementare:
- autoritățile publice (de exemplu, în conformitate cu legislația aplicabilă, Randstad trebuie să divulge date cu caracter personal autorităților de securitate socială și autorităților fiscale).
- autoritățile de aplicare a legii, instanțele și autoritățile de reglementare (de exemplu, în cadrul unei anchete penale, unitățile de poliție ne pot solicita să le dezvăluim Date cu caracter personal).
De asemenea, putem dezvălui datele tale cu caracter personal unor terțe părți:
- în cazul în care vindem sau cumpărăm orice afacere sau active, caz în care putem divulga datele tale cu caracter personal potențialului vânzător sau cumpărător al respectivei afaceri sau active; sau
- dacă toate sau o parte substanțială din activele noastre sunt achiziționate de o terță parte, caz în care datele cu caracter personal pe care le deținem despre tine pot fi unul dintre activele transferate.
Când partajăm datele tale cu caracter personal așa cum este descris mai sus, aceste date cu caracter personal pot fi transferate atât în interiorul, cât și în afara Spațiului Economic European (SEE).
În cazul în care transferăm datele cu caracter personal la nivel internațional, vom face acest lucru numai în conformitate cu legislația aplicabilă și vom solicita un nivel adecvat de protecție a datelor cu caracter personal, precum și implementarea unor măsuri de securitate corespunzătoare.
Date cu caracter personal pot fi transferate din țări situate în SEE către țări situate în afara SEE (cum ar fi Statele Unite). În astfel de cazuri, vom solicita respectarea următoarelor garanții:- Legislația țării în care sunt transferate datele cu caracter personal asigură un nivel adecvat de Protecție a datelor. Faceți click aici pentru a vedea lista țărilor din afara SEE care, potrivit Comisiei Europene, asigură un nivel adecvat de Protecție a datelor; sau
- Transferul este supus clauzelor standard de protecție a datelor aprobate de Comisia Europeană. Mai multe informații despre aceste clauze de protecție a datelor sunt disponibile aici; sau
- Orice alte garanții adecvate aplicabile în temeiul articolului 46 din Regulamentul general al UE privind Protecția datelor (2016/679).
Pentru mai multe informații despre măsurile de protecție pe care le-am implementat pentru a vă proteja datele cu caracter personal la nivel internațional, vă rugăm să ne contactați la privacy@randstad.ro
-
cum vom proteja datele tale cu caracter personal
Avem măsuri de securitate tehnice și organizatorice pentru a proteja datele cu caracter personal împotriva pierderii, utilizării, modificării, distrugerii, divulgării sau accesării accidentale în mod neautorizat. Limităm accesul la datele cu caracter personal la persoanele care au o nevoie reală de a le cunoaște în scopuri profesionale. Persoanele care prelucrează datele cu caracter personal sunt supuse regulilor Randstad privind securitatea informațiilor și a tehnologiei informației, Protecția datelor și altor reglementări și orientări interne aplicabile prelucrării datelor cu caracter personal.
Deși avem măsuri în vigoare pentru a vă proteja datele cu caracter personal, este important să înțelegeți că nu se poate garanta o securitate completă 100%. În consecință, avem proceduri în vigoare pentru a face față incidentelor de securitate a datelor și pentru a respecta cerințele legale aplicabile detectării, gestionării și notificării încălcărilor datelor cu caracter personal.
-
drepturile tale privind protecția datelor
Dispuneți de următoarele drepturi în ceea ce privește datele cu caracter personal:
1. Dreptul de a fi informat
Aveți dreptul să primiți informații clare, transparente și ușor de înțeles despre modul în care utilizăm datele tale cu caracter personal și despre drepturile tale. De aceea vă furnizăm informațiile din această notificare.
2. Dreptul de acces
Aveți dreptul de a accesa datele cu caracter personal pe care le păstrăm despre dvs. – acest lucru se datorează faptului că dorim să fiți conștient de datele cu caracter personal pe care le deținem despre dvs. și să vă permitem să verificați dacă prelucrăm datele tale personale în conformitate cu legile și reglementările aplicabile în materie de Protecția datelor.
3. Dreptul la rectificare
Dacă datele tale cu caracter personal sunt inexacte sau incomplete, aveți dreptul de a solicita rectificarea datelor cu caracter personal.
4. Dreptul la ștergere
Acesta este cunoscut și sub denumirea de „dreptul de a fi uitat” și, în termeni simpli, vă permite să solicitați ștergerea sau eliminarea datelor tale cu caracter personal în cazul în care nu există un motiv imperios pentru care să le păstrăm. Acesta nu este un drept general la ștergere, existând excepții.
5. Dreptul de a restricționa prelucrarea
Aveți dreptul de a „bloca” sau de a suprima utilizarea în continuare a datelor tale cu caracter personal în anumite circumstanțe. Atunci când prelucrarea este restricționată, putem în continuare să stocăm datele tale cu caracter personal, dar nu le putem utiliza în continuare. Păstrăm liste cu persoanele care au solicitat „blocarea” utilizării în continuare a datelor cu caracter personal ale lor, pentru a ne asigura că restricția este respectată în viitor.
6. Dreptul la portabilitatea datelor
Aveți dreptul de a obține și reutiliza datele tale cu caracter personal într-un format structurat, utilizat în mod obișnuit și care poate fi citit automat, în anumite circumstanțe. În plus, în cazul în care se aplică anumite condiții, aveți dreptul de a solicita transferul direct al acestor date cu caracter personal către o terță parte.
7. Dreptul de a vă opune prelucrării
Aveți dreptul de a vă opune anumitor tipuri de prelucrare, în anumite circumstanțe. În special, dreptul de a vă opune prelucrării datelor cu caracter personal pe baza intereselor noastre legitime sau din motive de interes public; dreptul de a vă opune prelucrării în scopuri de marketing direct (inclusiv profilarea); dreptul de a vă opune utilizării datelor cu caracter personal în scopuri de cercetare științifică sau istorică sau în scopuri statistice, în anumite circumstanțe.
8. Dreptul de a retrage consimțământul
Dacă prelucrarea datelor cu caracter personal se bazează în mod specific pe consimțământul tău, aveți dreptul de a retrage acest consimțământ în orice moment. Acest lucru include dreptul tău de a retrage consimțământul pentru utilizarea datelor tale cu caracter personal în contextul sondajelor voluntare efectuate în rândul angajaților.
9. Dreptul de a vă opune luării automate a deciziilor
Aveți dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automată, inclusiv profilarea, care produce efecte juridice care vă privesc sau vă afectează în mod similar în mod semnificativ. Luarea automată a deciziilor are loc atunci când un sistem electronic utilizează date cu caracter personal pentru a lua o decizie fără o intervenție umană semnificativă.
Acest drept este supus anumitor excepții. De exemplu, putem utiliza luarea automată a deciziilor atunci când este necesar pentru încheierea sau executarea unui contract cu dvs (necesitate precontractuală sau contractuală) sau pe baza consimțământului tău explicit (în cazul în care ai dat consimțământul în mod liber pentru o astfel de prelucrare automată), cu condiția să implementăm garanții adecvate, inclusiv:
- dreptul de a obține intervenția umană;
- posibilitatea de a vă exprima punctul de vedere; și
- dreptul de a contesta decizia sau de a solicita o revizuire.
Dacă prelucrarea automatizată este necesară pentru încheierea sau executarea unui contract, obiecția ta față de utilizarea unei astfel de prelucrări poate, în unele cazuri, să ne împiedice să încheiem sau să continuăm contractul.
Dacă prelucrarea automată se bazează pe un temei juridic altul decât necesitatea contractuală (de exemplu, consimțământul), vă păstrați dreptul de a vă opune sau de a vă retrage consimțământul în orice moment, iar noi vom examina obiecția în conformitate cu cerințele noastre de Protecție a datelor.
Pentru mai multe informații, vă rugăm să consultați secțiunea „Tehnologii HR”.
Vă puteți exercita drepturile prin email la privacy@randstad.ro sau completand formularul .
Vom trata cererea ta cu o atenție specială pentru a ne asigura că drepturile tale pot fi exercitate în mod eficient. Este posibil să vă solicităm dovada identității pentru a ne asigura că nu partajăm datele tale cu caracter personal cu nimeni altcineva în afară de tine!
Trebuie să fii conștient că, în anumite cazuri (de exemplu, din cauza cerințelor legale), este posibil să nu putem da curs cererii tale imediat.
În orice caz, în termen de o lună de la solicitarea ta, vă vom informa cu privire la măsurile luate.
Aveți dreptul de a depune o plângere la o Autoritate națională de supraveghere a prelucrării datelor cu caracter personal:B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod postal 010336, Bucuresti, Romania
-
modificări ale prezentei notificări privind protecția datelor
Este posibil să actualizăm periodic această notificare. Puteți vedea data la care a fost efectuată ultima modificare mai jos, în această notificare. Vă recomandăm să consultați periodic această notificare, pentru a fi la curent cu eventualele modificări.
Această notificare a fost actualizată la: Iunie 2026
-
contact
Dacă aveți întrebări cu privire la această notificare sau la orice aspect legat de confidențialitate, sau dacă doriți să vă exercitați drepturile sau să obțineți informații suplimentare despre măsurile de protecție pe care le-am implementat pentru ca datele tale cu caracter personal să fie protejate în mod adecvat atunci când sunt transferate în afara Europei, vă rugăm să ne contactați la privacy@randstad.ro .
sari la o anumită pagină de confidențialitate
GDPR
întrebări frecvente
-
ce este GDPR?
GDPR (General Data Protection Regulation) este un set de reguli și reglementări adoptate de Uniunea Europeană (UE) în 2016 și aplicate începând cu 25 mai 2018. Scopul acestui regulament este de a proteja drepturile și libertățile fundamentale ale persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și de a asigura libera circulație a acestor date în cadrul UE. GDPR impune obligații stricte pentru companii și organizații care prelucrează date personale și stabilește sancțiuni semnificative pentru nerespectarea reglementărilor.
-
cui se aplică GDPR?
GDPR se aplică:
Organizațiilor și companiilor stabilite în UE: Indiferent de dimensiunea lor sau de natura afacerii, GDPR se aplică tuturor companiilor și organizațiilor din UE care prelucrează date personale ale persoanelor fizice (cetățeni sau rezidenți ai UE).
Organizațiilor și companiilor din afara UE: GDPR se aplică și companiilor și organizațiilor stabilite în afara UE, dacă acestea oferă bunuri sau servicii în UE (chiar și în mod gratuit) sau monitorizează comportamentul persoanelor fizice din UE (de exemplu, prin urmărirea activității online).
-
unde este obligatorie respectarea Regulamentului privind Protecția Datelor?
Respectarea Regulamentului privind Protecția Datelor (GDPR) este obligatorie în toate statele membre ale Uniunii Europene (UE) și Spațiului Economic European (SEE). De asemenea, GDPR se aplică și companiilor sau organizațiilor stabilite în afara UE și SEE, dacă oferă bunuri sau servicii (inclusiv gratuite) persoanelor fizice din UE sau monitorizează comportamentul acestora în cadrul UE. Prin urmare, GDPR are o aplicabilitate extrateritorială, ceea ce înseamnă că organizațiile din întreaga lume trebuie să respecte reglementările, atâta timp cât prelucrează date personale ale cetățenilor sau rezidenților UE.
-
ce înseamnă date cu caracter personal?
Datele cu caracter personal înseamnă orice informație care se referă la o persoană fizică identificată sau identificabilă. O persoană fizică identificabilă este acea persoană care poate fi identificată, direct sau indirect, în special prin referire la un identificator, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online sau unul sau mai mulți factori specifici identității fizice, fiziologice, genetice, psihice, economice, culturale sau sociale ale acelei persoane fizice.
Exemple de date cu caracter personal includ:
-
Nume și prenume
-
Adresă de domiciliu
-
Adresă de e-mail
-
Număr de telefon
-
CNP (Cod Numeric Personal)
-
Identificatori unici, cum ar fi numerele de pașaport sau ID-uri online (cookie-uri, adrese IP)
-
Date demografice, cum ar fi vârsta, sexul, etnia
-
Date medicale, financiare sau de angajare
-
-
care sunt categoriile speciale de date cu caracter personal?
Categoriile speciale de date cu caracter personal, cunoscute și ca date sensibile, sunt acele informații care dezvăluie aspecte mai delicate ale vieții unei persoane și care, în cazul utilizării sau divulgării necorespunzătoare, pot duce la discriminare sau alte consecințe negative. Regulamentul GDPR acordă o protecție sporită acestor categorii de date. Categoriile speciale de date cu caracter personal includ:
-
Originea rasială sau etnică
-
Opiniile politice
-
Convingerile religioase sau filozofice
-
Apartenența sindicală
-
Datele genetice (informații rezultate din analiza ADN-ului unei persoane)
-
Datele biometrice (utilizate în scopul identificării unice a unei persoane, cum ar fi amprentele digitale, recunoașterea facială, etc.)
-
Datele privind sănătatea (informații referitoare la starea de sănătate fizică sau mintală a unei persoane, tratamente medicale, etc.)
-
Datele referitoare la viața sexuală sau orientarea sexuală
-
-
ce înseamnă prelucrare de date cu caracter personal?
Prelucrarea datelor cu caracter personal se referă la orice operațiune sau set de operațiuni efectuate asupra datelor personale, cu sau fără utilizarea unor proceduri automate. Aceasta include o gamă largă de acțiuni legate de datele cu caracter personal, precum:
-
Colectarea: obținerea datelor de la persoanele vizate sau din alte surse ( ex. Protaluri de recrutare, social media, etc)
-
Înregistrarea: documentarea sau stocarea datelor într-un sistem organizat
-
Organizarea: structurarea datelor într-un mod care permite accesul și utilizarea facilă
-
Structurarea: crearea unui sistem de clasificare sau indexare a datelor
-
Stocarea: păstrarea datelor pe o perioadă de timp, în format electronic sau fizic
-
Adaptarea sau modificarea: schimbarea sau actualizarea informațiilor personale în funcție de nevoile specifice
-
Extragerea: selectarea unor date specifice dintr-un set mai mare de informații
-
Consultarea: examinarea sau verificarea datelor cu caracter personal
-
Utilizarea: aplicarea datelor în diverse scopuri, cum ar fi analiza, raportarea sau luarea deciziilor
-
Divulgarea prin transmitere: partajarea datelor cu alte entități, inclusiv prin intermediul rețelelor de comunicații
-
Diseminarea sau punerea la dispoziție în orice alt mod: distribuirea sau publicarea datelor într-un mod accesibil unui număr mare de persoane
-
Restrângerea: limitarea accesului sau utilizării datelor cu caracter personal
-
Ștergerea sau distrugerea: eliminarea permanentă a datelor personale
-
Practic, orice acțiune care implică utilizarea, manipularea sau gestionarea datelor cu caracter personal poate fi considerată prelucrare în sensul GDPR.
-
-
ce este un operator de date?
Un operator de date este o persoană juridică, autoritate publică, agenție sau alt organism care, singur sau împreună cu alții, determină scopurile și mijloacele prelucrării datelor cu caracter personal. În contextul GDPR, operatorul de date are responsabilitatea principală de a se asigura că prelucrarea datelor personale este efectuată în conformitate cu principiile și cerințele Regulamentului.
Responsabilitățile unui operator de date includ, dar nu se limitează la:
-
Asigurarea conformității cu principiile de protecție a datelor, cum ar fi legalitatea, echitatea, transparența, limitarea scopului, minimizarea datelor, exactitatea, limitarea stocării, integritatea și confidențialitatea
-
Prelucrarea datelor cu caracter personal doar în cazurile în care există un temei legal
-
Informarea persoanelor vizate despre prelucrarea datelor lor cu caracter personal, drepturile lor și modalitățile de exercitare a acestora
-
Implementarea măsurilor de securitate adecvate pentru protejarea datelor cu caracter personal împotriva accesului, divulgării, distrugerii sau pierderii neautorizate
-
Colaborarea cu autoritățile de supraveghere și respectarea cerințelor acestora
-
Numirea unui responsabil cu protecția datelor (DPO), dacă este necesar
-
Evaluarea impactului asupra protecției datelor (DPIA) în cazul prelucrărilor cu risc ridicat pentru drepturile și libertățile persoanelor vizate
-
În practică, un operator de date poate fi o companie, o organizație non-profit, o instituție publică sau orice altă entitate care prelucrează date cu caracter personal în scopurile sale, chiar și o persoană fizică.
-
-
care sunt principiile care stau la baza GDPR?
GDPR stabilește șapte principii fundamentale care guvernează prelucrarea datelor cu caracter personal. Aceste principii trebuie să fie respectate de operatorii de date și procesorii de date în orice activitate de prelucrare a datelor personale:
-
Legalitate, echitate și transparență: Prelucrarea datelor cu caracter personal trebuie să fie legală, echitabilă și transparentă în raport cu persoana vizată. Aceasta înseamnă că prelucrarea trebuie să aibă o bază legală, să nu afecteze negativ drepturile persoanei vizate și să fie realizată într-un mod clar și deschis.
-
Limitarea scopului: Datele cu caracter personal trebuie să fie colectate într-un scop specific, explicit și legitim și să nu fie prelucrate într-un mod incompatibil cu acest scop. În alte cuvinte, datele trebuie să fie utilizate doar pentru scopurile pentru care au fost inițial colectate.
-
Minimizarea datelor: Datele cu caracter personal trebuie să fie adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile pentru care sunt prelucrate. Acest principiu se referă la colectarea și utilizarea doar a datelor personale strict necesare pentru a îndeplini scopul specificat.
-
Exactitate: Datele cu caracter personal trebuie să fie exacte și, acolo unde este necesar, actualizate. Operatorii de date au responsabilitatea de a asigura că datele inexacte sau incomplete sunt corectate sau șterse.
-
Limitarea stocării: Datele cu caracter personal trebuie să fie păstrate într-o formă care să permită identificarea persoanelor vizate numai pe o perioadă cât este necesară pentru realizarea scopurilor pentru care sunt prelucrate. Acest principiu se referă la stocarea datelor doar pe durata necesară și implementarea de termene de păstrare adecvate.
-
Integritate și confidențialitate: Datele cu caracter personal trebuie să fie prelucrate într-un mod care asigură securitatea adecvată a datelor, inclusiv protecția împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, distrugerii sau deteriorării accidentale. Acest principiu impune implementarea unor măsuri tehnice și organizatorice adecvate pentru a asigura securitatea datelor.
-
Responsabilitate: Operatorul de date este responsabil pentru respectarea principiilor menționate mai sus și trebuie să fie în măsură să demonstreze conformitatea cu aceste principii. Acest principiu subliniază importanța responsabilității proactive și a documentării conformității cu GDPR.
-
Aceste principii reprezintă fundația pentru protecția datelor cu caracter personal în cadrul GDPR și trebuie să fie respectate în toate activitățile de prelucrare a datelor.
Recomandare: pentru o detaliere a principiilor ce stau la baza GDPR, vă recomandăm articolul dedicat despre Cele 7 principii GDPR. Principii legate de prelucrarea datelor cu caracter personal.
-
-
care sunt temeiurile legale în baza cărora se pot prelucra date?
În conformitate cu GDPR, prelucrarea datelor cu caracter personal este permisă numai dacă se bazează pe cel puțin unul dintre următoarele temeiuri legale:
Consimțământ: Persoana vizată și-a dat consimțământul pentru prelucrarea datelor cu caracter personal pentru unul sau mai multe scopuri specifice. Consimțământul trebuie să fie liber exprimat, informat, specific și neechivoc.
Executarea contractului: Prelucrarea este necesară pentru executarea unui contract la care persoana vizată este parte sau pentru a întreprinde acțiuni la cererea persoanei vizate înainte de încheierea unui contract.
Obligație legală: Prelucrarea este necesară pentru a respecta o obligație legală care îi revine operatorului de date. Aceasta se referă la cazurile în care operatorul de date are o obligație legală specifică de a prelucra datele cu caracter personal.
Protejarea intereselor vitale: Prelucrarea este necesară pentru a proteja interesele vitale ale persoanei vizate sau ale unei alte persoane fizice. Acest temei legal este aplicabil în situații de urgență sau de risc pentru viața și integritatea persoanei vizate sau a altor persoane.
Îndeplinirea unei sarcini de interes public sau în exercitarea autorității publice: Prelucrarea este necesară pentru îndeplinirea unei sarcini de interes public sau pentru exercitarea autorității publice de care este investit operatorul de date. Acest temei legal se aplică, de obicei, autorităților publice și entităților care exercită puteri conferite de lege.
-
ce este un consimțământ explicit și când este necesar?
Un consimțământ explicit este o formă clară și neechivocă de acord pe care o persoană vizată o oferă pentru prelucrarea datelor cu caracter personal într-un scop specific sau mai multe scopuri. Acesta reprezintă unul dintre temeiurile legale pentru prelucrarea datelor cu caracter personal în conformitate cu GDPR.
Consimțământul explicit se referă la situații în care persoana vizată își exprimă acordul în mod clar și direct, de obicei printr-o declarație scrisă sau o acțiune afirmativă clară. Spre deosebire de consimțământul „implicit” sau „presupus”, care poate fi dedus din comportamentul persoanei vizate, consimțământul explicit necesită un act voluntar și informat al acesteia.
Consimțământul explicit este necesar în următoarele cazuri:
Prelucrarea datelor sensibile (categoriile speciale de date): GDPR impune cerințe mai stricte pentru prelucrarea acestor date, care includ informații despre originea rasială sau etnică, opiniile politice, convingerile religioase sau filozofice, apartenența sindicală, datele genetice, datele biometrice, datele privind sănătatea, viața sexuală sau orientarea sexuală. Pentru a prelucra aceste date, operatorii de date trebuie să obțină consimțământul explicit al persoanei vizate, cu excepția cazurilor în care se aplică alte temeiuri legale specifice prevăzute de GDPR.
Transferul de date cu caracter personal în afara UE: Consimțământul explicit poate fi necesar atunci când datele cu caracter personal sunt transferate în afara UE sau Spațiului Economic European (SEE), către țări care nu oferă un nivel adecvat de protecție a datelor, conform evaluării Comisiei Europene. În astfel de cazuri, operatorii de date trebuie să obțină consimțământul explicit al persoanei vizate pentru transferul datelor în afara UE/SEE.
Pentru a fi valid, consimțământul explicit trebuie să fie:
-
Liber exprimat: Persoana vizată nu trebuie să fie constrânsă, manipulată sau influențată în mod incorect să-și dea consimțământul.
-
Informat: Persoana vizată trebuie să fie informată în mod clar și complet despre scopul prelucrării datelor, identitatea operatorului de date și orice alte informații relevante.
-
Specific: Consimțământul trebuie să se refere la un scop sau la mai multe scopuri specifice, separate și distincte.
-
Neechivoc: Consimțământul trebuie să fie exprimat printr-o acțiune afirmativă clară, cum ar fi bifarea unei casete de selectare, semnarea unei declarații sau efectuarea unei acțiuni similare.
Operatorii de date trebuie să păstreze o înregistrare a consimțământului obținut pentru a demonstra conformitatea cu GDPR. De asemenea, trebuie să informeze persoanele vizate despre dreptul lor de a-și retrage consimțământul în orice moment și să asigure că retragerea consimțământului este la fel de simplă ca și acordarea acestuia.
Este important de menționat că, dacă un operator de date se bazează pe consimțământul explicit al persoanei vizate pentru prelucrarea datelor cu caracter personal și persoana vizată își retrage consimțământul, operatorul de date trebuie să înceteze prelucrarea datelor pentru scopurile pentru care consimțământul a fost acordat, cu excepția cazurilor în care există un alt temei legal pentru continuarea prelucrării.
-
-
care sunt drepturile persoanelor în ceea ce privește GDPR?
GDPR prevede o serie de drepturi pentru persoanele vizate (persoanele ale căror date cu caracter personal sunt prelucrate) în ceea ce privește protecția datelor. Aceste drepturi sunt menite să ofere persoanelor vizate mai mult control asupra datelor lor personale și să asigure transparența și responsabilitatea din partea operatorilor de date. Drepturile principale ale persoanelor vizate în conformitate cu GDPR includ:
-
Dreptul la informare: Persoanele vizate au dreptul să fie informate în legătură cu prelucrarea datelor lor personale, inclusiv scopul prelucrării, categoriile de date prelucrate, destinatarii cărora le sunt dezvăluite datele și perioada de păstrare a datelor.
-
Dreptul de acces: Persoanele vizate au dreptul să solicite confirmarea că datele lor personale sunt prelucrate și, în caz afirmativ, să obțină acces la aceste date și informații detaliate despre prelucrarea datelor.
-
Dreptul la rectificare: Persoanele vizate au dreptul să solicite corectarea datelor lor personale inexacte și să completeze datele care sunt incomplete.
-
Dreptul la ștergerea datelor („dreptul de a fi uitat”): Persoanele vizate au dreptul să solicite ștergerea datelor lor personale în anumite circumstanțe, cum ar fi atunci când datele nu mai sunt necesare pentru scopurile pentru care au fost colectate sau prelucrate, sau când persoana își retrage consimțământul.
-
Dreptul la restricționarea prelucrării: Persoanele vizate au dreptul să solicite restricționarea prelucrării datelor lor personale în anumite situații, cum ar fi atunci când exactitatea datelor este contestată sau când prelucrarea este ilegală, dar persoana se opune ștergerii datelor.
-
Dreptul la portabilitatea datelor: Persoanele vizate au dreptul să primească datele personale pe care le-au furnizat unui operator de date într-un format structurat, utilizat în mod obișnuit și care poate fi citit automat, și au dreptul să transmită aceste date altui operator de date fără a fi împiedicate de operatorul de date curent.
-
Dreptul la obiecție: Persoanele vizate au dreptul să se opună prelucrării datelor lor personale în anumite circumstanțe, cum ar fi atunci când prelucrarea se bazează pe interesul legitim al operatorului de date sau pe îndeplinirea unei sarcini de interes public.
-
Dreptul de a nu fi supus unor decizii automate, inclusiv profilarea: Persoanele vizate au dreptul să nu fie supuse unor decizii care se bazează exclusiv pe prelucrarea automată a datelor lor personale, inclusiv profilarea, care produc efecte juridice sau afectează în mod semnificativ persoana vizată. Acest drept se aplică în special atunci când deciziile sunt luate fără intervenția umană și au consecințe negative, cum ar fi refuzul unui credit sau oferta personalizată cu prețuri mai ridicate. Există excepții în cazul în care deciziile automate sunt necesare pentru încheierea sau executarea unui contract, sunt autorizate de lege sau se bazează pe consimțământul explicit al persoanei vizate.
-
Dreptul de a depune o plângere la o autoritate de supraveghere: Persoanele vizate au dreptul să depună o plângere la o autoritate națională de protecție a datelor dacă consideră că prelucrarea datelor lor personale încalcă GDPR sau alte legi privind protecția datelor.
-
Este responsabilitatea operatorilor de date și a împuterniciților operatorilor de date să se asigure că respectă aceste drepturi și să răspundă în mod corespunzător solicitărilor persoanelor vizate. Companiile trebuie să aibă mecanisme adecvate pentru a gestiona solicitările referitoare la drepturile persoanelor vizate și să comunice în mod clar și transparent cu persoanele vizate în legătură cu exercitarea acestor drepturi.
-