Politica privind prelucrarea datelor cu caracter personal – JUST IDEAS SRL

Politica privind prelucrarea datelor cu caracter personal – JUST IDEAS S.R.L.

În executarea contractelor încheiate între părți (denumite în continuare „Contractul”), JUST IDEAS S.R.L. („JUST IDEAS”) și clienții săi (denumiți în continuare „Clientul”) au obligația de a respecta dispozițiile legale privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestora, inclusiv Regulamentul (UE) 2016/679 („GDPR”).

Prezenta politică detaliază raporturile dintre JUST IDEAS și Client în ceea ce privește prelucrarea datelor cu caracter personal, inclusiv situațiile în care JUST IDEAS acționează ca persoană împuternicită de Client (art. 28 GDPR) și situațiile în care fiecare parte acționează ca operator independent.

1. Definiții

În sensul prezentei politici, termenii de mai jos au următoarele semnificații:

  1. „GDPR” înseamnă Regulamentul (UE) 2016/679 al Parlamentului European şi al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE.
  2. „date cu caracter personal” înseamnă orice informații privind o persoană fizică identificată sau identificabilă („persoana vizată”).
  3. „prelucrare” înseamnă orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal, cu sau fără utilizarea de mijloace automatizate (de exemplu: colectarea, înregistrarea, organizarea, stocarea, modificarea, consultarea, utilizarea, divulgarea, ștergerea etc.).
  4. „operator” înseamnă persoana fizică sau juridică ce stabilește scopurile și mijloacele prelucrării datelor cu caracter personal.
  5. „persoană împuternicită de operator” înseamnă persoana fizică sau juridică ce prelucrează date cu caracter personal în numele operatorului.
  6. „încălcarea securității datelor cu caracter personal” înseamnă o încălcare a securității care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, divulgarea neautorizată sau accesul neautorizat la date cu caracter personal.

2. Categorii de date și rolul părților

2.1. Date prelucrate de JUST IDEAS în numele Clientului (persoană împuternicită – art. 28 GDPR)

În executarea Contractului, JUST IDEAS prelucrează în numele Clientului, în principal, următoarele categorii de date:

  • datele angajaților, foștilor angajați, candidaților, colaboratorilor persoană fizică ai Clientului (de ex.: nume, prenume, CNP, adresă, date de contact, date din contractul de muncă, salariu, funcție, ore lucrate, concedii, sancțiuni disciplinare, informații necesare înregistrării în REGES/ITM, la ANAF, pentru calculul și declararea obligațiilor fiscale etc.);
  • datele reprezentanților legali, asociaților, administratorilor Clientului, în măsura în care acestea sunt necesare pentru serviciile contabile, fiscale și de raportare;
  • alte date cu caracter personal ale persoanelor vizate ale Clientului (de exemplu, anumite date din facturi, documente justificative etc.), în măsura în care sunt strict necesare pentru îndeplinirea serviciilor de contabilitate, fiscalitate și resurse umane prevăzute în Contract.

În raport cu aceste date, Clientul este Operator, iar JUST IDEAS este Persoană împuternicită.

2.2. Date prelucrate de fiecare parte ca operator independent (date de contact / marketing)

În executarea Contractului, părțile vor mai prelucra următoarele date, în calitate de operatori independenți:

  • datele de contact ale reprezentanților și persoanelor de contact ale Clientului (nume, funcție, telefon, e-mail etc.), prelucrate de JUST IDEAS pentru gestionarea relației contractuale, comunicări, organizarea serviciilor, precum și, dacă este cazul, pentru comunicări comerciale/marketing în condițiile legii;
  • datele de contact ale reprezentanților și persoanelor de contact ale JUST IDEAS, prelucrate de Client pentru executarea Contractului (corespondență, organizare internă etc.).

În raport cu datele menționate la prezentul punct 2.2, fiecare parte acționează ca operator independent, stabilind în mod autonom scopurile și mijloacele prelucrării.

3. Obligațiile JUST IDEAS ca persoană împuternicită (art. 28 GDPR)

În măsura în care JUST IDEAS prelucrează date cu caracter personal în numele Clientului, părțile convin următoarele:

  1. Instrucțiuni documentate
    JUST IDEAS va prelucra datele cu caracter personal numai în baza instrucțiunilor documentate ale Clientului (inclusiv prevăzute în Contract și în prezenta politică), cu excepția cazului în care este obligată de dreptul Uniunii sau de dreptul intern să acționeze altfel. În această situație, va informa Clientul înainte de prelucrare, cu excepția cazului în care o astfel de informare este interzisă de lege.
  2. Confidențialitatea persoanelor autorizate
    JUST IDEAS se asigură că persoanele care prelucrează date cu caracter personal în numele său sunt obligate să păstreze confidențialitatea sau sunt supuse unei obligații legale corespunzătoare de confidențialitate.
  3. Măsuri tehnice și organizatorice de securitate
    JUST IDEAS implementează măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate corespunzător riscurilor asociate prelucrării datelor, inclusiv, după caz, pseudonimizarea, criptarea, asigurarea confidențialității, integrității, disponibilității și rezilienței sistemelor și serviciilor de prelucrare, precum și proceduri de testare și evaluare periodică. Politicile și măsurile de securitate aplicabile pot fi consultate în versiunea actualizată pe site-ul JUST IDEAS.
  4. Subîmputerniciți (subprocesori)
    JUST IDEAS este autorizată să utilizeze subîmputerniciți (de exemplu furnizori IT, furnizori de software contabil, furnizori de servicii cloud sau arhivare), cu condiția ca:
    • subîmputernicitul să fie supus unor obligații contractuale cel puțin la fel de stricte ca cele prevăzute în prezenta politică;
    • JUST IDEAS să rămână pe deplin responsabilă față de Client pentru îndeplinirea obligațiilor subîmputerniciților;
    • lista categoriilor de subîmputerniciți să poată fi pusă la dispoziția Clientului la cerere, Clientul având dreptul să formuleze obiecții rezonabile față de un anumit subîmputernicit, caz în care părțile vor identifica o soluție alternativă.
  5. Asistență pentru exercitarea drepturilor persoanelor vizate
    Ținând seama de natura prelucrării, JUST IDEAS va acorda Clientului asistență rezonabilă, prin măsuri tehnice și organizatorice adecvate, pentru îndeplinirea obligației Clientului de a răspunde cererilor persoanelor vizate (drept de acces, rectificare, ștergere, restricționare, opoziție, portabilitate etc.), în măsura în care acest lucru este posibil.
  6. Notificarea încălcărilor de securitate
    JUST IDEAS va informa Clientul, fără întârzieri nejustificate, după ce a luat cunoștință de producerea unei încălcări a securității datelor cu caracter personal prelucrate în numele Clientului și va furniza informațiile disponibile în mod rezonabil pentru a permite Clientului să își îndeplinească obligațiile de notificare conform GDPR.
  7. Asistență pentru conformitate
    JUST IDEAS va asista Clientul, în măsura rezonabilului și ținând cont de natura prelucrării și de informațiile disponibile, în ceea ce privește:
    • îndeplinirea obligațiilor de securitate a prelucrării;
    • realizarea eventualelor evaluări de impact asupra protecției datelor (DPIA);
    • consultarea prealabilă a autorității de supraveghere, dacă este cazul.
  8. Soarta datelor la încetarea Contractului
    La încetarea Contractului (indiferent de motiv), JUST IDEAS va:
    • șterge sau returna Clientului, la alegerea acestuia, toate datele cu caracter personal prelucrate în numele său și copiile acestora, în termenul agreat între părți, cu excepția cazului în care dreptul Uniunii sau dreptul intern impune stocarea lor;
    • în cazul în care Clientul nu își exprimă opțiunea în termen de 30 de zile de la încetare, se prezumă că opțiunea este pentru ștergere, sub rezerva obligațiilor legale de arhivare ce revin JUST IDEAS.
  9. Informații și audit
    JUST IDEAS pune la dispoziția Clientului toate informațiile necesare pentru a demonstra respectarea obligațiilor prevăzute la art. 28 GDPR și permite, în condițiile agreate de comun acord (de ex. programare prealabilă, confidențialitate, durată rezonabilă), efectuarea de audituri sau inspecții de către Client sau de către un auditor împuternicit de acesta.
  10. Transferuri în afara Spațiului Economic European (SEE)
    În măsura în care JUST IDEAS sau un subîmputernicit transferă date cu caracter personal în afara SEE, aceste transferuri se vor realiza numai cu respectarea mecanismelor legale aplicabile (de exemplu, decizii de adecvare, clauze contractuale standard etc.), Clientul fiind informat la cerere asupra acestor mecanisme.

4. Obligațiile Clientului ca operator

  1. Clientul garantează că prelucrează datele cu caracter personal ale persoanelor vizate (angajați, colaboratori, reprezentanți etc.) în conformitate cu GDPR și legislația aplicabilă (inclusiv deținerea unui temei legal de prelucrare și îndeplinirea obligației de informare).
  2. Clientul se obligă să transmită JUST IDEAS doar acele date cu caracter personal care sunt adecvate, relevante și limitate la ceea ce este necesar în raport cu serviciile prestate conform Contractului.
  3. Clientul garantează că instrucțiunile pe care le emite către JUST IDEAS privind prelucrarea datelor cu caracter personal sunt conforme cu legislația aplicabilă. În cazul în care JUST IDEAS consideră că o instrucțiune încalcă legislația, va informa Clientul; părțile vor identifica o soluție conformă cu legea.
  4. Clientul este responsabil pentru exactitatea, actualitatea și legalitatea datelor cu caracter personal furnizate către JUST IDEAS și pentru informarea persoanelor vizate cu privire la faptul că datele lor pot fi prelucrate de JUST IDEAS în calitate de persoană împuternicită.
  5. Clientul va coopera cu JUST IDEAS pentru gestionarea oricăror incidente de securitate sau solicitări ale persoanelor vizate, în măsura necesară îndeplinirii obligațiilor legale ale fiecărei părți.

5. Prelucrarea datelor de contact – operatori independenți

  1. JUST IDEAS prelucrează datele de contact ale reprezentanților și persoanelor de contact ale Clientului (nume, funcție, telefon, e-mail, semnătură, calitate) în scopul:
    • încheierii și executării Contractului;
    • comunicării operaționale privind serviciile (informări, notificări, clarificări);
    • transmiterii de informări profesionale și, după caz, comunicări comerciale privind serviciile JUST IDEAS, în condițiile legislației aplicabile.
  2. Clientul prelucrează, în calitate de operator independent, datele de contact ale reprezentanților JUST IDEAS în scopul gestionării relației contractuale și interne.
  3. JUST IDEAS asigură informarea persoanelor de contact ale Clientului cu privire la prelucrarea datelor lor, inclusiv prin politica de confidențialitate disponibilă pe site-ul JUST IDEAS, la adresa https://just-ideas.ro/gdpr/ sau la o altă adresă actualizată comunicată Clientului.
  4. Clientul asigură, la rândul său, informarea adecvată a persoanelor de contact ale Clientului în legătură cu dezvăluirea datelor către JUST IDEAS și prelucrarea lor în scopurile indicate la art. 5.1.

6. Responsabilul cu protecția datelor (DPO)

  1. JUST IDEAS a desemnat un responsabil cu protecția datelor cu caracter personal (DPO) – Valentin Duță, ce poate fi contactat la următoarele date:
  2. În măsura în care Clientul are obligația de a desemna un DPO, acesta va comunica JUST IDEAS datele de contact ale DPO-ului său, pentru a facilita comunicarea pe aspecte privind protecția datelor.

7. Dispoziții finale

  1. În cazul unui conflict între prevederile prezentei politici și alte prevederi contractuale referitoare la protecția datelor cu caracter personal, prevalează dispozițiile prezentei politici, în măsura în care sunt necesare pentru respectarea GDPR.
  2. Modificarea prezentei politici se poate face prin actualizarea conținutului publicat pe site-ul JUST IDEAS sau prin acordul scris al părților, în funcție de natura raportului juridic. În situațiile în care modificările sunt impuse de legislație, JUST IDEAS poate actualiza politica, informând clienții pe canalele de comunicare disponibile.
  3. Prezenta politică se aplică pe toată durata relației contractuale dintre JUST IDEAS și Client, precum și ulterior, în limita obligațiilor legale de arhivare și păstrare a unor categorii de documente și date.
Suna