GDPR

Protecția Datelor cu Caracter Personal

Regulamentul (UE) 2016/679

1. Ce este GDPR?

Regulamentul General privind Protecția Datelor (GDPR — General Data Protection Regulation) este regulamentul Uniunii Europene nr. 2016/679, aplicabil din 25 mai 2018, care stabilește regulile privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date.

S.C. Cazier Judiciar Online S.R.L. respectă integral cerințele GDPR și ale legislației române privind protecția datelor (Legea nr. 190/2018).

2. Drepturile Dumneavoastră conform GDPR

Ca persoană vizată, aveți următoarele drepturi:

Dreptul de Acces (Art. 15)

Aveți dreptul de a obține confirmarea că datele dumneavoastră sunt prelucrate și de a primi o copie a acestora.

Dreptul la Rectificare (Art. 16)

Aveți dreptul de a solicita corectarea datelor inexacte sau completarea datelor incomplete.

Dreptul la Ștergere (Art. 17)

Aveți dreptul de a solicita ștergerea datelor dumneavoastră („dreptul de a fi uitat"), cu anumite excepții legale.

Dreptul la Restricționare (Art. 18)

Puteți solicita restricționarea prelucrării în anumite condiții (de ex. contestarea exactității datelor).

Dreptul la Portabilitate (Art. 20)

Aveți dreptul de a primi datele într-un format structurat, utilizat în mod curent și care poate fi citit automat.

Dreptul de Opoziție (Art. 21)

Aveți dreptul de a vă opune prelucrării datelor bazate pe interes legitim sau scop de marketing.

3. Cum Prelucrăm Datele

Prelucrăm datele personale exclusiv în scopurile pentru care au fost colectate:

  • Executarea serviciului: Depunerea cererii la autorități, generarea documentelor, comunicarea cu clientul
  • Obligații legale: Emiterea facturilor fiscale, raportare contabilă
  • Interes legitim: Îmbunătățirea serviciului, securitatea platformei

Nu prelucrăm date în scopuri de marketing direct, profilare sau luare de decizii automatizate.

4. Măsuri Tehnice și Organizatorice

Implementăm măsuri adecvate de protecție, conform Art. 32 GDPR:

  • Criptare: Conexiuni SSL/TLS, date sensibile criptate în repaus
  • Control acces: Acces pe bază de roluri, autentificare securizată
  • Stocare securizată: Documentele de identitate sunt stocate pe servere private din UE
  • Ștergere automată: Documentele de identitate sunt șterse în 30 de zile de la livrare
  • Backup: Backup-uri regulate cu criptare
  • Audit: Logare completă a accesului la date sensibile

5. Procesatori de Date (Împuterniciți)

Utilizăm următorii procesatori de date, toți cu acorduri de prelucrare (DPA) conforme Art. 28 GDPR:

Procesator Scop Locație date
Stripe, Inc. Procesarea plăților UE (cu SCC pentru SUA)
SmartBill Facturare electronică România
Mailgun (Sinch) Email-uri tranzacționale UE
Furnizor hosting Găzduire servere UE

6. Perioada de Retenție

Categorie de date Perioadă de păstrare Baza legală
Documente de identitate (copii, selfie) 30 de zile de la livrarea documentului Executarea contractului
Date de comandă (nume, contact) 5 ani Obligație legală (fiscal)
Date de facturare 10 ani Legislație fiscală română
Loguri tehnice 12 luni Interes legitim (securitate)

7. Exercitarea Drepturilor

Pentru a vă exercita oricare dintre drepturile de mai sus, puteți trimite o cerere la:

Email DPO: [email protected]

Email general: [email protected]

Adresă poștală: Str. Exemplu nr. 1, București, România

Vom răspunde cererii dumneavoastră în termen de 30 de zile calendaristice. În cazuri complexe, termenul poate fi prelungit cu încă 60 de zile, cu notificare prealabilă.

8. Responsabilul cu Protecția Datelor (DPO)

Am desemnat un Responsabil cu Protecția Datelor (Data Protection Officer) care poate fi contactat la: [email protected].

9. Depunerea unei Plângeri

Dacă considerați că prelucrarea datelor dumneavoastră personale încalcă GDPR, aveți dreptul de a depune o plângere la autoritatea de supraveghere:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București

Telefon: +40.318.059.211 / +40.318.059.212

www.dataprotection.ro

10. Documente Conexe