POLITICA DE CONFIDENTIALITATE SI PRELUCRARE DATE
Respectam dreptul la confidentialitate a datelor cu caracter personal ale clientilor si vizitatorilor site-ului nostru si recunoastem importanta protejarii informatiilor colectate despre dumneavoastra. Aceasta politica de confidentialitate se refera la modul in care colectam, stocam si folosim informatiile personale pe care ni le furnizati.
Ca parte a angajamentului nostru fata de drepturile dumneavoastra de siguranta si de securitate a datelor, utilizam metode si tehnologii de securitate, impreuna cu politici aplicate salariatilor si proceduri de lucru, inclusiv de control, pentru a proteja datele cu caracter personal colectate conform prevederilor legale in vigoare.
Depunem toate eforturile rezonabile pentru a va proteja datele cu caracter personal colectate, analizam noile tehnologii in domeniu si, daca este cazul, le aplicam in vederea upgrade-ului sistemelor de securitate. Infrastructura hardware si software utilizata este periodic analizata din punctul de vedere al securitatii.
1 Cine suntem si cum fi contactati
Chronostyle International SA (Cellini), Bucuresti, str.Sofia nr.5, sector 1, ROMANIA, office@cellini.ro, telefon 021.365.143.
2 Ce acopera Nota noastra de informare?
Nota noastra de informare produce efecte de la data publicarii ei, respectiv: 20.03.2020
Nota noastra de informare se aplica websiteului nostru: www.cellini.ro , e-mail-ului nostru office@cellini.ro, precum si magazinelor fizice Cellini.
3 Ce date cu caracter personal colectam de la dumneavoastra, in ce scop si cum le prelucram?
- colectam email-ul dumneavoastra pentru inregistrarea unui cont in cadrul websiteului cellini.ro, pentru a va contacta in legatura cu comenzile plasate de catre dumneavostra, precum si de a va trimite comunicari comerciale, in cazul in care avem consimtamantul dumneavoastra.
- colectam date de logare in cont, username si parola, pentru inregistrarea unui cont in cadrul siteului cellini.ro si ca masura de precautie atunci cand uitati parola si doriti sa va accesati contul sau cand postati mesaje pe blogul nostru (username-ul este un pseudonim pe care persoana inregistrata il va folosi atunci cand scrie pe blog, pentru a nu fi evident pentru cei care citesc mesajul care este identitatea celui care l-a scris).
- colectam informatii tehnice (adresa IP, device-ul utilizat pentru vizitarea site-ului), pentru recunoasterea dumneavoastra cand vizitati site-ul nostru.
- colectam data nasterii pentru a va ura
- colectam id-ul dumneavoastra din cookie-urile strict necesare plasate de cellini.ro pentru a va permite sa va autentificati, sa va pastrati autentificarea pe masura ce navigati in paginile siteului nostru, pentru a pastra istoricul referitor la interactiunea dumneavoastra in cadrul siteului cellini.ro.
- colectam numele si prenumele dumneavoastra pentru procesarea comenzii pe care o plasati pe site-ul cellini.ro / pentru desemnarea castigatorilor in cazul in care participati la o promotie / campanie / concurs / tombola.
- colectam adresa dumneavoastra pentru livrarea produsului pe care l-ati comandat pe site-ul cellini.ro / in vederea livrarii produsului pe care l-ati castigat in cazul in care ati participat la o promotie / campanie / concurs / tombola.
- colectam telefonul dumneavoastra pentru a putea fi contactat in vederea predarii produsului comandat / in vederea predarii produsului pe care l-ati castigat in cazul in care ati participat la o promotie / campanie / concurs / tombola, precum si de a va trimite comunicari comerciale, in cazul in care avem consimtamantul dumneavoastra.
- colectam CNP-ul dumneavoastra pentru a vira catre bugetul de stat impozitul datorat pentru premiile castigate in cazul in care ati participat la o promotie / campanie / concurs / tombola, precum si pentru depunerea declaratiilor fiscale aferente.
- colectam o copie de pe actul dumneavoastra de identitate in situatia in care achizitionati aur de investitii (aur sub forma de lingou) din magazinele fizice, pentru indeplinirea unor obligatii legale prevazute de Codul fiscal.
- colectam numele, prenumele, adresa, inclusiv tara si numarul si seria pasaportului dumneavoastra, in cazul in care aveti domiciliul intr-o tara din afara UE sau SEE, si achizitionati un produs din magazinele fizice Cellini in regim de TAX FREE, in vederea returnarii TVA.
- colectam date despre istoricul achizitiilor dumneavoastra precum si data nasterii, in cazul in care sunteti membru al Clubului Extravaganza, in vederea acordarii reducerilor conform regulamentului acestuia.
- colectam imagini cu persoana dumneavoastra, atunci cand vizitati magazinele fizice Cellini, prin intermediul camerelor de supraveghere instalate in interiorul acestora, in vederea asigurarii securitatii bunurilor societatii, a lucratorilor din magazine, precum si a dumneavoastra.
NOI NU colectam nici un fel de date referitoare la cardul sau contul dumneavoastra bancar atunci cand platiti produsele comandate on-line, procesarea acestor tranzactii se face prin Plati Online
4 Cine este responsabil pentru prelucrarea datelor dumneavoastra personale?
Noi, Chronostyle International SA (Cellini) decidem de ce si cum sunt prelucrate datele dumneavoastra personale, cum sunt prelucrate datele dumneavoastra personale si suntem responsabili pentru prelucrarea datelor dumneavoastra personale.
Avem un responsabil cu protectia datelor personale.
Datele de contact ale acestuia sunt: adresa e-mail date.personale@cellini.ro , tel. 021.365.143, Bucuresti, str.Sofia nr.5, sector 1.
5 De la cine si cum colectam datele dumneavoastra personale?
Direct de la dumneavoastra, prin magazinele fizice sau online Cellini (inclusiv punctul de lucru Service), folosind formulare speciale precum si prin contractele de furnizare produse Cellini.
Colectam datele dumneavoastra personale electronic, folosind un formular web.
Colectam datele dumneavoastra personale electronic:
prin stocarea de informatie pe echipamentele dumneavoastra, sau
accesand informatia stocata pe echipamentele dumneavoastra, or
citind informatia emisa de echipamentele dumnevoastra.
Cand ne furnizati datele dumneavoastra personale, furnizarea dumneavoastra este:
permisa si voluntara: nume, email, telefon, adresa, data nasterii, pentru marketing direct si participarea la diverse campanii / promotii / concursuri.
permisa si obligatorie: datele necesare pentru facturare / incheierea unui contract in cazul in care plasati o comanda pe site-ul cellini.ro sau in magazinele fizice Cellini.
Daca nu reusiti sau nu doriti sa ne furnizati datele dumneavoastra personale si aceasta furnizare este voluntara, atunci acest lucru nu va poate afecta.
Daca nu reusiti sau nu doriti sa ne furnizati datele dumneavoastra personale si aceasta furnizare este obligatorie, atunci va poate afecta: nu veti putea beneficia de serviciile / produsele pe care le comercializam, pentru ca vanzarea lor e legata de inregistrarea si declararea unor detalii fiscale.
Furnizarea obligatorie de date cu caracter personal este:
- cerinta legala.
- cerinta contractuala.
- cerinta necesara pentru intrarea intr-un contract.
6 Care sunt temeiurile noastre legale pentru prelucrarea datelor dumneavoastra personale?
Noi procesam: date personale "nesensibile", precum si date personale "sensibile".
Temeiul legal pentru prelucrarea datelor dumneavoastra personale "nesensibile" este:
- consimtamantul dumneavoastra.
- un contract la care sunteti parte.
- o cerere de la dumneavoastra inainte de intrarea intr-un contract. Solicitarea justifica prelucrarea datelor dumneavoastra personale.
- necesitatea respectarii unei obligatii legale la care suntem supusi.
- interesul nostru legitim sau interesul legitim al unei terte parti.
Prelucram datele dumneavoastra personale pe baza unor interese care sunt legitime, reale si prezente.
Prelucrarea datelor dumneavoastra personale este necesara pentru interesele legitime pe care le urmarim.
Interesele noastre legitime pot fi inlaturate de interesele dumneavoastra si drepturile dumneavoastra fundamentale, insa va protejam in mod adecvat interesele, drepturile si libertatile.
Temeiul legal pentru prelucrarea datelor dumneavoastra personale "sensibile" este: prelucrarea se refera la datele cu caracter personal pe care le faceti publice in mod evident sau prelucrarea este necesara in vederea respectarii unei obligatii legale la care suntem supusi.
7 In ce situatii prelucram datele dumneavoastra personale?
Colectam date personale: ale clientilor / potentialilor clienti / participantilor la campanii / promotii / concursuri / evenimente / vizitatori site / vizitatori magazine fizice.
Suntem o intreprindere din sectorul privat si procesam datele dumneavoastra personale intr-o situatie care implica o activitate care este comerciala, o activitate de oferire de bunuri sau servicii, on line si off line.
Colectam datele personale pentru executarea unui contract sau care se refera la o intrare intr-un contract (de exemplu cand solicitati o oferta).
Colectam datele dumneavoastra personale furnizate direct, in calitate de client, potential client / participant la campanii / promotii / concursuri / evenimente / vizitatori site.
8 Folosim procese de profilare automata si decizii automatizate?
Folosim datele dumneavoastra personale pentru a evalua automat aspecte ale profilului dumneavoastra.
Evaluarea automata poate include o analiza a caracteristicilor dumneavoastra; poate include predictii cu privire la comportamentul dumneavoastra; este realizata exclusiv cu mijloace informatice; este realizata fara implicare umana si va fi mentionata in continuare prin referire la termenul “profilare complet automatizata”.
Folosim datele dumneavoastra personale pentru a lua decizii automate despre dumneavoastra.
Deciziile automate pot include "profilarea automata in totalitate" a dumneavoastra si sunt realizate numai de un calculator, sunt facute fara interventie umana, sunt denumite in continuare "procese decizionale complet automatizate".
Deciziile noastre "complet automate" despre dumneavoastra se bazeaza pe "profilarea automata" a dumneavoastra.
Ne fundamentam procesul de “decizie complet automata” despre dumneavoastra pe urmatoarea logica de prelucrare: EX: Daca un vizitator al site-ului acceseaza produse dintr-o anumita categorie, vom considera ca aria sa de interes este legata de acea categorie de produse si vom incerca sa personalizam, in viitor, continutul comunicarilor comerciale pe baza acelei analize.
Deciziile noastre "complet automate" nu au un impact asupra drepturilor dumneavoastra sau statutului dumneavoastra juridic.
Deciziile noastre "complet automate" nu au un impact real semnificativ asupra circumstantelor aferente situatiei dumneavoastra, comportamentului dumneavoastra, sau alegerilor dumneavoastra
Temeiul legal pentru prelucrarea noastra referitoare la deciziile "complet automate" referitoare la dumneavoastra este: o prelucrare in scopul intereselor noastre legitime, sau intereselor legitime ale unei terte parti.
Datele dumneavoastra personale pe care sistemul nostru se bazeaza atunci cand ia "decizii complet automate" sunt: date personale “nesensibile”.
Deciziile noastre “complet automate” nu va pot afecta.
9 Despre scopurile pentru care prelucram date personale
Prelucram datele dumneavoastra personale pentru scopurile descrise in Sectiunea 3.
Scopurile noastre, pentru care prelucram date personale, sunt reale, prezente si legitime.
Nu va prelucram datele dumneavoastra personale in scopuri secundare care sunt incompatibile cu scopurile principale pentru care datele dumneavoastra personale sunt colectate initial, fara consimtamantul dumneavoastra prealabil, fara sa existe un interes legitim in acest sens si fara un temei juridic.
Va informam inainte de prelucrarea datelor dumneavoastra personale in scopuri secundare, in primul rand, daca colectam initial datele dumneavoastra personale pentru un scop principal si daca scopul nostru secundar este incompatibil cu scopul principal.
10 Cat timp pastram datele dumneavoastra personale?
Limitam durata de stocare a datelor dumneavoastra personale la ceea ce este necesar pentru scopurile noastre de procesare.
Revizuim necesitatea pastrarii in continuare a datelor dumneavoastra personale: la perioade de doi ani analizam datele colectate si prelucrate, in vederea filtrarii, sortarii si mentinerii prelucrarii doar pentru datele in cazul carora scopul prelucrarii este actual.
Stergem datele dumneavoastra personale intr-un interval de timp specificat: Stergem datele dumneavoastra la momentul de doi ani de la data la care relatia dumneavoastra cu noi se incheie, cu exceptia situatiei in care suntem obligati prin lege sa le pastram o perioada mai indelungata, de exemplu datele necesare facturarii.
Stergem datele dumneavoastra la momentul la care ne solicitati acest lucru, cu exceptia datelor a caror furnizare si prelucrare este impusa de o prevedere legala, pe care le stergem in termenul prevazut de lege pentru aceasta.
In cazul in care pastrarea datelor dumneavoastra personale este necesara in scopurile specificate de lege, putem pastra in continuare datele dumneavoastra personale.
11 Dezvaluim datele dumneavoastra personale?
Pentru a va oferi servicii cat mai competitive, pentru a executa tranzactiile pe care le initiati, pentru indeplinirea obligatiilor legale ce ne revin sau in alte scopuri legitime este posibil sa transmitem datele dumneavoastra personale catre autoritati publice, organe judiciare, imputerniciti catre care am externalizat furnizarea anumitor servicii si alte categorii de destinatari din Romania.
De exemplu:
- Procesatorul de plati: C - Solution SRL - Plati Online
- Firma de curierat: SC Fan Courier SRL
- Firma pentru livrarea de comunicari, inclusiv publicitare (sms, email) MTH Digital
- Firma pentru emitrea de facturi si evidente contabile – Totalsoft SA
Totodata:
- utilizam Furnizorul de plaforma de ecommerce ContentSpeed pentru a ne furniza magazinul online - puteti citi mai multe despre modul in care ContentSpeed utilizeaza informatiile dvs. personale aici: https://www.contentspeed.com/legal/privacy.
- folosim Google Analytics pentru a ne ajuta sa intelegem cum clientii nostri utilizeaza Site-ul - puteti citi mai multe despre modul in care Google utilizeaza informatiile dvs. personale aici: https://www.google.com/intl/ro/policies/privacy/. De asemenea, puteti renunta la Google Analytics aici: https://tools.google.com/dlpage/gaoptout.
12 Transferam datele dumneavoastra personale in afara UE sau SEE?
Nu comunicam datele dumneavoastra personale in afara Romaniei sau a Uniunii Europene/Spatiului Economic European. Insa, daca o vom face va vom instiinta si va vom cere acordul in prealabil, asigurandu-ne insa intotdeauna ca instituim garantii adecvate pentru protejarea datelor dumneavoastra (spre exemplu, clauze contractuale standard, existenta unor reguli corporatiste obligatorii etc).
13 Sunt datele dumneavoastra personale in siguranta?
Va tinem in siguranta datele personale cu masuri tehnice corespunzatoare, cu masuri organizatorice adecvate, cu un nivel adecvat de securitate, impotriva prelucrarii neautorizate, impotriva prelucrarii ilegale,impotriva pierderii accidentale sau ilegale, impotriva distrugerii accidentale sau ilegale, impotriva daunelor accidentale sau ilegale.
14 Suntem certificati si am aderat la un cod de conduita?
Nu folosim un organism de certificare autorizat pentru a certifica faptul ca respectam legea, pentru simplul motiv ca in Romania, la aceasta data, nu exista inca un astfel de organism certificat.
Nu am aderat la un cod de conduita aprobat, care demonstreaza ca respectam legea cand procesam datele dumneavoastra personale, pentru simplul motiv ca nu exista, inca, un astfel de cod aprobat de Autoritatea de Supraveghere din Romania. De indata ce un astfel de cod va fi in vigoare, vom adera la principiile sale.
15 Care sunt drepturile dumneavoastra?
- Persoana vizata are dreptul sa isi retraga in orice moment consimtamantul. Retragerea consimtamantului nu afecteaza legalitatea prelucrarii efectuate pe baza consimtamantului inainte de retragerea acestuia. Inainte de acordarea consimtamantului, persoana vizata este informata cu privire la acest lucru. Retragerea consimtamantului se face la fel de simplu ca acordarea acestuia.
- Persoana vizata are dreptul de a obtine din partea operatorului o confirmare ca se prelucreaza sau nu date cu caracter personal care o privesc si, in caz afirmativ, acces la datele respective si la urmatoarele informatii:
(a) scopurile prelucrarii;
(b) categoriile de date cu caracter personal vizate;
(c) destinatarii sau categoriile de destinatari carora datele cu caracter personal le-au fost sau urmeaza sa le fie divulgate, in special destinatari din tari terte sau organizatii internationale;
(d) acolo unde este posibil, perioada pentru care se preconizeaza ca vor fi stocate datele cu caracter personal sau, daca acest lucru nu este posibil, criteriile utilizate pentru a stabili aceasta perioada;
(e) existenta dreptului de a solicita operatorului rectificarea sau stergerea datelor cu caracter personal ori restrictionarea prelucrarii datelor cu caracter personal referitoare la persoana vizata sau a dreptului de a se opune prelucrarii;
(f) dreptul de a depune o plangere in fata unei autoritati de supraveghere;
(g) in cazul in care datele cu caracter personal nu sunt colectate de la persoana vizata, orice informatii disponibile privind sursa acestora;
(h) existenta unui proces decizional automatizat incluzand crearea de profiluri, precum si, cel putin in cazurile respective, informatii pertinente privind logica utilizata si privind importanta si consecintele preconizate ale unei astfel de prelucrari pentru persoana vizata.
- Persoana vizata are dreptul de a obtine de la operator, fara intarzieri nejustificate, rectificarea datelor cu caracter personal inexacte care o privesc. Tinandu-se seama de scopurile in care au fost prelucrate datele, persoana vizata are dreptul de a obtine completarea datelor cu caracter personal care sunt incomplete, inclusiv prin furnizarea unei declaratii suplimentare.
- Persoana vizata are dreptul de a obtine din partea operatorului stergerea datelor cu caracter personal care o privesc, fara intarzieri nejustificate, iar operatorul are obligatia de a sterge datele cu caracter personal fara intarzieri nejustificate in cazul in care se aplica unul dintre urmatoarele motive:
(a) datele cu caracter personal nu mai sunt necesare pentru indeplinirea scopurilor pentru care au fost colectate sau prelucrate;
(b) persoana vizata isi retrage consimtamantul pe baza caruia are loc prelucrarea si nu exista niciun alt temei juridic pentru prelucrare;
(c) persoana vizata se opune prelucrarii si nu exista motive legitime care sa prevaleze in ceea ce priveste prelucrarea sau persoana vizata se opune prelucrarii;
(d) datele cu caracter personal au fost prelucrate ilegal;
(e) datele cu caracter personal trebuie sterse pentru respectarea unei obligatii legale care revine operatorului in temeiul dreptului Uniunii sau al dreptului intern sub incidenta caruia se afla operatorul;
(f) datele cu caracter personal au fost colectate in legatura cu oferirea de servicii ale societatii informationale.
- Persoana vizata are dreptul de a obtine din partea operatorului restrictionarea prelucrarii in cazul in care se aplica unul din urmatoarele cazuri:
(a) persoana vizata contesta exactitatea datelor, pentru o perioada care ii permite operatorului sa verifice exactitatea datelor;
(b) prelucrarea este ilegala, iar persoana vizata se opune stergerii datelor cu caracter personal, solicitand in schimb restrictionarea utilizarii lor;
(c) operatorul nu mai are nevoie de datele cu caracter personal in scopul prelucrarii, dar persoana vizata i le solicita pentru constatarea, exercitarea sau apararea unui drept in instanta; sau
(d) persoana vizata s-a opus prelucrarii, pentru intervalul de timp in care se verifica daca drepturile legitime ale operatorului prevaleaza asupra celor ale persoanei vizate.
- Persoana vizata are dreptul de a primi datele cu caracter personal care o privesc si pe care le-a furnizat operatorului intr-un format structurat, utilizat in mod curent si care poate fi citit automat si are dreptul de a transmite aceste date altui operator, fara obstacole din partea operatorului caruia i-au fost furnizate datele cu caracter personal, in cazul in care:
(a) prelucrarea se bazeaza pe consimtamant sau pe un contract;
(b) prelucrarea este efectuata prin mijloace automate.
- In orice moment, persoana vizata are dreptul de a se opune, din motive legate de situatia particulara in care se afla, prelucrarii datelor cu caracter personal care o privesc, inclusiv crearii de profiluri pe baza respectivelor dispozitii. Operatorul nu mai prelucreaza datele cu caracter personal, cu exceptia cazului in care operatorul demonstreaza ca are motive legitime si imperioase care justifica prelucrarea si care prevaleaza asupra intereselor, drepturilor si libertatilor persoanei vizate sau ca scopul este constatarea, exercitarea sau apararea unui drept in instanta.
- Persoana vizata are dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automata, inclusiv crearea de profiluri, care produce efecte juridice care privesc persoana vizata sau o afecteaza in mod similar intr-o masura semnificativa..
16 Cum va puteti exercita drepturile?
Va invitam sa comunicati cu noi despre exercitarea drepturilor dumneavoastra privind protectia datelor dumneavoastra personale.
Acceptam numai solicitari scrise, deoarece nu putem face fata solicitarilor verbale imediat, fara sa analizam mai intai continutului cererii si fara sa va identificam mai intai.
Cererea dumneavoastra trebuie sa contina o descriere detaliata si precisa a dreptului pe care doriti sa-l exercitati. Pentru a va veni in ajutor am redactat un model de cerere.
Trebuie sa ne furnizati o copie a unui document de identificare pentru a va confirma identitatea ca, de exemplu o carte de identitate sau un pasaport.
Documentul trebuie sa contina un numar de identificare, tara de emisiune, perioada de valabilitate, numele dumneavoastra, adresa dumneavoastra si data dumneavoastra de nastere.
Orice alte date continute in copia documentului de identificare, cum ar fi o fotografie sau orice alte caracteristici personale, pot fi mascate.
Nu vom accepta alte mijloace de a va verifica identitatea. Daca doriti sa propuneti alternative, le vom evalua de la caz la caz.
Folosirea informatiilor din documentul dumneavoastra de identificare este limitata la activitatea de confirmare a identitatii dumneavoastra si nu va genera o stocare a datelor dumneavoastra personale mai mult decat este necesar in acest scop.
Puteti trimite solicitarea dumneavoastra referitoare la protectia datelor dumneavoastra personale la: date.personale@cellini.ro sau prin posta la adresa Chronostyle International SA, Bucuresti, str.Sofia nr.5, sector 1, in atentia DPO.
Veti primi raspunsul nostru la cererile dumneavoastra care vizeaza protectia datelor dumneavoastra personale folosind calea de comunicare aleasa de dumneavoastra, dar preferam calea electronica.
Am desemnat o persoana responsabila de tratarea cererilor dumneavoastra pentru a va informa despre modul in care ne ocupam de cererea dumneavoastra (prin care va exercitati drepturile) cu privire la protectia datelor dumneavoastra personale intr-o luna de la data primirii cererii.
17 Aveti dreptul de a depune o plangere?
Puteti depune o plangere la o autoritate de supraveghere la domiciliul dumneavoastra obisnuit in UE si SEE, la locul dumneavoastra de munca in UE si SEE, la locul presupusei incalcari in UE si in SEE.
18 Veti fi informat despre schimbarile politicii de confidentialitate si prelucrare date?
Daca ne schimbam politica de confidentialitate si prelucrare date, vom publica o noua versiune a acesteia.
Nu punem la dispozitie versiunile anterioare ale politicii noastre de confidentialitate.
19 Explicatii cu privire la termenii si expresiile utilizati in aceasta nota de informare
Toti termenii si expresiile folositi in aceasta Nota de Informare vor avea intelesul dat mai jos, cu exceptia cazului in care rezulta altfel in cuprinsul prezentei politici.
Date cu caracter personal inseamna orice informatii privind o persoana fizica identificata sau identificabila („persoana vizata”).
O persoana fizica identificabila este o persoana care poate fi identificata, direct sau indirect, in special prin referire la un element de identificare, cum ar fi: un nume, un numar de identificare, date de localizare, un identificator online, identitatea fizica a unei persoane persoane fizice, identitatea fiziologica a unei persoane persoane fizice, identitatea genetica a unei persoane persoane fizice, identitatea psihica a unei persoane persoane fizice, identitatea economica a unei persoane persoane fizice, identitatea culturala a unei persoane persoane fizice, identitatea sociala a unei persoane persoane fizice, s.a.
Datele personale sensibile sunt - conform GDPR - numite categorii speciale de date personale.
Datele personale sunt sensibile daca prelucrarea acestor date personale dezvaluie: originea rasiala, originea etnica, opiniile politice, credintele religioase, credintele filosofice, apartenenta la un sindicat.
De asemenea, datele personale sunt sensibile daca: datele genetice sunt prelucrate pentru scopul de a identifica unic o persoana fizica, datele biometrice sunt prelucrate pentru scopul de a identifica unic o persoana fizica.
Datele personale sensibile mai includ: date care vizeaza starea de sanatate, date care vizeaza viata sexuala a unei persoane fizice, date care vizeaza orientarea sexuala a unei persoane fizice.
Datele personale obisnuite: nu exista o lista exhaustiva a acestor date cu caracter personal.
Prelucrare semnifica orice operatiune sau set de operatiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fara utilizarea de mijloace automatizate, cum ar fi: colectarea, inregistrarea, organizarea, structurarea, stocarea, adaptarea, alterarea, extragerea, consultarea, utilizarea, stergerea sau distrugerea, etc.
Restrictionarea prelucrarii inseamna marcarea datelor personale stocate cu scopul de a limita prelucrarea acestora in viitor.
Scopul prelucrarii inseamna motivul pentru care este realizata prelucrarea datelor personale.
Profilarea trebuie sa fie o forma automata de prelucrare, ce include: prelucrare exclusiv automata (la care face referire Art. 22 din GDPR) si prelucrare partial automata (daca o persoana fizica este implicata in prelucrarea datelor personale nu inseamna neaparat ca prelucrarea nu constituie profilare).
Trebuie sa fie efectuata cu privire la datele cu caracter personal si obiectivul profilarii trebuie sa fie acela de a evalua aspectele personale legate de o persoana fizica, in special de a analiza sau de a face previziuni despre persoane.
Decizii bazate exclusiv pe prelucrarea automata: inseamna luarea unor decizii prin mijloace tehnologice fara implicare umana si care se bazeaza pe datele cu caracter personal furnizate direct de persoanele in cauza (cum ar fi raspunsurile la un chestionar) sau observate cu privire la persoane (cum ar fi datele privind locatia, colectate prin intermediul unei aplicatii) sau derivate sau deduse, cum ar fi profilul persoanei care a fost deja creat (de ex. un scor de credit). Pot fi realizate cu sau fara profilare; profilarea poate avea loc fara a lua decizii automate.
Operator inseamna persoana fizica sau juridica, autoritatea publica, agentia sau alt organism care, singur sau impreuna cu altele, stabileste scopurile si mijloacele de prelucrare a datelor cu caracter personal; atunci cand scopurile si mijloacele prelucrarii sunt stabilite prin dreptul Uniunii sau dreptul intern, operatorul sau criteriile specifice pentru desemnarea acestuia pot fi prevazute in dreptul Uniunii sau in dreptul intern.
Destinatar inseamna persoana fizica sau juridica, autoritatea publica, agentia sau alt organism careia (caruia) ii sunt divulgate datele cu caracter personal, indiferent daca este sau nu o parte terta. Cu toate acestea, autoritatile publice carora li se pot comunica date cu caracter personal in cadrul unei anumite anchete in conformitate cu dreptul Uniunii sau cu dreptul intern nu sunt considerate destinatari; prelucrarea acestor date de catre autoritatile publice respective respecta normele aplicabile in materie de protectie a datelor, in conformitate cu scopurile prelucrarii.
Parte Terta inseamna o persoana fizica sau juridica, autoritate publica, agentie sau organism altul decat persoana vizata, operatorul, persoana imputernicita de operator si persoanele care, sub directa autoritate a operatorului sau a persoanei imputernicite de operator, sunt autorizate sa prelucreze date cu caracter personal.
Autoritate de supraveghere inseamna o autoritate publica independenta instituita de un stat membru in temeiul articolului 51 GDPR.
Intreprindere inseamna o persoana fizica sau juridica ce desfasoara o activitate economica, indiferent de forma juridica a acesteia, inclusiv parteneriate sau asociatii care desfasoara in mod regulat o activitate economica.