Prezenta politica de securitate a fost creata avand in vedere:
Smart Synergy prelucreaza date cu caracter personal in scopuri legitime, cu respectarea tuturor principiilor impuse de GDPR si de practicile comerciale etice. Protejarea sigurantei si securitatii datelor personale este importanta pentru Smart Synergy si aceasta politica descrie cadrul organizatoric implementat pentru asigurarea conformitatii prelucrarii.
Obiectivul principal al acestei Politici de Securitate este de a contribui la desfasurarea activitatii societatii cu respectarea prevederilor legale specifice si de a minimiza riscurile prin prevenirea incidentelor si, in cazul improbabil al unor astfel de incidente, reducerea impactului lor asupra persoanei vizate.
Ne propunem sa avem o relatie bazata pe incredere, transparenta, buna-credinta si etica in relatia cu toti partenerii, colaboratorii si angajatii nostri.
“Date cu caracter personal” înseamnă orice informații privind o persoană fizică identificată sau identificabilă („persoana vizată”); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.
„Prelucrare” înseamnă orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere,
diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea.
„Pseudonimizare” înseamnă prelucrarea datelor cu caracter personal într-un asemenea mod încât acestea să nu mai poată fi atribuite unei anume persoane vizate fără a se utiliza informații suplimentare, cu condiția ca aceste informații suplimentare să fie stocate separat și să facă obiectul unor măsuri de natură tehnică și organizatorică care să asigure neatribuirea respectivelor date cu caracter personal unei persoane fizice identificate sau identificabile.
„Operator” înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal; atunci când scopurile și mijloacele prelucrării sunt stabilite prin dreptul Uniunii sau dreptul intern, operatorul sau criteriile specifice pentru desemnarea acestuia pot fi prevăzute în dreptul Uniunii sau în dreptul intern.
„Persoană împuternicită de operator” înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care prelucrează datele cu caracter personal în numele operatorului.
„Parte terță” înseamnă o persoană fizică sau juridică, autoritate publică, agenție sau organism altul decât persoana vizată, operatorul, persoana împuternicită de operator și persoanele care, sub directa autoritate a operatorului sau a persoanei împuternicite de operator, sunt autorizate să prelucreze date cu caracter personal.
„Destinatar” înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism căreia (căruia) îi sunt divulgate datele cu caracter personal, indiferent dacă este sau nu o parte terță. Cu toate acestea, autoritățile publice cărora li se pot comunica date cu caracter personal în cadrul unei anumite anchete în conformitate cu dreptul Uniunii sau cu dreptul intern nu sunt considerate destinatari; prelucrarea acestor date de către autoritățile publice respective respectă normele aplicabile în materie de protecție a datelor, în conformitate cu scopurile prelucrării.
„Consimțământ” al persoanei vizate înseamnă orice manifestare de voință liberă, specifică, informată și lipsită de ambiguitate a persoanei vizate prin care aceasta acceptă, printr-o declarație sau printr-o acțiune fără echivoc, ca datele cu caracter personal care o privesc să fie prelucrate.
„Restricționarea prelucrării” înseamnă marcarea datelor cu caracter personal stocate cu scopul de a limita prelucrarea viitoare a acestora.
Smart Synergy proceseaza datele cu caracter personal cu care vine in contact cu respectarea urmatoarelor principii:
Ø Protejarea drepturilor si libertatilor fundamentale ale persoanelor vizate;
Ø Legalitate, echitate si transparenta – datele cu caracter personal sunt prelucrate cu buna credinta si in conformitate cu dispozitiile legale in vigoare, intr-un mod echitabil si transparent fata de persoana vizata;
Ø Scopuri determinate, explicite si legitime – Prelucrarea datelor cu caracter personal de catre Smart Synergy se face in scopuri determinate, explicite si legitime si nu sunt prelucrate ulterior intr-un mod incompatibil cu aceste scopuri;
Ø Temei legal – Smart Synergy se va asigura ca orice procesare a datelor cu caracter personal va avea un temei bine determinat, precum prevederi legale, consimtamantul persoanei vizate, executarea contractelor, interesul legitim al Smart Synergy (care nu va contraveni intereselor superioare ale persoanei vizate);
Ø Limitare prin raportare la scop – Smart Synergy proceseaza datele cu caracter personal numai daca sunt adecvate, relevante si limitate la ceea ce este necesar in raport cu scopurile in care sunt prelucrate;
Ø Limitare prin raportare la timp – Smart Synergy pastreaza datele persoanelor vizate pe o perioada care nu depaseste perioada necesara indeplinirii scopurilor in care sunt prelucrate datele;
Ø Exactitate si acuratete – Smart Synergy proceseaza date cu caracter personal intr-un mod precis si ia masuri rezonabile pentru a se asigura ca datele inexacte de care ia cunostinta sunt sterse sau rectificate;
Ø Securitate – Smart Synergy este dedicata asigurarii securitatii tuturor datelor cu caracter personal pe care le prelucreaza si face demersuri constante pentru a atinge acest scop, inclusiv prin instruirea angajatilor, colaboratorilor si partenerilor sai.
Smart Synergy proceseaza date cu caracter personal ale urmatoarelor categorii de persoane vizate:
– angajatii si colaboratorii proprii;
– angajatii partenerilor comerciali;
– dupa caz, alte persoane fizice care interactioneaza cu societatea in cursul activitatii acesteia.
In functie de specificul fiecarei relatii, Smart Synergy poate procesa urmatoarele categorii de date cu privire la persoanele vizate:
Datele cu caracter personale mentionate mai sus au caracter exemplificativ.
Aceste date pot fi colectate din urmatoarele surse:
– de la clientii Smart Synergy;
– din contracte si documente auxiliare acestora, inclusiv in executarea relatiilor de munca/colaborare;
– ca urmare a furnizarii acestora direct de catre persoana vizata – cu obtinerea consimtamantului in cazurile prevazute de lege;
– ca urmare a interactiunii angajatilor/colaboratorilor nostri cu persoanele vizate (e.g. carti de vizita, liste de prezenta la evenimente);
– din surse publice;
Smart Synergy este o companie de training si consultanta in domeniul dezvoltarii organizationale din Romania. Procesele de transformare organizationala prin care trec clientii nostri sunt intotdeauna măsurate prin rezultate concrete. Iar aceasta nu este o simpla declaratie de intentie, ci filosofia noastra de business, implementata printr-un know-how modern, de catre consultanti cu experienta. Cerintele partenerilor nostri sunt diverse si complexe. Unele tin de dezvoltarea unor competente sau atitudini pentru angajati. Altele de strategie, procese si abilitatea concreta de implementare. Indiferent de cerinta, interventiile noastre imbina metodologii si instrumente moderne de invatare: microlearning, experiential, gamification, coaching, business simulations sau mentoring, ca sa enumeram cateva dintre ele.
Astfel, colectam date cu caracter personal in urmatoarele scopuri:
Colectam date cu caracter personal in urmatoarele temeiuri:
O parte dintre partenerii nostri sunt localizati in afara Uniunii Europene. Oferim clientilor nostri servicii integrate care presupun si un transfer al datelor cu caracter personal catre acesti parteneri.
Smart Synergy si partenerii sai non-UE doresc conformarea cu GDPR si asigurarea unui inalt grad de protectie datelor cu caracter personal. Pe langa masurile de securitate tehnice pe care le implementeaza partenerii nostri, exista o documentare corespunzatoare constand in clauze contractuale tip care asigura un nivel de protectie adecvat.
Smart Synergy nu vinde, nu ofera si nu pune la dispozitia tertilor in interes comercial datele cu caracter personal pe care le prelucreaza.
De asemenea, date cu caracter personal se pot transmite autoritatilor publice, in temeiul legii (de exemplu, catre Ministerul Educatiei), precum si partenerilor nostri contractuali cu care colaboram pentru furnizarea serviciilor catre clientii nostri si de care ne asiguram ca vor implementa masuri adecvate privind securitatea datelor cu caracter personal.
Informațiile persoanelor vizate pot fi stocate într-o bază de date din Uniunea Europeana (UE) sau din afara UE, cu respectarea garantiilor de securitate amintite mai sus. Smart Synergy isi asuma respectarea confidențialitatii informațiilor personale procesate. Smart Synergy, direct sau prin împuterniciții săi, va procesa datele in calitate de operator de date cu caracter personal, iar aceste date pot fi accesibile și folosite numai de către alte companii din grupul Smart Synergy, direct sau prin împuterniciții acestora, precum şi de către partenerii contractuali ai operatorului, direct sau prin împuterniciţii acestuia.
In cazul in care se solicita Smart Synergy dezvăluirea informațiilor persoanelor vizate printr-un ordin judecătoresc sau pentru a se conforma altor cerințe legale sau de reglementare, societatea va da curs acestor solicitari in conformitate cu prevederile legale in vigoare.
Conform GDPR, toate persoanele fizice carora le prelucram date cu caracter personal au drepturi specifice, printre care mentionam:
In conformitate cu prevederile legale in vigoare si cu stadiul actual al tehnologiei, Smart Synergy a implementat masuri tehnice si organizatorice adecvate pentru asigurarea securitatii datelor cu caracter personal in decursul activitatii noastre, conform regulilor detaliate mai jos.
In activitatea noastra urmarim in primul rand prevenirea oricaror incidente de securitate, precum acces neautorizat la date, scurgeri de informatii, stergere accidentala a datelor si altele asemenea, intreaga structura a prelucrarilor de date fiind construita in jurul principiului preventiei.
Totusi, avand in vedere ca in societatea informationala securitatea prelucrarilor nu poate fi 100% garantata, Smart Synergy a luat, de asemenea, masuri ca, in cazul improbabil in care apar incidente de securitate, intinderea si gravitatea acestora sa fie diminuate.
Avand in vedere ca unele dintre informatiile colectate pot avea caracter sensibil (de exemplu, profilele profesionale si cele privind preferintele profesionale ale angajatilor clientilor nostri despre care ni se solicita realizarea unor astfel de informatii), ne asumam impunerea unor standarde suplimentare de securitate pentru aceste informatii.
Pentru a asigura protectia adecvata a datelor cu caracter personal la care Smart Synergy are acces, am implementat masuri organizatorice si tehnice, precum:
Smart Synergy a implementat urmatoarele reguli specifice pentru protectia datelor cu caracter personal:
iii. Implementarea unor masuri de securitate adecvate ale echipamentelor IT si software-ului utilizat in activitatea noastra, dupa cum urmeaza:
iii. Introducerea unor reguli specifice privind copierea si diseminarea documentelor pentru a preveni raspandirea si accesul unor persoane neautorizate la datele cu caracter personal;
vii. Realizarea unor copii de siguranta ale datelor stocate;
viii. Restrictionarea accesului persoanelor neautorizate in spatiile unde sunt stocate datele cu caracter personal sau echipamentele pe care acestea sunt stocate, decat cu asigurarea unor conditii de confidentialitate corespunzatoare;
Puteți adresa orice întrebare în legătură cu prezentul document către Reprezentantul Societății, care poate fi contactat folosind următoarele detalii de contract: tel. +40 766 554 466 sau email: gdpr@smartsynergy.ro.