GDPR SCOPUL

Aceasta Politica stabilește măsurile necesare și responsabilitățile angajaților, membrilor și conducerii Asociatiei Happiness of colors pentru îndeplinirea obligațiilor referitoare la garantarea și protejarea drepturilor și libertăților fundamentale ale persoanelor fizice, în special a dreptului la viața intimă, familiala și privata, cu privire la prelucrarea datelor cu caracter personal.

DOMENIUL DE APLICARE

Prezenta Politica se aplică tuturor angajaților, membrilor și conducerii Asociatiei Happiness of colors (inclusiv Președintelui Asociației), indicând drepturile și obligațiile acestora în ceea ce privește datele cu caracter personal colectate de către Asociația Happiness of colors.

Confidențialitatea și securitatea reprezintă o componenta esențiala a derulării optime a activității asociației, sens in care prezenta Politica prevede cerințe și reguli imperative pentru protecția tuturor informațiilor, cu precădere a datelor cu caracter personal, împotriva influentelor naturale, erorilor umane si tehnice, precum si împotriva acțiunilor deliberate care pot provoca pagube materiale, respectiv imateriale, sau care pot duce la încălcări ale legislației. Reglementările prezentei Politici vor proteja datele cu caracter personal ale persoanelor vizate de procesul de prelucrare a datelor cu caracter personal inclusiv angajați, potențiali angajați, clienți, potențiali clienți, furnizori, potențiali furnizori și beneficiarii serviciilor presta de către Asociație.

LEGISLATIE APLICABILA

  • Declarația Universala a Drepturilor Omului;
  • Convenția pentru Apărarea Drepturilor Omului si a Libertăților Fundamentale;
  • Carta drepturilor fundamentale a Uniunii Europene

Regulamentul nr. 679/2016 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date si de abrogare a Directivei 95/46/CE (Regulamentul general privind protectia datelor);

DEFINITII

„date cu caracter personal” – orice informatii privind o persoana fizica identificata sau identificabila („persoana vizata”); o persoana fizica identificabila este o persoana care poate fi identificata, direct sau indirect, in special prin referire la un element de identificare, cum ar fi un nume, un numar de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identitatii sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale;

date cu caracter personal sensibile/speciale” – date cu caracter personal care dezvaluie originea rasiala sau etnica, opiniile politice, confesiunea religioasa sau convingerile filozofice sau apartenenta la sindicate si prelucrarea de date genetice, date biometrice pentru identificarea unica a unei persoane fizice, date privind sanatatea sau date privind viata sexuala sau orientarea sexuala ale unei persoane fizice.

„prelucrare” – orice operatiune sau set de operatiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fara utilizarea de mijloace automatizate, cum ar fi colectarea, inregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispozitie in orice alt mod, alinierea sau combinarea, restrictionarea, stergerea sau distrugerea;

„restrictionarea prelucrarii” – marcarea datelor cu caracter personal stocate cu scopul de a limita prelucrarea viitoare a acestora;

„operator” – persoana fizica sau juridica, autoritatea publica, agentia sau alt organism care, singur sau impreuna cu altele, stabileste scopurile si mijloacele de prelucrare a datelor cu caracter personal; atunci cand scopurile si mijloacele prelucrarii sunt stabilite prin dreptul Uniunii sau dreptul intern, operatorul sau criteriile specifice pentru desemnarea acestuia pot fi prevazute in dreptul Uniunii sau in dreptul intern;

„persoana imputernicita de operator” – persoana fizica sau juridica, autoritatea publica, agentia sau alt organism care prelucreaza datele cu caracter personal in numele operatorului;

„destinatar” – persoana fizica sau juridica, autoritatea publica, agentia sau alt organism careia/caruia ii sunt divulgate datele cu caracter personal, indiferent daca este sau nu o parte terta. Cu toate acestea, autoritatile publice carora li se pot comunica date cu caracter personal in cadrul unei anumite anchete in conformitate cu dreptul Uniunii sau cu dreptul intern nu sunt considerate destinatari; prelucrarea acestor date de catre autoritatile publice respective respecta normele aplicabile in materie de protectie a datelor, in conformitate cu scopurile prelucrarii; • „parte terta” – o persoana fizica sau juridica, autoritate publica, agentie sau organism altul decat persoana vizata, operatorul, persoana imputernicita de operator si persoanele care, sub directa autoritate a operatorului sau a persoanei imputernicite de operator, sunt autorizate sa prelucreze date cu caracter personal; • „consimtamant” al persoanei vizate – orice manifestare de vointa libera, specifica, informata si lipsita de ambiguitate a persoanei vizate prin care aceasta accepta, printr-o declaratie sau printr-o actiune fara echivoc, ca datele cu caracter personal care o privesc sa fie prelucrate.

ANSPDCP – Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal;

REGULI GENERALE

Asociatia Hapiness of colors, in calitate de operator de date cu caracter personal, a adoptat masuri tehnice si organizatorice adecvate pentru protejarea datelor cu caracter personal. Niciunui membru, angajat sau partener contractual caruia i se acorda acces la anumite date personale in baza acordului de prelucrare a datelor cu caracter personal, indiferent de nivelul de acces pe care il detine, nu va dezvalui sau transmite date cu caracter personal de care ia cunostinta in exercitarea sarcinilor specifice in afara cadrului organizational intern sau dupa caz, in exercitarea contractului si nu va utiliza informatii private pe care le detine cu privire la persoanele vizate in alte scopuri decat cele legale si necesare desfasurarii activitatii sale.

DREPTURILE PERSOANELOR ALE CAROR DATE PERSONALE SUNT COLECTATE SI PRELUCRATE

Persoanele vizate de colectarea datelor cu caracter personal vor beneficia de urmatoarele drepturi: dreptul la informare; dreptul de acces la date; dreptul de interventie asupra datelor; dreptul de opozitie; dreptul de a nu fi supus unei decizii individuale; dreptul de a fi uitat; dreptul la portabilitatea datelor si dreptul de a se adresa cu o plangere Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal. Exercitarea drepturilor persoanelor vizate se va realiza in conformitate cu prevederile legale, nationale si europene, aplicabile. Persoanele vizate vor avea acces la toate informatiile privind manipularea datelor cu caracter personal prin metode corespunzatoare de informare, in special prin intermediul Politicilor si Procedurilor Interne (membrii sau angajatii asociatiei), prin acordurile de prelucrare a datelor cu caracter personal (parteneri contractuali) respectiv prin intermediul Politicii de confidentialitate si Politicii cookie afisate pe website-ul http://anasicopiii.ro/ (utilizatorii website-ului).

MASURI TEHNICE SI ORGANIZATORICE DE PROTECTIE A DATELOR CU CARACTER PERSONAL

Procesele activitatii Asociatiei Happiness of colors includ masuri organizatorice si tehnice corespunzatoare asigurarii prelucrarii conforme a datelor cu caracter personal dupa cum urmeaza:

•  Controlul privind accesul fizic si virtual: impiedicarea accesului persoanelor neautorizate la sistemele de prelucrare a datelor in care sunt procesate sau utilizate date cu caracter personal;

•  Controlul privind refuzul la utilizare: asigurarea imposibilitatii utilizarii sistemelor de prelucrare a datelor de catre persoane neautorizate;

•  Controlul privind accesul la date: persoanele autorizate sa utilizeze sistemele de prelucrare a datelor pot accesa in mod exclusiv acele date in legatura cu care dispun de acces autorizat, iar datele cu caracter personal nu vor putea fi citite, copiate, modificate sau eliminate in timpul activitatilor de prelucrare sau utilizare sau dupa inregistrarea acestora, de catre persoane neautorizate;

•  Controlul privind transmisiunea datelor: asigurarea faptului ca, in cursul transmiterii electronice sau al transportului sau al inregistrarii datelor cu caracter personal pe suport de date, acestea nu pot fi citite, copiate, modificate sau eliminate de catre persoane neautorizate si ca se poate verifica si stabili unde urmeaza a fi transmise datele cu caracter personal prin intermediul echipamentelor de transmisiuni de date;

•  Controlul introducerii datelor: asigurarea faptului ca este posibila examinarea retrospectiva si stabilirea daca si de catre cine au fost introduse, modificate sau eliminate datele cu caracter personal in cadrul sistemelor de procesare a datelor;

•  Controlul privind disponibilitatea datelor: asigurarea faptului ca datele cu caracter personal sunt protejate impotriva distrugerilor sau pierderilor accidentale;

•  Controlul privind incalcarea noremelor privind protectia datelor: asigurarea faptului ca toti membri asociatiei isi cunosc obligatiile de a informa de indata Presedintele Asociatiei sau persoana desemnata de catre acesta asupra unei incalcari sau luarii la cunostinta a unei incalcari privind protectia datelor cu caracter personal;

Membrii si conducerea Asociatiei Happiness of colors vor respecta confidentialitatea si securitatea datelor cu caracter personal prin insusirea regulilor si proceselor interne implementate la nivelul asociatiei pentru protectia datelor cu caracter personal, atat ale membrilor, cat si beneficiarilor.