În acest moment, avem 112.725 studenți care sunt înregistrați în Diverzum. Alătură-te lor!

Politica de confidențialitate

NOTIFICARE PRIVIND PRELUCRAREA DATELOR PRIVIND DREPTURILE PERSOANEI FIZICE VIZATE

 

PRIVIND PRELUCRAREA DATELOR DUMNEAVOASTRĂ CU CARACTER PERSONAL

 

INTRODUCERE

REGULAMENTUL (UE) 2016/679 AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (denumit în continuare Regulamentul) prevede că Operatorul de date ia măsuri adecvate pentru a furniza persoanei vizate orice informație referitoare la prelucrarea datelor cu caracter personal într-o formă concisă, transparentă, inteligibilă și ușor accesibilă, într-un limbaj clar și simplu, și că Operatorul de date facilitează exercitarea drepturilor persoanei vizate.

Obligația de informare prealabilă a persoanei vizate este prevăzută și de Legea CXII din 2011 privind dreptul la autodeterminare informațională și libertatea informației. Respectăm această obligație legală prin informațiile furnizate mai jos.

De ce au fost pregătite aceste informații?

Operatorul de date prelucrează date cu caracter personal în mai multe scopuri în timpul operațiunilor sale și intenționează să facă acest lucru respectând drepturile persoanelor vizate și îndeplinind obligațiile legale. De asemenea, Operatorul de date consideră important să prezinte persoanelor vizate prelucrarea datelor cu caracter personal de care a luat cunoștință în timpul activităților sale de gestionare a datelor și cele mai importante caracteristici ale acesteia.

Pe ce bază sunt prelucrate datele cu caracter personal ale persoanelor vizate?

Datele cu caracter personal vor fi prelucrate numai în scopuri specifice și pe temeiuri juridice adecvate. Aceste scopuri și temeiuri juridice vor fi prezentate individual pentru prelucrările specifice de date.

Ce asistență externă este utilizată la prelucrarea datelor dumneavoastră cu caracter personal?

Operatorul de date prelucrează în mare parte datele cu caracter personal la sediul propriu. Cu toate acestea, există unele operațiuni pentru care apelează la asistență externă, o persoană împuternicită de operator. Persoana împuternicită de operator poate varia în funcție de caracteristicile fiecărei prelucrări de date.

Cine prelucrează datele dumneavoastră cu caracter personal?

În Capitolul II următor al informațiilor privind prelucrarea datelor, Persoana Vizată poate obține informații despre identitatea și datele de contact ale persoanelor împuternicite de operatorii de date angajați de Operatorul de date.

Ce principii consideră Operatorul de date importante atunci când prelucrează datele dumneavoastră cu caracter personal?

Datele cu caracter personal vor fi prelucrate în conformitate cu reglementările legale aplicabile, în special în ceea ce privește prevederile Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 (GDPR).

În cadrul activităților Operatorului de date, vor fi prelucrate doar datele cu caracter personal specificate în cadrul prelucrării datelor individuale, iar securitatea datelor cu caracter personal furnizate va fi protejată prin măsuri tehnice și organizatorice posibile și necesare. În acest proces, se va acorda o atenție deosebită asigurării confidențialității, integrității și disponibilității datelor cu caracter personal.

Operatorul de date este responsabil pentru autenticitatea și exactitatea datelor cu caracter personal după ce acestea au fost furnizate de către Persoana Vizată. Termenii utilizați în aceste informații au fost interpretați în conformitate cu termenii definiți în prevederile interpretative ale regulamentului GDPR privind dreptul la autodeterminare informațională.

 

CAPITOLUL I

NUMELE OPERATORULUI DE DATE

Editorul acestor informații, care este și Operatorul de date:

NUME: Diverzum Europe Societate cu Răspundere Limitată

SEDIUL: 8226 Alsóörs, str. Blaha Lujza 14.

NUMĂR DE ÎNREGISTRARE AL COMPANIEI: 19-09-523101

CIF: 32000504-2-19

REPREZENTANT: Miklós Laszlo

E-MAIL: info@diverzum.hu

INFORMAȚII DE CONTACT: https://diverzum.hu/ la secțiunea de meniu „contact"

(denumită în continuare: Companie)

CAPITOLUL II

DESIGNAREA PERSOANELOR DE ÎMPLICARE A DATELOR

Persoană împuternicită de operator: persoana fizică sau juridică, autoritatea publică, agenția sau orice alt organism care prelucrează date cu caracter personal în numele operatorului; (articolul 4 alineatul (8) din Regulament)

Utilizarea unei persoane împuternicite de operator nu necesită consimțământul prealabil al persoanei vizate, dar este necesară informarea acesteia. În consecință, vă oferim următoarele informații:

Furnizori de servicii IT și de analiză a datelor:

NUMELE COMPANIEI: Meta PCL
SEDIUL CENTRAL: Menlo Park, California, SUA
SITE WEB: https://www.about.meta.com/

NUMELE COMPANIEI: Google LLC
SEDIU CENTRAL: 1600 Amphitheatre Pkwy, Mountain View, California 94043
SITE WEB: https://mail.google.com/

NUMELE COMPANIEI: Hotjar UK Limited
SEDIU CENTRAL: 10 Deonshire Square, Londra, Regatul Unit, EX2M4YP
SITE WEB: https://www.hotjar.com/

NUMELE COMPANIEI: Smartlook
SEDIU CENTRAL: Brno, Regiunea Moravia de Sud, Republica Cehă
SITE WEB: https://www.smartlook.com/

NUMELE COMPANIEI: Zoho
SEDIUL CENTRAL: Pleasanton, California, Statele Unite
SITE WEB: https://www.zoho.com/

NUMELE COMPANIEI: Firebase
SEDIU CENTRAL: San Francisco, California, Statele Unite
SITE WEB: https://www.firebesa.google.com/

NUMELE COMPANIEI: Looker Studio
SEDIU CENTRAL: 1600 Amphitheatre Pkwy, Mountain View, California 94043
SITE WEB: https://www.lookerstudio.google.com/

NUMELE COMPANIEI: Segment.io, Inc.
SEDIU CENTRAL: San Francisco, California.
SITE WEB: https://segment.com/

NUMELE COMPANIEI: CleverTap Private Limited
SEDIU CENTRAL: CleverTap c/o WeWork 535, Mission St, Unitatea 1624, San Francisco, CA 94105, SUA
SITE WEB: https://clevertap.com/

NUMELE COMPANIEI: Bigquery
SEDIU CENTRAL: 1600 Amphitheatre Pkwy, Mountain View, California 94043
SITE WEB: https://cloud.google.com/bigquery

NUMELE COMPANIEI: Amazon Web Services, Inc.
SEDIU CENTRAL: Seattle, Washington, Statele Unite
SITE WEB: https://aws.amazon.com/?nc2=h_lg

NUMELE COMPANIEI: OpenAI LLC.
SEDIU CENTRAL: 548 Market Street PMB 97273 San Francisco, California 941045401, Statele Unite
SITE WEB: https://openai.com/

Furnizori de găzduire:

NUMELE COMPANIEI: Nethely Ltd.
SEDIUL: 1115 Budapesta, strada Halmi 29.
SITE WEB: www.nethely.hu
CIF: 23358005-2-43
NUMĂR DE ÎNREGISTRARE AL COMPANIEI: 01 09 961790

NUMELE COMPANIEI: Rackforest Ltd.
SEDIU CENTRAL: Budapesta 1132, Strada Victor Hugo nr. 11, etajul 5. B05001.
SITE WEB: https://rackforest.com/
CUI: 14671858241
NUMĂR DE ÎNREGISTRARE AL COMPANIEI: 01 09 914549

Persoană împuternicită de date care efectuează sarcini contabile:

NUMELE COMPANIEI: Olive & Brown Ltd.
SEDIUL: 1152 Budapesta, parcul Szilas 6. etaj 2, camera 203.
CIF: 13948928-2-42
NUMĂR DE ÎNREGISTRARE AL COMPANIEI: 0109881349

CAPITOLUL III

GARANTAREA LEGALITĂȚII PRELUCRĂRII DATELOR

1. Prelucrarea datelor pe baza consimțământului persoanei vizate

1.1. În cazul în care Societatea dorește să efectueze prelucrarea datelor pe baza consimțământului, trebuie solicitat consimțământul persoanei vizate pentru prelucrarea datelor sale cu caracter personal, cu conținutul și informațiile specificate în formularul de solicitare a datelor specificat în regulamentul de prelucrare a datelor.

1.2. Consimțământul se consideră, de asemenea, dat dacă persoana vizată bifează o căsuță relevantă atunci când vizitează site-ul web al Companiei, efectuează setări tehnice relevante atunci când utilizează serviciile societății informaționale și orice altă declarație sau acțiune care indică în mod clar consimțământul persoanei vizate pentru prelucrarea planificată a datelor sale cu caracter personal în contextul dat. Prin urmare, tăcerea, o căsuță bifată în prealabil sau inacțiunea nu constituie consimțământ. Consimțământul se consideră dat dacă persoana vizată continuă să efectueze un apel telefonic după ce i s-au furnizat informațiile corespunzătoare.

1.3. Consimțământul se aplică tuturor activităților de prelucrare efectuate în același scop sau scopuri. Dacă prelucrarea servește mai multor scopuri în același timp, consimțământul se acordă pentru toate scopurile prelucrării.

1.4. În cazul în care persoana vizată își dă consimțământul sub forma unei declarații scrise care se aplică și altor aspecte – de exemplu, încheierea unui contract de vânzare sau de prestări servicii – cererea de consimțământ se prezintă într-un mod care se distinge clar de celelalte aspecte, într-o formă inteligibilă și ușor accesibilă, utilizând un limbaj clar și simplu. Orice parte a unei astfel de declarații care conține consimțământul persoanei vizate și care încalcă Regulamentul nu are caracter obligatoriu.

1.5. Societatea nu poate condiționa încheierea sau executarea unui contract de consimțământul pentru prelucrarea datelor cu caracter personal care nu sunt necesare pentru executarea contractului.

1.6. Retragerea consimțământului trebuie să fie la fel de ușoară ca acordarea acestuia. Persoana vizată își poate retrage consimțământul în orice moment, trimițând o scrisoare la adresa de e-mail furnizată în Capitolul I.

1.7. Dacă persoana vizată își retrage consimțământul, operatorul nu mai poate prelucra datele sale. La retragerea consimțământului, operatorul trebuie să asigure ștergerea datelor, cu excepția cazului în care un alt temei juridic permite prelucrarea acestor date (de exemplu, cerințe de stocare sau necesitatea executării unui contract). Dacă datele sunt prelucrate în mai multe scopuri, operatorul nu poate utiliza datele cu caracter personal în scopul pentru care persoana vizată și-a retras consimțământul.

2. Prelucrarea datelor în baza respectării unei obligații legale

2.1. În cazul prelucrării datelor în baza unei obligații legale, domeniul de aplicare al datelor care pot fi prelucrate, scopul prelucrării datelor, durata stocării datelor și destinatarii sunt guvernate de prevederile prevederilor legale subiacente.

2.2 Prelucrarea datelor în baza obligației legale este independentă de consimțământul persoanei vizate, întrucât prelucrarea datelor este stabilită prin lege. În acest caz, persoana vizată trebuie informată înainte de începerea prelucrării datelor că prelucrarea datelor este obligatorie, iar persoana vizată trebuie informată în mod clar și detaliat, înainte de începerea prelucrării datelor, cu privire la toate faptele legate de prelucrarea datelor sale, în special cu privire la scopul și temeiul juridic al prelucrării datelor, persoana autorizată să prelucreze și să prelucreze datele, durata prelucrării datelor, dacă datele cu caracter personal ale persoanei vizate sunt prelucrate de operator în baza unei obligații legale aplicabile acesteia și cine poate accesa datele. Informațiile trebuie să acopere, de asemenea, drepturile și căile de atac ale persoanei vizate în legătură cu prelucrarea datelor. În cazul prelucrării obligatorii a datelor, informațiile pot fi furnizate și prin publicarea unei trimiteri la prevederile legale care conțin informațiile de mai sus.

3. Prelucrarea datelor în baza interesului legitim

3.1. Interesele legitime ale Societății sau ale unei terțe părți pot constitui temei juridic pentru prelucrarea datelor, cu condiția ca interesele, drepturile și libertățile fundamentale ale persoanei vizate să nu fie încălcate. Așteptările rezonabile ale persoanei vizate, bazate pe relația acesteia cu operatorul de date, trebuie luate în considerare, astfel încât prelucrarea datelor cu caracter personal în scopul menținerii contactului, chiar și al marketingului direct, poate fi considerată ca fiind bazată pe un interes legitim.

3.2. Prelucrarea datelor bazată pe interesul legitim necesită un test de echilibrare, în timpul căruia Societatea ia întotdeauna în considerare circumstanțele actuale și situația operatorului de date și a persoanelor vizate. Testele de echilibrare efectuate separat pentru prelucrarea datelor în interesul Societății au concluzionat cu următorul rezultat: În timpul testului de echilibrare, Societatea, ținând cont de condițiile descrise pentru prelucrarea datelor dată, a concluzionat că prelucrarea datelor este justificată cu garanțiile adecvate - incluse în prezenta politică - deoarece Societatea nu ar putea funcționa competitiv fără acestea. Având în vedere acest lucru, impactul emoțional asupra persoanelor vizate și încălcarea dreptului la viață privată pot fi considerate proporționale.

3.3 La activarea anumitor reduceri, Compania are dreptul să transmită informații legate de statutul de student al utilizatorului către partener, în scopul verificării eligibilității pentru reducere.

3.3.1. Parteneri afectați

NUMELE COMPANIEI: Wallis Car Sharing Ltd.
SEDIUL: 1033 Budapesta, Kórház utca 6-12.
CIF: 32009754-2-41
NUMĂR DE ÎNREGISTRARE AL COMPANIEI: 01-10-141923

4. Prelucrarea datelor pentru protejarea intereselor vitale ale persoanei vizate sau ale unei alte persoane fizice

4.1. Protecția intereselor vitale ale persoanei vizate sau ale unei alte persoane fizice poate constitui, de asemenea, un temei juridic pentru prelucrarea datelor, având în vedere că dreptul la protecția datelor este fundamental, dar nu exclusiv, iar în materie de viață și de moarte, dreptul la protecția datelor cu caracter personal este în mod natural înlocuit de dreptul la viață.

5. Prelucrarea datelor în baza interesului contractual

5.1. Prelucrarea datelor se poate baza și pe interes contractual, dacă este necesară pentru executarea unui contract la care persoana vizată este parte sau dacă este necesar să se ia măsuri, la cererea persoanei vizate, înainte de încheierea unui contract.

6. Promovarea drepturilor persoanei vizate

6.1. Societatea este obligată să asigure exercitarea drepturilor persoanei vizate pe parcursul tuturor operațiunilor de prelucrare a datelor.

 

CAPITOLUL IV

INFORMAȚII PRIVIND PRELUCRAREA DATELOR DE CĂTRE COMPANIE

Datele clienților: gestionarea datelor partenerilor contractuali și a contactelor – înregistrarea clienților și furnizorilor

(1) Societatea poate prelucra numele, prenumele la naștere, data nașterii, numele mamei, adresa, codul numeric personal (CNP), codul numeric personal (CNP), codul numeric personal (CNP), codul numeric personal (CNP) al antreprenorului sau al producătorului primar, numărul de identificare, adresa, sediul social, locația, numărul de telefon, adresa de e-mail, adresa site-ului web, numărul de cont bancar, numărul de client (număr de client, număr de comandă), identificatorul online (lista clienților, furnizorilor, liste de achiziții regulate), documentele și certificatele de sănătate ale persoanei fizice aflate într-o relație contractuală cu aceasta, în scopul pregătirii, încheierii, îndeplinirii, rezilierii contractului, furnizării de beneficii contractuale - pe scurt, susținerea proceselor economice care decurg din interesul comun. Această prelucrare a datelor este considerată legală chiar dacă prelucrarea datelor este necesară pentru a lua măsuri la cererea persoanei vizate înainte de încheierea contractului. Destinatarii datelor cu caracter personal: angajații Societății care desfășoară sarcini legate de serviciul clienți, angajații care desfășoară activități de contabilitate, fiscalitate, tranzacții comerciale și persoanele împuternicite de operatori de date. Perioada de stocare a datelor cu caracter personal este de 8 ani de la încetarea contractului, având în vedere relațiile comerciale pe termen lung ale Societății.

(2) Temeiul juridic pentru prelucrarea datelor persoanei fizice contractante prevăzute în contract în scopuri contabile și fiscale este îndeplinirea unei obligații legale, iar în acest context perioada de stocare a datelor este de 8 ani.

(3) Societatea prelucrează datele cu caracter personal ale persoanei fizice care acționează în numele persoanei juridice care încheie contract cu aceasta – persoana semnatară a contractului – precum și adresa, adresa de e-mail și numărul de telefon ale acesteia, precum și identificatorul online furnizat în contract, în scopul executării contractului, în scopul pregătirii contractului, contactării, exercitării drepturilor și obligațiilor care decurg din contract – pe scurt, pentru a sprijini procesele economice care decurg din interesul comun. Perioada de stocare a acestor date este de 8 ani de la încetarea contractului. În cazul prelucrării datelor bazate pe interes legitim, persoana vizată are dreptul privilegiat de a se opune prelucrării datelor.

(4) Societatea prelucrează numele, adresa, numărul de telefon, adresa de e-mail și ID-ul online al persoanei fizice desemnate ca persoană de contact în contractul încheiat cu aceasta - care nu este semnatar - în scopul menținerii contactului, exercitării drepturilor și obligațiilor care decurg din contract - pe scurt, susținerea proceselor economice care apar în interes comun - în temeiul titlului juridic de executare a contractului, ținând cont de faptul că persoana de contact se află într-un raport de muncă cu partea contractantă, astfel încât această prelucrare a datelor nu afectează în mod negativ drepturile persoanei afectate. Partea contractantă declară că a informat persoana de contact afectată cu privire la prelucrarea datelor referitoare la calitatea persoanei de contact. Perioada de stocare a acestor date este de 8 ani de la existența calității persoanei de contact.

(5) Destinatarii datelor cu caracter personal, în ceea ce privește toate persoanele vizate, sunt: funcționarul superior al Companiei, angajații care îndeplinesc sarcini legate de serviciul clienți, persoanele de contact, persoanele împuternicite de operatorii de date ai Companiei, în special angajații care efectuează activități contabile, fiscale și tranzacții comerciale, precum și persoanele împuternicite de operatorii de date.

(6) Datele cu caracter personal pot fi transferate în scopul prelucrării datelor către biroul de contabilitate împuternicit de companie în scopuri fiscale și contabile, către Poșta Maghiară sau serviciul de curierat împuternicit în scopuri de expediere și livrare, precum și către agentul de protecție a activelor companiei și către procesatorii de date ai companiei în scopuri de protecție a activelor.

(7) Prelucrarea datelor este considerată legală dacă este necesară în scopul încheierii unui contract sau al intenției de a încheia un contract (preambulul 44 din GDPR) sau dacă este necesar să se ia măsuri la cererea persoanei vizate înainte de încheierea unui contract (articolul 6 alineatul (1) litera b./ din GDPR). Astfel, datele cu caracter personal colectate în contextul ofertelor contractuale pot fi prelucrate și în temeiul executării unui contract, așa cum este descris la acest punct. Atunci când face sau acceptă o ofertă, Societatea este obligată să informeze ofertantul și destinatarul ofertei despre acest lucru.

(8) Clauzele de prelucrare a datelor și informațiile aplicabile contractelor care urmează să fie încheiate de către Societate sunt cuprinse în Anexa 5 la prezentul Regulament. Este datoria și obligația angajatului Societății să includă aceste clauze de prelucrare a datelor în textul contractului.

Înregistrare prin intermediul site-ului web sau al aplicației Companiei

(1) Persoana fizică se înregistrează pe site-ul web al Companiei (https://diverzum.hu/) sau prin intermediul aplicației mobile a acesteia (Diverzum - Reduceri pentru studenți) pentru a activa serviciul Cupoane.

(2) Domeniul de aplicare al datelor cu caracter personal care pot fi prelucrate: adresa de e-mail a persoanei fizice, data nașterii, numărul matricol, fotografia pe ambele fețe ale legitimației de student, fotografia utilizatorului.

(3) Scopul prelucrării datelor cu caracter personal este:

activați cuponul

(4) Temeiul juridic pentru prelucrarea datelor este consimțământul persoanei vizate sau, în cazul anumitor activități de prelucrare a datelor, interesul legitim al Societății. În cazul prelucrării datelor bazate pe interes legitim, Societatea a efectuat o echilibrare a intereselor pentru a se asigura că prelucrarea datelor este proporțională și legală (de exemplu, în scopul verificării statutului de student).

(5) Destinatarii datelor cu caracter personal și categoriile de destinatari: angajații Companiei care îndeplinesc sarcini legate de servicii pentru clienți și activități de marketing, persoane împuternicite de operatorii de date ai Companiei în calitate de persoane împuternicite de operatori de date, în special furnizorul de servicii IT și de marketing al Companiei și furnizorul de servicii de verificare a statutului de student.

(6) Durata stocării datelor cu caracter personal: Până când persoana vizată își retrage consimțământul (solicită ștergerea). Operatorul de date/Persoana împuternicită de operator nu stochează imaginile realizate în timpul înregistrării.

(7) Prin consimțământul pentru prelucrarea datelor cu caracter personal, persoana vizată își dă consimțământul pentru solicitări și oferte de marketing personalizate prin intermediul datelor de contact furnizate și pe platformele operate de Companie.

 

Prelucrarea datelor legate de serviciul de newsletter

(1) Prin bifarea căsuței corespunzătoare, o persoană fizică care acționează în numele unei persoane juridice și care se înregistrează pentru serviciul de newsletter de pe site-ul web recunoaște că Societatea îi va prelucra datele în scopul trimiterii de newslettere, solicitări de marketing și materiale informative, pe baza intereselor legitime (alte achiziții de afaceri) ale operatorului de date și a consimțământului persoanei vizate, până când serviciul este activ sau până când este primită cererea de anulare corespunzătoare (cerere de dezabonare trimisă prin e-mail). Este interzisă bifarea căsuței în prealabil. În timpul abonării, Notificarea privind protecția datelor (Anexa 2) trebuie pusă la dispoziție cu un link. Persoana vizată se poate dezabona de la newsletter în orice moment, printr-o declarație scrisă sau prin e-mail. Într-un astfel de caz, toate datele persoanei care a obiectat trebuie șterse imediat.

(2) Domeniul de aplicare al datelor cu caracter personal care pot fi prelucrate: numele (numele de familie, prenumele), adresa de e-mail, numărul de telefon al persoanei fizice.

(3) Scopul prelucrării datelor cu caracter personal este:

1. Trimiterea unui buletin informativ despre serviciile Companiei

2. Trimiterea de materiale publicitare și informative

3. Cerere de informații de marketing

4. Solicitare în scopuri de cercetare de piață

(4) Temeiul juridic pentru prelucrarea datelor: consimțământul persoanei vizate, interesul legitim al operatorului de date. Pe baza testului de echilibrare a intereselor, interesele comerciale directe ale Companiei (preambulul 47 din GDPR), având în vedere că este o entitate comercială, depășesc riscul prezentat de prelucrarea datelor cu caracter personal legate de serviciul de newsletter. Consecință juridică a lipsei consimțământului: serviciul nu va fi furnizat.

(5) Destinatarii datelor cu caracter personal și categoriile de destinatari: angajații Companiei care îndeplinesc sarcini legate de servicii pentru clienți și activități de marketing, Compania în calitate de procesator de date, în special, angajații expeditorului de newsletter, furnizorul de servicii de marketing și IT în scopul furnizării de servicii de găzduire.

(6) Durata stocării datelor cu caracter personal: până când serviciul de newsletter este disponibil sau până când persoana vizată își retrage consimțământul (cerere de ștergere).

(7) Persoana vizată recunoaște că furnizarea datelor nu este o condiție prealabilă pentru încheierea unui contract și nu este obligată să furnizeze datele sale cu caracter personal. Nefurnizarea datelor poate duce la imposibilitatea furnizării newsletter-ului.

 

Despre prelucrarea datelor pe platformele de social media (Facebook, Instagram, TikTok și Linkedin)

(1) Compania noastră are o influență limitată asupra prelucrării datelor efectuată de operatorii platformelor de social media. Acolo unde putem influența și configura în cadrul opțiunilor disponibile, promovăm gestionarea adecvată a datelor din perspectiva confidențialității. Cu toate acestea, în majoritatea cazurilor, nu putem controla activitățile operatorilor și, prin urmare, nu avem informații despre datele exacte pe care le prelucrează. Puteți găsi politicile de prelucrare a datelor ale Facebook la următorul link: https://www.facebook.com/privacy/explanation/ Puteți găsi politicile de prelucrare a datelor ale Instagram la următorul link: https://help.instagram.com/519522125107875 Puteți găsi politicile de prelucrare a datelor ale TikTok la următorul link: https://www.tiktok.com/legal/privacy-policy-eea?lang=hu Puteți găsi politicile de prelucrare a datelor ale Linkedin la următorul link: https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy

(2) Operatorul de date își gestionează propria pagină pe Facebook. Dând clic pe linkul „like” sau „follow” pe postările din fluxul de știri de pe pagina de Facebook, persoanele se pot abona la actualizări. Pentru a contacta Operatorul de date prin Facebook, persoanele trebuie să se autentifice. Facebook solicită, stochează și prelucrează, de asemenea, date cu caracter personal în acest scop. Operatorul de date nu are control asupra tipului, extinderii și prelucrării acestor date și nu primește date cu caracter personal de la operatorul Facebook. Operatorul de date gestionează datele cu caracter personal ale urmăritorilor pe paginile de Facebook pe baza consimțământului lor voluntar, având în vedere consimțământul acordat de persoanele care apreciază, urmăresc pagina sau comentează la postările sale. În ceea ce privește serviciile solicitate pe pagina de Facebook a Operatorului de date, persoana declară că are 16 ani sau mai mult. Pentru persoanele sub 16 ani, conform articolului 8(1) din RGPD, validitatea declarației de consimțământ care conține prelucrarea datelor necesită permisiunea reprezentantului lor legal. Operatorul de date nu poate verifica vârsta și eligibilitatea persoanei care consimte, astfel încât persoana garantează că datele furnizate sunt adevărate.

(3) Scopul prelucrării datelor: furnizarea de informații despre actualizările și noutățile curente legate de Operatorul de date, publicitate pe platformele de social media, prezentarea și promovarea serviciilor. Operatorul de date utilizează pagina de Facebook în scopuri de marketing pentru a-și face cunoscute serviciile și pentru a stabili contactul cu părțile interesate.

(4) Temeiul juridic pentru prelucrarea datelor: consimțământul voluntar al persoanei (în conformitate cu politicile de prelucrare a datelor ale Facebook, Instagram, TikTok și Linkedin)

(5) Domeniul de aplicare al datelor prelucrate: numele persoanei; persoanele vizate: utilizatorii platformelor de social media

(6) Durata prelucrării datelor: Persoanele se pot dezabona de la urmărirea paginii de Facebook a Operatorului de date dând clic pe butonul „dislike” sau „unlike” sau pot șterge conținutul nedorit prin setările peretelui de mesaje. Serviciul este activ atâta timp cât există.

(7) Destinatari: Angajații Operatorului de date implicați în sarcini de servicii pentru clienți și marketing, persoanele împuternicite de operator ale Companiei în calitate de persoane împuternicite, în special furnizorul de servicii IT al Companiei.

(8) Persoana recunoaște că furnizarea datelor nu este o condiție prealabilă pentru încheierea unui contract și nu este obligată să furnizeze date cu caracter personal. Consecința posibilă a nefurnizării datelor este lipsa de informații privind noutățile și serviciile curente legate de Operatorul de date.

 

Prelucrarea datelor legată de organizarea de tombole cu premii

(1) Dacă compania organizează o tombolă cu premii (Secțiunea 23 din Legea XXXIV din 1991), pe baza consimțământului persoanei, aceasta poate prelucra numele, adresa, numărul de telefon, adresa de e-mail, identificatorul online și codul de identificare fiscală al persoanei fizice afectate. Participarea la joc este voluntară. Consimțământul pentru prelucrarea datelor este obținut prin acceptarea acestui regulament și participarea la joc.

(2) Scopul prelucrării datelor cu caracter personal: stabilirea câștigătorului extragerii premiului, notificarea câștigătorului, trimiterea premiului, comunicare de marketing și trimiterea de materiale informative. Temeiul juridic pentru prelucrarea datelor este consimțământul persoanei în cauză.

(3) Destinatarii sau categoriile de destinatari ai datelor cu caracter personal: angajații companiei implicați în sarcini de marketing și servicii pentru clienți, persoanele împuternicite de operator ale Companiei, în special furnizorul de servicii IT, angajații responsabili pentru contabilitate, angajații serviciului de curierat și alte persoane împuternicite de operator specificate în alte regulamente de prelucrare a datelor ale companiei. Cu consimțământul explicit, compania poate afișa numele câștigătorilor pe paginile sale de Facebook și Instagram, atrăgând atenția persoanelor în cauză asupra acestei prelucrări de date în informațiile privind protecția datelor, declarând că știrile pot fi distribuite de alții. Comportamentul care indică consimțământul pe rețelele de socializare poate fi considerat consimțământ.

(4) Durata stocării datelor cu caracter personal: 5 ani, 8 ani în cazul datelor câștigătorilor în scopul păstrării înregistrărilor contabile.

(5) Regulile respective ale tombolei pot fi găsite la următorul link: https://www.diverzum.hu/nyeremenyjatek oldalon.

 

Gestionarea datelor cu caracter personal ale candidaților la un loc de muncă, cererilor, CV-urilor

(1) Domeniul de aplicare al datelor cu caracter personal prelucrabile: numele persoanei fizice, data și locul nașterii, numele mamei, adresa, datele de calificare, fotografia, numărul de telefon, adresa de e-mail, notele angajatorului făcute despre candidat (dacă există).

(2) Scopul prelucrării datelor cu caracter personal: aplicare, evaluarea cererii, încheierea unui contract de muncă cu candidatul selectat. Persoana trebuie informată dacă angajatorul nu a selectat-o pentru postul specific.

(3) Temeiul juridic pentru prelucrarea datelor: consimțământul persoanei (considerat acordat prin depunerea cererii). Consecința retragerii consimțământului este neangajarea.

(4) Destinatarii sau categoriile de destinatari ai datelor cu caracter personal: managerii autorizați să exercite drepturile angajatorului în cadrul Companiei, angajații care îndeplinesc sarcini legate de muncă.

(5) Durata stocării datelor cu caracter personal: Până la evaluarea cererii, pentru maximum 2 ani. Datele cu caracter personal ale candidaților nereușiți trebuie șterse. Datele persoanelor care și-au retras cererea sau aplicația trebuie, de asemenea, șterse.

 

Prelucrarea datelor în scopul îndeplinirii obligațiilor fiscale și contabile

(1) Compania prelucrează datele cu caracter personal ale persoanelor fizice în legătură cu aceasta în scopul îndeplinirii obligațiilor sale legale, și anume îndeplinirea obligațiilor fiscale și contabile prevăzute de lege (contabilitate, impozitare). Datele prelucrate includ, în special, codul de identificare fiscală, numele, adresa, statutul fiscal, așa cum este specificat în Secțiunea 169 și Secțiunea 202 din Legea CXXVII din 2017 privind taxa pe valoarea adăugată și așa cum este specificat în Secțiunea 167 din Legea C din 2000 privind contabilitatea: numele, adresa, identificarea persoanei sau organizației care comandă tranzacția economică, semnătura autorizatorului și a persoanei care verifică executarea tranzacției și, în funcție de organizație, semnătura inspectorului; pe documentele de mișcări de inventar și gestionarea numerarului, semnătura destinatarului, pe contra-chitanțe, semnătura plătitorului, așa cum este specificat în Legea CXVII din 1995 privind impozitul pe venitul personal: marca de identificare fiscală.

(2) Prelucrarea datelor legată de păstrarea înregistrărilor de călătorie și a documentelor de transport (pentru vehiculele utilizate de mai multe persoane autorizate): Compania prelucrează datele specificate de lege (numele șoferului, tipul vehiculului, numărul de înmatriculare, data și scopul călătoriei, traseul parcurs, numele partenerului de afaceri vizitat) în ceea ce privește vehiculele proprii ale companiei utilizate în scopuri oficiale și de afaceri, pe temeiul juridic al îndeplinirii obligațiilor sale pentru decontarea costurilor, documentare, determinarea bazelor de impozitare și contabilizarea economiilor de combustibil. Legislația relevantă este Secțiunea 27(2) din Legea CXVII din 1995 (Legea privind impozitul pe venitul personal), Anexa 6 din Atașamentul 3 și Punctul 7 din Anexa 5.

(3) Perioada de stocare a datelor cu caracter personal este de 8 ani de la încetarea raportului juridic care constituie temeiul juridic.

(4) Destinatarii datelor cu caracter personal: Angajații și persoanele împuternicite de operator ale Companiei implicați în administrarea fiscală, contabilitate, administrarea salarizării și sarcini de securitate socială.

 

Gestionarea datelor de plată

(1) Compania prelucrează datele cu caracter personal ale persoanelor - angajați, membrii familiilor acestora, muncitori și alți beneficiari de prestații - cu care are o relație de plătitor (Articolul 7, Secțiunea 31 din Legea CL din 2017 privind Regulile de Impozitare) în scopul îndeplinirii obligațiilor sale legale și a îndeplinirii obligațiilor fiscale și de contribuții prevăzute de lege (determinarea impozitelor, avansurilor de impozit, contribuțiilor, contabilitatea salarizării, securitatea socială, administrarea pensiilor). Domeniul de aplicare al datelor prelucrate este determinat de Secțiunea 50 a Legii, incluzând în mod specific: datele de identificare personală ale persoanelor fizice (inclusiv numele și titlul anterior), sexul, cetățenia, numărul de identificare fiscală personală și numărul de identificare al securității sociale (numărul TAJ). Dacă legile fiscale atașează consecințe juridice acestui lucru, Compania poate prelucra, de asemenea, date referitoare la sănătatea angajaților (Secțiunea 40 din Legea privind impozitul pe venitul personal) și apartenența sindicală (Secțiunea 47(2)(b) din Legea privind impozitul pe venitul personal) în scopul îndeplinirii obligațiilor fiscale și de contribuții (contabilitatea salarizării, administrarea securității sociale).

(2) Durata stocării datelor cu caracter personal este de 8 ani de la încetarea raportului juridic care constituie temeiul juridic.

(3) Destinatarii datelor cu caracter personal: angajații și persoanele împuternicite de operator ale Companiei care îndeplinesc sarcini fiscale, de contabilitate a salarizării și de securitate socială (plătitor).

 

Gestionarea datelor privind documentele de valoare permanentă conform Legii Arhivelor

(1) Compania prelucrează documente considerate de valoare permanentă conform Legii LXVI din 1995 privind Registrele Publice, Arhivele și Protecția Materialelor de Arhivă Private (Legea Arhivelor) în scopul păstrării părții de valoare permanentă a materialului de arhivă al Companiei intactă și utilizabilă pentru generațiile viitoare. Perioada de stocare a datelor este până la predarea către arhiva publică.

(2) Destinatarii datelor cu caracter personal: managerul Companiei, angajatul responsabil cu gestionarea documentelor și arhivarea și angajatul arhivei publice.

 

CAPITOLUL V

GESTIONAREA DATELOR VIZITATORILOR PE SITE-UL COMPANIEI - INFORMAȚII PRIVIND UTILIZAREA MODULELOR COOKIE

 

Vizitatorii site-ului web trebuie informați despre utilizarea modulelor cookie pe site și trebuie obținut consimțământul acestora, cu excepția modulelor cookie de sesiune esențiale din punct de vedere tehnic.

 

Un modul cookie este un mic fișier text care este stocat în memoria pe termen lung (HDD, SSD) a computerului sau a dispozitivului mobil al vizitatorului pentru durata stabilită în modulul cookie și este activat din nou în timpul vizitelor ulterioare. Scopul său este de a înregistra date legate de vizită și setări personale, care, totuși, nu pot fi asociate cu identitatea vizitatorului. Ajută la crearea unui site web ușor de utilizat și la îmbunătățirea experienței online a Utilizatorului. Dacă Utilizatorul nu consimte la utilizarea modulelor cookie de către Persoana Împuternicită de Operator, trebuie să întrerupă utilizarea site-ului web.

 

Scopul prelucrării datelor: îmbunătățirea experienței utilizatorului, stocarea setărilor personale ale Utilizatorului.

Temeiul juridic pentru prelucrarea datelor: consimțământul voluntar al Utilizatorului.

Domeniul de aplicare al datelor supuse prelucrării: Operatorul de date stochează toate informațiile analitice fără date cu caracter personal sau nume.

Durata prelucrării datelor: Utilizatorul poate șterge oricând modulele cookie stocate pe computerul sau dispozitivul său mobil prin setările browserului.

 

Informații detaliate despre modulele cookie

2.1. Un modul cookie este o bucată de date pe care un site web vizitat o trimite browserului vizitatorului (sub forma unei perechi variabilă nume-valoare) pentru a o stoca și a permite site-ului web să își încarce conținutul mai târziu. Un modul cookie poate avea o perioadă de valabilitate, care poate fi până la închiderea browserului sau pentru o durată nelimitată. Ulterior, cu fiecare cerere HTTP(S), browserul trimite aceste date către server. Astfel, modifică datele stocate pe mașina utilizatorului.

2.2. Datorită naturii serviciilor web moderne, modulele cookie sunt necesare pentru a identifica un utilizator (de exemplu, pentru a determina dacă s-a autentificat pe site) și a-l gestiona corespunzător, chiar și atunci când revine mai târziu. Pericolul constă în faptul că utilizatorii nu sunt întotdeauna conștienți de acest lucru și poate fi exploatat de operatorul site-ului web sau de alți furnizori de servicii al căror conținut este încorporat pe site (de exemplu, Facebook, Google Analytics), ducând la crearea unui profil. În acest caz, conținutul modulului cookie poate fi considerat date cu caracter personal.

2.3. Tipuri de module cookie:

2.3.1. Module cookie de sesiune esențiale din punct de vedere tehnic: Acestea sunt necesare pentru ca site-ul web să funcționeze corect. Sunt utilizate pentru identificarea utilizatorului, gestionarea acțiunilor precum autentificarea sau gestionarea articolelor din coșul de cumpărături. De obicei, stochează un ID de sesiune, în timp ce alte date sunt stocate pe server, făcându-l mai sigur. Există un aspect de securitate implicat - dacă valoarea cookie-ului de sesiune nu este generată corespunzător, există riscul de deturnare a sesiunii. Prin urmare, este esențial ca aceste valori să fie generate corect. Alte terminologii se referă la toate modulele cookie care sunt șterse la ieșirea din browser ca fiind module cookie de sesiune (o sesiune este o utilizare a browserului de la început până la ieșire).

2.3.2. Module cookie care îmbunătățesc funcționalitatea: Acestea sunt modulele cookie care rețin preferințele utilizatorului, cum ar fi modul în care utilizatorul dorește să vizualizeze site-ul. Aceste module cookie reprezintă în esență datele de configurare stocate.

2.3.3. Module cookie care îmbunătățesc performanța: Deși au puțin de-a face cu „performanța”, aceste module cookie colectează de obicei informații despre comportamentul utilizatorului pe site-ul web vizitat, cum ar fi timpul petrecut și clicurile. Acestea sunt de obicei aplicații terțe (de exemplu, cookie-uri Google Analytics, AdWords sau Yandex.ru) capabile să profileze vizitatorul. Puteți găsi informații despre modulele cookie Google Analytics aici: https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage Puteți găsi informații despre modulele cookie Google AdWords aici: https://support.google.com/adwords/answer/2407785?hl=en

2.4. Acceptarea și activarea utilizării modulelor cookie nu este obligatorie. Puteți reseta setările browserului pentru a respinge toate modulele cookie sau pentru a vă notifica atunci când este trimis un modul cookie. Majoritatea browserelor acceptă automat modulele cookie în mod implicit, dar aceste setări pot fi de obicei modificate pentru a preveni acceptarea automată. Puteți găsi informații despre setările modulelor cookie în cele mai populare browsere la următoarele linkuri:

• Google Chrome: https://support.google.com/accounts/answer/61416?hl=en

• Firefox: https://support.mozilla.org/ro/kb/activarea-si-dezactivarea-cookie-urilor

• Microsoft Internet Explorer 11: https://windows.microsoft.com/ro-ro/internet-explorer/delete-manage-cookies#ie=ie-11

• Microsoft Internet Explorer 10: https://windows.microsoft.com/ro-ro/internet-explorer/delete-manage-cookies#ie=ie-10-win-7

• Microsoft Internet Explorer 9: https://windows.microsoft.com/ro-ro/internet-explorer/delete-manage-cookies#ie=ie-9

• Microsoft Internet Explorer 8: https://windows.microsoft.com/ro-ro/internet-explorer/delete-manage-cookies#ie=ie-8

• Microsoft Edge: https://windows.microsoft.com/ro-ro/windows-10/edge-privacy-faq

• Safari: https://support.apple.com/ro-ro/HT201265

Totuși, rețineți că este posibil ca anumite funcții sau servicii ale site-ului web să nu funcționeze corect fără cookie-uri.

2.5. Transferul de date către terți – Rețele afiliate

Diverzum utilizează sisteme de parteneriat, afiliat și de decontare a comisioanelor în anumite operațiuni ale sale. În acest proces, anumite date tehnice ale vizitatorilor pot fi transmise către următoarele rețele de afiliere, care pot acționa ca procesatori de date sau operatori comuni de date în numele agenților de publicitate:

● Tradedoubler AB

● Awin AG

● Afiliat CJ (Commission Junction)

● 2Performant Network S.A.

● Câine

În funcție de rețea și campanie, domeniul de aplicare al datelor transmise poate include următoarele:

● ID-ul clicului (ID-ul clicului)

● ID-ul linkului de afiliere

● ID-ul tranzacției (numărul comenzii sau versiunea hash)

● date tehnice despre browser și dispozitiv (tipul de browser, sistemul de operare, rezoluția ecranului)

● Adresă IP în formă anonimizată

● un cookie sau un ID de pixel setat de rețea

● ID-ul utilizatorului hash, acolo unde este relevant și necesar

Diverzum nu transmite niciodată date cu caracter personal direct identificabile către rețele.și orice date care ar putea fi utilizate pentru profilare sau inferență sunt utilizate exclusivdupă consimțământul utilizatoruluiva fi transmisă mai departe.

Notificările de confidențialitate ale rețelei date:

● Tradedoubler: https://www.tradedoubler.com/en/privacy-policy/

● Awin: https://www.awin.com/gb/legal/privacy-policy

● Afiliat CJ: https://www.cj.com/legal/privacy

● 2Performant: https://2performant.com/privacy-policy/

● Dognet: https://www.dognetaffiliate.com/en/privacy-policy/

2.6. Cookie-uri și tehnologii de urmărire (Awin, CJ, 2Performant, Dognet, Tradedoubler)

Tehnologiile utilizate de sistemele de afiliere pot funcționa pe site-ul web, paginile de destinație și aplicația mobilă Diverzum (cookie, pixel, link de urmărire, scripturi).

Aceste cookie-uri:

● numai după acordul prealabil al utilizatoruluisunt încărcate (GDPR, cerința ePrivacy),

● nu creează un profil complet al utilizatorului,

● acestea sunt utilizate exclusiv pentru măsurarea traficului, identificarea conversiilor și calcularea comisioanelor partenerilor,

● pot fi stabilite de terți (Awin, CJ, 2Performant, Dognet, Tradedoubler),

● Durata lor este de obicei de 30-90 de zile.

Îți poți da sau retrage consimțământul în orice moment prin intermediul interfeței de gestionare a cookie-urilor Diverzum.

Diverzum nu mă lasă să încarc:

● coduri de pixeli de rețea,

● scripturi de urmărire a conversiilor sau a afilierii,

● sau orice cookie-uri de marketing/analitică,

până când utilizatorul și-a dat consimțământul în acest sens.

2.7. Temeiul juridic pentru prelucrarea datelor

Temeiul juridic pentru transferul de date tehnice și utilizarea cookie-urilor către rețelele afiliate:

•Articolul 6 alineatul (1) litera a) din RGPD – consimțământ

Pentru toate tipurile de urmărire care utilizează cookie-uri de afiliere, urmărire prin pixeli, urmărire a conversiilor sau identificatori de dispozitive.

• Articolul 6 alineatul (1) litera f) din RGPD – interes legitim

Poate fi utilizat doar pentru funcții tehnice minime care nu necesită consimțământ (de exemplu, transferul de parametri necesar pentru funcționarea de bază a linkului de recomandare, care nu conține date cu caracter personal și nu este capabil de creare de profiluri).

Diverzum nu efectuează profilare și nu efectuează procese decizionale automatizate.

2.8. Drepturile utilizatorilor și opțiunile de dezabonare

Utilizatorii au dreptul în orice moment la:

● să retragă consimțământul,

● pentru a dezactiva cookie-urile,

● să restricționați sau să vă opuneți prelucrării datelor,

● pentru a corecta sau șterge datele,

● pentru a exercita drepturile generale prevăzute de GDPR.

Retragerea consimțământului nu afectează legalitatea prelucrărilor anterioare de date.

3. Informații despre cookie-urile utilizate pe site-ul web al Companiei și datele generate în timpul vizitei

3.1. Date prelucrate în timpul vizitelor: Site-ul web al companiei noastre poate înregistra și prelucra următoarele date despre vizitator și dispozitivul utilizat pentru navigare în timpul utilizării site-ului:

• Adresa IP utilizată de vizitator,

• Tipul de browser,

• Caracteristicile sistemului de operare al dispozitivului de navigare (setări de limbă),

• Ora vizitei,

• Pagina (paginile) vizitată (e), funcția sau serviciul.

• Clicuri.

Păstrăm aceste date pentru maximum 90 de zile și le folosim în principal pentru investigarea incidentelor de securitate.

3.2. Module cookie utilizate pe site-ul web

3.2.1. Module cookie de sesiune esențiale din punct de vedere tehnic: Scopul prelucrării datelor: asigurarea funcționării corespunzătoare a site-ului web. Aceste cookie-uri sunt necesare pentru ca vizitatorii să navigheze pe site, să utilizeze funcțiile sale fără probleme și în mod cuprinzător și să acceseze serviciile disponibile prin intermediul site-ului web, inclusiv, printre altele, memorarea acțiunilor efectuate de vizitator pe anumite pagini sau identificarea unui utilizator autentificat în timpul unei vizite. Durata prelucrării datelor acestor cookie-uri se aplică exclusiv vizitei curente a vizitatorului, iar acest tip de cookie-uri este șters automat de pe computerul lor la sfârșitul sesiunii sau la închiderea browserului. Temeiul juridic pentru această prelucrare de date este Legea CVIII din 2001 privind Anumite Aspecte ale Serviciilor de Comerț Electronic și ale Serviciilor Societății Informaționale, Secțiunea 13/A(3), care prevede că furnizorul de servicii poate prelucra datele cu caracter personal necesare pentru furnizarea serviciului, care sunt esențiale din punct de vedere tehnic. În caz de potrivire a identității, furnizorul de servicii trebuie să aleagă și să opereze instrumentele utilizate în furnizarea serviciilor societății informaționale într-un mod în care prelucrarea datelor cu caracter personal are loc numai dacă este esențială pentru furnizarea serviciului și îndeplinirea altor scopuri definite în această lege, dar chiar și în acest caz, numai în măsura și durata necesară.

3.2.2. Module cookie care îmbunătățesc utilizarea: Aceste cookie-uri rețin preferințele utilizatorului, cum ar fi modul în care utilizatorul dorește să vadă pagina. În esență, aceste cookie-uri reprezintă datele de configurare stocate în cookie. Temeiul juridic pentru prelucrarea datelor este consimțământul vizitatorului. Scopul prelucrării datelor: creșterea eficienței serviciului, îmbunătățirea experienței utilizatorului și facilitarea utilizării site-ului web. Aceste date sunt de obicei stocate pe dispozitivul utilizatorului, iar site-ul web poate accesa și recunoaște vizitatorul prin intermediul acestora.

3.2.3. Module cookie care îmbunătățesc performanța: Acestea colectează informații despre comportamentul utilizatorului în cadrul site-ului vizitat, inclusiv timpul petrecut și clicurile. Temeiul juridic pentru prelucrarea datelor: consimțământul persoanei vizate. Scopul prelucrării datelor: analiza site-ului web, trimiterea de oferte publicitare.

 

CAPITOLUL VI

INFORMAȚII PRIVIND DREPTURILE PERSOANEI VIZATE

 

I. Rezumatul drepturilor persoanei vizate:

Informare transparentă, comunicare și facilitarea exercitării drepturilor persoanei vizate.

  1. Dreptul la informare prealabilă atunci când datele cu caracter personal sunt colectate de la persoana vizată.
  2. Informațiile care trebuie furnizate persoanei vizate dacă datele cu caracter personal nu sunt obținute de la aceasta.
  3. Dreptul de acces al persoanei vizate.
  4. Dreptul la rectificare.
  5. Dreptul la ștergere („dreptul de a fi uitat”).
  6. Dreptul la restricționarea prelucrării.
  7. Obligația de notificare privind rectificarea sau ștergerea datelor cu caracter personal sau restricționarea prelucrării.
  8. Dreptul la portabilitatea datelor.
  9. Dreptul la opoziție.
  10. Procesul decizional individual automatizat, inclusiv crearea de profiluri.
  11. Limitări.
  12. Notificarea persoanei vizate în cazul unei încălcări a securității datelor cu caracter personal.
  13. Dreptul de a depune o plângere la operatorul de date.
  14. Dreptul de a depune o plângere la o autoritate de supraveghere (dreptul la o cale de atac administrativă).
  15. Dreptul la o cale de atac judiciară eficientă împotriva unei autorități de supraveghere.
  16. Dreptul la o cale de atac judiciară eficientă împotriva operatorului sau a persoanei împuternicite de operator.

 

II. Drepturile detaliate ale persoanei vizate:

Informare transparentă, comunicare și facilitarea exercitării drepturilor persoanei vizate.

1.1. Operatorul de date trebuie să furnizeze persoanei vizate toate informațiile privind prelucrarea datelor cu caracter personal într-o formă concisă, transparentă, inteligibilă și ușor accesibilă, folosind un limbaj clar și simplu, în special atunci când informațiile sunt adresate copiilor. Informațiile trebuie furnizate în scris sau prin alte mijloace, inclusiv mijloace electronice, dacă este cazul. La cerere, se pot furniza informații orale, cu condiția ca identitatea persoanei vizate să fie altfel verificată.

1.2. Operatorul de date trebuie să faciliteze exercitarea drepturilor persoanei vizate.

1.3. Operatorul de date trebuie să informeze persoana vizată, fără întârzieri nejustificate și în orice caz în termen de o lună de la primirea cererii, despre măsurile luate ca răspuns la exercitarea drepturilor persoanei vizate. Acest termen poate fi prelungit cu încă două luni în condițiile prevăzute în Regulament, fapt ce trebuie comunicat persoanei vizate.

1.4. Dacă operatorul de date nu ia măsuri la cererea persoanei vizate, persoana vizată trebuie informată, fără întârzieri nejustificate și cel târziu în termen de o lună de la primirea cererii, despre motivele pentru care nu se iau măsuri și despre posibilitatea de a depune o plângere la o autoritate de supraveghere și de a solicita o cale de atac judiciară.

1.5. Furnizarea de informații și comunicări referitoare la drepturile persoanei vizate trebuie să fie gratuită, deși se poate percepe o taxă în cazurile specificate în Regulament.

Regulile detaliate se găsesc în Articolul 12 al Regulamentului.

 

Dreptul la informare prealabilă - atunci când datele cu caracter personal sunt colectate de la persoana vizată

2.1. Persoana vizată are dreptul să primească informații despre faptele și detaliile legate de prelucrarea datelor înainte de începerea prelucrării datelor. În acest context, persoana vizată trebuie informată despre: a) identitatea și datele de contact ale operatorului de date și ale reprezentantului acestuia, b) datele de contact ale responsabilului cu protecția datelor (dacă este cazul), c) scopul prelucrării intenționate a datelor cu caracter personal și temeiul juridic al prelucrării, d) în cazul prelucrării bazate pe interese legitime, interesele legitime urmărite de operatorul de date sau de o terță parte, e) destinatarii sau categoriile de destinatari cărora le vor fi divulgate datele cu caracter personal, f) acolo unde este cazul, faptul că operatorul de date intenționează să transfere date cu caracter personal către o țară terță sau o organizație internațională.

2.2. Pentru a asigura o prelucrare echitabilă și transparentă a datelor, operatorul de date trebuie să furnizeze persoanei vizate următoarele informații suplimentare: a) durata stocării datelor cu caracter personal sau, dacă nu este posibil, criteriile pentru determinarea acelei durate, b) dreptul persoanei vizate de a solicita accesul la, rectificarea, ștergerea sau restricționarea prelucrării datelor sale cu caracter personal și de a se opune prelucrării acestor date cu caracter personal, precum și dreptul la portabilitatea datelor, c) dacă prelucrarea se bazează pe consimțământ, dreptul de a retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării bazate pe consimțământ înainte de retragerea acestuia, d) dreptul de a depune o plângere la o autoritate de supraveghere, e) dacă furnizarea datelor cu caracter personal se bazează pe o cerință legală sau contractuală sau este o condiție prealabilă pentru încheierea unui contract, precum și posibilele consecințe ale nefurnizării datelor cu caracter personal, f) existența unui proces decizional automatizat, inclusiv crearea de profiluri, și informații semnificative despre logica implicată, precum și importanța și consecințele prevăzute ale unei astfel de prelucrări pentru persoana vizată.

2.3. Dacă operatorul de date intenționează să prelucreze în continuare datele cu caracter personal într-un alt scop decât cel pentru care au fost colectate datele, persoana vizată trebuie informată despre acest scop diferit și despre orice informații suplimentare relevante înainte ca o astfel de prelucrare ulterioară să aibă loc.

Regulile detaliate privind dreptul la informare prealabilă sunt prevăzute în Articolul 13 al Regulamentului.

 

Informațiile care trebuie furnizate persoanei vizate dacă datele cu caracter personal nu au fost obținute de la persoana vizată

3.1. Dacă operatorul de date nu a obținut datele cu caracter personal direct de la persoana vizată, persoana vizată trebuie informată de către operatorul de date în termen de o lună de la achiziționarea datelor cu caracter personal; sau dacă datele cu caracter personal sunt utilizate pentru comunicarea cu persoana vizată, cel târziu în timpul primului contact cu persoana vizată; sau dacă se preconizează că datele vor fi divulgate unui alt destinatar, cel târziu la momentul primei divulgări a datelor cu caracter personal. Informațiile care trebuie furnizate trebuie să includă faptele și detaliile descrise la punctul 2 de mai sus, precum și categoriile de date cu caracter personal referitoare la persoana vizată și sursa datelor cu caracter personal, și dacă datele provin din surse accesibile public.

3.2. Dispozițiile menționate la punctul 2 (Dreptul la informare prealabilă) de mai sus se aplică acestor reguli suplimentare.

Regulile detaliate pentru aceste informații sunt prevăzute în Articolul 14 al Regulamentului.

 

Dreptul de acces

4.1. Persoana vizată are dreptul de a obține de la operatorul de date confirmarea că se prelucrează sau nu date cu caracter personal care o privesc și, în caz afirmativ, persoana vizată are dreptul de a accesa datele cu caracter personal și informațiile aferente menționate la punctele 2-3 de mai sus (Articolul 15 din Regulament).

4.2. Dacă datele cu caracter personal sunt transferate către o țară terță sau o organizație internațională, persoana vizată are dreptul de a fi informată cu privire la garanțiile adecvate referitoare la transfer, conform Articolului 46 din Regulament.

4.3. Operatorul de date trebuie să furnizeze persoanei vizate o copie a datelor cu caracter personal care fac obiectul prelucrării. Pentru orice alte copii solicitate de persoana vizată, operatorul de date poate percepe o taxă rezonabilă bazată pe costurile administrative.

Regulile detaliate privind dreptul de acces al persoanei vizate sunt prevăzute în Articolul 15 al Regulamentului.

 

Dreptul la rectificare

5.1. Persoana vizată are dreptul de a solicita operatorului de date să rectifice fără întârzieri nejustificate orice date cu caracter personal inexacte care o privesc.

5.2. Având în vedere scopurile prelucrării datelor, persoana vizată are dreptul de a solicita completarea datelor cu caracter personal incomplete, inclusiv prin furnizarea unei declarații suplimentare.

Aceste reguli sunt incluse în Articolul 16 al Regulamentului.

 

Dreptul la ștergere („dreptul de a fi uitat”)

6.1. Persoana vizată are dreptul de a solicita operatorului de date ștergerea fără întârzieri nejustificate a datelor cu caracter personal care o privesc, iar operatorul de date este obligat să șteargă aceste date cu caracter personal fără întârzieri nejustificate dacă: a) datele cu caracter personal nu mai sunt necesare pentru scopurile pentru care au fost colectate sau prelucrate în alt mod; b) persoana vizată își retrage consimțământul pe care se bazează prelucrarea și nu există un alt temei juridic pentru prelucrare; c) persoana vizată se opune prelucrării și nu există motive legitime imperioase pentru prelucrare; d) datele cu caracter personal au fost prelucrate ilegal; e) datele cu caracter personal trebuie șterse pentru respectarea unei obligații legale în temeiul dreptului Uniunii sau al statului membru căruia i se supune operatorul de date; f) datele cu caracter personal au fost colectate în legătură cu oferta de servicii ale societății informaționale direct unui copil.

6.2. Dreptul la ștergere nu se aplică dacă prelucrarea este necesară: a) pentru exercitarea dreptului la libertatea de exprimare și de informare; b) pentru respectarea unei obligații legale care necesită prelucrarea prin dreptul Uniunii sau al statului membru căruia i se supune operatorul de date, sau pentru îndeplinirea unei sarcini efectuate în interes public sau în exercitarea autorității oficiale cu care este învestit operatorul de date; c) din motive de interes public în domeniul sănătății publice; d) în scopuri de arhivare în interes public, în scopuri de cercetare științifică sau istorică sau în scopuri statistice, în cazul în care ștergerea este susceptibilă să facă imposibilă sau să afecteze grav realizarea obiectivelor acelei prelucrări; sau e) pentru constatarea, exercitarea sau apărarea unui drept în instanță.

Regulile detaliate privind dreptul la ștergere sunt prevăzute în Articolul 17 al Regulamentului.

 

Dreptul la Restricționarea Prelucrării

7.1. În caz de restricționare a prelucrării, astfel de date cu caracter personal pot fi prelucrate, cu excepția stocării, numai cu consimțământul persoanei vizate, sau pentru constatarea, exercitarea sau apărarea unui drept în instanță, sau pentru protecția drepturilor unei alte persoane fizice sau juridice, sau din motive importante de interes public al Uniunii sau al unui stat membru.

7.2. Persoana vizată are dreptul de a solicita Operatorului să restricționeze prelucrarea dacă se aplică una dintre următoarele situații: a) persoana vizată contestă exactitatea datelor cu caracter personal, caz în care restricția se aplică pentru o perioadă care permite Operatorului să verifice exactitatea datelor cu caracter personal; b) prelucrarea este ilegală, iar persoana vizată se opune ștergerii datelor și solicită în schimb restricționarea utilizării acestora; c) Operatorul nu mai are nevoie de datele cu caracter personal în scopul prelucrării, dar persoana vizată le solicită pentru constatarea, exercitarea sau apărarea unui drept în instanță; sau d) persoana vizată s-a opus prelucrării; în acest caz, restricția se aplică pentru o perioadă până la stabilirea faptului dacă motivele legitime ale Operatorului prevalează asupra celor ale persoanei vizate.

7.3. Persoana vizată trebuie informată în prealabil cu privire la ridicarea restricției de prelucrare.

Regulile relevante sunt conținute în Articolul 18 al Regulamentului.

 

Obligația de Notificare privind Rectificarea sau Ștergerea Datelor cu Caracter Personal, sau Restricționarea Prelucrării

Operatorul trebuie să informeze toți destinatarii cu privire la orice rectificare, ștergere sau restricționare a prelucrării, cu excepția cazului în care acest lucru se dovedește imposibil sau implică un efort disproporționat. La cerere, Operatorul trebuie să informeze persoana vizată cu privire la acești destinatari. Aceste reguli pot fi găsite sub Articolul 19 al Regulamentului. Cu privire la activitățile de prelucrare a datelor bazate pe consimțământ, persoana vizată este informată că își poate retrage consimțământul în orice moment, notificând prin e-mail la info@diverzum.hu.

 

Dreptul la Portabilitatea Datelor

9.1. Sub rezerva condițiilor prevăzute în Regulament, persoana vizată are dreptul de a primi datele cu caracter personal care o privesc, pe care le-a furnizat unui operator, într-un format structurat, utilizat în mod curent și care poate fi citit automat, și are dreptul de a transmite aceste date unui alt operator fără obstacole din partea operatorului căruia i-au fost furnizate datele cu caracter personal, în cazul în care: a) prelucrarea se bazează pe consimțământ sau pe un contract; și b) prelucrarea se efectuează prin mijloace automate.

9.2. Persoana vizată poate, de asemenea, solicita transmiterea directă a datelor cu caracter personal între operatorii de date.

9.3. Exercitarea dreptului la portabilitatea datelor nu aduce atingere dreptului la ștergere (dreptul de a fi uitat) în temeiul articolului 17 din regulament. Dreptul la portabilitatea datelor nu se aplică prelucrării necesare pentru îndeplinirea unei sarcini efectuate în interes public sau în exercitarea autorității oficiale cu care este învestit operatorul. Acest drept nu trebuie să afecteze în mod negativ drepturile și libertățile altora.

Regulile detaliate sunt conținute în Articolul 20 al Regulamentului.

 

Dreptul la opoziție

10.1. Persoana vizată are dreptul de a se opune în orice moment, din motive legate de situația sa particulară, prelucrării datelor sale cu caracter personal bazate pe interesul public (Articolul 6(1)(e)), sau pe interesele legitime (Articolul 6(f))), inclusiv crearea de profiluri pe baza acelor dispoziții. În astfel de cazuri, operatorul de date nu mai prelucrează datele cu caracter personal, cu excepția cazului în care demonstrează motive legitime imperioase pentru prelucrare care prevalează asupra intereselor, drepturilor și libertăților persoanei vizate sau pentru constatarea, exercitarea sau apărarea unui drept în instanță.

10.2. Atunci când datele cu caracter personal sunt prelucrate în scopuri de marketing direct, persoana vizată are dreptul de a se opune în orice moment prelucrării datelor sale cu caracter personal în astfel de scopuri de marketing, inclusiv crearea de profiluri legate de un astfel de marketing direct. Dacă persoana vizată se opune prelucrării datelor cu caracter personal în scopuri de marketing direct, datele cu caracter personal nu mai sunt prelucrate în astfel de scopuri.

10.3. Aceste drepturi trebuie aduse în mod explicit la cunoștința persoanei vizate și prezentate într-o manieră clară și separată cel târziu la momentul primei comunicări cu persoana vizată.

10.4. Persoana vizată poate exercita dreptul de opoziție prin mijloace automate bazate pe specificații tehnice.

10.5. Atunci când datele cu caracter personal sunt prelucrate în scopuri de cercetare științifică sau istorică sau în scopuri statistice, persoana vizată are dreptul de a se opune, din motive legate de situația sa particulară, prelucrării datelor cu caracter personal care o privesc, cu excepția cazului în care prelucrarea este necesară pentru îndeplinirea unei sarcini efectuate din motive de interes public.

Dispozițiile relevante sunt conținute în Articolul 21 al Regulamentului.

 

Procesul decizional individual automatizat, inclusiv crearea de profiluri

11.1. Persoana vizată are dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care produce efecte juridice care o privesc sau o afectează în mod similar în mod semnificativ.

11.2. Acest drept nu se aplică dacă decizia: a) este necesară pentru încheierea sau executarea unui contract între persoana vizată și operatorul de date; b) este autorizată de dreptul Uniunii sau al statului membru aplicabil operatorului de date, care stabilește, de asemenea, măsuri adecvate pentru a proteja drepturile, libertățile și interesele legitime ale persoanei vizate; sau c) se bazează pe consimțământul explicit al persoanei vizate.

11.3. În cazurile menționate la punctele (a) și (c) din paragraful precedent, operatorul de date trebuie să implementeze măsuri adecvate pentru a proteja drepturile, libertățile și interesele legitime ale persoanei vizate, cel puțin dreptul de a obține intervenție umană din partea operatorului de date, de a-și exprima punctul de vedere și de a contesta decizia.

Dispoziții suplimentare sunt conținute în Articolul 22 al Regulamentului.

 

Restricții

Domeniul de aplicare al drepturilor și obligațiilor (Articolele 12-22, Articolul 34, Articolul 5) poate fi limitat de către operatorul de date sau persoana împuternicită prin măsuri legislative în temeiul dreptului UE sau al statului membru, cu condiția ca astfel de limitări să respecte conținutul esențial al drepturilor și libertăților fundamentale.

Condițiile pentru astfel de restricții sunt prevăzute în Articolul 23 al Regulamentului.

 

Informațiile care trebuie furnizate persoanei vizate în cazul unei încălcări a securității datelor cu caracter personal

13.1. Dacă o încălcare a securității datelor cu caracter personal este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile persoanelor fizice, operatorul de date trebuie să informeze persoana vizată fără întârzieri nejustificate cu privire la încălcarea securității datelor cu caracter personal. Informațiile furnizate persoanei vizate trebuie să fie clare și ușor de înțeles și trebuie să includă cel puțin următoarele:

a) numele și datele de contact ale responsabilului cu protecția datelor sau ale altui punct de contact de unde pot fi obținute mai multe informații; b) o descriere a naturii încălcării securității datelor cu caracter personal; c) consecințele probabile ale încălcării securității datelor cu caracter personal; d) o descriere a măsurilor luate sau propuse de operatorul de date pentru a remedia încălcarea securității datelor cu caracter personal, inclusiv, după caz, măsuri de atenuare a oricăror posibile efecte adverse.

13.2. Persoana vizată nu trebuie informată dacă oricare dintre următoarele condiții sunt îndeplinite:

a) operatorul de date a implementat măsuri tehnice și organizatorice de protecție adecvate, iar acele măsuri au fost aplicate datelor cu caracter personal afectate de încălcarea securității datelor cu caracter personal, în special măsuri care fac datele cu caracter personal neinteligibile pentru orice persoane neautorizate, cum ar fi criptarea; b) operatorul de date a luat măsuri ulterioare care asigură că riscul ridicat pentru drepturile și libertățile persoanei vizate nu mai este probabil să se materializeze; c) ar necesita un efort disproporționat pentru a informa persoana vizată. În astfel de cazuri, persoanele vizate trebuie informate prin informații disponibile public sau prin măsuri similare care asigură o informare la fel de eficientă.

Dispoziții suplimentare sunt conținute în Articolul 34 al Regulamentului.

 

Dreptul de a depune o plângere la operatorul de date

14.1. Dacă o persoană vizată consideră că prelucrarea datelor cu caracter personal care o privesc încalcă Regulamentul General privind Protecția Datelor, aceasta are dreptul de a depune o plângere la operatorul de date.

14.2. Operatorul de date încurajează persoana vizată să contacteze mai întâi direct operatorul de date pentru a accelera și facilita rezolvarea oricăror probleme înainte de a depune o plângere la autoritatea de supraveghere. Persoana vizată are următoarele drepturi în ceea ce privește operatorul de date:

● Dreptul de a accesa datele cu caracter personal care o privesc.

● Dreptul de a rectifica datele cu caracter personal care o privesc.

● Dreptul de a șterge datele cu caracter personal care o privesc.

● Dreptul de a restricționa prelucrarea datelor cu caracter personal care o privesc.

● Dreptul la portabilitatea datelor.

● Dreptul de a se opune prelucrării datelor cu caracter personal care o privesc.

14.3. Indiferent de natura oricărei cereri făcute pentru exercitarea drepturilor persoanei vizate, operatorul de date trebuie să furnizeze informații cu privire la măsurile luate ca răspuns la cerere persoanei vizate fără întârzieri nejustificate și în orice caz în termen de o lună de la primirea cererii. Această perioadă poate fi prelungită cu încă două luni, atunci când este necesar, luând în considerare complexitatea și numărul cererilor. Operatorul de date trebuie să informeze persoana vizată despre orice astfel de prelungire în termen de o lună de la primirea cererii, împreună cu motivele întârzierii.

Date de contact ale operatorului de date: Diverzum Europe Societate cu Răspundere Limitată Adresa: Blaha Lujza utca 14., 8226 Alsóörs, Ungaria Adresa de e-mail: info@diverzum.hu

 

Dreptul de a depune o plângere la autoritatea de supraveghere (dreptul la o cale de atac administrativă)

Persoana vizată are dreptul de a depune o plângere la o autoritate de supraveghere, în special în statul membru al reședinței sale obișnuite, al locului de muncă sau al locului presupusei încălcări, dacă persoana vizată consideră că prelucrarea datelor cu caracter personal care o privesc încalcă Regulamentul. Autoritatea de supraveghere la care a fost depusă plângerea trebuie să informeze reclamantul cu privire la progresul și rezultatul plângerii, inclusiv posibilitatea unei căi de atac judiciare.

Aceste reguli sunt prevăzute în Articolul 77 al Regulamentului.

Date de contact ale autorității de supraveghere: Autoritatea Națională pentru Protecția Datelor și Libertatea de Informare (Ungaria) Sediul: Falk Miksa utca 9-11, Budapesta 1055 Adresa poștală: Pf.: 9, Budapesta 1363 Număr de telefon: +36 (1) 391-1400 Adresa de e-mail centrală: ugyfelszolgalat@naih.hu

 

Dreptul la o cale de atac judiciară eficientă împotriva autorității de supraveghere

16.1. Fără a aduce atingere oricărei alte căi de atac administrative sau nejudiciare, fiecare persoană fizică sau juridică are dreptul la o cale de atac judiciară eficientă împotriva unei decizii obligatorii din punct de vedere juridic a unei autorități de supraveghere care o privește.

16.2. Fără a aduce atingere oricărei alte căi de atac administrative sau nejudiciare, fiecare persoană vizată are dreptul la o cale de atac judiciară eficientă dacă autoritatea de supraveghere competentă nu tratează plângerea sau nu informează persoana vizată cu privire la progresul sau rezultatul plângerii în termen de trei luni.

16.3. Procedurile împotriva unei autorități de supraveghere se introduc în fața instanțelor din statul membru în care este stabilită autoritatea de supraveghere.

16.4. Dacă procedurile sunt intentate împotriva unei decizii a unei autorități de supraveghere care a fost precedată de un aviz sau o decizie a Comitetului în cadrul mecanismului de coerență, autoritatea de supraveghere trebuie să transmită acel aviz sau decizie instanței.

Aceste reguli sunt prevăzute în Articolul 78 al Regulamentului.

16.5. Persoana vizată își poate exercita dreptul la o cale de atac judiciară eficientă în fața instanței de la reședința sa obișnuită sau de la locul de muncă (informații despre instanțe pot fi găsite la următorul link: https://birosag.hu/torvenyszekek).

 

Dreptul la o cale de atac judiciară eficientă împotriva operatorului sau a persoanei împuternicite de operator

17.1. Fără a aduce atingere oricărei căi de atac administrative sau nejudiciare disponibile, inclusiv dreptul de a depune o plângere la autoritatea de supraveghere, fiecare persoană vizată are dreptul la o cale de atac judiciară eficientă dacă consideră că prelucrarea datelor sale cu caracter personal nu respectă acest Regulament și i-a încălcat drepturile în temeiul acestui Regulament.

17.2. Procedurile împotriva unui operator sau a unei persoane împuternicite se introduc în fața instanțelor din statul membru în care operatorul sau persoana împuternicită are un sediu. Astfel de proceduri pot fi, de asemenea, introduse în fața instanțelor din statul membru în care persoana vizată are reședința sa obișnuită, cu excepția cazului în care operatorul sau persoana împuternicită este o autoritate publică care acționează în exercitarea atribuțiilor sale publice.

Aceste reguli sunt prevăzute în Articolul 79 al Regulamentului.

 

Datat, Budapesta, 15 septembrie 2022

 

Diverzum Europe Societate cu Răspundere Limitată

Reprezentat de: Miklós Laszlo

 

Ultima actualizare: 31.03.2025.

Descarcă aplicația

Nu mai plăti niciodată prețul întreg!

App Store Google Play