Protecția Datelor conform GDPR
Actualizat: aprilie 2026
Angajamentul Nostru față de GDPR
Vivid Chime SRL este pe deplin angajată să respecte Regulamentul General privind Protecția Datelor (GDPR - Regulamentul UE 2016/679) și legislația română complementară. Această pagină detaliază modul în care aplicăm principiile GDPR în activitatea noastră zilnică și cum protejăm drepturile dumneavoastră fundamentale în ceea ce privește datele personale.
Principiile Protecției Datelor
Respectăm următoarele principii fundamentale ale GDPR în prelucrarea datelor dumneavoastră personale:
Legalitate, Echitate și Transparență
Prelucrăm datele dumneavoastră doar în scopuri legitime, pe baze legale solide și vă informăm complet despre modul în care sunt utilizate. Nu există activități ascunse de colectare sau prelucrare a datelor.
Limitarea Scopului
Colectăm și prelucrăm date personale exclusiv pentru scopuri specifice, explicite și legitime legate de prestarea serviciilor de consultanță în beneficii sociale. Nu folosim datele pentru alte scopuri incompatibile cu cele inițiale fără consimțământul dumneavoastră.
Minimizarea Datelor
Solicităm doar informațiile strict necesare pentru îndeplinirea serviciilor contractate. Nu cerem date suplimentare care nu au legătură directă cu scopul prelucrării.
Exactitate
Luăm măsuri rezonabile pentru a ne asigura că datele personale pe care le deținem sunt exacte și actualizate. Vă încurajăm să ne informați dacă apar modificări ale datelor furnizate inițial.
Limitarea Stocării
Păstrăm datele dumneavoastră personale doar pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate sau conform obligațiilor legale de arhivare. După expirarea acestor termene, datele sunt șterse sau anonimizate.
Integritate și Confidențialitate
Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor împotriva prelucrării neautorizate, pierderii accidentale, distrugerii sau deteriorării.
Responsabilitate
Suntem responsabili pentru respectarea tuturor principiilor GDPR și putem demonstra conformitatea prin politici, proceduri și documentare adecvată.
Temeiul Legal al Prelucrării
Prelucrăm datele dumneavoastră personale pe baza următoarelor temeiuri legale prevăzute de GDPR:
Articolul 6(1)(b) - Executarea Contractului
Majoritatea prelucrărilor sunt necesare pentru îndeplinirea contractului de prestări servicii încheiat cu dumneavoastră. Fără aceste date, nu putem pregăti și depune cererile pentru beneficii sociale.
Articolul 6(1)(a) - Consimțământul
Pentru anumite categorii de date, în special cele sensibile, obținem consimțământul dumneavoastră explicit, liber acordat, specific, informat și neechivoc.
Articolul 6(1)(c) - Obligație Legală
Anumite prelucrări sunt necesare pentru respectarea obligațiilor noastre legale, cum ar fi păstrarea evidențelor fiscale și contabile.
Articolul 6(1)(f) - Interes Legitim
În cazuri limitate, prelucrăm date pe baza interesului nostru legitim, cum ar fi prevenirea fraudei sau apărarea în cazul litigiilor, asigurându-ne că acest interes nu prevalează asupra drepturilor și libertăților dumneavoastră fundamentale.
Categorii Speciale de Date Personale
În contextul serviciilor noastre, prelucrăm adesea categorii speciale de date personale (date sensibile) conform articolului 9 GDPR:
Date Medicale
Pentru serviciile legate de dizabilități, pensii de invaliditate sau scutiri medicale, este necesară prelucrarea datelor despre sănătate. Această prelucrare se face cu consimțământul dumneavoastră explicit și doar în măsura necesară pentru furnizarea serviciului solicitat.
Date despre Origine Etnică
În cazuri excepționale, pentru anumite tipuri de beneficii speciale, poate fi necesară colectarea de informații despre origine etnică. Această prelucrare se realizează exclusiv cu consimțământul explicit și pentru scopuri specifice prevăzute de lege.
Pentru aceste categorii de date, aplicăm măsuri de securitate sporite și acces strict controlat.
Drepturile Dumneavoastră conform GDPR
GDPR vă conferă drepturi extinse privind datele personale. Iată cum le puteți exercita în relația cu Vivid Chime:
Dreptul de Acces (Articolul 15)
Puteți solicita confirmarea că prelucrăm date cu caracter personal care vă privesc și puteți obține o copie a acestor date. Prima copie este gratuită. Răspundem în termen de maxim 30 de zile.
Cum să exercitați: Trimiteți un email la [email protected] cu subiectul "Cerere Acces Date Personale" și o copie a actului de identitate pentru verificarea identității.
Dreptul la Rectificare (Articolul 16)
Dacă datele dumneavoastră personale sunt inexacte sau incomplete, puteți solicita corectarea sau completarea lor fără întârzieri nejustificate.
Cum să exercitați: Contactați-ne specificând datele care necesită corectare și furnizând documentele justificative.
Dreptul la Ștergere - "Dreptul de a fi Uitat" (Articolul 17)
În anumite condiții, puteți solicita ștergerea datelor personale:
- Datele nu mai sunt necesare pentru scopurile pentru care au fost colectate
- Vă retrageți consimțământul și nu există alt temei legal pentru prelucrare
- Vă opuneți prelucrării și nu există motive legitime care să prevaleze
- Datele au fost prelucrate ilegal
Excepții: Nu putem șterge datele dacă păstrarea lor este necesară pentru respectarea unei obligații legale sau pentru constatarea, exercitarea sau apărarea unui drept în instanță.
Dreptul la Restricționarea Prelucrării (Articolul 18)
Puteți solicita restricționarea prelucrării în următoarele situații:
- Contestați exactitatea datelor (pe perioada verificării)
- Prelucrarea este ilegală, dar preferați restricționarea în loc de ștergere
- Aveți nevoie de date pentru constatarea, exercitarea sau apărarea unui drept în instanță
- V-ați opus prelucrării (în așteptarea verificării)
Dreptul la Portabilitatea Datelor (Articolul 20)
Aveți dreptul să primiți datele personale furnizate într-un format structurat, utilizat frecvent și care poate fi citit automat, și să le transmiteți unui alt operator de date.
Acest drept se aplică atunci când prelucrarea se bazează pe consimțământ sau contract și se efectuează prin mijloace automate.
Dreptul la Opoziție (Articolul 21)
Vă puteți opune oricând prelucrării datelor personale care se bazează pe interes legitim sau pe îndeplinirea unei sarcini de interes public. Trebuie să încetăm prelucrarea, cu excepția cazului în care demonstrăm motive legitime și imperioase care prevalează asupra intereselor dumneavoastră.
Dreptul de a Nu Face Obiectul unei Decizii Automatizate (Articolul 22)
Nu utilizăm procese decizionale automatizate sau profilare. Toate deciziile legate de serviciile noastre sunt luate de persoane fizice, nu de algoritmi.
Dreptul de a Retrage Consimțământul (Articolul 7)
Când prelucrarea se bazează pe consimțământ, îl puteți retrage oricând. Retragerea nu afectează legalitatea prelucrării efectuate înainte de retragere.
Cum Exercitați Drepturile
Pentru a exercita oricare dintre drepturile menționate mai sus:
- Trimiteți un email la [email protected] cu subiectul corespunzător dreptului pe care doriți să îl exercitați
- Includeți o copie a actului de identitate pentru verificarea identității (protejați CNP-ul)
- Descrieți clar solicitarea dumneavoastră
- Vom răspunde în termen de maxim 30 de zile de la primirea cererii
Exercitarea drepturilor este gratuită. În cazuri de cereri în mod vădit nefondate sau excesive, ne rezervăm dreptul de a percepe o taxă rezonabilă sau de a refuza cererea.
Securitatea Datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor împotriva:
- Pierderii accidentale sau ilegale
- Distrugerii sau deteriorării
- Accesului neautorizat
- Dezvăluirii sau modificării ilegale
Măsuri Tehnice
Criptarea datelor în tranzit și în repaus, sisteme de backup regulate, protecție prin parolă pentru toate sistemele, software antivirus și firewall actualizat constant.
Măsuri Organizatorice
Acces limitat la date doar pentru personalul autorizat, training regulat al angajaților privind protecția datelor, politici clare de securitate a informațiilor, proceduri de raportare și gestionare a incidentelor de securitate.
Încălcări ale Securității Datelor
În cazul unei încălcări a securității datelor care poate prezenta un risc pentru drepturile și libertățile dumneavoastră, vom:
- Notifica Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) în termen de 72 de ore de la luarea la cunoștință
- Vă vom informa direct dacă încălcarea prezintă un risc ridicat pentru drepturile dumneavoastră
- Vom descrie natura încălcării, consecințele posibile și măsurile luate pentru remediere
Transferuri de Date
Nu transferăm date personale în afara Spațiului Economic European. Toate datele sunt stocate și prelucrate pe teritoriul României și al Uniunii Europene, unde se aplică protecția completă GDPR.
Responsabilul cu Protecția Datelor
Deși legislația nu ne obligă să desemnăm un Responsabil cu Protecția Datelor (DPO), am numit un coordonator intern pentru protecția datelor care supervizează conformitatea cu GDPR.
Pentru orice întrebări legate de protecția datelor, contactați: [email protected]
Dreptul de a Depune Plângere
Dacă considerați că drepturile dumneavoastră conform GDPR au fost încălcate, aveți dreptul să depuneți o plângere la autoritatea de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București
Telefon: +40 318 059 211 / +40 318 059 212
Email: [email protected]
Website: www.vivid-chime.com
De asemenea, aveți dreptul de a vă adresa instanțelor judecătorești pentru protejarea drepturilor conferite de GDPR.
Actualizări
Revizuim periodic conformitatea noastră cu GDPR și actualizăm această pagină pentru a reflecta orice modificări în procesele de prelucrare a datelor sau în legislație. Data ultimei actualizări este afișată în partea de sus a paginii.
Contact
Pentru orice întrebări privind GDPR, drepturile dumneavoastră sau modul în care prelucrăm datele personale:
Email: [email protected]
Adresă: Strada Victoriei nr. 45, Cluj-Napoca 400123, România
Program: Luni - Vineri, 09:00 - 17:00