Protecția datelor personale (GDPR)
Ultima actualizare: Ianuarie 2024
1. Angajamentul nostru
Gatti HR se angajează să protejeze datele personale ale tuturor persoanelor cu care interacționăm, în conformitate cu Regulamentul General privind Protecția Datelor (GDPR) și legislația română în domeniu. Acest document oferă informații suplimentare despre modul în care ne conformăm acestor cerințe.
2. Operatorul de date
Gatti HR acționează în calitate de operator de date personale pentru datele colectate prin intermediul acestui site web și în cadrul activităților noastre de recrutare.
Date de contact:
- Adresă: Strada Academiei 28-30, București, Sector 1
- Email: [email protected]
3. Categorii de persoane vizate
Prelucrăm date personale aparținând următoarelor categorii de persoane:
- Vizitatori ai site-ului web
- Reprezentanți ai companiilor cliente
- Candidați pentru pozițiile gestionate
- Parteneri de afaceri
4. Principiile prelucrării
Ne asigurăm că toate prelucrările de date respectă principiile GDPR:
- Legalitate, echitate și transparență
- Limitarea scopului - colectăm date doar pentru scopuri specifice și legitime
- Minimizarea datelor - colectăm doar datele strict necesare
- Exactitate - menținem datele actualizate și corecte
- Limitarea stocării - nu păstrăm datele mai mult decât este necesar
- Integritate și confidențialitate - protejăm datele împotriva prelucrării neautorizate
5. Drepturile persoanelor vizate
Conform GDPR, beneficiați de următoarele drepturi:
Dreptul de acces
Puteți solicita confirmarea că prelucrăm date despre dumneavoastră și puteți obține o copie a acestor date.
Dreptul la rectificare
Puteți solicita corectarea datelor inexacte sau completarea datelor incomplete.
Dreptul la ștergere
În anumite circumstanțe, puteți solicita ștergerea datelor dumneavoastră personale.
Dreptul la restricționarea prelucrării
Puteți solicita limitarea prelucrării datelor în anumite situații.
Dreptul la portabilitatea datelor
Puteți solicita primirea datelor într-un format structurat, utilizat în mod curent și care poate fi citit automat.
Dreptul la opoziție
Puteți să vă opuneți prelucrării datelor în anumite circumstanțe, inclusiv pentru marketing direct.
Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automatizată
Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automatizată care produce efecte juridice sau vă afectează în mod similar.
6. Exercitarea drepturilor
Pentru a vă exercita oricare dintre aceste drepturi, ne puteți contacta la: [email protected]
Vom răspunde solicitării dumneavoastră în termen de 30 de zile. În cazuri complexe, acest termen poate fi prelungit cu încă 60 de zile, caz în care veți fi informat.
7. Transferuri internaționale
Nu transferăm în mod sistematic date personale în afara Spațiului Economic European. În cazul în care astfel de transferuri sunt necesare, ne asigurăm că există garanții adecvate conform GDPR.
8. Măsuri de securitate
Implementăm măsuri tehnice și organizatorice pentru a proteja datele personale, incluzând:
- Criptarea datelor în tranzit și în repaus
- Controale de acces bazate pe roluri
- Monitorizare și auditare regulată
- Instruirea personalului în domeniul protecției datelor
- Proceduri de răspuns la incidente de securitate
9. Încălcări ale securității datelor
În cazul unei încălcări a securității datelor care prezintă un risc pentru drepturile și libertățile persoanelor, vom notifica autoritatea de supraveghere în termen de 72 de ore. Dacă încălcarea prezintă un risc ridicat, vom notifica și persoanele afectate.
10. Autoritatea de supraveghere
Autoritatea competentă pentru protecția datelor în România este:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Aveți dreptul de a depune o plângere la ANSPDCP dacă considerați că prelucrarea datelor dumneavoastră încalcă GDPR.
11. Actualizări
Această pagină poate fi actualizată periodic pentru a reflecta modificări în practicile noastre sau cerințe legale. Data ultimei actualizări este afișată la începutul documentului.