Regulamentul General privind Protecția Datelor (GDPR) îți conferă drepturi clare asupra modului în care companiile procesează datele tale personale. Această pagină explică cum respectăm aceste drepturi.
Drepturile tale fundamentale
1. Dreptul de a fi informat
Ai dreptul să știi ce date colectăm, de ce le colectăm și cât timp le păstrăm. Toate aceste informații sunt disponibile transparent în Politica noastră de confidențialitate.
Înainte de a colecta orice date, îți explicăm scopul și baza legală. Nu procesăm date fără informare prealabilă.
2. Dreptul de acces
Poți solicita o copie completă a tuturor datelor personale pe care le deținem despre tine. Răspundem în maximum 30 de zile.
Ce vei primi:
- Toate datele personale stocate
- Scopul procesării fiecărui tip de dată
- Cu cine au fost partajate datele
- Perioada de stocare planificată
- Informații despre drepturile tale
Pentru a solicita acces, scrie-ne la [email protected] cu subiectul "Cerere de acces GDPR" și confirmarea identității tale.
3. Dreptul la rectificare
Dacă datele tale sunt incorecte sau incomplete, poți cere corectarea lor gratuită.
Exemplu: Dacă ai schimbat adresa sau emailul și vechile date sunt încă în sistem, ne poți cere actualizarea imediată.
4. Dreptul la ștergere ("dreptul de a fi uitat")
Poți solicita ștergerea datelor tale în următoarele situații:
- Datele nu mai sunt necesare pentru scopul pentru care au fost colectate
- Retragi consimțământul și nu există alt temei legal
- Te opui procesării și nu există motive legitime superioare
- Datele au fost procesate ilegal
- Ștergerea este necesară pentru conformitate legală
Excepții: Nu putem șterge datele dacă:
- Avem obligații legale de păstrare (ex: facturi fiscale - 5 ani)
- Datele sunt necesare pentru apărarea în justiție
- Există un interes public superior
5. Dreptul la restricționarea procesării
Poți cere limitarea utilizării datelor tale fără a le șterge complet, în următoarele cazuri:
- Contestă exactitatea datelor (restricționăm până verificăm)
- Procesarea este ilegală dar preferi restricționare în loc de ștergere
- Nu mai avem nevoie de date dar tu le ceri pentru apărare în justiție
- Te-ai opus procesării (restricționăm până verificăm dacă avem motive legitime superioare)
Când datele sunt restricționate, le stocăm dar nu le folosim fără consimțământul tău.
6. Dreptul la portabilitatea datelor
Poți primi datele tale într-un format structurat, utilizat frecvent și care poate fi citit automat (CSV, JSON).
Acest drept se aplică doar la datele:
- Pe care le-ai furnizat direct
- Procesate automat
- Pe bază de consimțământ sau contract
Poți solicita ca datele să fie transferate direct către alt operator, dacă este tehnic posibil.
7. Dreptul de opoziție
Poți obiecta oricând la procesarea bazată pe interes legitim sau interes public.
Marketing direct: Ai dreptul absolut de opoziție. Dacă te opui, oprim imediat și definitiv comunicările de marketing.
Alte scopuri: Evaluăm dacă avem motive legitime imperative care prevalează interesului, drepturilor și libertăților tale.
8. Dreptul de a nu fi supus unei decizii automate
Ai dreptul să nu fii supus unei decizii bazate exclusiv pe procesare automată care produce efecte juridice sau te afectează semnificativ.
Infre Café nu folosim profilare automată sau decizii algoritmice fără intervenție umană.
Cum îți exerciți drepturile
Trimite cererea la [email protected] cu:
- Subiect: "Cerere GDPR - [tipul dreptului]"
- Numele complet și emailul folosit la comandă
- Confirmarea identității (pentru protecția datelor tale)
- Detalii despre cererea specifică
Termen de răspuns: Maximum 30 de zile de la primirea cererii. Dacă cererea este complexă, putem extinde cu încă 60 de zile - te vom informa în primele 30 de zile.
Cost: Gratuit pentru prima cerere. Pentru cereri ulterioare repetitive sau manifestare excesive, ne rezervăm dreptul de a percepe o taxă rezonabilă sau de a refuza.
Protecția datelor în practică
Ce măsuri implementăm
- Criptare SSL/TLS pentru transmiterea datelor
- Criptare baze de date pentru stocare
- Acces restricționat la date - doar angajați autorizați
- Autentificare în doi pași pentru sistemele administrative
- Loguri de acces auditate lunar
- Backup-uri criptate cu stocare separată
- Instruire GDPR obligatorie pentru toți angajații
Incidente de securitate
În cazul unei încălcări a securității datelor care prezintă risc pentru drepturile tale, te vom notifica în maximum 72 de ore de la descoperire.
Notificarea va include:
- Natura încălcării
- Categoriile și numărul aproximativ de persoane afectate
- Consecințele probabile
- Măsurile luate pentru remedierea problemei
- Măsurile recomandate pentru minimizarea daunelor
Plângeri și autoritatea de supraveghere
Dacă consideri că drepturile tale GDPR au fost încălcate, poți depune o plângere la autoritatea de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30
Sector 1, București, România
+40 318 059 211
www.dataprotection.ro
Depunerea unei plângeri la autoritate nu exclude dreptul tău de a solicita despăgubiri prin instanțele judecătorești.
Întrebări frecvente GDPR
Cât durează ștergerea datelor?
Ștergerea tehnică se face în maximum 5 zile lucrătoare de la acceptarea cererii. Backup-urile mai vechi pot conține datele până la următorul ciclu de ștergere (maximum 90 de zile).
Pot solicita datele altei persoane?
Nu. Din motive de securitate, furnizăm date doar persoanei în cauză sau reprezentantului legal autorizat.
Ce se întâmplă cu comenzile mele după ștergerea datelor?
Istoricul comenzilor pentru obligații fiscale este păstrat anonim (fără date identificabile direct) conform cerințelor legale.
Pot anula consimțământul doar pentru marketing dar să păstrez contul activ?
Da. Retragerea consimțământului pentru un scop nu afectează procesarea pentru alte scopuri legitime.