Regulament de ordine interioara
Adresă punct de lucru
Acest document are rolul de a vă informa cu privire la colectarea, stocarea și prelucrarea datelor dumneavoastră cu caracter personal, în contextul utilizării paginii de internet www.r-point.ro
Confidențialitatea datelor dumneavoastră cu caracter personal reprezintă una dintre preocupările principale ale LORMED RECOVERY SRL, cu sediul în Câmpulung Moldovenesc, Strada Pictor Octav Băncilă, Nr.18, jud. Suceava, România, CUI 44204290, Reg. Comerțului J33/875/2021, în calitate de operator de date.
În această notă de informare, găsiți răspunsuri concrete despre cum sunt colectate, stocate și prelucrate datele dumneavoastră personale. Dacă aveți o întrebare sau nelămurire, legată de aspectele prezentate ne puteți trimite întrebările dumneavoastră la contact@r-point.ro
Obiectivele noastre, în ordinea importanţei, privind această informare sunt următoarele:
Respectarea confidenţialităţii dumneavoastră și protejarea datelor cu caracter personal
Respectarea prevederilor Legale privind protecția datelor cu caracter personal
Înțelegerea de către dumneavoastră a modului de cum vă sunt colectate, stocate și prelucrate datele și a felului de a vă proteja aceste date, pentru a respecta prevederile legale și pentru a servi interesului nostru legitim (comunicări prin formular de contact, informări clienți, obligații legale)
1. Cum ne contacţati:
Datele sunt colectate și prelucrate de SC LORMED RECOVERY SRL, reprezentată legal prin Cozma Loredana-Marcela în calitate de Administrator, contact@r-point.ro / 0721.744.044
2. Ce acoperă nota noastră de informare:
Notă publicată la 25.09.2021
Această notă de informare produce efecte de la data actualizării
Nota se aplică site-ului www.r-point.ro
3. Ce date, de ce și cum le prelucrăm:
Colectăm email-ul dvs pentru comunicări în urma completării formularului de contact.
Atunci când faceţi o solicitare folosind formularul de contact, noi colectăm numele, prenumele, numărul de telefon și adresa dumneavoastră de e-mail pentru a vă pentru contacta în vederea finalizării procesului de programare.
4. Ȋn ce scop și cum vă prelucrăm datele oferite online, telefonic sau în mod direct:
Datele sunt prelucrate doar dacă există un interes legitim, un consimţământ explicit sau dacă există o obligaţie legală.
Prelucrăm datele primite de la dvs. în urma consimţământului explicit pentru a stabili un program de recuperare adecvat, conform specificaţiilor specialiștilor
Reținem adresa dumneavoastra de email în scopul notificării pe email atunci când primiți răspuns sau în scopul de a vă răspunde pe email dacă ne puneți o întrebare.
Datele colectate pot fi prelucrate în scopuri de interes legitm pentru a crea statistici care să ne permită să dezvoltăm noi produse, să aducem anumite ajustări, sa luăm decizii de business mai bune sau să îndeplinim așteptările clienților sau potențialilor clienți la standarde cât mai înalte
5. Cine este responsabil pentru colectarea și prelucrarea datelor dvs personale:
Noi suntem responsabili pentru colectarea și prelucrarea datelor personale
Noi decidem cum și de ce sunt prelucrate datele personale
Responsabilul pentru protecția datelor cu caracter personal este Loredana-Marcela Cozma, contact@r-point.ro /0721.744.044
6. De la cine și cum colectăm datele dvs. personale:
Datele sunt colectate direct de la dumneavoastră prin telefon
Datele sunt colectate direct de la dumneavoastră prin intermediul email-ulrilor pe care ni le trimiteți
Datele sunt colectate de la dumneavoastră prin intermediul formularelor de contact
Datele sunt colectate indirect, în momentul în care altcineva face o programare pentru dumneavoastră
Furnizarea datelor de către dumneavoastră este permisă și voluntară
Dacă nu reușiți să ne furnizați datele dumneavoastră personale și această furnizare este voluntară, atunci acest lucru nu vă poate afecta
7. Care sunt temeiurile noastre legale pentru prelucrarea datelor dumneavoastră personale?
Noi procesăm numai date personale nesensibile
Temeiul legal pentru prelucrarea datelor dumneavoastră personale este: consimţământul dumneavoastră, o cerere de la dvs. în vederea unei programări, solicitarea justificând prelucrarea datelor dvs.; necesitatea respectării unei obligații legale la care suntem supuși.
Prelucrăm datele dumneavoastră personale pe baza unor interese care sunt: legitime, legale, reale, transparente și prezente.
Interesele noastre legitime pot fi înlăturate de: interesele și drepturile dumneavoastră fundamentale
Vă protejăm în mod adecvat interesele, drepturile și libertățile.
Vă oferim explicații detaliate care explica faptul că interesul nostru legal și legitim are prioritate față de interesele dumneavoastră sau drepturile și libertățile fundamentale, fără însă a le încălca
Noi nu colectăm, nu stocăm și nu prelucrăm în niciun fel date personale sensibile
8. În ce situații colectăm și prelucrăm datele dumneavoastră?
Atunci când ne solicitați prin intermediul formularului de contact prin intermediul site-ului
9. Despre scopurile pentru care prelucrăm date personale
Prelucrăm datele dumneavoastră personale pentru scopurile descrise la punctul 3
Scopurile noastre, pentru care prelucrăm date personale sunt reale, prezente și legitime
Nu vă prelucrăm datele dvs. personale în scopuri secundare care sunt incompatibile cu scopurile principale pentru care datele dvs. personale sunt colectate inițial; fără consimțământul dvs. prealabil, fără să existe un interes legitim în acest sens și fără un temei juridic
Vă informăm că nu colectăm și prelucrăm date care sunt incompatible cu scopul enunțat
10. Cât timp păstrăm datele dumneavoastră?
Limităm durata de stocare a datelor dvs. personale la ceea ce este necesar pentru scopurile noastre de procesare enunțate
Ștergem datele dvs. personale într-un interval de timp specificat: Ştergem datele dumneavoastră la 3 luni după încetarea tratamentului sau colaborării cu noi
Ștergem datele dumneavoastră la momentul la care ne solicitați acest lucru, cu excepția datelor a căror furnizare și prelucrare este impusă de o prevedere legală, pe care le ștergem în termenul prevăzut de lege pentru aceasta (datele de facturare în 5 ani/datele medicale în 5 ani)
În cazul în care păstrarea datelor dvs. personale este necesară în scopurile specificate de lege, putem păstra în continuare datele dvs. personale.
11. Dezvăluim datele dvs. personale?
Datele dvs. personale nu vor fi dezvăluite de terți
Nu colectăm și nu prelucrăm și nu oferim date personale către terți
Datele dumnevoastră personale nesensibile pot fi procesate de terți cu care avem o relație contractuală în scopuri care servesc interesului nostru legitim sau legal: Google Analytics – aplicație pentru statistici
Parte din datele dumneavoastră personale pot fi prelucrate sau transmise și pot fi prelucrate de către furnizori interni cu care avem o relație contractualulă pentru a vă putea oferi serviciile LORMED RECOVERY după cum urmează, numai în scopurile menționate mai jos pe următoarele categorii:
Servicii de contabilitate și juridice (nume, prenume, adresa, serie și buletin)
Servicii de facturare (nume, prenume, adresa, serie și buletin)
Servicii de trimite SMS: numărul de telefon
Servicii informare: adresa de e-mail
Servicii de procesare plăți online – nume, prenume, adresa de e-mail, număr de telefon, adresă
Servicii de statistică online (Google Analytics și Facebook Pixel Code): acțiuni pe website, durata unei vizite, pagini vizitate, achiziții, ip). În aceste servicii nu sunt colectate date personale precum nume și prenume ci aplicațiiile stochează și prelucrează numai acțiuni
Servicii de comentarii: nume și adresă de emai
12. Sunt datele dumneavoastră în siguranţă?
Vă ținem în siguranță datele personale, cu măsuri tehnice corespunzătoare, cu măsuri organizatorice adecvate, cu un nivel adecvat de securitate împotriva prelucrării neautorizate, împotriva prelucrării ilegale, împotriva pierderii accidentale sau ilegale, împotriva distrugerii accidentale sau ilegale, împotriva daunelor accidentale sau ilegale
Dacă avem un grad de certitudine rezonabil că s-a produs o încălcare a securității prelucrării datelor dvs. personale, atunci raportăm incidentul de securitate către managementul companiei noastre și desemnăm o persoană responsabilă pentru: a analiza dacă încălcarea securității poate avea efecte nefavorabile pentru dvs., a informa personalul relevant din organizația noastră, a determina în ce măsură este necesară notificarea Autorității de Supraveghere cu privire la incidentul de securitate, și stabili dacă este necesar să vă comunicăm informații despre incidentul de Securitate
Investigăm incidentul de securitate dacă este cazul și încercăm să împiedicăm ca incidentul de securitate să ducă la: distrugerea accidentală sau ilegală a datelor personale, pierderea accidentală sau ilegală a controlului datelor cu caracter personal, pierderea accidentală sau ilegală a accesului la datele cu caracter personal, alterarea accidentală sau ilegală a datelor cu caracter personal, divulgarea neautorizată a datelor cu caracter personal, sau acces neautorizat la datele cu caracter personal
Depunem toate eforturile pentru atenuarea riscului imediat de producere a unui prejudiciu
Vă informăm despre încălcarea securității dacă încălcarea este susceptibilă să ducă la un risc ridicat pentru drepturile și libertățile dumneavoastră, cât mai repede posibil, prin canale de contact adecvate, de ex. prin e-mail, SMS, bannere proeminente pe site-ul nostru
Nu suntem obligați să vă informăm direct dacă: am luat măsuri pentru a face ca datele dvs. personale să fie incomprehensibile oricărei persoane care nu este autorizată să le acceseze, imediat după incidentul de securitate, am luat măsuri pentru a ne asigura că riscul ridicat pentru drepturile și libertățile dvs. nu mai este posibil să se producă sau ar implica eforturi disproporționate. Într-un astfel de caz, vă vom informa prin intermediul rețelelor publice.
13. Suntem certificaţi și am aderat la un cod de conduită?
Nu folosim un organism de certificare autorizat pentru a certifica faptul că respectăm legea, pentru simplul motiv că în România, la această dată, nu există încă un astfel de organism certificat
Nu am aderat la un cod de conduită aprobat, care demonstrează că respectăm legea când procesăm datele dvs. personale, pentru simplul motiv că nu exista, încă, un astfel de cod aprobat de Autoritatea de Supraveghere din România. De îndată ce acest cod va fi în vigoare, vom adera la principiile sale.
14. Care sunt drepturile dumneavoastră?
Vă respectăm drepturile care privesc protecția datelor dumneavoastră personale
Aveți dreptul de acces la datele dvs. personale
În cazul în care solicitați să confirmăm dacă prelucrăm sau nu datele dvs. personale, atunci suntem obligați să confirmăm că noi prelucrăm sau nu datele dvs. personale
Dreptul dvs. de a obține confirmarea de la noi că prelucrăm (sau nu prelucrăm) datele dvs. personale
Nu include date anonime
Include doar datele personale care vă privesc
Include date pseudonime care pot fi în mod clar legate de dvs.
Suntem obligați să vă dam acces la datele dvs. dacă solicitați să confirmăm dacă prelucrăm sau nu datele dvs. personale, dacă noi prelucrăm datele dvs. personale și dacă solicitați accesul la ele
Trebuie să vă furnizăm o copie a datelor dvs. personale dacă solicitați să confirmăm dacă prelucrăm sau nu datele dvs. personale, dacă noi prelucrăm datele dvs. personale și dacă solicitați o copie a datelor
Aveți dreptul la informațiile privind garanțiile pe care le-am implementat pentru transferul datelor dvs. personale către o țară care este în afara UE și SEE dacă solicitați să confirmam daca prelucram sau nu datele dvs. personale și daca vă transferăm datele dvs. personale într-o țară care este în afara UE și SEE
Aveți dreptul la rectificarea datelor dvs. personale
Trebuie să rectificăm datele dvs. personale dacă prelucrăm datele dvs. personale, dacă acestea sunt inexacte și dacă solicitați rectificarea acestora). Trebuie să completăm datele dvs. personale dacă le prelucrăm, dacă sunt incomplete și dacă solicitați o completare a datelor dvs. personale. Menționăm că trebuie să comunicăm rectificarea datelor dvs. personale destinatarilor datelor dvs. personale (dacă există)
Nu comunicăm rectificarea datelor dvs. personale destinatarilor datelor dvs. personale în cazul în care comunicarea către destinatar este imposibilă sau implică un efort nejustificat.
Aveți dreptul la ștergerea datelor dvs. personale:
Trebuie să ștergem datele dvs. personale fără întârzieri nejustificate, dacă: solicitați ștergerea datelor dvs. personale, prelucrăm datele dvs. personale, datele dvs. personale nu sunt necesare scopurilor noastre de prelucrare a datelor dvs. personale
Trebuie să ștergem datele dvs. personale fără întârzieri nejustificate dacă solicitați ștergerea datelor dvs. personale, și prelucrăm datele dvs. personale, vă retrageți consimțământul pe care se bazează prelucrarea datelor dvs. personale, și nu există un alt temei juridic pentru prelucrarea acestora
Trebuie să ștergem datele dvs. personale fără întârzieri nejustificate dacă: solicitați să obțineți ștergerea datelor dvs. personale, și prelucrăm datele dvs. personale, prelucrarea datelor dvs. personale este necesară pentru îndeplinirea unei sarcini pe care o îndeplinim în interes public, prelucrarea datelor dvs. personale este necesară în cadrul exercitării unei autorități oficiale cu care este învestit, prelucrarea este necesară în scopul intereselor legitime pe care le urmărim, sau prelucrarea este necesară în scopul intereselor legitime pe care o terță parte le urmărește, obiectați la prelucrarea de către noi a datelor dvs. personale, prelucrarea datelor dvs. cu caracter personal are un motiv legitim care nu prevalează asupra obiecției dvs
Trebuie să ștergem datele dvs. personale fără întârzieri nejustificate dacă solicitați ștergerea datelor dvs. personale, sau prelucrarea datelor dvs. personale este ilegală
Trebuie să ștergem datele dvs. personale fără întârzieri nejustificate dacă solicitați ștergerea datelor dvs. personale și datele cu caracter personal trebuie șterse pentru respectarea unei obligații legale care ne revine în temeiul dreptului Uniunii sau al dreptului intern al unui stat membru.
Trebuie să ștergem datele dvs. personale fără întârzieri nejustificate dacă solicitați ștergerea datelor dvs. personale, și datele dvs. personale au fost colectate în legătură cu oferirea de servicii ale societății informaționale
Trebuie să comunicăm ștergerea datelor dvs. personale destinatarilor către care le dezvăluim (dacă există)
Nu comunicăm ștergerea datelor dvs. personale destinatarilor către care le dezvăluim, în cazul în care comunicarea către destinatar este imposibilă sau implică un efort disproporționat
Aveți dreptul să obțineți de la noi restricționarea prelucrării datelor dvs. personale. Dreptul dvs. de a obține restricții privind prelucrarea datelor dvs. personale: nu include date anonime, include datele personale care vă privesc. include date pseudonime care pot fi în mod clar legate de dvs. Trebuie să restricționăm prelucrarea datelor dvs. personale pentru o perioadă, în scopul de a verifica exactitatea datelor dvs. personale dacă solicitați să obțineți restricțicționarea prelucrării datelor dvs. personale și contestați exactitatea datelor dvs. personale
Trebuie să restricționăm prelucrarea datelor dvs. personale dacă: solicitați să obțineți restricționarea prelucrării datelor dvs. personale și prelucrarea datelor dvs. personale este ilegală și vă opuneți ștergerii datelor dvs. personale – Trebuie să restricționăm prelucrarea datelor dvs. personale dacă, solicitați să obțineți restricționarea prelucrării datelor dvs. personale nu avem nevoie de datele dvs. personale în scopul prelucrării noastre, solicitați datele dvs. personale pentru a stabili o reclamație legală sau, solicitați datele dvs. personale pentru a vă exercita o plângere legală sau, aveți nevoie de datele dvs. personale pentru a vă apăra împotriva unei plângeri legale
Dacă prelucrăm datele dvs. personale în scopuri de marketing direct, inclusiv profilul complet automatizat (în măsura în care este legată de un astfel de marketing direct), aveți dreptul să obiectați cu privire la prelucrarea datelor dvs. personale în acest scop
Dreptul dvs. de a obiecta la prelucrarea datelor dvs. personale în scopuri de marketing direct este un drept pe care îl aveți în orice moment, nu include date anonime, include datele personale care vă privesc, nu include date personale care nu vă privesc, include date pseudonime care pot fi în mod clar legate de dvs – Dacă obiectați la prelucrarea datelor dvs. personale în scopuri de marketing direct, atunci trebuie să omitem prelucrarea datelor dvs. personale în acest scop – Dacă vă procesăm datele dvs. personale în scopuri de marketing direct, inclusiv profilarea (în măsura în care este legată de un astfel de marketing direct), atunci trebuie să vă aducem la cunoștință, în mod explicit, acest drept, cel mai târziu la momentul primei comunicări cu dvs. și trebuie să vă prezentăm acest drept în mod clar și separat de orice altă informație
15. Cum vă puteţi exercita drepturile?
Vă invităm să comunicați cu noi despre exercitarea drepturilor dvs. privind protecția datelor dvs. personale
Acceptăm numai solicitări scrise, deoarece nu putem face față solicitărilor verbale imediat, fără să analizăm mai întâi conținutului cererii și fără să vă identificăm mai întâi
Cererea dvs. trebuie să conțină o descriere detaliată și precisă a dreptului pe care doriți să-l exercitați
Trebuie să ne furnizați o copie a unui document de identificare pentru a vă confirma identitatea ca, de exemplu un carnet de identitate sau un pașaport
Orice alte date conținute în copia documentului de identificare, cum ar fi o fotografie sau orice alte caracteristici personale, pot fi mascate
Nu vom accepta alte mijloace de a vă asigura identitatea, mai ales în situația în care doriți să vă furnizăm datele pe care le deținem, pentru că am risca să transmitem datele dumneavoastră către persoane neidentificate sau neavizate
Dacă doriți să propuneți alternative, le vom evalua de la caz la caz
Folosirea informațiilor din documentul dvs. de identificare este limitată la activitatea de confirmare a identității dvs. și nu va genera o stocare a datelor dvs. personale mai mult decât este necesar în acest scop
Puteți trimite solicitarea dvs. referitoare la protecția datelor dvs. personale la contact@r-point..ro
Am desemnat o persoană responsabilă de tratarea cererilor dvs. referitoare la protecția datelor dvs. Personale
Am implementat politici care ne asigură faptul că o cerere privind protecția datelor dvs. personale este recunoscută, soluționată în termenele prevăzute de lege
Vă informăm despre modul în care ne ocupăm de cererea dvs. (prin care vă exercitați drepturile) cu privire la protecția datelor dumneavoastră personale în 30 de zile de la data primirii cererii
Aveți dreptul să depuneți plângeri trimiţându-le la contact@r-point.ro
Puteți mandata o organizație să depună o plângere în numele dvs. la o autoritate de supraveghere
Autoritatea de supraveghere trebuie să vă informeze într-un termen rezonabil cu privre la progresul plângerii și rezultatul plângerii
Aveți dreptul de a exercita o cale de atac judiciară în UE și în SEE împotriva: unui operator, unui împuternicit și unei Autorități de Supraveghere
Puteți mandata o organizație să exercite, în numele dvs., dreptul la o cale de atac judiciară, la o despăgubire pentru un prejudiciu rezultat că urmare a unei încălcări a legii privind protecția datelor cu caracter personal
16. Puteţi alege setările de confidenţialitate?
În acest moment colectăm numai datele care servesc intereselor legitime sau legale
În prezent nu puteți să optați pentru ca datele dumneavoastră să fie prelucrate în alt mod decât o facem în acest moment, însă acceptăm sugestiile dumneavoastră
17. Veţi fi informat privind schimbările policitii de confidenţialitate?
Dacă ne schimbăm politica de confidențialitate, vom publica o nouă versiune a acesteia pe website.
18. Explicații cu privire la termenii și expresiile utilizate în această notă de informare
Toţi termenii şi expresiile folosite în această Notă de Informare vor avea înţelesul dat mai jos, cu excepţia cazului în care se prevede altfel în cuprinsul acestei note cu date cu caracter personal înseamnă orice informații privind o persoană fizică identificată sau identificabilă („persoană vizată”)
O persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi: nume, număr de identificare, date de localizare, identificator online, identitatea fizică/fiziologică/genetică/psihică/economică/culturală/socială a unei persoane fizice
Datele personale sensibile sunt – conform GDPR – numite categorii speciale de date personale
Noi nu colectăm, nu dezvăluim și nu prelucrăm date personale sensibile
Datele personale sunt sensibile dacă prelucrarea acestor date personale dezvăluie: originea rasială/etică/politică, credințele religioase/filosofice, apartenența la un sindicat, datele genetice/biometrice, date care vizează starea de sănătate, date care vizează orientarea sexuală a unei persoane fizice.
Datele personale obișnuite sunt – în GDPR: Nu există o listă exhaustivă a acestor date cu caracter personal
Pseudonimizarea Datelor Personale înseamnă prelucrarea datelor cu caracter personal într-un asemenea mod încât acestea să nu mai poată fi atribuite unei anume persoane vizate fără a se utiliza informații suplimentare, cu condiția că aceste informații suplimentare să fie stocate separat și să facă obiectul unor măsuri de natură tehnică și organizatorică care să asigure neatribuirea respectivelor date cu caracter personal unei persoane fizice identificate sau identificabile.
Prelucrare semnifică orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi: colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea, alterarea, extragerea, consultarea, utilizarea, ștergerea sau distrugerea.
Restrictionarea prelucrării înseamnă marcarea datelor personale stocate cu scopul de a limita prelucrarea acestora în viitor
Scopul prelucrării înseamnă motivul pentru care este realizată prelucrarea datelor personale
Profilarea (Profilul Automat) trebuie să fie o formă automată de prelucrare, ce include
Prelucrare exclusiv automată (la care face referire Art. 22 din GDPR) și
Prelucrare parțial automată (dacă o persoană fizică este implicată în prelucrarea datelor personale nu înseamnă neapărat că prelucrarea nu constituie profilare) trebuie să fie efectuată cu privire la datele cu caracter personal și obiectivul profilării trebuie să fie acela de a evalua aspectele personale legate de o persoană fizică, în special de a analiza sau de a face previziuni despre persoane.
Rețineți că simpla evaluare sau clasificare a persoanelor în mod automat pe baza unor caracteristici cum ar fi vârsta, sexul și înălțimea acestora ar putea fi considerate profilare automată, indiferent de scopul predictiv.
Decizii bazate exclusiv pe prelucrarea automată:
înseamnă luarea unor decizii prin mijloace tehnologice fără implicare umană;
prelucrarea automată se bazează pe datele cu caracter personal furnizate direct de persoanele în cauză (cum ar fi răspunsurile la un chestionar); sau observate cu privire la persoane (cum ar fi datele privind locația, colectate prin intermediul unei aplicații) sau derivate sau deduse, cum ar fi profilul persoanei care a făcut anumite achiziții ,pot fi realizate cu sau fără profilare; profilarea poate avea loc fără a lua decizii automate.
Operator înseamnă persoana fizică sau juridică, autoritate publică, agenție sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal; atunci când scopurile și mijloacele prelucrării sunt stabilite prin dreptul Uniunii sau dreptul intern, operatorul sau criteriile specifice pentru desemnarea acestuia pot fi prevăzute în dreptul Uniunii sau în dreptul intern.
Împuternicit înseamnă persoană fizică sau juridică, autoritate publică, agenție sau alt organism care prelucrează datele cu caracter personal în numele și pe seama operatorului.
Destinatar înseamnă persoană fizică sau juridică, autoritate publică, agenție sau alt organism căreia (căruia) îi sunt divulgate datele cu caracter personal, indiferent dacă este sau nu o parte terță. Cu toate acestea, autoritățile publice cărora li se pot comunica date cu caracter personal în cadrul unei anumite anchete în conformitate cu dreptul Uniunii sau cu dreptul intern nu sunt considerate destinatari; prelucrarea acestor date de către autoritățile publice respective respectă normele aplicabile în materie de protecție a datelor, în conformitate cu scopurile prelucrării.
Parte Terță înseamnă o persoană fizică sau juridică, autoritate publică, agenție sau organism altul decât persoana vizată, operatorul, persoană împuternicită de operator și persoanele care, sub directa autoritate a operatorului sau a persoanei împuternicite de operator, sunt autorizate să prelucreze date cu caracter personal.
Reprezentant înseamnă o persoană fizică sau juridică stabilită în Uniune, desemnată în scris de către operator sau persoană împuternicită de operator în temeiul articolului 27, care reprezintă operatorul sau persoană împuternicită în ceea ce privește obligațiile lor respective care le revin în temeiul prezentului regulament.
Autoritate de supraveghere înseamnă o autoritate publică independentă instituită de un stat membru în temeiul articolului 51 GDPR.
Reguli corporatiste obligatorii înseamnă politicile în materie de protecție a datelor cu caracter personal care trebuie respectate de un operator sau de o persoană împuternicită de operator stabilită pe teritoriul unui stat membru, în ceea ce privește transferurile sau seturile de transferuri de date cu caracter personal către un operator sau o persoană împuternicită de operator în una sau mai multe țări terțe în cadrul unui grup de întreprinderi sau al unui grup de întreprinderi implicate într-o activitate economică comună.
Scutul de confidențialitate UE-SUA (Privacy Shield): Cadrul UE – SUA Privacy Shield a fost pus la punct de către Departamentul de Comerț al SUA și Comisia Europeană pentru a oferi companiilor de pe ambele părți ale Atlanticului un mecanism pentru a se conforma cerințelor de protecție a datelor atunci când transferă date cu caracter personal din Uniunea Europeană către Statele Unite în sprijinul comerțului transatlantic. La 12 iulie 2016 Comisia Europeană a aprobat cadrul UE-SUA Privacy Shield ca fiind adecvat pentru a permite transferul de date în conformitate cu legislația UE.
Deciziile de Adecvare ale Comisiei: Comisia Europeană are competența de a determina, pe baza articolului 45 GDPR, dacă o țară din afara UE oferă un nivel adecvat de protecție a datelor, fie prin legislația internă, fie prin angajamentele internaționale pe care le-a încheiat. Efectul unei astfel de decizii este că datele cu caracter personal pot proveni din SEE (UE și Norvegia, Liechtenstein și Islanda) în acea țară terță, fără a fi necesară nicio altă măsură de protecție.
Comisia Europeană a recunoscut, până în prezent, un nivel de protecție adecvat, pentru Andorra, Argentina, Canada (organizațîi comerciale – PIPEDA), Insulele Feroe, Guernsey, Israel, Insula Man, Jersey, Noua Zeelandă, Elveția, Uruguay și SUA (limitată la cadrul Privacy Shield).
Încălcarea securității datelor cu caracter personal înseamnă o încălcare a securității care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, sau divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate într-un alt mod, sau la accesul neautorizat la acestea.
Întreprindere înseamnă o persoană fizică sau juridică ce desfășoară o activitate economică, indiferent de forma juridică a acesteia, inclusiv parteneriate sau asociații care desfășoară în mod regulat o activitate economică.
Grup de întreprinderi înseamnă o întreprindere care exercită controlul și întreprinderile controlate de aceasta;
Organizație internațională înseamnă o organizație și organismele sale subordonate reglementate de dreptul internațional public sau orice alt organism care este instituit printr-un acord încheiat între două sau mai multe țări sau în temeiul unui astfel de acord.