GDPR — Drepturile dvs.
Aici găsiți, în limbaj clar, ce drepturi aveți asupra datelor dvs. și cum le puteți exercita la Bună,OSIM!. Răspundem la toate solicitările GDPR în maxim 30 de zile.
1.Pe scurt
Regulamentul UE 2016/679 (GDPR) și Legea 190/2018 vă garantează 8 drepturi privind datele dvs. cu caracter personal. Această pagină explică ce înseamnă fiecare și cum îl puteți exercita la Bună,OSIM!
Pentru orice solicitare GDPR scrieți la dpo@bunaosim.ro (Responsabilul cu Protecția Datelor) sau folosiți formularul de contact. Răspundem în maxim 30 de zile.
2.Dreptul de acces (art. 15)
Aveți dreptul să obțineți confirmarea că prelucrăm date despre dvs. și să primiți o copie a acestor date. Includem:
- scopurile prelucrării și categoriile de date;
- destinatarii (cui transmitem datele);
- perioada de stocare;
- sursa datelor (dacă nu provin direct de la dvs.);
- existența unor decizii automate (în cazul nostru — nu).
Cum exercitați: trimiteți un email la dpo@bunaosim.ro cu subiectul „Cerere acces date — GDPR". Vă oferim un export ZIP cu toate datele asociate contului dvs.
3.Dreptul la rectificare (art. 16)
Aveți dreptul să corectați date incorecte sau să completați date incomplete. Multe modificări le puteți face direct în Setări cont: nume, telefon, limbă, parolă.
Pentru schimbarea adresei de email sau a datelor titularului unei mărci deja depuse la OSIM/EUIPO, contactați-ne la dpo@bunaosim.ro.
4.Dreptul la ștergere — „dreptul de a fi uitat" (art. 17)
Puteți solicita ștergerea datelor dvs. în următoarele situații:
- datele nu mai sunt necesare scopului inițial;
- vă retrageți consimțământul (când acesta era temeiul legal);
- vă opuneți prelucrării și nu există un interes legitim superior;
- datele au fost prelucrate ilegal;
- ștergerea este necesară pentru o obligație legală.
Excepție legală: facturile fiscale și documentele asociate trebuie păstrate 10 ani conform Codului Fiscal român (Legea 227/2015) și OG 22/2002. Aceste documente nu pot fi șterse înainte de termen, dar pot fi anonimizate (toate datele cu caracter personal eliminate, păstrând doar informațiile fiscale obligatorii).
5.Dreptul la restricționare (art. 18)
Puteți cere să suspendăm temporar prelucrarea (păstrăm datele dar nu le mai folosim) dacă: contestați acuratețea datelor, prelucrarea este ilicită dar nu doriți ștergere, avem nevoie de date pentru un drept în justiție sau ați făcut opoziție. Pe perioada restricționării, vom putea totuși procesa datele dacă ne dați acordul, dacă este necesar pentru o acțiune în justiție sau pentru protecția unei alte persoane.
6.Dreptul la portabilitate (art. 20)
Aveți dreptul să primiți datele furnizate de dvs. într-un format structurat, uzual și citibil automat (JSON sau CSV) și să le transmiteți altui operator.
La cerere, vă oferim un fișier ZIP care conține: profilul, cererile depuse, documentele atașate, mesajele schimbate cu echipa noastră, facturile.
7.Dreptul la opoziție (art. 21)
Aveți dreptul să vă opuneți prelucrării bazate pe interesul nostru legitim. Vom analiza cererea și, dacă nu există motive legitime imperioase care prevalează, vom înceta prelucrarea. Pentru marketing, opoziția este absolută — putem fi obligați să oprim comunicările imediat.
8.Dreptul de a nu fi supus unei decizii automate (art. 22)
Nu efectuăm decizii automate (inclusiv profilare) cu impact juridic sau similar semnificativ asupra dvs. Toate aprobările (riscul mărcii, depunerea cererii) sunt luate de operatori umani.
9.Dreptul de a retrage consimțământul
Acolo unde am cerut consimțământul (de ex. pentru newsletter), îl puteți retrage oricând fără a afecta legalitatea prelucrării anterioare. Retragerea se face prin link-ul „dezabonare" din emailuri sau prin email la dpo@bunaosim.ro.
10.Dreptul de a depune plângere la ANSPDCP
Dacă apreciați că nu am tratat corespunzător solicitarea dvs. sau că prelucrarea datelor încalcă GDPR, aveți dreptul să depuneți plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
- Adresă: B-dul G-ral. Gheorghe Magheru 28-30, sector 1, București, cod 010336;
- Telefon: +40 318 059 211 / +40 318 059 212;
- Email: anspdcp@dataprotection.ro;
- Web: dataprotection.ro.
Aveți de asemenea dreptul de a vă adresa instanțelor de judecată competente.
11.Notificarea incidentelor de securitate
În cazul (puțin probabil) al unui incident de securitate care vă poate afecta drepturile sau libertățile, vă vom notifica fără întârziere nejustificată, în termen de cel mult 72 de ore de la luarea la cunoștință, conform art. 33-34 GDPR. Notificarea va include natura incidentului, datele afectate, măsurile luate și recomandări pentru atenuarea consecințelor.