CONFORMITATE GDPR

Document de Conformitate - 15 ianuarie 2024

DECLARAȚIE DE CONFORMITATE: International Biosciences România este în conformitate completă cu Regulamentul (UE) 2016/679 (GDPR) și legislația română privind protecția datelor cu caracter personal.

1. PREZENTARE GENERALĂ GDPR

Regulamentul General privind Protecția Datelor (GDPR) este legea europeană care reglementează colectarea, stocarea și utilizarea datelor personale. A intrat în vigoare pe 25 mai 2018 și se aplică tuturor organizațiilor care procesează date personale ale cetățenilor UE.

Ca operator de date cu caracter personal, International Biosciences România respectă integral toate prevederile GDPR.

2. IDENTIFICAREA OPERATORULUI

Denumire International Biosciences România
Adresă România
Email Contact gdpr@cromogenetic.ro
Responsabil Protecție Date (DPO) dpo@cromogenetic.ro
Autoritate Supraveghere ANSPDCP - Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal

3. PRINCIPIILE GDPR APLICATE

3.1. Legalitate, Corectitudine și Transparență

Procesăm datele doar pe baza unor baze legale clare (consimțământ, contract, obligație legală) și informăm utilizatorii despre modul în care sunt utilizate datele.

3.2. Limitarea Scopului

Colectăm doar datele strict necesare pentru scopurile declarate. Nu utilizăm datele în scopuri diferite de cele pentru care au fost colectate.

3.3. Minimizarea Datelor

Colectăm doar cantitatea minimă de date necesară. De exemplu, pentru testele standard nu solicităm CNP, doar pentru testele legale.

3.4. Exactitate

Ne asigurăm că datele sunt exacte și actualizate. Utilizatorii pot rectifica datele în orice moment.

3.5. Limitarea Stocării

Păstrăm datele doar pentru perioada necesară. Datele genetice: 10 ani sau conform cererii de ștergere. Datele de comandă: 7 ani (conform obligațiilor fiscale).

3.6. Integritate și Confidențialitate

Implementăm măsuri tehnice și organizaționale riguroase pentru protecția datelor:

3.7. Responsabilitate

Demonstrăm conformitatea prin documentație completă, politici clare și proceduri documentate.

4. BAZELE LEGALE PENTRU PROCESARE

Tip de Date Bază Legală Explicație
Date genetice Consimțământ explicit Consimțământ scris, informativ, retractabil
Date de comandă Executarea contractului Necesare pentru procesarea și livrarea serviciilor
Date fiscale Obligație legală Conform legislației fiscale române
Date de securitate Interese legitime Prevenirea fraudelor și asigurarea securității

5. DREPTURILE SUBIECTULUI DE DATE

5.1. Dreptul la Informare (Art. 13-14 GDPR)

Informăm utilizatorii despre:

5.2. Dreptul de Acces (Art. 15 GDPR)

Utilizatorii pot solicita o copie a tuturor datelor personale procesate. Răspundem în termen de 30 de zile.

5.3. Dreptul la Rectificare (Art. 16 GDPR)

Utilizatorii pot corecta datele inexacte sau incomplete în orice moment prin contul lor sau prin email.

5.4. Dreptul la Ștergere - "Dreptul de a fi uitat" (Art. 17 GDPR)

Utilizatorii pot solicita ștergerea datelor în următoarele situații:

Excepții: Datele pot fi păstrate dacă există obligații legale (ex: raportare fiscală 7 ani).

5.5. Dreptul la Restricționarea Procesării (Art. 18 GDPR)

Utilizatorii pot solicita limitarea procesării când:

5.6. Dreptul la Portabilitatea Datelor (Art. 20 GDPR)

Utilizatorii pot primi datele într-un format structurat, utilizat în mod obișnuit și citibil automat, și pot transfera aceste date către alt operator.

5.7. Dreptul la Opoziție (Art. 21 GDPR)

Utilizatorii se pot opune procesării datelor pentru marketing direct sau pentru interese legitime ale operatorului.

5.8. Dreptul de a Retrage Consimțământul (Art. 7 GDPR)

Consimțământul poate fi retras în orice moment, cu același grad de ușurință cu care a fost acordat. Retragerea nu afectează legalitatea procesării anterioare.

6. PROCESAREA DATELOR GENETICE

Datele genetice sunt considerate date sensibile conform Art. 9 GDPR și beneficiază de protecție sporită:

7. NOTIFICAREA ÎNCĂLCĂRILOR

Conform Art. 33-34 GDPR, în cazul unei încălcări a securității datelor:

Avem proceduri documentate pentru gestionarea incidentelor de securitate.

8. PROCESAREA AUTOMATIZATĂ ȘI PROFILAREA

Nu utilizăm procesare automatizată sau profilare care produce efecte juridice sau afectează semnificativ utilizatorii. Orice analiză automatizată este doar pentru îmbunătățirea serviciilor și nu influențează deciziile despre utilizatori.

9. TRANSFERURI INTERNAȚIONALE

Datele pot fi transferate către:

10. MĂSURI DE CONFORMITATE

10.1. Documentație

10.2. Formare Personal

Toți angajații care procesează date personale primesc formare regulată despre GDPR și protecția datelor.

10.3. Audituri Regulate

Efectuăm audituri anuale de conformitate GDPR și evaluări de securitate.

11. CONTACT PENTRU EXERCITAREA DREPTURILOR

Pentru exercitarea oricărui drept GDPR sau pentru întrebări:

Răspundem la solicitări în termen de 30 de zile, cu posibilitatea de prelungire cu 60 de zile pentru solicitări complexe.

12. PLÂNGERI

Aveți dreptul să depuneți o plângere la ANSPDCP dacă considerați că datele dumneavoastră nu sunt procesate conform GDPR:

13. ACTUALIZĂRI

Acest document este actualizat periodic pentru a reflecta modificările în practicile noastre și în legislație. Ultima actualizare: 15 ianuarie 2024.