GDPR – Gradul de Confidentialitate a Datelor cu Caracter Personal

Shares

Răspunsuri concrete despre cum sunt colectate, stocate și prelucrate datele dumneavoastră personale. Dacă aveți o întrebare sau nelămurire, legată de aspectele prezentate ne puteti trimite intrebările dumnvoastră la adresa contact@aisucces.ro sau la datele de contact furnizate mai jos.

Obiectivele demersului nostru, în ordinea importanței, privind această informare sunt următoarele:

  1. respectarea intimității dumneavoastră și protejarea datelor cu caracter personal
  2. repectarea prevederilor Legale privind protecția datelor cu caracter personal
  3. înțelegerea de către dumnvoastră modului a felului cum vă sunt colectate, stocate și prelucrate datele dumnvoastră pentru a vă proteja datele, pentru a respecta prevederile legale și pentru a servi interesului nostru legitim (comunicări de marketing, informări clienți, obligații legale)

Aceasta este o notă de informare și reprezintă versiunea curentă (V1) și valabilă în acest moment, 14 Mai 2018.

  1. Cum să ne contactați?
  2. Ce acoperă Nota noastră de informare?
  3. Ce date, de ce și cum prelucrăm datele dvs. personale?
  4. În ce scop și cum prelucrăm datele oferite online, telefonic sau  în mod direct de dumnevoastră?
  5. Cine este responsabil pentru colectarea și prelucrarea datelor dvs personale
  6. De la cine și cum colectăm datele datele dumneavoastră personale?
  7. Care sunt temeiurile noastre legale pentru prelucrarea datelor dumneavoastră personale?
  8. În ce situații colectăm și prelucrăm datele dumneavoastră?
  9. Cum folosim procese de profile automate și decizii automatizate?
  10. Despre scopurile pentru care prelucrăm date personale
  11. Cât timp păstrăm datele dvs. personale?
  12. Dezvăluim datele dvs. personale?
  13. Sunt datele dvs. personale în siguranță?
  14. Suntem certificați și am aderat la un cod de conduită?
  15. Care sunt drepturile dumneavoastră?
  16. Cum vă puteți exercita drepturile?
  17. Puteți alege setările de confidențialitate?
  18. Veți fi informat despre schimbările politicii de confidențialitate?
  19.  Explicații cu privire la termenii și expresiile utilizați în această notă de informare

  • Cum să ne contactați
    1.  Datele sunt colectate și prelucrate de SC JACOB' SRL Reg. com: J22/453/1994,  CIF: 5268684 cu Adresa: Str. 22 Decembrie 1989, nr. 1G, Iasi;
  • Ce acoperă Nota noastră de informare?
    1. Această  noastră de informare: produce efecte de la data actualizării
    2. Nota noastră este publicată la: 14.05.2018
    3. Nota noastră de informare se aplică websiteului www.aisucces.ro si www.tonyrobbinsrobbinsromania.ro   
  • Ce date, de ce și cum prelucrăm datele dvs. personale?
    1. Colectăm email-ul dvs. pentru pentru comunicări în scopuri de email marketing
    2. Colectăm emailul dumneavoastră pentru comunicări administrative legate de cursurile sau evenimentele la care v-ați înscris
    3. Colectăm numele dumnvoastră în scopul personalizării mesajelor de marketing pe care vi le trimitem
    4. Atunci când faceți o înscriere la newsletter sau la vreun eveniment sustinut sau recomandat, noi colectăm va numele, prenumele, telefonul, orasul de domiciliu și adresa de email pentru gestionarea și emiterea documentelor de inscriere/certificare privind participarea și absolvirea cursurilor
    5. Atunci când faceți o înscriere noi colectăm datele de facturare numai în scopul respecterii prevederilor legale privind emiterea facturilor proforme și fiscale
  • În ce scop și cum prelucrăm datele oferite online, telefonic sau  în mod direct de dumnevoastră?
    1. Datele dvs. vor fi prelucrate numai dacă există un interes legitim, un consințământ explicit sau avem o obligație legală
    2. Prelucrăm datele primite de la dumneavoastră pentru facturare folosind aplicația internă WP CRM
    3. Prelucrăm datele primite de la dumneavoastră pentru informări administrative folosind aplicația internă Rainmaker Digital, aplicația de email marketing ArpReach, aplicația de Automatizări ClickFunnels și aplicația de web email GOOGLE EMAIL.
    4. În funcție de materiale descărcate, de deschiderea emailurilor, de produsele pe care le-ați achiziționat sau de intențiile enunțate explicit, desfășurăm campanii de email marketing pe profile de interes gen ”interes marketing online” sau un alt domeniu, pe care le numim, Audiențe Personalizate.
    5. Audiențele Personalizate sunt folosite în scop de email marketing pentru a vă prezenta noutăţi şi materiale de marketing: recomandări pentru cursuri, evenimente, cărţi sau alte produse fizice şi informaţionale, webinarii și materiale video, cupoane de reducere și oferte speciale)
    6. Audiențele Personalizate pot fi folosite pentru a crea Audiențe Personalizate în platforma Facebook pentru ca dumneavoastră să primiți reclame relevante din partea noastră, numai în cazul în care v-ați dat acordul explicit în platforma Facebook.
    7. Audiențele personalizate pot fi folosite pentru a crea audințe similare (profil potențial client), în regim intern, cu ajutorul platformei Facebook Ads sau Google Adwords.
    8. Atunci când postați comentarii platforma wordpress reține adresa de email în scopul notificării pe email atunci când primiți răspuns sau în scopul de a vă răspunde pe email dacă ne puneți o întrebare.
    9. Atunci când faceți o înscriere, aplicația internă Rainmaker Digital face o verificare a adresei de email, pentru a vă acorda automat reducerea de client vechi în cazul în care ați mai fost client.
    10. Datele colectate pot fi prelucrate în scopuri de interes legitm pentru a crea statistici care să ne permită să dezvoltăm noi produse, să aducem anumite ajustări, sa luăm decizii de afaceri mai bune sau să ducem la îndeplinire așteptările clienților sau potențialilor clienți la standarde cât mai înalte.
  • Cine este responsabil pentru colectarea și prelucrarea datelor dvs personale
    1. Noi suntem responsabili pentru colectarea și prelucrarea datelor personale
    2. Noi decidem cum sunt prelucrate datele și de ce sunt prelucrate aceste date
    3. Responsabilul pentru protecția datelor cu caracter personal este Adrian Iacob. Datele de contact sunt: 0745652220, contact@aisucces.ro, Strada Maicuta nr. 76, etaj 2 , Targu Frumos, Iasi
  • De la cine și cum colectăm datele datele dumneavoastră personale?
    1. Datele sunt colectate direct de la dumneavoastră prin telefon
    2. Datele sunt colectate direct de la dumneavoastră prin intermediul emailurilor pe care ni le transmiteți
    3. Datele sunt colectate de la dumnvoastră prin intermediul formularelor web (formulare de înscriere sau abonare newsletter)
    4. Datele sunt colectate direct și indirect prin intermediul echipamenteleor sau dispozitivelor dumneavoastra în funcție de setările de confidențialitate sau preferințele browserului dumneavoastră: rezoluție, localizare, ip sau prin intermediul Cookieurilor strict necesare pentru interesul legitim (ex: Google Analytics, Aplicație Chat – Zendesk, Facebook Pixel Code, WPCRM pentru efectuarea unei înscrieri)
    5. Datele sunt colectate indirect, în momentul în care altcineva (o persoană juridică sau fizică) face înscrierea sau comandă un produs/eveniment/curs pentru dvs..
    6. Furnizarea datelor de către dumneavoastră este permisă și voluntară, excepând situația în care furnizarea datelor este o cerință obligatorie din punct de vedere legal: încheierea unui contract, date de facturare, date pentru înscrierea la cursuri sau contabilitate.
    7. Dacă nu reușiți să ne furnizați datele dumneavoastră personale și această furnizare este voluntară, atunci acest lucru nu vă poate afecta.
    8. Dacă nu reușiți să ne furnizați datele dumneavoastră personale și această furnizare este obligatorie, atunci vă poate afecta: Nu veti putea beneficia de serviciile pe care le vindem, pentru ca vanzarea lor e legata de inregistrarea si declararea unor detalii fiscale sau emiterea biletelor de participare la evenimente si cursuri. 
  • Care sunt temeiurile noastre legale pentru prelucrarea datelor dumneavoastră personale?
    1. noi procesăm numai date personale nesensibile
    2. Temeiul legal pentru prelucrarea datelor dumneavoastră personale „nesensibile” este: consimțământul dumneavoastră, un contract la care sunteți parte, o cerere de la dvs. înainte de intrarea într-un contract, solicitarea justifică prelucrarea datelor dvs. personale, necesitatea respectării unei obligații legale la care suntem supuși, interesul nostru legitim sau legitim al unei terțe părți.
    3. Prelucrăm datele dvs. personale pe baza unor interese care sunt:  legitime, legale,  reale, transparente  și prezente.
    4. Interesele noastre legitime pot fi înlăturate de: interesele dvs. și drepturi fundamentale ale dumneavoastră.
    5. Vă protejăm în mod adecvat interesele și drepturile și libertățile.
    6. Vă oferim explicații detaliate (acest document) care explică faptul că interesul nostru legal și legitim are prioritate față de interesele dumneavoastră  sau drepturile și libertățile  fundamentale, fără însă a le încălca . 
    7. Temeiul legal pentru prelucrarea datelor dumneavoastră personale „sensibile” este că prelucrarea se referă numai  la datele cu caracter personal care pe care le faceți publice în mod evident (exemplu: postați dumneavoastră anumite comentrii pe website)
    8. Noi nu colectăm, nu stocăm și nu prelucrâm în niciun fel date personale sensibile.
  • În ce situații colectăm și prelucrăm datele dumneavoastră?
    1. atunci când faceți o achiziție prin intermediul interfaței web, telefonic sau pe email
    2. atunci  când navigați pe website prin intermediul Cookie-urilor strict necesare
    3. atunci când comunicați cu noi  prin intermediul aplicației de chat online
    4.  atunci când beneficiați de servicii gratuite: Documente, e-Bookuri, Rapoarte, Webinarii
    5. atunci când participați la evenimente online sau offline, cu taxă sau fără
    6. atunci când ne solicitați abonarea la newsletter
    7. atunci când întocmim documentele legale și necesare pentru inscrierea si participarea la evenimente si cursuri
    8. atunci când trimitem comunicări de marketing (pe email sau telefonic)
  • Cum folosim procese de profile automate și decizii automatizate?
    1. Folosim datele dumneavoastră personale pentru a evalua automat aspecte ale intereselor dumneavoastră
    2. Facem evaluari automate care inclus: o analiză a caracteristicilor dumneavoastră, poate include predicții cu privire la comportamentul dumneavoastră, este realizată exclusiv cu mijloace informatice, este realizată fără implicare umană.
    3. Va fi menționată în continuare prin referire la termenul “profil complet automatizat”.
    4. Folosim datele dvs. personale pentru a lua decizii automate despre dumneavoastră.
    5. Deciziile automate se iau pe baza  profilului complet automatizat și sunt  sunt realizate numai de un calculator, sunt făcute fără intervenție umană, sunt denumite în continuare „procese decizionale complet automatizate”.
    6. Ne fundamentăm procesul de “decizie complet automată” despre dvs. pe următoarea logică de prelucrare: Daca un cititor acceseaza articole dintr-o anumita categorie, vom considera ca aria sa de interes este legata de acea categorie de articole si vom incerca sa personalizam, in viitor, continutul pe baza acelei analize; dacă un client a urmat un curs este predictibil să fie interesat de un alt curs; dacă un abonat al newsleterelui face/ sau nu face anumite acțiuni care intră într-un tipar complet automatizat, putem să personalizăm acțiunile de marketing pentru a crește relevanța pentru abonat și a servi interesului legitim; dacă o persoană este client deja, îi acordăm automat anumite reduceri. 
    7. Deciziile noastre „complet automate” nu au un impact asupra drepturilor dumneavoastră și nu au impact real semnificativ semnificativ asupra, circumstanțelor aferente situației dumneavoastră, comportamentului dumneavoastră  sau alegerilor dvs.
    8. Temeiul legal pentru prelucrarea noastra referitoare la deciziile „complet automate” referitoare la dvs. este o prelucrare în scopul intereselor noastre legitime, sau intereselor legitime ale unei terțe părți sau intereseelor tale legitime.
    9. Datele dumneavoastră  personale pe care sistemul nostru se bazează atunci când ia „decizii complet automate” sunt date personale “nesensibile”.
    10. Deciziile noastre “complet automate” nu vă pot afecta.
  • Despre scopurile pentru care prelucrăm date personale
    1. Prelucrăm datele dvs. personale pentru scopurile descrise la punctul 3.
    2. Scopurile noastre, pentru care prelucrăm date personale sunt reale, prezente, și legitime.
    3. Nu vă prelucrăm datele dvs. personale în scopuri secundare care sunt incompatibile cu scopurile principale pentru care datele dvs. personale sunt colectate inițial; fără consimțământul dvs. prealabil, fără să existe un interes legitim în acest sens, și fără un temei juridic.
    4. Vă informăm că nu colectăm și prelucrăm date care sunt incompatible cu scopul enunțat.
  • Cât timp păstrăm datele dvs. personale?
    1.  Limităm durata de stocare a datelor dvs. personale la ceea ce este necesar pentru scopurile noastre de procesare enunțate.
    2. Revizuim necesitatea păstrării în continuare a datelor dvs. personale: In fiecare an analizam datele colectate si prelucrate, in vederea filtrarii, sortarii si mentinerii prelucrarii doar pentru datele in cazul carora scopul prelucrarii este actual.
    3. Ștergem datele dvs. personale într-un interval de timp specificat: Stergem datele dumneavoastra la momentul la un an de la data la care relatia dumneavoastra cu noi se incheie (clauza aplicabila în cazul newsletterelor nedeschise, de la momentul la care cititorul nu mai acceseaza continutul newsletterelor noastre).
    4. Stergem datele dumneavoastra la momentul la care ne solicitati acest lucru, cu exceptia datelor a caror furnizare si prelucrare este impusa de o prevedere legala, pe care le stergem in termenul prevazut de lege pentru aceasta (datele de facturare in 5 ani) participarea la cursuri, pe perioadă nederminată, ).
    5.  În cazul în care păstrarea datelor dvs. personale este necesară în scopurile specificate de lege, putem păstra în continuare datele dvs. personale (exemplu: participarea la cursuri, absolvirea unor examene)
  • Dezvăluim datele dvs. personale?
    1. Datele dumneavoastră sensibile NU vor fi dezvăluite de către terți!
    2. Datele dumnevoastră personală nesensibile pot fi procesate de terți cu care avem o relație contractuală în scopuri care servesc interesului nostru legitim: Rainmaker Digital – CRM, ClickFunnels – Aplicație de email Marketing, ZenDesk Chat – Aplicație de Chat, Facebook ADS – Aplicație Marketing cu acordul dumnvoastră, ArpReach – aplicație email Marketing, Google Analytics – aplicație pentru statistici.
  • Sunt datele dvs. personale în siguranță?
    1. Îți ținem în siguranță datele personale, cu măsuri tehnice corespunzătoare, cu măsuri organizatorice adecvate,, cu un nivel adecvat de securitate, împotriva prelucrării neautorizate, împotriva prelucrării ilegale, împotriva pierderii accidentale sau ilegale, împotriva distrugerii accidentale sau ilegale; împotriva daunelor accidentale sau ilegale.
    2. Am implementat măsuri pentru a descoperi breșe de securitate: documenta cauzele incidentului de securitate, documenta care date personale sunt afectate de incidentul de securitate, documenta acțiunile (și motivele acțiunilor) pentru a remedia încălcarea securității,  limita consecințele incidentului de securitate.  recupera date personale, reveni la o stare normală de prelucrare a datelor cu caracter personal.
    3. Dacă avem un grad de certitudine rezonabil că s-a produs o încălcare a securității prelucrării datelor dvs. personale, atunci raportăm incidentul de securitate catre managementul companiei noastre și desemnăm o persoana responsabilă pentru:  a analiza dacă încălcarea securității poate avea efecte nefavorabile pentru dvs., a informa personalul relevant din organizația noastră, a determina în ce măsură este necesară notificarea Autorității de Supraveghere cu privire la incidentul de securitate, și stabili dacă este necesar să vă comunicăm informații despre incidentul de securitate.
    4.  investigăm incidentul de securitate dacă este cazul și încercăm să împiedicăm ca incidentul de secritate să ducă la , distrugerea accidentala sau ilegala a datelor personale, pierderea accidentală sau ilegală a controlului datelor cu caracter personal, pierderea accidentală sau ilegală a accesului la datele cu caracter personal, alterarea accidentală sau ilegală a datelor cu caracter personal, divulgarea neautorizată a datelor cu caracter personal, sau acces neautorizat la datele cu caracter personal.
    5. depunem toate eforturile pentru atenuarea riscului imediat de producere a unui prejudiciu.
    6.  Notificăm Autoritatea de Supraveghere cu privire la incidentul de securitate, daca încălcarea este susceptibilă să ducă la un risc ridicat pentru drepturile și li
    7. vă informăm despre încălcarea securității dacă încălcarea este susceptibilă să ducă la un risc ridicat pentru drepturile și libertățile dumneavoastră, cât mai repede posibil, prin canale de contact adecvate, de ex. prin e-mail, SMS, bannere proeminente pe site-ul nostru, comunicări poștale, reclame proeminente în mass-media etc.
    8. Nu suntem obligați să vă informăm direct dacă: am luat măsuri pentru a face ca datele dvs. personale să fie incomprehensibile oricărei persoane care nu este autorizată să le acceseze, imediat după incidentul de securitate, am luat măsuri pentru a ne asigura că riscul ridicat pentru drepturile și libertățile dvs. nu mai este posibil să se producă sau ar implica eforturi disproporționate. Într-un astfel de caz, vă vom informa prin intermediul rețelelor publice.
  • Suntem certificați și am aderat la un cod de conduită?
    1. Nu folosim un organism de certificare autorizat pentru a certifica faptul că respectăm legea, pentru simplul motiv ca in Romania, la aceasta data, nu exista inca un astfel de organism certificat. Lucram, insa, la dezvoltarea capabilitatilor pietei de a da nastere unui astfel de mecanism.
    2. Nu am aderat la un cod de conduită aprobat, care demonstrează că respectăm legea când procesăm datele dvs. personale, pentru simplul motiv ca nu exista, inca, un astfel de cod aprobat de Autoritatea de Supraveghere din Romania. Lucram, insa, la dezvoltarea unui cod in zona de publicitate online si piata media, pe care incercam sa il construim suficient de bine pentru a acoperi aceste piete. De indata ce acest cod va fi in vigoare, vom adera la principiile sale.
  • Care sunt drepturile dumneavoastră?
    1. Vă respectăm drepturile care privesc protecția datelor dumneavoastră personale.
    2. Aveți dreptul să solicitați abonarea sau dezabonarea la newsleter (materiale de content marketing, informări de marketing, etc)
    3. Aveți dreptul de a acces la datele dvs. personale.
    4. În cazul în care solicitați să confirmăm dacă prelucrăm sau nu datele dvs. personale, atunci aveți un drept care ne obligă să confirmăm că noi prelucrăm datele dvs. personale sau nu prelucrăm datele dvs. personale.
    5. Dreptul dvs. de a obține confirmarea de la noi că prelucrăm (sau nu prelucrăm) datele dvs. personale
      1. nu include date anonime.
      2. include doar datele personale care vă privesc.
      3. include date pseudonime care pot fi în mod clar legate de dvs.
    6. Trebuie să vă dăm acces la datele dvs. personale dacă...
      1. solicitați să confirmăm dacă prelucrăm sau nu datele dvs. personale și
      2. prelucrăm datele dvs. personale și
      3. solicitați accesul la datele dvs. personale.
    7. Trebuie să vă furnizăm o copie a datelor dvs. personale dacă
      1. solicitați să confirmăm dacă prelucrăm sau nu datele dvs. personale și
      2. prelucrăm datele dvs. personale și
      3. solicitați o copie a datelor dvs. personale.
    8. Aveți dreptul la informațiile privind garanțiile pe care le-am implementat pentru transferul datelor dvs. personale către o țară care este în afara UE și SEE  dacă
      1. solicitați să confirmăm dacă prelucăm sau nu datele dvs. personale și
      2. vă transferăm datele dvs. personale într-o țară care este în afara UE și SEE.
    9. Aveți dreptul la rectificarea datelor dvs. personale.
      1. Dreptul de a obține rectificarea datelor dvs. cu caracter personal care sunt inexacte
      2. nu include date anonime.
      3. include doar datele personale care vă privesc.
      4. include date pseudonime care pot fi în mod clar legate de dvs.
    10. Trebuie să rectificăm datele dvs. personale dacă...
      1. prelucrăm datele dvs. personale, și
      2. datele dvs. personale sunt inexacte, și
      3. solicitați să obțineți rectificarea datelor dvs. personale.
    11. Trebuie să completăm datele dvs. personale dacă...
      1. prelucrăm datele dvs. personale, și
      2. datele dvs. personale sunt incomplete, și
      3. solicitați să obțineți completarea datelor dvs. personale.
      4. Aveți dreptul să ne furnizați o declarație suplimentară.
      5. Trebuie să comunicăm rectificarea datelor dvs. personale destinatarilor datelor dvs. personale (dacă există).
    12. Nu comunicăm rectificarea datelor dvs. personale destinatarilor datelor dvs. personale în cazul în care comunicarea către destinatar
      1. este imposibilă, sau
      2. implică un efort disproporționat.
    13. Aveți dreptul la ștergerea datelor dvs. personale.
      1. Trebuie să ștergem datele dvs. personale fără întârzieri nejustificate, dacă: solicitați ștergerea datelor dvs. personale, prelucrăm datele dvs. personale, datele dvs. personale nu sunt necesare scopurilor noastre de prelucrare a datelor dvs. personale.
      2. Trebuie să ștergem datele dvs. personale fără întârzieri nejustificate dacă solicitați ștergerea datelor dvs. personale, șiprelucrăm datele dvs. personale, vă retrageți consimțământul pe care se bazează prelucrarea datelor dvs. personale, și nu există un alt temei juridic pentru prelucrarea datelor dvs. personale.
      3. Trebuie să ștergem datele dvs. personale fără întârzieri nejustificate dacă: solicitați să obțineți ștergerea datelor dvs. personale, și prelucrăm datele dvs. personale, prelucrarea datelor dvs. personale este necesară pentru îndeplinirea unei sarcini pe care o îndeplinim în interes public, prelucrarea datelor dvs. personale este necesară în cadrul exercitării unei autorități oficiale cu care este învestit, prelucrarea este necesară în scopul intereselor legitime pe care le urmărim, sau prelucrarea este necesară în scopul intereselor legitime pe care o terță parte le urmărește, obiectați la prelucrarea de către noi a datelor dvs. personale, prelucrarea datelor dvs. cu caracter personal are un motiv legitim care nu prevalează asupra obiecției dvs.
      4. Trebuie să ștergem datele dvs. personale fără întârzieri nejustificate dacă: solicitați ștergerea datelor dvs. personale și prelucrăm datele dvs. personale, și contestați prelucrarea de către noi a datelor dvs. personale în scop de marketing direct, și prelucrarea datelor dvs. cu caracter personal are un motiv legitim care nu prevalează asupra obiecției dvs.
      5. Trebuie să ștergem datele dvs. personale fără întârzieri nejustificate dacă solicitați ștergerea datelor dvs. personale, sau prelucrarea datelor dvs. personale este ilegală.
      6. Trebuie să ștergem datele dvs. personale fără întârzieri nejustificate dacă solicitați ștergerea datelor dvs. personale și datele cu caracter personal trebuie șterse pentru respectarea unei obligații legale care ne revine în temeiul dreptului Uniunii sau al dreptului intern al unui stat membru.
      7. Trebuie să ștergem datele dvs. personale fără întârzieri nejustificate dacă solicitați ștergerea datelor dvs. personale, și datele dvs. personale au fost colectate în legătură cu oferirea de servicii ale societății informaționale.
      8. Trebuie să comunicăm ștergerea datelor dvs. personale destinatarilor către care le dezvăluim (dacă există).
      9. Nu comunicăm ștergerea datelor dvs. personale destinatarilor către care le dezvăluim, în cazul în care comunicarea către destinatar este imposibilă sau implică un efort disproporționat.
      10. Aveți dreptul să obțineți de la noi restricționarea prelucrării datelor dvs. personale. Dreptul dvs. de a obține restricții privind prelucrarea datelor dvs. personale:  nu include date anonime, include datele personale care vă privesc. include date pseudonime care pot fi în mod clar legate de dvs, Trebuie să restricționăm prelucrarea datelor dvs. personale pentru o perioadă, în scopul de a verifica exactitatea datelor dvs. personale dacă solicitați să obțineți restricțicționarea prelucrării datelor dvs. personale și contestați exactitatea datelor dvs. personale.
      11. Trebuie să restricționăm prelucrarea datelor dvs. personale dacă: solicitați să obțineți restricționarea prelucrării datelor dvs. personale și prelucrarea datelor dvs. personale este ilegală și vă opuneți ștergerii datelor dvs. personale.
      12. Trebuie să restricționăm prelucrarea datelor dvs. personale dacă,solicitați să obțineți restricționarea prelucrării datelor dvs. personale nu avem nevoie de datele dvs. personale în scopul prelucrării noastre, solicitați datele dvs. personale pentru a stabili o reclamație legală sau, solicitați datele dvs. personale pentru a vă exercita o plângere legală sau, aveți nevoie de datele dvs. personale pentru a vă apăra împotriva unei plângeri legale.
      13. Trebuie să restricționăm prelucrarea datelor dvs. personale dacă solicitați să obțineți restricționarea prelucrării datelor dvs. personale și obiectați de prelucrarea datelor dvs. personale care sunt necesare pentru îndeplinirea unei sarcini pe care o îndeplinim în interes publicsau vă opuneți prelucrării datelor dvs. personale care sunt necesare în exercitarea unei autorități oficiale care ne este încredințată și vă opuneți prelucrării datelor dvs. personale care sunt necesare în scopul intereselor legitime pe care le urmărim șiașteptați să verificați dacă prelucrarea datelor dvs. personale are un motiv legitim care nu depășește obiecția dvs.
      14. Trebuie să comunicăm restricționarea prelucrării datelor dvs. personale către destinatarii datelor dvs. personale (dacă există). Nu comunicăm restricționarea prelucrării datelor dvs. personale către destinatarii datelor dvs. personale în cazul în care comunicarea către destinatar este imposibilă sau implică un efort disproporționat.
      15. Dacă restricționăm prelucrarea datelor dvs. personale, atunci putem stoca datele dvs. personale, prelucra datele dvs. personale pe baza consimțământului dvs.prelucra datele dvs. personale pentru a întemeia o reclamație legală, prelucra datele dvs. personale pentru a exercita o plângere legală, prelucra datele dvs. personale pentru a ne apăra împotriva unei plângeri legale, prelucra datele dvs. personale pentru a proteja drepturile unei persoane, prelucra datele dvs. personale din motive de interes public ale Uniunii sau ale unui stat membru.
      16. Dacă obțineți o restricționare privind prelucrarea datelor dvs. personale, trebuie să vă informăm înainte de ridicarea restricționării.
      17. Dacă prelucrăm datele dvs. personale în scopuri de marketing direct, inclusiv profilul complet automatiza  (în măsura în care este legată de un astfel de marketing direct), aveți dreptul să obiectați cu privire la prelucrarea datelor dvs. personale în acest scop.
      18. Dreptul dvs. de a obiecta la prelucrarea datelor dvs. personale în scopuri de marketing direct este un drept pe care îl aveți în orice moment, nu include date anonime, include datele personale care vă privesc, nu include date personale care nu vă privesc, include date pseudonime care pot fi în mod clar legate de dvs.
      19. Dacă obiectați la prelucrarea datelor dvs. personale în scopuri de marketing direct, atunci trebuie să omitem prelucrarea datelor dvs. personale în acest scop.
      20. Dacă vă procesăm datele dvs. personale în scopuri de marketing direct, inclusiv profilarea (în măsura în care este legată de un astfel de marketing direct), atunci trebuie să vă aducem la cunoștință, în mod explicit, acest drept, cel mai târziu la momentul primei comunicări cu dvs. și trebuie să vă prezentăm acest drept în mod clar și separat de orice altă informație.
  • Cum vă puteți exercita drepturile?
    1. Vă invităm să comunicați cu noi despre exercitarea drepturilor dvs. privind protecția datelor dvs. personale.
    2. Acceptăm numai solicitări scrise, deoarece nu putem face față solicitărilor verbale imediat, fără să analizăm mai întâi conținutului cererii și fără să vă identificăm mai întâi.
    3. Cererea dvs. trebuie să conțină o descriere detaliată și precisă a dreptului pe care doriți să-l exercitați.
    4. Trebuie să ne furnizați o copie a unui document de identificare pentru a vă confirma identitatea ca, de exemplu un carnet de identitate sau un pașaport.
    5. Orice alte date conținute în copia documentului de identificare, cum ar fi o fotografie sau orice alte caracteristici personale, pot fi mascate.
    6. Nu vom accepta alte mijloace de a vă asigura identitatea, mai ales in situatia in care doriti să vă furnizăm datele pe care le deținem, pentur că am risca să transmitem datele dumneavoastra către persoane neidentificate
    7. Dacă doriți să propuneți alternative, le vom evalua de la caz la caz.
    8. Folosirea informațiilor din documentul dvs. de identificare este limitată la activitatea de confirmare a identității dvs. și
    9. nu va genera o stocare a datelor dvs. personale mai mult decât este necesar în acest scop.
    10. Puteți trimite solicitarea dvs. referitoare la protecția datelor dvs. personale la info@life-university.ro
    11. Veți primi răspunsul nostru la cererile dvs. care vizează protecția datelor dvs. personale la adresa de email de pe care ne-ați transmis solicitarea.  
    12. Am desemnat o persoană responsabilă de tratarea cererilor dvs. referitoare la protecția datelor dvs. personale.
    13. Am implementat politici care ne asigură faptul că o cerere privind protecția datelor dvs. personale este recunoscută, soluționată in termenele prevăzute de lege.
    14. Vă informăm despre modul în care ne ocupăm de cererea dvs. (prin care vă exercitați drepturile) cu privire la protecția datelor dumneavoastră personale: într-o lună de la data primirii cererii.
    15. Aveți dreptul să depuneți plângeri trimiându-le la info@life-university.ro
    16. Puteți depune o plângere la o autoritate de supraveghere: la domiciliul dvs. obișnuit în UE și SEE, la locul dvs. de muncă în UE și SEE, la locul presupusei încălcări în UE și în SEE.
    17. Autoritatea de supraveghere trebuie să vă informeze într-un termen rezonabil cu privire la progresul plângerii și rezultatul plângerii.
    18. Puteți mandata o organizație să depună o plângere în numele dvs. la o autoritate de supraveghere.
    19. Autoritatea de supraveghere trebuie să vă informeze într-un termen rezonabil cu privre la progresul plângerii și rezultatul plângerii.
    20. Aveți dreptul de a exercita o cale de atac judiciară în UE și în SEE împotriva: unui operator, unui imputernicit și unei Autorități de Supraveghere.
    21. Puteti mandata o organizatie să exercite, în numele dvs., dreptul la o cale de atac judiciară, 
    22. la o despăgubire pentru un prejudiciu rezultat ca urmare a unei încălcări a legii privind protecția datelor cu caracter personal.
  • Puteți alege setările de confidențialitate?
    1. În acest moment colectăm numai datele care servesc intereselor legitime sau legale
    2. În prezent nu puteți să optați pentru ca datele dumnevooastră să fie prelucrate în alt mod decât o facem în acest moment, insă acceptam sugestiile dumneavoastră.
  • Veți fi informat despre schimbările politicii de confidențialitate?
    1. Dacă ne schimbăm politica de confidențialitate, vom publica o nouă versiune a acesteia pe website.
    2. la cerere vă putem pune la dispoziție versiunile anterioare ale politicii noastre de confidențialitate.
  •  Explicații cu privire la termenii și expresiile utilizați în această notă de informare
    1. Toţi termenii şi expressile folosiți în această Notă de Informare vor avea înţelesul dat mai jos, cu excepţia cazului în care se prevede altfel în cuprinsul  acestei note cu  date cu caracter personal înseamnă orice informații privind o persoană fizică identificată sau identificabilă („persoana vizată”).
    2. O persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi:
      1. un nume
      2. un număr de identificare
      3. date de localizare
      4. un identificator online
      5. identitatea fizică a unei persoane persoane fizice
      6. identitatea fiziologică a unei persoane persoane fizice
      7. identitatea genetică a unei persoane persoane fizice
      8. identitatea psihică a unei persoane persoane fizice
      9. identitatea economică a unei persoane persoane fizice
      10. identitatea culturală a unei persoane persoane fizice
      11. identitatea socială a unei persoane persoane fizice
    3. Datele personale sensibile sunt – conform GDPR – numite categorii speciale de date personale.
    4. Noi nu colectăm, nu dezvăluim și nu prelucrăm date personale sensibile
    5. Datele personale sunt sensibile dacă prelucrarea acestor date personale dezvăluie:
      1. originea rasiala,
      2. originea ethică,
      3. opiniile politice,
      4. credințele religioase,
      5. credințele filosofice,
      6. apartenența la un sindicat.
      7. datele genetice  
      8. datele biometrice  
      9. Date care vizează starea de sănătate,
      10. Date care vizează viața sexuală a unei persoane fizice,
      11. Date care vizează orientarea sexuală a unei persoane fizice.
    6.  Datele personale obișnuite sunt – în GDPR: Nu exista o lista exhaustiva a acestor date cu caracter personal.
    7. GDPR defineste pseudonimizarea ca fiind ”prelucrarea datelor cu caracter personal intr-un asemenea mod incat acestea sa nu mai poata fi atribuite unei anume persoane vizate fara a se utiliza informatii suplimentare, cu conditia ca aceste informatii suplimentare sa fie stocate separat si sa faca obiectul unor masuri de natura tehnica si organizatorica care sa asigure neatribuirea respectivelor date cu caracter personal unei persoane fizice identificate sau identificabile.”

      Astfel, aplicarea pseudonimizarii datelor cu caracter personal poate reduce riscurile pentru persoanele vizate si ajuta operatorii /persoanele imputernicite de aceştia sa isi indeplineasca obligatiile de protectie a datelor.
    8. Prelucrare, semnifică orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi
      1. colectarea,
      2. înregistrarea,
      3. organizarea,
      4. structurarea,
      5. stocarea,
      6. adaptarea,
      7. alterarea,
      8. extragerea,
      9. consultarea,
      10. utilizarea,
      11. ștergerea sau distrugerea
      12. etc.
    9. Restricționarea, prelucrării înseamnă marcarea datelor personale stocate cu scopul de a limita prelucrarea acestora în viitor.
    10.  Scopul prelucrării înseamnă motivul pentru care este realizată prelucrarea datelor personale.
    11. Profilarea (Profilul Automat) trebuie să fie o formă automată de prelucrare, ce include
      1. Prelucrare exclusiv automata (la care face referire Art. 22 din GDPR) și
      2. Prelucrare parțial automată (daca o persoana fizica este implicata in prelucrarea datelor personale nu inseamna neapărat ca prelucrarea nu constituie profilare) trebuie să fie efectuată cu privire la datele cu caracter personal și obiectivul profilării trebuie să fie acela de a evalua aspectele personale legate de o persoană fizică, în special de a analiza sau de a face previziuni despre persoane.
      3. Rețineți că simpla evaluare sau clasificare a persoanelor în mod automat pe baza unor caracteristici cum ar fi vârsta, sexul și înălțimea acestora ar putea fi considerate profilare automată, indiferent de scopul predictiv.
      4. Decizii bazate exclusiv pe prelucrarea automată:
        1. înseamnă luarea unor decizii prin mijloace tehnologice fără implicare umană;
        2. prelucrarea automată  se bazează pe datele cu caracter personal furnizate direct de persoanele în cauză (cum ar fi răspunsurile la un chestionar); sau observate cu privire la persoane (cum ar fi datele privind locația, colectate prin intermediul unei aplicații) sau derivate sau deduse, cum ar fi profilul persoanei care a făcut anumite achiziții ,pot fi realizate cu sau fără profilare; profilarea poate avea loc fără a lua decizii automate.
      5.  Operator înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal; atunci când scopurile și mijloacele prelucrării sunt stabilite prin dreptul Uniunii sau dreptul intern, operatorul sau criteriile specifice pentru desemnarea acestuia pot fi prevăzute în dreptul Uniunii sau în dreptul intern.
      6. Împuternicit înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care prelucrează datele cu caracter personal în numele si pe seama operatorului.
      7. Destinatar înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism căreia (căruia) îi sunt divulgate datele cu caracter personal, indiferent dacă este sau nu o parte terță. Cu toate acestea, autoritățile publice cărora li se pot comunica date cu caracter personal în cadrul unei anumite anchete în conformitate cu dreptul Uniunii sau cu dreptul intern nu sunt considerate destinatari; prelucrarea acestor date de către autoritățile publice respective respectă normele aplicabile în materie de protecție a datelor, în conformitate cu scopurile prelucrării.
      8. Parte Terță înseamnă o persoană fizică sau juridică, autoritate publică, agenție sau organism altul decât persoana vizată, operatorul, persoana împuternicită de operator și persoanele care, sub directa autoritate a operatorului sau a persoanei împuternicite de operator, sunt autorizate să prelucreze date cu caracter personal.
      9. Reprezentant înseamnă o persoană fizică sau juridică stabilită în Uniune, desemnată în scris de către operator sau persoana împuternicită de operator în temeiul articolului 27, care reprezintă operatorul sau persoana împuternicită în ceea ce privește obligațiile lor respective care le revin în temeiul prezentului regulament.
      10. Autoritate de supraveghere înseamnă o autoritate publică independentă instituită de un stat membru în temeiul articolului 51 GDPR.
      11. Reguli corporatiste obligatorii înseamnă politicile în materie de protecție a datelor cu caracter personal care trebuie respectate de un operator sau de o persoană împuternicită de operator stabilită pe teritoriul unui stat membru, în ceea ce privește transferurile sau seturile de transferuri de date cu caracter personal către un operator sau o persoană împuternicită de operator în una sau mai multe țări terțe în cadrul unui grup de întreprinderi sau al unui grup de întreprinderi implicate într-o activitate economică comună.
      12.  Scutul de confidențialitate UE-SUA (Privacy Shield): 
        Cadrul UE – SUA Privacy Shield a fost pus la punct de către Departamentul de Comerț al SUA și Comisia Europeană pentru a oferi companiilor de pe ambele părți ale Atlanticului un mecanism pentru a se conforma cerințelor de protecție a datelor atunci când transfera date cu caracter personal din Uniunea Europeană către Statele Unite în sprijinul comerțului transatlantic. La 12 iulie 2016 Comisia Europeană a aprobat cadrul UE-SUA Privacy Shield ca fiind adecvat pentru a permite transferul de date în conformitate cu legislația UE.
      13. Deciziile de Adecvare ale Comisiei: Comisia Europeană are competența de a determina, pe baza articolului 45 GDPR, dacă o țară din afara UE oferă un nivel adecvat de protecție a datelor, fie prin legislația internă, fie prin angajamentele internaționale pe care le-a încheiat. Efectul unei astfel de decizii este că datele cu caracter personal pot proveni din SEE (UE și Norvegia, Liechtenstein și Islanda) în acea țară terță, fără a fi necesară nicio altă măsură de protectie.
      14. Comisia Europeană a recunoscut, până în prezent, un nivel de protectie adecvat, pentru Andorra, Argentina, Canada (organizații comerciale – PIPEDA), Insulele Feroe, Guernsey, Israel, Insula Man, Jersey, Noua Zeelandă, Elveția, Uruguay și SUA (limitată la cadrul Privacy Shield).
      15.  Încălcarea securității datelor cu caracter personal înseamnă o încălcare a securității care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, sau divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate într-un alt mod, sau la accesul neautorizat la acestea.
      16.  Întreprindere înseamnă o persoană fizică sau juridică ce desfășoară o activitate economică, indiferent de forma juridică a acesteia, inclusiv parteneriate sau asociații care desfășoară în mod regulat o activitate economică.
      17. Grup de întreprinderi înseamnă o întreprindere care exercită controlul și întreprinderile controlate de aceasta;
      18. Organizație internațională înseamnă o organizație și organismele sale subordonate reglementate de dreptul internațional public sau orice alt organism care este instituit printr-un acord încheiat între două sau mai multe țări sau în temeiul unui astfel de acord.