POLITICA DE CONFIDENȚIALITATE ȘI CONFORMITATE
PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL
POLITICA DE CONFIDENȚIALITATE ȘI CONFORMITATE
PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL
Operator/ Persoană împuternicită: BIZNEXT Advisory srl
IDNO: 1024600042531MDL
Destinație: Publicare pe site-ul web al companiei
(Conformă cu Legea nr. 195/2024)
1. PREAMBUL ȘI CADRU LEGAL.
Prezenta Politică de confidențialitate și conformitate reflectă standardele de transparență și responsabilitate juridică (principiul Accountability) în strictă concordanță cu Legea nr. 195/2024 privind protecția datelor cu caracter personal din Republica Moldova.
Scopul acestui document este de a informa utilizatorii site-ului web și beneficiarii serviciilor noastre cu privire la modul, temeiul legal, scopurile, termenele de stocare și măsurile de securitate aplicate în procesul de colectare și prelucrare a datelor cu caracter personal. Compania activează în calitate de Operator independent de date, după caz Persoană împuternicită. Având în vedere dimensiunea micro-organizației și profilul de risc minim al activității de training și coaching, entitatea nu are obligația legală de a desemna un Responsabil cu protecția datelor (DPO). Toate solicitările sunt soluționate nemijlocit și personal de către administratorul companiei.
2. PRINCIPIILE FUNDAMENTALE ALE PRELUCRĂRII.
Compania își asumă respectarea necondiționată a următoarelor principii statuate de legislația națională:
• Legalitate, echitate și transparență: Datele sunt prelucrate corect, legal și într-un mod complet transparent față de persoana vizată.
• Limitarea scopului: Datele sunt colectate exclusiv în scopuri determinate, explicite și legitime (training, coaching și facturare fiscală) și nu sunt prelucrate ulterior într-un mod incompatibil cu aceste scopuri.
• Minimizarea datelor: Sunt colectate doar datele strict necesare și direct proporționale cu scopul livrării serviciilor.
• Exactitate: Operatorul/persoana împuternicită ia toate măsurile pentru a se asigura că datele inexacte sunt șterse sau rectificate prompt la cererea beneficiarului.
• Limitarea stocării: Datele sunt păstrate într-o formă care permite identificarea persoanelor vizate pe o perioadă care nu depășește durata necesară îndeplinirii scopurilor.
• Integritate și confidențialitate: Datele sunt prelucrate într-un mod care asigură securitatea adecvată, inclusiv protecția împotriva prelucrării neautorizate sau ilegale și împotriva pierderii accidentale.
3. SCOPURILE, CATEGORIILE DE DATE ȘI TEMEIURILE JURIDICE.
În vederea desfășurării activităților specifice de livrare a programelor de training și coaching, Compania prelucrează datele structurat pe două fluxuri operaționale majore distincte:
Flux Operațional / Scop
Categorii de date colectate
Temei juridic (Legea 195/24)
Termen de retenție
Prestarea Serviciilor de Training și Coaching / Organizarea agendei, comunicarea curentă și livrarea programelor contractate.
Nume, prenume, număr de telefon mobil, adresă de e-mail (Gmail/serviciu).
Articolul 6 alin. (1) lit. b) – Prelucrare necesară pentru executarea unui contract sau pentru demersuri precontractuale.
3 ani de la data finalizării sau rezoluțiunii contractului de prestări servicii (conform termenului general de prescripție extinctivă).
Gospodărire Financiar-Contabilă / Îndeplinirea obligațiilor fiscale guvernamentale, emiterea facturilor fiscale electronice.
Nume, prenume, IDNP (cod personal din 13 cifre), adresa de domiciliu, date bancare (cont IBAN, banca beneficiarului).
Articolul 6 alin. (1) lit. c) – Prelucrare necesară în vederea îndeplinirii unei obligații legale ce îi revine operatorului.
6 ani (în conformitate cu prevederile Codului Fiscal și regulile naționale privind arhivarea documentelor contabile primare).
4. DESTINATARII DATELOR ȘI INEXISTENȚA TRANSFERURILOR TRANSFRONTALIERE.
Datele dumneavoastră cu caracter personal sunt prelucrate în regim de strictă confidențialitate. Compania aplică o politică de zero-partajare neautorizată. Datele nu sunt vândute, închiriate sau transmise către agenții de publicitate sau terțe companii private în scopuri de marketing.
Singurul destinatar extern legal este Serviciul Fiscal de Stat al Republicii Moldova, transferul datelor de facturare realizându-se prin portalul securizat de stat sfs.md. Evidența contabilă fiind ținută în mod personal de către administrator, riscul transmiterii datelor către furnizori de contabilitate externi este eliminat integral. Toate datele sunt stocate și procesate pe teritoriul Republicii Moldova, neexistând transferuri transfrontaliere de date.
5. MĂSURI PREMIUM DE SECURITATE ȘI IGIENĂ CIBERNETICĂ.
Deși entitatea nu deține o infrastructură IT masivă, securitatea datelor este tratată la cel mai înalt nivel profesional prin implementarea unor măsuri compensatorii avansate:
• Confidențialitatea sesiunilor: Sesiunile de coaching și training desfășurate online au loc exclusiv în timp real și nu sunt înregistrate audio sau video. Stocarea de fragmente, înregistrări native sau software-uri de captură a ecranului este strict interzisă.
• Securitatea contului de corespondență: Contul gratuit de e-mail de tip Gmail utilizat în scopuri de business este protejat obligatoriu prin mecanismul de Autentificare în Doi Pași (2-Step Verification / MFA) cu notificare push sau aplicație de autentificare criptată.
• Securitatea dispozitivelor fizice: Laptopul și telefonul mobil utilizate personal de administrator sunt protejate prin parole complexe combinate cu tehnologii biometrice (amprentă, recunoaștere facială) și sunt setate să se blocheze automat după maximum 5 minute de inactivitate.
• Securitatea autentificării fiscale: Accesul pe portalul sfs.md se realizează exclusiv în mod autorizat prin serviciul guvernamental securizat MSign / Token digital criptat, fiind interzisă salvarea credențialelor în browsere web publice.
6. DREPTURILE PERSOANELOR VIZATE ȘI MODUL DE EXERCITARE.
În conformitate cu prevederile Capitolului III din Legea nr. 195/2024, beneficiați de drepturi extinse pe care le puteți exercita în mod gratuit:
• Dreptul de acces (Art. 16): Dreptul de a obține o confirmare a prelucrării și detalii despre specificul acesteia.
• Dreptul de rectificare (Art. 17): Dreptul de a solicita corectarea promptă a datelor inexacte sau completarea celor incomplete.
• Dreptul la ștergerea datelor / „Dreptul de a fi uitat” (Art. 19): Dreptul de a obține ștergerea datelor de contact dacă relația contractuală s-a finalizat și nu mai există un temei fiscal imperativ pentru păstrare.
• Dreptul la restricționarea prelucrării (Art. 20): Dreptul de a cere blocarea temporară a prelucrării datelor în cazurile expres prevăzute de lege.
Pentru exercitarea acestor drepturi, persoana vizată poate transmite o solicitare scrisă, neformală și simplă, de pe adresa de e-mail proprie către adresa de contact a Companiei: [Adresa ta de Gmail]. Compania se obligă să analizeze cererea și să transmită un răspuns oficial în termenul legal de maximum 30 de zile.
De asemenea, aveți dreptul de a depune o plângere direct la Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) sau de a vă adresa instanței de judecată.
7. ACTUALIZĂRI ȘI DISPOZIȚII FINALE.
Prezenta Politică este revizuită periodic pentru a reflecta cu exactitate orice modificare a fluxurilor de business sau a cadrului normativ național. Orice versiune nouă va fi publicată instantaneu pe site-ul web al companiei, înlocuind versiunea precedentă. Prin continuarea utilizării serviciilor noastre de training și coaching după publicarea actualizărilor, utilizatorul își asumă luarea la cunoștință a noilor condiții de conformitate.
Cu respect și înaltă considerațiune,
Administrația Companiei.