Audit HR Compliance

Politica de confidențialitate și de protecție a datelor cu caracter personal

Aplicabilă platformei hrcompliance.md, tuturor subdomeniilor și paginilor acesteia, inclusiv audit.hrcompliance.md.

1. Operatorul de date

Operatorul care stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal este VASEROLE SRL, persoană juridică înregistrată în Republica Moldova, care gestionează proiectul hrcompliance.md împreună cu toate subdomeniile și paginile sale.

Solicitările privind protecția datelor pot fi transmise la adresa de email indicată pe pagina de contact a operatorului, cu mențiunea „Protecția datelor cu caracter personal”.

2. Cadrul legal

Prelucrarea se efectuează cu respectarea Legii nr. 195/2024 privind protecția datelor cu caracter personal, a Legii nr. 48/2023, a altor acte normative aplicabile în Republica Moldova, precum și a principiilor Regulamentului (UE) 2016/679 (GDPR), acolo unde acesta este relevant.

3. Principii de prelucrare

Datele sunt prelucrate în mod legal, echitabil și transparent, colectate pentru scopuri determinate, explicite și legitime, limitate la ceea ce este necesar, exacte și actualizate, păstrate pe durata strict necesară și protejate prin măsuri tehnice și organizatorice adecvate.

4. Categoriile de date prelucrate

  • date de identificare: numele, prenumele;
  • date de contact: adresa de email, numărul de telefon;
  • date profesionale: denumirea organizației, funcția deținută;
  • date de cont: adresa de email de autentificare, parola stocată exclusiv sub formă criptată, rolul atribuit, data expirării accesului;
  • date privind utilizarea platformei: evaluările, răspunsurile la chestionare, fișele din registrul prelucrărilor și documentele generate;
  • date tehnice minime necesare funcționării și securității: adresa IP, jurnalele de acces și erori.

Nu solicităm și nu prelucrăm categorii speciale de date (date privind sănătatea, convingerile, apartenența sindicală etc.). Informațiile introduse de utilizatori în fișele de evidență trebuie să fie descrieri de procese, nu date personale ale angajaților acestora.

5. Scopurile și temeiurile prelucrării

  • evaluarea și aprobarea solicitărilor de acces, crearea și administrarea conturilor — temei: consimțământul și măsurile precontractuale/executarea contractului;
  • furnizarea funcționalităților platformei de autoevaluare și audit — temei: executarea contractului;
  • comunicarea cu utilizatorii privind accesul, actualizările și suportul — temei: interesul legitim și executarea contractului;
  • asigurarea securității, prevenirea abuzurilor și menținerea jurnalelor tehnice — temei: interesul legitim;
  • îndeplinirea obligațiilor legale, inclusiv contabile și de răspuns la solicitările autorităților — temei: obligația legală.

6. Destinatarii datelor

Accesul la date este limitat la personalul autorizat al VASEROLE SRL. Datele pot fi transmise furnizorilor de servicii care acționează în calitate de persoane împuternicite (găzduire, infrastructură cloud, servicii de email), pe bază de contract care impune confidențialitate și măsuri de securitate, precum și autorităților publice, atunci când legea o prevede. Nu vindem și nu închiriem date cu caracter personal.

7. Transferul transfrontalier

Infrastructura tehnică poate presupune stocarea datelor pe servere situate în afara Republicii Moldova, în state care asigură un nivel adecvat de protecție sau pe baza garanțiilor prevăzute de Legea nr. 195/2024, inclusiv clauze contractuale standard.

8. Termenele de păstrare

  • solicitările de acces respinse: maximum 12 luni;
  • datele conturilor active și conținutul evaluărilor: pe durata existenței contului și 12 luni după închiderea acestuia;
  • jurnalele tehnice și de securitate: până la 12 luni;
  • documentele cu relevanță contabilă sau legală: pe termenele impuse de legislație.

9. Drepturile persoanei vizate

Aveți dreptul de acces, rectificare, ștergere, restricționare a prelucrării, opoziție, portabilitate a datelor, dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automatizată, precum și dreptul de a vă retrage oricând consimțământul, fără a afecta legalitatea prelucrării anterioare retragerii.

Cererile se soluționează în cel mult o lună de la primire, termen care poate fi prelungit cu două luni în cazul cererilor complexe, cu informarea prealabilă a solicitantului. Aveți dreptul de a depune plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal sau de a vă adresa instanței de judecată.

10. Securitatea prelucrării

Aplicăm măsuri tehnice și organizatorice adecvate: acces restricționat pe bază de rol, autentificare individuală, criptarea traficului, separarea datelor între organizații, copii de rezervă, jurnalizarea accesului și instruirea personalului. În cazul unei încălcări a securității datelor cu risc pentru drepturile persoanelor vizate, notificăm Centrul Național pentru Protecția Datelor cu Caracter Personal în termen de 72 de ore și informăm persoanele afectate atunci când legea o impune.

11. Cookie-uri

Platforma utilizează exclusiv cookie-uri și mecanisme de stocare locală strict necesare pentru autentificare, menținerea sesiunii și preferințele de afișare. Nu folosim cookie-uri de publicitate sau de profilare.

12. Modificarea politicii

Politica poate fi actualizată pentru a reflecta modificări legislative sau funcționale. Versiunea aplicabilă este cea publicată pe această pagină, iar modificările semnificative sunt aduse la cunoștința utilizatorilor.

Înapoi la pagina principală