Cuprins
I. Operatorul și datele de contact
II. Structura prezentei Note
III. Aspecte generale privind securitatea datelor cu caracter personal
IV. Necolectarea prin intermediul site-ului web a datelor cu caracter personal ale minorilor/copiilor
V. Situațiile prelucrării datelor cu caracter personal, după caz.
VI. Mijloacele de prelucrare a datelor cu caracter personal de către Operator
VII. Posibili destinatari ai datelor cu caracter personal
VIII. Drepturile Persoanei vizate și modul în care acestea pot fi exercitate față de Operator
IX. Modificarea prezentei Note de Informare
X. Aplicabilitate
I. Operatorul și datele de contact
a. Pentru această informare, fiecare dintre noi (denumită la modul general în prezentul document "Operatorul"), Forvis Mazars Romania SRL, Forvis Mazars Consulting SRL, Forvis Mazars Tax Consulting SRL, Forvis Mazars Global Services SRL, Forvis Mazars Management SRL, cu sediul în Str. Ing. George Constantinescu nr. 4B și 2-4, etaj 5, Sector 2, București, având telefon +40 31 229 2600, fax +40 31 229 2601, cu adresele de e-mail ale Responsabilului cu Protecția Datelor ("DPO") GDPR.Compliance.ro@forvismazars.com sau dpo.ro@forvismazars.com, respectiv adresa poștală menționată mai sus, dacă doriți să comunicați cu DPO; [dacă vă adresați DPO prin poștă/curier, vă rugăm să menționați pe plic "În atenția responsabilului cu protecția datelor" și să specificați cărei entități Forvis Mazars (România) dintre cele de mai sus înțelegeți să vă adresați],
punem la dispoziție această Notă împreună, deși fiecare companie Forvis Mazars din România menționată mai sus acționează în general individual, ca Operator independent. Prin urmare, vă rugăm să citiți și să interpretați această notă referitoare la compania respectivă cu care interacționați .
[Cu toate acestea, în mod excepțional, pentru acele operațiuni de prelucrare pentru care companiile Forvis Mazars (România) decid împreună scopurile și mijloacele de prelucrare, este, de asemenea, posibil ca două, mai multe sau, dacă este cazul, chiar toate companiile menționate mai sus, să acționeze în calitate de operatori asociați. Pentru astfel de cazuri, vom specifica de obicei rolul în prelucrare.]
b. Precizăm că, cu titlu de excepție. societățile române Forvis Mazars menționate mai sus prelucrează date cu caracter personal atunci când este cazul și în calitate de Operatori Asociați, pentru proiecte comune sau management comun: (i) date și informații privind utilizarea site-ului www.forvismazars.com/ro, (ii) atunci când este cazul în lista comună a datelor participanților la evenimente comune, (iii) atunci când este cazul, pe adresa de e-mail comună de mai sus, colectarea cererilor de exercitare a drepturilor Persoanelor vizate pentru ca apoi Operatorul corespunzător să răspundă la fiecare dintre aceastea, (iv) posibile date și informații din conturile comune de social media menționate mai jos, (v) având în vedere utilizarea unui singur sistem intern de captare și gestionare, imaginile captate de camerele de supraveghere la recepția și căile de acces de la sediul lor situat la adresa menționată mai sus, (vi) posibile informații generate de cookie-uri. Pentru prelucrarea datelor în calitate de operatori asociați într-un astfel de context, Persoana vizată își poate exercita de regulă drepturile adresându-se oricăruia dintre operatori, folosind datele de contact pentru cererile de exercitare a drepturilor menționate aici.
II. Structura prezentei Note
Această Notă, care nu exclude excepțiile menționare la lit.b. Cap.I., de mai sus, privește de regulă prelucrarea de date cu caracter personal a fiecărei companii mai sus menționate ca Operator (independent) și este structurată după cum urmează:
I. Operatorul și informații de contact
II. Structura prezentei Note
III. Aspecte generale ale securității datelor cu caracter personal
IV. Necolectarea/neprelucrarea de date ale minorilor
V. Situații de prelucrare, unde se detaliază pentru fiecare situație categoriile de date, respectiv categoriile de Persoane vizate, scopurile, temeiurile legale ale prelucrării, sursa/sursele datelor, obligația sau nu de comunicare a datelor, durata prelucrării datelor:
1. Dacă sunteți un vizitator al site-ului web www.forvismazars.com/ro și/sau interacționați cu un cont de social media al Operatorului;
2. Dacă sunteți candidat pentru o poziție în cadrul Operatorului;
3. Dacă sunteți client/potențial client, persoană fizică, al Operatorului;
4. Dacă interacționați cu Operatorul în calitate de asociat/acționar, reprezentant, angajat, colaborator etc. al unui client/potențial client, persoană juridică, al Operatorului sau nu interacționați, dar sunteți persoană relaționată de acea persoană juridică, de exemplu în aplicarea Legii nr. 129/2019, alte asemenea;
5. Dacă sunteți persoana fizică ce interacționează cu Operatorul/Operatorul, prin completarea unuia dintre formularele de pe site-ul său, alte asemenea situații;
6. Dacă interacționați cu Operatorul în calitate de asociat/acționar, reprezentant, angajat, colaborator, membru, membru fondator, beneficiar etc. al unui furnizor (inclusiv ca furnizor companie sub același brand precum cel al Operatorului), colaborator, subcontractant, entitate non-profit, asociație profesională, auditor (contractat de Operator) etc.
7. Dacă sunteți reprezentantul, persoana autorizată conform legii, al unei autorități de investigare, care răspunde, comunică potrivit legii cu Operatorul;
8. Dacă sunteți student practicant sau practicant absolvent pentru o convenție de stagiu / un stagiu în cadrul Operatorului;
9. Dacă sunteți un utilizator direct, sau o persoană desemnată în numele angajatorului dvs. etc., al unei aplicații/unui produs software sub marca Operatorului.
VI. Mijloacele de prelucrare a datelor utilizate de Operator;
VII. Posibili destinatari ai datelor cu caracter personal;
VIII. Drepturile și libertățile Persoanei vizate și modul de exercitare a acestora;
IX. Modificări ulterioare ale prezentei Note de informare;
X. Aplicabilitate.
III. Aspecte generale privind securitatea datelor cu caracter personal
Pentru Forvis Mazars (România) securitatea, integritatea și confidențialitatea datelor dumneavoastră cu caracter personal sunt foarte importante. Forvis Mazars (România) se asigură că ia toate măsurile organizatorice și tehnice considerate adecvate în acest sens, pentru protecția datelor cu caracter personal.
IV. Necolectarea prin intermediul site-ului web, a datelor cu caracter personal ale minorilor/copiilor
Operatorul înțelege importanța protejării confidențialității copiilor, în special într-un mediu online, dar nu numai. De regulă, nu colectăm și nu păstrăm cu bună știință informații despre persoane sub 18 ani ("minori" sau "copii"), în calitate de Operator, pentru ipotezele de lucru menționate în aceastăInformare . Dacă sunteți un copil minor, vă rugăm să cereți părinților și tutorilor legali să citească această notă înainte de a comunica cu noi.
Site-ul www.forvismazars.com/ro se referă la activitățile profesionale, de afaceri, ale fiecăreia dintre companiile Forvis Mazars menționate, fiind destinat profesioniștilor, clienților, dacă sunteți candidat pentru prima interacțiune cu noi în calitate de potențial angajator, respectiv în scopuri de informare în general. Forvis Mazars nu intenționează să interacționeze cu copiii sau să colecteze date și/sau informații despre vreun vizitator minor, vreun copil, motiv pentru care solicităm acestor persoane, terților care doresc să comunice/să utilizeze date ale copiilor minori să nu comunice astfel de date, informații, să nu utilizeze acest site, formularele conținute în acesta cu/pentru astfel de date.
V. Situațiile prelucrărilor de date cu caracter personal, după caz
1. Dacă sunteți vizitator al site-ului web www.forvismazars.com/ro și/sau interacționați cu un cont de social media al Operatorului;
Informații din acest subcapitol 1. V.se aplică interacțiunilor cu site-ul nostru https://www.forvismazars.com/ro/ precum și oricărei alte situații descrise aici.
Informații detaliate despre fiecare altă situație de prelucrare a datelor de către Operator, pentru alte interacțiuni cu acesta dar care nu privesc (doar) vizitarea site-ului web www.forvismazars.com/ro , găsiți vă rugăm în capitolul corespunzător respectivei situații, din cele enumerate mai sus, în enumerarea Capitolului II Structura acestei Note.
În plus, vă reamintim că termenii legali de interacțiune cu site-ul www.forvismazars.com/ro sunt disponibili și pe pagina de deschidere a acestuia, la Informații juridice - Forvis Mazars - România
A. În ceea ce privește interacțiunea generală cu site-ul www. forvismazars.com/ro,
aceasta poate duce, după caz, la colectarea de informații statistice, anonime, respectiv la colectarea de informații care pot duce și la date cu caracter personal..
a.Software-ul pe care se bazează funcționarea website-ului poate duce la colectarea de informații care pot constitui și date cu caracter personal, direct sau prin asociere cu alte informații din acea interacțiune, [adrese IP și/sau nume de domenii ale calculatoarelor și echipamentelor terminale utilizate de vizitator, adresele URI/URL, informații privind ora vizitei, browser-ul utilizat pentru transmiterea unei cereri de date către server, un cod de răspuns privind starea răspunsului (succes/eroare) și alți parametrii legați de sistemul de operare al utilizatorului și de mediul dispozitivului)] ca parte a funcționării site-ului web, respectiv caracteristica inerentă a protocoalelor de comunicare Internet.
b.Pe de altă parte, Forvis Mazars în România folosește și Google Analytics și colectează informații agregate/statistice, pentru vizitatorii site-ului său, segmentate pe următoarele criterii: țară, oraș, sex (bărbat sau femeie), domeniu (domenii) de interes, pe grupe de vârstă (începând cu 18 ani), limbă, platformă utilizată, tip de dispozitiv și sisteme de operare, tipul de browsere utilizate. Aceste informații sunt prelucrate în mod statistic, anonim.
B. Informațiile din categoriile celor de mai sus, sunt utile Forvis Mazars în România cu privire la utilizarea și disponibilitatea site-ului său web și, atunci când / dacă este cazul, pentru prelucrarea în scopuri statistice, în scopuri de analiză, pentru optimizarea funcționalităților website-ului Forvis Mazars în România, pentru asigurarea unui nivel adecvat de securitate a site-ului web și a funcționării acestuia, respectiv pentru ca Forvis Mazars în România să-și poată face cunoscută activitatea, să-și asigure un mediu de interacțiune cu potențialii clienți, candidați, etc.
Durata de stocare de către Forvis Mazars a informațiilor menționate mai sus este de 12 luni începând cu colectarea, după această perioadă acestea urmând a fi șterse.
C.Referitor la interacțiunile cu conturile de social media ale Operatorului: LinkedIn, Instagram, respectiv Facebook, vă rugăm să citiți Termenii și condițiile disponibile în cadrul fiecăruia.
Orice informație, care poate constitui și dată cu caracter personal, din interacțiunea (răspunsuri, comentarii, discuții etc.) cu contul de social media al Operatorului, este colectată și utilizată de Operator, așa cum este pusă la dispoziția sa de către persoana care interacționează cu acel cont, în principal pentru interacțiunea Operatorului cu persoana respectivă și pentru temeiuri legale, cum ar fi interesul legitim al Operatorului de a comunica/de a interacționa cu terți, promovarea propriei activități și/sau interesele terților cum ar fi promovarea activității/evenimentelor etc. ale companiilor care operează sub același brand cu cel al Operatorului.
D.Pentru informații colectate prin cookie-uri / altele similare, cu privire la persoanele care vizitează doar site-ul nostru, din acest subcapitol 1. ă rugăm, aveți disponibilă Politica de cookie-uri pe care o puteți citi aici:. Cookies - Forvis Mazars - România
Iar, in ceea ce privește aplicațiile terțe, aveți aici informația centralizată cu privire la enumerarea acestora: Third party APIs - Forvis Mazars - România
E.Referitor la utilizarea formularelor de contact disponibile pe site și/sau din interacțiunea cu Operatorul (și) într-o altă calitate decât doar de vizitator al site-ului, astfel de formulare au următoarele scopuri:
- ca formular de cerere de ofertă de servicii către Operator;
- ca formular de abonare la buletinele informative aleOperatorului;
- ca formular de înregistrare pentru participarea la evenimentele Operatorului;
- ca formular de comunicare a informațiilor de contact și pentru încărcarea unui CV în scopuri de recrutare, dacă vizitați site-ul Operatorului în calitate de candidat care dorește o relație de muncă în cadrul acestuia;
- ca formular de raportare, în aplicarea procedurilor de raportare și notificare, cum ar fi cele de avertizare asupra integrității.
Datele cu caracter personal (de regulă date de contact) din aceste formulare, Operatorul le colectează direct de la dvs., și le prelucrează inițial automatizat /electronic, apoi și uman. Datele mentionate sunt necesare pentru a putea răspunde solicitării dvs., necomunicarea lor putând să ne pună în situația de a nu putea da curs celor din formularul respectiv, după caz. Păstrăm formularele completate pe durata necesară pentru a da curs obiectului formularului, și ulterior, ca regulă pe o durată de stocare/arhivare potrivit legii.
Notă: Operatorul nu poate decât să presupună că respectivul formular este completat cu date corecte și de către persoana autorizată a utiliza respectivele date conform legii. Dacă nu sunteți dvs. persoana autorizată a utiliza respectivele date, vă rugăm a nu le utiliza, și vă atenționăm că și dvs. aveți obligația de a respecta legea în privința utilizării autorizate a acestora.
F. Informații despre drepturile dumneavoastră în calitate de Persoană vizată și exercitarea acestora, posibilii destinatari ai datelor cu caracter personal, posibil transfer de date cu caracter personal și mijloacele de prelucrare a datelor cu caracter personal utilizate de Operator, vă rugăm, găsiți în capitolele VI-VIII de mai jos, din prezenta. Subliniem că, în mod excepțional, companiile române Forvis Mazars menționate mai sus pot prelucra date cu caracter personal așa cum este descris mai sus în acest subcapitol 1. Capitolul V. și în calitate de Operatori Asociați. Pentru prelucrarea datelor în calitate de Operatori Asociați într-un astfel de context, Persoana vizată își poate exercita drepturile adresându-se oricăruia dintre Operatori, folosind datele de contact pentru cererile de exercitare a drepturilor menționate în prezenta .
2. Dacă sunteți candidat pentru o poziție în cadrul Operatorului
A. Datele cu caracter personal pe care le prelucrăm: Pentru a desfășura procesul de recrutare, colectăm (noi, Operatorul) următoarele date cu caracter personal cu privire la un potențial candidat pentru o poziție în cadrul Operatorului:
- Date generale de identificare (nume complet, sex, varsta);
- Date de contact (de exemplu, număr de telefon, adresă de e-mail);
- CV/rezumat profesional (inclusiv educația, experiența profesională, hobby-uri);
- Date privind informațiile de evaluare (dacă este cazul);
- Imaginea, dacă apare în cele de mai sus și/sau dacă interacționați direct cu Operatorul, semnătura dacă vă exprimați consimțământul pentru stocarea CV-ului și pentru recrutarea ulterioară de către Operator;
- În măsura în care este relevant și în limitele permise de legislația română, referințe cu privire la activitatea desfășurată și durata angajării de la foști angajatori.
B. Cum colectează Operatorul datele cu caracter personal: Operatorul colectează datele cu caracter personal pe care i le furnizați în mod voluntar atunci când aplicați pentru o poziție în cadrul Operatorului sau anunțați, de exemplu, pe un cont de socializare sau pe o platformă de recrutare, disponibilitatea dumneavoastră pentru o schimbare de carieră și apoi, dacă este cazul, în momentul interviului și/sau al evaluării egibilității pentru angajare.
Operatorul colectează date cu caracter personal și în cadrul platformelor de recrutare, din conturile de social media etc., dacă sunt accesibile conform actelor normative, de la companiile de recrutare când folosește serviciile acestora.
Persoana vizată este liberă să decidă dacă ne furnizează sau nu date cu caracter personal. Cu toate acestea, desfășurarea procesului de recrutare, în absența anumitor date necesare pentru acest proces, poate să nu fie posibilă.
C. Operatorul prelucrează date cu caracter personal vizual, auditiv, computerizat și manual/mixt, după caz. Datele cu caracter personal pot fi prelucrate atât în sistemele noastre, dar putem folosi și platforme specializate pentru care solicităm furnizorului asigurări că, atât ca și configurație, dar cât și ca implementare, furnizorul îndeplinește cerințele legale privind prelucrarea și protecția datelor cu caracter personal.
D. Scopurile și temeiurile legale ale prelucrării. Prelucrarea datelor cu caracter personal este, de regulă, limitată la ceea ce este necesar pentru scopurile avute în vedere de Operator în procesul său de recrutare, astfel de scopuri constând, în general, în:
- Activități legate de procesul de recrutare, cum ar fi verificarea experienței generale și a compatibilității în cadrul companiei Operator pentru postul respectiv.
- Contactare, programare, acces în cadrul Operatorului la interviu dacă este cazul, precum și
- Orice alte activități conexe, dacă sunt compatibile cu cele menționate.
Temeiurile legale ale prelucrării sunt de regulă, după caz, (i) interesul legitim al Operatorului, în principal în desfășurarea procesului de recrutare pentru ocuparea posturilor necesare activității și desfășurării activității sale, în apărarea propriilor drepturi, alte asemenea, (ii) îndeplinirea obligațiilor legale care revin Operatorului de a efectua un astfel de proces, cele privind prelucrarea datelor cu caracter personal, cele privind răspunsul la eventuale solicitări de exercitare a drepturilor în cazul în care Operatorul primește astfel de solicitări, (iii) consimțământul Persoanei vizate dacă este cazul stocării datelor sale cu caracter personal/CV/rezumat profesional după încheierea procesului de recrutare și neofertarea/neangajarea persoanei vizate în cadrul acestuia.
E. Păstrarea datelor cu caracter personal
Datele cu caracter personal dintr-un proces de recrutare vor fi stocate de către Operator în sistemele și/sau conturile sale pentru o perioadă limitată, de obicei pe durata procesului de recrutare. Pentru a determina perioada de păstrare, se ia în considerare și momentul finalizării procesului de recrutare, precum și dacă a fost sau nu exprimat consimțământul persoanei vizate pentru păstrarea datelor pentru recrutari viitoare de către Operator. CV-ul/rezumatul profesional al unei persoane vizate care nu este angajată în procesul respectiv va fi păstrat ulterior pe durata consimțământului său, dacă a fost exprimat un consimțământ al persoanei vizate în acest sens. De regulă, nu solicităm păstrarea pentru o perioadă mai mare de 18 luni, dar, desigur, durata efectivă de stocare va fi limitată la durata consimțită de candidat dacă acesta alege să consimtă la stocarea rezumatului său profesional. În ceea ce privește consimțământul (și, prin urmare, și datele conținute în acesta), acesta va fi păstrat de obicei încă 3 (trei) ani de la ștergerea CV-ului, astfel încât Operatorul să poată dovedi existența consimțământului pentru stocarea ulterioară, în caz de investigație, alte asemenea.
F. Informații privind drepturile dumneavoastră în calitate de Persoană vizată și exercitarea acestora, posibilii destinatari ai datelor cu caracter personal, posibilul transfer de date cu caracter personal și mijloacele de prelucrare a datelor cu caracter personal utilizate de Operator, vă rugăm să găsiți în capitolele VI-VIII de mai jos, din prezenta.
3. Dacă sunteți o persoană fizică client/potențial client al Operatorului
A. Categoriile de date cu caracter personal pe care (noi, Operatorul) le prelucrăm în acest caz sunt, de regulă,
- Datele dumneavoastră generale de identificare (nume complet) și cele din actul de identitate, inclusiv copia acestuia;
- Datele dumneavoastră de contact (număr de telefon, e-mail, contul de pe rețelele de socializare și alte adrese indicate de dvs.);
- Date privind reședința/domiciliul, rezidența fiscală, activitățile desfășurate sau intenționate a fi desfășurate;
- Date financiare și fiscale, cum ar fi contul bancar din care efectuați plata serviciilor către Operator;
- Alte date și informații, cum ar fi cele cerute de legislația privind cunoașterea clientelei, privind prevenirea și combaterea finanțării terorismului, altele similare;
- Semnătura dvs.;
- Pentru persoanele care interacționează (și) fizic cu Operatorul la sediul său, prelucrarea implicită a imaginilor prin sistemul de camere de supraveghere de la intrarea în sediul Operatorului, așa cum este detaliat în Nota de informare dedicată de la sediul Operatorului.
- Datele cu caracter personal aflate într-un regim juridic de prelucrare mai restrictiv:
o CNP (cod numeric personal), seria și nrumărul cărții de identitate, copia cărții de identitate,
o Respectiv, dacă este cazul, date privind posibilele sancțiuni fiscale suportate și altele asemenea .
B. Categoriile de Persoane vizate constau, de regulă, în
- Potențial client / client persoana fizică, al Operatorului, dar și
- Persoane relaționate cu acesta, în măsura în care relația este relevantă pentru Operator, cum ar fi, de exemplu, pentru îndeplinirea obligațiilor legale ale Operatorului în temeiul Legii nr. 129/2019 (de exemplu, cele privind cunoașterea clientelei),
- Persoane cu care dvs., în calitate de client, interacționați în desfășurarea activităților pentru care ați contractat serviciile Operatorului.
C. Cum colectăm (noi Operatorul) datele cu caracter personal: Colectăm datele cu caracter personal pe care ni le furnizați în mod voluntar, la momentul solicitării deschiderii relației contractuale, apoi pe cele comunicate prin completarea formularelor precum cele de cunoaștere a clientelei la solicitarea Operatorului în aplicarea Legii nr. 219/2019, iar, în încheierea contractului cu dumneavoastră, cele din/pentru prestarea serviciilor, cele comunicate de dumneavoastră în timpul executării contractului, și implicit de/pentru îndeplinirea obligațiilor contractuale ale Operatorului, respectiv a celor legale, statutar-profesionale etc., care revin acestuia din urmă.
Vă informăm că sunteți liber să decideți dacă ne furnizați sau nu date cu caracter personal, dar în absența acestor date, Operatorul, în calitate de furnizor de servicii, cel mai probabil nu va putea răspunde solicitării dumneavoastră de ofertă, apoi de a contracta și de a vă furniza servicii. Datele dumneavoastră cu caracter personal sunt colectate în principal direct de la dumneavoastră, prin formulare scrise, contract și alte documente similare, prin telefon și/sau e-mail.
Pentru anumite scopuri de identificare și verificare cerute de lege, Operatorul poate colecta și prelucra informații de identificare sau alte date, inclusiv date referitoare la expunerea publică, obținute din surse credibile și independente, cum ar fi baze de date publice sau private, pentru a se asigura că normele privind cunoașterea clientelei, cele privind combaterea spălării banilor, cele antifraudă și/sau de combatere a evaziunii fiscale, etc., sunt aplicate în mod corespunzător [în interesul public (așa cum este menționat de lege)] și pentru a îndeplini obligațiile legale în acest sens ale Operatorului.
De asemenea, Operatorul monitorizează existența sau nu a criteriilor de raportare pentru a-și îndeplini atribuțiile de raportare către autoritățile naționale din România, cum ar fi Oficiul Național de Prevenire și Combatere a Spălării Banilor.
D. Scopurile și temeiurile legale ale prelucrării
Prelucrarea datelor dumneavoastră cu caracter personal se face de obicei de către Operator în scopuri precum:
- Pentru a comunica cu dvs., pentru a vă identifica și pentru aplicarea normelor de ”cunoaștere a clientelei” conform legii, pentru a răspunde / trimite o ofertă la solicitarea dumneavoastră de servicii din partea Operatorului și, dacă este cazul, pentru a negocia contractul de servicii cu dvs.;
- Pentru a încheia/semna și executa contractul de prestare a serviciilor cu dumneavoastră, în cazul în care s-a ajuns la un astfel de acord pentru serviciile solicitate, altele similare;
- Pentru alte activități și acțiuni derivate din încheierea și executarea contractului pentru care sunt necesare date cu caracter personal;
- Pentru a îndeplini obligațiile legale ale Operatorului cu privire la dvs.;
- Când/dacă este cazul, pentru a exercita și apăra drepturile și interesele legitime ale Operatorului;
Alte scopuri compatibile cu cele de mai sus, cum ar fi, de exemplu, răspunsul la notificările dvs., preluarea, soluționarea și răspunsul la eventuale solicitări de exercitare a drepturilor și altele similare.
Prelucrarea datelor dumneavoastră cu caracter personal se bazează de obicei pe unul dintre următoarele temeiuri legale:
- Demersuri de contractare/negocierea contractului cu dumneavoastră și apoi executarea contractului cu dumneavoastră în calitate de Persoană vizată;
- Îndeplinirea obligațiilor legale care revin Operatorului, cum ar fi cele reglementate de Legea nr. 129/2019, de Legea nr. 82/1991 etc.;
- Interesele legitime ale Operatorului, cum ar fi cele legate de desfășurarea activității sale economice, de îmbunătățirea relației sale cu clienții, dacă este necesar pentru a-și apăra și/sau exercita propriile drepturi și interese legitime, în unele cazuri interesele legitime ale companiilor care operează sub aceeași marcă, cum ar fi gestionarea eficientă a infrastructurii utilizate, eficientizarea managementului tehnic al relatiei cu clienții, gestionarea evenimentelor comune la care participa clienți /clienți comuni ai mai multor companii, altele de genul acesta;
- Acolo unde este cazul și avem, consimțământul dumneavoastră în calitate de Persoană vizată pentru orice prelucrare care /când se efectuează pe baza consimțământului dumneavoastră (pentru acea prelucrare), cum ar fi pentru comunicări de marketing direct, alte asemenea.
E. Păstrarea datelor cu caracter personal
Datele dumneavoastră cu caracter personal vor fi stocate de regulă pentru o perioadă limitată, care se stabilește de la caz la caz, ținând cont de criterii precum durata contractului cu dumneavoastră, obligațiile legale care revin Operatorului (de exemplu, pentru respectarea cerințelor Legii contabilitățiinr. 82/1991, a legislației fiscale, a Legii nr. 129/2019 privind prevenirea și combaterea spălării banilor și finanțării terorismului, obligatii legale de arhivare a documentelor contractuale, respectiv documente justificative pentru activitatile desfasurate), durata consimțământului dumneavoastră pentru prelucrarea în baza consimțământului, termenele de prescripție, alte asemenea. La cerere, vă putem oferi informații detaliate cu privire la durata păstrării datelor dumneavoastră cu caracter personal.
F. Informații privind drepturile dumneavoastră în calitate de Persoană vizată și exercitarea acestora, posibilii destinatari ai datelor cu caracter personal, posibilul transfer de date cu caracter personal și mijloacele de prelucrare a datelor cu caracter personal utilizate de Operator, vă rugăm să găsiți în capitolele VI-VIII de mai jos, prezenta.
4. În cazul în care interacționați cu Operatorul în calitate de asociat/acționar, membru, fondator, reprezentant, angajat, colaborator etc. al unui client/potențial client persoană juridică, al Operatorului sau, dacă nu interacționați, dar sunteți persoana relaționată cu persoana juridică mai sus menționată sau cu acționarii sau asociații acesteia etc.
A. Categoriile de date cu caracter personal pe care Operatorul le prelucrează, de obicei într-o astfel de ipoteză de lucru, constau în principal în:
- Date generale de identificare care sunt comunicate Operatorului de către persoane din partea potențialului client/persoană juridică client, persoane cu care Operatorul interacționează direct sau indirect, [nume complet, implicit sex și stare civilă din formula adresei (domn, doamnă)];
- Datele de contact ale Persoanelor vizate, de obicei date profesionale (de exemplu, număr de telefon, e-mail, cont de social media dacă este indicat de Persoana vizată sau de către angajatorul său persoana juridică client al Operatorului, altele asemenea);
- Rolul/poziția Persoanei vizate în cadrul persoanei juridice potențial client/client, dacă este cazul mandatul Persoanei vizate, informații din cartea de vizită/semnătura din e-mailul profesional, alte asemenea;
- În ceea ce privește acționari sau asociați, membri, fondatori etc. ai clientului persoană juridică, pentru scopul de "cunoaștere a clientelei" impus de Legea nr. 129/2019, date unice de identificare la nivel național cum ar fi CNP, seria și numărul actului de identitate, copie a actului de identitate inclusiv imaginea din acesta, dar și cetățenia/reședința, datele de identificare ale persoanelor afiliate;
- Semnătură olografă și/sau elemente de identificare privind/din semnătura electronică, pentru reprezentanții legali sau convenționali ai clientului persoană juridică;
- Prelucrarea implicită a imaginilor de către sistemul de camere de supraveghere de la intrarea în sediul Operatorului, așa cum este detaliat în Nota de informare dedicată la sediul Operatorului, pentru persoanele relaționate cu clientul persoană juridică și care interacționează (și) fizic cu Operatorul, la sediul acesteia.
B. Categorii de Persoane vizate:
În ceea ce privește clienții persoane juridice, în general, Operatorul prelucrează în această calitate datele (după caz) ale acționarilor sau asociaților, ale membrilor, ale membrilor fondatori etc. persoane fizice, cele ale reprezentantului legal, respectiv ale reprezentantului convențional dacă este cazul, ai persoanei juridice respective, precum și datele de contact profesionale, funcția/rolul în respectiva entitate, (imaginea implicită și imaginea în cadrul interacțiunilor/întâlnirilor precum cele online) ale angajaților, colaboratorilor, persoanelor de contact indicate în general Operatorului de către persoana juridică client sau de către persoana din partea aceteia care interacționează cu Operatorul.
C. Cum colectează Operatorul astfel de date cu caracter personal: În general, Operatorul colectează date cu caracter personal care îi sunt furnizate direct, în mod voluntar, Operatorului, în primul rând la momentul solicitării ofertei de contractare , cele la solicitarea Operatorului din formularele sale completate de client pentru "cunoașterea clientelei" și evaluarea riscurilor în conformitate cu cerințele Legii nr. 129/2019 și cu cerințele statutar-profesionale ale Operatorului, și ulterior, dacă este cazul, datele cu caracter personal care îi sunt comunicate de clientul persoană juridică în timpul negocierii contractului cu Operatorul și, apoi (colectate implicit în general) dacă contractul este încheiat, datele necesare/implicite în timpul executării contractului și, dacă este cazul, și după încetarea contractului, dacă este încă necesar (de exemplu, în caz de litigiu).
Fiecare persoană este liberă să decidă dacă și ce informații furnizează Operatorului. Cu toate acestea, în lipsa unor date precum cele necesare conform Legii nr. 129/2019 sau cele necesare pentru contact, negociere, încheierea contractului, desfășurarea relațiilor contractuale cu clientul persoană juridică, sau alte asemenea, astfel de operațiuni pot să nu fie posibile.
Pentru verificările de ”cunoaștere a clientelei” conform Legii nr. 129/2019, pentru a asigura respectarea cerințelor statutar-profesionale, Operatorul consultă și prelucrează implicit, atunci când este cazul, datele cu caracter personal disponibile din bazele de date publice precum registrele comerțului, registrele asociaților și/sau fundațiilor, alte evidențe publice centralizate ale entităților non-profit, (ex. evidențe publice ale autorităților fiscale, baze de date create din informații publice, dar gestionate de furnizori specializați în servicii de cunoaștere a clienților, identificarea beneficiarului final și evaluarea riscurilor de expunere în domeniul de aplicare al Legii nr. 129/2019) etc., conform legii. Operatorul nu utilizează aceste formulare/date prelucrate în astfel de scopuri în scopuri comerciale sau în alte scopuri similare.
D. Scopurile și temeiurile legale ale prelucrării
Prelucrarea datelor cu caracter personal de către Operator este limitată la ceea ce este necesar pentru scopurile prevăzute, constând în principal în:
i. Activități legate de contractarea și prestarea serviciilor:
o încheierea și executarea contractului de prestare a serviciilor în calitate de furnizor, de către Operator;
o alte activități și/sau acțiuni pentru/derivate din încheierea și executarea unui astfel de contract (negocierea, semnarea contractului, comunicarea cu persoanele de contact pentru realizarea acestuia, altele similare);
o păstrarea evidențelor justificative în conformitate cu cerințele legale în acest sens.
ii. Identificarea și "cunoașterea clientelei", prevenirea și combaterea spălării banilor și finanțării terorismului, îndeplinirea altor obligații legale care revin Operatorului în acest scop (păstrarea evidențelor în acest sens, ștergerea acestor date cu caracter personal la sfârșitul perioadei de păstrare conform Legii nr. 129/2019, alte asemenea).
iii. Organizarea și invitarea la evenimente în scopuri științifice și/sau profesionale, pentru promovarea activității Operatorului, a evenimentelor Operatorului împreună cu alte entități relaționate cu acesta și/sau care acționează sub același brand, după caz, alte asemenea.
iv. Administrarea/gestionarea relațiilor cu clienții, de către Operator;
v. Apărarea și/sau exercitarea propriilor drepturi și/sau interese legitime de către Operator, păstrarea evidențelor interne ale sale, răspunsul la solicitările de exercitare a drepturilor Persoanelor vizate adresate acestuia în acest sens, gestionarea infrastructurii interne pentru susținerea activității proprii, raportarea internă/externă conform legii, conform cerințelor statutar-profesionale, alte asemenea.
Temeiurile legale pentru prelucrarea datelor cu caracter personal de către Operator constau de regulă în:
i. Interesul legitim al Operatorului (adică desfășurarea de activități economice precum cele referitoare la serviciile contractate, îmbunătățirea relației sale cu clienții etc.), dacă există interese în promovarea serviciilor sub aceeași marciă , de asemenea și interesele legitime ale altor companii relaționate cu Operatorul / care operează sub același brand , interese legitime ale terților, cum ar fi companii care furnizează servicii de organizare de evenimente pentru evenimentele Operatorului sau evenimente comune cu acesta, furnizori de servicii de gestionare a infrastructurii etc.
ii. Îndeplinirea obligațiilor legale care revin Operatorului (adică cele legate de aplicarea normelor statutar-profesionale, cele privind prevenirea și combaterea spălării banilor și de "cunoaștere a clientelei"), cele de păstrare a evidențelor financiare și fiscale, cele de arhivare a documentelor, obligația legală de a răspunde solicitărilor de exercitare a drepturilor ale Persoanelor vizate, alte asemenea;
iii. Consimțământul pentru transmiterea de buletine informative și/sau a invitațiilor la evenimente organizate de Forvis Mazars (România) - pentru prelucrarea informațiilor de identificare și de contact în aceste scopuri, precum și alte astfel de prelucrări pentru care Operatorul anunță acest temei și solicită consimțământul.
E. Păstrarea datelor cu caracter personal
Datele cu caracter personal ale Persoanelor vizate vor fi stocate implicit împreună cu documentele/înregistrările referitoare la relația cu clientul persoană juridică, dar de obicei pentru o perioadă limitată, care este determinată ținând cont de criterii precum obligațiile legale care revin Operatorului de a ține evidența privind respectarea cerințelor Legii nr. 129/2019, durata contractului de prestări servicii, obligațiile legale de arhivare a documentelor contractuale, respectiv de a avea dovezi ale activităților desfășurate, termene de prescripție, alte similare. La cerere, putem oferi informații despre perioadele de păstrare aplicate privind datele cu caracter personal.
F. Informații privind drepturile dumneavoastră în calitate de Persoană vizată și exercitarea acestora, posibilii destinatari ai datelor cu caracter personal, posibilul transfer de date cu caracter personal și mijloacele de prelucrare a datelor cu caracter personal utilizate de Operator, vă rugăm să găsiți în capitolele VI-VIII de mai jos, prezentul document.
5. Dacă sunteți persoana care interacționează într-un alt context cu Operatorul, în principal în scopul comunicării cu Operatorul cu privire la diverse aspecte, cum ar fi completarea unuia dintre formularele de pe site-ul său, alte situații similare;
A. Date cu caracter personal prelucrate de Operator
- Date generale de identificare [nume complet, sex, stare civilă din formula de adresare (doamnă, domn.)] și date de contact care sunt comunicate Operatorului de către dumneavoastră în calitate de persoană fizică ce ne contactează sau de către persoana mandatată ori în numele unei persoane juridice (Operatorul presupunând că persoana/entitatea care i se adresează este autorizată să comunice astfel de date);
- Identificatori online, cum ar fi adresa IP, dacă interacționați (de asemenea) cu site-ul www.forvismazars.com/ro;
- Informații colectate de cookie-uri dacă interacționați cu www.forvismazars.com/ro site web;
- De regulă , detalii de contact profesionale (de exemplu, număr de telefon, e-mail, cont de social media, dacă este cazul și altele similare);
- Rol/poziție în mediul dumneavoastră profesional / astfel de informații din semnătura din e-mailul profesional, altele similare;
- Date privind reședința, activitățile desfășurate, cele ale aspectelor care vă interesează din comunicările dvs., dacă este cazul implicit pentru anumite evenimente ale Operatorului dacă vă înregistrați pentru acestea, alte asemenea;
- Pentru persoanele care interacționează (și) fizic cu Operatorul la sediul său, în timpul evenimentelor Operatorului, prelucrarea implicită a imaginilor de către sistemul de camere de supraveghere de la intrarea în sediul Operatorului, așa cum este detaliat în Nota de informare dedicată de la sediul acesteia;
- Imagini, testimoniale, semnătură pe formularul de participare/formular de participare/date de facturare dacă este cazul, pentru/de la evenimentul Operatorului la care ați decis să participați/să vă înregistrați ca participant etc.;
- Alte informații, cum ar fi anumite contexte de interacțiune cu Operatorul și cu angajații săi, dacă alegeți să vă adresați în scopuri de conformitate și să completați un formular de notificare în cadrul Procedurilor de Raportare și Notificare, cum ar fi avertizarea de integritate.
B. Cum colectăm date cu caracter personal: Colectăm date cu caracter personal pe care ni le furnizați în mod voluntar, de obicei implicit, când/dacă vă adresați companiei noastre (Operatorului, adică), dar și cele furnizate mai târziu, dacă este cazul, cum ar fi în timpul comunicării/interacțiunii ulterioare cu noi.
Până la posibilitatea verificării datelor respective, primim datele așa cum ne-au fost comunicate și putem presupune doar că expeditorul este autorizat să utilizeze acele date, că datele respective sunt reale, corecte, exacte etc.
Decizia de a comunica datele cu caracter personal aparține exclusiv persoanei care contactează Operatorul. Cu toate acestea, precizăm că, în absența unora dintre ele, este posibil să nu putem răspunde la mesaj, este posibil să nu putem lua măsurile necesare etc., motiv pentru care, de exemplu, formularele de pe site marchează câmpul cu informațiile necesare în opinia Operatorului.
C. Scopurile și temeiurile legale ale prelucrării
Solicitarea datelor dumneavoastră cu caracter personal de către Operator (prin formulare de contact, prin cookie-uri pe site, prin imagini capturate în timpul evenimentelor etc.) este de obicei limitată la ceea ce este necesar pentru scopurile Operatorului, scopuri precum:
- Comunicarea cu dvs. / pentru a răspunde mesajului sau solicitării dvs.;
- Posibilitatea de a răspunde interesului dumneavoastră de a participa la anumite evenimente aleOperatorului;
- Posibilitatea de a comunica buletine informative pe tema de interes pentru care ați optat;
- Preluarea și apoi gestionarea consimțământului dumneavoastră dacă ați optat să îl exprimați cu privire la prelucrarea datelor dumneavoastră cu caracter personal în baza acestui temei juridic menționat de Operatorul cu care ați interacționat;
- Alte activități și acțiuni conform legii, cu privire la mesajul dvs.;
- Îndeplinirea obligațiilor legale care revin Operatorului, cum ar fi dovedirea temeiului juridic al prelucrării, răspunsul la cererea de exercitare a drepturilor a Persoanei vizate preluarea dezabonării/retragerii consimțământului exprimat și alte asemenea;
- Când/dacă este cazul, exercitarea și apărarea propriilor drepturi și interese legitime ale Operatorului;
- Alte scopuri care sunt compatibile cu cele de mai sus, cum ar fi răspunsul la notificările dvs., alte asemenea.
Prelucrarea datelor dumneavoastră cu caracter personal pentru ipoteza de lucru din acest capitol se bazează pe unul dintre următoarele temeiuri legale:
- Interesele legitime aleOperatorului, cum ar fi cele legate de acțiunile de promovare și marketing ale propriei activități economice, profesionale etc., cele de administrare eficientă a comunicărilor cu terții, de utilizare a site-ului său în acest sens, cele de interacțiune cu potențialii clienți în viitor, cele de gestionare a infrastructurii utilizate, cele de gestionare a evenimentelor Operatoruluisau interese legitime (și) ale altor companii, care acționează sub aceeași marcă, cum ar fi gestionarea unui eveniment comun, gestionarea unui site web local comun, dacă este necesar, alte asemenea;
- Consimțământul de a primi buletine informative și/sau invitații la evenimentele organizate de Operator, pentru transmiterea de comunicări comerciale nesolicitate și alte astfel de scopuri pentru care Operatorul anunță prelucrarea pe bază de consimțământ;
- Îndeplinirea obligațiilor legale care revin Operatorului, inclusiv cele reglementate de Regulamentul UE 2016/679 (general) privind protecția datelor, de Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice etc.;
- În mod excepțional, în timpul evenimentelor cu prezență fizică, de exemplu, datele pot fi prelucrate și din motive de interes public sau de protecție a intereselor vitale ale persoanei vizate.
D. Păstrarea datelor cu caracter personal
Datele cu caracter personal prelucrate în această ipoteză de prelucrare vor fi de obicei stocate pentru o perioadă limitată, care este determinată ținând cont de criterii precum obligațiile legale care ne revin de a păstra unele evidențe/dovezi privind respectarea cerințelor legale aplicabile, durata consimțământului pentru prelucrarea bazată pe consimțământ, perioadele de prescripție, alte asemenea.
La cerere, putem oferi informații despre perioadele de păstrare aplicate datelor cu caracter personal.
E. Informații despre drepturile dumneavoastră în calitate de Persoană vizată și exercitarea acestora, posibilii destinatari ai datelor cu caracter personal, posibilul transfer de date cu caracter personal și mijloacele de prelucrare a datelor cu caracter personal utilizate de Operator, vă rugăm să găsiți în capitolele VI-VIII de mai jos, din prezenta. Subliniem că, în mod excepțional, companiile române Forvis Mazars din prezenta pot prelucra date cu caracter personal așa cum este descris mai sus, în acest subcapitol 5. Capitolul V. și în calitate de Operatori Asociați. Pentru prelucrarea datelor în calitate de Operatori Asociați într-un astfel de context, Persoana vizată își poate exercita drepturile adresându-se oricăruia dintre Operatori, folosind datele de contact pentru cererile de exercitare a drepturilor menționate aici.
6. Dacă interacționați cu Operatorul în calitate de asociat/acționar, reprezentant, angajat, colaborator, membru, membru fondator, beneficiar etc., al unui furnizor, colaborator, subcontractant, entitate non-profit, asociație profesională, auditor al Operatorului etc.
Operatorul vă pune la dispoziție mai jos informații despre prelucrarea datelor cu caracter personal furnizate de dvs./compania/organizația/asociația etc. pe care o reprezentați etc., (în calitatea dumneavoastră de reprezentant al companiei, respectiv în calitate de proprietar/persoană fizică autorizată, proprietar al întreprinderii individuale, persoană desemnată, beneficiar non-profit - persoană fizică, membru/reprezentant etc. al asociației/organizației non-profit, fundatie, etc., după caz, respectiv beneficiar final real al plății Operatorului, respectiv daca reprezentați orice alt partener contractual non-business al Operatorului) din perspectiva Operatoruluicu ocazia incheierii si/sau executarii serviciilor/contractului/relatiei Operatorului cu dumneavoastră/societatea/organizația/asociația dumneavoastră etc.
A. Categoriile de Persoane vizate ale căror date sunt prelucrate de Operator în aceste ipoteze constau, în principal, după caz:
- Persoană fizică autorizată;
- Reprezentanți legali/convenționali ai fiecărei astfel de persoane juridice;
- Angajați, colaboratori, reprezentanți, consultanți;
- Persoane de contact;
- Terțe persoane relaționate de oricare dintre categoriile de mai sus care, conform legii / așa cum este indicat de dvs., interacționează sau sunt relevanți conform legii în acea relație cu Operatorul;
B. Date cu caracter personal pe care Operatorul le prelucrează
Operatorul prelucrează în ipoteza acestor activități, în general, următoarele categorii de date cu caracter personal, după caz, și limitat la ceea ce este necesar:
- Nume, prenume;
- Date de contact: adresa de corespondență, telefon fix/mobil, fax, e-mail;
- Pentru persoanele fizice autorizate, numărul posibil al contului bancar (cont IBAN) și al unității bancare, datele de identificare fiscală;
- Semnătură;
- Funcție/calitate/rol profesional;
- Alte date și informații care apar în mandatul de reprezentare, dacă este necesar să ne fie prezentate;
- Imagine, dacă este cazul întâlnirilor online/prezenței fizice la sediul Operatorului;
- Carte de acces / carte de identitate pentru vizualizare la recepția Operatorului pentru identificare în scopuri de acces autorizat pentru personalul care intră în sediul Operatorului și evidența de acces;
În cazul în care se aplică Legea nr. 129/2019, datele de identificare ale beneficiarului/proprietarului final, conform cerințelor Legii nr. 129/2019, altele similare.
În mod excepțional, pentru actele umanitare/caritabile/voluntare ale Operatorului, pot fi prelucrate implicit date precum contul bancar, date speciale privind starea de sănătate, ale persoanei beneficiare și alte asemenea.
C. Sursa datelor cu caracter personal
Datele cu caracter personal se obțin după caz: direct de la dumneavoastră, de la societatea/entitatea pe care o reprezentați, de la semnatarul contractului cu Operatorul, de la alți reprezentanți legali sau convenționali, de pe site-ul dumneavoastră/al entității pe care o reprezentați, orice altă sursă permisă conform legii, cum ar fi informațiile publice disponibile, inclusiv cele din registrele oficiale.
D. Scopurile și temeiurile legale ale prelucrării
a. consimțământul dacă este exprimat, în scopuri precum transmiterea de comunicări comerciale, comunicarea de buletine informative, informații/invitații cu privire la anumite evenimente ale Operatorului și altele similare;
b. negocierea, respectiv incheierea contractului cu dumneavoastra in calitate de Persoana vizata daca sunteti persoana fizica autorizata/beneficiar persoana fizica si interactionati în aceasta calitate cu Operatorul;
c. îndeplinirea unei obligații legale care revine Operatorului, în scopuri precum ținerea propriei contabilități, conform Legii contabilității nr. 82/1991, identificarea beneficiarilor/proprietarilor finali, îndeplinirea altor cerințe legale în cazul aplicării Legii nr. 129/2019, obligației legale de a răspunde eventualelor solicitări de exercitare a drepturilor, solicitări primite conform Regulamentului 2016/679 și/sau ale Legii nr. 506/2004, obligații reglementate de normele financiar- fiscale etc.;
d. interesele legitime ale Operatorului și/sau ale unei terțe entități afiliate, cum ar fi ale altei companii care operează sub același brand cu Operatorul, în scopuri precum (dacă dvs. ca Persoana vizata reprezentați sau sunteți o terță parte legată de partea contractantă persoană juridică/entitate non-profit etc.), după caz: negociere, încheiere / respectiv executare a contractului cu persoana juridică respectivă, conservarea dreptului de apărare al Operatorului, implementarea modificărilor contractuale, gestionarea riscurilor operaționale de către Operator, promovarea intereselor economice ale Operatorului, alte asemenea.
E. Păstrarea datelor cu caracter personal
Datele dumneavoastră cu caracter personal vor fi stocate pentru o perioadă limitată, care este determinată luând în considerare mai multe criterii, cum ar fi obligațiile legale care ne revin în calitate de Operator de a păstra dovezi ale contractelor noastre, durata reglementată pentru păstrarea evidențelor privind respectarea cerințelor legale aplicabile, durata consimțământului dumneavoastră pentru prelucrarea bazată pe consimțământ, perioadele de prescripție, altele ca acestea.
La cerere, vă putem oferi informații detaliate despre perioadele de păstrare aplicate datelor dumneavoastră cu caracter personal.
F. Informații privind drepturile dumneavoastră în calitate de Persoană vizată și exercitarea acestora, posibilii destinatari ai datelor cu caracter personal, posibilul transfer de date cu caracter personal și mijloacele de prelucrare a datelor cu caracter personal utilizate de Operator, vă rugăm să găsiți în capitolele VI-VIII de mai jos, prezentul document.
7. Dacă sunteți reprezentantul, managerul sau persoana desemnată în conformitate cu legea, de către o autoritate de control, dacă răspundeți și comunicați conform legii cu Operatorul;
A. Categoriile de date cu caracter personal pe care Operatorul le prelucrează în contextul de mai sus constau, de regulă, în:
- Date personale de identificare: numele, prenumele, funcția, departamentul/serviciul de desfășurare a activității, unitatea/autoritatea de reglementare/control, adresa de e-mail profesională, numărul de telefon al autorității/telefonul mobil profesional, numărul de fax al autorității, semnătura, seria și numărul cardului de serviciu, numărul și data împuternicirii, actul de identitate (pentru vizualizare și comparare cu datele de identificare din legitimația de control/împuternicire/mandatul de inspecție), imagine, dacă este cazul controlului la sediul Operatorului;
- Date cu caracter personal din documente, înscrisuri emise sau încheiate de autorități: nume, prenume, funcție, unitate de activitate, semnătură, număr de telefon al autorității/telefon mobil profesional, număr de fax al autorității, numărul/numărul legitimației de serviciu, data împuternicirii personalului de control, alte asemenea după caz.
B. Categoriile de Persoane vizate sunt reprezentanți ai autorităților, ai personalului de conducere, ai personalului de control, angajați ai organismelor de reglementare, de control și/sau monitorizare, ai autorităților care efectuează controale, răspund solicitărilor, efectuează verificări și solicită clarificări Operatorului, care emit măsuri, ordine, efectuează investigații/controale la sediul și/sau cu privire la activitatea Operatorului, în îndeplinirea îndatoririlor care le revin conform legii.
C. Scopurile prelucrării datelor cu caracter personal de către Operator constau în principal în (i) îndeplinirea obligațiilor legale ale Operatorului conform reglementărilor, cu autoritățile/organismele de reglementare și/sau control, cele de raportare ale Operatorului conform legislației în vigoare aplicabilă acestuia; (ii) posibilitatea de a răspunde autorităților a Operatorului, (iii) efectuarea de către Operator a corespondenței și comunicărilor în conformitate cu legea cu autoritățile, organismele autorizate, (iv) exercitarea de către Operator a drepturilor sale conform legii, (v) posibilitatea exercitării sau apărării drepturilor Operatorului, conform actelor normative în vigoare (vi) păstrarea evidențelor sale interne de către Operator în îndeplinirea celor de mai sus.
Operatorul precizează că nu prelucrează în listă vreo evidență a persoanelor, date ale categoriilor de persoane menționate în prezentul capitol, nu le prelucrează într-o bază de date ca atare, respectiv nu extrage din documente, imagini, comunicări, din Registrul unic de control, din procese-verbale etc. date cu caracter personal pentru a le prelucra în listă, în baze de date, altele de acest fel. Prelucrarea pentru care Operatorul realizează acest capitol al prezentei Note de informare este, de regulă, implicită, prin comunicarea în sine/prin mijloacele de comunicare decise/impuse de autoritate, prin stocarea documentelor încheiate/comunicate de autorități, a proceselor-verbale de control, a celor consemnate de acestea în Registrul Unic de Control etc.
D. Temeiurile legale ale prelucrării constau în principal în îndeplinirea obligațiilor legale, alternativ în interesul legitim al Operatorului în desfășurarea activității sale, respectiv în exercitarea și/sau apărarea drepturilor sale conform legii.
E. Păstrarea datelor cu caracter personal
Datele cu caracter personal vor fi stocate în general pentru o perioadă limitată, care este determinată ținând cont de criterii precum obligațiile legale ale Operatorului de a stoca înregistrări privind respectarea cerințelor legale aplicabile, perioadele de prescripție, durata unui litigiu, dacă este cazul, și altele asemenea.
La cerere, putem oferi informații detaliate despre perioadele de stocare a datelor cu caracter personal.
F. Informații privind drepturile dumneavoastră în calitate de Persoană vizată și exercitarea acestora, posibilii destinatari ai datelor cu caracter personal, posibilul transfer de date cu caracter personal și mijloacele de prelucrare a datelor cu caracter personal utilizate de Operator, vă rugăm să găsiți în capitolele VI-VIII de mai jos, prezentul document.
8. Dacă sunteți student practicant sau absolvent și interacționați cu Operatorul pentru o convenție de practică, de stagiu;
A. Categoriile de date cu caracter personal care sunt prelucrate de Operator cu privire la relația sau interacțiunea acestuia cu studenții practicanți sau care doresc să efectueze stagii de practică în cadrul Operatorului, respectiv cu aceia dintre aceștia care și-au exprimat și consimțământul de a primi buletine informative din partea Operatorului, constau de obicei în:
- Elemente generale de identificare (nume complet) și, pentru practicanții contractați de Operator/ cu un stagiu de practică în cadrul Operatorului și în informații detaliate din actul de identitate, copia actului de identitate, imaginea implicită din acesta, semnătura din contractul de practică și documentele aferente;
- Informații despre studii și informații profesionale, dacă este cazul;
- Adresa de e-mail de contact, telefon personal de contact;
- Detalii despre educație (școlarizare);
- Acolo unde este cazul, adresa IP/alți identificatori în relația cu Operatorul, dacă este cazul.
B. Categorii de Persoane vizate: Prelucrăm datele cu caracter personal necesare Operatorului despre studenți, practicanți (posibili și/sau efectivi), care se adresează direct Operatorului, inclusiv în cadrul evenimentelor de profil, studenți/absolvenți desemnați de unitatea de învățământ superior pentru o posibilă practică în cadrul Operatorului, colegi desemnați etc.
C. Cum colectăm datele cu caracter personal menționate mai sus: De obicei, colectăm datele cu caracter personal pe care ni le furnizați în calitate de potențial practicant cu care/când interacționăm direct cu dumneavoastră sau/și indirect, de la universitatea dumneavoastră care/când ni le pune la dispoziție.
D. Scopurile prelucrării datelor cu caracter personal menționate mai sus: Prelucrarea datelor dumneavoastră cu caracter personal de către Operator se face în general în scopuri precum:
i. Evaluarea practicii potențiale în cadrul Operatorului,
ii. Dacă este cazul, pentru încheierea și desfășurarea ulterioară a contractului/convenției de practică;
iii. Acordarea, respectiv retragerea la finalul practicii, a accesului la facilitățile Operatorului în măsura în care acestea au fost puse la dispozitie de către acesta dupa cum este necesar pentru practică;
iv. Comunicarea cu dumneavoastră și/sau cu universitatea dumneavoastră;
v. Comunicarea cu infrastructura suport a Operatorului /alte persoane juridice în colaborare cu Operatorul în acest sens, colegi terți atunci când / dacă este cazul (companii IT, avocați etc.);
vi. Stocarea, accesul, dacă este cazul, a comunicărilor interne cu dvs., limitat la necesarul pentru activitatea de practică;
vii. Respectarea de către Operator a obligațiilor sale legale, respectiv a intereselor legitime;
viii. În cazul în care v-ați exprimat consimțământul pentru newslettere din partea Operatorului, comunicarea newsletter-erelor, respectiv gestionarea consimțământului pe care l-ați exprimat;
ix. Alte scopuri conexe/compatibile cu cele de mai sus, după caz.
E. Temeiurile legale ale prelucrării constau în principal:
a. Interesul legitim al Operatorului de a interacționa cu posibili practicanți, studenți cu studii superioare, în principal pentru a promova și dezvolta potențialul activității și resurselor umane ale Operatorului, interesul legitim similar al unei alte entități sub același brand, de obicei dintre cele menționate aici, dacă este cazul;
b. dacă sunteți un potențial practicant pentru Operator /practicaant în cadrul Operatorului, un alt temei juridic poate fi, după caz, încheierea acordurilor de confidențialitate și de practică cu dvs.;
c. îndeplinirea cerințelor legale aplicabile activității Operatorului i cu privire la raporturile juridice contractuale cu sudenții/absolvenții practicanți;
d. dacă este cazul și ați optat în acest sens, consimțământul dumneavoastră în calitate de persoană vizată în scopuri specifice de prelucrare a datelor cu caracter personal pe baza consimțământului, cum ar fi buletine informative (newsletter-ele) și/sau comunicări comerciale.
F. Păstrarea datelor cu caracter personal: În cazul în care datele dumneavoastră cu caracter personal sunt colectate, prelucrate în general, într-una sau mai multe dintre situațiile menționate mai sus, datele dumneavoastră cu caracter personal vor fi prelucrate și stocate de către Operator, în general pentru o perioadă limitată, care poate diferi în funcție de criterii precum cerințele legale pentru păstrarea convenției de practică, a acordului de confidențialitate, cerințe profesionale aplicabile Operatorului, alte asemenea. La cerere, putem oferi detalii despre perioadele de stocare aplicate.
G. Informații privind drepturile dumneavoastră în calitate de Persoană vizată și exercitarea acestora, posibilii destinatari ai datelor cu caracter personal, posibilul transfer de date cu caracter personal și mijloacele de prelucrare a datelor cu caracter personal utilizate de Operator, vă rugăm să găsiți în capitolele VI-VIII de mai jos, aici.
9. Dacă sunteți un utilizator direct sau utilizați ca persoană desemnată de angajatorului dvs. al unei aplicații/unui produse software sub marca Forvis Mazars (în România);
A. In primul rand, pentru a utiliza produsul software respectiv al Operatorului (aplicatie, cont de utilizator etc.) utilizatorul trebuie sa fie autorizat sa faca acest lucru, ceea ce inseamna ca dumneavoastra direct, daca este cazul, respectiv entitatea pentru care utilizati produsul software al Operatorului, trebuie sa respectati termenii si conditiile de acces si utilizare a produsului respectiv.
Apoi, utilizarea produsului software contractat cu Operatorul poate face necesară și prelucrarea anumitor date cu caracter personal, cum ar fi cele referitoare la utilizatorul autorizat, cele de contactare a acestuia în anumite situații și alte asemenea.
B. Categoriile de date cu caracter personal care sunt prelucrate de Operatorcu privire la utilizarea de către clientul său a unui produs software pus la dispoziție de către Operator, constau de obicei în:
1. Identificatori generali (nume complet);
2. De regulă date de contact profesionale (de exemplu, număr de telefon, adresă de e-mail, fotografie dacă este asociată);
3. Activitate/poziție profesională în cadrul companiei/în relația de muncă și/sau educație;
4. Adresa IP;
5. Numele de utilizator pentru software în cazul în care unul este atribuit / asociat.
C. Categorii de Persoane vizate:
Conform opțiunilor exprimate, persoana fizică client al Operatorului, respectiv angajații desemnați de clientul persoană juridică, reprezentanții legali și/sau contractuali ai acestuia, ai colegilor desemnați etc., să utilizeze și/sau să aibă acces la produsul software respectiv al Operatorului, (în numele clientului său persoană juridică).
D. Cum colectăm datele cu caracter personal menționate mai sus: Colectăm datele cu caracter personal pe care ni le furnizați în calitate de client persoană fizică, respectiv în calitate de angajat / în calitate de reprezentant al clientului nostru persoană juridică sau/și atunci când clientul persoană juridică le comunică, le actualizează, le modifică, după caz. Datele respective nu sunt obligatorii, dar în absența unora, este posibil ca accesul la produsul software să nu poată fi autorizat.
E. Scopurile prelucrării datelor cu caracter personal menționate mai sus constau în principal în:
- Verificarea, acordarea, respectiv retragerea accesului la produsul software respectiv;
- Oferirea de suport tehnico-operațional în gestionarea utilizării software-ului respectiv și/sau a rezultatelor utilizării acestuia;
- Comunicarea cu dvs./compania dvs., cu alte persoane juridice (cum ar fi cele care oferă suport tehnic specific, întreținere, altele asemenea) cu privire la utilizarea software-ului respectiv/comunicarea cu infrastructura de suport software;
- Respectarea de către Operator a obligațiilor sale legale, cum ar fi dovedirea accesului autorizat la produsul software respectiv, păstrarea evidențelor opțiunilor contractate cu clienții, numărul de utilizatori, actualizarea accesului etc.;
- Gestionarea consimțământului pe care l-ați exprimat cu privire la anumite opțiuni/facilități tehnice care pot fi utilizate pe baza consimțământului, dacă este cazul;
Alte scopuri sunt legate / compatibile cu cele de mai sus.
F . Prelucrarea datelor dumneavoastră cu caracter personal în scopurile de mai sus se bazează pe temeiuri legale, cum ar fi (după caz):
1. Dacă sunteți client persoană fizică, realizarea contractului cu dvs.;
2. În ceea ce privește relația Operatorului cu clientul persoană juridică, interesul legitim al Operatorului și, dacă este cazul, cel al furnizorilor terți/altor entități sub același brand cu Operatorul, pentru posibilitatea acestora de a furniza infrastructura/serviciile necesare pentru software-ul respectiv;
3. Prevederi legale aplicabile activitatii Operatorului;
4. Consimțământ, pentru anumite prelucrări în scopuri specifice, cum ar fi marketing și buletine informative.
G. Durata de prelucrare a datelor cu caracter personal:
Datele dumneavoastră cu caracter personal vor fi prelucrate și stocate de către Operator, în general, pentru o perioadă limitată, iar durata este stabilită pe criterii precum durata de utilizare a produsului software respectiv, durata consimțământului dacă sunt prelucrări pe bază de consimțământ și acesta a fost exprimat, termenii legali pentru păstrarea evidențelor accesului/utilizării, termene de prescripție, alte asemenea. La cerere, vă putem oferi informații detaliate despre păstrarea datelor dumneavoastră cu caracter personal.
H. Informații privind drepturile dumneavoastră în calitate de Prsoană vizată și exercitarea acestora, posibilii destinatari ai datelor cu caracter personal, posibilul transfer de date cu caracter personal și mijloacele de prelucrare a datelor cu caracter personal utilizate de Operator, vă rugăm să găsiți în capitolele VI-VIII de mai jos, aici.
VI. Mijloacele de prelucrare a datelor cu caracter personal utilizate de către Operator
Pe baza și, respectiv, în scopurile menționate mai sus operațiunile de prelucrare a datelor cu caracter personal derulate de către Operator constau în principal în operațiunile și/sau ansamblul de operațiuni de înregistrare scrisă, înregistrare electronică, organizare, structurare listă, stocare în sistemele Forvis Mazars/utilizate de Forvis Mazars și/sau proprii, extragere, consultare, utilizare, aliniere sau combinare, dezvăluire, arhivare, ștergere sau distrugere, prin mijloace automate, manuale și/sau mixte, după caz, de către persoanele autorizate să facă acest lucru de către Operator. Pentru evitarea oricărui dubiu, operatorul informează că, la data prezentei note, nu efectuează nicio prelucrare exclusiv prin mijloace automate pentru a decide cu privire la persoana vizată, de exemplu din perspectiva relației cu furnizorii, clienții, persoanele fizice, candidații, după caz.
VII. Posibili destinatari ai datelor cu caracter personal
Pe plan intern, angajații/reprezentanții Operatorului cu responsabilități în această prelucrare, sunt de obicei destinatari ai datelor (care trebuie să păstreze confidențialitatea deplină a datelor cu caracter personal și, respectiv, să respecte regulile și procedurile interne ale Operatorului în acest sens).
În general, Operatorul nu transmite date cu caracter personal în afara companiei sale către terți/destinatari, cu excepția circumstanțelor în care acest lucru este necesar, cum ar fi pentru îndeplinirea sarcinilor profesionale și comerciale legitime, atunci când este cerut de lege, sau pentru a răspunde solicitărilor dumneavoastră, pentru a îndeplini standardele sale profesionale, alte situații similare. În mod excepțional, există și posibilitatea de a partaja anumite date precum datele de contact cu alte companii Forvis Mazars acolo unde este necesar, în general în scopuri administrative pentru a gestiona un eveniment comun la care urmează să participați, în alte situații similare.
Ca exemplificare a situațiilor excepționale, de la paragraful anterior, pot fi luate în considerare următoarele categorii de posibili destinatari:
a. companii prestatoare de servicii / alte astfel de persoane, contractate de Operator pentru (după caz):
- Administrarea generală a relațiilor contractuale cu clienții (de exemplu, consultanți, traducători, avocați, executori, furnizori de servicii software/de platforme tip CRM pentru managementul relației cu clienții, etc.);
- Servicii de arhivare;
- Gestionarea relațiilor cu candidații/potențialii candidați (firme de recrutare, companii care administrează platforme de recrutare online, alte asemenea);
- Gestionarea relațiilor cu furnizorii;
b. alți profesioniști care furnizează Operatorului diverse alte servicii de asistență, accesul la date fiind de regulă o excepție / atunci când trebuie să aibă acces și la datele cu caracter personal pentru a oferi sprijin Operatorului în desfășurarea activității sale (cum ar fi servicii juridice, servicii IT&C, servicii de back-up, stocare în cloud, servicii de întreținere pentru sisteme/baze de date, servicii de securitate și protecție etc.) și/sau cei necesari Operatorului pentru a-și îndeplini obligațiile legale (furnizori în zona de conformitate) etc.;
c. parteneri contractuali implicați în executarea contractului încheiat de Operator (subcontractanți, alte companii care operează sub același brand, alte asemenea);
d. autoritățile de supraveghere și control, cum ar fi Oficiul Național de Prevenire și Combatere a Spălării Banilor, ITM, cele care își desfășoară activitatea în domeniul fiscal și alte autorități când/cărora trebuie transmise datele pentru îndeplinirea unei obligații prevăzute de lege, de reglementările sau normele UE;
e. auditori, persoane autorizate prin lege să efectueze verificări de conformare cu normele statutare, cu cele profesionale și alte asemenea;
Datele la care va fi posibil accesul vor fi adecvate, relevante și neexcesive în scopul unei astfel de prelucrări/comunicări.
Destinatarii menționați mai sus sunt entități/persoane, de obicei cu sediul în România și/sau în alte State Membre din Uniunea Europeană.
În ceea ce privește transferurile de date cu caracter personal, în general, Operatorul nu transferă datele dumneavoastră cu caracter personal în afara Spațiului Economic European.
Cu toate acestea, pentru anumite comunicări, în special în scopuri de marketing/newsletter, sau în scopul gestionării relațiilor cu clienții, putem folosi platforme cu titulari din afara Spațiului Economic European precum de exemplu Mailchimp (The Rocket Science Group, LLC) un furnizor terț care vă poate prelucra datele cu caracter personal pentru serviciile care le pun la dispoziția noastră: puteți citi politica lor de confidențialitate aici: Citiți politica lor de confidențialitate .
La cerere, putem furniza Persoanei vizate detalii despre destinatarii efectivi ai datelor sale cu caracter personal.
VIII. Drepturile Persoanei vizate și modul în care acestea pot fi exercitate față de Operator
Persoana vizată are următoarele drepturi cu privire la prelucrarea datelor sale cu caracter personal de către Operator:
- Dreptul de a fi informată.
- Dreptul de acces la datele sale cu caracter personal.
- Dreptul de a obține rectificarea sau completarea datelor sale cu caracter personal.
- Dreptul la ștergerea datele sale cu caracter personal ("dreptul de a fi uitat"), specificând că pot exista situații conform legii în care Operatorul nu poate să dea curs unei astfel de solicitări.
- Dreptul de a obține restricționarea prelucrării datelor sale cu caracter personal.
- Dreptul la portabilitatea datelor sale cu caracter personal (dacă există infrastructura tehnică necesară în acest scop / sunt îndeplinite cerințele legii în acest sens).
- Dreptul de a se opune prelucrării datelor sale cu caracter personal.
- Dreptul de a-și retrage consimțământul pentru o prelucrare, dacă un astfel de consimțământ a fost exprimat anterior pentru prelucrarea respectivă, Operatorul precizând însă că retragerea consimțământului va produce efecte pentru prelucrarea viitoare.
[Subliniem că, la data acestor informații dedicate, datele dumneavoastră cu caracter personal nu sunt prelucrate exclusiv automat de către Operator pentru a lua o decizie bazată exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care ar putea să vă afecteze în calitate de persoană vizată.]
- De asemenea, Persoana vizată are dreptul de a depune o plângere la autoritatea de supraveghere a prelucrării datelor cu caracter personal, respectiv, de a introduce o acțiune la instanța competentă, conform legii.
Cum își poate exercita Persoana vizată drepturile față de Operator: Dacă aveți întrebări cu privire la prelucrarea datelor dumneavoastră cu caracter personal de către Operator sau dacă doriți să ne adresați orice solicitare, respectiv să vă exercitați oricare dintre drepturile dumneavoastră cu privire la prelucrarea datelor dvs. cu caracter personal de către Operator puteți contacta Operatorul, la adresa sediului menționat la începutul prezentului document, prin poștă/curier sau prin e-mail, folosind una dintre adresele de e-mail GDPR.Compliance.ro@forvismazars.com sau dpo.ro@forvismazars.com.
Fiecare cerere va primi răspuns cât mai curând posibil, de regulă, nu mai târziu de o lună de la recepționare de Operator. Vă rugăm să rețineți că pentru a putea răspunde și aborda o solicitare de exercitare a drepturilor primită de la dvs., avem nevoie de date de identificare relevante de la dvs., în caz contrar, poate fi imposibil să vă identificăm/să identificăm prelucrarea datelor dumneavoastră și să vă răspundem.
Dacă sunteți nemulțumit de răspunsul Operatorului, puteți depune o plângere la A.N.S.P.D.C.P./Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal cu sediul în Bd. Gheorghe Magheru nr. 28-30, Sector 1, București, cod poștal 010336, România, prin scrisoare la adresa acesteia sau prin e-mail la adresa anspdcp@dataprotection.ro. De asemenea, vă puteți adresa instanțelor competente.
IX. Modificări aduse acestei Note de Informare
Operatorul poate modifica prezenta fără notificare prealabilă conformcerințelor legale aplicabile. Vă încurajăm să citiți periodic această informare pentru a fi la curent cu modul în care Operatorul vă protejează datele și pentru a fi la curent cu aceasta.
X. Aplicabilitate
Această Notă de informare se aplică de la de 1 ianuarie 2025.