Politică de Confidențialitate

Politică de Confidențialitate

 INFORMARE PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL

– PRELUCRAREA DATELOR ÎN CADRUL FESTIVALULUI VIBE –

VIBE EVENTS MANAGEMENT SRL (denumit în continuare: VIBE) organizează un festival în cadrul căruia prelucrează date cu caracter personal, conform celor prevăzute în prezenta informare.

Scopul acestei informări este de a defini principiile de protecție și prelucrare a datelor cu caracter personal obținute direct de la persoanele vizate, în legătură cu festivalul. Astfel, persoanele vizate primesc informații adecvate cu privire la datele prelucrate de VIBE sau de către împuterniciții acestuia, scopul și temeiul legal al prelucrării, durata, numele și datele de contact ale operatorilor și împuterniciților implicați, precum și – în cazul transmiterii datelor – temeiul legal și destinatarii acestora.

La elaborarea prezentului document s-au avut în vedere următoarele acte normative:

GDPR:

Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date (Regulamentul general privind protecția datelor), precum și Legea nr. 190/2018 din România privind măsuri de punere în aplicare a acestuia.

Definiții

Termenii utilizați în prezentul document corespund definițiilor din articolul 4 al GDPR. În caz de diferențe, se aplică definițiile din legislația în vigoare.

I. Operatorul de date, persoanele împuternicite și datele lor de contact

Operator de date

NUME: VIBE EVENTS MANAGEMENT SRL

SEDIU: Florești, Str. Gârbăului, nr. 200 C, jud. Cluj

Adresă de corespondență alternativă: Cluj-Napoca, Str. Meteor, nr. 74, jud. Cluj

EMAIL: [email protected]

CIF: 36889061

Nr. Reg. Comerțului: J12/10/2017

Reprezentant legal: Rés Konrád Gergely

Persoane împuternicite pentru prelucrarea datelor

Datele personale pot fi transmise către împuterniciți în scopul prelucrării, după cum urmează:

II. Persoane vizate, date prelucrate, scopul prelucrării, temeiul legal, modalitatea și durata stocării

Categorie de persoane vizate: Participanții la festival și, în cazuri aplicabile, însoțitorii și/sau reprezentanții legali ai acestora.

 

Date prelucrate

Scopul prelucrării

Temeiul legal

Durata stocării

Nume; adresă de e-mail; număr de telefon; adresă de domiciliu; date bancare

Finalizarea achiziției biletului

Art. 6 alin. (1) lit. a) GDPR (consimțământ)

Până la retragerea consimțământului, dar nu mai târziu de 2 luni de la încheierea festivalului

Nume, dată naștere, sex, cetățenie, țară; fotografie a actului de identitate; în cazul minorilor: numele însoțitorului și/sau reprezentantului legal, CNP-ul și numărul actului de identitate al acestora, număr de telefon și e-mail, codul biletului însoțitorului; date bancare

Accesul la locație, siguranță, și prestarea serviciilor incluse în bilet

Art. 6 alin. (1) lit. b) GDPR (executarea unui contract)

Până la retragerea consimțământului, dar nu mai târziu de 2 luni de la încheierea festivalului

Fotografii și videoclipuri realizate în cadrul festivalului

Scopuri jurnalistice, informative și comerciale, promovarea produselor și serviciilor VIBE

Art. 6 alin. (1) lit. f) GDPR (interes legitim al operatorului)

Până la retragerea consimțământului, dar maximum 3 ani

Nume; e-mail; vârstă; oraș

Scopuri comerciale și statistice, promovarea produselor și serviciilor VIBE

Art. 6 alin. (1) lit. f) GDPR (interes legitim al operatorului)

Până la retragerea consimțământului, dar maximum 10 ani

Declarații suplimentare:

III. Principiile prelucrării datelor

  1. Operatorul prelucrează datele cu caracter personal în conformitate cu principiile de bună-credință, echitate și transparență, precum și cu legislația aplicabilă și prevederile prezentului document.
     

  2. Operatorul prelucrează datele personale exclusiv în scopurile menționate în această informare, fără a le extinde dincolo de acestea.
     

  3. Dacă operatorul dorește să utilizeze datele în alt scop decât cel inițial, va informa persoana vizată și, în lipsa unui alt temei legal prevăzut de GDPR, va solicita consimțământul explicit și prealabil al acesteia sau îi va oferi posibilitatea de a refuza prelucrarea.
     

  4. Operatorul nu verifică datele furnizate. Răspunderea pentru exactitatea acestora revine exclusiv persoanei care le-a furnizat.
     

  5. Datele cu caracter personal sunt transferate terților doar cu consimțământul expres și clar al persoanei vizate – cu cunoașterea tipului de date și a destinatarului. Operatorul are însă obligația legală de a furniza datele autorităților competente atunci când acest lucru este impus prin lege sau prin decizie definitivă. În astfel de cazuri, operatorul nu poate fi tras la răspundere pentru consecințele transferului.
     

  6. Operatorul asigură securitatea datelor prin măsuri tehnice și organizatorice adecvate, pentru a preveni pierderea, distrugerea, accesul, utilizarea, modificarea sau diseminarea neautorizată a acestora.
     

  7. Operatorul păstrează datele în conformitate cu legislația în vigoare și se asigură că doar angajații și colaboratorii implicați în mod justificat în prelucrare au acces la acestea. Fiecare persoană implicată are acces doar la datele necesare îndeplinirii atribuțiilor sale.

IV. Drepturile persoanei vizate

  1. Exercitarea drepturilor:

    Persoana vizată își poate exercita drepturile:
     

  1. Drepturile persoanei vizate:
     

2.1. Dreptul la informare și acces:

Persoana vizată poate solicita oricând informații despre datele prelucrate de operator sau de persoane împuternicite, scopul, temeiul legal, durata prelucrării, identitatea împuternicitului, incidentele de securitate și eventualele transferuri de date.

De asemenea, poate solicita o copie a datelor. Cererile electronice vor fi onorate în format PDF, cu excepția cazului în care se cere altceva explicit.

Dacă accesul ar aduce atingere drepturilor altor persoane (ex. secrete comerciale, proprietate intelectuală), operatorul poate refuza parțial sau total cererea.

2.2. Dreptul la rectificare:

Persoana vizată poate solicita corectarea, completarea sau actualizarea datelor sale personale.

2.3. Dreptul la portabilitatea datelor:

Persoana vizată poate solicita să primească datele într-un format structurat, uzual și ușor de citit automat și/sau să le transmită altui operator.

2.4. Dreptul la ștergere („dreptul de a fi uitat”):

Poate cere ștergerea datelor personale fără întârzieri nejustificate dacă:

Operatorul informează persoana vizată dacă ștergerea este refuzată (ex. pentru apărarea unui drept). Datele șterse nu pot fi restaurate ulterior.

2.5. Dreptul la restricționarea prelucrării:

Se poate cere restricționarea dacă:

Pe durata restricției, datele nu pot fi prelucrate decât cu consimțământ sau în scopuri juridice. Ridicarea restricției va fi comunicată în prealabil.

2.6. Dreptul la opoziție:

Dacă prelucrarea se bazează pe interes legitim, persoana vizată se poate opune. Operatorul poate respinge opoziția dacă:

În cazul marketingului direct, opoziția este absolută – datele nu vor mai fi prelucrate în acest scop.

2.7. Dreptul la căi de atac:

Vezi secțiunea VII.

2.8. Dreptul de retragere a consimțământului:

Consimțământul poate fi retras oricând, fără a afecta legalitatea prelucrării efectuate anterior retragerii.

3. Soluționarea cererilor:

Operatorul va analiza cererea, va lua o decizie și va informa persoana vizată. În caz de refuz, se va indica temeiul și se vor comunica căile de atac.

4. Informarea terților:

Toți destinatarii datelor vor fi informați despre rectificare, ștergere sau restricție, cu excepția cazului în care acest lucru este imposibil sau presupune un efort disproporționat.

V. Incident de securitate a datelor (incident de protecție a datelor)

  1. Operatorul va notifica fără întârziere Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) cu privire la orice incident de securitate, cu excepția cazului în care este puțin probabil ca incidentul să prezinte un risc pentru drepturile și libertățile persoanelor vizate.
     

  2. Operatorul păstrează o evidență a tuturor incidentelor de securitate și a măsurilor adoptate pentru remedierea acestora.
     

  3. Dacă incidentul este considerat grav (adică prezintă un risc ridicat pentru drepturile și libertățile persoanei vizate), operatorul va informa persoana vizată fără întârzieri nejustificate despre incidentul de protecție a datelor.

VI. Modificarea Notei de Informare

  1. Operatorul își rezervă dreptul de a modifica prezenta Notă de Informare în orice moment, printr-o decizie unilaterală, informând persoana vizată despre modificare prin intermediul datelor de contact furnizate.
     

  2. Dacă persoana vizată nu este de acord cu modificările, poate solicita ștergerea datelor sale personale în conformitate cu prevederile punctului IV.

VII. Căi de atac și exercitarea drepturilor

  1. Pentru orice întrebare sau observație privind prelucrarea datelor cu caracter personal, persoana vizată se poate adresa Operatorului, folosind datele de contact menționate la punctul I.
     

  2. În cazul în care consideră că prelucrarea datelor sale cu caracter personal încalcă prevederile legale, persoana vizată are dreptul de a depune o plângere la autoritatea de supraveghere competentă din statul membru al Uniunii Europene în care își are reședința obișnuită, locul de muncă sau în care s-a produs presupusa încălcare.

    În România, plângerea poate fi adresată către:

    Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal

    Adresă: București, B-dul G-ral Gheorghe Magheru nr. 28-30, sector 1, cod poștal 010336

    Telefon: +40-318-059-211

    E-mail: [email protected]
     

  3. Persoana vizată poate sesiza instanța competentă în următoarele cazuri:
     

    • dacă consideră că i-au fost încălcate drepturile;
       

    • împotriva unei decizii obligatorii a autorității de supraveghere;
       

    • dacă autoritatea de supraveghere nu răspunde la plângerea sa sau nu o informează în termen de 3 luni cu privire la progresul sau rezultatul procedurii.
       

Judecătoria este competentă în soluționarea litigiilor.

Acțiunea în justiție poate fi intentată, la alegerea persoanei vizate, și la instanța de la domiciliul său.

Notificare privind protecția datelor cu caracter personal pentru participarea la cercetarea de tineret și de piață din cadrul VIBE festival

Participând la cercetarea de piață, acceptați următoarele condiții de prelucrare a datelor:

  1. Operator de date

Datele cu caracter personal furnizate de dumneavoastră sunt prelucrate de VIBE Events Management SRL, Asociația MIK, Publicity Next SRL (Diversity Advertising) și Case Solvers Kft.. Prelucrarea și analiza datelor sunt realizate de către Case Solvers Kft..

  1. Date colectate și scopul acestora

Adresă de e-mail

Date demografice

Informații referitoare la preferințele personale.

  1. Baza legală a prelucrării datelor

Prelucrarea datelor necesare participării la cercetare și organizării tombolei se bazează pe intenția dumneavoastră de participare și are loc în conformitate cu articolul 6 alineatul (1) litera b) din Regulamentul GDPR – fiind necesară pentru executarea unui contract la care persoana vizată este parte.

 

  1. Perioada de stocare a datelor

Datele colectate în cadrul cercetării vor fi stocate pe o perioadă nedeterminată de către VIBE Events Management SRL, Asociația MIK, Publicity Next SRL și Case Solvers Kft..

  1. Transferul și securitatea datelor

Datele sunt transmise către Case Solvers Kft., Publicity Next SRL și Asociația MIK exclusiv în scopuri de prelucrare și analiză, în conformitate cu legislația aplicabilă în domeniul protecției datelor. Nu transmitem datele către alți terți. Se aplică măsuri tehnice adecvate pentru protejarea acestora.

  1. Drepturi și opțiuni

Pentru informații suplimentare sau pentru exercitarea drepturilor dumneavoastră, vă rugăm să ne contactați la: [email protected].