Inapoi acasa
Protectia datelor UE

Conformitate GDPR

Ultima actualizare: 17 februarie 2026

Complet conform GDPR

Virtual Receptionist respecta toate cerintele Regulamentului general privind protectia datelor din UE.

1. Angajamentul nostru fata de GDPR

Virtual Receptionist se angajeaza sa asigure securitatea si protectia datelor personale pe care le procesam. Am implementat politici si proceduri cuprinzatoare pentru a ne conforma cu Regulamentul general privind protectia datelor (GDPR) al UE, care a intrat in vigoare la 25 mai 2018.

Ca operator si imputernicit de date, procesam datele personale in conformitate cu principiile GDPR de legalitate, echitate, transparenta, limitarea scopului, reducerea la minimum a datelor, acuratete, limitarea stocarii, integritate si confidentialitate.

2. Principii de procesare a datelor

  • Legalitate: Procesam date personale doar cu o baza legala valida (consimtamant, contract, obligatie legala, interes legitim).
  • Limitarea scopului: Colectam date pentru scopuri specifice, explicite si legitime.
  • Reducerea la minimum a datelor: Colectam doar datele necesare pentru scopul urmarit.
  • Acuratete: Luăm măsuri pentru a ne asigura că datele personale sunt corecte și actualizate.
  • Limitarea stocarii: Retinem datele doar atat timp cat este necesar.
  • Securitate: Implementăm măsuri tehnice și organizatorice adecvate.

3. Drepturile tale conform GDPR

Ca persoana vizata, aveti urmatoarele drepturi conform GDPR:

Dreptul de acces

Solicitati o copie a datelor personale pe care le detinem.

Dreptul la rectificare

Solicitati corectarea datelor personale inexacte.

Dreptul la stergere

Solicitati stergerea datelor personale ("Dreptul de a fi uitat").

Dreptul la restrictie

Solicitati restrictionarea procesarii datelor personale.

Dreptul la portabilitate

Primiti datele intr-un format structurat, citibil de masini.

Dreptul la opozitie

Va opuneti procesarii datelor personale in anumite scopuri.

4. Masuri de securitate a datelor

Implementam masuri de securitate robuste pentru a va proteja datele personale:

  • Criptare end-to-end pentru toate transmisiile de date (TLS 1.3)
  • Criptare in repaus folosind AES-256 pentru datele stocate
  • Audituri de securitate regulate si teste de penetrare
  • Controale de acces si mecanisme de autentificare
  • Instruirea angajatilor privind protectia datelor
  • Proceduri de raspuns la incidente
  • Planuri de backup al datelor si recuperare in caz de dezastru

5. Transferuri internationale de date

Când transferăm date personale în afara Spațiului Economic European (SEE), ne asigurăm că sunt implementate măsuri de protecție adecvate:

  • Clauze contractuale standard (CCS) aprobate de Comisia Europeana
  • Transferuri catre tari cu decizii de adecvare
  • Reguli corporative obligatorii unde este aplicabil

6. Acorduri de procesare a datelor

Ca împuternicit de date pentru clienții noștri business, încheiem acorduri de procesare a datelor (DPA) care respectă articolul 28 din GDPR. DPA-urile noastre acoperă:

  • Obiectul si durata procesarii
  • Natura si scopul procesarii
  • Tipul datelor personale procesate
  • Categoriile de persoane vizate
  • Obligatiile si drepturile operatorului
  • Cerintele privind sub-imputernicitii

7. Notificarea incidentelor de securitate

In cazul unei incalcari a securitatii datelor personale, vom:

  • Notifica autoritatea de supraveghere competenta in termen de 72 de ore
  • Comunica incalcarea persoanelor vizate afectate cand este necesar
  • Documenta toate incalcarile si masurile de remediere luate
  • Implementa masuri pentru a preveni incalcari viitoare

8. Contacteaza responsabilul cu protectia datelor

Pentru orice întrebări legate de GDPR sau pentru a-ți exercita drepturile ca persoană vizată, te rugăm să contactezi responsabilul nostru cu protecția datelor:

Email: privacy@virtualreceptionist.ro

Vom răspunde solicitării tale în termen de 30 de zile. Dacă solicitarea ta este complexă, putem extinde această perioadă cu încă 60 de zile, notificându-te despre extindere.

Conformitate GDPR