Mai multe rezultate...

Generic selectors
Doar potriviri exacte
Caută în titlu
Caută în conținut
Post Type Selectors

Regulamentul general privind protectia datelor

Dacă vizitați sau comunicați cu KUMA ROMANIA, avem grijă de datele dumneavoastră personale în cadrul activităților noastre în calitate de SME.

Datele cu caracter personal sunt colectate numai cu consimțământul/acceptarea dumneavoastră, dacă acestea sunt oferite în cunoștință de cauză, de bună voie, din proprie inițiativă sau la solicitarea KUMA ROMANIA, de exemplu prin documente contractuale, prin unul dintre formularele online utilizate, respectiv formularul de contact online, prin abonarea la newsletter, participarea la diferite concursuri, prin completarea datelor de înregistrare a contului pe KUMA

Acest lucru este valabil, de exemplu, atunci când contactați KUMA direct sau prin e-mail în calitate de Client/Furnizor/Entitate Publică/Angajat/Potential angajat/Consultant/Fundație/Proprietar sau atunci când ne contactați pe Facebook/Instagram/Linkedin/site web www.kumaromania.ro.

KUMA RO prelucrează datele pe care ni le trimiteți pentru diferite aspecte, iar departamentele noastre sunt instruite să păstreze confidențialitatea asupra acestora.

KUMA prelucrează date cu caracter personal obișnuite : nume/adrese/informații de contact/număr de serie/CID/Număr de identificare personală

sau

datele companiei, cum ar fi CVR/nume/adresa/informații de contact, sunt utilizate pentru

– Scop comercial/ Scop de finanțare

– Gestionarea relațiilor cu clienții, furnizorii, autoritățile, terții

– facturi/CMR/liste de ambalare

– Contracte/Acorduri/Audituri

– contracte de muncă

– Soluționarea litigiilor și a litigiilor/decizii de arbitraj/hotărâri judecătorești

Dacă vizitați KUMA și vă aflați în afara sau în interiorul secțiilor din apropierea ieșirilor, ați putea fi filmat de camerele noastre de supraveghere.Avem panouri speciale în acest scop pentru a vă atrage atenția.

Atunci când vizitați site-urile noastre web și acceptați cookie-uri, KUMA va colecta date despre dumneavoastră. Politica privind cookie-urile aici.

Pentru cât timp va păstra KUMA datele cu caracter personal/ale întreprinderii?
Urmărim legislația aplicabilă în vigoare cu privire la facturi/contracte/dosare personale. După perioada legală acestea intră în Arhiva KUMA- care este externalizată & digitalizată ,respectând normele în vigoare.
Nu comunicăm mai departe datele colectate, doar în cazul în care o autoritate publică le va solicita, avem obligația de a dezvălui informațiile.

Temeiul juridic
KUMA prelucrează datele cu caracter personal în conformitate cu o serie de reguli generale care se aplică tuturor companiilor-în România:

  • 31 iulie 2018,Legea nr. 190/2018 privind masuri de punere în aplicare a Regulamentului (UE) 2016/679 al Parlamentului European si al Consiliului din 27 aprilie 2016 privind protectia persoanelor fizice în ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date si de abrogare a Directivei 95/46/CE (Regulamentul general privind protectia datelor GDPR)
  • Aceasta lege stabileste masurile necesare punerii în aplicare la nivel national, în principal, a prevederilor art. 6 alin. (2), art. 9 alin. (4), art. 37-39, 42, 43, art. 83 alin. (7), art. 85 si ale art. 87-89 din Regulamentul general privind protectia datelor/GDPR
  • Legea nr. 190/2018 publicata pe site-ul Autoritații la secțiunea Legislație, poate fi consultata și aici.
  • Aplicabila este si legea privind Arhivarea-Legea 36/2023-documentele contabilitatii si Anexa 6/Legea16-1996 privind arhivarea contractelor de munca si alte documente de resurse umane

 

KUMA ROMANIA

Camelia Olesen-Director executiv

Rev/03 Ian.2024

Conformitate GDPR & Securitate Date

Regulamentul (UE) 2016/679 al Parlamentului European si al Consiliului — S.C. KUMA ROMANIA S.R.L.

Operator de Date cu Caracter Personal
Denumire operator:
S.C. KUMA ROMANIA S.R.L.
CUI:
RO 11266580
Nr. Reg. Comert:
J1998001339298
Sediu social:
Str. Stupini nr. 85B, Loc. Banesti, 107050, jud. Prahova
Email DPO / Contact:
office@kumaromania.ro
Telefon:
+4 0244-348-596
Autoritate supraveghere:
ANSPDCP — Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal
Status Implementare Conformitate
Consimtamant Prealabil
Implementat
Banner cookie cu 3 optiuni: Accept / Refuz / Setari granulare pe 4 categorii
Retragere Consimtamant
Implementat
Buton persistent + optiune „Retrage tot consimtamantul" + stergere automata cookies
Dovada Consimtamant
Implementat
Fiecare consimtamant: ID unic, hash IP, timestamp, versiune policy, hash integritate
Minimizare Date
Implementat
IP anonimizat la 90 zile, user agent sters, stergere completa la 365 zile
Blocare Scripturi
Implementat
4 straturi independente de protectie: filtrare server-side, eliminare coada, interceptare HTML, monitorizare JS in timp real
Audit Trail
Implementat
Log anonimizat al tuturor stergerilor si anonimizarilor, exportabil PDF/CSV
Articole GDPR Implementate
Articolul 5 — Principii legate de prelucrarea datelor cu caracter personal
Art. 5(1)(a) — Legalitate, echitate si transparenta
„Datele cu caracter personal sunt prelucrate in mod legal, echitabil si transparent fata de persoana vizata.”
Implementare: Banner de cookies vizibil la prima vizita. Text clar despre scopul fiecarei categorii. Link-uri directe catre Politica GDPR si Politica Cookies. Utilizatorul este informat inainte de orice prelucrare.
Articolul 5(1)(b)
Limitari legate de scop
„Datele cu caracter personal sunt colectate in scopuri determinate, explicite si legitime si nu sunt prelucrate ulterior intr-un mod incompatibil cu aceste scopuri.”
Implementare: Cookie-urile sunt clasificate strict in 4 categorii (necesare, analitice, marketing, functionale). Fiecare categorie are un scop clar explicat. Scripturile sunt blocate pana la acceptarea categoriei specifice.
Articolul 5(1)(c)
Reducerea la minimum a datelor
„Datele cu caracter personal sunt adecvate, relevante si limitate la ceea ce este necesar in raport cu scopurile in care sunt prelucrate.”
Implementare: Adresele IP sunt anonimizate automat dupa 90 zile (inlocuite cu 0.0.0.0). User agent-ul este sters. Se pastreaza doar hash-ul IP pentru unicitate, fara posibilitate de re-identificare.
Articolul 5(1)(e)
Limitari legate de stocare
„Datele cu caracter personal sunt pastrate intr-o forma care permite identificarea persoanelor vizate pe o perioada care nu depaseste perioada necesara indeplinirii scopurilor in care sunt prelucrate datele.”
Implementare: Retentie maxima: 365 zile. Dupa aceasta perioada, toate inregistrarile se sterg automat. Inainte de stergere, se salveaza un raport-log anonimizat cu statistici agregate ca dovada de conformitate.
Articolul 5(2)
Responsabilitate
„Operatorul este responsabil de respectarea alineatului (1) si este in masura sa demonstreze respectarea acestuia.”
Implementare: Dashboard cu statistici in timp real. Audit log cu istoricul tuturor stergerilor si anonimizarilor. Export PDF si CSV pentru documentatie. Backup-uri lunare automate. Email rapoarte programate.
Articolul 7 — Conditii privind consimtamantul
Art. 7(1) — Dovada consimtamantului
„In cazul in care prelucrarea se bazeaza pe consimtamant, operatorul trebuie sa fie in masura sa demonstreze ca persoana vizata si-a dat consimtamantul pentru prelucrarea datelor sale cu caracter personal.”
Implementare: Fiecare consimtamant primeste un ID unic. Se inregistreaza: hash IP, data/ora exacta, versiunea politicii cookie, hash de integritate SHA-256, URL-ul paginii. Exportabil ca dovada in format PDF si CSV.
Articolul 7(2)
Separare consimtamant
„In cazul in care consimtamantul persoanei vizate este dat in contextul unei declaratii scrise care se refera si la alte aspecte, cererea privind consimtamantul trebuie sa fie prezentata intr-o forma care o diferentiaza in mod clar de celelalte aspecte.”
Implementare: Banner dedicat exclusiv cookie-urilor — separat de orice alt continut. Setarile granulare permit activarea/dezactivarea fiecarei categorii independent.
Articolul 7(3)
Retragerea consimtamantului
„Persoana vizata are dreptul sa isi retraga in orice moment consimtamantul. Retragerea consimtamantului nu afecteaza legalitatea prelucrarii efectuate pe baza consimtamantului inainte de retragerea acestuia. Inainte de acordarea consimtamantului, persoana vizata este informata cu privire la acest lucru. Retragerea consimtamantului se face la fel de usor ca acordarea acestuia.”
Implementare: Buton persistent (iconita rotita) pe toate paginile. La click se deschide modalul de setari cu optiunea de revocare. La revocare: se sterg cookie-ul de consent, toate cookie-urile de tracking si se re-blocheaza scripturile.
Articolul 25
Protectia datelor prin proiectare si in mod implicit (Privacy by Design & Default)
„Operatorul pune in aplicare masuri tehnice si organizatorice adecvate [...] care sunt destinate sa puna in aplicare in mod eficient principiile de protectie a datelor, precum reducerea la minimum a datelor, si sa integreze garantiile necesare in cadrul prelucrarii.”
Implementare: Implicit toate cookie-urile non-esentiale sunt blocate (opt-in, nu opt-out). Google Consent Mode v2 cu denied ca default. 4 straturi de blocare. Anonimizare si stergere automata. Zero configurare necesara din partea utilizatorului.
Directiva ePrivacy 2002/58/CE — Art. 5(3)
Stocarea de informatii pe echipamentul terminal
„Statele membre se asigura ca stocarea de informatii sau obtinerea accesului la informatii deja stocate in echipamentul terminal al unui abonat sau utilizator este permisa numai cu conditia ca abonatul sau utilizatorul in cauza sa isi fi exprimat acordul, dupa ce a primit informatii clare si complete.”
Implementare: Niciun cookie de tracking nu se seteaza fara consimtamant explicit. Scripturile sunt complet blocate la nivel de server si client. Cookie-urile existente se sterg automat la refuz sau revocare.
Masuri Tehnice si de Securitate Cibernetica
Criptare / Hashing
SHA-256 + SSL/TLS
Adresele IP sunt hash-uite cu SHA-256 si salt unic. Comunicatia este criptata SSL/TLS. Hash de integritate pentru protectia datelor.
Control Acces
Sesiune + Timeout 2h
Dashboard protejat cu autentificare. Sesiunile expira automat dupa 2 ore de inactivitate. Acces doar prin SSL.
Anonimizare
Automata la 90 zile
Hash-ul IP si user agent-ul sunt sterse automat printr-un cron job zilnic. Inregistrarile devin complet anonime.
Stergere Automata
Dupa 365 zile
Inregistrarile sunt sterse complet automat dupa perioada de retentie. Se pastreaza doar un raport-log anonimizat.
Audit Trail
Log Anonimizat
Fiecare operatiune de stergere si anonimizare este logata cu statistici agregate. Logul nu contine date personale.
Backup
Lunar Automat
Backup-uri lunare automate stocate in director protejat. Retentie backup: 12 luni. Acces doar server-side.
Detalii Tehnice de Securitate
Blocare Scripturi — 4 Straturi Independente Stratul 1: Filtrare server-side — modificarea automata a scripturilor de tracking inainte de trimiterea catre browser. Stratul 2: Eliminare din coada WordPress — dezactivarea scripturilor pluginurilor terte de tracking. Stratul 3: Interceptare HTML complet — scanarea si neutralizarea tuturor scripturilor inline si externe. Stratul 4: Monitorizare in timp real — blocarea scripturilor injectate dinamic dupa incarcarea paginii.
Stocare si Protectie Date Consimtamant Baza de date dedicata cu indexuri optimizate. Hash IP prin SHA-256 cu salt WordPress unic — imposibil de inversat. Hash de integritate SHA-256 pe datele de consent + timestamp + IP hash — detecteaza orice modificare neautorizata.
Google Consent Mode v2 Implementat cu valori implicite „denied" pentru analytics_storage, ad_storage, ad_user_data si ad_personalization. Valorile se actualizeaza automat la „granted" numai dupa acceptul explicit al utilizatorului pe categoriile corespunzatoare.
Conformitate Legislatie Nationala Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal si protectia vietii private in sectorul comunicatiilor electronice. Autoritatea de supraveghere: ANSPDCP — Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal.

Setari Cookie-uri

Alege ce cookie-uri accepti pe acest site. Conform GDPR Art. 7.3, poti retrage consimtamantul oricand.

Necesare

Esentiale pentru functionarea site-ului. Recomandam sa ramana active.

Analitice

Google Analytics – statistici anonime despre trafic.

Marketing

Facebook Pixel, Google Ads – publicitate personalizata.

Functionale

Chat, harti, video – functii avansate ale site-ului.