Politică de Confidențialitate
1. Cine suntem
Website-ul https://businesshealthbar.eu/ și serviciile furnizate sub marca Business Health Bar (BHB) sunt administrate de BUSINESS SCANNERS S.R.L., cu sediul în București, Sector 1, Str. Menuetului nr. 8, Secțiunea 1, Încăperea 4, etaj 4, ap. 5, înregistrată la Registrul Comerțului sub nr. J2019000905404, CUI 40501191, denumită în continuare «BUSINESS SCANNERS», «BHB» sau «noi».
Pentru întrebări și solicitări privind datele personale ne puteți contacta la contact@businesshealthbar.eu sau prin poștă la sediul indicat mai sus. Aceasta este adresa noastră de contact pentru protecția datelor. BUSINESS SCANNERS nu declară existența unui responsabil cu protecția datelor (DPO) decât dacă o asemenea desemnare este realizată formal.
2. Cui și căror activități li se aplică politica
Politica se aplică vizitatorilor website-ului, persoanelor care ne contactează, abonaților la newsletter, participanților la evenimente și certificări, consultanților acreditați, reprezentanților clienților și partenerilor, precum și utilizatorilor aplicațiilor BHB. Nu se substituie informării specifice unui proiect de evaluare, profilare sau diagnoză organizațională.
3. Când suntem operator și când suntem împuternicit
BUSINESS SCANNERS este operator pentru datele prelucrate în scopurile proprii: funcționarea și securitatea website-ului și a conturilor, relația comercială, facturarea, suportul, administrarea certificărilor, evenimentele și comunicările proprii.
În proiectele de evaluare, profilare sau diagnoză organizațională comandate de un client BHB, clientul stabilește scopul, persoanele participante și utilizarea rezultatelor și este operator. BUSINESS SCANNERS operează aplicația potrivit instrucțiunilor documentate ale clientului și este persoană împuternicită. Consultantul este:
- subîmputernicit al BUSINESS SCANNERS, dacă este contractat de BUSINESS SCANNERS; sau
- persoană împuternicită direct de client, dacă este contractat de client.
Rolul consultantului rezultă din traseul contractual al proiectului și nu este ales arbitrar. Participantul primește o informare specifică proiectului, în care sunt identificați operatorul, consultantul, scopul, temeiul juridic, destinatarii, perioada de păstrare și regulile concrete. Pentru datele proiectului, solicitările se adresează de regulă clientului operator, iar BUSINESS SCANNERS îl asistă în soluționare.
4. Date prelucrate atunci când suntem operator
|
Activitate |
Date și scop |
Temei și păstrare |
|
Website și securitate |
Adresă IP, data și ora, pagini solicitate, browser, sistem, erori și loguri; funcționare, securitate, diagnosticare și prevenirea abuzurilor. |
Interes legitim. De regulă, maximum 12 luni; mai mult numai pentru investigarea unui incident ori apărarea unui drept. |
|
Statistici de audiență |
Pagini vizitate, sursa aproximativă, tipul dispozitivului și date tehnice limitate; înțelegerea utilizării website-ului. |
Interes legitim numai pentru statistici configurate fără cookie-uri, identificatori persistenți și profil individual; în caz contrar, consimțământ. Datele agregate: maximum 24 de luni. |
|
Contact și solicitări |
Nume, e-mail, telefon, companie, funcție, mesaj și corespondență; răspuns, ofertă și pregătirea colaborării. |
Demersuri precontractuale sau interes legitim. Maximum 24 de luni de la ultima interacțiune relevantă, dacă nu se încheie un contract. |
|
Conturi, licențe și suport |
Identitate, e-mail profesional, organizație, rol, acreditare, autentificare, activitate și solicitări; administrarea accesului și relației. |
Contract și interes legitim privind securitatea. Pe durata relației și, de regulă, 3 ani după încetare pentru eventuale pretenții. |
|
Certificări și evenimente |
Identitate, contact, organizație, rol, înscriere, participare, rezultat și certificat; organizare, comunicări administrative și emiterea documentelor. |
Contract/demersuri precontractuale și obligație legală. Datele operaționale: de regulă 3 ani; evidența certificării, cât este necesar verificării statutului conform regulilor programului. |
|
Facturare |
Date de reprezentare, comandă, factură și plată; încheierea și executarea contractului, contabilitate și fiscalitate. |
Contract și obligație legală. Termenul cerut de lege, de regulă 5 ani pentru documentele financiar-contabile. |
|
Newsletter |
Nume, e-mail, preferințe, sursa și dovada abonării, livrare, mesaje returnate și dezabonări; articole, evenimente, certificări și oferte BHB. |
Consimțământ și regulile comunicărilor comerciale. Până la retragere/dezabonare sau maximum 24 de luni fără interacțiune; dovada și lista de opoziție se păstrează limitat pentru conformitate. |
|
Relații profesionale B2B |
Nume, funcție, organizație, date profesionale de contact și sursa lor; inițierea și gestionarea unei relații profesionale relevante. |
Interes legitim, când legea permite. Maximum 12 luni fără răspuns; pe durata relației și, de regulă, 3 ani după ultima interacțiune relevantă. |
|
Testimoniale și profiluri publice |
Nume, fotografie, rol, biografie și declarație; prezentarea rețelei și experienței BHB. |
Consimțământ sau contract. Cât timp materialul este publicat și limitat ulterior pentru dovada permisiunii. |
|
Solicitări GDPR |
Identitate, contact, solicitare și date necesare verificării identității; gestionarea cererii și demonstrarea conformității. |
Obligație legală. De regulă 3 ani de la închiderea solicitării. |
Câmpurile marcate ca obligatorii sunt necesare pentru furnizarea răspunsului sau serviciului solicitat. Celelalte sunt opționale. Nu solicităm prin formularele generale categorii speciale de date, precum date medicale, origine etnică, convingeri religioase ori apartenență sindicală; vă rugăm să nu le transmiteți în aceste formulare.
5. Date prelucrate în aplicațiile BHB pentru client
În funcție de soluție și instrucțiunile clientului, platforma poate prelucra numele, prenumele, e-mailul profesional, organizația, echipa sau subdepartamentul, rolul, răspunsurile la chestionare și exerciții, evaluările oferite de alte persoane, scorurile, comentariile și profilurile sau rapoartele generate.
Aceste date sunt prelucrate exclusiv pentru configurarea și derularea proiectului, calcularea rezultatelor, generarea și furnizarea rapoartelor, asigurarea suportului și securității și ștergerea sau returnarea datelor potrivit instrucțiunilor operatorului.
6. Profilare, evaluări 360 și rezultate agregate
Unele aplicații calculează scoruri și generează profiluri profesionale pe baza răspunsurilor. Aceste rezultate pot constitui profilare. BUSINESS SCANNERS nu ia în nume propriu decizii privind recrutarea, promovarea, remunerarea, încetarea raporturilor de muncă sau alte decizii similare despre participanți.
Instrumentele sunt destinate interpretării de către persoane competente. Clientul trebuie să asigure o analiză umană reală și să nu utilizeze raportul drept unic temei al unei decizii exclusiv automatizate cu efect juridic sau impact similar semnificativ, decât dacă sunt îndeplinite condițiile legale și garanțiile aplicabile.
În evaluările 360, răspunsurile pot proveni de la persoana evaluată, manager, colegi sau alte categorii stabilite de client. Informarea de proiect precizează dacă identitatea evaluatorilor este cunoscută și cum sunt protejate comentariile. În scannerele organizaționale, rapoartele pot fi agregate la nivel de echipă sau subdepartament. Grupurile mici, filtrele și comentariile sunt gestionate astfel încât să reducă riscul identificării; până la anonimizarea efectivă, datele sursă rămân date personale.
7. Benchmarking, statistică și cercetare
Acolo unde clientul a dat o instrucțiune sau autorizare documentată pentru anonimizare, BUSINESS SCANNERS poate transforma datele ca împuternicit. Pentru statistici, benchmarking sau cercetare utilizăm numai setul final anonimizat printr-un proces documentat, astfel încât persoanele să nu mai poată fi identificate în mod rezonabil, direct sau indirect. Eliminarea numelui ori înlocuirea lui cu un cod reprezintă, singură, pseudonimizare și nu este suficientă pentru acest scop.
Seturile anonime nu vor conține chei de reidentificare, comentarii libere identificabile sau grupuri atât de mici încât rezultatele să poată fi atribuite unei persoane.
8. De unde obținem datele
- direct de la dvs., prin website, cont, newsletter, eveniment, corespondență sau utilizarea serviciilor;
- de la organizația client ori consultantul autorizat, pentru configurarea proiectului;
- de la colegi/evaluatori, în evaluările 360, potrivit proiectului;
- din surse profesionale publice, recomandări, cărți de vizită sau relații profesionale anterioare, numai pentru comunicări B2B permise de lege și cu informarea cerută de art. 14 GDPR.
9. Furnizori, destinatari și acces
Datele pot fi accesate, strict în măsura necesară, de personalul autorizat, clientul operator, consultantul autorizat, furnizorii de hosting, mentenanță, e-mail, backup, suport, contabilitate și organizare de evenimente, precum și de autorități ori consilieri atunci când există o obligație sau un temei corespunzător. Pentru datele de proiect, accesul și destinatarii raportului sunt stabiliți de client și prezentați în informarea specifică.
Pentru formularele de abonare, administrarea listei și expedierea newsletterului folosim Sender, furnizat de UAB Sender.lt din Lituania, ca persoană împuternicită. Sender înregistrează date necesare operării serviciului, precum livrarea, mesajele returnate și dezabonarea. Datele individuale despre deschiderea mesajelor și accesarea linkurilor sunt utilizate numai dacă funcția este activată și există temeiul și informarea necesare; în lipsa acestora, funcția trebuie dezactivată.
Pentru statistici de audiență folosim o instanță Umami disponibilă prin stats.blureo.com. Soluția este configurată să nu seteze cookie-uri de analiză, să nu urmărească utilizatorii între website-uri și să nu colecteze conținutul formularelor. Identitatea administratorului tehnic, locația găzduirii, configurația și retenția sunt menținute în registrul intern al furnizorilor și sunt comunicate la cerere.
Nu vindem baze de date și nu permitem consultanților să acceseze proiectele altor clienți.
10. Transferuri internaționale
Urmărim să utilizăm furnizori și locații de stocare din Spațiul Economic European. Dacă un furnizor implică un transfer în afara SEE, aplicăm mecanismul legal corespunzător, inclusiv o decizie de adecvare sau clauzele contractuale standard, împreună cu evaluarea și măsurile suplimentare necesare. Informații despre transferurile aplicabile unui proiect sunt furnizate de operator sau la cerere.
11. Păstrarea datelor proiectelor
Datele proiectelor sunt păstrate pentru perioada stabilită de client în Fișa de configurare și în acordul prevăzut de art. 28 GDPR. La expirare, datele sunt returnate, șterse sau, dacă există instrucțiunea documentată necesară, transformate într-un set anonimizat. Copiile de siguranță urmează ciclul tehnic documentat. BUSINESS SCANNERS nu decide unilateral păstrarea răspunsurilor și profilurilor în scopuri proprii.
12. Securitate
Aplicăm măsuri proporționale riscurilor, precum controlul accesului pe roluri, separarea proiectelor, autentificarea securizată, criptarea comunicațiilor, copii de siguranță, jurnalizarea, limitarea accesului de suport, instruirea persoanelor autorizate și proceduri pentru incidente, continuitate și ștergere.
13. Drepturile persoanelor
În condițiile GDPR, puteți solicita accesul, rectificarea, ștergerea, restricționarea, portabilitatea sau vă puteți opune prelucrării. Când temeiul este consimțământul, îl puteți retrage fără a afecta prelucrarea anterioară. Aveți dreptul la garanțiile aplicabile profilării și deciziilor exclusiv automatizate și dreptul de a depune plângere la ANSPDCP.
Pentru datele unui proiect, contactați în primul rând operatorul identificat în informarea proiectului. Ne puteți scrie și la contact@businesshealthbar.eu, iar noi vom transmite și asista solicitarea potrivit rolului nostru. Putem cere informații rezonabile pentru verificarea identității. Răspundem, de regulă, în cel mult o lună, cu posibilitatea prelungirii legale în cazuri complexe.
ANSPDCP: Bd. G-ral Gheorghe Magheru nr. 28–30, Sector 1, București; www.dataprotection.ro; e-mail: anspdcp@dataprotection.ro.
14. Newsletter și comunicări comerciale
Abonarea la newsletter este voluntară și distinctă de solicitarea unei oferte ori înscrierea la un eveniment. Căsuțele nu sunt bifate în prealabil. Comunicările administrative despre evenimentul solicitat nu reprezintă abonare la marketing. Fiecare mesaj comercial include o modalitate simplă și gratuită de dezabonare.
Adresele găsite pe LinkedIn, pe website-uri sau în directoare publice, recomandările și cărțile de vizită nu sunt importate automat în lista de newsletter. Ele pot fi folosite numai pentru contacte B2B individuale și relevante, în limitele legii, cu indicarea sursei și posibilitatea necondiționată de opoziție.
15. Cookie-uri, stocare locală și servicii externe
Website-ul poate utiliza tehnologii strict necesare pentru funcționare, securitate, memorarea limbii și păstrarea alegerilor de confidențialitate. În prezent, website-ul utilizează cookie-ul tehnic WPML pentru memorarea limbii și stocarea locală pentru alegerea exprimată în banner. Aceste tehnologii sunt folosite numai pentru funcțiile solicitate.
Statisticile Umami sunt configurate fără cookie-uri de analiză sau identificatori persistenți. Orice tehnologie opțională de analiză, marketing sau conținut extern trebuie blocată până la alegerea utilizatorului. Bannerul și panoul de preferințe trebuie să permită acceptarea, refuzul și retragerea alegerii la fel de ușor.
Linkurile către LinkedIn, Instagram, WhatsApp, Google Maps sau alte servicii terțe conduc la platforme administrate independent, care aplică propriile politici după accesarea linkului.
16. Date despre minori
Website-ul și serviciile BHB sunt destinate profesioniștilor și organizațiilor și nu sunt adresate persoanelor sub 18 ani. Nu introduceți date despre minori în aplicațiile BHB fără un scop legitim, un temei juridic și garanții documentate de operatorul proiectului.
17. Actualizări
Putem actualiza această politică atunci când se modifică serviciile, furnizorii sau cerințele legale. Versiunea aplicabilă și data actualizării vor fi publicate pe website. Modificările semnificative vor fi comunicate prin mijloace adecvate.