سياسة الخصوصية
من البيانات الشخصية
1. معلومات عامة
تأسست شركة الخدمات الاستشارية للشركات (يشار إليها فيما يلي باسم CCS، CCS Sarl، الشركة) كشركة للجمع بين خبرات مختلف المهنيين لتوفير شبكة خدمات متكاملة للشركات والمؤسسات في أوروبا وخارجها لمساعدتها في التعامل مع قضايا الموارد البشرية، ولا سيما الإدارة الصحية الوقائية للشركات. أصبحت إدارة الصحة في مكان العمل الآن عنصراً أساسياً في الحياة العملية. يقضي الناس حوالي 65% من حياتهم العملية في العمل. إن تهيئة بيئة عمل صحية ومتوازنة، يشعر فيها الموظفون بالراحة، ويجدون فيها الفرصة لتطوير إمكاناتهم، يعتبر أمراً مهماً مثل توفير أساسيات النظافة المهنية والرفاهية الشخصية. وهذا له تأثير كبير على حياة الموظفين الشخصية.
تُعد شركة الخدمات الاستشارية للشركات سارل مراقبًا للبيانات الشخصية، على النحو المحدد في اللائحة العامة لحماية البيانات، والغرض من هذه السياسة هو تحديد كيفية معالجة الشركة للبيانات الشخصية وفقًا لتشريعات حماية البيانات المعمول بها.
اعتمادًا على العلاقات التي تنشئها بنود عقود تقديم الخدمات المبرمة بين شركتنا وشركائها، قد تكون CCS Sarl مراقبًا مستقلًا للبيانات الشخصية فيما يتعلق بشركائها، وأصحاب العمل لمستخدمي خدمات الاستشارة المقدمة، ومعالجًا أو متعاقدًا من الباطن لخدمات الاستشارة، عندما يتم إنشاء علاقة المعالجة بيننا وبين معالج البيانات الشخصية.
تحدد سياسة الخصوصية هذه طريقة المعالجة إلى جانب الغرض من معالجة البيانات الشخصية التي تجمعها CCS Sarl من أصحاب البيانات,
إن فئات البيانات الشخصية (التي تمثل أي معلومات يمكن أن تؤدي إلى تحديد هوية صاحب البيانات) التي نعالجها مفصلة في القسم (4) أدناه. هدفنا هو تقديم معلومات كافية، مقدمة بطريقة سهلة الاستخدام، لضمان فهمك لعمليات المعالجة التي تقوم بها شركة الخدمات الاستشارية للشركات ش.م.م. مع ضمان احترام سرية وأمن بياناتك الشخصية.
للاطلاع على أي تفاصيل قد تكون ضرورية لفهم هذه السياسة أو إجراءات معالجة البيانات الشخصية، نوفر إمكانية إرسال أي استفسارات أو طلبات إلى أصحاب البيانات، الذين يمكنهم استخدام تفاصيل الاتصال المشار إليها في نهاية هذه السياسة.
2. هوية المراقب المالي وتفاصيل الاتصال به
Corporate Consulting Services S.a.r.l, Rue du Kiem 2, L-8435, Steinfort, Luxemburg، البريد الإلكتروني: office@ccsint.com
3. هوية وتفاصيل الاتصال بمسؤول حماية البيانات (DPO)
قامت شركة الخدمات الاستشارية للشركات Sarl، بالاستعانة بمصادر خارجية لخدمات مسؤول حماية البيانات (DPO) إلى مجموعة Insource Development Group، ويمثلها السيد ماريوس ميديلينو، عنوان البريد الإلكتروني: dpo@ccsint.ro.
4. فئات أصحاب البيانات وفئات البيانات المعالجة
البيانات الشخصية التي تعالجها CCS Sarl، حسب فئات أصحاب البيانات:
أ) الموظفون والمرشحون
بيانات التعريف والاتصال:
- الاسم واللقب، وعناوين البريد الإلكتروني، وعنوان المنزل/الإقامة، ورقم الهاتف (خط أرضي و/أو هاتف محمول)، وعنوان المراسلة، وتاريخ الميلاد، والجنس، والعمر، والرمز العددي الشخصي، ورقم وثيقة الهوية والرقم التسلسلي، وبيانات التعليم وبيانات من الشهادات (إن وجدت);
- بيانات مالية-محاسبية تخص صاحب البيانات أو ضرورية له;
- البيانات القانونية الخاصة بصاحب البيانات أو الضرورية له;
فئات البيانات الشخصية الخاصة/الحساسة:
- البيانات البيومترية – التوقيع والصوت (بناءً على تسجيلات المحادثات بموافقة صاحب البيانات)
- البيانات الصحية – البيانات الطبية، المتعلقة بإدارة الصحة الوقائية، والفحص الطبي المنتظم/الصحة والسلامة في العمل لموظفي الشركة;
- صور الفيديو (التي تم الحصول عليها من تسجيلات الفيديو التي تم الحصول عليها من تسجيلات الفيديو التي تم إجراؤها في مقر الجمعية، حيث تم تركيب كاميرات المراقبة بالفيديو)
ب) ممثلو الشركاء التجاريين، ومقدمي الخدمات والمرافق، والسلطات العامة، والمعالجات و/أو المقاولين من الباطن:
- بيانات الاتصال: الاسم واللقب، وعناوين البريد الإلكتروني، وعنوان المنزل/الإقامة، ورقم الهاتف (الخط الأرضي و/أو الهاتف المحمول)، وعنوان المراسلة، وتاريخ الميلاد، ورقم وثيقة الهوية والرقم التسلسلي، ورقم الهوية الشخصية;
- البيانات المالية-المحاسبية الخاصة أو اللازمة لإنهاء المدفوعات;
- البيانات الشخصية الخاصة/الحساسة: البيانات البيومترية – التوقيع، التسجيلات الصوتية,
- صور الفيديو (التي تم الحصول عليها من تسجيلات الفيديو التي تم الحصول عليها من تسجيلات الفيديو التي تم إجراؤها في مقر الجمعية، حيث تم تركيب كاميرات المراقبة بالفيديو)
ج) مستخدمو خدمات EAP – أصحاب البيانات (موظفو شركاء CCS Sarl التجاريين أو أقاربهم) الذين يتقدمون بطلب للحصول على استشارات نفسية/قانونية/مالية على أساس الحقوق المكتوبة في عقد العمل الفردي الخاص بهم:
- يتم تسجيل البيانات الشخصية التي يقدمها أصحاب البيانات (موضوع البيانات) عند تحديد موعد عبر الهاتف أو البريد الإلكتروني أو في العيادة (الاسم واللقب والهاتف والبريد الإلكتروني والبريد الإلكتروني وتاريخ الميلاد والأعراض والبيانات المتعلقة بالتحاليل والفحوصات التي تم إجراؤها أو التي يرغبون في إجرائها) ومعالجتها من قبل شركة الخدمات الاستشارية للشركات ش.م.م.م، فقط بالقدر الذي تم تقديم هذه المعلومات من قبل أصحاب البيانات دون أي إلزام وبمعلومات مسبقة.
لا تتحمل شركة الخدمات الاستشارية للشركات Sarl أي مسؤولية أو التزام عن أي معلومات/بيانات/وثائق غير دقيقة أو غير صحيحة أو غير كاملة يقدمها لنا أصحاب البيانات. هم (أصحاب البيانات) ملزمون بإبلاغنا بأي تغييرات تطرأ على بياناتهم الشخصية، بحيث تكون بياناتهم دقيقة ومحدثة دائمًا. إذا كان لدى شركة الخدمات الاستشارية للشركات سارل شكوك حول صحة الوثائق أو المعلومات المقدمة، يحق لها إحالة الأمر إلى السلطات/المؤسسات العامة المسؤولة عن التحقيق والمراقبة والرقابة.
تشير بيانات أصحاب البيانات التي يتم الحصول عليها من صاحب العمل إلى بيانات الموظفين الذين لديهم صفة الممثلين. يوقِّعون على المستندات نيابةً عن الجهة المالكة للبيانات، أو يحافظون على الاتصال بشركائنا في العمل، من أجل الوفاء بموضوع العقود المبرمة بين الطرفين، وتكون معالجة بيانات تحديد هويتهم وبيانات الاتصال الخاصة بهم ضرورية لهذا الغرض.
يُرجى ملاحظة أنه، من حيث المبدأ، لا يوجد التزام على أصحاب البيانات بتزويدنا بالبيانات الشخصية المشار إليها في هذه السياسة. ومع ذلك، في حالة عدم تزويدنا بالبيانات الشخصية الموضحة، لن نتمكن من تزويده بالخدمات المطلوبة ولن يتمكن من الاستفادة من جميع التسهيلات التي تقدمها له شركة الخدمات الاستشارية للشركات سارل (على سبيل المثال: عدم تزويدنا برقم هاتفه/عنوان بريده الإلكتروني لن يسمح لنا بالتواصل مع المستخدم فيما يتعلق بتأكيد المواعيد أو التغييرات المحتملة في المواعيد، أو إرسال نتائج الخدمات الطبية التي تم إجراؤها، وفي هذه الحالة سيتم التواصل أو جمع النتائج في مكاتب الاستقبال في العيادات الشريكة لنا).
إذا قام المستخدمون، في سياق الخدمات التي تقدمها شركة الخدمات الاستشارية للشركات Sarl، بتزويدنا ببيانات شخصية عن أشخاص آخرين (مثل الحالات الطبية المحتملة التي واجهتها الأسرة)، فسوف نتعامل مع هذه المعلومات على أنها سرية ونستخدمها فقط لغرض تقديم الخدمات المقدمة.
وفي الوقت نفسه، سوف نتخذ جميع التدابير اللازمة لضمان حماية هذه المعلومات بشكل كافٍ، مع مراعاة التزام شركة الخدمات الاستشارية للشركات سارل بالسرية المهنية.
5. مصدر البيانات
وفقًا لأحكام السبب 61 من اللائحة العامة لحماية البيانات، نذكر ما يلي:
- تم الحصول عليها مباشرةً من موضوع البيانات,
- تم الحصول عليها من صاحب عمل صاحب البيانات,
- تم الحصول عليها من مصادر عامة,
- إذا تم الحصول على البيانات الشخصية من مصدر آخر، سنقوم بإبلاغ صاحب البيانات في غضون فترة معقولة، وفقًا لظروف الحالة.
6. الأغراض التي تتم من أجلها معالجة البيانات الشخصية
تتم معالجة البيانات الشخصية في ظل ظروف أمنية مُثلى ولأغراض مشروعة، تتعلق بشكل أساسي بتقديم الخدمات الطبية/النفسية، والاستشارات المالية و/أو القانونية، الخاصة بأنشطة المراقب، وكذلك الأنشطة المالية والمحاسبية ذات الصلة، وتلك المتعلقة بالموارد البشرية أو الضرورية في العلاقة التي يحددها عقد الخدمة المبرم مع صاحب العمل لأصحاب البيانات. كلما طلبنا جمع البيانات الشخصية ومعالجتها ونقلها في نهاية المطاف، ستتم المعالجة للأغراض المذكورة فقط، أما بالنسبة للأغراض الأخرى فستكون موافقتك مطلوبة.
ستتم معالجة البيانات الشخصية المشار إليها في القسم 5 أدناه للأغراض التالية:
- تقديم خدمات الاستشارات النفسية/المالية/المشروعة من خلال خدمة EAP:
تقديم خدمات الاستشارات النفسية/المالية/المالية/القانونية التي يطلبها أصحاب البيانات، وتحديد التشخيص/التشخيص المالي/التشخيص القانوني/الحالة المرضية، وتسجيل الخدمات المقدمة، والتواصل مع صاحب البيانات حول الخدمات المقدمة، وإبلاغ المستخدمين بالخدمات المقدمة، وتفعيل و/أو تعديل اشتراك المستخدم في خدماتنا، وتحديد المواعيد، وتحديد المستخدم والخدمات التي يتم الوصول إليها. يوفر المراقب خدمات EAP (خدمة EAP = “برنامج مساعدة الموظفين”) لموظفي المستفيدين الذين يقدم لهم هذه الخدمات (يشار إليهم فيما يلي باسم: “المرضى” أو “المستخدمون”) من أجل دراسة أو منع أو تقليل أو إزالة تعرض المستخدمين للمخاطر النفسية الجسدية في مكان العمل وفي بيئتهم الشخصية.
يستخدم المرضى/المستخدمون خدمة EAP طوعًا، وفقًا لتقديرهم الخاص، بعد تفسير وقبول شروط إشعار الخصوصية وسياسة الخصوصية هذه.
تنشأ العلاقة التعاقدية بين المراقب وأرباب العمل، في حين أن المستخدمين هم موظفو المستفيدين أو أقارب المرضى/المستخدمين المقربين.
- الإحصاءات الطبية:
لن تتم المعالجة لهذا الغرض إلا بناءً على طلب خطي من مؤسسات النظام الأساسي للموظفين المسؤولة عن الإحصاءات. ستظل البيانات الشخصية آمنة وسرية ولن يتم الكشف عنها لأطراف ثالثة.
- الوفاء بالالتزامات القانونية:
المعالجة للوفاء بالالتزامات القانونية المختلفة لشركتنا (مثل: الالتزامات المالية أو الصحية أو الأمنية أو الصحية أو الأمنية أو المتعلقة بالموارد البشرية أو حفظ السجلات أو غيرها من الالتزامات التي تفرضها القوانين المعمول بها).
- تحسين الخدمات:
تحديد المشاكل أو القضايا المحتملة ذات الصلة المتعلقة بالخدمات الحالية من أجل تحسينها، وتنفيذ خدمات جديدة أو إدخال تحسينات على الخدمات الحالية، والتعامل مع شكاواك.
- تسوية المنازعات:
صياغة الطلبات/المطالبات المختلفة في حالة وجود نزاعات تنشأ فيما يتعلق بالخدمات المقدمة لصاحب البيانات و/أو فيما يتعلق بالعلاقة بين صاحب البيانات وشركتنا.
إن جمعيتنا ليست مسؤولة عن المعالجة التي تتم، بأي شكل من الأشكال، خارج الإحداثيات المذكورة في هذه السياسة (بما في ذلك تبادل/تسجيل المعلومات/البيانات الشخصية في المحادثات بين الأخصائيين النفسيين والمرضى).
7. العمل عن بعد
التعاريف
- العمل عن بُعد: هو “شكل من أشكال تنظيم العمل حيث يقوم الموظف، على أساس منتظم وطوعي، بأداء الواجبات الخاصة بالوظيفة أو المهنة أو الحرفة التي يشغلها، في مكان آخر غير مكان العمل الذي ينظمه صاحب العمل، على الأقل يومًا واحدًا في الشهر، باستخدام تكنولوجيا المعلومات والاتصالات”. هذا هو التعريف الذي نجده في القانون رقم 81/2018 بشأن تنظيم العمل عن بُعد.
- الموظف عن بُعد: الموظف الذي اشترك في طريقة لأداء العمل، كليًا أو جزئيًا وبشكل منتظم، خارج مقر صاحب العمل، باستخدام تكنولوجيا المعلومات والاتصالات، وقد أشير إليه في القانون رقم 81/2018 على أنه “موظف عن بعد”، ولكن إذا كان العامل يستطيع بدوره استئجار عمالة، إذا كان يشارك في الأرباح والخسائر، إذا كان يستثمر رأس المال – فهو ليس موظفًا. تستخدم CCS Sarl المعالجات التي توقع معها عقود خدمة، ولكنها تطبق جميع الأحكام القانونية المتعلقة بالعمل عن بُعد، عندما لا يتم تنفيذ أنشطة العمل في المباني (مقرات العمل) التابعة لها. تحتوي هذه العقود أيضًا على اتفاقية معالجة البيانات. في هذه الاتفاقية، يتم أيضًا تسليط الضوء على التزامات الأطراف المتعلقة بمعالجة البيانات في ظروف السرية والأمان في ظروف العمل عن بُعد، حيثما ينطبق ذلك. سيقوم المعالج، وهو مراقب البيانات فيما يتعلق بموظفيه، بتنفيذ أحكام الاتفاقية في عملهم.
- المكتب المنزلي: اسم عام لمكان (أماكن) العمل المتفق عليه مع صاحب العمل والمعتمد من قبل صاحب العمل.
- الاتفاق على معالجة البيانات عن بعد: ينص المشرع على أنه يجب على صاحب العمل والموظف أن يحدد صاحب العمل والموظف بموجب إجراء إضافي لعقد العمل (الاتفاق) الأماكن التي سيتم فيها العمل عن بعد؛ ويكون صاحب العمل ملزمًا بضمان تدابير الصحة والسلامة المهنية في الأماكن التي يتم فيها العمل عن بعد.
العمل عن بُعد هو شكل من أشكال تنظيم العمل حيث يقوم الموظف، على أساس منتظم وطوعي، بأداء الواجبات المحددة لوظيفته أو مهنته أو حرفته في مكان آخر غير مكان العمل الذي ينظمه صاحب العمل، على الأقل يوم واحد في الشهر، باستخدام تكنولوجيا المعلومات والاتصالات.
نظرًا لأن الحد الأدنى للعمل عن بُعد هو يوم واحد في الشهر، فإن العامل عن بُعد يعمل معظم الوقت من مكان عمل آخر غير مكان العمل الذي توفره CCS Sarl.
يجب أن يتفق الطرفان على مكان العمل عن بعد. ولا يجوز أن يكون للموظف الحق في أن يقرر من جانب واحد اختيار مكان تنفيذ أنشطته عن طريق العمل عن بعد الذي لم يتم الاتفاق عليه والموافقة عليه مسبقا.
تدرك شركة CCS Sarl أن أحكام القانون رقم 81/2018 تفرض الالتزامات التالية:
- تدرك شركة CCS Sarl أن أحكام القانون رقم 81/2018 تفرض الالتزامات التالية:
- الالتزام بالحصول على موافقة الموظف على العمل عن بُعد;
- الالتزام بالحصول على موافقة الموظف الذي يعمل عن بُعد بدوام كامل إذا كان يعمل وقتًا إضافيًا بناءً على طلبه;
- الالتزام بتضمين عقد عمل الموظف جميع البنود العشرة المنصوص عليها في المادة 10. الفقرة (2) من المادة 5;
- الالتزام بتوفير وسائل تكنولوجيا المعلومات والاتصالات و/أو معدات العمل الآمنة اللازمة لأداء العمل;
- الالتزام بتركيب معدات العمل اللازمة وفحصها وصيانتها;
- الالتزام بضمان حصول العامل عن بُعد على تدريب كافٍ ومناسب في مجال السلامة والصحة المهنية، لا سيما في شكل معلومات وتعليمات عمل خاصة بمكان العمل عن بُعد.
في وقت صياغة هذه السياسة، لم يكن موظفو CCS Sarl يعملون عن بُعد. ومع ذلك، مع الأخذ في الاعتبار الظروف الحالية، التي تحددها جائحة فيروس كورونا، رأت شركتنا أنه من الضروري أن تشير سياسة الخصوصية الخاصة بنا أيضًا إلى هذه الطريقة في تنفيذ النشاط، وإذا لزم الأمر، سيتم مراجعة هذا الفصل في المستقبل، اعتمادًا على التغييرات التي ستكون مطلوبة.
8. الأساس القانوني لمعالجة البيانات
تتمثل الأسس القانونية لمعالجة البيانات الشخصية من قِبل CCS Sarl فيما يلي:
1) أسباب معالجة البيانات الشخصية التي لا تندرج ضمن فئة البيانات الشخصية الخاصة.
تتم معالجة البيانات الشخصية التي لا تشمل فئات خاصة من البيانات الشخصية (على النحو المحدد في المادة 9 من اللائحة العامة لحماية البيانات) من قِبل شركة الخدمات الاستشارية للشركات سارل على الأسس القانونية التالية:
1-1) استناداً إلى أحكام المادة. 6، الفقرة. 1، الحرف (أ) من المادة 6، الفقرة (أ) من اللائحة العامة لحماية البيانات، فإن موافقة أصحاب البيانات – هذه الموافقة مطلوبة: قبل المكالمة الهاتفية الأولى للمستخدم مع مشغل مركز الاتصال الخاص بنا. من خلال هذه المكالمة، يطلب صاحب البيانات من مشغل مركز الاتصال تحديد موعد للتقييم النفسي/المالي/المالي/ القانوني/المشورة. قبل بدء المكالمة مع مشغل مركز الاتصال لدينا، سيسمع المستخدم رسالة عبارة عن معلومات موجزة عن سياسة معالجة البيانات الخاصة بنا. في حالة القبول، سيضغط صاحب البيانات على مفتاح الهاتف المشار إليه في الرسالة، والذي يمثل موافقته/موافقتها التي يتم التعبير عنها من خلال إجراء إيجابي لا لبس فيه لمعالجة البيانات الشخصية من قبل المراقب. ستكون البيانات التي يجمعها مشغل مركز الاتصال لدينا في حدها الأدنى، مثل الاسم واللقب وصاحب العمل والمشاكل النفسية/المالية/المشاكل القانونية، والتي يتم التعبير عنها بأبسط الطرق. بناءً على هذه البيانات، سيحصل المستخدم على موعد.
ب) قبل المكالمة الهاتفية الأولية للمستخدم مع مشغل مركز الاتصال الخاص بنا. من خلال هذه المكالمة، يطلب صاحب البيانات تقييمًا نفسيًا/ماليًا/قانونيًا/استشارة نفسية/مالية/قانونية من مشغل مركز الاتصال عبر الهاتف. قبل بدء المكالمة مع مشغل مركز الاتصال لدينا، سيستمع المستخدم إلى رسالة موجزة تُعلمه بسياسة معالجة البيانات الخاصة بنا. في حالة القبول، سيضغط صاحب البيانات على مفتاح الهاتف المشار إليه في الرسالة، والذي يمثل موافقته/موافقتها التي يتم التعبير عنها من خلال إجراء إيجابي لا لبس فيه على معالجة البيانات الشخصية من قبل المراقب. ستكون البيانات التي يتم جمعها من قِبل المراقب لدينا كافية ومفيدة للمراقب لإجراء تقييم على أساس البيانات التي تم جمعها وتقديم المشورة المطلوبة. سيحصل المستخدم على المشورة المطلوبة من المتخصص لدينا، عبر الإنترنت أو عبر الهاتف.
ج) من خلال ملء استمارة في عيادات الأشخاص المخولين من قبلنا، أو في مكاتب الأخصائيين النفسيين، بعد أن يتم لفت انتباه المستخدم إلى أحكام سياسة معالجة البيانات والحفاظ على سريتها، في ظروف تضمن أمنها الكامل، وذلك بعد أن يتم إطلاعه على مذكرة إعلامية.
د) يتم تسجيل مكالمات مركز الاتصال على أساس الموافقة التي يعرب عنها المتصل مسبقًا، والغرض من المعالجة هو منع إساءة تفسير المعلومات التي ينقلها أي من المشاركين في المكالمة، لتوضيح المواقف التي يتم التعرض لها في الاتصال الهاتفي في حالة وجود شكوك أو التباس، لإدارة الحالات التي تحتوي فيها المكالمات على مؤشرات على وجود ضرر قد يلحق بأمن وسلامة الشخص والممتلكات.
1.2) مع مراعاة الأغراض الأخرى التي نعالج البيانات الشخصية من أجلها، قد يكون أساس هذه المعالجة هو الوفاء بالالتزامات القانونية للشركة – المادة 6، الفقرة. 1، الفقرة 1، الفقرة (ج) من اللائحة العامة لحماية البيانات (بما في ذلك ما يتعلق بالأرشفة والصحة والأمن وحفظ السجلات وطلب السلطة العامة والالتزامات الأخرى التي يفرضها القانون);
1.3) في حالات معينة، سنقوم بمعالجة البيانات الشخصية على أساس المصلحة المشروعة لشركة الخدمات الاستشارية للشركات سارل – المادة 6، الفقرة. 1، الفقرة 1، الفقرة (و) من اللائحة العامة لحماية البيانات أو طرف ثالث (مثل: تجميع سجلات الخدمات الطبية؛ تتبع المواعيد في نظامنا الإلكتروني؛ التعامل مع الطلبات والشكاوى الواردة من المستخدمين؛ تقديم المساعدة المتخصصة في حالات الطوارئ؛ إبرام وتنفيذ عقود تقديم الخدمات الطبية/النفسية مع العيادات الشريكة من أجل توفير أوسع تغطية إقليمية ممكنة ونطاق الخدمات المقدمة؛ المراقبة بواسطة نظام كاميرات الفيديو لضمان أمن السلع والأشخاص (انظر سياسة المراقبة بالفيديو الخاصة بخدمات الاستشارات المؤسسية سارل).
تكون المعالجة ضرورية لتمكين إنشاء حق أو ممارسته أو الدفاع عنه في محكمة قانونية، نظرًا لأنه في سياق العلاقة القائمة مع شركتنا، لا يمكن استبعاد أن تنشأ مثل هذه الحالات في سياق الخدمات المقدمة (إلى الحد الذي يتم فيه إحالة مثل هذه النزاعات إلى المحاكم).
1.4) في ضوء بعض الحالات التي قد يجد المستخدم نفسه فيها (جسديًا أو قانونيًا) والتي قد تجعل من الصعب عليه الموافقة على المعالجة (على سبيل المثال: حالات الطوارئ)، ستتم معالجة بياناته الشخصية من أجل حماية المصالح الحيوية للمستخدم أو أي شخص آخر – المادة 6، الفقرة. 1(د) من اللائحة العامة لحماية البيانات;
2) أسباب معالجة البيانات الشخصية التي تندرج ضمن فئة البيانات الخاصة (وفقًا للمادة 9 من اللائحة العامة لحماية البيانات)
بالنظر إلى خصوصية النشاط/الخدمات التي تقدمها شركة الخدمات الاستشارية للشركات Sarl، سنقوم بمعالجة البيانات الشخصية التي تندرج ضمن فئة البيانات الخاصة (كما هو محدد في المادة 9 من اللائحة العامة لحماية البيانات) على الأسس القانونية التالية (الأسباب التي ستطبق بالإضافة إلى الأسباب المفصلة في المادة 6 من اللائحة العامة لحماية البيانات):
أ) المعالجة بناءً على موافقة صاحب البيانات وفقًا للمادة. (2) (أ) من اللائحة العامة لحماية البيانات، يُسمح بمعالجة البيانات الصحية عندما “يكون صاحب البيانات قد أعطى موافقته الصريحة على معالجة تلك البيانات الشخصية لغرض أو أكثر من الأغراض المحددة، ما لم ينص قانون الاتحاد أو القانون الوطني على أن الحظر المنصوص عليه في الفقرة 1 لا يمكن رفعه بموافقة صاحب البيانات. إذا كانت المعالجة ضرورية لأغراض تتعلق بالطب الوقائي أو الطب المهني، أو تقييم قدرة الموظف على العمل، أو تحديد التشخيص الطبي، أو توفير الرعاية الطبية أو الاجتماعية أو العلاج الطبي أو إدارة النظم والخدمات الصحية، على أساس قانون الاتحاد أو القانون الوطني أو على أساس عقد مبرم مع أخصائي صحي ورهناً بالامتثال للشروط والضمانات المنصوص عليها في الفقرة 3″ – المادة الفقرة 9 الفقرة (2) مضاءة (ح) من اللائحة العامة لحماية البيانات. المعالجة بواسطة مهني خاضع لالتزام السرية المهنية في سياق خدمات الرعاية الصحية
ب) المعالجة ضرورية لحماية المصالح الحيوية لصاحب البيانات أو لصاحب بيانات آخر عندما يكون صاحب البيانات غير قادر جسديًا أو قانونيًا على إعطاء الموافقة؛ المادة المادة 9(2)(ج) من القانون العام لحماية البيانات
ج) المعالجة ضرورية لأسباب تتعلق بالمصلحة العامة في المعالجة بناءً على موافقة صاحب البيانات
د) الصحة العامة (مثل: الحماية من التهديدات الخطيرة العابرة للحدود على الصحة أو ضمان معايير عالية لجودة وسلامة الرعاية الصحية، بموجب قانون الاتحاد الأوروبي أو القانون الوطني)؛ و/أو خدمات الرعاية الصحية أو الاجتماعية؛ – 9، الفقرة 2، الفقرة 2، الفقرة (ط) من اللائحة العامة لحماية البيانات
بشكل أساسي، تقوم شركة الخدمات الاستشارية للشركات سارل بمعالجة بياناتك الشخصية التي تندرج ضمن فئة البيانات الخاصة على أساس تلك الأحكام التي تسمح بمعالجة البيانات الصحية للمرضى في سياق تقديم خدمات الرعاية الصحية، سواءً عندما يكون هذا المعالجة مطلوبًا بموجب القانون أو عندما يتم الاتفاق تعاقديًا على تقديم خدمات الرعاية الصحية. ومع ذلك، لا يمكن ولا يجب أن تتم المعالجة إلا من قبل أو تحت مسؤولية مهني خاضع لالتزام السرية المهنية أو من قبل شخص آخر خاضع أيضًا لالتزام السرية بموجب قانون الاتحاد أو القانون الوطني أو القواعد التي وضعتها الهيئات الوطنية المختصة.
9. المتلقون أو فئات المتلقين للبيانات
من حيث المبدأ، لن تتم معالجة البيانات الشخصية إلا من قِبل شركة الخدمات الاستشارية للشركات Sarl.
نظرًا لتعقيد الخدمات التي توفرها شركتنا للشخص المعني بالبيانات، وحاجة شركة الخدمات الاستشارية للشركات سارل إلى الاتصال ببعض الشركاء الخارجيين الذين يقدمون الدعم في أداء نشاطنا، نود أن نذكر أن البيانات الشخصية قد يتم نقلها إلى أشخاص طبيعيين أو اعتباريين آخرين، لتتم معالجتها للأغراض المفصلة في هذه السياسة.
مع الأخذ في الاعتبار سياق العلاقات التي أقامتها شركة الخدمات الاستشارية للشركات سارل مع شركائها، وكذلك إمكانية حدوث تغييرات في هذه العلاقات، لا يمكن تحديد جميع هؤلاء الشركاء بالاسم، ولكن سيتم ذكرهم بشكل عام، وفقًا للعلاقة القائمة/المحتملة مع شركة الخدمات الاستشارية للشركات سارل
في هذا الصدد، يمكن إرسال البيانات الشخصية إلى:
- المعالجات – الأخصائيون النفسيون المتعاونون ومقدمو الخدمات النفسية المعتمدون.
- يمكن أيضًا تقديم الخدمات النفسية من خلال مقدمي الخدمات النفسية المتخصصين المعتمدين – الأخصائيين النفسيين المتعاونين والعيادات الشريكة لشركة الخدمات الاستشارية للشركات سارل – في الدولة أو في الخارج.
في هذا الصدد، نلاحظ أن البيانات/المعلومات المتعلقة بالحالة الصحية لأصحاب البيانات، بغض النظر عن محتواها أو حجمها، قد يتم إرسالها إلى مقدمي الرعاية الصحية المعتمدين في البلد أو في بلدان أخرى (سواء في الاتحاد الأوروبي أو خارج الاتحاد الأوروبي)، وفقًا للأحكام القانونية المعمول بها.
تبذل شركة الخدمات الاستشارية للشركات سارل قصارى جهدها لضمان امتثال الأخصائيين النفسيين المتعاونين معها وغيرهم من مقدمي الخدمات المعتمدين لأحكام التشريعات المتعلقة بحماية البيانات الشخصية. قبل أداء الخدمة المعروضة، حيثما يقتضي القانون ذلك، يتلقى أصحاب البيانات استمارة الموافقة التي تُعلمهم بالبيانات والمعلومات المتعلقة بشريك الشركة وسياق معالجة البيانات الشخصية للمستخدمين من قبلها.
- المؤسسات و/أو السلطات القضائية والتحقيقية والإشرافية والرقابية و/أو سلطات التحقيق والإشراف والرقابة
إلى الحد الذي يتم فيه طلب البيانات/المعلومات الشخصية من شركتنا من قبل هيئات و/أو مؤسسات مختلفة (على سبيل المثال: هيئات التحقيق الجنائي، الشرطة، الشرطة، المالية، الضرائب، الضمان الاجتماعي، الضمان الاجتماعي، الضمان الاجتماعي، المحكمة وأي مؤسسات و/أو سلطات إشرافية ورقابية أخرى)، تلتزم شركة الخدمات الاستشارية للشركات سارل بتقديم البيانات/المعلومات المطلوبة دون موافقة مسبقة من صاحب البيانات، بما في ذلك في حالة اعتراض صاحب البيانات أو عدم إبداء وجهة نظره. بالإضافة إلى ذلك، قد يكون من الضروري في حالات معينة أن يتم توفير هذه البيانات/المعلومات دون طلب مسبق من هذه المؤسسات و/أو الهيئات و/أو السلطات، وفي هذه الحالة ستوفر شركة الخدمات الاستشارية للشركات سارل البيانات/المعلومات اللازمة وفقًا لما يقتضيه القانون.
- الأشخاص الطبيعيون/الاعتباريون الآخرون الذين يمكنهم الوصول إلى بياناتك.
يمكن للأشخاص الطبيعيين/الاعتباريين الآخرين الوصول إلى البيانات الشخصية لأصحاب البيانات، مثل: مقدمي خدمات دعم تكنولوجيا المعلومات أو الخدمات الفنية والتنظيمية فيما يتعلق بالأنشطة المتعلقة بصيانة المعدات الطبية، وخدمات الدفع، وخدمات الأرشفة، والمستشارين القانونيين، ومدققي الحسابات، والمستشارين الماليين والمحاسبين أو مستشاري الشركة الآخرين فيما يتعلق بالعمليات التجارية غير العادية (على سبيل المثال في حالة عمليات الاندماج والاستحواذ وما شابه ذلك)، الذين ستبرم الشركة معهم اتفاقيات سرية، حسب الاقتضاء (إلى الحد الذي لا تنطبق عليهم بعض المتطلبات/الضمانات القانونية و/أو القانونية المتعلقة بالسرية). قد يتم أيضًا نقل البيانات الشخصية إلى أفراد آخرين أو كيانات قانونية أخرى في رومانيا أو في الخارج في السياق الضروري لإنشاء وممارسة و/أو الدفاع عن حق شركة الخدمات الاستشارية للشركات سارل.
ستمارس الشركة العناية الواجبة في اختيار مزودي الخدمة و/أو الشركاء وستطلب من هؤلاء المزودين/الشركاء الحفاظ على تدابير أمنية تقنية وتنظيمية مناسبة لحماية البيانات الشخصية التي يمكنهم الوصول إليها ومعالجتها وفقًا للأحكام القانونية المعمول بها.
في حالة تنفيذ عمليات معالجة البيانات الشخصية من قِبل شركة الخدمات الاستشارية للشركات Sarl، من خلال معالجيها، ستضمن شركتنا الامتثال للمتطلبات المحددة التي تفرضها أحكام المادة 28 من اللائحة العامة لحماية البيانات، بما يضمن، من بين أمور أخرى، ما يلي
- تتم عمليات معالجة البيانات الشخصية المعنية على أساس عقد/اتفاق ينظم المسائل المحددة للعلاقة بين المراقب والمعالج، وفقًا للائحة العامة لحماية البيانات و
- سيقوم المُعالج بمعالجة البيانات الشخصية بناءً على تعليمات من شركة الخدمات الاستشارية للشركات Sarl.
10. النقل إلى بلدان ثالثة
في بعض الحالات المحددة، قد يتم نقل البيانات الشخصية لأصحاب البيانات إلى كيانات تقع في دول أخرى داخل الاتحاد الأوروبي و/أو المنطقة الاقتصادية الأوروبية.
هناك أيضًا حالات قد يتم فيها أيضًا نقل البيانات الشخصية إلى كيانات خارج الاتحاد الأوروبي و/أو المنطقة الاقتصادية الأوروبية (مثل كندا وأستراليا ونيوزيلندا). في مثل هذه الحالات، سنضمن وجود ضمانات كافية للسماح بإجراء النقل بشكل صحيح وفقًا لمتطلبات تشريعات حماية البيانات (قد تشمل الضمانات: تطبيق بنود حماية البيانات التعاقدية القياسية أو وجود قرار من المفوضية الأوروبية بهذا الشأن).
في كل حالة، من أجل تنفيذ النقل الفعلي، سيقوم أصحاب البيانات بملء نموذج الموافقة من أجل التعبير عن موافقتهم الصريحة على الحالة التي تتطلبها الخدمة أو الحالة الصحية، وما إلى ذلك.
11. فترة تخزين البيانات
نحافظ على دقة البيانات الشخصية لأصحاب البيانات وتحديثها. كما أننا نسعى جاهدين للاحتفاظ بالبيانات الشخصية لمدة لا تزيد عن المدة اللازمة لتحقيق الأغراض المدرجة في هذه السياسة أو وفقًا لما يقتضيه القانون المعمول به.
في هذا الصدد، سنقوم بتخزين البيانات الشخصية للمستخدمين طوال فترة العلاقة التي تم تأسيسها مع أصحاب العمل، وكذلك لفترة زمنية معينة بعد ذلك، مع مراعاة الأحكام القانونية المعمول بها. وبالتالي، سيتم الاحتفاظ بالبيانات الشخصية للفترة الموضحة أدناه:
سيتم الاحتفاظ بالبيانات ذات الطبيعة الخاصة التي يتم جمعها من قبل المعالجين والأخصائيين والأطباء النفسيين وعيادات علم النفس ومقدمي الخدمات النفسية لمدة عامين بعد انتهاء العلاج، من أجل تحليل الاحتياجات العلاجية وتطور حالة المستخدم، في حالة عودته/عودة المستخدم/عائلته إلى الأخصائي/المتخصصة لاحقًا. لن يتمكن سوى الأشخاص المعنيين والطبيب النفسي من الوصول إليها. سيتم بعد ذلك حذفها أو إتلافها أو إخفاء هويتها، وفقًا لأحكام سياسة تخزين البيانات الخاصة بشركة CCS Sarl. خلال فترة التخزين من قبل الشخص المرخص له، سيتم ذلك في ظل ظروف أمنية قصوى وفقًا للتشريعات ذات الصلة ولأحكام ملحق اتفاقية معالجة البيانات المبرمة مع مراقب بيانات CCS Sarl.
إلى الحد الذي يتم فيه تضمين بعض البيانات الشخصية في سجلات محاسبية معينة للشركة أو تتعلق بها أيضًا، والتي يجب احترام فترة احتفاظ محددة (على سبيل المثال 5 أو 10 سنوات)، سيتم الاحتفاظ بهذه البيانات الشخصية لتلك الفترات المعمول بها
فيما يتعلق بالصور التي تم الحصول عليها عن طريق المراقبة بالفيديو، يجب الاحتفاظ بها لمدة أقصاها 30 يومًا تقويميًا من تاريخ التسجيل، ما لم يكن القانون المعمول به يسمح أو يشترط فترة أطول.
سيتم إرسال الحد الأدنى من البيانات، الاسم الأول واللقب وصاحب العمل وعدد جلسات العلاج المنجزة من قبل معالج البيانات إلى شركة الخدمات الاستشارية للشركات سارل. سيستخدمها مراقب البيانات للإبلاغ عن الخدمات المقدمة إلى أصحاب البيانات، صاحب العمل الذي أبرم معه CCS عقد خدمة. لن يتم استخدام هذه البيانات لأي غرض آخر. يتم تحديد فترة الاحتفاظ بها وفقًا لفترة الإبلاغ عن الخدمة المنصوص عليها في العقد، وقد لا تتجاوز سنة واحدة.
سيتم أرشفة استمارات الموافقة والاحتفاظ بها لمدة 3 (ثلاث) سنوات.
12. أمن البيانات
تتم معالجة البيانات الشخصية بواسطة CCS Sarl بطريقة تضمن الأمن المناسب. يُجري مسؤول حماية البيانات بانتظام تقييمًا للمخاطر، مع مراعاة جميع ظروف عمليات المعالجة التي يقوم بها المراقب. عند تحديد أمن المعالجة، يجب أن يأخذ مسؤول حماية البيانات في الاعتبار مدى الضرر أو الخسارة المحتملة التي يمكن أن تلحق بأصحاب البيانات في حالة حدوث خرق للأمن. عند تقييم التدابير التقنية المناسبة، يجب على مسؤول حماية البيانات النظر في وجود التدابير الأمنية التالية:
- حماية كلمة المرور;
- قفل المحطات الطرفية تلقائياً (كمبيوتر/كمبيوتر محمول وما إلى ذلك) عندما لا تكون قيد الاستخدام;
- إزالة حقوق الوصول إلى USB ووسائط الذاكرة الأخرى;
- توفر برامج فحص الفيروسات وجدران الحماية;
- تنظيم حقوق الوصول وفقاً للأدوار، بما في ذلك تلك المخصصة للموظفين المؤقتين;
- تشفير الأجهزة التي تغادر مقر الجمعية، مثل أجهزة الكمبيوتر المحمولة;
- أمان شبكة المنطقة المحلية;
- وجود تقنيات تعزيز الخصوصية مثل إخفاء الهوية;
عند تقييم التدابير التنظيمية المناسبة، أخذ مسؤول حماية البيانات في الاعتبار أيضًا ما يلي:
- مستويات التدريب المناسبة داخل الوحدة;
- أن يكون جميع الموظفين/الموظفين مسؤولين عن ضمان الحفاظ على أمن جميع البيانات الشخصية التي يحتفظ بها المراقب المالي والتي يكون المراقب المالي مسؤولاً عنها وعدم الكشف عنها بأي شكل من الأشكال لطرف ثالث ما لم يكن هذا الطرف الثالث مخولاً بشكل محدد بتلقي تلك المعلومات وأبرم اتفاقية سرية
- أن يتم تضمين تدابير حماية البيانات في عقود العمل;
- الإجراءات التأديبية متاحة في حالة انتهاك البيانات;
- تتم مراقبة الموظفين للتأكد من امتثالهم للمعايير الأمنية ذات الصلة;
- يجب إجراء مراقبة الوصول المادي إلى السجلات الإلكترونية والورقية;
- يتم تخزين البيانات الورقية في خزائن آمنة;
- يتم تقييد استخدام الأجهزة الإلكترونية المحمولة خارج مكان العمل;
- يتم تقييد استخدام الأجهزة الشخصية للموظف في مكان العمل;
- اعتماد قواعد واضحة بشأن كلمات المرور واستخدامها;
- يتم إجراء نسخ احتياطية منتظمة للبيانات الشخصية;
- تُفرض الالتزامات التعاقدية على المنظمات المستوردة لاتخاذ التدابير الأمنية المناسبة عند نقل البيانات خارج المنطقة الاقتصادية الأوروبية.
- لا يمكن الوصول إلى جميع البيانات الشخصية إلا لأولئك الذين يحتاجون إلى استخدامها ولا يُمنح الوصول إليها إلا وفقًا لسياسة التحكم في الوصول.
- شاشات الكمبيوتر الشخصي والمحطات الطرفية مرئية فقط لموظفي/موظفي المراقب المالي المصرح لهم.
- يتم حذف البيانات الشخصية أو التخلص منها فقط وفقًا لإجراءات الاحتفاظ بالسجلات. يتم تمزيق السجلات في شكلها المادي التي انتهت صلاحيتها والتخلص منها باعتبارها “نفايات سرية”.
- يجب أن يكون الموظفون الذين يعالجون البيانات خارج الموقع مصرح لهم بذلك على وجه التحديد.
يتحمل المعالجون مسؤولية ضمان الأمن فقط لتلك المعلومات والبيانات الشخصية والبيانات الحساسة (بيانات الصحة البدنية والعقلية؛ والبيانات الوراثية؛ والبيانات البيومترية إن أمكن، والبيانات البيومترية) التي يتم تقديمها لهم وتتم معالجتها من قبل موظفيهم (بما في ذلك علماء النفس) حصريًا وبتجميع الإحداثيات التالية
- في عيادة معالجاتنا
- الأنظمة/الأجهزة/الأدوات/الأجهزة الحاسوبية و/أو الأنظمة/الأجهزة الإلكترونية الخاصة بشركة CCS Sarl، والأجهزة والبرامج والسجلات والنماذج؛ و
- كجزء من شركة CCS Sarl.
13. حقوق أصحاب البيانات
وفقًا للأحكام السارية على البيانات الشخصية، يتمتع أصحاب البيانات بالحقوق الرئيسية التالية:
(1) الحق في الوصول إلى البيانات الشخصية التي تتم معالجتها، بمعنى حقهم في الحصول من الشركة على تأكيد بشأن ما إذا كانت البيانات الشخصية المتعلقة بهم تتم معالجتها أم لا، وإذا كان الأمر كذلك، الوصول إلى البيانات والظروف التي تتم معالجتها بموجبها (بما في ذلك الغرض من المعالجة، وفئات البيانات المعالجة، ومستلمي البيانات).
(2) الحق في طلب تصحيح البيانات الشخصية، أي حق المستخدمين/صاحب البيانات في أن يطلبوا منا تصحيح البيانات الشخصية غير الدقيقة أو القديمة أو استكمال البيانات غير المكتملة.
(3) الحق في محو البيانات الشخصية الذي يمكن ممارسته في ظروف معينة ينص عليها القانون المعمول به، بما في ذلك:
- لم تعد البيانات الشخصية ضرورية فيما يتعلق بأغراض المعالجة;
- عندما يعترض صاحب البيانات على المعالجة ولا توجد مصالح مشروعة أخرى سائدة للمعالجة;
- عندما تتم معالجة البيانات الشخصية بشكل غير قانوني.
(4) الحق في طلب تقييد المعالجة، بمعنى حق صاحب البيانات في الحصول من الشركة على تقييد المعالجة في الحالات التالية:
- يعترض صاحب البيانات على دقة البيانات (يستمر التقييد طالما كان من الضروري للشركة التحقق من دقة البيانات الشخصية);
- كانت المعالجة غير قانونية وعارض صاحب البيانات محو البيانات، وطلب بدلاً من ذلك تقييد استخدامها;
- لم تعد الشركة بحاجة إلى البيانات الشخصية للأغراض المذكورة أعلاه، ولكن صاحب البيانات يطلب البيانات الشخصية لإقامة الدعاوى القانونية أو ممارستها أو الدفاع عنها؛ أو
- إذا اعترض صاحب البيانات على المعالجة، للفترة الزمنية التي تتحقق خلالها الشركة مما إذا كانت الحقوق المشروعة للشركة لها الغلبة على حقوق صاحب البيانات.
(5) حق صاحب البيانات في الاعتراض على المعالجة، أي حق صاحب البيانات في الاعتراض على المعالجة لأسباب تتعلق بحالته الخاصة عند المعالجة:
- تستند إلى المصالح المشروعة للشركة أو لطرف ثالث، بما في ذلك في حالة أنشطة التنميط القائمة على هذا الأساس، أو
- إلى الحد الذي يمكن تطبيقه، لغرض الاتصالات التسويقية المباشرة التي تنطوي على التنميط.
(6) الحق في عدم الخضوع لقرار آلي، وهو ما يعني أنه، كمستخدم لخدماتنا، لن يخضع أصحاب البيانات لقرار يستند فقط إلى المعالجة الآلية لبياناتهم (بما في ذلك التنميط) الذي ينتج عنه آثار قانونية تتعلق بصاحب البيانات، أو يؤثر عليهم بالمثل بدرجة كبيرة.
(7) الحق في قابلية نقل البيانات، أي حق المستخدمين في طلب نقل أو نسخ أو نقل بياناتهم الشخصية الموجودة في قاعدة بيانات الشركة إلى قاعدة بيانات أخرى، بصيغة منظمة وشائعة الاستخدام وقابلة للقراءة الآلية، حيث تستند المعالجة إلى الموافقة أو إلى عقد ويتم تنفيذها بوسائل آلية.
(8) الحق في تقديم شكوى أمام الهيئة الإشرافية الوطنية لمعالجة البيانات الشخصية والتقدم بشكوى إلى المحاكم المختصة.
يجوز للمستخدمين/صاحب البيانات ممارسة الحقوق المشار إليها في النقاط من (1) إلى (7) أعلاه عن طريق طلب خطي موقّع ومسجّل لدى شركة الخدمات الاستشارية للشركات سارل باستخدام بيانات الاتصال التالية (لعناية مسؤول حماية البيانات): البريد الإلكتروني dpo@ccsint.ro.
في الطلب، تتاح لصاحب البيانات الفرصة للإشارة إلى ما إذا كان يرغب في إرسال المعلومات إلى عنوان محدد (قد يكون عنوان بريد إلكتروني) أو عن طريق خدمة البريد السريع التي تضمن تسليم المعلومات شخصيًا.
سيتم إرسال المعلومات المطلوبة في غضون شهر واحد (شهر واحد) من تاريخ استلام الطلب، مع مراعاة خيارات الاتصال الممكنة. إذا لم يكن من الممكن الامتثال للموعد النهائي المذكور أعلاه، فسيتم إبلاغ المستخدم بسبب تأجيل الرد، بالإضافة إلى الإجراء المتوخى لحل طلبه والموعد النهائي المقدر.
14. إجراءات الحوادث الأمنية
في حالة وقوع حادث/اختراق أمني، يجب على المراقب إخطار السلطة الإشرافية المختصة دون تأخير لا مبرر له، وإذا أمكن، في موعد لا يتجاوز 72 ساعة بعد علمه بالحادث، ما لم يكن من غير المحتمل أن يؤدي اختراق البيانات الشخصية إلى خطر على حقوق وحريات أصحاب البيانات. إذا لم يتم تقديم الإخطار إلى الهيئة الإشرافية في غضون 72 ساعة، يجب أن يكون الإخطار مصحوبًا بأسباب التأخير. لقد وضعت شركة الخدمات الاستشارية للشركات سارل إجراءاتها الخاصة المطبقة على الانتهاكات الأمنية، والتي يمكن الرجوع إليها عند الطلب.
15. التغييرات في السياسات
إذا قمنا بتغيير ممارساتنا في معالجة البيانات الشخصية أو هذه السياسة بشكل جوهري، فسوف نصدر سياسة منقحة و/أو نتخذ خطوات أخرى لإعلامك بهذه التغييرات وفقًا للقانون المعمول به.
16. كيفية ممارسة الحق في تقديم شكوى إلى الهيئة الوطنية للضمان الاجتماعي.
إذا كان لدى أصحاب البيانات أي استياء من الطريقة التي نعالج بها بياناتك، فإننا نفضل أن تتصل بنا مباشرةً حتى نتمكن من حل مخاوفك. ومع ذلك، إذا كانت لديك أي شكاوى، يمكنك الاتصال بالهيئة الإشرافية الوطنية لمعالجة البيانات الشخصية (www.dataprotection.ro):
العنوان. Gheorghe Magheru، بوخارست، رومانيا؛ الهاتف: +40.318.318.059.211+/ +40.318.059.212؛ فاكس: +40.318.059.602؛ البريد الإلكتروني: anspdcp@dataprotection.ro
17. النشر
سينشر المراقب هذه السياسة على موقعه الإلكتروني (www.ccsint.com). في حالة تقديم طلب معين من قبل صاحب البيانات، سوف يرسل المراقب هذه السياسة مباشرةً إلى صاحب البيانات.
18. أحكام ختامية
تسري هذه السياسة من تاريخ نشرها.
تنطبق أحكام هذه السياسة أيضًا على البيانات التي تتم معالجتها وقت سريان هذه السياسة
اعتبارًا من تاريخ السريان تحل هذه السياسة محل سياسات معالجة البيانات السابقة السارية لدى المراقب المالي وتلغيها.