Conformitate GDPR
Ultima actualizare: 17 februarie 2026
Complet conform GDPR
Virtual Receptionist respecta toate cerintele Regulamentului General privind Protectia Datelor din UE.
1. Angajamentul nostru fata de GDPR
Virtual Receptionist se angajeaza sa asigure securitatea si protectia datelor personale pe care le procesam. Am implementat politici si proceduri cuprinzatoare pentru a ne conforma cu Regulamentul General privind Protectia Datelor (GDPR) al UE, care a intrat in vigoare la 25 mai 2018.
Ca operator si imputernicit de date, procesam datele personale in conformitate cu principiile GDPR de legalitate, echitate, transparenta, limitarea scopului, reducerea la minimum a datelor, acuratete, limitarea stocarii, integritate si confidentialitate.
2. Principii de procesare a datelor
- Legalitate: Procesam date personale doar cu o baza legala valida (consimtamant, contract, obligatie legala, interes legitim).
- Limitarea scopului: Colectam date pentru scopuri specifice, explicite si legitime.
- Reducerea la minimum a datelor: Colectam doar datele necesare pentru scopul urmarit.
- Acuratete: Luam masuri pentru a ne asigura ca datele personale sunt corecte si actualizate.
- Limitarea stocarii: Retinem datele doar atat timp cat este necesar.
- Securitate: Implementam masuri tehnice si organizatorice adecvate.
3. Drepturile dumneavoastra conform GDPR
Ca persoana vizata, aveti urmatoarele drepturi conform GDPR:
Dreptul de acces
Solicitati o copie a datelor personale pe care le detinem.
Dreptul la rectificare
Solicitati corectarea datelor personale inexacte.
Dreptul la stergere
Solicitati stergerea datelor personale ("Dreptul de a fi uitat").
Dreptul la restrictie
Solicitati restrictionarea procesarii datelor personale.
Dreptul la portabilitate
Primiti datele intr-un format structurat, citibil de masini.
Dreptul la opozitie
Va opuneti procesarii datelor personale in anumite scopuri.
4. Masuri de securitate a datelor
Implementam masuri de securitate robuste pentru a va proteja datele personale:
- Criptare end-to-end pentru toate transmisiile de date (TLS 1.3)
- Criptare in repaus folosind AES-256 pentru datele stocate
- Audituri de securitate regulate si teste de penetrare
- Controale de acces si mecanisme de autentificare
- Instruirea angajatilor privind protectia datelor
- Proceduri de raspuns la incidente
- Planuri de backup al datelor si recuperare in caz de dezastru
5. Transferuri internationale de date
Cand transferam date personale in afara Spatiului Economic European (SEE), ne asiguram ca sunt implementate masuri de protectie adecvate:
- Clauze Contractuale Standard (CCS) aprobate de Comisia Europeana
- Transferuri catre tari cu decizii de adecvare
- Reguli corporative obligatorii unde este aplicabil
6. Acorduri de procesare a datelor
Ca imputernicit de date pentru clientii nostri business, incheiem Acorduri de Procesare a Datelor (DPA) care respecta Articolul 28 din GDPR. DPA-urile noastre acopera:
- Obiectul si durata procesarii
- Natura si scopul procesarii
- Tipul datelor personale procesate
- Categoriile de persoane vizate
- Obligatiile si drepturile operatorului
- Cerintele privind sub-imputernicitii
7. Notificarea incidentelor de securitate
In cazul unei incalcari a securitatii datelor personale, vom:
- Notifica autoritatea de supraveghere competenta in termen de 72 de ore
- Comunica incalcarea persoanelor vizate afectate cand este necesar
- Documenta toate incalcarile si masurile de remediere luate
- Implementa masuri pentru a preveni incalcari viitoare
8. Contacteaza Responsabilul cu Protectia Datelor
Pentru orice intrebari legate de GDPR sau pentru a va exercita drepturile ca persoana vizata, va rugam sa contactati Responsabilul nostru cu Protectia Datelor:
Email: privacy@virtualreceptionist.ro
Vom raspunde solicitarii dumneavoastra in termen de 30 de zile. Daca solicitarea dumneavoastra este complexa, putem extinde aceasta perioada cu inca 60 de zile, notificandu-va despre extindere.