Ultima actualizare: 24 aprilie 2025
Web Media Design se angajează să protejeze integritatea, confidențialitatea și disponibilitatea datelor cu caracter personal pe care le prelucrează în calitate de operator de date. Politica de Securitate GDPR descrie măsurile tehnice și organizatorice pe care le-am implementat pentru a asigura un nivel adecvat de protecție a datelor, conform cerințelor Regulamentului (UE) 2016/679.
Obiectul și domeniul de aplicare
Prezenta Politică de Securitate GDPR se aplică tuturor datelor cu caracter personal colectate și prelucrate de Web Media Design în cadrul relațiilor cu clienții, colaboratorii, furnizorii și vizitatorii site-ului nostru. Obiectivul acestui document este să definească standardele și responsabilitățile privind securitatea informațiilor pe parcursul întregului ciclu de viață al datelor.
Principiile securității informațiilor
La baza implementării măsurilor de securitate stau principiile confidențialității, integrității și disponibilității. Confidențialitatea asigură accesul la date doar persoanelor autorizate, integritatea garantează corectitudinea și completitudinea datelor, iar disponibilitatea asigură accesul la informații atunci când este necesar. Toate procesele de prelucrare sunt proiectate pentru a ne conforma acestor principii.
Măsuri tehnice
Web Media Design utilizează criptare la nivel de transport (TLS/SSL) pentru protejarea datelor în tranzit și criptare a bazelor de date sau a fișierelor de back-up pentru protejarea datelor în repaus. Serverele găzduite sunt configurate cu firewall-uri și sisteme de detecție a intruziunilor care monitorizează traficul și identifică activități suspecte. Accesul la mediile de producție este permis doar prin autentificare multifactor și conturi cu drepturi minime necesare, în baza principiului least privilege.
Măsuri organizatorice
Pentru a asigura conformitatea cu GDPR, Web Media Design a desemnat un responsabil cu protecția datelor (DPO) care supervizează aplicarea politicilor de securitate și gestionează consultanța internă. Toți angajații și colaboratorii direcți beneficiază de instruiri periodice privind protecția datelor și securitatea informațiilor. Accesul la dosarele fizice sau electronice care conțin date cu caracter personal este restricționat prin politici de control intern și proceduri de logare a accesului.
Managementul incidentelor de securitate
Orice suspiciune de incident de securitate sau breșă de confidențialitate este raportată imediat DPO-ului, care coordonează investigarea și remedierea. În cazul în care este confirmată o breșă de securitate care pune în pericol drepturile și libertățile persoanelor vizate, Web Media Design notifică Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) în cel mult 72 de ore de la identificare și, dacă este necesar, persoanele afectate, conform prevederilor legale.
Evaluarea și revizuirea periodică
Pentru a menține un nivel ridicat de securitate, măsurile tehnice și organizatorice sunt supuse unor audituri interne și evaluări de risc la intervale regulate, cel puțin anual sau ori de câte ori apar modificări semnificative în infrastructură ori în procesele de prelucrare. Orice neconformități identificate fac obiectul unui plan de remediere și sunt revizuite până la închidere.
Colaboratori și subcontractori
Web Media Design selectează cu atenție furnizorii de servicii terți care pot prelucra date cu caracter personal în numele nostru. În relația cu aceștia, încheiem acorduri contractuale standard, inclusiv clauze referitoare la măsurile de securitate tehnică și organizatorică, obligațiile de confidențialitate și drepturile persoanelor vizate.
Păstrarea și distrugerea datelor
Durata de păstrare a datelor cu caracter personal este determinată în funcție de scopul prelucrării și de cerințele legale aplicabile. După expirarea perioadei de retenție, datele sunt șterse definitiv sau distruse în condiții de siguranță, astfel încât să nu poată fi reconstruite sau recuperate.
Contact și suport
Pentru orice întrebări referitoare la această Politică de Securitate GDPR, pentru exercitarea drepturilor persoanelor vizate sau pentru raportarea unui incident de securitate, ne puteți contacta la adresa de email contact@webmediadesign.ro. Web Media Design se angajează să răspundă solicitărilor în cel mai scurt timp, dar nu mai târziu de 30 de zile calendaristice.