KRKA Slovensko, s.r.o. (denumită în continuare „Krka”) promovează respectarea drepturilor fundamentale și acordă o atenție deosebită protecției și prelucrării datelor cu caracter personal.
Krka se angajează să prelucreze datele cu caracter personal ale angajaților, acționarilor, partenerilor contractuali, utilizatorilor site-ului și altor părți interesate într-un mod sigur și confidențial. Compania asigură că datele sunt prelucrate în mod legal, corect și transparent, cu respectarea drepturilor persoanelor vizate.
Pentru a-și îndeplini angajamentele, Krka a adoptat reguli de protecție a datelor conforme cu Regulamentul general privind protecția datelor (GDPR – Regulamentul (UE) 2016/679) și alte legislații aplicabile.
Aceste reguli, împreună cu alte proceduri interne, stabilesc cadrul prin care:
datele sunt colectate și prelucrate doar pentru scopuri specifice;
se respectă principiul minimizării datelor;
datele sunt păstrate doar pe perioada necesară scopului pentru care au fost colectate.
Aceste principii se aplică tuturor persoanelor care furnizează date personale către Krka:
angajați, candidați, acționari, clienți, furnizori etc.
Regulile sunt obligatorii pentru toate persoanele și entitățile care colaborează cu Krka sau acționează în numele acesteia și care pot avea acces la date personale.
De asemenea:
toți angajații Krka și ai filialelor sale trebuie să le respecte;
furnizorii, consilierii și alți parteneri externi sunt obligați să le respecte.
Procesele Krka implică colectarea și prelucrarea datelor personale, inclusiv:
nume
adrese
nume de utilizator și parole
urme digitale
fotografii
coduri de identificare
date financiare
Colectarea acestor date se face în mod transparent și cu informarea persoanelor vizate.
obținute corect și pentru scopuri legitime;
exacte și actualizate;
prelucrate în limite legale și etice;
protejate împotriva accesului neautorizat.
date transferate fără temei legal;
date păstrate mai mult decât este necesar;
date transferate către țări fără protecție adecvată;
date comunicate altor părți fără consimțământ (cu excepția cerințelor legale).
Krka are obligația să asigure:
informarea persoanelor privind datele colectate, scopul și durata stocării;
corectarea datelor incorecte;
ștergerea datelor, dacă sunt îndeplinite condițiile legale;
proceduri în caz de pierdere sau compromitere a datelor.
Krka se angajează să implementeze:
controlul accesului la date sensibile;
proceduri transparente de colectare;
instruirea angajaților privind securitatea datelor;
rețele sigure împotriva atacurilor informatice;
proceduri clare de raportare a incidentelor;
clauze contractuale privind protecția datelor;
bune practici precum:
„birou și ecran curat”
distrugerea documentelor
criptare
backup-uri regulate
control acces
Krka deține certificarea ISO 27001, ceea ce confirmă aplicarea celor mai bune practici în securitatea informațiilor.
Politica de protecție a datelor este detaliată în:
politica de confidențialitate a site-ului;
regulile interne privind protecția datelor;
anexele privind măsurile tehnice și organizatorice;
registrele de prelucrare a datelor.
Angajații Krka trebuie să respecte strict aceste reguli.
Încălcarea lor poate duce la măsuri disciplinare și alte sancțiuni.