Principiile de conformitate cu GDPR

Prezentare cuprinzătoare a principiilor de conformitate cu GDPR și a angajamentului nostru față de protecția datelor

La Eesti Firma (denumirea juridică Eesti Firma OÜ, numărul de înregistrare 14164797, sediul social: Vesivärava 50-301, 10152 Tallinn, Estonia), protejarea datelor dumneavoastră cu caracter personal reprezintă prioritatea noastră principală. În calitate de furnizor estonian autorizat de servicii fiduciare și pentru societăți, prelucrăm datele cu caracter personal în deplină conformitate cu Regulamentul general privind protecția datelor (UE) 2016/679 (GDPR) și cu Legea estoniană privind protecția datelor cu caracter personal (Isikuandmete kaitse seadus). Angajamentul nostru față de confidențialitate se bazează pe principiile de prelucrare a datelor prevăzute la articolul 5 din GDPR.

Aceste principii ne ghidează toate deciziile privind modul în care vă prelucrăm datele și stau la baza procedurilor noastre interne. Mai jos explicăm fiecare principiu, modul în care îl aplicăm în practică, drepturile pe care le aveți în calitate de persoană vizată și cum puteți contacta autoritatea de supraveghere competentă. Informații detaliate despre operațiunile specifice de prelucrare a datelor și măsurile de protecție sunt disponibile în Politica noastră de confidențialitate.

Pe scurt

Prelucrăm datele dumneavoastră cu caracter personal în conformitate cu cele șapte principii GDPR prevăzute la articolul 5 — legalitate, echitate și transparență, limitarea scopului, reducerea la minimum a datelor, exactitate, limitarea stocării, integritate și confidențialitate, precum și responsabilitate. Această pagină explică fiecare principiu, enumeră drepturile dumneavoastră în calitate de persoană vizată (acces, rectificare, ștergere, opoziție și altele) și vă arată cum puteți depune o plângere la Inspectoratul Estonian pentru Protecția Datelor. Detaliile specifice privind prelucrarea sunt prezentate în Politica noastră de confidențialitate.

Legalitate, echitate și transparență

Prelucrăm datele cu caracter personal în mod legal, echitabil și transparent față de dumneavoastră, conform cerințelor articolului 5 alineatul (1) litera (a) din GDPR. Aceasta înseamnă că orice prelucrare a datelor se desfășoară în baza unor temeiuri legale, în mod onest și deschis față de dumneavoastră, în calitate de persoană vizată. În cadrul acestui principiu, respectăm următoarele abordări:

  • Legalitate: Colectăm și utilizăm datele dumneavoastră cu caracter personal numai atunci când există un temei clar și legal în baza articolului 6 din GDPR. Temeiurile noastre juridice includ consimțământul dumneavoastră informat (atunci când este necesar), executarea obligațiilor contractuale, respectarea cerințelor legale (de exemplu, obligațiile privind combaterea spălării banilor și KYC) sau interesele noastre comerciale legitime, care nu prevalează asupra drepturilor dumneavoastră. Veți fi întotdeauna informat cu privire la temeiul juridic al prelucrării datelor dumneavoastră.
  • Echitate: Asigurăm echitatea prelucrării datelor. Aceasta înseamnă că nu colectăm date prin mijloace înșelătoare și nu le utilizăm în detrimentul dumneavoastră. Nu vă inducem niciodată în eroare cu privire la scopurile colectării informațiilor sau la modul în care acestea vor fi utilizate. În plus, ținem cont de interesele și drepturile dumneavoastră — de exemplu, garantăm exercitarea nediscriminatorie a drepturilor dumneavoastră (precum dreptul de acces la date), indiferent de condițiile serviciului. Prelucrarea datelor este efectuată astfel încât să se evite prejudicierea nejustificată a vieții dumneavoastră private.
  • Transparență: Comunicăm deschis și clar motivele și modul în care sunt utilizate datele dumneavoastră. Toate informațiile privind prelucrarea sunt prezentate într-un limbaj simplu, evitând jargonul juridic excesiv. Politica noastră de confidențialitate și celelalte notificări sunt întotdeauna ușor accesibile, astfel încât să puteți afla oricând ce date colectăm, în baza căror temeiuri și în ce scopuri. Atunci când este necesar, folosim o abordare pe mai multe niveluri pentru a vă informa — evidențiem aspectele esențiale și oferim detalii prin linkuri suplimentare sau explicații contextuale. Ne actualizăm periodic informațiile pentru a le menține la zi și vă informăm despre orice modificări semnificative. Această transparență vă permite să cunoașteți cu exactitate modul în care sunt prelucrate datele dumneavoastră cu caracter personal.

Limitarea scopului

În conformitate cu articolul 5 alineatul (1) litera (b) din GDPR, colectăm și utilizăm date cu caracter personal numai în scopuri specifice, prestabilite și legale, despre care sunteți informat în prealabil. Aceasta înseamnă că datele dumneavoastră vor fi utilizate exclusiv în scopurile pentru care au fost colectate. Nu folosim informațiile cu caracter personal în niciun mod nou care ar fi incompatibil cu scopurile inițiale. De exemplu, dacă ne furnizați adresa de e-mail pentru a primi noutăți despre serviciul nostru, nu o vom transmite unui partener în scopuri publicitare fără știrea și consimțământul dumneavoastră.

Toate scopurile prelucrării sunt documentate clar — în evidențele noastre interne și în documentele publice (precum Politica de confidențialitate), precizăm motivele colectării anumitor date. Dacă apare necesitatea utilizării datelor într-un scop nou, incompatibil cu cel inițial, vom obține în prealabil consimțământul dumneavoastră separat sau ne vom asigura că există un alt temei legal pentru prelucrare. Astfel, puteți avea certitudinea că datele dumneavoastră cu caracter personal nu vor fi utilizate în mod neașteptat sau dincolo de scopurile declarate inițial.

Reducerea la minimum a datelor

Respectăm principiul reducerii la minimum a datelor (articolul 5 alineatul (1) litera (c) din GDPR), ceea ce înseamnă că colectăm numai informațiile cu caracter personal cu adevărat necesare pentru scopurile declarate ale prelucrării. În practică, acest principiu este aplicat după cum urmează:

  • Solicităm numai volumul minim de date necesar pentru furnizarea serviciului solicitat sau pentru executarea unui contract. Formularele și chestionarele de pe site-ul nostru sunt concepute astfel încât să nu colecteze informații inutile. De exemplu, dacă pentru înscrierea la un webinar sunt necesare doar numele și adresa dumneavoastră de e-mail, nu vom solicita date suplimentare fără legătură cu acesta.
  • Principiul „nimic în plus” ne ajută să reducem riscurile pentru viața dumneavoastră privată. Cu cât sunt stocate și prelucrate mai puține date, cu atât este mai redusă probabilitatea scurgerilor de informații sau a accesului neautorizat. Nu colectăm informații „pentru orice eventualitate”, acumulând date care ar putea fi utile cândva. Toate solicitările de informații sunt justificate cu atenție printr-o necesitate concretă.
  • De asemenea, revizuim periodic datele pe care le colectăm, eliminând câmpurile sau solicitările care nu sunt esențiale. Astfel, ne asigurăm că, în toate interacțiunile, solicităm numai informațiile cu adevărat necesare pentru atingerea scopurilor specificate.

Exactitate

Menținerea datelor cu caracter personal exacte și actualizate (articolul 5 alineatul (1) litera (d) din GDPR) este un alt principiu esențial pe care îl respectăm. Depunem toate eforturile rezonabile pentru ca informațiile pe care le deținem despre dumneavoastră să fie corecte, complete și actuale, deoarece acest lucru influențează calitatea serviciilor noastre și încrederea dumneavoastră. Pentru a asigura exactitatea, aplicăm următoarele măsuri:

  • Actualizări periodice: Dacă datele dumneavoastră cu caracter personal s-au modificat (de exemplu, v-ați schimbat numărul de contact sau adresa), reflectăm prompt aceste modificări în sistemele noastre. Urmărim să prevenim luarea deciziilor pe baza unor informații învechite sau incorecte.
  • Corectarea erorilor: Dacă descoperiți că oricare dintre datele dumneavoastră este incorectă sau învechită, ne puteți informa oricând — vom corecta prompt erorile. În plus, aveți dreptul la rectificarea (corectarea) datelor inexacte în temeiul articolului 16 din GDPR, drept pe care îl respectăm pe deplin, oferindu-vă modalități accesibile de a ne semnala orice inexactitate.
  • Verificarea datelor esențiale: În cazurile în care exactitatea datelor este deosebit de importantă (de exemplu, pentru tranzacții financiare sau furnizarea unor servicii cu relevanță juridică), putem lua măsuri suplimentare pentru verificarea și confirmarea informațiilor. Acestea pot include solicitarea unor documente justificative sau verificarea încrucișată a datelor împreună cu dumneavoastră. Toate aceste măsuri asigură faptul că bazele noastre de date conțin numai informații exacte.
  • Ștergerea datelor inexacte: Conform cerințelor GDPR, datele inexacte sau incomplete care nu pot fi corectate trebuie șterse fără întârzieri nejustificate. Respectăm această regulă: dacă se constată că anumite informații sunt inexacte în raport cu scopurile prelucrării și nu pot fi corectate, le vom șterge prompt pentru a preveni posibile consecințe negative.

Cooperarea dumneavoastră este, de asemenea, esențială pentru menținerea exactității: vă rugăm să ne informați dacă oricare dintre datele dumneavoastră cu caracter personal s-a modificat sau trebuie corectată. Apreciem atitudinea dumneavoastră proactivă, deoarece datele exacte sunt indispensabile pentru furnizarea eficientă a serviciilor și protejarea drepturilor dumneavoastră.

Limitarea stocării

Stocăm datele cu caracter personal numai atât timp cât este necesar pentru atingerea scopurilor în care au fost colectate. Acest principiu al limitării stocării (articolul 5 alineatul (1) litera (e) din GDPR) înseamnă că fiecare categorie de date are o perioadă de păstrare definită, după expirarea căreia informațiile sunt șterse în siguranță sau anonimizate. Iată cum asigurăm acest lucru:

  • Perioade de păstrare clar definite: Stabilim perioade rezonabile de păstrare pentru diferitele tipuri de date cu caracter personal, ținând cont de scopurile prelucrării, de obligațiile noastre legale și contractuale și de cerințele legale aplicabile. De exemplu, datele privind tranzacțiile și contabilitatea sunt păstrate pe durata impusă de legislația fiscală și contabilă estoniană (în general, șapte ani), în timp ce datele colectate pentru o solicitare unică sunt păstrate pentru o perioadă mai scurtă. Toate perioadele de păstrare sunt prevăzute în politicile noastre interne, pe care le respectăm cu strictețe.
  • Revizuiri periodice: Revizuim periodic politicile noastre de păstrare a datelor pentru a ne asigura că rămân actuale. Dacă procesele comerciale se schimbă sau legislația este actualizată, ajustăm în mod corespunzător perioadele de păstrare a datelor. Aceste audituri ajută la identificarea datelor cu caracter personal care nu mai sunt necesare. Efectuăm verificări pentru a identifica datele neutilizate sau învechite și le ștergem dacă nu mai sunt necesare în niciun scop legal.
  • Ștergere în siguranță: La expirarea perioadelor de păstrare (sau mai devreme, dacă datele devin inutile), ștergem datele cu caracter personal într-un mod care face imposibilă recuperarea sau identificarea lor. În unele cazuri, dacă ștergerea imediată nu este posibilă din cauza unor constrângeri tehnice, anonimizăm mai întâi datele (separându-le de identitatea dumneavoastră), apoi le ștergem atunci când acest lucru devine posibil. De asemenea, putem păstra datele după expirarea perioadei stabilite numai dacă legea permite acest lucru — de exemplu, dacă datele sunt păstrate în scopuri de arhivare în interes public ori în scopuri științifice sau statistice, în conformitate cu articolul 89 alineatul (1) din GDPR. Chiar și în aceste cazuri, asigurăm măsuri adecvate de protejare a confidențialității.

Prin reducerea la minimum a perioadei de păstrare a datelor cu caracter personal, diminuăm riscul utilizării abuzive a datelor sau al vulnerabilității acestora la incidente de securitate în timp. Puteți avea certitudinea că nu vă păstrăm datele mai mult decât este necesar și că respectăm cu strictețe termenele stabilite.

Integritate și confidențialitate

Luăm toate măsurile necesare pentru a asigura integritatea și confidențialitatea datelor dumneavoastră cu caracter personal (articolul 5 alineatul (1) litera (f) din GDPR), protejându-le împotriva accesului, modificării, divulgării sau distrugerii neautorizate. Acest principiu al securității datelor este aplicat în mod cuprinzător — atât prin mijloace tehnice, cât și organizaționale. Iată cum vă protejăm datele:

  • Tehnologii moderne de securitate: Aplicăm măsuri tehnice de securitate adecvate pentru protejarea informațiilor cu caracter personal, inclusiv criptarea datelor, firewall-uri, soluții antivirus, sisteme de detectare a intruziunilor și alte instrumente de securitate cibernetică. Aceste măsuri sunt proporționale cu natura și volumul datelor prelucrate și cu riscurile potențiale. De exemplu, datele sensibile pot fi stocate în formă criptată, iar accesul la sistemele care conțin date cu caracter personal este strict limitat la persoanele autorizate. Evaluăm periodic riscurile și actualizăm măsurile de securitate pentru a contracara amenințările emergente. Infrastructura noastră IT este monitorizată pentru identificarea vulnerabilităților, iar actualizările și corecțiile sunt instalate prompt pentru prevenirea incidentelor.
  • Măsuri organizaționale și controlul accesului: Pe lângă tehnologie, aplicăm reguli organizaționale stricte pentru gestionarea datelor. Accesul la datele dumneavoastră cu caracter personal este limitat exclusiv la angajații sau persoanele autorizate care au nevoie de acestea pentru îndeplinirea atribuțiilor lor (principiul „privilegiului minim”). Fiecare angajat acționează în limitele atribuțiilor sale și beneficiază de instruire privind cerințele de securitate a datelor. Încheiem acorduri de confidențialitate (NDA) cu toți angajații și contractanții terți care pot avea acces la informații, obligându-i din punct de vedere juridic să păstreze confidențialitatea. Organizăm periodic sesiuni de instruire și informări privind cele mai bune practici de protecție a datelor, pentru ca personalul să cunoască amenințările actuale și strategiile de prevenire.
  • Răspunsul la incidente și monitorizarea: Avem proceduri interne pentru gestionarea incidentelor de securitate. În eventualitatea puțin probabilă a unei încălcări a securității datelor cu caracter personal, urmăm un plan de răspuns: de la remedierea imediată a vulnerabilității până la notificarea autorității de supraveghere în termen de 72 de ore și informarea persoanelor vizate afectate, atunci când acest lucru este impus de articolele 33 și 34 din GDPR. Păstrăm evidența tuturor incidentelor privind datele cu caracter personal și le analizăm cauzele pentru a preveni repetarea acestora. În plus, sistemul nostru de securitate este auditat periodic — efectuăm audituri interne și externe, teste de penetrare și alte evaluări pentru a ne asigura că standardele noastre de securitate rămân solide și actualizate.

Prin respectarea acestui principiu, ne asigurăm că datele dumneavoastră cu caracter personal sunt stocate și prelucrate conform unor standarde înalte de securitate. Integritatea datelor garantează că informațiile rămân nemodificate și exacte în cadrul sistemului, iar confidențialitatea asigură faptul că persoanele neautorizate nu le pot accesa. Împreună, aceste măsuri ne ajută să menținem un nivel ridicat de încredere și securitate.

Responsabilitate

Eesti Firma OÜ își recunoaște pe deplin responsabilitatea pentru respectarea principiilor GDPR și poate demonstra această conformitate. Principiul responsabilității (articolul 5 alineatul (2) din GDPR) înseamnă că nu doar respectăm regulamentul, ci putem furniza și dovezi practice și documentate ale conformității noastre. Iată cum este aplicată responsabilitatea în cadrul companiei noastre:

  • Conformitate integrată: Am integrat cerințele GDPR în toate procesele comerciale. Fiecare angajat care gestionează date cu caracter personal înțelege și respectă principiile protecției datelor. Avem politici și orientări clare care reglementează colectarea, utilizarea, transferul și stocarea datelor, iar aceste documente sunt comunicate personalului. Principiile GDPR sunt integrate în cultura noastră organizațională, asigurând standarde constant ridicate de gestionare a datelor la toate nivelurile.
  • Responsabil desemnat cu protecția datelor: Ca parte a angajamentului nostru față de responsabilitate, am desemnat un responsabil cu protecția datelor (DPO) — Ilja Nikiforov — ale cărui date de contact sunt prezentate mai jos. DPO monitorizează respectarea GDPR în cadrul companiei, oferă consiliere personalului nostru cu privire la aspectele de confidențialitate și acționează ca punct de contact pentru dumneavoastră și pentru autoritatea de supraveghere. Existența unui DPO dedicat reflectă seriozitatea angajamentului nostru față de protecția datelor.
  • Audituri interne și evaluări ale riscurilor: Efectuăm periodic audituri interne (și implicăm auditori externi atunci când este necesar) pentru a ne asigura că practicile noastre respectă cerințele GDPR. Analizăm riscurile potențiale pentru securitate și confidențialitate și luăm măsuri corective pe baza constatărilor auditului. Atunci când un tip de prelucrare este susceptibil să genereze un risc ridicat pentru persoane, efectuăm o evaluare a impactului asupra protecției datelor (DPIA), în conformitate cu articolul 35 din GDPR. Această abordare bazată pe monitorizare și îmbunătățire continuă ne ajută să menținem actualizate măsurile de protecție a datelor și să ne adaptăm rapid la schimbări.
  • Instruire și conștientizare: Investim în educarea angajaților cu privire la protecția datelor. Organizăm periodic sesiuni de instruire, buletine informative și evaluări ale cunoștințelor, pentru ca toate persoanele implicate să fie informate despre cele mai recente evoluții și cerințe din domeniu. Securitatea datelor depinde în mod semnificativ de acțiunile individuale, motiv pentru care încurajăm o cultură în care fiecare persoană își înțelege rolul și responsabilitățile.
  • Disponibilitate pentru raportare: Suntem pregătiți în orice moment să demonstrăm respectarea GDPR atât față de dumneavoastră, cât și față de autoritățile de supraveghere. Transparența noastră se extinde și asupra acestui domeniu: puteți solicita informații referitoare la datele dumneavoastră, iar noi vă vom furniza toate detaliile necesare. În mod similar, în eventualitatea unui audit de supraveghere, dispunem de documentația și procesele necesare pentru a ne demonstra responsabilitatea. Recunoaștem că încrederea clienților depinde în mod direct de responsabilitatea noastră, ceea ce face din acest principiu o piatră de temelie a activității noastre.

Drepturile dumneavoastră în calitate de persoană vizată

GDPR vă acordă o serie de drepturi asupra datelor dumneavoastră cu caracter personal. Respectăm aceste drepturi și vă oferim modalități simple de a le exercita. Sub rezerva condițiilor și excepțiilor prevăzute de GDPR, aveți:

  • Dreptul de a fi informat (articolele 13–14): de a primi informații clare despre modul și motivele pentru care sunt prelucrate datele dumneavoastră cu caracter personal.
  • Dreptul de acces (articolul 15): de a obține confirmarea că vă prelucrăm sau nu datele și de a primi o copie a acestora.
  • Dreptul la rectificare (articolul 16): de a solicita corectarea datelor cu caracter personal inexacte sau incomplete.
  • Dreptul la ștergere / „dreptul de a fi uitat” (articolul 17): de a solicita ștergerea datelor dumneavoastră atunci când nu există un temei legal prioritar pentru păstrarea lor.
  • Dreptul la restricționarea prelucrării (articolul 18): de a limita modul în care vă utilizăm datele în anumite circumstanțe.
  • Dreptul la portabilitatea datelor (articolul 20): de a primi datele pe care ni le-ați furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat și de a solicita transferarea acestora atunci când acest lucru este fezabil din punct de vedere tehnic.
  • Dreptul la opoziție (articolul 21): de a vă opune prelucrării bazate pe interesele noastre legitime și de a vă opune în orice moment marketingului direct.
  • Drepturi privind procesul decizional automatizat (articolul 22): de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, care produce efecte juridice sau efecte semnificative similare.
  • Dreptul de a retrage consimțământul (articolul 7 alineatul (3)): atunci când prelucrarea se bazează pe consimțământ, de a-l retrage în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere.
  • Dreptul de a depune o plângere (articolul 77): de a contacta autoritatea de supraveghere competentă (consultați secțiunea de mai jos).

Pentru a vă exercita oricare dintre aceste drepturi, vă rugăm să ne contactați folosind datele din secțiunea Informații de contact. Vom răspunde în termen de o lună, conform cerințelor GDPR. Această perioadă poate fi prelungită cu cel mult încă două luni în cazul solicitărilor complexe sau numeroase, situație în care vă vom informa cu privire la motive. Soluționarea solicitării dumneavoastră este gratuită, cu excepția cazului în care aceasta este în mod vădit nefondată sau excesivă. Este posibil să fie necesar să vă verificăm identitatea înainte de a da curs unei solicitări.

Autoritatea de supraveghere și dreptul de a depune o plângere

Dacă considerați că v-am prelucrat datele cu caracter personal cu încălcarea legislației privind protecția datelor, vă încurajăm să ne contactați mai întâi pentru a putea soluționa direct preocupările dumneavoastră. De asemenea, în temeiul articolului 77 din GDPR, aveți dreptul de a depune o plângere la autoritatea de supraveghere competentă. În Estonia, aceasta este Inspectoratul pentru Protecția Datelor (Andmekaitse Inspektsioon):

  • Autoritate: Inspectoratul Estonian pentru Protecția Datelor (Andmekaitse Inspektsioon)
  • Adresă: Tatari 39, 10134 Tallinn, Estonia
  • E-mail: info@aki.ee
  • Telefon: +372 627 4135 (linie de consiliere +372 5620 2341, luni–joi 13:00–16:00)
  • Site web: www.aki.ee

Dacă locuiți sau lucrați într-o altă țară din UE/SEE, puteți depune, alternativ, o plângere la autoritatea de supraveghere din țara respectivă.

Concluzie

Angajamentul nostru fundamental de a vă proteja viața privată și de a vă menține încrederea înseamnă că respectarea GDPR este mai mult decât o formalitate — aceasta face parte integrantă din activitatea noastră zilnică. Respectarea tuturor principiilor menționate mai sus — legalitate, echitate, transparență, limitarea scopului, reducerea la minimum a datelor, exactitate, limitarea stocării, integritate și confidențialitate, precum și responsabilitate — asigură prelucrarea datelor dumneavoastră cu caracter personal într-un mod cât mai corect și mai sigur posibil. Depășim cerințele legale deoarece prețuim încrederea dumneavoastră.

În spiritul GDPR, continuăm să ne îmbunătățim practicile de protecție a datelor și răspundem rapid schimbărilor cerințelor de reglementare. Puteți avea încredere că informațiile dumneavoastră cu caracter personal sunt pe mâini sigure, iar noi lucrăm permanent pentru ca acest lucru să rămână valabil.

Actualizări și informații juridice

Ne rezervăm dreptul de a actualiza sau modifica periodic acest document pentru a reflecta schimbările intervenite în practicile noastre de prelucrare a datelor, în legislație sau în cerințele de reglementare. Toate actualizările vor fi publicate pe această pagină, iar data ultimei revizuiri va fi modificată în mod corespunzător. Vă recomandăm să consultați periodic această pagină pentru a rămâne informat cu privire la versiunea actuală a principiilor noastre de conformitate cu GDPR.

Notă

Acest document completează Politica noastră de confidențialitate și alte documente conexe, dar nu le înlocuiește. În cazul oricăror neconcordanțe, Politica de confidențialitate va prevala. Acest document are scop informativ și urmărește să clarifice abordarea noastră privind conformitatea cu GDPR.

Informații de contact

Dacă aveți întrebări, comentarii sau solicitări privind protecția datelor cu caracter personal ori modul în care vă prelucrăm informațiile, vă rugăm să ne contactați. Suntem întotdeauna pregătiți să vă ajutăm și apreciem feedbackul dumneavoastră.

  • Companie: Eesti Firma OÜ
  • Cod de înregistrare: 14164797
  • Număr TVA (KMKR): EE102081480
  • Licență de activitate (TCSP): FIU000144
  • Responsabil cu protecția datelor (DPO): Ilja Nikiforov
  • E-mail: info@eestifirma.ee
  • Telefon: +372 641 7777
  • Adresă: Vesivärava 50-301, 10152 Tallinn, Estonia

Ne străduim să răspundem prompt și complet tuturor solicitărilor. Dacă solicitați informații despre datele dumneavoastră sau despre exercitarea drepturilor dumneavoastră, vă vom răspunde în termenul stabilit de GDPR (de regulă, în decurs de o lună). Vă mulțumim că ați încredințat Eesti Firma OÜ protecția datelor dumneavoastră — la rândul nostru, facem tot posibilul pentru a ne ridica la înălțimea acestei încrederi.

Aceste Principii de conformitate cu GDPR au fost elaborate și aprobate de avocatul, responsabilul cu protecția datelor (DPO) și cofondatorul Eesti Firma OÜ — Ilja Nikiforov, care supraveghează respectarea de către companie a legislației privind protecția datelor cu caracter personal și pune în aplicare cele mai bune practici de conformitate. Prevederile acestui document se aplică fără excepție fiecărui client al companiei. Dacă aveți întrebări sau aveți nevoie de clarificări suplimentare, vă rugăm să contactați direct serviciul de asistență Eesti Firma.