{"id":29735,"date":"2025-01-21T13:57:09","date_gmt":"2025-01-21T11:57:09","guid":{"rendered":"https:\/\/www.ump.ro\/?page_id=29735"},"modified":"2025-01-21T14:00:40","modified_gmt":"2025-01-21T12:00:40","slug":"protectia-datelor-cu-caracter-personal","status":"publish","type":"page","link":"https:\/\/ump.ro\/index.php\/protectia-datelor-cu-caracter-personal\/","title":{"rendered":"Protectia datelor cu caracter personal"},"content":{"rendered":"<h2>Politica de informare privind protectia datelor<\/h2>\t\t\t\t\n\t\t\n<p>\u00a0<\/p>\n\n<ol class=\"wp-block-list\">\n<li><strong>Introducere<\/strong><\/li>\n<\/ol>\n\n<p>Necesitatea de a p\u0103stra datele cu caracter personal variaz\u0103 foarte mult \u00een functie de tipul de date. Unele date pot fi \u015fterse imediat, iar altele trebuie p\u0103strate pentru \u00eendeplinirea scopurilor sau pe perioada impus\u0103 de lege.<\/p>\n\n<p>Deoarece p\u0103strarea datelor poate fi relativ\u0103, prezenta politic\u0103 este necesar\u0103 astfel \u00eenc\u00e2t liniile directoare privind reten\u0163ia datelor s\u0103 fie men\u0163inute \u00een timp \u00een cadrul societatii.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Scop<\/strong><\/li>\n<\/ul>\n\n<p>Scopul acestei politici este de a specifica liniile directoare ale societatii, pentru p\u0103strarea diferitelor tipuri de date.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Domeniul de aplicare<\/strong><\/li>\n<\/ul>\n\n<p>Aceast\u0103 Politic\u0103 va acoperi toate datele cu caracter personal prelucrate de societate, indiferent de mediul de stocare. \u00cen unele cazuri, perioada de stocare este impus\u0103 de lege, cum este cazul documentelor contabile (care se p\u0103streaz\u0103 10 ani), contractelor de munc\u0103 (75 de ani) sau \u015ftatelor de plat\u0103 (50 de ani). Reten\u0163ia datelor se va realiza \u00een conformitate cu dispozi\u0163iile legale na\u0163ionale \u015fi europene privind protec\u0163ia datelor cu caracter personal \u015fi \u00een special, \u00een conformitate cu Regulamentul (UE) 679\/2016 privind protec\u0163ia datelor cu caracter personal \u015fi libera circula\u0163ie a acestor date. Dac\u0103 dispozi\u0163iile prezentei Politici intr\u0103 \u00een conflict cu reglement\u0103rile \u00een materie de protec\u0163ie a datelor, se vor aplica, cu prioritate, acestea din urm\u0103.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Politica<\/strong><\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li><strong>Motive pentru a stoca datele<\/strong><\/li>\n<\/ul>\n\n<p>Societatea nu are o abordare \u201c<em>P\u0103str\u0103m totul\u201d. <\/em>Acest lucru nu este nici practic, nici lipsit de costuri \u015fi nici nu respect\u0103 principiul limit\u0103rii legate de stocare, enun\u0163at de Regulamentul (UE) 679\/2016. Cu toate acestea, unele date cu caracter personal vor fi p\u0103strate, printre altele, pentru c\u0103 ne oblig\u0103 legea sau pentru a ne proteja interesele comerciale. Printre motive, enumer\u0103m:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>Litigii;<\/li>\n\n<li>Respectarea legii;<\/li>\n\n<li>Protejarea propriet\u0103\u0163ii intelectuale;<\/li>\n\n<li>Protejarea secretelor comerciale;<\/li>\n\n<li>Ancheta privind incidentele de securitate.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li><strong>Copiile datelor<\/strong><\/li>\n<\/ul>\n\n<p>Aceast\u0103 Politic\u0103 se aplic\u0103 oric\u0103ror copii ale documentelor care con\u0163in date cu caracter personal.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Perioada de stocare<\/strong><\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li><strong><em>Datele cu caracter personal ale clientilor: <\/em><\/strong>10 ani de la \u00eencetarea contractului sau ultima interac\u0163iune cu societatea. Ulterior acestei perioade, datele vor \u015fterse total sau anonimizate complet pentru a fi utilizate \u00een scopuri istorice, statistice sau de cercetare.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li><strong><em>Datele cu caracter personal ale candida\u0163ilor la un loc de munc\u0103:<\/em><\/strong> l an de la interviu. Ulterior acestei perioade, datele vor \u015fterse total sau anonimizate complet pentru a fi utilizate \u00een scopuri istorice, statistice sau de cercetare.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li><strong><em>Datele cu caracter personal ale angaja\u0163ilor<\/em><\/strong><em>: <\/em>10 ani de la \u00eencetarea contractului de munc\u0103, cu excepiia contractelor de munc\u0103 (75 de ani) \u015fi a \u015ftatelor de plat\u0103 (50 de ani). Ulterior acestei perioade, datele vor \u015fterse total sau anonimizate complet pentru a fi utilizate \u00een scopuri istorice, statistice sau de cercetare.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li><strong><em>Documentele contabile<\/em><\/strong><em>: <\/em>10 ani.Ulterior acestei perioade, datele vor \u015fterse total sau anonimizate complet pentru a fi utilizate \u00een scopuri istorice, statistice sau de cercetare.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li><strong><em>Date ale partenerilor de afaceri sau colaboratorilor extemi: <\/em><\/strong>1ani de la \u00eencetarea contractului sau ultima interac\u0163iune cu societatea. Ulterior acestei perioade, datele vor \u015fterse total sau anonimizate complet pentru a fi utilizate \u00een scopuri istorice, statistice sau de cercetare.<\/li>\n\n<li><strong><em>Datele prelucrate pentru marketing direct<\/em><\/strong><em>: <\/em>p\u00e2n\u0103 la retragerea consim\u0163\u0103m\u00e2ntului.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li><strong><em>Alte date cu caracter personal<\/em><\/strong> se vor p\u0103stra pe perioada impus\u0103 de lege, iar \u00een lipsa acesteia pe o perioad\u0103 de 5 ani de la ultima interac\u0163iune de orice fel cu persoana vizat\u0103.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li><strong>Distrugerea datelor<\/strong><\/li>\n<\/ul>\n\n<p>La expirarea perioadei de stocare se vor distruge complet toate documentele (fizice sau electronice) care con\u0163in date cu caracter personal prin utilizarea tehnologiei disponibile \u00een viitor pentru documentele electronice sau prin metode fizice (distrug\u0103toare, ardere) pentru documentele fizice. \u00cen aceea\u015fi m\u0103sur\u0103, datele pot fi anonimizate complet pentru a fi utilizate \u00een scopuri istorice, statistice sau de cercetare.<\/p>\n\n<ol class=\"wp-block-list\">\n<li><strong>Consecin\u0163e<\/strong><\/li>\n<\/ol>\n\n<p>Nerespectarea prezentei Politici de c\u0103tre angaja\u0163ii societatii sau al\u0163i colaboratori externi poate conduce c\u0103tre sanc\u0163iuni disciplinare (inclusiv \u00eencetarea contractului de munc\u0103), rezilierea contractelor \u015fi, \u00een func\u0163ie de circumstan\u0163e, ac\u0163ionarea \u00een instan\u0163\u0103 pentru recuperarea integral\u0103 a prejudiciilor aduse companiei ca urmare a nerespect\u0103rii prezentei Politici. C\u00e2nd exist\u0103 suspiciunea unor activit\u0103\u0163i ilegale (cum ar fi, exemplificativ, sustragerea documentelor, copierea, distribuirea, transferul bazelor de date), societatea va denun\u0163a activitatea infrac\u0163ional\u0103 organelor legii pentru tragerea la r\u0103spundere penal\u0103 a f\u0103ptuitorului.<\/p>\n\n<p><strong>Politica privind securitatea informa\u0163iei<\/strong><\/p>\n\n<ol class=\"wp-block-list\">\n<li><strong>Scop<\/strong><\/li>\n<\/ol>\n\n<p>Prezentul document are scopul de a con\u015ftientiza \u015fi familiariza personalul Societ\u0103\u0163ii Uzina Mecanica Plopeni S.A. , cu privire la metodele de protec\u0163ie \u015fi securitate pentru asigurarea confiden\u0163ialit\u0103\u0163ii, integrit\u0103\u0163ii \u015fi disponibilit\u0103\u0163ii informa\u0163iei. De asemenea, documentul contureaz\u0103 metodele acceptabile de utilizare a resurselor informatice. Resursele informa\u0163ionale vor fi utilizate \u00eentr-o manier\u0103 aprobat\u0103, etic\u0103 \u015fi \u00een conformitate cu prevederile legale pentru a evita pierderea sau deteriorarea opera\u0163iunilor curente, a imaginii sau a activelor financiare. Angaja\u0163ii trebuie s\u0103 se adreseze conducerii societatii \u00eenainte s\u0103 se angajeze \u00een orice activitate care nu este acoperit\u0103 de prezenta politic\u0103.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Domeniul de aplicabilitate<\/strong><\/li>\n<\/ul>\n\n<p>Aceast\u0103 Politic\u0103 se aplic\u0103 \u00eentregului personal, partenerilor \u015fi colaboratorilor externi care au acces la sistemul informatic al Societ\u0103\u0163ii Uzina Mecanica Plopeni S.A.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Obiective<\/strong><\/li>\n<\/ul>\n\n<ol class=\"wp-block-list\" style=\"list-style-type: lower-alpha;\">\n<li>dezvoltarea unei strategii privind securitatea sistemelor informatice;<\/li>\n\n<li>promovarea standardelor etice \u00een domeniul securit\u0103\u0163ii sistemelor informatice;<\/li>\n\n<li>asigurarea confiden\u0163ialit\u0103\u0163ii, integrit\u0103\u0163ii \u015fi disponibilit\u0103\u0163ii resurselor informatice ale organiza\u0163iei;<\/li>\n\n<li>educarea personalului pentru a face fa\u0163\u0103 eficient amenin\u0163\u0103rilor cibernetice;<\/li>\n\n<li>cunoa\u015fterea riscurilor \u015fi amenin\u0163\u0103rilor venite din spa\u0163iul cibernetic;<\/li>\n\n<li>oferirea solu\u0163iilor pentru a preveni \u015fi contracara amenin\u0163\u0103rile cibernetice;<\/li>\n<\/ol>\n\n<ul class=\"wp-block-list\">\n<li><strong>Securitatea informa\u0163iei<\/strong><\/li>\n<\/ul>\n\n<ol class=\"wp-block-list\">\n<li>Accesul la echipamentele IT ale societalii de c\u0103tre ter\u0163i se va face sub supraveghere. \u00cen contractele cu tertii se vor include clauze privind m\u0103surile de protec\u0163ie a datelor \u015fi, \u00een special, a datelor cu caracter personal;<\/li>\n<\/ol>\n\n<ul class=\"wp-block-list\">\n<li>Informa\u0163iile vor avea diferite grade de sensibilitate \u015fi importan\u0163\u0103, informa\u0163iile personale (datele cu caracter personal) necesit\u00e2nd un nivel suplimentar de protec\u0163ie;<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Responsabilitatea angaja\u0163ilor privind securitatea va fi implementat\u0103 \u00eenc\u0103 din etapa recrut\u0103rii \u015fi inclus\u0103 \u00een contractele de munc\u0103 sau fi\u015f\u0103 postului \u015fi monitorizat\u0103 permanent;<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Parolele utilizate pentru autentificare sunt \u015firuri de caractere, adecvate din punct de vedere al securit\u0103\u0163ii ca lungime \u015fi compozi\u0163ie, con\u0163in\u00e2nd majuscule \u015fi caractere speciale si sunt formate din cel pu\u0163in 8 caractere. Parolele nu sunt afi\u015fate pe monitor. Acestea sunt schimbate periodic, cel pu\u0163in o dat\u0103 la dou\u0103 luni. Schimbarea periodic\u0103 a parolelor se face numai de c\u0103tre utilizatori autoriza\u0163i.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Angaja\u0163ii societatii sau alte ter\u0163e p\u0103r\u0163i care au acces la sistemele informatice ale societatii ar trebui s\u0103 semneze un contract de confiden\u0163ialitate;<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Angaja\u0163ii ar trebui s\u0103 fie instrui\u0163i cu privire la Securitatea lnforma\u0163iilor;<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Toate incidentele de Securitate vor fi raportate conducerii, pentru a decide dac\u0103 este cazul ca acestea s\u0103 fie raportate Autorit\u0103\u0163ii de Supraveghere \u015fi\/sau persoanelor vizate. Se va implementa \u00een acest sens o Politic\u0103 privind managementul adecvat al incidentelor de Securitate;<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Informa\u0163iile de business critice sau sensibile, precum \u015fi datele cu caracter personal trebuie s\u0103 fie ad\u0103postite \u00een locuri sigure, protejate \u00eentr-un perimetru de securitate adecvat, cu bariere de securitate corespunz\u0103toare \u015fi controale de acces. Acestea ar trebui s\u0103 fie protejate fizic \u00eempotriva accesului neautorizat, deteriorare \u015fi interferen\u0163e. Protec\u0163ia oferit\u0103 trebuie s\u0103 fie propor\u0163ional\u0103 cu riscurile identificate.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Sistemele IT vor fi protejate \u00eempotriva amenin\u0163\u0103rilor de securitate \u015fi se vor implementa m\u0103suri de securitate pentru a preveni \u015fi detecta accesul neautorizat in sistemele informatice si asupra datelor.<\/li>\n<\/ul>\n\n<ol class=\"wp-block-list\">\n<li>Trebui s\u0103 se introduc\u0103 proceduri pentru efectuarea de back-up strategic, simularea periodic\u0103 a restaur\u0103rii de pe copiile realizate,\u00a0 logarea\u00a0 evenimentelor\u00a0 \u015fi a defectelor, acolo unde este posibil \u015fi monitorizarea permanent\u0103 a echipamentelor critice.<\/li>\n<\/ol>\n\n<ol class=\"wp-block-list\">\n<li>Utilizarea oric\u0103rui sistem IT va fi conform\u0103 legisla\u0163iei \u00een vigoare c\u00e2t \u015fi a normelor interne.<\/li>\n<\/ol>\n\n<ol class=\"wp-block-list\">\n<li>Este strict interzis\u0103 distribuirea oric\u0103ror documente interne sau alte informa\u0163ii c\u0103tre persoane neautorizate;<\/li>\n<\/ol>\n\n<ol class=\"wp-block-list\">\n<li>Este strict interzis\u0103 orice modificare neautorizat\u0103 a echipamentelor utilizate;<\/li>\n<\/ol>\n\n<ol class=\"wp-block-list\">\n<li>Este strict interzis\u0103 conectarea echipamentelor personale de orice fel (hard-diskuri interne sau externe, memory stick, laptop etc)\u00a0\u00a0\u00a0 la orice echipament al societatii (PC, server, re\u0163ea intern\u0103). Nerespectarea acestei reguli aduce dup\u0103 sine posibilitatea desfacerii contractului de munc\u0103 sau alte m\u0103suri disciplinare.<\/li>\n<\/ol>\n\n<ol class=\"wp-block-list\">\n<li>Toate sursele externe (CD, ata\u015famente la e-mail, stick-uri,\u00a0 hard-disk etc) vor fi verificate cu un program anti-virus.<\/li>\n<\/ol>\n\n<ol class=\"wp-block-list\">\n<li>Este strict interzis\u0103 utilizarea sistemelor IT \u00een alte scopuri dec\u00e2t \u00eendeplinirea atribu\u0163iilor de serviciu.<\/li>\n<\/ol>\n\n<ol class=\"wp-block-list\">\n<li>Infrastructura IT (Servere, Echipamente re\u0163ea, website) vor fi scanate de vulnerabilit\u0103\u0163i si raportul de risc va fi distribuit managementului companiei si departamentului IT in vederea remedierii riscurilor \u00een cel mai scurt timp. Scan\u0103rile vor trebui efectuate periodic cu o recuren\u0163\u0103 cel pu\u0163in semestrial\u0103.<\/li>\n<\/ol>\n\n<ol class=\"wp-block-list\">\n<li>Este interzis\u0103 orice interven\u0163ie asupra echipamentelor IT de c\u0103tre personal neautorizat sau de alta persoana fizica fara acordul prealabil al conducerii societalii \u00een mod scris.<\/li>\n<\/ol>\n\n<ol class=\"wp-block-list\">\n<li>Se interzice folosirea oric\u0103rui echipament IT de c\u0103tre orice persoan\u0103 care nu face parte din personalul societ\u0103\u0163ii f\u0103r\u0103 acordul prealabil \u015fi scris al conducerii societ\u0103\u0163ii.<\/li>\n<\/ol>\n\n<ul class=\"wp-block-list\">\n<li>Mijloacele de autentificare \u00een sistem (username, parol\u0103 etc) sunt proprietatea fiec\u0103rui angajat \u015fi el este singurul responsabil de a nu divulga aceste informa\u0163ii. Deasemenea se recomand\u0103 utilizarea de sisteme de autentificare cu dublu factor (SMS,Token,etc.)<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Este strict interzis\u0103 utilizarea creden\u0163ialelor altui angajat.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Fiecare angajat va fi responsabil s\u0103 men\u0163in\u0103 securitatea oric\u0103rei informa\u0163ii, \u015fi \u00een special informa\u0163iilor personale (datelor cu caracter personal) \u015fi s\u0103 le protejeze de acces neautorizat (vizualizare, alterare, furt sau distrugere).<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Pentru copierea fi\u015fierelor electronice, societatea \u00ee\u015fi rezerv\u0103 dreptul de a depune pl\u00e2ngere penal\u0103 \u00eempotriva angajatului \u015fi de a-l ac\u0163iona pe acesta la instantele civile pentru acoperirea oric\u0103rui prejudiciu adus societatii.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Este strict interzis\u0103 \u00eenc\u0103lcarea drepturilor de autor.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Este interzis\u0103 navigarea prin fi\u015fierele personale sau conturile altor angaja\u0163i, cu excep\u0163ia cazului \u00een care acest lucru a fost aprobat \u00een prealabil.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Programatorii care vor dezvolta sisteme IT nu vor avea acces la date cu caracter personal dec\u00e2t dac\u0103 acestea au fost anonimizare complet.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Personalul care asigur\u0103 suportul tehnic nu va avea acces la date cu caracter personal, dec\u00e2t \u00een situa\u0163ii excep\u0163ionale \u015fi, \u00een toate cazurile, cu respectarea tuturor obliga\u0163iilor impuse de Regulamentul (EU) 679\/2016 persoanelor \u00eemputernicire \u015fi, \u00een special, existen\u0163a unor clauze contractuale exprese privind protec\u0163ia datelor.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Notarea sau stocarea parolelor pe orice suport fizic este strict interzis\u0103.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Sistemul trebuie blocat ori de c\u00e2te ori angajatul p\u0103r\u0103se\u015fte biroul sau nu utilizeaz\u0103 calculatorul.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Dup\u0103 terminarea programului, calculatorul va fi \u00eenchis.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Este strict interzis\u0103 utilizarea \u201ePrint screen-ului&#8221; (prin folosirea tastei print screen sau a altor procedee) sau prin fotografierea monitorului cu telefonul pentru a salva\/imprima datele cu caracter personal existente pe monitor.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Listarea documentelor ce con\u0163in date cu caracter personal se va realiza doar de c\u0103tre utilizatorii autoriza\u0163i sau cu aprobarea scris\u0103 \u015fi prealabil\u0103 a conducerii.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>\u00a0Se va realiza back-up periodic la toate informa\u0163iile stocate pe sistemele IT.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Angajatii nu vor uita documente pe birou care con\u0163in date cu caracter personal dup\u0103 terminarea programului sau \u00een pauz\u0103.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Angaja\u0163ii vor lua din imprimant\u0103 documentele proprii imediat dup\u0103 tip\u0103rire.<\/li>\n<\/ul>\n\n<p><strong>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Politica privind stocarea si protejarea inregistrarilor<\/strong><\/p>\n\n<ol class=\"wp-block-list\">\n<li><strong>Introducere<\/strong><\/li>\n<\/ol>\n\n<p>\u00cen opera\u0163iunile sale zilnice Societatea Uzina Mecanica Plopeni S.A., colecteaz\u0103 \u015fi stocheaz\u0103 \u00eenregistr\u0103ri de mai multe tipuri \u015fi \u00eentr-o varietate de formate diferite. Fiecare tip de informa\u0163ie este sensibila \u015fi importanta \u00een felul ei, \u00een func\u0163ie de ierarhia oferit\u0103 de c\u0103tre societate prin politicile sale interne.<\/p>\n\n<p>Este important ca aceste \u00eenregistr\u0103ri s\u0103 fie protejate \u00eempotriva pierderii, distrugerii, falsific\u0103rii, accesului neautorizat \u015fi eliber\u0103rii neautorizate, iar o serie de m\u0103suri sunt utilizate pentru a asigura acest lucru, inclusiv copii de siguran\u0163\u0103, control acces \u015fi criptare.<\/p>\n\n<p>Societatea Uzina Mecanica Plopeni S.A., are, de asemenea, responsabilitatea de a se asigura c\u0103 respect\u0103 toate cerin\u0163ele legale, de reglementare \u015fi contractuale relevante privind colectarea, stocarea, recuperarea \u015fi distrugerea \u00eenregistr\u0103rilor. De o importan\u0163\u0103 deosebit\u0103 este Regulamentul GDPR \u015fi cerin\u0163ele acestuia privind stocarea \u015fi prelucrarea datelor cu caracter personal.<\/p>\n\n<p>Acest control se aplic\u0103 tuturor sistemelor, persoanelor \u015fi proceselor care constituie sistemele informatice ale societatii, inclusiv, director, angaja\u0163ii, furnizorii \u015fi alte p\u0103r\u0163i ter\u0163e care au acces la sistemele societalii.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Politica privind p\u0103strarea \u015fi protec\u0163ia \u00eenregistr\u0103rilor<\/strong><\/li>\n<\/ul>\n\n<p>Politica are dou\u0103 componente principale:<\/p>\n\n<ol class=\"wp-block-list\" style=\"list-style-type: lower-alpha;\">\n<li>stabilirea principiilor fundamentale care trebuie adoptate atunci c\u00e2nd se ia \u00een considerare p\u0103strarea;<\/li>\n<\/ol>\n\n<ul class=\"wp-block-list\">\n<li>modul \u00een care se realizeaz\u0103 protec\u0163ia \u00eenregistr\u0103rilor;<\/li>\n<\/ul>\n\n<p>Ulterior vor fi analizate tipurile de \u00eenregistr\u0103ri detinute de societate, \u015fi cerin\u0163ele stabilite pentru fiecare tip de \u00eenregistrare \u00een parte. De asemenea, vor fi abordate punctual protec\u0163ia, distrugerea \u015fi gestionarea \u00eenregistr\u0103rilor.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Principii generale<\/strong><\/li>\n<\/ul>\n\n<p>Exist\u0103 o serie de principii generale care trebuie implementate atunci c\u00e2nd se ia \u00een considerare politica de p\u0103strare \u015fi protec\u0163ie a \u00eenregistr\u0103rilor. Acestea sunt:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>\u00cenregistr\u0103rile trebuie s\u0103 fie \u0163inute \u00een conformitate cu toate cerin\u0163ele legale aplicabile;<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>\u00cenregistr\u0103rile nu trebuie p\u0103strate mai mult dec\u00e2t este necesar <em>(a se vedea de exemplu \u015fi termenele legale in acest sens de exemplu pentru statele de munc\u0103 avem un termen special);<\/em><\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Protec\u0163ia \u00eenregistr\u0103rilor \u00een ceea ce prive\u015fte confiden\u0163ialitatea, integritatea \u015fi disponibilitatea lor &#8211; acestea trebuie s\u0103 fie \u00een confonnitate cu cerin\u0163ele de securitate;<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>\u00cenregistr\u0103rile trebuie s\u0103 poat\u0103 fi recuperabile \u00een orice moment, dac\u0103 se poate;<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Dac\u0103 este cazul, \u00eenregistr\u0103rile care con\u0163in date cu caracter personal trebuie supuse, c\u00e2t mai cur\u00e2nd posibil, analizelor privind protec\u0163ia datelor cu caracter personal \u015fi cerin\u0163elor GDPR.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li><strong>Tipuri de \u00eenregistr\u0103ri<\/strong><\/li>\n<\/ul>\n\n<p>Pentru a implementa anumite \u00eendrum\u0103ri pentru p\u0103strarea \u015fi protec\u0163ia \u00eenregistr\u0103rilor, \u00eenregistr\u0103rile de\u0163inute de Societatea Uzina Mecanica Plopeni S.A., sunt grupate \u00een categoriile enumerate \u00een tabelul de pe pagina urm\u0103toare. Pentru fiecare dintre aceste categorii este indicat\u0103 \u015fi o perioad\u0103 de p\u0103strare recomadat\u0103, mediile de stocare admise, precum \u015fi recomand\u0103ri sau alte cerin\u0163e.<\/p>\n\n<p>Acestea sunt doar orient\u0103ri \u015fi pot exista circumstan\u0163e specifice \u00een care \u00eenregistr\u0103rile trebuie s\u0103 fie p\u0103strate pentru o perioad\u0103 mai lung\u0103 sau mai scurt\u0103 de timp. Aceasta ar trebui decis\u0103 de la caz la caz ca parte a proiect\u0103rii elementelor de securitate a \u00een cadrul societatii sau prin raportare la cerin\u0163ele legale.<\/p>\n\n<figure>\n<table>\n<tbody>\n<tr>\n<td><strong>Categorie inregistrari<\/strong><\/td>\n<td><strong>Descriere<\/strong><\/td>\n<td><strong>Perioada de<\/strong> <strong>stocare<\/strong><\/td>\n<td><strong>Motivul perioadei de stocare<\/strong><\/td>\n<td><strong>Suporturi de<\/strong> <strong>stocare admise<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Contabilitate<\/td>\n<td>Facturi,ordine de cumparare,conturi de client,si alte inregistrari financiare istorice.<\/td>\n<td>10 ani<\/td>\n<td>Obligatia de conformitate Gdpr-obligatii legale<\/td>\n<td>Electronice\/hartie \u2013inregistrarile de hartie trebuie sa fie scanate<\/td>\n<\/tr>\n<tr>\n<td>Buget\u00a0\u00a0 si<strong>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 <\/strong>prognoz\u0103 financiar\u0103<\/td>\n<td>Planuri financiare \u015fi estim\u0103ri<\/td>\n<td>I0ani<\/td>\n<td>Obliga\u0163ia de conformitate a companiei\/dovezi istorice<\/td>\n<td>Suport electronic\/H\u00e2rtie<\/td>\n<\/tr>\n<tr>\n<td>\u00cenregistr\u0103ri ale tranzactiilor<\/td>\n<td>Jurnale\u00a0\u00a0 de\u00a0\u00a0 baze\u00a0\u00a0 de\u00a0\u00a0 date \u015fi \u00a0alte jurnale\u00a0 utilizate pentru recuperarea bazei de date<\/td>\n<td>4 s\u0103pt\u0103m\u00e2ni<\/td>\n<td>Bazat\u00a0\u00a0 pe\u00a0 strategia \u00a0copiilor \u00a0de siguran\u0163\u0103 \u015fi recuperare<\/td>\n<td>Suport electronic\/band\u0103<\/td>\n<\/tr>\n<tr>\n<td>lnregistr\u0103ri audit<\/td>\n<td>Jurnale de Securitate,\u00a0informa\u0163ii financiare,\u00a0 raport\u00a0 de audit efectuat extern de companie \u00a0<\/td>\n<td>1 luna<\/td>\n<td>Perioada\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 maxima detimp posibil\u0103 conform legii<\/td>\n<td>Suport electronic\/H\u00e2rtie<\/td>\n<\/tr>\n<tr>\n<td>Client<\/td>\n<td>Datele\u00a0 personale, inclusiv numele, adresele de\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 livrare\u00a0 &amp;facturare, istoricul comenzilor, cartea de credit \u015fi detaliile b\u0103ncii \u00a0<\/td>\n<td>3\u00a0 ani dup\u0103 ultima achizi\u0163ie<\/td>\n<td>Cerin\u0163e privind protec\u0163ia datelor<\/td>\n<td>Suport electronic\/H\u00e2rtie<\/td>\n<\/tr>\n<tr>\n<td>Furnizor<\/td>\n<td>Numele\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 furnizori lor,adrese le,\u00a0detaliile companiei<\/td>\n<td>3 ani dup\u0103 \u00eencheierea livr\u0103rii<\/td>\n<td>Perioada\u00a0 maxim\u0103\u00a0 \u00een care poate ap\u0103rea disputa cu furnizorul<\/td>\n<td>Suport electronic\/H\u00e2rtie\/Fi\u015f\u0103de Furnizor \u00a0 \u00a0<\/td>\n<\/tr>\n<tr>\n<td>Resurse umane<\/td>\n<td>Numele angaja\u0163ilor, CNP, adresele, cont <strong>IBAN, <\/strong>istoricul angaj\u0103rilor, istoric medical<\/td>\n<td>50\u00a0\u00a0\u00a0\u00a0 ani dup\u0103 terminarea contractului de munc\u0103 \u00a0<\/td>\n<td>Protec\u0163ia datelor cu caracter personal, Codul muncii si legislatia conexa<\/td>\n<td>Suport electronic\/H\u00e2rtie<\/td>\n<\/tr>\n<tr>\n<td>Departamentul contracte<\/td>\n<td>Contracte juridice ,termini si condi\u0163ii .<\/td>\n<td>10\u00a0\u00a0\u00a0\u00a0 ani dupa \u00a0\u00eencheierea contractului<\/td>\n<td>Perioada maxim\u0103 \u00een care poate ap\u0103rea disputa<\/td>\n<td>Suport electronic\/H\u00e2rtie<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n\n<ul class=\"wp-block-list\">\n<li><strong>Utilizarea criptografiei<\/strong><\/li>\n<\/ul>\n\n<p>Dac\u0103 este cazul, pentru clasificarea informa\u0163iilor \u015fi a mediului de stocare, trebuie utilizate tehnici criptografice pentru a asigura confiden\u0163ialitatea \u015fi integritatea \u00eenregistr\u0103rilor.<\/p>\n\n<p>Trebuie s\u0103 se \u0163in\u0103 seama de faptul c\u0103 respectivele chei de criptare utilizate pentru criptarea \u00eenregistr\u0103rilor vor fi stocate \u00een siguran\u0163\u0103 pentru durata de via\u0163\u0103 a \u00eenregistr\u0103rilor relevante \u015fi respect\u0103 politica societatii \u00een domeniul criptografiei.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Selectarea mediilor de stocare<\/strong><\/li>\n<\/ul>\n\n<p>Alegerea mediilor de stocare pe termen lung trebuie s\u0103 \u0163in\u0103 seama de caracteristicile fizice ale mediului de stocare, durata de utilizare a acestuia, precum \u015fi de datele ce urmeaz\u0103 s\u0103 fie stocate.<\/p>\n\n<p>\u00cen cazul \u00een care \u00eenregistr\u0103rile sunt obligatorii din punct de vedere legal s\u0103 fie stocate pe h\u00e2rtie, trebuie luate m\u0103suri de precau\u0163ie adecvate pentru a se asigura c\u0103 condi\u0163iile de mediu r\u0103m\u00e2n adecvate tipului de h\u00e2rtie utilizat <em>(spre exemplu mediu la o anumit\u0103 umiditate, dulapuri de metal securizate, care sa reziste la foc etc.). <\/em>Atunci c\u00e2nd este posibil, copiile de rezerv\u0103 ale acestor \u00eenregistr\u0103ri ar trebui s\u0103 fie f\u0103cute prin scanare. De asemenea, trebuie s\u0103 se efectueze controale regulate pentru a evalua rata de deteriorare a documentului \u015fi ac\u0163iunile \u00eentreprinse pentru p\u0103strarea \u00eenregistr\u0103rilor, dac\u0103 este necesar.<\/p>\n\n<p>Pentru \u00eenregistr\u0103rile stocate pe suporturi electronice, cum ar fi banda, hard-drive etc. trebuie luate m\u0103suri de precau\u0163ie similare pentru a asigura longevitatea materialelor din care sunt f\u0103cute acese suporturi, inclusiv o solutie de back-up la ele <em>(cum ar fi de exemplu sa avem hard-driveurile in sistem de back-up de tip mirror raid, ce inseamn\u0103\u00a0 o copie de back-up de 1:1). <\/em>Abilitatea de a citi con\u0163inutul unui anumit format de band\u0103 (sau alt suport similar) trebuie men\u0163inut\u0103 prin p\u0103strarea unui dispozitiv capabil s\u0103 \u00eel proceseze. Dac\u0103 acest lucru nu este posibil, o ter\u0163\u0103 parte extern\u0103 poate fi angajat\u0103 pentru a transforma mediul de stocare \u00eentr\u00adun format alternativ.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Recuperarea inregistr\u0103rilor<\/strong><\/li>\n<\/ul>\n\n<p>Este foarte important ca \u00eenregistr\u0103rile s\u0103 poat\u0103 fi recuperate, \u00een special \u00een cazurile \u00een care avem obliga\u0163ii legale sau comerciale. Trebuie alese solu\u0163ii de o asemenea manier\u0103 \u00eenc\u00e2t s\u0103 permit\u0103 accesarea \u00eenregistr\u0103rilor \u00eentr-o perioad\u0103 de timp acceptabil\u0103, totodat\u0103 prin raportare la costul stoc\u0103rii \u015fi viteza de recuperare.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Distrugerea \u00eenregistr\u0103rilor<\/strong><\/li>\n<\/ul>\n\n<p>Odat\u0103 ce \u00eenregistr\u0103rile au ajuns la sf\u0103r\u015fitul vie\u0163ii lor \u00een conformitate cu politica intern\u0103 definit\u0103, acestea trebuie s\u0103 fie distruse \u00een siguran\u0163\u0103 \u00eentr-o manier\u0103 care s\u0103 asigure c\u0103 nu mai pot fi folosite. Procedura de distrugere trebuie s\u0103 pennit\u0103 \u00eenregistrarea corect\u0103 a detaliilor de distrugere care ar trebui p\u0103strate ca prob\u0103.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Revizuirea inregistr\u0103rilor<\/strong><\/li>\n<\/ul>\n\n<p>Re\u0163inerea \u015fi stocarea \u00eenregistr\u0103rilor trebuie s\u0103 fac\u0103 obiectul unui proces de revizuire periodic efectuat sub \u00eendrumarea conducerii, pentru a se asigura c\u0103:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>Politica privind p\u0103strarea \u015fi protec\u0163ia \u00eenregistr\u0103rilor r\u0103m\u00e2ne valabil\u0103;<\/li>\n\n<li>\u00cenregistr\u0103rile sunt p\u0103strate conform politicii;<\/li>\n\n<li>\u00cenregistr\u0103rile sunt eliminate \u00een siguran\u0163\u0103 atunci c\u00e2nd nu mai sunt necesare;<\/li>\n\n<li>Sunt \u00eendeplinite cerintele legale;<\/li>\n\n<li>Procesele de recuperare a \u00eenregistr\u0103rilor \u00eendeplinesc cerin\u0163ele societatii;<\/li>\n<\/ul>\n\n<p>Rezultatele acestor evalu\u0103ri trebuie \u00eenregistrate separat \u015fi p\u0103strate ca dovad\u0103.<\/p>\n\n<p><strong>Politica privind utilizarea dispozitivelor mobile<\/strong><\/p>\n\n<ol class=\"wp-block-list\">\n<li><strong>Introducere<\/strong><\/li>\n<\/ol>\n\n<p>Dispozitivele mobile reprezint\u0103 o component\u0103 tot mai mare a vie\u0163ii de zi cu zi, deoarece dispozitivele devin mai mici \u015fi mai puternice, iar num\u0103rul de sarcini care pot fi \u00eendeplinite cu ajutorul lor \u015fi departe de birou cre\u015fte. Cu toate acestea, pe m\u0103sur\u0103 ce capabilit\u0103\u0163ile cresc, \u00een mod evident, cresc \u015fi riscurile. Comenzile de securitate care protejeaz\u0103 mediul desktop static nu sunt la fel de sigure atunci c\u00e2nd se utilizeaz\u0103 un dispozitiv mobil \u00een afara limitelor unei cl\u0103diri de birouri.<\/p>\n\n<p>Ca exemple de dispozitive mobile, putem enumera:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>Laptopuri.<\/li>\n\n<li>Notebookuri.<\/li>\n\n<li>Tablete.<\/li>\n\n<li>Smartphone-uri.<\/li>\n\n<li>Ceasuri inteligente.<\/li>\n<\/ul>\n\n<p>Scopul acestei politici este de a stabili m\u0103surile care trebuie s\u0103 fie utilizate atunci c\u00e2nd se utilizeaz\u0103 dispozitive mobile. Se intentioneaz\u0103 s\u0103 se reduc\u0103 urm\u0103toarele riscuri:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>Pierderea sau furtul de dispozitive mobile, inclusiv datele pe care acestea le con\u0163in.<\/li>\n\n<li>Compromiterea informa\u0163iilor clasificate prin acces neautorizat.<\/li>\n\n<li>Introducerea \u00een re\u0163ea a viru\u015filor sau a programelor malware.<\/li>\n\n<li>Pierderea reputa\u0163iei.<\/li>\n<\/ul>\n\n<p>Este important ca m\u0103surile stabilite \u00een aceast\u0103 politic\u0103 s\u0103 fie respectate \u00een orice moment \u00een utilizarea \u015fi transportul dispozitivelor mobile.<\/p>\n\n<p>Aceast\u0103 politic\u0103 se aplic\u0103 tuturor sistemelor, persoanelor \u015fi proceselor care constituie sistemele informatice ale organiza\u0163iei, inclusiv membrii consiliului, directorii, angaja\u0163ii, furnizorii \u015fi alte p\u0103r\u0163i ter\u0163e care au acces la sistemele societalii.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Politica privind dispozitivele mobile<\/strong><\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li><strong>Dispozitive furnizate de \u00a0Societate<\/strong><\/li>\n<\/ul>\n\n<p>\u00cen lipsa unei aprob\u0103ri prealabile a conducerii, numai dispozitivele mobile furnizate de societate trebuie folosite pentru a \u0163ine sau a procesa\u00a0 informa\u0163ii \u00een\u00a0 numele societatii.<\/p>\n\n<p>Dac\u0103 se solicit\u0103 utilizarea echipamentelor mobile se va oferi un dispozitiv corespunz\u0103tor care va fi configurat s\u0103 respecte politicile organizatiei. Sprijinul va fi oferit de c\u0103tre Structura de Securitate, care poate avea uneori nevoie de acces la dispozitiv pentru rezolvarea problemelor \u015fi pentru mentenan\u0163\u0103.<\/p>\n\n<p>Trebuie s\u0103 se asigure c\u0103 dispozitivul este transportat \u015fi depozitat \u00een medii sigure \u015fi nu este expus unor situa\u0163ii \u00een care acesta se poate deteriora. Nu se va l\u0103sa aparatul nesupravegheat la vederea publicului, cum ar fi \u00een spatele unei ma\u015fini, \u00eentr-o sal\u0103 de \u015fedin\u0163e sau \u00een hol.<\/p>\n\n<p>Nu se va elimina niciun semn de identificare de pe dispozitiv, cum ar fi o etichet\u0103 a companiei sau o serie. Se vor lua m\u0103suri ca dispozitivul s\u0103 fie blocat \u015fi protejat de o parol\u0103 puternic\u0103.<\/p>\n\n<p>Nu se va ad\u0103uga echipament hardware periferic f\u0103r\u0103 aprobarea sefului Structurii de Securitate. Seful Structurii de Securitate trebuie s\u0103 fie consultat \u00eenainte ca aparatul s\u0103 fie scos din \u0163ar\u0103.<\/p>\n\n<p>Nu se vor stoca informa\u0163ii confiden\u0163iale pe dispozitiv (cum ar fi date cu caracter personal) dec\u00e2t dac\u0103 acest lucru a fost autorizat \u015fi dac\u0103 m\u0103surile adecvate (de exemplu criptarea) au fost introduse. Nu se va p\u0103stra dispozitivul parolele de acces, numerele de identificare personale sau alte elemente de securitate la vedere sau u\u015for accesibile.<\/p>\n\n<p>Asigura\u0163i-v\u0103 c\u0103 ecranul dispozitivului se blocheaz\u0103 dup\u0103 o scurt\u0103 perioad\u0103 de neutilizare \u015fi necesit\u0103 un cod de acces sau o parol\u0103 pentru a-l debloca. Parolele utilizate trebuie s\u0103 fie puternice \u015fi greu de ghicit. Nu se pot seta pe dispozitiv niciun fel de conect\u0103ri neasigurate (adic\u0103 cele care nu necesit\u0103 o parol\u0103).<\/p>\n\n<p>Dispozitivul furnizat de societate este destinat exclusiv destina\u0163iei indicate: nu trebuie s\u0103 fie \u00eemp\u0103rt\u0103\u015fit\u0103 cu familia sau prietenii sau folosit pentru activit\u0103\u0163i personale. Este posibil s\u0103 vi se solicite s\u0103 returna\u0163i dispozitivul la Structura de Securitate \u00een orice moment pentru inspec\u0163ie \u015fi audit. Nu trebuie s\u0103 instala\u0163i niciun software neautorizat sau s\u0103 schimba\u0163i configura\u0163ia sau setarea dispozitivului f\u0103r\u0103 a consulta mai \u00eent\u00e2i Structura de Securitate.<\/p>\n\n<p>Acolo unde este posibil, dispozitivul va fi securizat astfel \u00eenc\u00e2t toate datele de pe acesta s\u0103 fie criptate \u015fi s\u0103 fie accesibil doar dac\u0103 parola este cunoscut\u0103. Dac\u0103 dispozitivul este livrat cu criptare, nu dezactiva\u0163i criptarea.<\/p>\n\n<p>Este posibil ca modific\u0103rile aduse fi\u015fierelor de\u0163inute pe dispozitiv s\u0103 nu fie \u00eenso\u0163ite \u00een mod regulat dac\u0103 nu sunt conectate la re\u0163eaua corporativ\u0103 pentru o perioad\u0103 de timp. \u00cencerca\u0163i s\u0103 programa\u0163i ceva timp pentru a realiza acest lucru \u00een mod regulat. Nu \u0163ine\u0163i propriile backup\u00aduri necriptate de informa\u0163ii.<\/p>\n\n<p>Dac\u0103 este cazul, protec\u0163ia \u00eempotriva viru\u015filor va fi instalat\u0103 pe dispozitiv de c\u0103tre societate. Asigura\u0163i-v\u0103 c\u0103 dispozitivul este conectat periodic la re\u0163eaua societatii pentru a permite actualizarea anti-virusului. Nu dezactiva\u0163i protec\u0163ia antivirus.<\/p>\n\n<p>Dispozitivul nu trebuie s\u0103 fie conectat la re\u0163ele non-corporative, cum ar fi wireless sau Internet, cu excep\u0163ia cazului \u00een care este utilizat\u0103 o re\u0163ea VPN (Virtual Private Network\/Re\u0163ea Virtual\u0103 Privat\u0103). C\u00e2nd v\u0103 afla\u0163i \u00een locuri publice, asigura\u0163i-v\u0103 c\u0103 a\u0163i amplasat dispozitivul astfel \u00eenc\u00e2t utilizatorii neautoriza\u0163i s\u0103 nu poat\u0103 vizualiza ecranul sau s\u0103 fac\u0103 fotografii sau videoclipuri ecranului.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Utilizarea dispozitivelor mobile personale<\/strong><\/li>\n<\/ul>\n\n<p>Costul redus \u015fi disponibilitatea general\u0103 a unor astfel de dispozitive au alimentat dorin\u0163a angaja\u0163ilor \u015fi a altor p\u0103r\u0163i interesate de a-\u015fi folosi propriile dispozitive pentru a le folosi \u00een scopuri comerciale. Aceasta este denumit\u0103 \u00een mod obi\u015fnuit \u201c<em>\u00ce\u0163i aduci propriul dispozitiv\u201d <\/em>(BYOD). \u00cen unele cazuri, acest lucru poate oferi o flexibilitate sporit\u0103 \u015fi poate elimina necesitatea ca angajatul s\u0103 transporte mai multe dispozitive \u00een mod regulat.<\/p>\n\n<p>Cu toate acestea, conceptul de a permite unui angajat s\u0103 utilizeze propriul dispozitiv (dispozitive) \u00een scopuri de afaceri poate avea ca rezultat necesitatea ca astfel de dispozitive s\u0103 fie supuse unor controale suplimentare \u00een plus fa\u0163\u0103 de cele care exist\u0103 \u00een mod obi\u015fnuit pentru un dispozitiv de consum.<\/p>\n\n<p>Problemele comune \u015fi problemele de securitate cu BYOD pot include:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>utilizarea aparatului de c\u0103tre al\u0163i membri ai familiei<\/li>\n\n<li>stocarea implicit\u0103 a datelor \u00een facilit\u0103\u0163ile copiilor de rezerv\u0103 \u00een cloud<\/li>\n\n<li>expunerea crescut\u0103 la pierderi poten\u0163iale \u00een situa\u0163ii sociale, de ex. pe plaj\u0103, \u00eentr-un bar<\/li>\n\n<li>acces poten\u0163ial la site-uri care nu respect\u0103 politica de utilizare acceptabil\u0103 a organiza\u0163iilor<\/li>\n\n<li>conectarea la re\u0163ele nesigure, de exemplu re\u0163ele wireless nesecurizate<\/li>\n\n<li>inexisten\u0163a unui anti-virus<\/li>\n\n<li>instalarea de aplica\u0163ii poten\u0163ial d\u0103un\u0103toare pe dispozitiv (de multe ori f\u0103r\u0103 ca utilizatorul s\u0103 fie con\u015ftient de faptul c\u0103 este malware)<\/li>\n<\/ul>\n\n<p>Aceste aspecte trebuie luate \u00een considerare atunci c\u00e2nd se evalueaz\u0103 caracterul adecvat al oric\u0103rui dispozitiv de a stoca datele confiden\u0163ialeale societatii.<\/p>\n\n<p>Proprietarul dispozitivului \u015fi societatea vor decide dac\u0103 un anumit dispozitiv va fi utilizat in activitatea desfasurata de angajat. Aceast\u0103 utilizare nu este obligatorie, iar angajatul are dreptul de a decide dac\u0103 controalele suplimentare introduse pe dispozitiv de c\u0103tre organiza\u0163ie sunt acceptabile \u015fi, prin urmare, dac\u0103 ace\u015ftia aleg s\u0103 utilizeze dispozitivul \u00een scopul propus.<\/p>\n\n<p>Este important ca m\u0103surile stabilite \u00een aceast\u0103 politic\u0103 s\u0103 fie respectate \u00een orice moment \u00een utilizarea \u015fi transportul dispozitivelor mobile BYOD. Persoanele fizice nu trebuie s\u0103 utilizeze propriile dispozitive pentru a \u0163ine \u015fi prelucra informa\u0163ii despre societate dec\u00e2t dac\u0103 au depus o cerere \u00een acest sens \u015fi aceast\u0103 solicitare a fost aprobat\u0103 oficial. Este politica societatii s\u0103 evalueze fiecare cerere BYOD \u00een mod individual, pentru a stabili:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>identitatea persoanei care face cererea;<\/li>\n\n<li>motivul cererii;<\/li>\n\n<li>datele care vor fi p\u0103strate sau procesate pe dispozitiv;<\/li>\n\n<li>dispozitivul specific care va fi utilizat;<\/li>\n<\/ul>\n\n<p>Solicit\u0103rile trebuie trimise la Structura de Securitate.<\/p>\n\n<p>Principiul general al acestei politici este c\u0103 gradul de control exercitat de societate asupra dispozitivului BYOD va fi propor\u0163ional cu gradul sensibilit\u0103\u0163ii datelor de\u0163inute de acesta.<\/p>\n\n<p>Pentru a asigura c\u0103 datele sale sunt protejate \u00een mod adecvat, este important ca societatea s\u0103 poat\u0103 monitoriza \u015fi s\u0103 verifice nivelul de conformitate cu aceast\u0103 politic\u0103. Nivelul de monitorizare \u015fi de audit va fi adecvat clasific\u0103rii informa\u0163iilor de\u0163inute pe dispozitiv.<\/p>\n\n<p>Metodele \u015fi calendarul monitoriz\u0103rii \u015fi auditului vor fi astfel \u00eenc\u00e2t intimitatea proprietarului dispozitivului s\u0103 nu fie afectat\u0103 \u015fi, \u00een toate cazurile, cu respectarea legisla\u0163iei \u00een materia protec\u0163iei datelor cu caracter personal. \u00cen general, monitorizarea utiliz\u0103rii \u00een afara programului de lucru va fi evitat\u0103.<\/p>\n\n<p>\u00cen cazul \u00een care dispozitivul este pierdut sau furat, proprietarul trebuie s\u0103 informeze Structura de Securitate c\u00e2t mai cur\u00e2nd posibil, oferind detalii despre circumstan\u0163ele pierderii \u015fi sensibilitatea informa\u0163iilor de afaceri stocate pe acesta. Societatea \u00ee\u015fi rezerv\u0103 dreptul de a \u015fterge de la distan\u0163\u0103 dispozitivul, dac\u0103 este posibil, ca m\u0103sur\u0103 de precau\u0163ie. Aceasta poate implica \u015ftergerea datelor personale ale proprietarului dispozitivului.<\/p>\n\n<p>La p\u0103r\u0103sirea societatii, proprietarul dispozitivului trebuie s\u0103 permita ca dispozitivul s\u0103 fie auditat \u015fi s\u0103 fie eliminate toate datele \u015fi aplica\u0163iile companiei.<\/p>\n\n<figure>\n<table>\n<tbody>\n<tr>\n<td><strong>Nivel de protectie<\/strong><\/td>\n<td><strong>Categorii de informatii<\/strong><\/td>\n<td><strong>Cine poate avea access<\/strong><\/td>\n<td><strong>Tipuri de dispozitive<\/strong><\/td>\n<td><strong>Controale necesare<\/strong><\/td>\n<td><strong>Comentarii<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Nivelul 0-1 <strong>Public<\/strong><\/td>\n<td>Cataloage de produse, informa\u0163ii despre pre\u0163uri, adrese de loca\u0163ie ale Institutiei \u015fi numere de contact<\/td>\n<td>Oricine\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0<\/td>\n<td>Oricare<\/td>\n<td>Nici unul<\/td>\n<td>Aceste infonna\u0163ii sunt \u00een general accesibile publicului \u015fi accesate prin mijloace accesibile publicului, de exemplu un site web.<\/td>\n<\/tr>\n<tr>\n<td>Nivelul l-1 <strong>Protejat<\/strong><\/td>\n<td>Proceduri interne,detaliiI despre produs, comunica\u0163ii interne ale companiei,\u00a0 e,- mail necondi\u0163ionat sau confiden\u0163ial.<\/td>\n<td>Angaja\u0163i \u015fi alte parti interesate autorizate<\/td>\n<td>Laptopuri, tablete, dispositive smartphone<\/td>\n<td>Protectie prin parola pe dispozitiv Blocare inactive Stergere de la distanta Protectie prin parola pentru aplicatie Audituri periodice<\/td>\n<td>Aceasta zona este cea mai folosita utilizare a BYOD din adrul societatii<\/td>\n<\/tr>\n<tr>\n<td>Nivelul 2 &#8211; <strong>Restric\u0163ionat<\/strong><\/td>\n<td>Resurse umane, informa\u0163ii bancare, date cu caracter personal protejate de legisla\u0163ia privind protec\u0163ia datelor<\/td>\n<td>Grupuri restr\u00e2nse de angaja\u0163i<\/td>\n<td>Doar laptopuri<\/td>\n<td>Criptare completa pe disc. Retea VPN. Colare automatizat\u0103 Antivirus Sistem Firewall \u00a0 Audituri periodice.<\/td>\n<td>Aceste informa\u0163ii\u00a0\u00a0 trebuie accesate numai prin dispozitive cu controale stricte\u00a0\u00a0 de securitate. Acest lucru poate impiedica practic utilizarea unui\u00a0 dispozitiv\u00a0 BYOD\u00a0 \u00een\u00a0 func\u0163ie de circumstan\u0163e.<\/td>\n<\/tr>\n<tr>\n<td>Nivelul &#8222;Confiden\u0163ial\u201d<\/td>\n<td>Planuri de resurse ale companiei, propuneri comerciale, informa\u0163ii financiare nepublicate, alte secrete comerciale<\/td>\n<td>Nimeni<\/td>\n<td>Niciunul<\/td>\n<td>Nu se aplic\u0103<\/td>\n<td>Aceste\u00a0\u00a0 informa\u0163ii trebuie accesate numai prin intermediul\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 unor dispozitive furnizate de organiza\u0163ie, cu controale stricte de securitate.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n\n<p>\u00a0<\/p>\n\n<p><strong>INFORMARE<\/strong><\/p>\n\n<p><strong>PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL PRIN MIJLOACE VIDEO<\/strong><\/p>\n\n<p><strong>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 <\/strong><strong>Scopul prelucrarii prin mijloace video<\/strong><\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Societatea Uzina Mecanic\u0103 Plopeni SA prelucreaz\u0103 date cu caracter personal , respectiv imaginea prin intermediul sistemelor video \u00een scopul monitoriz\u0103rii accesului persoanelor \u00een institu\u021bie, al asigur\u0103rii securit\u0103\u021bii spa\u021biilor \u0219i bunurilor institu\u021biei,\u00a0 precum \u0219i al siguran\u021bei persoanelor aflate \u00een sediul institu\u021biei.<\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Uzina Mecanic\u0103 Plopeni SA utilizeaz\u0103 subsistemul de supraveghere video pentru asigurarea siguran\u021bei \u0219i securit\u0103\u021bii institu\u021biei. Acest subsistem vine \u00een completarea subsistemelor de detec\u021bie \u0219i alarmare la tentativa de efrac\u021bie, de control acces, de detec\u021bie, semnalizare \u0219i alarmare la incendiu, form\u00e2nd astfel un sistem integrat la securitatea fizic\u0103. Astfel subsistemele de televiziune \u00een circuit \u00eenchis func\u021bioneaz\u0103 \u00een rela\u021bia de colaborare cu celelate subsisteme enumerate mai sus, asigur\u00e2nd elementul de monitorizare \u00een timp real \u0219i posibilitatea de vizualizare post &#8211; eveniment precum \u0219i \u00eenregistarare, afi\u0219area \u0219i transmisia video c\u0103tre diverse persoane desemnate ca utilizatori ai subsistemului de supraveghere.<\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u00centruc\u00e2t prelucrarea datelor cu caracter personal (imaginea) prin intermediul mijloacelor de supraveghere video are un caracter obligatoriu, refuzul persoanei de a furniza datele respective determina anularea accesului acesteia \u00een sediul societ\u0103\u021bii Uzina Mecanic\u0103 Plopeni SA.<\/p>\n\n<p><strong>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 <\/strong><strong>Condi\u021bii de legimitate<\/strong><\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Prelucrarea datelor cu caracter personal prin utilizarea mijloacelor de supraveghere video , instalarea, utilizarea sub aspect tehnic a echipamentelor si elementelor componente ale sistemului de supraveghere video se realizeaz\u0103 \u00een conformitate cu prevederile legale in domeniu:<\/p>\n\n<p>\u00a0\u00a0 &#8211;\u00a0 Regulamentul nr. 679\/2016 privind prote\u021btia persoanelor \u00een ceea ce prive\u0219te prelucrarea datelor cu caracter personal \u0219i libera circula\u021bie a acestor date \u0219i de abrogare a Directivei 95\/46\/CE (Regulamentul general privind protec\u021bia datelor \u2013 RGPD).<\/p>\n\n<p>\u00a0 &#8211;\u00a0\u00a0\u00a0 Legea nr. 190 din 18 iulie 2018 prvind m\u0103suri de punere \u00een aplicare a Regulamentului (UE) 2016\/679 al Parlamentului European \u0219i al Consiliului din 27 aprilie 2016 privind protec\u021bia persoanelor fizice \u00een ceea ce prive\u0219te prelucrarea datelor cu caracter personal \u0219i privind libera circula\u021bie a acestor date \u0219i de abrogare a Directivei 95\/46\/CE (Regulamentul general privind protec\u021bia datelor).<\/p>\n\n<p>\u00a0 &#8211;\u00a0 Decizia nr. 52\/2012 privind prelucrarea datelor cu caracter personal prin utilizarea mijloacelor de supraveghere video, emis\u0103 de Pre\u0219edintele Autorit\u0103\u021bii Na\u021bionale de Supraveghere a Prelucrarii Datelor cu Caracter Personal;<\/p>\n\n<p>\u00a0 &#8211;\u00a0 Legea nr. 333\/2003 privind paza obiectivelor, bunurilor, valorilor \u0219i protec\u021bia persoanelor, republicat\u0103, cu modific\u0103rile ulterioare;<\/p>\n\n<p>\u00a0 &#8211;\u00a0 Normele metodologice de aplicare a Legii nr. 333\/2003, apobate prin HG nr. 301\/2012, cu modific\u0103rile \u0219i complet\u0103rile ulterioare;<\/p>\n\n<p>\u00a0 &#8211;\u00a0 Ordinul nr. 52\/2002 privind aprobarea Cerin\u021belor minime de securitate a prelucr\u0103rilor de date cu caracter personal, emis de avocatul poporului;<\/p>\n\n<p>\u00a0\u00a0&#8211; Conform dispozi\u021biilor art. 13 alin.(2) din Decizia nr. 52\/2012 privind prelucrarea datelor cu caracter personal prin utilizarea mijloacelor de supraveghere video, prelucrarea datelor cu caracter personal prin mijloace de supraveghere video se face numai de c\u0103tre persoanele autorizate de c\u0103tre operator (angaja\u021bi ai operatorului).<\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 <strong>Zonele monitorizate<\/strong><\/p>\n\n<p>Amplasarea camerelor de supraveghere a fost realizat\u0103 \u00een conformitate cu legisla\u021bia \u00een vigoare. Se supravegheaz\u0103 prin mijloace video:<\/p>\n\n<p>\u00a0&#8211;\u00a0 Pavilionul Administrativ;<\/p>\n\n<p>\u00a0&#8211;\u00a0 Fabrica I Uzinaj;<\/p>\n\n<p>\u00a0&#8211;\u00a0 \u0218antier II Pirotehnie;<\/p>\n\n<p>\u00a0 &#8211; Depozitul RM Gavanel \u2013 (poarta principal\u0103).<\/p>\n\n<p><strong>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Transparen\u021b\u0103 \u0219i informare<\/strong><\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Uzina Mecanic\u0103 Plopeni S.A. furnizeaz\u0103 persoanelor care intr\u0103 \u00een zona supravegheat\u0103 video informa\u021biile prev\u0103zute de art. 13 din Regulamentul general privind protec\u021bia datelor \u0219i de art. 11 din Decizia nr. 52\/2012, emis\u0103 de pre\u0219edintele ANSPDCP.<\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u00cen acest sens, informa\u021biile prev\u0103zute la art.13 din RGPD, av\u00e2nd al\u0103turat\u0103 pictograma aferent\u0103 , sunt aduse la cuno\u0219tin\u021b\u0103 persoanelor vizate \u00een mod clar \u0219i permanent, prin intermediul<\/p>\n\n<p>unui afi\u0219 \u201c <strong>Not\u0103 de informare<\/strong> \u201d postat \u00een locurile monitorizate, pozi\u021bionat la o distan\u021b\u0103 rezonabil\u0103 de locul unde sunt amplasate echipamentele de supraveghere, astfel \u00eenc\u00e2t s\u0103 poat\u0103 fi v\u0103zut de orice persoan\u0103.<\/p>\n\n<p><strong>\u00a0\u00a0\u00a0\u00a0\u00a0 <\/strong><strong>Protejarea vie\u021bii private \u0219i securitatea informa\u021biilor<\/strong><\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Pentru a proteja securitatea sistemului video \u0103i pentru a spori gradul de protec\u021bie\u00a0 a vie\u021bii , au fost introduse urmatoarele m\u0103suri organizatorice:<\/p>\n\n<p>&#8211;\u00a0\u00a0\u00a0 limitarea timpului de stocare a meterialului filmat,\u00a0 \u00een conformitate cu cerin\u021bele de securitate;<\/p>\n\n<p>&#8211;\u00a0 mediile de stocare (\u00eenregistrare video digital\u0103) se afl\u0103 \u00een sp\u021btii securizate, protejate de m\u0103suri de securitate fizic\u0103;<\/p>\n\n<p>&#8211; dreptul de acces se acord\u0103 utilizatorilor doar pentru acele resurse care sunt strict necesare pentru indeplinirea atribu\u021biilor de serviciu;<\/p>\n\n<p>&#8211; persoana care are dreptul de a acorda, modifica sau anula dreptul de acces al utilizatorilor , conform procedurii de acces la baza de date, este administratorul de sistem, desemnat \u00een acest sens de operator;<\/p>\n\n<p>&#8211; responsabilul cu protec\u021bia datelor personale va fi consultat \u00eenainte de instalarea oric\u0103rui nou sistem video;<\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0 Totodat\u0103, s-a avut \u00een vedere prevenirea unei prelucr\u0103ri de date cu caracter personal sau accesul neautorizat la datele respective.<\/p>\n\n<p><strong>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Accesul\u00a0 la datele\u00a0 cu caracter personal colectate prin intermediul sistemului de supraveghere video.<\/strong><\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Accesul la imaginile video \u00eenregistrate \u0219i transmise \u00een direct sunt limitate la un num\u0103r redus de persoane (angaja\u021bi ai institu\u021biei) care pot fi identificate \u00een mod clar \u0219i este determinat prin atribu\u021biile specifice \u00een fi\u0219a postului ( \u00een ce scop \u0219i ce tip de acces ).<\/p>\n\n<p>\u00a0 Accesul la materialul filmat a sistemului video este limitat la un num\u0103r redus de persoane care pot fi\u00a0 identificate \u00een mod clar \u0219i este determinat prin atribu\u021biile specifice \u00een fi\u0219a postului ( \u00een ce scop \u0219i ce tip de acces ).<\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Sistemul de supraveghere video nu este utilizat pentru verificarea prezentei la program sau evaluarea performan\u021bei la locul de munc\u0103.<\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u00cen cazuri excep\u021bionale, dar cu respectarea garan\u021biilor descrise anterior, se poate acorda acces Comisiei de Cercetare disciplinara desemnata de Directorul General al UM Plopeni S.A., \u00een cadrul unei anchete disciplinare, cu condi\u021bia ca informa\u021biile s\u0103 ajute la investigarea unei infrac\u021biuni sau a unei abateri disciplinare de natura s\u0103 prejudicieze drepturile \u0219i liberta\u021bile unei persoane.<\/p>\n\n<p><strong>Dezv\u0103luirea datelor cu caracter personal colectate prin intermediul sistemului de supraveghere video<\/strong><\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Informa\u021biile \u00eenregistrate prin sistemele de supraveghere video sunt destinate utiliz\u0103rii de c\u0103tre UM Plopeni S.A. \u00een scopul\u00a0 monitoriz\u0103rii accesului persoanelor \u00een institu\u021bie, al asigur\u0103rii securit\u0103\u021bii spa\u021biilor \u0219i bunurilor, precum \u0219i al siguran\u021bei persoanelor aflate \u00een sediul societ\u0103\u021bii \u0219i sunt puse la dispozi\u021bia organelor judiciare \u0219i a altor institu\u021bii abilitate de lege s\u0103 solicite aceste informa\u021bii, la cererea expres\u0103 a acestora.<\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Orice activitate de transfer \u0219i dezvaluire a datelor personale c\u0103tre ter\u021bi va fi documentat\u0103 \u0219i supus\u0103 unei evaluari riguroase privind necesitatea comunic\u0103rii \u0219i compatibilitatea dintre scopul \u00een care se face comunicarea \u0219i scopul \u00een care aceste date au fost colectate ini\u021bial pentru prelucrare (de securitate \u0219i control acces). \u00cen aceste cazuri va fi consultat \u0219i Responsabilul cu protec\u021bia datelor personale, desemnat la nivelul operatorului de date.<\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Imaginile \u00eenregistrate prin intermediul sistemului de supraveghere video instalat \u00een incinta sediului UM Plopeni S.A.\u00a0 \u2013 Pavilionului Administrativ, Fabrica I Uzinaj, \u0218antier II Pirotehnie \u0219i Depozitul RM Gavanel, pot fi puse la dispozi\u021bia organelor judiciare, la cererea expres\u0103 a acestora.<\/p>\n\n<p><strong>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 <\/strong><strong>Durata de stocare<\/strong><\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Durata de stocare a datelor ob\u021binute prin intermediul sistemului de supraveghere video este proportionala cu scopul pentru care se prelucreaza datele, astfel ca imaginile sunt stocate pentru o perioada care nu depaseste 30 de zile , cu exceptia situatiilor expres reglementate de lege sau a cazurilor temeinic justificate.<\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 La expirarea perioadei de stocare datele se sterg prin procedura automata in ordinea in care au fot inregistrate;<\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 In cazul procedurii unui incident de securitate , precum si in cazuri temeinic justificate , durata de pastrare a materialului filmat relevant poate depasi limitele normale in functie de timpul necesar investigarii suplimentare a incidentului de securitate.<\/p>\n\n<p><strong>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 <\/strong><strong>Drepturile persoanei vizate<\/strong><\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Societatea Uzina Mecanica Plopeni SA garanteaza ca asigura respectarea drepturilor ce revin persoanelor vizate , conform Regulamentului nr. 679\/2016 privind protectia persoanelor\u00a0 fizice\u00a0 in ceea ce priveste prelucrarea datelor cu caracter personal privind libera circulatie a acestor date si de abrogare a Directivei 95\/46\/CE.<\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Informarea persoanelo vizate se realizeaza in mod clar si permanent prin intermediul unui semn adecvat , cu vizibilitate suficienta si localizat in zona supravegheata , astfel incat sa semnaleze existenta camerelor de supraveghere si pentru a comunica informatiile esentiale privind prelucrarea datelor cu caracter personal.<\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Responsabilul cu protectia datelor va asigura actualizarea informarilor corespunzator realitatilor existente in cadrul activitatilor desfasurate de\u00a0 Uzina Mecanica Plopeni SA.<\/p>\n\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 In conformitate cu dispozitiile Regulamentului nr. 679\/2016 persoana vizata are urmatoarele drepturi:<\/p>\n\n<p>&#8211; dreptul de acces;<\/p>\n\n<p>&#8211; dreptul de rectificare;<\/p>\n\n<p>&#8211; dreptul la stergerea datelor(\u201cdreptul de a fi uitat\u201d);<\/p>\n\n<p>&#8211; dreptul la restrictionarea prelucrarii;<\/p>\n\n<p>&#8211; dreptul la portabiliatatea datelor;<\/p>\n\n<p><strong>Nota<\/strong>: Prezenta Politic\u0103 va fi adus\u0103\u00a0 la cunostinta de c\u0103tre sefii de departament tuturor angaja\u0163ilor din subordine.<\/p>\n\n<p><strong>Consecin\u0163e<\/strong><\/p>\n\n<p>Nerespectarea prezentei Politici de c\u0103tre angaja\u0163ii societatii sau al\u0163i colaboratori externi poate conduce c\u0103tre sanc\u0163iuni disciplinare (inclusiv \u00eencetarea contractului de munc\u0103), rezilierea contractelor \u015fi, \u00een func\u0163ie de circumstan\u0163e, ac\u0163ionarea \u00een instan\u0163\u0103 pentru recuperarea integral\u0103 a prejudiciilor aduse companiei ca urmare a nerespect\u0103rii prezentei Politici. C\u00e2nd exist\u0103 suspiciunea unor activit\u0103\u0163i ilegale (cum ar fi, exemplificativ, sustragerea documentelor, copierea, distribuirea, transferul bazelor de date), societatea va denun\u0163a activitatea infrac\u0163ional\u0103 organelor legii pentru tragerea la r\u0103spundere penal\u0103 a f\u0103ptuitorului.<\/p>\n\n<p>\u00a0<\/p>\n\n<p><strong>Director General<\/strong>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0<strong>Departamentul\u00a0 Juridic<\/strong><\/p>\n\n<p><strong>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 <\/strong><strong>Responsabil GDPR<\/strong><\/p>\n\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Politica de informare privind protectia datelor \u00a0 Necesitatea de a p\u0103stra datele cu caracter personal variaz\u0103 foarte mult \u00een functie de tipul de date. Unele date pot fi \u015fterse imediat, iar altele trebuie p\u0103strate pentru \u00eendeplinirea scopurilor sau pe perioada impus\u0103 de lege. Deoarece p\u0103strarea datelor poate fi relativ\u0103, prezenta politic\u0103 este necesar\u0103 astfel \u00eenc\u00e2t [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"ocean_post_layout":"","ocean_both_sidebars_style":"","ocean_both_sidebars_content_width":0,"ocean_both_sidebars_sidebars_width":0,"ocean_sidebar":"","ocean_second_sidebar":"","ocean_disable_margins":"enable","ocean_add_body_class":"","ocean_shortcode_before_top_bar":"","ocean_shortcode_after_top_bar":"","ocean_shortcode_before_header":"","ocean_shortcode_after_header":"","ocean_has_shortcode":"","ocean_shortcode_after_title":"","ocean_shortcode_before_footer_widgets":"","ocean_shortcode_after_footer_widgets":"","ocean_shortcode_before_footer_bottom":"","ocean_shortcode_after_footer_bottom":"","ocean_display_top_bar":"default","ocean_display_header":"default","ocean_header_style":"","ocean_center_header_left_menu":"","ocean_custom_header_template":"","ocean_custom_logo":0,"ocean_custom_retina_logo":0,"ocean_custom_logo_max_width":0,"ocean_custom_logo_tablet_max_width":0,"ocean_custom_logo_mobile_max_width":0,"ocean_custom_logo_max_height":0,"ocean_custom_logo_tablet_max_height":0,"ocean_custom_logo_mobile_max_height":0,"ocean_header_custom_menu":"","ocean_menu_typo_font_family":"","ocean_menu_typo_font_subset":"","ocean_menu_typo_font_size":0,"ocean_menu_typo_font_size_tablet":0,"ocean_menu_typo_font_size_mobile":0,"ocean_menu_typo_font_size_unit":"px","ocean_menu_typo_font_weight":"","ocean_menu_typo_font_weight_tablet":"","ocean_menu_typo_font_weight_mobile":"","ocean_menu_typo_transform":"","ocean_menu_typo_transform_tablet":"","ocean_menu_typo_transform_mobile":"","ocean_menu_typo_line_height":0,"ocean_menu_typo_line_height_tablet":0,"ocean_menu_typo_line_height_mobile":0,"ocean_menu_typo_line_height_unit":"","ocean_menu_typo_spacing":0,"ocean_menu_typo_spacing_tablet":0,"ocean_menu_typo_spacing_mobile":0,"ocean_menu_typo_spacing_unit":"","ocean_menu_link_color":"","ocean_menu_link_color_hover":"","ocean_menu_link_color_active":"","ocean_menu_link_background":"","ocean_menu_link_hover_background":"","ocean_menu_link_active_background":"","ocean_menu_social_links_bg":"","ocean_menu_social_hover_links_bg":"","ocean_menu_social_links_color":"","ocean_menu_social_hover_links_color":"","ocean_disable_title":"default","ocean_disable_heading":"default","ocean_post_title":"","ocean_post_subheading":"","ocean_post_title_style":"","ocean_post_title_background_color":"","ocean_post_title_background":0,"ocean_post_title_bg_image_position":"","ocean_post_title_bg_image_attachment":"","ocean_post_title_bg_image_repeat":"","ocean_post_title_bg_image_size":"","ocean_post_title_height":0,"ocean_post_title_bg_overlay":0.5,"ocean_post_title_bg_overlay_color":"","ocean_disable_breadcrumbs":"default","ocean_breadcrumbs_color":"","ocean_breadcrumbs_separator_color":"","ocean_breadcrumbs_links_color":"","ocean_breadcrumbs_links_hover_color":"","ocean_display_footer_widgets":"default","ocean_display_footer_bottom":"default","ocean_custom_footer_template":"","ofc_meta_disable_footer_callout":"","ofc_meta_callout_button_url":"","ofc_meta_callout_button_txt":"","ofc_meta_callout_text":"","osp_disable_panel":"default","osh_disable_topbar_sticky":"default","osh_disable_header_sticky":"default","osh_sticky_header_style":"default","osh_sticky_header_effect":"","osh_custom_sticky_logo":0,"osh_custom_retina_sticky_logo":0,"osh_custom_sticky_logo_height":0,"osh_background_color":"","osh_links_color":"","osh_links_hover_color":"","osh_links_active_color":"","osh_links_bg_color":"","osh_links_hover_bg_color":"","osh_links_active_bg_color":"","osh_menu_social_links_color":"","osh_menu_social_hover_links_color":"","footnotes":""},"class_list":["post-29735","page","type-page","status-publish","hentry","entry"],"_links":{"self":[{"href":"https:\/\/ump.ro\/index.php\/wp-json\/wp\/v2\/pages\/29735","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ump.ro\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/ump.ro\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/ump.ro\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ump.ro\/index.php\/wp-json\/wp\/v2\/comments?post=29735"}],"version-history":[{"count":0,"href":"https:\/\/ump.ro\/index.php\/wp-json\/wp\/v2\/pages\/29735\/revisions"}],"wp:attachment":[{"href":"https:\/\/ump.ro\/index.php\/wp-json\/wp\/v2\/media?parent=29735"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}