Getticket Pontaj este construit pentru a ajuta clienții să își îndeplinească obligațiile conform Regulamentului General privind Protecția Datelor (GDPR) al UE. Această pagină rezumă rolurile și drepturile persoanelor vizate.
Pentru instalările self-hosted, angajatorul care operează instalarea este operatorul de date. Getticket Pontaj acționează ca persoană împuternicită și prelucrează datele pe baza instrucțiunilor documentate ale operatorului.
Un acord de prelucrare a datelor (DPA) este disponibil clienților la cerere.
Descriptorii faciali și șabloanele de amprentă sunt date din categorii speciale. Ele sunt folosite doar pentru identificarea angajaților la terminalele de control acces și sunt stocate pentru fiecare angajat.
Operatorul (angajatorul) trebuie să stabilească un temei legal valabil înainte de înrolarea datelor biometrice și ar trebui să ofere o alternativă non-biometrică acolo unde legea o cere.
Acces: obținerea unei copii a datelor personale deținute despre tine.
Rectificare: corectarea datelor inexacte.
Ștergere: solicitarea ștergerii datelor tale, inclusiv a șabloanelor biometrice, sub rezerva obligațiilor legale de păstrare.
Restricționare și opoziție: limitarea sau opoziția față de anumite prelucrări.
Portabilitate: primirea datelor tale într-un format structurat, prelucrabil automat, acolo unde este aplicabil.
Adresează cererile angajatorului tău în calitate de operator de date. Poți contacta și norbi@serverhr.ro, iar noi vom sprijini operatorul în formularea răspunsului.
Ai dreptul de a depune o plângere la autoritatea de supraveghere competentă (în România, ANSPDCP).
Platforma oferă control al accesului pe roluri, un jurnal complet de audit și redirecționare SIEM opțională. Securitatea transportului și backup-urile sunt configurate de operatorul fiecărei instalări.