Conformitate GDPR
Acest document detaliază conformitatea BRILU cu reglementările europene relevante, inclusiv GDPR, AI Act, Digital Services Act (DSA) și alte cadre juridice esențiale care guvernează serviciile bazate pe inteligență artificială.
1. Declarație de conformitate GDPR
1.1 Prezentare generală
BRILU respectă Regulamentul General privind Protecția Datelor (GDPR) (Regulamentul (UE) 2016/679), asigurând protecția datelor utilizatorilor, transparență și procesarea legală a informațiilor personale.
1.2 Principiile cheie GDPR respectate de BRILU
- Legalitate, echitate și transparență – Utilizatorii sunt informați despre colectarea și procesarea datelor.
- Limitarea scopului – Datele sunt colectate doar pentru scopuri specifice și legitime.
- Minimizarea datelor – Se procesează doar datele strict necesare.
- Acuratețe – Datele sunt menținute corecte și actualizate.
- Limitarea stocării – Datele sunt păstrate doar atât timp cât este necesar.
- Integritate și confidențialitate – Se aplică măsuri de securitate pentru protecția datelor.
1.3 Drepturile subiectului datelor
BRILU asigură respectarea drepturilor utilizatorilor conform GDPR, inclusiv:
- Dreptul de acces – Utilizatorii pot solicita acces la datele lor personale.
- Dreptul la rectificare – Utilizatorii pot corecta datele inexacte.
- Dreptul la ștergere („Dreptul de a fi uitat”) – Utilizatorii pot cere ștergerea datelor lor.
- Dreptul la portabilitatea datelor – Utilizatorii pot solicita transferul datelor într-un format structurat.
- Dreptul de opoziție – Utilizatorii pot refuza procesarea datelor lor.
- Dreptul la restricționarea procesării – Utilizatorii pot solicita limitarea utilizării datelor lor.
1.4 Evaluări de impact privind protecția datelor (DPIA)
BRILU efectuează Evaluări de Impact asupra Protecției Datelor (DPIA) pentru activitățile de procesare considerate cu risc ridicat, cu scopul de a evalua și minimiza riscurile.
1.5 Politica de retenție a datelor
BRILU păstrează datele personale doar atât timp cât este necesar pentru scopurile definite, după care acestea sunt șterse în siguranță sau anonimizate.
2. Acordul de Prelucrare a Datelor (DPA)
2.1 Prezentare generală
BRILU acționează ca persoană împuternicită atunci când prelucrează date în numele clienților săi. Pentru conformitate, BRILU semnează un Acord de Prelucrare a Datelor (DPA) cu clienții care acționează ca operatori de date.
2.2 Responsabilitățile operatorului de date vs. persoana împuternicită
- Operatorul de date (Clientul): Determină scopurile și mijloacele de prelucrare a datelor personale.
- Persoana împuternicită (BRILU): Procesează datele doar în numele și conform instrucțiunilor operatorului.
2.3 Clauze Contractuale Standard (SCCs) pentru transferurile internaționale de date
Pentru transferurile de date în afara UE/SEE, BRILU implementează Clauze Contractuale Standard (SCCs) pentru a respecta standardele GDPR.
3. Contact & Responsabil cu Protecția Datelor (DPO)
Pentru solicitări legate de protecția datelor – [email protected]
BRILU este dedicat asigurării conformității cu toate reglementările relevante ale UE, oferind servicii AI sigure, transparente și responsabile din punct de vedere etic.Pentru mai multe detalii sau întrebări juridice, vă rugăm să contactați Echipa noastră Legal & Compliance.