Scop

Prezenta politica stabileste cadrul general pentru colectarea, inregistrarea, gestionarea si protejarea datelor utilizate in cadrul activitatilor desfasurate de S.C. Premium Alpha Consulting S.R.L., reprezentant RS Cert – Romanian Certification Systems.

Politica asigura ca toate datele colectate sunt gestionate in conformitate cu cerintele legale si cu standardele internationale aplicabile, inclusiv, dar fara a se limita la: ISO 9001, ISO 14001, ISO 45001, ISO/IEC 20000-1, ISO 22000/HACCP, HACCP, ISO/IEC 27001, ISO 27701, ISO 50001, ISO 17100, ISO 13485, BS 7499, BS 7958, BS 7984-3, BS 10800, ISO 18788, ISO 31030, ISO 22313, ISO 22301, ISO 18513, ISO 20121, ISO 55001, ISO 31000, ISO 37001, ISO 22475-1, ISO 26000, ISO 28000, RS (SR) 8000, ISO 20671-1, ISO 20400, ISO 22716, ISO 39001, GMP, GDP si RS MARK. Scopul principal al acestei politici este de a asigura calitatea, siguranta, securitatea informatiilor, protectia mediului, sanatatea si securitatea in munca, responsabilitatea sociala, precum si imbunatatirea continua a performantei organizationale.

Domeniu de aplicare

Aceasta politica se aplica tuturor tipurilor de date colectate in cadrul activitatilor de certificare, audit, instruire si consultanta, inclusiv:

  • Date personale ale clientilor, angajatilor, colaboratorilor si partenerilor;
  • Date operationale si tehnice (performanta, indicatori, procese, evaluari);
  • Date de mediu, securitate si sanatate ocupationala;
  • Date financiare si administrative, gestionate conform cerintelor legale.

Principii generale

  • Legalitate si transparenta: datele sunt colectate doar in scopuri legitime, comunicate clar persoanelor vizate.
  • Relevanta si minimizare: se colecteaza doar datele strict necesare realizarii scopului declarat.
  • Acuratete: datele sunt actualizate si corectate periodic.
  • Confidentialitate si securitate: datele sunt protejate prin masuri tehnice si organizatorice adecvate.
  • Responsabilitate: toate procesele de colectare si gestionare sunt documentate si auditate periodic.

Surse si metode de colectare

Datele pot fi colectate prin:

  • formulare, contracte, chestionare si documente de lucru;
  • corespondenta electronica (e-mail, formulare web);
  • evaluari de performanta, audituri si rapoarte interne;
  • sisteme informatice si aplicatii utilizate in procesele de management.

Responsabilitati

  • Directorul General: aproba politica si asigura resursele necesare implementarii;
  • Responsabilul cu protectia datelor (DPO): monitorizeaza conformitatea cu GDPR si ISO/IEC 27701;
  • Responsabilii de proces: se asigura ca datele sunt colectate si pastrate corect;
  • Toti angajatii: respecta prezenta politica si protejeaza datele utilizate in activitate.

Controlul, stocarea si eliminarea datelor

Datele sunt pastrate in medii fizice si electronice securizate, accesibile doar personalului autorizat. Eliminarea acestora se realizeaza in mod sigur, conform procedurilor interne si cerintelor legale aplicabile.

Revizuire si imbunatatire

Politica este revizuita anual sau ori de cate ori apar modificari legislative, cerinte noi ale standardelor aplicabile sau modificari in structura organizationala. Documentul face parte integranta din Sistemul de Management Integrat al Societatii.

Aprobat de: Director General – S.C. Premium Alpha Consulting S.R.L.

Data emiterii: 06.10.2025   Revizia: 01