Politica de confidențialitate
Document în curs de validare. Textul este redactat pe baza funcționalităților existente ale site-ului și urmează să fie validat de asociație. Nu reprezintă încă forma finală.
Această politică explică ce date personale prelucrează asociația prin site-ul lionstransilvania.ro, de ce, pe ce temei, cui le transmite, cât timp le păstrează și ce drepturi aveți. Ea se aplică vizitatorilor site-ului, persoanelor care ne scriu, donatorilor și membrilor care folosesc zona de administrare. Politica descrie situația reală a site-ului la data actualizării.
1. Operatorul și datele de contact
Operatorul datelor este Asociația Clubul Lions Transilvania Cluj-Napoca, C.I.F. 15283878, cu sediul social în Str. Izei nr. 2, Cluj-Napoca, jud. Cluj, cod poștal 400138 („asociația”).
Pentru orice întrebare sau solicitare privind datele personale, scrieți-ne la [email protected]. Ne puteți scrie și prin poștă, la Str. Oasului nr. 49, Cluj-Napoca, jud. Cluj.
2. Ce date prelucrăm, de ce și pe ce temei
2.1. Vizitarea site-ului
La fiecare accesare, serverul care găzduiește site-ul înregistrează automat, în jurnalele sale: adresa IP, data și ora, pagina cerută, codul de răspuns, pagina de proveniență și tipul de browser și de sistem de operare.
- Scop: funcționarea site-ului, securitatea lui (depistarea accesărilor abuzive) și diagnosticarea erorilor.
- Temei: interesul legitim al asociației de a oferi un site sigur și funcțional — art. 6 alin. (1) lit. f) din Regulamentul (UE) 2016/679 (GDPR).
- Păstrare: jurnalele se rotesc zilnic și se șterg automat după aproximativ 14 zile.
Traficul site-ului trece prin rețeaua Cloudflare, care furnizează conexiunea securizată (HTTPS) și protecția împotriva atacurilor; pentru aceasta, Cloudflare prelucrează adresa IP și datele tehnice ale cererii.
2.2. Resurse încărcate de la terți
Unele pagini încarcă, la afișare, resurse de pe servere externe: pictograme (Font Awesome) de pe cdnjs.cloudflare.com și,
pe paginile cu proiecte, imagini de previzualizare ale videoclipurilor de pe i.ytimg.com (Google). Pentru a livra aceste resurse,
furnizorii primesc adresa IP și datele tehnice ale cererii. Site-ul nu le cere să plaseze cookie-uri.
- Temei: interesul legitim de a afișa corect paginile — art. 6 alin. (1) lit. f) GDPR.
2.3. Videoclipuri YouTube încorporate
Videoclipurile YouTube se încarcă numai dacă le permiteți, din bannerul de cookie-uri, din „Setări cookie-uri” sau din butonul afișat în locul videoclipului. După ce le permiteți, YouTube (Google) poate plasa cookie-uri și poate prelucra date despre dumneavoastră (de exemplu adresa IP, dispozitivul și modul de vizionare), conform politicilor proprii; Google acționează ca operator independent pentru aceste date.
- Temei: consimțământul dumneavoastră — art. 6 alin. (1) lit. a) GDPR și art. 4 alin. (5) din Legea nr. 506/2004.
- Retragere: oricând, din „Setări cookie-uri” (în subsolul fiecărei pagini); videoclipurile se opresc imediat. Retragerea nu afectează legalitatea prelucrării anterioare.
2.4. Formularul de contact
Prin formularul de pe pagina Contact ne transmiteți numele, adresa de email, subiectul și mesajul, plus orice alte informații alegeți să includeți în mesaj.
- Scop: să vă răspundem și să purtăm corespondența pe care ați inițiat-o.
- Temei: interesul legitim de a răspunde solicitărilor primite — art. 6 alin. (1) lit. f) GDPR. Dacă mesajul privește o donație deja făcută, prelucrarea servește și îndeplinirii obligațiilor legale ale asociației (secțiunea 2.5).
- Cum circulă datele: formularul este procesat de serverul site-ului, care trimite mesajul prin email, prin serverul de email al domeniului lionstransilvania.ro, către adresa asociației. Mesajul nu se salvează pe serverul site-ului. Adresa asociației este un cont Gmail, deci mesajele sunt stocate de Google.
- Protecția împotriva mesajelor automate: pentru a limita numărul de trimiteri, serverul reține cel mult o oră o amprentă criptografică a adresei IP (nu adresa în sine) și momentele trimiterilor. Formularul nu folosește cookie-uri.
- Păstrare: mesajele se păstrează în căsuța de email a asociației cât timp sunt necesare pentru a vă răspunde și pentru eventuale clarificări ulterioare.
Ne puteți scrie și direct, la [email protected], fără formular.
2.5. Donațiile prin transfer bancar
Când donați prin transfer bancar, asociația primește de la bancă, în extrasul de cont, datele plății: numele plătitorului, contul din care s-a plătit, banca, suma, data și detaliile scrise în ordinul de plată. Site-ul nu colectează aceste date; ele ajung la asociație prin bancă.
- Scop: evidența încasărilor și ținerea contabilității asociației; răspunsul la solicitările dumneavoastră privind donația (confirmare, donație greșită sau dublată).
- Temei: îndeplinirea obligațiilor legale de evidență contabilă ale asociației — art. 6 alin. (1) lit. c) GDPR, în baza legislației contabile (Legea contabilității nr. 82/1991 și normele aplicabile); pentru solicitările dumneavoastră, interesul legitim de a le soluționa — art. 6 alin. (1) lit. f) GDPR.
- Păstrare: documentele contabile se păstrează pe durata prevăzută de legislația contabilă și fiscală.
2.6. Zona de administrare (membrii cu cont)
Membrii asociației care administrează proiectele de pe site au un cont. Pentru ei prelucrăm: numele, numele de utilizator, adresa de email, telefonul (opțional), parola (păstrată în formă criptografică), rolul în aplicație, istoricul autentificărilor (utilizator, adresă IP, browser, data și rezultatul) și istoricul acțiunilor efectuate în aplicație (cu adresa IP).
- Scop: gestionarea accesului la zona de administrare și securitatea acesteia.
- Temei: interesul legitim al asociației de a-și administra site-ul în siguranță — art. 6 alin. (1) lit. f) GDPR.
- Păstrare: contul se păstrează până la ștergerea lui de către un administrator. Istoricul autentificărilor și al acțiunilor se păstrează 12 luni, după care se șterge automat.
2.7. Conținutul publicat despre proiecte
Paginile de proiecte conțin texte și fotografii din activitățile asociației, în care pot apărea persoane, inclusiv membri, parteneri și beneficiari. Scopul este informarea publicului despre activitatea asociației. Dacă apăreți într-o fotografie și doriți să fie eliminată, scrieți-ne și o vom analiza cu prioritate.
Fotografiile cu minori. Fotografiile în care apar minori se publică numai cu acordul părinților sau al reprezentanților legali. Dacă un minor apare într-o fotografie făcută în public (de exemplu, la un eveniment într-un spațiu public) și acest acord nu există, fața lui este estompată înainte de publicare, astfel încât să nu poată fi recunoscut.
- Temei: pentru fotografiile cu minori publicate nemodificat, acordul părinților sau al reprezentanților legali — art. 6 alin. (1) lit. a) GDPR; în rest, interesul legitim al asociației de a informa publicul despre activitatea sa — art. 6 alin. (1) lit. f) GDPR.
- Retragerea acordului: părinții sau reprezentanții legali își pot retrage oricând acordul, scriindu-ne; după retragere, fotografia este eliminată sau fața minorului este estompată.
2.8. Copii de siguranță
Fișierele site-ului și baza de date, inclusiv datele din zona de administrare, sunt salvate zilnic pe un dispozitiv de stocare separat, pentru a putea fi restaurate în caz de defecțiune. Copiile se păstrează după o schemă de rotație: ultimele 14 copii zilnice, 8 săptămânale și 6 lunare, apoi se șterg automat.
- Temei: interesul legitim de a proteja datele împotriva pierderii — art. 6 alin. (1) lit. f) GDPR.
3. Cui transmitem datele
Asociația nu vinde și nu închiriază date personale. Datele pot ajunge, strict în măsura necesară, la:
- furnizorul care administrează serverul site-ului: Root Security SRL (C.I.F. RO30450600), Cluj-Napoca — găzduire, copii de siguranță și întreținere tehnică;
- Cloudflare — rețeaua prin care trece traficul site-ului (secțiunea 2.1);
- furnizorul serviciului de email al domeniului lionstransilvania.ro — transmiterea mesajelor din formularul de contact (secțiunea 2.4);
- Google — furnizorul căsuței de email a asociației (Gmail) și, după consimțământul dumneavoastră, al videoclipurilor YouTube;
- banca asociației — pentru încasarea donațiilor prin transfer bancar;
- persoanele care țin contabilitatea și cenzorii asociației — pentru evidența și verificarea financiară;
- autorități publice (de exemplu ANAF), numai când legea o cere.
Rolul fiecărui furnizor (persoană împuternicită sau operator independent) rezultă din contractele și termenii aplicabili fiecăruia.
4. Transferuri în afara Spațiului Economic European
Unii dintre furnizorii de mai sus sunt companii internaționale care pot prelucra date și în afara Spațiului Economic European (SEE). De exemplu, pentru utilizatorii din SEE, serviciile Google sunt furnizate de Google Ireland Limited, iar Google arată în politica sa de confidențialitate că informațiile pot fi prelucrate pe servere situate în afara țării utilizatorului. În asemenea cazuri, transferurile se fac pe baza mecanismelor prevăzute de capitolul V din GDPR, indicate de fiecare furnizor în documentația sa.
5. Cât timp păstrăm datele
| Date | Cât timp |
|---|---|
| Jurnalele serverului web | aproximativ 14 zile (ștergere automată) |
| Alegerea privind videoclipurile (în browserul dumneavoastră) | 12 luni sau până o ștergeți |
| Mesajele trimise prin formular sau email | cât sunt necesare pentru răspuns și clarificări ulterioare |
| Amprenta adresei IP pentru limita anti-spam a formularului | cel mult o oră |
| Datele plăților (donații prin transfer) | durata prevăzută de legislația contabilă și fiscală |
| Conturile din zona de administrare | până la ștergerea contului |
| Istoricul autentificărilor și al acțiunilor din zona de administrare | 12 luni (ștergere automată) |
| Copiile de siguranță | până la aproximativ 6 luni (rotație 14 zilnice / 8 săptămânale / 6 lunare) |
6. Datele sunt obligatorii?
- Numele, emailul, subiectul și mesajul sunt necesare pentru a trimite formularul de contact; fără ele nu vă putem răspunde prin acest canal. Ne puteți scrie și direct pe email.
- Datele tehnice din jurnalele serverului sunt necesare pentru a afișa site-ul; fără ele site-ul nu poate funcționa.
- Datele plății sunt transmise de bancă la efectuarea transferului; fără ele o donație nu poate fi înregistrată.
- Acceptarea videoclipurilor YouTube este opțională; dacă refuzați, restul site-ului funcționează normal.
7. Decizii automate și profilare
Asociația nu ia decizii bazate exclusiv pe prelucrarea automată a datelor și nu creează profiluri ale vizitatorilor sau ale donatorilor. Site-ul nu folosește instrumente de analiză a traficului, publicitate sau pixeli ai rețelelor sociale. Butonul „Distribuie pe Facebook” de pe paginile de proiect deschide Facebook numai când îl apăsați.
8. Drepturile dumneavoastră
În condițiile GDPR (art. 15–22) aveți dreptul:
- de acces la datele care vă privesc și de a primi o copie a lor;
- la rectificarea datelor inexacte sau incomplete;
- la ștergerea datelor, când nu mai există un motiv legal pentru păstrarea lor (de exemplu, nu se pot șterge documentele pe care legea contabilă ne obligă să le păstrăm);
- la restricționarea prelucrării, în situațiile prevăzute de lege;
- la portabilitatea datelor, pentru datele furnizate de dumneavoastră și prelucrate automat pe baza consimțământului sau a unui contract;
- de opoziție la prelucrările bazate pe interesul legitim, din motive legate de situația dumneavoastră particulară;
- de a vă retrage oricând consimțământul, fără a afecta legalitatea prelucrării anterioare.
Pentru exercitarea drepturilor, scrieți-ne la [email protected]. Vă răspundem fără întârzieri nejustificate și în cel mult o lună de la primirea cererii; termenul se poate prelungi cu încă două luni pentru cereri complexe sau numeroase, cu informarea dumneavoastră (art. 12 alin. (3) GDPR). Putem cere informații suplimentare pentru a vă confirma identitatea. Exercitarea drepturilor este gratuită.
Aveți dreptul să depuneți o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București, www.dataprotection.ro, [email protected], precum și dreptul de a vă adresa instanței.
9. Securitatea datelor
Site-ul folosește conexiune criptată (HTTPS); accesările prin conexiune necriptată sunt redirecționate automat către HTTPS. Accesul la zona de administrare este protejat prin cont și parolă, iar fișierele de configurare nu sunt accesibile public. Copiile de siguranță sunt păstrate separat de server. Nicio măsură nu elimină complet riscurile; dacă observați o problemă de securitate, vă rugăm să ne anunțați.
10. Prelucrări planificate: plata online cu cardul
Această funcționalitate nu este activă. Asociația pregătește solicitarea serviciului de încasare online a donațiilor la Banca Transilvania. Până la activare, site-ul nu colectează date de card, sume sau alte date de plată.
Dacă serviciul va fi activat, datele cardului se vor introduce numai pe pagina securizată a băncii, iar asociația va primi informații despre tranzacție (de exemplu suma, data, starea plății și referința). Înainte de activare, această politică va fi actualizată cu datele exacte prelucrate, rolul băncii — stabilit pe baza contractului și a documentației aplicabile — și perioadele de păstrare.
11. Modificări
Actualizăm această politică atunci când se schimbă modul în care site-ul prelucrează date, de exemplu la activarea unei noi funcționalități. Data ultimei actualizări este indicată la începutul paginii.
Vezi și: Politica de cookie-uri · Termeni și condiții