Politica de confidențialitate
Această politică explică ce date personale colectează acest site, de ce, cu cine le împărtășim și ce drepturi ai. Descrie exact ce face site-ul în acest moment — nu este un șablon generic.
Ultima actualizare:
1. Cine este operatorul
Operatorul datelor este Asociația pentru Inovație Digitală și Cercetare în Inteligență Artificială (AIDCIA), persoană juridică română fără scop patrimonial, CIF 55535770.
Pentru orice întrebare legată de datele tale personale sau pentru exercitarea drepturilor descrise mai jos, ne poți contacta prin formularul de contact de pe site.
Asociația nu are obligația legală de a desemna un responsabil cu protecția datelor, întrucât nu prelucrează date la scară largă și nu desfășoară monitorizare sistematică. Solicitările sunt tratate direct de Consiliul Director.
2. Principiile după care prelucrăm datele
- Minimizare: cerem doar datele fără de care solicitarea ta nu poate fi rezolvată. Formularele noastre nu conțin câmpuri „pentru orice eventualitate”.
- Scop determinat: fiecare dată colectată are un scop declarat în tabelul de mai jos și nu este folosită pentru altceva.
- Fără profilare: nu construim profiluri de comportament, nu urmărim vizitatorii între site-uri și nu luăm decizii automate care să producă efecte juridice asupra cuiva.
- Fără comercializare: nu vindem, nu închiriem și nu schimbăm date personale cu nimeni.
- Retenție limitată: datele se șterg la expirarea termenelor din tabel, nu „când ne aducem aminte”.
3. Ce date colectăm, de ce și cât timp
Colectăm numai datele pe care le introduci tu într-un formular. Site-ul nu folosește analytics, pixeli de urmărire sau profilare.
| Prelucrare | Date | Temei legal | Păstrare |
|---|---|---|---|
| Abonare la newsletter | Adresa de e-mail, opțional numele; adresa IP, data și ora acordului și textul acordului | Consimțământ (art. 6 alin. 1 lit. a GDPR) | Până la dezabonare. Dovada consimțământului se păstrează încă 12 luni după dezabonare. |
| Formular de contact | Nume, e-mail, opțional telefon și organizație, subiect, mesaj, adresa IP, user-agent | Interes legitim în a răspunde solicitării (art. 6 alin. 1 lit. f GDPR) | 24 de luni de la ultimul schimb de mesaje. |
| Cerere de aderare | Nume sau denumire, tip solicitant, e-mail, opțional telefon, domeniu de expertiză, formă de implicare, motivație | Demersuri anterioare încheierii unui raport de membru (art. 6 alin. 1 lit. b GDPR) | 36 de luni, sau pe durata calității de membru. |
| Propunere de parteneriat | Nume, organizație, e-mail, opțional telefon, tip propunere, descriere | Interes legitim în evaluarea propunerii (art. 6 alin. 1 lit. f GDPR) | 36 de luni de la ultimul schimb de mesaje. |
| Candidatură pentru un post | Datele transmise voluntar în mesaj | Demersuri anterioare încheierii unui contract (art. 6 alin. 1 lit. b GDPR) | 12 luni de la finalizarea selecției, dacă nu ceri ștergerea mai devreme. |
| Susținere financiară | Nume, e-mail, suma; pentru persoane juridice: denumire, CUI, număr de înregistrare și adresă, necesare facturii | Executarea plății (art. 6 alin. 1 lit. b) și obligația legală de emitere și arhivare a documentelor contabile (art. 6 alin. 1 lit. c) | Conform termenelor legale de arhivare a documentelor contabile. |
| Panou de administrare | Adresa de e-mail a administratorului, jurnalul acțiunilor, adresa IP a sesiunii | Interes legitim în securitatea aplicației (art. 6 alin. 1 lit. f GDPR) | 12 luni pentru jurnalul de acțiuni; sesiunile expiră în 7 zile. |
Adresa IP este reținută în două situații: ca dovadă a consimțământului la abonare și pentru limitarea numărului de trimiteri de formulare dintr-o aceeași sursă, ca protecție anti-spam. Nu o folosim pentru identificarea sau urmărirea vizitatorilor.
4. Datele de plată
Plățile sunt procesate integral de Stripe. Datele cardului sunt introduse pe pagina securizată Stripe și nu ajung niciodată pe serverele noastre. Noi primim de la Stripe doar confirmarea plății, suma și datele necesare emiterii facturii.
Pentru emiterea facturii, datele de facturare sunt transmise furnizorului nostru de facturare. Factura este un document contabil și se arhivează conform termenelor legale, independent de o eventuală cerere de ștergere — obligația legală prevalează asupra dreptului la ștergere în acest caz punctual.
5. Cu cine împărtășim datele
Nu vindem și nu închiriem date personale. Le transmitem doar furnizorilor de care avem nevoie ca să funcționeze serviciile de mai sus, fiecare în calitate de persoană împuternicită, în baza unui contract de prelucrare:
| Furnizor | Rol | Date transmise | Locație |
|---|---|---|---|
| Brevo (Sendinblue SAS) | Trimitere e-mail și gestiunea newsletterului | Adresa de e-mail, numele, conținutul mesajelor trimise | Uniunea Europeană (Franța) |
| Stripe Payments Europe, Ltd. | Procesarea plăților | Nume, e-mail, suma, datele cardului (direct, nu prin noi) | Uniunea Europeană (Irlanda) |
| Oblio Software SRL | Emiterea facturilor | Datele de facturare și suma | România |
| Hetzner Online GmbH | Găzduirea serverului și a bazei de date | Toate datele stocate de site | Germania |
Toți furnizorii sunt localizați în Uniunea Europeană. Nu efectuăm transferuri de date în afara Spațiului Economic European. Dacă acest lucru se va schimba, actualizăm această pagină înainte de transfer și indicăm garanțiile aplicate.
Datele pot fi comunicate autorităților publice numai la cererea expresă a acestora și numai în măsura prevăzută de lege.
6. Drepturile tale
Conform Regulamentului (UE) 2016/679, ai următoarele drepturi:
- dreptul de acces: poți afla ce date avem despre tine și poți primi o copie;
- dreptul la rectificare: poți cere corectarea datelor inexacte sau completarea celor incomplete;
- dreptul la ștergere („dreptul de a fi uitat”), cu excepția datelor pe care legea ne obligă să le păstrăm;
- dreptul la restricționarea prelucrării;
- dreptul la portabilitate: poți primi datele într-un format structurat, folosit în mod curent;
- dreptul de a te opune prelucrării întemeiate pe interes legitim;
- dreptul de a-ți retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare;
- dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în București.
Pentru exercitarea oricărui drept ne poți scrie prin formularul de contact de pe site. Răspundem în cel mult 30 de zile; dacă solicitarea este complexă, te anunțăm în acest interval și prelungim termenul cu cel mult două luni, explicând motivul. Exercitarea drepturilor este gratuită.
Dezabonarea de la newsletter se poate face instantaneu, dintr-un singur click, din subsolul oricărui mesaj primit — fără a ne contacta și fără a-ți cere motivul.
7. Securitatea datelor
- Traficul este criptat cu HTTPS pe tot site-ul, cu HSTS activ.
- Parolele conturilor de administrare sunt stocate hash-uite cu Argon2id, niciodată în clar.
- Baza de date nu este accesibilă din internet; comunică doar cu aplicația, în rețeaua internă a serverului.
- Accesul la panoul de administrare este limitat la conturi nominale, cu jurnalizarea acțiunilor și blocare automată după încercări repetate de autentificare.
- Formularele sunt protejate prin limitare de rată și mecanisme anti-spam.
- E-mailurile trimise sunt jurnalizate fără conținut: păstrăm destinatarul, șablonul și identificatorul de la furnizor, nu textul mesajului.
În cazul unei breșe de securitate care prezintă risc pentru drepturile persoanelor vizate, notificăm autoritatea de supraveghere în 72 de ore și, când riscul este ridicat, informăm direct persoanele afectate.
8. Datele minorilor
Serviciile acestui site nu se adresează copiilor sub 16 ani și nu colectăm cu bună știință date ale acestora. Dacă aflăm că am primit astfel de date fără acordul părintelui sau tutorelui, le ștergem.
9. Modificări ale acestei politici
Dacă schimbăm modul în care prelucrăm datele, actualizăm acest text și data de la începutul paginii. Modificările importante sunt anunțate și în newsletter, cu cel puțin 15 zile înainte de a intra în vigoare.
