Această Politică descrie modul în care Asociația Parterre – Inovație & Creativitate (APIC) („APIC”, „noi”) prelucrează datele tale personale când folosești site-ul nostru, inclusiv când ne contactezi prin formulare și când interacționezi cu tehnologiile de analiză și marketing (cookie-uri, pixeli).
Politica este emisă în baza:
-
Regulamentului (UE) 2016/679 (GDPR)
-
Legii nr. 190/2018 (punerea în aplicare a GDPR în România)
-
Legii nr. 506/2004 (comunicații electronice – regulile privind cookie-urile/tehnologiile similare)
Autoritatea de supraveghere din România: ANSPDCP (dataprotection.ro).
1. Operatorul de date și contact
Operator de date: Asociația Parterre – Inovație & Creativitate (APIC)
Datele de identificare sunt în secțiunea „Termeni și condiții”.
Contact pentru protecția datelor:
📧 contact@asociatiaapic.ro (subiect: „GDPR”)
2. Ce date colectăm
În funcție de interacțiunile tale cu site-ul, putem colecta:
2.1. Date furnizate de tine (formular/contact)
Prin formularul de implicare/voluntariat putem colecta:
-
Nume și prenume (obligatoriu)
-
E-mail (obligatoriu)
-
Telefon (obligatoriu)
-
Mesaj (opțional): „de ce vrei să te implici” (informații furnizate voluntar)
2.2. Date tehnice și de utilizare (automat)
-
adresa IP (de regulă, în log-uri sau prin furnizori),
-
tip browser/dispozitiv, sistem de operare, pagini accesate, data/ora accesului, referrer,
-
identificatori online (cookie IDs, device IDs),
-
evenimente de utilizare (click-uri, navigare) – mai ales dacă ai acceptat cookie-uri neesențiale.
2.3. Atenție la date sensibile
Te rugăm să nu incluzi în mesaj date sensibile (ex.: sănătate, convingeri politice/religioase etc.). Dacă totuși sunt trimise, le vom trata cu grijă sporită și, când e posibil, le vom limita/șterge.
3. De unde avem datele
-
Direct de la tine (formular, e-mail, telefon)
-
Automat (cookie-uri/pixeli/tehnologii similare și log-uri tehnice), în funcție de preferințele tale de consimțământ
4. Scopuri și temeiuri legale
A) Comunicarea cu tine și răspuns la solicitări
Scop: răspuns la mesaj, contact, clarificări privind implicarea/voluntariatul.
Temei: demersuri la cererea ta (art. 6(1)(b) GDPR) și/sau interes legitim (art. 6(1)(f) GDPR).
B) Organizarea voluntariatului/parteneriatelor (dacă aplici)
Scop: evaluarea solicitării, planificarea discuțiilor, administrarea colaborării.
Temei: art. 6(1)(b) GDPR și/sau art. 6(1)(f) GDPR; uneori consimțământ (art. 6(1)(a)) dacă apare o situație specifică ce îl cere.
C) Securitatea site-ului și prevenirea abuzurilor
Scop: protecție anti-spam, jurnalizare acces, detectare incidente.
Temei: interes legitim (art. 6(1)(f) GDPR).
D) Analiză trafic și îmbunătățirea site-ului
Instrumente: Google Analytics și Microsoft Clarity (de ex. statistici, heatmaps, înregistrări de sesiune).
Scop: înțelegerea utilizării site-ului, îmbunătățirea conținutului/UX, măsurarea performanței.
Temei: consimțământ pentru cookie-uri/tehnologii neesențiale (art. 6(1)(a) GDPR + regulile cookie din Legea 506/2004).
Microsoft Clarity poate colecta date despre interacțiuni (click-uri, scroll, mișcări), iar uneori poate înregistra sesiuni. În mod normal, astfel de instrumente au opțiuni de mascarea/filtrarea datelor introduse în câmpuri; noi urmărim să configurăm aceste opțiuni pentru a reduce riscurile.
E) Publicitate și măsurare conversii / remarketing
Instrumente:
-
Google Ads (inclusiv măsurarea conversiilor/remarketing, după caz)
-
Meta Ads (Facebook & Instagram) – inclusiv Meta Pixel
-
TikTok Ads – inclusiv TikTok Pixel
Scop: promovarea activităților noastre, măsurarea eficienței campaniilor, creare de audiențe (remarketing) și raportare.
Temei: consimțământ (art. 6(1)(a) GDPR + Legea 506/2004 pentru pixeli/cookie-uri neesențiale).
Notă: dacă în viitor folosim funcții avansate precum „enhanced conversions”, „conversion API” sau încărcare de liste (ex. e-mail/telefon hash-uit pentru potrivire), vom actualiza politica și/sau vom cere consimțământ unde este necesar.
5. Cookie-uri, pixeli și cum îți gestionezi consimțământul
Folosim:
-
cookie-uri necesare (funcționare, securitate) – nu cer consimțământ, dar sunt descrise în Politica de cookie-uri;
-
cookie-uri/pixeli de analiză (Google Analytics, Microsoft Clarity);
-
cookie-uri/pixeli de marketing (Google Ads, Meta Pixel, TikTok Pixel).
Cum îți dai/retragi acordul
-
prin bannerul de cookie-uri (accept/respinge și, ideal, pe categorii: analiză/marketing);
-
poți oricând retrage consimțământul din setările bannerului (dacă există buton permanent în site) și/sau din setările browserului.
Reținerea/activarea cookie-urilor neesențiale are loc numai după consimțământ.
6. Cui divulgăm datele
Putem partaja date cu:
-
furnizori IT (hosting, mentenanță, securitate);
-
furnizori de e-mail/comunicare (dacă este cazul);
-
furnizori de analiză și publicitate: Google, Microsoft, Meta, TikTok (în măsura în care ai acceptat cookie-urile/pixelii neesențiali);
-
autorități publice, dacă există obligație legală.
Roluri GDPR (foarte important)
-
Unii furnizori pot acționa ca împuterniciți (processors) pentru noi (ex.: găzduire).
-
În zona de publicitate/analitice, furnizorii pot acționa în anumite situații ca operatori independenți sau operatori asociați (în funcție de funcționalitate și setări). În astfel de cazuri, aceștia pot folosi datele și conform propriilor politici. Noi limităm pe cât posibil datele transmise și folosim setări de confidențialitate atunci când sunt disponibile.
7. Transferuri internaționale
Unele servicii (în special cele ale marilor platforme tech) pot implica prelucrarea datelor în afara SEE. În astfel de cazuri, ne bazăm pe garanții permise de GDPR, cum ar fi:
-
Clauze Contractuale Standard (SCC) și măsuri suplimentare, după caz;
-
alte mecanisme valide la data transferului (dacă sunt aplicabile).
8. Cât timp păstrăm datele
-
Date din formular (nume, e-mail, telefon, mesaj): de regulă 6–24 luni de la ultima interacțiune relevantă sau până la soluționarea solicitării; ulterior le ștergem/anonimizăm, cu excepția cazurilor în care este necesară păstrarea pentru apărarea drepturilor în instanță.
-
Date necesare pentru obligații legale / apărare în instanță: pe durata termenelor legale aplicabile.
-
Cookie-uri/pixeli/identificatori online: conform duratei fiecărui cookie și setărilor din instrumente (detalii în Politica de cookie-uri).
9. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice rezonabile, precum:
-
control acces (doar persoane autorizate),
-
actualizări și patching,
-
backup,
-
limitarea conturilor și parole puternice,
-
conexiuni securizate (HTTPS),
-
măsuri anti-spam/anti-abuz.
10. Drepturile tale (GDPR)
Ai dreptul la:
-
acces, rectificare, ștergere, restricționare,
-
portabilitate (în condiții specifice),
-
opoziție (când temeiul este interes legitim),
-
retragerea consimțământului (pentru analiză/marketing),
-
plângere la ANSPDCP.
11. Cum îți exerciți drepturile
Trimite cererea la: 📧 contact@asociatiaapic.ro
Subiect: „GDPR – cerere”
Putem solicita informații rezonabile pentru verificarea identității. Termen standard de răspuns: până la 30 de zile, conform GDPR.
12. Date despre copii
Nu urmărim colectarea intenționată a datelor minorilor. Dacă aflăm că am colectat date fără bază legală, le ștergem sau clarificăm situația cu părintele/tutorele legal.
13. Modificări ale politicii
Putem actualiza periodic această Politică. Versiunea aplicabilă este cea afișată pe site, cu data „Ultima actualizare”.
