Politica de Confidențialitate

Platforma osc.assoc.ro este administrată de Asociația Profesională Neguvernamentală de Asistență Socială, denumită în continuare ASSOC, care respectă dreptul la confidențialitate și protecția datelor personale ale utilizatorilor. Prin această politică, explicăm modul în care colectăm, utilizăm și protejăm datele tale personale în conformitate cu Regulamentul General privind Protecția Datelor (GDPR) și legislația națională în vigoare.

Această politică se aplică tuturor utilizatorilor platformei, inclusiv membrilor OSC, partenerilor sociali și terților beneficiari ai serviciilor oferite.

Operatorul datelor și datele de contact

Operatorul responsabil de prelucrarea datelor este:

  • Nume companie: Asociația Profesională Neguvernamentală de Asistență Socială ASSOC
  • CUI: 7930701
  • Nr. Registrul asociațiilor și fundațiilor: 163/13.11.1995
  • Adresa sediului social: Baia Mare, str. Lascăr Pană (fostă Rachetei) nr. 3, județ Maramureș
  • Adresa de e-mail: assoc@assoc.ro
  • Telefon: +40-262-222 226

Pentru întrebări sau solicitări legate de această politică, ne poți contacta utilizând detaliile de mai sus.

Date personale colectate

Colectăm și prelucrăm datele tale personale numai în măsura necesară furnizării serviciilor platformei. Acestea includ:

Date de identificare:

  • Nume și prenume participant.
  • Adrese de e-mail.
  • Numere de telefon.

Date profesionale:

  • Funcția ocupată în OSC (Organizațiile Societății Civile).
  • Denumirea OSC-ului reprezentat.
  • Domeniul de activitate al organizației.

Date tehnice:

  • Adresa IP.
  • Tipul dispozitivului utilizat.
  • Sistem de operare și browser web.

Date de utilizare:

  • Activitățile desfășurate pe platformă.
  • Feedback-ul și sugestiile oferite.
  • Preferințele utilizatorului.

Date sensibile:

  • Informații despre grupuri vulnerabile, colectate doar dacă sunt esențiale pentru scopurile platformei, cu respectarea principiilor de minimizare și protecție.

Scopurile prelucrării datelor

Prelucrăm datele tale personale pentru următoarele scopuri:

Furnizarea serviciilor digitale:

  • Crearea conturilor de utilizator.
  • Facilitarea interacțiunilor prin Platforma de Dialog Online.
  • Oferirea accesului la Hub-ul Digital pentru ocupare.
  • Organizarea și gestionarea cursurilor prin E-learning.

Îmbunătățirea experienței utilizatorului:

  • Analiza traficului pe platformă.
  • Adaptarea conținutului și funcționalităților la nevoile utilizatorilor.

Respectarea obligațiilor legale:

  • Păstrarea evidențelor obligatorii pentru activitățile OSC.
  • Răspunsul la solicitări oficiale din partea autorităților.

Comunicări cu utilizatorii:

  • Notificări despre modificările platformei.
  • Informări privind evenimentele și resursele disponibile.

Temeiul juridic al prelucrării

Prelucrăm datele tale personale pe baza următoarelor temeiuri legale:

  • Executarea unui contract: Datele sunt necesare pentru furnizarea serviciilor solicitate.
  • Consimțământul utilizatorului: În cazul comunicărilor de marketing sau al prelucrărilor opționale.
  • Interese legitime: Optimizarea și securizarea platformei.
  • Obligații legale: Conformarea cu cerințele impuse de legislație. Spre exemplu:
    • Date despre utilizatori pentru scopuri administrative: Pe durata necesară activităților și încă 3 ani.
    • Documente financiare (plăți și donații): 10 ani.
    • Datele de voluntariat și certificatele: 3 ani după finalizarea activității.
    • Log-uri de acces și securitate: 6 luni – 1 an.
    • Rapoarte pentru fonduri europene sau proiecte: 5 ani după finalizare.

Destinatarii datelor personale

Datele personale colectate prin intermediul platformei osc.assoc.ro pot fi partajate cu următoarele categorii de destinatari, în limitele prevăzute de legislația aplicabilă. Toate transferurile de date se realizează cu respectarea cerințelor GDPR și a altor reglementări naționale relevante, în baza unor acorduri care asigură confidențialitatea și securitatea datelor.

Furnizori de servicii

Datele pot fi partajate cu entități terțe care furnizează servicii necesare pentru funcționarea platformei, cum ar fi:

  • Companii IT:
    • Scop: Mentenanță, dezvoltare tehnică, hosting, backup și suport pentru platforma digitală.
    • Exemplu: Furnizori de infrastructură cloud sau servicii de securitate cibernetică.
    • Temei legal: Executarea unui contract (art. 6 alin. 1 lit. b din GDPR) și interese legitime (art. 6 alin. 1 lit. f din GDPR).
  • Parteneri pentru procesarea plăților online:
    • Scop: Gestionarea tranzacțiilor online efectuate de membrii OSC pentru cotizații, donații sau alte plăți (ex. Netopia).
    • Temei legal: Executarea unui contract (art. 6 alin. 1 lit. b din GDPR) și obligații legale conform legislației fiscale (ex. Legea contabilității nr. 82/1991).
  • Autorități publice

Datele pot fi furnizate autorităților publice competente atunci când acest lucru este solicitat prin lege sau necesar pentru respectarea unor obligații legale. Exemple de astfel de situații includ:

Solicitări legale: Datele pot fi partajate cu autorități precum ANAF, ANSPDCP sau alte instituții relevante, în cadrul unei investigații sau inspecții.

Motiv: Respectarea obligațiilor legale prevăzute de Codul Fiscal, Legea nr. 506/2004 privind prelucrarea datelor în sectorul comunicațiilor electronice sau alte legi aplicabile.

Temei legal: Obligație legală (art. 6 alin. 1 lit. c din GDPR).

  • Parteneri OSC

Datele pot fi partajate cu alte organizații membre OSC pentru a facilita colaborarea și realizarea activităților comune:

  • Scop: Implementarea proiectelor inter-organizaționale, schimbul de bune practici, raportare către finanțatori.
  • Exemplu: Distribuirea unor rapoarte sau statistici despre impactul activităților pe piața muncii.
  • Temei legal: Consimțământul explicit al utilizatorilor (art. 6 alin. 1 lit. a din GDPR) sau interese legitime (art. 6 alin. 1 lit. f din GDPR).

6.4. Transferuri către terți (alte organizații sau țări)

  • Principii generale:
    • Transferul datelor personale către entități din afara UE/SEE se realizează numai dacă există garanții adecvate (decizii de adecvare ale Comisiei Europene, clauze contractuale standard sau alte mecanisme conforme GDPR).
    • Exemple: Utilizarea unor furnizori de servicii de hosting cu servere în afara UE, dar care oferă garanții de conformitate.
  • Temei legal: Acorduri contractuale care respectă art. 46 din GDPR.

6.5. Confidențialitate și securitate

Toți destinatarii datelor personale sunt obligați prin acorduri contractuale să respecte:

  • Confidențialitatea: Să utilizeze datele exclusiv pentru scopurile stabilite.
  • Securitatea: Să implementeze măsuri tehnice și organizatorice care să protejeze datele împotriva pierderii, distrugerii sau accesului neautorizat, conform art. 32 din GDPR.
  1. Drepturile persoanelor vizate

Ai următoarele drepturi în legătură cu datele tale:

  1. Dreptul de acces: Poți solicita informații despre datele colectate și scopul prelucrării.
  2. Dreptul la rectificare: Ai dreptul să soliciți corectarea datelor incorecte.
  3. Dreptul la ștergere: Poți solicita ștergerea datelor tale personale, cu respectarea obligațiilor legale.
  4. Dreptul la restricționare: Poți limita utilizarea datelor tale în anumite situații.
  5. Dreptul la opoziție: Te poți opune prelucrării datelor pentru scopuri de marketing direct.
  6. Dreptul la portabilitate: Poți solicita transferul datelor tale către un alt operator.

Pentru exercitarea acestor drepturi, contactează-ne la [adresa email]. Dacă consideri că drepturile tale nu au fost respectate, poți depune o plângere la ANSPDCP (www.dataprotection.ro).

  1. Securitatea datelor

Implementăm măsuri tehnice și organizatorice pentru protecția datelor, inclusiv:

  • Criptarea informațiilor sensibile.
  • Limitarea accesului la date doar personalului autorizat.
  • Backup-uri regulate și securizate.
  • Monitorizarea accesului și activităților în platformă.
  1. Perioada de stocare

Datele tale sunt păstrate pe perioada necesară scopurilor prelucrării, astfel:

9.1. Datele contului

  • Ce includ: Nume, prenume, adresă de e-mail, detalii despre OSC și alte informații asociate contului.
  • Durata de stocare: Până la ștergerea contului de către utilizator sau până la 3 ani de inactivitate, cu notificare prealabilă.
  • Motiv: Furnizarea serviciilor platformei și gestionarea conturilor.

9.2. Datele tehnice

  • Ce includ: Adresa IP, tipul browserului, sistemul de operare, log-uri de acces.
  • Durata de stocare: Până la 2 ani de la data colectării.
  • Motiv: Asigurarea securității platformei și prevenirea fraudelor.

9.3. Documentația obligatorie

Conform cerințelor legale, păstrăm documentația în funcție de natura și scopul acesteia:

9.3.1. Contracte de voluntariat și certificate:

  • Durată: 3 ani de la încetarea activității de voluntariat.
  • Motiv: Respectarea obligațiilor impuse de Legea Voluntariatului nr. 78/2014.

9.3.2. Documente financiare și de contabilitate:

  • Durată: 10 ani de la emiterea documentului.
  • Motiv: Conformitatea cu Legea contabilității nr. 82/1991.

9.3.3. Rapoarte pentru proiecte și fonduri europene:

  • Durată: 5 ani după finalizarea proiectului.
  • Motiv: Respectarea cerințelor autorităților de management.

9.3.4. Date pentru soluționarea litigiilor sau disputelor:

  • Durată: Pe durata soluționării disputei și încă 3 ani (termenul general de prescripție).
  • Motiv: Respectarea dreptului la apărare, conform Codului civil.

9.4. Rapoarte și statistici anonimizate

  • Ce includ: Date anonimizate despre utilizarea platformei (ex. analize Google Analytics).
  • Durată: Păstrate pe termen nelimitat, deoarece nu mai pot fi asociate cu persoane fizice.
  • Motiv: Îmbunătățirea platformei și analiza performanței.

După expirarea perioadelor specificate, datele vor fi șterse definitiv sau anonimizate pentru a nu mai putea fi asociate cu utilizatorii.

  1. Modificări ale politicii

Ne rezervăm dreptul de a actualiza periodic această politică pentru a reflecta schimbările legislative sau modificările aduse platformei. Orice modificare va fi comunicată utilizatorilor prin mijloace adecvate.

Ultima actualizare: 04.12.2024.

  1. Contact

Pentru întrebări sau clarificări, ne poți contacta la:

  • E-mail: assoc@assoc.ro
  • Telefon: +40-262-222 226