Sfânta Faustina

Politica de confidențialitate

Draft GDPR — de revizuit juridic și operațional înainte de lansare.

Această politică explică modul în care Asociația Centrul Educațional Sfânta Faustina poate colecta și utiliza date cu caracter personal prin site.

1. Operatorul de date

Operatorul datelor este:

Asociația Centrul Educațional Sfânta Faustina
CIF: 29493802
IBAN: RO08 RNCB 0746 1257 2379 0001
Persoană de contact: Myriam Ghența, director
Telefon: 0749 46 10 11
Email: centru.faustina@gmail.com

Pentru întrebări despre datele personale, ne poți contacta la adresa de email de mai sus.

2. Ce date putem colecta

În funcție de funcționalitățile folosite, site-ul poate colecta:

Date de contact

  • nume și prenume;
  • adresă de email;
  • număr de telefon;
  • mesajul trimis prin formular;
  • preferință de contact.

Date pentru voluntariat sau sponsorizare

  • nume și prenume;
  • email și telefon;
  • organizație sau companie, dacă este cazul;
  • informații transmise voluntar în formular.

Date pentru donații

  • nume și prenume, dacă este solicitat;
  • email;
  • suma donată;
  • tipul donației: unică sau recurentă;
  • statusul plății;
  • identificatori tehnici primiți de la procesatorul de plată;
  • informații necesare pentru confirmări, raportare și evidență contabilă.

Datele cardului nu sunt stocate direct de site-ul Faustina. Procesarea cardului este realizată de furnizorul de plăți.

Date pentru formularul ANAF 230

  • nume și prenume;
  • CNP;
  • adresă;
  • telefon și email, dacă sunt necesare pentru comunicare;
  • semnătură;
  • anul fiscal și opțiunile completate;
  • formularul PDF generat;
  • statusul operațional al formularului.

Nu solicităm date medicale prin formularul ANAF 230.

Date tehnice

  • adresa IP;
  • data și ora accesării;
  • browser și dispozitiv;
  • pagini accesate;
  • loguri de securitate și erori.

3. De ce folosim datele

Datele pot fi folosite pentru:

  • răspuns la mesaje și solicitări;
  • procesarea donațiilor;
  • gestionarea donațiilor recurente;
  • trimiterea confirmărilor operaționale;
  • completarea și administrarea formularelor ANAF 230;
  • evidență internă, raportare și audit;
  • administrarea relațiilor cu voluntarii, donatorii și sponsorii;
  • prevenirea abuzurilor, spamului și fraudelor;
  • securitatea site-ului și mentenanța tehnică;
  • îndeplinirea obligațiilor legale, fiscale și contabile.

4. Temeiul prelucrării

În funcție de situație, prelucrarea datelor se poate baza pe:

  • consimțământul persoanei vizate, de exemplu pentru transmiterea voluntară a unui formular;
  • executarea unei solicitări sau a unei relații operaționale, de exemplu procesarea unei donații;
  • obligații legale, fiscale sau contabile;
  • interes legitim, de exemplu securitatea site-ului, prevenirea abuzurilor și administrarea cererilor primite.

Pentru formularul ANAF 230, datele sunt prelucrate pentru completarea solicitării contribuabilului și pentru administrarea procedurii de redirecționare către asociație, conform regulilor aplicabile.

5. Cui putem transmite datele

Datele pot fi accesate sau prelucrate, după caz, de:

  • echipa autorizată a Asociației Centrul Educațional Sfânta Faustina;
  • furnizori tehnici care ajută la funcționarea site-ului;
  • procesatorul de plăți;
  • furnizori de email;
  • consultanți contabili, fiscali sau juridici, dacă este necesar;
  • autorități publice, atunci când există obligație legală;
  • ITYES, în măsura în care sprijină voluntar dezvoltarea și mentenanța tehnică.

Furnizorii trebuie să folosească datele doar pentru scopurile pentru care au fost implicați.

6. Servicii externe

Site-ul poate folosi servicii externe pentru plăți, email, securitate, hosting, statistici sau protecție anti-spam.

Exemple posibile:

  • Stripe pentru procesarea plăților;
  • Gmail pentru comunicare operațională;
  • Cloudflare pentru DNS, securitate și protecție;
  • servicii de hosting/VPS pentru rularea aplicației.

Lista finală trebuie confirmată înainte de publicare.

7. Cât timp păstrăm datele

Păstrăm datele doar atât timp cât este necesar pentru scopul pentru care au fost colectate sau cât timp legea ne obligă.

Orientativ:

  • mesajele de contact pot fi păstrate pe durata necesară soluționării și arhivării operaționale;
  • datele legate de donații pot fi păstrate conform obligațiilor contabile și fiscale;
  • formularele ANAF 230 și documentele asociate pot fi păstrate conform procedurii aplicabile și obligațiilor asociației;
  • logurile tehnice pot fi păstrate pentru o perioadă limitată, necesară securității și diagnosticării.

Perioadele exacte de păstrare trebuie confirmate cu contabilul și consultantul juridic.

8. Drepturile persoanelor vizate

În condițiile legii, persoanele vizate pot avea următoarele drepturi:

  • dreptul de acces la date;
  • dreptul la rectificare;
  • dreptul la ștergere;
  • dreptul la restricționarea prelucrării;
  • dreptul la opoziție;
  • dreptul la portabilitatea datelor, unde se aplică;
  • dreptul de a retrage consimțământul, când prelucrarea se bazează pe consimțământ;
  • dreptul de a depune plângere la autoritatea competentă.

În România, autoritatea competentă este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.

Pentru exercitarea drepturilor, ne poți contacta la centru.faustina@gmail.com.

9. Securitatea datelor

Folosim măsuri tehnice și organizatorice rezonabile pentru protejarea datelor, inclusiv acces limitat, conexiuni securizate și măsuri de protecție pentru formulare.

Nicio metodă de transmitere sau stocare online nu este complet lipsită de risc. În cazul unui incident relevant, vom urma pașii legali și operaționali aplicabili.

10. Date despre copii

Site-ul prezintă activitatea centrului, dar nu este destinat colectării directe de date de la copii fără implicarea părinților, tutorilor sau reprezentanților legali.

Nu solicităm prin site date medicale ale copiilor. Dacă astfel de informații sunt trimise accidental printr-un formular liber, le vom trata cu grijă și le vom șterge sau limita conform scopului și obligațiilor aplicabile.

11. Cookies

Site-ul poate folosi cookies strict necesare pentru funcționare, securitate și sesiuni. Dacă vor fi folosite cookies de analiză, marketing sau servicii similare, acestea trebuie documentate separat și afișate în mecanismul de consimțământ, unde este cazul.

12. Actualizarea politicii

Această politică poate fi actualizată periodic. Versiunea publicată pe site este versiunea aplicabilă la momentul accesării.

De confirmat înainte de publicare

  • adresa sediului și forma juridică exactă;
  • lista finală de furnizori: Stripe, hosting, email, Cloudflare, analytics, anti-spam;
  • dacă se folosesc cookies non-esențiale;
  • perioadele exacte de păstrare a datelor;
  • procedura operațională pentru cereri GDPR;
  • revizuire juridică finală.