Politica de confidențialitate și protecția datelor cu caracter personal
1. Cine suntem?
Platforma www.sepsimetro.ro este administrată de Asociația de Dezvoltare Intercomunitară ZONA METROPOLITANĂ SEPSI (denumită în continuare „Operatorul”), cu sediul în municipiul Sfântu Gheorghe, Strada 1 Decembrie 1918, nr.2, județul Covasna, România. Operatorul acționează în interes public, coordonând proiecte de dezvoltare durabilă a zonei metropolitane Sfântu Gheorghe.
În contextul prelucrării datelor cu caracter personal, Operatorul acționează în calitate de operator de date (data controller), stabilind scopurile și mijloacele prin care datele sunt colectate și utilizate în cadrul Platformei. Operatorul este responsabil pentru protecția datelor personale și asigură respectarea legislației aplicabile privind confidențialitatea și securitatea acestora.
Pentru a facilita comunicarea și exercitarea drepturilor persoanelor vizate, datele de contact ale Operatorului sunt:
Email: zmsepsi@gmail.com
2. Obiectivul Politicii de Confidențialitate
Prezenta Politică de Confidențialitate explică modul în care Operatorul colectează, prelucrează, utilizează și protejează datele cu caracter personal ale Utilizatorilor platformei www.sepsimetro.ro. Scopul este de a asigura transparența, securitatea și respectarea drepturilor persoanelor vizate, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația națională aplicabilă.
Prezenta Politică se aplică tuturor persoanelor care interacționează cu Platforma, indiferent de rolul acestora, și în toate situațiile în care datele sunt colectate prin intermediul Platformei, inclusiv prin formulare de contact, solicitări online sau alte mijloace puse la dispoziție de Operator.
Operatorul poate actualiza această Politică pentru a include noi categorii de date personale, noi modalități de prelucrare sau noi funcționalități ale Platformei, asigurând în permanență conformitatea cu legislația aplicabilă și respectarea drepturilor persoanelor vizate.
Persoanele vizate au dreptul de a solicita accesul, rectificarea, ștergerea sau restricționarea prelucrării datelor lor personale, precum și alte drepturi prevăzute de GDPR, prin contactarea Operatorului prin datele de contact disponibile pe Platformă.
Prezenta Politică trebuie citită împreună cu Termenii și Condițiile și cu Politica de cookie-uri, precum și cu orice alte documente relevante privind protecția datelor, disponibile pe Platformă.
3. Definiții
În sensul prezentei Politici de Confidențialitate, următorii termeni au semnificațiile indicate mai jos:
Operatorul – Asociația de Dezvoltare Intercomunitară ZONA METROPOLITANĂ SEPSI, entitatea care administrează și gestionează Platforma www.sepsimetro.ro, răspunzând pentru colectarea și prelucrarea datelor cu caracter personal în calitate de operator de date („data controller”), stabilind scopurile și mijloacele de prelucrare.
Platforma – pagina web disponibilă la adresa www.sepsimetro.ro, inclusiv toate subpaginile și serviciile sale online, precum și orice instrumente sau aplicații puse la dispoziția Utilizatorilor.
Utilizatorul – orice persoană fizică sau juridică care accesează sau utilizează Platforma, indiferent de rolul sau scopul interacțiunii cu aceasta.
Conținut – totalitatea informațiilor și materialelor publicate pe Platformă, incluzând texte, imagini, grafice, materiale multimedia, documente oficiale, baze de date și orice alte elemente disponibile pentru consultare.
Date cu caracter personal – orice informații referitoare la o persoană fizică identificată sau identificabilă, direct sau indirect, conform legislației aplicabile (GDPR).
Persoană vizată – persoana fizică al cărei date cu caracter personal sunt colectate și prelucrate de Operator.
Persoană autorizată – angajat, colaborator sau orice altă persoană care are acces legitim la datele cu caracter personal în cadrul organizației Operatorului, în conformitate cu responsabilitățile și rolurile atribuite.
Prelucrare – orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal, incluzând colectarea, înregistrarea, stocarea, modificarea, accesarea, transmiterea, anonimizarea, ștergerea sau orice altă manipulare a acestora.
Formular de contact / mesaje private – instrumente puse la dispoziția Utilizatorilor prin care aceștia pot transmite solicitări, întrebări sau alte informații către Operator.
Cookie-uri / Fișiere cookie – fișiere mici de date stocate pe dispozitivul Utilizatorului, utilizate pentru a facilita navigarea pe Platformă, analizarea traficului, personalizarea experienței și îmbunătățirea serviciilor (detaliate în Politica de cookies).
GDPR – Regulamentul (UE) 2016/679 adoptat de Parlamentul European și Consiliul Uniunii Europene la 27 aprilie 2016, privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date;
Date colectate automat – informațiile colectate automat prin utilizarea Platformei, fără intervenția directă a Utilizatorului, inclusiv, dar fără a se limita la: adresa IP, tipul și versiunea browser-ului, sistemul de operare, paginile vizitate, durata sesiunii și alte date tehnice care permit monitorizarea și optimizarea performanței Platformei, analiza traficului și îmbunătățirea experienței utilizatorilor.
Servicii online / Funcționalități ale Platformei – orice aplicații, module, instrumente sau mecanisme disponibile pe Platformă care permit interacțiunea Utilizatorului cu conținutul și transmiterea de date către Operator.
Politica de confidențialitate – documentul care explică modul în care Operatorul prelucrează datele cu caracter personal ale Utilizatorilor și drepturile acestora.
Politica de cookies – documentul care oferă detalii privind utilizarea fișierelor de tip cookie pe Platformă, tipurile de date colectate și scopurile pentru care acestea sunt utilizate.
Termeni și condiții – documentul care stabilește regulile de utilizare a Platformei, responsabilitățile și obligațiile Utilizatorilor, precum și drepturile Operatorului.
Legislație aplicabilă – totalitatea actelor normative în vigoare în România.
Scopul prelucrării – motivul explicit și determinat pentru care Operatorul colectează și prelucrează datele cu caracter personal, incluzând, dar fără a se limita la: comunicarea cu Utilizatorii, furnizarea de servicii și funcționalități ale Platformei, analiza și raportarea statistică a traficului și interacțiunilor, personalizarea experienței utilizatorilor, îmbunătățirea serviciilor și respectarea obligațiilor legale.
Consimțământ – orice manifestare de voință liberă, specifică, informată și lipsită de ambiguitate a persoanei vizate, prin care persoana vizată acceptă, printr-o declarație clară sau printr-o acțiune fără echivoc (de exemplu completarea unui formular, bifarea unei căsuțe de acord), ca datele cu caracter personal care o privesc să fie colectate, stocate și prelucrate de către Operator în scopurile specificate. Consimțământul poate fi retras în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere.
Durata stocării – perioada de timp pentru care datele cu caracter personal sunt păstrate de Operator, determinată în funcție de scopul prelucrării, necesitățile administrative, obligațiile legale și drepturile persoanei vizate. După expirarea acestei perioade, datele vor fi șterse sau anonimizate în mod securizat, conform procedurilor interne de protecție a datelor.
4. Categorii de date prelucrate
Pe Platforma www.sepsimetro.ro, Operatorul colectează și prelucrează diferite tipuri de date cu caracter personal, în funcție de modul în care Utilizatorii interacționează cu conținutul și serviciile disponibile.
4.1. Date furnizate direct de Utilizatori
Când un Utilizator completează un formular, trimite o solicitare sau se înscrie la newsletter, Platforma poate prelua informații precum numele și prenumele, adresa de email, numărul de telefon sau conținutul mesajelor și solicitărilor transmise. Aceste date ne permit să răspundem prompt și eficient la întrebările și solicitările Utilizatorilor, să oferim servicii personalizate, să transmitem informații relevante și să menținem o comunicare clară și transparentă. De asemenea, informațiile furnizate ne ajută să înțelegem mai bine preferințele utilizatorilor și să adaptăm experiența Platformei la nevoile acestora. Datele sunt păstrate doar atât timp cât este necesar pentru a răspunde solicitărilor și pentru a oferi serviciile solicitate, după care sunt arhivate sau eliminate în mod corespunzător.
4.2. Date colectate automat
În timpul utilizării Platformei, anumite informații sunt colectate automat. Printre acestea se numără adresa IP a dispozitivului, tipul browserului și al dispozitivului, paginile vizitate sau durata petrecută pe Platformă. Aceste date sunt folosite pentru a asigura funcționarea corectă și securitatea Platformei, pentru a preveni accesul neautorizat, dar și pentru a analiza modul în care Utilizatorii interacționează cu serviciile oferite. Astfel, putem identifica zonele care necesită îmbunătățiri și putem optimiza experiența de navigare, oferind recomandări și conținut mai relevant. Informațiile colectate automat sunt stocate temporar sau agregat și sunt tratate cu grijă pentru a proteja intimitatea utilizatorilor.
4.3. Date de localizare
Dacă un Utilizator folosește funcționalități care implică locația, precum hărți interactive sau afișarea evenimentelor din zona sa, Platforma poate colecta informații despre locația geografică a dispozitivului, cu acordul explicit al utilizatorului. Aceste date ne permit să furnizăm informații și recomandări relevante pentru zona geografică a fiecărui utilizator și să adaptăm serviciile oferite în funcție de contextul local. Datele privind locația sunt stocate doar pe durata necesară pentru a oferi serviciile respective și sunt folosite, atunci când este posibil, într-o formă anonimă pentru analiză și optimizare.
4.4. Alte date relevante
În anumite situații, Platforma poate colecta și alte tipuri de informații care contribuie la îmbunătățirea serviciilor, cum ar fi preferințele de notificări, abonamentele la newslettere, răspunsurile la sondaje sau feedback-ul oferit de utilizatori. Aceste informații ne ajută să adaptăm și să perfecționăm conținutul, să construim o interacțiune mai personalizată și să înțelegem mai bine nevoile comunității care utilizează Platforma.
5. Scopurile prelucrării datelor
Datele cu caracter personal colectate prin intermediul Platformei www.sepsimetro.ro sunt utilizate exclusiv în scopuri legitime, transparente și proporționale cu activitatea desfășurată de Operator, având în vedere caracterul public și informativ al acesteia.
Unul dintre principalele scopuri ale prelucrării este gestionarea comunicării cu Utilizatorii. Atunci când aceștia transmit solicitări, întrebări sau mesaje prin intermediul Platformei, datele furnizate sunt utilizate pentru a permite identificarea corectă a solicitantului și pentru a oferi răspunsuri clare, complete și adaptate situației prezentate. Această interacțiune contribuie la menținerea unei relații deschise și transparente între Operator și comunitate.
În același timp, datele pot fi utilizate pentru furnizarea de informații relevante privind activitățile, proiectele și inițiativele desfășurate de Operator. Acest lucru include transmiterea de comunicări informative, actualizări sau alte materiale de interes public, care contribuie la informarea corectă a cetățenilor și la creșterea gradului de transparență instituțională.
Un alt scop important îl reprezintă îmbunătățirea continuă a Platformei și a funcționalităților sale. Prin analiza modului în care Utilizatorii interacționează cu site-ul, Operatorul poate identifica eventuale probleme tehnice, poate optimiza structura și conținutul și poate adapta serviciile oferite pentru a răspunde mai bine nevoilor utilizatorilor. În acest context, pot fi utilizate și tehnologii precum fișierele cookie, în conformitate cu politica dedicată acestora.
De asemenea, prelucrarea datelor este necesară pentru respectarea obligațiilor legale care revin Operatorului, în special în domeniul transparenței administrației publice și al gestionării documentelor și solicitărilor oficiale. Aceste obligații pot implica păstrarea anumitor informații sau furnizarea acestora către autoritățile competente, în condițiile prevăzute de lege.
Nu în ultimul rând, datele sunt utilizate pentru asigurarea securității Platformei și pentru prevenirea utilizării abuzive sau neautorizate a acesteia. Acest lucru presupune monitorizarea funcționării sistemelor, detectarea eventualelor incidente de securitate și protejarea atât a datelor Utilizatorilor, cât și a infrastructurii tehnice.
În toate aceste situații, Operatorul se asigură că datele sunt prelucrate într-un mod responsabil, limitat la ceea ce este necesar și în deplină concordanță cu drepturile persoanelor vizate.
În cadrul activităților, evenimentelor și programelor organizate de Operator, pot fi realizate materiale foto și/sau video care pot surprinde imaginea participanților. Aceste materiale sunt utilizate exclusiv în scopul documentării, promovării și comunicării activităților desfășurate de Operator, inclusiv prin publicarea pe Platformă și pe canalele oficiale de comunicare ale acestuia.
Participarea la aceste programe implică acceptarea acestei prelucrări, în condițiile respectării legislației aplicabile privind protecția datelor cu caracter personal.
6. Modul de colectare a datelor
Operatorul colectează datele cu caracter personal ale Utilizatorilor prin mai multe modalități, în funcție de modul în care aceștia interacționează cu Platforma.
Datele pot fi colectate direct de la Utilizatori, prin completarea formularelor disponibile pe Platformă, prin transmiterea de mesaje sau solicitări, precum și prin utilizarea altor funcționalități interactive puse la dispoziție.
De asemenea, anumite informații sunt colectate automat în momentul accesării Platformei, prin intermediul tehnologiilor standard utilizate în mod obișnuit în mediul online, precum fișierele de tip cookie sau alte instrumente de analiză. Aceste date sunt utilizate în scopul asigurării funcționării corecte și securizate a Platformei, al analizării traficului și al îmbunătățirii continue a experienței Utilizatorilor.
În anumite situații, datele pot fi colectate indirect, prin intermediul serviciilor sau aplicațiilor terțe integrate în Platformă, cum ar fi hărți interactive sau module provenite din rețele sociale, în conformitate cu politicile de confidențialitate ale acestor furnizori.
Operatorul asigură că toate datele sunt colectate în mod legal, transparent și proporțional, fiind limitate strict la ceea ce este necesar pentru scopurile definite în prezenta Politică de Confidențialitate.
7. Temeiul legal al prelucrării datelor
Operatorul prelucrează datele cu caracter personal ale Utilizatorilor în conformitate cu prevederile Regulamentului (UE) 2016/679 (GDPR), în temeiul unuia sau mai multor temeiuri legale prevăzute la articolul 6 alineatul (1) din regulament.
Prelucrarea se poate baza, după caz, pe consimțământul persoanei vizate, atunci când Utilizatorul își exprimă acordul în mod liber, specific, informat și lipsit de ambiguitate pentru unul sau mai multe scopuri determinate, precum transmiterea de comunicări, utilizarea anumitor funcționalități ale Platformei sau abonarea la informări.
De asemenea, datele pot fi prelucrate atunci când acest lucru este necesar pentru îndeplinirea unei sarcini care servește unui interes public sau care rezultă din exercitarea atribuțiilor Operatorului, având în vedere natura publică a activității acestuia și rolul său în implementarea și coordonarea proiectelor de dezvoltare la nivel local.
În anumite situații, prelucrarea este necesară pentru respectarea unei obligații legale care revine Operatorului, în conformitate cu legislația națională și europeană aplicabilă.
Totodată, prelucrarea poate avea la bază interesul legitim al Operatorului, în special pentru asigurarea funcționării și securității Platformei, prevenirea utilizării abuzive sau frauduloase, precum și pentru îmbunătățirea serviciilor oferite, cu respectarea drepturilor și libertăților fundamentale ale Utilizatorilor.
Atunci când prelucrarea se întemeiază pe consimțământ, acesta poate fi retras în orice moment, fără a afecta legalitatea prelucrării efectuate anterior retragerii.
8. Destinatarii datelor și divulgarea către terți
Datele cu caracter personal colectate prin intermediul Platformei pot fi divulgate sau accesate doar în măsura în care acest lucru este necesar pentru îndeplinirea scopurilor definite în prezenta Politică de Confidențialitate și în conformitate cu prevederile legale aplicabile.
Operatorul poate transmite datele către persoane împuternicite sau furnizori de servicii care acționează în numele său, în baza unor acorduri contractuale adecvate, precum furnizori de servicii IT, servicii de găzduire (hosting), mentenanță tehnică, soluții de analiză a traficului sau alte servicii necesare funcționării Platformei. Acești destinatari au acces limitat la datele personale și sunt obligați să asigure confidențialitatea și securitatea acestora.
De asemenea, datele pot fi divulgate către autorități publice, instituții sau alte entități competente, atunci când există o obligație legală în acest sens sau atunci când acest lucru este necesar pentru respectarea legislației aplicabile, pentru protejarea drepturilor Operatorului sau pentru îndeplinirea unei sarcini de interes public.
În toate situațiile, Operatorul se asigură că divulgarea datelor se realizează în mod proporțional, limitat la ceea ce este strict necesar și cu respectarea principiilor de confidențialitate și securitate prevăzute de GDPR.
9.Linkuri externe
Platforma poate conține linkuri către alte site-uri web sau resurse externe care nu sunt operate sau controlate de Operator.
Accesarea acestor linkuri se realizează în mod voluntar de către Utilizatori, iar Operatorul nu își asumă responsabilitatea pentru conținutul, politica de confidențialitate sau practicile acestor site-uri terțe.
Operatorul recomandă Utilizatorilor să consulte politicile de confidențialitate și termenii de utilizare ale fiecărui site accesat, pentru a înțelege modul în care sunt colectate și prelucrate datele cu caracter personal de către acești terți.
Prezența unor linkuri externe pe Platformă nu implică în mod automat o aprobare sau o asociere între Operator și respectivele entități.
10. Durata stocării datelor
Operatorul păstrează datele cu caracter personal ale Utilizatorilor doar pentru perioada necesară îndeplinirii scopurilor pentru care acestea au fost colectate, în conformitate cu prevederile legale aplicabile și cu principiile de minimizare și proporționalitate.
Datele furnizate prin intermediul formularelor de contact sau al altor mijloace de comunicare sunt păstrate pe o perioadă de maximum 3 ani de la ultima interacțiune cu Utilizatorul, cu excepția cazurilor în care o perioadă mai lungă este necesară pentru îndeplinirea unor obligații legale sau pentru protejarea intereselor legitime ale Operatorului.
Datele colectate în scopuri tehnice sau analitice, inclusiv cele obținute prin intermediul fișierelor de tip cookie, sunt păstrate pentru perioade diferite, în funcție de tipul acestora și de funcționalitatea pe care o îndeplinesc, conform detaliilor prevăzute în Politica de cookies.
În situațiile în care prelucrarea datelor este necesară pentru respectarea unei obligații legale, acestea vor fi păstrate pe durata prevăzută de legislația aplicabilă.
Operatorul poate revizui periodic necesitatea păstrării datelor, asigurându-se că acestea nu sunt stocate pentru o perioadă mai lungă decât este necesar.
La expirarea perioadelor de stocare, datele cu caracter personal vor fi șterse sau anonimizate în mod securizat, în conformitate cu procedurile interne ale Operatorului și cu cerințele legale aplicabile.
11. Drepturile persoanelor vizate
În conformitate cu prevederile Regulamentului (UE) 2016/679 (GDPR), persoanele vizate beneficiază de o serie de drepturi în ceea ce privește prelucrarea datelor lor cu caracter personal.
Astfel, Utilizatorii au dreptul de a solicita accesul la datele personale care îi privesc, precum și informații privind modul în care acestea sunt prelucrate.
De asemenea, persoanele vizate au dreptul de a solicita rectificarea datelor inexacte sau completarea datelor incomplete.
În anumite condiții, Utilizatorii pot solicita ștergerea datelor cu caracter personal („dreptul de a fi uitat”) sau restricționarea prelucrării acestora.
Totodată, persoanele vizate au dreptul de a se opune prelucrării datelor, în special atunci când aceasta se bazează pe interesul legitim al Operatorului.
În măsura în care prelucrarea se bazează pe consimțământ sau pe executarea unui contract și este realizată prin mijloace automate, Utilizatorii beneficiază de dreptul la portabilitatea datelor, respectiv dreptul de a primi datele într-un format structurat, utilizat în mod curent și care poate fi citit automat, precum și dreptul de a transmite aceste date altui operator.
De asemenea, persoanele vizate au dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care produce efecte juridice sau le afectează în mod semnificativ.
În cazul în care prelucrarea se bazează pe consimțământ, acesta poate fi retras în orice moment, fără a afecta legalitatea prelucrării efectuate anterior retragerii.
Pentru exercitarea acestor drepturi, Utilizatorii pot transmite o solicitare către Operator, utilizând datele de contact disponibile pe Platformă.
De asemenea, persoanele vizate au dreptul de a depune o plângere în fața autorității de supraveghere competente, respectiv Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
Operatorul se angajează să răspundă tuturor solicitărilor în termenul prevăzut de legislația aplicabilă și să faciliteze exercitarea drepturilor persoanelor vizate, în mod transparent și eficient.
12. Securitatea datelor
Operatorul implementează măsuri tehnice și organizatorice adecvate pentru a asigura securitatea datelor cu caracter personal și pentru a preveni accesul neautorizat, utilizarea abuzivă, divulgarea, modificarea sau distrugerea acestora.
Aceste măsuri includ, fără a se limita la, utilizarea unor sisteme informatice securizate, controlul accesului la date, protecția împotriva accesului neautorizat și monitorizarea continuă a infrastructurii tehnice utilizate pentru operarea Platformei.
Operatorul se asigură că persoanele autorizate care au acces la datele cu caracter personal respectă obligațiile de confidențialitate și utilizează datele exclusiv în scopurile pentru care au fost colectate.
De asemenea, Operatorul depune toate eforturile rezonabile pentru a se asigura că furnizorii de servicii implicați în operarea Platformei implementează măsuri adecvate de securitate, în conformitate cu cerințele legale aplicabile.
În cazul apariției unui incident de securitate care afectează datele cu caracter personal, Operatorul va acționa fără întârzieri nejustificate pentru a limita efectele acestuia și, dacă este cazul, va notifica autoritățile competente și persoanele vizate, în conformitate cu prevederile legale aplicabile.
13. Modificări ale politicii de confidențialitate
Operatorul își rezervă dreptul de a modifica sau actualiza prezenta Politică de Confidențialitate, în orice moment, pentru a reflecta eventuale schimbări legislative, modificări ale funcționalităților Platformei sau ale modului în care sunt prelucrate datele cu caracter personal.
Orice modificare va fi publicată pe Platformă, iar versiunea actualizată va intra în vigoare de la data afișării.
Operatorul recomandă Utilizatorilor să consulte periodic această Politică de Confidențialitate, pentru a fi informați cu privire la modul în care sunt prelucrate și protejate datele lor cu caracter personal.
În cazul în care modificările aduse sunt semnificative, Operatorul poate lua măsuri suplimentare pentru informarea Utilizatorilor, în măsura în care acest lucru este necesar sau impus de legislația aplicabilă.
14. Contact
Pentru orice întrebări, solicitări sau nelămuriri privind prezenta Politică de Confidențialitate sau modul în care sunt prelucrate datele cu caracter personal, Utilizatorii pot contacta Operatorul utilizând datele de contact disponibile pe Platformă.
De asemenea, persoanele vizate pot transmite solicitări pentru exercitarea drepturilor prevăzute de legislația aplicabilă în domeniul protecției datelor, prin intermediul adresei de email: zmsepsi@gmail.com
Operatorul va depune toate eforturile necesare pentru a răspunde solicitărilor în termenele prevăzute de legislația aplicabilă și pentru a oferi informații clare și complete.