Politica de confidențialitate și GDPR
Versiunea 1.0, aplicabilă de la data publicării.
1. Operatorul și contactul DPO
Operatorul datelor cu caracter personal este Asociația Alpin Club Bacău, CIF 10502659, cu sediul în Pictor Th. Aman nr. 22, Bacău, România. Pentru întrebări privind protecția datelor sau exercitarea drepturilor, ne poți contacta pe responsabilul cu protecția datelor (DPO), Ioan-Alexandru BOGDAN, la norocelu_la_stanca@yahoo.com.
2. Domeniul politicii
Această politică se aplică site-ului și serviciilor Asociației Alpin Club Bacău, inclusiv conturilor și profilurilor, solicitărilor de contact, activităților, cursurilor, închirierilor de echipament, galeriilor, comunicărilor și jurnalelor tehnice.
3. Datele și scopurile prelucrării
Putem prelucra date de identificare și contact, date de cont și profil, date necesare participării la activități, conversații și solicitări, date privind cursurile sau închirierile, precum și date tehnice necesare securității. Pentru activități, putem prelucra date medicale de urgență și alergii numai după o declarație explicită și, când sunt furnizate informații relevante, după acordul explicit cerut în fluxul de înscriere.
Folosim datele pentru administrarea contului și a relației cu membrii sau participanții, organizarea activităților și furnizarea serviciilor solicitate, comunicare, siguranță, respectarea obligațiilor legale, prevenirea fraudelor și apărarea drepturilor noastre. Pentru datele speciale de sănătate ne bazăm pe acordul explicit și pe necesitatea protejării intereselor vitale în situații de urgență, atunci când legislația permite.
Dacă înscrii o altă persoană, poți furniza datele acesteia numai dacă ești autorizat și ai acordul necesar. Datele medicale furnizate pentru un alt adult sunt marcate ca furnizate de terț și trebuie confirmate pe formularul fizic înainte de participare.
4. Destinatari și prelucrători
Folosim categorii de prelucrători pentru hosting, baze de date și backup, e-mail și DNS. Dacă activezi analitica opțională, pot fi folosiți și prelucrători pentru analiza utilizării. Prelucrătorii actuali sunt stabiliți în Spațiul Economic European. Menținem intern un registru actualizat al furnizorilor, scopurilor, categoriilor de date și garanțiilor contractuale aplicabile.
5. Perioade de păstrare
Datele medicale și de urgență ale unei activități sunt șterse automat la 30 de zile după încheiere, cu excepția unui incident documentat sau a unei obligații legale. Datele sensibile sunt șterse imediat pentru o înscriere respinsă sau anulată. Formularele fizice semnate se păstrează cinci ani, cu excepția situațiilor documentate care justifică păstrarea mai lungă.
Versiunile documentelor legale și dovezile nominale de acceptare se păstrează cinci ani de la ultima utilizare sau acceptare. Dosarele cererilor GDPR se păstrează cinci ani de la închidere, iar exporturile pregătite pentru utilizator sunt șterse după 30 de zile.
Jurnalele de securitate sunt păstrate activ 12 luni și arhivate până la 60 de luni pentru securitate, răspundere și prevenirea fraudelor. Analitica comportamentală este opțională, se păstrează activ 12 luni și poate fi arhivată cel mult 60 de luni; retragerea acordului oprește colectarea și anonimizează datele identificabile legate de acel acord.
6. Cookie-uri și analitică
Analitica comportamentală este opțională. Înainte de alegerea ta nu colectăm pentru analitică adresa IP, paginile vizitate, durata de navigare, browserul, rezoluția sau clasa dispozitivului și nu setăm cookie-ul analitic. Poți accepta, refuza sau modifica ulterior alegerea din setările de cookie-uri și din secțiunea GDPR și cookie-uri a profilului.
7. Drepturile tale
Ai dreptul de acces, rectificare, ștergere, restricționare, opoziție, portabilitate, retragerea acordului și depunerea unei plângeri la autoritatea competentă. Poți trimite o cerere prin secțiunea GDPR și cookie-uri a profilului sau la adresa DPO. Răspundem în mod obișnuit în 30 de zile; când legislația permite o prelungire, o vom documenta și comunica.
8. Securitate și actualizări
Aplicăm controale de acces, jurnalizare limitată, criptare la nivel de aplicație pentru datele medicale de urgență și măsuri organizaționale adecvate. O modificare materială a acestei politici va necesita o nouă acceptare pentru conturile existente. Modificările editoriale sunt păstrate în istoric fără a bloca utilizarea contului.