01
Scopul si aplicabilitatea politicii
Prezenta politica descrie modul in care Asociatia „Impreuna pentru Dezvoltare si Armonie” („AIDA” sau „Asociatia”) colecteaza, foloseste, stocheaza, transmite si protejeaza datele cu caracter personal in activitatea sa si prin website-ul www.aidango.org.
Politica se aplica utilizatorilor website-ului, persoanelor care isi creeaza un cont, membrilor, sustinatorilor, voluntarilor, donatorilor, sponsorilor, partenerilor, beneficiarilor, participantilor la proiecte si persoanelor care comunica cu AIDA.
Pentru anumite fluxuri pot exista note de informare, acorduri sau formulare specifice. Acestea completeaza prezenta politica si explica exact datele si scopurile acelui flux.
02
Principiile prelucrarii
AIDA urmareste ca orice prelucrare sa respecte urmatoarele principii:
- legalitate, echitate si transparenta;
- colectarea datelor pentru scopuri clare, determinate si legitime;
- minimizarea datelor solicitate;
- pastrarea datelor corecte si actualizate;
- limitarea duratei de stocare;
- protejarea confidentialitatii, integritatii si disponibilitatii datelor;
- acces limitat la persoanele care au nevoie reala de informatii;
- documentarea deciziilor si trasabilitatea operatiunilor relevante.
AIDA nu vinde date personale si nu le transmite tertilor pentru marketing comercial independent.
03
Categoriile de persoane vizate
- vizitatori ai website-ului si utilizatori ai formularelor;
- persoane care isi creeaza un cont AIDA;
- membri, sustinatori si candidati la inscriere;
- voluntari si persoane interesate de voluntariat;
- donatori, sponsori si reprezentanti ai firmelor;
- parteneri, furnizori si colaboratori;
- beneficiari ai proiectelor AIDA;
- participanti la actiuni, evenimente, campanii si proiecte;
- parinti, tutori si reprezentanti legali;
- minori implicati in activitati, numai in conditiile stabilite de AIDA;
- persoane care trimit mesaje, solicitari, sesizari sau cereri GDPR.
04
Categoriile de date prelucrate
| Categorie | Exemple | De ce pot fi necesare |
| Identificare | Nume, prenume, nickname, localitate, judet, tara | Cont, inscriere, documente, proiecte si comunicare |
| Contact | Email, telefon, adresa de corespondenta | Confirmari, raspunsuri, documente si comunicari operationale |
| Profil si preferinte | Tip implicare, diaspora, optiuni de comunicare, newsletter | Personalizarea relatiei cu AIDA si gestionarea optiunilor |
| Administrative | Cod utilizator, rol, status, proiect asociat, documente necesare | Evidenta, trasabilitate si administrarea proceselor |
| Financiare | Suma, moneda, metoda de plata, referinta, status donatie | Donatii, contabilitate, reconciliere si raportare |
| Voluntariat si activitati | Disponibilitate, abilitati, rol, ore, proiect, raport activitate | Organizarea si documentarea implicarii |
| Identitate oficiala | CNP, serie/numar act, adresa din act, semnatura | Doar cand sunt necesare legal sau contractual |
| Media | Fotografii, video, voce, testimonial, poveste personala | Raportare si comunicare publica, numai cu temei adecvat |
| Tehnice | IP, identificatori, loguri, cookies, date de securitate | Functionare, securitate, prevenirea abuzurilor si statistici optionale |
| Comunicari | Mesaje, cereri, raspunsuri, sesizari, continut trimis | Solutionarea solicitarilor si documentarea relatiei |
AIDA evita colectarea datelor excesive si poate modifica formularele atunci cand constata ca anumite campuri nu mai sunt necesare.
05
Scopurile prelucrarii
- crearea si administrarea conturilor de utilizator;
- gestionarea calitatii de membru sau sustinator;
- organizarea voluntariatului, contributiilor, initiativelor si proiectelor;
- gestionarea donatiilor, sponsorizarilor si documentelor financiare;
- generarea, semnarea, inregistrarea si arhivarea documentelor AIDA;
- completarea registrelor si evidentelor operationale;
- comunicarea cu persoanele interesate si transmiterea confirmarilor;
- solutionarea mesajelor, sesizarilor si cererilor GDPR;
- raportarea activitatii si publicarea impactului in forma agregata sau anonimizata;
- protejarea website-ului, a conturilor si a formularelor;
- prevenirea spamului, fraudei, continutului abuziv si accesului neautorizat;
- respectarea obligatiilor legale, contabile, fiscale, statutare si contractuale;
- analiza optionala a utilizarii website-ului, numai conform alegerii privind cookies;
- apararea drepturilor si intereselor legitime ale AIDA si ale persoanelor implicate.
06
Temeiurile juridice
| Temei | Exemple de utilizare |
| Consimtamant | Cookies statistice, newsletter, utilizarea imaginii, povestii sau testimonialului |
| Contract sau demersuri precontractuale | Voluntariat, sponsorizare, parteneriat, inscriere si documente asociate |
| Obligatie legala | Contabilitate, fiscalitate, arhivare, raportari si documente justificative |
| Interes legitim | Securitate, prevenirea fraudei, audit, organizare interna si apararea drepturilor |
| Interese vitale | Situatii exceptionale privind siguranta sau protectia unei persoane |
| Interes public sau activitati comunitare | Situatii permise de lege in proiecte sociale, civice, culturale sau de mediu |
Temeiul concret poate diferi in functie de proces. Nota de informare sau formularul aferent va preciza temeiul aplicabil atunci cand este necesar.
07
Sisteme si locuri de prelucrare
Datele pot fi prelucrate prin urmatoarele categorii de sisteme:
- Supabase — baza operationala AIDA pentru profiluri, proiecte, activitati, donatii, consimtamant, audit si alte module autorizate;
- WordPress si Ultimate Member — website, autentificare, inregistrare si administrarea anumitor date de cont;
- Elementor si Contact Form 7 — interfete si formulare publice;
- Google Drive — documente si fisiere pastrate cu acces controlat, acolo unde acest sistem este inca utilizat;
- Gmail si servicii de email AIDA — comunicari si notificari;
- Google reCAPTCHA — protectia formularelor si conturilor impotriva spamului si abuzului;
- Google Analytics 4 — statistici optionale privind utilizarea website-ului, numai dupa consimtamant;
- Complianz — gestionarea preferintelor pentru cookies si evidenta tehnica a consimtamantului;
- furnizori de hosting, securitate, backup, plati si alte servicii strict necesare.
Accesul la datele nepublice este limitat, iar sistemele sunt configurate, pe cat posibil, cu roluri, reguli de acces, audit si masuri de securitate.
08
CNP, acte de identitate si minimizarea datelor
AIDA solicita CNP complet, date din actul de identitate, semnatura sau alte informatii cu risc ridicat numai atunci cand sunt necesare pentru un contract, un document oficial, o obligatie legala ori o situatie operationala justificata.
- registrele operationale evita, pe cat posibil, pastrarea CNP-ului complet;
- documentele cu date de identitate au acces limitat;
- copiile actelor nu se solicita automat si nu sunt pastrate fara necesitate;
- datele sunt eliminate sau anonimizate atunci cand scopul si obligatiile permit.
09
Minori si protectie suplimentara
Participarea minorilor la activitati AIDA se face numai cu informarea si acordul parintelui, tutorelui sau reprezentantului legal, dupa caz. Minorii nu sunt tratati ca voluntari autonomi.
- se colecteaza numai datele minime necesare;
- datele de contact si acordurile se obtin de la reprezentantul legal;
- imaginile si materialele cu minori necesita acord expres si verificabil;
- AIDA evita publicarea detaliilor care pot identifica sau vulnerabiliza minorul;
- CNP-ul minorului nu este solicitat decat in situatii legal justificate.
10
Beneficiari si persoane vulnerabile
Datele beneficiarilor sunt tratate cu prudenta sporita. AIDA evita prezentarea degradanta, umilitoare sau excesiv emotionala si nu conditioneaza sprijinul de acceptarea expunerii publice.
- publicarea se face numai cu temei adecvat si informare clara;
- cand nu exista acord, informatiile sunt anonimizate sau agregate;
- datele medicale, sociale sau familiale sunt limitate la strictul necesar;
- accesul este acordat numai persoanelor implicate legitim in proces;
- selectia beneficiarilor si acordarea sprijinului se documenteaza separat.
11
Fotografii, video, voce si testimoniale
Fotografiile, inregistrarile video, vocea, testimonialele si povestile personale pot reprezenta date personale.
- pentru voluntari si participanti se folosesc informari si acorduri adecvate;
- pentru beneficiari se folosesc acorduri specifice, adaptate contextului;
- pentru minori este necesar acordul reprezentantului legal;
- prim-planurile si materialele sensibile necesita o justificare clara;
- retragerea consimtamantului poate fi solicitata pentru utilizari viitoare;
- materialele deja tiparite sau publicate legal pot necesita un termen rezonabil pentru retragere.
12
Destinatari si persoane imputernicite
Datele pot fi accesate, in limita rolului si necesitatii, de:
- asociati, administratori, membri sau colaboratori autorizati AIDA;
- contabil, consultant juridic, auditor ori specialisti contractati;
- furnizori de hosting, baze de date, email, securitate si backup;
- furnizori de formulare, autentificare, anti-spam si analiza statistica;
- procesatori de plati si institutii financiare, cand platile sunt activate;
- parteneri implicati intr-un proiect, numai in limita necesara;
- autoritati publice, instante sau organe de control, cand exista obligatie legala.
AIDA urmareste ca furnizorii care prelucreaza date in numele sau sa ofere garantii adecvate privind confidentialitatea, securitatea si respectarea instructiunilor.
13
Transferuri internationale
Unele servicii tehnice pot utiliza infrastructura sau furnizori aflati in afara Romaniei ori a Spatiului Economic European.
Atunci cand este necesar un transfer international, AIDA urmareste folosirea unor mecanisme recunoscute de legislatia aplicabila, precum decizii de adecvare, clauze contractuale standard sau alte garantii permise.
Informatiile despre serviciile relevante pot fi actualizate pe masura ce arhitectura tehnica AIDA se modifica.
14
Durata pastrarii datelor
Datele sunt pastrate numai cat timp sunt necesare pentru scopul pentru care au fost colectate, pentru indeplinirea obligatiilor legale sau pentru apararea drepturilor AIDA.
- datele de cont se pastreaza pe durata contului si ulterior cat este justificat;
- cererile si mesajele se pastreaza cat este necesar solutionarii si documentarii;
- documentele contabile si fiscale se pastreaza conform termenelor legale;
- contractele si registrele se pastreaza conform obligatiilor aplicabile;
- consimtamantul si retragerea lui pot fi pastrate pentru dovada conformitatii;
- datele statistice agregate pot fi pastrate fara identificarea directa a persoanei;
- datele care nu mai sunt necesare sunt sterse, anonimizate sau arhivate controlat.
15
Securitatea datelor
AIDA aplica masuri tehnice si organizatorice proportionale, precum:
- controlul accesului si separarea rolurilor;
- reguli de securitate la nivel de baza de date;
- auditarea operatiunilor relevante;
- conexiuni securizate si actualizarea componentelor tehnice;
- limitarea expunerii publice si a accesului la documente;
- backup si masuri de continuitate, unde sunt disponibile;
- moderarea continutului abuziv si protectia formularelor;
- proceduri pentru incidente si cereri GDPR.
Niciun sistem nu poate garanta securitate absoluta. In cazul unui incident, AIDA va analiza riscul si va aplica masurile de notificare cerute de lege.
16
Cookies, reCAPTCHA si Google Analytics
Website-ul foloseste cookies strict necesare pentru functionare, securitate, autentificare si pastrarea preferintelor tehnice.
Google reCAPTCHA poate prelucra date tehnice pentru a proteja formularele si conturile impotriva spamului si abuzului.
Google Analytics 4 este utilizat pentru statistici numai dupa acceptarea categoriei Statistice. AIDA foloseste aceste date pentru a intelege, in forma agregata, cum este utilizat website-ul si ce trebuie imbunatatit.
Preferintele sunt gestionate prin Complianz si pot fi modificate ulterior din mecanismul de administrare a consimtamantului.
17
Drepturile persoanei vizate
In conditiile prevazute de lege, poti solicita:
- informatii despre prelucrarea datelor tale;
- acces la datele personale;
- rectificarea datelor inexacte sau incomplete;
- stergerea datelor, atunci cand sunt indeplinite conditiile legale;
- restrictionarea prelucrarii;
- portabilitatea datelor, cand dreptul este aplicabil;
- opozitia fata de anumite prelucrari;
- retragerea consimtamantului pentru viitor;
- sa nu faci obiectul unei decizii exclusiv automatizate, in cazurile prevazute de lege;
- depunerea unei plangeri la autoritatea de supraveghere.
Retragerea consimtamantului nu afecteaza legalitatea prelucrarii realizate anterior. Unele solicitari pot fi limitate de obligatii legale, drepturile altor persoane sau necesitatea apararii unui drept.
18
Cereri GDPR, identificare si plangeri
Cererile privind datele personale pot fi trimise la: contact@aidango.org.
Pentru protejarea datelor, AIDA poate solicita informatii rezonabile pentru verificarea identitatii solicitantului. Nu se vor cere mai multe date decat sunt necesare verificarii.
AIDA va raspunde in termenul legal aplicabil. Pentru cereri complexe sau numeroase, termenul poate fi prelungit in conditiile legii, cu informarea solicitantului.
Persoana vizata poate depune o plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal, conform procedurii publicate de autoritate.
19
Actualizarea politicii
AIDA poate actualiza aceasta politica atunci cand se modifica legislatia, website-ul, sistemele tehnice, proiectele sau procesele interne.
Versiunea curenta si data actualizarii sunt afisate in partea de sus a paginii. Modificarile importante pot fi comunicate si prin website, cont sau email, atunci cand este necesar.
Aceasta pagina trebuie citita impreuna cu
Politica de cookies,
documentele publice AIDA si Termenii si conditiile website.