1. Operatorul datelor
Operatorul datelor este Asociația Alpha Leadership, cod fiscal 35543352, înscrisă în Registrul Asociațiilor și Fundațiilor cu nr. 134/2015.
Pentru întrebări sau pentru exercitarea drepturilor privind datele personale ne poți scrie prin pagina de contact .
2. Datele pe care le prelucrăm
În funcție de modul în care folosești site-ul, pot fi prelucrate:
- pentru formularul de contact: numele, adresa de email și conținutul mesajului pe care alegi să ni-l trimiți;
- pentru candidaturi: numele candidatului, adresa de email a candidatului adult, telefonul opțional, categoria de vârstă, programul ales, motivația și confirmarea condițiilor;
- pentru candidații sub 18 ani: numele, adresa de email și confirmarea părintelui sau reprezentantului legal;
- pentru contul și cererea de membru: numele, adresa de email, motivația, acceptarea termenilor, confirmarea citirii politicii de confidențialitate, limba, statusul contului și al cererii, precum și marcajele temporale aferente;
- pentru autentificarea fără parolă: hash-uri SHA-256 ale tokenurilor unice și de sesiune; nu colectăm și nu stocăm parole;
- orice alte informații pe care le incluzi voluntar în corespondență;
- date tehnice necesare livrării și securizării site-ului, precum adresa IP, data și ora cererii, pagina solicitată, tipul de browser și informații de rețea.
- Te rugăm să nu transmiți prin formulare date sensibile ori informații despre alte persoane dacă nu este necesar și nu ai dreptul să faci acest lucru.
3. Formulare și conturi de membru
Când trimiți un formular, datele sunt transmise securizat către infrastructura Cloudflare care deservește site-ul și sunt trimise prin Brevo, furnizorul nostru de email tranzacțional, către adresa de contact a Asociației. Adresa de răspuns este cea a candidatului adult sau, pentru un minor, cea a reprezentantului legal. Adresele nu sunt înscrise automat într-o listă de marketing.
Completarea și trimiterea sunt opționale. Câmpurile marcate drept obligatorii sunt necesare pentru gestionarea mesajului sau evaluarea candidaturii; fără ele formularul nu poate continua. Datele unui candidat selectat nu sunt transmise automat unui organizator terț; orice comunicare necesară participării va fi explicată separat înainte de transmitere.
Datele contului, cererea de membru, statusul acesteia și hash-urile SHA-256 ale tokenurilor sunt stocate în Cloudflare D1. Brevo transmite linkurile unice de verificare și autentificare și notificările aferente contului. Verificarea adresei de email activează accesul la cont și permite autentificarea, dar nu aprobă automat cererea de membru.
4. Scopuri și temeiuri juridice
Site-ul nu folosește aceste date pentru publicitate, analiză, profilare sau decizii exclusiv automate și nu trimite comunicări de marketing în lipsa unui temei legal separat. Candidaturile și cererile de membru sunt evaluate de persoane.
| Scop | Temei |
|---|---|
| Răspunsul la întrebări și gestionarea corespondenței | Interes legitim de a comunica cu persoanele interesate și, după caz, demersuri la cererea ta înaintea unui acord |
| Evaluarea candidaturii, comunicarea rezultatului și pregătirea participării | Demersuri la cererea candidatului înaintea unui acord și interes legitim de a administra procesul de candidatură |
| Crearea și administrarea contului, verificarea emailului și evaluarea cererii de membru | Demersuri la cererea solicitantului înaintea aderării și interes legitim de a administra în siguranță procesul de membru |
| Livrarea, funcționarea și protejarea site-ului | Interes legitim privind securitatea, disponibilitatea și diagnosticarea tehnică |
| Respectarea obligațiilor legale și apărarea drepturilor | Obligație legală sau interes legitim, după situație |
5. Cui pot fi transmise datele
În funcție de flux, datele pot fi prelucrate, strict în măsura necesară, de:
- Brevo, ca furnizor al linkurilor unice, notificărilor și celorlalte emailuri tranzacționale;
- Cloudflare, ca furnizor de infrastructură, stocare D1, livrare și securitate pentru site;
- autorități publice, dacă divulgarea este impusă de lege.
Furnizorii pot utiliza infrastructură internațională. Atunci când datele sunt transferate în afara Spațiului Economic European, transferul trebuie să se bazeze pe mecanismele prevăzute de capitolul V din RGPD, potrivit condițiilor aplicabile serviciului respectiv. Poți consulta politica Cloudflare și politica Brevo.
6. Cât timp păstrăm datele
Corespondența este păstrată cât timp este necesar pentru soluționarea solicitării și, ulterior, numai dacă este justificat de natura relației, de obligații legale sau de necesitatea constatării, exercitării ori apărării unui drept. Datele tehnice sunt păstrate conform configurației și termenelor furnizorului de infrastructură, limitat la ceea ce este necesar pentru operare, securitate și investigarea incidentelor.
Tokenurile unice de verificare și autentificare expiră în 15 minute, iar sesiunile în cel mult 30 de zile. Datele contului și ale cererii de membru sunt păstrate cât este necesar evaluării și administrării procesului, îndeplinirii obligațiilor legale și apărării drepturilor, precum și până la o cerere de ștergere, acolo unde aceasta se aplică.
7. Drepturile tale
În condițiile prevăzute de RGPD, poți solicita:
- accesul la date și o copie a acestora;
- rectificarea datelor inexacte sau completarea celor incomplete;
- ștergerea ori restricționarea prelucrării;
- opoziția față de prelucrările bazate pe interes legitim;
- portabilitatea datelor, atunci când condițiile legale sunt îndeplinite.
Vom răspunde cererii în termenul prevăzut de lege și putem solicita informații rezonabile pentru confirmarea identității. Dacă apreciezi că drepturile tale nu sunt respectate, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.
8. Candidați minori
Formularul nu solicită adresa de email a candidatului minor; datele de contact colectate sunt doar numele și adresa de email ale părintelui sau reprezentantului legal, împreună cu confirmarea acestuia. Nu introduce informații despre sănătatea, educația sau situația personală a minorului. Înaintea unei eventuale participări, identitatea și acordul reprezentantului legal vor fi confirmate separat, iar orice informație suplimentară necesară va fi comunicată înainte de colectare.
9. Securitate și actualizări
Folosim măsuri tehnice și organizatorice rezonabile pentru a proteja datele, însă nicio transmitere prin internet nu poate fi garantată ca fiind lipsită de orice risc. Putem actualiza această politică atunci când se schimbă site-ul, modul de prelucrare sau cadrul legal. Versiunea curentă și data actualizării sunt publicate pe această pagină.
Repere legale: Regulamentul (UE) 2016/679 .