Protecția datelor
Politica de confidențialitate
Versiune activă în registrul GDPR: 2.1 • 10.08.2026
1. Operatorul de date
Operatorul datelor cu caracter personal este Asociația pentru Reziliență, Evaluare și Securitate - ARES, C.I.F. 55294906. Pentru solicitări privind protecția datelor, puteți folosi formularul Drepturile mele GDPR sau emailul [email protected].
2. Cui se aplică politica
Politica se aplică vizitatorilor site-ului, solicitanților și membrilor ARES, participanților la evenimente, abonaților la alerte sau comunicări, reprezentanților organizațiilor partenere, susținătorilor proiectelor, persoanelor care folosesc resurse interactive, candidaților interesați de locuri de muncă și persoanelor care formulează cereri privind protecția datelor.
3. Domeniul acestei politici
Politica acoperă paginile și formularele servite de domeniul public asociatia-ares.ro. O aplicație separată sau un serviciu extern deschis printr-un link poate avea propria informare, prezentată înainte de colectarea datelor.
4. Date personale colectate
În funcție de relația cu ARES și de formularul folosit, datele pot include nume, email, telefon, adresă, organizație, funcție, rol și calificări profesionale, localitate și județ, preferințe, conținutul mesajelor, date despre înscriere, participare ori calitatea de membru și documente transmise voluntar. Pentru securitate și trasabilitate pot fi înregistrate adresa IP, user-agentul, data, ora, resursa accesată și istoricul operațiunilor.
5. Scopurile prelucrării
Datele sunt folosite pentru livrarea și securizarea site-ului, gestionarea cererilor de adeziune și a relației cu membrii, organizarea evenimentelor și proiectelor, răspunsul la solicitări, administrarea parteneriatelor, transmiterea alertelor ori comunicărilor solicitate, exercitarea drepturilor GDPR, păstrarea dovezilor de conformitate și realizarea unor indicatori statistici agregați privind utilizarea site-ului.
6. Temeiuri legale
În funcție de situație, prelucrarea se bazează pe consimțământ, demersuri realizate la cererea persoanei ori executarea relației cu aceasta, îndeplinirea obligațiilor legale și statutare sau interesul legitim al ARES de a administra și securiza serviciile, a preveni abuzurile, a organiza activitățile și a apăra drepturi. Comunicările opționale sunt transmise numai în baza alegerii afirmative aplicabile.
7. Destinatari și persoane împuternicite
Datele pot fi accesate de personalul ARES autorizat, numai în limita atribuțiilor, și de furnizorii strict necesari pentru găzduire, protecția și livrarea site-ului, transmiterea mesajelor, continuitate și organizarea unor activități online. ARES nu folosește un furnizor separat de analiză web în browser. Datele pot fi comunicate autorităților sau consultanților numai când există un temei legal și în limita necesară.
8. Transferuri în afara Spațiului Economic European
Găzduirea principală este realizată în Spațiul Economic European. Anumite servicii de protecție, livrare și comunicare pot implica transferuri ori acces din Statele Unite și din țările subîmputerniciților declarați. Sunt utilizate mecanismele prevăzute de GDPR și de acordurile de prelucrare aplicabile, inclusiv decizii de adecvare și/sau clauze contractuale standard, după caz. ARES revizuiește furnizorii și limitează datele transmise la ceea ce este necesar serviciului.
9. Stocare, securitate și backup
Datele sunt păstrate, după caz, în bazele de date ARES, sistemele de email, spații de stocare private, copii de siguranță și jurnale tehnice. Sunt folosite conexiuni HTTPS, acces administrativ pe roluri, permisiuni restrictive, validarea datelor și jurnalizarea operațiunilor sensibile. Nicio măsură tehnică nu elimină complet riscul, iar controalele sunt revizuite în funcție de risc.
10. Perioade de păstrare
Datele sunt păstrate numai cât este necesar scopului și obligațiilor aplicabile. Ca reguli generale: înscrierile la evenimente și solicitările închise sunt revizuite după 24 de luni; dovezile preferințelor privind cookies după 24 de luni; dosarul unei cereri GDPR, răspunsul și justificările până la 3 ani de la închidere; exporturile GDPR temporare maximum 7 zile; o copie a actului de identitate solicitată excepțional se șterge imediat după verificare; jurnalele și copiile de siguranță urmează ciclurile documentate de rotație. Documentele asociative, contabile ori aflate sub obligație legală se păstrează conform termenelor aplicabile. Un litigiu sau o investigație poate determina păstrarea limitată printr-un blocaj documentat.
11. Drepturile persoanei vizate
În condițiile GDPR, persoana poate solicita retragerea consimțământului, accesul, rectificarea, ștergerea, restricționarea, notificarea destinatarilor, portabilitatea și opoziția și poate invoca drepturile privind procesul decizional automatizat. Retragerea consimțământului nu afectează legalitatea prelucrării anterioare. ARES nu adoptă exclusiv automat decizii privind admiterea ori refuzul cererilor GDPR.
12. Cum se depune o cerere GDPR
Cererile se pot transmite prin formularul Drepturile mele GDPR, prin email la [email protected], prin poștă sau printr-un alt canal oficial. Răspunsul se transmite fără întârzieri nejustificate și cel târziu într-o lună. În funcție de complexitate și numărul cererilor, termenul poate fi prelungit cu cel mult două luni, cu informarea persoanei și indicarea motivelor în interiorul primei luni.
ARES reutilizează cu prioritate contul autentificat ori datele de contact deja cunoscute. Informații suplimentare sunt cerute numai dacă există îndoieli întemeiate privind identitatea. Copia actului de identitate nu este solicitată automat. Cererile sunt gratuite; taxa sau refuzul pot interveni numai în cazurile permise de lege, iar comunicarea va include motivele și căile de contestare.
13. Dreptul de plângere
Persoanele vizate au dreptul de a se adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal – ANSPDCP și unei instanțe competente dacă apreciază că drepturile lor nu au fost respectate. Informațiile de contact ale autorității sunt disponibile pe dataprotection.ro.
14. Actualizarea politicii
Versiunea afișată la începutul paginii este versiunea publică activă. Modificările importante sunt publicate aici, iar o nouă opțiune va fi cerută atunci când legea impune consimțământul. Ultima revizuire substanțială: 10 august 2026.