PentruMomente.ro respectă dreptul dumneavoastră la viață privată. Această politică este redactată în conformitate cu Regulamentul (UE) 2016/679 privind protecția datelor cu caracter personal (GDPR) și cu Legea nr. 190/2018 privind măsurile de punere în aplicare a GDPR în România.
1. Operatorul de date — cine suntem
Operatorul de date în sensul GDPR este:
- Denumire: Pentru Momente
- E-mail contact GDPR: info@pentrumomente.ro
- Responsabil cu protecția datelor (DPO): contactați info@pentrumomente.ro pentru mai multe detalii
Prelucrăm date cu caracter personal în mod legal, echitabil și transparent, în conformitate cu principiile prevăzute la Art. 5 GDPR.
2. Datele pe care le colectăm
2.1. Date furnizate direct de dumneavoastră
- Date de identificare: nume, prenume, adresă de e-mail, număr de telefon;
- Date de cont: parolă (stocată criptat), preferințe de cont;
- Date KYC (pentru Organizatori): act de identitate, documente justificative;
- Date financiare: informații despre contul bancar sau card (procesate exclusiv de Procesatorul de Plăți, nu stocate de noi);
- Conținut generat: texte, imagini, videoclipuri publicate în campaniile dumneavoastră;
- Comunicări: mesajele trimise serviciului nostru de suport.
2.2. Date colectate automat
- Date tehnice: adresă IP, tip browser, sistem de operare;
- Date de utilizare: paginile vizitate, durata sesiunii, acțiunile efectuate;
- Date de localizare aproximativă (pe baza adresei IP);
- Cookie-uri și tehnologii similare (detaliate în Politica de Cookies).
2.3. Date primite de la terți
- Date de autentificare prin rețele sociale (dacă utilizați login cu Google sau Facebook);
- Date de verificare a identității de la furnizori KYC terți.
3. Scopurile și temeiul juridic al prelucrării
| Scop al prelucrării | Temeiul juridic (Art. 6 GDPR) | Detalii |
|---|---|---|
| Crearea și gestionarea contului | Executarea contractului — Art. 6(1)(b) | Necesar pentru furnizarea serviciilor |
| Procesarea plăților și donațiilor | Executarea contractului — Art. 6(1)(b) | Tranzacțiile necesită identificare |
| Verificarea identității (KYC) | Obligație legală — Art. 6(1)(c) | Legea nr. 129/2019 privind AML |
| Prevenirea fraudei și securitatea | Interes legitim — Art. 6(1)(f) | Protejarea platformei și utilizatorilor |
| Respectarea obligațiilor contabile și fiscale | Obligație legală — Art. 6(1)(c) | Codul Fiscal, Legea Contabilității |
| Comunicări de marketing (newsletter) | Consimțământ — Art. 6(1)(a) | Retractabil oricând |
| Analiza și îmbunătățirea platformei | Interes legitim — Art. 6(1)(f) | Date anonimizate sau pseudonimizate |
| Soluționarea litigiilor și conformitate legală | Obligație legală / Interes legitim | Apărarea drepturilor în instanță |
4. Perioada de stocare a datelor
Stocăm datele dumneavoastră numai atât timp cât este necesar pentru scopul colectării sau cât impune legea:
- Date de cont: pe durata existenței contului + 3 ani de la închiderea acestuia;
- Date financiare și tranzacționale: 10 ani (obligații fiscale conform Legii Contabilității nr. 82/1991);
- Date KYC: 5 ani de la încheierea relației de afaceri (Legea nr. 129/2019);
- Date de marketing (newsletter): până la retragerea consimțământului;
- Log-uri tehnice și de securitate: 12 luni;
- Comunicări suport: 2 ani de la rezolvarea solicitării.
La expirarea perioadei de stocare, datele sunt șterse sau anonimizate ireversibil.
5. Destinatarii datelor — cu cine partajăm
Nu vindem datele dumneavoastră cu caracter personal. Putem partaja date cu:
- Procesatori de plăți (ex. Stripe, PayU) — pentru procesarea tranzacțiilor financiare;
- Furnizori de servicii cloud și hosting — în calitate de persoane împuternicite, cu garanții contractuale;
- Furnizori de servicii de e-mail și notificări — pentru comunicările operaționale;
- Furnizori de analiză web (ex. Google Analytics cu IP anonimizat);
- Autorități publice (ANAF, ONPCSB, ANSPDCP, instanțe) — exclusiv în baza obligațiilor legale;
- Avocați și consultanți — în limita necesară pentru apărarea drepturilor legale;
- Alți utilizatori ai Platformei — informațiile publice din profilul și campaniile dvs. sunt vizibile public.
Atenție: Atunci când efectuați o donație, numele dumneavoastră poate fi vizibil public pe pagina campaniei, dacă nu selectați opțiunea de anonimat disponibilă.
6. Transferuri internaționale de date
6.1. Unii furnizori terți pot fi situați în afara Spațiului Economic European (SEE). În astfel de cazuri ne asigurăm că transferul se realizează cu garanții adecvate conform Cap. V GDPR, prin clauze contractuale standard (SCC), decizii de adecvare ale Comisiei Europene sau reguli corporatiste obligatorii (BCR).
6.2. La solicitare, vă putem furniza detalii despre garanțiile aplicabile fiecărui transfer specific.
7. Drepturile dumneavoastră
Conform GDPR, beneficiați de următoarele drepturi:
- Dreptul de acces (Art. 15) — puteți solicita o copie a datelor pe care le deținem despre dumneavoastră;
- Dreptul la rectificare (Art. 16) — puteți solicita corectarea datelor inexacte sau incomplete;
- Dreptul la ștergere (Art. 17) — puteți solicita ștergerea datelor, sub rezerva obligațiilor legale de stocare;
- Dreptul la restricționare (Art. 18) — puteți solicita limitarea prelucrării în anumite situații;
- Dreptul la portabilitate (Art. 20) — puteți primi datele în format structurat și lizibil de mașină;
- Dreptul la opoziție (Art. 21) — vă puteți opune prelucrării bazate pe interes legitim sau în scopuri de marketing;
- Retragerea consimțământului — puteți retrage oricând consimțământul, fără a afecta legalitatea prelucrării anterioare;
- Dreptul de a depune plângere — puteți sesiza ANSPDCP dacă considerați că drepturile v-au fost încălcate.
Cum vă exercitați drepturile: Transmiteți o solicitare scrisă la info@pentrumomente.ro. Vom răspunde în termen de 30 de zile calendaristice (termen extensibil cu 2 luni în cazuri complexe, cu notificarea dumneavoastră). Solicitările sunt gratuite.
Contact ANSPDCP: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, 010336. Telefon: +40 31 805 9211. Website: www.dataprotection.ro.
8. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate, inclusiv: criptare SSL/TLS pentru toate comunicările (HTTPS); stocarea parolelor în format criptat (hashing cu salt); controlul accesului intern bazat pe roluri (RBAC); audit periodic al sistemelor de securitate; proceduri de răspuns la incidente de securitate.
În cazul unui incident de securitate care vă afectează datele, vă vom notifica împreună cu ANSPDCP în termenele prevăzute de Art. 33–34 GDPR.
9. Prelucrarea datelor minorilor
Platforma noastră nu este destinată persoanelor sub 18 ani. Nu colectăm intenționat date aparținând minorilor. Dacă aflăm că am colectat accidental astfel de date, le vom șterge imediat. Dacă sunteți părinte sau tutore și credeți că minorul dumneavoastră ne-a furnizat date, vă rugăm să ne contactați la info@pentrumomente.ro.
10. Modificarea politicii de confidențialitate
Putem actualiza periodic prezenta Politică. Versiunea actualizată va fi publicată pe Platformă cu indicarea datei ultimei modificări. Modificările semnificative vor fi comunicate prin e-mail sau notificare pe Platformă. Continuarea utilizării după publicare constituie acceptarea versiunii actualizate.
11. Contact și reclamații
- E-mail GDPR: info@pentrumomente.ro
- Adresă poștală: [Adresă completă], România
- Timp de răspuns: maximum 30 de zile calendaristice
Dacă nu sunteți mulțumit de răspunsul nostru, aveți dreptul de a sesiza ANSPDCP sau de a vă adresa instanțelor judecătorești competente din România.