Site: botomeivasile.ro
Ultima actualizare: 12 martie 2026
Prezenta Politică de Confidențialitate este elaborată în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și Legea nr. 190/2018 privind măsurile de punere în aplicare a GDPR în România.
1. Cine Este Operatorul de Date cu Caracter Personal
Operatorul de date cu caracter personal, în sensul art. 4 pct. 7 din GDPR, este:
Denumire: ASOCIAȚIA CULTURALĂ „CEALALTĂ ROMÂNIE” – AFJ
Sediu social: Mărășești nr. 110, Bl. 110, Sc. D, Et. 4, Ap. 14, Bacău, Jud. Bacău, România
CIF: 30159947
E-mail: botomei.vasile@yahoo.com
Telefon: +40 744 191 717
Compania determină scopurile și mijloacele prelucrării datelor cu caracter personal colectate prin intermediul Site-ului și își asumă toate obligațiile ce decurg din calitatea de Operator conform GDPR.
2. Ce Date Colectăm, în Ce Scop și pe Ce Temei Legal
2.1 Date colectate prin Formularul de Contact
Când completați formularul de contact, colectăm următoarele date:
Nume și prenume — pentru identificarea persoanei care ne contactează
Adresă de e-mail — pentru a răspunde solicitării dumneavoastră
Număr de telefon (opțional) — pentru contact telefonic, dacă este solicitat
Conținutul mesajului — pentru soluționarea solicitării
Metadate tehnice (adresă IP, dată și oră) — pentru securitate și prevenirea abuzurilor
Temeiul legal: Art. 6 alin. (1) lit. b) GDPR — executarea unui contract sau demersuri precontractuale; Art. 6 alin. (1) lit. f) GDPR — interesul legitim al Operatorului (securitate, prevenire abuz).
2.2 Date colectate în procesul de Donație (Stripe)
Compania nu colectează și nu stochează datele dumneavoastră bancare. Acestea sunt procesate exclusiv de Stripe, Inc., conform standardului PCI DSS. Compania primește exclusiv:
Confirmarea efectuării tranzacției (da/nu)
Suma donată
Un identificator anonim de tranzacție
Adresa de e-mail, dacă este furnizată voluntar pentru confirmare
Temeiul legal: Art. 6 alin. (1) lit. b) GDPR — executarea unui contract; Art. 6 alin. (1) lit. c) GDPR — obligație legală (evidență contabilă).
2.3 Date tehnice colectate automat (log-uri server)
La fiecare accesare a Site-ului, serverul înregistrează automat:
Adresa IP a dispozitivului folosit
Data, ora și durata vizitei
Paginile accesate și URL-ul de proveniență
Tipul browserului și sistemul de operare
Codul HTTP al răspunsului server
Temeiul legal: Art. 6 alin. (1) lit. f) GDPR — interesul legitim al Operatorului pentru securitate și stabilitate tehnică. Aceste date nu sunt folosite pentru profilarea individuală a vizitatorilor.
2.4 Date colectate prin Cookie-uri
Detalii complete în Secțiunea 5 — Cookie-uri. Principiul minimizării datelor: Colectăm exclusiv datele strict necesare scopurilor declarate. Nu colectăm date speciale (rasă, etnie, sănătate, convingeri religioase, orientare sexuală, cazier judiciar).
3. Temeiul Legal al Prelucrării
Toate prelucrările de date efectuate de Companie se întemeiază pe cel puțin unul dintre temeiele legale prevăzute de art. 6 din GDPR:
Consimțământ — Art. 6(1)(a): Cookie-uri non-esențiale, comunicări de marketing direct (dacă vor fi implementate). Consimțământul poate fi retras oricând, fără a afecta legalitatea prelucrărilor anterioare retragerii.
Executarea unui contract — Art. 6(1)(b): Procesarea donațiilor, răspuns la solicitări de servicii juridice, comunicări în baza contactului inițiat.
Obligație legală — Art. 6(1)(c): Păstrarea documentelor contabile conform Legii contabilității nr. 82/1991, conformitate fiscală.
Interes legitim — Art. 6(1)(f): Securitate IT, prevenirea fraudelor, log-uri server, statistici anonimizate de utilizare a Site-ului.
4. Scopurile Prelucrării
Datele cu caracter personal sunt prelucrate exclusiv în următoarele scopuri:
Răspunderea la solicitările trimise prin formularul de contact
Procesarea și confirmarea donațiilor voluntare
Asigurarea funcționării tehnice și securității Site-ului
Respectarea obligațiilor legale și contabile
Prevenirea utilizării frauduloase sau abuzive a Site-ului
Îmbunătățirea experienței de utilizare (date anonimizate)
Datele nu vor fi prelucrate ulterior într-un mod incompatibil cu scopurile pentru care au fost colectate.
5. Cookie-uri și Tehnologii Similare
5.1 Ce sunt cookie-urile
Cookie-urile sunt fișiere text de dimensiuni mici, stocate pe dispozitivul dumneavoastră de către browser la vizitarea Site-ului. Ele permit Site-ului să memoreze preferințele dumneavoastră și să asigure funcționalitățile de bază.
5.2 Tipuri de cookie-uri utilizate
Cookie-uri strict necesare
Asigură funcționarea de bază a Site-ului: sesiune, securitate CSRF, preferința de acceptare GDPR. Nu necesită consimțământ. Durata: sesiune / până la 1 an.
Cookie-uri funcționale
Memorează preferințele de afișare sau navigare. Necesită consimțământ. Durata: până la 1 an.
Cookie-uri analitice
Statistici de utilizare anonimizate (ex: Google Analytics, dacă este instalat). Necesită consimțământ. Durata: până la 2 ani.
Cookie-uri Stripe
Sunt activate exclusiv în momentul inițierii unei donații prin Stripe, pentru procesarea securizată a plăților. Necesită consimțământ în contextul donației.
5.3 Gestionarea cookie-urilor
La prima vizitare a Site-ului, vi se va afișa un banner de informare unde puteți accepta sau refuza categoriile opționale. Preferințele pot fi modificate oricând din browser:
Google Chrome: Setări → Confidențialitate și securitate → Cookie-uri
Mozilla Firefox: Opțiuni → Confidențialitate și securitate
Microsoft Edge: Setări → Cookie-uri și permisiuni site
Safari: Preferințe → Confidențialitate
Dezactivarea cookie-urilor strict necesare poate afecta funcționarea corectă a Site-ului.
Compania acționează în conformitate cu Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal în sectorul comunicațiilor electronice (transpunerea Directivei ePrivacy).
6. Divulgarea Datelor către Terți
Compania nu vinde, nu închiriază și nu comercializează datele dumneavoastră cu caracter personal către terți.
Datele pot fi divulgate exclusiv în următoarele situații:
Furnizori de servicii (persoane împuternicite):
Stripe, Inc. / Stripe Payments Europe, Ltd. — procesarea plăților pentru donații. Stripe acționează ca persoană împuternicită de Operator și este obligată contractual să respecte GDPR.
Furnizorul de hosting al Site-ului — stocare tehnică a datelor, cu obligații contractuale de confidențialitate și securitate conform GDPR.
Furnizori de servicii IT sau de securitate — exclusiv în măsura necesară asigurării funcționării și securității Site-ului.
Autorități publice:
Datele pot fi divulgate autorităților publice competente (ANAF, instanțe judecătorești, organe de urmărire penală) exclusiv în cazul în care există o obligație legală expresă în acest sens.
În toate cazurile, divulgarea se face în conformitate cu art. 28 și art. 44-49 GDPR, iar furnizorilor li se impun măsuri contractuale adecvate de protecție a datelor.
7. Transferuri Internaționale de Date
Stripe: Stripe, Inc. este o companie cu sediul în Statele Unite ale Americii. Transferul datelor către Stripe se efectuează în baza Clauzelor Contractuale Standard aprobate de Comisia Europeană și/sau a altor mecanisme legale adecvate prevăzute de art. 46 GDPR. Detalii: https://stripe.com/ro/privacy
Servicii de analiză web: Dacă Site-ul utilizează Google Analytics sau servicii similare, datele pot fi transferate în afara SEE. Google LLC participă la mecanismele de transfer aprobate conform GDPR. Utilizatorul poate dezactiva Google Analytics prin https://tools.google.com/dlpage/gaoptout
Cu excepția situațiilor descrise mai sus, datele nu sunt transferate în afara Spațiului Economic European (SEE).
8. Durata Păstrării Datelor
Compania păstrează datele cu caracter personal exclusiv pe durata necesară îndeplinirii scopurilor pentru care au fost colectate, în conformitate cu principiul limitării stocării (art. 5 alin. 1 lit. e GDPR):
Date din formularul de contact: Maximum 2 ani de la ultimul schimb de comunicări, după care sunt șterse sau anonimizate, cu excepția cazului în care s-a stabilit un raport contractual care impune o perioadă mai lungă.
Date contabile legate de donații: 10 ani de la data tranzacției, conform Legii contabilității nr. 82/1991 și reglementărilor fiscale în vigoare.
Log-uri tehnice de server: Maximum 90 de zile, după care sunt șterse automat.
Date din cookie-uri: Conform duratelor specificate în Secțiunea 5.2.
La expirarea perioadei de retenție, datele sunt șterse sau anonimizate ireversibil.
9. Drepturile Dumneavoastră conform GDPR
În calitate de persoană vizată, beneficiați de următoarele drepturi garantate de GDPR, pe care le puteți exercita oricând, gratuit:
Dreptul de acces — Art. 15 GDPR
Aveți dreptul de a obține confirmarea că datele dumneavoastră sunt prelucrate și, dacă da, de a primi o copie a acestora, precum și informații despre scopul, temeiul legal, categoriile de date, destinatarii și durata prelucrării.
Dreptul la rectificare — Art. 16 GDPR
Aveți dreptul de a solicita corectarea datelor inexacte sau completarea datelor incomplete care vă privesc.
Dreptul la ștergere („dreptul de a fi uitat”) — Art. 17 GDPR
Aveți dreptul de a solicita ștergerea datelor dumneavoastră atunci când: datele nu mai sunt necesare scopului pentru care au fost colectate; v-ați retras consimțământul; ați formulat opoziție față de prelucrare; datele au fost prelucrate ilegal. Dreptul nu se aplică dacă prelucrarea este necesară pentru respectarea unei obligații legale.
Dreptul la restricționarea prelucrării — Art. 18 GDPR
Aveți dreptul de a solicita restricționarea prelucrării datelor dumneavoastră în situații specifice prevăzute de GDPR (ex: contestați exactitatea datelor, prelucrarea este ilegală dar nu doriți ștergerea).
Dreptul la portabilitatea datelor — Art. 20 GDPR
Aveți dreptul de a primi datele furnizate nouă într-un format structurat, utilizat în mod curent și care poate fi citit automat, și de a le transmite unui alt operator, atunci când prelucrarea se bazează pe consimțământ sau contract și se efectuează prin mijloace automate.
Dreptul la opoziție — Art. 21 GDPR
Aveți dreptul de a vă opune prelucrării datelor dumneavoastră atunci când prelucrarea se bazează pe interesul legitim al Operatorului. Operatorul va înceta prelucrarea, cu excepția cazului în care demonstrează motive imperative și legitime care prevalează asupra drepturilor dumneavoastră.
Dreptul de a nu face obiectul unei decizii automate — Art. 22 GDPR
Aveți dreptul de a nu face obiectul unei decizii luate exclusiv prin mijloace automate, inclusiv profilarea, care produce efecte juridice sau vă afectează semnificativ. Compania nu utilizează procese de decizie automată sau profilare.
Dreptul de a retrage consimțământul — Art. 7 alin. (3) GDPR
Acolo unde prelucrarea se bazează pe consimțământul dumneavoastră, aveți dreptul de a-l retrage oricând, fără ca aceasta să afecteze legalitatea prelucrărilor efectuate anterior retragerii.
Cum vă exercitați drepturile:
Trimiteți o solicitare scrisă la:
E-mail: botomei.vasile@yahoo.com
Telefon: +40 744 191 717
Poștă: Mărășești nr. 110, Bl. 110, Sc. D, Et. 4, Ap. 14, Bacău, Jud. Bacău
Compania va răspunde solicitării dumneavoastră în termen de maximum 30 de zile calendaristice de la primire. În cazuri complexe, termenul poate fi prelungit cu încă 60 de zile, cu notificarea prealabilă a motivelor.
10. Securitatea Datelor
Compania aplică măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva accesului neautorizat, pierderii accidentale, distrugerii sau divulgării, în conformitate cu art. 32 GDPR:
Conexiune criptată HTTPS (TLS/SSL) pentru toate comunicațiile
Acces restricționat la datele cu caracter personal, bazat pe principiul „need-to-know”
Utilizarea platformei Stripe (certificată PCI DSS Nivel 1) pentru procesarea plăților
Actualizări periodice de securitate ale platformei WordPress
Politici interne de confidențialitate și securitate pentru personalul cu acces la date
Copii de rezervă periodice ale datelor
În eventualitatea unui incident de securitate (breșă de date) care prezintă risc pentru drepturile și libertățile persoanelor vizate, Compania va notifica Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) în termen de 72 de ore de la constatare, conform art. 33 GDPR. Dacă incidentul prezintă un risc ridicat pentru persoanele afectate, acestea vor fi notificate individual, fără întârzieri nejustificate.
11. Date cu Caracter Special
Compania nu colectează și nu prelucrează date cu caracter special în sensul art. 9 GDPR, și anume: date privind originea rasială sau etnică, opiniile politice, convingerile religioase sau filozofice, apartenența sindicală, date genetice, date biometrice în scopul identificării unice, date privind sănătatea, viața sexuală sau orientarea sexuală.
Vă rugăm să nu includeți astfel de date în mesajele transmise prin formularul de contact. Dacă, în mod excepțional, furnizați din proprie inițiativă astfel de informații în contextul unei solicitări de servicii juridice, acestea vor fi tratate cu maximă confidențialitate, în conformitate cu obligațiile profesionale ale avocatului și cu GDPR.
12. Minori
Site-ul www.botomeivasile.ro nu este destinat persoanelor cu vârsta sub 16 ani și nu colectăm cu intenție date cu caracter personal de la minori. Dacă aveți cunoștință că un minor ne-a furnizat date fără consimțământul părinților sau al tutorelui legal, vă rugăm să ne contactați la botomei.vasile@yahoo.com pentru a șterge imediat aceste date.
13. Link-uri către Site-uri Terțe
Site-ul poate conține link-uri către site-uri web ale unor terțe părți (ex: resurse juridice, platforme oficiale, Stripe). Compania nu este responsabilă pentru practicile de confidențialitate sau conținutul acestor site-uri. Vă recomandăm să consultați politicile de confidențialitate ale oricărui site terț pe care îl accesați.
14. Modificarea Politicii de Confidențialitate
Compania își rezervă dreptul de a actualiza periodic prezenta Politică de Confidențialitate, pentru a reflecta modificările legislative, tehnologice sau operaționale. Versiunea actualizată va fi publicată pe această pagină, cu indicarea datei ultimei modificări.
Dacă modificările sunt semnificative, vom afișa o notificare vizibilă pe Site. Utilizarea continuată a Site-ului după publicarea modificărilor constituie acceptarea versiunii actualizate.
15. Contact și Exercitarea Drepturilor — Date de Contact
Pentru orice întrebare, solicitare sau reclamație privind prelucrarea datelor dumneavoastră cu caracter personal, ne puteți contacta prin:
E-mail: botomei.vasile@yahoo.com
Telefon: +40 744 191 717
Adresă poștală: Mărășești nr. 110, Bl. 110, Sc. D, Et. 4, Ap. 14, Bacău, Jud. Bacău, România
16. Dreptul de a Depune Plângere la Autoritatea de Supraveghere
Dacă considerați că drepturile dumneavoastră privind protecția datelor cu caracter personal au fost încălcate, aveți dreptul de a depune o plângere la autoritatea națională de supraveghere competentă:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Adresă: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București
Telefon: +40 318 059 211
E-mail: anspdcp@dataprotection.ro
Website: www.dataprotection.ro
Aveți, de asemenea, dreptul de a vă adresa instanțelor judecătorești competente din România sau din statul membru UE în care vă aveți reședința obișnuită.
Prezenta Politică de Confidențialitate a fost redactată în conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018, Legea nr. 506/2004 și legislația română în vigoare la data publicării.
Pentru a oferi cele mai bune experiențe, folosim tehnologii precum cookie-urile pentru a stoca și/sau accesa informațiile dispozitivului. Consimțirea pentru aceste tehnologii ne va permite să procesăm date precum comportamentul de navigare sau ID-urile unice pe acest site. Neconsimțirea sau retragerea consimțământului poate afecta negativ anumite caracteristici și funcții.