GDPR
Politica de confidențialitate
Această pagină explică ce date personale colectăm prin site-ul valoridebine.ro, cu ce scop, cu cine le partajăm și cum îți poți exercita drepturile prevăzute de Regulamentul General privind Protecția Datelor (UE) 2016/679 — „GDPR".
Status document
Textul complet și final va fi redactat la lansarea publică a site-ului, după activarea integrărilor (formulare, newsletter, donații cu cardul, analytics) și după confirmarea datelor de identificare ale operatorului (CIF, reprezentant legal). Recomandăm review de către un consilier juridic înainte de utilizarea oficială.
1. Operator de date
Asociația Valori de Bine, cu sediul în Intrarea Graurului nr. 9, parter, Sector 3, București. CIF: în curs de publicare. Reprezentant legal: în curs de publicare. Contact pentru cereri GDPR: comunicare@valoridebine.ro.
2. Categorii de date colectate
- Date de contact introduse în formulare (nume, email, telefon, mesaj)
- Date newsletter (adresă email)
- Date donator (nume, email, sumă, eventual adresă pentru chitanță fiscală)
- Date tehnice (adresă IP, user agent, pagina vizitată)
- Date de plată — NU sunt stocate de noi; sunt procesate direct de Netopia Payments
3. Scopul prelucrării
Răspuns la solicitări din formulare, livrare newsletter (cu consimțământ explicit), procesare donații, raportare fiscală (obligație legală — pentru donațiile cu chitanță), îmbunătățirea site-ului (analytics).
4. Baza legală
Consimțământ (newsletter, cookies analytics), executare contract / interes legitim (procesare donații, răspuns mesaje), obligație legală (rapoarte fiscale).
5. Terți cu care partajăm datele
- Netopia Payments (procesator plăți, România) — date de plată
- Resend (livrare email-uri formulare, UE/SUA) — date contact
- Brevo (newsletter, UE) — adrese email
- Google Analytics 4 (analytics, SUA) — date tehnice anonimizate (cu consimțământ cookies)
- Cloudflare (hosting, infrastructură globală) — log-uri tehnice
Pentru fiecare furnizor, link la politica proprie de confidențialitate va fi adăugat aici.
6. Transferuri internaționale
Unii furnizori (Google, Resend, Cloudflare) au servere în SUA. Transferul se face pe baza Clauzelor Contractuale Standard aprobate de Comisia Europeană.
7. Durata stocării
Date contact din formulare — maxim 3 ani de la ultima interacțiune. Date newsletter — până la dezabonare. Date donator — durata cerută de lege pentru contabilitate (10 ani). Date tehnice — maxim 14 luni.
8. Drepturile tale
Acces, rectificare, ștergere, restricționare, portabilitate, opoziție, retragere consimțământ — toate la comunicare@valoridebine.ro. Răspundem în maxim 30 de zile.
Plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): dataprotection.ro.
9. Securitatea datelor
HTTPS pe tot site-ul, criptare în tranzit, acces limitat la datele personale prin autentificare. Plățile cu cardul nu trec niciodată prin serverele noastre — sunt gestionate direct de Netopia, certificat PCI-DSS.
10. Modificări ale politicii
Dacă schimbăm semnificativ această politică, publicăm versiunea nouă cu cel puțin 30 de zile înainte de aplicare și notificăm utilizatorii activi pe email.
Ultima actualizare: 2026-05-23.