Ne bucură interesul tău pentru excursiile și evenimentele de socializare organizate de Hai să socializăm! și vrem să îți explicăm clar modul în care gestionăm și protejăm datele tale cu caracter personal.
SOCIALIZARE LIVE SRL („Hai să socializăm!”, „noi”) se angajează să protejeze datele cu caracter personal ale persoanelor care interacționează cu noi, inclusiv vizitatorii site-ului, persoanele interesate de excursiile și evenimentele noastre, participanții, candidații, potențialii colaboratori, precum și reprezentanții sau persoanele de contact ale partenerilor și furnizorilor. Această politică te ajută să înțelegi ce date prelucrăm, în ce scopuri și în baza căror temeiuri, cum le folosim și protejăm, cui le putem transmite, cât timp le păstrăm și cum îți poți exercita drepturile.
Prin „site” înțelegem website-ul www.haisasocializam.ro, operat de SOCIALIZARE LIVE SRL.
Simpla utilizare a site-ului nu reprezintă consimțământ pentru prelucrările care se bazează pe acordul tău. Pentru primirea newsletterului, utilizarea tehnologiilor neesențiale și publicarea în scop de promovare a fotografiilor sau înregistrărilor video în care ești identificabil îți solicităm, după caz, consimțământul separat și opțional. Poți refuza acordarea consimțământului și îl poți retrage oricând, fără ca retragerea să afecteze legalitatea prelucrării realizate anterior.
Putem actualiza periodic această politică pentru a reflecta modificările legislative, tehnice sau operaționale. Versiunea actualizată va fi publicată pe site. Dacă modificările afectează în mod semnificativ modul în care îți prelucrăm datele, te vom informa înainte ca acestea să producă efecte, printr-un mijloc adecvat naturii modificării, iar atunci când legea o impune, îți vom solicita un nou consimțământ.
Pentru informații detaliate despre tehnologiile de urmărire utilizate și opțiunile tale, consultă Politica de cookie-uri. Regulile privind utilizarea site-ului și contractarea serviciilor sunt prevăzute în Termeni și condiții.
1. Cine este operatorul datelor și cum ne contactezi
Operatorul datelor cu caracter personal este SOCIALIZARE LIVE SRL.
- CUI: 36227706.
- Sediu social: sat Icoana, comuna Icoana, Strada Principală nr. 75, județul Olt, România.
- Site: www.haisasocializam.ro.
- Contact pentru întrebări privind confidențialitatea și exercitarea drepturilor: bogdan@haisasocializam.ro.
Nu avem desemnat un responsabil cu protecția datelor (DPO), deoarece, raportat la activitățile desfășurate în prezent, nu ne aflăm într-una dintre situațiile în care desemnarea este obligatorie. Solicitările privind protecția datelor sunt gestionate direct de operator.
Legislația principală aplicabilă
- Regulamentul (UE) 2016/679 privind protecția datelor cu caracter personal (GDPR);
- Legea nr. 190/2018 privind măsurile de punere în aplicare a GDPR;
- Legea nr. 506/2004 privind viața privată în sectorul comunicațiilor electronice, inclusiv regulile aplicabile cookie-urilor și comunicărilor comerciale electronice;
- Codul civil, în ceea ce privește dreptul la viață privată, demnitate și propria imagine;
- Regulamentul (UE) 2024/1689 privind inteligența artificială, pentru obligația de transparență aplicabilă interacțiunii cu chatbotul.
2. De unde obținem datele tale
În principal, primim datele direct de la tine atunci când:
- utilizezi site-ul, îți creezi un cont, plasezi o comandă, te înscrii la o excursie sau la un eveniment de socializare ori completezi formulare operaționale;
- ne contactezi prin formularul site-ului, e-mail, telefon, SMS, WhatsApp sau rețele sociale;
- te abonezi la newsletter, transmiți un testimonial, o solicitare privind drepturile tale sau o candidatură;
- participi la excursiile sau evenimentele de socializare și ne comunici informații necesare organizării ori siguranței;
- interacționezi cu chatbotul sau alegi anumite categorii de cookie-uri.
Putem primi date despre tine și de la persoana care realizează o înscriere pentru mai mulți participanți, de la IVAS Service atunci când înscrierea este realizată prin acest partener pentru plata cu vouchere de vacanță, de la platformele sociale prin care interacționezi cu noi ori de la furnizorii tehnici care generează date despre utilizarea și securitatea serviciilor. În aceste situații îți punem la dispoziție informațiile prevăzute de GDPR prin această politică și, atunci când avem datele tale de contact, cel târziu în termenul prevăzut de articolul 14 din GDPR ori prin prima comunicare relevantă, dacă aceasta are loc mai devreme.
Dacă ne furnizezi date despre un participant suplimentar, un minor, o persoană de contact pentru urgențe sau orice altă persoană, te rugăm să te asiguri că datele sunt corecte și că persoana respectivă știe că ni le-ai transmis și poate consulta această politică.
3. Utilizarea site-ului
Găzduirea site-ului și jurnalele tehnice
La accesarea site-ului, serverele de găzduire înregistrează automat adresa IP, data și ora, pagina sau resursa solicitată și eventualii parametri incluși în adresă, metoda și versiunea protocolului HTTP, codul de răspuns și volumul de date transferat, pagina de proveniență dacă este transmisă de browser, informația „user-agent”, domeniul și portul solicitat și, numai dacă este utilizată o autentificare tehnică, identificatorul asociat. Browserul și sistemul de operare pot fi deduse din informația „user-agent”.
Folosim aceste date pentru funcționarea serviciului, identificarea și remedierea erorilor, prevenirea și detectarea accesului neautorizat și investigarea incidentelor de securitate. Temeiul juridic este interesul nostru legitim de a asigura funcționarea și securitatea serviciilor, conform articolului 6 alineatul (1) litera (f) din GDPR.
Jurnalele serviciului proxy sunt păstrate aproximativ 52 de zile, iar evenimentele de securitate Imunify360 timp de 100 de zile. Celelalte jurnale tehnice sunt rotite automat în funcție de tipul și dimensiunea lor. Arhivele de acces per domeniu administrate prin cPanel nu au, la data acestei politici, o perioadă fixă de ștergere automată; această configurare urmează să fie limitată la maximum 100 de zile.
Site-ul, conturile de e-mail și copiile de rezervă ale serverului sunt găzduite de BTS Telecom SRL în România. Imaginile mașinii virtuale și backupurile granulare zilnice sunt păstrate 14 zile în infrastructura BTS Telecom din România.
Protecția site-ului
Pentru protejarea site-ului, BTS Telecom utilizează soluții la nivelul serverului și al rețelei, inclusiv firewall pentru aplicații web (WAF), mecanisme anti-bot, scanare antimalware și sistem de prevenire a intruziunilor. Aceste soluții analizează date tehnice, inclusiv adresa IP, pentru a detecta și bloca traficul malițios.
Imunify360 poate transmite către CloudLinux Software, Inc. date tehnice limitate, precum adresa IP, domeniul sau resursa vizată și informații despre incidentul detectat. Funcțiile pot implica prelucrare în Uniunea Europeană sau Statele Unite, cu mecanismele de transfer descrise în secțiunea privind transferurile internaționale.
Protecția formularelor împotriva abuzurilor
Pentru protejarea formularelor de contact și de abonare la newsletter împotriva mesajelor automate și a abuzurilor folosim Google reCAPTCHA v3. Serviciul analizează automat date tehnice și informații despre interacțiunea cu site-ul pentru a evalua riscul ca solicitarea să provină de la un sistem automat. În acest proces, date tehnice pot fi transmise către Google, iar serviciul poate utiliza identificatori ori tehnologii necesare funcției de securitate.
4. Când ne contactezi prin site, e-mail, telefon sau WhatsApp
Când ne contactezi prin formularul de pe site, e-mail, telefon sau WhatsApp, prelucrăm datele tale de contact și informațiile comunicate pentru a îți răspunde, a soluționa solicitarea, sesizarea sau feedbackul și a îți oferi informațiile solicitate despre excursii ori evenimente de socializare.
Ce date prelucrăm
În funcție de canal, putem prelucra numele și prenumele, numărul de telefon, adresa de e-mail, conținutul mesajului și eventualele fișiere atașate, precum și numele afișat și fotografia de profil vizibile în WhatsApp. Prelucrăm și orice alte informații pe care alegi să ni le comunici în mod voluntar.
Temeiuri juridice
- executarea contractului sau demersuri la cererea ta înainte de încheierea lui, conform articolului 6 alineatul (1) litera (b) din GDPR, când solicitarea privește o posibilă înscriere ori asistența pentru o comandă existentă;
- interesul nostru legitim de a gestiona întrebările, sesizările, sugestiile și feedbackul fără legătură directă cu un contract și de a îmbunătăți organizarea activităților, conform articolului 6 alineatul (1) litera (f) din GDPR;
- îndeplinirea unei obligații legale, când comunicarea privește o reclamație, o cerere oficială sau o situație pe care trebuie să o documentăm potrivit legii, conform articolului 6 alineatul (1) litera (c) din GDPR.
Destinatari și păstrare
Datele pot fi accesibile BTS Telecom SRL, care găzduiește site-ul și e-mailul, SHORTCUT MEDIA SERVICES SRL, numai când este necesară o intervenție tehnică, furnizorilor de telefonie și internet utilizați și autorităților ori instanțelor, când transmiterea este impusă de lege sau necesară apărării unui drept.
Solicitările și comunicările primite prin e-mail sau formularul de contact sunt păstrate maximum 3 ani de la ultima interacțiune, cu excepția celor necesare unei obligații legale sau apărării unui drept. Conversațiile purtate prin WhatsApp rămân stocate în contul utilizat de noi potrivit funcționalităților și politicilor platformei. WhatsApp nu ne oferă o metodă sigură și simplă de curățare retroactivă în masă după un termen precis; din acest motiv, nu stabilim și nu putem garanta o perioadă fixă de ștergere pentru aceste conversații. În cazul unei solicitări referitoare la o conversație identificabilă, folosim opțiunile tehnice disponibile, fără a putea garanta eliminarea copiilor păstrate de interlocutori sau de platformă.
5. Când interacționezi cu Ursulețul virtual
Când interacționezi cu Ursulețul virtual de pe site, mesajele introduse de tine sunt prelucrate automat prin intermediul platformei Chatbase pentru a genera răspunsuri referitoare la excursiile și activitățile noastre. Istoricul conversației poate fi consultat de noi în panoul de administrare Chatbase, însă conversația nu poate fi preluată direct de o persoană din echipa noastră. Dacă chatbotul nu îți poate oferi informațiile solicitate, te poate îndruma către pagina de contact sau către canalele noastre de comunicare.
Utilizarea chatbotului nu necesită furnizarea numelui, adresei de e-mail sau numărului de telefon. Putem însă prelucra datele cu caracter personal pe care alegi să le introduci voluntar în conversație. Te rugăm să nu transmiți prin chatbot date sensibile, date de plată sau informații din documente de identitate.
Pe lângă conținutul conversației, Chatbase poate afișa date tehnice și metadate precum țara, sursa accesării, starea și numărul mesajelor, data și ora creării, ultima activitate și identificatorul conversației. Chatbotul este un sistem de inteligență artificială; nu este o persoană și nu ia decizii care produc efecte juridice ori te afectează în mod similar.
Temeiuri, destinatari și transferuri
Prelucrarea se bazează pe interesul nostru legitim de a oferi răspunsuri automate despre excursii și activități, de a asigura funcționarea și securitatea chatbotului și de a îmbunătăți informațiile și suportul furnizate, conform articolului 6 alineatul (1) litera (f) din GDPR.
Chatbase Inc. furnizează platforma chatbot și prelucrează în numele nostru conținutul conversațiilor și metadatele asociate. Datele sunt prelucrate în Statele Unite, în baza acordului privind prelucrarea datelor și a clauzelor contractuale standard ale Uniunii Europene, conform articolului 46 din GDPR.
Nu transmitem conținutul conversațiilor purtate cu chatbotul către furnizorii excursiilor sau către alți parteneri comerciali.
Păstrăm conversațiile din Ursulețul virtual pentru o perioadă de maximum 3 ani de la ultima interacțiune, după care acestea sunt șterse periodic din platforma Chatbase, cu excepția situațiilor în care păstrarea lor pentru o perioadă mai lungă este impusă de lege sau necesară pentru constatarea, exercitarea ori apărarea unui drept.
Conversațiile și metadatele asociate sunt stocate și prelucrate prin platforma furnizată de Chatbase Inc., în Statele Unite. Transferul datelor se realizează în baza clauzelor contractuale standard ale Uniunii Europene, incluse în acordul privind prelucrarea datelor încheiat cu Chatbase.
Datele tehnice asociate funcționării și securității site-ului, inclusiv jurnalele tehnice ale serverului, sunt stocate pe infrastructura furnizată de BTS Telecom SRL, localizată în România.
6. Când ne transmiți o solicitare privind drepturile tale
Când ne transmiți o solicitare privind exercitarea drepturilor tale, prelucrăm datele de contact și informațiile pe care ni le comunici pentru a înregistra, analiza și soluționa cererea. Dacă avem îndoieli rezonabile cu privire la identitatea solicitantului, putem solicita numai informațiile suplimentare necesare pentru confirmarea identității și prevenirea divulgării datelor către persoane neautorizate.
Solicitările privind exercitarea drepturilor pot fi transmise la adresa bogdan@haisasocializam.ro sau prin formularul de contact disponibil pe site.
Dacă alegi să îți ștergi contul direct din site, profilul și datele asociate direct acestuia sunt șterse definitiv. Ștergerea contului nu determină însă ștergerea automată a tuturor datelor cu caracter personal. Informațiile păstrate separat în legătură cu înscrierile, comenzile, plățile, rambursările, facturarea și solicitările de contact rămân stocate pentru perioadele menționate în prezenta Politică, în măsura în care păstrarea lor este necesară pentru respectarea obligațiilor legale ori pentru constatarea, exercitarea sau apărarea unui drept.
Ce date și ce temeiuri folosim
În funcție de natura solicitării, putem prelucra numele, prenumele, adresa de e-mail, numărul de telefon, conținutul solicitării și informațiile necesare pentru identificarea datelor la care se referă aceasta, precum detalii despre o înscriere sau o plată. Dacă avem îndoieli rezonabile privind identitatea solicitantului, putem cere informații suplimentare proporționale cu riscul. Atunci când solicitarea este formulată în numele altei persoane, putem solicita dovada împuternicirii sau a calității în care este formulată cererea.
Prelucrăm datele necesare pentru analizarea și soluționarea solicitării în vederea îndeplinirii obligațiilor legale care ne revin conform GDPR, în baza articolului 6 alineatul (1) litera (c). În măsura în care păstrarea anumitor informații este necesară pentru constatarea, exercitarea sau apărarea unui drept, prelucrarea se bazează și pe interesul nostru legitim, conform articolului 6 alineatul (1) litera (f) din GDPR.
Destinatari, păstrare și stocare
Putem transmite datele, numai în măsura necesară soluționării solicitării, următoarelor categorii de destinatari:
- BTS Telecom SRL, furnizorul serviciilor de găzduire și e-mail;
- SHORTCUT MEDIA SERVICES SRL, furnizorul serviciilor de dezvoltare și mentenanță a site-ului, care poate accesa datele stocate în site și le prelucrează în numele nostru atunci când este necesară o intervenție tehnică;
- autorităților publice, instanțelor judecătorești sau altor organisme competente, atunci când transmiterea este impusă de lege ori este necesară pentru constatarea, exercitarea sau apărarea unui drept.
Păstrăm evidența solicitărilor privind exercitarea drepturilor și comunicările aferente pentru o perioadă de maximum 3 ani de la soluționarea definitivă a cererii, pentru a putea demonstra respectarea obligațiilor legale și gestiona eventualele contestații. După expirarea termenului, datele sunt șterse, cu excepția situațiilor în care păstrarea lor este impusă de lege ori este necesară în cadrul unei proceduri sau pentru constatarea, exercitarea ori apărarea unui drept.
Datele înregistrate prin intermediul site-ului sunt stocate pe infrastructura furnizată de BTS Telecom SRL, localizată în România.
Atunci când este necesar să salvăm copii ale solicitărilor sau ale corespondenței în afara site-ului și a conturilor de e-mail, acestea pot fi păstrate pe dispozitivele noastre de lucru, în Microsoft OneDrive și pe suporturile externe utilizate pentru backup, cu acces limitat persoanelor care au nevoie de informații pentru îndeplinirea atribuțiilor lor.
7. Când interacționezi cu noi prin rețelele sociale
Ne poți găsi pe Facebook, Instagram, TikTok, YouTube și LinkedIn. Atunci când interacționezi cu paginile sau conturile noastre, de exemplu prin comentarii, aprecieri, recenzii, distribuiri ori mesaje, putem avea acces la numele sau username-ul tău, fotografia de profil, informațiile pe care le-ai făcut publice și conținutul interacțiunii.
Putem prelucra numele sau username-ul, fotografia de profil, informațiile pe care le-ai făcut publice, apartenența și activitatea în grupurile administrate de noi, precum și comentariile, reacțiile, recenziile, distribuirile, mesajele și orice alte informații pe care alegi să ni le comunici prin intermediul platformelor sociale.
Temeiuri juridice
- executarea contractului, atunci când utilizăm grupurile sau canalele de comunicare asociate unei excursii pentru transmiterea și gestionarea informațiilor operaționale privind participarea, cazarea, activitățile ori desfășurarea excursiei, conform articolului 6 alineatul (1) litera (b) din GDPR;
- interesul nostru legitim de a administra paginile și grupurile HSS, de a comunica cu comunitatea, de a răspunde întrebărilor generale, comentariilor, sugestiilor sau sesizărilor și de a modera conținutul publicat prin intermediul acestora, conform articolului 6 alineatul (1) litera (f) din GDPR.
Platforme, păstrare și transferuri
Datele pot fi accesibile operatorilor platformelor Facebook, Instagram, TikTok, YouTube și LinkedIn, care prelucrează datele și pentru scopurile proprii, conform politicilor lor de confidențialitate. Pentru anumite funcționalități, precum generarea statisticilor privind paginile și interacțiunile, putem acționa împreună cu operatorul platformei în calitate de operatori asociați, în limitele stabilite prin termenii platformei respective.
Mesajele și interacțiunile realizate prin Facebook, Instagram și celelalte rețele sociale rămân stocate în conturile administrate de noi atât timp cât conturile respective sunt active sau până când sunt eliminate de platformă, potrivit funcționalităților și politicilor acesteia. Platformele Meta nu ne oferă o metodă sigură și simplă de curățare retroactivă în masă după un termen precis; din acest motiv, nu stabilim și nu putem garanta o perioadă fixă de ștergere pentru aceste mesaje și interacțiuni. În cazul unei solicitări privind un element identificabil, folosim opțiunile tehnice disponibile, fără a putea elimina copiile păstrate independent de alți utilizatori ori de platformă.
Datele sunt stocate și prelucrate de operatorii platformelor sociale potrivit propriilor politici de confidențialitate, inclusiv, după caz, în afara Spațiului Economic European, cu aplicarea mecanismelor de transfer declarate de platformele respective.
Ocazional, putem realiza capturi de ecran ale unor comentarii sau interacțiuni și le putem transmite intern angajaților autorizați, pentru gestionarea comunicării și formularea unui răspuns. Aceste capturi nu sunt organizate într-o arhivă separată și pot rămâne în canalele interne prin care au fost transmise.
8. Newsletter, comunicări comerciale și mesaje operaționale
Trimitem newsletterul cu informații și oferte despre excursii numai persoanelor care s-au abonat și și-au exprimat în mod explicit consimțământul. Formularul public de abonare solicită numai adresa de e-mail. Solicitarea punctuală de informații despre o excursie nu determină înscrierea automată în newsletter.
Nu utilizăm SMS-urile pentru comunicări de marketing. Atunci când este necesar, putem trimite, prin intermediul platformei furnizate de sendSMS Solutions SRL, mesaje SMS tranzacționale sau operaționale referitoare la o înscriere, plată ori la desfășurarea unei excursii.
Date prelucrate și analizarea rezultatelor
Pentru abonarea la newsletter prelucrăm adresa de e-mail, informațiile privind exprimarea sau retragerea consimțământului și starea abonării. Pentru măsurarea rezultatelor comunicărilor putem prelucra informații despre trimiterea newsletterului, linkurile accesate și comenzile asociate adresei de e-mail.
Prin integrarea site-ului cu The Marketer, platforma primește automat și poate corela date precum numele, adresa de e-mail, numărul de telefon și informațiile privind comenzile. Persoanele care nu și-au exprimat consimțământul pentru marketing rămân marcate ca dezabonate și nu primesc newslettere sau SMS-uri de marketing.
Temeiuri juridice
- efectuarea demersurilor solicitate de tine înainte de încheierea unui contract, atunci când ne ceri informații concrete despre o excursie sau o posibilă înscriere, conform articolului 6 alineatul (1) litera (b) din GDPR;
- consimțământul tău, conform articolului 6 alineatul (1) litera (a) din GDPR, pentru trimiterea newsletterului și a comunicărilor de marketing prin e-mail. Îți poți retrage consimțământul în orice moment, fără ca retragerea să afecteze legalitatea prelucrării efectuate anterior;
- consimțământul exprimat prin setările cookie-urilor, conform articolului 6 alineatul (1) litera (a) din GDPR, pentru utilizarea tehnologiilor neesențiale prin care analizăm interacțiunea cu site-ul și comenzile asociate comunicărilor de marketing. Dacă nu îți exprimi acest consimțământ sau îl retragi, aceste tehnologii de tracking trebuie să rămână dezactivate.
Destinatari și păstrare
The Marketer International SRL furnizează platforma de automatizare a comunicărilor și marketingului și prelucrează în numele nostru datele de contact, starea abonării, interacțiunile cu newsletterele și informațiile privind comenzile transmise prin integrarea cu site-ul.
Păstrăm datele utilizate pentru newsletter și marketing atât timp cât consimțământul este activ. Dacă te dezabonezi sau îți retragi consimțământul, încetăm trimiterea comunicărilor de marketing, iar profilul de contact și datele asociate activităților de marketing sunt șterse manual din The Marketer în termen de maximum 3 ani de la dezabonare, cu excepția situațiilor în care păstrarea anumitor informații este impusă de lege ori necesară pentru constatarea, exercitarea sau apărarea unui drept.
Datele utilizate pentru newsletter și marketing sunt stocate și prelucrate prin platforma furnizată de The Marketer International SRL, conform acordului privind prelucrarea datelor. Furnizorul poate utiliza subcontractanți, iar eventualele transferuri în afara Spațiului Economic European sunt realizate prin mecanismele de protecție prevăzute de GDPR și declarate în acordul său.
Te poți dezabona în orice moment, folosind linkul de dezabonare inclus în partea de jos a fiecărui e-mail de newsletter sau trimițând o solicitare la adresa bogdan@haisasocializam.ro. Dezabonarea determină încetarea trimiterii comunicărilor de marketing prin e-mail.
Analiza deschiderilor, accesării linkurilor și comenzilor ne ajută să evaluăm campaniile, dar nu produce o decizie bazată exclusiv pe prelucrare automată care să aibă efecte juridice asupra ta ori să te afecteze în mod similar.
9. Când îți creezi și utilizezi un cont
Când îți creezi și utilizezi un cont pe site, prelucrăm datele necesare pentru crearea și administrarea contului, autentificare și actualizarea profilului. Contul îți permite să gestionezi datele personale și adresele, să consulți înscrierile, participările, listele de așteptare și detaliile comenzilor, să administrezi favoritele și comentariile și să verifici punctele bonus. De asemenea, poți asocia contului autentificarea prin Facebook sau Google. În funcție de funcționalitățile disponibile, contul poate permite și consultarea istoricului plăților sau accesarea facturilor.
În legătură cu utilizarea contului, putem prelucra username-ul, numele și prenumele, adresa de e-mail, numărul de telefon, sexul, data sau anul nașterii, datele persoanei de contact pentru urgențe, fotografia de profil, starea contului și opțiunile sau consimțămintele înregistrate.
Putem prelucra adresele și datele de facturare introduse în cont, inclusiv, după caz, denumirea societății, CUI-ul, numărul de înregistrare la registrul comerțului, banca și IBAN-ul. Parola nu este stocată în clar, ci sub forma unui hash, împreună cu tokenurile necesare autentificării, verificării și resetării parolei. Dacă utilizezi autentificarea prin Facebook sau Google, păstrăm denumirea furnizorului și identificatorul contului asociat.
De asemenea, prelucrăm informațiile asociate utilizării contului, precum favoritele, comentariile și voturile, înscrierile și comenzile, participările, listele de așteptare și istoricul punctelor bonus.
Prelucrarea se bazează, după caz, pe următoarele temeiuri juridice:
- executarea serviciului solicitat de tine atunci când alegi să îți creezi și să utilizezi un cont și furnizarea funcționalităților asociate acestuia, conform articolului 6 alineatul (1) litera (b) din GDPR;
- interesul nostru legitim de a asigura securitatea și integritatea conturilor și de a preveni accesul neautorizat sau utilizarea abuzivă a site-ului, conform articolului 6 alineatul (1) litera (f) din GDPR.
BTS Telecom SRL găzduiește infrastructura contului, iar SHORTCUT MEDIA SERVICES SRL poate accesa datele numai când este necesară dezvoltarea sau mentenanța site-ului. Pentru autentificarea socială, Facebook sau Google transmit identificatorul contului și datele necesare inițierii contului; nu stocăm tokenurile de acces ori datele brute ale profilului social.
Nu transmitem partenerilor implicați în organizarea excursiilor datele care privesc exclusiv administrarea contului. Dacă plasezi o comandă, informațiile necesare rezervării și desfășurării excursiei pot fi transmise destinatarilor menționați în secțiunea privind comenzile și înscrierile.
Datele contului sunt păstrate pe durata existenței acestuia, pentru a permite accesul la funcționalitățile contului, istoricul asociat și punctele bonus acumulate. Dacă alegi să îți ștergi contul, profilul și datele asociate direct acestuia sunt șterse definitiv. Ștergerea contului nu determină însă ștergerea automată a tuturor datelor cu caracter personal. Informațiile păstrate separat în legătură cu înscrierile, comenzile, plățile, rambursările, facturarea și solicitările de contact rămân stocate pentru perioadele menționate în prezenta Politică, în măsura în care păstrarea lor este necesară pentru respectarea obligațiilor legale ori pentru constatarea, exercitarea sau apărarea unui drept.
10. Când te înscrii la o excursie sau la un eveniment de socializare
Folosim aceste informații pentru înregistrarea, confirmarea, modificarea sau anularea înscrierii, gestionarea plăților și organizarea și desfășurarea excursiei sau a evenimentului de socializare. Înscrierea poate fi realizată cu sau fără autentificarea într-un cont.
Datele pe care le putem prelucra
- date necesare participării, precum data sau anul nașterii, vârsta, sexul și numele și numărul de telefon ale persoanei de contact pentru urgențe;
- pentru persoanele suplimentare incluse în aceeași înscriere: numele și prenumele, adresa de e-mail, numărul de telefon, sexul, vârsta și informațiile privind prezența. Dacă persoana suplimentară este minoră, datele sunt furnizate de adultul care realizează înscrierea sau care o însoțește și sunt prelucrate numai în măsura necesară participării la excursie sau la eveniment.
- date de facturare, precum numele, adresa de facturare și, atunci când factura este emisă unei persoane juridice, denumirea societății, CUI-ul, numărul de înregistrare la registrul comerțului, banca și IBAN-ul;
- pentru excursiile cu avionul sau în alte situații în care identificarea este necesară pentru rezervări și formalități de călătorie, putem prelucra datele cuprinse în cartea de identitate sau pașaport și copii ale acestor documente. Documentele ne sunt transmise prin e-mail sau prin alte canale de comunicare și sunt salvate în spațiul Microsoft OneDrive utilizat de noi, numai în măsura necesară emiterii biletelor și îndeplinirii formalităților de călătorie;
- informații privind înscrierea, excursia sau evenimentul, prezența, opțiunile de cazare și activități, listele de așteptare, sumele datorate, plățile, rambursările și punctele bonus;
- datele și conținutul documentelor contractuale, fiscale și al comunicărilor operaționale, inclusiv informațiile completate în Google Forms sau Google Sheets și în grupurile private de Facebook utilizate pentru organizare.
Câmpurile indicate ca obligatorii sunt necesare pentru înregistrarea și executarea înscrierii, emiterea documentelor ori organizarea în siguranță a activității. Dacă nu furnizezi aceste date, este posibil să nu putem încheia sau executa contractul ori să îți oferim funcționalitatea solicitată. Câmpurile și consimțămintele opționale sunt marcate separat, iar necompletarea lor nu împiedică înscrierea.
Date privind sănătatea și situațiile de urgență
Nu solicităm în mod obișnuit un istoric medical. Dacă ne comunici, din proprie inițiativă, o problemă de sănătate, o alergie, o limitare ori o medicație relevantă pentru participare și siguranță, prelucrăm numai informația necesară pentru adaptarea organizării și intervenția în caz de nevoie și îți solicităm confirmarea explicită a acordului pentru păstrarea și folosirea ei în acest scop. Pentru orice colectare planificată a acestor date, acordul explicit este cerut direct înainte de transmitere, conform articolului 9 alineatul (2) litera (a) din GDPR. Dacă nu confirmi acordul și nu există o urgență ori un alt temei legal aplicabil, informația este ștearsă fără a fi folosită în alte scopuri. Într-o urgență, când persoana nu își poate exprima consimțământul, datele pot fi prelucrate pentru protejarea intereselor vitale, conform articolului 9 alineatul (2) litera (c).
Datele persoanei de contact pentru urgențe sunt folosite numai pentru situațiile legate de siguranța participantului și nu pentru marketing.
Temeiuri juridice
- încheierea și executarea contractului, inclusiv înregistrarea și gestionarea înscrierii, a plății și a participării la excursie sau la evenimentul de socializare, conform articolului 6 alineatul (1) litera (b) din GDPR;
- îndeplinirea obligațiilor legale care ne revin, inclusiv emiterea și păstrarea documentelor fiscale și contabile și respectarea cerințelor aplicabile activității agenției de turism, conform articolului 6 alineatul (1) litera (c) din GDPR;
- interesul nostru legitim de a gestiona înscrierile realizate pentru mai multe persoane, de a comunica informațiile necesare participanților suplimentari și de a asigura organizarea și siguranța grupului, conform articolului 6 alineatul (1) litera (f) din GDPR. Într-o situație reală de urgență, datele persoanei de contact pot fi utilizate și pentru protejarea intereselor vitale ale participantului sau ale unei alte persoane, conform articolului 6 alineatul (1) litera (d) din GDPR.
Cui putem transmite datele
- Libra Internet Bank S.A., prin serviciul LibraPay, pentru procesarea plăților online. Datele cardului sunt introduse și prelucrate direct pe pagina securizată a LibraPay și nu sunt transmise sau stocate în sistemele noastre. Primim și păstrăm numai informațiile necesare confirmării și evidenței tranzacției, precum suma, moneda, starea plății și identificatorii tehnici ai tranzacției.
- sendSMS Solutions SRL, furnizorul serviciului de transmitere a mesajelor SMS, căruia îi putem transmite numărul de telefon și conținutul mesajului atunci când trimitem notificări tranzacționale sau operaționale referitoare la o înscriere, o plată ori la desfășurarea unei excursii sau a unui eveniment de socializare;
- furnizorilor implicați în organizarea și desfășurarea excursiei sau a evenimentului de socializare, precum unitățile de cazare, transportatorii, companiile aeriene, ghizii și furnizorii de activități. În general, le transmitem numele participanților și, numai atunci când este necesar pentru prestarea serviciului respectiv, alte date strict necesare rezervării sau organizării participării. Nu transmitem furnizorilor copii ale cărților de identitate sau ale pașapoartelor;
- Pentru excursiile cu cazare în România care permit plata prin vouchere de vacanță, participantul poate contacta direct IVAS Service folosind datele de contact prezentate pe site sau comunicate de personalul nostru. IVAS Service colectează datele necesare și efectuează înscrierea pe site-ul nostru, introducând numele și numărul de telefon ale participantului, adresa de e-mail a IVAS Service și datele societății necesare facturării. Factura și documentele contractuale aferente înscrierii sunt transmise la adresa de e-mail a IVAS Service. Aceasta prelucrează datele primite direct de la participant pentru gestionarea înscrierii și a plății prin vouchere de vacanță, potrivit propriilor obligații privind protecția datelor.
Putem transmite datele necesare și către FGO, pentru emiterea și administrarea facturilor, către SAGA și firma de contabilitate pentru evidența contabilă și fiscală, către Microsoft Ireland Operations Limited prin OneDrive, precum și către Google, prin formularele și foile de calcul folosite pentru organizarea cazării și activităților. Fiecare destinatar primește numai datele necesare rolului său.
- autorităților publice, instanțelor judecătorești sau altor organisme competente, atunci când divulgarea este impusă de lege, este solicitată în mod legal ori este necesară pentru constatarea, exercitarea sau apărarea unui drept;
Păstrarea și locul stocării
Documentele financiar-contabile și datele necesare evidenței înscrierilor, comenzilor, plăților și rambursărilor sunt păstrate pe durata prevăzută de legislația contabilă și fiscală aplicabilă. După încetarea perioadei obligatorii de păstrare, datele personale sunt șterse sau anonimizate, cu excepția situațiilor în care păstrarea lor mai îndelungată este impusă de lege ori necesară pentru un control, soluționarea unei dispute sau apărarea unui drept.
Copiile cărților de identitate și ale pașapoartelor primite pentru efectuarea rezervărilor și formalităților aferente excursiilor sunt păstrate până la 30 de zile după întoarcerea din excursie, după care sunt șterse. Pentru participanții recurenți putem păstra numai datele extrase din document care sunt strict necesare rezervărilor viitoare, timp de maximum 3 ani de la ultima excursie pentru care a fost necesar documentul, fără a depăși data expirării acestuia. Datele pot fi păstrate mai mult numai dacă există o obligație legală sau dacă sunt necesare pentru soluționarea unei dispute ori apărarea unui drept.
Datele privind înscrierile și comenzile sunt stocate pe serverele administrate de BTS Telecom SRL, aflate în România. Copiile de rezervă ale serverului și backupurile granulare sunt păstrate, de asemenea, în România, pe infrastructură separată administrată de același furnizor.
Datele cardului sunt introduse și prelucrate direct în infrastructura LibraPay, potrivit măsurilor și politicilor aplicate de Libra Internet Bank S.A. În sistemele noastre, găzduite în România, păstrăm numai informațiile necesare confirmării și evidenței plății, precum suma, moneda, starea plății și identificatorii tehnici ai tranzacției.
Datele necesare utilizării voucherelor de vacanță sunt colectate și prelucrate de IVAS Service în propriile sisteme, potrivit obligațiilor sale privind protecția datelor. Informațiile introduse ulterior de IVAS Service în formularul nostru de înscriere sunt stocate în sistemele HSS, pe serverele administrate de BTS Telecom SRL în România.
Documentele și evidențele utilizate pentru organizarea excursiilor și a evenimentelor de socializare pot fi stocate în contul Microsoft OneDrive utilizat de societatea noastră, pe calculatoarele folosite în activitate și în copiile de rezervă păstrate pe un suport extern. Aceste date sunt păstrate conform perioadelor aplicabile fiecărei categorii de informații, descrise în prezenta Politică.
Datele operaționale din listele de cazare și formularele de activități sunt păstrate maximum 3 ani de la finalizarea excursiei sau a evenimentului, dacă nu devin parte dintr-un document pentru care legea ori apărarea unui drept impune un termen mai lung.
11. Fotografii și înregistrări video realizate la activități
În timpul excursiilor și evenimentelor pot fi realizate fotografii și înregistrări video. Atunci când o persoană este identificabilă, imaginea și vocea sa reprezintă date cu caracter personal și sunt protejate și de dreptul la propria imagine.
Folosim în scop de promovare materialele în care ești identificabil numai pe baza consimțământului tău separat, explicit și opțional. Refuzul sau retragerea consimțământului nu afectează înscrierea ori participarea. Materialele pot fi publicate pe site, în newsletter și pe conturile HSS de Facebook, Instagram, TikTok, YouTube sau LinkedIn, precum și utilizate în reclame plătite difuzate prin platformele Meta (Facebook și Instagram).
Consimțământul poate fi retras printr-un mesaj la bogdan@haisasocializam.ro sau prin formularul de contact. După retragere încetăm utilizările viitoare și eliminăm, într-un termen rezonabil, materialele de pe canalele pe care le controlăm, în măsura în care persoana poate fi identificată și materialul poate fi localizat. Retragerea nu afectează utilizările realizate legal înainte de cerere și nu poate garanta ștergerea copiilor redistribuite independent de alți utilizatori.
Materialele selectate pentru promovare sunt păstrate până la retragerea consimțământului sau până când decidem că nu mai sunt necesare scopului pentru care au fost realizate. Ele pot fi stocate în OneDrive, pe calculatoarele folosite în activitate și, temporar, în copiile de rezervă. Accesul este limitat la personalul care gestionează marketingul și la furnizorii tehnici implicați.
Alți participanți pot realiza și publica fotografii în nume propriu. Nu controlăm utilizarea făcută independent de aceștia; pentru o fotografie publicată pe un canal HSS ne poți solicita direct eliminarea.
12. Testimoniale
Atunci când funcționalitatea este disponibilă, poți transmite un testimonial despre o excursie sau un eveniment de socializare organizat de noi. Testimonialul nu este publicat automat, ci este verificat și aprobat înainte de afișarea pe site. Prelucrăm informațiile furnizate pentru verificarea, moderarea, publicarea și administrarea testimonialului, precum și pentru îmbunătățirea serviciilor oferite.
În legătură cu testimonialul prelucrăm numele, adresa de e-mail, conținutul testimonialului, excursia sau evenimentul la care se referă și data transmiterii. Numele este afișat public împreună cu testimonialul. Dacă ai adăugat o fotografie în profilul contului și funcționalitatea site-ului permite acest lucru, fotografia de profil poate fi afișată alături de testimonial. Adresa de e-mail este utilizată numai pentru verificarea și administrarea testimonialului și nu este publicată.
Publicarea testimonialului, a numelui și, după caz, a fotografiei de profil se bazează pe consimțământul tău, conform articolului 6 alineatul (1) litera (a) din GDPR. Verificarea, moderarea și administrarea testimonialelor, precum și prevenirea conținutului abuziv sau necorespunzător se bazează pe interesul nostru legitim de a administra în condiții de siguranță funcționalitățile site-ului, conform articolului 6 alineatul (1) litera (f) din GDPR.
Îți poți retrage consimțământul și poți solicita eliminarea testimonialului în orice moment, printr-un mesaj transmis la adresa bogdan@haisasocializam.ro sau prin formularul de contact disponibil pe site. Retragerea consimțământului nu afectează legalitatea publicării realizate anterior retragerii.
Datele pot fi accesibile BTS Telecom SRL, care găzduiește infrastructura serverului, și SHORTCUT MEDIA SERVICES SRL, care dezvoltă și asigură mentenanța site-ului, numai în măsura necesară furnizării serviciilor și conform instrucțiunilor noastre.
Testimonialul, numele și, după caz, fotografia de profil rămân publicate până când îți retragi consimțământul și soliciți eliminarea lor sau până când decidem să eliminăm testimonialul ori să închidem această funcționalitate. La ștergerea din administrarea site-ului, testimonialul este eliminat definitiv din baza de date activă. O copie poate rămâne temporar în backupurile de siguranță pentru cel mult 14 zile, după care este suprascrisă potrivit ciclului normal de backup, cu excepția situațiilor în care păstrarea este impusă de lege sau necesară pentru apărarea unui drept.
Testimonialele și datele asociate acestora sunt stocate în baza de date și, după caz, în spațiul de fișiere al site-ului, pe serverele administrate de BTS Telecom SRL în România. Copiile temporare de siguranță sunt păstrate, de asemenea, în infrastructura BTS Telecom din România, conform ciclului de backup descris mai sus.
13. Cookie-uri, tehnologii similare și hărți Mapy
Când accesezi haisasocializam.ro, serverul și tehnologiile strict necesare pot prelucra informații tehnice pentru afișarea și funcționarea corectă a site-ului, menținerea securității, identificarea erorilor și prevenirea utilizării abuzive. Tehnologiile neesențiale utilizate pentru analiza traficului, măsurarea performanței și evaluarea campaniilor de marketing sunt activate numai după ce îți exprimi consimțământul prin intermediul bannerului de cookie-uri.
Tehnologiile strict necesare sunt utilizate pentru funcționarea și securitatea site-ului. Google Analytics, Meta Pixel, măsurarea interacțiunilor prin The Marketer și hărțile interactive Mapy sunt încărcate numai după alegerea categoriei neesențiale corespunzătoare. Refuzul nu împiedică accesul la funcțiile esențiale ale site-ului.
Pentru informații detaliate despre tehnologiile utilizate, furnizorii implicați, scopurile și duratele acestora, consultă Politica de cookie-uri disponibilă pe site. Îți poți modifica opțiunile sau retrage consimțământul în orice moment, folosind controlul permanent „Setări cookie” disponibil pe site.
În jurnalele tehnice ale serverului pot fi înregistrate adresa IP, data și ora accesării, pagina sau resursa solicitată și parametrii adresei, metoda și versiunea protocolului HTTP, codul de răspuns, volumul de date transferat, pagina de proveniență, informația user-agent, domeniul și portul solicitat și, dacă este utilizată o autentificare tehnică, identificatorul aferent acesteia. Browserul și sistemul de operare pot fi deduse din informația user-agent.
Dacă îți exprimi consimțământul pentru tehnologiile de analiză sau marketing, putem prelucra identificatori cookie, informații despre dispozitiv și browser, paginile vizitate, acțiunile realizate pe site, interacțiunile cu reclamele și campaniile și informații aproximative privind locația, deduse din adresa IP.
Prelucrarea informațiilor din jurnalele tehnice și utilizarea tehnologiilor strict necesare pentru funcționarea, securitatea și păstrarea preferințelor esențiale ale site-ului se bazează pe interesul nostru legitim de a asigura funcționarea și protejarea site-ului, conform articolului 6 alineatul (1) litera (f) din GDPR. Aceste tehnologii nu necesită consimțământ atunci când sunt strict necesare furnizării serviciului solicitat.
Tehnologiile neesențiale utilizate pentru analiză, măsurarea performanței și marketing sunt activate numai pe baza consimțământului tău, conform articolului 6 alineatul (1) litera (a) din GDPR și opțiunilor exprimate prin bannerul de cookie-uri.
Furnizori și destinatari
În funcție de opțiunile tale, informațiile pot fi transmise către Google Ireland Limited, Meta Platforms Ireland Limited, The Marketer International SRL, Seznam.cz, a.s. și furnizorii săi de măsurare, inclusiv Gemius, precum și către BTS Telecom SRL și CloudLinux Software, Inc. Rolurile și duratele fiecărei tehnologii trebuie descrise în inventarul actualizat din Politica de cookie-uri.
Jurnalele tehnice ale serviciului proxy sunt păstrate aproximativ 52 de zile, iar evenimentele de securitate înregistrate prin Imunify360 sunt păstrate timp de 100 de zile. Arhivele de acces administrate prin cPanel sunt păstrate pentru maximum 100 de zile după configurarea măsurii tehnice corespunzătoare. Celelalte jurnale tehnice sunt rotite automat în funcție de tipul și dimensiunea lor.
Cookie-urile pot fi de sesiune sau persistente și au durate diferite în funcție de scop și furnizor. Duratele aplicabile fiecărei tehnologii sunt prezentate în Politica de cookie-uri. Datele colectate de Google și Meta sunt păstrate potrivit setărilor conturilor noastre și regulilor aplicate de fiecare furnizor.
Datele colectate de The Marketer, Seznam și Gemius sunt păstrate potrivit configurărilor disponibile în conturile noastre și regulilor aplicate de fiecare furnizor, iar duratele concrete ale cookie-urilor trebuie menținute actualizate în Politica de cookie-uri.
Jurnalele tehnice ale serverului și informațiile de securitate păstrate local sunt stocate în infrastructura administrată de BTS Telecom SRL în România. Prin funcțiile cloud ale Imunify360, anumite date tehnice limitate, precum adresa IP, domeniul sau resursa vizată și informațiile despre incidentul detectat, pot fi transmise către CloudLinux Software, Inc. și furnizorii săi tehnici din Uniunea Europeană sau Statele Unite. Transferurile în afara Spațiului Economic European sunt realizate prin mecanismele prevăzute în acordul de prelucrare al CloudLinux, inclusiv clauzele contractuale standard și, după caz, Cadrul UE–SUA privind confidențialitatea datelor.
Datele colectate prin Google Analytics și Meta Pixel pot fi prelucrate de furnizorii respectivi în Spațiul Economic European, Statele Unite sau alte țări în care aceștia ori furnizorii lor operează. Eventualele transferuri în afara Spațiului Economic European sunt realizate potrivit mecanismelor de protecție declarate de fiecare furnizor, precum deciziile de adecvare și clauzele contractuale standard.
Hărțile montane Mapy
Unele pagini conțin trasee montane furnizate prin Mapy.com/Mapy.cz, operat de Seznam.cz, a.s. Până la acceptarea categoriei „Statistici”, site-ul afișează o previzualizare locală a traseului; harta interactivă se încarcă numai după consimțământ. La încărcare, Seznam și furnizorii săi pot primi adresa IP, date despre dispozitiv și interacțiune și pot utiliza identificatori ori cookie-uri de măsurare a audienței.
14. Recrutare și posibile colaborări
Dacă ne trimiți un CV sau alte informații pentru a candida la un post ori pentru o posibilă colaborare, inclusiv prin e-mail, formularul de contact al site-ului, rețele sociale sau profesionale ori platforme de recrutare, prelucrăm datele comunicate pentru evaluarea candidaturii, verificarea compatibilității cu rolul vizat și comunicarea cu tine pe parcursul procesului de selecție.
Putem prelucra numele și prenumele, adresa de e-mail, numărul de telefon, CV-ul și informațiile cuprinse în acesta, precum experiența profesională, educația, calificările, certificările, competențele și, dacă alegi să o incluzi, fotografia. De asemenea, putem prelucra informațiile din profilul utilizat pe platforma de recrutare, rolul pentru care candidezi, corespondența purtată cu noi și orice alte informații relevante pe care alegi să ni le comunici.
Te rugăm să nu ne transmiți informații sensibile care nu sunt necesare procesului de selecție, precum date medicale, opinii politice, credințe religioase sau informații privind condamnări și infracțiuni. Nu solicităm copii ale actelor de identitate, cazier judiciar sau documente medicale în etapa de evaluare a candidaturii.
Prelucrăm datele necesare evaluării candidaturii și comunicării cu tine pentru a face demersuri, la cererea ta, înainte de eventuala încheiere a unui contract individual de muncă sau a unui contract de colaborare, conform articolului 6 alineatul (1) litera (b) din GDPR.
Datele candidaților pot fi accesibile, în măsura necesară, următorilor destinatari:
- BTS Telecom SRL, furnizorul infrastructurii pe care sunt găzduite conturile noastre de e-mail și site-ul;
- Microsoft Ireland Operations Limited și furnizorii săi autorizați, prin serviciul OneDrive utilizat pentru stocarea CV-urilor;
- SHORTCUT MEDIA SERVICES SRL, furnizorul serviciilor de dezvoltare și mentenanță a site-ului, atunci când candidatura este transmisă prin site și accesul tehnic este necesar;
- platformelor de recrutare și rețelelor sociale sau profesionale prin care alegi să transmiți candidatura, care prelucrează datele și potrivit propriilor politici de confidențialitate.
CV-ul, corespondența și celelalte date aferente candidaturii sunt păstrate timp de maximum 6 luni de la încheierea procesului de recrutare sau de la ultima interacțiune, dacă aceasta este ulterioară, după care sunt șterse.
Dacă procesul se finalizează prin angajare sau prin încheierea unui contract de colaborare, informațiile necesare sunt preluate în documentația contractuală și păstrate conform termenelor legale aplicabile. Datele pot fi păstrate mai mult și atunci când există o obligație legală sau când sunt necesare pentru constatarea, exercitarea ori apărarea unui drept.
Candidaturile primite prin e-mail sunt păstrate temporar pe serverul de e-mail găzduit în infrastructura BTS Telecom din România. CV-urile selectate pentru analiză sunt salvate în contul Microsoft OneDrive utilizat de societatea noastră și pot fi sincronizate pe calculatoarele folosite în activitate. Dacă aplici printr-o platformă de recrutare sau printr-o rețea socială ori profesională, datele rămân disponibile și în platforma respectivă, potrivit propriilor setări și politici de păstrare.
15. Când colaborăm cu furnizori, parteneri sau reprezentanții acestora
Pentru inițierea, administrarea și executarea relațiilor cu furnizorii și partenerii putem prelucra numele, funcția, organizația reprezentată, datele profesionale de contact, corespondența, semnătura și informațiile cuprinse în contracte, comenzi, facturi sau alte documente de colaborare. Datele pot fi primite direct de la persoana vizată, de la organizația pe care o reprezintă ori din surse profesionale publice.
Prelucrarea se bazează pe demersurile necesare încheierii sau executării unui contract, atunci când persoana este parte la acesta, pe interesul nostru legitim de a administra relațiile comerciale și comunicarea cu reprezentanții organizațiilor și, după caz, pe îndeplinirea obligațiilor legale contabile și fiscale.
Datele pot fi accesibile persoanelor autorizate din societate, furnizorilor de e-mail și infrastructură, firmei de contabilitate, băncilor și autorităților competente, numai în măsura necesară. Corespondența profesională este păstrată, de regulă, maximum 3 ani de la încheierea relației, iar documentele contractuale și financiar-contabile pe durata termenelor legale aplicabile sau mai mult dacă sunt necesare pentru un control ori apărarea unui drept.
16. Securitatea datelor și ștergerea
Aplicăm măsuri tehnice și organizatorice adecvate riscurilor asociate prelucrării, pentru protejarea datelor împotriva accesului neautorizat, divulgării, modificării, pierderii sau distrugerii accidentale ori ilegale. Aceste măsuri includ limitarea accesului la persoanele autorizate, utilizarea mecanismelor de autentificare și control al accesului, realizarea copiilor de siguranță și folosirea soluțiilor de protecție și monitorizare a infrastructurii serverului.
Deși aplicăm măsuri de protecție adecvate și le evaluăm periodic, niciun sistem informatic și nicio metodă de transmitere a datelor prin internet nu pot elimina în totalitate riscul producerii unui incident de securitate. În cazul unui incident, vom aplica măsurile de investigare, limitare și notificare prevăzute de legislația aplicabilă.
Dacă observi sau suspectezi accesarea, divulgarea, pierderea ori utilizarea neautorizată a datelor tale sau orice altă problemă privind confidențialitatea ori securitatea acestora, te rugăm să ne informezi cât mai curând la adresa bogdan@haisasocializam.ro, oferindu-ne detaliile necesare pentru verificarea situației.
La expirarea perioadelor de păstrare aplicabile fiecărei categorii, datele sunt șterse sau, atunci când este justificat și posibil, anonimizate ireversibil, astfel încât să nu mai poată fi asociate unei persoane. Dacă anumite copii rămân temporar în backupurile de siguranță, acestea nu sunt utilizate în scopuri curente și sunt eliminate prin ciclul normal de suprascriere. Se aplică în continuare situațiile speciale și excepțiile descrise în prezenta Politică, inclusiv obligațiile legale de păstrare și limitările tehnice ale platformelor furnizate de terți.
Copiile integrale ale spațiului OneDrive păstrate pe suportul extern de backup sunt supuse unei verificări periodice, iar versiunile mai vechi de 3 ani sunt eliminate. Această regulă nu scurtează termenele legale aplicabile documentelor păstrate în sistemele curente și în copiile mai recente.
Accesul furnizorilor care prelucrează date în numele nostru este permis numai în limitele serviciilor contractate și trebuie reglementat prin acorduri conforme articolului 28 din GDPR. Verificăm și actualizăm aceste acorduri atunci când serviciile ori fluxurile de date se modifică.
17. Linkuri către alte site-uri
Site-ul și comunicările noastre pot conține linkuri către pagini sau servicii operate de alte persoane. După accesarea unui astfel de link, operatorul paginii respective stabilește modul în care prelucrează datele, potrivit propriei politici de confidențialitate. Te recomandăm să consulți informațiile furnizate de acel operator. Această regulă nu se aplică furnizorilor pe care îi folosim ca persoane împuternicite și care sunt descriși în secțiunile relevante ale prezentei politici.
18. Datele minorilor
Prelucrăm datele persoanelor cu vârsta sub 18 ani numai în măsura necesară înscrierii, organizării și participării la o excursie sau la un eveniment de socializare și numai atunci când minorul participă însoțit de un adult. Datele minorului pot fi furnizate de părinte, de reprezentantul legal sau de adultul care realizează înscrierea și îl însoțește. Adultul care furnizează datele este responsabil să se asigure că are dreptul să facă acest lucru și că sunt îndeplinite formalitățile necesare participării minorului. Nu permitem minorilor să realizeze singuri înscrierea.
Dacă aflăm că datele unui minor ne-au fost furnizate de o persoană care nu avea dreptul să facă acest lucru sau că informațiile sunt incorecte, vom verifica situația și vom limita utilizarea datelor până la clarificare. În funcție de împrejurări, putem solicita informațiile necesare confirmării situației, putem corecta datele sau le putem șterge, cu excepția cazului în care păstrarea lor este impusă de lege. O asemenea situație ne poate fi semnalată la adresa bogdan@haisasocializam.ro.
Nu folosim datele minorilor pentru marketing și nu publicăm imagini în care un minor este identificabil în scop de promovare fără acordul distinct al părintelui sau reprezentantului legal.
19. Transferuri și acces din afara Spațiului Economic European
În anumite situații, datele cu caracter personal pot fi transferate sau accesate din țări aflate în afara Spațiului Economic European.
Pentru excursiile desfășurate în afara Spațiului Economic European, putem transmite furnizorilor locali, precum unităților de cazare, transportatorilor, companiilor aeriene sau organizatorilor de activități, numele participanților și alte informații strict necesare rezervării și prestării serviciilor. Atunci când efectuăm check-in-ul pentru un zbor, datele necesare din documentul de călătorie sunt introduse direct în sistemul companiei aeriene, fără transmiterea copiei documentului.
De asemenea, anumite platforme și servicii online utilizate de noi pot implica prelucrarea sau accesarea datelor din afara Spațiului Economic European, în condițiile descrise în secțiunile dedicate fiecărui furnizor.
În funcție de situație, transferurile sau accesul din afara Spațiului Economic European pot implica:
- furnizori de servicii turistice din țara de destinație, precum unități de cazare, transportatori, companii aeriene și furnizori locali de activități;
- CloudLinux Software, Inc. și subcontractanții săi, pentru funcțiile cloud de securitate ale Imunify360;
- Chatbase Inc., pentru furnizarea și stocarea conversațiilor purtate prin Ursulețul virtual;
- Google, inclusiv prin Google Analytics, Google Forms și Google Sheets, pentru statisticile site-ului și gestionarea formularelor și tabelelor operaționale;
- Meta, TikTok, Seznam și Gemius, pentru serviciile de publicitate, rețele sociale, măsurarea audienței și hărțile interactive descrise în prezenta Politică;
- Microsoft și alți furnizori tehnici care pot utiliza infrastructură ori personal aflat în afara Spațiului Economic European, în limitele serviciilor contractate și ale mecanismelor de protecție aplicabile.
Atunci când datele sunt transferate în afara Spațiului Economic European, utilizăm mecanismul juridic aplicabil situației respective, precum:
- o decizie de adecvare adoptată de Comisia Europeană, inclusiv, după caz, participarea furnizorului la Cadrul UE–SUA privind confidențialitatea datelor;
- clauzele contractuale standard aprobate de Comisia Europeană și măsurile suplimentare necesare;
- caracterul necesar al transferului pentru încheierea sau executarea contractului privind excursia ori pentru executarea unui contract încheiat în interesul participantului, atunci când datele trebuie transmise unui furnizor din țara de destinație, conform articolului 49 din GDPR;
- un alt mecanism permis de legislația aplicabilă.
Derogările prevăzute de articolul 49 din GDPR sunt folosite numai în situații ocazionale și dacă sunt îndeplinite condițiile lor restrictive; ele nu înlocuiesc garanțiile necesare pentru transferurile regulate.
În anumite situații, autoritățile publice din țările în care datele sunt prelucrate pot solicita accesul la acestea potrivit legislației locale. O solicitare adresată societății noastre de o autoritate dintr-o țară aflată în afara Spațiului Economic European nu conduce automat la divulgarea datelor. Vom transmite date numai dacă solicitarea are un temei juridic valabil potrivit GDPR și legislației Uniunii Europene sau legislației române aplicabile. Furnizorii noștri gestionează solicitările adresate direct acestora potrivit obligațiilor legale și garanțiilor aplicabile serviciilor respective.
Poți solicita informații despre mecanismul aplicabil unui transfer și, dacă este disponibilă, o copie a garanțiilor relevante, folosind adresa bogdan@haisasocializam.ro.
20. Drepturile tale
În condițiile prevăzute de GDPR, ai următoarele drepturi în legătură cu datele tale cu caracter personal:
Retragerea consimțământului: atunci când prelucrarea se bazează pe consimțământ, îl poți retrage în orice moment. Pentru newsletter poți utiliza linkul de dezabonare inclus în fiecare mesaj, iar pentru tehnologiile neesențiale poți folosi controlul permanent „Setări cookie” disponibil pe site. Consimțământul privind fotografiile și înregistrările video poate fi retras printr-un mesaj transmis la adresa bogdan@haisasocializam.ro sau prin formularul de contact. Retragerea consimțământului nu afectează legalitatea prelucrării realizate anterior retragerii.
Accesul la date: poți solicita confirmarea că prelucrăm date care te privesc, accesul la datele respective și la informațiile prevăzute de GDPR cu privire la prelucrarea lor, precum și o copie completă și inteligibilă a datelor cu caracter personal prelucrate.
Rectificarea datelor: poți solicita, fără întârzieri nejustificate, corectarea datelor inexacte care te privesc și completarea datelor incomplete, inclusiv prin furnizarea unei declarații suplimentare.
Ștergerea datelor („dreptul de a fi uitat”): poți solicita ștergerea datelor care te privesc, fără întârzieri nejustificate, în situațiile prevăzute de GDPR. Dreptul la ștergere nu este absolut. Putem păstra datele în măsura în care prelucrarea lor rămâne necesară pentru îndeplinirea unei obligații legale, precum păstrarea evidențelor financiar-contabile, sau pentru constatarea, exercitarea ori apărarea unui drept.
Restricționarea prelucrării: poți solicita limitarea temporară a utilizării datelor, în special atunci când contești exactitatea lor, consideri că prelucrarea este ilegală, ai nevoie de date pentru constatarea, exercitarea ori apărarea unui drept sau te-ai opus prelucrării, pe durata verificărilor necesare.
Portabilitatea datelor: atunci când prelucrarea se bazează pe consimțământ sau pe un contract și este realizată prin mijloace automate, poți solicita să primești datele pe care ni le-ai furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat. Dacă este posibil din punct de vedere tehnic, poți solicita transmiterea directă a acestor date către un alt operator.
Opoziția la prelucrare: te poți opune, din motive legate de situația ta particulară, prelucrărilor bazate pe interesul nostru legitim. În acest caz, vom înceta prelucrarea, cu excepția situației în care demonstrăm existența unor motive legitime și imperioase care prevalează asupra drepturilor și libertăților tale sau în care datele sunt necesare pentru constatarea, exercitarea ori apărarea unui drept. Te poți opune în orice moment utilizării datelor pentru marketing direct, iar în acest caz nu le vom mai folosi în acest scop.
Depunerea unei plângeri: dacă consideri că prelucrarea datelor tale încalcă GDPR, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), prin intermediul informațiilor și formularelor disponibile la www.dataprotection.ro. De asemenea, poți depune plângerea la autoritatea de supraveghere din statul membru în care ai reședința obișnuită, locul de muncă sau în care consideri că s-a produs încălcarea.
Cum îți exerciți drepturile
Pentru exercitarea drepturilor tale, ne poți transmite o solicitare la adresa bogdan@haisasocializam.ro sau prin formularul de contact disponibil pe site.
Pentru a preveni divulgarea, modificarea sau ștergerea datelor la solicitarea unei persoane neautorizate, dacă avem îndoieli rezonabile privind identitatea solicitantului, putem cere informații suplimentare strict necesare pentru confirmarea identității, precum confirmarea prin adresa de e-mail înregistrată sau prin autentificarea în cont. Nu solicităm în mod obișnuit copia actului de identitate în acest scop.
Termenul de răspuns: vom răspunde solicitării fără întârzieri nejustificate și, în orice caz, în termen de cel mult o lună de la primirea acesteia. Dacă este necesar, ținând cont de complexitatea și numărul cererilor, termenul poate fi prelungit cu cel mult două luni. Te vom informa despre prelungire și despre motivele acesteia în termen de o lună de la primirea cererii.
Dacă solicitarea este vădit nefondată sau excesivă, în special din cauza caracterului repetitiv, putem percepe o taxă rezonabilă ori putem refuza să îi dăm curs, cu respectarea condițiilor prevăzute de GDPR.
21. Actualizarea politicii
Versiunea publicată pe site este versiunea aplicabilă la data consultării. Modificările importante vor fi comunicate printr-un mijloc adecvat, iar dacă o nouă prelucrare necesită consimțământ, acesta va fi solicitat separat.
Ultima actualizare: 24 august 2026.
