POLICY REGARDING THE PROCESSING OF PERSONAL DATA

Last update: 15.03.2024

Overview

Regulation 2016/679 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (General Data Protection Regulation, in this document – GDPR, Regulation or RGPD) was adopted by the European Parliament and the Council of the European Union on April 27, 2016, its provisions being directly applicable starting from May 25, 2018. This Regulation expressly repeals Directive 95/46/CE, thus replacing the provisions of Law no. 677/2001 (currently repealed).

The regulation is directly applicable in all member states, protecting the rights of all natural persons located on the territory of the European Union. From a material point of view, the Regulation applies to all operators who process personal data. The Regulation does not apply to the processing of personal data concerning legal entities and, in particular, enterprises with legal personality, including the name and type of legal entity and the contact details of the legal entity.

Personal data is defined as any information regarding an identified natural person or

identifiable (“data subject”); an identifiable natural person is a person who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or one or more specific elements, specific to his physical, physiological, genetic, psychological, economic, cultural or social identity.

The processing of personal data involves any operation or set of operations performed on data or sets of personal data, with or without the use of automated means, such as collection, registration, organization, structuring, storage, adaptation or modification, extraction , consultation, use, disclosure by transmission, dissemination or posting todisposition in any other way, alignment or combination, restriction, erasure or destruction.

Operator identity

Considering article 4 point 7 of the Regulation, which defines the notion of “operator” as the natural or legal person, public authority, agency or other body that, alone or together with others, establishes the purposes and means of personal data processing , the operator that processes personal data through this website through the C-EDU Education Cluster Association, based in Cluj-Napoca Municipality, Str. Aleea Baișoara, no. 2 A, registered in the Register of Associations and Foundations with no. 9747/CC/2020, tax registration code 43307034, with contact details eurocities2024@c-edu.ro

Collection of personal data

What personal data is collected

The operator of this website collects, stores and processes the following personal data of / about you:

Full Name

Title

Organization

Email Address

Telephone Number

Job Title

Political status

Country

City

IP

Visual images or sequences (photos)

Considering that the Regulation mainly prohibits “the processing of personal data revealing racial or ethnic origin, political opinions, religious confession or philosophical beliefs or trade union membership and the processing of genetic data, biometric data for the unique identification of a natural persons, health data or data regarding the sexual life or sexual orientation of a natural person” (according to art. 9 paragraph 1), the situations in which the processing of such data is allowed are then established:

  1. there is the explicit consent of the person concerned;
  2. the processing is necessary for the purpose of fulfilling the obligations and exercising specific rights of the operator or the data subject in the field of employment and social security and social protection
  3. processing is necessary to protect the vital interests of the data subject or another natural person, when the data subject is physically or legally unable to give consentd. the processing is carried out within their legitimate activities and with adequate guarantees by a foundation, an association or any other non-profit body with specific political, philosophical, religious or trade union, provided that the processing refers only to the members or to the former members of the respective body or to persons with whom it has permanent contacts in relation to its purposes and that personal data are not communicated to third parties without the consent of the persons concerned;
  4. the processing refers to personal data that is openly made public by the data subject;
  5. the processing is necessary for establishing, exercising or defending a right in court or whenever the courts act in the exercise of their judicial function;
  6. the processing is necessary for reasons of major public interest, based on Union law or internal law, which is proportional to the objective pursued, respects the essence of the right to data protection and provides appropriate and specific measures to protect the fundamental rights and interests of the data subject;
  7. the processing is necessary for purposes related to preventive or occupational medicine, the assessment of the employee’s work capacity, the establishment of a medical diagnosis, the provision of medical or social assistance or medical treatment or the management of health systems and services or of social assistance, based on Union law or internal law or based on a contract concluded with a medical staff and subject to compliance with the conditions and guarantees provided for in the Regulation;
  8. the processing is necessary for reasons of public interest in the field of public health, such as protection against serious cross-border threats to health or ensuring high standards of quality and safety of medical care and medicines or medical devices, under Union law or of domestic law, which provides for appropriate and specific measures to protect the rights and freedoms of the person concerned, especially professional secrecy; or
  9. the processing is necessary for archiving purposes in the public interest, for scientific or historical research purposes or for statistical purposes, proportional to the objective pursued, respecting the essence of the right to data protection and provides appropriate and specific measures to protect the fundamental rights and interests of the data subject.

Obtaining Consent

Overview

In order for the processing of personal data to be legal, the GDPR requires that it be carried out on the basis of a legitimate reason, such as the execution or conclusion of a contract, the fulfillment of a legal obligation, or on the basis of the valid consent expressed by the data subject in advance. In the latter case, the operator is required to be able to prove that the person in question has given his consent for the respective processing. The consent expressed under the rule of Directive 95/46/EC remains valid if it meets the conditions provided by the GDPR.

Consent must be given by a statement or by an unequivocal action that constitutes a freely expressed, specific, informed and clear manifestation of the data subject’s consent to the processing of his personal data. If the data subject’s consent is given in the context of a statement, in electronic form or in writing, which also relates to other matters, the request for consent must be presented in a form that clearly differentiates it from the other matters, can be done even by checking a box.

In order for the processing of personal data to be legal, the GDPR requires that it be carried out on the basis of a legitimate reason, such as the execution or conclusion of a contract, the fulfillment of a legal obligation, or on the basis of the valid consent expressed by the data subject in advance. In the latter case, the operator is required to be able to prove that the person in question has given his consent for the respective processing. The consent expressed under the rule of Directive 95/46/EC remains valid if it meets the conditions provided by the GDPR.

Cookies

Cookies are used on this site. They do not harm your computer and do not contain viruses, but have the role of contributing to an easier, more efficient and safer use of the site. They are small text files that are saved on your computer and are saved by the browser you use.

Many of the cookies used are called “session cookies”, which are automatically deleted after visiting this site. Others remain in your computer’s memory until you delete them, making it possible for your browser to recognize them on a subsequent visit.

You can configure your browser to inform you about the use of cookies so that you can decide on a case-by-case basis whether to accept or reject a cookie. Alternatively, your browser can be configured to automatically accept cookies under certain conditions or to always reject them, or to automatically delete cookies when you close your browser. Disabling cookies may limit the functionality of this website.

Cookies that are necessary to enable electronic communications or to provide certain functions that you want to use (such as the shopping cart) are stored in accordance with the provisions of art. 6 paragraph 1 lit. f) of the GDPR, according to which the processing is legal only if and to the extent it is necessary for the purposes of the legitimate interests pursued by the operator or a third party. Therefore, the operator of this website has a legitimate interest in storing certain cookies, to ensure an optimization without technical errors. Other cookies (such as, for example, those used to analyze your browsing behavior) are also stored and are described in the Policy.

 

Server log files

The provider of this website automatically collects and stores the information that your browser automatically transmits to us through log files. These are:

Browser type and version

Operating system used

The URL of the page that originally generated the request to display the current page or object (Referrer URL)

The host name of the accessing computer

Temporal data regarding server access

IP address

The legal basis for the processing of such data is represented by art. 6 para. 1 lit. b) GDPR, which allows data processing when it is necessary for the execution of a contract to which the data subject is a party or to take steps, at the request of the data subject, before concluding a contract.

Registration form

If you wish to register for the Eurocities Forum 2024, we will collect the data entered in the form, in order to provide you with the services according to our Terms and Conditions Contract. We do not transmit this information without your permission. Therefore, we will process all the data you enter in the Registration form only with your consent [in accordance with the provisions of art. 6 para. 1 lit. a) GDPR1]. You can revoke your consent at any time, an informal email to this effect is sufficient. Data processed before receiving your request may be processed lawfully.

We will keep the data you provide on the Registration form until:

The meeting organisers will collect and process your contact details only for the purposes of organising the event. We may share your information with service providers that assist us in this effort. By registering, you agree to receive by email practical information (agenda) for the event, follow-up emails and direct contact with our providers if necessary request data deletion or the purpose for storing it is no longer valid.

Any mandatory legal provisions, in particular those relating to mandatory data retention periods, are not affected by the above.

 

Contact by email, phone or fax

If you contact us by e-mail, telephone or fax, your request, including all the personal data you will provide, will be stored and processed by us for the purpose of solving your request, based on your consent.

Therefore, we will process all the data you provide based on the following legal provisions contained in the GDPR, respectively:

only with your consent – in accordance with the provisions of art. 6 para. 1 lit. a) GDPR

for the execution of a contract or in the pre-contractual stage – in accordance with the provisions of art. 6 para. 1 lit. b) GDPR

for the fulfillment of the purpose and legitimate interest pursued by us, namely that of efficient processing of the requests sent by you – in accordance with the provisions of art. 6 para. 1 lit. f) GDPR.

We will keep the data you provide in this way until:

request data deletion;

revoke your consent to their storage or if

the purpose for its storage is no longer valid, in all situations except for the mandatory data retention periods.

The purpose of processing the collected data

Part of the data collected on this site is used to:

Providing the services we offer for your benefit (for example, to solve problems of any nature related to our products and services, to provide support services, etc.)

Optimum operation and optimization of this site (statistical and analytical) – We always want to give you the best experience on our site, which is why we may collect and use certain information related to the degree of satisfaction you have had while browsing this site, we may invite you to fill out feedback surveys or the like.

Advertising and promotion activities in the online environment. You can ask us at any time, through the means described in this document, to stop processing your personal data for marketing purposes, and we will comply with your request as soon as possible.

Periodic user information – We want to keep you informed about our offers. In this regard, we may send you any type of message containing general and topical information, information regarding offers or promotions, as well as other commercial communications such as market research and opinion polls. For communications of this type, we have as a basis the consent previously obtained from you. You can change your mind and withdraw your consent at any time.

To defend our legitimate interests. There may be situations where we will use or share information to protect our rights and business. These may include: measures to protect the website and the user of our website from cyber attacks; measures to prevent and detect fraud attempts, including the transmission of information to the competent public authorities; measures to manage other types of risks.

The processing of personal data is carried out in accordance with the provisions of the General Regulation on Data Protection, based on both the consent of the data subject and reasons for the compliant execution of contracts or the realization of the legitimate interests of the operator (unless the interests prevail or the fundamental rights and freedoms of the data subject, which require the protection of personal data, especially when the data subject is a child).

User rights

Your rights regarding personal data and the means of exercising them are: The right to information, The right to access, The right to rectification, The right to delete data, The right to restrict processing, The right to data portability, The right to opposition, The right not to is the subject of a decision based exclusively on automatic data processing, Right to lodge a complaint and address to the courts, Right to withdraw consent.

The right to information – you can request information on the processing activities of your personal data, on the identity of the operator and its representative or on the recipients of your data;

The right of access – you can obtain from the operator a confirmation that personal data concerning you is being processed or not and, if so, access to the respective data and the following information: the purposes of the processing; the categories of personal data concerned; recipients or categories of recipients to whom the personal data have been or will be disclosed, especially recipients from third countries or international organizations; where possible, the period for which the personal data is expected to be stored or, if this is not possible, the criteria used to establish this period; the right to request the operator to rectify or delete personal data or restrict the processing of personal data or the right to oppose the processing, etc.

The right to rectification – you can rectify inaccurate personal data or complete them;

The right to delete data – you can obtain the deletion of data, if their processing was not legal or in other cases provided by law;

The right to restrict processing – you can request the restriction of processing if you dispute the accuracy of the data, as well as in other cases provided by law;

The right to data portability – you can receive, under certain conditions, the personal data you have provided to us in a machine-readable format or request that said data be transmitted to another operator

The right to opposition – you can object, in particular, to data processing based on the legitimate interest of the operator;

The right not to be the subject of a decision based solely on automatic data processing – you can request and obtain human intervention regarding said processing or you can express your own point of view regarding this type of processing;

The right to lodge a complaint and to address the courts – you can lodge a complaint against the way of processing personal data to the National Authority for the Supervision of Personal Data Processing and / or you can address the courts for the respect of your rights;

The right to withdraw consent – ​​where the processing is based on your consent, you can withdraw it at any time. The withdrawal of consent will only have effects for the future, the processing carried out prior to the withdrawal still remaining valid.

Obligations of the data controller

Hosting/Hosting

The personal data registered on this website (https://c-edu.ro/) are stored on the servers of the provider Gazduire Web SRL

The processing of the data provided and stored complies with the following legal provisions:

Art. 6 para. 1 lit. a) GDPR – data processing by Gazduire Web SRL is based on your consent, obtained after correct and complete information;

Art. 6 para. 1 lit. b) GDPR – data processing by Gazduire Web SRL takes place with the purpose of fulfilling the assumed contractual obligations;

Art. 6 para. 1 lit. f) GDPR – data processing by Gazduire Web SRL is carried out for the purpose of the legitimate interests pursued by the operator.

Regardless of the purpose for which personal data is processed, the principles of legality, fairness and transparency are respected, but also that the personal data processed are adequate, relevant and limited to what is necessary in relation to the purposes for which are processed.

For more information on the processing of personal data by Gazduire Web SRL, access the link.

 

We comply with our obligations according to Article 28 of the GDPR, by choosing an external service provider that offers sufficient guarantees for the implementation of appropriate technical and organizational measures, so that the processing complies with the requirements set out in the regulation and ensures the protection of your rights.

Data encryption

This site uses SSL encryption for security reasons and to protect the transmission of confidential information. This encryption can be recognized by you by the lock window (“lock icon”) that appears in the browser bar and by changing the address of the respective browser from http:// to https://.

Once encryption of this type is activated, the transmitted or transferred data will not be able to be seen by third parties.

According to the GDPR, if the breach of the security of personal data is likely to generate a high risk for your rights and freedoms, the operator of this website will inform you, without undue delay, about this breach, unless the supplementary provisions become incident from the same Regulation (art. 34 paragraph 3).

The data protection officer

Since the provisions of the GDPR are not applicable (art. 37 par. 1 – according to which the Operator and the authorized person

of the operator appoints a data protection officer whenever:

  1. the processing is carried out by a public authority or body, with the exception of courts acting in the exercise of their jurisdictional function;
  2. the main activities of the operator or the person authorized by the operator consist of processing operations which, by their nature, scope and/or purposes, require a periodic and systematic monitoring of the persons concerned on a large scale; or
  3. the main activities of the operator or the person authorized by the operator consist in the large-scale processing of special categories of data pursuant to Article 9 or of personal data relating to criminal convictions and crimes, referred to in Article 10) regarding the obligation to appoint to a Data Protection Officer, for any information or clarifications regarding the operation of this website, please contact us at the following dates:

Name: Alida Cunneen

E-mail: eurocities2024@c-edu.ro

Mailing address: Cluj-Napoca, Aleea Baisoara 2A

Records of processing activities

According to the GDPR Regulation, the operator or the person authorized by the operator should keep, for a reasonable period, records of the processing activities under his responsibility. Thus, these records will include the following information:

the name and contact details of the operator;

the purposes of the processing;

description of categories of data subjects and categories of personal data;

the categories of recipients to whom the personal data were or will be disclosed;

if applicable/possible:

transfers of personal data

the expected deadlines for the deletion of different categories of data

general description of technical and organizational security measures

The obligation detailed above does not apply to an enterprise or organization with less than 250 employees, unless the processing it carries out is likely to generate a risk for the rights and freedoms of the data subjects, the processing is not occasional or the processing includes special categories of data or personal data relating to criminal convictions and offences.

Adequate technical and organizational measures

Taking into account the current state of technology, the context and purposes of the processing, as well as the risks to the rights and freedoms of natural persons, the operator implements appropriate technical and organizational measures to ensure that, by default, only personal data that are necessary for each specific purpose of the processing.

Notification of the supervisory authority in the event of a breach of personal data security

According to art. 33 para. 1 of the GDPR, if there is a breach of personal data security, we will notify the National Authority for the Supervision of the Processing of Personal Data without undue delay and, if possible, within 72 hours at most from the date we became aware of it, unless it is unlikely to generate a risk for the rights and freedoms of natural persons.

Informing the data subject about the data security breach of personal data

Related to the provisions of art. 34 of the GDPR, if the breach of the security of personal data is likely to generate a high risk for the rights and freedoms of natural persons, we will inform the data subject without undue delay about this breach, except in situations where:

 

appropriate technical and organizational safeguards have been implemented and these measures have been applied to personal data affected by the personal data breach, in particular measures to ensure that the personal data becomes unintelligible to anyone who does not is authorized to access them, such as encryption;

further measures have been taken to ensure that the high risk for the rights and freedoms of the previously mentioned data subjects is no longer likely to materialize;

it would require a disproportionate effort. In this situation, public information is carried out or a similar measure is taken by which the persons concerned are informed in an equally effective way.

Social Media – plug-ins

Facebook Plug-ins (Like & Share Button)

This service uses social plugins (“plugins”) managed by the social network facebook.com. Plugins can be identified by a Facebook logo (a white “f” on a blue plate or a “thumbs up” sign) or are labeled by adding the phrase “Facebook Social Plugin”. The list and layout of Facebook plugins can be seen here: https://developers.facebook.com/docs/plugins/. As long as you use the Like extension, you will like our website’s Facebook page without having to leave it. To the extent that you use the Share extension, you will share our site or certain content from it on your personal Facebook page without having to leave the site.

Through the plugin, Facebook receives the information that you access on our website. If you are also logged in to Facebook at the same time, Facebook can attribute the actions taken on the page to your account and, implicitly, to you personally. When you interact with the plugins, for example by clicking the Like button or sharing certain content from the website, the corresponding information is transferred directly from your browser to Facebook and stored there. Even if you are not a Facebook member, it is still possible for the social network to obtain and store your IP address.

By clicking on one of these buttons, you agree to the use of this plugin and therefore to the transfer of personal data to Facebook. We have no control over the nature and purpose of this transmitted data, as well as over its subsequent processing.

If you do not want Facebook to associate your visit to this website with your Facebook account information, you can not log in.

Considering the Judgment of July 16, 2020 (pronounced in case C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), the European Court of Justice ruled that the protection offered by the EU – US Privacy Shield (Privacy Shield) does not have an appropriate character.

 

Therefore, the transmission of personal data to the USA and other countries outside the European Economic Area (EEA) is based on the Standard Contractual Clauses (SCC) of the European Commission. The Commission has issued two sets of Standard Contractual Clauses for data transfers from EU data controllers to data controllers established outside the EU or the European Economic Area (EEA). It also issued a set of contractual clauses for data transfers from EU operators to processors established outside the EU or EEA. For more information on these Clauses, we recommend accessing https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_ro.

Facebook uses Standard Contractual Clauses as an adequate data protection guarantee, in accordance with the level of protection guaranteed by the GDPR.

For more details, go to: https://www.facebook.com/legal/EU_data_transfer_addendum, regarding the purpose and extent of data collection, further processing and use of data by Facebook, as well as permissions and privacy protection settings .

Instagram plugin

This website uses social plugins (“plugins”) managed by the Instagram social network, functions provided by Instagram Inc., with headquarters in 1601 Willow Road, Menlo Park, CA 94025, USA. Plugins can be identified by an Instagram logo or are labeled by adding the phrase “Instagram Social Plugin”.

Via the plugin, Instagram is informed about the actions you take on our page. If you are also connected to your personal account on the social network at the same time, it can attribute the actions taken on your Instagram account page and, implicitly, to you personally. When you access the plugins, the corresponding information is transferred from your browser to the social network and stored there. Even if you are not a member of Instagram, it is still possible for it to obtain and store your IP address.

By clicking on one of these buttons, you agree to the use of this plugin and therefore to the transfer of personal data to Instagram. We have no control over the nature and purpose of this transmitted data, as well as over its further processing. Regarding the purpose and scope of data collection, processing and further use of data by Instagram, as well as permissions and settings to protect user privacy, you can consult Instagram’s privacy policies at: https://help.instagram.com/519522125107875 .

If you are a member of Instagram and do not want it to collect your data through the plugin and link it to the data already stored on Instagram, you must log out of the social network before visiting this site.

 

Considering the Judgment of July 16, 2020 (pronounced in case C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), the European Court of Justice ruled that the protection offered by the EU – US Privacy Shield (Privacy Shield) does not have an appropriate character.

Therefore, the transmission of personal data to the USA and other countries outside the European Economic Area (EEA) is based on the Standard Contractual Clauses (SCC) of the European Commission. The Commission has issued two sets of Standard Contractual Clauses for data transfers from EU data controllers to data controllers established outside the EU or the European Economic Area (EEA). It also issued a set of contractual clauses for data transfers from EU operators to processors established outside the EU or EEA. For more information on these Clauses, we recommend accessing https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_ro.

Instagram uses Standard Contractual Clauses as an adequate data protection guarantee, in accordance with the level of protection guaranteed by the GDPR.

For more details, go to: https://www.facebook.com/legal/EU_data_transfer_addendum.

Plugins and Tools

Google Web Fonts

This site uses Web Fonts provided by Google to ensure uniform use of fonts on this site.

When you access a page on this website, your browser will load, as a result of establishing a connection with Google’s servers, the web fonts necessary for the correct display of text and fonts. Thus, the use of Google Web Fonts is based on art. 6 para. 1 lit. f) GDPR, there is a legitimate interest in the uniform presentation of the font on this website. If there is a consent expressed in this regard (for example, consent to the archiving of cookies), the data will be processed exclusively on the basis of art. 6 para. 1 lit. a) GDPR.

For more information on how Google Web Fonts handles user data, see the Privacy Policy available at: https://policies.google.com/privacy?hl=en.

Google Maps

This site uses Google Maps, a mapping and location service, through an API. The provider is Google Inc., 1600 Amphitheater Parkway Mountain View, CA 94043, United States of America.

To guarantee data protection on our website, you will find that Google Maps has been disabled when you visit our website for the first time. A direct connection to the Google servers will not be established before the autonomous activation of Google Maps, i.e. with your consent in accordance with Article 6 para. 1 lit. a) GDPR. This will prevent the transfer of data to Google during the first visit to our website. After you have activated the service, Google Maps will store your IP address. As a rule, it is then transferred to a Google server in the United States, where it is stored. The provider of this website has no control over this data transfer once Google Maps has been activated.

Considering the Judgment of July 16, 2020 (pronounced in case C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), the European Court of Justice ruled that the protection offered by the EU – US Privacy Shield (Privacy Shield) does not have an appropriate character. Therefore, the transmission of personal data to the USA and other countries outside the European Economic Area (EEA) is based on the Standard Contractual Clauses (SCC) of the European Commission. The Commission has issued two sets of Standard Contractual Clauses for data transfers from EU data controllers to data controllers established outside the EU or the European Economic Area (EEA). It also issued a set of contractual clauses for data transfers from EU operators to processors established outside the EU or EEA. For more information on these Clauses, we recommend accessing https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_ro

Google Maps uses Standard Contractual Clauses as an adequate data protection guarantee, in accordance with the level of protection guaranteed by the GDPR. For more information, see Google’s Data Privacy Statement at the following address: https://policies.google.com/privacy.

Google reCAPTCHA

We use “Google reCAPTCHA” (hereinafter referred to as “reCAPTCHA”) on our website. The provider is Google Inc., with headquarters at 1600 Amphitheater Parkway, Mountain View, CA 94043, USA (“Google”). The purpose of reCAPTCHA is to determine whether data entered on our site (for example, information entered in a contact form) is provided by a human user or an automated program. To determine this, reCAPTCHA analyzes the behavior of website visitors based on a variety of parameters. This analysis is automatically triggered as soon as the website visitor enters the website. For this analysis, reCAPTCHA evaluates a variety of data (eg IP address, time the website visitor spent on the website or user-initiated cursor movements). The data tracked during these analyzes is sent to Google. reCAPTCHA analyzes run entirely in the background. Site visitors are not alerted that an analysis is in progress. The data are processed based on art. 6 para. 1 lit. f) GDPR. Website operators have a legitimate interest in protecting the operator’s web content against misuse by automated industrial espionage systems and against SPAM.

Considering the Judgment of July 16, 2020 (pronounced in case C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), the European Court of Justice ruled that the protection offered by the EU – US Privacy Shield (Privacy Shield) does not have an appropriate character.

Therefore, the transmission of personal data to the USA and other countries outside the European Economic Area (EEA) is based on the Standard Contractual Clauses (SCC) of the European Commission. The Commission has issued two sets of Standard Contractual Clauses for data transfers from EU data controllers to data controllers established outside the EU or the European Economic Area (EEA). It also issued a set of contractual clauses for data transfers from EU operators to processors established outside the EU or EEA. For more information on these Clauses, we recommend accessing https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_ro.

Google reCatpcha uses Standard Contractual Clauses as an adequate data protection guarantee, in accordance with the level of protection guaranteed by the GDPR. For more information, see Google’s Data Privacy Statement available here: https://policies.google.com/privacy and here https://policies.google.com/terms?hl=en .

Audio plugins

Our website uses plug-ins of the audio portals Spotify and Anchor.

If you visit one of the pages on our website where a plug-in of an audio service provider has been integrated, a connection to those servers will be created. Consequently, the provider’s server will receive information about the pages you have visited. In addition, the provider will receive the IP address. This will also happen if you’re not signed in or have an account with Spotify or Anchor.

If you are logged in to your account of the mentioned audio portals, you allow the providers to directly assign your browsing patterns to your personal profile. You can prevent this by logging out of your account.

The use of audio portals is based on our interest in presenting your online content in an attractive manner. According to art. 6 para. 1 lit. f) GDPR, this is a legitimate interest.

Advertising and Analytics

Google Analytics

This website uses the functions of the web analysis service Google Analytics. The provider of this service is Google Inc., based in the United States of America, 1600 Amphitheater Parkway, Mountain View, CA 94043.

Google Analytics uses so-called cookies. Cookies are text files that are stored on the computer and that allow an analysis of the use of the website by users. The information generated by the cookie about your use of this website is usually transferred to a Google server in the United States, where it is stored.

 

The storage of Google Analytics cookies and the use of this analysis tool is based on Art. 6 para. 1 lit. f) GDPR. The operator of this website has a legitimate interest in analyzing user patterns in order to optimize both the online services offered and the operator’s advertising activities.

Considering the Judgment of July 16, 2020 (pronounced in case C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), the European Court of Justice ruled that the protection offered by the EU – US Privacy Shield (Privacy Shield) does not have an appropriate character.

Therefore, the transmission of personal data to the USA and other countries outside the European Economic Area (EEA) is based on the Standard Contractual Clauses (SCC) of the European Commission. The Commission has issued two sets of Standard Contractual Clauses for data transfers from EU data controllers to data controllers established outside the EU or the European Economic Area (EEA). It also issued a set of contractual clauses for data transfers from EU operators to processors established outside the EU or EEA. For more information on these Clauses, we recommend accessing https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_ro

The transfer of data to the United States of America is based on the Standard Contractual Clauses (SCC) of the European Commission.

IP anonymization

On this site we have activated the IP anonymization function. As a result, the IP address will be abbreviated by Google in the member states of the European Union or in other states that have ratified the Convention on the European Economic Area before it is transmitted to the United States. The full IP will be transmitted to one of Google’s servers in the United States and abbreviated there only in exceptional cases. On behalf of the operator of this website, Google will use this information to analyze your use of this website, to generate reports on website activities and to provide other services to the operator of this website in connection with the use of the website. The IP address transmitted together with Google Analytics from your browser will not be merged with other data held by Google.

Demographic parameters provided by Google Analytics

This site uses the “demographic parameters” function provided by Google Analytics, through which reports are generated that provide information on the age, gender and interests of website visitors. The sources of this information are interest-based advertising generated by Google, as well as visitor data obtained from third-party service providers. This data cannot be assigned to a specific individual. You have the option to deactivate this function at any time by making relevant changes to the advertising settings in your Google account or you can generally prohibit the recording of your data by Google Analytics.

Archiving period

User- or incident-level data stored by Google related to cookies, user IDs or advertising IDs (eg DoubleClick cookies, Android advertising IDs) will be anonymized or deleted after a maximum of 14 months. For details, click on the following link:

https://support.google.com/analytics/topic/2919631?hl=en&ref_topic=1008008.

Conclusion

This policy regarding the processing of personal data is generated in accordance with the provisions of Regulation no. 679/2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, but also with the other applicable national legal provisions.

We reserve the right to make any additions or changes to this policy. We recommend consulting the Policy regularly for correct and up-to-date information regarding the processing of personal data.

For more details regarding this GDPR Policy, as well as for the exercise of any right of the a

POLITICA PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL​

Ultima actualizare: 12.10.2023

Generalități

Regulamentul 2016/679 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date (General Data Protection Regulation, în prezentul document – GDPR, Regulament sau RGPD) a fost adoptat de Parlamentul European și Consiliul Uniunii Europene în 27 aprilie 2016, prevederile acestuia fiind direct aplicabile începând cu data de 25 mai 2018. Acest Regulament abrogă, în mod expres, Directiva 95/46/CE, înlocuind astfel și prevederile Legii nr. 677/2001 (în prezent, abrogate).

Regulamentul este direct aplicabil în toate statele membre, protejând drepturile tuturor persoanelor fizice  aflate pe teritoriul Uniunii Europene. Din punct de vedere material, Regulamentul se aplică tuturor operatorilor care prelucrează date cu caracter personal. Regulamentul nu se aplică prelucrării datelor cu caracter personal care privesc persoane juridice şi, în special, întreprinderi cu personalitate juridică, inclusiv numele şi tipul de persoană juridică şi datele de contact ale persoanei juridice.

Datele cu caracter personal sunt definite ca fiind orice informaţii privind o persoană fizică identificată sau

identificabilă (“persoana vizată”); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online sau la unul sau mai multe elemente specifice, proprii identităţii sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.

Prelucrarea datelor cu caracter personal presupune orice operaţiune sau set de operaţiuni efectuate asupra datelor sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la

dispoziţie în orice alt mod, alinierea sau combinarea, restricţionarea, ştergerea sau distrugerea.

Identitatea operatorului

Având în vedere articolul 4 punctul 7 din Regulament, care definește noțiunea de “operator” ca fiind persoana fizică sau juridică, autoritatea publică, agenţia sau alt organism care, singur sau împreună cu altele, stabileşte scopurile şi mijloacele de prelucrare a datelor cu caracter personal, operatorul care prelucrează date cu caracter personal prin intermediul acestui website Asociaţia Cluster de Educație C-EDU, cu sediul în Mun. Cluj-Napoca, Str. Aleea Băișoara, nr. 2 A, înregistrată în Registrul Asociațiilor și Fundațiilor cu nr. 9747/CC/2020, cod de înregistrare fiscală 43307034, cu date de contact office@c-edu.ro și privacy@c-edu.ro.

Colectarea datelor personale

Care sunt datele cu caracter personal colectate

Operatorul acestui website colectează, stochează şi prelucrează următoarele date personale ale / referitoare la dvs.:

  • Nume, prenume
  • Date de contact (precum email, telefon, fax)
  • IP
  • Imagini vizuale sau secvențe (fotografii)

Având în vedere că Regulamentul interzice, în principal, “prelucrarea de date cu caracter personal care dezvăluie originea rasială sau etnică, opiniile politice, confesiunea religioasă sau convingerile filozofice sau apartenenţa la sindicate şi prelucrarea de date genetice, de date biometrice pentru identificarea unică a unei persoane fizice, de date privind sănătatea sau de date privind viaţa sexuală sau orientarea sexuală ale unei persoane fizice” (conform art. 9 alin. 1), sunt stabilite apoi situațiile în care este permisă prelucrarea unor astfel de date:

a. există consimțământul explicit al persoanei vizate;

b. prelucrarea este necesară în scopul îndeplinirii obligaţiilor şi al exercitării unor drepturi specifice ale operatorului sau ale persoanei vizate în domeniul ocupării forţei de muncă şi al securităţii sociale şi protecţiei sociale

c. prelucrarea este necesară pentru protejarea intereselor vitale ale persoanei vizate sau ale unei alte persoane fizice, atunci când persoana vizată se află în incapacitate fizică sau juridică de a-şi da consimţământul;

d. prelucrarea este efectuată în cadrul activităţilor lor legitime şi cu garanţii adecvate de către o fundaţie, o asociaţie sau orice alt organism fără scop lucrativ şi cu specific politic, filozofic, religios sau sindical, cu condiţia ca prelucrarea să se refere numai la membrii sau la foştii membri ai organismului respectiv sau la persoane cu care acesta are contacte permanente în legătură cu scopurile sale şi ca datele cu caracter personal să nu fie comunicate terţilor fără consimţământul persoanelor vizate;

e. prelucrarea se referă la date cu caracter personal care sunt făcute publice în mod manifest de către persoana vizată;

f. prelucrarea este necesară pentru constatarea, exercitarea sau apărarea unui drept în instanţă sau ori de câte ori instanţele acţionează în exerciţiul funcţiei lor judiciare;

g. prelucrarea este necesară din motive de interes public major, în baza dreptului Uniunii sau a dreptului intern, care este proporţional cu obiectivul urmărit, respectă esenţa dreptului la protecţia datelor şi prevede măsuri corespunzătoare şi specifice pentru protejarea drepturilor fundamentale şi a intereselor persoanei vizate;

h. prelucrarea este necesară în scopuri legate de medicina preventivă sau a muncii, de evaluarea capacităţii de muncă a angajatului, de stabilirea unui diagnostic medical, de furnizarea de asistenţă medicală sau socială sau a unui tratament medical sau de gestionarea sistemelor şi serviciilor de sănătate sau de asistenţă socială, în temeiul dreptului Uniunii sau al dreptului intern sau în temeiul unui contract încheiat cu un cadru medical şi sub rezerva respectării condiţiilor şi garanţiilor prevăzute în Regulament;

i. prelucrarea este necesară din motive de interes public în domeniul sănătăţii publice, cum ar fi protecţia împotriva ameninţărilor transfrontaliere grave la adresa sănătăţii sau asigurarea de standarde ridicate de calitate şi siguranţă a asistenţei medicale şi a medicamentelor sau a dispozitivelor medicale, în temeiul dreptului Uniunii sau al dreptului intern, care prevede măsuri adecvate şi specifice pentru protejarea drepturilor şi libertăţilor persoanei vizate, în special a secretului profesional; sau

j. prelucrarea este necesară în scopuri de arhivare în interes public, în scopuri de cercetare ştiinţifică sau istorică ori în scopuri statistic, proporţional cu obiectivul urmărit, respectând esenţa dreptului la protecţia datelor şi prevede măsuri corespunzătoare şi specifice pentru protejarea drepturilor fundamentale şi a intereselor persoanei vizate.

Obținerea Consimțământului

Generalități

Pentru ca prelucrarea datelor cu caracter personal să fie legală, GDPR prevede ca aceasta să fie efectuată în baza unui motiv legitim, precum executarea sau încheierea unui contract, îndeplinirea unei obligații legale, sau în baza consimțământului valabil exprimat de persoana vizată în prealabil. În acest din urmă caz, operatorului i se impune obligația de a putea demonstra faptul că persoana în cauză și-a dat consimțământul pentru prelucrarea respectivă. Consimțământul exprimat sub imperiul Directivei 95/46/CE rămâne valabil dacă acesta îndeplinește condițiile prevăzute de GDPR.

Acordarea consimțământului trebuie să fie realizată printr-o declarație sau printr-o acțiune neechivocă care să constituie o manifestare liber exprimată, specifică, în cunoştinţă de cauză şi clară a acordului persoanei vizate pentru prelucrarea datelor sale cu caracter personal. În cazul în care consimțământul persoanei vizate este dat în contextul unei declarații, în format electronic sau în scris, care se referă și la alte aspecte, cererea privind consimțământul trebuie să fie prezentată într-o formă care o diferențiază în mod clar de celelalte aspecte, putând fi realizată chiar și prin bifarea unei căsuțe. 

Pentru ca prelucrarea datelor cu caracter personal să fie legală, GDPR prevede ca aceasta să fie efectuată în baza unui motiv legitim, precum executarea sau încheierea unui contract, îndeplinirea unei obligații legale, sau în baza consimțământului valabil exprimat de persoana vizată în prealabil. În acest din urmă caz, operatorului i se impune obligația de a putea demonstra faptul că persoana în cauză și-a dat consimțământul pentru prelucrarea respectivă. Consimțământul exprimat sub imperiul Directivei 95/46/CE rămâne valabil dacă acesta îndeplinește condițiile prevăzute de GDPR.

Cookies

Pe acest site se folosesc cookie-uri. Acestea nu dăunează computerului dvs. şi nu conţin viruşi, ci au rolul de a contribui la o utilizare mai facilă, eficientă şi sigură a site-ului. Ele reprezintă fişiere-texte de mici dimensiuni care sunt salvate pe computerul dvs. şi sunt salvate de browser-ul utilizat.

Multe dintre cookie-urile folosite se numesc „session cookies”, care sunt şterse automat după vizita pe acest site. Altele rămân în memoria computerului dvs. până la ştergerea acestora de către dvs., acestea făcând posibilă recunoaşterea browser-ului la o vizită ulterioară.

Puteți configura browser-ul dvs. pentru a vă informa cu privire la utilizarea cookie-urilor, astfel încât să puteți decide de la caz la caz dacă să acceptați sau să respingeți un cookie. În mod alternativ, browser-ul dvs. poate fi configurat să accepte automat cookie-urile în anumite condiții sau să le respingă întotdeauna sau să șterge automat cookie-urile la închiderea browser-ului. Dezactivarea modulelor cookie poate limita funcționalitatea acestui site web.

Cookie-urile care sunt necesare pentru a permite comunicațiile electronice sau pentru a oferi anumite funcții pe care doriți să le utilizați (cum ar fi coșul de cumpărături) sunt stocate în conformitate cu prevederile art. 6 alin.1 lit. f) din GDPR, conform cărora prelucrarea este legală numai dacă şi în măsura în care este necesară în scopul intereselor legitime urmărite de operator sau de o parte terţă. Prin urmare, operatorul acestui website are un interes legitim în stocarea anumitor cookie-uri, pentru a asigura o optimizare fără erori tehnice. Alte cookie-uri (cum ar fi, spre exemplu, cele utilizate pentru analizarea comportamentului dvs. de navigare) sunt de asemenea stocate şi sunt descrise în Politică.

Fişiere jurnal de pe server

Providerul acestui site colectează şi stochează în mod automat informaţiile pe care browser-ul dvs. le  transmite automat către noi prin intermediul fişierelor-jurnal. Acestea sunt:

  • Tipul şi versiunea de browser
  • Sistemul de operare folosit
  • URL-ul paginii care a generat inițial solicitarea pentru afișarea paginii sau obiectului curent (Referrer URL)
  • Numele de gazdă al computerului care accesează
  • Date temporale privind accesarea server-ului
  • Adresa IP

Temeiul legal pentru prelucrarea unor astfel de date este reprezentat de art. 6 alin. 1 lit. b) GDPR, care permite prelucrarea de date atunci când este necesară pentru executarea unui contract la care persoana vizată este parte sau pentru a face demersuri, la cererea persoanei vizate, înainte de încheierea unui contract.

Formular de contact

În cazul în care ne trimiteți întrebări prin intermediul formularului de contact, vom colecta datele introduse în formular, inclusiv datele de contact pe care le furnizați, pentru a răspunde întrebărilor dvs. și a altora ulterioare. Nu transmitem aceste informații fără permisiunea dvs. Prin urmare, vom prelucra toate datele pe care le introduceți în formularul de contact numai cu consimțământul dvs. [în conformitate cu prevederile art. 6 alin. 1 lit. a) GDPR1]. Puteți să vă revocați oricând acordul, un e-mail informal în acest sens fiind suficient. Datele prelucrate înainte de a primi solicitarea dvs. pot fi prelucrate în mod legal. 

Vom păstra datele pe care le furnizați pe formularul de contact până când:

  • solicitați ștergerea datelor;
  • revocați consimțământul pentru stocarea acestora sau dacă
  • scopul pentru stocarea acestuia nu mai este valabil.

Orice dispoziții legale obligatorii, în special cele referitoare la perioadele obligatorii de păstrare a datelor, nu sunt afectate de cele arătate mai sus.

Contactare prin email, telefon sau fax

Dacă ne contactați prin e-mail, telefon sau fax, solicitarea dvs., inclusiv toate datele personale pe care le veţi furniza vor fi stocate și prelucrate de noi în scopul soluţionării cererii dumneavoastră, în baza consimţământului exprimat de dumneavoastră.

Prin urmare, vom prelucra toate datele pe care le furnizaţi în temeiul următoarelor prevederi legale din cuprinsul GDPR, respectiv:

  • numai cu consimțământul dvs. – în conformitate cu prevederile art. 6 alin. 1 lit. a) GDPR
  • pentru executarea unui contract sau în etapa precontractuală – în conformitate cu prevederile art. 6 alin. 1 lit. b) GDPR
  • pentru îndeplinirea scopului şi interesului legitim urmărit de noi, respectiv acela de prelucrare eficientă a cererilor trimise de dvs. – în conformitate cu prevederile art. 6 alin. 1 lit. f) GDPR.

Vom păstra datele pe care le furnizați în acest mod până când:

  • solicitați ștergerea datelor;
  • revocați consimțământul pentru stocarea acestora sau dacă
  • scopul pentru stocarea acestuia nu mai este valabil, în toate situaţiile cu excepţia perioadelor obligatorii de păstrare a datelor.

Scopul prelucrării datele colectate

O parte din datele colectate pe acest site sunt utilizate pentru:

  • Prestarea serviciilor pe care le oferim în beneficiul dumneavoastră (spre exemplu, pentru soluționarea problemelor de orice natură referitoare la produsele și serviciile noastre, pentru asigurarea serviciilor de suport etc.)
  • Funcţionarea optimă și optimizarea acestui site (statistic şi analitic) – Ne dorim în permanență să vă oferim cea mai bună experiență pe site-ul nostru, motiv pentru care putem colecta și utiliza anumite informații în legătură cu gradul de satisfacţie pe care l-aţi avut pe durata navigării pe acest site, vă putem invita să completați chestionare de sugestii sau altele asemenea.
  • Activităţi de publicitate şi promovare în mediul online. Ne puteți solicita oricând, prin mijloacele descrise în prezentul document, să oprim prelucrarea datelor dvs. cu caracter personal în scop de marketing, urmând să dăm curs cererii dvs. în cel mai scurt timp posibil.
  • Informare periodică a utilizatorilor – Vrem să vă ținem la curent cu privire la ofertele noastre. În acest sens, vă putem trimite orice tip de mesaj conținând informații generale și tematice, informații cu privire la oferte sau promoții, precum și alte comunicări comerciale cum ar fi cercetări de piață și sondaje de opinie. Pentru comunicările de acest tip, avem ca temei consimțământul obţinut în prealabil de la dumneavoastră. Vă puteți răzgândi și retrage consimțământul în orice moment.
  • Pentru apărarea intereselor noastre legitime. Pot exista situații în care vom folosi sau transmite informații pentru a ne proteja drepturile și activitatea comercială. Acestea pot include: măsuri de protecție a site-ului web și a utilizatorului site-ului nostru față de atacuri cibernetice; măsuri de prevenire și detectare a tentativelor de fraudare, inclusiv transmiterea unor informații către autoritățile publice competente; măsuri de gestionare a altor tipuri de riscuri.

Prelucrarea datelor cu caracter personal se realizează în conformitate cu prevederile Regulamentului General privind Protecția Datelor, având la bază atât consimțământul persoanei vizate, cât și rațiuni de executare conformă a contractelor sau de realizare a intereselor legitime ale operatorului (cu excepţia cazului în care prevalează interesele sau drepturile şi libertăţile fundamentale ale persoanei vizate, care necesită protejarea datelor cu caracter personal, în special atunci când persoana vizată este un copil).

Drepturile utilizatorilor

Drepturile dumneavoastră privind datele cu caracter personal şi mijloacele de exercitare a acestora sunt: Dreptul de informare, Dreptul de acces, Dreptul la rectificare, Dreptul la ştergerea datelor, Dreptul la restricţionarea prelucrării, Dreptul la portabilitatea datelor, Dreptul la opoziţie, Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată a datelor, Dreptul de a depune plângere și de a vă adresa instanțelor judecătorești, Dreptul de retragere a consimțământului.

  • Dreptul de informare – puteți solicita informații privind activitățile de prelucrare a datelor dvs. personale, privind identitatea operatorului și a reprezentantului acestuia sau cu privire la destinatarii datelor dvs.;
  • Dreptul de acces – puteţi obţine din partea operatorului o confirmare că se prelucrează sau nu date cu caracter personal care vă privesc şi, în caz afirmativ, acces la datele respective şi la următoarele informaţii : scopurile prelucrării; categoriile de date cu caracter personal vizate; destinatarii sau categoriile de destinatari cărora datele cu caracter personal le-au fost sau urmează să le fie divulgate, în special destinatari din ţări terţe sau organizaţii internaţionale ; acolo unde este posibil, perioada pentru care se preconizează că vor fi stocate datele cu caracter personal sau, dacă acest lucru nu este posibil, criteriile utilizate pentru a stabili această perioadă; dreptul de a solicita operatorului rectificarea sau ştergerea datelor cu caracter personal ori restricţionarea prelucrării datelor cu caracter personal sau dreptul de a se opune prelucrării etc.
  • Dreptul la rectificare – puteți rectifica datele personale inexacte sau le puteți completa;
  • Dreptul la ştergerea datelor – puteți obține ștergerea datelor, în cazul în care prelucrarea acestora nu a fost legală sau în alte cazuri prevăzute de lege;
  • Dreptul la restricţionarea prelucrării – puteți solicita restricționarea prelucrării în cazul în care contestați exactitatea datelor, precum şi în alte cazuri prevăzute de lege;
  • Dreptul la portabilitatea datelor – puteți primi, în anumite condiții, datele personale pe care ni le-ați furnizat, într-un format care poate fi citit automat sau puteți solicita ca respectivele date să fie transmise altui operator
  • Dreptul la opoziţie – vă puteți opune în special, prelucrărilor de date care se întemeiază pe interesul legitim al operatorului;
  • Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată a datelor – puteți cere și obține intervenția umană cu privire la respectiva prelucrare sau vă puteți exprima propriul punct de vedere cu privire la acest tip de prelucrare;
  • Dreptul de a depune plângere și de a vă adresa instanțelor judecătorești – puteți depune plângere față de modalitatea de prelucrare a datelor personale la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal și / sau vă puteți adresa instanțelor judecătorești pentru respectarea drepturilor dvs.;
  • Dreptul de retragere a consimțământului – în cazurile în care prelucrarea se întemeiază pe consimțământul dvs., vi-l puteți retrage oricând. Retragerea consimțământului va avea efecte doar pentru viitor, prelucrarea efectuată anterior retragerii rămânând în continuare valabilă.

Obligațiile operatorului de date

Găzduire/Hosting

Datele cu caracter personal înregistrate pe acest website (https://c-edu.ro/)  sunt stocate pe serverele furnizorului Gazduire Web S.R.L.

Prelucrarea datelor furnizate și stocate respectă următoarele prevederi legale:

  • art. 6 alin. 1 lit. a) GDPR – prelucrarea datelor de către Gazduire Web S.R.L. se realizează având la bază consimțământul dvs., obținut ulterior unei corecte și complete informări;
  • art. 6 alin. 1 lit. b) GDPR – prelucrarea datelor de către Gazduire Web S.R.L. are loc cu scopul îndeplinirii obligațiilor contractuale asumate;
  • art. 6 alin. 1 lit. f) GDPR – prelucrarea datelor de către Gazduire Web S.R.L. se realizează în scopul intereselor legitime urmărite de operator.

Indiferent de scopul pentru care are loc prelucrarea datelor cu caracter personal, sunt respectate principiile de legalitate, echitate și transparență, dar și cel potrivit căruia datele cu caracter personal prelucrate sunt adecvate, relevante şi limitate la ceea ce este necesar în raport cu scopurile în care sunt prelucrate.

Pentru mai multe informații privind prelucrarea datelor cu caracter personale de către Gazduire Web S.R.L., accesați link.

Respectăm obligaţiile care ne incumbă potrivit articolului 28 din GDPR, prin alegerea unui furnizor extern de servicii care oferă garanţii suficiente pentru punerea în aplicare a unor măsuri tehnice şi organizatorice adecvate, astfel încât prelucrarea să respecte cerinţele prevăzute în regulament şi să asigure protecţia drepturilor dumneavoastră.

Criptarea datelor

Acest site utilizează criptare SSL din raţiuni de securitate şi pentru protecţia transmiterii informaţiilor confidenţiale. Această criptare poate fi recunoscută de dvs. după fereastra de blocare („lock icon”) care apare în bara browser-ului şi prin schimbarea din http:// în https:// a adresei browser-ului respectiv.

Odată activată criptarea de acest tip, datele transmise sau transferate nu vor putea fi văzute de terţi.

Conform GDPR, în cazul în care încălcarea securităţii datelor cu caracter personal este susceptibilă să genereze un risc ridicat pentru drepturile şi libertăţile dvs., operatorul acestui website vă va informa, fără întârzieri nejustificate, cu privire la această încălcare, dacă nu devin incidente prevederile completatoare din acelaşi Regulament (art. 34 alin. 3).

Responsabilul cu protecția datelor

Nefiind aplicabile prevederile GDPR (art. 37 alin. 1 – potrivit căruia Operatorul şi persoana împuternicită

de operator desemnează un responsabil cu protecţia datelor ori de câte ori:

a. prelucrarea este efectuată de o autoritate sau un organism public, cu excepţia instanţelor care acţionează în exerciţiul funcţiei lor jurisdicţionale;

b. activităţile principale ale operatorului sau ale persoanei împuternicite de operator constau în operaţiuni de prelucrare care, prin natura, domeniul de aplicare şi/sau scopurile lor, necesită o monitorizare periodică şi sistematică a persoanelor vizate pe scară largă; sau

c. activităţile principale ale operatorului sau ale persoanei împuternicite de operator constau în prelucrarea pe scară largă a unor categorii speciale de date în temeiul articolului 9 sau a unor date cu caracter personal referitoare la condamnări penale şi infracţiuni, menţionată la articolul 10) privind obligativitatea numirii unui Responsabil cu protecţia datelor, pentru orice informaţii sau lămuriri privind funcţionarea acestui website, vă rugăm să ne contactaţi la următoarele date:

  • Nume: Madalina Iancu
  • E-mail: privacy@c-edu.ro
  • Adresă de corespondenţă: Cluj-Napoca, Aleea Baisoara nr. 2A

Evidențele activităților de prelucrare

Conform Regulamentului GDPR, operatorul sau persoana împuternicită de operator ar trebui să păstreze, pe o perioadă rezonabilă, evidenţe ale activităţilor de prelucrare aflate în responsabilitatea sa. Astfel, aceste evidențe vor cuprinde următoarele informații:

  • numele şi datele de contact ale operatorului;
  • scopurile prelucrării;
  • descrierea categoriilor de persoane vizate şi a categoriilor de date cu caracter personal;
  • categoriile de destinatari cărora le-au fost sau le vor fi divulgate datele cu caracter personal;
  • dacă este cazul/posibil:
  • transferurile de date cu caracter personal
  • termenele-limită preconizate pentru ştergerea diferitelor categorii de date
  • descriere generală a măsurilor tehnice şi organizatorice de securitate

Obligația detaliată anterior nu se aplică unei întreprinderi sau organizaţii cu mai puţin de 250 de angajaţi, cu excepţia cazului în care prelucrarea pe care o efectuează este susceptibilă să genereze un risc pentru drepturile şi libertăţile persoanelor vizate, prelucrarea nu este ocazională sau prelucrarea include categorii speciale de date sau date cu caracter personal referitoare la condamnări penale şi infracţiuni.

Măsuri tehnice și organizatorice adecvate

Având în vedere stadiul actual al tehnologiei, contextul şi scopurile prelucrării, precum şi riscurile pentru drepturile şi libertăţile persoanelor fizice, operatorul pune în aplicare măsuri tehnice şi organizatorice adecvate pentru a asigura că, în mod implicit, sunt prelucrate numai date cu caracter personal care sunt necesare pentru fiecare scop specific al prelucrării.

Notificarea autorității de supraveghere în cazul încălcării securității datelor cu caracter personal

Conform art. 33 alin. 1 din GDPR, în cazul în care are loc o încălcare a securităţii datelor cu caracter personal, vom notifica acest lucru Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal fără întârzieri nejustificate şi, dacă este posibil, în termen de cel mult 72 de ore de la data la care am luat cunoştinţă de aceasta, cu excepţia cazului în care este puţin probabil să genereze un risc pentru drepturile şi libertăţile persoanelor fizice.

Informarea persoanei vizate cu privire la încălcarea securității datelor datelor cu caracter personal

Raportat la prevederile art. 34 din GDPR, în cazul în care încălcarea securităţii datelor cu caracter personal este susceptibilă să genereze un risc ridicat pentru drepturile şi libertăţile persoanelor fizice, vom informa persoana vizată fără întârzieri nejustificate cu privire la această încălcare, cu excepția situațiilor în care:

  • au fost implementate măsuri de protecţie tehnice şi organizatorice adecvate, iar aceste măsuri au fost aplicate în cazul datelor cu caracter personal afectate de încălcarea securităţii datelor cu caracter personal, în special măsuri prin care se asigură că datele cu caracter personal devin neinteligibile oricărei persoane care nu este autorizată să le acceseze, cum ar fi criptarea;
  • au fost luate măsuri ulterioare prin care se asigură că riscul ridicat pentru drepturile şi libertăţile persoanelor vizate menţionat anterior nu mai este susceptibil să se materializeze;
  • ar necesita un efort disproporţionat. În această situaţie, se efectuează o informare publică sau se ia o măsură similară prin care persoanele vizate sunt informate într-un mod la fel de eficace.

Social Media – plug-ins

Facebook Plug-ins (Like & Share Button)

Acest serviciu utilizează pluginuri sociale (“plugins”) gestionate de rețeaua socială facebook.com. Pluginurile pot fi identificate printr-o siglă Facebook (un “f” alb pe o placă albastră sau un semn “thumbs up”) sau sunt etichetate prin adăugarea sintagmei “Facebook Social Plugin”. Lista și aspectul pluginurilor Facebook pot fi văzute aici: https://developers.facebook.com/docs/plugins/. În măsura în care utilizați extensia Like, veți aprecia pagina de Facebook a site-ului nostru fără a fi nevoie să îl părăsiți. În măsura în care utilizați extensia Share, veți distribui site-ul nostru sau un anumit conținut din cadrul acestuia pe pagina dumneavoastră personală de Facebook, fără a fi nevoie să părăsiți site-ul. 

Prin intermediul plugin-ului, Facebook primește informațiile pe care dumneavoastră le accesați pe site-ul nostru. În cazul în care sunteți conectat și la Facebook în același timp, Facebook poate atribui acțiunile realizate pe pagină contului dumneavoastră și, implicit, dumneavoastră personal. Când dumneavoastră interacționați cu pluginurile, de exemplu făcând click pe butonul Like sau distribuind un anumit conținut de pe site, informațiile corespunzătoare sunt transferate direct din browserul dvs. pe Facebook și stocate acolo. Chiar dacă nu sunteți membru Facebook, există totuși posibilitatea ca rețeaua de socializare să obțină și să stocheze adresa dumneavoastră IP. 

Făcând click pe unul dintre aceste butoane, sunteți de acord cu utilizarea acestui plugin și, prin urmare, cu transferul de date cu caracter personal către Facebook. Nu deținem controlul asupra naturii și scopului acestor date transmise, precum și asupra procesării ulterioare a acestora. 

Dacă nu veţi dori ca Facebook să asocieze vizita dumneavoastră pe acest site cu informaţiile contului dumneavoastră de Facebook, aveţi posibilitatea să nu vă autentificați.

Având în vedere Hotărârea din 16 iulie 2020 (pronunțată în cauza C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), Curtea Europeană de Justiţie a statuat că protecţia oferită de Scutul de confidențialitate EU – US (Privacy Shield) nu are un caracter adecvat.

Prin urmare, transmiterea datelor cu caracter personal către SUA şi alte ţări din afara Spaţiului Economic European (EEA – European Economic Area) se bazează pe Clauzele Contractuale Standard (SCC – Standard Contractual Clauses) ale Comisiei Europene. Comisia a emis două seturi de Clauze Contractuale Standard pentru transferurile de date de la operatorii de date din UE către operatorii de date stabiliți în afara UE sau a Spațiului Economic European (SEE). De asemenea, a emis şi un set de clauze contractuale pentru transferurile de date de la operatorii din UE către procesatorii stabiliți în afara UE sau SEE. Pentru mai multe informaţii privind aceste Clauze, recomandăm să accesaţi https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_ro.  

Facebook foloseşte Clauze Contractuale Standard drept garanţie adecvată privind protecţia datelor, în acord cu nivelul de protecţie garantat prin GDPR.

Pentru mai multe detalii, accesaţi: https://www.facebook.com/legal/EU_data_transfer_addendum, în ceea ce privește scopul și amploarea colectării de date, prelucrarea și utilizarea ulterioară a datelor de către Facebook, precum și permisiunile și setările pentru protejarea confidențialității.

Instagram plug-in

Acest website utilizează pluginuri sociale (“plugins”) gestionate de rețeaua socială Instagram, funcții oferite de Instagram Inc., cu sediul în 1601 Willow Road, Menlo Park, CA 94025, USA. Pluginurile pot fi identificate printr-o siglă Instagram sau sunt etichetate prin adăugarea sintagmei “Instagram Social Plugin”. 

Prin intermediul pluginului, Instagram este informat cu privire la acțiunile realizate de dumneavoastră pe pagina noastră. În cazul în care sunteți conectat și la contul personal de pe reţeaua de socializare în același timp, aceasta poate atribui acțiunile realizate pe pagina contului dumneavoastră de Instagram şi, implicit, dumneavoastră personal. Când dumneavoastră accesați pluginurile, informațiile corespunzătoare sunt transferate din browserul dvs. pe rețeaua de socializare și stocate acolo. Chiar dacă nu sunteți membru Instagram, există totuși posibilitatea ca aceasta să obțină și să stocheze adresa dumneavoastră IP. 

Făcând click pe unul dintre aceste butoane, sunteți de acord cu utilizarea acestui plugin și, prin urmare, cu transferul de date cu caracter personal către Instagram. Nu deținem controlul asupra naturii și scopului acestor date transmise, precum și asupra procesării ulterioare a acestora. În ceea ce privește scopul și amploarea colectării de date, prelucrarea și utilizarea ulterioară a datelor de către Instagram, precum și permisiunile și setările pentru protejarea confidențialității utilizatorilor, puteți consulta politicile de confidențialitate Instagram la: https://help.instagram.com/519522125107875. 

Dacă sunteţi membru al Instagram și nu doriţi ca acesta să colecteze datele dumneavoastră prin intermediul pluginului şi să le lege de datele deja stocate pe Instagram, trebuie să vă deconectaţi de la reţeaua de socializare înainte de a vizita acest site.

Având în vedere Hotărârea din 16 iulie 2020 (pronunțată în cauza C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), Curtea Europeană de Justiţie a statuat că protecţia oferită de Scutul de confidențialitate EU – US (Privacy Shield) nu are un caracter adecvat.

Prin urmare, transmiterea datelor cu caracter personal către SUA şi alte ţări din afara Spaţiului Economic European (EEA – European Economic Area) se bazează pe Clauzele Contractuale Standard (SCC – Standard Contractual Clauses) ale Comisiei Europene. Comisia a emis două seturi de Clauze Contractuale Standard pentru transferurile de date de la operatorii de date din UE către operatorii de date stabiliți în afara UE sau a Spațiului Economic European (SEE). De asemenea, a emis şi un set de clauze contractuale pentru transferurile de date de la operatorii din UE către procesatorii stabiliți în afara UE sau SEE. Pentru mai multe informaţii privind aceste Clauze, recomandăm să accesaţi https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_ro. 

Instagram foloseşte Clauze Contractuale Standard drept garanţie adecvată privind protecţia datelor, în acord cu nivelul de protecţie garantat prin GDPR.

Pentru mai multe detalii, accesaţi: https://www.facebook.com/legal/EU_data_transfer_addendum. 

Plugins și Tools

Google Web Fonts

Acest site utilizează Fonturile Web furnizate de Google pentru a asigura utilizarea uniformă a fonturilor pe acest site.

Când accesați o pagină de pe acest website, browserul dvs. va încărca, ca urmare a stabilirii unei conexiuni cu serverele Google, fonturile web necesare afișării corecte a textului și a fonturilor. Astfel, Utilizarea Google Web Fonts se bazează pe art. 6 alin. 1 lit. f) GDPR, existând un interes legitim în prezentarea uniformă a fontului pe acest website. Dacă există un consimţământ exprimat în acest sens (de exemplu, consimțământul la arhivarea cookie-urilor), datele vor fi procesate exclusiv în baza art. 6 alin. 1 lit. a) GDPR.

Pentru mai multe informații despre modul în care Google Web Fonts se ocupă de datele utilizatorului, consultați Politica de confidențialitate disponibilă la: https://policies.google.com/privacy?hl=en.

Google Maps

Acest site utilizează Google Maps, un serviciu de mapare şi localizare, prin intermediul unui API. Furnizorul este Google Inc., 1600 Amphitheater Parkway Mountain View, CA 94043, Statele Unite ale Americii.

Pentru a garanta protecția datelor pe site-ul nostru, veți descoperi că Google Maps a fost dezactivat atunci când vizitați site-ul nostru pentru prima dată. O conexiune directă la serverele Google nu va fi stabilită înainte de activarea autonomă a Hărților Google, adică cu consimțământul dvs. în conformitate cu articolul 6 alin. 1 lit. a) GDPR. Acest lucru va împiedica transferul datelor către Google în timpul primei vizite pe site-ul nostru. După ce ați activat serviciul, Google Maps va stoca adresa IP. De regulă, este transferat ulterior pe un server Google din Statele Unite, unde este stocat. Furnizorul acestui site web nu are control asupra acestui transfer de date odată ce Google Maps a fost activat.

Având în vedere Hotărârea din 16 iulie 2020 (pronunțată în cauza C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), Curtea Europeană de Justiţie a statuat că protecţia oferită de Scutul de confidențialitate EU – US (Privacy Shield) nu are un caracter adecvat. Prin urmare, transmiterea datelor cu caracter personal către SUA şi alte ţări din afara Spaţiului Economic European (EEA – European Economic Area) se bazează pe Clauzele Contractuale Standard (SCC – Standard Contractual Clauses) ale Comisiei Europene. Comisia a emis două seturi de Clauze Contractuale Standard pentru transferurile de date de la operatorii de date din UE către operatorii de date stabiliți în afara UE sau a Spațiului Economic European (SEE). De asemenea, a emis şi un set de clauze contractuale pentru transferurile de date de la operatorii din UE către procesatorii stabiliți în afara UE sau SEE. Pentru mai multe informaţii privind aceste Clauze, recomandăm să accesaţi https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_ro 

Google Maps foloseşte Clauze Contractuale Standard drept garanţie adecvată privind protecţia datelor, în acord cu nivelul de protecţie garantat prin GDPR. Pentru mai multe informaţii, consultați Declarația de confidențialitate a datelor Google la adresa următoare: https://policies.google.com/privacy.

Google reCAPTCHA

Utilizăm “Google reCAPTCHA” (denumit în continuare “reCAPTCHA”) pe site-ul nostru. Furnizorul este Google Inc., cu sediul în 1600 Amphitheater Parkway, Mountain View, CA 94043, SUA (“Google”). Scopul reCAPTCHA este de a determina dacă datele introduse pe site-ul nostru (de exemplu, informațiile introduse într-un formular de contact) sunt furnizate de un utilizator uman sau de un program automatizat. Pentru a determina acest lucru, reCAPTCHA analizează comportamentul vizitatorilor site-ului bazându-se pe o varietate de parametri. Această analiză este declanșată automat de îndată ce vizitatorul site-ului intră pe site. Pentru această analiză, reCAPTCHA evaluează o varietate de date (de exemplu adresa IP, timpul pe care vizitatorul site-ului le-a petrecut pe site sau mișcările cursorului inițiate de utilizator). Datele urmărite în timpul acestor analize sunt trimise la Google. Analizele reCAPTCHA rulează în întregime în fundal. Vizitatorii site-ului nu sunt avertizați că o analiză este în curs de desfășurare. Datele sunt prelucrate în baza art. 6 alin. 1 lit. f) GDPR. Operatorii site-ului web au un interes legitim, pentru a proteja conținutul web al operatorului împotriva utilizării abuzive de către sistemele automatizate de spionaj industrial și împotriva SPAM. 

Având în vedere Hotărârea din 16 iulie 2020 (pronunțată în cauza C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), Curtea Europeană de Justiţie a statuat că protecţia oferită de Scutul de confidențialitate EU – US (Privacy Shield) nu are un caracter adecvat.

Prin urmare, transmiterea datelor cu caracter personal către SUA şi alte ţări din afara Spaţiului Economic European (EEA – European Economic Area) se bazează pe Clauzele Contractuale Standard (SCC – Standard Contractual Clauses) ale Comisiei Europene. Comisia a emis două seturi de Clauze Contractuale Standard pentru transferurile de date de la operatorii de date din UE către operatorii de date stabiliți în afara UE sau a Spațiului Economic European (SEE). De asemenea, a emis şi un set de clauze contractuale pentru transferurile de date de la operatorii din UE către procesatorii stabiliți în afara UE sau SEE. Pentru mai multe informaţii privind aceste Clauze, recomandăm să accesaţi https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_ro. 

Google reCatpcha foloseşte Clauze Contractuale Standard drept garanţie adecvată privind protecţia datelor, în acord cu nivelul de protecţie garantat prin GDPR. Pentru mai multe informaţii, consultați Declarația de confidențialitate a datelor Google disponibile aici: https://policies.google.com/privacy şi aici https://policies.google.com/terms?hl=en .  

Plugin-uri audio

Site-ul nostru utilizează plug-in-uri ale portalurilor audio Spotify și Anchor.

Dacă vizitați una dintre paginile de pe site-ul nostru în care a fost integrat un plug-in al unui furnizor de servicii audio, va fi creată o conexiune la acele servere. În consecință, serverul furnizorului va primi informații cu privire la paginile pe care le-ați vizitat. În plus, furnizorul va primi adresa IP. Acest lucru se va întâmpla și dacă nu v-ați conectat la Spotify sau Anchor sau nu aveți un cont la acestea. 

Dacă sunteți conectat (ă) la contul dvs. al portalurilor audio menționate, permiteți furnizorilor să aloce direct modelele dvs. de navigare în profilul dvs. personal. Puteți preveni acest lucru prin deconectarea de pe contul dvs.

Utilizarea portalurilor audio se bazează pe interesul nostru de a vă prezenta conținutul online într-o manieră atrăgătoare. Conform art. 6 alin. 1 lit. f) GDPR, acesta este un interes legitim.

Publicitate și Analiză

Google Analytics

Acest site utilizează funcțiile serviciului de analiză web Google Analytics. Furnizorul acestui serviciu este Google Inc., cu sediul în Statele Unite ale Americii, 1600 Amphitheatre Parkway, Mountain View, CA 94043.

Google Analytics utilizează așa-numitele cookie-uri. Fișierele cookie sunt fișiere text care sunt stocate pe computer și care permit o analiză a utilizării site-ului de către utilizatori. Informațiile generate de cookieuri cu privire la utilizarea de către dvs. a acestui site web este, de obicei, transferat pe un server Google din Statele Unite, unde este stocat.

Stocarea cookie-urilor Google Analytics și utilizarea acestui instrument de analiză se bazează pe Art. 6 alin. 1 lit. f) GDPR. Operatorul acestui site are un interes legitim în analiza tiparelor utilizatorilor pentru a optimiza atât serviciile oferite online, cât și activitățile de publicitate ale operatorului.

Având în vedere Hotărârea din 16 iulie 2020 (pronunțată în cauza C-311/18 – Data Protection Commissioner/Facebook Ireland Limited, Maximillian Schrems), Curtea Europeană de Justiţie a statuat că protecţia oferită de Scutul de confidențialitate EU – US (Privacy Shield) nu are un caracter adecvat.

Prin urmare, transmiterea datelor cu caracter personal către SUA şi alte ţări din afara Spaţiului Economic European (EEA – European Economic Area) se bazează pe Clauzele Contractuale Standard (SCC –  Standard Contractual Clauses) ale Comisiei Europene. Comisia a emis două seturi de Clauze Contractuale Standard pentru transferurile de date de la operatorii de date din UE către operatorii de date stabiliți în afara UE sau a Spațiului Economic European (SEE). De asemenea, a emis şi un set de clauze contractuale pentru transferurile de date de la operatorii din UE către procesatorii stabiliți în afara UE sau SEE. Pentru mai multe informaţii privind aceste Clauze, recomandăm să accesaţi https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_ro

Transmiterea datelor către Statele Unite ale Americii se bazează pe Clauzele contractuale standard (SCC) ale Comisiei Europene.

Anonimizare IP

Pe acest site am activat funcția de anonimizare IP. Ca rezultat, adresa IP va fi abreviată de Google în statele membre ale Uniunii Europene sau în alte state care au ratificat Convenția privind Spațiul Economic European înainte de a fi transmisă în Statele Unite. IP-ul complet va fi transmis către unul dintre serverele Google din Statele Unite și va fi abreviat acolo doar în cazuri excepționale. În numele operatorului acestui site, Google va folosi aceste informații pentru a analiza utilizarea de către dvs. a acestui site, pentru a genera rapoarte privind activitățile site-ului web și pentru a furniza alte servicii operatorului acestui site  în legătură cu utilizarea site-ului. Adresa IP transmisă împreună cu Google Analytics din browserul dvs., nu vor fi fuzionate cu alte date din posesia Google.

Parametrii demografici furnizați de Google Analytics

Acest site utilizează funcția “parametri demografici” furnizată de Google Analytics, prin intermediul cărora se generează rapoarte care oferă informații privind vârsta, genul și interesele vizitatorilor site-ului web. Sursele acestor informații sunt publicitatea pe criterii de interes generată de Google, precum și datele vizitatorilor obținute de la terţi – prestatori de servicii. Aceste date nu pot fi alocate unui anumit individ. Aveți opțiunea de a dezactiva această funcţie în orice moment, făcând modificări pertinente ale setărilor pentru publicitate în contul dvs. Google sau puteți, în general, interzice înregistrarea datelor dvs. de către Google Analytics.

Perioada de arhivare

Datele privind nivelul utilizatorilor sau al incidentelor stocate de Google legate de cookie-uri, ID-uri de utilizator sau ID-uri de publicitate (de exemplu, module cookie DoubleClick, ID de publicitate Android) vor fi anonime sau șterse după maximum 14 luni. Pentru detalii, faceți click pe următorul link:

https://support.google.com/analytics/topic/2919631?hl=en&ref_topic=1008008. 

Concluzie

Prezenta politică privind prelucrarea datelor cu caracter personal este generată în conformitate cu prevederile Regulamentului nr. 679/2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date, dar şi cu celelalte dispoziţii legale naţionale aplicabile.

Ne rezervăm dreptul de a face orice completări sau modificări la această politică. Recomandăm consultarea Politicii în mod regulat pentru o informare corectă și actualizată în ceea ce privește prelucrarea datelor personale.

Pentru mai multe detalii cu privire la prezenta Politică GDPR, precum şi pentru exercitarea oricărui drept

dintre cele menţionate anterior, poate fi trimisă o notificare scrisă la datele de contact indicate mai sus.