Politica de confidențialitate
Prezenta Notă de informare are scopul de a vă explica modul în care Asociația Română de Public Affairs (denumită în continuare „Asociația” sau „ARPA”) colectează, utilizează și protejează datele dumneavoastră cu caracter personal, în conformitate cu Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal („GDPR”) și legislația națională aplicabilă.
1. Operatorul de date
Operatorul datelor cu caracter personal este:
Asociația Română de Public Affairs (ARPA)
Sediu: București, Strada Anton Pann nr 21
CIF: 27066562
E-mail: office@publicaffairs.ro
2. Categorii de date prelucrate
Asociația poate colecta și prelucra următoarele categorii de date personale, în funcție de contextul interacțiunii cu dumneavoastră:
– nume și prenume;
– funcție / poziție profesională;
– instituție / companie;
– adresă de e-mail;
– număr de telefon;
– adresă de corespondență (dacă este cazul);
– date necesare pentru facturare / plată (ex: cont bancar, date firmă, CIF, adresă sediu);
– date privind participarea la evenimente (ex: înscriere, prezență, preferințe alimentare);
– imagine / fotografie / înregistrări video (dacă participați la evenimente ARPA);
– orice alte date furnizate voluntar prin completarea formularelor, transmiterea unui e-mail sau comunicarea directă cu Asociația.
ARPA nu urmărește colectarea de date speciale (sensibile) precum cele privind sănătatea, convingerile religioase sau politice etc., cu excepția situațiilor strict necesare și doar cu respectarea condițiilor legale.
3. Modalități de colectare a datelor
Datele personale pot fi colectate prin:
– formulare de înscriere la evenimente (online sau fizice);
– formulare de aderare / înscriere ca membru;
– completarea formularelor de contact;
– corespondență electronică sau telefonică;
– participarea la proiecte, conferințe, întâlniri sau activități organizate de ARPA;
– colaborări profesionale și parteneriate.
4. Scopurile prelucrării
Datele personale sunt prelucrate în următoarele scopuri:
a) Administrarea relației cu membrii ARPA
– gestionarea cererilor de aderare;
– evidența membrilor;
– comunicarea deciziilor interne;
– administrarea activităților asociative.
b) Organizarea și gestionarea evenimentelor ARPA
– înregistrarea participanților;
– comunicare logistică (program, acces, locație);
– emiterea documentelor aferente participării;
– feedback și evaluări post-eveniment.
c) Comunicare publică și promovare
– transmiterea de newslettere;
– informarea despre activități, proiecte și inițiative;
– promovarea evenimentelor ARPA;
– publicarea de fotografii / materiale video realizate în cadrul evenimentelor.
d) Relații contractuale și obligații administrative
– emiterea facturilor / documentelor contabile;
– gestionarea plăților și contribuțiilor;
– păstrarea evidențelor contabile.
e) Respectarea obligațiilor legale
– arhivare;
– raportări către autorități;
– soluționarea solicitărilor venite din partea instituțiilor competente.
f) Apărarea drepturilor și intereselor ARPA
– gestionarea eventualelor dispute;
– exercitarea sau apărarea unui drept în instanță.
5. Temeiul legal al prelucrării
Prelucrarea datelor personale se realizează în baza următoarelor temeiuri legale, conform art. 6 GDPR:
– consimțământul persoanei vizate (ex: abonare newsletter);
– executarea unui contract / raport asociativ (ex: calitate de membru, participare eveniment);
– interesul legitim al ARPA (ex: comunicare profesională, promovare evenimente, securitate).
6. Destinatarii datelor
Datele pot fi transmise către:
– personalul autorizat al ARPA;
– furnizori de servicii (ex: contabilitate);
– parteneri implicați în organizarea evenimentelor (în măsura necesară);
– autorități publice competente (dacă există obligație legală).
Toți furnizorii implicați în prelucrare sunt obligați contractual să respecte confidențialitatea și să asigure protecția datelor.
7. Transferul datelor în afara UE/SEE
În cazul în care ARPA utilizează servicii IT furnizate de companii care pot procesa date în afara Spațiului Economic European (de exemplu platforme de newsletter, cloud, videoconferință), transferul va avea loc doar în condițiile permise de GDPR, utilizând măsuri adecvate de protecție (ex: clauze contractuale standard).
8. Durata de stocare a datelor
Datele sunt păstrate doar pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate, precum și pentru respectarea obligațiilor legale.
De regulă:
– datele privind calitatea de membru se păstrează pe durata calității de membru și ulterior conform obligațiilor legale;
– datele contabile se păstrează conform legislației fiscale aplicabile;
– datele colectate pentru newsletter se păstrează până la retragerea consimțământului.
9. Drepturile persoanei vizate
Conform GDPR, beneficiați de următoarele drepturi:
– dreptul de acces la date;
– dreptul la rectificare;
– dreptul la ștergere („dreptul de a fi uitat”), în anumite condiții;
– dreptul la restricționarea prelucrării;
– dreptul la portabilitatea datelor;
– dreptul la opoziție (inclusiv pentru marketing direct);
– dreptul de a vă retrage consimțământul, oricând (fără a afecta legalitatea prelucrării anterioare);
– dreptul de a depune plângere la autoritatea de supraveghere.
10. Autoritatea competentă
Dacă apreciați că drepturile dumneavoastră au fost încălcate, aveți dreptul de a depune plângere la:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Website: www.dataprotection.ro
11. Securitatea datelor
ARPA aplică măsuri tehnice și organizatorice adecvate pentru protejarea datelor, inclusiv:
– limitarea accesului la date doar persoanelor autorizate;
– protecție prin parole și sisteme de securitate IT;
– backup și arhivare controlată;
– măsuri pentru prevenirea accesului neautorizat, pierderii sau divulgării.
12. Prelucrarea imaginilor (foto/video) la evenimente
În cadrul evenimentelor organizate de ARPA pot fi realizate fotografii și/sau înregistrări video în scop de comunicare și promovare (website, social media, materiale informative).
Participarea la eveniment poate presupune acceptarea acestui tip de prelucrare, cu respectarea drepturilor persoanei vizate. Dacă nu doriți să apăreți în materiale foto/video, puteți notifica organizatorii la începutul evenimentului.
13. Contact pentru solicitări GDPR
Pentru exercitarea drepturilor GDPR sau orice întrebări privind protecția datelor, ne puteți contacta la:
Asociația Română de Public Affairs (ARPA)
E-mail: office@publicaffairs.ro
Adresă: București, strada Anton Pann nr 21
14. Actualizarea notei de informare
ARPA își rezervă dreptul de a actualiza periodic această Notă de informare, în funcție de modificările legislative sau de schimbările activităților sale. Versiunea actualizată va fi publicată pe website-ul Asociației.
Ultima actualizare: 20 / 02 / 2026