Politica de confidențialitate
VERSIUNEA 1.0 — ÎN VIGOARE DE LA 18 SEPTEMBRIE 2026
Asociația IPSTSO respectă viața privată a celor care folosesc site-ul www.ipstso.org și prelucrează datele cu caracter personal conform Regulamentului (UE) 2016/679 („GDPR”), Legii nr. 190/2018 și Legii nr. 506/2004. Aici afli ce date colectăm, de ce, cât timp le păstrăm, cui le transmitem și ce drepturi ai.
1. Operatorul datelor
Asociația IPSTSO — International Police Security Technology Systems Organization, organizație non-profit cu sediul în Str. Drumul Timonierului nr. 8, Sector 6, București, România, CUI 52052568 („IPSTSO”, „noi”). Pentru orice întrebare despre datele tale scrie la secretariat@ipstso.org, cu subiectul „Date personale”.
2. Ce date prelucrăm, de ce și pe ce temei
- Sesizări (formularul „Depune o sesizare”): nume complet, e-mail, telefon și organizație (opționale), tipul și data incidentului, descrierea situației și orice alte informații pe care alegi să le incluzi, inclusiv despre alte persoane implicate. Scop: analiza informativă a sesizării, comunicarea cu tine și redirecționarea către autoritățile competente. Temei: consimțământul tău, exprimat prin bifarea casetei din formular (art. 6 alin. (1) lit. a) GDPR), și interesul legitim al IPSTSO de a sprijini prevenirea și combaterea criminalității informatice (art. 6 alin. (1) lit. f)).
- Solicitări operaționale (NIS2 Control & Audit, cursuri și certificări, IPSTSO LED, ateliere de prevenire, cooperare instituțională): persoana de contact, funcția, organizația și tipul acesteia, e-mail, telefon, direcția și tipul solicitării, dimensiunea organizației, termenul dorit și detaliile. Scop: răspuns, ofertare și organizarea colaborării. Temei: demersuri făcute la cererea ta înainte de încheierea unui contract (art. 6 alin. (1) lit. b)) și interesul nostru legitim de a răspunde organizațiilor care ne contactează (lit. f)).
- Mesaje de contact: nume, prenume, e-mail și mesaj. Scop: să îți răspundem. Temei: interes legitim (art. 6 alin. (1) lit. f)).
- Cereri de membru: prenume, nume, e-mail, telefon mobil, data și locul nașterii, categoria de membru, profesia, adresa, studiile, angajatorul, afilierea la alte organizații, motivația și declarațiile de adeziune; ulterior, copia documentului de identitate și dovada profesiei, trimise prin e-mail. Scop: verificarea eligibilității, admiterea și administrarea calității de membru, evidența membrilor și a cotizațiilor. Temei: raportul de membru reglementat de Statutul IPSTSO (art. 6 alin. (1) lit. b)), obligațiile legale ale asociației (lit. c)) și interesul legitim de a verifica integritatea membrilor unei organizații care cooperează cu forțele de ordine (lit. f)). Copia actului de identitate este folosită doar pentru verificarea identității și nu este transmisă terților.
- Date tehnice: adresa IP, tipul de browser și de dispozitiv, paginile accesate și jurnale de securitate, colectate automat de platforma de găzduire. Scop: funcționarea și securitatea site-ului, prevenirea abuzurilor. Temei: interes legitim (art. 6 alin. (1) lit. f)). Statisticile de vizitare și instrumentele de marketing funcționează numai cu acordul tău (secțiunea 9).
- Traducere automată: dacă alegi o limbă din lista „Toate limbile”, textul paginii și datele tehnice ale conexiunii (inclusiv adresa IP) sunt transmise către Google pentru traducere; datele introduse în formulare nu sunt transmise. Temei: consimțământul tău, exprimat prin alegerea limbii (art. 6 alin. (1) lit. a)). Cele 6 limbi traduse de IPSTSO (română, engleză, italiană, germană, spaniolă, franceză) nu folosesc acest serviciu.
Te rugăm să nu trimiți prin formulare CNP-ul, parole, coduri PIN, numere complete de card sau date despre sănătate, decât dacă sunt strict necesare pentru descrierea situației.
3. Sesizările și informațiile despre fapte penale
IPSTSO nu este autoritate de aplicare a legii și nu efectuează acte de cercetare penală. Sesizările sunt analizate doar la nivel informativ și, cu acordul tău, sunt transmise autorităților competente (de exemplu Poliția Română, Parchetul, DIICOT sau Directoratul Național de Securitate Cibernetică), care devin operatori independenți pentru datele primite. Nu creăm evidențe despre persoane suspectate și nu publicăm informațiile din sesizări. Dacă sesizarea privește alte persoane, include doar informațiile necesare pentru descrierea situației. Pentru urgențe sună la 112.
4. Cui transmitem datele
- Furnizori care prelucrează date în numele nostru: Wix.com Ltd. (găzduirea și securitatea site-ului; Israel, țară pentru care Comisia Europeană a constatat un nivel adecvat de protecție) și subcontractanții săi; FormSubmit (formsubmit.co), serviciul tehnic care preia datele din formulare și le livrează pe e-mail la secretariat@ipstso.org; Microsoft (Microsoft 365), serviciul de e-mail în care primim și păstrăm mesajele; Google (Google Translate), numai dacă alegi traducerea automată.
- Autorități publice competente — pentru sesizări, la cererea ta, sau atunci când legea ne obligă.
- Consultanți profesionali (juridici, contabili), ținuți de obligația de confidențialitate, numai când este necesar.
Nu vindem și nu închiriem datele personale și nu le folosim pentru marketing fără acordul tău.
5. Transferuri în afara Spațiului Economic European
Unii furnizori pot prelucra date în afara SEE. Ne bazăm pe deciziile de adecvare ale Comisiei Europene (de exemplu pentru Israel sau pentru organizațiile certificate în cadrul EU-U.S. Data Privacy Framework, precum Google LLC) ori pe garanții adecvate, precum clauzele contractuale standard. În cazul FormSubmit, datele pot fi procesate în SUA, doar în momentul trimiterii formularului, pentru livrarea mesajului tău către IPSTSO. Poți cere detalii despre garanțiile aplicabile la secretariat@ipstso.org.
6. Cât timp păstrăm datele
- Mesaje de contact și solicitări operaționale: cel mult 2 ani de la ultima corespondență; dacă se încheie un contract, pe durata lui și apoi conform termenelor legale de arhivare.
- Sesizări: cât este necesar pentru analiză și redirecționare, apoi cel mult 3 ani de la ultima comunicare, pentru a putea răspunde solicitărilor tale sau ale autorităților.
- Cereri de membru respinse sau retrase: 6 luni de la decizie.
- Datele membrilor: pe durata calității de membru și 3 ani după încetarea ei; documentele financiar-contabile, conform legislației financiar-contabile.
- Cookie-uri și stocare locală: conform tabelului din secțiunea 9.
La expirarea acestor termene, datele sunt șterse sau anonimizate.
7. Cum protejăm datele
Tot site-ul folosește conexiune criptată (HTTPS/TLS). Mesajele sunt accesibile doar personalului desemnat al secretariatului, obligat la confidențialitate. Formularele folosesc o protecție anti-spam care nu implică profilarea vizitatorilor. Niciun sistem nu este complet sigur: dacă un incident de securitate îți afectează datele, notificăm ANSPDCP și, când legea o cere, te informăm și pe tine.
8. Drepturile tale
Ai dreptul de acces (art. 15 GDPR), la rectificare (art. 16), la ștergere (art. 17), la restricționarea prelucrării (art. 18), la portabilitatea datelor (art. 20) și de opoziție, inclusiv față de prelucrarea bazată pe interes legitim (art. 21). Îți poți retrage oricând consimțământul, fără a afecta legalitatea prelucrării anterioare (art. 7 alin. (3)). IPSTSO nu ia decizii bazate exclusiv pe prelucrare automată (art. 22).
Pentru a-ți exercita drepturile scrie la secretariat@ipstso.org. Răspundem în cel mult o lună; pentru cereri complexe termenul se poate prelungi cu două luni, cu informarea ta. Putem cere informații suplimentare pentru a-ți confirma identitatea.
Poți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru nr. 28-30, Sector 1, București, www.dataprotection.ro, anspdcp@dataprotection.ro, sau te poți adresa instanței competente.
9. Cookie-uri și stocare locală
Folosim numai ce este necesar pentru funcționarea site-ului. Statisticile de vizitare și instrumentele de marketing rulează doar dacă îți dai acordul din bannerul de cookie-uri. Poți schimba oricând alegerea din „Setări cookie”, în subsolul site-ului.
| DENUMIRE | FURNIZOR | SCOP | CATEGORIE | DURATĂ |
|---|---|---|---|---|
| XSRF-TOKEN, hs, svSession, bSession, ssr-caching și altele | Wix | Securitate, sesiune, funcționarea platformei | Esențiale | De la durata sesiunii până la 2 ani |
| consent-policy | Wix | Reține alegerea ta privind cookie-urile | Esențial | 12 luni |
| ipstso_consent (stocare locală) | IPSTSO | Reține alegerea ta privind cookie-urile | Esențial | 12 luni |
| ipstso_lang (stocare locală) | IPSTSO | Reține limba aleasă | Funcțional | Până o schimbi sau ștergi datele browserului |
| ipstso_gt (stocare locală), googtrans | IPSTSO, Google | Reține limba traducerii automate | Funcțional — doar dacă alegi traducerea automată | Până o schimbi sau ștergi datele browserului |
| Statistici de vizitare | Wix | Măsurarea audienței | Statistici — doar cu acord | Până la 2 ani |
| Instrumente de marketing (de exemplu Google), dacă sunt activate | Terți | Măsurarea campaniilor | Marketing — doar cu acord | Până la 2 ani |
Lista completă a cookie-urilor platformei: Wix — cookie-uri. Poți șterge sau bloca cookie-urile și din setările browserului.
10. Minori
Formularele nu sunt destinate copiilor sub 16 ani. Dacă un copil a fost victima unui incident online, sesizarea trebuie depusă de părinte sau de reprezentantul legal.
11. Site-uri externe
Linkurile către alte site-uri (de exemplu pagina de Facebook a IPSTSO) duc la servicii cu propriile politici de confidențialitate, pentru care nu răspundem.
12. Modificări
Putem actualiza această politică. Versiunea și data intrării în vigoare sunt afișate la început, iar modificările importante sunt semnalate pe site. Vezi și Termenii și condițiile.




