Politica de confidențialitate
VERSIUNEA 1.0 — ÎN VIGOARE DE LA 18 SEPTEMBRIE 2026
Asociația IPSTSO respectă viața privată a celor care folosesc site-ul www.ipstso.org și prelucrează datele cu caracter personal conform Regulamentului (UE) 2016/679 („GDPR”), Legii nr. 190/2018 și Legii nr. 506/2004. Aici afli ce date colectăm, de ce, cât timp le păstrăm, cui le transmitem și ce drepturi ai.
1. Operatorul datelor
Asociația IPSTSO — International Police Security Technology Systems Organization, organizație non-profit cu sediul în Str. Drumul Timonierului nr. 8, Sector 6, București, România, CUI 52052568 („IPSTSO”, „noi”). Pentru orice întrebare despre datele tale scrie la secretariat@ipstso.org, cu subiectul „Date personale”.
2. Ce date prelucrăm, de ce și pe ce temei
- Sesizări (formularul „Depune o sesizare”): nume complet, e-mail, telefon și organizație (opționale), tipul și data incidentului, descrierea situației și orice alte informații pe care alegi să le incluzi, inclusiv despre alte persoane implicate. Scop: analiza informativă a sesizării, comunicarea cu tine și redirecționarea către autoritățile competente. Temei: consimțământul tău, exprimat prin bifarea casetei din formular (art. 6 alin. (1) lit. a) GDPR), și interesul legitim al IPSTSO de a sprijini prevenirea și combaterea criminalității informatice (art. 6 alin. (1) lit. f)).
- Solicitări operaționale (NIS2 Control & Audit, cursuri și certificări, IPSTSO LED, ateliere de prevenire, cooperare instituțională): persoana de contact, funcția, organizația și tipul acesteia, e-mail, telefon, direcția și tipul solicitării, dimensiunea organizației, termenul dorit și detaliile. Scop: răspuns, ofertare și organizarea colaborării. Temei: demersuri făcute la cererea ta înainte de încheierea unui contract (art. 6 alin. (1) lit. b)) și interesul nostru legitim de a răspunde organizațiilor care ne contactează (lit. f)).
- Mesaje de contact: nume, prenume, e-mail și mesaj. Scop: să îți răspundem. Temei: interes legitim (art. 6 alin. (1) lit. f)).
- Cereri de membru: prenume, nume, e-mail, telefon mobil, data și locul nașterii, categoria de membru, profesia, adresa, studiile, angajatorul, afilierea la alte organizații, motivația și declarațiile de adeziune; ulterior, copia documentului de identitate și dovada profesiei, trimise prin e-mail. Scop: verificarea eligibilității, admiterea și administrarea calității de membru, evidența membrilor și a cotizațiilor. Temei: raportul de membru reglementat de Statutul IPSTSO (art. 6 alin. (1) lit. b)), obligațiile legale ale asociației (lit. c)) și interesul legitim de a verifica integritatea membrilor unei organizații care cooperează cu forțele de ordine (lit. f)). Copia actului de identitate este folosită doar pentru verificarea identității și nu este transmisă terților.
- Date tehnice: adresa IP, tipul de browser și de dispozitiv, paginile accesate și jurnale de securitate, colectate automat de platforma de găzduire. Scop: funcționarea și securitatea site-ului, prevenirea abuzurilor. Temei: interes legitim (art. 6 alin. (1) lit. f)). Statisticile de vizitare și instrumentele de marketing funcționează numai cu acordul tău (secțiunea 9).
- Traducere automată: dacă alegi o limbă din lista „Toate limbile”, textul paginii și datele tehnice ale conexiunii (inclusiv adresa IP) sunt transmise către Google pentru traducere; datele introduse în formulare nu sunt transmise. Temei: consimțământul tău, exprimat prin alegerea limbii (art. 6 alin. (1) lit. a)). Cele 6 limbi traduse de IPSTSO (română, engleză, italiană, germană, spaniolă, franceză) nu folosesc acest serviciu.
Te rugăm să nu trimiți prin formulare CNP-ul, parole, coduri PIN, numere complete de card sau date despre sănătate, decât dacă sunt strict necesare pentru descrierea situației.
3. Sesizările și informațiile despre fapte penale
IPSTSO nu este autoritate de aplicare a legii și nu efectuează acte de cercetare penală. Sesizările sunt analizate doar la nivel informativ și, cu acordul tău, sunt transmise autorităților competente (de exemplu Poliția Română, Parchetul, DIICOT sau Directoratul Național de Securitate Cibernetică), care devin operatori independenți pentru datele primite. Nu creăm evidențe despre persoane suspectate și nu publicăm informațiile din sesizări. Dacă sesizarea privește alte persoane, include doar informațiile necesare pentru descrierea situației. Pentru urgențe sună la 112.
4. Cui transmitem datele
- Furnizori care prelucrează date în numele nostru: Wix.com Ltd. (găzduirea și securitatea site-ului; Israel, țară pentru care Comisia Europeană a constatat un nivel adecvat de protecție) și subcontractanții săi; FormSubmit (formsubmit.co), serviciul tehnic care preia datele din formulare și le livrează pe e-mail la secretariat@ipstso.org; Microsoft (Microsoft 365), serviciul de e-mail în care primim și păstrăm mesajele; Google (Google Translate), numai dacă alegi traducerea automată.
- Autorități publice competente — pentru sesizări, la cererea ta, sau atunci când legea ne obligă.
- Consultanți profesionali (juridici, contabili), ținuți de obligația de confidențialitate, numai când este necesar.
Nu vindem și nu închiriem datele personale și nu le folosim pentru marketing fără acordul tău.
5. Transferuri în afara Spațiului Economic European
Unii furnizori pot prelucra date în afara SEE. Ne bazăm pe deciziile de adecvare ale Comisiei Europene (de exemplu pentru Israel sau pentru organizațiile certificate în cadrul EU-U.S. Data Privacy Framework, precum Google LLC) ori pe garanții adecvate, precum clauzele contractuale standard. În cazul FormSubmit, datele pot fi procesate în SUA, doar în momentul trimiterii formularului, pentru livrarea mesajului tău către IPSTSO. Poți cere detalii despre garanțiile aplicabile la secretariat@ipstso.org.
6. Cât timp păstrăm datele
- Mesaje de contact și solicitări operaționale: cel mult 2 ani de la ultima corespondență; dacă se încheie un contract, pe durata lui și apoi conform termenelor legale de arhivare.
- Sesizări: cât este necesar pentru analiză și redirecționare, apoi cel mult 3 ani de la ultima comunicare, pentru a putea răspunde solicitărilor tale sau ale autorităților.
- Cereri de membru respinse sau retrase: 6 luni de la decizie.
- Datele membrilor: pe durata calității de membru și 3 ani după încetarea ei; documentele financiar-contabile, conform legislației financiar-contabile.
- Cookie-uri și stocare locală: conform tabelului din secțiunea 9.
La expirarea acestor termene, datele sunt șterse sau anonimizate.
7. Cum protejăm datele
Tot site-ul folosește conexiune criptată (HTTPS/TLS). Mesajele sunt accesibile doar personalului desemnat al secretariatului, obligat la confidențialitate. Formularele folosesc o protecție anti-spam care nu implică profilarea vizitatorilor. Niciun sistem nu este complet sigur: dacă un incident de securitate îți afectează datele, notificăm ANSPDCP și, când legea o cere, te informăm și pe tine.
8. Drepturile tale
Ai dreptul de acces (art. 15 GDPR), la rectificare (art. 16), la ștergere (art. 17), la restricționarea prelucrării (art. 18), la portabilitatea datelor (art. 20) și de opoziție, inclusiv față de prelucrarea bazată pe interes legitim (art. 21). Îți poți retrage oricând consimțământul, fără a afecta legalitatea prelucrării anterioare (art. 7 alin. (3)). IPSTSO nu ia decizii bazate exclusiv pe prelucrare automată (art. 22).
Pentru a-ți exercita drepturile scrie la secretariat@ipstso.org. Răspundem în cel mult o lună; pentru cereri complexe termenul se poate prelungi cu două luni, cu informarea ta. Putem cere informații suplimentare pentru a-ți confirma identitatea.
Poți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru nr. 28-30, Sector 1, București, www.dataprotection.ro, anspdcp@dataprotection.ro, sau te poți adresa instanței competente.
9. Cookie-uri și stocare locală
Folosim numai ce este necesar pentru funcționarea site-ului. Statisticile de vizitare și instrumentele de marketing rulează doar dacă îți dai acordul din bannerul de cookie-uri. Poți schimba oricând alegerea din „Setări cookie”, în subsolul site-ului.
| DENUMIRE | FURNIZOR | SCOP | CATEGORIE | DURATĂ |
|---|
| XSRF-TOKEN, hs, svSession, bSession, ssr-caching și altele | Wix | Securitate, sesiune, funcționarea platformei | Esențiale | De la durata sesiunii până la 2 ani |
| consent-policy | Wix | Reține alegerea ta privind cookie-urile | Esențial | 12 luni |
| ipstso_consent (stocare locală) | IPSTSO | Reține alegerea ta privind cookie-urile | Esențial | 12 luni |
| ipstso_lang (stocare locală) | IPSTSO | Reține limba aleasă | Funcțional | Până o schimbi sau ștergi datele browserului |
| ipstso_gt (stocare locală), googtrans | IPSTSO, Google | Reține limba traducerii automate | Funcțional — doar dacă alegi traducerea automată | Până o schimbi sau ștergi datele browserului |
| Statistici de vizitare | Wix | Măsurarea audienței | Statistici — doar cu acord | Până la 2 ani |
| Instrumente de marketing (de exemplu Google), dacă sunt activate | Terți | Măsurarea campaniilor | Marketing — doar cu acord | Până la 2 ani |
Lista completă a cookie-urilor platformei: Wix — cookie-uri. Poți șterge sau bloca cookie-urile și din setările browserului.
10. Minori
Formularele nu sunt destinate copiilor sub 16 ani. Dacă un copil a fost victima unui incident online, sesizarea trebuie depusă de părinte sau de reprezentantul legal.
11. Site-uri externe
Linkurile către alte site-uri (de exemplu pagina de Facebook a IPSTSO) duc la servicii cu propriile politici de confidențialitate, pentru care nu răspundem.
12. Modificări
Putem actualiza această politică. Versiunea și data intrării în vigoare sunt afișate la început, iar modificările importante sunt semnalate pe site. Vezi și Termenii și condițiile.
Privacy Policy
VERSION 1.0 — EFFECTIVE 18 SEPTEMBER 2026
English translation provided for convenience. The Romanian version is the binding one.
Asociația IPSTSO respects the privacy of everyone who uses www.ipstso.org and processes personal data in accordance with Regulation (EU) 2016/679 (“GDPR”), Romanian Law no. 190/2018 and Law no. 506/2004. This policy explains what data we collect, why, how long we keep it, who receives it and what rights you have.
1. Data controller
Asociația IPSTSO — International Police Security Technology Systems Organization, a non-profit organisation registered at Str. Drumul Timonierului nr. 8, Sector 6, Bucharest, Romania, tax ID 52052568 (“IPSTSO”, “we”). For any question about your data, write to secretariat@ipstso.org with the subject “Personal data”.
2. What we process, why and on what legal basis
- Reports (the “File a report” form): full name, e-mail, phone and organisation (optional), incident type and date, a description of the situation and any other information you choose to include, including about other people involved. Purpose: informative review of the report, communicating with you and forwarding it to the competent authorities. Legal basis: your consent, given by ticking the box in the form (Art. 6(1)(a) GDPR), and IPSTSO’s legitimate interest in supporting the prevention of cybercrime (Art. 6(1)(f)).
- Operational requests (NIS2 Control & Audit, courses and certifications, IPSTSO LED, prevention workshops, institutional cooperation): contact person, role, organisation and its type, e-mail, phone, area and type of request, organisation size, preferred timeframe and details. Purpose: replying, preparing offers and organising cooperation. Legal basis: steps taken at your request before entering into a contract (Art. 6(1)(b)) and our legitimate interest in answering organisations that contact us (Art. 6(1)(f)).
- Contact messages: first name, last name, e-mail and message. Purpose: replying to you. Legal basis: legitimate interest (Art. 6(1)(f)).
- Membership applications: first and last name, e-mail, mobile phone, date and place of birth, membership category, profession, address, education, employer, membership of other organisations, motivation and the membership declarations; later, a copy of your ID document and proof of profession, sent by e-mail. Purpose: checking eligibility, admitting and managing members, keeping the register of members and fees. Legal basis: the membership relationship governed by the IPSTSO Statute (Art. 6(1)(b)), the association’s legal obligations (Art. 6(1)(c)) and our legitimate interest in verifying the integrity of members of an organisation that cooperates with law enforcement (Art. 6(1)(f)). The ID copy is used only to verify identity and is not shared with third parties.
- Technical data: IP address, browser and device type, pages visited and security logs, collected automatically by the hosting platform. Purpose: operating and securing the site and preventing abuse. Legal basis: legitimate interest (Art. 6(1)(f)). Visitor statistics and marketing tools run only with your consent (section 9).
- Automatic translation: if you pick a language from the “All languages” list, the page text and technical connection data (including your IP address) are sent to Google for translation; data you type into forms is not sent. Legal basis: your consent, given by choosing the language (Art. 6(1)(a)). The 6 languages translated by IPSTSO (Romanian, English, Italian, German, Spanish, French) do not use this service.
Please do not send national ID numbers, passwords, PIN codes, full card numbers or health data through the forms unless strictly necessary to describe the situation.
3. Reports and information about offences
IPSTSO is not a law enforcement authority and does not carry out criminal investigations. Reports are reviewed for information purposes only and, with your consent, forwarded to the competent authorities (for example the Romanian Police, the Public Prosecutor’s Office, DIICOT or the National Cyber Security Directorate), which become independent controllers of the data they receive. We do not keep records on suspected persons and do not publish information from reports. If your report concerns other people, include only what is needed to describe the situation. In an emergency call 112.
4. Who receives the data
- Service providers acting on our behalf: Wix.com Ltd. (website hosting and security; Israel, a country the European Commission recognises as providing adequate protection) and its sub-processors; FormSubmit (formsubmit.co), the technical service that takes form data and delivers it by e-mail to secretariat@ipstso.org; Microsoft (Microsoft 365), the e-mail service in which we receive and keep messages; Google (Google Translate), only if you choose automatic translation.
- Competent public authorities — for reports, at your request, or when the law requires it.
- Professional advisers (legal, accounting), bound by confidentiality, only when necessary.
We do not sell or rent personal data and do not use it for marketing without your consent.
5. Transfers outside the European Economic Area
Some providers may process data outside the EEA. We rely on European Commission adequacy decisions (for example for Israel or for organisations certified under the EU-U.S. Data Privacy Framework, such as Google LLC) or on appropriate safeguards such as the standard contractual clauses. With FormSubmit, data may be processed in the United States only at the moment you submit a form, in order to deliver your message to IPSTSO. You can ask for details of the applicable safeguards at secretariat@ipstso.org.
6. How long we keep data
- Contact messages and operational requests: up to 2 years after the last correspondence; if a contract is signed, for its duration and then for the legal archiving periods.
- Reports: as long as needed to review and forward them, then up to 3 years after the last communication, so we can answer questions from you or from the authorities.
- Rejected or withdrawn membership applications: 6 months after the decision.
- Member data: for the duration of membership and 3 years after it ends; accounting documents, as required by accounting law.
- Cookies and local storage: see the table in section 9.
When these periods expire, data is deleted or anonymised.
7. How we protect data
The whole site uses an encrypted connection (HTTPS/TLS). Messages are accessible only to designated secretariat staff bound by confidentiality. The forms use spam protection that does not profile visitors. No system is completely secure: if a security incident affects your data, we notify the Romanian supervisory authority (ANSPDCP) and, where the law requires, we inform you as well.
8. Your rights
You have the right of access (Art. 15 GDPR), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18), data portability (Art. 20) and to object, including to processing based on legitimate interest (Art. 21). You may withdraw your consent at any time without affecting the lawfulness of earlier processing (Art. 7(3)). IPSTSO does not take decisions based solely on automated processing (Art. 22).
To exercise your rights, write to secretariat@ipstso.org. We reply within one month; for complex requests this may be extended by two months, and we will tell you. We may ask for additional information to confirm your identity.
You may lodge a complaint with the National Supervisory Authority for Personal Data Processing (ANSPDCP), B-dul G-ral Gheorghe Magheru nr. 28-30, Sector 1, Bucharest, www.dataprotection.ro, anspdcp@dataprotection.ro, or with the supervisory authority in your EU country of residence, or go to court.
9. Cookies and local storage
We use only what the site needs to work. Visitor statistics and marketing tools run only if you consent in the cookie banner. You can change your choice at any time from “Cookie settings” in the site footer.
| NAME | PROVIDER | PURPOSE | CATEGORY | DURATION |
|---|
| XSRF-TOKEN, hs, svSession, bSession, ssr-caching and others | Wix | Security, session, platform operation | Essential | From session length up to 2 years |
| consent-policy | Wix | Remembers your cookie choice | Essential | 12 months |
| ipstso_consent (local storage) | IPSTSO | Remembers your cookie choice | Essential | 12 months |
| ipstso_lang (local storage) | IPSTSO | Remembers your language | Functional | Until you change it or clear browser data |
| ipstso_gt (local storage), googtrans | IPSTSO, Google | Remembers your automatic translation language | Functional — only if you choose automatic translation | Until you change it or clear browser data |
| Visitor statistics | Wix | Audience measurement | Statistics — consent only | Up to 2 years |
| Marketing tools (for example Google), if enabled | Third parties | Campaign measurement | Marketing — consent only | Up to 2 years |
Full list of platform cookies: Wix — cookies. You can also delete or block cookies in your browser settings.
10. Children
The forms are not intended for children under 16. If a child has been the victim of an online incident, the report should be filed by a parent or legal guardian.
11. External sites
Links to other sites (for example the IPSTSO Facebook page) lead to services with their own privacy policies, for which we are not responsible.
12. Changes
We may update this policy. The version and effective date are shown at the top, and significant changes are announced on the site. See also the Terms and Conditions.
Comentarii