POLITICA DE CONFIDENȚIALITATE
Cine suntem și ce date prelucrăm
Operatorul datelor este Asociația IPSTSO (International Police Security Technology System Organization), cu sediul în Drumul Timonierului nr. 8, bl. 111A, sc. A, et. 10, ap. 53, Sector 6, București, înregistrată în Registrul Asociațiilor și Fundațiilor sub nr. 52052568, CUI 52052568, telefon +40 790 508 000, email secretariat@ipstso.org, website www.ipstso.org.
Prelucrăm următoarele categorii de date: date de identificare (nume, prenume, CNP, serie și număr act de identitate, adresă, telefon, email); date tehnice și informații despre incidente (adrese IP, identificatori online, capturi de ecran, conversații, documente și fișiere digitale, date despre conturile afectate — fără stocarea parolelor, detalii ale tranzacțiilor frauduloase); alte date furnizate voluntar, strict în măsura necesară soluționării cazului.
Temeiul legal și scopurile prelucrării
Prelucrarea se întemeiază pe Regulamentul (UE) 2016/679 (GDPR) și pe Legea nr. 190/2018: consimțământul persoanei vizate (art. 6 alin. 1 lit. a), îndeplinirea obligațiilor legale ale Asociației (lit. c), protejarea intereselor vitale (lit. d) și interesul legitim al Asociației în prevenirea și combaterea criminalității informatice (lit. f); pentru categoriile speciale de date se aplică art. 9 alin. 2 lit. a. Consimțământul este colectat printr-o acțiune afirmativă explicită, cu înregistrarea automată a datei, orei și adresei IP.
Scopurile prelucrării: analizarea, gestionarea și soluționarea incidentelor de securitate cibernetică; acordarea de asistență, consiliere și îndrumare juridică sau tehnică; notificarea și cooperarea cu autoritățile competente și partenerii Asociației; îndeplinirea procedurilor legale sau tehnice necesare.
Destinatarii, păstrarea și drepturile tale
Datele pot fi transmise, după caz, către: avocați și case de avocatură, experți IT sau companii de securitate cibernetică, autorități publice (Poliția Română, parchete, DIICOT), instituții bancare, procesatori de plăți sau platforme digitale implicate în incident — toți destinatarii fiind ținuți de obligații de confidențialitate. Datele sunt păstrate pe durata gestionării cazului și ulterior maximum 5 ani de la închiderea acestuia, dacă legea nu prevede altfel.
Conform GDPR, ai dreptul de acces, rectificare, ștergere („dreptul de a fi uitat”), restricționarea prelucrării, portabilitatea datelor, opoziție și dreptul de a-ți retrage oricând consimțământul, fără a afecta legalitatea prelucrărilor anterioare. Poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Pentru exercitarea drepturilor, scrie-ne la secretariat@ipstso.org.
Aplicăm măsuri tehnice și organizatorice adecvate: controlul accesului la date, pseudonimizare și criptare unde este necesar, politici interne de protecție a datelor, obligații contractuale de confidențialitate cu toți destinatarii și proceduri de răspuns la incidente de securitate.
