Politica de confidențialitate
Această politică explică ce date personale prelucrăm pe platforma galmed-pilot.ssmg.ro, de ce, cât timp le păstrăm și ce drepturi ai. Operatorul datelor este Societatea Studenților Mediciniști Galați, CUI —, cu sediul în —. Pentru orice întrebare despre datele tale ne poți scrie la ssmgalati@gmail.com.
1. Ce date prelucrăm
- Contul: nume, prenume, nume anterior (dacă e cazul), email, telefon, limba preferată, parola (stocată doar criptat, ireversibil).
- Profilul profesional: categoria (student / profesionist), profesia, specializarea, anul de studiu sau de rezidențiat, universitatea, țara și orașul, gradul profesional și didactic, titlurile.
- Documentele de verificare: adeverința sau documentul care dovedește categoria.
- Lucrările: titlul, secțiunea, abstractul, declarațiile pe propria răspundere, numele și emailul coautorilor, gradul didactic și numele coordonatorilor, acordurile coordonatorilor.
- Comenzile și plățile: pachetul și workshop-urile alese, adresa de facturare și, dacă ceri factură pe firmă, denumirea, CUI-ul, nr. de înregistrare și sediul firmei; identificatorul tranzacției și starea plății. Nu primim și nu stocăm datele cardului.
- Mesajele de contact: numele, emailul, subiectul și mesajul.
- Date tehnice: adresa IP și momentul acțiunilor importante (autentificare, plăți, modificări), pentru securitate.
Nu colectăm CNP-ul.
2. De ce și pe ce temei
- Înscrierea și participarea la congres (cont, verificare, pachete, workshop-uri, lucrări, diplome, emailurile despre înscriere): executarea contractului, art. 6 alin. (1) lit. b) din Regulamentul (UE) 2016/679 (GDPR).
- Facturarea și evidența contabilă: obligație legală, art. 6 alin. (1) lit. c) GDPR.
- Securitatea și funcționarea corectă a platformei (jurnalul de acțiuni, limitarea încercărilor, monitorizarea erorilor tehnice): interes legitim, art. 6 alin. (1) lit. f) GDPR.
- Răspunsul la mesajele de contact: consimțământul exprimat în formular, art. 6 alin. (1) lit. a) GDPR.
Nu folosim datele pentru marketing și nu luăm decizii automate cu efect asupra ta: fiecare cont este verificat de o persoană.
3. Cine are acces la date
- Organizatorii congresului (membrii asociației care administrează înscrierile), doar cât le este necesar.
- Coautorii unei lucrări văd numele celorlalți autori și coordonatori ai aceleiași lucrări.
- Furnizorii care ne ajută să funcționăm, pe baza unor contracte care îi obligă să protejeze datele:
- NETOPIA Payments — procesarea plăților cu cardul;
- Oblio — emiterea facturilor;
- furnizorul de găzduire a serverelor și a copiilor de siguranță (DigitalOcean, servere în Uniunea Europeană);
- furnizorul serviciului de email prin care trimitem notificările;
- Sentry (Functional Software, Inc.) — monitorizarea erorilor tehnice, cu datele stocate în Uniunea Europeană (Germania). Când o pagină dă eroare, primește doar informații tehnice: ce pagină și ce parte din cod au dat eroare, tipul browserului și momentul. Nu primește numele, emailul, adresa IP sau ce ai completat în formulare.
- Autoritățile publice, doar când legea ne obligă.
Fonturile și componentele tehnice ale site-ului sunt servite de pe serverul nostru, fără servicii externe care să afle că vizitezi site-ul.
4. Cât timp păstrăm datele
- Documentele de verificare se șterg automat de pe server la 6 luni după congres.
- Facturile și documentele contabile se păstrează cât cere legislația contabilă (în prezent 10 ani).
- Contul și profilul se păstrează cât timp ai cont, ca să te poți înscrie și la edițiile următoare. Poți cere oricând ștergerea contului.
- Lucrările și înscrierile rămân în arhiva ediției, pentru evidența congresului și eliberarea diplomelor.
- Copiile de siguranță se păstrează un număr limitat de zile, apoi se suprascriu.
5. Cum protejăm datele
Conexiunea este criptată (HTTPS), parolele sunt stocate criptat, iar documentele încărcate (adeverințe, abstracte, declarații, facturi) nu au link public: se deschid doar după autentificare, de către tine sau de organizatori. Facem zilnic copii de siguranță.
6. Drepturile tale
Ai dreptul de acces la date, de rectificare, de ștergere, de restricționare a prelucrării, de portabilitate, de opoziție și de a-ți retrage consimțământul (fără a afecta prelucrarea făcută până atunci). Multe date le poți corecta direct din contul tău. Pentru celelalte cereri scrie-ne la ssmgalati@gmail.com; răspundem în cel mult o lună.
Dacă ești nemulțumit, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, www.dataprotection.ro.
7. Modificări
Putem actualiza această politică; versiunea în vigoare este cea publicată pe această pagină.