Politica de Confidențialitate

Cum protejăm și gestionăm datele tale personale

Introducere

CampusConnect ("noi", "noastră" sau "platforma") respectă confidențialitatea utilizatorilor săi și se angajează să protejeze datele personale pe care le colectăm și le procesăm. Această politică explică ce date colectăm, cum le folosim și care sunt drepturile tale conform GDPR (Regulamentul General privind Protecția Datelor).

Ultima actualizare: Decembrie 2025

Ce Date Personale Colectăm

Date de Cont

Când îți creezi un cont, colectăm:

  • Nume și prenume
  • Adresă de email (universitară sau personală)
  • Parolă (criptată, nu o stocăm în format text)
  • Rol (student, profesor, administrator)
  • Facultate și an de studiu (pentru studenți)
  • Departament (pentru profesori)

Date de Activitate

Pe măsură ce folosești platforma, înregistrăm:

  • Aplicări la activități de voluntariat
  • Prezență la sesiuni (prin QR code sau validare manuală)
  • Ore de voluntariat acumulate
  • Certificate generate
  • Feedback și evaluări
  • Comunicări cu organizatorii

Date Tehnice

Automat, colectăm:

  • Adresă IP și locație aproximativă
  • Tip de browser și dispozitiv
  • Pagini vizitate și timp petrecut
  • Cookie-uri (conform politicii de cookie-uri)
  • Log-uri de erori pentru debugging

Cum Folosim Datele Tale

Procesăm datele tale personale doar pentru scopuri legitime și legale:

1. Furnizarea Serviciilor (Bază legală: Contract)

  • Gestionarea contului și autentificarea
  • Înregistrarea la activități de voluntariat
  • Urmărirea orelor de voluntariat
  • Generarea certificatelor

2. Comunicare (Bază legală: Interes legitim)

  • Notificări despre activități și sesiuni
  • Confirmări de aplicare și validări de ore
  • Anunțuri importante despre platformă
  • Suport tehnic și răspunsuri la întrebări

3. Îmbunătățirea Platformei (Bază legală: Consimțământ)

  • Analiză de utilizare pentru optimizare
  • Identificarea și rezolvarea erorilor
  • Dezvoltarea de funcționalități noi
  • Personalizarea experienței

4. Conformitate Legală (Bază legală: Obligație legală)

  • Păstrarea evidențelor pentru audit universitar
  • Respectarea cerințelor legale de raportare
  • Prevenirea fraudei și abuzurilor

Cu Cine Partajăm Datele

În cadrul Universității

Datele tale pot fi accesate de către profesorii coordonatori ai activităților la care ești înscris și de către administratorii sistemului (departamentul de voluntariat al universității).

Furnizori Terți

Folosim furnizori de servicii pentru anumite funcționalități:

  • Supabase: Hosting bază de date și autentificare (UE/SUA, GDPR compliant)
  • Vercel: Hosting platformă (cloud global, GDPR compliant)
  • Google Analytics: Analiză de trafic (doar cu consimțământ)
  • Sentry: Monitorizare erori (date anonimizate)

Toți furnizorii respectă GDPR și au acorduri de procesare a datelor.

NU Vindem Date

Niciodată nu vindem, închiriem sau transferăm datele tale personale către terțe părți în scopuri comerciale.

Drepturile Tale GDPR

Conform GDPR, ai următoarele drepturi privind datele tale:

🔍 Dreptul de Acces

Poți solicita o copie a tuturor datelor personale pe care le deținem despre tine.

✏️ Dreptul de Rectificare

Poți cere corectarea datelor incorecte sau completarea celor incomplete.

🗑️ Dreptul la Ștergere

Poți solicita ștergerea datelor în anumite condiții (excepție: evidențe legale necesare).

⛔ Dreptul de Restricționare

Poți limita modul în care folosim datele în anumite situații.

📦 Dreptul la Portabilitate

Poți primi datele într-un format structurat pentru transfer la alt serviciu.

🚫 Dreptul de Opoziție

Poți obiecta la anumite procesări bazate pe interes legitim (ex: marketing).

Cum exerciți aceste drepturi: Contactează-ne la privacy@campusconnect-scs.work sau prin secțiunea de contact. Răspundem în maxim 30 de zile.

Securitatea Datelor

Măsuri de Protecție

Luăm securitatea în serios și implementăm măsuri tehnice și organizatorice pentru protecția datelor:

  • Criptare: Toate parolele sunt criptate cu algoritmi moderni (bcrypt)
  • HTTPS: Comunicarea între browser și server este criptată
  • Acces Restricționat: Doar personalul autorizat are acces la date
  • Backup-uri Regulate: Pentru prevenirea pierderii datelor
  • Monitorizare 24/7: Detectăm și răspundem rapid la incidente
  • Actualizări de Securitate: Sistem mereu actualizat

Deși aplicăm cele mai bune practici, nicio metodă de transmisie sau stocare nu este 100% sigură. În caz de breșă de securitate, vom notifica utilizatorii afectați și autoritățile conform GDPR.

Cât Timp Păstrăm Datele

Date de Cont Active

Păstrate atât timp cât contul este activ sau necesar pentru servicii.

Evidențe de Voluntariat

Păstrate 5 ani după absolvire pentru certificate și audituri (obligație legală).

Conturi Șterse

Date personale șterse în 30 de zile după cerere (excepție: evidențe necesare legal).

Date Tehnice/Analytics

Anonimizate și agregate după 26 luni (standard Google Analytics).

Confidențialitatea Minorilor

Platforma este destinată studenților universitari (18+ ani). Dacă descoperi că un minor sub 16 ani și-a creat cont fără consimțământul părinților, te rugăm să ne contactezi imediat pentru a șterge contul.

Pentru studenți între 16-18 ani, este responsabilitatea universității să asigure consimțământul părinților dacă este necesar conform regulamentelor interne.

Modificări ale Politicii

Putem actualiza această politică periodic. Modificările semnificative vor fi comunicate prin:

  • Email către toți utilizatorii activi
  • Notificare în platformă la următorul login
  • Actualizarea datei "Ultima actualizare" din antet

Continuarea utilizării platformei după modificări înseamnă acceptarea noii politici.

Contact & Întrebări

Pentru orice întrebări despre confidențialitate sau pentru exercitarea drepturilor GDPR:

Email: privacy@campusconnect-scs.work

Formular Contact: campusconnect-scs.work/contact

Responsabil Protecție Date: Departamentul IT, CampusConnect

Drept de reclamație: Dacă consideri că datele tale nu sunt procesate conform GDPR, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).