Politica de Confidențialitate
Cum protejăm și gestionăm datele tale personale
Introducere
CampusConnect ("noi", "noastră" sau "platforma") respectă confidențialitatea utilizatorilor săi și se angajează să protejeze datele personale pe care le colectăm și le procesăm. Această politică explică ce date colectăm, cum le folosim și care sunt drepturile tale conform GDPR (Regulamentul General privind Protecția Datelor).
Ultima actualizare: Decembrie 2025
Ce Date Personale Colectăm
Date de Cont
Când îți creezi un cont, colectăm:
- Nume și prenume
- Adresă de email (universitară sau personală)
- Parolă (criptată, nu o stocăm în format text)
- Rol (student, profesor, administrator)
- Facultate și an de studiu (pentru studenți)
- Departament (pentru profesori)
Date de Activitate
Pe măsură ce folosești platforma, înregistrăm:
- Aplicări la activități de voluntariat
- Prezență la sesiuni (prin QR code sau validare manuală)
- Ore de voluntariat acumulate
- Certificate generate
- Feedback și evaluări
- Comunicări cu organizatorii
Date Tehnice
Automat, colectăm:
- Adresă IP și locație aproximativă
- Tip de browser și dispozitiv
- Pagini vizitate și timp petrecut
- Cookie-uri (conform politicii de cookie-uri)
- Log-uri de erori pentru debugging
Cum Folosim Datele Tale
Procesăm datele tale personale doar pentru scopuri legitime și legale:
1. Furnizarea Serviciilor (Bază legală: Contract)
- Gestionarea contului și autentificarea
- Înregistrarea la activități de voluntariat
- Urmărirea orelor de voluntariat
- Generarea certificatelor
2. Comunicare (Bază legală: Interes legitim)
- Notificări despre activități și sesiuni
- Confirmări de aplicare și validări de ore
- Anunțuri importante despre platformă
- Suport tehnic și răspunsuri la întrebări
3. Îmbunătățirea Platformei (Bază legală: Consimțământ)
- Analiză de utilizare pentru optimizare
- Identificarea și rezolvarea erorilor
- Dezvoltarea de funcționalități noi
- Personalizarea experienței
4. Conformitate Legală (Bază legală: Obligație legală)
- Păstrarea evidențelor pentru audit universitar
- Respectarea cerințelor legale de raportare
- Prevenirea fraudei și abuzurilor
Cu Cine Partajăm Datele
În cadrul Universității
Datele tale pot fi accesate de către profesorii coordonatori ai activităților la care ești înscris și de către administratorii sistemului (departamentul de voluntariat al universității).
Furnizori Terți
Folosim furnizori de servicii pentru anumite funcționalități:
- Supabase: Hosting bază de date și autentificare (UE/SUA, GDPR compliant)
- Vercel: Hosting platformă (cloud global, GDPR compliant)
- Google Analytics: Analiză de trafic (doar cu consimțământ)
- Sentry: Monitorizare erori (date anonimizate)
Toți furnizorii respectă GDPR și au acorduri de procesare a datelor.
NU Vindem Date
Niciodată nu vindem, închiriem sau transferăm datele tale personale către terțe părți în scopuri comerciale.
Drepturile Tale GDPR
Conform GDPR, ai următoarele drepturi privind datele tale:
🔍 Dreptul de Acces
Poți solicita o copie a tuturor datelor personale pe care le deținem despre tine.
✏️ Dreptul de Rectificare
Poți cere corectarea datelor incorecte sau completarea celor incomplete.
🗑️ Dreptul la Ștergere
Poți solicita ștergerea datelor în anumite condiții (excepție: evidențe legale necesare).
⛔ Dreptul de Restricționare
Poți limita modul în care folosim datele în anumite situații.
📦 Dreptul la Portabilitate
Poți primi datele într-un format structurat pentru transfer la alt serviciu.
🚫 Dreptul de Opoziție
Poți obiecta la anumite procesări bazate pe interes legitim (ex: marketing).
Cum exerciți aceste drepturi: Contactează-ne la privacy@campusconnect-scs.work sau prin secțiunea de contact. Răspundem în maxim 30 de zile.
Securitatea Datelor
Măsuri de Protecție
Luăm securitatea în serios și implementăm măsuri tehnice și organizatorice pentru protecția datelor:
- Criptare: Toate parolele sunt criptate cu algoritmi moderni (bcrypt)
- HTTPS: Comunicarea între browser și server este criptată
- Acces Restricționat: Doar personalul autorizat are acces la date
- Backup-uri Regulate: Pentru prevenirea pierderii datelor
- Monitorizare 24/7: Detectăm și răspundem rapid la incidente
- Actualizări de Securitate: Sistem mereu actualizat
Deși aplicăm cele mai bune practici, nicio metodă de transmisie sau stocare nu este 100% sigură. În caz de breșă de securitate, vom notifica utilizatorii afectați și autoritățile conform GDPR.
Cât Timp Păstrăm Datele
Date de Cont Active
Păstrate atât timp cât contul este activ sau necesar pentru servicii.
Evidențe de Voluntariat
Păstrate 5 ani după absolvire pentru certificate și audituri (obligație legală).
Conturi Șterse
Date personale șterse în 30 de zile după cerere (excepție: evidențe necesare legal).
Date Tehnice/Analytics
Anonimizate și agregate după 26 luni (standard Google Analytics).
Confidențialitatea Minorilor
Platforma este destinată studenților universitari (18+ ani). Dacă descoperi că un minor sub 16 ani și-a creat cont fără consimțământul părinților, te rugăm să ne contactezi imediat pentru a șterge contul.
Pentru studenți între 16-18 ani, este responsabilitatea universității să asigure consimțământul părinților dacă este necesar conform regulamentelor interne.
Modificări ale Politicii
Putem actualiza această politică periodic. Modificările semnificative vor fi comunicate prin:
- Email către toți utilizatorii activi
- Notificare în platformă la următorul login
- Actualizarea datei "Ultima actualizare" din antet
Continuarea utilizării platformei după modificări înseamnă acceptarea noii politici.
Contact & Întrebări
Pentru orice întrebări despre confidențialitate sau pentru exercitarea drepturilor GDPR:
Email: privacy@campusconnect-scs.work
Formular Contact: campusconnect-scs.work/contact
Responsabil Protecție Date: Departamentul IT, CampusConnect
Drept de reclamație: Dacă consideri că datele tale nu sunt procesate conform GDPR, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).