1. Operatorul datelor și contactul
Operatorul serviciului este proiectul editorial local ghidBR. Această politică explică modul în care ghidBR prelucrează datele personale în legătură cu site-ul, aplicația web, conturile publice și formularele sale, în conformitate cu Regulamentul (UE) 2016/679.
Pentru întrebări sau cereri privind datele personale folosiți formularul dedicat de contact. Dacă este necesară confirmarea identității solicitantului, vom cere numai informațiile rezonabil necesare pentru verificare.
2. Ce date colectăm
- Cont și autentificare: adresa de email, numele dacă este furnizat, metoda de autentificare, preferința pentru newsletter și date tehnice asociate linkului sau codului temporar de conectare.
- Activitatea din cont: favoritele, evenimentele marcate ca interesante și preferințele de notificare. Pentru vizitatorii neconectați, unele alegeri rămân doar în browserul folosit.
- Newsletter: adresa de email și starea abonării. Abonarea este separată de conectarea obișnuită și se activează numai după o acțiune explicită din formularul newsletter.
- Propuneri și contribuții: conținutul transmis despre evenimente, locații sau promoții, sursele și materialele media, precum și numele, emailul și/sau telefonul de contact necesare verificării.
- Feedback și contact: categoria și mesajul, nota opțională, pagina internă de context, tipul general al dispozitivului și emailul pentru clarificări sau răspuns. În formularul de feedback emailul este opțional; în formularul de contact este necesar pentru răspuns.
- Date tehnice și de securitate: sesiuni, cookie-uri strict necesare, identificatori de securitate, momentele cererilor și, când este necesar pentru prevenirea abuzului, adresa IP sau o valoare derivată din aceasta.
- Date de utilizare minimizate: interacțiuni cu pagini, carduri și acțiuni, în condițiile explicate la secțiunea 5.
3. De ce folosim datele și pe ce temei
- Furnizarea serviciului solicitat — autentificare, sincronizarea favoritelor și evenimentelor de interes, trimiterea notificărilor cerute și răspunsul la mesaje; temeiul este executarea serviciului cerut sau demersurile făcute la solicitarea utilizatorului.
- Newsletterul săptămânal — este trimis pe baza consimțământului. Consimțământul poate fi retras oricând din setările contului ori prin mecanismul de dezabonare inclus în mesaje, fără a afecta utilizarea contului.
- Verificarea contribuțiilor — contactarea autorului pentru clarificări și moderarea conținutului, pe baza acordului exprimat în formular și a interesului legitim de a păstra informații corecte și de a limita spamul.
- Operarea și îmbunătățirea ghidBR — securitate, prevenirea abuzului, diagnosticarea erorilor, feedback și statistici minimizate, pe baza interesului legitim. Puteți formula o opoziție, iar situația va fi evaluată în raport cu motivele legitime aplicabile.
- Respectarea obligațiilor legale — atunci când păstrarea sau comunicarea unor date este impusă de lege ori de o solicitare legală valabilă.
Datele de contact din contribuții, feedback și solicitări nu sunt afișate public. Conținutul pe care îl propuneți pentru publicare poate deveni public după verificare, împreună cu sursa ori atribuirea necesară.
4. Cui pot fi transmise datele
Nu vindem date personale. Accesul este limitat la persoanele care administrează ghidBR și la furnizorii tehnici necesari pentru găzduire, baze de date, livrarea emailurilor, securitate și mentenanță, în limitele rolului lor.
Anumite funcții folosesc servicii externe, inclusiv Google pentru căutarea adreselor, hărți ori legături către calendar, OpenStreetMap pentru hărți și YouTube sau alte rețele pentru conținut integrat. Când încărcați un astfel de element sau urmați un link extern, furnizorul respectiv poate primi date tehnice precum adresa IP, tipul browserului și pagina solicitată și aplică propria politică de confidențialitate. Unele servicii pot prelucra date în afara Spațiului Economic European pe baza mecanismelor prevăzute de legislația aplicabilă.
Datele mai pot fi comunicate autorităților ori consultanților atunci când legea o cere, pentru apărarea unui drept sau pentru investigarea unui incident.
5. Măsurare first-party și statistici agregate
Pentru a înțelege dacă ghidul este util și pentru a îmbunătăți ordinea și prezentarea conținutului, măsurăm în infrastructura proprie interacțiuni precum afișarea unui card, deschiderea unei pagini, salvarea sau distribuirea unui element și apăsarea unor acțiuni precum telefon, site, navigare, bilete ori rezervare.
- Pentru sursele de trafic păstrăm categoria de proveniență și doar domeniul site-ului care a trimis vizita, fără calea paginii, parametrii adresei sau termenii căutați pe motoarele de căutare.
- Statisticile rămân în infrastructura proprie. Nu utilizăm Google Analytics și nu transmitem aceste evenimente către servicii externe de analytics.
- Nu stocăm în jurnalul de analytics numele, adresa de e-mail, identificatorul contului, adresa IP, user-agent-ul, URL-ul complet sau referrer-ul brut.
- Sesiunea este reprezentată numai printr-o valoare pseudonimizată obținută criptografic dintr-un token opac. Nu construim profiluri între dispozitive și nu folosim măsurarea pentru publicitate comportamentală.
- Evenimentele standard acceptă numai o taxonomie tehnică prestabilită. Pentru căutarea internă păstrăm separat expresiile normalizate și numărul zilnic de căutări cu sau fără rezultate, pentru a completa și îmbunătăți catalogul. Aceste statistici nu au identificator de cont sau de sesiune; expresiile care par adrese email, telefoane, URL-uri ori identificatori lungi sunt excluse automat. Filtrarea nu poate recunoaște orice dată personală, de aceea vă rugăm să nu introduceți date personale în căutare.
- Respectăm semnalele Global Privacy Control și Do Not Track: când browserul transmite unul dintre ele, endpointul nu stochează evenimente.
Temeiul acestei prelucrări este interesul legitim de a opera, măsura și îmbunătăți serviciul ghidBR și de a produce statistici agregate despre vizibilitatea conținutului, cu minimizarea strictă a datelor. Vă puteți opune acestei prelucrări prin setarea semnalului de confidențialitate al browserului sau printr-o solicitare transmisă prin formularul de contact.
6. Cât timp păstrăm datele
- Contul, preferințele și elementele sincronizate sunt păstrate cât timp contul este activ sau până la o cerere valabilă de ștergere, sub rezerva datelor pe care trebuie să le păstrăm legal.
- Linkurile și codurile magic-link sunt valabile 15 minute. Opțiunea „Ține-mă minte” folosește un token rotit, valabil cel mult 30 de zile de la ultima utilizare.
- Datele unui draft de contribuție nefinalizat au o fereastră tehnică de 72 de ore. Pentru o contribuție trimisă, contactul este păstrat cât timp este necesar verificării, clarificărilor, istoricului moderării și soluționării eventualelor reclamații.
- Feedbackul și mesajele de contact sunt păstrate cât timp sunt necesare analizării, răspunsului și urmăririi soluției. După ce scopul încetează, datele sunt șterse sau anonimizate; ștergerea poate fi cerută și prin formularul de contact.
- Evenimentele analytics brute, cu identificator pseudonimizat de sesiune, sunt păstrate cel mult 90 de zile și apoi șterse automat. Statisticile agregate, fără identificator de sesiune, pot fi păstrate pentru comparații istorice.
- Agregatele zilnice ale expresiilor căutate sunt păstrate cel mult 400 de zile. Cheile temporare pentru evitarea numărării repetate au o valabilitate de 30 de minute în sesiune.
- Jurnalele tehnice și de securitate sunt păstrate numai cât este necesar investigării incidentelor, limitării abuzului și respectării obligațiilor legale.
7. Drepturile dumneavoastră
În condițiile prevăzute de GDPR, puteți solicita:
- accesul la date, rectificarea lor și, când sunt îndeplinite condițiile legale, ștergerea sau restricționarea prelucrării;
- portabilitatea datelor pe care ni le-ați furnizat, dacă prelucrarea se bazează pe consimțământ ori contract și este realizată automat;
- opoziția față de prelucrările bazate pe interes legitim;
- retragerea consimțământului, inclusiv pentru newsletter, fără efect retroactiv asupra prelucrării anterioare;
- informații despre destinatari și depunerea unei plângeri la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.
Nu folosim decizii cu efect juridic bazate exclusiv pe prelucrare automată. Pentru exercitarea drepturilor, trimiteți o solicitare prin formularul de contact. Răspundem, de regulă, în cel mult o lună; termenul poate fi prelungit în cazurile permise de GDPR, cu informarea solicitantului.
9. Securitate și actualizări
Folosim măsuri tehnice și organizatorice proporționale cu riscul, inclusiv conexiuni HTTPS, control al accesului administrativ, tokenuri de autentificare stocate în formă verificabilă criptografic, limitarea cererilor și jurnalizarea operațiunilor sensibile. Niciun sistem nu poate garanta securitate absolută; investigăm incidentele și aplicăm obligațiile de notificare atunci când sunt îndeplinite condițiile legale.
Putem actualiza această politică atunci când se schimbă serviciul sau cerințele legale. Versiunea curentă și data actualizării sunt publicate pe această pagină, iar modificările importante vor fi semnalate printr-un mijloc adecvat.