Cine suntem
Asociația Grupul Verde (CIF 44109108), organizație neguvernamentală cu sediul în Adjud, județul Vrancea, România, este operatorul datelor tale personale, în sensul art. 4 pct. 7 din Regulamentul (UE) 2016/679 (GDPR).
- E-mail: office@grupulverde.ro — pentru orice solicitare privind datele personale, cu subiectul „Protecția datelor”
- Telefon: +40 374 962 748
- Adresă de corespondență: Adjud, județul Vrancea, România
Asociația nu are obligația de a desemna un responsabil cu protecția datelor (art. 37 GDPR). Solicitările tale sunt gestionate direct de conducerea asociației, care răspunde de respectarea acestei politici.
Pe cine privește
Politica se aplică tuturor persoanelor ale căror date le prelucrăm:
- vizitatorii site-ului grupulverde.ro;
- persoanele care ne scriu sau ne sună (întrebări, presă, parteneriate);
- participanții la programele noastre — elevi, tineri, adulți și seniori — și, pentru minori, părinții sau reprezentanții legali;
- voluntarii, mentorii și formatorii;
- donatorii, sponsorii și contribuabilii care redirecționează 3,5% prin Formularul 230;
- persoanele de contact ale partenerilor, școlilor, primăriilor și finanțatorilor.
Ce date prelucrăm și de ce
Colectăm doar datele necesare fiecărui scop (principiul minimizării, art. 5 GDPR). Pentru fiecare activitate găsești mai jos datele, scopul, temeiul legal și durata de păstrare.
Vizitarea site-ului
- Date
- Adresa IP, tipul browserului și al dispozitivului, pagina accesată, data și ora — înregistrate automat în jurnalele serverului.
- Scop
- Funcționarea, securitatea și prevenirea abuzurilor.
- Temei legal
- Interesul legitim de a asigura un site sigur — art. 6 alin. (1) lit. f) GDPR.
- Durată
- Perioada de păstrare a jurnalelor stabilită de furnizorul de găzduire, de regulă cel mult 30 de zile, cu excepția investigării unui incident.
Corespondență prin e-mail și telefon
- Date
- Nume, adresă de e-mail sau telefon, conținutul mesajului și orice informație pe care alegi să ne-o transmiți.
- Scop
- Să îți răspundem și să dăm curs solicitării (înscriere, voluntariat, parteneriat, presă).
- Temei legal
- Interesul legitim de a răspunde — art. 6 alin. (1) lit. f); demersuri precontractuale, la cererea ta — art. 6 alin. (1) lit. b).
- Durată
- 3 ani de la ultima comunicare, dacă solicitarea nu devine o relație contractuală.
Înscrierea și participarea la programe
- Date
- Nume, vârstă sau dată a nașterii, școală și clasă, localitate, date de contact (ale participantului sau ale părintelui), prezență, progres, rezultate și certificate obținute.
- Scop
- Organizarea cursurilor, atelierelor și expedițiilor (Cisco Networking Academy, Code.org, robotică, AI literacy, mediu), emiterea certificatelor, raportarea către finanțatori și evaluarea impactului.
- Temei legal
- Executarea acordului de participare — art. 6 alin. (1) lit. b); obligațiile de raportare din contractele de finanțare — art. 6 alin. (1) lit. c) și f); pentru minorii sub 16 ani, acordul părintelui sau al reprezentantului legal.
- Durată
- Pe durata programului și, ulterior, pe perioada de arhivare impusă de contractul de finanțare (de regulă între 3 și 10 ani de la închiderea proiectului). Rapoartele publice de impact conțin doar date agregate.
Fotografii și înregistrări video
- Date
- Imaginea și, eventual, vocea participanților la evenimente.
- Scop
- Documentarea activităților, raportarea către finanțatori și comunicarea publică (site, rețele sociale, materiale de prezentare).
- Temei legal
- Consimțământul — art. 6 alin. (1) lit. a) GDPR; pentru minori, consimțământul părintelui sau al reprezentantului legal, cu respectarea legislației privind protecția drepturilor copilului.
- Durată
- Până la retragerea consimțământului; materialele aflate sub controlul nostru sunt retrase în cel mult 30 de zile de la cerere.
Voluntariat
- Date
- Datele de identificare și de contact din contractul de voluntariat, competențe, disponibilitate, orele de voluntariat și, pentru activitățile cu minori, certificatul de integritate comportamentală.
- Scop
- Încheierea și executarea contractului de voluntariat, emiterea certificatului de voluntariat și protecția copiilor.
- Temei legal
- Contractul — art. 6 alin. (1) lit. b); obligații legale (Legea nr. 78/2014 privind voluntariatul, Legea nr. 118/2019) — art. 6 alin. (1) lit. c).
- Durată
- Pe durata contractului și ulterior pe termenele legale de arhivare.
Donații și sponsorizări
- Date
- Nume, date de contact, suma, data și datele din extrasul bancar (inclusiv IBAN), contractul de sponsorizare.
- Scop
- Primirea și evidența donațiilor, emiterea documentelor, mulțumirea donatorilor.
- Temei legal
- Contractul — art. 6 alin. (1) lit. b); obligații legale contabile și fiscale (Legea contabilității nr. 82/1991, Legea nr. 32/1994 privind sponsorizarea) — art. 6 alin. (1) lit. c).
- Durată
- Termenele prevăzute de legislația contabilă (în prezent 5 ani pentru documentele justificative și 10 ani pentru registre și situații financiare).
Formularul 230 (redirecționarea 3,5%)
- Date
- Doar dacă ne predai formularul completat ca să îl depunem noi: nume, prenume, CNP, adresă, e-mail și telefon (opționale) și semnătura.
- Scop
- Depunerea formularului la ANAF în numele tău.
- Temei legal
- Cererea ta expresă și obligațiile prevăzute de Codul fiscal și de procedura ANAF — art. 6 alin. (1) lit. b) și c).
- Durată
- Cel mult 5 ani, conform termenelor legale de arhivare; datele nu sunt folosite în alt scop.
Parteneri și finanțatori
- Date
- Nume, funcție, organizație și date de contact profesionale.
- Scop
- Construirea și derularea parteneriatelor și a proiectelor finanțate.
- Temei legal
- Interesul legitim — art. 6 alin. (1) lit. f); contractul — art. 6 alin. (1) lit. b).
- Durată
- Pe durata colaborării și încă 3 ani după încheierea ei.
Formularul de donație de pe site nu trimite date către un server: el doar pregătește un mesaj în aplicația ta de e-mail. Datele ajung la noi numai dacă trimiți tu mesajul.
Cui transmitem datele
Nu vindem, nu închiriem și nu schimbăm date personale. Le transmitem doar când este necesar, către:
- persoane împuternicite (art. 28 GDPR), care prelucrează datele doar la instrucțiunile noastre: furnizorul de găzduire web, furnizorul de e-mail și stocare în cloud (Google Workspace);
- platformele educaționale folosite la cursuri — Cisco Networking Academy, Code.org — unde contul participantului este guvernat și de politica platformei;
- finanțatorii și autoritățile de management ale proiectelor (de exemplu, Agenția Națională pentru Programe Comunitare în Domeniul Educației și Formării Profesionale pentru Erasmus+, fundații finanțatoare), doar în măsura cerută de contractul de finanțare;
- autorități publice (ANAF, instanțe, organe de control), atunci când legea ne obligă;
- auditori, contabili și consultanți juridici, obligați la confidențialitate.
Transferuri în afara SEE
Unii furnizori (Google, Cisco, Code.org) pot prelucra date în Statele Unite. Transferurile au loc numai cu garanții adecvate, conform capitolului V din GDPR: decizia de adecvare a Comisiei Europene privind EU–US Data Privacy Framework (10 iulie 2023), pentru companiile certificate, și/sau clauzele contractuale standard aprobate prin Decizia (UE) 2021/914. Ne poți cere o copie a garanțiilor aplicabile.
Cât timp păstrăm datele
Păstrăm datele doar cât este necesar scopului pentru care au fost colectate sau cât ne obligă legea ori contractele de finanțare (duratele sunt indicate la fiecare activitate de mai sus). La expirarea termenului, datele sunt șterse sau anonimizate ireversibil. Statisticile publice de impact (de exemplu, „560+ tineri formați”) sunt întotdeauna agregate și nu permit identificarea persoanelor.
Datele copiilor
Majoritatea beneficiarilor noștri sunt copii și tineri, așa că aplicăm reguli mai stricte:
- pentru minorii sub 16 ani, înscrierea și orice consimțământ (de exemplu, pentru fotografii) se dau de părinte sau de reprezentantul legal;
- nu publicăm împreună numele complet, școala și imaginea unui minor fără acord explicit;
- nu folosim datele copiilor pentru marketing, profilare sau publicitate;
- voluntarii și formatorii care lucrează cu minori prezintă certificatul de integritate comportamentală și se obligă la confidențialitate.
Cum protejăm datele
- conexiune criptată HTTPS pe întregul site și acces la date doar pentru persoanele care au nevoie de ele;
- autentificare în doi pași pe conturile de e-mail și de stocare ale asociației;
- instruirea echipei și a voluntarilor privind confidențialitatea;
- minimizarea datelor și anonimizarea lor în rapoartele de impact;
- în cazul unei încălcări a securității datelor, notificăm ANSPDCP în cel mult 72 de ore (art. 33 GDPR) și te informăm direct dacă există un risc ridicat pentru drepturile tale (art. 34).
Decizii automate și inteligență artificială
Nu luăm decizii bazate exclusiv pe prelucrare automată, inclusiv profilare, care să producă efecte juridice asupra ta sau să te afecteze în mod similar (art. 22 GDPR). Deși predăm AI literacy, nu introducem date personale ale participanților în instrumente publice de inteligență artificială generativă.
Drepturile tale
Îți poți exercita gratuit drepturile oricând. Răspundem în cel mult o lună de la primirea cererii; termenul poate fi prelungit cu încă două luni pentru cereri complexe, cu informarea ta (art. 12 GDPR). Putem cere informații suplimentare doar pentru a-ți confirma identitatea.
Art. 15AccesAfli ce date avem despre tine și primești o copie a lor.Trimite cererea → Art. 17ȘtergereȘtergem datele când nu mai există un temei pentru păstrarea lor.Trimite cererea → Art. 18RestricționareSuspendăm temporar prelucrarea, de exemplu cât verificăm o contestație.Trimite cererea → Art. 20PortabilitatePrimești datele într-un format structurat sau le transmitem altui operator.Trimite cererea → Art. 21OpozițieTe opui prelucrării bazate pe interesul nostru legitim.Trimite cererea → Art. 7 (3)Retragerea consimțământuluiLa fel de ușor cum l-ai dat, fără a afecta prelucrarea anterioară.Trimite cererea → Art. 22Fără decizii automateNu ești supus deciziilor luate exclusiv automat.Trimite cererea → Plângere la ANSPDCP
Dacă apreciezi că drepturile tale au fost încălcate, te rugăm să ne scrii întâi — rezolvăm majoritatea situațiilor rapid. Ai oricând dreptul să depui o plângere la autoritatea de supraveghere (art. 77 GDPR) sau să te adresezi instanței (art. 79 GDPR).
Modificări și temei legal
Revizuim această politică cel puțin o dată pe an și ori de câte ori se schimbă activitățile noastre sau legislația. Versiunea în vigoare este cea publicată pe această pagină; modificările importante le anunțăm pe site. Versiunea 1.0 · ultima actualizare: 26 septembrie 2026.
Regulamentul (UE) 2016/679Regulamentul general privind protecția datelor (GDPR)
Legea nr. 190/2018Măsuri de punere în aplicare a GDPR în România
Legea nr. 506/2004Prelucrarea datelor și protecția vieții private în comunicațiile electronice
Directiva 2002/58/CEDirectiva ePrivacy, privind comunicațiile electronice
Ghidurile EDPB05/2020 privind consimțământul · 03/2022 privind designul înșelător · 2/2023 privind domeniul tehnic al art. 5 alin. (3) din Directiva ePrivacy
Legea nr. 78/2014 · Legea nr. 82/1991Voluntariatul · contabilitatea și arhivarea documentelor