Politica de confidențialitate
Această Politică de Confidențialitate a fost actualizată ultima dată la data de 07.09.2026.
1. Introducere
Asociația Institutul pentru Studiul și Tratamentul Traumei („Asociația”, „ISTT”, „noi”), organizație neguvernamentală non-profit, cu sediul social în București, Str. F. Chopin nr. 23, et. 1, ap. 8, camera 1, Sector 2, CIF RO320358464, înregistrată în Registrul Național al Asociațiilor și Fundațiilor sub nr. 118/04.07.2013, deținătoare a site-ului www.istt.ro („Site-ul”), respectă Regulamentul (UE) 2016/679 privind protecția datelor cu caracter personal („GDPR”) și legislația națională aplicabilă.
Prin această Politică vă informăm ce date colectăm prin intermediul Site-ului, în ce scopuri, pe ce temei legal, cât timp le păstrăm, cui le putem transmite și ce drepturi aveți în calitate de persoană vizată.
În raport cu datele dumneavoastră cu caracter personal, Asociația are calitatea de operator de date.
2. Definiții
- „Operator” – Asociația, care stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal.
- „Persoană vizată” – orice persoană fizică ale cărei date cu caracter personal sunt prelucrate de Asociație.
- „Date cu caracter personal” – orice informație referitoare la o persoană fizică identificată sau identificabilă.
- „Date speciale (categorii speciale de date)” – conform art. 9 GDPR: date privind originea rasială sau etnică, opiniile politice, confesiunea religioasă, convingerile filozofice, apartenența la sindicate, date genetice, date biometrice, date privind sănătatea, viața sexuală sau orientarea sexuală.
3. Principiile pe care le respectăm
- Legalitate, echitate și transparență – prelucrăm datele corect și vă informăm clar despre modul de utilizare a acestora.
- Limitarea scopului – folosim datele doar în scopurile descrise în prezenta Politică sau în scopuri compatibile cu acestea.
- Minimizarea datelor – colectăm doar datele necesare scopurilor menționate.
- Securitate – am implementat măsuri tehnice și organizatorice rezonabile pentru protejarea datelor, deși niciun sistem online nu poate garanta o securitate absolută.
Nu vindem și nu închiriem datele dumneavoastră personale către terți și nu le folosim pentru marketing direct realizat de alte companii.
4. Ce date colectăm și în ce scopuri
Colectăm date cu caracter personal în funcție de modul în care interacționați cu Site-ul:
a) Crearea unui cont pe Site
Nume, prenume, adresă de e-mail și, dacă este cazul, număr de telefon, pentru a vă permite înscrierea la cursuri și evenimente, efectuarea de donații și gestionarea contului. Temei: consimțământul dumneavoastră / executarea unui contract la care sunteți parte (art. 6 alin. 1 lit. a și b GDPR).
b) Donații (GiveWP, procesate prin EuPlătesc și Stripe)
Nume, prenume, adresă de e-mail și, dacă solicitați un document justificativ (chitanță sau contract de sponsorizare), date de facturare și, după caz, CNP sau datele de identificare fiscală ale unei persoane juridice. Datele complete ale cardului bancar sunt introduse direct în platformele de plată EuPlătesc și Stripe și nu sunt colectate sau stocate pe serverele Asociației. Temei: executarea unui contract/demersuri precontractuale, respectiv îndeplinirea unei obligații legale (evidența contabilă și fiscală a donațiilor).
c) Redirecționarea a 3,5% din impozitul pe venit (Formularul 230)
Nume, prenume, adresă și Cod Numeric Personal (CNP), date necesare pentru completarea și, după caz, transmiterea Formularului 230 către autoritățile fiscale competente. Temei: consimțământul dumneavoastră și îndeplinirea unei obligații/proceduri legale.
d) Cursuri de formare/specializare
Nume, prenume, adresă de e-mail, telefon și, pentru specialiștii înscriși la cursuri de formare profesională, codul de membru RUP (Registrul Unic al Psihologilor/Registrul psihoterapeuților), necesar pentru verificarea calității de specialist și, după caz, pentru eliberarea documentelor de certificare/atestare. Temei: executarea contractului de formare și îndeplinirea obligațiilor legale aplicabile furnizorilor de formare.
e) Evenimente (conferințe, ateliere, seminarii)
Nume, prenume, adresă de e-mail, telefon și, dacă evenimentul presupune o taxă de participare, date de facturare, colectate prin sistemul de bilete integrat Site-ului. Temei: executarea contractului de participare la eveniment.
f) Solicitări prin formularul de contact
Nume, prenume, adresă de e-mail, număr de telefon și conținutul mesajului transmis. Temei: interesul nostru legitim de a răspunde solicitărilor, respectiv consimțământul dumneavoastră.
g) Date tehnice, colectate automat
Adresă IP, tip și versiune de browser, sistem de operare, tip de dispozitiv, pagini vizitate și durata vizitei, colectate prin cookie-uri proprii și ale unor terți. Detalii suplimentare sunt disponibile în Politica de Cookie-uri a Site-ului. Temei: interesul nostru legitim de a asigura funcționarea, securitatea și îmbunătățirea Site-ului, respectiv consimțământul dumneavoastră pentru cookie-urile neesențiale.
5. Categorii speciale de date
Site-ul nu solicită și nu colectează, prin formularele sale, categorii speciale de date în sensul art. 9 GDPR (de exemplu date privind sănătatea, originea etnică, convingerile religioase sau orientarea sexuală). Orice informație de această natură pe care ați putea-o comunica voluntar (de exemplu într-un mesaj liber redactat) nu va fi utilizată în alte scopuri decât cel pentru care ne-a fost transmisă și va fi tratată cu un nivel sporit de protecție.
Codul Numeric Personal (CNP) și codul de membru RUP nu reprezintă categorii speciale de date potrivit art. 9 GDPR, însă sunt tratate de Asociație cu măsuri de protecție suplimentare, fiind colectate numai în scopurile expres menționate la art. 4 lit. c) și d) de mai sus și numai în măsura necesară acestor scopuri.
Asistența psihologică individuală oferită de specialiștii Asociației, inclusiv orice date privind sănătatea persoanelor asistate, nu se desfășoară prin intermediul Site-ului și este guvernată de reguli distincte de confidențialitate și secret profesional, aplicabile relației terapeutice.
6. Perioada de stocare a datelor
- Date din formularul de contact: până la 12 luni de la soluționarea solicitării.
- Date de cont (utilizatori înregistrați): pe durata existenței contului, respectiv până la solicitarea de ștergere a acestuia.
- Date privind donațiile, facturarea și documentele contabile: minimum 10 ani, conform legislației fiscale și contabile.
- Date transmise prin Formularul 230: pe durata impusă de legislația fiscală pentru evidența redirecționărilor.
- Date privind înscrierea la cursuri de formare (inclusiv codul RUP): conform registrelor obligatorii ale furnizorilor de formare a adulților, care se pot păstra o perioadă mai lungă, potrivit legii.
La expirarea perioadelor de mai sus, datele sunt șterse sau distruse în siguranță ori sunt anonimizate, pentru a putea fi utilizate, dacă este cazul, în scopuri statistice.
7. Partajarea datelor cu terți
Nu vindem datele dumneavoastră personale. Le putem transmite, în limitele necesare și cu garanții adecvate, către:
- furnizorul de găzduire (hosting) și mentenanță tehnică a Site-ului;
- procesatorii de plăți EuPlătesc și Stripe, pentru procesarea donațiilor și, după caz, a taxelor de participare la cursuri/evenimente;
- Agenția Națională de Administrare Fiscală (ANAF), pentru procedura de redirecționare de 3,5% din impozitul pe venit (Formularul 230) și pentru obligațiile fiscale legate de donații;
- autorități publice (instanțe, Parchet, Poliție și alte organe abilitate), în baza și în limitele prevederilor legale;
- alți furnizori de servicii implicați în funcționarea Site-ului (de exemplu platforma de e-mail marketing), numai pe bază de contracte care asigură conformitatea cu GDPR.
Cu acești terți avem încheiate acorduri/clauze contractuale care asigură un nivel adecvat de protecție a datelor. Nu transferăm date în afara Spațiului Economic European decât dacă există garanții adecvate conform legislației (de exemplu clauze contractuale standard).
8. Drepturile dumneavoastră
În calitate de persoană vizată, aveți următoarele drepturi, pe care le puteți exercita gratuit, în condițiile prevăzute de GDPR:
- Dreptul la informare – de a fi informat clar despre modul în care vă prelucrăm datele.
- Dreptul de acces – de a obține confirmarea că vă prelucrăm datele și o copie a acestora.
- Dreptul la rectificare – de a obține corectarea datelor inexacte sau incomplete.
- Dreptul la ștergerea datelor („dreptul de a fi uitat”) – în condițiile art. 17 GDPR, cu excepțiile prevăzute de lege (de exemplu obligații legale de arhivare fiscală).
- Dreptul la restricționarea prelucrării – în situațiile prevăzute de art. 18 GDPR.
- Dreptul la portabilitatea datelor – de a primi datele furnizate de dumneavoastră într-un format structurat și de a le transmite altui operator.
- Dreptul la opoziție – de a vă opune prelucrării bazate pe interesul nostru legitim.
- Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, inclusiv crearea de profiluri. Nu luăm decizii automate cu privire la dumneavoastră și nu realizăm profilare.
- Dreptul de a vă retrage oricând consimțământul, atunci când prelucrarea se bazează pe acesta, fără a afecta legalitatea prelucrării efectuate anterior retragerii.
- Dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (A.N.S.P.D.C.P.) sau de a vă adresa instanțelor competente.
Pentru exercitarea oricăruia dintre aceste drepturi, ne puteți contacta la adresa de e-mail contact@istt.ro sau printr-o cerere scrisă transmisă la sediul Asociației. Vom răspunde solicitării dumneavoastră în termen de cel mult 30 de zile, termen ce poate fi prelungit motivat, conform GDPR.
Puteți depune o plângere la A.N.S.P.D.C.P. accesând www.dataprotection.ro.
9. Minori
Dacă nu ați împlinit vârsta de 16 ani, aveți nevoie de acordul părinților sau al tutorelui legal înainte de a ne furniza date personale, de a crea un cont, de a vă înscrie la un curs/eveniment sau de a efectua o donație prin Site. Prelucrarea datelor minorilor se realizează numai în condițiile legii.
10. Securitatea datelor
Am implementat măsuri tehnice și organizatorice adecvate pentru protejarea datelor personale împotriva accesului neautorizat, pierderii, alterării sau divulgării. Datele de card sunt gestionate exclusiv de procesatorii de plăți EuPlătesc și Stripe, în conformitate cu standardele PCI-DSS, și nu tranzitează sau nu sunt stocate pe serverele Asociației.
11. Modificări ale prezentei Politici
Ne rezervăm dreptul de a actualiza periodic această Politică de Confidențialitate. Versiunea actualizată va fi publicată pe Site și va deveni aplicabilă de la data publicării.
12. Contact
Pentru orice întrebare sau solicitare privind protecția datelor cu caracter personal, ne puteți contacta:
- prin e-mail: contact@istt.ro;
- pe Site: www.istt.ro;
- în scris, la sediul social: București, Str. F. Chopin nr. 23, et. 1, ap. 8, camera 1, Sector 2.
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (A.N.S.P.D.C.P.) poate fi contactată la www.dataprotection.ro.