Dentisity Congress
Politica de confidențialitate
Această politică explică modul în care Societatea Studenților Stomatologi colectează, utilizează, păstrează și protejează datele personale prelucrate prin site-ul dentisitycongress.ro, inclusiv în contextul înscrierii la evenimente, creării contului, plăților și emiterii documentelor de participare.
1. Operatorul de date
Operatorul datelor cu caracter personal este Societatea Studenților Stomatologi, CUI 24849098, cu sediul în Str. Petru Rareș nr. 4, Et. CAM.123, Craiova, jud. Dolj.
Pentru întrebări generale privind Dentisity Congress, ne puteți contacta la contact@dentisitycongress.ro. Pentru solicitări privind protecția datelor personale, ne puteți contacta la gdpr@dentisitycongress.ro.
E-mail general al Societății Studenților Stomatologi: societateasstomatologi@gmail.com.
Website-ul Societății Studenților Stomatologi: ssscraiova.ro.
2. Datele pe care le colectăm
Colectăm datele necesare pentru crearea contului, înscrierea la eveniment, gestionarea participării, verificarea categoriei de participant, procesarea comenzilor și emiterea documentelor aferente participării. Putem colecta și alte date strict necesare în funcție de situație, de exemplu pentru suport, corectarea unor erori, obligații legale sau verificarea eligibilității.
Date de identificare și contact
- nume și prenume;
- adresă de e-mail;
- număr de telefon;
- parolă cont, stocată în formă securizată;
- imagine de profil asociată contului, dacă este disponibilă prin mecanismele tehnice ale site-ului.
Date privind statutul academic sau profesional
- tip participant: student, medic, medic rezident sau altă categorie disponibilă;
- universitate sau instituție de învățământ;
- an de studiu și specializare;
- cod parafă sau alte date profesionale, dacă sunt necesare pentru verificarea statutului declarat;
- alte informații relevante pentru confirmarea categoriei de participant.
Date de comandă și facturare
- date despre biletele/produsele achiziționate;
- valoarea comenzii și statusul plății;
- nume, prenume și adresă de facturare;
- denumire companie/instituție și CUI/CIF, dacă este cazul;
- date necesare pentru emiterea facturii sau a altor documente justificative.
Date tehnice și de securitate
- adresă IP și informații despre browser/dispozitiv;
- data și ora accesării;
- loguri tehnice și de securitate;
- identificatori tehnici necesari funcționării contului, coșului și comenzilor;
- date necesare pentru prevenirea spamului, fraudelor și accesărilor automate.
3. Scopurile prelucrării
Datele personale pot fi prelucrate pentru următoarele scopuri:
- crearea și administrarea contului de participant;
- verificarea adresei de e-mail și a identității contului;
- înscrierea la Dentisity Congress și la alte evenimente organizate prin site;
- verificarea categoriei de participant și aplicarea corectă a tarifelor sau beneficiilor;
- prevenirea transferului neautorizat, revânzării sau utilizării necorespunzătoare a conturilor/biletelor;
- procesarea comenzilor și a plăților;
- emiterea facturilor și a documentelor contabile;
- emiterea certificatelor, diplomelor, ecusoanelor sau altor documente de participare;
- transmiterea informațiilor necesare privind evenimentul: program, acces, modificări, remindere și instrucțiuni organizatorice;
- soluționarea cererilor de suport și a cererilor privind protecția datelor;
- securitatea site-ului și prevenirea fraudelor;
- analize statistice anonimizate sau agregate privind utilizarea site-ului;
- transmiterea de informări despre ediții viitoare sau evenimente similare, numai în condițiile permise de lege.
4. Temeiurile juridice
Prelucrăm datele personale în baza următoarelor temeiuri juridice, după caz:
- executarea contractului sau demersuri precontractuale — pentru crearea contului, înscrierea la eveniment, gestionarea participării, procesarea comenzilor și emiterea documentelor aferente;
- obligație legală — pentru facturare, evidențe contabile, obligații fiscale și răspunsuri la solicitări ale autorităților competente;
- interes legitim — pentru securitatea platformei, prevenirea fraudelor, prevenirea transferului neautorizat al conturilor/biletelor, verificarea corectitudinii datelor declarate și apărarea drepturilor organizatorului;
- consimțământ — pentru comunicări opționale de tip newsletter/marketing și pentru anumite cookie-uri sau tehnologii similare, dacă este cazul.
5. Date care nu pot fi modificate direct
Pentru protejarea integrității înscrierilor și prevenirea transferului neautorizat al conturilor sau biletelor, anumite date precum numele, prenumele, tipul de participant, specializarea sau categoria contului nu pot fi modificate direct de utilizator după transmiterea formularului ori după confirmarea înscrierii.
Corectarea acestor date se poate solicita la gdpr@dentisitycongress.ro. În funcție de natura solicitării, putem cere documente justificative pentru a verifica identitatea solicitantului și corectitudinea modificării cerute.
Această procedură nu elimină dreptul la rectificare, ci stabilește un mecanism de verificare pentru modificările care pot afecta titularul contului, categoria de participant, tariful, accesul sau documentele de participare.
6. Documente justificative
În anumite situații, participanții pot fi rugați să încarce documente justificative, de exemplu carnet de student, legitimație de student, legitimație profesională, dovadă a calității de medic/medic rezident sau alte documente necesare pentru verificarea categoriei de participant ori pentru corectarea unor date.
Documentele justificative nu sunt publice, nu sunt vizibile altor participanți și pot fi accesate numai de administratorii sau persoanele autorizate din echipa de organizare.
Solicităm participanților să transmită numai documentele strict necesare și, acolo unde este posibil, să mascheze informațiile care nu sunt relevante pentru verificare, cum ar fi CNP, serie și număr act, adresă completă sau alte informații excesive.
Documentele justificative sunt păstrate maximum 30 de zile de la verificare sau de la soluționarea cererii, cu excepția situațiilor în care păstrarea mai lungă este necesară pentru apărarea drepturilor organizatorului, soluționarea unei dispute sau îndeplinirea unei obligații legale.
7. Plăți online
Plățile online sunt procesate prin BT iPay / Banca Transilvania. În cadrul autorizării și confirmării plății, anumite date necesare tranzacției pot fi transmise către procesatorul de plăți și/sau instituțiile bancare implicate.
Nu stocăm pe site datele complete ale cardului bancar. Pentru mai multe informații privind prelucrarea datelor de către Banca Transilvania, poate fi consultată politica Banca Transilvania privind prelucrarea și protecția datelor personale .
8. Comunicări prin e-mail
Putem transmite e-mailuri necesare pentru crearea contului, verificarea adresei de e-mail, confirmarea comenzii, confirmarea plății, informări privind accesul la eveniment, programul, modificările organizatorice, reminderele, certificatele/diplomele și răspunsurile la cereri de suport.
Aceste comunicări sunt necesare pentru furnizarea serviciului și gestionarea participării la eveniment. Pentru comunicări opționale privind ediții viitoare, evenimente similare sau noutăți, vom solicita consimțământ acolo unde este necesar. Utilizatorul se poate dezabona oricând de la comunicările opționale.
9. Cui putem transmite datele
Putem transmite sau permite accesul la datele personale, strict în măsura necesară, către următoarele categorii de destinatari:
- furnizorul de hosting și serviciile tehnice aferente site-ului;
- procesatorul de plăți online, respectiv BT iPay / Banca Transilvania, pentru autorizarea și confirmarea plăților;
- furnizori de servicii de securitate, anti-spam și protecție împotriva accesărilor automate;
- furnizori de servicii pentru gestionarea consimțământului privind cookie-urile;
- persoane autorizate din echipa de organizare Dentisity Congress;
- contabili, auditori, consultanți juridici sau fiscali;
- autorități publice, dacă există o obligație legală.
Nu vindem datele personale ale participanților și nu le transmitem unor terți în scopuri comerciale independente. Datele sunt accesibile numai persoanelor sau furnizorilor care au nevoie de ele pentru îndeplinirea scopurilor descrise în prezenta politică.
11. Date ale minorilor
Platforma de înscriere este destinată persoanelor majore, care se pot înscrie în nume propriu.
Formularul standard de înscriere nu permite înscrierea directă a minorilor. Dacă o persoană minoră dorește să participe la eveniment, înscrierea se poate realiza numai printr-o procedură specială, după contactarea organizatorului și exprimarea acordului direct al reprezentantului legal.
Organizatorul poate solicita informații sau documente suplimentare strict necesare pentru verificarea acordului reprezentantului legal și pentru gestionarea participării minorului la eveniment.
12. Durata de păstrare a datelor
Datele personale sunt păstrate numai atât timp cât este necesar pentru scopurile pentru care au fost colectate sau cât timp este impus de obligațiile legale aplicabile.
| Categoria de date | Perioada de păstrare |
|---|---|
| Conturi create, dar neconfirmate prin e-mail | Ștergere automată după 24 de ore de la creare. |
| Datele contului de participant confirmat | Pe durata existenței contului; conturile inactive pot fi șterse sau anonimizate după 24 de luni. |
| Date privind comenzile, plățile și facturarea | Pe durata prevăzută de legislația fiscal-contabilă aplicabilă. |
| Date necesare pentru certificate/diplome | 10 ani, pentru verificare, reemitere sau confirmarea participării. |
| Documente justificative pentru statutul de student/medic/medic rezident | Maximum 30 de zile de la verificare. |
| Documente transmise pentru corectarea numelui, prenumelui sau tipului de cont | Maximum 30 de zile de la soluționarea cererii. |
| Loguri tehnice și de securitate | Până la 12 luni. |
| Cereri privind drepturile GDPR | Până la 3 ani, pentru a putea demonstra modul de soluționare a cererii. |
| Date pentru newsletter/comunicări opționale | Până la retragerea consimțământului sau dezabonare. |
| Date statistice anonimizate | Pot fi păstrate fără termen, dacă nu mai permit identificarea persoanei. |
După expirarea perioadelor de păstrare, datele sunt șterse, anonimizate sau restricționate, după caz.
13. Drepturile persoanelor vizate
În condițiile prevăzute de legislația aplicabilă privind protecția datelor, persoanele vizate pot exercita următoarele drepturi:
- dreptul de acces la datele personale;
- dreptul la rectificarea datelor inexacte sau incomplete;
- dreptul la ștergerea datelor, în situațiile permise de lege;
- dreptul la restricționarea prelucrării;
- dreptul la portabilitatea datelor;
- dreptul la opoziție față de anumite prelucrări;
- dreptul de a retrage consimțământul, atunci când prelucrarea se bazează pe consimțământ;
- dreptul de a depune plângere la autoritatea competentă pentru protecția datelor.
Cererile se transmit la gdpr@dentisitycongress.ro. Vom răspunde fără întârzieri nejustificate și, în principiu, în termen de cel mult o lună de la primirea cererii. Acest termen poate fi prelungit cu încă două luni în situații complexe sau în cazul unui număr mare de cereri, cu informarea persoanei vizate.
14. Ștergerea contului și a datelor
Utilizatorii pot solicita ștergerea contului și a datelor personale la gdpr@dentisitycongress.ro.
Ștergerea nu va afecta datele care trebuie păstrate pentru obligații fiscale și contabile, dovada comenzilor și plăților, emiterea sau verificarea certificatelor/diplomelor, apărarea drepturilor organizatorului, prevenirea fraudelor, soluționarea unor litigii sau răspunsul la cereri oficiale.
În măsura posibilului, datele care nu mai sunt necesare vor fi șterse, anonimizate sau restricționate.
15. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice pentru protejarea datelor personale împotriva accesului neautorizat, pierderii, modificării sau divulgării nepermise.
- acces limitat la date pentru persoanele autorizate;
- măsuri de protecție pentru conturile administrative;
- soluții de protecție împotriva spamului, boturilor și accesărilor automate;
- limitarea accesului la documentele justificative încărcate;
- măsuri de backup și recuperare, în funcție de infrastructura tehnică utilizată;
- actualizarea și întreținerea platformei, în măsura necesară.
Nicio metodă de transmitere sau stocare electronică nu este complet lipsită de risc, însă luăm măsuri rezonabile pentru protejarea datelor personale.
16. Transferuri în afara Spațiului Economic European
Datele sunt prelucrate, în principal, pe infrastructură tehnică localizată în România sau în Uniunea Europeană.
Nu intenționăm să transferăm datele participanților în afara Spațiului Economic European. Dacă, în mod excepțional, utilizarea unor servicii tehnice ar implica un astfel de transfer, acesta se va realiza numai cu respectarea garanțiilor prevăzute de legislația aplicabilă privind protecția datelor.
17. Modificarea politicii
Putem actualiza această Politică de confidențialitate atunci când modificăm site-ul, serviciile, fluxurile de înscriere, furnizorii relevanți sau obligațiile legale aplicabile.
Versiunea actualizată va fi publicată pe site-ul dentisitycongress.ro, cu indicarea datei ultimei actualizări.
