legal
Politica de confidențialitate
Ce informații folosesc pentru intro și cum poți cere accesul, corectarea sau ștergerea lor.
Cine răspunde de date
Operatorul datelor pentru acest site este Sergiu Ilinca, persoană fizică. Această informare privește site-ul și întâlnirile introductive gratuite; datele unei viitoare forme de organizare vor fi publicate înainte de începerea lecțiilor plătite.
Adresa de contact pentru cereri privind datele trebuie completată înainte de lansare.
Ce informații sunt folosite
- Numele și emailul persoanei care rezervă, rolul de elev sau părinte, clasa și oferta aleasă; numele elevului atunci când rezervă părintele.
- Obiectivul descris în câmpul opțional, data și ora, starea programării, confirmarea și eventuala anulare, linkul întâlnirii și identificatorul evenimentului din calendar.
- Coduri de acces la confirmare și gestionare, păstrate în baza de date într-o formă transformată criptografic. Linkurile primite pe email permit accesul la programare: păstrează-le private.
- Pentru administrare: numele, emailul, parola stocată ca hash și sesiunea profesorului. La tentativele de autentificare sunt folosite emailul și, când este disponibilă, adresa IP pentru protecția împotriva abuzurilor.
Datele provin din formular sau din acțiunile asupra programării. Furnizorii de găzduire pot prelucra și date tehnice de conexiune și jurnale de funcționare. Nu introduce în obiectiv CNP, date medicale, parole ori informații despre alte persoane care nu sunt necesare discuției.
Scopuri și temeiuri
Informațiile din formular sunt folosite pentru a organiza intro-ul cerut, a trimite confirmarea și invitația, a adapta discuția și a gestiona anularea. Formularul actual solicită acordul pentru această utilizare; proiectul de informare are în vedere consimțământul, conform art. 6 alin. (1) lit. (a) GDPR. Temeiul și modul de documentare a acordului, inclusiv pentru minori, trebuie validate înainte de lansare.
Protecția accesului la administrare și prevenirea tentativelor abuzive urmăresc interesul legitim de securizare a site-ului, conform art. 6 alin. (1) lit. (f) GDPR. Datele nu sunt folosite pentru newslettere, publicitate sau decizii automate de evaluare a elevilor.
Fără datele obligatorii nu se poate face rezervarea online. Descrierea liberă a obiectivului este opțională. Dacă prelucrarea se bazează pe consimțământ, îl poți retrage prin contactarea operatorului, fără a afecta legalitatea prelucrării anterioare.
Date despre elevi minori
Un părinte poate face programarea pentru elev. În această situație, numele și clasa elevului sunt furnizate de părinte, iar mesajele și invitația ajung numai la adresa persoanei care rezervă. Informarea trebuie prezentată și elevului într-un mod potrivit vârstei lui.
Procedura de autorizare a prelucrării datelor minorilor trebuie stabilită înainte de lansare; simpla bifare a formularului nu reprezintă verificarea autorității părintești.
Furnizori și transferuri de date
Configurația prevăzută pentru lansare folosește următorii furnizori, după activarea integrărilor:
- Netlify — găzduirea site-ului și procesarea cererilor.
- Neon — baza de date cu programări și datele de administrare.
- Resend — emailul destinatarului și conținutul mesajelor de confirmare și gestionare.
- Google Calendar și Meet — emailul invitatului, numele, clasa, oferta, obiectivul introdus și intervalul întâlnirii; Meet prelucrează datele necesare participării la apel.
Calendarul profesorului este consultat pentru intervale ocupate, fără a afișa vizitatorilor titlurile celorlalte evenimente. Doar persoana care face rezervarea primește invitația.
Găzduirea și baza de date sunt planificate în SUA (Ohio). Furnizorii pot utiliza și alți subcontractanți sau alte țări. Înainte de lansare trebuie confirmate acordurile de prelucrare și garanțiile aplicabile transferurilor: de exemplu clauze contractuale standard sau o decizie de adecvare aplicabilă destinatarului. Aceste garanții nu sunt considerate confirmate prin simpla menționare a furnizorilor aici.
Cât timp sunt păstrate datele
Cererile neconfirmate devin eligibile pentru ștergere la mai mult de 24 de ore după expirarea intervalului de confirmare. Curățarea se face la procesarea unei noi cereri de rezervare care se încheie cu succes; dacă nu există cereri noi, datele pot rămâne mai mult timp.
Termenul pentru intro-uri confirmate, încheiate sau anulate este încă de stabilit. Anularea eliberează intervalul, dar nu șterge automat evidența programării. Duratele pentru emailuri, evenimente Calendar, jurnale și copii de siguranță trebuie stabilite separat înainte de lansare.
Evidențele tentativelor nereușite de autentificare conțin identificatori derivați criptografic din email și IP. Cele mai vechi de 24 de ore se curăță la următoarea tentativă nereușită; unele evidențe sunt eliminate și la autentificarea reușită.
Drepturile tale
În condițiile GDPR, poți cere accesul, corectarea, ștergerea, restricționarea prelucrării și portabilitatea datelor. Te poți opune prelucrării bazate pe interes legitim și poți retrage un consimțământ acordat. Aceste drepturi se aplică în funcție de temei și de situație; anularea întâlnirii și ștergerea datelor sunt cereri diferite.
Cererile se adresează operatorului la contactul de mai sus. Termenul obișnuit de răspuns este de o lună; dacă este necesară o prelungire permisă de GDPR, vei fi informat în acest termen. Pot fi cerute informații proporționale pentru verificarea identității.
Poți depune o plângere la ANSPDCP și poți exercita căile de atac prevăzute de lege.