Actualizat la 8 octombrie 2026

Politica de confidențialitate

Ce date folosim, de ce, cât timp le păstrăm și ce drepturi ai

Cine răspunde pentru datele tale

Operatorul datelor este Asociația Werdnig Hoffman (AWH), CIF 24623073, cu sediul în Str. Progresului nr. 28, Carei, jud. Satu Mare, 445100, România. Pentru orice întrebare sau cerere privind datele tale ne scrii la [email protected] sau prin poștă, la sediu.

Politica privește site-ul werdnighoffman.ro: vizitarea lui, formularele Contact, Implică-te și Căsuța Prieteniei, Formularul 230 și donațiile. Datele beneficiarilor proiectelor, ale voluntarilor cu contract și ale angajaților fac obiectul unor informări separate.

Ce date folosim, de ce și pe ce temei

  1. 1.

    Vizitarea site-ului

    Când deschizi o pagină, Cloudflare, furnizorul de găzduire, prelucrează adresa IP, data și ora, pagina cerută și datele tehnice ale browserului, ca să livreze pagina și să protejeze site-ul de atacuri. Temeiul este interesul nostru legitim de a avea un site sigur și funcțional (art. 6 alin. (1) lit. f) GDPR). AWH nu folosește analiză de trafic, nu creează profiluri și nu păstrează jurnale de acces.

  2. 2.

    Formularele Contact, Implică-te și Căsuța Prieteniei

    Numele, e-mailul, telefonul (opțional), subiectul sau opțiunea aleasă și mesajul. Le folosim ca să îți răspundem și, dacă vrei să te implici, ca să ne organizăm. Temeiul este solicitarea ta (lit. b) sau interesul legitim de a răspunde corespondenței (lit. f). Nu trimite prin formulare date medicale decât dacă sunt necesare solicitării.

  3. 3.

    Formularul 230

    Numele, inițiala tatălui, CNP-ul, adresa de domiciliu, e-mailul, telefonul (opțional), opțiunea pentru doi ani și semnătura. Le folosim ca să depunem formularul la ANAF și să păstrăm evidența cerută de procedura fiscală. Temeiul este cererea ta de a depune formularul prin noi (lit. b) și obligațiile legale ale Asociației (lit. c), potrivit art. 123¹ din Codul fiscal și Ordinului președintelui ANAF nr. 103/2025. Dacă bifezi acordul din formular, ANAF ne poate comunica numele, CNP-ul și suma direcționată (lit. a), pe care le folosim doar pentru evidența sumelor primite.

  4. 4.

    Donații

    La transferul bancar, din extrasul de cont primim numele, contul, suma, data și detaliile plății. La plata cu cardul, când va fi disponibilă: numele, e-mailul, suma, moneda, data, identificatorul și starea tranzacției, eventualele restituiri și, la donația lunară, datele autorizării; nu primim numărul cardului sau codul CVV/CVC. Temeiul este donația pe care o faci (lit. b), obligațiile contabile din Legea nr. 82/1991 (lit. c) și, dacă ne-ai lăsat un contact, interesul legitim de a-ți mulțumi (lit. f).

  5. 5.

    Cereri și reclamații

    Datele din cererile de restituire, din reclamații și din cererile privind datele personale le folosim ca să le soluționăm și ca să putem dovedi ce am făcut (lit. c și f).

Câmpurile obligatorii sunt marcate. Fără ele nu putem răspunde mesajului, depune Formularul 230 sau procesa donația. Nu luăm decizii bazate exclusiv pe prelucrare automată. Banca și euPlătesc pot face verificări automate împotriva fraudei, descrise în informările lor.

Cum ajung datele la noi și cui le transmitem

Site-ul nu salvează datele din formulare. La trimitere, ele trec printr-o conexiune criptată la un serviciu Cloudflare, care le transmite imediat, ca e-mail, în căsuța Asociației, fără să păstreze o copie. Formularul 230 îl completezi și îl semnezi în browser, iar la noi ajunge PDF-ul completat. Datele le văd numai persoanele din AWH care se ocupă de solicitarea ta. Nu le vindem, nu le folosim pentru publicitate și le transmitem doar către:

  • Cloudflare, Inc., pentru găzduirea site-ului și transmiterea formularelor, ca persoană împuternicită, pe baza acordului de prelucrare a datelor inclus în condițiile Cloudflare;
  • Google Ireland Limited, furnizorul căsuței Gmail a Asociației;
  • ANAF, pentru Formularul 230 și verificările fiscale;
  • Banca Transilvania, pentru donațiile prin transfer și restituiri;
  • EuroPayment Services S.R.L. (euPlătesc) și băncile implicate în plată, pentru donațiile cu cardul, când plata cu cardul este disponibilă; acestea prelucrează datele ca operatori, potrivit propriilor politici;
  • cei care țin contabilitatea Asociației și autoritățile îndreptățite prin lege, numai în limita necesară.

Cloudflare și Google pot prelucra date și în afara Spațiului Economic European, inclusiv în Statele Unite. Cloudflare, Inc. și Google LLC sunt certificate în cadrul EU-U.S. Data Privacy Framework, pentru care Comisia Europeană a adoptat o decizie de adecvare, și folosesc, după caz, clauzele contractuale standard aprobate de Comisie. Nu publicăm CNP-ul, semnătura sau formularul tău, iar numele donatorilor și sumele le publicăm numai cu acordul fiecăruia.

Cât timp păstrăm datele

  • Mesajele din formulare și corespondența: cel mult 12 luni după încheierea discuției, dacă nu sunt necesare pentru o donație, o colaborare sau o obligație legală.
  • Formularele 230 și dovezile depunerii: 5 ani, socotiți de la 1 iulie a anului următor ultimului an pentru care produce efecte cererea.
  • Documentele contabile (donații, restituiri, sponsorizări): 5 ani de la 1 iulie a anului următor încheierii exercițiului financiar, potrivit art. 25 din Legea nr. 82/1991.
  • Datele unei donații lunare: cât timp este activă autorizarea; după oprire rămân doar documentele contabile.

Dacă o verificare fiscală, o reclamație sau un litigiu o cere, păstrăm documentele necesare până la încheierea lor. La expirarea termenelor, datele sunt șterse. Datele tehnice ale vizitelor le păstrează doar Cloudflare, potrivit propriei politici.

Cookie-uri

Site-ul nu setează cookie-uri și nu salvează date în browser. Nu folosim analiză de trafic, publicitate, pixeli de urmărire sau conținut încorporat de pe rețele sociale: Facebook și Instagram apar doar ca linkuri. De aceea nu îți cerem acordul pentru cookie-uri. Doar când afișează o verificare de securitate, Cloudflare poate plasa un cookie tehnic strict necesar protecției site-ului. Pagina de plată euPlătesc, când o folosești, are propria politică de cookie-uri.

Securitate

Site-ul funcționează numai prin conexiuni criptate (HTTPS), iar accesul la căsuța de e-mail și la documentele Asociației îl au doar persoanele care se ocupă de ele. Dacă un incident îți afectează datele, îl notificăm autorității și ție, când legea o cere.

Drepturile tale

Potrivit Regulamentului (UE) 2016/679 (GDPR), ai următoarele drepturi:

  1. 1.

    Acces

    Poți afla ce date avem despre tine, de unde le avem, de ce le folosim și cui le-am transmis, și poți primi gratuit o copie a lor.

  2. 2.

    Rectificare

    Poți cere corectarea datelor greșite și completarea celor incomplete.

  3. 3.

    Ștergere

    Poți cere ștergerea datelor, cu excepția celor pe care legea ne obligă să le păstrăm, cum sunt documentele contabile sau Formularul 230 depus. Îți spunem ce rămâne și până când.

  4. 4.

    Restricționare

    Poți cere să păstrăm datele fără să le mai folosim, de exemplu cât timp verificăm dacă sunt corecte.

  5. 5.

    Portabilitate

    Datele pe care ni le-ai dat pe baza acordului tău sau a unei donații le poți primi într-un format structurat, utilizat în mod curent, sau ne poți cere să le transmitem altui operator, dacă se poate tehnic.

  6. 6.

    Opoziție

    Te poți opune folosirii datelor pe baza interesului nostru legitim, din motive legate de situația ta. Ne oprim, cu excepția cazului în care avem motive legitime care prevalează sau trebuie să ne apărăm un drept în instanță.

  7. 7.

    Retragerea acordului

    Poți retrage oricând un acord dat, fără să afecteze ce s-a făcut înainte. Pentru acordul dat pe Formularul 230 ca ANAF să ne comunice datele tale, îți spunem ce demers trebuie făcut la ANAF.

Cererea o trimiți la [email protected] sau prin poștă, la sediu, fără un formular anume. Spune-ne ce drept vrei să exerciți și cum te putem identifica: numele și e-mailul folosite, data donației sau a formularului. Nu scrie CNP-ul în e-mail și nu trimite datele cardului. Răspundem gratuit, în cel mult o lună; pentru cereri complexe termenul se poate prelungi cu cel mult două luni, iar în acest caz te anunțăm. Dacă avem îndoieli privind identitatea ta, îți cerem doar informațiile necesare verificării.

Dacă crezi că ți-am încălcat drepturile, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28–30, sector 1, 010336 București (dataprotection.ro, [email protected]). Te poți adresa și instanței.

Actualizarea politicii

Actualizăm politica atunci când se schimbă felul în care folosim datele, iar data ultimei versiuni apare în partea de sus a paginii. Înainte să folosim datele într-un scop nou, te informăm.