Politica de confidențialitate
Protecția datelor tale este importantă pentru noi. Aici explicăm ce date prelucrăm pe platforma jugend-pkgg.at, de ce, cât timp le păstrăm și ce drepturi ai.
Ultima actualizare: 29 septembrie 2026
1. Operatorul de date
Operatorul datelor este Pfingstkirche Gemeinde Gottes in Österreich (prescurtat Pfk Gem.Gottes iÖ), comunitate religioasă cu personalitate juridică, reprezentată de președintele de cult Ioan Vlas, Maculangasse 9, 1220 Wien, Austria, email: office@jugend-pkgg.at.
Platforma este administrată de Departamentul național de Tineret (Jugend PKGG). Pentru orice întrebare despre datele tale ne poți scrie la adresa de mai sus.
2. Ce date prelucrăm
- Datele contului: nume, prenume, email, data nașterii, telefon, localitate, biserica și rolul în biserică (opțional).
- Datele înscrierii la evenimente: răspunsurile din formular, varianta de participare, cazarea și mesele, membrii familiei înscriși împreună cu tine.
- Date de sănătate (doar dacă le completezi): alergii, restricții alimentare, contact de urgență.
- Datele plăților: suma, referința de plată și data plății. Nu primim și nu stocăm datele cardului tău.
- Mesajele trimise prin formularul de contact: nume, email, subiect și mesaj.
- Date tehnice: cookie-ul de sesiune și jurnale de server păstrate pe termen scurt, pentru securitate.
3. Scopuri și temeiuri legale
- Contul, înscrierile, plățile și cazarea: executarea contractului (art. 6 alin. 1 lit. b GDPR).
- Alergii, restricții alimentare și alte date de sănătate: consimțământul tău explicit (art. 9 alin. 2 lit. a GDPR), dat separat și pe care îl poți retrage oricând.
- Linkul grupului WhatsApp: consimțământul tău (art. 6 alin. 1 lit. a GDPR). În grup, numărul tău de telefon este vizibil celorlalți membri.
- Evidența plăților și a chitanțelor: obligație legală (art. 6 alin. 1 lit. c GDPR, §132 BAO), cu păstrare timp de 7 ani.
- Apartenența la o biserică este o categorie specială de date. O prelucrăm ca organizație religioasă, pentru membrii noștri și pentru cei aflați în contact regulat cu noi (art. 9 alin. 2 lit. d GDPR), și nu o publicăm.
- Mesajele de contact: consimțământul tău și interesul nostru legitim de a-ți răspunde (art. 6 alin. 1 lit. a și f GDPR).
- Securitatea platformei și prevenirea abuzurilor: interesul nostru legitim (art. 6 alin. 1 lit. f GDPR).
4. Minori
În Austria, un copil își poate da singur consimțământul pentru servicii online de la 14 ani (§4 alin. 4 DSG). Pentru copiii sub 14 ani, contul se activează numai după acordul unui părinte sau tutore, primit prin email. Dacă acordul nu vine în 14 zile, datele se șterg automat.
Pentru tinerii între 14 și 17 ani, la evenimentele cu cazare sau deplasare cerem datele și acordul unui părinte. Profilurile minorilor nu sunt niciodată publice.
5. Destinatari și persoane împuternicite
Organizatorii unui eveniment văd doar datele necesare pentru organizarea lui, în funcție de rolul lor. Nu vindem și nu închiriem datele tale. Lucrăm cu următorii furnizori, pe baza unor contracte de prelucrare (art. 28 GDPR):
- Supabase: baza de date, autentificarea și fișierele, pe servere din Uniunea Europeană.
- Resend: trimiterea emailurilor. Companie din SUA, certificată în cadrul EU-US Data Privacy Framework; emailurile sunt trimise din regiunea UE.
- Cloudflare: protecția și livrarea rapidă a site-ului. Companie din SUA, certificată în cadrul EU-US Data Privacy Framework.
- Aplicația în sine rulează pe serverul propriu al organizației.
6. Transferuri în afara UE
Când un furnizor prelucrează date în SUA, transferul se bazează pe decizia de adecvare a Comisiei Europene pentru EU-US Data Privacy Framework (art. 45 GDPR) și, suplimentar, pe clauzele contractuale standard.
7. Cât timp păstrăm datele
- Datele de sănătate și contactul de urgență: se șterg la 30 de zile după încheierea evenimentului.
- Conturile copiilor sub 14 ani fără acordul părintelui: se șterg după 14 zile.
- Ștergerea contului la cerere: în cel mult 14 zile. Plățile și chitanțele rămân păstrate anonimizat 7 ani, conform §132 BAO.
- Detaliile înscrierilor: 3 ani după eveniment, apoi rămân doar statistici agregate.
- Copiile de siguranță: 35 de zile; datele șterse dispar din copii la rotația acestora.
8. Drepturile tale
- Acces și portabilitate (art. 15 și 20 GDPR): poți descărca datele tale din contul tău sau ni le poți cere.
- Rectificare (art. 16 GDPR): îți poți corecta datele din profil sau ne poți scrie.
- Ștergere (art. 17 GDPR): îți poți șterge contul; ștergerea are loc în cel mult 14 zile.
- Restricționarea prelucrării (art. 18 GDPR).
- Opoziție (art. 21 GDPR) și retragerea oricând a consimțământului, fără a afecta prelucrarea făcută înainte.
- Plângere la autoritatea de supraveghere: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.
Pentru a-ți exercita drepturile, scrie-ne la office@jugend-pkgg.at. Îți răspundem în cel mult o lună.
9. Cookie-uri
Folosim doar cookie-uri strict necesare: sesiunea de autentificare, protecția formularelor și limba aleasă. Nu folosim cookie-uri de analiză sau de publicitate, de aceea nu îți cerem acordul printr-un banner. Fonturile sunt găzduite pe serverul nostru, nu se încarcă de la terți.
10. Securitate
Folosim conexiuni criptate (HTTPS), verificare în doi pași disponibilă pentru conturi, acces pe bază de permisiuni și jurnale de audit pentru accesul la datele sensibile.
11. Modificări
Putem actualiza această politică atunci când platforma se schimbă. Data ultimei actualizări este afișată mai sus; despre schimbările importante te anunțăm prin email.