Politica de confidențialitate Pelerinaj Athos
Ultima actualizare: 1 decembrie 2025 · Domeniu: pelerinajathos.ro · Conform GDPR (Regulamentul (UE) 2016/679)
1. Cine suntem și ce reglementează această politică
Site-ul Pelerinaj Athos prezintă informații despre pelerinaje, servicii conexe și resurse duhovnicești. Prin această politică, îți oferim o imagine clară asupra:
- tipurilor de date personale pe care le colectăm;
- scopurilor în care utilizăm aceste date;
- temeiurilor legale ale prelucrării (GDPR);
- duratei de stocare;
- drepturilor tale ca persoană vizată;
- modului în care poți să ne contactezi pentru orice întrebare legată de datele tale.
Prin „date cu caracter personal” înțelegem orice informație care poate identifica, direct sau indirect, o persoană fizică (de exemplu: nume, email, număr de telefon, adresă, date de localizare, identificatori online etc.).
2. Operatorul de date
Operatorul de date este entitatea care stabilește scopurile și mijloacele de prelucrare a datelor personale colectate prin intermediul site-ului pelerinajathos.ro.
Datele de identificare ale operatorului (denumire, sediu, CUI, date de contact) sunt menționate în secțiunea Contact.
Dacă este desemnat un responsabil cu protecția datelor (DPO), datele de contact ale acestuia vor fi indicate tot în zona de contact a site-ului sau în notele suplimentare de pe această pagină.
3. Ce date colectăm și cum le obținem
Datele cu caracter personal pe care le prelucrăm pot proveni direct de la tine (când completezi un formular sau comunici cu noi) sau indirect (prin cookie-uri și tehnologii similare, descrise în Politica de cookie-uri).
3.1. Date furnizate direct de tine
Exemple de situații în care ne furnizezi direct datele tale:
- când completezi un formular de contact sau de înscriere la pelerinaj;
- când soliciți o ofertă personalizată sau trimiți o cerere de informații;
- când te abonezi la un newsletter (dacă este disponibil);
- când creezi un cont de utilizator (dacă site-ul oferă această funcționalitate);
- când comunici cu noi prin email, telefon sau rețele sociale.
Tipuri de date pe care le putem colecta în aceste situații:
- nume și prenume;
- adresa de email;
- număr de telefon;
- adresa poștală (dacă este necesară pentru facturare sau documente de călătorie);
- detalii legate de solicitarea sau pelerinajul ales (date de călătorie, preferințe etc.);
- orice alte informații pe care alegi să ni le transmiți.
3.2. Date colectate automat
La fiecare accesare a site-ului, anumite informații pot fi colectate automat, în principal pentru a asigura funcționarea tehnică și securitatea:
- adresa IP (care poate fi anonimă sau pseudonimizată);
- tipul și versiunea browserului;
- tipul dispozitivului și sistemul de operare;
- pagini vizitate, durata sesiunii, sursa traficului;
- preferințe de limbă și alte setări tehnice.
Aceste date sunt colectate prin cookie-uri și tehnologii similare, în condițiile descrise în Politica de cookie-uri.
4. Scopurile și temeiurile legale ale prelucrării
Prelucrăm datele tale cu caracter personal doar în măsura în care există un temei legal conform GDPR. Mai jos găsești principalele scopuri și temeiuri:
| Scop | Temei legal (GDPR) | Exemple |
|---|---|---|
| Răspuns la solicitări și comunicare | Art. 6 alin. (1) lit. b) – executarea unui contract sau demersuri la cererea persoanei vizate înainte de încheierea unui contract | Răspuns la mesajele trimise prin formularul de contact sau email. |
| Organizarea pelerinajelor și serviciilor conexe | Art. 6 alin. (1) lit. b) – executarea contractului | Procesarea înscrierilor, rezervărilor, facturare, emitere documente de călătorie. |
| Respectarea obligațiilor legale | Art. 6 alin. (1) lit. c) – îndeplinirea unei obligații legale | Obligații fiscale și contabile, păstrarea documentelor justificative. |
| Comunicare de informare și marketing (newsletter, noutăți) | Art. 6 alin. (1) lit. a) – consimțământ | Transmiterea de emailuri cu informații și oferte, doar dacă ți-ai dat acordul. |
| Analiză și îmbunătățirea site-ului | Art. 6 alin. (1) lit. f) – interes legitim | Analiza traficului, optimizarea conținutului, asigurarea securității IT. |
5. Durata de stocare a datelor
Păstrăm datele tale numai pentru perioada necesară îndeplinirii scopurilor pentru care au fost colectate sau pentru perioadele prevăzute de lege.
Exemple orientative:
- datele din contracte și documente financiar-contabile: perioada impusă de legislația fiscală;
- datele din corespondența generală: cât timp este necesar pentru soluționarea solicitării și o perioadă rezonabilă ulterior;
- datele utilizate pentru newsletter: până la retragerea consimțământului sau dezabonare;
- log-urile tehnice și datele analitice: perioade rezonabile pentru securitate și analiză statistică.
După expirarea termenelor de stocare, datele vor fi șterse sau anonimizate într-un mod sigur.
6. Cui putem dezvălui datele tale
Putem transmite datele tale către anumite categorii de destinatari, doar în măsura în care acest lucru este necesar și justificat:
- furnizori de servicii IT (găzduire, mentenanță, email, platforme de rezervare);
- parteneri implicați în organizarea pelerinajelor (agenții de turism, transportatori, unități de cazare), dacă este cazul;
- contabili, consultanți fiscali/juridici, după caz;
- autorități publice sau instituții, atunci când există o obligație legală.
În toate situațiile, ne asigurăm că există garanții suficiente pentru protecția datelor tale (de ex. contracte de prelucrare a datelor / DPA).
Nu vindem și nu închiriem datele tale cu caracter personal unor terți în scopuri comerciale.
7. Transferul de date în afara UE/SEE
În principiu, ne străduim ca prelucrarea datelor tale să aibă loc în Spațiul Economic European (SEE). Dacă folosim furnizori sau servicii (de ex. platforme de email sau analytics) care implică transferul datelor în afara SEE:
- ne asigurăm că există o decizie de adecvare emisă de Comisia Europeană pentru țara respectivă, sau
- folosim clauze contractuale standard (Standard Contractual Clauses – SCC) sau alte garanții adecvate, conform GDPR.
Detalii suplimentare despre aceste garanții pot fi furnizate la cerere.
8. Drepturile tale ca persoană vizată
GDPR îți oferă o serie de drepturi în legătură cu datele tale cu caracter personal. În funcție de situație, poți avea următoarele drepturi:
- Dreptul de acces – să știi ce date prelucrăm despre tine;
- Dreptul la rectificare – corect