POLITICA DE PROTECȚIE A DATELOR CU CARACTER PERSONAL (GDPR)
a Consiliului Local al Tinerilor Sector 3
Data actualizării: 22.11.2025
1. Cine suntem și ce acoperă această politică
Această politică descrie modul în care Structură de Tineret –Consiliul Local al Tinerilor Sector 3 (denumită în continuare „Operatorul” sau „CLT Sector 3”) prelucrează datele cu caracter personal ale persoanelor fizice în legătură cu:
utilizarea site-ului web oficial cltsector3.ro și subdomeniilor sale;
înscrierea și participarea la evenimente organizate (inclusiv Festivalul Liceenilor din Sectorul 3);
comunicările privind proiecte, activități și evenimente viitoare;
interacțiunea prin formulare online, e-mail, telefon sau rețele sociale.
2. Temeiul legal și legislația aplicabilă
Prelucrarea datelor se realizează în conformitate cu:
Regulamentul (UE) 2016/679 (GDPR); dataprotection.ro
Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR la nivel național; dataprotection.ro+1
Legea nr. 506/2004 privind prelucrarea datelor și protecția vieții private în sectorul comunicațiilor electronice, cu modificările și completările ulterioare; ADR+1
normele și ghidurile emise de Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP); dataprotection.ro+1
legislația națională privind securitatea cibernetică (inclusiv OUG nr. 155/2024 aprobată prin Legea nr. 124/2025, în măsura în care se aplică infrastructurii IT utilizate de Operator). CMS Law+1
3. Datele de contact ale Operatorului și, după caz, ale DPO
Operator:
Structură de Tineret – Consiliul Local al Tinerilor Sector 3
E-mail contact general & GDPR: contact@cltsector3.ro
Dacă Structură de Tineret – desemnează un Responsabil cu Protecția Datelor (DPO) conform art. 37 GDPR și Legii 190/2018, datele sale de contact vor fi publicate/actualizate în această secțiune. ANP+1
4. Categorii de persoane vizate
Politica se aplică următoarelor categorii:
elevi/liceeni participanți la evenimente;
părinți/tutori legali ai minorilor participanți;
profesori, coordonatori, voluntari;
vizitatori ai site-ului cltsector3.ro;
persoane înscrise pentru a primi informații despre proiecte și activități viitoare (newsletter / e-mail / SMS);
persoane care ne contactează prin formulare online, e-mail, telefon sau rețele sociale.
5. Tipurile de date pe care le prelucrăm
În funcție de relația cu noi, putem prelucra următoarele categorii de date:
5.1. Date privind participanții (elevi/liceeni)
nume, prenume;
data nașterii / vârsta;
liceul, clasa;
date de contact: telefon, e-mail;
informații privind participarea la eveniment (ex: tip bilet / brățară, serie brățară, echipă, activități etc.);
imagini foto/video realizate în timpul evenimentului.
5.2. Date privind părinți / tutori legali
nume, prenume;
seria și numărul CI sau alt document de identitate (dacă este prevăzut în formularele de consimțământ);
adresă;
telefon, e-mail;
semnătură olografă sau electronică;
relația cu minorul (părinte / tutore legal).
5.3. Date tehnice și de utilizare a site-ului
adresă IP;
data și ora accesării;
tip de browser și sistem de operare;
pagini vizitate, durată sesiune, sursa traficului;
identificatori cookie și tehnologii similare (Google Analytics, Facebook Pixel etc., dacă sunt implementate).
5.4. Date pentru comunicări și promovare
nume, prenume;
adresa de e-mail, număr de telefon;
preferințe de comunicare (ex: abonare newsletter, acord pentru mesaje despre proiecte viitoare);
istoricul interacțiunilor (participări la evenimente, înscrieri anterioare).
6. Scopurile și temeiurile juridice ale prelucrării
Prelucrăm datele în următoarele scopuri, în baza acestor temeiuri legale (art. 6 GDPR, art. 9 pentru categorii speciale, dacă este cazul) dataprotection.ro+1:
6.1. Organizarea și desfășurarea evenimentelor
(ex. Festivalul Liceenilor din Sectorul 3)
procesarea înscrierilor și atribuirea brățărilor/biletelor de acces;
verificarea eligibilității (vârstă, calitatea de elev etc.);
asigurarea evidenței participanților și a capacității maxime admise;
gestionarea situațiilor de siguranță, evacuare, urgențe.
Temeiuri legale:
executarea unui contract sau demersuri precontractuale (art. 6 alin. 1 lit. b GDPR);
interes legitim – buna organizare și securitatea evenimentului (art. 6 alin. 1 lit. f GDPR);
îndeplinirea unor obligații legale (ex. raportări către autorități) – art. 6 alin. 1 lit. c GDPR.
6.2. Prelucrarea datelor minorilor
Pentru participanții minori:
sub 18 ani: participarea la eveniment se face în baza acordului parental/tutorelui, prin formular de consimțământ.
pentru servicii ale societății informaționale oferite direct online (ex. crearea unui cont, înscriere directă pe site), dacă minorul are sub 16 ani, prelucrarea pe bază de consimțământ este legală doar dacă acordul este dat sau autorizat de titularul răspunderii părintești (art. 8 GDPR). România nu a redus această vârstă sub 16 ani. dataprotectionromania.ro+1
6.3. Fotografiere și filmare în cadrul evenimentelor
realizarea de materiale foto/video cu participanți și public;
publicarea materialelor pe site, social media, materiale promoționale, rapoarte de activitate etc.
Temeiuri legale:
consimțământul persoanei vizate (sau al părintelui/tutorelui, pentru minori), atunci când se cere explicit acordul;
interes legitim al Operatorului de a promova activitatea, cu respectarea drepturilor și intereselor persoanelor vizate (art. 6 alin. 1 lit. f GDPR), în special pentru imagini de ansamblu / mulțime, în măsura în care persoanele nu sunt identificate clar sau nu sunt în prim-plan.
6.4. Comunicări privind proiecte și activități viitoare
trimiterea de informații privind alte evenimente, proiecte, consultări publice, oportunități pentru tineri etc., prin e-mail/SMS/alte canale.
Temeiuri legale:
consimțământ (art. 6 alin. 1 lit. a GDPR) – de ex. bifă separată „Doresc să primesc informații despre viitoarele proiecte și activități”;
în anumite situații, interes legitim (în condițiile Legii 506/2004 și ale regulilor privind comunicările comerciale nesolicitate). Legislatie Just+1
6.5. Administrarea site-ului și securitatea IT
asigurarea funcționării tehnice a site-ului;
protecție împotriva atacurilor informatice, tentativelor de fraudă, acces neautorizat;
log-uri și audit de securitate.
Temei juridic:
interes legitim (art. 6 alin. 1 lit. f GDPR) și, în măsura în care este aplicabil, respectarea cerințelor de securitate cibernetică impuse la nivel național. CMS Law+1
7. Sursa datelor
De regulă, datele sunt obținute:
direct de la persoana vizată (formular online, e-mail, telefon, la fața locului la eveniment);
de la părinți/tutori legali, în cazul minorilor;
ocazional, de la unități de învățământ sau alte instituții partenere (ex. pentru verificarea statutului de elev), în baza unui temei legal sau contractual.
8. Destinatarii datelor și transferuri internaționale
8.1. Cine poate avea acces la date
Datele pot fi comunicate, în măsura în care este necesar, următorilor destinatari:
autorități publice locale și centrale, atunci când există obligații legale sau parteneriate instituționale (ex. Primăria Sectorului 3, instituții educaționale, alte autorități); dataprotection.ro+1
furnizori de servicii IT (ex. hosting la Romarg, administrare site, platforme de formulare online); mfe.gov.ro
furnizori de servicii de e-mailing, platforme de newsletter, instrumente de analiză trafic (ex. Google Analytics) sau promovare (ex. Meta/Facebook), dacă sunt utilizate; geigergruppe.com+1
parteneri sau sponsori ai evenimentelor, strict în măsura în care acest lucru este necesar pentru organizare sau raportare și în baza unor acorduri de confidențialitate / GDPR.
Toți acești destinatari au obligația legală și contractuală de a păstra confidențialitatea datelor și de a le prelucra doar în scopurile agreate.
8.2. Transferuri în afara Spațiului Economic European (SEE)
Anumiți furnizori (ex. Google, Meta/Facebook, alte platforme) pot avea servere sau entități în Statele Unite sau în alte state terțe. În astfel de cazuri, transferul datelor se realizează în baza:
deciziilor de adecvare ale Comisiei Europene (ex. EU–US Data Privacy Framework, în cazul operatorilor din SUA care s-au auto-certificat) sau
Clauzelor Contractuale Standard (SCC) și a altor garanții adecvate, conform art. 46 GDPR. dataprivacyframework.gov+2European Commission+2
9. Durata de stocare a datelor
Păstrăm datele doar atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate, respectând principiul limitării stocării.just.ro+1
Orientativ:
datele de înscriere la evenimente: pe durata evenimentului + o perioadă rezonabilă după încheiere (ex. 3–5 ani), pentru apărarea drepturilor în caz de litigiu, raportare și arhivare;
datele de contact pentru comunicări viitoare: până la retragerea consimțământului sau exprimarea opoziției;
log-urile tehnice și datele de securitate: de regulă 1–2 ani, sau mai mult, dacă legislația o cere ori dacă sunt necesare într-o anchetă;
materialele foto/video: pot fi păstrate pe termen lung în scop arhivistic și de promovare, atâta timp cât consimțământul nu este retras și nu există o cerere justificată de ștergere.
10. Drepturile persoanelor vizate
În conformitate cu GDPR, aveți următoarele drepturi: dataprotection.ro+1
Dreptul la informare cu privire la prelucrarea datelor;
Dreptul de acces la datele personale;
Dreptul la rectificare (corectarea datelor inexacte sau completarea celor incomplete);
Dreptul la ștergere („dreptul de a fi uitat”), în condițiile art. 17 GDPR; dataprotectionromania.ro
Dreptul la restricționarea prelucrării;
Dreptul la opoziție la anumite prelucrări (ex. comunicări de tip newsletter, promovare);
Dreptul la portabilitatea datelor, atunci când se aplică;
Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, inclusiv profilare, dacă produce efecte juridice sau vă afectează semnificativ;
Dreptul de a vă retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere;
Dreptul de a depune o plângere la ANSPDCP dacă apreciați că v-au fost încălcate drepturile:
website: www.dataprotection.ro
datele de contact ale ANSPDCP sunt disponibile pe site-ul oficial al Autorității. dataprotection.ro+1
11. Cum vă puteți exercita drepturile
Ne puteți contacta pentru orice solicitare legată de datele personale la:
În cerere, este util să specificați:
numele complet;
modalitatea prin care ați interacționat cu noi (participant la eveniment, părinte, profesor etc.);
ce drept doriți să exercitați;
eventuale detalii care să ne ajute să identificăm datele (ex. numele evenimentului, data, liceul).
Vom răspunde fără întârzieri nejustificate și, în orice caz, în maximum o lună de la primirea cererii (termen ce poate fi prelungit în condițiile art. 12 GDPR, în funcție de complexitate).
12. Cookie-uri și tehnologii similare
Site-ul poate folosi cookie-uri și tehnologii similare pentru: ADR+1
funcționare esențială (cookie-uri strict necesare);
analiză statistică de trafic (ex. Google Analytics);
marketing și remarketing (ex. Facebook Pixel), dacă sunt implementate.
Detalii concrete (tipuri de cookie-uri, durată, scop, furnizori) vor fi descrise într-o Politică separată de Cookie-uri, disponibilă pe site.
Utilizatorii pot gestiona cookie-urile prin panoul de consimțământ de pe site și din setările browserului.
13. Securitatea datelor
Operatorul implementează măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate corespunzător riscurilor, inclusiv: ANP+1
găzduire pe servere securizate (ex. Romarg) cu acces controlat;
utilizarea de protocoale sigure (HTTPS, TLS);
politici interne de acces la date (numai personalul autorizat);
backup și planuri de continuitate;
măsuri împotriva accesului neautorizat, pierderii sau distrugerii datelor.
În caz de incident de securitate susceptibil să genereze un risc ridicat pentru drepturile și libertățile persoanelor fizice, Operatorul va informa persoana vizată și ANSPDCP, conform art. 33–34 GDPR. dataprotectionromania.ro+1
14. Decizii automate și profilare
Operatorul nu realizează, în mod obișnuit, decizii automate sau profilare care să producă efecte juridice sau să afecteze semnificativ persoanele vizate, în sensul art. 22 GDPR. Dacă, în viitor, vor fi introduse astfel de mecanisme (ex. selecție automată a participanților pe baza unor criterii), persoanele vizate vor fi informate în prealabil.
15. Actualizarea politicii
Această Politică de protecție a datelor poate fi modificată ori de câte ori este necesar, în special pentru a reflecta:
schimbări legislative (naționale sau europene);
recomandări sau decizii ale ANSPDCP ori ale instanțelor;
modificări în modul de funcționare al evenimentelor sau site-ului;
schimbări ale furnizorilor de servicii (ex. instrumente de analiză/tracking).
Versiunea actualizată va fi disponibilă permanent pe site-ul cltsector3.ro, cu indicarea datei ultimei actualizări.
