Politică de Confidențialitate
ACTUALIZAT LA DATA DE 07.05.2025
1. Dispoziții generale
Prezentul document (în continuare denumit „Politica de Confidențialitate”) stabilește regulile generale care guvernează modul în care acest site (https://maratonulinimii.ro/, în continuare denumit „Site-ul”) prelucrează datele cu caracter personal.
Site-ul este operat de către Asociația pentru Promovarea și Dezvoltarea Turismului în Județul Timiș „Visit Timiș”, o asociație de utilitate publică înființată prin grija Consiliului Județean Timiș, Cod de identificare fiscală 33331388, înscrisă în Registrul special al asociațiilor și fundațiilor aflat în păstrare la grefa Judecătoriei Timișoara cu nr. 85 din 12.06.2014 (denumită în continuare „Visit Timiș” sau „noi”).
Visit Timiș utilizează Site-ul în scopul furnizării de informații în legătură cu evenimentul Maratonul inimii (denumit în continuare „Maratonul inimii”) inclusiv, dar nelimitându-se locul și data evenimentului, descrierea evenimentului, condițiile de participare, modul de desfășurare al acestuia, clasamentul final al participanților, etc.
De asemenea, Visit Timiș utilizează Site-ul și în scopul furnizării serviciilor de înscriere la Maratonul inimii, permițând Utilizatorilor să completeze formularul de participare, să achite taxa de înscriere, precum și să confirme parcurgerea și acceptarea Regulamentului Maratonului inimii.
Visit Timiș are calitatea de operator de date cu caracter personal, în sensul dat de dispozițiile art. 4 punctul 7 din Regulamentul General privind Protecția Datelor (UE) nr. 679/2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date (denumit în continuare „GDPR”).
Visit Timiș are următoarele date de contact:
- Sediu: Timișoara, strada Lucian Blaga nr. 1, et. 1, ap. 4-5, jud. Timiș;
- Adresă de e-mail: contact@maratonulinimii.ro;
- Telefon: +40 731 818 677.
2. Categorii de date cu caracter personal prelucrate
Visit Timiș prelucrează, în calitate de operator de date cu caracter personal, următoarele date cu caracter personal prin intermediul Site-ului său:
- Nume, prenume, adresă e-mail, telefon, sex, vârsta participanților care se înscriu la Maratonul inimii;
- Nume și e-mail al persoanelor care completează formularul de contact regăsit pe Site;
- Datele colectate automat prin intermediul modulelor cookie necesare (astfel cum este detaliat în cadrul Politicii Cookies a Site-ului);
- Fotografiile și înregistrările video ale participanților și ale voluntarilor realizate la eveniment;
- Adresa de e-mail a utilizatorilor Site-ului care se abonează la newsletter.
3. Scopurile prelucrării datelor cu caracter personal
Datele cu caracter personal furnizate prin intermediul Site-ului sunt prelucrate de Visit Timiș în următoarele scopuri legitime, determinate, explicite și conforme cu prevederile GDPR:
- Gestionarea și administrarea procesului de înscriere la Maraton
Prelucrarea datelor este necesară pentru desfășurarea relației contractuale între Visit Timiș și participantul la eveniment, respectiv pentru înscrierea, confirmarea participării, organizarea logistică a curselor, alocarea numerelor de concurs, clasificarea participanților și comunicarea informațiilor relevante privind desfășurarea evenimentului.
- Comunicarea cu participanții și utilizatorii Site-ului
Transmiterea prin e-mail sau alte mijloace de comunicare electronică a informațiilor organizatorice referitoare la Maraton (ex: modificări de program, recomandări privind echipamentul, hărți, reguli etc.), dar și a eventualelor răspunsuri la solicitările transmise prin intermediul formularului de contact de pe Site.
- Promovarea evenimentului și activităților asociate
Utilizarea fotografiilor și materialelor video realizate în cadrul Maratonului, în care pot apărea participanții, în scopuri de marketing și promovare a edițiilor viitoare ale evenimentului, inclusiv prin publicarea pe Site, rețele sociale sau prin transmiterea către partenerii/sponsorii Maratonului pentru promovarea în comun a evenimentului (de exemplu, în contextul plasării de produse).
- Transmiterea Newsletter-ului
Utilizatorii care se abonează voluntar la Newsletter primesc periodic, pe baza consimțământului expres, informații, noutăți și oferte referitoare la Maraton, edițiile viitoare, partenerii implicați sau evenimente conexe.
- Respectarea obligațiilor legale și arhivistice ale Organizatorului
Prelucrarea datelor în scopul respectării obligațiilor legale contabile, fiscale sau de arhivare, în conformitate cu legislația națională aplicabilă.
- Soluționarea reclamațiilor și apărarea drepturilor în justiție
Datele pot fi utilizate pentru soluționarea cererilor sau reclamațiilor transmise de Utilizatori ori pentru exercitarea drepturilor Organizatorului în fața autorităților sau instanțelor competente, în cazul unui litigiu.
4. Temeiurile prelucrării datelor cu caracter personal
Prelucrarea datelor cu caracter personal de către Visit Timiș se realizează în conformitate cu dispozițiile GDPR, în baza unuia sau mai multora dintre temeiurile legale de mai jos, în funcție de specificul fiecărei activități de prelucrare:
- Consimțământul expres al persoanei vizate – art. 6 alin. (1) lit. a) din GDPR – în următoarele situații:
- transmiterea comunicărilor de tip newsletter;
- utilizarea fotografiilor și imaginilor video în scopuri de promovare, atunci când prelucrarea nu este necesară pentru executarea contractului;
- prelucrarea datelor transmise prin formularul de contact de pe Site.
- Executarea unui contract – art. 6 alin. (1) lit. b) din GDPR – în următoarele situații:
- înscrierea și validarea participării la Maraton;
- alocarea numerelor de concurs;
- comunicarea logistică privind desfășurarea evenimentului;
- publicarea clasamentului oficial.
- Îndeplinirea unei obligații legale – art. 6 alin. (1) lit. c) din GDPR – în următoarele situații:
- emiterea facturilor și documentelor justificative aferente taxelor de participare;
- păstrarea evidențelor contabile;
- raportarea către autorități competente (ex. ANAF, instanțe, autorități de protecție a datelor).
- Interesul legitim al Visit Timiș – art. 6 alin. (1) lit. f) din GDPR – în următoarele situații:
- promovarea și dezvoltarea Maratonului și edițiilor viitoare;
- publicarea fotografiilor și videoclipurilor realizate în cadrul evenimentului, cu scop informativ și promoțional;
- asigurarea securității Site-ului și prevenirea fraudelor;
- apărarea drepturilor și intereselor VT în eventuale proceduri judiciare sau extrajudiciare.
5. Destinatarii datelor cu caracter personal
Datele cu caracter personal furnizate de către utilizatorii Site-ului sau de către participanții la Maratonul inimii pot fi transmise către anumite categorii de destinatari, exclusiv în măsura în care este necesar pentru realizarea scopurilor specificate la punctul 4 de mai sus și în conformitate cu standardele și cerințele GDPR.
Astfel, datele pot fi dezvăluite următoarelor categorii de destinatari:
- Reprezentanții legali ai Visit Timiș: reprezentanții legali ai Visit Timiș cu drept de luare a deciziilor privind modul de organizare a Maratonului Inimii.
- Furnizorii de servicii tehnice și operaționale: furnizorul platformei de înscriere online la Maratonul inimii, respectiv al clasamentului final al Maratonului inimii; furnizorul platformei de afișare a fotografiilor efectuate în cadrul evenimentului; furnizorul de servicii de marketing și comunicare (pentru transmiterea newsletter-ului).
- Consultanți externi: Avocați, contabili și auditori implicați în derularea activităților Visit Timiș.
6. Transferul datelor cu caracter personal în afara UE
În desfășurarea activităților legate de organizarea și promovarea Maratonului inimii, anumite date cu caracter personal pot fi transferate către un terț furnizor extern, respectiv către compania PRODONET, cu sediul în Israel (număr de înregistrare fiscală 25175050), în scopul integrării unui modul tehnic de tip „iframe” pentru afișarea fotografiilor realizate în cadrul evenimentului pe Site.
Deși Israelul nu este parte a Uniunii Europene, Comisia Europeană a adoptat Decizia 2011/61/UE privind nivelul de protecție adecvat asigurat de Statul Israel privind prelucrarea automată a datelor cu caracter personal. Prin urmare, transferul de date către PRODONET este considerat legal și sigur, nefiind necesare măsuri suplimentare de protecție.
Visit Timiș a depus diligențele necesare pentru a se asigura că PRODONET respectă dispozițiile relevante din GDPR, inclusiv în ceea ce privește:
- limitarea prelucrării datelor doar la scopul indicat (afișarea fotografiilor din cadrul evenimentului);
- respectarea principiilor de minimizare a datelor și protejarea vieții private a participanților;
- neutilizarea datelor în alte scopuri decât cele agreate cu Visit Timiș.
Visit Timiș declară, iar utilizatorii Site-ului înțeleg și acceptă că nu este responsabil în situația în care PRODONET prelucrează datele cu caracter personal cu depășirea limitelor și garanțiilor impuse de GDPR.
7. Stocarea datelor cu caracter personal
Visit Timiș stochează datele cu caracter personal colectate prin intermediul Site-ului numai pe perioada necesară îndeplinirii scopurilor în care acestea au fost colectate, cu respectarea dispozițiilor legale aplicabile, după cum urmează:
- Datele necesare pentru înscrierea și participarea la Maratonul inimii vor fi păstrate pe perioada desfășurării evenimentului și pentru o durată suplimentară rezonabilă de cel mult un an de la data finalizării evenimentului, pentru a răspunde eventualelor solicitări, reclamații sau nevoi administrative.
- Datele utilizate pentru comunicarea prin intermediul formularului de contact vor fi păstrate pe o durată de maximum un an de la soluționarea cererii formulate de utilizatorul care a completat formularul de contact, în lipsa unui temei legal care să justifice păstrarea pe o durată mai mare.
- Datele prelucrate în baza consimțământului (ex: abonare la newsletter, fotografii, videoclipuri) vor fi stocate până la momentul retragerii consimțământului de către persoana vizată sau, în lipsa unei astfel de retrageri, pe o perioadă de maximum 5 ani de la colectare.
- Datele necesare pentru îndeplinirea obligațiilor legale (ex: documente contabile, financiare, fiscale) vor fi păstrate pe perioada impusă de legislația aplicabilă, de regulă 5 sau 10 ani, în funcție de natura documentului.
După expirarea duratelor indicate mai sus, datele vor fi șterse, anonimizate sau distruse, în funcție de contextul juridic și tehnic.
8. Drepturile persoanei vizate
În conformitate cu GDPR, persoanele vizate de prelucrarea datelor cu caracter personal de către Visit Timiș beneficiază de următoarele drepturi cu privire la prelucrarea datelor cu caracter personal:
- Dreptul la retragerea consimțământului;
- Dreptul de a fi informat;
- Dreptul de acces;
- Dreptul la rectificarea datelor;
- Dreptul la ștergerea datelor;
- Dreptul la restricționarea prelucrării;
- Dreptul la opoziție;
- Dreptul de a se adresa cu plângere la ANSPDCP;
- Dreptul la portabilitatea datelor;
- Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată.
Pentru exercitarea oricăruia dintre drepturile prevăzute de GDPR sau pentru orice altă solicitare ori reclamație în legătură cu prelucrarea datelor cu caracter personal, utilizatorii Site-ului se pot adresa Visit Timiș la adresa de e-mail: contact@maratonulinimii.ro.
9. Securitatea datelor cu caracter personal
Visit Timiș tratează cu maximă seriozitate securitatea datelor cu caracter personal ale utilizatorilor Site-ului. În acest sens, implementăm măsuri tehnice și organizatorice adecvate, conforme cu standardele impuse de GDPR, pentru a asigura un nivel corespunzător de protecție a datelor prelucrate prin intermediul Site-ului.
Printre măsurile adoptate se numără:
- limitarea accesului la datele personale doar la persoanele autorizate;
- utilizarea unor sisteme de securitate informatice;
- criptarea datelor, acolo unde este posibil;
- monitorizarea continuă a riscurilor;
- instruirea personalului implicat în activitățile de prelucrare.
Visit Timiș acționează în mod constant pentru minimizarea volumului de date cu caracter personal prelucrate și se asigură că sunt colectate și utilizate numai datele strict necesare îndeplinirii scopurilor declarate. Ne străduim să aplicăm în permanență principiile legalității, echității, transparenței și responsabilității în toate operațiunile de prelucrare.
Cu toate acestea, pot exista situații neprevăzute sau erori tehnice independente de voința noastră care pot afecta integritatea sau acuratețea datelor. În astfel de cazuri, Visit Timiș se angajează să coopereze cu promptitudine pentru remedierea oricărei neconformități sau pentru rectificarea datelor afectate, în cel mai scurt timp posibil.
Utilizatorii care doresc să semnaleze o problemă sau să formuleze o solicitare privind datele lor cu caracter personal sunt invitați să ne contacteze prin e-mail la adresa contact@maratonulinimii.ro, iar echipa noastră va trata fiecare sesizare cu celeritate și profesionalism.
10. Clauze finale
Prezenta Politică de Confidențialitate a fost redactată în conformitate cu prevederile GDPR, precum și ale legislației naționale aplicabile în materie de protecție a datelor.
Visit Timiș își rezervă dreptul de a modifica sau actualiza prezenta Politică de Confidențialitate, atunci când este necesar, pentru a reflecta eventualele schimbări legislative sau operaționale, fără a fi necesară notificarea utilizatorilor Site-ului. Versiunea actualizată va fi disponibilă pe Site. Recomandăm utilizatorilor Site-ului să consulte periodic această Politică pentru a rămâne informați cu privire la modul în care datele lor personale sunt prelucrate și protejate.