conform Regulamentului UE 2016/679 (GDPR) · Website și Aplicație mobilă iOS & Android
Informare privind prelucrarea datelor cu caracter personal
Introducere
CivitaFlow Consulting SRL, in calitate de operator al platformei eAdmin, va informeaza cu privire la prelucrarea datelor dumneavoastra cu caracter personal, in conformitate cu:
- Regulamentul (UE) 2016/679 al Parlamentului European si al Consiliului (GDPR);
- Legea nr. 190/2018 privind masurile de punere in aplicare a GDPR in Romania;
- Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal si protectia vietii private in sectorul comunicatiilor electronice.
Identitatea si datele de contact ale Operatorului
| Operator | CivitaFlow Consulting SRL |
| Temeiul legal al activitatii | SaaS – platforma de comunicare pentru administratii locale |
| Adresa sediului | Județul Mureș, România |
| Email de contact | contact@eadmin.ro |
| Telefon | +40 756 323646 |
| Website | www.eadmin.ro |
| Autoritate de supraveghere | ANSPDCP – www.dataprotection.ro |
Categoriile de date cu caracter personal prelucrate
2.1 Date furnizate de utilizatorul final (cetatean)
| Categorie date | Exemple | Scop |
|---|---|---|
| Date de identificare | Numar telefon, email (optional) | Inregistrare obligatorie in app, autentificare, contact |
| Date de localizare | GPS la transmitere sesizare, adresa localitate | Geofencing notificari, atribuire sesizare |
| Continut sesizari | Descriere text, fotografii | Gestionarea si rezolvarea sesizarilor civice |
| Date tehnice | IP, token push, tip dispozitiv, OS | Livrare notificari, securitate, diagnostice |
| Preferinte | Limba (RO/HU), notificari active/inactive | Personalizarea experientei in aplicatie |
2.2 Date speciale
Temeiul juridic al prelucrarii
- Executarea unui contract (art. 6 alin. 1 lit. b GDPR): pentru inregistrarea si gestionarea contului (nume, email, telefon), transmiterea notificarilor, gestionarea sesizarilor si identificarea zonei de colectare a deseurilor.
- Consimtamant (art. 6 alin. 1 lit. a GDPR): pentru cookie-uri neesential si comunicari de marketing (daca este cazul). Consimtamantul poate fi retras oricand.
- Obligatie legala (art. 6 alin. 1 lit. c GDPR): pentru respectarea cerintelor legale de securitate si arhivare.
- Interes legitim (art. 6 alin. 1 lit. f GDPR): pentru prevenirea fraudei, securitatea platformei si imbunatatirea serviciilor (statistici anonimizate).
Drepturile persoanei vizate
| Drept | Continut | Cum il exercitati |
|---|---|---|
| Acces (art. 15) | Copie a datelor detinute | Email la contact@eadmin.ro |
| Rectificare (art. 16) | Corectare date inexacte | Email la contact@eadmin.ro |
| Stergere (art. 17) | Stergerea datelor (in limitele legale) | Email la contact@eadmin.ro sau din setarile aplicatiei |
| Restrictionare (art. 18) | Suspendarea temporara a prelucrarii | Email la contact@eadmin.ro |
| Portabilitate (art. 20) | Export date in format structurat | Email la contact@eadmin.ro |
| Opozitie (art. 21) | Obiectie fata de prelucrarea pe interes legitim | Email la contact@eadmin.ro |
| Retragere consimtamant | Retragere oricand, fara efect retroactiv | Din setarile aplicatiei sau email |
| Plangere ANSPDCP | Sesizare autoritate de supraveghere | www.dataprotection.ro |
Toate cererile vor primi raspuns in termen de 30 de zile calendaristice de la primire.
Destinatarii datelor si transferuri internationale
5.1 Destinatari interni (UE/SEE)
- Furnizori de hosting (servere UE) – stocare si procesare date;
- Furnizor SMS (SMSO sau echivalent, RO) – exclusiv pentru trimiterea notificarilor contractuale;
- Administratii locale partenere – acces la datele cetatenilor proprii, in calitate de co-operatori.
5.2 Destinatari cu posibil transfer in afara UE/SEE
- Google LLC (Firebase) – notificari push iOS/Android. Transfer realizat cu garantii adecvate: Clauze Contractuale Standard (SCC) aprobate de Comisia Europeana;
- Apple Inc. (App Store) – distributie aplicatie iOS. Conformitate cu Deciziile de adecvare aplicabile.
Durata stocarii
- Date de cont: pe durata contractului + 30 de zile dupa stergerea contului.
- Sesizari civice: 3 ani de la rezolvare (conform obligatiilor de arhivare administrative).
- Loguri de securitate: 12 luni de la generare.
- Date anonimizate: nelimitat (nu mai constituie date cu caracter personal).
- Date post-reziliere contract: export furnizat Clientului, stergere de pe servere in 60 de zile.
Masuri de securitate
Operatorul implementeaza masuri tehnice si organizatorice conform art. 32 GDPR, inclusiv:
- criptare in tranzit (HTTPS/TLS 1.2+) si la stocare pentru datele sensibile;
- autentificare cu factori multipli pentru conturile administrative;
- control al accesului bazat pe roluri (RBAC);
- backup zilnic cu stocare redundanta pe servere in UE;
- proceduri de notificare a incalcarii securitatii datelor conform art. 33–34 GDPR (notificare ANSPDCP in 72h, notificare persoane vizate cand riscul este ridicat).
Rolurile in relatia de date – Operator vs. Imputernicit
- CivitaFlow Consulting SRL – Operator independent: pentru datele colectate direct de la utilizatorii finali prin Site si Aplicatie (cont, sesizari proprii, preferinte).
- Primaria partenera – Operator independent / Co-operator: pentru datele cetatenilor introduse de aceasta in platforma (liste de telefoane, date cadastrale etc.).
- CivitaFlow Consulting SRL – Imputernicit: fata de primarie, pentru prelucrarea datelor cetatenilor furnizate de aceasta, in baza unui Acord de prelucrare a datelor (DPA) semnat cu fiecare primarie.
Decizii automate si profilare
Platforma eAdmin nu efectueaza profilare sau luare automata a deciziilor cu efecte juridice sau cu impact semnificativ asupra persoanelor vizate, in sensul art. 22 GDPR. Singurele procese automate sunt trimiterea notificarilor programate (ex. calendar deseuri) si filtrarea geografica a alertelor, care nu implica evaluarea comportamentului individual.
Actualizarea prezentei informari
Aceasta informare poate fi actualizata periodic pentru a reflecta schimbari legislative, tehnice sau organizatorice. Versiunea actualizata va fi publicata pe www.eadmin.ro si notificata utilizatorilor cu cel putin 14 zile inainte de intrarea in vigoare, prin notificare in Aplicatie.
Contact si dreptul de a depune plangere
CivitaFlow Consulting SRL
Daca considerati ca drepturile dumneavoastra privind protectia datelor au fost incalcate, aveti dreptul de a depune plangere la:
Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP)
Website: www.dataprotection.ro
Email: anspdcp@dataprotection.ro
Adresa: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București