Legal
Politica de confidențialitate
Actualizat la 12 iunie 2026
1. Operatorul de date
Operatorul datelor tale este Asociația Beard Brothers, cu sediul în Str. Plopilor nr. 81, ap. 22, Cluj-Napoca, jud. Cluj, România, CUI 33090697. Pentru orice întrebare sau cerere legată de datele tale, scrie-ne la office@beardbrotherscluj.com.
2. Ce date prelucrăm
- Datele din formularul de donație: adresa de email, numele afișat, mesajul opțional și — pentru persoane juridice — CUI-ul firmei.
- Datele donației: cărămizile alese, suma, statusul plății și confirmările aferente.
- Date tehnice minime: adresa IP, în formă pseudonimizată (hash), folosită exclusiv pentru protecție împotriva abuzurilor (limitarea numărului de cereri și de rezervări).
- Datele cardului NU ajung niciodată la noi — sunt procesate exclusiv de Netopia Payments, procesator autorizat, pe paginile Netopia.
3. De ce și pe ce temei
- Procesarea donației, rezervarea cărămizilor și emiterea certificatului digital — executarea raportului juridic cu tine (art. 6 alin. 1 lit. b GDPR).
- Evidențele financiar-contabile ale Asociației — obligație legală (art. 6 alin. 1 lit. c).
- Gravarea numelui tău pe peretele fizic al donatorilor — exclusiv pe baza consimțământului tău explicit, bifat la donație (art. 6 alin. 1 lit. a). Numele nu apare niciodată pe site.
- Prevenirea abuzurilor și securitatea Site-ului — interes legitim (art. 6 alin. 1 lit. f).
- Emailuri legate strict de donația ta (confirmare, certificat, eventuale rambursări). Nu trimitem marketing.
4. Cât timp păstrăm datele
Datele legate de donații se păstrează pe durata impusă de legislația financiar-contabilă. Mesajul opțional și preferințele de afișare se păstrează cât durează campania și existența peretelui donatorilor.
Numele gravat pe peretele fizic este, prin natura lui, permanent — aceasta este recompensa. Poți însă cere oricând anonimizarea datelor tale din evidențele digitale.
5. Cui transmitem date
Nu vindem și nu închiriem date. Folosim doar furnizori necesari funcționării:
- Netopia Payments — procesarea plăților cu cardul.
- Vercel — găzduirea Site-ului.
- Supabase — baza de date (găzduită în UE, regiunea Frankfurt).
- Resend — trimiterea emailurilor tranzacționale (confirmări, certificate).
Unii dintre acești furnizori sunt companii cu sediul în SUA. Transferurile de date în afara UE/SEE se fac doar pe baza mecanismelor recunoscute de GDPR (Cadrul UE–SUA privind confidențialitatea datelor și/sau clauzele contractuale standard), conform acordurilor de prelucrare încheiate cu fiecare furnizor.
6. Drepturile tale
Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate, opoziție și dreptul de a-ți retrage oricând consimțământul pentru gravare (înainte de execuția fizică). Scrie-ne la office@beardbrotherscluj.com — răspundem în cel mult 30 de zile.
La cererea de ștergere, numele, emailul și mesajul tău se anonimizează („Donator anonim”). Evidența contabilă a donației se păstrează — este o obligație legală — dar fără datele tale de identificare.
7. Plângeri
Dacă ești nemulțumit de felul în care îți prelucrăm datele, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
8. Cookie-uri și stocare în browser
Site-ul nu folosește cookie-uri de marketing, de profilare sau de analiză (fără Google Analytics, fără Meta Pixel). Folosim doar stocare strict necesară: coșul tău de cărămizi se ține în sessionStorage, în browserul tău, și dispare când închizi fila. Furnizorul de găzduire (Vercel) păstrează jurnale tehnice de acces (inclusiv adresa IP) strict pentru operarea și securitatea serviciului.