Salt la continut

Sf. Părinți Ioachim și Ana

Stejari · Suceava

GDPR

Politică de Confidențialitate

Protecția datelor dumneavoastră personale

Operator de date

Parohia Sf. Ioachim si Ana, Stejari, Suceava

CUI

51114751

Adresă

Suceava, str. Zamcei nr. 36

Email contact GDPR

andreimocanu191@yahoo.ro

Ultima actualizare

6 iunie 2026

Reglementare

GDPR (UE) 2016/679 · Legea nr. 190/2018

1

Cine suntem și ce reglementare se aplică

Parohia “Sfinții Părinți Ioachim și Ana” din cartierul Stejari, municipiul Suceava, este o unitate de cult aparținând Arhiepiscopiei Sucevei și Rădăuților — Protopopiatul Suceava I, înregistrată cu CUI 51114751. Activitatea noastră online este supusă Regulamentului (UE) 2016/679 (GDPR) și Legii române nr. 190/2018 privind măsurile pentru punerea în aplicare a GDPR.

Nu am desemnat un Responsabil cu Protecția Datelor (DPO) — această obligație nu se aplică organizațiilor de cult de dimensiunea noastră. Responsabilul GDPR este preotul paroh, contactabil la adresa de email de mai sus.

2

Datele cu caracter special — Apartenența religioasă (Art. 9 GDPR)

Atenție — Categorie specială de date (Art. 9 GDPR)

Completarea formularelor de pomelnic sau sponsorizare implică, prin natura lor, dezvăluirea implicită a convingerilor sau practicilor religioase ale persoanei — date considerate “categorii speciale” cu protecție sporită conform Art. 9 GDPR.

Temeiul juridic pentru prelucrarea acestor date este Art. 9 alin. (2) lit. (d) GDPR: prelucrarea este efectuată în cadrul activităților legitime ale unei organizații religioase fără scop lucrativ și privește exclusiv membrii sau persoanele care interacționează voluntar cu aceasta în legătură cu scopurile ei. Datele nu sunt divulgate în afara parohiei fără consimțământ.

Prin completarea voluntară a formularelor de pe site, vă exprimați consimțământul explicit (Art. 9 alin. (2) lit. (a) GDPR) pentru prelucrarea acestei categorii de date în scopurile descrise la secțiunea 3.

3

Datele pe care le colectăm și cum le folosim

Pomelnice online

  • ·Numele persoanelor vii și/sau adormite
  • ·Adresa de email a donatorului
  • ·Numele donatorului (opțional)
  • ·Suma donată
  • ·ID sesiune plată Stripe

Scop

Procesarea plății și citirea pomelnicului la slujbe

Temei juridic

Art. 6(1)(b) GDPR — executarea unui contract · Art. 9(2)(d) — activitate religioasă legitimă

Retenție

5 ani (Legea contabilității nr. 82/1991)

Contracte de sponsorizare

  • ·Denumire firmă / nume persoană fizică
  • ·CUI / CNP
  • ·Adresă sediu
  • ·Nr. registru comerțului
  • ·Email și telefon
  • ·Date bancare (IBAN, bancă)
  • ·Reprezentant legal și calitate
  • ·Suma sponsorizată

Scop

Generarea contractului de sponsorizare (Legea nr. 32/1994)

Temei juridic

Art. 6(1)(b) și (c) GDPR — contract + obligație legală (Cod Fiscal)

Retenție

10 ani (legislație fiscală)

Donații directe

  • ·Numele donatorului (opțional)
  • ·Email (opțional)
  • ·Suma și mesajul însoțitor

Scop

Evidența donațiilor pentru construcția și activitatea parohiei

Temei juridic

Art. 6(1)(a) și (c) GDPR — consimțământ + obligație contabilă

Retenție

5 ani

Formular de contact

  • ·Nume, email, subiect, conținut mesaj

Scop

Răspuns la solicitările dumneavoastră

Temei juridic

Art. 6(1)(f) GDPR — interes legitim (comunicare cu publicul)

Retenție

12 luni

Cookie-uri de analiză

  • ·Adresă IP (anonimizată — ultimul octet mascat)
  • ·Tip browser și dispozitiv
  • ·Pagini accesate, durată vizită, sursă trafic

Scop

Statistici anonime de utilizare a site-ului — nicio identificare personală

Temei juridic

Art. 6(1)(a) GDPR — consimțământ explicit prin bannerul cookie

Retenție

2 ani (Google Analytics)

4

Cui transmitem datele dumneavoastră

Nu vindem, nu închiriem și nu transmitem date unor terți în scopuri comerciale. Transmitem date exclusiv în cazurile de mai jos, cu garanțiile corespunzătoare:

Stripe, Inc. (SUA)

Procesator plăți — certificare PCI DSS Level 1. DPF UE–SUA.

Politică de confidențialitate →

Server email cPanel (iphost.ro)

Trimitere emailuri de confirmare — server localizat în UE.

Google LLC (SUA)

Google Analytics — date anonimizate, IP mascat, doar cu consimțământul dvs. DPF UE–SUA.

Politică de confidențialitate →

Cloudflare, Inc. (SUA)

Turnstile anti-bot — fără stocare de date personale identificabile. DPF UE–SUA.

Politică de confidențialitate →

Autorități publice române

ANAF, instanțe — exclusiv când legea ne obligă.

Contabil / auditor parohie

Exclusiv obligații legale, cu contract de prelucrare a datelor semnat.

5

Transferuri internaționale de date (Cap. V GDPR)

Partenerii Stripe, Google și Cloudflare sunt companii americane. Transferurile de date către SUA se realizează cu garanții adecvate prin participarea la Data Privacy Framework UE–SUA (Decizia de adecvare a Comisiei Europene din 10 iulie 2023) și prin Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană, asigurând un nivel de protecție echivalent GDPR.

Serverul de email este găzduit în cadrul iphost.ro, infrastructură localizată în Uniunea Europeană. Nu se realizează alte transferuri de date în afara UE/SEE.

6

Drepturile dumneavoastră (Art. 15–21 GDPR)

Art. 15

Dreptul de acces

Primiți o copie a tuturor datelor pe care le deținem despre dvs.

Art. 16

Dreptul la rectificare

Corectarea datelor inexacte sau incomplete.

Art. 17

Dreptul la ștergere

Ștergerea datelor acolo unde nu există obligație legală de păstrare.

Art. 18

Restricționarea prelucrării

Suspendarea prelucrării pe durata unei contestații sau analize.

Art. 20

Dreptul la portabilitate

Primiți datele dvs. în format JSON structurat, portabil.

Art. 21

Dreptul la opoziție

Opoziție la prelucrarea bazată pe interesul legitim al operatorului.

Exercitați oricare dintre aceste drepturi prin formularul GDPR online sau la andreimocanu191@yahoo.ro. Răspundem în 30 de zile. Dacă nu sunteți mulțumit de răspuns, puteți depune plângere la ANSPDCP (Autoritatea Națională de Supraveghere, B-dul G-ral Gheorghe Magheru 28–30, București) sau la instanța de judecată competentă.

7

Cookie-uri — tabel detaliat

Nume cookieCategorieScopDuratăTerț
admin_tokenFuncțional (esențial)Sesiune autentificare administrator8 oreNu
cookie_consentFuncțional (esențial)Stochează preferințele dvs. privind cookie-urile12 luniNu
cookie_prefsFuncțional (esențial)Opțiunile detaliate de consimțământ pe categorii12 luniNu
_gaAnaliză (opțional)Google Analytics — identifică sesiunile de vizitare2 aniGoogle LLC
_ga_XXXXXXXAnaliză (opțional)Google Analytics — persistă starea sesiunii GA42 aniGoogle LLC
cf-turnstile-*Funcțional (esențial)Cloudflare Turnstile — verificare anti-bot formulareSesiuneCloudflare

Cookie-urile de analiză sunt activate exclusiv la acordul dvs. explicit. Puteți modifica preferințele oricând prin formularul GDPR.

8

Securitatea datelor (Art. 32 GDPR)

HTTPS cu TLS 1.2+ pe toate conexiunile
Parole administrator hash bcrypt (cost 12)
Rate limiting pe autentificare (max. 5 tentative)
Token-uri JWT cu expirare la 8 ore
Plăți exclusiv prin Stripe — PCI DSS Level 1
Protecție anti-bot Cloudflare Turnstile pe toate formularele
Header-uri HTTP: CSP strict, HSTS, X-Frame-Options, X-Content-Type-Options
Parohia nu stochează niciodată date de card bancar
Baza de date MySQL pe server privat, inaccesibil public
Backup automat cPanel zilnic

În cazul unei încălcări a securității datelor cu impact asupra drepturilor dvs., vom notifica ANSPDCP în termen de 72 de ore (Art. 33 GDPR) și vă vom informa direct dacă riscul este ridicat (Art. 34 GDPR).

9

Date ale minorilor (Art. 8 GDPR)

Site-ul nu este destinat persoanelor sub 16 ani și nu colectăm intenționat date ale minorilor. Conform Art. 8 GDPR și Art. 6 din Legea nr. 190/2018, prelucrarea datelor minorilor sub 16 ani necesită consimțământul părintelui sau al tutorelui legal.

Dacă sunteți părinte și considerați că minorul dvs. ne-a furnizat date, contactați-ne imediat pentru ștergerea acestora.

10

Modificări ale politicii

Rezervăm dreptul de a actualiza prezenta politică pentru a reflecta schimbări legislative sau organizatorice. Data ultimei actualizări este indicată în antetul documentului. Modificările semnificative vor fi anunțate printr-un banner pe site cu cel puțin 15 zile înainte de intrarea în vigoare.

Versiunile anterioare ale politicii sunt disponibile la cerere trimisă la adresa de email a parohiei.

Parohia “Sfinții Părinți Ioachim și Ana” — Suceava

CUI 51114751 · Document valabil conform GDPR (UE) 2016/679 și Legii nr. 190/2018

Versiunea: 2.0 · Data: 6 iunie 2026