Politica de confidențialitate

Data intrării în vigoare: 03.02.2023 · Ultima actualizare: 28.09.2026 · Versiunea: 2026.1

1. Despre această politică

Această Politică de confidențialitate explică ce date cu caracter personal prelucrează Asociația Clusterul de Excelență în Securitate Cibernetică (CYSCOE) atunci când vizitați cyscoe.ro, ne scrieți, vă abonați la noutățile noastre sau solicitați aderarea, de ce le prelucrăm, cât timp le păstrăm și ce drepturi aveți.

Prelucrăm datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (Regulamentul general privind protecția datelor, „GDPR”), cu Legea nr. 190/2018 privind măsurile de punere în aplicare a GDPR și cu Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice, cu modificările ulterioare. Această politică se citește împreună cu Politica privind cookie-urile, Politica GDPR și Termenii de serviciu.

2. Cine suntem (operatorul de date)

Asociația Clusterul de Excelență în Securitate Cibernetică (CYSCOE)
Sediu: Bd. Mareșal Alexandru Averescu nr. 8-10, et. 1, cam. 104, sector 1, 011455 București, România
E-mail:

CYSCOE este o asociație românească fără scop patrimonial, neguvernamentală, constituită în temeiul Ordonanței Guvernului nr. 26/2000. Nu am desemnat un responsabil cu protecția datelor, deoarece nu sunt îndeplinite condițiile art. 37 din GDPR. Pentru orice întrebare privind datele dumneavoastră, scrieți-ne la .

3. Ce date prelucrăm, de ce și pe ce temei

3.1 Vizitarea site-ului

Când accesați cyscoe.ro, serverul web și serviciile noastre de securitate înregistrează automat date tehnice: adresa IP, data și ora cererii, pagina solicitată, pagina de proveniență, browserul și sistemul de operare, precum și evenimentele de securitate (de exemplu cereri blocate sau suspecte).

  • Scop: afișarea site-ului, protejarea lui împotriva atacurilor și abuzurilor, diagnosticarea erorilor.
  • Temei legal: interesul nostru legitim de a opera un site sigur (art. 6 alin. (1) lit. f) GDPR).
  • Durata păstrării: până la 90 de zile, cu excepția cazului în care o înregistrare este necesară pentru investigarea unui incident de securitate.

3.2 Statistici privind site-ul (doar cu acordul dumneavoastră)

Dacă acceptați cookie-urile de statistică din bannerul de cookie-uri, folosim Google Analytics 4 pentru a înțelege, în formă agregată, cum este folosit site-ul (pagini vizitate, durata vizitei, localizarea aproximativă la nivel de țară sau oraș, tipul dispozitivului). Înainte de acord nu se setează niciun cookie de statistică. Modul de consimțământ Google (Consent Mode) este activ: cât timp acordul este refuzat, Google primește doar semnale fără cookie-uri, care nu vă identifică și nu sunt folosite pentru publicitate.

  • Temei legal: consimțământul dumneavoastră (art. 6 alin. (1) lit. a) GDPR și art. 4 alin. (5) din Legea nr. 506/2004). Îl puteți retrage oricând din pagina Politica privind cookie-urile sau din butonul de consimțământ afișat pe site.
  • Durata păstrării: conform perioadei de păstrare configurate în Google Analytics, cel mult 14 luni.

3.3 Formularul de contact și e-mailul

Când folosiți formularul de contact sau ne scrieți, prelucrăm numele, adresa de e-mail, numărul de telefon (opțional), conținutul mesajului și orice alte informații pe care alegeți să le transmiteți.

  • Scop: răspunsul la solicitarea dumneavoastră și continuarea discuțiilor privind parteneriate, proiecte sau aderare.
  • Temei legal: demersuri efectuate la cererea dumneavoastră (art. 6 alin. (1) lit. b) GDPR) sau interesul nostru legitim de a răspunde corespondenței (art. 6 alin. (1) lit. f) GDPR).
  • Cum sunt tratate: mesajele trimise prin formular sunt livrate prin e-mail în căsuța CYSCOE, iar o copie este stocată în baza de date a site-ului.
  • Durata păstrării: înregistrările din formular stocate în baza de date a site-ului se șterg periodic, cel puțin o dată la 12 luni; corespondența se păstrează până la 3 ani de la ultimul schimb de mesaje, cu excepția cazului în care legea sau apărarea unui drept în instanță impune o perioadă mai lungă.

3.4 Newsletter

Dacă vă abonați la newsletter, prelucrăm numele și adresa de e-mail pentru a vă trimite noutăți despre activitățile, proiectele și evenimentele CYSCOE.

  • Temei legal: consimțământul dumneavoastră (art. 6 alin. (1) lit. a) GDPR).
  • Durata păstrării: până la dezabonare. Vă puteți dezabona oricând răspunzând la oricare dintre mesajele noastre sau scriind la .

3.5 Cererile de aderare și relația cu membrii

Organizațiile care doresc să devină membre CYSCOE completează un formular de aderare și semnează un acord de confidențialitate (NDA). În acest context prelucrăm datele de identificare și de contact ale reprezentanților organizației, funcția acestora și informațiile din cerere.

  • Scop: evaluarea cererii, votul în Consiliul Director, facturarea cotizației și organizarea activității asociației.
  • Temei legal: demersuri premergătoare și executarea relației de membru (art. 6 alin. (1) lit. b) GDPR), obligații legale, inclusiv contabile (art. 6 alin. (1) lit. c) GDPR), și interesul nostru legitim de a administra asociația (art. 6 alin. (1) lit. f) GDPR).
  • Durata păstrării: pe durata calității de membru și până la 3 ani după aceea; documentele contabile se păstrează pe perioada prevăzută de legislația contabilă.

3.6 Evenimente, proiecte și comunicare publică

CYSCOE participă la conferințe, ateliere și proiecte europene. Când publicăm știri despre aceste activități, articolele pot include numele, funcțiile și fotografiile vorbitorilor și ale participanților.

  • Temei legal: interesul nostru legitim de a informa publicul despre activitatea asociației (art. 6 alin. (1) lit. f) GDPR) sau consimțământul, acolo unde este necesar.
  • Dacă apăreți într-un material publicat pe cyscoe.ro și doriți corectarea sau eliminarea lui, scrieți-ne la .

3.7 Conținut încorporat

Unele pagini conțin videoclipuri YouTube sau o hartă Google Maps. Acestea sunt blocate până când acceptați categoria de cookie-uri corespunzătoare; le puteți încărca și individual. După încărcare, furnizorul (Google) poate colecta date conform propriilor politici.

4. Destinatari și furnizori de servicii

Nu vindem date cu caracter personal și nu le folosim pentru publicitate. Datele pot fi accesate de următoarele categorii de destinatari, numai în măsura necesară:

  • furnizorul de găzduire a site-ului, care stochează site-ul și baza de date;
  • Cloudflare, Inc., care livrează site-ul și îl protejează împotriva atacurilor (rețea de distribuție a conținutului și securitate);
  • Defiant, Inc. (Wordfence), firewall-ul și modulul de securitate al site-ului;
  • Google Ireland Limited, pentru Google Analytics (doar cu acord), conținutul YouTube și Google Maps încorporat și documentele Google Docs folosite la aderare (formularul de aderare și NDA);
  • furnizorul tehnic care dezvoltă și întreține site-ul, care primește și copii ale notificărilor din formulare pentru suport tehnic;
  • furnizorul serviciului de e-mail al CYSCOE;
  • autoritățile publice, atunci când suntem obligați prin lege să divulgăm date.

Furnizorii de servicii acționează ca persoane împuternicite în numele nostru, pe baza unor clauze contractuale care includ obligații de protecție a datelor, sau, după caz, ca operatori independenți, conform propriilor condiții.

5. Transferuri în afara Spațiului Economic European

Unii furnizori (Google, Cloudflare, Defiant) fac parte din grupuri cu sediul în Statele Unite. Atunci când datele sunt transferate în Statele Unite, transferul se bazează pe decizia de adecvare a Comisiei Europene privind Cadrul UE-SUA pentru protecția datelor (EU-U.S. Data Privacy Framework), pentru companiile certificate, sau pe clauzele contractuale standard adoptate de Comisia Europeană.

6. Securitate

Ca organizație din domeniul securității cibernetice, aplicăm măsuri tehnice și organizatorice proporționale cu riscul: conexiuni criptate (HTTPS), firewall pentru aplicații web, limitarea cererilor abuzive, acces administrativ restricționat, software actualizat și gestionarea consimțământului pentru cookie-uri. Niciun sistem nu este complet lipsit de riscuri; dacă apare o încălcare a securității datelor care poate genera un risc pentru dumneavoastră, vom notifica autoritatea de supraveghere și, acolo unde este necesar, persoanele vizate, conform art. 33 și 34 din GDPR.

7. Drepturile dumneavoastră

Conform GDPR, aveți dreptul:

  • de acces la datele pe care le deținem despre dumneavoastră;
  • la rectificarea datelor inexacte;
  • la ștergerea datelor, atunci când sunt îndeplinite condițiile legale;
  • la restricționarea prelucrării;
  • la portabilitatea datelor prelucrate pe baza consimțământului sau a unui contract;
  • de a vă opune prelucrării bazate pe interesul nostru legitim;
  • de a vă retrage oricând consimțământul, fără a afecta legalitatea prelucrării efectuate înainte de retragere.

Pentru exercitarea acestor drepturi, scrieți-ne la . Vă răspundem în termen de o lună, termen care poate fi prelungit cu încă două luni pentru cererile complexe, caz în care vă vom informa. Vă putem solicita informații pentru confirmarea identității.

Aveți, de asemenea, dreptul de a depune o plângere la autoritatea de supraveghere din România: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, sector 1, 010336 București, , www.dataprotection.ro.

8. Decizii automatizate și copii

Nu luăm decizii bazate exclusiv pe prelucrarea automatizată, inclusiv crearea de profiluri, care să producă efecte juridice asupra dumneavoastră. Site-ul se adresează organizațiilor și profesioniștilor și nu este destinat copiilor sub 16 ani; nu colectăm în mod intenționat datele acestora.

9. Modificarea acestei politici

Revizuim această politică ori de câte ori se schimbă prelucrările efectuate prin site și cel puțin o dată pe an. Versiunea în vigoare este publicată întotdeauna pe această pagină, cu data actualizării. În cazul unor neconcordanțe între versiunile lingvistice, prevalează versiunea în limba română.