1. Operatorul
Grund (Verein, asociație de drept elvețian)
c/o Zsolt Szölösi und Krisztina Zsanett Labant
Brunnengasse 4, 3930 Visp, Elveția
E-mail: info@jogvedo.ch
UID: CHE-392.188.255 · CH-ID: CH-020-6003403-8
2. Când prelucrăm date
- când completezi pe site formularul de cerere de membru,
- când completezi formularul primei solicitări juridice,
- în comunicarea ulterioară și la prelucrarea documentelor pe care ni le trimiți,
- când calitatea de membru începe prin Stripe Checkout și la încasarea cotizațiilor de membru recurente,
- în administrarea calității de membru și la facturare,
- în derularea programului de recomandare Grund,
- prin datele tehnice de jurnal necesare funcționării site-ului.
3. Categorii de date
- nume, adresă de e-mail, număr de telefon și alte date de contact,
- calitatea de membru aleasă, situația actuală, informații despre angajator și despre momentul evenimentelor,
- o descriere liberă a cazului,
- date privind calitatea de membru și plățile,
- date de facturare (de exemplu numele, adresa și țara de facturare), împreună cu identificatorii de client, abonament și tranzacție primiți de la Stripe și cu statusul, suma și moneda plății,
- comunicarea cu Grund,
- limba formularului trimis sau a interfeței (maghiară, germană, engleză, polonă sau română), care este doar un indiciu lingvistic operațional și nu o garanție a limbii asistenței personale,
- documentele predate ulterior, care pot conține și date cu caracter personal deosebit de sensibile (de exemplu date de sănătate, apartenența sindicală, date privind proceduri juridice).
4. Scopuri și temeiuri juridice
- Cererea de membru și pregătirea/executarea contractului.
- Administrarea asociației (registrul membrilor, comunicare, facturare).
- Respectarea obligațiilor legale (de exemplu păstrarea documentelor contabile).
- Interes legitim (securitatea sistemelor, prevenirea fraudei și a abuzurilor, valorificarea propriilor pretenții legale).
- Consimțământ separat pentru prima discuție a datelor deosebit de sensibile furnizate într-o solicitare juridică.
Formularele web nu colectează în prezent consimțământ de marketing, așa că nu folosim datele furnizate aici pentru newslettere sau mesaje promoționale. O astfel de comunicare ar putea începe numai pe baza unui consimțământ ulterior, separat și voluntar.
5. Destinatari și persoane împuternicite
În cadrul Grund au acces numai persoanele desemnate pentru caz sau pentru administrarea calității de membru; furnizorii enumerați mai jos pot prelucra date ca persoane împuternicite, în măsura necesară funcționării.
- Supabase Pte. Ltd. – baza de date a formularelor,
- Lovable Labs Incorporated / Lovable Labs AB – platforma site-ului, servicii operaționale și e-mailul intern tranzacțional de notificare privind trimiterea formularelor, expediat la info@jogvedo.ch (Lovable Emails),
- Cloudflare, Inc. – găzduire/CDN și servicii de securitate,
- Stripe și societatea relevantă din grupul Stripe indicată în Checkout-ul aplicabil sau în Politica de confidențialitate Stripe – Checkout-ul găzduit de Stripe, procesarea plăților, încasarea cotizațiilor de membru recurente, precum și securitatea plăților și prevenirea fraudei,
- un furnizor de e-mail pentru comunicarea ulterioară,
- dacă este necesar, un contabil, un furnizor de servicii de plată sau un furnizor de registru al membrilor,
- un profesionist extern în domeniul juridic, o autoritate, o instanță sau un angajator – numai pe baza unui mandat concret, a unei prevederi legale sau a unei solicitări oficiale și numai în măsura necesară.
Notificare internă privind trimiterea formularelor. După trimiterea cu succes a unui formular, Grund primește un e-mail intern automat de notificare la info@jogvedo.ch. Notificarea privind cererea de membru conține exact următoarele date: numele, adresa de e-mail, numărul de telefon opțional, planul de membru ales, limba interfeței formularului folosit la trimitere, momentul trimiterii și identificatorul înregistrării. Notificarea privind solicitarea de caz conține exact următoarele date: numele, adresa de e-mail, numărul de telefon opțional, limba interfeței formularului folosit la trimitere, momentul trimiterii și identificatorul înregistrării. Situația actuală, mesajul liber, descrierea cazului, datele angajatorului și informațiile despre momentul evenimentelor nu sunt trimise intenționat prin e-mail și sunt disponibile numai în baza de date protejată.
Date de plată. Datele complete ale cardului și ale contului bancar sunt prelucrate direct de Stripe pe propria pagină de plată; ele nu ajung la Grund și nu sunt stocate în sistemele noastre. Grund vede numai identificatorii și informațiile privind statusul plății returnate de Stripe.
Protecție antispam. Pentru a filtra abuzurile și trimiterile automate, nu stocăm adresa IP brută a expeditorului: derivăm din ea doar un hash cu salt, îl păstrăm cel mult câteva ore pentru a limita frecvența trimiterilor, apoi îl ștergem automat.
6. Transferuri în străinătate
Furnizorii pot prelucra date cu caracter personal în Elveția, în SEE, în Statele Unite sau în alte țări. Pentru astfel de transferuri ne bazăm pe o decizie privind caracterul adecvat, pe garanții contractuale corespunzătoare (de exemplu clauze contractuale standard, SCC) sau pe o excepție legală.
Informații concrete despre furnizori și regiuni pot fi solicitate în scris la info@jogvedo.ch.
7. Termene de păstrare
- Cererile de membru neacceptate și primele solicitări închise: de regulă, ultimul contact/închiderea + 6 luni.
- Datele privind calitatea de membru activă și cazurile, pe durata relației sau a cazului, apoi de obicei până la 10 ani, din cauza pretențiilor legale și a obligațiilor contabile.
- Documentele contabile și de plată: 10 ani (conform legii elvețiene).
- Jurnalele tehnice proprii ale Grund sunt păstrate, de regulă, cel mult 30 de zile; jurnalele operaționale și de securitate ale furnizorilor platformei pot fi păstrate conform propriului lor regim contractual – în prezent, de obicei, cel mult 90 de zile.
- În caz de litigiu sau de obligație de conservare (legal hold), datele vizate pot fi păstrate atât timp cât este necesar.
8. Securitate
Aplicăm restricții stricte de acces, criptăm transmisia (de exemplu HTTPS) și respectăm principiul minimizării datelor.
Te rugăm să nu scrii și să nu lipești în primele formulare date deosebit de sensibile (de exemplu date de sănătate), date identificabile despre terți sau copii ale documentelor. Dacă astfel de materiale devin necesare pe parcurs, vom pune la dispoziție ulterior o modalitate sigură de transmitere, printr-un canal convenit separat.
E-mailul nu este neapărat un canal sigur: în primul formular nu solicităm documente sensibile (contract, fluturaș de salariu, certificat medical etc.).
9. Cookie-uri și stocare în browser
În prezent nu folosim pe acest site analiză web, pixeli publicitari sau urmărire de marketing, așa că nu afișăm nici un banner de cookie-uri.
Odată ce deschizi pagina externă Stripe Checkout, Stripe poate folosi cookie-uri sau stocare în browser strict necesare pentru securitatea plăților și prevenirea fraudei, conform propriei sale note de confidențialitate. Acest lucru se întâmplă pe pagina Stripe, nu pe site-ul Grund.
Poate exista stocare în browser strict necesară funcționării site-ului (de exemplu local storage). Dacă în viitor se introduce o urmărire neesențială, vom actualiza mai întâi această notă și vom pune la dispoziție un mecanism adecvat și funcțional de setări/renunțare. Limba aleasă este stocată în cookie-ul grund_lang timp de un an, astfel încât site-ul să se deschidă în această limbă la următoarea vizită.
10. Decizii automatizate și profilare
Grund nu folosește decizii automatizate sau profilare care ar produce efecte juridice semnificative asupra unui membru.
În timpul plății, Stripe poate efectua verificări automatizate privind securitatea plății și riscul de fraudă, conform propriei sale note de confidențialitate (de exemplu respingerea unei plăți sau solicitarea unei verificări suplimentare).
11. Drepturile persoanelor vizate
În limitele legii aplicabile, îți poți exercita următoarele drepturi:
- accesul la datele pe care le prelucrăm despre tine,
- rectificarea,
- ștergerea sau restricționarea, acolo unde este cazul,
- opoziția,
- portabilitatea datelor, acolo unde este cazul,
- retragerea consimțământului, cu efect pentru viitor.
Aceste drepturi nu sunt absolute: în anumite situații (de exemplu un litigiu în curs sau o obligație legală) ele pot fi exercitate numai în mod limitat.
Poți depune o plângere la autoritatea elvețiană pentru protecția datelor (FDPIC/EDÖB): edoeb.admin.ch.
12. Actualizări și contact
Această notă poate fi actualizată oricând; versiunea în vigoare este publicată pe site.
Contact pentru probleme de protecția datelor: info@jogvedo.ch.