Sari la conținutul principal
Comuna Poiana Mare, Județul Dolj
Legal

Politica de confidențialitate (GDPR)

Prelucrarea datelor cu caracter personal de către Primăria Comunei Poiana Mare conform Regulamentului (UE) 2016/679 (GDPR) și Legii nr. 190/2018 — drepturi, temeiuri și contact DPO.

Politica de confidențialitate (GDPR)

Primăria Comunei Poiana Mare ("noi", "instituția", "operatorul") prelucrează date cu caracter personal în calitate de operator de date, în scopul îndeplinirii atribuțiilor sale legale și de interes public, cu respectarea principiilor de legalitate, corectitudine, transparență, minimizare, exactitate, limitare a stocării, integritate și confidențialitate prevăzute de Regulamentul (UE) 2016/679 (GDPR) și de Legea nr. 190/2018.

Ultima actualizare: 10 iunie 2026.

1. Identificarea operatorului

  • Denumire: Primăria Comunei Poiana Mare
  • Sediu: Strada Independenței nr. 8-10, 207470 Poiana Mare, județul Dolj
  • Telefon: +40251235048
  • Email instituție: poiana_mare@cjdolj.ro
  • Reprezentant legal: Primar
  • Responsabil cu protecția datelor (DPO): poianamare@yahoo.com

2. Categoriile de date prelucrate

  • Date de identificare: nume, prenume, CNP, serie și număr act de identitate, data nașterii, cetățenie.
  • Date de contact: adresă de domiciliu/reședință, număr de telefon, adresă de email.
  • Date fiscale și patrimoniale (taxe și impozite locale, registru agricol).
  • Date privind starea civilă, situația familială și socială (acolo unde legea impune).
  • Date privind imaginea (CCTV în zonele semnalizate, cereri online cu copie act de identitate).
  • Date tehnice de trafic la accesarea site-ului (adresă IP, jurnale de securitate — strict pentru securitate IT).

3. Scopurile și temeiurile juridice

  • Îndeplinirea unei obligații legale (art. 6 alin. 1 lit. c GDPR) — emitere acte administrative, încasare taxe și impozite, registru agricol, evidența populației, urbanism, asistență socială.
  • Îndeplinirea unei sarcini de interes public sau exercitarea autorității publice (art. 6 alin. 1 lit. e GDPR) — informare publică, soluționare petiții (OG 27/2002), liber acces la informațiile de interes public (Legea 544/2001).
  • Executarea unui contract (art. 6 alin. 1 lit. b GDPR) — relații contractuale cu prestatorii instituției.
  • Consimțământ (art. 6 alin. 1 lit. a GDPR) — newsletter, alte comunicări opționale, când este cazul.
  • Interes legitim (art. 6 alin. 1 lit. f GDPR) — securitatea infrastructurii IT, prevenirea fraudei.

4. Destinatarii datelor

  • Autorități și instituții publice cu atribuții legale (ANAF, MAI, MMSS, ANCPI, instanțe de judecată, instituția prefectului, consilii județene, organe de control).
  • Persoane împuternicite contractual (furnizori IT, găzduire, comunicații electronice) — strict pentru scopurile declarate, în baza unor contracte conforme art. 28 GDPR.
  • Publicul larg, în limitele legii (de ex. afișare în Monitorul Oficial Local conform Codului administrativ).

4.1. Furnizori tehnici (persoane împuternicite)

Site-ul și serviciile online sunt operate cu următorii furnizori, selectați pentru prelucrare în Uniunea Europeană sau cu garanții contractuale adecvate (clauze standard, dacă e cazul):

  • Supabase (găzduire bază de date și autentificare) — regiune UE, Frankfurt (eu-central-1), conform documentației furnizorului.
  • Cloudflare (găzduire aplicație web, stocare documente R2, rețea de distribuție) — infrastructură globală cu opțiuni de rezidență în UE; contract și DPA conform art. 28 GDPR.
  • Resend (trimitere emailuri tranzacționale: confirmări ghișeu, contact, notificări) — prelucrare limitată la adresa și conținutul mesajului.
  • Furnizor platformă SaaS (operare multi-tenant, mentenanță, alerte tehnice) — acces strict operațional, izolare per instituție.
  • Sentry (opțional, dacă este activat) — monitorizare erori tehnice; date personale sunt redactate automat (CNP, email) înainte de transmitere.

Lista poate fi actualizată la schimbarea furnizorilor; versiunea publicată pe această pagină este cea în vigoare.

5. Transferuri în afara Spațiului Economic European

Ca regulă, datele sunt prelucrate pe teritoriul Uniunii Europene. Furnizorii de mai sus pot utiliza sub-procesatori; transferurile în afara SEE se realizează doar în condițiile capitolului V din GDPR (decizie de adecvare, clauze contractuale standard sau alte garanții adecvate), conform contractelor încheiate de instituție și/sau operatorul platformei.

6. Durata de stocare

Datele sunt păstrate pe perioada prevăzută de Nomenclatorul arhivistic al instituției și de actele normative aplicabile (Legea Arhivelor Naționale nr. 16/1996, legislație fiscală, administrativă etc.).

  • Cereri online (ghișeu, contact, informații publice) — până la soluționare și arhivare conform normelor interne; minimum necesar pentru probă administrativă.
  • CNP în cereri ghișeu — stocat criptat; acces limitat personalului autorizat; mascat în interfața de lucru.
  • Documente șterse de administratori — coș de reciclare ~30 zile, apoi eliminare definitivă din baza de date (fișierele din stocarea cloud pot necesita ștergere separată).
  • Jurnale tehnice și alerte securitate — maximum 12 luni, dacă legea nu prevede altfel.

7. Drepturile persoanei vizate

  • Dreptul de acces la date (art. 15 GDPR).
  • Dreptul la rectificare (art. 16 GDPR).
  • Dreptul la ștergere («dreptul de a fi uitat») — în condițiile art. 17 GDPR.
  • Dreptul la restricționarea prelucrării (art. 18 GDPR).
  • Dreptul la portabilitatea datelor (art. 20 GDPR) — acolo unde este aplicabil.
  • Dreptul de opoziție (art. 21 GDPR) — pentru prelucrările bazate pe interes public sau interes legitim.
  • Dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automatizată, inclusiv profilare (art. 22 GDPR).
  • Dreptul de a vă retrage consimțământul, când prelucrarea se bazează pe consimțământ, fără a afecta legalitatea prelucrării anterioare.

Drepturile pot fi exercitate printr-o cerere scrisă transmisă către DPO (poianamare@yahoo.com) sau prin poștă la sediul instituției. Răspunsul se transmite în termen de cel mult o lună de la primire, cu posibilitatea prelungirii cu încă două luni în cazul cererilor complexe.

8. Dreptul de plângere la autoritatea de supraveghere

Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).

9. Decizii automate și profilare

Instituția nu utilizează procese decizionale automatizate care să producă efecte juridice asupra persoanei vizate sau care să o afecteze în mod similar într-o măsură semnificativă.

10. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor împotriva accesului neautorizat, pierderii, alterării sau dezvăluirii: control acces pe roluri, izolare date per instituție (multi-tenant), criptare în tranzit (HTTPS/TLS), criptare pentru CNP în cererile online, copii de siguranță, instruirea personalului, evidența incidentelor și jurnal de audit pentru operațiuni administrative.

11. Modificări ale politicii

Politica poate fi actualizată periodic pentru a reflecta modificările legislative sau ale activității instituției. Versiunea în vigoare este cea publicată pe această pagină, cu data ultimei actualizări menționată mai sus.