Politica de confidențialitate
Ce date personale prelucrează Vizitează Neamț, de ce, cine le primește (inclusiv Cloudflare), cât timp le păstrăm și ce drepturi aveți.
Ultima actualizare:
Această politică explică în limbaj simplu ce se întâmplă cu datele dumneavoastră când folosiți Vizitează Neamț. Pe scurt: nu folosim cookie-uri de urmărire, nu facem statistici cu identificatori personali, nu vindem date și nu afișăm reclame. Singurele date personale pe care le colectăm sunt cele necesare comenzilor de bilete.
1. Cine este operatorul
Operatorul site-ului Vizitează Neamț (portalul turistic al județului Neamț) este Consiliul Județean Neamț, cu sediul în Str. Alexandru cel Bun nr. 27, Piatra Neamț, județul Neamț. Telefon: 0233 21.28.90. E-mail: cons.judetean@cjneamt.ro. Datele complete de identificare sunt în pagina Date legale.
Responsabilul cu protecția datelor (DPO) al Consiliului Județean este publicat pe pagina instituției: Protecția datelor cu caracter personal. [TODO-CJ: confirmați DPO-ul competent pentru această platformă și o adresă de e-mail dedicată cererilor GDPR]
Biletele la muzee se vând pentru muzeul pe pagina căruia le cumpărați. [TODO-CJ: confirmați dacă pentru comenzile de bilete operatorul este Consiliul Județean, muzeul sau amândoi ca operatori asociați (art. 26 GDPR) și completați aici rolul fiecăruia]
2. Ce date prelucrăm, de ce și pe ce temei
Navigarea pe site. Serverele noastre primesc, ca la orice site, adresa IP, tipul de browser, pagina cerută și ora. Le folosim doar pentru a livra pagina, a o proteja de abuzuri și a repara erori. Temei: îndeplinirea unei sarcini de interes public, promovarea turismului și a patrimoniului județului (art. 6 alin. 1 lit. e GDPR). Nu legăm aceste date de o persoană și nu le folosim pentru profilare.
Comenzile de bilete și pass-ul. Pentru o comandă păstrăm: numele, adresa de e-mail, telefonul (doar dacă îl completați), limba, biletele alese (muzeu, data, ora, tarif), suma, codul comenzii și starea ei. La intrare, scanarea biletului înregistrează muzeul, ora și rezultatul (valid, folosit, expirat), fără alte date despre dumneavoastră. Temei: executarea contractului de vânzare a biletului (art. 6 alin. 1 lit. b) și obligațiile contabile și fiscale (art. 6 alin. 1 lit. c).
Plata. În ediția curentă plata cu cardul este simulată: cardul nu este debitat și nu colectăm date de card. Când se activează plata reală, procesatorul de plăți va fi numit în această pagină înainte de activare. [TODO-CJ: procesatorul de plăți ales și rolul lui]
Harta. Harta se încarcă direct din browserul dumneavoastră de la serviciul OpenFreeMap (tiles.openfreemap.org). Acesta vede adresa IP și zona hărții cerută, ca orice server de hărți. Noi nu îi trimitem alte date.
Locația dispozitivului. Butonul „lângă mine” cere permisiunea browserului. Poziția este folosită doar în browser, pentru a ordona sau centra rezultatele. Nu o trimitem serverelor noastre. Puteți refuza fără să pierdeți nicio altă funcție.
Linkurile către Google Maps. Butoanele „Indicații” deschid Google Maps într-o pagină separată, numai după ce apăsați pe ele. De acel moment se aplică politica Google.
Evenimente: înscriere și bilete. Paginile de eveniment arată locul, intrarea, biletele și înscrierea, dar înscrierea și biletele pentru evenimente se fac pe site-ul sau la contactul organizatorului. Datele pe care le dați acolo sunt prelucrate de organizator, nu de noi; noi nu colectăm înscrieri la evenimente.
Mesaje către noi. Dacă ne scrieți, folosim datele din mesaj doar pentru a vă răspunde.
Conturi de editor. Persoanele care administrează conținutul au conturi cu nume, e-mail și cheie de acces (passkey). Acestea nu sunt vizibile publicului.
Revendicarea unei pagini. Formularul „Revendică pagina” este în pregătire. Când va exista, vom publica aici ce date cere, de ce și cât timp le păstrăm.
3. Cine primește datele
- Cloudflare, Inc. (persoană împuternicită): găzduiește site-ul și aplicația, livrează paginile prin rețeaua proprie, protejează împotriva atacurilor și stochează baza de date (D1), fișierele media (R2) și sesiunile. Baza de date și fișierele sunt create în regiunea UE a Cloudflare. Cloudflare păstrează jurnale tehnice ale cererilor pe o perioadă scurtă.
- OpenFreeMap: serviciul de hărți descris mai sus (primește adresa IP la încărcarea hărții, nu este împuternicitul nostru).
- Muzeul pentru care cumpărați bilete: primește datele comenzii pentru a vă primi la intrare.
- Autorități publice, doar când legea o cere.
Nu vindem și nu închiriem date. Nu folosim rețele de publicitate, pixeli de urmărire sau servicii de analiză a traficului.
4. Transferuri în afara Spațiului Economic European
Cloudflare, Inc. este o companie din SUA. Transferurile către ea se bazează pe acordul de prelucrare a datelor (DPA) cu clauze contractuale standard și pe participarea la Cadrul UE–SUA privind confidențialitatea datelor. Nu transferăm date către alți destinatari din afara SEE. [TODO-CJ: confirmați că DPA-ul cu Cloudflare este semnat în contul instituției]
5. Cât timp păstrăm datele
- Jurnalele tehnice ale serverului: o perioadă scurtă, stabilită în contul Cloudflare. [TODO-CJ: confirmați durata]
- Comenzile de bilete și biletele: cât cer obligațiile contabile și fiscale. [TODO-CJ: stabiliți termenul împreună cu DPO și contabilitatea; documentele justificative se păstrează de regulă 5 ani]
- Scanările de bilete: [TODO-CJ: stabiliți termenul, propunere 12 luni]
- Mesajele către noi: cât este nevoie pentru răspuns și cel mult 12 luni.
6. Drepturile dumneavoastră
Aveți dreptul de acces la date, rectificare, ștergere, restricționarea prelucrării, portabilitate și opoziție (art. 15–21 GDPR). Pentru a le exercita, scrieți-ne la cons.judetean@cjneamt.ro și vă răspundem în cel mult 30 de zile. Pentru comenzi indicați codul comenzii și adresa de e-mail folosită. Putem cere o dovadă a identității, ca să nu dăm datele altcuiva.
Dacă nu sunteți mulțumit de răspuns, puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
7. Securitate
Conexiunea este criptată (HTTPS), paginile folosesc antete de securitate stricte (CSP, HSTS), biletele au coduri semnate, iar accesul la panoul de administrare se face cu chei de acces, fără parole. Niciun sistem nu este perfect: dacă bănuiți o problemă de securitate, scrieți-ne.
8. Cookie-uri și minori
Detaliile despre cookie-uri și stocarea locală sunt în pagina Cookie-uri. Site-ul nu se adresează copiilor sub 16 ani și nu colectează intenționat date despre ei; biletele pentru copii se cumpără de un adult.
9. Modificări
Dacă schimbăm ce date prelucrăm, actualizăm această pagină și data de mai jos. Versiunea curentă: 8 octombrie 2026.