1. Technical & Organizational Measures / 1. Măsuri tehnice și organizatorice
- Transport Layer Security (TLS 1.3) for all data in transit. / Transport Layer Security (TLS 1.3) pentru toate datele în tranzit.
- AES-256 encryption for data at rest. / Criptare AES-256 pentru datele în repaus.
- Row-level access control and least-privilege staff access. / Control de acces la nivel de rând și acces minim necesar pentru personal.
- Tamper-evident, append-only audit logging. / Jurnalizare de audit inalterabilă, doar de adăugare.
- Multi-factor authentication for staff accounts. / Autentificare multi-factor pentru conturile de personal.
- Encrypted, geo-redundant backups. / Copii de rezervă criptate, replicate geografic.
- Regular vulnerability scanning and patching. / Scanare și remediere periodică a vulnerabilităților.
2. Breach Notification / 2. Notificarea încălcărilor de securitate
European Union & Romania / Uniunea Europeană și România
Pursuant to GDPR Art. 33–34 and Romanian Law 190/2018, personal data breaches are reported to ANSPDCP within 72 hours and to affected data subjects without undue delay where the breach is likely to result in a high risk. / Conform Art. 33–34 GDPR și Legii 190/2018, încălcările sunt raportate la ANSPDCP în 72 de ore și persoanelor vizate fără întârziere nejustificată dacă există un risc ridicat.
United States / Statele Unite
We comply with the breach-notification statutes of all 50 US states, including Iowa Code §715C, California Civil Code §1798.82, New York SHIELD Act, and—where protected health information is involved—the HIPAA Breach Notification Rule (45 C.F.R. §§164.400-414). / Respectăm legile de notificare a încălcărilor din toate cele 50 de state SUA, inclusiv Iowa Code §715C, California Civil Code §1798.82, New York SHIELD Act și—când sunt implicate date medicale protejate—Regula HIPAA privind notificarea încălcărilor (45 C.F.R. §§164.400-414).
3. Electronic Signatures / 3. Semnături electronice
Electronic signatures captured through this portal are legally binding under the US E-SIGN Act (15 U.S.C. §7001), EU Regulation 910/2014 (eIDAS), and Romanian Law 455/2001 on electronic signatures. We retain the signature, IP address, device fingerprint, and timestamp in a tamper-evident audit trail. / Semnăturile electronice capturate prin acest portal sunt obligatorii din punct de vedere juridic conform US E-SIGN Act (15 U.S.C. §7001), Regulamentului UE 910/2014 (eIDAS) și Legii române 455/2001 privind semnătura electronică. Păstrăm semnătura, adresa IP, amprenta dispozitivului și data în jurnal inalterabil.
4. Data Localization & Transfers / 4. Localizarea datelor și transferuri
Primary storage is in the European Union with redundancy in the United States. Cross-border transfers use Standard Contractual Clauses (Commission Decision 2021/914). / Stocarea principală se află în Uniunea Europeană, cu redundanță în Statele Unite. Transferurile transfrontaliere folosesc Clauzele Contractuale Standard (Decizia 2021/914).
5. Reporting a Security Issue / 5. Raportarea unei probleme de securitate
If you believe you have discovered a vulnerability or experienced unauthorized access, contact us immediately at / Dacă suspectați o vulnerabilitate sau un acces neautorizat, contactați-ne imediat la office@heartlineromania.org with subject 'Security report'. / cu subiectul „Raport de securitate”.
6. Registered Agent (Iowa) / 6. Agent înregistrat (Iowa)
REPUBLIC REGISTERED AGENT LLC
421 West Broadway Ste 302
Council Bluffs, IA 51503, United States
7. Operator / 7. Operator
Heart Line Romania — office@heartlineromania.org