Operatorul de date cu caracter personal
Prezenta politica descrie modul în care SC RECO ASIGURARI SRL, în calitate de operator de date cu caracter personal, prelucreaza datele dvs. personale, în conformitate cu prevederile Regulamentului (UE) 2016/679 privind protecția persoanelor fizice în ceea ce priveste prelucrarea datelor cu caracter personal (GDPR) și ale legislatiei nationale aplicabile.
Denumire: SC RECO ASIGURARI SRL
CUI: 38603726 | Nr. Reg. Comertului: J40/20531/2017
Adresa: Str. Zizin nr. 8, Sector 3, Bucuresti
Email: office@răspundere.ro | Tel: +40 740 819 819
Autorizatie ASF: RAJ 501349 | Franciza: Transilvania Broker de Asigurare SA (RBK-374)
SC RECO ASIGURARI SRL activeaza ca asistent in brokeraj de asigurari, autorizat de Autoritatea de Supraveghere Financiara (ASF), sub franciza Transilvania Broker de Asigurare SA. Activitatea de intermediere a asigurarilor este supusa suplimentar reglementărilor ASF si prevederilor Directivei (UE) 2016/97 privind distribuția de asigurari (IDD), transpuse in dreptul roman prin Legea nr. 236/2018.
Categoriile de date cu caracter personal prelucrate
2.1. Date colectate direct de la dvs.
- Date de identitate: nume, prenume, CNP (pentru persoane fizice)
- Date de contact: adresa postala, adresa de email, număr de telefon
- Date profesionale: profesie, calificari, autorizatii detinute, loc de munca
- Date financiare: informații despre activitate, cifra de afaceri (necesare pentru calculul primei)
- Date despre istoricul de daune: dosarele de dauna anterioare, reclamatii
- Date despre polita de asigurare: tipul asigurării, limita de răspundere, perioada de acoperire
- Semnatura electronica (pentru mandatul de brokeraj si documentele IDD)
2.2. Date colectate în mod indirect
- Date tehnice: adresa IP, tipul de browser, sistemul de operare, pagini accesate
- Date de navigare: cookie-uri, sesiuni, preferinte de utilizare
- Date primite de la asigurători parteneri in procesul de ofertare
2.3. Date sensibile
In anumite cazuri, in special pentru asigurarile de malpraxis medical sau pentru evaluarea riscurilor specifice, putem prelucra date privind sanatatea profesionala (de exemplu, specialitatea medicala, istoricul de incidente profesionale). Aceste date sunt prelucrate exclusiv pe baza consimtamantului dvs. explicit sau atunci cand prelucrarea este necesară pentru executarea contractului de asigurare.
Scopurile si temeiurile legale ale prelucrării
Prelucram datele dvs. personale numai în scopuri determinate, explicite si legitime, pe baza unuia dîntre temeiurile legale prevazute de GDPR:
| Scopul prelucrării | Temeiul legal GDPR | Detalii |
|---|---|---|
| Furnizarea serviciilor de brokeraj | Art. 6(1)(b) — Executarea contractului | Analiza profilului de risc, ofertare, intermedierea încheieriii politei de asigurare |
| Indeplinirea obligațiilor IDD | Art. 6(1)(c) — Obligatie legala | Completarea Fisei de Analiza a Necesitatilor (FAN), documentele de informare precontractuala |
| Gestionarea dosarelor de dauna | Art. 6(1)(b) — Executarea contractului | Asistenta în relația cu asigurătorul, monitorizarea dosarului de dauna |
| Indeplinirea obligațiilor legale | Art. 6(1)(c) — Obligatie legala | Raportari catre ASF, păstrarea documentelor contabile, arhivarea conform legii |
| Prevenirea spalarii banilor (AML) | Art. 6(1)(c) — Obligatie legala | Verificarea identitatii clientilor conform Legii 129/2019 privind prevenirea spalarii banilor |
| Comunicari comerciale | Art. 6(1)(a) — Consimtamant | Informatii despre reinnoire polita, noi produse de asigurare — doar daca v-ati exprimat acordul |
| Imbunatatirea serviciilor | Art. 6(1)(f) — Interes legitim | Analiza statistice anonimizate, îmbunătățirea calculatorului estimativ și a ofertelor prezentate |
| Solutionarea litigiilor | Art. 6(1)(f) — Interes legitim | Apararea drepturilor in instanța sau in fata autorităților de supraveghere |
Obligatii specifice privind distribuția de asigurari (IDD)
In calitate de distribuitor de asigurari autorizat ASF, avem obligații specifice de prelucrare a datelor care decurg din Directiva (UE) 2016/97 (IDD), transpusa prin Legea nr. 236/2018 si normele ASF aplicabile:
4.1. Fisa de Analiza a Necesitatilor (FAN)
Inainte de recomandarea oricărui produs de asigurare, avem obligația legala de a colecta si prelucra informații despre nevoile si cerințele dvs. specifice in materie de asigurare. Aceste informații sunt consemnate in Fisa de Analiza a Necesitatilor si stau la baza recomandărilor noastre personalizate.
4.2. Documentul de informații privind produsul de asigurare (IPID)
Avem obligația de a va furniza, înainte de încheierea contractului de asigurare, documentul standard de informații despre produs (IPID) si nota de acoperire, documente care contin si date personale prelucrate în scopul identificării dvs. ca asigurat.
4.3. Inregistrarea si arhivarea documentelor
Legislatia ASF ne obliga sa păstrăm toate documentele aferente relatiei de distributie — oferte, mandate de brokeraj, FAN, polite, corespondenta — pe toata perioada contractuala si ulterior, conform termenelor legale de arhivare.
4.4. Profilarea în scopul recomandării produselor
Utilizam datele colectate prin Fisa de Analiza a Necesitatilor pentru a identifica produsele de asigurare adecvate profilului dvs. de risc. Aceasta activitate nu constituie profilare automata cu efecte juridice, ci o analiza asistata de specialisti pentru formularea recomandărilor.
Destinatarii datelor cu caracter personal
In scopul furnizării serviciilor de brokeraj, datele dvs. pot fi transmise următoarelor categorii de destinatari, cu respectarea principiului minimizarii datelor:
5.1. Asiguratori parteneri
Datele necesare elaborării ofertelor de asigurare si emiterii politelor sunt transmise asigurătorilor autorizati ASF din portofoliul nostru (Allianz-Tiriac, Groupama, Generali, Omniasig, Uniqa și alții), exclusiv în scopul ofertarii si încheieriii contractului de asigurare. Fiecare asigurător prelucreaza datele ca operator independent, în conformitate cu propria politica de confidențialitate.
5.2. Transilvania Broker de Asigurare SA
In calitate de broker francizor, Transilvania Broker de Asigurare SA are acces la datele necesare pentru supravegherea activității de distributie si îndeplinirea obligațiilor de raportare catre ASF.
5.3. Autoritati si organisme de supraveghere
- Autoritatea de Supraveghere Financiara (ASF) — în cadrul controalelor si raportarilor obligatorii
- Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP)
- Oficiul National de Prevenire si Combatere a Spalarii Banilor (ONPCSB)
- Organele fiscale — ANAF, în conformitate cu obligațiile legale
- Instantele judecatoresti, la solicitarea acestora
5.4. Furnizori de servicii (împuterniciți)
Colaboram cu furnizori de servicii IT, contabile si juridice care pot accesa datele dvs. strict în limita mandatului acordat si în baza unor contracte de prelucrare a datelor conforme GDPR:
- Furnizori de servicii de hosting și înfrastructura IT
- Furnizori de software CRM si gestionare polite
- Servicii de email si comunicare digitala
Perioada de retenție a datelor
Pastram datele dvs. personale pe perioada necesară indeplinirii scopului pentru care au fost colectate, cu respectarea termenelor legale obligatorii:
| Categoria de date | Perioada de retenție | Temeiul |
|---|---|---|
| Dosare de brokeraj (mandate, FAN, corespondenta) | 10 ani de la incetarea relatiei contractuale | Reglementari ASF / IDD |
| Polite de asigurare emise | 10 ani de la expirarea politei | Legea 236/2018, reglementări ASF |
| Documente contabile si financiare | 10 ani | Legea contabilitatii nr. 82/1991 |
| Dosare de dauna | 10 ani de la inchiderea dosarului | Prescriptie civila / reglementări ASF |
| Date AML (prevenire spalare bani) | 5 ani de la incetarea relatiei de afaceri | Legea 129/2019 |
| Date de contact (fără contract încheiat) | 2 ani de la ultima interacțiune | Interes legitim |
| Date colectate pe baza consimtamantului | Pana la retragerea consimtamantului | Art. 6(1)(a) GDPR |
| Date tehnice / cookie-uri de analiza | 13 luni | Recomandari ANSPDCP |
La expirarea termenelor de retenție, datele sunt șterse sau anonimizate în mod securizat. In cazul unor litigii aflate în curs, datele relevante sunt pastrate pana la soluționarea definitiva a acestora.
Drepturile dvs. în calitate de persoana vizata
In conformitate cu GDPR, beneficiati de următoarele drepturi în legătură cu prelucrarea datelor dvs. personale:
Pentru exercitărea oricăruia dîntre aceste drepturi, vă rugăm să ne contactati la adresa office@răspundere.ro sau in scris la sediul nostru. Vom raspunde solicitării în termen de 30 de zile, termen care poate fi prelungit cu inca 60 de zile in cazuri complexe, cu notificarea prealabila a acestei prelungiri.
Cookie-uri si tehnologii similare
Site-ul răspundere.ro utilizeaza cookie-uri pentru functionarea corecta si îmbunătățirea experientei de navigare. Prin utilizarea site-ului, în urma acordarii consimtamantului, acceptati utilizarea cookie-urilor în conformitate cu prezenta politică.
Tipuri de cookie-uri utilizate
- Cookie-uri strict necesare — Indispensabile pentru functionarea site-ului (sesiune, securitate). Nu necesita consimtamant.
- Cookie-uri functionale — Memoreaza preferintele dvs. de navigare (limba, setari). Necesita consimtamant.
- Cookie-uri analitice — Colecteaza informații anonimizate despre utilizarea site-ului (Google Analytics). Necesita consimtamant.
- Cookie-uri de marketing — Nu utilizam cookie-uri de publicitate comportamentala pe site-ul nostru.
Puteti gestiona preferintele privind cookie-urile din setarile browserului sau prin panoul de consimtamant disponibil pe site. Retragerea consimtamantului pentru cookie-urile optionale nu afecteaza functionarea de baza a site-ului.
Securitatea datelor cu caracter personal
Implementam măsuri tehnice si organizatorice adecvate pentru protejarea datelor dvs. împotriva accesului neautorizat, divulgarii, modificării sau distrugerii accidentale:
- Transmiterea datelor prin protocoale securizate (HTTPS/TLS)
- Stocarea datelor pe servere securizate cu acces restrictionat
- Controlul accesului bazat pe roluri pentru angajati
- Obligatii contractuale de confidentialitate pentru toti angajatii si colaboratorii
- Proceduri de notificare a breselor de securitate conform art. 33-34 GDPR
- Evaluari periodice ale măsurilor de securitate implementate
In cazul unui incident de securitate care afecteaza datele dvs. personale si care prezinta un risc ridicat pentru drepturile si libertatile dvs., vă vom notifica fără întârzieri nejustificate.
Transferuri internationale de date
In principiu, datele dvs. personale sunt prelucrate pe teritoriul României si al Uniunii Europene. In măsură în care utilizam servicii cloud sau furnizori de software cu servere în afără SEE, ne asiguram ca transferul este realizat cu respectarea conditiilor GDPR, prin:
- Clauze contractuale standard aprobate de Comisia Europeana
- Decizii de adecvare ale Comisiei Europene pentru tara destinatara
- Alte mecanisme de transfer autorizate conform GDPR
Asiguratorii parteneri internationali (Lloyd's of London, Pantaenius) prelucreaza datele în conformitate cu propria politica de confidențialitate și cu reglementările aplicabile in jurisdictia lor.
Modificari ale politicii de confidentialitate
Ne rezervam dreptul de a actualiza prezenta politică de confidențialitate pentru a reflecta modificările legislative, schimbarile in activitatea noastra sau îmbunătățirile aduse practicilor de protecție a datelor.
Versiunea actualizată va fi publicată pe site-ul răspundere.ro cu menționarea datei ultimei actualizari. In cazul unor modificări semnificative, vă vom notifica prin email sau printr-un mesaj vizibil pe site.
Va recomandăm să consultați periodic această pagina pentru a fi la curent cu modul în care prelucrăm datele dvs. personale.
Contact pentru exercitărea drepturilor și depunerea reclamatiilor
Pentru orice întrebare legata de prelucrarea datelor dvs. personale, pentru exercitărea drepturilor prevazute de GDPR sau pentru depunerea unei reclamatii, va puteți adresa: