Safety Broker de Asigurare

Protecția datelor

Politica de confidențialitate și protecția datelor

Cum sunt colectate, folosite, transmise și păstrate datele personale atunci când folosești politaonline.ro.

Versiune revizuită la

1. Despre această politică

Politica se aplică persoanelor care vizitează politaonline.ro, cer sau cumpără o asigurare, sunt asigurate ori reprezentate într-o comandă, creează un cont, solicită un memento, comunică cu noi sau apar în evidențele tehnice și contractuale ale platformei.

Date cu caracter personal înseamnă orice informație care identifică sau poate identifica o persoană fizică. Prelucrarea include colectarea, consultarea, verificarea, transmiterea, stocarea, corectarea, arhivarea, restricționarea și ștergerea acestor date.

2. Cine răspunde pentru date

Pentru funcționarea site-ului, conturi, securitate, suport și evidențele proprii, operatorul datelor este NEW RISC S.R.L., societate cu răspundere limitată, cu sediul social în Strada Mihail Kogălniceanu nr. 9, Vișeu de Sus, județul Maramureș, România, înregistrată la Registrul Comerțului sub nr. J2015001076242, CUI 35181104. Contact pentru confidențialitate: contact@politaonline.ro; telefon: 0788419308. Polița Online este o denumire comercială și nu înlocuiește identificarea juridică a operatorului.

Pentru distribuția și executarea asigurării, datele sunt transmise către SAFETY BROKER DE ASIGURARE S.A., brokerul principal, către INSURETECH S.R.L., CUI 46844938, furnizorul tehnic al integrării API, și către asigurătorii de la care sunt cerute oferte ori al căror produs este ales. NEW RISC răspunde pentru prelucrările ale căror scopuri și mijloace le stabilește în legătură cu site-ul. Safety Broker și asigurătorii răspund pentru prelucrările pe care le stabilesc pentru distribuție, subscriere și administrarea contractului. Furnizorii care prelucrează date numai la instrucțiunile unui operator acționează ca persoane împuternicite, în baza unui contract. Înainte de publicare, această alocare trebuie reconciliată cu acordurile GDPR dintre NEW RISC, Safety Broker și InsureTech; contractul tehnic actual cu InsureTech nu conține singur toate clauzele cerute de articolul 28 GDPR. Informațiile proprii ale Safety Broker și ale asigurătorului ales sunt furnizate și în documentele precontractuale ale tranzacției.

3. Ce date prelucrăm

Identitate și identificatori oficiali
Nume, prenume, CNP, tipul, seria și numărul actului de identitate, cetățenie sau naționalitate, semnături și momentele declarațiilor. Pentru persoane juridice: denumire, CUI, număr de înregistrare, cod CAEN, tip de societate și datele reprezentantului ori șoferului desemnat.
Contact și adresă
Email, telefon, județ, localitate, cod poștal, stradă, număr, bloc, scară, etaj și apartament, după produs și situație.
Persoane terțe și minori
Date despre călători, copii, șoferi, reprezentanți, contractanți, beneficiari sau alte persoane introduse de utilizator, inclusiv relația lor cu acesta.
Vehicule și alte bunuri
Număr de înmatriculare, VIN, marcă, model, categorie, an, putere, cilindree, masă, locuri, combustibil, utilizare, date CIV, tip de înmatriculare și alte caracteristici tehnice; pentru proprietăți, adresa completă, tipul și structura clădirii, anul, suprafața, regimul de înălțime, destinația, sumele asigurate, cesiunea și informații despre polițe anterioare.
Călătorie și activitate profesională
Destinație, rezidență, perioadă, scop și mijloc de călătorie, sporturi și opțiuni de acoperire, valoarea storno și data rezervării; pentru malpraxis, profesia ori activitatea, specialitatea, autorizația, limitele, moneda, ratele și perioada retroactivă.
Necesități, declarații și conformitate
Răspunsurile din analiza de necesități și testare, interesul pentru alte produse, solicitarea sau refuzul consultanței, declarația privind persoana expusă public, declarații despre proprietate, reprezentare și corectitudinea datelor, precum și PDF-ul semnat al declarației.
Oferte, comenzi, plăți și polițe
Produsul, răspunsurile de tarifare, asigurătorii, prețurile, comisioanele comunicate, oferta aleasă, starea și istoricul comenzii, identificatori tehnici ai brokerului, rezultatul plății, sumele și moneda, numărul și perioada poliței, documentele PDF, livrarea, reînnoirea, rambursările și comunicările asociate. Nu colectăm și nu stocăm numărul complet al cardului, data expirării sau codul de securitate.
Cont și autentificare
Nume, email, telefon, imagine de profil, email verificat, rol, preferințe, parola în formă hash, sesiuni, adresa IP, agentul de utilizator și, dacă alegi autentificarea socială, identificatorii și tokenurile tehnice furnizate de Google ori Facebook.
Comunicări și preferințe
Mesaje de suport, petiții, solicitări de drepturi, emailuri și SMS-uri trimise, identificatorul mesajului la furnizor, consimțăminte, retrageri, dezabonări și dovada datei lor.
Date tehnice și de utilizare
IP, dată și oră, rută și acțiune, identificatori de comandă ori sesiune, evenimente, răspunsuri și erori ale sistemelor, durate, date din cookie-uri și stocarea locală, dispozitiv și browser. Jurnalele și dovezile apelurilor către broker pot conține datele complete ale clientului necesare operațiunii; parolele, tokenurile, cheile și antetele de autorizare sunt excluse.

Calculatoarele actuale nu solicită diagnostice sau dosare medicale. Dacă un produs ori o daună va necesita în viitor date privind sănătatea, ele vor fi cerute numai în condițiile articolului 9 GDPR, cu informare suplimentară și cu garanțiile aplicabile.

4. De unde provin datele

  • Direct de la tine, prin formulare, declarații, cont, email, SMS sau solicitări de suport.
  • De la persoana care te introduce ca asigurat, călător, minor, șofer, reprezentant ori beneficiar într-o comandă.
  • De la Safety Broker, INSURETECH S.R.L., asigurătorii și prestatorii de plată, sub forma ofertelor, verificărilor, stărilor, documentelor și rezultatelor operațiunilor.
  • Din registre și surse tehnice ori sectoriale accesate prin broker pentru verificarea persoanei, vehiculului, societății, adresei, istoricului sau clasei de risc, în măsura permisă de lege.
  • De la Google ori Facebook dacă alegi autentificarea prin acel furnizor și de la Google Analytics dacă instrumentul este activ și prelucrarea este permisă de alegerea ta.
  • Automat, de la browser, dispozitiv, server, măsuri de securitate, cookie-uri și jurnalele infrastructurii.

5. De ce prelucrăm datele și în baza cărui temei

Ofertare și demersuri cerute înainte de contract — articolul 6 alineatul (1) litera (b) GDPR
Crearea și reluarea comenzii, verificarea datelor, analiza de necesități, solicitarea și compararea ofertelor, corectarea datelor, explicațiile și pregătirea cumpărării.
Încheierea și executarea contractului — articolul 6 alineatul (1) litera (b) GDPR
Selectarea ofertei, inițierea și confirmarea plății, emiterea, livrarea și redescărcarea poliței, suportul contractual, rambursările și reînnoirea solicitată.
Obligații legale — articolul 6 alineatul (1) litera (c) GDPR
Informarea și documentarea distribuției, păstrarea evidențelor, identificarea, prevenirea spălării banilor și sancțiunilor atunci când se aplică, declarațiile de conformitate, soluționarea petițiilor, obligațiile fiscale și răspunsul către autorități. CNP-ul și alți identificatori naționali sunt folosiți numai cu garanțiile cerute de lege.
Securitate, prevenirea fraudei și apărarea drepturilor — articolul 6 alineatul (1) litera (f) GDPR
Controlul accesului, limitarea abuzului, diagnosticarea incidentelor, auditul operațiunilor, dovezi privind consimțământul și contractul, constatarea, exercitarea sau apărarea unor pretenții. Interesul urmărit este funcționarea sigură și posibilitatea de a demonstra ce s-a întâmplat într-o tranzacție de asigurare.
Contul opțional — articolul 6 alineatul (1) litera (b) GDPR
Crearea și securizarea contului, verificarea emailului, autentificarea, asocierea comenzilor cu adresa verificată, afișarea istoricului și gestionarea profilului.
Memento-uri și marketing — articolul 6 alineatul (1) litera (a) GDPR și regulile comunicațiilor electronice
Trimiterea mesajelor opționale pe email ori SMS numai pe baza alegerii consemnate, cu posibilitatea de retragere și dezabonare. Comunicările strict necesare comenzii sau contului nu sunt marketing.
Analiză și măsurarea campaniilor — consimțământ pentru stocarea neesențială în dispozitiv
Google Analytics și semnalele de publicitate sunt activate numai în configurația și condițiile descrise în secțiunea despre cookie-uri. Datele introduse în formularele de asigurare nu sunt trimise ca parametri de analiză.
Statistici interne de produs — articolul 6 alineatul (1) litera (f) GDPR
Măsurarea etapelor, ratelor de abandon și performanței operaționale pentru îmbunătățirea serviciului. Când scopul poate fi atins cu date agregate sau anonimizate, acestea trebuie preferate.

Atunci când ne bazăm pe interes legitim, poți cere informații despre evaluarea interesului și te poți opune din motive legate de situația ta. Nu vom folosi interesul legitim pentru marketing direct prin email sau SMS atunci când legea cere consimțământ.

6. Ce date sunt obligatorii

Câmpurile marcate obligatoriu și datele cerute de broker ori asigurător sunt necesare pentru a identifica riscul, a calcula oferta și a emite polița. Dacă nu le furnizezi sau refuzi transmiterea lor către participanții necesari, nu putem continua acea ofertă ori cumpărare. Cerința poate fi contractuală sau legală și îți este indicată în context.

Contul, telefonul atunci când produsul nu îl cere, marketingul, anumite memento-uri, autentificarea socială și cookie-urile de analiză sunt opționale. Refuzul lor nu trebuie să împiedice folosirea funcțiilor esențiale ori cumpărarea ca oaspete.

7. Cui dezvăluim datele

  • Personalului și colaboratorilor autorizați ai operatorului site-ului și ai brokerului, inclusiv specialiștilor în asigurări care soluționează comenzi, incidente și petiții.
  • Safety Broker și INSURETECH S.R.L., furnizorul integrării tehnice API, pentru analiza de necesități, ofertare, plată, emitere, evidențe și suport, în limitele rolului stabilit contractual pentru fiecare operațiune.
  • Asigurătorilor de la care sunt solicitate ofertele și asigurătorului ales, precum și furnizorilor, registrelor și bazelor de date pe care aceștia le folosesc legal pentru subscriere și verificare.
  • Prestatorilor de plată prezentați în pagina de plată. Ei primesc datele necesare tranzacției și datele cardului introduse direct în pagina lor; Polița Online primește numai identificatori și rezultatul operațiunii.
  • Supabase pentru baza de date administrată și stocarea privată a PDF-urilor și Hetzner pentru găzduirea serverului, în regiuni europene configurate pentru serviciu.
  • Brevo, dacă serviciul este activ, pentru trimiterea emailurilor și SMS-urilor necesare ori acceptate de client.
  • Google și Meta dacă alegi autentificarea socială și Google dacă accepți ori dacă este permisă măsurarea configurată pe site.
  • Furnizorilor de securitate, mentenanță, consultanță profesională, audit ori asistență juridică, limitați la ceea ce le este necesar.
  • Autorităților, instanțelor, organismelor de soluționare a litigiilor și altor destinatari atunci când legea cere ori permite comunicarea sau când este necesară pentru apărarea unui drept.

Nu vindem bazele de date cu clienți și nu transmitem nume, CNP, email, telefon, adresă, număr de înmatriculare ori date de act către Google Analytics ca parametri de eveniment. Dezvăluirea către participanții la asigurare nu este vânzare de date, ci parte a serviciului solicitat.

8. Transferuri în afara Spațiului Economic European

Infrastructura principală este configurată în Uniunea Europeană. Totuși, unii furnizori globali sau subcontractanții lor pot accesa ori prelucra date în țări din afara Spațiului Economic European, de exemplu în legătură cu autentificarea socială, analiza, suportul sau administrarea infrastructurii.

Un asemenea transfer trebuie să se bazeze pe o decizie de adecvare, Cadrul UE–SUA privind confidențialitatea datelor pentru participanții certificați, clauze contractuale standard și, când este necesar, măsuri suplimentare. Lista exactă a transferurilor, entităților contractante și garanțiilor trebuie verificată în acordurile cu Safety Broker, InsureTech, Supabase, Brevo, Google și Meta înainte de publicare; poți cere o copie ori informații despre garanția relevantă.

9. Cât timp păstrăm datele

Păstrăm datele numai cât cere scopul și apoi le ștergem, anonimizăm sau izolăm, dacă o obligație legală ori un litigiu nu impune continuarea păstrării. Programul țintă de mai jos trebuie transpus în ștergeri automate și verificat în contractele dintre participanți înainte de lansare.

Comenzi, oferte și documente de distribuție
10 ani de la crearea documentului atunci când acesta intră în arhiva legală a activității de distribuție. O comandă neplătită, neatinsă timp de 90 de zile, este marcată abandonată, dar datele sale nu sunt șterse la acel moment; ele rămân pentru documentare și analiză până la expirarea termenului aplicabil.
Polițe, plăți, declarații semnate și dovezi către broker
De regulă 10 ani de la crearea documentului sau atât cât cere o obligație sectorială, fiscală, o daună, o petiție ori un litigiu. După expirare, păstrarea continuă necesită un motiv documentat.
Cont
Până când îl ștergi sau până la o perioadă de inactivitate care va fi stabilită și comunicată. Ștergerea contului elimină datele de autentificare și accesul, dar nu șterge automat polițele, persoanele, bunurile, plățile ori dovezile de distribuție care trebuie păstrate separat. Datele de comandă care nu mai au temei trebuie șterse sau anonimizate real, inclusiv legăturile către profilul persoanei.
Memento-uri și marketing
Până la retragerea acordului ori dezabonare. O evidență minimă a acordului și retragerii poate fi păstrată până la 3 ani pentru a demonstra respectarea opțiunii și a preveni retrimiterea.
Solicitări de suport, petiții și exercitarea drepturilor
Pe durata soluționării și, în mod obișnuit, până la 3 ani după închidere, ori mai mult dacă există un litigiu sau o obligație specială.
Jurnale operaționale ale serverului
Până la 4 săptămâni, în limita de capacitate configurată, cu excepția informațiilor extrase într-un dosar de incident, fraudă, petiție sau litigiu.
Copii de siguranță
Datele șterse din sistemele active pot rămâne în copii de siguranță izolate până la 7 zile și sunt suprascrise în ciclul normal, fără a fi repuse în uz curent.
Analiză Google
Perioada de păstrare din proprietatea Google Analytics trebuie stabilită la minimul necesar și publicată aici înainte de activare. Datele și cookie-urile pot avea termene diferite.

10. Tarifare automată și intervenție umană

Ofertele și prețurile sunt generate automat de sistemele brokerului și asigurătorilor pe baza informațiilor declarate ori verificate și a regulilor lor de subscriere. Categoriile de factori pot include vârsta și istoricul persoanei, identificatorii și caracteristicile bunului, localizarea, durata, destinația, profesia, acoperirile și alte răspunsuri de risc. Efectul este că prețul, condițiile ori disponibilitatea unei oferte pot diferi între persoane și pot fi refuzate de un asigurător.

Polița Online transmite datele și afișează rezultatele, dar nu definește modelele de tarifare ale asigurătorilor. Poți cere explicații și intervenția unei persoane înainte de contract și, în cazuri justificate, după contract. Dacă o decizie exclusiv automată produce efecte juridice sau te afectează în mod similar semnificativ, ai și drepturile aplicabile potrivit articolului 22 GDPR, inclusiv exprimarea punctului de vedere și contestarea deciziei, sub rezerva excepțiilor legale.

11. Date despre alte persoane și minori

Dacă ne furnizezi date despre altă persoană, trebuie să ai un temei și autoritatea necesară, să îi comunici această politică și să nu introduci mai multe date decât cere produsul. Ne poți solicita o copie ori un link al informării pentru persoana respectivă.

Platforma nu permite unui minor să cumpere direct. Un minor poate apărea ca persoană asigurată, în special într-o poliță de călătorie, dacă datele sunt furnizate de un părinte, reprezentant legal sau alt adult îndreptățit. Nu folosim datele minorilor pentru publicitate comportamentală.

13. Cum protejăm datele

Folosim măsuri proporționale cu riscul: conexiuni securizate, acces limitat în funcție de rol, autentificare pentru zona administrativă, cookie-uri securizate, rate limiting, jurnale de audit, separarea secretelor, stocare privată pentru PDF-uri și linkuri de descărcare cu durată scurtă. Parolele sunt păstrate sub formă de hash, iar datele de autentificare, tokenurile și cheile sunt excluse din dovezile operaționale.

Datele complete ale clienților sunt accesibile numai specialiștilor și furnizorilor autorizați care au nevoie de ele pentru operațiunea respectivă și pot apărea în dovezile necesare investigării unei tranzacții sau a unui incident. Revizuim periodic măsurile tehnice și organizatorice. Nicio măsură nu elimină complet riscul; evaluăm incidentele și notificăm persoanele și autoritatea competentă atunci când legea o cere.

14. Drepturile tale

  • Dreptul de a primi informații și o copie a datelor prelucrate.
  • Dreptul de a corecta date inexacte și de a completa date incomplete.
  • Dreptul la ștergere, atunci când nu mai există un temei pentru păstrare.
  • Dreptul la restricționarea prelucrării în cazurile prevăzute de lege.
  • Dreptul la portabilitatea datelor furnizate, pentru prelucrările automate bazate pe consimțământ sau contract.
  • Dreptul de a te opune prelucrării bazate pe interes legitim din motive legate de situația ta și oricând marketingului direct.
  • Dreptul de a retrage consimțământul oricând, fără a afecta prelucrarea anterioară retragerii.
  • Drepturile legate de deciziile exclusiv automate, atunci când articolul 22 GDPR se aplică.
  • Dreptul de a depune plângere la ANSPDCP și de a te adresa instanței.

Unele drepturi nu sunt absolute. De exemplu, nu putem șterge documentele de distribuție ori polițele pe care trebuie să le păstrăm sau datele necesare unei pretenții în curs. Ștergerea contului nu echivalează cu ștergerea tuturor evidențelor de asigurare; îți vom explica ce rămâne, de ce și pentru cât timp.

15. Cum îți exerciți drepturile

Trimite cererea la contact@politaonline.ro și descrie dreptul pe care dorești să îl exerciți. Pentru a evita divulgarea către altcineva, putem cere informații rezonabile de verificare, dar nu mai multe decât sunt necesare. Răspundem, de regulă, în cel mult o lună; termenul poate fi prelungit cu încă două luni pentru cereri complexe sau numeroase, caz în care te informăm în prima lună.

Cererea este, în principiu, gratuită. Putem percepe o taxă rezonabilă sau refuza o cerere vădit nefondată ori excesivă, în condițiile GDPR. Dacă prelucrarea contestată aparține Safety Broker, InsureTech sau unui asigurător, o transmitem ori te îndrumăm către operatorul competent, fără a te lipsi de dreptul de a contacta direct acel operator.

16. Modificări și contact

Actualizăm politica atunci când se schimbă serviciile, destinatarii, termenele ori legea. Publicăm data noii versiuni și, dacă modificarea afectează semnificativ persoanele, folosim un canal adecvat pentru informare. O nouă versiune nu schimbă retroactiv temeiul unei prelucrări deja efectuate.

Pentru solicitări privind datele personale: contact@politaonline.ro; telefon: 0788419308; adresă poștală: NEW RISC S.R.L., Strada Mihail Kogălniceanu nr. 9, Vișeu de Sus, județul Maramureș, România. NEW RISC nu a desemnat în prezent un responsabil cu protecția datelor (DPO); cererile sunt gestionate de societate prin datele de contact de mai sus. Pentru întrebări despre prelucrarea realizată de broker sau asigurător, îți comunicăm datele operatorului relevant.