Ultima actualizare: februarie 2026
Reasigapp S.R.L., în calitate de asistent în brokeraj al Transilvania Broker de Asigurare S.A., se angajează să protejeze confidențialitatea datelor dumneavoastră. Această Politică de prelucrare a datelor cu caracter personal descrie modul în care colectăm, utilizăm, stocăm și protejăm informațiile atunci când folosiți aplicația mobilă și platformele Reasig.
Ne desfășurăm activitatea în conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea nr. 236/2018 privind distribuția de asigurări, Norma ASF nr. 22/2021, OG nr. 85/2004 privind vânzarea la distanță de servicii financiare, precum și cu toată legislația aplicabilă în domeniu.
1. Definiții
- Operatori asociați – Transilvania Broker de Asigurare S.A. împreună cu societățile de asigurare partenere (emitentele polițelor). Aceste entități stabilesc împreună scopurile și mijloacele prelucrării datelor.
- Asistent în brokeraj – Reasigapp S.R.L., companie care administrează platforma Reasig și acționează în numele și pe seama Transilvania Broker de Asigurare S.A.
- Persoană vizată – orice persoană fizică identificată sau identificabilă ale cărei date sunt prelucrate (de exemplu, utilizatorul aplicației sau clientul care achiziționează o polită).
- Date personale – orice informații privind o persoană fizică identificată sau identificabilă (cum ar fi nume, adresă, CNP, email, telefon etc.).
- Procesator – o terță parte care prelucrează datele personale în numele unui operator, în baza unui contract (de exemplu, furnizori de servicii de găzduire, procesare plăți, analiză trafic, asistență clienți).
2. Cine suntem
Transilvania Broker de Asigurare S.A. – broker de asigurare autorizat de ASF (Autoritatea de Supraveghere Financiară), înscris în Registrul intermediarilor cu nr. RBK-374/17.11.2006, care acționează ca operator de date cu caracter personal (în calitate de distribuitor de produse de asigurare).
Reasigapp S.R.L. – societate românească ce administrează aplicația și platforma online Reasig, în calitate de asistent în brokeraj al Transilvania Broker.
Date de contact privind protecția datelor: - Transilvania Broker – Adresă: Bistrița, Calea Moldovei nr. 13, jud. Bistrița-Năsăud; E-mail responsabil protecție date: dataprotection@transilvaniabroker.ro - Reasigapp S.R.L. – E-mail responsabil protecție date: dpo@reasig.ro
3. Categorii de date colectate
Colectăm doar datele personale necesare furnizării serviciilor de asigurare și operării platformei Reasig. Acestea pot include:
- Date de identificare: nume, prenume, CNP (cod numeric personal), seria și numărul actului de identitate (CI/pasaport), adresă de domiciliu/reședință, număr de telefon, adresă de e-mail, data nașterii, semnătura (olografăsau electronică).
- Date despre vehicul: număr de înmatriculare, serie șasiu, caracteristici tehnice ale vehiculului, date despre Inspecția Tehnică Periodică (ITP), existența rovinietei, istoricul polițelor RCA și daunele anterioare.
- Date financiare: informații necesare plăților – cont bancar IBAN, detalii tranzacții. Nu stocăm integral datele cardului bancar (procesarea plăților online este realizată printr-un procesator tert de plăți).
- Date speciale privind sănătatea: informații despre starea de sănătate, afecțiuni ori dizabilități relevante pentru produse de asigurare de viață, sănătate sau pentru soluționarea dosarelor de daună. Aceste date cu caracter sensibil sunt colectate doar cu consimțământul explicit al persoanei vizate și numai dacă sunt necesare (de exemplu, pentru emiterea unei polițe de asigurare de sănătate ori evaluarea unei cereri de despăgubire).
- Date biometrice: în situații particulare, putem prelucra semnătura electronică calificată (de exemplu, la semnarea documentelor digital) sau alte elemente biometrice doar dacă legislația o permite și cu măsuri sporite de securitate.
- Date de utilizare a platformei: informații tehnice despre dispozitivul și aplicația utilizată – adresa IP, ID-ul unic al dispozitivului, versiunea sistemului de operare, jurnalul acțiunilor în aplicație (log-uri), precum și locația geografică aproximativă dacă aveți serviciile de localizare activate și v-ați dat acordul pentru acces la locație. Aceste date ne ajută la securizarea contului și îmbunătățirea serviciilor (de exemplu, detectarea accesului neautorizat sau afișarea de conținut relevant zonei dvs.).
- Preferințe și setări de marketing: opțiuni pe care le-ati exprimat cu privire la comunicările de marketing (ex: abonarea la newsletter, preferințe pentru anumite tipuri de oferte). Aceste informații sunt prelucrate doar cu acordul dumneavoastră prealabil și pot include, de exemplu, canalul de comunicare preferat (email/SMS) sau tipul de produse de asigurare de interes.
4. Scopurile prelucrării datelor
Utilizăm datele cu caracter personal colectate în scopuri bine determinate, legate de furnizarea și îmbunătățirea serviciilor Reasig și de respectarea obligațiilor legale. Mai jos prezentăm fiecare scop principal de prelucrare, împreună cu temeiul legal aferent:
- Emiterea și administrarea polițelor de asigurare: prelucrăm datele pentru a vă oferi oferta de asigurare solicitată, pentru a emite polița și pentru a gestiona contractul de asigurare pe toată durata sa (inclusiv reînnoirea sau modificarea poliței). Temei legal: executarea contractului de asigurare la care sunteți parte, respectiv demersuri precontractuale la cererea dumneavoastră (art. 6 alin. (1) lit. b GDPR).
- Transmiterea ofertelor și informărilor pre-contractuale: folosim datele de contact pentru a vă trimite oferte personalizate la cererea dvs. (de ex., cotații de primă pentru asigurări) și pentru a vă furniza toate informațiile obligatorii înainte de încheierea contractului (de ex. condiții de asigurare, documente informative despre produs). De asemenea, după achiziție, vă transmitem documentele contractuale (polița emisă, condițiile de asigurare, chitanțe, informații post-vânzare). Temei legal: demersuri la cererea persoanei vizate înainte de încheierea unui contract și îndeplinirea obligațiilor legale de informare precontractuală (art. 6 alin. (1) lit. b și lit. c GDPR).
- Gestionarea contului de utilizator și sincronizarea datelor pe dispozitive multiple: pentru a vă crea contul Reasig și a vă permite accesul securizat, precum și pentru a sincroniza datele (polițe, oferte, setări) atunci când folosiți aplicația pe mai multe dispozitive sau accesati platforma web. Temei legal: executarea contractului (furnizarea serviciilor solicitate conform Termenilor și Condițiilor platformei) – art. 6 alin. (1) lit. b GDPR.
- Notificări automate despre polițe și servicii: prelucrăm datele (ex. data expirării poliței, data expirării ITP, rovinietă) pentru a vă trimite alerte și notificări automate privind evenimente importante: expirarea polițelor de asigurare, scadența ratelor, expirarea inspecției tehnice sau a rovinietei etc. Aceste notificări au rol informativ și de reminder. Temei legal: interesul nostru legitim de a vă oferi suport și servicii proactive, menținându-vă informat pentru a evita întreruperi de acoperire sau penalități (art. 6 alin. (1) lit. f GDPR).
- Raportări către autorități și instituții abilitate: prelucrăm și transmitem date, atunci când este necesar, către autorități sau organisme de supraveghere din domeniul asigurărilor și evidenței auto, cum ar fi ASF, baza de date AIDA (Administrația de Supraveghere a Asigurărilor Auto, pentru polițe RCA), B.A.A.R. (Biroul Asigurătorilor Auto pentru dosarele de daună externă), D.R.P.C.I.V. (Direcția Regim Permise de Conducere și Înmatriculare a Vehiculelor). Aceste raportări se fac conform obligațiilor legale din legislația asigurărilor. Temei legal: îndeplinirea unei obligații legale care ne revine (art. 6 alin. (1) lit. c GDPR și legislația specială, ex. Legea 132/2017 privind asigurarea RCA, reglementările ASF etc.).
- Asistență la daune și consultanță în despăgubiri: prelucrăm date despre polița și incidentul asigurat (inclusiv eventuale date medicale, dacă e vorba de vătămări) pentru a vă oferi suport în caz de daună – de la consiliere privind deschiderea dosarului de daună, transmiterea cererilor către asigurător, până la urmărirea soluționării și informarea dvs. Temei legal: executarea contractului și interesele legitime conexe ale brokerului și clientului (art. 6 alin. (1) lit. b GDPR și art. 6 alin. (1) lit. f) – asigurarea unor servicii post-vânzare de calitate, conform așteptărilor clientului și obligațiilor profesionale ale intermediarului).
- Analiza utilizării și îmbunătățirea serviciilor: prelucrăm în mod agregat sau pseudonimizat anumite date tehnice și feedback-ul utilizatorilor pentru a înțelege cum este folosită platforma și unde putem aduce îmbunătățiri (de exemplu, analizăm care pagini din aplicație sunt cele mai frecvent accesate, timpul de răspuns al aplicației, eventuale erori apărute). Aceste analize ne ajută să optimizăm interfața, să adăugăm funcționalități noi și să corectăm problemele. Temei legal: art. 6 alin. (1) lit. f GDPR.
- Marketing direct și comunicări promoționale: cu consimțământul dumneavoastră prealabil, folosim datele de contact (precum email sau telefon) pentru a vă transmite newslettere, oferte speciale, ori recomandări de produse de asigurare care v-ar putea interesa. Această prelucrare poate include și profilarea preferințelor dumneavoastră (de exemplu, analizăm tipurile de polițe achiziționate anterior sau căutate pe platformă, pentru a vă sugera oferte relevante). Temei legal: consimțământul explicit al persoanei vizate (art. 6 alin. (1) lit. a GDPR). Vă puteți retrage oricând consimțământul pentru marketing, la fel de ușor cum l-ați oferit (de exemplu, făcând clic pe link-ul de dezabonare din email sau dezactivând opțiunile de marketing din contul dumneavoastră). Retragerea consimtământului nu afectează legalitatea prelucrării anterioare.
- Asigurarea securității platformei și prevenirea fraudelor: monitorizăm și analizăm înregistrările de acces și tranzacțiile efectuate pentru a detecta activități suspecte sau neautorizate (cum ar fi accesări din locații neobișnuite, tentative de fraudă, atacuri informatice). Putem folosi date precum adresa IP, identificatorii dispozitivului și istoricul acțiunilor în platformă în scop de securitate. Temei legal: art. 6 alin. (1) lit. f GDPR. Temeiurile legale ale prelucrării
- Executarea unui contract sau a unor demersuri la cererea persoanei vizate înainte de încheierea unui contract (Art. 6 alin. (1) lit. b GDPR): Acesta este temeiul principal atunci când vă oferim serviciile solicitate – de exemplu, prelucrarea datelor pentru emiterea poliței de asigurare, administrarea contului de utilizator, transmiterea ofertelor la cerere și gestionarea cererilor de despăgubire. Fără aceste prelucrări, nu am putea să ne îndeplinim obligațiile asumate față de dumneavoastră prin contract sau să vă furnizăm informațiile precontractuale dorite.
- Îndeplinirea unei obligații legale (Art. 6 alin. (1) lit. c GDPR): În anumite situații, legea ne obligă să prelucrăm și să păstrăm anumite date. Exemple: raportările către autoritățile de supraveghere (ASF, registre de evidentă a polițelor), respectarea legislației contabile și de arhivare (care impune păstrarea documentației financiar-contabile și a evidențelor tranzacțiilor o perioadă minimă de timp), obligațiile de identificare a clienților și prevenire a spălării banilor (conform Legii 129/2019, în cazuri specifice), precum și respectarea solicitărilor legale venite din partea autorităților (de exemplu, cereri ale ANAF, poliției sau instanțelor).
- Interesul legitim al operatorului (Art. 6 alin. (1) lit. f GDPR): Ne bazăm pe interesul nostru legitim atunci când prelucrarea datelor este necesară pentru desfășurarea eficientă și securizată a activității noastre, fără a vă afecta în mod negativ drepturile și libertățile. Ne asigurăm întotdeauna că acest interes este unul legitim și proporțional. Exemple de situații: menținerea securității aplicației și a datelor (prevenirea accesului neautorizat, combaterea fraudelor informatice), îmbunătățirea serviciilor pe baza analizelor de utilizare, trimiterea de notificări privind expirarea polițelor (considerând că este în interesul atât al nostru, cât și al clientului să fie informat din timp) sau păstrarea unor evidențe interne despre interacțiunile cu clienții pentru o mai bună gestionare a relației. Important: În toate cazurile de interes legitim, aveți dreptul de opoziție – ne puteți solicita să încetăm prelucrarea datelor în scopul respectiv, iar noi vom da curs cererii dacă nu există motive legitime și imperioase care să prevaleze (vezi secțiunea Drepturile Persoanelor Vizate).
- Consimțământul explicit al persoanei vizate (Art. 6 alin. (1) lit. a GDPR și, unde este cazul pentru date sensibile, Art. 9 alin. (2) lit. a GDPR): Atunci când nicio altă bază legală nu se aplică sau legea ne cere un consimțământ, vă vom solicita acordul pentru prelucrarea datelor. Consimțământul este folosit, de exemplu, pentru: comunicări de marketing direct (newslettere, oferte promoționale), profilare în scop de marketing (personalizarea ofertelor pe baza preferințelor) și prelucrarea datelor privind sănătatea (de exemplu, informații medicale pentru emiterea unei asigurări de sănătate sau soluționarea unei daune). În astfel de situații, vă vom prezenta clar pentru ce anume vă dați acordul, iar lipsa consimtământului sau retragerea lui nu vă va afecta serviciile esențiale oferite (doar că nu veți primi comunicări de marketing sau, în cazul datelor de sănătate, nu vom putea oferi produsul respectiv). Vă puteți retrage oricând consimțământul, iar din acel moment nu vom mai prelucra datele în cauză (retragerea nu afectează legalitatea prelucrării anterioare retragerii).
- Operatorii asociați din distribuția produselor de asigurare: În primul rând, datele dumneavoastră sunt prelucrate de către Transilvania Broker de Asigurare S.A. (brokerul principal) și pot fi comunicate societăților de asigurare și reasigurare partenere din România sau din alte state UE, după caz.
- Autorităti publice și organisme de supraveghere: Dacă legislația ne impune, putem transmite anumite date către autorități precum A.S.F. (Autoritatea de Supraveghere Financiară), A.N.S.P.D.C.P. (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, în cazul unor investigații specifice protecției datelor), unități de raportare în asigurări (ex: baza de date AIDA pentru polițe auto, Bureau of Motor Insurers – BAAR,), autorități fiscale (ANAF) sau alte autorități cu competențe legale (poliție, parchete, instanțe judecătoresti) – dar numai ca răspuns la obligații legale sau solicitări oficiale, în limitele prevăzute de lege.
- Furnizori de servicii de plată (procesatori de plăți): Pentru procesarea plăților online (de exemplu, plata primei de asigurare prin card), utilizăm servicii oferite de procesatori terți precum Netopia (MobilPay) sau EuPlătesc. Acestor parteneri li se transmit, în mod securizat, datele strict necesare plății (cum ar fi detaliile de pe card, suma de plată, e-mailul pentru confirmare).
- Furnizori de servicii IT și infrastructură: Pentru operarea platformei Reasig apelăm la companii specializate care ne furnizează infrastructura tehnică sau suportul necesar: companii de hosting și cloud (care găzduiesc serverele și bazele de date – de exemplu, un centru de date din UE sau servicii cloud securizate), furnizori de mentenanță software și dezvoltare IT, firme de securitate cibernetică (care pot audita și monitoriza sistemele pentru vulnerabilități) și servicii de call-center sau support clienți (care ne ajută să gestionăm eficient comunicarea cu utilizatorii atunci când solicitați asistență). Aceste entități acționează, de regulă, ca persoane împuternicite (processors) și au acces la date doar în măsura necesară prestării serviciului lor.
- Furnizori de servicii de analiză trafic și marketing online: Pentru a înțelege cum interacționați cu site-ul/aplicația și pentru a vă oferi conținut personalizat sau reclame relevante, folosim instrumente de analiză și marketing furnizate de terți precum Google (ex: Google Analytics, Google Ads) și Facebook (Facebook Pixel și platforma Facebook Ads), precum și de alte platforme de advertising (ex: TikTok, Apple Ads). Aceste platforme pot colecta, prin cookie-uri sau SDK-uri integrate în site/aplicație, anumite date despre dumneavoastră (precum identificatori online, informații despre dispozitiv și comportament online). Transmiterea acestor date se face numai cu consimțământul dumneavoastră, exprimat prin acceptarea cookie-urilor/opțiunilor de marketing. În plus, datele sunt folosite de aceste companii în formă agregată sau pseudonimizată, în scop statistic sau pentru a vă afișa reclame relevante pe alte site-uri/aplicatii. (Pentru detalii, vedeți Politica de Cookie-uri – secțiunea 12 de mai jos și documentul separat disponibil pe site-ul nostru).
- Alți parteneri contractuali implicați în furnizarea serviciilor: În funcție de situație, putem colabora și cu alte entități terțe pe parcursul derulării contractului de asigurare: de exemplu, firme de curierat (dacă ar fi necesară livrarea documentelor în format fizic la adresa dumneavoastră), cabinete de avocatură sau consilieri juridici, experți și unități de reparație sau clinici medicale (implicate în constatarea și evaluarea daunelor, în cazul dosarelor de daună).
- Alte entități din grup sau colaboratori de afaceri: Dacă Reasigapp S.R.L. face parte dintr-un grup de societăți sau are acorduri de colaborare cu alte companii în vederea distribuirii produselor de asigurare, este posibil ca datele dumneavoastră să fie partajate și cu aceste entități doar pentru scopurile legitime legate de furnizarea serviciului
Prelucrăm datele cu caracter personal doar în baza unui temei legal permis de GDPR. În funcție de context, ne întemeiem activitătile de prelucrare pe unul sau mai multe din următoarele temeiuri:
5. Destinatarii datelor și împuterniciții (terțe părți)
Pentru a vă oferi servicii de calitate, în anumite cazuri trebuie să dezvăluim sau să transmitem datele dumneavoastră către terțe entități de încredere. Ne asigurăm că fiecare astfel de destinatar al datelor respectă, la rândul său, GDPR și că existăgarantii contractuale de confidențialitate. Nu vindem și nu înstrăinăm datele personale unor terți în scopuri comerciale proprii ale acestora, ci transmitem date doar atunci când este necesar. Iată categoriile de destinatari:
- Operatorii asociați din distribuția produselor de asigurare: În primul rând, datele dumneavoastră sunt prelucrate de către Transilvania Broker de Asigurare S.A. (brokerul principal) și pot fi comunicate societăților de asigurare și reasigurare partenere din România sau din alte state UE, după caz.
- Autorităti publice și organisme de supraveghere: Dacă legislația ne impune, putem transmite anumite date către autorități precum A.S.F. (Autoritatea de Supraveghere Financiară), A.N.S.P.D.C.P. (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, în cazul unor investigații specifice protecției datelor), unități de raportare în asigurări (ex: baza de date AIDA pentru polițe auto, Bureau of Motor Insurers – BAAR,), autorități fiscale (ANAF) sau alte autorități cu competențe legale (poliție, parchete, instanțe judecătoresti) – dar numai ca răspuns la obligații legale sau solicitări oficiale, în limitele prevăzute de lege.
- Furnizori de servicii de plată (procesatori de plăți): Pentru procesarea plăților online (de exemplu, plata primei de asigurare prin card), utilizăm servicii oferite de procesatori terți precum Netopia (MobilPay) sau EuPlătesc. Acestor parteneri li se transmit, în mod securizat, datele strict necesare plății (cum ar fi detaliile de pe card, suma de plată, e-mailul pentru confirmare).
- Furnizori de servicii IT și infrastructură: Pentru operarea platformei Reasig apelăm la companii specializate care ne furnizează infrastructura tehnică sau suportul necesar: companii de hosting și cloud (care găzduiesc serverele și bazele de date – de exemplu, un centru de date din UE sau servicii cloud securizate), furnizori de mentenanță software și dezvoltare IT, firme de securitate cibernetică (care pot audita și monitoriza sistemele pentru vulnerabilități) și servicii de call-center sau support clienți (care ne ajută să gestionăm eficient comunicarea cu utilizatorii atunci când solicitați asistență). Aceste entități acționează, de regulă, ca persoane împuternicite (processors) și au acces la date doar în măsura necesară prestării serviciului lor.
- Furnizori de servicii de analiză trafic și marketing online: Pentru a înțelege cum interacționați cu site-ul/aplicația și pentru a vă oferi conținut personalizat sau reclame relevante, folosim instrumente de analiză și marketing furnizate de terți precum Google (ex: Google Analytics, Google Ads) și Facebook (Facebook Pixel și platforma Facebook Ads), precum și de alte platforme de advertising (ex: TikTok, Apple Ads). Aceste platforme pot colecta, prin cookie-uri sau SDK-uri integrate în site/aplicație, anumite date despre dumneavoastră (precum identificatori online, informații despre dispozitiv și comportament online). Transmiterea acestor date se face numai cu consimțământul dumneavoastră, exprimat prin acceptarea cookie-urilor/opțiunilor de marketing. În plus, datele sunt folosite de aceste companii în formă agregată sau pseudonimizată, în scop statistic sau pentru a vă afișa reclame relevante pe alte site-uri/aplicatii. (Pentru detalii, vedeți Politica de Cookie-uri – secțiunea 12 de mai jos și documentul separat disponibil pe site-ul nostru).
- Alți parteneri contractuali implicați în furnizarea serviciilor: În funcție de situație, putem colabora și cu alte entități terțe pe parcursul derulării contractului de asigurare: de exemplu, firme de curierat (dacă ar fi necesară livrarea documentelor în format fizic la adresa dumneavoastră), cabinete de avocatură sau consilieri juridici, experți și unități de reparație sau clinici medicale (implicate în constatarea și evaluarea daunelor, în cazul dosarelor de daună).
- Alte entități din grup sau colaboratori de afaceri: Dacă Reasigapp S.R.L. face parte dintr-un grup de societăți sau are acorduri de colaborare cu alte companii în vederea distribuirii produselor de asigurare, este posibil ca datele dumneavoastră să fie partajate și cu aceste entități doar pentru scopurile legitime legate de furnizarea serviciului
6. Transferuri internationale de date
În principiu, stocăm și prelucrăm datele cu caracter personal pe teritoriul României sau al altor state din Spațiul Economic European (SEE). Nu transferăm datele dumneavoastră în afara SEE decât dacă este absolut necesar și cu respectarea strictă a condițiilor legale. Totuși, anumite servicii folosite de platforma Reasig pot implica transferul de date către țări din afara Uniunii Europene. De exemplu, este posibil să utilizăm infrastructură cloud sau furnizori IT cu servere în Statele Unite ori să colaborăm cu platforme de marketing (precum Google, Facebook) care stochează și prelucrează date și pe servere din SUA.
În astfel de situații, ne asigurăm că sunt implementate garanții adecvate pentru protecția datelor, în conformitate cu Capitolul V din GDPR. Aceste garanții pot include: încheierea de Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană cu entitatea ce primește datele, verificarea existenței unor mecanisme de certificare sau aderarea partenerului la scheme de tip Privacy Shield/adevărate succesoare (dacă și în măsura în care acestea sunt recunoscute), precum și măsuri tehnice suplimentare de securitate (criptare, pseudonimizare) înaintea transferului.
Vom transfera date către țări terțe doar: (a) către țări despre care Comisia Europeană a decis că oferă un nivel adecvat de protecție (adecvație), sau (b) către entități care oferă garanții contractuale sau certificări conforme cu cerințele GDPR, sau (c) în baza unui temei legal permis (de exemplu, dacă transferul este necesar pentru executarea contractului dumneavoastră – cum ar fi încheierea unei polițe cu un asigurător din afara UE – sau pentru constatarea sau apărarea unui drept în justiție).
7. Durata stocării datelor
Stocăm datele cu caracter personal doar pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate sau conform termenelor impuse de legile în vigoare. Durata de păstrare poate varia în funcție de natura datelor și de context, după cum urmează:
- Date pentru ofertare (cereri de cotație nefinalizate cu o polită): până la 90 de zile pentru asigurările generale (RCA, locuință, etc.) și până la 6 luni pentru asigurări de viață/sănătate. Aceste intervale permit clientului să revină și să finalizeze achiziția poliței în acest timp, după care datele sunt șterse sau anonimizate dacă nu s-a încheiat contractul.
- Date aferente polițelor active (și documentația asociată contractului de asigurare): pe toată durata de valabilitate a contractului de asigurare + 10 ani de la încetarea acestuia.
- Date privind daunele: dosarele de daună și informațiile aferente acestora se păstrează pe durata necesară soluționării complete a despăgubirii + 10 ani de la închiderea dosarului de daună.
- Date colectate în scop de marketing: până la retragerea consimtământului de către dumneavoastră sau până când constatăm că nu ați mai interacționat cu comunicările noastre o perioadă lungă (inactivitate).
- Date tehnice și log-uri de securitate: (jurnale de acces, log-uri aplicație, istoricul notificărilor trimise etc.) – de regulă, maxim 3 ani de la colectare. Păstrăm aceste log-uri pentru a putea investiga eventuale probleme tehnice, incidente de securitate sau accesări neautorizate. În cazul log-urilor critice de securitate, unele pot fi păstrate și peste 3 ani dacă sunt necesare într-o investigație în curs.
Vom revizui periodic necesitatea păstrării datelor și vom șterge/anonimiza în siguranță acele date care nu mai sunt necesare niciunui scop legal sau legitim.
8. Drepturile persoanelor vizate
În calitate de persoană vizată (utilizator al platformei sau client al Reasigapp), beneficiați de o serie de drepturi privind datele dumneavoastră cu caracter personal, conform GDPR. Vă asigurăm că puteți exercita aceste drepturi în mod gratuit (în general) și într-un mod facil, contactându-ne la datele menționate mai jos. Drepturile principale de care dispuneți sunt:
- Dreptul de acces: puteți solicita confirmarea faptului că prelucrăm sau nu date personale care vă privesc și, dacăda, aveți dreptul de a accesa acele date și de a obține informații despre modul în care sunt prelucrate. La cerere, vă vom furniza și o copie a datelor personale prelucrate, în format electronic sau fizic.
- Dreptul la rectificarea datelor: dacă observați că datele dumneavoastră sunt inexacte sau incomplete, aveți dreptul să ne cereți corectarea lor fără întârzieri nejustificate. Vom actualiza informațiile (de exemplu, numele, adresa, datele de contact) și vă vom confirma efectuarea modificărilor.
- Dreptul la ștergerea datelor („dreptul de a fi uitat”): în anumite situații, ne puteți solicita ștergerea datelor personale care vă privesc. Acest drept se aplică, de exemplu, dacă datele nu mai sunt necesare pentru scopurile pentru care au fost colectate, dacă v-ați retras consimțământul (în cazurile în care prelucrarea se baza exclusiv pe consimțământ) sau dacă apreciați că prelucrăm datele în mod ilegal. Vom analiza cererea și, dacă sunt îndeplinite condițiile legale, vom șterge datele respective.
- Dreptul la restricționarea prelucrării: aveți dreptul să solicitați restricționarea (blocarea temporară) a prelucrării datelor într-o serie de situații prevăzute de lege. De exemplu, puteți cere restricționarea dacă contestați exactitatea datelor (pentru perioada verificării) sau dacă prelucrarea este ilegală, dar nu doriți ștergerea datelor, ci doar limitarea utilizării lor. În perioada de restrictionare, datele vor fi doar stocate, fără a mai fi folosite (cu excepția unor prelucrări minime, cum ar fi cele necesare pentru constatarea, exercitarea sau apărarea unui drept). Vă vom informa când restricția este ridicată.
- Dreptul la portabilitatea datelor: aveți dreptul să primiți de la noi datele personale pe care ni le-ati furnizat, într-un format structurat, utilizat în mod curent și care poate fi citit automat. De asemenea, puteți solicita, acolo unde este fezabil din punct de vedere tehnic, ca datele să fie transmise direct altui operator pe care îl indicați (de exemplu, dacă doriți să transferați istoricul și informațiile contului către o altă aplicație de brokeraj). Dreptul la portabilitate se aplică doar pentru datele furnizate de dumneavoastră și prelucrate prin mijloace automate, în temeiul consimtământului sau al executării contractului.
- Dreptul la opoziție: vă puteți opune oricând, din motive legate de situația particulară în care vă aflați, prelucrării datelor dumneavoastră atunci când aceasta se bazează pe interesul nostru legitim sau pe îndeplinirea unei sarcini de interes public. În cazul marketingului direct, legea vă conferă un drept absolut de opoziție – vă puteți opune (sau dezabona) oricând și vom înceta imediat prelucrarea în scop de marketing a datelor dumneavoastră (nu este necesar să invocați vreun motiv în acest caz).
- Dreptul de a vă retrage consimțământul: în situațiile în care prelucrarea datelor se bazează pe consimțământul dumneavoastră (vezi secțiunile privind marketingul și datele de sănătate), aveți dreptul de a vă retrage acest consimțământ în orice moment. Retragerea consimtământului va produce efecte pentru viitor – vom înceta prelucrarea datelor în scopul pentru care v-ați dat acordul, fără însă a afecta legalitatea utilizării datelor până la acel moment.
- Dreptul de a nu fi supus unei decizii exclusiv automatizate, inclusiv profilare: aveți dreptul să ne cereți intervenție umană în procesul decizional în cazul în care o decizie luată exclusiv de un sistem automat (fără intervenție umană) vă afectează în mod semnificativ.
- Dreptul de a depune o plângere la autoritatea de supraveghere: dacă apreciați că v-am încălcat drepturile sau că prelucrăm datele în mod ilegal, aveți dreptul să depuneți o reclamație la autoritatea națională de supraveghere a protecției datelor. În România, această autoritate este A.N.S.P.D.C.P. – Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (website: www.dataprotection.ro). De asemenea, aveți dreptul să vă adresați justiției pentru a obține repararea oricărei încălcări a drepturilor dumneavoastră.
- Acuratețea datelor: să furnizați informații corecte și actualizate. Nu ne asumăm răspunderea pentru consecințele negative apărute din declararea unor date incorecte sau incomplete din vina clientului.
- Informarea și obținerea consimtământului de la terți: în situația în care transmiteți către Reasigapp date personale care nu vă aparțin (de exemplu, datele unei alte persoane implicate în contract – coasigurat, beneficiar al poliței, persoană împuternicită, minor etc.), aveți obligația (a) de a informa persoana respectivă cu privire la faptul că i-ați divulgat datele către noi și de a-i aduce la cunoștință conținutul prezentei Politici (astfel încât și acea persoană să știe cum îi sunt prelucrate datele), și (b) de a obține consimțământul explicit al persoanei respective atunci când acest lucru este necesar. Reasigapp își rezervă dreptul de a solicita dovezi că ați obținut acordul necesar în astfel de cazuri, dacă este relevant.
Ne puteți contacta oricând pentru a vă exercita oricare dintre drepturile de mai sus. Canalele de contact pentru solicitări privind datele personale: ne puteți scrie pe email la dataprotection@transilvaniabroker.ro și/sau dpo@reasig.ro,
Important: Înainte de a vă furniza informații sau de a da curs unei solicitări privind datele, va trebui să verificăm identitatea solicitantului, pentru a ne asigura că datele nu sunt divulgate persoanelor neautorizate. Aceasta poate presupune să vă cerem anumite informații suplimentare pentru a vă confirma identitatea sau să parcurgem pasii de autentificare în contul dvs. Reasigapp (dacă este cazul).
9. Obligația utilizatorului (persoana care ne furnizează date)
În calitate de utilizator al platformei sau client, aveți următoarele obligații atunci când ne furnizați date cu caracter personal:
- Acuratețea datelor: să furnizați informații corecte și actualizate. Nu ne asumăm răspunderea pentru consecințele negative apărute din declararea unor date incorecte sau incomplete din vina clientului.
- Informarea și obținerea consimtământului de la terți: în situația în care transmiteți către Reasigapp date personale care nu vă aparțin (de exemplu, datele unei alte persoane implicate în contract – coasigurat, beneficiar al poliței, persoană împuternicită, minor etc.), aveți obligația (a) de a informa persoana respectivă cu privire la faptul că i-ați divulgat datele către noi și de a-i aduce la cunoștință conținutul prezentei Politici (astfel încât și acea persoană să știe cum îi sunt prelucrate datele), și (b) de a obține consimțământul explicit al persoanei respective atunci când acest lucru este necesar. Reasigapp își rezervă dreptul de a solicita dovezi că ați obținut acordul necesar în astfel de cazuri, dacă este relevant.
În cazul în care constatăm că ați furnizat intenționat date eronate sau ați dezvăluit date ale altor persoane fără drept, ne rezervăm dreptul de a lua măsurile legale adecvate și de a vă putea restricționa accesul la serviciile noastre.
10. Politica privind minorii
Platforma Reasig și serviciile oferite prin aceasta nu se adresează minorilor (persoane sub 18 ani). Nu permitem în mod deliberat persoanelor sub 18 ani să-și creeze cont în aplicație și nici nu încheiem contracte de asigurare direct cu minori.
În cazul în care, totuși, colectăm date despre minori, acest lucru se realizează numai cu acordul reprezentantului legal (părinte sau tutore). Prelucrăm datele minorului strict în scopul necesar (emiterea poliței, gestionarea cazului de despăgubire etc.) și le protejăm cu atenție sporită.
11. Cookie-uri și tehnologii de tip SDK
Atât website-ul reasigapp.ro, cât și aplicația mobilă Reasig utilizează cookie-uri și tehnologii similare (ex: pixeli de urmărire, SDK-uri în aplicație) pentru a oferi o experiență de utilizare optimă și servicii adaptate nevoilor dumneavoastră. Aceste tehnologii de tracking ne ajută în mai multe privințe, printre care:
- Funcționalitate esențială: asigurarea funcționării corespunzătoare a site-ului/aplicației – de exemplu, menținerea sesiunii de autentificare (să rămâneți logat), reținerea produselor de asigurare adăugate în coș, securitatea contului (prevenirea accesului neautorizat) și adaptarea interfeței (ex: limba preferată). Fără aceste cookie-uri/tehnologii, serviciul nu poate funcționa corect.
- Analiză și performanță: colectarea de date statistice anonime sau pseudonimizate despre modul în care utilizatorii navighează în platformă – de exemplu, paginile cele mai vizitate, timpul petrecut în aplicație, acțiunile efectuate. Aceste informații ne permit să înțelegem ce funcționalități sunt utile și ce ar trebui îmbunătățit. Datele culese în scop de analiză nu identifică personal utilizatorii și sunt folosite doar intern, pentru dezvoltarea platformei.
- Marketing și publicitate personalizată: cu acordul dumneavoastră, folosim cookie-uri și identificatori de tracking pentru a vă arăta reclame relevante pe platforme terțe și pentru a măsura eficiența campaniilor noastre publicitare. Platformele pe care rulăm reclame – cum ar fi Google, Facebook, TikTok – prelucrează aceste date conform propriilor politici de confidențialitate, însă colaborarea noastră cu ele se face pe baza consimtământului expres pe care ni-l oferiți pentru cookie-urile de marketing.
Stocarea cookie-urilor sau a SDK-urilor de tracking pe dispozitivul dumneavoastră se realizează numai în măsura permisă de lege. Conform reglementărilor, avem voie să setăm cookie-uri strict necesare funcționării site-ului chiar și fără consimțământ (vă vom informa despre ele), însă pentru cookie-urile opționale (analiză, marketing) vă vom cere consimțământul prin bannerul dedicat de pe site/aplicație. Vă puteți gestiona oricând preferințele: fie din setările browser-ului (pentru cookie-urile web) – majoritatea browser-elor permit ștergerea sau blocarea cookie-urilor nedorite, fie din setările aplicației mobile (dacă aplicația oferă opțiuni privind reclamele personalizate) sau din setările sistemului de operare pentru limitarea tracking-ului la nivel de dispozitiv.
Pentru detalii complete despre utilizarea cookie-urilor, categoriile și lista exactă a acestora, durata de viață, precum și despre modul în care puteți modifica setările în funcție de browser sau dispozitiv, vă rugăm să consultați Politica noastră separată de Cookie-uri. Această politică de cookies este disponibilă pe site (link în footer) și în aplicație, oferind informații transparente despre toate tehnologiile de tracking folosite de Reasigapp. Prin continuarea navigării pe site sau utilizarea aplicației, după exprimarea opțiunilor în bannerul de cookie-uri, ne transmiteți preferințele dvs. pe care le vom respecta întocmai.
12. Profilare și decizii automate
În cadrul activitătilor noastre de prelucrare, putem utiliza profilarea – adică o formă de prelucrare automatizată a datelor care constă în utilizarea acestora pentru a evalua anumite aspecte personale ale dumneavoastră, în special pentru a analiza sau previziona preferințele sau interesele dvs. de asigurare. Scopul profilării în Reasigapp este, în principal, de a personaliza experiența utilizatorului: de exemplu, pe baza istoricului polițelor achiziționate sau a căutărilor recente, aplicația poate evidenția oferte care ar putea fi relevante (cum ar fi o notificare despre o asigurare de locuință dacă observați că nu aveți una și se apropie un sezon cu riscuri crescute, sau oferte la produsele pe care le-ati comparat anterior). Profilarea ne ajută și să segmentăm utilizatorii pentru campaniile de marketing (numai cu consimțământul prealabil, după cum am explicat la secțiunea de marketing).
Important: Nu luăm decizii care să vă afecteze în mod semnificativ bazate exclusiv pe prelucrare automată. Cu alte cuvinte, nu există decizii complet automatizate cu efect juridic sau similar asupra dumneavoastră luate de Reasigapp fără intervenție umană.
13. Securitatea datelor
Protejarea datelor dumneavoastră este o prioritate pentru noi. Am implementat măsuri tehnice și organizatorice adecvate pentru a asigura confidențialitatea, integritatea și disponibilitatea datelor cu caracter personal prelucrate în cadrul Reasigapp. Aceste măsuri sunt în permanență revizuite și actualizate conform evoluției tehnologiei și riscurilor identificate. Iată în concret câteva dintre măsurile pe care le aplicăm:
- Comunicare și stocare securizată prin criptare: Datele sensibile sunt transmise prin conexiuni securizate și stocate în baze de date criptate sau partiții criptate, astfel încât accesul neautorizat la conținutul lor să fie extrem de dificil.
- Control strict al accesului – autentificare dublă (2FA): Accesul la contul de utilizator poate fi protejat prin mecanisme de autentificare cu doi factori (2FA) pentru a preveni compromiterea contului chiar dacă cineva vă află parola.
- Instruirea personalului și politici interne: Toți membrii echipei Reasigapp care gestionează date personale sunt instruiți periodic cu privire la importanța protecției datelor și la obligațiile de confidențialitate.
- Backup și reziliență: Realizăm copii de siguranță periodice ale datelor critice, stocate în medii securizate, pentru a preveni pierderea informației în caz de incidente (de ex. defecțiuni hardware, atacuri de tip ransomware). Backup-urile sunt și ele protejate prin criptare și sunt testate periodic pentru a asigura posibilitatea restaurării datelor.
- Monitorizare și testare: Infrastructura noastră IT este monitorizată continuu pentru a detecta activități suspecte sau atacuri cibernetice. Folosim software de securitate (firewall-uri, sisteme de detectare a intruziunilor) și apelăm la teste de penetrare/vulnerabilitate periodice realizate de experți independenți, pentru a identifica proactiv eventuale puncte slabe ale sistemului.
- Protocol de gestionare a incidentelor: Deși facem tot posibilul să prevenim incidentele de securitate, avem pregătite proceduri pentru situația improbabilă a unei brese. Aceste proceduri includ pasi de investigare imediată, limitare a impactului, remediere și notificare către autorități și persoanele vizate, acolo unde se impune (conform art. 33 și 34 GDPR).
În plus față de cele de mai sus, toate terțele părti cu care colaborăm în procesarea datelor (împuterniciți, parteneri) sunt evaluate din perspectiva securității informatice și li se impune contractual să mențină standarde de securitate.
14. Informarea precontractuală a clienților
Reasigapp S.R.L. acționează exclusiv ca intermediar (asistent în brokeraj) în relația cu dumneavoastră –facilităm intermedierea polițelor între clienți și Transilvania Broker / asigurători. Astfel, reprezentăm interesele clientului pe piață și nu avem obligația de a promova exclusiv produsele vreunui asigurător.
15. Modificări ale politicii
Prezenta Politică de prelucrare a datelor cu caracter personal poate fi actualizată periodic, pentru a reflecta schimbările legislative, evoluțiile tehnologice sau modificările în practicile noastre de prelucrare. Vom publica orice versiune nouă a politicii pe site-ul nostru oficial și în aplicația mobilă, indicând la începutul documentului data ultimei actualizări. În cazul în care vom efectua o modificare substanțială (de exemplu, dacă am dori să folosim datele într-un scop nou, necompatibil cu scopurile inițiale pentru care au fost colectate), vă vom notifica în mod proactiv prin canalele de contact disponibile (de exemplu, prin email sau notificare în aplicație), oferindu-vă posibilitatea să analizați modificările.
Această Politică de prelucrare a datelor cu caracter personal se completează cu Politica de Cookie-uri și face parte integrantă din angajamentul Reasigapp de respectare a GDPR. Pentru informații despre Termenii și Condițiile generale de utilizare a platformei sau despre alte politici (ex: procedura de reclamații), vă rugăm să vizitați secțiunile dedicate de pe website.