Scopul
Scopul acestei politici este de a stabili un set de măsuri și responsabilități necesare pentru personalul Asigurari AutoKarma, astfel încât să poată îndeplini obligațiile referitoare la garantarea și protejarea drepturilor și libertăților fundamentale în ceea ce privește prelucrarea datelor cu caracter personal.
Domeniul de aplicabilitate
Această politică se aplică întregului personal asigurari.autokarma.ro, inclusiv angajaților cu contract de muncă sau partenerilor cu contract de mandat, care au atribuții legate de prelucrarea datelor cu caracter personal și/sau, după caz, persoanelor împuternicite în acest sens.
Definiții
ANSPDCP - Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
CNP - Codul Numeric Personal reprezintă un șir de numere care identifică în mod unic o persoană fizică, cetățean român
Date cu Caracter Personal - orice informație referitoare la o persoană fizică identificată sau identificabilă
Persoană Identificabilă - este acea persoană care poate fi identificată, direct sau indirect, prin referire la un număr de identificare sau la unul sau mai mulți factori specifici identității sale fizice, economice, culturale sau sociale
Date cu Caracter Personal cu Funcție de Identificare - șir de numere prin care se identifică o persoană fizică în anumite sisteme de evidență și care au aplicabilitate generală, cum ar fi: codul numeric personal, seria și numărul actului de identitate, numărul pașaportului, al permisului de conducere, numărul de asigurare socială sau de sănătate, etc.
Date Anonime - date care nu pot fi asociate cu o persoană identificată sau identificabilă
Operator – persoana juridică AUTO VIDA TECH SRL
Persoană Împuternicită de către Operator - o persoană fizică sau juridică care prelucrează date cu caracter personal în numele operatorului în baza unui contract comercial
Prelucrarea Datelor cu Caracter Personal - orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal, prin diferite mijloace, cum ar fi colectarea, stocarea, modificarea, extragerea, utilizarea, dezvăluirea către terți prin transmitere, anonimizarea, blocarea, ștergerea sau distrugerea acestor date
Stocarea Datelor - păstrarea pe orice fel de suport a datelor cu caracter personal
Anonimizarea Datelor - procedeul prin care datele stocate sunt modificate astfel încât este imposibilă asocierea unei persoane cu un set de date cu caracter personal
Utilizator - orice persoană, fizică sau juridică, care acționează sub autoritatea operatorului și are acces la bazele de date cu caracter personal
Legislație
Legea nr. 677/2001 pentru protecția persoanelor cu privire la prelucrarea datelor cu caracter personal și libera circulatie a acestor date
Ordinul Avocatului Poporului nr. 52 din 18/04/2002 privind aprobarea cerințelor minime de securitate a prelucrarilor de date cu caracter personal
Decizia ANSPDCP nr. 52/2012 privind prelucrarea datelor cu caracter personal prin utilizarea mijloacelor de supraveghere video
Decizia ANSPDCP nr. 90 din 18/07/2006 privind stabilirea cazurilor în care nu este necesară notificarea prelucrării unor date cu caracter personal
Decizia ANSPDCP nr. 100 din 23/11/2007 privind stabilirea cazurilor în care nu este necesară notificarea prelucrării unor date cu caracter personal
Decizia ANSPDCP nr. 132 din 20/12/2011 privind condițiile prelucrării codului numeric personal și a altor date cu caracter personal având o funcție de identificare de aplicabilitate generală
Decizia ANSPDCP nr. 52/2012 privind prelucrarea datelor cu caracter personal prin utilizarea mijloacelor de supraveghere video.
Regulamentul general al Uniunii Europene privind protecția datelor, numărul 679/2016 (GDPR), care este aplicabil din data de 25 mai 2018.
Securitatea sistemelor informatice de prelucrare a datelor
Asigurari AutoKarma a implementat măsuri tehnice și organizatorice adecvate pentru a proteja datele cu caracter personal împotriva distrugerii accidentale sau ilegale, pierderii, modificării sau accesului neautorizat. Aceste măsuri includ stocarea securizată a informațiilor privind datele cu caracter personal, asigurând un nivel adecvat de protecție și securitate.
1. Autentificare și identificare utilizator
Pentru a accesa datele cu caracter personal, utilizatorii trebuie să se autentifice în sistemele informatice ale asigurari.autokarma.ro folosind credențiale de autentificare unice și netransmisibile.
Fiecare utilizator are propriul său cod unic de identificare, care poate consta în numele utilizatorului și/sau adresa de email.
Sistemul informatic blochează automat accesul unui utilizator după un număr prestabilit de încercări greșite de autentificare.
Utilizatorii pot primi link-uri unice, criptate, pe canale securizate, pentru a efectua reinnoiri ale polițelor și/sau contractelor de asigurare.
2. Tipuri de acces în sistemele informatice
Utilizatorii trebuie să acceseze strict datele cu caracter personal necesare pentru îndeplinirea atribuțiilor de serviciu.
Tipurile de acces sunt clasificate după funcționalitate: introducere, prelucrare, administrare, și după acțiune: scriere, modificare, citire, ștergere.
Departamentul responsabil cu suportul tehnic poate avea acces la datele cu caracter personal în vederea rezolvării incidentelor și a problemelor apărute în utilizarea sistemelor informatice.
3. Sisteme de comunicații
Informațiile trimise și primite prin intermediul site-ului asigurari.autokarma.ro și a aplicațiilor informatice sunt criptate folosind tehnologia Secure Socket Layer (SSL).
De asemenea, transmiterea și recepția mesajelor prin poșta electronică se realizează prin canale securizate (SSL/TLS) întotdeauna când celălalt server/client email permite folosirea criptată a protocoalelor de transmisie de date.
Asigurari AutoKarma.ro dispune de sisteme complexe de monitorizare a traficului și detectare a unor posibile atacuri sau intruziuni în sistemele informatice.
De asemenea, Asigurari AutoKarma.ro deține un sistem performant de protecție a infrastructurii IT, sub forma unui firewall.
Principii de protecție a datelor cu caracter personal
Principiile fundamentale care stau la baza prelucrării datelor cu caracter personal includ:
Respectarea strictă a legislației aplicabile în domeniu.
Angajamentul față de integritate și corectitudine în gestionarea datelor.
Utilizarea datelor doar în scopurile declarate și pentru care au fost colectate.
Asigurarea unei prelucrări relevante și proporționale în raport cu scopul inițial.
Menținerea acurateței și actualității informațiilor personale.
Implementarea măsurilor de securitate adecvate pentru protejarea datelor.
Respectarea confidențialității și a drepturilor individuale ale persoanelor vizate.
Evitarea transferului datelor către țări din afara Uniunii Europene, cu excepția cazurilor în care există garanții adecvate privind protecția acestor date.
Informații și date personale colectate
Asigurari AutoKarma colectează informații de la posibilii clienți, fie direct, fie prin intermediul unor terți, numai cu consimțământul exprimat în scris al acestora sau, după caz, cu acceptul termenilor și condițiilor site-urilor online ale site-ului asigurari.autokarma.ro.
În cazul în care nu sunteți de acord cu furnizarea acestor informații, Asigurari AutoKarma își rezervă dreptul de a refuza intermedierea unei polițe de asigurare cu dumneavoastră, având în vedere că aceste informații sunt esențiale pentru procesul de ofertare a cotațiilor de asigurare.
Informațiile colectate sunt cele necesare pentru a oferi corect un tip de asigurare, acesta fiind principalul scop al prelucrării datelor personale. Ca scop secundar, avem facilitarea vânzării produselor și serviciilor online și gestionarea acestora în mod eficient, inclusiv contactarea prin email și/sau telefon pentru a oferi consultanță cu privire la produsele și serviciile noastre și pentru a evalua calitatea acestora în vederea îmbunătățirii.
Informațiile colectate includ:
Numele și prenumele
Locul și data nașterii
Codul numeric personal (CNP) sau echivalentul pentru cetățenii străini
Numărul și seria documentului de identitate
Adresa completă a domiciliului/reședinței
Cetățenia
Numărul de telefon
Alte informații relevante necesare pentru analiza riscului în vederea ofertării corecte a produselor și/sau serviciilor de asigurare.
Scopurile prelucrării datelor personale
Furnizarea serviciilor de asigurare, inclusiv generarea și comunicarea ofertelor pentru încheierea contractelor de asigurare, precum și administrarea, modificarea și reînnoirea acestora.
Realizarea de analize, raportări și evaluări interne în cadrul companiei.
Gestionarea reclamațiilor, petițiilor și solicitărilor venite din partea clienților.
Soluționarea eventualelor litigii care pot apărea.
Categoriile destinatarilor cărora li se pot trimite datele personale
companiile de asigurare
companiile de curierat, în vederea livrării contractelor de asigurare și/sau a polițelor de asigurare
procesatoarele de plăti online
autoritătile Statului Roman
furnizori externi de servicii IT care au contract cu Asigurari AutoKarma
Asigurari AutoKarma transmite către categoriile menționate mai sus doar acele date care sunt strict necesare pentru desfășurarea contractelor încheiate cu furnizorii de servicii terți, iar această transmitere se realizează prin intermediul canalelor informatice securizate.
Stocarea datelor cu caracter personal
Asigurari AutoKarma va șterge datele dvs. personale imediat ce acestea nu mai sunt necesare pentru scopurile menționate anterior. În plus, vom stoca datele dvs. personale în măsura în care suntem obligați legal să o facem. Iată câteva detalii despre perioadele de stocare a datelor:
Datele prelucrate în vederea ofertării care nu au dus la încheierea unui contract de asigurare nu vor fi păstrate.
În cazul reclamațiilor împotriva Societății, datele personale vor fi păstrate pentru perioada în care aceste reclamații pot fi depuse (termenul de prescripție în asigurări sau în general).
Pe durata derulării contractului de asigurare, datele cu caracter personal necesare pentru executarea acestuia vor fi păstrate, inclusiv datele cu care asiguratorul poate intra în contact în cadrul relației juridice.
Pentru indeplinirea obligațiilor legale privind contabilitatea financiară, datele cu caracter personal necesare înregistrărilor contabile vor fi păstrate timp de 10 ani de la încheierea exercițiului financiar.
Dosarele de daună și documentele aferente vor fi păstrate timp de 10 ani de la data creării.
Rapoartele anuale și alte raportări specifice legislației din domeniul asigurărilor vor fi păstrate timp de 10 ani de la data creării.
În cazul unui potențial litigiu, datele cu caracter personal pot fi păstrate până la expirarea termenului de prescripție, în cazul în care asiguratorul are un interes legitim în păstrarea lor.
Copiile de siguranță se realizează zilnic, în mod automat, păstrând istoricul zilnic, săptămânal, lunar, anual, conform strategiei de păstrare și actualizare a copiilor datelor și programelor informatice ale Asigurari AutoKarma.
Drepurile persoanelor
Dreptul de a fi informat
Asigurari AutoKarma este obligat să furnizeze, la cerere, cel puțin următoarele informații:
Scopul prelucrării datelor
Destinatarii datelor
Intervenția asupra datelor și condițiile intervenției
Orice alte informații a căror furnizare este impusă de autoritățile Statului Român.
Dreptul de acces la date
Asigurari AutoKarma este obligat să furnizeze, la cerere, cel puțin următoarele informații:
• confirmarea faptului că datele sunt sau nu prelucrate
• scopul prelucrării datelor
• comunicarea datelor în formă scrisă și/sau electronică
• originea datelor
• principiile de funcționare ale mecanismului de prelucrare automată a datelor
Dreptul de intervenție asupra datelor
Asigurari AutoKarmaeste obligat, la cerere, să:
• modifice datele personale
• transforme în date anonime acele date a căror prelucrare nu este conformă legii
• blocheze datele a căror prelucrare nu este conformă legii
• șteargă datele a căror prelucrare nu este conformă legii sau dacă acestea nu mai sunt necesare pentru îndeplinirea scopurilor pentru care au fost colectate inițial.
Dreptul de opoziție
Orice persoană care este subiectul prelucrării datelor cu caracter personal are dreptul de a se opune în orice moment, din motive întemeiate și legitime legate de situația sa particulară, ca datele care o vizează să fie prelucrate, cu excepția cazurilor în care există dispoziții legale contrare. În situația în care o astfel de opoziție este justificată, prelucrarea acestor date nu va mai fi efectuată. Cererea de încetare a prelucrării datelor cu caracter personal trebuie să fie adresată în scris sau în format electronic, prin email.
e-mail: dpo@autokarma.ro
Dreptul de retragere a consimțământului
Orice persoană care face obiectul prelucrării datelor cu caracter personal, are dreptul de a-si retrage consimțământul. Retragerea consimțământului nu va afecta legalitatea prelucrării bazată pe consimțământul acordat anterior
Dreptul de a vă adresa justiției
Orice persoană care face obiectul prelucrării datelor cu caracter personal, are dreptul de a se adresa justiției pentru apărarea oricăror drepturi garantate de lege și care au fost încălcate prin prelucrarea neadecvată a datelor personale.
Dreptul de a fi notificat
Orice persoană care face obiectul prelucrării datelor cu caracter personal, are dreptul de a fi notificată în cazul încălcării securității datelor cu caracter personal, dacă această încălcare este susceptibilă de a genera un risc ridicat pentru drepturile și libertățile persoanei în cauză.
Dreptul de portabilitate
Orice persoană care face obiectul prelucrării datelor cu caracter personal, are dreptul de a primi datele cu caracter personal pe care ni le-a furnizat și dreptul de a le transmite unui alt operator, in condițiile legii.
Dreptul de restricționare a prelucrării
Orice persoană care face obiectul prelucrării datelor cu caracter personal, are dreptul de a solicita și de a obține restricționarea prelucrării datelor cu caracter personal.
Notă
În cazul in care datele cu caracter personal sunt ale unui minor, părintele sau tutorele semnează informarea privind prelucrarea datelor cu caracter personal.
Instruirea personalului
Personalul Asigurari AutoKarma este conștient și informat cu privire la prevederile Regulamentului GDPR 679/2016 și a Legii nr. 677/200 pentru protecția persoanelor cu privire la prelucrarea datelor cu caracter personal și libera circulație a acestor date, precum și cu privire la securitatea și riscurile asociate activității de prelucrare a datelor cu caracter personal.
Utilizatorii care au acces la datele cu caracter personal sunt informați cu privire la confidențialitatea acestor date.
Acest document este completat de politicile și procedurile de securitate aprobate de conducerea Asigurari AutoKarma.