PROTECȚIA DATELOR · GDPR

Politica de confidențialitate și protecția datelor

Protecția datelor face parte din modul în care administrăm dosarul de daună. Această informare explică ce date putem prelucra, de ce sunt necesare, cine poate avea acces la ele, cât timp sunt păstrate și cum îți poți exercita drepturile.

OperatorFIA CLICK SERVICII SRLContact GDPRgdpr@consultantdauna.roVersiune1.0 · 30.08.2026
01

Cine este operatorul datelor?

Operatorul platformei Consultant Daune RCA este FIA CLICK SERVICII SRL, CUI 32105889, cu sediul în Sat 1 Decembrie, Str. Giurgiului nr. 264 I2, camera 1, județ Ilfov, cod poștal 077005, România.

PlatformăConsultant Daune RCA

Operatorul stabilește scopurile și mijloacele principale ale prelucrării realizate în cadrul serviciilor proprii. În anumite fluxuri, alte entități implicate în dosar pot acționa ca operatori independenți pentru propriile prelucrări.

02

Ce categorii de date putem prelucra?

Date de identificare și contact

Nume, prenume, adresă, telefon, e-mail și, atunci când este necesar pentru dosar, date din actul de identitate.

Date despre conducător și vehicul

Permis de conducere, calitatea în eveniment, număr de înmatriculare, VIN, certificat de înmatriculare și date tehnice relevante.

Date privind asigurarea

Poliță RCA/CASCO, asigurător, număr de dosar, documente și comunicări aferente instrumentării daunei.

Date despre eveniment

Data, locul, împrejurările declarate, schițe, declarații, documente ale autorităților și alte informații relevante.

Fotografii și înregistrări

Locul evenimentului, vehicule, avarii, identificarea vehiculului și fotografii realizate pe parcursul reparației.

Date tehnice și financiare

Constatări, reconstatări, devize, oferte, facturi, documente service, rapoarte tehnice, expertize și documente privind pretențiile formulate.

Principiul minimizării: solicităm și utilizăm numai datele care sunt relevante pentru scopul concret al dosarului sau pentru îndeplinirea obligațiilor aplicabile.
03

De ce prelucrăm datele?

  • preluarea, identificarea și administrarea dosarului de daună;
  • verificarea documentelor și a completitudinii dosarului;
  • analiza tehnică, procedurală și documentară;
  • gestionarea constatării, reconstatării și a documentelor aferente;
  • gestionarea fluxului de reparație, atunci când serviciul este utilizat;
  • comunicarea cu utilizatorul și, atunci când există temei sau mandat, cu entitățile implicate;
  • formularea, documentarea și urmărirea pretențiilor privind despăgubirea;
  • gestionarea raporturilor contractuale, facturării și evidențelor financiar-contabile;
  • prevenirea utilizării abuzive, securitatea platformei și păstrarea trasabilității;
  • constatarea, exercitarea sau apărarea unui drept, inclusiv în proceduri extrajudiciare ori judiciare.
04

Care sunt temeiurile juridice?

Temeiul este stabilit în funcție de operațiunea concretă. Nu folosim consimțământul ca temei universal pentru toate prelucrările.

Atunci când documentele conțin categorii speciale de date, acestea sunt prelucrate numai dacă există un temei suplimentar aplicabil potrivit art. 9 GDPR.

05

Date despre alte persoane implicate în eveniment

Un dosar de daună poate conține date despre conducătorul celuilalt vehicul, proprietari, reprezentanți, martori sau alte persoane. Utilizatorul trebuie să transmită numai informații relevante pentru dosar și pe care este îndreptățit să le comunice în contextul gestionării evenimentului sau al pretențiilor aferente.

Atunci când datele nu sunt obținute direct de la persoana vizată, informarea și eventualele excepții de la informare sunt analizate potrivit art. 14 GDPR și situației concrete.

06

Cine poate primi sau accesa datele?

Accesul nu este acordat tuturor participanților la platformă. El trebuie limitat la dosarul concret, rolul profesional și necesitatea operațională sau juridică.

AsigurătoriUnități reparatoareTehnicieni autorizațiExperți / evaluatoriAvocațiFurnizori ITFurnizori hosting / storageAutorități și instanțe, când există temei

În funcție de raportul juridic, un destinatar poate fi persoană împuternicită de operator sau operator independent. Contractele și drepturile de acces trebuie configurate corespunzător rolului real al fiecărei entități.

07

Unde sunt stocate datele și cum sunt protejate?

Componenta web publică este găzduită prin infrastructura furnizorului Zooku. Pentru dezvoltarea platformei a fost adoptată separarea dintre site-ul WordPress și infrastructura centrală destinată dosarelor.

Documentele dosarelor sunt proiectate să fie gestionate într-un sistem central privat, separat de spațiul public WordPress, cu bază de date pentru metadate și storage dedicat pentru fișiere. Arhitectura stabilită pentru storage-ul dedicat este OVHcloud Object Storage Standard 3-AZ, regiunea Paris; această mențiune se aplică datelor transferate în această infrastructură după activarea ei operațională.

Acces privat

Documentele dosarelor nu sunt destinate publicării și nu trebuie expuse prin linkuri publice permanente.

Control pe rol și dosar

Accesul se acordă în funcție de identitate, rol, dosar și operațiunea permisă.

Trasabilitate

Operațiunile relevante pot fi jurnalizate pentru securitate, audit și probatoriu.

Integritate și retenție

Arhitectura urmărește versionarea, verificarea integrității și blocarea ștergerii atunci când există un legal hold.

Măsurile tehnice și organizatorice sunt adaptate riscului și evoluează odată cu infrastructura. Din motive de securitate, politica publică nu descrie configurații, chei sau mecanisme care ar putea facilita accesul neautorizat.

08

Cât timp păstrăm datele?

Nu aplicăm același termen tuturor informațiilor. Perioada depinde de scop, starea dosarului, obligațiile legale și necesitatea apărării drepturilor.

CategorieRegulă de retenție
Dosar activPe durata administrării și soluționării.
Dosar soluționat și închisCa regulă operațională, 3 ani de la închidere, dacă nu există un motiv legal pentru păstrare mai îndelungată.
Diminuare, refuz, litigiu sau pretenții nesoluționatePână la soluționarea procedurilor și pe perioada justificată ulterior pentru apărarea drepturilor.
Fotografii, declarații, constatări, expertizeUrmează termenul dosarului din care fac parte.
Documente financiar-contabileConform termenelor obligatorii prevăzute de legislația financiar-contabilă aplicabilă fiecărei categorii.
Solicitare începută, dar netransmisăȚintă operațională: maximum 30 de zile, dacă datele sunt efectiv salvate înainte de transmitere.
Solicitare transmisă fără continuarea colaborăriiDe regulă până la 90 de zile, dacă nu există alt temei de păstrare.
Loguri tehnice și de securitateDe regulă până la 12 luni, în funcție de natura logului și necesitatea de securitate.
Cereri GDPRDe regulă 3 ani de la soluționare, pentru demonstrarea modului de gestionare a cererii.
Legal hold: dacă un dosar este implicat într-o contestație, expertiză, procedură administrativă, litigiu sau altă situație în care documentele sunt necesare pentru apărarea unui drept, ștergerea automată poate fi suspendată.

La expirarea perioadei aplicabile, datele sunt șterse sau, atunci când este justificată păstrarea unor informații statistice, anonimizate astfel încât persoana să nu mai poată fi identificată. Închiderea contului nu determină automat ștergerea documentelor care trebuie păstrate în baza unui alt temei.

09

Transferuri în afara Spațiului Economic European

Preferăm furnizori și regiuni de stocare din România sau din Spațiul Economic European. Atunci când utilizarea unui furnizor implică transferul de date într-o țară terță, transferul se realizează numai în baza unui mecanism permis de capitolul V GDPR, după caz: decizie de adecvare, clauze contractuale standard sau altă garanție legală aplicabilă.

Lista furnizorilor și fluxurile de date trebuie actualizate atunci când infrastructura sau serviciile integrate se modifică.

10

Care sunt drepturile tale?

Acces

Poți solicita confirmarea prelucrării și acces la datele tale.

Rectificare

Poți solicita corectarea datelor inexacte sau completarea celor incomplete.

Ștergere

Poți solicita ștergerea atunci când sunt îndeplinite condițiile art. 17 GDPR.

Restricționare

Poți solicita limitarea prelucrării în cazurile prevăzute de GDPR.

Portabilitate

Se aplică prelucrărilor și condițiilor prevăzute de art. 20 GDPR.

Opoziție

Te poți opune prelucrărilor întemeiate pe interes legitim, în condițiile art. 21 GDPR.

Retragerea consimțământului

Pentru operațiunile bazate pe consimțământ, retragerea produce efecte pentru viitor.

Plângere

Ai dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.

Dreptul la ștergere nu este absolut.

Anumite date pot fi păstrate atunci când prelucrarea este necesară pentru respectarea unei obligații legale sau pentru constatarea, exercitarea ori apărarea unui drept.

11

Instrumente automate și inteligență artificială

Platforma poate utiliza instrumente software pentru organizarea, clasificarea, extragerea sau analiza preliminară a informațiilor. Introducerea unui instrument AI într-un flux care prelucrează date din dosare trebuie evaluată înainte de utilizare din perspectiva rolului furnizorului, localizării datelor, securității, retenției și temeiului juridic.

Nu prezentăm rezultatul unui instrument automat ca substitut al evaluării profesionistului atunci când natura operațiunii impune analiză umană. Dacă în viitor vor exista decizii bazate exclusiv pe prelucrare automată care produc efecte juridice sau afectează semnificativ persoana, informarea va fi actualizată conform art. 22 GDPR.

12

Cookies și tehnologii similare

Cookie-urile și tehnologiile similare sunt tratate separat, în funcție de scopul lor și de necesitatea consimțământului. Detaliile despre categoriile utilizate, durata și furnizorii aplicabili sunt prezentate în Politica de cookies.

13

Incidente privind securitatea datelor

Un incident care afectează datele cu caracter personal este evaluat și gestionat conform GDPR. Atunci când sunt îndeplinite condițiile legale, operatorul notifică autoritatea de supraveghere și/sau persoanele vizate, în funcție de riscul produs.

14

Cum îți exerciți drepturile?

Solicitările privind datele personale pot fi transmise la gdpr@consultantdauna.ro. Pentru protejarea dosarului, putem solicita informațiile strict necesare verificării identității solicitantului înainte de comunicarea datelor.

Răspundem cererilor în termenul prevăzut de GDPR. În situațiile complexe sau în cazul unui număr mare de cereri, termenul poate fi prelungit în condițiile regulamentului, cu informarea persoanei vizate.

15

Actualizarea politicii

Politica este revizuită atunci când se modifică fluxurile de date, infrastructura, furnizorii sau cerințele legale relevante. Versiunea publicată pe această pagină este versiunea aplicabilă la data afișată.

Versiunea 1.0Ultima actualizare: 30 august 2026
Ai o întrebare privind datele tale?

Scrie-ne direct la adresa dedicată protecției datelor.

gdpr@consultantdauna.ro →
INFORMAȚII OFICIALE

Autorități și soluționarea petițiilor

Pentru informații privind drepturile consumatorilor, petiții și mecanismele de soluționare alternativă a litigiilor, consultați paginile oficiale ale autorităților competente.