Politica de confidențialitate și protecția datelor
Protecția datelor face parte din modul în care administrăm dosarul de daună. Această informare explică ce date putem prelucra, de ce sunt necesare, cine poate avea acces la ele, cât timp sunt păstrate și cum îți poți exercita drepturile.
Cine este operatorul datelor?
Operatorul platformei Consultant Daune RCA este FIA CLICK SERVICII SRL, CUI 32105889, cu sediul în Sat 1 Decembrie, Str. Giurgiului nr. 264 I2, camera 1, județ Ilfov, cod poștal 077005, România.
Operatorul stabilește scopurile și mijloacele principale ale prelucrării realizate în cadrul serviciilor proprii. În anumite fluxuri, alte entități implicate în dosar pot acționa ca operatori independenți pentru propriile prelucrări.
Ce categorii de date putem prelucra?
Date de identificare și contact
Nume, prenume, adresă, telefon, e-mail și, atunci când este necesar pentru dosar, date din actul de identitate.
Date despre conducător și vehicul
Permis de conducere, calitatea în eveniment, număr de înmatriculare, VIN, certificat de înmatriculare și date tehnice relevante.
Date privind asigurarea
Poliță RCA/CASCO, asigurător, număr de dosar, documente și comunicări aferente instrumentării daunei.
Date despre eveniment
Data, locul, împrejurările declarate, schițe, declarații, documente ale autorităților și alte informații relevante.
Fotografii și înregistrări
Locul evenimentului, vehicule, avarii, identificarea vehiculului și fotografii realizate pe parcursul reparației.
Date tehnice și financiare
Constatări, reconstatări, devize, oferte, facturi, documente service, rapoarte tehnice, expertize și documente privind pretențiile formulate.
De ce prelucrăm datele?
- preluarea, identificarea și administrarea dosarului de daună;
- verificarea documentelor și a completitudinii dosarului;
- analiza tehnică, procedurală și documentară;
- gestionarea constatării, reconstatării și a documentelor aferente;
- gestionarea fluxului de reparație, atunci când serviciul este utilizat;
- comunicarea cu utilizatorul și, atunci când există temei sau mandat, cu entitățile implicate;
- formularea, documentarea și urmărirea pretențiilor privind despăgubirea;
- gestionarea raporturilor contractuale, facturării și evidențelor financiar-contabile;
- prevenirea utilizării abuzive, securitatea platformei și păstrarea trasabilității;
- constatarea, exercitarea sau apărarea unui drept, inclusiv în proceduri extrajudiciare ori judiciare.
Care sunt temeiurile juridice?
Temeiul este stabilit în funcție de operațiunea concretă. Nu folosim consimțământul ca temei universal pentru toate prelucrările.
Demersuri efectuate la cererea persoanei înainte de încheierea unui contract și executarea contractului.
Îndeplinirea obligațiilor legale aplicabile operatorului.
Interese legitime, atunci când acestea sunt aplicabile și nu prevalează drepturile și libertățile persoanei vizate, inclusiv securitatea, prevenirea abuzurilor și apărarea drepturilor.
Consimțământul, numai pentru prelucrările pentru care legea și natura operațiunii îl fac temeiul adecvat; acesta poate fi retras pentru viitor.
Atunci când documentele conțin categorii speciale de date, acestea sunt prelucrate numai dacă există un temei suplimentar aplicabil potrivit art. 9 GDPR.
Date despre alte persoane implicate în eveniment
Un dosar de daună poate conține date despre conducătorul celuilalt vehicul, proprietari, reprezentanți, martori sau alte persoane. Utilizatorul trebuie să transmită numai informații relevante pentru dosar și pe care este îndreptățit să le comunice în contextul gestionării evenimentului sau al pretențiilor aferente.
Atunci când datele nu sunt obținute direct de la persoana vizată, informarea și eventualele excepții de la informare sunt analizate potrivit art. 14 GDPR și situației concrete.
Cine poate primi sau accesa datele?
Accesul nu este acordat tuturor participanților la platformă. El trebuie limitat la dosarul concret, rolul profesional și necesitatea operațională sau juridică.
În funcție de raportul juridic, un destinatar poate fi persoană împuternicită de operator sau operator independent. Contractele și drepturile de acces trebuie configurate corespunzător rolului real al fiecărei entități.
Unde sunt stocate datele și cum sunt protejate?
Componenta web publică este găzduită prin infrastructura furnizorului Zooku. Pentru dezvoltarea platformei a fost adoptată separarea dintre site-ul WordPress și infrastructura centrală destinată dosarelor.
Documentele dosarelor sunt proiectate să fie gestionate într-un sistem central privat, separat de spațiul public WordPress, cu bază de date pentru metadate și storage dedicat pentru fișiere. Arhitectura stabilită pentru storage-ul dedicat este OVHcloud Object Storage Standard 3-AZ, regiunea Paris; această mențiune se aplică datelor transferate în această infrastructură după activarea ei operațională.
Documentele dosarelor nu sunt destinate publicării și nu trebuie expuse prin linkuri publice permanente.
Accesul se acordă în funcție de identitate, rol, dosar și operațiunea permisă.
Operațiunile relevante pot fi jurnalizate pentru securitate, audit și probatoriu.
Arhitectura urmărește versionarea, verificarea integrității și blocarea ștergerii atunci când există un legal hold.
Măsurile tehnice și organizatorice sunt adaptate riscului și evoluează odată cu infrastructura. Din motive de securitate, politica publică nu descrie configurații, chei sau mecanisme care ar putea facilita accesul neautorizat.
Cât timp păstrăm datele?
Nu aplicăm același termen tuturor informațiilor. Perioada depinde de scop, starea dosarului, obligațiile legale și necesitatea apărării drepturilor.
La expirarea perioadei aplicabile, datele sunt șterse sau, atunci când este justificată păstrarea unor informații statistice, anonimizate astfel încât persoana să nu mai poată fi identificată. Închiderea contului nu determină automat ștergerea documentelor care trebuie păstrate în baza unui alt temei.
Transferuri în afara Spațiului Economic European
Preferăm furnizori și regiuni de stocare din România sau din Spațiul Economic European. Atunci când utilizarea unui furnizor implică transferul de date într-o țară terță, transferul se realizează numai în baza unui mecanism permis de capitolul V GDPR, după caz: decizie de adecvare, clauze contractuale standard sau altă garanție legală aplicabilă.
Lista furnizorilor și fluxurile de date trebuie actualizate atunci când infrastructura sau serviciile integrate se modifică.
Care sunt drepturile tale?
Poți solicita confirmarea prelucrării și acces la datele tale.
Poți solicita corectarea datelor inexacte sau completarea celor incomplete.
Poți solicita ștergerea atunci când sunt îndeplinite condițiile art. 17 GDPR.
Poți solicita limitarea prelucrării în cazurile prevăzute de GDPR.
Se aplică prelucrărilor și condițiilor prevăzute de art. 20 GDPR.
Te poți opune prelucrărilor întemeiate pe interes legitim, în condițiile art. 21 GDPR.
Pentru operațiunile bazate pe consimțământ, retragerea produce efecte pentru viitor.
Ai dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.
Anumite date pot fi păstrate atunci când prelucrarea este necesară pentru respectarea unei obligații legale sau pentru constatarea, exercitarea ori apărarea unui drept.
Instrumente automate și inteligență artificială
Platforma poate utiliza instrumente software pentru organizarea, clasificarea, extragerea sau analiza preliminară a informațiilor. Introducerea unui instrument AI într-un flux care prelucrează date din dosare trebuie evaluată înainte de utilizare din perspectiva rolului furnizorului, localizării datelor, securității, retenției și temeiului juridic.
Nu prezentăm rezultatul unui instrument automat ca substitut al evaluării profesionistului atunci când natura operațiunii impune analiză umană. Dacă în viitor vor exista decizii bazate exclusiv pe prelucrare automată care produc efecte juridice sau afectează semnificativ persoana, informarea va fi actualizată conform art. 22 GDPR.
Incidente privind securitatea datelor
Un incident care afectează datele cu caracter personal este evaluat și gestionat conform GDPR. Atunci când sunt îndeplinite condițiile legale, operatorul notifică autoritatea de supraveghere și/sau persoanele vizate, în funcție de riscul produs.
Cum îți exerciți drepturile?
Solicitările privind datele personale pot fi transmise la gdpr@consultantdauna.ro. Pentru protejarea dosarului, putem solicita informațiile strict necesare verificării identității solicitantului înainte de comunicarea datelor.
Răspundem cererilor în termenul prevăzut de GDPR. În situațiile complexe sau în cazul unui număr mare de cereri, termenul poate fi prelungit în condițiile regulamentului, cu informarea persoanei vizate.
Actualizarea politicii
Politica este revizuită atunci când se modifică fluxurile de date, infrastructura, furnizorii sau cerințele legale relevante. Versiunea publicată pe această pagină este versiunea aplicabilă la data afișată.
Scrie-ne direct la adresa dedicată protecției datelor.
gdpr@consultantdauna.ro →