Scopul acestei politici este de a stabili un set de măsuri și responsabilități necesare, ale personalului Asigurari.ro, pentru îndeplinirea obligațiilor referitoare la garantarea și protejarea drepturilor și libertăților fundamentale cu privire la prelucrarea datelor cu caracter personal.
Prezenta politică se aplică întregului personal Asigurari.ro, angajați cu contract de muncă sau parteneri cu contract de mandat, cu atribuții de prelucrare a datelor cu caracter personal și/sau după caz persoanelor împuternicite.
Asigurari.ro a adoptat măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva distrugerilor accidentale sau ilegale, pierderii, modificării sau accesului neautorizat, stocării în siguranță a informațiilor privind datele cu caracter personal, astfel încât să fie asigurat un bun nivel de protecție și securitate.
Pentru a avea acces la date cu caracter personal, utilizatorii trebuie să se autentifice în sistemele informatice ale Asigurari.ro folosind credențiale de autentificare unice, netransmisibile.
Fiecare utilizator are propriul său cod unic de identificare (nume utilizator și/sau adresa email).
Sistemul informatic blochează automat accesul unui utilizator după un anumit număr de introduceri greșite ale cheii de autentificare. Utilizatorii pot primi link-uri (URL) unice, criptate, pe canale securizate, pentru reînnoiri ale polițelor și/sau contractelor de asigurare
Utilizatorii trebuie să acceseze strict datele cu caracter personal necesare pentru îndeplinirea atribuțiilor de serviciu.
Tipurile de acces sunt clasificate după funcționalitate: introducere, prelucrare, administrare și după acțiune: scriere, modificare, citire, ștergere.
Departamentul care asigură suportul tehnic poate avea acces la datele cu caracter personal pentru rezolvarea incidentelor și a problemelor apărute în utilizarea sistemelor informatice.
Informațiile trimise și primite prin intermediul site-urilor Asigurari.ro și a aplicațiilor informatice sunt criptate folosind tehnologia Secure Socket Layer (SSL).
De asemenea, transmiterea și recepția mesajelor prin poșta electronică se realizează prin canale securizate (SSL/TLS) întotdeauna când celălalt server/client email permite folosirea criptată a protocoalelor de transmisie de date.
Asigurari.ro deține sisteme complexe de monitorizare a traficului și detecție a unor posibile atacuri sau intruziuni în sistemele informatice.
Asigurari.ro deține un sistem performant de protecție a infrastructurii IT, de tip firewall.
Principiile care stau la baza prelucrării datelor cu caracter personal sunt:
Asigurari.ro colectează informații de la potențiali clienți, direct sau prin intermediul unor terți, numai cu acordul exprimat în scris al acestora, sau, după caz, cu acceptarea termenilor și condițiilor site-urilor online ale Asigurari.ro.
În cazul în care nu veți fi de acord cu comunicarea acestor informații, Asigurari.ro are dreptul de a refuza intermedierea unei polițe de asigurare cu dumneavoastră având în vedere faptul că aceste informații sunt absolut necesare procesului de ofertare a cotațiilor de asigurare.
Informațiile care vor fi colectate sunt acele informații care permit ofertarea corectă a unui tip de asigurare, acesta fiind principalul scop de prelucrare a datelor personale. Ca scop secundar al prelucrării datelor cu caracter personal de către Broker, avem facilitarea vânzării produselor și serviciilor online și buna administrare a acestor produse și servicii, însemnând, în principal, contactarea prin email și/sau telefon în scopul oferirii consultanței cu privire la serviciile și produsele comercializate de către Broker, precum și evaluarea calității serviciilor noastre în scopul îmbunătățirii acestora.
Informațiile colectate sunt:
Asigurari.ro trimite către categoriile de mai sus doar acele date care sunt strict necesare derulării contractelor încheiate cu furnizorii de servicii terți, trimiterea acestor date realizându-se prin canale informatice securizate.
Asigurari.ro folosește servicii de tip cloud oferite de către Amazon, unul dintre cei mai performanți furnizori de infrastructură IT. Anumite servicii de o mai mică importanță pot fi deservite la sediul companiei, respectiv locația din Timișoara.
Copiile de siguranță se realizează zilnic, în mod automat, păstrând istoricul zilnic, săptămânal, lunar, anual, conform strategiei de păstrare și actualizare a copiilor datelor și programelor informatice ale Asigurari.ro.
Asigurari.ro este obligat să furnizeze, la cerere, cel puțin următoarele informații:
Asigurari.ro este obligat să furnizeze, la cerere, cel puțin următoarele informații:
Asigurari.ro este obligat, la cerere, să:
Orice persoană care face obiectul prelucrării datelor cu caracter personal, are dreptul de a se opune în orice moment, din motive întemeiate și legitime legate de situația sa particulară, ca datele care o vizează să facă obiectul unei prelucrări, cu excepția cazurilor în care există dispoziții legale contrare. În caz de opoziție justificată prelucrarea acestor date nu mai poate fi efectuată. Cererea încetării prelucrării datelor cu caracter personal trebuie să fie adresată în scris sau în format electronic, prin email/fax.
Orice persoană care face obiectul prelucrării datelor cu caracter personal, are dreptul de a-și retrage consimțământul. Retragerea consimțământului nu va afecta legalitatea prelucrării bazată pe consimțământul acordat anterior
Orice persoană care face obiectul prelucrării datelor cu caracter personal, are dreptul de a se adresa justiției pentru apărarea oricăror drepturi garantate de lege și care au fost încălcate prin prelucrarea neadecvată a datelor personale.
Orice persoană care face obiectul prelucrării datelor cu caracter personal, are dreptul de a fi notificată în cazul încălcării securității datelor cu caracter personal, dacă această încălcare este susceptibilă de a genera un risc ridicat pentru drepturile și libertățile persoanei în cauză.
Orice persoană care face obiectul prelucrării datelor cu caracter personal, are dreptul de a primi datele cu caracter personal pe care ni le-a furnizat și dreptul de a le transmite unui alt operator, în condițiile legii.
Orice persoană care face obiectul prelucrării datelor cu caracter personal, are dreptul de a solicita și de a obține restricționarea prelucrării datelor cu caracter personal.
În cazul în care datele cu caracter personal sunt ale unui minor, părintele sau tutorele semnează informarea privind prelucrarea datelor cu caracter personal.
Personalul Asigurari.ro este informat cu privire la prevederile regulamentului GDPR 679/2016 și a legii nr. 677/2001 pentru protecția persoanelor cu privire la prelucrarea datelor cu caracter personal și libera circulație a acestor date, securitatea și riscurile activității de prelucrare a datelor cu caracter personal.
Utilizatorii care au acces la date cu caracter personal sunt informați asupra confidențialității datelor.
Acest document se completează cu politicile și procedurile de securitate aprobate de conducerea Asigurari.ro