Data intrării în vigoare: 1 ianuarie 2025
Ultima actualizare: 15 ianuarie 2025
1. Introducere și Scopul Politicii
sarionexalvo se angajează să protejeze confidențialitatea și securitatea datelor personale ale
utilizatorilor noștri. Această politică de confidențialitate explică modul în care
colectăm, utilizăm, stocăm și protejăm informațiile personale în conformitate cu
Regulamentul General privind Protecția Datelor (GDPR) și legislația
română aplicabilă, inclusiv Legea nr. 190/2018 privind măsurile de punere în aplicare a
GDPR.
Prin utilizarea serviciilor noastre financiare și a platformei sarionexalvo.com, confirmați că
ați citit și înțeles această politică. Ne rezervăm dreptul de a actualiza această
politică în funcție de modificările legislative sau operaționale, cu notificarea
prealabilă a utilizatorilor.
2. Date Personale Colectate
Date de Identificare
Nume complet, CNP, seria și numărul cărții de identitate,
data și locul nașterii, adresa de domiciliu și reședință conform documentelor
oficiale.
Informații de Contact
Adresa de email, număr de telefon mobil și fix, adresa
poștală pentru corespondență, preferințe de comunicare.
Date Financiare
Informații despre venituri, situația profesională, conturi
bancare, istoricul tranzacțiilor, scoruri de credit și alte date necesare evaluării
financiare.
Date de Utilizare
Adresa IP, tipul de browser, timp petrecut pe platformă,
paginile accesate, preferințe de navigare și interacțiuni cu conținutul.
3. Scopurile Prelucrării Datelor
Datele personale sunt prelucrate exclusiv pentru scopuri legitime și în conformitate cu
principiile GDPR:
Furnizarea serviciilor financiare: Procesarea aplicațiilor pentru
credite, carduri, investiții și alte produse financiare. Evaluarea capacității de
rambursare și a riscului de credit prin analize complexe ale situației financiare.
Respectarea obligațiilor legale: Raportarea către Banca Națională a
României, Autoritatea de Supraveghere Financiară, ANAF și alte autorități competente.
Implementarea măsurilor de prevenire a spălării banilor și finanțării terorismului
conform Legii nr. 129/2019.
Îmbunătățirea serviciilor: Analizarea comportamentului utilizatorilor
pentru optimizarea platformei, dezvoltarea de noi produse financiare adaptate nevoilor
identificate și personalizarea experienței utilizatorului.
4. Drepturile Utilizatorilor
În conformitate cu GDPR și legislația română, beneficiați de următoarele drepturi
inalienabile:
- Dreptul de acces: Să solicitați informații complete despre datele
personale prelucrate, inclusiv scopurile, categoriile de destinatari și perioada de
stocare.
- Dreptul de rectificare: Să solicitați corectarea imediată a datelor
inexacte sau incomplete din sistemele noastre.
- Dreptul de ștergere: Să solicitați eliminarea datelor personale în
anumite condiții, cu excepția cazurilor în care stocarea este obligatorie legal.
- Dreptul de restricționare: Să limitați prelucrarea datelor în
situații specifice, menținând datele în sistemele noastre fără prelucrare activă.
- Dreptul de portabilitate: Să solicitați transferul datelor către alt
furnizor de servicii financiare în format electronic structurat.
- Dreptul de opoziție: Să vă opuneți prelucrării datelor pentru
marketing direct sau alte scopuri bazate pe interese legitime.
5. Securitatea și Protecția Datelor
Măsuri Tehnice și Organizatorice
Implementăm sisteme avansate de criptare AES-256 pentru
stocarea datelor și protocoale TLS 1.3 pentru transmisii. Serverele noastre sunt
protejate prin firewall-uri de ultimă generație și sisteme de detectare a intruziunilor,
cu monitoring 24/7.
Controlul accesului: Toate datele personale sunt accesibile doar
personalului autorizat pe baza principiului "need-to-know". Utilizăm sisteme de
autentificare multi-factor și loguri complete ale accesului pentru audit și
responsabilitate.
Backup și recuperare: Realizăm backup-uri regulate ale datelor în centre
de date geografic distribuite, cu criptare end-to-end și testare periodică a procedurilor
de recuperare în caz de dezastru.
6. Perioada de Păstrare a Datelor
Datele personale sunt păstrate doar pentru perioada necesară îndeplinirii scopurilor
pentru care au fost colectate:
Date contractuale: Pentru durata contractului plus 10 ani conform
Codului Civil român și reglementărilor BNR pentru documentarea operațiunilor financiare.
Date de marketing: Până la retragerea consimțământului sau maximum 3 ani
de la ultima interacțiune documentată cu serviciile noastre.
Date de conformitate: Conform cerințelor legale specifice - 5 ani pentru
obligațiile AML/CFT, 10 ani pentru documentația contabilă și fiscală.
7. Transferuri Internaționale de Date
În situații specifice, putem transfera date personale către țări din afara Uniunii
Europene, exclusiv către jurisdicții cu nivel adecvat de protecție recunoscut de Comisia
Europeană sau prin implementarea de garanții corespunzătoare precum clauzele contractuale
standard.
Orice transfer internațional este precedat de o evaluare detaliată a riscurilor și
implementarea de măsuri suplimentare de protecție pentru a asigura că drepturile
dumneavoastră rămân pe deplin protejate.
Autoritate de Supraveghere: Autoritatea Națională de Supraveghere a
Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Pentru sesizări:
anspdcp@dataprotection.ro