Protectia datelor cu caracter personal

Politica de prelucrare a datelor cu caracter personal

Prezenta politică descrie modul în care sunt colectate, utilizate și protejate datele dumneavoastră cu caracter personal, în conformitate cu Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date („GDPR”), precum și cu legislația națională aplicabilă.

Politica se aplică site-ului www.insurex.ro și aplicației mobile INSUREX (iOS și Android), denumite în continuare „Platforma”, operate de WAC INTERNATIONAL S.R.L.

1. Cine prelucrează datele și în ce calitate

1.1. Entitățile implicate

WAC INTERNATIONAL S.R.L., cu sediul în Municipiul Constanța, Str. A.D. Xenopol, Nr. 1A, Etaj 1, Ap. 2, Județul Constanța, înregistrată la O.R.C. de pe lângă Tribunalul Constanța sub nr. J2024023955006, C.U.I. 50575773, în calitate de asistent în brokeraj înregistrat la Autoritatea de Supraveghere Financiară sub cod RAJ 556380, operator al Platformei INSUREX.

DEXASIG BROKER DE ASIGURARE S.R.L., cu sediul în Mun. Constanța, Str. Ion Adam Nr. 20, Jud. Constanța, înregistrată la O.R.C. de pe lângă Tribunalul Constanța sub nr. J2008000680132, C.U.I. 23375050, autorizată de Autoritatea de Supraveghere Financiară sub nr. 307/2008, înregistrată în Registrul Intermediarilor Principali sub nr. RBK-475/16.04.2008, în calitate de intermediar principal (broker).

Între cele două societăți este încheiat Contractul de asistență în brokeraj nr. 1626/31.07.2025, care reglementează, printre altele, condițiile de prelucrare a datelor cu caracter personal.

1.2. Rolurile în prelucrarea datelor

În funcție de tipul prelucrării, WAC INTERNATIONAL S.R.L. acționează în două calități distincte:

  • Persoană împuternicită, pentru prelucrările efectuate în legătură cu activitatea de distribuție de asigurări — ofertare, analiza cerințelor și necesităților, emiterea și administrarea polițelor, asistență la daune. În aceste cazuri, operatorul este DEXASIG BROKER DE ASIGURARE S.R.L., iar WAC INTERNATIONAL S.R.L. prelucrează datele în numele și pe seama acestuia, conform instrucțiunilor primite.

  • Operator, pentru prelucrările în care stabilește singur scopurile și mijloacele: funcționarea și securitatea Platformei, crearea și administrarea contului de utilizator, verificarea adresei de e-mail, monitorizarea expirărilor și transmiterea notificărilor de reînnoire, analiza utilizării Platformei, comunicările de marketing și procesul de recrutare.

Pentru prelucrările efectuate de asigurători în vederea subscrierii riscului, emiterii și administrării contractelor de asigurare, aceștia acționează în calitate de operatori independenți, conform propriilor politici de confidențialitate.

1.3. Date de contact pentru protecția datelor

  • Pentru prelucrările legate de distribuția de asigurări: responsabilul cu protecția datelor al DEXASIG BROKER DE ASIGURARE S.R.L. — dpo@dexasig.ro

  • Pentru prelucrările legate de Platformă, cont, notificări, marketing și recrutare: WAC INTERNATIONAL S.R.L. — contact@insurex.ro

Puteți transmite o cerere la oricare dintre adresele de mai sus; solicitarea va fi direcționată către entitatea competentă.

2. Categorii de date personale prelucrate

2.1. Date colectate direct de la dumneavoastră

Prin Platformă se comercializează online următoarele produse de asigurare: RCA, PAD (asigurarea obligatorie a locuinței), asigurarea facultativă a locuinței și asigurarea de călătorie. Solicităm și prelucrăm doar datele strict necesare pentru calcularea, emiterea, plata, livrarea și administrarea acestor contracte, în funcție de tipul produsului selectat.

Datele pot include:

  • Date de identificare: nume, prenume, cod numeric personal (CNP) sau echivalent pentru cetățenii străini, cetățenie, serie și număr act de identitate, adresa de domiciliu/reședință, telefon, e-mail; în cazul persoanelor juridice, denumirea, C.U.I. și datele reprezentantului;

  • Date privind autovehiculul (RCA): număr de înmatriculare, serie de șasiu (VIN), marcă, model, an de fabricație, capacitate cilindrică, putere, masă maximă, număr de locuri, tip combustibil, categorie și subcategorie, tip de utilizare, data primei înmatriculări, serie carte de identitate a vehiculului, kilometraj (opțional), precum și datele șoferilor suplimentari, atunci când sunt declarate;

  • Date privind locuința (PAD și asigurarea facultativă): adresa imobilului, tipul construcției, structura, suprafața, anul construcției, suma asigurată și riscurile selectate;

  • Date privind călătoria: destinația, perioada, numărul și datele persoanelor asigurate, data nașterii;

  • Răspunsurile furnizate în Formularul de analiză a cerințelor și necesităților (DNT): situația actuală, scopul asigurării, perioada dorită, opțiunile selectate și opțiunea privind acordarea de consultanță;

  • Date privind plata: modalitatea de plată aleasă, confirmarea tranzacției și, în cazul transferului bancar, datele necesare identificării plății. Platforma nu colectează și nu stochează datele cardului bancar.

2.2. Documente încărcate de dumneavoastră

Platforma permite încărcarea sau fotografierea certificatului de înmatriculare (talon) și a actului de identitate, pentru completarea automată a datelor prin tehnologie de recunoaștere optică a caracterelor (OCR). Această funcționalitate este disponibilă atât pe site, cât și în aplicația mobilă.

  • Imaginile sunt utilizate exclusiv pentru extragerea automată a datelor necesare ofertării și emiterii;

  • După extragerea datelor, imaginile sunt șterse; sunt păstrate doar datele extrase, necesare pentru procesul de ofertare și emitere;

  • Utilizarea acestei funcționalități este opțională; datele pot fi introduse și manual;

  • În situațiile în care asigurătorul sau legislația aplicabilă impune păstrarea documentelor justificative, acestea sunt arhivate în condiții de securitate, pe durata prevăzută de lege.

2.3. Documente generate și semnate electronic

În cadrul procesului de distribuție se generează și se transmit documente care conțin datele dumneavoastră: Formularul de analiză a cerințelor și necesităților (DNT), mandatul de brokeraj, consimțământul privind prelucrarea datelor, canalul de comunicare, documentul de ofertare și polița emisă. Aceste documente sunt semnate electronic prin Platformă, transmise pe e-mail și arhivate conform obligațiilor legale aplicabile activității de distribuție de asigurări.

2.4. Date colectate automat prin intermediul Platformei

Atunci când utilizați Platforma, colectăm și date tehnice, cum ar fi:

  • Adresă IP;

  • Data și ora acceptării formularelor și a bifelor de consimțământ, ca dovadă a acordului exprimat;

  • Cookie-uri și log-uri de acces;

  • Informații despre dispozitiv și browser (tipul și versiunea browserului, sistemul de operare, tipul dispozitivului, setările de limbă);

  • Informații provenite din surse externe, precum motoare de căutare, rețele sociale sau servicii de analiză web;

  • Date furnizate de partenerii care integrează servicii pe Platformă (ex. procesatori de plăți, servicii de ofertare, servicii de curierat);

  • Date privind expirările RCA/ITP/rovinietă: statusul și data expirării, obținute din baze de date oficiale și/sau API-uri ale partenerilor autorizați, asociate vehiculului introdus.

2.5. Date privind contul de utilizator și verificarea adresei de e-mail

La generarea ofertelor se creează automat un cont pe Platformă. Pentru verificarea adresei de e-mail declarate, transmitem un cod de unică folosință, cu valabilitate limitată. Prelucrăm adresa de e-mail, codul generat, data și ora verificării, precum și datele de autentificare (parolă stocată în formă criptată). Verificarea are rolul de a asigura livrarea documentelor contractuale și precontractuale pe suport durabil.

2.6. Date colectate prin aplicația mobilă INSUREX

În cazul utilizării aplicației mobile, pe lângă datele menționate anterior, pot fi colectate și prelucrate următoarele categorii, în funcție de funcționalitățile utilizate și de consimțământul acordat:

  • Date tehnice privind dispozitivul mobil: identificatori unici ai dispozitivului (ex. ID dispozitiv, ID publicitate), sistem de operare, versiune aplicație, tip dispozitiv;

  • Date privind utilizarea aplicației: interacțiuni în aplicație, pagini accesate, acțiuni efectuate (ex. simulări, cereri de ofertă, emitere poliță);

  • Date colectate prin SDK-uri și tehnologii similare (ex. Google Firebase/Analytics, Meta SDK, TikTok SDK, OneSignal): comportamentul utilizatorului în aplicație, evenimente, performanța aplicației, statistici de utilizare;

  • Date pentru comunicări și notificări: adresa de e-mail, token-uri pentru notificări push, preferințe de comunicare, precum și informații privind deschiderea mesajelor sau accesarea link-urilor (acolo unde este aplicabil);

  • Date privind localizarea (doar dacă utilizatorul își exprimă acordul): locația aproximativă sau exactă, utilizată pentru îmbunătățirea serviciilor oferite;

  • Date colectate prin funcționalități ale dispozitivului: acces la cameră (pentru scanarea documentelor – OCR) sau la galeria foto, exclusiv cu acordul utilizatorului.

Prelucrarea acestor date se realizează în conformitate cu preferințele exprimate de utilizator și setările dispozitivului, precum și cu respectarea legislației aplicabile.

2.7. Date prelucrate în procesul de recrutare

În cadrul procesului de recrutare, prin secțiunea de cariere a Platformei sau prin candidaturi transmise direct, putem prelucra:

  • Date de identificare și contact ale candidatului: nume, prenume, adresa de domiciliu, telefon, e-mail, data nașterii;

  • Date privind educația și experiența profesională: diplome, calificări, certificări, istoric profesional, precum și orice alte informații incluse voluntar de candidat în CV sau scrisoarea de intenție.

Vă rugăm să nu includeți în candidatură date din categorii speciale (privind sănătatea, convingerile religioase, apartenența sindicală sau politică) și nici codul numeric personal, întrucât acestea nu sunt necesare în etapa de selecție.

3. Scopurile prelucrării

3.1. Furnizarea serviciilor de asigurare

  • Analiza cerințelor și necesităților (DNT) și generarea ofertelor;

  • Consultanță, atunci când este solicitată de client;

  • Încheierea, emiterea, administrarea și reînnoirea contractelor de asigurare;

  • Încasarea primelor și gestionarea plăților;

  • Asistență la daune și soluționarea reclamațiilor;

  • Identificarea clienților, verificarea corectitudinii datelor furnizate în bazele de date oficiale și efectuarea verificărilor manuale atunci când datele nu se confirmă automat;

  • Efectuarea de verificări de integritate și prevenirea posibilelor fraude;

  • Generarea, semnarea electronică, transmiterea și arhivarea documentelor precontractuale și contractuale.

3.2. Administrarea Platformei și a contului de utilizator

  • Crearea automată a contului la apăsarea butonului „Vezi ofertele”, transmiterea ofertelor, a DNT-ului semnat și a linkului securizat pentru setarea parolei și verificarea adresei de e-mail; activarea contului nu este obligatorie pentru emitere și plată;

  • Autentificarea utilizatorilor și punerea la dispoziție a polițelor și documentelor aferente;

  • Asigurarea securității informatice, prevenirea abuzurilor și menținerea funcționării Platformei.

3.3. Notificări de expirare și reînnoiri

  • Verificarea automată a expirărilor (RCA/ITP/rovinietă) pentru vehiculul introdus, după apăsarea „Vezi ofertele” sau la activarea explicită în cont;

  • Trimiterea de notificări privind expirările și reînnoirea prin e-mail, SMS, notificări push (în aplicația mobilă) și contact telefonic efectuat de operator uman, fără sisteme automate de apelare.

3.4. Respectarea obligațiilor legale

  • Raportări fiscale și contabile;

  • Păstrarea evidențelor și a documentelor impuse de legislația privind distribuția de asigurări;

  • Raportări către Autoritatea de Supraveghere Financiară și alte autorități competente, conform legislației în vigoare.

3.5. Comunicare și marketing (numai cu consimțământ)

  • Transmiterea de informații și oferte personalizate prin e-mail, SMS, notificări push sau alte canale digitale;

  • Programe de loialitate și beneficii dedicate clienților;

  • Îmbunătățirea permanentă a serviciilor și produselor, inclusiv prin analizarea modului de utilizare a site-ului și aplicației mobile;

  • Măsurarea eficienței comunicărilor: putem utiliza tehnologii de tip tracking (ex. pixeli sau identificatori unici) pentru a determina dacă un e-mail a fost deschis sau dacă un link a fost accesat, precum și tehnologii similare în aplicația mobilă.

3.6. Recrutare

  • Analizarea candidaturilor și ocuparea posturilor disponibile în cadrul companiei.

4. Temeiul legal al prelucrării

4.1. Executarea unui contract sau demersuri precontractuale la cererea persoanei vizate – art. 6 alin. (1) lit. b) GDPR.
Se aplică pentru: completarea DNT-ului, generarea ofertelor, emiterea și administrarea polițelor, crearea contului de utilizator, verificarea adresei de e-mail, transmiterea documentelor și comunicările tranzacționale, atât pe site, cât și în aplicația mobilă.

4.2. Îndeplinirea unor obligații legale – art. 6 alin. (1) lit. c) GDPR.
Se aplică pentru: obligațiile fiscale și contabile, păstrarea evidențelor și a documentelor impuse de legislația privind distribuția de asigurări, raportările către autorități și arhivarea.

4.3. Interesul legitim – art. 6 alin. (1) lit. f) GDPR.
Se aplică pentru: monitorizarea expirărilor RCA/ITP/rovinietă și transmiterea notificărilor de reînnoire (e-mail și SMS automate, notificări push, apel telefonic efectuat de operator uman), securitatea sistemelor informatice, prevenirea fraudelor, detectarea abuzurilor și apărarea drepturilor în justiție. Vă puteți opune oricând acestor prelucrări, conform pct. 9.6.

4.4. Consimțământul – art. 6 alin. (1) lit. a) GDPR.
Se aplică pentru comunicările de marketing și tehnologiile de analiză comportamentală. Consimțământul poate fi retras oricând, fără a afecta legalitatea prelucrării anterioare retragerii. Aceasta poate include:

  • transmiterea de oferte personalizate prin e-mail, SMS sau notificări push;

  • utilizarea tehnologiilor de tip tracking (ex. pixeli în e-mail sau identificatori în aplicația mobilă) pentru a analiza deschiderea mesajelor și accesarea link-urilor;

  • utilizarea SDK-urilor și instrumentelor de analiză (ex. Google Firebase/Analytics, Meta SDK, TikTok SDK, OneSignal) pentru înțelegerea comportamentului utilizatorilor și optimizarea serviciilor;

  • accesul la cameră, galerie foto sau localizare în aplicația mobilă.

4.5. În procesul de recrutare, temeiul îl constituie demersurile precontractuale la cererea candidatului – art. 6 alin. (1) lit. b) GDPR, iar pentru păstrarea candidaturii în vederea unor poziții viitoare, consimțământul – art. 6 alin. (1) lit. a) GDPR.

5. Categorii de destinatari

Datele cu caracter personal pot fi transmise, strict în limita necesarului, către următoarele categorii de destinatari:

5.1. Societățile de asigurare

  • În vederea elaborării ofertelor, emiterii polițelor de asigurare și administrării contractelor. Asigurătorii acționează în calitate de operatori independenți.

5.2. Intermediarul principal

  • DEXASIG BROKER DE ASIGURARE S.R.L., în calitate de operator pentru prelucrările aferente activității de distribuție, precum și furnizorul aplicației de gestiune a polițelor utilizate de acesta.

5.3. Autoritățile statului

  • Inclusiv autorități fiscale, Autoritatea de Supraveghere Financiară, instanțe de judecată, poliție sau alte instituții publice competente, atunci când există o obligație legală.

5.4. Procesatori de plăți, instituții de credit și furnizori de finanțare

  • Pentru efectuarea plăților aferente polițelor de asigurare și, în cazul plății în rate, pentru analiza și acordarea finanțării de către furnizorul indicat pe Platformă.

5.5. Furnizori externi de servicii IT

  • Persoane împuternicite care asigură găzduirea, mentenanța, dezvoltarea și securitatea platformelor informatice utilizate, inclusiv site-ul și aplicația mobilă;

  • Furnizori de servicii de analiză și monitorizare (ex. Google Firebase/Analytics sau servicii similare), utilizați pentru înțelegerea modului de utilizare a site-ului și aplicației;

  • Furnizori de servicii de marketing și publicitate (ex. Meta, TikTok sau servicii similare), în măsura în care aceste instrumente sunt utilizate și doar în baza consimțământului utilizatorului, acolo unde este necesar.

5.6. Companii de curierat

  • Pentru livrarea documentelor și contractelor de asigurare, atunci când este solicitată livrarea fizică.

5.7. Parteneri și colaboratori contractuali

  • Furnizori de servicii e-mail/SMS și notificări push (inclusiv pentru aplicația mobilă), pentru transmiterea notificărilor tranzacționale și a reamintirilor de expirare;

  • Parteneri autorizați care oferă API-uri/baze de date pentru verificarea expirărilor (RCA/ITP/rovinietă), în limitele legii;

  • Cabinete de avocatură și consultanți, în situația apărării unui drept în instanță;

  • Alți furnizori de servicii atent selectați, necesari pentru executarea corectă și completă a contractelor de asigurare.

Transmitem către terți numai acele date care sunt strict necesare pentru prestarea serviciilor contractate, iar transferul se realizează în condiții de securitate. INSUREX NU VINDE, NU SCHIMBĂ ȘI NU ÎNCHIRIAZĂ DATELE CU CARACTER PERSONAL CĂTRE TERȚI.

6. Transferuri internaționale de date

În anumite situații, datele dumneavoastră cu caracter personal pot fi transferate către state din afara Spațiului Economic European (SEE), în special în contextul utilizării unor furnizori de servicii IT, analiză și marketing (ex. Google Firebase/Analytics, Meta, TikTok, OneSignal sau servicii similare). Astfel de furnizori pot prelucra date în Statele Unite ale Americii sau în alte state terțe, în funcție de infrastructura proprie.

Astfel de transferuri pot avea loc numai în următoarele condiții:

  • către state pentru care Comisia Europeană a emis o decizie de adecvare privind nivelul de protecție a datelor;

  • în baza unor garanții adecvate, precum Clauzele Contractuale Standard (Standard Contractual Clauses – SCC) aprobate de Comisia Europeană, implementate împreună cu furnizorii respectivi;

  • în alte condiții permise de legislația aplicabilă, inclusiv în baza consimțământului explicit al persoanei vizate, acolo unde este necesar.

Datele necesare ofertării și emiterii polițelor de asigurare sunt transmise asigurătorilor și partenerilor din România sau din Uniunea Europeană. Depunem toate eforturile rezonabile pentru a ne asigura că orice transfer internațional de date este realizat în condiții de securitate și cu respectarea principiilor GDPR, inclusiv prin evaluarea furnizorilor și implementarea de măsuri tehnice și organizatorice adecvate.

7. Cookie-uri și tehnologii similare

Site-ul www.insurex.ro și aplicația mobilă INSUREX utilizează cookie-uri și tehnologii similare (ex. SDK-uri, pixeli, identificatori unici), pentru a asigura funcționarea corectă a serviciilor, pentru analiză și pentru marketing.

Aceste tehnologii pot colecta date precum: adresa IP, identificatori ai dispozitivului, informații despre browser sau dispozitiv, comportamentul de utilizare, paginile accesate, acțiunile efectuate și interacțiunea cu comunicările noastre. Utilizăm următoarele categorii de tehnologii:

  • Tehnologii strict necesare – esențiale pentru funcționarea site-ului și a aplicației (nu necesită consimțământ);

  • Tehnologii de analiză și performanță – pentru a înțelege modul în care utilizatorii folosesc serviciile noastre (ex. Google Analytics, Firebase);

  • Tehnologii de marketing și publicitate – pentru personalizarea ofertelor și măsurarea eficienței campaniilor (ex. Meta, TikTok sau servicii similare).

Pentru utilizarea tehnologiilor care nu sunt strict necesare solicităm consimțământul utilizatorilor, în conformitate cu legislația aplicabilă. Consimțământul poate fi acordat sau retras în orice moment prin intermediul bannerului de cookie-uri de pe site sau prin setările aplicației mobile și ale dispozitivului utilizat.

Pentru informații suplimentare privind tipurile de cookie-uri utilizate, durata de stocare și modul de gestionare a preferințelor, vă rugăm să consultați Politica de cookie-uri, disponibilă pe site.

8. Perioada de stocare

Perioadele de păstrare diferă în funcție de scopul prelucrării, astfel:

  • Date de ofertare, fără emiterea unei polițe: maximum 90 de zile de la generarea ofertelor, pentru scopul obținerii de oferte de la societățile de asigurare.

  • Date aferente polițelor emise: pe perioada de valabilitate a poliței, plus încă 10 ani de la încetarea acesteia, conform prevederilor legale aplicabile activității de distribuție de asigurări.

  • Imagini ale documentelor încărcate (talon, act de identitate): se șterg după extragerea automată a datelor, cu excepția situațiilor în care păstrarea documentului justificativ este impusă de asigurător sau de legislația aplicabilă.

  • Date privind contul de utilizator: pe durata existenței contului. Contul se creează automat la apăsarea butonului „Vezi ofertele”, moment în care transmitem pe e-mail și/sau în aplicația mobilă ofertele, DNT-ul semnat și linkul de setare parolă/verificare e-mail.

  • Date utilizate pentru monitorizarea expirărilor: pe perioada necesară furnizării notificărilor, respectiv până la dezabonare, ștergerea contului sau opunerea dumneavoastră, după care sunt șterse ori anonimizate. Această perioadă poate depăși termenul de 90 de zile aplicabil datelor de ofertare, întrucât notificările de reînnoire se transmit în apropierea datei de expirare.

  • Date colectate prin aplicația mobilă (ex. identificatori ai dispozitivului, date privind utilizarea aplicației, token-uri pentru notificări push): pe durata utilizării aplicației și/sau existenței contului, ori până la retragerea consimțământului, dezinstalarea aplicației sau ștergerea contului.

  • Date utilizate pentru analize statistice și marketing (ex. date colectate prin cookie-uri, SDK-uri sau tehnologii similare): pe perioade diferite, în funcție de tipul acestora și de setările sau politicile furnizorilor terți, ori până la retragerea consimțământului.

  • Date din procesul de recrutare: pe durata procesului de selecție și, în cazul în care candidatul își exprimă acordul, pentru o perioadă suplimentară în vederea unor poziții viitoare.

  • Datele pot fi păstrate ulterior doar în măsura în care există obligații legale în acest sens (ex. reglementări fiscale, de arhivare sau de raportare către autorități).

9. Drepturile dumneavoastră

În conformitate cu GDPR, aveți următoarele drepturi:

9.1. Dreptul de acces

Puteți solicita confirmarea dacă prelucrăm sau nu datele dvs. cu caracter personal și, în caz afirmativ, aveți dreptul să primiți acces la aceste date și informații privind modul în care sunt prelucrate, inclusiv o copie a acestora.

9.2. Dreptul la rectificare

Puteți solicita corectarea sau actualizarea datelor cu caracter personal inexacte sau incomplete.

9.3. Dreptul la ștergerea datelor („dreptul de a fi uitat”)

Puteți solicita ștergerea datelor dvs. în cazuri precum:

  • Datele nu mai sunt necesare pentru scopurile pentru care au fost colectate;

  • Vă retrageți consimțământul și nu există alt temei legal pentru prelucrare;

  • Datele au fost prelucrate ilegal;

  • Datele trebuie șterse pentru respectarea unei obligații legale.

Dreptul la ștergere nu se aplică în măsura în care prelucrarea este necesară pentru respectarea unei obligații legale sau pentru constatarea, exercitarea ori apărarea unui drept în instanță — de exemplu, în cazul documentelor aferente polițelor emise, care sunt supuse obligațiilor legale de arhivare.

9.4. Dreptul la restricționarea prelucrării

Puteți solicita restricționarea prelucrării datelor dvs. în situații precum:

  • Contestați exactitatea datelor, pe perioada verificării acestora;

  • Prelucrarea este ilegală, dar vă opuneți ștergerii și solicitați doar restricționarea;

  • Nu mai avem nevoie de date, dar le solicitați pentru apărarea unui drept în instanță.

9.5. Dreptul la portabilitatea datelor

Aveți dreptul să primiți datele personale într-un format structurat, utilizat curent și care poate fi citit automat, precum și să solicitați transmiterea acestora către un alt operator, acolo unde este fezabil tehnic.

9.6. Dreptul la opoziție

Vă puteți opune, din motive ce țin de situația dvs. particulară, prelucrării datelor bazate pe interes legitim. De asemenea, vă puteți opune oricând prelucrării datelor în scop de marketing direct, inclusiv profilării.

Pentru notificările de expirare bazate pe interes legitim vă puteți opune ușor: link de dezabonare în e-mail, răspuns „STOP” la SMS (sau link, unde este disponibil), dezactivarea notificărilor din aplicația mobilă sau solicitare la contact@insurex.ro. Dacă vă opuneți în timpul unui apel, numărul dvs. este înscris în lista internă „Nu deranjați”.

9.7. Dreptul de a vă retrage consimțământul

Puteți să vă retrageți consimțământul în orice moment, acolo unde prelucrarea se bazează pe acesta. Retragerea nu afectează legalitatea prelucrării efectuate înainte de retragere. Retragerea se poate realiza inclusiv prin modificarea setărilor din aplicația mobilă (ex. dezactivarea notificărilor push sau a permisiunilor acordate) sau prin mecanismele de dezabonare disponibile.

9.8. Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată

Aveți dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată, inclusiv profilare, care produce efecte juridice asupra dvs. sau vă afectează în mod semnificativ.

Nu folosim sisteme automate de apelare (robocalls/IVR). Ofertele afișate sunt calculate de asigurători conform propriilor reguli de subscriere; nu luăm decizii cu efect juridic exclusiv pe baza unei prelucrări automate. Eventualele analize de comportament realizate prin intermediul site-ului sau aplicației mobile nu produc efecte juridice asupra utilizatorilor și nu implică luarea unor decizii automate cu impact semnificativ.

9.9. Dreptul de a depune o plângere

Puteți formula o sesizare sau o plângere direct pe site, în secțiunea „Reclamații”, care redirecționează către formularul brokerului principal DEXASIG BROKER DE ASIGURARE S.R.L.

De asemenea, aveți dreptul de a vă adresa oricând Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, cod poștal 010336
Telefon: +40.318.059.211 · E-mail: anspdcp@dataprotection.ro · www.dataprotection.ro

9.10. Dreptul de a vă adresa justiției

Aveți dreptul de a vă adresa instanțelor de judecată pentru apărarea drepturilor garantate de legislația privind protecția datelor.

9.11. Exercitarea drepturilor

Cererile se transmit la adresele indicate la pct. 1.3. Răspundem fără întârzieri nejustificate și, în orice caz, în termen de cel mult o lună de la primirea cererii, termen care poate fi prelungit cu două luni în cazul cererilor complexe, cu informarea dumneavoastră prealabilă. Ne rezervăm dreptul de a solicita informații suplimentare pentru verificarea identității înainte de a răspunde unei cereri, pentru a proteja datele personale împotriva accesului neautorizat.

10. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva accesului neautorizat, pierderii, distrugerii sau divulgării: transmisie criptată prin HTTPS, stocarea parolelor în formă criptată, acces restricționat la datele clienților pe bază de rol, monitorizarea evenimentelor relevante de securitate și utilizarea unor furnizori de infrastructură care oferă garanții adecvate.

Utilizatorul este responsabil pentru păstrarea confidențialității datelor de acces la cont și pentru securitatea dispozitivelor utilizate.

11. Protecția vieții private a copiilor

Site-ul www.insurex.ro și aplicația mobilă INSUREX nu sunt destinate și nu se adresează în mod intenționat persoanelor cu vârsta sub 18 ani. Nu colectăm și nu păstrăm în mod intenționat informații despre minori. Dacă luăm cunoștință de faptul că am colectat astfel de date fără temei, acestea vor fi șterse.

12. Confidențialitatea și responsabilitatea personalului

Personalul INSUREX este instruit și informat cu privire la prevederile Regulamentului (UE) 2016/679 și ale legislației naționale aplicabile privind protecția datelor cu caracter personal. Toți angajații și colaboratorii care au acces la date cu caracter personal sunt informați cu privire la obligația de confidențialitate și la riscurile prelucrării necorespunzătoare a acestora.

13. Actualizarea politicii

Putem actualiza prezenta Politică la anumite intervale de timp, pentru a reflecta modificările operaționale, legale sau de reglementare.

Orice modificare materială sau substanțială va fi comunicată prin publicarea pe site și/sau prin alte mijloace adecvate (inclusiv e-mail și/sau notificări în aplicația mobilă, dacă este cazul), astfel încât să fie asigurată o informare clară și completă.

Prezenta Politică a fost actualizată la data de 13.09.2026.

Pentru întrebări, informații suplimentare sau reclamații legate de prezenta Politică, ne puteți contacta la adresa de e-mail contact@insurex.ro.