Politică de Confidențialitate
Cum colectăm, utilizăm și protejăm datele dvs. personale.
Ultima actualizare: martie 2026
Introducere
TIMADARA SRL Agent de Asigurare („Compania”) este operator de date cu caracter personal, autorizat de Autoritatea de Supraveghere Financiară sub numărul COF RAF205402, cu sediul în Str. Republicii nr. 18-20, Oradea, Bihor.
Prezenta politică descrie modul în care colectăm, utilizăm și protejăm datele personale ale utilizatorilor platformei rca-romanica.ro, în conformitate cu GDPR (Regulamentul UE 2016/679) și legislația română aplicabilă.
Prin utilizarea Platformei acceptați termenii acestei politici.
Datele pe care le colectăm
Date furnizate direct de dvs.:
- Date de identificare: nume, prenume, CNP, serie și număr CI
- Date de contact: adresă de e-mail, număr de telefon, adresă poștală
- Date vehicul: număr de înmatriculare, VIN, marcă, model, an de fabricație
- Date financiare: IBAN (pentru rambursări), detalii de plată procesate prin operatori PCI-DSS certificați
- Date de autentificare: adresă e-mail și parolă stocată criptat (bcrypt)
Date colectate automat:
- Adresă IP și informații despre dispozitiv (tip, sistem de operare, browser)
- Pagini vizitate, timp de sesiune și acțiuni efectuate pe Platformă
- Cookie-uri și tehnologii similare (detalii în secțiunea Cookie-uri)
Scopul și baza legală a prelucrării
Prelucrăm datele dvs. pe baza unuia dintre temeiurile juridice GDPR Art. 6:
| Scop | Baza legală |
|---|---|
| Emiterea ofertei RCA și a polițelor | Art. 6(1)(b) — executarea contractului |
| Crearea și gestionarea contului | Art. 6(1)(b) — executarea contractului |
| Procesarea plăților | Art. 6(1)(b) — executarea contractului |
| Notificări privind expirarea polițelor | Art. 6(1)(f) — interes legitim |
| Respectarea obligațiilor legale (ASF, ANAF) | Art. 6(1)(c) — obligație legală |
| Marketing direct (cu acordul dvs.) | Art. 6(1)(a) — consimțământ |
| Securitatea platformei și detectarea fraudei | Art. 6(1)(f) — interes legitim |
Când prelucrarea se bazează pe consimțământ, îl puteți retrage oricând, fără a afecta legalitatea prelucrării anterioare retragerii.
Partajarea datelor
Nu vindem datele dvs. personale. Le partajăm exclusiv cu:
- Societăți de asigurare partenere — pentru emiterea ofertelor și polițelor
- Inter Broker de Asigurare — partener de distribuție
- Procesatori de plăți — operatori PCI-DSS certificați, în baza contractelor DPA
- Furnizori de servicii IT — hosting, e-mail transacțional, monitorizare
- Autorități publice — ASF, ANAF, instanțe judecătorești, când suntem obligați legal
- Auditori și consultanți juridici — în baza acordurilor de confidențialitate
Orice transfer internațional de date (în afara SEE) se efectuează exclusiv în baza mecanismelor legale prevăzute de GDPR (clauze contractuale standard, decizii de adecvare).
Drepturile dvs.
În calitate de persoană vizată, beneficiați de următoarele drepturi:
- Dreptul de acces (Art. 15 GDPR) — solicitați o copie a datelor prelucrate
- Dreptul la rectificare (Art. 16 GDPR) — corectarea datelor inexacte sau incomplete
- Dreptul la ștergere (Art. 17 GDPR) — „dreptul de a fi uitat", în condițiile legale
- Dreptul la restricționarea prelucrării (Art. 18 GDPR)
- Dreptul la portabilitatea datelor (Art. 20 GDPR) — format structurat, lizibil
- Dreptul la opoziție (Art. 21 GDPR) — inclusiv față de marketing direct
- Dreptul de a nu fi supus deciziilor exclusiv automate (Art. 22 GDPR)
- Dreptul de a depune plângere la ANSPDCP (www.dataprotection.ro)
Pentru exercitarea oricărui drept, transmiteți o solicitare la office@rca-romanica.ro. Vom răspunde în termen de 30 de zile calendaristice.
Cookie-uri
Folosim cookie-uri esențiale și, cu consimțământul dvs., cookie-uri analitice/marketing:
| Categorie | Descriere | Durată |
|---|---|---|
| Strict necesare | Sesiune, CSRF, preferințe | Sesiune / 30 zile |
| Analitice | Google Analytics 4, Microsoft Clarity | 2 ani |
| Marketing | Google Ads, Meta Pixel | 90–180 zile |
Puteți gestiona preferințele de cookie-uri din banner-ul afișat la prima vizită sau din setările browserului dvs.
Securitate
Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor:
- Transmiterea datelor exclusiv prin conexiuni HTTPS/TLS
- Parole stocate în format bcrypt (hash + salt)
- Rate limiting și monitorizare pentru prevenirea accesului neautorizat
- Control de acces bazat pe roluri (RBAC)
- Jurnalizare cu audit trail pentru operațiunile sensibile
- Revizuiri periodice de securitate
În cazul unui incident de securitate care vă afectează datele, vom notifica ANSPDCP în termen de 72 de ore și vă vom informa fără întârzieri nejustificate, conform Art. 33–34 GDPR.
Contact / Responsabil cu Protecția Datelor
Pentru orice întrebare privind prelucrarea datelor dvs.:
TIMADARA SRL Agent de Asigurare
Str. Republicii nr. 18-20, Oradea, Bihor
E-mail: office@rca-romanica.ro
Telefon: 0741 43 48 27
Dacă considerați că drepturile dvs. nu au fost respectate, puteți depune o plângere la ANSPDCP (Bd. G-ral Gheorghe Magheru nr. 28-30, București, www.dataprotection.ro).
Obține oferta ta RCA acum
Completează formularul în 2 minute și primești oferte imediat.