Confidențialitatea ta este importantă pentru noi. Această politică explică ce date cu caracter personal prelucrăm prin aplicația Volan, în ce scopuri, pe ce temeiuri legale și ce drepturi ai, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă.
1. Operatorul datelor
- LEȘ DAVID Persoană Fizică Autorizată
- CUI: 51487165 · Nr. Reg. Com.: F2025009152006
- Sediu: Strada Din Jos nr. 19, Sat Tulghieș, Comuna Mireșu Mare, Județul Maramureș, România
- Date de contact pentru protecția datelor: contact@arkheon.tech
2. Ce date prelucrăm
În funcție de modul în care folosești Aplicația, putem prelucra:
- Date de cont: nume, adresă de e-mail, număr de telefon, identificatori de autentificare (inclusiv prin Apple sau Google).
- Date de identificare: CNP, serie și număr act de identitate, imagini ale documentelor scanate (buletin, permis, talon), adresă de domiciliu, județ.
- Date despre vehicul: număr de înmatriculare, VIN, marcă, model, date tehnice, ITP, asigurări, rovinietă, istoric de service.
- Date de utilizare a asistentului: conținutul conversațiilor cu asistentul, pentru a-ți oferi răspunsuri și a executa acțiunile cerute.
- Date privind constatarea amiabilă: detalii despre accident, părți implicate, asigurători, semnături electronice.
- Date de plată: procesate de Netopia. Nu stocăm datele cardului tău.
- Date tehnice: minim necesare pentru funcționarea și securitatea aplicației.
3. Scopuri și temeiuri legale
| Scop | Temei legal (GDPR) |
|---|---|
| Crearea și administrarea contului; furnizarea funcțiilor aplicației | Executarea contractului (art. 6(1)(b)) |
| Notificări privind expirarea ITP, RCA, rovinietă etc. | Executarea contractului / interes legitim (art. 6(1)(b)/(f)) |
| Intermedierea și achiziția de RCA și rovinietă | Executarea contractului (art. 6(1)(b)); obligații legale (art. 6(1)(c)) |
| Prelucrarea CNP și a actelor de identitate | Executarea contractului și obligații legale specifice asigurărilor |
| Procesarea plăților și facturare | Executarea contractului; obligație legală (art. 6(1)(c)) |
| Securitate, prevenirea fraudei, îmbunătățirea serviciului | Interes legitim (art. 6(1)(f)) |
| Comunicări de marketing (dacă e cazul) | Consimțământ (art. 6(1)(a)), revocabil oricând |
4. Destinatari și împuterniciți
Putem dezvălui date, strict în scopurile de mai sus, către:
- Societăți de asigurare și intermediari — pentru obținerea ofertelor și emiterea polițelor RCA;
- Distribuitorul de rovinietă — pentru achiziția rovinietei;
- Netopia Payments — pentru procesarea plăților;
- Furnizorul de găzduire în cloud (Microsoft Azure) — pentru stocarea și rularea serviciului în UE/SEE;
- Furnizori de notificări push (Apple, Google) — pentru livrarea notificărilor;
- Autorități publice — când există o obligație legală.
Acești destinatari prelucrează datele în calitate de împuterniciți sau operatori, pe baza unor acorduri conforme GDPR.
5. Locul de stocare
Datele sunt stocate și prelucrate în cadrul Uniunii Europene / Spațiului Economic European (regiuni Azure din UE). Dacă vreun transfer în afara SEE devine necesar, acesta se va realiza numai cu garanții adecvate (de exemplu, clauze contractuale standard).
6. Cât timp păstrăm datele
Păstrăm datele cât timp ai un cont activ și pe perioada necesară scopurilor de mai sus. Anumite date (de exemplu, cele financiare și cele aferente polițelor de asigurare) se păstrează pe durata impusă de obligațiile legale, chiar și după ștergerea contului. Restul datelor se șterg sau se anonimizează într-un termen rezonabil după încetarea relației.
7. Drepturile tale
Conform GDPR, ai dreptul la:
- acces la datele tale și o copie a acestora;
- rectificarea datelor inexacte;
- ștergerea datelor („dreptul de a fi uitat”), în limitele legale;
- restricționarea prelucrării;
- portabilitatea datelor (export într-un format structurat);
- opoziție la prelucrările bazate pe interes legitim;
- retragerea consimțământului, când prelucrarea se bazează pe consimțământ.
Îți poți exercita aceste drepturi direct din aplicație (export și ștergere cont) sau scriindu-ne la contact@arkheon.tech. Vezi și pagina Ștergerea contului și a datelor.
8. Securitate
Aplicăm măsuri tehnice și organizatorice adecvate. Datele sensibile (de exemplu CNP, acte de identitate, adresă, permis) sunt criptate în repaus (AES-256-GCM), accesul este restricționat, iar comunicațiile sunt securizate. Niciun sistem nu este perfect; te încurajăm să folosești o parolă puternică și să ne anunți imediat orice suspiciune de acces neautorizat.
9. Minori
Serviciul se adresează persoanelor de cel puțin 18 ani. Nu colectăm cu bună știință date de la minori. Dacă afli că un minor ne-a furnizat date, te rugăm să ne contactezi pentru ștergere.
10. Modificări
Putem actualiza această politică. Vom afișa data ultimei actualizări, iar pentru modificări semnificative te vom informa în aplicație.
11. Contact și plângeri
Pentru orice solicitare privind datele tale, scrie-ne la contact@arkheon.tech. Ai de asemenea dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — dataprotection.ro.