1. Informare privind protecția datelor cu caracter personal prelucrate de Fondul de Garantare a Asiguraților
Mai multe detalii
NOTĂ DE INFORMARE PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL
1. Aspecte preliminare
1.1. Scopul acestei Note de informare este să explice ce date prelucrăm, de ce le prelucrăm și ce facem cu ele pentru persoanele care au calitatea de creditor de asigurare/petent sau de reprezentant/persoană de contact din cadrul unei persoane juridice.
De asemenea, parcurgând acest document veți ști care vă sunt drepturile și cum le puteți exercita în mod legal.
Noi vă luăm în serios confidențialitatea și nu vindem niciodată liste sau adrese de e-mail. Fiind pe deplin conștienți de faptul că informațiile personale vă aparțin, facem tot posibilul să le stocăm în siguranță și să le prelucrăm cu atenție.
1.2. Nota de informare cuprinde atât informații care se furnizează în cazul în care „datele cu caracter personal sunt colectate de la persoana vizate” (art. 13 din RGPD), cât și cele care se furnizează în cazul în care datele cu caracter personal sunt colectate „nu au fost obținute de la persoana vizată” (art. 13 din RGPD).
2. Despre noi
2.1. Fondul de Garantare a Asiguraților (FGA) are sediul în București, Str. Vasile Lascăr, nr. 31, Sector 2 București, CIF 34952340, e-mail: www.fgaromania.ro, office@fgaromania.ro. Tel: +4021.201.10.60, Fax: +4021.201.10.61.
Responsabilul cu protecția datelor personale poate fi contactat pe e-mail: dpo@fgaromania.ro, tel: +4021.201.10.69.
2.2. Potrivit legislației, FGA este operator de date cu caracter personal. Pentru ca datele dv. să fie prelucrate în siguranță, am depus toate eforturile să implementăm măsuri rezonabile pentru a le proteja.
3. Cine ești tu?
3.1. Potrivit legislației, creditorul de asigurare, petentul sau reprezentantul/persoana de contact din cadrul unei persoane juridice ești o „persoană vizată”, adică o persoană fizică identificată sau identificabilă.
Pentru a fi complet transparenți în privința prelucrării de date și pentru a-ți permite să îți exerciți cu ușurință, în orice moment, drepturile, am implementat măsuri pentru a facilita comunicarea dintre noi, operatorul de date și tu, persoana vizată.
4. Angajamentul nostru cu privire la protecția datelor personale
Protecția informațiilor tale personale este importantă pentru noi. De aceea, respectăm legislația europeană și națională privind protecția datelor cu caracter personal, în special Regulamentul (EU) 679/2016, cunoscut și sub denumirea de RGPD și următoarele principii:
- Legalitate, echitate și transparență
Prelucrăm datele tale legal și corect. Suntem întotdeauna transparenți în privința informațiilor pe care utilizăm, iar tu ești informat corespunzător. - Controlul îți aparține
În limitele legii, îți oferim posibilitatea de examina, modifica, șterge datele personale pe care le-ai împărtășit cu noi și de a-ți exercita celelalte drepturi. - Integritatea datelor și limitarea scopului
Utilizăm datele numai în scopurile descrise la momentul colectării sau în noi scopuri compatibile cu cele inițiale. În toate cazurile, scopurile noastre sunt compatibile cu legislația. Luăm măsuri rezonabile pentru a ne asigura că datele personale sunt corecte, complete și actualizate. - Securitate
Am implementat măsuri rezonabile de securitate și criptare, astfel încât să îți protejăm cât mai bine informațiile. Cu toate acestea, reține faptul că niciun site web, nicio aplicație și nicio conexiune la internet nu este complet sigură.
5. Schimbări
Putem schimba această Notă de informare în orice moment. Toate actualizările și modificările sunt valabile imediat după notificare, pe care o vom realiza prin afișare pe site/la sediul nostru ori notificare pe e-mail și/sau prin alte modalități acceptate de lege.
6. Tipuri de date cu caracter personal colectate
Politica privind protecția și securitatea datelor personale a FGA este de a colecta numai datele personale necesare în scopurile menționate și de a solicita persoanelor vizate să ne comunice numai acele date cu caracter personal strict necesare îndeplinirii acestor scopuri.
Categoriile de date personale (clasice sau digitale) supuse prelucrărilor la nivelul structurilor organizatorice sunt următoarele:
- Datele de identitate-Nume/prenume data, șa
- Semnătura
- Date de contact – număr de telefon, adresă de email, adresa de domiciliu/reședință, etc.,
- Serie și număr CI/BI
- CNP
- Date privind sănătatea
- Contract de asigurare
- Bunuri
- Copii ale doc personale
- Diverse documente justificative
- Cont IBAN, șa
7. Scopurile și baza legală a prelucrării
În conformitate cu legislația națională (Legea nr. 190/2018 și europeană (Regulamentul 2016/679/UE) în vigoare, FGA are obligația de a administra în condiții de siguranță și numai pentru scopurile specificate, datele personale care îi sunt furnizate.
FGA prelucrează datele dumneavoastră personale în calitate de operator, prin intermediul structurilor organizatorice și a colaboratorilor, în scopul protejării creditorilor de asigurare de consecințele insolvenței unui asigurător persoană juridică română ori asigurător european, în cadrul procedurii administrative necontencioasă de plată efectuată în baza unei cereri, formulată conform Legii nr.213/2015 privind Fondul de garantare a asiguraților, privind plata despăgubirilor.
Pentru exercitarea funcției publice cu care este învestită, FGA derulează mai multe activități:
- relații publice și petiționare și relații internaționale;
- primirea și soluționarea cererilor de deschidere dosar de daună;
- primirea și soluționarea cererilor de plată/efectuarea procedurii administrativă, necontencioasă, de plată/restituire;
- formulare de acțiuni și reprezentare în instanță;
- recuperarea sumelor plătite din disponibilitățile Fondului prin înscrierea la masa credală;
- îndeplinirea funcției de administrator special în procedura de redresare financiară a asigurătorilor ori de lichidator în procedura de lichidare voluntară a asigurătorilor, de administrator interimar numit în condițiile legii.
- încheierea contractelor de furnizare de bunuri/servicii;
Dacă nu sunteți de acord cu furnizarea datelor personale, FGA nu poate să realizeze demersurile legale pentru a vă soluționa cererile.
8. Temeiul legal al prelucrării datelor
Datele dumneavoastră cu caracter personal sunt prelucrate pentru îndeplinirea obligațiilor legale care îi revin operatorului (FGA), conform articolului 6 alin. 1 litera b), c) și e) și f) din RGPD, după caz.
În vederea atingerii intereselor noastre legitime prelucrăm datele în temeiul art. 6 alineatul (1) litera f), însă numai în situația în care interesul nostru primează asupra drepturilor și intereselor tale.
Categoriile speciale de date cu caracter personal pe care le transmiți FGA în exercitarea dreptului dumneavoastră de creanță sunt prelucrate în conformitate cu prevederile art. 9 alin. (2) lit. b) și g) din RGPD raportat la alte norme legale, proceduri interne de lucru și norme ASF.
9. Sursa din care provin datele
9.1. Furnizate de persoanele vizate, în calitate de creditor de asigurare, prin formularea cererilor conform legii în vederea exercitării unui drept de creanță;
9.2. Furnizate de societatea de asigurare căreia ASF le-a retras autorizația/aflată în stare de insolvență, în aplicarea dispozițiilor legale;
9.3. Furnizate de societatea de asigurare pentru utilizare în situația în care FGA este desemnat, în condițiile legii, în calitate de administrator special în procedura de redresare financiară a asigurătorilor ori de lichidator în procedura de lichidare voluntară a asigurătorilor, de administrator interimar numit în condițiile legii.
10. Cât timp păstrăm informațiile personale?
10.1. Stocăm datele cu caracter personal doar pe perioada necesară îndeplinirii scopurilor, termenele de păstrare fiind prevăzute în cadrul procedurilor interne.
După încheierea perioadei, datele cu caracter personal vor fi distruse sau șterse din sistemele informatice sau transformate în date anonime pentru a fi utilizate în scopuri de cercetare științifică, istorică sau statistică.
10.2. În anumite situații expres reglementate, stocăm datele pe perioada care ne este impusă de lege, ca de exemplu păstrarea documentelor contabile pentru o perioadă de 10 ani, la fel și dosarul de daună.
11. Cum transmitem informațiile tale?
11.1. Putem dezvălui datele tale, respectând legea aplicabilă, partenerilor sau altor terți, precum furnizorii de servicii IT sau telecomunicații, audit, contabilitate, servicii juridice, medicină legală și alți terți cu care avem o relație contractuală, autorități publice (ITM) etc. Acești terți sunt selectați cu o grijă deosebită astfel încât datele tale să fie prelucrate doar în scopurile pe care noi le indicăm.
11.2. Depunem în permanență eforturi rezonabile pentru a ne asigura că partenerilor au implementate măsuri adecvate de protecție și securitate. Cu acești terți avem clauze contractuale astfel încât datele tale să fie protejate. Te vom informa cu privire la identitatea acestor companii înainte de transmitere sau într-un termen rezonabil și ne vom asigura că orice transfer este legitim, având la bază consimțământul tău sau alt temei juridic.
11.3. Putem transmite datele și altor părți având consimțământul sau potrivit instrucțiunilor tale.
11.4. Vom putea, de asemenea, furniza informațiile tale cu caracter personal și către parchet, poliție, instanțele judecătorești și alte organe abilitate ale statului, în baza și în limitele prevederilor legale și ca urmare a unor cereri expres formulate.
11.5. Ne vom asigura, în limite rezonabile, că datele tale nu părăsesc Spațiul Economic European, însă, în măsura în care vom transfera date către state din afara SEE, ne vom asigura, în toate cazurile, că transferurile sunt legitime, având la baza consimțământul tău explicit sau alt temei legal.
12. Care sunt drepturile persoanei vizate?
12.1. Conform Regulamentului general drepturile tale sunt următoarele:
- Dreptul de retragere a consimțământului
- Dreptul de a fi informat cu privire la prelucrarea datelor tale
- Dreptul de acces asupra datelor
Aveți dreptul de a obține din partea noastră o confirmare că se prelucrează sau nu date cu caracter personal care vă privesc și, în caz afirmativ, acces la datele respective și la informațiile prevăzute de art. 15 alin. (1) din RGPD. - Dreptul de rectificare a datelor inexacte sau incomplete
Aveți dreptul de a obține, din partea noastră, fără întârzieri nejustificate, rectificarea datelor cu caracter personal inexacte care vă privesc. - Dreptul de ștergere („dreptul de a fi uitat”)
În situațiile prevăzute la art. 17 din RGPD, aveți dreptul de a solicita și obține ștergerea datelor cu caracter personal. - Dreptul la restricționarea prelucrării
În cazurile prevăzute la art. 18 din RGPD, aveți dreptul de a solicita și obține restricționarea prelucrării. - Dreptul de a transmite datele pe care le avem despre tine către alt operator
În cazurile prevăzute la art. 20 din RGPD, aveți dreptul de a solicita și obține portabilitatea datelor. - Dreptul de a te opune prelucrării datelor
- Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri
- Dreptul de a te adresa justiției
- Dreptul de depune o plângere în fața unei Autorități de Supraveghere
12.2. Dacă vrei să îți exerciți drepturile, o poți face prin transmiterea unei cereri scrise, semnate și datate la adresele de e-mail: dpo@fgaromania.ro și office@fgaromania.ro, conform GHIDULUI privind exercitarea drepturilor de către persoanele fizice în contextul noutăților aduse de RRGPD, postat pe site-ul FGA.
· Drepturile enumerate mai sus nu sunt absolute. Există excepții, de aceea fiecare cerere primite va fi analizată astfel încât să decidem dacă este întemeiată sau nu. În măsura în care cererea este întemeiată, îți vom facilita exercitarea drepturilor. Dacă cererea este neîntemeiată, o vom respinge, însă te vom informa asupra motivelor refuzului și asupra drepturilor de a depune o plângere la Autoritatea de Supraveghere și de a te adresa justiției.
· Vom încerca să răspundem solicitării în termen de 30 de zile. Cu toate acestea, termenul poate fi prelungit în funcție de diferite aspect, precum complexitatea cererii, numărul mare de cereri primite sau imposibilitatea de a te identifica într-un termen util.
· Dacă, deși depunem toate eforturile, nu reușim să te identificăm, iar tu nu ne furnizezi informații suplimentare pentru a reuși să te identificăm, nu suntem obligați să dăm curs solicitării.
13. Întrebări, solicitări și exercitarea drepturilor
13.1. Dacă ai întrebări sau nelămuriri cu privire la prelucrarea informațiilor tale sau dorești să îți exerciți drepturile legale sau ai orice altă îngrijorare cu privire la confidențialitate, ne poți scrie la adresa de e-mail dpo@fgaromania.ro.
13.2. Cu privire la protecția datelor dumneavoastră personale aveți dreptul de a vă adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal, precum și justiției.
2. Ghid privind exercitarea drepturilor de către persoanele fizice în contextul noutăţilor aduse de Regulamentul privind protecţia datelor personale – GDPR
Protecția persoanelor fizice referitoare la prelucrarea datelor cu caracter personal este un drept fundamental prevăzută în art. 8 alin(1) din Carta drepturilor fundamentale ale Uniunii Europene și art.16 alin (1) din Tratatul privind funcționarea Uniunii Europene.
Mai multe detalii
Ghid privind exercitarea drepturilor de către persoanele fizice în contextul noutăţilor aduse de Regulamentul privind protecţia datelor personale – GDPR
Protecția persoanelor fizice referitoare la prelucrarea datelor cu caracter personal este un drept fundamental prevăzută în art. 8 alin(1) din Carta drepturilor fundamentale ale Uniunii Europene și art.16 alin (1) din Tratatul privind funcționarea Uniunii Europene.
Conform recomandărilor autorităților în domeniu, o persoană vizată ar trebui să aibă drept de acces la datele cu caracter personal colectate care o privesc și ar trebui să îşi exercite acest drept cu ușurință și la intervale de timp rezonabile, pentru a fi informată cu privire la prelucrare şi pentru a verifica legalitatea acesteia.
Orice persoană vizată ar trebui, prin urmare, să aibă dreptul de a cunoaşte şi de a i se comunica în special scopurile în care sunt prelucrate datele, dacă este posibil perioada pentru care se prelucrează datele cu caracter personal, destinatarii datelor cu caracter personal, logica de prelucrare automată a datelor cu caracter personal şi, cel puţin în cazul în care se bazează pe crearea de profiluri, consecințele unei astfel de prelucrări.
Operatorul ar trebui să ia toate măsurile rezonabile pentru a verifica identitatea unei persoane vizate care solicită acces la date, în special în contextul serviciilor online şi al identificatorilor online.
SCOP
Furnizarea unor informații, precum și a drepturilor, în cazul în care datele cu caracter personal sunt colectate de la persoana vizată, în contextul noutăţilor aduse de Regulamentul general privind protecția datelor.
CADRUL LEGAL
REGULAMENTUL nr. 679 din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor), intrat în vigoare pe 25.05.2016, aplicabil începând cu 25.05.2018.
Regulamentul UE 679/2016 impune un set de reguli în materia protecției datelor cu caracter personal, înlocuind Directiva 95/46/CE și, implicit, prevederile Legii nr. 677/2001.
DEFINIȚII
- date cu caracter personal – orice informaţii privind o persoană fizică identificată sau identificabilă („persoana vizată”);
- O persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identităţii sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale;
- operator – persoana fizică sau juridică, autoritatea publică, agenţia sau alt organism care, singur sau împreună cu altele, stabileşte scopurile şi mijloacele de prelucrare a datelor cu caracter personal; Atunci când scopurile şi mijloacele prelucrării sunt stabilite prin dreptul Uniunii sau dreptul intern, operatorul sau criteriile specifice pentru desemnarea acestuia pot fi prevăzute în dreptul Uniunii sau în dreptul intern;
- Autoritatea naţională de supraveghere – o autoritate publică independentă instituită de un stat membru. În România, funcționează Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal, autoritate publică cu personalitate juridică, autonomă şi independentă faţă de orice altă autoritate publică, precum şi faţă de orice persoană fizică sau juridică.
DREPTURILE PERSOANEI VIZATE
- Informare;
- Acces;
- Rectificare;
- Ștergere;
- Restricționare;
- Portabilitate;
- Opoziție;
- Procesul decizional automatizat.
1. INFORMARE
- identitatea și date de contact ale operatorului;
- scopurile în care sunt prelucrate datele cu caracter personal, precum şi temeiul juridic al prelucrării;
- destinatarii sau categoriile de destinatari;
- informații cu privire la transferul de date către o țară terță;
- perioada de stocare;
- drepturile persoanei vizate (acces, restricționare, ștergere, retragere consimțământ, portabilitatea datelor și dreptul de a se opune prelucrării);
- dreptul de a formula o plângere la autoritatea de supraveghere;
- sursa din care provin datele cu caracter personal şi, dacă este cazul, dacă acestea provin din surse disponibile public;
- eventuale consecințe ale nefurnizarii datelor;
- existența unui proces decizional automatizat.
2. ACCES
- verificarea identității persoanei care solicită informații;
- confirmare cu privire la prelucrarea de date;
- acces la datele prelucrate;
- furnizarea informațiilor solicitate referitor la datele cu caracter personal care fac obiectul prelucrării;
- dreptul de a obține informații suplimentare (operatorul poate percepe o taxă rezonabilă bazată pe costurile administrative).
3. RECTIFICARE
- rectificare date inexacte;
- completare date dacă acestea sunt incomplete, inclusiv prin furnizarea unei declarații suplimentare.
4. ȘTERGERE – „dreptul de a fi uitat”
- Dreptul de a obține ștergerea datelor. Situații:
- datele nu mai sunt necesare pentru îndeplinirea scopului;
- retragerea consimțământului;
- opoziție;
- prelucrare ilegală;
- respectarea unei obligații legale impuse de dreptul Uniunii Europene sau de cel intern;
- oferirea de servicii ale societăţii informaţionale în mod direct unui copil, dacă nu sunt indeplinite condițiile din Regulamente;
- Nu se aplică în cazul în care prelucrarea este necesară pentru:
- exercitarea dreptului la libera exprimare și informare;
- respectarea unei obligații legale;
- executarea unei sarcini în interes public;
- în domeniul sănătații publice;
- arhivare, cercetare științifică sau istorică ori scopuri statistice;
- constatarea, exercitarea sau apărarea unui drept în instanță.
5. RESTRICȚIONAREA
- Cazuri:
- contestarea exactității datelor;
- prelucrare ilegală;
- datele nu mai sunt necesare;
- opoziție cu privire la prelucrare.
- Operatorul poate doar stoca datele;
- Orice prelucrare cu privire la date restrictionate necesită:
- consimțămantul persoanei vizate;
- pentru constatarea, exercitarea sau apararea unui drept în instanță;
- pentru protejarea unei persoane fizice sau juridice;
- motive de interes public.
- Operatorul comunică fiecărui destinatar căruia i-au fost divulgate datele cu caracter personal orice rectificare sau ştergere a datelor cu caracter personal sau restricţionare a prelucrării, cu excepţia cazului în care acest lucru se dovedeşte imposibil sau presupune eforturi disproporţionate.
- Operatorul informează persoana vizată cu privire la destinatarii respectivi dacă persoana vizată solicită acest lucru.
6. PORTABILITATEA
- Persoana vizată are dreptul de a primi datele cu caracter personal care o privesc şi pe care le-a furnizat operatorului într-un format structurat, utilizat în mod curent şi care poate fi citit automat şi are dreptul de a transmite aceste date altui operator, fără obstacole din partea operatorului căruia i-au fost furnizate datele cu caracter personal.
- Condiții de aplicare:
- privește datele furnizate operatorului de către persoana vizată;
- prelucrarea se bazează pe consimțământ sau este necesară pentru executarea unui contract/precontract;
- este efectuată prin mijloace automate.
7. OPOZIȚIA
- Nu se poate formula opoziție pentru procesarea datelor în general;
- Dreptul la opoziție cu privire la prelucrarea pentru următoarele scopuri:
- marketing direct;
- cercetare, științifice, istorice, statistice.
- Excepție: în cazul în care prelucrarea este necesară pentru realizarea unui interes public;
8. PROCESUL DECIZIONAL AUTOMATIZAT
- Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată (inclusiv crearea de profiluri), care produce efecte juridice;
- Excepții:
- decizia este necesară pentru încheierea sau executarea unui contract;
- procesarea este autorizată prin dreptul Uniunii Europene sau de dreptul intern;
- consimțământul persoanei vizate.
- Nu se aplică în cazul categoriilor speciale de date.
- Excepții :
- consimțământul persoanei vizate;
- motive de interes public major.
RESTRICȚII PRIVIND DREPTURILE PERSOANEI VIZATE
- securitate națională;
- apărare;
- securitate publică;
- prevenirea, investigarea, depistarea sau urmărirea penală a infracţiunilor sau executarea sancţiunilor penale, inclusiv protejarea împotriva ameninţărilor la adresa securităţii publice şi prevenirea acestora;
- alte obiective strict enumerate.
CERERE PENTRU EXERCITAREA DREPTURILOR
Pentru exercitarea acestor drepturi, vă puteţi adresa FGA cu o cerere, conform anexelor nr. 1- 4.
Cererea se întocmește în formă scrisă, datată şi semnată și se poate remite:
- prin intermediul serviciilor poştale pe adresa FGA din București, str. Vasile Lascăr nr 31, Sector 2, București;
- prin depunere personală la sediul FGA;
- prin fax la nr. +4021.201.10.61;
- prin e-mail la adresele: office@fgaromania.ro , dpo@fgaromania.ro.
Solicitantul va asigura posibilitatea verificării identității de către operator, în special în contextul serviciilor online şi al identificatorilor online.
PLÂNGERE ÎNAINTATĂ ANSPDCP
- În apărarea drepturilor sale, persoanele vizate pot înainta plângere, direct sau prin reprezentant, către Autoritatea națională de supraveghere, la sediul acesteia din Bulevardul General Gheorghe Magheru nr. 28-30, Sector 1, cod poştal 010336, Bucureşti, tel. +40.318.059.211, fax. +40.318.059.602, e-mail: anspdcp@dataprotection.ro.
- Plângerea nu poate fi înaintată dacă a fost introdusă anterior o cerere în justiţie, având acelaşi obiect şi aceleaşi părţi.
- În afara cazurilor în care o întârziere ar cauza un prejudiciu iminent şi ireparabil, plângerea către Autoritatea națională de supraveghere nu poate fi înaintată mai devreme de 15 zile de la înaintarea unei plângeri cu acelaşi conţinut către operator .
- Dacă se constată că plângerea este întemeiată, autoritatea de supraveghere poate dispune suspendarea provizorie sau încetarea prelucrării datelor, ştergerea parţială sau integrală a prelucrării datelor şi poate să sesizeze organele de urmăriere penală sau să intenteze acţiune în justiţie. Decizia trebuie motivată şi se comunică părţilor interesate în termen de 30 de zile de la data plângerii.
