Politica de confidențialitate
NOTIFICARE PRIVIND CONFIDENȚIALITATEA
I. Scop
1.1 Prezenta Notificare privind confidențialitatea explică modul în care O.C.N. „IUTE CREDIT” S.R.L. („Iute”, „noi”, „noi”) prelucrează datele cu caracter personal ale persoanelor fizice („dumneavoastră”) atunci când utilizați serviciile noastre sau interacționați cu noi, inclusiv prin intermediul site-ului nostru web, al aplicației MyIute, al canalelor de asistență pentru clienți (inclusiv serviciul de asistență telefonică, chatbot-uri), al sucursalelor, al intermediarilor de credite și al altor canale pe care le punem la dispoziție (denumite împreună „Canalele disponibile”).
1.2 Vă rugăm să citiți cu atenție această Notificare înainte de a ne transmite datele dvs. cu caracter personal. Prin furnizarea datelor dvs. cu caracter personal, confirmați că ați citit și înțeles această Notificare.
1.3 Utilizarea de către noi a cookie-urilor și a tehnologiilor similare este descrisă într-o Notificare separată privind cookie-urile.
1.4 Serviciile noastre nu sunt disponibile pentru persoanele cu vârsta sub 18 ani. Nu oferim, nu furnizăm și nu încheiem contracte pentru serviciile noastre cu persoane cu vârsta sub 18 ani.
II. Cine suntem
2.1. În sensul RGPD, operatorul de date este O.C.N. „IUTE CREDIT” S.R.L., 1008600026223, Bd. Ștefan cel Mare și Sfânt nr. 182, etajul 5, 2004 Chișinău, Republica Moldova.
2.2. De asemenea, acționăm în calitate de operator comun împreună cu Iute Group AS (Estonia). Noi gestionăm contactul cu clienții și prestarea serviciilor noastre, în timp ce Iute Group AS furnizează sisteme IT, infrastructură, copii de rezervă, securitate, analize și supraveghere strategică. Acolo unde este necesar, Iute Group AS poate prelucra datele dumneavoastră cu caracter personal în scopul gestionării platformei, îmbunătățirii serviciilor, analizelor, conformității și securității.
2.3. Un rezumat al acordurilor relevante privind controlul comun este disponibil la cerere, contactând datele de contact de mai jos.
| O.C.N. „IUTE CREDIT” S.R.L. (1008600026223) | |
|---|---|
| Bd. Ștefan cel Mare și Sfânt nr. 182, etajul 5, 2004 Chișinău, Republica Moldova |
E-mail: |
| Iute Group AS (11551447) | |
| Maakri 19/1, Tallinn, 10145 Estonia | E-mail: |
III.Definiții
3.1. Termenul „Client” (sau „dumneavoastră”) se referă la orice persoană fizică care utilizează, a utilizat sau și-a exprimat interesul de a utiliza serviciile sau produsele Iute, sau care are o altă legătură cu Iute, serviciile sale sau clienții săi, inclusiv în calitate de reprezentant legal sau autorizat, moștenitor, garant, utilizator sau vizitator al canalelor disponibile ale Iute. Prezenta Notificare se aplică și relațiilor cu clienții stabilite înainte de intrarea în vigoare a acestei Notificări . Clienții beneficiază de toate drepturile acordate persoanelor vizate în temeiul Regulamentului general privind protecția datelor (UE) 2016/679 („GDPR”).
3.2. Grupul Iute înseamnă Iute Group AS, o societate pe acțiuni constituită în Estonia, precum și toate persoanele juridice asupra cărora Iute Group AS exercită o influență de control directă sau indirectă (filiale).
3.3. „Datele clientului” reprezintă orice date cu caracter personal cunoscute de Iute cu privire la un client.
3.4. Prin „date cu caracter personal” se înțelege orice informație referitoare la o persoană fizică identificată sau identificabilă („persoana vizată”); o persoană fizică identificabilă este cea care poate fi identificată, direct sau indirect, în special prin referire la un identificator, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online sau la unul sau mai mulți factori specifici identității fizice, fiziologice, genetice, mentale, economice, culturale sau sociale ale respectivei persoane fizice
3.5. Prelucrarea înseamnă orice operațiune sau set de operațiuni efectuate asupra Datelor clientului, fie prin mijloace automatizate, fie neautomatizate, cum ar fi colectarea, stocarea, organizarea, păstrarea, adaptarea, modificarea, consultarea, utilizarea, combinarea, ștergerea sau distrugerea.
3.6. Operatorul este persoana care, singură sau împreună cu alții, stabilește scopurile și mijloacele de prelucrare a Datelor Clienților. Pentru mai multe informații, consultați Secțiunea II din prezenta Notificare.
3.7. Destinatarul este o persoană fizică sau juridică, o instituție din sectorul public sau un alt organism căruia Iute are dreptul să îi dezvăluie Datele Clienților. Categoriile de destinatari sunt descrise mai detaliat în Secțiunea IX a prezentei Notificări.
3.8. Operatorul de date este o persoană fizică sau juridică care prelucrează datele clienților în numele Iute. Iute angajează operatori de date pentru prelucrarea datelor clienților și ia măsurile necesare pentru a se asigura că operatorii autorizați prelucrează datele clienților în baza unui acord sau a legilor aplicabile și în conformitate cu instrucțiunile documentate ale Iute.
3.9. Prin „legislația aplicabilă” se înțeleg toate actele juridice, normele și orientările aplicabile Iute, inclusiv legislația privind protecția datelor, prevenirea spălării banilor și a finanțării terorismului, activitățile comerciale, impozitele, contabilitatea și alte activități.
IV.Datele pe care le colectăm
4.1. Iute colectează următoarele date ale clienților:
| Categorie | Exemple de date ale clienților pe care le putem prelucra |
|---|---|
| Detalii de identificare și verificare | Numele, sexul, codul de identificare personal, data nașterii, informații privind capacitatea juridică, acolo unde este necesar, și datele documentului de identitate, inclusiv verificarea valabilității documentului de identitate.
În cazul în care verificarea identității se efectuează de la distanță, putem prelucra imagini sau înregistrări video cu dumneavoastră și cu documentul dumneavoastră de identitate, precum și rezultatele verificării de autenticitate. În cazul în care imaginile faciale sunt prelucrate în scopul identificării dumneavoastră unice în conformitate cu cerințele „ ”, putem prelucra, de asemenea, date biometrice derivate din aceste imagini. |
| Date de contact | Adresa, adresa de e-mail, numărul (numerele) de telefon și limba preferată de comunicare. |
| Detalii privind reprezentarea și părțile afiliate | Informații despre reprezentanți, persoane autorizate, persoane de contact, garanți, furnizori de garanții, inclusiv numele, datele de contact, datele de identificare, autoritatea și relația cu Clientul. |
| Date privind familia, gospodăria și date demografice | Cetățenia, naționalitatea și informații similare, acolo unde este permis și necesar pentru serviciul sau produsul relevant. |
| Date profesionale și privind angajarea | Studii, carieră profesională, angajator, funcție, vechime în muncă, statutul profesional, remunerație, alte venituri și informații conexe privind angajarea, acolo unde este permis și necesar. |
| Date financiare, privind conturile și împrumuturile | Venituri, cheltuieli, datorii, active, situația proprietăților, numărul contului bancar, detaliile cardului sau ale debitului direct, în cazul în care alegeți o astfel de metodă de rambursare, metoda selectată de acordare a împrumutului, numărul contractului de împrumut, suma împrumutului, graficul de rambursare, rambursările, sumele restante, comisioanele, restanțele, datele privind restructurarea și alte informații legate de gestionarea împrumutului. |
| Date privind bonitatea, capacitatea de rambursare și gestionarea împrumutului | Istoric de credit, comportament de rambursare, restanțe, informații despre împrumuturi existente sau anterioare, informații privind asigurarea de sănătate, informații obținute din registrele de credit, registrele de asigurări sociale sau de angajare, registrele civile sau de populație, registrele de documente de identitate, registrele de proprietate și surse similare, acolo unde este cazul în țara respectivă și este permis de lege. |
| Date privind KYC, AML, sancțiuni și due diligence | Date privind verificarea identității, diligența necesară față de clienți și evaluarea riscurilor; informații privind scopul și natura relației cu clientul, persoanele expuse politic, sancțiunile, activitățile suspecte și, acolo unde este necesar, originea fondurilor sau a activelor. |
| Date privind comunicarea, asistența și înregistrările | Apeluri telefonice, e-mailuri, conversații pe chat, chatboti, mesaje, interacțiuni pe rețelele sociale, reclamații, solicitări de servicii, înregistrări ale vizitelor, înregistrări video de la camerele de supraveghere din sucursale sau înregistrări vizuale, acolo unde este permis, înregistrări ale apelurilor și metadate conexe, cum ar fi ora, canalul, starea livrării și detaliile cazului de asistență. |
| Date tehnice și de utilizare | Identificatori de dispozitiv și date de semnătură, adresa IP, data și ora accesului, activitatea în canalele disponibile, preferințele privind cookie-urile, numele domeniului, atributele software-ului și hardware-ului, locația aproximativă, cum ar fi orașul și țara, sistemul de operare, setările de limbă, tipul de rețea, modelele de utilizare a aplicațiilor, indicatorii de implicare și metadate tehnice similare. |
| Date de marketing, preferințe și satisfacție | Consimțământuri și renunțări la marketing, interese legate de produse, preferințe, răspunsuri la sondaje, participare la campanii, rezultate privind satisfacția clienților și istoricul interacțiunilor cu ofertele. |
| Date juridice, de reglementare și privind reclamațiile | Date necesare pentru a respecta obligațiile legale, a răspunde autorităților, a păstra evidențe, a raporta autorităților de reglementare, a efectua audituri, a gestiona litigiile d , a stabili, a exercita sau a apăra pretenții legale și a proteja drepturile și proprietatea Iute, a clienților sau a terților. |
V. De ce prelucrăm datele cu caracter personal
5.1. Mai jos explicăm principalele scopuri pentru care prelucrăm datele cu caracter personal, tipurile de date utilizate pentru fiecare scop și temeiul juridic al prelucrării.
| Scop | Exemple de prelucrare | Temei juridic |
|---|---|---|
| Identificare și autentificare | Identificarea dumneavoastră, verificarea documentului dumneavoastră de identitate, verificarea unui reprezentant sau a unei persoane autorizate, autentificarea accesului la MyIute și la alte canale disponibile. | Obligație legală; contract; interes legitim; consimțământ, acolo unde este necesar. |
| KYC, AML, combaterea finanțării terorismului și respectarea sancțiunilor | Verificarea clienților, monitorizarea continuă, identificarea persoanelor expuse politic sau a persoanelor sancționate, monitorizarea comportamentelor suspecte și îndeplinirea obligațiilor de raportare. | Obligație legală; interes legitim, acolo unde este permis. |
| Evaluarea cererii de împrumut | Primirea și prelucrarea cererilor de împrumut, verificarea eligibilității, evaluarea oportunității încheierii unui contract de împrumut și a condițiilor acestuia. | Contract; obligație legală; interes legitim. |
| Solvabilitate, capacitate de rambursare și creditare responsabilă | Evaluarea veniturilor, a cheltuielilor, a obligațiilor existente, a istoricului de credit, a capacității de rambursare, a nivelului de risc și a cerințelor privind creditarea responsabilă. | Obligație legală; interes legitim; consimțământ în cazul în care accesul la registru îl impune. |
| Executarea și administrarea contractului de împrumut | Încheierea, modificarea, executarea și rezilierea contractelor de împrumut, acordarea fondurilor de împrumut, primirea rambursărilor, gestionarea graficelor de rambursare, a comisioanelor, a restanțelor, a restructurărilor și a înregistrărilor privind relațiile cu clienții | Contract; obligație legală; interes legitim. |
| Raportarea către registrele de credit și cele privind neplățile | Informații obținute din registrele de credit sau de neplată și, în cazul în care este permis sau impus de legislația aplicabilă, informații raportate către astfel de registre cu privire la relația dumneavoastră cu clientul, istoricul plăților, sumele restante, restanțele și neplățile, inclusiv actualizări sau corecții ale informațiilor raportate anterior. | Obligație legală; interes legitim acolo unde este permis; consimțământ acolo unde este cerut de legislația aplicabilă pentru accesul la un registru specific. |
| Prevenirea fraudei, securitatea și prevenirea utilizării abuzive | Detectarea și prevenirea fraudei de identitate, a utilizării abuzive a conturilor, a amenințărilor cibernetice, a accesului neautorizat, a întreruperii serviciilor, a activităților ilegale și a prejudiciilor aduse Iute, clienților sau terților. | Obligație legală; interes legitim; consimțământ, acolo unde este necesar. |
| Asistență pentru clienți și comunicări | Răspunsul la solicitări, reclamații și întrebări, furnizarea de informații privind serviciile, păstrarea înregistrărilor de comunicare, a înregistrărilor apelurilor și a istoricului conversațiilor prin chat. | Contract; obligație legală; interes legitim; consimțământ, acolo unde este necesar. |
| Funcționarea site-ului web, a aplicației și a canalelor digitale | Asigurarea funcționalității site-ului web și a aplicației, autentificare securizată, disponibilitatea serviciilor, jurnale de sistem, depanare, preferințe privind cookie-urile și prelucrarea tehnică esențială. | Contract; interes legitim; obligație legală; consimțământ pentru cookie-urile neesențiale. |
| Completarea automată a câmpurilor din formulare și din servicii | Completarea automată a anumitor câmpuri, cum ar fi datele de contact, cu informații furnizate anterior de client, pentru a reduce introducerea repetată a datelor și a îmbunătăți experiența clientului. Clienții pot verifica și corecta informațiile înainte de trimitere. | Interes legitim. |
| Îmbunătățirea serviciilor, analiza datelor și raportarea de afaceri | Dezvoltarea și îmbunătățirea serviciilor, a sistemelor, a modelelor de risc și a experienței clienților, măsurarea performanței și întocmirea rapoartelor statistice, utilizând date agregate sau pseudonime, acolo unde este posibil. | Interes legitim; consimțământ, acolo unde este necesar. |
| Marketing și implicarea clienților | Trimiterea de oferte, campanii, sondaje și informații despre produsele și serviciile Iute și ale partenerilor săi, precum și măsurarea eficienței campaniilor. | Consimțământ, acolo unde este necesar; interes legitim pentru marketingul direct permis către clienții existenți; dreptul de a obiecta sau de a renunța. |
| Acțiuni în justiție, audituri și raportare reglementară | Păstrarea probelor, efectuarea controalelor interne și a auditurilor, răspunsul la solicitările instanțelor, autorităților și organismelor de reglementare, precum și stabilirea, exercitarea sau apărarea pretențiilor legale. | Obligație legală; interes legitim; acțiuni în justiție; interes public, acolo unde este cazul. |
VI.Trebuie să furnizez datele mele cu caracter personal?
6.1. În unele cazuri, trebuie să furnizați date cu caracter personal deoarece acest lucru este impus de lege sau este necesar pentru a vă evalua cererea, a încheia sau a executa un contract cu dumneavoastră, a vă verifica identitatea, a preveni frauda sau a ne respecta obligațiile legale.
6.2. Dacă nu furnizați datele solicitate, este posibil să nu putem procesa cererea dumneavoastră, să nu putem furniza serviciul solicitat, să nu putem încheia sau continua relația cu clientul sau să nu ne putem respecta obligațiile legale. Furnizarea datelor în scopuri de marketing și în alte scopuri opționale este voluntară.
VII. Utilizarea inteligenței artificiale
7.1. Utilizăm inteligența artificială (IA) în mod responsabil și etic, respectând întotdeauna confidențialitatea dumneavoastră și asigurând respectarea legilor aplicabile. Sistemele noastre de IA sunt utilizate în scopuri clar definite, cum ar fi, de exemplu, îmbunătățirea asistenței pentru clienți prin asistență automatizată, îmbunătățirea preciziei analizei datelor, gestionarea riscurilor și a activității, precum și detectarea riscurilor de securitate. Nu utilizăm IA pentru a lua decizii care produc efecte juridice sau similare semnificative asupra dumneavoastră fără a asigura o implicare umană semnificativă, un temei legal și toate drepturile care vă sunt acordate în temeiul legislației aplicabile. Toate activitățile bazate pe IA sunt supuse unor măsuri de protecție tehnice și organizatorice adecvate, supravegherii umane și respectării stricte a legislației aplicabile.
VIII. Profilarea și luarea automată a deciziilor
8.1. Putem utiliza profilarea și, acolo unde este permis de lege, luarea automată a deciziilor pentru a evalua cererile, a gestiona riscul de credit, a preveni frauda și a îndeplini obligațiile privind combaterea spălării banilor. Acest lucru poate implica evaluarea informațiilor precum detaliile de identificare, datele privind bonitatea, istoricul de rambursare, informațiile despre dispozitiv și utilizare, precum și interacțiunile prin canalele noastre disponibile.
8.2. Profilarea sau instrumentele automatizate pot influența verificările pe care le efectuăm, informațiile pe care le solicităm, nivelul de verificare necesar, termenii propuși ai unui serviciu sau acord sau controalele de risc aplicate. Nicio decizie care produce efecte juridice în ceea ce vă privește sau care vă afectează în mod semnificativ nu este luată exclusiv prin mijloace automatizate. Un angajat instruit examinează informațiile relevante și poate reevalua rezultatul.
IX.Colectarea și partajarea datelor cu caracter personal
9.1.Surse de date ale clienților
9.1.1.Iute colectează datele clienților direct de la client, de la companiile din Grupul Iute și de pe canalele disponibile, precum și din surse externe, atunci când acest lucru este necesar pentru pregătirea, încheierea, executarea sau administrarea unui acord, sau pentru furnizarea și utilizarea serviciilor Iute.
9.1.2.Sursele externe pot include registre publice, cum ar fi birourile de credit, Agenția Serviciilor Publice, Compania Națională de Asigurări de Sănătate etc.
9.1.3.Iute poate, de asemenea, să colecteze și să prelucreze datele clienților prin înregistrarea sau documentarea comunicărilor dintre client și Iute. Acestea pot include apeluri telefonice, e-mailuri, imagini vizuale, înregistrări video și/sau audio, comunicări online sau față în față și alte forme de interacțiune cu Iute.
9.1.4.În cazul în care datele cu caracter personal colectate prin astfel de surse sau comunicări nu sunt necesare, relevante sau adecvate pentru scopul pentru care au fost colectate, Iute nu le va prelucra în continuare și le va șterge sau le va anonimiză acolo unde este posibil, cu excepția cazului în care păstrarea acestora este impusă de legislația aplicabilă.
9.2.Destinatarii datelor clienților
9.2.1.Iute poate divulga datele clienților către destinatari atunci când acest lucru este necesar pentru a furniza servicii, a sprijini operațiunile comerciale, a pregăti, încheia, executa sau administra acorduri, a evalua bonitatea, a respecta obligațiile legale sau de reglementare, a preveni frauda, a asigura securitatea, a gestiona restanțele sau a stabili, exercita sau apăra pretenții legale.
9.2.2.Destinatarii cărora Iute le poate divulga datele clienților includ:
- societățile din Grupul Iute, în cazul în care acestea prelucrează date cu caracter personal în scopuri de guvernanță la nivel de grup, conformitate, audit, gestionarea riscurilor, raportare, securitate, aspecte juridice, financiare, analitice sau alte scopuri legitime ale grupului;
- bănci, instituții de credit și de plată, intermediari de plată, parteneri de procesare a rambursărilor și organizații internaționale de carduri, pentru acordarea împrumuturilor, procesarea plăților și administrarea rambursărilor;
- birourile de credit, registrele de istoric de credit și alte registre publice sau private relevante, în cazul în care datele sunt obținute sau raportate în scopul evaluării bonității, al acordării responsabile a creditelor, al verificării identității sau a datelor și al respectării obligațiilor legale;
- intermediari de împrumuturi, parteneri, comercianți, garanți, furnizori de garanții reale, reprezentanți autorizați și alte persoane implicate în relația cu Clientul sau în îndeplinirea obligațiilor Clientului;
- furnizori de servicii, inclusiv furnizori de servicii IT, de comunicații, de găzduire, cloud, poștale, de call-center, de asistență pentru clienți, de supraveghere video, de arhivare, de tipărire și alte servicii tehnice sau operaționale;
- parteneri de marketing și companii de asigurări sau brokeri, în cazul în care divulgarea este necesară pentru activități de marketing bazate pe un temei juridic adecvat sau pentru organizarea, administrarea sau furnizarea de servicii legate de asigurări;
- furnizori de servicii de recuperare a creanțelor, creditori, potențiali cumpărători sau cesionari, noi creditori, administratori judiciari, executori judecătorești, consilieri juridici, auditori și alți consilieri profesioniști, în cazul în care acest lucru este necesar pentru recuperarea creanțelor, transferul contractelor sau al creanțelor, audituri sau proceduri judiciare; și
- instanțele judecătorești, notarii, autoritățile de aplicare a legii, autoritățile fiscale, de supraveghere, de reglementare, de protecție a datelor și alte autorități publice competente, în cazul în care divulgarea este impusă sau permisă de legislația aplicabilă.
9.2.3.Printre procesatorii Iute se numără:
- persoane juridice aparținând Grupului Iute și sucursalele acestora, în cazul în care prelucrează datele clienților în numele Iute.
- alte persoane implicate în prestarea de servicii către Iute, cum ar fi furnizorii de servicii de supraveghere video, tehnologie informațională, găzduire web, cloud computing, arhivare și tipărire, experți tehnici și evaluatori.
X. Aria geografică de prelucrare
10.1. Ca regulă generală, datele clienților sunt prelucrate în Republica Moldova și în UE/SEE. Iute va transfera datele clienților în afara UE/SEE numai dacă există un temei juridic pentru aceasta și dacă este instituit un mecanism legal de transfer, în conformitate cu legislația aplicabilă. Astfel de mecanisme pot include, după caz:
- o decizie de adecvare din partea Comisiei Europene, care să confirme că țara terță asigură un nivel adecvat de protecție a datelor; sau
- în absența unei decizii de adecvare, garanții adecvate, cum ar fi clauzele contractuale standard (SCC) adoptate de Comisia Europeană, puse în aplicare între entitatea Iute și un destinatar.
- Există derogări pentru situații specifice, cum ar fi consimțământul explicit al clientului; executarea unui acord cu clientul; încheierea sau executarea unui acord cu o terță parte în interesul clientului; stabilirea sau apărarea unor pretenții legale; sau motive importante de interes public.
10.2. De asemenea, putem implementa măsuri tehnice și organizatoricesuplimentare pentru a proteja datele în timpul și după transfer, pe baza a ceea ce este eficient și fezabil din punct de vedere tehnic.
10.3. Puteți solicita informații suplimentare despre transferurile internaționale și măsurile de protecție utilizate pentru a vă proteja datele cu caracter personal contactându-ne folosind datele de contact din Secțiunea II.
XI.Cum vă protejăm datele cu caracter personal
11.1. Aplicăm măsuri tehnice, organizatorice și fizice adecvate pentru a proteja datele cu caracter personal împotriva accesului, utilizării, divulgării, modificării, pierderii sau distrugerii neautorizate sau ilegale. Aceste măsuri sunt stabilite ținând seama de natura datelor cu caracter personal, de prelucrarea implicată și de riscurile de securitate relevante.
11.2. În funcție de natura prelucrării și de riscurile relevante, măsurile noastre de securitate pot include controale de acces și autentificare, protecție tehnică și monitorizare, întreținerea sistemului și testarea securității, măsuri de backup și recuperare, măsuri de protecție fizică, cerințe de confidențialitate și securitate pentru personal, precum și politici și proceduri interne de securitate.
11.3. De asemenea, luăm măsuri menite să protejeze confidențialitatea, integritatea și disponibilitatea site-ului nostru web, a platformei MyIute și a altor canale digitale disponibile. Acolo unde este cazul, putem utiliza controale de autentificare, mecanisme de verificare, informații legate de dispozitive, monitorizare și alte măsuri de securitate pentru a proteja conturile și serviciile și pentru a detecta sau preveni accesul neautorizat, frauda, utilizarea abuzivă sau alte amenințări la adresa securității.
11.4. Datele cu caracter personal pot fi stocate sau prelucrate în sisteme operate de Iute, de alte societăți din Grupul Iute sau de furnizori de servicii care acționează în numele nostru. În cazul în care terțe părți au acces la datele cu caracter personal sau la sistemele utilizate pentru prelucrarea acestora, aplicăm măsuri de protecție contractuale, organizaționale și de altă natură adecvate, în funcție de natura prelucrării și de riscurile relevante.
11.5. În cazul în care un incident de securitate implică date cu caracter personal, evaluăm și răspundem la incident în funcție de natura, amploarea și impactul potențial al acestuia. Măsurile pot include izolarea, investigarea, remedierea, restabilirea serviciilor afectate și implementarea unor măsuri de protecție suplimentare. În cazul în care legislația aplicabilă impune acest lucru, vom notifica, de asemenea, autoritățile competente și/sau persoanele afectate.
11.6. Riscurile de securitate, tehnologiile și amenințările evoluează în timp. Prin urmare, revizuim și, acolo unde este cazul, actualizăm măsurile, politicile și procedurile noastre de securitate pentru a reflecta schimbările survenite în sistemele, operațiunile, riscurile și legislația aplicabilă.
11.7. Puteți contribui, de asemenea, la protejarea datelor dvs. cu caracter personal păstrând confidențialitatea parolelor, codurilor PIN și codurilor de verificare, menținând dispozitivele și aplicațiile la un nivel rezonabil de actualizare, fiind atenți la comunicările de tip phishing sau frauduloase și utilizând canalele oficiale ale Iute atunci când accesați serviciile noastre sau partajați informații sensibile. Vă rugăm să ne informați imediat dacă considerați că contul dvs., datele de autentificare sau comunicările cu Iute au fost compromise sau utilizate fără autorizarea dvs.
XII. Păstrarea datelor
12.1. Iute stochează datele clienților colectate pe durata relației comerciale și după încetarea acesteia. Iute stochează datele clienților în conformitate cu perioadele de păstrare prevăzute de legislație pentru pregătirea și depunerea reclamațiilor sau în temeiul unui interes legitim, în scopul protejării intereselor Iute.
12.2. La sfârșitul perioadei de păstrare aplicabile, vom șterge în siguranță, vom anonimiză sau vom distruge în mod ireversibil datele cu caracter personal, cu excepția cazului în care păstrarea continuă este impusă de legislația aplicabilă sau este necesară pentru a stabili, exercita sau apăra pretenții legale.
XIII. Drepturile Dvs.
13.1. În măsura prevăzută de reglementările aplicabile privind protecția datelor, aveți toate drepturile unei persoane vizate în ceea ce privește Datele dvs. de client. Aceste drepturi includ următoarele:
- Dreptul de acces – să aflați ce date ale clienților deținem și să obțineți o copie a acestora.
- Dreptul la rectificare – să corectați datele inexacte sau incomplete.
- Dreptul la ștergere („dreptul de a fi uitat”) – solicitarea ștergerii datelor în anumite condiții.
- Dreptul la restricționarea prelucrării – suspendarea prelucrării în circumstanțe specifice.
- Dreptul la portabilitatea datelor – să primiți datele dvs. într-un format structurat și utilizat pe scară largă.
- Dreptul de a se opune prelucrării bazate pe un interes legitim.
- Dreptul de a retrage consimțământul – în orice moment, fără a afecta prelucrarea legală anterioară.
- Dreptul de a depune o plângere – la noi sau la o autoritate de supraveghere (a se vedea mai jos).
13.2. Vom răspunde la solicitarea dumneavoastră fără întârzieri nejustificate și, în orice caz, în termen de o lună de la primirea acesteia. În cazul în care legislația aplicabilă permite acest lucru, putem prelungi acest termen cu până la două luni suplimentare și vă vom notifica cu privire la prelungire și la motivele acesteia în cadrul termenului inițial de o lună. Nu se percepe nicio taxă, cu excepția cazului în care solicitările sunt nefondate sau excesive.
13.3. Pentru a vă exercita drepturile, contactați-ne la . Nu veți fi discriminat pentru exercitarea oricăruia dintre drepturile dumneavoastră.
XIV. Reclamații
14.1. Dacă considerați că drepturile dumneavoastră au fost încălcate, ne puteți contacta la adresa sau puteți depune o reclamație la Centrul Național pentru Protecția Datelor cu Caracter Personal din Republica Moldova.
- E-mail:
- Site web: https://datepersonale.md/en/
XV. Modificări ale prezentei notificări
15.1. Ne rezervăm dreptul de a actualiza prezenta Notificare. Toate modificările vor fi publicate pe această pagină, iar modificările semnificative vor fi comunicate prin intermediul site-ului nostru web și/sau al aplicației noastre.
Ultima actualizare: 25.08.2026