ClarAsig

Politica de Confidențialitate (GDPR), ClarAsig.ro

Prezentul document descrie modul în care C&A Dreamway SRL colectează, utilizează, stochează și protejează datele cu caracter personal ale utilizatorilor site-ului clarasig.ro, în conformitate cu Regulamentul UE 2016/679 (GDPR) și Legea nr. 190/2018 privind măsurile de implementare a GDPR în România.

Ultima actualizare: 1 iunie 2026

DRAFT, supus revizuirii juridice. Acest text reflectă bune practici și legislația aplicabilă la momentul redactării, dar trebuie confirmat de un jurist înainte de publicarea finală.

1. Operatorul de Date și Date de Contact

1.1 Operatorul de date cu caracter personal colectate prin site-ul clarasig.ro este:

C&A Dreamway SRL
CUI: 42105878
Sediu social: Valea Călugărească, nr. 147, Prahova, 107620
Telefon: 0761 788 663
Email: contact@clarasig.ro
Web: clarasig.ro

1.2 C&A Dreamway SRL determină scopurile și mijloacele de prelucrare a datelor cu caracter personal colectate prin intermediul site-ului clarasig.ro, în calitate de operator independent, și răspunde de respectarea obligațiilor prevăzute de Regulamentul UE 2016/679 (GDPR) și Legea nr. 190/2018 privind măsurile de implementare a GDPR în România.

1.3 C&A Dreamway SRL nu a desemnat un Responsabil cu Protecția Datelor (DPO), această obligație nefiind aplicabilă în situația sa conform art. 37 GDPR. Persoana de contact pentru toate aspectele legate de prelucrarea datelor cu caracter personal este Cătălin Florian Baican, Administrator C&A Dreamway SRL, contactabil la adresa contact@clarasig.ro.

1.4 În calitate de asistent în brokeraj sub mandat cu MaxyGo Broker de Asigurare SRL, anumite operațiuni de prelucrare a datelor Clientului sunt realizate în comun cu sau în numele MaxyGo Broker de Asigurare SRL, în limitele necesare executării serviciului de intermediere. În aceste situații, MaxyGo Broker de Asigurare SRL acționează ca operator independent pentru datele prelucrate în cadrul propriei activități de brokeraj.

2. Categoriile de Date Colectate și Sursele Acestora

2.1 C&A Dreamway SRL colectează și prelucrează următoarele categorii de date cu caracter personal, în funcție de tipul de interacțiune a Clientului cu site-ul clarasig.ro:

2.1.1 Date colectate prin calculatorul de oferte TIP A (RCA, PAID, locuință facultativă, Travel)

Aceste date sunt introduse direct de Client în platforma de emitere integrată în site și sunt necesare pentru calculul ofertelor și emiterea poliței:

  • Date de identificare: nume, prenume, cod numeric personal (CNP) pentru persoane fizice; denumire firmă, cod fiscal (CUI) pentru persoane juridice;
  • Date de contact: adresă de email, număr de telefon;
  • Date privind vehiculul asigurat (pentru RCA): număr de înmatriculare, serie șasiu, marcă, model, an fabricație, capacitate cilindrică, clasă bonus/malus;
  • Date privind proprietatea asigurată (pentru PAID și locuință facultativă): adresă proprietate, tip construcție, suprafață, valoare declarată;
  • Date privind călătoria (pentru Travel): destinație, dată plecare/întoarcere, număr călători, vârstă;
  • Date de plată: datele cardului bancar sunt introduse direct în interfața procesatorului de plăți (LibraPay sau Netopia) și nu sunt accesibile sau stocate de C&A Dreamway SRL.

2.1.2 Date colectate prin Formularul de Cerere Ofertă TIP B (CASCO, Viață, Sănătate, Medicale, Malpraxis, Agricole)

  • Date de identificare: nume, prenume;
  • Date de contact: adresă de email, număr de telefon;
  • Date privind obiectul asigurării: informații despre vehicul, proprietate, activitate profesională sau stare de sănătate, după caz, furnizate voluntar de Client în câmpul de descriere a cererii;
  • Date privind necesitățile de asigurare: scopul asigurării, prioritățile Clientului, existența contractelor similare în vigoare.

2.1.3 Date colectate prin formularul de Contact

  • Date de identificare: nume, prenume;
  • Date de contact: adresă de email, număr de telefon;
  • Conținutul mesajului: informațiile furnizate voluntar de Client în câmpul de mesaj.

2.1.4 Date colectate prin formularul de Newsletter

  • Date de contact: adresă de email;
  • Consimțământul: data, ora și modalitatea de exprimare a acordului pentru primirea comunicărilor de marketing.

2.1.5 Date colectate automat prin utilizarea site-ului

  • Date tehnice: adresa IP, tipul și versiunea browserului, sistemul de operare, rezoluția ecranului;
  • Date de navigare: paginile accesate, durata sesiunii, sursa de trafic (dacă este disponibilă);
  • Cookie-uri: conform Secțiunii 7 a prezentei Politici.

2.2 C&A Dreamway SRL nu colectează și nu prelucrează în mod deliberat date din categorii speciale în sensul art. 9 GDPR (date privind sănătatea, date biometrice, date privind originea rasială sau etnică etc.), cu excepția situațiilor în care Clientul furnizează voluntar astfel de informații în câmpurile de text liber ale formularelor TIP B. În aceste cazuri, temeiul juridic al prelucrării este consimțământul explicit al Clientului, manifestat prin furnizarea voluntară a datelor.

2.3 C&A Dreamway SRL nu colectează date cu caracter personal despre persoane cu vârsta sub 18 ani. Dacă există suspiciunea că astfel de date au fost furnizate accidental, acestea vor fi șterse imediat la identificare sau la solicitarea părintelui/tutorelui legal.

2.4 Sursele datelor prelucrate sunt exclusiv:

  • datele furnizate direct de Client prin completarea formularelor de pe site;
  • datele generate automat prin utilizarea site-ului (date tehnice și de navigare);
  • datele transmise de platforma de emitere în legătură cu comenzile finalizate.

C&A Dreamway SRL nu achiziționează și nu primește date cu caracter personal din surse externe sau baze de date comerciale.

3. Scopurile și Temeiul Juridic al Prelucrării

3.1 C&A Dreamway SRL prelucrează datele cu caracter personal ale Clientului exclusiv în scopuri determinate, explicite și legitime. Mai jos sunt prezentate toate scopurile de prelucrare, temeiul juridic corespunzător fiecăruia și categoriile de date implicate:

3.1.1 Furnizarea serviciului de intermediere de asigurări

Scop: calculul ofertelor de asigurare, emiterea polițelor TIP A prin platforma de emitere, transmiterea ofertelor personalizate TIP B, gestionarea contractelor de asigurare pe durata valabilității acestora, asistarea Clientului în procesul de daună.

Temei juridic: executarea unui contract la care Clientul este parte sau luarea de măsuri precontractuale la cererea Clientului, art. 6 alin. (1) lit. b) GDPR.

Date implicate: toate categoriile prevăzute la art. 2.1.1 și 2.1.2.

3.1.2 Respectarea obligațiilor legale aplicabile intermediarilor de asigurări

Scop: îndeplinirea obligațiilor de informare precontractuală, documentarea evaluării cerințelor și necesităților Clientului (DNT), arhivarea contractelor și a documentelor aferente conform legislației aplicabile intermediarilor de asigurări, răspunsul la solicitările autorităților de supraveghere (ASF, ANPC, ANSPDCP).

Temei juridic: îndeplinirea unei obligații legale, art. 6 alin. (1) lit. c) GDPR, coroborat cu Legea nr. 236/2018 și Norma ASF nr. 22/2021.

Date implicate: date de identificare, date de contact, date privind contractele de asigurare încheiate, corespondența cu Clientul.

3.1.3 Soluționarea reclamațiilor și a litigiilor

Scop: primirea, analizarea și soluționarea reclamațiilor Clientului privind activitatea de intermediere; apărarea drepturilor C&A Dreamway SRL în fața instanțelor judecătorești sau a autorităților de reglementare, dacă este cazul.

Temei juridic: interesul legitim al C&A Dreamway SRL de a-și apăra drepturile și de a soluționa disputele în mod documentat, art. 6 alin. (1) lit. f) GDPR.

Date implicate: date de identificare, date de contact, date privind contractul de asigurare în litigiu, corespondența relevantă.

3.1.4 Notificări privind expirarea contractelor de asigurare

Scop: transmiterea de notificări prin email sau telefon Clientului cu privire la apropierea datei de expirare a contractului de asigurare, în vederea reînnoirii acestuia.

Temei juridic: interesul legitim al C&A Dreamway SRL de a asigura continuitatea serviciului de intermediere și interesul Clientului de a nu rămâne fără acoperire de asigurare, art. 6 alin. (1) lit. f) GDPR. Clientul poate solicita oricând încetarea acestor notificări, conform art. 21 GDPR, fără ca aceasta să afecteze valabilitatea contractului de asigurare în vigoare.

Date implicate: date de identificare, date de contact, date privind data expirării contractului de asigurare.

3.1.5 Comunicări de marketing și newsletter

Scop: transmiterea de informații despre produse de asigurare, oferte, campanii sau conținut educațional privind asigurările, prin email, către Clienții care și-au exprimat acordul în acest sens.

Temei juridic: consimțământul explicit al Clientului, art. 6 alin. (1) lit. a) GDPR, exprimat prin bifarea opțională a căsuței dedicate în formularul de newsletter sau în formularul de comandă. Consimțământul poate fi retras oricând, fără consecințe asupra accesului la serviciile clarasig.ro, conform art. 7 alin. (3) GDPR.

Date implicate: adresă de email, data și modalitatea de exprimare a consimțământului.

3.1.6 Funcționarea tehnică și securitatea site-ului

Scop: asigurarea funcționării corecte a site-ului clarasig.ro, detectarea și prevenirea accesului neautorizat, a atacurilor informatice sau a utilizării abuzive, diagnosticarea problemelor tehnice.

Temei juridic: interesul legitim al C&A Dreamway SRL de a menține securitatea și funcționarea corespunzătoare a infrastructurii informatice, art. 6 alin. (1) lit. f) GDPR.

Date implicate: adresă IP, date tehnice despre dispozitiv și browser, date de navigare, log-uri de server.

3.2 C&A Dreamway SRL nu utilizează datele Clientului pentru luarea de decizii automate sau pentru profilare în sensul art. 22 GDPR, care să producă efecte juridice sau să afecteze în mod semnificativ Clientul.

3.3 Datele cu caracter personal nu vor fi prelucrate ulterior într-un mod incompatibil cu scopurile pentru care au fost colectate. Orice prelucrare suplimentară va fi comunicată Clientului în prealabil, cu indicarea temeiului juridic aplicabil.

4. Durata Retenției Datelor

4.1 C&A Dreamway SRL păstrează datele cu caracter personal ale Clientului numai pentru perioada necesară îndeplinirii scopului pentru care au fost colectate, cu respectarea termenelor minime impuse de legislația aplicabilă:

4.1.1 Date aferente contractelor de asigurare încheiate

Durată: 10 ani de la data expirării sau încetării contractului de asigurare.

Justificare: termenul general de prescripție extinctivă prevăzut de Codul Civil (art. 2517), coroborat cu obligațiile de arhivare specifice activității de intermediere în asigurări prevăzute de Legea nr. 236/2018 și normele ASF aplicabile.

Date vizate: date de identificare, date de contact, date privind vehiculul/proprietatea/călătoria asigurată, numărul poliței, prima plătită, perioada de acoperire, corespondența aferentă contractului.

4.1.2 Date aferente cererilor de ofertă TIP B nefinalizate prin contract

Durată: 2 ani de la data transmiterii formularului de cerere ofertă.

Justificare: perioada rezonabilă în care Clientul poate reveni asupra unei cereri de ofertă, coroborată cu termenele de prescripție aplicabile relațiilor precontractuale.

Date vizate: date de identificare, date de contact, informații privind necesitățile de asigurare declarate, corespondența cu consultantul.

4.1.3 Date aferente reclamațiilor

Durată: 5 ani de la data soluționării finale a reclamației.

Justificare: obligația de arhivare a evidenței reclamațiilor prevăzută de normele ASF aplicabile intermediarilor, coroborată cu termenele de prescripție pentru acțiuni în răspundere civilă.

Date vizate: datele de identificare ale reclamantului, descrierea reclamației, corespondența aferentă, răspunsul transmis, documentele justificative.

4.1.4 Date colectate prin formularul de Contact (fără contract ulterior)

Durată: 1 an de la data primirii mesajului, dacă interacțiunea nu a condus la încheierea unui contract de asigurare sau la o cerere de ofertă formală.

Date vizate: date de identificare, date de contact, conținutul mesajului.

4.1.5 Date colectate pentru newsletter și marketing

Durată: pe toată durata valabilității consimțământului, respectiv până la retragerea acestuia de către Client.

Justificare: prelucrarea în scop de marketing este condiționată exclusiv de consimțământul Clientului. La retragerea consimțământului, adresa de email este eliminată din lista de distribuție în cel mult 5 zile lucrătoare.

Date vizate: adresă de email, data și modalitatea de exprimare a consimțământului.

4.1.6 Date tehnice și de navigare

Durată: 13 luni de la data colectării, conform recomandărilor ANSPDCP și practicii standard pentru log-uri de server și date de sesiune.

Date vizate: adresă IP, date despre browser și dispozitiv, pagini accesate, durata sesiunii, log-uri de server.

4.2 La expirarea termenelor de retenție prevăzute mai sus, datele sunt șterse sau anonimizate ireversibil, astfel încât să nu mai permită identificarea Clientului.

4.3 Termenele de retenție prevăzute la art. 4.1 pot fi prelungite dacă, înainte de expirarea lor, C&A Dreamway SRL este notificată cu privire la un litigiu, o investigație a unei autorități de supraveghere sau o solicitare judiciară care implică datele respective.

4.4 Clientul poate solicita ștergerea anticipată a datelor sale, conform dreptului prevăzut la art. 8.3 al prezentei Politici. În cazul în care există obligații legale de arhivare sau litigii în curs care impun păstrarea datelor, C&A Dreamway SRL va informa Clientul în scris cu privire la imposibilitatea ștergerii și motivele acesteia.

5. Destinatarii Datelor și Transferurile către Terți

5.1 C&A Dreamway SRL transmite datele cu caracter personal ale Clientului către terți exclusiv în măsura necesară îndeplinirii scopurilor de prelucrare prevăzute la Secțiunea 3 și cu respectarea principiului minimizării datelor:

5.1.1 MaxyGo Broker de Asigurare SRL

Categoria: operator independent / operator asociat, în funcție de operațiunea specifică.

Date transmise: date de identificare, date de contact, date privind obiectul asigurării, date privind contractul încheiat.

Scopul transmiterii: executarea mandatului de brokeraj, emiterea contractelor de asigurare în numele asigurătorilor parteneri, gestionarea portofoliului de contracte, soluționarea daunelor, îndeplinirea obligațiilor de raportare față de ASF.

Temeiul juridic: executarea contractului și îndeplinirea obligațiilor legale, art. 6 alin. (1) lit. b) și lit. c) GDPR.

5.1.2 Asigurătorii parteneri

Categoria: operatori independenți.

Date transmise: datele necesare subscrierii și emiterii contractului de asigurare ales de Client.

Scopul transmiterii: calculul tarifului de asigurare, subscrierea riscului, emiterea poliței, soluționarea daunelor.

Temeiul juridic: executarea contractului la care Clientul este parte, art. 6 alin. (1) lit. b) GDPR.

Precizare: datele sunt transmise exclusiv către asigurătorul ales de Client pentru produsul specific achiziționat, nu către toți asigurătorii parteneri.

5.1.3 Insuretech SRL (platforma de emitere)

Categoria: persoană împuternicită de operator (processor).

Date transmise: datele introduse de Client în calculatorul de oferte, date de identificare, date privind obiectul asigurării, date necesare calculului tarifului și emiterii poliței.

Scopul transmiterii: operarea tehnică a calculatorului de oferte, procesarea comenzii, emiterea automată a poliței, transmiterea confirmării pe email.

Temeiul juridic: executarea contractului, art. 6 alin. (1) lit. b) GDPR.

5.1.4 Procesatorul de plăți (LibraPay sau Netopia)

Categoria: operator independent pentru datele de plată / persoană împuternicită pentru datele de identificare necesare tranzacției.

Date transmise: datele necesare procesării plății online. Datele cardului bancar sunt introduse direct în interfața securizată a procesatorului și nu sunt accesibile C&A Dreamway SRL.

Temeiul juridic: executarea contractului, art. 6 alin. (1) lit. b) GDPR.

5.1.5 Furnizorul de servicii de hosting și infrastructură

Categoria: persoană împuternicită de operator (processor).

Date transmise: toate datele stocate pe serverele site-ului clarasig.ro, inclusiv datele din formularele completate de Clienți și log-urile tehnice.

Temeiul juridic: interesul legitim și executarea contractului, art. 6 alin. (1) lit. b) și lit. f) GDPR.

5.1.6 Furnizorul de servicii de email tranzacțional (Resend)

Categoria: persoană împuternicită de operator (processor).

Date transmise: adresa de email a Clientului și conținutul mesajelor tranzacționale.

Temeiul juridic: executarea contractului și interesul legitim, art. 6 alin. (1) lit. b) și lit. f) GDPR.

5.1.7 Autorități publice și de reglementare

Categoria: destinatari în temeiul obligației legale.

Temeiul juridic: îndeplinirea unei obligații legale, art. 6 alin. (1) lit. c) GDPR.

5.2 C&A Dreamway SRL nu vinde, nu închiriază și nu transferă datele cu caracter personal ale Clientului către terți în scopuri comerciale proprii ale acestora.

5.3 Toți prestatorii de servicii care acționează în calitate de persoane împuternicite prelucrează datele Clientului exclusiv conform instrucțiunilor documentate ale C&A Dreamway SRL, în baza unor contracte de prelucrare a datelor conforme cu art. 28 GDPR.

5.4 Transferurile de date în afara Spațiului Economic European (SEE) se realizează exclusiv cu respectarea garanțiilor prevăzute de Capitolul V GDPR, clauze contractuale standard aprobate de Comisia Europeană sau alt mecanism de transfer adecvat.

5.5 Clientul poate solicita oricând informații actualizate despre destinatarii datelor sale, prin transmiterea unei cereri la contact@clarasig.ro.

6. Măsuri de Securitate

6.1 C&A Dreamway SRL implementează măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva accesului neautorizat, divulgării, alterării, pierderii sau distrugerii accidentale sau ilegale, în conformitate cu art. 32 GDPR.

6.2 Măsurile tehnice implementate includ:

  • HTTPS și criptare în tranzit: întreaga comunicare între browserul Clientului și serverele clarasig.ro este criptată prin protocol TLS cu certificate emise de furnizori acreditați;
  • Securitatea formularelor: formularele care colectează date personale utilizează protocol de securitate TLS cu chei de minimum 2048 biți, conform cerințelor Normei ASF nr. 22/2021;
  • Izolarea datelor de plată: datele cardului bancar nu tranzitează și nu sunt stocate pe serverele clarasig.ro, procesarea se realizează exclusiv în mediul securizat PCI-DSS al procesatorului de plăți;
  • Controlul accesului: accesul la datele Clienților este restricționat prin autentificare și drepturi de acces bazate pe roluri;
  • Actualizări de securitate: platforma site-ului și componentele software utilizate sunt actualizate periodic pentru remedierea vulnerabilităților cunoscute.

6.3 Măsurile organizatorice implementate includ:

  • instruirea persoanelor care au acces la datele Clienților cu privire la obligațiile de confidențialitate;
  • contracte de confidențialitate și clauze de protecție a datelor cu toți prestatorii de servicii;
  • proceduri documentate pentru gestionarea incidentelor de securitate și a încălcărilor de date;
  • politică de retenție și ștergere a datelor aplicată sistematic la expirarea termenelor prevăzute la Secțiunea 4.

6.4 În cazul în care C&A Dreamway SRL identifică o încălcare a securității datelor cu caracter personal care prezintă un risc pentru drepturile și libertățile Clientului, aceasta va:

  • notifica ANSPDCP în termen de 72 de ore de la identificarea încălcării, conform art. 33 GDPR;
  • informa Clientul afectat fără întârzieri nejustificate, dacă încălcarea este de natură să genereze un risc ridicat pentru drepturile și libertățile sale, conform art. 34 GDPR.

6.5 Clientul contribuie la securitatea datelor sale prin furnizarea unor date de contact corecte și actualizate și prin notificarea imediată a C&A Dreamway SRL la contact@clarasig.ro dacă suspectează că datele sale au fost compromise.

7. Cookie-uri și Tehnologii Similare

7.1 Site-ul clarasig.ro utilizează cookie-uri și tehnologii similare pentru funcționarea corectă a site-ului și, cu consimțământul Clientului, pentru îmbunătățirea experienței de utilizare.

7.2 Cookie-urile sunt fișiere text de mici dimensiuni stocate de browserul Clientului pe dispozitivul său, la vizitarea site-ului clarasig.ro.

7.3 Clarasig.ro utilizează următoarele categorii de cookie-uri:

7.3.1 Cookie-uri strict necesare

Descriere: esențiale pentru funcționarea tehnică a site-ului, fără de care anumite funcționalități de bază nu pot opera corect.

Exemple:

  • cookie-ul de sesiune care reține starea modalului ASF acceptat (asf_modal_accepted);
  • cookie-uri de securitate ale platformei de emitere;
  • cookie-uri de preferințe pentru consimțământul cookie.

Temei juridic: interesul legitim, art. 6 alin. (1) lit. f) GDPR. Nu necesită consimțământul prealabil al Clientului.

Durată: sesiune sau maximum 12 luni pentru reținerea preferințelor de consimțământ.

7.3.2 Cookie-uri funcționale

Descriere: îmbunătățesc experiența de utilizare prin reținerea unor preferințe ale Clientului.

Temei juridic: consimțământul Clientului, art. 6 alin. (1) lit. a) GDPR.

Durată: maximum 12 luni de la data ultimei vizite.

7.3.3 Cookie-uri analitice

Status actual: clarasig.ro nu utilizează în prezent instrumente de analytics care să implice cookie-uri analitice. În cazul în care acest lucru se va schimba în viitor, prezenta Politică va fi actualizată, iar Clientul va putea să își exprime sau să refuze consimțământul prin bannerul de cookie consent.

7.3.4 Cookie-uri de marketing și retargeting

Status actual: clarasig.ro nu utilizează în prezent cookie-uri de marketing sau retargeting. În cazul în care acest lucru se va schimba în viitor, prezenta Politică va fi actualizată corespunzător.

7.4 La prima vizită pe clarasig.ro, Clientului i se afișează un banner de cookie consent care îi permite să accepte toate categoriile de cookie-uri sau să accepte exclusiv cookie-urile strict necesare. Accesul la site și la serviciile de bază nu este condiționat de acceptarea cookie-urilor opționale.

7.5 Clientul poate gestiona preferințele privind cookie-urile în orice moment prin:

  • accesarea setărilor browserului;
  • revenirea la bannerul de cookie consent, accesibil prin link-ul dedicat din footer-ul site-ului;
  • ștergerea manuală a cookie-urilor stocate de clarasig.ro din setările browserului.

7.6 Platforma de emitere, integrată în paginile de produs TIP A ale clarasig.ro sub formă de iframe, poate utiliza propriile cookie-uri necesare funcționării calculatorului de oferte și procesului de plată. Aceste cookie-uri sunt gestionate de Insuretech SRL conform propriei politici de confidențialitate.

8. Drepturile Clientului

8.1 În calitate de persoană vizată, Clientul beneficiază de toate drepturile prevăzute de Regulamentul UE 2016/679 (GDPR). Exercitarea acestor drepturi este gratuită și nu necesită nicio justificare, cu excepțiile prevăzute de lege:

8.1.1 Dreptul de acces (art. 15 GDPR)

Clientul are dreptul de a obține confirmarea că datele sale sunt sau nu prelucrate și, în caz afirmativ, acces la datele respective și la informații despre scopurile prelucrării, categoriile de date vizate, destinatarii datelor, durata de retenție și existența drepturilor prevăzute de GDPR.

8.1.2 Dreptul la rectificare (art. 16 GDPR)

Clientul are dreptul de a obține, fără întârzieri nejustificate, rectificarea datelor inexacte și completarea datelor incomplete.

8.1.3 Dreptul la ștergere, „dreptul de a fi uitat" (art. 17 GDPR)

Clientul are dreptul de a solicita ștergerea datelor sale în situațiile prevăzute de art. 17 GDPR. Dreptul la ștergere nu se aplică în măsura în care prelucrarea este necesară pentru îndeplinirea unei obligații legale sau pentru constatarea, exercitarea sau apărarea unui drept în instanță.

8.1.4 Dreptul la restricționarea prelucrării (art. 18 GDPR)

Clientul are dreptul de a obține restricționarea prelucrării datelor sale în situațiile prevăzute de art. 18 GDPR.

8.1.5 Dreptul la portabilitatea datelor (art. 20 GDPR)

Clientul are dreptul de a primi datele furnizate C&A Dreamway SRL într-un format structurat, utilizat în mod curent și care poate fi citit automat, în cazul în care prelucrarea se bazează pe consimțământ sau pe executarea unui contract.

8.1.6 Dreptul de opoziție (art. 21 GDPR)

Clientul are dreptul de a se opune prelucrării datelor sale:

  • pentru scopuri de marketing direct, opoziția este absolută și necondiționată;
  • pentru scopuri bazate pe interesul legitim, C&A Dreamway SRL va analiza opoziția și va înceta prelucrarea dacă nu demonstrează motive legitime imperioase care prevalează.

8.1.7 Dreptul de a retrage consimțământul (art. 7 alin. (3) GDPR)

Clientul poate retrage consimțământul în orice moment, fără consecințe asupra accesului la serviciile clarasig.ro și fără a afecta legalitatea prelucrării efectuate înainte de retragere.

8.2 Pentru exercitarea oricăruia dintre drepturile prevăzute la art. 8.1, Clientul transmite o cerere scrisă la:

Email: contact@clarasig.ro
Poștă: C&A Dreamway SRL, Valea Călugărească, nr. 147, Prahova, 107620

8.3 C&A Dreamway SRL răspunde solicitărilor în termen de maximum 30 de zile calendaristice. În cazuri de complexitate deosebită, termenul poate fi prelungit cu maximum 60 de zile suplimentare, Clientul fiind informat în scris.

8.4 Dacă Clientul consideră că drepturile sale au fost încălcate, are dreptul de a depune o plângere la:

ANSPDCP, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București
Telefon: 031.805.22.11
Email: anspdcp@dataprotection.ro
Web: www.dataprotection.ro

Clientul are de asemenea dreptul de a se adresa instanțelor judecătorești competente, independent de depunerea unei plângeri la ANSPDCP.

9. Modificări ale Politicii și Dispoziții Finale

9.1 C&A Dreamway SRL își rezervă dreptul de a actualiza prezenta Politică de Confidențialitate ori de câte ori este necesar, ca urmare a modificărilor legislative, schimbărilor operaționale, introducerii unor noi instrumente tehnice sau recomandărilor autorităților competente.

9.2 Versiunea în vigoare este întotdeauna cea publicată pe clarasig.ro, cu data ultimei actualizări afișată în antet.

9.3 În cazul unor modificări semnificative care afectează în mod substanțial drepturile Clienților, C&A Dreamway SRL va notifica Clienții cu contracte active prin email, cu cel puțin 30 de zile înainte de intrarea în vigoare a modificărilor.

9.4 Continuarea utilizării site-ului clarasig.ro după publicarea unei versiuni actualizate reprezintă acceptarea modificărilor, în măsura în care acestea nu necesită un consimțământ explicit suplimentar.

9.5 Prezenta Politică de Confidențialitate este guvernată de legislația română și de Regulamentul UE 2016/679 (GDPR). Actele normative cu incidență principală includ:

  • Regulamentul UE 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal;
  • Legea nr. 190/2018 privind măsurile de implementare a Regulamentului UE 2016/679;
  • Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice (ePrivacy);
  • Legea nr. 365/2002 privind comerțul electronic;
  • Norma ASF nr. 22/2021 privind distribuția de asigurări, în ceea ce privește prelucrarea datelor în contextul activității de intermediere de asigurări.

9.6 Dacă oricare dintre prevederile prezentei Politici este declarată nulă sau inaplicabilă de către o autoritate competentă, această prevedere va fi considerată separabilă, iar restul documentului rămâne în vigoare cu deplină forță juridică.

9.7 Prezenta Politică de Confidențialitate constituie, împreună cu Termenii și Condițiile și Informarea Precontractuală publicate pe clarasig.ro, cadrul complet al relației contractuale și informaționale dintre C&A Dreamway SRL și Client.

9.8 Pentru orice întrebare sau solicitare legată de prezenta Politică sau de modul în care C&A Dreamway SRL prelucrează datele cu caracter personal:

C&A Dreamway SRL, Persoana de contact pentru protecția datelor
Cătălin Florian Baican, Administrator
Valea Călugărească, nr. 147, Prahova, 107620
Telefon: 0761 788 663
Email: contact@clarasig.ro
Web: clarasig.ro


Document redactat în conformitate cu: Regulamentul UE 2016/679 (GDPR) · Legea nr. 190/2018 · Legea nr. 506/2004 (ePrivacy) · Legea nr. 365/2002 · Norma ASF nr. 22/2021