·
Confidențialitate

Politica de confidențialitate și prelucrare a datelor cu caracter personal

Prezenta Politică explică modul în care O.C.N. „B&B ONE CREDIT” S.R.L. prelucrează datele cu caracter personal ale persoanelor care accesează website-ul bbcredit.md, transmit solicitări de credit, comunică cu compania sau utilizează serviciile acesteia.

O.C.N. „B&B ONE CREDIT” S.R.L.Data ultimei actualizări: 31 august 2026 Descarcă versiunea PDF

1.Dispoziții generale

Prezenta Politică de confidențialitate și prelucrare a datelor cu caracter personal („Politica”) explică modul în care O.C.N. „B&B ONE CREDIT” S.R.L., IDNO 1020600022645, cu sediul juridic în mun. Chișinău, str. Rabbi Țirilson nr. 4, Republica Moldova, prelucrează datele cu caracter personal ale persoanelor care accesează website-ul bbcredit.md, transmit solicitări de credit, comunică cu compania sau utilizează serviciile acesteia.

O.C.N. „B&B ONE CREDIT” S.R.L. („B&B ONE CREDIT”, „Compania”, „noi”) respectă dreptul la viață privată și aplică măsuri organizatorice și tehnice adecvate pentru protejarea datelor cu caracter personal.

Prelucrarea datelor cu caracter personal se efectuează în conformitate cu Legea nr. 195/2024 privind protecția datelor cu caracter personal, precum și cu alte acte normative aplicabile activității Companiei.

Legea nr. 195/2024 stabilește, printre altele, principiile legalității, transparenței, limitării scopului, minimizării datelor, limitării stocării, integrității și confidențialității, precum și principiul responsabilității operatorului.

2.Operatorul datelor cu caracter personal

Operatorul datelor cu caracter personal este:

O.C.N. „B&B ONE CREDIT” S.R.L.

IDNO
1020600022645
Sediul juridic
str. Rabbi Țirilson nr. 4, mun. Chișinău, MD-2005, Republica Moldova
Oficiu
bd. Ștefan cel Mare și Sfânt nr. 64, mun. Chișinău, Republica Moldova
Website
bbcredit.md

Responsabil cu protecția datelor (DPO):

În cadrul activității sale, Compania stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal și acționează, după caz, în calitate de operator al datelor.

3.Cui se aplică prezenta politică

Prezenta Politică se aplică persoanelor fizice ale căror date cu caracter personal sunt prelucrate în legătură cu:

  • accesarea website-ului Companiei
  • completarea și transmiterea unei solicitări de credit
  • solicitarea unor informații despre produsele și serviciile Companiei
  • procesul de analiză și evaluare a solicitării de credit
  • încheierea și executarea contractelor de credit
  • administrarea relației contractuale
  • efectuarea și evidența plăților
  • comunicarea cu Compania
  • soluționarea solicitărilor și reclamațiilor
  • recuperarea creanțelor
  • îndeplinirea obligațiilor legale ale Companiei
  • prevenirea și identificarea fraudelor și a altor activități ilegale
  • transmiterea comunicărilor comerciale, în condițiile legislației aplicabile
  • supravegherea video în spațiile Companiei, după caz

Politica poate fi aplicabilă și altor persoane ale căror date sunt furnizate Companiei sau sunt obținute în mod legal din alte surse, inclusiv persoane de contact indicate de client, reprezentanți, garanți sau alte persoane implicate în executarea ori recuperarea obligațiilor contractuale.

4.Ce înseamnă „date cu caracter personal”

Date cu caracter personal reprezintă orice informații referitoare la o persoană fizică identificată sau identificabilă.

În funcție de situație, Compania poate prelucra următoarele categorii de date:

Date de identificare:

  • nume
  • prenume
  • patronimic
  • IDNP
  • seria și numărul actului de identitate
  • data nașterii
  • locul nașterii
  • cetățenia
  • sexul
  • semnătura

Date de contact:

  • număr de telefon
  • adresă de e-mail
  • domiciliu
  • reședință
  • adresă de corespondență

Date privind situația familială:

  • starea civilă
  • informații privind soțul/soția
  • numărul persoanelor aflate în întreținere
  • alte informații relevante pentru evaluarea situației financiare, în limitele necesare

Date privind activitatea profesională:

  • angajator
  • funcție
  • vechime
  • venituri salariale
  • alte surse de venit

Date financiare:

  • venituri
  • cheltuieli
  • credite și obligații existente
  • datorii
  • rate
  • istoricul achitărilor
  • conturi bancare
  • IBAN
  • alte informații necesare evaluării bonității

Date privind bunurile:

  • informații despre automobile
  • imobile
  • terenuri
  • alte active, atunci când acestea sunt relevante pentru analiza solicitării sau executarea obligațiilor

Date privind situația juridică:

  • informații despre litigii
  • informații despre proceduri de executare
  • informații din registre și surse publice
  • alte informații relevante pentru evaluarea riscului de credit și protejarea drepturilor Companiei

Compania aplică principiul minimizării datelor și urmărește ca datele colectate să fie adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile prelucrării.

5.Datele transmise prin formularul de pe website

Website-ul Companiei poate permite persoanei să transmită o solicitare de credit.

În funcție de formularul utilizat, solicitantului îi pot fi solicitate, de exemplu:

  • nume
  • prenume
  • număr de telefon
  • IDNP
  • data nașterii
  • suma solicitată
  • alte date necesare procesării solicitării

Transmiterea unei solicitări prin intermediul website-ului nu garantează acordarea creditului.

Datele transmise prin website sunt utilizate pentru examinarea solicitării, contactarea solicitantului, efectuarea verificărilor necesare și, după caz, inițierea procesului de acordare a creditului.

6.Scopurile prelucrării datelor

Compania poate prelucra datele cu caracter personal pentru următoarele scopuri:

6.1. Procesarea solicitărilor

Pentru:

  • primirea și înregistrarea solicitării
  • contactarea solicitantului
  • verificarea informațiilor furnizate
  • evaluarea posibilității acordării creditului

6.2. Evaluarea bonității

Datele pot fi analizate pentru evaluarea capacității solicitantului de a-și executa obligațiile de plată.

În acest scop pot fi analizate, în limitele legii:

  • veniturile
  • obligațiile financiare
  • istoricul de credit
  • gradul de îndatorare
  • informații juridice relevante
  • alte date necesare evaluării riscului de credit

Evaluarea și decizia de creditare sunt efectuate cu intervenție umană.

B&B ONE CREDIT nu utilizează, în procesul descris în prezenta Politică, un sistem automatizat care să adopte în mod exclusiv decizia de acordare sau refuzare a creditului.

6.3. Încheierea și executarea contractului

Datele sunt prelucrate pentru:

  • întocmirea documentației contractuale
  • acordarea creditului
  • evidența obligațiilor
  • efectuarea și evidența plăților
  • comunicarea cu clientul
  • administrarea relației contractuale
  • modificarea sau restructurarea obligațiilor, după caz

6.4. Respectarea obligațiilor legale

Compania poate prelucra date pentru îndeplinirea obligațiilor stabilite de legislația Republicii Moldova, inclusiv în domeniul:

  • creditării nebancare
  • prevenirii și combaterii spălării banilor și finanțării terorismului
  • evidenței contabile și fiscale
  • raportării către autoritățile competente
  • protecției consumatorilor
  • raportării și verificării informațiilor privind istoricul de credit

6.5. Birourile istoriilor de credit

În condițiile legislației aplicabile, Compania poate solicita și transmite informații către birourile istoriilor de credit.

Aceste operațiuni pot include:

  • verificarea istoricului de credit
  • transmiterea informațiilor despre credite
  • transmiterea informațiilor privind soldul
  • transmiterea informațiilor privind achitările și întârzierile
  • actualizarea informațiilor

Prelucrarea datelor în acest scop se efectuează în conformitate cu legislația specială privind birourile istoriilor de credit și cu obligațiile aplicabile organizațiilor de creditare nebancară.

6.6. Prevenirea fraudei și protejarea intereselor Companiei

Datele pot fi utilizate pentru identificarea și prevenirea tentativelor de fraudă, furnizării unor informații false, utilizării abuzive a serviciilor sau altor acțiuni care pot prejudicia Compania ori alte persoane.

6.7. Recuperarea creanțelor

În cazul existenței unor obligații neachitate, datele pot fi prelucrate pentru:

  • notificarea debitorului
  • comunicarea privind obligațiile restante
  • recuperarea amiabilă a creanțelor
  • pregătirea și desfășurarea procedurilor judiciare
  • executarea hotărârilor
  • transmiterea datelor către avocați, executori judecătorești, colectori sau alți destinatari autorizați, atunci când există un temei juridic

6.8. Soluționarea reclamațiilor și solicitărilor

Datele pot fi prelucrate pentru examinarea și soluționarea cererilor, reclamațiilor și altor comunicări transmise Companiei.

6.9. Securitate și supraveghere video

În sediul Companiei poate fi utilizată supravegherea video în scopul protejării persoanelor, bunurilor, documentelor și spațiilor Companiei și pentru prevenirea și investigarea incidentelor.

Înregistrările video sunt păstrate, în condițiile stabilite de Companie, pentru o perioadă de până la 30 de zile, cu excepția cazurilor în care păstrarea unei înregistrări este necesară pentru investigarea unui incident, exercitarea sau apărarea unui drept ori îndeplinirea unei obligații legale.

6.10. Comunicări comerciale

Compania poate transmite comunicări comerciale, oferte sau informații despre produsele și serviciile sale în condițiile legislației aplicabile.

Persoana poate solicita încetarea comunicărilor comerciale, printr-o solicitare transmisă Companiei sau prin mecanismul de dezabonare pus la dispoziție, după caz.

Datele colectate pentru analiza bonității și istoricul de credit nu vor fi utilizate pentru marketing decât în măsura în care există un temei juridic distinct și adecvat pentru o asemenea prelucrare.

7.Temeiurile juridice ale prelucrării

În funcție de scop, Compania poate prelucra date cu caracter personal în baza unuia sau mai multora dintre temeiurile prevăzute de Legea nr. 195/2024, inclusiv:

  • necesitatea încheierii sau executării unui contract
  • efectuarea demersurilor necesare la cererea persoanei înainte de încheierea unui contract
  • îndeplinirea unei obligații legale
  • protejarea intereselor vitale, în cazurile aplicabile
  • realizarea unui interes legitim al Companiei sau al unei terțe părți, cu respectarea drepturilor și libertăților persoanei vizate
  • consimțământul persoanei, atunci când acesta reprezintă temeiul juridic corespunzător

Consimțământul nu este utilizat ca temei juridic universal pentru toate operațiunile de prelucrare.

Atunci când prelucrarea se bazează pe consimțământ, acesta poate fi retras în condițiile legii. Retragerea consimțământului nu afectează legalitatea prelucrării efectuate anterior retragerii.

8.Sursele din care pot fi obținute datele

În funcție de scopul prelucrării, Compania poate obține date:

  • direct de la persoana vizată
  • din documentele prezentate de client
  • de la birourile istoriilor de credit
  • din registre publice
  • din informații publice
  • din portaluri publice
  • de la autorități și instituții publice, în condițiile legii
  • de la parteneri contractuali
  • de la angajatori, atunci când există un temei juridic corespunzător
  • de la persoane indicate de client ca persoane de contact
  • din surse publice online
  • din alte surse permise de legislația aplicabilă

Atunci când datele nu sunt obținute direct de la persoana vizată, Compania va respecta obligațiile de informare prevăzute de legislația privind protecția datelor, cu excepțiile prevăzute de lege.

9.Persoanele de contact

În cadrul procedurilor de acordare sau recuperare a creditelor, Compania poate prelucra date de contact ale unor persoane indicate de client, în măsura în care acestea sunt necesare și există un temei juridic pentru prelucrare.

Aceste date pot include:

  • nume și prenume
  • număr de telefon
  • relația cu clientul
  • funcția și datele de contact profesionale, după caz

Contactarea unei persoane terțe nu va avea ca scop divulgarea nejustificată a informațiilor privind situația financiară a clientului.

Compania va limita informațiile comunicate persoanelor terțe la ceea ce este necesar și permis de legislația aplicabilă.

10.Cui pot fi transmise datele

În funcție de scop și temeiul juridic, datele cu caracter personal pot fi transmise către:

  • autorități și instituții publice competente
  • Banca Națională a Moldovei, în cazurile prevăzute de lege
  • birouri ale istoriilor de credit
  • bănci și instituții de plată
  • avocați
  • executori judecătorești
  • companii de colectare a creanțelor
  • instanțe judecătorești
  • contabili și auditori
  • furnizori de servicii IT
  • furnizori de hosting și infrastructură
  • furnizori de servicii de comunicații
  • furnizori de servicii de mesagerie
  • alți furnizori sau parteneri contractuali, în măsura necesară furnizării serviciilor sau îndeplinirii obligațiilor legale

Transmiterea datelor se efectuează numai în măsura necesară pentru scopul relevant și cu respectarea legislației privind protecția datelor.

11.Persoane împuternicite

Pentru anumite operațiuni, Compania poate utiliza servicii furnizate de persoane împuternicite să prelucreze date în numele Companiei.

În prezent, printre furnizorii relevanți se pot regăsi:

  • S.C. „IT SERVICE PRO” S.R.L. – mentenanță și administrarea infrastructurii/serverului
  • S.R.L. „META-SISTEM” – mentenanță și suport pentru sistemul 1C
  • furnizori de hosting și infrastructură tehnică
  • furnizori de servicii de comunicații și mesagerie

Persoanele împuternicite vor prelucra datele numai în baza instrucțiunilor Companiei și în limitele stabilite prin contractele aplicabile și legislația privind protecția datelor.

12.Sistemele informatice și stocarea datelor

În funcție de fluxul de date, Compania utilizează sisteme și instrumente informatice, inclusiv:

  • sistemul 1C instalat pe infrastructura proprie
  • server propriu
  • copii de siguranță
  • e-mail
  • Excel și alte instrumente interne
  • website-ul bbcredit.md
  • servicii de hosting

Website-ul Companiei este găzduit printr-un furnizor extern de infrastructură.

Unele servicii informatice utilizate de Companie pot implica prelucrarea sau stocarea datelor în afara Republicii Moldova. În astfel de cazuri, Compania va aplica cerințele legale privind transferurile de date cu caracter personal către alte state și va utiliza garanțiile prevăzute de legislația aplicabilă.

13.Transferuri internaționale

În cazul în care datele cu caracter personal sunt transferate sau accesate dintr-un alt stat decât Republica Moldova, Compania va evalua condițiile transferului și va asigura respectarea cerințelor prevăzute de Legea nr. 195/2024.

Transferul datelor se va efectua numai atunci când există un temei juridic și sunt respectate condițiile și garanțiile aplicabile.

14.Perioada de păstrare a datelor

Compania nu păstrează datele cu caracter personal pentru o perioadă mai lungă decât este necesar pentru scopurile pentru care acestea sunt prelucrate, cu respectarea obligațiilor legale de păstrare și arhivare.

Perioada de păstrare poate varia în funcție de:

  • existența unei relații contractuale
  • obligațiile legale ale Companiei
  • durata procedurilor de recuperare
  • existența unui litigiu
  • termenele de prescripție
  • obligațiile contabile și fiscale
  • legislația privind prevenirea și combaterea spălării banilor
  • legislația privind istoricul de credit
  • necesitatea apărării sau exercitării drepturilor Companiei

Termenele concrete de păstrare pentru diferite categorii de documente și date sunt stabilite prin regulamentele și procedurile interne ale Companiei.

Atunci când datele nu mai sunt necesare și nu există o obligație legală de păstrare, acestea vor fi șterse, distruse sau anonimizate, după caz.

15.Securitatea datelor

Compania aplică măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva:

  • accesului neautorizat
  • modificării neautorizate
  • pierderii
  • distrugerii
  • divulgării neautorizate
  • utilizării abuzive
  • altor forme de prelucrare neautorizată

Măsurile pot include, după caz:

  • conturi individuale de utilizator
  • parole individuale
  • autentificare multifactor
  • controlul accesului
  • limitarea drepturilor utilizatorilor
  • securizarea serverelor
  • copii de siguranță
  • protecția infrastructurii informatice
  • reguli interne privind utilizarea dispozitivelor
  • obligații de confidențialitate
  • instruirea personalului
  • monitorizarea și gestionarea incidentelor

Angajații Companiei au acces la date numai în măsura necesară îndeplinirii atribuțiilor de serviciu.

16.Utilizarea dispozitivelor și conturilor personale

Pentru protejarea datelor clienților, angajații Companiei nu trebuie să utilizeze conturi personale de e-mail, telefoane personale, conturi personale de mesagerie sau alte mijloace personale pentru prelucrarea datelor clienților, cu excepția situațiilor expres autorizate și reglementate prin procedurile interne ale Companiei.

Compania urmărește utilizarea canalelor corporative și controlate pentru comunicarea cu clienții și debitorii.

17.Incidentele de securitate

În cazul producerii unui incident care poate afecta securitatea datelor cu caracter personal, Compania va aplica procedura internă de gestionare a incidentelor.

În funcție de natura și gravitatea incidentului, Compania va evalua:

  • ce date au fost afectate
  • numărul persoanelor vizate
  • riscurile pentru persoanele vizate
  • cauzele incidentului
  • măsurile de remediere
  • necesitatea notificării autorității competente
  • necesitatea informării persoanelor afectate

În cazul în care legislația impune notificarea Centrului Național pentru Protecția Datelor cu Caracter Personal, Compania va respecta termenul și procedura prevăzute de lege.

18.Deciziile automatizate și profilarea

În cadrul procesului de acordare a creditelor, B&B ONE CREDIT nu utilizează un sistem care să adopte exclusiv automat decizia de acordare sau refuzare a creditului.

Analiza solicitării și decizia de creditare implică intervenția unei persoane autorizate din cadrul Companiei.

Compania poate utiliza criterii interne de evaluare a riscului și bonității, inclusiv informații privind veniturile, obligațiile financiare, istoricul de credit și alte informații relevante.

19.Datele privind sănătatea și alte categorii speciale

Compania nu solicită în mod obișnuit date privind sănătatea sau alte categorii speciale de date.

În situații excepționale, în care clientul solicită restructurarea, amânarea sau modificarea obligațiilor contractuale invocând motive de sănătate, Compania poate prelucra informațiile strict necesare pentru examinarea solicitării, numai în condițiile și în limitele permise de legislația aplicabilă.

Compania nu urmărește colectarea unor date medicale care nu sunt necesare pentru soluționarea solicitării.

20.Supraveghere video

În spațiul de lucru al Companiei poate fi utilizată supravegherea video.

Supravegherea are ca scop, după caz:

  • protecția persoanelor
  • protecția bunurilor
  • prevenirea incidentelor
  • asigurarea securității
  • investigarea incidentelor

Înregistrările sunt păstrate pentru o perioadă de până la 30 de zile, cu excepția situațiilor în care păstrarea mai îndelungată este justificată de un incident, litigiu, investigație sau obligație legală.

Accesul la înregistrări este limitat la persoanele autorizate.

21.Drepturile persoanelor vizate

În condițiile și limitele prevăzute de Legea nr. 195/2024, persoana vizată beneficiază, după caz, de următoarele drepturi:

Dreptul la informare

Persoana are dreptul să primească informații clare privind modul în care sunt prelucrate datele sale.

Dreptul de acces

Persoana poate solicita confirmarea dacă datele sale sunt prelucrate și, în condițiile legii, acces la aceste date.

Dreptul la rectificare

Persoana poate solicita corectarea datelor inexacte sau completarea celor incomplete.

Dreptul la ștergere

Persoana poate solicita ștergerea datelor în situațiile prevăzute de lege.

Acest drept nu este absolut și poate fi limitat, de exemplu, atunci când Compania are o obligație legală de păstrare sau când datele sunt necesare pentru exercitarea sau apărarea unui drept.

Dreptul la restricționarea prelucrării

În condițiile legii, persoana poate solicita restricționarea prelucrării.

Dreptul la opoziție

Persoana se poate opune anumitor prelucrări în situațiile prevăzute de lege, inclusiv prelucrării bazate pe interes legitim sau anumitor activități de marketing direct.

Dreptul la portabilitatea datelor

În cazurile prevăzute de lege, persoana poate beneficia de dreptul la portabilitatea datelor.

Dreptul de retragere a consimțământului

În cazul în care prelucrarea se bazează pe consimțământ, acesta poate fi retras în orice moment, fără a afecta legalitatea prelucrării efectuate anterior retragerii.

Dreptul de a depune o plângere

Persoana are dreptul să depună o plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal, în condițiile legislației aplicabile.

22.Cum poate fi exercitat un drept

Pentru exercitarea drepturilor privind datele cu caracter personal, persoana vizată poate transmite o solicitare către:

O.C.N. „B&B ONE CREDIT” S.R.L.

Adresa
mun. Chișinău, bd. Ștefan cel Mare și Sfânt nr. 64

Solicitarea trebuie să permită identificarea rezonabilă a persoanei și să indice, pe cât posibil, dreptul sau informația solicitată.

Compania poate solicita informații suplimentare atunci când acestea sunt necesare pentru confirmarea identității solicitantului și protejarea datelor împotriva divulgării către persoane neautorizate.

Cererile sunt examinate în termenele prevăzute de Legea nr. 195/2024.

23.Protecția datelor minorilor

Serviciile de creditare ale Companiei sunt destinate persoanelor care îndeplinesc condițiile legale pentru contractarea unui credit.

Compania nu urmărește colectarea în mod direct, prin website, a datelor minorilor în scopul acordării creditelor.

În cazul în care Compania constată că au fost furnizate accidental date ale unui minor, acestea vor fi evaluate și prelucrate numai în măsura permisă de legislația aplicabilă.

24.Cookies și tehnologii similare

Website-ul bbcredit.md poate utiliza cookie-uri sau tehnologii similare necesare funcționării website-ului.

Cookie-urile pot fi utilizate, după caz, pentru:

  • funcționarea tehnică a website-ului
  • securitate
  • memorarea anumitor preferințe
  • analizarea utilizării website-ului
  • îmbunătățirea funcționalității

În cazul introducerii unor servicii de analiză, publicitate sau remarketing care implică utilizarea unor cookie-uri sau tehnologii similare ce necesită consimțământul persoanei, Compania va asigura informarea corespunzătoare și, după caz, obținerea consimțământului înainte de utilizarea acestora.

Compania poate adopta o Politică Cookies separată.

25.Modificarea politicii

Compania își rezervă dreptul de a modifica și actualiza prezenta Politică atunci când:

  • se modifică legislația
  • se modifică activitatea Companiei
  • se introduc servicii sau tehnologii noi
  • se modifică modalitățile de prelucrare
  • sunt identificate noi riscuri privind protecția datelor

Versiunea actualizată va fi publicată pe website-ul Companiei, cu indicarea datei ultimei actualizări.

26.Contact

Pentru întrebări privind prelucrarea datelor cu caracter personal sau pentru exercitarea drepturilor prevăzute de legislație:

O.C.N. „B&B ONE CREDIT” S.R.L.

IDNO
1020600022645
Adresa juridică
mun. Chișinău, str. Rabbi Țirilson nr. 4, MD-2005
Adresa oficiului
mun. Chișinău, bd. Ștefan cel Mare și Sfânt nr. 64
Website
bbcredit.md

27.Dispoziții finale

Prezenta Politică reprezintă informarea publică a persoanelor vizate cu privire la principalele modalități prin care O.C.N. „B&B ONE CREDIT” S.R.L. prelucrează datele cu caracter personal.

Politica se aplică împreună cu contractele, informările, formularele, regulamentele și procedurile interne ale Companiei.

În cazul în care o anumită operațiune de prelucrare este reglementată de o legislație specială, aceasta se efectuează cu respectarea prevederilor actului normativ special aplicabil.