Politica de confidențialitate și prelucrare a datelor cu caracter personal
Prezenta Politică explică modul în care O.C.N. „B&B ONE CREDIT” S.R.L. prelucrează datele cu caracter personal ale persoanelor care accesează website-ul bbcredit.md, transmit solicitări de credit, comunică cu compania sau utilizează serviciile acesteia.
1.Dispoziții generale
Prezenta Politică de confidențialitate și prelucrare a datelor cu caracter personal („Politica”) explică modul în care O.C.N. „B&B ONE CREDIT” S.R.L., IDNO 1020600022645, cu sediul juridic în mun. Chișinău, str. Rabbi Țirilson nr. 4, Republica Moldova, prelucrează datele cu caracter personal ale persoanelor care accesează website-ul bbcredit.md, transmit solicitări de credit, comunică cu compania sau utilizează serviciile acesteia.
O.C.N. „B&B ONE CREDIT” S.R.L. („B&B ONE CREDIT”, „Compania”, „noi”) respectă dreptul la viață privată și aplică măsuri organizatorice și tehnice adecvate pentru protejarea datelor cu caracter personal.
Prelucrarea datelor cu caracter personal se efectuează în conformitate cu Legea nr. 195/2024 privind protecția datelor cu caracter personal, precum și cu alte acte normative aplicabile activității Companiei.
Legea nr. 195/2024 stabilește, printre altele, principiile legalității, transparenței, limitării scopului, minimizării datelor, limitării stocării, integrității și confidențialității, precum și principiul responsabilității operatorului.
2.Operatorul datelor cu caracter personal
Operatorul datelor cu caracter personal este:
O.C.N. „B&B ONE CREDIT” S.R.L.
- IDNO
- 1020600022645
- Sediul juridic
- str. Rabbi Țirilson nr. 4, mun. Chișinău, MD-2005, Republica Moldova
- Oficiu
- bd. Ștefan cel Mare și Sfânt nr. 64, mun. Chișinău, Republica Moldova
- one1credit@gmail.com
- Website
- bbcredit.md
Responsabil cu protecția datelor (DPO):
- one1credit@gmail.com
- Telefon
- +373 60564646
În cadrul activității sale, Compania stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal și acționează, după caz, în calitate de operator al datelor.
3.Cui se aplică prezenta politică
Prezenta Politică se aplică persoanelor fizice ale căror date cu caracter personal sunt prelucrate în legătură cu:
- accesarea website-ului Companiei
- completarea și transmiterea unei solicitări de credit
- solicitarea unor informații despre produsele și serviciile Companiei
- procesul de analiză și evaluare a solicitării de credit
- încheierea și executarea contractelor de credit
- administrarea relației contractuale
- efectuarea și evidența plăților
- comunicarea cu Compania
- soluționarea solicitărilor și reclamațiilor
- recuperarea creanțelor
- îndeplinirea obligațiilor legale ale Companiei
- prevenirea și identificarea fraudelor și a altor activități ilegale
- transmiterea comunicărilor comerciale, în condițiile legislației aplicabile
- supravegherea video în spațiile Companiei, după caz
Politica poate fi aplicabilă și altor persoane ale căror date sunt furnizate Companiei sau sunt obținute în mod legal din alte surse, inclusiv persoane de contact indicate de client, reprezentanți, garanți sau alte persoane implicate în executarea ori recuperarea obligațiilor contractuale.
4.Ce înseamnă „date cu caracter personal”
Date cu caracter personal reprezintă orice informații referitoare la o persoană fizică identificată sau identificabilă.
În funcție de situație, Compania poate prelucra următoarele categorii de date:
Date de identificare:
- nume
- prenume
- patronimic
- IDNP
- seria și numărul actului de identitate
- data nașterii
- locul nașterii
- cetățenia
- sexul
- semnătura
Date de contact:
- număr de telefon
- adresă de e-mail
- domiciliu
- reședință
- adresă de corespondență
Date privind situația familială:
- starea civilă
- informații privind soțul/soția
- numărul persoanelor aflate în întreținere
- alte informații relevante pentru evaluarea situației financiare, în limitele necesare
Date privind activitatea profesională:
- angajator
- funcție
- vechime
- venituri salariale
- alte surse de venit
Date financiare:
- venituri
- cheltuieli
- credite și obligații existente
- datorii
- rate
- istoricul achitărilor
- conturi bancare
- IBAN
- alte informații necesare evaluării bonității
Date privind bunurile:
- informații despre automobile
- imobile
- terenuri
- alte active, atunci când acestea sunt relevante pentru analiza solicitării sau executarea obligațiilor
Date privind situația juridică:
- informații despre litigii
- informații despre proceduri de executare
- informații din registre și surse publice
- alte informații relevante pentru evaluarea riscului de credit și protejarea drepturilor Companiei
Compania aplică principiul minimizării datelor și urmărește ca datele colectate să fie adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile prelucrării.
5.Datele transmise prin formularul de pe website
Website-ul Companiei poate permite persoanei să transmită o solicitare de credit.
În funcție de formularul utilizat, solicitantului îi pot fi solicitate, de exemplu:
- nume
- prenume
- număr de telefon
- IDNP
- data nașterii
- suma solicitată
- alte date necesare procesării solicitării
Transmiterea unei solicitări prin intermediul website-ului nu garantează acordarea creditului.
Datele transmise prin website sunt utilizate pentru examinarea solicitării, contactarea solicitantului, efectuarea verificărilor necesare și, după caz, inițierea procesului de acordare a creditului.
6.Scopurile prelucrării datelor
Compania poate prelucra datele cu caracter personal pentru următoarele scopuri:
6.1. Procesarea solicitărilor
Pentru:
- primirea și înregistrarea solicitării
- contactarea solicitantului
- verificarea informațiilor furnizate
- evaluarea posibilității acordării creditului
6.2. Evaluarea bonității
Datele pot fi analizate pentru evaluarea capacității solicitantului de a-și executa obligațiile de plată.
În acest scop pot fi analizate, în limitele legii:
- veniturile
- obligațiile financiare
- istoricul de credit
- gradul de îndatorare
- informații juridice relevante
- alte date necesare evaluării riscului de credit
Evaluarea și decizia de creditare sunt efectuate cu intervenție umană.
B&B ONE CREDIT nu utilizează, în procesul descris în prezenta Politică, un sistem automatizat care să adopte în mod exclusiv decizia de acordare sau refuzare a creditului.
6.3. Încheierea și executarea contractului
Datele sunt prelucrate pentru:
- întocmirea documentației contractuale
- acordarea creditului
- evidența obligațiilor
- efectuarea și evidența plăților
- comunicarea cu clientul
- administrarea relației contractuale
- modificarea sau restructurarea obligațiilor, după caz
6.4. Respectarea obligațiilor legale
Compania poate prelucra date pentru îndeplinirea obligațiilor stabilite de legislația Republicii Moldova, inclusiv în domeniul:
- creditării nebancare
- prevenirii și combaterii spălării banilor și finanțării terorismului
- evidenței contabile și fiscale
- raportării către autoritățile competente
- protecției consumatorilor
- raportării și verificării informațiilor privind istoricul de credit
6.5. Birourile istoriilor de credit
În condițiile legislației aplicabile, Compania poate solicita și transmite informații către birourile istoriilor de credit.
Aceste operațiuni pot include:
- verificarea istoricului de credit
- transmiterea informațiilor despre credite
- transmiterea informațiilor privind soldul
- transmiterea informațiilor privind achitările și întârzierile
- actualizarea informațiilor
Prelucrarea datelor în acest scop se efectuează în conformitate cu legislația specială privind birourile istoriilor de credit și cu obligațiile aplicabile organizațiilor de creditare nebancară.
6.6. Prevenirea fraudei și protejarea intereselor Companiei
Datele pot fi utilizate pentru identificarea și prevenirea tentativelor de fraudă, furnizării unor informații false, utilizării abuzive a serviciilor sau altor acțiuni care pot prejudicia Compania ori alte persoane.
6.7. Recuperarea creanțelor
În cazul existenței unor obligații neachitate, datele pot fi prelucrate pentru:
- notificarea debitorului
- comunicarea privind obligațiile restante
- recuperarea amiabilă a creanțelor
- pregătirea și desfășurarea procedurilor judiciare
- executarea hotărârilor
- transmiterea datelor către avocați, executori judecătorești, colectori sau alți destinatari autorizați, atunci când există un temei juridic
6.8. Soluționarea reclamațiilor și solicitărilor
Datele pot fi prelucrate pentru examinarea și soluționarea cererilor, reclamațiilor și altor comunicări transmise Companiei.
6.9. Securitate și supraveghere video
În sediul Companiei poate fi utilizată supravegherea video în scopul protejării persoanelor, bunurilor, documentelor și spațiilor Companiei și pentru prevenirea și investigarea incidentelor.
Înregistrările video sunt păstrate, în condițiile stabilite de Companie, pentru o perioadă de până la 30 de zile, cu excepția cazurilor în care păstrarea unei înregistrări este necesară pentru investigarea unui incident, exercitarea sau apărarea unui drept ori îndeplinirea unei obligații legale.
6.10. Comunicări comerciale
Compania poate transmite comunicări comerciale, oferte sau informații despre produsele și serviciile sale în condițiile legislației aplicabile.
Persoana poate solicita încetarea comunicărilor comerciale, printr-o solicitare transmisă Companiei sau prin mecanismul de dezabonare pus la dispoziție, după caz.
Datele colectate pentru analiza bonității și istoricul de credit nu vor fi utilizate pentru marketing decât în măsura în care există un temei juridic distinct și adecvat pentru o asemenea prelucrare.
7.Temeiurile juridice ale prelucrării
În funcție de scop, Compania poate prelucra date cu caracter personal în baza unuia sau mai multora dintre temeiurile prevăzute de Legea nr. 195/2024, inclusiv:
- necesitatea încheierii sau executării unui contract
- efectuarea demersurilor necesare la cererea persoanei înainte de încheierea unui contract
- îndeplinirea unei obligații legale
- protejarea intereselor vitale, în cazurile aplicabile
- realizarea unui interes legitim al Companiei sau al unei terțe părți, cu respectarea drepturilor și libertăților persoanei vizate
- consimțământul persoanei, atunci când acesta reprezintă temeiul juridic corespunzător
Consimțământul nu este utilizat ca temei juridic universal pentru toate operațiunile de prelucrare.
Atunci când prelucrarea se bazează pe consimțământ, acesta poate fi retras în condițiile legii. Retragerea consimțământului nu afectează legalitatea prelucrării efectuate anterior retragerii.
8.Sursele din care pot fi obținute datele
În funcție de scopul prelucrării, Compania poate obține date:
- direct de la persoana vizată
- din documentele prezentate de client
- de la birourile istoriilor de credit
- din registre publice
- din informații publice
- din portaluri publice
- de la autorități și instituții publice, în condițiile legii
- de la parteneri contractuali
- de la angajatori, atunci când există un temei juridic corespunzător
- de la persoane indicate de client ca persoane de contact
- din surse publice online
- din alte surse permise de legislația aplicabilă
Atunci când datele nu sunt obținute direct de la persoana vizată, Compania va respecta obligațiile de informare prevăzute de legislația privind protecția datelor, cu excepțiile prevăzute de lege.
9.Persoanele de contact
În cadrul procedurilor de acordare sau recuperare a creditelor, Compania poate prelucra date de contact ale unor persoane indicate de client, în măsura în care acestea sunt necesare și există un temei juridic pentru prelucrare.
Aceste date pot include:
- nume și prenume
- număr de telefon
- relația cu clientul
- funcția și datele de contact profesionale, după caz
Contactarea unei persoane terțe nu va avea ca scop divulgarea nejustificată a informațiilor privind situația financiară a clientului.
Compania va limita informațiile comunicate persoanelor terțe la ceea ce este necesar și permis de legislația aplicabilă.
10.Cui pot fi transmise datele
În funcție de scop și temeiul juridic, datele cu caracter personal pot fi transmise către:
- autorități și instituții publice competente
- Banca Națională a Moldovei, în cazurile prevăzute de lege
- birouri ale istoriilor de credit
- bănci și instituții de plată
- avocați
- executori judecătorești
- companii de colectare a creanțelor
- instanțe judecătorești
- contabili și auditori
- furnizori de servicii IT
- furnizori de hosting și infrastructură
- furnizori de servicii de comunicații
- furnizori de servicii de mesagerie
- alți furnizori sau parteneri contractuali, în măsura necesară furnizării serviciilor sau îndeplinirii obligațiilor legale
Transmiterea datelor se efectuează numai în măsura necesară pentru scopul relevant și cu respectarea legislației privind protecția datelor.
11.Persoane împuternicite
Pentru anumite operațiuni, Compania poate utiliza servicii furnizate de persoane împuternicite să prelucreze date în numele Companiei.
În prezent, printre furnizorii relevanți se pot regăsi:
- S.C. „IT SERVICE PRO” S.R.L. – mentenanță și administrarea infrastructurii/serverului
- S.R.L. „META-SISTEM” – mentenanță și suport pentru sistemul 1C
- furnizori de hosting și infrastructură tehnică
- furnizori de servicii de comunicații și mesagerie
Persoanele împuternicite vor prelucra datele numai în baza instrucțiunilor Companiei și în limitele stabilite prin contractele aplicabile și legislația privind protecția datelor.
12.Sistemele informatice și stocarea datelor
În funcție de fluxul de date, Compania utilizează sisteme și instrumente informatice, inclusiv:
- sistemul 1C instalat pe infrastructura proprie
- server propriu
- copii de siguranță
- Excel și alte instrumente interne
- website-ul bbcredit.md
- servicii de hosting
Website-ul Companiei este găzduit printr-un furnizor extern de infrastructură.
Unele servicii informatice utilizate de Companie pot implica prelucrarea sau stocarea datelor în afara Republicii Moldova. În astfel de cazuri, Compania va aplica cerințele legale privind transferurile de date cu caracter personal către alte state și va utiliza garanțiile prevăzute de legislația aplicabilă.
13.Transferuri internaționale
În cazul în care datele cu caracter personal sunt transferate sau accesate dintr-un alt stat decât Republica Moldova, Compania va evalua condițiile transferului și va asigura respectarea cerințelor prevăzute de Legea nr. 195/2024.
Transferul datelor se va efectua numai atunci când există un temei juridic și sunt respectate condițiile și garanțiile aplicabile.
14.Perioada de păstrare a datelor
Compania nu păstrează datele cu caracter personal pentru o perioadă mai lungă decât este necesar pentru scopurile pentru care acestea sunt prelucrate, cu respectarea obligațiilor legale de păstrare și arhivare.
Perioada de păstrare poate varia în funcție de:
- existența unei relații contractuale
- obligațiile legale ale Companiei
- durata procedurilor de recuperare
- existența unui litigiu
- termenele de prescripție
- obligațiile contabile și fiscale
- legislația privind prevenirea și combaterea spălării banilor
- legislația privind istoricul de credit
- necesitatea apărării sau exercitării drepturilor Companiei
Termenele concrete de păstrare pentru diferite categorii de documente și date sunt stabilite prin regulamentele și procedurile interne ale Companiei.
Atunci când datele nu mai sunt necesare și nu există o obligație legală de păstrare, acestea vor fi șterse, distruse sau anonimizate, după caz.
15.Securitatea datelor
Compania aplică măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva:
- accesului neautorizat
- modificării neautorizate
- pierderii
- distrugerii
- divulgării neautorizate
- utilizării abuzive
- altor forme de prelucrare neautorizată
Măsurile pot include, după caz:
- conturi individuale de utilizator
- parole individuale
- autentificare multifactor
- controlul accesului
- limitarea drepturilor utilizatorilor
- securizarea serverelor
- copii de siguranță
- protecția infrastructurii informatice
- reguli interne privind utilizarea dispozitivelor
- obligații de confidențialitate
- instruirea personalului
- monitorizarea și gestionarea incidentelor
Angajații Companiei au acces la date numai în măsura necesară îndeplinirii atribuțiilor de serviciu.
16.Utilizarea dispozitivelor și conturilor personale
Pentru protejarea datelor clienților, angajații Companiei nu trebuie să utilizeze conturi personale de e-mail, telefoane personale, conturi personale de mesagerie sau alte mijloace personale pentru prelucrarea datelor clienților, cu excepția situațiilor expres autorizate și reglementate prin procedurile interne ale Companiei.
Compania urmărește utilizarea canalelor corporative și controlate pentru comunicarea cu clienții și debitorii.
17.Incidentele de securitate
În cazul producerii unui incident care poate afecta securitatea datelor cu caracter personal, Compania va aplica procedura internă de gestionare a incidentelor.
În funcție de natura și gravitatea incidentului, Compania va evalua:
- ce date au fost afectate
- numărul persoanelor vizate
- riscurile pentru persoanele vizate
- cauzele incidentului
- măsurile de remediere
- necesitatea notificării autorității competente
- necesitatea informării persoanelor afectate
În cazul în care legislația impune notificarea Centrului Național pentru Protecția Datelor cu Caracter Personal, Compania va respecta termenul și procedura prevăzute de lege.
18.Deciziile automatizate și profilarea
În cadrul procesului de acordare a creditelor, B&B ONE CREDIT nu utilizează un sistem care să adopte exclusiv automat decizia de acordare sau refuzare a creditului.
Analiza solicitării și decizia de creditare implică intervenția unei persoane autorizate din cadrul Companiei.
Compania poate utiliza criterii interne de evaluare a riscului și bonității, inclusiv informații privind veniturile, obligațiile financiare, istoricul de credit și alte informații relevante.
19.Datele privind sănătatea și alte categorii speciale
Compania nu solicită în mod obișnuit date privind sănătatea sau alte categorii speciale de date.
În situații excepționale, în care clientul solicită restructurarea, amânarea sau modificarea obligațiilor contractuale invocând motive de sănătate, Compania poate prelucra informațiile strict necesare pentru examinarea solicitării, numai în condițiile și în limitele permise de legislația aplicabilă.
Compania nu urmărește colectarea unor date medicale care nu sunt necesare pentru soluționarea solicitării.
20.Supraveghere video
În spațiul de lucru al Companiei poate fi utilizată supravegherea video.
Supravegherea are ca scop, după caz:
- protecția persoanelor
- protecția bunurilor
- prevenirea incidentelor
- asigurarea securității
- investigarea incidentelor
Înregistrările sunt păstrate pentru o perioadă de până la 30 de zile, cu excepția situațiilor în care păstrarea mai îndelungată este justificată de un incident, litigiu, investigație sau obligație legală.
Accesul la înregistrări este limitat la persoanele autorizate.
21.Drepturile persoanelor vizate
În condițiile și limitele prevăzute de Legea nr. 195/2024, persoana vizată beneficiază, după caz, de următoarele drepturi:
Dreptul la informare
Persoana are dreptul să primească informații clare privind modul în care sunt prelucrate datele sale.
Dreptul de acces
Persoana poate solicita confirmarea dacă datele sale sunt prelucrate și, în condițiile legii, acces la aceste date.
Dreptul la rectificare
Persoana poate solicita corectarea datelor inexacte sau completarea celor incomplete.
Dreptul la ștergere
Persoana poate solicita ștergerea datelor în situațiile prevăzute de lege.
Acest drept nu este absolut și poate fi limitat, de exemplu, atunci când Compania are o obligație legală de păstrare sau când datele sunt necesare pentru exercitarea sau apărarea unui drept.
Dreptul la restricționarea prelucrării
În condițiile legii, persoana poate solicita restricționarea prelucrării.
Dreptul la opoziție
Persoana se poate opune anumitor prelucrări în situațiile prevăzute de lege, inclusiv prelucrării bazate pe interes legitim sau anumitor activități de marketing direct.
Dreptul la portabilitatea datelor
În cazurile prevăzute de lege, persoana poate beneficia de dreptul la portabilitatea datelor.
Dreptul de retragere a consimțământului
În cazul în care prelucrarea se bazează pe consimțământ, acesta poate fi retras în orice moment, fără a afecta legalitatea prelucrării efectuate anterior retragerii.
Dreptul de a depune o plângere
Persoana are dreptul să depună o plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal, în condițiile legislației aplicabile.
22.Cum poate fi exercitat un drept
Pentru exercitarea drepturilor privind datele cu caracter personal, persoana vizată poate transmite o solicitare către:
O.C.N. „B&B ONE CREDIT” S.R.L.
- one1credit@gmail.com
- Adresa
- mun. Chișinău, bd. Ștefan cel Mare și Sfânt nr. 64
Solicitarea trebuie să permită identificarea rezonabilă a persoanei și să indice, pe cât posibil, dreptul sau informația solicitată.
Compania poate solicita informații suplimentare atunci când acestea sunt necesare pentru confirmarea identității solicitantului și protejarea datelor împotriva divulgării către persoane neautorizate.
Cererile sunt examinate în termenele prevăzute de Legea nr. 195/2024.
23.Protecția datelor minorilor
Serviciile de creditare ale Companiei sunt destinate persoanelor care îndeplinesc condițiile legale pentru contractarea unui credit.
Compania nu urmărește colectarea în mod direct, prin website, a datelor minorilor în scopul acordării creditelor.
În cazul în care Compania constată că au fost furnizate accidental date ale unui minor, acestea vor fi evaluate și prelucrate numai în măsura permisă de legislația aplicabilă.
24.Cookies și tehnologii similare
Website-ul bbcredit.md poate utiliza cookie-uri sau tehnologii similare necesare funcționării website-ului.
Cookie-urile pot fi utilizate, după caz, pentru:
- funcționarea tehnică a website-ului
- securitate
- memorarea anumitor preferințe
- analizarea utilizării website-ului
- îmbunătățirea funcționalității
În cazul introducerii unor servicii de analiză, publicitate sau remarketing care implică utilizarea unor cookie-uri sau tehnologii similare ce necesită consimțământul persoanei, Compania va asigura informarea corespunzătoare și, după caz, obținerea consimțământului înainte de utilizarea acestora.
Compania poate adopta o Politică Cookies separată.
25.Modificarea politicii
Compania își rezervă dreptul de a modifica și actualiza prezenta Politică atunci când:
- se modifică legislația
- se modifică activitatea Companiei
- se introduc servicii sau tehnologii noi
- se modifică modalitățile de prelucrare
- sunt identificate noi riscuri privind protecția datelor
Versiunea actualizată va fi publicată pe website-ul Companiei, cu indicarea datei ultimei actualizări.
26.Contact
Pentru întrebări privind prelucrarea datelor cu caracter personal sau pentru exercitarea drepturilor prevăzute de legislație:
O.C.N. „B&B ONE CREDIT” S.R.L.
- IDNO
- 1020600022645
- Adresa juridică
- mun. Chișinău, str. Rabbi Țirilson nr. 4, MD-2005
- Adresa oficiului
- mun. Chișinău, bd. Ștefan cel Mare și Sfânt nr. 64
- one1credit@gmail.com
- Website
- bbcredit.md
27.Dispoziții finale
Prezenta Politică reprezintă informarea publică a persoanelor vizate cu privire la principalele modalități prin care O.C.N. „B&B ONE CREDIT” S.R.L. prelucrează datele cu caracter personal.
Politica se aplică împreună cu contractele, informările, formularele, regulamentele și procedurile interne ale Companiei.
În cazul în care o anumită operațiune de prelucrare este reglementată de o legislație specială, aceasta se efectuează cu respectarea prevederilor actului normativ special aplicabil.