Politică de confidențialitate & notă de informare
Cum sunt colectate, folosite și protejate datele personale prelucrate prin BrokerFlow, conform Regulamentului (UE) 2016/679 (GDPR).
Ultima actualizare: 9 iunie 2026
Pe scurt: îți folosim datele de contact doar ca să te putem contacta în legătură cu servicii de asigurare și să gestionăm relația cu tine. Nu le vindem, nu le folosim în scopuri necunoscute, iar tu poți cere oricând să le vezi, să le corectezi sau să le ștergem.
1.Cine prelucrează datele
Operatorul de date este denumirea firmei / PFA-ului tău, cu sediul în adresa, CUI CUI / CIF, înregistrat ca intermediar în asigurări la nr. RAF / ASF.
BrokerFlow este platforma software folosită de operator pentru gestionarea relației cu clienții (CRM) și acționează ca persoană împuternicită de operator.
2.Ce date colectăm
- Date de identificare și contact: nume, telefon, email.
- Produse de asigurare de interes și polițele existente sau emise.
- Notițe și istoricul interacțiunilor (apeluri, statusuri, mementouri).
- Pentru clienți persoane juridice: denumire, CUI.
3.De ce le prelucrăm (temei legal)
Interes legitim (Art. 6(1)(f))
Pentru a contacta potențiali clienți și a gestiona oportunitățile de vânzare în CRM. Te poți opune oricând acestei prelucrări.
Executarea contractului (Art. 6(1)(b))
Când devii client și emiți o poliță, prelucrarea e necesară pentru derularea contractului.
Obligație legală (Art. 6(1)(c))
Pentru respectarea obligațiilor din legislația privind distribuția de asigurări.
4.Cât timp păstrăm datele
Datele prospecților neconvertiți le păstrăm cel mult ex: 24 de luni de la ultimul contact. Datele clienților cu polițe le păstrăm pe durata relației contractuale și ulterior conform termenelor legale de arhivare aplicabile în asigurări ex: 5 ani.
5.Cu cine partajăm datele
Nu vindem datele. Le partajăm strict cu furnizorii tehnici care fac posibilă funcționarea platformei, toți obligați contractual să le protejeze (sub-împuterniciți):
Supabase
Găzduire bază de date & autentificare
Vercel
Găzduire aplicație web
Resend
Trimitere emailuri tranzacționale
Putem dezvălui date și asigurătorilor cu care intermediem polițe, precum și autorităților, când legea o cere.
6.Drepturile tale
Acces
Să afli ce date avem despre tine.
Rectificare
Să corectezi datele inexacte.
Ștergere
Să ceri ștergerea datelor (dreptul de a fi uitat).
Portabilitate
Să primești datele într-un format reutilizabil.
Opoziție
Să te opui prelucrării pe interes legitim.
Restricționare
Să limitezi temporar prelucrarea.
Ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), dataprotection.ro.
7.Cum protejăm datele
Folosim criptare în tranzit (HTTPS) și la stocare, control de acces pe bază de roluri și autentificare, izolarea datelor între conturi și jurnalizarea acțiunilor. Accesul e limitat la persoanele autorizate.
8.Contact
Pentru orice solicitare privind datele tale (acces, rectificare, ștergere etc.), scrie-ne la email de contact GDPR sau la adresa firmei. Răspundem în maximum 30 de zile.
Acest document este un model orientativ pus la dispoziție prin platforma BrokerFlow și trebuie adaptat și validat juridic de operator înainte de publicare.