BrokerFlow Înapoi la aplicație
Legal & GDPR

Politică de confidențialitate & notă de informare

Cum sunt colectate, folosite și protejate datele personale prelucrate prin BrokerFlow, conform Regulamentului (UE) 2016/679 (GDPR).

Ultima actualizare: 9 iunie 2026

Pe scurt: îți folosim datele de contact doar ca să te putem contacta în legătură cu servicii de asigurare și să gestionăm relația cu tine. Nu le vindem, nu le folosim în scopuri necunoscute, iar tu poți cere oricând să le vezi, să le corectezi sau să le ștergem.

1.Cine prelucrează datele

Operatorul de date este denumirea firmei / PFA-ului tău, cu sediul în adresa, CUI CUI / CIF, înregistrat ca intermediar în asigurări la nr. RAF / ASF.

BrokerFlow este platforma software folosită de operator pentru gestionarea relației cu clienții (CRM) și acționează ca persoană împuternicită de operator.

2.Ce date colectăm

  • Date de identificare și contact: nume, telefon, email.
  • Produse de asigurare de interes și polițele existente sau emise.
  • Notițe și istoricul interacțiunilor (apeluri, statusuri, mementouri).
  • Pentru clienți persoane juridice: denumire, CUI.

3.De ce le prelucrăm (temei legal)

Interes legitim (Art. 6(1)(f))

Pentru a contacta potențiali clienți și a gestiona oportunitățile de vânzare în CRM. Te poți opune oricând acestei prelucrări.

Executarea contractului (Art. 6(1)(b))

Când devii client și emiți o poliță, prelucrarea e necesară pentru derularea contractului.

Obligație legală (Art. 6(1)(c))

Pentru respectarea obligațiilor din legislația privind distribuția de asigurări.

4.Cât timp păstrăm datele

Datele prospecților neconvertiți le păstrăm cel mult ex: 24 de luni de la ultimul contact. Datele clienților cu polițe le păstrăm pe durata relației contractuale și ulterior conform termenelor legale de arhivare aplicabile în asigurări ex: 5 ani.

5.Cu cine partajăm datele

Nu vindem datele. Le partajăm strict cu furnizorii tehnici care fac posibilă funcționarea platformei, toți obligați contractual să le protejeze (sub-împuterniciți):

Supabase

Găzduire bază de date & autentificare

Uniunea Europeană

Vercel

Găzduire aplicație web

UE / SCC

Resend

Trimitere emailuri tranzacționale

UE / SCC

Putem dezvălui date și asigurătorilor cu care intermediem polițe, precum și autorităților, când legea o cere.

6.Drepturile tale

Acces

Să afli ce date avem despre tine.

Rectificare

Să corectezi datele inexacte.

Ștergere

Să ceri ștergerea datelor (dreptul de a fi uitat).

Portabilitate

Să primești datele într-un format reutilizabil.

Opoziție

Să te opui prelucrării pe interes legitim.

Restricționare

Să limitezi temporar prelucrarea.

Ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), dataprotection.ro.

7.Cum protejăm datele

Folosim criptare în tranzit (HTTPS) și la stocare, control de acces pe bază de roluri și autentificare, izolarea datelor între conturi și jurnalizarea acțiunilor. Accesul e limitat la persoanele autorizate.

8.Contact

Pentru orice solicitare privind datele tale (acces, rectificare, ștergere etc.), scrie-ne la email de contact GDPR sau la adresa firmei. Răspundem în maximum 30 de zile.

Acest document este un model orientativ pus la dispoziție prin platforma BrokerFlow și trebuie adaptat și validat juridic de operator înainte de publicare.