Politica de confidențialitate
Pe scurt: verificarea nu cere date personale. Documentele sensibile stau în stocare privată, criptate, accesibile doar prin URL-uri semnate temporar. Codul QR public nu afișează niciodată date personale.
1. Operatorul de date
Operator este societatea care administrează platforma TrotiPass, CUI RO 48 210 993, cu sediul în Str. Buzești 76-80, Sector 1, București. Pentru orice solicitare privind datele tale, scrie la suport@trotipass.ro, cu subiectul „Protecția datelor”.
2. Ce date colectăm și de ce
Verificare anonimă. Caracteristicile tehnice declarate (putere, viteză, masă, prezența scaunului, declarația de modificare). Acestea nu te identifică. Temei: interesul legitim de a furniza serviciul.
Cont de utilizator. Nume, email, telefon opțional, localitate. Temei: executarea contractului.
Vehicule înregistrate. Marcă, model, an, serie de șasiu, specificații, fotografii. Temei: executarea contractului.
Documente încărcate. Facturi, certificate de conformitate, polițe, documente de identitate atunci când sunt necesare pentru validare. Temei: executarea contractului și obligații legale.
Solicitări de ofertă. Datele vehiculului și datele tale de contact, transmise partenerilor. Temei: consimțământul tău explicit, pe care îl poți retrage oricând.
Date tehnice. Adresă IP stocată sub formă de hash, user-agent, jurnal de audit al modificărilor. Temei: securitate și prevenirea fraudei.
3. Ce nu facem niciodată
- Nu vindem date personale către terți.
- Nu afișăm public numele, adresa, seria completă de șasiu, numărul poliței sau documentele tale.
- Nu transmitem datele tale de contact unui asigurător fără consimțământ explicit și separat.
- Nu folosim documentele încărcate în alt scop decât validarea dosarului pentru care le-ai încărcat.
4. Cum protejăm documentele sensibile
Documentele nu sunt stocate la URL-uri publice. Sunt păstrate în stocare privată, criptate în repaus, iar accesul se face exclusiv prin URL-uri semnate cu durată scurtă de viață, generate la cerere, pentru utilizatorul autorizat.
Fiecare acces și fiecare modificare sunt înregistrate într-un jurnal de audit care păstrează cine, ce și când a modificat, împreună cu valoarea anterioară și cea nouă.
5. Codul QR public
Codul QR generat pentru un vehicul duce către o pagină publică ce afișează strict: modelul, statusul verificării, dacă există o poliță activă și data expirării ei, statusul de furt și identificatorul vehiculului.
Poți regenera tokenul public al vehiculului oricând din contul tău, ceea ce invalidează codul QR anterior.
6. Destinatari
- Asigurători și brokeri parteneri — doar pentru solicitările pentru care ți-ai dat consimțământul.
- Furnizori de infrastructură: găzduire, stocare de obiecte, trimitere de emailuri, procesare de plăți. Toți în calitate de persoane împuternicite, cu contracte de prelucrare.
- Autorități publice, doar în baza unei solicitări legale întemeiate.
7. Cât păstrăm datele
- Verificări anonime: 24 de luni, în formă agregată după 12 luni.
- Cont și vehicule: pe durata contului, plus 30 de zile după ștergere.
- Documente financiare și facturi: 10 ani, conform obligațiilor legale.
- Jurnal de audit: 36 de luni.
- Sesizări de furt: până la recuperare sau la cererea ta de ștergere.
8. Drepturile tale
Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și dreptul de a retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării anterioare.
Răspundem în maximum 30 de zile. Dacă nu ești mulțumit de răspuns, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal.
10. Transferuri și modificări
Datele sunt stocate în Uniunea Europeană. Dacă un furnizor implică un transfer în afara UE, acesta se realizează pe baza clauzelor contractuale standard aprobate de Comisia Europeană.
Putem actualiza această politică. Modificările substanțiale sunt anunțate prin email, cu cel puțin 15 zile înainte de intrarea în vigoare.