Sari la conținut
TrotiPass

Politica de confidențialitate

Pe scurt: verificarea nu cere date personale. Documentele sensibile stau în stocare privată, criptate, accesibile doar prin URL-uri semnate temporar. Codul QR public nu afișează niciodată date personale.

1. Cine prelucrează datele

Datele descrise mai jos sunt prelucrate de TrotiPass, platforma pe care o folosești acum. Pentru orice solicitare privind datele tale — acces, rectificare, ștergere, opoziție — scrie la suport@trotipass.ro, cu subiectul „Protecția datelor”. Îți răspundem în cel mult 30 de zile, termenul din GDPR.

2. Ce date colectăm și de ce

Verificare anonimă. Caracteristicile tehnice declarate (putere, viteză, masă, prezența scaunului, declarația de modificare). Acestea nu te identifică. Temei: interesul legitim de a furniza serviciul.

Cont de utilizator. Nume, email, telefon opțional, localitate. Temei: executarea contractului.

Vehicule înregistrate. Marcă, model, an, serie de șasiu, specificații, fotografii. Temei: executarea contractului.

Documente încărcate. Facturi, certificate de conformitate, polițe, documente de identitate atunci când sunt necesare pentru validare. Temei: executarea contractului și obligații legale.

Solicitări de ofertă. Datele vehiculului și datele tale de contact, transmise partenerilor. Temei: consimțământul tău explicit, pe care îl poți retrage oricând.

Date tehnice. Adresă IP stocată sub formă de hash, user-agent, jurnal de audit al modificărilor. Temei: securitate și prevenirea fraudei.

3. Ce nu facem niciodată

  • Nu vindem date personale către terți.
  • Nu afișăm public numele, adresa, seria completă de șasiu, numărul poliței sau documentele tale.
  • Nu transmitem datele tale de contact unui asigurător fără consimțământ explicit și separat.
  • Nu folosim documentele încărcate în alt scop decât validarea dosarului pentru care le-ai încărcat.

4. Cum protejăm documentele sensibile

Documentele nu sunt stocate la URL-uri publice. Sunt păstrate în stocare privată, criptate în repaus, iar accesul se face exclusiv prin URL-uri semnate cu durată scurtă de viață, generate la cerere, pentru utilizatorul autorizat.

Fiecare acces și fiecare modificare sunt înregistrate într-un jurnal de audit care păstrează cine, ce și când a modificat, împreună cu valoarea anterioară și cea nouă.

5. Codul QR public

Codul QR generat pentru un vehicul duce către o pagină publică ce afișează strict: modelul, statusul verificării, dacă există o poliță activă și data expirării ei, statusul de furt și identificatorul vehiculului.

Poți regenera tokenul public al vehiculului oricând din contul tău, ceea ce invalidează codul QR anterior.

6. Destinatari

  • Asigurători și brokeri parteneri — doar pentru solicitările pentru care ți-ai dat consimțământul.
  • Furnizori de infrastructură: găzduire, stocare de obiecte, trimitere de emailuri, procesare de plăți. Toți în calitate de persoane împuternicite, cu contracte de prelucrare.
  • Autorități publice, doar în baza unei solicitări legale întemeiate.

7. Cât păstrăm datele

  • Verificări anonime: 24 de luni, în formă agregată după 12 luni.
  • Cont și vehicule: pe durata contului, plus 30 de zile după ștergere.
  • Documente financiare și facturi: 10 ani, conform obligațiilor legale.
  • Jurnal de audit: 36 de luni.
  • Sesizări de furt: până la recuperare sau la cererea ta de ștergere.

8. Drepturile tale

Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și dreptul de a retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării anterioare.

Răspundem în maximum 30 de zile. Dacă nu ești mulțumit de răspuns, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal.

9. Cookies

Folosim cookie-uri strict necesare pentru funcționarea platformei (autentificare, securitate, reținerea alegerii tale de mai jos). Acestea nu cer consimțământ, pentru că fără ele serviciul pe care l-ai cerut nu poate fi livrat.

Orice altceva stă după acordul tău. Asta include și cele trei cookie-uri proprii de măsurare — tp_sid, tp_ftu și tp_ltu — care rețin doar prin ce canal ai ajuns pe platformă. Faptul că sunt ale noastre, http-only și agregate nu le scutește: Legea 506/2004 art. 4^1 cere acord pentru orice stocare care nu este strict necesară, iar nimeni nu intră pe platformă ca să fie numărat. Serverul refuză să le scrie până când nu accepți, iar dacă refuzi ulterior, le ștergem imediat.

Nu reținem adresa IP, nici măcar sub formă de amprentă, și nu construim niciun profil de comportament — doar tipul de dispozitiv (telefon, tabletă sau calculator) și țara.

Lista completă — fiecare cookie, scopul, durata și cine primește datele — este în politica de cookie-uri. Îți poți schimba alegerea oricând din „Setări cookie-uri”, în subsolul fiecărei pagini.

10. Transferuri și modificări

Datele sunt stocate în Uniunea Europeană. Dacă un furnizor implică un transfer în afara UE, acesta se realizează pe baza clauzelor contractuale standard aprobate de Comisia Europeană.

Putem actualiza această politică. Modificările substanțiale sunt anunțate prin email, cu cel puțin 15 zile înainte de intrarea în vigoare.