Sari la conținut
TrotiPass

Politica de confidențialitate

Pe scurt: verificarea nu cere date personale. Documentele sensibile stau în stocare privată, criptate, accesibile doar prin URL-uri semnate temporar. Codul QR public nu afișează niciodată date personale.

1. Operatorul de date

Operator este societatea care administrează platforma TrotiPass, CUI RO 48 210 993, cu sediul în Str. Buzești 76-80, Sector 1, București. Pentru orice solicitare privind datele tale, scrie la suport@trotipass.ro, cu subiectul „Protecția datelor”.

2. Ce date colectăm și de ce

Verificare anonimă. Caracteristicile tehnice declarate (putere, viteză, masă, prezența scaunului, declarația de modificare). Acestea nu te identifică. Temei: interesul legitim de a furniza serviciul.

Cont de utilizator. Nume, email, telefon opțional, localitate. Temei: executarea contractului.

Vehicule înregistrate. Marcă, model, an, serie de șasiu, specificații, fotografii. Temei: executarea contractului.

Documente încărcate. Facturi, certificate de conformitate, polițe, documente de identitate atunci când sunt necesare pentru validare. Temei: executarea contractului și obligații legale.

Solicitări de ofertă. Datele vehiculului și datele tale de contact, transmise partenerilor. Temei: consimțământul tău explicit, pe care îl poți retrage oricând.

Date tehnice. Adresă IP stocată sub formă de hash, user-agent, jurnal de audit al modificărilor. Temei: securitate și prevenirea fraudei.

3. Ce nu facem niciodată

  • Nu vindem date personale către terți.
  • Nu afișăm public numele, adresa, seria completă de șasiu, numărul poliței sau documentele tale.
  • Nu transmitem datele tale de contact unui asigurător fără consimțământ explicit și separat.
  • Nu folosim documentele încărcate în alt scop decât validarea dosarului pentru care le-ai încărcat.

4. Cum protejăm documentele sensibile

Documentele nu sunt stocate la URL-uri publice. Sunt păstrate în stocare privată, criptate în repaus, iar accesul se face exclusiv prin URL-uri semnate cu durată scurtă de viață, generate la cerere, pentru utilizatorul autorizat.

Fiecare acces și fiecare modificare sunt înregistrate într-un jurnal de audit care păstrează cine, ce și când a modificat, împreună cu valoarea anterioară și cea nouă.

5. Codul QR public

Codul QR generat pentru un vehicul duce către o pagină publică ce afișează strict: modelul, statusul verificării, dacă există o poliță activă și data expirării ei, statusul de furt și identificatorul vehiculului.

Poți regenera tokenul public al vehiculului oricând din contul tău, ceea ce invalidează codul QR anterior.

6. Destinatari

  • Asigurători și brokeri parteneri — doar pentru solicitările pentru care ți-ai dat consimțământul.
  • Furnizori de infrastructură: găzduire, stocare de obiecte, trimitere de emailuri, procesare de plăți. Toți în calitate de persoane împuternicite, cu contracte de prelucrare.
  • Autorități publice, doar în baza unei solicitări legale întemeiate.

7. Cât păstrăm datele

  • Verificări anonime: 24 de luni, în formă agregată după 12 luni.
  • Cont și vehicule: pe durata contului, plus 30 de zile după ștergere.
  • Documente financiare și facturi: 10 ani, conform obligațiilor legale.
  • Jurnal de audit: 36 de luni.
  • Sesizări de furt: până la recuperare sau la cererea ta de ștergere.

8. Drepturile tale

Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și dreptul de a retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării anterioare.

Răspundem în maximum 30 de zile. Dacă nu ești mulțumit de răspuns, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal.

9. Cookies

Folosim cookie-uri strict necesare pentru funcționarea platformei (sesiune, securitate, preferințe) — acestea nu necesită consimțământ.

Cookie-urile de analiză și cele de marketing sunt plasate numai după consimțământul tău, exprimat în bannerul de cookie-uri. Îți poți schimba opțiunea oricând din setările contului sau din bannerul reafișat.

10. Transferuri și modificări

Datele sunt stocate în Uniunea Europeană. Dacă un furnizor implică un transfer în afara UE, acesta se realizează pe baza clauzelor contractuale standard aprobate de Comisia Europeană.

Putem actualiza această politică. Modificările substanțiale sunt anunțate prin email, cu cel puțin 15 zile înainte de intrarea în vigoare.