Transparență și protecția datelor

Politica de confidențialitate și prelucrare a datelor personale

Această informare explică modul în care CONSILIUM BROKER DE ASIGURARE S.R.L. colectează, utilizează, transmite, păstrează și protejează datele personale în legătură cu PortalAsig.ro și serviciile de distribuție a asigurărilor.

Prelucrăm numai datele necesare scopurilor declarate și respectării obligațiilor legale aplicabile.

Drepturile tale Contact pentru date personale

Cum protejăm datele tale

Prezenta politică se aplică vizitatorilor PortalAsig.ro, persoanelor care solicită oferte, contractanților, asiguraților, beneficiarilor, reprezentanților și persoanelor ale căror date sunt necesare pentru furnizarea serviciilor de asigurare.

Date adecvate scopului

Colectăm datele necesare pentru serviciul solicitat și obligațiile legale aplicabile.

Măsuri de securitate

Aplicăm măsuri tehnice și organizatorice pentru protejarea confidențialității și integrității datelor.

Control asupra datelor

Poți solicita informații și îți poți exercita drepturile printr-o cerere adresată CBK.

Ultima actualizare: 15 iulie 2026

1. Operatorul datelor cu caracter personal

Pentru prelucrările realizate în legătură cu PortalAsig.ro și cu serviciile proprii de distribuție a asigurărilor, operatorul datelor este:

Denumire
CONSILIUM BROKER DE ASIGURARE S.R.L.
CUI
21430965
Registrul Comerțului
J26/584/21.03.2007
Sediu
Târgu Mureș, Str. Bartók Béla nr. 11/3, jud. Mureș, cod poștal 540035
Autorizare ASF
Decizia nr. 847/15.09.2008
Registrul Brokerilor
RBK-512
Email general
office@cbk.ro
Date personale
datepersonale@cbk.ro
Telefon
0756 026 756

2. Cui se aplică această politică

Această informare se aplică, după caz:

  • vizitatorilor PortalAsig.ro;
  • persoanelor care completează formulare sau solicită o ofertă;
  • clienților, contractanților, asiguraților și beneficiarilor;
  • reprezentanților legali sau convenționali ai acestora;
  • persoanelor de contact ale clienților persoane juridice;
  • persoanelor implicate într-o solicitare post-vânzare, reclamație sau daună;
  • oricărei alte persoane ale cărei date sunt furnizate în mod legitim pentru încheierea sau administrarea unei asigurări.

3. Categorii de date pe care le putem prelucra

Categoriile efectiv prelucrate depind de produsul solicitat, de calitatea persoanei și de cerințele asigurătorului.

  • Date de identificare: nume, prenume, CNP, seria și numărul actului de identitate, data nașterii, cetățenie, semnătură.
  • Date de contact: adresă, email, telefon și alte date necesare comunicării.
  • Date despre vehicule, imobile și alte bunuri: serie de șasiu, număr de înmatriculare, caracteristici tehnice, adresă și informații despre bunul asigurat.
  • Date despre risc și istoricul de asigurare: polițe, daune, evenimente, utilizarea bunului, persoane asigurate, beneficiari și informații necesare tarifării.
  • Date profesionale: profesie, ocupație, funcție, calificări, autorizații și informații necesare asigurărilor de răspundere profesională.
  • Date financiare și de plată: prima, tranzacția, contul bancar pentru plăți sau restituiri și informații necesare verificărilor financiare.
  • Date privind familia și alte persoane: membri de familie, persoane aflate în întreținere, asigurați sau beneficiari incluși în contract.
  • Date privind sănătatea: numai dacă sunt necesare produsului de viață, sănătate, accidente, călătorie sau unei solicitări legate de un eveniment asigurat.
  • Date tehnice: adresă IP, identificatori ai dispozitivului, jurnale de acces, tipul browserului, paginile consultate și informații despre funcționarea site-ului.
  • Comunicări și documente: mesaje, cereri, reclamații, fișiere încărcate și alte documente transmise în relația cu CBK.

Nu solicităm date din categorii speciale decât atunci când sunt necesare produsului sau solicitării și există o condiție legală aplicabilă pentru prelucrarea lor.

4. Sursele din care obținem datele

Datele pot fi obținute:

  • direct de la persoana vizată, prin formulare, email, telefon sau documente;
  • de la contractant, asigurat, reprezentant, angajator ori altă persoană autorizată;
  • de la societățile de asigurare și furnizorii implicați în ofertare, emitere sau administrare;
  • din registre, baze de date, evidențe publice ori sisteme sectoriale, atunci când accesul este permis de lege;
  • de la autorități, instituții sau organisme profesionale;
  • automat, prin jurnalele tehnice și tehnologiile utilizate de site.

Atunci când datele nu sunt obținute direct de la persoana vizată, informarea se realizează în condițiile și termenele prevăzute de lege, dacă nu se aplică o excepție.

5. Scopurile și temeiurile juridice ale prelucrării

Scop Exemple de operațiuni Temei juridic principal
Ofertare și pregătirea contractului Identificare, DNT, solicitarea și compararea ofertelor, verificarea datelor. Demersuri la cererea persoanei înainte de încheierea contractului și executarea mandatului de brokeraj.
Încheierea și administrarea asigurării Transmiterea comenzii, emiterea, plata, comunicarea poliței, modificări și încetare. Executarea contractului și îndeplinirea obligațiilor legale.
Conformitate și raportări Identificarea clientului, evidențe, prevenirea fraudelor, raportări către autorități și organisme competente. Obligație legală și, după caz, interes legitim.
Suport, petiții și apărarea drepturilor Răspunsuri la solicitări, reclamații, păstrarea dovezilor și gestionarea litigiilor. Executarea contractului, obligație legală și interes legitim.
Securitate și funcționarea site-ului Jurnale tehnice, prevenirea atacurilor, detectarea erorilor și administrarea infrastructurii. Interes legitim și obligații privind securitatea datelor.
Analiză și îmbunătățirea serviciilor Statistici, măsurarea utilizării și optimizarea experienței online. Consimțământ pentru tehnologiile neesențiale și, pentru date agregate ori strict necesare, interes legitim.
Marketing direct Mesaje despre produse, servicii și campanii. Consimțământ sau o altă situație permisă expres de lege, cu drept de opoziție în orice moment.

Date privind sănătatea și alte categorii speciale

Aceste date sunt prelucrate numai dacă sunt necesare produsului sau unei solicitări și dacă este îndeplinită una dintre condițiile speciale prevăzute de legislația privind protecția datelor, inclusiv consimțământul explicit, atunci când acesta este temeiul aplicabil.

Retragerea consimțământului nu afectează legalitatea prelucrării realizate înainte de retragere. Dacă datele sunt indispensabile produsului, retragerea poate face imposibilă continuarea ofertării sau administrării acestuia.

6. Date obligatorii și date opționale

Unele date sunt necesare pentru identificare, evaluarea riscului, respectarea cerințelor legale, calcularea ofertei, emiterea sau administrarea contractului.

Câmpurile obligatorii sunt indicate în formular sau rezultă din documentele și cerințele produsului. Refuzul furnizării lor poate determina imposibilitatea prezentării unei oferte, emiterii poliței sau soluționării solicitării.

Datele solicitate exclusiv pentru scopuri opționale, precum anumite comunicări de marketing, nu condiționează încheierea contractului.

7. Cui putem transmite datele

Datele pot fi comunicate, în funcție de necesitate, către:

  • societăți de asigurare și, după caz, reasigurători;
  • intermediari sau persoane implicate legitim în distribuția și administrarea contractului;
  • furnizori de plăți, bănci și instituții financiare;
  • furnizori IT, găzduire, email, arhivare, securitate și suport tehnic;
  • furnizori implicați în asistență, constatare, evaluare, servicii medicale ori reparații, atunci când produsul sau evenimentul o impune;
  • organisme, registre și baze de date din domeniul asigurărilor, în condițiile legii;
  • auditori, consultanți, avocați, experți, executori și instanțe;
  • ASF, ANAF, ANSPDCP, autorități judiciare și alte instituții publice competente;
  • furnizori de analiză sau publicitate online, numai în condițiile aplicabile și, unde este necesar, după consimțământ.

Furnizorii care prelucrează date în numele CBK primesc numai datele necesare serviciului prestat și sunt supuși obligațiilor contractuale de confidențialitate și securitate.

8. Rolurile CBK și ale societăților de asigurare

CBK este operator pentru prelucrările realizate în scopul furnizării propriilor servicii de distribuție, administrării relației cu clientul, respectării obligațiilor sale legale și funcționării PortalAsig.ro.

Societățile de asigurare prelucrează datele pentru evaluarea și acceptarea riscului, tarifare, emiterea contractului, administrare și soluționarea daunelor. Pentru aceste activități, asigurătorii pot acționa ca operatori independenți și furnizează propriile informări privind protecția datelor.

În anumite operațiuni, rolurile concrete pot fi stabilite prin legislația aplicabilă și prin acordurile dintre entitățile implicate.

9. Transferuri în afara Spațiului Economic European

Unele servicii tehnice sau furnizori pot implica accesul ori transferul datelor către state din afara Spațiului Economic European.

În astfel de situații, transferul este realizat numai în condițiile legii, pe baza unei decizii de adecvare, a clauzelor contractuale standard aprobate de Comisia Europeană, a altor garanții recunoscute sau a unei derogări aplicabile.

Informații suplimentare despre garanțiile utilizate pot fi solicitate la adresa datepersonale@cbk.ro.

10. Crearea de profiluri și deciziile automate

Datele furnizate pot fi analizate pentru evaluarea riscului, verificarea eligibilității și calcularea primelor. Sistemele asigurătorilor pot genera automat tarife, condiții sau rezultate de subscriere pe baza criteriilor produsului.

Atunci când o decizie bazată exclusiv pe prelucrare automată produce efecte juridice sau afectează semnificativ persoana, se aplică garanțiile prevăzute de lege, inclusiv dreptul de a solicita intervenție umană, de a-și exprima punctul de vedere și de a contesta decizia, în măsura în care aceste drepturi sunt aplicabile.

Pentru explicații privind o ofertă sau un rezultat de subscriere, clientul poate contacta CBK, iar solicitarea va fi transmisă și asigurătorului competent, dacă este necesar.

11. Cât timp păstrăm datele

Datele sunt păstrate numai atât timp cât sunt necesare scopurilor pentru care au fost colectate și perioadelor impuse de legislația aplicabilă.

La stabilirea duratei se iau în considerare:

  • durata ofertării, mandatului de brokeraj și contractului de asigurare;
  • perioadele obligatorii pentru evidențele de distribuție, financiar-contabile, fiscale și de conformitate;
  • termenele de prescripție și perioada necesară constatării, exercitării sau apărării unui drept;
  • durata soluționării unei reclamații, solicitări, daune sau proceduri judiciare;
  • durata consimțământului, pentru prelucrările bazate exclusiv pe acesta;
  • perioadele tehnice de păstrare a copiilor de siguranță și a jurnalelor de securitate.

După expirarea perioadei aplicabile, datele sunt șterse, anonimizate sau păstrate într-o formă restricționată, dacă există în continuare o obligație legală.

12. Cookies și tehnologii similare

PortalAsig.ro utilizează tehnologii strict necesare pentru memorarea opțiunii privind cookie-urile și, numai după exprimarea consimțământului, Google Analytics 4 pentru măsurarea utilizării site-ului.

Memorarea preferinței privind cookie-urile

Alegerea „Accept” sau „Refuz” este memorată local în browser, prin mecanismul localStorage, sub identificatorul pa_cookie_consent_v1. Această informație este necesară pentru ca site-ul să respecte și să păstreze opțiunea exprimată. Ea nu este transmisă către Google și rămâne în browser până la modificarea alegerii, ștergerea datelor site-ului sau resetarea browserului.

Google Analytics 4

PortalAsig.ro folosește Google Analytics 4, serviciu furnizat de Google, pentru statistici privind utilizarea site-ului, precum paginile consultate, sesiunile, derulările, interacțiunile și accesarea linkurilor externe. Informațiile sunt utilizate pentru evaluarea traficului și îmbunătățirea conținutului și funcționării site-ului.

Implementarea folosește varianta de bază a Google Consent Mode. Eticheta Google Analytics nu este încărcată înainte de exprimarea opțiunii. Dacă utilizatorul refuză cookie-urile analitice, PortalAsig.ro nu încarcă eticheta Google Analytics, nu transmite date de măsurare către Google și nu creează cookie-urile Google Analytics.

Google Analytics este activat numai după apăsarea butonului „Accept”. În acest caz pot fi prelucrate informații tehnice despre browser și dispozitiv, paginile și interacțiunile înregistrate, data și ora accesării, sursa generală a traficului și localizarea geografică aproximativă. Pentru utilizatorii din Uniunea Europeană, Google utilizează adresa IP pentru determinarea aproximativă a localizării și o elimină înainte ca datele să fie înregistrate în Google Analytics.

Tehnologie Scop Durată
pa_cookie_consent_v1 – localStorage Memorează alegerea privind cookie-urile analitice. Până la schimbarea opțiunii sau ștergerea datelor site-ului din browser.
_ga Distinge utilizatorii în Google Analytics. 2 ani de la ultima actualizare, conform setării implicite Google.
_ga_<ID-ul fluxului> Păstrează starea sesiunii Google Analytics. 2 ani de la ultima actualizare, conform setării implicite Google.

Temei, păstrare și funcții publicitare

Temeiul activării Google Analytics este consimțământul utilizatorului. În proprietatea Google Analytics a PortalAsig.ro, perioada configurată pentru păstrarea datelor la nivel de utilizator și eveniment este de 14 luni. Această setare nu afectează în mod identic toate rapoartele agregate generate de serviciu.

Pentru această implementare, stocarea publicitară, semnalele Google și personalizarea publicității sunt dezactivate. PortalAsig.ro acordă numai consimțământul pentru stocarea și măsurarea analitică.

Refuzarea sau retragerea consimțământului

Cookie-urile analitice pot fi refuzate fără afectarea funcțiilor esențiale ale site-ului. Alegerea poate fi schimbată oricând prin linkul „Setări cookies” din subsolul fiecărei pagini. La retragerea acordului, colectarea Google Analytics este dezactivată, iar PortalAsig.ro încearcă să elimine cookie-urile analitice existente de pe domeniul său.

Ștergerea cookie-urilor sau a stocării locale, folosirea modului privat, a altui browser ori a altui dispozitiv poate determina solicitarea din nou a preferinței.

Informații suplimentare despre modul în care Google prelucrează datele sunt disponibile în Politica de confidențialitate Google .

13. Securitatea datelor

CBK aplică măsuri tehnice și organizatorice adecvate riscurilor prelucrării, pentru protejarea datelor împotriva accesului neautorizat, pierderii, modificării, divulgării sau distrugerii.

Măsurile pot include, după caz:

  • controlul accesului și acordarea drepturilor numai persoanelor autorizate;
  • criptarea comunicațiilor și protejarea infrastructurii;
  • copii de siguranță, jurnale și monitorizarea incidentelor;
  • proceduri interne, instruirea personalului și obligații de confidențialitate;
  • evaluarea furnizorilor și obligații contractuale de securitate;
  • măsuri de continuitate și recuperare în caz de incident.

Nicio transmisie prin internet nu poate fi garantată ca fiind lipsită complet de riscuri. Utilizatorul trebuie să protejeze accesul la email, dispozitive și credențiale și să anunțe fără întârziere orice suspiciune de utilizare neautorizată.

14. Drepturile persoanelor vizate

În condițiile prevăzute de Regulamentul (UE) 2016/679, persoana vizată poate beneficia de următoarele drepturi:

Dreptul la informare și acces

Poți solicita confirmarea prelucrării și o copie a datelor, împreună cu informațiile aplicabile.

Dreptul la rectificare

Poți solicita corectarea datelor inexacte și completarea celor incomplete.

Dreptul la ștergere

Poți solicita ștergerea în situațiile prevăzute de lege, dacă nu există o obligație sau un temei pentru păstrare.

Dreptul la restricționare

Poți solicita limitarea utilizării datelor în anumite situații, de exemplu pe durata verificării exactității.

Dreptul la portabilitate

Poți primi anumite date într-un format structurat și le poți transmite altui operator, când sunt îndeplinite condițiile legale.

Dreptul la opoziție

Te poți opune prelucrărilor bazate pe interes legitim și oricând marketingului direct.

Retragerea consimțământului

Îți poți retrage consimțământul oricând, fără a afecta prelucrarea realizată anterior.

Drepturi privind deciziile automate

Poți solicita garanțiile aplicabile unei decizii exclusiv automate cu efect juridic sau semnificativ.

Dreptul de a depune plângere

Poți sesiza ANSPDCP și te poți adresa instanțelor competente.

Drepturile nu sunt absolute. O solicitare poate fi limitată sau refuzată atunci când legea impune păstrarea datelor, protejarea drepturilor altor persoane ori există un alt motiv legal aplicabil.

15. Cum îți poți exercita drepturile

Cererea trebuie să descrie suficient dreptul exercitat și datele sau operațiunea la care se referă.

Poți transmite cererea:

  • prin email la datepersonale@cbk.ro;
  • prin poștă la: CONSILIUM BROKER DE ASIGURARE S.R.L., Str. Bartók Béla nr. 11/3, Târgu Mureș, jud. Mureș, cod poștal 540035;
  • telefonic, pentru informații despre procedură, la 0756 026 756.

Pentru protejarea datelor, putem solicita informații suplimentare necesare verificării identității solicitantului. Nu solicităm mai multe date decât sunt necesare acestei verificări.

Răspundem fără întârzieri nejustificate și, de regulă, în cel mult o lună de la primirea cererii. Termenul poate fi prelungit cu până la două luni dacă solicitarea este complexă sau există un număr mare de cereri, caz în care persoana este informată despre prelungire și motive.

Exercitarea drepturilor este, în principiu, gratuită. Pentru cereri vădit nefondate sau excesive se pot aplica măsurile permise de lege.

16. Dreptul de a depune o plângere

Persoana vizată poate depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.

Autoritate
ANSPDCP
Adresă
B-dul G-ral. Gheorghe Magheru nr. 28–30, Sector 1, cod poștal 010336, București
Email
anspdcp@dataprotection.ro
Telefon
031 805 92 11

Acest drept nu afectează posibilitatea de a utiliza alte căi administrative sau judiciare prevăzute de lege.

17. Datele minorilor și datele altor persoane

Unele contracte pot include minori ca asigurați sau beneficiari. Datele acestora sunt prelucrate numai în măsura necesară produsului, fiind furnizate de părinte, reprezentantul legal ori de o altă persoană care are dreptul să le transmită.

Dacă furnizezi date despre o altă persoană, trebuie să ai dreptul de a face acest lucru și să îi comunici prezenta informare, dacă acest lucru este posibil și nu se aplică o excepție legală.

PortalAsig.ro nu urmărește colectarea datelor minorilor direct în scopuri de marketing.

18. Actualizarea politicii

Prezenta politică poate fi actualizată pentru a reflecta modificări legislative, operaționale, tehnologice sau ale serviciilor furnizate.

Versiunea în vigoare este publicată pe această pagină, împreună cu data ultimei actualizări. Dacă modificările au un impact semnificativ, informarea poate fi realizată și prin alte mijloace adecvate.