Află ce-ți poți procura în credit, introducând rata spre plata pe care ți-o permiți să o achiți lunar
Mai multe detaliiAflă ce-ți poți procura în credit, introducând rata spre plata pe care ți-o permiți să o achiți lunar
Mai multe detaliiPolitica de confidențialitate a O.C.N. ”Prime Capital” S.R.L.
În vigoare din 23 martie 2026
Politica de confidențialitate (în continuare "Politica") stabilește modul în care sunt colectate și utilizate datele cu caracter personal, scopul și temeiul legal de prelucrare, divulgare, stocare a datelor cu caracter personal în cadrul O.C.N. "Prime Capital" S.R.L. ("Companie") pentru a oferi serviciile/produsele sale și a încheia contracte, inclusiv contracte de credit nebancar. Serviciile sunt oferite de către Companie prin vizitarea/adresarea directă la sediul Companiei sau filialele/oficiile secundare ale Companiei, sau prin acesarea site-ului www.primecapital.md ("pagina web"), sau prin intermediul telefonului pentru suport clienți 022-871-111 ("telefonul pentru suport clienți") sau orice alte canale de distribuție ("persoane terțe") prin intermediul cărora sunt furnizate serviciile Companiei.
Prezenta Politică stabilește drepturile persoanelor vizate, precum și drepturile și obligațiile Companiei în calitate de operator de date cu caracter personal.
La furnizarea datelor cu caracter personal de către persoana fizică – subiect al datelor cu caracter personal sau prin utilizarea canalelor disponibile, aceasta își manifestă încrederea față de Companie și acceptă în mod voluntar termenii și condițiile prezentei Politici.
1. Identitatea și obligațiile Companiei în calitate de Operator de date
1.1. Organizația de creditare nebancară ”Prime Capital” S.R.L., numărul de identificare de stat (IDNO) 1005600041908, sediul și adresa de înregistrare: mun. Chișinău, or. Chișinău, str. Vasile Alecsandri nr.63/1, e-mail: office@primecapital.md, în calitate de Operator de date, colectează și prelucrează datele cu caracter personal ale persoanelor fizice – subiecți ai datelor cu caracter personal, cu respectarea confidențialității datelor cu caracter personal și se angajează să le protejeze conform legislației aplicabile din Republica Moldova.
1.2. În calitate de Operator de date, în procesul de prelucrare a datelor cu caracter personal, Compania își asumă următoarele obligații fundamentale:
a) să prelucreze datele doar în temeiul unui scop legitim și să asigure informarea completă a subiecților de date cu privire la modul în care le sunt utilizate datele;
b) să asigure confidențialitatea datelor prin măsuri tehnice (criptare, firewall, control acces) și organizatorice (instruirea angajaților, clauze de confidențialitate);
c) să colecteze și să prelucreze exclusiv datele strict necesare pentru atingerea scopurilor declarate;
d) să ia toate măsurile rezonabile pentru a se asigura că datele incomplete sau inexacte sunt rectificate sau șterse fără întârziere;
e) să nu păstreze datele mai mult decât este necesar, respectând termenele de arhivare menționate la cap.10;
f) să colaboreze cu Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) în cazul oricărei investigații sau solicitări oficiale.
1.3. Pentru a asigura conformitatea cu legislația privind protecția datelor cu caracter personal, în cadrul Companiei este desemnată persoana de contact responsabilă cu protecția datelor. Orice persoană vizată poate contacta persoana responsabilă pentru întrebări sau pentru exercitarea drepturilor legale utilizând următoarele date de contact:
a) e-mail: datepersonale@primecapital.md sau la numărul de telefon: 022-871-111;
b) adresa poștală: mun. Chișinău, or. Chișinău, str. Vasile Alecsandri nr.63/1 cu mențiunea ”în atenția persoanei de contact responsabilă cu protecția datelor”.
2. Noțiuni, termeni și expresii
2.1. Noțiunile, termenii și expresiile utilizate în prezenta Politică au semnificațiile prevăzute de actele normative în vigoare în domeniul protecției datelor cu caracter personal, precum:
Consimțământul subiectului de date cu caracter personal - manifestare de voință liberă, specifică, informată și lipsită de ambiguitate a subiectului de date prin care acesta acceptă, printr-o declarație sau printr-o acțiune fără echivoc, ca datele cu caracter personal care îl privesc să fie prelucrate.
Date cu caracter personal - orice informaţie referitoare la o persoană fizică identificată sau identificabilă (subiect al datelor cu caracter personal), direct sau indirect, prin referire la un număr de identificare sau la unul ori mai multe elemente specifice identităţii sale fizice, fiziologice, psihice, economice, culturale sau sociale.
Prelucrarea datelor cu caracter personal - orice operaţiune sau set de operaţiuni care se efectuează asupra datelor cu caracter personal, prin mijloace automate sau neautomate, cum ar fi colectarea, înregistrarea, organizarea, stocarea, precizarea, adaptarea, modificarea, excluderea, consultarea, acordarea accesului, utilizarea, dezvăluirea către terţi prin transmiterea, difuzarea, blocarea, dirtrugerea sau în orice alt mod.
Depersonalizarea datelor – modificarea datelor cu caracter personal astfel încît detaliile privind circumstanţele personale sau materiale să nu mai permită atribuirea acestora unei persoane fizice identificate sau identificabile ori să permită atribuirea doar în condiţiile unei investigaţii care necesită cheltuieli disproporţionate de timp, mijloace şi forţă de muncă.
Subiect al datelor cu caracter personal precum:
a) persoane fizice – clienți (debitor/codebitor și/sau garanți) ai Companiei care beneficiază de serviciile prestate/ produsele oferite de Companie, după caz, precum și membrii familiilor acestora;
b) persoane fizice – potențiali clienți ai Companiei, care intenționează sau urmează să stabilească raporturi contractuale cu Compania și foștii clienți, care au încetat relațiile de afaceri cu Compania (debitori/codebitori, garanți);
c) salariații Companiei, precum și potențialii salariați, care au aplicat pentru angajare, persoane care efectuează stagiul de practică;
d) asociații Companiei;
e) reprezentanți (legali sau convenționali) și beneficiari efectivi ai clienților (existenți, potențiali sau foști);
f) vizitatorii sediilor subdiviziunilor Companiei în care sunt instalate camere de supraveghere video, fără scop de identificare a persoanei;
g) vizitatorii paginilor web oficiale ale Companiei, inclusiv de pe rețelele de socializare;
h) persoană aflată în legătură cu solicitantul unui credit de la Companie:
- persoană fizică din grupul debitorului (ex.soț/soție/partener de viață, partener de afaceri al unui solicitant de credit de la Companie);
- reprezentanții legali sau alte persoane desemnate de partenerii contractuali să semneze contractele încheiate cu Compania (indiferent dacă partenerii contractuali sunt clienții Companiei sau prestatori de servicii, colaboratori, furnizori de bunuri contractați de Companie);
- reprezentanții legali sau alți reprezentanți ai unor instituții/autorități care semnează documente transmise Companiei.
3. Principii generale de prelucrare a datelor cu caracter personal
3.1. Prelucrarea datelor cu caracter personal în cadrul Companiei se bazează pe următoarele principii:
a) legalitate - datele cu caracter personal sunt prelucrate în conformitate cu legislația aplicabilă, inclusiv Legea privind protecția datelor cu caracter personal, Legea cu privire la organizațiile de creditare nebancară, Legea cu privire la prevenirea și combaterea spălării banilor și finanțării terorismului, prezenta Politică, contractele încheiate cu subiecții datelor cu caracter personal;
b) echitate și transparență – prelucrarea datelor cu caracter personal se efectuează într-un mod transparent și corect asigurându-se o modalitate corespunzătoare, sigură, onestă și legală de prelucrare a datelor pentru a preveni divulgarea neautorizată sau utilizarea necorespunzătoare a acestora;
c) minimizarea datelor – sunt întreprinse toate măsurile pentru a se asigura că datele personale care sunt procesate sunt exacte și limitate la ceea ce este necesar în raport cu scopurile în care sunt prelucrate, adecvate și relevante;
d) limitarea scopului – datele cu caracter personal sunt prelucrate în mod legal și deliberat. Sunt stabilite obiective clare, iar prelucrarea datelor se va efectua numai în scopuri determinate și nu sunt prelucrate ulterior într-un mod incompatibil cu aceste scopuri;
e) limitări legate de stocare – stocarea datelor cu caracter personal se efectuează pe perioada în care păstrarea datelor este impusă de lege sau de contract sau este necesară pentru furnizarea serviciilor sale și/sau pentru interesul legitim. La sfârșitul perioadei de păstrare, Compania va șterge definitiv datele cu caracter personal sau le va depersonalize. Date pot fi stocate pe perioade mai lungi în scopuri de arhivare, în scopuri statistice, cu aplicarea măsurilor de ordin tehnic și organizatoric adecvate, în vederea garantării drepturilor și libertăților persoanei vizate;
f) integritate și confidențialitate – se asigură prelucrarea datelor cu caracter personal într-un mod fiabil și confidențial. Compania respectă dreptul fiecărei persoane la protecția datelor cu caracter personal și va depune toate eforturile pentru a asigura ca datele cu caracter personal colectate sunt bine protejate și va aplica strategii de atenuare corespunzătoare pentru a reduce riscurile. Protecția datelor este o parte integrantă a serviciilor oferite și Compania se va asigura că angajații ei cunosc și respectă cerințele privind protecția datelor. Astfel, Compania asigura instruirea și pregătirea angajaților în acest domeniu și le solicită să respecte cerințele de confidențialitate, atenționându-le inclusiv despre protecția împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, a distrugerii sau a deteriorării accidentale a adatelor cu caracter personal.
4. Temei legal de prelucrare a datelor
4.1. Compania prelucrează datele cu caracter personal în baza următoarelor temeiuri legale:
a) executarea contractului încheiat între Companie și subiectul datelor cu caracter personal sau pentru luarea unor măsuri înaintea încheierii contractului, la cererea acestuia;
b) realizarea unui interes legitim al Companiei, cu condiţia că acest interes să nu prejudicieze interesele sau drepturile şi libertăţile fundamentale ale subiectului datelor cu caracter personal (ex. scuritate, comunicare);
c) obligațiile legale care îi revin Companiei conform legislației cu privire la activitatea organizațiilor de creditare nebancară, precum și conform legislației privind prevenirea și combaterea spălării banilor și finanțării terorismului;
d) consimțământul subiectului datelor cu caracter personal (atunci când este cazul).
4.2. Compania efectueaza accesarea și furnizarea informațiilor din/în baza de date a birourilor istoriilor de credit, precum și accesarea prin intermediul birourilor istoriilor de credit a altor baze de date – registre publice, prelucrarea datelor cu caracter personal, fără consimțământul persoanei fizice, dacă sunt întrunite una din următoarele temeiuri legale:
a) existența raportului contractual (contractul de credit nebancar, contractul de factoring, contractelor de constituire a garanțiilor - contract de fidejusiune, contract de ipotecă, contract de gaj, etc.);
b) pentru realizarea acțiunilor în vederea luării unor masuri înaintea încheierii contractului de credit nebancar - la completarea cererii de solicitare a creditului și/sau a operațiunilor de factoring, inclusiv în regim online, la evaluarea bonității solicitantului;
c) existența unui interes legitim în raport cu informația respectivă cu indicarea obligatorie a temeiului legal care justifică accesarea.
5. Modalitatea de colectare, prelucrare și stocare a datelor cu caracter personal
5.1. Compania poate colecta și prelucra datele cu caracter personal în următoarele cazuri:
a) clientul contacteaza Compania, prin oricare dintre canalele disponibile, pentru a solicita informații despre produsele și serviciile oferite;
b) clientul vizitează și folosește pagina web a Companiei sau prin cabinet (clients.primecapital.md);
c) clientul furnizează datele personale sau ale persoanelor de contact sau ale reprezentanților atunci când solicită un credit sau o informație în limitele legislației, prin oricare dintre canalele disponibile ale Companiei;
d) dacă, pentru anumite date, legea impune un consimțământ scris, consimțământul va fi obținut de la, fie la sediul Companiei ori sediile filialelor/oficilor secundare ale Companiei, fie în cazul canalelor puse la dispoziție în format electronic, prin bifarea căsuței (căsuțelor) corespunzătoare, caz în care consimțământul este considerat echivalent cu un consimțământ scris;
e) prin intermediul unor cercetări în registrele publice, cum ar fi birourile istoriilor de credit, Agenția de Servicii Publice, Serviciul Fiscal de Stat, Casa Națională de Asigurări Sociuale, Unuinea Executorilor Judecătorești;
f) dacă datele clientului sunt disponibile în cadrul și pe durata unui contract de furnizare a serviciilor de către Companie;
g) dacă clientul răspunde la campaniile de marketing direct, de exemplu, prin completarea unui chestionar sau prin transmiterea datelor în format electronic;
h) dacă alte entități juridice, inclusiv parteneri, fac un transfer permis al datelor cu caracter personal către Companie;
i) personal făcute publice de către subiecţii datelor, în limitele legislaţiei în vigoare.
5.2. Datele cu caracter personal sunt prelucrate manual, automatizat sau mixt.
5.3. Stocarea datelor cu caracter personal este efectuată pe serverele Companiei aflate în Republica Moldova.
5.4. Datele sunt păstrate doar pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate sau conform cerințelor legale. Arhivarea are loc în format fizic/electronic a documentelor/informațiilor, inclusiv copii de siguranță (back-up).
6. Categorii de date cu caracter personal colectate și prelucrate
6.1. Compania prelucrează datele cu caracter personal privind identitatea subiectului datelor cu caracter personal și alte date necesare în scopul încheierii și executării unui contract de credit nebancar sau a oricărui alt contract, precum și pentru îndeplinirea cererilor, solicitărilor, reclamațiilor, precum și în scopul îndeplinirii obligațiilor legale, această prelucrare fiind obligatorie pentru îndeplinirea acestor obiective.
6.2. Compania prelucrează următoarele categorii de date cu caracter personal furnizate direct de subiecții datelor cu caracter personal, precum:
a) numele, prenumele, patronimicul (dupa caz),
b) data și locul nașterii,
c) numărul și seria actului de identitate,
d) IDNP (codul numeric personal),
e) domiciliul/reședința,
f) semnătura electronică și olografă,
g) datele bancare și situația financiară,
h) categoriile de date necesare măsurilor de precauție;
i) istoria creditară,
j) numărul de telefon fix/mobil și adresa de e-mail,
k) imaginea foto/ video,
l) vocea (în cazul convorbirilor telefonice prin apelarea callcentru sau suport carduri),
m) IP adresa,
n) codurile de confirmare privind serviciile solicitate,
o) alte date necesare scopurilor de afaceri.
6.3. Refuzul subiectului datelor de a furniza categoriile de date sus-menționate (conform formularelor tipizate) sau indicarea unor informații neveridice sau eronate, duce la imposibilitatea prestării serviciilor solicitate sau soluționării cererilor înaintate.
6.4. Datele cu caracter personal sus-indicate vor fi prelucrate de către Companie pe toată perioada raportului contractual, cu excepția situațiilor de actualizare sau de ștergere a acestora în condițiile legii.
6.5. Nu colectăm intenționat date sensibile și nu prelucrăm date excesive raportat la scopul declarat.
7. Scopurile prelucrării datelor cu caracter personal
7.1. Compania asigură informarea subiecților cu privire la scopurile și condițiile de prelucrare prin intermediul notificărilor incluse în formularele prezentate (cereri, contracte, chestionare, declarații), prin intermediul paginii web și prin sistemele automatizate de deservire la distanță.
7.2. Datele cu caracter personal sunt prelucrate de către Companie, după caz, în următoarele scopuri:
a) prestarea serviciilor financiare: desfășurarea activității de creditare și a serviciilor conexe, inclusiv evaluarea eligibilității, monitorizarea creditelor, colectarea debitelor și recuperarea creanțelor, oferirea informațiilor despre produsele și serviciile prestate;
b) gestiunea relațiilor contractuale: încheierea, executarea și încetarea contractelor cu furnizorii de bunuri și servicii (locațiune, consultanță, mentenanță etc.);
c) resurse umane: administrarea raporturilor de muncă și a stagiilor de practică, de la recrutare până la încetarea contractului;
d) conformitate și prevenirea fraudelor: aplicarea măsurilor de prevenire și combatere a spălării banilor și finanțării terorismului, realizarea procedurilor de cunoaștere a clientelei, inclusiv persoanelor expuse politic, persoanelor supuse sancțiunilor, analize de risc și raportarea tranzacțiilor/activităților suspecte;
e) securitate și protecție: monitorizarea video a sediilor pentru asigurarea pazei persoanelor, bunurilor și spațiilor Companiei, filialelor/oficiilor secundare ale Companiei;
f) îmbunătățirea calității: evaluarea satisfacției clienților și a calității produselor/serviciilor, în temeiul interesului legitim de a optimiza procesele de deservire;
g) raportare și transparență instituțională: îndeplinirea obligațiilor de raportare către autoritățile de stat (Banca Națională a Moldovei, Serviciul Fiscal de Stat, Comisia Națională a Pieței Financiare) și entități private autorizate (birourile istoriilor de credit), precum și autoritățile internaționale de profil (în limitele legislației) și accesarea datelor personale din cadrul bazelor de date gestionate de către aceste instituții;
h) obligații legale: conformarea cu solicitările autorităților publice sau ale altor entități abilitate prin lege;
i) gestiune administrativă: constituirea și utilizarea bazelor de date interne în conformitate cu Legea nr. 133/2011 privind protecția datelor cu caracter personal;
j) relația cu partenerii: gestionarea interacțiunilor cu autoritățile competente și partenerii strategici (ex. companii de asigurare, prestatori ai serviciilor de plată);
k) analiză și strategie: efectuarea de analize statistice, financiare, comerciale și de marketing pentru uz intern;
l) alte scopuri: orice alte activități aferente obiectului de activitate al Companiei, desfășurate cu respectarea strictă a cadrului legal, precum: evaluarea bonității, reducerea riscului de creditare, determinarea gradului de îndatorare a clienților interesați de oferte personalizate în legatură cu produsele de creditare ale Companiei sau de contractarea acestor tipuri de produse (analiza riscului de credit).
7.3. Compania prelucrează datele cu caracter personal exclusiv în scopurile enunțate și notificate, evitând utilizarea acestora în alte scopuri incompatibile.
7.4. Prelucrarea categoriilor speciale de date
Compania evită prelucrarea datelor sensibile (originea rasială/etnică, convingeri politice/religioase, date privind sănătatea, viața sexuală sau condamnările penale), cu excepția situațiilor în care prelucrarea:
a) este necesară pentru îndeplinirea obligațiilor sau exercitarea drepturilor specifice ale Companiei, conform legislației în vigoare;
b) vizează date făcute publice în mod manifest de către subiectul datelor;
c) este necesară pentru constatarea, exercitarea sau apărarea unui drept în instanță;
d) este necesară pentru acordarea unor facilități specifice clienților sau salariaților Companiei.
8. Preluctarea datelor cu caracter personal în marketing
8.1. Compania prelucrează datele cu caracter personal în scopuri de marketing. În cazul în care o astfel de prelucrare se bazează pe consimțământul clientului, acesta are dreptul de a retrage consimțământul în orice moment. În cazul în care o astfel de prelucrare nu se bazează pe un consimțământ, o astfel de prelucrare a datelor poate fi refuzată în orice moment. Pentru retragerea consimțământului sau pentru a refuza recepționarea materialelor de marketing, solicitarea în acest sens, poate fi expediată de client la datele de contact ale Companiei.
8.2. Informațiile generale despre serviciile prestate de Companie și informațiile introductive sau suplimentare sau notificările privind modificările termenilor și condițiilor sau ale listei de prețuri, sau informațiile legate de executarea unui contract încheiat (de exemplu, notificările privind termenele de plată, datoriile, rezoluțiunea contractelor etc.) nu sunt considerate marketing.
9. Sistemele de evidență și modalitățile de prelucrare a datelor
9.1. Compania prelucrează datele furnizate direct de subiecți, datele generate în cursul colaborării, precum și datele făcute publice de către aceștia, prin următoarele categorii de sisteme de evidență:
1) Sisteme de evidență a documentelor și fluxurilor informaționale:
a) colectare prin formulare: date obținute prin completarea formularelor tipizate, pe suport de hârtie sau în format electronic (ex: cereri de creditare depuse online);
b) gestiunea relațiilor contractuale: date colectate prin completarea manuală a contractelor, chestionarelor sau anchetelor de profilare în vederea inițierii unei relații de afaceri, inclusiv prin intermediul corespondenței scrise.
2) Sisteme de monitorizare și control:
a) supraveghere video: sisteme de evidență aferente monitorizării prin mijloace video pentru asigurarea securității;
b) control acces: sisteme de evidență a accesului persoanelor în sediile și zonele restricționate ale Companiei.
10. Durata prelucrării și păstrării datelor cu caracter personal
10.1. Compania prelucrează datele cu caracter personal strict pe perioada necesară atingerii scopurilor pentru care au fost colectate, pe întreaga durată a raporturilor contractuale și, ulterior, pentru conformarea cu obligațiile legale de arhivare sau pentru protejarea intereselor legitime ale Companiei.
10.2. Termene specifice de retenție:
a) relații contractuale: datele sunt păstrate pe întreaga durată a contractului, fiind actualizate sau șterse la solicitarea subiectului, în condițiile legii;
b) perioada post-contractuală: după încetarea raporturilor contractuale, datele sunt arhivate pentru o perioadă de minimum 5 ani, conform legislației privind prevenirea și combaterea spălării banilor și finanțării terorismului și reglementările fiscale aplicabile;
c) litigii și proceduri judiciare: în cazul existenței unui proces judiciar, termenul de păstrare se prelungește cu încă 5 ani de la data pronunțării unei hotărâri definitive și irevocabile, pentru a asigura apărarea drepturilor în instanță.
10.3. Prelucrarea ulterioară și arhivarea
Stocarea datelor pe o perioadă mai lungă este permisă exclusiv în scopuri de arhivare în interes public, cercetare istorică sau statistică. În aceste situații, Compania va implementa măsuri tehnice adecvate, precum anonimizarea sau depersonalizarea datelor, astfel încât subiecții să nu mai poată fi identificați.
10.4. Procedura de eliminare a datelor
La expirarea termenelor menționate, datele cu caracter personal sunt distruse sau șterse definitiv din sistemele informatice și de pe suporturile fizice. Procesul de distrugere este realizat într-un mod securizat, care să excludă posibilitatea recuperării datelor, și este documentat prin înregistrări interne conform procedurilor de securitate ale Companiei.
11. Divulgarea și transmiterea datelor cu caracter personal
11.1. Informațiile care conțin date cu caracter personal sunt tratate în cadrul Companiei sub regim de strictă confidențialitate. Transmiterea acestora către terți se realizează exclusiv în temeiul legii, fiind precedată de o analiză riguroasă a necesității, proporționalității și temeiului juridic al dezvăluirii.
11.2. Datele cu caracter personal pot fi transmise următoarelor categorii de destinatari:
a) subiecților datelor sau reprezentanților legali/împuterniciți ai acestora, în exercitarea dreptului de acces;
b) persoanelor împuternicite de Companie, care prelucrează datele în numele și pe seama acesteia (ex.: furnizori de servicii TI sau suport tehnic, furnizori de servicii CRM, avocați, consultanți, contabili, auditori);
c) partenerilor contractuali, în măsura necesară executării contractelor și furnizării serviciilor (ex.: bănci, birouri ale istoriilor de credit, agenții de colectare a creanțelor, brokeri, societăți de asigurare-reasigurare, organizații de cercetare a pieței, prestatori ai serviciilor de plată);
d) autorităților competente, în vederea îndeplinirii obligațiilor legale (ex.: organe de drept, autorități de supraveghere și control, instanțe de judecată), la solicitarea motivată a acestora sau în cazurile prevăzute de lege;
e) destinatarilor internaționali, situați în state care asigură un nivel de protecție adecvat. În cazul transferurilor către state care nu oferă un nivel de protecție echivalent, Compania va implementa garanții adecvate (clauze contractuale standard, reguli corporatiste obligatorii etc.) pentru a asigura integritatea datelor.
11.3. Garanții privind securitatea la transmitere
La momentul dezvăluirii datelor către terți, Compania impune acestora obligația de a prelucra datele strict în scopurile determinate și de a implementa măsuri tehnice și organizatorice de securitate. În relația cu furnizorii și partenerii, aceste garanții sunt formalizate prin acorduri de confidențialitate, anexe privind prelucrarea datelor și verificarea certificărilor de profil, asigurându-se un nivel de protecție similar celui oferit de Companie.
12. Drepturile subiectului datelor cu caracter personal
12.1. Subiecții datelor cu caracter personal beneficiază de un set de drepturi menite să le ofere control deplin asupra informațiilor proprii. Compania garantează exercitarea următoarelor drepturi:
a) dreptul la informare și detalii suplimentare: dreptul de a fi informat despre identitatea operatorului și scopul prelucrării. Subiectul poate solicita detalii suplimentare cu privire la modul în care sunt utilizate datele sale și categoriile de destinatari cărora le sunt dezvăluite;
b) dreptul de acces: dreptul de a obține confirmarea faptului că datele sunt prelucrate și de a primi o copie a acestora, împreună cu informații despre termenul de stocare și logica prelucrării;
c) dreptul la portabilitatea datelor: dreptul de a primi datele furnizate într-un format structurat, utilizat pe scară largă și care poate fi citit automat, precum și dreptul de a solicita transferul acestora către un alt operator, dacă prelucrarea se bazează pe consimțământ și este fezabilă tehnic;
d) dreptul de intervenție (rectificare și actualizare): dreptul de a obține rectificarea oricăror inexactități sau completarea datelor incomplete, astfel încât informațiile stocate să fie corecte și actuale;
e) dreptul de a fi uitat (ștergere sau depersonalizare): dreptul de a solicita ștergerea datelor sau depersonalizarea (anonimizarea) acestora atunci când nu mai există un temei juridic pentru prelucrare sau când datele au fost prelucrate ilegal;
f) dreptul la limitarea prelucrării: Dreptul de a obține blocarea temporară a prelucrării datelor (de exemplu, pe perioada în care se investighează o reclamație privind exactitatea acestora).
g) dreptul de opoziție și retragerea consimțământului: dreptul de a se opune prelucrării din motive întemeiate și legitime. În cazul marketingului direct, subiectul își poate retrage consimțământul în orice moment, stopând imediat prelucrarea în acest scop;
h) dreptul de a nu fi supus unei decizii individuale automatizate: dreptul de a contesta o decizie bazată exclusiv pe prelucrare automatizată (inclusiv profilarea) care produce efecte juridice, solicitând intervenția umană din partea operatorului pentru reevaluarea situației;
i) accesul la justiție: dreptul de a sesiza instanța de judecată sau Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) pentru apărarea drepturilor și repararea eventualelor prejudicii.
13. Procedurea de exercitare a drepturilor subiectului datelor cu caracter personal
13.1. Subiectul datelor cu caracter personal își poate exercita drepturile prin depunerea unei cereri scrise, datată și semnată, utilizând unul din următoarele moduri: online: pe pagina web – www.primecapital.md, prin poștă – la sediul Companiei, filialelor/oficilor secundare, inclusiv prin e-mail: datepersonale@primecapital.md.
13.2. Fiecare cerere sau demers primit este înregistrat cu un număr de intrare. Compania va analiza solicitarea, va verifica identitatea solicitantului și temeinicia dreptului invocat și, ca urmare, va prezenta un raspuns în scris în termen prevăzut de lege și conform procedurilor interne ale Companiei, dar nu mai târziu de o lună de la recepție și nu mai mult de două luni în cazuri mai complexe, fapt care va fi comunicat.
13.3. În situația în care există motive legale de respingere a cererii, acestea vor fi comunicate solicitantului în scris, cu justificarea corespunzătoare.
13.4. Exercitarea drepturilor poate fi limitată în situații specifice prevăzute de lege, cum ar fi: protejarea interesului public (prevenirea sau detectarea infracțiunilor), apărarea unor interese legitime superioare ale Companiei sau protejarea drepturilor și libertăților altor persoane.
13.5. În cazul în care nu primiți un răspuns sau sunteți nemulțumit de soluționarea cererii, aveți dreptul de a depune o plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) la adresa: mun. Chișinău, str. Serghei Lazo, 48, e-mail: centru@datepersonale.md.
13.6. Deși aveți dreptul de a contacta autoritatea de supraveghere în orice moment, vă recomandăm să încercați mai întâi soluționarea amiabilă a oricărei probleme prin dialog direct cu Compania.
14. Actualizarea și încetarea prelucrării datelor cu caracter personal
14.1. Pentru a asigura acuratețea și actualitatea informațiilor, subiecții datelor cu caracter personal sunt obligați să informeze Compania fără întârziere cu privire la orice modificări sau erori apărute în datele furnizate. În exercitarea dreptului de intervenție, solicitarea de actualizare va fi însoțită, la cererea Companiei, de documente justificative care să confirme modificările respective (de exemplu: certificat de schimbare a numelui, nou act de identitate, dovezi ale schimbării domiciliului etc.).
14.2. Compania întreprinde toate măsurile rezonabile pentru a verifica periodic dacă datele cu caracter personal colectate sunt complete, corecte și necesare scopului prelucrării. Datele care se dovedesc a fi inexacte sau incomplete vor fi rectificate sau șterse imediat, în conformitate cu procedurile interne de securitate.
14.3. Prelucrarea datelor cu caracter personal încetează în următoarele situații:
a) scopul pentru care au fost colectate a fost pe deplin realizat;
b) subiectul datelor și-a retras consimțământul (în cazurile în care prelucrarea se baza exclusiv pe acesta);
c) a expirat termenul legal de stocare/arhivare menționat la capitolul 10;
d) a fost admisă o cerere de ștergere a datelor („dreptul de a fi uitat”), cu excepția cazului în care păstrarea datelor este impusă de o obligație legală sau pentru apărarea unui drept în instanță.
15. Securitatea și protecția datelor
15.1. Prelucrarea datelor cu caracter personal se desfășoară exclusiv în perimetrul de securitate al Companiei, prin implementarea unor măsuri organizatorice și tehnice riguroase, adaptate riscurilor identificate. Detaliile privind mecanismele de protecție, procesele operaționale și măsurile de control sunt prevăzute în Politica de securitate privind prelucrarea datelor cu caracter personal și în regulamentele interne adiacente.
15.2. Deși Compania depune eforturi constante pentru a asigura protecția fizică, personală, documentară și informatică a datelor conform legislației în vigoare, aceasta nu poate garanta că transmisiile de date prin internet sau prin pagina web sunt complet imune la riscurile atacurilor cibernetice.
15.3. În acest sens, Compania aplică următoarele măsuri de siguranță:
a) controlul accesului: accesul angajaților și al subcontractanților la datele cu caracter personal este strict limitat și acordat exclusiv pe baza principiului necesității de a cunoaște (need-to-know), în vederea îndeplinirii scopurilor declarate;
b) protecția sistemelor informatice: datele sunt stocate electronic în baze de date și fișiere securizate prin parole și niveluri de autorizare diferențiate. Sistemele beneficiază de monitorizare antivirus, copii de siguranță (backup) pentru recuperarea datelor și jurnale de activitate (logs) care înregistrează istoricul operațiunilor;
c) securitatea fizică: sediul central al Companiei și subdiviziunile în care se prelucrează datele sunt dotate cu sisteme de alarmă, supraveghere video și echipamente de protecție împotriva incendiilor;
d) instruirea personalului: angajații care gestionează date cu caracter personal sunt instruiți periodic cu privire la cerințele legale, politicile interne, riscurile existente și procedurile de răspuns în caz de incident;
e) fiabilitatea software-ului: sistemele informatice utilizează soluții software testate regulat, iar arhivarea înregistrărilor este un proces automatizat, integrat în fluxul de prelucrare a datelor;
f) responsabilitatea utilizatorului: în cazul utilizării unor parole de acces pentru pagina web sau alte portaluri ale Companiei, clientul este direct responsabil pentru menținerea confidențialității acestora și pentru respectarea procedurilor de securitate. Compania nu își asumă răspunderea pentru consecințele divulgării parolei de către utilizator către terțe persoane.
16. Utilizarea modulelor Cookie
16.1. Cookie-urile sunt fișiere text de mici dimensiuni stocate pe computerul sau dispozitivul mobil al utilizatorului la vizitarea unei pagini web. Acestea permit paginii web să „rețină” acțiunile și preferințele dumneavoastră (autentificare, limbă, setări de afișare) pentru o perioadă de timp, oferind o experiență de navigare fluidă.
16.2. Pagina noastră web utilizează module cookie și tehnologii similare (precum local storage) pentru a asigura funcționarea tehnică corectă, pentru a analiza traficul și pentru a îmbunătăți experiența de navigare.
16.3. Categoriile de cookie-uri utilizate:
a) Cookie-uri strict necesare: sunt fundamentale pentru funcționarea paginii web și nu pot fi dezactivate în sistemele noastre. Acestea asigură securitatea și menținerea sesiunii de lucru;
b) Cookie-uri de analiză (Google Analytics): ne permit să monitorizăm performanța site-ului și modul în care vizitatorii interacționează cu paginile. Datele sunt colectate sub formă agregată și anonimă, fără a identifica direct utilizatorul;
c) Cookie-uri funcționale și CRM (Bitrix24): sunt utilizate pentru a gestiona interacțiunea directă cu utilizatorii, cum ar fi preluarea formularelor de contact sau urmărirea solicitărilor prin platforma Bitrix24.
16.4. Utilizarea acestor tehnologii are ca scop unic funcționarea corectă a paginii web, reținerea setărilor preferate și îmbunătățirea constantă a serviciilor și eficienței publicitare pentru utilizatorii noștri.
16.5. Durata de stocare:
a) Cookie-uri de sesiune: sunt temporare și se șterg automat când închideți browserul;
b) Cookie-uri persistente: rămân stocate pe dispozitivul dumneavoastră pentru o perioadă determinată (de la câteva zile până la câțiva ani) sau până când sunt șterse manual.
16.6. Controlul modulelor cookie
Aveți control deplin asupra modului în care browserul dumneavoastră gestionează cookie-urile. Puteți alege să blocați toate cookie-urile, să ștergeți cookie-urile existente sau să configurați browserul să vă notifice înainte de stocarea unui nou cookie.
Pentru a afla mai multe despre cookie-uri în general și despre cum pot fi gestionate, poate fi accesata
pagina www.aboutcookies.org.
16.7. Angajamentul Companiei
Compania NU utilizează module cookie pentru:
a) colectarea de date personale identificabile fără consimțământul subiectului de date expres;
b) colectarea sau partajarea de date sensibile către terți.
17. Actualizarea datelor cu caracter personal
17.1. Pentru a asigura principiul acurateții datelor, subiecții datelor cu caracter personal au obligația legală și, după caz, contractuală, să informeze Compania fără întârziere cu privire la orice modificări sau erori identificate în informațiile furnizate. În exercitarea dreptului de intervenție, orice solicitare de rectificare va fi însoțită de documente justificative care să ateste legalitatea modificărilor (de exemplu: certificat de schimbare a numelui, nou act de identitate sau alte acte oficiale).
17.2. Compania se angajează să întreprindă toate acțiuni posibile pentru a verifica în mod regulat dacă datele furnizate sunt complete și corecte.
18. Dispoziții finale și actualizarea Politicii
18.1. Prezenta Politică de confidențialitate poate fi actualizată periodic pentru a reflecta modificările legislative sau evoluția serviciilor oferite.
18.2. Orice versiune revizuită intră în vigoare din data aprobării și urmează să fie publicată pe pagina web a Companiei.
18.3. Actualizările vor fi semnalate exclusiv prin intermediul paginii web și prin postarea unei notificări vizibile.
18.4. Încurajăm utilizatorii să consulte regulat pagina noastră web pentru a fi la curent cu cele mai recente informații privind protecția datelor și modalitățile în care le asigurăm confidențialitatea.