Politica de Confidențialitate
Ultima actualizare: 15 ianuarie 2025
Rezumat Executiv
PEPCheck respectă strict toate reglementările GDPR și protejează datele dvs. cu cele mai înalte standarde de securitate. Colectăm doar datele necesare pentru funcționarea serviciului și nu le împărtășim cu terțe părți fără consimțământul dvs. explicit.
1. Informații Generale
Această Politică de Confidențialitate descrie modul în care PEPCheck ("noi", "serviciul nostru") colectează, utilizează și protejează informațiile personale ale utilizatorilor platformei noastre de verificare PEP (Persoane Expuse Politic).
2. Operatorul de Date
3. Datele Colectate
3.1 Date de Cont
- Nume complet și funcția în organizație
- Adresa de email și numărul de telefon
- Informații despre organizația dvs. (nume companie, CIF, adresă)
- Parolă (criptată) și preferințe de autentificare
3.2 Date de Verificare
- Numele persoanelor verificate în sistem
- Data și ora verificărilor
- Rezultatele verificărilor și scorurile de risc
- Comentarii și notițe adăugate de utilizatori
3.3 Date Tehnice
- Adresa IP și informații despre browser
- Loguri de sistem și activitate
- Date de performanță și utilizare
4. Scopul Prelucrării
Prelucrăm datele personale pentru următoarele scopuri legale:
- Executarea contractului: Furnizarea serviciilor de verificare PEP
- Obligațiile legale: Respectarea reglementărilor financiare și AML
- Interesul legitim: Îmbunătățirea serviciilor și securitatea platformei
- Consimțământul: Marketing și comunicări promoționale (opțional)
5. Păstrarea Datelor
Perioada de Retenție
- Date de cont: Pe toată durata contractului + 3 ani
- Verificări PEP: 5 ani (conform reglementărilor AML)
- Loguri de sistem: 12 luni
- Date de facturare: 10 ani (conform legislației fiscale)
6. Drepturile Dvs. GDPR
Conform GDPR, aveți următoarele drepturi:
- Dreptul de acces: Să obțineți informații despre datele prelucrate
- Dreptul de rectificare: Să corectați datele inexacte
- Dreptul la ștergere: Să solicitați ștergerea datelor
- Dreptul la restricționare: Să limitați prelucrarea
- Dreptul la portabilitate: Să obțineți datele în format structurat
- Dreptul de opoziție: Să vă opuneți prelucrării
7. Securitatea Datelor
Implementăm măsuri tehnice și organizatorice robuste:
- Criptare end-to-end pentru toate datele
- Autentificare multi-factor obligatorie
- Monitoring 24/7 și detectarea incidentelor
- Backup-uri criptate și testarea regulată
- Acces pe baza principiului "need-to-know"
- Auditări de securitate trimestriale
8. Transferuri Internaționale
Datele sunt procesate exclusiv în Uniunea Europeană. În cazuri excepționale de transfer către țări terțe, utilizăm:
- Clauze contractuale standard aprobate de Comisia Europeană
- Măsuri suplimentare de securitate și criptare
- Evaluări periodice ale țării destinație
9. Împărtășirea cu Terțe Părți
Nu vândem datele personale. Le împărtășim doar cu:
- Furnizori de servicii: Hosting cloud, servicii de plată (cu contracte DPA)
- Autorități: Când este cerut legal sau pentru investigații
- Parteneri OpenSanctions: Pentru actualizarea bazelor de date PEP
10. Cookies și Tracking
Utilizăm cookies esențiale pentru funcționarea platformei și cookies analitice (cu consimțământul dvs.) pentru îmbunătățirea serviciilor.
11. Modificări ale Politicii
Orice modificare va fi comunicată cu 30 de zile înainte prin email și notificare în platformă.
12. Contact și Reclamații