Politica de Confidențialitate și GDPR
Data ultimei actualizări: noiembrie 2025
1. Introducere
GLOBAL CREDIT SOLUTIONS SRL („Noi", „Noastră", „Compania") este angajată să protejeze confidențialitatea și drepturile tale privind datele personale.
Prezenta Politică de Confidențialitate explică:
- Ce date personale colectăm
- Cum le utilizăm
- Cu cine le partajăm
- Ce drepturi ai
- Cum să ne contactezi pentru probleme de confidențialitate
Comply completament cu Regulamentul UE 2016/679 (GDPR), Legea 190/2018 privind contractele de credit, și alte legi applicabile din România.
2. Informații Operatorului de Date
Operator de Date (Data Controller):
Denumire: GLOBAL CREDIT SOLUTIONS SRL
CUI: 45859620
Adresă: București, Sectorul 1, Str. Diaconu Cornești, Nr. 53
Telefon: 0743212055, 0745546924
Email: contact@creditsolutions.ro
Website: www.creditsolutions.ro
Responsabil cu Protecția Datelor (DPO):
Pentru orice întrebări privind protecția datelor, contactează: contact@creditsolutions.ro
3. Ce Date Personale Colectăm?
Colectăm diverse categorii de date în funcție de interacțiunea ta cu noi:
3.1 Date Furnizate Direct de Tine
Când completezi formularele pe Site, colectăm:
Date de Identificare:
- Nume și prenume
- Număr de telefon
- Adresă de email
- Adresă de domiciliu
- Data nașterii
Date Financiare:
- Venit lunar/anual
- Stare de angajare
- Tipul locului de muncă
- Istoric de credit (referință)
- Suma creditului solicitat
- Termenul de rambursare dorit
Date de Contact:
- Telefon
- Adresă poștală
- Eventual date de contact alternative
Date din Documente:
- Copii de identitate (ID, pașaport)
- Dovezi de venit (contracte, declarații impozite)
- Dovezi de domiciliu (facturi utilități, contract închiriere)
- Alte documente justificative
3.2 Date Colectate Automat
Când vizitezi Site-ul, colectăm automat:
Date Tehnice:
- Adresa IP
- Tip de browser și sistem de operare
- Pagini vizitate și timp petrecut
- Link-uri pe care ai dat clic
- Rezoluție ecran și limbă
- Dispozitiv (calculator, telefon, tabletă)
Date de Cookie-uri:
- Cookie-uri de sesiune și persistente
- Identificatori de tracking
- Date de Google Analytics și Facebook Pixel
Date din Email Marketing:
- Dacă ai deschis email-ul
- Pe ce link-uri ai dat clic
- Data și ora deschiderii
3.3 Date de la Terți Părți
Primim date și din:
Instituții Financiare Partenere:
- Rezultate ale evaluării creditului
- Decizia de aprobare/respingere
- Detalii privind contractul de credit
Agenții de Credit (Credit Bureau):
- Istoricul de plăți
- Alte credite active
- Informații de solvabilitate
Servicii de Verificare:
- Verificări de identitate și fraude
- Informații despre corespondență
Rețelele Sociale (dacă dai clic pe link-uri sociale):
- Date publice din profil
- Informații de contact
4. Scopurile Prelucrării Datelor
Utilizăm datele tale pentru:
4.1 Executarea Contractului de Intermediere
- Evaluare cerere de credit
- Verificare eligibilitate
- Transmitere date instituțiilor de credit partenere
- Gestionare contract intermediere
- Comunicare privind status cererii
4.2 Obligații Legale și Conformitate
- Conformitate cu Legea 190/2018 (contracte credit)
- Conformitate cu GDPR
- Conformitate cu reglementări BNR
- Prevenirea fraudei și criminalității
- Colaborare cu autoritățile (dacă legea impune)
4.3 Interese Legitime
- Evaluare risc de credit
- Prevenire fraude
- Securitate Site
- Optimizare servicii
- Marketing și comunicări (cu consimțământul)
4.4 Marketing și Comunicări
- Trimitere newsletter și oferte (cu consimțământul)
- Informare despre produse noi
- Sondaje de satisfacție
- Comunicări privind cererea ta de credit
4.5 Statistică și Analiție
- Analiză comportament utilizatori
- Optimizare Site
- Rapoarte management (date anonimizate)
- Cercetare piață
4.6 Securitate și Protecție
- Detectare activități suspicioase
- Prevenire unauthorized access
- Audit și compliance
- Investigare încălcări
5. Baza Juridică a Prelucrării
Prelucrarea datelor tale se face pe baza următoarelor:
| Tip Prelucrare | Bază Juridică | Exemple |
|---|---|---|
| Executare Contract | Art. 6(1)(b) GDPR | Evaluare cerere, transmitere date |
| Obligații Legale | Art. 6(1)(c) GDPR | Conformitate Legea 190/2018, BNR |
| Interese Legitime | Art. 6(1)(f) GDPR | Prevenire fraude, securitate |
| Consimțământ | Art. 6(1)(a) GDPR | Marketing, newsletter, cookies |
| Categorii Speciale | Art. 9(2) GDPR | Dacă se colectează date sensibile |
6. Cui Partajam Datele?
Datele tale pot fi partajate cu:
6.1 Instituții de Credit Partenere (Obligatoriu)
- Bănci și alți furnizori de credite
- Date transmise pentru evaluare și procesare credit
- Acestea devin responsabile de date după transmitere
6.2 Agenții de Credit (Credit Bureau)
- Exemple: BIRB, CRIF Axactor, Experian
- Pentru verificare istoric și raportare
- Transfer legal conform Legii 190/2018
6.3 Furnizorii de Servicii (Procesatori de Date)
- Servicii de email marketing (dacă sunt utilizate)
- Servicii de hosting și cloud
- Servicii de analiție (Google Analytics)
- Servicii de publicitate (Meta/Facebook)
- Toți sunt obligați legal să protejeze datele (DPA)
6.4 Autorități și Instituții Publice (Dacă Legea Impune)
- Autorități fiscale (ANAF)
- Poliție și procuratură (dacă investigații)
- Banca Națională a României (dacă inspecții)
- Instanțe judecătorești (dacă litigii)
6.5 Alte Entități
- Avocați și consultanți legali (confidențialitate avocatului)
- Auditoare externe (verificare conformitate)
- Partenerul tău de credit (cu consimțământul)
6.6 Transfer Internațional
Unele date pot fi transferate în Statele Unite (Google Analytics, Meta Pixel) și alte țări. Transferurile se realizează cu protecții conform GDPR:
- Standard Contractual Clauses (SCC)
- Decizii de adecvare UE
- Consimțământul explicit al utilizatorului
7. Durata Retenției Datelor
| Tip Date | Durata Stocării | Motiv |
|---|---|---|
| Date Contract de Credit | 5 ani după finalizare | Obligație legală Legea 190/2018 |
| Date pentru Audit/Compliance | 3-7 ani | Conformitate reglementări |
| Date Cookie-uri Tracking | 2 ani (Google), 3 luni (Facebook) | Conform politici furnizori |
| Date Marketing (Newsletter) | Cât timp ai consimțământ | Retragere oricând |
| Documente Anexate | 1-3 ani după finalizare | Conformitate contractuală |
| Date Securitate/Fraude | 1-2 ani | Prevenire incidente |
După expirarea termenelor, datele sunt șterse permanent sau anonimizate.
8. Protecția Datelor și Securitate
8.1 Măsuri Tehnice
- Criptare HTTPS - pentru transmisia datelor
- SSL/TLS Certificates - pentru comunicare sigură
- Criptare End-to-End - pentru email-uri sensibile
- Firewall-uri - protecție la nivel de rețea
- Antivirus și Antimalware - protecție serverele
8.2 Măsuri Organizaționale
- Acceso Restricționat - doar angajații autorizați
- Parole Puternice - pentru toți utilizatorii intern
- Antrenament Securitate - angajați instruiți GDPR
- Audit de Securitate - verificări regulate
- Poliță de Incidente - răspuns la bresa datelor
8.3 Limitări și Disclaimer
- Nicio transmisie online nu este 100% sigură
- Nu suntem responsabili pentru interceptări de la terți
- Ești responsabil de menținerea parolei tale confidențiale
- Raporteaza orice acces neautorizat imediat
9. Drepturile Tale conform GDPR
Ai următoarele drepturi privind datele personale:
9.1 Dreptul de Acces (Art. 15 GDPR)
Poți cere să afli:
- Ce date am despre tine
- Cum le utilizăm
- Cine le accesează
- Pentru cât timp le păstrăm
Cum se exercită: Email la contact@creditsolutions.ro cu cererea scrisă
Termenul: Răspund în termen de 30 de zile
Costuri: GRATUIT
9.2 Dreptul de Rectificare (Art. 16 GDPR)
Poți cere să corectez datele:
- Dacă sunt inexacte
- Dacă sunt incomplete
- Trebuie să furnizezi dovezi
Exemplu: Ai mutat, iar adresa din bază e veche → poți cere actualizare
Termenul: 30 de zile
9.3 Dreptul de Ștergere (Art. 17 GDPR - "Dreptul de a Fi Uitat")
Poți cere ștergerea dacă:
- Datele nu mai sunt necesare pentru scopul inițial
- Ți-ai retras consimțământul
- Te-ai opus prelucrării
- Datele au fost prelucrate ilegal
- Expirarea perioadei legale de retenție
Excepții: NU pot șterge dacă:
- Sunt necesare pentru obligații legale (credit)
- Sunt necesare pentru apărare legală
- Există interese legitime mai mari
Termenul: 30 de zile
9.4 Dreptul la Restricționarea Prelucrării (Art. 18 GDPR)
Poți cere să restricționez prelucrarea dacă:
- Contești acuratețea datelor (timp investigare)
- Prelucrarea e ilegală și nu dorești ștergere
- Nu mai sunt necesare pentru scop, dar sunt necesare pentru apărare legală
- Ai contestat prelucrarea
Efect: Datele sunt marcate și nu se prelucrează (cu excepții legale)
Termenul: 30 de zile
9.5 Dreptul la Portabilitate (Art. 20 GDPR)
Poți cere datele într-un format portabil:
- Format electronic (ex: CSV, JSON)
- Poți să le transferi altuia
- Nu include: Datele anonimizate, date din alte surse
Termenul: 30 de zile
Cost: GRATUIT
9.6 Dreptul de Opoziție (Art. 21 GDPR)
Poți refuza prelucrarea pentru:
- Marketing și comunicări comerciale
- Publicitate comportamentală
- Profilare
Efect: Nu mai primești email-uri, newsletter-uri, anunțuri
Termenul: Imediat
Cost: GRATUIT
9.7 Dreptul de a Nu Fi Subiectul Deciziilor Automatizate (Art. 22 GDPR)
Dacă decizii sunt luate automatic (AI/algoritmi):
- Poți cere intervenție umană
- Poți contesta decizia
- Se aplică pentru decizii cu efecte juridice semnificative
9.8 Cum Exerciți Drepturile
Email: contact@creditsolutions.ro
Incluzii în email:
- Nameșitere clar a dreptului (ex: "Solicit exercitarea dreptului de acces")
- Dovezi de identitate (foto ID)
- Detalii: nume, email, dată nașterii, CUI (dacă persoană juridică)
- Semnătură
Răspuns: Confirm primirea în termen de 3 zile. Răspund complet în termen de 30 de zile (extensibil cu 60 de zile dacă cererea e complexă).
10. Cookie-uri și Tracking
Vezi Politica de Cookies pentru detalii complete.
Rezumat:
- Utilizez Google Analytics, Facebook Pixel, Email Tracking
- Cookie-urile strict necesare sunt setate automat
- Cookie-urile de marketing necesită consimțământul tău
- Poți refuza cookie-urile oricând
11. Marketing și Comunicări
11.1 Email Marketing (Newsletter)
Cum mă înscriu: Prin formular opt-in pe Site
Ce primesc:
- Informații despre produse noi
- Oferte și promotiții
- Articole informative
- Alerte importante
Frecvență: 1-2 email-uri pe săptămână (aproximativ)
Cum Refuz:
- Click pe link-ul "Unsubscribe" din fiecare email
- Email la contact@creditsolutions.ro cu cererea
- Instant din setări Site (dacă ai cont)
11.2 SMS Marketing (Dacă Se Aplică)
Dacă ai consimțit la SMS:
- Primești notificări urgente
- Poți refuza SMS oricând
11.3 Publicitate Comportamentală
Facebook și Google vor putea:
- Arăta anunțuri personalizate bazate pe vizitele tale pe Site
- Poți dezactiva din setări browser sau direct din platformele respective
12. Bresa Datelor și Notificare
12.1 Ce Este o Breșă de Date
Acces neautorizat, pierdere, modificare, distrugere a datelor personale.
Exemple:
- Hacking Server
- Pierdere Laptop cu date
- Email phishing care cade victimă
- Angajat rău intenționat
12.2 Notificare în Caz de Breșă
Pentru Tine: Dacă breșa creează risc ridicat, te notific în maxim 72 ore prin:
- Email la adresa din bază
- Notificare pe Site
Pentru Autorități: Dacă breșa e gravă, notific ANSPDCP în 72 ore
Informații în Notificare:
- Ce date au fost compromise
- Care ar putea fi riscurile
- Ce măsuri iau
- Cum să te protejezi
- Contact pentru detalii
12.3 Protecția Ta
Dacă ești victimă breșei de date:
- Schimbă parolele importante
- Monitorizează conturi bancare
- Anunță banca ta
- Raportează fraude la poliție
13. Schimbări ale Politicii
- Pot modifica această Politică oricând
- Modificările intră în vigoare la publicare
- Pentru schimbări majore, te notific prin email
- Utilizarea continuă = acceptare noi termeni
14. Contact și Reclamații
14.1 Întrebări privind Confidențialitatea
- Email: contact@creditsolutions.ro
- Telefon: 0743212055, 0745546924
- Adresă: București, Sectorul 1, Str. Diaconu Cornești, Nr. 53
Răspund în termen de 30 de zile.
14.2 Reclamație la Autorități
Dacă ai reclamații privind protecția datelor tale, poți depune o plângere la:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Website: www.dataprotection.ro
Email: contact@dataprotection.ro
Adresă: București, Str. Știrbei Vodă, Nr. 14, Sector 1
Telefon: +40 (0)21 308 3600
NU pierzi alte drepturi legale prin depunerea unei plângeri.
15. Dispoziții Finale
- Legea aplicabilă: Legile României
- Versiunea în limba engleză (dacă există) este pentru referință; versiunea în limba română prăvalează
- Dacă o parte a politicii e nulă, restul rămâne în vigoare