1. Cine este operatorul
Operatorul datelor este NOVOGROUP SYSTEMS S.R.L., operatorul serviciului Verifi. Pentru orice solicitare GDPR, inclusiv pentru proprietari ale căror date apar într-un raport, scrie la [email protected].
2. Date colectate de la clienți
Putem colecta următoarele date:
- email pentru livrare, autentificare în cont și comunicări tranzacționale;
- nume, prenume și adresă de facturare;
- date de firmă dacă soliciți factură pe firmă;
- telefon și date tehnice necesare pentru securitate și antifraudă, unde sunt cerute în fluxul de plată;
- număr cadastral, adresă, parcelă, coordonate sau alte detalii despre imobilul verificat;
- solicitări de suport, retur, garanție sau drepturi GDPR.
Nu colectăm CNP. Nu colectăm date de card; acestea sunt procesate de procesatorul de plată.
3. Date despre proprietari
Pentru unele servicii, putem prelucra date despre proprietarul imobilului: nume, tip proprietar, CUI firmă, mențiuni ANAF, ONRC, BPI, Portal Just, ICCJ și date din cartea funciară. Aceste date nu sunt colectate de la proprietar, ci din surse publice sau oficiale.
Temeiul este art. 6 alin. (1) lit. f GDPR, interes legitim: verificarea riscurilor unei proprietăți înainte de o tranzacție, finanțare, evaluare sau consiliere. Informarea completă pentru proprietari este la verifi.ro/proprietari.
Proprietarii pot trimite o cerere de opoziție la [email protected], cu o referință la proprietate. Această informare răspunde art. 14 GDPR pentru date obținute din alte surse decât persoana vizată.
4. Scopuri și temeiuri
| Scop | Date | Temei |
|---|---|---|
| Identificare imobil | adresă, cadastral, coordonate | art. 6(1)(b) sau art. 6(1)(f) GDPR |
| Comandă și livrare raport | email, nume, identificator comandă, raport | art. 6(1)(b) GDPR |
| Plată și antifraudă | date de facturare, confirmare plată, date tehnice de securitate | art. 6(1)(b), art. 6(1)(f), obligații fiscale |
| Facturare | date fiscale | art. 6(1)(c) GDPR, Legea contabilității nr. 82/1991 |
| Analiză proprietar | date proprietar din registre publice | art. 6(1)(f) GDPR |
| Securitate | date tehnice, loguri de securitate, evenimente tehnice | art. 6(1)(f), art. 32 GDPR |
| Feedback după livrare | email client, comandă | art. 6(1)(f) GDPR |
| Listă de așteptare Casa Verde | consimțământ, art. 6(1)(a) GDPR | |
| Preferințe cookies | preferințe și identificatori tehnici | consimțământ unde este cazul și Legea nr. 506/2004 |
5. Destinatari și împuterniciți
Folosim următoarele categorii de furnizori:
- Netopia Payments pentru plăți online;
- Resend pentru emailuri tranzacționale;
- Hetzner pentru hosting;
- servicii tehnice pentru administrarea aplicației;
- firma de contabilitate selectată de operator;
- furnizori de geocodare și hartă pentru căutări de adresă, cu minimizare.
ANCPI, ANAF, ONRC, BPI, Portal Just, ICCJ și alte registre sunt surse publice sau operatori separați, nu împuterniciți Verifi în sensul art. 28 GDPR.
6. Transferuri internaționale
Încercăm să păstrăm prelucrarea datelor în Spațiul Economic European. Dacă un furnizor implică acces sau stocare în afara SEE, folosim contracte de prelucrare, clauze contractuale standard și/sau alte mecanisme prevăzute de art. 44-49 GDPR.
7. Retenție
Perioadele principale de păstrare sunt:
- preview lite: 7 zile;
- rapoarte plătite: 12 luni acces online plus 3 ani arhivă contractuală;
- comenzi: 5 ani;
- facturi și documente contabile: 10 ani;
- linkuri de autentificare: 20 minute;
- sesiuni cont: până la 30 zile;
- linkuri de acces raport: 7 zile;
- date tehnice de securitate: 90 zile, cu excepția incidentelor;
- solicitări GDPR, suport, retur sau garanție: 3 ani;
- cereri de opoziție ale proprietarilor: cât este necesar pentru respectarea cererii, cu revizuire periodică.
8. Drepturile tale
Ai drepturile prevăzute de art. 15-21 GDPR: acces, rectificare, ștergere, restricționare, portabilitate, opoziție și retragerea consimțământului unde prelucrarea se bazează pe consimțământ.
Răspundem în maximum o lună, conform art. 12 alin. (3) GDPR, cu posibilitate de prelungire legală în cazuri complexe. Pentru clienți, verificarea identității se face proporțional, de regulă prin emailul comenzii. Pentru proprietari, cerem referință la proprietate, nu copie CI în mod implicit.
10. Securitate
Aplicăm măsuri potrivit art. 32 GDPR: conexiuni securizate, control al accesului, limitarea accesului intern, jurnalizare și monitorizare pentru securitate, tokenuri securizate și măsuri de protecție împotriva abuzului.
11. ANSPDCP
Poți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal: B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, dataprotection.ro, [email protected].