
Protecția datelor personale la asigurările online în Moldova: GDPR și securitate 2026
Cumpărarea asigurării online implică partajarea unor date cu caracter personal sensibile — numărul de identificare, datele vehiculului, istoricul medical (pentru asigurările de sănătate și viață), informații financiare. În 2026, protecția acestor date este garantată printr-un cadru legal robust, dar cunoașterea drepturilor tale este esențială.
Securitatea datelor la asigurările online înseamnă că știi ce date dai, cui le dai, cum sunt folosite și ce faci dacă ceva nu este în regulă.
Cadrul legal privind protecția datelor în Moldova
Legea nr. 133/2011 privind protecția datelor cu caracter personal
Moldova are o lege proprie privind protecția datelor, Legea nr. 133/2011, aliniată în mare parte cu principiile GDPR european. Autoritatea de supraveghere este Autoritatea Națională pentru Protecția Datelor cu Caracter Personal (ANPDCP).
GDPR și aplicabilitatea lui în Moldova
GDPR (Regulamentul General privind Protecția Datelor) este regulamentul european care se aplică direct în UE. Moldova nu este membră UE, deci GDPR nu se aplică direct. Cu toate acestea:
- Companiile europene care operează în Moldova (asigurători europeni parteneri ai ING Broker) aplică GDPR intern
- Platforma easigurari.com, prin partenerii săi europeni, respectă standardele GDPR
- Moldova lucrează activ la alinierea legislației cu standardele europene ca parte a procesului de integrare
Practic pentru tine ca asigurat: Standardele de protecție la easigurari.com sunt aliniate cu GDPR, chiar dacă baza legală locală este Legea nr. 133/2011.
CNPF și protecția datelor în asigurări
CNPF (Comisia Națională a Pieței Financiare) emite reglementări specifice privind securitatea datelor în sectorul asigurărilor, inclusiv cerințe privind:
- Protecția dosarelor de daune
- Transmiterea datelor între asigurători (bonus-malus, istoricul de daune)
- Stocarea datelor contractuale
Ce date colectează asigurătorii și platformele de asigurare
Categorii de date colectate la cumpărarea asigurării online
Date de identificare:
- Nume, prenume
- IDNP (numărul de identificare personal)
- Data nașterii
- Adresa de domiciliu
Date de contact:
- Număr de telefon
- Adresă email
Date tehnice ale vehiculului (la RCA, CASCO, Carte Verde):
- Numărul de înmatriculare
- Seria VIN
- Marca, modelul, anul fabricației
- Capacitate cilindrică sau putere
Date privind istoricul de asigurare:
- Clasa de bonus-malus
- Istoricul de daune declarat
Date financiare:
- Datele cardului bancar (procesate prin gateway-uri de plată securizate — nu stocate de platformă)
- IBAN pentru plăți prin transfer bancar
Date tehnice de navigare:
- Adresa IP
- Tipul de browser și dispozitiv
- Comportamentul pe site (clickuri, pagini vizitate) — utilizate pentru personalizarea experienței și analytics
Categorii de date sensibile (pentru asigurări de sănătate și viață)
La asigurările de sănătate și de viață sunt necesare date suplimentare sensibile:
- Istoricul medical relevant (afecțiuni pre-existente declarate)
- Informații despre stil de viață (fumat, activități cu risc ridicat)
- Date biometrice (greutate, înălțime) pentru unele produse
Aceste date sunt supuse unor reguli mai stricte de protecție.
Cum sunt stocate și procesate datele tale
Principii de procesare
Orice operator de date autorizat (inclusiv easigurari.com și asigurătorii parteneri) trebuie să respecte principiile fundamentale:
Legalitate: Datele sunt colectate cu baza legală clară — consimțământul tău sau executarea contractului de asigurare.
Minimizare: Se colectează doar datele necesare scopului declarat — nu mai mult.
Acuratețe: Datele trebuie să fie corecte și actualizate.
Limitare la scop: Datele colectate pentru asigurare nu pot fi folosite pentru marketing fără consimțământul tău separat.
Securitate: Datele sunt stocate și transmise criptat, cu acces limitat strict la persoanele autorizate.
Perioadă limitată de stocare: Datele sunt păstrate cât este necesar pentru executarea contractului și pentru obligațiile legale (de regulă 5-10 ani după expirarea poliței).
Securitatea tehnică la easigurari.com
Platforma easigurari.com implementează:
- Conexiune HTTPS/TLS — toate datele transmise sunt criptate
- Tokenizarea datelor de card — datele cardului bancar nu sunt stocate pe platforma easigurari.com, ci procesate direct prin gateway-ul de plată (certificat PCI-DSS)
- Autentificare securizată — contul tău este protejat prin parolă + opțional autentificare în doi pași
- Audit trail — orice acces la datele tale este înregistrat
- Backup criptat — copiile de siguranță ale datelor sunt stocate criptat
Drepturile tale privind datele personale la asigurători
Dreptul la informare
Înainte de colectarea datelor, asigurătorul sau platforma trebuie să îți furnizeze o Politică de Confidențialitate clară, care să explice: ce date colectează, în ce scop, cu cine le partajează, cât timp le păstrează și cum îți poți exercita drepturile.
Dreptul de acces
Ai dreptul să soliciți oricând o copie a tuturor datelor pe care asigurătorul le deține despre tine. Răspunsul trebuie furnizat în maximum 30 de zile.
Dreptul la rectificare
Dacă datele tale sunt incorecte (greșeli de scriere, adresă depășită), ai dreptul să soliciți corectarea lor. Corectarea trebuie efectuată fără întârziere.
Dreptul la ștergere (dreptul de a fi uitat)
Poți solicita ștergerea datelor tale dacă:
- Nu mai ai un contract activ cu asigurătorul
- Datele au fost colectate fără bază legală
- Au expirat perioadele de stocare prevăzute legal
Limitare importantă: Asigurătorul poate păstra datele necesare respectării obligațiilor legale (ex. dosare de daune pentru eventuale litigii) chiar și după solicitarea de ștergere.
Dreptul la portabilitate
Poți solicita datele tale în format structurat, lizibil automat (ex. CSV, JSON), pentru a le transfera la un alt operator. Util dacă schimbi asigurătorul și vrei să îți transferi istoricul.
Dreptul de opoziție la marketing
Dacă ai dat consimțământ pentru marketing și dorești să îl retragi, poți solicita oricând oprirea comunicărilor de marketing. Retragerea consimțământului pentru marketing nu afectează contractul de asigurare.
Cum te protejezi practic la cumpărarea asigurării online
Verifică HTTPS și identitatea site-ului
Înainte de a introduce orice date personale sau financiare, verifică:
- URL-ul site-ului este corect (easigurari.com, nu easigurari.co sau variante similare)
- Pictograma lacăt în bara de browser (conexiune HTTPS activă)
- Certificatul SSL este valid și emis pentru domeniul corect
Citește Politica de Confidențialitate
Știm că este tentant să dai skip la Politica de Confidențialitate. Dar cel puțin verifică:
- Ce date colectează
- Cu cine le partajează (inclusiv parteneri de marketing)
- Cum poți solicita ștergerea datelor
Folosește un email dedicat pentru asigurări
Un email separat pentru conturile financiare și de asigurare reduce riscul de phishing — dacă primești un email la adresa personală despre o poliță pe care nu o ai la acea adresă, știi că este spam sau phishing.
Nu trimite documente de identitate nesolicitat
Asigurătorii nu solicită fotografii ale buletinului sau pașaportului prin WhatsApp sau email neoficial. Dacă cineva îți solicită astfel de documente prin canale neoficiale (mesaje directe, numere personale de telefon), verifică identitatea interlocutorului.
Activează autentificarea în doi pași
Dacă platforma îți permite (easigurari.com oferă această opțiune), activează autentificarea în doi pași (2FA) pentru contul tău. Aceasta previne accesul neautorizat chiar dacă parola ta este compromisă.
Ce faci dacă crezi că datele tale au fost compromise
Notifică operatorul
Contactează imediat easigurari.com sau asigurătorul și informează-i că bănuiești o breșă de securitate sau un acces neautorizat la datele tale.
Depune reclamație la ANPDCP
Autoritatea Națională pentru Protecția Datelor cu Caracter Personal (ANPDCP) din Moldova primește reclamații privind încălcarea drepturilor la protecția datelor. Site-ul oficial: anpdcp.md
Monitorizează activitatea financiară
Dacă bănuiești că datele cardului tău au fost compromise, contactează banca imediat pentru blocarea cardului și emiterea unuia nou. Verifică extrasele bancare pentru tranzacții neautorizate.
easigurari.com și protecția datelor tale
easigurari.com, platforma Insurance ING Broker SRL, funcționează în conformitate cu Legea nr. 133/2011 și cu standardele GDPR adoptate voluntar. Politica de Confidențialitate completă este disponibilă pe site, iar echipa noastră de conformitate este disponibilă pentru orice întrebări la adresa privacy@ingbroker.md.
Întrebări frecvente
Asigurătorul poate vinde datele mele personale unor terți?
Fără consimțământul tău explicit, nu. Asigurătorul poate partaja datele cu furnizorii de servicii contractați (ex. companii de expertiză, laboratoare medicale în cazul asigurărilor de sănătate) doar în limita necesității contractuale. Partajarea cu terți în scop comercial necesită consimțământ separat.
Ce date poate vedea brokerul ING despre polița mea?
Brokerul tău ING Broker are acces la datele contractuale ale poliței tale — necesare pentru a te putea reprezenta în relația cu asigurătorul. Brokerul nu are acces la datele cardului bancar sau la datele medicale sensibile. Datele sunt utilizate exclusiv pentru gestionarea contractului.
Pot solicita ștergerea datelor după expirarea poliței?
Poți solicita ștergerea datelor care nu mai sunt necesare din punct de vedere contractual sau legal. Cu toate acestea, asigurătorul poate păstra datele necesare pentru: rezolvarea eventualelor litigii (termenul de prescripție de 3 ani), obligații fiscale, raportări la CNPF. Ștergerea totală imediată nu este întotdeauna posibilă din motive legale.
Cum știu dacă platforma pe care cumpăr asigurarea este sigură?
Verifică: HTTPS în URL (lacăt în browser), Politica de Confidențialitate publicată, datele de contact ale operatorului (adresă fizică, email, telefon), recenzii sau referințe verificabile. easigurari.com este platforma Insurance ING Broker SRL, autorizat de CNPF, cu adresă fizică în Chișinău și date de contact verificabile.
Datele cardului meu bancar sunt salvate pe platforma easigurari.com?
Nu. Procesarea plăților se face prin gateway-uri de plată certificate PCI-DSS (standardul internațional de securitate pentru procesarea cardurilor). Datele cardului tău sunt procesate direct de gateway, nu sunt stocate pe serverele easigurari.com. După tranzacție, platforma noastră primește doar confirmarea plății, nu datele cardului.
Ce este cookie-ul de consimțământ și trebuie să îl accept?
Consent-ul pentru cookie-uri este obligatoriu legal — nu putem activa cookie-urile de analiză sau marketing fără acordul tău. Cookie-urile tehnice (necesare funcționării site-ului) nu necesită consimțământ. Poți accepta doar cookie-urile necesare și refuza celelalte, fără a pierde funcționalitatea de bază a platformei.
Dacă primesc un email despre polița mea de la o adresă necunoscută, ce fac?
Nu accesa linkuri din emailuri de la adrese necunoscute sau suspecte. Verifică direct pe easigurari.com sau contactează echipa noastră la numărul de pe site. Phishing-ul în domeniul asigurărilor există — scammerii trimit emailuri care imită comunicările asigurătorilor pentru a fura datele de autentificare sau financiare.
Are Moldova un echivalent al GDPR?
Da, Legea nr. 133/2011 privind protecția datelor cu caracter personal este echivalentul local al GDPR. Aceasta stabilește drepturi similare (acces, rectificare, opoziție) și obligații pentru operatorii de date. Autoritatea de supraveghere este ANPDCP. Moldova avansează spre alinierea completă cu GDPR în contextul procesului de aderare la UE.