1. Cine prelucrează datele
Operatorul datelor este December Capital SRL, IDNO 1005600041997, cu sediul în str. M. Sadoveanu 28, Chișinău, Republica Moldova, care operează serviciul cripto.md.
Pentru orice întrebare despre datele dumneavoastră scrieți-ne la support@cripto.md, cu subiectul „Date personale”. Mesajul ajunge la persoana responsabilă de protecția datelor.
2. Ce date prelucrăm
| Categorie | Exemple |
|---|---|
| Date de cont | adresa de e-mail, numărul de telefon, parola (păstrată doar sub formă criptată), limba preferată, setările autentificării în doi pași |
| Date de identificare | nume, prenume, data nașterii, IDNP sau alt cod personal, cetățenia, datele și imaginea actului de identitate, fotografia de verificare, adresa de domiciliu |
| Date financiare | IBAN-ul, ultimele cifre ale cardului, adresele cripto de primire, sumele, cursurile și istoricul comenzilor, identificatorii tranzacțiilor în blockchain |
| Date de conformitate | ocupația, sursa fondurilor și a averii (la sume mari), statutul de persoană expusă politic, rezultatele verificărilor în listele de sancțiuni și ale analizei adreselor cripto |
| Date tehnice | adresa IP, tipul de browser și de dispozitiv, data și ora autentificărilor, jurnalele de securitate |
| Comunicări | mesajele pe care ni le trimiteți, reclamațiile și răspunsurile noastre |
Datele de identificare și de conformitate le cerem doar când treceți de limitele fără verificare sau când legea ne obligă. Nu prelucrăm date despre sănătate, religie sau opinii politice. Statutul de persoană expusă politic îl verificăm pentru că legea ne obligă.
3. De ce le prelucrăm și pe ce temei
| Scop | Temei juridic |
|---|---|
| Crearea și administrarea contului, executarea conversiilor, trimiterea mesajelor despre comenzi | executarea contractului cu dumneavoastră |
| Verificarea identității, monitorizarea tranzacțiilor, verificarea sancțiunilor, raportarea către autorități, păstrarea evidențelor | obligație legală (Legea nr. 308/2017 cu privire la prevenirea și combaterea spălării banilor și finanțării terorismului) |
| Evidența contabilă și fiscală | obligație legală |
| Protejarea contului, prevenirea fraudei, securitatea site-ului | interesul nostru legitim și al dumneavoastră de a nu fi fraudat |
| Soluționarea reclamațiilor și apărarea în litigii | interes legitim și obligație legală |
| Mesaje despre noutăți și oferte | consimțământul dumneavoastră, pe care îl puteți retrage oricând |
Dacă nu ne furnizați datele cerute de lege, nu vă putem deschide contul sau executa comanda.
4. Decizii automate
Folosim instrumente automate pentru a verifica actul de identitate și fotografia, pentru a compara numele cu listele de sancțiuni și pentru a evalua riscul adreselor cripto. Când un rezultat automat ar duce la refuzul unui cont sau al unei comenzi, decizia finală o ia un om din echipa de conformitate. Puteți cere explicații și reanalizarea deciziei.
5. Cât timp păstrăm datele
- Datele de identificare, de conformitate și evidența tranzacțiilor: 5 ani de la încetarea relației cu dumneavoastră sau de la data tranzacției ocazionale, cum cere Legea nr. 308/2017, sau mai mult dacă o autoritate ne cere în scris prelungirea.
- Documentele contabile: termenul prevăzut de legislația contabilă și fiscală.
- Datele de cont fără tranzacții: până la închiderea contului.
- Jurnalele tehnice și de securitate: până la 12 luni.
- Reclamațiile: 5 ani de la soluționare.
- Datele pentru mesaje promoționale: până la retragerea consimțământului.
La expirarea termenului datele sunt șterse sau anonimizate.
6. Cui transmitem datele
Nu vindem și nu închiriem date personale. Le transmitem doar cât este necesar:
- furnizorilor care lucrează pentru noi, în baza unui contract care îi obligă să protejeze datele: găzduirea serverelor, trimiterea e-mailurilor, verificarea identității, analiza adreselor cripto;
- băncilor și procesatorilor de plăți, pentru a executa plățile dumneavoastră, după ce vor fi conectați;
- autorităților, când legea ne obligă: Serviciul Prevenirea și Combaterea Spălării Banilor, Comisia Națională a Pieței Financiare, Serviciul Fiscal de Stat, organele de urmărire penală și instanțele;
- altor furnizori de servicii cripto, doar informațiile despre expeditor și beneficiar pe care legea le cere să însoțească un transfer (regula de călătorie).
7. Transferuri în afara Republicii Moldova
Unii furnizori pot prelucra date în Uniunea Europeană sau în alte țări. Transmitem date în afara Republicii Moldova doar către state care asigură un nivel adecvat de protecție sau cu garanțiile prevăzute de Legea nr. 195/2024, de exemplu clauze contractuale standard. La cerere, vă spunem ce garanții se aplică.
8. Drepturile dumneavoastră
Conform Legii nr. 195/2024 privind protecția datelor cu caracter personal, aveți dreptul:
- să aflați ce date prelucrăm despre dumneavoastră și să primiți o copie;
- să cereți corectarea datelor greșite sau incomplete;
- să cereți ștergerea datelor, când nu mai avem un temei să le păstrăm;
- să cereți restricționarea prelucrării;
- să primiți datele pe care ni le-ați dat într-un format structurat, pentru a le transmite altui operator;
- să vă opuneți prelucrării bazate pe interes legitim;
- să vă retrageți oricând consimțământul, fără a afecta prelucrarea făcută până atunci;
- să nu faceți obiectul unei decizii bazate exclusiv pe prelucrare automată.
Scrieți-ne la support@cripto.md. Vă răspundem gratuit, în cel mult o lună, termen care poate fi prelungit cu încă două luni pentru cereri complexe, caz în care vă anunțăm. Pentru a vă proteja, putem cere confirmarea identității înainte de a răspunde.
Unele drepturi sunt limitate de lege. De exemplu, nu putem șterge datele pe care Legea nr. 308/2017 ne obligă să le păstrăm și nu vă putem informa despre o raportare făcută către autorități.
Dacă considerați că vă prelucrăm datele cu încălcarea legii, puteți depune o plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal (datepersonale.md) sau vă puteți adresa instanței.
9. Cum protejăm datele
- conexiunea cu site-ul este criptată (HTTPS), iar parolele sunt păstrate doar sub formă criptată ireversibil;
- retragerile și modificările sensibile ale contului cer confirmare în doi pași;
- accesul echipei la date este limitat la cei care au nevoie de ele și este înregistrat;
- panoul intern este accesibil doar din rețele autorizate.
Dacă o încălcare a securității datelor vă pune în pericol drepturile, vă anunțăm pe dumneavoastră și autoritatea de supraveghere în termenele prevăzute de lege.
10. Cookie-uri și stocare locală
Nu folosim cookie-uri de publicitate, instrumente de analiză ale terților sau pixeli de urmărire. Folosim doar:
| Nume | Tip | La ce folosește |
|---|---|---|
cm_session | cookie esențial | vă menține autentificat; expiră la ieșirea din cont sau după perioada sesiunii |
cm.lang | stocare locală | limba aleasă |
cm.theme | stocare locală | tema luminoasă sau întunecată |
cm.draft | stocare locală | comanda începută, ca să nu o pierdeți la reîncărcarea paginii |
cm.notice | stocare locală | ține minte că ați văzut anunțul despre stadiul site-ului, ca să nu apară din nou |
Acestea sunt strict necesare pentru funcționarea site-ului, deci nu cer consimțământ. Le puteți șterge oricând din setările browserului.
11. Minori
Serviciul nu este destinat persoanelor sub 18 ani. Dacă aflăm că am colectat date ale unui minor, le ștergem, în afara celor pe care legea ne obligă să le păstrăm.
12. Modificări
Putem actualiza această politică. Versiunea curentă este mereu pe această pagină, cu data ultimei actualizări. Schimbările importante vi le anunțăm pe e-mail înainte de a se aplica.