Ultima actualizare: 08.2026
 
NOTĂ GENERALĂ DE INFORMARE
privind modul  de prelucrare și protecție a datelor cu caracter personal 
în cadrul procesului de identificare la distanță prin mijloace electronice
B.C. ,,Comerțbank” S.A.
 
I. IDENTITATEA OPERATORULUI
1.1. B.C. ,,Comerțbank” S.A., IDNO – 1002600004063, adresa juridică: mun. Chişinău, sec. Botanica, str. Independenţei, 1/1, prin prezenta Notă de informare generală vă aduce la cunoștință modul de prelucrare și protecție a datelor cu caracter personal asigurat în activitățile realizate de Bancă. Mai multe detalii cu privire la modul de prelucrare și protecție a datelor asigurate de B.C.,,Comerțbank” S.A., veți găsi în formularele tipizate/chestionare, contracte și procesele adiacente.  
 
II. DATELE DE CONTACT ALE PERSOANEI RESPONSABILE CU PROTECȚIA DATELOR
2.1. În scopul punerii în aplicare a prevederilor Legii nr. 195/2024 privind protecția datelor cu caracter personal și în special pentru a putea demonstra respectarea prevederilor art. 37-39 din aceeași lege, Banca a desemnat în calitate de persoană responsabilă cu protecția datelor – compania ,,Law, privacy & data protection services în numele adminsitratorului – dl Sergiu Bozianu
 
III. SCOPUL, CATEGORIILE DE DATE PRELUCRATE ȘI TEMEIUL LEGAL
3.1. Banca poate prelucra datele cu caracter personal în următoarele scopuri și temeiuri legale:
a) În scopul recrutării personal: Nume, prenume, IDNP, adresa de domiciliu, datele de contact, datele bancare studiile, performanța la locul de muncă, datele din CV etc. – în temeiul art. 6 alin. (1) lit. b) din Legea nr. 195/2024 și art. 91 lit. a) din Codul muncii.
Datele cu caracter personal pot fi obținute de la persoanele vizate, foști angajatori și/sau resurse și sistemele informaționale de stat, în scopul verificării și validării acestor date.
Datele cu caracter personal vor fi stocate de la 3 ani până la 75 de ani, în conformitate cu prevederile Ordinului nr. 57/2016 al Agenției Naționale a Arhivelor.
b) În scopul inițierii și menținerii relațiilor de afacere
Numele, prenumele, IDNP, adresa de domiciliu, datele de contact, datele bancare, natura relației de afacere, sursa și proveniența datelor, măsurile de precauție, datele cu privire la rudele de gradul I și II, datele cu privire la soț/soție, calitatea deținută în cadrul unor entități, informații relevante din spațiu public și registrele de stat, datele biometrice etc. – în conformitate cu prevederile art. 6 alin. (1) lit. a), b) și f) din Legea nr. 195/2024 și prevederile art. 5 – 9 din Legea nr. 308/2017 cu privire la prevenirea și combaterea spălării banilor și finanțării terorismului. 
Datele cu caracter personal pot fi obținute de la persoanele vizate, de la autoritățile publice vizate, din registrele de stat și platforma Mconnect.
Datele cu caracter personal vor fi stocate pentru o perioadă de 5 ani de zile din momentul încetării relațiilor de afacere sau de la ultima tranzacție ocazională.
c) În scopul asigurării supravegherii video (Sistemul de CCTV)
Foto/Video/Audio, locul vizitei/de muncă și toate detaliile care pot fi înțelese din aceste înregistrări – în temeiul art. 6 alin. lit. f) din Legea nr. 195/2024.
Datele cu caracter personal vor fi obținute direct de la persoanele vizate.
Datele cu caracter personal vor fi stocate pentru o perioadă de până la 30 de zile din momentul înregistrării.
d) În scopul asigurării evidenței personalului și vizitatorilor
Nume, prenume, funcția, entitatea reprezentantă, data, luna, anul, ora traversării punctului de control, ID-ul cardului de acces, alte date tehnice – în corespundere cu prevederile art. 6 alin. (1) lit. f) din Legea nr. 195/2024. 
Datele vor fi obținute direct de la persoana vizată.
Datele cu caracter personal vor fi stocate pentru o perioadă de până la 12 luni.
e) În scopul asigurării înregistrării discuțiilor telefonice
Nume, prenume, datele bancare, alte date de identificare, voce și orice informații comunicate de personala vizată în cadrul apelului telefonic – în conformitate cu prevederile art. 6 alin. (1) lit. f) din Legea nr. 195/2024. 
Datele cu caracter personal vor fi obținute direct de la persoana vizată și datele gestionate de Bancă în sistemele de evidență.
Datele cu caracter personal vor fi stocate de până la 6 luni.
f) În scopul asigurării comunicării și asigurării managementului documentelor
Nume, prenume, adresa de email, adresa de domiciliu, datele conținute în adresare/răspuns, funcția deținută, datele cu privire la serviciile bancare etc. – în conformitate cu prevederile art. 6 alin. (1) lit. f) din Legea nr. 195/2024.
Datele sunt colectate de la persoanele vizate și din sistemele de evidență ale Băncii sau sistemele informaționale de stat relevante.
Datele cu caracter personal vor fi păstrate pentru o perioadă de 5 ani de zile, dacă nu survin alte cerințe sau interese legale. 
g) La fel Banca informează că ar putea prelucra datele cu caracter personal și alte scopuri, precum îndeplinirea unei obligații legale sau existența unui interes legitim precum: soluționarea litigiilor, recuperarea creanțelor etc prelucrarea datelor în scopuri statistice, asigurării disponibilității, securității și non-repudiere a datelor, inclusiv de implementare de noi servicii. 
Datele cu caracter personal în aceste scopuri vor fi prelucrate direct de la persoana vizată sau din sistemele Băncii sau cele de stat. 
Datele cu caracter personal vor fi stocate până la atingerea scopurilor și atingerii termenelor impuse de legislație. 
 
IV. DREPTURILE PERSOANELOR VIZATE 
4.1. Persoanele vizate (salariații, clienții, vizitatorii și sau orice persoană care intenționează să inițiere o relație de muncă sau de afacere, inclusiv oricare alt tip de persoane), dispun de următoarele drepturi: 
a) Dreptul de acces la date - presupune că persoana vizată are posibilitatea de a primi confirmarea/infirmarea prelucrării datelor sale personale, inclusiv dreptul de a consulta și a primi acces la datele sale cu caracter personal.
b) Dreptul la rectificarea datelor - persoana vizată are dreptul de rectificare a datelor sale, aceasta însemnând corectarea sau completarea informațiilor existente, prelucrate de Bancă.
c) Dreptul la ștergerea datelor ,,dreptul de a fi uitat” – prin acest drept de ștergere, numit si „the right to be forgotten / dreptul de a fi uitat” , o persoană vizată poate solicita ștergerea datelor sale personale.
Banca trebuie să ia în calcul posibilitatea ștergerii datelor cu caracter personal ale persoanei vizate, atunci când:
a) Temeiul legal al prelucrării datelor este consimțământul iar persoana vizata își exercită dreptul de retragere al consimțământului și nu mai este nici un temei juridic de prelucrare a datelor în continuare;
b) Temeiul legal al prelucrării datelor este interesul legitim iar persoana vizată obiectează cu privire la prelucrarea datelor, iar interesul legitim nu prevalează cererii de ștergere a datelor;
c) Datele personale au fost prelucrate ilegal;
d) Scopul pentru care au fost colectate și prelucrate datele personale nu mai este valabil astfel că datele nu mai sunt necesare;
e) Indiferent de baza legală a prelucrării marketingului direct (interes legitim sau consimțământ) iar persoana vizată obiectează cu privire la prelucrarea datelor;
f) Există o obligație legală în sensul de ștergere a datelor cu caracter personal;
g) Datele au fost colectate în legătură cu oferirea de servicii ale societății informaționale în mod direct unui copil, cu vârsta sub 14 ani și fără consimțământul reprezentantului legal.
Dreptul la ștergerea datelor poate fi refuzat dacă situațiile de mai jos prevalează:
a) dreptul la libera exprimare și la informare;
b) din motive de interes public în domeniul autorităților publice;
c) în scopuri de arhivare în interes public în scopuri de cercetare științifică sau istorică ori în scopuri statistice, unde ștergerea poate afecta în mod grav realizarea obiectivelor prelucrării:
d) pentru constatarea, exercitarea sau apărarea unui drept în instanță;
e) din motive de necesitate de prelucrare a datelor pentru scopuri ce țin de sănătatea publică, în interesul public (ex: protejarea față de amenințări de sănătate, în context de cross-border);
f) dacă prelucrarea este necesară pentru scopuri ce țin de securitatea și sănătatea muncii.
d) Dreptul la restricționarea prelucrării – persoana vizată își poate exercita dreptul de restricționare a prelucrării datelor cu caracter personal, Banca având dreptul în acest caz de păstrare/stocare a datelor respective și nu de utilizare a lor, până la soluționarea situației. Acesta nu este un drept absolut și poate fi aplicat doar în anumite situații, fiind legat de dreptul de a obiecta sau de a rectifica datele sale. Banca este obligată prin lege să anunțe clientul înainte de a ridica restricția.
e) Dreptul la portabilitatea datelor – persoana vizată își poate exercita dreptul de portabilitate a prelucrării datelor personale, aceasta însemnând posibilitatea de a obține datele sale personale, pe care le-a furnizat direct către Bancă, într-un mod structurat, într-un format automat (electronic) și de a le reutiliza în alte scopuri, în alte servicii etc. Practic, datele sunt portate dintr-un sistem informațional în altul, în mod securizat, fără ca persoana vizată să fie obligată să intervină în transferul acestora.
Astfel, persoana vizată poate să:
a) primească o copie privitor la datele personale (ex: ori se predau datele în format electronic ori se aloce acces, printr-un software, de unde persoana vizată poate să își extragă informația);
b) solicite transferul datelor cu caracter personal de la o companie la alta, dacă este tehnic fezabil (nu exista o obligație anume de implementare a unui sistem informațional care să fie compatibil cu altele, dar este recomandat de a lucra într-un sistem „interoperabil” cu altele).
Dreptul de portabilitate se aplica atunci când prelucrarea datelor are loc în format automatizat (electronic), atunci când are la bază în calitate de temei legal consimțământul fie executarea unui contract. 
f) Dreptul la opoziție – persoana vizata își poate exercita dreptul la opoziție, în orice moment, cu privire la prelucrarea datelor sale cu caracter personal, inclusive creării de profiluri și poate fi aplicat efectiv, adică Banca să înceteze prelucrarea datelor, doar atunci când opoziția este justificată și nu există alte temeiuri legale pentru prelucrarea datelor. Atunci când prelucrarea datelor cu caracter personal are drept scop marketingul direct, persoana vizată are dreptul de a se opune în orice moment prelucrării în acest scop a datelor cu caracter personal care o privesc, inclusiv creării de profiluri, în măsura în care se referă la marketingul direct respective. În cazul în care persoana vizată se opune prelucrării în scopul marketingului direct, datele cu caracter personal nu se mai prelucrează în acest scop.
g) Dreptul privind deciziile automatizate, inclusiv profilarea (crearea de profiluri) - persoana vizata are drepturi în ceea ce privește:
a) procesul decizional individual automatizat, care înseamnă luarea de decizii exclusiv pe baza de mijloace/sisteme automatizate, fără intervenție umană;
b) crearea de profiluri, care înseamnă procesarea automata a datelor cu caracter personal în vederea evaluării anumitor aspecte despre un individ (ex: preferințe, comportament previzibil etc.).
 
Dacă procesul decizional individual automatizat, inclusiv crearea de profiluri, aduce efecte semnificative (de tip legal sau altele) asupra persoanei vizate, atunci aceasta prelucrare este restricționată. Aceste efecte se presupun a avea un impact negativ asupra persoanei vizate și pot fi, de exemplu: refuz automat e-recrutare, acordare credit etc.).
Restricțiile (așa cum este prezentat mai sus) pot fi ridicate, numai dacă prelucrarea:
a) este necesară pentru executarea unui contract;
b) este autorizata de legislație;
c) are la baza un consimțământ explicit al persoanei vizate.
 
4.2. Răspuns la solicitările prin care sunt manifestate drepturile persoanelor vizate, va fi realizat într-un termen restrâns, însă nu mai mare de o lună de zile. Dacă cererile sunt complexe sau au fost primite o serie de cereri de la persoana vizata, se poate extinde timpul de răspuns, cu încă maximum doua luni, cu condiția explicării motivației extinderii, în termenul dispus inițial de o lună de zile. 
4.3. În cazul în care solicitările sunt inițiate în mod excesiv sau abuziv de către o persoană vizată, sau repetitiv, există posibilitatea de a solicita o taxă de operare, bazată pe costuri administrative.
4.4. Totodată, ține, să vă informăm că drepturile de care dispuneți pot fi suspendate pentru o perioadă necesară pentru atingerea scopurilor Legii nr. 308/2017, însă care nu poate fi mai mare decât termenul necesar, după care, persoanele fizice vor fi repuse în drepturile restrânse. 
4.5. Realizarea drepturilor poate fi manifestată prin adresarea unei solicitări la adresa juridică a Băncii sau la adresa de email: dpo@comertbank.md   
h) Dreptul de a depune plângere la Autoritatea pentru protecția datelor cu caracter personal
În cazul în care considerați că prelucrarea datelor sau măsurile de protecție a datelor nu sunt conform cu cerințele Legii nr. 195/2024 privind protecția datelor cu caracter personal, puteți să vă adresați cu o plângere către Centrul Național pentru Protecția Datelor cu Caracter Personal, mun. Chișinău, str. S. Lazo 48, centru@datepersonale.md 
 
V. DESTINATARII DATELOR CU CARACTER PERSONAL
Banca poate dezvălui datele cu caracter personal prelucrate prin transmitere, diseminare sau în orice alt mod, atunci când există un temei legal opozabil, către următoarelor categorii de destinatari:
a) persoanelor vizate;
b) reprezentanţii legali ai persoanelor vizate;
c) angajatorii persoanelor vizate;
d) furnizorii de produse/ servicii;
e) bănci partenere;
f) autorităţi publice;
g) birourile istoriilor de credit;
h) companii de colectare a debitelor/recuperare a creanţelor;
i) partenerii contractuali ai Băncii;
j) societăţi de asigurare/reasigurare;
k) societăţi bancare.
 
VI. NOTIFICAREA CU PRIVIRE LA MODULELE COOKIE 
Utilizarea modulelor cookie ne permite să vă oferim anumite funcții și ne furnizează informații cu privire la vizitele pe site-ul web sau utilizarea aplicațiilor noastre. Majoritatea browser-elor sunt setate în mot automat pentru a oferi modulele cookie, dar dvs. nu sunteți obligați să le acceptați. În cazul în care doriți să ștergeți cookie care se află deja pe computerul dvs. sau să vă opuneți colectării și dezvăluirii acestor informații ați putea să accesați ghidurile producătorilor browser-ului la următoarele adrese:
• Chrome
(https://support.google.com/accounts/answer/61416?co=GENIE.Platform=Desktop&hl=en)
• Mozilla
(https://support.mozilla.org/en-US/kb/enable-and-disable-cookies-website-preferences)
• Internet Explorer
(https://support.microsoft.com/en-us/help/17442/windows-internet-explorer-delete-manage-cookies)
 
VII. MĂSURILE ORGANIZATORICE ȘI TEHNICE DE PROTECȚIE A DATELOR
B.C. ,,Comerțbank” S.A. a dispus un set de măsuri organizatorice și tehnice cu privire la securitatea informațională, securitatea cibernetică, perimetrul de securitate, infrastructura TIC, drepturi de acces, termen de stocare a datelor, audituri sistematice, evaluarea impactului asupra protecției datelor și avizarea cu persoana responsabilă cu protecția datelor, inclusiv alte măsuri, în conformitate cu prevederile Politicii privind protecția datelor cu caracter personal.

 

 

 

 
s