Politica de confidențialitate
Ultima actualizare: 12 iunie 2026
Pe scurt: PEP Check Moldova prelucrează doar datele strict necesare pentru a furniza serviciul de verificare a persoanelor expuse politic (PEP), în sprijinul obligațiilor de conformitate ale entităților raportoare. Prelucrarea respectă Legea nr. 133/2011 privind protecția datelor cu caracter personal și Regulamentul (UE) 2016/679 (GDPR), în completarea obligațiilor din Legea nr. 308/2017 (AML/CFT). Nu vindem și nu închiriem date către terți.
1. Operatorul și rolul nostru
Serviciul este dezvoltat și operat de PEP.MD. În raport cu datele despre persoanele expuse politic pe care le prelucrăm pentru a construi și a menține rezultatele verificării, acționăm în calitate de operator (stabilim scopurile și mijloacele prelucrării).
În raport cu datele clienților pe care o entitate raportoare le introduce pentru verificare, putem acționa, în funcție de configurația contractuală, în calitate de persoană împuternicită (prelucrăm pe baza instrucțiunilor entității raportoare). Pentru clienții instituționali punem la dispoziție, la cerere, un contract de prelucrare a datelor (DPA) care stabilește responsabilitățile, măsurile de securitate, transferurile și auditul. Pentru întrebări, folosiți formularul de contact.
2. Temeiul juridic al prelucrării
Prelucrarea datelor despre persoanele expuse politic nu se întemeiază pe consimțământ. Temeiul juridic este:
- obligația legală a entităților raportoare de a aplica măsuri de cunoaștere a clientelei și de identificare a PEP (Legea 308/2017; art. 6 alin. (1) lit. c) GDPR, art. 5 alin. (5) lit. b) din Legea 133/2011);
- interesul public în prevenirea și combaterea spălării banilor și a finanțării terorismului (art. 6 alin. (1) lit. e) GDPR, art. 5 alin. (5) lit. d) din Legea 133/2011).
Datele despre PEP sunt informații de interes public privind exercitarea unor funcții publice, colectate din surse oficiale. Prelucrarea este limitată la ceea ce este necesar scopului AML/CFT.
3. Ce date colectăm
- Conturi de utilizator (opțional): adresa de email și o parolă criptată (bcrypt). Dacă creați cont, este nevoie pentru autentificare și pentru istoricul propriilor verificări.
- Interogări de căutare: numele și, opțional, data nașterii introduse în formular, plus identificatorul rezultatului (dacă există potrivire) și momentul căutării.
- Cookie de sesiune (
pep_session): un identificator de sesiune setat după autentificare. Cookie strict tehnic, valabil 30 de zile. - Cookie anonim (
pep_anon): un identificator aleator (UUID) setat la prima căutare pentru utilizatorii neautentificați. Permite numărarea căutărilor recente per dispozitiv și aplicarea limitelor anti-abuz. Nu conține date personale. - Jurnal de audit administrativ: orice modificare a datelor despre PEP (cine, când, ce câmp). Este obligatoriu pentru trasabilitate și nu conține date despre utilizatorii finali.
- Jurnale tehnice de server (nginx): adresa IP, ora cererii, URL-ul accesat. Folosite exclusiv pentru depanare și securitate.
Aplicăm principiul minimizării datelor: nu prelucrăm și nu păstrăm informații fără legătură cu scopul AML/CFT (de exemplu opinii personale sau date sensibile care nu sunt necesare verificării).
4. De ce le păstrăm
Datele de verificare sunt necesare pentru:
- generarea raportului PDF al verificării;
- permiterea utilizatorului înregistrat să-și revadă propriile verificări anterioare;
- monitorizarea și prevenirea abuzului asupra serviciului (limite per cont/IP);
- diagnosticarea problemelor tehnice.
5. Perioada de păstrare
- Interogările utilizatorilor înregistrați: păstrate atât timp cât există contul, pentru istoric.
- Interogările anonime: păstrate cel mult 90 de zile.
- Conturi de utilizator inactive timp de peste 24 luni: ștergem contul și sesiunile asociate.
- Jurnalul de audit administrativ: păstrat pe durata necesară trasabilității modificărilor.
- Jurnale tehnice de server (nginx): păstrate cel mult 30 de zile.
6. Cui dezvăluim datele și transferuri internaționale
Nu vindem, nu închiriem și nu transferăm date personale către terți în scopuri comerciale. Singura excepție: dacă autoritățile competente solicită date conform legii (de exemplu, o solicitare formală a SPCSB sau a unei instanțe), vom respecta acea solicitare în limitele cerute de lege.
Dacă vreun furnizor tehnic (de exemplu, găzduire sau servicii de email) implică un transfer de date în afara Republicii Moldova, acesta se realizează numai către jurisdicții care asigură un nivel adecvat de protecție sau în baza unor garanții adecvate (clauze contractuale standard — SCC), conform art. 32 din Legea 133/2011 și art. 44–49 GDPR.
7. Drepturile dvs.
Conform legislației privind protecția datelor cu caracter personal aveți dreptul:
- să obțineți o copie a datelor dvs.;
- să cereți corectarea unor date incorecte;
- să cereți ștergerea contului și a interogărilor asociate;
- să vă opuneți prelucrării în anumite scopuri.
Aceste drepturi pot fi limitate atunci când exercitarea lor ar compromite scopul legal al prelucrării (de exemplu, prevenirea spălării banilor) — în astfel de cazuri, restrângerea este justificată și documentată, conform excepțiilor prevăzute de Legea 133/2011 și GDPR. Pentru exercitarea drepturilor, scrieți-ne prin formularul de contact. Răspundem în maximum 30 de zile.
8. Datele pe care le verificăm (despre persoane publice)
Persoanele verificate prin Serviciu sunt funcționari publici și persoane cu rol oficial public, conform listei stabilite prin Ordinul Nr. 22/2023 al SPCSB. Informațiile despre aceștia (nume, funcție, sursă) sunt date publice, colectate din surse oficiale ale statului Republica Moldova. Dacă sunteți o persoană vizată și considerați că rolul atribuit nu mai este actual sau este inexact, vă rugăm să ne contactați.
9. Securitate și evaluare de impact
Aplicăm măsuri tehnice și organizatorice proporționale cu riscul: control al accesului, jurnalizarea acțiunilor administrative, parole criptate și politici de retenție și ștergere. Pentru prelucrările la scară mai largă sau cu risc ridicat, putem realiza o evaluare a impactului asupra protecției datelor (DPIA) și păstrăm documentația care demonstrează legalitatea prelucrării.
10. Modificări ale acestei politici
Vom actualiza aceste reguli atunci când practicile noastre se schimbă. Data ultimei actualizări apare în partea de sus a paginii.