Politica de securitate și confidențialitate
Politica de securitate și confidențialitate
B.I.C. „INFODEBIT CREDIT REPORT” S.R.L. - Versiunea 2.0 din 24 august 2026
1. Dispoziții generale
B.I.C. „INFODEBIT CREDIT REPORT” S.R.L., IDNO 1017600009673, cu sediul în Republica Moldova, mun. Chișinău, str. Calea Ieșilor 10B, etajul 5, MD-2069, denumită în continuare „Infodebit” sau „Compania”, este un birou al istoriilor de credit care desfășoară activitate în conformitate cu Legea nr. 122/2008 privind birourile istoriilor de credit și cu actele normative emise de autoritatea de supraveghere.
Prezenta Politică de securitate și confidențialitate stabilește principiile și angajamentele aplicate de Infodebit pentru protejarea:
- datelor cu caracter personal;
- informațiilor care formează istoria de credit;
- rapoartelor de credit;
- informațiilor cu accesibilitate limitată;
- informațiilor comerciale, contractuale și tehnice;
- datelor prelucrate prin intermediul paginii web https://www.infodebit.md/;
- datelor prelucrate prin Cabinetul personal, aplicațiile, sistemele informaționale și serviciile furnizate de Infodebit.
Politica se aplică prelucrărilor efectuate prin mijloace automatizate, manuale sau mixte și este elaborată în conformitate cu:
- Legea nr. 195/2024 privind protecția datelor cu caracter personal;
- Legea nr. 122/2008 privind birourile istoriilor de credit;
- Legea nr. 284/2004 privind serviciile societății informaționale;
- actele normative emise de Banca Națională a Moldovei;
- actele normative emise de Centrul Național pentru Protecția Datelor cu Caracter Personal;
- celelalte acte normative aplicabile activității Infodebit.
Informațiile detaliate privind scopurile și temeiurile juridice ale prelucrării, categoriile de date, sursele acestora, destinatarii, transferurile, perioadele de păstrare și drepturile persoanelor vizate sunt prezentate în Nota de informare privind prelucrarea datelor cu caracter personal, disponibilă pe pagina web https://www.infodebit.md/.
2. Calitatea Infodebit în raport cu datele prelucrate
În activitatea de formare, prelucrare, păstrare și prezentare a istoriilor de credit, Infodebit are calitatea de:
- operator de date cu caracter personal;
- birou al istoriilor de credit;
- participant la schimbul informațional reglementat de Legea nr. 122/2008;
- furnizor de servicii informaționale, în limitele cadrului normativ și contractual aplicabil.
Infodebit stabilește și aplică mijloacele tehnice și organizatorice necesare desfășurării activității sale, în limitele scopurilor și obligațiilor prevăzute de lege.
Sursele de formare a istoriilor de credit răspund pentru exactitatea și actualitatea informațiilor transmise către Infodebit.
Infodebit răspunde pentru calitatea prelucrării informațiilor primite, păstrarea, securitatea și prezentarea acestora în condițiile legii și nu modifică în mod arbitrar informațiile raportate de sursele de formare a istoriilor de credit.
În cazul contestării unei informații, Infodebit inițiază procedura de verificare împreună cu sursa care a transmis informația și asigură completarea, rectificarea sau menținerea acesteia, după caz, în condițiile Legii nr. 122/2008.
3. Principiile prelucrării datelor
Infodebit prelucrează datele cu caracter personal cu respectarea următoarelor principii:
3.1. Legalitate, echitate și transparență
Datele sunt prelucrate numai dacă există un temei juridic aplicabil și într-o manieră echitabilă și transparentă față de persoana vizată.
3.2. Limitarea scopului
Datele sunt colectate pentru scopuri determinate, explicite și legitime și nu sunt prelucrate ulterior într-un mod incompatibil cu aceste scopuri.
3.3. Reducerea la minimum a datelor
Infodebit prelucrează numai datele adecvate, relevante, strict necesare și neexcesive în raport cu scopurile stabilite și competențele atribuite prin lege.
3.4. Exactitatea datelor
Infodebit implementează măsuri pentru menținerea exactității și actualității datelor și pentru verificarea, completarea, rectificarea sau marcarea corespunzătoare a informațiilor contestate.
3.5. Limitarea păstrării
Datele sunt păstrate numai pentru perioada prevăzută de lege sau necesară realizării scopului pentru care au fost prelucrate.
La expirarea termenului aplicabil, datele sunt șterse, distruse, anonimizate sau arhivate, după caz, conform cerințelor legale și procedurilor interne aplicabile.
3.6. Integritate și confidențialitate
Datele sunt prelucrate în condiții care asigură protecția împotriva accesului neautorizat, utilizării ilegale, pierderii, distrugerii, modificării sau divulgării neautorizate.
3.7. Responsabilitatea operatorului
Infodebit implementează și menține măsuri adecvate pentru respectarea și demonstrarea conformității cu legislația privind protecția datelor cu caracter personal.
4. Scopurile generale ale prelucrării
În limitele cadrului legal aplicabil, Infodebit poate prelucra date cu caracter personal în următoarele scopuri:
- formarea, administrarea, actualizarea și păstrarea istoriilor de credit;
- întocmirea și prezentarea rapoartelor de credit;
- evidența solicitărilor și a rapoartelor de credit prezentate;
- evidența temeiurilor juridice declarate de sursele și utilizatorii istoriilor de credit;
- calcularea scorurilor de credit și a indicatorilor statistici aferenți riscului de credit;
- verificarea identității persoanelor;
- prevenirea fraudelor și a utilizării neautorizate a serviciilor;
- autentificarea și administrarea Cabinetului personal;
- furnizarea serviciilor solicitate de persoane fizice și juridice;
- verificarea datelor prin intermediul registrelor și platformelor informaționale de stat, în condițiile legii;
- gestionarea cererilor, contestațiilor, petițiilor și reclamațiilor;
- îndeplinirea obligațiilor legale și contractuale;
- asigurarea securității rețelelor, sistemelor informaționale și comunicațiilor;
- prevenirea, identificarea, investigarea și documentarea incidentelor de securitate;
- asigurarea continuității activității;
- realizarea copiilor de siguranță și restaurarea datelor;
- realizarea auditurilor interne și externe;
- evidența contabilă, fiscală, juridică și contractuală;
- constatarea, exercitarea sau apărarea unor drepturi;
- îmbunătățirea serviciilor și funcționalității sistemelor;
- transmiterea comunicărilor comerciale, numai atunci când există un temei juridic corespunzător.
5. Temeiurile juridice ale prelucrării
În funcție de scopul concret, Infodebit prelucrează date cu caracter personal în baza unuia sau mai multor temeiuri juridice prevăzute de Legea nr. 195/2024, Legea nr. 122/2008 și celelalte acte normative aplicabile.
Aceste temeiuri pot include:
- îndeplinirea unei obligații legale care revine Infodebit;
- aplicarea Legii nr. 122/2008 și a actelor normative aferente;
- executarea unui contract la care persoana vizată este parte;
- efectuarea unor demersuri la solicitarea persoanei vizate înainte de încheierea unui contract;
- interesul legitim urmărit de Infodebit sau de o parte terță, atunci când prelucrarea este permisă de lege, este necesară și nu prevalează asupra drepturilor și libertăților persoanei vizate;
- constatarea, exercitarea sau apărarea unui drept într-o procedură judiciară, administrativă sau extrajudiciară;
- alte temeiuri juridice prevăzute expres de legislația aplicabilă.
5.1. Temei legal
În cazul unui subiect al istoriei de credit persoană fizică, prezentarea informațiilor către Infodebit și accesarea raportului se realizează numai în condițiile Legii nr. 122/2008, inclusiv în contextul:
- existenței unui raport contractual;
- efectuării unor măsuri înaintea încheierii contractului, la cererea persoanei;
- existenței unui interes legitim în raport cu informația solicitată, atunci când acest temei este permis de lege, declarat și verificabil;
- existenței unei alte obligații sau autorizări prevăzute de lege.
Infodebit ține evidența temeiului juridic declarat de sursa sau utilizatorul istoriei de credit, inclusiv în cazul accesării datelor, pentru perioada prevăzută de Legea nr. 122/2008.
5.2. Situațiile în care poate fi utilizat consimțământul
Consimțământul poate fi utilizat pentru activități distincte și cu adevărat opționale, cum ar fi:
- abonarea la newsletter;
- primirea comunicărilor comerciale care nu sunt necesare executării unui contract;
- utilizarea cookie-urilor statistice, de analiză sau marketing, atunci când legea impune obținerea consimțământului;
- alte servicii opționale pentru care persoana are o alegere reală și refuzul nu limitează nejustificat accesul la serviciile de bază.
Atunci când prelucrarea se bazează pe consimțământ, acesta trebuie să fie:
- liber exprimat;
- specific;
- informat;
- lipsit de ambiguitate;
- exprimat printr-o acțiune clară;
- separat de acceptarea altor condiții contractuale;
- demonstrabil de către Infodebit;
- la fel de ușor de retras precum a fost acordat.
Retragerea consimțământului nu afectează legalitatea prelucrării efectuate înainte de retragere și nu determină încetarea prelucrărilor întemeiate pe o obligație legală, un contract, un interes legitim valabil sau un alt temei juridic aplicabil.
6. Formarea și prelucrarea istoriei de credit
Infodebit colectează și prelucrează informațiile care formează istoria de credit în condițiile Legii nr. 122/2008.
Datele pot fi primite, în condițiile legii, de la:
- bănci;
- organizații de creditare nebancară;
- furnizori de servicii de finanțare participativă;
- persoane juridice și întreprinzători individuali care acordă credite;
- persoane juridice și întreprinzători individuali care furnizează bunuri sau servicii în credit ori cu plata eșalonată, în sensul Legii nr. 122/2008;
- alte persoane și entități care întrunesc condițiile legale pentru a avea calitatea de sursă de formare a istoriei de credit;
- registre și sisteme informaționale de stat, atunci când accesarea este autorizată de lege;
- persoana vizată sau reprezentantul acesteia;
- alte surse permise de legislația aplicabilă.
Sursele transmit către Infodebit numai informațiile prevăzute de lege și sunt responsabile pentru legalitatea transmiterii, temeiul declarat, exactitatea și actualitatea informațiilor furnizate.
Infodebit prelucrează date strict necesare și neexcesive în raport cu scopurile stabilite de Legea nr. 122/2008.
Totalitatea informațiilor care formează istoria de credit constituie informație cu accesibilitate limitată și este protejată corespunzător naturii și riscurilor asociate prelucrării.
7. Prezentarea rapoartelor de credit
Infodebit prezintă rapoarte de credit numai persoanelor și entităților care au dreptul legal de a le primi.
Rapoartele de credit pot fi prezentate:
- subiectului istoriei de credit;
- reprezentantului legal sau împuternicit al subiectului;
- utilizatorilor istoriilor de credit care întrunesc condițiile prevăzute de Legea nr. 122/2008;
- autorităților și instituțiilor publice, în limitele competențelor și procedurilor prevăzute de lege;
- altor destinatari autorizați expres printr-un act normativ.
Înaintea prezentării raportului către un utilizator al istoriei de credit, Infodebit aplică măsuri pentru verificarea:
- identității utilizatorului;
- existenței raportului contractual necesar;
- scopului declarat al solicitării;
- temeiului juridic declarat;
- respectării condițiilor tehnice și organizatorice de acces;
- încadrării solicitării în serviciile și drepturile acordate utilizatorului.
Infodebit ține evidența solicitărilor, a rapoartelor prezentate, a utilizatorilor și a temeiurilor juridice declarate, în condițiile și pentru perioada prevăzută de lege.
Raportul de credit nu este prezentat unei persoane fizice sau juridice care nu are un drept legal de acces sau care nu demonstrează ori nu declară un temei juridic corespunzător.
8. Scorul de credit și crearea de profiluri
În condițiile Legii nr. 122/2008, istoria de credit poate include o evaluare individuală sau un scor calculat pe baza metodologiei aprobate de Infodebit și a datelor relevante disponibile.
Scorul de credit reprezintă o estimare statistică realizată pe baza unor factori și indicatori referitori la comportamentul de creditare și executarea obligațiilor.
Scorul poate ajuta utilizatorul raportului să evalueze riscul de credit, dar nu reprezintă, prin el însuși, o decizie a Infodebit privind acordarea sau refuzul unui credit.
Decizia privind acordarea, refuzul sau condițiile unui credit aparține creditorului ori furnizorului care examinează solicitarea, conform propriilor obligații legale și criterii de evaluare.
Infodebit aplică măsuri pentru asigurarea exactității datelor utilizate la calcularea scorului și pentru posibilitatea contestării informațiilor care au stat la baza acestuia.
Atunci când un serviciu presupune un proces decizional exclusiv automatizat care produce efecte juridice sau afectează persoana într-o măsură semnificativă, Infodebit furnizează informațiile și garanțiile prevăzute de lege, inclusiv, după caz:
- informații pertinente privind logica utilizată;
- informații privind importanța și consecințele preconizate;
- posibilitatea intervenției umane;
- posibilitatea exprimării punctului de vedere;
- posibilitatea contestării deciziei.
9. Confidențialitatea informațiilor
Angajații, colaboratorii, persoanele cu funcții de răspundere, furnizorii și celelalte persoane autorizate de Infodebit au obligația de a păstra confidențialitatea datelor la care au acces.
Accesul este acordat exclusiv în măsura necesară îndeplinirii atribuțiilor de serviciu sau obligațiilor contractuale, în baza principiilor:
- necesității de a cunoaște;
- accesului minim necesar;
- separării atribuțiilor;
- autorizării individuale;
- trasabilității operațiunilor.
Obligația de confidențialitate continuă să producă efecte și după încetarea raporturilor de muncă, colaborare sau contractuale.
Datele pot fi divulgate numai:
- în baza unui temei juridic aplicabil;
- în limitele scopului pentru care divulgarea este permisă;
- către destinatari identificați și autorizați;
- prin mijloace de comunicare care asigură un nivel adecvat de securitate;
- cu înregistrarea și păstrarea dovezilor necesare, atunci când legea impune acest lucru.
10. Securitatea datelor
Infodebit aplică măsuri tehnice și organizatorice adecvate riscurilor prezentate de prelucrare, naturii datelor, volumului informațiilor și consecințelor pe care un incident le-ar putea produce asupra persoanelor vizate.
În funcție de natura procesului și nivelul de risc, aceste măsuri includ:
- politici și proceduri interne de securitate;
- clasificarea informațiilor;
- gestionarea identităților și drepturilor de acces;
- acordarea, modificarea și retragerea accesului în baza atribuțiilor;
- autentificarea utilizatorilor;
- aplicarea unor mecanisme suplimentare de autentificare, după caz;
- separarea rolurilor și responsabilităților;
- înregistrarea și monitorizarea accesărilor;
- protecția rețelelor, serverelor, bazelor de date și echipamentelor;
- protejarea datelor în tranzit și, după caz, în repaus;
- realizarea copiilor de siguranță;
- verificarea executării copiilor de siguranță;
- restaurarea datelor și testarea capacității de recuperare;
- măsuri privind continuitatea activității și recuperarea în caz de dezastru;
- protecție împotriva programelor malițioase și atacurilor informatice;
- monitorizarea vulnerabilităților;
- aplicarea actualizărilor și remedierilor de securitate;
- testarea periodică a măsurilor de securitate;
- controlul dispozitivelor externe de stocare;
- securitatea fizică a sediilor și echipamentelor;
- instruirea și informarea periodică a personalului;
- evaluarea furnizorilor;
- includerea obligațiilor de securitate și confidențialitate în contracte;
- proceduri de raportare, investigare și remediere a incidentelor;
- audituri și verificări periodice.
Măsurile de securitate sunt revizuite și actualizate în funcție de modificarea riscurilor, sistemelor, serviciilor, cadrului normativ și amenințărilor relevante.
Descrierea publică a măsurilor de securitate este realizată la nivel general, pentru a nu divulga informații tehnice care ar putea afecta securitatea sistemelor Infodebit.
11. Protecția datelor începând cu momentul conceperii și în mod implicit
Infodebit aplică principiile protecției datelor începând cu momentul conceperii și protecției implicite.
În procesul de dezvoltare sau modificare a unui produs, serviciu, sistem informațional ori proces de activitate, Infodebit examinează:
- necesitatea și proporționalitatea prelucrării;
- scopul și temeiul juridic;
- volumul minim de date necesar;
- sursele datelor;
- destinatarii și nivelurile de acces;
- termenele de păstrare;
- riscurile pentru drepturile și libertățile persoanelor;
- măsurile de securitate;
- posibilitatea exercitării drepturilor;
- necesitatea efectuării unei evaluări de impact.
Setările implicite sunt stabilite astfel încât să fie prelucrate numai datele necesare realizării scopului determinat.
Pentru prelucrările susceptibile să genereze un risc ridicat, Infodebit efectuează o evaluare a impactului asupra protecției datelor.
Atunci când evaluarea indică existența unui risc ridicat care nu poate fi redus suficient prin măsurile planificate, Infodebit consultă Centrul Național pentru Protecția Datelor cu Caracter Personal înainte de începerea prelucrării.
12. Furnizorii de servicii și persoanele împuternicite
Infodebit poate implica furnizori care prelucrează date în numele Companiei, inclusiv furnizori de:
- găzduire și infrastructură tehnică;
- dezvoltare și mentenanță software;
- administrare a bazelor de date;
- comunicații electronice;
- autentificare și identificare;
- servicii de plată;
- servicii de e-mail, SMS și notificări;
- servicii poștale și curierat;
- audit;
- consultanță juridică și protecția datelor;
- securitate informațională;
- continuitatea activității.
Furnizorii pot prelucra date numai:
- în baza unui contract sau a unui alt act juridic obligatoriu;
- în limitele instrucțiunilor documentate ale Infodebit;
- pentru scopurile autorizate;
- cu respectarea obligațiilor de confidențialitate;
- cu aplicarea măsurilor tehnice și organizatorice adecvate;
- cu respectarea condițiilor privind implicarea altor furnizori;
- cu returnarea sau ștergerea datelor la încetarea serviciului, dacă legea nu impune păstrarea.
Infodebit evaluează furnizorii înaintea contractării și, după caz, pe parcursul colaborării, ținând cont de natura serviciilor, datele accesibile, riscurile prelucrării și garanțiile oferite.
13. Destinatarii datelor
În funcție de scopul și temeiul juridic aplicabil, datele pot fi comunicate:
- subiectului istoriei de credit;
- reprezentantului legal sau împuternicit al acestuia;
- surselor de formare a istoriilor de credit, în cadrul verificării și actualizării informațiilor;
- utilizatorilor istoriilor de credit care întrunesc condițiile legale;
- furnizorilor autorizați care prelucrează date în numele Infodebit;
- Băncii Naționale a Moldovei, în limitele atribuțiilor de supraveghere;
- Centrului Național pentru Protecția Datelor cu Caracter Personal;
- instanțelor de judecată;
- organelor de drept și altor autorități publice, numai în limitele competențelor și procedurilor prevăzute de lege;
- auditorilor, consultanților și reprezentanților autorizați, în limitele necesare;
- altor destinatari autorizați expres prin lege.
Înaintea divulgării, Infodebit verifică, în funcție de situație:
- identitatea solicitantului;
- competența și calitatea acestuia;
- scopul solicitării;
- temeiul juridic;
- respectarea condițiilor de formă;
- caracterul necesar și proporțional al informațiilor solicitate.
14. Transferul datelor în afara Republicii Moldova
Atunci când utilizarea unui serviciu sau furnizor presupune transferul datelor către un destinatar dintr-un alt stat ori către o organizație internațională, Infodebit efectuează transferul numai cu respectarea condițiilor Legii nr. 195/2024.
În funcție de situație, transferul poate avea loc în baza:
- unor garanții adecvate;
- unor clauze contractuale aplicabile;
- unor reguli corporatiste obligatorii;
- unei derogări permise expres de lege;
- unui alt mecanism juridic recunoscut de legislația Republicii Moldova.
Înaintea transferului, Infodebit evaluează necesitatea acestuia, natura datelor, statul de destinație, destinatarii, riscurile și garanțiile aplicabile.
Informațiile privind existența transferurilor, categoriile de destinatari, statele vizate și garanțiile aplicate sunt prezentate în Nota de informare privind prelucrarea datelor cu caracter personal.
15. Păstrarea și ștergerea datelor
Infodebit aplică termene de păstrare stabilite în funcție de:
- obligațiile prevăzute de Legea nr. 122/2008;
- scopul prelucrării;
- natura datelor;
- obligațiile contractuale;
- termenele de prescripție;
- obligațiile contabile, fiscale și de arhivare;
- necesitatea constatării, exercitării sau apărării unui drept;
- cerințele de securitate și continuitate a activității.
Istoriile de credit sunt păstrate timp de 5 ani de la data ultimei modificări a informației despre obligațiile debitorului.
Informația privind solicitarea creditului se păstrează pentru termenul special stabilit de Legea nr. 122/2008.
Infodebit ține evidența temeiului juridic declarat de sursa de formare a istoriei de credit și de utilizator, inclusiv în cazul accesării datelor, pentru perioada prevăzută de Legea nr. 122/2008.
Expirarea unui raport contractual sau retragerea unui consimțământ nu determină ștergerea datelor atunci când păstrarea lor este impusă sau permisă de lege.
La expirarea termenului aplicabil, datele sunt șterse, distruse, anonimizate sau arhivate în condițiile legislației și procedurilor interne.
16. Gestionarea incidentelor de securitate
Infodebit menține un proces de identificare, raportare, evaluare, investigare și remediere a incidentelor care pot afecta datele cu caracter personal sau informațiile care formează istoria de credit.
Incidentele relevante sunt documentate, inclusiv prin indicarea:
- circumstanțelor incidentului;
- datei și modului de identificare;
- categoriilor de date și persoane afectate;
- cauzelor identificate;
- consecințelor reale sau potențiale;
- măsurilor de limitare și remediere;
- măsurilor adoptate pentru prevenirea repetării;
- deciziei privind necesitatea notificării autorității și informării persoanelor.
Atunci când o încălcare a securității datelor este susceptibilă să genereze un risc pentru drepturile și libertățile persoanelor fizice, Infodebit notifică Centrul Național pentru Protecția Datelor cu Caracter Personal în condițiile și termenul prevăzut de lege.
Dacă încălcarea este susceptibilă să genereze un risc ridicat, persoanele afectate sunt informate fără întârzieri nejustificate, cu excepția cazurilor în care legea prevede că informarea nu este necesară.
17. Drepturile persoanelor vizate
În condițiile Legii nr. 195/2024, persoana vizată beneficiază, după caz, de:
- dreptul la informare;
- dreptul de acces;
- dreptul de a obține o copie a datelor;
- dreptul la rectificare;
- dreptul la completarea datelor incomplete;
- dreptul la ștergere;
- dreptul la restricționarea prelucrării;
- dreptul la portabilitatea datelor;
- dreptul la opoziție;
- dreptul de retragere a consimțământului;
- drepturile aferente proceselor decizionale automatizate și creării de profiluri;
- dreptul de a depune o plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal;
- dreptul de a se adresa instanței de judecată;
- dreptul la despăgubiri, în condițiile legii.
Drepturile la ștergere, opoziție, restricționare și portabilitate nu sunt absolute. Exercitarea acestora depinde de natura prelucrării și de temeiul juridic aplicabil.
Datele care trebuie păstrate sau prelucrate în temeiul Legii nr. 122/2008 ori al unei alte obligații legale nu pot fi șterse numai ca urmare a:
- retragerii unui consimțământ acordat anterior;
- încetării raportului contractual;
- solicitării generale de ștergere;
- opoziției față de o prelucrare obligatorie prin lege.
18. Drepturile subiectului istoriei de credit
În condițiile Legii nr. 122/2008, subiectul istoriei de credit are dreptul:
- să obțină propriul raport de credit;
- să primească o dată pe an, fără plată, raportul de credit de la fiecare birou în care se păstrează istoria sa de credit;
- să obțină informații privind sursele care au contribuit la formarea istoriei sale de credit;
- să obțină informații privind utilizatorii cărora le-au fost prezentate rapoarte de credit referitoare la acesta;
- să conteste total sau parțial informațiile conținute în istoria sa de credit;
- să solicite modificarea sau completarea informațiilor;
- să solicite înregistrarea mențiunii privind contestarea informației pe durata verificării;
- să fie informat în scris despre rezultatul examinării contestației;
- să conteste refuzul sau nesoluționarea cererii în condițiile legii.
În cazul contestării informației, Infodebit efectuează verificările necesare împreună cu sursa care a transmis informația.
Dacă se confirmă caracterul inexact sau incomplet al informației, aceasta este rectificată ori completată în condițiile Legii nr. 122/2008.
Dacă informația este confirmată de sursă ca fiind exactă și completă, aceasta este menținută, iar subiectul este informat despre rezultatul verificării și posibilitățile legale de contestare.
19. Exercitarea drepturilor
Solicitările privind protecția datelor și drepturile aferente istoriei de credit pot fi depuse:
- electronic, prin canalele publicate pe pagina https://www.infodebit.md/;
- prin Cabinetul personal, dacă funcționalitatea este disponibilă;
- personal, la sediul Infodebit;
- prin poștă;
- prin reprezentant legal sau împuternicit.
Pentru protejarea datelor împotriva divulgării neautorizate, Infodebit verifică identitatea solicitantului și, după caz, calitatea reprezentantului.
Informațiile suplimentare sunt solicitate numai atunci când sunt necesare pentru confirmarea identității sau a dreptului de reprezentare.
Cererile întemeiate pe Legea nr. 195/2024 sunt soluționate fără întârzieri nejustificate, dar nu mai târziu de o lună de la primire.
Termenul poate fi prelungit cu cel mult două luni atunci când este necesar, ținând cont de complexitatea și numărul cererilor. Persoana este informată despre prelungire și motivele acesteia în termen de o lună de la primirea cererii.
Pentru eliberarea raportului de credit și contestarea informațiilor din istoria de credit se aplică procedurile și termenele speciale prevăzute de Legea nr. 122/2008.
Dacă Infodebit nu dă curs unei cereri, persoana este informată despre:
- motivele refuzului;
- posibilitatea depunerii unei plângeri la autoritatea competentă;
- dreptul de a se adresa instanței de judecată.
20. Utilizarea modulelor cookie
Pagina https://www.infodebit.md/ poate utiliza module cookie și tehnologii similare pentru:
- funcționarea tehnică a paginii;
- securizarea sesiunilor;
- autentificare;
- memorarea opțiunilor utilizatorului;
- măsurarea audienței și îmbunătățirea serviciilor;
- alte scopuri descrise în Politica privind modulele cookie.
Modulele cookie strict necesare pot fi utilizate fără consimțământ atunci când sunt indispensabile pentru furnizarea serviciului solicitat sau funcționarea în siguranță a paginii.
Cookie-urile statistice, de analiză, marketing sau alte cookie-uri neesențiale sunt activate numai după obținerea consimțământului, atunci când acesta este obligatoriu.
Utilizatorul poate:
- accepta toate cookie-urile;
- refuza cookie-urile neesențiale;
- selecta separat categoriile acceptate;
- retrage sau modifica ulterior consimțământul.
Refuzul cookie-urilor neesențiale nu împiedică accesarea funcțiilor de bază ale paginii.
Informațiile actualizate privind denumirea cookie-urilor, furnizorii, scopurile, categoriile și durata acestora sunt publicate în Politica privind modulele cookie și în mecanismul de administrare a preferințelor.
21. Comunicări comerciale
Infodebit transmite comunicări comerciale sau newslettere prin mijloace electronice numai dacă există un temei juridic aplicabil.
Atunci când comunicarea este bazată pe consimțământ, persoana se poate dezabona în orice moment prin:
- mecanismul inclus în comunicare;
- modificarea preferințelor din cont;
- contactarea Infodebit.
Retragerea consimțământului pentru marketing nu afectează comunicările:
- administrative;
- contractuale;
- de securitate;
- privind funcționarea contului;
- necesare furnizării serviciilor solicitate;
- impuse de lege.
22. Datele copiilor și reprezentarea persoanelor
Serviciile aferente istoriei de credit sunt destinate, în principal, persoanelor care pot participa la raporturi juridice de creditare și altor persoane prevăzute de lege.
Atunci când datele unui copil sau ale unei persoane reprezentate legal sunt prelucrate, Infodebit verifică:
- existența temeiului juridic;
- necesitatea prelucrării;
- calitatea reprezentantului;
- întinderea împuternicirilor acestuia;
- măsurile suplimentare necesare pentru protejarea persoanei.
Infodebit nu solicită în mod intenționat date despre copii prin intermediul serviciilor destinate exclusiv adulților, cu excepția cazurilor permise sau impuse de lege.
23. Responsabilul cu protecția datelor
Pentru monitorizarea conformității și acordarea asistenței privind protecția datelor, Infodebit a desemnat un responsabil cu protecția datelor.
Responsabilul cu protecția datelor poate fi contactat în legătură cu prelucrarea datelor și exercitarea drepturilor:
Responsabil cu protecția datelor: „Privacy by Default” S.R.L.
E-mail: office@gdpr.md
Telefon: +373 69 24 22 66
Responsabilul cu protecția datelor:
- își exercită atribuțiile în mod independent;
- este implicat în aspectele relevante privind protecția datelor;
- monitorizează respectarea cerințelor legale;
- oferă consiliere privind evaluările de impact;
- cooperează cu Centrul Național pentru Protecția Datelor cu Caracter Personal;
- poate fi contactat direct de persoanele vizate.
24. Datele de contact ale Infodebit
Operator: B.I.C. „INFODEBIT CREDIT REPORT” S.R.L.
IDNO: 1017600009673
Sediul: Republica Moldova, mun. Chișinău, str. Calea Ieșilor 10B, etajul 5, MD-2069
Telefon: +373 79 025 932
E-mail: info@infodebit.md
Pagina web: https://www.infodebit.md/
25. Depunerea unei plângeri
Persoana care consideră că prelucrarea datelor sale încalcă legislația poate contacta Infodebit sau responsabilul cu protecția datelor pentru clarificarea și soluționarea situației.
Persoana are, de asemenea, dreptul:
- să depună o plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal, pentru aspectele ce țin de protecția datelor;
- să se adreseze Băncii Naționale a Moldovei, pentru aspectele ce țin de supravegherea activității biroului istoriilor de credit, în limitele competențelor acesteia;
- să se adreseze instanței de judecată.
Adresarea prealabilă către Infodebit nu limitează dreptul persoanei de a se adresa direct autorității competente sau instanței de judecată.
26. Modificarea Politicii
Infodebit poate modifica prezenta Politică atunci când intervin:
- modificări legislative sau de reglementare;
- modificări ale serviciilor și proceselor de prelucrare;
- modificări ale sistemelor informaționale;
- apariția unor riscuri sau amenințări noi;
- recomandări sau cerințe ale autorităților competente;
- necesitatea îmbunătățirii măsurilor de protecție.
Versiunea actualizată se publică pe pagina https://www.infodebit.md/, cu indicarea datei ultimei actualizări.
Modificările semnificative care afectează modul de prelucrare a datelor sau drepturile persoanelor sunt comunicate prin mijloace adecvate, atunci când legea impune informarea.
Data ultimei actualizări: 24 august 2026
Versiunea: 2.0


