Ultima actualizare: Ianuarie 2026
Politica de Confidențialitate – NN Pensii SAFPAP SA
Tratam cu grija datele dumneavoastra cu caracter personal
Cine suntem și cum ne protejăm datele
NN Pensii Societate de Administrare a unui Fond de Pensii Administrat Privat S.A., cu sediul social în București, Str. Costache Negri, Nr. 1-5, Et. 2-3, Sector 5, România, înregistrată la Registrul Comerțului cu nr. J2007009766405, cod unic de înregistrare 21772089 (denumită în continuare “NN”) prelucrează datele tale cu grijă și în conformitate cu Regulamentul GDPR nr. 679/2016 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE, Legea nr. 411/2004 privind fondurile de pensii administrate privat, cu modificările și completările ulterioare, precum și normele de punere în aplicare emise de către Autoritatea de Supraveghere Financiară (denumită în continuare “ASF”). Astfel, NN acționează în calitate de Operator de date, iar Ofițerul cu Protecția Datelor (denumit în continuare “DPO”) desemnat poate fi contactat la adresa dpo@nn.ro.
Ne-am angajat să prelucrăm datele tale cu atenție. În acest sens, vrem să explicăm în această Politică cum prelucrăm și protejăm datele tale personale. Vom detalia interacțiunile pe care le poți avea cu noi, tipurile de informații personale pe care le colectăm, cum le folosim, cui le putem împărtăși, cum le protejăm și cum le păstrăm în siguranță, precum și drepturile tale privind datele personale.
Cui se adresează această Politică?
Această Politică se aplică tuturor persoanelor fizice ale căror date sunt prelucrate de NN Pensii. Potrivit legii, „persoană vizată” este orice persoană identificată sau identificabilă ale cărei date sunt utilizate în cadrul activităților noastre.
NN prelucrează datele următoarelor categorii de persoane vizate:
Potențiali Participanți / Participanți la Fondul de Pensii Administrat Privat NN (denumit în continuare “Fond”), inclusiv persoane repartizate aleatoriu de către Casa Națională de Pensii Publice, conform legislației aplicabile;
Beneficiari ai unui Participant la Fond;
Reprezentanți legali sau persoane de contact ale unui Participant sau ale unui Beneficiar la Fond;
Persoane fizice care acționează în numele partenerilor contractuali sau ai potențialilor participanți, în limitele atribuțiilor stabilite prin lege sau prin contract;
Reprezentanți legali / persoane de contact ai partenerilor contractuali sau ai autorităților publice;
Prestatori de servicii persoane fizice care desfășoară activități în numele NN;
Vizitatori ai site‑ului nostru sau ai oricărei locații în care NN își desfășoară activitatea;
Utilizatori ai aplicației NN Direct.
Această enumerare poate fi extinsă, în măsura în care prelucrarea este necesară pentru îndeplinirea obligațiilor legale aplicabile în domeniul pensiilor private.
”Datele cu caracter personal” reprezintă orice informație care te poate identifica direct sau indirect. Acestea pot fi, de exemplu: nume, CNP, date de contact, date financiare, date despre situația ta contractuală sau tehnică ori alte informații necesare conform legii pentru administrarea contului tău de pensie.
„Prelucrarea” datelor înseamnă orice acțiune aplicată asupra acestor informații, cum ar fi:
- colectarea, înregistrarea, organizarea, structurarea;
- stocarea, modificarea, extragerea sau consultarea;
- utilizarea, transmiterea sau punerea la dispoziție;
- alinierea, combinarea, restricționarea;
- ștergerea sau distrugerea.
În ce scop prelucrăm datele personale și care sunt temeiurile legale ale acestor prelucrări?
Când interacționezi cu noi, este posibil să ne furnizezi sau să primim date personale din mai multe surse, în funcție de situația în care te afli. Aceste date sunt utilizate doar pentru scopuri clare, legitime și proporționale, necesare administrării Fondului de Pensii Administrat Privat NN și respectării obligațiilor legale.
Prelucrăm datele tale în următoarele scopuri:
- în vederea încheierii sau executării actului de aderare încheiat între tine și noi;
- gestionarea contului de pensie administrată privat;
- îndeplinirea obligațiilor legale specifice administrării pensiilor private (Legea nr. 411/2004, reglementări ASF);
- pentru a răspunde la întrebările și solicitările tale;
- în scopuri de marketing, cu acordul tău;
- pentru a oferi și îmbunătăți serviciile noastre;
- pentru a diagnostica sau remedia probleme tehnice;
- pentru a ne apăra împotriva atacurilor cibernetice;
- pentru crearea și/sau menținerea conturilor;
- pentru constatarea sau revendicarea unui drept în instanță.
Pentru mai multe detalii despre scopul și temeiul în care prelucrăm datele tale, te invităm să consulți informațiile de mai jos.
Prelucrarea în scop pre-contractual și contractual
Prelucrăm datele tale pentru:
- a‑ți pune la dispoziție informațiile necesare despre Fond și serviciile oferite;
- crearea și mentinerea unui cont de utilizator (atunci când alegi să utilizezi serviciul NN Direct);
- executarea obligațiilor contractuale specifice, derivate din contract, atunci când închei cu NN un act de aderare la Fondul de Pensii Private administrat NN, sau ți-ai manifestat interesul prin transmiterea unei solicitări direct către NN sau prin intermediul unuia dintre partenerii noștri. În acest scenariu tu vei avea un rol de potențial client / prospect / lead (denumit în continuare “Lead”);
- gestionarea eficientă a persoanelor interesate să devină participanți (lead‑uri);
- emiterea certificatului de semnatură electronică, dacă alegi această opțiune;
- crearea și administrarea contului NN Direct: când îți creezi sau folosești contul NN Direct avem nevoie de informații pentru a‑ți permite să accesezi și să folosești serviciile disponibile prin cont. Prelucrăm aceste date în baza executării contractului, adică pentru a-ți putea crea și gestiona contul. Pentru activități legate de siguranța platformei, folosim și interesul legitim.
Exemplu - dacă îți creezi un cont pentru a accesa documentele și serviciile tale NN Direct, avem nevoie de adresa ta de e‑mail pentru a te autentifica în siguranță și de numele tău pentru a personaliza contul. Fără aceste date, nu am putea să îți oferim acces la platformă și la serviciile pe care le soliciți.
Temeiul prelucrării:
- executarea unui contract - Actul de aderare la Fondul de Pensii Administrat Privat NN, sau demersurile precontractuale
- Termenii și Condițiile de utilizare a aplicației NN Direct, în funcție de situație.
Respectarea obligațiilor legale
Majoritatea prelucrărilor efectuate în administrarea Fondului se bazează pe obligații legale. Acestea includ:
- respectarea legislației privind pensiile administrate privat și a cerințelor ASF, precum și pentru a asigura conformitatea cu cadrul legal general;
- îndeplinirea obligațiilor de informare și transparență ce ne revin fie din perspectiva cerințelor legale specifice pensiilor administrate privat, fie din perspectiva cerințelor legale general aplicabile serviciilor oferite;
- asigurarea conformității cu obligațiile legale și de reglementare a relațiilor cu furnizorii (precum, dar fără a se limita la analiza furnizorilor pentru a valida faptul că firma sau conducerea acesteia, inclusiv beneficiarul real, nu sunt asociați cu acțiuni de spălare a banilor, terorism sau sancțiuni internaționale sau alte activități care pot avea un impact din punct de vedere reputațional);
- raportări către instituții sau autorități publice sau de interes public (de exemplu: ASF, CNPP, ONPCSB, instanțe, etc.)
- arhivarea documentelor conform termenelor legale;
- gestionarea solicitărilor privind beneficiarii, invaliditatea sau evenimentele de viață reglementate de lege;
- constatarea sau revendicarea unui drept în instanță.
Temeiul prelucrării: obligația de a respecta cerințele legale aplicabile.
În interes legitim
Atunci când prelucrarea este necesară pentru a ne îmbunătăți procesele sau a proteja activitatea NN, iar aceste scopuri nu afectează drepturile tale fundamentale, putem folosi interesul legitim. Raționamentul din spatele acestui punct de vedere va fi documentat.
Următoarele activități pot fi desfășurate de către NN în temeiul interesului său legitim:
- pentru a analiza și inova – facem acest lucru pentru a ne îmbunătăți în mod constant procesele (inclusiv prin soluții de automatizare precum RPA - Robotic Process Automation, pentru a prelua sarcinile repetitive și a le executa cu rapiditate și precizie, pe baza unor reguli bine definite, fără a lua decizii automate), serviciile, interacțiunile cu tine precum și pentru a ne adapta mai bine la nevoile clienților noștri sau ale potențialilor noștri clienți. Pentru aceste acțiuni putem utiliza atât metode clasice de analiză, precum și inteligența artificială;
- pentru a analiza și îmbunătăți interacțiunile în cadrul NN, inclusiv pentru a educa/ învăța/ specializa reprezentanții/ angajații care interacționează cu tine, pentru a-ți putea adresa nevoile mai eficient, în viitor. Pentru acest scop putem utiliza fie interacțiuni directe, fie interacțiuni anterioare (cum ar fi, dar fără a se limita la apeluri înregistrate și/sau interacțiunile transmise în scris). Pentru acest scop, putem folosi și inteligența artificială (tehnologia AI), putem converti automat înregistrările apelurilor în text (speech-to-text) sau le putem rezuma și analiza în scopurile descrise mai sus. Aceste metode folosite nu sunt limitative iar ele pot diferi în funcție de îmbunătățirea pe care dorim să o oferim în desfășurarea activității, interacțiunea clienților noștri, cât și potențialilor clienți;
- pentru monitorizarea/ asigurarea securității persoanelor, spațiilor, bunurilor aparținând / utilizate de NN (NN poate supraveghea video unele părți ale incintelor în care își desfășoară activitatea pentru asigurarea pazei și protecției persoanelor, bunurilor și valorilor, a imobilelor și a împrejmuirilor acestora);
- pentru asigurarea securității infrastructurii IT și a operațiunilor IT cum ar fi prevenirea și apărarea împotriva unor atacuri cibernetice sau pentru a diagnostica sau remedia probleme tehnice;
- pentru prevenirea și investigarea reclamațiilor sau unor situații semnalate de către tine, în special pentru analiza datelor care indică existența unor încălcări ale legislației specifice;
- pentru a-ți răspunde la întrebări și solicitări;
- în scop administrativ, pentru redirecționarea corectă a corespondenței către entitatea destinatară NN corespunzătoare, atunci când o solicitare este transmisă de către tine către o entitate NN eronată, astfel încât să putem respecta termenele legale în vigoare;
- pentru constatarea sau revendicarea unui drept în instanță, în relația cu potențialii clienți;
- în scopuri analitice, statistice și de cercetare;
- navigare online - atunci când navighezi pe site-ul nostru vom prelucrare datele pentru a ne asigura că îți oferim site‑uri/aplicații, reclame și comunicări care funcționează corect și se îmbunătățesc constant, folosim cookie‑uri care sunt: (i) esențiale pentru funcționarea site‑ului nostru și (ii) necesare pentru a menține site‑ul nostru sigur și protejat. Atunci când utilizezi site‑ul www.nn.ro, anumite informații despre modul în care navighezi pot fi colectate prin cookie‑uri sau tehnologii similare („Cookie‑uri”). Pentru detalii despre cookie‑urile folosite pe un anumit site sau într‑o anumită aplicație, poți consulta tabelul de cookie‑uri disponibil în Panoul de comandă Cookies. Cookie‑urile sunt fișiere mici de text care sunt salvate pe dispozitivul tău (computer, telefon sau tabletă) atunci când folosești Internetul.
- Exemplu: atunci când intri pe site, unele cookie‑uri sunt folosite ca să poți deschide paginile, să te poți conecta la cont sau să îți păstrăm coșul de cumpărături. Fără aceste cookie‑uri, site‑ul nu ar funcționa corect. Alte cookie‑uri ne ajută să prevenim atacurile informatice și să menținem site‑ul în siguranță pentru toți utilizatorii.
- în cazul în care alegi să recomanzi produsele și serviciile NN unei alte persoane;
- pentru crearea de profiluri - prin „creare de profiluri”, înțelegem orice formă de prelucrare automată a datelor cu caracter personal care constă în utilizarea datelor pentru a evalua anumite aspecte personale referitoare la o persoana fizica, pentru:
- a analiza sau prevedea aspecte privind situația economică, sănătatea, preferințele personale, interesele, fiabilitatea, comportamentul;
- crearea de profiluri, în scop de retenție, inclusiv prin mijloace automate și utilizând tehnologii ce implică Inteligența Artificială.
- activitatea ta pe platformele de Social media - atunci când interacționezi cu noi pe platforme de social media, este posibil să colectăm date despre activitatea ta publică de acolo. Putem primi informații pe care le postezi public pe platforme precum, Facebook/Instagram/Meta, Linkedin, YouTube/Google sau TikTok. Folosim aceste informații pentru a înțelege mai bine cum sunt percepute produsele și serviciile noastre și ce interese au consumatorii.
- Datele colectate ne pot ajuta fie să îmbunătățim site‑urile și aplicațiile noastre, fie să realizăm analize și statistici despre interesele utilizatorilor. Temeiul legal pentru această prelucrare este interesul nostru legitim de a îmbunătăți produsele și serviciile și de a comunica mai eficient cu tine și cu alte persoane interesate. Pentru detalii despre modul în care platformele de social media (precum Meta, Linkedin, TikTok sau Google) prelucrează datele tale, te rugăm să consulți secțiunile dedicate din Politica noastră de Confidențialitate.
- De exemplu, putem analiza postări publice pentru a identifica tendințe din zona pieței financiare și preferințe ale utilizatorilor. Atunci când este posibil, facem acest lucru fără a te identifica direct.
- pentru a îmbunătăți eficiența operațională și calitatea serviciilor noastre, folosim instrumente și sisteme bazate pe inteligența artificială (AI), inclusiv în scopuri de instruire și dezvoltare profesională. Ne angajăm să respectăm principiile de protecție a datelor cu caracter personal, în special cel al minimizării datelor. Astfel, atunci când utilizăm date în procesele de instruire ale sistemelor AI, ne asigurăm că acestea sunt strict necesare sau anonimizate sau pseudo-anonimizate acolo unde este posibil, și evităm utilizarea unor informații sensibile sau excesive.
Temeiul prelucrării: interesul legitim al NN.
În baza consimțământului tău
Marketing direct
Dacă ai fost de acord, putem folosi datele tale pentru a îți trimite:
- oferte relevante,
- newslettere,
- invitații la campanii sau evenimente.
Prelucrăm doar datele necesare, precum:
- nume, prenume, date de contact,
- adresa, data nașterii,
- anumite date contractuale.
În unele situații, pot fi utilizate și: CNP, contribuția ta, veniturile sau profesia — dar doar în scop de selecție și verificare, fără a fi combinate cu datele tale de contact.
Operatorii către care putem transmite date, în baza consimțământului tău:
- NN Asigurări de Viață S.A.,
- NN Asigurări S.A.,
- NN Lease S.R.L.
Activitățile de marketing direct vor fi făcute doar cu acordul tău. Nu vom desfășura acest tip de activitate dacă nu avem acordul tău obținut în prealabil sau dacă ți-ai retras acordul.
Informații transmise despre utilizarea datelor cu caracter personal îți vor fi furnizate în momentul obținerii consimțământului. Aceste informații vor fi furnizate într-o formă accesibilă, în scris, într-un limbaj clar și în mod gratuit.
În cazul în care datele cu caracter personal nu sunt obținute direct de la tine, în calitate de persoană vizată, aceste informații vor fi furnizate persoanei vizate într-o perioadă rezonabilă de timp după obținerea datelor sau persoana care va dezvălui datele va fi informată despre nevoia de a te informa anterior cu privire la comunicarea datelor tale către noi.
Pentru comunicările de marketing direct, îți poți retrage oricând acordul prin una dintre modilitățile menționate mai jos:
- direct din e‑mailurile primite („dezabonare” / „unsubscribe”), sau
- contactându-ne la adresele de contact menționate pe pagina de Contact disponibilă pe site-ul nostru.
Navigare online
Atunci când navighezi pe site-ul nostru vom prelucrare datele date pentru a ne asigura că îți oferim site‑uri/aplicații, reclame și comunicări care funcționează corect și se îmbunătățesc constant, folosind cookie‑uri pentru care tu ai acordat consimțământul pentru a fi prelucrate. Atunci când utilizezi site‑ul www.nn.ro, anumite informații despre modul în care navighezi pot fi colectate prin cookie‑uri sau tehnologii similare („Cookie‑uri”). Pentru detalii despre cookie‑urile folosite pe un anumit site sau într‑o anumită aplicație, poți consulta tabelul de cookie‑uri disponibil în Panoul de comandă Cookies. Cookie‑urile sunt fișiere mici de text care sunt salvate pe dispozitivul tău (computer, telefon sau tabletă) atunci când folosești Internetul.
Pentru crearea de profiluri pe baza cookie-urilor colectate - prin „creare de profiluri”, înțelegem orice formă de prelucrare automată a datelor cu caracter personal care constă în utilizarea datelor pentru a evalua anumite aspecte personale referitoare la o persoana fizică în baza acordului tău, astfel:
- crearea de segmente similare de audiență pentru campaniile de marketing direct. Segmentele de audiență personalizate pot fi create intern sau cu ajutorul unor instrumente furnizate de Google Inc. (a cărei Politică de confidentialitate poate fi regăsită în Secțiunea XI – Partenerii noștri de marketing, care ne permit să creăm campanii publicitare adaptate pe baza unor criterii și interese specifice ale utilizatorilor site-ului. Acest lucru implică utilizarea datelor precum comportamentul de navigare, interacțiunile cu site-ul nostru, și informații demografice pentru a livra conținut promoțional relevant pentru nevoile tale. Ai opțiunea de a gestiona setările referitoare la această segmentare, prin modificarea opțiunii selectate în modulul de cookies disponibil pe site;
- crearea de profiluri, inclusiv prin mijloace automate și utilizând tehnologii ce implică Inteligența Artificială.
Temeiul prelucrării: consimțământul tău.
Activitatea desfășurată în interes public
În cazul în care NN trebuie să îndeplinească o sarcină pe care o consideră a fi în interesul public sau ca parte a unei obligații oficiale, atunci nu va fi solicitat consimțământul tău, în calitate de persoană vizată. Evaluarea interesului public va fi documentată și pusă la dispoziție ca dovezi atunci când este necesar.
Temeiul prelucrării este constituit de faptul că prelucrarea este necesară pentru îndeplinirea unei sarcini care servește unui interes public sau care rezultă din exercitarea autorității publice cu care este învestit NN.
Interesele vitale ale subiectului datelor
În cazul în care datele cu caracter personal sunt necesare pentru a proteja interesele vitale ale persoanei vizate sau ale altei persoane fizice, atunci acesta poate fi utilizat ca temei legal al prelucrării. NN va păstra dovezi rezonabile, documentate, ori de câte ori acest motiv este utilizat ca bază legală pentru prelucrarea datelor cu caracter personal.
Temeiul prelucrării este constituit de nevoia de a proteja interesele vitale ale persoanei vizate sau ale altei personae fizice.
Ce categorii de date prelucrăm?
Pentru a administra contul tău de pensie și pentru a-ți oferi servicii sigure, corecte și conforme cu legea, prelucrăm doar categoriile de date personale care sunt necesare pentru aceste scopuri. În cadrul fiecărei categorii, exemplele de date pe care le menționăm sunt oferite doar cu titlu ilustrativ și nu reprezintă o listă completă.
1. Datele personale pe care le putem prelucra
În funcție de situație, putem prelucra și alte tipuri de date din aceleași categorii sau din categorii suplimentare, atunci când acest lucru este justificat, necesar pentru activitățile noastre, realizat strict pe principiul „nevoii de a cunoaște” și întemeiat pe un temei legal valabil. Ne asigurăm întotdeauna că accesul la datele tale este limitat doar persoanelor autorizate și doar în măsura necesară pentru îndeplinirea responsabilităților lor.
Astfel, în funcție de situație, putem prelucra următoarele categorii de date cu caracter personal:
Date de identificare
Informații necesare pentru stabilirea identității, comunicarea cu tine și gestionarea relației contractuale:
- nume și prenume;
- cod numeric personal;
- seria și numărul documentului de identitate;
- adresa de domiciliu și/sau de corespondență;
- număr de telefon și adresă de e‑mail;
- alte date prevăzute de lege sau necesare pentru administrarea contului tău.
Date financiare
Date necesare administrării contului de pensie și îndeplinirii obligațiilor legale:
- cont bancar;
- venituri, facilități fiscale, obligații fiscale;
- istoricul contribuțiilor și alte informații relevante proceselor interne.
Date privind situația familială și contextul social
Acestea pot include:
- starea civilă;
- informații despre soț/soție, partener sau persoane aflate în întreținere;
- date privind beneficiarii desemnați.
Colectăm aceste informații doar atunci când sunt necesare pentru administrarea raportului juridic sau soluționarea unei cereri.
Date tehnice și date generate din interacțiunile cu noi
Pentru a asigura securitatea și funcționarea corespunzătoare a serviciilor noastre, putem prelucra:
- imagini surprinse de camerele de supraveghere din spațiile NN;
- înregistrările convorbirilor telefonice din Call Center;
- date tehnice privind utilizarea website‑ului sau aplicațiilor NN (ex.: adresa IP, tipul dispozitivului, browser, pagini accesate), inclusiv date colectate prin cookie‑uri sau tehnologii similare.
Date privind sănătatea
Prelucrăm aceste date strict în măsura necesară pentru:
- soluționarea cererilor de plată în caz de invaliditate, deces sau maturitate;
- stabilirea drepturilor beneficiarilor;
- confirmarea gradului de invaliditate, în baza informațiilor furnizate de instituțiile competente.
Aceste date sunt esențiale pentru exercitarea obligațiilor noastre legale în administrarea contului de pensie.
Informații provenite din surse publice sau terțe autorizate
În limitele legii, putem obține date din:
- registre publice;
- baze de date utilizate pentru prevenirea spălării banilor și a finanțării terorismului;
- Casa Națională de Pensii Publice (ex.: în cazul repartizării aleatorii);
- alte companii din grup sau parteneri comerciali care au dreptul legal de a transmite aceste informații.
Istoricul comunicărilor și al interacțiunilor
Pentru a răspunde solicitărilor tale și pentru a îmbunătăți calitatea serviciilor:
- păstrăm corespondența cu tine;
- înregistrăm apelurile telefonice în Call Center;
- arhivăm comunicările în conformitate cu cerințele legale aplicabile.
Date biometrice
Acestea pot include: caracteristici fizice, fiziologice sau comportamentale colectate prin recunoaștere foto/video (atunci când deschizi o relație de afaceri la distanță prin platformele noastre).
2. Date colectate prin utilizarea site‑ului sau aplicației NN Direct
În timpul vizitelor tale pe website‑urile sau aplicațiile noastre, putem colecta date precum:
- adresa IP;
- localizarea aproximativă (ex.: orașul);
- modul de utilizare a paginilor (timp petrecut, secțiuni accesate);
- informații obținute prin module cookie sau tehnologii similare.
Aceste date sunt utilizate pentru:
- îmbunătățirea experienței tale;
- asigurarea funcționării corecte și sigure a platformelor;
- analiză internă, statistică și adaptarea conținutului online.
Cum colectăm datele
Pentru a putea administra în siguranță contul tău de pensie, colectăm date din mai multe surse, întotdeauna în limitele legii și doar atunci când este necesar.
Direct de la tine
Cele mai multe informații ni le oferi chiar tu atunci când completezi actul individual de aderare, ne trimiți o solicitare, discuți cu noi telefonic sau folosești site-ul ori aplicațiile NN.
De la instituțiile de evidență sau de la alte autorități publice (de exemplu, Autoritatea de Supraveghere Financiară, ANAF)
În îndeplinirea obligațiilor legale, putem primi date de la:
- Casa Națională de Pensii Publice (CNPP), inclusiv atunci când are loc repartizarea aleatorie;
- alte case de pensii sectoriale.
Aceste date sunt esențiale pentru administrarea contului tău de pensie.
De la notari publici sau de la executori judecătorești
În situațiile care implică drepturi ale beneficiarilor sau clarificări juridice, datele pot proveni și din acte notariale sau din partea unor executori judecătorești.
De la alte entități NN (în baza interesului legitim)
Dacă ai încheiat un contract și cu NN Asigurări de Viață S.A., datele tale de identificare (nume, act de identitate, adresă, telefon, e-mail) pot fi transmise către NN Pensii pentru a menține actualizate evidențelor tale și pentru a ne asigura că ajung la tine toate informațiile relevante legate de pensia ta privată. Acest lucru este necesar pentru a avea date corecte și complete în relația contractuală cu tine.
Datele tale sunt transmise prin canale securizate aprobate de companie pentru a preveni riscul legat de posibilitatea accesului neautorizat la date. La solicitarea ta expresă și limitat la documentele solicitate, datele tale pot fi transmise prin aplicații de mesagerie, precum WhatsApp. După confirmarea primirii, datele vor fi șterse imediat.
Cui putem dezvălui datele tale cu caracter personal?
Pentru a facilita desfășurarea activităților aflate în legătură cu actul individual de aderare sau în vederea îndeplinirii obligațiilor legale, NN Pensii SAFPAP S.A. poate comunica date către autorități publice, operatori, terți sau împuterniciții săi sau altor categorii de destinatari.
Datele tale sunt tratate cu grijă și confidențialitate. Le comunicăm doar atunci când este necesar și în condiții de siguranță.
a) Autorităților și instituțiilor publice
Putem transmite date atunci când legea impune acest lucru sau când suntem solicitați în mod expres de:
- Autoritatea de Supraveghere Financiară,
- CNPP și alte case de pensii sectoriale,
- ONPCSB,
- autorități publice centrale sau locale,
- instanțe judecătorești,
- notari publici,
- depozitarul fondului.
Comunicarea se face strict în limitele legale.
b) Agenților de marketing
Pentru activitățile reglementate prin lege privind promovarea Fondului de Pensii Administrat Privat NN, putem transmite datele necesare către agenții de marketing autorizați. Lista actualizată a agenților se regăsește pe site-ul ASF.
c) Furnizori de servicii (împuterniciți)
Lucrăm cu parteneri specializați care ne ajută să operăm în siguranță, cum ar fi:
- furnizori IT și telecom,
- servicii de securitate cibernetică,
- arhivare și curierat,
- audit și consultanță,
- servicii de analiză și raportare.
Ei prelucrează datele numai în numele nostru, pe baza unui contract și cu verificări stricte privind securitatea și protecția datelor.
Lista principalilor noștri împuterniciți este publicată pe site-ul nostru aici
d) Alți administratori de fonduri
Pentru plăți sau transferuri ale activului individual, datele pot fi transmise către:
instituțiile de evidență relevante,
alți administratori de fonduri de pensii administrate privat.
Cât timp păstrăm datele
Păstrăm datele tale doar atât timp cât este necesar:
pentru executarea contractului și operațiunile aferente, și
pentru respectarea termenelor legale de arhivare.
Dacă nu ne poți furniza datele necesare administrării contului, din păcate, nu putem oferi serviciile prevăzute de lege.
Dacă nu îți exprimi acordul pentru marketing direct, datele tale nu vor fi folosite în acest scop.
În cazul potențialilor clienți, datele furnizate vor fi prelucrate în scop precontractual pentru o perioadă de până la 12 luni de la data înregistrării lor în evidențele interne. Ulterior, la expirarea acestui termen, datele sunt șterse.
Unde putem transfera datele tale cu caracter personal?
Uneori este necesar să transferăm date în Spațiul Economic European, în principal pentru:
prevenirea spălării banilor și finanțării terorismului (Irlanda),
analiză internă și raportare, precum și pentru asigurarea unui sistem de back‑up (Irlanda / Olanda).
Aceste transferuri sunt, în realitate, găzduiri sigure pe servere NN din UE. Datele tale nu sunt înstrăinate sau utilizate în mod necontrolat.
În eventualitatea unui transfer de date în afara Spațiului Economic European garantăm protejarea datelor conform cerințelor aplicabile în materie, respectiv prin asigurarea de garanții adecvate transferului precum încheierea de convenții contractuale bazate pe Clauze Contractuale Standard astfel cum acestea au fost emise de către Comisia Europeană și/sau aplicarea Regulilor Corporatiste Obligatorii precum și realizarea de analize de risc pentru a asigura identificarea și implementarea măsurilor de protecție adecvate.
Cum avem grijă de datele tale
Securitate
Ne pasă cu adevărat de siguranța datelor tale. De aceea, folosim măsuri tehnice și organizatorice solide pentru a proteja informațiile pe care ni le încredințezi.
Avem o echipă dedicată de specialiști care se asigură că sistemele noastre sunt sigure și că datele tale sunt protejate în permanență.
Monitorizăm în mod constant activitatea informațională, astfel încât să putem preveni, detecta și rezolva rapid eventuale riscuri.
Dacă apare o situație neprevăzută care afectează datele tale, intervenim imediat pentru a remedia problema, respectând toate cerințele legale aplicabile.
În funcție de natura incidentului, te vom informa și pe tine, precum și autoritatea de supraveghere, atunci când este necesar.
Poți găsi mai multe informații despre modul în care protejăm datele tale pe site-ul NN, în secțiunea dedicată securității aici.
Confidențialitate
Tratarea datelor tale cu grijă și respect este o prioritate pentru noi.
Toți angajații, partenerii și împuterniciții noștri sunt obligați prin contract să păstreze confidențialitatea datelor personale.
Accesul la datele tale este permis doar persoanelor autorizate și doar atunci când este necesar pentru îndeplinirea atribuțiilor lor.
Ne asigurăm că fiecare persoană care lucrează cu datele tale respectă reguli clare și are instruirea necesară pentru a păstra informațiile în siguranță.
Care sunt drepturile tale în legătură cu prelucrarea datelor?
Vrem ca tu să știi exact ce se întâmplă cu datele tale și să ai control asupra lor. De aceea, ai la dispoziție mai multe drepturi prevăzute de legislația privind protecția datelor. Le-am explicat pe toate mai jos, pe înțelesul tuturor.
Dreptul de a fi informat
Ai dreptul să știi cum colectăm, folosim, stocăm și protejăm datele tale. Această politică este creată tocmai pentru asta.
Dreptul de acces
Ne poți cere:
- să îți confirmăm dacă prelucrăm sau nu datele tale personale,
- să îți oferim acces la datele pe care le deținem,
- o copie a acestor date.
Oferim aceste informații în mod transparent și ușor de înțeles.
Dreptul de rectificare
Dacă datele tale sunt incorecte, incomplete sau nu mai sunt actuale, le putem corecta sau completa la solicitarea ta.
Actualizarea datelor tale - pentru a ne asigura că informațiile din evidențele noastre sunt corecte, te rugăm să ne anunți cât mai curând dacă observi că unele dintre datele tale sunt incorecte sau nu mai sunt de actualitate. Vom actualiza informațiile rapid și cu grijă, astfel încât serviciile noastre să fie adaptate situației tale reale.
Dreptul de ștergere („dreptul de a fi uitat”)
Poți cere ștergerea datelor tale, dacă se aplică unul dintre următoarele motive:
- datele nu mai sunt necesare pentru scopurile pentru care au fost colectate,
- ți-ai retras consimțământul și nu există un alt temei legal pentru prelucrare,
- te-ai opus prelucrării și nu există motive legitime care să prevaleze,
- datele au fost prelucrate ilegal,
- datele trebuie șterse pentru respectarea unei obligații legale.
Reține: În anumite situații, legislația din domeniul pensiilor private ne obligă să păstrăm anumite date. În astfel de cazuri, nu vom putea da curs cererii de ștergere, dar îți vom explica de ce.
Dreptul la portabilitatea datelor
Poți solicita:
- să primești datele tale într-un format structurat și ușor de citit automat, sau
- să transmitem direct altui operator datele, dacă este posibil tehnic.
Acest drept se aplică doar dacă prelucrăm datele:
- pe baza consimțământului tău,
- sau în baza unui contract,
- și doar dacă prelucrarea este automată.
Dreptul de a te opune prelucrării
Te poți opune prelucrării datelor tale în anumite situații — în special în cazul prelucrării efectuate în baza interesului legitim. Dacă ai motive legate de situația ta particulară, ni le poți spune, iar noi vom analiza solicitarea cu toată atenția.
Opoziția la marketing direct — întotdeauna disponibilă
Dacă nu dorești să primești comunicări de marketing, ne poți spune oricând. Este simplu și rapid.
- În acest caz, vom include datele tale (nume, e-mail, telefon) într-‑o listă internă de opoziție, pentru a ne asigura că nu te contactăm din greșeală.
- Această listă se păstrează 10 ani, tocmai pentru a preveni contactarea ulterioară în baza interesului legitim.
Te poți răzgândi oricând și poți cere ștergerea datelor din această listă — dacă o faci, există posibilitatea să te putem contacta din nou în viitor în anumite situații permise de lege.
Dreptul de a primi o copie a datelor tale
Dacă dorești, îți putem furniza o copie a tuturor datelor personale pe care le prelucrăm despre tine.
Cum îți poți exercita drepturile
E foarte simplu:
📫 folosește oricare dintre modalitățile de contact disponibile pe site-ul nostru. Poți trimite cererea în orice formă scrisă, atât timp cât este semnată și datată, sau
📧 Trimite-ne o cerere la adresa dpo@nn.ro.
Cum analizăm cererea ta?
Vrem să fim cât mai transparenți. De aceea:
1. Analizăm cu atenție fiecare cerere
- Dacă cererea este întemeiată, îți vom facilita exercitarea dreptului cât mai rapid.
- Dacă cererea nu este justificată, îți vom explica clar motivele.
2. Termenul de răspuns
În mod obișnuit, îți răspundem în cel mult o lună. Dacă cererea este mai complexă sau primim foarte multe solicitări simultan, termenul poate fi extins, dar te anunțăm înainte.
3. Identificarea ta
Pentru protecția datelor tale, uneori este nevoie să îți confirmăm identitatea.
Dacă nu reușim să te identificăm și nu ne poți furniza informațiile suplimentare necesare, nu suntem obligați să soluționăm cererea — dar îți vom explica acest lucru.
4. Ce poți face dacă nu ești mulțumit de răspuns
Ai dreptul să:
depui o plângere la Autoritatea Națională de Supraveghere a Datelor cu Caracter Personal (ANSPDCP), și/sau
te adresezi instanțelor de judecată.
Partenerii noștri de marketing
Colaborăm cu parteneri de marketing precum Facebook, Google și alte agenții specializate pentru a-ti transmite mesaje publicitare relevante, adaptate intereselor și preferințelor tale. Aceste mesaje se bazează fie pe informații colectate direct de la tine, cu acordul tău, fie – în anumite situații – pe date pe care le partajăm noi, în mod legal, conform explicațiilor din prezenta Politică.
Această politică nu acoperă modul în care partenerii noștri prelucrează datele tale, dar te încurajăm să consulți politicile lor de confidențialitate pentru mai multe detalii. Poți accesa lista partenerilor noștri de marketing, împreună cu link-urile către politicile lor, aici:
https://policies.google.com/privacy?hl=ro
https://www.tiktok.com/legal/page/eea/privacy-policy/ro
Cum ne poți contacta
Dacă ai întrebări, nelămuriri sau vrei să afli mai multe despre modul în care prelucrăm datele tale personale, suntem aici pentru tine.
Responsabilul pentru protecția datelor (DPO)
Ne poți scrie oricând la adresa: dpo@nn.ro
sau ne poți trimite o cerere scrisă, semnată și datată, la sediul nostru menționat în secțiunea Contact de pe site-ul nostru.
Vom reveni către tine cu un răspuns în cel mai scurt timp posibil și te vom îndruma în legătură cu orice solicitare ai avea
Lista împuterniciți NN Pensii SAFPAP S.A.
Pentru a putea oferi servicii sigure, corecte și de încredere, colaborăm cu parteneri atent selectați care ne sprijină în desfășurarea activităților noastre zilnice. Acești parteneri sunt numiți împuterniciți, ceea ce înseamnă că prelucrează datele tale personale numai în numele NN Pensii, pe baza instrucțiunilor noastre și întotdeauna în condiții stricte de securitate și confidențialitate.
Ne asigurăm că toți împuterniciții respectă legislația privind protecția datelor, standardele de securitate și obligațiile contractuale pe care le impunem.
Ce roluri pot avea împuterniciții noștri?
1. Furnizori de servicii IT, securitate și mentenanță
Aceștia ne ajută să menținem infrastructura tehnică în siguranță și în funcțiune.
Roluri frecvente:
administrarea serverelor și sistemelor informatice;
securitate cibernetică și monitorizare 24/7;
dezvoltarea și întreținerea aplicațiilor NN (ex.: NN Direct);
backup, restaurarea datelor și soluții de continuitate operațională.
Exemple: furnizori de cloud, firme de dezvoltare software, companii specializate în securitate IT.
2. Furnizori de servicii de comunicare și marketing
Ne ajută să ținem legătura cu tine și să îți transmitem informații relevante.
Roluri frecvente:
trimiterea de newslettere, informări sau notificări;
tipărirea și livrarea documentelor;
gestionarea unor campanii de comunicare.
Exemple: platforme de e‑mailing, servicii de print & mail, firme de distribuție.
3. Agenți de marketing autorizați
Aceștia sunt profesioniști autorizați în promovarea Fondului de Pensii Administrat Privat NN.
Roluri frecvente:
informarea potențialilor participanți;
oferirea detaliilor despre sistemul de pensii;
sprijin în procesul de aderare.
Exemple: agenți înscriși în Registrul ASF (lista actualizată se regăsește pe site-ul ASF).
4. Furnizori de servicii de arhivare și curierat
Ne ajută să gestionăm în siguranță documentele tale și să le livrăm acolo unde este nevoie.
Roluri frecvente:
arhivare fizică sau electronică a documentelor;
transportul documentelor către participanți sau instituții.
5. Auditori, consultanți și experți externi
Colaborăm cu profesioniști care ne ajută să rămânem conformi și eficienți.link
Roluri frecvente:
audit extern;
consultanță juridică, fiscală sau operațională;
evaluări independente privind procesele interne.
6. Furnizori implicați în prevenirea spălării banilor și în verificări obligatorii
Aceștia ne sprijină în îndeplinirea obligațiilor legale AML/KYC.
Roluri frecvente:
verificări de identitate (KYC);
screening pe liste de sancțiuni internaționale;
analize de risc privind tranzacții și comportamente.