← Înapoi

Politica de confidențialitate

Ultima actualizare: [completează data publicării].

1. Operatorul de date

Operatorul datelor cu caracter personal colectate prin acest portal este Semarvion SRL (cabinetul MitMed), [completează: sediul social, nr. înregistrare Registrul Comerțului, CUI]. Pentru orice întrebare privind protecția datelor, ne poți contacta la [completează: adresă email dedicată, ex. gdpr@mitmed.ro] sau la sediul cabinetului.

2. Ce date colectăm

  • Date de identificare și contact: nume, email, telefon, adresă, data nașterii.
  • Date privind sănătatea (categorie specială de date, Art. 9 GDPR): chestionar medical (afecțiuni, alergii, medicamente, leziuni anterioare), fișe clinice (diagnostic, obiective de tratament, note de ședință, plan de tratament, diagramă corporală).
  • Date privind programările, ședințele efectuate și plățile aferente.
  • Declarații/consimțăminte semnate digital, cu data și textul exact semnat.

3. De ce prelucrăm aceste date

  • Furnizarea serviciilor medicale de recuperare — temei legal: necesitatea prelucrării pentru scopuri de medicină preventivă, diagnostic medical, furnizare de îngrijiri sau tratament (Art. 9(2)(h) GDPR), sub obligația de confidențialitate profesională a personalului medical.
  • Administrarea programărilor, facturarea și plățile — temei legal: executarea contractului de prestări servicii și obligații legale (fiscale/contabile).
  • Comunicare operațională (confirmări, remindere de programare) — temei legal: interes legitim / executarea contractului.
  • Consimțământ explicit — pentru orice prelucrare care nu este strict necesară tratamentului (de ex. comunicări opționale), pe care ți-l poți retrage oricând din contul tău, din secțiunea Declarații.

4. Cui transmitem datele

Nu vindem și nu închiriem datele tale. Le transmitem doar către procesatori strict necesari funcționării serviciului, pe bază de contract de prelucrare a datelor (DPA):

  • PayU România — procesare plăți online (nu stocăm datele cardului tău; acestea sunt introduse direct pe pagina securizată PayU).
  • [completează, dacă e cazul: furnizor SMS/WhatsApp pentru remindere, Google Calendar pentru sincronizarea agendei interne].

Datele nu sunt transferate în afara Spațiului Economic European. Dacă acest lucru se schimbă, vom actualiza această politică și vom asigura garanțiile prevăzute de GDPR (ex. clauze contractuale standard).

5. Cât timp păstrăm datele

Fișele medicale se păstrează conform obligațiilor legale de arhivare a documentației medicale [completează: durata exactă conform reglementărilor aplicabile cabinetului]. Documentele financiar-contabile se păstrează conform legislației fiscale românești (în general 10 ani). Datele de cont care nu fac obiectul unei obligații legale de păstrare pot fi șterse/anonimizate la cererea ta (vezi secțiunea 6).

6. Drepturile tale

Conform GDPR, ai dreptul de a:

  • solicita acces la datele tale — poți descărca o copie oricând din contul tău, secțiunea Profil;
  • solicita rectificarea datelor incorecte;
  • solicita ștergerea datelor (unde legea nu ne obligă să le păstrăm) — din contul tău, secțiunea Profil;
  • retrage oricând un consimțământ dat, fără a afecta legalitatea prelucrării anterioare retragerii;
  • solicita restricționarea prelucrării sau te opune prelucrărilor bazate pe interes legitim;
  • depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), anspdcp.ro.

7. Minori

Portalul permite crearea unui cont propriu de la 16 ani. Pentru pacienți minori sub această vârstă, contul și consimțămintele aferente sunt gestionate de recepție, cu implicarea și acordul explicit al unui părinte/tutore legal.

8. Securitate

Parolele sunt stocate criptat (argon2), conexiunea la portal este criptată (HTTPS), iar accesul la fișele medicale este restricționat pe roluri și înregistrat într-un jurnal de audit.

9. Cookie-uri

Folosim un singur cookie, strict necesar funcționării contului (sesiunea de autentificare). Nu folosim cookie-uri de analiză sau marketing.