Politica de confidențialitate
Ultima actualizare: [DE COMPLETAT: DATA ULTIMEI ACTUALIZĂRI]
Înlocuiește toate câmpurile marcate cu [DE COMPLETAT: ...]. Textul este redactat pentru publicare pe site, dar trebuie completat cu datele reale ale operatorului, ale persoanei de contact și ale furnizorilor terți utilizați de tine.
1. Cine suntem
Platforma Hereditas este operată de [DE COMPLETAT: DENUMIREA COMPLETĂ A FIRMEI / PFA / II / IF], cu sediul în [DE COMPLETAT: ADRESA COMPLETĂ], înregistrată la [DE COMPLETAT: REGISTRUL COMERȚULUI / REGISTRUL PROFESIONAL APLICABIL] sub nr. [DE COMPLETAT: NUMĂR DE ÎNREGISTRARE], având CUI/CIF [DE COMPLETAT: CUI / CIF], denumită în continuare „Operatorul”, „noi” sau „Hereditas”.
Pentru orice întrebări privind prelucrarea datelor cu caracter personal, ne poți contacta la adresa de email [DE COMPLETAT: EMAIL PENTRU PROTECȚIA DATELOR / CONTACT], la numărul de telefon [DE COMPLETAT: TELEFON] sau la adresa poștală [DE COMPLETAT: ADRESA DE CORESPONDENȚĂ].
Dacă ai desemnat un responsabil cu protecția datelor (DPO), completează aici: [DE COMPLETAT: NUME DPO / DATE CONTACT DPO, DACĂ ESTE CAZUL].
2. Ce reglementează această politică
Această Politică de confidențialitate explică modul în care colectăm, utilizăm, stocăm, divulgăm și protejăm datele cu caracter personal prelucrate prin intermediul platformei Hereditas, disponibilă la adresa [DE COMPLETAT: DOMENIUL / URL-UL OFICIAL].
Politica se aplică tuturor utilizatorilor platformei, inclusiv furnizorilor de servicii medicale, pacienților, aparținătorilor, reprezentanților unor entități și altor persoane care interacționează cu site-ul, cu formularele, cu conturile de utilizator sau cu mecanismele de comunicare disponibile în platformă.
3. Cadrul legal
Prelucrarea datelor cu caracter personal se realizează în conformitate cu Regulamentul (UE) 2016/679 („GDPR”), Legea nr. 190/2018, Legea nr. 506/2004, precum și cu orice alte norme legale aplicabile în materia protecției datelor, comunicațiilor electronice, securității informațiilor și relațiilor contractuale.
4. Ce categorii de date cu caracter personal putem prelucra
În funcție de modul în care folosești platforma, putem prelucra, după caz, următoarele categorii de date:
- date de identificare: nume, prenume, denumire organizație, tip cont, funcție sau rol declarat în platformă;
- date de contact: email, telefon, adresă, județ/regiune, localitate și alte informații de contact comunicate de tine;
- date de autentificare și administrare cont: parolă în format hash, preferințe de limbă, starea contului, log-uri tehnice și informații de securitate;
- date introduse în profil, în anunțuri, în formulare sau în mesaje;
- date privind relațiile dintre utilizatori, inclusiv cereri de acces la date de contact, aprobări, refuzuri și istoricul corespondenței;
- date tehnice privind utilizarea site-ului, dispozitivul, browserul, sesiunea și preferințele salvate prin cookies sau tehnologii similare;
- orice alte date pe care alegi să ni le transmiți direct.
În măsura în care un utilizator introduce informații privind starea de sănătate, nevoi medicale sau îngrijiri solicitate, asemenea informații pot intra în categoria datelor sensibile sau a datelor cu regim special, iar prelucrarea lor se face numai în măsura necesară funcționării platformei și în condițiile prevăzute de lege.
5. Sursele datelor
Colectăm datele personale:
- direct de la tine, atunci când completezi formulare, îți creezi cont, publici anunțuri, trimiți mesaje sau ne contactezi;
- automat, prin utilizarea site-ului, a cookie-urilor și a funcțiilor tehnice ale platformei;
- indirect, de la alți utilizatori, atunci când aceștia introduc în mod legitim date necesare pentru utilizarea platformei, de exemplu în cadrul unor cereri, relații contractuale sau reprezentări autorizate.
6. Scopurile și temeiurile prelucrării
Putem prelucra datele tale pentru următoarele scopuri și temeiuri legale:
- crearea și administrarea conturilor de utilizator – art. 6 alin. (1) lit. b) GDPR, executarea unui contract sau demersuri precontractuale;
- funcționarea tehnică a platformei, autentificare, securitate și prevenirea abuzurilor – art. 6 alin. (1) lit. f) GDPR, interes legitim;
- gestionarea anunțurilor, profilurilor, mesajelor și cererilor de acces la date de contact – art. 6 alin. (1) lit. b) și/sau f) GDPR;
- respectarea obligațiilor legale – art. 6 alin. (1) lit. c) GDPR;
- soluționarea cererilor, reclamațiilor și corespondenței – art. 6 alin. (1) lit. b), c) sau f) GDPR, după caz;
- analiză, audit, apărarea drepturilor și gestionarea litigiilor – art. 6 alin. (1) lit. f) GDPR;
- transmiterea anumitor notificări sau comunicări administrative – art. 6 alin. (1) lit. b), c) sau f) GDPR;
- prelucrarea unor date privind sănătatea sau nevoi medicale – în măsura aplicabilă, în temeiurile speciale prevăzute de art. 9 GDPR și de legislația națională relevantă, coroborate cu scopul funcționalității utilizate.
Acolo unde este necesar consimțământul, acesta va fi solicitat separat. Lipsa consimțământului poate face imposibilă utilizarea anumitor funcționalități, în măsura în care acestea depind în mod legitim de respectiva prelucrare.
7. De ce prelucrăm date legate de sănătate sau de îngrijire
Anumite funcționalități ale platformei pot presupune introducerea de informații privind nevoi medicale, îngrijiri solicitate, profesii medicale, servicii de sănătate sau alte informații cu caracter sensibil. Aceste date sunt prelucrate strict în scopul facilitării interacțiunii dintre utilizatori și al funcționării platformei, în limitele tehnice și legale aplicabile.
Recomandăm utilizatorilor să introducă numai datele strict necesare și să evite comunicarea de informații medicale excesive sau nerelevante în câmpurile publice sau semi-publice ale platformei.
8. Cât timp păstrăm datele
Păstrăm datele cu caracter personal numai pe perioada necesară pentru îndeplinirea scopurilor pentru care au fost colectate, pentru respectarea obligațiilor legale, pentru apărarea drepturilor noastre sau pentru îndeplinirea cerințelor legitime de securitate și audit.
Termenele concrete pot varia în funcție de natura contului și a datelor. Înainte de publicare, completează sau adaptează această secțiune cu termenele tale reale:
- date de cont: [DE COMPLETAT: EX. PE DURATA CONTULUI ȘI MAXIMUM X ANI DUPĂ ÎNCHIDERE, DACĂ ESTE JUSTIFICAT];
- mesaje și cereri de contact: [DE COMPLETAT];
- date necesare obligațiilor fiscale/contabile, dacă devin aplicabile: [DE COMPLETAT];
- log-uri tehnice și date de securitate: [DE COMPLETAT].
9. Cui putem divulga datele
Putem divulga datele personale, strict în limitele necesare și proporționale, către:
- alți utilizatori ai platformei, în măsura în care funcționalitățile folosite presupun astfel de interacțiuni și dacă există aprobarea ori temeiul adecvat pentru dezvăluire;
- furnizori de servicii tehnice, găzduire, email, securitate, mentenanță, dezvoltare software, suport IT sau analiză, care acționează în calitate de persoane împuternicite sau destinatari independenți, după caz;
- autorități publice, instanțe, organe de control sau alte entități competente, atunci când legea impune ori permite acest lucru;
- consultanți, auditori sau avocați, în măsura necesară protejării drepturilor și intereselor legitime ale Operatorului.
Înainte de publicare, completează aici principalii terți utilizați efectiv, dacă vrei o transparență mai concretă: [DE COMPLETAT: FURNIZORI DE HOSTING / EMAIL / CLOUD / ANALYTICS / OPENAI, DACĂ ESTE CAZUL].
10. Transferuri internaționale de date
În măsura în care folosim furnizori situați în afara Spațiului Economic European sau servicii care pot implica acces ori transfer internațional de date, vom implementa garanțiile necesare prevăzute de GDPR, cum ar fi decizii de adecvare, clauze contractuale standard sau alte mecanisme legale aplicabile.
Dacă astfel de transferuri există în mod concret în configurația ta de producție, completează această secțiune cu detalii reale: [DE COMPLETAT: EXISTĂ / NU EXISTĂ TRANSFERURI; CĂTRE CE ȚĂRI / FURNIZORI; CE GARANȚII SUNT FOLOSITE].
11. Securitatea datelor
Implementăm măsuri tehnice și organizatorice rezonabile pentru a proteja datele cu caracter personal împotriva accesului neautorizat, pierderii, distrugerii, alterării sau divulgării nepermise. Aceste măsuri pot include controlul accesului, criptare, hashing pentru parole, jurnalizare, filtrare de conținut, copii de siguranță, limitarea accesului intern și măsuri contractuale față de furnizorii utilizați.
Cu toate acestea, nicio măsură tehnică nu poate garanta securitate absolută. Utilizatorii au și ei obligația de a folosi parole sigure, de a păstra confidențialitatea credențialelor și de a evita comunicarea nejustificată de date sensibile.
12. Drepturile persoanelor vizate
În condițiile prevăzute de GDPR, poți beneficia de următoarele drepturi:
- dreptul la informare;
- dreptul de acces la date;
- dreptul la rectificare;
- dreptul la ștergere („dreptul de a fi uitat”), în măsura aplicabilă;
- dreptul la restricționarea prelucrării;
- dreptul la portabilitatea datelor, în măsura aplicabilă;
- dreptul la opoziție, în condițiile legii;
- dreptul de a nu face obiectul unei decizii individuale bazate exclusiv pe prelucrare automată, inclusiv creare de profiluri, acolo unde este cazul;
- dreptul de a retrage consimțământul, atunci când prelucrarea se bazează pe consimțământ, fără a afecta legalitatea prelucrării anterioare retragerii;
- dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP);
- dreptul de a te adresa instanțelor competente.
13. Cum îți poți exercita drepturile
Pentru exercitarea drepturilor tale, ne poți transmite o solicitare la adresa [DE COMPLETAT: EMAIL PENTRU SOLICITĂRI GDPR]. Putem solicita informații suplimentare rezonabile pentru verificarea identității, acolo unde este necesar.
Vom răspunde în termenul prevăzut de lege, de regulă în cel mult o lună de la primirea cererii, cu posibilitatea de prelungire în condițiile GDPR, dacă solicitarea este complexă sau dacă există un volum mare de cereri.
14. Datele introduse de utilizatori despre alte persoane
Dacă introduci în platformă date care aparțin altei persoane, declari că ai dreptul legal să le furnizezi și că ai informat persoana vizată, atunci când legea impune acest lucru. Ești responsabil pentru legalitatea datelor încărcate și pentru respectarea drepturilor persoanelor vizate.
15. Cookies și tehnologii similare
Pentru informații detaliate despre cookie-uri, temeiurile utilizării lor, opțiunile de acceptare sau refuz și mecanismele de retragere a consimțământului, te rugăm să consulți pagina separată Politica cookies.
16. Modificarea politicii de confidențialitate
Putem actualiza periodic această Politică de confidențialitate pentru a reflecta schimbări legislative, tehnice, operaționale sau comerciale. Versiunea actualizată va fi publicată în site, împreună cu data ultimei actualizări.
17. Contact
Pentru orice întrebări privind această Politică de confidențialitate sau prelucrarea datelor personale în cadrul platformei, ne poți contacta la: [DE COMPLETAT: EMAIL OFICIAL].