Notă de informare privind prelucrarea datelor cu caracter personal

Ultima actualizare: 29.05.2026

Articolul 1. Introducere și cadrul normativ aplicabil

(1) Prezenta Notă de informare privind prelucrarea datelor cu caracter personal (denumită în continuare „Politica” sau „Nota de informare”) are rolul de a vă informa în mod transparent, în calitate de utilizator sau vizitator al site-ului web https://clinimar.ro/ (denumit în continuare „Site-ul”) și, după caz, în calitate de pacient, angajat al unei companii partenere (beneficiar al serviciilor de Medicina Muncii sau pachete Corporate), însoțitor, reprezentant legal al unui pacient sau potențial pacient al clinicii noastre, cu privire la modul în care societatea CLINIMAR S.R.L. colectează, utilizează, stochează, dezvăluie și protejează datele dumneavoastră cu caracter personal.

(2) Prelucrarea datelor se realizează în strictă conformitate cu:

  • Regulamentul (UE) 2016/679 (GDPR) privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date;
  • Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR în România;
  • Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice;
  • Legea drepturilor pacientului nr. 46/2003 și Normele sale de aplicare;
  • Legea nr. 95/2006 privind reforma în domeniul sănătății, cu modificările și completările ulterioare, precum și legislația secundară emisă de Ministerul Sănătății, Colegiul Medicilor din România, Colegiul Psihologilor din România și normele privind supravegherea sănătății lucrătorilor (H.G. nr. 355/2007).

(3) Prezenta Notă are caracter informativ și descrie modul de prelucrare a datelor din cadrul clinicii noastre, efectuate prin intermediul platformei digitale, dar incluzând și acele prelucrări de date ulterioare, efectuate la sediu, care decurg direct din finalizarea unei programări online și care sunt tehnic și juridic indispensabile pentru executarea actului medical sau evaluării solicitate. Vă încurajăm să o citiți cu atenție înainte de a ne transmite orice fel de date personale, în special date sensibile legate de starea de sănătate. Acolo unde prelucrarea se bazează pe consimțământ, acesta se obține separat, prin acțiuni specifice, exprese și informate.

Articolul 2. Scopul și aplicabilitatea prezentei Note de informare

(1) Scopul fundamental al acestui document este asigurarea transparenței prelucrării (conform art. 13 și 14 GDPR). Ne dorim ca fiecare pacient, angajat trimis spre evaluare de către un angajator partener și vizitator să înțeleagă exact ce date colectăm, de ce le colectăm, cum le utilizăm, care sunt temeiurile juridice (inclusiv excepțiile speciale pentru datele medicale) și cum pot fi exercitate drepturile sale legale.

(2) Prezenta Notă de informare se aplică tuturor prelucrărilor de date realizate prin intermediul sau în legătură cu Site-ul, precum și în faza precontractuală a programărilor, incluzând:

  • Utilizarea formularului online de programări programat pe prima pagină sau pe secțiunile dedicate ale Site-ului;
  • Completarea formularului de contact general sau transmiterea de e-mailuri directe către adresele noastre dedicate programărilor (programari@clinimar.ro) ori recepției;
  • Interacțiunea cu butoanele interactive de rețele sociale integrate pe site (Facebook, Instagram,WhatsApp);
  • Navigarea pe site și colectarea automată de date prin module cookie, conform Politicii de utilizare a cookie-urilor.

(3) Prelucrarea datelor dumneavoastră este o condiție tehnică și legală obligatorie pentru stabilirea unei programări, evaluarea precontractuală a solicitării dumneavoastră medicale/psihologice și, ulterior, pentru prestarea efectivă a serviciilor de sănătate ori eliberarea documentelor în cadrul punctului nostru de lucru. Refuzul furnizării acestor date atrage imposibilitatea procesării programării și a furnizării serviciilor solicitate.

Totodată, pentru prelucrările efectuate în cadrul medicinii muncii sau ca urmare a abonamentelor avute din partea angajatorului, obligația de informare este a acestuia. 

Articolul 3. Identitatea Operatorului și principii de prelucrare

(1) Operatorul datelor dumneavoastră cu caracter personal este societatea CLINIMAR S.R.L., persoană juridică română, cu sediul social în localitatea Petrești, str. 24 Ianuarie, nr. 42, jud. Alba, înregistrată la Oficiul Registrului Comerțului sub nr. J2017000547011, având CUI 37551530. Clinica își desfășoară activitatea medicală la punctul de lucru autorizat din Sebeș, str. Dorin Pavel, nr. 53, jud. Alba.

(2) În calitate de Operator, ne asumăm responsabilitatea de a aplica în mod proactiv cele 6 principii fundamentale prevăzute de art. 5 GDPR:

  • Legalitate, echitate și transparență: Datele sunt prelucrate corect, legal și la vedere;
  • Limitarea scopului: Datele sunt colectate exclusiv pentru scopuri medicale, psihologice, administrative, de decontare pentru asigurări private și de contact bine definite;
  • Minimizarea datelor: Colectăm strict datele necesare pentru realizarea actului medical, supravegherii sănătății lucrătorilor sau a programării;
  • Exactitate: Luăm măsuri pentru ca datele pacienților să fie actualizate și corecte, corelate direct cu datele anamnezice furnizate de aceștia;
  • Limitarea stocării: Datele sunt păstrate pe perioade conforme cu legislația arhivelor medicale, normele de medicină a muncii și legislația financiar-contabilă;
  • Integritate și confidențialitate: Implementăm măsuri de securitate de nivel medical pentru a preveni accesul neautorizat sau scurgerea datelor către terți fără drept (în acord cu regulile stricte de acces prevăzute în Termenii Clinicii).

(3) Din punct de vedere organizatoric, având în vedere specificul prelucrării de date medicale (categorii speciale), Clinica asigură mecanisme dedicate pentru protecția datelor. Canalele de comunicare puse la dispoziție sunt structurate strict în funcție de obiectul solicitării dumneavoastră:

  1. a) Pentru solicitări, programări, modificări sau anulări de vizite medicale, adresa dedicată este: programari@clinimar.ro
  2. b) Pentru orice cerere, întrebare, sesizare privind exercitarea drepturilor dumneavoastră legale conform GDPR, adresa oficială pusă la dispoziție este: clinimar@yahoo.com, urmând ca solicitările să fie gestionate la nivelul departamentului de specialitate.

 

Articolul 4. Delimitarea conceptelor date personale vs. categorii speciale de date (medicale)

(1) Date cu caracter personal (art. 4 alin. (1) GDPR), reprezintă orice informație care poate duce la identificarea directă sau indirectă a unei persoane fizice (nume, prenume, număr de telefon, e-mail, adresa de IP, identificatori unici).

 

(2) Categorii speciale de date (art. 9 alin. (1) GDPR) includ datele privind sănătatea fizică sau psihică a unei persoane, inclusiv furnizarea de servicii de asistență medicală sau psihologică, care dezvăluie informații despre starea de sănătate a acesteia. CLINIMAR S.R.L. prelucrează aceste date (ex: specialități medicale sau evaluări psihologice solicitate, simptome descrise voluntar în formulare, istoric medical prezentat la consultație, rezultate ale analizelor de laborator, diagnostic, recomandări terapeutice și concluzii de aptitudine profesională) exclusiv în condiții stricte de confidențialitate, conform obligației de păstrare a secretului profesional medical și a confidențialității actului psihologic.

 

(3) Toate operațiunile efectuate asupra acestor date (colectare, înregistrare, stocare, consultare, organizare, transmitere către laboratoare partenere) sunt realizate doar de personalul medical, psihologic sau administrativ instruit și autorizat, subordonat regulilor stricte ale secretului profesional și instrucțiunilor interne ale Operatorului.

 

Articolul 5. Categorii de date prelucrate, scopuri și temeiuri juridice detaliate

Pentru a asigura o claritate maximă, tabelul de mai jos detaliază fiecare flux de date implementat prin intermediul site-ului și al serviciilor noastre conexe:

Categoria de date personale

Scopul prelucrării

Temeiul juridic (art. 6 și art. 9 GDPR)

A. Date pentru programări online și telefonice:

Nume, prenume, număr de telefon, adresa de e-mail, specialitatea solicitată, medicul/psihologul selectat, data și ora dorite, prețul estimat de bază al consultației, precum și detalii furnizate voluntar în câmpul de observații.

1. Preluarea, validarea și înregistrarea cererii de programare în sistemul clinicii.

2. Confirmarea programării prin e-mail sau SMS.

3. Informarea pacientului cu privire la prețul de bază și condițiile administrative specifice consultației.

Art. 6 alin. (1) lit. b) GDPR: Prelucrarea este necesară pentru a face demersuri la cererea persoanei vizate înainte de încheierea unui contract (organizarea asistenței medicale).

Art. 9 alin. (2) lit. h) GDPR: Prelucrarea este necesară în scopuri legate de stabilirea unui diagnostic medical, de furnizarea de asistență medicală sau de sănătate ori de gestionarea sistemelor și serviciilor de sănătate.

B. Date transmise prin formularul general de contact („Contactează-ne”) sau e-mail direct:


Nume, prenume, adresă de e-mail, număr de telefon, subiectul solicitării și orice date clinice, detalii despre simptome sau documente medicale atașate ori menționate voluntar de utilizator în mesaj.

1. Oferirea de asistență, suport și răspunsuri la întrebările utilizatorilor.

2. Direcționarea solicitării către departamentul medical/competent.

3. Gestionarea corespondenței curente a clinicii.

Art. 6 alin. (1) lit. f) GDPR: Interesul legitim al Clinicii de a răspunde prompt solicitărilor primite și de a asigura o bună comunicare cu publicul.

Art. 9 alin. (2) lit. h) GDPR: În măsura în care utilizatorul introduce voluntar date medicale, temeiul este gestionarea serviciilor de sănătate, prelucrarea fiind declanșată printr-o acțiune pozitivă și voluntară a persoanei vizate (trimiterea mesajului).

C. Date aferente serviciilor de Medicina Muncii și Pachete pentru persoane juridice:


Nume, prenume, CNP, serie și număr CI, funcția/postul ocupat sau vizat, angajatorul, istoricul medical profesional, rezultatele testărilor clinice și psihologice efectuate în clinică, mostre biologice colectate pentru analize.

1. Evaluarea stării de sănătate a lucrătorilor în vederea stabilirii aptitudinii în muncă (la angajare, control periodic, reluarea muncii).

2. Eliberarea Fișei de Aptitudine și a rapoartelor către angajator conform legii.

3. Îndeplinirea obligațiilor contractuale asumate față de angajatorul partener.

Art. 6 alin. (1) lit. c) GDPR: Îndeplinirea unei obligații legale a Operatorului (conforme cu Legea nr. 319/2006 a securității și sănătății în muncă).

Art. 9 alin. (2) lit. h) GDPR: Prelucrarea este necesară în scopul evaluării capacității de muncă a angajatului, al stabilirii unui diagnostic medical și al furnizării de asistență medicală.

D. Date necesare pentru analizele de laborator externalizate:


Date de identificare (nume, prenume, CNP, vârstă, sex), cod bare/identificator probă, tipul de analize solicitate și rezultatele medicale generate.

1. Transmiterea probelor biologice către partenerul contractual extern (Rețeaua Regina Maria) în vederea procesării și emiterii rezultatelor.

2. Integrarea rezultatelor analizelor în dosarul medical al pacientului pentru stabilirea diagnosticului.

Art. 6 alin. (1) lit. b) GDPR: Prelucrarea este necesară pentru executarea contractului de servicii medicale solicitat de pacient.

Art. 9 alin. (2) lit. h) GDPR: Furnizarea de asistență medicală sau de sănătate și gestionarea serviciilor de sănătate, corelat cu asigurarea calității actului medical prin laboratoare acreditate.

E. Date privind personalul medical și specialiștii afișați pe site:

Nume, prenume specialist, specialitate, competențe profesionale, titluri academice/științifice, poze de profil profesionale, program de consultații.

1. Informarea corectă și completă a pacienților cu privire la structura clinicii, expertiza specialiștilor și programul de lucru.

2. Respectarea obligațiilor de transparență profesională din domeniul medical.

Art. 6 alin. (1) lit. f) GDPR: Interesul legitim al Clinicii de a-și prezenta serviciile și echipa, corelat cu Art. 6 alin. (1) lit. c) GDPR (obligații de transparență și informare conform Legii nr. 46/2003). Imaginile sunt utilizate în baza contractelor cadru sau a acordurilor exprimate de specialiști.

F. Date de navigare și tehnice (colectate automat):


Adresă IP, date de localizare geografică generală, tip de browser, sistem de operare, pagini vizualizate pe clinimar.ro, durata vizitei, date colectate prin cookies esențiale și analitice.

1. Monitorizarea securității site-ului, prevenirea atacurilor cibernetice și a fraudelor.

2. Optimizarea tehnică a platformei și analiza pseudonimizată a traficului pentru îmbunătățirea structurii paginilor.

Art. 6 alin. (1) lit. f) GDPR: Interesul legitim al Operatorului de a asigura funcționarea stabilă și securizată a site-ului (pentru date tehnice/cookies esențiale).

Art. 6 alin. (1) lit. a) GDPR: Consimțământul utilizatorului, obținut prin banner, pentru modulele cookie de statistică/analiză.

G. Date din interacțiuni pe rețelele sociale (Facebook, Instagram, WhatsApp):


Nume de utilizator (handle), poze de profil, comentarii, aprecieri (like-uri), mesaje private transmise prin intermediul paginilor oficiale ale Clinicii.

1. Promovarea activității medicale/educative și a articolelor de sănătate în mediul online.

2. Răspunsul la mesaje private sau comentarii adresate pe aceste platforme.

Art. 6 alin. (1) lit. f) GDPR: Interesul legitim al Clinicii de a menține o prezență digitală activă și de a comunica eficient cu publicul. 

Notă: Pentru prelucrările de pe rețelele terțe, Clinica și platforma respectivă acționează ca operatori asociați conform art. 26 GDPR.

H. Date financiare și de facturare (colectate la punctul de lucru/în baza programării):

Nume, prenume, CNP (atunci când este necesar conform normelor de decontare sau reglementărilor fiscale stricte), serie și număr act identitate (acolo unde legea fiscală o cere expres), servicii medicale/psihologice prestate, sume achitate.

1. Emiterea bonurilor fiscale și a facturilor pentru serviciile prestate contra cost sau decontate.

2. Ținerea evidențelor contabile și financiare ale societății conform legii.

Art. 6 alin. (1) lit. c) GDPR: Prelucrarea este necesară în vederea îndeplinirii unei obligații legale care îi revine Operatorului în baza Codului Fiscal și a Legii Contabilității.

I. Date privind monitorizarea video (Supraveghere CCTV):

Imaginea (fizionomia și prezența fizică) captată prin intermediul camerelor de supraveghere montate în incintele clinicii (în spațiile publice/comune, recepție, holuri, marcate obligatoriu prin pictograme vizibile).

1. Asigurarea securității și protecției persoanelor (pacienți, vizitatori, personal), a bunurilor, valorilor și a patrimoniului clinicii.

2. Prevenirea și descurajarea faptelor antisociale, a furturilor sau a incidentelor de securitate.

Art. 6 alin. (1) lit. f) GDPR: Interesul legitim al Operatorului de a asigura paza și securitatea bunurilor și a persoanelor din incinta punctului de lucru, în conformitate cu Legea nr. 333/2003 privind paza obiectivelor, bunurilor, valorilor și protecția persoanelor.

J. Date ale aparținătorilor, soților, rudelor sau persoanelor autorizate:

Nume, prenume, serie și număr CI, calitatea în relația cu pacientul (soț, rudă, însoțitor), documente care justifică calitatea de reprezentant sau persoană autorizată să ia cunoștință despre starea de sănătate a pacientului.

1. Evidența persoanelor care însoțesc pacientul sau sunt autorizate de acesta să primească informații medicale (conform Legii nr. 46/2003).

2. Asigurarea legalității în cazul accesului terților la dosarul medical al pacientului.

Art. 6 alin. (1) lit. c) GDPR: Îndeplinirea unei obligații legale ce îi revine Operatorului în baza Legii drepturilor pacientului nr. 46/2003 (dreptul la confidențialitatea informațiilor și desemnarea persoanelor care pot fi informate).

K. Documente de identificare și reprezentare legală în format fizic/copie:

Copia actului de identitate (carte de identitate) sau pașaport (în cazurile strict impuse de decontări; copia certificatului de naștere al minorului și copia actului de identitate al reprezentantului legal.

1. Identificarea certă a pacientului și validarea calității de reprezentant legal pentru minori, în vederea exprimării acordului medical.

2. Întocmirea documentelor medicale inițiale și prevenirea fraudelor de identitate în sistemul de sănătate.

Art. 6 alin. (1) lit. c) GDPR: Îndeplinirea unei obligații legale (corelată cu Codul Civil privind reprezentarea minorilor și normele Ministerului Sănătății privind identificarea pacienților).

Art. 9 alin. (2) lit. h) GDPR: Gestionarea sistemelor și serviciilor de sănătate.

L. Date privind managementul contractelor și asigurărilor:

Date referitoare la contracte (contracte de prestări servicii medicale încheiate pentru dumneavoastră sau alți beneficiari, contracte de asigurări de sănătate private, contracte de spitalizare/supraveghere).

1. Încheierea, executarea și monitorizarea derulării contractelor de servicii medicale.

2. Decontarea serviciilor medicale prestate cu societățile de asigurare partenere sau instituțiile publice finanțatoare.

Art. 6 alin. (1) lit. b) GDPR: Prelucrarea este necesară pentru executarea unui contract la care persoana vizată este parte sau pentru a face demersuri la cererea acesteia.

Art. 9 alin. (2) lit. h) GDPR: Gestionarea serviciilor medicale și decontarea acestora.

M. Date din gestionarea reclamațiilor, incidentelor și feedback-ului:

Nume, prenume, detalii despre interacțiunile cu clinica, conținutul reclamațiilor înregistrate.

1. Soluționarea plângerilor, petițiilor și reclamațiilor depuse de pacienți.

2. Investigarea internă a incidentelor medicale sau administrative pentru îmbunătățirea siguranței pacientului.

Art. 6 alin. (1) lit. c) GDPR: Îndeplinirea unei obligații legale (conform normelor Colegiului Medicilor și legislației privind protecția consumatorilor – O.G. nr. 21/1992).

Art. 6 alin. (1) lit. f) GDPR: Interesul legitim al Clinicii de a-și apăra drepturile în instanță și de a optimiza calitatea serviciilor.

N. Orice alte documente sau informații puse la dispoziție voluntar:

Orice document medical anterior, scrisori medicale, bilete de externare, rezultate imagistice, liste de medicație administrate în trecut, istoricul medical al familiei, obiceiuri/preferințe.

1. Integrarea datelor în dosarul clinic al pacientului pentru asigurarea unui act medical complet, corect și personalizat.

Art. 6 alin. (1) lit. b) GDPR: Executarea contractului de servicii medicale.

Art. 9 alin. (2) lit. h) GDPR: Stabilirea unui diagnostic medical și furnizarea de asistență medicală sau de sănătate bazată pe istoricul clinic complet al pacientului.

 

Articolul 6. Durata stocării datelor cu caracter personal

(1) Operatorul se angajează să stocheze datele dumneavoastră cu caracter personal numai pe perioada necesară îndeplinirii scopurilor medicale, psihologice, de medicina muncii și administrative pentru care au fost colectate, respectând principiul limitării stocării prevăzut de art. 5 alin. (1) lit. e) din GDPR.

(2) Perioadele specifice de retenție aplicabile în cadrul Clinicii sunt următoarele:

  • În cazul în care efectuați o programare online sau telefonică, dar nu vă prezentați la consultație și nu se deschide o fișă medicală, datele dumneavoastră de contact din registrul de programări vor fi păstrate pentru o perioadă de 12 luni de la data programării, în scopul gestionării statisticilor interne, a eficientizării programărilor și a eventualelor reclamații sau solicitări ulterioare.
  • În situația în care programarea este finalizată prin prestarea actului medical sau a evaluării psihologice, datele dumneavoastră (istoric medical, diagnostic, recomandări, rezultate analize) devin parte integrantă a dosarului medical al pacientului. Conform legislației specifice din domeniul sănătății (Legea nr. 95/2006, normele Ministerului Sănătății și reglementările privind arhivele naționale), documentele medicale se păstrează pe perioade lungi, de regulă între 30 și 50 de ani, sau chiar permanent în cazul anumitor categorii de registre medicale, pentru asigurarea continuității îngrijirii și conformitate legală.
  • Dosarele medicale ale lucrătorilor, fișele de expunere la riscuri profesionale și fișele de aptitudini emise în baza H.G. nr. 355/2007 se păstrează în cadrul clinicii pe o perioadă de minimum 40 de ani de la încetarea expunerii profesionale a lucrătorului, conform normelor legale imperative privind supravegherea sănătății lucrătorilor.
  • Datele incluse în documentele justificative fiscale (facturi emise pentru consultații, chitanțe, rapoarte financiare) sunt păstrate pentru o perioadă strictă de 10 ani de la data încheierii exercițiului financiar în care au fost întocmite, în conformitate cu prevederile legislației fiscale și contabile din România.
  • Corespondența generală, întrebările adresate specialiștilor sau solicitările de informații care nu se concretizează într-o programare vor fi stocate pentru o perioadă de maximum 12 luni de la data ultimei interacțiuni, după care vor fi șterse definitiv sau anonimizate ireversibil.
  • Datele colectate automat pentru securitatea site-ului (log-urile de trafic de pe server, adrese IP asociate tentativelor de acces) sunt păstrate pentru o perioadă de maximum 30 de zile, timp necesar pentru diagnosticarea problemelor tehnice și identificarea eventualelor atacuri cibernetice.
  • Înregistrările video realizate prin sistemul de supraveghere de la punctul de lucru sunt stocate pentru o perioadă de maximum 30 de zile calendaristice, termen considerat proporțional și necesar pentru atingerea scopului de securitate, cu excepția situațiilor temeinic justificate în care imaginile sunt necesare pentru investigarea unui incident (caz în care porțiunea relevantă este extrasă și păstrată pe durata investigației sau până la soluționarea definitivă a procedurilor legale).

 

  • Datele de identificare și documentele care atestă calitatea de însoțitor sau reprezentant autorizat vor fi păstrate pe o perioadă direct corelată cu durata de retenție a dosarului medical al pacientului pe care îl reprezintă sau îl însoțesc (30-50 de ani), fiind elemente indispensabile pentru probarea legalității accesului la datele de sănătate ale pacientului.

 

  • Copiile documentelor solicitate pentru verificarea identității (carte de identitate/pașaport în cazuri speciale) sau pentru atestarea calității de reprezentant legal al unui minor (certificat de naștere) sunt arhivate în dosarul medical/psihologic al pacientului și se supun aceluiași regim de păstrare pe termen lung aplicabil documentației clinice principale.

 

  • Datele contractuale, polițele sau convențiile de asigurări private și documentele aferente decontărilor se păstrează pe o perioadă de 3 ani de la data încetării raportului contractual (termenul general de prescripție extinctivă pentru atragerea răspunderii contractuale), cu excepția cazului în care acestea fac parte integrantă din documentele justificative contabile, caz în care se aplică termenul legal de 10 ani.
  • Petițiile, reclamațiile transmise, procesele-verbale privind incidentele administrative și răspunsurile formulate de clinică sunt păstrate pentru o perioadă de 3 ani de la data soluționării definitive a solicitării, în scopul apărării drepturilor în instanță și al conformării cu cerințele autorităților de control (ANPC, Colegiul Medicilor). Chestionarele opționale de feedback sunt anonimizate în termen de 30 de zile de la colectare.

 

  • Toate înscrisurile medicale anterioare, scrisorile medicale de la terți, rezultatele analizelor sau detaliile despre stilul de viață predate voluntar de pacient la anamneză devin parte integrantă din dosarul medical electronic sau fizic și se vor păstra pe toată durata de retenție legală a fișei pacientului (30-50 de ani).

Articolul 7. Destinatarii datelor și accesul terților

(1) Pentru a asigura funcționarea optimă a Clinicii, gestionarea infrastructurii IT, efectuarea investigațiilor complexe și respectarea obligațiilor legale, anumite date cu caracter personal pot fi dezvăluite sau partajate cu categorii specifice de destinatari.

(2) Destinatari interni (personalul autorizat): Datele dumneavoastră personale, în special cele sensibile (de sănătate sau psihologice), sunt accesibile exclusiv personalului medical și psihologilor autorizați direct implicați în actul dumneavoastră de îngrijire sau evaluare, precum și personalului administrativ de la recepție, strict pentru îndeplinirea atribuțiilor de serviciu (înregistrare, programare, facturare). Tot personalul este legat prin clauze stricte de confidențialitate și prin obligația păstrării secretului profesional medical și a confidențialității actului psihologic, în conformitate cu regulile de acces prevăzute în Termenii Clinicii.

(3) Persoane împuternicite și parteneri externi: Datele pot fi transmise către furnizori externi care acționează pe baza instrucțiunilor stricte ale Operatorului și în baza unor acorduri juridice solide de prelucrare a datelor (DPA) sau contracte de colaborare profesională:

  • Laboratoare de analize medicale partenere: Probele biologice colectate la punctul nostru de lucru sunt transmise, însoțite de datele de identificare necesare, către laboratorul partener extern operat de Rețeaua Regina Maria, în vederea procesării și emiterii rezultatelor medicale, conform procedurilor de colaborare.
  • Angajatori parteneri: În cazul controalelor efectuate la solicitarea angajatorului, Clinica va transmite acestuia exclusiv Fișa de Aptitudine completată (care conține doar concluzia privind aptitudinea în muncă: apt, apt condiționat, inapt temporar sau inapt), fără a dezvălui detalii clinice sau diagnostice confidențiale, cu excepția cazurilor strict prevăzute de legislația muncii.
  • Furnizori de servicii IT și Cloud: Companii care asigură găzduirea web a site-ului, mentenanța tehnică a platformei și securitatea cibernetică a bazelor de date.
  • Furnizori de software medical: Dezvoltatorii aplicațiilor informatice de gestionare a programărilor și a fișelor electronice ale pacienților utilizate în clinică.
  • Consultanți externi: Firmele care asigură serviciile de contabilitate, audit financiar sau consultanță juridică pentru CLINIMAR S.R.L.

(4) Autorități publice: Datele de identificare și, în cazuri excepționale limitate de lege, datele medicale pot fi transmise instituțiilor statului Colegiul Medicilor din România, Colegiul Psihologilor din România, ANAF, instanțe judecătorești sau organe de urmărire penală doar atunci când există o obligație legală imperativă în acest sens, conform normelor de drept public și în limitele competențelor acestora.

Articolul 8. Transferul internațional de date în afara SEE

(1) Ca regulă generală, datele pacienților colectate prin intermediul site-ului clinimar.ro sau generate la punctul de lucru din Sebeș sunt stocate și prelucrate pe servere securizate localizate în România și în interiorul Spațiului Economic European (SEE).

(2) În contextul utilizării anumitor tehnologii de analiză sau interacțiune externă (cum ar fi modulele cookie de statistică furnizate de Google Analytics sau widget-urile rețelelor sociale Meta), date tehnice pseudonimizate (adrese IP, identificatori online) pot ajunge pe servere localizate în afara SEE, inclusiv în Statele Unite ale Americii.

(3) Pentru a garanta că aceste transferuri respectă standardele europene de protecție, CLINIMAR S.R.L. se asigură că furnizorii respectivi sunt înrolați în Cadrul de Protecție a Datelor UE-SUA (EU-U.S. Data Privacy Framework, decizia de adecvare a Comisiei Europene) sau au semnat Clauzele Contractuale Standard (SCC) aprobate de Comisia Europeană, dublate de măsuri suplimentare de criptare și securizare a fluxurilor de date.

Articolul 9. Drepturile persoanelor vizate și modalitatea de exercitare

(1) În conformitate cu prevederile Regulamentului (UE) 2016/679, în calitate de pacient, beneficiar al serviciilor de medicina muncii/psihologie sau utilizator al site-ului, beneficiați de un set complet de drepturi specifice, destinate să vă asigure controlul deplin asupra modului în care vă sunt prelucrate datele:

  • Dreptul de acces (art. 15 GDPR): Aveți dreptul de a obține din partea noastră o confirmare că prelucrăm sau nu datele dumneavoastră și, în caz afirmativ, de a primi o copie a acestora, precum și informații detaliate privind contextul prelucrării. În domeniul medical și psihologic, acest drept include accesul pacientului la propria fișă medicală, rapoarte de evaluare ori fișe de aptitudini, conform Legii nr. 46/2003 și normelor Colegiului Psihologilor.
  • Dreptul la rectificare (art. 16 GDPR): Puteți solicita corectarea datelor personale inexacte sau completarea celor care sunt incomplete (de exemplu, actualizarea numărului de telefon sau a adresei de e-mail).
  • Dreptul la ștergerea datelor – „Dreptul de a fi uitat” (art. 17 GDPR): Puteți solicita ștergerea datelor dumneavoastră dacă acestea nu mai sunt necesare scopurilor inițiale sau dacă prelucrarea a fost ilegală. Foarte important: Acest drept nu este unul absolut și nu se aplică datelor clinice din fișa de pacient, rezultatelor analizelor de laborator, documentelor de medicina muncii (H.G. nr. 355/2007) sau datelor fiscale de facturare, a căror păstrare este impusă de obligații legale exprese și termene de arhivare imperative ale Clinicii (conform art. 17 alin. (3) lit. b) și c) GDPR).
  • Dreptul la restricționarea prelucrării (art. 18 GDPR): Puteți cere blocarea temporară a prelucrării datelor în cazuri specifice (de exemplu, pe durata în care verificăm exactitatea datelor contestate de dumneavoastră).
  • Dreptul la portabilitatea datelor (art. 20 GDPR): Aveți dreptul de a primi datele furnizate direct de dumneavoastră într-un format structurat, utilizat în mod curent și citibil automat, pentru a le transmite altui operator, dacă prelucrarea se bazează pe contract sau consimțământ și este realizată prin mijloace automate.
  • Dreptul la opoziție (art. 21 GDPR): Vă puteți opune în orice moment prelucrărilor întemeiate pe interesul legitim al Clinicii, din motive legate de situația dumneavoastră particulară.
  • Dreptul de a vă retrage consimțământul (art. 7 alin. (3) GDPR): Pentru prelucrările care au ca temei consimțământul (cum ar fi acceptarea cookie-urilor analitice), vă puteți retrage acordul în orice moment, fără a afecta legalitatea prelucrării anterioare.

(2) Pentru a vă exercita oricare dintre aceste drepturi, ne puteți adresa o cerere scrisă, datată și semnată, trimisă:

  • Prin e-mail, la adresa oficială: clinimar@yahoo.com
  • Prin poștă sau depunere directă la punctul de lucru al Clinicii din Sebeș, str. Dorin Pavel, nr. 53, jud. Alba sau la sediul social.

(3) Pentru a proteja confidențialitatea pacienților noștri și a preveni fraudele (de exemplu, solicitări neautorizate de dosare medicale, rezultate de laborator sau fișe psihologice), Clinica implementează proceduri rezonabile de verificare a identității solicitantului înainte de a transmite datele. În conformitate cu Regulamentul Intern al Clinicii, eliberarea documentelor se face strict personal către titular, în baza actului de identitate, sau către terți împuterniciți expres prin procură ori declarație notarială.

(4) Răspunsul la cererile dumneavoastră va fi transmis gratuit în termen de cel mult o lună de la primire. În cazuri de o complexitate deosebită sau în prezența unor cereri multiple, acest termen poate fi prelungit cu încă două luni, caz în care vă vom notifica în avans. Dacă cererile sunt vădit nefondate sau excesive (prin caracter repetitiv), Clinica poate fie să perceapă o taxă administrativă rezonabilă, fie să refuze cererea, conform art. 12 alin. (5) GDPR.

(5) De asemenea, aveți dreptul legal de a depune o plângere direct la autoritatea publică de control: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, cod poștal 010336 (e-mail: anspdcp@dataprotection.ro, website: www.dataprotection.ro).

Articolul 10. Securitatea prelucrării datelor

(1) CLINIMAR S.R.L. a implementat măsuri tehnice și organizatorice de nivel înalt, concepute special pentru a proteja datele cu caracter personal, evaluările psihologice și documentele medicale împotriva distrugerii accidentale sau ilegale, pierderii, modificării, dezvăluirii sau accesului neautorizat.

(2) Măsuri tehnice implementate:

  • Toate transmisiile de date realizate prin intermediul formularelor de pe site-ul clinimar.ro sunt criptate integral folosind protocolul de securitate TLS 1.2 / TLS 1.3, asigurând un canal protejat între dispozitivul pacientului și serverul nostru.
  • Sistemele informatice din clinică folosesc soluții avansate de firewall, sisteme antimalware actualizate zilnic și mecanisme de detectare a vulnerabilităților.
  • Baza de date cu programări și date medicale beneficiază de proceduri automate de backup stocate criptat, garantând recuperarea integrală a informațiilor în caz de incident tehnic. Echipamentele terminale din clinică sunt protejate prin parole complexe și deconectare automată în caz de inactivitate.

(3) Măsuri organizatorice implementate:

  • Accesul la fișele pacienților, rezultatele analizelor externalizate și la sistemul de programări este strict segmentat pe baza principiului privilegiului minim (Need-to-know). Personalul non-medical/non-specialist nu poate accesa detaliile clinice sau diagnosticele pacienților.
  • Toți angajații și colaboratorii Clinicii urmează sesiuni periodice de instruire privind securitatea IT și obligațiile GDPR. Contractele de muncă și de colaborare conțin clauze ferme de confidențialitate și clauze privind răspunderea patrimonială și disciplinară în caz de încălcare a secretului profesional.
  • Orice accesare, modificare sau extragere de date în softul medical lasă o urmă digitală unică (jurnal de audit), asigurând trasabilitatea completă a prelucrărilor. Arhivele fizice și registrele pe suport hârtie sunt păstrate în spații încuiate, cu acces permis exclusiv personalului autorizat.

(4) În eventualitatea absolut izolată a unei breșe de securitate care prezintă un risc pentru drepturile și libertățile dumneavoastră, Clinica va acționa imediat conform planului intern de răspuns la incidente. Vom notifica ANSPDCP în termen de maximum 72 de ore de la constatare și vom informa direct persoanele vizate afectate, dacă riscul asociat este ridicat, oferind detalii clare despre incident și măsurile de remediere luate.

Articolul 11. Reglementări speciale

(1) Având în vedere faptul că structura noastră medicală include specialități destinate copiilor (cum ar fi Psihiatria Pediatrică sau Psihologia Clinică/Consilierea dedicată minorilor), Clinica prelucrează datele cu caracter personal ale minorilor. Colectarea datelor prin formularele online sau direct în clinică se realizează exclusiv prin intermediul părinților, tutorilor legali sau reprezentanților legali ai acestora, care își exprimă acordul, completează formularele anamnezice sau solicită serviciul medical/psihologic în numele minorului, conform legislației civile aplicabile. Minorilor sub 16 ani le este interzisă utilizarea acestei platforme.

(2) Site-ul nostru folosește exclusiv sisteme automatizate pasive pentru organizarea fluxului tehnic de programări și afișarea specialiștilor disponibili. Clinica nu utilizează algoritmi de decizie automatizată sau sisteme de profilare activă a pacienților care să producă efecte juridice sau să vă afecteze în mod similar într-o măsură semnificativă în sensul art. 22 GDPR.

Articolul 12. Dispoziții finale, actualizări și angajament legal

(1) Prezenta Notă de informare constituie angajamentul societății CLINIMAR S.R.L. de a asigura confidențialitatea și securitatea datelor fiecărui pacient și vizitator, reprezentând politica aplicabilă uniform tuturor utilizatorilor site-ului și ai serviciilor noastre, indiferent de terminalul utilizat pentru accesare.

(2) Operatorul își rezervă dreptul de a modifica și actualiza periodic acest document pentru a reflecta modificările legislative de la nivel național sau european, evoluția jurisprudenței sau extinderea specialităților medicale ori a serviciilor logistice oferite.

  • Modificările minore (corectarea unor erori materiale, reformulări tehnice care nu afectează drepturile) intră în vigoare imediat la publicare pe site.
  • Modificările substanțiale (cum ar fi adăugarea unor noi scopuri de prelucrare, cooptarea unor noi rețele de laboratoare partenere sau noi furnizori externi de software medical) vor fi notificate pe pagina principală a site-ului cu cel puțin 30 de zile înainte de intrarea lor în vigoare și, acolo unde legea impune sau unde este tehnic posibil, vor fi transmise prin e-mail pacienților existenți pentru asigurarea unei transparențe totale.

(3) Vă recomandăm să vizitați periodic această secțiune pentru a vă asigura că sunteți la curent cu cea mai recentă versiune aplicabilă. Pentru orice nelămuriri, întrebări sau pentru exercitarea drepturilor dumneavoastră GDPR, vă stăm la dispoziție la adresa de e-mail: clinimar@yahoo.com

Cum te putem ajuta?