Skip to content
HealthConnect Romania

Politica de confidențialitate

Ultima actualizare: 13 septembrie 2026 · HealthConnect Romania

Această politică explică ce date personale prelucrăm când folosești HealthConnect Romania, de ce, pe ce temei legal, cui le transmitem, cât timp le păstrăm și ce drepturi ai, potrivit Regulamentului (UE) 2016/679 („GDPR”) și Legii nr. 190/2018.

1. Operatorul de date

Operatorul datelor tale este proprietarul proiectului HealthConnect Romania, care administrează HealthConnect Romania. HealthConnect Romania nu este, în prezent, o societate comercială. Pentru orice întrebare privind datele personale ne poți scrie la healthconnectromania@gmail.com.

Nu a fost desemnat un responsabil cu protecția datelor (DPO); toate solicitările privind datele personale se trimit la healthconnectromania@gmail.com.

2. Cui se aplică

  • persoanelor care își creează un cont HealthConnect;
  • vizitatorilor site-ului.

3. Ce date prelucrăm

CategoriaDate
Contnume, adresă de e-mail, număr de telefon, limba preferată, parola (stocată doar sub formă criptată ireversibil – hash), data creării, confirmarea adresei de e-mail, legătura cu contul HealthConnect
Platforme conectateplatformele pe care le-ai conectat, identificatorul contului tău de pe fiecare și rolul de acolo (de ex. „pacient”), afișate doar ție
Tehniceinformații stocate în browser (vezi Politica privind cookie-urile); jurnale ale serverului (adresă IP, data și ora, tipul browserului), păstrate pentru securitate
Comunicărie-mailurile tranzacționale trimise (confirmări, memento-uri) și mesajele pe care ni le trimiți

4. Scopuri și temeiuri legale

ScopTemei legal (GDPR)
Crearea și administrarea contuluiart. 6 alin. (1) lit. b) – executarea contractului
Autentificarea comună: transmiterea numelui, e-mailului, telefonului și limbii către platforma pe care intriart. 6 alin. (1) lit. b)
Securitate și prevenirea abuzurilorart. 6 alin. (1) lit. f) – interes legitim
Răspunsul la solicitări și cereri ale autoritățilorart. 6 alin. (1) lit. c) și f)

5. Cui transmitem datele

  • platformelor pe care intri (DentalConnect, MediConnect, PsihoConnect, NutriConnect), operate de același Operator: numele, e-mailul, telefonul, limba și confirmarea e-mailului;
  • persoanelor împuternicite de noi, pe bază de contract (art. 28 GDPR): Vercel Inc. – Frankfurt (DE, EU); Supabase Inc. – Frankfurt (DE, EU); Resend – Plus Five Five, Inc. (US);
  • autorităților publice, doar când legea ne obligă.

Nu vindem date personale și nu le folosim pentru publicitate.

6. Transferuri în afara Spațiului Economic European

Stocăm datele în centre de date din Uniunea Europeană (Frankfurt, Germania). Dacă un furnizor transferă date în Statele Unite ale Americii, transferul se bazează pe decizia de adecvare a Comisiei Europene privind Cadrul UE–SUA pentru protecția datelor sau pe clauze contractuale standard aprobate de Comisie. La cerere, îți punem la dispoziție o copie a garanțiilor aplicate.

7. Cât timp păstrăm datele

DateDurata
Contulcât timp contul este activ; după închidere, datele se șterg în cel mult 30 de zile, cu excepțiile de mai jos
Legăturile cu platformelepână la deconectare sau închiderea contului
Jurnalele serverului[30] de zile
Coduri de resetare a parolei / linkuri de confirmare30 de minute, respectiv 48 de ore

8. Drepturile tale

  • dreptul de acces la date (art. 15 GDPR);
  • dreptul la rectificare (art. 16);
  • dreptul la ștergere (art. 17);
  • dreptul la restricționarea prelucrării (art. 18);
  • dreptul la portabilitatea datelor (art. 20);
  • dreptul de opoziție, în special față de prelucrările bazate pe interesul legitim (art. 21);
  • dreptul de a-ți retrage oricând consimțământul, fără a afecta prelucrarea anterioară (art. 7 alin. (3)).

Pentru exercitarea drepturilor scrie-ne la healthconnectromania@gmail.com. Răspundem în cel mult o lună de la primire; termenul se poate prelungi cu încă două luni pentru cereri complexe, cu informarea ta. Putem cere informații suplimentare pentru a-ți confirma identitatea.

Ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru nr. 28-30, sector 1, cod poștal 010336, București – anspdcp@dataprotection.rohttps://www.dataprotection.ro.

9. Decizii automate

Nu luăm decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra ta sau să te afecteze în mod similar (art. 22 GDPR). Ordonarea rezultatelor și potrivirea termenilor de căutare nu produc astfel de efecte.

10. Securitatea datelor

  • conexiune criptată (HTTPS);
  • parolele sunt stocate doar sub formă de hash;
  • acces pe principiul necesității, cu obligație de confidențialitate;
  • în cazul unei încălcări a securității datelor notificăm ANSPDCP în 72 de ore și, dacă riscul este ridicat, pe tine (art. 33–34 GDPR).

11. Minori

Serviciul nu se adresează persoanelor sub 18 ani.

12. Cookie-uri și stocare în browser

Detalii în Politica privind cookie-urile.

13. Modificări

Putem actualiza această politică; data versiunii este afișată în partea de sus. Te informăm despre modificările importante prin e-mail sau în serviciu.