Politica de Confidențialitate și Prelucrare a Datelor cu Caracter Personal
Această Politică de Confidențialitate explică în detaliu modul în care CMI LAUDERMA colectează, utilizează, protejează și gestionează datele dumneavoastră cu caracter personal atunci când vizitați website-ul lauderma.ro sau când interacționați cu clinica noastră în vederea beneficierii de servicii medicale și dermatologice în Iași.
Protecția datelor dumneavoastră este o prioritate absolută pentru noi. Ne angajăm să procesăm datele cu caracter personal în deplină conformitate cu Regulamentul (UE) 2016/679 (General Data Protection Regulation – GDPR) aplicabil în întreaga Uniune Europeană, precum și cu legislația națională aplicabilă pe teritoriul României.
Prin navigarea pe site-ul lauderma.ro, contactarea noastră prin email sau telefon, ori prin completarea formularelor de programare, confirmați că ați luat la cunoștință prevederile acestei Politici de Confidențialitate.
1. Identitatea Operatorului de Date
Operatorul care prelucrează datele dumneavoastră cu caracter personal este CMI LAUDERMA, un cabinet medical individual organizat conform legislației române, având următoarele date de identificare oficiale:
- Denumire: CMI LAUDERMA
- CUI: 19719032
- Sediul: Bulevardul Chimiei, nr. 4, Iași, România
- Telefon: 0232.244.555
- Email: laudermaclinic@yahoo.com
2. Ce Date cu Caracter Personal Colectăm?
În funcție de modul în care interacționați cu site-ul și clinica noastră, colectăm și prelucrăm următoarele categorii de date cu caracter personal:
2.1. Date furnizate direct de dumneavoastră
- Date de identificare și contact: nume, prenume, număr de telefon, adresă de e-mail (colectate atunci când ne contactați pentru o programare sau o solicitare de informații).
- Date privind starea de sănătate (Categorii speciale de date): informații medicale preliminare, simptome sau istoricul dermatologic pe care alegeți, în mod voluntar, să ni le transmiteți prin intermediul mesajelor (deși vă recomandăm să discutați aceste aspecte direct în cabinet, la consult). Aceste date sunt prelucrate doar în scopul prestării serviciilor medicale.
2.2. Date colectate automat (prin navigarea pe site)
- Date tehnice: adresa IP, tipul de browser utilizat, sistemul de operare, tipul de dispozitiv (desktop, mobil).
- Date de utilizare: paginile vizitate pe lauderma.ro, timpul petrecut pe site, sursa traficului. Aceste date sunt colectate prin intermediul fișierelor de tip cookie pentru a optimiza performanța site-ului (SEO) și a îmbunătăți experiența vizitatorilor.
3. Scopurile și Temeiurile Juridice ale Prelucrării
Prelucrăm datele dumneavoastră exclusiv în scopuri legitime, transparente și determinate, bazându-ne pe următoarele temeiuri juridice prevăzute de GDPR:
- Pentru efectuarea și gestionarea programărilor: Temeiul juridic este executarea unui contract / demersuri precontractuale (Art. 6 alin. 1 lit. b din GDPR). Folosim numele și telefonul pentru a vă programa la o consultație dermatologică sau un tratament estetic în cadrul clinicii noastre din Iași și pentru a vă reaminti de programare.
- Pentru prestarea actului medical: Temeiul juridic este necesitatea prelucrării pentru stabilirea unui diagnostic medical și furnizarea de asistență medicală (Art. 9 alin. 2 lit. h din GDPR), precum și consimțământul pacientului (Art. 6 alin. 1 lit. a).
- Pentru comunicare și suport: Temeiul juridic este interesul nostru legitim (Art. 6 alin. 1 lit. f) de a răspunde la întrebările primite la laudermaclinic@yahoo.com sau telefonic.
- Pentru îndeplinirea obligațiilor legale: Temeiul juridic este obligația legală (Art. 6 alin. 1 lit. c). Aici intră păstrarea registrelor medicale conform legii sănătății, raportările către autoritățile medicale competente și emiterea facturilor fiscale.
- Pentru marketing (dacă este cazul): Temeiul este consimțământul dumneavoastră expres (Art. 6 alin. 1 lit. a). Vă vom trimite newslettere sau oferte promoționale despre tratamente faciale sau dermatologice DOAR dacă v-ați abonat și v-ați dat acordul specific în acest sens.
4. Perioada de Păstrare a Datelor
CMI LAUDERMA păstrează datele dumneavoastră personale doar atât timp cât este strict necesar pentru atingerea scopurilor menționate sau pentru conformarea cu reglementările legale în vigoare:
- Datele de programare și contact: vor fi păstrate pe durata activității noastre cu dumneavoastră ca pacient. Dacă nu ați devenit pacient, datele de contact (e-mail, telefon) din cererile de informații vor fi șterse după un interval rezonabil de la soluționarea solicitării.
- Dosarele și fișele medicale: sunt păstrate conform termenelor imperative prevăzute de legislația națională din domeniul sănătății.
- Datele financiar-contabile (ex. facturi): sunt arhivate pentru o perioadă de 10 ani, conform legislației fiscale din România.
5. Cui Transmitem Datele Dumneavoastră? (Destinatari)
Ne angajăm să nu vindem, să nu închiriem și să nu facem schimb de date cu caracter personal cu terțe părți în scopuri comerciale. Accesul la datele dumneavoastră este strict limitat. Totuși, în desfășurarea activității noastre, putem partaja anumite date strict necesare cu următorii destinatari, sub obligații stricte de confidențialitate:
- Personalul medical și administrativ al CMI LAUDERMA (medici, asistenți, personal recepție).
- Furnizorii de servicii IT și de găzduire a site-ului (hosting), mentenanță web.
- Firmele prestatoare de servicii de contabilitate, strict pentru evidența financiar-fiscală.
- Autoritățile publice ale statului (Casa de Asigurări de Sănătate, ANAF, Ministerul Sănătății, instanțe judecătorești, poliție), doar dacă există o obligație legală sau o cerere oficială imperativă în acest sens.
6. Măsuri de Securitate a Datelor
Pentru a ne proteja pacienții și vizitatorii site-ului, CMI LAUDERMA implementează măsuri tehnice și organizatorice adecvate menite să asigure un nivel ridicat de securitate împotriva accesului neautorizat, modificării, divulgării sau distrugerii datelor:
- Site-ul lauderma.ro utilizează certificat SSL (Secure Sockets Layer) pentru criptarea informațiilor transmise între browser-ul dumneavoastră și serverele noastre.
- Accesul la fișele medicale fizice și electronice este restricționat, fiind permis doar personalului autorizat implicat direct în actul medical.
- Utilizăm sisteme informatice protejate de parole puternice și programe antivirus actualizate permanent.
7. Drepturile Dumneavoastră conform GDPR
În calitate de persoană vizată, Regulamentul GDPR vă conferă un set clar de drepturi cu privire la datele dumneavoastră personale. Vă puteți exercita aceste drepturi în mod gratuit, printr-o cerere scrisă adresată către noi:
- Dreptul la informare și acces: Aveți dreptul de a solicita o confirmare dacă vă prelucrăm sau nu datele și de a solicita o copie a acestora.
- Dreptul la rectificare: Puteți solicita corectarea sau completarea datelor personale inexacte sau incomplete.
- Dreptul la ștergerea datelor („dreptul de a fi uitat”): Puteți cere ștergerea datelor atunci când acestea nu mai sunt necesare scopurilor pentru care au fost colectate sau dacă vă retrageți consimțământul (acest drept are excepții, de exemplu, nu putem șterge fișele medicale obligatorii legal sau datele de facturare).
- Dreptul la restricționarea prelucrării: Puteți solicita blocarea temporară a utilizării datelor dumneavoastră în anumite condiții specifice de conflict legal.
- Dreptul la portabilitatea datelor: Aveți dreptul de a primi datele furnizate într-un format structurat, utilizat curent și care poate fi citit automat, sau de a cere transferul acestora către un alt operator (ex: un alt cabinet medical).
- Dreptul la opoziție: Vă puteți opune prelucrării datelor din motive legate de situația dumneavoastră particulară, inclusiv profilării sau marketingului direct.
- Dreptul de a retrage consimțământul: Acolo unde prelucrarea se bazează pe acordul dumneavoastră, îl puteți retrage în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere.
8. Depunerea unei Plângeri
Dacă considerați că drepturile dumneavoastră au fost încălcate sau că prelucrarea datelor nu respectă prevederile GDPR, vă rugăm să ne contactați direct pentru a rezolva problema pe cale amiabilă. De asemenea, aveți dreptul legal de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
- Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod poștal 010336, București, România
- Website: www.dataprotection.ro
9. Politica de Cookie-uri
Pentru a asigura o navigare optimă pe lauderma.ro, folosim fișiere de tip „cookie”. Acestea sunt mici fragmente de text salvate de browser pe dispozitivul dumneavoastră. Ele ne ajută să înțelegem cum interacționați cu site-ul (prin unelte analitice anonime) pentru a optimiza paginile pentru motoarele de căutare (SEO) și a afișa corect conținutul. Pentru informații detaliate privind gestionarea, ștergerea sau blocarea acestora, vă rugăm să consultați Politica de Cookies (inclusă în modulele de preferințe ale browserului dumneavoastră).
10. Modificări ale Politicii de Confidențialitate
CMI LAUDERMA își rezervă dreptul de a actualiza sau revizui prezenta Politică de Confidențialitate ori de câte ori au loc schimbări în legislație sau în modul nostru de funcționare internă. Orice modificare semnificativă va fi publicată pe această pagină. Vă încurajăm să revedeți periodic această pagină pentru a fi permanent informat despre modul în care vă protejăm datele.
11. Cum ne Puteți Contacta (Datele DPO / Responsabilului GDPR)
Pentru exercitarea drepturilor de mai sus sau pentru orice clarificări legate de modul în care datele dumneavoastră sunt protejate de CMI LAUDERMA, vă rugăm să ne transmiteți o solicitare scrisă folosind următoarele coordonate de contact:
- În atenția: Responsabilului cu Protecția Datelor / Conducerea CMI LAUDERMA
- Adresă poștală: Bulevardul Chimiei, nr. 4, Municipiul Iași, Județul Iași, România
- Email: laudermaclinic@yahoo.com (cu subiectul „Solicitare GDPR” sau „Protecția Datelor”)
- Telefon: 0232.244.555
Termenul nostru de răspuns legal pentru solicitările privind datele cu caracter personal este de maxim 30 de zile de la recepționarea cererii dumneavoastră valabile.