Protectia datelor

POLITICA DE CONFIDENTIALITATE si UTILIZARE COOKIES

 

Această politică de confidențialitate îndeplinește cerințele de prezentare a informațiilor în conformitate cu art. 12 litera f din Regulamentul General al UE privind protecția datelor cu caracter personal ( „GDPR“) și oferă un rezumat al prelucrării informațiilor privind identitatea personală a utilizatorilor ( „date personale“, „informații personale“) de pe acest site.

1.Cine este operatorul datelor dumneavoastră cu caracter personal si cine este responsabil pentru prelucrarea acestor date?

  Protejarea sferei dumneavoastră private în timpul utilizării site-ul nostru web (www.ConvestMedical.com/ro) reprezintă pentru noi un aspect extrem de important. De aceea, vă informăm în continuare în detaliu cu privire la prelucrarea datelor cu caracter personal. Responsabil pentru protecția datelor cu privire la această pagină web este SC CONVEST MEDICAL SRL Brasov, str. Zizinului nr. 119.

La utilizarea și prelucrarea datelor cu caracter personal, CONVEST MEDICAL respectă cu strictețe prevederile legale în vigoare privind protecția datelor. Dreptul de utilizare a datelor cu caracter personal și a datelor cu caracter anonim revine societății noastre în limitele prevăzute de lege, cu respectarea drepturilor persoanelor vizate descrise în continuare.

 Prezenta declarație privind protecția datelor se aplică doar pentru (www.ConvestMedical.com) și pentru subdomeniile aferente, precum si pentru paginile ce prezintă campanii promoționale specifice, însă nu și pentru pagini controlate sau operate de terți. Vă rugăm să verificați declarațiile privind protecția datelor ale paginilor web controlate sau operate de terți, deoarece aceste pagini web nu se află sub controlul nostru .

De asemenea utilizam platforma EASYLAB integrata de catre compania EASY SOFTWARE SOLUTIONS SRL pentru care va rugam sa consultati pagina de web proprie.

Prelucrarea informațiilor de identificare a persoanelor ( „date cu caracter personal“) se efectuează în conformitate cu prevederile Regulamentului 679/2016 GDPR și Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 679/2016/ al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date

Puteți sa contactați responsabilul desemnat cu protecția datelor la adresa indicată mai jos, prin utilizarea tag-ului de referință „În atenția responsabilului cu protecția datelor“ sau scriind la: gdpr@convestmedical.ro Vă rugăm să folosiți referința „În atenția responsabilului cu protecția datelor“.

  1. Ce date personale sunt colectate?

Website-ul nostru colectează în mod automat anumite informații si date pe care le stochează în fișiere-jurnal. Aceste informații includ adresa de protocol internet (IP), locația generală în care se află computerul sau dispozitivul dumneavoastră (la nivel de oraş), tipul de browser, sistemul de operare, momentul accesării, link-ul paginii accesate. Folosim aceste informații pentru a ne putea concepe site-ul în așa fel încât să se adapteze mai bine la nevoile utilizatorilor noștri. De asemenea, este posibil să vă folosim adresa IP pentru a putea contribui la diagnosticarea problemelor legate de serverele noastre și pentru a ne administra pagina de internet, pentru a analiza tendințele, pentru a urmări mișcările vizitatorilor și pentru a culege informații demografice generale care să ne sprijine în identificarea preferințelor vizitatorilor. Temeiul prelucrării este interesul nostru legitim de a monitoriza activitatea pe site şi a asigura securitatea site-ului. Datele sunt păstrate timp de un an de la data vizitei. De asemenea, website-ul nostru utilizează cookie-uri, despre care puteți citi în secțiunea de mai jos.Ca regulă generală, pentru plasarea cookie-urilor care nu sunt strict necesare funcționalității paginii este necesar consimțământul dumneavoastră, pe care vi-l vom solicita daca este cazul la intrarea pe site. Opțiunile dumneavoastră privind utilizarea cookies-urilor pot fi modificate oricând, instrucțiuni în acest sens fiind incluse în Politica de cookie-uri.

  1. Ce sunt cookies-urile si cum sunt utilizate?

Cookies-urile sunt fișiere de text mici care sunt salvate pe computer atunci când vizitezi un site web. Cookies-urile care sunt salvate pot fi atribuite web browser-ului utilizat de tine. În cazul în care site-ul este vizitat din nou, browser-ul web returnează conținutul cookies-urilor, permițând astfel ca tu, in calitate de utilizator să poți fi recunoscut. Anumite cookies-uri sunt șterse automat atunci când execuți log out. Setările de confidențialitate și de securitate ale browser-ului pe care îl utilizați pot fi configurate in conformitate cu preferințele dumneavoastră, însă este posibil să nu puteți accesa toate caracteristicile nostru dacă ștergeți cookie-urile folosite de site-ul nostru.

Ca principiu general, cookies-urile permit recunoașterea online fără a face referire la o anumită persoană. Cookies-urile însă pot conduce la identificarea directa a utilizatorului atunci când informațiile pe care le conțin sunt corelate cu alte informații în afară de informațiile generate de cookie-urile în sine. Aici se face o distincție între cookies-uri, care sunt necesare pentru furnizarea de caracteristici pentru site și cookies-urile care sunt necesare pentru alte scopuri, de exemplu, analiza comportamentului utilizatorului sau afișarea de conținut pentru  serviciile oferite de către compania noastră.

Cookie-urile care sunt necesare pentru furnizarea de caracteristici pentru funcționarea site-ului includ în special următoarele:

  • Cookie-urile care sunt folosite pentru a identifica sau autentifica utilizatorul;
  • Cookie-urile utilizate pentru a stoca temporar datele introduse de către utilizator ;
  • Cookie-urile utilizate pentru a stoca preferințele utilizatorului (de exemplu modul de căutare sau setările de limbă);
  • Cookie-urile care stochează date pentru a permite redarea de conținut video sau audio.

Cookies-urile care sunt necesare pentru alte scopuri ale site-ului includ cookie-urile Analitice utilizate pentru a determina comportamentul vizitatorilor noștri sau in scop de statistic (de exemplu sub-pagini vizitate, număr de interogări de căutare efectuate).

  1. Ce date sunt colectate și în ce scop?

Scopul prelucrării datelor se poate baza pe cerințele tehnice, contractuale, legale sau care rezultă din acordul(consimțământul) care a fost dat de către utilizator.

Noi folosim datele descrise în secțiunea 2 pentru următoarele scopuri:

  • Pentru a oferi anumite caracteristici către conținutul paginii web și pentru a asigura securitatea tehnică privind remedierea problemelor și de asemenea, pentru a se asigura că persoanele neautorizate nu obțin acces la sistemele tehnice ale site-ul nostru;
  • Pentru a efectua măsurători și analize de marketing, în ​​scopul de a face site-ul nostru mai eficient și interesant pentru tine precum și în scopuri statistice;
  • Pentru comunicare, privind finalizarea procedurilor contractuale ale utilizatorului, in scopul accesului la rezultatele analizelor efectuate in clinica noastra;
  • Pentru a trimite informări privind diferite aspecte de furnizare a serviciilor prin e-mail;

Pentru alte informații despre alte scopuri de prelucrare a datelor, vă rugăm să consultați secțiunile de mai jos a acestei Politici de confidențialitate.

4.1 Furnizarea de date aparținând site-ului

4.1.1 Descrierea și domeniul de prelucrare a datelor

La fel ca în cazul majorității site-urilor web, serverele noastre înregistrează în mod automat solicitările de pagini efectuate când un utilizator accesează site-urile noastre web. Aceste „jurnale de server” includ, de obicei, solicitarea dvs. web, adresa IP, tipul de browser, limba browser- ului, data şi ora solicitării şi unul sau mai multe cookie-uri care pot identifica în mod precis browserul dvs.

Pentru a permite buna funcționare a site-ului nostru, pentru a efectua analize de securitate care urmează să fie implementate si pentru a preveni  atacuri de tip denial-of-service, fișierele jurnal de server sunt colectate și salvate pe termen scurt, ca parte integrantă a accesului automat la date care sunt create de sistemul nostru din momentul accesării pana la finalizarea accesarii site-ului nostru și în timp ce navighezi (a se vedea secțiunea 2). Conținutul fișierelor jurnal de server nu este corelat cu alte date. Noi folosim fișierele jurnal de server pentru analize statistice pentru a remedia problemele tehnice, pentru a preveni și ne apăra împotriva atacurilor de tip denial-of-service și preveni tentativele de fraudă, precum și pentru a optimiza buna funcționare a site-ului nostru.

4.1.2 Scopul și temeiul juridic al prelucrării datelor

Temeiul juridic pentru crearea de fișiere jurnal de server rezultă din art. 6 (1) (f) GDPR. Interesele noastre legitime se află în buna funcționare a site-ului nostru, efectuarea de analize de securitate și de apărare împotriva amenințărilor cibernetice.

4.1.3 Durata de depozitare sau a criteriilor aplicate în definirea acestei perioade

Când paginile site-ului nostru sunt accesate, informațiile sunt înregistrate în fișierele jurnal de server, care sunt stocate pe serverul nostru de web; adresele IP conținute în acestea se elimină după 30 zile, cel târziu. Nicio analiză este realizată în acest timp dacă nu există o amenințare cibernetica sau un alt tip de atac.

4.1.4 Opțiuni pentru depunerea unei obiecții cu privire la eliminarea unor date colectate

Aveți dreptul de a depune o obiecție cu privire la prelucrarea datelor conținute în fișierele jurnal de server cu condiția că există motive convingătoare care apar din situația dumneavoastră specifică. Dacă doriți să va exercitați dreptul de opoziție, vă rugăm să ne scrieți la adresa de contact din secțiunea 1.

4.2 Colectarea de date prin formulare afisate pe site

4.2.1 Descrierea și domeniul de prelucrare a datelor

Formular de contact

  • Formular de contact: La trimiterea formularului de contact respectiv, vor fi prelucrate datele dumneavoastră cu caracter personal din categoriile* nume, prenume, adresa de mail si numar de telefon si textul solicitării dumneavoastră) în condițiile prevăzute în această secțiune.
  • Scop: Răspunsul la solicitarea dumneavoastră
  • Temei: Interes legitim de a prelucra individual întrebările dumneavoastră și de a putea răspunde credibil.
  • Durata de stocare: [30 de zile]
  • Consecințele refuzului: în situația în care nu furnizați aceste date, nu ne veți putea contacta și nu vă vom putea furniza informațiile solicitate.

Formular “REZULTATE”

  • La trimiterea formularului “REZULTATE” datele dumneavoastră cu caracter personal din categoriile* (CNP și date de identificare COD BULETIN ANALIZA) sunt prelucrate în condițiile prevăzute în această secțiune.
  • Scop:  Furnizarea de informați: aici vor fi accesate datele privind rezultatele analizelor efectuate
  • Temei: Interes legitim de a pune la dispozitie serviciile de acces online de catre ale clientilor noștri pentru analizele effectuate utilizand aplicatia EASYLAB;
  • Durata de stocare: [60 luni de zile]
  • Consecințele refuzului: în situația în care nu doriti sa beneficiate de aceste servicii online, le putem pune la dispozitie in format print cu ridicare personala de la sediul nostru;

Formular “PROGRAMEAZA-TE”

  • La accesarea formularului “PROGRAMEAZA-TE” datele dumneavoastră cu caracter personal din categoriile* (NUME PRENUME, ADRESA DE EMAIL si NUMAR DE TELEFON) sunt prelucrate în condițiile prevăzute în această secțiune.
  • Scop:  Furnizarea de informați: in vederea programarii
  • Durata de stocare: [12 luni de zile]
  • Consecințele refuzului: în situația în care nu ne furnizati datele solicitate nu o sa efectuati programarea utilizand acet formular;

Prelucrări ale datelor pentru care este necesar consimțământul

Înscrierea la newsletter, daca este activ

  • Datele indicate la înscrierea respectivă din categoriile* (date de contact și identificare) vor fi utilizate doar pentru trimiterea de newsletter. La trimiterea newsletterului vom utiliza adresa de e-mail comunicată de dumneavoastră și în final avem nevoie de confirmarea dumneavoastră că, în calitate de titular al adresei de e-mail, sunteți de acord cu primirea acestora (așa-numita funcție Double Opt-In). Puteți revoca în orice moment abonarea  folosind posibilitatea de dezabonare prezentată in newsletter sau trimițând un email la adresa gdpr@ConvestMedical.com
  • Scop: Trimiterea informațiilor despre produse, servicii și evenimente
  • Temei: Consimțământul
  • Durata de stocare: Atât timp cât se trimite newsletterul, până la dezabonare.

Consecintele refuzului: in situatia in care nu sunteti de acord cu aceasta prelucrare, nu veti primi newsletterul.

4.2.2 Scopul și temeiul juridic al prelucrării datelor

Temeiul juridic pentru procesarea datelor dvs. de contact rezultă din art. 6 (1) (f) GDPR. Avem interese legitime în procesarea cererii dvs. precum și în comunicările efectuate in continuare. În cazul în care scopul de contact stabilit cu noi este de a intra in legătura cu specialiștii noștri, baza legală pentru procesarea datele dvs. de contact rezultă din art. 6 (1) (b) GDPR.

4.2.3 Durata de stocare si criteriilor aplicate în definirea acestei perioade

Datele dumneavoastră de contact sunt șterse odată ce solicitarea a fost procesată și comunicarea ulterioară a fost întreruptă. Acest lucru nu se aplică în cazul în care scopul contactului stabilit cu noi este de a solicita detalii sau doriți sa va exercitați drepturile ca un subiect a prelucrărilor de date (de exemplu, cerere furnizare informații). În acest caz, detaliile sunt stocate până când toate obligațiile contractuale și / sau legale au fost îndeplinite pe perioadele de păstrare legale (în prezent, între 6 și 10 ani) care împiedică ca aceste informații să fie șterse.

4.2.4 Opțiuni pentru depunerea unei obiecții și situații care pot conduce la limitarea/eliminarea prelucrărilor datelor dvs.

Aveți dreptul de a depune o obiecție cu privire la prelucrarea informațiilor de contact cu condiția că există motive convingătoare care apar privind situația dumneavoastră specifică. Dacă doriți sa va exercitați dreptul de opoziție vă rugăm să scrieți la adresa de contact din secțiunea 1. Dacă depuneți o contestație, comunicarea cu tine nu mai poate fi continuată. Acest lucru nu se aplică în cazul în care este necesar pentru finalizarea procedurilor precontractuale, urmărirea unui drept in justiție, îndeplinirea unui contract sau exercitarea drepturilor dumneavoastră ca un subiect de prelucrare sau stocarea datelor de contact.

4.3 Afirmarea drepturilor  dumneavoastră ca persoana vizata de prelucrările de date

4.3.1 Descrierea și domeniul prelucrării datelor

Pe site-ul nostru aveți posibilitatea de a va  exercita drepturile dumneavoastră ca subiect a prelucrărilor de date, de exemplu, cereri de informații privind datele personale care sunt stocate în prezent de către noi. Pentru a va valorifica drepturile dumneavoastră ca subiect de date, este necesar să furnizați informații către platforma Easylab / sau colaboratorilor  săi date referitoare la identitatea dvs. și informațiile specifice privind datele care au fost prelucrate. Fără aceste informații, noi si  colaboratorii noștri  nu suntem în măsură să răspundem la solicitările privind drepturile dumneavoastră ca un subiect sau persoana vizata de prelucrările de date.

4.3.2 Scopul și temeiul juridic al prelucrării datelor

Temeiul juridic pentru procesarea informațiilor personale în a afirma drepturile dumneavoastră ca subiect de prelucrare a datelor rezultă din art. 6 (1) litera c GDPR, „Conformarea cu o obligație legală“.

4.3.3 Durata activităților de prelucrare, stocare sau a criteriilor aplicate în definirea acestei perioade

CONVESTMEDICAL / sau colaboratorii noștri păstrează date din corespondența cu dumneavoastră în ceea ce privește drepturile  dumneavoastră ca subiect de prelucrări de date personale pentru o perioadă de 12 luni . Acest lucru nu se aplică informațiilor obținute pentru a stabili identitatea, de exemplu, prin intermediul unei fotocopii a cărții de identitate sau datele personale de identitate. Aceste date vor fi șterse în decurs de o săptămână de la data la care s-a stabilit identitatea.

4.3.4 Opțiuni pentru depunerea unei obiecții și situații care pot conduce la limitarea/eliminarea prelucrărilor datelor dvs.

Prelucrarea informațiilor este necesară pentru respectarea drepturilor dumneavoastră ca persoana vizata și în această măsura aveți dreptul de a revoca consimțământul pentru prelucrarea acestora. Datele prelucrate pana la retragerea consimțământului se bucura de legalitatea activităților.

4.4 Webtracking

Atunci când accesați site-ul nostru este posibil sa utilizam funcții pentru a măsura și evalua comportamentul utilizatorilor și interacțiunea cu noi. Aceste caracteristici vor utiliza datele de acces (a se vedea secțiunea 2 de mai sus) și le utilizam pentru a analiza interacțiunile dvs. cu site-ul nostru prin intermediul cookies-uri de urmărire. Acest tip de analiză, de obicei, nu are nevoie de date cu caracter personal. Prin urmare, adresa dvs. IP va fi scurtata pentru ultimul octet ceea ce duce la profiluri de utilizator anonime, care nu vor fi combinate cu alte date care le stocăm. Vor fi create numai profiluri de utilizator, dacă sunteți identificabili ați consimțit să participați la aceasta procedura.

Activitatea de urmărire web este de obicei realizată prin implicarea furnizorilor externi (procesoare). În cazul în care un astfel de procesor este stabilit în afara UE, s-ar putea să apară o așa-numit transfer de date către o țară terță. Acest lucru este legal, în cazul în care procesorul oferă un nivel adecvat de protecție a datelor, care poate fi dovedit prin diferite mijloace (garanții suplimentare). Ne asigurăm că fiecare procesor oferă în momentul implicării sale un astfel de nivel. Ca măsură de siguranță suplimentară se aplică, o procedura separata, care este indicată mai jos.

4.4.1 Google Analytics

Acest site folosește Google Analytics, un serviciu furnizat de Google Inc. Google Analytics determină un profil de utilizare creat cu scopul de a optimiza ușurința utilizării site-ului nostru. Un pseudonim este atribuit pentru fiecare profil. În acest sens, datele de acces sunt colectate așa cum este descris în secțiunea 2 și comportamentul de utilizare analizat cu ajutorul cookie-urilor de analiză așa cum este descris în secțiunea 3. Un numar personal de identificare nu este necesar pentru urmărirea activității pe web: atunci când se colectează datele de acces la adresa IP este scurtata înainte de a fi transmise Google Inc., ceea ce înseamnă nu există informații care pot fi atribuite tie. Aceste profiluri de utilizare la care sunt atribuite pseudonime sunt analizate în scopul optimizării site-ului. Aceste date nu sunt corelate cu alte date deținute Google Inc. Pentru mai multe informații privind prelucrarea datelor referitoare la Google Analytics, consultați politica de confidențialitate a companiei Google:


https://policies.google.com/privacy?hl=en
.

4.4.2 Scopul și temeiul juridic al prelucrării datelor

Baza legală pentru colectarea și analizarea profiluri de utilizare pseudonim rezultă din art. 6 (1) (f) GDPR / secțiunea 15 (3) Avem un interes legitim în optimizarea utilizării site-ului nostru și efectuarea de măsurători privind acoperirea de marketing.

4.4.3 Durata de stocare  si criteriile aplicate în definirea acestei perioade

Ca regulă generală, datele care sunt colectate și analizate în asociere cu Google Analytics sunt păstrate până când ridică o obiecție față de utilizarea lor în acest mod. Pentru Google Analytics cookies-uri sunt stocate pentru un maxim de 24 de luni.


4.4.4 Opțiuni pentru depunerea unei obiecții și situații care pot conduce la limitarea/eliminarea prelucrărilor datelor dvs.

Puteți determina modalitatea cu privire la utilizare de către Google Analytics a datelor colectate modificând setările browser-ului și / sau făcând clic pe link-urile următoare pentru a descărca și instala browser plug-in-uri:

 

4.5 Link-uri către alte site-uri

Acest site nu conține link-uri către site-ul web aparținând altor operatori. In situația in care vom utiliza aceste servicii făcând clic pe link-urile respective, acestea vă vor redirecționa la site-urile respective (de exemplu, Facebook, YouTube). Cu excepția datelor de acces nu există date ale dumneavoastră care sa fie transmise acestor operatori.

Politica noastră de confidențialitate acoperă numai site-ul nostru; nu suntem responsabili pentru politicile de confidențialitate ale altor site-uri. Cu toate acestea, vă recomandăm să citiți politicile de confidențialitate ale site-urile web pe care le accesați făcând clic pe link-urile care duc la ele.

4.5 Conținut aparținând unor servicii externe afisate pe site-ul nostru

Pentru a optimiza serviciile oferite clienților noștri am integrat  SERVICIILE EXTERNE  oferite de către partenerii noștri care gestionează Platforma EASYLAB. Dacă utilizați unul dintre aceste servicii sau dacă sunt afișate anumite tipuri de conținut aparținând unor terțe părți, comunicarea de date se executa între dumneavoastră și furnizorul acelui serviciu sau conținut si este utilizat este doar pentru scopuri tehnice.

Furnizorul nostru nu poate utiliza datele oferite de tine pentru propriul lor scop. Pentru cele mai bune practici de transparenta, ne-am configurat serviciile sau conținutul oferit de către furnizori terți, astfel încât colectarea de date în alte scopuri decât prestarea serviciului contractat de noi sau serviciile lor pe site-ul nostru în alte scopuri este împiedicat. Cu toate acestea, din moment ce nu avem nici un control asupra datelor colectate de către părți terțe și asupra modalității de prelucrare de către acestea nu putem face declarații obligatorii referitoare la scopul și domeniul de aplicare al prelucrării datelor.

Cine intră în posesia datelor mele personale?

In cadrul companiei noastre cei care au nevoie de acces la informațiile dvs. în scopurile descrise în secțiunea 4 vor avea acces la ele, cu respectarea principiului confidențialității, utilității si limitării utilizării datelor. Furnizorii de servicii contractate de către noi pot de asemenea, să aibă acces la informațiile dvs. ( denumite „procesoare de date“, de exemplu, centre de date, servicii de call center, de urmărire web). Acestea trebuie să asigure securitatea datelor și tratamentul confidențial al informațiilor în conformitate cu acordurile de prelucrare a datelor contractuale pe care le-am încheiat cu ei.

Nici schimbul de informații cu alți destinatari, cum ar fi parteneri de publicitate, furnizorii de servicii social media sau instituții de credit ( „terțe părți“) nu are loc.

Datele mele cu caracter personal sunt prelucrate în afara UE sau SEE ( „transfer către o țară terță“)?

Utilizarea Google Analytics așa cum este descris la punctul 4.4 de mai sus face ca datele tale personale să poate fi transferate într-o țară terță, deoarece centrele de date ale Google Inc. sunt situate în afara Uniunii Europene și Spațiului Economic European ( „UE sau SEE“). Aceste transferuri de date cu caracter personal către țări terțe pot duce la informațiile personale transmise într-o țară care nu prevede același standard de protecție a datelor ca UE sau SEE. Cu toate acestea, fiind certificate în conformitate cu Privacy UE-SUA Shield, Google Inc., se asigură că se asigură un nivel de protecție a datelor comparabilă cu cea din UE / SEE. Puteți solicita o copie a acestor garanții prin contactarea adresei indicate în secțiunea 1 de mai sus.

5.Ce drepturi de confidențialitate a datelor am?

5.1 Aveți dreptul de a solicita acces la datele personale care sunt stocate în prezent de către noi. În cazul în care aceste date sunt incorecte, aveți dreptul de a solicita rectificarea lor. De asemenea, aveți dreptul de a avea acces la datele personale șterse și / sau sa ne solicitați limitarea prelucrărilor, în conformitate cu art. 17 și art. 18 GDPR. De asemenea, aveți dreptul de a solicita o copie a datelor cu caracter personal furnizate de tine într-un format electronic ușor de citit structurat, utilizat frecvent (dreptul la portabilitatea datelor).

Dacă ne- ați dat acordul pentru procesarea informațiilor dumneavoastră personale în scopuri specifice, puteți revoca acest consimțământ în orice moment, pentru viitor. Notificarea dvs. de revocare trebuie adresată nouă scriind la adresa de contact indicată în secțiunea 1.

5.2 În conformitate cu art. 21 GDPR, aveți, de asemenea, dreptul, din motive legate de situația dumneavoastră specifică pentru a ridica o obiecție la prelucrarea datelor dumneavoastră, care se face pe baza art. 6 (1) (f) GDPR. De asemenea, aveți dreptul de a depune o obiecție la prelucrarea informațiilor dumneavoastră personale în scopuri de marketing direct. Același lucru se aplică si pentru procesele automatizate care implică utilizarea cookie-urilor individuale, cu excepția cazului în care acestea sunt necesare pentru asigurarea funcționalității site-ului nostru.

De asemenea, aveți dreptul de a depune o plângere la Autoritatea Naționala de Supraveghere a Prelucrărilor de Date cu Caracter Personal, fiind in calitate de autoritate responsabilă:

anspdcp@dataprotection.ro  B-dul G-ral. Gheorghe Magheru 28-30 Sector 1,

În ce măsură au loc procese automate de prelucrare?

Noi nu folosim nici un proces de luare automata a deciziilor complet automatizate pentru oricare dintre scopurile stabilite în secțiunea 4.

Data acestei politici de cookies: NOIEMBRIE 2021

 

**************************************************************************

POLITICA DE PRELUCRARE A DATELOR CU CARACTER PERSONAL  

CLINICA CONVEST MEDICAL

DESPRE ACEASTĂ NOTĂ DE INFORMARE

În această notă de informare vă explicăm modul în care are loc prelucrarea datelor dumneavoastră cu caracter personal de către CONVEST MEDICAL , in calitate de proprietar si operator de date cu caracter personal, în care ne asigurăm că datele dumneavoastră cu caracter personal sunt prelucrate responsabil și în conformitate cu legislația privind protecția datelor cu caracter personal care este aplicabilă.

Pentru scopurile acestei note de informare, CONVEST MEDICAL  este operator de date cu caracter personal. Puteți găsi mai jos informații cu privire la identitatea și datele noastre de contact.

De asemenea, tot mai jos puteți găsi datele de contact ale responsabilului cu protecția datelor din cadrul CONVEST MEDICAL .

Noi, cei de la CONVEST MEDICAL și partenerii noștri luăm foarte în serios respectul față de datele dumneavoastră. Conformarea cu legislația privind protecția datelor cu caracter personal și bunele practici în domeniu, precum și asigurarea unui climat de transparență, siguranță și încredere pentru pacienții noștri este o prioritate pentru noi, pentru care angajații, colaboratorii, partenerii și conducerea noastră își declară în mod ferm susținerea.

Această notă conține informații importante. Așadar, vă încurajăm să acordaţi timpul necesar pentru a o citi în întregime şi cu atenţie şi să vă asiguraţi că o înţelegeţi pe deplin.

ACEST DOCUMENT ESTE OBLIGATORIU A FI ASUMAT, fiind OPOZABIL TUTUROR PERSOANELOR FIZICE, in calitate de PERSOANE VIZATE de prelucrările de date cu caracter personal pe care noi le efectuam.

Pentru a facilita parcurgerea documentului, am inclus la sfârșitul acestei note un glosar care explică principalele noțiuni folosite (ex: “date cu caracter personal”, “prelucrare”, etc.).

Nu ezitaţi să ne comunicaţi orice nelămuriri aţi avea. Dorim să fie clar pentru dumneavoastră cum folosim datele dumneavoastră şi modul în care le protejăm.Conţinutul acestei note de informare este pur informativ şi nu afectează drepturile pe care vi le oferă legislaţia.

Vom face tot posibilul pentru a vă facilita exercitarea acestora.

Vă mulțumim pentru încrederea acordată serviciilor noastre şi a modului în care lucrăm cu datele dumneavoastră.

 

 

 

 

2. CINE SUNTEM NOI

 

Dacă aveţi orice comentarii, sugestii, întrebări sau preocupări cu privire la orice informaţii din această notă sau cu privire la orice alte aspecte referitoare la prelucrarea datelor dumneavoastră pe care o realizăm, vă rugăm să nu ezitaţi să contactaţi oricând responsabilul nostru cu protecţia datelor. În funcție de preferințele dumneavoastră, ne puteți contacta prin oricare dintre canalele de comunicare de mai jos. Întreaga noastră echipă va depune toate eforturile rezonabile pentru a ne asigura că vă răspundem cât mai rapid şi complet.

Denumire completă: CONVEST MEDICAL  SRL împreuna cu toate entitățile juridice menționate din prezenta nota de informare.

Adresă sediu social: Brașov, Str. ZIZINULUI nr. 119

Datele de contact ale responsabilului nostru cu protecția datelor (aceasta este persoana pe care trebuie să o contactați în legătură cu orice probleme referitoare la protecția datelor dumneavoastră cu caracter personal)

Prenume și nume: COZMA MARIUS

Telefon: 0746 337 327

Adresă corespondență: UMBRA Defense & Security, Brașov, str. Cosmos nr. 5

Adresă de email: office@umbradefense.com

 

 

3. CE DATE PERSONALE ALE DUMNEAVOASTRĂ PRELUCRĂM

 

Datele cu caracter personal referitoare la dumneavoastră pe care le vom prelucra sunt datele obținute direct de la dumneavoastră sau rezultate în urma accesării serviciilor prestate de către terrte persoane, includ următoarele categorii de date:

Pentru UTILIZATORI PERSOANE FIZICE:

Date medicale (date cu caracter personal sensibile), pe suport informatic cum ar fi: simptome; boli anterioare; analize și tratament  administrate în trecut; analize şi alte servicii efectuate la clinica noastre; rezultatele analizelor pe carele interpretam; tratamentul prescris sau administrat ; recomandări medicale; date din dosarul medical, inclusiv date despre istoricul medical al familiei dumneavoastră; date biometrice; alte informaţii pe care ni le oferiţi cu privire la membrii de familie  şi la relaţiile dumneavoastră de rudenie.

Detalii personale, cum ar fi: nume; prenume; sex; data naşterii/ vârsta; cetăţenie; cod numeric personal (CNP); restul informațiilor din actul dumneavoastră de identitate (inclusiv data emiterii, data expirării actului, locul nașterii).

Inregistrari video sau foto (aferente sistemelor de înregistrare pe suport informatic a actelor medicale, sistemelor de comunicare online pacient-medic, alte înregistrări care contin imaginea foto sau video pe care ni le transmiteti);

Inregistrari voce (aferente sistemelor de înregistrare pe suport informatic a consultațiilor medicale telefonice, a sistemelor de comunicare online pacient-medic, alte înregistrări care conțin date-voce);

Detalii de contact, cum ar fi: adresă de domiciliu / reședință; număr de telefon mobil/fix; număr de fax; adresă de email.

Detalii de plată, cum ar fi: adresă de facturare; numărul contului bancar sau al cardului bancar/ cod IBAN; numele şi prenumele titularului contului bancar sau al cardului bancar (poate fi altul decât dumneavoastră daca altcineva a efectuat plata unei facturi in numele si pentru dumneavoastra); data de la care cardul bancar este valabil; data expirării cardului bancar.

Detalii profesionale, cum ar fi: angajator; poziție; marca angajat; număr de identificare.

Detalii referitoare la asigurări, cum ar fi: calitatea de asigurat/ neasigurat, asigurator (in cazul asigurărilor private).

Detalii privind opinii şi sesizari (pot include date sensibile), cum ar fi: orice opinii și sesizări pe care ni le transmiteți sau orice opinii pe care le postaţi public despre noi pe rețelele de socializare (social media) sau pe care le faceţi cunoscute pe alte canale publice.

Date referitoare la interacțiunea cu noi, cum ar fi: evidențe ale interacțiunilor dumneavoastră cu noi; detalii referitoare la istoricul interacțiunii dumneavoastră de la noi.

Date de localizare, cum ar fi: locul sau zona în care vă aflați sau v-ați aflat într-un anumit interval de timp (dacă utilizați aplicațiile noastre cu opțiuni de localizare şi aveți activate aceste opțiuni).

Date adresa de IP sau alte date tehnice cum ar fi:  tipul de browser, adresa locației, felul/tipul terminalului utilizat (date aferente accesării site-urilor web sau alte aplicații pe care le utilizam activ).

După cum reiese din lista de mai sus, este posibil să ne furnizați informații cu privire la alte persoane – de exemplu, istoricul medical al rudelor dumneavoastră care suferă de aceeași condiție medicală ca dumneavoastră. Atunci când acestea se referă la persoane identificate sau pe care le putem identifica, vom trata aceste informații drept date cu caracter personal ale acelor persoane şi le vom acorda şi lor protecţia necesară.

 

Pentru UTILIZATORI MEDICI:

Detalii personale, cum ar fi: nume; prenume; sex; data naşterii/ vârsta; cetăţenie; cod numeric personal (CNP); restul informațiilor din actul dumneavoastră de identitate CI sau Pasaport (inclusiv data emiterii, data expirării actului, locul nașterii).

Inregistrari video sau foto (aferente sistemelor de înregistrare pe suport informatic a consultatiilor medicale, sistemelor de comunicare online pacient-medic, alte înregistrări care conțin imaginea foto sau video);

Inregistrari voce (aferente sistemelor de înregistrare pe suport informatic a consultațiilor medicale telefonice , a sistemelor de comunicare online pacient-medic, alte înregistrări care conțin date-voce);

Detalii de contact, cum ar fi: adresă de domiciliu / reședință; număr de telefon mobil/fix; număr de;adresă de email.

Detalii profesionale, cum ar fi: diplome, atestate, studii, angajator; poziție; marca angajat; număr de identificare.

Detalii referitoare la asigurări, cum ar fi: calitatea de asigurat/ neasigurat, asigurator (in cazul asigurărilor private).

Date de localizare, cum ar fi: locul sau zona în care vă aflați sau v-ați aflat într-un anumit interval de timp (dacă utilizați aplicațiile noastre).

Date adresa de IP sau alte date tehnice cum ar fi:  tipul de browser, adresa locației, felul/tipul terminalului utilizat (date aferente accesării site-urilor web sau alte aplicații pe care le utilizam activ).

Vom respecta însă cu strictețe obligația de păstrare a secretului profesional (inclusiv a secretului medical) pe care o avem față de dumneavoastră și nu vom informa aceste persoane despre această procesare pentru a respecta obligația noastră de secret profesional (inclusiv medical) față de dumneavoastră.

 

4. SURSELE DIN CARE PRIMIM DATELE DUMNEAVOASTRĂ

 

Pentru serviciile noastre  cele mai multe informații le avem de la dumneavoastră atunci când va decideți sa intrati in contact cu noi, sa apelati la servicile noastre, va înregistrați in calitate de utilizator, cu un cont pe platforma noastră EasyLab, numai după ce ne oferiți consimțământul scris pentru prelucrarea datelor dumneavoastră.

De asemenea vom solicita si folosi datele dumneavoastră atunci când se efectuează programări pentru diferite servicii medicale in mod personal, la unul dintre sediile noastre sau prin utilizarea aplicațiilor web asociate platformei.

Încercam in mod constant sa păstram datele dumneavoastră cat mai corect si la zi. Pentru aceasta desfășuram in mod continuu o companie de strângere si actualizare a datelor dumneavoastră.

 

 

5. TEMEIURILE LEGALE PE BAZA CĂRORA PRELUCRĂM DATELE DUMNEAVOASTRĂ

 

Temeiurile legale pentru care prelucrăm datele dumneavoastră cu caracter personal (altele decât datele sensibile)sunt strict in conformitate cu art. 6 din Regulamentul GDPR-679/2016.

Atunci când prelucrarea este necesară în scopuri legate de evaluarea stării dumneavoastră de sănătate, de stabilirea unui diagnostic medical, de furnizarea de asistență medicală sau sau a unui tratament medical sau de gestionarea sistemelor de evidenta electronica a documentelor medicale .

Prelucrăm datele dumneavoastră cu caracter personal, altele decât datele sensibile, pentru a va putea înregistra pe platforma noastră, cu un cont, utilizând user-name si parola.

În ceea ce privește comunicările noastre de marketing, daca va fi cazul, prelucrăm datele dumneavoastră pe baza consimțământului obținut înainte de prelucrare pentru acest scop specific.

Putem prelucra datele dumneavoastră pentru îndeplinirea obligațiilor noastre de arhivare electronica, a obligațiilor de a comunica unor autorități publice, la cerere, anumite informații sau a altor obligații legale.

De asemenea, sunt cazuri în care prelucrăm datele dumneavoastră în temeiul interesului nostru legitim, de exemplu cazul în care vă comunicăm informații necesare pentru protejarea stării dumneavoastră de sănătate sau, având in vedere specificul clinicii CONVEST MEDICAL , pentru a facilita accesarea serviciilor noastre medicale.

Temeiurile pentru care prelucrăm datele dumneavoastră sensibile cu caracter personal.

Având în vedere specificul clinicii CONVEST MEDICAL este normal să colectăm sau să prelucrăm si datele dumneavoastră sensibile cu caracter personal. Vom realiza aceste prelucrări pe baza următoarelor temeiuri juridice:

Putem prelucra datele dumneavoastră și în situații de urgență medicală sau alte situații în care vă aflați în incapacitate (fizică sau juridică) de a consimți la prelucrare, putem prelucra datele dumneavoastră sensibile în scopul protejării intereselor vitale ale dumneavoastră (sau ale unei alte persoane fizice).

În cazuri urgente, poate fi necesar să prelucrăm datele dumneavoastră medicale din motive de interes public în domeniul sănătăţii publice; de exemplu: asigurarea de standarde ridicate de calitate şi siguranță a asistenței medicale şi a medicamentelor sau dispozitivelor medicale, în temeiul legislaţiei Uniunii Europene sau a României.

În situația în care între dumneavoastră și noi apar diferende pe care nu le putem soluționa împreună pe cale amiabilă, este posibil să prelucrăm datele dumneavoastră sensibile (de exemplu, rezultatele analizelor medicale în baza cărora s-a decis un anumit diagnostic) pentru constatarea, exercitarea sau apărarea unui drept al nostru în instanță.

 

6. SCOPURILE PENTRU CARE PRELUCRĂM DATE CU CARACTER PERSONAL REFERITOARE LA DVS.

 

Scopurile pentru care prelucrăm date cu caracter personal in mod direct sau prin intermediul platformei online EasyLab referitoare la dumneavoastră sunt următoarele:

Înregistrarea si arhivarea consultațiilor medicale; comunicarea cu dumneavoastră cu privire la starea dumneavoastră de sănătate; activarea unui cont pentru accesul dumneavoastră la serviciile noastre; identificarea dumneavoastră şi a serviciilor prestate; informarea dumneavoastră cu privire la rezultatele serviciilor prestate sau – în cazurile de specifice – furnizarea documentelor medicale către noi si partenerii noștri), implementarea sau schimbarea procedurilor operaționale sau a sistemelor  platformei care au un impact asupra modalității de desfășurare a activității.

Comunicări de marketing. Comunicarea cu dumneavoastră prin orice mijloace (de exemplu, email, telefon mobil sau fix, mesaje telefonice (SMS-uri),înregistrări video online si offline, mesaje transmise către dvs) noutăți privind serviciile medicale aferente, abonare la newsletter sau furnizarea alte informații care v-ar putea interesa.

Gestionarea sistemelor noastre de comunicații şi IT (tehnologia informației). Gestionarea sistemelor noastre de comunicații; gestionarea securității noastre IT; realizarea auditurilor de securitate asupra reţelelor noastre IT, emiterea de rapoarte către instituțiile abilitate sau repararea unor erori de sistem. Îndeplinirea obligațiilor noastre legale cu privire la arhivare, sănătate, securitate, ţinerea evidenţelor și a altor obligații pe care legislația ni le impune.

Soluționarea litigiilor. Formularea de cereri şi de apărări înaintea autorităților publice şi a altor entități care soluționează litigii.

Studii clinice. Va vom cere acordul fiecărui pacient privind prelucrarea datelor in situația in care vom participa cu personal propriu sau in calitate de colaborator la elaborarea de studii clinice. In toate cazurile  datele vor fi anonimizate.

Sondaje: Realizarea de sondaje şi adresarea de întrebări către dumneavoastră cu scopul de a obţine opinia dumneavoastră cu privire la serviciile noastre.

Îmbunătățirea calității produselor şi a serviciilor platformei online EasyLab Identificarea potențialelor probleme cu privire la serviciile noastre existente în vederea îmbunătățirii acestora (inclusiv prin realizarea de audituri); testarea îmbunătățirilor realizate asupra serviciilor noastre sau a noilor noastre servicii; soluționarea sesizărilor dumneavoastră.

7. CUI VOM DIVULGA DATELE DUMNEAVOASTRĂ

 

Ca regulă, nu divulgăm datele dumneavoastră către alte companii, organizații sau persoane din orice ţară (inclusiv România).În anumite situații, este însă posibil să divulgăm datele dumneavoastră către entități ale autorităților publice. Din păcate nu este posibil să vă oferim la acest moment informații precise cu privire la identitatea exactă a tuturor destinatarilor posibili ai datelor dumneavoastră, deoarece nu i-am stabilit în prealabil pentru fiecare pacient în parte. Încercăm însă să fim cât de transparenți și specifici cu putință, iar în continuare vom prezenta categoriile de astfel de destinatari:

Personalul medical al CONVEST MEDICAL  – în legătură cu evaluarea stării dumneavoastră de sănătate, fiind incluse informațiile cu privire rezultatul investigațiilor medicale realizate.

Clinici partenere CONVEST MEDICAL  – pentru motive legitime legate de activitatea noastră (inclusiv serviciile medicale pe care le prestăm și operarea platformei online EasyLab), potrivit legislației aplicabile.

Medici colaboratori din Romania, în legătură cu evaluarea stării dumneavoastră de sănătate, fiind incluse informațiile cu privire rezultatul investigațiilor medicale realizate.

Medicii colaboratori din străinătate si alți furnizori de servicii medicale; fiecare dintre aceștia fiind obligați prin lege sau prin contractul încheiat cu noi să păstreze confidențialitatea datelor dumneavoastră .

Autorități publice din orice domeniu, din România sau din străinătate (în special autorități publice în domeniul sănătății din România: Casa Națională de Asigurări de Sănătate, Ministerul Sănătății și altele) – la cererea acestora sau din inițiativa noastră, în acord cu legislația aplicabilă.

Colaboratori profesionali, alții decât din sfera medicala din România sau din alte state – în legătură cu serviciile de care ați beneficiat accesând Clinica CONVEST MEDICAL cum ar fi contabili, auditori, avocați și alți consultanți profesionali externi ai noștri sau ai unei alte companii partenere CONVEST MEDICAL , din România– aceștia vor fi obligați printr-o lege sau prin contractul încheiat cu noi să păstreze confidențialitatea datelor dumneavoastră.

Persoane fizice  care acționează ca persoane împuternicite pentru CLINICA  CONVEST MEDICAL , în diverse domenii (servicii de operare soft-uri medicale, servicii de plată, servicii de recuperarea de creanțe servicii de arhivare sau distrugere de documente etc.), îi vom obliga însă să respecte cerințele legislației care vă protejează drepturile – aceștia prestează anumite servicii pentru noi.

Orice persoană, companie, agenție sau instanță relevantă din România sau din alt stat – în măsura necesară pentru constatarea, exercitarea sau apărarea unui drept al nostru  în instanță.

Orice achizitori sau posibili achizitori relevanți din sectorul medical sau din alte sectoare, din România sau din alt stat – în situația în care vindem sau transferăm toate sau o parte dintre părțile noastre sociale, activele noastre sau afacerea noastră (inclusiv în cazul reorganizării, al dizolvării sau al lichidării noastre) – aceștia vor fi ținuți de o obligație de confidențialitate.

Partenerii noștri, cu care ne aflăm în relații contractuale – furnizori de servicii de marketing.

Atunci când folosim o persoană fizică sau juridică drept persoană împuternicită pentru prelucrarea datelor dumneavoastră cu caracter personal, ne vom asigura că aceasta a încheiat un act scris cu noi prin care își asumă, printre alte obligații pe care legislația protecției datelor cu caracter personal le prevede, obligațiile de a (i) prelucra datele cu caracter personal numai potrivit instrucțiunilor noastre scrise pe care i le-am furnizat în prealabil și de a (ii) implementa efectiv măsuri pentru protejarea confidențialității și asigurarea securității datelor cu caracter personal.

Ne vom asigura, de asemenea, că actul scris dintre noi și persoana împuternicită prevede pentru aceasta cel puțin toate celelalte obligații pe care le prevede legislația aplicabilă cu privire la protecția datelor cu caracter personal.

 

8. CUI ȘI ÎN CE CONDIȚII VOM TRANSFERA DATELE DVS. CĂTRE O ȚARĂ TERȚĂ SAU ORGANIZAȚIE INTERNAȚIONALĂ

 

În acest moment nu transferăm și nu intenționăm să transferăm datele dumneavoastră cu caracter personal sau o parte dintre aceasta către alte companii, organizații sau persoane din state terţe sau către organizații internaționale.

Dacă va fi necesar să transferăm datele dumneavoastră către vreuna dintre destinațiile de mai sus, vă vom solicita acordul personal.

Pentru cazuri expres stabilite, in vederea efectuării unor analize specializate, la solicitarea expresa a pacienților noștri, transmitem date cu caracter personal catre centre medicale din afara Romaniei, inclusiv SUA.

 

9. CÂT TIMP VOM STOCA DATELE DUMNEAVOASTRĂ

 

Vom stoca datele dumneavoastră pentru o perioadă cuprinsa intre 6 luni si 50 ani in cazul documentelor medicale. Pentru stocarea datelor dumneavoastră (în format electronic), folosim serverele proprii sau ale altor companii specializate in arhivarea electronica.

 

10. SECURITATEA DATELOR DUMNEAVOASTRĂ

 

Lucrăm din greu pentru a proteja clienții noștri, alte persoane ale căror date le prelucrăm şi pe noi înșine de accesul neautorizat şi de modificarea, divulgarea sau distrugerea neautorizata ale datelor pe care le prelucrăm. În special, am implementat următoarele măsuri tehnice și organizatorice de asigurare a securității datelor cu caracter personal:

Politici dedicate. Adoptăm și ne revizuim practicile și politicile de prelucrare a datelor clienților noștri și ale altor persoane, inclusiv măsurile fizice și electronice de securitate, pentru a ne proteja sistemele de acces neautorizat și alte posibile amenințări la securitatea acestora.

Verificăm constant modul în care aplicăm propriile politici de protecției a datelor cu caracter personal şi în care respectăm legislația protecției datelor.

Minimizarea datelor. Ne-am asigurat că datele dumneavoastră cu caracter personal pe care le prelucrăm sunt limitate la cele care sunt necesare, adecvate și relevante pentru scopurile declarate în această notă.

Restrângerea accesului la date. Restrângem cu strictețe accesul la datele cu caracter personal pe care le prelucrăm la angajații, colaboratorii și alte persoane care nevoie să le acceseze pentru a le putea prelucra pentru noi. Toate aceste companii și persoane fizice sunt supuse unor obligații stricte de confidențialitate și nu vom ezita să îi tragem la răspundere și să încetăm colaborarea cu ei în cazul în care nu tratează protecția datelor dumneavoastră și ale altor persoane cu maximă seriozitate.

Măsuri tehnice specifice. Am achiziționat și utilizăm tehnologii care să asigure criptarea sau anonimizarea datelor personale ale clienților noștri și alte persoane si sa asiguram că securitatea datelor lor este protejată. De exemplu, atunci când accesați platforma EASYLAB, va trebui să vă autentificați folosind user-name si parola.

Pentru a vă proteja securitatea datelor, vă recomandăm să nu folosiți stații de lucru publice (nesecurizate) sau stații cu acces multiplu si de asemenea sa nu înmânați altor persoane documentul in format hârtie pe care sunt înscrise codul web și codul de probă.

Back-up-uri şi audituri de securitate. Lucrăm din greu pentru a proteja sistemele noastre de acces sau modificarea neautorizată sau accidentală ale datelor dumneavoastră și de alte posibile amenințări la adresa securității acestora.

Din acest motiv, după ce ștergeți informații din conturile dumneavoastră, este posibil să nu ștergem imediat copiile pe care le-am creat sau back-up-urile pe care le-am realizat. Realizăm arhive (back-up-uri) zilnice, pe care le păstrăm securizat pentru minimum șase (6) luni. Toate echipamentele tehnice pe care le folosim pentru prelucrarea datelor dumneavoastră sunt securizate și actualizate pentru a proteja datele.

De asemenea, desfășurăm, la intervale de timp regulate, audituri de securitate asupra sistemelor informatice pe care le folosim pentru prelucrarea datelor cu caracter personal ale clienților noştri şi ale altor persoane.

Asigurarea exactității datelor dumneavoastră. Este posibil ca din când în când să vă rugăm să confirmaţi exactitatea si/sau actualitatea datelor cu caracter personal cu privire la dumneavoastră pe care le prelucrăm.

Instruirea personalului. Ne instruim și testăm constant angajații și colaboratorii cu privire la legislația și cele mai bune practici în domeniul prelucrării datelor cu caracter personal.

Anonimizarea datelor. Acolo unde este posibil și adecvat activității noastre, anonimizăm datele cu caracter personal pe care le prelucrăm, astfel încât să nu mai putem identifica persoanele la care acestea se referă.

Controlul furnizorilor noștri de servicii. Introducem în contractele cu cei care prelucrează pentru noi (persoane împuternicite) sau împreună cu noi (alți operatori – operatori asociați) clauze pentru asigurarea protecției datelor pe care le prelucrăm; această protecție merge cel puțin până la minimul impus de legislație.

Deși luăm toate măsurile rezonabile pentru a asigura securitatea datelor dumneavoastră, platforma nu poate garanta lipsa oricărei încălcări de securitate sau imposibilitatea de penetrare a sistemelor de securitate. În cazul nefericit și puțin probabil în care o astfel de încălcare va surveni, vom urma procedurile legale pentru limitarea efectelor și informarea persoanelor vizate.

In situația puțin probabila a unui incident de securitate care va afecta datele dumneavoastră cu caracter personal, respectiv diseminarea sau divulgarea neautorizata, acces ilegal, transferuri neautorizate sau alte situații care afectează integritatea, disponibilitatea sau reziliența datelor gestionate ne obligam sa va informam personal cu privire la toate aspectele constatate in termen de maxim 72 de ore.

 

11. CARE SUNT DREPTURILE DUMNEAVOASTRĂ ȘI CUM LE PUTEȚI EXERCITA

 

Tratăm drepturile pe care le aveţi în legătură cu prelucrarea pe care o realizăm asupra datelor referitoare la dumneavoastră cu maximă seriozitate. Vom continua să luăm toate măsurile rezonabile pentru a ne asigura că acestea sunt respectate.

DREPTURILE DUMNEAVOASTRĂ.

Pe scurt, drepturile dumneavoastră sunt următoarele:

Dreptul de acces la date. Aveţi dreptul de a obţine accesul la datele dumneavoastră pe care le prelucrăm sau le controlăm sau la copii ale acestora; aveţi, de asemenea, dreptul de a obţine de la noi informaţii cu privire la natura, prelucrarea şi divulgarea acestor date.

Dreptul la rectificarea datelor. Aveţi dreptul de a obţine rectificarea inexactităţilor datelor dumneavoastră pe care le prelucrăm sau le controlăm.

Dreptul la ştergerea datelor („dreptul de a fi uitat”). Aveţi dreptul de a obţine de la noi ştergerea datelor dumneavoastră pe care le prelucrăm sau le controlăm.

Dreptul la restricţionarea prelucrării datelor. Aveţi dreptul de a restricţiona prelucrarea datelor dumneavoastră pe care le prelucrăm sau le controlăm.

Dreptul de a obiecta. Aveţi dreptul de a obiecta la prelucrarea datelor dumneavoastră de către noi sau în numele nostru.

Dreptul la portabilitatea datelor. Aveţi dreptul de a obţine transferul către un alt operator al datelor dumneavoastră pe care le prelucrăm sau le controlăm.

Dreptul la retragerea consimțământului. În situaţiile în care prelucrăm datele dumneavoastră în temeiul consimţământului dumneavoastră, aveţi dreptul de a vă retrage consimțământul; puteți face aceasta în orice moment, cel puțin la fel de uşor cum ne-aţi acordat inițial consimțământul; retragerea consimțământului nu va afecta legalitatea prelucrării datelor dumneavoastră pe care am realizat-o înainte de retragere.

Dreptul de a depune o plângere la autoritatea de supraveghere. Aveţi dreptul de a depune o plângere la autoritatea de supraveghere a prelucrării datelor cu caracter personal cu privire la prelucrarea datelor dumneavoastră de către noi sau în numele nostru.

https://www.dataprotection.ro/?page=Plangeri_pagina_principala

CUM VĂ PUTEȚI EXERCITA DREPTURILE

Pentru a exercita unul sau mai multe dintre aceste drepturi (inclusiv dreptul de a vă retrage consimțământul, atunci când vă prelucrăm datele pe baza acestuia) sau pentru a adresa orice întrebare despre oricare dintre aceste drepturi sau orice prevedere din această notă de informare sau despre oricare alte aspecte ale prelucrării datelor dumneavoastră de către noi, vă rugăm să folosiți oricând doriți formularele din secțiunea  de mai sus (inclusiv Datele noastre de contact).

Vom încerca să răspundem cât mai rapid şi complet tuturor întrebărilor şi preocupărilor dumneavoastră şi să facilităm exercitarea drepturilor dumneavoastră.

De asemenea, puteți exercita oricare intre aceste drepturi (inclusiv dreptul de a vă retrage consimțământul, atunci când vă prelucrăm datele pe baza acestuia) prin completarea formularului disponibil pe website-ul nostru, Totodată, va asiguram sprijinul nostru prin intermediul responsabilului cu prelucrarea datelor cu caracter personal;

 

 

 

 

12. CE SE POATE ÎNTÂMPLA DACĂ NU NE FURNIZAŢI DATELE

 

Nu aveți o obligație de a ne furniza datele dumneavoastră cu caracter personal pe care le-am menționat în acest document. Cu toate acestea, dacă nu ne oferiți datele menționate în această notă de informare nu va fi posibil pentru noi să vă prestăm serviciile pe care ni le solicitați.

 

13. INEXISTENȚA UNUI PROCES DECIZIONAL AUTOMATIZAT

 

Respectul nostru pentru datele dumneavoastră include faptul că le acordăm atenția umană necesară, prin intermediul personalului nostru. În condițiile actuale, în calitate de persoana vizata nu veți face obiectul unei decizii a noastre bazate exclusiv pe prelucrarea automată a datelor dumneavoastră (inclusiv crearea de profiluri) care să producă efecte juridice cu privire la dumneavoastră sau care să vă afecteze într-un mod similar într-o măsură semnificativă.

 

14. CÂND SE APLICĂ ACEASTĂ NOTĂ DE INFORMARE

 

Această notă de informare se aplică în legătură cu serviciile pe care vi le prestăm in calitate de pacient al clinicii, inclusiv accesând  platforma online EasyLab;.Această notă nu se aplică în legătură cu servicii sau produse oferite de alte companii sau persoane fizice, inclusiv cele prestate de parteneri CLINICA  CONVEST MEDICAL  sau despre care o sa vă informăm în alt mod.

 

15. MODIFICĂRILE ACESTEI NOTE DE INFORMARE

 

Este posibil să modificăm această notă din când în când. În astfel de cazuri, vă vom informa în avans şi nu vom reduce drepturile pe care le aveți cu privire la datele dumneavoastră prin modificările pe care le-am putea aduce acestei note.Vom posta această notă de informare și pe website-ul nostru, la link-ul următor:

https://www.convestmedical.ro

De asemenea, vom păstra toate versiunile anterioare ale acestei note într-o arhivă pe website-ul nostru, pentru ca dumneavoastră să le puteți consulta oricând.

 

 

 

16. CE SEMNIFICĂ TERMENII PE CARE I-AM FOLOSIT ÎN ACEASTĂ NOTĂ

 

Autoritatea de supraveghere a prelucrării datelor cu caracter personal: o autoritate publică independentă care, potrivit legii, are atribuții referitoare la supravegherea respectării legislației protecţiei datelor cu caracter personal.În România, această autoritatea de supraveghere a prelucrării datelor cu caracter personal este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).

Categorii speciale de date cu caracter personal (date cu caracter personal sensibile/ date sensibile): datele cu caracter personal care; datele biometrice pentru identificarea unică a unei persoane fizice; datele privind sănătatea,  cod numeric personal, .

Colaboratori: personal medical care am încheiat un contract de colaborare cu noi și care prestează servicii aferente platformei.

Date cu caracter personal: orice informații privind o persoană fizică identificată sau identificabilă (denumită „persoană vizată”). O persoană fizică este identificabilă dacă poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, de exemplu: nume, număr de identificare, date de localizare, identificator online, unul/mai multe elemente specifice, proprii identității fizice, fiziologice, genetice, psihice, economice, culturale sau sociale a respectivei persoane. Astfel, de exemplu, în noțiunea de date cu caracter personal sunt incluse următoarele: numele și prenumele; adresa de domiciliu sau de reședință; adresa de email; numărul de telefon; codul numeric personal (CNP); diagnosticul stabilit (sunt date sensibile); date genetice (sunt date sensibile); date bimoetrice (sunt date sensibile); date de geolocație.

Categoriile de date cu caracter personal despre dumneavoastră pe care le prelucrăm sunt enumerate mai sus.

Operator: persoana fizică sau juridică care decide de ce (în ce scop) şi cum (prin ce mijloace) sunt prelucrate datele cu caracter personal. Potrivit legii, răspunderea pentru respectarea legislaţiei referitoare la datele cu caracter personal revine în primul rând operatorului.

În relația cu dumneavoastră, noi suntem operatorul, iar dumneavoastră sunteți persoana vizată.

Persoană împuternicită: orice persoană fizică sau juridică care prelucrează date cu caracter personal în numele operatorului, alta decât angajaţii operatorului.

Persoană vizată: persoana fizică la care se referă (căreia îi „aparțin”) anumite date cu caracter personal. În relația cu noi (operatorul), dumneavoastră sunteți persoana vizată.

Prelucrare a datelor cu caracter personal: orice operațiune/set de operațiuni efectuată/efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea mijloacelor automatizate; de exemplu: colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea respectivelor date cu caracter personal/seturi de date cu caracter personal. Acestea sunt doar exemple.

Practic, prelucrarea înseamnă orice operaţiune asupra datelor cu caracter personal, indiferent dacă prin mijloace automate sau manuale.

Apreciem atenția pe care ne-ati acordat-o citind tot acest material.

Va mulțumim,

CONVEST MEDICAL