Politică de confidențialitate
Informații privind modul în care Religner prelucrează datele personale ale pacienților, medicilor, aplicanților la curs și vizitatorilor site-ului.
Identificarea operatorului
1. Operatorul și domeniul de aplicare
Operatorul datelor este DENTAL 1 MED DISTRIBUTION SRL, care utilizează marca Religner – Dental Aligner. Această informare se aplică site-ului public, portalului pentru pacienți și medici, formularelor de înscriere, comunicărilor și documentelor gestionate prin platformă.
2. Categoriile de date prelucrate
În funcție de fluxul utilizat, putem prelucra:
- date de identificare și contact: nume, adresă de email, telefon, cabinet sau organizație;
- date de cont și securitate: identificator intern, parolă stocată în formă criptografică, rol, status, autentificări, IP, browser și jurnale de audit;
- date profesionale ale medicilor și informații privind cursurile;
- date privind cazurile, programările, mesajele, plățile, facturile și documentele contractuale;
- date privind sănătatea: fotografii, radiografii, scanări, modele 3D, informații ortodontice, observații și alte documente medicale transmise în cadrul unui caz;
- preferințe privind comunicările și cookie-urile.
3. Scopurile și temeiurile juridice
Datele sunt prelucrate numai pentru scopuri determinate, precum:
- crearea și administrarea contului, furnizarea funcțiilor portalului și executarea solicitărilor – art. 6 alin. (1) lit. b GDPR;
- respectarea obligațiilor legale, fiscale, contabile, de arhivare și răspunsul către autorități – art. 6 alin. (1) lit. c GDPR;
- securitatea platformei, prevenirea abuzurilor, auditul, apărarea drepturilor și continuitatea serviciului – art. 6 alin. (1) lit. f GDPR;
- comunicări de marketing, numai pe baza acordului opțional – art. 6 alin. (1) lit. a GDPR.
Pentru datele privind sănătatea este necesară și o excepție aplicabilă potrivit art. 9 GDPR. În funcție de rolurile juridice stabilite pentru fluxul concret, aceasta poate fi consimțământul explicit al persoanei sau prelucrarea necesară în scopuri de medicină, diagnostic, tratament ori gestionarea serviciilor de sănătate, sub responsabilitatea unui profesionist supus obligației de confidențialitate. Acordul pentru date medicale este solicitat separat de simpla creare a contului.
4. Datele medicale și rolurile participanților
Religner limitează accesul la datele medicale la persoanele autorizate și la medicul asociat cazului. Medicul rămâne responsabil pentru evaluarea clinică, diagnostic, indicație și conduita medicală. Rolul juridic al Religner față de medic sau cabinet – operator, persoană împuternicită ori operator asociat – se stabilește prin contractul și fluxul aplicabil. Această clasificare determină responsabilitățile, informările și temeiurile utilizate.
5. Destinatari și furnizori
Datele pot fi accesate, strict în limita necesară, de personalul autorizat Religner, medicul sau cabinetul implicat, furnizorii de găzduire și stocare, servicii de email, securitate, procesare plăți, facturare, mentenanță tehnică, consultanți și autorități competente. Furnizorii sunt selectați și contractați cu obligații de confidențialitate și protecție a datelor. Datele nu sunt vândute.
6. Transferuri internaționale
Atunci când un furnizor implică acces sau stocare în afara Spațiului Economic European, transferul este realizat numai în baza unui mecanism permis de GDPR, precum o decizie de adecvare, clauze contractuale standard și, după caz, măsuri suplimentare. Lista furnizorilor și mecanismelor aplicabile trebuie menținută în registrul intern al operatorului.
7. Durata de păstrare
Datele sunt păstrate atât timp cât este necesar pentru cont, caz sau serviciu, apoi pentru perioadele impuse de legislația medicală, fiscală, contabilă, arhivistică și de termenele de prescripție. Jurnalele de securitate sunt păstrate pentru o perioadă proporțională cu riscul. Consimțămintele și versiunile documentelor juridice sunt păstrate pentru demonstrarea conformității. La expirarea termenelor, datele sunt șterse, anonimizate sau arhivate cu acces restricționat.
8. Drepturile persoanei vizate
În condițiile GDPR, persoana poate solicita acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și retragerea consimțământului fără afectarea prelucrării anterioare. Unele cereri pot fi limitate de obligații legale, necesitatea păstrării documentației ori apărarea unor drepturi. Cererile se transmit la info@religner.ro. Persoana are și dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.
9. Decizii automatizate
Platforma poate utiliza automatizări tehnice pentru rutare, notificări, validarea formatului fișierelor sau organizarea fluxului. Nu sunt luate exclusiv automatizat decizii medicale ori decizii care produc efecte juridice semnificative asupra persoanei. Diagnosticul și planul terapeutic sunt validate de persoane autorizate.
10. Minori
Pentru pacienții minori, contul, transmiterea datelor și acordurile se gestionează prin reprezentantul legal, în condițiile legislației aplicabile și ale fluxului stabilit cu medicul. Platforma nu este destinată creării autonome a unui cont medical de către un copil fără implicarea reprezentantului legal.
11. Securitate și incidente
Sunt utilizate controale tehnice și organizatorice proporționale cu riscul: autentificare și autorizare pe roluri, parole hashuite, sesiuni protejate, jurnalizare, acces minim necesar, stocare privată, legături temporare pentru fișiere, backup, criptare acolo unde este aplicabilă, validarea fișierelor și proceduri de răspuns la incidente. Nicio măsură nu elimină complet riscul, dar controalele sunt revizuite și testate periodic.
12. Actualizarea politicii
Politica poate fi actualizată pentru schimbări legislative, tehnice sau operaționale. Versiunea relevantă este indicată pe această pagină. Atunci când modificarea afectează substanțial prelucrarea sau acordurile existente, utilizatorii vor fi informați și, dacă este necesar, li se va solicita o nouă acceptare.
