1. Introducere
Clinics CRM se angajează să protejeze confidențialitatea datelor tale personale. Această politică de confidențialitate explică modul în care colectăm, utilizăm, stocăm și protejăm informațiile tale atunci când utilizezi site-ul nostru web și platforma Clinics CRM.
Prin utilizarea serviciilor noastre, îți exprimi acordul cu privire la practicile descrise în această politică. Dacă nu ești de acord cu această politică, te rugăm să nu utilizezi serviciile noastre.
2. Operatorul de date
Operatorul de date personale este compania care operează platforma Clinics CRM, cu sediul în România. Pentru orice întrebări legate de prelucrarea datelor personale, ne poți contacta la:
- Email: contact@clinicscrm.ro
- Adresă: România, Uniunea Europeană
3. Datele pe care le colectăm
Colectăm următoarele categorii de date personale:
3.1 Date furnizate direct de tine
- Date de identificare: nume, prenume, denumire companie
- Date de contact: adresă de email, număr de telefon, adresă
- Date profesionale: numele clinicii, funcția, specialitatea medicală
- Date de autentificare: credențiale de acces la platformă
- Date de facturare: CUI, adresă de facturare, date bancare
3.2 Date colectate automat
- Date tehnice: adresă IP, tipul de browser, sistemul de operare
- Date de utilizare: paginile vizitate, timpul petrecut pe site, acțiunile efectuate
- Date despre dispozitiv: tipul dispozitivului, rezoluția ecranului
3.3 Date ale pacienților (pentru utilizatorii platformei)
Atunci când utilizezi platforma Clinics CRM pentru gestionarea clinicii, tu ești operatorul de date pentru datele pacienților tăi. Noi acționăm ca persoană împuternicită în conformitate cu articolul 28 din GDPR. Un acord separat de procesare a datelor (DPA) este disponibil la cerere.
4. Scopul prelucrării
Prelucrăm datele tale personale în următoarele scopuri:
- Furnizarea serviciilor: pentru a-ți oferi acces la platforma Clinics CRM și funcționalitățile acesteia
- Comunicare: pentru a răspunde întrebărilor tale și a-ți trimite informații importante despre serviciu
- Suport tehnic: pentru a rezolva problemele tehnice și a îmbunătăți experiența de utilizare
- Facturare: pentru a emite facturi și a procesa plățile
- Marketing: pentru a-ți trimite newslettere și oferte (doar cu consimțământul tău explicit)
- Îmbunătățirea serviciilor: pentru a analiza modul de utilizare și a dezvolta noi funcționalități
- Obligații legale: pentru a respecta obligațiile legale și reglementare
5. Temeiul legal
Prelucrăm datele tale personale în baza următoarelor temeiuri legale, conform articolului 6 din GDPR:
- Executarea contractului (Art. 6.1.b): prelucrarea este necesară pentru furnizarea serviciilor contractate
- Consimțământ (Art. 6.1.a): pentru comunicări de marketing și newsletter
- Interes legitim (Art. 6.1.f): pentru îmbunătățirea serviciilor și securitatea platformei
- Obligație legală (Art. 6.1.c): pentru respectarea obligațiilor fiscale și contabile
6. Destinatarii datelor
Datele tale personale pot fi partajate cu următoarele categorii de destinatari:
- Furnizori de servicii IT: hosting, mentenanță, securitate
- Furnizori de servicii de plată: procesatori de carduri, bănci
- Furnizori de comunicații: servicii de email, SMS
- Autorități publice: în cazurile prevăzute de lege (ANAF, instanțe, etc.)
Toți furnizorii noștri sunt obligați contractual să protejeze datele tale și să le prelucreze doar conform instrucțiunilor noastre.
7. Transfer internațional
Datele tale pot fi transferate în afara Spațiului Economic European (SEE) către furnizori de servicii cloud. În aceste cazuri, ne asigurăm că transferul se face în conformitate cu GDPR, prin:
- Utilizarea furnizorilor certificați conform EU-US Data Privacy Framework
- Clauze contractuale standard aprobate de Comisia Europeană
- Alte garanții adecvate prevăzute de GDPR
8. Perioada de stocare
Stocăm datele tale personale doar atât timp cât este necesar pentru scopurile pentru care au fost colectate:
- Date contractuale: pe durata contractului + 5 ani (termen de prescripție)
- Date fiscale și contabile: 10 ani conform legislației române
- Date de marketing: până la retragerea consimțământului
- Date tehnice (logs): maxim 12 luni
9. Drepturile tale
În calitate de persoană vizată, ai următoarele drepturi în conformitate cu GDPR:
- Dreptul de acces: poți solicita o copie a datelor tale personale
- Dreptul la rectificare: poți cere corectarea datelor inexacte
- Dreptul la ștergere: poți cere ștergerea datelor în anumite circumstanțe
- Dreptul la restricționare: poți cere limitarea prelucrării
- Dreptul la portabilitate: poți primi datele într-un format structurat
- Dreptul de opoziție: te poți opune prelucrării bazate pe interes legitim
- Dreptul de retragere a consimțământului: pentru prelucrări bazate pe consimțământ
Pentru a-ți exercita drepturile, ne poți contacta la contact@clinicscrm.ro. Vom răspunde în termen de 30 de zile.
De asemenea, ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) - www.dataprotection.ro
10. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele tale împotriva accesului neautorizat, pierderii sau distrugerii:
- Criptare SSL/TLS pentru toate comunicațiile
- Criptarea datelor sensibile în baza de date
- Autentificare cu doi factori (2FA) disponibilă
- Backup-uri regulate și redundante
- Monitorizare continuă a securității
- Controlul accesului bazat pe roluri
- Audit periodic de securitate
11. Cookie-uri
Site-ul nostru utilizează cookie-uri pentru a îmbunătăți experiența de navigare. Folosim următoarele tipuri de cookie-uri:
- Cookie-uri esențiale: necesare pentru funcționarea site-ului
- Cookie-uri de performanță: pentru analiza traficului (Google Analytics)
- Cookie-uri funcționale: pentru a reține preferințele tale
Poți controla preferințele privind cookie-urile prin banner-ul de consimțământ afișat la prima vizită sau din setările browserului.
12. Modificări ale politicii
Ne rezervăm dreptul de a actualiza această politică de confidențialitate. Orice modificare semnificativă va fi comunicată prin email sau prin afișare pe site cu cel puțin 30 de zile înainte de intrarea în vigoare.
Data ultimei actualizări este afișată în partea de sus a acestui document.
13. Contact
Pentru orice întrebări sau solicitări legate de această politică de confidențialitate sau de prelucrarea datelor tale personale, ne poți contacta:
- Email: contact@clinicscrm.ro
- Telefon: +40 700 000 000
- Adresă: România, Uniunea Europeană
Vom răspunde solicitărilor în cel mai scurt timp posibil, dar nu mai târziu de 30 de zile calendaristice.