Politica de confidențialitate

1. IDENTITATEA OPERATORULUI

Operatorul datelor cu caracter personal este:

DERZELAS PAX SRL, persoană juridică română, cu sediul social în Călărași, înregistrată la Oficiul Registrului Comerțului sub nr. J2016000228511, având CUI 35942213, email contact@drdanadavidescu.ro, în calitate de operator de date cu caracter personal.

Operatorul prelucrează datele cu caracter personal în conformitate cu prevederile GDPR și legislația națională aplicabilă.

2. DEFINIȚII

În sensul prezentei politici:

  • Date cu caracter personal — orice informații privind o persoană fizică identificată sau identificabilă.
  • Date privind sănătatea — date cu caracter personal referitoare la sănătatea fizică sau psihică a unei persoane fizice.
  • Prelucrare — orice operațiune efectuată asupra datelor cu caracter personal.
  • Operator — persoana juridică ce stabilește scopurile și mijloacele prelucrării datelor.

3. CATEGORII DE DATE PRELUCRATE

Operatorul poate prelucra următoarele categorii de date:

3.1 Date furnizate prin formularul de contact

  • Nume și prenume
  • Adresă de email
  • Număr de telefon
  • Conținutul mesajului transmis

3.2 Date furnizate prin formularul medical

Operatorul poate prelucra date cu caracter personal sensibile, respectiv:

  • Nume și prenume
  • Date de contact
  • Informații privind istoricul medical
  • Simptome și afecțiuni
  • Stil de viață
  • Alte informații medicale furnizate voluntar

Aceste date constituie date privind sănătatea, conform legislației aplicabile.

3.3 Date aferente plăților și abonamentelor

Plățile online sunt procesate prin intermediul:

Stripe

Operatorul poate prelucra:

  • Nume și prenume
  • Adresă email
  • Detalii privind serviciile achiziționate
  • Statusul plăților

Datele cardului bancar nu sunt stocate de operator.

4. SCOPURILE PRELUCRĂRII DATELOR

Datele cu caracter personal sunt prelucrate în următoarele scopuri:

  • furnizarea serviciilor medicale și consultațiilor
  • realizarea evaluării medicale
  • gestionarea programărilor
  • comunicarea cu utilizatorii
  • administrarea abonamentelor
  • procesarea plăților
  • îndeplinirea obligațiilor legale
  • apărarea drepturilor și intereselor legitime ale operatorului

5. TEMEIUL LEGAL AL PRELUCRĂRII

Prelucrarea datelor se realizează în temeiul:

  • consimțământului persoanei vizate
  • executării unui contract sau a unor demersuri precontractuale
  • obligațiilor legale aplicabile operatorului
  • interesului legitim al operatorului
  • consimțământului explicit pentru prelucrarea datelor privind sănătatea

6. DIVULGAREA DATELOR CĂTRE TERȚI

Datele cu caracter personal pot fi divulgate către:

  • furnizori de servicii IT
  • furnizori de servicii de plată, inclusiv
    Stripe
  • autorități publice competente
  • consultanți juridici sau contabili

Transmiterea datelor se realizează exclusiv în măsura necesară îndeplinirii scopurilor menționate.

7. TRANSFERUL DATELOR ÎN AFARA UNIUNII EUROPENE

În situația utilizării unor furnizori de servicii externi, datele pot fi transferate către state din afara Uniunii Europene.

Aceste transferuri se realizează în conformitate cu cerințele GDPR, pe baza unor garanții adecvate.

8. DURATA STOCĂRII DATELOR

Datele cu caracter personal sunt stocate pe durata necesară îndeplinirii scopurilor pentru care au fost colectate, respectiv:

  • datele de contact — până la 3 ani
  • datele medicale — conform legislației aplicabile
  • datele financiare — conform legislației fiscale
  • datele aferente abonamentelor — pe durata relației contractuale și ulterior conform obligațiilor legale

9. SECURITATEA DATELOR

Operatorul implementează măsuri tehnice și organizatorice adecvate pentru protejarea datelor, inclusiv:

  • utilizarea conexiunilor securizate
  • limitarea accesului la date
  • protecția sistemelor informatice
  • proceduri interne de securitate

10. DREPTURILE PERSOANELOR VIZATE

Persoanele vizate beneficiază de următoarele drepturi:

  • dreptul de acces la date
  • dreptul la rectificare
  • dreptul la ștergerea datelor
  • dreptul la restricționarea prelucrării
  • dreptul la portabilitatea datelor
  • dreptul de opoziție
  • dreptul de retragere a consimțământului
  • dreptul de a depune plângere la autoritatea competentă

Autoritatea competentă în România este:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

11. COOKIE-URI

Website-ul poate utiliza cookie-uri și tehnologii similare pentru asigurarea funcționalității, analiză statistică și optimizarea experienței utilizatorului.

Detaliile sunt disponibile în Politica de Cookie-uri.

12. MODIFICAREA POLITICII

Operatorul își rezervă dreptul de a modifica prezenta politică de confidențialitate.

Versiunea actualizată va fi disponibilă pe website.

13. DATE DE CONTACT

Pentru exercitarea drepturilor sau pentru solicitări privind protecția datelor:

Operator: DERZELAS PAX SRL
Email: contact@drdanadavidescu.ro