Politica de confidențialitate
Protejarea datelor dumneavoastră cu caracter personal este foarte importantă pentru noi. De aceea, în conformitate cu prevederile art. 13 din Regulamentul UE 679/2016, vă prezentăm în cele ce urmează modul și scopul în care Dr. Radu Drașovean colectează și prelucrează date cu caracter personal.
Această Politică de confidențialitate se adresează tuturor persoanelor care accesează site-ul www.drdrasovean.ro (denumit în continuare „Site-ul Dr. Radu Drașovean”) și conține informații importante cu privire la modul în care datele dumneavoastră cu caracter personal sunt colectate, stocate și prelucrate în cadrul interacțiunii cu noi, ca urmare a accesării și utilizării platformei noastre on-line.
Prin urmare, vă rugăm să parcurgeți cu atenție prezenta Politică de confidențialitate, pentru a fi pe deplin informați cu privire la drepturile dumneavoastră.
Totodată, precizăm că ne rezervăm dreptul de a modifica din când în când dispozițiile acestei Politici de confidențialitate, astfel încât ele să reflecte dispozițiile legale în vigoare și modificările intervenite în ceea ce privește funcționalitățile Site-ul Dr. Radu Drașovean sau modul nostru de interacțiune cu dumneavoastră.
Dacă vom face modificări la această Politică de confidențialitate, vom face disponibilă versiunea actualizată pe Platformă și vom actualiza data menționată la „Ultima actualizare”.
Orice modificare a Politicii de confidențialitate se va aplica de la data la care ea a fost efectuată, cu excepția modificărilor care necesită consimțământul dumneavoastră prealabil și care se vor aplica din momentul în care vă veți exprima acest consimțământ.
DEFINIȚII
Pentru înțelegerea corectă a prezentei Politici de confidențialitate, vă rugăm să aveți în vedere termenii definiți mai jos:
- Date cu caracter personal – orice informații privind o persoană fizică identificată sau identificabilă, direct sau indirect (denumită „persoană vizată”), în special prin referire la un element de identificare cum ar fi, de exemplu: nume, număr de identificare, date de localizare, identificator online, unul/mai multe elemente specifice, proprii identității fizice, fiziologice, genetice, psihice, economice, culturale sau sociale a respectivei persoane.
- Operator de date cu caracter personal – persoana fizică sau juridică care decide în ce scop și prin ce mijloace sunt colectate și/sau prelucrate datele cu caracter personal, cu respectarea normelor legale în vigoare.
- Prelucrare a datelor cu caracter personal – orice operațiune efectuată asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea mijloacelor automatizate, cum ar fi, de exemplu: colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea respectivelor date cu caracter personal/seturi de date cu caracter personal; prelucrarea înseamnă orice operațiune asupra datelor cu caracter personal, indiferent dacă aceasta se realizează prin mijloace automate sau manuale.
- Persoana vizată – persoana fizică la care se referă datele cu caracter personal ce fac obiectul prelucrării.
- Persoana împuternicită – orice persoană fizică sau juridică împuternicită de operator să prelucreze date cu caracter personal în numele său, alta decât angajații proprii ai operatorului.
- GDPR – Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE.
- Legislația Aplicabilă – înseamnă Legea nr. 190 din 18/07/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE, modificată si completată, GDPR, orice lege care implementează GDPR sau reglementează protecția datelor cu caracter personal în România, precum și orice ghiduri sau coduri de practică emise de autoritățile competente din România.
- Stat terț – un stat din afara Uniunii Europene și a Spațiului Economic European.
- Autoritatea de supraveghere a prelucrării datelor cu caracter personal – o autoritate publică independentă care, potrivit legii, are atribuții referitoare la supravegherea respectării legislației protecției datelor cu caracter personal. În România, aceasta este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
OPERATORUL DE DATE PERSONALE ȘI PERSOANELE ÎMPUTERNICITE
Operatorul de date cu caracter personal în relația cu utilizatorii Site-ul Dr. Radu Drașovean este societatea comercială DRASO SURG SRL înregistrată la Oficiul Registrului Comerțului sub nr.J12/490/2022, având CUI: 45563217, telefon +40 757 236 313, e-mail: office@drdrasovean.ro.
Pentru asigurarea funcționalităților site-ului, precum înregistrarea unei comenzi și efectuarea unei achiziții, operatorul colaborează cu anumite persoane împuternicite, conform celor de mai jos.
Pentru asigurarea securității site-ului, identificarea și prevenirea atacurilor cibernetice de orice fel, operatorul folosește Plugin-ul Wordfence, operat de societatea Defiant Inc., (1111 Chester Ave., Suite 750, Cleveland, Ohio 44114 S.U.A.) Acesta colectează și prelucrează date cu caracter personal în conformitate cu Politica de confidențialitate disponibilă la adresa: https://www.wordfence.com/privacy-policy/. Defiant Inc. deține servere situate nu doar în spațiul UE, ci și în afara acestuia, în special în S.U.A., însă aceasta se conformează standardelor impuse Uniunea Europeană în ceea ce privește politica de protecție a datelor cu caracter personal.
CATEGORIILE DE DATE PERSONALE PRELUCRATE
Atunci când accesați Dr. Radu Drașovean, datele dumneavoastră cu caracter personal nu sunt colectate sau prelucrate în mod automat.
Cu toate acestea, adresa dumneavoastră de IP și/sau informații privind browser-ul sau dispozitivul utilizat (informații de tip cookie) pot fi involuntar înregistrate la momentul accesării site-ului, exclusiv cu scopul asigurării funcționalității acestuia. Datele astfel colectate, deși reprezintă date cu caracter personal, nu permit identificarea directă a persoanei fără coroborarea cu alte date și nu sunt utilizate de noi în niciun alt scop decât asigurarea funcționalității site-ului.
Site-ul nostru colectează și prelucrează exclusiv datele personale pe care dumneavoastră le furnizați în mod direct sau care sunt absolut necesare în contextul utilizării anumitor funcționalități ale site-ului, după cum urmează:
- pentru achiziționarea unui serviciu și efectuarea unei programări, vor fi prelucrate următoarele date cu caracter personal: nume, prenume, adresă completă de domiciliu, informații medicale și privind starea dumneavoastră de sănătate, adresă de e-mail și număr de telefon;
- pentru prestarea serviciilor medicale și de consiliere solicitate din partea noastră, vom prelucra următoarele date cu caracter personal: nume, prenume, adresă completă de domiciliu, sex, informații medicale și privind starea dumneavoastră de sănătate, adresă de e-mail și număr de telefon;
- pentru transmiterea unui mesaj prin intermediul secțiunii de contact, vom prelucra: nume, prenume, adresă de e-mail și număr de telefon;
SCOPUL PRELUCRĂRII ȘI TEMEIUL LEGAL
Scopul principal al prelucrării datelor personale indicate mai sus este acela de a vă furniza un serviciu solicitat de către dumneavoastră, respectiv:
- pentru a înregistra și gestiona (modifica sau șterge) programările solicitate de dumneavoastră;
- pentru a presta serviciile solicitate din partea noastră;
- pentru a răspunde cererilor și mesajelor dumneavoastră;
- pentru a vă putea ține la curent cu statusul programărilor efectuate și orice modificări intervenite cu privire la acestea, respectiv cu privire la rezultatul analizelor/consultațiilor efectuate și cu privire la plățile aferente acestora;
- pentru a vă informa cu privire la activitatea Dr. Radu Drașovean, în scop de marketing.
De asemenea, datele enumerate corespunzător secțiunii anterioare vor fi prelucrate și stocate de DRASO SURG SRL în scopul menținerii evidențelor proprii (medicale, contabile și operaționale) și a conformării noastre cu dispozițiile legale în vigoare, aplicabile furnizorilor de servicii medicale și de consiliere, în special, și societăților comerciale, în general.
Nu în ultimul rând, datele personale furnizate vor fi colectate și utilizate și pentru formularea de cereri și de apărări înaintea autorităților publice și a altor entități care soluționează dispute, precum și în vederea notificării și recuperării unor posibile creanțe datorate de dumneavoastră.
Temeiul legal al prelucrării datelor cu caracter personal conform scopurilor mai sus declarate îl constituie, după caz:
- interesul nostru legitim de a asigura funcționalitatea site-ului (în cazul datelor de tip adresa IP/tip dispozitiv sau sistem de operare și browser utilizat), conform art. 6, alin 1 lit f) din GDPR și cu respectarea condițiilor prevăzute la art. 5 din GDPR;
- necesitatea executării unui contract, respectiv furnizarea serviciilor solicitate din partea noastră, conform art. 6 alin. 1 lit. a);
Atragem atenția asupra faptului că DRASO SURG SRL prelucrează date cu caracter personal de natură sensibilă, respectiv date de natură medicală și privind starea dumneavoastră de sănătate, cu observarea și respectarea exigențelor GDPR în această privință, în conformitate cu scopurile și temeiurile legale anterior declarate.
DESTINATARI
Ca regulă generală, în conformitate cu scopul declarat al prelucrării datelor cu caracter personal, nu colectăm și nu transferăm datele dumneavoastră cu caracter personal către nicio altă persoană, cu excepția celor indicate mai sus, la secțiunea privind persoanele împuternicite.
În anumite situații excepționale, este însă posibil să dezvăluim datele tale către alte persoane fizice sau juridice, după cum urmează:
- Autorități publice din orice domeniu, din România sau din străinătate (în special autorități publice în domeniul sănătății din România: Casa Națională de Asigurări de Sănătate, Ministerul Sănătății, Institutul Național de Sănătate Publică și altele), la cererea acestora sau din inițiativa noastră, exclusiv în condițiile legislației aplicabile în România și în Uniunea Europeană și în vederea îndeplinirii unor obligații legale.
- Contabili, auditori, avocați și alți consultanți profesionali externi ai noștri sau furnizori de servicii IT, cu precizarea că aceștia sunt obligați prin lege sau prin contractul încheiat cu noi să păstreze confidențialitatea datelor dumneavoastră.
- Persoane fizice sau juridice care acționează ca persoane împuternicite pentru DRASO SURG SRL , în diverse domenii (de exemplu, servicii din domeniul IT, servicii de plată, servicii de recuperare de creanțe, marketing și comunicare etc.), pe care îi vom obliga să respecte cerințele legislației care protejează drepturile dumneavoastră, aceștia prestând anumite servicii pentru noi.
- Orice persoană, agenție sau instanță relevantă din România, în măsura necesară pentru constatarea, exercitarea sau apărarea unui drept al nostru în instanță, persoană ce va fi ținută de o obligație contractuală sau legală de confidențialitate și care nu va utiliza datele personale astfel dobândite decât în scopul realizării unui drept sau interes legitim al nostru.
PERIOADA DE STOCARE A DATELOR
Datele dumneavoastră cu caracter personal vor fi stocate numai pentru perioada necesară realizării scopurilor de prelucrare declarate mai sus, respectiv pe perioada impusă de lege în vederea respectării obligațiilor legale de păstrare și arhivare a anumitor informații financiar-contabile și medicale.
SECURITATEA DATELOR CU CARACTER PERSONAL
Ne străduim să asigurăm cele mai avansate soluții tehnice pentru a preveni pierderea, distrugerea, utilizarea incorectă, modificarea, dezvăluirea sau accesul neautorizat la informațiile dumneavoastră personale.
În vederea realizării acestui scop, platforma www.drdrasovean.ro și datele pe care dumneavoastră le oferiți prin intermediul acesteia sunt securizate, printre altele, prin intermediul măsurilor de securitate WordPress (Wordfence plugin).
De asemenea, informațiile dumneavoastră vor fi stocate numai pe servere securizate (situate în România sau în spațiul UE) și vor putea fi accesate numai de către personal instruit și/sau contractori instruiți la rândul lor în mod corespunzător, și numai pe baza unui drept de acces limitat la nevoia legată de activitatea persoanei respective, cum ar fi:
- pentru menținerea funcționalități sau administrarea site-ului nostru;
- pentru efectuarea programărilor și pentru prestarea serviciilor solicitate de dumneavoastră din partea noastră;
- pentru a răspunde solicitărilor și comunicărilor dumneavoastră;
- pentru a vă ține la curent cu statusul programărilor și cu rezultatele serviciilor medicale și de consiliere prestate;
- pentru menținerea evidențelor și a arhivelor proprii și a celor obligatorii conform legii;
- atunci când dezvăluirea datelor cu caracter personal este impusă prin lege sau solicitată de o instituție abilitată a statului.
Nicio persoană care nu provine din România sau din Uniunea Europeană și care nu oferă un nivel adecvat de protecție a datelor cu caracter personal conform standardelor Uniunii Europene (art. 45 GDPR) sau alte garanții adecvate, inclusiv clauze standard de protecție a datelor (art. 46 (2) GDPR), nu va avea acces la datele dumneavoastră cu caracter personal.
INFORMAȚII SUPLIMENTARE CU PRIVIRE LA DREPTURILE DUMNEAVOASTRĂ
În condițiile prevăzute de legislația în materia prelucrării datelor cu caracter personal, în calitate de persoane vizate, beneficiați de următoarele drepturi:
- Dreptul la informare, respectiv dreptul de a primi detalii privind activitățile de prelucrare a datelor dumneavoastră cu caracter personal. Prezenta Politică de confidențialitate, precum și alte articole afișate pe site-ul nostru și în comunicările noastre, urmăresc să vă ofere o descriere clară și transparentă a modului în care pot fi utilizate informațiile dumneavoastră personale, conform celor descrise în prezentul document.
- Dreptul de acces la date, respectiv dreptul de a obține din partea noastră confirmarea cu privire la prelucrarea datelor cu caracter personal, precum și detalii privind activitățile de prelucrare precum modalitatea în care sunt prelucrate datele, scopul în care se face prelucrarea, destinatarii sau categoriile de destinatari ai datelor, etc. Puteți obține confirmarea informațiilor pe care le deținem și solicita o copie a acestor informații prin transmiterea unui mesaj în acest sens, la următoarea adresa de e-mail: office@drdrasovean.ro.
- Dreptul la rectificare, respectiv dreptul de a obține corectarea datelor cu caracter personal inexacte/ nejustificate, precum și completarea datelor incomplete, cu mențiunea că în cazul petițiilor, rectificarea/ completarea va fi comunicată fiecărui destinatar la care au fost transmise datele, cu excepția cazului în care acest lucru se dovedește imposibil sau presupune eforturi disproporționate.
- Dreptul la ștergerea datelor („dreptul de a fi uitat”), fără întârzieri nejustificate, în cazul în care se aplică unul dintre următoarele motive:
- Datele nu mai sunt necesare pentru îndeplinirea scopurilor pentru care au fost colectate sau prelucrate sau pentru îndeplinirea unei obligații impuse de lege în sarcina noastră;
- Vă retrageți consimțământul exprimat anterior și nu există niciun alt temei juridic pentru prelucrare;
- În cazul în care datele cu caracter personal trebuie șterse pentru respectarea unei obligații legale;
Datele anonimizate, care au fost astfel lipsite de caracterul personal, pot fi în continuare prelucrate exclusiv pentru scopuri statistice.
- Dreptul de a restricționa procesarea, respectiv dreptul de a cere ca prelucrarea datelor dumneavoastră personale să fie restricționată, dacă există motive de îngrijorare privind exactitatea sau utilizarea legitimă a acestora.
- Dreptul la opoziție, putând oricând să vă opuneți datelor prelucrate prin consimțământ sau pe baza interesului legitim, în condițiile prevăzute de Regulamentul GDPR și de prezenta Politică de confidențialitate.
- Dreptul la portabilitatea datelor, respectiv dreptul de a primi datele cu caracter personal într-o modalitate structurată, folosită în mod obișnuit și într-un format ușor de citit, în măsura în măsura în care sunt îndeplinite condițiile prevăzute de lege (Regulamentul GDPR).
- Dreptul de a vă adresa unei Autorități de Supraveghere competente, ori de câte ori considerați că drepturile dumneavoastră au fost încălcate și nu ați primit un răspuns satisfăcător din partea noastră.
Pentru datele colectate prin consimțământ, fără a exista un alt temei juridic de colectare/prelucrare, aveți dreptul de a vă retrage consimțământul în orice moment.
Nu utilizăm procese decizionale automatizate (inclusiv crearea de profiluri), care să aibă efecte juridice sau efecte semnificative asupra drepturilor dumneavoastră.
NOTIFICĂRI
Puteți exercita oricare dintre drepturile listate mai sus prin folosirea metodelor de a ne contacta disponibile pe site-ul nostru, respectiv prin intermediul paginii de contact sau prin transmiterea unui mesaj la adresa de e-mail office@drdrasovean.ro.
AUTORITATEA DE SUPRAVEGHERE COMPETENTĂ
Dacă considerați că drepturile dumneavoastră în legătură cu protecția datelor cu caracter personal au fost încălcate, iar răspunsul nostru nu a fost satisfăcător, vă rugăm să vă adresați Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal, accesibilă la următoarea adresă: https://www.dataprotection.ro/?page=Plangeri_pagina_principala.