POLITICA DE CONFIDENȚIALITATE ȘI PROTECȚIA DATELOR CU CARACTER PERSONAL
Website: www.community-dental.com
Operator: COMMUNITY DENTAL SRL
Ultima actualizare: 5 Noiembrie 2025
INTRODUCERE
Bine ați venit la Politica de Confidențialitate a Community Dental.
La Community Dental, confidențialitatea dumneavoastră este extrem de importantă pentru noi. Nu sunteți doar un număr sau o fișă medicală - sunteți o persoană în care avem încredere să ne permită să avem grijă de sănătatea dumneavoastră dentară. Din acest motiv, tratăm datele dumneavoastră personale cu maximul respect, transparență și responsabilitate.
Această Politică de Confidențialitate vă explică în limbaj clar și accesibil:
- Ce informații colectăm despre dumneavoastră
- De ce avem nevoie de aceste informații
- Cum le folosim și le protejăm
- Cu cine le împărtășim (sau nu)
- Care sunt drepturile dumneavoastră
- Cum puteți să vă exercitați aceste drepturi
Vă încurajăm să citiți cu atenție acest document. Dacă aveți orice întrebare, suntem aici pentru dumneavoastră - nu ezitați să ne contactați.
1. INFORMAȚII GENERALE
1.1 Cine este Operatorul de Date?
COMMUNITY DENTAL SRL (denumit în continuare „Community Dental”, „noi”, „clinica” sau „Operatorul”) este operatorul de date cu caracter personal în sensul Regulamentului (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date (GDPR) și a Legii nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679.
Date de Identificare:
COMMUNITY DENTAL SRL
Strada Avram Iancu, Nr. 2, 400089, Cluj-Napoca, România
Telefon: (+40) 720 778 877 / (+40) 755 778 877
Email: communitycluj@gmail.com
Website: www.community-dental.com
1.2 Cui se aplică această Politică?
Această Politică de Confidențialitate se aplică tuturor persoanelor fizice:
- Pacienților - persoane care beneficiază sau au beneficiat de servicii medicale la Community Dental
- Utilizatorilor Site-ului - persoane care accesează www.community-dental.com
- Persoanelor de contact - persoane care ne contactează telefonic, prin email sau prin formulare online
- Vizitatorilor - persoane care vizitează clinica fizic
- Abonaților - persoane care se abonează la newsletter-ul nostru
1.3 Legislație Aplicabilă
Prelucrarea datelor dumneavoastră cu caracter personal se realizează în conformitate cu:
- Regulamentul (UE) 2016/679 (GDPR)
- Legea nr. 190/2018 (implementarea GDPR în România)
- Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal
- Legea nr. 95/2006 privind reforma în domeniul sănătății
- Legea nr. 46/2003 privind drepturile pacientului
- Codul deontologic al medicului dentist
- Ordinul MS nr. 153/2003 privind înființarea, organizarea și funcționarea cabinetelor medicale
2. DEFINIȚII ȘI TERMENI
Pentru o mai bună înțelegere a acestei Politici, iată explicația unor termeni importanți:
Date cu Caracter Personal
Orice informații privind o persoană fizică identificată sau identificabilă. Exemple: nume, prenume, CNP, adresă, telefon, email, adresă IP, date medicale, fotografii etc.
Persoana Vizată / Subiectul Datelor
Dumneavoastră - persoana fizică ale cărei date cu caracter personal sunt prelucrate.
Prelucrare
Orice operațiune efectuată asupra datelor: colectare, înregistrare, organizare, structurare, stocare, adaptare, modificare, consultare, utilizare, divulgare, ștergere etc.
Operator de Date
Community Dental - entitatea care stabilește scopurile și mijloacele de prelucrare a datelor personale.
Persoană Împuternicită de Operator
Persoane sau entități care prelucrează date în numele și sub autoritatea Community Dental (ex: servicii IT, contabilitate, curierat).
Consimțământ
Manifestarea liberă, specifică, informată și lipsită de ambiguitate a voinței dumneavoastră prin care acceptați prelucrarea datelor personale.
Profilare
Prelucrare automată de date pentru evaluarea anumitor aspecte personale. Notă: Community Dental nu realizează profilare.
Date Medicale
Date sensibile privind sănătatea fizică sau mintală a unei persoane, inclusiv: diagnostic, istoricul medical, tratamente efectuate, investigații medicale, informații despre starea de sănătate. Aceste date beneficiază de protecție sporită conform GDPR.
3. CE DATE PERSONALE COLECTĂM?
Community Dental colectează și prelucrează doar datele strict necesare pentru furnizarea serviciilor medicale și îndeplinirea obligațiilor legale.
3.1 Date de Identificare și Contact
Ce colectăm:
- Nume și prenume
- CNP (Cod Numeric Personal)
- Data și locul nașterii
- Seria și numărul cărții de identitate
- Adresa de domiciliu și reședință
- Număr de telefon (mobil și/sau fix)
- Adresă de email
- Informații despre tutore legal (pentru minori)
De unde:
- Formular completat la prima vizită la clinică
- Formulare online de programare/contact de pe Site
- Comunicări telefonice
- Comunicări prin email
3.2 Date Medicale și de Sănătate
Ce colectăm:
- Istoricul medical stomatologic
- Istoricul medical general relevant (alergii, afecțiuni cronice, medicamente)
- Examene clinice dentare
- Investigații radiologice (radiografii, scanări CBCT)
- Diagnostic stomatologic
- Plan de tratament
- Tratamente efectuate
- Materiale și proceduri utilizate
- Fișă de anestezie
- Reacții adverse (dacă există)
- Consimțământ informat pentru tratamente
- Fotografii dentare (înainte/după) - doar cu consimțământul explicit
De unde:
- Consultații medicale
- Fișa medicală a pacientului
- Investigații și analize
- Observații medicale
- Documentație medicală primită de la alți medici (cu acordul dumneavoastră)
3.3 Date Financiare
Ce colectăm:
- Facturi emise
- Chitanțe
- Planuri de tratament cu costuri
- Istoric plăți
- (Dacă aplicabil) Date card bancar - procesate DOAR prin procesatori de plăți autorizați; Community Dental NU stochează date de card
De unde:
- Tranzacții efectuate la clinică
- Plăți online (procesate prin gateway-uri de plată sigure)
3.4 Date Colectate Automat prin Site
Ce colectăm:
- Adresa IP
- Tipul de browser și dispozitiv
- Sistemul de operare
- Paginile vizitate pe Site
- Data și ora accesării
- Durata vizitei
- Sursă de trafic (cum ați ajuns pe Site)
- Cookie-uri și tehnologii similare
De unde:
- Automat, prin intermediul serverelor și cookie-urilor (detalii în Politica de Cookie-uri)
3.5 Date din Comunicări și Interacțiuni
Ce colectăm:
- Conținutul mesajelor trimise prin formulare de contact
- Conținutul email-urilor
- Înregistrări telefonice (doar pentru scopuri de training și îmbunătățire a calității, și doar cu notificare prealabilă)
- Feedback și review-uri (dacă ne oferiți)
- Comentarii pe social media (dacă interacționați cu paginile noastre)
4. DE CE COLECTĂM DATELE DUMNEAVOASTRĂ? (SCOPURILE PRELUCRĂRII)
Community Dental prelucrează datele dumneavoastră personale doar pentru scopuri specifice, explicite și legitime.
4.1 Furnizarea Serviciilor Medicale Stomatologice
Scopuri:
- Efectuarea consultațiilor stomatologice
- Stabilirea diagnosticului
- Elaborarea și implementarea planului de tratament
- Monitorizarea evoluției tratamentului
- Asigurarea continuității îngrijirii medicale
- Gestionarea urgențelor stomatologice 24/7
Temei legal:
- Contract - executarea contractului de servicii medicale încheiat cu dumneavoastră
- Interes legitim - furnizarea de servicii medicale de calitate
- Obligație legală - respectarea legislației din domeniul sănătății
Perioada de păstrare: Conform legislației din domeniul sănătății (minimum 10 ani de la ultima consultație)
4.2 Respectarea Obligațiilor Legale
Scopuri:
- Întocmirea și păstrarea dosarului medical
- Întocmirea documentelor fiscale și contabile
- Arhivarea documentației medicale
- Raportări către autorități (DSP, Casa de Asigurări - dacă aplicabil, ANAF)
- Respectarea normelor de igienă și sănătate publică
Temei legal: Obligație legală impusă de legislația din domeniul sănătății, fiscal, contabil
Perioada de păstrare:
- Dosare medicale: minimum 10 ani (conform legislației medicale)
- Documente fiscale: 10 ani (conform Codului fiscal)
4.3 Programări și Comunicări Administrative
Scopuri:
- Programarea consultațiilor și tratamentelor
- Confirmarea programărilor
- Reminder-e pentru programări (SMS/Email)
- Reprogramări și anulări
- Comunicarea planurilor de tratament
- Furnizarea de informații despre servicii
- Răspunsuri la solicitările dumneavoastră
Temei legal:
- Contract - executarea contractului sau luarea de măsuri premergătoare
- Interes legitim - gestionarea eficientă a programărilor și comunicarea cu pacienții
Perioada de păstrare: 3 ani de la ultima interacțiune
4.4 Marketing și Comunicări Promoționale
Scopuri:
- Trimiterea de newsletter-e cu informații despre servicii
- Comunicarea de oferte și promoții speciale
- Informații educaționale despre sănătatea orală
- Noutăți din clinică
- Campanii pe social media
Temei legal: Consimțământ - doar dacă v-ați exprimat în mod explicit acordul
Notă importantă: Puteți retrage consimțământul oricând, fără consecințe, prin:
- Click pe „Dezabonare” din orice email
- Email la: communitycluj@gmail.com
- Telefonic: (+40) 720 778 877
Perioada de păstrare: Până la retragerea consimțământului sau maximum 3 ani de inactivitate
4.5 Îmbunătățirea Serviciilor și a Site-ului
Scopuri:
- Analiză statistică a traficului pe Site
- Înțelegerea nevoilor pacienților
- Îmbunătățirea experienței utilizatorului pe Site
- Dezvoltarea de noi servicii
- Training intern al personalului
Temei legal: Interes legitim - îmbunătățirea continuă a serviciilor oferite
Perioada de păstrare: Date anonimizate/agregate - nedeterminată
4.6 Conformare Legală și Apărare în Litigii
Scopuri:
- Răspunsul la solicitări legale de la autorități
- Apărarea drepturilor și intereselor legitime ale Community Dental
- Constatarea, exercitarea sau apărarea unor drepturi în instanță
- Prevenirea și detectarea fraudelor
Temei legal:
- Obligație legală
- Interes legitim - protejarea drepturilor clinicii
Perioada de păstrare: Conform termenului de prescripție aplicabil (de regulă 3-5 ani)
5. CU CINE ÎMPĂRTĂȘIM DATELE DUMNEAVOASTRĂ?
Community Dental tratează datele dumneavoastră cu strictă confidențialitate. Nu le vindem, nu le închiriem și nu le împărtășim cu terți în scopuri comerciale.
Totuși, în anumite situații, putem împărtăși date cu:
5.1 Personal Medical și Administrativ Intern
Cine:
- Medicii stomatologi care vă tratează
- Asistenții medicali
- Personalul de la recepție
- Personalul administrativ (pentru facturare)
De ce:
- Pentru furnizarea serviciilor medicale
- Pentru asigurarea continuității îngrijirii
- Pentru gestionarea programărilor și plăților
Obligații:
- Toți angajații semnează clauze de confidențialitate
- Au acces doar la datele necesare pentru îndeplinirea sarcinilor
5.2 Persoane Împuternicite (Procesatori de Date)
Cine: Furnizori de servicii care lucrează în numele nostru:
Furnizori de servicii IT:
- Hosting website
- Servicii cloud (backup-uri securizate)
- Mentenanță sistem informatic
- Software medical
Servicii contabilitate și financiare:
- Cabinet de contabilitate extern
- Consultant fiscal
Servicii de comunicare:
- Platforme de email marketing (doar dacă v-ați abonat)
- Servicii de SMS pentru reminder-e
Servicii de curierat:
- Doar dacă este necesar să vă trimitem corespondență
Servicii de analiză și statistici:
- Google Analytics (date anonimizate)
Obligații:
- Contracte de prelucrare a datelor cu toate persoanele împuternicite
- Garantează același nivel de protecție ca și Community Dental
- Prelucrează datele doar conform instrucțiunilor noastre
- Nu le utilizează în scopuri proprii
5.3 Laboratoare Dentare Partenere
Cine: Laboratoare de tehnică dentară cu care colaborăm
De ce: Pentru confecționarea lucrărilor protetice (coroane, punți, proteze etc.)
Ce date: Amprente dentare, informații tehnice despre lucrare, fără date de identificare directă (folosim coduri)
Obligații: Contracte de confidențialitate
5.4 Autorități și Instituții Publice
Cine:
- Direcția de Sănătate Publică (DSP) Cluj
- Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- ANAF (pentru obligații fiscale)
- Instanțe de judecată (dacă există litigii)
- Poliție / Procuratură (la cerere legală)
De ce: Doar pentru îndeplinirea obligațiilor legale sau la solicitare oficială
Temei: Obligație legală
5.5 Asigurători de Sănătate (Dacă Aplicabil)
Cine: Case de asigurări private cu care aveți contract (dacă alegeți să ne transmiteți datele)
De ce: Pentru decontarea serviciilor medicale
Doar cu acordul dumneavoastră explicit
5.6 Alți Medici (Cu Consimțământul Dumneavoastră)
Cine: Alți medici specialiști (medic de familie, alte specialități medicale)
De ce: Pentru asigurarea unei îngrijiri medicale complete și coordonate
Doar dacă ne cereți sau dacă este necesar medical și cu informarea dumneavoastră
6. UNDE SUNT STOCATE DATELE? (TRANSFERURI INTERNAȚIONALE)
6.1 Stocarea în România/UE
Toate datele dumneavoastră medicale sunt stocate în:
- Sediul Community Dental din Cluj-Napoca, România
- Servere situate în România sau în Uniunea Europeană
6.2 Transferuri în Afara UE
Community Dental nu transferă datele medicale în afara Spațiului Economic European (SEE).
Excepții minore: Unele servicii tehnice (ex: Google Analytics, platforme de email marketing) pot implica transferuri către SUA, dar:
- Sunt folosite doar date anonimizate/agregate
- Furnizorii respectă garanții adecvate (ex: Standard Contractual Clauses aprobate de Comisia Europeană)
- Nu transferăm date medicale sensibile
7. CÂT TIMP PĂSTRĂM DATELE DUMNEAVOASTRĂ?
Community Dental păstrează datele dumneavoastră doar atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate sau cât timp prevede legislația.
Tabel Perioade de Păstrare
| Tip de Date | Perioada de Păstrare | Temei Legal |
|---|---|---|
| Dosare medicale (fișe consultații, tratamente, radiografii) | Minimum 10 ani de la ultima consultație | Legea nr. 46/2003, Ordinul MS 153/2003 |
| Documente fiscale (facturi, chitanțe) | 10 ani | Codul fiscal |
| Date de programări (după ultima vizită) | 3 ani | Interes legitim |
| Comunicări email/telefon | 3 ani de la ultima interacțiune | Interes legitim |
| Date pentru marketing (newsletter) | Până la retragerea consimțământului sau max 3 ani de inactivitate | Consimțământ |
| Cookies și date de navigare | Conform Politica de Cookie-uri (de la câteva luni la 2 ani) | Consimțământ / Interes legitim |
| Date pentru litigii | Conform termenului de prescripție (3-5 ani) | Interes legitim |
Notă Importantă - Dosarul Medical
Conform Legii nr. 46/2003 privind drepturile pacientului, dosarul medical trebuie păstrat minimum 10 ani de la data ultimei internări/consultații.
Chiar dacă solicitați ștergerea datelor, dosarul medical va fi păstrat pentru această perioadă minimă legală, dar:
- Accesul va fi restricționat strict la cazurile prevăzute de lege
- Nu va fi utilizat pentru marketing sau alte scopuri secundare
- După expirarea perioadei legale, va fi distrus în mod securizat
8. CUM PROTEJĂM DATELE DUMNEAVOASTRĂ? (SECURITATE)
Securitatea datelor dumneavoastră este o prioritate absolută pentru Community Dental.
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele împotriva accesului neautorizat, pierderii accidentale, distrugerii, modificării și divulgării.
8.1 Măsuri Tehnice de Securitate
Criptare:
- Certificat SSL (HTTPS) pentru Site
- Criptare date în transit și în repaus
- Backup-uri criptate
Control Acces:
- Autentificare cu username și parolă puternică
- Acces restricționat pe bază de rol („need-to-know”)
- Audit trail (înregistrare accese)
Protecție Rețea:
- Firewall
- Antivirus și antimalware actualizat
- Monitorizare securitate 24/7
Backup Regulat:
- Backup zilnic automat
- Backup-uri stocate securizat, separat de datele primare
- Testare periodică a restaurării
8.2 Măsuri Organizatorice
Politici Interne:
- Politică de securitate informațională
- Politică de acces la date
- Politică de confidențialitate pentru personal
Training Personal:
- Instruire GDPR pentru tot personalul
- Instruire securitate informațională
- Instruire privind manipularea datelor medicale
Clauze de Confidențialitate:
- Toți angajații semnează clauze de confidențialitate
- Secret profesional medical
Contracte cu Procesatori:
- Contracte detaliate cu toți furnizorii
- Verificarea măsurilor de securitate ale acestora
8.3 Securitate Fizică
Clinica:
- Acces restricționat în zonele unde sunt stocate dosarele medicale
- Supraveghere video (conform GDPR)
- Dulapuri încuiate pentru dosare fizice
Echipamente:
- Calculatoare protejate cu parolă
- Ecrane orientate pentru confidențialitate
- Distrugere securizată a documentelor (tocător)
8.4 Incidente de Securitate
În cazul puțin probabil al unui incident de securitate care ar putea afecta datele dumneavoastră:
- Vom notifica ANSPDCP în maximum 72 ore
- Dacă există risc ridicat pentru drepturi, vă vom notifica direct
- Vom lua măsuri imediate pentru limitarea impactului
- Vom implementa măsuri suplimentare pentru prevenirea repetării
9. CARE SUNT DREPTURILE DUMNEAVOASTRĂ?
Conform GDPR, aveți drepturi importante privind datele dumneavoastră personale. Le explicăm mai jos în limbaj simplu.
9.1 Dreptul de Acces
Ce înseamnă: Puteți obține confirmarea că prelucrăm datele dumneavoastră și puteți solicita o copie a acestor date.
Ce puteți afla:
- Ce date avem despre dumneavoastră
- De unde le-am obținut
- În ce scopuri le folosim
- Cu cine le-am împărtășit
- Cât timp le vom păstra
Cum exercitați: Cerere scrisă la communitycluj@gmail.com
Răspuns: 30 zile (poate fi prelungit cu 60 zile dacă cererea este complexă)
Cost: GRATUIT pentru prima copie, taxe rezonabile pentru copii suplimentare
9.2 Dreptul de Rectificare
Ce înseamnă: Puteți cere corectarea datelor incorecte sau completarea datelor incomplete.
Exemple: Schimbare adresă, telefon, email; Corectare nume scris greșit; Actualizare istoric medical
Cum exercitați: Informați recepția sau trimiteți email cu datele corecte
Răspuns: Imediat pentru date simple, 30 zile pentru modificări complexe
Cost: GRATUIT
9.3 Dreptul la Ștergerea Datelor („Dreptul de a fi Uitat”)
Ce înseamnă: Puteți cere ștergerea datelor dumneavoastră în anumite condiții.
Când puteți cere ștergerea:
- Datele nu mai sunt necesare pentru scopul inițial
- Vă retrageți consimțământul (pentru date bazate pe consimțământ, ex: marketing)
- Vă opuneți prelucrării și nu există motive legitime care să prevaleze
- Datele au fost prelucrate ilegal
ATENȚIE - Excepții: NU putem șterge datele dacă:
- Sunt necesare pentru respectarea unei obligații legale (ex: dosarul medical trebuie păstrat 10 ani conform legii)
- Sunt necesare pentru constatarea, exercitarea sau apărarea unui drept în instanță
- Sunt necesare din motive de interes public în domeniul sănătății publice
În cazul dumneavoastră, ca pacient: Dosarul medical va fi păstrat minimum 10 ani conform legislației. Putem însă restricționa utilizarea la strict necesar legal și putem șterge datele de marketing.
Cum exercitați: Cerere scrisă la communitycluj@gmail.com
Răspuns: 30 zile
9.4 Dreptul la Restricționarea Prelucrării
Ce înseamnă: Puteți cere „înghețarea” prelucrării datelor în anumite situații.
Când:
- Contestați acuratețea datelor (până verificăm)
- Prelucrarea este ilegală, dar nu doriți ștergerea
- Nu mai avem nevoie de date, dar dumneavoastră le cereți pentru un proces
- V-ați opus prelucrării (până verificăm dacă există motive legitime)
Efect: Datele vor fi doar stocate, nu și prelucrate activ (cu excepția consimțământului dumneavoastră sau motive legale specifice).
Cum exercitați: Cerere scrisă la communitycluj@gmail.com
Răspuns: 30 zile
9.5 Dreptul la Portabilitatea Datelor
Ce înseamnă: Puteți primi datele furnizate de dumneavoastră într-un format structurat, utilizat curent și care poate fi citit automat (ex: PDF, Excel, XML).
Ce date: Doar datele pe care ni le-ați furnizat direct și care sunt prelucrate pe bază de consimțământ sau contract.
Exemple: Date din fișa de programare, Date din formularele completate
NU include: Observații medicale, note ale medicului, radiografii procesate (acestea pot fi obținute prin Dreptul de Acces).
Cum exercitați: Cerere scrisă la communitycluj@gmail.com, specificând formatul dorit
Răspuns: 30 zile
Cost: GRATUIT
9.6 Dreptul de Opoziție
Ce înseamnă: Puteți obiecta la prelucrarea datelor în anumite situații.
Când:
Opoziție la Marketing: ABSOLUT ȘI ORICÂND. Puteți refuza să primiți comunicări de marketing, fără să oferiți o justificare.
Opoziție la Prelucrare bazată pe Interes Legitim: Puteți obiecta dacă aveți motive legate de situația dumneavoastră particulară. Vom evalua și vom înceta prelucrarea cu excepția cazului în care demonstrăm motive legitime imperioase.
Cum exercitați:
- Pentru marketing: Click „Dezabonare” din email SAU email la communitycluj@gmail.com
- Pentru altele: Cerere scrisă motivată
Răspuns: Imediat pentru marketing, 30 zile pentru alte situații
9.7 Dreptul de a Nu Fi Supus unei Decizii Individuale Automate
Ce înseamnă: Aveți dreptul să nu fiți supus unei decizii bazate exclusiv pe prelucrare automată (inclusiv creare de profiluri) care produce efecte juridice sau vă afectează semnificativ.
La Community Dental: NU realizăm luare de decizii automate sau creare de profiluri.
Toate deciziile medicale sunt luate de medici calificați, pe bază de evaluare personalizată.
9.8 Dreptul de a Depune Plângere la Autoritatea de Supraveghere
Ce înseamnă: Dacă considerați că v-am încălcat drepturile GDPR, puteți depune o plângere la autoritatea de supraveghere.
Autoritatea Competentă în România:
ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal)
Adresa: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București
Telefon: (+40) 318 059 211 / (+40) 318 059 212
Email: anspdcp@dataprotection.ro
Website: www.dataprotection.ro
Totuși, vă încurajăm să ne contactați MAI ÎNTÂI pentru a rezolva orice problemă pe cale amiabilă.
10. CUM VĂ PUTEȚI EXERCITA DREPTURILE?
10.1 Modalități de Contact
Pentru a vă exercita drepturile GDPR, ne puteți contacta prin:
Email: communitycluj@gmail.com
Subiect: GDPR - [Tipul Dreptului] (ex: GDPR - Drept de Acces)
Telefon: (+40) 720 778 877 / (+40) 755 778 877
Corespondență: COMMUNITY DENTAL SRL, Strada Avram Iancu, Nr. 2, 400089, Cluj-Napoca
Personal: La recepția clinicii
10.2 Ce Informații să Includeți în Cerere
Pentru a vă identifica și a procesa cererea rapid, vă rugăm să includeți:
- Nume și prenume complet
- Date de contact (telefon, email)
- CNP (pentru identificare precisă în sistemul medical)
- Descrierea detaliată a cererii (ce drepturi doriți să exercitați)
- (Opțional) Copie act identitate - pentru verificarea identității
10.3 Verificarea Identității
Pentru protecția dumneavoastră, înainte de a da curs cererii, vom verifica identitatea dumneavoastră pentru a ne asigura că cererea provine de la persoana vizată.
Acest lucru poate implica:
- Solicitarea unei copii a cărții de identitate
- Verificare prin telefon la numărul înregistrat
- Întrebări de securitate
10.4 Termene de Răspuns
- 30 zile calendaristice de la primirea cererii (pentru majoritatea drepturilor)
- Poate fi prelungit cu 60 zile dacă cererea este complexă - vă vom informa despre prelungire și motiv
- Imediat pentru dezabonare de la marketing
10.5 Costuri
Exercitarea drepturilor este GRATUITĂ în majoritatea cazurilor.
Putem percepe o taxă rezonabilă doar dacă:
- Cererile sunt în mod vădit nefondate sau excesive (repetitive)
- Solicitați copie suplimentare ale datelor (după prima copie gratuită)
11. MINORI ȘI TUTORI LEGALI
11.1 Pacienți Minori
Pentru pacienții sub 18 ani, datele cu caracter personal sunt prelucrate cu consimțământul părintelui/tutorelui legal.
Prelucrăm date despre:
- Părinte/Tutore: nume, CNP, contact, relația cu minorul
- Minor: date medicale necesare pentru tratament
11.2 Consimțământul pentru Tratamente
Tratamentele medicale pentru minori se efectuează cu consimțământ informat semnat de părinte/tutore și explicații adecvate vârstei minorului (când este cazul).
11.3 Exercitarea Drepturilor
Drepturile GDPR pentru minori sunt exercitate de părintele/tutorele legal până la vârsta majoratului.
12. MODIFICĂRI ALE POLITICII DE CONFIDENȚIALITATE
12.1 Dreptul de Modificare
Community Dental își rezervă dreptul de a actualiza această Politică de Confidențialitate din motive precum: modificări legislative, schimbări în practicile de prelucrare, introducerea de noi tehnologii sau feedback de la pacienți/autorități.
12.2 Notificarea Modificărilor
Modificări minore (clarificări, corecții gramaticale): publicare pe Site, actualizare dată
Modificări substanțiale (afectează drepturile dumneavoastră):
- Notificare prin email (dacă avem consimțământul)
- Notificare la recepție (la următoarea vizită)
- Banner vizibil pe Site
12.3 Consultare Regulată
Vă recomandăm să consultați periodic această pagină pentru a fi la curent cu modificările.
Data ultimei actualizări: 5 Noiembrie 2025 (afișată în partea de sus a documentului)
13. ÎNTREBĂRI FRECVENTE (FAQ)
Q1: Ce sunt datele “sensibile” și de ce trebuie protejate mai mult?
R: Datele medicale sunt considerate „categorii speciale de date” conform GDPR. Acestea includ informații despre starea de sănătate, diagnostic, tratamente. Sunt protejate mai strict pentru că dezvăluirea lor neautorizată ar putea duce la discriminare, stigmatizare sau prejudicii pentru dumneavoastră.
Q2: Pot cere ștergerea completă a dosarului medical?
R: Nu, conform legislației medicale, dosarul medical trebuie păstrat minimum 10 ani. Aceasta este o obligație legală impusă de Legea nr. 46/2003 și Ordinul MS 153/2003. Totuși, putem restricționa accesul doar pentru scopuri legale, șterge datele din sistemele de marketing și nu mai folosi datele pentru alte scopuri decât cele strict legale.
Q3: Cine are acces la dosarul meu medical?
R: Doar medicul/medicii care vă tratează, asistentele medicale care vă asistă, personalul administrativ strict pentru facturare (date minime) și autorități, la cerere legală (DSP, instanțe etc.). Toți au obligații de confidențialitate (legale și contractuale).
Q4: Folosiți datele mele pentru publicitate?
R: Nu, dacă nu v-ați abonat la newsletter. Datele medicale NU sunt folosite pentru marketing. Dacă v-ați abonat la newsletter, primiți informații generale despre servicii/oferte, dar puteți dezabona oricând și nu includem informații medicale personale în comunicări.
Q5: Sunt datele mele în siguranță online?
R: Da. Implementăm măsuri stricte de securitate: criptare, firewall, backup-uri, acces restricționat, training personal etc. Totuși, nicio tehnologie nu este 100% sigură. De aceea, avem și planuri de răspuns la incidente.
Q6: Ce se întâmplă cu datele mele dacă clinica se închide?
R: În cazul puțin probabil al închiderii, dosarele medicale vor fi arhivate conform legii (10 ani), veți fi notificați despre cum puteți accesa dosarul și datele vor fi transferate în condiții legale și sigure (eventual la alt operator medical sau autorități).
Q7: Pot lua dosarul medical cu mine la alt medic?
R: Da, absolut. Este dreptul dumneavoastră. Puteți solicita copie a dosarului medical (format hârtie sau digital), radiografii (copii sau originale) sau scrisoare medicală de rezumat. Cum: Cerere la recepție sau email, cu confirmare identitate. Cost: Gratuit pentru prima copie, taxe rezonabile pentru copii suplimentare sau multiplicări.
Q8: Folosiți inteligență artificială (AI) pentru decizii medicale?
R: Nu. Toate deciziile medicale sunt luate de medici calificați, bazat pe examinare clinică personală, investigații medicale, experiență profesională și protocoale medicale. Putem folosi tehnologie digitală (radiologie digitală, planificare 3D), dar decizia finală este întotdeauna umană.
14. GLOSAR DE TERMENI GDPR
Pentru referință rapidă:
GDPR - General Data Protection Regulation - Regulamentul General privind Protecția Datelor (UE) 2016/679
ANSPDCP - Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
Operator - Entitatea care decide scopurile și mijloacele de prelucrare (Community Dental)
Persoană Împuternicită - Entitate care prelucrează date în numele operatorului
Persoană Vizată - Dumneavoastră - persoana ale cărei date sunt prelucrate
Prelucrare - Orice operațiune cu date: colectare, stocare, utilizare, ștergere etc.
Consimțământ - Acord liber, specific, informat și neambiguu pentru prelucrare
Temei Legal - Baza legală care justifică prelucrarea
Încălcare de Date - Incident de securitate care duce la distrugere, pierdere, modificare, divulgare neautorizată
Pseudonimizare - Prelucrare a datelor astfel încât să nu mai poată fi atribuite unei persoane fără informații suplimentare
Anonimizare - Prelucrare ireversibilă a datelor astfel încât persoana să nu mai poată fi identificată
15. CONTACTAȚI-NE
15.1 Pentru Întrebări despre Această Politică
Dacă aveți întrebări, nelămuriri sau feedback despre această Politică de Confidențialitate, vă rugăm să ne contactați:
COMMUNITY DENTAL SRL
Adresa: Strada Avram Iancu, Nr. 2, 400089, Cluj-Napoca, România
Telefon: (+40) 720 778 877 / (+40) 755 778 877
Email: communitycluj@gmail.com
Subiect: GDPR - Întrebare despre Politica de Confidențialitate
Website: www.community-dental.com
Program: Luni - Vineri: 09:00 - 20:00 | Urgențe: 24/7
15.2 Pentru Exercitarea Drepturilor GDPR
Email: communitycluj@gmail.com
Subiect: GDPR - [Tip Drept] (ex: GDPR - Drept de Acces)
Personal: La recepția clinicii, Strada Avram Iancu, Nr. 2
16. ANGAJAMENTUL NOSTRU FAȚĂ DE DUMNEAVOASTRĂ
La Community Dental, confidențialitatea și încrederea dumneavoastră sunt fundamentale pentru relația noastră.
Ne angajăm să:
- Tratăm datele dumneavoastră cu maximă grijă și respect
- Fim transparenți despre cum le folosim
- Vă protejăm drepturile și să vă ajutăm să le exercitați
- Răspundem prompt la solicitările dumneavoastră
- Îmbunătățim constant practicile de protecție a datelor
- Respectăm legislația în tot ceea ce facem
„Un zâmbet sănătos începe cu încredere, iar încrederea începe cu noi”
Mulțumim pentru că ne-ați ales și pentru încrederea acordată.
Document: Politică de Confidențialitate și Protecția Datelor (GDPR)
Versiune: 1.0
Data ultimei actualizări: 5 Noiembrie 2025
Operator: COMMUNITY DENTAL SRL
Website: www.community-dental.com
Acest document a fost întocmit în conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018, Legea nr. 506/2004, Legea nr. 95/2006, Legea nr. 46/2003 și alte reglementări aplicabile din domeniul protecției datelor și al sănătății.
© 2025 Community Dental SRL. Toate drepturile rezervate.