Informarea privind confidențialitatea
Ultima actualizare: 28 septembrie 2026
Această informare explică, în temeiul Regulamentului UE 2016/679 (GDPR) și al Legii 190/2018 (legea generală privind protecția datelor cu caracter personal), modul în care sunt prelucrate datele personale pe sanitymanager.com și în platforma Sanity Manager. Rolurile diferă în funcție de cine sunteți, motiv pentru care documentul este împărțit în trei părți.
Cine suntem
Platforma este gestionată de Sanity Manager («noi»). Pentru orice întrebare privind datele dumneavoastră sau pentru a vă exercita drepturile, scrieți la info@sanitymanager.ro.
1. Clienți și utilizatori ai platformei
Pentru datele contului și ale contractului dumneavoastră suntem operator de date.
- Date: nume, e-mail, rol, unitate, date de facturare, registrul accesărilor și acțiunilor efectuate (cine a făcut ce), preferințe de notificare. Datele cardurilor de plată sunt primite exclusiv de Stripe: noi vedem circuitul, ultimele patru cifre și data expirării.
- Scopuri și temei juridic: furnizarea serviciului și gestionarea abonamentului (executarea contractului); e-mailuri de serviciu precum bun venit, recuperare parolă, scadențe și tichete (contract); facturare și obligații fiscale (obligație legală); securitate, prevenirea abuzurilor și registrul activităților (interes legitim).
- Conservare: pe toată durata abonamentului; la închiderea contului datele sunt șterse în termen de 90 de zile, cu excepția documentelor contabile pe care legea ne obligă să le păstrăm timp de 10 ani.
Datele introduse de unitate (aparate, întreținere, furnizori, echipă, pacienți, programări, documente) aparțin unității, care este operator. Pentru aceste date noi suntem persoană împuternicită în conformitate cu art. 28 GDPR: le prelucrăm exclusiv pentru a furniza serviciul și conform instrucțiunilor unității, nu le vindem și nu le folosim în alte scopuri. Accesările sunt personale și limitate în funcție de rol și de sediu.
Import cu ajutorul AI: atunci când unitatea încarcă documente sau liste pentru citire automată, fișierele sunt păstrate în arhiva noastră europeană, iar conținutul lor este trimis către Anthropic pentru extragerea datelor. Nimic nu este înregistrat fără confirmarea unui utilizator, iar datele importate rămân marcate «de verificat» până când cineva le controlează.
2. Pacienți
Dacă faceți o programare prin Sanity Manager, operatorul de date este unitatea sau medicul la care vă programați, indicat în formularul de programare. Noi furnizăm instrumentul și prelucrăm datele dumneavoastră pe seama acestora în calitate de persoană împuternicită. Pentru a vă exercita drepturile vă puteți adresa direct unității sau nouă: vom transmite cererea.
- Date: nume, prenume, telefon, e-mail, eventualul cod numeric personal, prestația solicitată, data, sediul și profesionistul, eventualele note pe care le scrieți. Prestația programată poate dezvălui informații privind starea de sănătate: din acest motiv programarea necesită consimțământul dumneavoastră explicit (art. 9 GDPR).
- Memento-uri: e-mailurile de confirmare și memento fac parte din programare. Mesajele pe WhatsApp și prin SMS sunt facultative și sunt trimise numai dacă le-ați ales: consimțământul este înregistrat cu data și proveniența și îl puteți revoca oricând, solicitând acest lucru unității sau răspunzând la mesaj.
- Link de gestionare: link-ul pe care îl primiți vă permite să vedeți, să mutați sau să anulați programarea fără a crea un cont; păstrați-l pentru dumneavoastră.
- Conservare: este decisă de unitate în baza propriilor obligații. Noi ștergem datele când unitatea le elimină sau închide contul.
3. Vizitatorii site-ului
Navigând pe paginile publice prelucrăm datele tehnice necesare afișării site-ului (adresa IP și datele browserului în registrele serverului, păstrate câteva săptămâni din motive de securitate). Numai cu consimțământul dumneavoastră folosim preferințe și statistici Google Analytics 4: detaliile se găsesc în politica de cookie-uri. Dacă ne scrieți, folosim datele dumneavoastră doar pentru a vă răspunde.
Hărțile sediilor se deschid doar când apăsați butonul: în acel moment browserul dumneavoastră se conectează la Google Maps, care aplică propria informare.
Furnizori care prelucrează date pentru noi
| Furnizor | Pentru ce | Unde |
|---|---|---|
| Google Cloud e Firebase (Google Ireland Ltd) | Găzduirea site-ului, autentificare, baze de date, arhivă de documente, citirea textelor din imagini (OCR), server aplicativ. | Uniunea Europeană (baze de date în Europa, servere și arhivă în Belgia) |
| Anthropic PBC | Citirea asistată de AI a documentelor și listelor pe care unitatea alege să le importe. Datele nu sunt folosite pentru antrenarea modelelor. | Statele Unite, cu clauze contractuale standard |
| Stripe Payments Europe Ltd | Plata abonamentelor și metodele de plată salvate. Datele cardurilor sunt prelucrate exclusiv de Stripe. | Uniunea Europeană, cu posibile transferuri acoperite de clauze standard |
| Hostinger International Ltd | Trimiterea e-mailurilor platformei de la noreply@sanitymanager.com. | Uniunea Europeană |
| Google Analytics 4 (Google Ireland Ltd) | Statistici de vizitare agregate pe site-ul public, numai cu consimțământul dumneavoastră. | Colectare în UE; posibile transferuri acoperite de Data Privacy Framework |
| OpenStreetMap Foundation (Nominatim) | Transformă adresa unei locații în coordonate atunci când unitatea apasă «Găsește pe hartă». Primește doar adresa. | Uniunea Europeană |
| Meta Platforms Ireland Ltd (WhatsApp) | Numai dacă unitatea activează trimiterea automată a memento-urilor: număr, nume și datele programării pacientului care și-a dat consimțământul. | UE, cu posibile transferuri acoperite de Data Privacy Framework |
| Skebby / Brevo | Numai dacă unitatea activează SMS-urile automate: număr și textul memento-ului. | Uniunea Europeană |
Fiecare este obligat printr-un acord privind prelucrarea datelor. Când datele ies din Uniunea Europeană, transferul este acoperit de o decizie de adecvare (EU-US Data Privacy Framework) sau de clauzele contractuale standard ale Comisiei Europene.
Securitate
Conexiuni întotdeauna criptate (HTTPS), date criptate pe servere, accesări personale cu permisiuni pe rol și pe sediu, fișiere ale documentelor într-o arhivă privată accesibilă doar prin link-uri temporare, registrul activităților. Niciun sistem nu este infailibil: în cazul unei încălcări a datelor vom informa persoanele îndreptățite în termenele prevăzute de lege.
Drepturile tale
Puteți solicita oricând să accesați datele dumneavoastră, să le corectați, să le ștergeți, să restricționați prelucrarea acestora, să le primiți într-un format lizibil (portabilitate) și să vă opuneți prelucrărilor bazate pe interesul legitim. Puteți revoca consimțământul dat, fără ca acest lucru să afecteze prelucrările efectuate anterior. Răspundem în termen de o lună. Dacă considerați că datele dumneavoastră sunt prelucrate în mod incorect, puteți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
Minori
Platforma este destinată profesioniștilor. Programările pentru un minor trebuie efectuate de un părinte sau de persoana care are responsabilitatea acestuia.
Modificări
Dacă modificăm această informare, actualizăm data din partea de sus; pentru modificări importante informăm clienții prin e-mail.

