1. Ce date colectăm
În funcție de modul în care interacționezi cu noi, putem colecta:
- Date de cont: nume, prenume, adresă de email, număr de telefon, rol în clinică, parolă (stocată criptat).
- Date despre clinică: denumire, adresă, CUI, program de lucru, medici și utilizatori.
- Date de facturare: date fiscale, istoric de plăți și facturi.
- Date de utilizare: jurnale de acces, adresa IP, tipul dispozitivului și browserului, acțiuni în aplicație.
- Date de comunicare: mesaje trimise către suport și preferințe de contact.
Datele pacienților introduse în platformă de către clinici sunt prelucrate de Perlato în calitate de persoană împuternicită, conform secțiunii GDPR și acordului de prelucrare a datelor.
2. Scopurile și temeiurile prelucrării
- Furnizarea Serviciului și administrarea contului — temei: executarea contractului (art. 6 alin. 1 lit. b GDPR).
- Facturare și îndeplinirea obligațiilor fiscale — temei: obligație legală (art. 6 alin. 1 lit. c).
- Suport tehnic și comunicări legate de serviciu — temei: executarea contractului și interes legitim.
- Securitate, prevenirea fraudei și îmbunătățirea produsului — temei: interes legitim (art. 6 alin. 1 lit. f).
- Comunicări de marketing (newsletter, oferte) — temei: consimțământ (art. 6 alin. 1 lit. a), pe care îl poți retrage oricând.
3. Cui divulgăm datele
Nu vindem datele tale. Le putem divulga către:
- furnizori de servicii care ne ajută să operăm platforma (găzduire, email, procesare plăți), în calitate de persoane împuternicite, sub obligații stricte de confidențialitate;
- autorități publice, atunci când legea ne obligă;
- consultanți profesioniști (contabili, avocați), în limita necesară.
4. Stocare și transferuri internaționale
Datele sunt găzduite în centre de date situate în Uniunea Europeană. Atunci când un furnizor implică un transfer în afara Spațiului Economic European, ne asigurăm că acesta se realizează pe baza unor garanții adecvate (de exemplu, clauzele contractuale standard aprobate de Comisia Europeană).
5. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate pentru a proteja datele: criptare în tranzit și la repaus, control al accesului pe roluri, jurnalizarea acțiunilor, backup periodic și politici interne de securitate. Niciun sistem nu poate garanta o securitate absolută, însă lucrăm constant pentru a reduce riscurile.
6. Cât timp păstrăm datele
Păstrăm datele atât cât este necesar pentru scopurile pentru care au fost colectate, pe durata relației contractuale și ulterior conform termenelor legale (de exemplu, documentele contabile se păstrează conform legislației fiscale). La încetarea contractului, ștergem sau anonimizăm datele într-un termen rezonabil, cu excepția celor pe care legea ne obligă să le păstrăm.
7. Drepturile tale
În calitate de persoană vizată, ai următoarele drepturi:
- dreptul de acces la datele tale;
- dreptul la rectificarea datelor inexacte;
- dreptul la ștergere („dreptul de a fi uitat”);
- dreptul la restricționarea prelucrării;
- dreptul la portabilitatea datelor;
- dreptul de a te opune prelucrării bazate pe interes legitim sau marketing direct;
- dreptul de a retrage consimțământul, fără a afecta legalitatea prelucrării anterioare;
- dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată.
Îți poți exercita drepturile scriindu-ne la contact@perlato.ro. Vom răspunde în termen de cel mult o lună.
8. Dreptul de a depune o plângere
Dacă apreciezi că prelucrarea datelor tale încalcă legislația, ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în B-dul General Gheorghe Magheru nr. 28-30, București, sau la o altă autoritate de supraveghere competentă.
9. Contact
Pentru orice întrebare privind protecția datelor sau exercitarea drepturilor tale, contactează responsabilul nostru cu protecția datelor la contact@perlato.ro.
Ai întrebări?
Pentru orice nelămurire legată de acest document, echipa noastră îți stă la dispoziție.
Scrie-ne la contact@perlato.ro