FOCUS LAB PLUS SRL persoană juridică română, cu sediul în București, Sector 2, Str. Cireșului Nr. 1, înregistrată la Oficiul Registrului Comerțului de pe lângă Tribunalul București sub nr. J40/17339/2021, cod unic de înregistrare 45035920, proprietar și administrator al site-ului https://www.focusmed.ro („FOCUS LAB PLUS” sau „Societatea”), respectă legislația privind protecția datelor cu caracter personal și tratează cu seriozitate confidențialitatea și securitatea informațiilor dumneavoastră.
Avem grijă ca toate datele personale pe care le colectăm prin intermediul site-ului nostru să fie utilizate doar în scopuri legitime, în condiții de siguranță și cu respectarea drepturilor dumneavoastră.
Această politică explică într-un mod transparent:
- ce tipuri de date personale colectăm,
- de ce le folosim,
- cum le protejăm și
- ce drepturi aveți în legătură cu acestea.
Prin folosirea site-ului și furnizarea datelor personale (de exemplu, atunci când vă creați un cont de pacient, vă programați online, accesați rezultatele analizelor, completați formularul de newsletter sau alte servicii similare), acceptați modul în care prelucrăm datele descris în această politică.
Vă încurajăm să citiți cu atenție secțiunea „Drepturile dumneavoastră”, unde sunt explicate opțiunile pe care le aveți în legătură cu protejarea și utilizarea datelor personale.
- DATELE NOASTRE DE CONTACT
Dacă aveți întrebări, nelămuriri sau sugestii legate de această politică de confidențialitate ori despre modul în care prelucrăm datele dumneavoastră personale, ne puteți contacta oricând:
- Adresă: Str. Cireșului Nr. 1, Sector 2, București, România
- Număr de telefon: 021 9105
- Email responsabil protecția datelor (DPO): [email protected]
- RESPECTAREA PRINCIPIILOR PRELUCRĂRII DATELOR
În prelucrarea datelor dumneavoastră personale, FOCUS LAB PLUS respectă regulile prevăzute de legislația privind protecția datelor. Concret, ne ghidăm după următoarele principii:
- Legalitate și transparență – folosim datele doar în mod corect și transparent, respectând legea.
- Scop clar – colectăm datele doar pentru motive bine definite (de exemplu: programări, rezultate analize, cont pacient, newsletter) și nu le folosim în alte scopuri.
- Date minime – cerem doar informațiile strict necesare.
- Corectitudine – avem grijă ca datele să fie corecte și actualizate.
- Păstrare limitată – nu păstrăm datele mai mult decât este nevoie pentru scopurile declarate.
- Securitate – protejăm datele prin măsuri tehnice și organizatorice pentru a preveni accesul neautorizat.
- Respectarea drepturilor – datele sunt prelucrate cu respectarea drepturilor pe care le aveți conform legii.
- Transferuri internaționale – dacă datele trebuie transferate în afara Spațiului Economic European, facem acest lucru doar cu garanții corespunzătoare de protecție.
- CE DATE PERSONALE PRELUCRĂM
Pentru a vă putea oferi servicii medicale și acces la funcționalitățile site-ului nostru, colectăm și folosim anumite date personale. Acestea provin fie direct de la dumneavoastră (de exemplu atunci când completați formulare online sau vă creați cont), fie de la instituții sau parteneri autorizați (de exemplu case de asigurări).
Date uzuale:
- Date de identificare: nume, prenume, CNP, sex, data nașterii, cetățenie.
- Date de contact: adresă, număr de telefon, adresă de email.
- Date de plată: detalii necesare pentru efectuarea plăților (de exemplu, cont bancar, IBAN, card bancar).
- Date privind asigurarea medicală: informații despre statutul de asigurat și polițe de asigurare.
- Date legate de contul online (dacă alegeți să vă creați unul – optiune ulterioară):
- adresă de email și parolă (folosită pentru autentificare și securitatea accesului),
- informații despre activitatea din cont, cum ar fi programările efectuate, istoricul medical vizualizat sau opțiunile selectate,
- eventualele preferințe salvate în cont.
- Comunicarea cu noi: mesajele trimise prin telefon, email sau formularele disponibile pe site.
Date speciale (sensibile):
În cadrul serviciilor medicale, este posibil să prelucrăm și date sensibile care privesc sănătatea dumneavoastră, precum: simptomele relatate, istoricul medical, tratamente sau recomandări medicale, informații din dosarul medical.
- SCOPURILE PENTRU CARE PRELUCRĂM DATELE DUMNEAVOASTRĂ CU CARACTER PERSONAL
Folosim datele pe care ni le furnizați doar în măsura în care sunt necesare pentru a vă putea oferi servicii de calitate și pentru a respecta obligațiile legale. Concret, prelucrăm datele dumneavoastră în următoarele scopuri:
- Servicii medicale – pentru a vă putea identifica, înregistra, programa, comunica cu dumneavoastră și a vă oferi consultațiile sau analizele solicitate.
- Comunicare – pentru a vă transmite informații legate de programări, rezultate, dar și noutăți sau oferte privind serviciile noastre (numai dacă v-ați dat acordul pentru astfel de comunicări).
- Crearea și administrarea contului online – pentru a vă permite să vă autentificați pe site, să vizualizați istoricul medical, programările și rezultatele analizelor
- Securitate IT – pentru a menține site-ul și sistemele noastre informatice sigure, a preveni fraudele și a realiza verificări tehnice sau rapoarte de securitate.
- Obligații legale – pentru a respecta cerințele legale privind arhivarea și păstrarea evidențelor medicale și financiare.
- Aspecte financiare – pentru emiterea facturilor, procesarea plăților și întocmirea documentelor contabile.
- Supraveghere video (CCTV) – pentru siguranța pacienților, personalului și a bunurilor, în spațiile comune ale clinicii.
- Îmbunătățirea serviciilor – prin sondaje de opinie sau solicitări de feedback, astfel încât să putem răspunde mai bine nevoilor pacienților noștri.
- TEMEIURILE PE BAZA CĂRORA PRELUCRĂM DATELE DUMNEAVOASTRĂ
Prelucrarea datelor cu caracter personal se face numai atunci când există o bază legală conform Regulamentului (UE) 2016/679 (GDPR):
Date obișnuite (de identificare, contact, plată etc.)
Le putem prelucra în următoarele situații:
- Consimțământ – atunci când vă dăm posibilitatea să alegeți (ex: abonarea la newsletter).
- Contract – pentru a vă oferi serviciile medicale solicitate și pentru a putea încheia sau executa contractele aferente.
- Obligație legală – când legea ne cere să păstrăm sau să transmitem anumite date (ex: documente fiscale, arhivarea dosarelor medicale).
- Interes legitim – pentru a menține securitatea sistemelor noastre, a preveni fraudele sau a îmbunătăți serviciile oferite, respectând drepturile și libertățile dumneavoastră.
Date sensibile (legate de sănătate):
Acestea beneficiază de protecție specială și le putem prelucra doar în situații strict reglementate:
- Consimțământ explicit – de exemplu, atunci când sunteți de acord să participați la un program de sănătate sau la o cercetare medicală.
- Furnizarea serviciilor medicale – pentru stabilirea diagnosticului, recomandarea tratamentului sau gestionarea istoricului medical.
- Protejarea intereselor vitale – în cazuri de urgență medicală, când nu vă puteți exprima consimțământul, dar este nevoie de intervenție pentru a vă proteja sănătatea.
- Interes public în domeniul sănătății – în situații prevăzute de lege, pentru protejarea sănătății publice.
- Drepturi legale – atunci când datele sunt necesare pentru apărarea sau exercitarea unui drept în instanță.
- CUI TRANSMITEM DATELE DUMNEAVOASTRĂ
În general, nu transmitem datele dumneavoastră către alte persoane sau entități, decât atunci când este necesar pentru furnizarea serviciilor medicale, pentru respectarea legii sau pentru funcționarea în siguranță a activității noastre.
Datele pot fi partajate, atunci când este cazul, cu:
- Autorități publice – cum ar fi Casa Națională de Asigurări de Sănătate sau Ministerul Sănătății, atunci când legea ne obligă.
- Companii de asigurări – dacă beneficiați de servicii medicale printr-o poliță de asigurare.
- Consultanți profesioniști – contabili, auditori, avocați, care au obligația legală și contractuală de a păstra confidențialitatea.
- Furnizori de servicii externe – de exemplu, servicii IT, arhivare sau distrugere de documente, care acționează doar pe baza instrucțiunilor noastre.
- Parteneri contractuali – cum ar fi furnizori de marketing sau alți parteneri implicați în prestarea serviciilor, doar atunci când este necesar.
- Profesioniști din domeniul medical – medici colaboratori sau alți specialiști care contribuie la tratamentul dumneavoastră și care sunt obligați prin lege să păstreze confidențialitatea.
- Societăți afiliate – alte entități din același grup, care respectă aceleași reguli de protecție a datelor.
- În situații de tranzacții comerciale – cum ar fi fuziuni sau transferuri de activitate, dar întotdeauna cu respectarea obligațiilor de confidențialitate.
Cazuri speciale în care putem dezvălui datele
- Tratament medical – cu acordul dumneavoastră, putem partaja datele cu alți profesioniști implicați în îngrijirea dumneavoastră sau cu persoane de încredere.
- Procesarea plăților – atunci când plățile sunt realizate prin companii de asigurări sau prin angajator.
- Situații de urgență – pentru a informa familia sau persoanele responsabile de îngrijirea dumneavoastră.
- Solicitări legale – atunci când suntem obligați prin lege să furnizăm datele autorităților.
- Sănătatea publică – în scopuri de raportare sau prevenire a bolilor, dar, pe cât posibil, în formă anonimă.
.
- CÂT TIMP PĂSTRĂM DATELE DUMNEAVOASTRĂ
Păstrăm datele doar atât timp cât este necesar pentru scopurile pentru care au fost colectate și prelucrate, respectând legislația aplicabilă.
- Date medicale – conform legii, dosarele medicale și documentele asociate trebuie păstrate pentru anumite perioade de timp stabilite prin reglementări (de exemplu, fișa pacientului, rezultatele analizelor). După expirarea acestor termene legale, datele sunt șterse sau anonimizate.
- Date de facturare și financiare – păstrate conform legislației fiscale și contabile (de regulă, minimum 5 ani).
- Date legate de contul online / programări – păstrate pe durata existenței contului dumneavoastră și șterse la cerere sau după perioadele prevăzute de lege.
- Date pentru comunicări comerciale (newsletter, oferte) – păstrate până la retragerea consimțământului dumneavoastră.
- Date din sistemele de supraveghere video (CCTV) – păstrate pe perioade limitate (ex. 30 de zile), cu excepția cazurilor în care imaginile sunt necesare pentru anchete sau proceduri legale.
După expirarea termenelor de păstrare, datele dumneavoastră sunt șterse într-un mod sigur sau transformate în date anonime, care nu mai permit identificarea persoanei.
- DREPTURILE DUMNEAVOASTRĂ
Conform legislației privind protecția datelor (Regulamentul GDPR), aveți mai multe drepturi în legătură cu datele dumneavoastră personale.
- Dreptul de informare – să știți dinainte ce date colectăm, cum le folosim și de ce.
- Dreptul de acces – puteți solicita oricând o copie a datelor pe care le deținem despre dumneavoastră și detalii despre cum sunt prelucrate.
- Dreptul de rectificare – dacă datele sunt incorecte sau incomplete, puteți cere corectarea lor.
- Dreptul de ștergere („dreptul de a fi uitat”) – în anumite situații (de exemplu, dacă datele nu mai sunt necesare), puteți cere ștergerea lor.
- Dreptul de restricționare – puteți cere limitarea folosirii datelor, de exemplu atunci când contestați exactitatea acestora.
- Dreptul de opoziție – vă puteți opune prelucrării datelor în cazurile în care aceasta se bazează pe interesul nostru legitim sau pe un interes public.
- Dreptul de a nu fi supus deciziilor automate – aveți dreptul să nu faceți obiectul unei decizii bazate exclusiv pe prelucrarea automată (inclusiv profilare), fără intervenție umană
- Dreptul de a depune o plângere – dacă considerați că datele dumneavoastră sunt prelucrate incorect sau contrar legii, aveți dreptul să depuneți o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), la adresa www.dataprotection.ro
- SECURITATEA DATELOR
Tratăm cu maximă seriozitate securitatea datelor dumneavoastră personale, în special a celor medicale. Pentru a preveni accesul neautorizat, pierderea, modificarea sau divulgarea acestora, aplicăm măsuri tehnice și organizatorice adecvate, cum ar fi:
- stocarea datelor pe servere securizate,
- criptarea și transmiterea sigură a informațiilor sensibile,
- acces limitat doar pentru personalul autorizat, instruit și obligat să păstreze confidențialitatea,
- monitorizarea periodică a sistemelor informatice pentru a preveni incidente de securitate,
- copii de siguranță (backup) realizate în mod regulat pentru a preveni pierderea datelor.
În cazul în care, în mod excepțional, apare un incident de securitate care vă poate afecta datele, vă vom informa fără întârzieri nejustificate și vom lua toate măsurile necesare pentru a limita consecințele.
- TRANSFERURI INTERNAȚIONALE DE DATE
În mod obișnuit, datele dumneavoastră personale sunt stocate și prelucrate doar pe teritoriul României sau al altor state membre din Spațiul Economic European (SEE).
Dacă, pentru furnizarea unor servicii (de exemplu, servicii IT, platforme de stocare sau companii de asigurări), va fi necesar transferul datelor în afara SEE, acesta se va face numai în condițiile prevăzute de legislația europeană privind protecția datelor, respectiv:
- către țări care beneficiază de o decizie de adecvare a Comisiei Europene (adică au un nivel de protecție similar celui din UE), sau
- pe baza unor garanții adecvate, cum ar fi Clauzele Contractuale Standard aprobate de Comisia Europeană.
În toate cazurile, ne vom asigura că există măsuri de protecție corespunzătoare, pentru ca datele dumneavoastră să rămână în siguranță și confidențiale.
- ACTUALIZAREA POLITICII DE CONFIDENȚIALITATE
Această politică de confidențialitate poate fi actualizată periodic, pentru a reflecta modificările legislative, recomandările autorităților sau schimbările în modul în care oferim serviciile noastre.
Orice modificare va fi publicată pe site-ul https://www.focusmed.ro, iar noile prevederi vor intra în vigoare de la data afișării.
Vă recomandăm să consultați periodic această pagină pentru a fi la curent cu cea mai recentă versiune a politicii de confidențialitate.
Pentru a vă exercita aceste drepturi, ne puteți contacta la adresa de email a responsabilului cu protecția datelor (DPO): [email protected] sau să ne trimiteți o solicitare scrisă la sediul nostru din București, Sector 2, Str. Cireșului Nr. 1.