Politica de Confidențialitate și Protecția Datelor cu Caracter Personal
Ultima actualizare: Februarie 2026 | Versiunea 2.0
1. Identitatea și Datele de Contact ale Operatorului de Date
Prezenta Politică de Confidențialitate este elaborată și aplicată de către:
DENTA CLINIC SRL
CUI: 22189920
Nr. Reg. Com.: J38/709/2007
EUID: ROONRC.J38/709/2007
Sediul social: Calea București 193A, Râmnicu Vâlcea, Județul Vâlcea, România
Responsabil cu Protecția Datelor (DPO):
E-mail: dpo@dentaclinic.ro
DENTA CLINIC SRL (denumit în continuare "Operatorul", "Clinica", "noi") prelucrează datele dumneavoastră cu caracter personal în calitate de operator, în conformitate cu Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date (denumit în continuare "GDPR"), precum și cu legislația națională aplicabilă, inclusiv Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679.
2. Domeniul de Aplicare
Prezenta politică se aplică tuturor persoanelor fizice ale căror date cu caracter personal sunt prelucrate de DENTA CLINIC SRL, inclusiv dar fără a se limita la:
- Vizitatori ai site-ului web operat de DENTA CLINIC SRL
- Persoane care completează formulare de contact sau solicitare de programare
- Pacienți și potențiali pacienți ai clinicii
- Persoane care ne contactează prin orice canal de comunicare (telefon, e-mail, rețele sociale)
- Însoțitori sau reprezentanți legali ai pacienților
Atenție: Prin accesarea site-ului nostru web și/sau prin transmiterea datelor dumneavoastră prin orice canal de comunicare, confirmați că ați citit și înțeles prezenta Politică de Confidențialitate.
3. Categoriile de Date cu Caracter Personal Prelucrate
În funcție de natura interacțiunii dumneavoastră cu Clinica, putem prelucra următoarele categorii de date cu caracter personal:
3.1. Date furnizate direct de dumneavoastră:
- Date de identificare: nume, prenume, data nașterii, CNP (exclusiv în contextul actelor medicale, conform obligațiilor legale)
- Date de contact: adresă de e-mail, număr de telefon, adresă poștală, țara de reședință
- Date privind starea de sănătate: istoricul medical general și dentar, alergii, medicație curentă, radiografii, fotografii intraorale, planuri de tratament, diagnostice - aceste date constituie categorii speciale de date conform art. 9 GDPR
3.2. Date colectate automat prin utilizarea site-ului:
- Date tehnice: adresa IP (anonimizată acolo unde este posibil), tipul și versiunea browserului, sistemul de operare, rezoluția ecranului
- Date de utilizare: paginile vizitate, durata vizitei, sursa de trafic, interacțiunile cu elementele site-ului
- Date de la cookies și tehnologii similare: conform secțiunii dedicate din prezenta politică
3.3. Date obținute de la terți:
- Date furnizate de platforme publicitare (Facebook/Meta) în formă agregată și anonimizată, exclusiv în scopuri statistice
Important: Nu colectăm în mod intenționat date cu caracter personal de la minori sub 16 ani fără consimțământul expres al reprezentantului legal. Dacă identificăm că am colectat astfel de date fără consimțământul necesar, le vom șterge imediat.
4. Scopurile și Temeiurile Legale ale Prelucrării
Datele dumneavoastră cu caracter personal sunt prelucrate exclusiv pentru scopuri determinate, explicite și legitime, în baza următoarelor temeiuri juridice prevăzute de GDPR:
| Scopul Prelucrării | Temeiul Legal (GDPR) | Date Prelucrate |
|---|---|---|
| Gestionarea cererilor de programare și contact transmise prin formularul de pe site | Art. 6 alin. (1) lit. a) – Consimțământ | Nume, telefon, e-mail, țara de reședință |
| Furnizarea serviciilor medicale stomatologice | Art. 6 alin. (1) lit. b) – Executarea contractului; Art. 9 alin. (2) lit. h) – Medicină preventivă/ocupațională | Date de identificare, date medicale, istoricul tratamentelor |
| Respectarea obligațiilor legale (ținerea evidențelor medicale, obligații fiscale) | Art. 6 alin. (1) lit. c) – Obligație legală | Date de identificare, CNP, date fiscale |
| Îmbunătățirea funcționalității site-ului și analiza traficului | Art. 6 alin. (1) lit. f) – Interes legitim | Date tehnice, date de utilizare (anonimizate) |
| Comunicări de marketing (doar cu consimțământ explicit) | Art. 6 alin. (1) lit. a) – Consimțământ | Nume, e-mail, telefon |
| Constatarea, exercitarea sau apărarea unui drept în instanță | Art. 6 alin. (1) lit. f) – Interes legitim | Toate datele relevante pentru litigiu |
Notă privind interesul legitim: Atunci când prelucrarea se bazează pe interesul nostru legitim, am efectuat o evaluare de echilibrare (test de proporționalitate) între interesele noastre și drepturile și libertățile dumneavoastră fundamentale. Puteți solicita detalii privind această evaluare contactând DPO-ul nostru la dpo@dentaclinic.ro.
5. Prelucrarea Categoriilor Speciale de Date (Date de Sănătate)
Datele privind starea de sănătate constituie categorii speciale de date cu caracter personal conform art. 9 GDPR. Prelucrarea acestora este strict necesară și se realizează exclusiv:
- În scopuri de medicină preventivă sau a muncii, de evaluare a capacității de muncă a angajatului, de stabilire a diagnosticelor medicale, de acordare a asistenței sau a tratamentelor medicale sau sanitare (art. 9 alin. (2) lit. h) GDPR)
- De către profesioniști din domeniul sănătății supuși obligației de secret profesional medical conform legislației naționale
- Cu respectarea condițiilor și garanțiilor prevăzute de Legea nr. 190/2018
Datele medicale sunt accesibile exclusiv personalului medical autorizat al Clinicii, în limita strict necesară îndeplinirii atribuțiilor profesionale, și sunt protejate prin obligația de confidențialitate și secret profesional medical.
6. Durata Stocării Datelor
Datele dumneavoastră cu caracter personal sunt stocate pentru perioadele strict necesare îndeplinirii scopurilor pentru care au fost colectate, cu respectarea cerințelor legale aplicabile:
| Categoria de Date | Durata de Stocare | Temeiul |
|---|---|---|
| Dosarele/fișele medicale | Minimum 10 ani de la ultima prestație medicală, conform legislației | Legea nr. 46/2003; Ordinul MSF nr. 1411/2016 |
| Documente fiscale și contabile | 10 ani de la data emiterii | Legea contabilității nr. 82/1991 |
| Date colectate prin formularul de contact | Maximum 12 luni de la colectare sau până la retragerea consimțământului | Consimțământ |
| Date de marketing | Până la retragerea consimțământului | Consimțământ |
| Date tehnice / cookies | Conform duratei fiecărui cookie (vezi secțiunea 10) | Consimțământ / Interes legitim |
| Date necesare pentru litigii | Până la soluționarea definitivă a litigiului + termenul de prescripție aplicabil | Interes legitim |
La expirarea perioadelor de stocare, datele cu caracter personal vor fi șterse sau anonimizate în mod ireversibil, cu excepția cazurilor în care există o obligație legală de păstrare suplimentară sau un litigiu în curs.
7. Destinatarii Datelor cu Caracter Personal
Datele dumneavoastră cu caracter personal pot fi comunicate următoarelor categorii de destinatari, strict în limitele necesare și cu garanții adecvate:
- Personalul autorizat al Clinicii: medici, asistenți medicali și personal administrativ, în limita atribuțiilor și cu respectarea obligației de confidențialitate
- Laboratoare dentare partenere: exclusiv datele tehnice necesare executării lucrărilor protetice (fără transmiterea CNP-ului sau a datelor de contact, dacă nu este strict necesar)
- Furnizori de servicii IT și hosting: care asigură funcționarea infrastructurii tehnice, în baza unor contracte de prelucrare conform art. 28 GDPR
- Furnizori de servicii de contabilitate și audit: în limita strict necesară îndeplinirii obligațiilor fiscale
- Autorități publice competente: ANAF, Casa de Asigurări de Sănătate, instanțe judecătorești, organe de cercetare penală — exclusiv la solicitare legală sau în baza unei obligații legale
- Societăți de asigurare: doar dacă este cazul și cu consimțământul dumneavoastră explicit
Garanție: Nu vindem, nu închiriem și nu distribuim datele dumneavoastră cu caracter personal către terți în scopuri comerciale sau de marketing, sub nicio formă.
8. Transferul Datelor în Afara Spațiului Economic European (SEE)
Ca regulă generală, DENTA CLINIC SRL nu transferă date cu caracter personal în afara Spațiului Economic European.
În cazul în care un astfel de transfer ar deveni necesar (de exemplu, prin utilizarea unor servicii tehnice furnizate de companii cu sediul în afara SEE), acesta va fi efectuat exclusiv cu respectarea garanțiilor prevăzute de Capitolul V din GDPR, incluzând:
- Decizii de adecvare ale Comisiei Europene (art. 45 GDPR)
- Clauze contractuale standard adoptate de Comisia Europeană (art. 46 alin. (2) lit. c) GDPR)
- Alte garanții adecvate prevăzute de GDPR
Puteți obține informații suplimentare privind garanțiile aplicabile transferurilor internaționale contactând DPO-ul nostru la dpo@dentaclinic.ro.
9. Drepturile Dumneavoastră în Calitate de Persoană Vizată
Conform GDPR, beneficiați de următoarele drepturi cu privire la datele dumneavoastră cu caracter personal:
9.1. Dreptul de acces (Art. 15 GDPR)
Aveți dreptul de a obține confirmarea că datele dumneavoastră cu caracter personal sunt sau nu prelucrate și, în caz afirmativ, de a avea acces la datele respective și la informații privind prelucrarea.
9.2. Dreptul la rectificare (Art. 16 GDPR)
Aveți dreptul de a obține rectificarea datelor inexacte care vă privesc, precum și completarea datelor incomplete.
9.3. Dreptul la ștergere / "dreptul de a fi uitat" (Art. 17 GDPR)
Aveți dreptul de a obține ștergerea datelor cu caracter personal care vă privesc, sub rezerva excepțiilor legale. Atenție: Acest drept nu se aplică atunci când prelucrarea este necesară pentru respectarea unei obligații legale (ex.: dosarele medicale obligatorii) sau pentru constatarea, exercitarea sau apărarea unui drept în instanță.
9.4. Dreptul la restricționarea prelucrării (Art. 18 GDPR)
Aveți dreptul de a obține restricționarea prelucrării în cazurile prevăzute de art. 18 GDPR.
9.5. Dreptul la portabilitatea datelor (Art. 20 GDPR)
Aveți dreptul de a primi datele cu caracter personal care vă privesc, pe care le-ați furnizat Operatorului, într-un format structurat, utilizat în mod curent și care poate fi citit automat.
9.6. Dreptul la opoziție (Art. 21 GDPR)
Aveți dreptul de a vă opune, din motive legate de situația dumneavoastră particulară, prelucrării bazate pe interesul legitim. În cazul prelucrării în scopuri de marketing direct, aveți dreptul de a vă opune în orice moment, fără restricții.
9.7. Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată (Art. 22 GDPR)
Nu utilizăm procese decizionale automatizate, inclusiv profilare, care produc efecte juridice sau vă afectează în mod similar într-o măsură semnificativă.
9.8. Dreptul de a retrage consimțământul
În cazul în care prelucrarea se bazează pe consimțământ, aveți dreptul de a vă retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere.
Cum vă exercitați drepturile:
Trimiteți o cerere scrisă, datată și semnată la adresa DPO-ului nostru: dpo@dentaclinic.ro
Sau prin poștă la: DENTA CLINIC SRL, Calea București 193A, Râmnicu Vâlcea, Județul Vâlcea, cu mențiunea "Exercitare drepturi GDPR".
Vom răspunde cererii dumneavoastră în termen de maximum 30 de zile de la primire. În cazuri complexe, termenul poate fi prelungit cu maximum 60 de zile suplimentare, cu informarea prealabilă.
10. Politica privind Cookie-urile și Tehnologiile Similare
Site-ul nostru utilizează cookie-uri și tehnologii similare. Cookie-urile sunt fișiere text de mici dimensiuni stocate pe dispozitivul dumneavoastră atunci când vizitați site-ul.
10.1. Tipuri de cookie-uri utilizate:
| Tip Cookie | Scop | Durată | Temei Legal |
|---|---|---|---|
| Cookies strict necesare | Funcționarea de bază a site-ului | Sesiune | Interes legitim |
| Cookies de performanță / analitice | Analiza traficului și îmbunătățirea site-ului | Până la 12 luni | Consimțământ |
| Cookies de marketing (Facebook Pixel) | Măsurarea eficienței campaniilor publicitare | Până la 12 luni | Consimțământ |
10.2. Facebook Pixel (Meta Pixel)
Site-ul nostru utilizează Facebook Pixel, un instrument de analiză furnizat de Meta Platforms Ireland Ltd. Acest instrument ne permite să măsurăm eficacitatea publicității și să înțelegem acțiunile pe care le efectuează vizitatorii pe site-ul nostru.
Datele colectate prin Facebook Pixel sunt prelucrate de Meta Platforms Ireland Ltd. în calitate de operator independent. Vă recomandăm să consultați politica de confidențialitate a Meta pentru informații suplimentare privind modul în care Meta prelucrează aceste date.
10.3. Gestionarea cookie-urilor
Puteți gestiona și/sau șterge cookie-urile prin setările browserului dumneavoastră. Dezactivarea cookie-urilor poate afecta funcționalitatea optimă a site-ului.
11. Securitatea Datelor cu Caracter Personal
DENTA CLINIC SRL implementează măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate corespunzător riscului, conform art. 32 GDPR, incluzând:
- Criptarea conexiunii site-ului web prin protocol HTTPS/SSL
- Controlul accesului la datele personale pe baza principiului "need-to-know"
- Protecția prin parole complexe și autentificare pentru sistemele informatice
- Instruirea periodică a personalului privind protecția datelor cu caracter personal
- Realizarea regulată de copii de siguranță (backup) ale bazelor de date
- Monitorizarea și jurnalizarea accesului la sistemele care conțin date personale
- Evaluarea periodică a riscurilor de securitate
- Proceduri de gestionare a incidentelor de securitate conform art. 33-34 GDPR
Notificare privind incidentele de securitate: În cazul unei încălcări a securității datelor cu caracter personal care este susceptibilă de a genera un risc ridicat pentru drepturile și libertățile dumneavoastră, vă vom notifica fără întârziere nejustificată, conform art. 34 GDPR.
12. Dreptul de a Depune o Plângere
Fără a aduce atingere oricărei alte căi de atac administrative sau judiciare, aveți dreptul de a depune o plângere la autoritatea de supraveghere competentă dacă considerați că prelucrarea datelor dumneavoastră cu caracter personal încalcă prevederile GDPR:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, 010336
Telefon: +40 318 059 211
Website: www.dataprotection.ro
E-mail: anspdcp@dataprotection.ro
Vă încurajăm totuși ca, înainte de a formula o plângere la ANSPDCP, să ne contactați pe noi la dpo@dentaclinic.ro, pentru a încerca să rezolvăm orice nelămurire sau nemulțumire pe cale amiabilă.
13. Link-uri către Site-uri Terțe
Site-ul nostru poate conține link-uri către site-uri web operate de terți. DENTA CLINIC SRL nu este responsabilă pentru practicile de confidențialitate sau conținutul acestor site-uri terțe. Vă recomandăm să citiți politicile de confidențialitate ale fiecărui site pe care îl vizitați. Accesarea link-urilor externe se face pe propria dumneavoastră responsabilitate.
14. Modificarea Politicii de Confidențialitate
DENTA CLINIC SRL își rezervă dreptul de a modifica și actualiza prezenta Politică de Confidențialitate în orice moment, fără notificare prealabilă. Versiunea actualizată va fi publicată pe această pagină, cu indicarea datei ultimei modificări.
Continuarea utilizării site-ului și/sau a serviciilor noastre după publicarea modificărilor constituie acceptarea tacită a noii versiuni a politicii. Vă recomandăm să verificați periodic această pagină pentru a fi la curent cu eventualele modificări.
15. Contact — Responsabilul cu Protecția Datelor (DPO)
Pentru orice întrebări, solicitări sau nelămuriri privind prelucrarea datelor dumneavoastră cu caracter personal sau exercitarea drepturilor prevăzute de GDPR, vă puteți adresa Responsabilului cu Protecția Datelor:
DPO — DENTA CLINIC SRL
E-mail: dpo@dentaclinic.ro
Adresă corespondență: DENTA CLINIC SRL, Calea București 193A, Râmnicu Vâlcea, Județul Vâlcea, România
Cu mențiunea: "În atenția Responsabilului cu Protecția Datelor"
16. Dispoziții Finale
Prezenta Politică de Confidențialitate este guvernată de legislația română și de dreptul Uniunii Europene. Orice litigiu decurgând din sau în legătură cu prezenta politică va fi soluționat de instanțele judecătorești competente de la sediul Operatorului, cu excepția cazurilor în care legislația aplicabilă conferă competență exclusivă altei instanțe.
În cazul în care oricare dintre prevederile prezentei politici ar fi declarată nulă, ilegală sau inaplicabilă de către o instanță competentă, celelalte prevederi vor rămâne pe deplin valabile și aplicabile.
Prezenta politică nu creează și nu conferă niciun drept sau beneficiu în favoarea vreunui terț, cu excepția drepturilor conferite persoanelor vizate prin GDPR și legislația aplicabilă.