Politica de confidențialitate
Ultima actualizare: 06.08.2026
Conformă cu Regulamentul (UE) 2016/679 (GDPR) și Legea 190/2018
1. Cine suntem (operatorul de date)
Mediqo — operat de [denumire entitate juridică]
CUI: [CUI] • Sediu: [adresă completă]
Contact DPO: dpo@mediqo.ro
2. Ce date colectăm
Pacienți
- Date de identificare: nume, email, telefon, parolă (hash bcrypt)
- Date medicale (GDPR Art. 9): dosar medical (analize, RMN, prescripții, vaccinări), conversații chat cu medici, programări, recenzii
- Date tranzacționale: istoricul plăților (sume, date, statusuri) — datele de card NU sunt stocate de noi (procesare via Stripe PCI-DSS Level 1)
- Date tehnice: adresă IP, user-agent, log de acces (pentru audit + securitate)
Medici
- Date profesionale: CIM, specialitate, diplome, experiență, bio
- Date financiare: CUI, IBAN, denumire entitate (PFA/SRL) — criptate la rest cu AES-256
- Date tranzacționale: consultații efectuate, payout-uri, comisioane
3. Baza legală (Art. 6 + Art. 9)
| Scop | Bază legală |
|---|---|
| Cont, autentificare | Art. 6(1)(b) — contract |
| Prelucrare date medicale | Art. 9(2)(h) — diagnostic și asistență medicală + consimțământul explicit |
| Plăți și facturare | Art. 6(1)(c) — obligație legală |
| Notificări tranzacționale | Art. 6(1)(b) — contract |
| Newsletter marketing | Art. 6(1)(a) — consimțământ (opt-in) |
| Detectarea fraudelor | Art. 6(1)(f) — interes legitim |
4. Cui transmitem datele
- Stripe (UE+US) — procesare plăți, conform clauze standard UE
- Daily.co (US) — apeluri video (NU înregistrăm, NU stocăm); peer-to-peer
- SendGrid/Mailgun/SES — trimitere email tranzacțional
- Hosting — [denumire provider] în UE
- Medicii — primesc doar datele necesare consultației (în baza grantului explicit al pacientului)
Nu vindem date personale. Nu transferăm date în țări fără protecție adecvată fără clauze contractuale standard.
5. Cât timp păstrăm datele
| Date | Perioadă |
|---|---|
| Date cont activ | Cât timp e activ contul |
| Dosar medical + consultații | 10 ani de la ultima consultație (Legea sănătății publice RO) |
| Date financiare (facturi, payouts) | 10 ani (Cod Fiscal RO) |
| Loguri tehnice (acces, audit) | 12 luni |
| Mesaje chat | 10 ani împreună cu consultația aferentă |
După ștergerea contului, datele identificabile (nume, email, telefon) sunt anonimizate, dar datele medicale și financiare sunt păstrate conform legilor de sănătate publică și fiscale.
6. Drepturile tale (Capitolul III GDPR)
Ai următoarele drepturi, exercitabile gratuit, în termen de maxim 30 zile:
- Acces (Art. 15) — obține o copie a datelor. Poți descărca singur din Setări → Datele mele
- Rectificare (Art. 16) — corectezi date inexacte din profil
- Ștergere (Art. 17) — închizi contul; datele identificabile sunt anonimizate
- Restricționare (Art. 18) — limitezi prelucrarea în anumite cazuri
- Portabilitate (Art. 20) — primești datele în format JSON
- Opoziție (Art. 21) — la marketing direct: opt-out din Setări notificări
- Reclamație ANSPDCP — dataprotection.ro
7. Cum protejăm datele
- Parolele utilizatorilor — bcrypt (cost 12)
- Date sensibile (IBAN, CUI) — criptate la rest cu AES-256-CBC + MAC
- Documente medicale — disk privat, NU accesibil prin URL public
- Acces docs — signed URL 10min + ACL re-verificat la fiecare request + audit log
- HTTPS obligatoriu (HSTS preload), TLS 1.2+
- Sesiuni — HttpOnly + Secure + SameSite cookies
- Webhook Stripe — signature HMAC-SHA256
- Backup zilnic criptat, retenție 30 zile
- Audit log pentru orice acces la dosar medical
8. Cookies
Folosim doar cookie-uri esențiale (sesiune, CSRF, preferință temă). NU folosim cookie-uri de marketing sau analytics third-party. Detalii complete: Politica cookies.
9. Minori
Serviciul nu e destinat persoanelor sub 18 ani. Consultațiile minorilor se fac DOAR cu cont creat de reprezentant legal, care își asumă responsabilitatea.
10. Notificare în caz de breșă
În caz de breșă de securitate care implică risc pentru drepturile utilizatorilor, vom notifica ANSPDCP în maximum 72 ore și utilizatorii afectați fără întârziere nejustificată (Art. 33-34).
11. Modificări
Actualizările materiale ale acestei politici se notifică prin email cu 30 zile înainte. Modificările cosmetice (typo, claritate) nu cer notificare.
12. Contact
DPO Mediqo: dpo@mediqo.ro
ANSPDCP: dataprotection.ro • 0318059211