Politica de confidențialitate
Ultima actualizare: 21.09.2026
Conformă cu Regulamentul (UE) 2016/679 (GDPR) și Legea 190/2018
1. Cine suntem (operatorul de date)
Mediqo — operat de MEDIQO S.R.L.
CUI: 54995249 • Reg. Com.: J2026041046009 • Sediu: Codlea, jud. Brașov, România
Contact DPO: dpo@mediqo.ro
2. Ce date colectăm
Pacienți
- Date de identificare: nume, email, telefon, parolă (hash bcrypt)
- Date medicale (GDPR Art. 9): dosar medical (analize, RMN, prescripții, vaccinări), conversații chat cu medici, programări, recenzii
- Date tranzacționale: istoricul plăților (sume, date, statusuri) — datele de card NU sunt stocate de noi (procesare via Stripe PCI-DSS Level 1)
- Date tehnice: adresă IP, user-agent, log de acces (pentru audit + securitate)
Medici
- Date de contact: nume, email, telefon — telefonul e folosit doar de echipa Mediqo și nu apare pe profilul public
- Date profesionale publice: titlu academic, specialitate, cod CIM (parafă), prezentare, ani de experiență, studii, experiență, limbi vorbite, cabinet și oraș
- Documente de verificare: copie după actul de identitate (obligatoriu), iar opțional certificatul de membru CMR și asigurarea de malpraxis
- Diplome atașate studiilor din profil (opțional)
- Date de facturare: forma juridică, denumire, CUI, nr. Reg. Com., adresă fiscală, IBAN, bancă — CUI-ul și IBAN-ul sunt criptate în baza de date (AES-256)
- Date preluate de la ANAF: la cerere, completăm automat denumirea, numărul de la Registrul Comerțului, adresa fiscală și starea de plătitor de TVA, interogând registrul public ANAF după CUI-ul introdus de medic
- Date tranzacționale: consultații efectuate, sold, cereri de plată, comisioane
Ce facem cu documentele medicilor
- Fișierele stau pe un disc privat, separat de documentele medicale ale pacienților, și nu sunt accesibile prin adrese publice
- Se deschid doar de medicul care le-a încărcat și de echipa Mediqo, printr-o adresă care verifică drepturile la fiecare cerere
- Fiecare consultare a unui act de identitate de către echipă se înregistrează în jurnalul de audit (cine și când)
- Copia actului de identitate se șterge automat la 30 de zile după verificarea contului. Rămâne doar mențiunea că verificarea a avut loc, cine a făcut-o și când
- Verificăm medicul în Registrul public al Colegiului Medicilor din România, pe baza numelui și a codului CIM
3. Baza legală (Art. 6 + Art. 9)
| Scop | Bază legală |
|---|---|
| Cont, autentificare | Art. 6(1)(b) — contract |
| Prelucrare date medicale | Art. 9(2)(h) — diagnostic și asistență medicală + consimțământul explicit |
| Plăți și facturare | Art. 6(1)(c) — obligație legală |
| Notificări tranzacționale | Art. 6(1)(b) — contract |
| Newsletter marketing | Art. 6(1)(a) — consimțământ (opt-in) |
| Verificarea identității și a dreptului de practică al medicilor | Art. 6(1)(b) — contract, și Art. 6(1)(f) — interes legitim (siguranța pacienților) |
| Detectarea fraudelor | Art. 6(1)(f) — interes legitim |
4. Cui transmitem datele
- Stripe (UE + SUA) — procesarea plăților; datele cardului nu ajung pe serverele noastre
- Daily.co (SUA) — apelurile video; nu înregistrăm și nu stocăm apelurile
- Brevo (UE) — trimiterea emailurilor din aplicație
- Google (Firebase) — notificările push către aplicația mobilă
- Google Analytics 4 și Meta — statistici și măsurarea campaniilor, doar dacă accepți cookie-urile respective (vezi Politica de cookies)
- Găzduire: server dedicat în România (Romarg S.R.L.)
- Medicii — primesc doar datele necesare consultației, pe baza acordului explicit al pacientului
ANAF nu primește date de la noi: este o sursă din care, la cererea medicului, preluăm datele publice ale firmei după CUI.
Nu vindem date personale. Nu transferăm date în țări fără protecție adecvată fără clauze contractuale standard.
5. Cât timp păstrăm datele
| Date | Perioadă |
|---|---|
| Date cont activ | Cât timp e activ contul |
| Dosar medical + consultații | 10 ani de la ultima consultație (Legea sănătății publice RO) |
| Date financiare (facturi, payouts) | 10 ani (Cod Fiscal RO) |
| Copia actului de identitate al medicului | 30 de zile de la verificarea contului, apoi se șterge automat |
| Certificat CMR, asigurare de malpraxis, diplome | Cât timp contul e activ |
| Dovada verificării contului de medic (cine, când, rezultat) | Cât timp contul e activ, apoi conform termenelor de răspundere |
| Loguri tehnice (acces, audit) | 12 luni |
| Mesaje chat | 10 ani împreună cu consultația aferentă |
După ștergerea contului, datele identificabile (nume, email, telefon) sunt anonimizate, dar datele medicale și financiare sunt păstrate conform legilor de sănătate publică și fiscale.
6. Drepturile tale (Capitolul III GDPR)
Ai următoarele drepturi, exercitabile gratuit, în termen de maxim 30 zile:
- Acces (Art. 15) — obține o copie a datelor. Poți descărca singur din Setări → Datele mele
- Rectificare (Art. 16) — corectezi date inexacte din profil
- Ștergere (Art. 17) — închizi contul; datele identificabile sunt anonimizate
- Restricționare (Art. 18) — limitezi prelucrarea în anumite cazuri
- Portabilitate (Art. 20) — primești datele în format JSON
- Opoziție (Art. 21) — la marketing direct: opt-out din Setări notificări
- Reclamație ANSPDCP — dataprotection.ro
7. Cum protejăm datele
- Parolele utilizatorilor — bcrypt (cost 12)
- Date sensibile (IBAN, CUI) — criptate la rest cu AES-256-CBC + MAC
- Documente medicale — disk privat, NU accesibil prin URL public
- Acces docs — signed URL 10min + ACL re-verificat la fiecare request + audit log
- HTTPS obligatoriu (HSTS preload), TLS 1.2+
- Sesiuni — HttpOnly + Secure + SameSite cookies
- Webhook Stripe — signature HMAC-SHA256
- Backup zilnic criptat, retenție 30 zile
- Audit log pentru orice acces la dosar medical
8. Cookies
Folosim cookie-uri esențiale (sesiune, CSRF, preferință temă), iar cu acordul tău și cookie-uri de analiză (Google Analytics 4) și de marketing (Meta). Le poți accepta sau refuza din bannerul de cookie-uri, iar alegerea o poți schimba oricând. Detalii complete: Politica cookies.
9. Minori
Serviciul nu e destinat persoanelor sub 18 ani. Consultațiile minorilor se fac DOAR cu cont creat de reprezentant legal, care își asumă responsabilitatea.
10. Notificare în caz de breșă
În caz de breșă de securitate care implică risc pentru drepturile utilizatorilor, vom notifica ANSPDCP în maximum 72 ore și utilizatorii afectați fără întârziere nejustificată (Art. 33-34).
11. Modificări
Actualizările materiale ale acestei politici se notifică prin email cu 30 zile înainte. Modificările cosmetice (typo, claritate) nu cer notificare.
12. Contact
DPO Mediqo: dpo@mediqo.ro
ANSPDCP: dataprotection.ro • 0318059211