Politica de confidențialitate

Ultima actualizare: 06.08.2026
Conformă cu Regulamentul (UE) 2016/679 (GDPR) și Legea 190/2018

PLACEHOLDER LEGAL. Trebuie revizuit de un DPO (Data Protection Officer) sau avocat specializat GDPR înainte de lansare.

1. Cine suntem (operatorul de date)

Mediqo — operat de [denumire entitate juridică]
CUI: [CUI] • Sediu: [adresă completă]
Contact DPO: dpo@mediqo.ro

2. Ce date colectăm

Pacienți

  • Date de identificare: nume, email, telefon, parolă (hash bcrypt)
  • Date medicale (GDPR Art. 9): dosar medical (analize, RMN, prescripții, vaccinări), conversații chat cu medici, programări, recenzii
  • Date tranzacționale: istoricul plăților (sume, date, statusuri) — datele de card NU sunt stocate de noi (procesare via Stripe PCI-DSS Level 1)
  • Date tehnice: adresă IP, user-agent, log de acces (pentru audit + securitate)

Medici

  • Date profesionale: CIM, specialitate, diplome, experiență, bio
  • Date financiare: CUI, IBAN, denumire entitate (PFA/SRL) — criptate la rest cu AES-256
  • Date tranzacționale: consultații efectuate, payout-uri, comisioane

3. Baza legală (Art. 6 + Art. 9)

ScopBază legală
Cont, autentificareArt. 6(1)(b) — contract
Prelucrare date medicaleArt. 9(2)(h) — diagnostic și asistență medicală + consimțământul explicit
Plăți și facturareArt. 6(1)(c) — obligație legală
Notificări tranzacționaleArt. 6(1)(b) — contract
Newsletter marketingArt. 6(1)(a) — consimțământ (opt-in)
Detectarea fraudelorArt. 6(1)(f) — interes legitim

4. Cui transmitem datele

  • Stripe (UE+US) — procesare plăți, conform clauze standard UE
  • Daily.co (US) — apeluri video (NU înregistrăm, NU stocăm); peer-to-peer
  • SendGrid/Mailgun/SES — trimitere email tranzacțional
  • Hosting — [denumire provider] în UE
  • Medicii — primesc doar datele necesare consultației (în baza grantului explicit al pacientului)

Nu vindem date personale. Nu transferăm date în țări fără protecție adecvată fără clauze contractuale standard.

5. Cât timp păstrăm datele

DatePerioadă
Date cont activCât timp e activ contul
Dosar medical + consultații10 ani de la ultima consultație (Legea sănătății publice RO)
Date financiare (facturi, payouts)10 ani (Cod Fiscal RO)
Loguri tehnice (acces, audit)12 luni
Mesaje chat10 ani împreună cu consultația aferentă

După ștergerea contului, datele identificabile (nume, email, telefon) sunt anonimizate, dar datele medicale și financiare sunt păstrate conform legilor de sănătate publică și fiscale.

6. Drepturile tale (Capitolul III GDPR)

Ai următoarele drepturi, exercitabile gratuit, în termen de maxim 30 zile:

  • Acces (Art. 15) — obține o copie a datelor. Poți descărca singur din Setări → Datele mele
  • Rectificare (Art. 16) — corectezi date inexacte din profil
  • Ștergere (Art. 17) — închizi contul; datele identificabile sunt anonimizate
  • Restricționare (Art. 18) — limitezi prelucrarea în anumite cazuri
  • Portabilitate (Art. 20) — primești datele în format JSON
  • Opoziție (Art. 21) — la marketing direct: opt-out din Setări notificări
  • Reclamație ANSPDCPdataprotection.ro

7. Cum protejăm datele

  • Parolele utilizatorilor — bcrypt (cost 12)
  • Date sensibile (IBAN, CUI) — criptate la rest cu AES-256-CBC + MAC
  • Documente medicale — disk privat, NU accesibil prin URL public
  • Acces docs — signed URL 10min + ACL re-verificat la fiecare request + audit log
  • HTTPS obligatoriu (HSTS preload), TLS 1.2+
  • Sesiuni — HttpOnly + Secure + SameSite cookies
  • Webhook Stripe — signature HMAC-SHA256
  • Backup zilnic criptat, retenție 30 zile
  • Audit log pentru orice acces la dosar medical

8. Cookies

Folosim doar cookie-uri esențiale (sesiune, CSRF, preferință temă). NU folosim cookie-uri de marketing sau analytics third-party. Detalii complete: Politica cookies.

9. Minori

Serviciul nu e destinat persoanelor sub 18 ani. Consultațiile minorilor se fac DOAR cu cont creat de reprezentant legal, care își asumă responsabilitatea.

10. Notificare în caz de breșă

În caz de breșă de securitate care implică risc pentru drepturile utilizatorilor, vom notifica ANSPDCP în maximum 72 ore și utilizatorii afectați fără întârziere nejustificată (Art. 33-34).

11. Modificări

Actualizările materiale ale acestei politici se notifică prin email cu 30 zile înainte. Modificările cosmetice (typo, claritate) nu cer notificare.

12. Contact

DPO Mediqo: dpo@mediqo.ro
ANSPDCP: dataprotection.ro • 0318059211