Acasă » Privacy Policy
ESTETICA PRIME · CONFIDENȚIALITATE
Politica de confidențialitate și protecția datelor cu caracter personal
La Estetica Prime, confidențialitatea pacienților și protecția datelor personale sunt tratate ca parte a relației de încredere dintre pacient și clinică. Această politică explică, într-un limbaj clar, ce date putem prelucra, de ce le prelucrăm, cât timp le păstrăm, cui le putem transmite și ce drepturi ai.
PE SCURT
Ce trebuie să știi despre datele tale
Datele trebuie să fie adecvate și limitate la ceea ce este necesar pentru scopul declarat.
Informațiile despre sănătate și fotografiile medicale pot constitui categorii speciale de date.
Datele medicale nu sunt folosite pentru publicitate personalizată doar pentru că ai cerut o consultație.
Poți solicita, după caz, acces, rectificare, ștergere, restricționare, portabilitate sau opoziție.
1. OPERATORUL DE DATE
Cine este responsabil pentru prelucrarea datelor?
Operatorul datelor cu caracter personal prelucrate prin website-ul esteticaprime.ro, prin formularele de contact, programări și, după caz, în cadrul serviciilor oferite sub marca Estetica Prime este:
În această politică, termenii „Estetica Prime”, „noi”, „clinica” sau „operatorul” se referă la operatorul indicat mai sus, în măsura în care acesta stabilește scopurile și mijloacele prelucrării datelor.
2. CADRUL LEGAL
Ce reguli de protecție a datelor aplicăm?
Prelucrarea datelor este realizată, după caz, în conformitate cu:
- Regulamentul (UE) 2016/679 – GDPR ;
- Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR în România;
- Legea nr. 506/2004 privind viața privată în sectorul comunicațiilor electronice, inclusiv regulile relevante pentru cookies și comunicări electronice;
- legislația medicală, fiscală, contabilă și alte obligații legale aplicabile operatorului și profesioniștilor medicali.
Principiile urmărite includ legalitatea, echitatea și transparența, limitarea scopului, reducerea la minimum a datelor, exactitatea, limitarea stocării, integritatea și confidențialitatea.
3. DATELE PE CARE LE PUTEM PRELUCRA
Ce date cu caracter personal putem colecta?
Datele efectiv prelucrate depind de modul în care interacționezi cu Estetica Prime. Nu toate categoriile de mai jos sunt colectate în fiecare situație.
Date de identificare și contact
Nume, prenume, număr de telefon, adresă de e-mail și conținutul mesajului trimis.
Date despre programare
Serviciul solicitat, data și ora programării, preferințe relevante și istoricul comunicării cu clinica.
Date privind sănătatea
Informații medicale, simptome, antecedente, tratamente, alergii, recomandări și alte date necesare evaluării sau serviciului medical.
Fotografii și materiale medicale
Fotografii ale zonei de interes sau alte documente furnizate pentru orientare, evaluare sau continuitatea îngrijirii.
Date administrative și fiscale
Date necesare pentru documente fiscale, plăți, facturi și îndeplinirea obligațiilor contabile.
Date despre utilizarea website-ului
Adresă IP, tip de dispozitiv/browser, loguri tehnice și, numai în condițiile legii, identificatori cookie sau date analytics/advertising.
4. SURSA DATELOR
De unde obținem datele?
Datele provin în principal direct de la tine, de exemplu când:
- completezi un formular de pe website;
- soliciți o programare sau informații;
- ne contactezi telefonic, prin e-mail sau printr-un serviciu de mesagerie precum WhatsApp;
- trimiți voluntar fotografii sau documente pentru evaluare;
- te prezinți la clinică și furnizezi informații necesare consultației sau procedurii;
- accepți anumite categorii de cookies prin platforma de management al consimțământului.
În anumite situații, datele pot proveni de la un reprezentant legal, un părinte/tutore, un profesionist medical sau un furnizor implicat în serviciu, în măsura permisă de lege.
5. SCOPURI ȘI TEMEIURI JURIDICE
De ce folosim datele și care este baza legală?
| Scop | Date posibile | Temei juridic principal |
|---|---|---|
| Răspuns la solicitări și programări | Date de contact, mesaj, serviciu solicitat | Art. 6 alin. (1) lit. b) GDPR – demersuri precontractuale / executarea relației solicitate |
| Evaluare, diagnostic, îngrijire sau tratament medical | Date de identificare, sănătate, fotografii medicale, istoric relevant | Art. 6 GDPR, împreună cu art. 9 alin. (2) lit. h) GDPR, când sunt îndeplinite condițiile aplicabile serviciilor de sănătate și secretului profesional |
| Obligații legale, fiscale și contabile | Date contractuale, facturare, documente cerute de lege | Art. 6 alin. (1) lit. c) GDPR – obligație legală |
| Securitatea website-ului și prevenirea abuzurilor | IP, loguri, informații tehnice | Art. 6 alin. (1) lit. f) GDPR – interes legitim privind securitatea și protecția serviciilor |
| Gestionarea și apărarea unor drepturi | Date relevante pentru reclamații, litigii sau constatarea unui drept | Art. 6 alin. (1) lit. f) și, pentru categorii speciale, art. 9 alin. (2) lit. f) GDPR, după caz |
| Analytics și măsurarea performanței website-ului | Identificatori online / cookie și date de utilizare, dacă instrumentul este activat | Consimțământ, acolo unde este necesar – art. 6 alin. (1) lit. a) GDPR și Legea nr. 506/2004 |
| Publicitate și remarketing | Identificatori online, audiențe și evenimente, numai dacă sunt activate și acceptate | Consimțământ prealabil, acolo unde legea îl cere – art. 6 alin. (1) lit. a) GDPR și Legea nr. 506/2004 |
| Comunicări comerciale | E-mail, telefon sau alte date de contact | Consimțământ sau alt temei permis expres de lege; retragerea consimțământului rămâne posibilă |
Temeiul juridic poate varia în funcție de contextul concret. Dacă o prelucrare se bazează pe consimțământ, îl poți retrage în orice moment pentru viitor, fără a afecta legalitatea prelucrării efectuate anterior retragerii.
6. DATE PRIVIND SĂNĂTATEA
Cum tratăm datele medicale și fotografiile trimise clinicii?
Informațiile despre starea de sănătate, simptome, diagnostice, tratamente, viață sexuală, precum și fotografiile care pot dezvălui o afecțiune sau un tratament pot intra sub incidența art. 9 GDPR. Atunci când prelucrarea este necesară pentru evaluare medicală, diagnostic, furnizarea de asistență sau tratament, aceasta poate fi realizată în condițiile art. 9 alin. (2) lit. h) GDPR și sub responsabilitatea unor persoane obligate la confidențialitate.
Datele medicale trebuie accesate numai de persoanele care au nevoie de ele pentru rolul lor.
Faptul că trimiți o fotografie pentru evaluare nu înseamnă că aceasta poate fi publicată sau folosită în reclamă.
Utilizarea imaginilor „before/after”, testimonialelor sau cazurilor identificabile necesită o analiză și o bază juridică separată, de regulă un consimțământ explicit și specific.
7. TELEFON, E-MAIL ȘI WHATSAPP
Ce se întâmplă când ne contactezi prin servicii de comunicare?
Dacă alegi să ne contactezi prin telefon, e-mail sau o platformă terță precum WhatsApp, datele transmise vor fi prelucrate pentru a răspunde solicitării și, după caz, pentru programare sau continuitatea comunicării.
Furnizorul platformei utilizate poate prelucra anumite metadate sau alte informații conform propriei politici de confidențialitate și propriei infrastructuri. Din acest motiv, recomandăm să nu trimiți prin mesagerie mai multe informații medicale decât sunt necesare și să eviți documente sensibile care nu au fost solicitate.
8. DESTINATARII DATELOR
Cui putem divulga datele?
Nu vindem datele personale. În funcție de serviciile efectiv utilizate, datele pot fi accesibile numai în măsura necesară unor categorii precum:
Medici, personal autorizat și colaboratori implicați în evaluare, programare sau tratament.
Hosting, mentenanță website, securitate, backup, e-mail, CRM sau sisteme de programare, dacă sunt utilizate.
Contabilitate, facturare, procesatori de plăți, consultanți și furnizori contractuali relevanți.
Operatori telecom, e-mail, SMS sau mesagerie atunci când alegi ori acceptăm comunicarea prin aceste canale.
Numai pentru instrumentele efectiv instalate și, unde este necesar, numai după consimțământul tău.
Atunci când divulgarea este necesară pentru respectarea unei obligații legale sau a unei cereri valabile.
Atunci când un furnizor acționează ca persoană împuternicită de operator, relația trebuie reglementată conform art. 28 GDPR, inclusiv prin obligații de confidențialitate și securitate.
9. TRANSFERURI ÎN AFARA SEE
Pot ajunge datele în afara Spațiului Economic European?
Unele servicii tehnologice, de comunicare, analytics sau cloud pot implica furnizori care procesează date în afara Spațiului Economic European (SEE).
Atunci când un astfel de transfer are loc, acesta trebuie realizat în condițiile capitolului V GDPR, de exemplu pe baza unei decizii de adecvare, a clauzelor contractuale standard sau a altor garanții recunoscute de GDPR, împreună cu măsurile suplimentare necesare în funcție de risc.
10. DURATA PĂSTRĂRII
Cât timp păstrăm datele?
Datele nu sunt păstrate mai mult decât este necesar pentru scopul pentru care au fost colectate, cu excepția cazurilor în care legea impune o perioadă mai lungă sau păstrarea este justificată pentru constatarea, exercitarea ori apărarea unui drept.
| Categorie | Criteriul de retenție |
|---|---|
| Solicitări de contact fără continuarea relației | Cât timp este necesar pentru răspuns și follow-up rezonabil, apoi datele sunt șterse sau minimizate conform procedurii interne. |
| Date de programare și relație contractuală | Pe durata relației și ulterior pentru termenele legale aplicabile ori pentru apărarea unor drepturi. |
| Documente și date medicale | Pentru perioadele prevăzute de legislația medicală aplicabilă și de obligațiile profesionale relevante. |
| Date fiscale / contabile | Pentru perioada obligatorie prevăzută de legislația fiscală și contabilă în vigoare. |
| Date bazate pe consimțământ pentru marketing | Până la retragerea consimțământului sau până la expirarea perioadei stabilite în procedura internă, dacă legea nu impune altfel. |
| Cookies și identificatori online | Conform duratei fiecărui cookie / instrument, astfel cum este indicat în mecanismul de consimțământ sau politica de cookies. |
Când nu este posibil să indicăm o perioadă fixă, folosim criterii precum scopul, obligațiile legale, relația cu persoana vizată, termenele de prescripție și necesitatea probatorie.
11. COOKIES ȘI TEHNOLOGII SIMILARE
Cum folosim cookies?
Pot fi utilizate pentru funcționarea, securitatea și administrarea tehnică a website-ului.
Dacă sunt instalate, cookies analytics care nu sunt strict necesare trebuie activate numai în condițiile legii și ale alegerilor tale.
Instrumentele de publicitate, remarketing sau profilare nu trebuie pornite înainte de consimțământ atunci când acesta este cerut de lege.
Lista exactă a cookies, furnizorilor, scopurilor și duratelor trebuie menținută actualizată în bannerul de consimțământ și/sau într-o politică separată de cookies, pe baza scanării reale a website-ului.
12. MARKETING ȘI PUBLICITATE
Folosim datele medicale pentru publicitate?
Dacă Estetica Prime utilizează servicii de analytics, conversii sau advertising, acestea trebuie configurate astfel încât colectarea și transmiterea datelor să respecte GDPR, Legea nr. 506/2004 și alegerile exprimate în bannerul de cookies.
Comunicările promoționale prin e-mail, SMS sau canale similare vor fi trimise numai atunci când există un temei legal corespunzător. Te poți dezabona sau îți poți retrage consimțământul prin mecanismul disponibil ori printr-un mesaj către noi.
13. DATELE MINORILOR
Cum procedăm în cazul minorilor?
Dacă un serviciu poate fi furnizat legal unui minor, datele acestuia sunt prelucrate numai în măsura necesară și în condițiile legii, inclusiv cu implicarea părintelui, tutorelui sau reprezentantului legal atunci când este necesar.
Nu solicităm în mod intenționat unui minor să trimită prin formulare publice informații medicale sensibile fără implicarea corespunzătoare a reprezentantului legal.
14. PROFILARE ȘI DECIZII AUTOMATE
Luăm decizii medicale exclusiv automatizat?
Website-ul nu este destinat să ia, exclusiv prin mijloace automatizate, decizii medicale care produc efecte juridice sau afectează în mod similar semnificativ o persoană. O fotografie, un formular sau un instrument digital nu înlocuiesc evaluarea profesională atunci când aceasta este necesară.
Dacă în viitor sunt implementate tehnologii care implică profilare sau decizii automatizate cu efecte relevante, această politică va fi actualizată și vor fi aplicate garanțiile prevăzute de GDPR.
15. DREPTURILE TALE GDPR
Ce drepturi ai asupra datelor tale?
În condițiile și limitele prevăzute de GDPR, poți avea următoarele drepturi:
Să afli dacă prelucrăm date despre tine și să primești informațiile și copiile prevăzute de lege.
Să corectezi date inexacte și, după caz, să completezi datele incomplete.
Să soliciți ștergerea atunci când sunt îndeplinite condițiile legale; nu este un drept absolut, mai ales când există obligații medicale sau legale de păstrare.
Să ceri limitarea temporară a prelucrării în situațiile prevăzute de art. 18 GDPR.
Pentru prelucrările eligibile bazate pe consimțământ sau contract și realizate prin mijloace automatizate.
Să te opui anumitor prelucrări bazate pe interes legitim și, în orice moment, marketingului direct.
Dacă prelucrarea se bazează pe consimțământ, îl poți retrage pentru viitor fără a afecta prelucrarea anterioară legală.
Poți sesiza ANSPDCP dacă consideri că datele tale sunt prelucrate cu încălcarea legii.
16. CUM ÎȚI EXERCIȚI DREPTURILE
Cum trimiți o solicitare privind datele personale?
Poți trimite cererea la office@esteticaprime.ro. Pentru a ne ajuta să identificăm solicitarea, poți include în subiect: „Protecția datelor / GDPR”.
Vom răspunde în termenul prevăzut de GDPR. Dacă solicitarea este complexă, sunt necesare verificări suplimentare sau există motive legale de prelungire, vei fi informat în condițiile prevăzute de regulament.
17. SECURITATEA DATELOR
Cum protejăm informațiile?
Aplicăm măsuri tehnice și organizatorice adaptate riscului, scopului, naturii și volumului datelor prelucrate. În funcție de sistem și context, acestea pot include:
Acces limitat în funcție de rol și necesitate.
Obligații contractuale și profesionale pentru persoanele care lucrează cu date sensibile.
Măsuri pentru protejarea sistemelor, website-ului, comunicațiilor și backupurilor.
Proceduri pentru evaluarea și gestionarea incidentelor sau breșelor de securitate.
Nicio metodă de transmitere sau stocare electronică nu poate garanta risc zero. Obligația noastră este să aplicăm un nivel de securitate adecvat riscurilor, conform art. 32 GDPR.
18. INCIDENTE ȘI BREȘE DE SECURITATE
Ce se întâmplă dacă apare un incident de securitate?
Incidentele care implică date personale sunt evaluate pentru a stabili riscul pentru drepturile și libertățile persoanelor. Atunci când sunt îndeplinite condițiile GDPR, operatorul va notifica autoritatea de supraveghere și, dacă este cazul, persoanele afectate, în termenele și condițiile legale.
19. AUTORITATEA DE SUPRAVEGHERE
Poți depune o plângere la ANSPDCP
Dacă ai preocupări privind modul în care sunt prelucrate datele tale, te încurajăm să ne contactezi mai întâi pentru a încerca să clarificăm situația. Acest lucru nu limitează dreptul tău de a te adresa autorității competente.
20. ACTUALIZAREA POLITICII
Când poate fi modificată această politică?
Putem actualiza politica atunci când se modifică legislația, serviciile, furnizorii, tehnologiile sau modul în care prelucrăm datele. Versiunea curentă va indica data ultimei actualizări.
Pentru modificări importante care afectează în mod semnificativ modul de prelucrare, putem utiliza și alte mijloace rezonabile de informare, în funcție de context.
CONTACT PENTRU PROTECȚIA DATELOR
Ai o întrebare despre datele tale?
Pentru întrebări, solicitări de acces, rectificare, ștergere, restricționare, opoziție sau alte drepturi GDPR, ne poți contacta direct.
SURSE OFICIALE
Legislație și autorități
- Regulamentul (UE) 2016/679 – GDPR · EUR-Lex
- Legea nr. 190/2018 · Portal Legislativ
- Legea nr. 506/2004 · ANCOM
- ANSPDCP · Autoritatea de supraveghere din România
Versiunea politicii: 11 septembrie 2026.