Operatorul care stabilește scopurile și mijloacele prelucrării datelor prin platforma SpitalulVirtual.ro este denumire operator de completat, cu sediul în adresă de completat, cod fiscal CUI de completat, e-mail de contact e-mail de completat. Pentru întrebări privind datele tale, responsabil cu protecția datelor: e-mail DPO de completat.
Prelucrăm datele în temeiul: consimțământului tău explicit pentru datele de sănătate (art. 9 alin. 2 lit. a GDPR); necesității pentru furnizarea serviciului de monitorizare (art. 6 alin. 1 lit. b); asigurării asistenței medicale de către profesioniști ținuți de secretul profesional (art. 9 alin. 2 lit. h); și, unde e cazul, obligațiilor legale (art. 6 alin. 1 lit. c).
Crearea și administrarea contului; monitorizarea medicală la distanță coordonată de medici; interpretarea documentelor tale și emiterea de recomandări; comunicarea legată de îngrijirea ta; facturarea serviciilor medicale.
Datele tale medicale sunt vizibile doar ție și medicilor care te tratează prin platformă, ținuți de secretul profesional. Accesul este restricționat tehnic la nivel de rând (Row-Level Security).
Ne bazăm pe furnizori care prelucrează date în numele nostru (împuterniciți), pe bază de contract:
Datele tale sunt stocate pe servere din Uniunea Europeană. Anumite operațiuni auxiliare (ex. procesarea de text) pot implica furnizori din afara UE, caz în care aplicăm garanțiile prevăzute de GDPR (clauze contractuale standard). de detaliat după alegerea furnizorilor
Păstrăm datele pe durata existenței contului și ulterior în limitele impuse de obligațiile legale (ex. medicale, fiscale). Poți cere ștergerea în condițiile de mai jos. termene concrete de completat
Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate, opoziție și dreptul de a-ți retrage consimțământul în orice moment (fără a afecta legalitatea prelucrării anterioare). Pentru exercitarea lor, scrie la e-mail de completat. Ai de asemenea dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
Aplicăm măsuri tehnice și organizatorice: acces autentificat, izolarea datelor la nivel de rând (RLS), criptare în tranzit (HTTPS), acces limitat al personalului. Niciun sistem nu este însă 100% invulnerabil.
Putem actualiza această politică. Versiunea curentă este întotdeauna disponibilă la această adresă.