Politica de confidențialitate
Ultima actualizare: 5 august 2026
Această politică explică modul în care PURESOFT SRL, cu sediul social în Craiova, str. Calea București nr. 9, bl. U1, ap. 27, înregistrată la Oficiul Registrului Comerțului sub nr. J16/695/2016, CUI 35875823 (denumită în continuare „Puresoft" sau „noi"), prelucrează date cu caracter personal prin site-ul cabinetul-meu.ro și prin aplicația Cabinetul Meu (app.cabinetul-meu.ro), în conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 și Legea nr. 506/2004 privind prelucrarea datelor în sectorul comunicațiilor electronice.
Contact pentru protecția datelor: info@puresoft.ro, telefon +40 742 297 516.
1.Rolurile noastre: operator și persoană împuternicită
Persoană împuternicită (art. 28 GDPR): pentru datele pacienților introduse în aplicație de către clinici și cabinete, operatorul este clinica sau cabinetul respectiv, iar Puresoft prelucrează aceste date numai pe baza instrucțiunilor sale, strict pentru furnizarea serviciului. Pentru exercitarea drepturilor privind datele tale de pacient, adresează-te în primul rând clinicii sau cabinetului la care ești pacient.
2.Ce date prelucrăm
- Vizitatori ai site-ului și persoane care ne contactează: nume, date de contact (telefon, e-mail), conținutul mesajului, adresa IP.
- Utilizatori ai aplicației (clinici și personalul lor): nume, nume de utilizator, parolă (stocată exclusiv criptat, sub formă de hash), telefon, e-mail, specialitate, rol în aplicație, jurnalul acțiunilor relevante (cine a creat sau modificat o programare ori o încasare), adresa IP și date tehnice de conectare.
- Date de facturare ale clienților: denumire, CUI, adresă, istoric plăți abonament.
- Pacienți (în calitate de persoană împuternicită): datele introduse de clinică, ce pot include nume, CNP, telefon, e-mail, adresă, istoric de programări și tratamente, observații medicale, alergii, documente generate; acestea pot constitui categorii speciale de date (date privind sănătatea), prelucrate de clinică potrivit art. 9 alin. (2) lit. h) din GDPR.
Nu colectăm date prin instrumente de publicitate sau de urmărire în scop de marketing.
3.Scopurile și temeiurile prelucrării
| Scop | Temei juridic (GDPR) |
|---|---|
| Furnizarea serviciului, crearea și administrarea conturilor, suport tehnic | art. 6 alin. (1) lit. b): executarea contractului |
| Facturare, evidențe contabile și fiscale, arhivare legală | art. 6 alin. (1) lit. c): obligație legală |
| Răspuns la mesajele trimise prin formularul de contact, oferte solicitate | art. 6 alin. (1) lit. b): demersuri precontractuale |
| Securitatea platformei, prevenirea fraudelor și a abuzurilor, jurnale tehnice, protecție anti-bot | art. 6 alin. (1) lit. f): interes legitim |
| Comunicări despre funcționalități noi sau modificări ale serviciului către clienți | art. 6 alin. (1) lit. f): interes legitim, cu drept de opoziție |
| Prelucrarea datelor pacienților în aplicație | în numele clinicii (art. 28), pe temeiurile clinicii, inclusiv art. 9 alin. (2) lit. h) |
4.Cât timp păstrăm datele
- Datele conturilor: pe durata contractului și cel mult 90 de zile de la încetarea acestuia, interval în care clientul își poate exporta datele; ulterior sunt șterse sau anonimizate, cu excepția celor de mai jos.
- Documentele financiar-contabile: conform termenelor legale de arhivare prevăzute de Legea contabilității nr. 82/1991 și Codul fiscal (5 până la 10 ani, după natura documentului).
- Mesajele din formularul de contact: cel mult 2 ani de la ultima corespondență.
- Jurnalele tehnice și de securitate: cel mult 12 luni.
- Datele pacienților: pe durata stabilită de clinica operatoare, cu respectarea legislației privind documentele medicale.
5.Cui dezvăluim datele
Nu vindem și nu închiriem date cu caracter personal. Datele pot fi accesate, strict în măsura necesară, de următoarele categorii de destinatari, cu care avem încheiate clauze de confidențialitate și de prelucrare a datelor:
- Furnizori de găzduire și infrastructură pentru serverele platformei;
- Furnizori de servicii SMS, pentru trimiterea reminderelor și confirmărilor către pacienți, la instrucțiunea clinicii;
- Mailgun Technologies (regiunea UE), pentru trimiterea e-mailurilor tranzacționale și a mesajelor din formularul de contact;
- Cloudflare, pentru protecția anti-bot și securitatea formularelor (serviciul Turnstile);
- Procesatorul de plăți, pentru plata online a abonamentului cu cardul (datele cardului sunt prelucrate exclusiv de procesator, nu de noi);
- Autorități publice, atunci când legea ne obligă.
Datele sunt stocate în Uniunea Europeană. Dacă un furnizor ar implica un transfer în afara Spațiului Economic European, acesta se realizează numai cu garanții adecvate conform art. 44 și următoarele din GDPR (decizii de adecvare sau clauze contractuale standard).
6.Drepturile tale
În condițiile GDPR, ai următoarele drepturi cu privire la datele tale:
- dreptul de acces la datele pe care le prelucrăm despre tine;
- dreptul la rectificarea datelor inexacte sau incomplete;
- dreptul la ștergere („dreptul de a fi uitat"), în condițiile art. 17;
- dreptul la restricționarea prelucrării;
- dreptul la portabilitatea datelor;
- dreptul la opoziție, pentru prelucrările întemeiate pe interes legitim;
- dreptul de a-ți retrage consimțământul oricând, pentru prelucrările întemeiate pe consimțământ, fără a afecta legalitatea prelucrării anterioare;
- dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice; nu folosim astfel de procese decizionale.
Pentru exercitarea drepturilor, scrie-ne la info@puresoft.ro, indicând dreptul pe care vrei să îl exerciți. Răspundem în cel mult o lună, termen care poate fi prelungit cu două luni în cazurile complexe, cu informarea ta. Pentru datele de pacient, vom redirecționa cererea către clinica operatoare sau te vom îndruma către aceasta.
Ai, de asemenea, dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): B-dul G-ral Gheorghe Magheru nr. 28-30, sector 1, București, dataprotection.ro, e-mail anspdcp@dataprotection.ro.
7.Securitatea datelor
- comunicațiile cu platforma sunt criptate (HTTPS/TLS);
- parolele sunt stocate exclusiv sub formă de hash, nu în clar;
- accesul la date se face pe bază de cont, cu roluri și permisiuni diferențiate (recepție, medic, administrator);
- realizăm copii de siguranță periodice și monitorizăm platforma pentru incidente;
- în cazul unei încălcări a securității datelor care prezintă risc pentru drepturile persoanelor, notificăm ANSPDCP în 72 de ore și, când legea o cere, persoanele vizate, respectiv clinica operatoare pentru datele pacienților.
8.Cookie-uri
Folosim exclusiv cookie-uri strict necesare funcționării platformei, pentru care, potrivit Legii nr. 506/2004, nu este necesar consimțământul. Nu folosim cookie-uri de publicitate sau de urmărire.
| Cookie | Rol | Durată |
|---|---|---|
| auth_token, cabinetulmeu2020username | autentificarea și menținerea sesiunii de lucru | 7 zile |
| cabinetulmeu2020doctorid și alte preferințe de lucru | rețin medicul selectat și preferințele de afișare | pe durata sesiunii sau limitată |
| cabinetulmeu_intro | reține că mesajul de întâmpinare a fost afișat azi | 24 de ore |
| cookie-uri Cloudflare Turnstile | protecție anti-bot la autentificare și pe formularul de contact | limitată, setată de Cloudflare |
Poți șterge sau bloca cookie-urile din setările browserului; blocarea celor strict necesare poate face imposibilă autentificarea în aplicație.
9.Minori
Site-ul și aplicația nu se adresează minorilor. Datele pacienților minori pot fi introduse în aplicație numai de către clinici, în calitate de operatori, cu respectarea condițiilor legale privind reprezentarea acestora.
10.Modificări ale politicii
Putem actualiza această politică pentru a reflecta schimbări legislative sau ale serviciului. Versiunea curentă, împreună cu data ultimei actualizări, este publicată permanent pe această pagină; modificările semnificative vor fi anunțate prin platformă sau prin e-mail.
Documentul se completează cu Termenii și condițiile de utilizare a serviciului.
