Legal

Politica GDPR — siguranța datelor cu caracter personal

Cabinetul prelucrează datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 și cu legislația națională privind protecția datelor.

Ultima actualizare: 5 august 2026Conexiune securizată SSL / HTTPS

1.Cadrul legal

Prelucrarea se realizează cu respectarea Regulamentului (UE) 2016/679 (GDPR), a Legii nr. 190/2018, a Legii nr. 46/2003 privind drepturile pacientului și a legislației sanitare aplicabile cabinetelor medicale.

2.Operatorul de date și contactul pentru GDPR

  • Operator: CABINET MEDICAL INDIVIDUAL - DR. NEGRU GEORGE-FELIX
  • Sediu: Str. Muzicii, nr. 1A, et. parter, ors. Berești, jud. Galați, România
  • CUI: 38293730
  • Responsabil / contact protecția datelor: negrugeorgefelix@yahoo.com
  • Telefon: 0729 661 667

3.Principiile prelucrării

  • Legalitate, echitate și transparență – prelucrăm datele pe temeiuri clare, comunicate persoanei vizate.
  • Limitarea scopului – datele sunt folosite doar în scopurile determinate pentru care au fost colectate.
  • Reducerea la minimum – colectăm strict datele necesare actului medical și comunicării.
  • Exactitate – actualizăm sau corectăm datele inexacte fără întârziere.
  • Limitarea stocării – păstrăm datele doar pe perioada impusă de scop și de lege.
  • Integritate și confidențialitate – protejăm datele împotriva accesului neautorizat, pierderii sau distrugerii.
  • Responsabilitate – putem demonstra respectarea acestor principii.

4.Categorii speciale de date (date privind sănătatea)

Datele privind starea de sănătate sunt prelucrate în temeiul art. 9 alin. 2 lit. h din GDPR — în scopuri de medicină preventivă, diagnostic medical și furnizare de asistență medicală — de către personal supus obligației legale de secret profesional.

5.Măsuri tehnice și organizatorice de securitate

  • Criptare în tranzit: site-ul este servit prin HTTPS, cu criptare SSL/TLS a comunicațiilor.
  • Control al accesului: conturi individuale, parole robuste și acces limitat strict la persoanele autorizate, pe principiul necesității de a cunoaște.
  • Securitatea stațiilor de lucru: sisteme actualizate, soluții antimalware, blocare automată a sesiunilor.
  • Copii de siguranță (backup): realizate periodic și stocate protejat, cu verificarea posibilității de restaurare.
  • Jurnalizare: înregistrarea accesărilor la sistemele care conțin date personale.
  • Măsuri organizatorice: instruirea personalului, angajamente de confidențialitate, proceduri interne de gestionare a incidentelor.
  • Securitate fizică: documentele pe suport hârtie se păstrează în spații încuiate, cu acces restricționat.

6.Drepturile persoanei vizate

  • Dreptul de acces – de a obține confirmarea prelucrării și o copie a datelor deținute.
  • Dreptul la rectificare – de a cere corectarea sau completarea datelor inexacte ori incomplete.
  • Dreptul la ștergere („dreptul de a fi uitat”) – în măsura în care nu există o obligație legală de păstrare, cum este cazul documentelor medicale.
  • Dreptul la restricționarea prelucrării – în situațiile prevăzute la art. 18 GDPR.
  • Dreptul la portabilitate – de a primi datele într-un format structurat, uzual și lizibil automat sau de a le transmite altui operator.
  • Dreptul la opoziție – față de prelucrările bazate pe interes legitim.
  • Dreptul de a nu fi supus unei decizii automate, inclusiv creării de profiluri. Cabinetul nu utilizează astfel de procese.
  • Dreptul de a-ți retrage consimțământul oricând, când prelucrarea se întemeiază pe consimțământ, fără a afecta legalitatea prelucrării anterioare.

Cererile se transmit la negrugeorgefelix@yahoo.com sau la sediul cabinetului. Răspundem în cel mult 30 de zile, termen care poate fi prelungit cu două luni pentru cereri complexe, cu informarea prealabilă a solicitantului. Exercitarea drepturilor este gratuită, cu excepția cererilor vădit nefondate sau excesive.

7.Procedura în caz de breșă de securitate

  • Identificarea, izolarea și documentarea imediată a incidentului.
  • Evaluarea riscului pentru drepturile și libertățile persoanelor vizate.
  • Notificarea ANSPDCP în cel mult 72 de ore de la luarea la cunoștință, atunci când incidentul este susceptibil să genereze un risc.
  • Informarea fără întârzieri nejustificate a persoanelor vizate, când riscul este ridicat.
  • Aplicarea măsurilor de remediere și înregistrarea incidentului în registrul intern al breșelor de securitate.

8.Dreptul de a depune plângere la ANSPDCP

Dacă apreciezi că drepturile tale au fost încălcate, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal:

  • B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, cod poștal 010336, București
  • Telefon: +40 318 059 211
  • Email: anspdcp@dataprotection.ro
  • Web: www.dataprotection.ro

De asemenea, te poți adresa instanțelor de judecată competente.

9.Actualizarea politicii

Politica este revizuită periodic pentru a reflecta modificările legislative sau organizatorice. Versiunea aplicabilă este cea publicată pe site.

Pentru orice întrebare privind acest document ne poți scrie la negrugeorgefelix@yahoo.com sau ne poți contacta prin pagina de contact.