Politica GDPR — siguranța datelor cu caracter personal
Cabinetul prelucrează datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 și cu legislația națională privind protecția datelor.
1.Cadrul legal
Prelucrarea se realizează cu respectarea Regulamentului (UE) 2016/679 (GDPR), a Legii nr. 190/2018, a Legii nr. 46/2003 privind drepturile pacientului și a legislației sanitare aplicabile cabinetelor medicale.
2.Operatorul de date și contactul pentru GDPR
- Operator: CABINET MEDICAL INDIVIDUAL - DR. NEGRU GEORGE-FELIX
- Sediu: Str. Muzicii, nr. 1A, et. parter, ors. Berești, jud. Galați, România
- CUI: 38293730
- Responsabil / contact protecția datelor: negrugeorgefelix@yahoo.com
- Telefon: 0729 661 667
3.Principiile prelucrării
- Legalitate, echitate și transparență – prelucrăm datele pe temeiuri clare, comunicate persoanei vizate.
- Limitarea scopului – datele sunt folosite doar în scopurile determinate pentru care au fost colectate.
- Reducerea la minimum – colectăm strict datele necesare actului medical și comunicării.
- Exactitate – actualizăm sau corectăm datele inexacte fără întârziere.
- Limitarea stocării – păstrăm datele doar pe perioada impusă de scop și de lege.
- Integritate și confidențialitate – protejăm datele împotriva accesului neautorizat, pierderii sau distrugerii.
- Responsabilitate – putem demonstra respectarea acestor principii.
4.Categorii speciale de date (date privind sănătatea)
Datele privind starea de sănătate sunt prelucrate în temeiul art. 9 alin. 2 lit. h din GDPR — în scopuri de medicină preventivă, diagnostic medical și furnizare de asistență medicală — de către personal supus obligației legale de secret profesional.
5.Măsuri tehnice și organizatorice de securitate
- Criptare în tranzit: site-ul este servit prin HTTPS, cu criptare SSL/TLS a comunicațiilor.
- Control al accesului: conturi individuale, parole robuste și acces limitat strict la persoanele autorizate, pe principiul necesității de a cunoaște.
- Securitatea stațiilor de lucru: sisteme actualizate, soluții antimalware, blocare automată a sesiunilor.
- Copii de siguranță (backup): realizate periodic și stocate protejat, cu verificarea posibilității de restaurare.
- Jurnalizare: înregistrarea accesărilor la sistemele care conțin date personale.
- Măsuri organizatorice: instruirea personalului, angajamente de confidențialitate, proceduri interne de gestionare a incidentelor.
- Securitate fizică: documentele pe suport hârtie se păstrează în spații încuiate, cu acces restricționat.
6.Drepturile persoanei vizate
- Dreptul de acces – de a obține confirmarea prelucrării și o copie a datelor deținute.
- Dreptul la rectificare – de a cere corectarea sau completarea datelor inexacte ori incomplete.
- Dreptul la ștergere („dreptul de a fi uitat”) – în măsura în care nu există o obligație legală de păstrare, cum este cazul documentelor medicale.
- Dreptul la restricționarea prelucrării – în situațiile prevăzute la art. 18 GDPR.
- Dreptul la portabilitate – de a primi datele într-un format structurat, uzual și lizibil automat sau de a le transmite altui operator.
- Dreptul la opoziție – față de prelucrările bazate pe interes legitim.
- Dreptul de a nu fi supus unei decizii automate, inclusiv creării de profiluri. Cabinetul nu utilizează astfel de procese.
- Dreptul de a-ți retrage consimțământul oricând, când prelucrarea se întemeiază pe consimțământ, fără a afecta legalitatea prelucrării anterioare.
Cererile se transmit la negrugeorgefelix@yahoo.com sau la sediul cabinetului. Răspundem în cel mult 30 de zile, termen care poate fi prelungit cu două luni pentru cereri complexe, cu informarea prealabilă a solicitantului. Exercitarea drepturilor este gratuită, cu excepția cererilor vădit nefondate sau excesive.
7.Procedura în caz de breșă de securitate
- Identificarea, izolarea și documentarea imediată a incidentului.
- Evaluarea riscului pentru drepturile și libertățile persoanelor vizate.
- Notificarea ANSPDCP în cel mult 72 de ore de la luarea la cunoștință, atunci când incidentul este susceptibil să genereze un risc.
- Informarea fără întârzieri nejustificate a persoanelor vizate, când riscul este ridicat.
- Aplicarea măsurilor de remediere și înregistrarea incidentului în registrul intern al breșelor de securitate.
8.Dreptul de a depune plângere la ANSPDCP
Dacă apreciezi că drepturile tale au fost încălcate, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal:
- B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, cod poștal 010336, București
- Telefon: +40 318 059 211
- Email: anspdcp@dataprotection.ro
- Web: www.dataprotection.ro
De asemenea, te poți adresa instanțelor de judecată competente.
9.Actualizarea politicii
Politica este revizuită periodic pentru a reflecta modificările legislative sau organizatorice. Versiunea aplicabilă este cea publicată pe site.