Politica de Confidențialitate
Ultima actualizare: 30.04.2026
1. Introducere
Prezenta Politică de Confidențialitate explică modul în care infomedici.ro (denumit în continuare „Operatorul” sau „Platforma”) prelucrează datele cu caracter personal ale utilizatorilor și ale medicilor, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația națională aplicabilă.
Prezenta Politică de Confidențialitate are ca scop informarea dumneavoastră cu privire la modul în care prelucrăm datele cu caracter personal. Vă rugăm să o citiți cu atenție.
2. Cine este Operatorul?
Operatorul de date cu caracter personal este TECH INTEGRATION HUB UNIT S.R.L., societate cu răspundere limitată înregistrată în România, având CUI 54579425, înregistrată la Registrul Comerțului sub nr. J2026028213000/30.04.2026, cu sediul social în Timișoara, str. Stelelor nr. 8, cam. 1, bl. 19, sc. D, et. 3, ap. 16, județul Timiș.
Email de contact: contact@infomedici.ro
Operatorul nu are obligația desemnării unui responsabil cu protecția datelor (DPO) conform Art. 37 GDPR. Activitățile platformei nu constau în monitorizarea sistematică pe scară largă a persoanelor vizate și nu includ prelucrarea pe scară largă a categoriilor speciale de date prevăzute la Art. 9 GDPR. Datele prelucrate sunt date profesionale ale medicilor (preluate din surse publice sau introduse de aceștia în contul propriu) și date uzuale de contact și autentificare ale utilizatorilor (nume, adresă de email, parolă criptată).
3. Categorii de date prelucrate
Toate datele prelucrate prin intermediul Platformei, inclusiv datele profesionale publice ale medicilor, sunt considerate date cu caracter personal în sensul GDPR și sunt tratate cu respectarea acestui regulament și a legislației naționale aplicabile.
3.1. Date despre medici introduse de Operator (din surse publice)
Operatorul poate introduce în Platformă date profesionale despre medici, preluate exclusiv din surse publice, precum:
- site-uri oficiale ale clinicilor sau spitalelor;
- pagini oficiale ale instituțiilor medicale;
- registre profesionale publice;
- site-uri sau pagini în care informațiile sunt puse la dispoziția publicului.
Aceste date pot include, fără a se limita la:
- titlul profesional (dr., conf. dr., etc.);
- nume și prenume;
- specialitatea medicală;
- gradul profesional (specialist, primar);
- clinici sau locații în care medicul își desfășoară activitatea;
- informații privind acceptarea consultațiilor CNAS.
Prelucrarea acestor date se face în baza interesului legitim al Operatorului de a furniza publicului informații profesionale despre personalul medical. Operatorul depune eforturi rezonabile pentru a menține datele corecte și actualizate, însă nu poate verifica în mod exhaustiv și nu garantează permanent acuratețea, completitudinea sau actualitatea acestor date și nu își asumă răspunderea pentru informații incorecte sau depășite provenite din sursele publice din care au fost preluate.
Acest interes legitim include sprijinirea utilizatorilor în identificarea medicilor în funcție de specialitate, locație sau alte criterii relevante. Operatorul a evaluat impactul acestei prelucrări asupra persoanelor vizate și consideră că drepturile și libertățile acestora nu sunt afectate în mod disproporționat, întrucât datele provin din surse publice, sunt limitate la informații profesionale, nu includ categorii speciale de date prevăzute la Art. 9 GDPR și sunt utilizate exclusiv în scop informativ. Drepturile persoanelor vizate, inclusiv dreptul de opoziție, sunt detaliate în secțiunea 7.
Având în vedere numărul mare de persoane vizate și faptul că Operatorul nu deține datele de contact directe ale medicilor listați, informarea individuală conform Art. 14 GDPR ar presupune un efort disproporționat în sensul Art. 14(5)(b) GDPR. Din acest motiv, Operatorul pune la dispoziția publicului prezenta Politică de Confidențialitate și afișează pe fiecare pagină de profil o notificare cu privire la sursa datelor și la posibilitatea de a solicita rectificarea sau eliminarea acestora.
3.2. Date introduse direct de medici
Medicii care își creează cont pe Platformă pot solicita preluarea unui profil
existent sau pot crea un profil nou. În acest context, aceștia pot furniza:
- nume și prenume;
- titlul profesional;
- specialitatea și gradul profesional;
- clinici sau locații în care activează;
- informații despre acceptarea consultațiilor CNAS;
- orarul de lucru pentru fiecare clinică în care activează;
- fotografie de profil (opțională);
- date de autentificare (email și parolă – parola este stocată criptat);
- alte informații profesionale pe care medicul alege să le afișeze în profil.
Aceste date sunt furnizate voluntar de către medici, iar aceștia sunt singurii responsabili pentru corectitudinea, actualitatea și legalitatea informațiilor introduse, inclusiv a orarului afișat pentru fiecare clinică.
3.3. Date privind conturile de utilizator (medici)
Pentru crearea și administrarea unui cont de medic se prelucrează:
- adresa de email;
- parola (stocată în format criptat, inaccesibilă Operatorului);
- data creării contului și istoricul modificărilor.
3.4. Date colectate automat
Prin utilizarea Site-ului, pot fi colectate automat următoarele categorii de date:
- adresă IP;
- tipul dispozitivului și al browserului;
- pagina de pe care s-a ajuns pe site (referrer);
- pagini vizualizate, durata sesiunii, acțiuni efectuate în Site;
- log-uri tehnice (erori, acces neautorizat etc.).
Aceste date sunt utilizate pentru asigurarea funcționării tehnice a Site-ului, pentru securitate și pentru statistici agregate.
3.5. Date colectate prin cookie-uri și servicii externe
Site-ul utilizează cookie-uri și servicii externe pentru:
- autentificare și menținerea sesiunii (cookie-uri esențiale WordPress);
- analiză de trafic (Google Analytics 4, prin Google Tag Manager și Google Site Kit);
- afișarea hărților (Leaflet + Carto Basemaps);
- gestionarea consimțământului (Real Cookie Banner).
Detalii tehnice suplimentare privind cookie-urile sunt disponibile în Politica de Cookie-uri.
3.5.1. Google Analytics 4 (prin Google Tag Manager și Site Kit)
Site-ul utilizează Google Analytics 4, implementat prin Google Tag Manager și
Google Site Kit, pentru a colecta date statistice anonimizate sau
pseudonimizate despre utilizarea Site-ului, cum ar fi:
- pagini vizualizate și trasee de navigare;
- durata vizitelor;
- interacțiuni cu elementele din pagini;
- tipul dispozitivului și sistemul de operare.
Aceste date sunt utilizate pentru analizarea performanței și îmbunătățirea serviciilor oferite prin infomedici.ro.
Google poate procesa aceste date pe servere situate în afara UE, inclusiv în Statele Unite, în baza Clauzelor Contractuale Standard. Mai multe detalii despre prelucrarea de către Google sunt disponibile în Politica de Confidențialitate Google: https://policies.google.com/privacy
Google Analytics 4 este activat numai după consimțământul explicit al utilizatorului, gestionat prin Real Cookie Banner.
3.5.2. Hărți Leaflet + Carto Basemaps
Pentru afișarea locațiilor medicilor și clinicilor, Site-ul utilizează biblioteca Leaflet și imagini cartografice („tile-uri”) furnizate de serverele Carto (de exemplu: a.basemaps.cartocdn.com, b.basemaps.cartocdn.com etc.).
În momentul afișării hărții, browserul utilizatorului trimite solicitări către serverele Carto pentru a descărca imaginile hărții, ceea ce implică transmiterea adresei IP către acest furnizor terț.
Nu sunt setate cookie-uri suplimentare prin acest serviciu, iar niciun alt tip de date personale nu este colectat în acest context. Harta este considerată funcționalitate necesară pentru afișarea locațiilor medicilor, fiind prelucrată în baza interesului legitim al Operatorului.
3.5.3. Real Cookie Banner
Site-ul utilizează pluginul Real Cookie Banner pentru a gestiona consimțământul utilizatorilor pentru cookie-uri și servicii externe. Acesta poate seta cookie-uri tehnice pentru a reține alegerile utilizatorilor privind consimțământul.
3.5.4. Wordfence Security
Site-ul utilizează pluginul Wordfence Security pentru protecția împotriva accesului neautorizat, atacurilor de tip brute force, tentativelor de autentificare frauduloasă și altor amenințări de securitate. În acest scop, pluginul setează cookie-uri tehnice și prelucrează date precum adresa IP, momentul accesării și informații despre tentativele de autentificare, exclusiv pentru detectarea și blocarea traficului malițios.
Aceste date nu sunt utilizate pentru marketing sau analiză și nu permit profilarea utilizatorilor. Detalii tehnice despre cookie-urile setate sunt disponibile în Politica de Cookie-uri.
Temei legal: interes legitim al Operatorului (Art. 6(1)(f) GDPR) — asigurarea securității Site-ului.
4. Temeiul legal al prelucrării
4.1. Interes legitim – Art. 6(1)(f) GDPR
Operatorul prelucrează date în baza interesului legitim în următoarele cazuri:
- prelucrarea datelor profesionale despre medici provenite din surse publice;
- utilizarea hărților Leaflet + Carto pentru afișarea locațiilor;
- utilizarea cookie-urilor esențiale WordPress pentru autentificare și funcționare;
- asigurarea securității și funcționării tehnice a Site-ului.
4.2. Executarea unui contract – Art. 6(1)(b) GDPR
Pentru medicii care își creează cont pe Platformă, prelucrarea datelor este necesară pentru:
- crearea și administrarea contului;
- gestionarea profilului de medic;
- afișarea și actualizarea datelor profesionale furnizate voluntar de medic;
- afișarea orarului de lucru introdus de medic pentru clinicile în care activează;
- afișarea fotografiei de profil încărcate voluntar de medic.
4.3. Consimțământ – Art. 6(1)(a) GDPR
Consimțământul este utilizat ca temei legal pentru:
- activarea Google Analytics 4 (prin Google Tag Manager și Site Kit);
- setarea cookie-urilor de statistică neesențiale.
Consimțământul poate fi retras oricând, fără a afecta legalitatea prelucrărilor anterioare, prin utilizarea funcționalității de „Schimbare preferințe cookie” sau prin setările browserului.
5. Perioada de stocare
- Datele profesionale publice despre medici: sunt păstrate atât timp cât rămân relevante pentru scopul Platformei și nu a fost primită o solicitare de ștergere, restricționare sau opoziție care nu poate fi respinsă în temeiul GDPR. Operatorul re-evaluează periodic relevanța datelor afișate.
- Datele furnizate direct de medici (inclusiv orarul): sunt păstrate până la ștergerea contului sau până la solicitarea medicului de ștergere/modificare.
- Datele tehnice și log-urile: sunt păstrate, de regulă, până la 30 de zile (conform politicii furnizorului de hosting).
- Datele Google Analytics: sunt păstrate conform setărilor din contul de Google Analytics și politicilor Google.
După ștergerea contului unui medic, datele asociate sunt eliminate din sistemele active ale Platformei. Copiile existente în back-up-uri tehnice sunt păstrate pentru o perioadă limitată, de maximum 30 de zile, după care sunt șterse sau suprascrise definitiv.
6. Dezvăluirea datelor
Operatorul nu vinde și nu închiriază datele personale ale utilizatorilor.
În scopul furnizării serviciilor, anumite date pot fi prelucrate de furnizori terți, clasificați după rolul lor sub GDPR:
Împuterniciți (persoane împuternicite de operator) – prelucrează datele strict pe baza instrucțiunilor Operatorului, în temeiul unor acorduri de prelucrare conform Art. 28 GDPR:
- Hostinger International Ltd. (Lituania) – furnizor de hosting, pentru stocarea fișierelor, bazelor de date și log-urilor tehnice. Detalii: https://www.hostinger.com/privacy-policy
Operatori independenți – prelucrează datele transmise în scop propriu și sub propria responsabilitate:
- Google Ireland Limited – pentru Google Analytics 4 (prin Google Tag Manager și Google Site Kit). Politica de confidențialitate Google: https://policies.google.com/privacy
- Carto – pentru afișarea hărților, primește adresa IP a vizitatorului în vederea livrării imaginilor cartografice.
În cazuri prevăzute de lege, datele pot fi comunicate autorităților competente.
7. Drepturile utilizatorilor
În conformitate cu GDPR, aveți următoarele drepturi:
- dreptul de acces la datele personale;
- dreptul la rectificare a datelor inexacte sau incomplete;
- dreptul la ștergere („dreptul de a fi uitat”);
- dreptul la restricționarea prelucrării;
- dreptul la portabilitatea datelor, acolo unde este aplicabil;
- dreptul de opoziție față de anumite prelucrări bazate pe interes legitim;
- dreptul de retragere a consimțământului pentru prelucrările bazate pe consimțământ (ex: Google Analytics 4).
Pentru exercitarea acestor drepturi, ne puteți contacta la: contact@infomedici.ro. Vom confirma primirea solicitării în cel mult 7 zile calendaristice și vom răspunde în termen de cel mult 30 de zile calendaristice, conform art. 12 GDPR. În cazuri complexe, termenul poate fi prelungit cu încă 60 de zile, cu informarea
prealabilă a solicitantului.
Medicii ale căror date profesionale sunt afișate pe Platformă fără a deține un cont pot exercita dreptul de opoziție (Art. 21 GDPR), dreptul la rectificare (Art. 16 GDPR) sau dreptul la ștergere (Art. 17 GDPR) contactând Operatorul la contact@infomedici.ro. Solicitările de ștergere vor fi procesate în cel mai scurt timp posibil, dar nu mai târziu de 30 de zile de la primirea cererii. În cazul exercitării dreptului de opoziție față de prelucrarea datelor în baza interesului legitim, Operatorul va analiza fiecare solicitare în mod individual și va înceta prelucrarea datelor, cu excepția cazului în care demonstrează existența unor motive legitime și imperioase care prevalează asupra intereselor, drepturilor și libertăților persoanei vizate, în conformitate cu Art. 21 GDPR.
Operatorul nu efectuează decizii bazate exclusiv pe prelucrare automată care produc efecte juridice asupra persoanelor vizate sau care le afectează în mod similar într-o măsură semnificativă, în sensul Art. 22 GDPR.
De asemenea, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, cod poștal 010336, București, România. Telefon: +40.318.059.211. Email: anspdcp@dataprotection.ro. Site: www.dataprotection.ro.
8. Securitatea datelor
Operatorul depune eforturi rezonabile pentru a proteja datele personale, inclusiv prin:
- utilizarea conexiunilor securizate (HTTPS);
- stocarea parolelor în format criptat;
- restrictarea accesului la panoul de administrare;
- actualizarea regulată a platformei WordPress și a plugin-urilor;
- utilizarea de măsuri tehnice și organizaționale adecvate.
Totuși, niciun sistem informatic nu poate garanta securitatea absolută a datelor transmise prin internet.
9. Transferuri internaționale de date
În contextul utilizării unor servicii externe (de exemplu, Google Analytics, Carto), este posibil ca datele să fie transferate în afara Spațiului Economic European.
Acești furnizori utilizează, de regulă, mecanisme precum Clauzele Contractuale Standard (SCC) pentru a asigura un nivel adecvat de protecție a datelor.
10. Modificări ale prezentei Politici
Operatorul poate actualiza prezenta Politică de Confidențialitate ori de câte ori este necesar, de exemplu ca urmare a modificărilor legislative sau a schimbărilor aduse funcționalităților site-ului. Versiunea actualizată va fi publicată pe această pagină și va produce efecte din momentul afișării.
În cazul modificărilor care afectează semnificativ modul de prelucrare a datelor utilizatorilor cu cont (medicilor), aceștia vor fi informați prin mijloace adecvate (email-ul asociat contului sau notificare afișată în interfața platformei la autentificare) cu cel puțin 15 zile înainte de intrarea în vigoare a modificărilor.
11. Utilizatori minori
Platforma este destinată utilizării de către adulți și nu se adresează persoanelor sub 16 ani. Operatorul nu colectează în mod conștient date cu caracter personal de la minori. În cazul în care un părinte sau tutore legal constată că un minor a furnizat date prin Platformă, poate solicita ștergerea datelor scriind la contact@infomedici.ro.