Te rugam sa astepti
Versiunea: 19 august 2026
Prezenta Politică de Confidențialitate și Protecția Datelor explică modul în care MEDNEURO SRL colectează, utilizează, stochează, transmite și protejează datele cu caracter personal ale pacienților și utilizatorilor platformei Clinica Virtuală ALFMED, disponibilă la adresa https://clinicavirtuala.alfmed.ro.
Politica este elaborată în conformitate cu Regulamentul (UE) 2016/679 privind protecția datelor cu caracter personal („GDPR”), Legea nr. 190/2018, legislația națională din domeniul sănătății și celelalte dispoziții legale aplicabile.
Operatorul datelor cu caracter personal este:
MEDNEURO SRL
Sediu: Bld. Dacia nr. 137, bl. 17, sc. 1, ap. 3, Craiova, jud. Dolj, cod poștal 200048
CUI: 34565441
Nr. Registrul Comerțului: J16/823/2015
E-mail: contact@alfmed.ro
Telefon: 0351 429 158
MEDNEURO SRL stabilește scopurile și mijloacele esențiale ale prelucrării datelor efectuate în legătură cu furnizarea serviciilor medicale prin Clinica Virtuală ALFMED și are calitatea de operator de date cu caracter personal, în sensul GDPR.
Prezenta Politică se aplică prelucrărilor realizate în legătură cu:
MEDNEURO SRL are desemnat un Responsabil cu Protecția Datelor („DPO”).
Pentru orice întrebare privind prelucrarea datelor personale sau pentru exercitarea drepturilor prevăzute de GDPR, Responsabilul cu Protecția Datelor poate fi contactat la:
contact@alfmed.ro
Persoanele vizate se pot adresa direct DPO pentru orice problemă referitoare la prelucrarea datelor lor cu caracter personal și la exercitarea drepturilor prevăzute de legislația privind protecția datelor.
Pentru funcționarea Platformei și furnizarea serviciilor, MEDNEURO SRL poate transmite sau permite accesul la anumite date numai în măsura necesară scopului urmărit și cu respectarea obligațiilor legale de confidențialitate și securitate.
EVOTECH-IT SRL furnizează soluția software Telemedica și asigură serviciile tehnice necesare configurării, mentenanței, suportului și găzduirii Platformei. Aplicația este găzduită pe infrastructura de tip server asigurată de EVOTECH-IT SRL și este accesată prin domeniul de internet al MEDNEURO SRL.
În cadrul serviciilor tehnice, EVOTECH-IT SRL poate efectua operațiuni necesare administrării și întreținerii bazei de date, inclusiv, după caz, reindexare, replicarea datelor și realizarea copiilor de siguranță.
În măsura în care prelucrează date cu caracter personal în numele MEDNEURO SRL, EVOTECH-IT SRL acționează în calitate de persoană împuternicită de operator, în conformitate cu art. 28 GDPR și cu acordul privind prelucrarea datelor încheiat între părți.
EVOTECH-IT SRL prelucrează datele numai în scopul furnizării serviciilor contractate și conform instrucțiunilor MEDNEURO SRL, în limitele stabilite prin contract și legislația aplicabilă.
EVOTECH-IT SRL poate utiliza subîmputerniciți în condițiile contractuale și legale aplicabile, având obligația de a informa MEDNEURO SRL cu privire la numirea sau schimbarea acestora și de a le impune obligații de protecție a datelor cel puțin echivalente cu cele care îi revin.
Datele medicale sunt accesibile medicilor care furnizează serviciile prin MEDNEURO SRL numai în măsura necesară desfășurării actului medical.
Medicii sunt obligați să respecte secretul profesional, confidențialitatea informațiilor medicale și toate obligațiile legale și deontologice privind protecția datelor pacientului.
MEDNEURO SRL utilizează Google Workspace pentru serviciile de e-mail asociate domeniului alfmed.ro.
În acest context, datele cuprinse în mesajele transmise către sau de la adresa contact@alfmed.ro, inclusiv eventualele documente atașate de pacient, pot fi prelucrate prin infrastructura Google Workspace în scopul furnizării serviciului de comunicații electronice.
Pacienții sunt încurajați să nu transmită prin e-mail mai multe date medicale decât sunt necesare pentru soluționarea solicitării respective.
Platforma utilizează serviciul Google reCAPTCHA în scopul protejării formularelor și funcționalităților Platformei împotriva accesului automatizat, spamului, fraudei și altor forme de abuz.
În cadrul utilizării reCAPTCHA pot fi prelucrate date tehnice precum adresa IP, informații privind browserul și dispozitivul, date referitoare la interacțiunea cu Platforma și identificatori tehnici sau cookie-uri.
Informații suplimentare sunt disponibile în Politica de Cookie-uri.
Pentru procesarea plăților online este utilizat serviciul NETOPIA Payments, furnizat de NETOPIA FINANCIAL SERVICES S.A.
Pentru activitățile de procesare a plății pentru care stabilește propriile scopuri și mijloace de prelucrare, NETOPIA acționează în calitate de operator de date, conform propriei politici de confidențialitate.
MEDNEURO SRL nu primește și nu stochează numărul complet al cardului, data expirării sau codul CVV.
MEDNEURO SRL poate transmite către NETOPIA informațiile strict necesare inițierii și identificării tranzacției, precum numele, datele de contact, valoarea tranzacției, identificatorul comenzii sau alte informații necesare procesării plății.
Datele pot fi transmise autorităților publice, instanțelor judecătorești, organismelor profesionale medicale, organelor fiscale sau altor entități atunci când divulgarea este prevăzută de lege, este necesară pentru îndeplinirea unei obligații legale sau pentru constatarea, exercitarea ori apărarea unui drept.
MEDNEURO SRL nu transmite datele pacienților către terți în scopuri de marketing sau publicitate.
Categoriile efective de date depind de serviciul utilizat și de informațiile necesare în situația concretă.
Pot fi prelucrate:
CNP-ul este utilizat pentru identificarea neechivocă a pacientului și pentru organizarea corespunzătoare a evidențelor medicale și administrative.
Pot fi prelucrate, în funcție de serviciul medical:
Datele privind sănătatea reprezintă categorii speciale de date cu caracter personal și beneficiază de protecția suplimentară prevăzută de art. 9 GDPR și de legislația privind secretul profesional medical.
Pot fi prelucrate:
Credențialele de autentificare sunt protejate prin mecanisme tehnice și criptografice adecvate și nu sunt utilizate de MEDNEURO SRL pentru alte scopuri.
Pot fi prelucrate:
Datele complete ale cardului sunt procesate prin infrastructura NETOPIA și nu sunt stocate de MEDNEURO SRL.
Atunci când pacientul contactează MEDNEURO SRL, pot fi prelucrate:
MEDNEURO SRL nu realizează înregistrări audio sau video ale consultațiilor furnizate prin Clinica Virtuală ALFMED.
Datele sunt obținute, în principal:
MEDNEURO SRL nu colectează date medicale despre pacient din surse publice în scopuri de profilare sau marketing.
Datele sunt prelucrate pentru crearea contului, selectarea serviciului și medicului, gestionarea programării și încheierea contractului privind serviciul medical.
Temei juridic: art. 6 alin. (1) lit. b) GDPR – executarea contractului sau efectuarea demersurilor solicitate de persoana vizată înainte de încheierea acestuia.
Datele de identificare și datele privind sănătatea sunt prelucrate pentru evaluarea pacientului, furnizarea consultației prin telemedicină, formularea diagnosticului sau opiniei medicale, recomandarea investigațiilor sau tratamentului și documentarea actului medical.
Temei juridic: art. 6 alin. (1) lit. b) și/sau lit. c) GDPR, după caz, precum și art. 9 alin. (2) lit. h) GDPR – prelucrarea necesară în scopul furnizării asistenței medicale și gestionării serviciilor de sănătate.
Prelucrarea se realizează în cadrul obligației de secret profesional și al legislației aplicabile profesiei medicale.
CNP-ul este prelucrat pentru identificarea neechivocă a pacientului și corelarea corectă a serviciilor și documentelor medicale cu persoana căreia îi aparțin.
Prelucrarea CNP și a altor identificatori naționali se realizează în condițiile GDPR și ale Legii nr. 190/2018.
Datele de contact sunt utilizate pentru confirmări de programare, informații necesare consultației, transmiterea documentelor aferente serviciului, notificări administrative și răspunsuri la solicitările pacientului.
Temei juridic: art. 6 alin. (1) lit. b) GDPR și, după caz, lit. c) GDPR.
MEDNEURO SRL nu utilizează datele furnizate prin Clinica Virtuală ALFMED pentru transmiterea de newslettere, reclame sau alte comunicări comerciale.
Datele sunt prelucrate pentru emiterea documentelor fiscale, evidența tranzacțiilor și îndeplinirea obligațiilor fiscale și contabile.
Temei juridic: art. 6 alin. (1) lit. c) GDPR – îndeplinirea unei obligații legale.
Date tehnice precum IP, loguri, identificatori de sesiune și date prelucrate prin reCAPTCHA pot fi utilizate pentru protejarea conturilor și Platformei, detectarea incidentelor de securitate, prevenirea accesului automat sau fraudulos și investigarea incidentelor.
Temei juridic: art. 6 alin. (1) lit. f) GDPR – interesul legitim al MEDNEURO SRL de a asigura securitatea serviciilor și datelor.
Datele pot fi prelucrate pentru soluționarea reclamațiilor, gestionarea disputelor și constatarea, exercitarea sau apărarea unor drepturi.
Temei juridic: art. 6 alin. (1) lit. c) și/sau lit. f) GDPR și, pentru datele privind sănătatea, art. 9 alin. (2) lit. f) GDPR, după caz.
Consimțământul expres solicitat pacientului pentru furnizarea serviciului prin telemedicină reprezintă consimțământul necesar modalității de furnizare a actului medical.
Acesta nu trebuie confundat cu consimțământul prevăzut de GDPR ca temei juridic pentru anumite operațiuni de prelucrare a datelor.
Prelucrarea datelor necesare furnizării asistenței medicale nu se bazează, în mod obișnuit, pe consimțământul GDPR al pacientului, ci pe temeiurile juridice prezentate în art. 6.
În situațiile în care o anumită prelucrare se va baza pe consimțământul GDPR, acesta va fi solicitat distinct, pentru un scop specific, și va putea fi retras în condițiile legii.
Retragerea unui consimțământ nu afectează legalitatea prelucrării efectuate înainte de retragerea sa și nu determină ștergerea datelor care trebuie păstrate în baza unei obligații legale.
Pentru crearea contului, identificarea pacientului și furnizarea în siguranță a serviciilor medicale, anumite date sunt obligatorii.
Acestea includ datele de identificare și contact solicitate de Platformă, inclusiv CNP-ul, precum și informațiile medicale pe care medicul le consideră necesare pentru evaluarea cazului.
MEDNEURO SRL aplică principiul minimizării datelor și solicită numai informațiile necesare scopurilor respective.
Refuzul furnizării datelor obligatorii poate determina imposibilitatea creării contului, identificării corecte a pacientului, efectuării programării sau furnizării serviciului medical.
Pacientul nu este obligat să furnizeze informații medicale care nu sunt relevante pentru serviciul solicitat.
Conturile de utilizator pot fi create numai de persoane care au împlinit 18 ani.
Pentru un pacient minor, contul și programarea sunt gestionate de părintele sau reprezentantul legal.
Datele minorului sunt prelucrate numai în măsura necesară furnizării serviciului medical și respectării obligațiilor legale și profesionale aplicabile.
Consimțământul pentru actul medical și pentru furnizarea acestuia prin telemedicină se obține potrivit regulilor specifice aplicabile minorilor și reprezentanților legali.
MEDNEURO SRL nu presupune că toate operațiunile de prelucrare realizate prin furnizorii săi tehnici au loc exclusiv pe teritoriul României sau în Spațiul Economic European.
În ceea ce privește furnizorul tehnic al Platformei, contractul încheiat între MEDNEURO SRL și EVOTECH-IT SRL prevede obligații specifice privind protecția transferurilor de date și interzice EVOTECH-IT SRL să divulge sau să transfere date cu caracter personal către entități terțe situate în țări din afara Uniunii Europene sau Spațiului Economic European care nu beneficiază de un nivel adecvat de protecție, în condițiile stabilite contractual și de legislația aplicabilă.
Anumiți furnizori utilizați pentru funcționarea Platformei și a serviciilor de comunicații, în special furnizori globali precum Google, pot prelucra anumite date prin infrastructuri aflate și în afara Spațiului Economic European.
Atunci când o prelucrare implică un transfer de date către o țară din afara Spațiului Economic European, transferul se realizează numai în condițiile prevăzute de capitolul V GDPR și, după caz, în baza:
Persoana vizată poate solicita informații suplimentare privind garanțiile aplicabile unui anumit transfer printr-o cerere transmisă la contact@alfmed.ro.
MEDNEURO SRL nu păstrează datele pentru o perioadă nelimitată.
Perioada de păstrare este stabilită în funcție de natura datelor, scopul prelucrării, obligațiile legale aplicabile, necesitatea asigurării continuității actului medical și termenele în care pot fi formulate sau apărate drepturi.
Datele și documentele care fac parte din evidența medicală a pacientului sunt păstrate pentru perioadele prevăzute de legislația sanitară, normele profesionale și regulile de arhivare aplicabile categoriei respective de document.
Nu toate documentele medicale sunt supuse unui singur termen legal uniform.
Acolo unde legislația prevede un termen special de arhivare, MEDNEURO SRL respectă termenul respectiv.
În lipsa unui termen legal special, datele medicale sunt păstrate atât timp cât este necesar pentru asigurarea continuității îngrijirii, documentarea actului medical, îndeplinirea obligațiilor profesionale și apărarea drepturilor legitime, cu revizuirea periodică a necesității păstrării.
Ștergerea contului de utilizator nu determină ștergerea documentelor medicale care trebuie păstrate în baza legii sau a obligațiilor profesionale.
Registrele contabile obligatorii și documentele justificative care stau la baza înregistrărilor în contabilitate sunt păstrate, conform legislației contabile în vigoare, timp de 5 ani, calculați de la 1 iulie a anului următor celui încheierii exercițiului financiar în care au fost întocmite, cu excepția cazurilor în care o dispoziție legală specială impune un alt termen.
Datele necesare dovedirii raportului contractual, programărilor, anulărilor, rambursărilor și reclamațiilor pot fi păstrate, de regulă, 3 ani de la finalizarea raportului respectiv, corespunzător termenului general de prescripție, sau mai mult dacă există un litigiu, o investigație ori o obligație legală care justifică păstrarea.
Datele care sunt necesare exclusiv administrării contului se păstrează pe perioada în care contul este activ.
După închiderea contului, datele care nu trebuie păstrate în temeiul unei obligații legale, medicale, fiscale sau pentru apărarea drepturilor sunt șterse sau anonimizate într-un termen rezonabil.
Logurile tehnice și informațiile privind securitatea sunt păstrate pentru perioada necesară prevenirii, identificării și investigării incidentelor de securitate, în funcție de natura evenimentului și de configurația tehnică a Platformei.
În cazul în care un log este relevant pentru investigarea unui incident, a unei fraude, a unei reclamații sau a unui litigiu, acesta poate fi păstrat până la soluționarea definitivă a situației respective.
Mesajele sunt păstrate atât timp cât este necesar pentru soluționarea solicitării și, atunci când au relevanță medicală, contractuală, fiscală sau juridică, pentru perioada aplicabilă categoriei respective de informații.
La expirarea perioadei aplicabile, datele sunt șterse, anonimizate sau arhivate în condițiile prevăzute de lege.
Copiile de siguranță pot conține temporar date șterse din sistemele active până la suprascrierea lor conform ciclului tehnic de backup, fără a fi reutilizate în alte scopuri.
Având în vedere caracterul sensibil al datelor privind sănătatea, MEDNEURO SRL adoptă și solicită persoanelor împuternicite să adopte măsuri tehnice și organizatorice adecvate nivelului de risc.
În relația cu furnizorul tehnic al Platformei sunt prevăzute contractual obligații privind implementarea și menținerea unor măsuri tehnice și organizatorice adecvate riscurilor asociate prelucrării, protejarea integrității și securității bazei de date, continuitatea serviciului, gestionarea incidentelor de securitate și cooperarea cu MEDNEURO SRL în cazul solicitărilor privind protecția datelor.
Aceste măsuri pot include, după caz:
Accesul la informațiile medicale este limitat la persoanele care au nevoie de aceste informații pentru îndeplinirea atribuțiilor profesionale sau legale.
Niciun sistem informatic nu poate garanta eliminarea absolută a tuturor riscurilor de securitate, însă măsurile sunt evaluate și adaptate în raport cu riscurile identificate.
În condițiile și limitele prevăzute de GDPR, persoana vizată poate beneficia de:
Dreptul la ștergere nu este absolut. MEDNEURO SRL poate refuza ștergerea datelor atunci când păstrarea acestora este necesară pentru respectarea unei obligații legale, furnizarea și documentarea asistenței medicale, arhivare obligatorie sau constatarea, exercitarea ori apărarea unui drept.
Solicitările pot fi transmise către DPO la:
contact@alfmed.ro
MEDNEURO SRL poate solicita informații suplimentare atunci când acestea sunt necesare pentru verificarea identității persoanei care formulează cererea.
Vom răspunde fără întârzieri nejustificate și, în orice caz, în termen de o lună de la primirea cererii.
Atunci când complexitatea sau numărul cererilor justifică acest lucru, termenul poate fi prelungit cu cel mult două luni suplimentare, iar persoana vizată va fi informată despre prelungire și motivele acesteia în termenul inițial de o lună.
Platforma utilizează cookie-uri și tehnologii similare necesare pentru funcționarea, autentificarea și securitatea serviciului.
De asemenea, Platforma utilizează Google reCAPTCHA pentru protecția împotriva spamului și accesului automatizat. În cadrul acestei integrări, Google poate utiliza identificatori și cookie-uri proprii și poate prelucra date tehnice privind utilizatorul și dispozitivul.
La data prezentei versiuni, MEDNEURO SRL nu utilizează Clinica Virtuală ALFMED pentru publicitate comportamentală, remarketing sau campanii de marketing bazate pe cookie-uri.
Tipurile de cookie-uri utilizate, furnizorul, scopul, durata și modalitățile de administrare sunt descrise separat în Politica de Cookie-uri.
În cazul producerii unei încălcări a securității datelor cu caracter personal, MEDNEURO SRL va evalua fără întârziere natura incidentului și riscul pentru drepturile și libertățile persoanelor vizate.
Atunci când sunt îndeplinite condițiile prevăzute de GDPR, MEDNEURO SRL va notifica Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal fără întârzieri nejustificate și, dacă este posibil, în cel mult 72 de ore de la momentul la care a luat cunoștință de încălcare.
Atunci când încălcarea este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile persoanei vizate, MEDNEURO SRL va informa și persoana afectată, fără întârzieri nejustificate, în condițiile prevăzute de GDPR.
MEDNEURO SRL poate actualiza prezenta Politică pentru a reflecta:
Versiunea în vigoare va fi disponibilă permanent în Platformă.
În cazul unor modificări semnificative, utilizatorii pot fi informați prin Platformă, e-mail sau alte mijloace adecvate.
Pentru întrebări privind prezenta Politică, pentru exercitarea drepturilor GDPR sau pentru contactarea Responsabilului cu Protecția Datelor:
MEDNEURO SRL – Clinica Virtuală ALFMED
E-mail: contact@alfmed.ro
Telefon: 0351 429 158
Ultima actualizare: 19 august 2026
Te rugam sa astepti