Te rugam sa astepti

 

Politica de Confidențialitate și Protecția Datelor – Clinica Virtuală ALFMED

Versiunea: 19 august 2026

Prezenta Politică de Confidențialitate și Protecția Datelor explică modul în care MEDNEURO SRL colectează, utilizează, stochează, transmite și protejează datele cu caracter personal ale pacienților și utilizatorilor platformei Clinica Virtuală ALFMED, disponibilă la adresa https://clinicavirtuala.alfmed.ro.

Politica este elaborată în conformitate cu Regulamentul (UE) 2016/679 privind protecția datelor cu caracter personal („GDPR”), Legea nr. 190/2018, legislația națională din domeniul sănătății și celelalte dispoziții legale aplicabile.

1. Cine este operatorul datelor

Operatorul datelor cu caracter personal este:

MEDNEURO SRL
Sediu: Bld. Dacia nr. 137, bl. 17, sc. 1, ap. 3, Craiova, jud. Dolj, cod poștal 200048
CUI: 34565441
Nr. Registrul Comerțului: J16/823/2015
E-mail: contact@alfmed.ro
Telefon: 0351 429 158

MEDNEURO SRL stabilește scopurile și mijloacele esențiale ale prelucrării datelor efectuate în legătură cu furnizarea serviciilor medicale prin Clinica Virtuală ALFMED și are calitatea de operator de date cu caracter personal, în sensul GDPR.

Prezenta Politică se aplică prelucrărilor realizate în legătură cu:

  • crearea și administrarea contului de utilizator;
  • identificarea pacientului;
  • programarea serviciilor medicale;
  • furnizarea consultațiilor și celorlalte servicii prin telemedicină;
  • încărcarea și gestionarea documentelor medicale;
  • comunicarea dintre pacient și MEDNEURO SRL;
  • plata și facturarea serviciilor;
  • soluționarea solicitărilor, reclamațiilor, anulărilor și rambursărilor;
  • securitatea și funcționarea Platformei.

2. Responsabilul cu Protecția Datelor

MEDNEURO SRL are desemnat un Responsabil cu Protecția Datelor („DPO”).

Pentru orice întrebare privind prelucrarea datelor personale sau pentru exercitarea drepturilor prevăzute de GDPR, Responsabilul cu Protecția Datelor poate fi contactat la:

contact@alfmed.ro

Persoanele vizate se pot adresa direct DPO pentru orice problemă referitoare la prelucrarea datelor lor cu caracter personal și la exercitarea drepturilor prevăzute de legislația privind protecția datelor.

3. Persoane împuternicite, furnizori și alți destinatari ai datelor

Pentru funcționarea Platformei și furnizarea serviciilor, MEDNEURO SRL poate transmite sau permite accesul la anumite date numai în măsura necesară scopului urmărit și cu respectarea obligațiilor legale de confidențialitate și securitate.

3.1. EVOTECH-IT SRL

EVOTECH-IT SRL furnizează soluția software Telemedica și asigură serviciile tehnice necesare configurării, mentenanței, suportului și găzduirii Platformei. Aplicația este găzduită pe infrastructura de tip server asigurată de EVOTECH-IT SRL și este accesată prin domeniul de internet al MEDNEURO SRL.

În cadrul serviciilor tehnice, EVOTECH-IT SRL poate efectua operațiuni necesare administrării și întreținerii bazei de date, inclusiv, după caz, reindexare, replicarea datelor și realizarea copiilor de siguranță.

În măsura în care prelucrează date cu caracter personal în numele MEDNEURO SRL, EVOTECH-IT SRL acționează în calitate de persoană împuternicită de operator, în conformitate cu art. 28 GDPR și cu acordul privind prelucrarea datelor încheiat între părți.

EVOTECH-IT SRL prelucrează datele numai în scopul furnizării serviciilor contractate și conform instrucțiunilor MEDNEURO SRL, în limitele stabilite prin contract și legislația aplicabilă.

EVOTECH-IT SRL poate utiliza subîmputerniciți în condițiile contractuale și legale aplicabile, având obligația de a informa MEDNEURO SRL cu privire la numirea sau schimbarea acestora și de a le impune obligații de protecție a datelor cel puțin echivalente cu cele care îi revin.

3.2. Medicii

Datele medicale sunt accesibile medicilor care furnizează serviciile prin MEDNEURO SRL numai în măsura necesară desfășurării actului medical.

Medicii sunt obligați să respecte secretul profesional, confidențialitatea informațiilor medicale și toate obligațiile legale și deontologice privind protecția datelor pacientului.

3.3. Google Workspace

MEDNEURO SRL utilizează Google Workspace pentru serviciile de e-mail asociate domeniului alfmed.ro.

În acest context, datele cuprinse în mesajele transmise către sau de la adresa contact@alfmed.ro, inclusiv eventualele documente atașate de pacient, pot fi prelucrate prin infrastructura Google Workspace în scopul furnizării serviciului de comunicații electronice.

Pacienții sunt încurajați să nu transmită prin e-mail mai multe date medicale decât sunt necesare pentru soluționarea solicitării respective.

3.4. Google reCAPTCHA

Platforma utilizează serviciul Google reCAPTCHA în scopul protejării formularelor și funcționalităților Platformei împotriva accesului automatizat, spamului, fraudei și altor forme de abuz.

În cadrul utilizării reCAPTCHA pot fi prelucrate date tehnice precum adresa IP, informații privind browserul și dispozitivul, date referitoare la interacțiunea cu Platforma și identificatori tehnici sau cookie-uri.

Informații suplimentare sunt disponibile în Politica de Cookie-uri.

3.5. NETOPIA Payments

Pentru procesarea plăților online este utilizat serviciul NETOPIA Payments, furnizat de NETOPIA FINANCIAL SERVICES S.A.

Pentru activitățile de procesare a plății pentru care stabilește propriile scopuri și mijloace de prelucrare, NETOPIA acționează în calitate de operator de date, conform propriei politici de confidențialitate.

MEDNEURO SRL nu primește și nu stochează numărul complet al cardului, data expirării sau codul CVV.

MEDNEURO SRL poate transmite către NETOPIA informațiile strict necesare inițierii și identificării tranzacției, precum numele, datele de contact, valoarea tranzacției, identificatorul comenzii sau alte informații necesare procesării plății.

3.6. Autorități și alte entități

Datele pot fi transmise autorităților publice, instanțelor judecătorești, organismelor profesionale medicale, organelor fiscale sau altor entități atunci când divulgarea este prevăzută de lege, este necesară pentru îndeplinirea unei obligații legale sau pentru constatarea, exercitarea ori apărarea unui drept.

MEDNEURO SRL nu transmite datele pacienților către terți în scopuri de marketing sau publicitate.

4. Ce categorii de date prelucrăm

Categoriile efective de date depind de serviciul utilizat și de informațiile necesare în situația concretă.

4.1. Date de identificare și contact

Pot fi prelucrate:

  • numele și prenumele;
  • CNP-ul;
  • data nașterii;
  • sexul;
  • adresa;
  • seria și numărul actului de identitate, atunci când verificarea este necesară;
  • numărul de telefon;
  • adresa de e-mail;
  • date privind reprezentantul legal, atunci când serviciul este furnizat unui minor sau unei persoane reprezentate legal.

CNP-ul este utilizat pentru identificarea neechivocă a pacientului și pentru organizarea corespunzătoare a evidențelor medicale și administrative.

4.2. Date privind sănătatea

Pot fi prelucrate, în funcție de serviciul medical:

  • simptome și motivele prezentării;
  • antecedente personale și familiale;
  • diagnostice;
  • alergii;
  • tratamente curente sau anterioare;
  • rezultate ale analizelor;
  • electrocardiograme și alte investigații;
  • imagini medicale;
  • scrisori medicale;
  • bilete de externare;
  • prescripții și recomandări;
  • alte documente medicale încărcate de pacient;
  • răspunsurile și informațiile furnizate prin chestionarele medicale disponibile în Platformă;
  • mesajele transmise prin mesageria internă sau webchat, atunci când conținutul acestora este relevant pentru evaluarea sau îngrijirea medicală;
  • notițele medicale introduse de medic în legătură cu pacientul;
  • rapoartele consultațiilor online;
  • biletele de trimitere, rețetele, scrisorile medicale, recomandările și celelalte documente medicale generate prin Platformă;
  • informațiile privind istoricul consultațiilor și serviciilor medicale furnizate prin Platformă.
  • informații și concluzii rezultate în cursul consultației;
  • diagnostice, recomandări și alte documente întocmite de medic.

Datele privind sănătatea reprezintă categorii speciale de date cu caracter personal și beneficiază de protecția suplimentară prevăzută de art. 9 GDPR și de legislația privind secretul profesional medical.

4.3. Date privind contul și utilizarea Platformei

Pot fi prelucrate:

  • identificatorul contului;
  • informații privind autentificarea;
  • istoricul programărilor;
  • data și ora accesării;
  • adresa IP;
  • informații privind dispozitivul, sistemul de operare și browserul;
  • loguri și evenimente tehnice;
  • token-uri și identificatori de sesiune;
  • informații necesare securității contului.
  • istoricul programărilor și al anulărilor;
  • istoricul accesării consultațiilor;
  • utilizarea funcțiilor de mesagerie și webchat;
  • transmiterea, primirea și descărcarea documentelor prin Platformă;
  • completarea chestionarelor disponibile în Platformă;
  • notificările și alertele generate de Platformă;
  • evenimentele tehnice asociate utilizării funcțiilor Platformei.

Credențialele de autentificare sunt protejate prin mecanisme tehnice și criptografice adecvate și nu sunt utilizate de MEDNEURO SRL pentru alte scopuri.

4.4. Date privind plățile și facturarea

Pot fi prelucrate:

  • serviciul achiziționat;
  • valoarea și moneda;
  • data și ora tranzacției;
  • identificatorul tranzacției;
  • statusul plății;
  • datele necesare emiterii documentelor fiscale.

Datele complete ale cardului sunt procesate prin infrastructura NETOPIA și nu sunt stocate de MEDNEURO SRL.

4.5. Comunicări și solicitări

Atunci când pacientul contactează MEDNEURO SRL, pot fi prelucrate:

  • conținutul mesajului;
  • datele de contact;
  • informațiile privind programarea;
  • documentele sau informațiile medicale transmise voluntar;
  • informațiile necesare soluționării reclamațiilor, anulărilor sau rambursărilor.

4.6. Înregistrări audio/video

MEDNEURO SRL nu realizează înregistrări audio sau video ale consultațiilor furnizate prin Clinica Virtuală ALFMED.

5. Din ce surse obținem datele

Datele sunt obținute, în principal:

  • direct de la pacient;
  • de la părintele sau reprezentantul legal al pacientului;
  • de la medic, ca rezultat al actului medical;
  • automat, prin utilizarea Platformei, în cazul datelor tehnice;
  • de la procesatorul de plăți, în ceea ce privește confirmarea și statusul tranzacției;
  • de la autorități sau alte surse atunci când acest lucru este prevăzut ori permis de lege.

MEDNEURO SRL nu colectează date medicale despre pacient din surse publice în scopuri de profilare sau marketing.

6. Scopurile și temeiurile juridice ale prelucrării

6.1. Crearea contului și gestionarea programării

Datele sunt prelucrate pentru crearea contului, selectarea serviciului și medicului, gestionarea programării și încheierea contractului privind serviciul medical.

Temei juridic: art. 6 alin. (1) lit. b) GDPR – executarea contractului sau efectuarea demersurilor solicitate de persoana vizată înainte de încheierea acestuia.

6.2. Furnizarea serviciilor medicale

Datele de identificare și datele privind sănătatea sunt prelucrate pentru evaluarea pacientului, furnizarea consultației prin telemedicină, formularea diagnosticului sau opiniei medicale, recomandarea investigațiilor sau tratamentului și documentarea actului medical.

Temei juridic: art. 6 alin. (1) lit. b) și/sau lit. c) GDPR, după caz, precum și art. 9 alin. (2) lit. h) GDPR – prelucrarea necesară în scopul furnizării asistenței medicale și gestionării serviciilor de sănătate.

Prelucrarea se realizează în cadrul obligației de secret profesional și al legislației aplicabile profesiei medicale.

6.3. Identificarea pacientului și prelucrarea CNP

CNP-ul este prelucrat pentru identificarea neechivocă a pacientului și corelarea corectă a serviciilor și documentelor medicale cu persoana căreia îi aparțin.

Prelucrarea CNP și a altor identificatori naționali se realizează în condițiile GDPR și ale Legii nr. 190/2018.

6.4. Comunicarea cu pacientul

Datele de contact sunt utilizate pentru confirmări de programare, informații necesare consultației, transmiterea documentelor aferente serviciului, notificări administrative și răspunsuri la solicitările pacientului.

Temei juridic: art. 6 alin. (1) lit. b) GDPR și, după caz, lit. c) GDPR.

MEDNEURO SRL nu utilizează datele furnizate prin Clinica Virtuală ALFMED pentru transmiterea de newslettere, reclame sau alte comunicări comerciale.

6.5. Facturare și evidențe financiar-contabile

Datele sunt prelucrate pentru emiterea documentelor fiscale, evidența tranzacțiilor și îndeplinirea obligațiilor fiscale și contabile.

Temei juridic: art. 6 alin. (1) lit. c) GDPR – îndeplinirea unei obligații legale.

6.6. Securitatea Platformei și prevenirea abuzurilor

Date tehnice precum IP, loguri, identificatori de sesiune și date prelucrate prin reCAPTCHA pot fi utilizate pentru protejarea conturilor și Platformei, detectarea incidentelor de securitate, prevenirea accesului automat sau fraudulos și investigarea incidentelor.

Temei juridic: art. 6 alin. (1) lit. f) GDPR – interesul legitim al MEDNEURO SRL de a asigura securitatea serviciilor și datelor.

6.7. Reclamații și apărarea drepturilor

Datele pot fi prelucrate pentru soluționarea reclamațiilor, gestionarea disputelor și constatarea, exercitarea sau apărarea unor drepturi.

Temei juridic: art. 6 alin. (1) lit. c) și/sau lit. f) GDPR și, pentru datele privind sănătatea, art. 9 alin. (2) lit. f) GDPR, după caz.

7. Consimțământul pentru telemedicină și consimțământul GDPR

Consimțământul expres solicitat pacientului pentru furnizarea serviciului prin telemedicină reprezintă consimțământul necesar modalității de furnizare a actului medical.

Acesta nu trebuie confundat cu consimțământul prevăzut de GDPR ca temei juridic pentru anumite operațiuni de prelucrare a datelor.

Prelucrarea datelor necesare furnizării asistenței medicale nu se bazează, în mod obișnuit, pe consimțământul GDPR al pacientului, ci pe temeiurile juridice prezentate în art. 6.

În situațiile în care o anumită prelucrare se va baza pe consimțământul GDPR, acesta va fi solicitat distinct, pentru un scop specific, și va putea fi retras în condițiile legii.

Retragerea unui consimțământ nu afectează legalitatea prelucrării efectuate înainte de retragerea sa și nu determină ștergerea datelor care trebuie păstrate în baza unei obligații legale.

8. Date obligatorii și consecințele refuzului

Pentru crearea contului, identificarea pacientului și furnizarea în siguranță a serviciilor medicale, anumite date sunt obligatorii.

Acestea includ datele de identificare și contact solicitate de Platformă, inclusiv CNP-ul, precum și informațiile medicale pe care medicul le consideră necesare pentru evaluarea cazului.

MEDNEURO SRL aplică principiul minimizării datelor și solicită numai informațiile necesare scopurilor respective.

Refuzul furnizării datelor obligatorii poate determina imposibilitatea creării contului, identificării corecte a pacientului, efectuării programării sau furnizării serviciului medical.

Pacientul nu este obligat să furnizeze informații medicale care nu sunt relevante pentru serviciul solicitat.

9. Datele minorilor

Conturile de utilizator pot fi create numai de persoane care au împlinit 18 ani.

Pentru un pacient minor, contul și programarea sunt gestionate de părintele sau reprezentantul legal.

Datele minorului sunt prelucrate numai în măsura necesară furnizării serviciului medical și respectării obligațiilor legale și profesionale aplicabile.

Consimțământul pentru actul medical și pentru furnizarea acestuia prin telemedicină se obține potrivit regulilor specifice aplicabile minorilor și reprezentanților legali.

10. Transferuri internaționale de date

MEDNEURO SRL nu presupune că toate operațiunile de prelucrare realizate prin furnizorii săi tehnici au loc exclusiv pe teritoriul României sau în Spațiul Economic European.

În ceea ce privește furnizorul tehnic al Platformei, contractul încheiat între MEDNEURO SRL și EVOTECH-IT SRL prevede obligații specifice privind protecția transferurilor de date și interzice EVOTECH-IT SRL să divulge sau să transfere date cu caracter personal către entități terțe situate în țări din afara Uniunii Europene sau Spațiului Economic European care nu beneficiază de un nivel adecvat de protecție, în condițiile stabilite contractual și de legislația aplicabilă.

Anumiți furnizori utilizați pentru funcționarea Platformei și a serviciilor de comunicații, în special furnizori globali precum Google, pot prelucra anumite date prin infrastructuri aflate și în afara Spațiului Economic European.

Atunci când o prelucrare implică un transfer de date către o țară din afara Spațiului Economic European, transferul se realizează numai în condițiile prevăzute de capitolul V GDPR și, după caz, în baza:

  • unei decizii de adecvare adoptate de Comisia Europeană;
  • EU-U.S. Data Privacy Framework, pentru destinatarii și transferurile eligibile;
  • Clauzelor Contractuale Standard aprobate de Comisia Europeană;
  • altui mecanism legal de transfer prevăzut de GDPR;
  • măsurilor suplimentare de protecție, atunci când acestea sunt necesare.

Persoana vizată poate solicita informații suplimentare privind garanțiile aplicabile unui anumit transfer printr-o cerere transmisă la contact@alfmed.ro.

11. Perioadele de păstrare a datelor

MEDNEURO SRL nu păstrează datele pentru o perioadă nelimitată.

Perioada de păstrare este stabilită în funcție de natura datelor, scopul prelucrării, obligațiile legale aplicabile, necesitatea asigurării continuității actului medical și termenele în care pot fi formulate sau apărate drepturi.

11.1. Date și documente medicale

Datele și documentele care fac parte din evidența medicală a pacientului sunt păstrate pentru perioadele prevăzute de legislația sanitară, normele profesionale și regulile de arhivare aplicabile categoriei respective de document.

Nu toate documentele medicale sunt supuse unui singur termen legal uniform.

Acolo unde legislația prevede un termen special de arhivare, MEDNEURO SRL respectă termenul respectiv.

În lipsa unui termen legal special, datele medicale sunt păstrate atât timp cât este necesar pentru asigurarea continuității îngrijirii, documentarea actului medical, îndeplinirea obligațiilor profesionale și apărarea drepturilor legitime, cu revizuirea periodică a necesității păstrării.

Ștergerea contului de utilizator nu determină ștergerea documentelor medicale care trebuie păstrate în baza legii sau a obligațiilor profesionale.

11.2. Documente financiar-contabile

Registrele contabile obligatorii și documentele justificative care stau la baza înregistrărilor în contabilitate sunt păstrate, conform legislației contabile în vigoare, timp de 5 ani, calculați de la 1 iulie a anului următor celui încheierii exercițiului financiar în care au fost întocmite, cu excepția cazurilor în care o dispoziție legală specială impune un alt termen.

11.3. Date privind programările, contractul, anulările și reclamațiile

Datele necesare dovedirii raportului contractual, programărilor, anulărilor, rambursărilor și reclamațiilor pot fi păstrate, de regulă, 3 ani de la finalizarea raportului respectiv, corespunzător termenului general de prescripție, sau mai mult dacă există un litigiu, o investigație ori o obligație legală care justifică păstrarea.

11.4. Datele contului

Datele care sunt necesare exclusiv administrării contului se păstrează pe perioada în care contul este activ.

După închiderea contului, datele care nu trebuie păstrate în temeiul unei obligații legale, medicale, fiscale sau pentru apărarea drepturilor sunt șterse sau anonimizate într-un termen rezonabil.

11.5. Loguri și date de securitate

Logurile tehnice și informațiile privind securitatea sunt păstrate pentru perioada necesară prevenirii, identificării și investigării incidentelor de securitate, în funcție de natura evenimentului și de configurația tehnică a Platformei.

În cazul în care un log este relevant pentru investigarea unui incident, a unei fraude, a unei reclamații sau a unui litigiu, acesta poate fi păstrat până la soluționarea definitivă a situației respective.

11.6. E-mailuri și corespondență

Mesajele sunt păstrate atât timp cât este necesar pentru soluționarea solicitării și, atunci când au relevanță medicală, contractuală, fiscală sau juridică, pentru perioada aplicabilă categoriei respective de informații.

La expirarea perioadei aplicabile, datele sunt șterse, anonimizate sau arhivate în condițiile prevăzute de lege.

Copiile de siguranță pot conține temporar date șterse din sistemele active până la suprascrierea lor conform ciclului tehnic de backup, fără a fi reutilizate în alte scopuri.

12. Securitatea datelor

Având în vedere caracterul sensibil al datelor privind sănătatea, MEDNEURO SRL adoptă și solicită persoanelor împuternicite să adopte măsuri tehnice și organizatorice adecvate nivelului de risc.

În relația cu furnizorul tehnic al Platformei sunt prevăzute contractual obligații privind implementarea și menținerea unor măsuri tehnice și organizatorice adecvate riscurilor asociate prelucrării, protejarea integrității și securității bazei de date, continuitatea serviciului, gestionarea incidentelor de securitate și cooperarea cu MEDNEURO SRL în cazul solicitărilor privind protecția datelor.

Aceste măsuri pot include, după caz:

  • utilizarea conexiunilor criptate;
  • controlul accesului în funcție de rol și necesitate;
  • autentificarea utilizatorilor;
  • protecția credențialelor prin mecanisme criptografice;
  • jurnalizarea accesului și a evenimentelor relevante;
  • copii de siguranță;
  • măsuri de protecție împotriva accesului neautorizat;
  • măsuri împotriva pierderii, alterării sau divulgării neautorizate;
  • instruirea persoanelor care au acces la date;
  • obligații contractuale de confidențialitate și protecție a datelor.

Accesul la informațiile medicale este limitat la persoanele care au nevoie de aceste informații pentru îndeplinirea atribuțiilor profesionale sau legale.

Niciun sistem informatic nu poate garanta eliminarea absolută a tuturor riscurilor de securitate, însă măsurile sunt evaluate și adaptate în raport cu riscurile identificate.

13. Drepturile persoanelor vizate

În condițiile și limitele prevăzute de GDPR, persoana vizată poate beneficia de:

  • dreptul de acces la date și la informațiile privind prelucrarea acestora;
  • dreptul la rectificare a datelor inexacte sau incomplete;
  • dreptul la ștergere, atunci când sunt îndeplinite condițiile legale;
  • dreptul la restricționarea prelucrării;
  • dreptul la portabilitatea datelor, pentru prelucrările pentru care acest drept este aplicabil;
  • dreptul la opoziție, în special pentru prelucrările întemeiate pe interes legitim;
  • dreptul de a retrage consimțământul, atunci când prelucrarea respectivă se bazează pe consimțământ;
  • dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal;
  • dreptul de a se adresa instanțelor competente.

Dreptul la ștergere nu este absolut. MEDNEURO SRL poate refuza ștergerea datelor atunci când păstrarea acestora este necesară pentru respectarea unei obligații legale, furnizarea și documentarea asistenței medicale, arhivare obligatorie sau constatarea, exercitarea ori apărarea unui drept.

Solicitările pot fi transmise către DPO la:

contact@alfmed.ro

MEDNEURO SRL poate solicita informații suplimentare atunci când acestea sunt necesare pentru verificarea identității persoanei care formulează cererea.

Vom răspunde fără întârzieri nejustificate și, în orice caz, în termen de o lună de la primirea cererii.

Atunci când complexitatea sau numărul cererilor justifică acest lucru, termenul poate fi prelungit cu cel mult două luni suplimentare, iar persoana vizată va fi informată despre prelungire și motivele acesteia în termenul inițial de o lună.

14. Cookie-uri și tehnologii similare

Platforma utilizează cookie-uri și tehnologii similare necesare pentru funcționarea, autentificarea și securitatea serviciului.

De asemenea, Platforma utilizează Google reCAPTCHA pentru protecția împotriva spamului și accesului automatizat. În cadrul acestei integrări, Google poate utiliza identificatori și cookie-uri proprii și poate prelucra date tehnice privind utilizatorul și dispozitivul.

La data prezentei versiuni, MEDNEURO SRL nu utilizează Clinica Virtuală ALFMED pentru publicitate comportamentală, remarketing sau campanii de marketing bazate pe cookie-uri.

Tipurile de cookie-uri utilizate, furnizorul, scopul, durata și modalitățile de administrare sunt descrise separat în Politica de Cookie-uri.

15. Incidente privind securitatea datelor

În cazul producerii unei încălcări a securității datelor cu caracter personal, MEDNEURO SRL va evalua fără întârziere natura incidentului și riscul pentru drepturile și libertățile persoanelor vizate.

Atunci când sunt îndeplinite condițiile prevăzute de GDPR, MEDNEURO SRL va notifica Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal fără întârzieri nejustificate și, dacă este posibil, în cel mult 72 de ore de la momentul la care a luat cunoștință de încălcare.

Atunci când încălcarea este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile persoanei vizate, MEDNEURO SRL va informa și persoana afectată, fără întârzieri nejustificate, în condițiile prevăzute de GDPR.

16. Modificarea Politicii

MEDNEURO SRL poate actualiza prezenta Politică pentru a reflecta:

  • modificări legislative;
  • schimbări privind serviciile oferite;
  • modificarea furnizorilor tehnici;
  • modificări privind categoriile de date sau scopurile prelucrării;
  • modificări ale infrastructurii Platformei;
  • recomandări sau decizii ale autorităților competente.

Versiunea în vigoare va fi disponibilă permanent în Platformă.

În cazul unor modificări semnificative, utilizatorii pot fi informați prin Platformă, e-mail sau alte mijloace adecvate.

17. Contact

Pentru întrebări privind prezenta Politică, pentru exercitarea drepturilor GDPR sau pentru contactarea Responsabilului cu Protecția Datelor:

MEDNEURO SRL – Clinica Virtuală ALFMED
E-mail: contact@alfmed.ro
Telefon: 0351 429 158

Ultima actualizare: 19 august 2026

Te rugam sa astepti