ConsensMed

Politica de Confidențialitate

Ultima actualizare: Ianuarie 2025

1. Operator de date

Operatorul datelor cu caracter personal colectate prin intermediul site-ului consensmed.ro este BEYOND SOFTWARE S.R.L., Societate cu Răspundere Limitată (S.R.L.), cu sediul social în Strada Fabricii, Nr. 11, Ap. 16, Cluj-Napoca, Județul Cluj, România, înregistrată la Registrul Comerțului sub nr. J2019000787121, CUI 40707869 (cod TVA RO40707869). ConsensMed este denumirea comercială a platformei operate de aceasta.

Datele de contact pentru protecția datelor: privacy@consensmed.ro.

2. Date colectate

2.1 Date colectate la vizitarea site-ului

  • Adresă IP (pentru securitate și anti-fraud)
  • User-Agent browser
  • Pagini vizitate și durata vizitei (doar cu consimțământ analytics)

2.2 Date colectate la înrolare

  • Denumirea organizației
  • CUI / CUIM (Cod Unic de Identificare Medicală)
  • Adresa sediului social
  • Datele de contact (email, telefon)
  • Autorizație de funcționare (DSP, ANM, RENAR, ASF)
  • Documente încărcate (PDF, JPEG, PNG)

3. Baza legală a prelucrării

  • Consimțământ (Art. 6 alin. 1 lit. a GDPR) — cookie-uri analytics, comunicări marketing
  • Executarea contractului (Art. 6 alin. 1 lit. b) — procesarea cererii de înrolare
  • Interes legitim (Art. 6 alin. 1 lit. f) — securitate, prevenire fraudă

4. Durata stocării

  • Datele de înrolare: pe durata relației contractuale + 5 ani conform legislației fiscale
  • Loguri de securitate: 90 de zile
  • Cookie-uri analytics: conform politicii de cookie-uri

5. Drepturile dvs.

Conform GDPR, aveți următoarele drepturi:

  • Dreptul de acces la datele personale (Art. 15)
  • Dreptul la rectificarea datelor inexacte (Art. 16)
  • Dreptul la ștergerea datelor (Art. 17), cu excepțiile legale
  • Dreptul la restricționarea prelucrării (Art. 18)
  • Dreptul la portabilitatea datelor (Art. 20)
  • Dreptul de opoziție (Art. 21)

Pentru exercitarea drepturilor, scrieți la privacy@consensmed.ro. Răspunsul va fi furnizat în maximum 30 de zile.

6. Transferuri internaționale

Toate datele sunt stocate exclusiv pe servere din Uniunea Europeană. Nu efectuăm transferuri de date către țări terțe.

7. Securitate

Implementăm măsuri tehnice și organizatorice conforme Art. 32 GDPR: criptare AES-256-GCM, TLS 1.3, control acces bazat pe roluri, audit trail complet, backup zilnic criptat.

8. Plângeri

Dacă considerați că prelucrarea datelor dvs. încalcă GDPR, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.