Sari la conținut

Politica de confidențialitate

Actualizat la data de 29.04.2026.


Prin prezenta Politică de Confidențialitate vă informăm despre modul în care colectăm, utilizăm, transferăm și protejăm datele dumneavoastră cu caracter personal. Prelucrarea acestora o realizăm în conformitate cu prevederile Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal (,,Regulamentul general privind protecția datelor'', în continuare ,,R.G.P.D.'') și ale legislației naționale relevante, în special Legea nr. 190/2018 și Legea nr. 506/2004.

Această Politică se aplică tuturor persoanelor fizice care accesează website-ul www.microbiomcenter.ro, utilizează platforma de programări online, beneficiază de serviciile medicale ale Clinicii sau interacționează cu MICROBIOM CENTER SRL în orice alt mod. Informații detaliate privind prelucrarea datelor pacienților în contextul actului medical sunt disponibile în Nota de informare pacienți, care constituie Anexă la prezenta Politică.


1. CINE SUNTEM NOI

Operatorul de date cu caracter personal este: 

CÂMP

DATE OPERATOR

Denumire

MICROBIOM CENTER SRL

Sediu social

Str. Insulei nr. 1 (parter), Târgu Mureș, județul Mureș

CUI

49134420

Nr. Reg. Comerțului

J2023001743264

Website

www.microbiomcenter.ro

Adresă de e-mail

contact@microbiomcenter.ro

Nr. de telefon

+40 (750) 211 120

Program de lucru

Luni – Vineri | 10:00 – 18:00

Responsabilul cu Protecția Datelor (DPO)

MICROBIOM CENTER SRL a desemnat un Responsabil externalizat cu Protecția Datelor, în conformitate cu art. 37 din R.G.P.D.:

CÂMP

DATE DPO

Entitate DPO

SC AMPLUSNET SRL / GDPRComplet

Email DPO

gdpr@microbiomcenter.ro

Pentru orice întrebări sau solicitări legate de prelucrarea datelor cu caracter personal, vă rugăm să contactați DPO-ul la adresa de email indicată mai sus sau să transmiteți o cerere scrisă la sediul Clinicii.


2. PRINCIPIILE PRELUCRĂRII DATELOR CU CARACTER PERSONAL

MICROBIOM CENTER SRL prelucrează datele cu caracter personal cu respectarea următoarelor principii:

  • Legalitate, echitate și transparență — datele sunt prelucrate în mod legal, echitabil și transparent față de persoana vizată;
  • Limitarea scopului — datele sunt colectate în scopuri determinate, explicite și legitime și nu sunt prelucrate ulterior într-un mod incompatibil cu aceste scopuri;
  • Minimizarea datelor — datele sunt adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile prelucrării;
  • Exactitate — datele sunt exacte și, acolo unde este necesar, actualizate;
  • Limitarea stocării — datele sunt păstrate pe o perioadă care nu depășește durata necesară îndeplinirii scopurilor prelucrării;
  • Integritate și confidențialitate — datele sunt prelucrate într-un mod care asigură securitatea adecvată, inclusiv protecția împotriva prelucrării neautorizate sau ilegale și împotriva pierderii sau distrugerii accidentale.


3. TIPURILE DE DATE PRELUCRATE ȘI SCOPURILE PRELUCRĂRII

Tabelul de mai jos prezintă categoriile de date cu caracter personal prelucrate de MICROBIOM CENTER SRL, scopul prelucrării, temeiul legal și durata de stocare. Menționăm că Clinica prelucrează inclusiv categorii speciale de date cu caracter personal în sensul art. 9 din R.G.P.D., respectiv date privind starea de sănătate și date genetice, exclusiv în scopul furnizării serviciilor medicale.

SCOP PRELUCRARE

CATEGORII DE DATE

TEMEI LEGAL

DURATĂ STOCARE

Constituirea dosarului pacientului și derularea actului medical (consultații fizice și telemedicină, analize, test genomic, evaluare, monitorizare)

• Nume, prenume, data nașterii, gen, CNP

• Adresă, email, telefon

• Rezultatele chestionarului de anamneză

• Documente medicale anterioare

• Date privind starea de sănătate (Art. 9 GDPR)

• Date genetice — test genomic din scaun (Art. 9 GDPR)

• Rezultate analize laborator, FibroScan, InBody

• Planul de tratament personalizat

• Limba preferată

Art. 6(1)(b) — executarea contractului Art. 6(1)(c) — obligație legală Art. 9(2)(h) — scopuri legate de medicina preventivă, diagnostic și tratament medical

Conform termenelor prevăzute de legislația sanitară și normelor de arhivare aplicabile (minimum 10 ani pentru dosarul medical)

Colectarea chestionarului de anamneză prin platforma Microsoft Forms (formular electronic online)

• Date medicale introduse în formularul online

• Date privind starea de sănătate (Art. 9 GDPR)

• Documente medicale atașate

Art. 6(1)(b) — executarea contractului Art. 9(2)(h) — scopuri medicale Prelucrare prin Microsoft Corporation în calitate de împuternicit (DPA Art. 28)

Identic cu dosarul pacientului. Transfer SUA prin SCC aprobate de Comisia Europeană.

Crearea și gestionarea contului de utilizator pe platforma Clinicii (Odoo)

• Nume, prenume

• Adresă de email

• Număr de telefon

• Parolă (stocată criptat)

• Preferințe limbă

Art. 6(1)(b) — executarea contractului

Pe durata relației contractuale + 3 ani de la ultima interacțiune

Gestionarea programărilor, reprogramărilor, anulărilor și plăților

• Nume, prenume

• Email, telefon

• Date programare

• Date financiare (confirmare plată)

• Istoricul programărilor

Art. 6(1)(b) — executarea contractului Art. 6(1)(c) — obligație legală (facturare)

5 ani (obligații fiscale) + durata relației contractuale

Gestionarea apelurilor telefonice cu pacienții prin sistemul de telefonie cloud Aircall

• Nume, prenume (dacă sunt comunicate în apel) 

• Număr de telefon

• Data și ora apelului 

• Istoricul apelurilor 

• Metadate tehnice aferente apelurilor

Art. 6 alin. (1) lit. b) GDPR — executarea contractului Art. 6 alin. (1) lit. f) GDPR — interes legitim privind gestionarea eficientă a relației cu pacienții Prelucrare prin Aircall în calitate de persoană împuternicită (DPA art. 28 GDPR)

Pe durata relației contractuale + perioada necesară gestionării solicitărilor și apărării drepturilor operatorului

Plata în rate prin Klarna (opțional, la alegerea pacientului)

• Date financiare procesate direct de Klarna Bank AB

• MICROBIOM CENTER SRL nu are acces la datele financiare procesate de Klarna

Klarna Bank AB acționează ca operator independent. Pacientul intră în relație contractuală directă cu Klarna. Consultați Politica de Confidențialitate Klarna.

Conform politicii Klarna

Îndeplinirea obligațiilor financiar-contabile și fiscale (facturare, contabilitate)

• Nume, prenume sau denumire

• Adresă de facturare

• CNP / CUI

• Date tranzacție

Art. 6(1)(c) — îndeplinirea obligațiilor legale (Legea contabilității nr. 82/1991, Codul fiscal)

10 ani de la emiterea documentului fiscal (obligație legală)

Securitatea persoanelor, bunurilor și spațiilor Clinicii prin sistem de supraveghere video (CCTV)

• Imagini video ale persoanelor care accesează spațiile Clinicii

Art. 6(1)(f) — interes legitim (securitatea fizică a spațiului medical) Sistemul CCTV nu monitorizează activitatea medicală sau evaluarea pacienților.

Maximum 30 de zile, după care înregistrările sunt suprascrise automat

Marketing și promovare (fotografii, înregistrări audio-video, testimoniale, publicații pe rețele sociale)

• Imagine/fotografie

• Voce/înregistrare video

• Testimonial (dacă este furnizat)

Art. 6(1)(a) — consimțământul explicit al persoanei vizate Consimțământul se obține separat, în scris, înainte de orice utilizare.

Până la retragerea consimțământului sau la solicitarea de ștergere

Gestionarea cererilor, reclamațiilor și comunicărilor transmise de pacienți

• Nume, prenume

• Email, telefon

• Conținutul mesajului / reclamației

• Date serviciu reclamat

Art. 6(1)(b) — executarea contractului Art. 6(1)(f) — interes legitim (apărarea drepturilor Clinicii)

3 ani de la soluționarea reclamației sau finalizarea procedurii

Funcționarea website-ului și analiza traficului (cookie-uri și tehnologii similare)

• Adresă IP

• Browser, sistem de operare

• Pagini accesate, timp petrecut

• Date cookie conform Politicii de Cookie-uri

Art. 6(1)(a) — consimțământ (cookie-uri opționale) Art. 6(1)(f) — interes legitim (cookie-uri esențiale) Detalii complete în Politica de Cookie-uri.

Conform Politicii de Cookie-uri (variabil: sesiune – 2 ani)


4. PRELUCRAREA CATEGORIILOR SPECIALE DE DATE CU CARACTER PERSONAL

MICROBIOM CENTER SRL prelucrează categorii speciale de date cu caracter personal în sensul art. 9 din R.G.P.D., respectiv:

  • Date privind starea de sănătate — colectate prin chestionarul de anamneză, consultații medicale, analize de laborator, rezultate FibroScan, analiză compoziție corporală și alte investigații medicale;
  • Date genetice — obținute prin testul genomic din scaun, utilizând tehnologia de secvențiere ADN (NGS), prelucrate în scopul analizei microbiomului intestinal.

Temeiul legal pentru prelucrarea acestor categorii speciale este art. 9 alin. (2) lit. h) din R.G.P.D. — prelucrarea este necesară în scopuri legate de medicina preventivă, stabilirea unui diagnostic medical, furnizarea de asistență medicală sau tratament medical, în conformitate cu legislația națională în domeniul sănătății.

Datele speciale sunt accesibile exclusiv personalului medical autorizat al Clinicii implicat în desfășurarea actului medical și sunt protejate prin măsuri tehnice și organizatorice adecvate.

În situația în care MICROBIOM CENTER SRL intenționează să utilizeze date identificabile sau pseudonimizate ale pacienților în scopuri de cercetare științifică, educaționale sau pentru publicații de specialitate, aceasta va solicita în prealabil consimțământul explicit și separat al pacientului, în scris, anterior oricărei astfel de utilizări. Temeiul legal pentru o astfel de prelucrare va fi art. 9 alin. (2) lit. j) din R.G.P.D., coroborat cu garanțiile prevăzute de art. 89 R.G.P.D. Utilizarea datelor exclusiv în formă anonimizată ireversibil nu constituie prelucrare de date cu caracter personal și nu face obiectul prezentei Politici.

Pacienți minori

În cazul pacienților cu vârsta sub 18 ani, prezenta Politică se adresează părintelui sau reprezentantului legal, care exercită drepturile prevăzute de R.G.P.D. în numele minorului. Prelucrarea datelor medicale ale minorului se realizează exclusiv în scopul furnizării serviciilor medicale, iar datele minorilor nu vor fi prelucrate în alte scopuri (marketing, cercetare) fără acordul explicit al părintelui sau reprezentantului legal.


5. CUI TRANSMITEM DATELE CU CARACTER PERSONAL

MICROBIOM CENTER SRL nu vinde, nu închiriază și nu transmite datele cu caracter personal către terți în scopuri comerciale proprii ale acestora. Datele sunt transmise exclusiv categoriilor de destinatari de mai jos:

DESTINATAR

DETALII

Autorități publice

ANAF, Ministerul Sănătății, Colegiul Medicilor, alte autorități de reglementare din domeniul medical sau fiscal — exclusiv în condițiile și limitele prevăzute de lege.

Reprezentanți / împuterniciți legali

Inclusiv părintele sau tutorele legal în cazul pacienților minori, în condițiile legii.

Laboratoare medicale partenere

Pentru efectuarea analizelor de laborator și a testului genomic din scaun. Laboratoarele acționează ca operatori independenți, cu obligații proprii privind confidențialitatea și protecția datelor medicale, în conformitate cu legislația sanitară și R.G.P.D.

Furnizor platformă telemedicină

Furnizorul platformei digitale utilizate pentru consultațiile online, în calitate de persoană împuternicită de operator (Art. 28 R.G.P.D.). Identitatea furnizorului este disponibilă la solicitare la gdpr@microbiomcenter.ro.

Microsoft

Prin intermediul platformei Microsoft Forms, utilizată pentru colectarea chestionarului de anamneză online. Microsoft acționează ca persoană împuternicită de operator (DPA Art. 28). Transfer în SUA în baza Clauzelor Contractuale Standard (SCC). Detalii la Art. 7 din Nota de informare pacienți.

Aircall

Furnizorul sistemului de telefonie cloud utilizat pentru gestionarea apelurilor telefonice cu pacienții. Aircall acționează în calitate de persoană împuternicită a operatorului conform art. 28 R.G.P.D., în baza unui Acord de Prelucrare a Datelor (DPA). Datele sunt stocate pe servere localizate în Frankfurt, Germania.

Furnizori de servicii IT, mentenanță, contabilitate, juridic

Persoane împuternicite de operator, implicate în susținerea operațională a Clinicii, în baza unor acorduri de prelucrare conform Art. 28 R.G.P.D. și obligații contractuale de confidențialitate.

SC AMPLUSNET SRL / GDPRComplet (DPO externalizat)

În măsura necesară exercitării atribuțiilor legale de supraveghere și consiliere privind conformitatea GDPR, cu obligație de confidențialitate.

ANSPDCP

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal primește acces, în condițiile legii, la datele prelucrate de Clinică în cadrul procedurilor de investigație sau control.


6. TRANSFERURI INTERNAȚIONALE DE DATE

Datele cu caracter personal nu sunt transferate în afara Spațiului Economic European (SEE) ca regulă generală. În situații limitate, anumite servicii tehnice utilizate de Clinică pot implica transferuri incidentale în afara SEE, inclusiv prin:

  • Platforma Microsoft Forms — utilizată pentru colectarea chestionarului de anamneză online (Microsoft, SUA);
  • Infrastructura tehnică utilizată pentru consultațiile de telemedicină;
  • Serviciile de comunicare electronică (email).

În toate aceste situații, transferul se realizează exclusiv în baza mecanismelor legale prevăzute de R.G.P.D., în special Clauzele Contractuale Standard (SCC) aprobate de Comisia Europeană (art. 46 R.G.P.D.), sau către țări cu un nivel adecvat de protecție recunoscut de Comisia Europeană. Clinica se asigură că orice furnizor extern implicat în astfel de transferuri oferă garanții adecvate privind protecția datelor cu caracter personal.


7. MĂSURI DE SECURITATE ȘI PROTECȚIE A DATELOR

MICROBIOM CENTER SRL implementează măsuri tehnice și organizatorice adecvate pentru a asigura un nivel corespunzător de securitate a datelor cu caracter personal, incluzând:

  • Toți angajații semnează angajamente de confidențialitate privind datele cu caracter personal prelucrate în exercitarea atribuțiilor de serviciu;
  • Personalul este instruit periodic cu privire la măsurile de securitate implementate și obligațiile legale în domeniul protecției datelor;
  • Utilizăm exclusiv furnizori de servicii externe care demonstrează că asigură un nivel ridicat de securitate a datelor prelucrate în numele nostru;
  • Implementăm măsuri tehnice de securitate pentru protecția fizică a locațiilor și a dispozitivelor utilizate în activitatea curentă;
  • Accesul la datele medicale ale pacienților este restricționat exclusiv la personalul medical autorizat, implicat direct în furnizarea serviciilor;
  • Datele sunt stocate în sisteme securizate, cu backup periodic și proceduri de recuperare în caz de incident.

În cazul unui incident de securitate care afectează datele cu caracter personal și care prezintă un risc pentru drepturile și libertățile dumneavoastră, MICROBIOM CENTER SRL va notifica ANSPDCP în termen de 72 de ore și, dacă este cazul, va informa persoanele vizate afectate.


8. DREPTURILE DUMNEAVOASTRĂ ÎN CALITATE DE PERSOANĂ VIZATĂ

În conformitate cu R.G.P.D., beneficiați de următoarele drepturi:

DREPT

DESCRIERE

Dreptul la informare și acces (Art. 13-15)

Puteți solicita confirmarea că prelucrăm datele dumneavoastră și, în caz afirmativ, accesul la datele respective și o copie a acestora.

Dreptul la rectificare (Art. 16)

Puteți solicita corectarea datelor inexacte sau completarea datelor incomplete.

Dreptul la ștergere (Art. 17)

Puteți solicita ștergerea datelor în condițiile prevăzute de lege. Acest drept nu se aplică prelucrărilor necesare îndeplinirii obligațiilor legale sau apărării drepturilor în instanță.

Dreptul la restricționarea prelucrării (Art. 18)

Puteți solicita restricționarea prelucrării în cazurile prevăzute expres de R.G.P.D. (ex. contestarea exactității datelor).

Dreptul la portabilitate (Art. 20)

Puteți primi datele furnizate de dumneavoastră într-un format structurat, lizibil automat, sau solicita transmiterea lor altui operator — pentru prelucrările bazate pe consimțământ sau contract.

Dreptul la opoziție (Art. 21)

Vă puteți opune prelucrărilor bazate pe interes legitim (inclusiv CCTV) sau în scopuri de marketing direct. Oprim imediat prelucrarea în scopuri de marketing la prima solicitare.

Dreptul de retragere a consimțământului (Art. 7)

Vă puteți retrage oricând consimțământul pentru prelucrările bazate pe acesta (ex. marketing, fotografii). Retragerea nu afectează legalitatea prelucrării anterioare. Se realizează printr-o solicitare la gdpr@microbiomcenter.ro.

Dreptul de a nu face obiectul deciziilor automate (Art. 22)

MICROBIOM CENTER SRL nu utilizează procese decizionale automatizate, inclusiv crearea de profiluri, care să producă efecte juridice sau să vă afecteze în mod similar semnificativ.

Dreptul de a depune plângere (Art. 77)

Puteți depune plângere la ANSPDCP — Bd. G-ral. Gheorghe Magheru nr. 28-30, sector 1, București | anspdcp@dataprotection.ro | Tel: +40.31.805.9211 | www.dataprotection.ro

Pentru exercitarea oricărui drept, transmiteți o cerere scrisă la gdpr@microbiomcenter.ro sau la sediul Clinicii. Vom răspunde în termen de maximum 30 de zile calendaristice de la primirea cererii, termen care poate fi prelungit cu încă 60 de zile în cazuri complexe, cu informarea prealabilă a solicitantului.


9. COOKIE-URI ȘI TEHNOLOGII SIMILARE

Website-ul www.microbiomcenter.ro utilizează cookie-uri și tehnologii similare pentru funcționarea corectă a platformei și, cu consimțământul dumneavoastră explicit, pentru analiza traficului și personalizarea conținutului. Cookie-urile opționale nu se încarcă înainte de exprimarea consimțământului prin intermediul bannerului de cookie-uri afișat la prima vizită.

Detalii complete privind categoriile de cookie-uri utilizate, furnizorii, duratele de stocare și modalitățile de gestionare sunt disponibile în Politica de Cookies.


10. MODIFICAREA POLITICII ȘI DOCUMENTE CONEXE

MICROBIOM CENTER SRL își rezervă dreptul de a modifica prezenta Politică de Confidențialitate ori de câte ori este necesar, ca urmare a modificărilor legislative, a schimbărilor în activitatea Clinicii sau a îmbunătățirilor aduse serviciilor. Versiunea actualizată va fi publicată pe website cu indicarea datei ultimei modificări.

Documente conexe

  • Nota de informare pacienți: anexă la prezenta Politică, disponibilă pe website.
  • Politica de cookie: detaliază cookie-urile utilizate pe www.microbiomcenter.ro.