Politică de Confidențialitate
Ultima actualizare: 2026-08-12
1. Operatorul de date și datele de contact
Această Politică de Confidențialitate descrie modul în care sunt prelucrate datele cu caracter personal ale vizitatorilor site-ului și ale persoanelor care mă contactează prin canalele prezentate pe acesta, precum și drepturile de care beneficiați. Prelucrarea se realizează în conformitate cu Regulamentul (UE) 2016/679 (GDPR), cu Legea nr. 190/2018 și cu Legea nr. 506/2004.
Vă recomand să citiți cu atenție acest document. Pentru orice nelămurire, îmi puteți scrie folosind datele de contact de mai jos.
Acest site este publicat de Dr. Ana-Maria Spiridon, medic stomatolog, membră a Colegiului Medicilor Stomatologi din România. Pentru prelucrările pe care le realizează site-ul (datele introduse în instrumentul de compunere a mesajelor, corespondența pe e-mail și prin canalele de mesagerie, cookie-urile și asistentul virtual), operatorul de date este Dr. Ana-Maria Spiridon.
Activitatea clinică se desfășoară în calitate de medic colaborator la DentaField Clinic, Bulevardul Constantin Brâncoveanu nr. 18, Sector 4, 041451 București, https://dentafield-clinic.com. DentaField Clinic este furnizorul serviciilor medicale prezentate pe acest site: consultațiile și tratamentele se acordă în cadrul clinicii, iar clinica este operator de date pentru dosarul medical al pacientului și pentru documentația medicală întocmită cu ocazia tratamentului.
Atunci când o solicitare primită pe e-mail sau prin canalele de mesagerie conduce la o programare, datele necesare organizării consultației se comunică DentaField Clinic, în calitate de furnizor la care se acordă tratamentul. Din momentul deschiderii dosarului medical, clinica este operator pentru datele cuprinse în acesta și aplică propriile informări și proceduri privind protecția datelor.
Mă puteți contacta astfel:
• E-mail: contact@dranamariaspiridon.com
• Mesagerie: Facebook Messenger și Instagram Direct, prin butoanele disponibile pe site
• Locul în care se acordă serviciile: DentaField Clinic, Bulevardul Constantin Brâncoveanu nr. 18, Sector 4, 041451 București
Pentru orice întrebare sau cerere referitoare la prelucrarea datelor dumneavoastră și la exercitarea drepturilor prevăzute de GDPR, îmi puteți scrie la adresa de e-mail de mai sus, cu mențiunea "Protecția datelor". Vă rog să nu includeți în mesajele transmise prin canalele de mesagerie date detaliate privind sănătatea.
Nu am desemnat un responsabil cu protecția datelor (DPO). Prelucrările descrise în această politică nu sunt efectuate de o autoritate sau de un organism public, nu presupun monitorizarea periodică și sistematică a persoanelor vizate pe scară largă și nu au ca activitate principală prelucrarea pe scară largă a categoriilor speciale de date, astfel încât condițiile prevăzute de art. 37 alin. (1) GDPR pentru desemnarea obligatorie a unui DPO nu sunt îndeplinite. Punctul de contact pentru toate aspectele privind protecția datelor rămâne adresa de e-mail indicată mai sus.
Site-ul nu solicită codul numeric personal. Atunci când prelucrarea codului numeric personal este necesară pentru întocmirea documentelor medicale sau fiscale, aceasta are loc în cadrul DentaField Clinic, cu garanțiile suplimentare impuse de art. 4 din Legea nr. 190/2018.
2. Ce categorii de date sunt prelucrate
În funcție de modul în care interacționați cu site-ul, pot fi prelucrate următoarele categorii de date:
• Date de identificare și de contact: numele pe care alegeți să îl completați în instrumentul de compunere a mesajelor, precum și datele pe care mi le comunicați direct, pe e-mail sau prin canalele de mesagerie. Site-ul nu solicită și nu colectează adresa dumneavoastră de e-mail și nici numărul de telefon.
• Date introduse în instrumentul de compunere a mesajelor (disponibil pe pagina principală, pe pagina de servicii și pe paginile fiecărui serviciu): opțiunile pe care le alegeți din listele predefinite (motivul, de când durează, intensitatea, serviciile care vă interesează ori întrebările proprii ale serviciului respectiv), numele și textul liber pe care alegeți să le adăugați. Motivul selectat poate dezvălui, prin natura lui, o problemă de sănătate. Instrumentul nu solicită un interval de programare preferat, nu transmite el însuși mesajul și nu îl stochează: textul compus vă este afișat pe ecran pentru a-l trimite dumneavoastră, prin Facebook Messenger sau prin Instagram Direct.
• Date privind sănătatea, categorie specială de date (art. 9 GDPR): informațiile despre starea dumneavoastră de sănătate orală pe care alegeți să le comunicați prin canalele online. Documentația clinică propriu-zisă, respectiv istoricul medical, diagnosticele, planurile și actele de tratament stomatologic (coroane, punți, fațete, implanturi, proteze), radiografiile dentare (inclusiv ortopantomografie, teleradiografie, CBCT 3D), imaginile clinice, alergiile și antecedentele relevante, se întocmește și se păstrează la DentaField Clinic, în dosarul medical al pacientului.
• Date din corespondență: mesajele schimbate pe e-mail sau prin canalele de mesagerie.
• Date din interacțiunea cu asistentul virtual (chatbot): conținutul conversației și întrebările pe care le adresați.
• Date tehnice și de utilizare a site-ului: adresa IP, identificatori de dispozitiv și de browser, paginile accesate, data și ora accesării, precum și datele colectate prin cookie-uri și tehnologii similare (inclusiv Google Analytics 4), în condițiile descrise în Politica de Cookies și numai pe baza consimțământului dumneavoastră.
• Date provenite din recenzii publice: numele afișat și conținutul recenziei publicate de dumneavoastră pe Facebook, preluate manual de pe pagina de Facebook și introduse ca atare în site.
Nu vă solicit și nu doresc să primesc, prin canalele online, mai multe date decât sunt necesare pentru scopul concret al interacțiunii.
3. Scopurile prelucrării și temeiurile juridice
Prelucrez datele dumneavoastră numai pentru scopuri determinate și pe baza unui temei juridic prevăzut de GDPR:
• Compunerea, la cererea dumneavoastră, a textului pe care îl trimiteți apoi singur prin canalele de mesagerie, precum și gestionarea solicitărilor primite pe e-mail sau prin aceste canale. Temei: efectuarea de demersuri la cererea dumneavoastră înainte de încheierea unui contract [art. 6 alin. (1) lit. (b) GDPR] și, după caz, interesul legitim de a vă răspunde și de a comunica eficient [art. 6 alin. (1) lit. (f) GDPR].
• Gestionarea cererilor de programare primite pe e-mail sau prin canalele de mesagerie și transmiterea către DentaField Clinic a datelor necesare organizării consultației. Temei: demersuri precontractuale la cererea dumneavoastră [art. 6 alin. (1) lit. (b) GDPR].
• Furnizarea serviciilor de medicină dentară și întocmirea documentației medicale se realizează în cadrul DentaField Clinic, în calitate de furnizor; temeiurile specifice pentru datele privind sănătatea sunt prezentate în secțiunea următoare.
• Îndeplinirea obligațiilor legale (de exemplu păstrarea corespondenței necesare soluționării unei reclamații, răspunsul la solicitările autorităților competente). Temei: obligația legală [art. 6 alin. (1) lit. (c) GDPR].
• Cookie-uri și instrumente de analiză (Google Analytics 4). Temei: consimțământul dumneavoastră [art. 6 alin. (1) lit. (a) GDPR], pe care îl puteți acorda sau refuza din bannerul de cookie-uri și îl puteți retrage oricând.
• Asigurarea securității site-ului și a sistemelor, prevenirea abuzurilor și diagnosticarea problemelor tehnice. Temei: interesul legitim de a menține un mediu online sigur și funcțional [art. 6 alin. (1) lit. (f) GDPR].
• Constatarea, exercitarea sau apărarea unui drept în instanță. Temei: interesul legitim [art. 6 alin. (1) lit. (f) GDPR] sau obligația legală [art. 6 alin. (1) lit. (c) GDPR].
4. Datele privind sănătatea și secretul profesional medical
Datele privind sănătatea beneficiază de o protecție specială și sunt prelucrate astfel:
• În cadrul îngrijirii stomatologice (consultație, diagnostic, plan de tratament stomatologic, monitorizare), prelucrarea este necesară în scopuri de medicină preventivă, de stabilire a diagnosticului și de furnizare de asistență medicală stomatologică, în temeiul art. 9 alin. (2) lit. (h) coroborat cu art. 9 alin. (3) GDPR. Aceste date sunt prelucrate în cadrul DentaField Clinic, de medicul curant și de personalul clinicii, ținuți de obligația legală de păstrare a secretului profesional, în conformitate cu Legea nr. 46/2003 privind drepturile pacientului și cu Codul deontologic al medicului stomatolog.
• Dacă alegeți, din proprie inițiativă, să îmi comunicați online informații despre sănătatea dumneavoastră (prin instrumentul de compunere a mesajelor, pe e-mail, prin mesagerie sau prin asistentul virtual), le prelucrez strict pentru a vă contacta și a da curs solicitării, în temeiul art. 9 alin. (2) lit. (h) coroborat cu art. 9 alin. (3) GDPR și al interesului legitim de a vă răspunde [art. 6 alin. (1) lit. (f) GDPR].
Secretul profesional medical și obligația de confidențialitate nu sunt limitate în timp și se mențin inclusiv după încetarea relației cu pacientul. Vă rog să nu transmiteți date detaliate privind sănătatea (diagnostice, afecțiuni, imagini clinice) prin instrumentul de compunere a mesajelor, prin e-mail, prin mesagerie sau prin asistentul virtual; aceste aspecte se discută în siguranță în cadrul unei consultații.
5. Destinatarii datelor și persoanele împuternicite
Nu vând datele dumneavoastră. Ele pot fi divulgate sau făcute accesibile următoarelor categorii de destinatari, strict în măsura necesară:
• DentaField Clinic: furnizorul la care se acordă consultațiile și tratamentele, căruia îi comunic datele necesare organizării programării și desfășurării actului medical; clinica prelucrează aceste date în calitate de operator propriu.
• Furnizorul de găzduire și infrastructură web: Amazon Web Services (AWS), prin serviciile AWS Amplify și Amazon S3, care găzduiesc site-ul și păstrează în siguranță dovada opțiunilor dumneavoastră privind cookie-urile, precum și contoare de utilizare care nu conțin date cu caracter personal. Datele introduse în instrumentul de compunere a mesajelor nu sunt stocate.
• Amazon Web Services (Amazon Bedrock): pentru funcționarea asistentului virtual (chatbot) și a instrumentului de compunere a mesajelor, care procesează conținutul conversațiilor, respectiv datele introduse în instrument, pentru a genera răspunsul, respectiv textul mesajului; serviciul este utilizat într-o regiune din Uniunea Europeană.
• Google: pentru afișarea hărților (Google Maps) și, numai cu consimțământul dumneavoastră, pentru analiză statistică (Google Analytics 4).
• Meta Platforms: atunci când alegeți să îmi scrieți prin Facebook Messenger sau prin Instagram Direct, mesajele sunt transmise și stocate pe infrastructura Meta, potrivit politicilor proprii ale acesteia.
• Furnizorul serviciului de e-mail: furnizorul care găzduiește căsuța poștală în care se primesc mesajele transmise la adresa de e-mail indicată în secțiunea 1, pe baza unor garanții contractuale de confidențialitate și securitate.
• Autorități publice, instanțe sau alte organisme, atunci când există o obligație legală în acest sens.
Acolo unde acești furnizori prelucrează date în numele meu, ei acționează în calitate de persoane împuternicite și sunt obligați prin contracte de prelucrare a datelor încheiate în conformitate cu art. 28 GDPR. DentaField Clinic, Google și Meta Platforms acționează ca operatori pentru prelucrările proprii, potrivit propriilor informări.
6. Transferuri de date în afara Spațiului Economic European
Unii dintre furnizorii utilizați (în special Google și Meta Platforms și, după caz, AWS) pot prelucra date pe servere situate în afara Spațiului Economic European, inclusiv în Statele Unite ale Americii.
Atunci când au loc astfel de transferuri, mă asigur că sunt protejate prin garanții adecvate în sensul GDPR: Clauzele Contractuale Standard adoptate de Comisia Europeană [art. 46 alin. (2) lit. (c) GDPR] și/sau certificarea furnizorului în cadrul EU-U.S. Data Privacy Framework. Aveți dreptul de a obține informații despre garanțiile aplicate, scriindu-mi la adresa de e-mail indicată în secțiunea 1.
7. Cât timp se păstrează datele
Datele sunt păstrate numai atât timp cât este necesar pentru scopurile pentru care au fost colectate sau pentru a respecta obligațiile legale. Principalele situații sunt:
• Dosarul medical al pacientului și documentația medicală stomatologică: se întocmesc, se păstrează și se arhivează de DentaField Clinic, în termenele prevăzute de legislația aplicabilă furnizorilor de servicii medicale și de reglementările profesionale. Cererile privind aceste documente se adresează clinicii.
• Documentele financiar-contabile aferente serviciilor stomatologice (facturi și documente justificative): se emit și se păstrează de DentaField Clinic, în termenele prevăzute de Legea contabilității nr. 82/1991.
• Solicitările primite pe e-mail sau prin canalele de mesagerie și corespondența aferentă: pe durata necesară soluționării și, ulterior, o perioadă proporțională, de regulă până la 24 de luni, cu excepția cazurilor în care sunt necesare pentru apărarea unui drept ori pentru îndeplinirea unei obligații legale.
• Datele introduse în instrumentul de compunere a mesajelor: nu se stochează. Ele sunt folosite exclusiv pentru a compune textul afișat pe ecran și nu se păstrează după încheierea vizitei. Dacă alegeți să trimiteți mesajul, acesta rămâne în conversația dumneavoastră de pe Messenger ori Instagram și se supune regulilor de mai sus privind corespondența.
• Cererile de programare primite prin aceste canale: pe durata gestionării solicitării; datele necesare tratamentului sunt preluate în dosarul medical ținut de clinică.
• Conversațiile cu asistentul virtual: perioade scurte, proporționale cu scopul de funcționare a serviciului și de prevenire a abuzurilor.
• Jurnale tehnice și date de securitate: perioade scurte, proporționale cu scopul de securitate și de diagnostic tehnic.
• Date prelucrate pe bază de consimțământ (de exemplu cookie-uri de analiză): până la retragerea consimțământului ori până la expirarea duratei cookie-ului.
La expirarea acestor perioade, datele sunt șterse sau anonimizate în mod sigur.
8. Drepturile dumneavoastră
În calitate de persoană vizată, beneficiați de următoarele drepturi prevăzute de GDPR:
• Dreptul de acces (art. 15): de a obține confirmarea că datele dumneavoastră sunt prelucrate și o copie a acestora.
• Dreptul la rectificare (art. 16): de a corecta datele inexacte sau de a completa datele incomplete.
• Dreptul la ștergere, "dreptul de a fi uitat" (art. 17): de a obține ștergerea datelor în anumite condiții. Acest drept nu este absolut: nu se aplică atunci când prelucrarea este necesară pentru îndeplinirea unei obligații legale; de exemplu, documentele din dosarul medical nu pot fi șterse înainte de expirarea termenelor legale de păstrare aplicabile furnizorului.
• Dreptul la restricționarea prelucrării (art. 18).
• Dreptul la portabilitatea datelor (art. 20), pentru datele prelucrate prin mijloace automate, pe bază de consimțământ sau de contract.
• Dreptul la opoziție (art. 21): de a vă opune prelucrării întemeiate pe interesul legitim, din motive legate de situația dumneavoastră particulară.
• Dreptul de a retrage consimțământul în orice moment [art. 7 alin. (3) GDPR], atunci când prelucrarea se bazează pe consimțământ. Retragerea nu afectează legalitatea prelucrării efectuate anterior.
• Dreptul de a depune o plângere la autoritatea de supraveghere (a se vedea secțiunea ANSPDCP).
Pentru drepturile referitoare la prelucrările descrise în această politică, îmi puteți scrie la adresa de e-mail indicată în secțiunea 1. Pentru drepturile referitoare la dosarul medical și la documentația clinică, cererea se adresează DentaField Clinic, în calitate de operator pentru aceste date. Răspunsul se comunică, de regulă, în termen de o lună de la primirea cererii.
9. Păstrarea documentelor pentru apărarea unui drept
Chiar dacă solicitați ștergerea datelor, vă opuneți prelucrării (art. 21 GDPR) ori cereți restricționarea acesteia (art. 18 GDPR), datele și documentele conexe pot fi păstrate și prelucrate în continuare, în măsura necesară constatării, exercitării sau apărării unui drept în instanță [art. 17 alin. (3) lit. (e), art. 18 alin. (2) și art. 21 alin. (1) GDPR]. Situația privește deopotrivă corespondența păstrată în legătură cu site-ul și documentele medicale aflate la DentaField Clinic, pe durata termenelor de prescripție aplicabile și a termenelor legale de arhivare.
10. Recenziile de pe Facebook
Pe site sunt afișate recenzii ale pacienților (numele afișat și conținutul recenziei) publicate de dumneavoastră pe pagina de Facebook. Aceste recenzii sunt preluate manual, prin copiere, și introduse ca atare în site: site-ul nu se conectează la Facebook și nu preia recenzii în mod automat. Afișarea pe site se întemeiază pe interesul legitim de a prezenta opinii reale [art. 6 alin. (1) lit. (f) GDPR]. Vă puteți opune afișării scriindu-mi la adresa de e-mail indicată în secțiunea 1.
Nu se publică și nu se utilizează un punctaj sau o medie de evaluare generate intern și nu se fabrică recenzii ori scoruri.
11. Fotografiile și înregistrările clinice stomatologice
Fotografiile clinice (inclusiv imagini de tip "înainte/după" utilizate în scopuri educative sau ilustrative), radiografiile dentare și înregistrările realizate în scop de diagnostic și tratament stomatologic fac parte din dosarul medical al pacientului, se păstrează la DentaField Clinic și sunt prelucrate în temeiul art. 9 alin. (2) lit. (h) GDPR (asistență medicală).
Eventualele imagini folosite în scop educativ sau de prezentare publică se utilizează numai cu consimțământul explicit, prealabil și scris al persoanei respective și, în cazul minorilor, al părintelui sau al reprezentantului legal. Retragerea acordului oprește utilizarea publică educativă sau de prezentare, fără a afecta păstrarea documentelor clinice din dosarul medical.
Nu se publică imagini clinice identificabile ale minorilor în lipsa consimțămintelor menționate mai sus.
12. Securitatea datelor și notificarea incidentelor
Aplic măsuri tehnice și organizatorice adecvate pentru a proteja datele împotriva accesului neautorizat, pierderii, distrugerii sau divulgării [art. 32 GDPR]: control al accesului, criptare în tranzit, restricționarea accesului pe bază de necesitate și proceduri interne privind confidențialitatea.
În cazul unei breșe de securitate care implică date cu caracter personal și care este susceptibilă să genereze un risc pentru drepturile și libertățile dumneavoastră, voi notifica ANSPDCP în termen de 72 de ore de la luarea la cunoștință [art. 33 GDPR]. Atunci când breșa este susceptibilă să genereze un risc ridicat, veți fi informat și dumneavoastră, fără întârziere nejustificată [art. 34 GDPR]. Incidentele care privesc dosarul medical sau sistemele DentaField Clinic se gestionează de clinică, în aceleași condiții legale.
13. Asistentul virtual și deciziile automate
Asistentul virtual (chatbot) disponibil pe site oferă răspunsuri automate la întrebări de natură generală (informații despre servicii, program, contact) și are exclusiv rol informativ. Sunteți informat că interacționați cu un sistem automatizat, nu cu o persoană fizică.
Nu se iau decizii bazate exclusiv pe prelucrarea automată care să producă efecte juridice sau medicale asupra dumneavoastră [art. 22 GDPR]. Asistentul virtual nu pune diagnostice și nu stabilește planuri de tratament stomatologic; orice plan de tratament este stabilit de Dr. Ana-Maria Spiridon, în urma unei consultații desfășurate la DentaField Clinic. Vă recomand să nu introduceți în conversație date sensibile, inclusiv date privind sănătatea.
14. Datele minorilor
Site-ul și canalele online prezentate pe acesta nu sunt destinate utilizării directe de către minori fără implicarea părintelui sau a reprezentantului legal. Serviciile stomatologice acordate minorilor sunt discutate și consimțite cu părinții sau cu reprezentanții legali, conform Legii nr. 46/2003.
Dacă sunteți părinte sau reprezentant legal și considerați că un minor a transmis date fără acordul dumneavoastră, vă rog să mă contactați pentru a lua măsurile necesare.
15. Autoritatea de supraveghere și drepturile pacientului
Dacă apreciați că prelucrarea datelor dumneavoastră încalcă legislația privind protecția datelor, aveți dreptul de a depune o plângere la autoritatea de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
• Adresă: B-dul G-ral Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București, România
• E-mail: anspdcp@dataprotection.ro
• Website: www.dataprotection.ro
Vă rog însă să mă contactați mai întâi. Voi încerca să soluționez orice nemulțumire în mod direct.
Pe lângă drepturile prevăzute de GDPR, beneficiați și de drepturile specifice ale pacientului reglementate de Legea nr. 46/2003: confidențialitatea tuturor informațiilor privind starea de sănătate, diagnosticul, tratamentul și datele personale (art. 21); divulgarea acestor informații altor persoane numai cu consimțământul dumneavoastră explicit sau atunci când legea o cere expres (art. 22); accesul la datele medicale personale (art. 24).