Politica de confidențialitate
Data ultimei actualizări: 13 aprilie 2026
1. Introducere
DoctorADHD.com („noi", „site-ul nostru" sau „platforma") respectă confidențialitatea dvs. și se angajează să protejeze datele cu caracter personal pe care le colectăm și le prelucrăm în conformitate cu:
- Regulamentul General privind Protecția Datelor (UE) 2016/679 („GDPR")
- Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR în România
- Directiva 2002/58/CE privind viața privată și comunicațiile electronice („Directiva ePrivacy")
- UK GDPR și Data Protection Act 2018 (Regatul Unit)
Această politică de confidențialitate explică ce date personale colectăm, de ce le colectăm, cum le utilizăm și care sunt drepturile dumneavoastră.
2. Operator și persoană de contact pentru protecția datelor
Operator de date:
Andrei Hodorog
Email: [email protected]
Adresă: Regatul Unit al Marii Britanii
Persoană de contact pentru protecția datelor:
Pentru orice întrebări legate de prelucrarea datelor dvs. personale, ne puteți contacta la:
Email: [email protected]
3. Ce date personale colectăm
3.1. Date colectate automat
Când vizitați site-ul nostru, colectăm automat:
- Date de navigare: adresa IP, tipul de browser, sistem de operare, pagini vizitate, timp petrecut pe site
- Date tehnice: referrer URL, rezoluție ecran, preferințe de limbă
- Cookie-uri și tehnologii similare: detalii în Politica privind Cookie-urile
3.2. Date furnizate voluntar
Dacă alegeți să ne contactați sau să utilizați formulare pe site, putem colecta:
- Date de identificare: nume, prenume
- Date de contact: adresă email, număr de telefon
- Date de comunicare: conținutul mesajelor trimise prin formulare de contact
3.3. Date despre profesioniști din sănătate
Site-ul nostru listează profesioniști în domeniul ADHD (psihiatri, psihologi, psihoterapeuți). Datele publicate despre aceștia includ:
- Nume și titlu profesional
- Specialitate medicală
- Date de contact profesionale (telefon, email, website)
- Adresă cabinet/clinică și coordonate geografice
- Program de lucru
- Prețuri consultații
- Servicii oferite
- Experiență profesională
Aceste date sunt considerate publice deoarece sunt furnizate de profesioniști pentru scopuri de marketing și contactare de către pacienți. Profesioniștii pot solicita modificarea sau ștergerea profilului lor contactându-ne la adresa de email menționată mai sus.
4. Scopul și temeiurile legale ale prelucrării
| Scop | Temei legal (GDPR) |
|---|---|
| Furnizarea serviciilor platformei (directorul de profesioniști) | Interes legitim (Art. 6(1)(f) GDPR) - furnizarea de informații utile publicului |
| Răspuns la solicitările dvs. prin formular de contact | Consimțământ (Art. 6(1)(a) GDPR) sau executarea unui contract (Art. 6(1)(b) GDPR) |
| Respectarea obligațiilor legale | Obligație legală (Art. 6(1)(c) GDPR) |
| Securitatea website-ului și prevenirea fraudelor | Interes legitim (Art. 6(1)(f) GDPR) |
5. Cui dezvăluim datele dvs.
5.1. Furnizori de servicii terți
Putem partaja datele dvs. cu următorii procesatori de date:
- OpenStreetMap (OSMF): pentru afișarea locațiilor cabinetelor medicale pe hartă (furnizor de dale cartografice, cu sediul în UE)
- Furnizori de hosting: pentru stocarea datelor site-ului
- Cloudflare: pentru securitate și optimizarea performanței
5.2. Transferuri internaționale de date
Unii furnizori de servicii pot prelucra datele în afara Spațiului Economic European (SEE), inclusiv în Regatul Unit. Ne asigurăm că astfel de transferuri sunt protejate prin:
- Decizii de adecvare ale Comisiei Europene (ex: UK GDPR Adequacy Decision)
- Clauze contractuale standard (SCC) aprobate de UE
- Cadrul de confidențialitate a datelor UE-SUA (EU-U.S. Data Privacy Framework)
6. Cât timp păstrăm datele dvs.
- Date de navigare și IP: maxim 14 luni (conform recomandărilor CNIL și ANSPDCP)
- Mesaje de contact: până la 3 ani de la ultima comunicare sau până la retragerea consimțământului
- Cookie-uri: conform perioadelor specificate în Politica privind Cookie-urile (maxim 1 an)
- Profile profesioniști: atât timp cât profilul este activ sau până la solicitarea de ștergere
- Recenzii: pe durata activității profilului profesionistului recenzat sau până la solicitarea de ștergere, maximum 3 ani de la publicare
- Jurnale de consimțământ: 5 ani de la data colectării, conform obligației de demonstrare a consimțământului (Art. 7(1) GDPR)
7. Drepturile dumneavoastră conform GDPR
În calitate de persoană vizată, aveți următoarele drepturi:
7.1. Dreptul de acces (Art. 15 GDPR)
Puteți solicita o copie a datelor personale pe care le deținem despre dvs.
7.2. Dreptul la rectificare (Art. 16 GDPR)
Puteți solicita corectarea datelor inexacte sau incomplete.
7.3. Dreptul la ștergere („dreptul de a fi uitat") (Art. 17 GDPR)
Puteți solicita ștergerea datelor dvs. în anumite condiții (ex: retragerea consimțământului, date prelucrate ilegal, datele nu mai sunt necesare).
7.4. Dreptul la restricționarea prelucrării (Art. 18 GDPR)
Puteți solicita limitarea prelucrării în anumite cazuri (ex: contestarea acurateței datelor).
7.5. Dreptul la portabilitatea datelor (Art. 20 GDPR)
Puteți solicita primirea datelor dvs. într-un format structurat, utilizat în mod curent și care poate fi citit automat.
7.6. Dreptul de opoziție (Art. 21 GDPR)
Puteți să vă opuneți prelucrării bazate pe interese legitime în orice moment, cu excepția cazului în care avem motive legitime imperioase.
7.7. Dreptul de a nu face obiectul unei decizii automate (Art. 22 GDPR)
Nu utilizăm luarea automată a deciziilor sau profilarea.
7.8. Dreptul de a depune plângere
Aveți dreptul de a depune o plângere la autoritatea de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, România
Telefon: +40.318.059.211 | +40.318.059.212
Email: [email protected]
Website: www.dataprotection.ro
Pentru utilizatori din Regatul Unit:
Information Commissioner's Office (ICO)
Website: www.ico.org.uk
Email: [email protected]
Cum să vă exercitați drepturile:
Pentru a vă exercita oricare dintre aceste drepturi, trimiteți un email la [email protected] cu subiectul „Solicitare GDPR". Vom răspunde în termen de 30 de zile (conform Art. 12(3) GDPR).
8. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele dvs.:
- Criptare SSL/TLS: toate datele transmise între browser și server sunt criptate
- Firewall și protecție DDoS: prin Cloudflare
- Acces restricționat: doar personalul autorizat are acces la datele personale
- Backup-uri regulate: pentru prevenirea pierderii de date
- Monitorizare securitate: detectarea și prevenirea încălcărilor de date
În cazul unei încălcări de securitate care ar putea prezenta un risc ridicat pentru drepturile dvs., vom notifica ANSPDCP în termen de 72 de ore și vă vom informa direct dacă este necesar (conform Art. 33-34 GDPR).
9. Cookie-uri și tehnologii de urmărire
Site-ul nostru utilizează cookie-uri și tehnologii similare. Pentru detalii complete, vă rugăm să consultați Politica privind Cookie-urile.
Site-ul nostru utilizează exclusiv cookie-uri strict necesare pentru funcționare și securitate. Nu utilizăm cookie-uri de analiză, marketing sau urmărire. Detalii complete sunt disponibile în Politica privind Cookie-urile.
10. Minori
Site-ul nostru nu este destinat minorilor sub 16 ani. Nu colectăm cu bună știință date personale de la copii sub această vârstă fără consimțământul părinților/tutorilor, conform Art. 8 GDPR.
Dacă aveți cunoștință că un copil ne-a furnizat date personale fără consimțământ parental, vă rugăm să ne contactați imediat pentru a șterge acele informații.
11. Modificări ale politicii de confidențialitate
Ne rezervăm dreptul de a actualiza această politică de confidențialitate periodic pentru a reflecta schimbările în practicile noastre sau cerințele legale.
Modificările semnificative vor fi comunicate prin afișarea unei notificări pe site sau prin email (dacă avem adresa dvs. de email). Data ultimei actualizări este indicată în partea de sus a acestei pagini.
Vă recomandăm să revizuiți periodic această politică pentru a fi la curent cu modul în care vă protejăm datele.
12. Legislație aplicabilă și jurisdicție
Această politică de confidențialitate este guvernată de legislația României și a Uniunii Europene, în special de GDPR și Legea nr. 190/2018.
Deși operatorul datelor este stabilit în Regatul Unit, prelucrăm date ale rezidenților UE/SEE, astfel încât GDPR se aplică în integralitate serviciilor noastre.
Orice dispută va fi soluționată în primă instanță prin negociere directă. În cazul în care nu se ajunge la un acord, jurisdicția competentă va fi determinată conform regulamentelor UE privind competența judiciară (Regulamentul Bruxelles I bis).
13. Contact
Pentru orice întrebări, nelămuriri sau solicitări legate de această politică de confidențialitate sau de prelucrarea datelor dvs. personale, ne puteți contacta:
Email: [email protected]
Operator: Andrei Hodorog
Timp de răspuns: maxim 30 de zile
Rezumat - drepturile dvs. principale
- ✓ Aveți dreptul să știți ce date colectăm despre dvs.
- ✓ Puteți solicita ștergerea datelor dvs. în orice moment
- ✓ Site-ul folosește exclusiv cookie-uri strict necesare (fără analiză sau urmărire)
- ✓ Puteți depune plângere la ANSPDCP dacă considerați că drepturile dvs. au fost încălcate
- ✓ Toate solicitările sunt procesate gratuit în maxim 30 de zile
