Date de identificare a operatorului
Operator de date: CENTRUL MEDICAL STEJARI SRL
Cod fiscal / CUI: 32569978
Număr ORC: J2018000051326
Sediu social / Adresă: Str. Goraslau, nr. 1, ap. 5-6, Sibiu, jud. Sibiu
Email protecția datelor: contact@centrulmedicalstejari.ro
Responsabil Protecția Datelor (DPO)
andreeachircus@yahoo.com – Sibiu
roxanadodu@ymail.com – Talmaciu
Website: www.centrulmedicalstejari.ro
Ultima actualizare: 01.07.2026
1. Introducere și Domeniu de Aplicare
Acest document are rolul de a vă informa cu privire la prelucrarea datelor dumneavoastră cu caracter personal, în contextul utilizării paginii de internet www.centrulmedicalstejari.ro denumita in continuare si „Site-ul”.
Prin utilizarea site-ului nostru, confirmați că ați citit și înțeles prezenta Politică. Dacă nu sunteți de acord cu termenii acesteia, vă rugăm să nu utilizați site-ul sau serviciile noastre.
Domeniu de aplicare: Prezenta Politică acoperă prelucrarea datelor cu caracter personal efectuată în legătură cu utilizarea acestui website și a serviciilor oferite prin intermediul lui, inclusiv prelucrările ulterioare ale acelorași date (de exemplu gestionarea într-un CRM a unei solicitări transmise prin site).
2. Definiții
În sensul prezentei Politici, termenii de mai jos au următoarele înțelesuri:
- Date cu caracter personal: orice informații privind o persoană fizică identificată sau identificabilă. Pot include: nume, email, adresă IP, cookie ID, date de localizare, date comportamentale etc.
- Persoană vizată: persoana fizică la care se referă datele cu caracter personal.
- Operator: persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care stabilește scopurile și mijloacele prelucrării datelor. În contextul prezentei Politici, Operatorul este CENTRUL MEDICAL STEJARI SRL.
- Persoană împuternicită: persoana fizică sau juridică care prelucrează date în numele Operatorului, în baza unui acord scris.
- Prelucrare: orice operațiune efectuată asupra datelor cu caracter personal: colectare, înregistrare, organizare, structurare, stocare, adaptare, extragere, consultare, utilizare, divulgare, combinare, restricționare, ștergere sau distrugere.
- Consimțământ: orice manifestare de voință liberă, specifică, informată și lipsită de ambiguitate a persoanei vizate, prin care aceasta acceptă, printr-o declarație sau printr-o acțiune fără echivoc, prelucrarea datelor care o privesc. Consimțământul nu poate fi dedus din tăcere, bifă pre-marcată sau inactivitate.
- Interes legitim: temei legal care permite prelucrarea atunci când este necesară în scopul intereselor legitime urmărite de operator sau de o parte terță, cu condiția că interesele sau drepturile și libertățile fundamentale ale persoanei vizate nu prevalează.
- Date speciale (categorii speciale): date care dezvăluie originea rasială sau etnică, opinii politice, convingeri religioase sau filozofice, apartenența la sindicate, date genetice, date biometrice, date privind sănătatea, viața sexuală sau orientarea sexuală. Prelucrarea acestora este în principiu interzisă, cu anumite excepțiile prevăzute de lege.
- Pseudonimizare / Anonimizare: pseudonimizarea înlocuiește identificatorii direcți cu pseudonime (datele pot fi re-identificate cu informații suplimentare). Anonimizarea elimină ireversibil posibilitatea de identificare — datele anonimizate nu mai sunt date cu caracter personal.
- Transfer în afara SEE: orice transmitere de date cu caracter personal către o țară sau organizație internațională din afara Spațiului Economic European (SEE = UE + Norvegia, Liechtenstein, Islanda).
3. Categoriile de Date cu Caracter Personal Colectate
Colectăm date cu caracter personal în mod direct (de la dumneavoastră) și în mod indirect (prin mijloace tehnice automate). Mai jos sunt prezentate categoriile principale:
3.1 Date Furnizate Direct de Dumneavoastră
- Date de identificare și contact (ex. nume, prenume, adresă email, număr de telefon, adresă poștală).
- Conținut comunicări (ex. mesajele trimise prin formularul de contact, email sau chat, inclusiv reclamații, solicitări suport, recenzii, programări).
- Date demografice voluntare (ex. vârstă, gen, preferințe, interese — NUMAI dacă le furnizați voluntar).
3.2 Date Colectate Automat (Tehnic)
- Date tehnice de acces (ex. adresa IP, tipul și versiunea browserului, sistemul de operare, rezoluția ecranului, fusul orar, limbă browser).
- Date de navigare și comportament (ex. paginile vizitate, ordinea vizitelor, durata sesiunii, sursa traficului, cuvintele cheie de căutare utilizate, click-uri).
- Date de identificare a dispozitivului (ex. cookie ID, identificatori din Local Storage/Session Storage, identificatori publicitar – dacă sunt utilizați).
- Date de performanță (ex. erori, timp de încărcare a paginilor, date de diagnostic tehnic).
4. Scopurile și Temeiurile Legale ale Prelucrării
Mai jos explicăm, pentru fiecare scop în parte, ce date prelucrăm, de ce, pe ce temei legal și cât timp le păstrăm.
Formulare de contact, asistență și programări. Când ne scrieți prin formular, pe email, chat sau când efectuați o programare, prelucrăm numele, adresa de email și, dacă le furnizați, numărul de telefon și alte date din mesaj, împreună cu conținutul solicitării; în funcție de formular se pot înregistra și adresa IP, data și ora trimiterii. Folosim aceste date pentru a vă răspunde și a vă oferi asistență. Temeiul este interesul nostru legitim de a răspunde solicitărilor (sau demersurile premergătoare unui contract, când solicitarea ține de o ofertă). Păstrăm corespondența până la 24 de luni de la ultimul contact.
Comentarii și recenzii. Dacă publicați un comentariu sau o recenzie, prelucrăm numele sau pseudonimul, adresa de email, adresa site-ului (dacă o completați) și conținutul mesajului, împreună cu adresa IP și informațiile despre browser (user agent), folosite pentru detectarea spamului. Dacă serviciul de avatare Gravatar este activ, un hash al adresei de email poate fi transmis acestuia. Dacă optați, numele, emailul și site-ul pot fi salvate în cookie-uri, pentru comoditate. Temeiul este consimțământul dumneavoastră, iar conținutul este păstrat cât timp comentariul rămâne publicat sau până la ștergerea sa.
Securitatea site-ului și jurnalele tehnice. Pentru a proteja site-ul, a asigura funcționarea tehnică și a preveni frauda, prelucrăm adresa IP, jurnalele de acces ale serverului (tipul de browser, sistemul de operare, data și ora) și datele de sesiune. Temeiul este interesul nostru legitim de a menține securitatea. Jurnalele sunt păstrate de regulă până la 12 luni, iar datele privind incidentele de securitate până la 3 ani.
Respectarea legii și apărarea drepturilor. Atunci când este necesar, prelucrăm datele relevante pentru a ne îndeplini obligațiile legale și pentru a ne apăra drepturile în caz de litigiu. Temeiul este obligația legală sau interesul nostru legitim, iar datele sunt păstrate pe durata termenelor legale de prescripție.
4.1 Note privind Temeiurile Legale
4.1.1 Consimțământul
Utilizăm consimțământul ca temei legal pentru: marketing direct prin email/SMS, cookie-uri non-esențiale (analytics, marketing), crearea de profiluri de preferințe, orice prelucrare care nu poate fi justificată prin alt temei. Consimțământul este colectat prin mecanisme separate, specifice, prin acțiune afirmativă clară, fără pre-bifări, fără condiționarea accesului la servicii.
Retragerea consimțământului: puteți retrage consimțământul în orice moment, la fel de ușor cum l-ați acordat. Retragerea nu afectează legalitatea prelucrărilor efectuate anterior.
4.1.2 Necesitatea Contractuală
Acest temei acoperă prelucrările strict necesare pentru executarea unui contract la care sunteți parte sau pentru demersuri precontractuale la solicitarea dumneavoastră (ex.: plasarea unei comenzi, livrarea unui produs, activarea unui abonament, solicitarea unui serviciu sau a unei oferte). Refuzul furnizării datelor necesare poate face imposibilă executarea contractului.
4.1.3 Obligația Legală
Prelucrăm date pentru respectarea obligațiilor legale ce ne revin: obligații fiscale și contabile, obligații de arhivare, solicitări din partea autorităților publice competente în exercitarea atribuțiilor legale (ANAF, ANSPDCP, organe de urmărire penală etc.). Furnizarea datelor este obligatorie în aceste cazuri — refuzul poate atrage consecințe legale.
4.1.4 Interesul Legitim
Invocăm interesul legitim pentru prelucrări unde interesele noastre rezonabile sunt echilibrate față de drepturile dumneavoastră. Exemple de scopuri acoperite de interes legitim: securitatea rețelei și prevenirea fraudei, răspunsul la solicitări de contact, gestionarea litigiilor, îmbunătățirea serviciilor pe baza feedback-ului agregat.
Important: Interesul legitim NU poate substitui consimțământul pentru marketing direct, publicitate comportamentală sau orice cookie non-esențial.
5. Durata Prelucrării și Criteriile de Stabilire
Aplicăm principiul limitării legate de stocare: datele sunt păstrate numai atât timp cât este necesar pentru scopul pentru care au fost colectate sau cât impun obligațiile legale. Duratele concrete sunt menționate la fiecare scop în Secțiunea 4; mai jos prezentăm criteriile generale după care sunt stabilite aceste durate:
- Obligații legale: documente financiar-contabile — 5 ani conform Legii contabilității; documente cu regim special — conform legislației specifice.
- Durata raportului contractual: datele clienților activi se păstrează pe durata contractului + perioadele necesare rezolvării litigiilor post-contractuale (prescripția generală de 3 ani conform Codului civil, cu termenele speciale prevăzute de lege).
- Consimțământ: datele prelucrate pe baza consimțământului se păstrează până la retragerea acestuia sau până la expirarea perioadei specificate la momentul colectării.
- Interes legitim: datele se păstrează pe durata necesară realizării scopului legitim, cu evaluare periodică.
- Date tehnice / log-uri: în general 12 luni, cu excepția cazurilor în care legea sau investigațiile de securitate impun o durată mai mare.
- Date cont utilizator: pe durata existenței contului + 30 de zile de la solicitarea ștergerii (pentru posibile contestații).
La expirarea duratei de păstrare, datele sunt șterse definitiv sau anonimizate (dacă anonimizarea este posibilă și utilă în scop statistic). Ștergerea unui cont de utilizator NU implică automat ștergerea tuturor datelor cu caracter personal, dacă există obligații legale de păstrare.
6. Destinatarii Datelor cu Caracter Personal
Datele dumneavoastră cu caracter personal nu sunt vândute, închiriate sau cedate în mod comercial terților. Pot fi divulgate exclusiv în situațiile enumerate mai jos:
6.1 Persoane Împuternicite (Procesatori)
Colaborăm cu furnizori de servicii care prelucrează date în numele nostru, în baza unor contracte de prelucrare a datelor (DPA — Data Processing Agreement). Acești furnizori pot accesa datele dumneavoastră exclusiv în scopul și în condițiile stabilite de noi.
Datele pot fi accesate de următoarele categorii de persoane împuternicite, care acționează exclusiv pe baza instrucțiunilor noastre și în baza unui contract de prelucrare (DPA, Art. 28 GDPR):
- Furnizori de hosting și de servicii IT (inclusiv mentenanța și administrarea website-ului) — care, prin natura serviciilor, pot avea acces tehnic la datele stocate pe site;
6.2 Operatori Asociați și Terți Independenți
În anumite cazuri, datele pot fi divulgate unor terți care acționează în calitate de operatori independenți sau operatori asociați:
- Autorități publice: ANAF, ANSPDCP, Poliție, Parchet, instanțe judecătorești — numai la solicitare legală expresă sau pentru conformitate.
- Avocați / consultanți: pentru apărarea drepturilor noastre legale, în limita strictă necesară.
- Cesionari / dobânditori: în caz de fuziune, achiziție, reorganizare sau vânzare de active, cu obligativitatea menținerii acelorași standarde de protecție.
7. Transferuri Internaționale de Date
Pentru a vă oferi serviciile noastre, putem colabora cu furnizori de tehnologie și servicii digitale care pot prelucra date în afara Spațiului Economic European (SEE), inclusiv în Statele Unite. Pentru aceste transferuri asigurăm garanții adecvate, conform GDPR, bazându-ne pe::
- Cadrul UE–SUA de Protecție a Datelor (Data Privacy Framework — DPF): Se aplică furnizorilor americani certificați. Verificați certificarea la: dataprivacyframework.gov.
- Clauze Contractuale Standard (SCC): Reprezintă garanția principală pentru transferurile către furnizori necertificați DPF sau din țări fără decizie de adecvare.
8. Drepturile Dumneavoastră ca Persoană Vizată
GDPR vă conferă un set complet de drepturi în legătură cu prelucrarea datelor dumneavoastră cu caracter personal. Vă prezentăm mai jos fiecare drept, conținutul său și modul de exercitare:
8.1 Dreptul la Informare
Dreptul de a fi informat cu privire la identitatea operatorului, scopurile prelucrării, temeiul legal, durata de stocare, destinatarii datelor și drepturile disponibile — înainte sau la momentul colectării datelor. Prezenta Politică de Confidențialitate reprezintă exercitarea acestui drept.
8.2 Dreptul de Acces
Dreptul de a obține confirmarea că vă prelucrăm datele și, dacă da, accesul la o copie a datelor prelucrate, împreună cu informații despre: scopurile prelucrării, categoriile de date, destinatarii, durata stocării, sursa datelor (dacă nu au fost colectate direct de la dumneavoastră.
Termenul de răspuns: 30 de zile calendaristice (cu posibilitate de prelungire la 60 de zile pentru cereri complexe, cu notificare în primele 30 de zile).
8.3 Dreptul la Rectificare
Dreptul de a obține, fără întârzieri nejustificate, corectarea datelor inexacte sau completarea datelor incomplete. Vom notifica toți destinatarii cărora le-am transmis datele, cu excepția cazurilor în care acest lucru este imposibil sau presupune eforturi disproporționate.
8.4 Dreptul la Ștergere / „Dreptul de a fi Uitat”
Dreptul de a solicita ștergerea datelor, fără întârzieri nejustificate, în oricare din următoarele situații: datele nu mai sunt necesare scopului pentru care au fost colectate; v-ați retras consimțământul și nu există alt temei legal; v-ați opus prelucrării și nu există motive legitime care să prevaleze; datele au fost prelucrate ilegal; ștergerea este impusă de o obligație legală; datele au fost colectate în cadrul unui serviciu al societății informaționale oferit direct minorilor.
Excepții la dreptul de ștergere: ștergerea nu este posibilă când prelucrarea este necesară pentru exercitarea dreptului la liberă exprimare și informare, pentru conformitate cu o obligație legală, pentru motive de sănătate publică, pentru arhivare în interes public sau în scop statistic, sau pentru constatarea, exercitarea sau apărarea unui drept în instanță.
8.5 Dreptul la Restricționarea Prelucrării
Dreptul de a solicita restricționarea (blocarea) prelucrării — datele vor fi stocate dar nu prelucrate în alt mod — în situațiile în care: contestați exactitatea datelor (pe perioada verificării); prelucrarea este ilegală dar preferați restricționarea în locul ștergerii; nu mai avem nevoie de date dar dumneavoastră le solicitați pentru constatarea/exercitarea/apărarea unui drept; v-ați opus prelucrării în așteptarea verificării dacă motivele noastre prevalează.
8.6 Dreptul la Portabilitate
Dreptul de a primi datele furnizate de dumneavoastră într-un format structurat, utilizat frecvent, și într-un format ușor de citit, precum și dreptul ca aceste date să fie transmise către alt operator de date, în măsura în care sunt îndeplinite condițiile prevăzute de lege;
8.7 Dreptul la Opoziție
Marketing direct: Aveți dreptul absolut de a vă opune în orice moment prelucrării datelor în scopuri de marketing direct (inclusiv profilare legată de marketing direct). La primirea opoziției, încetăm imediat prelucrarea, fără evaluare suplimentară.
Alte scopuri (interes legitim / interes public): Aveți dreptul de a vă opune, din motive legate de situația dumneavoastră particulară. Vom înceta prelucrarea dacă nu demonstrăm motive legitime imperioase care să prevaleze sau dacă prelucrarea nu este necesară pentru constatarea, exercitarea sau apărarea unui drept în instanță.
8.8 Dreptul de a Nu Face Obiectul unei Decizii Automate / Profilare
Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, inclusiv profilare, care produce efecte juridice sau vă afectează în mod semnificativ (ex.: refuzul automat al unui credit, etc.).
Dacă luăm astfel de decizii, aveți dreptul la: intervenție umană din partea noastră, exprimarea punctului de vedere, contestarea deciziei.
8.9 Dreptul de Retragere a Consimțământului
Dacă prelucrarea se bazează pe consimțământ, îl puteți retrage în orice moment, prin aceleași mecanisme prin care l-ați acordat sau prin mijloacele descrise în Secțiunea 9. Retragerea consimțământului nu afectează legalitatea prelucrărilor efectuate anterior retragerii.
8.10 Dreptul de a Depune Plângere la Autoritatea de Supraveghere
Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
- Website: www.dataprotection.ro
- Adresă: Bd. G-ral. Gheorghe Magheru 28-30, Sector 1, 010336 București, România
- Email: anspdcp@dataprotection.ro
- Telefon: +40.318.059.211
De asemenea, aveți dreptul la o cale de atac judiciară eficientă împotriva operatorului sau a persoanei împuternicite în instanțele competente din România și dreptul la despăgubiri pentru prejudicii materiale sau morale suferite ca urmare a prelucrării ilegale.
9. Cum Vă Exercitați Drepturile — Procedura
Puteți exercita orice drept din Secțiunea 8 trimițând o solicitare scrisă la:
- Email: contact@centrulmedicalstejari.ro
- Adresă poștală: Goraslau, nr. 1, ap. 5-6, Sibiu, jud. Sibiu, cu mențiunea „Solicitare GDPR”
Termenul de răspuns: 30 de zile calendaristice de la primirea solicitării complete. Termenul poate fi prelungit cu 60 de zile suplimentare în cazuri complexe sau al unui număr mare de cereri, cu notificarea dumneavoastră în primele 30 de zile.
Verificarea identității: Pentru protejarea datelor dumneavoastră, ne rezervăm dreptul de a verifica identitatea solicitantului înainte de a procesa cererea. Verificarea se face prin mijloace care nu implică colectarea de date suplimentare inutile.
Gratuitate: Exercitarea drepturilor este gratuită, cu excepția cererilor vădit nefondate sau excesive (repetitive), pentru care putem percepe o taxă administrativă rezonabilă sau refuza să dăm curs cererii.
10. Securitatea Datelor cu Caracter Personal
Acordăm o atenție deosebită securității datelor dumneavoastră și implementăm măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate corespunzător riscului, protejând confidențialitatea, integritatea și disponibilitatea datelor.
Nivelul măsurilor este adaptat naturii datelor și riscurilor implicate — cu cât datele sunt mai sensibile, cu atât protecțiile sunt mai stricte. Printre măsurile pe care le aplicăm se numără controlul accesului pe bază de roluri, criptarea datelor în tranzit, copii de siguranță periodice și monitorizarea sistemelor.
Depunem eforturi rezonabile pentru a vă proteja datele, însă niciun sistem informatic nu poate garanta o securitate absolută. În cazul unei încălcări a securității care v-ar putea afecta semnificativ, vă vom informa și vom notifica autoritatea de supraveghere, în condițiile prevăzute de lege.
11. Cookie-uri și Tehnologii de Urmărire
Utilizăm cookie-uri și alte tehnologii de urmărire pe site-ul nostru. Informații detaliate despre tipurile de cookie-uri utilizate, scopurile acestora, furnizorii implicați, duratele de stocare și baza legală sunt disponibile în Politica noastră privind Cookie-urile, accesibilă la: Politica Cookie
Cookie-urile strict necesare sunt active fără consimțământ. Toate celelalte cookie-uri (ex.preferințe, statistici, marketing, servicii externe și conținut încorporat) sunt blocate implicit și activate numai după obținerea consimțământului dumneavoastră explicit prin panoul nostru de gestionare a cookie-urilor, disponibil în subsolul site-ului pentru modificarea setărilor.
12. Prelucrarea Datelor Minorilor
Serviciile noastre sunt adresate persoanelor cu vârsta de cel puțin 18 ani. Nu colectăm în mod intenționat date cu caracter personal de la minori cu vârsta sub 18 ani fără consimțământul verificabil al părinților sau al titularilor răspunderii părintești.
Dacă sunteți minor sub 18 ani nu utilizați site-ul nostru fără consimțământul prealabil al unui părinte sau tutore legal. Dacă aflăm că am colectat date de la un minor fără consimțămân parental adecvat, vom lua măsuri imediate pentru ștergerea acestora.
13. Profilare și Procese Decizionale Automate
Nu realizăm profilare în scop de marketing și nu luăm decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice sau să vă afecteze în mod semnificativ.
14. Actualizarea Prezentei Politici
Prezenta Politică de Confidențialitate poate fi revizuită periodic pentru a reflecta: modificări în activitățile noastre de prelucrare, modificări legislative sau regulatorii, decizii ale EDPB sau CJUE, actualizări ale furnizorilor terți. Data ultimei actualizări este indicată la începutul documentului.
În cazul unor modificări esențiale (schimbarea scopurilor prelucrării, adăugarea unor noi categorii de date sensibile, schimbarea operatorului, modificarea bazei legale), vă vom informa în mod corespunzător, înainte de intrarea în vigoare a modificărilor, prin publicarea unui anunț vizibil pe site. Continuarea utilizării site-ului după publicarea modificărilor reprezintă luarea la cunoștință a versiunii actualizate. În situațiile în care prelucrarea datelor se bazează pe consimțământul dumneavoastră, vă vom solicita exprimarea expresă a acestuia pentru noile condiții, înainte de a începe prelucrarea respectivă.
15. Date de Contact și Responsabilul cu Protecția Datelor
Pentru orice întrebări, solicitări sau preocupări legate de prelucrarea datelor dumneavoastră cu caracter personal, ne puteți contacta prin mijloacele de mai jos:
Adresă: Str. Goraslau, nr. 1, ap. 5-6, Sibiu, jud. Sibiu
Email contact: contact@centrulmedicalstejari.ro
Responsabil Protecția Datelor (DPO)
andreeachircus@yahoo.com – Sibiu
roxanadodu@ymail.com – Talmaciu
Telefon: 0369.444.189
Autoritate supraveghere (ANSPDCP):
www.dataprotection.ro | anspdcp@dataprotection.ro | Bd. G-ral. Gheorghe Magheru 28-30, Sector 1, 010336 București
