Politică de confidențialitate
În vigoare din: 30 august 2026 · Ultima actualizare: 30 august 2026
Prezenta politică descrie modul în care DR TOTH MED S.R.L. (denumit în continuare „Cabinetul”, „noi”) prelucrează datele cu caracter personal prin intermediul site-ului tothmed.ro, precum și în cadrul furnizării serviciilor medicale.
Prelucrarea se realizează în conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR, Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal în sectorul comunicațiilor electronice și Legea nr. 95/2006 privind reforma în domeniul sănătății.
1. Operatorul de date
| Denumire | DR TOTH MED S.R.L. |
|---|---|
| Nr. reg. com. | J2021001074269 |
| CUI | 44521213 |
| Sediu social | Piața Bocskai István nr. 11, 547410 Miercurea Nirajului, jud. Mureș |
| Adresa cabinetului | identică cu sediul social |
| Telefon | +40 365 409 916 · +40 771 185 173 |
| drtothmed@yahoo.com |
Responsabil cu protecția datelor (DPO): Cabinetul nu a desemnat un responsabil cu protecția datelor, apreciind că nu sunt îndeplinite condițiile prevăzute la art. 37 alin. (1) GDPR.
Pentru orice solicitare privind protecția datelor ne puteți contacta la datele de mai sus.
2. Ce date prelucrăm, în ce scop și în ce temei
2.1. Programarea online pe site
Funcția de programare este asigurată de sistemul de programări online Evolvo (DrScheduler), operat de un furnizor extern în numele Cabinetului, în baza unui contract de împuternicire.
- Date prelucrate: nume și prenume, adresă de e-mail, număr de telefon, medicul /
specialitatea aleasă, intervalul orar solicitat, precum și informațiile pe care le furnizați voluntar în câmpul de observații.
- Scop: înregistrarea și confirmarea programării, comunicarea în legătură cu
aceasta.
- Temei: art. 6 alin. (1) lit. b) GDPR — demersuri anterioare încheierii unui
contract, la cererea dvs.; în măsura în care programarea vizează un act medical, art. 9 alin. (2) lit. h) GDPR — prelucrare în scopuri de medicină preventivă, sub obligația de secret profesional prevăzută la art. 9 alin. (3).
- Durata de stocare: datele de programare se păstrează 1 an de la data
intervalului solicitat; datele aferente unui act medical efectiv se prelucrează ulterior conform regulilor privind documentația medicală (a se vedea pct. 2.2).
2.2. Actul medical și documentația medicală
Dacă beneficiați de serviciile Cabinetului, întocmim documentația medicală prevăzută de lege.
- Date prelucrate: date de identificare și de contact, CNP în cazurile prevăzute
de lege, date privind asigurarea de sănătate, antecedente medicale, rezultate ale investigațiilor, diagnostice, planuri de tratament, documente medicale.
- Scop: furnizarea asistenței medicale, stabilirea diagnosticului, îndeplinirea
obligațiilor legale de documentare și raportare.
- Temei: art. 9 alin. (2) lit. h) GDPR și Legea nr. 95/2006; pentru obligațiile
legale, art. 6 alin. (1) lit. c) GDPR.
- Durata de stocare: documentația medicală se păstrează pe durata prevăzută de
legislația sanitară română în vigoare (semnificativ mai lungă decât termenul general de 1 an aplicabil datelor colectate prin site).
2.3. Contactarea noastră (telefon, e-mail)
- Date prelucrate: nume, număr de telefon și/sau adresă de e-mail, conținutul
mesajului.
- Scop: soluționarea solicitării dvs., menținerea comunicării.
- Temei: art. 6 alin. (1) lit. f) GDPR — interes legitim (răspunsul la solicitări);
dacă solicitarea vizează un act medical, art. 6 alin. (1) lit. b) și art. 9 alin. (2) lit. h).
- Durata de stocare: 1 an de la solicitare (respectiv de la soluționarea
cazului), cu excepția situației în care datele devin parte a documentației medicale (a se vedea pct. 2.2).
2.4. Vizitarea site-ului — statistică și măsurare
Pe site utilizăm codul de măsurare Google Analytics 4 (ID de măsurare: G-4LPB08SPF6) pentru analiza traficului.
- Date prelucrate: adresă IP trunchiată (anonimizată), date despre dispozitiv și
browser, paginile vizitate, data și sursa vizitei, localizare geografică aproximativă (la nivel de oraș), interacțiunile pe site.
- Scop: înțelegerea modului de utilizare a site-ului, îmbunătățirea conținutului
și a performanței.
- Temei: art. 6 alin. (1) lit. a) GDPR — consimțământul dvs., exprimat prin
bara de cookie-uri. Codul de măsurare nu se încarcă deloc până la acordarea consimțământului pentru cookie-urile statistice; în plus, Google Consent Mode v2 este implicit în starea „refuzat” și trece în „acordat” doar la consimțământul dvs.
- Persoană împuternicită: Google Ireland Limited (Irlanda); datele pot fi
transferate și în Statele Unite (a se vedea pct. 5).
- Durata de stocare: la nivelul Google Analytics, maximum 14 luni.
2.5. Securitate și protecție împotriva abuzurilor (Google reCAPTCHA)
Pentru protejarea formularelor și a sistemului de programări împotriva abuzurilor automate utilizăm serviciul Google reCAPTCHA.
- Date prelucrate: adresă IP, evenimente de mouse și tastatură, date despre
dispozitiv și browser, cookie-urile contului Google (dacă vizitatorul este autentificat).
- Scop: filtrarea spam-ului și a abuzurilor automate (bot), în special protecția
formularului de programare.
- Temei: art. 6 alin. (1) lit. f) GDPR — interes legitim pentru funcționarea în
siguranță a serviciului solicitat de dvs. (programarea). Întrucât reCAPTCHA este o condiție tehnică a trimiterii programării, încărcarea sa nu depinde de consimțământul din bara de cookie-uri; vă informăm aici despre aceasta.
- Persoană împuternicită: Google Ireland Limited.
2.6. Fonturi
Fonturile utilizate pentru afișare (Open Sans, Poppins) sunt servite de pe serverul propriu al site-ului. În acest sens nu are loc niciun transfer de date către un furnizor extern (de ex. Google Fonts).
2.7. Găzduirea site-ului și jurnalele de server
- Date prelucrate: adresă IP, data cererii, resursa accesată, identificatorul
browserului, jurnalele de erori.
- Scop: operarea și securitatea site-ului, remedierea erorilor.
- Temei: art. 6 alin. (1) lit. f) GDPR — interes legitim.
- Persoană împuternicită: SC Zooku S.R.L. (România).
- Durata de stocare: jurnalele de server se păstrează maximum 12 luni.
3. Cookie-uri
Site-ul utilizează cookie-uri și tehnologii similare. Cu privire la cookie-urile neesențiale decideți prin bara de cookie-uri afișată la prima vizită, iar setările pot fi modificate oricând din secțiunea „Setări cookie-uri” disponibilă pe site.
| Categorie | Exemple de cookie-uri | Scop | Temei |
|---|---|---|---|
| Strict necesare | pll_language (Polylang), cmplz_* (bara de cookie-uri) |
reținerea limbii, stocarea consimțământului | art. 6 (1) f) |
| Statistice | _ga, _ga_4LPB08SPF6 (Google Analytics) |
măsurarea traficului | art. 6 (1) a) — consimțământ |
| Securitate | _GRECAPTCHA (Google) |
protecție anti-bot | art. 6 (1) f) |
Lista completă și actualizată a cookie-urilor poate fi consultată în interfața „Setări cookie-uri” și în politica de cookie-uri a site-ului.
4. Cine are acces la date (destinatari, persoane împuternicite)
- Operatorul sistemului de programări (Evolvo / DrScheduler) — în calitate de
persoană împuternicită.
- Google Ireland Limited — analiză și reCAPTCHA, în calitate de persoană
împuternicită.
- Furnizorul de găzduire (SC Zooku S.R.L., România) — în calitate de persoană
împuternicită.
- Furnizor extern de contabilitate — pentru datele de facturare.
- Autorități, instanțe, consilier juridic — în caz de obligație legală sau de
valorificare ori apărare a unui drept în justiție.
Comunicările necesare către autoritățile din domeniul sănătății, respectiv către casa de asigurări de sănătate, sunt efectuate de Cabinet direct, în cadrul actului medical; prin intermediul site-ului nu are loc un astfel de transfer de date.
Nu vindem datele dvs. și nu le folosim în scopuri de marketing ale terților.
5. Transferuri în afara Spațiului Economic European
Prin utilizarea serviciilor Google, date pot fi transferate în Statele Unite (Google LLC). Garanția juridică a transferului este Cadrul UE–SUA privind confidențialitatea datelor (Data Privacy Framework), la care Google LLC a aderat, completat cu clauzele contractuale standard (SCC) adoptate de Comisie și cu măsurile tehnice și organizatorice suplimentare ale Google.
6. Securitatea datelor
Protejăm datele prin măsuri tehnice și organizatorice adecvate împotriva accesului neautorizat, pierderii, distrugerii și modificării: conexiune criptată (HTTPS), restricționarea accesului, politică de parole, firewall și modul de securitate, copii de rezervă periodice și obligația de confidențialitate a personalului.
7. Drepturile dvs.
În temeiul GDPR, aveți dreptul:
- de acces la datele prelucrate (art. 15),
- de a solicita rectificarea acestora (art. 16),
- de a solicita ștergerea acestora (art. 17), în limitele obligațiilor legale de
păstrare,
- de a solicita restricționarea prelucrării (art. 18),
- de a vă opune prelucrării întemeiate pe interesul legitim (art. 21),
- la portabilitatea datelor (art. 20),
- de a vă retrage consimțământul oricând, în cazul prelucrărilor bazate pe
consimțământ (art. 7 alin. (3)) — fără a afecta legalitatea prelucrării anterioare retragerii.
Cererea o puteți transmite la datele de contact de la pct. 1. Răspundem fără întârzieri nejustificate, în cel mult o lună.
Dreptul de a depune plângere: puteți depune o plângere la autoritatea de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral Gheorghe Magheru nr. 28–30, Sector 1, 010336 București
Tel.: +40 318 059 211 · e-mail: anspdcp@dataprotection.ro · web: dataprotection.ro
De asemenea, vă puteți adresa instanțelor de judecată.
8. Procesul decizional automatizat
Nu aplicăm un proces decizional bazat exclusiv pe prelucrarea automată care să producă efecte juridice asupra dvs. sau care să vă afecteze în mod similar semnificativ și nu realizăm crearea de profiluri.
9. Modificarea politicii
Putem actualiza periodic prezenta politică. Versiunea în vigoare este disponibilă pe site; în cazul unor modificări semnificative, vă vom informa în mod vizibil pe site.