Politica de confidențialitate
Ultima actualizare: 25 iulie 2026
1. Cine suntem
Platforma MaterAnima este operată de IRIMIA D.A. CRISTINA PERSOANĂ FIZICĂ AUTORIZATĂ, cu sediul profesional în București, Sectorul 1, Bulevardul Bucureștii Noi nr. 136, etaj parter, ap. 5, cod poștal 012366, România, înregistrată în registrul comerțului sub nr. F2026036397008, având Cod Unic de Înregistrare 55259127 și Identificator Unic la Nivel European (EUID) ROONRC.F2026036397008, denumită în continuare „Operatorul”, „noi” sau „MaterAnima”.
Pentru orice întrebări privind prelucrarea datelor cu caracter personal, ne poți contacta la adresa de email cristina@materanima.com sau prin corespondență poștală la sediul profesional indicat mai sus.
2. Ce reglementează această politică
Această Politică de confidențialitate explică modul în care colectăm, utilizăm, stocăm, divulgăm și protejăm datele cu caracter personal prelucrate prin intermediul platformei MaterAnima, disponibilă la adresa https://materanima.com/medical/.
Politica se aplică tuturor utilizatorilor platformei, inclusiv furnizorilor de servicii medicale, pacienților, aparținătorilor, reprezentanților unor entități și altor persoane care interacționează cu site-ul, cu formularele, cu conturile de utilizator sau cu mecanismele de comunicare disponibile în platformă.
3. Cadrul legal
Prelucrarea datelor cu caracter personal se realizează în conformitate cu Regulamentul (UE) 2016/679 („GDPR”), Legea nr. 190/2018, Legea nr. 506/2004, precum și cu orice alte norme legale aplicabile în materia protecției datelor, comunicațiilor electronice, securității informațiilor și relațiilor contractuale.
4. Ce categorii de date cu caracter personal putem prelucra
În funcție de modul în care folosești platforma, putem prelucra, după caz, următoarele categorii de date:
- date de identificare: nume, prenume, denumire organizație, tip cont, funcție sau rol declarat în platformă;
- date de contact: email, telefon, adresă, județ/regiune, localitate și alte informații de contact comunicate de tine;
- date de autentificare și administrare cont: parolă în format hash, preferințe de limbă, starea contului, log-uri tehnice și informații de securitate;
- date introduse în profil, în anunțuri, în formulare sau în mesaje;
- date privind relațiile dintre utilizatori, inclusiv cereri de acces la date de contact, aprobări, refuzuri și istoricul corespondenței;
- date tehnice privind utilizarea site-ului, dispozitivul, browserul, sesiunea și preferințele salvate prin cookies sau tehnologii similare;
- orice alte date pe care alegi să ni le transmiți direct.
În măsura în care un utilizator introduce informații privind starea de sănătate, nevoi medicale sau îngrijiri solicitate, asemenea informații pot intra în categoria datelor sensibile sau a datelor cu regim special, iar prelucrarea lor se face numai în măsura necesară funcționării platformei și în condițiile prevăzute de lege.
5. Sursele datelor
Colectăm datele personale:
- direct de la tine, atunci când completezi formulare, îți creezi cont, publici anunțuri, trimiți mesaje sau ne contactezi;
- automat, prin utilizarea site-ului, a cookie-urilor și a funcțiilor tehnice ale platformei;
- indirect, de la alți utilizatori, atunci când aceștia introduc în mod legitim date necesare pentru utilizarea platformei, de exemplu în cadrul unor cereri, relații contractuale sau reprezentări autorizate.
6. Scopurile și temeiurile prelucrării
Putem prelucra datele tale pentru următoarele scopuri și temeiuri legale:
- crearea și administrarea conturilor de utilizator – art. 6 alin. (1) lit. b) GDPR, executarea unui contract sau demersuri precontractuale;
- funcționarea tehnică a platformei, autentificare, securitate și prevenirea abuzurilor – art. 6 alin. (1) lit. f) GDPR, interes legitim;
- gestionarea anunțurilor, profilurilor, mesajelor și cererilor de acces la date de contact – art. 6 alin. (1) lit. b) și/sau f) GDPR;
- respectarea obligațiilor legale – art. 6 alin. (1) lit. c) GDPR;
- soluționarea cererilor, reclamațiilor și corespondenței – art. 6 alin. (1) lit. b), c) sau f) GDPR, după caz;
- analiză, audit, apărarea drepturilor și gestionarea litigiilor – art. 6 alin. (1) lit. f) GDPR;
- transmiterea anumitor notificări sau comunicări administrative – art. 6 alin. (1) lit. b), c) sau f) GDPR;
- prelucrarea unor date privind sănătatea sau nevoi medicale – în măsura aplicabilă, în temeiurile speciale prevăzute de art. 9 GDPR și de legislația națională relevantă, coroborate cu scopul funcționalității utilizate.
Acolo unde este necesar consimțământul, acesta va fi solicitat separat. Lipsa consimțământului poate face imposibilă utilizarea anumitor funcționalități, în măsura în care acestea depind în mod legitim de respectiva prelucrare.
7. De ce prelucrăm date legate de sănătate sau de îngrijire
Anumite funcționalități ale platformei pot presupune introducerea de informații privind nevoi medicale, îngrijiri solicitate, profesii medicale, servicii de sănătate sau alte informații cu caracter sensibil. Aceste date sunt prelucrate strict în scopul facilitării interacțiunii dintre utilizatori și al funcționării platformei, în limitele tehnice și legale aplicabile.
Recomandăm utilizatorilor să introducă numai datele strict necesare și să evite comunicarea de informații medicale excesive sau nerelevante în câmpurile publice sau semi-publice ale platformei.
Detaliile și declarațiile aplicabile sunt prezentate în Informarea și consimțământul privind datele de sănătate.
8. Cât timp păstrăm datele
Păstrăm datele cu caracter personal numai pe perioada necesară pentru îndeplinirea scopurilor pentru care au fost colectate, pentru respectarea obligațiilor legale, pentru apărarea drepturilor noastre sau pentru îndeplinirea cerințelor legitime de securitate și audit.
Aplicăm următoarele termene și criterii de păstrare:
- datele de cont, profil și informațiile medicale sunt păstrate pe durata existenței contului și sunt șterse din baza de date activă atunci când utilizatorul își șterge contul, cu excepția evidențelor distincte care trebuie păstrate conform termenelor de audit, securitate, prevenire a abuzurilor ori obligațiilor legale descrise mai jos;
- mesajele și cererile de contact sunt păstrate pentru cel mult 24 de luni de la data creării fiecărei înregistrări și sunt șterse mai devreme dacă utilizatorul își șterge contul;
- evenimentele de autentificare și înregistrare folosite pentru securitate și prevenirea abuzurilor sunt păstrate timp de 14 zile;
- datele de contact strict necesare prevenirii reutilizării abuzive după ștergerea unui cont de furnizor sunt păstrate timp de 180 de zile;
- evidențele de audit ale conturilor și operațiunilor administrative sunt păstrate timp de cel mult 3 ani de la data evenimentului;
- documentele financiar-contabile, atunci când sunt generate, sunt păstrate timp de 5 ani calculați de la data de 1 iulie a anului următor celui încheierii exercițiului financiar în care au fost întocmite, sau pentru un termen diferit dacă o dispoziție legală specială aplicabilă impune acest lucru;
- copiile de siguranță automate ale bazei de date sunt păstrate prin rotație pentru cel mult 30 de zile. În această perioadă, datele șterse din sistemul activ pot continua să existe în copii de siguranță, fără a fi reutilizate în alte scopuri. Copiile manuale create înaintea unor migrări sau intervenții tehnice sunt păstrate separat numai până la finalizarea și verificarea intervenției, după care trebuie eliminate în condiții de siguranță.
Atunci când există o obligație legală, o solicitare valabilă a unei autorități sau un litigiu în desfășurare, anumite date strict necesare pot fi păstrate pentru perioada cerută de lege ori până la soluționarea definitivă a situației. La expirarea termenelor aplicabile, datele sunt șterse sau anonimizate, după caz.
9. Cui putem divulga datele
Putem divulga datele personale, strict în limitele necesare și proporționale, către:
- alți utilizatori ai platformei, în măsura în care funcționalitățile folosite presupun astfel de interacțiuni și dacă există aprobarea ori temeiul adecvat pentru dezvăluire;
- furnizori de servicii tehnice, găzduire, email, securitate, mentenanță, dezvoltare software, suport IT sau analiză, care acționează în calitate de persoane împuternicite sau destinatari independenți, după caz;
- autorități publice, instanțe, organe de control sau alte entități competente, atunci când legea impune ori permite acest lucru;
- consultanți, auditori sau avocați, în măsura necesară protejării drepturilor și intereselor legitime ale Operatorului.
Anumite texte libere, inclusiv denumiri de servicii medicale, observații, nevoi medicale sau de îngrijire, titluri și conținuturi de anunțuri, recenzii, mesaje și corespondență, sunt transmise individual către OpenAI pentru analiză automată. Analiza urmărește prevenirea conținutului ofensator, a amenințărilor, hărțuirii, conținutului sexual nepotrivit, a publicării ori mascării datelor de contact și a divulgării neadecvate a datelor personale, în funcție de politica aplicabilă fiecărui câmp. Pentru denumirile serviciilor medicale sunt verificate numai conținutul sexual nepotrivit și datele concrete de contact; descrierile legitime de boli, diagnostice, simptome, tratamente, medicamente și proceduri sunt permise. Câmpurile structurate ale profilului sunt validate local și nu sunt trimise intenționat către OpenAI; acestea includ numele, denumirea organizației, persoana de contact, telefonul, emailul, adresa, localitatea, codul poștal, coordonatele, CNP-ul, identificatorii interni și datele de autentificare. Pentru fiecare analiză externă transmitem numai textul liber individual, tipul generic al câmpului, limba și un identificator pseudonimizat, fără alte date din profil, identificatori reali din baza de date sau istoricul conversațiilor. Solicităm un rezultat de clasificare fără reproducerea textului și dezactivăm stocarea pentru apelurile generative.
10. Transferuri internaționale de date
Datele principale ale platformei sunt găzduite pe infrastructură situată în Franța, iar serviciul de email utilizează infrastructură din România. Aceste operațiuni au loc în Spațiul Economic European.
Anumite texte libere, filtrate și minimizate conform regulilor descrise în secțiunea 9, pot fi transmise furnizorului OpenAI pentru analiză automată. Configurația actuală utilizează serviciul API global al OpenAI și nu utilizează o opțiune contractuală confirmată de rezidență exclusivă a datelor în Uniunea Europeană. Prin urmare, procesarea poate implica transferul datelor în afara Spațiului Economic European, inclusiv în Statele Unite ale Americii.
OpenAI declară că utilizează, după caz, decizii de adecvare și Clauzele Contractuale Standard aprobate de Comisia Europeană pentru transferurile către jurisdicții care nu beneficiază de o decizie de adecvare. Solicitările generative ale platformei sunt transmise cu stocarea răspunsului dezactivată, însă această setare nu reprezintă o garanție de tip Zero Data Retention. Conform documentației furnizorului, în configurația standard pot exista loguri pentru monitorizarea abuzurilor, păstrate în mod obișnuit pentru cel mult 30 de zile, cu excepția situațiilor în care o perioadă mai lungă este impusă de lege sau este necesară pentru protejarea serviciilor ori a terților.
Platforma nu transmite intenționat către OpenAI câmpurile structurate ale profilului, precum numele, telefonul, emailul, adresa, CNP-ul, coordonatele, datele de autentificare sau identificatorii reali din baza de date. Înaintea apelurilor externe sunt aplicate măsuri de filtrare și minimizare. Operatorul verifică periodic furnizorii utilizați, locațiile de prelucrare și mecanismele juridice aplicabile și va actualiza această politică dacă infrastructura sau condițiile de transfer se modifică.
11. Securitatea datelor
Implementăm măsuri tehnice și organizatorice rezonabile pentru a proteja datele cu caracter personal împotriva accesului neautorizat, pierderii, distrugerii, alterării sau divulgării nepermise. Aceste măsuri pot include controlul accesului, criptare, hashing pentru parole, jurnalizare, filtrare de conținut, copii de siguranță, limitarea accesului intern și măsuri contractuale față de furnizorii utilizați.
Cu toate acestea, nicio măsură tehnică nu poate garanta securitate absolută. Utilizatorii au și ei obligația de a folosi parole sigure, de a păstra confidențialitatea credențialelor și de a evita comunicarea nejustificată de date sensibile.
12. Drepturile persoanelor vizate
În condițiile prevăzute de GDPR, poți beneficia de următoarele drepturi:
- dreptul la informare;
- dreptul de acces la date;
- dreptul la rectificare;
- dreptul la ștergere („dreptul de a fi uitat”), în măsura aplicabilă;
- dreptul la restricționarea prelucrării;
- dreptul la portabilitatea datelor, în măsura aplicabilă;
- dreptul la opoziție, în condițiile legii;
- dreptul de a nu face obiectul unei decizii individuale bazate exclusiv pe prelucrare automată, inclusiv creare de profiluri, acolo unde este cazul;
- dreptul de a retrage consimțământul, atunci când prelucrarea se bazează pe consimțământ, fără a afecta legalitatea prelucrării anterioare retragerii;
- dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP);
- dreptul de a te adresa instanțelor competente.
13. Cum îți poți exercita drepturile
Pentru exercitarea drepturilor tale, ne poți transmite o solicitare la adresa cristina@materanima.com. Putem solicita informații suplimentare rezonabile pentru verificarea identității, acolo unde este necesar.
Vom răspunde în termenul prevăzut de lege, de regulă în cel mult o lună de la primirea cererii, cu posibilitatea de prelungire în condițiile GDPR, dacă solicitarea este complexă sau dacă există un volum mare de cereri.
14. Datele introduse de utilizatori despre alte persoane
Dacă introduci în platformă date care aparțin altei persoane, declari că ai dreptul legal să le furnizezi și că ai informat persoana vizată, atunci când legea impune acest lucru. Ești responsabil pentru legalitatea datelor încărcate și pentru respectarea drepturilor persoanelor vizate.
15. Cookies și tehnologii similare
Pentru informații detaliate despre cookie-uri, temeiurile utilizării lor, opțiunile de acceptare sau refuz și mecanismele de retragere a consimțământului, te rugăm să consulți pagina separată Politica cookies.
16. Modificarea politicii de confidențialitate
Putem actualiza periodic această Politică de confidențialitate pentru a reflecta schimbări legislative, tehnice, operaționale sau comerciale. Versiunea actualizată va fi publicată în site, împreună cu data ultimei actualizări.
17. Contact
Pentru orice întrebări privind această Politică de confidențialitate sau prelucrarea datelor personale în cadrul platformei, ne poți contacta la cristina@materanima.com.