Politica de Confidențialitate

Protecția datelor dumneavoastră personale conform GDPR

Ultima actualizare: 21 iulie 2026

Cuprins

Pe scurt

  • Colectăm doar datele necesare pentru programări, tratament și comunicare cu dumneavoastră.
  • Datele medicale sunt prelucrate doar cu consimțământul dumneavoastră explicit și nu sunt vândute sau închiriate către terți.
  • Puteți solicita oricând acces, corectare, ștergere sau retragerea consimțământului — vezi secțiunea Drepturile dumneavoastră.

1. Cine suntem

FAST respectă dreptul dumneavoastră la confidențialitate și se angajează să protejeze datele cu caracter personal pe care ni le furnizați. Această politică de confidențialitate descrie modul în care colectăm, utilizăm și protejăm informațiile dumneavoastră personale, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă.

Operatorul de date cu caracter personal este FAST Fizio Cabinet, cu punct de lucru în Timișoara, Str. 1 Olanda nr. 45 (colț cu Str. Albinelor). Pentru orice solicitare privind datele dumneavoastră personale, ne puteți contacta folosind datele din secțiunea Contact.

2. Informații pe care le colectăm

Colectăm următoarele tipuri de informații:

  • Date de identificare: Nume, prenume, adresă de email, număr de telefon
  • Date medicale: Istoric medical relevant pentru tratament, evaluări, rapoarte de progres (doar cu consimțământul dumneavoastră explicit)
  • Date de comunicare: Mesajele trimise prin formularele de contact
  • Date tehnice: Adresă IP, tip de browser, dispozitiv folosit

3. Scopul prelucrării datelor

Utilizăm datele dumneavoastră personale în următoarele scopuri:

  • Furnizarea serviciilor de fizioterapie și kinetoterapie solicitate
  • Comunicarea cu dumneavoastră referitor la programări și tratament
  • Îmbunătățirea calității serviciilor noastre
  • Răspunsul la întrebările și solicitările dumneavoastră
  • Respectarea obligațiilor legale (păstrare documente medicale)

4. Temeiurile legale

Prelucrăm datele dumneavoastră pe baza următoarelor temeiuri legale:

  • Consimțământul dumneavoastră explicit
  • Executarea unui contract (furnizarea serviciilor medicale)
  • Obligații legale (legislația medicală românească)
  • Interesul legitim (îmbunătățirea serviciilor)

5. Partajarea datelor

Nu vindem și nu închiriem datele dumneavoastră personale către terți. Putem partaja informații doar în următoarele situații:

  • Cu consimțământul dumneavoastră explicit
  • Către furnizori de servicii care ne asistă (găzduire website, software medical) — cu contracte de confidențialitate
  • Către autorități, dacă este cerut de lege

Pagina de contact afișează harta locației noastre printr-un modul Google Maps furnizat de Google Ireland Limited. La încărcarea hărții, Google poate seta cookie-uri proprii și poate prelucra date tehnice (precum adresa IP), conform politicii de confidențialitate Google. Datele astfel transferate în afara Spațiului Economic European beneficiază de garanțiile oferite de clauzele contractuale standard adoptate de Google.

6. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele dumneavoastră împotriva accesului neautorizat, pierderii sau distrugerii:

  • Criptare SSL/TLS pentru transmiterea datelor
  • Sisteme de stocare securizate
  • Acces restricționat doar pentru personalul autorizat
  • Backup-uri regulate și sigure

7. Găzduire și responsabilitate în caz de incident

Site-ul și formularul de contact rulează pe un serviciu de găzduire web (hosting), iar mesajele trimise prin formular sunt livrate printr-o căsuță de email găzduită de același furnizor. Din perspectiva GDPR, FAST este operatorul de date (stabilește scopul și mijloacele prelucrării), iar furnizorul de găzduire acționează ca persoană împuternicită de operator (procesează datele doar pentru a livra serviciul de găzduire/email).

Această distincție nu ne exonerează de răspundere: dacă furnizorul de găzduire ar suferi un incident de securitate (de exemplu, acces neautorizat la server), FAST rămâne responsabil față de dumneavoastră și față de ANSPDCP pentru gestionarea incidentului — inclusiv notificarea autorității competente în termen de 72 de ore, dacă riscul o impune, și informarea persoanelor afectate în cazurile cu risc ridicat.

  • Parola căsuței de email folosite pentru formularul de contact este păstrată într-un fișier de configurare situat în afara directorului public al website-ului, inaccesibil direct din browser.
  • Comunicarea cu serverul de email se face criptat (SMTP prin SSL/TLS).
  • Colaborăm doar cu furnizori de găzduire care se angajează contractual să aplice măsuri de securitate adecvate pentru datele pe care le procesează în numele nostru.

Ce facem în cazul unui incident de securitate

Dacă aflăm despre o breșă de securitate care afectează datele dumneavoastră personale, vă vom notifica, precum și autoritatea de supraveghere, conform obligațiilor prevăzute la art. 33-34 din GDPR. Vă recomandăm să nu includeți date medicale detaliate în mesajele trimise prin formularul general de contact de pe website — pentru comunicarea informațiilor medicale, vă rugăm să folosiți canalele stabilite direct cu terapeutul dumneavoastră.

8. Drepturile dumneavoastră

Conform GDPR, aveți următoarele drepturi:

Dreptul de acces

Puteți solicita o copie a datelor personale pe care le deținem

Dreptul la rectificare

Puteți cere corectarea datelor incorecte

Dreptul la ștergere

Puteți solicita ștergerea datelor (cu excepția celor păstrate din obligații legale)

Dreptul la restricționare

Puteți cere limitarea prelucrării

Dreptul la portabilitate

Puteți solicita transferul datelor către alt furnizor

Dreptul la opoziție

Puteți obiecta la prelucrarea datelor

Dreptul de a retrage consimțământul

Oricând, fără a afecta legalitatea prelucrării anterioare

9. Păstrarea datelor

Păstrăm datele dumneavoastră personale doar atât timp cât este necesar pentru scopurile pentru care au fost colectate:

  • Fișe medicale: conform legislației — minimum 5 ani de la ultima consultație
  • Date de contact: până la retragerea consimțământului
  • Date de facturare: conform legislației fiscale — 10 ani

10. Cookie-uri

Website-ul folosește exclusiv cookie-uri strict necesare funcționării sale (de exemplu, reținerea temporară a serviciului pentru care ați arătat interes în formularul de contact). Nu folosim cookie-uri de analiză sau publicitate proprii. Modulul Google Maps afișat pe pagina de Contact poate seta propriile cookie-uri — detalii în secțiunea Partajarea datelor. Puteți controla și șterge cookie-urile oricând din setările browser-ului dumneavoastră.

11. Minori

Pentru tratamentul minorilor (sub 18 ani), este necesar consimțământul părintelui sau tutorelui legal.

12. Modificări ale politicii

Ne rezervăm dreptul de a actualiza această politică de confidențialitate. Modificările vor fi publicate pe această pagină cu data actualizării.

13. Contact și reclamații

Pentru orice întrebări referitoare la protecția datelor sau pentru exercitarea drepturilor dumneavoastră, vă rugăm să ne contactați:

  • Email: contactfastfizioclinc@gmail.com
  • Telefon: 0356 263 893
  • Mobil: 0744 525 709
  • Adresă: Str. 1 Olanda nr. 45 (colț cu Str. Albinelor), Timișoara

Dreptul de a depune plângere

Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.