Politica de confidențialitate pentru aplicația mobilă “InvitroZen”
Politica de confidențialitate pentru aplicația mobilă “InvitroZen”
1. Operatorul de date
Operatorul datelor cu caracter personal prelucrate prin intermediul aplicației mobile este:
Invitro Diagnostics SRL
Republica Moldova, or. Chișinău, str. Nicolae Testemițanu 19/1, MD-2025
E-mail: [email protected]
Telefon: +373 22 903 999
Invitro Diagnostics SRL acționează în calitate de operator de date în sensul Legii nr. 133/2011 privind protecția datelor cu caracter personal.
2. Domeniul de aplicare
Prezenta politică se aplică tuturor utilizatorilor aplicației mobile „InvitroZen” și reglementează modul de colectare, utilizare, stocare, protecție și divulgare a datelor cu caracter personal prelucrate prin intermediul aplicației.
Prin utilizarea aplicației, utilizatorul confirmă că a luat cunoștință de prezenta politică.
3. Categorii de date prelucrate
3.1 Date de identificare și contact
- Nume, prenume,
- Număr de telefon
- Adresă e-mail
- Date de autentificare (login, parolă)
- Data nașterii
3.2 Date privind serviciile medicale
- Rezultate ale analizelor medicale
- Istoricul solicitărilor și programărilor medicale
- Date necesare emiterii facturilor sau confirmărilor de achitare
- Alte informații furnizate în contextul prestării serviciilor medicale
3.3 Date tehnice colectate automat
- Adresă IP
- Tip dispozitiv
- Sistem de operare
- Identificatori unici ai aplicației
- Loguri de securitate
3.4 Date privind plățile
Plățile sunt procesate prin furnizori autorizați de servicii de plată. Invitro Diagnostics nu stochează datele complete ale cardurilor bancare, aceste informații fiind prelucrate de către instituțiile bancare sau de plată.
4. Temeiul juridic al prelucrării
Datele sunt prelucrate în baza:
- executării/ solicitării contractului de prestare servicii medicale
- obligațiilor legale (evidență contabilă, fiscală, medicală)
- consimțământului utilizatorului (marketing, notificări)
- interesului legitim al operatorului (securitate, prevenirea fraudelor)
5. Scopurile prelucrării
- crearea și administrarea contului personal
- furnizarea rezultatelor analizelor
- programări și gestionarea serviciilor
- procesarea plăților
- comunicări administrative
- îndeplinirea obligațiilor legale
- asigurarea securității aplicației
6. Autentificare și securitate
Accesul în aplicație se realizează prin login și parolă.
Transmiterea datelor se realizează prin protocoale securizate (SSL/TLS).
Operatorul implementează măsuri tehnice și organizatorice pentru protecția datelor împotriva accesului neautorizat, pierderii sau modificării.
7. Confidențialitatea datelor medicale
Datele privind sănătatea sunt accesibile exclusiv:
- utilizatorului autentificat
- personalului medical autorizat
- autorităților competente, în cazurile prevăzute de lege
Aceste date nu sunt utilizate în scopuri de marketing.
8. Perioada de stocare
Datele sunt păstrate:
- pe durata relațiilor comerciale de prestare a serviciilor medicale
- conform termenelor prevăzute de legislația medicală și fiscală (10–15 ani pentru documente financiar-contabile)
- până la retragerea consimțământului pentru marketing
9. Transferul datelor
Datele pot fi transmise:
- furnizorilor IT (în baza contractelor de împuternicire)
- procesatorilor de plăți
- autorităților publice competente, exclusiv la solicitarea legală a acestora sau întru executarea obligațiilor legale care îi revin Operatorului
Transferul în afara Republicii Moldova se realizează doar cu respectarea cerințelor legale privind protecția adecvată a datelor și în conformitate cu normele legale și internaționale.
10. Drepturile utilizatorului
În conformitate cu Legea nr. 133/2011 privind protecția datelor cu caracter personal, utilizatorul beneficiază de următoarele drepturi:
• Dreptul la informare – dreptul de a primi informații clare privind modul în care sunt prelucrate datele sale cu caracter personal.
• Dreptul de acces – dreptul de a obține confirmarea faptului că datele sunt sau nu prelucrate și acces la datele respective.
• Dreptul la rectificare – dreptul de a solicita corectarea datelor inexacte sau completarea celor incomplete.
• Dreptul la ștergere – dreptul de a solicita ștergerea datelor în condițiile prevăzute de lege, în măsura în care nu există obligații legale de păstrare.
• Dreptul la restricționarea prelucrării – dreptul de a solicita limitarea utilizării datelor în anumite situații prevăzute de lege.
• Dreptul la opoziție – dreptul de a se opune prelucrării datelor efectuate în temeiul interesului legitim sau în scop de marketing direct.
• Dreptul la portabilitatea datelor – dreptul de a primi datele furnizate într-un format structurat, utilizat în mod curent și lizibil automat.
• Dreptul de a depune plângere – dreptul de a se adresa autorității competente în domeniul protecției datelor cu caracter personal din Republica Moldova.
Solicitările privind exercitarea drepturilor pot fi transmise la adresa: [email protected].
Operatorul va răspunde în termen de cel mult 30 de zile, conform prevederilor legale.
11. Modificarea Politicii de confidențialitate pentru aplicația mobilă “InvitroZen”
Prezenta Politică de confidențialitate este aplicabilă începând cu data publicării acesteia în aplicația mobilă „Invitro Diagnostics”.
Invitro Diagnostics SRL își rezervă dreptul de a modifica sau actualiza periodic prezenta politică, în funcție de modificările legislative, tehnologice sau organizaționale.
În cazul unor modificări esențiale privind modul de prelucrare a datelor cu caracter personal, utilizatorii vor fi informați prin intermediul aplicației sau prin alte mijloace de comunicare care permit expedierea și recepționarea notificărilor respective.