← Înapoi

Protecția datelor

Ultima actualizare: 31 iulie 2026

1. Rolurile părților

Pentru datele pacienților prelucrate prin Audire, clinica este operatorul de date, iar Audire acționează ca persoană împuternicită, în baza unui contract de prelucrare (DPA) încheiat cu clinica înainte de începerea prelucrării. Pentru datele de cont ale utilizatorilor și pentru datele colectate prin acest site, operator este Audire.

Datele medicale sunt categorie specială de date (Art. 9 GDPR). Suntem în fază de pilot și preferăm să spunem deschis ce măsuri sunt implementate și care sunt încă în lucru - vezi secțiunea 3.

2. Temei legal

  • Consimțământ explicit al pacientului pentru înregistrare (Art. 9 alin. 2 lit. a GDPR).
  • Contract de prelucrare (DPA) între Audire și clinică/medic.
  • Interes vital / sănătate în cazuri specifice (Art. 9 alin. 2 lit. c, h).

3. Măsuri tehnice și organizatorice

Ce este implementat astăzi:

  • Transport criptat (TLS) între aplicație și server.
  • Aplicația și serverul sunt găzduite în Uniunea Europeană (Frankfurt și Amsterdam).
  • Acces pe bază de rol: medic, asistent, recepție, administrator.
  • Documentele devin finale doar după revizia și semnătura medicului.

În implementare, și pe care nu le prezentăm ca fiind gata:

  • Criptare la nivel de date în repaus.
  • Mutarea întregii prelucrări pe furnizori găzduiți în Uniunea Europeană.
  • Jurnal de audit persistent al accesărilor.
  • Autentificare cu doi factori.
  • Evaluare de impact (DPIA) și documentația pentru subîmputerniciți.

Lista completă, actualizată, a ceea ce este gata și a ceea ce este în lucru se află pe pagina Siguranță.

4. Drepturile persoanei vizate

Pacienții și utilizatorii au dreptul de:

  • Acces la datele proprii
  • Rectificare
  • Ștergere („dreptul de a fi uitat")
  • Restricționare a prelucrării
  • Portabilitate
  • Opoziție
  • Retragerea consimțământului oricând

5. Subîmputerniciți

Folosim furnizori externi pentru procesare. Documentația privind subîmputerniciții și acordurile aferente sunt în pregătire; ți le punem la dispoziție, în stadiul în care se află, la cerere - înainte de orice angajament din partea clinicii.

6. Breșă de securitate

În cazul unei breșe, notificăm ANSPDCP în 72 de ore și utilizatorii afectați fără întârziere nejustificată.

7. Contact pentru protecția datelor

Pentru întrebări privind protecția datelor și pentru acordul de prelucrare (DPA): contact@audire.ro

Nu am desemnat încă formal un responsabil cu protecția datelor (DPO). Când o vom face, îl vom indica aici.

Document orientativ - versiunea finală va fi revizuită de un consultant juridic înainte de lansare.