← Înapoi
Conformitate GDPR
Ultima actualizare: 26 iulie 2026
1. Angajamentul Audire
Suntem construiți din primul moment cu GDPR în minte. Datele medicale sunt categorie specială — le tratăm cu cel mai ridicat nivel de protecție.
2. Temei legal
- Consimțământ explicit al pacientului pentru înregistrare (Art. 9 alin. 2 lit. a GDPR).
- Contract de prelucrare (DPA) între Audire și clinică/medic.
- Interes vital / sănătate în cazuri specifice (Art. 9 alin. 2 lit. c, h).
3. Măsuri tehnice și organizatorice
- Criptare în tranzit (TLS 1.3) și în repaus (AES-256).
- Centre de date exclusiv în Uniunea Europeană.
- Acces pe bază de rol și autentificare cu factor dublu.
- Jurnal de audit imuabil pentru accesările de date.
- Evaluare de impact (DPIA) disponibilă la cerere.
4. Drepturile persoanei vizate
Pacienții și utilizatorii au dreptul de:
- Acces la datele proprii
- Rectificare
- Ștergere („dreptul de a fi uitat")
- Restricționare a prelucrării
- Portabilitate
- Opoziție
- Retragerea consimțământului oricând
5. Subîmputerniciți
Folosim furnizori externi doar cu contracte GDPR-compliant (DPA). Lista actuală este disponibilă la cerere.
6. Breșă de securitate
În cazul unei breșe, notificăm ANSPDCP în 72 de ore și utilizatorii afectați fără întârziere nejustificată.
7. DPO & Contact
Responsabil cu protecția datelor: dpo@audire.app
Pentru DPA (acord de prelucrare pentru clinici): dpo@audire.app
Document orientativ — versiunea finală va fi revizuită de un consultant juridic înainte de lansare.