← Înapoi

Conformitate GDPR

Ultima actualizare: 26 iulie 2026

1. Angajamentul Audire

Suntem construiți din primul moment cu GDPR în minte. Datele medicale sunt categorie specială — le tratăm cu cel mai ridicat nivel de protecție.

2. Temei legal

  • Consimțământ explicit al pacientului pentru înregistrare (Art. 9 alin. 2 lit. a GDPR).
  • Contract de prelucrare (DPA) între Audire și clinică/medic.
  • Interes vital / sănătate în cazuri specifice (Art. 9 alin. 2 lit. c, h).

3. Măsuri tehnice și organizatorice

  • Criptare în tranzit (TLS 1.3) și în repaus (AES-256).
  • Centre de date exclusiv în Uniunea Europeană.
  • Acces pe bază de rol și autentificare cu factor dublu.
  • Jurnal de audit imuabil pentru accesările de date.
  • Evaluare de impact (DPIA) disponibilă la cerere.

4. Drepturile persoanei vizate

Pacienții și utilizatorii au dreptul de:

  • Acces la datele proprii
  • Rectificare
  • Ștergere („dreptul de a fi uitat")
  • Restricționare a prelucrării
  • Portabilitate
  • Opoziție
  • Retragerea consimțământului oricând

5. Subîmputerniciți

Folosim furnizori externi doar cu contracte GDPR-compliant (DPA). Lista actuală este disponibilă la cerere.

6. Breșă de securitate

În cazul unei breșe, notificăm ANSPDCP în 72 de ore și utilizatorii afectați fără întârziere nejustificată.

7. DPO & Contact

Responsabil cu protecția datelor: dpo@audire.app

Pentru DPA (acord de prelucrare pentru clinici): dpo@audire.app

Document orientativ — versiunea finală va fi revizuită de un consultant juridic înainte de lansare.