Politica de confidentialitate

NOTĂ DE INFORMARE PRIVIND POLITICA DE CONFIDENȚIALITATE A APLICAȚIEI MOBILE ARBO


Această Notă de informare se adresează tuturor utilizatorilor Aplicației mobile ARBO (denumită în continuare Aplicația) și explică modul în care Aplicația prelucrează date cu caracter personal. Scopul acestei Note este să explice, de asemenea, modul în care ne asigurăm că datele cu caracter personal sunt prelucrate responsabil, în conformitate cu legislația privind protecția datelor cu caracter personal care este aplicabilă și cu Politica noastră de confidențialitate („privacy policy”). Aplicația ARBO are ca scop principal realizarea de programări medicale, colectarea feedbackului din partea pacienților, semnalarea și urmărirea neconformităților, gestionarea activității de promovare a serviciilor.


I. CINE SUNTEM NOI?
ARCADIA POLICLINIC S.R.L., cu sediul în Iași, str. Sărărie, nr. 38, înregistrată la Registrul Comerțului sub nr. J22/1814/2009, Cod Unic de Înregistrare 26181750, (denumită în continuare “Arcadia” și/sau „Societatea”), având datele de contact precizate mai jos, prelucrează date cu caracter personal în conformitate cu REGULAMENTUL (UE) 2016/679 AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI din 27 aprilie 2016 (Regulamentul) și a celorlalte prevederi legale aplicabile în materia prelucrării datelor cu caracter personal. Aplicația ARBO a fost concepută pentru a îmbunătăți eficiența operațională și calitatea serviciilor medicale furnizate de catre Arcadia, fiind destinată în principal angajaților pentru utilizarea internă, în scopuri profesionale. Prin intermediul acestei aplicații, în funcție de permisiuni, utilizatorii au acces rapid și facil la datele pacienților, putând gestiona programările medicale. Aplicația este un instrument esențial în procesul de asigurare a continuității îngrijirii și a personalizării serviciilor medicale oferite pacienților noștri.


II. CUM NE PUTEȚI CONTACTA?
Ne puteți transmite :
➢ un email la adresa de email: dpo@arcadiamedical.ro SAU
➢ o scrisoare la adresa sediului nostru social din: Iași, str. Sărarie, nr. 38 SAU
➢ puteți depune o adresă scrisă la recepția / biroul de relații clienți din oricare sediu secundar al Societății 


III. DATE ORI CATEGORII DE DATE CU CARACTER PERSONAL PRELUCRATE DE SOCIETATE
Politica noastră este de a colecta datele personale necesare în scopurile determinate de activitățile Societății și solicităm pacienților și partenerilor noștri să ne comunice acele date cu caracter personal necesare în aceste scopuri. Datorită diversității serviciilor și/sau produselor pe care le oferim, este posibil să prelucrăm mai multe categorii de date personale, acestea variind în funcție de tipul de produs / serviciu / activitate / scop al prelucrării.
Datele cu caracter personal pe care le vom prelucra sunt datele obținute direct de la persoanele vizate sau rezultate în urma prestării serviciilor de către Arcadia și includ următoarele categorii de date:
Date medicale (date cu caracter personal speciale): medicul pe care l-a accesat pacientul; denumirea intervenției
Date personale uzuale: nume; prenume; sex; data naşterii/ vârsta;
Detalii de contact: de telefon mobil/fix;adresă de email. 


IV. CE TIPURI DE PRELUCRARI DE DATE EFECTUEAZA SOCIETATEA NOASTRA ?
Societatea noastră prelucrează date cu caracter personal în scopurile enunțate în prezența notă de informare, iar pentru fiecare scop pot fi utilizate una sau mai mult operațiuni de prelucrare a datelor, după caz, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea.


V. SCOPURILE IN CARE SUNT PRELUCRATE DATELE CU CARACTER PERSONAL
Societatea prelucreaza date cu caracter personal in multiple scopuri, iar modalitatile de colectare, baza legala de prelucrare, utilizarea, dezvaluirea, perioadele de pastrare, etc. pot fi diferite în functie de fiecare scop. 
Putem folosi datele personale pentru unul sau mai multe dintre scopurile descrise in aceasta nota de informare. 
Prelucram date cu caracter personal in principal in urmatoarele scopuri: 
Prestarea de servicii medicale către pacienți. executarea intervențiilor necesare conform diagnosticului şi a planului de tratament sau reabilitare agreat; înregistrarea serviciilor medicale prestate; programări; identificarea pacienților şi a serviciilor prestate; 
Gestionarea solicitarilor si indeplinirea obligatiilor contractuale si angajamentelor asumate fata de pacient, inclusiv efectuarea, modificarea sau anularea unei programari pentru o intervenție medicală, inregistrarea unui cont de utilizator/pacient, acordarea accesului in aplicatiile / platformele Arcadia, 
Gestionarea relațiilor noastre cu potențialii pacienti si pacientii, îmbunătățirea serviciilor către aceștia, identificarea nevoilor acestora. Îmbunătățirea activității și serviciilor Societății raportat la pacientii și partenerii noștri, identificarea potențialelor probleme cu privire la serviciile noastre existente în vederea îmbunătățirii acestora (inclusiv prin realizarea de audituri); testarea îmbunătățirilor realizate asupra serviciilor noastre sau a noilor noastre servicii; soluționarea sesizărilor dumneavoastră.
Gestionarea riscurilor aflate in legatura cu activitatea noastra, care implica detectarea, investigarea si solutionarea amenintarilor de securitate, sens in care datele personale pot fi prelucrate la nivelul aplicatiilor informatice pe care le utilizam si/sau prin efectuarea de verificari privind persoanele fizice aferent furnizării de bunuri / prestării de servicii
Gestionarea sistemelor noastre de comunicaţii şi IT (tehnologia informaţiei). Gestionarea sistemelor noastre de comunicaţii; gestionarea securităţii noastre IT; realizarea auditurilor de securitate asupra reţelelor noastre IT, emiterea de rapoarte catre institutiile abilitate sau repararea unor erori de sistem. 
Îndeplinirea obligaţiilor noastre legale. Respectarea unor cerințe legale și/sau de reglementare. Îndeplinirea obligaţiilor noastre legale cu privire la arhivare, raportare, sănătate, securitate, ţinerea evidenţelor și a altor obligații pe care legislația ni le impune.

 
VI. TEMEIURILE JURIDICE SI CONDITIILE DE LEGALITATE PE CARE SE BAZEAZA PRELUCRARILE DE DATE
Temeiurile juridice ale prelucrarii au in vedere dispozitiile Regulamentului si actele normative privind prelucrarea datelor cu caracter personal adoptate la nivelul Romaniei si prevederile legislatiei aplicabile in 
domeniul de activitate al Societatii. 
Prelucrarea se intemeiaza pe cel putin una dintre urmatoarele conditii de legalitate a prelucrarii:
➢ prelucrarea poate fi necesara in vederea incheierii raportului juridic / contractului cu dumneavoastra ori pentru executarea acestuia;
➢ prelucrarea poate fi necesara in vederea indeplinirii unei obligatii legale care ii revine Societatii (de ex. obligatia de a verifica daca pacientul face dovada că deţine documentele valabile pentru a avea dreptul sa beneficieze de servicii medicale decontate de CAS, etc);
➢ prelucrarea este necesară în scopuri legate de medicina preventivă sau a muncii, de evaluarea capacității de muncă a angajatului, de stabilirea unui diagnostic medical, de furnizarea de asistență medicală sau a unui tratament medical sau de gestionarea sistemelor și serviciilor de sănătate, în temeiul dreptului Uniunii sau al dreptului intern sau în temeiul unui contract încheiat cu un cadru medical și sub rezerva respectării condițiilor și garanțiilor prevăzute de Regulament
➢ prelucrarea este necesară din motive de interes public în domeniul sănătății publice
➢ prelucrarea poate fi necesara pentru indeplinirea unei sarcini care serveste unui interes public;
➢ prelucrarea este necesară pentru a proteja interesele vitale ale persoanei vizate sau ale altei persoane fizice (de ex.: pentru protejarea starii dumneavoastra de sanatate in cazuri de urgenta medicala)
➢ prelucrarea este necesara in scopul intereselor legitime urmarite de Societate sau de o parte terta, precum:
- Administrarea activității noastre
- Gestionarea riscurilor aflate in legatura cu activitatea noastra 
- Gestionarea relatiilor noastre cu potentialii pacienti si pacientii, inclusiv dar fara a ne limita la prelucrarea in scop de marketing direct
constatarea, exercitarea sau apararea unui drept in instanta gestionarea sesizarilor/reclamatiilor in legatura cu serviciile/produsele noastre, pentru a putea rezolva eventualele aspecte sesizate; 
➢ prelucrarea se poate baza pe consimțământul dumneavoastră, doar daca ne aflam in una dintre ipotezele expres prevazute de Regulament in acest sens
➢ prelucrarea se referă la date cu caracter personal care sunt făcute publice în mod manifest de către persoana vizată
➢ prelucrarea este necesară în scopuri de arhivare în interes public, în scopuri de cercetare științifică sau istorică ori în scopuri statistice


VII. CAT TIMP PASTRAM DATELE CU CARACTER PERSONAL ?
Pastram datele personale prelucrate de noi doar atat timp cat este necesar pentru scopul pentru care au fost colectate (inclusiv conform legii sau reglementarilor aplicabile), astfel:
➢ Pe durata derularii raportului juridic / contractului pentru datele cu caracter personal necesare in executarea acestuia, inclusiv date cu caracter personal cu care Societatea poate intra in contact in desfasurarea raporturtului juridic
➢ Pe durata prevazuta de lege in situatiile in care exista acte normative aplicabile in acest sens (de ex in cazul registrelor de contabilitate obligatorii și a documentelor justificative care stau la baza înregistrărilor în contabilitatea financiară, etc)
Până la retragerea consimțământului pentru prelucrările de date personale întemeiate exclusiv pe consimțământ
Pe perioada de arhivare mentionata de lege sau in politicile aplicabile ale Societatii, dupa caz, pentru datele continute in documentele pentru care legea sau Societatea au prevazut arhivarea.
Conform legislatiei în domeniul sănătăţii, furnizorii de servicii medicale de specialitate au obligaţii specifice privind înregistrarea, stocarea, prelucrarea şi transmiterea datelor colectate rezultate din activitatea proprie, conform normelor si obligații de raportare, respectiv obligații legale privind păstrarea, securizarea şi asigurarea sub formă de document scris şi electronic a documentaţiei primare, ca sursă a acestor date, constituind arhiva furnizorului, conform reglementărilor legale în vigoare. Astfel, Societatea are obligația de a păstra documentele in legătură cu activitatea medicala conform termenelor de păstrare stabilite în nomenclatorul documentelor de arhivă, aprobat de către Arhivele Naționale. Potrivit legislației aplicabile in domeniul arhivarii, persoanele juridice creatoare şi deținătoare de documente depun spre păstrare permanentă la Arhivele Naţionale documentele scrise după 30 de ani de la crearea lor, termenul după care pot fi date în cercetare documentele medicale fiind de 100 de ani de la crearea lor.
Oricare date pot fi pastrate de Societate, prin exceptie de la prevederile anterioare daca este cazul, până la expirarea termenului de prescripție, în ceea ce privește situatiile în care Societatea ar avea un interes legitim să păstreze anumite date cu caracter personal în legătură cu un potențial litigiu ce ar putea sa apara între părți, de exemplu in contextul posibilei angajari a raspunderii juridice a Societatii ori a persoanei vizate de prelucrare.
În orice alte ipoteze ori in absența unor cerințe legale, reglementare sau contractuale specifice, perioada noastră de referință pentru păstrarea datelor personale este de minim 3 ani de la data încetării relațiilor / ultimul contact dintre Societate și persoana vizata. 
In orice situatie, cu exceptia situatiilor in care legislatia aplicabila prevede altfel, stergem datele dumneavoastra la momentul la care ne solicitati acest lucru. Situatiile de exceptie aplicabile vor fi comunicate solicitantului prin intermediul raspunsul inaintat acestuia de societatea noastra in legatura cu solicitarea de stergere a datelor.


VIII. DREPTURILE DUMNEAVOASTRA SI MODUL DE EXERCITARE AL ACESTORA 
Societatea noastra este responsabila pentru facilitarea exercitarii oricaruia dintre drepturile dumneavoastra mentionate mai jos. Pentru protectia datelor dumneavoastra, pentru a preveni abuzul unor persoane rau-voitoare care ar urmari accesul la datele dumneavoastra, societatea noastra este posibil sa va solicite parcurgerea prealabila a unor pasi de identificare, pentru a ne asigura ca dumneavoastra sunteti persoana care exercita drepturile mai jos amintite prin intermediul unei solicitari. Daca primim o solicitare din partea dvs. privind exercitarea oricaruia dintre drepturile de mai sus, va putem cere informatii suplimentare pentru a va verifica identitatea inainte de a actiona in baza cererii formulate. In cazul in care persoana vizata introduce o cerere in format electronic pentru exercitare drepturilor sale, informatiile vor fi furnizate de societatea noastra tot in format electronic acolo unde este posibil, cu exceptia cazului in care persoana vizata solicita un alt format. 
Dreptul de acces: La solicitarea dumneavoastra, Societatea furnizează o copie a datelor cu caracter personal care fac obiectul prelucrării.
Dreptul la rectificarea datelor: Aveti dreptul de a obține de la Societate rectificarea datelor cu caracter personal inexacte care va privesc, respectiv completarea datelor care sunt incomplete, inclusiv prin furnizarea unei declarații suplimentare. Atunci când este posibil sau necesar vom face corecții (după caz) pe baza informațiilor actualizate și vă vom informa cu privire la acest aspect, daca este cazul.
Dreptul la ștergerea datelor: Aveti dreptul de a obține din partea Societatii ștergerea datelor cu caracter personal care vă privesc, cu excepția anumitor ipoteze prevazute de Regulament.
Dreptul la restricționarea prelucrării: Aveti dreptul de a obtine restrictionarea prelucrarii in urmatoarele cazuri : a) Contestati exactitatea datelor, pentru o perioadă care îi permite Societatii să verifice exactitatea datelor; b) Prelucrarea este ilegală, iar dvs va opuneti ştergerii datelor cu caracter personal, solicitând în schimb restricţionarea utilizării lor; c) Societatea nu mai are nevoie de datele cu caracter personal în scopul prelucrării, dar dvs le solicitati pentru constatarea, exercitarea sau apărarea unui drept în instanţă; sau d) V-ati opus prelucrării în conformitate cu articolului 21 alineatul (1) din Regulament, pentru intervalul de timp în care se verifică dacă drepturile legitime ale operatorului prevalează asupra celor ale persoanei vizate.
Dreptul la portabilitatea datelor: Aveti dreptul de a primi datele dumneavoastra cu caracter personal pe care le-ati furnizat catre Societate, într-un format structurat, utilizat în mod curent și care poate fi citit automat, si la transmiterea acestora catre alt operator, fără obstacole din partea Societatii.
Dreptul la opozitie la prelucrarea în scopul intereselor legitime urmărite de Societate sau de o parte terta: In orice moment aveti dreptul de a va opune, din motive legate de situatia particulara in care va aflati, prelucrarii efectuata in scopul unui interes public ori in scopul intereselor legitime urmarite de Societate sau de o terta parte, inclusiv crearii de profiluri. In acest caz, Societatea nu va mai prelucra datele dvs cu caracter personal in acest scop, cu excepția cazului în care demonstrează că are motive legitime și imperioase care justifică prelucrarea și care prevalează asupra intereselor, drepturilor și libertăților dvs sau că scopul este constatarea, exercitarea sau apărarea unui drept în instanță.
Dreptul de opozitie la prelucrarea in scop de marketing direct: Atunci când prelucrarea are drept scop marketingul direct, aveti dreptul de a va opune în orice moment prelucrării în acest scop a datelor cu caracter personal care va privesc, inclusiv creării de profiluri, în măsura în care este legată de marketingul direct respectiv.
Dreptul de retragere a consimţământului: În cazul în care prelucrarea se bazează pe consimţământul dvs., aveti dreptul de a va retrage în orice moment consimţământul. Retragerea consimţământului nu afectează legalitatea prelucrării efectuate pe baza consimţământului înainte de retragerea acestuia. Ipoteza retragerii consimtamantului nu este aplicabila in cazurile in care temeiul prelucrarii nu este consimtamantul.
Va rugăm, de asemenea, in calitate de persoana vizata, sa aveti in vedere urmatoarele:
➢ Dacă doriti sa va exercitati oricare dintre drepturile de mai sus, o puteți face prin transmiterea unei cereri scrise asumate de dumneavoastra si adresate prin modalitatile indicate in sectiunea II din prezenta nota de informare.
➢ Vom încerca să răspundem solicitării dumneavoastra în termen de 30 de zile. Cu toate acestea, termenul poate fi prelungit în funcție de diferite aspecte, precum complexitatea cererii, numărul mare de cereri primite sau imposibilitatea de a va identifica într-un termen util.
➢ Dacă nu putem sa va idenficam in contextul depunerii unei solicitari, deși am depus eforturi in acest sens, iar dumneavoastra nu furnizati informații suplimentare pentru a reuși să va identificăm, este posibil să nu putem da curs solicitării. 
➢ In ipoteza in care, ca urmare a aplicarii unor dispozitii legale, societatea noastra nu poate da curs, in tot sau in parte, unei cereri a persoanei vizate de prelucrare, atunci situatiile de exceptie aplicabile vor fi comunicate solicitantului prin intermediul raspunsul inaintat acestuia de societatea noastra in legatura cu cererea in cauza.


IX. DREPTUL DE A DEPUNE O PLANGERE SAU O RECLAMATIE
Daca doriti sa reclamati aspecte care privesc utilizarea datelor dumneavoastra personale, o puteți face prin transmiterea unei sesizari scrise asumate de dumneavoastra si adresate prin modalitatile indicate in sectiunea 
II din prezenta nota de informare. Vom analiza si vom raspunde oricarei plangeri pe care o primim.
De asemenea, aveti dreptul sa depuneti o plangere la Autoritatea Nationata pentru Supravegherea Prelucrarii Datelor cu Caracter Personal ("ANSPDCP").

X. SURSA DIN CARE PROVIN DATELE CU CARACTER PERSONAL SI, DACA ESTE CAZUL, DACA ACESTEA PROVIN DIN 
SURSE DISPONIBILE PUBLIC 
In general, colectam date personale direct de la persoanele vizate. 

XI. CONSECINTELE REFUZULUI FURNIZARII DATELOR PERSONALE 
În cazul în care datele cu caracter personal sunt colectate direct de la dumneavoastră, vă aducem la cunoștință că, de regulă, nu sunteți obligat să vă furnizați informațiile personale către Societate, cu excepția cazurilor în care furnizarea lor constituie o obligație legală sau contractuală ori o obligație necesară pentru încheierea unei relații juridice/contract. Astfel, în măsura în care optați pentru unul sau mai multe dintre serviciile Societății, intrați într-o relație juridică cu Societatea sau beneficiați în alt context de serviciile/produsele noastre, furnizarea datelor cu caracter personal constituie o necesitate din perspectiva cerințelor legale și/sau a relației juridice cu noi, deoarece aceste informații sunt necesare pentru onorarea obligațiilor asumate de Societate în raport cu dvs. ori pentru furnizarea serviciilor și/sau produselor către dumneavoastră.
Astfel că, în anumite situații, în funcție de datele pe care refuzați să le furnizați, este posibil ca:
➢ societatea noastră să fie în imposibilitatea de a încheia contractul ori de a continua relația contractuală cu dumneavoastră
➢ societatea noastră să fie pusă în imposibilitatea de a-și onora parțial / integral obligațiile asumate față de dvs.


XII. DESTINATARII SAU CATEGORIILE DE DESTINATARI AI DATELOR CU CARACTER PERSONAL
Societatea poate acorda acces / divulga datele personale in principal si doar in masura in care acest lucru este necesar, catre categorii de entitati/persoane precum:

Alte companii din cadrul Arcadia – pentru motive legitime legate de activitatea noastră (inclusiv serviciile medicale pe care le prestăm și operarea site-ului nostru), potrivit legislației aplicabile.

Autorități publice din orice domeniu, din România sau din străinătate (în special autorități publice în domeniul sănătății din România: Casa Națională de Asigurări de Sănătate, Ministerul Sănătății și altele) – la cererea acestora sau din inițiativa noastră, în acord cu legislația aplicabilă. 

Asigurători din România sau din alte state – în legătură cu serviciile de care ați beneficiat în clinicile noastre in calitate de asigurat al respectivei societati de asigurari. 

Medicii colaboratori si alti furnizori de servicii medicale - fiecare dintre aceştia fiind obligaţi prin lege sau prin contractul încheiat cu noi să păstreze confidenţialitatea datelor dumneavoastră.
Dacă apreciați că informațiile conținute în prezența sunt ambigue ori conțin neclarități, puteți solicită în orice moment lămuriri în acest sens din partea noastră la datele de contact menționate în secțiunea II din prezenta Notă de Informare.
Prin prezenta Notă, luați cunoștință de informațiile puse la dispoziție de către Arcadia în lumina Regulamentului și ați fost informat/a de către Arcadia cu privire la drepturile pe care le conferă Regulamentul și legea română privind protecția persoanelor cu privire la prelucrarea datelor cu caracter personal și libera circulație a acestor date.