Înapoi la autentificare

Politica de confidențialitate

Cum colectăm, prelucrăm și protejăm datele dumneavoastră personale când folosiți MedFox.ai.

MedFox.ai (denumit în continuare „MedFox”) operează platforma software medicală folosită de spitalele și clinicile partenere. Această politică explică modul în care MedFox prelucrează datele cu caracter personal când acționează ca procesator pentru o clinică sau ca operator pentru utilizatorii direcți.

Operator vs procesator

În cele mai multe cazuri, clinica este operatorul (controller) datelor pacienților, iar MedFox este procesatorul (processor) care prelucrează datele pe instrucțiunile clinicii. Pentru utilizatorii direcți (ex: medici care folosesc nivelul Micro), MedFox poate fi operator pentru contul tehnic și procesator pentru datele pacienților introduse.

Bază legală

Prelucrarea datelor de sănătate se bazează pe: • GDPR Art. 9(2)(h): necesare pentru diagnostic medical, asigurarea de îngrijire sau tratament; • GDPR Art. 6(1)(f): interesele legitime ale operatorului (continuitatea actului medical); • Legea 95/2006: obligația de a păstra dosarul medical timp de minim 5 ani.

Categorii de date prelucrate

• Date de identificare: nume, prenume, CNP, data nașterii, sex, adresă, telefon, email • Date medicale: simptome, diagnostic, prescripții, rezultate analize, istoric, alergii • Date tehnice: jurnal de acces, IP, user-agent, identificator sesiune • Date de identificare medic: nume, specialitate, semnătura electronică

Surse de date

Datele provin de la: (a) pacient, prin formularul de programare sau check-in; (b) clinica/medicul, prin introducerea în sistem; (c) generate automat de platformă prin interacțiune (jurnale de audit).

Destinatari și sub-procesatori

Datele dumneavoastră sunt accesibile în interiorul clinicii (medic, recepție, administrator) conform rolurilor configurate. Lista sub-procesatorilor MedFox este publicată la medfox.ai/trust/sub-processors.

Locul prelucrării

Datele clinice rămân în Uniunea Europeană: infrastructura la OVHcloud, stocarea audio și prelucrarea AI în Uniunea Europeană.

Durata de păstrare

Dosarul medical este păstrat conform Legii 95/2006 (minim 5 ani de la ultima vizită; mai mult pentru pacienți minori sau anumite patologii). Înregistrările audio sunt păstrate la fel ca dosarul medical. Jurnalele de audit sunt păstrate 7 ani. La închiderea contului unei clinici, datele sunt restituite/șterse conform DPA-ului semnat.

Drepturile dumneavoastră (GDPR Art. 15-22)

Aveți dreptul: să accesați datele (Art. 15), să le corectați (Art. 16), să cereți ștergerea (Art. 17, în limita obligațiilor de păstrare), să restricționați prelucrarea (Art. 18), să primiți datele într-un format portabil (Art. 20), să vă opuneți prelucrării (Art. 21). Cereri depuse direct la clinică (operator) sau la adresa de email DPO (procesator). Răspuns în maxim 30 de zile (GDPR Art. 12(3)). Plângere la ANSPDCP: dataprotection.ro.

Securitate

Folosim măsuri tehnice și organizatorice pentru a proteja datele: criptare AES-256 în repaus, TLS în tranzit, control acces bazat pe roluri, jurnal complet de audit.

Modificări ale politicii

Vom actualiza această politică odată cu schimbări semnificative în prelucrare (de exemplu un sub-procesator nou) și vom notifica administratorii clinicilor cu cel puțin 30 de zile înainte de schimbări materiale. Versiunile anterioare sunt păstrate pentru consultare.

Contact DPO

Pentru orice întrebare despre prelucrarea datelor, exercitarea drepturilor sau o reclamație, scrieți Responsabilului cu Protecția Datelor (DPO) la adresa de email DPO.

Plângere către autoritate: ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal) · dataprotection.ro · +40 318059211.

MedFox.ai

© 2026 MedFox.ai

Termeni și condițiiPolitica de confidențialitatePolitica de cookie-uri