Sari la conținut

Politica de confidențialitate

Conform Regulamentului (UE) 2016/679 (GDPR) și Legii nr. 190/2018  |  Ultima actualizare: 18 februarie 2026

1. Identitatea și datele de contact ale operatorului

Operatorul de date cu caracter personal este:

DENTECA SMILE CLINIC SRL are calitatea de operator de date cu caracter personal în sensul art. 4 pct. 7 din Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (denumit în continuare „GDPR") și al Legii nr. 190/2018 privind măsuri de punere în aplicare a GDPR în România.

2. Categoriile de date personale colectate

În funcție de interacțiunea dumneavoastră cu noi, colectăm următoarele categorii de date:

a) Date furnizate direct de dumneavoastră

  • Date de identitate: Nume, prenume.
  • Date de contact: Număr de telefon, adresă de e-mail.
  • Mesaje și solicitări: Conținutul mesajelor transmise prin formularul de contact sau prin e-mail.
  • Date medicale (date speciale conform Art. 9 GDPR): Exclusiv în cadrul cabinetului fizic, ca parte a dosarului medical al pacientului, în temeiul art. 9 alin. (2) lit. h) GDPR (scop de medicină preventivă sau curativă). Formularul online NU colectează date medicale propriu-zise (diagnostic, tratamente anterioare etc.).

b) Date colectate automat

  • Date tehnice: Adresa IP, tipul și versiunea de browser, sistemul de operare, rezoluția ecranului, ora și data accesului.
  • Date de navigare: Paginile vizitate, timpul petrecut pe site, sursa de trafic (URL de referință), clicuri și interacțiuni cu elementele site-ului.
  • Date de identificare a dispozitivului: Identificatori unici generați de cookie-uri și pixeli de tracking (Google, Meta, TikTok).

3. Scopurile prelucrării și temeiul juridic

a) Gestionarea programărilor și comunicarea cu pacienții

Scop: Preluarea și confirmarea solicitărilor de programare, trimiterea de mementouri, comunicarea legată de tratamente.

Temei juridic: Art. 6 alin. (1) lit. b) GDPR — executarea unui contract sau a unor măsuri precontractuale.

b) Îndeplinirea obligațiilor legale

Scop: Facturare, arhivare fiscală, respectarea obligațiilor impuse de Legea contabilității (nr. 82/1991), Legea drepturilor pacientului (nr. 46/2003), normele Colegiului Medicilor Dentiști din România.

Temei juridic: Art. 6 alin. (1) lit. c) GDPR — obligație legală.

c) Analiză și îmbunătățire site

Scop: Analiza comportamentului vizitatorilor pentru îmbunătățirea funcționalității și conținutului site-ului (Google Analytics 4, Microsoft Clarity).

Temei juridic: Art. 6 alin. (1) lit. a) GDPR — consimțământul dumneavoastră, exprimat prin acceptarea cookie-urilor de analiză în bannerul CookieYes.

d) Marketing digital și publicitate personalizată

Scop: Afișarea de anunțuri publicitare personalizate pe platformele de publicitate, remarketing (reafișarea anunțurilor persoanelor care au vizitat anterior site-ul), măsurarea eficacității campaniilor publicitare.

Platforme utilizate:

  • Google Ads (Google LLC) — tag de conversie și remarketing prin Google Ads și Google Display Network.
  • Meta Ads (Meta Platforms Ireland Ltd.) — Meta Pixel pentru Facebook Ads și Instagram Ads; remarketing pe rețelele Meta.
  • TikTok Ads (TikTok Technology Limited) — TikTok Pixel pentru campaniile publicitare pe TikTok.
  • Google Tag Manager — sistem de gestionare a tag-urilor care poate încărca codurile de tracking enumerate mai sus.

Aceste platforme pot transfera date în afara Spațiului Economic European (SEE), în principal în Statele Unite ale Americii, în temeiul clauzelor contractuale standard aprobate de Comisia Europeană (Art. 46 GDPR) și/sau al mecanismului EU-U.S. Data Privacy Framework (unde este aplicabil).

Temei juridic: Art. 6 alin. (1) lit. a) GDPR — consimțământul dumneavoastră explicit, exprimat prin acceptarea cookie-urilor de marketing în bannerul CookieYes. Puteți retrage consimțământul în orice moment prin Politica de Cookies sau din setările browserului.

e) Procesarea cererilor de finanțare prin rate (TBI Bank / BT Star)

Scop: Transmiterea datelor de identitate și contact necesare procesării cererii de credit de consum, la solicitarea expresă a pacientului care dorește finanțarea tratamentului prin rate.

Temei juridic: Art. 6 alin. (1) lit. b) GDPR — executarea unor măsuri precontractuale la cererea persoanei vizate; și/sau Art. 6 alin. (1) lit. a) GDPR — consimțământul explicit al pacientului. Condiții actualizate disponibile la 0742 220 274, [email protected] sau fizic la clinică.

f) Interes legitim

Scop: Prevenirea fraudei, securitatea sistemelor informatice, apărarea drepturilor în instanță.

Temei juridic: Art. 6 alin. (1) lit. f) GDPR — interesul legitim al operatorului.

4. Destinatarii datelor

Datele dumneavoastră pot fi transmise, în limita necesarului, următorilor destinatari:

  • Personalul clinicii autorizat să gestioneze programările și tratamentele.
  • Furnizorii de servicii IT (găzduire, e-mail, securitate cibernetică) care prelucrează date în calitate de împuterniciți, în baza unor contracte conforme Art. 28 GDPR.
  • Google LLC — Google Analytics 4, Google Ads, Google Tag Manager (politica de confidențialitate: policies.google.com/privacy).
  • Meta Platforms Ireland Ltd. — Meta Pixel, Facebook Ads, Instagram Ads (politica de confidențialitate: facebook.com/privacy/policy).
  • TikTok Technology Limited — TikTok Pixel, TikTok Ads (politica de confidențialitate: tiktok.com/legal/privacy-policy).
  • CookieYes Limited — soluție de gestionare a consimțământului pentru cookie-uri (politica de confidențialitate: cookieyes.com/privacy-policy).
  • TBI Bank S.A. și BT Star (Banca Transilvania S.A.) — în cazul în care pacientul solicită finanțarea tratamentului prin rate, datele necesare procesării cererii de credit (identitate, contact) sunt transmise instituției financiare partenere, exclusiv cu consimțământul explicit al pacientului și în conformitate cu reglementările privind creditul de consum (OUG nr. 50/2010). Instituțiile financiare acționează ca operatori independenți de date și au propriile politici de confidențialitate.
  • Autorități publice (ANAF, autorități judiciare, ANSPDCP) în situațiile prevăzute de lege.

Nu vindem și nu închiriem datele dumneavoastră unor terți în scopuri proprii de marketing.

5. Perioada de stocare a datelor

  • Date din formularul de contact: Maximum 2 ani de la ultima interacțiune, sau până la retragerea consimțământului.
  • Date medicale (fișă pacient, tratamente): Minimum 10 ani de la ultima consultație, conform Legii nr. 46/2003 și normelor Colegiului Medicilor Dentiști.
  • Date financiar-contabile (facturi, chitanțe): 10 ani de la data emiterii, conform Legii nr. 82/1991.
  • Date de analiză web (Google Analytics): Conform setărilor de retenție din Google Analytics (implicit 14 luni).
  • Date de marketing (pixeli, cookie-uri): Conform perioadelor stabilite de fiecare platformă, detaliate în Politica de Cookies.

6. Drepturile dumneavoastră (GDPR)

Conform GDPR, beneficiați de următoarele drepturi, pe care le puteți exercita prin e-mail la office@expert-contabil-bun.pro:

  • Dreptul de acces (Art. 15 GDPR): Puteți solicita o copie a datelor personale pe care le deținem despre dumneavoastră.
  • Dreptul la rectificare (Art. 16 GDPR): Puteți solicita corectarea datelor inexacte sau incomplete.
  • Dreptul la ștergere / „dreptul de a fi uitat" (Art. 17 GDPR): Puteți solicita ștergerea datelor, cu excepția celor pe care suntem obligați să le păstrăm prin lege (fișe medicale, documente contabile).
  • Dreptul la restricționarea prelucrării (Art. 18 GDPR): Puteți solicita limitarea prelucrării datelor în anumite circumstanțe.
  • Dreptul la portabilitate (Art. 20 GDPR): Puteți solicita datele furnizate de dumneavoastră într-un format structurat, utilizat în mod curent.
  • Dreptul la opoziție (Art. 21 GDPR): Vă puteți opune prelucrării datelor în scop de marketing direct în orice moment — această opoziție va fi respectată imediat.
  • Dreptul de a retrage consimțământul (Art. 7 GDPR): Acolo unde prelucrarea se bazează pe consimțământ, acesta poate fi retras în orice moment, fără a afecta legalitatea prelucrării anterioare retragerii.

Vă vom răspunde la solicitare în termen de maximum 30 de zile calendaristice de la primirea acesteia (Art. 12 GDPR).

7. Dreptul de a depune plângere la autoritatea de supraveghere

Dacă considerați că drepturile dumneavoastră privind protecția datelor personale au fost încălcate, aveți dreptul de a depune o plângere la:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

B-dul G-ral Gheorghe Magheru 28-30, Sector 1, București, 010336

Telefon: +40.318.059.211

E-mail: anspdcp@dataprotection.ro

Site: www.dataprotection.ro

8. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru protecția datelor personale împotriva accesului neautorizat, divulgării accidentale, modificării sau distrugerii, inclusiv:

  • Transmiterea datelor exclusiv prin conexiuni criptate (HTTPS/TLS).
  • Accesul la datele pacienților limitat la personalul medical autorizat, prin autentificare securizată.
  • Actualizare periodică a software-ului și monitorizare a incidentelor de securitate.

În caz de incident de securitate care implică risc pentru drepturile și libertățile dumneavoastră, vă vom notifica conform Art. 34 GDPR.

9. Cookie-uri și tehnologii de tracking

Site-ul utilizează cookie-uri și tehnologii similare. Pentru informații detaliate, vă rugăm să consultați Politica de Cookies.

10. Modificări ale politicii de confidențialitate

Ne rezervăm dreptul de a actualiza această politică pentru a reflecta modificările legislative sau schimbările în activitatea noastră. Data ultimei actualizări este indicată la începutul documentului. Vă recomandăm să consultați periodic această pagină.

Contact pentru protecția datelor

Pentru orice întrebări sau solicitări legate de prelucrarea datelor personale, ne puteți contacta la: