Politica de confidențialitate pentru brandul KINETO BUCOVINA
(ultimul update: octombrie 2025)
1. Informaţii generale
Brandul KINETO BUCOVINA este operat sub umbrela entităţilor:
- Kineto Bucovina SRL
- PBM‑ALL Medical Therapy SRL
- Kineto PRO SRL
cu sediul în România, furnizând servicii de recuperare medicală şi altele.
Website-urile relevante:
Operatorii sunt controlleri ai datelor cu caracter personal conform art. 4 lit. (7) din GDPR. Protecția Datelor+1
Autoritatea naţională de supraveghere este Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Protecția Datelor+1
2. Principii aplicabile prelucrării
Prelucrarea datelor se realizează în conformitate cu art. 5 din GDPR şi alte prevederi naţionale: legalitate, echitate, transparenţă, limitarea scopului, minimizarea datelor, acurateţe, limitarea stocării, integritate şi confidenţialitate. GDPR Complet+1
Se acordă o atenţie sporită în cazul datelor sensibile, cum sunt cele privind sănătatea, deoarece art. 9 din GDPR se aplică, iar şi Legea nr. 190/2018, Legea nr. 363/2018 şi alte acte normative naţionale sunt relevante. GDPR Complet+1
3. Datele colectate şi scopurile prelucrării
a) Formular de programare online
Prin platforma programari.kinetobucovina.ro colectăm, după caz:
- nume şi prenume
- telefon, adresă e-mail
- CNP / identificator personal (dacă este necesar)
- adresa fizică (în unele cazuri)
- informaţii medicale (afecţiuni, istorice, tratamente)
- documente medicale ataşate (fişe, investigaţii)
Scopuri: prestarea serviciului medical, comunicare cu pacientul, facturare, arhivare, raportări legale (ex: obligaţii pentru sănătate).
Temei legal: art. 6 lit. b) (executarea contractului/premăcontractual) şi art. 9 lit. h) (asistenţă medicală) din GDPR, precum şi legislaţia sanitară naţională. Protecția Datelor
b) Formular de recrutare („Cariere”)
Pe pagina kinetobucovina.ro/cariere colectăm:
- nume, prenume
- date de contact (telefon, e-mail)
- localitate dorită, CV, experienţă profesională
Scopuri: procesul de recrutare, selecţie, angajare eventuală.
Temei legal: art. 6 lit. b) şi lit. f) (interes legitim al angajatorului) din GDPR, împreună cu legislaţia muncii (dreptul la angajare). Gruia Dufaut
c) Date tehnice, cookie-uri, comentarii
- dacă vizitatorii lasă comentarii, colectăm date din formularul de comentariu, adresa IP, user-agent.
- la încărcarea de fişiere (imagine etc.) recomandăm evitarea datelor EXIF GPS.
- cookie-uri: nume, email, website (dacă se salvaţi pentru comentariu); cookie-uri de autentificare; cookie-uri terţe (ex: Analytics).
Scopuri: funcţionalitate site, securitate, analiză trafic, experienţă user.
Temei legal: consimţământ (art. 6 lit. a) din GDPR) pentru cookie-uri neesenţiale; pentru cookie-uri strict necesare: interes legitim.
4. Cum împărtăşim datele (destinatari)
- Dacă solicitaţi resetarea parolei sau altă operaţiune – adresa IP poate fi transmisă în e-mail.
- Datele pot fi partajate cu: autorităţi (ex: DSP, CNAS) în conformitate cu legea sanitară; furnizori IT/hosting care prelucrează în numele operatorului (procesatori conform art. 28 GDPR).
- Nu vindem datele către terţi în scopuri de marketing.
- În cazul transferului în afara SEE: vom asigura măsuri adecvate (clauze contractuale standard, decizie de adecvare etc.).
5. Perioada de stocare
- Date medicale: păstrate minimum conform legii (ex: 10 ani) şi până când nu mai sunt necesare scopului.
- Date de recrutare: păstrate până la max. 12 luni după finalizarea procesului (dacă nu se stabileşte angajare).
- Date tehnice/cookie: conform politica cookie-uri, sau până la ştergerea acestora din browser.
- Comentarii: reţinute indefinit pentru a permite moderare şi contextualizare.
6. Drepturile persoanei vizate
Ca persoană vizată ai următoarele drepturi:
- acces la datele prelucrate despre tine;
- rectificarea datelor inexacte;
- ştergerea („dreptul de a fi uitat”), dacă nu mai există motiv legal de păstrare;
- restricţionarea prelucrării;
- portabilitatea datelor;
- opoziţie la prelucrare în temeiul interesului legitim;
- retragerea consimţământului (pentru prelucrări bazate pe consimţământ) fără ca aceasta să afecteze legalitatea prelucrării înainte de retragere.
Ai dreptul să depui plângere la ANSPDCP: https://www.dataprotection.ro dlapiperdataprotection.com+1
Solicitările se pot face la:
📧 contact@kinetobucovina.ro
(se poate include şi adresă fizică dacă se doreşte).
7. Securitatea datelor
Operatorii aplică măsuri tehnice şi organizatorice adecvate:
- criptarea datelor sensibile în repaus şi în tranzit;
- acces cu roluri limitate şi autentificare securizată;
- firewall, antivirus, back‐up periodic;
- audit intern şi instruirea personalului în domeniul protecţiei datelor.
Conform art. 32 din GDPR. Protecția Datelor
8. Transferul de date
Datele nu sunt transferate în afara Spaţiului Economic European (SEE) în mod curent. Dacă va fi cazul, va exista un mecanism legal adecvat (ex: decizie de adecvare, clauze contractuale standard).
9. Cookie-uri şi tehnologii similare
Detaliem aici cookie-urile utilizate:
- cookie‐uri strict necesare: funcţionarea platformei;
- cookie‐uri de performanţă/analiză: ex. Google Analytics (cu anonimizare)
- cookie‐uri de marketing/re‐targeting: doar dacă se dă consimţământ explicit.
Vizitatorii pot gestiona/șterge cookie-urile din browser sau prin bannerul cookie (conform legislației UE şi deciziilor ANSPDCP).
10. Consimţământul
Prin completarea formularelor de pe site (programări, recrutare) îţi dai acordul pentru prelucrarea datelor în scopurile descrise. Ai dreptul să refuzi sau să revoci consimţământul fără consecinţe negative asupra dreptului la serviciu sau înscriere (cu excepţia situaţiilor unde prelucrarea este necesară executării unui contract sau obligaţii legale).
11. Modificări ale politicii
Această politică poate fi actualizată pentru a reflecta schimbări legislative, tehnologice sau de practică. Se va publica pe această pagină cu data actualizării (vezi începutul documentului).
12. Detalii specifice pentru website
a) Comentarii pe site
Când vizitatorii lasă comentarii, salvăm: datele din formularul de comentariu, adresa IP, user‐agent. Un hash anonim al adresei de e-mail poate fi trimis către serviciul Gravatar. După aprobarea comentariului, fotografia de profil va fi vizibilă public.
b) Încărcare de media
Dacă se încarcă imagini pe site, recomandăm evitarea metadatelor de locaţie (EXIF GPS), pentru a nu permite extragerea informaţiilor de localizare de către vizitatori.
c) Îmbrăcare de conţinut integrat (embed)
Articolele pot conţine conţinut integrat (video, imagine, articol) de pe alte site‐uri. Aceste site‐uri pot colecta date despre vizitator, pot folosi cookie‐uri şi pot monitoriza interacţiunea cu conţinutul integrat, inclusiv dacă utilizatorul are cont pe site‐ul respectiv.
d) Who we are
Adresa website: https://kinetobucovina.ro