Politică de confidențialitate

Home / Single Post

La Novo Optic Craiova tratăm datele tale personale cu aceeași grijă cu care îți tratăm ochii. Această politică explică ce date colectăm, în ce scop, cât timp le păstrăm și ce drepturi ai conform Regulamentului General de Protecție a Datelor — Regulamentul (UE) 2016/679 (GDPR) — și a Legii nr. 190/2018.

Ultima actualizare: 17 mai 2026

1. Cine este operatorul de date

Operatorul de date care prelucrează informațiile tale prin site-ul novooptic.ro și prin activitatea clinicii este:

  • Denumire: Novo Optic Craiova
  • Sediu: Bvd. Știrbei Vodă nr. 7, Craiova, județul Dolj
  • Telefon: 0251 533 030
  • Email pentru întrebări GDPR: dpo@novooptic.ro

Datele de identificare fiscală complete (CUI, număr Registrul Comerțului) sunt disponibile la cerere — ne poți scrie sau ne poți suna.

2. Ce date personale colectăm

Colectăm doar datele strict necesare pentru a-ți oferi serviciile pe care ni le ceri. Iată ce putem prelucra, în funcție de modul în care interacționezi cu noi:

2.1. Date colectate prin formularul de contact / programare

  • nume și prenume;
  • număr de telefon;
  • adresă de email;
  • mesaj sau motiv al programării;
  • preferință de zi/oră.

2.2. Date colectate la cabinet (când devii pacient)

  • date de identificare (CNP, adresă, dată de naștere) — pentru fișa medicală;
  • date despre starea de sănătate (istoricul medical, alergii, tratamente curente, rezultatele consultației);
  • diagnostice oftalmologice, prescripții de ochelari sau lentile de contact, rezultate ale investigațiilor;
  • fotografii ale corneei, retinei sau ale altor structuri ale ochiului, atunci când sunt necesare pentru diagnostic și monitorizare.

Aceste date intră în categoria „date cu caracter special” (date privind sănătatea) — sunt protejate cu măsuri suplimentare conform GDPR Art. 9.

2.3. Date colectate automat prin site

  • adresă IP (anonimizată parțial);
  • tipul browserului și sistemul de operare;
  • paginile vizitate și durata vizitei (atunci când vei consimți la analytics);
  • informații salvate prin cookie-uri — detalii în Politica de cookies.

În prezent nu rulează Google Analytics 4 sau alt instrument similar pe site-ul nostru. Când vor fi activate, ți se va cere consimțământul explicit prin banner.

3. În ce scopuri prelucrăm datele

Scopurile sunt clare și limitate la nevoile clinicii:

  • Programări și comunicări medicale — pentru a confirma programarea, a-ți aminti de ea, a-ți comunica rezultatele consultației.
  • Acordarea de servicii medicale — diagnostic, prescripție, urmărire în timp a evoluției.
  • Decontare — atunci când serviciul este decontat de Casa Națională de Asigurări de Sănătate (CNAS), transmitem datele necesare conform contractului-cadru.
  • Obligații legale — păstrarea fișei medicale conform legislației române din sănătate.
  • Marketing (nou) — newsletter, articole, oferte sezoniere de optică — doar cu consimțământul tău explicit, exprimat prin bifa unei căsuțe la formularul de înscriere.
  • Îmbunătățirea site-ului — analiza traficului și a comportamentului vizitatorilor, doar cu acordul tău pentru cookie-uri de statistică.

4. Temeiul legal al prelucrării

Conform GDPR, orice prelucrare are nevoie de un temei legal. Pentru fiecare scop folosim unul dintre temeiurile de mai jos:

  • Consimțământ (Art. 6(1)(a) GDPR și Art. 9(2)(a) pentru date de sănătate) — pentru marketing, cookie-uri non-esențiale, fotografii folosite cu acordul tău.
  • Executarea unui contract (Art. 6(1)(b)) — pentru programări, servicii medicale și produse optice comandate.
  • Obligație legală (Art. 6(1)(c)) — pentru păstrarea fișelor medicale și raportarea către CNAS.
  • Interesul vital (Art. 6(1)(d) și Art. 9(2)(c)) — pentru situații de urgență medicală.
  • Interes legitim (Art. 6(1)(f)) — pentru securitatea site-ului, prevenirea fraudelor și administrarea programărilor.
  • Acordarea de îngrijiri medicale (Art. 9(2)(h)) — pentru întreaga activitate medicală.

5. Cât timp păstrăm datele

Păstrăm datele atât timp cât este necesar pentru scopurile menționate și atât cât ne obligă legea:

  • Fișe medicale și documente conexe — minim 15 ani de la ultima vizită a pacientului, conform Legii sănătății și a normelor metodologice (poate fi prelungit pentru anumite tipuri de investigații).
  • Date din formularul de contact — maximum 12 luni de la ultima comunicare, dacă nu devii pacient. Dacă devii pacient, datele migrează în fișa medicală cu termenul de mai sus.
  • Date pentru newsletter / marketing — până la retragerea consimțământului tău (te poți dezabona oricând).
  • Date contabile (facturi, plăți) — 10 ani, conform legislației fiscale române.
  • Cookie-uri — maxim 12 luni, conform descrierii din Politica de cookies.

După expirarea acestor termene, datele sunt șterse sau anonimizate în mod ireversibil.

6. Cu cine partajăm datele

Nu vindem și nu închiriem datele tale niciodată. Le partajăm doar cu următoarele categorii de destinatari, când este strict necesar:

  • Prestatori IT — companie de hosting, furnizor de email, furnizor de soluții de backup. Aceștia procesează datele doar la instrucțiunile noastre, în baza unui contract de prelucrare (Art. 28 GDPR).
  • Casa Națională de Asigurări de Sănătate (CNAS) — atunci când serviciul medical este decontat prin Casă, transmitem datele cerute de contractul-cadru.
  • Laboratoare partenere — pentru investigații pe care nu le efectuăm intern (ex: anumite analize specializate).
  • Furnizori de lentile sau rame — strict pentru comanda ta concretă (nume, dioptrii) — niciodată date medicale extinse.
  • Autorități — la cererea oficială, scrisă, a autorităților competente (poliție, parchet, instanțe) și doar în limita cerută.

Datele tale nu sunt transferate în afara Spațiului Economic European decât dacă apare o nevoie clară (ex: ne mutăm pe un server din afara UE) și doar cu garanții suficiente conform GDPR Capitolul V.

7. Securitatea datelor

Pentru protejarea datelor tale aplicăm măsuri tehnice și organizatorice adecvate:

  • conexiuni criptate HTTPS pe întreg site-ul;
  • parole salvate doar sub formă de hash (niciodată în clar);
  • acces restrâns la fișele medicale — doar pentru personalul medical implicat în îngrijirea ta;
  • backup zilnic al bazelor de date;
  • actualizări regulate de securitate ale platformei site-ului;
  • instruirea echipei privind confidențialitatea datelor pacienților.

8. Drepturile tale conform GDPR

Indiferent dacă ești pacient activ sau doar vizitator pe site, ai următoarele drepturi:

  • Dreptul de acces (Art. 15) — ne poți cere o copie a datelor tale și informații despre cum sunt prelucrate.
  • Dreptul la rectificare (Art. 16) — dacă observi că o informație despre tine este greșită sau incompletă, ne ceri să o corectăm.
  • Dreptul la ștergere (Art. 17) — „dreptul de a fi uitat”. Atenție: pentru fișele medicale, ștergerea este limitată de legea sănătății, care impune un termen minim de păstrare.
  • Dreptul la restricționarea prelucrării (Art. 18) — ne poți cere să oprim temporar prelucrarea datelor tale în anumite situații (de exemplu, până clarificăm un dezacord).
  • Dreptul la portabilitate (Art. 20) — poți primi datele furnizate de tine într-un format structurat, citit automat (de exemplu, dacă vrei să le duci la alt medic).
  • Dreptul de opoziție (Art. 21) — te poți opune prelucrării bazate pe interes legitim sau pe scopuri de marketing.
  • Dreptul de a-ți retrage consimțământul (Art. 7) — oricând, fără să afecteze legalitatea prelucrării de dinainte.
  • Dreptul de a nu fi supus unei decizii automate (Art. 22) — nu luăm decizii medicale exclusiv pe baza unor algoritmi; orice diagnostic și plan de tratament este responsabilitatea unui medic.

9. Cum îți exerciți drepturile

Cel mai simplu mod este să ne scrii la dpo@novooptic.ro. Cererea ta nu trebuie să respecte un format anume — descrie pe scurt ce vrei și, dacă e cazul, atașează o copie a unui act de identitate (pentru a putea verifica că datele cerute sunt într-adevăr ale tale).

Alternativ, poți veni direct la cabinet — adresa și programul sunt în secțiunea de contact.

Răspundem în maxim 30 de zile de la primirea cererii. Dacă cererea este complexă, termenul poate fi extins cu încă 60 de zile — te anunțăm în prealabil dacă apare acest caz.

Răspunsul este gratuit. Putem percepe un cost rezonabil doar dacă cererile sunt vădit nefondate sau excesive (de exemplu, mai multe copii ale acelorași date solicitate repetat).

10. Dreptul de a depune o plângere

Dacă consideri că ți-am încălcat drepturile, te rugăm să ne contactezi mai întâi pe noi — cele mai multe situații se pot rezolva direct și rapid.

Indiferent de acest pas, ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):

  • Adresă: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, cod poștal 010336.
  • Web: https://www.dataprotection.ro/
  • Telefon: +40.318.059.211

11. Cookie-uri

Pentru detalii despre cookie-urile folosite de site, modul în care le poți gestiona și ce categorii există, consultă Politica de cookies.

12. Modificări ale politicii de confidențialitate

Această politică poate fi actualizată atunci când:

  • se schimbă serviciile sau funcționalitățile site-ului;
  • apar modificări legislative;
  • activăm un nou instrument (de exemplu, Google Analytics) sau un nou partener (de exemplu, un sistem nou de programări).

Versiunea actualizată va fi publicată pe această pagină, cu noua dată de actualizare. Atunci când schimbările sunt majore, te vom informa și prin alte mijloace (de exemplu, prin email sau printr-un anunț vizibil pe site).

Contact

Pentru orice întrebare legată de această politică ne poți scrie sau suna:

Datele tale sunt importante și avem grijă de ele cu seriozitate. Dacă ai întrebări, sună-ne sau scrie-ne — preferăm o conversație clară, nu un schimb formal de hârtii.