Ultima actualizare: 05 Sep 2026 | Conform Regulamentului (UE) 2016/679 (GDPR) si Legii nr. 190/2018
1. Operatorul de date
Platforma MediNote (accesibila la medinote.ro) este dezvoltata si operata de:
Syndicate Digital SRL
CUI / C.I.F.: 53197311
Nr. Reg. Com.: J2025101110007
Sediu: Ștefănești, jud. Argeș, Str. Primăverii nr. 58
Email: contact@medinote.ro
Responsabil cu protectia datelor (DPO): dpo@medinote.ro
2. Rolul MediNote: operator vs. imputernicit
Distinctia este esentiala pentru a intelege cine raspunde de datele dumneavoastra:
- Pentru datele pacientilor (fise, programari, retete, acorduri), clinica care utilizeaza platforma este operatorul de date (controller). MediNote actioneaza ca imputernicit / persoana imputernicita (processor), prelucrand datele exclusiv la instructiunile clinicii, in baza unui Acord de Prelucrare a Datelor (DPA).
- Pentru datele conturilor profesionale (clinici, administratori, medici, agenti), pentru facturarea abonamentelor si pentru vizitatorii site-ului, Syndicate Digital SRL / MediNote este operatorul de date.
Clinica are obligatia de a informa pacientii despre prelucrare si de a obtine, acolo unde este cazul, consimtamantul necesar.
3. Definitii
- Date cu caracter personal — orice informatie referitoare la o persoana fizica identificata sau identificabila.
- Date privind sanatatea — categorie speciala de date (Art. 9 GDPR), beneficiind de protectie sporita.
- Prelucrare — orice operatiune efectuata asupra datelor (colectare, stocare, consultare, modificare, stergere etc.).
- Operator — cel care stabileste scopurile si mijloacele prelucrarii.
- Imputernicit — cel care prelucreaza datele in numele operatorului.
4. Categoriile de date prelucrate
4.1. Date de cont si identificare
- Nume, prenume, adresa de email, numar de telefon, parola (stocata criptat, ireversibil)
- Rolul in platforma (super admin, administrator clinica, medic/specialist, receptioner, agent, pacient)
- Pentru pacienti: CNP, varsta, sex, judet, localitate, adresa (acolo unde sunt necesare pentru actul medical sau pentru retete/documente)
- Pentru profesionisti: titlu, specializare, cod parafa / CUIM, date de afiliere la clinica
4.2. Date medicale sensibile (Art. 9 GDPR)
- Fise de consultatie: motivul prezentarii, simptome, diagnostic, conduita terapeutica, recomandari, observatii, campuri specifice specialitatii
- Chestionare de pre-examinare si raspunsuri privind starea de sanatate
- Retete medicale si medicamente prescrise
- Rezultate de laborator si analize (modulul Laborator)
- Documente si imagini medicale atasate fisei (atasamente)
- Acorduri de consimtamant informat semnate digital (inclusiv semnatura)
- Istoricul programarilor, consultatiilor si al consultatiilor online (telemedicina)
4.3. Date financiare si de facturare
- Datele cardului bancar sunt procesate exclusiv de Stripe — nu sunt stocate pe serverele MediNote. Stocam doar referinta abonamentului (identificatori Stripe).
- Date de facturare ale clinicii (denumire, CUI, adresa) si facturi emise (inclusiv e-Factura catre ANAF).
4.4. Date de comunicare
- Continutul mesajelor catre suport, al notificarilor si al mesajelor SMS / email de confirmare si reamintire a programarilor
- Abonari la newsletter (acolo unde este cazul)
4.5. Date tehnice si de utilizare
- Adresa IP, tip de dispozitiv si browser, jurnale de acces si de securitate (logs)
- Cookie-uri si identificatori de sesiune (detalii in Politica de cookie-uri)
- Date de diagnostic privind functionarea aplicatiei
5. Sursele datelor
- Direct de la dumneavoastra (la inregistrare, la programare, la completarea chestionarelor sau a fisei)
- De la clinica / personalul medical (cand acestia introduc datele pacientului)
- Generate automat in urma utilizarii platformei (jurnale, date tehnice)
6. Scopurile prelucrarii
- Furnizarea serviciilor de management al clinicii: programari, consultatii, fise, retete, acorduri, rapoarte
- Acordarea actului medical si gestionarea relatiei medic-pacient
- Comunicari operationale: confirmari si reamintiri de programare prin SMS/email, notificari
- Consultatii online (telemedicina) prin sesiuni video securizate
- Facturare, contabilitate si raportare fiscala (inclusiv e-Factura)
- Securitatea platformei, prevenirea fraudei si depanare
- Imbunatatirea serviciului si suport tehnic
- Indeplinirea obligatiilor legale aplicabile
7. Temeiul legal al prelucrarii
| Tip date / scop | Temei legal (GDPR) |
| Date de cont si furnizarea serviciului | Executarea contractului — Art. 6(1)(b) |
| Date medicale | Consimtamant explicit — Art. 9(2)(a) si/sau scopuri de medicina/asistenta medicala — Art. 9(2)(h), coroborat cu Art. 6(1) |
| Facturare si contabilitate | Obligatie legala — Art. 6(1)(c) |
| Comunicari de confirmare/reamintire | Executarea contractului / interes legitim — Art. 6(1)(b)/(f) |
| Marketing / newsletter | Consimtamant — Art. 6(1)(a) |
| Securitate, prevenirea fraudei | Interes legitim — Art. 6(1)(f) |
| Cookie-uri ne-esentiale | Consimtamant — Art. 6(1)(a) |
8. Date medicale (categorie speciala)
Datele privind sanatatea sunt prelucrate cu protectie sporita. Accesul este limitat strict la personalul autorizat al clinicii (principiul „need-to-know"), pe baza de rol. MediNote, in calitate de imputernicit, nu utilizeaza datele medicale in scopuri proprii si nu le divulga in afara instructiunilor clinicii, cu exceptia obligatiilor legale.
9. Cine are acces la date
- Administratorul clinicii: acces la datele pacientilor si la operatiunile clinicii sale
- Medicul / specialistul: acces la propriile consultatii si la pacientii proprii
- Receptionerul: acces la programari si la datele de contact necesare
- Pacientul: acces la propriile date, prin portalul de pacient
- MediNote (imputernicit tehnic): acces limitat, pentru mentenanta si suport, in baza DPA
Nu vindem, nu inchiriem si nu transmitem datele catre terti in scopuri de marketing.
10. Sub-imputerniciti (procesatori terti)
Pentru a furniza serviciul, folosim furnizori terti de incredere, fiecare cu garantii contractuale (DPA) si masuri de securitate:
| Furnizor | Scop | Date implicate |
| Stripe | Procesare plati abonamente | Date card, date facturare |
| ANAF (SPV / e-Factura) | Raportare fiscala obligatorie | Date de facturare |
| Gateway SMS MediNote (cu Google Firebase Cloud Messaging) si operatori de telefonie | Trimitere SMS si notificari push | Numar telefon, continut mesaj |
| Furnizor de email (SMTP) | Email tranzactionale si notificari | Email, continut mesaj |
| Jitsi Meet (8x8) | Sesiuni video de telemedicina | Metadate sesiune, flux audio/video (necriptat permanent) |
| Anthropic (asistent AI suport) | Chat de asistenta pe site | Continutul intrebarilor adresate in chat |
| Google Analytics 4 (Google Ireland Ltd.) | Statistici de trafic si masurarea utilizarii site-ului (inclusiv evenimente pe formularul de inregistrare) | Date de utilizare anonimizate, identificatori cookie; IP nestocat integral |
| Furnizor de gazduire (server in UE) | Stocarea si rularea platformei | Toate categoriile, in repaus |
Lista poate fi actualizata; modificarile semnificative vor fi comunicate.
11. Transferuri internationale
Datele sunt stocate pe servere localizate in Uniunea Europeana. Unii furnizori (de ex. Stripe, Anthropic, Google) pot prelucra anumite date in afara SEE (inclusiv SUA). In aceste cazuri, transferul se realizeaza pe baza unor garantii adecvate, precum Clauzele Contractuale Standard (SCC) aprobate de Comisia Europeana si masuri tehnice suplimentare.
12. Securitatea datelor
- Conexiune criptata SSL/TLS pe intreaga platforma
- Parolele sunt stocate cu hash bcrypt (ireversibil); semnaturile digitale sunt stocate securizat
- Acces restrictionat pe baza de rol, conform principiului privilegiului minim
- Izolarea datelor intre clinici (multi-tenant)
- Backup periodic al bazei de date
- Jurnalizarea accesului si monitorizarea incidentelor
- Servere localizate in Uniunea Europeana
13. Durata de pastrare
| Tip date | Durata |
| Date medicale (fise, retete, rezultate) | Conform legislatiei medicale aplicabile (de regula minim 5 ani; pentru anumite documente, mai mult) |
| Acorduri de consimtamant semnate | Pana la 10 ani |
| Date de cont | Pe durata contului + maxim 30 de zile dupa stergere |
| Date financiare / facturi | 10 ani (obligatie fiscala) |
| Jurnale tehnice / de securitate | De regula pana la 12 luni |
| Cookie-uri | Maxim 12 luni |
La expirarea duratei, datele sunt sterse sau anonimizate ireversibil.
14. Drepturile dumneavoastra
In conformitate cu GDPR, beneficiati de urmatoarele drepturi:
- Dreptul de acces — sa obtineti o copie a datelor dvs.
- Dreptul la rectificare — sa corectati datele inexacte sau incomplete
- Dreptul la stergere („dreptul de a fi uitat") — cu exceptia obligatiilor legale de pastrare
- Dreptul la restrictionarea prelucrarii
- Dreptul la portabilitate — sa primiti datele intr-un format structurat, utilizat in mod curent (de ex. JSON/CSV)
- Dreptul la opozitie — fata de prelucrarile bazate pe interes legitim sau marketing
- Dreptul de a retrage consimtamantul oricand, fara a afecta legalitatea prelucrarii anterioare
- Dreptul de a nu face obiectul unei decizii automate cu efecte semnificative
Pentru datele medicale gestionate de clinica, va recomandam sa va adresati direct clinicii (operatorul de date). Pentru datele de cont si cele gestionate de MediNote, ne puteti contacta la dpo@medinote.ro. Raspundem in cel mult 30 de zile.
Daca apreciati ca drepturile v-au fost incalcate, aveti dreptul de a depune o plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.
15. Decizii automate si profilare
MediNote nu ia decizii cu efect juridic sau similar semnificativ bazate exclusiv pe prelucrarea automata a datelor si nu efectueaza profilare a pacientilor in scopuri de marketing.
16. Datele minorilor
In cazul pacientilor minori, datele sunt prelucrate cu implicarea reprezentantului legal / tutorelui, ale carui date de contact si de identificare pot fi colectate in acest scop. Accesul la portalul de pacient pentru minori se realizeaza prin contul reprezentantului legal.
17. Incidente de securitate
In cazul unei incalcari a securitatii datelor care prezinta un risc pentru drepturile si libertatile persoanelor, vom notifica autoritatea competenta in cel mult 72 de ore si, atunci cand este cazul, persoanele afectate, conform Art. 33-34 GDPR. In calitate de imputernicit, vom notifica fara intarziere clinica-operator.
18. Cookie-uri
Folosim cookie-uri esentiale pentru functionarea platformei si, cu acordul dvs., cookie-uri optionale. Detalii complete in Politica de cookie-uri.
19. Modificari ale politicii
Putem actualiza aceasta politica. Versiunea curenta este marcata prin data ultimei actualizari de la inceputul paginii. Modificarile semnificative vor fi comunicate prin platforma sau prin email.
20. Contact
Responsabil cu protectia datelor (DPO): dpo@medinote.ro
Contact general: contact@medinote.ro
Recomandam supunerea acestui document unei verificari juridice, adaptata specificului activitatii, inainte de a-l considera versiune finala.