English version

Politica de confidențialitate — Aplicația Sofimar

Versiune în vigoare: 16 iunie 2026

1. Operatorul de date

Operatorul de date cu caracter personal pentru aplicația mobilă Sofimar (denumită în continuare „Aplicația”) este:

Vă puteți adresa nouă pe adresa de email de mai sus pentru orice solicitare legată de datele dumneavoastră personale sau de prezenta politică.

2. Despre ce este vorba în acest document

Această politică descrie ce date personale colectăm prin intermediul Aplicației, de ce le folosim, cu cine le împărtășim, cât timp le păstrăm și ce drepturi aveți în calitate de persoană vizată conform Regulamentului (UE) 2016/679 („GDPR”) și Legii nr. 190/2018.

Aplicația prelucrează date privind sănătatea (categorie specială de date conform art. 9 GDPR). Aceste date primesc protecție sporită, iar prelucrarea lor se face exclusiv în scopurile descrise mai jos.

3. Ce date colectăm

3.1 Date furnizate de dumneavoastră direct

3.2 Date generate prin utilizarea Aplicației

3.3 Ce NU colectăm

4. De ce folosim datele (scopuri și temei legal)

ScopDate implicateTemei legal (GDPR)
Crearea și administrarea contului dumneavoastră Email, parolă, telefon, nume Art. 6(1)(b) — executarea contractului
Verificarea identității prin CNP și OCR pe actul de identitate Imaginea actului, CNP, nume Art. 6(1)(a) — consimțământ explicit (inițiat de dumneavoastră) și Art. 9(2)(h) — necesar pentru furnizarea de servicii medicale
Programări medicale, vizualizare scrisori medicale și rezultate de laborator CNP, date medicale, programări Art. 6(1)(b) și Art. 9(2)(h) — diagnosticare medicală și furnizarea de servicii de sănătate
Trimiterea de notificări despre programări, despre statusul procesării programărilor/disponibilității și despre rezultate noi de laborator (notificări push și remindere pe dispozitiv) Token push; evenimente legate de programări și de rezultate. Notificările conțin doar text generic, fără conținut medical. Art. 6(1)(b) — executarea contractului și Art. 6(1)(f) — interes legitim de a vă ține informat
Interpretarea automată a rezultatelor de laborator (opțională, doar la cerere) Documentul cu rezultate Art. 6(1)(a) și Art. 9(2)(a) — consimțământ explicit
Securitatea Aplicației (protecție împotriva abuzului, limitări de rată) UID, timestamp-uri Art. 6(1)(f) — interes legitim
Respectarea obligațiilor legale (de ex. evidențe medicale) În funcție de obligație Art. 6(1)(c) — obligație legală

5. Cu cine împărtășim datele

Nu vindem datele dumneavoastră și nu le folosim în scopuri publicitare. Le împărtășim doar cu următorii furnizori de servicii (împuterniciți), strict pentru funcționarea Aplicației:

FurnizorRolDate împărtășite
Google LLC (Firebase Authentication, Cloud Firestore, Cloud Storage, Cloud Functions, Cloud Tasks) Infrastructură cloud pentru autentificare, stocare și execuție Toate datele de cont și medicale stocate în Aplicație
Google LLC — Cloud Vision API OCR pe actul de identitate pentru verificarea CNP Imaginea actului de identitate (transmisă temporar, nu este stocată de noi după procesare)
Google LLC — Gemini API Interpretarea automată a rezultatelor de laborator, la cererea dumneavoastră Conținutul documentului cu rezultate de laborator
Expo (650 Industries, Inc.) Serviciu de livrare a notificărilor push, care transmite notificările noastre către dispozitivul dumneavoastră prin Apple Push Notification service (iOS) și Firebase Cloud Messaging (Android) Tokenul push al dispozitivului și textul generic al notificării (fără conținut medical)

Pentru API-ul Gemini folosim un abonament plătit Google Cloud, care prevede contractual că datele transmise nu sunt folosite pentru antrenarea modelelor Google.

6. Transferuri internaționale de date

Funcțiile noastre cloud și baza de date Firestore rulează în Uniunea Europeană (regiunea europe-west8, Milano). În prezent, fișierele încărcate (scrisori medicale, rezultate de laborator) sunt stocate pe Firebase Storage în regiunea US-EAST1 (Statele Unite ale Americii). De asemenea, serviciile Google Cloud Vision și Gemini pot procesa datele în afara Spațiului Economic European, iar serviciul de notificări push Expo procesează tokenul push al dispozitivului și textul notificării în Statele Unite ale Americii.

Aceste transferuri se bazează pe certificarea Google LLC în cadrul EU-US Data Privacy Framework și pe clauzele contractuale standard ale Comisiei Europene, oferind un nivel de protecție echivalent cu cel din UE. Lucrăm activ pentru a muta integral stocarea fișierelor într-o regiune din UE pe măsură ce opțiunile devin disponibile.

7. Cât timp păstrăm datele

Cât timp contul este activ, păstrăm datele contului și datele medicale. Puteți solicita oricând ștergerea contului direct din Aplicație (meniul Cont → Șterge cont) sau prin pagina de ștergere a contului și a datelor. La ștergerea contului:

Putem păstra un marcaj de cont arhivat și o referință CNP doar pentru asocierea cu fișa medicală corectă, prevenirea asocierilor greșite și restaurarea verificată dacă vă creați ulterior un cont nou. Datele și documentele medicale, precum programările, rezultatele de laborator, rezultatele de imagistică, scrisorile medicale și prescripțiile, pot fi păstrate atunci când este necesar pentru servicii medicale, contabilitate, securitate sau obligații legale. Aceste date nu sunt accesibile prin contul de aplicație șters și pot fi restaurate într-un cont nou doar după verificarea CNP-ului, acolo unde legea permite. Vom șterge orice date suplimentare de aplicație pe care avem voie legal să le ștergem.

8. Drepturile dumneavoastră

În calitate de persoană vizată aveți, conform GDPR, următoarele drepturi:

Pentru a vă exercita oricare dintre aceste drepturi, scrieți-ne la sofimar.ajutor@gmail.com. Vom răspunde în termen de 30 de zile.

9. Securitate

Folosim măsuri tehnice și organizatorice adecvate pentru a proteja datele dumneavoastră: criptare în tranzit (HTTPS/TLS), criptare la repaus în infrastructura Google Cloud, reguli stricte de acces în Firestore și Firebase Storage (fiecare utilizator vede doar propriile date), limitări de rată pe operațiile sensibile (de ex. OCR) și blocaje de unicitate pe CNP pentru a preveni asumarea identității altcuiva.

10. Minori

Aplicația nu este destinată persoanelor sub 16 ani. Nu colectăm în mod conștient date de la minori sub această vârstă. Dacă luăm cunoștință că am colectat astfel de date, le vom șterge fără întârziere.

11. Modificări ale acestei politici

Putem actualiza această politică pe măsură ce Aplicația evoluează. Versiunea în vigoare este afișată la începutul paginii. Modificările semnificative vă vor fi comunicate prin Aplicație sau prin email înainte de intrarea în vigoare.

12. Contact

Pentru orice întrebare, scrieți la sofimar.ajutor@gmail.com sau la adresa SOFIMAR IMAGING SRL, Bdul. Laminorului nr. 38, Et. 3, Ap. 9, Sector 1, București 012953, România.