Politica de confidențialitate
Ce date cu caracter personal prelucrează MedCoord, de ce, cine le primește și cum îți exerciți drepturile.
Ultima actualizare: 22 sept. 2026
1. Cine răspunde de datele tale
MedCoord este operat de MEDCOORD („noi”). Ne poți scrie despre orice aspect din această politică la contact@medcoord.net.
Pentru conturile persoanelor care folosesc MedCoord și pentru funcționarea serviciului, MEDCOORD este operatorul de date. Atunci când o clinică, un spital sau un coordonator medical independent folosește MedCoord pentru a gestiona dosarele pacienților, acea organizație sau persoană stabilește de ce și cum sunt prelucrate datele pacienților și este operatorul acelor dosare; MEDCOORD acționează în acest caz ca persoană împuternicită, în baza unui acord de prelucrare a datelor.
2. Ce date prelucrăm
MedCoord prelucrează doar ce este necesar pentru coordonarea îngrijirii. Nu colectează locația, contactele, identificatori de publicitate sau date de analiză a comportamentului și nu vinde și nu transmite date în scopuri publicitare.
- Datele de cont ale coordonatorilor și ale personalului: nume, adresă de e-mail, rol și momentul ultimei autentificări. Autentificarea se face cu un cod de unică folosință trimis pe e-mail; se păstrează doar amprenta (hash) codului.
- Cererile de acces trimise din prima pagină sau din pagina de autentificare: adresa ta de e-mail, numele, organizația sau rolul tău (opțional) și mesajul tău.
- Datele din dosarul pacientului, introduse sau încărcate de coordonator: nume, data nașterii, gen, grupă sanguină, alergii, afecțiuni, medicație, consultații și intervenții împreună cu ce s-a decis, valori măsurate (de exemplu INR sau tensiune arterială), costuri dacă au fost notate, documente medicale încărcate (fișiere PDF sau fotografii), textul extras din ele și rezumatele construite din dosar. Acestea sunt date privind sănătatea, o categorie specială potrivit articolului 9 din GDPR.
- Datele din portalul pacientului: amprenta (hash) codului de acces, momentul ultimei vizite, numărul de încercări de autentificare eșuate și conversația cu asistentul (întrebările, răspunsurile și replicile scrise de coordonator).
- Linkurile pentru medici: eticheta, data de expirare și numărul de vizualizări ale fiecărui link.
- Date de securitate și de audit: un jurnal cu cine a deschis ce dosar, document sau export și când, inclusiv adresa IP; contoare de scurtă durată, păstrate ca amprente (hash), care limitează încercările repetate de autentificare.
- Cookie-uri și stocare pe dispozitivul tău: vezi secțiunea 8.
3. De ce le prelucrăm și pe ce temei legal
- Pentru a furniza serviciul coordonatorilor și organizațiilor lor: executarea unui contract (articolul 6 alineatul (1) litera (b) din GDPR).
- Pentru a răspunde cererilor de acces și mesajelor: demersuri făcute la cererea ta înainte de încheierea unui contract (articolul 6 alineatul (1) litera (b)).
- Pentru a menține serviciul sigur, a preveni abuzurile și a ține jurnalul de acces: interesul nostru legitim (articolul 6 alineatul (1) litera (f)) și obligațiile de securitate din articolul 32 din GDPR.
- Datele privind sănătatea din dosarele pacienților: numai în numele organizației sau al coordonatorului care gestionează dosarul și pe temeiul legal stabilit de aceștia: furnizarea de asistență medicală sau socială sub obligația secretului profesional (articolul 9 alineatul (2) litera (h)) sau consimțământul explicit al pacientului (articolul 9 alineatul (2) litera (a)).
- Pentru a respecta obligațiile legale care ne revin (articolul 6 alineatul (1) litera (c)).
4. Inteligența artificială
MedCoord poate folosi un model AI furnizat de Anthropic (Claude) pentru a propune o citire structurată a unui document încărcat, pentru a redacta rezumate, pentru a traduce conținutul unui dosar și pentru a răspunde la întrebări în portalul pacientului. Înainte ca un text să fie trimis modelului, numele și prenumele pacientului, codurile numerice personale de 13 cifre și numerele de telefon sunt înlocuite cu marcaje neutre. Textul liber poate conține totuși alte detalii, de exemplu numele unui medic sau al unui spital. Imaginile încărcate nu sunt trimise niciodată modelului decât dacă operatorul a activat în mod explicit această opțiune.
Ceea ce întoarce modelul este o propunere: un coordonator o verifică înainte să devină parte din dosar, iar asistentul din portal oferă doar informații generale. Nu pune diagnostice și nu decide tratamente. Nu folosim datele pacienților pentru publicitate, pentru crearea de profiluri sau pentru decizii automate care produc efecte juridice. Când nu este configurată nicio cheie AI, aceste funcții lucrează cu reguli fixe și niciun text nu părăsește serviciul.
5. Cine primește datele
În MedCoord, dosarul unui pacient este vizibil pentru coordonatorul care îl deține, pentru colegii cărora le-a fost partajat, pentru pacient prin portal și pentru medicii care primesc de la coordonator un link doar pentru citire. Comunicăm date autorităților publice numai atunci când legea o cere.
Folosim următoarele persoane împuternicite, fiecare ținută de un acord de prelucrare a datelor și folosită doar în scopul arătat:
- Netlify: găzduirea aplicației și stocarea documentelor încărcate.
- Neon: baza de date PostgreSQL administrată, în care se află conturile și dosarele pacienților.
- Resend: livrarea e-mailurilor cu codul de autentificare, a e-mailurilor prin care administratorii află de o cerere de acces și a invitațiilor; primește adresa de e-mail a destinatarului și mesajul.
- Anthropic (Claude): prelucrarea de către modelul AI a textului fără date de identificare, așa cum este descris în secțiunea 4.
- ImprovMX: redirecționarea mesajelor trimise la adresa de contact către căsuța operatorului; primește adresa expeditorului și mesajul.
- Sentry (Functional Software, Inc.), cu datele găzduite în Uniunea Europeană: raportarea erorilor tehnice ale aplicației; primește tipul erorii, locul din cod și tiparul paginii (fără identificatori de pacient), niciodată date medicale, cookie-uri sau conținutul paginilor.
6. Transferuri în afara Spațiului Economic European
Unii dintre acești furnizori sunt stabiliți sau pot prelucra date în afara Spațiului Economic European (de exemplu în Statele Unite, unde se află și furnizorul AI). Astfel de transferuri au loc numai cu garanțiile cerute de capitolul V din GDPR, cum sunt clauzele contractuale standard ale Comisiei Europene, iar în cazul furnizorului AI numai pentru text din care au fost eliminate datele de identificare enumerate în secțiunea 4. Poți cere o copie a garanțiilor la contact@medcoord.net.
7. Cât timp păstrăm datele
- Dosarele pacienților: până când coordonatorul care deține dosarul îl șterge sau până la încetarea contractului cu organizația. Ștergerea unui dosar elimină înregistrările lui, documentele încărcate, traducerile păstrate în cache, conversația din portal și intrările din jurnalul de acces.
- Conturile: cât timp contul este folosit; se șterg la cerere sau la încetarea contractului (vezi „Ștergerea contului și a datelor”).
- Codurile de autentificare sunt valabile 10 minute și pot fi folosite o singură dată. O autentificare durează 7 zile pentru coordonatori și 30 de zile în portalul pacientului.
- Cererile de acces: până la soluționarea cererii și cel mult 90 de zile după aceea; o cerere fără răspuns, cel mult un an. Poți cere oricând ștergerea cererii tale.
- Contoarele care limitează încercările repetate: se șterg la scurt timp după ce intervalul lor a trecut.
- Copiile de siguranță făcute de furnizorii noștri de găzduire expiră după programul acestora, în fereastra de restaurare a planului de găzduire.
8. Cookie-uri și stocare pe dispozitivul tău
MedCoord folosește numai cookie-uri strict necesare pentru funcționarea serviciului. Nu există cookie-uri de analiză sau de publicitate, motiv pentru care nu este afișat un banner de consimțământ.
- medcoord_session: menține autentificarea coordonatorului (7 zile, inaccesibil scripturilor).
- medcoord_portal: menține autentificarea pacientului în portal (30 de zile, inaccesibil scripturilor).
- medcoord_portal_seen: reține ultimul mesaj pe care l-ai citit în portal (30 de zile).
- medcoord_locale: reține limba pe care ai ales-o (1 an).
- Copii offline: paginile de coordonator pe care le deschizi sunt păstrate pe dispozitivul tău cel mult 7 zile, ca să rămână lizibile fără conexiune. Deconectarea le șterge. Paginile din portalul pacientului și cele ale linkurilor pentru medici nu sunt păstrate niciodată.
9. Cum protejăm datele
Conexiunile sunt criptate (HTTPS). Sesiunile sunt semnate și ținute în cookie-uri pe care scripturile nu le pot citi. Codurile sunt păstrate doar ca amprente (hash). Un dosar poate fi deschis numai de cel care îl deține și de persoanele cărora acesta l-a partajat, fiecare acces este înregistrat, încercările repetate de autentificare sunt limitate, iar datele de identificare sunt eliminate din text înainte ca acesta să ajungă la modelul AI.
10. Drepturile tale
Potrivit GDPR ai dreptul de acces la datele tale, dreptul de a cere rectificarea sau ștergerea lor, de a cere restricționarea prelucrării sau de a te opune acesteia, dreptul la portabilitatea datelor și dreptul de a-ți retrage oricând consimțământul, fără a afecta ce s-a făcut înainte de retragere.
Dacă datele tale se află într-un dosar gestionat de o clinică sau de un coordonator, adresează cererea mai întâi acestora: ei sunt operatorul, iar noi îi vom ajuta să răspundă. Pentru orice altceva scrie la contact@medcoord.net. Răspundem în termen de o lună.
Poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro, sau la autoritatea din țara în care locuiești.
11. Copii
MedCoord este destinat profesioniștilor și pacienților adulți. Dosarul unui minor este gestionat de coordonator împreună cu părintele sau cu reprezentantul legal; portalul nu este gândit să fie folosit de copii pe cont propriu.
12. Modificări ale acestei politici
Publicăm orice modificare pe această pagină și actualizăm data din partea de sus. Despre modificările importante îi anunțăm pe titularii de cont prin e-mail.
Contact
- Operator
- MEDCOORD
- contact@medcoord.net