POLITICA DE CONFIDENȚIALITATE A PLATFORMEI ONCOEDU.RO
Dată intrare în vigoare: 1 iulie 2025
1. Introducere
1.1. Prezenta politică de confidențialitate descrie modul în care Mateieș E. Ioana Irina – Cabinet Medical Individual (denumit în continuare „Cabinetul” sau „operatorul”) prelucrează datele cu caracter personal ale persoanelor fizice care accesează website‑ul
www.oncoedu.ro ori achiziționează cursul online „Nutriția pacientului oncologic – noțiuni avansate”.
1.2. Documentul este redactat în conformitate cu Regulamentul (Uniunea Europeană) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal şi privind libera circulație a acestor date, cunoscut sub denumirea Regulamentul General privind Protecția Datelor, cu Legea nr. 190/2018 şi cu alte acte normative aplicabile în România.
2. Identitatea şi datele de contact ale operatorului
2.1. Denumire: Mateieș E. Ioana Irina – Cabinet Medical Individual.
2.2. Adresă profesională: Cluj, sat Florești, strada Răzoare nr. 486G.
2.3. Cod de identificare fiscală: 32747382.
2.4. Adresă de poștă electronică dedicată protecției datelor:
irina@oncoedu.ro.
2.5. Număr de telefon: 0792 858 763.
2.6. Operatorul nu este obligat să desemneze un responsabil cu protecția datelor; toate solicitările sunt gestionate direct de titularul Cabinetului la datele de contact indicate.
3. Definiții
3.1. „Date cu caracter personal” înseamnă orice informații referitoare la o persoană fizică identificată sau identificabilă.
3.2. „Prelucrare” este orice operațiune efectuată asupra datelor, inclusiv colectarea, înregistrarea, stocarea, consultarea, utilizarea, divulgarea ori ștergerea.
3.3. „Persoană vizată” desemnează orice utilizator ale cărui date sunt prelucrate de operator.
4. Principiile prelucrării
4.1. Prelucrarea datelor se desfășoară în condiții de legalitate, echitate și transparență.
4.2. Datele sunt colectate în scopuri determinate, explicite şi legitime şi nu sunt prelucrate ulterior într‑un mod incompatibil cu aceste scopuri.
4.3. Se limitează colectarea la date adecvate, pertinente şi limitate la ceea ce este necesar.
4.4. Datele sunt exacte şi, atunci când este cazul, actualizate.
4.5. Datele sunt păstrate numai pe perioada necesară atingerii scopurilor declarate.
4.6. Se aplică măsuri tehnice şi organizatorice adecvate pentru asigurarea confidențialității şi integrității.
5. Categorii de date colectate
5.1. Date de identificare: nume, prenume, adresă poștală, număr de telefon și adresă de poștă electronică furnizate de persoana vizată la crearea contului sau în cursul comunicării cu operatorul.
5.2. Date privind contul: adresă de protocol internet, credențiale de autentificare stocate criptat şi token‑uri de sesiune generate automat.
5.3. Date educaționale interne: progresul în curs, module finalizate, durată de vizionare şi rezultate la teste, colectate automat de platforma de învățare electronică.
5.4. Preferințe de marketing: opțiunea de abonare la buletinul informativ şi interacțiunile cu mesajele transmise, prelucrate pe baza consimțământului.
5.5. Date tehnice: tipul şi versiunea navigatorului de internet, sistemul de operare, parametrii dispozitivului, fișiere jurnal şi identificatori de module cookie.
5.6. Cabinetul nu solicită şi nu prelucrează categorii speciale de date, cum ar fi informații medicale.
6. Scopurile şi temeiurile juridice ale prelucrării
6.1. Crearea şi administrarea contului de utilizator, furnizarea cursului şi asigurarea suportului tehnic se realizează pentru executarea contractului la distanță încheiat între operator şi persoana vizată.
6.2. Emiterea facturii fiscale şi arhivarea documentelor contabile se întemeiază pe obligațiile legale ale operatorului prevăzute de legislația fiscală.
6.3. Analiza traficului şi a performanței site‑ului are la bază interesul legitim al operatorului de a îmbunătăți serviciile şi de a identifica disfuncționalități, fără a prevala asupra drepturilor şi libertăților fundamentale ale persoanei vizate.
6.4. Transmiterea de comunicări comerciale şi buletine informative se face în temeiul consimțământului expres, care poate fi retras oricând.
6.5. Invitarea utilizatorilor la sondaje de satisfacție sau studii de piață după finalizarea cursului se bazează pe interesul legitim al operatorului de a evalua calitatea serviciilor şi de a le optimiza.
6.6. Afișarea de publicitate personalizată prin platforme externe, precum Google Advertising şi Meta Advertising, se face exclusiv după exprimarea acordului persoanei vizate.
6.7. Implementarea măsurilor de securitate şi prevenirea fraudelor informatice se întemeiază pe interesul legitim de a proteja infrastructura digitală şi confidențialitatea datelor.
7. Consecințele refuzului de a furniza date
7.1. Furnizarea datelor de identificare şi a datelor necesare facturării constituie o cerință contractuală; refuzul de a transmite aceste informații împiedică operatorul să creeze contul, să emită factura şi să livreze cursul achiziționat.
8. Destinatari şi comunicarea datelor
8.1. Datele pot fi comunicate, în măsura strict necesară, furnizorului de găzduire web cu servere situate în Uniunea Europeană, societății PlatiOnline Societate pe Acțiuni în calitate de procesator de plăți, furnizorului de servicii de buletin informativ Brevo cu sediul în Franța, societății Google Ireland Limited pentru găzduirea fișierelor video şi colectarea de statistici, precum şi autorităților publice competente atunci când legea impune divulgarea.
8.2. Operatorul a încheiat cu fiecare destinatar un acord de prelucrare a datelor în conformitate cu articolul 28 din Regulamentul General privind Protecția Datelor.
9. Transferuri către state terțe
9.1. Anumite date pot fi transferate către Statele Unite ale Americii, de exemplu către Google Limited Liability Company. Transferul are la bază Clauzele Contractuale Standard adoptate de Comisia Europeană şi este însoțit de măsuri tehnice şi organizatorice, cum ar fi criptarea datelor în tranzit şi pseudonimizarea identificatorilor.
10. Durata de stocare
10.1. Datele aferente contului şi progresului în curs se păstrează până la solicitarea de ștergere sau timp de trei ani de la ultima activitate în cont.
10.2. Documentele financiar‑contabile se păstrează timp de zece ani, în conformitate cu legislația fiscală.
10.3. Datele prelucrate în scop de marketing se păstrează până la retragerea consimțământului.
10.4. Copiile de siguranță sunt păstrate maximum cinci ani, după care sunt eliminate definitiv.
11. Măsuri de securitate
11.1. Transmisiile de date sunt protejate prin protocolul Transport Layer Security versiunea 1.3.
11.2. Parolele sunt stocate cu ajutorul algoritmului de hashing bcrypt, iar accesul la panoul de administrare este protejat prin autentificare cu doi factori, cunoscută internațional sub denumirea Two‑Factor Authentication.
11.3. Serverul este securizat prin firewall, politici de control al accesului şi monitorizare periodică a jurnalelor de securitate.
12. Drepturile persoanei vizate
12.1. Persoana vizată beneficiază de dreptul de acces, dreptul la rectificare, dreptul la ștergere, dreptul la restricționare, dreptul la portabilitate, dreptul de opoziție şi dreptul de a nu fi supusă unei decizii bazate exclusiv pe prelucrare automată cu efect juridic.
12.2. În măsura în care prelucrarea se bazează pe consimțământ, persoana vizată poate retrage acordul în orice moment, fără a afecta legalitatea prelucrării efectuate anterior.
12.3. Persoana vizată are dreptul să depună plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, organismul de supraveghere din România.
13. Modalități de exercitare a drepturilor; verificarea identității și onorarii rezonabile
13.1. Pentru exercitarea drepturilor prevăzute, persoana vizată poate transmite o cerere semnată şi datată la adresa de poștă electronică
irina@oncoedu.ro sau la adresa poștală indicată la capitolul 2 din prezenta politică.
13.2. Operatorul poate solicita informații suplimentare pentru confirmarea identității în cazul în care există dubii rezonabile privind solicitantul.
13.3. Dacă cererea este vădit nefondată, repetitivă ori excesivă, operatorul poate percepe un onorariu rezonabil conform articolului 12 alineatul 5 din Regulamentul General privind Protecția Datelor sau poate refuza să acționeze asupra solicitării, comunicând motivele refuzului.
13.4. Termenul general de răspuns este de treizeci de zile de la primirea cererii; în cazuri complexe, termenul poate fi prelungit cu două luni, iar persoana vizată va fi informată despre prelungire şi motivele acesteia.
14. Prelucrarea datelor minorilor
14.1. Platforma poate fi utilizată de persoane sub optsprezece ani în scop educativ. Pentru minorii sub șaisprezece ani, înscrierea la buletinul informativ ori orice prelucrare bazată pe consimțământ necesită acordul părintelui sau al tutorelui legal, în conformitate cu articolul 8 din Regulamentul General privind Protecția Datelor.
15. Cookie‑uri și tehnologii similare
15.1. Website‑ul utilizează module cookie pentru funcționalitate, analiză şi publicitate. La prima vizită, utilizatorului i se afișează o interfață de consimțământ care permite acceptarea sau configurarea preferințelor. Informații detaliate sunt disponibile în Politica privind Modulele Cookie publicată pe site.
15.2. Principalele module cookie utilizate sunt cele necesare pentru funcționarea platformei, modulele de analiză instalate de serviciul Google Analytics cu durată de viață de doi ani şi modulele de publicitate instalate de serviciile Meta Platforms cu durată de viață de până la nouăzeci de zile.
16. Autoritatea de supraveghere
16.1. Persoana vizată se poate adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal, cu sediul în Bulevardul General Gheorghe Magheru nr. 28–30, Sector 1, cod poștal 010336, București, telefon 0318 059 211, adresă de poștă electronică
anspdcp@dataprotection.ro.
17. Modificarea politicii
17.1. Operatorul își rezervă dreptul de a actualiza prezenta politică pentru a reflecta modificările legislative sau operaționale. Versiunea revizuită va fi publicată pe site cu cel puțin zece zile calendaristice înainte de data aplicării; continuarea folosirii platformei după expirarea acestui termen reprezintă acceptarea modificărilor.
18. Contact
Pentru orice întrebare legată de prelucrarea datelor cu caracter personal, se poate transmite un mesaj la adresa de poștă electronică
irina@oncoedu.ro ori se poate apela numărul de telefon 0792 858 763.
© 2025 OncoEdu.ro – Toate drepturile rezervate.