Politica de confidențialitate

Ultima actualizare: Martie 2026

1. Cine suntem

densa este o platformă SaaS de management pentru cabinete stomatologice, operată de [NUMELE COMPANIEI], cu sediul în România. În calitate de operator al platformei, prelucrăm date cu caracter personal în conformitate cu Regulamentul General privind Protecția Datelor (GDPR - Regulamentul UE 2016/679).

2. Ce date colectăm

De la utilizatorii platformei (personal cabinet)

  • Nume și prenume
  • Adresă de email
  • Număr de telefon (opțional, pentru urgențe)
  • Parola (stocată criptat)

Date prelucrate în numele cabinetelor (date pacienți)

În calitate de împuternicit (processor), prelucrăm datele pacienților exclusiv conform instrucțiunilor cabinetelor stomatologice (operatori de date). Aceste date pot include: nume, telefon, CNP, programări, fișiere medicale și documente de consimțământ.

3. Temeiul juridic

  • Pentru utilizatorii platformei: Art. 6(1)(b) GDPR - executarea contractului de prestări servicii
  • Pentru date pacienți: Art. 28 GDPR - acord de prelucrare a datelor (DPA) între noi și cabinet

4. Cum utilizăm datele

  • Furnizarea și menținerea serviciului platformei
  • Autentificarea și securitatea conturilor
  • Trimiterea de email-uri tranzacționale (invitații, resetarea parolei)
  • Monitorizarea performanței și rezolvarea problemelor tehnice

5. Partajarea datelor

Datele sunt partajate exclusiv cu următoarele categorii de sub-împuterniciți:

  • MongoDB Atlas (UE) - stocarea bazei de date
  • Cloudflare R2 (UE) - stocarea fișierelor
  • Resend - email-uri tranzacționale
  • Upstash (UE) - cache și coada de joburi
  • Google Gmail API / Yahoo IMAP - sincronizare email (doar dacă este activată de cabinet)

Nu vindem și nu partajăm date cu caracter personal în scopuri de marketing.

6. Durata stocării

Datele utilizatorilor sunt stocate pe durata contractului și 30 de zile după ștergerea contului. Datele pacienților sunt stocate conform instrucțiunilor cabinetului și pot fi șterse definitiv la cerere prin funcția de ștergere GDPR.

7. Drepturile dumneavoastră

Conform GDPR, aveți dreptul la:

  • Acces - să solicitați o copie a datelor dumneavoastră
  • Rectificare - să corectați datele inexacte
  • Stergere - să solicitați ștergerea datelor
  • Portabilitate - să primiți datele într-un format structurat
  • Opoziție - să vă opuneți prelucrării în anumite situații
  • Retragerea consimțământului - în orice moment, fără a afecta legalitatea prelucrării anterioare

Pentru exercitarea acestor drepturi, contactați-ne la: [EMAIL CONTACT]

8. Securitate

Implementăm măsuri tehnice și organizatorice pentru protecția datelor: criptare, controlul accesului, jurnalizare, invalidarea sesiunilor, și notificări în caz de incident de securitate.

9. Contact

Pentru întrebări privind prelucrarea datelor personale, ne puteți contacta la:

  • Email: [EMAIL CONTACT]
  • Adresă: [ADRESA COMPANIE]

Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) -www.dataprotection.ro