Transparență & date personale

Politică de confidențialitate
& GDPR

Îmi pasă de modul în care sunt gestionate datele tale. Această pagină explică ce date colectez, de ce, cât timp le păstrez și ce drepturi ai în calitate de persoană vizată, conform Regulamentului (UE) 2016/679 (GDPR).

Ultima actualizare: iulie 2025 · Versiunea 1.0
Cuprins
  1. Identitatea operatorului
  2. Ce date colectez și de ce
  3. Temeiul legal
  4. Cât timp păstrez datele
  5. Cui transmit datele
  6. Drepturile tale
  7. Securitate
  8. Date privind minorii
  9. Contact și plângeri
01

Identitatea operatorului

Operatorul de date cu caracter personal este Anna Grigore, psiholog clinician sub supervizare, înregistrată în Registrul Colegiului Psihologilor din România cu codul personal 36889.

Pentru orice solicitare legată de datele tale personale, mă poți contacta prin formularul disponibil pe site.

În calitate de operator, decid scopul și mijloacele prelucrării datelor tale cu caracter personal și răspund pentru prelucrarea acestora în conformitate cu GDPR și legislația română aplicabilă.


02

Ce date colectez și de ce

Categorie de date Date colectate Scopul colectării
Date de identificare Prenume, nume, adresă de email Gestionarea programărilor online și comunicarea cu tine
Date de programare Data, ora, tipul serviciului, modalitatea (față în față / online) Organizarea și confirmarea întâlnirilor
Date de contact Mesajele trimise prin formularul de contact Răspunsul la solicitări și întrebări
Date de sănătate Informații clinice discutate în cadrul ședințelor Furnizarea serviciilor psihologice; se colectează exclusiv cu consimțământ explicit
Date tehnice Adresa IP, tipul de browser (prin Supabase) Securitatea și funcționarea platformei de programări

Date de sănătate: Informațiile discutate în ședințe sunt date cu caracter special, protejate prin obligația de confidențialitate profesională și prin GDPR. Acestea nu sunt înregistrate electronic fără consimțământul tău explicit și nu sunt transmise terților, cu excepțiile legale aplicabile.


03

Temeiul legal

Activitate de prelucrareTemei legal (GDPR)
Gestionarea programărilor Executarea unui contract sau măsuri precontractuale — art. 6(1)(b)
Comunicare prin formularul de contact Interesul legitim al operatorului de a răspunde solicitărilor — art. 6(1)(f)
Date de sănătate din ședințe Consimțământul explicit al persoanei vizate — art. 9(2)(a); furnizarea de servicii în domeniul sănătății — art. 9(2)(h)
Date discutate în supervizare / intervizare Interesul legitim profesional — art. 6(1)(f); datele sunt utilizate exclusiv anonimizat, cu modificarea detaliilor de identificare
Date tehnice (funcționare site) Interesul legitim pentru securitatea sistemului — art. 6(1)(f)

04

Cât timp păstrez datele

Tip de datePerioadă de retenție
Date de programare (email, nume, slot) 12 luni de la data programării, după care sunt șterse automat
Mesaje primite prin formularul de contact 6 luni de la primire, dacă nu a rezultat o relație terapeutică
Note clinice și date de sănătate Minimum 5 ani de la ultima interacțiune, conform obligațiilor profesionale și legale aplicabile în România
Date tehnice 30 de zile (politica Supabase pentru loguri de acces)

La expirarea perioadei de retenție, datele sunt șterse sau anonimizate ireversibil. Dacă există un temei legal care impune păstrarea pe o perioadă mai lungă (de exemplu, o procedură judiciară sau o obligație fiscală), datele vor fi păstrate exclusiv pe durata necesară acelui temei.


05

Cui transmit datele

Nu vând, nu închiriez și nu transfer datele tale către terți în scop comercial. Datele pot fi accesate de următorii furnizori de servicii, exclusiv în scopul tehnic al funcționării serviciilor:

FurnizorRolLocalizare servere
Supabase Inc. Stocarea programărilor online UE — Frankfurt (Germania), cu garanții GDPR
Formspree Inc. Transmiterea mesajelor din formularul de contact SUA — transferuri protejate prin clauze contractuale standard (SCCs)
Netlify Inc. Găzduirea site-ului web UE / SUA — cu garanții adecvate conform GDPR

Excepție fac situațiile în care transmiterea datelor este impusă de lege (de exemplu, la solicitarea autorităților competente) sau în caz de risc iminent pentru viața sau integritatea fizică a unei persoane.

Supervizorul meu clinic poate accesa informații anonimizate din cazuistică, în scopul formării profesionale continue, cu respectarea obligației de confidențialitate și fără posibilitatea de a identifica persoana vizată.


06

Drepturile tale

În calitate de persoană vizată, beneficiezi de următoarele drepturi garantate de GDPR, pe care le poți exercita gratuit, printr-o cerere scrisă trimisă la adresa de email de contact:

Dreptul de acces

Poți solicita o copie a datelor tale personale pe care le dețin și informații despre modul în care sunt prelucrate.

Dreptul la rectificare

Poți solicita corectarea datelor inexacte sau completarea celor incomplete.

Dreptul la ștergere

Poți solicita ștergerea datelor tale, în măsura în care nu există o obligație legală de păstrare.

Dreptul la restricționare

Poți solicita limitarea prelucrării în anumite situații prevăzute de GDPR.

Dreptul la portabilitate

Poți primi datele furnizate activ (programări, mesaje) într-un format structurat, lizibil automat.

Dreptul la opoziție

Poți te opune prelucrărilor bazate pe interesul legitim, cu excepția celor cu temei legal obligatoriu.

Retragerea consimțământului

Acolo unde prelucrarea se bazează pe consimțământ, îl poți retrage oricând, fără a afecta legalitatea prelucrărilor anterioare.

Dreptul de a nu fi supus deciziilor automate

Nu utilizez procese de luare automată a deciziilor sau de profilare.

Voi răspunde solicitărilor tale în cel mult 30 de zile calendaristice de la primire.


07

Securitate

Aplic măsuri tehnice și organizatorice adecvate pentru protejarea datelor tale împotriva accesului neautorizat, pierderii sau distrugerii:

Transmisie criptată: toate comunicările cu site-ul se realizează prin HTTPS (TLS). Acces restricționat: baza de date de programări este accesibilă exclusiv prin chei de autentificare protejate. Furnizori verificați: utilizez exclusiv furnizori care oferă garanții adecvate de securitate și conformitate GDPR.

În eventualitatea unui incident de securitate care afectează datele tale, vei fi notificat în conformitate cu obligațiile legale, în termenele prevăzute de GDPR (72 de ore pentru notificarea autorității, fără întârzieri nejustificate pentru persoanele vizate).


08

Date privind minorii

Serviciile psihologice destinate minorilor (persoane sub 18 ani) necesită consimțământul scris al părinților sau al reprezentanților legali, obținut anterior primei ședințe.

În cazul minorilor, comunicarea cu părinții sau reprezentanții legali privind desfășurarea serviciilor se realizează în limitele și cu protecțiile prevăzute de lege și de Codul deontologic al psihologului, cu respectarea dreptului la confidențialitate al minorului în măsura permisă de vârstă și de circumstanțe.

Programările online pentru minori se realizează exclusiv de către părinți sau reprezentanți legali.


09

Contact și plângeri

Pentru orice solicitare legată de drepturile tale sau pentru întrebări privind această politică, mă poți contacta prin formularul de contact disponibil pe site.

Dacă consideri că drepturile tale nu au fost respectate, ai dreptul de a depune o plângere la:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București
www.dataprotection.ro

Depunerea unei plângeri la ANSPDCP nu exclude dreptul tău de a recurge la căi de atac judiciare.