APAA Logo

Alătură-te celei mai mari comunități de autoimuni din România și primești un card digital de membru cu multiple beneficii!

 


NOTĂ DE INFORMARE

CU PRIVIRE LA PRELUCRAREA DATELOR CU CARACTER PERSONAL DE CĂTRE ASOCIATIA PACIENTILOR CU AFECTIUNI AUTOIMUNE


1. DESPRE ACEASTĂ NOTĂ DE INFORMARE

În această notă de informare vă explicăm modul în care are loc prelucrarea datelor dumneavoastră cu caracter personal de către Asociatia Pacientilor cu Afectiuni Autoimune și în care ne asigurăm că datele dumneavoastră cu caracter personal sunt prelucrate responsabil și în conformitate cu legislația privind protecția datelor cu caracter personal care este aplicabilă.

Noi, cei de la Asociatia Pacientilor cu Afectiuni Autoimune și partenerii noștri luăm foarte în serios respectul față de datele dumneavoastră. Conformarea cu legislația privind protecția datelor cu caracter personal și bunele practici în domeniu, precum și asigurarea unui climat de transparență, siguranță și încredere pentru pacienții noștri este o prioritate pentru noi, pentru care angajații, colaboratorii, partenerii și conducerea noastră își declară în mod ferm susținerea.

Această notă conţine informaţii importante. Aşadar, vă încurajăm să acordaţi timpul necesar pentru a o citi în întregime şi cu atenţie şi să vă asiguraţi că o înţelegeţi pe deplin. Pentru a facilita parcurgerea documentului, am inclus la sfârșitul acestei note un glosar care explică principalele noțiuni folosite (e.g. “date cu caracter personal”, “prelucrare”, etc.). Nu ezitaţi să ne comunicaţi orice nelămuriri aţi avea. Dorim să fie clar pentru dumneavoastră cum folosim datele dumneavoastră şi modul în care le protejăm.

Conţinutul acestei note de informare este pur informativ şi nu afectează drepturile pe care vi le oferă legislaţia. Vom face tot posibilul pentru a vă facilita exercitarea acestora.

Vă mulţumim pentru încrederea acordată serviciilor noastre şi modului în care lucrăm cu datele dumneavoastră.

2. CINE SUNTEM NOI

Dacă aveţi orice comentarii, sugestii, întrebări sau preocupări cu privire la orice informaţii din această notă sau cu privire la orice alte aspecte referitoare la prelucrarea datelor dumneavoastră pe care o realizăm, vă rugăm să nu ezitaţi să ne contactaţi. În funcție de preferințele dumneavoastră, ne puteți contacta prin oricare dintre canalele de comunicare de mai jos.

Întreaga noastră echipă va depune toate eforturile rezonabile pentru a ne asigura că vă răspundem cât mai rapid şi complet.

Datele noastre de contact

Denumire completă: ASOCIATIA PACIENTILOR CU AFECTIUNI AUTOIMUNE
Adresa de corespondenta: Str Ionita Cegan, nr.3, bl P27, ap 1, int 01, sector 5, Bucuresti
Număr de telefon: 0727341434
Adresă de email: apaaro@gmail.com

Datele de contact ale responsabilului nostru cu protecția datelor (aceasta este persoana pe care trebuie să o contactaţi în legătură cu orice probleme referitoare la protecţia datelor dumneavoastră cu caracter personal)
Prenume și nume: Andreea Dumitrescu
Adresă corespondență: : Str Ionita Cegan, nr.3, bl P27, ap 1, int 01, sector 5, Bucuresti
Telefon: 0727341434
Adresă de email: apaaro@gmail.com

Ce date ale dumneavoastră prelucrăm

Datele cu caracter personal referitoare la dumneavoastră pe care le vom prelucra sunt datele obținute direct de la dumneavoastră și includ următoarele categorii de date:

  • Date medicale (date cu caracter personal sensibile), cum ar fi: simptome; boli anterioare; analize și medicamente administrate în trecut; grupă sangvină; medicul pe care l-aţi accesat; recomandări medicale; date din dosarul medical din spital, inclusiv date despre istoricul medical al familiei dumneavoastra; date biometrice.
  • Detalii personale, cum ar fi: nume; prenume; sex; data naşterii/ vârsta; cetăţenie; cod numeric personal (CNP); restul informațiilor din actul dumneavoastră de identitate (inclusiv data emiterii, data expirării actului, locul naşterii).
  • Detalii de contact, cum ar fi: adresă de domiciliu/ reşedinţă; număr de telefon mobil/fix; adresă de email.
  • Date de localizare, cum ar fi: locul sau zona în care vă aflaţi sau v-aţi aflat într-un anumit interval de timp.

După cum reiese din lista de mai sus, este posibil să ne furnizați informații cu privire la alte persoane - de exemplu, istoricul medical al rudelor dumneavoastră care suferă de aceeași condiție medicală ca dumneavoastră. Atunci când acestea se referă la persoane identificate sau pe care le putem identifica, vom trata aceste informații drept date cu caracter personal ale acelor persoane şi le vom acorda şi lor protecţia necesară. Vom respecta însă cu strictețe obligația de păstrare a secretului profesional (inclusiv a secretului medical) pe care o avem față de dumneavoastră și nu vom informa aceste persoane despre această procesare pentru a respecta obligația noastră de secret profesional (inclusiv medical) față de dumneavoastră.

3. TEMEIURILE PE BAZA CĂRORA PRELUCRĂM DATELE DUMNEAVOASTRĂ

Temeiurile pentru care prelucrăm datele dumneavoastră cu caracter personal (altele decât datele sensibile)

Prelucrăm datele dumneavoastră cu caracter personal, altele decât datele sensibile, pentru a va putea acorda sprijinul oferit prin activitatea pe care o desfasuram.

În ceea ce priveşte comunicările noastre de marketing, prelucrăm datele dumneavoastră pe baza consimţământului la prelucrare pentru acest scop specific.

Putem prelucra datele dumneavoastră pentru îndeplinirea obligaţiilor noastre de arhivare, a obligaţiilor de a comunica unor autorităţi publice, la cerere, anumite informaţii sau a altor obligaţii legale.

De asemenea, sunt cazuri în care prelucrăm datele dumneavoastră în temeiul interesului nostru legitim, de exemplu in cazul va comunicam informatii necesare pentru protejarea starii dumneavoastre de sanatate sau, pentru a facilita accesarea unor tratamente sau servicii medicale de care aveti nevoie.

Temeiurile pentru care prelucrăm datele dumneavoastră sensibile cu caracter personal Având în vedere specificul activităţii noastre, este normal să colectăm sau să prelucrăm si datele dumneavoastră sensibile cu caracter personal.

Vom realiza aceste prelucrări pe baza următoarelor temeiuri juridice:

  • Putem prelucra datele dumneavoastră sensibile în scopul protejării intereselor vitale ale dumneavoastră.
  • În situația în care între dumneavoastră și noi apar diferende pe care nu le putem soluționa împreună pe cale amiabilă, este posibil să prelucrăm datele dumneavoastră sensibile pentru constatarea, exercitarea sau apărarea unui drept al nostru în instanță.

4. SCOPURILE PENTRU CARE PRELUCRĂM DATE CU CARACTER PERSONAL REFERITOARE LA DUMNEAVOASTRĂ

Scopurile pentru care prelucrăm date cu caracter personal referitoare la dumneavoastră sunt următoarele:

  • Sprijinirea dumneavoastră in raport cu boala de care suferiti. Comunicarea cu dumneavoastră cu privire la activitatile desfasurate de noi.
  • Comunicări. Comunicarea cu dumneavoastră prin orice mijloace (de exemplu, email, telefon mobil sau fix, mesaje telefonice (SMS-uri), poştă, mesaje transmise pe platformele de socializare sau în persoană) noutăţi privind proiectele, campaniile, activitatile noastre sau furnizarea altor informaţii care v-ar putea interesa.
  • Gestionarea sistemelor noastre de comunicaţii şi IT (tehnologia informaţiei). Gestionarea sistemelor noastre de comunicaţii; gestionarea securităţii noastre IT; realizarea auditurilor de securitate asupra reţelelor noastre IT, emiterea de rapoarte catre institutiile abilitate sau repararea unor erori de sistem.
  • Îndeplinirea obligaţiilor noastre legale. Îndeplinirea obligaţiilor noastre legale cu privire la arhivare, sănătate, securitate, ţinerea evidenţelor și a altor obligații pe care legislația ni le impune.
  • Soluţionarea disputelor. Formularea de cereri şi de apărări înaintea autorităţilor publice şi a altor entităţi care soluţionează dispute.
  • Sondaje: Realizarea de sondaje şi adresarea de întrebări către dumneavoastră cu scopul de a obţine opinia dumneavoastră cu privire la activitatea noastra.
  • Îmbunătăţirea produselor şi a serviciilor. Identificarea potenţialelor probleme cu privire la serviciile noastre existente în vedere îmbunătățirii acestora (inclusiv prin realizarea de audituri); testarea îmbunătăţirilor realizate asupra serviciilor noastre sau a noilor noastre servicii; soluţionarea sesizărilor dumneavoastră.

5. CUI VOM DIVULGA DATELE DUMNEAVOASTRĂ

Ca regulă, nu divulgăm datele dumneavoastră către alte companii, organizaţii sau persoane din orice ţară (inclusiv România).

În anumite situații, este însă posibil să divulgăm datele dumneavoastră către alte persoane fizice sau juridice.

Din păcate nu este posibil să vă oferim la acest moment informații precise cu privire la identitatea exactă a tuturor destinatarilor posibili ai datelor dumneavoastră, deoarece nu i-am stabilit în prealabil pentru fiecare pacient în parte. Încercăm însă să fim cât de transparenți și specifici cu putință, iar în continuare vom prezenta categoriile de astfel de destinatari:

  • Colaboratori - pentru motive legitime legate de activitatea noastră, potrivit legislației aplicabile.
  • Autorități publice din orice domeniu, din România sau din străinătate (în special autorități publice în domeniul sănătății din România: Ministerul Sănătății și altele) - la cererea acestora sau din inițiativa noastră, în acord cu legislația aplicabilă.
  • Contabili, auditori, avocați și alți consultanți profesionali externi ai noștri din România sau din străinătate - aceștia vor fi obligați printr-o lege sau prin contractul încheiat cu noi să păstreze confidențialitatea datelor dumneavoastră.
  • Persoane fizice sau juridice care acționează ca persoane împuternicite în diverse domenii (de exemplu, servicii de plată, servicii de arhivare sau distrugere de documente etc.) de oriunde din lume, pe care îi vom obliga însă să respecte cerințele legislației care vă protejează drepturile - aceștia prestează anumite servicii pentru noi.
  • Orice persoană, agenție sau instanță relevantă din România sau din alt stat - în măsura necesară pentru constatarea, exercitarea sau apărarea unui drept al nostru în instanță.
  • Partenerii noștri, cu care ne aflăm în relații contractuale.
  • Medicii colaboratori si alti furnizori de servicii medicale; fiecare dintre aceştia fiind obligaţi prin lege sau prin contractul încheiat cu noi să păstreze confidenţialitatea datelor dumneavoastră.

Asociatia Pacientilor cu Afectiuni Autoimune va solicita ori de cate ori este necesar, acordul persoanei vizate cu privire la prelucrarea intr-un anumit scop al datelor sale personale, inainte de divulgarea acestora catre terti, atunci cand acest acord este mentionat in mod expres in legislatia aplicabila protectiei datelor personale, avand in vedere scopul in care aceste date vor fi folosite ulterior divulgarii lor. Atunci când folosim o persoană fizică sau juridică drept persoană împuternicită pentru prelucrarea datelor dumneavoastră cu caracter personal, ne vom asigura că aceasta a încheiat un act scris cu noi prin care își asumă, printre alte obligații pe care legislația protecției datelor cu caracter personal le prevede, obligațiile de a (i) prelucra datele cu caracter personal numai potrivit instrucțiunilor noastre scrise pe care i le-am furnizat în prealabil și de a (ii) implementa efectiv măsuri pentru protejarea confidențialității și asigurarea securității datelor cu caracter personal. Ne vom asigura, de asemenea, că actul scris dintre noi și persoana împuternicită prevede pentru aceasta cel puțin toate celelalte obligații pe care le prevede legislația aplicabilă cu privire la protecția datelor cu caracter personal.

6. CUI ȘI ÎN CE CONDIȚII VOM TRANSFERA DATELE DUMNEAVOASTRĂ CĂTRE O ȚARĂ TERȚĂ SAU ORGANIZAȚIE INTERNAȚIONALĂ

În acest moment nu transferăm și nu intenționăm să transferăm datele dumneavoastră cu caracter personal sau o parte dintre aceastea către alte companii, organizaţii sau persoane din state terţe sau către organizaţii internaţionale.

Dacă va fi necesar să transferăm datele dumneavoastră către vreuna dintre destinațiile de mai sus, vă vom transmite în prealabil o nouă notă de informare cu privire la aceasta.

Pentru cazuri expres stabilite, in vederea efectuarii unor analize specializate, la solicitarea expresa a dumneavoastra, transmitem date cu caracter personal catre centre medicale din afara Romaniei, inclusiv SUA.

Asociatia Pacientilor cu Afectiuni Autoimue va solicita ori de cate ori este necesar, acordul persoanei vizate cu privire la prelucrarea intr-un anumit scop al datelor sale personale, inainte de transferul acestora catre terti, atunci cand acest acord este mentionat in mod expres in legislatia aplicabila protectiei datelor personale, avand in vedere scopul in care aceste date vor fi folosite ulterior transferului lor.

7. CÂT TIMP VOM STOCA DATELE DUMNEAVOASTRĂ

Vom stoca datele dumneavoastră pentru o perioadă cuprinsa intre 6 luni si 100 ani in cazul documentelor medicale. Pentru stocarea datelor dumneavoastră (în format electronic), folosim serverele proprii sau ale altor companii specializate in arhivarea electronica.

8. SECURITATEA DATELOR DUMNEAVOASTRĂ

Lucrăm din greu pentru a va proteja de accesul neautorizat şi de modificarea, divulgarea sau distrugerea neautorizata ale datelor pe care le prelucrăm. În special, am implementat următoarele măsuri tehnice și organizatorice de asigurare a securității datelor cu caracter personal:

  • Politici dedicate. Adoptăm și ne revizuim practicile și politicile de prelucrare a datelor dumneavoastra și ale altor persoane, inclusiv măsurile fizice și electronice de securitate, pentru a ne proteja sistemele de acces neautorizat și alte posibile amenințări la securitatea acestora. Verificăm constant modul în care aplicăm propriile politici de protecţie a datelor cu caracter personal şi în care respectăm legislaţia protecţiei datelor.
  • Minimizarea datelor. Ne-am asigurat că datele dumneavoastră cu caracter personal pe care le prelucrăm sunt limitate la cele care sunt necesare, adecvate și relevante pentru scopurile declarate în această notă.
  • Restrângerea accesului la date. Restrângem cu strictețe accesul la datele cu caracter personal pe care le prelucrăm la angajații, colaboratorii și alte persoane care au nevoie să le acceseze pentru a le putea prelucra pentru noi. Toate aceste persoane sunt supuse unor obligații stricte de confidențialitate și nu vom ezita să îi tragem la răspundere și să încetăm colaborarea cu ei în cazul în care nu tratează protecția datelor dumneavoastră și ale altor persoane cu maximă seriozitate.
  • Măsuri tehnice specifice. Am achiziționat și utilizăm tehnologii care să asigure că securitatea datelor este protejată.
  • Asigurarea exactității datelor dumneavoastră. Este posibil ca din când în când să vă rugăm să confirmaţi exactitatea si/sau actualitatea datelor cu caracter personal cu privire la dumneavoastră pe care le prelucrăm.
  • Instruirea personalului. Ne instruim și testăm constant angajații și colaboratorii cu privire la legislația și cele mai bune practici în domeniul prelucrării datelor cu caracter personal.
  • Anonimizarea datelor. Acolo unde este posibil și adecvat activității noastre, anonimizăm / pseusoanonimizam datele cu caracter personal pe care le prelucrăm, astfel încât să nu mai putem identifica persoanele la care acestea se referă.
  • Controlul furnizorilor noştri de servicii. Introducem în contractele cu cei care prelucrează pentru noi (persoane împuternicite) sau împreună cu noi (alţi operatori - operatori asociaţi) clauze pentru asigurarea protecţiei datelor pe care le prelucrăm; această protecţie merge cel puţin până la minimul impus de legislaţie.

Deși luăm toate măsurile rezonabile pentru a asigura securitatea datelor dumneavostră, Asociatia Pacientilor cu Afectiuni Autoimune nu poate garanta lipsa oricărei încălcări de securitate sau imposibilitatea de penetrare a sistemelor de securitate. În cazul nefericit și puțin probabil în care o astfel de încălcare va surveni, vom urma procedurile legale pentru limitarea efectelor și informarea persoanelor vizate. Intr-o astfel de situatie, persoanele vizate vor putea sa isi exercite oricare dintre drepturile prevazute de lege, precum dar fara a se limita la sesizarea autoritatilor competente din domeniu, solicitarea de despagubiri etc.

9. CARE SUNT DREPTURILE DUMNEAVOASTRĂ ȘI CUM LE PUTEȚI EXERCITA

Tratăm drepturile pe care le aveţi în legătură cu prelucrarea pe care o realizăm asupra datelor referitoare la dumneavoastră cu maximă seriozitate. Vom continua să luăm toate măsurile rezonabile pentru a ne asigura că acestea sunt respectate.

Drepturile dumneavoastră

Pe scurt, drepturile dumneavoastră sunt următoarele:

  • Dreptul de acces la date. Aveţi dreptul de a obţine accesul la datele dumneavoastră pe care le prelucrăm sau le controlăm sau la copii ale acestora; aveţi, de asemenea, dreptul de a obţine de la noi informaţii cu privire la natura, prelucrarea şi divulgarea acestor date.
  • Dreptul la rectificarea datelor. Aveţi dreptul de a obţine rectificarea inexactităţilor datelor dumneavoastră pe care le prelucrăm sau le controlăm.
  • Dreptul la ştergerea datelor („dreptul de a fi uitat”). Aveţi dreptul de a obţine de la noi ştergerea datelor dumneavoastră pe care le prelucrăm sau le controlăm.
  • Dreptul la restricţionarea prelucrării datelor. Aveţi dreptul de a restricţiona prelucrarea datelor dumneavoastră pe care le prelucrăm sau le controlăm.
  • Dreptul de a obiecta. Aveţi dreptul de a obiecta la prelucrarea datelor dumneavoastră de către noi sau în numele nostru.
  • Dreptul la portabilitatea datelor. Aveţi dreptul de a obţine transferul către un alt operator al datelor dumneavoastră pe care le prelucrăm sau le controlăm.
  • Dreptul la retragerea consimţământului. În situaţiile în care prelucrăm datele dumneavoastră în temeiul consimţământului dumneavoastră, aveţi dreptul de a vă retrage consimţământul; puteți face aceasta în orice moment, cel puţin la fel de uşor cum ne-aţi acordat iniţial consimţământul; retragerea consimțământului nu va afecta legalitatea prelucrării datelor dumneavoastră pe care am realizat-o înainte de retragere.
  • Dreptul de a depune o plângere la autoritatea de supraveghere. Aveţi dreptul de a depune o plângere la autoritatea de supraveghere a prelucrării datelor cu caracter personal cu privire la prelucrarea datelor dumneavoastră de către noi sau în numele nostru.

Cum vă puteți exercita drepturile

Pentru a exercita unul sau mai multe dintre aceste drepturi (inclusiv dreptul de a vă retrage consimțământul, atunci când vă prelucrăm datele pe baza acestuia) sau pentru a adresa orice întrebare despre oricare dintre aceste drepturi sau orice prevedere din această notă de informare sau despre oricare alte aspecte ale prelucrării datelor dumneavoastră de către noi, vă rugăm să folosiţi oricând doriţi detaliile de contact din secţiunea de mai sus (Datele noastre de contact).

Vom încerca să răspundem cât mai rapid şi complet tuturor întrebărilor şi preocupărilor dumneavoastră şi să facilităm exercitarea drepturilor dumneavoastră.

10. CE SE POATE ÎNTÂMPLA DACĂ NU NE FURNIZAŢI DATELE

Nu aveți o obligație de a ne furniza datele dumneavoastră cu caracter personal pe care le-am menţionat în acest document. Cu toate acestea, dacă nu ne oferiți datele menționate în această notă de informare nu va fi posibil pentru noi să vă acordam spijinul pe care ni-l solicitați.

11. INEXISTENȚA UNUI PROCES DECIZIONAL AUTOMATIZAT

Respectul nostru pentru datele dumneavoastră include faptul că le acordăm atenția umană necesară, prin intermediul personalului nostru. În condiţiile actuale, în calitate de utilizator al serviiilor noastre, nu veți face obiectul unei decizii a noastre bazate exclusiv pe prelucrarea automată a datelor dumneavoastră (inclusiv crearea de profiluri) care să producă efecte juridice cu privire la dumneavoastră sau care să vă afecteze într-un mod similar într-o măsură semnificativă.

12. CÂND SE APLICĂ ACEASTĂ NOTĂ DE INFORMARE

Această notă de informare se aplică în legătură cu serviciile pe care vi le prestăm.

13. MODIFICĂRILE ACESTEI NOTE DE INFORMARE

Este posibil să modificăm această notă din când în când. În astfel de cazuri, vă vom informa în avans şi nu vom reduce drepturile pe care le aveți cu privire la datele dumneavoastră prin modificările pe care le-am putea aduce acestei note.