Politica de confidențialitate
Politica privind prelucrarea datelor cu caracter personal – Invitro Diagnostics SRL
Operator de date
- Denumire completă: Invitro Diagnostics SRL
- Adresă: Republica Moldova, or. Chișinău, str. Nicolae Testemițanu, 19/1, MD-2025
- E-mail: [email protected]
- Telefon: +373 22 903 999
- Pagina web: www.invitro.md
1. Obiectul politicii
Prezenta politică stabilește cadrul legal și procedurile prin care Invitro Diagnostics SRL colectează, prelucrează, stochează și protejează datele cu caracter personal ale persoanelor fizice care utilizează serviciile sau accesează platformele noastre. Prelucrarea se realizează în conformitate cu:
- Legea Nr. 133 din 08.07.2011 privind protecția datelor cu caracter personal până la 22.08.2026
- Începând cu 23.08.2026 Legea nr. 195 din 25.07.2024 privind protecția datelor cu caracter personal
- Regulamentul (UE) 2018/1725 – GDPR;
- Alte reglementări naționale și internaționale aplicabile.
2. Obiectivele și modul de prelucrare a datelor cu caracter personal
Invitro Diagnostics SRL colectează și prelucrează datele cu caracter personal doar în scopuri determinate și legale, pe baza unuia dintre temeiurile juridice recunoscute: consimțământ, executarea unui contract, interes legitim sau obligație legală.
Principalele scopuri sunt:
- Prestarea serviciilor medicale solicitate și executarea contractelor aferente;
- Respectarea obligațiilor legale privind păstrarea și arhivarea datelor (facturi, registre, evidențe de securitate);
- Protecția drepturilor și intereselor legitime ale Operatorului și prevenirea fraudelor;
- Marketing direct și comunicări cu consimțământul expres al persoanei vizate;
- Analiza statistică și optimizarea serviciilor, cu date anonimizate atunci când este posibil;
- Gestionarea securității sistemelor informatice și a personalului.
3. Măsuri de securitate aplicate:
- Datele sunt stocate și transmise prin canale criptate și securizate;
- Accesul la date este permis doar personalului autorizat și este monitorizat prin log-uri de audit;
- Datele nu sunt cedate terților fără temei legal sau consimțământul persoanei vizate, cu excepția situațiilor prevăzute de lege (citație, hotărâre judecătorească, autorități competente).
4. Drepturile persoanei vizate
Persoanele vizate au dreptul de a solicita:
- Accesul la datele lor personale prelucrate;
- Rectificarea sau completarea datelor incomplete;
- Ștergerea datelor cu caracter personal („dreptul de a fi uitat”), în măsura în care legea permite;
- Limitarea prelucrării datelor;
- Portabilitatea datelor;
- Opoziția față de prelucrarea datelor, inclusiv în scopuri de marketing direct.
Solicitările pot fi transmise prin e-mail la [email protected] sau prin scrisoare recomandată la sediul operatorului. Răspunsul va fi oferit în termenul legal de maximum 30 de zile.
5. Date colectate prin site și servicii
Invitro Diagnostics SRL poate colecta:
- Date de identificare (nume, prenume, data nașterii, număr de identificare atunci când este necesar);
- Date de contact (email, telefon, adresă);
- Date tehnice privind interacțiunea cu platformele (IP, pagini vizitate, cookie-uri) în scopuri de securitate, administrare și marketing direct cu consimțământ;
- Alte date necesare pentru furnizarea serviciilor solicitate sau pentru respectarea obligațiilor legale.
6. Servicii și modalități de prelucrare a datelor
Invitro Diagnostics SRL furnizează următoarele servicii:
6.1. Servicii medicale – consultanță, investigații, teste și alte servicii oferite în cadrul platformei.
6.2. Pagina web – gestionarea vizitelor pe www.invitro.md în scopuri de securitate, administrare și analiză statistică; colectarea datelor tehnice (adresă IP, pagini vizitate) și utilizarea cookie-urilor pentru personalizarea experienței utilizatorului și campanii de marketing digital (Google Analytics, Google Ads, Facebook).
6.3. Newsletter – transmiterea de informații comerciale și informative (oferte, promoții, noutăți). Persoanele vizate pot opta pentru dezabonare prin link-ul inclus în fiecare e-mail. Datele sunt stocate maximum 365 zile de la ultima interacțiune.
6.4. Abonament CRM – datele de contact și interacțiunile cu serviciile noastre sunt păstrate în sistemul CRM pentru o perioadă de până la 3 ani de la ultima interacțiune.
6.5 Arhivare legală – datele necesare conform prevederilor legale, inclusiv informațiile din facturi, sunt păstrate între 10 și 15 ani, conform legislației aplicabile.
7. Baza legală a prelucrării
Prelucrarea datelor se realizează în conformitate cu unul dintre următoarele temeiuri legale:
- Consimțământul expres și voluntar al persoanei vizate;
- Executarea unui contract sau a unor obligații legale;
- Interes legitim al operatorului, în limitele prevăzute de lege;
- Alte temeiuri prevăzute de legislația națională și internațională privind protecția datelor.
Solicitanții serviciilor medicale au dreptul de a-și retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării efectuate anterior retragerii.
8. Responsabilitatea persoanei vizate
- Persoana vizată este responsabilă de furnizarea datelor corecte și de utilizarea serviciilor doar în scopurile declarate;
- Orice acces neautorizat sau utilizarea abuzivă a datelor furnizate este responsabilitatea exclusivă a solicitantului serviciilor medicale care a înregistrat datele;
- Solicitantul garantează că a obținut consimțământul legal al terților pentru prelucrarea datelor cu caracter personal puse la dispoziție în cadrul serviciilor.
9. Scopul prelucrării
Datele colectate prin serviciile noastre sunt prelucrate pentru:
- Prestarea serviciilor solicitate;
- Administrarea și securizarea platformelor și a interacțiunilor;
- Marketing direct și comunicare cu consimțământul persoanei vizate;
- Analiza statistica și optimizarea serviciilor, în formă anonimizată când este posibil;
- Respectarea obligațiilor legale sau contractuale.
10. Declarație de consimțământ și temeiuri juridice
10.1. Consimțământul expres și voluntar
Prin prezenta, declar că îmi dau consimțământul voluntar și expres pentru prelucrarea datelor mele cu caracter personal furnizate în contextul:
- vizitării și utilizării platformelor electronice Invitro Diagnostics (www.invitro.md);
- abonării la newsletter;
- participării la campanii de marketing digital (Facebook, Google);
Declar că am împlinit vârsta necesară pentru a beneficia de servicii medicale și a încheia acte juridice și am capacitate necesară de exercițiu, sau, în cazul în care reprezint o entitate juridică sau organizație fără personalitate juridică, că am mandatul corespunzător pentru oferirea consimțământului în numele acesteia.
10.2. Restricții privind datele sensibile
Declar că nu voi furniza date care dezvăluie:
- origine rasială sau etnică;
- convingeri politice, religioase sau filozofice;
- apartenența socială;
- starea de sănătate sau viața sexuală;
- condamnări penale, măsuri procesuale de constrângere sau sancțiuni contravenționale.
10.3. Dreptul de retragere
Consimțământul poate fi retras orice moment, fără a afecta legalitatea prelucrării efectuate anterior retragerii, prin:
- e-mail la [email protected];
- alte modalități comunicate pe platforma web.
10.4. Contact și comunicare
Invitro Diagnostics SRL este autorizată să mă contacteze prin:
- telefon;
- e-mail;
- corespondență poștală;
- invitații la evenimente în scopul activităților sale comerciale și de marketing, în limitele consimțământului acordat.
10.5. Temeiuri juridice ale prelucrării
a) Interes legitim
Dacă datele sunt furnizate prin formular și există interes față de serviciile Invitro Diagnostics, acestea pot fi prelucrate pentru:
- pregătirea relațiilor contractuale;
- scopuri statistice, istorice sau de cercetare, cu condiția anonimizării datelor.
b) Contractual
Dacă solicit servicii Invitro Diagnostics, datele mele sunt prelucrate în baza contractului conform GDPR și legislației naționale. Retragerea consimțământului nu afectează prelucrarea necesară executării contractului. După încetarea contractului, prelucrarea se efectuează în baza altor temeiuri legale aplicabile.
10.6. Observație
Schimbarea temeiului juridic al prelucrării nu modifică modalitatea de prelucrare a datelor, ci doar justificarea legală a acesteia în funcție de context (interes legitim, contract, consimțământ).
11. Drepturile persoanei vizate
În conformitate cu Regulamentul (UE) 2018/1725 (GDPR) și Legea Nr. 133/2011 privind protecția datelor cu caracter personal în vigoare până la 22.08.2026 și conform Legii nr. 195 din 25.07.2024 privind protecția datelor cu caracter personal începând cu 23.08.2026, persoana vizată are următoarele drepturi:
11.1. Dreptul la informare
Persoana vizată poate solicita informații privind datele personale prelucrate de Invitro Diagnostics SRL, inclusiv:
- categoriile de date;
- sursa datelor;
- scopul și temeiul juridic al prelucrării;
- perioada prelucrării;
- destinatarii datelor;
- eventualele decizii automatizate sau transferuri internaționale.
Cererea se poate trimite prin:
- scrisoare recomandată cu confirmare de primire la adresa operatorului;
- e-mail la [email protected] (doar de pe adresa de e-mail înregistrată sau însoțită de identificare corespunzătoare).
Invitro Diagnostics SRL are obligația de a răspunde în termen de maximum 1 lună de la primirea cererii.
11.2. Dreptul de acces
Persoana vizată poate solicita accesul la datele sale personale prelucrate, inclusiv scopul, categoriile de date, destinatarii, perioada de păstrare și alte informații legale privind prelucrarea.
11.3. Dreptul de rectificare
Persoana vizată poate solicita corectarea sau completarea datelor personale incomplete sau incorecte, prin scrisoare recomandată sau e-mail la [email protected].
11.4. Dreptul de ștergere („dreptul de a fi uitat”)
Persoana vizată poate solicita ștergerea datelor personale, cu excepția situațiilor în care prelucrarea este justificată legal prin:
- exercitarea dreptului la liberă exprimare;
- interes public sau legal;
- interes privat echitabil (de exemplu, valorificarea sau apărarea unor pretenții legale).
Respingerea cererii va fi comunicată cu motivarea corespunzătoare. După ștergere, datele nu mai pot fi restabilite.
Dezabonarea de la newsletter se poate face prin link-ul din fiecare e-mail.
11.5. Dreptul de limitare a prelucrării
Persoana vizată poate solicita limitarea prelucrării:
- dacă contestă exactitatea datelor, pentru perioada de verificare;
- dacă prelucrarea este ilegală, dar se opune ștergerii;
- dacă datele nu mai sunt necesare, dar prelucrarea este necesară pentru exercitarea, valorificarea sau apărarea unor pretenții legale.
În perioada de limitare, datele nu pot fi prelucrate decât cu consimțământul persoanei vizate sau pentru scopuri legale.
11.6. Dreptul la portabilitatea datelor
Persoana vizată poate solicita transmiterea datelor personale furnizate automatizat către sine sau către un alt operator, într-un format structurat, utilizat pe scară largă (de exemplu XML, XLS, CSV).
11.7. Dreptul de opoziție
Persoana vizată se poate opune prelucrării datelor personale:
- pentru marketing direct, sondaje sau cercetare științifică;
- pentru îndeplinirea unei sarcini în interes public sau legal.
Invitro Diagnostics va evalua opoziția și, dacă aceasta este justificată, va întrerupe prelucrarea, va bloca datele și va informa persoana vizată și terții anterior comunicați.
12. Scopul prelucrării datelor
Invitro Diagnostics SRL prelucrează datele personale ale clienților și utilizatorilor pentru următoarele scopuri:
- Protecția drepturilor și intereselor tale – asigurarea respectării drepturilor persoanei vizate.
- Identificarea și comunicarea – păstrarea contactului cu tine, identificarea îndreptățirilor și autentificarea pe platformele noastre.
- Personalizarea conținutului și a mesajelor – adaptarea comunicărilor și mesajelor de marketing în funcție de domeniul tău de interes și obiectivele declarate.
- Suport clienți și consultanță – oferirea asistenței necesare pentru întrebări, solicitări și rezolvarea problemelor.
- Prezentarea serviciilor și ofertelor – informarea despre servicii, oferte și promoții relevante.
- Analize și statistici – efectuarea de statistici, evaluări și analize pentru optimizarea conținutului, a produselor și a serviciilor.
- Dezvoltarea și îmbunătățirea produselor și serviciilor – adaptarea și îmbunătățirea serviciilor pentru a răspunde mai bine nevoilor clienților.
- Asigurarea calității și siguranței serviciilor – monitorizarea și îmbunătățirea condițiilor de contractare și a siguranței serviciilor.
- Îndeplinirea obligațiilor legale – conform prevederilor legislației naționale și internaționale.
13. Categorii de date prelucrate
13.1. Date furnizate de persoana vizată
- Nume și prenume
- Adresă de e-mail
- Data nașterii
- Număr de telefon
- Adresa de domiciliu (pentru vizite la domiciliu)
- Adresa juridică sau poștală (pentru facturare în cazul persoanelor juridice)
13.2. Date colectate automat pentru securitate și funcționare
- Pagini sau funcționalități vizionate
- Adresă IP
- Cookie-uri browser
13.3. Date pentru construirea profilului de marketing
- Preferințe și necesități privind serviciile
- Obiective principale în luarea deciziilor
13.4. Istoricul apelurilor și interacțiunilor
- Metadate de apel (cine, când, cu cine a comunicat)
- Înregistrări ale apelurilor primite la numărul central, utilizate exclusiv pentru securitate, evaluare internă și instruirea echipei de relații cu clienții
14. Analiza și urmărirea web (Cookie-uri și programe de analiză)
Invitro Diagnostics SRL utilizează tehnologii și programe externe pentru a observa și analiza vizitatorii site-ului www.invitro.md, pentru a evalua eficiența campaniilor și a optimiza experiența utilizatorilor, conform legislației privind protecția datelor cu caracter personal.
14.1. Programe utilizate
- Google Analytics – colectează date statistice despre vizitele utilizatorilor, cum ar fi numărul de vizitatori, durata vizitei, paginile vizitate și adresa IP anonimă pentru diferențierea vizitatorilor noi de cei vechi. Scop: statistică și îmbunătățirea serviciilor.
- Google Remarketing / DoubleClick – permite afișarea anunțurilor Invitro Diagnostics pe alte site-uri în funcție de vizitele anterioare pe pagina noastră. Datele sunt colectate prin cookie-uri și nu permit identificarea directă a persoanelor.
- Google Ads/Google Tag Manager (urmărirea conversiilor) – măsoară eficiența campaniilor publicitare online prin cookie-uri care expiră după 30 de zile.
- Meta Ads (Facebook/Instagram) – pixelul Facebook urmărește activitatea browser-ului pentru a afișa anunțuri relevante, fără a identifica persoanele în mod direct.
14.2. Colectarea datelor
Accesând site-ul, utilizatorul își dă acordul la colectarea și prelucrarea datelor prin programele menționate. Aceste date pot include:
- Cookie-uri stocate în browser
- Interacțiuni cu paginile web
- Informații despre comportamentul utilizatorului
14.3. Dreptul de opoziție și controlul cookie-urilor
Utilizatorii au dreptul de a refuza sau de a limita înregistrarea și stocarea datelor prin cookie-uri în orice moment, prin setările browser-ului sau instrumentele puse la dispoziție de furnizorii de servicii (Google, Facebook).
14.4. Conformitatea cu legislația
Toate programele utilizate (Google Analytics, Google Remarketing, Ads, Facebook Remarketing) sunt conforme cu cerințele autorității de protecția datelor și legislației naționale privind protecția datelor cu caracter personal. Datele colectate nu permit identificarea directă a persoanelor și nu sunt comunicate terților fără temei legal.
15. Blocarea și gestionarea cookie-urilor
Utilizatorii au dreptul de a gestiona cookie-urile și de a restricționa colectarea datelor pe propriul browser. Setările pot fi accesate în funcție de browser: Instrumente > Setări > Protecția datelor > Cookie-uri/Funcții de urmărire.
Pentru a bloca colectarea datelor de către Google Analytics, utilizatorul poate descărca extensia oficială de blocare Google Analytics Opt-out.
Această extensie împiedică transmiterea informațiilor de vizitare către Google și oprește participarea în experimentele de conținut.
16. Principiile generale ale prelucrării datelor
- Legalitate și transparență – Datele cu caracter personal sunt prelucrate în conformitate cu principiile bunei credințe, transparenței și legislația în vigoare.
- Scop limitat – Prelucrarea se realizează exclusiv pentru scopurile specificate în prezenta politică și cu acordul expres al persoanelor vizate.
- Proporționalitate – Numărul și tipul datelor colectate sunt limitate la ceea ce este necesar pentru scopul prelucrării.
- Protecția minorilor – Datele persoanelor cu vârsta până la 14 ani vor fi prelucrate în conformitate cu prevederile actelor normative aplicabile, iar încheierea actelor juridice fiind cu încuviințarea părintelui sau a reprezentantului legal.
- Confidențialitate și securitate – Operatorul implementează măsuri tehnice și organizatorice pentru a preveni accesul neautorizat, pierderea, modificarea sau divulgarea datelor.
- Transferul către terți – Datele nu sunt divulgate terților, cu excepția furnizorilor de servicii externi menționați sau în scopuri de statistică anonimizată, fără identificarea persoanelor.
- Prevederi legale și proceduri judiciare – Datele pot fi furnizate autorităților sau instanțelor în conformitate cu legea, pentru respectarea drepturilor operatorului sau a obligațiilor legale.
- Autenticitatea și integritatea datelor – Operatorul garantează păstrarea integrității datelor și accesul limitat doar la persoanele autorizate.
17. Confidențialitatea prelucrării
- Datele sunt prelucrate cu asigurarea confidențialității și vor fi folosite doar în scopul funcționării serviciilor, inclusiv pentru comunicări prin e-mail sau SMS către datele furnizate.
- Datele nu vor fi vândute sau cedate pentru marketing terților.
- În cazul solicitărilor legale (citație, hotărâre judecătorească, proceduri judiciare), datele vor fi furnizate strict conform legii.
- Invitro Diagnostics exercită drepturile și obligațiile legale pentru protecția datelor, precum și dreptul de a se apăra în instanță dacă este necesar.
18. Accesul angajaților la date
- Accesul colegilor și al personalului Invitro Diagnostics la datele cu caracter personal este strict limitat la informațiile necesare pentru îndeplinirea sarcinilor de serviciu.
- Toate accesările sunt înregistrate în sistem pentru audit, iar accesul la funcționalitățile de salvare sau modificare a datelor este restricționat și monitorizat.
19. Perioada de păstrare a datelor
- Datele sunt prelucrate pe perioade determinate pentru fiecare categorie de date, conform legislației naționale și GDPR.
- Logările de securitate detaliate se păstrează minimum 90 de zile, iar celelalte logări de securitate minimum 365 de zile.
- Datele personale sunt păstrate cel puțin 365 de zile de la ultima interacțiune, cu excepția cazurilor în care legea sau contractele impun un termen mai lung.
- Informații detaliate privind durata de păstrare a datelor și scopurile prelucrării pentru diferite servicii sunt prezentate la capitolul „Serviciile noastre”.
20. Transferul datelor
- Invitro Diagnostics este obligată să transfere datele personale către autoritățile competente în condițiile legii sau la solicitarea unei hotărâri judecătorești. Operatorul nu poate fi tras la răspundere pentru consecințele legale ale acestui transfer.
- În cazul cesionării parțiale sau totale a serviciilor către terți, datele personale pot fi transmise către aceștia fără consimțământ prealabil, dar cu notificarea persoanei vizate, asigurându-se că transferul nu creează un dezavantaj suplimentar pentru persoana vizată. Persoana vizată poate să se opună transferului înainte de efectuarea acestuia.
- Operatorul păstrează evidența transferurilor, incluzând: data transferului, baza legală, destinatarul, categoriile de date transferate și alte informații cerute de legislație.
21. Actualizarea informațiilor
- Politica de prelucrare a datelor este revizuită și actualizată permanent pentru a respecta legislația în vigoare și recomandările autorităților competente.
- Versiunea actualizată este disponibilă permanent pe site-ul www.invitro.md, secțiunea „Termeni și Condiții”.
22. Întrebări și contact
Pentru orice întrebări legate de prelucrarea datelor cu caracter personal, utilizatorii pot contacta Invitro Diagnostics la [email protected].
Definiții
- Prelucrarea datelor: orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal, inclusiv colectarea, înregistrarea, stocarea, utilizarea, transmiterea, distribuirea, dezvăluirea, modificarea, restricționarea sau ștergerea.
- Date cu caracter personal: orice informație referitoare la o persoană fizică identificată sau identificabilă.
- Procesor de date: furnizorul de servicii care prelucrează datele personale în numele operatorului; în contextul serviciilor este Invitro Diagnostics SRL.
- GDPR: Regulamentul General privind Protecția Datelor (Regulament 2018/1725), aplicabil în UE și adoptat în legislația națională prin Legea nr. 133/2011 și HG nr. 1123/2010 privind securitatea datelor cu caracter personal.