Sharp Solutions / SharpDent / Politica de confidențialitate
Politica de confidențialitate – SharpDent
Această politică descrie modul în care aplicația mobilă și web SharpDent (identificator Android ro.sharpsolutions.sharpdent), dezvoltată de Sharp C & C Trading SRL („Sharp Solutions”, „noi”), colectează, folosește și protejează datele personale.
1. Cine suntem și rolul nostru
Sharp C & C Trading SRL, CUI RO32991980, cu sediul în Șoseaua Vestului nr. 5, bl. 50, sc. A, ap. 33, Ploiești, județul Prahova, România, e-mail: contact@sharp-solutions.ro.
- Pentru datele pacienților introduse în aplicație (programări, tratamente, plăți etc.), operatorul de date este clinica care folosește SharpDent. Sharp Solutions acționează ca persoană împuternicită (art. 28 GDPR) și prelucrează aceste date doar în numele și conform instrucțiunilor clinicii.
- Pentru datele contului de utilizator (personalul clinicii) și datele tehnice necesare funcționării aplicației, Sharp Solutions și clinica prelucrează datele în măsura necesară furnizării serviciului.
2. Ce date prelucrăm
2.1 Datele utilizatorilor aplicației (personalul clinicii)
- nume, prenume și nume de utilizator;
- parola (stocată pe server exclusiv sub formă criptată/hash);
- rolul și drepturile de acces în cadrul clinicii, medicii asociați;
- jurnale tehnice ale serverului (de exemplu adresa IP, data și ora cererilor), folosite pentru securitate și depanare.
2.2 Datele pacienților, introduse de clinică
- date de identificare și contact: nume, prenume, telefon, adresă (județ, localitate) și alte date completate de clinică;
- programări, planuri și sesiuni de tratament, servicii efectuate;
- plăți, prețuri și documente generate (de exemplu rapoarte PDF);
- memento-uri pentru pacienți.
Unele dintre aceste date sunt date privind sănătatea (categorie specială, art. 9 GDPR). Ele sunt prelucrate de clinică în scopul furnizării asistenței medicale, iar Sharp Solutions le stochează și le procesează doar tehnic, pentru a furniza serviciul.
2.3 Date stocate doar pe dispozitiv
- Token-urile de autentificare și datele de afișare ale utilizatorului (nume, nume de utilizator), păstrate în stocarea securizată a sistemului de operare (Android Keystore / iOS Keychain; în browser, stocare locală criptată).
- Autentificarea biometrică (opțională): dacă utilizatorul o activează, numele de utilizator și parola sunt salvate criptat, doar pe dispozitiv, și sunt folosite numai după confirmarea identității prin amprentă, Face ID sau Windows Hello. Datele biometrice (amprenta, fața) nu sunt accesate, colectate sau transmise de aplicație; verificarea este făcută integral de sistemul de operare.
- Preferințe de afișare (de exemplu modul implicit al calendarului).
La deconectare, token-urile și datele de sesiune sunt șterse de pe dispozitiv. Credențialele pentru autentificarea biometrică pot fi șterse oricând din ecranul Setări, prin dezactivarea biometriei.
3. Permisiunile aplicației (Android)
| Permisiune | Scop |
|---|---|
| Internet | Comunicarea cu serverul SharpDent (sincronizarea datelor clinicii). |
Biometrie (USE_BIOMETRIC) | Autentificare opțională cu amprentă / recunoaștere facială, gestionată de sistemul de operare. |
Aplicația nu accesează localizarea, contactele, camera, microfonul sau fișierele personale ale utilizatorului. Funcția de apelare a unui pacient doar deschide aplicația de telefon a dispozitivului cu numărul completat; apelul este inițiat de utilizator.
4. Scopurile și temeiul prelucrării
- Furnizarea serviciului (gestionarea programărilor, pacienților, tratamentelor și plăților): executarea contractului dintre Sharp Solutions și clinică (art. 6 alin. 1 lit. b GDPR); pentru datele pacienților, temeiul este stabilit de clinică în calitate de operator (inclusiv art. 9 alin. 2 lit. h GDPR).
- Autentificare și securitate (conturi, drepturi de acces, jurnale tehnice): interesul legitim de a proteja datele și sistemul (art. 6 alin. 1 lit. f GDPR).
- Autentificare biometrică: consimțământul utilizatorului, exprimat prin activarea opțiunii; poate fi retras oricând din Setări.
5. Unde sunt stocate datele și cine le poate accesa
- Datele sunt stocate pe servere Microsoft Azure (Azure App Service și Azure SQL Database), în regiunea West Europe (Țările de Jos), în Uniunea Europeană. Microsoft acționează ca subîmputernicit, cu garanții contractuale conforme GDPR.
- Toate comunicațiile dintre aplicație și server sunt criptate (HTTPS/TLS).
- Fiecare utilizator vede doar datele clinicii din care face parte, în limita drepturilor atribuite de administratorul clinicii.
- Personalul Sharp Solutions accesează datele doar atunci când este necesar pentru suport tehnic, mentenanță sau la solicitarea clinicii.
- Nu transmitem date către terți, cu excepția furnizorului de infrastructură (Microsoft Azure) și a cazurilor în care legea ne obligă.
6. Cât timp păstrăm datele
- Datele pacienților sunt păstrate pe durata contractului cu clinica și conform termenelor stabilite de clinică potrivit legislației privind documentele medicale. La încetarea contractului, datele sunt returnate clinicii și/sau șterse, conform instrucțiunilor acesteia.
- Conturile utilizatorilor sunt păstrate cât timp sunt active; un cont poate fi dezactivat sau șters de administratorul clinicii ori la cerere.
- Jurnalele tehnice sunt păstrate pentru o perioadă limitată, necesară securității și depanării.
7. Drepturile dumneavoastră
Conform GDPR, aveți dreptul de acces, rectificare, ștergere, restricționare a prelucrării, portabilitate și opoziție, precum și dreptul de a vă retrage consimțământul.
- Pacienți: deoarece clinica este operatorul datelor dumneavoastră, vă rugăm să adresați cererile direct clinicii. Dacă ne contactați pe noi, vom transmite cererea clinicii și o vom sprijini în soluționarea ei.
- Utilizatori ai aplicației (personalul clinicii): pentru acces, corectare sau ștergerea contului, contactați administratorul clinicii sau scrieți-ne la contact@sharp-solutions.ro. Cererile sunt soluționate în cel mult 30 de zile.
Aveți, de asemenea, dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro.
8. Securitatea datelor
- criptarea comunicațiilor (HTTPS/TLS) și a datelor sensibile stocate pe dispozitiv;
- autentificare cu token-uri cu durată limitată și deconectare automată la expirarea sesiunii;
- control al accesului pe roluri și separarea datelor între clinici;
- găzduire pe infrastructură certificată (Microsoft Azure).
9. Copii
Aplicația este destinată exclusiv personalului clinicilor și nu este adresată copiilor. Datele minorilor pot fi introduse doar de clinică, în calitate de pacienți, sub responsabilitatea acesteia.
10. Modificări ale politicii
Putem actualiza această politică atunci când aplicația sau legislația se schimbă. Versiunea curentă este publicată întotdeauna pe această pagină, iar data ultimei actualizări este afișată la început.
11. Contact
Pentru orice întrebare legată de această politică sau de datele personale:
Sharp C & C Trading SRL
Șoseaua Vestului nr. 5, bl. 50, sc. A, ap. 33, Ploiești, județul Prahova, România
CUI: RO32991980
E-mail: contact@sharp-solutions.ro
Web: https://sharp-solutions.ro