Ultima actualizare: 29 iunie 2026
1. Operatorul de date
Operatorul datelor cu caracter personal colectate prin site-ul public și conturile NursingHelp este ANYMAG DIGITAL SOLUTIONS SRL, CUI 44274326, J2021008567409, cu sediul în județul Ilfov. Persoană de contact pentru protecția datelor: help@nursinghelp.ro.
Pentru datele personale și medicale ale rezidenților introduse de organizațiile client în platformă, operatorul este organizația client (căminul/centrul/SPAS), iar NursingHelp acționează ca persoană împuternicită conform Acordului GDPR (DPA).
2. Ce date colectăm
2.1 Date de cont și autentificare
- Nume complet, email, număr de telefon (opțional).
- Rol în organizație, organizație asociată, facilități la care ai acces.
- Parolă (stocată exclusiv ca hash bcrypt — nu cunoaștem parola ta).
- Token-uri 2FA (TOTP) când activezi autentificarea în doi pași.
2.2 Date de utilizare și telemetrie
- Log-uri tehnice de acces, adresă IP, user-agent, tip dispozitiv.
- Evenimente de audit: vizualizări fișe, modificări, exporturi, autentificări.
- Erori runtime (capturate prin sistemul intern de error reporting, fără PII în mesaje).
2.3 Date de facturare
- Denumirea companiei, CUI, adresă fiscală, IBAN (opțional pentru rambursări).
- Istoricul facturilor SmartBill și al plăților Stripe (ultimele 4 cifre card, niciodată numărul complet).
2.4 Date trimise prin formulare publice și suport
- Mesaje contact, atașamente, cereri demo, lead-uri CRM.
- Răspunsuri la sondaje de satisfacție și recenzii.
2.5 Date medicale și sensibile (categorie specială — art. 9 GDPR)
Datele clinice ale rezidenților (diagnostice, medicație, vitale, plan îngrijire, alergii, CNP, evaluări dependență) sunt introduse de organizația client și prelucrate de NursingHelp doar ca persoană împuternicită, conform instrucțiunilor documentate ale operatorului și clauzelor din DPA.
3. Scopurile prelucrării
- Furnizarea, întreținerea, securizarea și îmbunătățirea serviciului.
- Autentificare, control de acces pe rol, jurnal de audit.
- Facturare, încasare, conformitate fiscală și contabilă.
- Suport tehnic, răspuns la cereri, gestiune reclamații.
- Comunicare tranzacțională (confirmări, alerte de cont, notificări push despre rezidenți).
- Comunicare comercială (newsletter, oferte) — doar cu consimțământ separat, retractabil oricând.
- Analize statistice agregate și anonimizate pentru îmbunătățirea produsului.
- Conformitate legală (GDPR, contabilitate, raportări fiscale).
4. Temeiul legal
- Executarea contractului (art. 6(1)(b) GDPR) — pentru contul tău și furnizarea serviciului.
- Obligație legală (art. 6(1)(c) GDPR) — facturare, contabilitate, raportare fiscală.
- Interes legitim (art. 6(1)(f) GDPR) — securitate IT, prevenire fraudă, îmbunătățirea produsului prin date agregate.
- Consimțământ (art. 6(1)(a) GDPR) — newsletter, cookies non-esențiale, comunicări comerciale.
- Date medicale — prelucrate de organizația client pe temeiul art. 9(2)(h) GDPR (asistență medicală/socială), NursingHelp acționează doar ca împuternicit.
5. Destinatari și subprocesatori
Datele pot fi transmise următoarelor categorii de destinatari, strict pentru scopurile menționate, sub clauze contractuale de prelucrare echivalente DPA-ului nostru:
- Hosting și infrastructură — Cloudflare Workers (procesare edge, UE), Supabase (PostgreSQL, regiune UE — Frankfurt).
- Email tranzacțional — Resend (regiune UE).
- Plăți — Stripe Payments Europe (Irlanda).
- Facturare — SmartBill (România).
- AI Gateway — gateway-ul intern NursingHelp (procesează prompt-urile către modele LLM; fără retenție pentru training); furnizori model: OpenAI, Anthropic, Google. Datele clinice trimise sunt minimizate și anonimizate unde tehnic posibil.
- Push notifications — Web Push (VAPID), endpoint-uri furnizate de browser (Google FCM, Mozilla Autopush, Apple APNs).
- Monitorizare — Sentry/error reporting (regiune UE, fără PII în mesaje).
- Conectori instituționali — PATRIMVEN/ANAF, HUB MAI, SINA/SNMD, ROeID, REVISAL — doar cu credențiale și acordul organizației client.
Lista actualizată a subprocesatorilor este disponibilă la cerere. Nu vindem date personale.
6. Transferuri internaționale
Datele sunt stocate primar în Uniunea Europeană. Eventualele transferuri în afara SEE (de exemplu către modele AI găzduite în SUA prin AI Gateway) se realizează doar cu garanțiile cerute de GDPR — Clauze Contractuale Standard (Decizia (UE) 2021/914) și, după caz, Data Privacy Framework UE-SUA pentru furnizori certificați.
7. Durata stocării
- Date de cont: pe durata contractului + 3 ani (termen general de prescripție).
- Date de facturare: 10 ani de la emiterea facturii (Legea contabilității 82/1991).
- Log-uri de audit clinic: minim 5 ani (cerință de trasabilitate medicală).
- Log-uri tehnice generale: 12 luni.
- Backup-uri: maxim 30 de zile după ștergerea din producție.
- Date de marketing: până la retragerea consimțământului.
- Mesaje suport: 24 de luni de la închiderea tichetului.
8. Drepturile tale
Conform GDPR ai dreptul la:
- Acces — copie a datelor tale prelucrate.
- Rectificare — corectarea datelor inexacte.
- Ștergere („dreptul de a fi uitat”) — sub rezerva obligațiilor legale de păstrare.
- Restricționare a prelucrării.
- Portabilitate — primirea datelor într-un format structurat, lizibil mecanic (CSV/JSON).
- Opoziție la prelucrările bazate pe interes legitim.
- Retragerea consimțământului oricând, fără efect retroactiv.
- A nu fi supus unei decizii automate cu efect semnificativ — Hermina AI nu ia decizii medicale autonome.
Cererile se trimit la help@nursinghelp.ro. Răspundem în maxim 30 de zile calendaristice, gratuit (cu excepția cererilor vădit nefondate sau repetitive).
Ai de asemenea dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, sector 1, București.
9. Securitate
Aplicăm măsuri tehnice și organizatorice aliniate ISO/IEC 27001: criptare AES-256 în repaus, TLS 1.3 în tranzit, autentificare cu doi factori, Row Level Security la nivel de bază de date, control de acces bazat pe rol (RBAC) cu 30+ roluri, log-uri imutabile pentru orice acces la date medicale, backup-uri zilnice criptate, testare periodică de penetrare (anual + ad-hoc la schimbări majore).
În caz de incident de securitate cu impact asupra drepturilor tale, te notificăm în maxim 72 de ore conform art. 33-34 GDPR.
10. Decizii automatizate și AI
Asistentul Hermina utilizează modele LLM pentru sumarizări, sugestii de plan de îngrijire, alerte clinice și automatizări. Toate output-urile sunt sugestii informative; deciziile clinice finale aparțin întotdeauna personalului medical autorizat. Nu efectuăm profilare cu efecte juridice semnificative asupra persoanelor vizate.
11. Minori
Platforma este destinată utilizării profesionale și adulților. Nu colectăm intenționat date de la persoane sub 16 ani. Dacă ești părinte/tutore și consideri că un minor ne-a furnizat date, contactează-ne și le vom șterge.
12. Cookies
Detaliile despre cookies sunt în Politica de cookies.
13. Modificări
Vom anunța orice modificare substanțială prin email și pe această pagină, cu minim 15 zile înainte de aplicare. Versiunea curentă este publicată mereu la /confidentialitate.
ANYMAG DIGITAL SOLUTIONS SRL · CUI 44274326 · Reg. Com. J2021008567409 · EUID ROONRC.J2021008567409 · email: help@nursinghelp.ro