Date securizate
Folosim criptare SSL/TLS și măsuri tehnice avansate pentru protecția datelor tale.
Scop definit
Colectăm doar datele strict necesare pentru funcționarea serviciilor.
Stocare limitată
Păstrăm datele doar pe perioada necesară scopului pentru care au fost colectate.
Drepturi garantate
Ai control deplin asupra datelor tale și poți exercita oricând drepturile GDPR.
1 Operatorul de date
1.1. Operatorul de date cu caracter personal este:
TherapyFlow
NEXRORA SOFTWARE SYSTEMS S.R.L.
Adresa: Jud. Ilfov, Sat Mogoșoaia, Comuna Mogoșoaia, Strada 8 MARTIE, Nr. 18A, camera 3, Etaj 1
CUI: 53874109
Nr. Reg. Com.: J2026008887005
Email: contact@therapyflow.ro
1.2. În relația dintre terapeuți și clienții/pacienții lor, terapeutul (Utilizatorul platformei) este operator de date, iar TherapyFlow acționează ca împuternicit, prelucrând datele conform instrucțiunilor Utilizatorului și în baza unui Acord de Prelucrare a Datelor (DPA).
2 Datele colectate
2.1. Categoriile de date cu caracter personal pe care le colectăm includ:
Pentru terapeuți (Utilizatori):
- Date de identificare: nume, prenume, email, telefon
- Date profesionale: specializare, număr de licență, cabinet
- Date de facturare: adresă, CUI/CNP, cont bancar
- Date de autentificare: email, parolă (criptată)
- Date de utilizare: log-uri, acțiuni în platformă
Pentru clienți/pacienți (prin terapeuți):
- Date de identificare: nume, prenume, email, telefon
- Date demografice: vârstă, gen (opțional)
- Date de programare: ședințe, calendar
- Date sensibile: notițe terapeutice, evaluări (categorii speciale)
⚠️ Atenție: Datele sensibile (notițe clinice, evaluări psihologice) sunt prelucrate exclusiv de terapeut în calitate de operator de date. TherapyFlow nu accesează conținutul acestor date.
3 Scopurile prelucrării
3.1. Prelucrăm datele cu caracter personal pentru următoarele scopuri:
- Furnizarea serviciilor platformei (gestionare cont, funcționalități)
- Comunicări administrative (notificări, reminder-uri)
- Facturare și gestiune financiară
- Suport tehnic și răspuns la solicitări
- Îmbunătățirea serviciilor (analiză anonimizată)
- Conformare cu obligațiile legale
4 Temeiul legal
4.1. Prelucrarea datelor se bazează pe următoarele temeiuri legale (Art. 6 GDPR):
- Executarea contractului (Art. 6.1.b) - pentru furnizarea serviciilor
- Obligație legală (Art. 6.1.c) - facturare, evidențe contabile
- Interes legitim (Art. 6.1.f) - securitate, prevenirea fraudei
- Consimțământ (Art. 6.1.a) - pentru comunicări de marketing
4.2. Pentru categoriile speciale de date (date de sănătate), temeiul este Art. 9.2.h GDPR - furnizarea de servicii de sănătate.
5 Drepturile tale
5.1. Conform GDPR, ai următoarele drepturi:
| Drept | Descriere | |
|---|---|---|
| 👁️ | Acces | Poți solicita o copie a datelor tale personale |
| ✏️ | Rectificare | Poți cere corectarea datelor inexacte |
| 🗑️ | Ștergere | Poți solicita ștergerea datelor („dreptul de a fi uitat") |
| ⏸️ | Restricționare | Poți limita prelucrarea în anumite situații |
| 📦 | Portabilitate | Poți primi datele într-un format structurat |
| 🚫 | Opoziție | Te poți opune prelucrării în anumite cazuri |
| 🔄 | Retragere consimțământ | Poți retrage consimțământul oricând |
| ⚖️ | Plângere | Poți depune plângere la ANSPDCP |
5.2. Pentru exercitarea drepturilor, contactează-ne la: contact@therapyflow.ro
5.3. Răspundem solicitărilor în maxim 30 de zile.
6 Perioada de stocare
6.1. Păstrăm datele conform următoarelor criterii:
- Date cont activ: pe toată durata relației contractuale
- După închidere cont: 30 de zile pentru recuperare, apoi ștergere
- Date facturare: 10 ani (obligație legală fiscală)
- Log-uri securitate: 1 an
- Date marketing: până la retragerea consimțământului
6.2. La expirarea perioadei, datele sunt șterse sau anonimizate ireversibil.
7 Destinatarii datelor
7.1. Putem partaja datele cu:
- Furnizori de servicii: hosting, email, procesare plăți (sub contracte de prelucrare)
- Autorități: când legea impune (ANAF, instanțe judecătorești)
7.2. Nu vindem și nu transferăm datele către terți în scopuri de marketing.
7.3. Transferuri internaționale: datele sunt stocate în UE. Dacă este necesar un transfer în afara UE, ne asigurăm că există garanții adecvate (clauze contractuale standard, decizii de adecvare).
8 Securitatea datelor
8.1. Implementăm măsuri tehnice și organizatorice pentru protecția datelor:
- Criptare SSL/TLS pentru toate conexiunile
- Criptare la stocare pentru date sensibile
- Parole stocate cu algoritmi de hashing securizați
- Autentificare în doi pași (opțional)
- Backup-uri regulate și criptate
- Monitorizare și detectare intruziuni
- Acces restricționat pe bază de roluri
- Instruire periodică a personalului
9 Cookie-uri
9.1. Platforma folosește cookie-uri pentru:
- Cookie-uri esențiale: autentificare, sesiune (necesare pentru funcționare)
- Cookie-uri funcționale: preferințe utilizator
- Cookie-uri analitice: înțelegerea modului de utilizare (cu consimțământ)
9.2. Poți gestiona preferințele de cookie-uri din setările browser-ului.
10 Contact și reclamații
10.1. Pentru orice întrebări privind protecția datelor:
📧 Email: contact@therapyflow.ro
📍 Adresă: Jud. Ilfov, Sat Mogoșoaia, Comuna Mogoșoaia, Strada 8 MARTIE, Nr. 18A, camera 3, Etaj 1
⏰ Timp de răspuns: maxim 30 de zile
10.2. Dacă consideri că drepturile tale au fost încălcate, poți depune plângere la:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București
Website: www.dataprotection.ro
📅 Ultima actualizare: 05.10.2026
Ne rezervăm dreptul de a actualiza această politică. Modificările semnificative vor fi comunicate prin email și/sau în platformă.