Politica de confidențialitate
Prin prezenta Politică vă informăm despre modul în care colectăm, utilizăm, transferăm și protejăm datele dvs. cu caracter personal atunci când interacționați cu OSTEOPHARM SRL, inclusiv prin intermediul website-ului www.osteopharm.ro. Prelucrarea datelor cu caracter personal o realizăm în conformitate cu Regulamentul (UE) 2016/679 („Regulamentul general privind protecția datelor”, în continuare „RGPD”) și cu legislația națională relevantă.
1. CINE SUNTEM NOI?
OSTEOPHARM SRL (în continuare „Societatea”, „Noi”), în calitate de Operator de date cu caracter personal, are CIF RO10367072, J2001000547205 și a fost fondată în anul 1998, parcurgând un traseu remarcabil de evoluție și inovație în domeniul dispozitivelor medicale și devenind un reper de încredere pe piața tehnicii ortopedice din România.
De la producția inițială a dispozitivelor medicale simple, compania s-a extins rapid, diversificându-și portofoliul și integrând tehnologii avansate pentru a oferi soluții personalizate pacienților cu nevoi ortopedice complexe (protezarea externă și ortezarea personalizată). În prezent, Societatea își desfășoară activitatea la cele mai înalte standarde, având peste 130 de produse fabricate intern și peste 700 de produse importate, acoperind o gamă largă de nevoi ortopedice. Cu șase puncte de lucru acreditate de Ministerul Sănătății și aflate în contract cu Casele de Asigurare a Sănătății, Societatea deservește anual peste 10.000 de pacienți, oferindu-le soluții personalizate pentru o viață activă și independentă.
Datele noastre de contact sunt:
Adresa sediului: Hunedoara, str. Eliberării nr. 10/4, județul Hunedoara
Adresă punct principal de lucru: Târgu Mureș, Str. Lev Tolstoi nr. 2, jud. Mureș
Nr. de tel.: 0265.211.353.
Adresă de E-mail: osteopharm@osteopharm.ro,
Adresă de e-mail Responsabil cu protecția datelor (DPO): protecțiadatelor@osteopharm.ro
2. CUM PRELUCRĂM DATELE DVS. CU CARACTER PERSONAL?
Prelucrăm date cu caracter personal în mod legal, echitabil și transparent, numai pentru scopuri determinate, explicite și legitime, în limitele necesare îndeplinirii acestor scopuri. Ne ghidăm după principiile RGPD: legalitate, echitate și transparență; limitarea scopului; reducerea la minimum a datelor; exactitate; limitarea stocării; integritate și confidențialitate; responsabilitate.
3. CARE SUNT TIPURILE DE DATE CU CARACTER PERSONAL PRELUCRATE ȘI ÎN CE SCOP SUNT PRELUCRATE ACESTEA?
– Vizitarea website-ului (date tehnice)
La accesarea website-ului pot fi prelucrate date tehnice, precum: adresa IP, informații despre browser și dispozitiv, sistem de operare, pagini accesate, durata vizitei, identificatori online, log-uri de securitate. Aceste date sunt utilizate pentru funcționarea website-ului, securitate, prevenirea fraudelor/atacurilor și îmbunătățirea serviciilor.
Website-ul poate utiliza fișiere de tip cookie și tehnologii similare. În prezent, Societatea recomandă publicarea unei Politici de cookie-uri distincte (cu lista cookie-urilor, durată și furnizori) și configurarea unui banner de consimțământ pentru cookie-urile ne-esențiale, acolo unde este cazul.
- Formular „Obțineți o programare” / „Contactează-ne”
În vederea completării și transmiterii formularelor existente în website (ex.: „Obțineți o programare”, „Contactează-ne”), putem prelucra următoarele date: nume, e-mail, număr de telefon, subiect, locația aleasă (din lista de puncte de lucru), conținutul mesajului și orice alte date furnizate voluntar de dvs. în câmpul „Mesaj”.
Scopuri: (i) preluarea solicitării și revenirea către dvs.; (ii) programarea unei vizite/întâlniri, la cerere; (iii) oferirea de informații despre produse/servicii; (iv) gestionarea relației cu clienții și a solicitărilor.
Vă rugăm să nu includeți în mesaj date excesive sau informații medicale detaliate, dacă nu sunt necesare. Dacă totuși ne furnizați astfel de informații, acestea pot constitui date cu caracter special (de sănătate) și vor fi tratate cu măsuri sporite de confidențialitate.
- Comunicarea prin e-mail/telefon și relația precontractuală/contractuală
Dacă ne contactați direct prin e-mail/telefon sau încheiem un raport contractual (de exemplu, furnizare produse/servicii), putem prelucra date de identificare și contact (nume, prenume, telefon, e-mail), date necesare facturării și livrării (după caz) și orice alte date necesare executării obligațiilor contractuale.
- Carieră (aplicații/CV transmis prin e-mail)
În contextul recrutării (secțiunea „Carieră”), putem prelucra datele incluse în CV și în corespondența de recrutare (nume, date de contact, educație, experiență, competențe, alte informații furnizate de candidat).
Scop: derularea procesului de selecție și angajare. Dacă dorim păstrarea CV-ului pentru oportunități viitoare, vom solicita, după caz, acordul dvs. explicit.
- Marketing
Nu utilizăm datele dvs. pentru a vă transmite comunicări de marketing (newsletter etc.) decât dacă v-ați exprimat consimțământul în mod expres. În cazul comunicărilor comerciale, vă asigurăm o modalitate simplă de retragere a consimțământului/dezabonare.
4. CARE SUNT TEMEIURILE LEGALE PE CARE SE BAZEAZĂ PRELUCRAREA DATELOR CU CARACTER PERSONAL?
Prelucrăm datele dvs. în baza unuia sau mai multora dintre următoarele temeiuri legale (după caz):
- Art. 6 alin. (1) lit. b) RGPD – pentru demersuri la cererea dvs. înainte de încheierea unui contract și/sau executarea contractului (ex.: programare, solicitări).
- Art. 6 alin. (1) lit. c) RGPD – pentru îndeplinirea obligațiilor legale aplicabile (ex.: obligații fiscal-contabile, arhivare).
- Art. 6 alin. (1) lit. f) RGPD – interes legitim (ex.: securitatea website-ului, apărarea drepturilor în instanță, managementul relației cu clienții).
- Art. 6 alin. (1) lit. a) RGPD – consimțământ (ex.: marketing; păstrarea CV-urilor pentru oportunități viitoare; cookie-uri ne-esențiale, după caz).
Dacă ne furnizați voluntar date din categorii speciale (ex.: date privind sănătatea), prelucrarea va avea loc numai în condițiile art. 9 RGPD, pe baza unui temei aplicabil (de regulă, art. 9 alin. (2) lit. a) – consimțământ explicit sau alte excepții aplicabile, în funcție de situație).
5. PE CE DURATĂ PRELUCRĂM DATELE DVS. CU CARACTER PERSONAL?
Stocăm datele Dvs. numai pe durata necesară îndeplinirii scopurilor pentru care au fost colectate, precum și ulterior, în măsura în care există obligații legale de păstrare sau interese legitime (ex.: apărarea drepturilor).
– Solicitări prin formulare/e-mail: pe durata soluționării solicitării, plus o perioadă rezonabilă pentru evidență (de regulă până la 3 ani, conform termenului general de prescripție).
– Date contractuale/facturare: conform obligațiilor fiscal-contabile aplicabile (de regulă 5-10 ani, în funcție de categoria documentului).
– Recrutare: pe durata procesului de recrutare; pentru păstrare ulterioară – doar cu acordul candidatului și pentru o durată limitată (ex.: 12 luni).
Perioadele exacte se stabilesc prin procedurile interne de retenție/arhivare ale Societății.
6. CUI TRANSMITEM DATELE CU CARACTER PERSONAL?
Nu divulgăm datele dvs. către terți, cu excepția situațiilor în care acest lucru este necesar pentru funcționarea website-ului, furnizarea serviciilor sau îndeplinirea obligațiilor legale.
Categoriile de destinatari pot include:
- Furnizori de servicii IT (găzduire, mentenanță, dezvoltare website).
- Furnizori de servicii de e-mail/telecom (operatori de comunicații).
- Autorități și instituții publice – dacă există obligație legală sau dacă este necesar pentru protejarea drepturilor noastre.
În relația cu furnizorii care acționează ca Persoane împuternicite de către Operator, Societatea încheie acorduri conforme cu Art. 28 RGPD.
Transferuri în afara SEE: nu intenționăm să transferăm date în afara Spațiului Economic European. Dacă, prin natura furnizorilor utilizați (de ex.: servicii IT), apare un transfer către state terțe, acesta va fi realizat doar cu garanții adecvate (ex.: clauze contractuale standard) și cu informarea corespunzătoare a persoanelor vizate.
7. CE MĂSURI DE PROTECȚIE ȘI GARANȚII LUĂM?
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele, cum ar fi: controlul accesului, autentificare și politici de parole, back-up, securizarea comunicațiilor, limitarea accesului pe principiul „need-to-know”, instruirea personalului, proceduri de management al incidentelor, monitorizarea și actualizarea sistemelor.
8. CARE SUNT DREPTURILE DVS. ÎN CALITATE DE PERSOANĂ VIZATĂ?
Orice persoană vizată își poate exercita următoarele drepturi, așa cum sunt prevăzute de către Regulamentul General privind Protecția Datelor:
- Dreptul de acces;
- Dreptul de rectificare;
- Dreptul la ștergere;
- Dreptul la restricționarea prelucrării;
- Dreptul la portabilitate;
- Dreptul la opoziție a prelucrării;
- Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri;
- Dreptul de a se adresa Autorității Naţionale de Supraveghere a Prelucrării Datelor cu Caracter Personal (www.dataprotection.ro) și instanțelor de judecată.
Pentru exercitarea acestor drepturi sau pentru întrebări privind protecția datelor cu caracter personal, ne puteți contacta la adresa de e-mail a Responsabilului cu protecția datelor (DPO): protecțiadatelor@osteopharm.ro sau la nr. 0265.211.353.