Sari la conținut
OptimHealth
OptimHealthIn proces de testare si precertificare

Politica de Confidențialitate

Ultima actualizare: 10 mai 2026

1. Identitatea operatorului

OptimHealth este operat de IOT & AI SOLUTIONS SRL, cu sediul în Str. Heliade Între Vii 8, Sector 2, București, Cod 023383, înregistrată la Registrul Comerțului sub nr. J40/10034/2004, CUI RO16532004. Datele de contact: office@optim.health. Responsabil protecția datelor (DPO): adrianmicu@optim.health.

2. Ce date prelucrăm

În funcție de funcționalitățile utilizate, prelucrăm următoarele categorii de date: • Date de identificare: nume, prenume, data nașterii, sex • Date antropometrice: greutate, înălțime • Date de sănătate: alergii, diagnostice (coduri ICD-11), medicație curentă și istorică, rezultate de laborator, constatări imagistice, scoruri de risc clinic • Date din documente medicale: text extras din PDF-uri medicale încărcate • Date de cont: adresa de email, rol (medic/pacient) • Date tehnice: adresa IP, log-uri de acces, timestamp-uri

3. Scopurile prelucrării

Prelucrăm datele dumneavoastră în următoarele scopuri: • Gestionarea profilului medical al pacientului • Extragerea structurată a datelor din documente medicale folosind inteligența artificială • Calculul scorurilor de risc clinic (renal, hepatic, cardiac, hemoragic) • Verificarea compatibilității medicamentelor și detectarea interacțiunilor • Monitorizarea evoluției parametrilor de laborator în timp • Identificarea alergiilor la excipienți din medicamente • Asigurarea securității și funcționării platformei

4. Temeiul juridic

Prelucrarea datelor se bazează pe: • Art. 6(1)(a) GDPR — consimțământul dumneavoastră explicit • Art. 9(2)(a) GDPR — consimțământ explicit pentru datele de sănătate • Art. 9(2)(h) GDPR — prelucrare necesară în scopuri de medicină preventivă sau asistență medicală, de către un profesionist medical supus secretului profesional • Art. 6(1)(b) GDPR — executarea unui contract de prestare servicii • Art. 6(1)(f) GDPR — interes legitim (securitate, prevenirea fraudei) Cadru național aplicabil: Legea 190/2018 (specificități GDPR în România), Legea 95/2006 privind reforma în domeniul sănătății (art. 24 — păstrarea documentelor medicale, art. 217-218 — secretul profesional medical), Codul deontologic al medicului (CMR), Codul penal art. 227 (secret profesional). Profesioniștii medicali utilizatori își păstrează obligația de secret profesional independent de prelucrarea prin platformă. Consimțământul poate fi retras în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere.

5. Procesarea prin inteligență artificială

Documentele medicale încărcate sunt procesate cu ajutorul modelelor de limbaj OpenAI (furnizate de OpenAI, Inc.; modelul folosit în prezent este indicat în declarația AI Act). Înainte de trimitere: • Textul este pseudonimizat — numele pacientului, data nașterii, CNP-ul, numerele de telefon și adresele de email sunt eliminate automat • Se trimite doar textul medical relevant, nu întregul PDF • OpenAI nu reține datele trimise prin API conform termenilor contractuali (DPA semnat) Scorurile de risc și extracțiile sunt marcate ca 'suport decizional — verificare umană necesară' și nu înlocuiesc judecata clinică a medicului.

5b. Asistentul de consultație (scribe)

Dacă medicul activează asistentul de consultație, iar dumneavoastră consimțiți explicit, consultația este înregistrată audio, transcrisă automat și transformată într-o notă clinică structurată. Consimțământul este versionat: rămâne înregistrat textul exact pe care l-ați acceptat. • Înregistrarea audio NU se păstrează după transcriere — se reține doar textul • Transcrierea și nota structurată rămân în dosarul dumneavoastră, pe servere din Uniunea Europeană, și pot fi editate sau șterse oricând • Înainte ca transcrierea să fie trimisă spre structurare, numele dumneavoastră și al medicului sunt înlocuite automat cu coduri interne (ex. «[PACIENT:P-00042]»). Substituția se face pe server, în UE Transfer în afara UE — declarat explicit, nu ascuns într-o notă de subsol: pentru transcriere, înregistrarea audio este trimisă către OpenAI, Inc. (SUA). Sunetul consultației, inclusiv numele rostite dacă sunt rostite, părăsește Uniunea Europeană. De aceea, înainte ca microfonul să fie pornit, medicul vede un mesaj care descrie exact acest transfer și trebuie să îl accepte; dacă nu îl acceptă, microfonul nu este activat, iar consultația se documentează manual. Textul acelui mesaj este identic cu cel de aici — provine din aceeași sursă în cod, ca să nu poată diverge. Transferul este acoperit de DPA, Clauze Contractuale Standard (SCC) și o evaluare de impact asupra transferului (TIA); OpenAI nu reține datele trimise prin API.

6. Destinatarii datelor

Datele pot fi accesate de: • Medicul care a creat profilul pacientului (acces exclusiv la pacienții proprii) • Furnizorul de procesare AI (OpenAI, Inc., SUA) — doar text pseudonimizat, conform DPA și SCC • Furnizorul de hosting (netcup GmbH, Germania, UE) — toate datele, în condiții de securitate • Google (Google Drive) — exclusiv copii de backup CRIPTATE (AES-256) pe serverele noastre înainte de transfer; cheia de criptare nu este la Google, deci Google nu poate citi conținutul. Alături de ele se află doar liste tehnice de fișiere (nume și sume de control), fără date despre pacienți Nu vindem și nu partajăm datele cu terțe părți în scopuri de marketing.

7. Transferuri internaționale

Textul pseudonimizat al documentelor medicale este transmis către OpenAI, Inc. (SUA) pentru procesare. Acest transfer este protejat prin: • Data Processing Agreement (DPA) semnat cu OpenAI • Clauze Contractuale Standard (SCC) conform deciziei Comisiei Europene • Transfer Impact Assessment (TIA) realizat • Măsuri tehnice de pseudonimizare aplicate înainte de transmitere Toate celelalte date sunt stocate pe servere din Uniunea Europeană (Germania). Copiile de backup trimise la Google (Google Drive) pleacă exclusiv criptate AES-256, cu o cheie pe care Google nu o deține.

8. Durata păstrării datelor

Păstrarea documentelor medicale urmează obligațiile legale românești. Categoriile și termenele: Documente medicale (cadru Legea 95/2006 și reglementări Ministerul Sănătății): • Foaie de observație clinică generală (FOCG) și echivalente: minim 100 ani de la încheierea episodului de îngrijire • Bilet de externare, scrisoare medicală, raport operator: 50 ani • Rezultate de laborator, imagistică, anatomopatologie: pe durata relației medicale, dar minim conform Ord. MS 1410/2016 și reglementări aplicabile • Consimțământ medical informat: arhivat împreună cu documentul medical asociat Date tehnice și de cont: • Profil pacient activ: pe durata relației medicale • Profil pacient inactiv (cont): 5 ani de la ultima activitate, sub rezerva obligațiilor de păstrare a documentelor medicale de mai sus • Log-uri de audit acces (MDR Clasa IIa, Legea 95/2006 art. 24): 5 ani minim • Log-uri tehnice (server, request): 90 de zile • Backup-uri criptate offsite: 30 de zile rolling • Dovada consimțământului GDPR: permanent (rămân necesare pentru auditul legalității prelucrării anterioare) La cererea de ștergere (Art. 17 GDPR), datele tehnice și de cont sunt eliminate ireversibil; documentele medicale care fac obiectul unei obligații legale de păstrare rămân în arhiva pseudonimizată până la expirarea termenului legal, după care sunt distruse conform procedurii de retenție.

9. Drepturile dumneavoastră

Conform GDPR, aveți următoarele drepturi: • Dreptul de acces (Art. 15) — puteți solicita o copie a tuturor datelor dumneavoastră. Butonul 'Export GDPR' din profilul pacientului generează un fișier JSON complet. • Dreptul la rectificare (Art. 16) — puteți corecta datele din profil în orice moment prin editare. • Dreptul la ștergere (Art. 17) — puteți solicita ștergerea completă a tuturor datelor. Butonul 'Șterge' din profil elimină ireversibil toate datele asociate. • Dreptul la restricționare (Art. 18) — puteți solicita blocarea temporară a prelucrării. • Dreptul la portabilitate (Art. 20) — exportul GDPR furnizează datele în format JSON structurat. • Dreptul de opoziție (Art. 21) — puteți contesta prelucrarea bazată pe interes legitim. • Dreptul privind deciziile automate (Art. 22) — scorurile de risc sunt suport decizional, nu decizii automate. Puteți solicita explicații despre componentele fiecărui scor. Pentru exercitarea drepturilor, contactați: adrianmicu@optim.health. Răspundem în maxim 30 de zile.

10. Securitate

Protejăm datele prin: • Autentificare centralizată cu Keycloak (JWT tokens) • Izolarea datelor pe medic (fiecare medic vede doar pacienții proprii) • HTTPS pe toate comunicările • Pseudonimizare automată înainte de procesare AI • Deduplicare pe conținut (SHA-256) pentru documente • Audit log complet (cine a accesat ce, când, de unde)

11. Plângeri

Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): Adresa: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București Telefon: +40.318.059.211 Email: anspdcp@dataprotection.ro Website: www.dataprotection.ro

12. Modificări ale politicii

Această politică poate fi actualizată periodic. Utilizatorii vor fi notificați prin email și/sau prin anunț în platformă la orice modificare substanțială. Data ultimei actualizări este afișată în partea de sus a acestei pagini.