Politica de confidentialitate
Ultima actualizare: 24 martie 2026
Aceasta politica de confidentialitate descrie modul in care AlertMed (denumit in continuare "noi", "platforma" sau "serviciul"), accesibil la adresa alertmed.ro, colecteaza, utilizeaza, stocheaza si protejeaza datele dumneavoastra cu caracter personal, in conformitate cu Regulamentul General privind Protectia Datelor (GDPR — Regulamentul UE 2016/679) si legislatia nationala aplicabila.
1. Operatorul de date
Operatorul de date cu caracter personal este AlertMed, cu sediul in Romania. Pentru orice intrebari legate de prelucrarea datelor personale, ne puteti contacta la adresa de email: contact@alertmed.ro.
2. Datele pe care le colectam
2.1. Date furnizate direct de dumneavoastra
- Date de cont: nume, adresa de email, parola (stocata exclusiv in forma criptata cu bcrypt)
- Preferinte profesionale: specialitati medicale, orase, judete de interes
- Preferinte de notificare: frecventa alertelor (instant, zilnic, saptamanal), activarea/dezactivarea notificarilor prin email
2.2. Date colectate automat
- Date de utilizare: paginile accesate, actiunile efectuate pe platforma, data si ora accesului
- Date tehnice: adresa IP, tipul browserului, sistemul de operare
- Cookie-uri de sesiune: utilizate exclusiv pentru autentificare si mentinerea sesiunii active (vezi sectiunea 7)
2.3. Date de plata
Informatiile de plata (numarul cardului, data expirarii etc.) sunt procesate exclusiv de Stripe, Inc. si nu sunt stocate pe serverele noastre. Stocam doar identificatorul clientului Stripe si statusul abonamentului.
3. Scopul prelucrarii datelor
Prelucram datele dumneavoastra personale in urmatoarele scopuri:
| Scop | Temei juridic (GDPR) |
|---|---|
| Crearea si gestionarea contului | Executarea contractului (Art. 6(1)(b)) |
| Potrivirea locurilor de munca cu preferintele dumneavoastra | Executarea contractului (Art. 6(1)(b)) |
| Trimiterea alertelor prin email cu locuri de munca relevante | Executarea contractului (Art. 6(1)(b)) |
| Procesarea platilor pentru abonament | Executarea contractului (Art. 6(1)(b)) |
| Clasificarea automata a anunturilor cu ajutorul AI | Interes legitim (Art. 6(1)(f)) |
| Imbunatatirea serviciului si remedierea erorilor | Interes legitim (Art. 6(1)(f)) |
| Respectarea obligatiilor legale si fiscale | Obligatie legala (Art. 6(1)(c)) |
4. Servicii terte
Pentru furnizarea serviciului, colaboram cu urmatorii furnizori terti care pot prelucra date cu caracter personal in numele nostru:
| Furnizor | Scop | Date prelucrate | Sediul |
|---|---|---|---|
| Stripe, Inc. | Procesarea platilor | Date de plata, email, adresa IP | SUA |
| Resend | Trimiterea email-urilor de notificare | Adresa de email, continutul notificarii | SUA |
| Google (Gemini AI) | Clasificarea si parsarea automata a anunturilor de munca | Textul anunturilor de munca (fara date personale ale utilizatorilor) | SUA |
Fiecare furnizor opereaza conform propriilor politici de confidentialitate si respecta standardele GDPR aplicabile.
5. Transferuri internationale de date
Unii dintre furnizorii nostri terti (Stripe, Resend, Google) isi au sediul in Statele Unite ale Americii. Transferurile de date catre aceste entitati se efectueaza pe baza urmatoarelor mecanisme de protectie, in conformitate cu GDPR:
- Cadrul de protectie a datelor UE-SUA (EU-US Data Privacy Framework), acolo unde furnizorul este certificat
- Clauze contractuale standard (Standard Contractual Clauses — SCC) adoptate de Comisia Europeana
- Masuri tehnice si organizatorice suplimentare pentru protectia datelor in tranzit
6. Durata de pastrare a datelor
| Tip de date | Durata de pastrare |
|---|---|
| Date de cont (nume, email) | Pe toata durata existentei contului + 30 de zile dupa stergere |
| Preferinte profesionale | Pe toata durata existentei contului |
| Istoric notificari trimise | 12 luni de la trimitere |
| Date de plata (la Stripe) | Conform politicii Stripe si obligatiilor fiscale |
| Jurnale de acces (loguri) | 90 de zile |
| Anunturi de munca colectate | 12 luni de la colectare |
Dupa expirarea perioadei de pastrare, datele sunt sterse automat sau anonimizate ireversibil.
7. Politica privind cookie-urile
AlertMed utilizeaza exclusiv cookie-uri de sesiune strict necesare:
| Cookie | Scop | Durata | Tip |
|---|---|---|---|
session |
Autentificare si mentinerea sesiunii utilizatorului | Durata sesiunii de navigare | Strict necesar |
Nu utilizam cookie-uri de marketing, de analiza sau de urmarire a comportamentului. Cookie-urile strict necesare nu necesita consimtamantul dumneavoastra conform Art. 5(3) al Directivei ePrivacy, deoarece sunt esentiale pentru functionarea serviciului.
8. Securitatea datelor
Aplicam urmatoarele masuri tehnice si organizatorice pentru protectia datelor dumneavoastra:
- Parolele sunt stocate exclusiv in forma criptata folosind algoritmul bcrypt
- Comunicatiile intre browser si server sunt protejate prin HTTPS/TLS
- Datele de plata sunt gestionate integral de Stripe (certificat PCI DSS Level 1)
- Accesul la baza de date este restrictionat si monitorizat
- Sesiunile de autentificare expira automat dupa o perioada de inactivitate
- Actualizari periodice ale dependentelor software pentru remedierea vulnerabilitatilor
9. Drepturile dumneavoastra (GDPR)
In conformitate cu GDPR, aveti urmatoarele drepturi in legatura cu datele dumneavoastra personale:
| Drept | Descriere |
|---|---|
| Dreptul de acces (Art. 15) | Puteti solicita o copie a datelor personale pe care le detinem despre dumneavoastra |
| Dreptul la rectificare (Art. 16) | Puteti solicita corectarea datelor inexacte sau completarea datelor incomplete |
| Dreptul la stergere (Art. 17) | Puteti solicita stergerea datelor personale ("dreptul de a fi uitat") |
| Dreptul la restrictionarea prelucrarii (Art. 18) | Puteti solicita limitarea prelucrarii datelor in anumite circumstante |
| Dreptul la portabilitatea datelor (Art. 20) | Puteti solicita primirea datelor intr-un format structurat, utilizat in mod curent si care poate fi citit automat |
| Dreptul la opozitie (Art. 21) | Puteti sa va opuneti prelucrarii datelor bazate pe interes legitim |
| Dreptul de a nu fi supus unei decizii automate (Art. 22) | Puteti solicita interventia umana in deciziile bazate exclusiv pe prelucrarea automata |
Pentru exercitarea oricarui drept, trimiteti un email la contact@alertmed.ro. Vom raspunde in termen de 30 de zile calendaristice de la primirea solicitarii.
10. Dreptul de a depune plangere
Daca considerati ca prelucrarea datelor dumneavoastra personale incalca GDPR, aveti dreptul de a depune o plangere la autoritatea nationala de supraveghere:
Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP)
- Adresa: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, Bucuresti, cod postal 010336
- Telefon: +40.318.059.211 / +40.318.059.212
- Email: anspdcp@dataprotection.ro
- Website: www.dataprotection.ro
11. Protectia minorilor
AlertMed nu este destinat persoanelor cu varsta sub 16 ani. Nu colectam in mod intentionat date personale de la minori. Daca descoperim ca am colectat date de la o persoana sub 16 ani, vom sterge aceste date imediat.
12. Modificari ale politicii de confidentialitate
Ne rezervam dreptul de a actualiza aceasta politica de confidentialitate periodic. Orice modificari semnificative vor fi comunicate prin:
- Afisarea unui anunt pe platforma
- Trimiterea unei notificari prin email (pentru utilizatorii inregistrati)
- Actualizarea datei de "ultima actualizare" din partea superioara a acestei pagini
Va recomandam sa verificati periodic aceasta pagina pentru a fi la curent cu eventualele modificari.
13. Contact
Pentru orice intrebari, solicitari sau preocupari legate de prelucrarea datelor dumneavoastra personale, ne puteti contacta la:
- Email: contact@alertmed.ro