Politica de confidentialitate

Ultima actualizare: 24 martie 2026

Aceasta politica de confidentialitate descrie modul in care AlertMed (denumit in continuare "noi", "platforma" sau "serviciul"), accesibil la adresa alertmed.ro, colecteaza, utilizeaza, stocheaza si protejeaza datele dumneavoastra cu caracter personal, in conformitate cu Regulamentul General privind Protectia Datelor (GDPR — Regulamentul UE 2016/679) si legislatia nationala aplicabila.

1. Operatorul de date

Operatorul de date cu caracter personal este AlertMed, cu sediul in Romania. Pentru orice intrebari legate de prelucrarea datelor personale, ne puteti contacta la adresa de email: contact@alertmed.ro.

2. Datele pe care le colectam

2.1. Date furnizate direct de dumneavoastra

  • Date de cont: nume, adresa de email, parola (stocata exclusiv in forma criptata cu bcrypt)
  • Preferinte profesionale: specialitati medicale, orase, judete de interes
  • Preferinte de notificare: frecventa alertelor (instant, zilnic, saptamanal), activarea/dezactivarea notificarilor prin email

2.2. Date colectate automat

  • Date de utilizare: paginile accesate, actiunile efectuate pe platforma, data si ora accesului
  • Date tehnice: adresa IP, tipul browserului, sistemul de operare
  • Cookie-uri de sesiune: utilizate exclusiv pentru autentificare si mentinerea sesiunii active (vezi sectiunea 7)

2.3. Date de plata

Informatiile de plata (numarul cardului, data expirarii etc.) sunt procesate exclusiv de Stripe, Inc. si nu sunt stocate pe serverele noastre. Stocam doar identificatorul clientului Stripe si statusul abonamentului.

3. Scopul prelucrarii datelor

Prelucram datele dumneavoastra personale in urmatoarele scopuri:

Scop Temei juridic (GDPR)
Crearea si gestionarea contului Executarea contractului (Art. 6(1)(b))
Potrivirea locurilor de munca cu preferintele dumneavoastra Executarea contractului (Art. 6(1)(b))
Trimiterea alertelor prin email cu locuri de munca relevante Executarea contractului (Art. 6(1)(b))
Procesarea platilor pentru abonament Executarea contractului (Art. 6(1)(b))
Clasificarea automata a anunturilor cu ajutorul AI Interes legitim (Art. 6(1)(f))
Imbunatatirea serviciului si remedierea erorilor Interes legitim (Art. 6(1)(f))
Respectarea obligatiilor legale si fiscale Obligatie legala (Art. 6(1)(c))

4. Servicii terte

Pentru furnizarea serviciului, colaboram cu urmatorii furnizori terti care pot prelucra date cu caracter personal in numele nostru:

Furnizor Scop Date prelucrate Sediul
Stripe, Inc. Procesarea platilor Date de plata, email, adresa IP SUA
Resend Trimiterea email-urilor de notificare Adresa de email, continutul notificarii SUA
Google (Gemini AI) Clasificarea si parsarea automata a anunturilor de munca Textul anunturilor de munca (fara date personale ale utilizatorilor) SUA

Fiecare furnizor opereaza conform propriilor politici de confidentialitate si respecta standardele GDPR aplicabile.

5. Transferuri internationale de date

Unii dintre furnizorii nostri terti (Stripe, Resend, Google) isi au sediul in Statele Unite ale Americii. Transferurile de date catre aceste entitati se efectueaza pe baza urmatoarelor mecanisme de protectie, in conformitate cu GDPR:

  • Cadrul de protectie a datelor UE-SUA (EU-US Data Privacy Framework), acolo unde furnizorul este certificat
  • Clauze contractuale standard (Standard Contractual Clauses — SCC) adoptate de Comisia Europeana
  • Masuri tehnice si organizatorice suplimentare pentru protectia datelor in tranzit

6. Durata de pastrare a datelor

Tip de date Durata de pastrare
Date de cont (nume, email) Pe toata durata existentei contului + 30 de zile dupa stergere
Preferinte profesionale Pe toata durata existentei contului
Istoric notificari trimise 12 luni de la trimitere
Date de plata (la Stripe) Conform politicii Stripe si obligatiilor fiscale
Jurnale de acces (loguri) 90 de zile
Anunturi de munca colectate 12 luni de la colectare

Dupa expirarea perioadei de pastrare, datele sunt sterse automat sau anonimizate ireversibil.

7. Politica privind cookie-urile

AlertMed utilizeaza exclusiv cookie-uri de sesiune strict necesare:

Cookie Scop Durata Tip
session Autentificare si mentinerea sesiunii utilizatorului Durata sesiunii de navigare Strict necesar

Nu utilizam cookie-uri de marketing, de analiza sau de urmarire a comportamentului. Cookie-urile strict necesare nu necesita consimtamantul dumneavoastra conform Art. 5(3) al Directivei ePrivacy, deoarece sunt esentiale pentru functionarea serviciului.

8. Securitatea datelor

Aplicam urmatoarele masuri tehnice si organizatorice pentru protectia datelor dumneavoastra:

  • Parolele sunt stocate exclusiv in forma criptata folosind algoritmul bcrypt
  • Comunicatiile intre browser si server sunt protejate prin HTTPS/TLS
  • Datele de plata sunt gestionate integral de Stripe (certificat PCI DSS Level 1)
  • Accesul la baza de date este restrictionat si monitorizat
  • Sesiunile de autentificare expira automat dupa o perioada de inactivitate
  • Actualizari periodice ale dependentelor software pentru remedierea vulnerabilitatilor

9. Drepturile dumneavoastra (GDPR)

In conformitate cu GDPR, aveti urmatoarele drepturi in legatura cu datele dumneavoastra personale:

Drept Descriere
Dreptul de acces (Art. 15) Puteti solicita o copie a datelor personale pe care le detinem despre dumneavoastra
Dreptul la rectificare (Art. 16) Puteti solicita corectarea datelor inexacte sau completarea datelor incomplete
Dreptul la stergere (Art. 17) Puteti solicita stergerea datelor personale ("dreptul de a fi uitat")
Dreptul la restrictionarea prelucrarii (Art. 18) Puteti solicita limitarea prelucrarii datelor in anumite circumstante
Dreptul la portabilitatea datelor (Art. 20) Puteti solicita primirea datelor intr-un format structurat, utilizat in mod curent si care poate fi citit automat
Dreptul la opozitie (Art. 21) Puteti sa va opuneti prelucrarii datelor bazate pe interes legitim
Dreptul de a nu fi supus unei decizii automate (Art. 22) Puteti solicita interventia umana in deciziile bazate exclusiv pe prelucrarea automata

Pentru exercitarea oricarui drept, trimiteti un email la contact@alertmed.ro. Vom raspunde in termen de 30 de zile calendaristice de la primirea solicitarii.

10. Dreptul de a depune plangere

Daca considerati ca prelucrarea datelor dumneavoastra personale incalca GDPR, aveti dreptul de a depune o plangere la autoritatea nationala de supraveghere:

Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP)

11. Protectia minorilor

AlertMed nu este destinat persoanelor cu varsta sub 16 ani. Nu colectam in mod intentionat date personale de la minori. Daca descoperim ca am colectat date de la o persoana sub 16 ani, vom sterge aceste date imediat.

12. Modificari ale politicii de confidentialitate

Ne rezervam dreptul de a actualiza aceasta politica de confidentialitate periodic. Orice modificari semnificative vor fi comunicate prin:

  • Afisarea unui anunt pe platforma
  • Trimiterea unei notificari prin email (pentru utilizatorii inregistrati)
  • Actualizarea datei de "ultima actualizare" din partea superioara a acestei pagini

Va recomandam sa verificati periodic aceasta pagina pentru a fi la curent cu eventualele modificari.

13. Contact

Pentru orice intrebari, solicitari sau preocupari legate de prelucrarea datelor dumneavoastra personale, ne puteti contacta la: