Acord de Prelucrare a Datelor

Data ultimei actualizări: 22 August 2026

Prezentul Acord de Prelucrare a Datelor ("Acordul") reglementează prelucrarea datelor cu caracter personal ale copiilor aflați în terapie, ale părinților sau tutorilor acestora și ale personalului clinicii, cu ocazia utilizării platformei TempoApp. Acordul se încheie între clinica ce își creează un cont pe platformă ("Clinica") și DINCA DANIEL-STEFAN PERSOANA FIZICA AUTORIZATA, operatorul platformei TempoApp ("TempoApp"), și este acceptat prin bifarea căsuței dedicate din procesul de înregistrare.

1. Rolurile părților

Clinica este operatorul datelor (data controller) pentru înregistrările clinice ale copiilor aflați în terapie. Clinica decide ce date introduce în platformă, cine din personalul propriu are acces la ele și în ce scopuri terapeutice sau administrative sunt folosite.

TempoApp este persoana împuternicită (data processor). Prelucrăm aceste date exclusiv pe baza instrucțiunilor documentate ale Clinicii, prin intermediul funcțiilor platformei, pentru a face posibilă furnizarea serviciului. Nu folosim datele copiilor aflați în terapie în scopuri proprii, de marketing sau statistice, și nu le dezvăluim către terți, cu excepția subprocesatorilor enumerați la punctul 7.

Distincția contează pentru că determină cine poate decide ce se întâmplă cu datele: deciziile privind conținutul, accesul și durata păstrării înregistrărilor clinice aparțin Clinicii, nu TempoApp.

2. Ce date sunt prelucrate

Platforma stochează, în numele Clinicii: date de identificare ale copiilor aflați în terapie și ale părinților sau tutorilor acestora, înregistrări clinice și note de ședință introduse de personalul terapeutic, programări și, dacă Clinica alege să le folosească, documente de evaluare încărcate în platformă. Aceste date sunt introduse, editate și șterse de Clinică, prin conturile propriului personal.

3. Obligațiile TempoApp

TempoApp se obligă:

  • să prelucreze datele exclusiv pe baza instrucțiunilor Clinicii, primite prin utilizarea platformei;
  • să limiteze accesul propriului personal la datele Clinicii la ceea ce este strict necesar pentru mentenanță, suport tehnic și rezolvarea incidentelor;
  • să informeze Clinica, fără întârzieri nejustificate, în cazul unei încălcări a securității datelor care afectează înregistrările sale;
  • să nu recurgă la un alt subprocesator în afara celor enumerați la punctul 7 fără a actualiza această listă.

4. Returnarea sau ștergerea datelor la încheierea serviciului

La încetarea contractului, Clinica alege între returnarea și ștergerea datelor sale. Nu este o opțiune pe care TempoApp o poate refuza sau amâna: Clinica poate, oricând cât timp contul există, să descarce un export al propriilor date (înregistrări ale clienților, programări, note) într-un format utilizabil, și poate solicita ștergerea definitivă a datelor rămase pe platformă.

Dacă Clinica nu comunică o alegere, se aplică termenele de retenție descrise la punctul 5.

5. Perioadele de retenție

Ceasurile de mai jos încep să curgă din ziua în care contul Clinicii devine needitabil (read-only), nu din ziua înregistrării inițiale. Contul poate ajunge needitabil pentru că perioada de probă s-a încheiat fără abonare, pentru că abonamentul a fost anulat sau pentru că plata cu cardul a eșuat, în zile diferite și din motive diferite, dar ceasul de retenție este același indiferent de motiv, pentru că din acel moment datele nu mai sunt modificate, doar păstrate sau șterse.

Există trei situații, tratate diferit pentru că sunt, din punct de vedere juridic, trei situații diferite:

  • Contul în care nimeni nu s-a autentificat niciodată: este șters la 30 de zile de la data la care a devenit needitabil.
  • Contul folosit, dar fără nicio înregistrare de client: este șters la 60 de zile de la data la care a devenit needitabil.
  • Contul care conține înregistrări reale ale clienților: nu este șters niciodată din inițiativa TempoApp. Clinica primește notificări la 30, 60 și 80 de zile de la data la care contul a devenit needitabil, iar datele sunt șterse la 90 de zile, cu excepția cazului în care Clinica dă o altă instrucțiune; ștergerea are loc mai devreme dacă Clinica o solicită.

6. Copiile de rezervă (backup)

Ștergerea, indiferent dacă este cerută de Clinică potrivit punctului 4 sau are loc automat potrivit punctului 5, elimină datele din sistemele active (bazele de date și spațiul de stocare folosite zilnic de platformă). Copii ale acelorași date pot continua să existe, pentru o perioadă, în copiile de rezervă ale furnizorilor de infrastructură enumerați la punctul 7, și sunt eliminate din acestea automat, pe măsură ce ies din ciclul propriu de rotație al fiecărui furnizor. Ștergerea din sistemele active nu este, așadar, echivalentă cu ștergerea instantanee din toate copiile de rezervă existente la acel moment.

7. Subprocesatori

TempoApp folosește următorii subprocesatori pentru a furniza platforma. Lista poate fi extinsă în timp prin adăugarea unui rând, de exemplu dacă furnizorul de email tranzacțional se schimbă; exact acesta este motivul pentru care retenția și securitatea datelor sunt descrise prin raportare la această listă, și nu prin numele unui singur furnizor.

SubprocesatorRol
Google Cloud (Firebase)Găzduirea platformei și stocarea datelor
VercelGăzduirea site-ului tempoapp.ro
StripeProcesarea plăților cu cardul
ResendTrimiterea emailurilor tranzacționale (notificări)
SmartBill (S.C. Intelligent IT S.R.L., România)Emiterea facturilor fiscale către clienții clinicii
Anthropic PBCAsistentul AI (Mira): interpretarea datelor de evaluare

Ce primește SmartBill

La emiterea unei facturi din platformă, SmartBill primește datele necesare emiterii ei: numele clientului facturat, adresa de facturare, codul fiscal, adresa de e-mail a părintelui sau tutorelui căruia îi este trimisă factura, precum și descrierea, cantitatea și prețul liniilor de factură. Transmiterea are loc doar atunci când un utilizator cu rol de Administrator sau Coordonator emite o factură din ecranul de facturare al clinicii.

SmartBill este o societate din România, așadar aceste date rămân în Spațiul Economic European și nu intră sub garanțiile prevăzute la articolul 46 din GDPR, descrise la punctul 8.

Ce primește asistentul AI (Mira)

Asistentul primește date pseudonimizate: inițialele copilului (cel mult trei caractere), vârsta în luni, diagnosticul și nivelul de severitate, precum și scorurile de evaluare. Identificatorul intern al copilului este înlocuit cu un identificator opac, fără legătură cu numele.

Câmpurile cu nume complet, dată de naștere, date de contact și cod de acces nu sunt transmise. Restricțiile sunt impuse în codul care construiește cererea: obiectul trimis este compus din câmpuri numite explicit, nu prin eliminarea celor nedorite, așa încât un câmp nou adăugat fișei unui copil nu poate ajunge la model fără o modificare deliberată.

O singură excepție: notele clinice în format liber sunt transmise așa cum au fost scrise, atunci când terapeutul solicită această secțiune. Ele pot conține orice a scris terapeutul, inclusiv un nume.

8. Măsuri de securitate

TempoApp aplică următoarele măsuri tehnice și organizatorice:

  • izolarea datelor pe clinică: fiecare clinică are propria bază de date, separată de a celorlalte clinici, astfel încât o clinică nu poate accesa datele alteia;
  • control al accesului bazat pe roluri: personalul unei clinici vede și modifică doar datele la care rolul său din platformă îi permite accesul;
  • stocarea datelor în Uniunea Europeană: bazele de date ale clinicilor sunt găzduite în UE, la subprocesatorii enumerați la punctul 7;
  • prelucrări în afara Spațiului Economic European: prelucrarea acestor date are loc și în afara SEE, la subprocesatorii enumerați la punctul 7. Aceste transferuri se fac în temeiul garanțiilor prevăzute de articolul 46 din GDPR. Pentru Anthropic PBC, garanția o constituie Clauzele Contractuale Standard ale Comisiei Europene, încorporate prin referință în Addendumul de Prelucrare a Datelor al Anthropic.

Aceste măsuri reflectă modul actual de funcționare a platformei. Nu afirmăm și nu promitem certificări, audituri externe sau conformitate cu standarde de securitate pe care nu le deținem.

9. Contact

Pentru întrebări legate de acest Acord sau pentru a exercita alegerea descrisă la punctul 4, Clinica ne poate scrie la contact@tempoapp.ro.