Politica de Confidențialitate
Ultima actualizare: 24 martie 2026
1. Introducere
Maria Theresia, parte a grupului Echo Elderly Care (denumit în continuare "Operatorul"), se angajează să protejeze confidențialitatea și securitatea datelor dumneavoastră personale. Prezenta politică de confidențialitate descrie modul în care colectăm, utilizăm, stocăm și protejăm datele personale ale vizitatorilor site-ului nostru web, în conformitate cu Regulamentul General privind Protecția Datelor (UE) 2016/679 ("GDPR"), Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR și legislația română aplicabilă.
2. Identitatea Operatorului de Date
Operatorul de date personale este Maria Theresia, parte a grupului Echo Elderly Care SRL, cu sediul social în România. Pentru orice solicitări privind datele personale, ne puteți contacta la adresa de email: contact@mariatheresia.ro.
3. Datele Personale Colectate
Colectăm următoarele categorii de date personale:
3.1. Date furnizate prin formularul de contact
- Prenume și nume de familie
- Număr de telefon
- Adresă de email
- Conținutul mesajului transmis
3.2. Date colectate prin sistemul de evaluare (votare)
- Codul de acces al familiei (pentru autentificare)
- Evaluările acordate (empatie, disponibilitate, eficiență)
- Marca temporală a evaluării
3.3. Date colectate automat (cookie-uri și date tehnice)
- Preferința de limbă (cookie de localizare)
- Identificatorul site-ului vizitat (cookie site-id)
- Date de sesiune pentru funcționarea corectă a site-ului
- Adresa IP (în scopuri de securitate)
3.4. Portalul familiei (funcționalitate planificată)
În viitorul apropiat, Maria Theresia va lansa un portal dedicat familiilor rezidenților (portal.echo-holding.ro), care va permite accesul la informații medicale, programe de kinetoterapie, medicamente, activități și evaluări. Accesul la acest portal va fi condiționat de consimțământul explicit al rezidentului sau al reprezentantului legal, în deplină conformitate cu GDPR. Datele din portal vor fi sincronizate din sistemul ERP de îngrijire și vor fi accesibile exclusiv membrilor familiei autorizați.
4. Scopurile Prelucrării Datelor
Datele personale sunt prelucrate în următoarele scopuri:
- Răspuns la solicitări — prelucrarea mesajelor primite prin formularul de contact pentru a furniza informații despre serviciile noastre, proceduri de admitere și tarife (temei juridic: consimțământul dumneavoastră, art. 6 alin. 1 lit. a GDPR)
- Evaluarea calității serviciilor — colectarea feedback-ului familiilor rezidenților prin sistemul de votare pentru îmbunătățirea continuă a serviciilor (temei juridic: interesul nostru legitim, art. 6 alin. 1 lit. f GDPR)
- Funcționarea site-ului — asigurarea funcționalității tehnice a site-ului, inclusiv preferințele de limbă și identificarea site-ului corect în cadrul rețelei (temei juridic: interesul nostru legitim, art. 6 alin. 1 lit. f GDPR)
- Obligații legale — respectarea cerințelor legale aplicabile în domeniul îngrijirii persoanelor vârstnice și al protecției datelor (temei juridic: obligația legală, art. 6 alin. 1 lit. c GDPR)
5. Împuterniciți și Destinatari ai Datelor
Datele dumneavoastră personale pot fi accesate de:
- Supabase Inc. — în calitate de împuternicit pentru procesarea datelor, furnizează infrastructura de baze de date și autentificare. Supabase procesează datele în conformitate cu standardele de securitate aplicabile și în baza unui acord de prelucrare a datelor conform art. 28 GDPR.
- Personalul autorizat al Maria Theresia — consilieri rezidenționali, echipa de management și personalul administrativ care necesită acces la date pentru îndeplinirea atribuțiilor profesionale.
- Furnizori de servicii terți — Google (pentru integrarea Google Maps pe pagina de contact), care pot colecta date în conformitate cu propriile politici de confidențialitate.
Nu vindem, nu închiriem și nu transmitem datele dumneavoastră personale către terți în scopuri de marketing.
6. Durata de Stocare a Datelor
- Datele din formularul de contact: se păstrează pentru o perioadă de 12 luni de la data primirii mesajului sau până la finalizarea procesului de admitere, oricare intervine primul.
- Datele din sistemul de evaluare: se păstrează pe durată nedeterminată în formă anonimizată pentru scopuri statistice. Datele de autentificare ale familiei se păstrează pe durata sejurului rezidentului.
- Cookie-urile: conform duratelor specificate în Politica de Cookie-uri.
- Datele portalului familiei: vor fi păstrate pe durata sejurului rezidentului și pentru o perioadă de 5 ani ulterior, în conformitate cu obligațiile legale din domeniul medical.
7. Drepturile Dumneavoastră conform GDPR
În calitate de persoană vizată, aveți următoarele drepturi:
- Dreptul de acces (art. 15 GDPR) — dreptul de a obține o confirmare că datele dumneavoastră personale sunt sau nu prelucrate și, în caz afirmativ, acces la datele respective și informații suplimentare privind prelucrarea.
- Dreptul la rectificare (art. 16 GDPR) — dreptul de a obține corectarea datelor personale inexacte sau completarea datelor incomplete.
- Dreptul la ștergere (art. 17 GDPR) — dreptul de a solicita ștergerea datelor personale atunci când acestea nu mai sunt necesare scopului pentru care au fost colectate, când vă retrageți consimțământul sau când prelucrarea este ilegală.
- Dreptul la restricționarea prelucrării (art. 18 GDPR) — dreptul de a solicita limitarea prelucrării în anumite condiții prevăzute de lege.
- Dreptul la portabilitatea datelor (art. 20 GDPR) — dreptul de a primi datele personale furnizate într-un format structurat, utilizat în mod curent și care poate fi citit automat, precum și dreptul de a transmite aceste date altui operator.
- Dreptul la opoziție (art. 21 GDPR) — dreptul de a vă opune prelucrării datelor personale bazate pe interesul nostru legitim.
- Dreptul de a depune plângere — dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București, România, website: www.dataprotection.ro.
8. Exercitarea Drepturilor
Pentru exercitarea oricăruia dintre drepturile menționate mai sus, vă rugăm să ne contactați la adresa de email: contact@mariatheresia.ro. Vom răspunde solicitării dumneavoastră în termen de maximum 30 de zile calendaristice de la primirea cererii. În cazuri complexe, acest termen poate fi prelungit cu încă 60 de zile, cu notificarea prealabilă a solicitantului.
9. Responsabilul cu Protecția Datelor (DPO)
Pentru întrebări referitoare la prelucrarea datelor cu caracter personal sau pentru exercitarea drepturilor dumneavoastră, puteți contacta Responsabilul cu Protecția Datelor la adresa de email: contact@mariatheresia.ro, cu mențiunea "DPO" în subiectul mesajului.
10. Securitatea Datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele personale împotriva accesului neautorizat, pierderii, distrugerii sau divulgării. Aceste măsuri includ: criptarea datelor în tranzit (HTTPS/TLS), controlul accesului pe bază de roluri, autentificarea securizată, backup-uri regulate și audit-uri periodice de securitate. Infrastructura noastră de date este gestionată de Supabase, care oferă criptare la nivel de bază de date, izolarea datelor și conformitate cu standardele de securitate internaționale.
11. Transferuri Internaționale de Date
Datele personale pot fi transferate și procesate pe servere situate în afara Spațiului Economic European, prin intermediul furnizorilor noștri de servicii (Supabase). În astfel de cazuri, ne asigurăm că transferul se realizează în baza unor garanții adecvate, cum ar fi clauzele contractuale standard aprobate de Comisia Europeană sau decizii de adecvare.
12. Modificări ale Politicii de Confidențialitate
Ne rezervăm dreptul de a actualiza prezenta politică de confidențialitate periodic. Orice modificare semnificativă va fi comunicată prin publicarea versiunii actualizate pe acest site web. Vă încurajăm să consultați periodic această pagină pentru a fi la curent cu modul în care protejăm datele dumneavoastră personale.
13. Contact
Pentru orice întrebări sau nelămuriri privind prezenta politică de confidențialitate sau modul în care prelucrăm datele dumneavoastră personale, ne puteți contacta la:
- Email: contact@mariatheresia.ro
- Telefon: +40 786 285 525
- Adresă: Calea Ocnei nr. 109, Sura Mica, jud. Sibiu