Politica de Confidentialitate — PsihoLog

Ultima actualizare: 29 iulie 2026

1. Operatorul de date

Aplicatia PsihoLog (denumita in continuare "PsihoLog" sau "Serviciul") este operata de Lumin Technologies SRL, cu sediul in Bucuresti, Romania. Lumin Technologies SRL este operatorul datelor de cont si persoana imputernicita pentru datele pacientilor prelucrate in numele cabinetelor, conform rolurilor descrise mai jos.

PsihoLog nu a desemnat un Responsabil cu Protectia Datelor (DPO) in temeiul art. 37 GDPR deoarece nu indeplineste pragurile obligatorii. Toate cererile privind datele personale sunt tratate de echipa de confidentialitate la adresa de mai sus.

2. Controlor vs. imputernicit (clinici si pacienti)

PsihoLog se comporta diferit in functie de tipul de date:

Acest fapt este formalizat printr-un Acord de Prelucrare a Datelor (DPA) conform art. 28 GDPR, disponibil la cerere pentru clinici.

3. Date colectate si scopuri

CategorieExempleScopBaza legala
Date de cont Email, nume complet, specializare, parola criptata Crearea si autentificarea contului Executarea contractului (art. 6(1)(b))
Date despre cabinet Denumire, CUI, adresa, numar de inregistrare COPSI Generarea documentelor profesionale, facturare Executarea contractului (art. 6(1)(b))
Date despre pacienti Nume, data nasterii, CNP (optional), contact, note clinice Gestionarea cabinetului (in numele psihologului) PsihoLog actioneaza ca imputernicit; baza legala apartine cabinetului
Date de programare Data, ora, durata, locatia sesiunilor Functionarea calendarului si a paginii publice de programari Executarea contractului (art. 6(1)(b))
Date de plata Suma, status, ID tranzactie Stripe (NU numerele de card) Procesarea abonamentelor si facturarea Executarea contractului (art. 6(1)(b))
Date tehnice Adresa IP, tip dispozitiv, log-uri de eroare Securitate, depanare, prevenirea abuzului Interes legitim (art. 6(1)(f))

PsihoLog nu utilizeaza datele pentru marketing, profilare sau decizii automatizate cu efect juridic asupra utilizatorilor sau pacientilor in sensul art. 22 GDPR.

4. Date speciale (de sanatate)

Notele clinice pot contine date speciale conform art. 9 GDPR. Aceste date sunt:

5. Stocare si servicii terte

Datele primare sunt stocate in Uniunea Europeana (Frankfurt, Germania) prin Supabase (AWS eu-central-1). Urmatoarele servicii terte (sub-imputerniciti) pot prelucra date in numele PsihoLog:

ServiciuScopLocatie / transferuri
Supabase Inc.Baza de date, autentificare, stocare fisiereUE (Frankfurt)
Stripe Payments Europe Ltd.Procesare plati, facturare abonamenteUE (Irlanda); transfer catre Stripe Inc. (SUA) in temeiul Clauzelor Contractuale Standard si DPF
Resend Inc.Trimitere email-uri tranzactionaleSUA; Clauze Contractuale Standard
Anthropic PBCExtragerea asistata de AI a datelor din contracte si a structurii sabloanelor. Documentele pot contine nume, CNP, date de contact, adresa si informatii privind sanatatea.SUA; conditiile de transfer si retentie sunt cele prevazute in contractul aplicabil serviciului
Google LLCAutentificare optionala (Sign in with Google)SUA; Clauze Contractuale Standard
Apple Inc.Autentificare optionala (Sign in with Apple)UE / SUA; Clauze Contractuale Standard
Vercel Inc.Hosting frontendEdge global; SCC + DPF
PostHog (UE)Analiza utilizarii platformei (activa doar cu consimtamant)UE (Frankfurt)

Transmiterea catre Anthropic are loc numai dupa o confirmare explicita in interfata, in momentul incarcarii. Utilizatorul trebuie sa se asigure ca are dreptul sa incarce documentul si sa verifice rezultatul extras automat. Daca nu se confirma aceasta informare, fisierul nu este trimis serviciului AI.

Lista actualizata a sub-imputernicitilor este disponibila la cerere la privacy@psiholog.lumin.ro.

Cookie-uri si tehnologii de stocare

PsihoLog foloseste in principal localStorage si cookie-uri strict necesare, nu cookie-uri de publicitate. Le grupam in doua categorii:

La prima vizita iti cerem o alegere printr-un banner. Nu incarcam si nu trimitem nimic pentru analiza pana nu accepti aceasta categorie. Iti poti schimba oricand optiunea din "Setari cookie-uri", in subsolul paginii.

6. Retentia datelor

CategoriePerioada
Cont activPe durata utilizarii Serviciului
Cont dezactivat30 de zile, apoi sterse complet
Date despre pacienti (exportabile inainte de stergere)Conform politicii cabinetului; minim 10 ani conform legislatiei medicale romane daca cabinetul cere asta
Facturi si documente fiscale10 ani conform Codului Fiscal Romania
Log-uri de securitate90 de zile
Backup-uri criptate30 de zile rolling

7. Drepturile dumneavoastra (GDPR)

In calitate de persoana vizata, aveti dreptul de a:

Pentru exercitarea oricaruia dintre aceste drepturi, scrieti la privacy@psiholog.lumin.ro. Raspundem in maxim 30 de zile.

Stergerea contului: pasii concreti pentru stergerea contului si a datelor asociate sunt descrisi la /account-deletion. Cererea poate fi initiata din aplicatie (Setari → Securitate) sau prin email la adresa de mai sus.

Pacienti ai cabinetelor: daca sunteti pacient si datele dumneavoastra sunt prelucrate prin PsihoLog de psihologul/clinica dumneavoastra, va rugam sa adresati cererile direct cabinetului, care este operatorul de date. PsihoLog poate ajuta tehnic doar la cererea cabinetului.

8. Securitate

Implementam masuri tehnice si organizatorice adecvate, inclusiv:

9. Notificarea incalcarilor

In cazul unei incalcari a securitatii datelor cu impact probabil asupra drepturilor dumneavoastra, vom notifica ANSPDCP in maxim 72 de ore conform art. 33 GDPR si va vom informa direct, fara intarziere, daca incalcarea prezinta risc ridicat.

10. Modificari ale acestei politici

Putem actualiza aceasta politica periodic. Modificarile materiale vor fi anuntate in aplicatie si pe email cu cel putin 14 zile inainte de intrarea in vigoare. Versiunea curenta va fi marcata in antet cu data ultimei actualizari.

11. Contact

Pentru orice intrebare privind aceasta politica sau prelucrarea datelor, scrieti la privacy@psiholog.lumin.ro.