Ultima actualizare: 29 iulie 2026
Aplicatia PsihoLog (denumita in continuare "PsihoLog" sau "Serviciul") este operata de Lumin Technologies SRL, cu sediul in Bucuresti, Romania. Lumin Technologies SRL este operatorul datelor de cont si persoana imputernicita pentru datele pacientilor prelucrate in numele cabinetelor, conform rolurilor descrise mai jos.
PsihoLog nu a desemnat un Responsabil cu Protectia Datelor (DPO) in temeiul art. 37 GDPR deoarece nu indeplineste pragurile obligatorii. Toate cererile privind datele personale sunt tratate de echipa de confidentialitate la adresa de mai sus.
PsihoLog se comporta diferit in functie de tipul de date:
Acest fapt este formalizat printr-un Acord de Prelucrare a Datelor (DPA) conform art. 28 GDPR, disponibil la cerere pentru clinici.
| Categorie | Exemple | Scop | Baza legala |
|---|---|---|---|
| Date de cont | Email, nume complet, specializare, parola criptata | Crearea si autentificarea contului | Executarea contractului (art. 6(1)(b)) |
| Date despre cabinet | Denumire, CUI, adresa, numar de inregistrare COPSI | Generarea documentelor profesionale, facturare | Executarea contractului (art. 6(1)(b)) |
| Date despre pacienti | Nume, data nasterii, CNP (optional), contact, note clinice | Gestionarea cabinetului (in numele psihologului) | PsihoLog actioneaza ca imputernicit; baza legala apartine cabinetului |
| Date de programare | Data, ora, durata, locatia sesiunilor | Functionarea calendarului si a paginii publice de programari | Executarea contractului (art. 6(1)(b)) |
| Date de plata | Suma, status, ID tranzactie Stripe (NU numerele de card) | Procesarea abonamentelor si facturarea | Executarea contractului (art. 6(1)(b)) |
| Date tehnice | Adresa IP, tip dispozitiv, log-uri de eroare | Securitate, depanare, prevenirea abuzului | Interes legitim (art. 6(1)(f)) |
PsihoLog nu utilizeaza datele pentru marketing, profilare sau decizii automatizate cu efect juridic asupra utilizatorilor sau pacientilor in sensul art. 22 GDPR.
Notele clinice pot contine date speciale conform art. 9 GDPR. Aceste date sunt:
Datele primare sunt stocate in Uniunea Europeana (Frankfurt, Germania) prin Supabase (AWS eu-central-1). Urmatoarele servicii terte (sub-imputerniciti) pot prelucra date in numele PsihoLog:
| Serviciu | Scop | Locatie / transferuri |
|---|---|---|
| Supabase Inc. | Baza de date, autentificare, stocare fisiere | UE (Frankfurt) |
| Stripe Payments Europe Ltd. | Procesare plati, facturare abonamente | UE (Irlanda); transfer catre Stripe Inc. (SUA) in temeiul Clauzelor Contractuale Standard si DPF |
| Resend Inc. | Trimitere email-uri tranzactionale | SUA; Clauze Contractuale Standard |
| Anthropic PBC | Extragerea asistata de AI a datelor din contracte si a structurii sabloanelor. Documentele pot contine nume, CNP, date de contact, adresa si informatii privind sanatatea. | SUA; conditiile de transfer si retentie sunt cele prevazute in contractul aplicabil serviciului |
| Google LLC | Autentificare optionala (Sign in with Google) | SUA; Clauze Contractuale Standard |
| Apple Inc. | Autentificare optionala (Sign in with Apple) | UE / SUA; Clauze Contractuale Standard |
| Vercel Inc. | Hosting frontend | Edge global; SCC + DPF |
| PostHog (UE) | Analiza utilizarii platformei (activa doar cu consimtamant) | UE (Frankfurt) |
Transmiterea catre Anthropic are loc numai dupa o confirmare explicita in interfata, in momentul incarcarii. Utilizatorul trebuie sa se asigure ca are dreptul sa incarce documentul si sa verifice rezultatul extras automat. Daca nu se confirma aceasta informare, fisierul nu este trimis serviciului AI.
Lista actualizata a sub-imputernicitilor este disponibila la cerere la privacy@psiholog.lumin.ro.
PsihoLog foloseste in principal localStorage si cookie-uri strict necesare, nu cookie-uri de publicitate. Le grupam in doua categorii:
La prima vizita iti cerem o alegere printr-un banner. Nu incarcam si nu trimitem nimic pentru analiza pana nu accepti aceasta categorie. Iti poti schimba oricand optiunea din "Setari cookie-uri", in subsolul paginii.
| Categorie | Perioada |
|---|---|
| Cont activ | Pe durata utilizarii Serviciului |
| Cont dezactivat | 30 de zile, apoi sterse complet |
| Date despre pacienti (exportabile inainte de stergere) | Conform politicii cabinetului; minim 10 ani conform legislatiei medicale romane daca cabinetul cere asta |
| Facturi si documente fiscale | 10 ani conform Codului Fiscal Romania |
| Log-uri de securitate | 90 de zile |
| Backup-uri criptate | 30 de zile rolling |
In calitate de persoana vizata, aveti dreptul de a:
Pentru exercitarea oricaruia dintre aceste drepturi, scrieti la privacy@psiholog.lumin.ro. Raspundem in maxim 30 de zile.
Stergerea contului: pasii concreti pentru stergerea contului si a datelor asociate sunt descrisi la /account-deletion. Cererea poate fi initiata din aplicatie (Setari → Securitate) sau prin email la adresa de mai sus.
Implementam masuri tehnice si organizatorice adecvate, inclusiv:
In cazul unei incalcari a securitatii datelor cu impact probabil asupra drepturilor dumneavoastra, vom notifica ANSPDCP in maxim 72 de ore conform art. 33 GDPR si va vom informa direct, fara intarziere, daca incalcarea prezinta risc ridicat.
Putem actualiza aceasta politica periodic. Modificarile materiale vor fi anuntate in aplicatie si pe email cu cel putin 14 zile inainte de intrarea in vigoare. Versiunea curenta va fi marcata in antet cu data ultimei actualizari.
Pentru orice intrebare privind aceasta politica sau prelucrarea datelor, scrieti la privacy@psiholog.lumin.ro.