Politica de confidențialitate pentru specialiști și organizații
Ultima actualizare: 13 septembrie 2026
Descarcă documentul (.pdf)1.Operatorul de date și domeniul informării
BOOKLIN S.R.L. este operatorul datelor utilizate pentru conturile profesionale, verificarea informațiilor profesionale, profilurile publice și administrarea platformei Booklin Pro. Prezenta politică se adresează specialiștilor independenți, reprezentanților organizațiilor, membrilor echipelor și persoanelor care transmit informații profesionale.
Sediu social: municipiul Constanța, str. Muncel nr. 40C, camera 9, etaj 1, apartament 2, cod poștal 900534, România. Registrul Comerțului: J2026033530008. CUI: 54743144. Contact pentru protecția datelor: contact@booklin.ro, telefon +40 750 240 790.
Pentru evidențele private ale clienților prelucrate exclusiv conform instrucțiunilor prestatorului, rolurile și obligațiile părților sunt stabilite în anexa 1 la termenii pentru specialiști. Clienților și vizitatorilor li se aplică și politica de confidențialitate destinată acestora.
2.Categoriile de date și sursele acestora
În funcție de rolul și funcțiile utilizate, Booklin prelucrează:
- Date de identificare și de cont: nume, e-mail, metodă de autentificare, fotografie, limbă, identificatori de cont și rol, verificări de securitate, acceptarea termenilor și opțiuni de confidențialitate sau marketing.
- Date profesionale și ale organizației: identitate și contacte profesionale, servicii, prețuri, locații, program, conținut de profil, apartenența la echipă, invitații și permisiuni.
- Date de verificare: profesie, numărul înregistrării sau autorizației, emitent, domeniu, valabilitate, referințe în registre publice, documente justificative și deciziile verificării.
- Date privind activitatea și comunicările: programări, calendar, administrarea clienților, mesaje, recenzii și răspunsuri, sesizări, solicitări de asistență și atașamente, preferințe de notificare, exporturi și cereri de ștergere.
- Date de facturare și abonament, atunci când plata abonamentelor este disponibilă: identitatea și adresa de facturare, date fiscale, planul și capacitatea contractate, facturi, identificatori ai tranzacțiilor și starea plăților. Booklin nu stochează numărul complet al cardului sau codul de securitate al acestuia.
- Date tehnice: adresa IP, informații despre dispozitiv și browser, sesiuni, jurnale de acces și securitate și datele din browser descrise în politica privind cookie-urile.
Datele provin de la persoana vizată, administratori sau membri ai organizației, clienți, registre profesionale publice, dispozitiv și furnizorii implicați. Google transmite datele de identificare necesare autentificării atunci când este aleasă această metodă. Un administrator poate transmite numele, e-mailul și rolul persoanei invitate.
3.Scopurile și temeiurile prelucrării
Temeiurile prevăzute de articolul 6 din RGPD depind de scop și de raportul dintre persoana vizată și Booklin:
- Executarea contractului: furnizarea contului, profilului public, programărilor, calendarului, comunicărilor și asistenței, precum și administrarea abonamentului, dacă persoana vizată este parte la contract, inclusiv în cazul unui profesionist independent.
- Interese legitime: administrarea relației cu organizația și a accesului autorizat al angajaților sau reprezentanților acesteia; verificarea informațiilor profesionale, prevenirea fraudei și abuzurilor, securitatea și întreținerea platformei, soluționarea sesizărilor și apărarea drepturilor. Aceste interese sunt evaluate în raport cu drepturile persoanelor afectate.
- Obligații legale: evidențe contabile și fiscale aplicabile, solicitări legale ale autorităților și obligații privind protecția datelor. Verificarea profesională nu este considerată automat o obligație legală a Booklin în toate cazurile.
- Consimțământ: comunicări comerciale opționale și accesarea dispozitivului sau tehnologii de urmărire pentru care legea impune acordul. Retragerea consimțământului nu afectează legalitatea prelucrării anterioare.
Câmpurile obligatorii sunt indicate în formularul relevant. Lipsa datelor necesare poate împiedica deschiderea contului, accesul unui membru, verificarea unei categorii reglementate, facturarea sau furnizarea funcției solicitate. Acordul pentru marketing nu condiționează utilizarea Booklin.
4.Profiluri publice, accesul echipei și datele clienților
Descrierile publicate, serviciile, prețurile, informațiile profesionale selectate pentru afișare, contactele publice, fotografiile și recenziile pot fi consultate de vizitatori și indexate de motoare de căutare. Datele de contact afișate trebuie să fie adecvate utilizării publice. Afișarea unui indicator de verificare nu face publice automat toate documentele depuse.
Administratorii și membrii autorizați ai organizației au acces în limitele permisiunilor acordate. Mesajele adresate organizației pot fi gestionate de mai multe persoane autorizate. Organizația răspunde de informarea personalului și a clienților și de atribuirea corespunzătoare a accesului; Booklin aplică regulile de acces ale platformei.
Booklin este operator pentru scopurile proprii privind conturile și platforma și persoană împuternicită pentru evidențele private păstrate exclusiv la instrucțiunile prestatorului. Dosarele medicale, diagnosticele și discuțiile despre tratament trebuie gestionate în sistemele profesionale ale prestatorului. O programare medicală poate, prin ea însăși, dezvălui informații despre sănătate. Contractul obișnuit de programare și prezenta informare nu înlocuiesc condiția suplimentară necesară conform articolului 9 din RGPD. Regimul programărilor medicale este explicat în politica pentru clienți și în termenii pentru specialiști.
5.Destinatarii datelor și furnizorii implicați
Datele relevante sunt comunicate clienților și membrilor autorizați ai organizației. Pentru funcțiile utilizate, Booklin apelează la:
- Supabase, pentru autentificare, baza de date și stocarea fișierelor; Vercel, pentru găzduirea și furnizarea site-ului; Resend și furnizorii săi de livrare, pentru e-mailuri de cont, programare și securitate.
- Google, pentru autentificarea opțională, sugestiile de adrese și hărți. Hărțile încorporate se conectează la Google numai după autorizarea funcțiilor opționale corespunzătoare sau încărcarea expresă a hărții.
- DeepL, pentru textul de profil sau descriere a activității selectat pentru traducere. Textul este transmis prin serverul Booklin. Descrierile destinate publicării nu trebuie să conțină informații despre clienți sau date medicale.
- Serviciul Nominatim al OpenStreetMap, care primește coordonatele furnizate de browser prin serverul Booklin atunci când este solicitată detectarea orașului. Această funcție este separată de acordul pentru hărțile Google.
- PostHog, pentru evenimentele limitate de utilizare descrise în politica privind cookie-urile, numai dacă serviciul este configurat și categoria Statistici este acceptată.
- Stripe, pentru gestionarea plăților abonamentelor, și Oblio, pentru facturare, atunci când plata abonamentelor este disponibilă. Acești furnizori primesc datele de identificare, fiscale, de abonament sau de tranzacție necesare funcției lor. Datele cardului sunt introduse în pagina de plată găzduită de Stripe.
Personalul de asistență, siguranță și administrare tehnică poate accesa informațiile necesare atribuțiilor sale. Consultanții, autoritățile și instanțele pot primi date necesare obligațiilor legale sau apărării drepturilor. Booklin nu vinde sau închiriază date personale și nu transmite evidențele profesionale nepublice unor specialiști fără legătură cu acestea. Informările furnizorilor explică prelucrările pentru care aceștia sunt operatori independenți.
Informații suplimentare: https://osmfoundation.org/wiki/Privacy_Policy și https://posthog.com/privacy și https://stripe.com/privacy
6.Prelucrări în afara Spațiului Economic European
Baza principală de date Booklin este configurată în Frankfurt, în Uniunea Europeană. Găzduirea, livrarea e-mailurilor, integrările, asistența furnizorilor și subcontractanții pot implica și prelucrări în afara Spațiului Economic European.
Transferurile către o țară terță sunt supuse condițiilor din capitolul V al RGPD. În funcție de destinație și de destinatar, acestea necesită o decizie de adecvare aplicabilă a Comisiei Europene sau garanții corespunzătoare, precum clauzele contractuale standard, completate de măsuri suplimentare atunci când este necesar. Amplasarea bazei de date în UE nu stabilește, singură, regimul tuturor transferurilor.
Informații despre garanțiile aplicabile datelor dumneavoastră, modalitatea de obținere a unei copii și subcontractanții implicați în prelucrarea în numele prestatorului pot fi solicitate la contact@booklin.ro.
7.Durata păstrării și închiderea contului
Datele de cont și profesionale sunt păstrate pe durata contului activ. Păstrarea informațiilor de verificare depinde de valabilitatea autorizației, relevanța verificării și eventualele contestații sau pretenții juridice. Istoricul programărilor și al comunicărilor servește funcțiilor profesionale și soluționării solicitărilor aferente. Datele nu pot fi păstrate nelimitat numai pentru că au făcut parte dintr-un cont.
Documentele de facturare și evidențele fiscale sunt păstrate pentru perioadele impuse de legislația aplicabilă. Pentru asistență, securitate, verificări și apărarea drepturilor, durata depinde de rezolvarea situației, termenele legale aplicabile și necesitatea probelor. Copiile de siguranță sunt înlocuite conform ciclurilor de retenție ale sistemelor respective.
Conturile de specialist cu configurarea finalizată beneficiază, de regulă, de 30 de zile pentru reactivare după cererea de ștergere. Vizibilitatea publică este eliminată și programările viitoare sunt anulate. Conturile cu configurarea incompletă pot fi șterse imediat. Închiderea contului administratorului poate afecta organizația și membrii acesteia. Consecințele sunt prezentate înaintea confirmării; evidențele necesare trebuie exportate anterior.
După închiderea definitivă, anumite înregistrări istorice pot rămâne fără legătura cu respectivul cont. Eliminarea acestei legături nu garantează anonimizarea tuturor textelor libere. O înregistrare păstrată sau o ștergere care necesită verificări suplimentare poate fi semnalată la contact@booklin.ro.
Pentru datele prelucrate exclusiv în calitate de persoană împuternicită, se aplică instrucțiunea prestatorului privind returnarea sau ștergerea și anexa 1 la termenii pentru specialiști. Evidențele profesionale și fiscale proprii, precum și copiile păstrate în afara Booklin, rămân în responsabilitatea prestatorului.
8.Drepturile persoanelor vizate
În condițiile RGPD, persoana vizată poate solicita accesul și o copie a datelor, rectificarea, ștergerea sau restricționarea prelucrării. Portabilitatea se aplică datelor furnizate de persoana vizată atunci când prelucrarea automatizată se întemeiază pe consimțământ sau contract. Prelucrării bazate pe interese legitime i se poate formula opoziție din motive legate de situația particulară; prelucrarea încetează dacă nu există motive legitime și imperioase care prevalează sau necesitatea apărării unor drepturi în justiție.
Opoziția față de marketingul direct poate fi formulată oricând. Consimțământul opțional poate fi retras fără a afecta legalitatea prelucrării anterioare. Reprezentantul sau membrul unei echipe își poate exercita drepturile personale chiar dacă organizația este titularul contractului.
Pentru corectări, preferințe, export sau ștergere pot fi utilizate setările disponibile ori adresa contact@booklin.ro. Booklin răspunde, de regulă, în termen de o lună. Dacă numărul sau complexitatea cererilor justifică prelungirea cu cel mult două luni, motivele sunt comunicate în prima lună.
Cererile sunt, de regulă, gratuite. O eventuală taxă sau un refuz pentru o cerere vădit nefondată ori excesivă sunt motivate în condițiile legii. Verificarea identității este proporțională și se solicită numai dacă este justificată. Exercitarea drepturilor trebuie să respecte și drepturile altor persoane și confidențialitatea legitimă.
9.Securitatea și funcțiile automatizate
Booklin utilizează autentificare, acces pe bază de roluri, criptarea comunicațiilor și verificări de securitate. Titularii de cont și administratorii trebuie să protejeze datele de acces, să verifice permisiunile echipei și să semnaleze prompt accesul neautorizat suspectat.
Ordinea rezultatelor este stabilită conform criteriilor din termenii pentru specialiști. Regulile de disponibilitate și programare pot afecta automat intervalele afișate sau confirmarea unei programări; expirarea unei autorizații profesionale poate face indisponibil un serviciu reglementat. O restricție considerată incorectă poate fi contestată la contact@booklin.ro, cu solicitarea unei verificări de către o persoană. Verificarea profesională și sesizările privind conținutul implică analiză umană.
Măsurile de securitate reduc riscurile, fără a garanta securitatea absolută a unui sistem online. Caracterul privat al unui mesaj sau al unei notițe nu autorizează transmiterea de informații clinice prin Booklin.
10.Plângeri și actualizarea informării
Persoana vizată poate depune o plângere la ANSPDCP, prin procedura publicată la dataprotection.ro, sau la autoritatea competentă din statul în care locuiește în mod obișnuit, lucrează ori consideră că a avut loc încălcarea. Nu este necesară autorizarea Booklin. Pentru o cerere de exercitare a drepturilor nesoluționată, corespondența relevantă poate fi anexată conform procedurii autorității. Dreptul de a se adresa instanței rămâne neafectat.
Data afișată identifică versiunea curentă a informării. Modificările semnificative sunt comunicate persoanelor afectate printr-un canal adecvat. Actualizarea politicii nu constituie consimțământ pentru un scop nou. Întrebările și cererile pot fi adresate la contact@booklin.ro.