Prelucrarea datelor privind sănătatea (categorie specială, art. 9 GDPR) cu ajutorul modelelor de limbaj de mari dimensiuni — o tehnologie relativ nouă — se încadrează, ca regulă, în categoria prelucrărilor pentru care art. 35 alin. (3) lit. (b) GDPR și lista ANSPDCP impun efectuarea unei evaluări de impact asupra protecției datelor (DPIA).
Cabinetul, în calitate de operator, este responsabil pentru efectuarea DPIA înainte de operationalizarea DentAIM în activitatea sa. DentAIM sprijină Cabinetul conform clauzei 4(5) de mai jos, inclusiv prin punerea la dispoziție a unui model de DPIA pre-completat pe care Cabinetul îl personalizează pe propria răspundere. Semnarea prezentului DPA nu înlocuiește obligația Cabinetului de a efectua DPIA.
Acest DPA se încheie între:
Operator de date („Cabinetul"): cabinetul stomatologic care contractează serviciul DentAIM. Datele complete (denumire, CUI, sediu, reprezentant) se completează la semnarea contractului de abonament.
Împuternicit („DentAIM"):
Contact operațional:
DentAIM prelucrează date cu caracter personal în numele Cabinetului, exclusiv pentru furnizarea serviciilor descrise în contractul principal (generare mesaje WhatsApp, fișe pacient, instrucțiuni post-tratament, prescripții, devize etc.).
Temei legal al Cabinetului (operator). Pentru datele privind sănătatea, Cabinetul confirmă că prelucrează în principal în baza art. 9 alin. (2) lit. (h) GDPR (medicină preventivă, diagnostic medical, furnizarea de asistență medicală), coroborat cu Legea 46/2003 privind drepturile pacientului și cu obligațiile profesiei de medic dentist. Pentru comunicările non-clinice (marketing, cereri de recenzie Google), temeiul rămâne consimțământul explicit al pacientului, obținut și evidențiat de Cabinet, conform art. 9 alin. (2) lit. (a) GDPR și art. 12 din Legea 506/2004.
| Aspect | Detaliu |
|---|---|
| Durata | Pe toată perioada contractului principal. La încetare: 30 de zile de retenție pentru eventuală reactivare, cu ștergere completă (inclusiv din backup-uri) finalizată în maximum 60 de zile de la încetare. |
| Natura prelucrării | Colectare, structurare, transmitere către sub-procesatori AI, returnare către operator |
| Scopul prelucrării | Generare conținut asistat de AI pentru comunicarea cabinet-pacient și pentru documentație medicală internă |
| Categorii de persoane vizate | Pacienții Cabinetului |
| Categorii de date personale |
• Date de identificare: nume, prenume • Date de contact: număr de telefon • Date privind sănătatea: procedura efectuată, observații clinice, medicație, anestezie, descriere intervenție (categorie specială art. 9 GDPR) • Date despre vizită: data, ora, tipul ședinței |
DentAIM se obligă:
Cabinetul autorizează DentAIM să folosească următorii sub-procesatori:
| Sub-procesator | Serviciu | Locație | Garanție |
|---|---|---|---|
| Google Ireland Ltd. (Firebase) | Stocare setări cabinet, autentificare | UE (europe-west) | În SEE |
| Google LLC (Gemini API — furnizor AI principal) | Generarea răspunsurilor AI pentru instrucțiuni post-tratament, răspunsuri la recenzii Google și postări sociale. Modelul BYOK (Bring Your Own Key): Cabinetul generează propria cheie API pe Google AI Studio și acceptă direct Termenii Google Gemini API; apelul se face din browserul Cabinetului către endpoint-ul Google, DentAIM nu are acces la cheie și nu intermediază traficul. Textul trimis este pseudonimizat la sursă (fără nume, prenume, telefon pacient). | SUA / UE (multi-region Google) | SCC UE (Decizia 2021/914) + Data Privacy Framework UE-SUA (Decizia 2023/1795) |
| OpenRouter Inc. (rezervă tehnică) | Rutare apeluri AI folosit doar când Google Gemini este temporar indisponibil. Apel prin funcție Netlify server-side; cheia OpenRouter e a DentAIM (nu ajunge la Cabinet). Textul trimis este identic celui pseudonimizat pentru Gemini. | SUA | SCC UE (Decizia 2021/914) |
| Sub-împuterniciți contractați de OpenRouter (relevanți doar dacă rezerva este activă): | |||
| Furnizori de infrastructură de inference contractați de OpenRouter — de ex. DeepInfra, Together AI, Fireworks AI, Lambda, Hyperbolic ș.a. Lista completă și actualizată este publicată de OpenRouter la openrouter.ai/docs/features/privacy-and-logging. | Execuția efectivă a inferenței modelelor open-source (Gemma, gpt-oss, Nemotron ș.a.) când rezerva OpenRouter este activă. Prompturile pot fi reținute sau folosite pentru antrenarea modelelor, motiv pentru care textul trimis este pseudonimizat la sursă. | SUA / UE (în funcție de furnizor) | SCC UE (via OpenRouter) |
| Google (Apps Script / Sheets) | Sincronizare programări — la alegerea Cabinetului | UE / SUA | SCC UE |
| Netlify Inc. | Hosting aplicație cabinet + funcție server-side pentru rezerva AI (ai-fallback) | UE / SUA | SCC UE |
Fluxul AI principal (Google Gemini) folosește modelul BYOK: Cabinetul acceptă direct Termenii Google Gemini API la generarea cheii, iar relația contractuală și financiară pentru serviciul de inference este între Cabinet și Google. DentAIM nu are acces la cheie și nu prelucrează plățile aferente. Pentru tier-ul gratuit Google Gemini, prompturile pot fi folosite de Google pentru îmbunătățirea modelelor — de aceea DentAIM recomandă Cabinetului activarea Billing (chiar și cu 0€ consumat) pentru trecerea pe Paid tier, unde această utilizare este exclusă contractual. Rezerva tehnică OpenRouter este apelată doar când Gemini este indisponibil; DentAIM notifică Cabinetul cu minimum 30 de zile înainte de orice modificare structurală a lanțului de sub-procesatori, conform paragrafului următor.
DentAIM va notifica Cabinetul cu minimum 30 de zile înainte de orice intenție de schimbare a unui sub-procesator. Cabinetul are dreptul de a se opune motivat, caz în care părțile vor căuta o soluție; dacă nu se ajunge la un acord, Cabinetul poate rezilia contractul fără penalizare.
O parte a prelucrării (generare AI) are loc pe servere din Statele Unite ale Americii. Transferul se efectuează în baza Clauzelor Contractuale Standard adoptate de Comisia Europeană prin Decizia de punere în aplicare (UE) 2021/914 din 4 iunie 2021, modulul „Operator — Împuternicit" sau „Împuternicit — Sub-împuternicit", după caz.
DentAIM aplică principiul minimizării datelor (art. 5(1)(c) GDPR) la apelurile către furnizorii de modele AI: datele de identificare directă a pacientului (nume, prenume, telefon) nu părăsesc niciodată browserul cabinetului. Acestea sunt înlocuite cu un placeholder înainte de transmiterea promptului către Google Gemini (fluxul principal) sau, în caz de indisponibilitate, către rezerva OpenRouter. Numele real este reintrodus local, la nivelul Cabinetului, în documentul final.
Principalul mecanism de conformitate este pseudonimizarea la sursă în trei straturi: (i) substituirea numelui din câmpul dedicat cu [PACIENT] în prompt; (ii) filtrul scrubPatientName curăță automat numele din câmpurile libere (observații clinice, descrierea intervenției) chiar dacă medicul l-a scris din reflex; (iii) protecție la afișarea progresivă (streaming) — substituția placeholder-ului cu numele real este gestionată printr-un buffer intern astfel încât [PACIENT] nu apare niciodată vizibil, nici în forma parțială, când textul apare progresiv în interfață.
Pentru fluxul principal Google Gemini, pe tier-ul plătit prompturile nu sunt folosite pentru antrenarea modelelor (conform Termenilor Google Gemini API pentru tier-ul plătit). Pentru rezerva OpenRouter, subprocesatorii pot reține sau folosi prompturile conform propriilor politici, motiv pentru care conținutul trimis rămâne neatribuibil unei persoane fizice.
DentAIM va asista Cabinetul în răspunsul la solicitările pacienților privind drepturile lor (acces, rectificare, ștergere, restricționare, portabilitate, opoziție). Solicitările pacienților se adresează direct Cabinetului, iar DentAIM va furniza la cerere extrase din datele prelucrate.
Cabinetul este responsabil pentru notificarea ANSPDCP în 72 de ore de la momentul în care ia cunoștință de breșă (art. 33 GDPR) și pentru notificarea pacienților dacă breșa prezintă un risc ridicat (art. 34 GDPR).
Cabinetul are dreptul, la cerere rezonabilă și cu un preaviz de minimum 14 zile, să auditeze conformitatea DentAIM cu obligațiile din acest DPA, fie direct, fie printr-un auditor independent. Auditurile se desfășoară în programul normal de lucru, fără a perturba operațiunile DentAIM, iar costurile auditului sunt suportate de Cabinet, cu excepția cazului în care se constată o încălcare semnificativă.
Răspunderea fiecărei părți pentru daune cauzate de prelucrarea contrară GDPR este reglementată de art. 82 GDPR. În relația dintre părți, răspunderea totală a DentAIM este limitată conform clauzei din Termenii și Condițiile generale.
Acest DPA intră în vigoare la data semnării contractului principal și produce efecte pe toată durata acestuia. La încetare, datele sunt păstrate 30 de zile pentru eventuală reactivare, iar DentAIM va șterge sau returna datele conform clauzei 4(7), cu ștergere completă (inclusiv din backup-uri) finalizată în maximum 60 de zile de la încetare.
Acest DPA este guvernat de legea română și de Regulamentul (UE) 2016/679. Pentru orice litigiu, competența revine instanțelor de la sediul DentAIM.
În caz de conflict între acest DPA și Termenii și Condițiile generale, prevederile prezentului DPA prevalează în ceea ce privește prelucrarea datelor cu caracter personal.
Pagina de față este versiunea publică, informativă, a acordului. La momentul contractării serviciului, DentAIM transmite Cabinetului o copie personalizată (PDF cu datele Cabinetului completate) care se semnează de ambele părți — fizic sau prin semnătură electronică (DocuSign / Adobe Sign / semnătură calificată eIDAS). Documentul semnat se arhivează de ambele părți și produce efecte de la data ultimei semnături.
— template · se completează la semnarea contractului —