← Înapoi la DentAIM

Acord de Prelucrare a Datelor (DPA)

Versiunea 1.3 · 29 iulie 2026 · În conformitate cu art. 28 din Regulamentul (UE) 2016/679 (GDPR)
Despre acest document: Acest Acord de Prelucrare a Datelor (DPA) este parte integrantă din contractul de servicii DentAIM. Reglementează relația dintre cabinetul stomatologic (operator de date) și DentAIM (împuternicit / processor) atunci când DentAIM prelucrează date cu caracter personal ale pacienților în numele cabinetului.
Obligație DPIA a Cabinetului (art. 35 GDPR):

Prelucrarea datelor privind sănătatea (categorie specială, art. 9 GDPR) cu ajutorul modelelor de limbaj de mari dimensiuni — o tehnologie relativ nouă — se încadrează, ca regulă, în categoria prelucrărilor pentru care art. 35 alin. (3) lit. (b) GDPR și lista ANSPDCP impun efectuarea unei evaluări de impact asupra protecției datelor (DPIA).

Cabinetul, în calitate de operator, este responsabil pentru efectuarea DPIA înainte de operationalizarea DentAIM în activitatea sa. DentAIM sprijină Cabinetul conform clauzei 4(5) de mai jos, inclusiv prin punerea la dispoziție a unui model de DPIA pre-completat pe care Cabinetul îl personalizează pe propria răspundere. Semnarea prezentului DPA nu înlocuiește obligația Cabinetului de a efectua DPIA.

1. Părțile

Acest DPA se încheie între:

Operator de date („Cabinetul"): cabinetul stomatologic care contractează serviciul DentAIM. Datele complete (denumire, CUI, sediu, reprezentant) se completează la semnarea contractului de abonament.

Împuternicit („DentAIM"):

Contact operațional:

2. Obiectul prelucrării

DentAIM prelucrează date cu caracter personal în numele Cabinetului, exclusiv pentru furnizarea serviciilor descrise în contractul principal (generare mesaje WhatsApp, fișe pacient, instrucțiuni post-tratament, prescripții, devize etc.).

Temei legal al Cabinetului (operator). Pentru datele privind sănătatea, Cabinetul confirmă că prelucrează în principal în baza art. 9 alin. (2) lit. (h) GDPR (medicină preventivă, diagnostic medical, furnizarea de asistență medicală), coroborat cu Legea 46/2003 privind drepturile pacientului și cu obligațiile profesiei de medic dentist. Pentru comunicările non-clinice (marketing, cereri de recenzie Google), temeiul rămâne consimțământul explicit al pacientului, obținut și evidențiat de Cabinet, conform art. 9 alin. (2) lit. (a) GDPR și art. 12 din Legea 506/2004.

3. Detalii ale prelucrării

AspectDetaliu
DurataPe toată perioada contractului principal. La încetare: 30 de zile de retenție pentru eventuală reactivare, cu ștergere completă (inclusiv din backup-uri) finalizată în maximum 60 de zile de la încetare.
Natura prelucrăriiColectare, structurare, transmitere către sub-procesatori AI, returnare către operator
Scopul prelucrăriiGenerare conținut asistat de AI pentru comunicarea cabinet-pacient și pentru documentație medicală internă
Categorii de persoane vizatePacienții Cabinetului
Categorii de date personale • Date de identificare: nume, prenume
• Date de contact: număr de telefon
• Date privind sănătatea: procedura efectuată, observații clinice, medicație, anestezie, descriere intervenție (categorie specială art. 9 GDPR)
• Date despre vizită: data, ora, tipul ședinței

4. Obligațiile DentAIM (împuternicit)

DentAIM se obligă:

  1. Să prelucreze datele exclusiv pe baza instrucțiunilor documentate ale Cabinetului, inclusiv pentru transferuri către o țară terță;
  2. Să se asigure că persoanele autorizate să prelucreze datele s-au angajat să respecte confidențialitatea;
  3. Să implementeze măsuri tehnice și organizatorice adecvate (art. 32 GDPR), inclusiv:
    • Criptare TLS/HTTPS pentru toate transmisiile;
    • Autentificare Firebase Auth per utilizator, cu roluri (owner / membru) și permisiuni granulare;
    • Stocare Firebase Firestore cu reguli de acces per cabinet (site_id) și verificare token la fiecare funcție server-side;
    • Cheia API Google Gemini vizibilă și editabilă doar de owner-ul cabinetului — modelul BYOK (Bring Your Own Key), cabinetul păstrează controlul deplin asupra cheii;
    • Cheia API pentru rezerva OpenRouter e stocată exclusiv într-o variabilă de mediu server-side (Netlify Environment Variables), nu ajunge niciodată în codul frontend livrat cabinetelor;
    • Pseudonimizare în trei straturi aplicată pe toate fluxurile AI: (i) numele pacientului din câmpul dedicat este înlocuit cu placeholder-ul [PACIENT] în prompt; (ii) filtrul scrubPatientName curăță automat numele din câmpurile libere (observații clinice, descrierea intervenției) înainte de trimitere; (iii) protecție la afișarea progresivă (streaming) — placeholder-ul nu apare niciodată vizibil, nici în forma parțială, când textul apare progresiv;
    • Pentru răspunsuri la recenzii Google: filtrul maskReviewerName curăță numele recenzentului din text; promptul conține interdicții explicite privind confirmarea publică a relației medic-pacient (art. 9 GDPR);
    • Capacitate de restaurare a accesului în caz de incident.
  4. Să asiste Cabinetul cu măsuri tehnice și organizatorice pentru îndeplinirea obligației de a răspunde solicitărilor persoanelor vizate (acces, rectificare, ștergere, portabilitate);
  5. Să asiste Cabinetul în asigurarea conformității cu art. 32-36 GDPR (securitate, notificarea breșelor, DPIA). În mod specific, pentru evaluarea impactului asupra protecției datelor (DPIA, art. 35 GDPR), DentAIM pune la dispoziția Cabinetului, la cerere:
    • descrierea prelucrărilor efectuate prin Software;
    • lista sub-împuterniciților și localizarea datelor;
    • măsurile tehnice și organizatorice implementate;
    • descrierea fluxului de date către furnizorii de modele AI.
    DentAIM poate furniza, ca material de sprijin, un model de DPIA pre-completat pe care Cabinetul îl personalizează pe propria răspundere;
  6. Să notifice Cabinetul fără întârziere nejustificată (max. 48 de ore) în cazul unei breșe de securitate care afectează datele pacienților;
  7. La încetarea contractului, la alegerea Cabinetului, să șteargă sau să returneze toate datele și să elimine copiile existente, exceptând cazul în care legislația UE/română impune păstrarea lor;
  8. Să pună la dispoziția Cabinetului toate informațiile necesare pentru a demonstra respectarea obligațiilor și să permită audituri.

5. Sub-procesatori autorizați

Cabinetul autorizează DentAIM să folosească următorii sub-procesatori:

Sub-procesatorServiciuLocațieGaranție
Google Ireland Ltd. (Firebase)Stocare setări cabinet, autentificareUE (europe-west)În SEE
Google LLC (Gemini API — furnizor AI principal)Generarea răspunsurilor AI pentru instrucțiuni post-tratament, răspunsuri la recenzii Google și postări sociale. Modelul BYOK (Bring Your Own Key): Cabinetul generează propria cheie API pe Google AI Studio și acceptă direct Termenii Google Gemini API; apelul se face din browserul Cabinetului către endpoint-ul Google, DentAIM nu are acces la cheie și nu intermediază traficul. Textul trimis este pseudonimizat la sursă (fără nume, prenume, telefon pacient).SUA / UE (multi-region Google)SCC UE (Decizia 2021/914) + Data Privacy Framework UE-SUA (Decizia 2023/1795)
OpenRouter Inc. (rezervă tehnică)Rutare apeluri AI folosit doar când Google Gemini este temporar indisponibil. Apel prin funcție Netlify server-side; cheia OpenRouter e a DentAIM (nu ajunge la Cabinet). Textul trimis este identic celui pseudonimizat pentru Gemini.SUASCC UE (Decizia 2021/914)
Sub-împuterniciți contractați de OpenRouter (relevanți doar dacă rezerva este activă):
Furnizori de infrastructură de inference contractați de OpenRouter — de ex. DeepInfra, Together AI, Fireworks AI, Lambda, Hyperbolic ș.a. Lista completă și actualizată este publicată de OpenRouter la openrouter.ai/docs/features/privacy-and-logging.Execuția efectivă a inferenței modelelor open-source (Gemma, gpt-oss, Nemotron ș.a.) când rezerva OpenRouter este activă. Prompturile pot fi reținute sau folosite pentru antrenarea modelelor, motiv pentru care textul trimis este pseudonimizat la sursă.SUA / UE (în funcție de furnizor)SCC UE (via OpenRouter)
Google (Apps Script / Sheets)Sincronizare programări — la alegerea CabinetuluiUE / SUASCC UE
Netlify Inc.Hosting aplicație cabinet + funcție server-side pentru rezerva AI (ai-fallback)UE / SUASCC UE

Fluxul AI principal (Google Gemini) folosește modelul BYOK: Cabinetul acceptă direct Termenii Google Gemini API la generarea cheii, iar relația contractuală și financiară pentru serviciul de inference este între Cabinet și Google. DentAIM nu are acces la cheie și nu prelucrează plățile aferente. Pentru tier-ul gratuit Google Gemini, prompturile pot fi folosite de Google pentru îmbunătățirea modelelor — de aceea DentAIM recomandă Cabinetului activarea Billing (chiar și cu 0€ consumat) pentru trecerea pe Paid tier, unde această utilizare este exclusă contractual. Rezerva tehnică OpenRouter este apelată doar când Gemini este indisponibil; DentAIM notifică Cabinetul cu minimum 30 de zile înainte de orice modificare structurală a lanțului de sub-procesatori, conform paragrafului următor.

DentAIM va notifica Cabinetul cu minimum 30 de zile înainte de orice intenție de schimbare a unui sub-procesator. Cabinetul are dreptul de a se opune motivat, caz în care părțile vor căuta o soluție; dacă nu se ajunge la un acord, Cabinetul poate rezilia contractul fără penalizare.

6. Transferuri internaționale

O parte a prelucrării (generare AI) are loc pe servere din Statele Unite ale Americii. Transferul se efectuează în baza Clauzelor Contractuale Standard adoptate de Comisia Europeană prin Decizia de punere în aplicare (UE) 2021/914 din 4 iunie 2021, modulul „Operator — Împuternicit" sau „Împuternicit — Sub-împuternicit", după caz.

Minimizare și pseudonimizare:

DentAIM aplică principiul minimizării datelor (art. 5(1)(c) GDPR) la apelurile către furnizorii de modele AI: datele de identificare directă a pacientului (nume, prenume, telefon) nu părăsesc niciodată browserul cabinetului. Acestea sunt înlocuite cu un placeholder înainte de transmiterea promptului către Google Gemini (fluxul principal) sau, în caz de indisponibilitate, către rezerva OpenRouter. Numele real este reintrodus local, la nivelul Cabinetului, în documentul final.

Principalul mecanism de conformitate este pseudonimizarea la sursă în trei straturi: (i) substituirea numelui din câmpul dedicat cu [PACIENT] în prompt; (ii) filtrul scrubPatientName curăță automat numele din câmpurile libere (observații clinice, descrierea intervenției) chiar dacă medicul l-a scris din reflex; (iii) protecție la afișarea progresivă (streaming) — substituția placeholder-ului cu numele real este gestionată printr-un buffer intern astfel încât [PACIENT] nu apare niciodată vizibil, nici în forma parțială, când textul apare progresiv în interfață.

Pentru fluxul principal Google Gemini, pe tier-ul plătit prompturile nu sunt folosite pentru antrenarea modelelor (conform Termenilor Google Gemini API pentru tier-ul plătit). Pentru rezerva OpenRouter, subprocesatorii pot reține sau folosi prompturile conform propriilor politici, motiv pentru care conținutul trimis rămâne neatribuibil unei persoane fizice.

7. Asistență privind drepturile persoanelor vizate

DentAIM va asista Cabinetul în răspunsul la solicitările pacienților privind drepturile lor (acces, rectificare, ștergere, restricționare, portabilitate, opoziție). Solicitările pacienților se adresează direct Cabinetului, iar DentAIM va furniza la cerere extrase din datele prelucrate.

8. Notificarea breșelor de securitate

În caz de breșă: DentAIM va notifica Cabinetul în maximum 48 de ore de la momentul în care a luat cunoștință de breșă, furnizând:

Cabinetul este responsabil pentru notificarea ANSPDCP în 72 de ore de la momentul în care ia cunoștință de breșă (art. 33 GDPR) și pentru notificarea pacienților dacă breșa prezintă un risc ridicat (art. 34 GDPR).

9. Audituri și inspecții

Cabinetul are dreptul, la cerere rezonabilă și cu un preaviz de minimum 14 zile, să auditeze conformitatea DentAIM cu obligațiile din acest DPA, fie direct, fie printr-un auditor independent. Auditurile se desfășoară în programul normal de lucru, fără a perturba operațiunile DentAIM, iar costurile auditului sunt suportate de Cabinet, cu excepția cazului în care se constată o încălcare semnificativă.

10. Răspundere

Răspunderea fiecărei părți pentru daune cauzate de prelucrarea contrară GDPR este reglementată de art. 82 GDPR. În relația dintre părți, răspunderea totală a DentAIM este limitată conform clauzei din Termenii și Condițiile generale.

11. Durata și încetarea

Acest DPA intră în vigoare la data semnării contractului principal și produce efecte pe toată durata acestuia. La încetare, datele sunt păstrate 30 de zile pentru eventuală reactivare, iar DentAIM va șterge sau returna datele conform clauzei 4(7), cu ștergere completă (inclusiv din backup-uri) finalizată în maximum 60 de zile de la încetare.

12. Legea aplicabilă

Acest DPA este guvernat de legea română și de Regulamentul (UE) 2016/679. Pentru orice litigiu, competența revine instanțelor de la sediul DentAIM.

13. Dispoziții finale

În caz de conflict între acest DPA și Termenii și Condițiile generale, prevederile prezentului DPA prevalează în ceea ce privește prelucrarea datelor cu caracter personal.

Cum se semnează acest DPA:

Pagina de față este versiunea publică, informativă, a acordului. La momentul contractării serviciului, DentAIM transmite Cabinetului o copie personalizată (PDF cu datele Cabinetului completate) care se semnează de ambele părți — fizic sau prin semnătură electronică (DocuSign / Adobe Sign / semnătură calificată eIDAS). Documentul semnat se arhivează de ambele părți și produce efecte de la data ultimei semnături.

OPERATOR (Cabinetul)
Nume reprezentant
Funcție
Semnătură · Data
ÎMPUTERNICIT (DentAIM)
AIM BUSINESS ADVISORY & DEVELOPMENT SRL
Cătălin Mareși, Administrator
Semnătură · Ștampilă · Data

— template · se completează la semnarea contractului —