În vigoare din: Septembrie 2026

Această Politică de Confidențialitate vă informează cu privire la natura, domeniul de aplicare și scopul prelucrării datelor cu caracter personal de către companiile din cadrul Grupului Clinomic în cadrul utilizării site-ului nostru clinomic.ai, a serviciilor noastre online, a portalului de recrutare, precum și în cadrul relațiilor comerciale existente sau viitoare cu clienții, furnizorii și partenerii noștri de afaceri.

1. Operatorul de date și prelucrarea datelor intragrup

Operatorul de date responsabil pentru prelucrarea datelor pe acest site web în sensul Regulamentului General privind Protecția Datelor (GDPR / RGPD) este:

Clinomic Group GmbH
Forckenbeckstraße 66
52074 Aachen, Germania
Telefon: +49 241 89430737
E-Mail: info@clinomic.ai

Prelucrarea datelor intragrup în cadrul Grupului Clinomic:

Clinomic Group GmbH administrează acest site web și sistemele IT centrale pentru toate entitățile Grupului Clinomic (în special Clinomic Medical GmbH).

În măsura în care datelor colectate prin intermediul acestui site web sau în cadrul activității operaționale (de exemplu, solicitări de informații despre platforma Mona, programări de întâlniri, date despre clienți și furnizori sau dosare de candidatură) sunt transferate către filialele operative sau sunt utilizate în comun în sisteme centralizate (CRM, instrumente HR, ERP), această prelucrare se efectuează în baza unor acorduri intragrup privind prelucrarea datelor (Art. 28 GDPR) sau privind responsabilitatea comună (Art. 26 GDPR).

2. Responsabilul cu protecția datelor (DPO)

Puteți contacta Responsabilul nostru extern cu protecția datelor pentru toate companiile din cadrul Grupului Clinomic la:

E-Mail: dpo@clinomic.ai

Adresă poștală: Clinomic Group GmbH, în atenția: Responsabilul cu protecția datelor, Forckenbeckstraße 66, 52074 Aachen, Germania

3. Obiectul și sursele prelucrării datelor

Obiectul protecției datelor îl constituie datele cu caracter personal conform Art. 4 nr. 1 GDPR (orice informație privind o persoană fizică identificată sau identificabilă).

Colectare directă: Prelucrăm datele cu caracter personal pe care ni le furnizați direct (de exemplu, prin formulare de contact, încheierea de contracte, programări sau candidaturi).
Colectare de la terți / surse publice: În măsura în care este necesar, prelucrăm date cu caracter personal obținute în mod legal din surse accesibile publicului (de exemplu, registre comerciale, presă, site-uri web corporative, rețele profesionale precum LinkedIn sau Xing) sau transmise în mod legal de către terți (de exemplu, agenții de credit, parteneri).

4. Furnizarea site-ului web și fișierele de jurnal ale serverului (Server Log Files)

La accesarea site-ului nostru clinomic.ai, sistemul colectează automat date de pe dispozitivul utilizat:

Tipul și versiunea browserului, sistemul de operare utilizat
URL-ul de direcționare (pagina vizitată anterior), numele de gazdă (hostname) al computerului care accesează
Data și ora solicitării serverului, adresa IP a dispozitivului
Temei juridic și scop: Prelucrarea este tehnic necesară pentru livrarea site-ului web și pentru asigurarea securității și stabilității sistemelor noastre IT (Art. 6 alin. (1) lit. f GDPR).
Găzduire web: Site-ul este găzduit pe serverele RAIDBOXES GmbH, Friedrich-Ebert-Straße 7, 48153 Münster, Germania, în baza unui contract de prelucrare a datelor (Art. 28 GDPR) în cadrul UE.
Durata de stocare: Fișierele de jurnal sunt șterse sau anonimizate automat după maximum 90 de zile.

5. Protecție împotriva bot-ilor și rețea de distribuție conținut (Cloudflare)

Utilizăm serviciul de securitate și performanță Cloudflare furnizat de Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, SUA.

Scop: Protecția împotriva atacurilor cibernetice (de exemplu, atenuarea bot-ilor prin modulul cookie __cf_bm) și livrarea rapidă a conținutului prin intermediul unei rețele globale de distribuție a conținutului (CDN).
Temei juridic: Art. 25 alin. (2) nr. 2 TDDDG (Legea germană privind protecția datelor în serviciile digitale de telecomunicații) coroborat cu Art. 6 alin. (1) lit. f GDPR (interes legitim privind securitatea IT). Cloudflare Inc. este certificată în cadrul EU-U.S. Data Privacy Framework (DPF).

6. Managementul consimțământului (CookieYes)

Pentru a gestiona opțiunile de consimțământ privind protecția datelor, utilizăm instrumentul CookieYes (CookieYes Limited, 3 The Drive, Jubilee House, Great Warley, Brentwood, CM13 3FR, Regatul Unit).

Funcționalitate: Stocarea modulelor cookie de consimțământ (cookieyes-*, cookietest) pentru a înregistra și menține selecțiile dumneavoastră.
Temei juridic: Îndeplinirea unei obligații legale conform Art. 6 alin. (1) lit. c GDPR coroborat cu Art. 25 alin. (2) nr. 2 TDDDG și Art. 7 alin. (1) GDPR. Pentru Regatul Unit există o decizie privind nivelul de protecție adecvat conform Art. 45 GDPR.

7. Managementul etichetelor (Google Tag Manager)

Utilizăm Google Tag Manager furnizat de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda („Google”).

Funcționalitate: Google Tag Manager este un serviciu auxiliar care nu plasează cookie-uri și nu stochează date cu caracter personal. Acesta declanșează alte scripturi, care sunt încărcate strict numai după obținerea consimțământului dumneavoastră prin intermediul bannerului CookieYes.
Temei juridic: Art. 6 alin. (1) lit. f GDPR (interes legitim în gestionarea eficientă a etichetelor site-ului web).

8. Analiză web: Google Analytics 4 (inclusiv Google Signals)

Utilizăm serviciul de analiză web Google Analytics 4 furnizat de Google Ireland Limited.

Funcționalități: Utilizarea de cookie-uri de analiză (_ga, _ga_*) cu anonimizarea IP-ului activată. În cazul existenței consimțământului, Google Analytics 4 prelucrează, de asemenea, date pe mai multe dispozitive și informații agregate despre public prin intermediul „Google Signals”.
Temei juridic: Art. 25 alin. (1) TDDDG (accesul la echipamentul terminal) coroborat cu Art. 6 alin. (1) lit. a GDPR (consimțământ). Google LLC (SUA) este certificată în cadrul EU-U.S. Data Privacy Framework (DPF).

9. Marketing online și urmărirea conversiilor (Conversion Tracking)

9.1 Google Ads Conversion Tracking (inclusiv Enhanced Conversions) & Remarketing

Enhanced Conversions (Conversii extinse): Cu condiția obținerii consimțământului, datele din formulare (de exemplu, adresele de e-mail) sunt pseudonimizate (criptate prin hash) înainte de transmiterea către Google pentru a măsura cu precizie eficiența reclamelor.
Remarketing: Afișarea de reclame bazate pe interese pe site-uri terțe din rețeaua publicitară Google (_gcl_au, test_cookie).
Temei juridic: Art. 25 alin. (1) TDDDG coroborat cu Art. 6 alin. (1) lit. a GDPR.
9.2 Microsoft Ads (Universal Event Tracking – UET)

Utilizăm urmărirea conversiilor de la Microsoft Ads (Microsoft Ireland Operations Limited, Dublin, Irlanda). Microsoft plasează module cookie (_uetsid, _uetvid, MUID) pentru a urmări interacțiunile utilizatorilor după ce au făcut clic pe o reclamă Bing.

Temei juridic: Art. 25 alin. (1) TDDDG coroborat cu Art. 6 alin. (1) lit. a GDPR. Microsoft Corporation (SUA) este certificată DPF.

10. HubSpot (CRM, formulare și automatizare marketing)

Utilizăm platforma integrată HubSpot (HubSpot Ireland Limited / HubSpot Inc., SUA) pentru automatizarea marketingului, trimiterea de e-mailuri, formulare de contact și analiză web (__hstc, hubspotutk, __hssc, __hssrc).

Temei juridic: Art. 25 alin. (1) TDDDG coroborat cu Art. 6 alin. (1) lit. a GDPR pentru cookie-urile de analiză/urmărire; Art. 6 alin. (1) lit. b/f GDPR pentru gestionarea formularelor de contact și a relațiilor cu clienții. HubSpot Inc. este certificată DPF.

11. Programare online a întâlnirilor (Odoo Appointment)

Pentru programări online, utilizăm serviciul Odoo Appointment furnizat de Odoo S.A., Chaussée de Namur 40, 1367 Grand-Rosière, Belgia.

Redirecționare: Clic pe butonul de programare vă redirecționează către portalul nostru extern de rezervări clinomic-appointment.odoo.com.
Date prelucrate: Nume și prenume, adresa de e-mail, număr de telefon (opțional), numele companiei/clinicii, motivul și ora întâlnirii. Pe pagina de rezervare sunt setate exclusiv module cookie de sesiune strict necesare (session_id, frontend_lang, tz). Nu se efectuează urmărire în scopuri publicitare.
Temei juridic: Art. 6 alin. (1) lit. b GDPR coroborat cu Art. 25 alin. (2) nr. 2 TDDDG. Există un acord de prelucrare a datelor (Art. 28 GDPR); datele sunt stocate exclusiv pe servere din UE.

12. Candidaturi și portalul de cariere (GoHire)

În cadrul procesului de candidatură, prelucrăm documentele depuse de dumneavoastră (nume, date de contact, CV, certificate, data candidaturii).

Platforma GoHire: Utilizăm GoHire (GoHire Technologies LTD, UK) ca persoană împuternicită de operator conform Art. 28 GDPR (acoperită de Decizia privind nivelul de protecție adecvat pentru Regatul Unit conform Art. 45 GDPR).
Temei juridic: Art. 26 alin. (1) din Legea federală germană privind protecția datelor (BDSG) coroborat cu Art. 6 alin. (1) lit. b GDPR (inițierea unui raport de muncă).
Păstrare și ștergere: În cazul unui refuz, datele candidaților sunt șterse automat după exact 6 luni de la finalizarea procesului de selecție, pentru a respecta cerințele legale de păstrare (AGG). Stocarea în baza noastră de date de talente (Talent Pool > 6 luni) are loc exclusiv în baza consimțământului dumneavoastră expres (Art. 6 alin. (1) lit. a GDPR).

13. Conținut media integrat (YouTube)

Videoclipurile de pe platforma YouTube (Google Ireland Limited) sunt integrate pe site-ul nostru și încărcate numai după consimțământul dumneavoastră activ prin intermediul bannerului CookieYes (VISITOR_*, YSC, __Secure-*).

Temei juridic: Art. 25 alin. (1) TDDDG coroborat cu Art. 6 alin. (1) lit. a GDPR.
14. Prezențe în rețelele sociale

Menținem profiluri publice pe rețelele sociale pentru a comunica cu clienții și persoanele interesate:

LinkedIn: LinkedIn Ireland Unlimited Company, Dublin, Irlanda. Se aplică responsabilitatea comună pentru datele Page Insights conform Art. 26 GDPR ([https://legal.linkedin.com/pages-joint-controller-addendum](https://legal.linkedin.com/pages-joint-controller-addendum)).
X (fostul Twitter): Twitter International Company, Dublin, Irlanda.
Temei juridic: Interes legitim în comunicarea corporativă și marketing conform Art. 6 alin. (1) lit. f GDPR.

15. Informații privind confidențialitatea pentru partenerii de afaceri, clienți și furnizori (B2B)

Această secțiune se aplică prelucrării datelor cu caracter personal ale persoanelor fizice care acționează în numele sau ca reprezentanți ai partenerilor noștri contractuali, clienților, furnizorilor, prestatorilor de servicii sau partenerilor media.

15.1 Categorii de date prelucrate

Date personale (nume, prenume, titlu, poziție/funcție în cadrul companiei)
Date de contact (adresa de e-mail de serviciu, numărul de telefon/mobil de serviciu, adresa poștală)
Date contractuale și de tranzacționare (date privind vânzările, detalii de plată/bancare, coduri fiscale, istoricul comenzilor)
Date de corespondență și comunicare generate în timpul relației de afaceri

15.2 Scopuri și temeiuri juridice ale prelucrării

Consimțământ (Art. 6 alin. (1) lit. a GDPR): Când este solicitat pentru scopuri specifice (de exemplu, înregistrarea la evenimente).
Executarea contractului și măsuri precontractuale (Art. 6 alin. (1) lit. b GDPR): Executarea contractelor cu întreprinderi individuale sau persoane fizice autorizate.
Obligații legale (Art. 6 alin. (1) lit. c GDPR): Respectarea legislației fiscale, contabile, de prevenire a spălării banilor și a termenelor legale de păstrare.
Interese legitime (Art. 6 alin. (1) lit. f GDPR):
Inițierea, gestionarea și derularea contractelor cu entități juridice/angajatori.
Menținerea sistemelor de gestionare a relațiilor cu clienții și furnizorii (CRM).
Evaluarea solvabilității pentru reducerea riscurilor de neplată în achiziții/vânzări.
Constatarea, exercitarea sau apărarea drepturilor în instanță.
Asigurarea securității operaționale, fizice și a sistemelor IT.
Marketing direct prin e-mail B2B (Art. 7 alin. (3) din Legea germană privind concurența neloială – UWG coroborat cu Art. 6 alin. (1) lit. f GDPR): Prelucrăm adresele de e-mail profesionale ale clienților existenți pentru a-i informa despre produse sau servicii similare, cu condiția ca aceștia să nu se fi opus acestei prelucrări.

16. Destinatarii și transferul datelor cu caracter personal

Transferăm date cu caracter personal către terți strict în limitele prevederilor legale aplicabile:

Entitățile din cadrul grupului: Clinomic Group GmbH, Clinomic Medical GmbH, Clinomic Solutions GmbH, Clinomic Telemedicine GmbH, Clinomic Romania SRL pentru administrare internă, în baza acordurilor intragrup (Art. 26/28 GDPR).
Persoane împuternicite de operator: Furnizori externi de servicii (găzduire IT, CRM, recrutare, consultanți juridici și fiscali) prin acorduri de prelucrare a datelor conform Art. 28 GDPR.
Autorități publice: Agenții guvernamentale, autorități fiscale și organele de aplicare a legii atunci când legea o impune (Art. 6 alin. (1) lit. c GDPR).

17. Transferuri internaționale de date

Atunci când datele cu caracter personal sunt transferate către țări terțe din afara Spațiului Economic European (SEE), asigurăm garanții adecvate:

Există o Decizie privind nivelul de protecție adecvat emisă de Comisia Europeană (de exemplu, decizia pentru Regatul Unit sau companiile din SUA certificate în cadrul EU-U.S. Data Privacy Framework conform Art. 45 GDPR), sau
Au fost încheiate Clauze Contractuale Standard (SCC) emise de Comisia Europeană conform Art. 46 alin. (2) lit. c GDPR, însoțite de măsuri suplimentare de protecție tehnică.
18. Durata de stocare și ștergerea datelor

Datele cu caracter personal sunt șterse sau anonimizate de îndată ce scopul prelucrării nu mai este aplicabil.

Date B2B și contractuale: Stocate pe durata relației de afaceri și păstrate timp de 6 până la 10 ani în conformitate cu legislația comercială (HGB) și fiscală (AO).
Datele candidaților: Șterse după exact 6 luni în cazul unui refuz (Art. 26 BDSG / AGG).
Fișierele de jurnal ale serverului: Șterse automat după 90 de zile.
Documentația consimțământului: Păstrată timp de 3 ani de la retragere, conform Art. 7 alin. (1) GDPR coroborat cu Art. 6 alin. (1) lit. c GDPR.
19. Drepturile dumneavoastră ca persoană vizată

În conformitate cu Art. 15–22 GDPR, beneficiați de următoarele drepturi cu privire la datele dumneavoastră cu caracter personal:

Dreptul de acces (Art. 15 GDPR / § 34 BDSG)
Dreptul la rectificare (Art. 16 GDPR)
Dreptul la ștergerea datelor („dreptul de a fi uitat”) (Art. 17 GDPR / § 35 BDSG)
Dreptul la restricționarea prelucrării (Art. 18 GDPR)
Dreptul la portabilitatea datelor (Art. 20 GDPR)
Dreptul la opoziție (Art. 21 GDPR): Aveți dreptul de a vă opune în orice moment, din motive legate de situația dumneavoastră particulară, prelucrării datelor dumneavoastră bazate pe Art. 6 alin. (1) lit. f GDPR.
Dreptul de a retrage consimțământul (Art. 7 alin. (3) GDPR): Vă puteți retrage consimțământul acordat în orice moment, cu efect pentru viitor.
Dreptul de a vă opune marketingului direct: Vă puteți opune prelucrării datelor dumneavoastră în scopuri de marketing direct în orice moment, gratuit.
Autoritatea de supraveghere competentă:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen

Kavalleriestraße 2-4, 40213 Düsseldorf, Germania

Telefon: +49 211 38424-0 | E-Mail: poststelle@ldi.nrw.de

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.