KinetoNow

Legal

Politica de confidențialitate

Ultima actualizare: 3 septembrie 2026

Ca să te programezi la un kinetoterapeut avem nevoie să știm câteva lucruri despre tine, inclusiv despre sănătatea ta. Aici scrie exact ce colectăm, de ce, cine mai vede datele și ce poți cere oricând.

Acest document a fost redactat cu atenție, dar nu înlocuiește consultanța juridică. Verifică-l cu un avocat înainte de lansare.

1. Cine prelucrează datele

Operatorul datelor tale este:

  • WISE IT SRL, Str. Soarelui 12, Sat Sântandrei, jud. Bihor, cod poștal 417515, România
  • CUI RO29931473, Reg. Com. J2012000411050
  • Contact general: contact@kinetonow.com
  • Contact pentru protecția datelor: gdpr@kinetonow.com

Nu am desemnat un responsabil cu protecția datelor (DPO), pentru că activitatea noastră nu se încadrează în situațiile în care art. 37 din Regulamentul (UE) 2016/679 impune acest lucru. Toate cererile privind datele sunt tratate de echipa de la adresa de mai sus. Dacă în viitor desemnăm un DPO, publicăm datele lui aici.

Terapeutul sau clinica ta este operator separat. Pentru evaluarea clinică, notele de tratament și documentația medicală pe care le întocmește în legătură cu tine, prestatorul decide singur scopul și mijloacele prelucrării, în baza obligațiilor lui profesionale. Pentru aceste date, KinetoNow este doar furnizorul tehnic care le găzduiește în siguranță. Cererile privind conținutul dosarului tău de recuperare se adresează prestatorului; îți spunem oricând cui.

2. Ce acoperă acest document

Acoperă prelucrarea datelor prin site-urile kinetonow.com și kinetonow.ro, prin aplicațiile mobile KinetoNow și KinetoNow Terapeuți, prin corespondența cu echipa noastră și prin comunicările pe care ți le trimitem. Nu acoperă site-urile terților la care ajungi din linkuri, care au politicile lor.

Documentul se aplică pacienților, kinetoterapeuților, maseurilor, reprezentanților clinicilor și clienților business. Unde o regulă privește doar o categorie, spunem asta.

3. Ce date prelucrăm și de unde vin

Date pe care ni le dai tu

  • Date de cont: nume, prenume, număr de telefon, adresă de e-mail, parolă sau metodă de autentificare, fotografie de profil (opțional), limba preferată.
  • Date despre programare: serviciul ales, data și ora, locul ședinței, terapeutul, persoana pentru care se face programarea, istoricul programărilor.
  • Adresa unde are loc ședința la domiciliu, cu detalii de acces: scară, etaj, interfon, instrucțiuni de parcare.
  • Motivul programării și informații despre starea ta de sănătate: zona afectată, tipul durerii și intensitatea ei, diagnostice comunicate de medic, intervenții chirurgicale, tratamente în curs, contraindicații, sarcină, documente medicale pe care alegi să le încarci. Acestea sunt date din categorii speciale, în sensul art. 9 GDPR.
  • Mesajele schimbate cu terapeutul sau cu echipa de asistență, inclusiv sesizări și reclamații.
  • Recenzii și evaluări pe care le publici.
  • Pentru terapeuți și clinici: CNP și copia actului de identitate acolo unde este necesar pentru identificare și facturare, autorizația de liberă practică, avizul anual CFZRO, diplome și certificate de calificare, polița de malpraxis, datele firmei, contul bancar, cazierul judiciar acolo unde îl solicităm pentru siguranța pacienților.

Date generate de folosirea serviciului

  • Date de plată: suma, moneda, data, statusul tranzacției, ultimele patru cifre și tipul cardului, facturile emise. Numărul complet al cardului nu ajunge la noi; el este procesat direct de furnizorul de plăți.
  • Localizare aproximativă: orașul și zona, deduse din adresa introdusă sau, dacă ne dai acces, din dispozitiv, ca să îți arătăm terapeuți disponibili în apropiere. Nu urmărim poziția în fundal.
  • Date tehnice: adresa IP, tipul dispozitivului, sistemul de operare, versiunea aplicației, identificatori de sesiune, paginile vizitate, erorile aplicației, jurnalele de securitate.
  • Date despre consimțământul la cookie-uri și preferințele de comunicare.

Date de la terți

  • De la furnizorul de plăți, confirmarea sau refuzul tranzacției și eventualele contestații.
  • De la terapeut sau clinică, statusul ședinței, confirmarea prestării și, unde este cazul, notificarea unui incident.
  • Din registre publice, verificarea autorizației unui fizioterapeut.
  • De la persoana care face programarea pentru tine, dacă ședința ta a fost rezervată de un membru al familiei sau de angajator, în cadrul unui program business.

4. De ce prelucrăm datele și în ce temei

ScopTemei
Crearea și administrarea contului, autentificareaExecutarea contractului — art. 6 alin. (1) lit. b)
Intermedierea și gestionarea programărilor, comunicarea cu terapeutul, remindereExecutarea contractului — art. 6 alin. (1) lit. b)
Transmiterea către terapeut a informațiilor despre afecțiunea ta, ca să poată presta ședința în siguranțăConsimțământ explicit — art. 9 alin. (2) lit. a), împreună cu art. 6 alin. (1) lit. b)
Prelucrarea datelor de sănătate de către terapeut, în scop de asistență medicală și sub secret profesionalArt. 9 alin. (2) lit. h), coroborat cu art. 9 alin. (3), acolo unde se aplică
Încasarea plăților, emiterea facturilor, contabilitateObligație legală — art. 6 alin. (1) lit. c)
Verificarea autorizațiilor terapeuților și siguranța paciențilorInteres legitim — art. 6 alin. (1) lit. f); obligație legală acolo unde se aplică
Prevenirea fraudei, securitatea Platformei, jurnalele tehniceInteres legitim — art. 6 alin. (1) lit. f)
Tratarea sesizărilor, reclamațiilor și litigiilorInteres legitim — art. 6 alin. (1) lit. f); obligație legală
Statistici agregate și îmbunătățirea serviciuluiInteres legitim — art. 6 alin. (1) lit. f)
Analitice web și măsurarea campaniilorConsimțământ — art. 6 alin. (1) lit. a)
Newsletter, oferte și notificări de marketingConsimțământ — art. 6 alin. (1) lit. a)

Când ne bazăm pe interesul legitim, punem în balanță interesul nostru cu drepturile tale și păstrăm evaluarea scrisă. Ți-o putem prezenta la cerere.

Despre datele de sănătate. Informația despre afecțiunea ta este necesară pentru ca ședința să fie sigură, dar rămâne opțională la nivelul detaliului: dacă alegi să nu o furnizezi, terapeutul poate refuza motivat prestarea. Îți cerem consimțământ explicit, distinct, în momentul programării, iar acest consimțământ poate fi retras oricând, fără efect asupra prelucrărilor anterioare.

Legea nr. 190/2018 privind măsurile de punere în aplicare a GDPR se aplică în completare, în special în privința prelucrării codului numeric personal, pe care îl cerem doar acolo unde este strict necesar pentru facturare și pentru identificarea prestatorilor.

5. Cine primește datele

  • Terapeutul, maseurul sau clinica pe care i-ai ales — primesc numele, telefonul, adresa ședinței, serviciul, motivul programării și informațiile medicale relevante. Nu primesc istoricul programărilor tale cu alți prestatori și nici datele tale de plată.
  • Furnizorii noștri de servicii, care prelucrează date strict pe baza instrucțiunilor noastre. Lista este în secțiunea următoare.
  • Furnizorul de servicii de plată, ca operator independent pentru prevenirea fraudei și obligațiile lui legale.
  • Contabilul, auditorii și avocații noștri, sub obligație de confidențialitate.
  • Autoritățile publice, doar la cerere întemeiată pe lege: ANAF, ANPC, ANSPDCP, instanțe, organe de urmărire penală, autorități sanitare.
  • Asigurătorul de malpraxis al prestatorului, dacă se instrumentează o sesizare care privește o ședință a ta și numai în măsura necesară.
  • Angajatorul tău, în programele KinetoNow Business, doar cu date agregate: număr de ședințe consumate, buget rămas. Niciodată motivul programării sau notele terapeutului.
  • Un eventual dobânditor, în cazul unei fuziuni, achiziții sau transfer de activitate, cu informarea ta prealabilă.

Nu vindem datele tale și nu le transmitem în scopuri publicitare ale terților.

6. Furnizorii care prelucrează date pentru noi

Lista de mai jos este actuală la data actualizării acestui document și o ținem la zi. Cu fiecare furnizor avem încheiat un acord de prelucrare conform art. 28 GDPR.

FurnizorRol
VercelGăzduirea site-ului și a interfețelor aplicației
ClerkAutentificare, gestionarea conturilor și a sesiunilor
ConvexBaza de date a aplicației și logica de backend
StripeProcesarea plăților cu cardul și a restituirilor
ResendTrimiterea e-mailurilor tranzacționale
Twilio sau furnizor echivalentTrimiterea SMS-urilor și a codurilor de autentificare
GoogleAnalitice web, numai cu consimțământul tău

Dacă adăugăm sau schimbăm un furnizor care prelucrează date personale, actualizăm această listă înainte de punerea în funcțiune. Ne poți cere oricând, la gdpr@kinetonow.com, versiunea completă și actuală, cu denumirile juridice și țările de stabilire.

7. Unde stau datele și ce iese din SEE

Datele sunt găzduite pe servere din Uniunea Europeană ori de câte ori furnizorul oferă această opțiune, cu preferință pentru regiunile din UE. Unii furnizori sunt însă stabiliți în Statele Unite sau folosesc infrastructură din afara Spațiului Economic European, în special pentru asistență tehnică și pentru redundanță.

Pentru aceste situații ne bazăm, în ordine, pe:

  • o decizie de adecvare a Comisiei Europene, cum este cadrul UE–SUA de protecție a datelor (Data Privacy Framework), pentru furnizorii certificați;
  • clauzele contractuale standard adoptate de Comisia Europeană, completate cu măsuri tehnice suplimentare: criptare, pseudonimizare, restricționarea accesului;
  • o evaluare a impactului transferului, acolo unde este necesară.

Poți cere o copie a garanțiilor aplicabile scriindu-ne la gdpr@kinetonow.com.

8. Cât timp păstrăm datele

  • Datele de cont: până la ștergerea contului. După ștergere, păstrăm doar ce ne obligă legea sau ce este necesar pentru apărarea unui drept în justiție.
  • Programările, plățile și facturile: 10 ani, conform obligațiilor contabile și fiscale prevăzute de Legea contabilității nr. 82/1991 și de Legea nr. 227/2015 privind Codul fiscal.
  • Notele de tratament și documentația clinică: pe durata prevăzută de obligațiile legale și profesionale ale prestatorului privind documentația medicală. Termenul este stabilit de prestator, în calitate de operator.
  • Mesajele cu asistența și sesizările: 3 ani de la închiderea cazului; 5 ani dacă există un litigiu.
  • Jurnalele tehnice și de securitate: 12 luni.
  • Documentele de autorizare ale terapeuților: pe durata colaborării și 5 ani după încetarea ei, pentru dovada verificărilor efectuate.
  • Dovezile de consimțământ (marketing, cookie-uri, date de sănătate): 3 ani de la retragere sau de la expirare.
  • Recenziile publicate: cât timp profilul prestatorului este activ, apoi anonimizate.

La expirarea termenelor, datele sunt șterse sau anonimizate ireversibil, astfel încât să nu mai poți fi identificat.

9. Cum protejăm datele

  • Criptare în tranzit (TLS) și în repaus pentru bazele de date și pentru copiile de siguranță.
  • Autentificare cu cod de unică folosință (OTP) și autentificare în doi pași pentru conturile de terapeut și de administrator.
  • Acces pe roluri, după principiul strictei necesități: personalul nostru vede datele medicale doar când tratează o sesizare și numai atât cât e nevoie.
  • Jurnalizarea accesărilor la datele sensibile și alerte pentru accesări neobișnuite.
  • Separarea mediilor de dezvoltare și de producție; nu folosim date reale de pacienți în teste.
  • Copii de siguranță periodice, testate, și plan de restaurare.
  • Contracte de confidențialitate cu tot personalul și cu toți colaboratorii.
  • Program de raportare a vulnerabilităților la security@kinetonow.com, descris în Politica de securitate.

Dacă are loc o încălcare a securității datelor care poate genera un risc pentru drepturile tale, notificăm ANSPDCP în cel mult 72 de ore și te informăm direct atunci când riscul este ridicat, conform art. 33 și 34 GDPR.

10. Cookie-uri

Folosim cookie-uri strict necesare pentru funcționarea site-ului și, numai cu consimțământul tău, cookie-uri de analiză și de marketing. Poți accepta, refuza sau schimba alegerea oricând, din bannerul de consimțământ. Detaliile complete, cu nume, scop și durată, sunt în Politica de cookie-uri.

11. Drepturile tale

  • Acces (art. 15): poți afla ce date avem despre tine și poți primi o copie.
  • Rectificare (art. 16): poți corecta datele inexacte sau incomplete.
  • Ștergere (art. 17): poți cere ștergerea datelor, în limitele obligațiilor noastre legale de păstrare.
  • Restricționare (art. 18): poți cere înghețarea prelucrării cât timp contești exactitatea datelor sau temeiul prelucrării.
  • Portabilitate (art. 20): poți primi datele pe care ni le-ai furnizat, într-un format structurat, sau le poți transfera altui operator.
  • Opoziție (art. 21): te poți opune prelucrărilor bazate pe interes legitim și, oricând și necondiționat, marketingului direct.
  • Retragerea consimțământului: oricând, la fel de simplu cum l-ai dat, fără efect asupra legalității prelucrării anterioare.

Scrie-ne la gdpr@kinetonow.com. Răspundem în cel mult 30 de zile; dacă cererea este complexă, putem prelungi cu maximum două luni și te anunțăm de ce. Cererile sunt gratuite; putem percepe un tarif rezonabil doar pentru cereri vădit nefondate sau excesive. Ca să protejăm datele, îți putem cere să îți confirmi identitatea înainte de a răspunde.

12. Unde reclami

Dacă nu ești mulțumit de răspunsul nostru, te poți adresa autorității de supraveghere:

  • Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
  • B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București
  • dataprotection.ro

Ai acest drept în temeiul art. 77 GDPR. Te poți adresa și instanțelor de judecată, conform art. 79 GDPR.

13. Decizii automate

Nu luăm decizii bazate exclusiv pe prelucrarea automată care să producă efecte juridice asupra ta sau să te afecteze în mod similar semnificativ, în sensul art. 22 GDPR.

Folosim totuși automatizări simple, pe care le explicăm deschis. Ordonarea „Recomandat” din lista de terapeuți combină distanța față de adresa ta, disponibilitatea în intervalul cerut, potrivirea dintre serviciul cerut și competențele declarate, media recenziilor și rata de anulare a prestatorului. Este o sugestie de afișare, nu o decizie despre tine: poți schimba oricând criteriul de sortare sau alege manual orice terapeut din listă.

Sistemele antifraudă pot semnala automat o plată neobișnuită, dar decizia finală de a bloca o tranzacție sau un cont este luată de o persoană din echipa noastră.

14. Copii

Contul KinetoNow se creează doar de persoane cu vârsta de cel puțin 18 ani. Serviciile pentru minori se rezervă de către părinte sau tutore, din contul acestuia, cu completarea unui profil separat pentru copil.

Datele minorului, inclusiv cele privind sănătatea, sunt prelucrate în baza consimțământului explicit al reprezentantului legal și doar în măsura necesară pentru prestarea ședinței în siguranță. Nu facem marketing direct către minori și nu le prelucrăm datele în scopuri de profilare comercială. Dacă aflăm că un minor și-a creat cont pe cont propriu, îl închidem și ștergem datele.

15. Modificări

Actualizăm această politică atunci când se schimbă serviciile, furnizorii sau legislația. Versiunea în vigoare este întotdeauna cea publicată aici, cu data ultimei actualizări afișată la începutul paginii.

Modificările substanțiale — scopuri noi, categorii noi de destinatari, termene de păstrare mai lungi — îți sunt anunțate cu cel puțin 15 zile înainte, prin e-mail și în aplicație. Dacă modificarea presupune un temei nou de consimțământ, ți-l cerem separat, înainte de a începe prelucrarea.

Documentul se citește împreună cu Termenii și condițiile, cu Politica de cookie-uri și cu Politica de securitate.

Ai o întrebare despre acest document?

Scrie-ne la gdpr@kinetonow.com și îți răspundem în cel mult 5 zile lucrătoare.

KinetoNow este o platformă și o marcă operate de WISE IT SRL, CUI RO29931473, Reg. Com. J2012000411050, Str. Soarelui 12, Sat Sântandrei, jud. Bihor, 417515. Toate raporturile contractuale descrise în acest document se încheie cu WISE IT SRL.