Document legal

Politică de confidențialitate

Versiunea 1.0 · Intrată în vigoare: 14 Mai 2026 · Ultima actualizare: 14 Mai 2026

Rezumat: WELIST S.R.L. operează platforma VAstoma și se angajează să protejeze datele dumneavoastră personale în conformitate cu GDPR și legislația română în vigoare. Această politică explică ce date colectăm, de ce, cât timp le păstrăm și ce drepturi aveți.

1. Cine suntem

WELIST S.R.L., cu sediul social în , CUI 54493544, Nr. Reg. Com. J2026025099009, denumită în continuare „Societatea", „noi" sau „VAstoma", operează platforma SaaS accesibilă la vastoma.ro.

Puteți contacta Societatea la adresa de email: contact@vastoma.ro

În relația cu cabinetele stomatologice (clienții noștri direcți), Societatea acționează ca operator de date. În relația cu pacienții cabinetelor, Societatea acționează ca persoană împuternicită de operator, operatorul principal fiind cabinetul stomatologic.

2. Ce date colectăm și de ce

2.1 Date ale cabinetelor stomatologice (clienți direcți)

Categorie de dateScopBaza legală
Nume, prenume, adresă email, parolă (criptată)Creare și gestionare contExecutarea contractului (Art. 6(1)(b) GDPR)
Denumire cabinet, adresă, telefon, nr. WhatsAppConfigurarea agentului AIExecutarea contractului (Art. 6(1)(b) GDPR)
Servicii stomatologice, prețuri, orar de lucruFuncționarea sistemului de programăriExecutarea contractului (Art. 6(1)(b) GDPR)
Date de facturareEmiterea facturilorObligație legală (Art. 6(1)(c) GDPR)
Date de utilizare, log-uri de accesSecuritate, depanare, îmbunătățire serviciuInteres legitim (Art. 6(1)(f) GDPR)

2.2 Date ale pacienților (procesate în numele cabinetului)

Categorie de dateScopBaza legală
Nume, număr de telefon WhatsAppIdentificarea pacientului, comunicareInteres legitim al cabinetului (Art. 6(1)(f) GDPR)
Istoricul programărilor (dată, serviciu, stare)Gestionarea programărilorInteres legitim al cabinetului (Art. 6(1)(f) GDPR)
Conținutul conversațiilor WhatsAppProcesarea cererilor de programare prin AIInteres legitim (Art. 6(1)(f) GDPR)
Observații medicale introduse de medic (alergii, tratamente)Asistarea medicului în îngrijirea pacientuluiArt. 9(2)(h) GDPR — necesar pentru asistență medicală

Notă privind datele medicale: Datele privind sănătatea sunt date cu caracter special în sensul Art. 9 GDPR și beneficiază de protecție sporită. Nu colectăm date medicale în mod direct — acestea sunt introduse exclusiv de medicul stomatolog în fișa pacientului.

3. Sub-procesatori și transferuri internaționale

Pentru furnizarea serviciilor, colaborăm cu următorii sub-procesatori:

Sub-procesatorȚaraScopGaranție transfer
Hetzner Online GmbHGermania (UE)Hosting servere, stocare dateTeritoriu UE — nu necesită garanții suplimentare
Twilio Inc.SUATrimiterea și primirea mesajelor WhatsAppClauze Contractuale Standard (SCC) — Decizia 2021/914/UE
Anthropic PBCSUAProcesarea NLP a mesajelor prin Claude AIClauze Contractuale Standard (SCC) — Decizia 2021/914/UE
Google LLCSUASincronizare Google Calendar (opțional)Clauze Contractuale Standard (SCC) — Decizia 2021/914/UE

Transferurile către SUA sunt acoperite prin Clauze Contractuale Standard adoptate de Comisia Europeană. Datele stocate pe servere (Hetzner) rămân în Germania, în interiorul UE.

4. Durata retenției datelor

Categorie de dateDurata retenției
Date de cont cabinet (email, parolă, configurații)Pe durata contractului + 30 de zile după reziliere
Date de facturare10 ani (obligație legală conform Legii contabilității nr. 82/1991)
Date pacienți (programări, conversații)Pe durata contractului cabinetului cu VAstoma + 30 de zile
Observații medicale din fișele paciențilorConform instrucțiunilor cabinetului stomatologic (operator)
Log-uri de securitate și acces90 de zile
Date de conversații WhatsApp procesate prin AIMaximum 30 de zile după finalizarea conversației

5. Drepturile dumneavoastră

În conformitate cu GDPR, aveți următoarele drepturi:

Pentru pacienții cabinetelor stomatologice: drepturile GDPR se exercită în principal față de cabinetul stomatologic, care este operatorul datelor dumneavoastră. VAstoma va sprijini cabinetul în onorarea acestor solicitări.

6. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor, inclusiv:

7. Cookie-uri

Utilizăm cookie-uri pentru funcționarea platformei. Detalii complete în Politica de cookie-uri.

8. Modificări ale acestei politici

Putem actualiza periodic această politică. Vă vom notifica cu privire la modificările semnificative prin email sau prin afișare proeminentă pe platformă, cu cel puțin 30 de zile înainte de intrarea în vigoare.

Contact pentru protecția datelor

Pentru orice întrebări sau solicitări legate de protecția datelor personale:

WELIST S.R.L.
Email: contact@vastoma.ro
CUI: 54493544
Nr. Reg. Com.: J2026025099009

Vom răspunde solicitărilor în termen de maximum 30 de zile calendaristice.