Prezenta Politică de confidențialitate explică modul în care sunt prelucrate datele cu caracter personal în legătură cu serviciile profesionale de psihologie oferite de cabinetul Iunia Popescu și cu funcționarea acestui site. Documentul urmărește informarea clară în temeiul Regulamentului (UE) 2016/679 („GDPR”), al legislației române aplicabile și al normelor profesionale care guvernează exercitarea profesiei de psiholog în România.
În această etapă, formularul public de programare este limitat la discuția introductivă gratuită. Datele de contact și de programare transmise în acest scop sunt prelucrate pentru a răspunde solicitării și a organiza discuția introductivă. Datele de plată pentru ședințele clinice contra cost nu sunt colectate prin site până la activarea acestor servicii.
Confidențialitatea într-un context psihologic este atât o obligație legală, cât și o condiție esențială a relației profesionale. Datele sunt colectate proporțional, utilizate numai pentru scopuri determinate și protejate în funcție de sensibilitatea lor. Această politică nu înlocuiește informările, acordurile sau documentele specifice serviciului care pot fi furnizate înaintea unei evaluări, a unui proces de consiliere ori a altui serviciu reglementat.
1. Domeniu de aplicare, roluri și responsabilitate
Cabinetul de psihologie Iunia Popescu are calitatea de operator pentru informațiile prelucrate în vederea inițierii și gestionării relației profesionale, inclusiv solicitări, programări, date de evaluare sau consiliere, note profesionale, corespondență și documente administrative obligatorii. Cabinetul stabilește scopurile și mijloacele acestei prelucrări în condiții de independență profesională, cu respectarea legii și a normelor Colegiului Psihologilor din România.
Site-ul este realizat și administrat tehnic de Empire Global Solutions SRL / EmpireX. În funcție de operațiunea concretă, furnizorul tehnic poate acționa ca persoană împuternicită, pe baza instrucțiunilor documentate ale cabinetului, ori ca operator independent pentru date strict limitate legate de propriile obligații de securitate, funcționare sau conformitate. Întrebările tehnice pot fi transmise la operations@empirex.tech, iar corespondența juridică formală privind proiectul la contact@avocatmariavasii.ro.
Politica se aplică vizitatorilor site-ului, persoanelor care solicită informații sau programări, clienților și, după caz, părinților, reprezentanților legali ori altor persoane implicate într-un serviciu profesional. Site-urile și platformele terților sunt guvernate de propriile politici de confidențialitate.
2. Categorii și surse de date cu caracter personal
2.1 Categorii de date
- Date de identificare și contact: nume, vârstă sau data nașterii când este relevantă, adresă de e-mail, număr de telefon, localitate sau țară de reședință și canal preferat de comunicare.
- Date de programare și administrative: serviciul solicitat (inclusiv discuția introductivă gratuită, când aceasta este singura opțiune disponibilă), disponibilitate, istoricul programărilor, prezența, acordurile profesionale, facturi și situația plăților când este cazul, precum și corespondența necesară.
- Date profesionale și din cadrul ședințelor: informații comunicate la evaluarea inițială, în consiliere ori evaluare, istoricul personal, contextul familial și social, simptome, observații, rezultate ale instrumentelor psihologice, concluzii și note profesionale. Aceste informații pot reprezenta date privind sănătatea sau alte categorii speciale de date în sensul articolului 9 GDPR.
- Date privind comunicarea și consimțământul: mesaje trimise prin site ori e-mail, cereri, sesizări, opțiuni de consimțământ, retrageri și dovada furnizării informărilor obligatorii.
- Date tehnice și de securitate: adresă IP, informații aproximative despre dispozitiv și browser, marcaje temporale, pagini solicitate, erori și jurnale de securitate, precum și identificatori cookie sau de analiză atunci când tehnologia relevantă este activată.
2.2 Surse
Datele sunt obținute, de regulă, direct de la tine, prin site, e-mail, telefon, comunicările privind programarea, formularele profesionale și ședințe. Atunci când este adecvat și legal, informațiile pot proveni și de la un părinte sau reprezentant legal, o persoană autorizată de tine, un alt profesionist ori o instituție implicată în serviciul solicitat. Datele tehnice sunt generate automat de site, infrastructura de găzduire și sistemele de securitate. Date despre terți trebuie furnizate numai dacă ai dreptul să faci acest lucru și dacă sunt relevante pentru contextul profesional.
3. Scopuri și temeiuri juridice GDPR
Prelucrarea are loc numai dacă există un temei juridic valabil. În funcție de context, cabinetul poate prelucra date:
- pentru a răspunde solicitărilor, a verifica posibilitatea furnizării serviciului, a organiza programări și a face demersuri la cererea ta înaintea stabilirii relației profesionale — articolul 6 alineatul (1) litera (b) GDPR;
- pentru stabilirea și executarea relației profesionale sau contractuale, furnizarea serviciilor convenite, comunicarea privind ședințele și administrarea aferentă — articolul 6 alineatul (1) litera (b) GDPR;
- pentru respectarea obligațiilor contabile, fiscale, de evidență profesională, protecție, raportare sau a altor obligații legale — articolul 6 alineatul (1) litera (c) GDPR;
- pentru protejarea site-ului, prevenirea abuzurilor, păstrarea dovezilor comunicărilor, constatarea ori apărarea unui drept și continuitatea proporțională a activității — articolul 6 alineatul (1) litera (f) GDPR, în baza intereselor legitime evaluate în raport cu drepturile tale;
- pentru instrumente opționale, neesențiale, de analiză a utilizării site-ului sau tehnologii similare — articolul 6 alineatul (1) litera (a) GDPR, pe baza unui consimțământ care poate fi refuzat sau retras fără afectarea serviciului principal.
Dacă informațiile profesionale includ date privind sănătatea sau alte categorii speciale, prelucrarea se întemeiază și pe condiția aplicabilă din articolul 9 GDPR și din legislația română, inclusiv consimțământul explicit atunci când este necesar, furnizarea ori gestionarea serviciilor de sănătate sau profesionale de către o persoană supusă obligației de confidențialitate ori constatarea, exercitarea sau apărarea unui drept în instanță. Temeiul exact depinde de serviciu și împrejurări; consimțământul nu este prezentat drept temei atunci când prelucrarea este, în realitate, impusă de lege sau necesară relației profesionale.
4. Secret profesional, deontologie și situații de criză
Informațiile cunoscute în exercitarea serviciilor psihologice sunt protejate prin secret profesional, prin legislația română aplicabilă și prin standardele etice și profesionale ale Colegiului Psihologilor din România. Accesul este limitat la psiholog și, numai dacă este necesar și autorizat legal, la persoane obligate la confidențialitate. Informațiile profesionale nu sunt divulgate doar pentru că ar putea prezenta interes pentru un membru al familiei, angajator, instituție de învățământ sau alt terț.
Confidențialitatea nu este absolută. Divulgarea poate fi impusă sau permisă în situații strict delimitate, precum un risc grav și iminent pentru viața ori siguranța ta sau a altei persoane, suspiciunea de abuz ori neglijare atunci când există obligație de raportare, o solicitare obligatorie din partea unei autorități competente sau o altă obligație legală ori deontologică neechivocă. Orice divulgare este evaluată cu atenție și, în măsura posibilului, limitată la informațiile necesare scopului de protecție sau legal.
Cabinetul nu este serviciu de urgență. În pericol iminent: 112. În România, pentru sprijin în criză suicidară poți consulta și TelVerde Antisuicid 0800 801 200 (programul liniei pe antisuicid.ro). Din diaspora, folosește numărul local de urgență.
5. Destinatari, persoane împuternicite și transferuri internaționale
Datele cu caracter personal nu sunt vândute. Ele pot fi puse la dispoziția furnizorilor care asigură, în baza necesității de a cunoaște, găzduirea, securitatea site-ului, e-mailul profesional, administrarea programărilor, comunicațiile video securizate, contabilitatea sau asistența juridică. Fiecare furnizor primește numai datele necesare sarcinii sale și trebuie, după caz, să urmeze instrucțiuni documentate, să păstreze confidențialitatea și să implementeze măsuri adecvate de securitate. Furnizorii de analiză primesc date numai dacă instrumentele opționale au fost activate pe baza unui consimțământ valabil.
Informațiile pot fi comunicate și autorităților publice, instanțelor, organismelor profesionale sau serviciilor de urgență atunci când legea impune aceasta ori când este necesar pentru protejarea intereselor vitale sau a unor drepturi. O platformă video sau de comunicații poate prelucra metadate de cont și conexiune potrivit propriilor condiții; platforma aplicabilă va fi indicată atunci când acest aspect este relevant pentru serviciu.
Furnizorii sunt selectați, în măsura rezonabil posibilă, în România sau în Spațiul Economic European („SEE”). Dacă datele sunt transferate în afara SEE, transferul se va baza pe un mecanism prevăzut de GDPR, precum o decizie de adecvare, Clauzele Contractuale Standard ale Comisiei Europene completate, când este necesar, prin măsuri tehnice și organizatorice, ori o altă derogare legală pentru o situație specifică. Informații despre garanțiile relevante pot fi solicitate, sub rezerva protejării detaliilor confidențiale și sensibile pentru securitate.
6. Durate orientative de păstrare și securitate
6.1 Păstrarea datelor
Durata depinde de natura documentului, serviciul profesional și termenele legale ori de prescripție aplicabile. Cu titlu orientativ, solicitările fără continuarea relației și fără relevanță ulterioară sunt păstrate, de regulă, până la 12 luni; datele de programare și corespondența administrativă curentă aproximativ 2–3 ani; dosarele și evidențele profesionale pentru perioada impusă de normele profesionale și, în mod obișnuit, până la 5 ani de la încetarea relației, dacă nu este justificată sau obligatorie o perioadă mai lungă; documentele contabile și fiscale pentru termenul legal, în mod uzual între 5 și 10 ani, în funcție de tipul documentului și legea în vigoare. Jurnalele de securitate sunt păstrate, de regulă, pentru perioade mai scurte, frecvent între 30 de zile și 12 luni, dacă nu sunt necesare investigării unui incident.
Aceste intervale sunt orientative și nu reprezintă un angajament de păstrare a fiecărei înregistrări pentru durata maximă. Datele pot fi șterse sau anonimizate ireversibil mai devreme dacă nu mai sunt necesare ori păstrate mai mult dacă legea, o sesizare nesoluționată, o situație de protecție sau constatarea, exercitarea ori apărarea unui drept impun aceasta.
6.2 Măsuri de securitate
Sunt utilizate măsuri tehnice și organizatorice adecvate sensibilității datelor și riscurilor prelucrării. Acestea pot include controlul accesului, autentificare solidă, transmitere criptată, sisteme securizate și actualizate, reducerea la minimum a datelor colectate, obligații de confidențialitate, copii de siguranță, jurnalizare, evaluarea furnizorilor și proceduri de răspuns la incidente. Niciun sistem conectat la internet și nicio metodă de stocare nu pot fi garantate ca fiind complet lipsite de risc; incidentele suspectate sunt evaluate, iar atunci când sunt întrunite pragurile GDPR, autoritatea de supraveghere și persoanele afectate sunt informate în termenele aplicabile.
7. Drepturile persoanei vizate
În condițiile și limitele GDPR, poți solicita accesul la date, rectificarea informațiilor inexacte sau incomplete, ștergerea, restricționarea prelucrării, portabilitatea și opoziția față de prelucrarea întemeiată pe interes legitim. Atunci când temeiul este consimțământul, acesta poate fi retras oricând pentru viitor. Ai și dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, inclusiv profilare, care produce efecte juridice sau te afectează în mod similar într-o măsură semnificativă.
Unele cereri pot fi limitate de secretul profesional datorat altei persoane, drepturile terților, obligații legale de păstrare sau necesitatea constatării, exercitării ori apărării unui drept. Identitatea solicitantului poate fi verificată înainte de soluționare. Cererile primesc răspuns, de regulă, în termen de o lună, cu posibilitatea prelungirii prevăzute de GDPR pentru cereri complexe sau numeroase. În mod obișnuit nu se percepe taxă, cu excepția cererilor vădit nefondate sau excesive.
Solicitările GDPR pot fi trimise la contact@iuniapopescu.ro. De asemenea, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), prin dataprotection.ro, ori la autoritatea competentă din statul SEE în care locuiești sau lucrezi. Te încurajăm să contactezi mai întâi cabinetul pentru analizarea promptă a situației, fără ca aceasta să îți afecteze dreptul de a formula plângere.
8. Copii și persoane minore
Serviciile care implică un minor sunt organizate cu respectarea legii, a deontologiei profesionale, a gradului de maturitate și a interesului superior al minorului, precum și a drepturilor și responsabilităților părinților ori reprezentanților legali. Consimțământul sau autorizarea necesară se obține de la reprezentantul corespunzător, iar minorului i se oferă informații adecvate vârstei și posibilitatea de a participa la decizie în măsura cerută de lege și standardele profesionale.
Așteptările privind confidențialitatea și limitele acesteia sunt explicate la începutul relației profesionale. Informațiile nu sunt comunicate automat și integral părintelui ori reprezentantului; divulgarea se evaluează în raport cu interesul superior și siguranța minorului, legea aplicabilă și integritatea procesului profesional. Site-ul nu este destinat transmiterii independente de către un copil a unor categorii speciale de date fără implicarea adecvată a unui adult.
9. Lipsa deciziilor automate
Cabinetul nu utilizează datele personale pentru decizii bazate exclusiv pe prelucrare automată, inclusiv profilare, care produc efecte juridice sau afectează persoana într-un mod similar și semnificativ. Statisticile opționale de audiență, dacă sunt activate cu consimțământ, nu sunt folosite pentru decizii clinice sau profesionale.
10. Modificarea politicii
Politica poate fi revizuită pentru a reflecta schimbări legislative, profesionale, tehnice sau ale serviciilor. Versiunea curentă și data actualizării sunt publicate pe această pagină. Modificările importante care afectează o relație profesională în curs pot fi comunicate și printr-un canal direct adecvat. Dacă nu este indicată o altă dată, versiunea revizuită se aplică de la publicare și nu modifică retroactiv temeiul prelucrărilor anterioare.

