← CRMed

Politica de confidențialitate CRMED

Ultima actualizare: 15.09.2026

1. Operatorul platformei

Platforma CRMED este administrată de:

DIGITAL INTERACTION SRL CUI: 41459230 Nr. Registrul Comerțului: J40/9968/2019 Sediu: Bulevardul Timișoara nr. 7, Bloc B5, Scara 1, Etaj 2, Ap. 11, Sector 6, București, România Email: office@digital-interaction.com Website: https://crmed.ro/

DIGITAL Interaction SRL oferă CRMED ca platformă software de tip SaaS pentru gestionarea lead-urilor, contactelor, solicitărilor și proceselor comerciale.

Această politică explică modul în care sunt prelucrate datele personale:

  • ale reprezentanților și utilizatorilor companiilor care folosesc CRMED;
  • ale lead-urilor și clienților introduși în platformă;
  • ale pacienților sau potențialilor pacienți gestionați prin modulul Medical;
  • ale persoanelor care contactează DIGITAL Interaction sau utilizează platforma.

2. Rolurile părților

În funcție de tipul datelor și scopul prelucrării, DIGITAL Interaction poate avea două roluri distincte.

2.1. DIGITAL Interaction ca operator

DIGITAL Interaction este operator pentru datele referitoare la:

  • crearea și administrarea conturilor CRMED;
  • utilizatorii platformei;
  • contractare și facturare;
  • securitate și prevenirea utilizării abuzive;
  • suport tehnic;
  • comunicări administrative;
  • îmbunătățirea și funcționarea platformei;
  • statistici agregate și anonimizate;
  • respectarea obligațiilor legale.

2.2. DIGITAL Interaction ca persoană împuternicită

Pentru datele introduse în CRMED de o clinică sau companie, DIGITAL Interaction acționează, de regulă, ca persoană împuternicită a respectivei clinici sau companii.

În această situație, clientul CRMED:

  • stabilește scopurile pentru care colectează datele;
  • stabilește categoriile de persoane și date;
  • stabilește perioada de păstrare;
  • stabilește temeiul juridic;
  • informează persoanele vizate;
  • gestionează relația cu lead-ul, clientul sau pacientul;
  • răspunde la cererile privind drepturile persoanelor vizate.

DIGITAL Interaction procesează aceste date numai pentru furnizarea, securizarea și administrarea CRMED, conform instrucțiunilor clientului și acordului de prelucrare a datelor.

3. Modulul Business

Modulul Business este destinat companiilor care gestionează lead-uri și clienți din domenii generale.

Prin acest modul pot fi prelucrate:

  • nume și prenume;
  • număr de telefon;
  • adresă de email;
  • companie și funcție;
  • sursa lead-ului;
  • campania sau reclama prin care a fost generat lead-ul;
  • istoricul contactărilor;
  • conversații și note introduse de client;
  • statusul lead-ului;
  • date privind programări, oferte sau achiziții;
  • identificatori tehnici și de campanie;
  • date de utilizare a platformei.

Scopurile prelucrării pot include:

  • preluarea și administrarea lead-urilor;
  • contactarea persoanelor interesate;
  • gestionarea solicitărilor;
  • programări și follow-up;
  • raportarea rezultatelor campaniilor;
  • administrarea procesului comercial;
  • măsurarea conversiilor;
  • asigurarea suportului tehnic.

DIGITAL Interaction nu decide în numele clientului dacă un lead trebuie contactat, calificat, acceptat sau respins și nu stabilește strategia comercială a clientului.

4. Modulul Medical

Modulul Medical este destinat clinicilor, cabinetelor și medicilor individuali.

În acest modul pot fi prelucrate:

  • nume și prenume;
  • număr de telefon;
  • adresă de email;
  • sursa solicitării;
  • tratamentul sau serviciul pentru care persoana solicită informații;
    • de exemplu implant dentar, fațete dentare, ortodonție, albire sau alte tratamente;
  • statusul solicitării;
  • istoricul contactării;
  • programarea;
  • sumarul introdus de clinică după un apel;
  • conversații WhatsApp;
  • informații privind prezentarea sau neprezentarea la programare;
  • informații privind achiziția sau neplata tratamentului;
  • tratamentul ales, în măsura în care clinica îl introduce în CRM.

Informațiile despre tratamentul dorit pot constitui date asociate sănătății atunci când sunt legate de o persoană identificată sau identificabilă. Din acest motiv, clientul trebuie să aplice reguli suplimentare privind datele medicale și să stabilească temeiul aplicabil pentru prelucrarea acestora.

CRMED nu este destinat stocării:

  • dosarelor medicale complete;
  • analizelor medicale;
  • radiografiilor;
  • fotografiilor medicale;
  • documentelor medicale;
  • istoricului medical complet;
  • informațiilor care nu sunt necesare pentru gestionarea solicitării sau programării.

Clinica este responsabilă să nu introducă în CRMED date excesive sau documente medicale care nu sunt necesare scopului pentru care utilizează platforma.

CRMED nu oferă diagnostic, recomandări medicale, clasificări medicale sau decizii automatizate privind tratamentul.

5. Sursele datelor

Datele pot fi colectate:

  • direct de la persoana care completează un formular;
  • de pe site-ul clientului;
  • prin formulare Meta;
  • prin formulare TikTok;
  • prin Google sau alte platforme de publicitate;
  • prin WhatsApp Business API;
  • prin email;
  • telefonic, prin notele introduse de clinică sau companie;
  • manual de către utilizatorii autorizați ai clientului;
  • prin integrări tehnice cu site-ul sau platformele de marketing.

Clientul CRMED este responsabil pentru informarea persoanelor înainte sau la momentul colectării datelor, inclusiv prin propria politică de confidențialitate și propriile formulare.

6. Marketing și comunicări

Clientul CRMED este responsabil pentru:

  • obținerea consimțământului pentru marketing, atunci când acesta este necesar;
  • utilizarea unei bife separate pentru comunicări comerciale;
  • păstrarea dovezii consimțământului;
  • respectarea opțiunii persoanei de retragere a consimțământului;
  • transmiterea comunicărilor prin email, telefon, SMS sau WhatsApp.

DIGITAL Interaction nu decide în numele clinicii sau companiei dacă o persoană trebuie contactată în scop comercial.

DIGITAL Interaction poate transmite comunicări administrative referitoare la:

  • contul CRMED;
  • funcționarea platformei;
  • securitate;
  • mentenanță;
  • modificarea serviciilor;
  • facturare;
  • incidente sau întreruperi ale serviciului.

7. Temeiuri juridice

Pentru datele proprii ale utilizatorilor platformei, DIGITAL Interaction poate utiliza următoarele temeiuri:

  • executarea contractului;
  • îndeplinirea obligațiilor legale;
  • interesul legitim privind securitatea și administrarea platformei;
  • consimțământul, atunci când acesta este necesar;
  • constatarea, exercitarea sau apărarea unor drepturi în instanță.

Pentru datele lead-urilor și pacienților introduse de client, clientul stabilește temeiul juridic aplicabil.

DIGITAL Interaction nu poate înlocui clinica în stabilirea temeiului juridic pentru prelucrarea datelor pacienților.

În cazul datelor privind sănătatea, clientul este responsabil pentru identificarea unei condiții aplicabile din categoria prevăzută de GDPR pentru datele speciale.

8. Accesul la date

Accesul la date este acordat în funcție de rolurile configurate în CRMED.

Pot avea acces:

  • utilizatorii autorizați ai clientului;
  • administratorul desemnat de client;
  • owner-ul clinicii sau companiei;
  • membrii echipei DIGITAL Interaction autorizați pentru suport tehnic sau administrare;
  • furnizorii tehnici, numai în măsura necesară furnizării serviciilor.

Angajații DIGITAL Interaction nu utilizează datele din CRMED în scopuri proprii de marketing sau vânzare.

Accesul DIGITAL Interaction la datele individuale poate avea loc:

  • la solicitarea clientului;
  • cu aprobarea clientului;
  • pentru depanare;
  • pentru securizarea platformei;
  • pentru investigarea unui incident;
  • pentru mentenanță sau recuperarea datelor.

Clientul este responsabil de gestionarea utilizatorilor săi și de revocarea accesului persoanelor care nu mai trebuie să utilizeze platforma.

9. Statistici și raportări

DIGITAL Interaction poate prelucra statistici privind:

  • numărul de lead-uri;
  • numărul de intrări;
  • page views;
  • surse de trafic;
  • rezultate generale ale campaniilor;
  • utilizarea platformei;
  • erori și performanță tehnică.

Funnel-ul de conversie al pacienților poate fi urmărit numai în formă agregată sau anonimizată pentru raportarea campaniilor.

DIGITAL Interaction nu utilizează datele individuale ale pacienților pentru a crea studii de caz sau materiale comerciale fără acordul clientului.

Datele generale prezentate de client pot fi utilizate separat de CRMED în scopuri de raportare, fără utilizarea identificatorilor individuali ai pacienților.

10. Furnizori tehnici

Pentru funcționarea CRMED pot fi utilizați furnizori tehnici precum:

  • Vercel, găzduire și infrastructură;
  • Supabase, bază de date și servicii backend;
  • WhatsApp Business API, comunicare;
  • Resend, transmitere de emailuri;
  • Meta, formulare și integrare de publicitate;
  • Google, raportare și integrare de publicitate;
  • TikTok, formulare și integrare de publicitate, acolo unde este activată.

Acești furnizori pot acționa ca subîmputerniciți sau furnizori independenți, în funcție de serviciul furnizat și de modul efectiv de transmitere a datelor.

DIGITAL Interaction trebuie să mențină o listă actualizată a furnizorilor utilizați și să se asigure că relațiile contractuale relevante includ obligații privind protecția datelor.

Datele pot fi prelucrate în Uniunea Europeană sau în alte jurisdicții, în funcție de infrastructura și subcontractorii furnizorilor. Atunci când are loc un transfer în afara Spațiului Economic European, acesta trebuie realizat pe baza unui mecanism legal aplicabil.

11. Păstrarea datelor

Datele sunt păstrate:

  • pe durata contractului cu clientul;
  • atât timp cât sunt necesare scopului pentru care au fost colectate;
  • conform instrucțiunilor clientului;
  • pentru perioada impusă de obligațiile legale;
  • pentru constatarea, exercitarea sau apărarea unor drepturi.

Pentru lead-urile și datele pacienților, clientul stabilește perioada efectivă de păstrare.

În lipsa unor instrucțiuni speciale:

  • datele sunt păstrate pe durata relației contractuale;
  • după încetarea contractului, clientul poate solicita exportul complet;
  • datele din baza activă sunt șterse în maximum 30 de zile de la finalizarea exportului sau încetarea perioadei de tranziție;
  • copiile de backup sunt eliminate sau suprascrise în maximum 90 de zile;
  • datele pot fi păstrate mai mult numai dacă există o obligație legală, un incident, un litigiu sau o necesitate legitimă de apărare a drepturilor.

Nu există o singură perioadă universală de păstrare impusă pentru toate lead-urile. Perioada trebuie stabilită în funcție de scop, legislația aplicabilă și instrucțiunile clientului.

12. Drepturile persoanelor vizate

Persoanele vizate pot avea următoarele drepturi:

  • dreptul de acces;
  • dreptul la rectificare;
  • dreptul la ștergere;
  • dreptul la restricționarea prelucrării;
  • dreptul la portabilitatea datelor;
  • dreptul la opoziție;
  • dreptul de retragere a consimțământului;
  • dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automatizată, atunci când este aplicabil;
  • dreptul de a depune plângere la autoritatea de supraveghere.

Solicitările referitoare la lead-uri și pacienți trebuie adresate, în primul rând, clinicii sau companiei care a colectat datele.

Solicitările pot fi trimise și la:

office@digital-interaction.com

DIGITAL Interaction poate transmite solicitarea către clientul relevant și poate oferi sprijin tehnic pentru identificarea, exportul, rectificarea sau ștergerea datelor.

13. Securitatea datelor

DIGITAL Interaction aplică măsuri tehnice și organizatorice rezonabile, inclusiv:

  • controlul accesului pe roluri;
  • parole stocate într-o formă securizată;
  • criptarea comunicațiilor;
  • măsuri de protecție a bazei de date;
  • logarea accesărilor și modificărilor;
  • backup-uri;
  • proceduri de restaurare;
  • limitarea accesului angajaților;
  • monitorizarea infrastructurii;
  • măsuri de prevenire a accesului neautorizat.

În prezent, CRMED nu oferă autentificare în doi pași. Această măsură ar trebui introdusă ca îmbunătățire tehnică prioritară, în special deoarece platforma poate conține date asociate sănătății.

Nicio platformă online nu poate garanta securitate absolută. Utilizatorii sunt responsabili pentru păstrarea confidențială a datelor de autentificare și pentru notificarea imediată a oricărui acces suspect.

14. Incidente de securitate

În cazul unui incident care poate afecta datele personale, DIGITAL Interaction va:

  • investiga incidentul;
  • limita accesul neautorizat;
  • conserva dovezile relevante;
  • informa clientul fără întârzieri nejustificate;
  • comunica natura incidentului, datele afectate și măsurile aplicate, în măsura în care informațiile sunt disponibile;
  • coopera cu clientul pentru îndeplinirea obligațiilor legale de notificare.

Clientul rămâne responsabil să analizeze dacă incidentul trebuie notificat autorității de supraveghere sau persoanelor vizate.

15. Cookie-uri și identificatori

Website-ul CRMED și platforma pot utiliza cookie-uri și identificatori tehnici pentru:

  • autentificare;
  • securitate;
  • menținerea sesiunii;
  • funcționarea platformei;
  • măsurarea utilizării;
  • diagnosticare;
  • prevenirea fraudelor.

Cookie-urile neesențiale vor fi utilizate conform opțiunilor exprimate de utilizator și politicii de cookie-uri aplicabile.

Identificatorii proveniți din Meta, Google, TikTok sau alte platforme sunt utilizați pentru atribuirea sursei lead-ului și raportarea campaniilor, conform configurării realizate de client.

16. Datele minorilor

CRMED nu este destinat colectării directe de date despre copii.

În modulul Medical, dacă o clinică gestionează solicitări privind un minor, clinica este responsabilă să asigure informarea și temeiul legal aplicabil, inclusiv obținerea acordului reprezentantului legal atunci când acesta este necesar.

17. Modificarea politicii

DIGITAL Interaction poate actualiza această politică pentru a reflecta:

  • modificări ale platformei;
  • modificări legislative;
  • furnizori tehnici noi;
  • măsuri de securitate;
  • funcționalități noi.

Versiunea actualizată va fi publicată în CRMED și va indica data ultimei modificări.

18. Contact și reclamații

Pentru întrebări sau solicitări privind protecția datelor:

DIGITAL INTERACTION SRL Email: office@digital-interaction.com

Persoanele vizate pot depune o plângere la autoritatea națională competentă, respectiv:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal Website: https://www.dataprotection.ro/