Protecția datelor
Politica de confidențialitate și GDPR
Axa Optic® tratează confidențialitatea datelor personale ca parte a relației de încredere cu pacienții și clienții. Mai jos explicăm ce date putem prelucra, de ce, în baza căror temeiuri și ce drepturi ai.
Ultima actualizare: 10 septembrie 2026
1. Cine prelucrează datele
În funcție de serviciul solicitat, operatorul relevant este entitatea Axa Optic® care furnizează acel serviciu. Pentru activitățile medicale și oftalmologice, prelucrarea este realizată de Axa Mob SRL. Pentru activitățile de optică, optometrie comercială și vânzarea de produse, prelucrarea este realizată de Media Class SRL. Atunci când o solicitare privește servicii integrate, datele strict necesare pot fi comunicate între cele două entități pentru programare, continuitatea serviciului, facturare și îndeplinirea obligațiilor legale.
Pentru întrebări privind confidențialitatea ne poți contacta la office@axaoptic.ro.
2. Ce date putem prelucra
- date de identificare și contact: nume, prenume, telefon, email;
- date privind programarea: locație, serviciu solicitat, data și intervalul preferat;
- date necesare furnizării serviciilor de optometrie și optică: prescripție, măsurători, parametri ai lentilelor și ai ramei, istoricul comenzii;
- date privind sănătatea, numai atunci când sunt necesare unui act medical sau unei investigații oftalmologice;
- date contractuale, fiscale și de plată, în măsura necesară facturării și evidențelor legale;
- date tehnice generate de utilizarea site-ului, precum adresa IP, tipul dispozitivului, loguri de securitate și preferințe cookie, în limitele legii.
3. Temeiurile prelucrării
În funcție de context, datele sunt prelucrate în baza art. 6 din Regulamentul (UE) 2016/679: executarea unui contract sau demersuri precontractuale, îndeplinirea unei obligații legale, interesul legitim al operatorului ori consimțământul, atunci când acesta este necesar.
Nu folosim consimțământul ca temei atunci când prelucrarea este necesară pentru furnizarea unui serviciu solicitat sau pentru respectarea unei obligații legale. Atunci când prelucrarea se bazează pe consimțământ, acesta poate fi retras în orice moment pentru viitor.
4. Date privind sănătatea
Datele medicale sunt categorii speciale de date. Ele sunt prelucrate numai atunci când există un temei valabil prevăzut de art. 9 din GDPR, inclusiv atunci când prelucrarea este necesară pentru stabilirea unui diagnostic, acordarea de asistență sau tratament medical și gestionarea serviciilor de sănătate, de către sau sub responsabilitatea unui profesionist supus obligației de confidențialitate.
Datele medicale nu sunt utilizate pentru publicitate comportamentală și nu sunt comunicate unor terți în scop comercial.
5. Cui pot fi comunicate datele
Datele pot fi accesate doar de persoanele care au nevoie de ele pentru îndeplinirea atribuțiilor lor și, după caz, de furnizori contractați pentru servicii IT, găzduire, mentenanță, contabilitate, plăți, curierat ori servicii profesionale. Furnizorii care acționează ca persoane împuternicite sunt obligați contractual să respecte confidențialitatea și cerințele GDPR.
Datele pot fi divulgate autorităților sau altor destinatari atunci când există o obligație legală sau o solicitare valabilă potrivit legii.
6. Cât timp păstrăm datele
Păstrăm datele numai atât timp cât este necesar scopului pentru care au fost colectate și pentru perioadele impuse de legislația medicală, fiscal-contabilă, arhivistică sau de apărarea drepturilor în justiție. Cererile de programare care nu se concretizează într-un serviciu sunt păstrate doar pentru intervalul necesar gestionării solicitării și eventualelor obligații de evidență sau securitate.
7. Drepturile persoanei vizate
În condițiile prevăzute de GDPR, poți solicita accesul la date, rectificarea datelor inexacte, ștergerea, restricționarea prelucrării, portabilitatea datelor și te poți opune anumitor prelucrări. De asemenea, poți retrage consimțământul atunci când acesta este temeiul prelucrării și ai dreptul să nu fii supus unei decizii exclusiv automatizate care produce efecte juridice sau te afectează în mod similar semnificativ, în cazurile prevăzute de lege.
O cerere poate fi trimisă la office@axaoptic.ro. Pentru protejarea datelor, putem solicita informații rezonabile pentru verificarea identității. Răspundem în termenele prevăzute de art. 12 GDPR.
Ai și dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), fără a afecta alte căi de atac administrative sau judiciare.
8. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate riscului, inclusiv controlul accesului, autentificare, copii de siguranță, actualizări de securitate, jurnalizare și limitarea accesului la date. În cazul unei încălcări a securității datelor, sunt aplicate procedurile de evaluare, documentare și notificare prevăzute de art. 33–34 GDPR, atunci când sunt îndeplinite condițiile legale.
9. Contact pentru protecția datelor
Pentru exercitarea drepturilor sau întrebări legate de protecția datelor: office@axaoptic.ro. Pentru programări, poți folosi și numerele publicate pe pagina Contact pentru fiecare locație.
10. Norme GDPR și acte relevante
- Regulamentul (UE) 2016/679 (GDPR), în special principiile art. 5, temeiurile art. 6, categoriile speciale art. 9, informarea art. 12–14, drepturile art. 15–22, securitatea art. 32 și incidentele art. 33–34;
- Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679 în România;
- Directiva 2002/58/CE privind confidențialitatea și comunicațiile electronice, împreună cu normele naționale aplicabile tehnologiilor de tip cookie și comunicațiilor electronice.
Această politică descrie cadrul de prelucrare prin site și activitățile Axa Optic®. Documentele medicale, formularele de consimțământ și informările specifice unui act medical pot conține informații suplimentare, adaptate situației concrete.
®