Politică de confidențialitate

Data intrării în vigoare: 11 iulie 2026

Introducere

Bine ai venit la AI DiagMe! Smart Medical Care SAS (“noi”, “nostru”, “ne”) se angajează să protejeze confidențialitatea și securitatea datelor cu caracter personal ale utilizatorilor săi (“tu”, “tău”). AI DiagMe este un nume comercial al Smart Medical Care SAS. Această Politică de confidențialitate explică modul în care colectăm, utilizăm, partajăm, păstrăm și protejăm datele tale cu caracter personal atunci când folosești site-ul nostru aidiagme.com (“Site-ul”) și serviciile noastre bazate pe inteligență artificială, care te ajută să înțelegi și să interpretezi rezultatele analizelor tale de laborator (“Serviciile”). De asemenea, te informează cu privire la drepturile tale în materie de protecție a datelor și la căile de atac disponibile. Prin utilizarea Serviciilor noastre, confirmi că ai citit această politică. Prelucrarea datelor tale de sănătate se bazează pe consimțământul tău explicit, colectat separat.

Un serviciu strict informativ. AI DiagMe este un serviciu informativ și educațional conceput pentru a te ajuta să înțelegi rezultatele analizelor tale. Este un complement al îngrijirii medicale profesionale — nu un substitut al acesteia — și nu oferă un diagnostic. AI DiagMe nu este un dispozitiv medical: acest lucru a fost confirmat de Agenția Națională Franceză pentru Siguranța Medicamentelor și a Produselor de Sănătate (ANSM — referință GIO 23593272, dosar 2500297).

1. Operatorul de date și contactul pentru confidențialitate

Operatorul datelor tale cu caracter personal este:

  • Compania: Smart Medical Care SAS (societate pe acțiuni simplificată / société par actions simplifiée înregistrată în Franța)
  • Sediu social: 37 Avenue Maréchal Foch, 06000 Nisa, Franța
  • Registrul Comerțului și Societăților: RCS Nice 932 924 194
  • E-mail de contact: contact@aidiagme.com

Contactul tău pentru confidențialitate. Pentru orice întrebare legată de această politică, de datele tale cu caracter personal sau pentru a-ți exercita drepturile, contactează responsabilul nostru cu protecția datelor, Julien P., la contact@aidiagme.com.

Responsabil cu Protecția Datelor (DPO). În această etapă, Smart Medical Care SAS nu a desemnat un DPO în sensul articolelor 37-39 din GDPR, deoarece activitățile sale nu impun o astfel de numire obligatorie. Julien P. acționează ca principal punct de contact pentru orice problemă legată de protecția datelor.

Date de sănătate găzduite în Franța. Indiferent de locația ta, toate datele de sănătate prelucrate prin AI DiagMe sunt găzduite exclusiv pe Servere Google Cloud situate în Franța, certificat pentru Găzduirea Datelor de Sănătate (Hébergement de Données de Santé — HDS). Datele tale de sănătate din cont și rapoartele tale nu sunt găzduite în afara Uniunii Europene. În conformitate cu Articolul L1111-8 din Codul francez al Sănătății Publice, această găzduire are loc după ce ai fost informat(ă) și cu excepția cazului în care te opui din motive legitime; acest drept poate fi exercitat la contact@aidiagme.com (exercitarea sa poate, totuși, împiedica furnizarea serviciului). Singura excepție, în scopuri de control al calității: pseudonimizate interpretările (fără identificator direct pe tablou; medicii noștri nu au acces la bazele noastre de date și nu te pot re-identifica) pot fi revizuite de medicii din Comitetul nostru Științific și de Etică prin Trello (Atlassian), găzduit în Statele Unite și acoperit de un acord de prelucrare a datelor (Clauze Contractuale Standard și Cadrul de Confidențialitate a Datelor).

2. Datele personale pe care le colectăm

  • Date de identificare și de contact: nume, prenume, adresă de e-mail. Numele și prenumele tău sunt folosite pentru pseudonimizarea (de-identificarea) raportului tău înainte de procesarea AI; adresa de e-mail este folosită pentru a-ți trimite raportul AI generat.
  • Date de sănătate și de context (categorii speciale): raportul de analize de laborator (sânge, urină, scaun) pe care îl încarci ca PDF, precum și informațiile de context pe care le furnizezi (vârstă, sex, înălțime, greutate, istoric medical personal și familial, alergii, stil de viață) pentru a genera o explicație mai relevantă.
  • Date de tranzacție: informații legate de achiziția ta, procesate direct de furnizorul nostru de plăți Stripe (nu stocăm datele complete ale cardului tău); istoricul tranzacțiilor tale cu noi.
  • Date tehnice de utilizare: modul în care interacționezi cu Site-ul, colectate prin Google Analytics cu acordul tău (adresă IP, anonimizată pe cât posibil, tip de browser, pagini vizitate, timp petrecut, traseu de navigare).
  • Date de comunicare: orice informație pe care o furnizezi atunci când contactezi echipa noastră de asistență sau când oferi feedback.

3. Cum folosim datele tale (scopuri și temeiuri juridice)

Procesăm datele tale doar atunci când avem un temei juridic adecvat în temeiul GDPR (și UK GDPR):

  • Pentru a furniza serviciul AI DiagMe (analizarea raportului tău și generarea explicației AI): al tău consimțământ explicit pentru datele de sănătate (Art. 9(2)(a)), colectat printr-o căsuță de bifat obligatorie înainte de orice procesare, și executarea contractului pentru datele non-sensibile (Art. 6(1)(b)).
  • Pentru pseudonimizarea raportului tău (eliminarea identificatorilor tăi direcți înainte de analiza AI): executarea contractului (Art. 6(1)(b)), în cadrul procesării bazate pe consimțământul tău explicit (Art. 9(2)(a)).
  • Pentru a-ți trimite raportul AI generat: executarea contractului (Art. 6(1)(b)).
  • Pentru gestionarea relației cu clienții și procesarea plăților (prin Stripe): executarea contractului (Art. 6(1)(b)).
  • Pentru analiza utilizării Site-ului și menținerea securității acestuia (prin Google Analytics): al tău consimțământ pentru cookie-urile non-esențiale (Art. 6(1)(a)); al nostru interes legitim pentru securitate (Art. 6(1)(f)).
  • Pentru a răspunde solicitărilor tale: executarea contractului (Art. 6(1)(b)) sau interes legitim (Art. 6(1)(f)).
  • Pentru trimiterea de comunicări de marketing (acolo unde este cazul): exclusiv pe baza consimțământului tău specific de tip opt-in, solicitat separat și niciodată prezumat (Art. 6(1)(a)).
  • Pentru a ne respecta obligațiile legale și de reglementare: obligație legală (Art. 6(1)(c)).

Pseudonimizare și îmbunătățirea AI

Instrumentul nostru intern elimină identificatorii tăi direcți (nume și prenume) din raportul PDF înainte de orice analiză AI. Aceasta constituie pseudonimizare în sensul articolului 4 alineatul (5) din GDPR: datele tale de sănătate nu mai sunt direct identificabile, dar rămân date cu caracter personal atât timp cât pot fi asociate cu tine prin adresa ta de e-mail, care este stocată separat. Nu creăm seturi de date pretins anonime păstrate pe termen nelimitat.

Noi nu antrenăm modele de IA pe datele tale. Îmbunătățim calitatea explicațiilor noastre printr-o bază de cunoștințeproprie, informată de revizuirea pseudonimizate rapoartelor de interpretare de către medicii din Comitetul nostru Științific și de Etică, care nu au acces la bazele noastre de date și nu te pot re-identifica. Deoarece aceste rapoarte rămân date de sănătate, poți te opune (opta pentru excludere) acestei revizuiri în orice moment, scriind la contact@aidiagme.com.

Nicio decizie automată

Interpretarea IA a rezultatelor tale nu reprezintă o decizie bazată exclusiv pe prelucrare automată care produce efecte juridice ce te privesc sau care te afectează în mod similar semnificativ, în sensul Articolului 22 din GDPR. Raportul AI DiagMe este un document informativ și educațional: nu oferă niciun diagnostic și nu ia nicio decizie medicală, fiind destinat discuției cu un profesionist din domeniul sănătății. Interpretarea este generată de un model lingvistic de mari dimensiuni (Claude, de la Anthropic) pe baza raportului tău și a datelor de context; poți oricând să ne soliciți clarificări, să îți exprimi punctul de vedere și să contești rezultatul scriind la contact@aidiagme.com.

Necesitatea furnizării datelor tale

Furnizarea raportului tău de analize, a datelor de context și a consimțământului tău explicit este necesară pentru a utiliza serviciul: fără acestea, nu putem genera raportul tău AI. Aceasta nu reprezintă o obligație legală sau contractuală, ci rezultă exclusiv din decizia ta; ești liber(ă) să nu le furnizezi, caz în care serviciul nu poate fi livrat.

4. Partajarea datelor tale cu caracter personal

Nu vindem datele tale cu caracter personal. Le partajăm doar cu operatorii strict necesari pentru furnizarea Serviciilor, cu garanții adecvate:

  • Găzduire: Google Cloud — datele tale de sănătate sunt găzduite pe servere certificate HDS situate în Franța.
  • Infrastructură AI: OpenRouter, Inc. (Statele Unite), care interfațează în mod securizat cu modelul AI (Claude, de la Anthropic) pentru a genera raportul tău. Sunt transmise doar date riguros pseudonimizate (din care au fost eliminați identificatorii tăi direcți); acești furnizori nu au niciodată acces la identitatea ta și nu au permisiunea de a reutiliza datele tale, inclusiv pentru antrenarea modelelor lor.
  • Procesarea plăților: Stripe, Inc. (Statele Unite), care procesează în mod securizat plățile tale.
  • E-mail tranzacțional: SendGrid (Twilio Inc.), care procesează temporar adresa ta de e-mail și conținutul raportului tău strict pentru rutarea și livrarea raportului AI.
  • Analiză de audiență: Google LLC (Google Analytics), în funcție de consimțământul tău privind cookie-urile.
  • Control al calității (Comitetul Științific & de Etică): Atlassian, Inc. (Trello, Statele Unite) — găzduiește platforma unde medicii comitetului nostru revizuiesc interpretările IA pseudonimizate (fără identificator direct) pentru a le verifica acuratețea. Nicio dată de identificare și niciun raport de laborator nu sunt partajate cu aceștia.

Putem, de asemenea, să divulgăm datele tale autorităților competente atunci când legea o impune sau să le transferăm unei entități achizitoare în cazul unei fuziuni, achiziții sau vânzări de active, cu condiția unor angajamente echivalente de confidențialitate.

5. Transferuri internaționale de date

Datele tale de sănătate sunt găzduite în Franța și nu sunt transferate în afara Spațiului Economic European (SEE) pentru stocare. Unii dintre procesatorii noștri (OpenRouter, Stripe, Google, Twilio, Atlassian) sunt stabiliți sau operează în Statele Unite. Acolo unde are loc un transfer în afara SEE/Regatului Unit, asigurăm un nivel adecvat de protecție prin unul dintre următoarele mecanisme:

  • Cadrul UE–SUA privind Confidențialitatea Datelor și extensia sa pentru Regatul Unit, pentru companiile certificate (Stripe, Google, Twilio, Atlassian).
  • Clauzele Contractuale Standard aprobate de Comisia Europeană (și Addendumul pentru Transferul Internațional de Date din Regatul Unit pentru transferurile din UK), împreună cu o evaluare a impactului transferului, acolo unde este necesar.
  • Pseudonimizarea prealabilă a datelor transmise furnizorului de AI, identificatorii tăi direcți fiind eliminați înainte de orice transfer.

6. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru a preveni pierderea, accesul neautorizat, modificarea sau divulgarea datelor tale, inclusiv:

  • Găzduire pe servere certificate HDS în Franța (Google Cloud, certificat ISO/IEC 27001 și SOC 2).
  • Pseudonimizarea rapoartelor (eliminarea identificatorilor tăi direcți) înainte de procesarea prin AI.
  • Criptarea datelor în tranzit (TLS) și în repaus (AES-256).
  • Controale stricte de acces bazate pe principiul privilegiului minim; autentificarea cu mai mulți factori (MFA) este în curs de implementare, iar drepturile de acces sunt revizuite lunar.
  • Proceduri de gestionare și notificare a încălcărilor de securitate a datelor cu caracter personal, în conformitate cu Articolele 33 și 34 din GDPR.

7. Păstrarea datelor

Păstrăm datele tale doar atât timp cât este necesar pentru scopurile în care au fost colectate, inclusiv pentru a ne îndeplini obligațiile legale, contabile și de raportare:

  • Raportul de analize original (PDF): până la 90 de zile după generarea și livrarea raportului AI, după care este șters în mod securizat (minimizarea datelor, Art. 5(1)(c)).
  • Datele de cont, de contact și contextuale, precum și rapoartele AI generate: pe durata de viață a contului activ, apoi până la 3 ani după dezactivare sau ultima interacțiune, înainte de ștergerea permanentă. Până la lansarea portalului securizat pentru pacienți, aceste date sunt asociate adresei tale de e-mail și păstrate timp de până la 3 ani de la ultima ta utilizare.
  • Date de tranzacție: păstrate timp de 6 ani, și până la 10 ani pentru facturi și documente contabile de la data emiterii acestora, în conformitate cu Codul Comercial Francez (Art. L123-22) și legislația fiscală aplicabilă.
  • Cookie-uri de analiză (Google Analytics): până la 14 luni (recomandarea CNIL).
  • Cookie de consimțământ: până la 6 luni (recomandarea CNIL).
  • Jurnale de server (adrese IP): până la 90 de zile (interes legitim — securitate).

O solicitare de ștergere permanentă duce la eliminarea tuturor acestor date, cu excepția cazurilor în care suntem obligați prin lege să le păstrăm (în special datele privind tranzacțiile).

8. Drepturile tale privind protecția datelor

În temeiul GDPR (și al UK GDPR), ai următoarele drepturi: acces; rectificare; ștergere (“dreptul de a fi uitat”), sub rezerva obligațiilor noastre legale; restricționare a prelucrării; opoziție (inclusiv la revizuirea interpretărilor tale pseudonimizate de către Comitetul nostru Științific și de Etică, prin opțiunea de excludere, și la marketing direct); portabilitatea datelor; și dreptul de a retrage consimțământul în orice moment, fără a afecta legalitatea prelucrărilor anterioare.

Răspundem la solicitările tale în termen de o lună, cu posibilitate de prelungire cu două luni pentru solicitările complexe, gratuit, cu excepția cazului în care solicitarea este vădit nefondată sau excesivă.

Utilizatori din Statele Unite. În funcție de statul în care locuiești (de exemplu California, în temeiul CCPA/CPRA), este posibil să ai dreptul de a cunoaște, accesa, corecta și șterge datele tale personale, precum și de a refuza “vânzarea” sau “partajarea” datelor personale. Nu vindem datele tale personale. Pentru a-ți exercita aceste drepturi, contactează-ne la adresa de mai jos; nu te vom discrimina pentru că le exerciți.

Cum îți poți exercita drepturile. Scrie la contact@aidiagme.com. Odată ce portalul pentru pacienți (în curs de dezvoltare) va fi activ, opțiunile de dezactivare și ștergere permanentă vor fi disponibile și direct din setările tale online.

9. Copii și minori

Serviciile noastre nu sunt destinate persoanelor sub 18 ani. Înainte de efectuarea plății este necesară o confirmare a vârstei (cel puțin 18 ani). Nu colectăm în mod intenționat date personale de la minori; în cazul în care acest lucru se întâmplă, le ștergem de îndată.

10. Cookie-uri

Folosim cookie-uri strict necesare (pentru funcționarea site-ului) și cookie-uri de analiză (Google Analytics), acestea din urmă doar cu consimțământul tău colectat prin banner. Nu folosim cookie-uri publicitare. Pentru mai multe informații și pentru a-ți gestiona preferințele, consultă Politică de cookie-uri.

11. Modificări ale acestei politici

Putem actualiza această politică din când în când. Data ultimei actualizări este afișată în partea de sus a acestei pagini. În cazul unei modificări semnificative, te vom informa prin mijloace adecvate.

12. Dreptul de a depune o plângere

Dacă ai nelămuriri cu privire la modul în care gestionăm datele tale, te încurajăm să contactezi mai întâi responsabilul nostru cu protecția datelor la contact@aidiagme.com. Ai, de asemenea, dreptul de a depune o plângere la o autoritate de supraveghere:

  • Franța (autoritate principală): Commission Nationale de l’Informatique et des Libertés (CNIL) — www.cnil.fr
  • Regatul Unit: Information Commissioner’s Office (ICO) — www.ico.org.uk
  • Alte țări din SEE: autoritatea de protecție a datelor din țara ta de reședință.