DentFlow
ModulePrețuriÎntrebăriContact
+373 78 000 019
Cont demo
← Înapoi la pagina principală

Politica de confidențialitate

Ultima actualizare: 24 septembrie 2026

Documentul explică ce date prelucrăm, de ce, cât timp și ce drepturi ai. Se aplică site-ului dentflow.md, programului DentFlow (app.dentflow.md și subdomeniile clinicilor) și portalului pacientului. Operator, acolo unde noi decidem scopul prelucrării: SRL „FEMMINITY BEAUTY LAB”, IDNO 1024611006511, str. Alba-Iulia 168, of. 21, MD-2051, Chișinău, Republica Moldova. Ne conformăm Legii nr. 133/2011 privind protecția datelor cu caracter personal și actelor care o modifică sau o înlocuiesc. Nu am desemnat o persoană responsabilă cu protecția datelor; întrebările se adresează la contact@b4b.md.

1. Două tipuri de date, două roluri diferite

Distincția e importantă:

  • Datele clinicii ca vizitator sau client — numele tău, telefonul, emailul, clinica, discuțiile purtate cu noi, datele de facturare. Pentru acestea noi suntem operatorul.
  • Datele introduse în program — datele pacienților (nume, contacte, tratamente, plăți, radiografii, documente medicale) și datele personalului clinicii (conturi, roluri, acțiuni înregistrate în jurnalul de modificări). Pentru acestea clinica este operatorul, iar noi doar persoana împuternicită: le prelucrăm numai la instrucțiunea clinicii, conform punctului 6 din Termeni și condiții. Nu le folosim în scopuri proprii, nu le vindem și nu le arătăm nimănui în afara clinicii.

Clinica este cea care își informează pacienții și personalul despre prelucrarea datelor lor în program. Noi îi punem la dispoziție acest document și sprijinul necesar.

2. Ce prelucrăm și pentru ce

  • Mesajele pe care ni le trimiți — pe WhatsApp, email sau telefon: nume, telefon, clinică, mesaj. Ca să te putem contacta și să-ți răspundem. Temei: cererea ta, respectiv interesul nostru legitim de a răspunde.
  • Contul din program — nume, email, rol, ora ultimei conectări, acțiunile înregistrate în jurnalul de modificări. Ca să funcționeze autentificarea, drepturile pe rol și trasabilitatea. Operator: clinica.
  • Portalul pacientului — dacă clinica îl activează, pacientul își vede programările și documentele într-un cont propriu: nume, contact, datele de autentificare. Operator: clinica.
  • Facturare — datele firmei, contractul și istoricul plăților. Temei: executarea contractului și obligațiile contabile și fiscale.
  • Site-ul +Starter — logoul, informațiile despre clinică și fotografiile medicilor pe care ni le trimiți, ca să realizăm și să publicăm site-ul. Temei: contractul. Clinica răspunde de acordul medicilor pentru publicarea fotografiilor.
  • Jurnale tehnice — adresa IP, tipul de browser, orele accesărilor, erori. Ca să ținem serviciul în funcțiune, să prevenim abuzurile și să investigăm incidente de securitate. Temei: interesul nostru legitim.
  • Notificări către pacienți — numărul de telefon și textul mesajului, transmise agregatorului de SMS la instrucțiunea clinicii. Operator: clinica.

Nu luăm decizii automate cu efecte juridice asupra nimănui. Asistentul AI propune; o persoană din clinică confirmă.

3. Date privind sănătatea

Programul conține date privind sănătatea pacienților, care se bucură de protecție sporită. Ele sunt vizibile doar utilizatorilor cărora clinica le-a dat dreptul. Personalul nostru tehnic, ținut de obligația de confidențialitate, accede la ele doar când clinica cere ajutor și doar cât e strict necesar pentru a rezolva problema semnalată; fiecare astfel de acces este justificat de o cerere a clinicii.

3.1. Asistentul AI

Asistentul AI este oprit implicit și funcționează doar la clinicile care au cerut activarea lui. Acolo unde este activ, ca să poată răspunde la o întrebare, trimite furnizorului de model — Anthropic, PBC, cu sediul în Statele Unite — întrebarea și datele necesare formulării răspunsului. Acestea pot include date din programul clinicii și date ale pacienților: nume, programări, tratamente sau sume, în funcție de ce s-a întrebat.

  • Furnizorul prelucrează datele doar ca să genereze răspunsul, în condițiile contractului său comercial, și nu le folosește pentru antrenarea modelelor sale.
  • Transferul are loc în afara Uniunii Europene și a Republicii Moldova. Se face în temeiul contractului încheiat cu furnizorul, care include clauzele contractuale standard de protecție a datelor și obligații de securitate.
  • Clinica rămâne operatorul datelor pacienților și decide dacă activează asistentul. Activarea este instrucțiunea și autorizarea ei pentru acest transfer; clinica răspunde de temeiul legal al transferului față de pacienții ei și de informarea lor, iar noi îi punem la dispoziție informațiile necesare. Dacă nu îl activează, către furnizorul de model nu pleacă nimic.
  • Întrebările și răspunsurile rămân în contul clinicii, ca să poată fi verificate ulterior, și se șterg odată cu datele clinicii.

4. Unde stau datele

Pe servere din Uniunea Europeană, la DigitalOcean, în centrul de date din Frankfurt (Germania) — acolo stau programul, baza de date și fișierele încărcate (radiografiile, fotografiile și documentele scanate). Transferul între browser și server e criptat. Copiile de siguranță se fac automat, zilnic, și se păstrează șapte zile — reținem cele mai recente șapte copii, iar cele mai vechi se șterg automat. Fiecare abonament include un spațiu pentru aceste date; depășirea lui se facturează conform punctului 4 din Termeni și condiții și nu duce niciodată la ștergerea datelor.

5. Cui transmitem date

Nu vindem date și nu le dăm în scopuri de marketing. Le pot prelucra, strict pentru funcționarea serviciului și ținuți prin contract de obligații de confidențialitate și securitate, următorii furnizori:

  • DigitalOcean, LLC — găzduire, bază de date și stocarea fișierelor, în centrul de date din Frankfurt, Uniunea Europeană.
  • Un agregator de SMS din Republica Moldova — prin care pleacă notificările către pacienți; îi transmitem numărul de telefon și textul mesajului, atât.
  • Anthropic, PBC (Statele Unite) — furnizorul modelului din spatele asistentului AI, numai pentru clinicile care au cerut activarea lui, conform punctului 3.1.

Te anunțăm cu cel puțin 30 de zile înainte de a adăuga sau a schimba un furnizor care prelucrează date ale pacienților; dacă te opui întemeiat, poți înceta contractul fără penalitate. Dacă vom introduce plata cu cardul, vom trece aici procesatorul de plăți înainte să îl folosim. Mai putem transmite date dacă legea sau o autoritate ne obligă, caz în care anunțăm clinica, dacă ni se permite.

6. Cât păstrăm datele

  • Mesajele primite pe WhatsApp, email sau telefon: 12 luni de la ultima discuție.
  • Datele din program: pe toată durata contractului. La încetare ți le exportăm, le păstrăm 60 de zile ca să le poți lua, apoi le ștergem definitiv, inclusiv din copiile de siguranță, în cel mult 30 de zile după aceea — cu excepția celor pe care legea ne obligă să le păstrăm.
  • Jurnalele tehnice: 90 de zile.
  • Documentele contractuale și de facturare: cât cere legislația contabilă și fiscală.

7. Drepturile tale

Ai dreptul să afli ce date deținem despre tine, să ceri corectarea, ștergerea sau restricționarea prelucrării lor, să te opui prelucrării întemeiate pe interesul legitim și să primești datele într-un format prelucrabil. Scrie la contact@b4b.md și îți răspundem în cel mult 30 de zile. Exportul datelor clinicii nu are o taxă proprie; volumul descărcat se contorizează la traficul lunii, conform punctului 4 din Termeni și condiții.

Dacă un pacient sau un angajat al unei clinici are o astfel de cerere, o adresează clinicii, care este operatorul datelor lui; noi sprijinim clinica să îi răspundă în termen.

Dacă apreciezi că prelucrarea îți încalcă drepturile, te poți adresa Centrului Național pentru Protecția Datelor cu Caracter Personal al Republicii Moldova (datepersonale.md). Am prefera să ne scrii întâi nouă.

8. Cookie-uri

Site-ul de prezentare folosește doar stocarea locală a browserului pentru limba aleasă. Programul folosește un cookie tehnic strict necesar autentificării. Nu folosim Google Analytics, Meta Pixel sau alte instrumente care urmăresc vizitatorii de la un site la altul și nu punem cookie-uri de marketing. Numărăm vizitele doar din jurnalele serverului, fără cookie-uri, așa că nu ai de acceptat niciun banner.

9. Securitate

  • Conexiune criptată (TLS) și date separate pentru fiecare clinică, în baze de date distincte.
  • Drepturi pe rol, ca fiecare să vadă doar ce ține de el; conturi individuale, fără parole împărțite.
  • Jurnal de modificări pentru ștergeri, schimbări de preț și alte acțiuni importante.
  • Copii de siguranță zilnice, păstrate șapte zile, supravegheate automat.
  • Acces tehnic la datele clinicii doar la cererea ei și doar cât este necesar.

Dacă are loc o încălcare a securității care poate afecta pacienții sau personalul unei clinici, o anunțăm fără întârziere nejustificată și în cel mult 48 de ore de la constatare, cu informațiile pe care le avem, ca să își poată îndeplini obligațiile legale de notificare.

10. Modificări

Putem actualiza această politică. Publicăm versiunea nouă aici și, dacă modificarea este importantă, anunțăm clinicile pe email cu cel puțin 15 zile înainte.

11. Limba

Politica este redactată în limba română. Traducerile în rusă și engleză sunt oferite pentru comoditate; în caz de neconcordanță, versiunea română prevalează.

12. Contact

SRL „FEMMINITY BEAUTY LAB” · contact@b4b.md · +373 78 000 019 · str. Alba-Iulia 168, of. 21, MD-2051, Chișinău, Republica Moldova.

DentFlow

Program de gestiune pentru clinici dentare. Construit și folosit zilnic într-o clinică din Chișinău.

ProdusToate moduleleEcrane din aplicațiePreturiÎntrebări
SprijinIntră în cont demoMutarea datelorIntră în contScrie-ne
Contactcontact@b4b.md+373 78 000 019WhatsAppLuni–vineri, 09:00–18:00SRL „FEMMINITY BEAUTY LAB” · IDNO 1024611006511
str. Alba-Iulia 168, of. 21, MD-2051, Chișinău, Republica Moldova
© 2026 DentFlow · un proiect B4B · Chișinău, MoldovaTermeni · Confidențialitate