Politica de confidențialitate
Ultima actualizare: 2 iulie 2026
Mivimed („Aplicația”) este operată de Mitech Digital („noi”). Această politică explică ce date colectăm, de ce și ce drepturi ai. Contact: support@mivimed.com.
1. Ce date colectăm
Date de cont — adresa de e-mail, opțional nume și avatar, identificatori de autentificare (inclusiv identificatori Google Sign-In dacă te autentifici cu Google).
Conținut medical pe care alegi să îl încarci — poze sau PDF-uri ale documentelor medicale (rețete, rezultate de laborator, rapoarte) și informațiile pe care Aplicația le extrage din ele: textul documentului, rezumate, valori de laborator, denumiri și scheme de medicație, diagnostice, nume de medici și clinici și detalii despre programări. Acestea sunt date sensibile („categorie specială”) conform Articolului 9 din GDPR. Le prelucrăm doar cu consimțământul tău explicit, oferit la crearea contului, și doar pentru a-ți oferi funcțiile Aplicației.
Date de calendar — programări, memento-uri de medicație și notițe aferente pe care le creezi în Aplicație.
Analiză de utilizare — evenimente de utilizare pseudonime (ecrane vizualizate, funcții folosite, erori) legate de un identificator aleatoriu de utilizator. Nu trimitem către analytics numele, e-mailul, conținutul documentelor sau vreo informație medicală. Nu afișăm reclame și nu vindem și nu partajăm datele tale în scop publicitar.
Jurnale de securitate — numărul de utilizări ale funcțiilor AI per cont (pentru a aplica limitele de utilizare corectă) și jurnale standard de server.
2. Cum sunt prelucrate datele tale
- Stocare: documentele tale sunt stocate într-un bucket privat de stocare în cloud; datele tale structurate sunt stocate într-o bază de date găzduită în UE (Supabase, regiunea eu-central). Fișierele sunt accesibile doar prin URL-uri semnate cu durată scurtă, generate după verificarea identității tale. Toate datele sunt protejate prin securitate la nivel de rând, astfel încât fiecare cont poate accesa doar propriile înregistrări.
- Analiză AI: când soliciți analiza unui document, imaginea documentului este transmisă unui furnizor de model AI (prin OpenRouter) pentru a extrage informațiile enumerate mai sus. Rezultatul este stocat în contul tău. Trimitem doar documentul analizat — niciun identificator de cont în afara unui ID pseudonim. Rezultatele AI pot conține erori și nu constituie sfat medical.
- Sugestii de locație: dacă folosești funcția de sugerare a adresei, textul adresei introdus este trimis unui model AI și serviciului de geocodare OpenStreetMap Nominatim pentru a rezolva coordonatele.
3. Furnizori de servicii (persoane împuternicite)
| Furnizor | Scop | Locație |
|---|---|---|
| Supabase | Bază de date, autentificare, funcții serverless | UE (eu-central) |
| Amazon Web Services (S3) | Stocare criptată a fișierelor tale | [completează regiunea S3] |
| OpenRouter (și furnizorii de modele AI din spate) | Analiză AI a documentelor, normalizarea adreselor | SUA |
| PostHog | Analiză de produs pseudonimă | SUA |
| Autentificare Google opțională | SUA |
Acolo unde furnizorii se află în afara SEE, transferurile se bazează pe Cadrul UE–SUA privind confidențialitatea datelor și/sau pe Clauzele Contractuale Standard, după caz.
4. Temeiuri juridice (GDPR)
- Contract (Art. 6(1)(b)) — cont, stocare și funcții de calendar.
- Consimțământ explicit (Art. 9(2)(a)) — prelucrarea conținutului medical pe care îl încarci, inclusiv analiza AI. Îți poți retrage consimțământul oricând ștergând datele sau contul în Aplicație.
- Interes legitim (Art. 6(1)(f)) — securitate, prevenirea abuzului și limite de utilizare corectă a funcțiilor AI.
5. Păstrare
Datele tale sunt păstrate până le ștergi. Ștergerea unui document elimină fișierul și analiza sa. „Șterge datele mele” și „Șterge contul” din ecranul Profil elimină definitiv tot conținutul tău (ștergerea contului elimină și autentificarea). Jurnalele de utilizare AI sunt păstrate până la 30 de zile. Copiile de rezervă expiră conform programului standard al furnizorului.
6. Drepturile tale
Poți, oricând, în Aplicație:
- Accesa și exporta datele (Profil → Exportă datele mele — export JSON)
- Corecta datele (editează documente, profil, evenimente)
- Șterge datele sau întregul cont (Profil → Zona periculoasă)
Ai de asemenea dreptul de a-ți retrage consimțământul, de a te opune prelucrării și de a depune o plângere la autoritatea ta de protecție a datelor (în România: ANSPDCP). Pentru orice altceva, scrie la support@mivimed.com — răspundem în 30 de zile.
7. Securitate
Datele sunt criptate în tranzit (TLS). Fișierele se află într-un bucket privat, accesat doar prin URL-uri semnate care expiră. Accesul la baza de date este aplicat per cont prin securitate la nivel de rând. Funcțiile AI au limite de rată și sunt monitorizate împotriva abuzului.
8. Copii
Mivimed nu se adresează copiilor sub 16 ani și nu le prelucrăm datele cu bună știință. Dacă crezi că un copil folosește Aplicația, contactează-ne.
9. Modificări
Vom publica aici orice modificare a acestei politici și vom actualiza data de mai sus. Modificările importante vor fi anunțate în Aplicație.
Întrebări? Scrie la support@mivimed.com