INNER

Aspecte juridice

Politica de confidențialitate

Ultima actualizare: 22 mai 2026

Această traducere este furnizată pentru comoditate; versiunea în limba italiană prevalează.

Acest document explică ce date cu caracter personal colectează INNER Health ("INNER", "noi", "ne", "nostru") atunci când utilizezi myinner.health, de ce le colectăm, cum le utilizăm și le protejăm, precum și drepturile pe care le ai în temeiul Regulamentului General privind Protecția Datelor al UE (Regulamentul (UE) 2016/679, "GDPR").

1. Ce informații colectăm

Colectăm date cu caracter personal în trei moduri principale:

Informații pe care ni le furnizezi direct. Când te înscrii pe lista de așteptare, alegi un plan sau încarci documente, colectăm numele tău, adresa de e-mail, identificatorul furnizorului OAuth dacă folosești autentificarea cu Google, planul pe care îl selectezi și orice detalii pe care le adaugi în profilul tău (data nașterii, sexul, țara, câmpuri privind stilul de viață).

Date de sănătate și date din categorii speciale. Rezultate ale analizelor de sânge, fișiere genomice, rapoarte privind flora intestinală, valori de laborator, note clinice, imagini de diagnostic și orice alt document medical pe care alegi să îl încarci. Împreună cu valorile, scorurile și rapoartele pe care le generăm pe baza lor, acestea reprezintă date din categorii speciale în temeiul articolului 9 din GDPR și beneficiază de cel mai înalt nivel de protecție.

Informații colectate automat. Adresa IP, caracteristicile dispozitivului și ale browserului, sistemul de operare, limba, paginile vizitate pe site-ul nostru, marcajele temporale ale acțiunilor și jurnalele de interacțiune de bază necesare pentru a menține serviciul securizat, a remedia problemele și a măsura utilizarea agregată.

2. Cum utilizăm informațiile tale

Prelucrăm datele cu caracter personal în următoarele scopuri:

  • Pentru a crea și a gestiona contul tău INNER și pentru a furniza serviciul pentru care te-ai înscris.
  • Pentru a analiza datele de sănătate pe care le încarci și pentru a produce perspectivele, scorurile și rapoartele tale personalizate.
  • Pentru a trimite e-mailuri tranzacționale (verificare, confirmarea planului, fișier primit, raport gata, alerte privind contul).
  • Pentru a răspunde solicitărilor tale prin e-mail sau prin formularul de contact.
  • Pentru a menține serviciul securizat, a preveni frauda și abuzul și a remedia problemele tehnice.
  • Pentru a îmbunătăți calitatea analizelor noastre, măsurată în raport cu statistici agregate și anonimizate, și nu cu datele tale individuale.
  • Pentru a ne îndeplini obligațiile legale (fiscale, contabile, solicitări de reglementare).

Nu vindem datele tale cu caracter personal și nu le utilizăm pentru publicitate comportamentală sau profilare de marketing de către terți.

3. Temeiurile juridice pe care ne bazăm (articolele 6 și 9 din GDPR)

În temeiul articolului 6 din GDPR, ne bazăm pe diferite temeiuri juridice în funcție de activitate:

  • Executarea unui contract (art. 6 alin. (1) lit. (b)) — pentru a furniza serviciul INNER pentru care te înscrii și pentru a gestiona plățile și asistența pentru clienți.
  • Interes legitim (art. 6 alin. (1) lit. (f)) — pentru a menține platforma securizată, a preveni frauda, a remedia problemele și a îmbunătăți serviciul. Echilibrăm aceste interese cu drepturile tale și ne bazăm pe acest temei numai atunci când echilibrul este în favoarea ta.
  • Obligație legală (art. 6 alin. (1) lit. (c)) — pentru a ne îndeplini obligațiile fiscale, contabile sau de reglementare.
  • Interese vitale (art. 6 alin. (1) lit. (d)) — numai în cazul rar în care viața cuiva este în pericol.

Pentru datele de sănătate și alte date din categorii speciale (articolul 9 din GDPR), ne bazăm în mod specific pe:

  • Consimțământul tău explicit (art. 9 alin. (2) lit. (a)) — acordat atunci când încarci documente medicale sau conectezi surse de date de sănătate în cadrul fluxului de acces anticipat. Îți poți retrage consimțământul în orice moment contactându-ne; retragerea nu afectează prelucrarea efectuată înainte de retragere.
  • Acolo unde este aplicabil, prelucrarea necesară pentru furnizarea de asistență medicală (art. 9 alin. (2) lit. (h)) efectuată de către sau sub responsabilitatea unor profesioniști supuși unei obligații de confidențialitate profesională.

Accesul la datele tale de sănătate în cadrul INNER este limitat pe baza unei stricte necesități și este reglementat de obligații scrise de confidențialitate.

4. Procesul decizional automatizat și inteligența artificială

Utilizăm modele de învățare automată și modele lingvistice de mari dimensiuni pentru a extrage valori din documentele tale, a grupa valorile pe categorii și a prezenta perspective într-un limbaj simplu. Acestea sunt instrumente de prezentare și analiză, nu decizii medicale. INNER nu ia decizii care produc efecte juridice sau efecte similare semnificative în privința ta bazate exclusiv pe prelucrare automatizată în temeiul articolului 22 din GDPR. Orice interpretare clinică implică o revizuire umană calificată.

5. Când și cu cine partajăm datele tale

Nu vindem datele tale cu caracter personal. Le partajăm numai cu persoane împuternicite și parteneri de încredere care ne ajută să operăm serviciul, în cadrul unor contracte (Acorduri de prelucrare a datelor conforme cu articolul 28 din GDPR) care îți protejează datele:

  • Furnizori de găzduire și stocare în cloud care găzduiesc aplicația, baza noastră de date și fișierele încărcate.
  • Parteneri de laborator, genetică și floră intestinală care efectuează testele la care optezi și ne returnează rezultatele.
  • Furnizori de e-mail tranzacțional (în prezent Brevo) utilizați pentru a trimite e-mailuri de serviciu.
  • Furnizori de IA și analiză utilizați pentru a extrage valori și a genera perspective din documentele tale.
  • Furnizori de autentificare (Google) atunci când folosești o autentificare prin rețele sociale.
  • Procesatori de plăți pentru gestionarea abonamentelor și a taxelor pentru teste.
  • Autorități publice sau instanțe, acolo unde este strict necesar pentru a ne conforma unui ordin legal obligatoriu.
  • O entitate succesoare, în cazul unei tranzacții corporative, cu condiția menținerii aceluiași nivel de protecție.

Informațiile partajate sunt limitate la ceea ce are nevoie fiecare partener pentru a-și îndeplini funcția specifică.

6. Transferuri internaționale de date

INNER este stabilită în Spațiul Economic European (SEE). Unele dintre persoanele noastre împuternicite și sub-împuternicite operează în afara SEE. Atunci când datele cu caracter personal sunt transferate într-o țară care nu a primit o decizie de adecvare din partea Comisiei Europene, ne bazăm pe garanții adecvate în temeiul articolului 46 din GDPR — de regulă Clauzele Contractuale Standard (CCS) ale Comisiei Europene, completate de măsuri tehnice și organizatorice suplimentare (precum criptarea în tranzit și în repaus, controlul accesului bazat pe roluri și jurnalizarea auditului).

Poți solicita o copie a garanțiilor în vigoare pentru un anumit transfer scriind la [email protected].

7. Cookie-uri și tehnologii de urmărire

Utilizăm un set minim de cookie-uri strict necesare pentru a te menține conectat, a reține limba ta și a proteja site-ul de abuzuri. Acestea nu necesită consimțământ în temeiul Directivei ePrivacy.

Este posibil să utilizăm cookie-uri de analiză proprii (first-party) pentru a înțelege utilizarea agregată și a îmbunătăți site-ul. Acolo unde cookie-urile de analiză nu sunt strict necesare, îți vom cere consimțământul înainte de a le seta și îți poți retrage consimțământul în orice moment prin intermediul bannerului de cookie-uri.

Nu utilizăm cookie-uri de publicitate ale unor terți sau pixeli de urmărire între site-uri.

8. Cât timp păstrăm informațiile tale

Păstrăm datele tale cu caracter personal numai atât timp cât este necesar pentru a îndeplini scopurile descrise în această politică, inclusiv timpul necesar pentru a ne îndeplini obligațiile legale, fiscale și contabile. În practică:

  • Datele contului — pe toată durata contului tău, plus o scurtă perioadă de închidere.
  • Fișierele de sănătate încărcate și rapoartele generate — pe toată durata contului tău sau până când ne ceri să le ștergem, oricare survine mai întâi.
  • Facturile și evidențele fiscale — pentru perioada impusă de legislația fiscală aplicabilă (de regulă 10 ani în UE).
  • Jurnalele de server și de securitate — pentru o fereastră de timp limitată necesară monitorizării securității.

Atunci când ștergerea imediată este imposibilă din punct de vedere tehnic (de exemplu, copii de rezervă criptate care nu au fost încă rotite), datele rămân protejate și izolate până când ștergerea devine posibilă.

9. Cum îți păstrăm datele în siguranță

Implementăm măsuri tehnice și organizatorice adecvate pentru a-ți proteja datele împotriva accesului neautorizat, a pierderii accidentale sau a distrugerii (articolul 32 din GDPR). Acestea includ:

  • Criptare în tranzit (HTTPS/TLS) și în repaus.
  • Control al accesului bazat pe roluri, cu principiul privilegiului minim.
  • Autentificare puternică pentru conturile personalului și infrastructură.
  • Jurnalizarea auditului accesului la datele sensibile.
  • Copii de rezervă regulate, izolate de mediul de producție.
  • Practici de dezvoltare securizată și monitorizarea dependențelor.

Niciun sistem electronic nu poate fi 100% sigur. În cazul puțin probabil al unei încălcări a securității datelor cu caracter personal care ar putea genera un risc pentru drepturile și libertățile tale, vom notifica autoritatea de supraveghere competentă în termen de 72 de ore și te vom informa fără întârziere nejustificată (articolele 33–34 din GDPR).

10. Minori

INNER nu este destinat persoanelor cu vârsta sub 16 ani. Nu colectăm cu bună știință date cu caracter personal de la minori. Dacă consideri că un minor ne-a furnizat date cu caracter personal, contactează-ne la [email protected] și vom investiga și vom șterge datele.

11. Date anonimizate și agregate

Este posibil să producem statistici anonimizate și agregate (de exemplu, distribuții de valori sau metrici de utilizare a funcționalităților) care nu pot identifica nicio persoană. Datele cu adevărat anonimizate nu mai sunt date cu caracter personal în temeiul GDPR și pot fi utilizate pentru a îmbunătăți serviciul sau în scopuri de cercetare. Datele pseudonimizate, acolo unde există o cheie de recorelare, rămân date cu caracter personal și sunt protejate de această politică.

12. Drepturile tale în temeiul GDPR

Ai următoarele drepturi cu privire la datele tale cu caracter personal:

  • Acces (art. 15) — să obții confirmarea dacă îți prelucrăm datele și să primești o copie.
  • Rectificare (art. 16) — să corectezi datele inexacte sau incomplete.
  • Ștergere (art. 17) — "dreptul de a fi uitat", sub rezerva obligațiilor legale de păstrare.
  • Restricționare (art. 18) — să suspenzi anumite prelucrări în timp ce se soluționează un litigiu.
  • Portabilitate (art. 20) — să primești datele tale într-un format care poate fi citit automat și să le transmiți altui operator.
  • Opoziție (art. 21) — să te opui prelucrării bazate pe interes legitim.
  • Retragerea consimțământului în orice moment, acolo unde prelucrarea se bazează pe consimțământ. Retragerea nu afectează prelucrarea efectuată înainte de retragere.
  • Depunerea unei plângeri la autoritatea ta locală de supraveghere (în Italia, la Garante per la protezione dei dati personali), sau la autoritatea de supraveghere a statului membru al UE în care locuiești sau lucrezi, ori în care a avut loc presupusa încălcare.

Pentru a-ți exercita aceste drepturi, scrie la [email protected]. Răspundem în termen de o lună și putem prelungi cu încă două luni pentru solicitări complexe sau numeroase (articolul 12 din GDPR), notificându-te în prima lună. Putem solicita o dovadă de identitate pentru a-ți proteja confidențialitatea. Exercitarea drepturilor tale este gratuită în cazul obișnuit.

13. Semnale Do-Not-Track

Majoritatea browserelor oferă o setare Do-Not-Track (DNT). În prezent nu există un standard convenit privind modul în care site-urile web ar trebui să răspundă la DNT, așa că deocamdată nu acționăm pe baza acestor semnale. Controlul tău asupra cookie-urilor prin intermediul bannerului rămâne totuși eficace.

14. Actualizări ale acestei politici

Este posibil să actualizăm această politică din când în când. Data "Ultima actualizare" din partea de sus reflectă cea mai recentă revizuire. Modificările substanțiale vor fi comunicate prin e-mail sau printr-un banner pe site cu cel puțin 14 zile înainte de a intra în vigoare.

15. Cum să depui o plângere privind confidențialitatea

Dacă ai preocupări privind confidențialitatea, te rugăm să ne contactezi mai întâi la [email protected]. Confirmăm primirea plângerilor în termen de 5 zile lucrătoare și ne propunem să oferim un răspuns pe fond în termen de 30 de zile. Dacă nu ești mulțumit, te poți adresa autorității de supraveghere din statul tău membru al UE, conform descrierii din secțiunea 12.

16. Contactează-ne

Pentru orice întrebare privind confidențialitatea sau pentru a-ți exercita oricare dintre drepturile descrise mai sus:

  • Prin e-mail: [email protected]
  • Prin poștă: INNER Health — Protecția Datelor, [adresa sediului social urmează să fie adăugată după înregistrare].

Această politică este furnizată ca un proiect de lucru adaptat pentru Spațiul Economic European și GDPR. Detaliile entității juridice INNER și numirea unui Responsabil cu Protecția Datelor (acolo unde este necesar) vor fi adăugate după finalizarea înregistrării formale a societății. Recomandăm o revizuire finală de către un consilier juridic calificat înainte de lansarea publică.