Politică de confidențialitate

VITAL NUTRITION TEAM SRL · CUI 48246353 · Nr. Reg. Com. J2023001224291 · EUID ROONRCJ2023001224291
Sediu: Str. Buna Vestire nr. 22, Ploiești, jud. Prahova, cod 100576
Tel: 0721 379 255 · E-mail: contact@nutritie-online.com
Site: www.nutritie-online.com

Data intrării în vigoare: 15.06.2026

1. Introducere și scop

Prezenta politică explică modul în care VITAL NUTRITION TEAM SRL („Operatorul", „noi") colectează, utilizează, stochează și protejează datele cu caracter personal ale persoanelor care accesează site-ul, se programează, completează formularul de anamneză sau colaborează cu noi („tu", „Clientul").

Prelucrăm datele în conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea 190/2018 și legislația română aplicabilă.

Prin utilizarea serviciilor și exprimarea consimțămintelor solicitate, confirmi că ai citit și înțeles această politică.

2. Definiții

  • Date cu caracter personal: orice informație referitoare la o persoană fizică identificată sau identificabilă.
  • Categorie specială de date: datele privind sănătatea și alte categorii sensibile (Art. 9 GDPR).
  • Prelucrare: orice operațiune efectuată asupra datelor (colectare, stocare, utilizare, ștergere etc.).
  • Operator: VITAL NUTRITION TEAM SRL.
  • Împuternicit: terțul care prelucrează date în numele Operatorului.

3. Ce date colectăm

a) Date de identificare și contact

Nume și prenume, data nașterii, localitate și județ, telefon, e-mail, ocupație, stare civilă.

b) Notă privind minimizarea

Nu colectăm cod numeric personal (CNP) și nici adresa de domiciliu completă — reținem doar localitatea și județul.

c) Date privind sănătatea (categorie specială – Art. 9 GDPR)

  • Istoric ponderal și măsurători
  • Istoric hormonal/menstrual
  • Spitalizări și operații
  • Probleme de sănătate cunoscute
  • Antecedente medicale ale rudelor
  • Alergii și intoleranțe
  • Medicație și suplimente
  • Nivel de stres și indicatori asociați
  • Obiceiuri alimentare, consum de alcool și tutun, somn
  • Orice informații din anamneză și jurnalul alimentar
  • Fotografii de progres și documente medicale transmise voluntar (analize de sânge, investigații imagistice, scrisori medicale)

d) Date de plată

Informațiile necesare facturării și confirmării plății. Plata se face prin transfer bancar; datele cardului nu sunt colectate de noi.

e) Date de comunicare

Mesajele și informațiile schimbate pe canalele de comunicare (inclusiv WhatsApp).

f) Date tehnice

Date strict necesare funcționării site-ului (vezi Politica de Cookie).

4. Sursa datelor

Colectăm datele direct de la tine, prin formularele de programare și anamneză, prin documentele și fotografiile pe care le transmiți și prin comunicarea directă. Datele tehnice se colectează automat la utilizarea site-ului.

5. Scopurile prelucrării

  • Programarea și organizarea consultațiilor
  • Realizarea evaluării nutriționale și elaborarea planului personalizat
  • Monitorizarea progresului
  • Comunicarea pe parcursul colaborării
  • Emiterea documentelor de plată și respectarea obligațiilor fiscale/contabile
  • (cu acordul tău) Transmiterea de informări (newsletter)
  • (cu acordul tău) Publicarea de imagini cu rezultate pe conturile noastre

6. Temeiul legal al prelucrării

  • Date de contact și de programare: executarea contractului — Art. 6 (1)(b) GDPR.
  • Date privind sănătatea, fotografii și documente medicale: consimțământul tău explicit — Art. 9 (2)(a) GDPR.
  • Facturare / contabilitate: obligație legală — Art. 6 (1)(c) GDPR.
  • Newsletter și publicarea imaginilor: consimțământ — Art. 6 (1)(a) / Art. 9 (2)(a), retractabil oricând.

7. Date privind sănătatea — mențiuni speciale

Datele de sănătate (inclusiv fotografii și documente medicale) sunt prelucrate exclusiv în scopul evaluării și consultanței nutriționale, pe baza consimțământului tău explicit.

Îți poți retrage consimțământul oricând; retragerea nu afectează legalitatea prelucrării anterioare.

Transmiți doar documentele relevante (principiul minimizării). Fotografiile și documentele medicale se transmit prin WhatsApp (vezi secțiunea 11).

8. Caracterul obligatoriu al furnizării datelor

Furnizarea datelor de sănătate este voluntară, dar fără ele nu putem realiza evaluarea nutrițională și nu putem presta serviciul. Refuzul are drept consecință imposibilitatea colaborării.

9. Unde și cum stocăm datele

Datele din formularele de programare și anamneză se salvează în baza de date a site-ului, găzduită pe server. Accesul este restricționat la administratorul autorizat, care poate șterge datele din panoul de administrare. Conexiunea este securizată (HTTPS/SSL).

10. Destinatari și împuterniciți

Nu vindem datele și nu le transmitem în scop comercial. Pot avea acces, strict în limita necesară:

  • Furnizorul de găzduire/administrare server: Awesome Projects S.R.L. - Romania
  • Dezvoltatorul/mentenanța site-ului (OPES CMS): FUTURE MAGIX SOFTWARE SRL
  • Furnizorul de e-mail: Awesome Projects S.R.L.
  • Furnizorul aplicației de comunicare (WhatsApp/Meta) — vezi secțiunea 11
  • Banca/instituția de plată (Banca Transilvania), pentru procesarea plăților
  • Contabilul: Vamadi Contab SRL

Cu fiecare împuternicit există (sau urmează să fie semnat) un contract de prelucrare a datelor (DPA). Putem dezvălui date și autorităților, când legea o impune.

11. Comunicarea prin WhatsApp și transferuri internaționale

O parte a comunicării se desfășoară prin WhatsApp (Meta), furnizor terț care aplică propriile politici și care poate prelucra date pe servere situate în afara UE/SEE, cu garanțiile prevăzute de Meta (clauze contractuale standard).

Fotografiile de progres și documentele medicale se transmit prin WhatsApp. Prin transmiterea lor pe acest canal, îți exprimi acordul ca aceste date de sănătate să fie comunicate prin aplicația WhatsApp/Meta, cu politicile și securitatea proprii ale furnizorului.

12. Nu colectăm CNP și nici domiciliul complet

Nu colectăm cod numeric personal (CNP) și nici adresa de domiciliu completă. Pentru facturarea către persoane fizice, CNP-ul nu este necesar; reținem doar localitatea și județul, conform principiului minimizării datelor.

13. Cât timp păstrăm datele

Păstrăm datele doar cât este necesar (detalii în Politica de retenție):

CategoriePerioadăMod de ștergere
Anamneză, analize, fotografii, date de sănătate5 ani de la ultima colaborareȘtergere din baza de date
Date de contact ale cliențilorColaborare + 5 aniȘtergere din baza de date
Programări neonorate/abandonate12 luniȘtergere din baza de date
Documente de facturareConform legislației contabileArhivare/ștergere securizată
Date newsletterPână la dezabonareȘtergere din listă

14. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice: HTTPS/SSL, acces pe cont protejat prin parolă, limitarea accesului la persoanele autorizate, backup și ștergere la termen. Comunicarea documentelor de sănătate (analize, fotografii) se realizează prin WhatsApp, conform secțiunii 11.

15. Drepturile tale

Ai următoarele drepturi, conform GDPR:

  • Acces la datele tale și o copie a acestora
  • Rectificare a datelor inexacte
  • Ștergere („dreptul de a fi uitat"), în condițiile legii
  • Restricționare a prelucrării
  • Portabilitate a datelor
  • Opoziție la prelucrare
  • Retragerea consimțământului oricând, fără efect asupra prelucrării anterioare
  • Dreptul de a nu fi supus unei decizii automate — nu folosim decizii automate sau profilare

Îți poți exercita drepturile printr-o cerere la contact@nutritie-online.com. Răspundem în cel mult o lună. Pentru a-ți proteja datele, putem solicita confirmarea identității.

16. Decizii automate și profilare

Nu luăm decizii bazate exclusiv pe prelucrarea automată și nu realizăm profilare.

17. Minori

Serviciile se adresează persoanelor de minimum 18 ani. Minorii pot beneficia exclusiv prin reprezentantul legal, care furnizează datele și își dă consimțământul.

18. Date despre terți

Antecedentele medicale ale rudelor sunt date despre alte persoane. Te rugăm să nu incluzi informații care identifică direct persoanele respective.

19. Cookie-uri

Site-ul folosește cookie-uri conform Politicii de Cookie.

20. Linkuri externe

Site-ul poate conține linkuri către alte site-uri, pentru ale căror politici nu suntem responsabili.

21. Încălcări ale securității datelor

În cazul unei breșe care prezintă risc pentru drepturile persoanelor, notificăm ANSPDCP în maximum 72 de ore și, când legea o impune, persoanele afectate.

22. Modificări ale politicii

Putem actualiza această politică; versiunea aplicabilă este cea publicată pe site, cu data de mai jos.

23. Plângere la autoritate

Te poți adresa ANSPDCP:
B-dul G-ral Gheorghe Magheru 28-30, Sector 1, București
E-mail: anspdcp@dataprotection.ro
Telefon: +40 318 059 211
Web: www.dataprotection.ro