Ce implică auditul unui activ tokenizat

Ce implică auditul unui activ tokenizat?

Stăteam zilele trecute la o cafea cu un prieten care tocmai își cumpărase primul NFT, o bucățică dintr-o clădire de birouri din Manhattan. Mi-a povestit entuziasmat cum totul s-a petrecut în câteva clicuri, dar când l-am întrebat cine verifică dacă acea clădire chiar există și aparține cui trebuie, entuziasmul i s-a cam domolit.

Exact aici intră în scenă auditul activelor tokenizate, o lume fascinantă unde contabilii tradiționali se întâlnesc cu hackerii etici, iar registrele de pe blockchain dansează cu actele notariale vechi de zeci de ani.

Dincolo de buzzword-uri: ce înseamnă cu adevărat să auditezi un token

Tokenizarea activelor părea acum cinci ani o fantezie sci-fi. Astăzi, miliarde de dolari zac închistate în tokenuri care reprezintă de toate, de la lingouri de aur păstrate în seifuri elvețiene până la opere de artă contemporană sau hectare de pădure amazoniană.

Dar transformarea unui lucru fizic într-un șir de cod pe blockchain nu e deloc simplă, iar verificarea acestui proces e și mai complexă.

Când vorbim despre auditul unui activ tokenizat, vorbim de fapt despre trei straturi distincte care trebuie examinate cu aceeași meticulozitate cu care un bijutier verifică un diamant.

Primul strat e cel fizic, activul real care stă la baza tokenului. Al doilea e stratul legal și administrativ, toate hârtiile, permisele și drepturile de proprietate. Iar al treilea, poate cel mai delicat, e stratul tehnologic cu smart contract-urile, protocoalele de securitate și mecanismele de guvernanță digitală.

Procesul începe întotdeauna cu o întrebare aparent banală: acest token chiar reprezintă ceea ce pretinde că reprezintă? Răspunsul însă te duce prin labirinturi pe care nici Kafka nu le-ar fi imaginat mai bine.

Verificarea activului fizic: când realitatea întâlnește blockchain-ul

Am avut recent ocazia să discut cu o echipă de auditori care verificau tokenizarea unei colecții de vinuri rare. Povestea lor m-a făcut să realizez cât de complex devine totul când încerci să legi lumea atomilor de cea a biților.

Nu e suficient să știi că sticlele există. Trebuie să verifici temperatura la care sunt păstrate, umiditatea din cramă, istoricul de transport, certificatele de autenticitate, până și sigiliile de pe dopuri.

Pentru imobiliare, lucrurile devin și mai încurcate. Auditorii trebuie să verifice nu doar actele de proprietate, ci și situația tehnică a clădirii, contractele de închiriere existente, datoriile la utilități, litigiile în curs, până și planurile de dezvoltare urbană din zonă care ar putea afecta valoarea proprietății în următorii ani.

E ca și cum ai încerca să înghesuiești toată complexitatea lumii fizice într-un token digital de câțiva kilobytes.

Metodologia diferă dramatic în funcție de tipul activului. Pentru metale prețioase, auditul presupune verificări periodice ale seifurilor, teste de puritate, reconcilieri cu registrele custodianului. Pentru opere de artă, intră în joc experți în autentificare, istorici de artă, conservatori.

Am aflat de un caz în care tokenizarea unei picturi celebre a fost amânată șase luni pentru că auditorii au descoperit discrepanțe minore în documentația de proveniență din anii 1960.

Labirintul legal: când jurisprudența nu ține pasul cu tehnologia

Partea juridică a auditului seamănă cu navigarea printr-o furtună folosind hărți desenate pentru vreme senină. Majoritatea sistemelor legale din lume încă se chinuie să înțeleagă ce sunt criptomonedele, darămite tokenurile care reprezintă fracțiuni din active reale. Auditorii trebuie să jongleze între jurisdicții multiple, fiecare cu propriile reguli, interpretări și zone gri.

Verificarea conformității legale începe cu structura juridică care deține activul. E un trust?

O societate cu răspundere limitată? Un vehicul special purpose creat specific pentru tokenizare? Fiecare variantă vine cu propriile implicații fiscale și de reglementare. Apoi urmează verificarea drepturilor.

Cine poate vinde, cine poate cumpăra, ce restricții există. În multe jurisdicții, anumite active nu pot fi deținute de străini, altele necesită licențe speciale pentru comercializare.

Auditorii trebuie să verifice și mecanismele de protecție a investitorilor. Ce se întâmplă dacă emitentul tokenului dă faliment? Cum sunt protejate drepturile deținătorilor de tokenuri în fața creditorilor tradiționali? Există mecanisme de răscumpărare?

Cum se gestionează dividendele sau alte beneficii? Fiecare dintre aceste aspecte necesită nu doar verificarea documentației existente, ci și analiza robustetei acesteia în fața unor scenarii adverse.

Mi-a rămas în minte discuția cu un avocat specializat care îmi explica cum o simplă virgulă greșit pusă într-un smart contract poate crea vulnerabilități legale majore. Spre deosebire de contractele tradiționale, unde ambiguitățile pot fi rezolvate în instanță pe baza intenției părților, smart contract-urile execută literalmente ceea ce e scris în cod, fără interpretări.

Anatomia tehnică: unde matematica întâlnește încrederea

Stratul tehnologic al auditului e probabil cel mai fascinant pentru cei pasionați de tehnologie, dar și cel mai înfricoșător pentru investitorii tradiționali. Auditorii tehnici sunt, în esență, vânători de vulnerabilități care examinează fiecare linie de cod, fiecare funcție, fiecare interacțiune posibilă a smart contract-ului cu lumea exterioară.

Procesul începe cu analiza arhitecturii generale. Pe ce blockchain rulează tokenul? Care sunt compromisurile între securitate, scalabilitate și descentralizare făcute de acea rețea? Cum interacționează tokenul cu alte protocoale? Există dependențe externe care ar putea deveni puncte de eșec?

Urmează apoi disecția smart contract-ului propriu-zis. Auditorii caută vulnerabilități clasice precum reentrancy attacks, integer overflow, probleme de gas optimization, dar și logici de business greșit implementate.

Am văzut cazuri unde matematica din spatele distribuției de dividende era corectă pe hârtie, dar implementarea în Solidity crea erori de rotunjire care, cumulate în timp, duceau la pierderi semnificative.

Testarea nu se oprește la analiza statică a codului. Auditorii rulează simulări extinse, creează scenarii de stres, încearcă să spargă sistemul în toate modurile posibile. E un proces care combină rigoarea matematică cu creativitatea unui hacker. Uneori, cele mai periculoase vulnerabilități nu sunt bug-uri tehnice, ci presupuneri greșite despre comportamentul uman.

Oracolele și puntea dintre lumi

Una dintre cele mai delicate componente ale ecosistemului sunt oracolele, acele servicii care aduc informații din lumea reală în blockchain. Pentru investiții bazate pe active din lumea reală, oracolele sunt absolut critice. Ele raportează prețuri, confirmă evenimente, validează condiții. Dar cum verifici că un oracol spune adevărul?

Auditul oracolelor implică verificarea surselor de date, a mecanismelor de agregare, a sistemelor de redundanță. Dacă tokenul tău reprezintă aur fizic, cine confirmă că aurul e încă în seif? Câte surse independente verifică această informație? Ce se întâmplă dacă sursele nu sunt de acord între ele? Cum detectezi și previi manipularea prețurilor?

Am studiat recent un caz unde tokenizarea unor terenuri agricole folosea oracole pentru a raporta randamentul culturilor. Auditorii au descoperit că sistemul putea fi manipulat prin raportări false de la doar doi din cinci furnizori de date. Întregul model economic al tokenului se baza pe acuratețea acestor date, iar vulnerabilitatea ar fi putut duce la pierderi masive pentru investitori.

Guvernanța: democrația digitală și capcanele ei

Majoritatea proiectelor de tokenizare includ mecanisme de guvernanță, modalități prin care deținătorii de tokenuri pot vota asupra deciziilor importante. Sună frumos în teorie, dar auditul acestor sisteme revelează complexități nebănuite.

Cine stabilește ce poate fi supus votului? Cum previi capturarea guvernanței de către un grup mic de deținători mari? Ce se întâmplă când votul comunității intră în conflict cu reglementările legale?

Auditorii examinează nu doar mecanismele tehnice de vot, ci și incentivele economice din spatele lor. Un sistem de guvernanță prost conceput poate duce la decizii care distrug valoarea pe termen lung în favoarea câștigurilor pe termen scurt. Am văzut proiecte unde costul participării la vot era atât de mare încât doar whale-ii își permiteau să voteze efectiv, transformând democrația într-o oligarhie digitală.

Monitorizarea continuă: auditul care nu se termină niciodată

Spre deosebire de auditurile tradiționale care sunt evenimente punctuale, auditul activelor tokenizate necesită monitorizare continuă. Blockchain-ul înregistrează totul, dar cineva trebuie să urmărească acele înregistrări, să detecteze anomalii, să verifice că lumea reală și cea digitală rămân sincronizate.

Sistemele moderne de audit folosesc inteligență artificială pentru a detecta pattern-uri suspecte în tranzacții, boți care verifică constant starea smart contract-urilor, alerte automate pentru evenimente neobișnuite. E o cursă continuă între sofisticarea atacatorilor și capacitatea de detecție a auditorilor.

Un auditor îmi povestea cum echipa lui monitorizează non-stop un token backed de imobiliare comerciale. Au senzori IoT în clădiri care raportează ocuparea, contoare inteligente pentru utilități, feed-uri de date de la administratori. Orice discrepanță între datele fizice și cele raportate on-chain declanșează o investigație. E un nivel de transparență și verificare pe care lumea financiară tradițională nu l-a văzut niciodată.

Costul încrederii: economia auditului în era tokenizării

Toate aceste verificări au un cost, și nu unul neglijabil. Un audit complet pentru un proiect mediu de tokenizare poate costa între 50.000 și 500.000 de dolari, în funcție de complexitatea activului și a structurii legale. Pentru proiecte mari, cu active diversificate și jurisdicții multiple, costurile pot depăși ușor milionul.

Dar perspectiva corectă nu e să privești auditul ca un cost, ci ca o investiție în încredere. Fiecare dolar cheltuit pe audit poate preveni pierderi de milioane din cauza vulnerabilităților nedetectate sau a problemelor de conformitate. Mai mult, un audit temeinic devine un diferențiator competitiv. Investitorii sofisticați nu se vor atinge de tokenuri neauditate sau auditate superficial.

Industria începe să dezvolte standarde și best practices. Organizații precum Chainlink, Hacken sau CertiK au creat metodologii de audit specializate pentru diferite tipuri de active tokenizate. Dar standardizarea e încă în fază incipientă, iar fiecare proiect vine cu provocările lui unice.

Viitorul auditului: între automatizare și expertiză umană

Privind înainte, tendința clară e către automatizarea crescândă a proceselor de audit. Smart contract-uri care se auto-auditează, sisteme de monitorizare bazate pe AI care învață să detecteze anomalii din ce în ce mai subtile, blockchain-uri special construite pentru a facilita auditarea. Dar expertiza umană va rămâne critică, mai ales în evaluarea contextului și a implicațiilor din lumea reală.

Poate cea mai interesantă dezvoltare e apariția auditurilor compozabile, module de audit pre-verificate care pot fi combinate pentru a crea sisteme complexe. E ca și cum ai construi cu piese LEGO certificate, reducând dramatic timpul și costul auditării proiectelor noi.

Tokenizarea activelor promite să democratizeze accesul la investiții, să crească lichiditatea și să reducă frecțiunile în sistemul financiar. Dar această promisiune poate fi îndeplinită doar dacă investitorii au încredere în sistem.

Iar încrederea, în lumea digitală ca și în cea fizică, se construiește prin verificare riguroasă și transparență totală. Auditul nu e doar o formalitate birocratică. E fundația pe care se construiește viitorul finanțelor digitale.

Clinica Online
Prezentare generală a confidențialității

NOTĂ DE INFORMARE CU PRIVIRE LA PRELUCRAREA DATELOR CU CARACTER PERSONAL DE CĂTRE AG HEALTHLINE S.R.L. ŞI SOCIETĂŢILE ASOCIATE SAU CONTROLATE DE ACEASTA

1.    DESPRE ACEASTĂ NOTĂ DE INFORMARE

AG HEALTHLINE S.R.L. este societatea care detine controlul direct asupra tuturor companiilor care impreuna operează sub denumirea comerciala CLINICA ONLINE, denumite impreuna CLINICA ONLINE.

În această notă de informare vă explicăm modul în care are loc prelucrarea datelor dumneavoastră cu caracter personal de către CLINICA ONLINE (C-O, noi, societatea) și în care ne asigurăm că datele dumneavoastră cu caracter personal sunt prelucrate responsabil și în conformitate cu legislația privind protecția datelor cu caracter personal care este aplicabilă.

Pentru scopurile acestei note de informare, CLINICA ONLINE, prin entitatea juridica principala AG HEALTHLINE SRL (AGH) este operator de date cu caracter personal. Puteți găsi mai jos informații cu privire la identitatea și datele noastre de contact. De asemenea, tot mai jos puteți găsi datele de contact ale responsabilului cu protecția datelor din cadrul CLINICII ONLINE.

Noi, cei de la CLINICA ONLINE și partenerii noștri luăm foarte în serios respectul față de datele dumneavoastră. Conformarea cu legislația privind protecția datelor cu caracter personal și bunele practici în domeniu, precum și asigurarea unui climat de transparență, siguranță și încredere pentru pacienții noștri este o prioritate pentru noi, pentru care angajații, colaboratorii, partenerii și conducerea noastră își declară în mod ferm susținerea.

Această notă conţine informaţii importante. Aşadar, vă încurajăm să acordaţi timpul necesar pentru a o citi în întregime şi cu atenţie şi să vă asiguraţi că o înţelegeţi pe deplin. Pentru a facilita parcurgerea documentului, am inclus la sfârșitul acestei note un glosar care explică principalele noțiuni folosite (ex.:. “date cu caracter personal”, “prelucrare” etc.). Nu ezitaţi să ne comunicaţi orice nelămuriri aţi avea. Dorim să fie clar pentru dumneavoastră cum folosim datele dumneavoastră şi modul în care le protejăm.

Conţinutul acestei note de informare este pur informativ şi nu afectează drepturile pe care vi le oferă legislaţia. Vom face tot posibilul pentru a vă facilita exercitarea acestora.

Vă mulţumim pentru încrederea acordată serviciilor noastre şi modului în care lucrăm cu datele dumneavoastră.

2. CINE SUNTEM NOI

CLINICA ONLINE este un operator de servicii medicale private din România, format prin asocierea a trei societati din domeniu si din initierea unor colaborari cu cele mai exponentiale personalitati din domeniul medical romanesc.

Dacă aveţi orice comentarii, sugestii, întrebări sau preocupări cu privire la orice informaţii din această notă sau cu privire la orice alte aspecte referitoare la prelucrarea datelor dumneavoastră pe care o realizăm, vă rugăm să nu ezitaţi să contactaţi oricând responsabilul nostru cu protecţia datelor. În funcție de preferințele dumneavoastră, ne puteți contacta prin oricare dintre canalele de comunicare de mai jos.

Întreaga noastră echipă va depune toate eforturile rezonabile pentru a ne asigura că vă răspundem cât mai rapid şi complet.

Datele noastre de contact

Denumire completă: AG HEALTHLINE S.R.L. impreuna cu toate entitatile juridice mentionate din prezenta nota de informare

Sediu Administrativ (adresă corespondență): Calea Turzii 233A, Cluj-Napoca 400495

Număr de telefon 0723 330 038 (disponibil între orele 9 și 15 luni – vineri)

Adresă de email: contact@clinica-online.ro

Datele de contact ale responsabilului nostru cu protecția datelor (aceasta este persoana pe care trebuie să o contactaţi în legătură cu orice probleme referitoare la protecţia datelor dumneavoastră cu caracter personal)

Adresă corespondență: Calea Turzii 233A, Cluj-Napoca 400495

Adresă de email: dataprotection@clinica-online.ro

3. CE DATE ALE DUMNEAVOASTRĂ PRELUCRĂM

Datele cu caracter personal referitoare la dumneavoastră pe care le vom prelucra sunt datele obținute direct de la dumneavoastră sau rezultate în urma prestării serviciilor de către una din societatile din CLINICA ONLINE și includ următoarele categorii de date:

  • Date medicale (date sensibile cu caracter personal special), cum ar fi: simptome; boli anterioare; analize și medicamente administrate în trecut; grupă sangvină; analize şi alte servicii pe care le accesaţi; rezultatele analizelor pe care vi le efectuăm; tratamentul pe care vi-l prescriem sau administrăm; medicul pe care l-aţi accesat; recomandări medicale; date din dosarul medical din spital, inclusiv date despre istoricul medical al familiei dumneavoastra; date biometrice; alte informaţii pe care ni le oferiţi cu privire la membrii de familie ai dumneavoastră şi la relaţiile dumneavoastră de rudenie.
  • Detalii personale, cum ar fi: nume; prenume; sex; data naşterii/ vârsta; cetăţenie; înregistrări video (în incintele noastre unde avem instalate camere CCTV de supraveghere video – acolo unde există, acestea sunt indicate prin semnalizare la vedere); cod numeric personal (CNP); restul informațiilor din actul dumneavoastră de identitate (inclusiv data emiterii, data expirării actului, locul naşterii).
  • Detalii de contact, cum ar fi: adresă de domiciliu / reşedinţă; număr de telefon mobil/fix; număr de fax; adresă de email.
  • Detalii de plată, cum ar fi: adresă de facturare; numărul contului bancar sau al cardului bancar/ cod IBAN; numele şi prenumele titularului contului bancar sau al cardului bancar (poate fi altul decât dumneavoastră daca altcineva a efectuat plata unei facturi in numele si pentru dumneavoastra); data de la care cardul bancar este valabil; data expirării cardului bancar.
  • Detalii profesionale, cum ar fi: angajator; poziţie; marca angajat; număr legitimaţie.
  • Detalii referitoare la asigurări, cum ar fi: calitatea de asigurat/ neasigurat, asigurator (in cazul asigurarilor private).
  • Opinii şi viziuni (pot include date sensibile), cum ar fi: orice opinii şi viziuni pe care ni le transmiteţi sau orice opinii şi viziuni pe care le postaţi public despre noi pe reţelele de socializare (social media) sau pe care le faceţi cunoscute pe alte canale publice.
  • Date referitoare la achiziții și interacțiunea cu noi, cum ar fi: evidențe ale interacţiunilor dumneavoastră cu noi; detalii referitoare la istoricul achiziţiilor dumneavoastră de la noi.
  • Date de localizare, cum ar fi: locul sau zona în care vă aflaţi sau v-aţi aflat într-un anumit interval de timp (dacă utilizaţi aplicaţiile noastre cu opţiuni de localizare şi aveţi activate aceste opţiuni).

După cum reiese din lista de mai sus, este posibil să ne furnizați informații cu privire la alte persoane – de exemplu, istoricul medical al rudelor dumneavoastră care suferă de aceeași condiție medicală ca si dumneavoastră. Atunci când acestea se referă la persoane identificate sau pe care le putem identifica, vom trata aceste informații drept date cu caracter personal ale acelor persoane şi le vom acorda şi lor protecţia necesară. Vom respecta însă cu strictețe obligația de păstrare a secretului profesional (inclusiv a secretului medical) pe care o avem față de dumneavoastră și nu vom informa aceste persoane despre această procesare pentru a respecta obligația noastră de secret profesional (inclusiv medical) față de dumneavoastră.

4. SURSA DIN CARE PRIMIM DATELE DUMNEAVOASTRĂ

Pentru serviciile de medicina muncii, la momentul încherii contractului cu angajatorul dumneavoastră sau oricând pe parcursul derulării contractului, acesta ne va transmite următoarele date cu privire la dumneavoastră care să ne permită identificarea dumneavoastră, și anume: nume; prenume; cod numeric personal (CNP); identitate angajator; detalii profesionale; date de contact (telefon si / sau email).

Pentru beneficiarii de abonamente medicale contractate de angajatorul dumneavoastra sau al unui membru al familiei dumneavoastra, primim din partea clientului nostru nume; prenume; cod numeric personal (CNP); date de contact (telefon si / sau email).

Pentru beneficiarii de asigurari medicale, in functie de contractul dintre noi si asiguratorul dumneavoastra primim din partea acestuia: nume; prenume; cod numeric personal (CNP); date de contact (telefon si / sau email).

Cele mai multe informatii le avem insa de la dumneavoastra atunci cand semnati un contract de prestari servicii sau cand va internati intr-unul din spitalele noastre, sau cand folositi servicii medicale intr-una din clinicile / laboratoarele noastre. Incercam in mod constant sa pastram datele dumnevaoastra cat mai corectă si la zi. Pentru aceasta desfasuram in mod continuu o companie de strangere si actualizare a datelor dumneavoastra.

5. TEMEIURILE PE BAZA CĂRORA PRELUCRĂM DATELE DUMNEAVOASTRĂ

Temeiurile pentru care prelucrăm datele dumneavoastră cu caracter personal (altele decât datele sensibile/cu caracter special):

Prelucrăm datele dumneavoastră cu caracter personal, altele decât datele sensibile, pentru a putea încheia un contract cu dumneavoastră, la cererea dumneavoastră, sau pentru a executa un contract încheiat cu dumneavoastră (prin care ne obligăm să vă prestăm serviicile noastre).

În ceea ce priveşte comunicările noastre de marketing, prelucrăm datele dumneavoastră pe baza consimţământului la prelucrare pentru acest scop specific.

Putem prelucra datele dumneavoastră pentru îndeplinirea obligaţiilor noastre de arhivare, a obligaţiilor de a comunica unor autorităţi publice, la cerere, anumite informaţii sau a altor obligaţii legale.

De asemenea, sunt cazuri în care prelucrăm datele dumneavoastră în temeiul interesului nostru legitim, de exemplu  cazul în care vă comunicăm informatii necesare pentru protejarea starii dumneavoastre de sanatate sau, având in vedere multitudinea clinicilor, laboratoarelor sau a spitalelor noastre, pentru a facilita accesarea serviciilor noastre medicale.

Temeiurile pentru care prelucrăm datele dumneavoastră sensibile cu caracter personal

Având în vedere specificul activităţii noastre (prestare de servicii medicale), este normal să colectăm sau să prelucrăm si datele dumneavoastră sensibile cu caracter personal.

Vom realiza aceste prelucrări pe baza următoarelor temeiuri juridice:

Atunci când prelucrarea este necesară în scopuri legate de evaluarea capacităţii de muncă a dumneavoastră (pentru angajare), de stabilirea unui diagnostic medical, de furnizarea de asistenţă medicală sau socială sau a unui tratament medical sau de gestionarea sistemelor şi a serviciilor de sănătate şi asistenţă socială.

Putem prelucra datele dumneavoastră și în situații de urgență medicală sau alte situații în care vă aflați în incapacitate (fizică sau juridică) de a consimți la prelucrare, putem prelucra datele dumneavoastră sensibile în scopul protejării intereselor vitale ale dumneavoastră (sau ale unei alte persoane fizice).

În cazuri urgente, poate fi necesar să prelucrăm datele dumneavoastră medicale din motive de interes public în domeniul sănătăţii publice; de exemplu: protecţia împotriva ameninţărilor transfrontaliere grave la adresa sănătăţii, asigurarea de standarde ridicate de calitate şi siguranţă a asistenţei medicale şi a medicamentelor sau dispozitivelor medicale, în temeiul legislaţiei Uniunii Europene sau a României.

În situația în care între dumneavoastră și noi apar diferende pe care nu le putem soluționa împreună pe cale amiabilă, este posibil să prelucrăm datele dumneavoastră sensibile (de exemplu, rezultatele analizelor medicale în baza cărora s-a decis un anumit diagnostic) pentru constatarea, exercitarea sau apărarea unui drept al nostru în instanță.

6. SCOPURILE PENTRU CARE PRELUCRĂM DATE CU CARACTER PERSONAL REFERITOARE LA DVS.

Scopurile pentru care prelucrăm date cu caracter personal referitoare la dumneavoastră sunt următoarele:

Prestarea de servicii medicale către dumneavoastră. Prestarea serviciilor medicale; înregistrarea serviciilor medicale prestate; comunicarea cu dumneavoastră cu privire servicii RM; activarea sau particularizarea abonamentelor dumneavoastră la serviciile noastre; programări; identificarea dumneavoastră şi a serviciilor prestate; informarea dumneavoastră cu privire la rezultatele serviciilor prestate sau – în cazurile de medicina muncii – furnizarea documentelor legale catre angajatorul dumneavoastră), implementarea sau schimbarea procedurilor operaționale sau a sistemelor CLINICA ONLINE care au un impact asupra modalității de desfășurare a activității medicale.

Comunicări de marketing. Comunicarea cu dumneavoastră prin orice mijloace (de exemplu, email, telefon mobil sau fix, mesaje telefonice (SMS-uri), poştă, mesaje transmise pe platformele de socializare sau în persoană) noutăţi privind serviciile medicale disponibile in CLINICA ONLINE, abonare la newsletter sau furnizarea alte informaţii care v-ar putea interesa.

Gestionarea sistemelor de comunicaţii şi IT (tehnologia informaţiei). Gestionarea sistemelor noastre de comunicaţii; gestionarea securităţii noastre IT; realizarea auditurilor de securitate asupra reţelelor noastre IT, emiterea de rapoarte catre institutiile abilitate sau repararea unor erori de sistem.

Îndeplinirea obligaţiilor legale. Îndeplinirea obligaţiilor noastre legale cu privire la arhivare, sănătate, securitate, ţinerea evidenţelor și a altor obligații pe care legislația ni le impune.

Gestiunea financiară. Eliberarea bonurilor, a facturilor şi a chitanţelor către dumneavoastră; primirea plăţilor de la dumneavoastră inclusiv înregistrarea plăților efectuate de altă persoană in numele dumneavoastra; recuperarea debitelor de la dumneavostră (inclusiv prin intermediul companiilor specializate în recuperarea de creanţe – detalii mai jos, la secţiunea referitoare la transmiterea datelor cu privire la dumneavoastră); restituirea unor sume de bani către dumneavoastră; transmiterea de notificări; trimiterea în instanţă; elaborarea de rapoarte financiare/ operaţionale, a rapoartelor de activitate şi emiterea situaţiilor financiare/ cu privire la contracte.

Soluţionarea disputelor. Formularea de cereri şi de apărări înaintea autorităţilor publice şi a altor entităţi care soluţionează dispute.

Sondaje. Realizarea de sondaje şi adresarea de întrebări către dumneavoastră cu scopul de a obţine opinia dumneavoastră cu privire la serviciile noastre.

Îmbunătăţirea produselor şi a serviciilor. Identificarea potenţialelor probleme cu privire la serviciile noastre existente în vederea îmbunătățirii acestora (inclusiv prin realizarea de audituri); testarea îmbunătăţirilor realizate asupra serviciilor noastre sau a noilor noastre servicii; soluţionarea sesizărilor dumneavoastră.

Supravegherea locațiilor CLINICII ONLINE conform dispozițiilor legale. Sistemele CCTV sunt montate pentru supravegherea spațiilor, conform prevederilor Legii 333/2003 actualizata.

Tranzacții de M&A (Mergers and acquisitionsFuziuni și Achiziții). Este posibil ca, în viitor, CLINICA ONLINE să decidă divulgarea datelor dumneavoastră în contextul unor tranzacții de M&A (Mergers and acquisitions). Expresia Fuziuni și Achiziții (uneori numită și „Fusac” sau în engleză M&A, este un acronim pentru Fuziuni și achiziții) înseamnă o combinație de afaceri și acoperă diferitele aspecte ale achiziționării capitalului unei companii, a unei diviziuni de afaceri sau chiar a activelor de către o altă companie. Fiecare tranzacție este de obicei o tranzacție majoritară, ceea ce înseamnă că implică un schimb financiar între unul sau mai mulți vânzători și un cumpărător și o modificare a drepturilor de proprietate ale țintei. Se face o distincție între o operațiune de reclasificare a capitalului și o operațiune de M&A, atunci când o parte minoritară din capitalul unei companii este transferată de la un acționar la altul fără a provoca modificări semnificative în managementul acesteia.

7. CUI VOM DIVULGA DATELE DUMNEAVOASTRĂ

Ca regulă, nu divulgăm datele dumneavoastră către alte companii, organizaţii sau persoane din orice ţară (inclusiv România).

În anumite situații, este însă posibil să divulgăm datele dumneavoastră către alte persoane fizice sau juridice.

Din păcate nu este posibil să vă oferim la acest moment informații precise cu privire la identitatea exactă a tuturor destinatarilor posibili ai datelor dumneavoastră, deoarece nu i-am stabilit în prealabil pentru fiecare pacient în parte. Încercăm însă să fim cât de transparenți și specifici cu putință, iar în continuare vom prezenta categoriile de astfel de destinatari:

Angajatorul dumneavoastră – în legătură cu evaluarea capacității dumneavoastră de muncă pentru scopuri legate de medicina muncii, dar numai in limita informatiilor stabilite prin dispozitiile legale, fiind excluse informatiile cu privire rezultatul investigatiilor medicale realizate.

Alte companii din grupul CLINICA ONLINE – pentru motive legitime legate de activitatea noastră (inclusiv serviciile medicale pe care le prestăm și operarea site-ului nostru), potrivit legislației aplicabile.

Autorități publice din orice domeniu, din România sau din străinătate (în special autorități publice în domeniul sănătății din România: Casa Națională de Asigurări de Sănătate, Ministerul Sănătății și altele) – la cererea acestora sau din inițiativa noastră, în acord cu legislația aplicabilă.

Asigurători din România sau din alte state – în legătură cu serviciile de care ați beneficiat în clinicile noastre.

Contabili, auditori, avocați și alți consultanți profesionali externi ai noștri sau ai unei alte companii din grupul CLINICA ONLINE, din România sau din străinătate – aceștia vor fi obligați printr-o lege sau prin contractul încheiat cu noi sau cu altă companie din grupul nostru să păstreze confidențialitatea datelor dumneavoastră.

Persoane fizice sau juridice care acționează ca persoane împuternicite pentru CLINICA ONLINE, în diverse domenii (de exemplu, servicii de plată, servicii de recuperarea de creanţe servicii de arhivare sau distrugere de documente etc.) de oriunde din lume, pe care îi vom obliga însă să respecte cerințele legislației care vă protejează drepturile – aceștia prestează anumite servicii pentru noi.

Orice persoană, agenție sau instanță relevantă din România sau din alt stat – în măsura necesară pentru constatarea, exercitarea sau apărarea unui drept al nostru sau al altei companii din grupul CLINICA ONLINE în instanță.

Orice achizitori sau posibili achizitiori relevanți din sectorul medical sau din alte sectoare, din România sau din alt stat – în situația în care vindem sau transferăm toate sau o parte dintre părțile noastre sociale, activele noastre sau afacerea noastră (inclusiv în cazul reorganizării, al dizolvării sau al lichidării noastre) – aceștia vor fi ținuți de o obligație de confidențialitate.

Partenerii noștri, cu care ne aflăm în relații contractuale – furnizori de servicii de marketing, asigurători.

Medicii colaboratori si alti furnizori de servicii medicale; fiecare dintre aceştia fiind obligaţi prin lege sau prin contractul încheiat cu noi să păstreze confidenţialitatea datelor dumneavoastră .

Atunci când folosim o persoană fizică sau juridică drept persoană împuternicită pentru prelucrarea datelor dumneavoastră cu caracter personal, ne vom asigura că aceasta a încheiat un act scris cu noi prin care își asumă, printre alte obligații pe care legislația protecției datelor cu caracter personal le prevede, obligațiile de a (i) prelucra datele cu caracter personal numai potrivit instrucțiunilor noastre scrise pe care i le-am furnizat în prealabil și de a (ii) implementa efectiv măsuri pentru protejarea confidențialității și asigurarea securității datelor cu caracter personal. Ne vom asigura, de asemenea, că actul scris dintre noi și persoana împuternicită prevede pentru aceasta cel puțin toate celelalte obligații pe care le prevede legislația aplicabilă cu privire la protecția datelor cu caracter personal.

8. CUI ȘI ÎN CE CONDIȚII VOM TRANSFERA DATELE DVS. CĂTRE O ȚARĂ TERȚĂ SAU ORGANIZAȚIE INTERNAȚIONALĂ

În acest moment nu transferăm și nu intenționăm să transferăm datele dumneavoastră cu caracter personal sau o parte dintre aceastea către alte companii, organizaţii sau persoane din state terţe sau către organizaţii internaţionale.

Dacă va fi necesar să transferăm datele dumneavoastră către vreuna dintre destinațiile de mai sus, vă vom transmite în prealabil o nouă notă de informare cu privire la aceasta.

Pentru cazuri expres stabilite, in vederea efectuarii unor analize specializate, la solicitarea expresa a pacientilor nostri, transmitem date cu caracter personal catre centre medicale din afara Romaniei, inclusiv SUA.

9. CÂT TIMP VOM STOCA DATELE DUMNEAVOASTRĂ

Vom stoca datele dumneavoastră pentru o perioadă cuprinsa intre 6 luni si 100 ani in cazul documentelor medicale. Pentru stocarea datelor dumneavoastră (în format electronic), folosim serverele proprii sau ale altor companii specializate in arhivarea electronica, cu respectarea legislatiei arhivarii sau a altor aspecte legislative in vigoare.

10. SECURITATEA DATELOR DUMNEAVOASTRĂ

Lucrăm din greu pentru a proteja clienții noștri, alte persoane ale căror date le prelucrăm şi pe noi înşine de accesul neautorizat şi de modificarea, divulgarea sau distrugerea neautorizata ale datelor pe care le prelucrăm.

În special, am implementat următoarele măsuri tehnice și organizatorice de asigurare a securității datelor cu caracter personal:

Politici dedicate. Adoptăm și ne revizuim practicile și politicile de prelucrare a datelor clienților noștri și ale altor persoane, inclusiv măsurile fizice și electronice de securitate, pentru a ne proteja sistemele de acces neautorizat și alte posibile amenințări la securitatea acestora. Verificăm constant modul în care aplicăm propriile politici de protecţie a datelor cu caracter personal şi în care respectăm legislaţia protecţiei datelor.

Minimizarea datelor. Ne-am asigurat că datele dumneavoastră cu caracter personal pe care le prelucrăm sunt limitate la cele care sunt necesare, adecvate și relevante pentru scopurile declarate în această notă.

Restrângerea accesului la date. Restrângem cu strictețe accesul la datele cu caracter personal pe care le prelucrăm la angajații, colaboratorii și alte persoane care nevoie să le acceseze pentru a le putea prelucra pentru noi. Toate aceste companii și persoane fizice sunt supuse unor obligații stricte de confidențialitate și nu vom ezita să îi tragem la răspundere și să încetăm colaborarea cu ei în cazul în care nu tratează protecția datelor dumneavoastră și ale altor persoane cu maximă seriozitate.

Măsuri tehnice specifice. Am achiziționat și utilizăm tehnologii care să asigure clienții noștri și alte persoane că securitatea datelor lor este protejată. De exemplu, atunci când accesați rezultatele analizelor dumneavoastră online, prin modulul de vizualizare al rezulatelor analizelor, va trebui să vă autentificați folosind codul web și codul de probă. Pentru a vă proteja securitatea datelor, vă recomandăm să nu folosiți stații de lucru publice (nesecurizate) sau stații cu acces multiplu si de asemenea sa nu inmanati altor persoane documentul in format hartie pe care sunt inscrise codul web și codul de probă.

Back-up-uri şi audituri de securitate. Lucrăm din greu pentru a proteja sistemele noastre de acces sau modificarea neautorizată sau accidentală ale datelor dumneavoastră și de alte posibile amenințări la adresa securității acestora. Din acest motiv, după ce ștergeți informații din conturile dumneavoastră, este posibil să nu ștergem imediat copiile pe care le-am creat sau back-up-urile pe care le-am realizat.  Realizăm arhive (back-up-uri) zilnice, pe care le păstrăm securizat pentru minimum 6 (șase) luni. Toate echipamentele tehnice pe care le folosim pentru prelucrarea datelor dumneavoastră sunt securizate și actualizate pentru a proteja datele. De asemenea, desfăşurăm, la intervale de timp regulate, audituri de securitate asupra sistemelor informatice pe care le folosim pentru prelucrarea datelor cu caracter personal ale clienţilor noştri şi ale altor persoane.

Asigurarea exactității datelor dumneavoastră. Este posibil ca din când în când să vă rugăm să confirmaţi exactitatea si/sau actualitatea datelor cu caracter personal cu privire la dumneavoastră pe care le prelucrăm.

Instruirea personalului. Ne instruim și testăm constant angajații și colaboratorii cu privire la legislația și cele mai bune practici în domeniul prelucrării datelor cu caracter personal.

Anonimizarea datelor. Acolo unde este posibil și adecvat activității noastre, anonimizăm / pseudoanonimizam datele cu caracter personal pe care le prelucrăm, astfel încât să nu mai putem identifica persoanele la care acestea se referă.

Controlul furnizorilor noştri de servicii. Introducem în contractele cu cei care prelucrează pentru noi (persoane împuternicite) sau împreună cu noi (alţi operatori – operatori asociaţi) clauze pentru asigurarea protecţiei datelor pe care le prelucrăm; această protecţie merge cel puţin până la minimul impus de legislaţie.

Deși luăm toate măsurile rezonabile pentru a asigura securitatea datelor dumneavostră, CLINICA ONLINE nu poate garanta lipsa oricărei încălcări de securitate sau imposibilitatea de penetrare a sistemelor de securitate. În cazul nefericit și puțin probabil în care o astfel de încălcare va surveni, vom urma procedurile legale pentru limitarea efectelor și informarea persoanelor vizate.

11. CARE SUNT DREPTURILE DUMNEAVOASTRĂ ȘI CUM LE PUTEȚI EXERCITA

Tratăm drepturile pe care le aveţi în legătură cu prelucrarea pe care o realizăm asupra datelor referitoare la dumneavoastră cu maximă seriozitate. Vom continua să luăm toate măsurile rezonabile pentru a ne asigura că acestea sunt respectate.

Pe scurt, drepturile dumneavoastră sunt următoarele:

Dreptul de acces la date. Aveţi dreptul de a obţine accesul la datele dumneavoastră pe care le prelucrăm sau le controlăm sau la copii ale acestora; aveţi, de asemenea, dreptul de a obţine de la noi informaţii cu privire la natura, prelucrarea şi divulgarea acestor date.

Dreptul la rectificarea datelor. Aveţi dreptul de a obţine rectificarea inexactităţilor datelor dumneavoastră pe care le prelucrăm sau le controlăm.

Dreptul la ştergerea datelor („dreptul de a fi uitat”). Aveţi dreptul de a obţine de la noi ştergerea datelor dumneavoastră pe care le prelucrăm sau le controlăm.

Dreptul la restricţionarea prelucrării datelor. Aveţi dreptul de a restricţiona prelucrarea datelor dumneavoastră pe care le prelucrăm sau le controlăm.

Dreptul de a obiecta. Aveţi dreptul de a obiecta la prelucrarea datelor dumneavoastră de către noi sau în numele nostru.

Dreptul la portabilitatea datelor. Aveţi dreptul de a obţine transferul către un alt operator al datelor dumneavoastră pe care le prelucrăm sau le controlăm.

Dreptul la retragerea consimţământului. În situaţiile în care prelucrăm datele dumneavoastră în temeiul consimţământului dumneavoastră, aveţi dreptul de a vă retrage consimţământul; puteți face aceasta în orice moment, cel puţin la fel de uşor cum ne-aţi acordat iniţial consimţământul; retragerea consimțământului nu va afecta legalitatea prelucrării datelor dumneavoastră pe care am realizat-o înainte de retragere.

Dreptul de a depune o plângere la autoritatea de supraveghere. Aveţi dreptul de a depune o plângere la autoritatea de supraveghere a prelucrării datelor cu caracter personal cu privire la prelucrarea datelor dumneavoastră de către noi sau în numele nostru.

Puteţi obţine mai multe informaţii despre drepturile dumneavoastră consultând documentul disponibil pe site-ul clinicii la adresa www.clinica-online.ro

CUM VĂ PUTEȚI EXERCITA DREPTURILE

Pentru a exercita unul sau mai multe dintre aceste drepturi (inclusiv dreptul de a vă retrage consimțământul, atunci când vă prelucrăm datele pe baza acestuia) sau pentru a adresa orice întrebare despre oricare dintre aceste drepturi sau orice prevedere din această notă de informare sau despre oricare alte aspecte ale prelucrării datelor dumneavoastră de către noi, vă rugăm să folosiţi oricând doriţi detaliile de contact din secţiunea 2 de mai sus (Datele noastre de contact).

Vom încerca să răspundem cât mai rapid şi complet tuturor întrebărilor şi preocupărilor dumneavoastră şi să facilităm exercitarea drepturilor dumneavoastră.

De asemenea, puteți exercita oricare intre aceste drepturi (inclusiv dreptul de a vă retrage consimțământul, atunci când vă prelucrăm datele pe baza acestuia) prin completarea formularului disponibil pe website-ul nostru.

12. CE SE POATE ÎNTÂMPLA DACĂ NU NE FURNIZAŢI DATELE

Nu aveți o obligație de a ne furniza datele dumneavoastră cu caracter personal pe care le-am menţionat în acest document. Cu toate acestea, dacă nu ne oferiți datele menționate în această notă de informare nu va fi posibil pentru noi să vă prestăm serviciile pe care ni le solicitați.

13. INEXISTENȚA UNUI PROCES DECIZIONAL AUTOMATIZAT

Respectul nostru pentru datele dumneavoastră include faptul că le acordăm atenția umană necesară, prin intermediul personalului nostru. În condiţiile actuale, în calitate de utilizator al serviiilor noastre, nu veți face obiectul unei decizii a noastre bazate exclusiv pe prelucrarea automată a datelor dumneavoastră (inclusiv crearea de profiluri) care să producă efecte juridice cu privire la dumneavoastră sau care să vă afecteze într-un mod similar într-o măsură semnificativă.

14. CÂND SE APLICĂ ACEASTĂ NOTĂ DE INFORMARE

Această notă de informare se aplică în legătură cu serviciile pe care vi le prestăm şi produsele pe care le achiziţionaţi de la noi (inclusiv în cazul medicinei muncii sau a abonamentelor medicale oferite de angajator, când clientul nostru este angajatorul dumneavoastră; prin semnarea acestei note de informare sunteți de acord să beneficiați de serviciile medicale oferite de CLINICA ONLINE în baza contractului cu angajatorul dumneavoastră).

Această notă nu se aplică în legătură cu servicii sau produse oferite de alte companii sau persoane fizice, inclusiv cele prestate de partneri ai CLINICII ONLINE, postate pe website-urile noastre sau despre care vă informăm în alt mod.

15. MODIFICĂRILE ACESTEI NOTE DE INFORMARE

Este posibil să modificăm această notă din când în când. În astfel de cazuri, vă vom informa în avans şi nu vom reduce drepturile pe care le aveți cu privire la datele dumneavoastră prin modificările pe care le-am putea aduce acestei note.

Vom posta această notă de informare și pe website-ul nostru, la link-ul următor:

www.clinica-online.ro De asemenea, vom păstra toate versiunile anterioare ale acestei note într-o arhivă pe website-ul nostru, pentru ca dumneavoastră să le puteți consulta oricând.

16. CE SEMNIFICĂ TERMENII PE CARE I-AM FOLOSIT ÎN ACEASTĂ NOTĂ

Autoritatea de supraveghere a prelucrării datelor cu caracter personal: o autoritate publică independentă care, potrivit legii, are atribuţii referitoare la supravegherea respectării legislaţiei protecţiei datelor cu caracter personal. În România, această autoritatea de supraveghere a prelucrării datelor cu caracter personal este Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).

Categorii speciale de date cu caracter personal (date cu caracter personal sensibile/ date sensibile): datele cu caracter personal care: dezvăluie originea rasială sau etnică, opiniile politice, confesiunea religioasă sau convingerile filozofice sau apartenența la sindicate; datele genetice; datele biometrice pentru identificarea unică a unei persoane fizice; datele privind sănătatea, viața sexuală sau orientarea sexuală a unei persoane fizice.

Colaboratori: personal medical care aa încheiat un contract de colaborare cu noi și care prestează servicii medicale pacienților noștri.

Date cu caracter personal: orice informații privind o persoană fizică identificată sau identificabilă (denumită „persoană vizată”). O persoană fizică este identificabilă dacă poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, de exemplu: nume,  număr de identificare, date de localizare, identificator online, unul/mai multe elemente specifice, proprii identității fizice, fiziologice, genetice, psihice, economice, culturale sau sociale a respectivei persoane. Astfel, de exemplu, în noțiunea de date cu caracter personal sunt incluse următoarele: numele și prenumele; adresa de domiciliu sau de reședință; adresa de email; numărul de telefon; codul numeric personal (CNP); diagnosticul stabilit (sunt date sensibile); date genetice (sunt date sensibile); date bimoetrice (sunt date sensibile); date de geolocație. Categoriile de date cu caracter personal despre dumneavoastră pe care le prelucrăm sunt enumerate mai sus.

Operator: persoana fizică sau juridică care decide de ce (în ce scop) şi cum (prin ce mijloace) sunt prelucrate datele cu caracter personal. Potrivit legii, răspunderea pentru respectarea legislaţiei referitoare la datele cu caracter personal revine în primul rând operatorului. În relația cu dumneavoastră, noi suntem operatorul, iar dumneavoastră sunteți persoana vizată.

Persoană împuternicită: orice persoană fizică sau juridică care prelucrează date cu caracter personal în numele operatorului, alta decât angajaţii operatorului.

Persoană vizată: persoana fizică la care se referă (căreia îi „aparțin”) anumite date cu caracter personal. În relația cu noi (operatorul), dumneavoastră sunteți persoana vizată.

Prelucrare a datelor cu caracter personal: orice operațiune/set de operațiuni efectuată/efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea mijloacelor automatizate; de exemplu: colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea respectivelor date cu caracter personal/seturi de date cu caracter personal. Acestea sunt doar exemple. Practic, prelucrarea înseamnă orice operaţiune asupra datelor cu caracter personal, indiferent dacă prin mijloace automate sau manuale.

Stat terț: un stat din afara Uniunii Europene și a Spațiului Economic European.

Grupul CLINICA ONLINE este format din toate societățile comerciale asociate cu / controlate în mod direct de: AG HEALTHLINE S.R.L. prin care sunt furnizate servicii medicale:

SUCCES SERVICII INTEGRATE SRL – CUI 39359167, J40/6844/2018

AG HEALTHLINE SRL – CUI 41000482, J12/1696/2019

SYNERGIC MEDICAL GROUP SRL – CUI 22689926, J12/4791/2007