Politica de confidențialitate
Politica de confidențialitate și cookie-uri
Această informare descrie implementarea actuală a site-ului Innerblade. Formularul public este destinat unui prim contact scurt, nu transmiterii documentelor medicale, mesajelor de criză sau documentației clinice.
- Operator de date
- KERTÉSZ FERENC-ÁLPÁR – Cabinet individual de psihologie
- Contact pentru confidențialitate
- kertesz.f.alpar@innerblade.com
Controlul analytics
Poți schimba oricând opțiunea analytics. Oprirea analytics împiedică semnalele viitoare de vizitare și șterge cookie-urile opționale de identificare analytics.
Ultima actualizare: 21 iulie 2026
1. Datele pe care le prelucrăm
Formularul de contact solicită numele, adresa de email, limba preferată, un mesaj scurt, limba site-ului și confirmarea acceptării acestei informări. Aplicația trimite aceste câmpuri pe server, prin serviciul SMTP configurat, către căsuța poștală a operatorului. Innerblade nu scrie mesajele de contact în baza de date a aplicației.
Aplicația nu trimite intenționat conținutul mesajului către analytics sau jurnalele browserului și nu îl include în URL ori în parametri de interogare. Furnizorii de găzduire și email pot prelucra metadatele obișnuite de rețea și operare necesare livrării paginii și emailului.
- Protecția anti-spam folosește un câmp-capcană ascuns și limite de rată pe termen scurt. Valorile brute ale IP-ului și emailului sunt transformate pe server în hash-uri cu cheie pentru limite păstrate în memoria procesului; acestea expiră după 10 minute.
- Analytics fără cookie-uri poate înregistra ruta publică fără parametri, limba site-ului, data, domeniul referrer, categorii generale de browser, sistem de operare și dispozitiv, țara, regiunea și orașul furnizate de Vercel, modul de consimțământ și un hash zilnic creat pe server din adresa IP și user agent. Adresa IP brută nu este stocată în tabelul analytics.
- Dacă accepți cookie-urile analytics, se stochează și identificatori hash-uiți pe server pentru vizitatorul recurent și sesiune. Textul jurnalului, conținutul privat, mesajele de contact, diagnosticele și documentele medicale nu sunt câmpuri analytics.
2. Scopuri și temeiuri juridice
Datele de contact sunt folosite numai pentru citirea și răspunsul la solicitare și, dacă este potrivit, pentru stabilirea unei conversații introductive. Temeiul este consimțământul conform articolului 6 alineatul (1) litera (a) din GDPR. Nu solicităm date de sănătate. Dacă alegi totuși să incluzi informații din categorii speciale, declarația obligatorie de consimțământ explicit acoperă doar primirea și gestionarea lor pentru acest scop limitat de contact, conform articolului 9 alineatul (2) litera (a).
Controalele anti-spam pe termen scurt și măsurarea agregată fără cookie-uri susțin securitatea, fiabilitatea și înțelegerea utilizării paginilor publice. Operatorul se bazează pe interesul legitim conform articolului 6 alineatul (1) litera (f), echilibrat prin minimizarea și pseudonimizarea datelor. Cookie-urile opționale pentru vizitatori recurenți și sesiuni sunt folosite numai cu consimțământ.
Site-ul nu folosește datele de contact pentru publicitate, nu le vinde și nu ia decizii automate despre tine.
3. Persoane împuternicite și transferuri internaționale
Vercel găzduiește și livrează aplicația Next.js și prelucrează astfel cereri și metadate operaționale. Hostinger furnizează serviciul SMTP și căsuța poștală configurată și primește conținutul emailului de contact. Dacă este configurată stocarea analytics persistentă, un furnizor de găzduire PostgreSQL ales în contul de deployment prelucrează rândurile minimizate de evenimente; identitatea sa nu este expusă în sursă, astfel că este prezentat ca o categorie de destinatar, nu presupusă.
Acești furnizori pot folosi subprocesatori sau pot prelucra date în afara Spațiului Economic European. Acolo unde sunt necesare garanții, transferul este reglementat de termenii de prelucrare ai furnizorului și mecanisme precum Clauzele Contractuale Standard ale Comisiei Europene. Termenii actuali sunt disponibili mai jos; lista curentă a împuterniciților și informațiile despre garanții pot fi solicitate operatorului.
4. Perioade de păstrare
Cheile anti-spam din memoria procesului expiră după 10 minute. Evenimentele de vizitare stocate sunt șterse după 180 de zile. Cookie-ul de preferință este păstrat până la 180 de zile; cookie-ul de vizitator acceptat până la 395 de zile; iar cookie-ul de sesiune acceptat până la 30 de minute de la ultima reîmprospătare.
Aplicația nu păstrează o copie a mesajelor de contact în baza sa de date. Mesajele rămân în căsuța Hostinger configurată până când operatorul le șterge după ce nu mai sunt necesare pentru schimbul de mesaje sau obligații juridice conexe. Codul nu impune o perioadă automată de ștergere a căsuței poștale. Jurnalele operaționale și de securitate ale furnizorilor urmează regulile planului de găzduire sau email aplicabil.
5. Drepturile tale
În funcție de situație, poți solicita accesul, rectificarea, ștergerea, restricționarea sau portabilitatea datelor și te poți opune prelucrării bazate pe interes legitim. Îți poți retrage consimțământul oricând prin email; retragerea nu afectează prelucrarea legală efectuată anterior. Consimțământul analytics poate fi schimbat și prin controlul de pe această pagină.
Trimite solicitările la contactul de confidențialitate afișat mai sus. Ai și dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal din România (ANSPDCP).
6. Cookie-uri și opțiuni analytics
ib_privacy_v1 este un cookie first-party de preferință care păstrează una dintre trei alegeri: cookie-uri analytics acceptate, doar măsurare fără cookie-uri sau analytics oprit. ib_aid și ib_sid sunt identificatori first-party HttpOnly creați numai după consimțământul pentru analytics; valorile lor sunt hash-uite pe server înainte de stocarea analytics.
Modul fără cookie-uri nu creează cookie-uri de identitate analytics. Oprirea analytics împiedică semnalul de vizitare din browser și șterge ib_aid și ib_sid. Implementarea actuală nu încarcă scripturi analytics de la terți.
7. Securitate, minori și primul contact
Site-ul folosește transport HTTPS criptat și validare pe server, dar formularele web și emailul obișnuit nu pot garanta confidențialitate absolută. Nu trimite diagnostice, documente medicale, numele altor persoane sau alte detalii foarte sensibile. Un minor trebuie să ia legătura numai cu implicarea unui părinte sau reprezentant legal.
Nu folosi formularul pentru urgențe sau mesaje de criză. Primul mesaj nu creează o relație psiholog-client. Dacă există un pericol imediat, contactează serviciul local de urgență sau un serviciu de criză potrivit.
Aceasta este o informare bazată pe implementarea actuală, nu o certificare juridică. Se recomandă o revizuire juridică independentă înainte de extinderea publicității, a colectării clinice sau a prelucrării transfrontaliere.