Operator: Adrian Kereky, persoană fizică, România (până la înființarea societății care va prelua serviciul; schimbarea va fi anunțată aici). Contact pentru protecția datelor: privacy@anpheros.com.
Această politică acoperă aplicația Anpheros Daily (iPhone, Android, Mac, web la app.anpheros.com), site-ul anpheros.com și Anpheros Platform în măsura în care prelucrează datele tale.
1. Ce este Anpheros
Anpheros Daily ține dosarul tău medical: simptome, măsurători, greutate, somn, activitate, medicamente, analize, documente, vaccinuri, afecțiuni, programări, sarcină, cardul de urgență, profilurile persoanelor din familie. Un asistent bazat pe inteligență artificială răspunde la întrebări despre dosar. Datele acestea sunt date privind sănătatea, o categorie specială în sensul art. 9 din Regulamentul (UE) 2016/679 (GDPR). Le prelucrăm numai cu consimțământul tău explicit (art. 9 alin. 2 lit. a) și pentru scopurile de mai jos.
2. Ce date prelucrăm
2.1 Date de cont
Adresa de e-mail, numele, poza de profil (opțional), identificatorul de autentificare, limba și țara alese, planul de abonament, dispozitivele conectate la cont.
2.2 Date de sănătate pe care le introduci tu
Simptome (cu intensitate, loc pe corp, poze), măsurători (tensiune, puls, oxigen, temperatură, glicemie), cântăriri, somn, activitate, stări, mese și apă, medicamente și doze, afecțiuni, alergii, vaccinuri, analize (inclusiv buletine scanate), documente medicale (poze, PDF), programări, datele sarcinii, grupa sanguină, contactele de urgență, note vocale, conversațiile cu asistentul.
Buletinele de analize, cutiile de medicamente și documentele pe care le fotografiezi sunt citite de asistentul AI ca să extragă valorile; imaginea și valorile extrase se păstrează în dosar. Testul de vedere folosește camera și microfonul doar pe durata testului; se păstrează doar rezultatul.
2.3 Date despre alte persoane
Poți crea profiluri pentru membrii familiei (copii, părinți) și nota date despre ei. Tu răspunzi de datele pe care le introduci despre alte persoane și de acordul lor, acolo unde e necesar. Un profil poate fi transferat ulterior în contul propriu al persoanei.
2.4 Date de sănătate citite din telefon și ceas
Doar dacă pornești conexiunea din Setări › Dispozitive și date de sănătate, și doar pentru categoriile pe care le alegi: Apple Health (iPhone, Apple Watch), Health Connect și Samsung Health (Android, Galaxy Watch), aplicațiile Anpheros pentru Apple Watch și Wear OS.
| Categorie | Ce citim | Cum se păstrează |
|---|---|---|
| Inimă | puls, puls în repaus, variabilitatea pulsului, alerte de ritm, clasificarea EKG (fără traseul EKG) | pulsul ca rezumat la 4 ore (minim, medie, maxim, număr), restul pe zi sau ca înregistrări |
| Respirație | oxigen în sânge, frecvență respiratorie | rezumat la 4 ore / înregistrări |
| Tensiune, glicemie, temperatură | fiecare măsurătoare de la aparatele conectate | fiecare măsurătoare |
| Corp | greutate, înălțime, compoziție corporală | fiecare măsurătoare |
| Somn | sesiunile de somn și fazele lor | fiecare sesiune |
| Activitate | pași, distanță, calorii, antrenamente | pe zi; antrenamentele ca înregistrări |
| Nutriție, ciclu, altele | apă, mese, flux menstrual, dureri de cap, meditație | înregistrări |
| Profil | gen, dată de naștere, grupă sanguină | doar dacă lipsesc din profil |
Aplicația doar citește. Nu scrie nimic înapoi în Apple Health, Health Connect sau Samsung Health. La prima conectare citește ultimele 30 de zile, apoi doar ce e nou, când deschizi aplicația sau apeși „Sincronizează acum”. Nu citim în fundal. Aceste date nu sunt folosite pentru reclame, nu sunt vândute și nu sunt trimise terților pentru marketing, conform regulilor Apple și Google pentru datele de sănătate.
2.5 Date tehnice
Jurnale de server (adresa IP, ora, calea cererii, codul de răspuns, identificatori interni), fără conținut medical. Site-ul anpheros.com nu folosește cookie-uri de urmărire și nici analitice de la terți; reține doar limba aleasă, în browserul tău. Formularul de contact folosește Cloudflare Turnstile împotriva roboților.
3. De ce prelucrăm datele
| Scop | Temei |
|---|---|
| Să îți ținem dosarul medical și al familiei și să ți-l arătăm în aplicație | consimțământ explicit (art. 9 alin. 2 lit. a); executarea contractului pentru datele de cont (art. 6 alin. 1 lit. b) |
| Să răspundem la întrebările tale prin asistentul AI și să extragem valori din documentele scanate | consimțământ explicit |
| Să îți semnalăm corelații și observații (planurile Plus și Max) | consimțământ explicit |
| Să împărțim dosarul cu persoanele sau medicii pe care îi alegi tu | consimțământ explicit, dat în aplicație la fiecare partajare |
| Să îți trimitem e-mailuri de cont (confirmare, resetare parolă, schimbări importante) | executarea contractului |
| Să asigurăm funcționarea și securitatea serviciului (jurnale tehnice, limitare de rată, jurnal de acces) | interes legitim (art. 6 alin. 1 lit. f) |
Nu folosim datele tale pentru reclame, nu le vindem și nu construim profiluri în scop de marketing. Nu luăm decizii automate cu efecte juridice asupra ta.
Îți poți retrage consimțământul oricând, din aplicație (deconectând telefonul, ștergând date, revocând o partajare sau ștergând contul) sau scriindu-ne. Retragerea nu afectează prelucrarea de dinainte.
4. Cu cine împărțim datele, la alegerea ta
- Familie: altă persoană vede un profil din contul tău doar după ce scanează un cod QR generat de tine. Datele rămân în contul tău; tu poți revoca accesul oricând.
- Medici: poți genera un link cu termen (între 1 și 90 de zile) către rezumatul dosarului unei persoane. Linkul poate fi revocat oricând; fiecare deschidere e înregistrată în jurnalul de acces pe care îl vezi în aplicație.
- Aplicații terțe prin Anpheros Platform: o altă aplicație sau un medic cu acces la platformă poate citi sau scrie în dosarul tău doar după ce accepți, pe un ecran de consimțământ, ce date, în ce direcție și pe cât timp. Fiecare aplicație te vede sub un identificator diferit, ca să nu poată combina date despre tine fără acordul tău. Vezi în aplicație cine are acces și când a citit ultima dată, și poți retrage accesul.
În afara acestor cazuri, nu dăm datele tale nimănui, cu excepția procesatorilor de mai jos și a cazurilor cerute de lege.
5. Unde se păstrează datele și cine le procesează
- Găzduire: Google Cloud, regiunea europe-west4 (Țările de Jos): serverele, baza de date (Cloud SQL) și fișierele (Cloud Storage), criptate în repaus și în tranzit.
- Asistentul AI: Google Cloud Vertex AI (modelele Gemini). Folosim endpoint-ul global al serviciului, ceea ce înseamnă că o cerere către asistent poate fi procesată de Google în centre de date din afara Uniunii Europene, pe baza clauzelor contractuale standard ale Comisiei Europene incluse în contractul cu Google. Google nu folosește datele trimise prin Vertex AI pentru a-și antrena modelele. Dosarul tău rămâne stocat în UE; către model se trimite doar contextul necesar răspunsului.
- Autentificare: Firebase Authentication (Google), serviciu global, cu aceleași garanții contractuale.
- E-mail și formulare: Google Workspace; Cloudflare pentru DNS și protecția formularului de contact.
- Plăți: în prezent nu procesăm plăți și nu stocăm date de card. Când vom introduce abonamente plătite prin App Store sau Google Play, plata va fi procesată de Apple sau Google, iar noi vom primi doar starea abonamentului; vom actualiza această pagină.
Toți procesatorii sunt legați prin contracte de prelucrare a datelor conform art. 28 GDPR.
6. Cât timp păstrăm datele
- Cât timp ai cont. Ce ștergi din aplicație este marcat șters imediat și nu mai apare nicăieri, inclusiv pentru asistent și pentru persoanele cu acces.
- La ștergerea contului (Setări › Profil › Șterge contul): identitatea ta (nume, e-mail, dată de naștere, legătura cu autentificarea) este anonimizată pe loc; toate datele de sănătate sunt marcate șterse și dispar din aplicație; fișierele sunt șterse din stocare; datele asistentului (conversații, index) sunt eliminate fizic; contul de autentificare este șters. Operația este ireversibilă.
- Jurnalul de acces (cine a deschis ce, când) se păstrează și după ștergere, fără date personale, doar cu identificatori interni, ca obligație de a putea demonstra accesele anterioare (art. 17 alin. 3 lit. b).
- Copiile de siguranță ale bazei de date expiră în 7 zile; fișierele șterse din stocare pot fi recuperate tehnic cel mult 7 zile. Jurnalele tehnice se păstrează 30 de zile.
- Datele importate din telefon pot fi șterse separat, din Setări › Dispozitive și date de sănătate › Deconectează › Șterge datele importate.
7. Drepturile tale
Acces, rectificare, ștergere, restricționare, portabilitate (export PDF sau în format HL7 FHIR din aplicație), opoziție, retragerea consimțământului și plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (www.dataprotection.ro) sau la autoritatea din țara ta. Scrie-ne la privacy@anpheros.com; răspundem în cel mult 30 de zile, de obicei mult mai repede.
8. Copii
Anpheros nu se adresează persoanelor sub 16 ani ca titulari de cont. Profilurile de copil dintr-un cont sunt create și administrate de părinte sau tutore, care răspunde de datele introduse.
9. Securitate
Acces doar prin cont autentificat; fiecare cerere este verificată pe server pentru contul și profilul tău; date criptate în tranzit și în repaus; jurnalele nu conțin date medicale; accesul echipei la producție este restrâns și înregistrat; auditul de securitate intern din octombrie 2026 nu a lăsat probleme critice sau majore deschise. Dacă descoperi o vulnerabilitate, scrie la security@anpheros.com.
10. Modificări
Dacă schimbăm politica, anunțăm în aplicație și pe această pagină, cu data. Pentru schimbări care afectează datele de sănătate cerem din nou consimțământul.