Confidențialitate medicală explicată clar

Politica de confidențialitate KlarLab

Această pagină spune concret ce date folosim, unde le stocăm, ce trimitem furnizorilor AI, cât timp păstrăm fiecare categorie și ce poți șterge. Separăm clar informațiile medicale necesare interpretării de datele personale și administrative care nu trebuie folosite pentru raport.

Versiunea 2.2 · aplicabilă de la 28 august 2026

Documentul-sursă

PDF-ul sau fotografiile sunt încărcate în stocare privată, verificate și citite de modelul AI. Fișierul-sursă este șters după procesarea solicitată.

Datele derivate

În cont, valorile și raportul rămân până când le ștergi. În modul privat temporar, copia online expiră după 2 ore; PDF-ul descărcat rămâne la tine.

Două moduri de păstrare

„Salvat în cont” oferă istoric și funcțiile contului. „Privat temporar” nu creează cont KlarLab; Stripe poate colecta separat datele necesare plății.

1. Operatorul datelor și domeniul politicii

KlarLab este operator pentru datele pe care le colectează ca să ofere contul, preview-ul, raportul și funcțiile asociate. Furnizorii de infrastructură, AI, plată, email și observabilitate prelucrează anumite date pentru serviciile lor și în rolurile prevăzute de contractele aplicabile.

Contact pentru protecția datelor

suport@klarlab.ro

Pentru acces, rectificare, export, restricționare, opoziție sau ștergere, putem cere o verificare rezonabilă a identității înainte de a divulga date medicale.

Acesta este canalul operațional pentru solicitări privind datele, nu o prezentare a adresei ca Responsabil cu protecția datelor (DPO). Dacă devine aplicabilă obligația de desemnare prevăzută de art. 37 GDPR și este desemnat un DPO, datele sale de contact vor fi publicate distinct aici.

2. Ce date folosim și în ce ordine

CategorieExempleScopUnde ajunge
Contemail, sesiune, profiluriautentificare și livrareSupabase; Resend pentru email
Fișier medicalpagini din PDF sau fotografii încărcatelizibilitate, clasificare, extracțieR2 UE și furnizorul AI folosit pentru verificare, extracție și interpretare
Context medicalvârstă, sex, simptome, recoltarepersonalizarea explicațieiSupabase și payloadul AI necesar raportului
Raport derivatvalori, constatări, rezumat, PDFafișare, istoric, exportSupabase West EU (Ireland); PDF privat în R2 UE
Platăstare, sumă, identificator tranzacțieplată, facturare, rambursareKlarLab și Stripe; nu stocăm numărul complet al cardului
SecuritateIP pseudonimizat, stări, erori, anti-abuzprotecție și diagnosticareSupabase și Sentry, fără conținut medical intenționat
Măsurare Google și Metarute normalizate și evenimente generale; Google și Meta numai după acordul separatîmbunătățirea produsului, rapoarte agregate și atribuirea reclamelor MetaGoogle Analytics sau Meta Pixel, numai conform preferințelor cookie și limitelor de rută

Nu vindem datele, nu construim audiențe publicitare din informații medicale și nu trimitem în Google Analytics, Google Signals sau Meta Pixel emailuri, nume, termeni medicali, rezultate, text OCR, identificatori de raport/plată/sesiune sau query-uri libere. Google Analytics, Google Signals și Meta Pixel sunt oprite implicit și pornesc numai după acordul separat; Signals poate fi refuzat păstrând Analytics. Meta Pixel nu folosește Advanced Matching și este blocat pe rute medicale ori private.

3. Unde sunt stocate datele

Supabase · West EU, Ireland

Baza de date principală este configurată în regiunea West EU (Ireland), cod eu-west-1. Aici păstrăm contul, datele structurate, rapoartele, consimțămintele și stările operaționale. Accesul la tabelele medicale este restricționat prin politici de autorizare și roluri server-side.

Referință: regiunile Supabase.

Cloudflare R2 · jurisdicția UE

Fișierele-sursă temporare și PDF-urile private sunt stocate într-un bucket R2 cu jurisdicție UE. Codul folosește endpointul S3 specific .eu., astfel încât bucketul jurisdicțional să fie accesat numai prin ruta corespunzătoare UE.

Referință: controalele jurisdicționale R2.

Comunicarea cu infrastructura se face prin HTTPS. Obiectele R2 sunt private; încărcarea și descărcarea folosesc URL-uri semnate, cu durată limitată. O regiune UE nu înseamnă că fiecare furnizor secundar procesează automat exclusiv în UE; transferurile către furnizori non-UE sunt tratate separat mai jos.

4. Ce informații folosește modelul AI

Modelul AI citește documentul încărcat

PDF-urile sunt transformate în pagini, iar fotografiile sunt pregătite pentru a putea fi citite corect. Paginile sunt trimise furnizorului AI pentru verificarea documentului, extracția datelor și interpretare. Nu folosim OCR local și nu promitem eliminarea vizuală a identificatorilor înainte ca documentul să ajungă la model.

Încarcă numai documente pe care ai dreptul să le procesezi. Fișierul-sursă este eliminat din stocarea KlarLab după procesarea solicitată.

Modelul AI procesează exclusiv informațiile medicale necesare explicării documentului: denumirea analizelor sau investigațiilor, valorile, unitățile de măsură, intervalele de referință, constatările și contextul clinic relevant.

Date administrative care nu intră în raport

Modelul poate vedea datele prezente în document, însă este instruit să nu includă în raport identificatorii fără rol medical, precum:

  • numele și prenumele;
  • CNP-ul și data completă a nașterii, cu excepția vârstei necesare interpretării;
  • adresa, telefonul și adresa de email;
  • seria sau numărul documentelor;
  • numărul fișei ori al dosarului medical;
  • identificatorii interni ai laboratorului sau clinicii;
  • numele medicului, parafa și alte date profesionale fără rol în explicație.

Aceste informații nu influențează interpretarea, nu sunt incluse în raportul KlarLab și nu sunt folosite pentru comparații cu alți utilizatori, publicitate, profilare comercială sau antrenarea unor modele proprii.

Atunci când documentul conține asemenea informații, ele pot fi vizibile furnizorului AI, dar nu trebuie reproduse în raport. Raportul este construit pe baza datelor clinice necesare, iar comparațiile statistice sunt realizate fără asocierea rezultatelor cu identitatea persoanei.

Metadatele medicale utile pot fi extrase

Data analizelor, vârsta, sexul și laboratorul pot fi extrase pentru completarea formularului și pentru interpretare. CNP-ul, datele de contact și identificatorii administrativi fără rol medical nu sunt incluși în raport.

Controale aplicate în flux

  • accesul la fișierele temporare este privat și limitat;
  • modelul verifică lizibilitatea și tipul documentului înaintea extracției;
  • prompturile cer excluderea identificatorilor administrativi inutili din output;
  • cererile OpenAI Responses folosesc store: false, astfel încât KlarLab să nu ceară păstrarea răspunsului ca stare a aplicației;
  • prompturile medicale nu includ adresa de email a contului sau un identificator direct al persoanei;
  • valorile medicale, unitățile, intervalele și contextul clinic necesar rămân în payload, fiind chiar datele necesare raportului.

OpenAI declară că datele API nu sunt folosite pentru antrenarea modelelor în mod implicit. În regimul standard, jurnalele de monitorizare a abuzului pot fi păstrate până la 30 de zile; Zero Data Retention necesită aprobare separată. Anthropic declară pentru API o retenție standard de până la 30 de zile, cu posibilitatea unui acord separat de zero retention. KlarLab nu afirmă că are ZDR până când acel control nu este confirmat contractual și tehnic.

Surse oficiale: OpenAI Data Controls · Anthropic API retention

5. Cât timp păstrăm fiecare categorie

DateDurată KlarLabCe declanșează ștergerea
Fișier-sursă procesatdoar până la terminarea procesăriiștergere automată imediat după procesare; eșecurile sunt înregistrate pentru remediere
Draft neterminatdurata tehnică a draftului; cel mult o oră înainte de generareștergere explicită, expirare sau curățarea stocării
Cache verdict calitateimplicit 24 de ore, niciodată peste 7 zileexpirare; nu păstrăm aici copia imaginii ori numele original al fișierului. În modul privat temporar, acest cache este ocolit complet
Raport și valori structuratepână la ștergerea istoricului sau a contuluicomanda utilizatorului ori expirarea impusă ulterior de produs
Raport privat temporar și PDF2 ore de la generarea cu succesaccesul online încetează exact la expirare; curățarea automată rulează periodic și reîncearcă dacă stocarea sau baza de date sunt temporar indisponibile. Copia PDF descărcată de utilizator nu este controlată sau ștearsă de KlarLab
Contcât timp contul este activștergerea contului, cu excepțiile legale necesare
Link de partajare1 oră, 24 de ore sau maximum 7 zileexpirare automată ori revocare manuală
Dovezi de plată și contabilitatecât impune legislația fiscal-contabilă aplicabilăexpirarea obligației legale, nu ștergerea raportului medical
Jurnale furnizori AIpână la 30 de zile în regimul standard al furnizoruluipolitica furnizorului sau acord ZDR confirmat

„Ștergere după procesare” se referă la fișierul-sursă din stocarea KlarLab. În modul standard, raportul cumpărat și valorile extrase rămân în cont. În modul privat temporar, copia online expiră după 2 ore, iar PDF-ul descărcat rămâne sub controlul tău. Evidențele pe care Stripe trebuie să le păstreze pentru plată, fraudă, rambursare sau obligații legale urmează politica Stripe și nu devin istoric medical KlarLab.

6. Comparațiile cu distribuția de referință

Comparațiile nu afișează rapoarte, emailuri, nume sau valori individuale ale altor persoane. Serverul calculează statistici pentru rezultate cu același marker, aceeași unitate și aceeași semnătură de comparabilitate. Rezultatele reale sunt agregate, iar raportul utilizatorului curent este exclus din grup. Pentru pornirea funcției, o cohortă poate include temporar și observații de referință tehnice, fără o persoană sau un cont asociat. Aceste observații sunt retrase automat pe măsură ce se acumulează rezultate reale comparabile.

Protecție împotriva grupurilor prea mici

Afișăm mediane, percentile și intervale agregate numai când există cel puțin 100 de rezultate comparabile. Sub acest prag, comparația este suprimată. Rezultatele reale sunt folosite fără asociere cu identitatea persoanei, iar observațiile de referință pentru pornire sunt stocate separat de analizele utilizatorilor.

7. Temeiurile GDPR și datele de sănătate

  • Art. 6(1)(b): executarea contractului pentru cont, preview, raport și funcțiile cerute;
  • Art. 6(1)(c): obligații legale, inclusiv cele fiscal-contabile;
  • Art. 6(1)(f): interese legitime pentru securitate, prevenirea fraudei și apărarea drepturilor, după evaluarea proporționalității;
  • Art. 6(1)(a) și art. 9(2)(a): consimțământ explicit pentru prelucrarea datelor de sănătate atunci când acesta este temeiul aplicabil fluxului ales;
  • preferințe granulare separate: Google Analytics, Google Signals și măsurarea reclamelor Meta sunt oprite implicit și pornesc numai după alegerea explicită. Toate pot fi controlate din banner ori din Politica de cookie-uri.

Retragerea consimțământului produce efecte pentru viitor și nu anulează prelucrările deja efectuate legal. Dacă retragerea face imposibilă procesarea documentului medical, funcția respectivă nu mai poate continua.

8. Furnizori, transferuri și destinatari

  • Supabase: bază de date și autentificare în West EU (Ireland), regiunea eu-west-1;
  • Cloudflare R2: stocare privată în jurisdicția UE;
  • OpenAI și, pentru anumite etape narative, Anthropic: procesare AI limitată la funcția cerută;
  • Stripe: plată, prevenirea fraudei, rambursări și evidența tranzacției; în modul privat poate colecta emailul și datele necesare plății, fără ca KlarLab să le importe într-un cont ori profil medical;
  • Resend: coduri de autentificare și emailuri tranzacționale;
  • Sentry: erori tehnice, cu colectarea implicită de PII dezactivată și fără replay;
  • Google Analytics și Google Signals: numai conform preferințelor cookie. Signals poate completa raportarea agregată cu demografie, interese și utilizare cross-device pentru utilizatori Google eligibili; nu trimitem conținut medical. Cât timp Signals rămâne permis,ad_user_data și ad_personalization suntgranted; la refuz sunt denied.
  • Meta Pixel: numai după acord separat și numai pe rutele generale enumerate în Politica de cookie-uri. Măsoară vizite și clickul generic de pornire înainte de upload, fără rezultate, documente, termeni medicali, date de contact, identificatori privați sau Advanced Matching.

Google Signals se bazează pe date pe care Google le poate asocia utilizatorilor conectați la contul Google care au activată personalizarea reclamelor. KlarLab primește rapoarte agregate, supuse pragurilor Google, nu identitatea persoanelor din acele rapoarte. Opțiunea poate fi retrasă separat din preferințele cookie, iar setările contului Google rămân un control suplimentar.

Meta poate prelucra identificatorii tehnici _fbp și_fbc pentru atribuirea și optimizarea reclamelor, conform setărilor contului Meta și condițiilor aplicabile instrumentelor sale de afaceri. KlarLab nu activează Pixelul pe landinguri ori articole medicale, upload, preview-uri, rezultate, dashboard, autentificare sau confirmări de plată.

Pentru furnizorii din afara Spațiului Economic European, transferul poate utiliza clauze contractuale standard, măsuri suplimentare, cadrul de adecvare aplicabil sau alt mecanism permis de GDPR. Localizarea bazei KlarLab în UE nu elimină automat aceste transferuri.

9. AI, decizii automate și siguranță medicală

KlarLab folosește AI pentru extracție, structurare și explicații educaționale. Nu ia decizii automate care produc efecte juridice sau similare asupra utilizatorului, nu aprobă accesul la tratament și nu înlocuiește un medic.

Acest instrument folosește inteligența artificială pentru optimizarea înțelegerii datelor medicale și nu înlocuiește un consult medical real.

Raportul poate conține erori sau omisiuni. Nu folosi rezultatul pentru autodiagnostic, modificarea tratamentului ori amânarea unei urgențe.

10. Drepturile tale și controlul din cont

În condițiile GDPR, poți solicita acces, rectificare, ștergere, restricționare, portabilitate, opoziție și poți retrage consimțământul. Din Setările contului poți exporta datele, șterge istoricul sau porni ștergerea completă a contului.

Unele evidențe limitate pot rămâne dacă există o obligație legală, o dispută, prevenirea fraudei sau apărarea unui drept. În aceste cazuri, datele sunt restricționate la scopul respectiv și nu sunt păstrate ca istoric medical activ.

Ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.

11. Securitate, incidente și acces uman

  • stocare privată, URL-uri semnate și acces limitat în timp;
  • politici de acces la nivel de bază de date și operațiuni server-side;
  • hash/HMAC pentru identificatori tehnici folosiți în siguranță și anti-abuz;
  • jurnale fără conținut medical intenționat și Analytics fără parametri sensibili;
  • ștergerea obiectelor R2 la ștergerea istoricului, a contului sau la expirarea unui raport privat temporar;
  • acces uman numai când este necesar și justificat pentru suport solicitat, securitate, incident sau obligație legală.

Nicio măsură tehnică nu poate garanta risc zero. Dacă un incident este susceptibil să prezinte un risc pentru drepturile persoanelor, îl evaluăm, îl documentăm și notificăm autoritatea și/sau persoanele afectate în condițiile și termenele prevăzute de lege.

12. Date despre copii și datele altei persoane

Nu încărca documentul altei persoane dacă nu ai dreptul să îl procesezi. Pentru un minor, contul și consimțământul trebuie gestionate de părinte, reprezentant legal sau persoana autorizată, potrivit legii și contextului medical. La o solicitare de ștergere putem cere dovada relației sau autorității.

13. Întrebări frecvente

Ștergeți imediat documentul medical încărcat?

Fișierul-sursă este păstrat temporar și eliminat după procesarea solicitată. În modul „Salvat în cont”, datele structurate și raportul rămân în cont până când le ștergi. În modul „Privat temporar, fără cont”, copia online a raportului și PDF-ului devine inaccesibilă la 2 ore după generare și este eliminată automat de KlarLab. PDF-ul descărcat pe dispozitivul tău rămâne sub controlul tău.

Modelul AI citește sau folosește datele mele de identificare?

Modelul AI primește paginile documentului pentru verificare și extracție, deci poate vedea informațiile care apar în ele. KlarLab îi cere să folosească în raport numai datele medicale necesare. Poate extrage data analizelor, vârsta, sexul și laboratorul când acestea sunt necesare fluxului, dar nu include în raport CNP-ul, adresa, telefonul, emailul sau alți identificatori administrativi fără rol medical.

Ce înseamnă „Privat temporar, fără cont”?

KlarLab nu creează cont, nu salvează emailul de plată într-un profil medical și nu adaugă raportul în istoric. Accesul se face numai din browserul în care ai încărcat documentul. Stripe poate colecta datele necesare plății în propriul checkout. În cele 2 ore poți descărca PDF-ul și îl poți păstra cât dorești; numai copia online KlarLab expiră și nu mai poate fi recuperată.

Unde sunt stocate datele KlarLab?

Datele structurate și rapoartele sunt păstrate în proiectul Supabase din regiunea West EU (Ireland, eu-west-1). Fișierele medicale temporare sunt păstrate în Cloudflare R2 prin endpointul și bucketul cu jurisdicție UE.

Sunt folosite datele medicale pentru publicitate sau antrenare?

KlarLab nu vinde date medicale, nu le folosește pentru publicitate personalizată și nu folosește documentele încărcate pentru antrenarea unor modele proprii. Google Analytics, Google Signals și Meta Pixel nu primesc rezultate, diagnostice, text OCR, nume de fișiere sau identificatori individuali de raport. Meta Pixel este blocat pe rutele medicale și private.

Comparațiile cu distribuția de referință dezvăluie alte persoane?

Nu. Comparațiile folosesc numai statistici agregate — de exemplu percentile și mediane — generate pe server, iar utilizatorul curent este exclus. Pentru pornirea funcției, unele cohorte pot fi completate temporar cu observații de referință fără o persoană sau un cont asociat; acestea sunt retrase automat pe măsură ce se acumulează rezultate reale comparabile. Grupurile cu mai puțin de 100 de rezultate comparabile sunt suprimate.

14. Actualizări ale politicii

Actualizăm data și versiunea când schimbăm material scopurile, furnizorii, perioadele de păstrare sau controalele tehnice. Pentru schimbări importante putem afișa o notificare în produs ori trimite un email tranzacțional.

Ultima actualizare: 28 august 2026. Această pagină trebuie citită împreună cu Politica de cookie-uri, Termenii și condițiile și explicația tehnică a ciclului documentului.