Juridic și Conformitate
Artefacte de lucru pentru latura juridică și de reglementare a platformei. Aceasta nu este sursa de adevăr pentru conformitatea tehnică din platformă — aceea se află sub /ro/security/ (mecanismele GDPR, fluxurile de consimțământ, clasificarea datelor) și /reference/ (referința GDPR pentru dezvoltatori, în engleză).
Acest director conține artefactele care traversează frontiera dintre RestartiX SRL (entitatea juridică) și exterior — brief-uri pentru consilieri, EAP, modele de APD, DPIA, liste de subîmputerniciți, proceduri de notificare a incidentelor. Sunt redactate în repository, revizuite de consilier juridic, apoi fie devin artefacte ale platformei (modelul de APD introdus în baza de cod, corpul șablonului de notă de informare privind confidențialitatea din 1B.10), fie rămân aici ca documente juridice vii.
Cine ce face
| Actor | Responsabilități |
|---|---|
| Dezvoltator (platformă) | Redactare; modificări de schemă/șablon/cod care operaționalizează concluziile juridice; menținerea sincronizării dintre documente și implementare |
| RestartiX SRL | Semnarea scrisorilor de angajament, plata consilierului, desemnarea RPD, semnarea APD-urilor, comunicarea cu ANSPDCP atunci când este cazul |
| Consilier juridic român | Revizuirea juridică, formularea cu efect obligatoriu, răspunsurile către autoritatea de reglementare (Legea nr. 190/2018, Legea nr. 95/2006, ordinele Ministerului Sănătății, ghidurile ANSPDCP) |
Stadiu — 06.09.2026
Nimic de aici nu este revizuit de consilier, iar platforma este în funcțiune
Toate ciornele v1 au fost finalizate la 15.05.2026, în vederea angajamentului F11.0.5 cu consilierul juridic. Acel angajament nu a avut loc, prin urmare fiecare document de mai jos este redactat de dezvoltator și niciunul nu este semnat. Între timp, producția deservește pacienți reali din 05.06.2026, iar lansarea din septembrie 2026 aduce pe platformă populația preexistentă de aproximativ 20.000 de pacienți.
Fiecare măsură invocată în acest pachet a fost verificată în raport cu codul sursă și cu infrastructura la 06.09.2026. Acolo unde o măsură nu există, documentul o consemnează ca atare; cele absente sunt adunate mai jos, la Lipsuri verificate. Ce trebuie să știe un evaluator înainte de a citi mai departe:
- Subîmputernicitul video. Consultațiile în timp real transmit media din categoria Art. 9 către un furnizor din SUA — subîmputernicit #6, TIA T4, DPIA R11, EAP A8. Nu se înregistrează nimic, iar serverele de media sunt fixate în UE; contractul prevăzut la Art. 28 și instrumentul de transfer prevăzut la Art. 46 sunt în vigoare, prin încorporare în termenii furnizorului. Rămâne deschis contul partajat: consultațiile video se desfășoară pe același cont ca sistemul preexistent, deci cele două sisteme nu sunt segregate, iar entitatea contractantă este neconfirmată.
- CNP-ul este implementat înaintea răspunsului juridic. Criptat, mascat, auditat la citire și scris exclusiv pe un traseu cu audiență de pacient — deși acel traseu include sesiunea de formular autorizată prin token, pe care clinica o rulează pe propria tabletă, deci nu garantează că pacientul a tastat. Răspunsul consilierului privind colectarea la înregistrare este restant.
- Arhiva de backup este imuabilă timp de 7 ani, prin urmare o ștergere nu o poate atinge. Poziția este enunțată explicit în acordul de prelucrare și la DPIA R12, nu lăsată subînțeleasă.
- Platforma este un dispozitiv medical clasa I înregistrat (mai 2026), consemnat în DPIA.
Lipsuri verificate
Fiecare rând de mai jos era o măsură pe care unul dintre aceste documente o afirma ca fiind în funcțiune, verificată în raport cu codul sau cu infrastructura la 06.09.2026 și găsită absentă. Sunt consemnate aici pentru că un acord de prelucrare care invocă o măsură pe care nu o are este mai rău decât unul care recunoaște lipsa: primul este o declarație inexactă către un operator, al doilea este o foaie de parcurs.
| Lipsă | Invocată în | Decizie necesară |
|---|---|---|
| Arhivarea și epurarea jurnalului de audit. Nu există export, nicio arhivă S3 cu sumă de control, niciun proces de epurare. Tabela crește nelimitat; sarcina programată creează doar partiții înainte. | APD B7, EAP A6 | De implementat, sau de păstrat retenția de 6 ani ca politică declarată și de comunicat ca atare operatorilor |
| Replicarea backupurilor între regiuni. Neconfigurată în niciun mediu. | DPIA R8, EAP, subîmputerniciți, TIA T3 | De implementat, sau de acceptat recuperarea într-o singură regiune. Arhiva este deja sub Object Lock, deci riscul este pierderea regională, nu ștergerea |
Desemnarea RPD. Nedesemnat, înregistrarea la ANSPDCP nefăcută, căsuța dpo@restartix.pro neprovizionată. Blochează revizuirea trimestrială a jurnalului break-glass și revizuirea bianuală a telemetriei, promise în mai multe documente. | APD B15/B12, DPIA R2/R6 | De desemnat. Se aplică două criterii independente prevăzute la Art. 37, deci nu este opțional |
| Scanarea imaginilor, alertarea privind dependențele, testarea de penetrare. Există doar verificarea automată din CI a inventarului de dependențe. | APD B11 | De programat un test de penetrare și de adăugat scanarea, ori de enunțat onest postura către operatori |
| Tratamentul persoanelor sub 16 ani. Verificarea majoratului (18 ani) este implementată și guvernează autoritatea aparținătorului de a consimți. Pragul de 16 ani prevăzut la Art. 8 GDPR, pentru prelucrările întemeiate pe consimțământ, nu are nicio poartă la înregistrare. | DPIA R5 | §3.2 din nota către consilier, apoi de implementat fluxul pe care îl indică |
| Versionarea algoritmului pe rândurile de telemetrie. Nu există o coloană de versiune, deci o modificare a modului în care se derivă o metrică nu poate fi reconstituită. | DPIA R6 | De adăugat coloana înainte de modificarea definițiilor metricilor, ori de acceptat |
| Redactarea jurnalelor în telemetrie și media. Lista de redactare este instalată doar în API. | APD B8, DPIA R9 | O linie de conectare per serviciu |
| Acoperirea urmăririi erorilor. Implementată doar în Portal; cinci servicii neconectate. | subîmputerniciți, inventar cookie-uri | De conectat restul, ori de păstrat sfera enunțată onest |
| FGO listat ca subîmputernicit activ. Capacitatea de facturare este doar o interfață; implementarea se livrează odată cu F12, aflat în afara sferei. Nimic nu ajunge la el. | subîmputerniciți, APD Anexa C | Niciuna — corectat prin scoaterea din tabelul activ |
Documente active
Toate ciornele v1 au fost finalizate pe 15.05.2026, anterior angajamentului F11.0.5 cu consilierul juridic. Fiecare document este redactat de dezvoltator; consilierul juridic îl revizuiește și semnează versiunea finală.
Începeți aici
- Plan de acțiune — cine ce face și până când. Calendar pre-lansare (S1–S4) + responsabilități continue post-lansare. Citiți acest document primul pentru a vedea arcul cronologic și acțiunile specifice ale fiecărui actor — TU vs. SRL vs. consilier vs. RPD.
Angajamentul propriu-zis cu consilierul
- Brief consilier juridic — artefact de tip cerere de ofertă trimis către 2–3 cabinete de avocatură românești specializate în protecția datelor, pentru cotarea revizuirii pre-lansare.
Inventar și transparență
- Listă subîmputerniciți — fiecare terț care prelucrează date cu caracter personal în numele platformei. Pagină publică de transparență și Anexa C la APD.
- Inventar cookie-uri și urmărire — fiecare cookie, valoare de stocare locală și suprafață de urmărire din cele trei aplicații. Determină designul banner-ului de cookie-uri.
Evidențe și evaluări
- EAP — Evidența Activităților de Prelucrare (Art. 30) — Partea A: RestartiX SRL ca operator pentru datele pacienților clinicii RestartiX. Partea B: ca persoană împuternicită de operator pentru datele pacienților clinicilor tenant.
- DPIA — Evaluare a impactului asupra protecției datelor (Art. 35) — evaluare la nivelul întregii platforme, cu anexe pentru telereabilitarea F9 și telemetria de aderență F10.
- TIA — Evaluare a impactului transferului — metodologia EDPB în șase pași aplicată pentru Clerk (SUA), Cloudflare (rețea edge globală) și AWS (suprafața de acces a societății-mamă).
Artefacte contractuale
- Model APD — clinică-tenant ↔ platformă — conform Art. 28; module CCS atunci când se aplică; MTO în Anexa B.
- APD intern — clinica RestartiX ↔ platforma RestartiX — instrument intern operator/persoană împuternicită care reflectă APD-ul pentru clinicile tenant; consfințește în scris angajamentul arhitectural.
Artefacte operaționale
- Memorandum desemnare RPD — RPD obligatoriu conform Art. 37 (se aplică două motive independente); decizie: serviciu extern de RPD.
- Procedură notificare incidente — procedură operațională pentru gestionarea încălcărilor securității datelor cu caracter personal conform Art. 33 / 34, cu termen de notificare a operatorului de 48 de ore și termen de notificare a ANSPDCP de 72 de ore, arbore decizional și șabloane de notificare.
Ce livrează intervenția consilierului
Livrabilele consilierului D1–D7 (conform brief-ului de angajament §5) revin în aceste documente — formulări revizuite, răspunsuri obligatorii la întrebările deschise, un memoriu de scanare a sancțiunilor, o scrisoare de închidere. Fiecare document afișează în partea de sus o atenționare privind starea revizuirii juridice; atunci când avizul consilierului este obținut, atenționarea se actualizează, iar jurnalul de modificări consemnează versiunea.
Artefacte operaționale de pre-lansare rămase
Acestea sunt acțiunile care urmează după avizul consilierului, dar nu sunt în sine ciorne:
- Cutia poștală
dpo@restartix.proeste aprovizionată și monitorizată - Cutia poștală
security@restartix.proeste aprovizionată pentru rapoartele de incidente - Cutia poștală
support@restartix.proeste aprovizionată pentru asistența generală - Desemnarea RPD este transmisă către ANSPDCP; referința de confirmare este înregistrată în memorandumul de desemnare RPD
- BAA AWS este acceptat în AWS Artifact
- Lista subîmputerniciților este publicată la
restartix.pro/legal/sub-processors(versiunea publică) - Conținutul șablonului de notă de informare privind confidențialitatea este introdus în
legal_document_templatesv2 cu corpul revizuit de consilier (mecanismul 1B.10 este deja livrat) - Interfața banner-ului de cookie-uri este construită conform inventarului cookie-urilor § „Designul banner-ului de cookie-uri"
- Scrisoarea de angajament cu RPD este semnată; scrisoarea de angajament cu consilierul este semnată; configurarea inițială este finalizată
Documente conexe
- Pregătirea pentru lansarea în producție — bariera operațională care depinde de semnarea acestor artefacte (în engleză)
- Planul de lansare iunie, Stream A — Juridic / Conformitate — subsetul critic pentru lansare (în engleză)
- F11.0.5 — Etapa de conformitate românească — perspectiva acestei activități la nivel de specificație de funcționalitate (în engleză)
- Decizii: clinica este operator, platforma este persoană împuternicită — angajamentul arhitectural pe care aceste documente îl consfințesc