Notă de informare privind prelucrarea datelor cu caracter personal

conform articolelor 13 și 14 din Regulamentul (UE) 2016/679 (GDPR)

1. Operatorul de date

Centrul Național de Sănătate Mintală și Luptă Antidrog (CNSMLA), instituție publică aflată în subordinea Ministerului Sănătății, este operatorul datelor cu caracter personal prelucrate prin acest sistem informatic de colectare a datelor. Contact: it@cnsm.org.ro.

2. Scopurile prelucrării

Datele sunt colectate, prelucrate și interpretate în domeniul sănătății mintale și al prevenirii și tratamentului adicțiilor, în vederea elaborării de analize și studii pentru fundamentarea politicilor naționale de sănătate, monitorizarea activităților desfășurate la nivel local și îndeplinirea obligațiilor de raportare națională.

3. Temeiul legal

  • Art. 6 alin. (1) lit. c) și e) GDPR: prelucrarea este necesară pentru îndeplinirea unei obligații legale și pentru exercitarea unei sarcini care servește unui interes public;
  • Art. 9 alin. (2) lit. h) și i) GDPR: prelucrarea categoriilor speciale de date este necesară în scopuri de medicină preventivă, de gestionare a serviciilor de sănătate și din motive de interes public în domeniul sănătății publice;
  • HG nr. 1424/2009, actualizată, Art. 3 alin. (1) coroborat cu atribuția prevăzută la lit. h): atribuția legală a CNSMLA de a asigura colectarea, prelucrarea și interpretarea datelor;
  • Ordinul MS nr. 1562/2025, Art. 4 lit. h) și l): obligația expresă a Centrelor de Sănătate Mintală și Prevenirea și Tratarea Adicțiilor (CSMPTA) de a colecta și transmite, în format electronic, date către CNSMLA;
  • OUG nr. 147/2024: cadrul instituțional al structurilor din domeniul sănătății mintale și al adicțiilor.

Întrucât prelucrarea se întemeiază pe obligația legală și pe interesul public, consimțământul persoanei vizate nu este necesar și nu constituie temeiul acestei prelucrări.

4. Categoriile de date prelucrate

Sistemul prelucrează date din fișele de admitere și externare transmise de instituțiile raportoare, inclusiv categorii speciale de date (Art. 9 GDPR):

  • date de identificare pseudonimizate (cod de beneficiar, număr foaie de observație);
  • date demografice (sex, data nașterii, locul nașterii, etnie, județ de reședință);
  • date privind starea de sănătate: diagnostice psihiatrice, status serologic (HIV, VHB, VHC), istoric de consum de substanțe, tratamente de substituție, istoric de injectare;
  • date sociale (statut ocupațional, nivel de studii, situație locativă, status parental, antecedente judiciare).

5. Sursa datelor

Datele nu sunt colectate direct de la persoanele vizate, ci sunt transmise de instituțiile raportoare, respectiv Centrele de Sănătate Mintală și Prevenirea și Tratarea Adicțiilor (CSMPTA) și unitățile spitalicești, în temeiul obligațiilor lor legale de raportare (situație reglementată de Art. 14 GDPR).

6. Destinatarii datelor

Datele sunt accesibile exclusiv personalului autorizat al CNSMLA și al instituțiilor raportoare (fiecare instituție își vede doar propriile fișe), pe baza unor conturi nominale cu autentificare în doi pași. Datele nu sunt transferate în afara Uniunii Europene și nu sunt folosite pentru decizii automatizate sau profilare.

7. Durata de stocare

Fișele sunt păstrate pe durata impusă de obligațiile legale de arhivare în domeniul sănătății. La expirarea perioadei de retenție, datele de identificare sunt anonimizate ireversibil în mod automat, păstrându-se exclusiv datele statistice codificate. Jurnalele tehnice de acces sunt păstrate maximum 18 luni.

8. Măsuri de securitate

  • criptarea datelor de identificare și a datelor de sănătate la stocare (AES-256);
  • criptarea comunicațiilor (TLS/HTTPS);
  • autentificare în doi pași și politici stricte de parole pentru personalul autorizat;
  • jurnalizarea fiecărui acces la fișele de pacient (cine, ce, când);
  • copii de siguranță zilnice și proceduri de recuperare testate.

9. Drepturile persoanei vizate

În condițiile GDPR, persoana vizată beneficiază de: dreptul de acces (Art. 15), dreptul la rectificare (Art. 16), dreptul la ștergere în limitele permise de obligațiile legale de păstrare (Art. 17), dreptul la restricționarea prelucrării (Art. 18), dreptul la portabilitate în măsura aplicabilă (Art. 20) și dreptul la opoziție (Art. 21).

Pentru exercitarea acestor drepturi, persoana vizată poate adresa o cerere scrisă către CNSMLA la it@cnsm.org.ro. Cererile sunt soluționate în cel mult o lună de la primire.

Persoana vizată are de asemenea dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în B-dul G-ral Gheorghe Magheru 28-30, Sector 1, București; www.dataprotection.ro.