Zásady ochrany osobních údajů - Infermedica
Kto jsme
Vítejte na stránkách společnosti Infermedica Sp. z o.o. se sídlem: Wrocław, Plac Solny 14/3, 50-062 Wrocław, Polsko („Infermedica”, „my”, „nás”, „náš”). Infermedica je polská společnost zapsaná v rejstříku podnikatelů Národního soudního rejstříku vedeném Okresním soudem pro Wrocław-Fabryczna ve Wrocławi, VI. obchodní oddělení Národního registru podnikatelů, pod číslem KRS: 0000429183, daňové identifikační číslo (NIP): 8971782877 a číslo REGON: 021889810.
Infermedica je vlastníkem webových stránek na adrese https://www.symptomate.com („Webové stránky”). Prostřednictvím Stránek, jakož i mobilní aplikace dostupné v některých obchodech s aplikacemi pro daná mobilní zařízení („Aplikace”), poskytujeme služby („Služby”), které jsou vyčerpávajícím a přístupným způsobem popsány v pravidelch webu “Symptomate.com” dostupných na adrese https://symptomate.com/terms-of-service nebo v speciálních mobilních aplikacích. Společnost Infermedica vystupuje jako správce všech osobních údajů shromažďovaných a zpracovávaných v souvislosti s vaším používáním Weobývhc stránek nebo Aplikace.
Veškeré naše aktivity v rámci provozování Webových stránek a Aplikace jsou v souladu s platnými právními předpisy o ochraně osobních údajů, zejména s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně osobních údajů fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů, a také o zrušení směrnice 95/46/ES („GDPR“).
Hlavním účelem těchto zásad ochrany osobních údajů jsou informace o tom, jak a za jakým účelem zPrávním základem pro zpracování vašich údajů pro kontaktní účely je váš dobrovolný souhlas (právní základ v souladu s čl. 6 odst. 1 písm. a) GDPR). Právním základem pro zpracování vašich údajů pro kontaktní účely je váš dobrovolný souhlas (právní základ v souladu s čl. 6 odst. 1 písm. a) GDPR).pracováváme údaje při procházení a používání Webových stránek nebo Aplikace.
Proč shromažďujeme a zpracováváme údaje
Shromažďujeme a zpracováváme osobní údaje za účelem zajištění a zlepšení provozu Webových stránek a Aplikace. Shromažďujeme a zpracováváme údaje, tedy informace, které vás identifikují nebo alespoň umožňují vás identifikovat jako fyzickou osobu, když se dobrovolně rozhodnete nás kontaktovat nebo když se rozhodnete zanechat svůj názor na naše Služby. Kromě toho shromažďujeme a zpracováváme určité technické údaje generované v souvislosti s vaší návštěvou Webových stránek nebo používáním Aplikace, které lze rovněž považovat za osobní údaje. „Zpracováním“ se rozumí jakákoli operace prováděná s osobními údaji, jako je shromažďování, zaznamenávání, organizace, strukturování, uchovávání, přizpůsobování nebo pozměňování, stahování, nahlížení, používání, zpřístupnění přenosem, šířením nebo jiný typ zpřístupňování, přizpůsobování nebo kombinování, omezení, vymazání nebo zničení nebo každé jiné použití.
V situaci, kdy používáte Webové stránky a Aplikaci vaším jménem, ale pro třetí stranu, nezapomeňte před poskytnutím těchto údajů získat příslušné oprávnění.
Jaké údaje shromažďujeme a zpracováváme
Shromažďujeme různé typy údajů pro různé účely související s poskytováním a zlepšováním našich Služeb. Typy shromažďovaných a zpracovávaných informací závisí na typu služeb, které poskytujeme prostřednictvím Webových stránek a Aplikace. Shromažďujeme a zpracováváme údaje v následujících situacích:
když nás kontaktujete
když se rozhodnete nám zanechat váš názor
když procházáte Webové stránky nebo používáte Aplikaci
Poskytnutí vašich osobních údajů je dobrovolné, ale bez jejich poskytnutí nebudeme schopni splnit to, co od nás očekáváte, např. nebudeme vás moci kontaktovat.
Vaše údaje budou zpracovávány po dobu nezbytně nutnou ke splnění účelu, pro který byly shromážděny, nebo po dobu, kdy je to nezbytné či možné z důvodu určitých právních předpisů týkajících se zpracování osobních údajů.
1. Kontakt:
Když nás požádáte o kontakt, budeme shromažďovat a zpracovávat následující údaje:
e-mailová adresa,
jméno a příjmení, pokud je poskytnete dobrovolně.
Právním základem pro zpracování vašich údajů pro kontaktní účely je váš dobrovolný souhlas (právní základ v souladu s čl. 6 odst. 1 písm. a GDPR).
Údaje budou zpracovávány do splnění účelu kontaktní žádosV tomto případě jsou vaše osobní údaje shromažďovány a zpracovávány pro účely související s vydaným názorem, a právním základem je váš dobrovolný souhlas (právní základ dle čl. 6 odst. 1 písm. a) GDPR).
ti nebo do odvolání souhlasu se zpracováním, v žádném případě ne déle než tři roky od posledního úkonu.
2. Názor:
Pokud se rozhodnete zanechat nám váš názor na kvalitu našich Služeb, můžeme zpracovávat pouze údaje, které se nám rozhodnete poskytnout. Poskytnutí osobních údajů, které nám umožní vás identifikovat, však není nutné k zanechání názoru.
Můžete nám zanechat své kontaktní údaje, abychom se mohli obrátit na váš názor.
V tomto případě jsou vaše osobní údaje shromažďovány a zpracovávány pro účely související s vydaným názorem, a právním základem je váš dobrovolný souhlas (právní základ dle čl. 6 odst. 1 písm. a GDPR). Údaje budou zpracovávány do odvolání souhlasu, v žádném případě ne déle než tři roky od posledního úkonu.
3. Bezpečnost:
Když si prohlížíte naše Webové stránky a používáte Služby, shromažďujeme a zpracováváme pouze z bezpečnostních důvodů vaši IP adresu a další technologické údaje z protokolů – které mohou být považovány za osobní údaje. Tyto údaje nezpracováváme za účelem vaší identifikace jako fyzické osoby, ale za účelem zvýšení úrovně bezpečnosti Webových stránek a Aplikace, např. abychom mohli reagovat na fungování automatických mechanismů.
Právním základem je náš oprávněný zájem (právní základ dle čl. 6 odst. 1 písm. f) GDPR), chápaný jako potřeba zajistit bezpečné používání Aplikace a našich Služeb.
Údaje budou zpracovány nejdéle do 30 dnů od data jejich získání.
4. Marketing:
Využíváme také marketingové služby k analýze vašeho chování za účelem optimalizace provozu Webových stránek a Aplikace, jakož i reklamních aktivit. Používáme zejména technologie, jako je Google Analytics.
V tomto případě jsou údaje shromažďovány a zpracovávány pro marketingové účely, a právním základem je náš oprávněný zájem (právní základ dle čl. 6 odst. 1 písm. f) GDPR), chápaný jako touha oslovit co nejvíce uživatelů a zákazníků, propagovat naše Aplikace a Služby, a tím rozvíjet naše podnikání.
Údaje budou zpracovávány po dobu poskytování služeb, do vznesení námitky nebo do změny nastavení vašeho prohlížeče nebo vašeho profilu na Facebooku nebo Google.
5. Rozhovor:
Když používáte Služby prostřednictvím Webové stránky a Aplikace, shromažďujeme určité zdravotní údaje, a také další informace, které mohou být užitečné pro správné poskytování Služeb, jako jsou např. údaje o pohlaví, věku, individuálních rizikových faktorech, regionu bydliště nebo každodenním chování.
Tyto zdravotní údaje nejsou kombinovány s informacemi, které nám umožňují identifikovat dotazovanou osobu. Tyto informace kombinujeme s jedinečným identifikátorem, abychom získali přehled o statistických údajích, které nám umožňují zlepšovat naše Služby. Vzhledem k tomu, že do 30 dnů můžeme potenciálně IP adresu propojit s rozhovorem – po tuto dobu mohou být tyto údaje považovány ze osobní údaje.
Údaje jsou v tomto případě shromažďovány a zpracovávány pro účely související s poskytováním Služby prostřednictvím Aplikace, a právním základem je váš dobrovolný souhlas a vůle využívat poskytnuté řešení (právní základ dle čl. 9 odst. 2) písm. a) GDPR).
Údaje budou zpracovány nejdéle do 30 dnů ode dne jejich shromáždění – po uplynutí této doby budou z důvodu odstranění údajů týkajících se IP adresy nezbytných pro účely zabezpečení údaje anonymizovány.
6. Analýzy:
Při používání Aplikace nebo našich Služeb můžeme analyzovat vaše činnosti zaměřené na zlepšení Služeb i samotné Aplikace tak, aby uživatel dostával služby nejvyšší kvality. Analýzy se provádějí za dvěma účely a na následujících právních základech:
a) analyzujeme údaje shromážděné během vašeho používání Služeb, Webových stránek a Aplikace za účelem zlepšování našich služeb a produktů, a právním základem je náš oprávněný zájem (právní základ dle čl. 6 odst. 1 písm. f) GDPR) chápaný jako potřeba poskytování služeb a dodávání produktů nejvyšší kvality, uspokojujících potřeby uživatelů, vývoje softwarových funkcí, zlepšování přesnosti a správnosti softwaru;
b) dále analyzujeme údaje shromážděné během vašeho používání Aplikace pro zajištění vysokých standardů kvality a bezpečnosti léčivých přípravků nebo zdravotnických prostředků (právní základ: čl. 9 odst. 2 písm. i) GDPR ve spojení s čl. 83 nařízení Evropského parlamentu a Rady (EU) 2017/745 ze dne 5. dubna 2017 o zdravotnických prostředcích, kterým se mění směrnice 2001/83/ES, nařízení (ES) č. 178/2002 a nařízení (ES) č. 1223/2009 a o zrušení směrnic Rady 90/385/EHS a 93/42/EHS v oblasti zdravotních údajů a v oblasti jiných údajů čl. 6 odst. 1 písm. f) GDPR, tedy náš oprávněný zájem, chápaný jako potřeba zajistit vysoké standardy kvality a bezpečnosti zdravotnických prostředků).
Údaje budou zpracovávány do: vznesení námitky, změny nastavení vašeho prohlížeče, okamžiku, kdy se stanou údaje osobními údaji, * provedení analýzy a dosažení cíle,
podle toho, co nastane dříve.
7. Ochrana proti nárokům a vymáhání nároků:
Vaše osobní údaje můžeme zpracovávat za účelem uplatnění případných nároků souvisejících s kontaktováním nebo zpracováním osobních údajů nebo za účelem ochrany proti nim, přičemž zpracování vyplývá z oprávněného zájmu (čl. 6 odst. 1 písm. f) GDPR), chápaného jako možnost vymáhání nároků nebo ochrany proti nároku.
Údaje budou zpracovávány do uplynutí promlčecí doby pro jednotlivé nároky.
Technické údaje
Automaticky také ukládáme a zpracováváme určité informace o tom, jak používá uživatel naše Služby („Údaje z protokolů“.) Takové Údaje z protokolů neumožňují uživatele žádným způsobem identifikovat a nejsou osobními údaji. To zahrnuje informace, jako je název a verze prohlížeče, název a verze operačního systému a platforma, kterou používá uživatel (mobilní nebo stacionární zařízení). Takové Údaje z protokolů používáme ke zlepšení, přizpůsobení a dokonalení našich Služeb tím, že rozšíříme jejich vlastnosti a funkce a přizpůsobíme je potřebám a preferencím uživatele
Co můžeme dělat s vašimi údaji
Spolupracujeme s určitými třetími stranami, které mohou získat přístup k údajům, které shromažďujeme a zpracováváme. Mezi příjemce vašich údajů patří:
subjekty oprávněné na základě právních předpisů nebo na základě oprávněné žádosti (soudy, správní úřady);
subjekty poskytující účetní, IT, marketingové, komunikační, analytické a právní služby, včetně např. HubSpot, Google, FullStory, Amplitude;
subdodavatelé, se kterými spolupracujeme.
Informace o vás, včetně vašich osobních údajů, mohou být také přenášeny – a udržovány – na zařízeních umístěných mimo Evropský hospodářský prostor, kde se ustanovení o ochraně osobních údajů mohou lišit od ustanovení GDPR.
Pokud předáváme osobní údaje mimo Evropský hospodářský prostor, zejména do třetích zemí, bude takové předání založeno na vhodných právních mechanismech, jako jsou prováděcí rozhodnutí Komise (EU), příslušné standardní smluvní doložky nebo jiné podobné právní nástroje specifikované v GDPR. Kromě toho se řídíme doporučeními Post Schrems II přijatými Evropským výborem pro ochranu údajů.
Aby byla zajištěna dostatečná kontrola údajů přenášených mimo Evropský hospodářský prostor, budete v každém případě moci obdržet kopii vašich údajů přenesených do třetí země.
Vaše práva
Podle ustanovení GDPR máte následující práva:
právo požadovat přístup ke zpracovávaným údajům a obdržet jejich kopii: kdykoli máte přístup k údajům, můžete údaje aktualizovat nebo požádat o vymazání údajů;
právo na opravu údajů: máte právo na opravu svých údajů, pokud jsou tyto údaje nesprávné nebo neúplné;
právo na výmaz údajů: máte právo požadovat výmaz údajů, které již nejsou potřebné pro účely zpracování existující v době jejich sběru nebo údajů, jejichž zpracování nemá právní základ;
právo na přenositelnost údajů: máte právo získat kopii svých osobních údajů ve strukturovaném, běžně používaném a strojově čitelném formátu;
právo vznést námitku: máte právo vznést námitku proti zpracování vašich osobních údajů – v případě oprávněné námitky zastavíme další zpracování podle čl. 6 odst. 1 písm. f GDPR;
právo odvolat souhlas: máte také právo kdykoli odvolat svůj souhlas, na základě kterého zpracováváme vaše údaje;
právo podat stížnost příslušnému dozorovému úřadu: v souvislosti se způsobem shromažďování a zpracování vašich údajů.
Pro uplatnění výše uvedených práv můžete zasílat příslušné požadavky na e-mailovou adresu: support@infermedica.com, dpo@infermedica.com, zaslat žádost poštou na výše uvedenou adresu nebo ji podat osobně v našem sídle. Vezměte prosím na vědomí, že vás můžeme požádat o potvrzení vaší totožnosti předtím, než odpovíme na žádost o uplatnění vašich práv. Chcete-li odvolat souhlas se zpracováním údajů, můžete také kliknout na odkaz s názvem „odhlásit se z odběru“ v e-mailové zprávě. Odvoláním souhlasu se zpracováním údajů není dotčena zákonnost zpracování údajů založeného na souhlasu před jeho účinným odvoláním.
Automatizované rozhodování
Aplikaci používáte díky našemu inteligentnímu algoritmu, který pečlivě analyzuje vaše odpovědi na rozhovor, abyste pochopili možné příčiny vašich příznaků. Tato analýza se provádí automaticky na základě vámi poskytnutých informací, díky čemuž může nástroj navrhnout váš potenciální zdravotní stav. Tento proces je označován jako „profilování“, a jeho použití, pokud se týká osobních údajů, je upraveno zákonem (čl. 22 GDPR). Tato analýza je podstatou služby a musí být provedena, abyste mohli obdržet výsledek rozhovoru. Kromě toho analyzujeme i způsob, jakým Aplikaci používáte – díky čemuž můžeme zkvalitnit naše řešení a učinit zdravotnický prostředek bezpečnější, ale také např. uživatelsky přívětivější a efektivnější. Údaje a výsledky provedených analýz neslouží k marketingovým účelům.
Provedená analáza, byť je profilující, na vás nemá žádné právní účinky a nedotýka se vás významně jiným obdobným způsobem.
Bezpečnost
Bezpečnost vašich údajů je pro nás nesmírně důležitá. Snažíme se vhodnými technickými a organizačními opatřeními zavedenými v naší společnosti trvale a pečlivě chránit vaše osobní údaje před ztrátou, zničením, zkreslením, jakoukoliv manipulací či neoprávněným přístupem a jejich neoprávněným zveřejněním.
Je však třeba mít na paměti, že žádná forma přenosu nebo ukládání dat na Internetu není 100% bezpečná. Vzhledem k vlastnostem internetu nejsme schopni zaručit, že když budou údaje přenášeny nebo ukládány prostřednictvím našeho systému nebo naším jménem, budou tyto údaje bezpečné a neporušené třetími stranami, např. hackery.
Cookies
Cookies používáme ke sledování vaší aktivity na Webových stránkách a v Aplikaci, a také ukládáme některé informace získané během takového sledování.
Cookies jsou soubory obsahující malé množství informací, které mohou obsahovat anonymní jedinečný identifikátor. Cookies jsou odesílány naší Webovou stránkou a Aplikací do vašeho prohlížeče a jsou uloženy v paměti vašeho zařízení. Používají se ke shromažďování a sledování informací, jakož i k analýze a zlepšování kvality služeb poskytovaných prostřednictvím Webových stránek a Aplikace.
Podrobné informace neleznete v našich Zásadách používání souborů cookie.
Session Storage
Abychom vám poskytli nejvyšší úroveň služeb, používáme také technologii podobnou souborům cookie ("Session Storage"). Jednou z funkcí Session Storage je, že po obnovení relace se uživatel může vrátit přesně k místu v rozhovoru, kde dříve skončil. To nám také umožňuje analyzovat vaši činnost v různých scénářích.
Session Storage je funkce na straně uživatele, která umožňuje webovým aplikacím ukládat údaje nebo stavy na úrovni uživatele a prohlížeče bez zapojení serveru.
Havní vlastnosti Session Storafe jsou následující: 1. Ukládá údaje pouze po dobu trvání relace – to znamená, že údaje jsou uloženy pouze do zavření prohlížeče (nebo karty); 1. Údaje se nikdy neodesílají na server – uživatel je má vždy pod kontrolou
Služby poskytované třetími stranami
Na základě oprávněného zájmu o analýzu, optimalizaci a ekonomické fungování našeho podnikání, a také analýzu chování uživatelů za účelem optimalizace našich Webových stránek a naší reklamy využíváme určité online marketingové služby, jako je Google Analytics. Kromě toho můžeme také použít řešení typu captcha k ochraně Webových stránek, Aplikací a Služeb před podvody, spamem a zneužitím. Tyto služby se mohou v průběhu času měnit. Uživatel si může zkontrolovat aktuální seznam používaných technologií v tabulce dostupné v našich Zásadách používání souborů cookie, a také zkontrolovat Webové stránky v nastaveních svého prohlížeče nebo nás kontaktovat pro podrobné informace.
Uživatel může také zabránit shromažďování a zpracování informací generovaných soubory cookie externích poskytovatelů služeb tím, že nesouhlasí s cookies nebo deaktivuje některé služby v menu svého koncového zařízení. Více informací naleznete v Zásadách ochrany osobních údajů jednotlivých poskytovatelů.
Změny Zásad ochrany osobních údajů
Tyto Zásady ochrany osobních údajů můžeme kdykoli změnit. Nejnovější verze Zásad ochrany osobních údajů, týkající se způsobu zpracování vašich údajů, bude zveřejněna na Webových stránkách. Pokračováním v používání Webových stránek a služeb, které jejich prostřednictvím poskytujeme, pokud změníme obsah těchto Zásad ochrany osobních údajů, souhlasíte s tím, že budete vázáni změněným obsahem. Pokud nesouhlasíte se změněným obsahem Zásad ochrany osobních údajů, měli byste okamžitě přestat používat Webové stránky.
Kontakt
Kontaktovat nás můžete následujícím způsobem: e-mailem: support@infermedica.com, dpo@infermedica.com písemně na adresu sídla: Infermedica Sp. z o.o., Plac Solny 14/3, 50-062 Wrocław, Polsko
Inspektor ochrany údajů (IOÚ)
S ohledem na bezpečnost a transparentnost zpracování osobních údajů a nutnost jejich neustálé kontroly jsme jmenovali Inspektora ochrany údajů (IOÚ), kterým je Marcin Kaleta.
Jmenovaného IOÚ můžete kontaktovat na dpo@infermedica.com nebo prostřednictvím naší poštovní adresy (doplňte prosím „Inspektor ochrany údajů“).