Política de Privacidade - Infermedica
Quem somos?
Bem-vindo ao website da Infermedica Sp. z o.o. com sede social em Breslávia, Plac Solny 14/3, 50-062 Breslávia, Polónia (“Infermedica”, “nós”, “nos” ou “nosso”). A Infermedica é uma empresa polaca inscrita no Registo de Empresários do Registo Nacional de Pessoas Coletivas (KRS, do polaco Krajowy Rejestr Sądowy) conservado pelo Tribunal Distrital de Breslávia-Fabryczna em Breslávia, Divisão Comercial VI do KRS, sob o número de KRS 0000429183, com o número de identificação fiscal (NIP, do polaco Numer Identyfikacji Podatkowej) 8971782877 e o número de registo de empresa (REGON, do polaco Rejestr Gospodarki Narodowej) 021889810.
A Infermedica é a proprietária do website operado no domínio https://www.symptomate.com (o “Website”). Através do Website, assim como da aplicação móvel disponível em certas lojas de aplicações para diferentes dispositivos móveis (a “Aplicação”), prestamos os serviços (os “Serviços”) descritos de forma clara e abrangente nos termos de utilização do “Symptomate.com” disponíveis em https://symptomate.com/terms-of-service ou nas aplicações móveis. A Infermedica atua como responsável pelo tratamento de todos os dados pessoais recolhidos e tratados associados à sua utilização do Website ou da Aplicação.
Todas as nossas atividades no âmbito do Website e da Aplicação cumprem a legislação de proteção de dados pessoais aplicável, nomeadamente o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados e que revoga a Diretiva 95/46/CE — o Regulamento Geral da Proteção de Dados (“RGPD”).
O principal objetivo desta política de privacidade é fornecer-lhe informações sobre como e com que finalidade tratamos os dados pessoais associados à sua visita e utilização do Website ou da Aplicação.
Porque é que recolhemos e tratamos dados?
Recolhemos e tratamos os seus dados pessoais para garantir e melhorar o funcionamento do Website e da Aplicação. Recolhemos e tratamos os seus dados pessoais (ou seja, informações que o/a identificam ou, no mínimo, permitem identificá-lo/a como pessoa singular) quando voluntariamente decide entrar em contacto connosco ou opta por deixar-nos a sua opinião sobre os nossos Serviços. Adicionalmente, recolhemos e tratamos certos dados técnicos gerados devido à sua visita ao Website ou utilização da Aplicação, os quais também poderão ser considerados dados pessoais. “Tratamento” significa qualquer operação que é realizada sobre os dados pessoais, como a recolha, registo, organização, estruturação, armazenamento, adaptação, extração, qualquer tipo de divulgação, apagamento ou destruição, ou qualquer outra utilização.
Se estiver a utilizar o Website e/ou a Aplicação em seu próprio nome, mas para um terceiro, certifique-se de que obtém a autorização apropriada antes de fornecer estas informações.
Que dados recolhemos e tratamos?
Recolhemos vários tipos diferentes de informações para várias finalidades associadas à prestação e melhoria dos nossos Serviços. Os tipos de informações que recolhemos e tratamos dependem dos tipos de serviços que prestamos através do Website e da Aplicação. Recolhemos e tratamos os seus dados pessoais nas seguintes situações:
quando entra em contacto connosco;
quando decide deixar-nos a sua opinião;
quando navega no Website ou utiliza a Aplicação.
Os seus dados pessoais são fornecidos de forma voluntária; no entanto, sem esse fornecimento, não conseguiremos cumprir o que espera de nós, por exemplo, não conseguiremos entrar em contacto consigo.
Os seus dados serão tratados enquanto tal for necessário para cumprir a finalidade para a qual foram recolhidos ou enquanto tal for necessário ou possível devido a disposições legais específicas relativas ao tratamento de dados pessoais.
Contacto:
Quando nos pedir para entrar em contacto consigo, vamos recolher e tratar os seguintes dados pessoais:
endereço de e-mail;
nome e apelido, caso os tenha fornecido voluntariamente.
Quando os seus dados pessoais são recolhidos e tratados para efeitos de contacto, a base legal é o seu consentimento voluntário (base legal prevista na alínea a do número 1 do artigo 6.º do RGPD).
Os dados serão tratados até que a finalidade do contacto seja alcançada ou até que o consentimento seja retirado; em qualquer caso, durante não mais do que três anos após a última ação realizada.
2. Opinião:
Se optar por deixar-nos a sua opinião sobre a qualidade dos nossos Serviços, só poderemos tratar os dados que decidir fornecer-nos. No entanto, o fornecimento de dados pessoais que nos permitam identificá-lo/a não é necessário para deixar uma opinião. Pode deixar-nos os seus dados de contacto para que possamos responder à sua opinião.
Neste caso, os seus dados pessoais são recolhidos e tratados para efeitos de opinião e a base legal é o seu consentimento voluntário (base legal prevista na alínea a do número 1 do artigo 6.º do RGPD).
Os dados serão tratados até que o consentimento seja retirado; em qualquer caso, durante não mais do que três anos após a última ação realizada.
3. Segurança:
Quando navega no nosso Website e utiliza os Serviços, recolhemos e tratamos, exclusivamente para fins de segurança, o seu endereço IP e outros dados de registos, os quais poderão ser considerados dados pessoais. Não tratamos estes dados para identificá-lo como pessoa singular, mas apenas para melhorar o nível de segurança do Website e da Aplicação com vista a podermos atuar, por exemplo, perante a atividade de mecanismos automatizados.
Nestes casos, os seus dados pessoais são recolhidos e tratados para efeitos relacionados com a salvaguarda da segurança do funcionamento do Website e da Aplicação, e a base legal é o nosso interesse legítimo (base legal prevista na alínea f do número 1 do artigo 6.º do RGPD), entendido como uma necessidade de garantir a utilização segura da Aplicação e dos nossos Serviços.
Os dados serão tratados durante não mais do que 30 dias a partir da data da recolha.
4. Marketing:
Também utilizamos serviços de marketing para analisar o seu comportamento para efeitos de otimizar o funcionamento do Website e da Aplicação, bem como para efeitos de otimizar as nossas atividades publicitárias. Em particular, utilizamos tecnologias tais como o Google Analytics.
Neste caso, os dados são recolhidos e tratados para fins de marketing, e a base legal para o tratamento é o nosso interesse legítimo (base legal prevista na alínea f do número 1 do artigo 6.º do RGPD), entendido como o desejo de alcançar o maior número possível de utilizadores e clientes, promover a nossa Aplicação e os nossos Serviços e assim desenvolver o nosso negócio.
Os dados serão tratados enquanto os serviços forem prestados ou até que o titular dos dados se oponha ou efetue uma modificação nas configurações no respetivo navegador ou perfil do Facebook ou Google.
5. Entrevista médica:
Quando está a utilizar os Serviços através do Website e da Aplicação, recolhemos certas informações sobre condições de saúde, bem como outras informações que possam ser úteis para a prestação adequada dos Serviços, tais como sexo, idade, fatores de risco individuais, região de residência ou comportamento diário.
Tais informações de saúde não são combinadas com informações que nos permitam identificar a pessoa visada pelo historial médico. Combinamos essas informações com um identificador único com vista a obter uma visão dos dados estatísticos que nos permite melhorar os nossos Serviços. Devido ao facto de podermos eventualmente associar o endereço IP à entrevista médica durante um período de 30 dias, estes dados poderão ser de carácter pessoal durante tal período.
Neste caso, os seus dados pessoais são recolhidos e tratados para os fins relacionados com a prestação dos Serviços através da Aplicação, e a base legal para o tratamento é o seu consentimento voluntário e a sua vontade de utilizar as soluções fornecidas (base legal prevista na alínea a do número 2 do artigo 9.° do RGPD).
Os dados serão tratados durante não mais de 30 dias a partir da data da recolha — após este período, os dados são anonimizados no que diz respeito à eliminação necessária de dados (endereço IP) para fins de segurança.
Estes dados anonimizados poderão ser utilizados pela Infermedica para efeitos de investigação e desenvolvimento, bem como em publicações científicas.
6. Análises:
Quando utiliza a Aplicação ou os nossos Serviços, poderemos analisar as suas ações a fim de melhorar tanto os Serviços quanto a própria Aplicação, com vista a que obtenha uma melhor experiência do utilizador. As análises são realizadas para dois fins e com base nas seguintes bases legais:
analisamos os dados recolhidos durante a sua utilização dos Serviços, do Website e da Aplicação a fim de melhorar os nossos serviços e produtos, e a base legal é o nosso interesse legítimo (base legal prevista na alínea f do número 1 do artigo 6.º do RGPD) entendido como a necessidade de fornecer serviços e produtos da mais alta qualidade que correspondam às necessidades dos utilizadores, de desenvolver a funcionalidade do software e de melhorar a respetiva exatidão e fidelidade;
também analisamos os dados recolhidos durante a sua utilização da Aplicação para garantir elevados padrões de qualidade e segurança para medicamentos ou dispositivos médicos (base legal: alínea i do número 2 do artigo 9.º do RGPD em conjunto com o artigo 83 do Regulamento (UE) 2017/745 do Parlamento Europeu e do Conselho, de 5 de abril de 2017, sobre dispositivos médicos, que altera a Diretiva 2001/83/CE, o Regulamento (CE) n.º 178/2002 e o Regulamento (CE) n.º 1223/2009, e que revoga as Diretivas 90/385/CEE e 93/42/CEE do Conselho no que respeita a dados de saúde e, no que respeita a outros dados, alínea f do número 1 do artigo 6.º do RGPD, ou seja, o nosso interesse legítimo legal, entendido como a necessidade de assegurar elevados padrões de qualidade e segurança dos dispositivos médicos).
Os dados serão tratados até:
que o titular dos dados se oponha ou altere as configurações do respetivo navegador,
que os dados sejam de natureza pessoal,
que seja realizada a análise e que seja alcançado o objetivo,
o que ocorrer primeiro.
7. Proteção contra reclamações e indemnizações:
Poderemos tratar os seus dados pessoais para defendermo-nos ou protegermo-nos contra eventuais reclamações relacionadas com o contacto ou o tratamento dos seus dados pessoais, e o tratamento é baseado num interesse legítimo (alínea f do número 1 do artigo 6.º do RGPD), entendido como a possibilidade de defesa ou proteção contra reclamações.
Os dados serão tratados até ao termo do prazo de prescrição para as reclamações específicas.
Dados técnicos
Também armazenamos e tratamos automaticamente certas informações sobre a sua utilização dos nossos serviços (“Dados de registos”). Tais Dados de registos não permitem que seja identificado/a de forma alguma e não constituem dados pessoais. Incluem informações como o nome e a versão do seu navegador, o nome e a versão do seu sistema operativo e a plataforma que está a utilizar (dispositivo móvel ou computador de secretária). Utilizamos esses Dados de registos para melhorar, personalizar e aprimorar os nossos Serviços, ampliando as suas características e funcionalidades e adequando-os às suas necessidades e preferências.
O que podemos fazer com os seus dados?
Trabalhamos com certos terceiros que poderão ter acesso a algumas das informações sobre si que recolhemos e tratamos. Os destinatários dos seus dados pessoais poderão incluir:
entidades autorizadas por lei ou por um pedido legítimo (tribunais, autoridades administrativas);
entidades que prestam serviços de contabilidade, TI, marketing, comunicação, analíticos e jurídicos, incluindo HubSpot, Google, Facebook, FullStory, Amplitude;
subcontratantes com quem cooperamos.
As suas informações, incluindo os seus dados pessoais, também poderão ser transferidas — e mantidas — em computadores localizados fora do Espaço Económico Europeu, onde as leis de proteção de dados poderão diferir daquelas estabelecidas no RGPD.
Se transferirmos dados pessoais para fora do Espaço Económico Europeu, em particular para qualquer país terceiro, essa transferência ocorrerá com base em mecanismos legais apropriados, tais como decisões de implementação da Comissão (UE), cláusulas contratuais-tipo aplicáveis ou outros instrumentos legais semelhantes especificados no texto do RGPD. Adicionalmente, aplicamos as recomendações pós-Schrems II adotadas pelo Comité Europeu para a Proteção de Dados.
Com vista a assegurar que tem um controlo adequado sobre os seus dados pessoais transferidos para fora do Espaço Económico Europeu, poderá, em qualquer momento, obter uma cópia dos seus dados pessoais transferidos para países terceiros.
Os seus direitos relativamente aos dados
Tem os seguintes direitos ao abrigo do RGPD:
O direito de solicitar o acesso aos seus dados e de receber uma cópia dos mesmos: sempre que possível, pode aceder aos seus dados pessoais, atualizá-los ou solicitar o respetivo apagamento;
O direito de retificação (correção) dos seus dados: tem o direito de retificar as suas informações se as mesmas estiverem incorretas ou incompletas;
O direito ao apagamento: tem o direito ao apagamento relativamente aos dados que já não são necessários para os objetivos originais ou que sejam tratados sem base legal;
O direito à portabilidade dos dados: tem o direito de receber uma cópia das informações que temos sobre si num formato estruturado, de uso corrente e de leitura automática;
O direito de oposição: tem o direito de se opor ao nosso tratamento dos seus dados pessoais — após uma objeção da sua parte justificada, cessaremos qualquer tratamento adicional nos termos da alínea f do número 1 do artigo 6.º do RGPD;
O direito de retirar o consentimento: também tem o direito de retirar o seu consentimento, em qualquer momento, nos casos em que nos baseámos no seu consentimento voluntário para tratar as suas informações pessoais;
O direito de apresentar uma reclamação junto de uma autoridade de controlo competente — sobre a colheita e utilização da nossa parte dos seus dados pessoais.
Para exercer os seus direitos descritos acima, poderá enviar os pedidos apropriados para os endereços de e-mail support@infermedica.com e dpo@infermedica.com, enviá-los para o nosso endereço postal indicado acima ou apresentá-los pessoalmente na nossa sede social. Tenha em conta que, antes de responder ao seu pedido sobre o exercício dos seus direitos, poderemos pedir-lhe uma prova de identidade. Se pretender retirar o seu consentimento para o tratamento de dados, também pode clicar na hiperligação titulada “cancelar subscrição” no conteúdo da correspondência por e-mail. A retirada do seu consentimento para o tratamento de dados não afeta a legalidade do tratamento de dados que tenha ocorrido ao abrigo do consentimento concedido antes da respetiva retirada efetiva.
Tomada de decisões automatizada
O utilizador usa a Aplicação graças ao nosso algoritmo inteligente, que analisa cuidadosamente as suas respostas dadas na entrevista, para que possa aprender sobre as possíveis causas dos seus sintomas. Esta análise é realizada automaticamente, com base nas informações que fornece, e, como resultado, a ferramenta pode sugerir o seu potencial estado de saúde. Este processo é referido como “definição de perfis” e a sua utilização, se disser respeito a dados pessoais, é regulada por lei (artigo 22.º do RGPD). Esta análise é a essência do serviço e tem de ser realizada para que receba o resultado de uma entrevista. Adicionalmente, também analisamos a forma como usa a Aplicação; graças a esta análise, podemos melhorar a qualidade da nossa solução e tornar o dispositivo médico não só mais seguro, como também mais fácil de usar e mais eficiente. Os dados e os resultados das análises realizadas não são utilizados para fins de marketing.
A análise realizada, apesar de poder ser considerada uma definição de perfis, não produz quaisquer efeitos legais sobre si nem o/a afeta significativamente de forma similar.
Segurança
A segurança dos seus dados é uma questão muito importante para nós. Esforçámo-nos para, de forma consciente e perpétua, proteger os seus dados pessoais contra perda, destruição, distorção/falsificação, manipulação e acesso ou divulgação não autorizado através de medidas técnicas e organizacionais adequadas adotadas na nossa empresa.
No entanto, tenha sempre em mente que nenhuma forma de transmissão pela Internet nem nenhum suporte de armazenamento eletrónico é 100% seguro. Devido à natureza intrínseca da Internet, não podemos garantir que, durante a transmissão pela Internet ou durante o armazenamento no nosso sistema ou de outra forma sob os nossos cuidados, a informação estará segura contra qualquer intrusão por terceiros, tais como hackers.
Cookies
Usamos cookies para rastrear a sua atividade no nosso Website e na nossa Aplicação, e armazenamos certas informações obtidas a partir desse rastreio.
Os cookies são ficheiros com uma pequena quantidade de dados que poderão conter um identificador único anónimo. Os cookies são enviados pelo nosso Website e pela nossa Aplicação para o seu navegador e são armazenados no seu dispositivo. São usados para recolher e rastrear informações, bem como para analisar e melhorar os nossos serviços prestados através do nosso Website e da nossa Aplicação.
Estão disponíveis informações detalhadas na nossa Política de cookies.
Armazenamento da sessão
Também utilizamos uma tecnologia similar aos cookies, designada armazenamento da sessão (“Session Storage”), para lhe prestar um serviço da mais alta qualidade. Uma das características do armazenamento da sessão é que, quando atualiza a sessão, pode voltar ao ponto exato da entrevista médica em que parou. Também nos permite analisar as suas ações em diferentes cenários.
O armazenamento da sessão é um recurso do lado do utilizador que permite que aplicações web armazenem dados ou estados ao nível do utilizador/navegador sem envolver o servidor.
As principais características do armazenamento da sessão são as seguintes:
Armazena dados referentes a apenas uma sessão — isto significa que os dados só são armazenados até que o navegador (ou o separador) seja fechado;
Os dados nunca são enviados para o servidor — os seus dados estão sempre sob o seu controlo.
Serviços prestados por terceiros
Com base no nosso interesse legítimo de analisar, otimizar e operar economicamente os nossos negócios, bem como de analisar o seu comportamento com vista a otimizar o nosso Website e a nossa publicidade, utilizamos determinados serviços de marketing online como o Google Analytics. Adicionalmente, podemos usar uma solução de captcha para proteger o Website, a Aplicação e os Serviços contra fraude, spam e abuso. Estes serviços podem mudar com o tempo. Pode verificar a lista atual de tecnologias utilizadas na tabela disponível na nossa Política de cookies, bem como examinar o Website nas configurações do seu navegador ou entrar em contacto connosco para obter mais detalhes.
Também pode impedir a recolha e o tratamento de informações geradas pelos cookies de prestadores de serviços terceiros configurando uma opção de exclusão de cookies ou desativando serviços específicos no menu do seu dispositivo terminal. Para obter mais informações, consulte as políticas de privacidade dos prestadores específicos.
Revisões
Poderemos revisar esta política de privacidade ocasionalmente. A versão mais atual da política de privacidade regerá a nossa utilização dos seus dados pessoais e de outras informações que tratamos e será publicada no Website. Ao continuar a utilizar o Website e os serviços que prestamos através do mesmo depois de tais alterações entrarem em vigor, concorda ficar vinculado/a à política de privacidade revisada. Se não concordar com a política de privacidade revisada, tem de parar imediatamente de utilizar o Website.
Contacto
Pode entrar em contacto connosco:
através de e-mail: support@infermedica.com, dpo@infermedica.com;
através de correio postal enviado para a nossa sede social: Infermedica Sp. z o.o., Plac Solny 14/3, 50-062 Wrocław, Polónia
Encarregado da proteção de dados (EPD)
Tendo em mente a segurança e a transparência dos procedimentos de tratamento de dados e a necessidade de manter uma supervisão contínua dos mesmos, nomeámos um Encarregado da proteção de dados (EPD) — Marcin Kaleta.
Pode entrar em contacto com o EPD nomeado através do e-mail dpo@infermedica.com ou do nosso endereço postal (queira por favor acrescentar ao destinatário “Data Protection Officer” [que significa “Encarregado da proteção de dados” em inglês]).
Última atualização: 26.06.2023