Zásady ochrany osobných údajov - Infermedica
Kto sme
Vitajte na webovej stránke spoločnosti Infermedica Sp. z o. o. so sídlom vo Wroclawi na adrese Plac Solny 14/3, 50-062 Wrocław, Poľsko (ďalej len „Infermedica“, „my“, „nás“, „náš“). Infermedica je poľská spoločnosť zapísaná v registri podnikateľov Národného súdneho registra vedeného Okresným súdom pre Wrocław-Fabryczna vo Wroclawi, 6. obchodná divízia Národného súdneho registra, pod číslom KRS: 0000429183, s daňovým identifikačným číslom (NIP): 8971782877 a číslom REGON: 021889810.
Infermedica je vlastníkom webovej stránky umiestnenej na adrese https://www.symptomate.com (ďalej len „Stránka“). Prostredníctvom Stránky, ako aj mobilnej aplikácie dostupnej v určitých obchodoch ponúkajúcich aplikácie pre dané mobilné zariadenia (ďalej len „Aplikácia“) poskytujeme služby (ďalej len „Služby“) vyčerpávajúcim a prístupným spôsobom opísané v pravidlách webu „Symptomate.com“ dostupnom na adrese https://symptomate.com/terms-of-service alebo vo vyhradených mobilných aplikáciách. Infermedica koná ako správca všetkých osobných údajov zhromažďovaných a spracovávaných v súvislosti s Vaším používaním Stránky alebo Aplikácie.
Všetky naše aktivity v rámci prevádzky Stránky a Aplikácie sú v súlade s platnou legislatívou o ochrane osobných údajov, najmä s Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane osobných údajov fyzických osôb v súvislosti so spracovávaním osobných údajov a o voľnom pohybe týchto údajov a o zrušení Smernice 95/46/ES (ďalej len „GDPR“).
Hlavným účelom týchto zásad ochrany osobných údajov sú informácie o tom, ako a na aký účel spracovávame údaje pri prehliadaní a používaní Stránky alebo Aplikácie.
Prečo zbierame a spracovávame údaje
Osobné údaje zhromažďujeme a spracovávame za účelom zabezpečenia a zlepšenia prevádzky Stránky a Aplikácie. Zhromažďujeme a spracovávame údaje, t.j. informácie, ktoré Vás identifikujú alebo aspoň umožnia identifikovať Vás ako fyzickú osobu, keď sa nás dobrovoľne rozhodnete kontaktovať alebo keď sa rozhodnete zanechať svoj názor na naše Služby. Okrem toho zhromažďujeme a spracovávame určité technické údaje generované v súvislosti s Vašou návštevou Stránky alebo používaním Aplikácie, ktoré možno tiež považovať za osobné údaje. „Spracovávanie“ znamená akúkoľvek operáciu vykonanú s osobnými údajmi, ako je zhromažďovanie, zaznamenávanie, organizovanie, štruktúrovanie, uchovávanie, prispôsobovanie alebo pozmenenie, vyhľadávanie, konzultovanie, používanie, sprístupnenie prenosom, šírením alebo iným sprístupnením, zosúladenie alebo kombinácia, obmedzenie, vymazanie alebo zničenie alebo akékoľvek iné použitie.
V situácii, keď používate Stránku a Aplikáciu vo svojom mene, ale v mene tretej osoby, nezabudnite pred poskytnutím týchto údajov získať príslušné oprávnenie.
Aké údaje zhromažďujeme a spracovávame
Zhromažďujeme rôzne typy údajov na rôzne účely súvisiace s poskytovaním a zlepšovaním našich Služieb. Typy zhromažďovaných a spracovávaných informácií závisia od typu služieb, ktoré poskytujeme prostredníctvom webovej stránky a aplikácie. Údaje zhromažďujeme a spracovávame v nasledujúcich situáciách:
keď nás kontaktujete
keď sa rozhodnete zanechať nám spätnú väzbu
pri prehliadaní Stránky alebo používaní Aplikácie
Poskytnutie Vašich osobných údajov je dobrovoľné, no bez ich poskytnutia nebudeme môcť splniť to, čo od nás očakávate, napr. Vás nebudeme môcť kontaktovať.
Vaše údaje budú spracovávané dovtedy, kým to bude potrebné na splnenie účelu, na ktorý boli zhromaždené, alebo pokiaľ to bude nevyhnutné alebo možné z dôvodu osobitných zákonných ustanovení týkajúcich sa spracovania osobných údajov.
1. Kontakt:
Keď nás požiadate o kontakt, budeme zhromažďovať a spracovávať nasledujúce údaje:
e-mailová adresa,
meno a priezvisko, ak ho uvediete dobrovoľne.
Právnym základom spracovávania Vašich údajov na kontaktné účely je Váš dobrovoľný súhlas (právny základ v súlade s článkom 6 ods. 1 písm. a) GDPR).
Údaje budú spracované do splnenia účelu žiadosti o kontakt alebo do odvolania súhlasu so spracovaním, v žiadnom prípade nie dlhšie ako tri roky od poslednej činnosti.
2. Názor:
Ak sa rozhodnete zanechať nám spätnú väzbu o kvalite našich Služieb, môžeme spracovávať iba tie údaje, ktoré sa s nami rozhodnete zdieľať. Poskytnutie osobných údajov, ktoré nám umožňujú Vás identifikovať, však nie je potrebné na zanechanie spätnej väzby.
Môžete nám zanechať svoje kontaktné údaje, aby sme mohli odpovedať na Vašu spätnú väzbu.
V tomto prípade sú Vaše osobné údaje zhromažďované a spracovávané na účely súvisiace s vydaným stanoviskom a právnym základom je Váš dobrovoľný súhlas (právny základ v súlade s čl. 6 ods. 1 písm. a) GDPR). Údaje budú spracované do odvolania súhlasu, v žiadnom prípade nie dlhšie ako tri roky od poslednej činnosti.
3. Bezpečnosť:
Keď si prehliadate našu Stránku a používate Služby, zhromažďujeme a spracúvame iba pre bezpečnostné účely Vašu IP adresu a ďalšie technologické údaje z protokolov – ktoré možno považovať za osobné údaje. Tieto údaje nespracúvame za účelom identifikácie Vás ako fyzickej osoby, ale za účelom zvýšenia úrovne bezpečnosti Webovej stránky a Aplikácie, napríklad aby sme mohli reagovať na fungovanie automatických mechanizmov.
Právnym základom je náš oprávnený záujem (právny základ z článku 6 ods. 1 písm. f) GDPR), chápaný ako potreba zabezpečiť bezpečné používanie Aplikácie a našich Služieb.
Údaje budú spracované nie dlhšie do 30 dní odo dňa ich získania.
4. Marketing:
Marketingové služby využívame aj na analýzu Vášho správania za účelom optimalizácie prevádzky Stránky a Aplikácie, ako aj reklamných aktivít. Používame najmä technológie, ako je Google Analytics.
V tomto prípade sa údaje zhromažďujú a spracúvajú na marketingové účely a právnym základom je náš oprávnený záujem (právny základ čl. 6 ods. 1 písm. f) GDPR), chápaný ako snaha osloviť čo najviac používateľov a zákazníkov. ako je to možné, propagovať naše Aplikácie a Služby a tak rozvíjať naše podnikanie.
Údaje budú spracovávané po dobu poskytovania služieb, do vznesenia námietky alebo do zmeny nastavení Vášho prehliadača alebo profilu na Facebooku alebo Google.
5. Pohovor:
Keď používate Služby prostredníctvom Stránky a Aplikácie, zhromažďujeme určité zdravotné informácie, ako aj ďalšie informácie, ktoré môžu byť užitočné pre správne poskytovanie Služieb, ako sú údaje o pohlaví, veku, individuálnych rizikových faktoroch, regióne bydliska alebo každodennom správaniu.
Takéto informácie o zdravotnom stave nie sú kombinované s informáciami, ktoré nám umožňujú identifikovať osobu, s ktorou sa vedie pohovor. Tieto informácie kombinujeme s jedinečným identifikátorom, aby sme získali prehľad o štatistických údajoch, ktoré nám umožňujú zlepšovať naše Služby. Vzhľadom na to, že do 30 dní môžeme potenciálne spojiť IP adresu s pohovorom - počas tejto doby môžu byť tieto údaje osobnými údajmi.
Údaje sa v tomto prípade zhromažďujú a spracúvajú na účely súvisiace s poskytovaním Služby prostredníctvom Aplikácie a právnym základom je Váš dobrovoľný súhlas a vôľa využívať poskytnuté riešenie (právny základ v súlade s článkom 9 ods. a) GDPR).
Údaje budú spracované nie dlhšie ako 30 dní odo dňa ich získania - po uplynutí tejto doby sú z dôvodu odstránenia údajov týkajúcich sa IP adresy nevyhnutných z bezpečnostných dôvodov údaje anonymizované.
6. Analýza:
Pri používaní Aplikácie alebo našich Služieb môžeme analyzovať Vaše činnosti zamerané na zlepšenie Služieb aj samotnej Aplikácie, aby používateľ dostával služby najvyššej kvality. Analýza sa vykonáva na dva účely a na základe týchto právnych základov:
a) analyzujeme údaje zhromaždené počas Vášho používania Služieb, Stránky a Aplikácie s cieľom zlepšiť naše služby a produkty a právnym základom je náš oprávnený záujem (právny základ podľa článku 6 ods. 1 písm. f) GDPR) chápaný ako potreba poskytovania služieb a poskytovania produktov najvyššej kvality, uspokojovanie potrieb používateľov, vývoj funkcionalít softvéru, zlepšovanie jeho presnosti a správnosti;
b) analyzujeme aj údaje zhromaždené počas vášho používania Aplikácie, aby sme zaistili vysoký štandard kvality a bezpečnosti liekov alebo zdravotníckych zariadení (právny základ: článok 9 ods. 2 písm. i) GDPR v spojení s článkom 83 Nariadenia Európskeho parlamentu a Rady (EÚ) 2017/745 z 5. apríla 2017 o zdravotníckych zariadeniach, ktorým sa mení a dopĺňa smernica 2001/83/ES, nariadenie (ES) č. 178/2002 a nariadenie (ES) č. a ktorým sa zrušujú smernice Rady 90/385/EHS a 93/42/EHS v oblasti zdravotných údajov a v oblasti iných údajov, článok 6 ods. 1 písm. f) GDPR, čiže náš oprávnený záujem, ktorým sa rozumie zabezpečiť vysoké štandardy kvality a bezpečnosti zdravotníckych zariadení).
Údaje budú spracované do: vznesenia námietky, zmeny nastavenia Vášho prehliadača, kým majú tieto údaje osobného charakteru, * vykonanie analýzy a dosiahnutia cieľu,
podľa toho, čo príde skôr.
7. Ochrana pred reklamáciami a uplatňovanie nárokov:
Vaše osobné údaje môžeme spracúvať za účelom uplatnenia akýchkoľvek nárokov súvisiacich s kontaktovaním alebo spracúvaním osobných údajov alebo na obranu proti nim, pričom spracúvanie vyplýva z oprávneného záujmu (čl. 6 ods. 1 písm. f) GDPR), chápaného ako možnosť domáhať sa nárokov alebo sa proti nim brániť.
Údaje budú spracované do uplynutia premlčacej doby pre jednotlivé nároky.
Technické údaje
Automaticky tiež ukladáme a spracovávame určité informácie o tom, ako používate naše Služby (ďalej len „Údaje denníka“). Takéto Údaje denníka neumožňujú žiadnym spôsobom identifikovať používateľa a nepredstavujú osobné údaje. Zahŕňajú informácie, ako je názov a verzia Vášho prehliadača, názov a verzia operačného systému a platforma, ktorú používa Používateľ (mobilné alebo stolné zariadenie). Takéto údaje denníka používame na zlepšenie, prispôsobenie a zlepšenie našich služieb tým, že rozšírime ich vlastnosti a funkcie a prispôsobíme ich potrebám a preferenciám používateľa
Čo môžeme robiť s Vašimi údajmi
Spolupracujeme s určitými tretími stranami, ktoré môžu mať prístup k údajom, ktoré zhromažďujeme a spracovávame. Medzi príjemcov Vašich údajov patria:
subjekty oprávnené podľa zákona alebo na základe oprávnenej žiadosti (súdy, správne orgány);
subjekty poskytujúce účtovné, IT, marketingové, komunikačné, analytické a právne služby, o.i. HubSpot, Google, FullStory, Amplitude;
subdodávatelia, s ktorými spolupracujeme.
Informácie o Vás vrátane Vašich osobných údajov môžu byť prenášané – a uchovávané – aj na zariadeniach umiestnených mimo Európskeho hospodárskeho priestoru, kde sa ustanovenia o ochrane osobných údajov môžu líšiť od ustanovení GDPR.
Ak prenášame osobné údaje mimo Európskeho hospodárskeho priestoru, najmä do tretích krajín, takýto prenos sa bude zakladať na vhodných právnych mechanizmoch, ako sú vykonávacie rozhodnutia Komisie (EÚ), príslušné štandardné zmluvné doložky alebo iné podobné právne nástroje špecifikované v GDPR. Okrem toho dodržiavame odporúčania Post Schrems II prijaté Európskym výborom pre ochranu údajov.
Aby sa zabezpečila primeraná kontrola údajov prenášaných mimo Európskeho hospodárskeho priestoru, v každom prípade budete môcť získať kópiu Vašich údajov prenesených do tretej krajiny.
Vaše práva
Podľa ustanovení GDPR máte nasledujúce práva:
právo požadovať prístup k údajom, ktoré sa spracúvajú, a získať ich kópiu: kedykoľvek môžete získať prístup k údajom, aktualizovať údaje alebo požiadať o vymazanie údajov;
právo na opravu údajov: máte právo na opravu svojich údajov, ak sú údaje nesprávne alebo neúplné;
právo na vymazanie údajov: máte právo požadovať vymazanie údajov, ktoré už nie sú potrebné na účely spracovania existujúcich v čase ich zberu alebo údajov, ktorých spracovanie nemá právny základ;
právo na prenosnosť údajov: máte právo získať kópiu údajov, ktoré sa vás týkajú, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte;
právo namietať: máte právo namietať spracúvanie Vašich osobných údajov – v prípade oprávnenej námietky prestaneme ďalej spracúvať podľa čl. 6 ods. 1 písm. f) GDPR;
právo odvolať súhlas: máte tiež právo kedykoľvek odvolať svoj súhlas, na základe ktorého spracúvame Vaše údaje;
právo podať sťažnosť príslušnému dozornému orgánu: v súvislosti so spôsobom zhromažďovania a spracovania Vašich údajov.
Na uplatnenie vyššie popísaných práv môžete zaslať príslušné žiadosti na e-mailovú adresu: support@infermedica.com, dpo@infermedica.com, žiadosť zaslať poštou na vyššie uvedenú adresu alebo ju podať osobne na adrese nášho sídla. Upozorňujeme, že pred udelením odpovede na žiadosť o uplatnenie Vašich práv Vás môžeme požiadať o potvrdenie Vašej totožnosti. Za účelom odvolania súhlasu so spracovaním údajov môžete tiež kliknúť na odkaz s názvom „odhlásiť sa“ v e-mailovej korešpondencii. Odvolanie súhlasu so spracovaním údajov nemá vplyv na zákonnosť spracovania údajov založeného na súhlase pred jeho účinným odvolaním.
Automatizované rozhodovanie
Aplikáciu používate vďaka nášmu inteligentnému algoritmu, ktorý starostlivo analyzuje Vaše odpovede v pohovore, aby ste spoznali možné príčiny Vašich príznakov. Táto analýza sa vykonáva automaticky na základe Vami poskytnutých informácií, vďaka čomu môže nástroj navrhnúť váš potenciálny zdravotný stav. Tento proces sa označuje ako „profilovanie“ a jeho používanie, ak ide o osobné údaje, upravuje zákon (čl. 22 GDPR). Táto analýza je podstatou služby a musí sa vykonať, aby ste mohli získať výsledok pohovoru. Okrem toho analyzujeme aj spôsob, akým Aplikáciu používate – vďaka čomu môžeme skvalitniť naše riešenie a urobiť zdravotnícku pomôcku bezpečnejšou, ale napríklad aj priateľskejšou a efektívnejšou. Údaje a výsledky vykonaných analýz sa nepoužívajú na marketingové účely.
Vykonaná analýza, hoci má charakter profilovania, nemá na Vás žiadne právne účinky a ani sa Vás podobným spôsobom významne nedotýka.
Bezpečnosť
Bezpečnosť Vašich údajov je pre nás mimoriadne dôležitá. Snažíme sa vhodnými technickými a organizačnými opatreniami zavedenými v našej spoločnosti trvalo a dôsledne chrániť Vaše osobné údaje pred stratou, zničením, skreslením, akoukoľvek manipuláciou alebo neoprávneným prístupom a ich neoprávneným zverejnením.
Treba si však uvedomiť, že žiadna forma prenosu alebo ukladania dát na internete nie je 100% bezpečná. Vzhľadom na prirodzené vlastnosti internetu nemôžeme zaručiť, že keď sa údaje prenášajú alebo uchovávajú prostredníctvom nášho systému alebo v našom mene, tieto údaje budú bezpečné a bez akéhokoľvek porušenia zo strany tretích strán, napr. hackerov.
Cookies
Cookies používame na sledovanie Vašej aktivity na Stránke a v Aplikácii a taktiež ukladáme niektoré informácie získané pri takomto sledovaní.
Cookies sú súbory obsahujúce malé množstvo informácií, ktoré môžu obsahovať anonymný jedinečný identifikátor. Súbory Cookies odosiela naša Stránka a Aplikácia do Vášho prehliadača a ukladajú sa do pamäte Vášho zariadenia. Používajú sa na zhromažďovanie a sledovanie informácií, ako aj na analýzu a zlepšovanie kvality služieb poskytovaných prostredníctvom Stránky a Aplikácie.
Podrobné informácie nájdete v našich Zásadách používania súborov Cookies.
Session Storage
Aby sme Vám poskytli najvyššiu úroveň služieb, používame aj technológiu podobnú Cookies ("Session Storage"). Jednou z funkcií aplikácie Session Storage je, že po obnovení relácie sa používateľ môže vrátiť presne k bodu v anamnéze, kde prestal. Umožňuje nám tiež analyzovať Vaše akcie v rôznych scenároch.
Session Storage je funkcia na strane používateľa, ktorá umožňuje webovým aplikáciám ukladať údaje alebo stavy na úrovni používateľa a prehliadača bez zapojenia servera.
Hlavné funkcie Session Storage sú nasledovné: 1. Ukladá údaje iba počas trvania relácie – to znamená, že údaje sa ukladajú iba do zatvorenia prehliadača (alebo karty); 1. Dáta sa nikdy neposielajú na server – používateľ má nad nimi vždy kontrolu
Služby poskytované tretími stranami
Na základe oprávneného záujmu o analýzu, optimalizáciu a ekonomickú prevádzku nášho podnikania, ako aj o analýzu správania používateľov s cieľom optimalizovať našu Stránku a našu reklamu, využívame určité internetové marketingové služby, ako je Google Analytics. Okrem toho môžeme použiť aj riešenie captcha na ochranu Stránky, Aplikácií a Služieb pred podvodmi, spamom a zneužitím. Tieto služby sa môžu časom meniť. Používateľ si môže skontrolovať aktuálny zoznam použitých technológií v tabuľke dostupnej v našich Zásadách používania súborov cookies, ako aj skontrolovať Webovú stránku v nastaveniach svojho prehliadača alebo nás kontaktovať pre podrobné informácie.
Používateľ môže tiež zabrániť zhromažďovaniu a spracovaniu informácií generovaných súbormi cookie poskytovateľov služieb tretích strán odhlásením sa z používania súborov cookie alebo deaktiváciou určitých služieb v menu svojho koncového zariadenia. Viac informácií nájdete v zásadách ochrany osobných údajov jednotlivých poskytovateľov.
Zmeny v zásadách ochrany osobných údajov
Z času na čas môžeme tieto zásady ochrany osobných údajov zmeniť. Najaktuálnejšia verzia zásad ochrany osobných údajov týkajúcich sa spôsobu spracovania Vašich údajov bude zverejnená na Stránke. Pokračovaním v používaní Stránky a služieb, ktoré prostredníctvom nej poskytujeme, ak zmeníme obsah týchto zásad ochrany osobných údajov, súhlasíte s tým, že budete viazaní zmeneným obsahom. Ak nesúhlasíte so zmeneným obsahom zásad ochrany osobných údajov, mali by ste okamžite prestať používať Stránku.
Kontakt
Môžete nás kontaktovať nasledovne: e-mailom: support@infermedica.com, dpo@infermedica.com písomne na adresu sídla: Infermedica Sp. z o.o., Plac Solny 14/3, 50-062 Wrocław, Poľsko
Inšpektor ochrany osobných údajov (IOD)
S ohľadom na bezpečnosť a transparentnosť spracúvania osobných údajov a potrebu ich neustálej kontroly sme vymenovali poverenca pre ochranu osobných údajov (IOD) v osobe Marcina Kaletu.
Vymenovaného IOD môžete kontaktovať na adrese dpo@infermedica.com alebo prostredníctvom našej poštovej adresy (pridajte „Inšpektor ochrany osobných údajov“).