Datenschutzhinweis für Website, Plattform und KI-gestützte klinische Dokumentationsdienste
Version 2.0
| Begriff | Bedeutung |
|---|---|
| DSGVO | Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016. |
| Verantwortlicher für die Datenverarbeitung | eine Stelle, die die Zwecke und Mittel der Verarbeitung personenbezogener Daten bestimmt, im Sinne von Artikel 4 Absatz 7 DSGVO. |
| Auftragsverarbeiter | eine Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet, im Sinne von Artikel 4 Absatz 8 DSGVO. |
| Empfänger | eine Stelle, der personenbezogene Daten offenbart werden, im Sinne von Artikel 4 Absatz 9 DSGVO. |
| Dienst oder Plattform | die SaaS-Plattform hiCora.ai, die von iDocly sp. z o.o. betrieben wird und KI-gestützte Transkriptions- und Entwurf-Klinikkdokumentationstools für Angehörige von Gesundheitsberufen und Gesundheitsorganisationen bereitstellt. |
| Patientengesundheitsinformationen | Gesundheitsdaten, Sprachaufzeichnungen, Transkripte, Notizentwürfe, Besuchszusammenfassungen, klinische Notizen und andere patientenbezogene Informationen, die von einem Nutzer über den Dienst eingegeben, hochgeladen, aufgezeichnet, transkribiert oder anderweitig verarbeitet werden. |
| Nutzer | eine Person oder Organisation, die die Website oder Plattform nutzt, einschließlich Angehöriger von Gesundheitsberufen und Gesundheitsorganisationen. |
| Regionaler Anhang | ein jurisdiktionsspezifisches Datenschutz-, Gesundheits-, Sicherheits- oder Datenverarbeitungsdokument, das für Nutzer oder Personen in einem bestimmten Gebiet gilt. |
| Unterauftragsverarbeiter | ein Drittanbieter, der von iDocly zur Verarbeitung personenbezogener Daten im Auftrag von iDocly im Zusammenhang mit dem Dienst eingesetzt wird. |
Der Verantwortliche für die Verarbeitung personenbezogener Daten im Zusammenhang mit dem Betrieb der Website, Benutzerkonten, Abonnements, Abrechnung, Marketing, Support, Sicherheit und Geschäftskommunikation ist iDocly sp. z o.o. mit Sitz in Krakau, ul. Bonarka 8, 30-415 Krakau, Polen, eingetragen im Unternehmerregister des Nationalen Gerichtsregisters unter KRS 0000960776; Registergericht: Bezirksgericht in Rzeszow, 12. Handelsabteilung des Nationalen Gerichtsregisters; Stammkapital: 6.000 PLN; NIP: 8133876161; REGON: 521493568; E-Mail: [email protected].
Angehörige von Gesundheitsberufen und Gesundheitsorganisationen, die den Dienst nutzen, sind die Verantwortlichen für Patientengesundheitsinformationen, die sie über den Dienst eingeben, hochladen, aufzeichnen, transkribieren oder anderweitig verarbeiten. iDocly verarbeitet solche Patientengesundheitsinformationen im Auftrag des Nutzers als Auftragsverarbeiter/Dienstleister, in Übereinstimmung mit dem anwendbaren Datenverarbeitungsvertrag, dem regionalen Anhang oder anderen Vertragsunterlagen.
iDocly bestimmt nicht die medizinischen Zwecke, für die Patientengesundheitsinformationen vom Nutzer gesammelt oder verwendet werden. Der Nutzer ist dafür verantwortlich, Patienten alle erforderlichen Hinweise zu geben und alle erforderlichen Einwilligungen oder Genehmigungen einzuholen.
Wenn iDocly an Forschungs-, klinischen Studien oder wissenschaftlichen Projekten teilnimmt, wird eine solche Verarbeitung durch gesonderte Dokumentation geregelt, die den betreffenden Teilnehmern oder Organisationen zur Verfügung gestellt wird.
Wenn wir externe Authentifizierungs-, Analyse-, Zahlungs-, Werbe- oder Kommunikationstools verwenden, kann der jeweilige Drittanbieter je nach Dienst und rechtlichem Kontext als unabhängiger Verantwortlicher, gemeinsamer Verantwortlicher oder Auftragsverarbeiter handeln. Die anwendbaren Datenschutzhinweise des Anbieters und Vertragsunterlagen können gelten. Wir vermeiden die Verwendung von Werbe- oder Analysetools in Plattformbereichen, in denen Patientengesundheitsinformationen verarbeitet werden, es sei denn, sie sind so konfiguriert, dass sie den Zugang zu patientenidentifizierenden Informationen verhindern, und dies ist nach dem anwendbaren Recht zulässig.
| Angelegenheit | Kontakt |
|---|---|
| Allgemeiner Kontakt | [email protected] |
| Datenschutzangelegenheiten | [email protected] |
| Sicherheitsvorfälle | [email protected] |
| Datenschutzbeauftragter / Datenschutzkontakt | [email protected] |
| Postanschrift | iDocly sp. z o.o., ul. Bonarka 8, 30-415 Krakau, Polen |
Wenn sich die Adresse des Datenschutzbeauftragten ändert oder wenn iDocly für eine bestimmte Jurisdiktion keinen Datenschutzbeauftragten formal ernannt hat, können Datenschutzanfragen weiterhin an [email protected] gerichtet werden.
| Kategorie | Beispiele |
|---|---|
| Kontoinformationen | Name, E-Mail-Adresse, Organisation, Rolle, Anmeldedaten, Kontoeinstellungen, Sprache, Land und Benutzerpräferenzen |
| Berufliche Informationen | Gesundheitsberuf, Organisation, Lizenz- oder Registrierungsinformationen, wo angegeben oder erforderlich |
| Abonnement- und Rechnungsinformationen | Plan, Rechnungen, Zahlungsstatus, Rechnungsadresse, Steuerinformationen, Transaktionsmetadaten und Zahlungsanbieter-Identifikatoren |
| Patientengesundheitsinformationen | Audioaufzeichnungen, Transkripte, Dokumentationsentwürfe, klinische Notizen, Besuchszusammenfassungen und andere vom Nutzer eingegebene patientenbezogene Informationen |
| Technische und Sicherheitsinformationen | IP-Adresse, Geräteinformationen, Browser-Informationen, Zugriffsprotokolle, Prüfprotokolle, Sicherheitsereignisse, Authentifizierungsereignisse und Systemdiagnose |
| Support-Informationen | Support-Nachrichten, Anhänge, Kommunikation mit iDocly und Fehlerbehebungsmetadaten, mit Ausnahme von Patientengesundheitsinformationen, es sei denn, der Support-Kanal ist ausdrücklich dafür zugelassen |
| Website- und Cookie-Informationen | Cookie-Identifikatoren, Website-Analytik, Marketingpräferenzen und Einwilligungsnachweise, vorbehaltlich anwendbarer Einwilligungsanforderungen |
| Marketing- und Kommunikationsdaten | E-Mail-Präferenzen, Newsletter-Abonnements, Kampagneninteraktionen und Veranstaltungsregistrierungen |
| Compliance-Aufzeichnungen | Akzeptanzprotokolle, akzeptierte Dokumentversionen, Bestätigungsereignisse der Patienteneinwilligung, Prüfpfade und Aufzeichnungen zum Nachweis der Compliance |
iDocly kann personenbezogene Daten für die nachstehend beschriebenen Zwecke, auf den nachstehend beschriebenen Rechtsgrundlagen und für die nachstehend beschriebenen Aufbewahrungsfristen verarbeiten. Wenn ein regionaler Anhang strengere oder spezifischere Regeln vorsieht, gilt dieser regionale Anhang für die betreffende jurisdiktionsspezifische Angelegenheit.
| Zweck | Beispiele | Rechtsgrundlage | Aufbewahrung |
|---|---|---|---|
| A. Vorbereitung, Abschluss und Durchführung eines Vertrags | Kontoerstellung, Nutzer-Onboarding, Abonnementverwaltung, Organisationsverwaltung, Bereitstellung des Dienstes, Kundenkommunikation und Support | DSGVO Art. 6 Abs. 1 lit. b: Maßnahmen vor Vertragsabschluss und Vertragserfüllung. DSGVO Art. 6 Abs. 1 lit. f: Berechtigtes Interesse an der Verarbeitung von Daten von Vertretern, Mitarbeitern und vom Gesundheitsunternehmen benanntem Personal. | Für den zur Durchführung, Beendigung oder anderweitigen Ablauf des Vertrags erforderlichen Zeitraum und danach für Verjährungsfristen oder rechtliche Verpflichtungen. |
| B. Erhebung und Abrechnung von Zahlungen, Rechnungsstellung und Buchhaltung | Zahlungsabwicklung, Rechnungsstellung, Steuerdokumentation, Buchführung, Zahlungsabstimmung und Forderungseinzug | DSGVO Art. 6 Abs. 1 lit. c: Erfüllung rechtlicher Verpflichtungen, einschließlich Steuer- und Buchführungspflichten. DSGVO Art. 6 Abs. 1 lit. f: Berechtigtes Interesse an Zahlungsverwaltung und Forderungseinzug. | Für den von den geltenden Buchführungs- und Steuergesetzen vorgeschriebenen Zeitraum. |
| C. Bearbeitung von Streitigkeiten, Beschwerden und Verfolgung von Ansprüchen | Beschwerdebearbeitung, Rechtsanalyse, Verteidigung oder Verfolgung von Ansprüchen, Beweissicherung, Kommunikation mit Beratern und Behörden | DSGVO Art. 6 Abs. 1 lit. f: Berechtigtes Interesse an der Geltendmachung, Verfolgung und Verteidigung von Rechtsansprüchen. DSGVO Art. 6 Abs. 1 lit. b kann auch gelten, wenn Ansprüche mit der Vertragserfüllung zusammenhängen. | Bis zum Ablauf potenzieller Ansprüche oder für den zur Durchführung von Verfahren, Durchsetzung von Rechten oder Erfüllung rechtlicher Pflichten erforderlichen Zeitraum. |
| D. Direktmarketing an Nutzer und Website-Besucher | Förderung von iDocly- und hiCora.ai-Diensten, Produktaktualisierungen, Newsletter, Veranstaltungen, Bildungsmaterialien und kommerzielle Kommunikation | DSGVO Art. 6 Abs. 1 lit. f, wenn wir uns auf das berechtigte Interesse am B2B-Marketing stützen. Einwilligung, wenn dies durch Vorschriften über elektronische Kommunikation, Cookie- oder Marketinggesetze erforderlich ist. | Bis die betroffene Person widerspricht, die Einwilligung widerruft, sich abmeldet oder der Marketingzweck entfällt. |
| E. Gewährleistung des ordnungsgemäßen Betriebs der Website und Plattform | Technischer Betrieb, Sitzungsverwaltung, Anmeldung, Präferenzen, Sicherheit, Diagnose und notwendige Cookies | DSGVO Art. 6 Abs. 1 lit. f: Berechtigtes Interesse am Betrieb, der Sicherung und Wartung der Website und Plattform. DSGVO Art. 6 Abs. 1 lit. b, wenn zur Bereitstellung des Dienstes erforderlich. | Für den zum Betrieb, zur Sicherheit und Fehlerbehebung erforderlichen Zeitraum, vorbehaltlich Protokollaufbewahrung und Verjährungsfristen. |
| F. Analytik und Verbesserung der Website | Website-Statistiken, Verkehrsanalyse, Nutzer-Journey-Analyse, Leistungsverbesserung und einwilligungsbasierte Analytik | DSGVO Art. 6 Abs. 1 lit. f für begrenzte notwendige Analytik, wo gestattet. Einwilligung, wenn für nicht wesentliche Analytik-Cookies oder ähnliche Technologien erforderlich. | Für die Dauer des Analysezwecks oder bis zum Widerspruch oder Widerruf der Einwilligung, vorbehaltlich Cookie-Dauer und Aufbewahrungseinstellungen. |
| G. Sicherheitsüberwachung und Betrugsprävention | Zugriffsprotokolle, Prüfpfade, Schwachstellenreaktion, Kontoschutz, Missbrauchsprävention, Malware- und Spam-Prävention | DSGVO Art. 6 Abs. 1 lit. f: Berechtigtes Interesse an Sicherheit, Betrugsprävention, Dienstintegrität und Schutz von Nutzern, Patienten und iDocly. | Für den zur Sicherung des Dienstes und zur Untersuchung von Vorfällen erforderlichen Zeitraum, typischerweise in Übereinstimmung mit Sicherheitsprotokollaufbewahrungsrichtlinien. |
| H. Verarbeitung von Patientengesundheitsinformationen im Auftrag von Nutzern | Aufzeichnung, Transkription, Entwurf klinischer Dokumentation, Export, Löschung, Prüfprotokolle und für Gesundheitsinformationen zugelassener Support | Der Nutzer bestimmt als Verantwortlicher die Rechtsgrundlage. iDocly verarbeitet solche Daten als Auftragsverarbeiter/Dienstleister gemäß Artikel 28 DSGVO oder entsprechender gleichwertiger Dokumentation. | Für die Dauer der Vereinbarung und gemäß dem anwendbaren Datenverarbeitungsvertrag, dem regionalen Anhang, der Backup-Aufbewahrung und der Löschrichtlinie. |
| I. Rechts- und Regulierungs-Compliance | Beantwortung rechtmäßiger Anfragen, Audits, regulatorische Verpflichtungen, Sanktionsprüfung wo anwendbar und Pflichtoffenlegungen | DSGVO Art. 6 Abs. 1 lit. c: Erfüllung rechtlicher Verpflichtungen. DSGVO Art. 6 Abs. 1 lit. f: Berechtigtes Interesse an Compliance und Risikomanagement, wo keine direkte rechtliche Verpflichtung besteht. | Für den gesetzlich vorgeschriebenen Zeitraum oder den zum Nachweis der Compliance erforderlichen Zeitraum. |
| J. Produktkommunikation und Servicemitteilungen | Servicemitteilungen, Sicherheitswarnungen, Produktänderungen, administrative Mitteilungen und Bedingungsaktualisierungen | DSGVO Art. 6 Abs. 1 lit. b, wenn für den Vertrag erforderlich. DSGVO Art. 6 Abs. 1 lit. f: Berechtigtes Interesse an der Kommunikation wichtiger Serviceinformationen. | Für die Dauer des Kontos oder der Vereinbarung und so weit wie zum Nachweis der Benachrichtigung erforderlich. |
| K. KI-Training und Produktverbesserung | siehe den entsprechenden Abschnitt unten | Patientengesundheitsinformationen werden standardmäßig nicht zum Training, zur Feinabstimmung oder zur Verbesserung von KI-Modellen verwendet. Eine außergewöhnliche Nutzung erfordert eine separate schriftliche Vereinbarung und eine gültige Rechtsgrundlage. | Wie in der separaten schriftlichen Vereinbarung festgelegt oder gemäß Anonymisierungs-/De-Identifizierungsregeln und anwendbarem Recht. |
Nachfolgend sind die Kategorien von Empfängern und der Kontext aufgeführt, in dem personenbezogene Daten offenbart werden können. Nur genehmigte Unterauftragsverarbeiter dürfen Patientengesundheitsinformationen verarbeiten.
| Kontext | Empfänger | Zweck |
|---|---|---|
| Vertrags- und Kontoverwaltung | IT-Anbieter, Hosting-Anbieter, Authentifizierungsanbieter, Support-Tools, E-Mail-Anbieter, Berater, zur Inspektion oder Prüfung befugte Stellen wo anwendbar | Kontoeinrichtung, Authentifizierung, Vertragserfüllung, Kundensupport und Verwaltung |
| Zahlungen, Rechnungen und Buchhaltung | Zahlungsanbieter, Banken, Buchhaltungsanbieter, Rechts- und Steuerberater, Inkassounternehmen wo notwendig | Zahlungsabwicklung, Rechnungsstellung, Buchhaltung, Steuer-Compliance und Forderungseinzug |
| Streitigkeiten und Ansprüche | Gerichte, Behörden, Berater, Prüfer, Post- oder Kurieranbieter und IT-Anbieter | Bearbeitung von Ansprüchen, Beschwerden, Streitigkeiten, Mitteilungen und Beweissicherung |
| Direktmarketing | E-Mail-Marketing-Anbieter, CRM-Anbieter, Werbeplattformen wo Einwilligung oder Rechtsgrundlage vorliegt | Marketing von iDocly- und hiCora.ai-Diensten. Patientengesundheitsinformationen werden für diesen Zweck nicht verwendet |
| Cookies und Analytik | Analytikanbieter, Einwilligungsmanagement-Anbieter, Werbeanbieter wo anwendbar und eingewilligt | Website-Analytik, Leistungsmessung und Marketing-Attribution. Plattformbereiche mit Patientengesundheitsinformationen dürfen keine patientenidentifizierenden Daten an diese Tools senden |
| Klinischer Dokumentationsdienst | Cloud-Hosting, Speicherung, KI-Inferenz, Transkription, Sicherheit und genehmigte Support-Anbieter, die in der Unterauftragsverarbeiterliste aufgeführt sind | Hosting, Speicherung, Transkription, Erstellung von Dokumentationsentwürfen, Sicherung und Unterstützung des Dienstes |
| Rechts-Compliance | Behörden, Regulierungsbehörden, Gerichte und Strafverfolgungsbehörden wo gesetzlich vorgeschrieben oder erlaubt | Rechtliche Verpflichtungen, rechtmäßige Anfragen, regulatorische Pflichten und Compliance |
Daten können im Europäischen Wirtschaftsraum und, abhängig vom Standort des Nutzers, der ausgewählten Dienstkonfiguration und den anwendbaren regionalen Anhängen, in anderen Jurisdiktionen wie den USA, Australien, Kanada oder dem Vereinigten Königreich verarbeitet werden.
Bei der Übermittlung personenbezogener Daten außerhalb des EWR stützt sich iDocly auf geeignete Schutzmaßnahmen gemäß DSGVO, wie Angemessenheitsentscheidungen, Standardvertragsklauseln, Datenverarbeitungsverträge oder andere rechtmäßige Übermittlungsmechanismen. Einzelheiten zu Unterauftragsverarbeitern, Verarbeitungsstandorten und Schutzmaßnahmen sind in der anwendbaren Unterauftragsverarbeiterliste und dem regionalen Datenschutzanhang enthalten.
| Zweckbereich | Übermittlungen | Profiling |
|---|---|---|
| Vertragsbezogene Verarbeitung | Kann außerhalb des EWR erfolgen, abhängig von der Dienstkonfiguration, dem Authentifizierungsanbieter, dem Support-Anbieter und dem Standort des Nutzers. | Kein Profiling für vertragliche Entscheidungsfindung. |
| Zahlungen und Buchhaltung | Kann Zahlungsanbieter und Banken im EWR oder anderen Jurisdiktionen umfassen, abhängig von der Zahlungsmethode und dem Standort des Nutzers. | Kein Profiling für diesen Zweck. |
| Streitigkeiten und Ansprüche | Kann eintreten, wenn eine Partei, ein Berater, eine Behörde oder ein Gericht außerhalb des EWR ansässig ist. | Kein Profiling für diesen Zweck. |
| Direktmarketing | Kann Marketing-, CRM-, Analytik- oder Werbeanbieter außerhalb des EWR umfassen, wo angemessene Schutzmaßnahmen und Einwilligungsanforderungen erfüllt sind. | Marketing-Profiling darf nur dort erfolgen, wo es zulässig ist und vorbehaltlich der Einwilligung, wo erforderlich. |
| Cookies und Social-Tools | Kann Drittanbieter außerhalb des EWR umfassen, abhängig von der Cookie-Einwilligung und der Anbieterkonfiguration. | Website-Profiling darf für Analytik oder Werbung nur dort erfolgen, wo es zulässig ist. |
| Patientengesundheitsinformationen | Verarbeitungsstandorte hängen von der anwendbaren Unterauftragsverarbeiterliste, dem regionalen Anhang und der Dienstkonfiguration ab. | Kein Patientengesundheits-Profiling für Marketingzwecke. Kein autonomes klinisches Profiling durch iDocly für medizinische Entscheidungen. |
Die Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf dem Gerät des Nutzers gespeichert werden. Sie können verwendet werden, um Website-Funktionen zu aktivieren, Präferenzen zu speichern, die Leistung zu verbessern, Analysen zu messen und, wo eingewilligt, Werbung oder Marketing zu unterstützen.
| Cookie-Typ | Zweck | Rechtsgrundlage |
|---|---|---|
| Notwendige Cookies | ermöglichen Seitennavigation, Anmeldung, Sicherheit, Sitzungsverwaltung und Kern-Website-Funktionen | berechtigtes Interesse oder Vertragserfüllung wo anwendbar |
| Funktionale/Präferenz-Cookies | speichern Entscheidungen wie Sprache, Region oder Benutzereinstellungen | Einwilligung wo erforderlich oder berechtigtes Interesse wo gestattet |
| Analytik-/Performance-Cookies | verstehen, wie die Website genutzt wird, und die Leistung verbessern | Einwilligung wo für nicht wesentliche Analytik erforderlich |
| Werbe-/Marketing-/Social-Cookies | Werbung messen, Werbung personalisieren, Social-Media-Funktionen verbinden und Kampagneneffektivität bewerten | Einwilligung wo erforderlich |
Nicht wesentliche Cookies, einschließlich Analyse-, Werbe-, Personalisierungs- und Social-Media-Cookies, werden nur verwendet, wenn der Nutzer über das Cookie-Banner oder das Einwilligungsverwaltungs-Tool eingewilligt hat, es sei denn, das anwendbare Recht erlaubt eine andere Rechtsgrundlage. Der Nutzer kann die Cookie-Einwilligung jederzeit über die auf der Website verfügbaren Cookie-Einstellungen widerrufen oder ändern.
Wir verwenden keine Werbe-, Analyse- oder Retargeting-Tools in Plattformbereichen, in denen Patientengesundheitsinformationen verarbeitet werden, es sei denn, solche Tools sind so konfiguriert, dass sie den Zugang zu patientenidentifizierenden Informationen verhindern, und sind nach anwendbarem Recht zulässig. Patientengesundheitsinformationen dürfen nicht in Analyseereignissen, Werbepixeln, URLs, Seitentiteln, Protokollen oder Tracking-Parametern enthalten sein.
Die Website kann Analysetools wie Google Analytics oder ähnliche Dienste verwenden, um Statistiken zu erstellen und den Website-Verkehr zu analysieren. Wenn solche Tools nicht wesentliche Cookies verwenden, werden sie nur in Übereinstimmung mit den anwendbaren Einwilligungsanforderungen aktiviert.
Wir speichern personenbezogene Daten nur so lange, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist, es sei denn, ein längerer Zeitraum ist gesetzlich, vertraglich, durch einen regionalen Anhang oder durch ein berechtigtes Geschäftsbedürfnis erforderlich oder zulässig.
| Datentyp | Typischer Aufbewahrungsansatz |
|---|---|
| Konto- und Abonnementdaten | für die Dauer des Kontos oder der Vereinbarung und danach für Verjährungsfristen und rechtliche Verpflichtungen |
| Abrechnungs- und Buchhaltungsdaten | für die von den geltenden Steuer- und Buchführungsgesetzen vorgeschriebenen Zeiträume |
| Support-Kommunikation | für den zur Bearbeitung der Anfrage und Aufrechterhaltung von Belegen für Support-, Sicherheits- und Qualitätsmaßnahmen erforderlichen Zeitraum |
| Sicherheits- und Prüfprotokolle | für den zur Sicherung des Dienstes, Untersuchung von Vorfällen und Nachweis der Compliance erforderlichen Zeitraum |
| Patientengesundheitsinformationen | gemäß der anwendbaren Vereinbarung, Datenverarbeitungsdokumentation, dem regionalen Anhang, der Backup-Aufbewahrung und Löschrichtlinie |
| Marketingdaten | bis zum Widerspruch, Widerruf der Einwilligung, Abmeldung oder Entfall des Marketingzwecks |
| Cookie-Daten | gemäß Cookie-Dauer, Einwilligungseinstellungen und Anbieterkonfiguration |
Nach Beendigung des Dienstes werden Patientengesundheitsinformationen gemäß der anwendbaren Vereinbarung oder dem regionalen Anhang gelöscht oder zurückgegeben. Backup-Kopien können für einen begrenzten Zeitraum gemäß den Backup-Aufbewahrungszyklen verbleiben. Der Nutzer bleibt verantwortlich für die Führung von Krankenakten, die nach anwendbarem Recht erforderlich sind.
Je nach Zweck und Rechtsgrundlage kann die betroffene Person folgende Rechte gemäß der DSGVO haben:
Zur Ausübung von Rechten wenden Sie sich bitte an [email protected]. Die Erfüllung einer Anfrage kann eine Identitätsprüfung erfordern. Wenn eine Anfrage Patientengesundheitsinformationen betrifft, die im Auftrag eines Nutzers verarbeitet werden, kann iDocly die Anfrage an den Nutzer weiterleiten oder gemäß den Anweisungen des Nutzers handeln, da der Nutzer in der Regel der Verantwortliche für solche Daten ist.
Wenn der Nutzer außerhalb des EWR ansässig ist oder Informationen von Personen außerhalb des EWR verarbeitet, können zusätzliche regionale Bedingungen gelten. Diese können US-HIPAA-Dokumentation, australische Datenschutzdokumentation, kanadische Datenschutzdokumentation oder andere jurisdiktionsspezifische Datenschutz-, Gesundheits- oder Sicherheitsbedingungen umfassen.
Im Falle eines Konflikts zwischen dieser Richtlinie und einem anwendbaren regionalen Anhang gilt der regionale Anhang ausschließlich für jurisdiktionsspezifische Datenschutz-, Gesundheits-, Datenschutz-, Sicherheits- oder regulatorische Angelegenheiten.
Die Website kann Links zu anderen Websites enthalten. Diese Datenschutzrichtlinie gilt nur für die von iDocly betriebene Website und Plattform. Nach dem Wechsel zu einer anderen Website sollten Nutzer die Datenschutzrichtlinie dieser Website lesen.
iDocly kann diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, einschließlich aufgrund von Änderungen im Recht, der Dienstfunktionalität, der Unterauftragsverarbeiter, der Sicherheitsmaßnahmen, internationaler Übermittlungen, Cookies oder des Geschäftsbetriebs. Die aktuelle Version wird auf der Website oder Plattform zur Verfügung gestellt.
Bei Fragen zu dieser Datenschutzrichtlinie wenden Sie sich bitte an [email protected].