DATENSCHUTZRICHTLINIE VON HICORA.AI

Datenschutzhinweis für Website, Plattform und KI-gestützte klinische Dokumentationsdienste
Version 2.0

Inhaltsverzeichnis

  1. Definitionen
  2. Verantwortlicher für die Datenverarbeitung und Verarbeitungskontext
  3. Kontaktdaten
  4. Kategorien der von uns verarbeiteten Informationen
  5. Zweck, Rechtsgrundlage und Aufbewahrungsfrist
  6. Patientengesundheitsinformationen und Auftragsverarbeiterrolle
  7. Datenempfänger und Unterauftragsverarbeiter
  8. Übermittlungen in Drittländer und Profiling
  9. Marketing
  10. Cookies und Analytik
  11. Sicherheit
  12. Datenspeicherung und -löschung
  13. Rechte der betroffenen Person
  14. Regionale Anhänge
  15. Schlussbestimmungen

1. Definitionen

BegriffBedeutung
DSGVOVerordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016.
Verantwortlicher für die Datenverarbeitungeine Stelle, die die Zwecke und Mittel der Verarbeitung personenbezogener Daten bestimmt, im Sinne von Artikel 4 Absatz 7 DSGVO.
Auftragsverarbeitereine Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet, im Sinne von Artikel 4 Absatz 8 DSGVO.
Empfängereine Stelle, der personenbezogene Daten offenbart werden, im Sinne von Artikel 4 Absatz 9 DSGVO.
Dienst oder Plattformdie SaaS-Plattform hiCora.ai, die von iDocly sp. z o.o. betrieben wird und KI-gestützte Transkriptions- und Entwurf-Klinikkdokumentationstools für Angehörige von Gesundheitsberufen und Gesundheitsorganisationen bereitstellt.
PatientengesundheitsinformationenGesundheitsdaten, Sprachaufzeichnungen, Transkripte, Notizentwürfe, Besuchszusammenfassungen, klinische Notizen und andere patientenbezogene Informationen, die von einem Nutzer über den Dienst eingegeben, hochgeladen, aufgezeichnet, transkribiert oder anderweitig verarbeitet werden.
Nutzereine Person oder Organisation, die die Website oder Plattform nutzt, einschließlich Angehöriger von Gesundheitsberufen und Gesundheitsorganisationen.
Regionaler Anhangein jurisdiktionsspezifisches Datenschutz-, Gesundheits-, Sicherheits- oder Datenverarbeitungsdokument, das für Nutzer oder Personen in einem bestimmten Gebiet gilt.
Unterauftragsverarbeiterein Drittanbieter, der von iDocly zur Verarbeitung personenbezogener Daten im Auftrag von iDocly im Zusammenhang mit dem Dienst eingesetzt wird.

2. Verantwortlicher für die Datenverarbeitung und Verarbeitungskontext

Der Verantwortliche für die Verarbeitung personenbezogener Daten im Zusammenhang mit dem Betrieb der Website, Benutzerkonten, Abonnements, Abrechnung, Marketing, Support, Sicherheit und Geschäftskommunikation ist iDocly sp. z o.o. mit Sitz in Krakau, ul. Bonarka 8, 30-415 Krakau, Polen, eingetragen im Unternehmerregister des Nationalen Gerichtsregisters unter KRS 0000960776; Registergericht: Bezirksgericht in Rzeszow, 12. Handelsabteilung des Nationalen Gerichtsregisters; Stammkapital: 6.000 PLN; NIP: 8133876161; REGON: 521493568; E-Mail: [email protected].

Angehörige von Gesundheitsberufen und Gesundheitsorganisationen, die den Dienst nutzen, sind die Verantwortlichen für Patientengesundheitsinformationen, die sie über den Dienst eingeben, hochladen, aufzeichnen, transkribieren oder anderweitig verarbeiten. iDocly verarbeitet solche Patientengesundheitsinformationen im Auftrag des Nutzers als Auftragsverarbeiter/Dienstleister, in Übereinstimmung mit dem anwendbaren Datenverarbeitungsvertrag, dem regionalen Anhang oder anderen Vertragsunterlagen.

iDocly bestimmt nicht die medizinischen Zwecke, für die Patientengesundheitsinformationen vom Nutzer gesammelt oder verwendet werden. Der Nutzer ist dafür verantwortlich, Patienten alle erforderlichen Hinweise zu geben und alle erforderlichen Einwilligungen oder Genehmigungen einzuholen.

Wenn iDocly an Forschungs-, klinischen Studien oder wissenschaftlichen Projekten teilnimmt, wird eine solche Verarbeitung durch gesonderte Dokumentation geregelt, die den betreffenden Teilnehmern oder Organisationen zur Verfügung gestellt wird.

Gemeinsame Verantwortlichkeit und unabhängige Verantwortliche

Wenn wir externe Authentifizierungs-, Analyse-, Zahlungs-, Werbe- oder Kommunikationstools verwenden, kann der jeweilige Drittanbieter je nach Dienst und rechtlichem Kontext als unabhängiger Verantwortlicher, gemeinsamer Verantwortlicher oder Auftragsverarbeiter handeln. Die anwendbaren Datenschutzhinweise des Anbieters und Vertragsunterlagen können gelten. Wir vermeiden die Verwendung von Werbe- oder Analysetools in Plattformbereichen, in denen Patientengesundheitsinformationen verarbeitet werden, es sei denn, sie sind so konfiguriert, dass sie den Zugang zu patientenidentifizierenden Informationen verhindern, und dies ist nach dem anwendbaren Recht zulässig.

3. Kontaktdaten

AngelegenheitKontakt
Allgemeiner Kontakt[email protected]
Datenschutzangelegenheiten[email protected]
Sicherheitsvorfälle[email protected]
Datenschutzbeauftragter / Datenschutzkontakt[email protected]
PostanschriftiDocly sp. z o.o., ul. Bonarka 8, 30-415 Krakau, Polen

Wenn sich die Adresse des Datenschutzbeauftragten ändert oder wenn iDocly für eine bestimmte Jurisdiktion keinen Datenschutzbeauftragten formal ernannt hat, können Datenschutzanfragen weiterhin an [email protected] gerichtet werden.

4. Kategorien der von uns verarbeiteten Informationen

KategorieBeispiele
KontoinformationenName, E-Mail-Adresse, Organisation, Rolle, Anmeldedaten, Kontoeinstellungen, Sprache, Land und Benutzerpräferenzen
Berufliche InformationenGesundheitsberuf, Organisation, Lizenz- oder Registrierungsinformationen, wo angegeben oder erforderlich
Abonnement- und RechnungsinformationenPlan, Rechnungen, Zahlungsstatus, Rechnungsadresse, Steuerinformationen, Transaktionsmetadaten und Zahlungsanbieter-Identifikatoren
PatientengesundheitsinformationenAudioaufzeichnungen, Transkripte, Dokumentationsentwürfe, klinische Notizen, Besuchszusammenfassungen und andere vom Nutzer eingegebene patientenbezogene Informationen
Technische und SicherheitsinformationenIP-Adresse, Geräteinformationen, Browser-Informationen, Zugriffsprotokolle, Prüfprotokolle, Sicherheitsereignisse, Authentifizierungsereignisse und Systemdiagnose
Support-InformationenSupport-Nachrichten, Anhänge, Kommunikation mit iDocly und Fehlerbehebungsmetadaten, mit Ausnahme von Patientengesundheitsinformationen, es sei denn, der Support-Kanal ist ausdrücklich dafür zugelassen
Website- und Cookie-InformationenCookie-Identifikatoren, Website-Analytik, Marketingpräferenzen und Einwilligungsnachweise, vorbehaltlich anwendbarer Einwilligungsanforderungen
Marketing- und KommunikationsdatenE-Mail-Präferenzen, Newsletter-Abonnements, Kampagneninteraktionen und Veranstaltungsregistrierungen
Compliance-AufzeichnungenAkzeptanzprotokolle, akzeptierte Dokumentversionen, Bestätigungsereignisse der Patienteneinwilligung, Prüfpfade und Aufzeichnungen zum Nachweis der Compliance

5. Zweck, Rechtsgrundlage und Aufbewahrungsfrist

iDocly kann personenbezogene Daten für die nachstehend beschriebenen Zwecke, auf den nachstehend beschriebenen Rechtsgrundlagen und für die nachstehend beschriebenen Aufbewahrungsfristen verarbeiten. Wenn ein regionaler Anhang strengere oder spezifischere Regeln vorsieht, gilt dieser regionale Anhang für die betreffende jurisdiktionsspezifische Angelegenheit.

ZweckBeispieleRechtsgrundlageAufbewahrung
A. Vorbereitung, Abschluss und Durchführung eines VertragsKontoerstellung, Nutzer-Onboarding, Abonnementverwaltung, Organisationsverwaltung, Bereitstellung des Dienstes, Kundenkommunikation und SupportDSGVO Art. 6 Abs. 1 lit. b: Maßnahmen vor Vertragsabschluss und Vertragserfüllung. DSGVO Art. 6 Abs. 1 lit. f: Berechtigtes Interesse an der Verarbeitung von Daten von Vertretern, Mitarbeitern und vom Gesundheitsunternehmen benanntem Personal.Für den zur Durchführung, Beendigung oder anderweitigen Ablauf des Vertrags erforderlichen Zeitraum und danach für Verjährungsfristen oder rechtliche Verpflichtungen.
B. Erhebung und Abrechnung von Zahlungen, Rechnungsstellung und BuchhaltungZahlungsabwicklung, Rechnungsstellung, Steuerdokumentation, Buchführung, Zahlungsabstimmung und ForderungseinzugDSGVO Art. 6 Abs. 1 lit. c: Erfüllung rechtlicher Verpflichtungen, einschließlich Steuer- und Buchführungspflichten. DSGVO Art. 6 Abs. 1 lit. f: Berechtigtes Interesse an Zahlungsverwaltung und Forderungseinzug.Für den von den geltenden Buchführungs- und Steuergesetzen vorgeschriebenen Zeitraum.
C. Bearbeitung von Streitigkeiten, Beschwerden und Verfolgung von AnsprüchenBeschwerdebearbeitung, Rechtsanalyse, Verteidigung oder Verfolgung von Ansprüchen, Beweissicherung, Kommunikation mit Beratern und BehördenDSGVO Art. 6 Abs. 1 lit. f: Berechtigtes Interesse an der Geltendmachung, Verfolgung und Verteidigung von Rechtsansprüchen. DSGVO Art. 6 Abs. 1 lit. b kann auch gelten, wenn Ansprüche mit der Vertragserfüllung zusammenhängen.Bis zum Ablauf potenzieller Ansprüche oder für den zur Durchführung von Verfahren, Durchsetzung von Rechten oder Erfüllung rechtlicher Pflichten erforderlichen Zeitraum.
D. Direktmarketing an Nutzer und Website-BesucherFörderung von iDocly- und hiCora.ai-Diensten, Produktaktualisierungen, Newsletter, Veranstaltungen, Bildungsmaterialien und kommerzielle KommunikationDSGVO Art. 6 Abs. 1 lit. f, wenn wir uns auf das berechtigte Interesse am B2B-Marketing stützen. Einwilligung, wenn dies durch Vorschriften über elektronische Kommunikation, Cookie- oder Marketinggesetze erforderlich ist.Bis die betroffene Person widerspricht, die Einwilligung widerruft, sich abmeldet oder der Marketingzweck entfällt.
E. Gewährleistung des ordnungsgemäßen Betriebs der Website und PlattformTechnischer Betrieb, Sitzungsverwaltung, Anmeldung, Präferenzen, Sicherheit, Diagnose und notwendige CookiesDSGVO Art. 6 Abs. 1 lit. f: Berechtigtes Interesse am Betrieb, der Sicherung und Wartung der Website und Plattform. DSGVO Art. 6 Abs. 1 lit. b, wenn zur Bereitstellung des Dienstes erforderlich.Für den zum Betrieb, zur Sicherheit und Fehlerbehebung erforderlichen Zeitraum, vorbehaltlich Protokollaufbewahrung und Verjährungsfristen.
F. Analytik und Verbesserung der WebsiteWebsite-Statistiken, Verkehrsanalyse, Nutzer-Journey-Analyse, Leistungsverbesserung und einwilligungsbasierte AnalytikDSGVO Art. 6 Abs. 1 lit. f für begrenzte notwendige Analytik, wo gestattet. Einwilligung, wenn für nicht wesentliche Analytik-Cookies oder ähnliche Technologien erforderlich.Für die Dauer des Analysezwecks oder bis zum Widerspruch oder Widerruf der Einwilligung, vorbehaltlich Cookie-Dauer und Aufbewahrungseinstellungen.
G. Sicherheitsüberwachung und BetrugspräventionZugriffsprotokolle, Prüfpfade, Schwachstellenreaktion, Kontoschutz, Missbrauchsprävention, Malware- und Spam-PräventionDSGVO Art. 6 Abs. 1 lit. f: Berechtigtes Interesse an Sicherheit, Betrugsprävention, Dienstintegrität und Schutz von Nutzern, Patienten und iDocly.Für den zur Sicherung des Dienstes und zur Untersuchung von Vorfällen erforderlichen Zeitraum, typischerweise in Übereinstimmung mit Sicherheitsprotokollaufbewahrungsrichtlinien.
H. Verarbeitung von Patientengesundheitsinformationen im Auftrag von NutzernAufzeichnung, Transkription, Entwurf klinischer Dokumentation, Export, Löschung, Prüfprotokolle und für Gesundheitsinformationen zugelassener SupportDer Nutzer bestimmt als Verantwortlicher die Rechtsgrundlage. iDocly verarbeitet solche Daten als Auftragsverarbeiter/Dienstleister gemäß Artikel 28 DSGVO oder entsprechender gleichwertiger Dokumentation.Für die Dauer der Vereinbarung und gemäß dem anwendbaren Datenverarbeitungsvertrag, dem regionalen Anhang, der Backup-Aufbewahrung und der Löschrichtlinie.
I. Rechts- und Regulierungs-ComplianceBeantwortung rechtmäßiger Anfragen, Audits, regulatorische Verpflichtungen, Sanktionsprüfung wo anwendbar und PflichtoffenlegungenDSGVO Art. 6 Abs. 1 lit. c: Erfüllung rechtlicher Verpflichtungen. DSGVO Art. 6 Abs. 1 lit. f: Berechtigtes Interesse an Compliance und Risikomanagement, wo keine direkte rechtliche Verpflichtung besteht.Für den gesetzlich vorgeschriebenen Zeitraum oder den zum Nachweis der Compliance erforderlichen Zeitraum.
J. Produktkommunikation und ServicemitteilungenServicemitteilungen, Sicherheitswarnungen, Produktänderungen, administrative Mitteilungen und BedingungsaktualisierungenDSGVO Art. 6 Abs. 1 lit. b, wenn für den Vertrag erforderlich. DSGVO Art. 6 Abs. 1 lit. f: Berechtigtes Interesse an der Kommunikation wichtiger Serviceinformationen.Für die Dauer des Kontos oder der Vereinbarung und so weit wie zum Nachweis der Benachrichtigung erforderlich.
K. KI-Training und Produktverbesserungsiehe den entsprechenden Abschnitt untenPatientengesundheitsinformationen werden standardmäßig nicht zum Training, zur Feinabstimmung oder zur Verbesserung von KI-Modellen verwendet. Eine außergewöhnliche Nutzung erfordert eine separate schriftliche Vereinbarung und eine gültige Rechtsgrundlage.Wie in der separaten schriftlichen Vereinbarung festgelegt oder gemäß Anonymisierungs-/De-Identifizierungsregeln und anwendbarem Recht.

6. Patientengesundheitsinformationen und Auftragsverarbeiterrolle

7. Datenempfänger und Unterauftragsverarbeiter

Nachfolgend sind die Kategorien von Empfängern und der Kontext aufgeführt, in dem personenbezogene Daten offenbart werden können. Nur genehmigte Unterauftragsverarbeiter dürfen Patientengesundheitsinformationen verarbeiten.

KontextEmpfängerZweck
Vertrags- und KontoverwaltungIT-Anbieter, Hosting-Anbieter, Authentifizierungsanbieter, Support-Tools, E-Mail-Anbieter, Berater, zur Inspektion oder Prüfung befugte Stellen wo anwendbarKontoeinrichtung, Authentifizierung, Vertragserfüllung, Kundensupport und Verwaltung
Zahlungen, Rechnungen und BuchhaltungZahlungsanbieter, Banken, Buchhaltungsanbieter, Rechts- und Steuerberater, Inkassounternehmen wo notwendigZahlungsabwicklung, Rechnungsstellung, Buchhaltung, Steuer-Compliance und Forderungseinzug
Streitigkeiten und AnsprücheGerichte, Behörden, Berater, Prüfer, Post- oder Kurieranbieter und IT-AnbieterBearbeitung von Ansprüchen, Beschwerden, Streitigkeiten, Mitteilungen und Beweissicherung
DirektmarketingE-Mail-Marketing-Anbieter, CRM-Anbieter, Werbeplattformen wo Einwilligung oder Rechtsgrundlage vorliegtMarketing von iDocly- und hiCora.ai-Diensten. Patientengesundheitsinformationen werden für diesen Zweck nicht verwendet
Cookies und AnalytikAnalytikanbieter, Einwilligungsmanagement-Anbieter, Werbeanbieter wo anwendbar und eingewilligtWebsite-Analytik, Leistungsmessung und Marketing-Attribution. Plattformbereiche mit Patientengesundheitsinformationen dürfen keine patientenidentifizierenden Daten an diese Tools senden
Klinischer DokumentationsdienstCloud-Hosting, Speicherung, KI-Inferenz, Transkription, Sicherheit und genehmigte Support-Anbieter, die in der Unterauftragsverarbeiterliste aufgeführt sindHosting, Speicherung, Transkription, Erstellung von Dokumentationsentwürfen, Sicherung und Unterstützung des Dienstes
Rechts-ComplianceBehörden, Regulierungsbehörden, Gerichte und Strafverfolgungsbehörden wo gesetzlich vorgeschrieben oder erlaubtRechtliche Verpflichtungen, rechtmäßige Anfragen, regulatorische Pflichten und Compliance

Regeln für Unterauftragsverarbeiter

8. Übermittlungen in Drittländer und Profiling

Daten können im Europäischen Wirtschaftsraum und, abhängig vom Standort des Nutzers, der ausgewählten Dienstkonfiguration und den anwendbaren regionalen Anhängen, in anderen Jurisdiktionen wie den USA, Australien, Kanada oder dem Vereinigten Königreich verarbeitet werden.

Bei der Übermittlung personenbezogener Daten außerhalb des EWR stützt sich iDocly auf geeignete Schutzmaßnahmen gemäß DSGVO, wie Angemessenheitsentscheidungen, Standardvertragsklauseln, Datenverarbeitungsverträge oder andere rechtmäßige Übermittlungsmechanismen. Einzelheiten zu Unterauftragsverarbeitern, Verarbeitungsstandorten und Schutzmaßnahmen sind in der anwendbaren Unterauftragsverarbeiterliste und dem regionalen Datenschutzanhang enthalten.

ZweckbereichÜbermittlungenProfiling
Vertragsbezogene VerarbeitungKann außerhalb des EWR erfolgen, abhängig von der Dienstkonfiguration, dem Authentifizierungsanbieter, dem Support-Anbieter und dem Standort des Nutzers.Kein Profiling für vertragliche Entscheidungsfindung.
Zahlungen und BuchhaltungKann Zahlungsanbieter und Banken im EWR oder anderen Jurisdiktionen umfassen, abhängig von der Zahlungsmethode und dem Standort des Nutzers.Kein Profiling für diesen Zweck.
Streitigkeiten und AnsprücheKann eintreten, wenn eine Partei, ein Berater, eine Behörde oder ein Gericht außerhalb des EWR ansässig ist.Kein Profiling für diesen Zweck.
DirektmarketingKann Marketing-, CRM-, Analytik- oder Werbeanbieter außerhalb des EWR umfassen, wo angemessene Schutzmaßnahmen und Einwilligungsanforderungen erfüllt sind.Marketing-Profiling darf nur dort erfolgen, wo es zulässig ist und vorbehaltlich der Einwilligung, wo erforderlich.
Cookies und Social-ToolsKann Drittanbieter außerhalb des EWR umfassen, abhängig von der Cookie-Einwilligung und der Anbieterkonfiguration.Website-Profiling darf für Analytik oder Werbung nur dort erfolgen, wo es zulässig ist.
PatientengesundheitsinformationenVerarbeitungsstandorte hängen von der anwendbaren Unterauftragsverarbeiterliste, dem regionalen Anhang und der Dienstkonfiguration ab.Kein Patientengesundheits-Profiling für Marketingzwecke. Kein autonomes klinisches Profiling durch iDocly für medizinische Entscheidungen.

9. Marketing

10. Cookies und Analytik

Die Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf dem Gerät des Nutzers gespeichert werden. Sie können verwendet werden, um Website-Funktionen zu aktivieren, Präferenzen zu speichern, die Leistung zu verbessern, Analysen zu messen und, wo eingewilligt, Werbung oder Marketing zu unterstützen.

Cookie-TypZweckRechtsgrundlage
Notwendige Cookiesermöglichen Seitennavigation, Anmeldung, Sicherheit, Sitzungsverwaltung und Kern-Website-Funktionenberechtigtes Interesse oder Vertragserfüllung wo anwendbar
Funktionale/Präferenz-Cookiesspeichern Entscheidungen wie Sprache, Region oder BenutzereinstellungenEinwilligung wo erforderlich oder berechtigtes Interesse wo gestattet
Analytik-/Performance-Cookiesverstehen, wie die Website genutzt wird, und die Leistung verbessernEinwilligung wo für nicht wesentliche Analytik erforderlich
Werbe-/Marketing-/Social-CookiesWerbung messen, Werbung personalisieren, Social-Media-Funktionen verbinden und Kampagneneffektivität bewertenEinwilligung wo erforderlich

Nicht wesentliche Cookies, einschließlich Analyse-, Werbe-, Personalisierungs- und Social-Media-Cookies, werden nur verwendet, wenn der Nutzer über das Cookie-Banner oder das Einwilligungsverwaltungs-Tool eingewilligt hat, es sei denn, das anwendbare Recht erlaubt eine andere Rechtsgrundlage. Der Nutzer kann die Cookie-Einwilligung jederzeit über die auf der Website verfügbaren Cookie-Einstellungen widerrufen oder ändern.

Wir verwenden keine Werbe-, Analyse- oder Retargeting-Tools in Plattformbereichen, in denen Patientengesundheitsinformationen verarbeitet werden, es sei denn, solche Tools sind so konfiguriert, dass sie den Zugang zu patientenidentifizierenden Informationen verhindern, und sind nach anwendbarem Recht zulässig. Patientengesundheitsinformationen dürfen nicht in Analyseereignissen, Werbepixeln, URLs, Seitentiteln, Protokollen oder Tracking-Parametern enthalten sein.

Die Website kann Analysetools wie Google Analytics oder ähnliche Dienste verwenden, um Statistiken zu erstellen und den Website-Verkehr zu analysieren. Wenn solche Tools nicht wesentliche Cookies verwenden, werden sie nur in Übereinstimmung mit den anwendbaren Einwilligungsanforderungen aktiviert.

11. Sicherheit

12. Datenspeicherung und -löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist, es sei denn, ein längerer Zeitraum ist gesetzlich, vertraglich, durch einen regionalen Anhang oder durch ein berechtigtes Geschäftsbedürfnis erforderlich oder zulässig.

DatentypTypischer Aufbewahrungsansatz
Konto- und Abonnementdatenfür die Dauer des Kontos oder der Vereinbarung und danach für Verjährungsfristen und rechtliche Verpflichtungen
Abrechnungs- und Buchhaltungsdatenfür die von den geltenden Steuer- und Buchführungsgesetzen vorgeschriebenen Zeiträume
Support-Kommunikationfür den zur Bearbeitung der Anfrage und Aufrechterhaltung von Belegen für Support-, Sicherheits- und Qualitätsmaßnahmen erforderlichen Zeitraum
Sicherheits- und Prüfprotokollefür den zur Sicherung des Dienstes, Untersuchung von Vorfällen und Nachweis der Compliance erforderlichen Zeitraum
Patientengesundheitsinformationengemäß der anwendbaren Vereinbarung, Datenverarbeitungsdokumentation, dem regionalen Anhang, der Backup-Aufbewahrung und Löschrichtlinie
Marketingdatenbis zum Widerspruch, Widerruf der Einwilligung, Abmeldung oder Entfall des Marketingzwecks
Cookie-Datengemäß Cookie-Dauer, Einwilligungseinstellungen und Anbieterkonfiguration

Nach Beendigung des Dienstes werden Patientengesundheitsinformationen gemäß der anwendbaren Vereinbarung oder dem regionalen Anhang gelöscht oder zurückgegeben. Backup-Kopien können für einen begrenzten Zeitraum gemäß den Backup-Aufbewahrungszyklen verbleiben. Der Nutzer bleibt verantwortlich für die Führung von Krankenakten, die nach anwendbarem Recht erforderlich sind.

13. Rechte der betroffenen Person

Je nach Zweck und Rechtsgrundlage kann die betroffene Person folgende Rechte gemäß der DSGVO haben:

Ausübung von Rechten

Zur Ausübung von Rechten wenden Sie sich bitte an [email protected]. Die Erfüllung einer Anfrage kann eine Identitätsprüfung erfordern. Wenn eine Anfrage Patientengesundheitsinformationen betrifft, die im Auftrag eines Nutzers verarbeitet werden, kann iDocly die Anfrage an den Nutzer weiterleiten oder gemäß den Anweisungen des Nutzers handeln, da der Nutzer in der Regel der Verantwortliche für solche Daten ist.

Notwendigkeit der Datenbereitstellung

14. Regionale Anhänge

Wenn der Nutzer außerhalb des EWR ansässig ist oder Informationen von Personen außerhalb des EWR verarbeitet, können zusätzliche regionale Bedingungen gelten. Diese können US-HIPAA-Dokumentation, australische Datenschutzdokumentation, kanadische Datenschutzdokumentation oder andere jurisdiktionsspezifische Datenschutz-, Gesundheits- oder Sicherheitsbedingungen umfassen.

Im Falle eines Konflikts zwischen dieser Richtlinie und einem anwendbaren regionalen Anhang gilt der regionale Anhang ausschließlich für jurisdiktionsspezifische Datenschutz-, Gesundheits-, Datenschutz-, Sicherheits- oder regulatorische Angelegenheiten.

15. Schlussbestimmungen

Die Website kann Links zu anderen Websites enthalten. Diese Datenschutzrichtlinie gilt nur für die von iDocly betriebene Website und Plattform. Nach dem Wechsel zu einer anderen Website sollten Nutzer die Datenschutzrichtlinie dieser Website lesen.

iDocly kann diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, einschließlich aufgrund von Änderungen im Recht, der Dienstfunktionalität, der Unterauftragsverarbeiter, der Sicherheitsmaßnahmen, internationaler Übermittlungen, Cookies oder des Geschäftsbetriebs. Die aktuelle Version wird auf der Website oder Plattform zur Verfügung gestellt.

Bei Fragen zu dieser Datenschutzrichtlinie wenden Sie sich bitte an [email protected].