HICORA.AI PRIVATUMO POLITIKA

Privatumo pranešimas dėl svetainės, platformos ir dirbtinio intelekto pagalba teikiamų klinikinės dokumentacijos paslaugų
Version 2.0

Turinys

  1. Apibrėžimai
  2. Asmens duomenų valdytojas ir tvarkymo kontekstas
  3. Kontaktiniai duomenys
  4. Mūsų tvarkomų duomenų kategorijos
  5. Tikslas, teisinis pagrindas ir saugojimo laikotarpis
  6. Paciento sveikatos informacija ir duomenų tvarkytojo vaidmuo
  7. Duomenų gavėjai ir subtvarkytojai
  8. Perdavimas į trečiąsias valstybes ir profiliavimas
  9. Rinkodara
  10. Slapukai ir analizė
  11. Saugumas
  12. Duomenų saugojimas ir ištrynimas
  13. Duomenų subjekto teisės
  14. Regioniniai priedai
  15. Baigiamosios nuostatos

1. Apibrėžimai

TerminasReikšmė
GDPR2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentas (ES) 2016/679.
Asmens duomenų valdytojassubjektas, nustatantis asmens duomenų tvarkymo tikslus ir priemones GDPR 4 straipsnio 7 dalies prasme.
Duomenų tvarkytojassubjektas, tvarkantis asmens duomenis valdytojo vardu GDPR 4 straipsnio 8 dalies prasme.
Gavėjassubjektas, kuriam atskleidžiami asmens duomenys, GDPR 4 straipsnio 9 dalies prasme.
Paslauga arba platformaiDocly sp. z o.o. valdoma hiCora.ai programinės įrangos kaip paslaugos platforma, teikianti dirbtinio intelekto pagalba grindžiamus transkripcijos ir klinikinės dokumentacijos projektų įrankius sveikatos priežiūros specialistams ir organizacijoms.
Paciento sveikatos informacijasveikatos duomenys, garso įrašai, transkripcijos, dokumentų projektai, vizitų suvestinės, klinikiniai įrašai ir kita su pacientu susijusi informacija, kurią Naudotojas įveda, įkelia, įrašo, transkribuoja arba kitaip tvarko naudodamasis Paslauga.
Naudotojasasmuo arba organizacija, naudojantys Svetainę arba Platformą, įskaitant sveikatos priežiūros specialistus ir organizacijas.
Regioninis priedaskonkrečiai jurisdikcijai skirtas privatumo, sveikatos priežiūros, saugumo arba duomenų tvarkymo dokumentas, taikytinas Naudotojams arba asmenims konkrečioje teritorijoje.
Subtvarkytojastrečiosios šalies tiekėjas, kurį iDocly įtraukia asmens duomenims tvarkyti iDocly vardu, teikiant Paslaugą.

2. Asmens duomenų valdytojas ir tvarkymo kontekstas

Asmens duomenų, susijusių su Svetainės veikimu, naudotojų paskyromis, prenumeratomis, atsiskaitymu, rinkodara, palaikymu, saugumu ir verslo komunikacija, valdytojas yra iDocly sp. z o.o., kurios registruota buveinė yra Krokuvoje, ul. Bonarka 8, 30-415 Krakow, Poland, įregistruota Nacionalinio teismų registro verslininkų registre KRS 0000960776; registro teismas: Žešuvo apylinkės teismas, Nacionalinio teismų registro 12-asis komercinis skyrius; įstatinis kapitalas: PLN 6 000; NIP: 8133876161; REGON: 521493568; el. paštas: [email protected].

Sveikatos priežiūros specialistai ir organizacijos, naudojančios Paslaugą, yra jų per Paslaugą įvestos, įkeltos, įrašytos, transkribuotos arba kitaip tvarkomos Paciento sveikatos informacijos valdytojai. iDocly tokią Paciento sveikatos informaciją tvarko Naudotojo vardu kaip tvarkytojas ar paslaugų teikėjas, vadovaudamasi taikytina duomenų tvarkymo sutartimi, Regioniniu priedu arba kita sutartine dokumentacija.

iDocly nenustato medicininių tikslų, kuriais Paciento sveikatos informaciją renka ar naudoja Naudotojas. Naudotojas atsako už tai, kad pacientams būtų pateikti visi reikalingi pranešimai ir gauti visi reikalingi sutikimai arba leidimai.

Jei iDocly dalyvauja tyrimuose, klinikinėse studijose ar moksliniuose projektuose, toks tvarkymas bus reglamentuotas atskira dokumentacija, pateikiama atitinkamiems dalyviams ar organizacijoms.

Bendro valdymo ir nepriklausomo valdytojo atvejai

Kai naudojame išorinius autentifikavimo, analizės, mokėjimo, reklamos ar komunikacijos įrankius, atitinkamas trečiosios šalies teikėjas gali veikti kaip nepriklausomas valdytojas, bendras valdytojas arba duomenų tvarkytojas, priklausomai nuo paslaugos ir teisinio konteksto. Gali būti taikomi atitinkami teikėjo privatumo pranešimai ir sutartinė dokumentacija. Mes nesiekiame naudoti reklamos ar analizės įrankių Platformos srityse, kuriose tvarkoma Paciento sveikatos informacija, išskyrus atvejus, kai šie įrankiai sukonfigūruoti taip, kad nebūtų prieigos prie paciento tapatybę identifikuojančios informacijos, ir tai leidžiama pagal taikytiną teisę.

3. Kontaktiniai duomenys

KlausimasKontaktas
Bendrasis kontaktas[email protected]
Privatumo klausimai[email protected]
Saugumo incidentai[email protected]
Duomenų apsaugos pareigūnas / privatumo kontaktas[email protected]
Pašto adresasiDocly sp. z o.o., ul. Bonarka 8, 30-415 Krakow, Poland

Jei Duomenų apsaugos pareigūno adresas pasikeičia arba jei iDocly konkrečiai jurisdikcijai nėra oficialiai paskyrus Duomenų apsaugos pareigūno, privatumo prašymai vis tiek gali būti teikiami adresu [email protected].

4. Mūsų tvarkomų duomenų kategorijos

KategorijaPavyzdžiai
Paskyros informacijavardas, el. pašto adresas, organizacija, vaidmuo, prisijungimo duomenys, paskyros nustatymai, kalba, šalis ir naudotojo nuostatos
Profesinė informacijasveikatos priežiūros profesija, organizacija, licencija arba registracijos informacija, jei pateikiama arba reikalinga
Prenumeratos ir atsiskaitymo informacijaplanas, sąskaitos faktūros, mokėjimo statusas, atsiskaitymo adresas, mokesčių informacija, sandorio metaduomenys ir mokėjimo teikėjų identifikatoriai
Paciento sveikatos informacijagarso įrašai, transkripcijos, dokumentų projektai, klinikiniai įrašai, vizitų suvestinės ir kita su pacientu susijusi Naudotojo įvesta informacija
Techninė ir saugumo informacijaIP adresas, įrenginio informacija, naršyklės informacija, prieigos žurnalai, audito žurnalai, saugumo įvykiai, autentifikavimo įvykiai ir sistemos diagnostika
Palaikymo informacijapalaikymo žinutės, priedai, komunikacija su iDocly ir trikčių šalinimo metaduomenys, neįtraukiant Paciento sveikatos informacijos, nebent palaikymo kanalas yra aiškiai tam patvirtintas
Svetainės ir slapukų informacijaslapukų identifikatoriai, svetainės analizė, rinkodaros nuostatos ir sutikimo įrašai, atsižvelgiant į taikytinus sutikimo reikalavimus
Rinkodaros ir komunikacijos duomenysel. pašto nuostatos, prenumeratos gauti naujienlaiškį, kampanijų sąveikos ir registracijos į renginius
Atitikties įrašaisutikimo žurnalai, priimtų dokumentų versijos, paciento sutikimo patvirtinimo įvykiai, audito takeliai ir įrašai, reikalingi atitikčiai įrodyti

5. Tikslas, teisinis pagrindas ir saugojimo laikotarpis

iDocly gali tvarkyti asmens duomenis toliau nurodytais tikslais, remiantis toliau nurodytais teisiniais pagrindais ir toliau nurodytais saugojimo laikotarpiais. Jei Regioninis priedas numato griežtesnes arba konkretesnes taisykles, tas Regioninis priedas taikomas konkrečiam jurisdikcijos klausimui.

TikslasPavyzdžiaiTeisinis pagrindasSaugojimas
A. Sutarties parengimas, sudarymas ir vykdymaspaskyros sukūrimas, naudotojo registracija, prenumeratos valdymas, organizacijos administravimas, Paslaugos teikimas, komunikacija su klientais ir palaikymasGDPR 6 straipsnio 1 dalies b punktas: veiksmai prieš sudarant sutartį ir sutarties vykdymas. GDPR 6 straipsnio 1 dalies f punktas: teisėtas interesas tvarkyti sveikatos priežiūros organizacijos paskirtų atstovų, darbuotojų ir personalo duomenis.Laikotarpį, reikalingą sutarčiai vykdyti, nutraukti arba kitaip pasibaigti, ir po to – ieškinio senaties terminų arba teisinių prievolių laikotarpiu.
B. Mokėjimų apmokestinimas ir atsiskaitymas, sąskaitų faktūrų išrašymas ir apskaitamokėjimų apdorojimas, sąskaitų faktūrų išrašymas, mokesčių dokumentacija, apskaitos įrašai, mokėjimų suderinimas ir skolų išieškojimasGDPR 6 straipsnio 1 dalies c punktas: teisinių prievolių, įskaitant mokesčių ir apskaitos prievoles, vykdymas. GDPR 6 straipsnio 1 dalies f punktas: teisėtas interesas mokėjimų administravimo ir skolų išieškojimo srityje.Laikotarpį, reikalaujamą taikytinų apskaitos ir mokesčių teisės aktų.
C. Ginčų, skundų nagrinėjimas ir reikalavimų tenkinimasskundų nagrinėjimas, teisinė analizė, gynimasis nuo reikalavimų arba jų reiškimas, įrodymų išsaugojimas, komunikacija su patarėjais ir institucijomisGDPR 6 straipsnio 1 dalies f punktas: teisėtas interesas nustatyti, reikšti ir ginti teisinius reikalavimus. GDPR 6 straipsnio 1 dalies b punktas taip pat gali būti taikomas, kai reikalavimai susiję su sutarties vykdymu.Iki galimų reikalavimų pasibaigimo arba laikotarpį, reikalingą procedūroms vykdyti, teisėms įtvirtinti arba teisinėms prievolėms vykdyti.
D. Tiesioginė rinkodara Naudotojams ir svetainės lankytojamsiDocly ir hiCora.ai paslaugų reklamavimas, produktų atnaujinimai, naujienlaiškiai, renginiai, mokomoji medžiaga ir komercinės komunikacijosGDPR 6 straipsnio 1 dalies f punktas, kai remiamės teisėtu interesu B2B rinkodaroje. Sutikimas, kai to reikalauja elektroninių ryšių, slapukų ar rinkodaros teisės aktai.Iki duomenų subjekto prieštaravimo, sutikimo atšaukimo, atsisakymo prenumeratos arba rinkodaros tikslo pasibaigimo.
E. Tinkamo Svetainės ir Platformos veikimo užtikrinimastechninis valdymas, sesijų valdymas, prisijungimas, nuostatos, saugumas, diagnostika ir būtinieji slapukaiGDPR 6 straipsnio 1 dalies f punktas: teisėtas interesas valdyti, apsaugoti ir prižiūrėti Svetainę ir Platformą. GDPR 6 straipsnio 1 dalies b punktas, kai reikia Paslaugai teikti.Laikotarpį, reikalingą veikimui, saugumui ir trikčių šalinimui, atsižvelgiant į žurnalų saugojimo ir ieškinio senaties laikotarpius.
F. Svetainės analizė ir tobulinimassvetainės statistika, srauto analizė, naudotojų kelionių analizė, veikimo tobulinimas ir sutikimu pagrįsta analizėGDPR 6 straipsnio 1 dalies f punktas ribotai būtinai analizei, kur leidžiama. Sutikimas, kai reikalaujamas nebūtiniems analizės slapukams arba panašioms technologijoms.Analizės tikslo galiojimo laikotarpiui arba iki prieštaravimo ar sutikimo atšaukimo, atsižvelgiant į slapukų galiojimą ir saugojimo nustatymus.
G. Saugumo stebėjimas ir sukčiavimo prevencijaprieigos žurnalai, audito takeliai, reagavimas į pažeidžiamumą, paskyrų apsauga, piktnaudžiavimo prevencija, kenkėjiškų programų ir šiukšlių prevencijaGDPR 6 straipsnio 1 dalies f punktas: teisėtas interesas saugumo, sukčiavimo prevencijos, paslaugų vientisumo ir Naudotojų, pacientų bei iDocly apsaugos srityje.Laikotarpį, reikalingą Paslaugai apsaugoti ir incidentams tirti, paprastai pagal saugumo žurnalų saugojimo politiką.
H. Paciento sveikatos informacijos tvarkymas Naudotojų varduįrašymas, transkripcija, klinikinės dokumentacijos projektai, eksportas, ištrynimas, audito žurnalai ir patvirtintas palaikymas sveikatos informacijaiNaudotojas kaip valdytojas nustato teisinį pagrindą. iDocly tokius duomenis tvarko kaip tvarkytojas ar paslaugų teikėjas pagal GDPR 28 straipsnį arba taikytiną lygiavertę dokumentaciją.Sutarties galiojimo laikotarpiu ir pagal taikytiną duomenų tvarkymo sutartį, Regioninį priedą, atsarginių kopijų saugojimo ir ištrynimo politiką.
I. Teisinis ir reguliacinis atitikimasatsakymai į teisėtus prašymus, auditai, reguliacinės prievolės, sankcijų tikrinimas ten, kur taikoma, ir privalomi atskleidimaiGDPR 6 straipsnio 1 dalies c punktas: teisinių prievolių vykdymas. GDPR 6 straipsnio 1 dalies f punktas: teisėtas interesas atitikties ir rizikos valdymo srityje, kai nėra tiesioginės teisinės prievolės.Teisės aktų reikalaujamą laikotarpį arba laikotarpį, reikalingą atitikčiai įrodyti.
J. Produkto komunikacija ir paslaugų pranešimaipaslaugų pranešimai, saugumo įspėjimai, produktų pokyčiai, administracinės žinutės ir sąlygų atnaujinimaiGDPR 6 straipsnio 1 dalies b punktas, kai reikia sutarčiai. GDPR 6 straipsnio 1 dalies f punktas: teisėtas interesas komunikuoti svarbią paslaugų informaciją.Paskyros arba sutarties galiojimo laikotarpiu ir kiek reikia pranešimui įrodyti.
K. Dirbtinio intelekto mokymas ir produkto tobulinimasžr. toliau pateiktą skyriųPaciento sveikatos informacija pagal numatytąją tvarką nenaudojama DI modeliams mokyti, tikslinti ar tobulinti. Bet koks išimtinis naudojimas reikalauja atskiros rašytinės sutarties ir tinkamo teisinio pagrindo.Kaip nustatyta atskiroje rašytinėje sutartyje arba pagal anoniminimo ar depersonalizavimo taisykles ir taikytiną teisę.

6. Paciento sveikatos informacija ir duomenų tvarkytojo vaidmuo

7. Duomenų gavėjai ir subtvarkytojai

Toliau pateikiamos gavėjų kategorijos ir kontekstas, kuriame asmens duomenys gali būti atskleisti. Tik patvirtinti subtvarkytojai gali tvarkyti Paciento sveikatos informaciją.

KontekstasGavėjaiTikslas
Sutarties ir paskyros administravimasIT tiekėjai, prieglobos tiekėjai, autentifikavimo tiekėjai, palaikymo įrankiai, el. pašto tiekėjai, patarėjai, subjektai, įgalioti tikrinti ar audituoti, kur taikomapaskyros kūrimas, autentifikavimas, sutarties vykdymas, klientų palaikymas ir administravimas
Mokėjimai, sąskaitos faktūros ir apskaitamokėjimų tiekėjai, bankai, apskaitos tiekėjai, teisiniai ir mokesčių patarėjai, skolų išieškojimo tiekėjai ten, kur reikiamokėjimų apdorojimas, sąskaitų faktūrų išrašymas, apskaita, mokesčių atitikimas ir skolų išieškojimas
Ginčai ir reikalavimaiteismai, viešosios institucijos, patarėjai, auditoriai, pašto ar kurjerių tiekėjai ir IT tiekėjaireikalavimų, skundų, ginčų, pranešimų nagrinėjimas ir įrodymų išsaugojimas
Tiesioginė rinkodarael. pašto rinkodaros tiekėjai, CRM tiekėjai, reklamos platformos ten, kur taikomas sutikimas ar teisinis pagrindasiDocly ir hiCora.ai paslaugų rinkodara. Paciento sveikatos informacija šiam tikslui nenaudojama
Slapukai ir analizėanalizės tiekėjai, sutikimo valdymo tiekėjai, reklamos tiekėjai ten, kur taikoma ir sutiktasvetainės analizė, veikimo matavimas ir rinkodaros priskyrimas. Platformos sritys su Paciento sveikatos informacija neturi siųsti paciento tapatybę identifikuojančių duomenų šiems įrankiams
Klinikinės dokumentacijos paslaugadebesijos prieglobos, saugojimo, DI išvados, transkripcijos, saugumo ir patvirtintų palaikymo tiekėjų, išvardytų Subtvarkytojai sąraše, tiekėjaiprieglobos teikimas, saugojimas, transkripcija, dokumentų projektų generavimas, apsauga ir Paslaugos palaikymas
Teisinis atitikimasviešosios institucijos, reguliuotojai, teismai ir teisėsaugos institucijos ten, kur reikalaujama arba leidžiama įstatymuteisinės prievolės, teisėti prašymai, reguliacinės pareigos ir atitikimas

Subtvarkytojai taisyklės

8. Perdavimas į trečiąsias valstybes ir profiliavimas

Duomenys gali būti tvarkomi Europos ekonominėje erdvėje ir, priklausomai nuo Naudotojo vietos, pasirinktos paslaugos konfigūracijos ir taikytinų Regioninių priedų, kitose jurisdikcijose, pvz., Jungtinėse Amerikos Valstijose, Australijoje, Kanadoje arba Jungtinėje Karalystėje.

Kai asmens duomenys perduodami už EEE ribų, iDocly remiasi tinkamomis GDPR apsaugos priemonėmis, pvz., adekvatumo sprendimais, standartinėmis sutarčių sąlygomis, duomenų tvarkymo sutartimis arba kitais teisėtais perdavimo mechanizmais. Informacija apie subtvarkytojus, tvarkymo vietas ir apsaugos priemones pateikiama taikytinoje Subtvarkytojai sąraše ir Regioniniame privatumo priede.

Tikslo sritisPerdavimaiProfiliavimas
Su sutartimi susijęs tvarkymasGali vykti už EEE ribų priklausomai nuo paslaugos konfigūracijos, autentifikavimo tiekėjo, palaikymo tiekėjo ir Naudotojo vietos.Jokio profiliavimo sutartiniams sprendimams priimti.
Mokėjimai ir apskaitaGali apimti mokėjimų tiekėjus ir bankus EEE arba kitose jurisdikcijose priklausomai nuo mokėjimo metodo ir Naudotojo vietos.Šiam tikslui jokio profiliavimo.
Ginčai ir reikalavimaiGali vykti ten, kur šalis, patarėjas, institucija arba teismas yra už EEE ribų.Šiam tikslui jokio profiliavimo.
Tiesioginė rinkodaraGali apimti rinkodaros, CRM, analizės ar reklamos tiekėjus už EEE ribų, kur laikomasi tinkamų apsaugos priemonių ir sutikimo reikalavimų.Rinkodaros profiliavimas gali vykti tik ten, kur leidžiama, ir jei reikia – pagal sutikimą.
Slapukai ir socialiniai įrankiaiGali apimti trečiųjų šalių tiekėjus už EEE ribų priklausomai nuo slapukų sutikimo ir tiekėjo konfigūracijos.Svetainės profiliavimas analizei ar reklamai gali vykti tik ten, kur leidžiama.
Paciento sveikatos informacijaTvarkymo vietos priklauso nuo taikytinos Subtvarkytojai sąrašo, Regioninio priedo ir paslaugos konfigūracijos.Jokio pacientų sveikatos profiliavimo rinkodarai. Jokio autonominio klinikinio profiliavimo iDocly medicininiais sprendimais.

9. Rinkodara

10. Slapukai ir analizė

Svetainėje naudojami slapukai ir panašios technologijos. Slapukai – tai maži teksto failai, saugomi naudotojo įrenginyje. Jie gali būti naudojami Svetainės funkcionalumui užtikrinti, nuostatoms įsiminti, veikimui gerinti, analizei atlikti ir, jei sutikta, reklamai ar rinkodarai palaikyti.

Slapuko tipasTikslasTeisinis pagrindas
Būtinieji slapukaileidžia naršyti puslapyje, prisijungti, užtikrina saugumą, sesijų valdymą ir pagrindines Svetainės funkcijasteisėtas interesas arba sutarties vykdymas, kur taikoma
Funkciniai / nuostatų slapukaiįsimena pasirinkimus, pvz., kalbą, regioną ar naudotojo nustatymussutikimas, kai reikalaujama, arba teisėtas interesas, kai leidžiama
Analizės / veikimo slapukaisuprasti, kaip naudojama Svetainė, ir gerinti veikimąsutikimas, kai reikalaujamas nebūtinai analizei
Reklamos / rinkodaros / socialiniai slapukaimatuoti reklamas, personalizuoti reklamas, sujungti socialinės žiniasklaidos funkcijas ir įvertinti kampanijų efektyvumąsutikimas, kai reikalaujama

Nebūtiniai slapukai, įskaitant analizės, reklamos, personalizavimo ir socialinės žiniasklaidos slapukus, naudojami tik tada, kai Naudotojas sutikimą davė per slapukų juostą arba sutikimo valdymo įrankį, nebent taikytina teisė leidžia kitą teisinį pagrindą. Naudotojas gali bet kada atšaukti arba pakeisti slapukų sutikimą per Svetainėje prieinamus slapukų nustatymus.

Reklamos, analizės ar retargetingo įrankių nenaudojame Platformos srityse, kuriose tvarkoma Paciento sveikatos informacija, nebent tokie įrankiai sukonfigūruoti taip, kad nebūtų prieigos prie paciento tapatybę identifikuojančios informacijos, ir tai leidžiama pagal taikytiną teisę. Paciento sveikatos informacija negali būti įtraukta į analizės įvykius, reklamos pikselius, URL, puslapių pavadinimus, žurnalus ar sekimo parametrus.

Svetainėje gali būti naudojami analizės įrankiai, tokie kaip „Google Analytics" ar panašios paslaugos, statistikai rinkti ir svetainės srautui analizuoti. Kai tokie įrankiai naudoja nebūtinuosius slapukus, jie įjungiami tik laikantis taikytinų sutikimo reikalavimų.

11. Saugumas

12. Duomenų saugojimas ir ištrynimas

Asmens duomenis saugome tik tiek, kiek reikia šioje Politikoje aprašytiems tikslams, nebent ilgesnis laikotarpis reikalaujamas arba leidžiamas įstatymo, sutarties, Regioninio priedo arba teisėto verslo poreikio.

Duomenų tipasTipinis saugojimo metodas
Paskyros ir prenumeratos duomenyspaskyros ar sutarties galiojimo laikotarpiui ir po to – ieškinio senaties terminų ir teisinių prievolių laikotarpiu
Atsiskaitymo ir apskaitos duomenystaikytinų mokesčių ir apskaitos teisės aktų reikalaujamais laikotarpiais
Palaikymo komunikacijoslaikotarpį, reikalingą prašymui nagrinėti ir išlaikyti palaikymo, saugumo ir kokybės veiksmų įrodymus
Saugumo žurnalai ir audito žurnalailaikotarpį, reikalingą Paslaugai apsaugoti, incidentams tirti ir atitikčiai įrodyti
Paciento sveikatos informacijapagal taikytiną sutartį, duomenų tvarkymo dokumentaciją, Regioninį priedą, atsarginių kopijų saugojimo ir ištrynimo politiką
Rinkodaros duomenysiki prieštaravimo, sutikimo atšaukimo, atsisakymo prenumeratos ar rinkodaros tikslo pasibaigimo
Slapukų duomenyspagal slapukų galiojimo trukmę, sutikimo nustatymus ir tiekėjo konfigūraciją

Pasibaigus Paslaugos teikimui, Paciento sveikatos informacija ištrinama arba grąžinama pagal taikytiną sutartį arba Regioninį priedą. Atsarginės kopijos gali išlikti ribotą laikotarpį pagal atsarginių kopijų saugojimo ciklus. Naudotojas ir toliau atsako už medicininių įrašų, reikalaujamų pagal taikytiną teisę, saugojimą.

13. Duomenų subjekto teisės

Priklausomai nuo tikslo ir teisinio pagrindo, duomenų subjektas gali turėti šias teises pagal GDPR:

Kaip pasinaudoti teisėmis

Norėdami pasinaudoti teisėmis, kreipkitės [email protected]. Prašymui įvykdyti gali reikėti tapatybės patvirtinimo. Jei prašymas susijęs su Paciento sveikatos informacija, tvarkoma Naudotojo vardu, iDocly gali nukreipti prašymą Naudotojui arba veikti pagal Naudotojo nurodymus, nes paprastai tokių duomenų valdytojas yra Naudotojas.

Duomenų pateikimo būtinybė

14. Regioniniai priedai

Jei Naudotojas yra už EEE ribų arba tvarko už EEE ribų esančių asmenų informaciją, gali būti taikomi papildomi regioniniai terminai. Jie gali apimti JAV HIPAA dokumentaciją, Australijos privatumo dokumentaciją, Kanados privatumo dokumentaciją arba kitas jurisdikcijai būdingas privatumo, sveikatos priežiūros ar saugumo sąlygas.

Konflikto tarp šios Politikos ir taikytino Regioninio priedo atveju Regioninis priedas taikomas tik jurisdikcijai būdingiems privatumo, sveikatos priežiūros, duomenų apsaugos, saugumo ar reguliaciniais klausimais.

15. Baigiamosios nuostatos

Svetainė gali turėti nuorodas į kitas svetaines. Ši Privatumo politika taikoma tik iDocly valdomai Svetainei ir Platformai. Perėjus į kitą svetainę, naudotojai turėtų perskaityti tos svetainės privatumo politiką.

iDocly gali periodiškai atnaujinti šią Privatumo politiką, be kita ko, dėl teisės aktų pokyčių, Paslaugos funkcionalumo, subtvarkytojai, saugumo priemonių, tarptautinių perdavimų, slapukų ar verslo operacijų. Aktuali versija bus pateikiama Svetainėje arba Platformoje.

Klausimais dėl šios Privatumo politikos kreipkitės [email protected].