HICORA.AI PRIVĀTUMA POLITIKA

Privātuma paziņojums par vietni, platformu un mākslīgā intelekta atbalstītiem klīniskās dokumentācijas pakalpojumiem
Version 2.0

Satura rādītājs

  1. Definīcijas
  2. Personas datu pārzinis un apstrādes konteksts
  3. Kontaktinformācija
  4. Mūsu apstrādāto datu kategorijas
  5. Mērķis, juridiskais pamats un glabāšanas termiņš
  6. Pacienta veselības informācija un apstrādātāja loma
  7. Datu saņēmēji un apakšapstrādātāji
  8. Nosūtīšana uz trešajām valstīm un profilēšana
  9. Mārketings
  10. Sīkdatnes un analīze
  11. Drošība
  12. Datu glabāšana un dzēšana
  13. Datu subjekta tiesības
  14. Reģionālie pielikumi
  15. Nobeiguma noteikumi

1. Definīcijas

TerminsNozīme
GDPREiropas Parlamenta un Padomes 2016. gada 27. aprīļa Regula (ES) 2016/679.
Personas datu pārzinissubjekts, kas nosaka personas datu apstrādes mērķus un līdzekļus GDPR 4. panta 7. punkta nozīmē.
Apstrādātājssubjekts, kas apstrādā personas datus pārziņa vārdā GDPR 4. panta 8. punkta nozīmē.
Saņēmējssubjekts, kuram tiek atklāti personas dati GDPR 4. panta 9. punkta nozīmē.
Pakalpojums vai platformaiDocly sp. z o.o. darbinātā hiCora.ai programmatūra kā pakalpojuma platforma, kas sniedz MI atbalstītus transkripcijas un klīniskās dokumentācijas projektu rīkus veselības aprūpes speciālistiem un organizācijām.
Pacienta veselības informācijaveselības dati, balss ieraksti, transkripcijas, dokumentu projekti, vizīšu kopsavilkumi, klīniskie pieraksti un cita ar pacientu saistīta informācija, ko Lietotājs ievada, augšupielādē, ieraksta, transkribē vai citādi apstrādā, izmantojot Pakalpojumu.
Lietotājspersona vai organizācija, kas izmanto Vietni vai Platformu, tostarp veselības aprūpes speciālisti un organizācijas.
Reģionālais pielikumsjurisdikcijai specifisku privātuma, veselības aprūpes, drošības vai datu apstrādes dokuments, kas piemērojams Lietotājiem vai personām konkrētā teritorijā.
Apakšapstrādātājstrešās puses pakalpojumu sniedzējs, kuru iDocly iesaista personas datu apstrādei iDocly vārdā saistībā ar Pakalpojumu.

2. Personas datu pārzinis un apstrādes konteksts

Personas datu, kas saistīti ar Vietnes darbību, lietotāju kontiem, abonementiem, norēķiniem, mārketingu, atbalstu, drošību un uzņēmējdarbības komunikāciju, pārzinis ir iDocly sp. z o.o. ar juridisko adresi Krakovā, ul. Bonarka 8, 30-415 Krakow, Poland, reģistrēta Nacionālā tiesu reģistra komersantu reģistrā ar KRS 0000960776; reģistrācijas tiesa: Žešuvas rajona tiesa, Nacionālā tiesu reģistra 12. komercnodaļa; pamatkapitāls: PLN 6 000; NIP: 8133876161; REGON: 521493568; e-pasts: [email protected].

Veselības aprūpes speciālisti un organizācijas, kas izmanto Pakalpojumu, ir to Pacienta veselības informācijas pārziņi, ko tie ievada, augšupielādē, ieraksta, transkribē vai citādi apstrādā, izmantojot Pakalpojumu. iDocly apstrādā šādu Pacienta veselības informāciju Lietotāja vārdā kā apstrādātājs vai pakalpojumu sniedzējs saskaņā ar piemērojamo datu apstrādes līgumu, Reģionālo pielikumu vai citu līgumisko dokumentāciju.

iDocly nenosaka medicīniskos mērķus, kuriem Lietotājs vāc vai izmanto Pacienta veselības informāciju. Lietotājs ir atbildīgs par to, lai pacientiem tiktu sniegti visi nepieciešamie paziņojumi un saņemtas visas nepieciešamās piekrišanas vai pilnvarojumi.

Ja iDocly piedalās pētījumos, klīniskajos pētījumos vai zinātniskajos projektos, šāda apstrāde tiks reglamentēta ar atsevišķu dokumentāciju, kas tiks sniegta attiecīgajiem dalībniekiem vai organizācijām.

Kopīgas pārziņa funkcijas un neatkarīga pārziņa situācijas

Izmantojot ārējos autentifikācijas, analītikas, maksājumu, reklāmas vai komunikācijas rīkus, attiecīgais trešās puses pakalpojumu sniedzējs var darboties kā neatkarīgs pārzinis, kopīgs pārzinis vai apstrādātājs atkarībā no pakalpojuma un juridiskā konteksta. Var piemērot attiecīgā pakalpojumu sniedzēja privātuma paziņojumus un līgumisko dokumentāciju. Mēs izvairāmies no reklāmas vai analītikas rīku izmantošanas Platformas apgabalos, kuros tiek apstrādāta Pacienta veselības informācija, izņemot gadījumus, kad šie rīki ir konfigurēti tā, lai novērstu piekļuvi pacienta identificējošai informācijai, un tas ir atļauts piemērojamajiem tiesību aktiem.

3. Kontaktinformācija

JautājumsKontakts
Vispārējais kontakts[email protected]
Privātuma jautājumi[email protected]
Drošības incidenti[email protected]
Datu aizsardzības speciālists / privātuma kontakts[email protected]
Pasta adreseiDocly sp. z o.o., ul. Bonarka 8, 30-415 Krakow, Poland

Ja Datu aizsardzības speciālista adrese mainās vai ja iDocly nav formāli iecēlusi Datu aizsardzības speciālistu konkrētai jurisdikcijai, privātuma pieprasījumus joprojām var iesniegt adresā [email protected].

4. Mūsu apstrādāto datu kategorijas

KategorijaPiemēri
Konta informācijavārds, e-pasta adrese, organizācija, loma, pieteikšanās akreditācijas dati, konta iestatījumi, valoda, valsts un lietotāja preferences
Profesionālā informācijaveselības aprūpes profesija, organizācija, licence vai reģistrācijas informācija, ja tā tiek sniegta vai nepieciešama
Abonementa un norēķinu informācijaplāns, rēķini, maksājuma statuss, norēķinu adrese, nodokļu informācija, darījumu metadati un maksājumu pakalpojumu sniedzēju identifikatori
Pacienta veselības informācijaaudio ieraksti, transkripcijas, dokumentu projekti, klīniskie pieraksti, vizīšu kopsavilkumi un cita ar pacientu saistīta Lietotāja ievadīta informācija
Tehniskā un drošības informācijaIP adrese, ierīces informācija, pārlūkprogrammas informācija, piekļuves žurnāli, revīzijas žurnāli, drošības notikumi, autentifikācijas notikumi un sistēmas diagnostika
Atbalsta informācijaatbalsta ziņojumi, pielikumi, saziņa ar iDocly un problēmu novēršanas metadati, izņemot Pacienta veselības informāciju, ja vien atbalsta kanāls nav tieši apstiprināts tās saņemšanai
Vietnes un sīkdatņu informācijasīkdatņu identifikatori, vietnes analīze, mārketinga preferences un piekrišanas ieraksti, ievērojot piemērojamās piekrišanas prasības
Mārketinga un komunikācijas datie-pasta preferences, biļetenu abonementi, kampaņu mijiedarbības un pasākumu reģistrācijas
Atbilstības ierakstipiekrišanas žurnāli, pieņemto dokumentu versijas, pacienta piekrišanas apstiprinājuma notikumi, revīzijas takas un ieraksti, kas nepieciešami atbilstības pierādīšanai

5. Mērķis, juridiskais pamats un glabāšanas termiņš

iDocly var apstrādāt personas datus turpmāk norādītajiem mērķiem, pamatojoties uz turpmāk norādītajiem juridiskajiem pamatiem un turpmāk norādītajiem glabāšanas termiņiem. Ja Reģionālais pielikums paredz stingrākus vai specifiskākus noteikumus, šis Reģionālais pielikums piemērojams attiecīgajam jurisdikcijai specifiskajam jautājumam.

MērķisPiemēriJuridiskais pamatsGlabāšana
A. Līguma sagatavošana, noslēgšana un izpildekonta izveide, lietotāja reģistrācija, abonementa pārvaldība, organizācijas administrēšana, Pakalpojuma sniegšana, komunikācija ar klientiem un atbalstsGDPR 6. panta 1. punkta b) apakšpunkts: darbības pirms līguma noslēgšanas un līguma izpilde. GDPR 6. panta 1. punkta f) apakšpunkts: leģitīmā interese apstrādāt veselības aprūpes organizācijas norīkoto pārstāvju, darbinieku un personāla datus.Laikposmam, kas nepieciešams līguma izpildei, izbeigšanai vai citādai beigšanai, un pēc tam – noilguma termiņu vai juridisko pienākumu laikposmam.
B. Maksājumu iekasēšana un norēķināšanās, rēķinu izrakstīšana un grāmatvedībamaksājumu apstrāde, rēķinu izrakstīšana, nodokļu dokumentācija, grāmatvedības ieraksti, maksājumu saskaņošana un parādu piedziņaGDPR 6. panta 1. punkta c) apakšpunkts: juridisko pienākumu, tostarp nodokļu un grāmatvedības pienākumu, izpilde. GDPR 6. panta 1. punkta f) apakšpunkts: leģitīmā interese maksājumu administrēšanas un parādu piedziņas jomā.Piemērojamo grāmatvedības un nodokļu tiesību aktu noteiktajam laikposmam.
C. Strīdu, sūdzību izskatīšana un prasījumu izvirzīšanasūdzību izskatīšana, juridiskā analīze, aizstāvēšanās pret prasījumiem vai to izvirzīšana, pierādījumu saglabāšana, saziņa ar padomdevējiem un iestādēmGDPR 6. panta 1. punkta f) apakšpunkts: leģitīmā interese nodibināt, izvirzīt un aizstāvēt juridiskos prasījumus. GDPR 6. panta 1. punkta b) apakšpunkts var arī piemēroties, ja prasījumi ir saistīti ar līguma izpildi.Līdz iespējamo prasījumu noilgumam vai laikposmam, kas nepieciešams tiesvedības veikšanai, tiesību īstenošanai vai juridisko pienākumu izpildei.
D. Tiešais mārketings Lietotājiem un vietnes apmeklētājiemiDocly un hiCora.ai pakalpojumu reklamēšana, produktu atjauninājumi, biļeteni, pasākumi, izglītojošie materiāli un komerciālā komunikācijaGDPR 6. panta 1. punkta f) apakšpunkts, ja paļaujamies uz leģitīmajām interesēm B2B mārketingā. Piekrišana, ja to prasa elektroniskās komunikācijas, sīkdatņu vai mārketinga tiesību akti.Līdz datu subjekta iebildumam, piekrišanas atsaukumam, atteikšanās no abonēšanas vai mārketinga mērķa beigšanai.
E. Vietnes un platformas pienācīgas darbības nodrošināšanatehniskā darbība, sesiju pārvaldība, pieteikšanās, preferences, drošība, diagnostika un nepieciešamās sīkdatnesGDPR 6. panta 1. punkta f) apakšpunkts: leģitīmā interese darbināt, aizsargāt un uzturēt Vietni un Platformu. GDPR 6. panta 1. punkta b) apakšpunkts, ja nepieciešams Pakalpojuma sniegšanai.Laikposmam, kas nepieciešams darbībai, drošībai un problēmu novēršanai, ievērojot žurnālu glabāšanas un noilguma termiņus.
F. Vietnes analīze un uzlabošanavietnes statistika, datplūsmas analīze, lietotāju ceļojumu analīze, veiktspējas uzlabošana un piekrišanā balstīta analīzeGDPR 6. panta 1. punkta f) apakšpunkts ierobežotai nepieciešamajai analīzei, ja atļauts. Piekrišana, ja nepieciešama nebūtiskām analītikas sīkdatnēm vai līdzīgām tehnoloģijām.Analītikas mērķa laikposmam vai līdz iebildumam vai piekrišanas atsaukumam, ievērojot sīkdatņu ilgumu un glabāšanas iestatījumus.
G. Drošības uzraudzība un krāpšanas novēršanapiekļuves žurnāli, revīzijas takas, ievainojamību novēršana, kontu aizsardzība, ļaunprātīgas izmantošanas novēršana, ļaunprogrammatūras un mēstuļu novēršanaGDPR 6. panta 1. punkta f) apakšpunkts: leģitīmā interese drošības, krāpšanas novēršanas, pakalpojumu integritātes un Lietotāju, pacientu un iDocly aizsardzības jomā.Laikposmam, kas nepieciešams Pakalpojuma aizsardzībai un incidentu izmeklēšanai, parasti saskaņā ar drošības žurnālu glabāšanas politiku.
H. Pacienta veselības informācijas apstrāde Lietotāju vārdāierakstīšana, transkripcija, klīniskās dokumentācijas projekti, eksportēšana, dzēšana, revīzijas žurnāli un veselības informācijai apstiprināts atbalstsLietotājs kā pārzinis nosaka juridisko pamatu. iDocly apstrādā šādus datus kā apstrādātājs vai pakalpojumu sniedzējs saskaņā ar GDPR 28. pantu vai piemērojamo līdzvērtīgo dokumentāciju.Līguma darbības laikam un saskaņā ar piemērojamo datu apstrādes līgumu, Reģionālo pielikumu, rezerves kopiju glabāšanas un dzēšanas politiku.
I. Juridiskā un regulatīvā atbilstībaatbildes uz likumīgiem pieprasījumiem, revīzijas, regulatīvie pienākumi, sankciju pārbaude, ja piemērojama, un obligātā informācijas atklāšanaGDPR 6. panta 1. punkta c) apakšpunkts: juridisko pienākumu izpilde. GDPR 6. panta 1. punkta f) apakšpunkts: leģitīmā interese atbilstības un riska pārvaldības jomā, ja nav tiešu juridisko pienākumu.Tiesību aktos noteiktajam laikposmam vai laikposmam, kas nepieciešams atbilstības pierādīšanai.
J. Produkta komunikācija un pakalpojumu paziņojumipakalpojumu paziņojumi, drošības brīdinājumi, produktu izmaiņas, administratīvie ziņojumi un noteikumu atjauninājumiGDPR 6. panta 1. punkta b) apakšpunkts, ja nepieciešams līgumam. GDPR 6. panta 1. punkta f) apakšpunkts: leģitīmā interese paziņot svarīgu pakalpojumu informāciju.Konta vai līguma darbības laikam un, ja nepieciešams, paziņojuma pierādīšanai.
K. MI apmācība un produkta uzlabošanaskatīt turpmāk norādīto sadaļuPacienta veselības informācija pēc noklusējuma netiek izmantota MI modeļu apmācīšanai, precizēšanai vai uzlabošanai. Jebkāda izņēmuma izmantošana prasa atsevišķu rakstveida vienošanos un derīgu juridisko pamatu.Kā noteikts atsevišķā rakstveida vienošanās vai saskaņā ar anonimizācijas/depersonalizācijas noteikumiem un piemērojamajiem tiesību aktiem.

6. Pacienta veselības informācija un apstrādātāja loma

7. Datu saņēmēji un apakšapstrādātāji

Tālāk norādītas saņēmēju kategorijas un konteksts, kurā personas dati var tikt atklāti. Tikai apstiprināti apakšapstrādātāji var apstrādāt Pacienta veselības informāciju.

KontekstsSaņēmējiMērķis
Līguma un konta administrēšanaIT pakalpojumu sniedzēji, mitināšanas pakalpojumu sniedzēji, autentifikācijas pakalpojumu sniedzēji, atbalsta rīki, e-pasta pakalpojumu sniedzēji, padomdevēji, pārbaudes vai revīzijas tiesīgās struktūras, ja piemērojamskonta izveide, autentifikācija, līguma izpilde, klientu atbalsts un administrēšana
Maksājumi, rēķini un grāmatvedībamaksājumu pakalpojumu sniedzēji, bankas, grāmatvedības pakalpojumu sniedzēji, juridiskie un nodokļu padomdevēji, parādu piedziņas pakalpojumu sniedzēji, ja nepieciešamsmaksājumu apstrāde, rēķinu izrakstīšana, grāmatvedība, nodokļu atbilstība un parādu piedziņa
Strīdi un prasījumitiesas, publiskās iestādes, padomdevēji, revidenti, pasta vai kurjeru pakalpojumu sniedzēji un IT pakalpojumu sniedzējiprasījumu, sūdzību, strīdu, paziņojumu izskatīšana un pierādījumu saglabāšana
Tiešais mārketingse-pasta mārketinga pakalpojumu sniedzēji, CRM pakalpojumu sniedzēji, reklāmas platformas, ja piemērojama piekrišana vai juridiskais pamatsiDocly un hiCora.ai pakalpojumu mārketings. Pacienta veselības informācija netiek izmantota šim mērķim
Sīkdatnes un analīzeanalītikas pakalpojumu sniedzēji, piekrišanas pārvaldības pakalpojumu sniedzēji, reklāmas pakalpojumu sniedzēji, ja piemērojams un dota piekrišanavietnes analīze, veiktspējas mērīšana un mārketinga attiecinājums. Platformas apgabalos ar Pacienta veselības informāciju nedrīkst nosūtīt pacienta identificējošus datus šiem rīkiem
Klīniskās dokumentācijas pakalpojumsmākoņa mitināšanas, glabāšanas, MI secinājumu, transkripcijas, drošības un apstiprinātu atbalsta pakalpojumu sniedzēji, kas norādīti Apakšapstrādātāju sarakstāmitināšana, glabāšana, transkripcija, dokumentu projektu ģenerēšana, aizsardzība un Pakalpojuma atbalsts
Juridiskā atbilstībapubliskās iestādes, regulatori, tiesas un tiesībaizsardzības iestādes, ja to prasa vai atļauj tiesību aktijuridiskie pienākumi, likumīgi pieprasījumi, regulatīvie pienākumi un atbilstība

Apakšapstrādātāju noteikumi

8. Nosūtīšana uz trešajām valstīm un profilēšana

Dati var tikt apstrādāti Eiropas Ekonomikas zonā un atkarībā no Lietotāja atrašanās vietas, izvēlētās pakalpojuma konfigurācijas un piemērojamajiem Reģionālajiem pielikumiem – arī citās jurisdikcijās, piemēram, Amerikas Savienotajās Valstīs, Austrālijā, Kanādā vai Apvienotajā Karalistē.

Ja personas dati tiek nosūtīti ārpus EEZ, iDocly paļaujas uz atbilstošajiem GDPR aizsardzības pasākumiem, piemēram, lēmumiem par atbilstību, standarta līguma klauzulām, datu apstrādes līgumiem vai citiem likumīgiem nosūtīšanas mehānismiem. Informācija par apakšapstrādātājiem, apstrādes vietām un aizsardzības pasākumiem ir sniegta piemērojamajā Apakšapstrādātāju sarakstā un Reģionālajā privātuma pielikumā.

Mērķa jomaNosūtīšanaProfilēšana
Ar līgumu saistīta apstrādeVar notikt ārpus EEZ atkarībā no pakalpojuma konfigurācijas, autentifikācijas pakalpojumu sniedzēja, atbalsta pakalpojumu sniedzēja un Lietotāja atrašanās vietas.Profilēšana līguma lēmumu pieņemšanai nenotiek.
Maksājumi un grāmatvedībaVar ietvert maksājumu pakalpojumu sniedzējus un bankas EEZ vai citās jurisdikcijās atkarībā no maksājuma metodes un Lietotāja atrašanās vietas.Šim mērķim profilēšana nenotiek.
Strīdi un prasījumiVar notikt, ja puse, padomdevējs, iestāde vai tiesa atrodas ārpus EEZ.Šim mērķim profilēšana nenotiek.
Tiešais mārketingsVar ietvert mārketinga, CRM, analītikas vai reklāmas pakalpojumu sniedzējus ārpus EEZ, ja ievēroti piemērojamie aizsardzības pasākumi un piekrišanas prasības.Mārketinga profilēšana var notikt tikai, ja atļauts, un, ja nepieciešams, pamatojoties uz piekrišanu.
Sīkdatnes un sociālie rīkiVar ietvert trešo pušu pakalpojumu sniedzējus ārpus EEZ atkarībā no sīkdatņu piekrišanas un pakalpojumu sniedzēja konfigurācijas.Vietnes profilēšana analītikai vai reklamēšanai var notikt tikai, ja atļauts.
Pacienta veselības informācijaApstrādes vietas ir atkarīgas no piemērojamā Apakšapstrādātāju saraksta, Reģionālā pielikuma un pakalpojuma konfigurācijas.Pacienta veselības profilēšana mārketingam nenotiek. iDocly autonoma klīniska profilēšana medicīniskajiem lēmumiem nenotiek.

9. Mārketings

10. Sīkdatnes un analīze

Vietne izmanto sīkdatnes un līdzīgas tehnoloģijas. Sīkdatnes ir mazi teksta faili, kas tiek glabāti lietotāja ierīcē. Tās var izmantot, lai nodrošinātu Vietnes funkcionalitāti, atcerētos preferences, uzlabotu veiktspēju, mērītu analīzi un, ja dota piekrišana, atbalstītu reklamēšanu vai mārketingu.

Sīkdatnes veidsMērķisJuridiskais pamats
Nepieciešamās sīkdatnesnodrošina lapu navigāciju, pieteikšanos, drošību, sesiju pārvaldību un pamatfunkcijas Vietnēleģitīmā interese vai līguma izpilde, ja piemērojams
Funkcionālās/preferenču sīkdatnesatceras izvēles, piemēram, valodu, reģionu vai lietotāja iestatījumuspiekrišana, ja nepieciešams, vai leģitīmā interese, ja atļauts
Analītikas/veiktspējas sīkdatnesizprast, kā tiek izmantota Vietne, un uzlabot veiktspējupiekrišana, ja nepieciešama nebūtiskai analītikai
Reklāmas/mārketinga/sociālo mediju sīkdatnesmērīt reklāmas, personalizēt reklāmas, savienot sociālo mediju funkcijas un novērtēt kampaņu efektivitātipiekrišana, ja nepieciešama

Nebūtiskās sīkdatnes, tostarp analītikas, reklāmas, personalizācijas un sociālo mediju sīkdatnes, tiek izmantotas tikai tad, ja Lietotājs ir devis piekrišanu, izmantojot sīkdatņu reklāmkarogu vai piekrišanas pārvaldības rīku, ja vien piemērojamie tiesību akti neļauj citu juridisku pamatu. Lietotājs jebkurā laikā var atsaukt vai mainīt sīkdatņu piekrišanu, izmantojot Vietnē pieejamos sīkdatņu iestatījumus.

Mēs neizmantojam reklāmas, analītikas vai atkārtotās mērķauditorijas atlases rīkus Platformas apgabalos, kuros tiek apstrādāta Pacienta veselības informācija, ja vien šādi rīki nav konfigurēti tā, lai novērstu piekļuvi pacienta identificējošai informācijai, un tas ir atļauts piemērojamajiem tiesību aktiem. Pacienta veselības informācija nedrīkst tikt iekļauta analītikas notikumos, reklāmas pikseļos, URL, lapu nosaukumos, žurnālos vai izsekošanas parametros.

Vietne var izmantot analītikas rīkus, piemēram, Google Analytics vai līdzīgus pakalpojumus, lai apkopotu statistiku un analizētu Vietnes datplūsmu. Ja šādi rīki izmanto nebūtiskās sīkdatnes, tie tiek iespējoti tikai saskaņā ar piemērojamajām piekrišanas prasībām.

11. Drošība

12. Datu glabāšana un dzēšana

Mēs glabājam personas datus tikai tik ilgi, cik nepieciešams šajā Politikā aprakstītajiem mērķiem, ja vien tiesību akti, līgums, Reģionālais pielikums vai leģitīmās uzņēmējdarbības vajadzības nepieprasa vai neļauj ilgāku laikposmu.

Datu veidsTipiskā glabāšanas pieeja
Konta un abonementa datikonta vai līguma darbības laikam un pēc tam – noilguma termiņu un juridisko pienākumu laikposmam
Norēķinu un grāmatvedības datipiemērojamo nodokļu un grāmatvedības tiesību aktu noteiktajiem laikposmiem
Atbalsta komunikācijaslaikposmam, kas nepieciešams pieprasījuma apstrādei un atbalsta, drošības un kvalitātes darbību pierādījumu uzturēšanai
Drošības žurnāli un revīzijas žurnālilaikposmam, kas nepieciešams Pakalpojuma aizsardzībai, incidentu izmeklēšanai un atbilstības pierādīšanai
Pacienta veselības informācijasaskaņā ar piemērojamo līgumu, datu apstrādes dokumentāciju, Reģionālo pielikumu, rezerves kopiju glabāšanas un dzēšanas politiku
Mārketinga datilīdz iebildumam, piekrišanas atsaukumam, atteikšanās no abonēšanas vai mārketinga mērķa beigšanai
Sīkdatņu datisaskaņā ar sīkdatņu ilgumu, piekrišanas iestatījumiem un pakalpojumu sniedzēja konfigurāciju

Pēc Pakalpojuma izbeigšanas Pacienta veselības informācija tiek dzēsta vai atgriezta saskaņā ar piemērojamo līgumu vai Reģionālo pielikumu. Rezerves kopijas var saglabāties ierobežotu laikposmu atbilstoši rezerves kopiju glabāšanas cikliem. Lietotājs paliek atbildīgs par medicīnisko ierakstu uzturēšanu, ko prasa piemērojamie tiesību akti.

13. Datu subjekta tiesības

Atkarībā no mērķa un juridiskā pamata datu subjektam var būt šādas tiesības saskaņā ar GDPR:

Kā īstenot tiesības

Lai īstenotu tiesības, sazinieties ar [email protected]. Pieprasījuma izpildei var būt nepieciešama identitātes pārbaude. Ja pieprasījums attiecas uz Pacienta veselības informāciju, ko apstrādā Lietotāja vārdā, iDocly var novirzīt pieprasījumu Lietotājam vai rīkoties saskaņā ar Lietotāja norādījumiem, jo Lietotājs parasti ir šādu datu pārzinis.

Datu sniegšanas nepieciešamība

14. Reģionālie pielikumi

Ja Lietotājs atrodas ārpus EEZ vai apstrādā ārpus EEZ esošo personu informāciju, var piemēroties papildu reģionālie noteikumi. Tie var ietvert ASV HIPAA dokumentāciju, Austrālijas privātuma dokumentāciju, Kanādas privātuma dokumentāciju vai citus jurisdikcijai specifiskus privātuma, veselības aprūpes vai drošības noteikumus.

Konflikta gadījumā starp šo Politiku un piemērojamo Reģionālo pielikumu Reģionālais pielikums prevalē tikai attiecībā uz jurisdikcijai specifiskiem privātuma, veselības aprūpes, datu aizsardzības, drošības vai regulatīvajiem jautājumiem.

15. Nobeiguma noteikumi

Vietne var saturēt saites uz citām vietnēm. Šī Privātuma politika attiecas tikai uz Vietni un Platformu, ko darbina iDocly. Pārejot uz citu vietni, lietotājiem jāizlasa attiecīgās vietnes privātuma politika.

iDocly var laiku pa laikam atjaunināt šo Privātuma politiku, tostarp tiesību aktu izmaiņu, Pakalpojuma funkcionalitātes, apakšapstrādātāju, drošības pasākumu, starptautiskas nosūtīšanas, sīkdatņu vai uzņēmējdarbības operāciju dēļ. Pašreizējā versija tiks padarīta pieejama Vietnē vai Platformā.

Jautājumiem par šo Privātuma politiku sazinieties ar [email protected].