DigiPark Monitor v1.0 — Політика конфіденційності
Яка мета нашої Політики конфіденційності?
Компанія DiamPark SAS, яка керує платформою DigiPark Monitor, приділяє велику увагу захисту та конфіденційності ваших персональних даних, що для нас є гарантією серйозності та довіри.
З цією метою наша Політика конфіденційності чітко відображає наше прагнення, в межах компанії DiamPark SAS, дотримуватися чинного законодавства про захист персональних даних, зокрема Загального регламенту про захист даних ("GDPR").
Наша Політика конфіденційності покликана інформувати вас про те, як і чому ми обробляємо ваші персональні дані в рамках послуг, які ми надаємо.
На кого поширюється наша Політика конфіденційності?
Наша Політика конфіденційності поширюється на вас, незалежно від місця проживання, за умови, що вам виповнилося щонайменше 15 років і ви є користувачем нашої платформи DigiPark Monitor.
Якщо вам менше 15 років, ви не маєте права користуватися нашими послугами без попередньої згоди одного з батьків або законного опікуна, яку слід надіслати електронною поштою на адресу rgpd@diampark.io.
Якщо ви вважаєте, що ми володіємо персональними даними ваших дітей без вашої згоди, просимо зв’язатися з нами за вказаною вище адресою електронної пошти.
Навіщо ми обробляємо ваші персональні дані і на якій підставі?
Ми обробляємо ваші персональні дані зокрема з таких причин:
- Для використання нашої телемоніторингової служби, розробленої для оптимізації нагляду за пацієнтами з хворобою Паркінсона, та всіх її функцій — на підставі наших умов використання.
- Для управління обліковими записами користувачів (напр., створення, доступ і видалення акаунту) — на підставі наших умов використання.
- Для обробки даних третіх осіб (пацієнтів) — на підставі виконання договору.
- Для телемоніторингу перебігу захворювання пацієнтів — на підставі виконання договору.
- Для введення вільних коментарів у рамках ведення справи — на підставі наших умов використання.
- Для обміну повідомленнями з нашою службою підтримки через внутрішній месенджер — на підставі наших умов використання.
- Для отримання технічних електронних листів і SMS (напр., зміна пароля, сповіщення, попередження тощо), необхідних для належного функціонування сервісу — на підставі наших умов використання.
- Для забезпечення безпеки та покращення якості наших сервісів (напр., статистика, захист даних) — на підставі законодавчих вимог, умов використання та нашого законного інтересу забезпечити ефективну роботу сервісу.
Ваші дані збираються <strong>безпосередньо у вас</strong> під час використання платформи DigiPark Monitor, і ми обробляємо їх виключно з вищезазначеною метою.
Які персональні дані ми обробляємо і як довго їх зберігаємо?
Нижче наведено категорії персональних даних і відповідні строки зберігання:
- Професійні ідентифікаційні дані (напр., ПІБ, посада, установа, номер RPPS) та контактна інформація (електронна адреса, телефон) зберігаються протягом всього періоду надання послуги плюс 5 років (строк позовної давності).
- Email та номер телефону для отримання технічних повідомлень зберігаються до моменту видалення акаунту.
- Медичні дані пацієнтів зберігаються протягом активності акаунту.
- Дані про з'єднання (логіни, IP-адреси тощо) зберігаються протягом 1 року.
Після закінчення строку зберігання дані безповоротно видаляються і не підлягають відновленню. Можемо зберігати лише знеособлені дані в статистичних цілях.
У разі судового спору зобов’язані зберігати дані до остаточного вирішення справи, навіть якщо строки зберігання минули.
Які у вас є права щодо ваших персональних даних?
Чинне законодавство гарантує вам певні права, які ви можете реалізувати безкоштовно в будь-який час:
- Право на доступ і копію ваших даних
- Право на виправлення ваших даних
- Право на видалення («право на забуття»)
- Право на обмеження обробки
- Право на переносимість ваших даних
- Право на надання вказівок на випадок смерті
Звернення повинно бути надіслано виключно вами на адресу rgpd@diampark.io. Інші способи подання не приймаються.
Ми можемо попросити документ, що посвідчує особу, якщо маємо сумніви щодо вашої ідентичності.
Ми відповімо якомога швидше, максимум протягом трьох місяців у складних випадках.
Ми залишаємо за собою право відхилити необґрунтовані або надмірні запити, зокрема повторні.
Хто має доступ до ваших персональних даних?
Ваші дані обробляються виключно нашими командами та технічними підрядниками для забезпечення роботи сервісу.
Ми перевіряємо відповідність наших підрядників вимогам GDPR до початку співпраці.
МИ ГАРАНТУЄМО, ЩО НЕ ПРОДАЄМО І НЕ ПЕРЕДАЄМО ВАШІ ДАНІ ТРЕТІМ ОСОБАМ ЧИ КОМЕРЦІЙНИМ ПАРТНЕРАМ.
Чи можуть ваші персональні дані передаватися за межі ЄС?
- Ваші персональні дані зберігаються виключно на серверах, розташованих у межах Європейського Союзу.
- Ми обираємо постачальників, які гарантують розміщення даних в ЄС, а в разі передачі — забезпечують належні гарантії безпеки.
Як ми захищаємо ваші персональні дані?
Ми застосовуємо технічні й організаційні заходи безпеки для захисту ваших даних від знищення, втрати, змін чи розголошення.
Технічні заходи | Організаційні заходи |
---|---|
Паролі зберігаються окремо від ID, Шифрування паролів (Front/Back), Двофакторна аутентифікація, Регулярна ротація паролів, Складні паролі обов’язкові, Протокол HTTPS, Логування доступу | Інформаційна політика, Навчання персоналу двічі на рік, Кодекс поведінки |
Чи використовуються файли cookie на платформі?
МИ ГАРАНТУЄМО, ЩО НЕ ВИКОРИСТОВУЄМО РЕКЛАМНІ ЧИ АНАЛІТИЧНІ COOKIE.
Ми використовуємо лише технічні cookie, необхідні для роботи платформи. Вони не потребують вашої згоди.
За бажанням ви можете вимкнути їх у налаштуваннях браузера: Chrome, Microsoft Edge, Safari, Firefox, Opera.
До кого звертатися з питань конфіденційності?
Ми призначили незалежного спеціаліста із захисту даних (DPO), зареєстрованого у відповідному наглядовому органі.
Як зв’язатися з CNIL?
Ви можете звернутися до Національної комісії з інформатики та свобод (CNIL) за адресою: Service des plaintes de la CNIL, 3 place de Fontenoy – TSA 80751, 75334 Paris Cedex 07 або за телефоном 01.53.73.22.22.
Чи може політика конфіденційності змінюватися?
Ми можемо змінювати цю політику в будь-який час відповідно до нових вимог або змін у наших процедурах обробки даних.