Ochrona danych

1. wprowadzenie i cel aplikacji
Mein-Arztbefund oferuje możliwość cyfrowego przesyłania dokumentów medycznych, takich jak raporty medyczne lub wyniki badań, i przekształcania ich w łatwy do zrozumienia język przy użyciu nowoczesnych technologii AI. Celem jest ułatwienie zrozumienia specjalistycznych tekstów medycznych i pomoc w przygotowaniu się do rozmowy z lekarzem.

Automatycznie generowane objaśnienia są oparte na treści dokumentów, są tłumaczone na jasny, codzienny język i mogą być skracane lub uzupełniane neutralnymi dodatkowymi informacjami, aby ułatwić ich zrozumienie. Uwagi te służą wyłącznie jako ogólne wskazówki.

Ważna uwaga: Mein-Arztbefund nie zastępuje porady lekarskiej, diagnozy ani leczenia. Nie podejmujemy indywidualnych zaleceń terapeutycznych ani decyzji medycznych. Odpowiedzialność za pytania i decyzje medyczne zawsze spoczywa na wykwalifikowanym lekarzu.

Wszystkie informacje przekazane przez użytkownika – w tym wszelkie dane dotyczące zdrowia, które mogą zawierać – traktujemy z najwyższą starannością i przetwarzamy wyłącznie w niezbędnym zakresie, zgodnie z prawem oraz przy zastosowaniu odpowiednich technicznych i organizacyjnych środków ochrony.

2. definicje
Aby ułatwić zrozumienie niniejszej polityki prywatności, wyjaśniamy niektóre ważne terminy w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO):

  • Dane osobowe
    Wszystkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Obejmuje to na przykład imię i nazwisko, adres, numer telefonu, adres e-mail, ale także pośrednie cechy identyfikacyjne, takie jak adres IP lub identyfikacja urządzenia.
  • Dane dotyczące zdrowia
    Specjalna kategoria danych osobowych odnoszących się do zdrowia fizycznego lub psychicznego osoby fizycznej, na podstawie których uzyskuje się informacje o stanie zdrowia, np. informacje zawarte w raportach medycznych, wynikach badań lub diagnozach.
  • Przetwarzanie
    Wszelkie operacje wykonywane na danych osobowych w sposób zautomatyzowany lub niezautomatyzowany. Obejmuje to gromadzenie, przechowywanie, ocenę, przekazywanie, dostosowywanie, usuwanie lub anonimizację danych.
  • Administrator
    Osoba fizyczna lub prawna, która określa cele i sposoby przetwarzania danych osobowych. W przypadku tej witryny internetowej i powiązanej usługi jest to dostawca wymieniony w sekcji „Administrator”.
  • Podmiot przetwarzający
    Osoba fizyczna lub prawna lub organizacja, która przetwarza dane osobowe w imieniu administratora, np. dostawca usług hostingowych.
  • Strona trzecia
    Każda osoba lub organ inny niż administrator, jego pracownicy i podmioty przetwarzające, który jest upoważniony do otrzymywania danych osobowych.
  • Zgoda
    Każde dobrowolne, świadome i jednoznaczne oświadczenie lub inne jednoznaczne działanie potwierdzające, poprzez które użytkownik, jako osoba, której dane dotyczą, wyraża zgodę na przetwarzanie dotyczących go danych osobowych w określonym celu.

3. brak obowiązku przekazywania danych i możliwe ograniczenia
Zasadniczo nie ma prawnego ani umownego obowiązku przekazywania nam danych osobowych w celu korzystania z naszej strony internetowej i podstawowych funkcji Mein-Arztbefund.

Jednak niektóre usługi lub funkcje – w szczególności tłumaczenie lub wyjaśnianie przesłanych dokumentów – mogą być świadczone tylko wtedy, gdy otrzymamy od użytkownika niezbędne dane. Jeśli dane te nie zostaną dostarczone, możliwe jest, że

  • poszczególne funkcje są dostępne tylko w ograniczonym zakresie lub
  • żądana usługa nie może być świadczona.

Jeśli gromadzenie danych jest niezbędne do świadczenia usługi, wyraźnie poinformujemy o tym użytkownika z wyprzedzeniem.

4 Jakie dane przetwarzamy

4.1 Dane podczas odwiedzania naszej strony internetowej

Gdy użytkownik odwiedza naszą witrynę internetową, automatycznie gromadzimy pewne dane techniczne, które są niezbędne do świadczenia i zapewnienia bezpieczeństwa naszych usług. Obejmuje to:
– odwiedzane strony i treści
– datę i godzinę dostępu
– typ i wersję przeglądarki
– używany system operacyjny i typ urządzenia
– adres URL odsyłacza (poprzednio odwiedzana strona)
– adres IP (skrócony lub zanonimizowany, jeśli to możliwe)
– kraj, region i miasto (bez dokładnego określania lokalizacji), jeśli dotyczy.

Przetwarzanie to odbywa się na podstawie naszego uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) w bezpiecznym, stabilnym i przyjaznym dla użytkownika udostępnianiu naszej strony internetowej. Dane te nie są łączone z innymi danymi. Do analizy sieci używamy przyjaznego dla ochrony danych procesu bez plików cookie, który zapewnia jedynie zagregowane statystyki; dlatego nie jest możliwe zidentyfikowanie poszczególnych odwiedzających. 

4.2 Dane podczas nawiązywania kontaktu

Jeśli użytkownik skontaktuje się z nami za pośrednictwem wiadomości e-mail, formularza kontaktowego lub poczty, przetwarzamy dane, które dobrowolnie nam przekazał (np. imię i nazwisko, adres e-mail, wiadomość). Dane te zostaną wykorzystane wyłącznie do przetworzenia żądania użytkownika, a następnie usunięte, o ile nie istnieją ustawowe obowiązki w zakresie ich przechowywania. Podstawą prawną jest zgoda użytkownika (art. 6 ust. 1 lit. a RODO) lub – jeśli zapytanie dotyczy umowy – wykonanie umowy (art. 6 ust. 1 lit. b RODO). 

4.3 Dane podczas korzystania z naszej usługi „Mein-Arztbefund”

Procedura i token: Przesłanie dokumentu jest możliwe tylko po pomyślnym dokonaniu płatności. Otrzymasz unikalny, niemożliwy do odnalezienia token jako anonimowy klucz dostępu. Token nie zawiera żadnych danych osobowych i służy wyłącznie do autoryzowanego przesyłania i wyświetlania tłumaczenia.

Przetwarzane typy danych przed anonimizacją:
– przesłane dokumenty medyczne (np. pisma lekarskie, wyniki badań)
– metadane przesyłania (np. nazwa pliku, czas przesyłania)
– informacje opcjonalne (np. imię i nazwisko, adres e-mail), jeśli zostały podane przez użytkownika, np. w przypadku powiadomień
– dane komunikacyjne do dostarczenia wyniku (np. bezpieczne pobieranie za pośrednictwem strony z podziękowaniem z parametrem tokena lub – jeśli wybrano – podpowiedź e-mail)

Natychmiastowe usuwanie i anonimizacja:
– Oryginalne dokumenty są usuwane natychmiast po zakończeniu automatycznego tłumaczenia.
– Teksty tłumaczeń są całkowicie anonimizowane przed przechowywaniem (usunięcie wszystkich identyfikatorów i treści, które mogłyby stanowić osobiste odniesienie).
– Zanonimizowane tłumaczenia są gotowe do wyświetlenia/pobrania przez okres do 30 dni, a następnie trwale usuwane.

Podstawa prawna:
– Przetwarzanie przesłanych treści w celu świadczenia usług: Zgoda (art. 6 ust. 1 lit. a w związku z art. 9 ust. 2 lit. a RODO) i/lub wykonanie umowy (art. 6 ust. 1 lit. b RODO).
– Bezpieczeństwo techniczne/ochrona przed nadużyciami: uzasadniony interes (art. 6 ust. 1 lit. f RODO).
– Uwaga: Po anonimizacji nie ma już żadnych odniesień osobowych; RODO nie ma zastosowania do pozostałych tekstów. Jednak przechowujemy je tylko przez ograniczony czas (30 dni) i chronimy je technicznie.

Powiadomienie o przejrzystości dotyczące śledzenia: Żadne dane dotyczące zdrowia ani treści przesłanych dokumentów nie są przekazywane do usług analitycznych, marketingowych lub śledzących; pomiary odsłon/konwersji są przeprowadzane tylko na ogólnych stronach internetowych bez przetwarzania danych medycznych. (Więcej szczegółów w § 7.4/§ 9.3).

4.4 Dane dotyczące zamówień, faktur i płatności (WooCommerce)

Aby przetworzyć zakup i wystawić fakturę, przetwarzamy w WordPress/WooCommerce w szczególności:
– Dane podstawowe (np. imię i nazwisko, rachunek/adres, adres e-mail)
– Dane zamówienia i umowy (zakupiona usługa, godziny)
– Informacje o płatności/transakcji (np. metoda płatności, identyfikator transakcji; szczegóły w zależności od dostawcy usług płatniczych)

Cel i podstawa prawna: Realizacja umowy (art. 6 ust. 1 lit. b RODO) i obowiązki prawne (art. 6 ust. 1 lit. c RODO), np. przechowywanie na mocy prawa handlowego/podatkowego. Okres przechowywania: zgodnie z wymogami prawnymi (zwykle do 10 lat). Dostawcy usług płatniczych są niezależnymi administratorami; dodatkowe informacje można znaleźć w ich informacjach o ochronie danych oraz w sekcji 7 niniejszego oświadczenia.

5. Zgodność przetwarzania z prawem
Przetwarzamy dane osobowe tylko wtedy, gdy jest to dozwolone przez prawo lub gdy mamy na to zgodę użytkownika. W zależności od rodzaju danych i celu przetwarzania opieramy się w szczególności na następujących podstawach prawnych:

  • Wykonanie umowy (art. 6 ust. 1 lit. b RODO)
    Jeśli przetwarzanie jest niezbędne do wykonania umowy z użytkownikiem lub do podjęcia działań przed zawarciem umowy na żądanie użytkownika (np. przetwarzanie dokumentu przesłanego przez użytkownika).
  • Zgoda (art. 6 ust. 1 lit. a RODO)
    Jeśli użytkownik dobrowolnie przekaże nam swoje dane w określonym celu i wyraźnie wyrazi na to zgodę, np. podczas przetwarzania danych dotyczących zdrowia lub otrzymywania powiadomień e-mail.
    ➜ Zgodę można odwołać w dowolnym momencie ze skutkiem na przyszłość.
  • Szczególne kategorie danych osobowych – dane dotyczące zdrowia (art. 9 ust. 2 lit. a RODO)
    Wymagamy Twojej wyraźnej zgody na przetwarzanie Twoich danych dotyczących zdrowia, które mogą być zawarte w przesłanych dokumentach.
  • Uzasadniony interes (art. 6 ust. 1 lit. f RODO)
    Jeśli przetwarzamy dane użytkownika w celu bezpiecznego i funkcjonalnego prowadzenia naszej strony internetowej, analizowania problemów technicznych lub zapobiegania nadużyciom, a prawa i wolności użytkownika nie są nadrzędne.
  • Obowiązek prawny (art. 6 ust. 1 lit. c RODO)
    Jeśli musimy przetwarzać dane w celu spełnienia wymogów prawnych, np. obowiązków przechowywania wynikających z prawa podatkowego lub handlowego lub obowiązków przekazywania informacji władzom.

6. okres przechowywania i koncepcja usuwania
Przechowujemy dane osobowe tylko tak długo, jak jest to konieczne do osiągnięcia odpowiedniego celu przetwarzania lub tak długo, jak istnieją ustawowe okresy przechowywania.

Poniższe zasady mają zastosowanie w szczególności do określania okresu przechowywania danych:

  1. Przesłane dokumenty medyczne
    – Oryginalne dokumenty są usuwane natychmiast po zakończeniu automatycznego tłumaczenia.
    – Teksty tłumaczeń utworzone na podstawie oryginałów są całkowicie anonimizowane przed przechowywaniem (usunięcie wszystkich identyfikatorów i treści, które mogłyby stanowić odniesienie osobiste).
    – Zanonimizowane tłumaczenia (bez odniesienia osobistego) są przechowywane przez maksymalnie 30 dni po utworzeniu, aby umożliwić użytkownikowi ich jednorazowe pobranie. Następnie są one trwale usuwane.
  2. Zanonimizowane dane w celu ulepszenia
    – Możemy przechowywać treści, które zostały całkowicie zanonimizowane (bez możliwości odniesienia do osoby), przez dłuższy czas w celu ulepszenia i dalszego rozwoju naszych modeli AI lub analizy statystycznej.
  3. Dane komunikacyjne
    – Usuwamy wiadomości e-mail lub zapytania z formularza kontaktowego natychmiast po udzieleniu na nie ostatecznej odpowiedzi, pod warunkiem, że nie istnieją żadne ustawowe obowiązki przechowywania (np. wynikające z prawa handlowego lub podatkowego).
  4. Ustawowe okresy przechowywania
    – Przechowujemy dane, które jesteśmy zobowiązani przechowywać ze względów podatkowych lub handlowych (np. dane faktur z zamówień WooCommerce) przez prawnie określony okres (zwykle od 6 do 10 lat). W tym czasie są one blokowane i nie są przetwarzane do innych celów.
  5. Cofnięcie zgody
    – W przypadku cofnięcia zgody na przetwarzanie danych, dane te zostaną natychmiast usunięte, chyba że istnieje obowiązek prawny lub uzasadniony interes w ich dalszym przechowywaniu (np. w celu dochodzenia roszczeń prawnych).

7. przekazywanie danych stronom trzecim / podmiotom przetwarzającym
Przekazujemy dane osobowe stronom trzecim tylko wtedy, gdy

  • jest to konieczne do wypełnienia naszych zobowiązań umownych,
  • jesteśmy do tego prawnie zobowiązani,
  • użytkownik wyraził na to wyraźną zgodę, lub
  • istnieje uzasadniony interes po naszej stronie lub po stronie osoby trzeciej, który nie przeważa nad interesami użytkownika zasługującymi na ochronę.

Jeśli zlecamy usługi zewnętrznym usługodawcom, odbywa się to na podstawie umowy o realizację zamówienia zgodnie z art. 28 RODO. Wybieramy ich starannie i wiążemy umową, aby przestrzegali surowych standardów ochrony danych.

Następujące kategorie odbiorców mogą otrzymywać dane:

7.1 Dostawca usług hostingowych i informatycznych
Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Niemcy)
Zapewnienie infrastruktury serwerowej, przechowywania i dostarczania naszej aplikacji internetowej. Serwer znajduje się wyłącznie w Niemczech.

7.2 Dostawca modeli językowych AI
OpenAI Ireland Ltd – Dostarczanie modeli językowych do analizy i przeformułowania treści medycznych. Przetwarzanie odbywa się na podstawie umowy o realizację zamówienia. Tam, gdzie to możliwe, anonimizujemy dane osobowe przed ich przesłaniem.

7.3 Dostawca usług płatniczych
Mollie B.V. (Keizersgracht 126, 1015CW Amsterdam, Holandia) – przetwarzanie płatności. Za pośrednictwem Mollie można korzystać z różnych metod płatności, w tym Apple Pay, Google Pay, PayPal, Klarna, kart kredytowych i polecenia zapłaty SEPA.
Przetwarzanie danych podlega również polityce prywatności odpowiednich dostawców płatności.

7.4 Usługi analityczne i marketingowe

  • Google Analytics – analiza internetowa w celu zrozumienia zachowań użytkowników i optymalizacji naszej strony internetowej.
  • Meta Platforms Ireland Ltd – analiza i marketing, np. Facebook Pixel.
  • TikTok Technology Limited – Analiza i śledzenie konwersji dla kampanii reklamowych.
  • Google Ads – śledzenie konwersji i remarketing.
  • Google Tag Manager – Zarządzanie i uruchamianie wyżej wymienionych skryptów śledzących. Sam Tag Manager nie ustawia żadnych plików cookie, ale zapewnia integrację wyżej wymienionych usług.

Usługi te są aktywowane tylko wtedy, gdy użytkownik wyraził zgodę za pośrednictwem naszego narzędzia do wyrażania zgody (Cookiebot lub Usercentrics). Użytkownik może w każdej chwili zmienić swoje ustawienia i odwołać udzieloną wcześniej zgodę.

Ważna uwaga: Żadne dane dotyczące zdrowia ani treści przesłanych dokumentów medycznych nie są przekazywane do usług analitycznych, marketingowych ani śledzących. Wyżej wymienione usługi przetwarzają wyłącznie techniczne dane użytkowania (np. odsłony strony, informacje o przeglądarce) oraz zdarzenia konwersji, które nie są związane z przesłanymi treściami medycznymi. Śledzenie odbywa się wyłącznie na ogólnych stronach internetowych bez przetwarzania danych medycznych.

Narzędzie do zarządzania zgodami
Nasze narzędzie do zarządzania zgodami (Usercentrics lub Cookiebot) pokazuje Ci przez cały czas,

  • z jakich plików cookie i technologii śledzenia korzystamy,
  • w jakim celu są używane,
  • i pozwala aktywować lub dezaktywować poszczególne narzędzia.

7.5 Zabezpieczenia prawne w przypadku przekazywania danych do krajów trzecich
Jeśli przetwarzanie odbywa się poza UE/EOG (np. z Google, Meta, TikTok, OpenAI), zapewniamy, że zagwarantowany jest odpowiedni poziom ochrony danych – na przykład poprzez standardowe klauzule umowne UE lub decyzję Komisji UE stwierdzającą odpowiedni stopień ochrony.

8. Przekazywanie danych do krajów trzecich i odpowiednie zabezpieczenia
Niektórzy z dostawców usług wymienionych w sekcji 7 przetwarzają również dane w krajach spoza Unii Europejskiej (UE) lub Europejskiego Obszaru Gospodarczego (EOG) – tak zwanych krajach trzecich. Obejmują one w szczególności Stany Zjednoczone i, w stosownych przypadkach, Wielką Brytanię.

RODO stanowi, że należy zagwarantować odpowiedni poziom ochrony danych osobowych, gdy są one przekazywane do kraju trzeciego. Zapewniamy to w następujący sposób:

  • Decyzja Komisji UE w sprawie adekwatności
    Komisja UE stwierdziła, że niektóre kraje (np. Wielka Brytania) mają odpowiedni poziom ochrony danych.
  • Standardowe klauzule umowne UE (SCC)
    W przypadku dostawców nieposiadających decyzji stwierdzającej odpowiedni stopień ochrony zawieramy standardowe klauzule umowne UE zgodnie z decyzją Komisji (UE) 2021/914. Zobowiązują one odbiorcę w państwie trzecim do przetwarzania danych osobowych zgodnie ze standardami i przepisami UE.
  • Dodatkowe środki techniczne i organizacyjne
    Tam, gdzie to możliwe, anonimizujemy lub pseudonimizujemy dane przed ich przesłaniem, aby zminimalizować ryzyko dla osób, których dane dotyczą.

Uwaga dotycząca ryzyka związanego z przekazywaniem danych do krajów trzecich:
Pomimo tych środków nie można wykluczyć, że organy w krajach trzecich (np. organy bezpieczeństwa w USA) mogą uzyskać dostęp do danych osobowych bez informowania użytkownika o tym fakcie lub bez możliwości podjęcia działań prawnych.

Przeniesienie do kraju trzeciego nastąpi tylko wtedy, gdy

  • użytkownik wyraził zgodę na odpowiednie przetwarzanie (art. 49 ust. 1 lit. a RODO), lub
  • przekazanie jest niezbędne do wykonania umowy zawartej z użytkownikiem.

9. Pliki cookie i technologie śledzenia
9.1 Informacje ogólne
Nasza strona internetowa wykorzystuje pliki cookie i podobne technologie (np. skrypty, piksele, pamięć lokalną) w celu

  • aby zapewnić podstawowe funkcje,
  • w celu analizy korzystania ze strony internetowej,
  • optymalizacja działań marketingowych i
  • aby zagwarantować bezpieczeństwo naszej oferty.

Pliki cookie to małe pliki tekstowe przechowywane na urządzeniu końcowym użytkownika. Niektóre z nich są niezbędne ze względów technicznych, inne są wykorzystywane w celach statystycznych, marketingowych lub dla wygody użytkowników.

9.2 Zarządzanie zgodą (Usercentrics/Cookiebot)
Używamy narzędzia do zarządzania zgodą (Usercentrics lub Cookiebot), aby w przejrzysty sposób informować użytkownika o wszystkich używanych usługach i dać mu możliwość wyrażenia zgody lub sprzeciwu wobec ich używania.

Gdy użytkownik odwiedza naszą witrynę po raz pierwszy, pojawia się baner, w którym może wybrać, które kategorie plików cookie i usług mogą zostać aktywowane. Użytkownik może zmienić swoją decyzję w dowolnym momencie za pomocą linku lub przycisku wyświetlanego w stopce witryny.

9.3 Kategorie plików cookie i usług śledzenia
(a) Technicznie niezbędne pliki cookie
Są one niezbędne do prawidłowego funkcjonowania naszej strony internetowej. Obejmują one na przykład sesyjne pliki cookie, które zapisują ustawienia języka lub status logowania.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes) lub § 25 ust. 2 TTDSG.

(b) Statystyczne i analityczne pliki cookie
Pomagają nam zrozumieć, w jaki sposób odwiedzający korzystają z naszej strony internetowej, aby ulepszyć naszą ofertę.

Google Analytics (Google Ireland Limited) – Gromadzenie i analiza statystyk użytkowania. Anonimizacja IP jest aktywna.
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda), § 25 ust. 1 TTDSG.

(c) Marketingowe i remarketingowe pliki cookie
Są one wykorzystywane do kierowania do użytkowników odpowiednich reklam.

Meta Pixel (Meta Platforms Ireland Ltd.) – Analiza i ukierunkowane reklamy na Facebooku i Instagramie.

TikTok Pixel (TikTok Technology Limited) – śledzenie konwersji i ukierunkowane reklamy na TikTok.

Google Ads (Google Ireland Limited) – śledzenie konwersji i remarketing.
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda), § 25 ust. 1 TTDSG.

(d) Zarządzanie znacznikami

Google Tag Manager – zarządzanie i uruchamianie skryptów śledzących. Sam Tag Manager nie ustawia żadnych plików cookie, ale zapewnia integrację usług wymienionych w kategoriach (b) i (c).
Podstawa prawna: jak w przypadku odpowiednich zintegrowanych usług.

9.4 Wycofanie zgody
Użytkownik może wycofać swoją zgodę w dowolnym momencie ze skutkiem na przyszłość poprzez

  • ponownie otworzyć narzędzie zgody (przycisk w stopce) lub
  • usunąć pliki cookie w przeglądarce i ponownie otworzyć stronę.

Uwaga: W przypadku zablokowania plików cookie niektóre części witryny lub niektóre funkcje mogą być ograniczone.

10. bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne w celu ochrony danych osobowych przed utratą, zniszczeniem, nieuprawnionym dostępem, nieuprawnioną modyfikacją lub nieuprawnionym ujawnieniem.

Kierujemy się przy tym wymogami art. 32 RODO i bierzemy pod uwagę aktualny stan wiedzy, koszty wdrożenia, rodzaj, zakres i cele przetwarzania, a także różne prawdopodobieństwa wystąpienia i wagę możliwych zagrożeń.

Nasze środki ochronne obejmują w szczególności

  • Szyfrowanie SSL/TLS: Wszystkie transmisje danych między przeglądarką a naszym serwerem są zabezpieczone za pomocą połączenia SSL/TLS. Można to rozpoznać po linii adresu „https://” i symbolu kłódki w przeglądarce.
  • Kontrola dostępu: Dostęp do danych osobowych jest przyznawany wyłącznie upoważnionym osobom, które są zaznajomione z obowiązującymi przepisami o ochronie danych.
  • Miejsce przechowywania: Nasze serwery znajdują się w centrum danych w Niemczech (Hetzner Online GmbH), które jest obsługiwane zgodnie z obowiązującymi standardami bezpieczeństwa.
  • Minimalizacja danych: Gromadzone i przetwarzane są wyłącznie dane wymagane do danego celu.
  • Pseudonimizacja/anonimizacja: Tam, gdzie to możliwe, dane osobowe są pseudonimizowane lub anonimizowane przed dalszym przetwarzaniem.
  • Regularne kontrole bezpieczeństwa: Przeprowadzamy bieżące audyty techniczne i organizacyjne, aby aktualizować nasze środki bezpieczeństwa.

Pomimo wszelkich środków bezpieczeństwa, transmisja danych w Internecie nigdy nie może być całkowicie chroniona przed nieautoryzowanym dostępem. Podejmujemy jednak wszelkie uzasadnione środki ostrożności, aby w jak największym stopniu zminimalizować to ryzyko.

11. Prawa osób, których dane dotyczą
Jeśli przetwarzamy dane osobowe użytkownika, ma on następujące prawa jako osoba, której dane dotyczą, zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO):

  1. Prawo do informacji (art. 15 RODO)
    Użytkownik może zażądać informacji o tym, jakie jego dane osobowe przechowujemy, w jakich celach je przetwarzamy, komu mogły zostać przekazane i jak długo mogą być przechowywane.
  2. Prawo do sprostowania (art. 16 RODO)
    Użytkownik może zażądać sprostowania nieprawidłowych lub niekompletnych danych osobowych.
  3. Prawo do usunięcia danych (art. 17 RODO)
    Użytkownik może zażądać usunięcia swoich danych osobowych, o ile nie istnieją ustawowe obowiązki przechowywania danych lub inne podstawy prawne stanowiące inaczej.
  4. Prawo do ograniczenia przetwarzania (art. 18 RODO)
    Użytkownik może zażądać ograniczenia przetwarzania swoich danych osobowych pod pewnymi warunkami.
  5. Prawo do przenoszenia danych (art. 20 RODO)
    Użytkownik ma prawo otrzymać dane osobowe, które go dotyczą, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego lub przesłać je innemu administratorowi.
  6. Prawo do sprzeciwu (art. 21 RODO)
    Użytkownik może sprzeciwić się przetwarzaniu danych osobowych z przyczyn wynikających z jego szczególnej sytuacji, jeżeli odbywa się to na podstawie art. 6 ust. 1 lit. f RODO.
    Użytkownik może w dowolnym momencie sprzeciwić się przetwarzaniu danych do celów marketingu bezpośredniego.
  7. Prawo do wycofania zgody (art. 7 (3) RODO)
    Jeśli przetwarzamy dane na podstawie Twojej zgody, możesz wycofać tę zgodę w dowolnym momencie ze skutkiem na przyszłość. Nie ma to wpływu na zgodność z prawem przetwarzania przeprowadzonego przed wycofaniem zgody.
  8. Prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO)
    Użytkownik ma prawo do wniesienia skargi do organu nadzorczego ds. ochrony danych, jeśli uważa, że przetwarzanie jego danych osobowych nie jest zgodne z prawem.

Dane kontaktowe:
Aby skorzystać ze swoich praw, wystarczy wysłać nieformalną wiadomość na dane kontaktowe podane w niniejszej polityce prywatności w sekcji „Administrator”.

12. specjalne oświadczenia o wyrażeniu zgody
Zgodnie z RODO wymagamy wyraźnej zgody użytkownika na określone operacje przetwarzania, w szczególności w przypadku danych dotyczących zdrowia (art. 9 ust. 2 lit. a RODO).
Korzystanie z naszej usługi „Wyniki badań mojego lekarza” wymaga zatem wyrażenia zgody na następujące punkty:

  1. Przetwarzanie danych zdrowotnych
    Wyrażam zgodę na przetwarzanie przez Mein-Arztbefund moich danych osobowych zawartych w przesłanych dokumentach, w tym danych zdrowotnych, w celu świadczenia uzgodnionych usług (tłumaczenie, wyjaśnienie i przygotowanie dokumentów).
    Przesyłanie jest możliwe tylko za pomocą jednorazowego, anonimowego tokena, który jest dostarczany po pomyślnym zamówieniu.
    Oryginalne dokumenty są usuwane natychmiast po zakończeniu automatycznego tłumaczenia. Teksty tłumaczeń są całkowicie anonimizowane przed przechowywaniem (brak możliwości odniesienia do osoby) i przechowywane przez okres do 30 dni w celu umożliwienia jednorazowego pobrania. Następnie są one trwale usuwane.
  2. Komunikacja za pośrednictwem poczty elektronicznej
    Wyrażam zgodę na przesyłanie mi przez Mein-Arztbefund wiadomości e-mail, które są niezbędne do realizacji umowy (np. przesyłanie linków do pobrania, zapytania dotyczące zamówienia).
  3. Wykorzystanie zanonimizowanych danych do dalszego rozwoju
    Wyrażam zgodę na przetwarzanie przez Mein-Arztbefund moich danych po zakończeniu zamówienia w całkowicie zanonimizowanej formie w celu ulepszenia oferowanych usług, zapewnienia jakości oraz, w razie potrzeby, szkolenia modeli AI.

Uwaga dotycząca anulowania i konsekwencji:

  • Zgodę można odwołać w dowolnym momencie ze skutkiem na przyszłość (art. 7 ust. 3 RODO).
  • Rezygnacji można dokonać pocztą elektroniczną lub pisemnie na adres organu odpowiedzialnego wskazanego w niniejszym oświadczeniu o ochronie danych.
  • Wycofanie zgody na przetwarzanie danych dotyczących zdrowia (pkt 1) lub na niezbędną komunikację (pkt 2) może oznaczać, że nie będziemy mogli dłużej świadczyć usług na rzecz użytkownika.
  • Zgodność z prawem przetwarzania przeprowadzonego do momentu anulowania pozostaje nienaruszona.

13. osoba kontaktowa i dane kontaktowe
Organ odpowiedzialny w rozumieniu przepisów o ochronie danych:
Mein-Arztbefund
Chritian Schneider-Zeller
Auf der Breite 13
37181 Hardegsen
Niemcy

E-mail: datenschutz@mein-arztbefund.de

Prosimy o jak najdokładniejsze sprecyzowanie zapytania,

  • których danych lub operacji przetwarzania dotyczy zapytanie,
  • niezależnie od tego, czy chcesz uzyskać informacje, poprawić, usunąć, ograniczyć lub przenieść dane,
  • i czy jest to cofnięcie zgody.

Staramy się odpowiadać na wszystkie zapytania niezwłocznie i zgodnie z wymogami prawnymi.

Odpowiedzialny organ nadzorczy:
Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Niemcy
E-mail: poststelle@lfd.niedersachsen.de
Strona internetowa: https://lfd.niedersachsen.de