Protecția datelor

1. Introducere și scopul aplicației
Mein-Arztbefund vă oferă posibilitatea de a încărca digital documente medicale, cum ar fi rapoarte medicale sau constatări, și de a le converti într-un limbaj ușor de înțeles cu ajutorul tehnologiilor moderne de inteligență artificială. Scopul este de a vă facilita înțelegerea textelor medicale specializate și de a vă ajuta să vă pregătiți pentru discuțiile cu medicul dumneavoastră.

Explicațiile generate automat se bazează pe conținutul documentelor dvs., sunt traduse într-un limbaj cotidian clar și pot fi scurtate sau completate cu informații suplimentare neutre pentru a le face mai ușor de înțeles. Aceste note sunt doar pentru orientare generală.

Notă importantă: Mein-Arztbefund nu înlocuiește sfatul, diagnosticul sau tratamentul medical. Nu se fac recomandări terapeutice individuale și nici nu se iau decizii medicale. Responsabilitatea pentru întrebările și deciziile medicale revine întotdeauna unui profesionist medical calificat.

Tratăm toate informațiile furnizate de dvs. – inclusiv orice date privind sănătatea pe care le pot conține – cu cea mai mare atenție și le prelucrăm numai în măsura în care este necesar, pe o bază legală și cu măsuri de protecție adecvate din punct de vedere tehnic și organizațional.

2. Definiții
Pentru a vă facilita înțelegerea prezentei politici de confidențialitate, explicăm unii termeni importanți în sensul Regulamentului general privind protecția datelor (GDPR):

  • Date cu caracter personal
    Toate informațiile care se referă la o persoană fizică identificată sau identificabilă. Acestea includ, de exemplu, numele, adresa, numărul de telefon, adresa de e-mail, dar și elemente de identificare indirectă, cum ar fi adresa IP sau identificarea dispozitivului.
  • Date privind sănătatea
    O categorie specială de date cu caracter personal referitoare la sănătatea fizică sau mentală a unei persoane și din care rezultă informații privind starea de sănătate, de exemplu, informații din rapoartele medicale, rezultatele examinărilor sau diagnosticele.
  • Prelucrare
    Orice operațiune care se efectuează asupra datelor cu caracter personal, cu sau fără mijloace automatizate. Aceasta include colectarea, stocarea, evaluarea, transmiterea, adaptarea, ștergerea sau anonimizarea datelor.
  • Operator
    Persoana fizică sau juridică care determină scopurile și mijloacele de prelucrare a datelor cu caracter personal. Pentru acest site web și serviciul asociat, acesta este furnizorul menționat în secțiunea „Operator”.
  • Procesator
    O persoană fizică sau juridică sau o organizație care prelucrează date cu caracter personal în numele operatorului, de exemplu, un furnizor de servicii de găzduire.
  • Terță parte
    Orice persoană sau organism, altul decât operatorul, angajații și persoanele împuternicite de acesta, care este autorizat să primească date cu caracter personal.
  • Consimțământ
    Orice declarație voluntară, informată și lipsită de ambiguitate sau alt act afirmativ lipsit de ambiguitate prin care dumneavoastră, în calitate de persoană vizată, consimțiți la prelucrarea datelor cu caracter personal care vă privesc într-un scop specific.

3. nicio obligație de a furniza date și posibile restricții
În principiu, nu există nicio obligație legală sau contractuală de a ne furniza date cu caracter personal pentru utilizarea site-ului nostru web și a funcțiilor de bază ale Mein-Arztbefund.

Cu toate acestea, anumite servicii sau funcții – în special traducerea sau explicarea documentelor încărcate – pot fi furnizate numai dacă primim datele necesare de la dumneavoastră. În cazul în care aceste date nu sunt furnizate, este posibil ca

  • funcțiile individuale sunt disponibile doar într-o măsură limitată, sau
  • serviciul dorit nu poate fi furnizat.

În cazul în care colectarea datelor este necesară pentru furnizarea unui serviciu, vă vom informa în mod expres în prealabil cu privire la acest lucru.

4 Care sunt datele pe care le prelucrăm

4.1 Date atunci când vizitați site-ul nostru

Atunci când vizitați site-ul nostru, colectăm automat anumite date tehnice care sunt necesare pentru furnizarea și securitatea serviciilor noastre. Acestea includ:
– pagina (paginile) și conținutul accesate
– data și ora accesării
– tipul și versiunea browserului
– sistemul de operare și tipul dispozitivului utilizat
– URL-ul de referință (pagina vizitată anterior)
– adresa IP (prescurtată sau anonimizată, dacă este posibil)
– țara, regiunea și orașul (fără determinarea exactă a locației), dacă este cazul

Această prelucrare este efectuată pe baza interesului nostru legitim (art. 6 alin. 1 lit. f GDPR) în furnizarea sigură, stabilă și ușor de utilizat a site-ului nostru web. Aceasta nu este fuzionată cu alte date. Pentru analiza web, folosim un proces prietenos cu protecția datelor, fără cookie-uri, care oferă doar statistici agregate; prin urmare, nu este posibilă identificarea vizitatorilor individuali. 

4.2 Date la stabilirea contactului

Dacă ne contactați prin e-mail, formular de contact sau poștă, prelucrăm datele pe care ni le furnizați în mod voluntar (de exemplu, numele, adresa de e-mail, mesajul). Aceste date vor fi utilizate numai pentru a procesa solicitarea dvs. și apoi vor fi șterse, cu condiția să nu existe obligații legale de păstrare. Temeiul juridic este consimțământul dumneavoastră (art. 6 alin. 1 lit. a GDPR) sau – dacă solicitarea se referă la un contract – îndeplinirea contractului (art. 6 alin. 1 lit. b GDPR). 

4.3 Date atunci când utilizați serviciul nostru „Mein-Arztbefund”

Procedură și jeton: Încărcarea unui document este posibilă numai după efectuarea cu succes a plății. Veți primi un simbol unic, nedetectabil, ca o cheie de acces anonimă. Jetonul nu conține date personale și este utilizat exclusiv pentru transmiterea și afișarea autorizată a traducerii.

Tipuri de date prelucrate înainte de anonimizare:
– documente medicale încărcate (de exemplu, scrisori ale medicului, constatări)
– metadate pentru încărcare (de exemplu, numele fișierului, ora încărcării)
– informații opționale (de exemplu, nume, e-mail), dacă sunt furnizate de dvs., de exemplu, pentru notificări
– date de comunicare pentru furnizarea rezultatului (de exemplu, recuperare securizată prin intermediul paginii de mulțumire cu parametru token sau – dacă este selectat – notificare prin e-mail)

Ștergere imediată și anonimizare:
– Documentele originale sunt șterse imediat după finalizarea traducerii automate.
– Textele de traducere rezultate sunt complet anonimizate înainte de stocare (eliminarea tuturor identificatorilor și a conținutului care ar putea stabili o referință personală).
– Traducerile anonimizate sunt păstrate gata pentru afișare/descărcare pentru o perioadă de până la 30 de zile și apoi șterse definitiv.

Temei juridic:
– Prelucrarea conținutului încărcat pentru furnizarea de servicii: Consimțământ (art. 6 alin. 1 lit. a coroborat cu art. 9 alin. 2 lit. a GDPR) și/sau îndeplinirea contractului (art. 6 alin. 1 lit. b GDPR).
– Securitate tehnică/apărare împotriva utilizării abuzive: Interes legitim (art. 6 alin. 1 lit. f GDPR).
– Notă: După anonimizare, nu mai există nicio referință personală; GDPR nu se aplică textelor rămase. Cu toate acestea, le stocăm doar pentru o perioadă limitată (30 de zile) și le protejăm din punct de vedere tehnic.

Aviz de transparență privind urmărirea: Nu se transmit date de sănătate sau conținutul documentelor încărcate către servicii de analiză, marketing sau urmărire; măsurătorile de vizualizare/conversie a paginilor sunt efectuate numai pe paginile generale ale site-ului, fără prelucrarea datelor medicale. (Mai multe detalii în § 7.4/§ 9.3.)

4.4 Date privind comenzile, facturile și plățile (WooCommerce)

Pentru a procesa achiziția dvs. și pentru facturare, prelucrăm în WordPress/WooCommerce în special:
– Date de bază (de exemplu, nume, adresă de facturare, e-mail)
– Date privind comanda și contractul (serviciul achiziționat, termene)
– Informații privind plata/tranzacția (de exemplu, metoda de plată, ID-ul tranzacției; detalii în funcție de furnizorul de servicii de plată)

Scop și temei juridic: Îndeplinirea contractului (art. 6 alin. 1 lit. b GDPR) și obligații legale (art. 6 alin. 1 lit. c GDPR), de exemplu, păstrarea în conformitate cu legislația comercială/ fiscală. Perioada de stocare: în conformitate cu cerințele legale (de obicei până la 10 ani). Orice furnizori de servicii de plată sunt operatori independenți; informații suplimentare pot fi găsite în notificările lor privind protecția datelor și în secțiunea 7 din prezenta declarație.

5. Legalitatea prelucrării
Prelucrăm datele cu caracter personal numai dacă acest lucru este permis de lege sau dacă avem consimțământul dumneavoastră. În funcție de tipul de date și de scopul prelucrării, ne bazăm în special pe următoarele temeiuri juridice:

  • Îndeplinirea contractului (art. 6 alin. 1 lit. b GDPR)
    Dacă prelucrarea este necesară pentru a îndeplini contractul cu dumneavoastră sau pentru a efectua măsuri precontractuale la cererea dumneavoastră (de exemplu, prelucrarea unui document încărcat de dumneavoastră).
  • Consimțământ (art. 6 alin. 1 lit. a GDPR)
    Dacă ne furnizați în mod voluntar datele dvs. pentru un scop specific și consimțiți în mod expres la acest lucru, de exemplu, atunci când prelucrați date privind sănătatea sau primiți notificări prin e-mail.
    ➜ Vă puteți retrage consimțământul în orice moment cu efect pentru viitor.
  • Categorii speciale de date cu caracter personal – date privind sănătatea (art. 9 alin. 2 lit. a GDPR)
    Avem nevoie de consimțământul dumneavoastră expres pentru a prelucra datele dumneavoastră privind sănătatea, care pot fi conținute în documentele încărcate.
  • Interes legitim (art. 6 alin. 1 lit. f GDPR)
    Dacă prelucrăm datele dvs. pentru a opera site-ul nostru în mod sigur și funcțional, pentru a analiza problemele tehnice sau pentru a preveni utilizarea abuzivă, iar drepturile și libertățile dvs. nu sunt anulate.
  • Obligație legală (art. 6 alin. 1 lit. c GDPR)
    Dacă trebuie să prelucrăm datele pentru a îndeplini cerințele legale, de exemplu, obligațiile de păstrare în temeiul legislației fiscale sau comerciale sau obligațiile de a furniza informații autorităților.

6. Perioada de stocare și conceptul de ștergere
Stocăm datele cu caracter personal doar atât timp cât este necesar pentru atingerea scopului de prelucrare respectiv sau atât timp cât există perioade de păstrare legale.

Următoarele principii se aplică în special la stabilirea perioadei de păstrare:

  1. Documente medicale încărcate
    – Documentele originale sunt șterse imediat după finalizarea traducerii automate.
    – Textele de traducere create din originale sunt complet anonimizate înainte de stocare (eliminarea tuturor identificatorilor și a conținutului care ar putea stabili o referință personală).
    – Traducerile anonimizate (fără referință personală) sunt stocate timp de până la 30 de zile după creare pentru a permite utilizatorului să le recupereze și să le descarce o dată. După aceea, acestea sunt, de asemenea, șterse definitiv.
  2. Date anonime pentru îmbunătățire
    – Este posibil să păstrăm conținutul pe care l-am anonimizat complet (nicio referință personală nu este posibilă) pentru o perioadă mai lungă de timp, în scopul îmbunătățirii și dezvoltării în continuare a modelelor noastre AI sau pentru analize statistice.
  3. Date de comunicare
    – Ștergem e-mailurile sau solicitările din formularul de contact imediat ce au primit un răspuns final, cu condiția să nu existe obligații legale de păstrare (de exemplu, în temeiul legislației comerciale sau fiscale) care să prevadă contrariul.
  4. Perioade legale de păstrare
    – Păstrăm datele pe care suntem obligați să le stocăm din motive fiscale sau de drept comercial (de exemplu, date privind facturile din comenzile WooCommerce) pentru perioada prevăzută de lege (de obicei între 6 și 10 ani). În această perioadă, acestea sunt blocate și nu sunt prelucrate în alte scopuri.
  5. Revocarea consimțământului
    – În cazul în care vă revocați consimțământul pentru prelucrare, vom șterge imediat datele în cauză, cu excepția cazului în care există o obligație legală sau un interes legitim pentru stocarea ulterioară (de exemplu, pentru pretenții legale).

7. transferul către terți / procesatori
Transmitem datele cu caracter personal către terți numai dacă

  • acest lucru este necesar pentru îndeplinirea obligațiilor noastre contractuale,
  • suntem obligați prin lege să facem acest lucru,
  • ați consimțit în mod expres; sau
  • există un interes legitim din partea noastră sau din partea unei părți terțe care nu prevalează asupra intereselor dumneavoastră care merită protejate.

În cazul în care însărcinăm furnizori externi de servicii, acest lucru se face pe baza unui contract de procesare a comenzilor în conformitate cu art. 28 din GDPR. Îi selectăm cu atenție și îi obligăm contractual să respecte standarde stricte de protecție a datelor.

Următoarele categorii de destinatari pot primi date:

7.1 Furnizor de servicii de găzduire și IT
Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Germania)
Furnizarea infrastructurii serverului, stocarea și livrarea aplicației noastre web. Serverul este situat exclusiv în Germania.

7.2 Furnizor de modele lingvistice AI
OpenAI Ireland Ltd – Furnizarea de modele lingvistice pentru analiza și reformularea conținutului medical. Prelucrarea este efectuată pe baza unui contract de prelucrare a comenzilor. Atunci când este posibil, anonimizăm datele cu caracter personal înainte de transmitere.

7.3 Prestatorul de servicii de plată
Mollie B.V. (Keizersgracht 126, 1015CW Amsterdam, Țările de Jos) – procesarea plăților. Prin intermediul Mollie pot fi utilizate diverse metode de plată, inclusiv Apple Pay, Google Pay, PayPal, Klarna, carduri de credit și debit direct SEPA.
Prelucrarea datelor este, de asemenea, reglementată de politicile de confidențialitate ale furnizorilor de servicii de plată respectivi.

7.4 Servicii de analiză și marketing

  • Google Analytics – analiză web pentru a înțelege comportamentul utilizatorilor și a optimiza site-ul nostru web.
  • Meta Platforms Ireland Ltd – Analiză și marketing, de exemplu, Facebook Pixel.
  • TikTok Technology Limited – Analiza și urmărirea conversiilor pentru campaniile publicitare.
  • Google Ads – urmărirea conversiilor și remarketing.
  • Google Tag Manager – Gestionarea și declanșarea scripturilor de urmărire menționate mai sus. Tag Manager în sine nu setează niciun cookie, dar asigură integrarea serviciilor menționate mai sus.

Aceste servicii sunt activate numai dacă v-ați dat consimțământul prin intermediul instrumentului nostru de consimțământ (Cookiebot sau Usercentrics). Puteți să vă modificați setările acolo în orice moment și să revocați orice consimțământ pe care l-ați dat deja.

Notă importantă: Nu se transmit date medicale sau conținutul documentelor medicale încărcate către servicii de analiză, marketing sau urmărire. Serviciile menționate mai sus prelucrează numai date tehnice de utilizare (de exemplu, vizualizări de pagini, informații despre browser) și evenimente de conversie care nu au legătură cu conținutul medical încărcat. Urmărirea are loc exclusiv pe paginile web generale, fără prelucrarea datelor medicale.

Instrument de consimțământ
Instrumentul nostru de gestionare a consimțământului (Usercentrics sau Cookiebot) vă arată în orice moment,

  • ce module cookie și tehnologii de urmărire folosim,
  • în ce scop sunt utilizate,
  • și vă permite să activați sau să dezactivați instrumentele individuale.

7.5 Garanții legale pentru transferurile din țări terțe
Dacă prelucrarea are loc în afara UE/SEE (de exemplu, cu Google, Meta, TikTok, OpenAI), ne asigurăm că este garantat un nivel adecvat de protecție a datelor – de exemplu, prin clauze contractuale standard ale UE sau o decizie de adecvare a Comisiei UE.

8. Transferuri în țări terțe și garanții adecvate
Unii dintre furnizorii de servicii menționați în secțiunea 7 prelucrează, de asemenea, date în țări din afara Uniunii Europene (UE) sau a Spațiului Economic European (SEE) – așa-numitele țări terțe. Acestea includ în special SUA și, după caz, Regatul Unit.

GDPR stipulează că trebuie garantat un nivel adecvat de protecție a datelor cu caracter personal atunci când acestea sunt transferate către o țară terță. Noi asigurăm acest lucru după cum urmează:

  • Decizia de adecvare a Comisiei UE
    Comisia UE a stabilit că anumite țări (de exemplu, Regatul Unit) au un nivel adecvat de protecție a datelor.
  • Clauze contractuale standard ale UE (CCS)
    Pentru furnizorii care nu beneficiază de o decizie de adecvare, încheiem clauze contractuale standard ale UE în conformitate cu Decizia (UE) 2021/914 a Comisiei Europene. Acestea obligă destinatarul din țara terță să prelucreze datele cu caracter personal în conformitate cu standardele și reglementările UE.
  • Măsuri tehnice și organizatorice suplimentare
    Atunci când este posibil, anonimizăm sau pseudonimizăm datele înainte de transmitere pentru a minimiza riscul pentru persoanele vizate.

Notă privind riscurile asociate transferurilor către țări terțe:
În ciuda acestor măsuri, nu se poate exclude posibilitatea ca autoritățile din țările terțe (de exemplu, autoritățile de securitate din SUA) să aibă acces la datele cu caracter personal fără ca dumneavoastră să fiți informat cu privire la acest lucru sau fără a putea lua măsuri legale.

Un transfer către o țară terță va avea loc numai dacă

  • ați consimțit la prelucrarea corespunzătoare (art. 49 alin. 1 lit. a GDPR) sau
  • transferul este necesar pentru îndeplinirea unui contract cu dumneavoastră.

9. Module cookie și tehnologii de urmărire
9.1 Informații generale
Site-ul nostru utilizează module cookie și tehnologii similare (de exemplu, scripturi, pixeli, stocare locală) pentru a

  • pentru a furniza funcții de bază,
  • pentru a analiza utilizarea site-ului,
  • optimizarea măsurilor de marketing și
  • pentru a garanta securitatea ofertei noastre.

Cookie-urile sunt fișiere text de mici dimensiuni care sunt stocate pe dispozitivul dvs. final. Unele sunt necesare din punct de vedere tehnic, altele sunt utilizate în scopuri statistice, de marketing sau de confort.

9.2 Gestionarea consimțământului (Usercentrics/Cookiebot)
Utilizăm un instrument de gestionare a consimțământului (Usercentrics sau Cookiebot) pentru a vă informa în mod transparent cu privire la toate serviciile utilizate și pentru a vă oferi posibilitatea de a consimți sau de a vă opune utilizării acestora.

Atunci când vizitați site-ul nostru pentru prima dată, apare un banner în care puteți selecta ce categorii de module cookie și servicii pot fi activate. Vă puteți schimba decizia în orice moment prin intermediul linkului sau al butonului afișat în subsolul paginii web.

9.3 Categorii de module cookie și servicii de urmărire
(a) Module cookie necesare din punct de vedere tehnic
Acestea sunt necesare pentru ca site-ul nostru web să funcționeze corect. Acestea includ, de exemplu, module cookie de sesiune care salvează setările de limbă sau starea de conectare.
Temei juridic: Art. 6 alin. 1 lit. f GDPR (interes legitim) sau § 25 alin. 2 TTDSG.

(b) Cookie-uri statistice și de analiză
Acestea ne ajută să înțelegem modul în care vizitatorii utilizează site-ul nostru web pentru a ne îmbunătăți oferta.

Google Analytics (Google Ireland Limited) – Colectarea și analiza statisticilor de utilizare. Anonimizarea IP este activată.
Temei juridic: Art. 6 alin. 1 lit. a GDPR (consimțământ), § 25 alin. 1 TTDSG.

(c) Cookie-uri de marketing și remarketing
Acestea sunt utilizate pentru a direcționa utilizatorii cu publicitate relevantă.

Meta Pixel (Meta Platforms Ireland Ltd.) – Analiză și publicitate direcționată pe Facebook și Instagram.

TikTok Pixel (TikTok Technology Limited) – urmărirea conversiilor și publicitatea direcționată pe TikTok.

Google Ads (Google Ireland Limited) – urmărirea conversiilor și remarketing.
Temei juridic: Art. 6 alin. 1 lit. a GDPR (consimțământ), § 25 alin. 1 TTDSG.

(d) gestionarea etichetelor

Google Tag Manager – gestionarea și declanșarea scripturilor de urmărire. Tag Manager în sine nu setează niciun cookie, dar asigură integrarea serviciilor menționate la categoriile (b) și (c).
Temei juridic: ca pentru serviciile integrate respective.

9.4 Retragerea consimțământului dumneavoastră
Vă puteți retrage consimțământul în orice moment cu efect pentru viitor prin

  • deschideți din nou instrumentul de aprobare (butonul din subsol) sau
  • ștergeți cookie-urile din browserul dvs. și redeschideți pagina.

Vă rugăm să rețineți: Dacă blocați modulele cookie, anumite părți ale site-ului sau anumite funcții pot fi restricționate.

10. Securitatea datelor
Utilizăm măsuri tehnice și organizatorice pentru a vă proteja datele personale împotriva pierderii, distrugerii, accesului neautorizat, modificării neautorizate sau divulgării neautorizate.

În acest sens, suntem ghidați de cerințele art. 32 din RGPD și luăm în considerare stadiul actual al tehnologiei, costurile de implementare, tipul, domeniul de aplicare și scopurile prelucrării, precum și diferitele probabilități de apariție și gravitatea riscurilor posibile.

Măsurile noastre de protecție includ în special

  • Criptare SSL/TLS: Toate transmisiile de date între browserul dvs. și serverul nostru sunt securizate prin conexiunea SSL/TLS. Puteți recunoaște acest lucru prin linia de adresă „https://” și simbolul de blocare din browser.
  • Controlul accesului: Accesul la datele cu caracter personal este acordat numai persoanelor autorizate care sunt familiarizate cu reglementările aplicabile privind protecția datelor.
  • Locul de stocare: Serverele noastre sunt situate într-un centru de date din Germania (Hetzner Online GmbH), care este operat în conformitate cu standardele de securitate actuale.
  • Minimizarea datelor: Sunt colectate și prelucrate numai datele necesare pentru scopul respectiv.
  • Pseudonimizarea/anonimizarea: Atunci când este posibil, datele cu caracter personal sunt pseudonimizate sau anonimizate înainte de prelucrarea ulterioară.
  • Verificări periodice ale securității: Efectuăm în permanență audituri tehnice și organizaționale pentru a ne menține la zi măsurile de securitate.

În ciuda tuturor măsurilor de securitate, transmiterea datelor pe internet nu poate fi niciodată complet protejată împotriva accesului neautorizat. Cu toate acestea, ne luăm toate măsurile de precauție rezonabile pentru a minimiza acest risc pe cât posibil.

11. Drepturile persoanelor vizate
Dacă vă prelucrăm datele cu caracter personal, aveți următoarele drepturi în calitate de persoană vizată în temeiul Regulamentului general privind protecția datelor (RGPD):

  1. Dreptul la informare (articolul 15 din RGPD)
    Puteți solicita informații despre datele cu caracter personal pe care le-am stocat despre dumneavoastră, în ce scopuri le prelucrăm, cui este posibil să fi fost transmise și cât timp este probabil să fie stocate.
  2. Dreptul la rectificare (art. 16 GDPR)
    Puteți solicita rectificarea datelor cu caracter personal incorecte sau incomplete.
  3. Dreptul la ștergere (Art. 17 GDPR)
    Puteți solicita ștergerea datelor dvs. cu caracter personal, cu condiția să nu existe obligații legale de păstrare sau alte motive legale contrare.
  4. Dreptul la restricționarea prelucrării (Art. 18 GDPR)
    Puteți solicita restricționarea prelucrării datelor dvs. cu caracter personal în anumite condiții.
  5. Dreptul la portabilitatea datelor (art. 20 GDPR)
    Aveți dreptul de a primi datele cu caracter personal care vă privesc într-un format structurat, utilizat în mod obișnuit și care poate fi citit automat sau de a le transmite unui alt operator.
  6. Dreptul la opoziție (art. 21 GDPR)
    Vă puteți opune prelucrării datelor cu caracter personal din motive care decurg din situația dumneavoastră particulară, dacă acest lucru se face în temeiul art. 6 alin. 1 lit. f GDPR.
    Vă puteți opune oricând prelucrării în scopuri de marketing direct.
  7. Dreptul de a retrage consimțământul [articolul 7 alineatul (3) din RGPD]
    Dacă prelucrăm date pe baza consimțământului dumneavoastră, puteți retrage acest consimțământ în orice moment cu efect pentru viitor. Acest lucru nu afectează legalitatea prelucrării efectuate înainte de retragere.
  8. Dreptul de a depune o plângere la o autoritate de supraveghere (Art. 77 GDPR)
    Aveți dreptul de a depune o plângere la o autoritate de supraveghere a protecției datelor dacă considerați că prelucrarea datelor dvs. cu caracter personal nu este legală.

Informații de contact:
Pentru a vă exercita drepturile, trimiteți pur și simplu un mesaj informal la datele de contact furnizate în prezenta politică de confidențialitate la rubrica „Operator”.

12. Declarații speciale de consimțământ
În conformitate cu GDPR, avem nevoie de consimțământul dvs. expres pentru anumite operațiuni de prelucrare, în special în ceea ce privește datele de sănătate (art. 9 alin. 2 lit. a GDPR).
Prin urmare, utilizarea serviciului nostru „Constatările medicului meu” necesită acordul dvs. cu privire la următoarele puncte:

  1. Prelucrarea datelor privind sănătatea
    Sunt de acord ca Mein-Arztbefund să prelucreze datele mele cu caracter personal conținute în documentele încărcate, inclusiv datele privind sănătatea, pentru a furniza serviciile convenite (traducere, explicații și pregătirea documentelor).
    Încărcarea este posibilă numai cu un simbol anonim, utilizabil o singură dată, care este furnizat după o comandă reușită.
    Documentele originale sunt șterse imediat după finalizarea traducerii automate. Textele de traducere rezultate sunt complet anonimizate înainte de stocare (nu este posibilă nicio referință personală) și stocate timp de până la 30 de zile pentru a permite recuperarea sau descărcarea o singură dată. După aceea, acestea sunt, de asemenea, șterse definitiv.
  2. Comunicare prin e-mail
    Sunt de acord ca Mein-Arztbefund să-mi trimită mesaje prin e-mail care sunt necesare pentru îndeplinirea contractului (de exemplu, transmiterea de link-uri de descărcare, întrebări privind comanda).
  3. Utilizarea datelor anonimizate pentru dezvoltarea ulterioară
    Sunt de acord ca Mein-Arztbefund să prelucreze datele mele după finalizarea comenzii într-o formă complet anonimizată pentru a îmbunătăți serviciile oferite, pentru asigurarea calității și, dacă este necesar, pentru instruirea modelelor AI.

Notă privind anularea și consecințele:

  • Puteți revoca orice consimțământ în orice moment cu efect pentru viitor (art. 7 alin. 3 GDPR).
  • Anularea poate fi făcută prin e-mail sau în scris la organismul responsabil specificat în prezenta declarație privind protecția datelor.
  • Retragerea consimțământului pentru prelucrarea datelor privind sănătatea (punctul 1) sau pentru comunicarea necesară (punctul 2) poate însemna că nu vă mai putem furniza serviciile noastre.
  • Legalitatea prelucrării efectuate până la anulare rămâne neafectată.

13. Persoană de contact și detalii de contact
Organism responsabil în sensul legislației privind protecția datelor:
Mein-Arztbefund
Chritian Schneider-Zeller
Auf der Breite 13
37181 Hardegsen
Germania

E-mail: datenschutz@mein-arztbefund.de

Vă rugăm să fiți cât mai specific posibil atunci când solicitați informații,

  • care sunt datele sau operațiunile de prelucrare la care se referă solicitarea dumneavoastră,
  • dacă doriți informații, corectare, ștergere, restricționare sau transfer de date,
  • și dacă este vorba de o revocare a consimțământului.

Ne străduim să răspundem prompt tuturor solicitărilor și în conformitate cu cerințele legale.

Autoritatea de supraveghere responsabilă:
Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Germania
E-Mail: poststelle@lfd.niedersachsen.de
Website: https://lfd.niedersachsen.de