Neu
KI-Dokumentation ist da. Behandlungen dokumentieren sich fast von selbst.
Mehr erfahren

14.08.2024

Политика конфиденциальности

для веб-приложения Roger компании Sanos Group AG (для стоматологических клиник)


Подготовлено по поручению

Sanos Group AG
Industriestraße 44
8304 Wallisellen
Швейцария


Подготовлено
QuR.digital GmbH
Große Elbstraße 42
22767 Гамбург
Версия: 1.0.0

Содержание политики конфиденциальности

Содержание

Определения

Сведения о контролере

Вопросы о защите данных

Сведения о безопасности данных

Передача данных в третьи страны

Ваши права как субъекта данных

Обращение к платформе, данные доступа

Передача данных третьим лицам

Управление задачами через Roger

Отчётность о выполнении через Roger

Использование Roger Chat

Ваша цифровая подпись, Yousign

Связь с контролером

Управление контактами, CRM

Обработка данных компанией Sanos Technologies GmbH

Технический анализ через Sentry

Использование локально размещённых Google Web Fonts

Интеграция контента третьих лиц

Обновление настоящей политики конфиденциальности

Контролер серьёзно относится к защите ваших персональных данных и поэтому соблюдает действующее законодательство о защите данных. Настоящей политикой конфиденциальности контролер выполняет свои обязанности по информированию, предусмотренные ст. 12 и след. Общего регламента по защите данных (далее „GDPR“), и информирует вас о подробностях обработки ваших данных, а также о ваших связанных с этим законных правах.

Настоящая политика конфиденциальности действует в отношении использования веб-приложения Roger контролера (далее „Roger“ или „платформа“). В отношении предлагаемого контролером сайта https://www.goroger.com/ действуют размещённые там положения о защите данных в совокупности с общими условиями контролера.

Контролер оставляет за собой право изменять настоящую политику конфиденциальности с действием на будущее, в частности чтобы реагировать на изменения законодательства или судебной практики, а также на техническое развитие.

Определения

  • „Контролер“ — согласно ст. 4 п. 7 GDPR это тот, кто определяет цели и средства обработки персональных данных. Он прежде всего определяет, какие данные, как и для чего обрабатываются. Он отвечает за обработку и обязан обеспечивать соблюдение положений о защите данных.
  • „Обработчик“ — согласно ст. 4 п. 8 GDPR это тот, кто действует для контролера и обрабатывает персональные данные по его поручению.
  • „Персональные данные“ — согласно ст. 4 п. 1 GDPR это любая информация, которая может быть отнесена к прямо или косвенно идентифицируемому физическому лицу (субъекту данных).
  • „Обработка“ — согласно ст. 4 п. 2 GDPR означает все возможные виды обработки данных. К ним относятся, в частности, сбор, запись, организация, структурирование, хранение, адаптация, изменение, извлечение, запрос, использование, раскрытие, передача, распространение, сопоставление, ограничение, удаление или уничтожение персональных данных.
  • „Субъект данных“ — согласно ст. 4 п. 1 GDPR это физическое лицо, к которому прямо или косвенно могут быть отнесены обрабатываемые контролером данные.
  • „Получатель“ — согласно ст. 4 п. 9 GDPR это тот, кому раскрываются персональные данные, независимо от того, является ли он третьим лицом.
  • „Третье лицо“ — согласно ст. 4 п. 10 GDPR это любой, кроме субъекта данных, контролера, обработчика и лиц, которые под непосредственным руководством контролера или обработчика уполномочены обрабатывать персональные данные.
  • „Особые категории персональных данных“ — согласно ст. 9 ч. 1 GDPR это, в частности, также данные о состоянии здоровья субъекта данных. Такие данные требуют повышенного уровня защиты.
  • „Данные о состоянии здоровья“ — согласно ст. 4 п. 15 GDPR это такие персональные данные, которые относятся к физическому или психическому здоровью субъекта данных и из которых следует информация о его состоянии здоровья.
  • „Согласие“ — согласно ст. 4 п. 11 GDPR означает любое добровольное, данное для конкретного случая, информированное и недвусмысленное волеизъявление субъекта данных в форме заявления или иного однозначного подтверждающего действия (например, проставление галочки в предусмотренном для этого поле), которым субъект данных даёт понять, что он согласен с обработкой своих персональных данных.
  • „Псевдонимизация“ — согласно ст. 4 п. 5 GDPR означает, что персональные данные обрабатываются таким образом, что их больше нельзя отнести к конкретному лицу без дополнительной информации. Такая дополнительная информация должна храниться отдельно, и должны быть приняты меры, обеспечивающие, что данные больше не могут быть отнесены к идентифицированному или идентифицируемому лицу.
  • „Анонимизация“ — согласно DIN EN ISO 25237 описывает процесс, при котором персональные данные либо самим контролером, либо во взаимодействии с другой стороной необратимо изменяются так, что субъект данных впоследствии не может быть идентифицирован ни прямо, ни косвенно.

Сведения о контролере

Ответственным за обработку данных в рамках предлагаемых услуг в смысле ст. 4 п. 7 GDPR как поставщик этих услуг является

Sanos Group AG
Industriestraße 44
8304 Wallisellen
Швейцария

в лице своего руководства.

Вопросы о защите данных

Если у вас есть вопросы об обработке ваших данных контролером в рамках предлагаемых услуг, а также относительно реализации ваших прав как субъекта данных в смысле GDPR, вы можете в любое время связаться с контролером или его уполномоченным по защите данных по электронной почте datenschutz@goroger.com.

Контролер назначил уполномоченным по защите данных:

Philip Kopf, Dipl.-Jur.

QuR.digital GmbH
Große Elbstraße 42
22767 Гамбург

Тел.: +49 (40) 3252 4552
Эл. почта: datenschutz@goroger.com

Обратите внимание, что в случае реализации прав субъекта данных (например, запроса о предоставлении информации) контролер сначала обязан удостовериться в вашей личности с помощью подходящей процедуры.

Сведения о безопасности данных

Чтобы обеспечить наилучшую защиту ваших персональных данных, при передаче данных применяется шифрование Secure Socket Layer (SSL) или Transport Layer Security (TLS). Это шифрование обеспечивает, что передаваемые вами в рамках платформы данные не могут быть прочитаны, перенаправлены или изменены неуполномоченными третьими лицами во время передачи.

В той мере, в какой ваши данные хранятся контролером, такое хранение осуществляется исключительно в соответствующим образом сертифицированных по безопасности центрах обработки данных на территории Европейского союза (ЕС), в сфере действия GDPR. Контролер прямо оставляет за собой право привлекать для хранения и обработки ваших данных внешних поставщиков услуг (так называемых обработчиков), которые, однако, действуют исключительно по поручению и в соответствии с указаниями контролера. Привлекаемые контролером обработчики договорно обязаны принимать такие технические и организационные меры (TOM), которые соответствуют современному уровню техники и пригодны для обеспечения обработки ваших данных в соответствии с требованиями защиты и безопасности данных.

Ни в коем случае контролер или привлечённый им обработчик не передаёт и не продаёт ваши данные третьим лицам без законного основания.

Передача данных в третьи страны

Контролер при определённых обстоятельствах привлекает в качестве обработчиков таких поставщиков услуг, которые имеют местонахождение в третьей стране или являются частью международной организации с местонахождением в третьей стране. Под третьей страной в контексте GDPR понимается страна, которая не является членом Европейского союза (ЕС) или Европейской экономической зоны (ЕЭЗ) и поэтому не подпадает под регулирующее действие GDPR. Для этих третьих стран характерно, что они могут располагать собственным законодательством о защите данных, уровень защиты которого, однако, по содержанию может быть ниже уровня GDPR. С учётом этого ст. 44 GDPR предусматривает, что передача данных в третьи страны допустима лишь при определённых законодательных условиях.

Как правило, допустимость передачи данных в третьи страны основывается согласно ст. 45 GDPR на решении об адекватности между Европейской комиссией и соответствующей третьей страной. Наличие решения об адекватности означает, что действующее в соответствующей третьей стране законодательство о защите данных обеспечивает сопоставимый с GDPR уровень защиты ваших персональных данных. Если такого решения об адекватности нет, передача данных в качестве альтернативы основывается согласно ст. 46 ч. 2 пункт c) GDPR на заключении договора между контролером и соответствующим поставщиком услуг на основе

стандартных договорных положений, принятых Европейской комиссией. Эти договорные положения обеспечивают достаточную гарантию со стороны соответствующего поставщика услуг, в том числе в отношении возможности реализации предусмотренных GDPR прав субъекта данных.

Контролер прямо указывает вам в рамках настоящей политики конфиденциальности, если поставщик услуг имеет такую связь с третьей страной. В этом случае, давая своё согласие, вы соглашаетесь с тем, что ваши персональные данные будут переданы такой компании.

Ваши права как субъекта данных

Как „субъекту данных“, затронутому обработкой данных в смысле ст. 4 п. 1 GDPR, вам принадлежат определённые неотъемлемые права (права субъекта данных). Контролер обязан обеспечивать эти права и должен также договорно обязать привлекаемых обработчиков оказывать ему наилучшую поддержку в реализации этих прав. В этой связи вам принадлежат следующие права:

  • Право на доступ (статья 15 GDPR): вы имеете право получить от контролера информацию о том, обрабатывает ли он ваши персональные данные и, если да, какие это данные и с какой целью осуществляется обработка.
  • Право на исправление (статья 16 GDPR): вы имеете право требовать исправления неточных или неполных персональных данных, сохранённых о вас контролером.
  • Право на удаление (статья 17 GDPR): при определённых обстоятельствах вы имеете право потребовать от контролера удаления ваших персональных данных. Это право существует, например, если данные больше не необходимы для целей, для которых они были собраны, или если вы отозвали своё согласие.
  • Право на ограничение обработки (статья 18 GDPR): при определённых обстоятельствах вы имеете право ограничить дальнейшую обработку ваших персональных данных. Это право существует, например, если вы оспариваете точность данных или если обработка неправомерна.
  • Право на переносимость данных (статья 20 GDPR):вы имеете право получить от контролера копию ваших персональных данных в структурированном, общепринятом и машиночитаемом формате. Вы также можете потребовать передачи этих данных другому контролеру, если это технически возможно.
  • Право на возражение (статья 21 GDPR): вы имеете право по причинам, вытекающим из вашей особой ситуации, возразить против обработки ваших персональных данных. В этом случае контролер больше не будет обрабатывать ваши данные, если только не имеются императивные заслуживающие защиты основания для обработки.
  • Право на отзыв согласия (статья 7 ч. 3 GDPR):если контролер обрабатывает ваши персональные данные на основании вашего согласия, вы можете отозвать это согласие в любое время. Правомерность обработки до момента отзыва этим не затрагивается.
  • Право на подачу жалобы в надзорный орган (статья 77 GDPR): вы имеете право подать жалобу в надзорный орган по защите данных, если считаете, что обработка ваших персональных данных нарушает положения о защите данных.

Вы можете в любое время реализовать свои права субъекта данных, уведомив контролера в письменной или электронной форме по контактным данным, указанным в разделе „Сведения о контролере“ настоящей политики конфиденциальности. В этой связи контролер оставляет за собой право удостовериться в вашей личности с помощью подходящей процедуры.

Обращение к платформе, данные доступа

Как только вы открываете Roger, используемое вами конечное устройство автоматически передаёт данные доступа (так называемые файлы журнала) хостинг-провайдеру платформы. Эти файлы журнала содержат, в частности, данные, которые могут быть соотнесены с личностью.

Обрабатываемые данные:

  • IP-адрес
  • Дата и время запроса
  • Разница часового пояса с гринвичским временем (GMT)
  • Содержание запроса (конкретная страница)
  • Статус доступа/код состояния HTTP
  • Объём переданных данных в каждом случае
  • Сайт, с которого поступает запрос
  • Браузер
  • Операционная система и её интерфейс
  • Язык и версия программного обеспечения браузера

Цели обработки:

Файлы журнала безусловно необходимы для обеспечения технической работоспособности платформы. В частности, передача вашего IP-адреса необходима для того, чтобы платформа могла отображаться на используемом вами устройстве. Сохраняемые в рамках файлов журнала данные не объединяются контролером с другими источниками данных и не используются для идентификации отдельных пользователей. В частности, анализ собранных данных в маркетинговых целях также не проводится.

Правомерность обработки:

Контролер основывает правомерность этой обработки данных на ст. 6 ч. 1 пункт f) GDPR. Необходимый для этого „законный интерес“ вытекает из желания предоставить вам безопасное и бесперебойное использование платформы.

Получатели данных:

Получателем ваших персональных данных в смысле ст. 4 п. 9 GDPR является хостинг-провайдер платформы Google (Google Ireland Ltd., Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, Ирландия). Google в этой связи действует как обработчик в смысле ст. 4 п. 8 GDPR по поручению контролера и был обязан им на основании договора об обработке данных внедрить и поддерживать надлежащие технические и организационные меры (TOM), служащие защите ваших персональных данных.

Обратите внимание в этой связи, что головная компания Google Ireland Ltd. имеет местонахождение в США. Передача данных в США в принципе не предусмотрена, однако не может быть полностью исключена. В этой части действуют положения о передаче данных в третьи страны.

Срок хранения:

Файлы журнала автоматически удаляются не позднее чем через 14 дней или изменяются таким образом, что их соотнесение с вами больше невозможно.

Передача данных третьим лицам

Контролер будет передавать ваши данные третьим лицам в смысле ст. 4 п. 10 GDPR только в том случае, если

  • вы дали своё прямое согласие на передачу согласно ст. 6 ч. 1 пункт a) GDPR;
  • передача согласно ст. 6 ч. 1 пункт b) GDPR необходима для заключения или исполнения договора между вами и контролером;
  • контролер согласно ст. 6 ч. 1 пункт c) GDPR обязан осуществить передачу в силу закона;
  • передача согласно ст. 6 ч. 1 пункт f) GDPR необходима на основании „законного интереса“ контролера для установления, осуществления или защиты правовых требований и нет оснований полагать, что у вас имеется преобладающий, заслуживающий защиты интерес в непередаче ваших данных.

Аутентификация через Firebase

Контролер использует систему аутентификации, чтобы обеспечить безопасную аутентификацию и улучшить процесс входа для конечных пользователей. Для этого он использует сервис Firebase Authentication компании Google (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, США). Обработка персональных данных не осуществляется.

Обрабатываемые данные:

  • Анонимизированные IP-адреса

Цели обработки:

Обработка указанных данных осуществляется в целях безопасной аутентификации, а также улучшения пользовательского опыта.

Правомерность обработки:

Контролер основывает правомерность этой обработки данных на ст. 6 ч. 1 пункт f) GDPR („законный интерес“). „Законный интерес“ вытекает из желания контролера обеспечить вам безопасную и удобную аутентификацию.

Получатели данных:

Получателем ваших персональных данных в смысле ст. 4 п. 9 GDPR является поставщик системы аутентификации Firebase Authentication, Google (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, США).

Google действует в этой связи как обработчик в смысле ст. 4 п. 8 GDPR по поручению контролера и на основании договора об обработке данных по поручению обязан внедрить и поддерживать надлежащие технические и организационные меры (TOM), служащие защите ваших данных.

Обратите внимание, что Google LLC имеет местонахождение в США. Передача данных в США в принципе не предусмотрена, однако не может быть полностью исключена. Однако анонимизированные IP-адреса не содержат персональной информации и поэтому не могут быть соотнесены с идентифицируемыми лицами. В этой части действуют положения о передаче данных в третьи страны.

Срок хранения:

Обработка вашего анонимизированного IP-адреса осуществляется не дольше чем до отзыва однажды данного вами согласия. Обратите внимание, что однажды анонимизированные данные могут храниться неограниченное время.

Управление задачами через Roger

Roger предоставляет вам возможность использовать управление задачами для вашей клиники. В рамках этого управления задачами могут обрабатываться данные о сотрудниках клиники, чтобы эффективно организовать и отслеживать выполнение задач внутри вашей клиники.

Обрабатываемые данные:

  • Адрес электронной почты
  • Имя и фамилия
  • Профессия или роль в клинике
  • Номер врача
  • Код врача
  • Аватар

Цели обработки:

Обработка указанных данных осуществляется в целях управления и отслеживания задач внутри вашей клиники. Эта обработка данных способствует эффективному выполнению задач и обеспечивает чёткое распределение задач между соответствующими сотрудниками.

Правомерность обработки:

Контролер основывает правомерность обработки данных на ст. 6 ч. 1 пункт b) GDPR, поскольку обработка необходима для исполнения договора между вами и контролером, который включает использование управления задачами.

Получатели данных:

Получателем ваших персональных данных в смысле ст. 4 п. 9 GDPR является привлечённый контролером технический поставщик услуг Sanos (Sanos Technologies GmbH, Rykestraße 3, 10405 Берлин, Германия), который предоставляет и администрирует техническую инфраструктуру для управления задачами.

Sanos Technologies GmbH действует в этой связи как обработчик в смысле ст. 4 п. 8 GDPR по поручению контролера и на основании договора об обработке данных по поручению обязана внедрить и поддерживать надлежащие технические и организационные меры (TOM), служащие защите ваших данных.

Срок хранения:

Обработанные данные хранятся контролером только столько времени, сколько это необходимо для исполнения договора. Затем данные удаляются или анонимизируются, если удалению не препятствуют установленные законом обязанности по хранению.

Отчётность о выполнении через Roger

Roger предлагает отчётность о выполнении, которая позволяет вам контролировать ход и выполнение задач, определённых в управлении задачами, а также показатели реализации планов лечения.

Обрабатываемые данные:

  • Адрес электронной почты
  • Имя и фамилия
  • Профессия или роль в клинике
  • Номер врача
  • Код врача
  • Аватар

Цели обработки:

Обработка указанных данных осуществляется в целях проверки показателей реализации планов лечения и открытых задач по каждому пациенту и врачу. Отчёт о результатах служит для контроля эффективности и результативности планов лечения и управления задачами, а также для обеспечения достижения поставленных целей.

Правомерность обработки:

Контролер основывает правомерность этой обработки данных на ст. 6 ч. 1 пункт b) GDPR, поскольку обработка необходима для исполнения договора между вами и контролером, который включает использование отчётности о выполнении.

Срок хранения:

Обработанные данные хранятся контролером только столько времени, сколько это необходимо для исполнения договора. Затем данные удаляются или анонимизируются, если удалению не препятствуют установленные законом обязанности по хранению.

Использование Roger Chat

Roger Chat позволяет вам связываться с вашими пациентами напрямую по различным каналам связи, таким как электронная почта, SMS и Business-WhatsApp. Обработка запросов или сообщений по этим каналам требует обработки переданных вами персональных данных.

Обрабатываемые данные:

  • Содержание сообщений (электронные письма, SMS-сообщения, сообщения WhatsApp)
  • Данные о сотрудниках клиники
    • Имя
    • Адрес электронной почты
    • Профессия или роль в клинике
    • Номер врача
    • Код врача
    • Аватар

Цели обработки:

Обработка переданных вами в рамках Roger Chat данных осуществляется исключительно в целях обработки и ответа на запросы или сообщения со стороны ваших пациентов. Контролер использует эти каналы связи, чтобы обеспечить вам быстрый и удобный способ связи, а также эффективное обслуживание пациентов.

Правомерность обработки:

Контролер основывает правомерность обработки данных на ст. 6 ч. 1 пункт b) GDPR, поскольку обработка необходима для исполнения договора между вами и контролером, который включает использование Roger Chat.

Получатели данных:

Получателями ваших персональных данных в смысле ст. 4 п. 9 GDPR являются поставщик API-платформы для телефонных услуг Twilio (Twilio Inc., 375 Beale Street, Suite 300, San Francisco, CA 94105, США), поставщик используемого WhatsApp Business API, 360Dialog (360Dialog GmbH, Torstraße 61, 10119 Берлин, Германия), поставщик используемой почтовой программы Google (Google Ireland Ltd., Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, Ирландия), а также привлечённый контролером технический поставщик услуг Sanos (Sanos Technologies GmbH, Rykestraße 3, 10405 Берлин, Германия).

Все вышеназванные поставщики услуг действуют в этой связи как обработчики в смысле ст. 4 п. 8 GDPR по поручению контролера и на основании договора об обработке данных по поручению обязаны внедрить и поддерживать надлежащие технические и организационные меры (TOM), служащие защите ваших данных.

Обратите внимание в этой связи, что Twilio Inc. и головная компания Google Ireland Ltd. имеют местонахождение в США. Передача данных в США в принципе не предусмотрена, однако не может быть полностью исключена. В этой части действуют положения о передаче данных в третьи страны.

Срок хранения:

Обработанные данные хранятся контролером только столько времени, сколько это необходимо для достижения целей, преследуемых этой обработкой. После завершения коммуникации данные удаляются, если удалению не препятствуют установленные законом обязанности по хранению.

Ваша цифровая подпись, Yousign

Roger предоставляет вам возможность направлять вашим пациентам сметы расходов и другие релевантные для лечения документы, в частности дополнительные соглашения, в цифровом виде. Пациенты могут просматривать эти документы, а также подтверждать и подписывать соглашения в цифровом виде. После завершения процесса подписания пациентами подписанные документы передаются обратно в вашу программу управления клиникой (PVS).

Обрабатываемые данные:

  • Подписанный документ (например, смета расходов, дополнительное соглашение)
  • IP-адрес (в рамках процесса подписания)
  • Дата и время подписания
  • Данные о сотрудниках клиники
    • Имя
    • Профессия или роль в клинике
    • Номер врача
    • Код врача
    • Аватар

Правомерность обработки:

Контролер основывает правомерность обработки данных на ст. 6 ч. 1 пункт b) GDPR, поскольку обработка необходима для исполнения договора между вами и контролером, который включает использование Yousign.

Получатели данных:

Получателями ваших персональных данных в смысле ст. 4 п. 9 GDPR являются поставщик услуги подписания Yousign (Yousign, WeWork Atrium Tower, Eichhornstraße 3, 10785 Берлин, Германия), а также привлечённый контролером технический поставщик услуг Sanos (Sanos Technologies GmbH, Rykestraße 3, 10405 Берлин, Германия).

Все вышеназванные поставщики услуг действуют в этой связи как обработчики в смысле ст. 4 п. 8 GDPR по поручению контролера и на основании договора об обработке данных по поручению обязаны внедрить и поддерживать надлежащие технические и организационные меры (TOM), служащие защите ваших данных.

Срок хранения:

Обработанные данные хранятся контролером только столько времени, сколько это необходимо для достижения целей, преследуемых этой обработкой. После завершения коммуникации данные удаляются, если удалению не препятствуют установленные законом обязанности по хранению.

Связь с контролером

У вас есть возможность связаться с контролером непосредственно из платформы (например, по электронной почте). Обработка вашего запроса требует, чтобы контролер обработал переданные вами в рамках запроса персональные данные.

Обрабатываемые данные:

  • Имя, фамилия
  • Адрес электронной почты
  • Номер телефона
  • Содержание вашего запроса

Цели обработки:

Обработка переданных вами в рамках обращения данных осуществляется контролером исключительно в целях обработки и ответа на ваш запрос. Обратите внимание, что жалобы в рамках обеспечения качества могут использоваться контролером в анонимизированной форме для оценки качества и безопасности услуги.

Правомерность обработки:

Контролер основывает правомерность этой обработки данных на ст. 6 ч. 1 пункт f) GDPR („законный интерес“) либо на ст. 6 ч. 1 пункт b) GDPR, если ваше обращение происходит в контексте заключения или исполнения договора. „Законный интерес“ вытекает из желания контролера полно и целенаправленно ответить на ваш запрос и как можно скорее устранить возможные проблемы с предлагаемыми услугами.

Получатели данных:

Получателями ваших персональных данных в смысле ст. 4 п. 9 GDPR являются хостинг-провайдер платформы и используемой почтовой программы Google (Google Ireland Ltd., Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, Ирландия), а также привлечённый контролером технический поставщик услуг Sanos (Sanos Technologies GmbH, Rykestraße 3, 10405 Берлин, Германия).

Все вышеназванные поставщики услуг действуют в этой связи как обработчики в смысле ст. 4 п. 8 GDPR по поручению контролера и на основании договора об обработке данных по поручению обязаны внедрить и поддерживать надлежащие технические и организационные меры (TOM), служащие защите ваших данных.

Обратите внимание в этой связи, что головная компания Google Ireland Ltd. имеет местонахождение в США. Передача данных в США в принципе не предусмотрена, однако не может быть полностью исключена. В этой части действуют положения о передаче данных в третьи страны.

Срок хранения:

Обработанные данные хранятся контролером только столько времени, сколько это необходимо для обработки и ответа на ваш запрос. Затем данные удаляются контролером, если удалению не препятствуют установленные законом обязанности по хранению.

Обработка данных компанией Sanos Technologies GmbH

Для поддержки при обработке данных, и в частности при управлении планами лечения и осуществлении расчётов, контролер привлекает Sanos Technologies GmbH. Sanos Technologies выступает при этом в качестве технического поставщика услуг по поручению Sanos Group AG и обеспечивает поддержку сбора, хранения и обработки необходимых данных.

Обрабатываемые данные:

  • Основные персональные данные персонала клиники
  • Контактные данные
  • Расчётные данные
  • Данные коммуникации
  • Технические данные использования

Цели обработки:

Поддержка при обработке данных со стороны Sanos Technologies GmbH преследует несколько целей. Она служит обеспечению полной документации и координации планов лечения, а также согласованию запланированных вмешательств с пациентами. Кроме того, она обеспечивает эффективное осуществление расчётных процессов между вами и вашими пациентами. Помимо этого, обработка данных способствует обеспечению работоспособности и оптимизации платформы Roger, включая техническое устранение ошибок и адаптацию к требованиям пользователей.

Правомерность обработки:

Контролер основывает правомерность этой обработки данных на ст. 6 ч. 1 пункт a) GDPR, если имеется ваше согласие, а также на ст. 6 ч. 1 пункт b) GDPR, если обработка необходима для исполнения договора между вами и нами. Своё согласие вы даёте в рамках процесса регистрации путём проставления галочки в предусмотренном для этого поле.

Получатели данных:

Получателем ваших персональных данных в смысле ст. 4 п. 9 GDPR является привлечённый контролером технический поставщик услуг Sanos (Sanos Technologies GmbH, Münzstrasse 21, 10178 Берлин, Германия). Sanos Technologies GmbH действует в этой связи как обработчик в смысле ст. 4 п. 8 GDPR по поручению контролера и на основании договора об обработке данных по поручению обязана внедрить и поддерживать надлежащие технические и организационные меры (TOM), служащие защите ваших данных.

Срок хранения:

Обработанные данные хранятся контролером только столько времени, сколько это необходимо для достижения цели, преследуемой этой обработкой. Затем данные удаляются контролером, если удалению не препятствуют установленные законом обязанности по хранению.

Технический анализ через Sentry

Для поддержания надёжной работоспособности Roger необходимо, чтобы оператор непрерывно контролировал производительность. Этот контроль имеет решающее значение для быстрого выявления и незамедлительного устранения ошибок. В рамках этого контроля обрабатываются персональные данные.

Обрабатываемые данные:

  • IP-адрес
  • Сведения об используемом устройстве
  • Коды ошибок

Цели обработки:

Вышеназванные данные необходимы для того, чтобы непосредственно выявлять и устранять ошибки. Тем самым обеспечивается техническая стабильность платформы и надёжная доступность Roger.

Правовое основание:

Контролер основывает правомерность этой обработки данных на ст. 6 ч. 1 пункт f) GDPR (законный интерес). Этот интерес обусловлен тем, что оператор желает обеспечить надёжное и безопасное использование Roger. Преобладающих интересов, препятствующих этой обработке данных, не имеется, поскольку применяемый метод соответствует новейшим техническим стандартам и учитывает строгие меры безопасности.

Получатели:

Получателем ваших персональных данных в смысле ст. 4 п. 9 GDPR является сервис Sentry (Functional Software Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, США). Поставщик Sentry действует в этой связи как обработчик по поручению контролера и на основании договора об обработке данных по поручению обязан внедрить и поддерживать надлежащие технические и организационные меры (TOM), служащие защите ваших данных.

Обратите внимание в этой связи, что Functional Software Inc. имеет местонахождение в США. Передача данных в США в принципе не предусмотрена, однако не может быть полностью исключена. В этой части действуют положения о передаче данных в третьи страны.

Срок хранения:

Данные, обработанные в рамках использования Sentry, хранятся не дольше чем до отпадения цели обработки данных или до действительного возражения против этой обработки.

Использование локально размещённых Google Web Fonts

Для улучшения отображения платформы контролер использует локально размещённые веб-шрифты компании Google (Google Webfonts). Для отображения этих шрифтов необходимо, чтобы используемый вами браузер передавал ваши данные хостинг-провайдеру, на серверах которого размещён Roger. К ним относятся в том числе персональные данные.

Обрабатываемые данные:

  • IP-адрес
  • Тип и версия браузера
  • Операционная система устройства
  • Веб-сайт, с которого поступает запрос (так называемый Referrer-URL)
  • Содержание запроса (конкретная страница платформы)
  • Дата и время запроса
  • Часовой пояс
  • Статус доступа/код состояния http
  • Объём переданных данных

Цели обработки:

Обработка вышеназванных данных во взаимодействии с использованием локально размещённых Google Webfonts позволяет контролеру единообразно отображать содержимое платформы в различных браузерах и на различных устройствах.

Правовое основание обработки:

Контролер основывает правомерность этой обработки данных на ст. 6 ч. 1 пункт f) GDPR. Необходимый для этого „законный интерес“ контролер основывает на своём желании обеспечить вам безопасное и бесперебойное использование Roger.

Получатели данных:

Получателем ваших персональных данных в смысле ст. 4 п. 9 GDPR является хостинг-провайдер платформы, на серверах которого она эксплуатируется, Google (Google Ireland Ltd., Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, Ирландия).

Google действует в этой связи как обработчик в смысле ст. 4 п. 8 GDPR по поручению контролера и на основании договора об обработке данных по поручению обязан внедрить и поддерживать надлежащие технические и организационные меры (TOM), служащие защите ваших данных.

Обратите внимание в этой связи, что головная компания Google Ireland Ltd. имеет местонахождение в США. Передача данных в США в принципе не предусмотрена, однако не может быть полностью исключена. В этой части действуют положения о передаче данных в третьи страны.

Срок хранения:

Сохранённые данные удаляются сразу после того, как вы завершили работу с Roger.

Интеграция контента третьих лиц

При определённых обстоятельствах в рамках платформы также интегрируется контент третьих лиц, такой как видео или графика. Интеграция этого контента предполагает, что его поставщики (третьи лица) получают доступ к вашему IP-адресу, поскольку иначе контент не может быть отображён в рамках платформы.

Контролер стремится использовать только контент тех сторонних поставщиков, которые используют ваш IP-адрес исключительно в целях доставки контента. Однако контролер не имеет влияния на то, обрабатывают ли сторонние поставщики ваш IP-адрес для иных целей, например для статистического анализа. Если контролеру станет известно о таком порядке действий, вы будете проинформированы об этом в рамках настоящей политики конфиденциальности.

Обновление настоящей политики конфиденциальности

Контролер оставляет за собой право обновлять настоящую политику конфиденциальности с действием на будущее, чтобы надлежащим образом реагировать на изменения законодательства, изменения судебной практики или изменения экономических условий. Ваши права как субъекта данных в смысле GDPR никогда не будут ограничены изменением настоящей политики конфиденциальности.