Politica de confidențialitate BioRez

Precizare importantă
BioRez este în prezent un proiect aflat în dezvoltare. În această etapă, platforma și aplicațiile asociate pot fi testate, configurate și îmbunătățite înainte de lansarea comercială oficială. Informațiile din prezenta Politică de confidențialitate au caracter provizoriu și pot fi actualizate pentru a reflecta structura juridică finală, modul efectiv de operare a serviciilor și cerințele legale aplicabile la momentul lansării.

Politica de confidențialitate BioRez
Ultima actualizare: [completează data]

BioRez respectă confidențialitatea și protecția datelor cu caracter personal ale utilizatorilor săi. Prezenta politică explică modul în care sunt colectate, utilizate, stocate și protejate datele personale în cadrul platformei BioRez, inclusiv prin BioRez Companion, destinat pacienților, și BioRez Portal, destinat cabinetelor.

1. Cine suntem

Operatorul datelor cu caracter personal este:
[Denumirea firmei]
Sediu: [adresă completă]
CUI / Nr. Reg. Com.: [completează]
E-mail: [completează]
Telefon: [completează]

Pentru întrebări legate de protecția datelor, ne poți contacta la:
[email dedicat GDPR / contact]

2. Ce servicii acoperă această politică

Această politică se aplică pentru:

  • site-ul BioRez;
  • aplicația BioRez Companion;
  • platforma BioRez Portal;
  • formularele de contact, cererile de demo, autentificarea și utilizarea serviciilor asociate.

3. Ce date colectăm

În funcție de modul în care utilizezi serviciile noastre, putem prelucra următoarele categorii de date:

a) Date de identificare și contact

  • nume și prenume;
  • adresă de e-mail;
  • număr de telefon;
  • datele contului de utilizator;
  • numele cabinetului sau al organizației.

b) Date tehnice

  • adresă IP;
  • informații despre browser, dispozitiv și sistem de operare;
  • loguri de acces și utilizare;
  • identificatori tehnici necesari funcționării platformei.

c) Date legate de utilizarea platformei

  • autentificări;
  • activități efectuate în cont;
  • informații privind programările;
  • interacțiuni între pacient și cabinet;
  • documente încărcate în platformă.

d) Date privind sănătatea

În măsura în care platforma este utilizată pentru încărcarea, stocarea sau transmiterea de analize, documente medicale, istoricul consultațiilor sau alte informații similare, BioRez poate prelucra date privind sănătatea, care reprezintă o categorie specială de date conform GDPR. Prelucrarea acestor date necesită o bază legală adecvată și garanții sporite.papers.ssrn+1

4. Cum colectăm datele

Datele pot fi colectate:

  • direct de la utilizator, la crearea contului sau completarea formularelor;
  • de la cabinete, atunci când acestea introduc informații în platformă în legătură cu pacienții lor;
  • automat, prin utilizarea site-ului și a aplicației, inclusiv prin cookie-uri și loguri tehnice;
  • din comunicările cu echipa noastră de suport.

5. Scopurile prelucrării

Prelucrăm datele personale pentru următoarele scopuri:

  • crearea și administrarea conturilor;
  • furnizarea accesului la BioRez Companion și BioRez Portal;
  • gestionarea programărilor, fișelor, documentelor și fluxurilor dintre pacient și cabinet;
  • comunicare operațională și notificări;
  • suport tehnic și relații cu utilizatorii;
  • securitate, prevenirea fraudelor și monitorizarea funcționării platformei;
  • îndeplinirea obligațiilor legale;
  • îmbunătățirea serviciilor și analiza performanței platformei;
  • transmiterea de comunicări comerciale, doar acolo unde există consimțământ sau alt temei legal aplicabil.

6. Temeiurile legale ale prelucrării

În funcție de context, prelucrăm datele în baza unuia sau mai multora dintre următoarele temeiuri:

  • executarea unui contract sau efectuarea de demersuri la cererea utilizatorului înainte de încheierea contractului;
  • îndeplinirea unei obligații legale;
  • interesul legitim al operatorului, de exemplu pentru securitate, prevenirea abuzurilor și îmbunătățirea serviciilor;
  • consimțământul utilizatorului, acolo unde este necesar;
  • în cazul datelor privind sănătatea, un temei suplimentar aplicabil conform GDPR pentru categorii speciale de date, inclusiv consimțământ explicit sau alt temei permis de lege, după caz.papers.ssrn+2

7. Rolurile privind protecția datelor

În funcție de modul concret de utilizare a serviciilor:

  • pentru datele colectate prin site, formulare, conturi și funcționarea tehnică a platformei, BioRez poate acționa ca operator;
  • pentru datele introduse de cabinete în relația lor cu pacienții, cabinetele pot acționa ca operatori, iar BioRez poate acționa ca persoană împuternicită, în măsura în care furnizează infrastructura tehnică.

Această alocare trebuie analizată concret în funcție de relațiile contractuale și fluxurile reale de date. În ecosistemele digitale care conectează pacienți și furnizori de servicii medicale, definirea rolurilor operator/împuternicit este un element esențial de conformitate.portolano+1

8. Cui putem divulga datele

Putem divulga date personale, strict în măsura necesară, către:

  • cabinetele sau utilizatorii autorizați din cadrul platformei;
  • furnizori de hosting, cloud, mentenanță IT, e-mail, securitate sau backup;
  • furnizori de plăți sau facturare, dacă este cazul;
  • autorități publice, instituții sau organe competente, dacă legea o impune;
  • consultanți sau parteneri contractuali implicați în operarea serviciilor, în condiții de confidențialitate.

Nu vindem datele personale ale utilizatorilor.

9. Transferuri internaționale

Dacă, în cadrul serviciilor utilizate, datele sunt transferate în afara Spațiului Economic European, transferul va avea loc numai cu respectarea cerințelor GDPR și prin implementarea unor garanții adecvate, precum clauze contractuale standard sau alte mecanisme legale aplicabile. Transferurile internaționale pentru date medicale sau aplicații health-tech necesită justificare și garanții clare.medicalocation+1

10. Cât timp păstrăm datele

Păstrăm datele cu caracter personal numai pe perioada necesară pentru îndeplinirea scopurilor pentru care au fost colectate, precum și conform obligațiilor legale aplicabile. Durata exactă de păstrare poate varia în funcție de:

  • natura contului și relației contractuale;
  • obligațiile fiscale și contabile;
  • nevoia de securitate și audit;
  • regulile aplicabile cabinetelor privind documentele și informațiile medicale.

Datele vor fi șterse, anonimizate sau arhivate atunci când nu mai sunt necesare, cu excepția cazurilor în care există obligații legale de păstrare. Politicile de retenție trebuie să fie clare și justificate, mai ales în contextul datelor de sănătate.wioclinic+1

11. Cum protejăm datele

Aplicăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor, inclusiv:

  • control al accesului pe bază de roluri;
  • autentificare și măsuri de securitate pentru conturi;
  • conexiuni securizate;
  • monitorizare tehnică și logare a accesului;
  • backup și măsuri de continuitate;
  • restricționarea accesului la datele sensibile;
  • măsuri de protecție pentru infrastructura tehnică.

În cazul aplicațiilor digitale pentru sănătate, securitatea datelor este o obligație centrală, nu doar o opțiune operațională.taylorwessing+1

12. Drepturile utilizatorilor

Conform GDPR, utilizatorii pot avea următoarele drepturi:

  • dreptul de acces;
  • dreptul la rectificare;
  • dreptul la ștergere;
  • dreptul la restricționarea prelucrării;
  • dreptul la portabilitatea datelor;
  • dreptul la opoziție;
  • dreptul de a retrage consimțământul, atunci când prelucrarea se bazează pe consimțământ;
  • dreptul de a depune o plângere la autoritatea competentă de supraveghere.

Pentru exercitarea drepturilor, utilizatorii ne pot contacta la adresa:
[email contact GDPR]

Drepturile privind datele de sănătate trebuie tratate cu atenție specială, inclusiv în relația dintre aplicație, pacient și cabinet.eu-patient+1

13. Cookie-uri și tehnologii similare

Site-ul și platforma pot utiliza cookie-uri și tehnologii similare pentru:

  • funcționarea esențială a serviciilor;
  • autentificare și securitate;
  • analiză și îmbunătățirea performanței;
  • preferințe de utilizare;
  • comunicări de marketing, unde este permis și consimțit.

Pentru detalii suplimentare, te rugăm să consulți și politica noastră de cookie-uri.

14. Minori

Serviciile noastre nu sunt destinate utilizării independente de către minori fără supravegherea sau autorizarea persoanei responsabile, acolo unde legea impune acest lucru. Dacă descoperim că au fost colectate date fără condițiile legale necesare, vom lua măsuri pentru remediere.

15. Modificări ale politicii

Putem actualiza periodic această politică pentru a reflecta modificări legislative, tehnice sau operaționale. Versiunea actualizată va fi publicată pe site, împreună cu data ultimei actualizări.

16. Contact

Pentru întrebări privind confidențialitatea și protecția datelor, ne poți contacta la:
[Denumirea firmei]
E-mail: [completează]
Adresă: [completează]
Telefon: [completează]