Ця Політика конфіденційності пояснює, як ми збираємо, використовуємо та захищаємо персональні дані під час використання сервісів ViTA, доступних за адресами:
https://www.aphasia-vita.com (вебсайт)
https://app.aphasia-vita.com (платформа)
(разом — «ViTA» або «Платформа»).
Ми прагнемо захищати ваші персональні дані та забезпечувати прозорість їх обробки відповідно до Загального регламенту захисту даних (ЄС) 2016/679 («GDPR»).
2. КОНТРОЛЕР ДАНИХ ТА ПРЕДСТАВНИК У ЄЕЗ
Контролер даних:
ТОВ Гармонік Адванс
Адреса: вул. Кривчицька дорога, 17а, Львів, Україна
Електронна адреса: team@aphasia-vita.com
Представник у ЄЕЗ (стаття 27 GDPR):
Оксана Лялька
Електронна адреса: o.lyalka@aphasia-vita.com
У деяких випадках терапевти, які використовують Платформу, можуть виступати окремими контролерами даних щодо даних пацієнтів, якими вони керують. У таких випадках ViTA виступає як обробник даних від їхнього імені.
3. ЯКІ ДАНІ МИ ЗБИРАЄМО
Ми збираємо персональні дані залежно від того, як ви взаємодієте з ViTA.
3.1 Дані вебсайту
Під час відвідування https://www.aphasia-vita.com/ ми можемо збирати:
a) Технічні дані
- IP-адреса
- Інформація про пристрій і браузер
- Журнали використання (для безпеки та аналітики)
b) Файли кукі та дані відстеження
- Необхідні кукі
- Аналітичні дані
- Налаштування та уподобання
(див. Розділ 11)
c) Контактні та комунікаційні дані
- Ім’я
- Електронна адреса
- Історія повідомлень та звернень
d) Інформація, яку ви надаєте добровільно через форму
- Роль (терапевт або пацієнт)
- Ім’я, електронна адреса
- Інформація у текстовому полі
3.1 Дані Платформи
a) Терапевти
- Імʼя та прізвищеName and surname
- Електронна адреса
- Пароль (зберігається у захешованому вигляді)
- Професійна активність (наприклад, створені інтервенції)
- Дані про використання та взаємодію
- Ім’я та прізвище
- Електронна адреса
- Пароль (зберігається у захешованому вигляді)
- Професійна активність (наприклад, створені інтервенції)
- Дані про використання та взаємодію
- Ім’я та прізвище
- Електронна адреса
- Пароль (зберігається у захешованому вигляді)
- Професійна активність (наприклад, створені інтервенції)
- Дані про використання та взаємодію
- Ім’я та прізвище
- Електронна адреса
- Пароль (зберігається у захешованому вигляді)
- Професійна активність (наприклад, створені інтервенції)
- Дані про використання та взаємодію
- Administrative and activity data (e.g. login status, actions performed within the Platform such as creating interventions or managing patients)
b) Пацієнти (зареєстровані терапевтами)
- Імʼя та прізвище
- Електронна адреса
- Дата народження
- Стать
- Місто
- Мова
- Дані про діагноз (наприклад, афазія)
- Дані про проходження терапії та результати
- Дані про прогрес та взаємодію
Ці дані можуть включати дані про здоров’я, які є особливою категорією персональних даних відповідно до статті 9 GDPR.
c) Дані, надані безпосередньо пацієнтами
- Облікові дані для входу
- Будь-які дані, введені під час використання Платформи
4. ЦІЛІ ТА ПРАВОВІ ПІДСТАВИ ОБРОБКИ
Надання та функціонування Платформи
Ст. 6(1)(b) GDPR
Управління обліковими записами та підтримка
Ст. 6(1)(b) GDPR
Покращення та розвиток Платформи
Ст. 6(1)(f) GDPR (законний інтерес)
Забезпечення безпеки та запобігання шахрайству
Ст. 6(1)(f) GDPR
Обробка даних про здоров’я
Ст. 9(2)(a) GDPR (явна згода) та/або Ст. 9(2)(h) GDPR
Комунікація з користувачами
Ст. 6(1)(b) або Ст. 6(1)(f) GDPR
Маркетингові повідомлення терапевтам (електронна адреса, лише за попередньою згодою)
Ст. 6(1)(a) GDPR
У випадках, коли це необхідно, явна згода отримується від суб’єкта даних або від терапевта/організації, що діє від його імені.
5. ЯК МИ ВИКОРИСТОВУЄМО ВАШІ ДАНІ
Ми використовуємо персональні дані для:
- Забезпечення основної функціональності ViTA
- Підтримки функцій терапії
- Підтримки та покращення роботи системи
- Забезпечення безпеки та запобігання зловживанням
- Відповіді на запити та надання підтримки
- Надсилання сервісних повідомлень
- Надсилання маркетингових повідомлень (лише за наявності згоди)
6. ПЕРЕДАЧА ДАНИХ
Ми не продаємо персональні дані.
Ми можемо передавати дані:
- Постачальникам послуг (обробникам)
(наприклад, хостинг, аналітика, інфраструктура, комунікаційні сервіси) - Державним органам, якщо це вимагається законом
Усі обробники пов’язані договорами обробки даних (DPA) та дотримуються GDPR.
Список основних субобробників доступний за запитом.
7. ЗБЕРІГАННЯ ДАНИХ
Ми зберігаємо персональні дані лише стільки, скільки це необхідно:
Категорія даних
Термін зберігання
Дані облікового запису терапевта
Тривалість існування акаунту
Дані облікового запису пацієнта
Тривалість існування акаунту
Дані про згоду
Тривалість існування акаунту
Коли персональні дані видаляються, ми можемо зберігати та продовжувати використовувати дані, які були незворотно анонімізовані (тобто не можуть бути пов’язані з ідентифікованою або ідентифікованою особою), для таких цілей, як дослідження, статистичний аналіз та покращення Платформи.
Ви можете подати запит на видалення даних у будь-який час, з урахуванням законодавчих обмежень на електронну пошту team@aphasia-vita.com.
8. БЕЗПЕКА ДАНИХ
Ми впроваджуємо належні технічні та організаційні заходи:
- Захищене зберігання даних
- Контроль доступу
- Шифрування під час передачі та зберігання (де застосовно)
- Обмежений доступ лише для уповноважених осіб
Дані особливої категорії (включаючи дані про здоров’я) обробляються з додатковими заходами безпеки.
9. МІЖНАРОДНА ПЕРЕДАЧА ДАНИХ
Ваші дані можуть передаватися за межі ЄЕЗ, зокрема до:
- України
- сторонніх постачальників послуг
Україна наразі не визнана Європейською Комісією як країна з належним рівнем захисту даних.
Ми забезпечуємо належні гарантії шляхом використання:
- Стандартних договірних положень (SCCs)
Ви можете отримати копію таких гарантій за запитом.
10. ВАШІ ПРАВА
Відповідно до GDPR, ви маєте право:
- Доступу до даних
- Виправлення неточних даних
- Видалення даних («право на забуття»)
- Обмеження обробки
- Заперечення проти обробки
- Перенесення даних
- Відкликання згоди у будь-який час
Для реалізації своїх прав звертайтесь: team@aphasia-vita.com.
Ви також можете подати скаргу до наглядового органу у країні вашого проживання в межах ЄЕЗ.
11. ФАЙЛИ КУКІ ТА ТЕХНОЛОГІЇ ВІДСТЕЖЕННЯ
11.1 Типи кукі
fНеобхідні (без згоди)
- _cfuvid — безпека та управління трафіком
Аналітичні (за згодою)
- _ga, _gaVNYJF4GZBG — Google Analytics
Керування згодою
- _OptanonConsent — збереження налаштувань
Прикладні cookie
- ai_user — ідентифікація користувача
Діагностика / продуктивність
- _ar-debug — моніторинг системи
11.2 Правова підстава
- Необхідні кукі: AСт. 6(1)(f) GDPR
- Інші кукі: AСт. 6(1)(a) GDPR (згода)
11.3 Керування кукі
Ви можете керувати cookie через:
- банер кукі
- налаштування браузера
Вимкнення кукі може суттєво вплинути на роботу Платформи.
11.4 Треті сторони
Кукі можуть встановлюватися:
Ці постачальники обробляють дані відповідно до власних політик конфіденційності.
12. КОНФІДЕНЦІЙНІСТЬ ДІТЕЙ
Платформа не призначена для використання дітьми до 16 років без згоди батьків або опікунів.
Якщо пацієнту менше 16 років, відповідальність за отримання належної згоди несе терапевт.
13. ЗМІНИ ДО ПОЛІТИКИ
Ми можемо періодично оновлювати цю Політику.
У разі суттєвих змін:
- ми повідомимо користувачів заздалегідь (наприклад, електронною поштою або через Платформу)
Подальше використання означає прийняття змін.
14. КОНТАКТИ
ТОВ Гармонік Адванс
Електронна адреса: team@aphasia-vita.com
Адреса: вул. Кривчицька дорога, 17а, Львів, Україна