1. INFORMACJE OGÓLNE
Niniejsza Polityka Prywatności dotyczy zasad korzystania z Aplikacji LIVING WELL PLUS, która w dalszej części Polityki Prywatności nazywana jest „Aplikacją”. Polityka określa zasady przetwarzania wszelkich informacji o charakterze danych osobowych, które pozyskane zostały w związku z korzystaniem przez Użytkowników z Aplikacji.
2. ADMINISTRATOR DANYCH OSOBOWYCH
Administratorem danych osobowych jest Prosoma sp. z o. o. z siedzibą w Szczecinie, ul. Swarożyca 15/1, 71-601 Szczecin (Polska), wpisana do rejestru przedsiębiorców KRS prowadzonego przez Sąd Rejonowy Szczecin-Centrum w Szczecinie, XIII Wydział Gospodarczy KRS pod numer KRS: 0000730440, NIP: 8992844477, REGON, 380079352, kapitał zakładowy: 9.550 zł, zwana dalej „Administratorem”.
Administrator przykłada dużą wagę do ochrony prywatności i poufności danych osobowych użytkowników Aplikacji (zwanych dalej „Użytkownikami”), z należytą starannością dobiera i stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych. Administrator zabezpiecza dane osobowe przed ich udostępnieniem osobom nieupoważnionym, jak również przed ich przetwarzaniem z naruszeniem obowiązujących przepisów prawa.
Administrator przetwarza informacje o Użytkowniku zgodnie z przepisami prawa, w tym w szczególności z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO).
W razie jakichkolwiek pytań w zakresie przetwarzania danych osobowych przez Administratora, Użytkownik może skontaktować się z Inspektorem Danych Osobowych wysyłając wiadomość e-mail na adres: gdpr@prosoma.com.
3. ZAKRES, PODSTAWY PRAWNE I CELE PRZETWARZANIA DANYCH OSOBOWYCH
W związku z korzystaniem przez Użytkownika z Aplikacji Administrator będzie przetwarzał informacje o Użytkowniku, w tym dane osobowe o stanie jego zdrowia, w następujących celach:
Rejestracja i logowanie art. 6 ust. 1 lit. b) RODO
Korzystanie z Aplikacji wymaga logowania do indywidualnego konta Użytkownika. W celu zalogowania się do Aplikacji wymagane jest wpisanie numeru telefonu Użytkownika oraz wyznaczonego przez Administratora weryfikacyjnego kodu dostępu.
Powyższe dane przetwarzane będą aby umożliwić Użytkownikowi rejestrację, zalogowanie i korzystanie z Aplikacji. Podstawą prawną przetwarzania w tym zakresie jest art. 6 ust. 1 lit. b) RODO.
W ramach Aplikacji Prosoma sp. z o.o. nie przetwarza danych osobowych wskazujących bezpośrednio na osobę Użytkownika (takich jak imię, nazwisko, PESEL itd.), jednak w uzasadnionych przypadkach, w szczególności w razie zgłoszenia przez Użytkownika zastrzeżeń wobec działania Aplikacji, żądania realizacji praw wynikających z RODO, odinstalowania Aplikacji, Administrator może uzyskać dostęp do tego rodzaju danych osobowych Użytkownika. W takim przypadku prawną przetwarzania w tym zakresie jest art. 6 ust. 1 lit. b) i c) RODO.
Analiza danych o stanie zdrowia – art. 9 ust. 2 lit. a) RODO
W związku z uzyskanymi od Użytkownika informacjami oraz rozpoczęciem korzystania z Aplikacji Administrator posiada informacje o płci Użytkownika, jego diagnozie, etapie leczenia oraz kondycji psychicznej.
W ramach korzystania z Aplikacji Użytkownik może aktywnie wprowadzać informacje dotyczące jego aktualnej kondycji psychofizycznej poprzez wykonywanie przygotowanych dla niego ćwiczeń i procedur behawioralnych oraz uzupełnianie kwestionariuszy samooceny nastroju i objawów fizycznych w toku leczenia onkologicznego.
W ten sposób w ramach Aplikacji przetwarzane są wprowadzone przez Użytkownika informacje wskazujące na fizyczną, fizjologiczną i psychiczną kondycję Użytkownika, które w sposób pośredni stanowić mogą dane pozwalające na identyfikację Użytkownika. W razie identyfikacji tożsamości Użytkownika Informacje te stanowić mogą dane szczególnej kategorii, gdyż ujawniać mogą informacje o stanie zdrowia fizycznego i psychicznego Użytkownika.
Powyżej wspomniane dane zbierane są w związku z korzystaniem z Aplikacji przez Użytkownika na podstawie wyrażonej przez niego zgody zgodnie z art. 9 ust. 2 lit. a) RODO.
Analityka danych technicznych o aktywności w Aplikacji – art. 6 ust. 1 lit. f) RODO
W ramach poszczególnych funkcjonalności Aplikacji przetwarzane są również informacje techniczne przekazane z urządzenia końcowego Użytkownika (takie jak liczba interakcji z poszczególnymi funkcjami, czas spędzony w Aplikacji, data i godzina korzystania z Aplikacji, informacje techniczne o urządzeniu, za pośrednictwem którego Użytkownik korzysta z Aplikacji, numer ID, adres IP, system operacyjny tego urządzenia, jego lokalizacja).
Dane te są – niepowiązane w żaden sposób z danymi wrażliwymi Użytkownika - przetwarzane w celach statystycznych oraz diagnostycznych w celu poprawy jakości usług i funkcjonalności dostępnych w ramach Aplikacji przez zespół programistów, co stanowi prawnie usprawiedliwiony interes Administratora (art. 6 ust. 1 lit. f) RODO).
Testowanie Aplikacji – art. 6 ust. 1 lit. b) RODO
Jeśli Aplikacja udostępniona zostanie osobom, których zadaniem będzie przetestowanie aplikacji, ich dane przetwarzane będą w celu sprawdzenia stabilności i komfortu korzystania z niej przez docelowych Użytkowników na podstawie zawartej z tymi osobami umowy, a więc w związku z art. 6 ust. 1 lit. b) RODO. Dane szczególnej kategorii dotyczące testerów przetwarzane będą na podstawie wyrażonej przez nich zgody w związku z art. 9 ust. 2 lit. a) RODO.
W przypadku udostępnienia wersji testowej Aplikacji lekarzom, psychoonkologom, psychoterapeutom i psychologom dane przetwarzane są wyłącznie w celu umożliwienia wglądu w zasady korzystania z Aplikacji przez Użytkownika, aby mogli zapoznać się z oprogramowaniem stanowiącym wyrób medyczny i podjąć decyzję o sposobie leczenia ich pacjentów. W tym przypadku podstawą prawną przetwarzania w zakresie umożliwienia dostępu do wersji testowej Aplikacji jest art. 6 ust. 1 lit. b) w ramach prezentacji Aplikacji przed zawarciem ewentualnej umowy stałej współpracy.
Niezależnie od powyższego Administrator może przechowywać dane kontrahentów na podstawie art. 6 ust. 1 lit. f) RODO w ramach przedstawienia funkcjonalności i promocji Aplikacji na rynku medycznym.
Przetwarzanie w celu wykonania obowiązku prawnego nałożonego na Administratora – art. 6 ust. 1 lit. c) RODO
W niektórych przypadkach Administrator przetwarza dane osobowe, gdyż obowiązek taki nakłada na niego przepis prawa. W takich przypadkach podstawą przetwarzania będzie art. 6 ust. 1 lit. c) RODO. Będzie to miało zastosowanie m.in. w przypadku:
IV. OKRES PRZECHOWYWANIA DANYCH OSOBOWYCH
Twoje dane przetwarzane w celu rejestracji, logowania i korzystania z funkcjonalności Aplikacji będą przechowywane przez cały okres posiadania konta Użytkownika, do momentu jego usunięcia, chyba że konieczne będzie dalsze przetwarzanie danych w celu wykonania obowiązku nałożonego na Administratora i przechowywane aż do wykonania tego obowiązku lub przetwarzanie jest niezbędne w celu realizacji przez Administratora zasygnalizowanych przez niego celów naukowych.
Dane osobowe przetwarzane w celu odpowiedzi na Twoje zgłoszenie związane z funkcjonowaniem Aplikacji będą przetwarzane przez okres niezbędny do realizacji zapytania lub rozpatrzenia reklamacji.
Dane, które będą przetwarzane w celu wykonania obowiązku nałożonego na Administratora na mocy przepisów prawa będą przechowywane aż do wykonania tego obowiązku, chyba że przepisy prawa nakazują dalsze przechowywanie tych danych.
W przypadku korzystania z wersji testowej Aplikacji dane przetwarzane w celu rejestracji, logowania i korzystania z funkcjonalności Aplikacji będą przechowywane przez cały okres korzystania z wersji testowej Aplikacji, rozliczenia umowy, przeprowadzenia analiz oraz czas związany z realizacją obowiązków prawnych ciążących na Administratorze.
Dane przetwarzane w celu realizacji prawnie uzasadnionego interesu administratora, w szczególności dane statystyczne i analityczne, będą przetwarzane aż do wyrażenia przez Użytkownika skutecznego sprzeciwu wobec ich przetwarzania.
Jeśli określone wiadomości mogą stanowić lub stanowią dowód w postępowaniu przed sądem lub innym organem, będą one przechowywane do końca okresu przedawnienia ewentualnych roszczeń lub do prawomocnego zakończenia postępowania, o ile zostało wszczęte, w zależności co następuje później.
Dane zostaną usunięte również gdy nie będą już niezbędne do celów, dla których zostały zebrane. Jednakże informacje niezbędne dla wykazania, iż Użytkownik wyraził zgodę na przetwarzanie danych w określonym celu będą przetwarzane przez okres 3 lat od dnia zakończenia przetwarzania tych danych.
V. UDOSTĘPNIANIE DANYCH INNYM PODMIOTOM. ODBIORCY DANYCH.
W celu ochrony Twoich danych osobowych przed przypadkowym lub bezprawnym udostępnieniem osobom nieupoważnionym, zabraniem przez osoby nieupoważnione, zniszczeniem, utratą, uszkodzeniem lub zmianą oraz przetwarzaniem niezgodnym z przepisami prawa, Administrator wykorzystuje techniczne i organizacyjne środki zabezpieczające ochronę przetwarzania danych.
Informujemy, że Administrator posiada dostęp do konta użytkownika oraz wszelkich zebranych tam danych. Do wszelkich danych osobowych przetwarzanych przez Administratora dostęp mają wyłącznie upoważnieni pracownicy lub współpracownicy Administratora oraz podmioty zewnętrzne świadczące poszczególne usługi na rzecz Administratora związane z obsługą Aplikacji, którym te dane powierzono i które zobowiązane zostały do zachowania w tajemnicy wszelkich danych osobowych Użytkowników, do których mają dostęp
Dane osobowe użytkowników Aplikacji mogą zostać udostępnione podmiotom uprawnionym do ich otrzymania na mocy obowiązujących przepisów prawa, w tym właściwym organom państwowym.
VI. PRAWA UŻYTKOWNIKA
Użytkownikowi, który przekazał dane osobowe przysługują następujące uprawnienia:
Użytkownik ma ponadto prawo do do wniesienia, w dowolnym momencie, sprzeciwu wobec przetwarzania przez Administratora danych osobowych, gdy:
W przypadku skorzystania przez Użytkownika z jednego z powyższych uprawnień Administrator podejmie niezwłocznie działania mające na celu usunięcie niezgodności w zakresie przetwarzania danych osobowych.
Ponadto, gdy przetwarzanie danych osobowych odbywa się na podstawie zgody, Użytkownik jest uprawniony do wycofania zgody na przetwarzania danych osobowych. Zgoda może zostać wycofana w dowolnym momencie, bez uszczerbku dla czynności przetwarzania dokonanych przed wycofaniem zgody.
W celu skorzystania z uprawnień, o których mowa powyżej, mogą Państwo skontaktować się z Administratorem za pośrednictwem poczty elektronicznej pod adresem e-mail gdpr@prosoma.com lub korespondencyjnie na adres:
Prosoma sp. z o.o.
ul. Swarożyca 15/1,
71-601 Szczecin
Poland
Użytkownik ma ponadto prawo wniesienia skargi do organu nadzoru w przypadku gdy uzna, że przetwarzanie danych przez Administratora narusza przepisy obowiązującego prawa, w szczególności przepisy RODO. Zgodnie z art. 56 ust. 1 RODO, wobec przetwarzania danych przez Prosoma sp. z o.o. właściwy do podejmowania działań jako wiodący organ nadzorczy jest:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2,
00-193 Warszawa
Poland
https://uodo.gov.pl/pl/p/kontakt
W związku jednak z art. 56 ust. 2 RODO każdy organ nadzorczy jest właściwy do rozpatrzenia skargi, którą do niego wniesiono, lub zajęcia się ewentualnym naruszeniem niniejszego rozporządzenia, jeżeli sprawa dotyczy wyłącznie jednostki organizacyjnej w jego państwie członkowskim lub znacznie wpływa na osoby, których dane dotyczą, wyłącznie w jego państwie członkowskim.
VIII. BEZPIECZEŃSTWO DANYCH UŻYTKOWNIKA ORAZ DZIECI
Administrator zobowiązuje się, że zastosuje adekwatne środki techniczne dla osiągnięcia jak najwyższego poziomu bezpieczeństwa w zakresie danych osobowych Użytkownika, starając się zapobiec nieuprawnionemu dostępowi do danych.
Administrator zobowiązuje się do ochrony danych przed przypadkowym lub bezprawnym udostępnieniem osobom nieupoważnionym, zniszczeniem, utratą, uszkodzeniem, zmianą oraz przetwarzaniem niezgodnym z przepisami obowiązującego prawa.
Administrator oświadcza, iż nie będzie świadomie zbierał i przetwarzał danych osobowych pochodzących od osób poniżej 16 roku życia, bez uzyskania w pierwszej kolejności zgody od ich rodziców lub innych prawnych przedstawicieli.
W przypadku, gdy Administrator otrzyma informację, iż uzyskał nieświadomie dane osobowe osoby poniżej 16 roku życia, to Administrator zobowiązuje się niezwłocznie podjąć działania mające na calu zaprzestanie przetwarzania danych oraz ich usunięcie.
IX. UWAGI KOŃCOWE
Niniejsza Polityka Prywatności może ulegać zmianie, z uwagi na rozwój technologiczny oraz modyfikację istniejących standardów. W związku z tym Administrator zobowiązuje się okresowo i regularnie dokonywać weryfikacji Polityki Prywatności celem wprowadzenia jak najbardziej aktualnych uregulowań, zarówno prawnych jak i technologicznych.
W razie ewentualnych wątpliwości co do treści niniejszej Polityki Prywatności, wyjaśnienia można uzyskać kontaktując się e-mailowo na adres: gdpr@prosoma.com lub korespondencyjnie na adres:
Prosoma sp. z o.o.
ul. Swarożyca 15/1,
71-601 Szczecin
Poland