Polityka prywatności
Jak Theravo przetwarza dane gabinetów, pacjentów, wizyt i dane techniczne.
Dane usługodawcy
- Nazwa handlowa
- Theravo
- Właściciel
- Egidijus Girčys
- Adres prowadzenia działalności
- Mies-van-der-Rohe-Str. 6
14469 Potsdam
Niemcy - Administrator w zakresie własnych operacji przetwarzania Theravo
- Egidijus Girčys
- E-mail ds. prywatności
- privacy@theravo.pl
Zakres polityki
Niniejsza polityka wyjaśnia, w jaki sposób Egidijus Girčys, działający pod nazwą handlową Theravo, przetwarza dane osobowe, gdy osoby odwiedzają strony https://theravo.de, https://theravo.pl, korzystają z konta Theravo, kontaktują się z Theravo albo używają funkcji umawiania wizyt udostępnionych przez gabinet psychoterapeutyczny.
Kto odpowiada za poszczególne operacje przetwarzania?
- Theravo jest administratorem w zakresie własnej strony internetowej, zarządzania kontami gabinetów, umów, rozliczeń, wsparcia, bezpieczeństwa, zapobiegania nadużyciom i wykonywania obowiązków prawnych.
- Gabinet psychoterapeutyczny jest co do zasady administratorem danych pacjentów i osób zainteresowanych, danych wizyt, wiadomości oraz danych portalu przetwarzanych do celów gabinetu.
- W odniesieniu do tych danych Theravo działa jako podmiot przetwarzający na podstawie umowy powierzenia i zgodnie z udokumentowanymi poleceniami gabinetu.
- Pytania dotyczące przetwarzania przez gabinet, podstawy prawnej, dokumentacji leczenia lub retencji należy co do zasady kierować najpierw do właściwego gabinetu.
Cele, podstawy prawne i kryteria retencji
Tabela rozróżnia własne operacje przetwarzania Theravo od przetwarzania wykonywanego w imieniu gabinetu. W odniesieniu do danych, za które odpowiada gabinet, to gabinet określa właściwe podstawy prawne na gruncie art. 6 i 9 RODO. Wpisy opisują typowe cele i nie zastępują informacji o przetwarzaniu przekazywanej przez gabinet.
| Kategoria danych | Rola | Cel | Art. 6 RODO | Art. 9 RODO | Kryterium retencji | Typowi odbiorcy | Główny punkt kontaktu |
|---|---|---|---|---|---|---|---|
| Dane konta gabinetu, umowy, kontaktowe i rozliczeniowe | Theravo jako administrator | Udostępnienie konta, obsługa umowy, wsparcie, bezpieczeństwo i rozliczenia | Zależnie od operacji art. 6 ust. 1 lit. b, c i f | Szczególne kategorie danych nie są przewidziane | Okres konta; następnie ustawowe okresy przechowywania i przedawnienia | Theravo, netcup i w odpowiednich przypadkach aktywny dostawca płatności | Theravo |
| Dane logów strony i serwera | Theravo jako administrator | Bezpieczne udostępnianie, rozwiązywanie problemów i zapobieganie nadużyciom | Art. 6 ust. 1 lit. f; lit. c, gdy wymaga tego prawo | Nie są przewidziane | Przechowywanie ograniczone do celu zgodnie ze zweryfikowanymi regułami rotacji logów i blokad | Theravo i netcup | Theravo |
| Dane identyfikacyjne, kontaktowe, zgłoszenia i wizyty pacjenta | Gabinet jako administrator; Theravo jako podmiot przetwarzający | Zgłoszenie, przydzielenie, potwierdzenie, zmiana i odwołanie wizyty | Określana przez gabinet, często art. 6 ust. 1 lit. b, c lub f | Określana przez gabinet; przy danych o zdrowiu może mieć zastosowanie art. 9 ust. 2 lit. h lub inna ważna przesłanka | Polecenie gabinetu, cel przetwarzania, obowiązujące wymogi i zweryfikowane reguły usuwania; bez ogólnego dziesięcioletniego okresu | Gabinet, Theravo i aktywne dalsze podmioty przetwarzające niezbędne dla danej funkcji | Właściwy gabinet |
| Wiadomości dotyczące wizyt i treść poczty | Gabinet jako administrator; Theravo jako podmiot przetwarzający | Komunikacja administracyjna o zgłoszeniach i zmianach wizyt | Określana przez gabinet | Może mieć zastosowanie, jeśli nadawca poda dane o zdrowiu; określana przez gabinet | Polecenie gabinetu, cel przetwarzania i zweryfikowane reguły usuwania treści wiadomości | Gabinet, Theravo i aktywny dostawca transportu poczty, jeśli jest używany | Właściwy gabinet |
| Profil portalu pacjenta, dane uwierzytelniania i wizyt | Gabinet jako administrator; Theravo jako podmiot przetwarzający | Bezpieczny samoobsługowy dostęp do wizyt | Określana przez gabinet | Może mieć zastosowanie, ponieważ portal dotyczy wizyt psychoterapeutycznych | Do usunięcia konta albo przez skonfigurowany okres dla nieaktywnych profili portalu i zgodnie z udokumentowanym poleceniem gabinetu | Gabinet, Theravo i netcup | Właściwy gabinet |
| Treść wiadomości administracyjnej oraz wygenerowana klasyfikacja lub projekt | Gabinet jako administrator; Theravo jako podmiot przetwarzający | Lokalna klasyfikacja i przygotowywanie projektów do obsługi wizyt | Ta sama podstawa co dla bazowego przetwarzania wizyty, określana przez gabinet | Ta sama przesłanka co dla bazowej wiadomości, jeśli zawiera dane o zdrowiu | Brak odrębnego zbioru treningowego; treść źródłowa i projekty podlegają kryteriom przechowywania właściwym dla wiadomości oraz poleceniu gabinetu | Theravo i właściwy gabinet; brak zewnętrznego odbiorcy API AI | Właściwy gabinet |
| Status płatności, kwota, referencje transakcji i rozliczeń | Role gabinetu i dostawców zależą od danego etapu płatności | Obsługa płatności, uzgadnianie, zapobieganie oszustwom i księgowość | Zależnie od odpowiedzialnej strony art. 6 ust. 1 lit. b, c i f | Dane o zdrowiu nie są potrzebne do płatności | Skonfigurowany okres dla nieudanych płatności; do danych płatności i faktur mają także zastosowanie właściwe okresy ustawowe | Gabinet, Theravo i wybrany dostawca płatności | Gabinet, Theravo lub dostawca płatności zależnie od danej operacji |
| Zdarzenia uwierzytelniania, audytowe i bezpieczeństwa | Theravo jako administrator lub podmiot przetwarzający zależnie od zdarzenia | Bezpieczeństwo, rozliczalność, wsparcie i badanie incydentów | Art. 6 ust. 1 lit. c i f lub podstawa bazowego przetwarzania gabinetu | Nie są przewidziane; metadane zdarzenia mogą zawierać identyfikator wizyty | Przechowywanie ograniczone do celu zgodnie ze zweryfikowanymi regułami usuwania logów audytu i blokad | Theravo, w odpowiednich przypadkach gabinet, oraz netcup | Theravo lub właściwy gabinet zależnie od zdarzenia |
Publiczna strona i logi serwera
Podczas korzystania z publicznej strony serwer przetwarza informacje potrzebne do dostarczenia i zabezpieczenia usługi, które mogą obejmować adres IP, datę i godzinę, żądany zasób, stronę odsyłającą, identyfikator przeglądarki i techniczne informacje o błędach. Theravo wykorzystuje te dane do bezpiecznego udostępniania, rozwiązywania problemów i ochrony przed nadużyciami na podstawie prawnie uzasadnionych interesów, o ile nie ma zastosowania inna podstawa prawna.
Pliki cookie i sesje
Theravo używa plików cookie lub porównywalnych mechanizmów przechowywania niezbędnych do uwierzytelniania, wyboru języka, bezpieczeństwa i utrzymania sesji. Technologie analityczne lub marketingowe, które nie są niezbędne, są stosowane wyłącznie po ich odrębnym opisaniu i uzyskaniu wymaganej zgody.
Kategorie danych
- Dane gabinetu i użytkowników: imię i nazwisko, zawodowe dane kontaktowe, dane gabinetu, ustawienia konta, dane uwierzytelniające, informacje o abonamencie i wsparciu.
- Dane pacjentów i wizyt: imię i nazwisko, dane kontaktowe, żądany lub potwierdzony termin, rodzaj wizyty, miejsce lub informacje o sesji wideo, status, odwołanie, zmiana terminu i środki na kolejną wizytę.
- Komunikacja: wiadomości administracyjne wymieniane w celu organizacji wizyt i wsparcia.
- Dane techniczne i bezpieczeństwa: adresy IP, identyfikatory, znaczniki czasu, zdarzenia uwierzytelniania i audytowe oraz informacje diagnostyczne.
- Referencje płatności: status płatności, identyfikatory transakcji i ograniczone dane rozliczeniowe w przypadku korzystania z opcjonalnej funkcji płatności.
Dane pacjentów i wizyt
Gabinet określa, jakie informacje są potrzebne do zgłoszenia, potwierdzenia, zmiany lub odwołania wizyty. Theravo przetwarza te dane w imieniu gabinetu w celu realizacji wybranego procesu. Samo zgłoszenie wizyty u psychoterapeuty może ujawniać informacje związane ze zdrowiem, nawet jeśli nie są zbierane diagnozy ani notatki z terapii.
Minimalizacja danych dotyczących zdrowia
Theravo służy do zarządzania wizytami i nie jest elektroniczną dokumentacją medyczną. Pacjentki i pacjenci nie powinni podawać diagnoz, szczegółowych objawów, informacji o lekach, notatek z terapii ani innych danych o zdrowiu, które nie są niezbędne do umówienia wizyty. Gabinety powinny ograniczać formularze i pola tekstowe do danych koniecznych.
Wiadomości dotyczące wizyt i poczta elektroniczna
Theravo udostępnia własne adresy terminowe pozostające pod jego kontrolą. Wiadomości przychodzące i wychodzące są przypisywane do właściwego gabinetu i przetwarzane w celu obsługi wizyt. Theravo nie wymaga dostępu do prywatnej skrzynki gabinetu. Treść wiadomości może obejmować szczególne kategorie danych, jeśli nadawca dobrowolnie zamieści informacje o zdrowiu.
Lokalne wsparcie AI
Theravo wykorzystuje model językowy Gemma 3 lokalnie na serwerze root zarządzanym przez Theravo do klasyfikowania administracyjnych wiadomości dotyczących wizyt oraz, po włączeniu tej funkcji, przygotowywania projektów odpowiedzi. Treść wiadomości nie jest w tym celu przekazywana do Google ani innego zewnętrznego API AI i nie jest wykorzystywana do trenowania modelu ogólnego przeznaczenia. Funkcja nie jest przeznaczona do diagnozowania, rekomendowania leczenia, oceny ryzyka, wykrywania nagłych przypadków ani innych decyzji klinicznych.
Przejrzystość komunikacji wspieranej przez AI
Jeżeli osoba otrzymuje bezpośrednio wiadomość administracyjną utworzoną lub w istotnym stopniu przygotowaną przez lokalną funkcję AI bez rzeczywistej kontroli człowieka, Theravo lub gabinet przekazuje jasną informację o zastosowaniu automatycznego wsparcia. Przewidziana standardowa informacja brzmi: „Ta wiadomość organizacyjna została przygotowana z wykorzystaniem automatycznego wsparcia w imieniu gabinetu.” Gabinet pozostaje odpowiedzialny za konfigurację i nadzorowanie automatycznej wysyłki.
Brak wyłącznie zautomatyzowanych istotnych decyzji
Theravo nie podejmuje wobec pacjentów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub w podobny sposób istotnie na nich wpływają. Klasyfikacja i przygotowywanie projektów służą wyłącznie organizacji wizyt. To gabinet decyduje o przyjęciu pacjenta, świadczeniu usługi terapeutycznej i działaniach klinicznych.
Konta, uwierzytelnianie i dostęp
Theravo przetwarza dane uwierzytelniania i dostępu w celu tworzenia kont, ochrony sesji, autoryzowania użytkowników i zapobiegania nadużyciom. Administratorzy gabinetu odpowiadają za właściwe role i aktualność uprawnień. Dostęp do portalu pacjenta jest ograniczony do właściwego gabinetu i pacjenta.
Płatności opcjonalne
Jeżeli gabinet włącza płatności online, dane płatnicze są przetwarzane przez dostawcę płatności wskazanego w procesie płatności i informacjach o dalszych podmiotach przetwarzających. Theravo co do zasady otrzymuje referencję transakcji, kwotę, walutę i status płatności, a nie pełne dane karty. Dostawca płatności może działać jako podmiot przetwarzający, a w zakresie zapobiegania oszustwom, obowiązków regulacyjnych lub wymagań sieci płatniczych jako odrębny administrator.
Środki na kolejną wizytę
Jeżeli gabinet skonfiguruje taką funkcję, Theravo zapisuje środki powstałe po odwołaniu wizyty, w tym gabinet, rodzaj wizyty, wartość lub uprawnienie, datę ważności i status wykorzystania. Gabinet ustala zasady odwołań i wykorzystania środków oraz odpowiada za poinformowanie pacjentów.
Retencja i usuwanie
- Dane konta Theravo, umowy, rozliczeń i wsparcia są przechowywane przez okres relacji, a następnie przez obowiązujące ustawowe okresy przechowywania i przedawnienia roszczeń.
- Dane pacjentów i wizyt są przechowywane zgodnie z udokumentowanymi poleceniami gabinetu, technicznie skonfigurowanymi regułami usuwania i obowiązującymi wymogami. Theravo nie traktuje każdego zgłoszenia wizyty jako dokumentacji leczenia i nie stosuje ogólnego dziesięcioletniego okresu do każdej wiadomości lub zgłoszenia.
- Okres przechowywania zależy od celu przetwarzania, udokumentowanych poleceń gabinetu, obowiązujących wymogów prawnych i technicznie zweryfikowanych reguł usuwania.
- Niepotwierdzone, odrzucone, wygasłe i porzucone zgłoszenia nie są domyślnie traktowane jako dokumentacja leczenia. Ich usuwanie zależy od celu, poleceń, udokumentowanych blokad i zweryfikowanych technicznych reguł usuwania.
- Logi bezpieczeństwa, audytu i diagnostyczne są przechowywane tylko tak długo, jak jest to niezbędne dla ich celu i obowiązujących wymogów. Dane mogą zostać zachowane na potrzeby udokumentowanego postępowania wyjaśniającego lub blokady.
- Usunięte dane mogą pozostać w zabezpieczonych kopiach zapasowych do czasu usunięcia w ramach zweryfikowanego procesu rotacji kopii. Nie są wykorzystywane do zwykłego przetwarzania i po odtworzeniu muszą ponownie podlegać właściwym procesom usuwania.
Sposób wykorzystywania danych
Theravo wykorzystuje dane osobowe wyłącznie do świadczenia i zabezpieczania usługi, zarządzania kontami i umowami, wspierania użytkowników, realizowania procesów wizyt w imieniu gabinetów, wykonywania obowiązków prawnych oraz ustalania lub obrony roszczeń. Dane pacjentów nie są sprzedawane, wykorzystywane do profili reklamowych ani używane do trenowania modelu AI ogólnego przeznaczenia.
Hosting i przechowywanie
Produkcyjna usługa Theravo działa na serwerze root zarządzanym przez Theravo i hostowanym przez netcup GmbH w Norymberdze w Niemczech. netcup zapewnia centrum danych i infrastrukturę serwera; Theravo zarządza systemem operacyjnym, aplikacjami, bazą danych, dostępem, aktualizacjami, kopiami zapasowymi i monitoringiem. Aktualne zabezpieczenia opisano na stronie Bezpieczeństwo i środki techniczne i organizacyjne.
Odbiorcy i ujawnianie danych
Dane są udostępniane wyłącznie upoważnionym osobom w Theravo, właściwemu gabinetowi oraz aktywnym usługodawcom potrzebnym do działania wybranej funkcji. Aktualni usługodawcy są wskazani na stronie dalszych podmiotów przetwarzających. Dane mogą zostać ujawnione również wtedy, gdy wymaga tego prawo albo gdy jest to niezbędne do ochrony roszczeń, bezpieczeństwa lub praw osób.
Przekazywanie poza EOG
Główny serwer produkcyjny znajduje się w Niemczech. Jeżeli opcjonalny usługodawca przetwarza dane poza Europejskim Obszarem Gospodarczym, Theravo wskazuje to przekazanie w informacjach o dalszych podmiotach przetwarzających i stosuje mechanizm dozwolony na podstawie rozdziału V RODO, taki jak decyzja stwierdzająca odpowiedni stopień ochrony lub standardowe klauzule umowne, wraz z dodatkowymi środkami, jeśli są wymagane.
Prawa osób, których dane dotyczą
W zależności od okoliczności osobom mogą przysługiwać prawa dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu i wycofania zgody, a także prawo wniesienia skargi do organu nadzorczego. W odniesieniu do danych pacjentów i wizyt, których administratorem jest gabinet, żądania należy co do zasady kierować do tego gabinetu. Theravo wspiera gabinet zgodnie z umową powierzenia. Żądania dotyczące własnego przetwarzania Theravo można kierować bezpośrednio do Theravo.
Organ nadzorczy
W odniesieniu do operacji, w których Theravo jest administratorem, skargę można wnieść do Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow, Niemcy. Skargę można również wnieść do innego właściwego organu nadzorczego, w szczególności w państwie członkowskim zwykłego pobytu, miejsca pracy lub domniemanego naruszenia.
Kontakt w sprawach prywatności
Pytania i żądania dotyczące własnego przetwarzania Theravo można kierować na adres privacy@theravo.pl. W sprawach dotyczących danych pacjenta prosimy wskazać właściwy gabinet, aby żądanie mogło zostać prawidłowo przekazane.