Політика конфіденційності
Політика конфіденційності CureJet AI
Політика конфіденційності
1. Загальні положення
1.1. Компанія з великою повагою ставиться до конфіденційності персональної інформації всіх Користувачів Платформи та прагне забезпечити їх захист, створюючи максимально комфортні умови для користування Сервісом.
1.2. Ця Політика конфіденційності (далі — «Політика») визначає порядок збору, використання, зберігання, передачі та захисту персональних даних користувачів (далі — «Користувач») у зв’язку з використанням програмного сервісу (далі — «Сервіс») та вебсайту (далі разом — «Платформа»). Компанія забезпечує функціонування Платформи та захист персональних даних.
1.3. Під персональними даними розуміються відомості або сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.
1.4. Ця Політика є невід’ємною частиною Публічного договору оферти про надання доступу до Сервісу.
1.5. Використання Платформи означає згоду Користувача з умовами цієї Політики, а також підтвердження того, що Користувач ознайомлений з порядком збору, обробки та захисту своїх персональних даних.
2. Збір та використання персональних даних
2.1. Компанія здійснює обробку виключно тих персональних даних Користувача, які є мінімально необхідними для забезпечення функціонування Платформи, включно з реєстрацією, автентифікацією, технічною підтримкою, обробкою платежів та комунікацією через Платформу або інші канали зв’язку. Обробка персональних даних відбувається виключно на підставі добровільної згоди Користувача або у випадках, прямо передбачених законодавством.
2.2. До персональних даних, які можуть бути зібрані, збережені та використані Компанією, належать виключно:
- прізвище, ім’я, по батькові (за наявності);
- корпоративна електронна адреса, що ідентифікує конкретного Користувача;
- корпоративний номер телефону, якщо він безпосередньо пов’язаний з фізичною особою;
- інші дані, які Користувач надає добровільно через форми зворотного зв’язку, в процесі листування або при взаємодії із Платформою.
2.3. Компанія може збирати також технічні та анонімізовані дані, які самі по собі не дозволяють ідентифікувати Користувача як фізичну особу, зокрема:
- назва компанії, яку представляє Користувач;
- IP-адреса пристрою, лог-файли доступу до Сервісу, дані сесій API, інформація про браузер (тип, версія), операційну систему, URL-адреси відвідуваних сторінок, дату та час візитів, тривалість перебування на сторінках;
- інші статистичні та аналітичні дані, отримані в процесі взаємодії з Платформою.
2.4. Компанія не несе відповідальності за точність та достовірність персональних даних, наданих Користувачем або його представником, а також за наслідки, що виникають у разі їх неповного або некоректного надання.
2.5. Компанія вживає всі необхідні технічні та організаційні заходи для захисту персональних даних від несанкціонованого доступу, втрати, зміни або розголошення, проте не гарантує абсолютну безпеку передачі інформації через відкриті канали зв’язку.
2.6. Користувач, як власник або адміністратор медичних даних, зобов’язаний отримати згоду пацієнтів на обробку їхніх медичних даних через «ШІ асистент» і інформувати про допоміжний характер Сервісу.
3. Мета обробки персональних даних
3.1. Персональні дані Користувачів, зібрані під час використання Платформи, обробляються виключно з наступною метою:
- надання доступу до функціоналу Платформи;
- забезпечення надання послуг відповідно до індивідуальних потреб Користувача;
- обробка звернень, запитів, технічної підтримки;
- здійснення зворотного зв’язку з Користувачем;
- виконання зобов’язань Компанії перед Користувачем згідно з умовами даної Політики та чинного законодавства.
3.2. Компанія гарантує, що персональні дані не будуть використані для цілей, не сумісних із вищезазначеними, або у спосіб, що не передбачений Законом України «Про захист персональних даних» чи іншими актами законодавства України.
3.3. Компанія зобов’язується не розголошувати, не поширювати та не передавати персональні дані третім особам без належної правової підстави.
3.4. Обробка персональних даних здійснюється відповідно до положень Закону України «Про захист персональних даних», а також з урахуванням принципів законності, справедливості, прозорості, обмеження мети та мінімізації даних.
4. Файли cookie та сторонні сервіси
4.1. Компанія використовує cookie-файли для покращення роботи вебсайту, аналітики та персоналізації.
4.2. У роботі вебсайту використовуються сторонні сервіси, які можуть застосовувати власні cookie та інші технології збору даних:
- Google Analytics 4;
- Google Search Console;
- Google Tag Manager;
- Facebook Pixel;
- Google Ads;
- Cloudflare;
- Mailchimp / SendPulse;
- Антиспам-фільтри;
- Cookie Bot;
- Telegram Bot;
4.3. Збір інформації через сторонні сервіси здійснюється на основі згоди Користувача.
4.4. Компанія не несе відповідальності за обробку даних сторонніми сервісами. Кожен із таких сервісів має власну політику конфіденційності (приватності), з якою Користувач може ознайомитися на відповідному ресурсі.
4.5. Користувач має можливість змінити налаштування cookie або відкликати згоду у будь-який момент через інструменти Cookie Bot або браузер.
5. Права Користувача
5.1. Користувач, як суб’єкт персональних даних, має права, передбачені Законом України «Про захист персональних даних», зокрема право на доступ до своїх персональних даних, їх виправлення, видалення, обмеження обробки, відкликання згоди, а також право звертатися зі скаргами щодо порушення прав у сфері захисту персональних даних.
5.2. Компанія забезпечує реалізацію зазначених прав відповідно до вимог чинного законодавства України.
6. Захист даних
6.1. Компанія вживає всіх необхідних технічних та організаційних заходів для захисту персональних даних Користувачів від несанкціонованого доступу, зміни, розголошення чи знищення. Зокрема, використовуються захищені канали передачі даних (SSL), методи шифрування, автентифікація та системи контролю доступу.
6.2. Технічні журнали активності зберігаються лише протягом обґрунтованого періоду та можуть бути анонімізовані.
6.3. Дані, пов’язані з оплатою послуг, зберігаються відповідно до чинних вимог фінансової звітності.
6.4. Персональні дані, що обробляються у рамках використання сервісу «ШІ асистент», застосовуються виключно для інформаційно-аналітичних цілей. Отримані довідки та рекомендації не є медичною послугою, не встановлюють діагнозів і не можуть слугувати підставою для призначення лікування.
7. Інфраструктура обробки даних
7.1. Сервіс функціонує на хмарній платформі Microsoft Azure, яка має міжнародні сертифікати безпеки та відповідності, зокрема ISO/IEC 27001, ISO/IEC 27018, SOC 1, SOC 2.
7.2. Технічна інфраструктура Microsoft Azure забезпечує зберігання, обробку та передачу даних, необхідних для роботи Сервісу, з дотриманням високих стандартів безпеки та конфіденційності.
7.3. Фізичне зберігання даних здійснюється на серверах Microsoft Azure, а Компанія відповідає за організаційні та технічні заходи у межах використання Сервісу.
7.4. Компанія відповідає за організаційні та технічні заходи безпеки в межах функціоналу Сервісу, відповідно до чинного законодавства та принципів захисту персональних даних.
7.5. Обсяг і умови обробки даних можуть залежати від обраного Користувачем тарифного плану, що визначається Договором оферти.
8. Передача персональних даних
8.1. Компанія не здійснює передачу персональних даних третім особам, за винятком випадків, коли така передача:
- прямо передбачена чинним законодавством України;
- необхідна для виконання договірних зобов’язань між Компанією та Користувачем;
- здійснюється за прямою згодою Користувача;
- пов’язана з використанням сервісів постачальників хмарної інфраструктури, платіжних систем чи інших партнерів, які забезпечують роботу Сервісу, за умови дотримання ними належних стандартів захисту даних.
8.2. У разі інтеграції зі сторонніми сервісами (медичні інформаційні системи, платіжні платформи, аналітичні інструменти тощо) обробка персональних даних здійснюється відповідно до політик конфіденційності таких сервісів. Компанія не несе відповідальності за правила та методи обробки даних сторонніми постачальниками, але зобов’язується інтегрувати лише ті сервіси, що відповідають міжнародним стандартам безпеки.
8.3. Усі треті сторони, яким може бути надано доступ до персональних даних Користувачів у рамках надання послуг, зобов’язані дотримуватися вимог щодо конфіденційності та обмеженого використання інформації виключно в цілях, визначених Компанією.
8.4. Користувач несе відповідальність за законність отримання та обробки медичних даних пацієнтів. Компанія надає лише інструмент для інформаційно-аналітичної обробки, а не медичний сервіс.
9. Зберігання та видалення персональних даних
9.1. Персональні дані Користувачів зберігаються протягом строку, необхідного для досягнення цілей їх обробки, визначених цією Політикою, а також у межах строків, встановлених чинним законодавством України.
9.2. Після досягнення мети обробки або за запитом Користувача персональні дані підлягають видаленню чи знеособленню, якщо інше не передбачено законом.
9.3. Користувач має право самостійно видалити свій обліковий запис через Платформу. У такому випадку:
- доступ до Сервісу припиняється;
- облікові дані Користувача видаляються;
- технічні журнали та інші системні записи можуть бути збережені у знеособленому (анонімізованому) вигляді у межах, визначених законодавством та внутрішніми політиками безпеки.
9.4. Видалення облікового запису не поширюється на дані, що зберігаються у сторонніх сервісах чи інтеграційних рішеннях, які Користувач самостійно підключав до Сервісу. Такі дані регулюються політиками конфіденційності відповідних сервісів.
10. Відповідальність та обмеження
10.1. Ця Політика застосовується відповідно до чинного законодавства України, у тому числі Закону України «Про захист персональних даних».
10.2. Користувач відповідає за достовірність та актуальність персональних даних, що надаються через Платформу. У разі подання неповних або неправдивих відомостей Компанія не несе відповідальності за наслідки, що можуть виникнути.
10.3. Компанія несе відповідальність виключно за обробку персональних даних у межах Платформи. Використання сторонніх веб-ресурсів, перехід за зовнішніми посиланнями або взаємодія з третіми особами відбувається на власний ризик Користувача, і за їх політику конфіденційності Компанія не відповідає.
10.4. Користувачу заборонено використовувати Платформу для будь-яких дій, що можуть загрожувати безпеці персональних даних, роботі інформаційних систем чи порушувати чинне законодавство України. У разі виявлення таких дій Компанія має право обмежити або припинити доступ Користувача до Платформи та повідомити компетентні органи.
11. Зміни Політики
11.1. Компанія має право змінювати цю Політику у будь-який час.
11.2. Оновлена Політика набирає чинності з моменту її публікації на вебсайті Компанії. Користувач зобов’язаний ознайомитися з оновленою Політикою, продовження використання Платформи означає згоду з новою редакцією.
12. Контакти
12.1. З питань, пов’язаних з обробкою персональних даних або реалізацією прав Користувача, можна звертатися до Компанії: ТОВ «АТОНІС», Email: [email protected], телефон: +38(098) 845-79-77.