iסעיף 1. זהות הבקר ופרטי קשר
בקר הנתונים הוא:
PTECHIT SRL
משרד רשום: Bdul. Mamaia Nord 14, CORP B2, קומה 2, דירה 38, Navodari, מחוז קונסטנצה, מיקוד 905700, רומניה
מס' רישום חברות: J2025043440008
מס' זיהוי מס: 51988476
EUID: ROONRC.J2025043440008
תאריך רישום: 18 ביוני 2025
דוא"ל: contact@auramed.ro
טלפון: +40 750 484 004
אם מונה קצין הגנת נתונים ("DPO") בהתאם לסעיפים 37-39 ל-GDPR וחוק מס' 190/2018, פרטי הקשר שלו יפורסמו כאן או יועברו בנפרד:
DPO: לא מונה כרגע
דוא"ל לבקשות הגנת נתונים: contact@auramed.ro
למטרות סעיף 13(1)(א)-(ב) ובמידת הצורך, סעיף 14(1)(א)-(ב) ל-GDPR, סעיף זה מזהה את הבקר ואת פרטי הקשר הרלוונטיים.
1סעיף 2. היקף המדיניות
- (1)מדיניות זו חלה על כל עיבוד הנתונים האישיים ש-AuraMed מבצעת בקשר עם:
א) גישה ושימוש בפלטפורמה;
ב) מילוי טפסים מקוונים;
ג) שליחת בקשות, תיאורים רפואיים, או מידע לוגיסטי;
ד) העלאת מסמכים או קבצים;
ה) תקשורת איתנו;
ו) הפניה למרפאות, רופאים, או שותפים אחרים;
ז) פגישות, הזמנות, ארגון לוגיסטי, ותמיכה תפעולית;
ח) אבטחת הפלטפורמה ותפקודה התקין.
- (2)במידה, שלאחר מכן, המשתמש מקושר למרפאה, רופא, בית חולים, מעבדה, ספק לינה, ספק תחבורה, או שותף אחר, אותו שותף עשוי להפוך לבקר נתונים נפרד לפעילויות עיבוד הנתונים שלו. פעילויות עיבוד אלו יהיו כפופות למדיניות והודעות של אותו שותף.
- (3)עצם הפעלת הפלטפורמה אינה הופכת את AuraMed לספקית ישירה של שירותים רפואיים. הפלטפורמה מאפשרת, מבנה ומשדרת מידע, אך אינה מחליפה את הקשר הישיר בין המטופל לספק הרפואי.
2סעיף 3. קטגוריות נתונים אישיים מעובדים
בהתאם לאופן השימוש שלך בפלטפורמה, אנו עשויים לעבד את קטגוריות הנתונים הבאות:
- 3.1.נתוני זיהוי וקשר
א) שם פרטי ושם משפחה;
ב) מספר טלפון;
ג) כתובת דוא"ל;
ד) מדינה, עיר, או פרטי קשר לוגיסטיים אחרים;
ה) פרטי נציג חוקי, אם אתה פועל בשם אדם אחר.
- 3.2.נתונים הקשורים לבקשתך
א) תיאור הבעיה הרפואית או הצורך המוצהר;
ב) העדפות לגבי מרפאה, התמחות, שפה, תקציב, מיקום, או זמינות;
ג) פרטים לגבי תחבורה, העברה, לינה, או שירותים נלווים אחרים.
- 3.3.נתוני בריאות
א) מידע על תסמינים, היסטוריה רפואית, תוצאות, בדיקות, או מצבים רפואיים שהועברו על ידך;
ב) מסמכים רפואיים שהועלו על ידך (לדוגמה: בדיקות, הדמיות, המלצות, סיכומים רפואיים), אם הפלטפורמה מספקת פונקציונליות זו;
ג) מסקנות מבניות טכניות או סיכומים שנוצרו מהמסמכים שהועלו.
נתוני בריאות מהווים קטגוריות מיוחדות של נתונים במובן סעיף 9(1) ל-GDPR.
- 3.4.נתונים טכניים ונתוני שימוש
א) כתובת IP;
ב) מזהים טכניים של מכשיר ודפדפן;
ג) יומני גישה, שגיאות, ואבחון טכני;
ד) נתוני הפעלה, אבטחה, וביצועי שירות;
ה) נתונים שנאספו באמצעות עוגיות או טכנולוגיות דומות, בהתאם למדיניות העוגיות.
- 3.5.נתוני תקשורת
א) תוכן ההודעות שנשלחו דרך צ'אט, טופס, דוא"ל, WhatsApp, או ערוצים אחרים;
ב) היסטוריית אינטראקציות עם התמיכה;
ג) כל משוב או תשובות לשאלונים.
- 3.6.נתונים פיננסיים ונתוני עסקאות
אם בעתיד הפלטפורמה תאפשר תשלומים, הזמנות, או מקדמות, אנו עשויים לעבד נתונים הדרושים לחשבונאות ורישומי תשלומים, כגון:
א) שם / שם עסק;
ב) כתובת לחיוב;
ג) מספר זיהוי מס / מספר מע"מ, במידת הצורך;
ד) סכום, מטבע, סטטוס תשלום;
ה) מזהי עסקאות שסופקו על ידי מעבדי תשלומים.
3סעיף 4. מקורות נתונים
- (1)נתונים נאספים:
א) ישירות ממך, במובן סעיף 13 ל-GDPR, כאשר אתה ממלא טפסים, משתמש בצ'אט, מעלה מסמכים, או יוצר קשר איתנו;
ב) בעקיפין, במובן סעיף 14 ל-GDPR, מנציגים, בני משפחה, מרפאות, שותפים, או ספקים אחרים המעורבים בבקשתך, אם קיימת עילה חוקית לכך;
ג) באופן אוטומטי, באמצעות שימוש בפלטפורמה, בצורת נתונים טכניים, יומנים, ועוגיות.
- (2)אם אתה מספק נתונים על אדם אחר (לדוגמה, בן משפחה, מטופל מיוצג, קטין, או אדם תחת השגחתך), אתה מצהיר שיש לך את הזכות החוקית לעשות זאת וכי סיפקת להם את המידע הרלוונטי ממדיניות זו, במידה הנדרשת על פי חוק.
4סעיף 5. מטרות עיבוד ובסיסים חוקיים
בהתאם לסעיף 6 ל-GDPR, ובמידת הצורך, סעיף 9 ל-GDPR, AuraMed מעבדת את הנתונים שלך למטרות הבאות:
- 5.1.אספקת ותפעול הפלטפורמה
מטרה: גישה, שימוש, הצגת תכונות, יציבות טכנית, ניהול הפעלה, והבטחת אבטחה בסיסית.
בסיס חוקי:
סעיף 6(1)(ב) ל-GDPR – עיבוד הכרחי לביצוע חוזה או לצורך נקיטת צעדים לבקשת נושא הנתונים לפני כניסה לחוזה;
סעיף 6(1)(ו) ל-GDPR – אינטרס לגיטימי הנוגע לאבטחה, ניהול, ותפקוד תקין של הפלטפורמה.
- 5.2.טיפול בבקשות, קשר, ותמיכה
מטרה: קבלת בקשתך, ניסוח תשובות, הבהרת הבקשה, יצירת קשר איתך, ומתן תמיכה תפעולית או אדמיניסטרטיבית.
בסיס חוקי:
סעיף 6(1)(ב) ל-GDPR;
סעיף 6(1)(ו) ל-GDPR, לארגון פנימי, ניהול רישומים, והגנה על האינטרסים הלגיטימיים של AuraMed.
- 5.3.מיון מידע מקדים, מבנה, והקלה על יצירת קשר עם מרפאות / רופאים / שותפים
מטרה: ארגון המידע שסיפקת, ניסוח שאלות נוספות, זיהוי אפשרויות רלוונטיות, והעברת הבקשה לשותפים נבחרים או תואמים.
עבור נתונים רגילים:
סעיף 6(1)(ב) ל-GDPR.
עבור נתוני בריאות:
סעיף 6(1)(א) ל-GDPR, בשילוב עם סעיף 9(2)(א) ל-GDPR – הסכמה מפורשת;
במידה שפעולות מסוימות הכרחיות באופן מוחלט לבקשה המפורשת של נושא הנתונים ותואמות את המסגרת החוקית הרלוונטית, עשויים לחול גם בסיסים חוקיים אחרים המותרים על פי חוק, אך AuraMed מתייחסת להסכמה מפורשת, במודל הנוכחי, כבסיס חוקי עיקרי לקטגוריה זו של נתונים.
- 5.4.תקשורת והעברת נתונים למרפאות / רופאים / שותפים נבחרים
מטרה: שליחת הבקשה, קבלת הצעות, זמינות, או תשובות, הקלה על קביעת פגישות, וארגון שירותים קשורים.
בסיס חוקי:
סעיף 6(1)(ב) ל-GDPR, עבור הצעדים שביקשת;
סעיף 6(1)(א) ל-GDPR + סעיף 9(2)(א) ל-GDPR, במידה שמועברים נתוני בריאות.
- 5.5.עמידה בחובות חוקיות
מטרה: עמידה פיסקלית וחשבונאית, ארכיון חוקי, מענה לבקשות מרשויות, מניעת הונאות, והגנה על זכויות בהליכים שיפוטיים או מנהליים.
בסיס חוקי:
סעיף 6(1)(ג) ל-GDPR – חובה חוקית;
סעיף 6(1)(ו) ל-GDPR – אינטרס לגיטימי בהקמה, מימוש, או הגנה על זכות.
- 5.6.אבטחה, מניעת שימוש לרעה, וביקורת פנימית
מטרה: ניטור אבטחה, זיהוי אירועים, מניעת גישה לא מורשית, ביקורת טכנית, ותיעוד אירועים.
בסיס חוקי:
סעיף 6(1)(ו) ל-GDPR;
יש ליישם אמצעי אבטחה בהתאם לסעיף 32 ל-GDPR.
- 5.7.תקשורת מסחרית / ניוזלטר
מטרה: שליחת חדשות, הצעות, מידע פרסומי, או קמפיינים.
בסיס חוקי:
סעיף 6(1)(א) ל-GDPR – הסכמה;
כאשר נעשה שימוש באמצעים אלקטרוניים המוסדרים במיוחד, נצפה גם חוק מס' 506/2004.
- 5.8.עוגיות וטכנולוגיות דומות
מטרה: תפקוד טכני, אבטחה, שמירת העדפות, ובמידת הצורך, ניתוח / שיווק.
בסיס חוקי:
עבור עוגיות הכרחיות באופן מוחלט: אינטרס לגיטימי / צורך טכני, בגבולות החוק;
עבור עוגיות שאינן הכרחיות: הסכמה, בהתאם לסעיף 4(5) לחוק מס' 506/2004 וסעיף 6(1)(א) ל-GDPR. בשנת 2025 ANSPDCP גם הענישה מפעילים שאחסנו עוגיות שאינן הכרחיות ללא הודעה ברורה וללא הסכמה מפורשת.
- 5.9.שיפור שירות
מטרה: שיפור תהליכים, זיהוי שגיאות, אופטימיזציה של החוויה, ובדיקות וכיול תפעוליים.
בסיס חוקי:
סעיף 6(1)(ו) ל-GDPR, עבור נתונים טכניים, יומנים, ומידע תפעולי פרופורציונלי;
אם הנתונים הופכים באופן בלתי הפיך לנתונים אנונימיים, הם אינם מהווים עוד נתונים אישיים.
עקרונות החוקיות, השקיפות, הגבלת המטרה, מזעור נתונים, והגבלת אחסון מפורטים בסעיף 5 ל-GDPR, בעוד שחובת המידע לגבי מטרות, בסיסים חוקיים, נמענים, ותקופות אחסון מוטלת על ידי סעיפים 13-14 ל-GDPR.
5סעיף 6. נתוני בריאות והסכמה מפורשת
- (1)נתוני בריאות הם נתונים רגישים / קטגוריות מיוחדות של נתונים במובן סעיף 9(1) ל-GDPR. ככלל, עיבודם אסור, למעט במצבים המפורטים בסעיף 9(2) ל-GDPR.
- (2)במסגרת המודל הנוכחי של AuraMed, כאשר אתה מספק לנו:
א) תסמינים;
ב) נתוני היסטוריה רפואית;
ג) בדיקות, MRI, CT, צילומי רנטגן, תוצאות, מכתבים רפואיים, או מסמכים רפואיים אחרים;
העיבוד מתבצע בעיקר על בסיס הסכמתך המפורשת, בהתאם לסעיף 9(2)(א) ל-GDPR, בשילוב עם סעיף 6(1)(א) ו/או (ב) ל-GDPR, בהתאם לאופי הבקשה.
- (3)הסכמה חייבת להינתן בחופשיות, להיות ספציפית, מושכלת, וחד משמעית, ועבור נתוני בריאות היא חייבת להיות מפורשת. ניתן למשוך אותה בכל עת, מבלי להשפיע על חוקיות העיבוד שבוצע לפני המשיכה, בהתאם לסעיף 7 ל-GDPR. ה-EDPB מתייחס במפורש להסכמה כסטנדרט הבסיס בהקשרים רגישים כאלה.
- (4)משיכת הסכמה עשויה להפוך את המשך השירות המבוקש לבלתי אפשרי, במידה שנתונים אלו הכרחיים באופן מוחלט לעיבוד בקשתך.
- (5)אנא אל תספק יותר נתונים רפואיים מהנדרש למטרה המיועדת.
6סעיף 7. אופי חובה או אופציונלי של הנתונים
- (1)חלק מהנתונים הם חובה לצורך עיבוד בקשתך או אספקת השירות המבוקש. אלו יסומנו ככאלה בטפסים או יתבקשו במפורש בשיחה.
- (2)סירוב לספק נתונים מסוימים עלול לגרום ל:
א) אי-אפשרות לנתח את הבקשה;
ב) אי-אפשרות לזהות שותף רלוונטי;
ג) אי-אפשרות להקל על פגישה, הזמנה, או הצעה.
- (3)אספקת נתוני שיווק ונתונים שאינם הכרחיים היא בדרך כלל אופציונלית.
7סעיף 8. עיבוד אוטומטי, AI, והיעדר החלטות אוטומטיות בלעדיות בעלות השפעה משפטית
- (1)AuraMed עשויה להשתמש בכלי תוכנה, אלגוריתמים, ורכיבי בינה מלאכותית עבור:
א) חילוץ ומבנה מידע ממסמכים;
ב) ניסוח שאלות הבהרה;
ג) יצירת סיכומים;
ד) סדר אפשרויות מסוימות;
ה) סיוע שיחתי ותמיכה תפעולית.
- (2)במודל הפלטפורמה הנוכחי, פעולות אלו משמשות לתפקיד סיוע ותמיכה, ו-AuraMed שואפת להימנע מאימוץ החלטה המבוססת אך ורק על עיבוד אוטומטי היוצרת השפעות משפטיות הנוגעות לנושא הנתונים או משפיעה עליו באופן משמעותי באופן דומה, במובן סעיף 22(1) ל-GDPR.
- (3)אם, בזרימת עבודה ספציפית, קיים רכיב הערכה אוטומטי הרלוונטי לנושא הנתונים, AuraMed תספק את המידע הנדרש על פי סעיף 13(2)(ו) ו/או סעיף 14(2)(ז) ל-GDPR, לפי העניין.
- (4)במצבים המפורטים בחוק, לנושא הנתונים יש את הזכות:
א) לבקש התערבות אנושית;
ב) להביע את דעתו;
ג) לערער על ההחלטה, בהתאם לסעיף 22(3) ל-GDPR.
8סעיף 9. נמענים וקטגוריות של נמעני נתונים
במידה הנדרשת והפרופורציונלית, אנו עשויים לחשוף את הנתונים שלך ל:
א) ספקי IT, ענן, אירוח, אבטחה, תחזוקה, ותמיכה טכנית;
ב) ספקי שירותי AI או ספקי עיבוד מסמכים, במידה שהם משמשים בזרימת התפעול;
ג) מרפאות, רופאים, בתי חולים, מעבדות, או שותפים רפואיים אחרים שצוינו או נבחרו;
ד) שותפי תחבורה, העברה, לינה, תרגום, קונסיירז', או שותפים נלווים אחרים;
ה) עורכי דין, יועצים, רואי חשבון, מנהלי חשבונות;
ו) רשויות ציבוריות, מוסדות, גופים שיפוטיים, או גופי פיקוח, כאשר קיימת חובה חוקית או אינטרס לגיטימי חזק;
ז) מעבדי תשלומים ומוסדות פיננסיים, אם וכאשר הפלטפורמה תשלב תשלומים.
בכל מקרה, העברת הנתונים מוגבלת למה שהכרחי למטרה המיועדת ומתבצעת בהתאם לסעיף 5(1)(ג) ל-GDPR וסעיף 28 ל-GDPR, במידת הצורך.
9סעיף 10. העברות נתונים בינלאומיות
- (1)באופן עקרוני, AuraMed שואפת לעבד נתונים בתוך האזור הכלכלי האירופי ("EEA").
- (2)אם, עבור שירותי טכנולוגיה, ענן, AI, תמיכה, או תקשורת מסוימים, נתונים מועברים לנמענים מחוץ ל-EEA, AuraMed תשתמש באחד המנגנונים המותרים תחת פרק V ל-GDPR, במיוחד:
א) החלטת התאמה במובן סעיף 45 ל-GDPR; או
ב) אמצעי הגנה מתאימים במובן סעיף 46 ל-GDPR, כגון סעיפי חוזה סטנדרטיים, במידת הצורך.
- (3)הנציבות האירופית מאשרת כי, תחת סעיף 45 ל-GDPR, נתונים יכולים לזרום למדינות שעבורן קיימת החלטת התאמה ללא אמצעי הגנה נוספים, ורשימת מדינות אלו מתעדכנת רשמית על ידי הנציבות.
- (4)אם תרצה מידע על המנגנון הספציפי החל על העברת נתונים בינלאומית הרלוונטית לנתונים שלך, תוכל לכתוב לנו לכתובת contact@auramed.ro.
10סעיף 11. תקופת אחסון נתונים
AuraMed מיישמת את עקרון הגבלת האחסון המפורט בסעיף 5(1)(ה) ל-GDPR. נתונים נשמרים רק למשך הזמן הדרוש למטרות שעבורן נאספו או לתקופה הנדרשת על פי חוק.
- 11.1.נתוני קשר ובקשות
הם נשמרים למשך הזמן הדרוש לניהול הבקשה, ולאחר מכן, לתקופה סבירה הנדרשת לניהול רישומים, תמיכה, הגנה על זכויות, או עמידה בחוק.
- 11.2.מסמכים רפואיים שהועלו
במודל ה-MVP הנוכחי של AuraMed, מסמכים רפואיים שהועלו מעובדים באופן זמני לצורך חילוץ / מבנה מידע ואינם מיועדים לאחסון לטווח ארוך, בהיעדר צורך חוזי או חוקי מנוגד.
אם, בזמן האיסוף הספציפי, זרימת הטכנולוגיה דורשת שמירה זמנית, היא תוגבל למינימום ההכרחי.
- 11.3.שיחות ואינטראקציות
שיחות עשויות להישמר באופן זמני בצורה מזוהה או פסאודונימית למשך הזמן הדרוש לתפעול השירות, תמיכה, ובטיחות. לאחר מכן הן עשויות להימחק או לעבור אנונימיזציה בלתי הפיכה.
- 11.4.נתוני חיוב ועסקאות
הם נשמרים לתקופה הנדרשת על פי חוקי המס, החשבונאות, והארכיון הרלוונטיים.
- 11.5.יומנים טכניים ואבטחה
הם נשמרים למשך הזמן הדרוש לאבחון בעיות, מניעת תקריות, והגנה על הפלטפורמה.
- 11.6.שיווק
נתונים המשמשים לתקשורת מסחרית נשמרים עד למשיכת הסכמה או עד שלא קיים עוד אינטרס לגיטימי לעיבוד.
11סעיף 12. עוגיות וטכנולוגיות דומות
- (1)הפלטפורמה עשויה להשתמש בעוגיות וטכנולוגיות דומות לתפעול, אבטחה, ניתוח, ובמידת הצורך, שיווק.
- (2)בהתאם לסעיף 4(5) לחוק מס' 506/2004:
א) אחסון או גישה למידע בציוד הקצה של המשתמש מותרים רק לאחר שהמשתמש קיבל מידע ברור ומלא;
ב) עבור עוגיות שאינן הכרחיות מבחינה טכנית, נדרשת הסכמה / אישור תקף של המשתמש, בכפוף לחריגים המפורטים בחוק באופן מוחלט. ANSPDCP חזרה על תקן זה באמצעות סנקציות אחרונות שהוטלו עבור עוגיות שאינן הכרחיות שהותקנו ללא הסכמה וללא הודעה מספקת.
- (3)פרטים מלאים לגבי סוגי עוגיות, משך זמן, ושיטות ניהול יפורטו במדיניות עוגיות נפרדת או במודול הסכמה ייעודי.
12סעיף 13. זכויות נושא הנתונים
בתנאים המפורטים בסעיפים 12-22 ל-GDPR, יש לך את הזכויות הבאות:
א) הזכות למידע – סעיפים 13 ו-14 ל-GDPR;
ב) הזכות לגישה – סעיף 15 ל-GDPR;
ג) הזכות לתיקון – סעיף 16 ל-GDPR;
ד) הזכות למחיקה ("הזכות להישכח") – סעיף 17 ל-GDPR;
ה) הזכות להגבלת עיבוד – סעיף 18 ל-GDPR;
ו) הזכות לניידות נתונים – סעיף 20 ל-GDPR;
ז) הזכות להתנגדות – סעיף 21 ל-GDPR;
ח) הזכות לא להיות כפוף להחלטה המבוססת אך ורק על עיבוד אוטומטי – סעיף 22 ל-GDPR;
ט) הזכות למשוך הסכמה בכל עת כאשר העיבוד מבוסס על הסכמה;
י) הזכות להגיש תלונה לרשות הפיקוח המוסמכת – סעיף 77 ל-GDPR;
יא) הזכות לתרופה שיפוטית יעילה – סעיף 79 ל-GDPR.
זכויות אלו באות לידי ביטוי גם בחומרים הרשמיים של ANSPDCP בנוגע לזכויות נושאי הנתונים.
13סעיף 14. מימוש זכויות
- (1)כדי לממש את הזכויות הנ"ל, ניתן ליצור איתנו קשר ב:
דוא"ל: contact@auramed.ro
DPO (אם קיים): לא מונה כרגע
- (2)אנו נגיב ללא דיחוי מיותר, ובדרך כלל, תוך חודש לכל היותר מיום קבלת הבקשה, בהתאם לסעיף 12(3) ל-GDPR, עם אפשרות להארכת התקופה בתנאים המפורטים בחוק.
- (3)כאשר יש לנו ספקות סבירים לגבי זהות המבקש, אנו עשויים לבקש מידע נוסף לצורך אימות, במידה המותרת על פי סעיף 12 ל-GDPR.
14סעיף 15. זכות להגיש תלונה
אם אתה סבור שעיבוד הנתונים שלך מפר את החקיקה הרלוונטית, יש לך את הזכות להגיש תלונה ל:
הרשות הלאומית לפיקוח על עיבוד נתונים אישיים (ANSPDCP)
Bd. G-ral Gheorghe Magheru 28-30, מחוז 1, בוקרשט, רומניה
אתר אינטרנט: https://www.dataprotection.ro/
דוא"ל: anspdcp@dataprotection.ro
יש לך גם את הזכות לתרופה שיפוטית יעילה, בהתאם לסעיף 79 ל-GDPR. ANSPDCP מציינת רשמית את זכותם של נושאי הנתונים להגיש תלונות ומספקת את ההליכים הרלוונטיים.
15סעיף 16. אמצעי אבטחה
- (1)AuraMed מיישמת אמצעים טכניים וארגוניים מתאימים כדי להבטיח רמת אבטחה הולמת לסיכון, בהתאם לסעיף 32 ל-GDPR.
- (2)אמצעים אלו עשויים לכלול, במידת הצורך:
א) בקרת גישה;
ב) אימות ורישום;
ג) הצפנה במעבר ו/או במנוחה, במידת האפשר;
ד) פילוח והגבלת גישה פנימית;
ה) פסאודונימיזציה;
ו) גיבוי, ניטור, ומדיניות תגובה לאירועים;
ז) עקרונות "פרטיות על פי תכנון" ו"פרטיות כברירת מחדל", המעוגנים בסעיף 25 ל-GDPR.
- (3)עם זאת, אף מערכת אינה יכולה להבטיח אבטחה מוחלטת. במקרה של תקרית אבטחה, AuraMed תיישם את ההליכים החוקיים הרלוונטיים.
16סעיף 17. קטינים ואנשים בעלי כשרות משפטית
- (1)הפלטפורמה אינה מיועדת לשימוש עצמאי על ידי אנשים שאינם בעלי הכשרות המשפטית הנדרשת לבצע את הבקשות המכוסות על ידי השירות באופן עצמאי.
- (2)אם הנתונים נוגעים לקטין או לאדם בעל כשרות משפטית, השימוש בפלטפורמה והגשת הנתונים חייבים להתבצע על ידי הורה, אפוטרופוס, נאמן, או נציג חוקי מוסמך אחר.
- (3)אם שירות חברת מידע מוצע ישירות לילד על בסיס הסכמה, יחולו הכללים הרלוונטיים תחת סעיף 8 ל-GDPR והחקיקה הלאומית הרלוונטית.
17סעיף 18. יחסים עם מרפאות ושותפים אחרים
- (1)AuraMed היא הבקר עבור פעולות העיבוד שהיא מחליטה במסגרת זרימת העבודה שלה: איסוף הבקשה, מבנה, תמיכה תפעולית, העברה לשותפים נבחרים, וניהול הפלטפורמה.
- (2)מרפאות, רופאים, ושותפים אחרים הם בדרך כלל בקרי נתונים נפרדים לפעילויותיהם, כולל עבור:
א) הערכה רפואית;
ב) קביעת פגישות רפואיות;
ג) הוצאת מסמכים רפואיים;
ד) אספקת השירות הרפואי בפועל;
ה) חיוב עצמאי שלהם;
ו) ארכיון רפואי וחובות מקצועיות.
- (3)אם, בזרימת עבודה ספציפית, קיימת מערכת יחסים של בקרי נתונים משותפים במובן סעיף 26 ל-GDPR או הרשאת עיבוד מיוחדת, תקבל על כך הודעה נפרדת.
18סעיף 19. קישורים לצדדים שלישיים ושירותים חיצוניים
הפלטפורמה עשויה להכיל קישורים לאתרים, פורטלים, מערכות קביעת פגישות, דפי מרפאות, או שירותים חיצוניים אחרים. AuraMed אינה אחראית למדיניות הפרטיות או לפרקטיקות של צדדים שלישיים. אנו ממליצים לך לעיין במדיניות שלהם לפני שתספק להם נתונים.
19סעיף 20. שינויים במדיניות
- (1)AuraMed עשויה לשנות מדיניות זו מסיבות חוקיות, טכניות, תפעוליות, או מסחריות.
- (2)כל גרסה מעודכנת תפורסם בפלטפורמה, תוך ציון תאריך העדכון האחרון.
- (3)אם השינויים משמעותיים, אנו עשויים גם להודיע לך באמצעים סבירים אחרים.
20סעיף 21. יצירת קשר
לכל שאלה בנוגע לעיבוד נתונים אישיים, ניתן ליצור איתנו קשר ב:
PTECHIT SRL
כתובת: Bdul. Mamaia Nord 14, CORP B2, קומה 2, דירה 38, Navodari, מחוז קונסטנצה, מיקוד 905700, רומניה
דוא"ל: contact@auramed.ro
טלפון: +40 750 484 004
DPO: לא מונה כרגע
21מדיניות זו מנוסחת בהתאם ל:
תקנה (EU) 2016/679 ("GDPR"), במיוחד סעיפים 5, 6, 7, 9, 12-22, 25, 32, ו-44-49;
חוק מס' 190/2018 בדבר אמצעים ליישום ה-GDPR;
חוק מס' 506/2004 בדבר עיבוד נתונים אישיים והגנה על פרטיות בתחום התקשורת האלקטרונית, לרבות עוגיות וטכנולוגיות דומות.