Przejdź do treści
Powrót do strony startowej

Polityka prywatności

Wersja 1.2 — sierpień 2026

1. Zakres obowiązywania

Niniejsza informacja wyjaśnia przetwarzanie danych osobowych podczas korzystania ze strony internetowej diggai.de, aplikacji DiggAI (w przeglądarce oraz jako aplikacja desktopowa dla systemów Windows i macOS) oraz powiązanej usługi przesyłania.

Jest skierowana do osób odwiedzających stronę internetową, do zarejestrowanych praktyk lekarskich i placówek oraz ich personelu, a także do pacjentek i pacjentów korzystających z usługi.

Informacja rozróżnia przetwarzanie, za które odpowiada sama DiggAI, oraz przetwarzanie, które DiggAI wykonuje na zlecenie zarejestrowanej praktyki lub placówki. Za opiekę medyczną, jej ocenę fachową i prowadzenie dokumentacji pacjenta odpowiada zawsze dana praktyka lub placówka, nigdy DiggAI.

2. Administrator danych

Administratorem danych w rozumieniu art. 4 pkt 7 RODO jest:

Spółka jest w organizacji. Do czasu sporządzenia umowy spółki w formie aktu notarialnego administratorem w rozumieniu art. 4 pkt 7 RODO jest osobiście dr n. med. Christian Klaproth pod wskazanym powyżej adresem; następnie jest nim spółka w organizacji, reprezentowana przez swojego prezesa zarządu. Nie została jeszcze wpisana do rejestru handlowego; po dokonaniu wpisu niniejsza informacja zostanie uzupełniona o sąd rejestrowy i numer w rejestrze handlowym.

DiggAI GmbH (i. Gr.)
Margarete-Böhme-Str. 3
25813 Husum
Deutschland
Vertreten durch den Geschäftsführer: Dr. med. Christian Klaproth

E-Mail: diggai@tutanota.de

3. Kontakt w sprawach ochrony danych

We wszystkich sprawach dotyczących ochrony danych mogą Państwo skontaktować się z nami pod wskazanym powyżej adresem e-mail.

Inspektora ochrony danych wyznaczamy zapobiegawczo. To, czy istnieje w tym zakresie obowiązek ustawowy, zależy od nierozstrzygniętej kwestii prawnej: czy zaszyfrowana przesyłka, do której nie posiadamy klucza, stanowi dla nas dane osobowe. Nie czekamy na to rozstrzygnięcie. Po dokonaniu wyznaczenia opublikujemy tu dane kontaktowe i przekażemy je organowi nadzorczemu. Do tego czasu prosimy kierować sprawy na wskazany powyżej adres, który jest na bieżąco obsługiwany.

4. Jak działa DiggAI

Zrozumienie architektury technicznej jest istotne dla niniejszej informacji, ponieważ z niej wynika, które dane w ogóle do nas docierają, a które pozostają dla nas trwale niedostępne.

4.1 Wprowadzanie danych na własnym urządzeniu

Pacjentki i pacjenci otwierają aplikację i odpowiadają w niej na ustrukturyzowane pytania. Wprowadzone dane zapisywane są w pamięci używanego urządzenia i początkowo go nie opuszczają. Na jednym urządzeniu można prowadzić odrębne dokumentacje, na przykład dla dzieci lub bliskich objętych opieką.

4.2 Dwie drogi do praktyki

Wydruk: wprowadzone dane można wydrukować jako dokument PDF i przedłożyć w praktyce. Na tej drodze w żadnym momencie nie są przekazywane do naszych systemów żadne dane treści; wprowadzanie, zapisywanie i tworzenie dokumentu odbywa się wyłącznie na urządzeniu.

Przesyłanie zaszyfrowane: alternatywnie dane można wysłać do praktyki lub placówki zarejestrowanej w DiggAI. Wymaga to, aby osoba wysyłająca świadomie wybrała odbiorcę i wyraźnie potwierdziła zaszyfrowaną wysyłkę.

4.3 Szyfrowanie, przechowywanie tymczasowe i odbiór

Przy wysyłce treści są szyfrowane już na urządzeniu kluczem publicznym wybranego odbiorcy. Stosowane są X25519 do opakowania klucza sesji oraz AES-256-GCM do treści.

Przyjmujemy wyłącznie zaszyfrowaną kopertę i przechowujemy ją najwyżej przez 30 dni, aby praktyka mogła ją odebrać. Praktyka pobiera przeznaczone dla niej przesyłki swoim kluczem i przy tej okazji je usuwa. Jeżeli przesyłka nie zostanie pobrana, usuwamy ją automatycznie najpóźniej z upływem 30 dni. Po odbiorze lub upływie terminu przez kolejne 30 dni pozostaje pozbawiony treści wpis dowodowy, który zawiera wyłącznie czas i status doręczenia i nie zawiera już żadnych danych treści.

Nie dysponujemy żadnymi kluczami prywatnymi, żadnym kluczem głównym ani żadnym technicznym wejściem awaryjnym. Nie możemy zatem odczytywać, analizować, poprawiać, odtwarzać ani wydawać treści osobom trzecim — ani w okresie przechowywania, ani na polecenie organu władzy.

Aby koperta dotarła do właściwego odbiorcy, a nasza baza danych nie łączyła odbiorcy z przesyłką, nie zapisujemy numeru identyfikacyjnego miejsca wykonywania działalności, lecz wyłącznie wartość kontrolną wyprowadzoną z niego przy użyciu tajnego klucza. Ani numer identyfikacyjny miejsca działalności odbiorcy, ani adres IP osoby wysyłającej nie są zapisywane ani rejestrowane wraz z przesyłką.

4.4 Kanał zwrotny do osoby wysyłającej

Jeżeli praktyka odpowiada, następuje to tą samą drogą w odwrotnym kierunku: praktyka szyfruje odpowiedź na swoim urządzeniu dla publicznego klucza odpowiedzi, który osoba wysyłająca przekazała wraz z przesyłką. Również tę odpowiedź przechowujemy wyłącznie jako zaszyfrowaną kopertę do momentu odbioru, najwyżej przez 30 dni. Również tutaj treść pozostaje dla nas trwale niedostępna.

4.5 Kod rejestracyjny na wydruku

Wydrukowany dokument zawiera kod odczytywalny maszynowo, za pomocą którego praktyka jeszcze niekorzystająca z DiggAI może rozpocząć własną rejestrację. Kod nie zawiera żadnych danych pacjentki ani pacjenta i nie umożliwia nam powiązania osoby, której dane dotyczą, z praktyką.

5. Podział ról

5.1 DiggAI jako samodzielny administrator

O celach i sposobach decydujemy sami w szczególności w zakresie:

  • prowadzenia strony internetowej i technicznie niezbędnych dzienników serwera;
  • rejestracji, weryfikacji tożsamości, konta klienta, realizacji umowy i rozliczeń praktyk i placówek;
  • prowadzenia katalogu odbiorców i udostępniania kluczy publicznych;
  • własnych dzienników bezpieczeństwa, nadużyć i dowodowych;
  • obsługi zapytań kontaktowych, umownych i wsparcia.

W tej roli nie przetwarzamy żadnych danych zdrowotnych pacjentek i pacjentów.

5.2 DiggAI jako podmiot przetwarzający

Przy przyjmowaniu, tymczasowym przechowywaniu, udostępnianiu do odbioru i usuwaniu zaszyfrowanych przesyłek, a także w odniesieniu do powiązanych dzienników doręczeń, działamy na zlecenie praktyki lub placówki będącej odbiorcą, zgodnie z art. 28 RODO. W tym zakresie za cel, treść, podstawę prawną i informowanie osób, których dane dotyczą, odpowiada praktyka lub placówka. Z każdym klientem przed aktywacją zawierana jest umowa powierzenia przetwarzania. Zawieramy tę umowę zapobiegawczo, niezależnie od tego, jak zostanie rozstrzygnięta kwestia prawna z następnego akapitu.

To, czy zaszyfrowana przesyłka stanowi dla nas dane osobowe, oceniane jest w prawie różnie: nie możemy odczytać treści, nie posiadamy klucza i nie możemy go uzyskać. Nie zajmujemy w tej kwestii stanowiska, lecz traktujemy przyjęcie, przechowywanie i usunięcie zapobiegawczo jako przetwarzanie na zlecenie — z umową, środkami technicznymi i inspektorem ochrony danych. Szyfrowanie jest przy tym środkiem ochronnym w rozumieniu art. 32 RODO, a nie zwolnieniem z odpowiedzialności.

W sprawie praw dotyczących treści medycznych lub dokumentacji praktyki prosimy zatem zwracać się bezpośrednio do danej praktyki lub placówki.

5.3 Krąg klientów

Klientami DiggAI są podmioty udzielające świadczeń zdrowotnych. Zarejestrowanymi jednostkami są lekarki i lekarze prowadzący własne praktyki, wspólne praktyki oraz centra medyczne — każdorazowo w odniesieniu do pojedynczego miejsca wykonywania działalności i identyfikowane jego numerem identyfikacyjnym — a także placówki opiekuńcze i centra leczenia ran identyfikowane kodem placówki. Obie grupy przechodzą tę samą procedurę weryfikacji i figurują w tym samym katalogu. Osoby prywatne nie są klientami i nie są rejestrowane jako odbiorcy.

6. Podstawy prawne

W zakresie, w jakim administratorem jesteśmy my sami, przetwarzanie opiera się na:

  • art. 6 ust. 1 lit. b RODO — dla umowy, działań przedumownych, konta klienta i uzgodnionych funkcji;
  • art. 6 ust. 1 lit. c RODO — dla obowiązków ustawowych, w szczególności obowiązków przechowywania wynikających z prawa handlowego i podatkowego;
  • art. 6 ust. 1 lit. f RODO — dla bezpiecznego i niezakłóconego działania, weryfikacji tożsamości odbiorców, bezpieczeństwa informatycznego, analizy błędów oraz dochodzenia i obrony roszczeń;
  • art. 6 ust. 1 lit. a RODO — o ile dla celu fakultatywnego pozyskiwana jest zgoda;
  • § 25 ust. 2 pkt 2 TDDDG — dla bezwzględnie koniecznego przechowywania informacji na urządzeniach końcowych i dostępu do nich.

W zakresie, w jakim dane zdrowotne przekazywane są na zlecenie praktyki lub placówki, to ona jako administrator określa podstawę prawną zgodnie z art. 6 i art. 9 RODO oraz z prawem wykonywania zawodu lekarza. Nie wykorzystujemy tych treści do własnych celów.

7. Strona internetowa i dzienniki serwera

Podczas korzystania ze strony internetowej przetwarzamy Państwa adres IP oraz techniczne dane połączenia wyłącznie ulotnie, przez czas trwania połączenia — w celu dostarczenia strony oraz obrony przed przeciążeniem i zautomatyzowanymi atakami. Nie prowadzimy trwałego dziennika dostępu serwera WWW: wywoływane adresy, odsyłacz, typ przeglądarki i system operacyjny nie są zapisywane. Podstawą prawną jest art. 6 ust. 1 lit. f RODO.

Trwale rejestrowane są wyłącznie operacje istotne dla bezpieczeństwa w obszarze chronionym, na przykład gdy praktyka lub placówka odbiera bądź usuwa przesyłki; zapisywany jest przy tym również jej adres IP. Dzienniki te nie zawierają danych treści i są automatycznie usuwane po 90 dniach.

Transmisja odbywa się wyłącznie z szyfrowaniem TLS. W przypadku konkretnego incydentu bezpieczeństwa dane, których on dotyczy, mogą być przechowywane dłużej, do czasu jego wyjaśnienia.

8. Hosting

Strona internetowa, aplikacja i baza danych działają w Hetzner Online GmbH, Industriestrasse 25, 91710 Gunzenhausen, Niemcy. Miejscem przetwarzania jest centrum danych w Helsinkach w Finlandii. Przetwarzanie odbywa się zatem w całości na terenie Unii Europejskiej. Z Hetzner zawarta jest umowa powierzenia przetwarzania zgodnie z art. 28 RODO; jest ona obecnie przepisywana na spółkę.

Podprocesorzy spoza Unii Europejskiej nie są angażowani.

9. Rejestracja i weryfikacja tożsamości

W celu wpisania do katalogu odbiorców przetwarzamy: nazwę i adres praktyki lub placówki, identyfikator miejsca prowadzenia działalności lub placówki, klucz publiczny, adres dla powiadomień o wpłynięciu, numer telefonu do potwierdzenia oraz czas i wynik weryfikacji; ponadto dane umowne i taryfowe. Nie wymagamy imienia i nazwiska ani funkcji konkretnej osoby. Nie ma hasła — placówka legitymuje się posiadaniem swojego klucza. Państwa wcześniejsze zapytanie przez formularz rejestracyjny (nazwa praktyki, miejscowość, adres e-mail, numer telefonu i dobrowolna wiadomość) dociera do nas pocztą elektroniczną i nie jest zapisywane w naszej bazie danych.

Przed aktywacją weryfikujemy tożsamość. W tym celu ustalamy numer telefonu ze źródła niezależnego od praktyki lub placówki i tą drogą uzyskujemy potwierdzenie rejestracji oraz odcisku klucza publicznego. Celem jest ochrona pacjentek i pacjentów przed wysłaniem ich danych do niewłaściwego odbiorcy. Podstawami prawnymi są art. 6 ust. 1 lit. b i f RODO. Weryfikacja jest protokołowana.

Bez danych obowiązkowych nie można utworzyć zweryfikowanego konta.

10. Katalog odbiorców i klucze publiczne

Zweryfikowane praktyki i placówki figurują w katalogu, aby osoby wysyłające mogły wybrać właściwego odbiorcę i zaszyfrować dla niego przesyłkę. Przetwarzane i częściowo wyświetlane publicznie są: nazwa i adres, numer identyfikacyjny miejsca działalności lub kod placówki, status weryfikacji tożsamości, klucz publiczny oraz status jego unieważnienia lub aktualizacji.

Podstawą prawną jest art. 6 ust. 1 lit. b RODO dla umownie uzgodnionego wpisu oraz art. 6 ust. 1 lit. f RODO dla wiarygodnego katalogu odbiorców. W praktykach jednoosobowych dane katalogowe mogą odnosić się do możliwej do zidentyfikowania osoby.

Klucze prywatne nie są przechowywane w katalogu i nie są dla nas dostępne. Klucz publiczny jest jawny celowo: służy temu, aby można było szyfrować dla odbiorcy, i nie pozwala na żadne wnioski co do treści.

11. Co powstaje przy korzystaniu przez pacjentki i pacjentów

Do korzystania nie jest wymagane konto w DiggAI. Para kluczy dla drogi zwrotnej tworzona jest lokalnie na urządzeniu; urządzenie opuszcza wyłącznie część publiczna.

Przy wysyłce powstają u nas:

  • zaszyfrowana koperta (treść dla nas nieczytelna);
  • przesłany wraz z nią publiczny klucz odpowiedzi;
  • wartość kontrolna wyprowadzona z identyfikatora odbiorcy (nie sam identyfikator);
  • czas wpływu i odbioru, wielkość przesyłki, status doręczenia;
  • losowy identyfikator odbioru, przekazywany wyłącznie osobie wysyłającej i pozwalający jej sprawdzić status doręczenia.

Nie są zapisywane: numer identyfikacyjny miejsca działalności odbiorcy, adres IP ani identyfikator sesji osoby wysyłającej, jak również jej imię i nazwisko czy dane kontaktowe. Imię i nazwisko, data urodzenia i dane kontaktowe podróżują wyłącznie wewnątrz zaszyfrowanej koperty i nie są dla nas dostępne.

Adresy IP urządzeń wysyłających powstają wyłącznie w ogólnych dziennikach serwera i bezpieczeństwa; dzienniki te nie są łączone z pojedynczymi przesyłkami.

Korzystanie z usługi jest dobrowolne. O tym, jakie inne drogi kontaktu są oferowane, decyduje dana praktyka.

12. Funkcje realizowane wyłącznie na Państwa urządzeniu

Istotna część aplikacji działa w całości na Państwa urządzeniu. Dla wszystkich wymienionych poniżej funkcji obowiązuje jednolicie: żadne treści nie są przekazywane ani nam, ani osobom trzecim, i w żadnym momencie nie mamy do nich dostępu.

  • osobista dokumentacja zdrowotna z dokumentami i przebiegiem;
  • paszport ratunkowy zawierający leki przyjmowane na stałe, alergie, nietolerancje, implanty i kontakty na wypadek nagłej sytuacji, wraz z możliwą do wydrukowania kartą;
  • dokumentacja szczepień;
  • wczytywanie i analiza dokumentów (rozpoznawanie tekstu ze zdjęć i plików PDF) w celu wypełnienia formularzy;
  • obsługa językowa: interfejs i predefiniowane kwestionariusze wyświetlane są w maksymalnie trzynastu językach za pomocą słownika wbudowanego w aplikację. Teksty swobodne i załączone dokumenty nie są tłumaczone; docierają do praktyki w oryginale;
  • wprowadzanie i odtwarzanie głosowe, o ile udostępnia je Państwa urządzenie;
  • lokalne modele językowe: na wydajnych urządzeniach podsumowanie Państwa danych może zostać utworzone bezpośrednio na urządzeniu. Potrzebny do tego model pobierany jest jednorazowo z naszego serwera — przekazywane są przy tym wyłącznie techniczne dane zapytania, nigdy Państwa dane. Obliczenia odbywają się w całości na Państwa urządzeniu.

Państwa odpowiedzialność za dane lokalne: klucze prywatne i dokumentacja lokalna należą do Państwa sfery odpowiedzialności. Jeżeli pamięć urządzenia zostanie wyczyszczona, użyte zostanie inne urządzenie lub inna przeglądarka albo klucz prywatny zostanie utracony, dane te przestaną być dostępne. Nie możemy ich odtworzyć. Na urządzeniach współdzielonych osoby trzecie mogą uzyskać dostęp do danych zapisanych lokalnie.

Aplikacja umożliwia wyeksportowanie Państwa dokumentacji i kluczy jako pliku kopii zapasowej oraz przeniesienie ich na inne urządzenie; również ten proces przebiega bez jakiegokolwiek udziału naszych systemów.

13. Powiadomienia

Na życzenie praktyki informujemy ją pocztą elektroniczną o wpłynięciu nowej przesyłki. Przetwarzane są zapisany przez praktykę adres odbiorczy oraz status doręczenia. Powiadomienie zawiera wyłącznie informację, że wpłynęła przesyłka, oraz czas jej wygaśnięcia — bez danych pacjentów, bez informacji zdrowotnych i bez znaczących tematów wiadomości. Podstawą prawną jest art. 6 ust. 1 lit. b RODO.

Do wysyłki poczty elektronicznej korzystamy z Brevo (Sendinblue) jako podmiotu przetwarzającego. Przetwarzanie odbywa się na terenie Unii Europejskiej.

Wiadomości SMS do pacjentek i pacjentów wysyłane są — o ile praktyka korzysta z tej możliwości — bezpośrednio z urządzenia należącego do praktyki. Żaden dostawca usług SMS nie jest zaangażowany; numer telefonu komórkowego nie jest nam przekazywany ani przez nas przechowywany.

14. Kontakt, wsparcie i opinie

W przypadku zapytań pocztą elektroniczną, telefonicznie lub przez formularz przetwarzamy dane kontaktowe, treść i czas zapytania oraz ewentualnie dane umowne. Podstawą prawną jest art. 6 ust. 1 lit. b RODO przy związku umownym, a w pozostałych przypadkach art. 6 ust. 1 lit. f RODO.

Aplikacja umożliwia ocenę usługi i pozostawienie swobodnego tekstu. Ta opinia dociera do nas w postaci jawnej i służy wyłącznie doskonaleniu usługi; podstawą prawną jest art. 6 ust. 1 lit. f RODO. Jej przekazanie jest dobrowolne. Nie następuje żadna zautomatyzowana ocena treści opinii.

Prosimy nie wpisywać w tym polu swobodnego tekstu żadnych danych zdrowotnych ani danych dotyczących Państwa osoby. Dla spraw medycznych przewidziana jest wyłącznie droga zaszyfrowana.

W ramach usuwania usterek uzyskujemy dostęp wyłącznie do technicznych danych dziennika i doręczeń. Zdalna konserwacja systemów praktyk nie jest prowadzona i nie żądamy zrzutów ekranu odnoszących się do pacjentów. Prosimy nie przesyłać do wsparcia niezaszyfrowanych danych zdrowotnych ani kluczy prywatnych.

15. Dane bezpieczeństwa i eksploatacji

W celu ochrony kont, katalogu i wymiany kluczy przetwarzamy czasy logowania, adresy IP, dane urządzeń i przeglądarek, nieudane próby dostępu, zmiany administracyjne, blokady, zmiany kluczy, błędy doręczeń i inne zdarzenia bezpieczeństwa. Podstawą prawną jest art. 6 ust. 1 lit. f RODO, a przy dowodach wymaganych ustawowo dodatkowo art. 6 ust. 1 lit. c RODO.

Dzienniki te nie zawierają kluczy prywatnych ani treści wiadomości.

16. Pliki cookie i przechowywanie na urządzeniu końcowym

Stosujemy wyłącznie technicznie niezbędne pliki cookie i mechanizmy przechowywania lokalnego. Nie stosujemy technologii wymagających zgody w rozumieniu § 25 ust. 1 TDDDG — w szczególności technologii analitycznych, pomiaru zasięgu ani reklamowych. Baner zgody nie jest zatem wymagany. Podstawą dostępu jest § 25 ust. 2 pkt 2 TDDDG.

Nie osadzono żadnych treści osób trzecich: żadnych zewnętrznych krojów pisma, map, sieci reklamowych, usług captcha ani formularzy, żadnych zewnętrznych usług analitycznych.

Plik cookieCel i czas przechowywania
access_tokenLogowanie personelu praktyk i placówek. Sesja lub wygaśnięcie tokena dostępu.
Token CSRFOchrona przed fałszowaniem żądań między witrynami. Sesja.

W pamięci przeglądarki (localStorage) zapisujemy: ustawienie języka, ustawienia wyświetlania i dostępności, dowód zgody i podpisu dla bieżącej sprawy, kolejkę jeszcze niewysłanych wpisów, a na urządzeniach praktyki klucz praktyki.

W bazie danych urządzenia (IndexedDB) znajdują się: lokalna dokumentacja zdrowotna, dokumentacja szczepień, para kluczy pacjenta i jej kopia zapasowa, profil pacjenta, klucze podpisu, pakiety dowodowe, a na urządzeniach praktyki sejf kluczy i lokalnie zapisane sprawy.

Lokalna dokumentacja zdrowotna i klucze prywatne są zapisywane na urządzeniu osoby korzystającej na jej wyraźne życzenie; jest to techniczny warunek szyfrowania end-to-end. Nie mamy do tego dostępu. Dane te mogą Państwo w każdej chwili całkowicie usunąć poprzez ustawienia aplikacji lub przeglądarkę.

17. Odbiorcy i podmioty przetwarzające

Wewnątrz DiggAI dostęp uzyskują wyłącznie osoby, które potrzebują go do wykonania swojego zadania. Są one zobowiązane do zachowania poufności, a jako inne osoby współdziałające w rozumieniu § 203 ust. 3 zd. 2 niemieckiego kodeksu karnego — do zachowania tajemnicy. Ponadto dane mogą trafić do następujących odbiorców:

  • Hetzner Online GmbH, Gunzenhausen — hosting i infrastruktura (centrum danych w Finlandii);
  • Brevo (Sendinblue) — wysyłka powiadomień o wpływie pocztą elektroniczną;
  • banki i dostawcy usług płatniczych oraz doradcy podatkowi i prawni — w zakresie niezbędnym dla umowy, płatności lub obowiązków ustawowych;
  • organy i sądy — w zakresie, w jakim jesteśmy do tego zobowiązani ustawowo lub dochodzimy roszczeń.

Podmioty przetwarzające są zobowiązane zgodnie z art. 28 RODO. Przekazywanie danych w celach reklamowych ani sprzedaż danych nie mają miejsca.

18. Przekazywanie do państw trzecich

Przekazywanie danych osobowych do państw spoza Unii Europejskiej i Europejskiego Obszaru Gospodarczego nie ma miejsca.

19. Okres przechowywania i usuwanie

Dane osobowe przechowujemy wyłącznie tak długo, jak jest to niezbędne do danego celu lub jak długo istnieją ustawowe obowiązki przechowywania.

Zbiór danychTermin
Zaszyfrowana przesyłka do praktykiUsunięcie przy odbiorze przez praktykę, najpóźniej automatycznie 30 dni po wpłynięciu
Zaszyfrowana odpowiedź do osoby wysyłającejUsunięcie przy odbiorze, najpóźniej automatycznie 30 dni po wpłynięciu
Pozbawiony treści wpis dowodowy30 dni, następnie całkowite usunięcie
Zaszyfrowana wymiana kluczy między urządzeniamiodebrana: 30 dni; nieodebrana: 90 dni
Dzienniki bezpieczeństwa i administracji90 dni, następnie automatyczne usunięcie
Dane rejestracyjne, konta i weryfikacjiprzez czas trwania umowy
Wpis w katalogu i klucz publicznydo zakończenia umowy, unieważnienia lub wymiany
Dane kontaktowe i wsparciado zakończenia rozpatrywania zapytania
Dane umowne i rozliczenioweustawowe terminy przechowywania wynikające z prawa handlowego i podatkowego
Dokumentacja lokalna, paszport ratunkowy, klucze prywatnenie są przez nas przechowywane ani usuwane; zarządzanie należy do osoby korzystającej na jej urządzeniu

20. Bezpieczeństwo przetwarzania

Stosujemy środki techniczne i organizacyjne zgodnie z art. 25 i art. 32 RODO. Należą do nich w szczególności:

  • szyfrowanie end-to-end treści, zanim opuszczą urządzenie wysyłające;
  • lokalne generowanie par kluczy, przy którym przekazywany jest wyłącznie klucz publiczny; klucze prywatne są przechowywane na urządzeniach praktyki w sposób uniemożliwiający ich techniczne odczytanie;
  • przechowywanie odniesienia do odbiorcy wyłącznie jako wartości kontrolnej wyprowadzonej kryptograficznie, tak aby baza danych nie łączyła odbiorcy z przesyłką;
  • dodatkowe szyfrowanie transportowe wszystkich połączeń;
  • prawa dostępu oparte na rolach, z odrębnym zabezpieczeniem dostępów administracyjnych i rozdzieleniem klientów;
  • rezygnacja z danych treści we wszystkich dziennikach;
  • weryfikacja tożsamości każdego odbiorcy przed aktywacją oraz wyświetlenie odcisku klucza przed wysyłką;
  • wykrywanie ataków, ograniczanie dostępu i udokumentowany proces postępowania z incydentami bezpieczeństwa;
  • regularne kontrole bezpieczeństwa technicznego aplikacji.

Konkretne rozwiązania opisano w załączniku dotyczącym środków technicznych i organizacyjnych do umowy powierzenia przetwarzania.

21. Decyzje zautomatyzowane, profilowanie i sztuczna inteligencja

Nie następuje żadna decyzja opierająca się wyłącznie na zautomatyzowanym przetwarzaniu w rozumieniu art. 22 RODO ani profilowanie z wykorzystaniem danych zdrowotnych lub komunikacyjnych.

Dane treści nie są wykorzystywane do trenowania, dostrajania ani oceny systemów sztucznej inteligencji. Nie jest stosowana żadna serwerowa usługa tłumaczenia ani sztucznej inteligencji. W zakresie, w jakim aplikacja oferuje automatyczne podsumowanie, jest ono obliczane wyłącznie na Państwa własnym urządzeniu.

Opcjonalnie oferowane moduły osób trzecich nie są częścią DiggAI. Za ich przetwarzanie danych odpowiada samodzielnie dany dostawca, który informuje o tym odrębnie.

22. Osoby małoletnie i reprezentacja

Na jednym urządzeniu można prowadzić dokumentację dla osób małoletnich lub bliskich objętych opieką. Mogą ją prowadzić i udostępniać wyłącznie osoby do tego uprawnione. Ocena zdolności do wyrażenia zgody i umocowania do reprezentacji należy do osoby uprawnionej oraz do praktyki lub placówki sprawującej opiekę.

23. Pochodzenie danych

Dane osobowe otrzymujemy bezpośrednio od Państwa przy odwiedzinach strony internetowej, rejestracji, kontakcie lub korzystaniu z usługi, od zarejestrowanej praktyki lub placówki, z publicznie dostępnych katalogów w ramach weryfikacji tożsamości oraz automatycznie z naszych systemów i infrastruktury hostingowej. Treści medyczne docierają do nas wyłącznie jako zaszyfrowana koperta.

24. Obowiązek podania danych

Określone dane są niezbędne do rejestracji, weryfikacji tożsamości, zawarcia umowy, rozliczenia i bezpiecznego doręczenia. Bez nich nie możemy udostępnić danej funkcji lub nie możemy udostępnić jej bezpiecznie. Dane fakultatywne są oznaczone jako takie. Do korzystania przez pacjentki i pacjentów nie jest wymagana rejestracja ani podanie danych osobowych wobec DiggAI.

25. Państwa prawa

Z zastrzeżeniem przesłanek ustawowych przysługują Państwu prawo dostępu (art. 15 RODO), sprostowania (art. 16), usunięcia (art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20) oraz prawo do wniesienia sprzeciwu — z przyczyn związanych z Państwa szczególną sytuacją — wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO (art. 21). Udzieloną zgodę mogą Państwo w każdej chwili odwołać ze skutkiem na przyszłość.

Zapytania dotyczące przetwarzania, za które DiggAI odpowiada samodzielnie, prosimy kierować na wskazany powyżej adres. W celu uniknięcia nieuprawnionego udzielenia informacji możemy zażądać odpowiedniego potwierdzenia tożsamości.

W sprawie treści medycznych i dokumentów praktyki prosimy zwracać się do danej praktyki lub placówki. Nie posiadamy kluczy prywatnych i nie możemy odczytywać, poprawiać ani eksportować zaszyfrowanych treści; wspieramy podmiot odpowiedzialny w granicach naszych możliwości technicznych.

26. Prawo do wniesienia skargi

Mogą Państwo wnieść skargę do organu nadzorczego ds. ochrony danych. Właściwym dla siedziby administratora jest Niezależne Centrum Ochrony Danych Szlezwika-Holsztynu (ULD), Holstenstrasse 98, 24103 Kiel, Niemcy. Mogą się Państwo również zwrócić do każdego innego organu nadzorczego właściwego zgodnie z art. 77 RODO.

27. Przetwarzanie na Twoim urządzeniu

Niektóre funkcje działają w całości na Twoim urządzeniu i nie są przy tym przekazywane nam żadne dane. Należą do nich dokumentacja zdrowotna, którą tworzysz i prowadzisz lokalnie, oraz przygotowanie pytań z modelem językowym, który jest jednorazowo pobierany do przeglądarki i następnie tam wykonuje obliczenia.

W odniesieniu do tych czynności nie jesteśmy administratorem w rozumieniu art. 4 pkt 7 RODO, ponieważ nie otrzymujemy, nie przechowujemy ani nie możemy wglądać w przetwarzane treści. Przed pierwszym użyciem decydujesz odrębną zgodą, czy chcesz korzystać z tych funkcji; zgoda jest odnotowywana wyłącznie na Twoim urządzeniu.

Dopiero gdy zdecydujesz się wysłać treści do gabinetu, zastosowanie ma przekazanie opisane w niniejszej informacji — i to wyłącznie w postaci zaszyfrowanej, bez możliwości odczytania treści przez nas.

Tego, co pozostaje na Twoim urządzeniu, również nie możemy Ci wydać ani odtworzyć. Zapisz zatem dokumentację jako plik samodzielnie, jeśli chcesz ją zachować.

28. Zmiany niniejszej informacji

Dostosowujemy niniejszą informację, gdy zmieniają się stan prawny, usługi, przepływy danych, odbiorcy lub architektura bezpieczeństwa. Aktualna wersja jest zawsze dostępna pod adresem diggai.de/datenschutz. Wcześniejsze wersje przechowujemy z numerem wersji i datą.