Politica de confidențialitate
Versiunea 1.2 — august 2026
1. Domeniul de aplicare
Prezenta declarație informează cu privire la prelucrarea datelor cu caracter personal la utilizarea site-ului diggai.de, a aplicației DiggAI (în browser, precum și ca aplicație desktop pentru Windows și macOS) și a serviciului de transmitere aferent.
Ea se adresează vizitatorilor site-ului, cabinetelor medicale și instituțiilor înregistrate și personalului acestora, precum și pacientelor și pacienților care utilizează serviciul.
Declarația distinge între prelucrările pentru care DiggAI este ea însăși operator și cele pe care DiggAI le efectuează în numele unui cabinet sau al unei instituții înregistrate. De îngrijirea medicală, de evaluarea profesională a acesteia și de ținerea dosarului pacientului răspunde întotdeauna cabinetul sau instituția în cauză, niciodată DiggAI.
2. Operatorul de date
Operatorul prelucrării datelor în sensul art. 4 pct. 7 din RGPD este:
Societatea se află în curs de constituire. Până la autentificarea notarială a actului constitutiv, operatorul în sensul art. 4 pct. 7 din RGPD este dr. med. Christian Klaproth personal, la adresa indicată mai sus; ulterior este societatea în formare, reprezentată de administratorul său. Nu este încă înregistrată în registrul comerțului; după înregistrare, prezenta declarație va fi completată cu instanța de registru și numărul din registrul comerțului.
DiggAI GmbH (i. Gr.)Margarete-Böhme-Str. 3
25813 Husum
Deutschland
Vertreten durch den Geschäftsführer: Dr. med. Christian Klaproth
E-Mail: diggai@tutanota.de
3. Contact pentru protecția datelor
Pentru orice întrebare privind protecția datelor ne puteți contacta la adresa de e-mail indicată mai sus.
Desemnăm un responsabil cu protecția datelor cu titlu de precauție. Dacă există o obligație legală în acest sens depinde de o chestiune juridică nelămurită: dacă un pachet criptat, a cărui cheie nu o deținem, constituie pentru noi o dată cu caracter personal. Nu așteptăm această lămurire. De îndată ce desemnarea va fi realizată, vom publica aici datele de contact și le vom comunica autorității de supraveghere. Până atunci, vă rugăm să adresați solicitările la adresa indicată mai sus, care este monitorizată permanent.
4. Cum funcționează DiggAI
Înțelegerea arhitecturii tehnice este esențială pentru prezenta declarație, deoarece din ea rezultă care date ajung efectiv la noi și care ne rămân permanent inaccesibile.
4.1 Introducerea datelor pe propriul dispozitiv
Pacientele și pacienții deschid aplicația și răspund acolo la întrebări structurate. Datele introduse sunt stocate în memoria dispozitivului utilizat și inițial nu îl părăsesc. Pe un singur dispozitiv pot fi ținute dosare separate, de exemplu pentru copii sau rude aflate în îngrijire.
4.2 Două căi către cabinet
Tipărire: datele introduse pot fi tipărite ca document PDF și prezentate la cabinet. Pe această cale nu se transmite în niciun moment vreun conținut către sistemele noastre; introducerea, stocarea și generarea documentului au loc exclusiv pe dispozitiv.
Transmitere criptată: alternativ, datele pot fi trimise unui cabinet sau unei instituții înregistrate la DiggAI. Aceasta presupune ca persoana expeditoare să selecteze în mod deliberat destinatarul și să confirme în mod expres trimiterea criptată.
4.3 Criptare, stocare temporară și ridicare
La trimitere, conținutul este criptat încă de pe dispozitiv cu cheia publică a destinatarului selectat. Se folosesc X25519 pentru încapsularea cheii de sesiune și AES-256-GCM pentru conținut.
Primim exclusiv plicul criptat și îl păstrăm cel mult 30 de zile, pentru ca cabinetul să îl poată ridica. Cabinetul preia cu cheia sa trimiterile care îi sunt destinate și le șterge cu acea ocazie. Dacă o trimitere nu este preluată, o ștergem automat cel târziu la expirarea celor 30 de zile. După ridicare sau expirare rămâne încă 30 de zile o înregistrare probatorie fără conținut, care reține doar momentul și starea livrării și nu mai conține niciun fel de date de conținut.
Nu deținem nicio cheie privată, nicio cheie principală și nicio ușă din dos tehnică. Prin urmare nu putem citi, analiza, rectifica, restaura sau preda conținutul unor terți — nici în cursul termenului de păstrare, nici la dispoziția unei autorități.
Pentru ca plicul să ajungă la destinatarul corect fără ca baza noastră de date să lege destinatarul de trimitere, nu se stochează numărul de identificare al sediului, ci doar o valoare de verificare derivată din acesta cu ajutorul unei chei secrete. Nici numărul de identificare al sediului destinatarului, nici adresa IP a persoanei expeditoare nu sunt stocate sau înregistrate împreună cu trimiterea.
4.4 Canalul de răspuns către persoana expeditoare
Dacă răspunde cabinetul, aceasta se petrece pe aceeași cale, în sens invers: cabinetul criptează răspunsul pe dispozitivul său pentru cheia publică de răspuns pe care persoana expeditoare a transmis-o odată cu trimiterea. Și acest răspuns îl păstrăm doar ca plic criptat până la ridicare, cel mult 30 de zile. Și aici conținutul ne rămâne permanent inaccesibil.
4.5 Codul de înregistrare de pe tipăritură
Documentul tipărit poartă un cod lizibil automat prin care un cabinet care nu utilizează încă DiggAI își poate iniția propria înregistrare. Codul nu conține nicio dată a pacientei sau a pacientului și nu ne permite să stabilim o legătură între o persoană vizată și un cabinet.
5. Repartizarea rolurilor
5.1 DiggAI în calitate de operator de sine stătător
Decidem noi înșine asupra scopurilor și mijloacelor, în special în privința:
- operării site-ului și a jurnalelor de server necesare din punct de vedere tehnic;
- înregistrării, verificării identității, contului de client, executării contractului și facturării cabinetelor și instituțiilor;
- operării directorului de destinatari și punerii la dispoziție a cheilor publice;
- propriilor jurnale de securitate, de abuz și de probă;
- soluționării solicitărilor de contact, contractuale și de asistență.
În acest rol nu prelucrăm date privind sănătatea pacientelor și pacienților.
5.2 DiggAI în calitate de persoană împuternicită
La primirea, stocarea temporară, punerea la dispoziție în vederea ridicării și ștergerea trimiterilor criptate, precum și în privința jurnalelor de livrare aferente, acționăm în numele cabinetului sau instituției destinatare, potrivit art. 28 din RGPD. În această măsură, cabinetul sau instituția răspunde de scop, conținut, temeiul juridic și informarea persoanelor vizate. Cu fiecare client se încheie, înainte de activare, un acord de prelucrare. Încheiem acest contract cu titlu de precauție, independent de modul în care este soluționată chestiunea juridică din paragraful următor.
Dacă pachetul criptat constituie pentru noi o dată cu caracter personal este apreciat diferit în drept: nu putem citi conținutul, nu deținem cheia și nici nu o putem obține. Nu ne pronunțăm asupra acestei chestiuni, ci tratăm primirea, păstrarea și ștergerea, cu titlu de precauție, drept prelucrare în numele altuia — cu contract, măsuri tehnice și responsabil cu protecția datelor. Criptarea este în acest context o măsură de protecție potrivit art. 32 din RGPD, nu o exonerare de răspundere.
Pentru drepturile care privesc conținutul medical sau documentația cabinetului vă rugăm, prin urmare, să vă adresați direct cabinetului sau instituției în cauză.
5.3 Cercul de clienți
Clienții DiggAI sunt furnizori de servicii de sănătate. Unitățile înregistrate sunt medicii cu cabinet propriu, asocierile profesionale și centrele medicale — de fiecare dată raportate la sediul individual și identificate prin numărul acestuia de identificare —, precum și unitățile de îngrijire și centrele de tratare a plăgilor, identificate prin codul instituției. Ambele grupuri parcurg aceeași procedură de verificare și figurează în același director. Persoanele particulare nu sunt clienți și nu sunt înregistrate ca destinatari.
6. Temeiuri juridice
În măsura în care operatorul suntem noi înșine, prelucrarea se întemeiază pe:
- art. 6 alin. (1) lit. b) din RGPD pentru contract, măsurile precontractuale, contul de client și funcțiile convenite;
- art. 6 alin. (1) lit. c) din RGPD pentru obligațiile legale, în special obligațiile de păstrare din dreptul comercial și fiscal;
- art. 6 alin. (1) lit. f) din RGPD pentru o funcționare sigură și neperturbată, verificarea identității destinatarilor, securitatea informatică, analiza erorilor, precum și valorificarea și apărarea pretențiilor juridice;
- art. 6 alin. (1) lit. a) din RGPD în măsura în care pentru un scop facultativ se obține consimțământul;
- § 25 alin. (2) pct. 2 TDDDG pentru stocarea strict necesară de informații pe echipamentele terminale și pentru accesul la acestea.
În măsura în care date privind sănătatea sunt transmise în numele unui cabinet sau al unei instituții, aceasta din urmă, în calitate de operator, stabilește temeiul juridic potrivit art. 6 și art. 9 din RGPD și dreptului profesiei medicale. Nu utilizăm acest conținut în scopuri proprii.
7. Site-ul web și jurnalele de server
La accesarea site-ului web prelucrăm adresa dumneavoastră IP și datele tehnice de conexiune exclusiv în mod tranzitoriu, pe durata conexiunii — pentru livrarea paginii și pentru apărarea împotriva supraîncărcării și a atacurilor automatizate. Nu ținem un jurnal de acces permanent al serverului web: adresele apelate, referentul, tipul de browser și sistemul de operare nu sunt stocate. Temeiul juridic este art. 6 alin. (1) lit. f) din RGPD.
Se înregistrează permanent doar operațiunile relevante pentru securitate din zona protejată, de exemplu atunci când un cabinet sau o instituție preia ori șterge trimiteri; se consemnează și adresa IP a acesteia. Aceste jurnale nu conțin date de conținut și sunt șterse automat după 90 de zile.
Transmiterea se realizează exclusiv criptat prin TLS. În cazul unui incident de securitate concret, datele vizate pot fi păstrate mai mult timp, până la clarificarea acestuia.
8. Găzduire
Site-ul web, aplicația și baza de date sunt operate la Hetzner Online GmbH, Industriestrasse 25, 91710 Gunzenhausen, Germania. Locul prelucrării este centrul de date din Helsinki, Finlanda. Prelucrarea are loc astfel integral pe teritoriul Uniunii Europene. Cu Hetzner există un acord de prelucrare potrivit art. 28 din RGPD; acesta este în curs de transcriere pe numele societății.
Nu sunt utilizate persoane împuternicite subsecvente din afara Uniunii Europene.
9. Înregistrarea și verificarea identității
Pentru includerea în directorul destinatarilor prelucrăm: denumirea și adresa cabinetului sau a instituției, identificatorul sediului ori al instituției, cheia publică, o adresă pentru notificările de intrare, un număr de telefon pentru confirmare, precum și momentul și rezultatul verificării; în plus, date contractuale și tarifare. Nu solicităm numele sau funcția vreunei persoane anume. Nu există parolă — instituția se legitimează prin deținerea cheii sale. Solicitarea dumneavoastră anterioară prin formularul de înregistrare (denumirea cabinetului, localitatea, adresa de e-mail, numărul de telefon și un mesaj facultativ) ne parvine prin e-mail și nu este stocată în baza noastră de date.
Înainte de activare verificăm identitatea. În acest scop stabilim numărul de telefon dintr-o sursă independentă de cabinet sau instituție și solicităm confirmarea înregistrării și a amprentei cheii publice pe acest canal. Scopul este protejarea pacientelor și pacienților împotriva trimiterii datelor lor către un destinatar greșit. Temeiurile juridice sunt art. 6 alin. (1) lit. b) și f) din RGPD. Verificarea este consemnată.
Fără datele obligatorii nu poate fi creat un cont verificat.
10. Directorul de destinatari și cheile publice
Cabinetele și instituțiile verificate figurează într-un director, pentru ca expeditorii să poată selecta destinatarul corect și să cripteze pentru acesta. Sunt prelucrate și parțial afișate public: denumirea și adresa, numărul de identificare al sediului sau codul instituției, starea verificării identității, cheia publică și starea de revocare sau de actualizare a acesteia.
Temeiul juridic este art. 6 alin. (1) lit. b) din RGPD pentru înscrierea convenită contractual și art. 6 alin. (1) lit. f) din RGPD pentru un director fiabil de destinatari. În cabinetele individuale, datele din director se pot referi la o persoană identificabilă.
Cheile private nu sunt stocate în director și nu ne sunt accesibile. Cheia publică este publică în mod deliberat: ea servește pentru a permite criptarea către destinatar și nu îngăduie nicio concluzie privind conținutul.
11. Ce se generează la utilizarea de către paciente și pacienți
Pentru utilizare nu este necesar niciun cont la DiggAI. Perechea de chei pentru calea de întoarcere este generată local pe dispozitiv; dispozitivul îl părăsește doar partea publică.
La trimitere se generează la noi:
- plicul criptat (conținut pentru noi ilizibil);
- cheia publică de răspuns transmisă odată cu acesta;
- o valoare de verificare derivată din identificatorul destinatarului (nu identificatorul însuși);
- momentul intrării și al ridicării, dimensiunea trimiterii, starea livrării;
- un identificator de ridicare aleatoriu, comunicat exclusiv persoanei expeditoare și care îi permite să interogheze starea livrării.
Nu sunt stocate: numărul de identificare al sediului destinatarului, adresa IP sau un identificator de sesiune al persoanei expeditoare, nici numele ori datele sale de contact. Numele, data nașterii și datele de contact circulă exclusiv în interiorul plicului criptat și nu ne sunt accesibile.
Adresele IP ale dispozitivelor expeditoare apar exclusiv în jurnalele generale de server și de securitate; aceste jurnale nu sunt corelate cu trimiteri individuale.
Utilizarea serviciului este voluntară. Ce alte căi de contact oferă stabilește fiecare cabinet în parte.
12. Funcții care se desfășoară exclusiv pe dispozitivul dumneavoastră
O parte esențială a aplicației rulează integral pe dispozitivul dumneavoastră. Pentru toate funcțiile enumerate mai jos se aplică în mod unitar: niciun conținut nu este transmis nici nouă, nici unor terți, iar noi nu avem în niciun moment acces la acesta.
- dosarul personal de sănătate cu documente și evoluție;
- pașaportul de urgență cu medicația de durată, alergii, intoleranțe, implanturi și contacte de urgență, inclusiv cardul de urgență imprimabil;
- documentația de vaccinare;
- citirea și analizarea documentelor (recunoașterea textului din fotografii și fișiere PDF) pentru completarea formularelor;
- suportul lingvistic: interfața și chestionarele predefinite sunt afișate în cel mult treisprezece limbi prin intermediul unui dicționar integrat în aplicație. Textele libere și documentele atașate nu sunt traduse; ele ajung la cabinet în original;
- intrarea și ieșirea vocală, în măsura în care sunt puse la dispoziție de dispozitivul dumneavoastră;
- modelele lingvistice locale: pe dispozitive performante, un rezumat al datelor dumneavoastră poate fi generat chiar pe dispozitiv. Modelul necesar este descărcat o singură dată de pe serverul nostru — la această operațiune se transmit exclusiv date tehnice ale solicitării, niciodată datele dumneavoastră. Calculul are loc integral pe dispozitivul dumneavoastră.
Responsabilitatea dumneavoastră pentru datele locale: cheile private și dosarele locale țin de sfera dumneavoastră de responsabilitate. Dacă memoria dispozitivului este golită, dacă se folosește un alt dispozitiv sau un alt browser ori dacă se pierde cheia privată, datele respective nu mai sunt accesibile. Nu le putem restaura. Pe dispozitivele folosite în comun, terții pot accesa datele stocate local.
Aplicația vă oferă posibilitatea de a exporta dosarul și cheile dumneavoastră ca fișier de rezervă și de a le transfera pe un alt dispozitiv; și acest proces se desfășoară fără vreo implicare a sistemelor noastre.
13. Notificări
La solicitarea cabinetului îl informăm prin e-mail cu privire la sosirea unei noi trimiteri. Sunt prelucrate adresa de recepție înregistrată de cabinet și starea livrării. Notificarea conține doar informația că a sosit o trimitere, precum și momentul expirării acesteia — fără date ale pacienților, fără informații privind sănătatea și fără subiecte cu conținut semnificativ. Temeiul juridic este art. 6 alin. (1) lit. b) din RGPD.
Pentru expedierea e-mailurilor apelăm la Brevo (Sendinblue) în calitate de persoană împuternicită. Prelucrarea are loc pe teritoriul Uniunii Europene.
Mesajele scurte către paciente și pacienți sunt expediate, în măsura în care cabinetul folosește această posibilitate, direct de pe un dispozitiv al cabinetului. Nu este implicat niciun furnizor de servicii de mesagerie; numărul de telefon mobil nu ne este transmis și nu este stocat de noi.
14. Contact, asistență și feedback
În cazul solicitărilor prin e-mail, telefon sau formular prelucrăm datele de contact, conținutul și momentul solicitării, precum și, dacă este cazul, date contractuale. Temeiul juridic este art. 6 alin. (1) lit. b) din RGPD în prezența unei legături contractuale și, în rest, art. 6 alin. (1) lit. f) din RGPD.
Aplicația oferă posibilitatea de a evalua serviciul și de a lăsa un text liber. Acest feedback ajunge la noi în clar și servește exclusiv îmbunătățirii serviciului; temeiul juridic este art. 6 alin. (1) lit. f) din RGPD. Transmiterea sa este voluntară. Nu are loc nicio evaluare automatizată a conținutului feedbackului.
Vă rugăm să nu introduceți în acest câmp de text liber date privind sănătatea și nici date despre persoana dumneavoastră. Pentru chestiunile medicale este prevăzută exclusiv calea criptată.
În cadrul remedierii deranjamentelor accesăm doar date tehnice de jurnal și de livrare. Nu se efectuează întreținere la distanță a sistemelor cabinetelor și nu solicităm capturi de ecran cu referiri la pacienți. Vă rugăm să nu trimiteți asistenței date privind sănătatea necriptate și nici chei private.
15. Date de securitate și de exploatare
Pentru protecția conturilor, a directorului și a schimbului de chei prelucrăm momentele de autentificare, adresele IP, datele de dispozitiv și de browser, accesările nereușite, modificările administrative, blocările, schimbările de chei, erorile de livrare și alte evenimente de securitate. Temeiul juridic este art. 6 alin. (1) lit. f) din RGPD, iar pentru dovezile prevăzute de lege, suplimentar, art. 6 alin. (1) lit. c) din RGPD.
Aceste jurnale nu conțin chei private și nici conținut al mesajelor.
16. Cookie-uri și stocarea pe echipamentul terminal
Utilizăm exclusiv cookie-uri și mecanisme de stocare locală necesare din punct de vedere tehnic. Nu folosim tehnologii care necesită consimțământ în sensul § 25 alin. (1) TDDDG — în special tehnologii de analiză, de măsurare a audienței sau de publicitate. Prin urmare, nu este necesar un banner de consimțământ. Temeiul accesului este § 25 alin. (2) pct. 2 TDDDG.
Nu este integrat niciun conținut al terților: niciun font extern, nicio hartă, nicio rețea publicitară, niciun serviciu de captcha sau de formulare, niciun serviciu extern de analiză.
| Cookie | Scop și durată |
|---|---|
| access_token | Autentificarea personalului cabinetelor și instituțiilor. Sesiune sau expirarea tokenului de acces. |
| Token CSRF | Protecție împotriva falsificării cererilor între site-uri. Sesiune. |
În memoria browserului (localStorage) stocăm: setarea limbii, setările de afișare și de accesibilitate, dovada consimțământului și a semnăturii pentru dosarul în curs, coada intrărilor încă netrimise și, pe dispozitivele cabinetului, cheia cabinetului.
În baza de date a dispozitivului (IndexedDB) se află: dosarul local de sănătate, documentația de vaccinare, perechea de chei a pacientului și copia sa de rezervă, profilul pacientului, cheile de semnătură, pachetele probatorii și, pe dispozitivele cabinetului, seiful de chei și dosarele stocate local.
Dosarul local de sănătate și cheile private sunt stocate pe dispozitivul persoanei utilizatoare la cererea expresă a acesteia; aceasta este condiția tehnică a criptării integrale. Nu avem acces la ele. Puteți șterge complet aceste date în orice moment din setările aplicației sau prin browserul dumneavoastră.
17. Destinatari și persoane împuternicite
În cadrul DiggAI obțin acces doar persoanele care au nevoie de acesta pentru sarcina lor. Ele sunt obligate la confidențialitate și, în calitate de alte persoane participante potrivit § 203 alin. (3) teza 2 din Codul penal german, la păstrarea secretului. În plus, datele pot ajunge la următorii destinatari:
- Hetzner Online GmbH, Gunzenhausen — găzduire și infrastructură (centru de date în Finlanda);
- Brevo (Sendinblue) — expedierea notificărilor de sosire prin e-mail;
- bănci și prestatori de servicii de plată, precum și consultanți fiscali și juridici, în măsura necesară pentru contract, plată sau obligațiile legale;
- autorități și instanțe, în măsura în care suntem obligați prin lege ori valorificăm pretenții juridice.
Persoanele împuternicite sunt obligate potrivit art. 28 din RGPD. Nu are loc nicio transmitere de date în scopuri publicitare și nicio vânzare de date.
18. Transferuri către țări terțe
Nu are loc niciun transfer de date cu caracter personal către state din afara Uniunii Europene și a Spațiului Economic European.
19. Durata de stocare și ștergerea
Stocăm datele cu caracter personal doar atât timp cât este necesar pentru scopul respectiv sau cât există obligații legale de păstrare.
| Set de date | Termen |
|---|---|
| Trimitere criptată către un cabinet | Ștergere la ridicarea de către cabinet, cel târziu automat la 30 de zile de la intrare |
| Răspuns criptat către persoana expeditoare | Ștergere la ridicare, cel târziu automat la 30 de zile de la intrare |
| Înregistrare probatorie fără conținut | 30 de zile, apoi ștergere completă |
| Schimb criptat de chei între dispozitive | ridicat: 30 de zile; neridicat: 90 de zile |
| Jurnale de securitate și de administrare | 90 de zile, apoi ștergere automată |
| Date de înregistrare, de cont și de verificare | pe durata contractului |
| Înscrierea în director și cheia publică | până la încetarea contractului, revocare sau înlocuire |
| Date de contact și de asistență | până la soluționarea solicitării |
| Date contractuale și de facturare | termenele legale de păstrare din dreptul comercial și fiscal |
| Dosar local, pașaport de urgență, chei private | nu sunt nici stocate, nici șterse de noi; administrarea revine persoanei utilizatoare, pe dispozitivul său |
20. Securitatea prelucrării
Luăm măsuri tehnice și organizatorice potrivit art. 25 și art. 32 din RGPD. Printre acestea se numără în special:
- criptarea integrală a conținutului înainte ca acesta să părăsească dispozitivul expeditor;
- generarea locală a perechilor de chei, în cadrul căreia se transmite exclusiv cheia publică; cheile private sunt stocate pe dispozitivele cabinetului astfel încât să nu poată fi extrase tehnic;
- stocarea legăturii cu destinatarul exclusiv ca valoare de verificare derivată criptografic, astfel încât baza de date să nu lege destinatarul de trimitere;
- criptare suplimentară de transport a tuturor conexiunilor;
- drepturi de acces bazate pe roluri, cu protecție separată a accesurilor administrative și separarea clienților;
- renunțarea la date de conținut în toate jurnalele;
- verificarea identității fiecărui destinatar înainte de activare și afișarea amprentei cheii înainte de trimitere;
- detectarea atacurilor, limitarea accesului și un proces documentat pentru incidentele de securitate;
- verificarea periodică a securității tehnice a aplicației.
Configurarea concretă este descrisă în anexa privind măsurile tehnice și organizatorice la acordul de prelucrare.
21. Decizii automatizate, crearea de profiluri și inteligența artificială
Nu are loc nicio decizie bazată exclusiv pe prelucrarea automatizată în sensul art. 22 din RGPD și nicio creare de profiluri cu date privind sănătatea sau comunicarea.
Datele de conținut nu sunt utilizate pentru antrenarea, ajustarea fină sau evaluarea sistemelor de inteligență artificială. Nu se utilizează niciun serviciu de traducere sau de inteligență artificială pe server. În măsura în care aplicația oferă un rezumat automat, acesta este calculat exclusiv pe propriul dumneavoastră dispozitiv.
Modulele terților oferite opțional nu fac parte din DiggAI. De prelucrarea datelor de către acestea răspunde în mod independent furnizorul respectiv, care informează separat.
22. Minori și reprezentare
Pe un dispozitiv pot fi ținute dosare pentru minori sau pentru rude aflate în îngrijire. Acestea pot fi ținute și puse la dispoziție doar de persoane împuternicite în acest sens. Verificarea capacității de a consimți și a puterii de reprezentare revine persoanei împuternicite, precum și cabinetului sau instituției care asigură îngrijirea.
23. Proveniența datelor
Primim date cu caracter personal direct de la dumneavoastră la vizitarea site-ului, la înregistrare, la contactare sau la utilizarea serviciului, de la un cabinet sau o instituție înregistrată, din directoare accesibile publicului în cadrul verificării identității, precum și automat din sistemele noastre și din infrastructura de găzduire. Conținutul medical ajunge la noi exclusiv ca plic criptat.
24. Obligația de a furniza date
Anumite date sunt necesare pentru înregistrare, verificarea identității, încheierea contractului, facturare și livrarea în siguranță. Fără acestea nu putem pune la dispoziție funcția respectivă sau nu o putem pune la dispoziție în siguranță. Datele facultative sunt marcate ca atare. Pentru utilizarea de către paciente și pacienți nu sunt necesare nici înregistrarea, nici furnizarea de date cu caracter personal către DiggAI.
25. Drepturile dumneavoastră
În condițiile prevăzute de lege aveți dreptul de acces (art. 15 din RGPD), de rectificare (art. 16), de ștergere (art. 17), de restricționare a prelucrării (art. 18), la portabilitatea datelor (art. 20), precum și dreptul de a vă opune, din motive legate de situația dumneavoastră particulară, unei prelucrări întemeiate pe art. 6 alin. (1) lit. f) din RGPD (art. 21). Un consimțământ acordat poate fi retras oricând, cu efect pentru viitor.
Vă rugăm să adresați solicitările privind prelucrările aflate în răspunderea proprie a DiggAI la adresa indicată mai sus. Pentru a evita comunicarea neautorizată de informații, putem solicita o dovadă adecvată a identității.
Pentru conținutul medical și documentele cabinetului vă rugăm să vă adresați cabinetului sau instituției în cauză. Nu deținem chei private și nu putem citi, rectifica sau exporta conținut criptat; sprijinim entitatea responsabilă în limitele posibilităților noastre tehnice.
26. Dreptul de a depune plângere
Puteți depune plângere la o autoritate de supraveghere pentru protecția datelor. Competent pentru sediul operatorului este Centrul Independent pentru Protecția Datelor din Schleswig-Holstein (ULD), Holstenstrasse 98, 24103 Kiel, Germania. Vă puteți adresa și oricărei alte autorități de supraveghere competente potrivit art. 77 din RGPD.
27. Prelucrarea pe dispozitivul dumneavoastră
Unele funcții se desfășoară în întregime pe dispozitivul dumneavoastră, fără a ne fi transmise date. Printre acestea se numără dosarul de sănătate pe care îl creați și îl gestionați local, precum și pregătirea întrebărilor cu un model lingvistic descărcat o singură dată în browser și care apoi calculează acolo.
Pentru aceste operațiuni nu suntem operator în sensul art. 4 pct. 7 GDPR, deoarece nu primim, nu stocăm și nu putem consulta conținutul prelucrat. Înainte de prima utilizare decideți printr-un consimțământ separat dacă doriți să folosiți aceste funcții; consimțământul este consemnat exclusiv pe dispozitivul dumneavoastră.
Abia atunci când decideți să trimiteți conținut către un cabinet se aplică transmiterea descrisă în prezenta declarație — și atunci exclusiv criptat, fără ca noi să putem citi conținutul.
Ceea ce rămâne pe dispozitivul dumneavoastră nu vă putem nici preda, nici reface. Salvați așadar dosarul ca fișier dumneavoastră înșivă, dacă doriți să îl păstrați.
28. Modificări ale prezentei declarații
Adaptăm prezenta declarație atunci când se schimbă cadrul juridic, serviciile, fluxurile de date, destinatarii sau arhitectura de securitate. Versiunea în vigoare este disponibilă oricând la diggai.de/datenschutz. Păstrăm versiunile anterioare cu număr de versiune și dată.