Datenschutzpolitik
Dieses Dokument beschreibt, wie der Betreiber von CephCalc personenbezogene Daten verarbeitet und schützt. Hergestellt in Übereinstimmung mit dem Bundesgesetz Nr. 152-FZ vom 27.07.2006 "Über personenbezogene Daten" (einschließlich Art. 18.1(2)(1)) und veröffentlicht auf der Website.
1. Betreiber
Der Betreiber personenbezogener Daten ist der Verkäufer / Rechteinhaber von CephCalc. Kontakte und Einzelheiten:
Denis Timurovich Usmanov, Sole Proprietor
- Steuer-ID (INN): 026705193002
- OGRN / OGRNIP: 325169000137714
- E-Mail: support@cephcalc.com
2. Rechtsgrundlagen
Die Verarbeitung basiert auf Zustimmung; Vertrag (öffentliches Angebot und Annahme); Erfüllung der Verpflichtungen des Betreibers; russische gesetzliche Anforderungen (einschließlich Steuereinnahmen und Steuerberichterstattung, falls zutreffend); Bundesgesetz Nr. 149-FZ auf Information und IT; und gegebenenfalls Werberecht mit separater Marketing-Genehmigung.
3. Schlüsselbegriffe
Diese Richtlinie verwendet Begriffe aus dem Gesetz über personenbezogene Daten: personenbezogene Daten; Betreiber; Verarbeitung (Erhebung, Aufzeichnung, Organisation, Speicherung, Aktualisierung, Abfrage, Nutzung, Übertragung, Anonymisierung, Sperrung, Löschung, Vernichtung); Informationssystem für personenbezogene Daten; Sperrung; Vernichtung; Anonymisierung; grenzüberschreitende Übertragung.
4. Betroffene Personen und Kategorien
4.1. Website-Nutzer / Kontoinhaber: Name; E-Mail; Telefon; Stadt; Klinikdetails (falls angegeben); Hash-Passwort; Bestell- und Zahlungsstatus; technische Sitzungsdaten (IP, Browsertyp, notwendige Cookies).
4.2. Vom Nutzer eingegebene Patienten: Informationen, die der Nutzer in Datensätze und Berechnungen hochlädt (Identifikator / Code; Name und andere Kartenfelder, falls erforderlich; Bilder; Modulergebnisse). Der Betreiber verarbeitet diese als vom Nutzer unter Auftragsverarbeitungsvertrag zur Verfügung gestellte Daten; der Nutzer garantiert die rechtmäßige Übermittlung und rechtliche Gründe. Der Betreiber legt keine Zwecke für Patientendaten fest und verarbeitet nur das, was der Dienst benötigt.
4.3. Gesundheitsdaten der besonderen Kategorie werden nur in dem Umfang verarbeitet, in dem der Nutzer sie für Berechnungen in den Dienst stellt und nicht über die Dienstfunktionalität hinaus angefordert wird.
4.4. Medizinische Vertraulichkeit. Informationen über die Suche nach medizinischer Versorgung, den Gesundheitszustand eines Patienten, die Diagnose und andere Daten, die während der Untersuchung und Behandlung erhalten wurden, können unter den geltenden Gesetzen zur medizinischen Vertraulichkeit und zum Gesundheitsschutz geschützt werden. Eine Weitergabe an Dritte ohne gesetzliche Grundlage ist nicht gestattet. Die Platzierung von Patientendaten und medizinischen Bildern im Cloud-Service stellt eine Weitergabe an den Prozessor (Dienstinfrastrukturbetreiber) dar. Der Nutzer (Behandlungsarzt / medizinische Organisation) muss die Zustimmung des Patienten und / oder eine andere rechtmäßige Grundlage für eine solche Offenlegung sicherstellen. Der Betreiber empfiehlt, personenbezogene Daten zu minimieren: Verwenden Sie anonymisierte Identifikatoren (Datensatzcode) anstelle des vollständigen Namens, der Adresse, des Telefons und anderer direkter Identifikatoren, wenn sie für die Arbeit des Nutzers im Dienst nicht benötigt werden. Wo russisches Recht gilt, wird die ärztliche Schweigepflicht insbesondere durch Art. 13 des Bundesgesetzes Nr. 323-FZ über die Grundlagen des Schutzes der Gesundheit der Bürger in der Russischen Föderation.
5. Verarbeitungszwecke
- Registrierung, Kontoverwaltung, Authentifizierung;
- Bereitstellung von Servicefunktionen und bezahlten Volumina;
- Zahlungsabwicklung (einschließlich Prodamus) und Bereitstellung digitaler Dienste;
- technische Unterstützung und Anfragen;
- Sicherheit und Missbrauchsprävention;
- Einhaltung der Rechtsvorschriften (Buchführung, gegebenenfalls Steuereinnahmen);
- Verbesserung der Website durch aggregierte Statistiken und Cookies (siehe Abschnitt Cookies);
- Betriebsmeldungen (nicht verkaufsfördernde Bestellungen/Zugangsmeldungen).
Kontodaten werden gespeichert, während das Konto aktiv ist und danach für Verarbeitungszwecke und gesetzliche Anforderungen (einschließlich Buchhaltungs- und Zahlungsaufzeichnungen) benötigt. Nach Löschung des Kontos oder Widerruf der Zustimmung werden die Daten gemäß Abschnitt 9 vernichtet, sofern keine anderen rechtlichen Gründe vorliegen.
Speicherort: Personenbezogene Daten werden auf Servern in der Russischen Föderation gespeichert und verarbeitet. Vorsätzliche grenzüberschreitende Übertragung durch den Betreiber erfolgt nicht, es sei denn, dies ist im Abschnitt über die Offenlegung durch Dritte beschrieben und nach 152-FZ zulässig.
6. Verarbeitung und Zustimmung
6.1. Die Verarbeitung verwendet Automatisierung und gegebenenfalls manuelle Methoden.
6.2. Die Zustimmung des Nutzers wird bei der Registrierung über das Kontrollkästchen und die Bestätigung dieser Richtlinie und Einwilligung zur Verarbeitung personenbezogener Daten eingeholt. Nachfolgende Zahlungen verwenden das angenommene Angebot und die aktive Zustimmung, sofern sie nicht zurückgezogen werden.
6.3. Der Betreiber geht davon aus, dass die Nutzer genaue Informationen liefern und 18+ sind. Die Website ist nicht für Minderjährige; Kinderdaten ohne Einwilligung des Vormunds werden innerhalb einer angemessenen Frist gelöscht.
6.4. Der Betreiber ist nicht verpflichtet, die Leistungsfähigkeit oder Richtigkeit aller Daten zu überprüfen; die betroffene Person (oder der Nutzer, der Patientendaten eingegeben hat) trägt ein Ungenauigkeitsrisiko.
7. Offenlegung durch Dritte
7.1. Eine Offenlegung ohne Zustimmung erfolgt nur, wenn:
- von autorisierten staatlichen Stellen gesetzlich vorgeschrieben sind;
- Die Verarbeitung wird Partnern (Hosting, Post und Infrastruktur, Prodamus, Yandex) übertragen. Metrica auf öffentlichen Seiten) im Rahmen von Partnervereinbarungen und nur für die hierin genannten Zwecke;
- Das Subjekt hat zugestimmt.
7.2. Kartendaten werden auf der Seite des Zahlungspartners eingegeben; der Betreiber erhält Status, Betrag und Zahlungs-ID, die für Kreditdienstleistungen benötigt werden.
7.3. Vorsätzliche grenzüberschreitende Übertragung durch den Betreiber findet nicht statt. Wenn die Partnerinfrastruktur eine solche Übertragung impliziert, ist dies nur in Übereinstimmung mit 152-FZ zulässig.
8. Cookies, Analysen und Statistiken
Die Website verwendet Cookies und technische Protokolle (IP, Browsertyp, Zugriffszeit, Seiten-URLs) zur Authentifizierung, Sicherheit und Verbesserung. Auf öffentlichen Seiten sammelt Yandex.Metrica (Yandex LLC) anonymisierte oder pseudonymisierte Besuchsstatistiken und kann eigene Cookies setzen. Metrica wird nicht auf Patientenakten, Berechnungsbildschirme oder Administratoren geladen. Bezeichnung: yandex.ru/legal/metrika_termsofuse.
Nutzer können Cookies in den Browsereinstellungen einschränken; einige Funktionen können nicht verfügbar sein. Die Ablehnung von Analyse-Cookies hat keine Auswirkungen auf obligatorische technische Cookies, die für die Anmeldung und den Kontobereich erforderlich sind.
9. Aufbewahrung, Backups und Zerstörung
9.1 Daten werden nicht länger aufbewahrt, als dies für Verarbeitungszwecke, Verträge oder Gesetze erforderlich ist.
9.2 Bei Zweckerfüllung, Widerruf der Zustimmung (falls keine anderen Gründe vorliegen) oder rechtmäßiger Antragstellung stellt der Betreiber die Verarbeitung und Vernichtung von Daten in aktiven Systemen innerhalb von typischerweise 10 Kalendertagen ein, mit einer möglichen begründeten Verlängerung bis zu 5 Werktagen.
9.3. Backups. Für Resilienz erstellt der Betreiber Backups. Gelöschte aktive Datensätze können in Backup-Archiven kurzzeitig (normalerweise bis zu 90 Kalendertage) vor der Rotation bestehen bleiben, ohne gelöschte Inhalte wiederherzustellen.
9.4. Die Zerstörung in Informationssystemen erfolgt durch Datenlöschung / unwiederbringliche Entfernung aus aktiven Datenbanken; die Zerstörung wird intern dokumentiert.
9.5. Account-Löschung. Nutzer können die Löschung im Kontobereich (mit Passwort) beantragen. Die Löschung erfolgt automatisch nach 7 Kalendertagen; eine Stornierung ist bis dahin im Konto oder per E-Mail-Link möglich. Alternativ per E-Mail an den Support. Löschung beendet den Servicezugriff. Patientendaten im Konto werden nach den gleichen Regeln gelöscht. Widerruf und Löschung der Zustimmung stornieren keine Zahlung für den bereits gewährten Zugang, es sei denn, dies ist gesetzlich vorgeschrieben.
10. Sicherheitsmaßnahmen
Der Betreiber wendet rechtliche, organisatorische und technische Maßnahmen an, die dem Risiko angemessen sind: Zugriffskontrolle; Aktionsprotokollierung; sichere Kanäle; Backups; Schulung des Personals; interne Kontrolle. Bestimmte Technologien können sich ändern, ohne den Schutz zu verringern. Bei Vorfällen, die eine Benachrichtigung der Behörde erfordern, handelt der Betreiber innerhalb der gesetzlichen Fristen.
11. Rechte der betroffenen Person
Subjekte können die Verarbeitung von Informationen verlangen; verlangen Korrektur, Sperrung oder Zerstörung, wenn Gründe vorhanden sind; die Zustimmung zurückziehen; sich bei Roskomnadzor oder Gericht beschweren; und Interessen schützen, wie gesetzlich vorgesehen.
Anfragen werden zur Unterstützung von E-Mails mit Informationen zur Identifizierung des Themas und zur Bestätigung der Verarbeitung (z. B. E-Mail-Konto) und der Anfragesubstanz verwendet. Elektronische anfragen können unterzeichnet werden, wenn das gesetz eine bestimmte anfrageart vorschreibt.
12. Politikänderungen
Eine neue Version wird mit der Veröffentlichung auf der Website wirksam, sofern nicht anders angegeben.
13. Kontakte
Anfragen zu personenbezogenen Daten: support@cephcalc.com_link · Kontakt und Rechnungsdaten · Öffentliches Angebot · Einwilligung zur Verarbeitung personenbezogener Daten · Auftragsverarbeitungsvertrag.