Polityka Prywatności Aplikacji Alerka
Cieszymy się, że ufasz nam powierzając informacje dotyczące zdrowia
własnego i Twoich podopiecznych. Ochrona danych medycznych to w naszej
organizacji absolutny priorytet. W niniejszej Polityce Prywatności
wyjaśniamy transparentnie mechanizmy działania architektury danych
aplikacji Alerka, rygorystycznie opierając się na wytycznych ogólnego
rozporządzenia o ochronie danych UE z dnia 27 kwietnia 2016 r. (zwanego
dalej: RODO).
§ 1. Oznaczenie Administratora Danych
-
Administratorem cyfrowych danych osobowych Użytkowników oraz
przechowywanych w ich imieniu informacji o małoletnich podopiecznych,
przekazywanych z wykorzystaniem interfejsów aplikacji mobilnej Alerka,
jest firma WeraSoft Weronika Misiowska z siedzibą
operacyjną w
00-131 Warszawa ul. Grzybowska 2, lok. 31 ,
zarejestrowana pod NIP: 8212707866 (zwana w
dokumencie jako: "Administrator").
-
Jako Administrator gwarantujemy ciągłość kanałów kontaktowych we
wszelkich sprawach dotyczących zabezpieczenia Twojej prywatności.
Służy do tego bezpośredni adres poczty elektronicznej:
alerka.app@gmail.com.
§ 2. Identyfikacja gromadzonych danych, ich celów i ram prawnych
System informatyczny aplikacji gromadzi precyzyjnie ograniczony,
niezbędny katalog danych podzielony na trzy strumienie:
-
Strumień Konta Użytkownika (Dane zwykłe i identyfikacyjne):
Posiadanie profilu wymaga podania unikalnego adresu e-mail oraz
ustanowienia silnego hasła. Zwracamy uwagę, iż ciągi haseł podlegają
rygorystycznemu szyfrowaniu kryptograficznemu (tzw. hashing przy
użyciu zaawansowanego algorytmu bcrypt), wskutek czego
Administrator nigdy nie ma technicznej możliwości ich poznania.
Cel: Rejestracja, weryfikacja uwierzytelnienia, świadczenie
e-usług technicznych oraz wysyłanie istotnych powiadomień operacyjnych
(np. reset hasła).
Podstawa prawna: Przetwarzanie niezbędne do wykonania
procedury umowy lub podjęcia działań inicjujących ją z woli podmiotu
danych (Art. 6 ust. 1 lit. b RODO).
-
Strumień Medyczno-Żywieniowy (Dane szczególnej kategorii objęte
silną ochroną):
Dotyczy wszelkich informacji ujętych w dziennikach kalendarza, wpisach
do systemów notatek czy oznaczaniu profili reakcji alergicznych (w tym
zmian dermatologicznych, symptomów gastrycznych obserwowanych u
dziecka/podopiecznego).
Cel: Dostarczanie docelowej, funkcjonalnej wartości aplikacji
– generowanie prywatnych układów i podsumowań na urządzeniu mobilnym.
Wyklucza się jakiekolwiek wykorzystanie ich do celów badań
zewnętrznych czy analityki bezwzględnej.
Podstawa prawna: Zważywszy na fakt, iż nie jesteśmy placówką
medyczną opieki zdrowotnej, bezkompromisowo opieramy ten proces na
wyraźnej, dobrowolnej i świadomie odseparowanej zgodzie
Użytkownika udzielanej w procesie powitalnym przed założeniem konta
(Art. 9 ust. 2 lit. a RODO).
-
Strumień Telemetryczny i Rozliczeniowy: Urządzenia
komunikujące się z naszym środowiskiem pozostawiają cyfrowe logi
serwerowe (zbiory zapytań API, znacznik czasu udzielenia zgody RODO,
adres sieciowy IP przypisany do rejestracji) oraz zanonimizowane
tokeny subskrypcji emitowane jako weryfikacja opłat z App Store lub
Google Play.
Cel: Zapobieganie błędom deweloperskim, audyt bezpieczeństwa
cybernetycznego przeciw atakom klasy brute-force, przeciwdziałanie
fraudom subskrypcyjnym, jak również wywiązywanie się z udowodnienia
legalności pozyskanej zgody przed Państwowymi Organami Nadzorczymi
(zasada rozliczalności).
Podstawa prawna: Ochrona techniczna sieci oraz ewidencja zgód
stanowi nasz prawnie uzasadniony interes (Art. 6 ust. 1 lit. f RODO).
Zaznaczamy w pełni wyraźnie: nigdy nie otrzymujemy, nie widzimy, ani
nie magazynujemy w żadnej strukturze szczegółów kart debetowych czy
rachunków rozliczeniowych.
§ 3. Kategoryczny Zakaz Profilowania oraz Reżim Danych Dzieci
Z uwagi na naturę merytoryczną cyfrowego dziennika "Alerka", w sposób
naturalny platforma przechowuje chronione prawnie dane informacyjne
dotyczące zdrowia dzieci (osób małoletnich bez zdolności do podejmowania
zgód cyfrowych). Instalując aplikację, Użytkownik prawomocnie legitymuje
się autoryzacją jako rodzic lub prawnie umocowany opiekun.
Oświadczenie Gwarancyjne: Administrator kategorycznie
odcina się od praktyk big-data i oświadcza z całą mocą prawa, iż
absolutnie nie profiluje, nie komercjalizuje, nie udostępnia
agregatorom reklamowym i w najmniejszym stopniu nie handluje
powierzonymi informacjami oraz wizerunkiem medycznym
małoletnich. Wszystkie zapiski traktowane są jako izolowany silos prywatny
przyporządkowany do opiekuna w ramach zasady minimalizacji i
powierzonych mu narządzi w smartfonie.
§ 4. Komu udostępniamy wycinki architektury (Tzw. Procesorzy Danych)
Gwarancja najnowocześniejszych zabezpieczeń technologicznych wymaga od
nas współpracy w układzie hostingu powierzonego. Udostępnienie nie
oznacza swobodnej dystrybucji rynkowej; realizujemy to poprzez
rygorystyczne Umowy Powierzenia Przetwarzania (DPA). Nasi zaufani
kooperanci to m.in.:
-
Railway Corp. – chmurowy dostawca bezpiecznej
platformy wirtualizacji obsługującej mechanikę środowisk backendowych.
-
MongoDB Atlas – światowy gigant zarządzania bazami
danych zapewniający wysoce skomplikowane i bezlitosne szyfrowanie
Twoich archiwów algorytmami na spoczynku i w transmisji.
-
Vercom S.A. (marka EmailLabs) – lokalny (europejski)
procesor autoryzujący logikę niezawodnej poczty SMTP w celu wysyłki do
Ciebie resetów hasła bez ryzyka skanowania i blokowania poprzez filtry
wrogie.
-
RevenueCat Inc. – bramka integrująca i deszyfrująca
metadane paragonów dostarczanych z firm Apple lub Google bez
posiadania możliwości wejrzenia w stan kliniczny Twojego profilu.
-
Sentry (Functional Software Inc.) – platforma
monitorująca stabilność oprogramowania, służąca do rejestrowania
błędów (crash reporting). Wdrożyliśmy rygorystyczne procedury
anonimizacji (tzw. Data Scrubbing) operujące bezpośrednio na Twoim
urządzeniu, dzięki czemu żadne informacje medyczne, wpisywane objawy
ani identyfikatory personalne nigdy nie opuszczają smartfona i nie
trafiają na serwery zewnętrzne [cite: 1, 2]. Dodatkowo, konfiguracja
usługi wymusza całkowitą blokadę gromadzenia i magazynowania adresów
IP użytkowników [cite: 3].
Część węzłów informatycznych naszych dostawców może znajdować się poza
Europejskim Obszarem Gospodarczym (np. w USA). Weryfikujemy takie
transmisje i zapewniamy, iż operacje te są legalizowane poprzez
narzucone prawnie Standardowe Klauzule Umowne (SCC) wymagane i
zatwierdzone przez Komisję Europejską.
§ 5. Polityka cyklu życia informacji oraz mechanizmy niszczenia
(Backupy)
-
Zasada retencji aktywnej zakłada, iż Twoje wpisy widnieją wyłącznie
tak długo, jak aktywnie utrzymujesz status zarejestrowanego
Użytkownika.
-
Narzędzie do wykonania ostatecznego anulowania zgód znajduje się we
wbudowanym systemie zębatki Aplikacji i nosi nazwę
"Usuń konto". Konsekwencje dotknięcia tej akcji są
natychmiastowe: żądanie w ułamku sekundy kaskadowo wymazuje bez cienia
szansy na powrót całe struktury tabel (daty kalendarzy, komentarze
notatek, stworzone tagi alergenów) na produkcyjnym serwerze głównym.
-
Z uwagi jednakże na bezwzględne normy architektury IT chroniącej nas
wszystkich od katastrofalnych uszkodzeń klastrów złośliwym
oprogramowaniem wirusowym – kopie Twoich informacji mogą przez
nieznaczny okres przetrwać w głęboko zamrożonych zaszyfrowanych
paczkach zrzutowych tzw. punktach przywracania w czasie (Point-In-Time
Recovery Backup). Stanowczo informujemy, iż pliki te rotują cyklicznie
i ostateczne zniszczenie tych ostatnich zapasów trwa maksymalnie do
około 30 dni od momentu zainicjowania Twojej operacji kasowania. Nikt
nie wykorzystuje owych kopii w celach użytkowych.
§ 6. Katalog Praw Podmiotu Danych Wynikający z RODO
-
Aplikacja respektuje pełny prymat praworządności wobec osób,
gwarantując każdemu Użytkownikowi:
-
Prawo wglądu i dostępu: domagania się wydania
spersonalizowanej kopii ewidencji na nośniku.
-
Prawo edycji i sprostowania: edytowania
wprowadzonych niedokładnych symptomów lub notatek do czego
zaprojektowaliśmy elastyczny interfejs w ekranie.
-
Prawo do zatarcia i zapomnienia: żądania
bezwzględnego wykreślenia się z bazy po rozwiązaniu więzi
kontraktowej (zrealizowane poprzez przycisk usunięcia konta).
-
Prawo do wycofania oświadczenia medycznego w każdym
momencie:
ponieważ aplikacja działa tylko dzięki analizie powierzonych
informacji żywieniowych i zdrowotnych, odwołanie zgody na ten akt
niweczy sens samej usługi i musi prowadzić technicznie i
intencjonalnie do procesu bezwzględnego usunięcia danych
profilowych. Odwołanie to w żaden sposób nie podważa poprawności
ani dopuszczalności wcześniejszego posiadania u nas zapisów.
-
Prawo sprzeciwu i skargi: jeżeli pomimo
powyższych zabezpieczeń wierzysz, iż uszczupliliśmy chociażby
minimalnie granice Twojej strefy bezpieczeństwa danych,
gwarantujemy uprawnienie do zwrócenia się po pomoc od instytucji
nadzorczej, którą na terenie naszego działania jest niezależnie
sprawujący funkcje Prezes Urzędu Ochrony Danych Osobowych (PUODO)
z siedzibą w Rzeczpospolitej Polskiej, w Warszawie.
Polityka Prywatności publikowana jest wraz z debiutem komercyjnym na
rynku i podlega aktualizacjom adaptującym najnowsze unijne wykładnie
orzecznicze o czym informujemy alertem.