Polityka Prywatności Aplikacji Alerka

Cieszymy się, że ufasz nam powierzając informacje dotyczące zdrowia własnego i Twoich podopiecznych. Ochrona danych medycznych to w naszej organizacji absolutny priorytet. W niniejszej Polityce Prywatności wyjaśniamy transparentnie mechanizmy działania architektury danych aplikacji Alerka, rygorystycznie opierając się na wytycznych ogólnego rozporządzenia o ochronie danych UE z dnia 27 kwietnia 2016 r. (zwanego dalej: RODO).

§ 1. Oznaczenie Administratora Danych

  1. Administratorem cyfrowych danych osobowych Użytkowników oraz przechowywanych w ich imieniu informacji o małoletnich podopiecznych, przekazywanych z wykorzystaniem interfejsów aplikacji mobilnej Alerka, jest firma WeraSoft Weronika Misiowska z siedzibą operacyjną w 00-131 Warszawa ul. Grzybowska 2, lok. 31 , zarejestrowana pod NIP: 8212707866 (zwana w dokumencie jako: "Administrator").
  2. Jako Administrator gwarantujemy ciągłość kanałów kontaktowych we wszelkich sprawach dotyczących zabezpieczenia Twojej prywatności. Służy do tego bezpośredni adres poczty elektronicznej: alerka.app@gmail.com.

§ 2. Identyfikacja gromadzonych danych, ich celów i ram prawnych

System informatyczny aplikacji gromadzi precyzyjnie ograniczony, niezbędny katalog danych podzielony na trzy strumienie:

  1. Strumień Konta Użytkownika (Dane zwykłe i identyfikacyjne): Posiadanie profilu wymaga podania unikalnego adresu e-mail oraz ustanowienia silnego hasła. Zwracamy uwagę, iż ciągi haseł podlegają rygorystycznemu szyfrowaniu kryptograficznemu (tzw. hashing przy użyciu zaawansowanego algorytmu bcrypt), wskutek czego Administrator nigdy nie ma technicznej możliwości ich poznania.
    Cel: Rejestracja, weryfikacja uwierzytelnienia, świadczenie e-usług technicznych oraz wysyłanie istotnych powiadomień operacyjnych (np. reset hasła).
    Podstawa prawna: Przetwarzanie niezbędne do wykonania procedury umowy lub podjęcia działań inicjujących ją z woli podmiotu danych (Art. 6 ust. 1 lit. b RODO).
  2. Strumień Medyczno-Żywieniowy (Dane szczególnej kategorii objęte silną ochroną): Dotyczy wszelkich informacji ujętych w dziennikach kalendarza, wpisach do systemów notatek czy oznaczaniu profili reakcji alergicznych (w tym zmian dermatologicznych, symptomów gastrycznych obserwowanych u dziecka/podopiecznego).
    Cel: Dostarczanie docelowej, funkcjonalnej wartości aplikacji – generowanie prywatnych układów i podsumowań na urządzeniu mobilnym. Wyklucza się jakiekolwiek wykorzystanie ich do celów badań zewnętrznych czy analityki bezwzględnej.
    Podstawa prawna: Zważywszy na fakt, iż nie jesteśmy placówką medyczną opieki zdrowotnej, bezkompromisowo opieramy ten proces na wyraźnej, dobrowolnej i świadomie odseparowanej zgodzie Użytkownika udzielanej w procesie powitalnym przed założeniem konta (Art. 9 ust. 2 lit. a RODO).
  3. Strumień Telemetryczny i Rozliczeniowy: Urządzenia komunikujące się z naszym środowiskiem pozostawiają cyfrowe logi serwerowe (zbiory zapytań API, znacznik czasu udzielenia zgody RODO, adres sieciowy IP przypisany do rejestracji) oraz zanonimizowane tokeny subskrypcji emitowane jako weryfikacja opłat z App Store lub Google Play.
    Cel: Zapobieganie błędom deweloperskim, audyt bezpieczeństwa cybernetycznego przeciw atakom klasy brute-force, przeciwdziałanie fraudom subskrypcyjnym, jak również wywiązywanie się z udowodnienia legalności pozyskanej zgody przed Państwowymi Organami Nadzorczymi (zasada rozliczalności).
    Podstawa prawna: Ochrona techniczna sieci oraz ewidencja zgód stanowi nasz prawnie uzasadniony interes (Art. 6 ust. 1 lit. f RODO). Zaznaczamy w pełni wyraźnie: nigdy nie otrzymujemy, nie widzimy, ani nie magazynujemy w żadnej strukturze szczegółów kart debetowych czy rachunków rozliczeniowych.

§ 3. Kategoryczny Zakaz Profilowania oraz Reżim Danych Dzieci

Z uwagi na naturę merytoryczną cyfrowego dziennika "Alerka", w sposób naturalny platforma przechowuje chronione prawnie dane informacyjne dotyczące zdrowia dzieci (osób małoletnich bez zdolności do podejmowania zgód cyfrowych). Instalując aplikację, Użytkownik prawomocnie legitymuje się autoryzacją jako rodzic lub prawnie umocowany opiekun.

Oświadczenie Gwarancyjne: Administrator kategorycznie odcina się od praktyk big-data i oświadcza z całą mocą prawa, iż absolutnie nie profiluje, nie komercjalizuje, nie udostępnia agregatorom reklamowym i w najmniejszym stopniu nie handluje powierzonymi informacjami oraz wizerunkiem medycznym małoletnich. Wszystkie zapiski traktowane są jako izolowany silos prywatny przyporządkowany do opiekuna w ramach zasady minimalizacji i powierzonych mu narządzi w smartfonie.

§ 4. Komu udostępniamy wycinki architektury (Tzw. Procesorzy Danych)

Gwarancja najnowocześniejszych zabezpieczeń technologicznych wymaga od nas współpracy w układzie hostingu powierzonego. Udostępnienie nie oznacza swobodnej dystrybucji rynkowej; realizujemy to poprzez rygorystyczne Umowy Powierzenia Przetwarzania (DPA). Nasi zaufani kooperanci to m.in.:

Część węzłów informatycznych naszych dostawców może znajdować się poza Europejskim Obszarem Gospodarczym (np. w USA). Weryfikujemy takie transmisje i zapewniamy, iż operacje te są legalizowane poprzez narzucone prawnie Standardowe Klauzule Umowne (SCC) wymagane i zatwierdzone przez Komisję Europejską.

§ 5. Polityka cyklu życia informacji oraz mechanizmy niszczenia (Backupy)

  1. Zasada retencji aktywnej zakłada, iż Twoje wpisy widnieją wyłącznie tak długo, jak aktywnie utrzymujesz status zarejestrowanego Użytkownika.
  2. Narzędzie do wykonania ostatecznego anulowania zgód znajduje się we wbudowanym systemie zębatki Aplikacji i nosi nazwę "Usuń konto". Konsekwencje dotknięcia tej akcji są natychmiastowe: żądanie w ułamku sekundy kaskadowo wymazuje bez cienia szansy na powrót całe struktury tabel (daty kalendarzy, komentarze notatek, stworzone tagi alergenów) na produkcyjnym serwerze głównym.
  3. Z uwagi jednakże na bezwzględne normy architektury IT chroniącej nas wszystkich od katastrofalnych uszkodzeń klastrów złośliwym oprogramowaniem wirusowym – kopie Twoich informacji mogą przez nieznaczny okres przetrwać w głęboko zamrożonych zaszyfrowanych paczkach zrzutowych tzw. punktach przywracania w czasie (Point-In-Time Recovery Backup). Stanowczo informujemy, iż pliki te rotują cyklicznie i ostateczne zniszczenie tych ostatnich zapasów trwa maksymalnie do około 30 dni od momentu zainicjowania Twojej operacji kasowania. Nikt nie wykorzystuje owych kopii w celach użytkowych.

§ 6. Katalog Praw Podmiotu Danych Wynikający z RODO

  1. Aplikacja respektuje pełny prymat praworządności wobec osób, gwarantując każdemu Użytkownikowi:
    • Prawo wglądu i dostępu: domagania się wydania spersonalizowanej kopii ewidencji na nośniku.
    • Prawo edycji i sprostowania: edytowania wprowadzonych niedokładnych symptomów lub notatek do czego zaprojektowaliśmy elastyczny interfejs w ekranie.
    • Prawo do zatarcia i zapomnienia: żądania bezwzględnego wykreślenia się z bazy po rozwiązaniu więzi kontraktowej (zrealizowane poprzez przycisk usunięcia konta).
    • Prawo do wycofania oświadczenia medycznego w każdym momencie: ponieważ aplikacja działa tylko dzięki analizie powierzonych informacji żywieniowych i zdrowotnych, odwołanie zgody na ten akt niweczy sens samej usługi i musi prowadzić technicznie i intencjonalnie do procesu bezwzględnego usunięcia danych profilowych. Odwołanie to w żaden sposób nie podważa poprawności ani dopuszczalności wcześniejszego posiadania u nas zapisów.
    • Prawo sprzeciwu i skargi: jeżeli pomimo powyższych zabezpieczeń wierzysz, iż uszczupliliśmy chociażby minimalnie granice Twojej strefy bezpieczeństwa danych, gwarantujemy uprawnienie do zwrócenia się po pomoc od instytucji nadzorczej, którą na terenie naszego działania jest niezależnie sprawujący funkcje Prezes Urzędu Ochrony Danych Osobowych (PUODO) z siedzibą w Rzeczpospolitej Polskiej, w Warszawie.

Polityka Prywatności publikowana jest wraz z debiutem komercyjnym na rynku i podlega aktualizacjom adaptującym najnowsze unijne wykładnie orzecznicze o czym informujemy alertem.

← Wróć do strony głównej aplikacji Alerka