S
Soveriaклиническая платформа
ВойтиНачать бесплатно →

Что такое GDPR

GDPR (General Data Protection Regulation, EU 2016/679) — это Общий регламент по защите персональных данных Европейского Союза. Он вступил в силу 25 мая 2018 года.

Как платформа, обрабатывающая данные о здоровье, Soveria соблюдает повышенные требования GDPR к особым категориям данных.

Данные о здоровье на Soveria

Клинические данные (результаты ассессментов, записи сессий) относятся к данным о здоровье (ст. 4(15) GDPR). Мы обрабатываем их исключительно на основании вашего явного согласия (ст. 9(2)(a)).

Правовое основание

Тип данныхПравовое основаниеСтатья GDPR
Регистрационные данныеИсполнение договораст. 6(1)(b)
Клинические данныеЯвное согласиест. 9(2)(a)
Технические логиЗаконный интересст. 6(1)(f)
Финансовые данныеЮридическая обязанностьст. 6(1)(c)

Вы можете отозвать согласие на обработку клинических данных в любое время, обратившись на dpo@soveria.co. Отзыв не влияет на законность обработки до момента отзыва.

Ваши права

Как субъект данных по GDPR, вы имеете следующие права:

I

Право на информацию (ст. 13–14)

Знать, какие данные о вас собираются, зачем и на каком правовом основании

Реализовано на этой странице
II

Право доступа (ст. 15)

Получить копию всех ваших персональных данных в течение 30 дней, бесплатно

Запрос: dpo@soveria.co
III

Право на исправление (ст. 16)

Исправить неточные или дополнить неполные персональные данные

Личный кабинет → Профиль
IV

Право на удаление (ст. 17)

«Право быть забытым» — удаление ваших данных в течение 30 дней

Срок: 30 дней
V

Право на ограничение (ст. 18)

Приостановить обработку данных при оспаривании их точности

Запрос: dpo@soveria.co
VI

Право на переносимость (ст. 20)

Получить ваши данные в машиночитаемом формате (JSON/CSV)

Профиль → Данные → Экспорт
VII

Право на возражение (ст. 21)

Возразить против обработки данных на основании законного интереса

Запрос: dpo@soveria.co
VIII

Право не подвергаться автоматизированным решениям (ст. 22)

Soveria не принимает автоматических клинических решений. Все решения принимает специалист

Реализовано архитектурно

Как подать запрос

Порядок подачи запроса
1
Напишите на dpo@soveria.co с темой «GDPR запрос — [тип права]»
2
Укажите email аккаунта и опишите суть вашего запроса
3
Подтвердите личность (при необходимости — по запросу DPO)
4
Получите ответ в течение 30 календарных дней

Сроки обработки

72 часа

Уведомление надзорного органа об утечке данных (ст. 33 GDPR)

30 дней

Стандартный срок ответа на запрос субъекта данных (ст. 12(3))

До 90 дней

Продлённый срок для сложных или многочисленных запросов (с уведомлением)

Бесплатно

Реализация ваших прав по GDPR бесплатна. Soveria может взимать разумную плату только при явно необоснованных или чрезмерных запросах (ст. 12(5)).

Передача данных за пределы ЕС

ПровайдерСтранаГарантия
Hetzner Online GmbHГермания (ЕС)В пределах ЕС
Resend Inc.СШАSCC
Stripe Inc.СШАSCC

Клинические данные (результаты ассессментов, записи сессий) хранятся исключительно на серверах Hetzner в Германии и никогда не передаются за пределы ЕС.

Жалобы в надзорный орган

Если вы считаете, что ваши права по GDPR нарушены, вы имеете право подать жалобу в надзорный орган.

BfDI — Bundesbeauftragter für den Datenschutz und die Informationsfreiheit

Надзорный орган Германии по защите данных: bfdi.bund.de

Вы также можете обратиться в надзорный орган вашей страны (ст. 77 GDPR).

Контакт с DPO

Наш Офицер по защите данных (DPO) — ваш основной контакт по вопросам GDPR и конфиденциальности.

Офицер по защите данных
Контактная информация DPO Soveria
dpo@soveria.co
Основной канал связи
30 дней
Максимальный срок ответа на запрос
Hetzner Frankfurt, DE
Местонахождение серверов
BfDI
Надзорный орган Германии