🩺 PhysioDesk

Politika zasebnosti

Zadnja posodobitev: [DATUM OBJAVE]

1. Upravljavec podatkov

Storitev PhysioDesk (physiodesks.com) upravlja [NAZIV PODJETJA / S.P., NASLOV, MATIČNA ŠTEVILKA]. Za vsa vprašanja v zvezi z zasebnostjo in osebnimi podatki nas kontaktirajte na info@physiodesks.com.

2. Katere podatke zbiramo

Podatki terapevtov / osebja klinike (ustvarjeni ob registraciji klinike ali s strani admina klinike):

Podatki pacientov (vnese jih pacient ob naročilu ali klinika ročno):

Tehnični podatki: IP naslov (za preprečevanje zlorab / omejevanje števila zahtev), podatki seje. Podatek o prijavi hranimo v sessionStorage brskalnika (izbriše se ob zaprtju zavihka) – ne uporabljamo sledilnih piškotkov ali analitike tretjih oseb.

3. Za kakšen namen obdelujemo podatke

4. Uporaba Google Koledarja

Ko terapevt v svojem profilu klikne »Poveži Google Koledar«, PhysioDesk zahteva dovoljenje https://www.googleapis.com/auth/calendar.events (ustvarjanje in urejanje dogodkov). To dovoljenje uporabljamo izključno za:

Ne beremo obstoječih dogodkov v koledarju terapevta in podatkov iz Google Koledarja ne delimo s tretjimi osebami. OAuth žeton je shranjen šifrirano v naši bazi in povezan izključno z računom terapevta.

Dostop lahko kadarkoli prekličete v zavihku »Profil« v admin panelu (gumb »Odklopi Google Koledar«) ali neposredno v nastavitvah svojega Google računa na myaccount.google.com/permissions. Že ustvarjeni dogodki ob preklicu povezave ostanejo v koledarju, dokler jih ne izbrišete ročno.

5. S kom delimo podatke

Podatkov ne prodajamo in jih ne uporabljamo za oglaševanje. Za izvajanje storitve uporabljamo naslednje obdelovalce:

6. Hramba podatkov

Podatke hranimo, dokler je račun klinike aktiven, oziroma [NATANČNO OBDOBJE HRAMBE PO PRENEHANJU RAČUNA] po njegovem prenehanju, razen če zakon zahteva drugače ali če je zahtevan predčasni izbris (glej razdelek 7).

7. Pravica do izbrisa

Pacient lahko kadarkoli zahteva izbris svojih podatkov. Klinika lahko to izvede neposredno v admin panelu (funkcija »Izbriši podatke pacienta« – anonimizira pretekle termine in trajno izbriše kartoteko pacienta), ali pa nas kontaktirate na info@physiodesks.com.

8. Vaše pravice

V skladu s Splošno uredbo o varstvu podatkov (GDPR) imate pravico do:

9. Varnost podatkov

Gesla so shranjena izključno kot bcrypt zgoščene vrednosti. Vsa komunikacija poteka preko šifrirane povezave (HTTPS/TLS). Podatki vsake klinike so v bazi logično ločeni od podatkov drugih klinik (arhitektura z več najemniki).

10. Spremembe te politike

To politiko lahko občasno posodobimo. Datum zadnje spremembe je naveden na vrhu strani.

11. Kontakt

Za vsa vprašanja o zasebnosti: info@physiodesks.com