Politika zasebnosti
Zadnja posodobitev: [DATUM OBJAVE]
1. Upravljavec podatkov
Storitev PhysioDesk (physiodesks.com) upravlja [NAZIV PODJETJA / S.P., NASLOV, MATIČNA ŠTEVILKA]. Za vsa vprašanja v zvezi z zasebnostjo in osebnimi podatki nas kontaktirajte na info@physiodesks.com.
2. Katere podatke zbiramo
Podatki terapevtov / osebja klinike (ustvarjeni ob registraciji klinike ali s strani admina klinike):
- ime, uporabniško ime, e-poštni naslov, geslo (shranjeno izključno kot bcrypt zgoščena vrednost, nikoli v berljivi obliki)
- telefonska številka, lokacije in urnik dela
- če terapevt poveže Google Koledar: OAuth žeton za dostop do koledarja (glej razdelek 4 spodaj)
Podatki pacientov (vnese jih pacient ob naročilu ali klinika ročno):
- ime, priimek, telefonska številka, e-poštni naslov
- podatki o terminu (datum, ura, lokacija, izbrani terapevt)
- morebitna opomba ob naročilu
Tehnični podatki: IP naslov (za preprečevanje zlorab / omejevanje števila zahtev), podatki seje. Podatek o prijavi hranimo v sessionStorage brskalnika (izbriše se ob zaprtju zavihka) – ne uporabljamo sledilnih piškotkov ali analitike tretjih oseb.
3. Za kakšen namen obdelujemo podatke
- izvajanje storitve spletnega naročanja terminov med pacientom in kliniko
- pošiljanje potrditev, opomnikov in obvestil o preklicu (e-pošta / SMS)
- sinhronizacija potrjenih terminov v Google Koledar terapevta (če je terapevt to izrecno omogočil)
- administracija računa klinike in preprečevanje zlorab
4. Uporaba Google Koledarja
https://www.googleapis.com/auth/calendar.events (ustvarjanje in urejanje dogodkov).
To dovoljenje uporabljamo izključno za:
- ustvarjanje dogodka v koledarju terapevta, ko je termin potrjen,
- brisanje tega dogodka, če je termin kasneje preklican ali izbrisan.
Ne beremo obstoječih dogodkov v koledarju terapevta in podatkov iz Google Koledarja ne delimo s tretjimi osebami. OAuth žeton je shranjen šifrirano v naši bazi in povezan izključno z računom terapevta.
Dostop lahko kadarkoli prekličete v zavihku »Profil« v admin panelu (gumb »Odklopi Google Koledar«) ali neposredno v nastavitvah svojega Google računa na myaccount.google.com/permissions. Že ustvarjeni dogodki ob preklicu povezave ostanejo v koledarju, dokler jih ne izbrišete ročno.
5. S kom delimo podatke
Podatkov ne prodajamo in jih ne uporabljamo za oglaševanje. Za izvajanje storitve uporabljamo naslednje obdelovalce:
- Google – Google Calendar API (samo če terapevt to izrecno poveže)
- Gmail / Google Workspace – pošiljanje e-poštnih obvestil
- 46elks, Brevo ali Twilio – pošiljanje SMS obvestil (ponudnik je odvisen od nastavitev posamezne klinike)
- Ponudnik gostovanja – strežniki se nahajajo v EU
6. Hramba podatkov
Podatke hranimo, dokler je račun klinike aktiven, oziroma [NATANČNO OBDOBJE HRAMBE PO PRENEHANJU RAČUNA] po njegovem prenehanju, razen če zakon zahteva drugače ali če je zahtevan predčasni izbris (glej razdelek 7).
7. Pravica do izbrisa
Pacient lahko kadarkoli zahteva izbris svojih podatkov. Klinika lahko to izvede neposredno v admin panelu (funkcija »Izbriši podatke pacienta« – anonimizira pretekle termine in trajno izbriše kartoteko pacienta), ali pa nas kontaktirate na info@physiodesks.com.
8. Vaše pravice
V skladu s Splošno uredbo o varstvu podatkov (GDPR) imate pravico do:
- dostopa do svojih osebnih podatkov,
- popravka netočnih podatkov,
- izbrisa podatkov (»pravica do pozabe«),
- omejitve ali ugovora obdelavi,
- prenosljivosti podatkov,
- pritožbe pri pristojnem nadzornem organu – v Sloveniji je to Informacijski pooblaščenec RS.
9. Varnost podatkov
Gesla so shranjena izključno kot bcrypt zgoščene vrednosti. Vsa komunikacija poteka preko šifrirane povezave (HTTPS/TLS). Podatki vsake klinike so v bazi logično ločeni od podatkov drugih klinik (arhitektura z več najemniki).
10. Spremembe te politike
To politiko lahko občasno posodobimo. Datum zadnje spremembe je naveden na vrhu strani.
11. Kontakt
Za vsa vprašanja o zasebnosti: info@physiodesks.com