Zásady ochrany osobních údajů Aplikace MedicMee

MedicMee si váží Vašeho soukromí a zavazuje se chránit Vaše osobní údaje. Tyto zásady ochrany osobních údajů vysvětlují, jak shromažďujeme, používáme a chráníme Vaše osobní údaje při používání naší platformy pro ukládání a správu zdravotnické dokumentace (dále jen jako „Aplikace MedicMee“ nebo „Aplikace“). Ochranu Vašich údajů bereme vážně a zpracováváme je v souladu s účinnými ustanoveními právních předpisů v oblasti ochrany osobních údajů, zejména nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále je „nařízení GDPR“).

Správcem Vašich osobních údajů je:

MedicMee, s.r.o.

IČO: 199 03 537

Sídlem: Drnovská 1112/60, 161 00 Praha 6 – Ruzyně, Česká republika

Společnost vedená u Městského soudu v Praze pod sp. zn. C 393526

(dále jen jako „MedicMee“ nebo „my“)

Základní pojmy

Osobním údajem se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě („subjekt údajů“).

Subjektem údajů se rozumí identifikovatelná fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby. V případě poskytování zdravotních služeb je subjektem údajů pacient. V případě Aplikace MedicMee jste subjektem údajů Vy.

Správcem se rozumí fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s jinými určuje účely a prostředky zpracování osobních údajů a za zpracování primárně odpovídá. Správcem Vašich údajů týkajících se Aplikace MedicMee je MedicMee.

Zpracování osobních údajů představuje jakoukoliv operaci nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení.

Zpracovatelem se rozumí fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro správce a jeho jménem. Od správce se zpracovatel liší tím, že v rámci činnosti pro správce může provádět jen takové zpracovatelské operace, kterými jej správce pověří nebo vyplývají z činnosti, pro kterou byl zpracovatel správcem pověřen. Zpracovatelem může být například poskytovatel IT služeb, který spravuje naše systémy a může tak mít přístup k některým Vašim údajům.

Příjemcem se rozumí fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, kterým jsou osobní údaje poskytnuty, ať už se jedná o třetí stranu, či nikoli. Může se stát, že nám orgán veřejné moci nařídí předat některé údaje o našich členech. Příslušný orgán bude v takovém případě příjemcem Vašich údajů.

Rozsah a účel zpracování Vašich osobních údajů

Služby Aplikace MedicMee

Primární účel Aplikace MedicMee je umožnění uživatelům Aplikace následující služby (dále jen „Služby“):

  • nahrávání zdravotnické dokumentace jako strojově čitelného dokumentu, nebo obrázku v běžných formátech, nebo za pomocí fotoaparátu nebo skeneru prostřednictvím mobilního telefonu nebo webového rozhraní; zdravotnická dokumentace bude uložena na vzdáleném (cloudovém) úložišti;
  • organizace, ukládání a zobrazování zdravotnické dokumentace, případně zaslání na uživatelem zvolenou e-mailovou adresu vyplněnou při registraci;
  • a další služby, jako jsou
    • převedení dat do strojově čitelné podoby pomocí optického rozpoznávání znaků (OCR), export dat do strojově čitelných formátu (portable document format, PDF);
    • vysvětlení zdravotnické dokumentace uživateli laickým jazykem za využití generativní předtrénované umělé inteligence;
    • další analýzy zdravotnické dokumentace za využití běžných databázových technologií, které rozřadí data ve zdravotnické dokumentaci a přiradí prahové hodnoty a číselníky za pomocí generativní předtrénované umělé inteligence a následně taková data pro uživatele Aplikace zobrazuje a vizualizuje;
    • bezpečné sdílení zdravotnické dokumentace se zdravotnickým pracovníkem (primárně lékařem) nebo poskytovatelem zdravotních služeb prostřednictvím jednorázového heslem chráněného přístupu, které usnadní vzdálenou komunikaci pacientů s lékařem a nevyžaduje bezprostřední reakci ani osobní návštěvu;
    • bezpečné sdílení zdravotnické dokumentace s třetími osobami, které výslovně určí sám uživatel v Aplikaci MedicMee (zejména rodinní příslušníci).

Vaše osobní údaje získané přímo od Vás při používání Aplikace způsobem, který je popsán výše, jsou zpracovávány MedicMee na základě Smlouvy o použití Aplikace s Vámi, kterou uzavíráte při registraci do Aplikace MedicMee. Předmětem této smlouvy je poskytnutí výše uvedených Služeb uživateli.

Zpracování zvláštní kategorie osobních údajů

Z definice účelu a povahy Aplikace, která se soustřeďuje na zpracovávání Vaší zdravotnické dokumentace tak, jak je uvedeno výše, vyplývá, že MedicMee musí zpracovat s Vaším výslovným souhlasem i citlivé údaje o Vašem zdravotním stavu, které představují zvláštní kategorii osobních údajů ve smyslu nařízení GDPR. Dle GDPR se „údaji o zdravotním stavu“ rozumí osobní údaje týkající se tělesného nebo duševního zdraví fyzické osoby, včetně údajů o poskytnutí zdravotních služeb, které vypovídají o Vašem zdravotním stavu. Mimo jiné také, dle povahy zdravotnické dokumentace, mohou Vámi poskytnuté údaje obsahovat i údaje o sexuální orientaci, údaje o sexuálním životě a další osobní údaje zvláštní kategorie. Tyto údaje zpracováváme pro účely Služeb tak, jak jsou výše vymezeny.

O tento výslovný souhlas Vás požádáme při registraci. Tento souhlas je kdykoliv možné odvolat. Udělení výslovného souhlasu Vámi je naprosto dobrovolné, avšak bez Vašeho výslovného souhlasu nebude možné Služby Aplikace MedicMee používat a MedicMee Vám je ani nebude smět poskytovat. Tím nejsou dotčena Vaše práva k Vašim osobním údajům.

MedicMee se zavazuje zajistit maximální možnou úroveň zabezpečení a šifrování, a to během celého přenosu údajů, aby bylo v co největší možné míře mitigováno riziko zneužití nebo zveřejnění veškerých osobních údajů, nejen těch ve zvláštní kategorii. Vaše údaje zvláštní kategorie (tj. zejména údaje o zdravotním stavu) jsou izolovány tak, že k nim budete mít přístup pouze Vy, ani MedicMee, zaměstnanci či spolupracovníci MedicMee, nebo Příjemci uvedení níže nebudou mít přímý přístup k Vašim údajům zvláštní kategorie, pokud jim k tomu nedáte výslovný souhlas.

Účely a doba zpracování

Naše účely a právní základ pro zpracování Vašich údajů:

Účel Rozsah zpracovávaných osobních údajů Právní základ zpracování
Registrace Jméno, příjmení, e-mailová adresa, bydliště, telefonní číslo Umožnění přístupu do Aplikace MedicMee ke splnění smluvních povinností.
Služby v rámci Aplikace MedicMee Jméno, příjmení, e-mailová adresa, datum narození, bydliště, telefonní číslo, pohlaví, údaje o zdravotním stavu vč. údajů z Vámi nahrané zdravotnické dokumentace, které mohou dle povahy zdravotnické dokumentace obsahovat mimo jiné i rodné číslo, pojišťovnu, u které jste registrováni, sexuální orientaci, údaje o sexuálním životě, Vaše termíny objednání, a další údaje vyskytující se ve zdravotnické dokumentaci, a další informace, které nahráním zdravotnické dokumentace poskytnete, dále také technické a operační detaily užívání Služeb, individuální nastavení a konfigurace Služeb. Za účelem splnění smluvních povinností vyplývajících z Smlouvy o použití Aplikace s Vámi a řádný chod Služeb, a kde byl Vámi udělen výslovný souhlas se zpracováním zvláštní kategorie osobních údajů (údajů o zdravotním stavu).
Komunikace s Vámi Jméno, příjmení, e-mailová adresa Informování ohledně Vašeho uživatelského účtu, aktualizací nebo zasílání důležitých oznámení (nekomerčních) souvisejících s plněním smlouvy s Vámi.

Výše uvedené zpracovávané osobní údaje budeme uchovávat maximálně po nezbytně dlouhou dobu, kterou potřebujeme k tomu, abychom Vám mohli poskytovat Služby, nebo pro oprávněné obchodní účely (jako jsou řešení sporů), bezpečnostní důvody, nebo plnění zákonných povinností.

Tato doba se odvíjí od rozsahu údajů (primárně zdravotnických dokumentací), které uchováváte v Aplikaci MedicMee. Jak dlouho budete Vaše údaje budete ukládat v Aplikaci MedicMee, tak dlouho je i MedicMee bude zpracovávat a uchovávat, s výjimkou zákonných povinností a oprávněných obchodních účelů.

Externí příjemci Vašich osobních údajů, přenos dat mimo EU

Zpracovatelem Vašich údajů týkajících se Aplikace MedicMee je společnost MedicMee s.r.o., Drnovská 1112/6, Praha 6

MedicMee nikdy sama o sobě nepředává Vaše údaje třetím stranám bez Vašeho souhlasu. Je však možné, že nám vznikne povinnost předat Vaše údaje orgánům veřejné moci, v takové případě předáme pouze ty nejnutnější údaje, které jsou nezbytně nutné ke splnění zákonné povinnosti.

MedicMee nikdy sama o sobě nepředává Vaše údaje do třetích zemí (tj. země mimo EU), někteří naši dodavatelé (příjemci) však mohou zpracovávat Vaše údaje mimo země EU. V takových případech zajišťujeme odpovídající úroveň její ochrany tak, abychom vyhověli požadavkům právních předpisů v Evropské unii, toto předání dat se pak opírá o rozhodnutí Evropské komise o odpovídající ochraně.

Pro účely poskytování služeb smluvně využíváme:

  • Pro ukládání Vašich vstupů a zpracování Vašich údajů v nich obsažených (zejména zdravotní dokumentace a údaje v ní) využíváme služby Google Cloud, dodavatele Google Cloud EMEA Ltd. Pro jejich zásady ochrany osobních údajů navštivte https://cloud.google.com/terms/cloud-privacy-notice.
  • Pro provoz našich webových stránek, aplikačního rozhraní a provoz našich Služeb využíváme služeb dodavatele Digital Ocean. Pro jejich zásady ochrany osobních údajů navštivte https://www.digitalocean.com/legal/privacy-policy.
  • Pro zpracování Vašich údajů pro účely strukturování dat a interpretace dat za využití generativní předtrénované umělé inteligence využíváme služeb dodavatele OpenAI OpCO, LLC. Pro jejich zásady ochrany osobních údajů navštivte https://openai.com/policies/privacy-policy/.

Všichni výše uvedení dodavatelé dodržují a jsou nám smluvně zavázáni dodržovat přísná bezpečností opatření a povinnost mlčenlivosti. Dodavatelé zpracovávají Vše údaje na základě našich přímých pokynů a nad Vašimi údaji tak zachováváme plnou kontrolu. Výše uvedení dodavatelé se mohou změnit bez předchozího upozornění.

Způsoby zpracování Vašich osobních údajů

Vaše osobní údaje zpracováváme v elektronické podobě.

O vašich osobních údajích bude rozhodovat pouze na základě automatizovaného zpracování, včetně profilování za tímto účelem. Vaše osobní údaje budou předmětem profilování pro účely poskytování Služeb v Aplikaci MedicMee (čl. 6 odst. 1 písm. f) GDPR).

Profilování je forma automatizovaného zpracování osobních údajů, která zahrnuje použití osobních údajů k posouzení vašich osobních preferencí nebo potřeb. V tomto případě profilování spočívá v tom, že na základě údajů, které máme k dispozici můžeme rozhodovat o tom, zda vám předložíme nabídku k účasti na propagačních kampaních správce, poskytneme informace o nových typech Služeb za účelem jejich co největšího přizpůsobení vašim očekáváním nebo preferencím. Díky tomu vám budeme moci nabídnout Služby více přizpůsobené vašim potřebám.

Uplatnění Vašich práv v souvislosti se zpracováním osobních údajů

Co se týče ochrany Vašich údajů, máte následující práva, garantovaná Vám nařízením GDPR:

  • na přístup k osobním údajům a informacím o způsobu jejich zpracování;
  • na změnu osobních údajů;
  • na opravu nebo doplnění osobních údajů;
  • na přenositelnost osobních údajů třetí straně;
  • na omezení způsobu zpracování osobních údajů (v takovém případě však může dojít k omezení Služeb);
  • na uplatnění námitek vůči MedicMee, které souvisejí se zpracováním osobních údajů;
  • požadovat výmaz osobních údajů.

Souhlasy se zpracováním osobních údajů můžete kdykoliv odvolat, tím však není dotčena zákonná povinnost zpracování Vašich osobních údajů založená na tomto souhlasu před odvoláním.

K uplatnění práv vyplývajících z těchto zásad ochrany osobních údajů nebo zákona nás písemně kontaktujte zde:

MedicMee, s.r.o.

Drnovská 1112/60, 161 00 Praha 6 – Ruzyně, Česká republika

E-mailová adresa: info@medicmee.com

Můžete se také obrátit s případnou stížností na příslušný dozorový úřad, kterým je v České republice:

Úřad pro ochranu osobních údajů

sídlem Pplk. Sochora 27, 170 00 Praha 7, ID datové schránky: qkbaa2n

e-mail: oficiální: posta@uoou.cz, telefon: pevná linka: +420 234 665 111 (Ústředna), fax: +420 234 665 444,

aktuální informace naleznete přímo na webových stránkách Úřadu pro ochranu osobních údajů - www.uoou.cz.

V Praze dne 19.6.2025