Polityka prywatności
Ostatnia aktualizacja: 15.04.2022 r.
Niniejsza „Polityka prywatności” wyjaśnia, w jaki sposób gromadzimy, wykorzystujemy, chronimy i przetwarzamy dane osobowe i dane użytkowników korzystających ze strony internetowej https://www.massivebio.com i powiązanych stron („Strona internetowa”) oraz świadczonych na niej usług, aplikacji mobilnych Synergy-AI Clinical Trial Finder i Cancer Quiz („Aplikacje mobilne”), aplikacji Clinical Trial Matching, Virtual Tumor Board, Real World Data i innych platform („Platformy”), w tym pacjentów z chorobą nowotworową („Ty”/„Twój”/„użytkownik”), Twoich onkologów i personelu medycznego, ekspertów onkologów, którzy oceniają historię Twojego przypadku i określają możliwości leczenia. Strona Internetowa, Aplikacje Mobilne i Platformy są dalej określane łącznie jako „Rozwiązania”.Rozwiązania są obsługiwane przez Massive Bio Yazılım Dijital Sağlık Teknolojileri A.Ş. and Massive Bio, Inc. („Firma”, „my”, „nas” lub „nasz”). Massive Bio jest przedsiębiorstwem zajmującym się analizą danych, które oferuje drugą opinię medyczną i dopasowanie badań klinicznych poprzez ocenę istniejących informacji na temat pacjenta z chorobą nowotworową, wykorzystując naszą zastrzeżoną platformę opartą na sztucznej inteligencji, a także świadcząc usługi konsultacyjne dla onkologów pacjenta poprzez identyfikację i wyjaśnienie możliwości leczenia, które najlepiej pasują do profilu medycznego pacjenta, celów leczenia i zasobów (łącznie „Usługi”).
Niniejsza Polityka prywatności obejmuje wyłącznie informacje i dane gromadzone lub przetwarzane za pośrednictwem Rozwiązań, nie dotyczy natomiast żadnych innych informacji bądź danych gromadzonych lub przetwarzanych przez strony trzecie, które dostarczają produkty i usługi w związku z naszymi Rozwiązaniami i Usługami, takie jak administratorzy planów zdrowotnych i administratorzy pomocy dla pacjentów („Usługodawcy”), lub do stron i podstron internetowych stron trzecich, rozwiązań, produktów lub usług, do których zamieszczamy linki, które nie zamieszczają niniejszej Polityki prywatności. Nie ponosimy odpowiedzialności za treści lub procedury ochrony prywatności obowiązujące na innych stronach internetowych, w rozwiązaniach i usługach online lub mobilnych. Każdy użytkownik akceptuje procedury dotyczące danych opisane w niniejszej Polityce prywatności i naszych Warunkach użytkowania poprzez korzystanie z Rozwiązań.
Zmieniliśmy naszą Politykę prywatności, aby spełnić wymogi RODO, HIPAA i lokalnych przepisów obowiązujących w miejscach, w których firma prowadzi działalność, informując osoby, których dane osobowe przetwarzamy, o tym, dlaczego potrzebujemy danych, jak je wykorzystujemy, jakie są prawa osób, których dane dotyczą, komu udostępniamy informacje i jakie środki bezpieczeństwa są stosowane w celu ochrony danych.
FIRMA NIE JEST DOSTAWCĄ USŁUG MEDYCZNYCH ANI NIE JEST „JEDNOSTKĄ CHRONIONĄ PRAWEM” PODLEGAJĄCĄ PRAWOM STANOWYM LUB FEDERALNYM REGULUJĄCYM PRYWATNOŚĆ DOKUMENTACJI MEDYCZNEJ LUB INFORMACJI, W TYM USTAWIE O PRZENOŚNOŚCI I ODPOWIEDZIALNOŚCI W UBEZPIECZENIACH ZDROWOTNYCH Z ROKU 1996 (ANG. HEALTH INSURANCE PORTABILITY AND ACCOUNTABILITY ACT) OKREŚLANEJ POWSZECHNIE JAKO „HIPAA”.
I. DANE, KTÓRE GROMADZIMY
1. Dane identyfikujące osobę
Nasze Rozwiązania i nasi Usługodawcy gromadzą wyłącznie informacje umożliwiające identyfikację osoby („dane identyfikujące osobę, PII” zwane również danymi osobowymi lub informacjami osobowymi w niektórych jurysdykcjach) dla naszych celów określonych w następnym punkcie II. KATEGORIE DANYCH IDENTYFIKUJĄCYCH OSOBĘ (PII), KTÓRE ZBIERAMY DLA NASZYCH CELÓW, ORAZ WŁAŚCIWA PODSTAWA PRAWNA PRZETWARZANIA PRZEZ NAS DANYCH. Gromadzenie danych identyfikujących osobę ma miejsce, gdy użytkownik rejestruje się na spotkanie w ramach Rozwiązań, subskrybuje newsletter, wysyła do nas tweeta lub korzysta z innych funkcji i zasobów w ramach Rozwiązań. Istnieje możliwość odwiedzenia naszej Strony anonimowo, ale może to ograniczyć dostęp do niektórych funkcji, usług lub rozwiązań.
A. Twój profil pacjenta
B. Profile świadczeniodawców
C. Profile Usługodawcy
Informacje medyczne przekazane Firmie:
- Za pośrednictwem interfejsów API platformy EMR
- Za pośrednictwem platformy EMR, stron internetowych udostępnionych przez użytkownika
- Za pośrednictwem stron internetowych platformy EMR, do których dostęp mają konta służbowe Firmy z autoryzacją użytkownika do wglądu w jego PII
- Za pośrednictwem wiadomości e-mail, SMS, WhatsApp lub innych kanałów komunikacji
2. Chronione informacje zdrowotne i wrażliwe dane osobowe
Gromadzimy i przechowujemy wrażliwe dane osobowe oraz dane osobowe dotyczące użytkownika.
3. Dane uniemożliwiające ustalenie tożsamości
Nasza Strona internetowa, Rozwiązania i Usługodawcy mogą również zbierać informacje uniemożliwiające ustalenie tożsamości (anonimowe, „inne niż PII”) od odwiedzających, w tym pacjentów z chorobą nowotworową, dostawców usług medycznych, personelu, personelu medycznego, ekspertów w dziedzinie onkologii, analityków danych i administratorów planów zdrowotnych. Dane uniemożliwiające ustalenie tożsamości to wszelkie informacje, które nie mogą być bezpośrednio lub pośrednio powiązane z użytkownikiem.
4. Pliki cookie
„Pliki cookie” to krótkie kody komputerowe znane jako pliki cookie, sygnały nawigacyjne (web beacons) i inne technologie, które zbierają i przechowują zarówno PII, jak i inne niż PII, gdy użytkownik odwiedza nasze Rozwiązania lub udostępnia zawartość Strony internetowej bądź Rozwiązania za pośrednictwem konta w mediach społecznościowych. Poniżej przedstawiono przykłady informacji, które my lub zewnętrzni usługodawcy gromadzimy/gromadzą za pomocą plików cookie:
- Pliki cookie, które mogą jednoznacznie identyfikować sesję przeglądarki i inną stronę internetową, rozwiązania, które użytkownik odwiedza
- Typ przeglądarki i system operacyjny
- Ustawienia sprzętowe
- Data i godzina wizyty
- Odwiedzone strony internetowe
- Strona internetowa, która przekierowała użytkownika do Firmy
- Witryny odwiedzane po opuszczeniu strony internetowej
5. Media społecznościowe
Możemy zbierać informacje poprzez naszą obecność w mediach społecznościowych i serwisach społecznościowych. Użytkownik może korzystać z serwisów społecznościowych lub innych usług online, aby zalogować się do Rozwiązań. W takim przypadku informacje z tych serwisów mogą zostać nam udostępnione. Poprzez powiązanie konta w sieci społecznościowej z Rozwiązaniami możemy gromadzić PII użytkownika, takie jak nazwa użytkownika i adres e-mail.
6. Przedstawiciele pacjentów
Pacjent może udzielić pisemnego, ustnego lub SMS-owego upoważnienia osobie (np. prawnikowi lub osobie spokrewnionej) do złożenia wniosku w jego imieniu. Możemy wstrzymać dostęp, jeśli uznamy, że pacjent udzielający upoważnienia nie zrozumiał jego znaczenia. Upoważnienie jest ważne tylko przez 90 dni i wymaga rejestracji.
Najbliższy krewny
Pomimo powszechnego używania sformułowania „najbliższy krewny” nie jest ono jednoznacznie zdefiniowane ani nie posiada formalnego statusu prawnego. Najbliższy krewny nie może udzielać ani wstrzymywać zgody na udostępnianie informacji w imieniu pacjenta. Najbliższy krewny nie ma prawa dostępu do dokumentacji medycznej.
Przedstawiciele wyznaczeni przez sąd
Wniosek może złożyć osoba wyznaczona przez sąd do prowadzenia spraw pacjenta, który jest niezdolny do samodzielnego podejmowania decyzji. Odmowa dostępu może nastąpić w przypadku, gdy lekarz pierwszego kontaktu uważa, że pacjent przeszedł odpowiednie badania lub testy, oczekując, że informacje nie zostaną ujawnione wnioskodawcy.
7. Informacje o użytkowniku pozyskane z innych źródeł
Gromadzimy dane osobowe dotyczące użytkownika w Rozwiązaniach oraz z innych źródeł, w tym dane pochodzące od lekarzy onkologów, personelu przychodni onkologicznej, personelu medycznego, administratorów roszczeń zdrowotnych oraz organizacji świadczących usługi na rzecz pacjentów. Możemy łączyć wszystkie informacje, które gromadzimy na temat użytkownika, w celu świadczenia Usług na jego rzecz, w tym analizy danych w celu określenia możliwości przeprowadzenia badań i leczenia oraz, po pozbawieniu danych elementów umożliwiających identyfikację, w celu prowadzenia badań i udoskonalania naszych Usług i Rozwiązań.
II. KATEGORIE DANYCH IDENTYFIKUJĄCYCH OSOBĘ (PII), KTÓRE ZBIERAMY DLA NASZYCH CELÓW, ORAZ WŁAŚCIWA PODSTAWA PRAWNA PRZETWARZANIA PRZEZ NAS DANYCH
1. W zależności od tego, gdzie użytkownik mieszka, w jaki sposób się z nami kontaktuje i w jaki sposób współpracujemy z niektórymi Usługodawcami, możemy gromadzić informacje PII dotyczące użytkownika, które zostały przedstawione poniżej w kolumnie „dane osobowe”. W tabeli znajduje się również zestawienie celów przetwarzania danych oraz (tylko w przypadku EOG i Wielkiej Brytanii) podstawa prawna, na której opieramy się w przypadku każdego rodzaju danych identyfikujących osobę, które przetwarzamy na temat użytkownika.