1. Контролер
Контролер — оператор нижче. Правила охоплюють три пов’язані сервіси; зовнішні постачальники можуть мати власні ролі.
2. Дані
Ми обробляємо електронну пошту, односторонній хеш пароля, необов’язкове ім’я, аватар, мову, одноразові хешовані токени відновлення, профіль, соціальний вміст, повідомлення, скарги, питання й відповіді Angella, вкладення та безпекові журнали. MedicSort зазвичай оцінює відповіді у браузері; місце передається лише під час пошуку закладу.
3. Цілі й підстави
Договір — акаунт і функції; законний інтерес — безпека, протидія зловживанню й покращення; обов’язок — законні записи; згода — опційна аналітика та необхідні чутливі дані. Згоду можна відкликати на майбутнє.
4. Дані здоров’я
Розмова або допис може містити дані ст. 9 GDPR. Вводьте мінімум і не публікуйте чужі дані без підстави. Особиста AI-обробка даних здоров’я потребує попередньої явної згоди.
5. Одержувачі й передача
Хостинг, база, безпека, e-mail та AI можуть бути процесорами. OpenStreetMap/Overpass отримує приблизні координати лише під час пошуку. Передача поза ЄЕЗ потребує адекватності або SCC. Реальний список треба доповнити.
6. Зберігання
Акаунт і вміст зберігаються під час дії акаунта, потім видаляються чи анонімізуються, крім законних строків і тимчасових копій. Точні строки треба заповнити до запуску.
7. Права
Ви маєте права доступу, виправлення, видалення, обмеження, перенесення, заперечення, відкликання згоди, скарги та людського перегляду значущого автоматичного рішення.
8. Безпека і діти
Ми використовуємо контроль доступу, шифрований транспорт, безпечні сесії, мінімізацію й аудит. Жодна система не безризикова. Сервіс не спрямований на дітей нижче мінімального віку.
