Brontes Processing sp. z o.o. («Brontes Processing», «noi», «ci» o «nostro») si impegna a tutelare i dati personali trattati in relazione a VAST.Rehab. La presente Informativa sulla privacy illustra come raccogliamo, utilizziamo, comunichiamo, conserviamo, trasferiamo, ritenuiamo e altrimenti trattiamo i dati personali in relazione alla piattaforma software VAST.Rehab, ai nostri siti web, ai processi di supporto e ai processi commerciali, nonché ai servizi correlati che non dispongono di condizioni di privacy separate.
VAST.Rehab è una piattaforma riabilitativa guidata dal terapista. A seconda della configurazione, può supportare esercizi riabilitativi con tracciamento del movimento, flussi di lavoro del terapista, reportistica, implementazioni, supporto, amministrazione dell'account, funzionalità di comunicazione opzionali e gestione opzionale delle sessioni a distanza. L'accesso per i pazienti viene generalmente fornito tramite un'organizzazione o un flusso di lavoro professionale, e non come servizio self-service ad accesso generale.
La presente Informativa sulla privacy non sostituisce l'etichettatura del prodotto, le istruzioni cliniche, eventuali accordi sul trattamento dei dati, accordi business associate, moduli d'ordine, accordi di distribuzione o altri contratti scritti che possano applicarsi a una specifica relazione con il cliente.
La preghiamo di prendere visione delle seguenti definizioni prima di iniziare a utilizzare VAST.Rehab:
Termini d'uso: https://vast.rehab/terms-of-use
Informativa sulla privacy: https://vast.rehab/privacy-policy
La presente Informativa sulla privacy si applica ai dati personali trattati da Brontes Processing in relazione a:
La presente Informativa sulla privacy non si applica a siti web, servizi o apparecchiature gestiti da terzi in base alle proprie condizioni sulla privacy, salvo diversa espressa indicazione.
Il nostro ruolo dipende dal contesto in cui i dati personali vengono trattati.
Se È un Paziente Utente e i Suoi dati sono stati inseriti in VAST.Rehab da una clinica, struttura, terapista o altra organizzazione, sarà tale organizzazione il Suo principale punto di contatto per le richieste relative alla privacy di tali dati. Brontes Processing supporterà il Cliente di riferimento secondo quanto richiesto dalla normativa applicabile e dal contratto.
A seconda della modalità di utilizzo di VAST.Rehab, possiamo trattare le seguenti categorie di dati personali:
La preghiamo di non inviarci dati relativi alla salute, dati dei pazienti o altre informazioni sensibili al di fuori del flusso di lavoro VAST.Rehab a ciò preposto, salvo che ciò sia giustificato per finalità di supporto o altra finalità legittima e Lei sia autorizzato a farlo.
VAST.Rehab può trattare dati relativi alla salute e altre categorie particolari di dati personali ove ciò sia necessario per i flussi di lavoro della riabilitazione guidata dal terapista, per il supporto ai pazienti, per le attività di assistenza, per la conformità normativa o per altre finalità consentite dalla normativa applicabile e dal contratto.
Nei casi in cui Brontes Processing agisca per conto del Cliente, il Cliente di riferimento è sostanzialmente responsabile di determinare e documentare la base giuridica appropriata, nonché eventuali condizioni applicabili ai sensi dell'articolo 9 del GDPR o requisiti equivalenti per il trattamento dei dati relativi alla salute o di altre categorie particolari di dati. Nei casi in cui Brontes Processing agisca come titolare del trattamento e tratti direttamente dati relativi alla salute, lo facciamo solo in circostanze limitate e unicamente quando sia applicabile una base valida ai sensi della normativa applicabile, quale il consenso esplicito, finalità di gestione dell'assistenza sanitaria consentite dalla legge e soggette a obblighi di riservatezza, accertamento o difesa di pretese in sede giudiziaria, ovvero altra base riconosciuta dalla normativa applicabile.
Possiamo raccogliere dati personali nei seguenti modi:
A seconda del contesto, possiamo trattare i dati personali per le seguenti finalità:
La presente Informativa sulla privacy non costituisce base per un processo decisionale clinico autonomo, per la diagnosi o per la personalizzazione terapeutica indipendente da parte di Brontes Processing. Le decisioni cliniche rimangono di competenza del Professionista Autorizzato o del Cliente di riferimento.
Quando si applichi il GDPR o una normativa analoga e Brontes Processing agisca come titolare del trattamento, trattiamo i dati personali sostanzialmente su una o più delle seguenti basi:
Quando Brontes Processing agisca come titolare del trattamento e tratti dati relativi alla salute o altre categorie particolari di dati personali, ci basiamo su una condizione aggiuntiva richiesta dalla normativa applicabile, quale il consenso esplicito, una condizione attinente alla salute o all'assistenza sanitaria consentita dalla legge, l'accertamento o la difesa di pretese in sede giudiziaria o altra deroga riconosciuta. I legittimi interessi, di per sé, non costituiscono base esclusiva per il trattamento di dati relativi alla salute quando sia richiesta tale condizione aggiuntiva.
Quando Brontes Processing tratti Dati del Cliente per conto del Cliente, il Cliente di riferimento è sostanzialmente responsabile di determinare la base giuridica e, ove applicabile, la condizione aggiuntiva richiesta per i dati relativi alla salute o per le altre categorie particolari di dati, nonché di fornire le informazioni richieste agli interessati.
Brontes Processing applica il principio della protezione dei dati fin dalla progettazione (privacy-by-design), il controllo degli accessi basato sui ruoli, garanzie contrattuali e misure di sicurezza adeguate al contesto del trattamento. Ove richiesto dalla normativa applicabile, conduciamo o supportiamo valutazioni d'impatto sulla protezione dei dati e relative valutazioni del rischio per le operazioni di trattamento che possano comportare un rischio elevato per i diritti e le libertà delle persone fisiche.
I Clienti possono trasferire Dati del Cliente a VAST.Rehab per finalità di hosting, archiviazione, trattamento, reportistica, supporto e altre finalità di servizio correlate. Brontes Processing tratta tali Dati del Cliente esclusivamente nei limiti consentiti dal contratto pertinente, dalle istruzioni documentate, dalla normativa applicabile e dalle ragionevoli esigenze operative connesse alla fornitura e alla protezione di VAST.Rehab.
Se È un paziente, cliente o altra persona i cui dati sono stati inseriti in VAST.Rehab da una clinica, struttura, terapista o altra organizzazione, La invitiamo a contattare in prima istanza tale organizzazione, qualora desideri esercitare diritti relativi alla privacy in merito ai Suoi dati. Supporteremo il Cliente di riferimento quando richiesto dalla legge o dal contratto.
Ove applicabile, Brontes Processing stipulerà un accordo sul trattamento dei dati, un addendum sulla protezione dei dati, un business associate agreement o analogo documento con il Cliente di riferimento. Qualora informazioni sanitarie protette siano trattate da Brontes Processing per conto di una entità soggetta alla normativa HIPAA (covered entity) o business associate in modo tale da richiedere una relazione di business associate ai sensi dell'HIPAA, è necessario stipulare un separato business associate agreement scritto prima che Brontes Processing inizi il trattamento di tali informazioni sanitarie protette.
Non vendiamo dati personali e non condividiamo dati personali a fini di pubblicità comportamentale cross-context ove ciò sia vietato o limitato dalla normativa applicabile. Possiamo comunicare dati personali solo in modo coerente con le finalità descritte nella presente Informativa sulla privacy, ivi comprese le seguenti categorie di destinatari:
L'elenco dei sub-responsabili attualmente utilizzati da Brontes Processing è disponibile su richiesta e può essere descritto anche nel relativo accordo sul trattamento dei dati o in altra documentazione cliente.
Possiamo inoltre utilizzare e comunicare informazioni aggregate, statistiche o anonimizzate nei limiti consentiti dalla legge e dal contratto.
Brontes Processing ha sede in Polonia e possiamo avvalerci di fornitori di servizi ubicati in altri paesi. I dati personali possono pertanto essere trasferiti, archiviati o accessibili da paesi diversi da quello in cui sono stati originariamente raccolti.
Ove richiesto dalla normativa applicabile, applichiamo meccanismi e garanzie di trasferimento appropriati. A seconda del destinatario e della destinazione, ciò può includere una decisione di adeguatezza, la partecipazione del destinatario a un programma riconosciuto di trasferimento dati, quale l'EU-U.S. Data Privacy Framework ove applicabile, ovvero le clausole contrattuali standard della Commissione europea integrate da misure contrattuali, tecniche e organizzative supplementari, ove appropriato.
Conserviamo i dati personali per un periodo non superiore a quello necessario per le finalità descritte nella presente Informativa sulla privacy, tenendo conto della categoria dei dati, della relazione contrattuale, della normativa applicabile, delle istruzioni del Cliente, del modello di implementazione, dei termini di prescrizione, dei requisiti contabili e fiscali, delle esigenze di sicurezza e degli obblighi relativi alla conservazione della documentazione sanitaria stabiliti dal Cliente di riferimento o dalla normativa applicabile.
Salvo che la legge, il contratto, le istruzioni del Cliente o una legittima esigenza operativa richiedano un periodo diverso, applichiamo sostanzialmente i seguenti criteri di conservazione:
Non tutte le implementazioni di VAST.Rehab sono identiche. Alcune configurazioni possono essere ospitate o supportate tramite infrastruttura cloud. Altre configurazioni possono essere installate localmente, presso la sede del Cliente o in modalità completamente offline controllata dal Cliente. Le categorie di dati trattati da Brontes Processing, l'ubicazione di tali dati e il nostro ruolo operativo possono pertanto variare a seconda del modello di implementazione scelto e del contratto.
Qualora il Cliente utilizzi un server locale, un'implementazione su infrastruttura propria o la modalità offline, il Cliente può conservare una quota maggiore di controllo operativo sul relativo ambiente dati. La presente Informativa sulla privacy continua ad applicarsi ai dati personali trattati da Brontes Processing in relazione a tali implementazioni, ma non rende Brontes Processing titolare del trattamento degli ambienti controllati dal Cliente per il solo fatto che il software VAST.Rehab vi sia utilizzato.
Quando visita il nostro sito web o utilizza parti di VAST.Rehab accessibili tramite browser, noi e i nostri fornitori di servizi possiamo utilizzare cookie, archiviazione locale, pixel e tecnologie analoghe al fine di gestire il sito, ricordare le preferenze, mantenere la sicurezza, analizzare il traffico e migliorare l'esperienza utente.
Ove richiesto dalla legge, chiederemo il consenso prima di utilizzare cookie non necessari o tecnologie analoghe. È inoltre possibile gestire i cookie tramite le impostazioni del browser e, ove disponibili, tramite i nostri strumenti di gestione del consenso.
Gli strumenti di analytics possono aiutarci a comprendere il traffico del sito, le prestazioni delle pagine, l'efficacia delle campagne e gli schemi di utilizzo del prodotto. Utilizziamo tali strumenti al fine di migliorare i nostri servizi, ma la presente Informativa sulla privacy non costituisce base per profilazioni cliniche occulte né per un processo decisionale terapeutico autonomo.
Adottiamo misure tecniche, organizzative e amministrative ragionevoli volte a proteggere i dati personali dalla distruzione accidentale o illecita, dalla perdita, modifica, divulgazione non autorizzata, accesso non autorizzato e altro trattamento illecito. Tali misure possono includere cifratura, controllo degli accessi, registrazione, monitoraggio, segmentazione, formazione, controllo dei privilegi minimi e gestione dei fornitori, in modo adeguato al contesto.
Nessun metodo di trasmissione via Internet, nessun ambiente di hosting e nessun sistema di archiviazione elettronica dei dati è pienamente sicuro. Di conseguenza non possiamo garantire una sicurezza assoluta.
Qualora venisse a conoscenza di un sospetto incidente relativo alla privacy, di un incidente di sicurezza, di un accesso non autorizzato o di altro evento che riguardi dati personali trattati in relazione a VAST.Rehab, La invitiamo a segnalarlo tempestivamente utilizzando i dati di contatto indicati di seguito o tramite il Cliente, distributore o canale di supporto di riferimento.
Quando Brontes Processing agisca come responsabile del trattamento, business associate o fornitore di servizi comparabile, notificheremo al Cliente di riferimento o al soggetto a monte senza ingiustificato ritardo, secondo quanto richiesto dalla normativa applicabile e dal contratto. Quando Brontes Processing agisca come titolare del trattamento, valuteremo e risponderemo alle violazioni dei dati personali in conformità alla normativa applicabile; ciò può includere la notifica alle autorità, ai Clienti e agli interessati ove richiesto.
La presente sezione riguarda questioni di privacy e sicurezza delle informazioni. Gli incidenti relativi alla sicurezza del prodotto, le anomalie di funzionamento e gli eventi avversi devono essere segnalati tramite i canali di supporto del prodotto, di qualità o di sicurezza indicati nelle condizioni applicabili, nell'etichettatura o nella documentazione cliente.
VAST.Rehab è sostanzialmente destinato all'implementazione tramite organizzazioni e professionisti, e non all'utilizzo diretto self-service da parte di minori. Qualora dati personali relativi a un minore siano trattati tramite VAST.Rehab, il Cliente di riferimento, il genitore, il tutore o altra parte responsabile deve garantire che tutte le informative, autorizzazioni, consensi e altre basi giuridiche richieste siano stati soddisfatti in conformità alla normativa applicabile.
Quando VAST.Rehab tratti dati personali di minori per conto di un Cliente, il Cliente è responsabile di garantire che il consenso genitoriale o del tutore, l'autorizzazione e tutti gli altri requisiti previsti dalle disposizioni applicabili in materia di protezione dei minori, ivi compresi COPPA e articolo 8 del GDPR ove applicabili, siano stati soddisfatti.
Qualora ritenga che un minore abbia fornito dati personali direttamente a Brontes Processing in modo non consentito, La invitiamo a contattarci.
A seconda della normativa applicabile e del ruolo in cui agisce Brontes Processing, Lei può avere il diritto di richiedere l'accesso ai dati personali, la rettifica, la cancellazione, la limitazione del trattamento, l'opposizione, la portabilità dei dati, la revoca del consenso (qualora il consenso costituisca base) o il diritto di proporre reclamo all'autorità di controllo competente.
Qualora Brontes Processing agisca come titolare del trattamento, È possibile presentare richiesta utilizzando i dati di contatto indicati di seguito. Qualora Brontes Processing agisca per conto del Cliente, la richiesta dovrà essere generalmente indirizzata in prima istanza a tale Cliente e noi presteremo supporto ove richiesto.
Potremo aggiornare di volta in volta la presente Informativa sulla privacy. In caso di modifica sostanziale, ci impegneremo ragionevolmente ad informare tramite il sito web, il prodotto, la posta elettronica o altro canale appropriato. Salvo che un termine più breve sia richiesto dalla legge o da motivi urgenti di sicurezza, legali o normativi, le modifiche sostanziali entreranno in vigore trenta (30) giorni dopo la trasmissione di tale comunicazione. Le restanti modifiche entreranno in vigore alla data indicata come «Ultimo aggiornamento».
Per qualsiasi domanda, osservazione, richiesta in materia di privacy o segnalazione di incidenti relativi alla presente Informativa sulla privacy, La invitiamo a contattarci utilizzando i dati di seguito.
E-mail: privacy@vast.rehab
Faremo del nostro meglio per rispondere entro un termine ragionevole.