ძალაში შესვლის თარიღი: 2025 წლის 10 აპრილი
Accu-Chek SmartGuide Predict აპს („აპი“) მართავს კომპანია Roche Diabetes Care GmbH („Roche“, „ჩვენ“, „ჩვენს“ ან „ჩვენი“), რომელიც პერსონალური მონაცემების დამუშავებას აკონტროლებს. ნებისმიერი კითხვის ან შემოთავაზების შემთხვევაში შეგიძლიათ დაგვიკავშირდეთ შემდეგ მისამართზე:
Roche Diabetes Care GmbH
Sandhofer Strasse 116
68305 Mannheim, Germany
ტელ.: +49 (0) 621 / 759-0
ელფოსტის მისამართი: [email protected]
დარეგისტრირებული ოფისი: მანჰაიმი
სარეგისტრაციო სასამართლო: AG Mannheim HRB 720251
მარეგულირებელი ორგანო: Regional Council Karlsruhe VAT Reg. (ID): DE 297138554
გარდა ამისა, შეგიძლიათ დაუკავშირდეთ ჩვენს მონაცემთა დაცვის სპეციალისტს მისამართზე: [email protected].
თქვენი კონფიდენციალურობის დაცვა ჩვენთვის ძალიან მნიშვნელოვანია და გვესმის, რომ ინფორმაცია თქვენი ჯანმრთელობის შესახებ კონფიდენციალურია. ვიძლევით გარანტიას, რომ თქვენს პერსონალურ მონაცემებს მოქმედი კანონების შესაბამისად დავამუშავებთ.
წინამდებარე შეტყობინება კონფიდენციალურობის შესახებ განმარტავს, თუ როგორ ვიყენებთ თქვენ შესახებ შეგროვებულ პერსონალურ მონაცემებს:
2.1 აპლიკაციის გამოყენება, პროდუქტის გაუმჯობესება, მომხმარებელთა მხარდაჭერა
როგორც აღწერილია აპის შიგნით ჩვენს ზოგად წესებსა და პირობებში, თქვენ მიერ აპის გამოყენებისას, მისი მომსახურების უზრუნველსაყოფად შემდეგ პერსონალურ მონაცემებს ვამუშავებთ:
სახელი, გვარი, ელფოსტის მისამართი, ენა, ქვეყანა, სასაათო სარტყელი და გადახრა, დროის ბლოკირების დიაპაზონები, მომხმარებლის მობილური მოწყობილობის IP მისამართი, სისხლში გლუკოზის (BG) გაზომვის ერთეულები და ნახშირწყლების ერთეულები, სისხლში გლუკოზის ზედა/ქვედა სამიზნე დონე, თერაპიის მონაცემები (დიაბეტის ტიპი), თანხმობა, FHIR ID, სისხლში გლუკოზის კალიბრაცია, გლუკოზა კაპილარულ სისხლში გლუკომეტრის მიხედვით, CGM-ის გლუკოზის კონცენტრაცია, CGM-ის ცვლილების სიხშირე (ინფორმაცია ტენდენციის შესახებ), CGM-ს ხარისხი, CGM-ის სესია, რეგულირების დრო, დროის ნიშნული, მარკერები, გაზომილი ნახშირწყლების მიღება (მონაცემები კვების შესახებ), შენიშვნები, დიაბეტის ტიპი, ბაზალური, ბოლუსი, სისხლში გლუკოზის ზედა სამიზნე დონე, სისხლში გლუკოზის ქვედა სამიზნე დონე, ჰიპერგლიკემიის ზღვარი, ჰიპოგლიკემიის ზღვარი, საგანგებო ჰიპოგლიკემიის ზღვარი, გაფრთხილება ჰიპოგლიკემიის შესახებ, გაფრთხილება ჰიპერგლიკემიის შესახებ, ჰიპოგლიკემიის განგაში, მოწყობილობის მწარმოებელი, მოწყობილობის მოდელი, მოწყობილობის მოდელის ნომერი, სისხლში გლუკოზის ერთეული (ჩვენება), ნახშირწყლების ერთეული (ჩვენება), შეტყობინებების პარამეტრები.
შემდგომში თქვენ მიერ აპლიკაციის გამოყენებისას მოწოდებულ მონაცემებს უწესივრობათა აღმოსაფხვრელად, ტექნიკური საკითხების გადასაჭრელად და ასევე, აპთან დაკავშირებული პრობლემების მოსაგვარებლად ვიყენებთ. შეიძლება დაგიკავშირდეთ პროდუქტთან ან მის მუშაობასთან დაკავშირებულ მნიშვნელოვან საკითხებზე, ან ვუპასუხოთ თქვენს შეკითხვებს ან თქვენს მოთხოვნას მხარდაჭერისთვის, უწესივრობათა აღმოფხვრასთან ან აპის მუშაობასთან დაკავშირებული ნებისმიერი პრობლემის მოგვარებასთან დაკავშირებით.
ამ მონაცემთა დამუშავების სამართლებრივ საფუძველს თქვენი თანხმობა წარმოადგენს.
თუ დამატებით თანხმობას მოგვცემთ, ასევე დავამუშავებთ ზემოთ ჩამოთვლილ მონაცემებს ჩვენი პროდუქტებისა და სერვისების გასაუმჯობესებლად. ეს თანხმობა არასავალდებულოა და არ არის საჭირო აპის გამოსაყენებლად.
2.2. ტელეფონით, ელექტრონული ფოსტით ან ვებფორმებით დაკავშირება
თუ ტელეფონით, ელფოსტით, ვებფორმებით, ან მსგავსი საშუალებებით დაგვიკავშირდებით, თქვენ მიერ მოწოდებულ საკონტაქტო მონაცემებს და პერსონალურ მონაცემებს დავამუშავებთ. ასეთ მონაცემებს მხოლოდ იმ მოცულობით დავამუშავებთ, რომელიც საჭიროა თქვენს მოთხოვნაზე პასუხის გასაცემად და წავშლით მონაცემებს, როდესაც ისინი აღარ იქნება სავალდებულო მტკიცებულების სახით (ჩვეულებრივ სამი წლის შემდეგ).
2.3. კანონით დადგენილი მიზნებისთვის
Roche-მა უნდა გამოიყენოს პერსონალური მონაცემები, თუ ეს საჭიროა კანონის მიხედვით და სადაც ეს შესაძლებელია, მოვახდენთ ინფორმაციის დეიდენტიფიკაციას, ფსევდონიმიზაციას, აგრეგაციას ან/და ანონიმიზაციას, რათა ჩვენი, როგორც სამედიცინო მოწყობილობების მწარმოებლის, იურიდიული ვალდებულებები შევასრულოთ. ეს მონაცემები უსაფრთხოდ ინახება Roche-ს მიერ და არ იქნება გამოყენებული თქვენი ინდივიდუალური იდენტიფიცირებისთვის სახელის, მობილური ტელეფონის ნომრის ან ელფოსტის მისამართის მიხედვით, გარდა იმ შემთხვევებისა, როდესაც ამ მონაცემების გამჟღავნებას კანონი გვავალდებულებს. სამართლებრივი მოთხოვნები, რომელთა თანახმად Roche ამ მონაცემებს გამოიყენებს:
a) სამართლებრივი პრეტენზიების დადგენის, რეალიზაციისთვის ან მათგან დაცვისთვის დადგენილი მოთხოვნების შესაბამისად. შეიძლება დავამუშაოთ თქვენი პერსონალური მონაცემები, თუ ეს სავალდებულოა სამართლებრივი პრეტენზიების მოსამზადებლად ან მათგან დასაცავად; მათ შორის სასამართლო დავების, თაღლითობის საწინააღმდეგო ღონისძიებების და ასევე ტექნიკური და ორგანიზაციული ზომების, რათა ჩვენი ქსელები და ტექნოლოგიები თავდასხმებისგან დავიცვათ. ამ მონაცემთა დამუშავების სამართლებრივ საფუძველს ევროკავშირის მონაცემთა დაცვის ზოგადი რეგულაციის („GDPR“) მუხლი 9 (2) f წარმოადგენს.
b) კვლევითი მიზნებისთვის. მოქმედი კანონმდებლობის შესაბამისად თქვენი პერსონალური მონაცემები სამეცნიერო-კვლევითი ან სტატისტიკური მიზნებისთვის შეიძლება დავამუშაოთ, იმ პირობით, რომ ეს პროპორციულია დასახული მიზნისა, პატივს სცემს მონაცემთა დაცვის უფლების არსს და თქვენი ფუნდამენტური უფლებებისა და ინტერესების დაცვის შესაბამის და კონკრეტულ ზომებს ითვალისწინებს. როგორც წესი, ჩვენ მაინც ვითხოვთ თქვენს თანხმობას, როცა გვსურს, მაგალითად, კვლევაში მონაწილეობა მიიღოთ. ამ მონაცემთა დამუშავების სამართლებრივ საფუძველს წარმოადგენ GDPR-ს მუხლი 9 (2) j, ევროკავშირის ან ევროკავშირის წევრი ქვეყნების მოქმედ კანონმდებლობასთან ერთად.
c) c) ნორმატიული მიზნებისთვის. იქედან გამომდინარე, რომ ვართ ისეთი აპის მწარმოებელი და დისტრიბუტორი, რომელიც კვალიფიცირდება როგორც სამედიცინო მოწყობილობა, ჩვენზე აპის კონტროლთან და ფუნქციონირების გაუმჯობესებასთან, ხარისხთან, აპის უსაფრთხოებასა და ეფექტიანობასთან დაკავშირებით მკაცრი მოთხოვნები ვრცელდება. ამ კონტროლსა და ანგარიშგებასთან დაკავშირებულმა ნორმატიულმა მოთხოვნებმა ასევე შეიძლება პერსონალური მონაცემების დამუშავება გამოიწვიოს. ამ მონაცემთა დამუშავების სამართლებრივ საფუძველს GDPR-ის მუხლი 9 (2) i წარმოადგენს.
d) თუ ამას კანონი მოითხოვს, მათ შორის, კომპეტენტური მარეგულირებელი ორგანოების, სამართალდამცავი ორგანოების, სამთავრობო ორგანოების მოთხოვნებზე რეაგირებისთვის, ეროვნული უსაფრთხოების დასაცავად ან ეპიდემიასთან ბრძოლის, სასამართლო პროცესის, სასამართლოს ბრძანების, მთავრობის მოთხოვნის ან სამართლებრივი პროცესის უზრუნველსაყოფად, რომელიც ჩვენზეა მიმართული ან ჩვენი კლიენტების, საზოგადოების, კომპანია Roche-ის ან სხვა პირების უსაფრთხოების, უფლებების ან საკუთრების დასაცავად და ასევე, კომპანია Roche-ის კანონიერი უფლებების განხორციელების, დამყარების ან დაცვის მიზნით, ან იმ შემთხვევაში, როდესაც საჭიროდ ვთვლით ჩავატაროთ გამოძიება ან მივიღოთ პროფილაქტიკური ან პრევენციული ზომები არაკანონიერ ქმედებებთან, თაღლითობასთან, პოტენციური საფრთხის შემცველ სიტუაციებთან დაკავშირებით ნებისმიერ პირთან მიმართებაში, წინამდებარე კონფიდენციალურობის შესახებ შეტყობინების დარღვევის შემთხვევაში, ან სასამართლოში, რომელშიც ჩვენ ვართ ჩართული, მტკიცებულების სახით. ამ მონაცემთა დამუშავების სამართლებრივ საფუძველს GDPR-ის მუხლი 9 (2) i წარმოადგენს.
Roche იღებს შესაბამის ტექნიკურ და ორგანიზაციულ ზომებს, რათა დაიცვას თქვენი პერსონალური მონაცემები შემთხვევითი ან უკანონო განადგურებისგან, დაკარგვისგან, ცვლილებისგან, არაავტორიზებული გამჟღავნებისგან ან წვდომისგან გადაცემულ, შენახულ ან სხვაგვარად დამუშავებულ პერსონალურ მონაცემებზე. გარდა ამისა, მონაცემთა უსაფრთხოების უზრუნველსაყოფად და მინიმიზაციის მიზნით, Roche პერსონალური მონაცემების დაშიფვრისა და ფსევდონიმიზაციის პროცესებს იყენებს.
4.1 Roche, თქვენი თანხმობით და შემდგომში საჭიროების შემთხვევაში ზემოაღნიშნულ მიზნებთან დაკავშირებით, აზიარებს თქვენს პერსონალურ მონაცემებს, როგორც ამას მოითხოვს მოქმედი კანონმდებლობა, სასამართლოს დადგენილებები ან მთავრობის რეგულაციები. ჩვენი აპი დაკავშირებულია რთულ პროცესებთან, რომლებიც უნდა ვმართოთ და შევინარჩუნოთ აქტუალურ მდგომარეობაში. ამიტომ, ტექნიკური მხარდაჭერისთვის ჩვენ ვიყენებთ Roche Group-ის აფილირებულ კომპანიებს და მესამე მხარის მომწოდებლებს („დამმუშავებლები“), რათა ჩვენი პროდუქტის კომპლექსური და ოპტიმალური გამოყენება შემოგთავაზოთ. Roche იყენებს დამმუშავებლებს, მაგალითად, IT სისტემების ექსპლუატაციის, წვდომის მართვისა და ტექნიკური მომსახურებისთვის ან ისეთი ბიზნეს ოპერაციების შესასრულებლად, როგორიცაა მომხმარებელთა მომსახურება ან მათთვის შეტყობინებების გაგზავნა.
4.2 ჩვენი დამმუშავებლები ვალდებულნი არიან ჩვენთან გაფორმებული მონაცემთა დამუშავების შეთანხმებები და ასევე GDPR-ს პირობები დაიცვან და მონაცემები მხოლოდ ჩვენი ინსტრუქციების შესაბამისად დაამუშაონ. პერსონალურ მონაცემებს დამმუშავებლებს მხოლოდ წინამდებარე კონფიდენციალურობის შესახებ შეტყობინების ფარგლებში და მხოლოდ მასში მითითებული მიზნების შესასრულებლად გადავცემთ. დამმუშვებლები მუშაობენ ჩვენი სპეციფიკაციებისა და ინსტრუქციების მიხედვით; მათ არ აქვთ უფლება გამოიყენონ ჩვენი მომხმარებლების პერსონალური მონაცემები საკუთარი ან სხვა მიზნებისთვის. ვიყენებთ დამმუშვებლებს, რომლებიც გვთავაზობენ იმის საკმარის გარანტიებს, რომ მიიღება შესაბამისი ტექნიკური და ორგანიზაციული ზომები, რათა პერსონალური მონაცემების დამუშავება ნორმატიულ მოთხოვნებსა და ჩვენს შეტყობინებას კონფიდენციალურობის შესახებ შეესაბამებოდეს. დამმუშავებლებისთვის და სერვისის პროვაიდერებისთვის მონაცემების გადაცემა დაცულია ისეთი გარანტიებით, როგორიცაა ზომების საკმარისობის გადაწყვეტილებები, სერტიფიკატები ან ევროკავშირის სტანდარტული სახელშეკრულებო დებულებები. ასეთი გარანტიების ასლი ან მათ შესახებ ინფორმაცია შეგიძლიათ მოითხოვოთ მისამართზე: [email protected]. ჩვენი მომხმარებლების უფლებების დაცვა უზრუნველყოფილია სავალდებულო კონტრაქტების გაფორმებით, რომლებიც GDPR-ის მკაცრ მოთხოვნებს აკმაყოფილებს. ჩვენს დამმუშვებლებს შეუძლიათ სხვა დამმუშავებლების (ქვეკონტრაქტორების) დანიშვნა, მხოლოდ იმ შემთხვევაში, თუ მათ მონაცემთა დაცვის იგივე ვალდებულებები დაეკისრებათ და მიიღებენ უსაფრთხოების ყველა შესაბამის ზომას, რომლებსაც ჩვენ დამმუშავებლებზე ვაწესებთ.
4.3 Roche არ გაყიდის და სხვაგვარად არ გადასცემს თქვენს პერსონალურ მონაცემებს მესამე პირებს მათი საკუთარი სარგებლობისთვის, გარდა შემთხვევებისა, როდესაც თქვენ პირდაპირ თანხმობას იძლევით.
4.4 გაითვალისწინეთ, რომ თუ მესამე მხარესთან ჩვენი აპიდან გარკვეული მონაცემების პირდაპირი გაზიარების შესაძლებლობას იყენებთ, მაგალითად, მათ თქვენს სამედიცინო დარგის სპეციალისტს უზიარებთ, მონაცემთა ასეთ გადაცემაზე მხოლოდ თქვენ ხართ პასუხისმგებელი.
5.1 პირველ რიგში ვირჩევთ პარტნიორებს თანამშრომლობისთვის, რომლებიც მდებარეობს ევროკავშირში ან ევროპის ეკონომიკურ ზონაში ან რომელთა სერვერები მდებარეობს ამ ქვეყნებში. მონაცემთა გადაცემა ევროკავშირისა და ევროპის ეკონომიკურ ზონის ფარგლებში მისაღებია, რადგან GDPR ევროკავშირის და ევროპის ეკონომიკური ზონის ყველა ქვეყანაში მოქმედებს.
5.2 გამონაკლის შემთხვევებში ვნიშნავთ მესამე მხარის მომწოდებლებს, რომლებიც მდებარეობენ ან აქვთ სერვერები ევროკავშირის ფარგლებს გარეთ. თუმცა ამ შემთხვევაშიც კი თქვენი პერსონალური მონაცემები GDPR-ის შესაბამისად დაცვის მაღალი დონით იქნება უზრუნველყოფილი — ან ევროკავშირის მოთხოვნების დაცვის გადაწყვეტილების საფუძველზე, რომლის მიხედვით მონაცემთა დაცვა მესამე მხარის ზოგიერთ ქვეყნებში (მაგ. შვეიცარია, ისრაელი და ახალი ზელანდია) დამაკმაყოფილებლად ითვლება, ან ევროკავშირის მიერ დამტკიცებული გარკვეული სტანდარტული საკონტრაქტო დებულებების საფუძველზე, რომლებზეც დაფუძნებულია საკონტრაქტო ურთიერთობები ჩვენს დამმუშავებლებთან, ან GDPR-ით ნებადართული მსგავსი სამართლებრივი ინსტრუმენტების მეშვეობით. ნებისმიერ შემთხვევაში ყველა ამ დამმუშავებელზე ვრცელდება კონფიდენციალურობის შესახებ წინამდებარე შეტყობინებაში მოცემული ვალდებულებები. გარდა ამისა, უზრუნველვყოფთ, რომ ჩვენმა პარტნიორებმა უსაფრთხოების დამატებითი სტანდარტები დაიცვან, როგორიცაა უსაფრთხოების ინდივიდუალური ზომები და მონაცემთა დაცვის დებულებები.
6.1 Roche იყენებს Amazon Web Services, Inc.-ს (AWS) თქვენი აპის ანგარიშებისა და აპის სერვისთან დაკავშირებული ყველა მონაცემის ღრუბელში განსათავსებლად. სერვერები, რომლებზეც აპის ანგარიშები და აპის სერვისთან დაკავშირებული ყველა მონაცემი განთავსდება, გერმანიის ქალაქ ფრანკფურტში (მაინის) მდებარეობს. Roche-მა გაატარა უსაფრთხოებისა და კონტროლის შესაბამისი ზომები თქვენი პერსონალური მონაცემების დასაცავად.
6.2 როგორც წესი, თქვენს პერსონალურ მონაცემებს მხოლოდ თქვენი ანგარიშის მოქმედების ვადის განმავლობაში ვინახავთ. გამონაკლის შემთხვევებში ხელშეკრულების შემდგომი ვალდებულებების შესასრულებლად, შენახვის ან გამჟღავნების კანონით დადგენილი ვალდებულებების შესასრულებლად და ასევე სამართლებრივი პრეტენზიების მოსამზადებლად, რეალიზაციისთვის ან მათგან დასაცავად (სასარჩელო ხანდაზმულობის ვადები) შეიძლება უფრო ხანგრძლივი შენახვა გახდეს საჭირო.
7.1 მონაცემთა დაცვის მოქმედი კანონმდებლობის შესაბამისად შეგიძლიათ
7.2 შეგიძლიათ ისარგებლოთ თქვენი უფლებებით, ამისათვის ეწვიეთ თქვენს ანგარიშს და შეცვალეთ კონფიდენციალურობის პარამეტრები, მართეთ თქვენი თანხმობები, ჩამოტვირთეთ და ატვირთეთ შესწორებული მონაცემები.
7.3 თუ არ ხართ კმაყოფილი Roche-ის მიერ თქვენს მონაცემების დამუშავებით ან თქვენს მოთხოვნებზე რეაგირებით, ნებისმიერი სხვა ადმინისტრაციული ან სასამართლო საშუალების შეფერხების გარეშე, გაქვთ უფლება, მიმართოთ სამეთვალყურეო ორგანოს თქვენს საცხოვრებელ ქვეყანაში, სამუშაო ადგილას ან სავარაუდო დარღვევის ადგილას.
ჩვენი აპი განკუთვნილია მინიმუმ 18 წლის ასაკის ადამიანებისთვის. შეგნებულად არ ვაგროვებთ იმ პირის პერსონალურ მონაცემებს, რომელიც ჩვენი ცნობებით ბავშვია, მისი კანონიერი წარმომადგენლის წინასწარი, დადასტურებული თანხმობის გარეშე.
9.1 თუ კონფიდენციალურობის შესახებ შეტყობინებაში არსებით ცვლილებებს შევიტანთ, წინამდებარე კონფიდენციალურობის შესახებ შეტყობინების განახლებულ ვერსიაში ეს ცვლილებები აისახება. თქვენ მიიღებთ შეტყობინებას ახალი ვერსიის გამოჩენის შესახებ და საჭიროების შემთხვევაში მოგეთხოვებათ წაიკითხოთ და მიიღოთ იგი, რათა გააგრძელოთ აპზე წვდომის მიღება და მისი გამოყენება.
9.2 მოქმედი კანონმდებლობით გათვალისწინებული თქვენი უფლებების შელახვის გარეშე, ვიტოვებთ უფლებას განვაახლოთ და შევცვალოთ წინამდებარე შეტყობინება კონფიდენციალურობის შესახებ წინასწარი შეტყობინების გარეშე, რათა აისახოს ტექნოლოგიური მიღწევები, სამართლებრივი და მარეგულირებელი ცვლილებები და დაცული იყოს ბიზნეს-ინტერესები, თუ ეს არსებითად არ შეცვლის თქვენს უფლებებს, რომლებიც აღწერილია წინამდებარე შეტყობინებაში კონფიდენციალურობის შესახებ.
9.3 თუ წინამდებარე შეტყობინებაში კონფიდენციალურობის შესახებ ცვლილებებს არ ეთანხმებით, უნდა შეწყვიტოთ აპის გამოყენება და თქვენი თანხმობა გააუქმოთ.
გმადლობთ ნდობისთვის!
ამობეჭდეთ ან შეინახოთ ამ შეთანხმების ასლი შემდგომი გამოყენებისთვის.