Politique de confidentialité
1. Introduction
Chez Hidroxa, des professionnels de santé collaborent avec des ingénieurs et des techniciens vers un objectif commun : développer les soins de l'hyperhidrose. Nous disposons également d'administrateurs et d'un personnel de service client pour notre boutique en ligne. Pour nous, chez Hidroxa, vous, en tant qu'individu et patient, passez toujours en premier et cette politique de confidentialité (« Politique de confidentialité ») décrit notre traitement de vos données personnelles dans le cadre de votre recherche de soins ou de l'utilisation de l'un de nos services (les « Services »). Dans cette politique de confidentialité, nous expliquons plus en détail comment Hidroxa travaille pour vous en tant qu'« utilisateur » et « patient » et qui est responsable du traitement des données personnelles qui a lieu dans le cadre de votre utilisation des Services. Nous décrivons également quelles données personnelles vous concernant sont traitées lorsque vous utilisez les Services, comment nous traitons les données personnelles et pourquoi. Nous décrivons également le fondement juridique qui justifie le traitement en question ainsi que les tiers qui peuvent traiter des données personnelles vous concernant afin que nous puissions assurer les services. Vous recevrez également des informations sur vos droits concernant le traitement de vos données personnelles et sur la manière dont vous pouvez procéder pour exercer ces droits. Les informations sur la manière dont nous traitons vos données personnelles sont également indiquées dans les Conditions Générales de Hidroxa.
2. Qui est responsable du traitement des données personnelles ?
Hidroxa Medical AB, numéro d'identification d'entreprise 556965-8247 (« Hidroxa Medical AB »), possède et fournit la plateforme technique et le site web www.hidroxa.com (le « Site Web ») et est responsable du traitement des données personnelles que vous enregistrez sur le Site Web, jusqu'à ce que vous ayez initié le contact effectif avec le Prestataire de soins (défini ci-dessous) pour l'évaluation, le traitement et le suivi. Lorsque vous sollicitez des soins sur Hidroxa Online, le Prestataire de soins est responsable de l'exécution des soins de santé, y compris du traitement des données personnelles qui a lieu dans le cadre de votre utilisation des Services. En pratique, cela signifie que dès que vous commencez à soumettre des informations sur votre santé (par exemple en remplissant des formulaires avant le rendez-vous) ou à faire des choix concernant votre traitement, la responsabilité de vos données personnelles passe au Prestataire de soins.
C'est également Hidroxa Medical AB avec le numéro d'organisation 556965-8247 (le « Prestataire de soins »), qui fournit les soins au sein des Services, sauf indication contraire clairement communiquée sur le Site Web dans le cadre de votre utilisation des Services. En ce qui concerne le traitement des données personnelles qui a lieu dans le cadre des soins, le Prestataire de soins agit en tant que responsable du traitement des données personnelles.
Hidroxa Medical AB, en tant que fournisseur de la plateforme et des services connexes ainsi que prestataire de soins, gère le traitement des données personnelles qui survient dans ce cadre. Cela comprend, par exemple, le traitement lié à l'exploitation, la maintenance, le dépannage, l'assistance dans le travail d'assurance qualité et l'amélioration des services de soins, ainsi que dans le travail de conformité réglementaire et de sécurité de l'information. Dans le cas où un autre prestataire de soins rejoindrait la plateforme Hidroxa et traiterait ainsi vos données personnelles dans le cadre de votre utilisation des Services, nous vous en informerons avant que vous n'utilisiez les Services afin que vous sachiez toujours qui est le prestataire de soins responsable des données personnelles.
Si vous avez des questions ou des commentaires sur le traitement de vos données personnelles dans le cadre de votre utilisation des Services, vous êtes toujours les bienvenus pour nous contacter ou contacter notre délégué à la protection des données via notre site web à l'adresse www.hidroxs.com/se/contacts ou en envoyant un e-mail au service client @ hidroxa.com.
3. D'où collectons-nous les données personnelles traitées à votre sujet lorsque vous utilisez les Services ?
3.1 Informations personnelles enregistrées via votre compte utilisateur sur le Site Web
Hidroxa Medical AB traite les informations personnelles vous concernant que vous enregistrez lors de votre réservation d'appels vidéo (telles que le nom, le numéro de sécurité sociale, l'adresse et l'adresse e-mail) avec nous ou lors de l'achat de l'un de nos produits, puis les informations que vous enregistrez lorsque vous utilisez le Site Web.
De plus, nous pouvons collecter et traiter automatiquement les informations suivantes :
- (I) informations techniques comprenant l'adresse IP, les informations de connexion, le type et la version du système d'exploitation et de l'appareil, les paramètres d'heure, les paramètres d'écran, la langue, les cookies, etc.
- (II) informations sur les Services que vous avez utilisés chez nous, le temps passé sur les dossiers, les pages et fonctions que vous avez utilisées, etc.
Les informations sur notre utilisation des cookies sont également indiquées dans la politique de Hidroxa relative aux cookies. Les informations personnelles fournies dans le cadre de votre inscription d'un compte et de votre utilisation du Site Web sont désignées ci-après par le terme « Données Utilisateur ».
3.2 Informations personnelles vers et depuis le Prestataire de soins
Contact avec le Prestataire de soins
Dans le cadre de votre demande de soins auprès de nous, il vous sera demandé de partager des informations relatives à votre santé physique et / ou mentale. Vous le faites principalement en remplissant la déclaration de santé correspondante sur le Site Web. Ces informations peuvent inclure, sans s'y limiter, des informations indiquant que vous souffrez d'une maladie, vos antécédents médicaux ou votre état physiologique ou biomédical. Le prestataire de soins peut également fournir des informations personnelles vous concernant afin de fournir et de suivre les soins de santé que vous recevez dans le cadre des Services.
Pour en savoir plus sur la manière dont vos informations peuvent être mises à la disposition d'autres prestataires de soins et sur la manière dont vous pouvez vous y opposer, consultez les sections 7.3 et 9 ci-dessous.
3.3 Données personnelles provenant de tiers, y compris d'autres prestataires de soins
Vos informations personnelles peuvent également être mises à jour et traitées par nous en tant que Données Patient sur la base des soins de santé que vous avez reçus d'un prestataire de soins autre que Hidroxa. Dans les cas où ces informations sont jugées pertinentes pour la prestation de soins de santé dans le cadre des Services, elles peuvent être enregistrées et traitées par le Prestataire de soins et saisies dans votre dossier patient par le personnel soignant traitant. Cela inclut, par exemple, des informations sur vos antécédents médicaux que le personnel médical reçoit via l'Aperçu National du Patient (NPÖ) dans la mesure où cela est jugé pertinent pour vous aider dans votre dossier de soins.
De plus, Hidroxa Medical et le Prestataire de soins collecteront en continu des informations mises à jour vous concernant via le Registre Suédois des Adresses Personnelles (SPAR) afin de fournir les Services, de sorte que les informations correctes vous concernant soient disponibles à tout moment et facilitent ainsi votre contact avec le Prestataire de soins. Ces informations comprennent le nom, l'adresse, le lieu de résidence, le pays et si vous avez une identité protégée.
4. Où vos données personnelles sont-elles stockées ?
Le site web est une plateforme technique développée en interne qui est détenue et contrôlée par Hidroxa Medical en combinaison avec l'utilisation de la plateforme KryConnect et du système de dossiers médicaux Webdoc. Lors de l'achat de nos produits et du paiement d'appels vidéo, une partie des données personnelles est stockée dans le compte de Hidroxa auprès de la société qui gère le paiement, telle que Klarna, Stripe, Paypal. Lors de l'achat de nos produits, les informations personnelles sont stockées avec les informations de l'achat dans Magento. Ces systèmes sont développés et font l'objet d'une assurance qualité continue. La plupart de vos informations personnelles que nous traitons dans le cadre de votre utilisation des Services ne sont pas enregistrées sur votre mobile ou votre tablette. Ces données personnelles sont plutôt stockées par Hidroxa Medical dans une infrastructure fournie par l'un des sous-traitants de données personnelles de Hidroxa Medical. Les données personnelles sont traitées et stockées principalement au sein de l'UE / EEE. Votre dossier patient est toujours stocké au sein de l'UE / EEE.
5. Quelles données personnelles sont traitées lorsque vous utilisez les services de Hidroxa et pourquoi ?
5.1 Traitement de vos données utilisateur par Hidroxa ?
Hidroxa Medical traite vos Données Utilisateur (telles que décrites ci-dessus à la section 3.1) afin de :
- (I) traiter votre réservation ou l'annulation de votre appel vidéo sur le Site Web
- (II) pouvoir effectuer des achats, y compris le paiement, et vous envoyer les produits que vous avez commandés
- (III) Assurer votre identité et votre âge
- (IV) maintenir des informations exactes et à jour vous concernant, et vous permettre et faciliter la prise de contact rapide avec le Prestataire de soins
- (V) gérer vos choix de paramètres et vos informations de paiement
- (VI) vous assister pour les questions d'assistance et les demandes concernant votre utilisation du Site Web (VII) vous fournir les Services et les produits conformément à nos Conditions Générales
Nous nous appuyons sur la base juridique du « Contrat » (article 6 (1) (b) du Règlement Général sur la Protection des Données, « RGPD ») pour traiter vos données personnelles par le biais du contrat (nos Conditions Générales) que vous avez conclu avec Hidroxa Medical afin de fournir les Services, y compris pour permettre au Prestataire de soins de fournir de bons soins dans le cadre de votre utilisation des Services.
5.2 La prestation de services de santé et d'autres services par le prestataire de soins/Hidroxa
Le prestataire de soins traite les Données Patient (telles que décrites ci-dessus à la section 3.2) afin de pouvoir fournir les Services sous forme de soins de santé, par exemple pour vous fournir des conseils médicaux, prescrire des médicaments, émettre des références et effectuer l'administration nécessaire telle que la gestion des paiements, ainsi que les données liées à l'achat de nos produits et aux questions de service liées à cela et à la traçabilité et au suivi des dispositifs médicaux sur le marché. Nous traitons donc principalement vos Données Patient afin de pouvoir effectuer les soins que vous avez demandés (RGPD 6.1 c et 9.2 h) et conformément à la loi suédoise applicable (principalement la Loi sur les Données des Patients (2008 : 355)) et au droit de l'UE (RDM). Le traitement de vos Données Patient a lieu exceptionnellement avec l'appui d'un consentement spécial conformément à l'article 6 (1) (a) du RGPD (voir section 5.3 ci-dessous) et pour remplir d'autres obligations du Prestataire de soins en vertu de la loi (voir section 5.6 ci-dessous) conformément à l'article 6 (1) (c) et 9 (2) (h) du RGPD. Hidroxa Medical assure la qualité et développe également les Services.
5.3 Prestation de services d'assistance liés à votre utilisation des Services et d'autres services
Services d'assistance
Hidroxa Medical peut communiquer avec vous en tant qu'utilisateur des Services. Cela comprend la réponse aux demandes de renseignements et l'examen des plaintes et autres questions d'assistance (y compris l'assistance technique) via notre service d'assistance par téléphone ou dans nos canaux numériques. Selon votre cas, vous pouvez partager des Données Utilisateur et des Données Patient supplémentaires que nous traitons ensuite afin de pouvoir vous aider à utiliser au mieux les Services. Nous pouvons également vous contacter pour vous donner des conseils et des recommandations par téléphone ou par notifications lorsque nous jugeons que vous avez besoin de telles informations pour des raisons médicales ou lorsque l'aide concernant nos produits l'exige. Par exemple, pour savoir comment vous réagissez à votre traitement, pour recommander un nouveau contact avec les soins de santé et dans des circonstances similaires.
Hidroxa Medical et le Prestataire de soins fournissent une assistance comme ci-dessus dans le cadre des Services (c'est-à-dire pour pouvoir remplir le contrat entre vous et Hidroxa Medical, (RGPD 6.1 b)). Dans la mesure où les services d'assistance sont liés aux soins ou au traitement des Données Patient (ou des données personnelles sensibles si vous en fournissez), le traitement a lieu sur la base du droit du prestataire de soins de traiter les données personnelles dans le cadre de l'administration des activités de soins (RGPD 9.2 h et Loi sur les Données des Patients (2008 : 355)). Obligations en vertu de la législation obligatoire sur les soins de santé (RGPD 6.1 c. Voir aussi section 5.5 ci-dessous).
Autres services
Avec l'appui d'un consentement spécial, nous pouvons vous fournir certains autres services dans le cadre des Services. Cela comprend, par exemple, l'obtention d'informations sur vos ordonnances imprimées auprès de l'Autorité de santé en ligne pour pouvoir vous rappeler quand il est temps de renouveler ou de prendre un médicament prescrit, ou pour ajouter des rendez-vous avec Hidroxa à votre calendrier.
5.4 Marketing des produits et services ainsi qu'analyse et développement de Hidroxa Medical
Hidroxa Medical traite des parties de vos Données Utilisateur (telles que décrites ci-dessus à la section 3.1) pour le marketing direct auprès de vous par e-mail et SMS ou d'autres canaux électroniques similaires de communication, par exemple dans le cadre de campagnes et d'offres en collaboration avec des partenaires de Hidroxa Medical. Cela comprend le traitement d'informations vous concernant, notamment votre nom, vos coordonnées, votre sexe, votre âge, votre lieu de résidence et si vous avez des enfants ou non. Toutefois, les informations sensibles telles que les Données Patient ne sont pas utilisées pour le marketing direct. Le traitement des données personnelles pour le marketing direct a lieu avec l'appui de votre consentement (6.1 a RGPD) que vous pouvez retirer à tout moment conformément à la section 9 ci-dessous.
Hidroxa Medical traite également les Données Utilisateur, c'est-à-dire pas les Données Patient, concernant votre utilisation des Services afin de comprendre comment les Services sont utilisés et d'améliorer l'expérience utilisateur et les fonctionnalités de l'Application. Le traitement des données personnelles pour l'analyse et le développement a lieu sur la base de notre intérêt légitime (article 6 (1) (f) du RGPD).
5.5 Assurance qualité et développement des services de soins de santé de Hidroxa Medical
Hidroxa Medical peut traiter vos données personnelles afin de comprendre l'utilisation et de développer et d'améliorer les services de soins fournis au sein des Services, par exemple en améliorant les interfaces utilisateur et les fonctionnalités. Hidroxa Medical traite également vos données personnelles dans son travail d'amélioration de la qualité afin d'augmenter continuellement la sécurité, la qualité médicale, l'efficacité et la disponibilité des Services. Le traitement des données personnelles aux fins spécifiées dans cette section a lieu avec l'appui du droit des prestataires de soins de traiter les données personnelles dans le cadre de l'assurance qualité et de l'amélioration des soins (RGPD 6.1 f et Loi sur les Données des Patients (2008 : 355)).
5.6 Pour remplir les obligations légales
Hidroxa Medical peut traiter vos Données Utilisateur et Données Patient (telles que décrites ci-dessus aux sections 3.1-3.2) sur la base de la base juridique « obligation légale » (article 6.1 c du RGPD) pour remplir les obligations en vertu des lois, des jugements ou des décisions gouvernementales (par exemple concernant les exigences de l'Inspection suédoise de la santé et des soins, IVO ou du Conseil national de la santé et du bien-être). Nous stockons et traitons par ailleurs vos données personnelles dans la mesure nécessaire pour nous permettre de remplir nos obligations légales et les exigences fixées par la loi.
6. Combien de temps conservons-nous vos données personnelles ?
Nous ne traitons vos données personnelles que le temps nécessaire aux fins pour lesquelles les données en question sont traitées conformément à la section 5 ci-dessus, c'est-à-dire tant qu'elles sont nécessaires pour pouvoir fournir de bons soins ou autrement être en mesure de fournir les Services ou pour remplir les obligations légales qui nous incombent. Hidroxa Medical a l'obligation de conserver les dossiers des patients liés aux rendez-vous de soins avec vous pendant une certaine période déterminée. Nous avons également des routines sur la façon dont nous stockons ou dé-identifions les données personnelles afin de garantir en permanence que vos données personnelles sont à tout moment adéquates et pertinentes pour notre prestation continue des Services. Toutes les informations qui ne sont pas nécessaires à l'exécution et au développement des Services ou à des fins d'assurance qualité sont anonymisées et conservées une fois que l'objectif de l'information a été atteint ou sont supprimées automatiquement. Les données utilisateur stockées avec l'appui de votre consentement seront supprimées si vous révoquez votre consentement. À la section 10, vous pouvez en savoir plus sur la manière d'exercer votre droit de révoquer votre consentement. À cet égard, nous vous demandons de noter que Hidroxa Medical traite vos données personnelles à diverses fins (à la fois en tant que fournisseur technique mais aussi en tant que prestataire de soins). La révocation du consentement n'affecte pas l'obligation du Prestataire de soins de tenir un dossier ou de traiter les données personnelles conformément aux lois applicables.
7. Tiers avec lesquels vos informations personnelles peuvent être partagées lorsque vous utilisez les Services
7.1 Sous-traitants de Hidroxa Medical
Afin de pouvoir vous proposer les Services, nous faisons appel à un certain nombre de fournisseurs externes qui, dans certains cas, traitent des données personnelles. Nos prestataires de services informatiques, tels que les prestataires d'exploitation, d'assistance et d'hébergement, travaillent uniquement pour le compte de Hidroxa Medical et conformément aux instructions de Hidroxa Medical en leur qualité de sous-traitants de données personnelles. Hidroxa Medical engage également des fournisseurs qui travaillent de manière indépendante et sont ainsi responsables du traitement de vos données personnelles, tels que les fournisseurs de solutions de paiement. Le cas échéant, il peut vous être demandé de conclure un contrat séparé directement avec ce fournisseur. Veuillez noter que cette Politique de confidentialité ne s'applique pas au traitement des données personnelles par ces fournisseurs. Pour plus d'informations sur la manière dont les autres fournisseurs traitent vos données personnelles, nous vous renvoyons à ces fournisseurs.
7.2 Sous-traitants du Prestataire de soins de santé/Hidroxa
Le prestataire de soins s'assure que le dossier patient est tenu dans le cadre de la prestation de soins au sein des Services conformément à la législation en vigueur. Les dossiers sont stockés dans des systèmes de dossiers en dehors du Site Web du fournisseur qui agit en tant que sous-traitant de données personnelles du Prestataire de soins et ne traite donc les données personnelles que conformément aux instructions du Prestataire de soins. Le prestataire de soins est responsable des données personnelles (Données Patient) stockées dans les dossiers.
7.3 Autres prestataires de soins, tenue de dossiers médicaux cohérente, etc.
Le prestataire de soins n'est pas affilié à l'Aperçu National du Patient (NPÖ), qui est un système national pour la tenue de dossiers médicaux dite cohérente. Si Hidroxa Medical rejoint le NPÖ à l'avenir, vous en serez informé via l'adresse e-mail que vous avez fournie lors de la réservation de futurs appels vidéo. Si cela se produit, ce qui suit s'applique : si vous sollicitez des soins auprès d'un prestataire de soins autre que Hidroxa, celui-ci peut, à condition que le dossier soit pertinent pour que ce prestataire de soins puisse vous soigner et à condition que vous y ayez consenti, accéder à votre dossier. L'objectif de la tenue de dossiers cohérente est de pouvoir vous fournir des soins de qualité et sûrs et de vous éviter d'avoir à répéter vos antécédents de soins à l'autre prestataire de soins. Vous avez le droit de vous opposer à la tenue de dossiers cohérente et de bloquer les informations de votre dossier pour qu'elles ne fassent pas partie d'une tenue de dossiers cohérente. Votre dossier patient est également mis à disposition au sein du service en ligne national suédois « Journalen » afin que vous puissiez y accéder via 1177.se.
En savoir plus sur le Journal et la tenue de dossiers cohérente, ainsi que sur la manière dont vous pouvez vous opposer à un tel traitement de votre dossier via notre e-mail [email protected] Dans le cas où vous seriez orienté vers un autre prestataire de soins avec prise en charge de la responsabilité des soins, votre dossier médical pourra également être partagé avec ce prestataire de soins afin qu'il soit responsable de la suite de vos soins. Toutefois, nous vous informons toujours spécifiquement avant que cela ne se produise.
7.4 Compagnies d'assurance
Si vous avez été orienté vers nous par votre assureur, nous pouvons, aux fins du règlement de votre dossier spécifique, fournir à votre assureur des informations indiquant que vous avez utilisé les Services, votre état de santé, y compris une copie de vos dossiers médicaux. Une telle divulgation n'a lieu qu'à condition que nous ayons préalablement obtenu un consentement spécial. Cette Politique de confidentialité ne s'applique pas au traitement des données personnelles par votre assureur, mais pour plus d'informations sur la manière dont votre assureur traite vos données personnelles, nous vous renvoyons à votre assureur.
8. Transfert vers un pays tiers
Hidroxa Medical / le Prestataire de soins utilise des fournisseurs informatiques pour, par exemple, l'hébergement, les services opérationnels et l'assistance, qui ont des activités en dehors de la Suède. Lors de l'utilisation de tels fournisseurs, Hidroxa Medical et le Prestataire de soins s'efforcent de s'assurer qu'ils ne stockent et ne traitent les données personnelles qu'au sein de l'UE / EEE. Dans des cas limités, cependant, Hidroxa Medical et le Prestataire de soins peuvent transférer vos données personnelles vers des pays en dehors de l'UE / EEE, où des lois qui ne fournissent pas à vos données personnelles la même protection peuvent s'appliquer.
Toutefois, le transfert de données personnelles vers des pays en dehors de l'UE / EEE n'a lieu que dans des cas exceptionnels et seulement à condition que le transfert soit légal conformément à la législation applicable en matière de protection des données. Les mesures visant à garantir la légalité sont normalement incluses dans les clauses contractuelles types de la Commission européenne pour les transferts vers des pays tiers avec le fournisseur.
9. Vos droits en tant qu'inscrit sur le Site Web et utilisateur des Services
Vous avez le droit de recevoir des informations sur les données personnelles vous concernant que nous traitons, dans quel but elles sont traitées, si ces données personnelles sont transférées vers des pays tiers et quels tiers ont reçu vos données personnelles. Pour plus de clarté, vous pouvez nous contacter à tout moment pour
- (I) demander l'accès et obtenir des informations sur les données personnelles traitées dans le cadre de votre utilisation du Site Web et / ou des Services, y compris votre dossier, qui y a accédé et pourquoi ;
- (II) nous demander de corriger toute information inexacte vous concernant ;
- (III) demander que vos données personnelles soient supprimées (ici, toutefois, nous vous demandons de noter que le Prestataire de soins a des obligations en vertu de la loi de conserver certaines données personnelles, notamment liées aux Données Patient, y compris votre dossier patient, et que les données pour la traçabilité des produits sur le marché doivent également être conservées). À votre demande, toutefois, toutes les données personnelles que nous n'avons pas l'obligation légale de stocker ou dont nous n'avons pas besoin par ailleurs pour sauvegarder des droits en justice seront supprimées ;
- (IV) retirer le consentement que vous avez donné à Hidroxa Medical ou au Prestataire de soins.
- (V) vous opposer au traitement des données personnelles ;
- (VI) demander le transfert de données personnelles vers un autre responsable du traitement en obtenant vos données personnelles, dans la mesure où elles sont fournies par vous, dans un format électronique couramment utilisé pour les transférer à une autre partie (droit à la portabilité des données) ;
- (VII) obtenir de l'aide et des informations sur la demande de blocage des informations dans votre dossier médical, ce qui signifie qu'aucun autre prestataire de soins ne peut y accéder via la tenue de dossiers médicaux cohérente.
Si vous souhaitez nous contacter concernant l'un de ces points, vous pouvez nous contacter via notre site web ou en envoyant un e-mail à [email protected]
10. Droit de porter plainte auprès de l'autorité de contrôle
Nous espérons que dans cette Politique de confidentialité, nous avons clarifié la manière dont nous traitons vos informations personnelles, mais si quelque chose n'est pas clair, nous acceptons volontiers vos points de vue et répondons à vos questions afin d'améliorer notre communication à ce sujet. Nous souhaitons également vous informer ici que vous avez le droit de déposer une plainte auprès de l'Inspection suédoise des données ou d'une autre autorité de contrôle compétente dans le cas où vous estimeriez que le traitement des données personnelles est incorrect et ne répond pas aux exigences légales.