Zásady zpracování osobních údajů
1. Správce
Správce osobních údajů:
uLékaře.cz, s.r.o.
Českomoravská 2408/1a, 190 00 Praha 9
IČO 05341051
společnost zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, sp. zn. C 262183, (dále také jen „Správce“)
Správce je provozovatelem webové stránky www.ulekare.cz a mobilní aplikace uLékaře.cz. V rámci těchto služeb provozuje online lékařskou poradnu (Poradna uLékaře.cz), službu Objednání k lékaři a další služby, například specializované poradny a podpůrné aktivity, jakož i další služby, jejichž přehled je k nalezení na stránkách www.uLékaře.cz.
2. Právní rámec ochrany osobních údajů
Při provozování svých služeb Správce postupuje v souladu s nařízením č. 2016/679 Evropského parlamentu a Rady EU o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů („nařízení GDPR“) a dalšími právními předpisy v oblasti ochrany osobních údajů, zejména pak zákonem č. 110/2019 Sb., o zpracování osobních údajů.
Správce osobní údaje subjektů údajů (fyzických osob – uživatelů služeb Správce, dále také jen „Uživatelé“) zpracovává zejména na základě smlouvy, příp. objednávky subjektu údajů, který je uživatelem služeb Správce), oprávněného zájmu či uděleného souhlasu se zpracováním osobních údajů.
Správce zpracovává osobní údaje svých uživatelů pro následující účely a na následujících právních základech:
Za účelem registrace uživatele, vedení jeho uživatelského účtu, poskytování služby Poradna uLékaře.cz, tedy příjmu dotazů uživatelů a vypracování odpovědí lékaři či odborníky ve zdravotnictví, zpracovává Správce osobní údaje na základě plnění smlouvy ve smyslu čl. 6 odst. 1 písm. b) nařízení GDPR. V případě, dochází-li ke zpracování údajů zvláštní kategorie o zdravotním stavu, ke zpracování pak dochází na základě výslovného souhlasu subjektu údajů v souladu s čl. 9 odst. 2 písm. a) nařízení GDPR.
Za účelem předání osobních údajů uživatele zdravotnickému zařízení nebo ošetřujícímu lékaři pro další konzultace či spolupráci ve věci zdravotního stavu zpracovává Správce osobní údaje na základě smlouvy a výslovného souhlasu subjektu údajů ve smyslu čl. 6 odst. 1 písm. a) a čl. 9 odst. 2 písm. a) nařízení GDPR.
Za účelem pseudonymizovaného zveřejňování dotazů a odpovědí z Poradny uLékaře.cz jako informačního zdroje pro ostatní uživatele zpracovává Správce osobní údaje na základě oprávněného zájmu ve smyslu čl. 6 odst. 1 písm. f) nařízení GDPR, přičemž oprávněným zájmem je poskytování veřejně přístupného zdravotního informačního obsahu.
Za účelem monitorování telefonické komunikace s uživateli pro zvyšování kvality služeb a uchovávání záznamů o plnění povinností zpracovává Správce osobní údaje na základě oprávněného zájmu ve smyslu čl. 6 odst. 1 písm. f) nařízení GDPR.
Za účelem provozování funkcionality „pozvánka pro rodinu" zpracovává Správce kontaktní údaje dalších osob na základě oprávněného zájmu ve smyslu čl. 6 odst. 1 písm. f) nařízení GDPR.
Za účelem poskytování služby eRecept zpracovává Správce osobní údaje v postavení zpracovatele osobních údajů, přičemž právní základ zpracování určuje správce osobních údajů, kterým je poskytovatel elektronického receptu.
Za účelem analytiky, zlepšování kvality služeb a analýzy zájmu uživatelů v rámci Klientské zóny zpracovává Správce osobní údaje na základě oprávněného zájmu ve smyslu čl. 6 odst. 1 písm. f) nařízení GDPR.
Za účelem zpracování osobních údajů prostřednictvím nástrojů umělé inteligence v rámci služeb, které jsou na tomto zpracování založeny, zpracovává Správce osobní údaje, včetně údajů zvláštní kategorie o zdravotním stavu, na základě smlouvy a výslovného souhlasu subjektu údajů ve smyslu čl. 6 odst. 1 písm. a) a čl. 9 odst. 2 písm. a) nařízení GDPR.
Za účelem rozesílání obchodních sdělení a newsletterů zpracovává Správce osobní údaje na základě souhlasu subjektu údajů ve smyslu čl. 6 odst. 1 písm. a) nařízení GDPR, případně na základě oprávněného zájmu ve smyslu čl. 6 odst. 1 písm. f) nařízení GDPR, jedná-li se o stávající zákazníky v souladu s § 7 odst. 3 zákona č. 480/2004 Sb.
Za účelem přijímání a vyřizování oznámení podle zákona č. 171/2023 Sb., o ochraně oznamovatelů (vnitřní oznamovací systém), zpracovává Správce osobní údaje na základě plnění právní povinnosti Správce ve smyslu čl. 6 odst. 1 písm. c) nařízení GDPR.
3. Jaké osobní údaje jsou zpracovávány
Správce zpracovává osobní údaje sdělené mu uživateli při smluvní spolupráci či při registraci do poskytovaných služeb či v rámci využití služeb Správce, je-li to pro poskytnutí služby potřebné. Vzhledem k tomu, že se Správce specializuje na poskytování služeb prostřednictví specializovaných online poraden a k tomu přidružených služeb, Správce obvykle na základě nezbytnosti pro řádné poskytnutí svých služeb zpracovává také při poskytování služeb zvláštní kategorii údajů o zdravotním stavu svých uživatelů, pokud je to pro poskytnutí služby nezbytné.
Jsou zpracovávány tyto údaje:
Jméno a příjmení: zpracováváno pro všechny účely uvedené v čl. 2 těchto Zásad.
Kontaktní údaje (telefon, e-mail): zpracováváno pro všechny účely uvedené v čl. 2. těchto Zásad.
Rok narození: zpracováváno pro všechny účely uvedené v čl. 2 těchto Zásad.
Bydliště (obvykle pouze PSČ): zpracováváno pro účely analytiky v rámci Klientské zóny a předání zdravotnickému zařízení.
Číslo pojištěnce zdravotní pojišťovny: zpracováváno výhradně v případech, kdy je to pro poskytnutí konkrétní služby nezbytné, zejména pro účely služby eRecept.
Údaje zvláštní kategorie o zdravotním stavu: zpracováváno výhradně v případech, kdy je to pro poskytnutí konkrétní služby nezbytné, zejména pro účely poskytování služby Poradna uLékaře.cz, předání zdravotnickému zařízení, služby eRecept a pro účely služeb založených na zpracování prostřednictvím nástrojů umělé inteligence.
Podobizna či jiný obrazový záznam: zpracováváno u vybraných služeb, kde je to pro poskytnutí služby nezbytné, zejména pro účely služeb založených na zpracování prostřednictvím nástrojů umělé inteligence.
4. Délka uchování osobních údajů
Správce uchovává osobní údaje po dobu nezbytnou pro naplnění příslušného účelu zpracování uvedeného v bodě 2 těchto Zásad, nejdéle však po následující dobu (není-li uvedeno jinak, je délka uchování stanovena na dobu 10 let od posledního využití služby):
Osobní údaje zpracovávané v rámci uživatelského účtu: po dobu trvání registrace a dále 10 let od posledního využití služby, není-li souhlas se zpracováním odvolán dříve.
Údaje zpracovávané v rámci služby Poradna uLékaře.cz včetně údajů o zdravotním stavu: po dobu 10 let od zodpovězení dotazu.
Záznamy telefonické komunikace: po dobu 12 měsíců od uskutečnění hovoru.
Údaje zpracovávané pro účely služby eRecept: po dobu stanovenou správcem osobních údajů, kterým je poskytovatel elektronického receptu.
Údaje zpracovávané prostřednictvím nástrojů umělé inteligence: po dobu nezbytnou pro poskytnutí konkrétní služby; údaje nejsou v systémech AI uchovávány nad rámec jednotlivého zpracování.
Údaje zpracovávané pro účely zasílání obchodních sdělení: do odvolání souhlasu, případně do odhlášení z odběru.
Údaje zpracovávané pro účely přijímání a vyřizování oznámení podle zákona č. 171/2023 Sb., o ochraně oznamovatelů (vnitřní oznamovací systém) se uchovávají po dobu 5 let ode dne přijetí oznámení.
5. Zpracování zvláštní kategorie osobních údajů o zdravotním stavu
Správce výslovně sděluje, že zpracovává zvláštní kategorie údajů o zdravotním stavu, tak, jak je sám subjekt údajů sdělí v pokládaném dotazu v online poradnách provozovaných Správcem, a to za účelem:
- vypracování odpovědi lékaře či odborníka ve zdravotnictví v rámci internetové Poradny uLékaře.cz nebo v jiných specializovaných poradnách.
- předání vhodným zdravotnickým zařízením za účelem dalších konzultací či spolupráce ve věci zdravotního stavu subjektu údajů, pokud o takovou službu projeví subjekt údajů zájem v případě využití služby Poradna uLékaře.cz;
- předání ošetřujícímu lékaři za účelem dalších konzultací či spolupráce ve věci zdravotního stavu subjektu údajů, pokud o takovou službu projeví subjekt údajů zájem;
- předání poskytovateli zdravotních služeb za účelem poskytnutí konzultací či jiných požadovaných zdravotních služeb vedoucích k vystavení elektronického receptu, v rámci služby eRecept, přičemž poskytovatelem této služby je externí partner, ve službě označený;
to vše vždy po udělení výslovného souhlasu subjektů údajů. Tedy, subjekty údajů vždy předem výslovně souhlasí s tím, že Správce poskytnuté osobní údaje, vč. údajů zvláštní kategorie týkající se zdravotního stavu, zpracovává a dále poskytuje v rámci spolupráce lékařům a zdravotnickým zařízením a spolupracujícím odborníkům.
Správce upozorňuje, že v případě, budou-li mu ze strany uživatelů sděleny nežádoucí účinky v souvislosti s medikací či účinky léků, oznámí správce tuto skutečnost, pokud k takovémuto postupu obdrží od uživatele předchozí souhlas či pokud uživatel takovýto souhlas udělí při užití poradny lékaře či pokud takováto povinnost Správci vyplývá z právních předpisů či závazkových vztahů.
6. Práva subjektů údajů
Správce výslovně upozorňuje své uživatele jako subjekty údajů na jejich práva související se zpracováním dle výše zmíněných právních předpisů, a to jak ve vztahu k osobním údajům, tak i ke zvláštní kategorii osobních údajů, zejména pak:
- s právem na přístup ke svým osobním údajům (v souladu s čl. 15 nařízení GDPR)
- s právem na opravu (v souladu s čl. 16 nařízení GDPR) nebo výmaz (v souladu s čl. 17 nařízení GDPR) osobních údajů, popřípadě omezením zpracování (v souladu s čl. 18 nařízení GDPR)
- s právem vznést námitku proti zpracování osobních údajů (v souladu s čl. 21 nařízení GDPR)
- s právem na přenositelnost údajů ve strukturovaném, běžně používaném a strojově čitelném formátu (v souladu s čl. 20 nařízení GDPR)
- s právem kdykoliv souhlas se zpracováním odvolat (v souladu s čl. 7 odst. 3 nařízení GDPR)
- s právem podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů (více informací na webových stránkách Úřadu: www.uoou.cz), a to v souladu s ust. čl. 77 nařízení GDPR;
případně další práva, která v souvislosti se zpracováním osobních údajů subjektům údajů dle nařízení GDPR a zákona o zpracování osobních údajů či dle dalších příslušných právních předpisů náleží.
Uživatel může svá práva uplatnit na e-mailové adrese osobniudaje@ulekare.cz nebo prostřednictvím pověřence pro ochranu osobních údajů. Správce takový požadavek vyřídí bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího obdržení.
7. Způsoby zpracování osobních údajů
Osobní údaje jsou zpracovány pouze v rozsahu, ve kterém byly uživatelem Správci poskytnuty a pouze pro shora uvedené účely.
Správce provádí s osobními údaji následující úkony: ukládá je do databáze uživatelů, upravuje je v případě, že si uživatelé dožádají doplnění nebo úpravy, vyhledává je v rámci své databáze, třídí je dle jednotlivých kritérií pro dotazy poradny a likviduje je po uplynutí shora uvedené lhůty pro zpracování nebo po odvolání souhlasu subjekty údajů.
Správce subjekty údajů informuje, že za účelem zvyšování kvality služeb a uchovávání záznamů o plnění povinností a poskytování požadovaných služeb je telefonická komunikace s uživateli (a to jak příchozí, tak odchozí) nahrávána.
Správce uživatele v podmínkách služby Poradna uLékaře.cz výslovně upozorňuje na skutečnost, že s ohledem na charakter služby pokládané dotazy, které mohou obsahovat zvláštní kategorii osobních údajů o zdravotním stavu uživatelů, slouží také jako informační zdroj pro uživatele se stejnými obtížemi. Z tohoto důvodu si Správce vyhrazuje právo zveřejňovat dotazy a odpovědi Poradny uLékaře.cz, ovšem vždy pseudonymizované. Z tohoto důvodu Správce upozorňuje a žádá uživatele, aby v dotazech poskytovali pouze takové informace, které má Správce právo v souladu s podmínkami služby Poradna uLékaře.cz zveřejnit. Jakékoliv jiné osobní údaje v rámci jiných služeb Správce zveřejňovány nejsou.
Využije-li subjekt údajů funkcionalitu „pozvánka pro rodinu“, v rámci které uvede na základě oprávněného zájmu kontaktní údaje osob, které s ním sdílí funkcionality poskytovaných služeb, Správce zajistí, že v rámci této funkcionality nemá subjekt údajů přístup k obsahu využití služeb dalších osob, které spolu s ním využívají funkcionalitu „pozvánky pro rodinu“.
8. Zpracovatelé
Správce pro některé své činnosti využívá zpracovatele, kdy Správce poskytuje ke zpracování osobní údaje subjektů údajů výlučně zpracovatelům, se kterými je ve smluvním vztahu a kteří se zavázali k ochraně zpracovávaných osobních údajů s maximální pečlivostí v rámci standardů stanovených nařízením GDPR.
Správce údaje poskytuje pouze zpracovatelům z řad zdravotnických zařízení nebo odborníkům zpracovávajícím výslovně položené dotazy, a to vždy jen na základě platného právního důvodu, například souhlasu subjektu údajů, oprávněného zájmu apod.
V případě, přeje-li si uživatel předat své osobní údaje zdravotnickému zařízení za účelem vyřešení jeho zdravotního problému, je na takovouto skutečnost předem vždy dotázán a předání jeho kontaktních údajů vč. informace o zdravotním problému, který si přeje uživatel se zdravotnickým zařízením řešit, se děje po jeho výslovném odsouhlasení.
Pro podporu některých svých služeb využívá Správce systémy třetích stran a Správce také pro některé své činnosti využívá zpracovatele, kdy Správce poskytuje ke zpracování osobní údaje subjektů údajů výlučně zpracovatelům, se kterými je ve smluvním vztahu a kteří se zavázali k ochraně zpracovávaných osobních údajů s maximální pečlivostí v rámci standardů stanovených nařízením GDPR. Jedná se zejména o poskytovatele hostingu a dalších serverových služeb, využití emailového nástroje pro rozesílání newsletterů odběratelům takovýchto služeb, digitálního systému pro zpracování požadavků uživatelů a podobně. Správce zvolil své zpracovatele tak, by při jeho činnosti nedocházelo k předávání dat Správce mimo území Evropské unie.
Ve vztahu ke službě eRecept je společnost uLékaře.cz, s.r.o., v postavení zpracovatele osobních údajů a z toho důvodu jsou subjekty údajů v případě využití této služby vyzvání k udělení souhlasů či jiných titulů ke zpracování osobních údajů přímo poskytovateli elektronického receptu, jakož i další vyžadované dokumentace pro poskytnutí požadovaného plnění.
9. Technologie
Osobní údaje, jakož i další informace a data stránek uLékaře.cz jsou chráněny pomocí aktuálně platných technologických postupů, vycházejících z doporučovaných standardů pro zabezpečení dat proti jejich odcizení, zneužití či jinému nežádoucímu nakládání s nimi. Ochrana osobních údajů našich uživatelů je pro Správce zásadní a této problematice věnuje patřičnou pozornost, z uvedeného důvodu pro poskytování služeb volí nejnovější technologická řešení zajišťující vysokou míru úrovně ochrany dat Správce, a to vč. osobních údajů.
Správce může při poskytování svých služeb využívat nástroje založené na použití umělé inteligence. Tyto nástroje Správce používá výhradně způsobem, který je v souladu s nařízením Evropského parlamentu a Rady (EU) 2024/1689 (AI Act), nařízením GDPR a další platnou legislativou.
Při práci s nástroji AI dodržuje Správce následující zásady: Do systémů AI zadává osobní údaje klientů, včetně údajů zvláštní kategorie, pouze v rozsahu nezbytném pro daný účel zpracování. Nástroje AI, které Správce využívá, nejsou nastaveny tak, aby se na vložených datech učily nebo je uchovávaly nad rámec jednotlivého zpracování. Veškeré výstupy generované nástroji umělé inteligence podléhají kontrole. Přístup k nástrojům AI a datům v nich zpracovávaným je omezen pouze na oprávněné osoby a podléhá interním bezpečnostním pravidlům.
Některé služby Správce jsou založeny na zpracování osobních údajů, včetně údajů o zdravotním stavu, prostřednictvím nástrojů umělé inteligence. Pro zpracování údajů zvláštní kategorie, zejména údajů o zdravotním stavu, využívá Správce výhradně takové nástroje AI, které fungují v uzavřeném prostředí — data vložená do těchto systémů nejsou sdílena s třetími stranami, nejsou využívána k trénování modelů a neopouštějí datové prostředí Správce. Před využitím takové služby bude uživatel vždy předem a srozumitelně informován o tom, že při poskytování dané služby dochází ke zpracování jeho osobních údajů nástroji umělé inteligence, o povaze a rozsahu takového zpracování a o tom, že s ním interaguje systém umělé inteligence ve smyslu čl. 50 nařízení (EU) 2024/1689, AI Act. Využití těchto služeb je dobrovolné. Uživatel není povinen službu založenou na zpracování údajů umělou inteligencí využít a její nevyužití nemá vliv na poskytování ostatních služeb Správce. Tyto služby jsou poskytovány výhradně v zájmu uživatele a na základě jeho volby. Využitím takové služby uživatel potvrzuje, že byl o zpracování svých údajů nástroji umělé inteligence informován a že s tímto zpracováním souhlasí. Tento souhlas může uživatel kdykoli odvolat, aniž by tím byla dotčena zákonnost zpracování před jeho odvoláním.
Správce průběžně vyhodnocuje rizika spojená s nasazením jednotlivých AI nástrojů a přijímá odpovídající technická i organizační opatření k ochraně zpracovávaných osobních údajů.
10. Další informace
Správce při provozu stránek uLékaře.cz a dalších služeb, které se k těmto stránkám vážou, využívá cookies. Informace o použití cookies naleznete v odkazu v patičce stránek www.ulekare.cz.
Správce při provozu Klientské zóny analyzuje místo pobytu uživatele na úrovni krajů a oblasti zájmu vyhledané uživateli za účelem zlepšení obsahu pro uživatele a pro sdílení výsledků analýzy zájmu uživatelů s plátci služeb v rámci benefitů “Zdraví do firmy”. Výsledky této analýzy jsou sdíleny jako zcela anonymní na základě vymezení oblastí zájmů a procenta či jiné míry návštěvnosti jednotlivých oblastí. Analytické anonymní údaje získané z dat uživatelů, kteří využijí Klientské zóny mimo rámec benefitu “Zdraví do firmy” nejsou s třetími stranami sdíleny
11. Kontaktní údaje ve věci zpracování a ochrany osobních údajů
Uživatel je v případě jakýchkoliv dotazů ohledně zpracování svých osobních údajů nebo v případě uplatnění výše uvedených práv oprávněn obrátit se na Správce, a to na jeho kontaktní údaje uvedené na stránkách www.ulekare.cz nebo také pro tyto účely zřízenou zvláštní emailovou adresu osobniudaje@ulekare.cz
Správce jmenoval pověřence pro ochranu osobních údajů, kterým je Mgr. Mária Chvajová Staňková, kontaktní email: stankova@stankovapartneri.cz. V případě dotazů na zpracování a ochranu osobních údajů můžete pověřence rovněž kontaktovat.