Політика конфіденційності

Політика конфіденційності

Ми, Hedepy s.r.o., товариство з обмеженою відповідальністю з ідентифікаційним номером: 09206281, ідентифікаційний номер ПДВ: CZ09206281, зареєстрований офіс: V tišině 474/3, Bubeneč, 160 00 Prague, Чеська Республіка, e-mail: support@hedepy.com.ua, зареєстровано в Чеському торговому реєстрі, що ведеться Міським судом у Празі під номером справи C 332559 (“Hedepy” або “ми”). Ми керуємо платформою, доступною на www.hedepy.com.ua («Веб-сайт»). За допомогою Веб-сайту клієнти можуть замовити сеанс із терапевтом. Терапевт може використовувати Веб-сайт, щоб зв’язатися з клієнтами. Відвідувачі можуть відвідувати веб-сайт і переглядати інформацію про психічне здоров’я. Ми підготували цю Політику конфіденційності, щоб проінформувати всіх, як ми обробляємо їхні дані.

 

Підводячи підсумок, для цілей цієї Політики конфіденційності:

 

  • клієнт – особа, яка використовує Веб-сайт для запису та проходження сеансів з терапевтами;
  • терапевт є підприємцем, який використовує веб-сайт для зв’язку зі своїми клієнтами;
  • відвідувач – це користувач, який переглядає веб-сайт.

 

Ми обробляємо їхні персональні дані відповідно до чинного законодавства, зокрема, Регламенту (ЄС) № 2016/679 Європейського Парламенту та Ради щодо захисту осіб у зв’язку з обробкою персональних даних і вільного переміщення таких даних та скасування Директиви 95/46/EC (Загальний регламент захисту даних) («Регламент»).

 

Чому ми обробляємо ваші дані як контролер даних?

 

Ми є контролером ваших персональних даних, тобто ми вирішуємо, якими є цілі та методи обробки персональних даних.

 

Ми оброблятимемо ваші персональні дані для цілей, викладених нижче, і протягом зазначеного нижче періоду обробки.

 

Ми хотіли б запевнити вас, що під час обробки ваших персональних даних ми не використовуємо автоматичне індивідуальне прийняття рішень з боку Hedepy у значенні статті 22 Регламенту. Це означає ситуації, коли обробка персональних даних відбувається виключно автоматично (без втручання людини) і має правові наслідки для вас, наприклад, через автоматичні інформаційні системи, веб-програми та інше програмне забезпечення.

 

A. Клієнти. Якщо ви бронюєте та проходите сеанс через Платформу як клієнт:

 

Ми обробляємо такі дані:

 

  • Ваші контактні дані: ім’я та прізвище (якщо вказано), номер телефону та адресу електронної пошти;
  • Платіжні та банківські реквізити (якщо ви оплачуєте сеанс самостійно): особисті дані, що вказуються в рахунках, інформацію про платежі та їх статус, інформацію про спосіб оплати;
  • Іншу інформацію про вас: іншу інформацію та персональні дані, пов’язані з угодою, який ми укладаємо разом, і спілкуванням один з одним;
  • Інформацію про ваші відгуки до терапевтів;
  • Інформацію про оцінку терапевтів, якщо ви її надаєте;
  • Інформацію з системи бронювання – дати сеансів, скасування сеансів, спілкування між клієнтами та терапевтами (за винятком сеансів терапії чи самої консультації в чаті), результати тестів самооцінки, доступних через Веб-сайт тощо;
  • Інформацію про вашого роботодавця, якщо ви використовуєте наші послуги як винагороду для співробітників.

 

Щоб уникнути сумнівів, хочемо зазначити, що:

 

(a) Hedepy не має доступу до відеоконференції з вашим терапевтом, і ми не отримуємо жодної інформації про вас від терапевта, лише підтвердження того, що сеанс відбувся/не відбувся (тому лише ваш терапевт є контролером персональних даних, наданих під час сесії); а також

(b) Hedepy не має доступу до даних вашої кредитної картки, якщо ви сплачуєте будь-яку суму через Веб-сайт (адміністратором є ComGate Payments a.s. або Stripe, Inc.) – ми отримуємо лише інформацію про те, чи було здійснено платіж/не було здійснено).

 

Залежно від того, замовляєте ви послуги для себе чи отримуєте як винагороду для співробітників, Hedepy може бути постачальником або агентом пропонованих послуг (консультацій) – ви можете знайти більше інформації в умовах клієнта, доступних на Веб-сайті. Однак у контексті обробки персональних даних Hedepy та індивідуальний терапевт завжди є незалежними контролерами ваших персональних даних, пов’язаних із наданням послуг, лише незалежно від того, чи ми реєструємо вашого роботодавця (з метою перевірки вашої адреси електронної пошти) і чи реєструємо ми документи на ваші платежі в бухгалтерському обліку. 

 

Як ми зазначали вище, Hedepy, як контролер персональних даних, не обробляє будь-які конфіденційні дані клієнта, наприклад, інформацію про ваше здоров’я чи рекомендовані сеанси, сексуальну орієнтацію чи лікування. Відносини між вами як клієнтом і терапевтом є конфіденційними, і вся конфіденційна інформація обробляється/може оброблятися лише терапевтом, який зобов’язаний дотримуватися Кодексу Європейської асоціації психотерапевтів, а також суворої договірної конфіденційності. У випадку, якщо ви та терапевт вирішите записати сеанс, наша компанія не має і не матиме доступу до запису.

 

Ми обробляємо ваші дані, як описано в цій таблиці:

Právní základ zПравова основа обробкиpracováníМета обробкиПеріод обробки данихОброблені дані
УГОДА

Виконання угоди або переддоговірні переговори
GDPR Стаття 6 (1) b)
Надання наших послуг, домовленість з терапевтомЯкщо інше не зазначено нижче, ми оброблятимемо дані про вас у системі бронювання лише до тих пір, поки у вас є активний обліковий запис клієнта. Ми автоматично видалимо ваші персональні дані 3 роки після вашого останнього входу в обліковий запис. У цьому випадку ваш обліковий запис буде видалено. Звичайно, за вашим бажанням ми видалимо обліковий запис у будь-який момент негайноЗ цією метою ми обробляємо такі дані, які зазначені вище: ваші контактні дані; реквізити для виставлення рахунків і платежів; інформація з системи бронювання; інформацію про вашого роботодавця, якщо ви користуєтеся нашими послугами як винагороду для співробітників
ПРАВОВІ НОРМИ
Це наш юридичний обов’язок
GDPR Стаття 6 (1) c)
Дотримання всіх наших юридичних зобов’язань (наприклад, зобов’язань згідно з бухгалтерським або податковим законодавством)Протягом дії відповідного юридичного зобов’язання, наприклад, деякі персональні дані, пов’язані з податковими питаннями, повинні зберігатися протягом 10 роківЗ цією метою ми обробляємо такі дані, зазначені вище: ваші контактні дані; реквізити для виставлення рахунків і платежів; Інша інформація
ЗАКОННИЙ ІНТЕРЕС
Це наш законний інтерес
GDPR Стаття 6 (1) f)
Забезпечення виконання договірних претензій та юридичних зобов’язаньМи можемо обробляти ваші персональні дані, які можуть знадобитися нам для захисту наших правових претензій, протягом часу, який відповідає найдовшому можливому терміну давності, передбаченому закономЗ цією метою ми обробляємо такі дані, зазначені вище: ваші контактні дані; реквізити для виставлення рахунків і платежів; Інша інформація; інформація про наше спілкування та відгуки; інформація про оцінку терапевтів, якщо ви її надаєте; інформація з системи бронювання; інформацію про вашого роботодавця, якщо ви користуєтеся нашими послугами як винагороду для співробітників; інформацію про ваш візит на Веб-сайт
Покращення якості наших послуг, включаючи опитування про вашу задоволеність нашими послугами та терапевтамиМи обробляємо ваші дані, якщо у вас є активний обліковий запис клієнта. Ми автоматично видалимо ваші персональні дані 3 роки після вашого останнього входу в обліковий запис. У цьому випадку ваш обліковий запис буде видалено.З цією метою ми обробляємо такі дані, зазначені вище: ваші контактні дані; Інша інформація; інформація про наше спілкування та відгуки; інформація про оцінку терапевтів, якщо ви її надаєте; інформація з системи бронювання; інформацію про вашого роботодавця, якщо ви користуєтеся нашими послугами як винагороду для співробітників; інформацію про ваш візит на Веб-сайт
Прямий маркетингМи можемо надсилати вам наші інформаційні розсилки протягом 3 років після вашої останньої сесії або доки ви не заперечуєте проти такої обробки, напр. скасувавши підписку на наші комерційні повідомленняДля цього ми обробляємо такі дані, зазначені вище: контактні дані

B. Терапевти. Якщо ви використовуєте Веб-сайт як терапевт:

Ми обробляємо такі дані:

  • Ваші контактні дані: ім’я та прізвище, номер телефону та адресу електронної пошти;
  • Платіжні та банківські реквізити: персональні дані, що вказуються в рахунках-фактурах, інформацію про отримані або видані платежі, інформацію про спосіб оплати;
  • Ваша освіта та досвід: особисті дані про диплом та іншу освіту, інформацію про тривалість практики
  • Інша інформація: іншу інформація та особисті дані, пов’язані з угодою, яку ми укладаємо разом, і спілкуванням один з одним;
  • Інформація з системи бронювання – дати сеансів, скасування сеансів, спілкування між клієнтами та терапевтами (крім самих сеансів терапії чи консультації в чаті) тощо.
Правова основа обробкиМета обробкиПеріод обробки данихОброблені дані
УГОДА

Виконання угоди або переддоговірні переговори
GDPR Стаття 6 (1) b)
Надання наших послуг, оформлення договору з клієнтомЯкщо інше не зазначено нижче, якщо ви є терапевтом, активним на Веб-сайті, ми оброблятимемо дані про вас лише протягом терміну дії нашої угоди про співпрацю.З цією метою ми обробляємо такі дані, зазначені вище: ваші контактні дані; платіжні та банківські реквізити; Інша інформація; інформація з системи бронювання
ПРАВОВІ НОРМИ
Це наш юридичний обов’язок
GDPR Стаття 6 (1) c)
Дотримання всіх наших юридичних зобов’язань (наприклад, зобов’язань згідно з бухгалтерським або податковим законодавством)Протягом дії відповідного юридичного зобов’язання, наприклад, деякі персональні дані, пов’язані з податковими питаннями, повинні зберігатися протягом 10 роківЗ цією метою ми обробляємо такі дані, зазначені вище: ваші контактні дані; платіжні та банківські реквізити; Інша інформація
ЗАКОННИЙ ІНТЕРЕС
Це наш законний інтерес
GDPR Стаття 6 (1) f)
Забезпечення виконання договірних претензій та юридичних зобов’язаньМи можемо обробляти ваші персональні дані, які нам можуть знадобитися для захисту наших правових претензій, протягом часу, який відповідає найдовшому можливому терміну давності, передбаченому закономЗ цією метою ми обробляємо такі дані, зазначені вище: ваші контактні дані; платіжні та банківські реквізити; інформацію про ваш візит на Веб-сайт
Прямий маркетингМи можемо надсилати вам наші інформаційні розсилки протягом 3 років з моменту вашої останньої консультації з клієнтом або доки ви не заперечуєте проти такої обробки, напр. скасувавши підписку на наші комерційні повідомленняДля цього ми обробляємо такі дані, зазначені вище: контактні дані

C. Відвідувачі. Якщо ви відвідуєте веб-сайт без реєстрації:

Ми обробляємо такі дані:

  • Ваші контактні дані: адресу електронної пошти;
  • Інформацію про ваш візит на Веб-сайт відповідно до нашої Політики щодо файлів cookie.
Правова основа обробкиМета обробкиПеріод обробки данихОброблені дані
ЗГОДА
Ви надаєте нам згоду на обробку ваших даних
GDPR Стаття 6 (1) a)
Надсилання маркетингової інформації (наприклад, інформаційної розсилки), якщо ви даєте нам згоду на обробку даних для цієї метиМи можемо надсилати вам наші інформаційні розсилки протягом 3 років або до тих пір, поки ви не заперечуєте проти такої обробки, напр. скасувавши підписку на наші комерційні повідомленняДля цього ми обробляємо такі дані, зазначені вище: контактні дані.
РІЗНЕ
Ви можете знайти більше інформації в нашій політиці використання файлів cookie
Використання файлів cookie з метою аналізу, статистики, реклами або навіть оцінки наданих послугВи можете знайти більше інформації в нашій політиці використання файлів cookieВи можете знайти більше інформації в нашій політиці використання файлів cookie

Кому ми передаємо ваші персональні дані?

Ми користуємося послугами Twilio Inc. , щоб забезпечити безпечне з’єднання між клієнтом і терапевтом. Наша компанія вибрала американську компанію за її високу систему безпеки та високі стандарти захисту даних, які повністю відповідають Регламенту. Компанія Twilio Inc. приєдналася до програми DPF, яку запроваджують Федеральна торгова комісія США та Міністерство транспорту США. Приєднавшись до цієї програми, Twilio Inc. прийняла суворі умови обробки персональних даних відповідно до Регламенту та зобов’язалася їх дотримуватися. Ви можете перевірити, чи Twilio Inc. приєдналася до програми тут.

Крім того, оплата індивідуальних сеансів організовується ComGate Payments a.s. і Stripe, Inc., які є контролерами ваших особистих даних і передають нашій компанії лише інформацію про те, чи платіж було здійснено/не здійснено належним чином. Вони не передають нам жодних ваших платіжних даних.

У рамках діяльності Hedepy інші організації також допомагають нам з обробкою персональних даних, особливо у сфері ІТ-підтримки, управління хмарним сховищем або керування веб-хостингом, зокрема, ми співпрацюємо з наступними суб’єктами:

  • Google Ireland Ltd, яка є оператором вашого облікового запису Google, який ви також можете використовувати для реєстрації на Веб-сайті, Google також допомагає нам обробляти файли cookie. Ви можете знайти більше інформації про те, як Google обробляє ваші особисті дані тут.
  • Meta Platforms Inc., яка управляє соціальною мережею Facebook і через яку ви також можете зареєструватися на веб-сайті. Meta Platforms також допомагає нам обробляти файли cookie. Інформацію про те, як Meta Platforms обробляє ваші персональні дані, можна знайти тут.
  • Formagrid Inc., зареєстрований офіс за адресою 799 Market St Fl 8 San Francisco, CA 94103, Сполучені Штати Америки, яка керує платформами Airtable, які ми використовуємо для покращення нашого робочого процесу;
  • TYPEFORM SL, юридична адреса: C/ Can Rabia 3-5, 4th floor, 08017 – Barcelona, ​​Spain, яка керує платформою Typeform, яку ми використовуємо для роботи з даними;
  • Freshworks Inc. із зареєстрованим офісом у Сан-Матео, 2950 S Delaware St Suite 201, Сполучені Штати Америки, яка керує платформою Freshdesk, яку ми використовуємо для покращення нашої підтримки клієнтів;
  • airSlate Inc., зареєстрований офіс за адресою 2901 West Coast Highway Newport Beach, CA 92663, Сполучені Штати Америки, яка керує платформою SignNow для онлайн-підпису документів;
  • Celonis, Inc. із зареєстрованим офісом за адресою One World Trade Center 87th Floor New York, NY 10007, Сполучені Штати Америки, яка керує платформою make, яку ми використовуємо, щоб не відставати від наших завдань і робочого процесу;
  • SendPulse Inc., зареєстрований офіс за адресою 119 W 24th St Fl 4, New York City, New York, 10011, Сполучені Штати Америки, і Mailgun Technologies Inc, зареєстрований за адресою 12 E Pecan St. № 1135 San Antonio Texas 78205, Сполучені Штати Америки, які допомагають нам надсилати наші інформаційні розсилки;
  • DigitalOcean Holdings, Inc., зареєстрований офіс за адресою 101 Avenue of the Americas 10th Floor New York, NY 10013, Сполучені Штати Америки, яка надає нам хмарне рішення;
  • ABRA Software a.s., зареєстрований офіс за адресою Jeremiášova 1422/7b, Stodůlky, 155 00 Praha 5, Чеська Республіка, яка надає нам системи планування ресурсів підприємства (ERP);
  • UnicornsLab s.r.o., зареєстрований офіс за адресою Skřivanova 334/4, Ponava, 602 00 Brno, Чеська Республіка, яка керує нашими онлайн-кампаніями;
  • Компанія LCG New Media s.r.o., зареєстрована за адресою: Pernerova 659/31a, Karlín, 186 00 Praha 8, Чеська Республіка, яка допомагає нам у нашій маркетинговій діяльності.

Ми рекомендуємо вам ознайомитися з політикою конфіденційності перед першим підключенням до сеансу.

Якщо ваш роботодавець дозволяє вам використовувати Hedepy, ми хотіли б запевнити вас, що ми не передаємо жодних ваших особистих даних вашому роботодавцю, лише зведені дані про загальну кількість сеансів і загальну номінальну вартість заявлених сеансів.

Звичайно, ваш терапевт також має доступ до ваших особистих даних і є єдиним контролером ваших даних.

 

Як ми захищаємо вашу особисту інформацію?

Наша компанія наголошує на конфіденційності консультацій та безпеці ваших даних. Ми прийняли високі стандарти безпеки для систем і осіб, які співпрацюють. Основні заходи включають:

  • Вимоги високого рівня до терапевтів та їх професіоналізму, включаючи вимоги щодо захисту інформації про вас, зазначені в договорі, який ми укладаємо з терапевтами;
  • Організаційні та технічні заходи для захисту системи бронювання та відеоконференцій, такі як верифікація, анонімізація, лише авторизований доступ, безпека сервера, моніторинг, SLA;
  • Мінімізація даних, що обробляються, та осіб, які мають доступ до даних;
  • Конфіденційність усіх осіб, які мають доступ до системи бронювання.

Які ваші права?

Право на скаргу: якщо ви вважаєте, що, незважаючи на всі наші зусилля, ми порушуємо законодавство про захист даних, ви маєте можливість зв’язатися з Чеським відомством із захисту персональних даних, www.uoou.cz, тел. +420 234 665 111, Pplk. Sochora 27, Praha 7, поштовий індекс 170 00, Чеська Республіка.

Крім того, ви також маєте наступні права:

  1. Зокрема, ви маєте право шукати інформацію: ви можете запитати нас, якщо це можливо, які особисті дані ми обробляємо та будь-що, що стосується ваших особистих даних і більше не відповідає вище зазначеному.
  2. Право на виправлення/поповнення: якщо ваша адреса електронної пошти, номер телефону чи ім’я змінилися, будь ласка, зв’яжіться з нами за вказаною нижче контактною інформацією, і ми будемо раді виправити або доповнити ваші контактні дані.
  3. Право на заперечення проти обробки: якщо ви вважаєте, що ми обробляємо персональні дані з порушенням захисту ваших персональних даних і законодавчих умов захисту персональних даних, ви можете вимагати пояснення, вимагати, щоб ми усунули таку ситуацію, і зокрема, ви можете вимагати блокування персональних даних або знищення персональних даних.
  4. Право на передачу: ви можете запитати у нас, і ми надішлемо вам виписку ваших персональних даних в електронному вигляді.
  5. Право на видалення: ви можете подати запит на видалення своїх персональних даних у будь-який час. Ми будемо раді виконати ваші вимоги, якщо не буде законних підстав для подальшої обробки.

І де можна реалізувати ці права?

Ми раді зв’язатися з вами і намагаємося якомога швидше вирішити ваші скарги, запити або побажання.

Ви можете зв’язатися з нами за адресою support@hedepy.com.ua, за адресою, вказаною в заголовку. Ми також доступні за номером + 380957399354 і в онлайн-чаті https://hedepy.com.ua/.

Ця політика конфіденційності набуває чинності 1 січня 2024 року.

Згода на обробку персональних даних

Дякуємо за інтерес до наших інформаційних розсилок. Нам необхідна ваша згода, щоб мати можливість і дозвіл надсилати вам наші інформаційні розсилки.

 

Хто оброблятиме ваші персональні дані?

Ми, Hedepy s.r.o., юридична адреса: V Tišině 474/3, Bubeneč, 160 00 Prague 6, Чеська Республіка, ідентифікаційний номер 092 06 281, зареєстрований у комерційному реєстрі, який зберігається Міським судом у Празі, справа № C 332559 оброблятиме ваші персональні дані. Якщо ви хочете зв’язатися з нами, надішліть нам електронний лист на адресу  support@hedepy.com.ua у будь-який час.

 

Коли ми з вами зв’яжемось? Що ми вам надсилатимемо і чому?

Якщо ви даєте нам згоду на обробку ваших персональних даних і відправку вам наших інформаційних розсилок (комерційне спілкування), ми надсилатимемо вам наші інформаційні розсилки електронною поштою. Для цього нам потрібна адреса вашої електронної пошти, яку ви надаєте нам, і водночас ви надаєте нам згоду на обробку ваших персональних даних відповідно до цих правил і нашої Політики конфіденційності.

Ми використовуватимемо адресу вашої електронної пошти, щоб надсилати вам наші інформаційні розсилки протягом 3 років, якщо ви не скасуєте підписку раніше або не відкличете свою згоду іншим способом (наприклад, електронною поштою).

Що робити, якщо ви більше не хочете отримувати від нас розсилки?

Ви можете легко скасувати підписку на інформаційні розсилки в будь-який час, надіславши електронний лист на нашу контактну адресу або натиснувши посилання в інформаційній розсилці, яку ми вам надсилаємо. Ми видалимо вашу адресу електронної пошти з нашої бази контактів. Однак, якщо ми зберігаємо ваші персональні дані в іншій базі даних (наприклад, якщо ви є користувачем нашої платформи), ми можемо зберегти ці персональні дані. Ми можемо зберігати персональні дані, які ми обробляємо, на підставі законного права, відмінного від вашої згоди (наприклад, для виконання наших юридичних зобов’язань). Відкликання вашої згоди не впливає на законність обробки ваших даних до відкликання.

Хто може допомагати нам з обробкою ваших даних?

Наступні особи та організації допомагають нам надсилати наші інформаційні розсилки:

  • SendPulse Inc., зареєстрований офіс за адресою 119 W 24th St Fl 4, New York City, New York, 10011, Сполучені Штати Америки;
  • Mailgun Technologies Inc, штаб-квартира за адресою 12 E Pecan St. #1135 San Antonio Texas 78205, Сполучені Штати Америки;

 

Які у вас права?

Право на скаргу: якщо ви вважаєте, що, незважаючи на всі наші зусилля, ми порушуємо законодавство про захист даних, ви можете подати скаргу або зв’язатися з органом захисту даних в особі Уповноваженого Верховної Ради з прав людини відповідно до права, наданого Вам відповідно до законодавства України.

Крім того, ви також маєте наступні права:

  • Ви можете попросити нас повідомити вам про те, які особисті дані про вас ми обробляємо, і, якщо ви попросите нас зробити це, ми також повинні надати вам доступ до них.
  • Якщо ваша електронна пошта змінилася, будь ласка, зв’яжіться з нами за вказаною нижче контактною інформацією, і ми будемо раді виправити або доповнити ваші персональні дані.
  • Якщо ви вважаєте, що під час обробки ваших персональних даних ми порушуємо засоби захисту ваших персональних даних і законодавчі зобов’язання щодо захисту персональних даних, ви можете вимагати пояснення, вимагати, щоб ми усунули сформовану таким чином ситуацію, зокрема, ви можете вимагати блокування обробки персональних даних або знищення персональних даних.
  • Ми також зобов’язані видалити ваші персональні дані або обмежити їх обробку за певних умов, якщо ви попросите нас зробити це.
  • За деяких умов, особливо якщо ми обробляємо ваші дані автоматично, ви маєте право отримати персональні дані, що стосуються вас, у структурованому, загальновживаному та машиночитаному форматі та маєте право передати ці дані іншому контролеру даних.

І як ви можете реалізувати ці права?

Ми раді зв’язатися з вами та намагатися вирішити ваші скарги чи запити якомога швидше.

Ви можете зв’язатися з нами електронною поштою через support@hedepy.com.ua за нашою адресою, вказаною в заголовку. Ми також доступні за номером телефону +380957399354 і в онлайн-чаті на https://hedepy.com.ua/.