Политика за защита на личните данни – Мобилно приложение Labsi

Read in English here

Политика за защита на личните данни при използване на мобилно приложение Labsi

1. Информация за администратора на лични данни

Лабси ООД (Labsi Ltd), ЕИК: 207255258, със седалище и адрес на управление гр. София, п.к. 1797, бул. „Доктор Г. М. Димитров" № 26, магазин 1, Телефон: 0876802064, имейл: labsi.help@gmail.com действа в качеството си на Администратор на лични данни по отношение на споделяните от потребителите лични данни при употребата на мобилно приложение Labsi. При използване на приложението Labsi се обработват Ваши лични данни, някои от които могат да включват и данни за здравословно състояние съгласно чл. 4, т. 15 от Регламент (ЕС) 2016/679.

2. Основания и цели, за които използваме Вашите лични данни

Ние обработваме Вашите лични данни на следните основания:

2.1. В изпълнение на договор, а именно приемането на общите условия за ползване на Labsi и фактическото ползване на мобилното приложение.

2.2. С изричното Ви съгласие.

2.3. Обработването е необходимо за целите на легитимните ни интереси, освен когато пред такива интереси преимущество имат интересите или основните права и свободи на субекта на данните, които изискват защита на личните данни, по-специално когато субектът на данните е дете.

В следващите параграфи ще намерите детайлна информация относно обработването на личните Ви данни в зависимост от основанието, на което ги обработваме.

2.1. За изпълнение на договор

За да можете да ползвате Labsi, е необходимо да предоставите свои лични данни, включително такива относно Вашите имена, пол и възраст. Информацията за имена, която ни предоставяте, следва да се разбира като информация за "потребителски имена", с които се свързва Вашия профил в Labsi. Ние не Ви задължаваме да ни предоставяте информация за имената си по документ за самоличност. Вие избирате свободно какви имена ще посочите.

При регистриране в приложението Вие ни предоставяте информация за Вашия имейл.

Ако решите да се регистрирате в мобилното приложение с Вашия потребителски профил във Facebook, Google или Apple, или с други Ваши профили в Интернет платформи, разработвани и поддържани от трети лица, които самостоятелно администрират личните Ви данни, ние може да администрираме допълнителни данни, за които сте дали съгласие на съответното трето лице за споделяне с нас. Насърчаваме Ви да се информирате за свързаните със защита на личните данни практики на тези трети лица, които администрират Вашите потребителски профили във Facebook, Google или Apple и при необходимост да промените настройките на Вашите профили в тези платформи.

При ползване на функционалността за автоматично изтегляне на резултати от лабораторни изследвания, Вие ни предоставяте информация за потребителското ви име и парола в системата на дадената лаборатория. В случай че сме получили изричното Ви предварително съгласие, Вашите резултати автоматично ще бъдат изтеглени и съхранени в приложението, както и в Google Cloud Platform в случай че ползвате платената версия на Labsi. Можете да оттеглите съгласието си за автоматичното качване на резултатите от лабораторията партньор по всяко време като изтриете Вашите потребителско име и парола за дадената лаборатория (лабораторен профил) от приложението Labsi.

Следва да имате предвид, че при използване на Labsi от Ваша страна се изпращат аналитични данни към Google Cloud Platform за това какви действия извършва потребителят в приложението. Тези данни съдържат информация относно пол, възраст и информация за устройството, което използвате, но тази информация се предава анонимизирано без да се споделя идентифицираща информация като имена на лицето, за което се отнася информацията за пол и възраст. Поради това тези аналитични данни не могат да бъдат свързани с конкретен субект на лични данни, а дават само аналитична информация за потреблението на мобилното приложение.

Цели на обработката:

  1. Данни относно Вашите пол и възраст обработваме с оглед адекватното представяне на данни относно Вашия потребителски профил в Labsi.
  2. Данни за начина, по който взаимодействате с Labsi, събираме под формата на данни директно от Вашето крайно устройство с цел събиране на статистическа информация относно използването на приложението от потребители, която да ни послужи за неговото подобряване. Тези данни, както беше посочено по-горе в настоящата Политика са анонимизирани.
  3. Данни за Вашето име при използване на безплатната версия на Labsi се съдържат единствено в потребителския Ви профил в приложението, инсталирано на Вашето крайно устройство. Тези данни не достигат до нас по никакъв начин и ние не събираме и обработваме лични данни относно Вашите имена. Информацията за имена, която ни предоставяте, следва да се разбира като информация за "потребителски имена", с които се свързва Вашия профил в Labsi. Ние не Ви задължаваме да ни предоставяте информация за имената Ви по документ за самоличност. Вие избирате свободно какви имена ще посочите. В случай че при регистрация на потребителски профил в платената версия на Labsi Вие ни предоставите Вашите имена като потребителски имена, ние събираме и обработваме информация за предоставените от Вас имена.

2.2. На база изричното Ви съгласие

Личните данни, които обработваме на това основание, попадат в две категории:

  1. Данни за Вашето здравословно състояние;
  2. Лични данни за целите на директен маркетинг, предоставени от потребителя.

Данните за Вашето здравословно състояние, които обработваме са данни от лабораторни изследвания. Начина, по който обработваме тези данни, е следния:

При използване на безплатната версия на Labsi:

  1. Вие изпращате до нашия сървър под формата на изображение или по друг начин данни за свои лабораторни изследвания.
  2. Информацията от изследванията се обработва по автоматичен начин като данните от изследванията се разчитат и се изпращат до Вашето крайно устройство, за да бъдат визуализирани в Labsi.
  3. След приключване на процеса по предходната точка носителите на данни по т.1 биват незабавно заличавани (изтривани).
  4. Изпратените данни в цифров вид след обработка се съхраняват единствено на крайното устройство на потребителя.

При използване на безплатната версия на Labsi не е налице събиране и обработване на лични данни относно здравословното Ви състояние от Доставчика или трети лица, тъй като не събираме данни, чрез които предоставената информация за пол, възраст и здравословно състояние може да бъде свързана с конкретен субект на лични данни.

При използване на платената версия на Labsi:

Изпратените под формата на изображение или по друг начин данни за лабораторни изследвания, сред които могат да фигурират данни за имена, ЕГН, възраст, пол, кръвни резултати и друга информация за здравословно състояние подлежат на съхранение в Google Cloud Platform.

В потребителския Ви профил в платената версия на Labsi се съдържат данни за Вашите имена, имейл, ЕГН, пол и възраст.

Личните данни за Вашето здравословно състояние се обработват винаги с изричното Ви съгласие, което се дава именно с оглед обработване на данните от конкретно изследване.

Данни за директен маркетинг са Ваши данни за контакт, които доброволно оставите именно с цел получаване на съобщение от нас във връзка с използването на Labsi. Ние обработваме Вашите лични данни на това основание само след изрично, недвусмислено и доброволно съгласие от Ваша страна. Ние няма да предвиждаме, каквито и да е неблагоприятни последици за Вас, ако откажете обработването на личните данни и съгласието Ви може да се оттегли по всяко време.

Данните, събрани на това основание, изтриваме незабавно при оттегляне на Вашето съгласие.

В случай че искате да деактивирате Вашия профил в Labsi, можете да ни изпратите имейл на labsi.help@gmail.com и Вашият профил ще бъде деактивиран от нашия екип.

3. Как защитаваме Вашите лични данни

За осигуряване на адекватна защита на данните на компанията и своите клиенти, ние прилагаме всички необходими организационни и технически мерки, предвидени в Закона за защита на личните данни и Регламент (ЕС) 2016/679.

Установили сме правила за предотвратяване на злоупотреби и пробиви в сигурността, което подпомага процесите по опазване и обезпечаване сигурността на Вашите данни.

С цел максимална сигурност при обработка, пренос и съхранение на Вашите данни, може да използваме допълнителни механизми за защита като криптиране, псевдонимизация и др.

4. Права на Потребителите в качеството им на субекти на личните данни

Всеки Потребител на Labsi се ползва с всички права за защита на личните данни съгласно българското законодателство и правото на Европейския съюз.

Потребителят може да упражни правата си чрез изпращане на съобщение до имейла ни, посочен в настоящата Политика за защита на личните данни.

Всеки Потребител има право на:

Потребителят може да поиска изтриване, ако е налице едно от следните условия:

Потребителят има право да ограничи обработването на своите лични данни от страна на администратора, когато:

4.1. Право на преносимост

Субектът на данните има право да получи личните данни, които го засягат и които той е предоставил на администратор, в структуриран, широко използван и пригоден за машинно четене формат и има правото да прехвърли тези данни на друг администратор без възпрепятстване от администратора, на когото личните данни са предоставени, когато обработването е основано на съгласие или на договорно задължение и обработването се извършва по автоматизиран начин. Когато упражнява правото си на преносимост на данните, субектът на данните има право да получи и пряко прехвърляне на личните данни от един администратор към друг, когато това е технически осъществимо.

4.2. Право на възражение

Потребителите имат право да възразят пред администратора срещу обработването на личните им данни. Администраторът на лични данни е длъжен да прекрати обработването, освен ако не докаже, че съществуват убедителни законови основания за обработването, които имат предимство пред интересите, правата и свободите на субекта на данни, или за установяването, упражняването или защитата на правни претенции. При възразяване срещу обработването на лични данни за целите на директния маркетинг обработването следва да се прекрати незабавно.

4.3. Жалба до надзорния орган

Всеки Потребител има право да подаде жалба срещу незаконосъобразно обработване на личните му данни до Комисия за защита на личните данни или до компетентния съд. Повече информация можете да намерите на адрес: www.cpdp.bg.

5. Споделяне на лични данни с трети лица

За предоставяне на качествено функциониране на мобилното приложение Labsi, ние може да използваме услугите на трети лица доставчици на облачни услуги и различни софтуерни продукти и платформи, сред които OpenAI и Google Cloud Platform. В тези случаи за използването на конкретната функционалност приложение намират и техните условия за ползване на продуктите, както и мерките за защита на личните данни, прилагани от съответния доставчик.

В други случаи, когато това се изисква от закон или договор, данните Ви може да бъдат предоставени във връзка със счетоводно или правно обработване, извършване на плащания, събиране на вземания и др., като в тези случаи данните се обработват за нас само въз основа на нашите изрични указания и инструкции и в съответствие с нашата Политика за защита на личните данни с необходимата грижа и сигурност.

Ваши Лични данни е възможно да бъдат съхранявани в Европейския съюз (ЕС) или в Европейското икономическо пространство (ЕИП) или на други места, поради онлайн характера на услугите, които Ви предоставяме. В случай, че Вашите лични данни бъдат прехвърлени или съхранявани извън територията на ЕС и/или ЕИП, ще бъдат предприети специални мерки за сигурност, за да се осигури извършването на това прехвърляне в съответствие с настоящата Политика за защита на личните данни и съгласно приложимото законодателство за защита на личните данни. Когато използваме доставчици на услуги, които обработват лични данни от наше име извън ЕИП (или „трети държави"), ние го правим с подходящите гаранции за вашите права на субект на данни.

В Labsi могат да се съдържат връзки към уеб сайтове, управлявани или притежавани от трети лица. Ние не носим отговорност за обработването на Лични данни, извършвано от такива Уеб сайтове. Поради това Ви приканваме да се запознаете с Политиките за защита на Личните данни на Администраторите на съответните Уеб сайтове преди да последвате подобни връзки и да се съгласите с приложимостта на Политиките на дадения Администратор.

Информация за контакт

Търговец: Лабси ООД (Labsi Ltd)

ЕИК: 207255258

Седалище и адрес на управление: гр. София, п.к. 1797, бул. „Доктор Г. М. Димитров" № 26, магазин 1

Телефон: 0876802064

имейл: labsi.help@gmail.com

уебсайт: https://labsi.eu/


Policy for the protection of personal data when using the Labsi mobile application

1. Mandatory information about the controller of personal data

Labsi Ltd, UIC: 207255258, with registered office and management address in Sofia, p.k. 1797, Dr. G. M. Dimitrov Blvd. No. 26, Shop 1, Phone: 0876802064, email: labsi.help@gmail.com acts as a Personal Data Administrator with respect to the personal data shared by users during use on Labsi mobile app. When using the Labsi application, your personal data is being processed. Some of the data may also include health data according to Art. 4, item 15 of Regulation (EU) 2016/679.

2. Grounds and purposes for which we use your personal data

We process your personal data on the following grounds:

2.1. In fulfilment of a contract, namely the acceptance of Labsi's general terms of use and the actual use of the mobile application.

2.2. With your explicit consent.

2.3. Processing is necessary for the purposes of our legitimate interests, except where such interests are overridden by the interests or fundamental rights and freedoms of the data subject that require the protection of personal data, in particular when the data subject is a child.

In the following paragraphs you will find detailed information about the processing of your personal data depending on the basis on which we process it.

2.1. To fulfil our contractual obligations

In order for you to be able to use Labsi, it is necessary to provide your personal data, including your names, gender and age.

When registering in the application, you provide us with information about your email. If you choose to register in the mobile application with your Facebook, Google or Apple user profile, or with your other profiles on Internet platforms developed and maintained by third parties that independently administer your personal data, we may administer additional data to which you have given consent to the relevant third party to share with us. We encourage you to inform yourself about the privacy practices of these third parties who administer your Facebook, Google or Apple user profiles and, if necessary, change your profile settings on these platforms.

When using the functionality to automatically download results from laboratory tests, you provide us with information about your username and password in the system of the given laboratory. In the event that we have received your express prior consent, your results will automatically be downloaded and stored in the application and on Google Cloud Platform when using the paid version of Labsi. You can withdraw your consent to the automatic upload of results from the partner laboratory at any time by deleting the respective username and password (laboratory account) from your account in the Labsi application.

You should keep in mind that when you use Labsi, analytical data about what actions the user performs in the application is sent to Google Cloud Platform. This data contains information about gender, age, and information about the device you are using, but this information is transmitted anonymously without sharing identifying information such as names of the person to whom the information about gender and age relates. Therefore, this analytical data cannot be linked to a specific personal data subject, but only provides analytical information about the consumption of the mobile application.

Processing goals:

  1. We process personal data regarding your gender and age in order to adequately present data regarding your user profile in Labsi.
  2. We collect information about how you interact with Labsi in the form of data directly from your end device in order to collect statistical information about the use of the application by users to help us improve it. These data, as stated above in this Policy, is anonymized.
  3. Data about your name when using the free version of Labsi is contained only in your user profile in the application installed on your end device. This data does not reach us in any way and we do not collect and process personal data regarding your names. The name information you provide to us should be understood as "username" information associated with your Labsi profile. We do not require you to provide us with information about your names on an identification document. You are free to choose which names you specify. If you provide us with your names as usernames when registering a user profile in the paid version of Labsi, we collect and process information about the names you provide.

2.2. Upon your explicit consent

The personal data we process on this basis falls into two categories:

  1. Data about your state of health;
  2. Personal data for direct marketing purposes, provided by the user.

The data about your state of health that we process are data from laboratory tests. We process this data, as follows:

When using the free version of Labsi:

  1. You send to our server in the form of an image or otherwise data for your laboratory tests.
  2. The test information is processed in an automatic manner as the test data is read and sent to your end device to be visualised in Labsi.
  3. After completion of the process under the previous point, the data carriers under item 1 are immediately deleted.
  4. The data sent in digital form after processing is stored only on the user's end device.

When using the free version of Labsi, there is no collection and processing of personal data regarding your health status by the Provider or third parties, as we do not collect data, through which the provided information about gender, age and health status can be linked to a specific personal data subject.

When using the paid version of Labsi:

Data sent as an image or otherwise for laboratory tests, which may include name, social security number, age, gender, blood results and other health information, is stored on the Google Cloud Platform.

Your user profile in the paid version of Labsi contains data about your names, personal identification number, email, gender and age.

Personal data about your state of health is always processed with your explicit consent, which is given specifically for the purpose of processing the data from every respective laboratory test.

Direct Marketing Data is your contact data that you voluntarily provide specifically for the purpose of receiving communications from us in connection with your use of Labsi. We process your personal data on this basis only after your express, unequivocal and voluntary consent. We will not foresee any adverse consequences for you if you refuse to process personal data and your consent can be withdrawn at any time.

We delete the data collected on this basis immediately upon withdrawal of your consent.

In case you want to deactivate your Labsi account, you can email us at labsi.help@gmail.com and your account will be deactivated by our team.

3. How we protect your personal data

To ensure adequate data protection of Labsi and its customers, we implement all necessary organisational and technical measures provided for in the Personal Data Protection Act of Bulgaria and Regulation (EU) 2016/679.

We have established rules to prevent abuse and security breaches, which supports the processes of protecting and ensuring the security of your data.

For the purpose of maximum security in the processing, transfer and storage of your data, we may use additional protection mechanisms such as encryption, pseudonymization, etc.

4. Rights of Users as subjects of personal data

Each Labsi User enjoys all the rights to protect personal data according to Bulgarian legislation and the law of the European Union.

The user can exercise his rights by sending a message to our email, indicated in this Privacy Policy.

Every user has the right:

The user can request deletion if one of the following conditions is present:

The user has the right to limit the processing of his personal data by the controller in the following cases:

4.1. Right of portability

The data subject has the right to receive the personal data concerning him and which he has provided to a controller in a structured, widely used and machine-readable format and has the right to transfer such data to another administrator without hindrance from the administrator to whom the personal data is provided when the processing is based on consent or a contractual obligation and the processing is carried out in an automated manner. When exercising the right to data portability, the data subject has the right to obtain a direct transfer of the personal data from one administrator to another, when this is technically feasible.

4.2. Right to object

Data subjects have the right to object to the controller against the processing of their personal data. The controller is obliged to terminate the processing, unless it proves that there are compelling legal grounds for the processing that take precedence over the interests, rights and freedoms of the data subject, or for the establishment, exercise or defence of legal claims. In case of objection to the processing of personal data for the purposes of direct marketing, the processing should be stopped immediately.

4.3. Complaint to the supervisory authority

Every User has the right to file a complaint against illegal processing of his personal data to the Commission for the Protection of Personal Data or to the competent court. More information can be found at: www.cpdp.bg.

5. Sharing of personal data with third parties

To provide quality operation of the Labsi mobile application, we may use the services of cloud service providers and various software products and platforms with third-party providers, including OpenAI and Google Cloud Platform. In these cases, for the use of the specific functionality, the term and conditions and also measures for the protection of personal data applied by the respective provider find application.

In other cases, where required by law or contract, your data may be provided in connection with accounting or legal processing, making payments, collecting claims, etc., in which cases the data is processed for us only on the basis on our express directions and instructions and in accordance with our Privacy Policy with due care and security.

Your Personal Data may be stored in the European Union (EU) or the European Economic Area (EEA) or other locations due to the online nature of the services we provide to you. In the event that your personal data is transferred or stored outside the territory of the EU and/or the EEA, special security measures will be taken to ensure that this transfer takes place in accordance with this Privacy Policy and in accordance with applicable legislation for the protection of personal data. Where we use providers who process personal data on our behalf outside the EEA (or "third countries") we do so with the appropriate safeguards for your data subject rights.

Labsi may contain links to websites operated or owned by third parties. We are not responsible for the processing of Personal Data carried out by such websites. Therefore, we invite you to familiarize yourself with the Personal Data Protection Policies of the Administrators of the respective Websites before following such links and agree to the applicability of the Policies of the given Administrator.

Contact information

Dealer: Labsi Ltd

UIC: 207255258

Headquarters and management address: Sofia, p.k. 1797, Doctor G. M. Dimitrov Blvd. No. 26, shop 1

Phone: 0876802064

email: labsi.help@gmail.com

website: https://labsi.eu/