Політика конфіденційності ProBPR
Для вебсайту probpr.com.ua та мобільного застосунку ProBPR.
Відомості про оператора
- Власник / оператор
- ProBPR
- Адреса для листування
- Україна
- Email конфіденційності
- o.potapenko.stom@gmail.com
- Розробник у Google Play
- Oleksii Potapenko
Ця Політика пояснює, як ProBPR обробляє персональні дані під час використання вебсайту probpr.com.ua, мобільного застосунку ProBPR для Android та iOS, API, особистих кабінетів, каталогів, мінісайтів провайдерів, навчальних кімнат і пов’язаних функцій (разом — «Сервіс»).
Використовуючи Сервіс, користувач підтверджує, що ознайомився з цією Політикою. Якщо окрема функція потребує додаткової згоди або повідомлення, воно надається безпосередньо перед використанням такої функції.
1. Сфера дії
Політика поширюється на слухачів і медичних або фармацевтичних працівників, представників провайдерів БПР, викладачів, адміністраторів, відвідувачів сайту та осіб, які надсилають заявки чи звернення через Сервіс.
Важливо: ProBPR призначений для професійного навчання та адміністрування БПР. Сервіс не призначений для ведення медичних карток пацієнтів. Не передавайте через ProBPR медичну таємницю, історії хвороби або результати обстежень пацієнтів, якщо окрема функція прямо не передбачає цього та не містить спеціального повідомлення.
2. Ролі ProBPR і провайдерів БПР
ProBPR є SaaS-платформою, через яку незалежні провайдери організовують власні заходи, реєстрації, оплати, навчання, тестування, сертифікацію, реєстри й комунікації.
- Щодо створення та захисту облікового запису, технічного обслуговування, безпеки, підтримки та функціонування платформи оператор ProBPR визначає мету й засоби обробки.
- Щодо даних, які конкретний провайдер збирає для проведення свого заходу, видачі сертифіката або формування реєстру, такий провайдер може бути самостійним володільцем даних, а ProBPR — технічним постачальником і обробником у межах його доручення.
Назва й контакти конкретного провайдера можуть зазначатися на сторінці заходу, мінісайті, у листі, квитанції або кабінеті користувача.
3. Які дані ми можемо обробляти
3.1. Обліковий запис і професійний профіль
- ПІБ, email, логін, номер телефону;
- дата народження;
- освіта, місце роботи, посада, професія та спеціальності;
- роль, належність до workspace або провайдера, права доступу;
- налаштування та статус облікового запису.
3.2. Провайдери, команди та викладачі
- назва організації, код, номер провайдера, контакти та реквізити;
- ПІБ, email, телефон, роль і права членів команди;
- професійні відомості викладачів, біографія, фото та посилання;
- історія запрошень, приєднання та адміністративних дій.
3.3. Реєстрація, навчання, тестування й сертифікація
- обрані заходи, джерело, дата й статус реєстрації;
- статус доступу, навчальний прогрес, переглянуті матеріали, тривалість і позиція перегляду;
- тестові спроби, відповіді, результат і час проходження;
- номер сертифіката, назва заходу, дата, спеціальності, години й бали БПР;
- заявки на виправлення даних у сертифікаті;
- дані, необхідні для передбачених правилами БПР реєстрів.
3.4. Замовлення та платежі
- номер і склад замовлення, сума, валюта, промокод або знижка;
- ПІБ, email і телефон платника або учасника;
- спосіб та статус оплати, дата, ідентифікатори транзакції.
ProBPR зазвичай не отримує повний номер банківської картки, CVV/CVC або PIN. Такі дані вводяться на захищеній сторінці платіжного постачальника, а Сервіс отримує результат і технічний ідентифікатор операції.
3.5. Комунікації та підтримка
- повідомлення, тема звернення, вкладення та історія листування;
- статуси доставки, прочитання та відповіді;
- відомості, які користувач добровільно надає службі підтримки.
3.6. Технічні дані
- IP-адреса, дата й час запиту, URL, user-agent;
- модель пристрою, операційна система, версія застосунку;
- технічні ідентифікатори інсталяції, сесії та push-токен;
- журнали помилок, безпеки, продуктивності та діагностики;
- cookies та аналогічні технології на вебсайті.
3.7. Файли й зображення
За вибором користувача Сервіс може обробляти афіші заходів, фото викладачів, логотипи, матеріали й інші завантажені файли.
4. Звідки ми отримуємо дані
- безпосередньо від користувача;
- від провайдера БПР або уповноваженого члена його команди;
- автоматично під час використання сайту, застосунку або API;
- від платіжних, комунікаційних, аналітичних та інфраструктурних постачальників;
- з відкритих джерел, якщо користувач або провайдер просить опублікувати професійні відомості.
5. Для чого й на яких підставах обробляються дані
- створення акаунта, авторизація й захист сесії;
- надання функцій платформи та виконання договору з користувачем або провайдером;
- реєстрація на захід, оплата, доступ, тестування, сертифікація й ведення реєстрів;
- підтримка, повідомлення про події та важливі сервісні зміни;
- безпека, запобігання шахрайству, аудит і захист прав;
- виконання законодавчих та регуляторних обов’язків;
- аналітика, покращення функцій і виправлення помилок;
- маркетингові повідомлення — лише за наявності належної підстави та можливості відмовитися.
Залежно від ситуації підставою є виконання договору, виконання юридичного обов’язку, згода користувача, законний інтерес щодо безпеки й розвитку Сервісу або інша підстава, передбачена застосовним законодавством.
6. Дозволи мобільного застосунку
- Камера та медіатека: лише після дії користувача — для вибору або створення афіші, фото викладача чи іншого дозволеного зображення.
- Сповіщення: для push-повідомлень про навчання, події, сертифікати, комунікації та безпеку. Дозвіл можна відкликати в налаштуваннях пристрою.
- Захищене сховище: для зберігання токенів авторизації та даних сесії на пристрої.
Застосунок не потребує постійного доступу до геолокації та не використовує мікрофон для фонових записів. Доступ до системної функції надається операційною системою лише після дозволу користувача.
8. Публічна перевірка сертифікатів та інші відкриті дані
QR-код або номер сертифіката може вести на відкриту сторінку перевірки достовірності. На ній можуть відображатися ПІБ власника сертифіката, провайдер, назва й дата заходу, номер сертифіката, спеціальності, години або бали БПР та статус чинності.
На публічних сторінках також можуть відображатися професійні відомості й фото викладачів, контактні дані провайдера, програма заходу та інша інформація, призначена для публікації.
9. Міжнародна передача
Окремі технологічні постачальники можуть обробляти дані на серверах за межами України. У такому разі застосовуються доступні договірні, технічні та організаційні гарантії, а обсяг передачі обмежується потребами конкретної функції.
10. Строки зберігання
Дані зберігаються не довше, ніж це необхідно для мети обробки, функціонування акаунта, виконання договору, безпеки, бухгалтерського або регуляторного обліку, підтвердження сертифікатів та захисту прав.
- дані активного акаунта — доки акаунт використовується або до підтвердженого запиту на видалення;
- реєстрації, платежі, сертифікати й реєстрові записи — протягом строків, потрібних провайдеру або передбачених законодавством і правилами БПР;
- журнали безпеки та технічні резервні копії — протягом обмеженого строку, необхідного для безпеки й відновлення;
- звернення — доки це потрібно для відповіді, контролю якості та захисту прав.
Після завершення строку дані видаляються або знеособлюються, якщо їх подальше зберігання не потрібне на законній підставі.
11. Як ми захищаємо дані
Застосовуються рольовий доступ, перевірка належності до workspace, захищені з’єднання, контроль сесій, журнали безпеки, резервне копіювання, обмеження доступу та інші організаційні й технічні заходи. Жоден спосіб передачі або зберігання не гарантує абсолютної безпеки, тому заходи переглядаються з урахуванням ризиків.
Користувач відповідає за конфіденційність пароля, блокування власного пристрою та своєчасне повідомлення про підозрілу активність.
12. Права користувача
У межах застосовного законодавства користувач може:
- отримати інформацію про обробку та доступ до своїх даних;
- вимагати виправлення неточних або застарілих даних;
- відкликати згоду, якщо обробка ґрунтується на згоді;
- заперечити проти окремої обробки або обмежити її у передбачених законом випадках;
- подати запит на видалення акаунта й пов’язаних даних;
- звернутися зі скаргою до компетентного органу або суду.
Для захисту від несанкціонованого доступу ми можемо попросити підтвердити особу мінімально необхідним способом.
13. Видалення облікового запису
Подати запит можна через відкриту сторінку Видалення облікового запису ProBPR або листом на o.potapenko.stom@gmail.com.
Після перевірки запиту ми видаляємо або незворотно знеособлюємо дані, пов’язані з акаунтом, за винятком записів, які необхідно зберігати через закон, безпеку, запобігання шахрайству, бухгалтерські вимоги, правила БПР або захист прав. Причини такого зберігання повідомляються користувачу.
14. Дані неповнолітніх
ProBPR орієнтований на професійну освіту дорослих медичних і фармацевтичних працівників та представників провайдерів. Ми свідомо не створюємо акаунти дітей без належної правової підстави й, коли це потрібно, участі законного представника. Якщо ви вважаєте, що дані неповнолітньої особи були надані неправомірно, повідомте нас.
15. Зміни та контакти
Політика може оновлюватися у зв’язку зі змінами Сервісу, законодавства або постачальників. Актуальна редакція завжди публікується за цією URL-адресою із датою оновлення.
Питання конфіденційності: o.potapenko.stom@gmail.com
Технічна підтримка: o.potapenko.stom@gmail.com