Privatumo politika
Paskutinį kartą atnaujinta: 2026 m. rugsėjo 16 d.
Ši politika taikoma informacinei svetainei ovariana.app ir jos kalbinėms versijoms. Joje paaiškinama, kaip tvarkomi duomenys, kai naršai svetainėje arba susisieki su mumis. Tai nėra naudotojo paskyros ar programėlės OVARIANA privatumo politika. Informaciją apie šias paslaugas pateiksime prieš jų paleidimą.
1. Duomenų valdytojas ir kontaktai
Duomenų valdytojas yra MEDAI sp. z o.o., ul. Prof. dr Mieczysława Michałowicza 12, 43-300 Bielsko-Biała, Lenkija; KRS 0000827308, NIP 5472217169, REGON 385526755. Privatumo klausimais ir norėdama pasinaudoti savo teisėmis rašyk adresu [email protected] arba aukščiau nurodytu pašto adresu. Temos eilutėje gali nurodyti „Privacy — ovariana.app“.
2. Ką daro ši svetainė
Straipsniams skaityti paskyros nereikia. Šioje svetainėje nėra laukiančiųjų sąrašo formos, mokėjimų ar simptomų dienoraščio, ji nesaugo tavo skaitytų straipsnių istorijos. Temų paieška veikia tavo įrenginyje; užklausos įmonei MEDAI nesiunčiamos. Šioje versijoje nėra „Google Analytics“, „Meta Pixel“, reklamos įrankių ar seansų įrašymo. Svetainės vaizdai, šriftai ir scenarijai pateikiami iš šios svetainės domeno.
3. Techniniai duomenys lankantis svetainėje
Svetainės teikimas apima techninius duomenis, tokius kaip tavo IP adresas, užklausos laikas, užklaustas puslapis, informacija apie naršyklę ir operacinę sistemą bei serverio atsakymo būsena. Priklausomai nuo naršyklės nustatymų, gali būti perduotas ir puslapis, iš kurio atėjai. Prieglobos ir srauto apsaugos sistemos gali registruoti šią informaciją žurnaluose.
Tikslai — svetainės teikimas, saugumo palaikymas, piktnaudžiavimo aptikimas ir gedimų diagnostika. Teisinis pagrindas — BDAR (GDPR) 6 straipsnio 1 dalies f punktas: mūsų teisėtas interesas valdyti saugią ir veikiančią svetainę. Žurnalų nenaudojame sveikatos ar reklamos profiliams kurti.
4. Susirašinėjimas el. paštu
Jei su mumis susisieki, tvarkome tavo el. pašto adresą, žinutę ir informaciją, kurią nusprendi pateikti, pavyzdžiui, vardą ar organizaciją. Susirašinėjimo tvarkymas ir atsakymai grindžiami BDAR (GDPR) 6 straipsnio 1 dalies f punktu — mūsų teisėtu interesu bendrauti su besidominčiais asmenimis. Veiksmams, kurių paprašai prieš sudarant sutartį, gali būti taikomas 6 straipsnio 1 dalies b punktas. Teisines prievoles, įskaitant duomenų subjektų prašymų dėl teisių įgyvendinimo nagrinėjimą, vykdome pagal 6 straipsnio 1 dalies c punktą.
Duomenų pateikimas yra savanoriškas, tačiau be adreso atsakymui atsakyti negalime. Įprastas el. paštas nėra medicininės konsultacijos kanalas. Nesiųsk tyrimų rezultatų, medicininių dokumentų, simptomų aprašymų ar kitų žmonių sveikatos duomenų. Šiai svetainei teikti jų mums nereikia. Susirašinėjant gautą nereikalingą informaciją sumažiname iki minimumo arba ištriname.
5. Naršyklės saugykla ir slapukai
Kai pasirenki rodymo nustatymą, svetainė išsaugo dvi parinktis „localStorage“: ovariana-display-theme (šviesus arba tamsus) ir ovariana-high-contrast (standartinis arba didelis kontrastas). Vienintelis jų tikslas — prisiminti tavo pasirinktą rodymą. Jose nėra vardo, el. pašto adreso ar reklamos identifikatoriaus, o svetainės scenarijai jų nesiunčia į serverį. Jos lieka išsaugotos, kol naršyklėje neištrini svetainės duomenų arba nepakeiti parinkties.
Svetainės kodas nenustato analitinių ar reklaminių slapukų. Infrastruktūros ir saugumo sistemos gali naudoti techninius mechanizmus, būtinus ryšiui teikti ir apsaugoti. Slapukus ir svetainės duomenis gali valdyti savo naršyklėje; saugyklos blokavimas gali trukdyti prisiminti parinktis. Jei įdiegsime įrankius, kuriems reikia sutikimo, jie neveiks, kol jo negausime, o ši politika bus atnaujinta.
6. Gavėjai
Gavėjai gali būti prieglobos, srauto apsaugos/CDN, el. pašto ir IT palaikymo paslaugų teikėjai, o pagrįstais atvejais — teisės patarėjai ir pagal įstatymą įgaliotos institucijos. Prieiga turi būti apribota tuo, kas būtina konkrečiai paslaugai ar prievolei. Teikėjus, veikiančius kaip duomenų tvarkytojai, saisto atitinkamos duomenų tvarkymo sutartys. Lankytojų duomenų neparduodame ir neperduodame partneriams jų pačių rinkodarai.
7. Perdavimas už EEE ribų
Infrastruktūros, srauto apsaugos ar el. pašto paslaugos gali apimti duomenų tvarkymą už Europos ekonominės erdvės ribų. Tokiam perdavimui reikalingas BDAR (GDPR) V skyriuje numatytas mechanizmas: taikytinas Europos Komisijos sprendimas dėl tinkamumo arba tinkamos apsaugos priemonės, pavyzdžiui, standartinės sutarčių sąlygos ir galimos būtinos papildomos priemonės. Norėdama gauti informacijos apie teikėjus, dalyvaujančius tvarkant tavo duomenis, tvarkymo šalis ir apsaugos priemones, įskaitant tai, kaip gauti kopiją, rašyk adresu [email protected].
8. Saugojimo laikotarpis
Susirašinėjimą saugome, kol klausimas nagrinėjamas, ir tiek, kiek reikia, kad galėtume remtis tuo, kas sutarta. Jei konkrečiu klausimu reikia išsaugoti įrodymus, laikotarpis gali būti pratęstas iki taikytino reikalavimų senaties termino; įstatymų numatyti įrašai saugomi tiek, kiek reikalauja teisės aktai. Kriterijai — klausimo tikslas ir eiga, galimas ginčas ir taikytinos teisinės prievolės.
Techniniai įrašai saugomi pagal teikėjo žurnalų saugojimo ir rotacijos ciklą, atsižvelgiant į laiką, reikalingą gedimams ar saugumo incidentams aptikti ir ištirti. Dėl konkretaus incidento išsaugoti žurnalai gali būti saugomi, kol incidentas ir susiję reikalavimai bus išspręsti. Rodymo parinktys lieka tavo naršyklėje, kaip aprašyta 5 punkte. Dėl saugojimo laikotarpio konkrečiu klausimu gali kreiptis į duomenų valdytoją.
9. Tavo teisės
BDAR (GDPR) nustatytomis sąlygomis gali prašyti prieigos ir kopijos, ištaisymo, ištrynimo ir tvarkymo apribojimo. Teisėtu interesu grindžiamam tvarkymui gali nesutikti dėl priežasčių, susijusių su tavo konkrečia situacija. Perkeliamumas taikomas automatizuotam tvarkymui, grindžiamam sutikimu arba sutartimi; jis savaime netaikomas visiems žurnalams ar susirašinėjimui. Jei tvarkymas grindžiamas sutikimu, gali jį atšaukti, ir tai nedaro poveikio ankstesnio tvarkymo teisėtumui.
Prašymus siųsk adresu [email protected]. Paprastai atsakome per vieną mėnesį; jei prireiks BDAR (GDPR) leidžiamo pratęsimo, paaiškinsime kodėl. Skundą gali pateikti Lenkijos Asmens duomenų apsaugos tarnybos pirmininkui, uodo.gov.pl, arba kitai kompetentingai ES priežiūros institucijai.
10. Išorinės nuorodos, profiliavimas ir saugumas
Nuorodos į ovariana.app, medicinos šaltinius ir profilius socialiniuose tinkluose veda į atskiras paslaugas. Paspaudus nuorodą užmezgamas ryšys su to tinklalapio valdytoju. Neįterpiame socialinių tinklų valdiklių ar vaizdo grotuvų. Kiekviena išorinė paslauga turi savo informaciją apie privatumą.
Remdamiesi šios svetainės duomenimis, nepriimame vien automatizuotu tvarkymu grindžiamų sprendimų, turinčių teisinį ar panašų reikšmingą poveikį, ir nevykdome sveikatos profiliavimo. Taikome rizikai proporcingą apsaugą, įskaitant ribotą prieigą; lankydamasi naudok HTTPS. Joks bendravimo internetu būdas negali užtikrinti absoliutaus saugumo.
11. Pakeitimai
Galiojančią politiką ir atnaujinimo datą skelbiame čia. Prieš įdiegdami paskyras, pranešimus apie startą, mokėjimus, analitiką ar sveikatos funkcijas, pateiksime informaciją, atitinkančią tikruosius jų tikslus, duomenis ir teisinius pagrindus. Vien naršymas svetainėje nėra sutikimas dėl tolesnio tvarkymo.