Účinnost od
Zásady ochrany soukromí
Tyto zásady vysvětlují, jak Doseo zpracovává osobní údaje při používání Služby. Čtěte je prosím spolu s našimi obchodními podmínkami.
Účinnost od
4. dubna 2026
Obsah
1. Úvod
Tyto zásady ochrany soukromí popisují, jak shromažďujeme, používáme, zpřístupňujeme, uchováváme a jinak zpracováváme osobní údaje v souvislosti se službou Doseo, tedy digitální službou pro organizaci medikace a péče.
Tyto zásady se vztahují na Službu dostupnou prostřednictvím https://doseo.care a https://doseo.me, včetně registrace účtu, správy pacientů a léčiv, sdílení s pečujícími osobami, veřejného sdílení událostí v režimu jen pro čtení, notifikací a souvisejících podpůrných či bezpečnostních operací.
Protože Služba může obsahovat záznamy o léčivech, rozvrhy připomenutí, pečovatelské poznámky, teploty a obdobné informace, může zahrnovat údaje o zdravotním stavu a další citlivé informace. Před použitím Služby si prosím tyto zásady pečlivě přečtěte.
2. Správce a kontaktní údaje
Správcem osobních údajů zpracovávaných podle těchto zásad je Doseo Group s.r.o., IČO 24886505, se sídlem Uralská 689/7, Bubeneč, 160 00 Praha 6, Česká republika, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 445397. Kontaktovat nás můžete na support@doseo.care.
Pro zpracování popsané v těchto zásadách určujeme účely i prostředky zpracování, a proto vystupujeme jako samostatný správce. Tím není dotčena odpovědnost uživatelů, kteří nahrávají nebo sdílejí údaje o jiných osobách, jednat zákonně, splnit případnou informační povinnost a zajistit i průběžně udržovat potřebné oprávnění, souhlas nebo jiné povolení pro údaje, které se rozhodnou prostřednictvím Služby zadat nebo sdílet.
Pokud ve Službě nebude zveřejněn samostatný kontakt pro ochranu osobních údajů, směřujte všechny dotazy, žádosti a stížnosti týkající se soukromí na kontaktní údaje uvedené níže.
3. Jaké osobní údaje zpracováváme
Podle toho, jak Službu používáte, můžeme zpracovávat tyto kategorie údajů:
- údaje o účtu a profilu, jako je e-mailová adresa, zobrazované jméno, časové pásmo, jazyk, stav účtu a metadata související s přihlášením;
- identifikační a pečovatelské údaje o pacientovi, jako je jméno pacienta, datum narození nebo údaje související s věkem, výška, váha, poznámky a údaje o vztahu v pečujícím týmu;
- údaje o léčbě a zdravotním stavu, jako jsou názvy událostí, poznámky k léčbě, ukončovací poznámky, názvy léčiv, účinné látky, forma, koncentrace, jednotky dávky, výchozí množství, intervaly, rozvrhy připomenutí, potvrzení dávek, vynechané dávky, záznamy o podání, teploty a související poznámky;
- údaje o sdílení a spolupráci, jako jsou role pečujících osob, členství, e-mailové adresy v pozvánkách, tokeny pozvánek, stav přijetí nebo zrušení a auditní údaje o tom, kdo přístup vytvořil, upravil, pozval, přijal nebo odebral;
- údaje o veřejném sdílení, jako jsou tokeny dočasných sdílecích odkazů, hash přístupového kódu, doba platnosti, údaj o tom, zda byly zahrnuty údaje o pacientovi, a čas posledního otevření odkazu;
- údaje o notifikacích a zařízení, jako jsou preference připomenutí, quiet hours, údaje o push odběru prohlížeče nebo zařízení, push endpoint, šifrované push klíče, stav oprávnění, jazyk, časové pásmo, user agent, čas poslední aktivity a stav doručení či prokliku notifikace;
- technické a provozní údaje, jako jsou časové údaje, metadata požadavků, údaje o prohlížeči či zařízení, chybové logy, bezpečnostní logy, aplikační preference a komunikace s podporou;
4. Odkud osobní údaje získáváme
Osobní údaje získáváme z více zdrojů podle toho, jakou funkci Služby používáte.
- přímo od vás, například když si založíte účet, upravíte profil, přidáte pacienta, uložíte dávku, nastavíte připomenutí, pozvete další pečující osobu, kontaktujete podporu nebo vytvoříte Sdílený odkaz;
- od jiných uživatelů napojených na stejného pacienta, například když vás jiná pečující osoba pozve, nasdílí vám pacienta, převede vlastnictví nebo vytvoří záznamy viditelné pro sdílený pečující tým;
- z vašeho zařízení, prohlížeče, operačního systému nebo push-notifikačního prostředí, například když udělíte oprávnění k notifikacím, zaregistrujete zařízení nebo přistupujete ke Službě;
- z přístupu k veřejnému sdílecímu odkazu, například když příjemce otevře Sdílený odkaz, odešle přístupový kód nebo dojde k aktualizaci času posledního přístupu;
- od našich infrastrukturních a servisních poskytovatelů, kteří mohou generovat provozní logy, hostingové logy, autentizační záznamy, události doručení e-mailů nebo bezpečnostní metadata;
5. Účely zpracování a právní základy
Osobní údaje zpracováváme pouze tehdy, pokud pro to máme odpovídající právní základ podle GDPR. Hlavní účely a právní základy jsou následující:
- pro vytvoření a správu vašeho účtu, ověření přihlášení, poskytování požadovaných funkcí Služby, ukládání záznamů, synchronizaci sdílených dat a spolupráci pečujících osob: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy);
- pro hostování, ukládání a zpřístupnění zdravotních a léčebných záznamů, plánů medikace, evidence dávek a obdobných údajů, které do Služby vědomě zadáte za účelem jejího používání: čl. 6 odst. 1 písm. b) GDPR, je-li zpracování nezbytné pro poskytnutí vámi požadované Služby, a u zvláštních kategorií údajů konkrétní podmínka podle čl. 9 odst. 2 GDPR, kterou jsme pro dané zpracování určili; v praxi může jít zejména o čl. 9 odst. 2 písm. a) GDPR (výslovný souhlas), je-li vyžadován a prokazatelný, a čl. 9 odst. 2 písm. f) GDPR, je-li to nezbytné pro právní nároky;
- pro zasílání volitelných push připomenutí a správu registrovaných zařízení: čl. 6 odst. 1 písm. a) GDPR tam, kde je vyžadován souhlas, čl. 6 odst. 1 písm. b) GDPR pro vámi požadovanou funkci a oprávnění udělená v zařízení nebo prohlížeči;
- pro provoz, zabezpečení, monitoring, řešení problémů, audit, zálohování, zlepšování a obranu Služby, detekci zneužití a vymáhání našich podmínek: čl. 6 odst. 1 písm. f) GDPR (náš oprávněný zájem na bezpečné a spolehlivé službě);
- pro plnění právních povinností, reakci na zákonné požadavky orgánů veřejné moci a vedení záznamů, pokud to ukládá právo: čl. 6 odst. 1 písm. c) GDPR;
- pro určení, výkon nebo obhajobu právních nároků a řešení sporů nebo stížností: čl. 6 odst. 1 písm. f) GDPR a tam, kde je to relevantní, čl. 9 odst. 2 písm. f) GDPR;
6. Údaje o zdravotním stavu a údaje o jiných osobách
Služba je navržena k ukládání informací o medikaci a organizaci péče. To znamená, že může zpracovávat údaje o zdravotním stavu, které jsou podle GDPR zvláštní kategorií osobních údajů.
Údaje o zdravotním stavu zpracováváme pouze tehdy, pokud jsme pro příslušné zpracování určili jak odpovídající právní základ podle čl. 6 GDPR, tak odpovídající podmínku podle čl. 9 odst. 2 GDPR.
U údajů o zdravotním stavu, které do Služby zadáváte o sobě, vycházíme z právních základů popsaných výše a tam, kde to právo vyžaduje, z vašeho výslovného souhlasu podle čl. 9 odst. 2 písm. a) GDPR. Pokud do Služby zadáváte údaje o zdravotním stavu jiné osoby, smíte tak činit pouze tehdy, jste-li oprávněni za tuto osobu jednat a pokud tam, kde je relevantní podmínkou podle čl. 9 odst. 2 GDPR výslovný souhlas, byl tento výslovný souhlas získán v prokazatelné podobě. Musíte také splnit případnou informační povinnost vůči této osobě, ledaže se uplatní zákonná výjimka, uchovávat doklad o takovém oprávnění nebo souhlasu a na naši žádost jej doložit. Pokud budeme mít důvodné podezření, že požadovaný základ chybí nebo jej nelze doložit, můžeme přístup pozastavit, sdílení zakázat nebo údaje odstranit.
Správnost medicínských údajů zadaných do Služby samostatně neověřujeme. Údaje ve Službě odpovídají tomu, co uživatelé vloží a jak Službu nastaví.
8. Příjemci a zpracovatelé
Pokud je to nezbytné pro výše uvedené účely, můžeme osobní údaje zpřístupnit těmto kategoriím příjemců:
- poskytovatelům infrastruktury, hostingu, databáze, autentizace a úložiště, kteří Službu technicky zajišťují;
- poskytovatelům e-mailových, notifikačních a doručovacích služeb používaných pro transakční komunikaci nebo push připomenutí;
- dalším uživatelům, které v rámci Služby autorizujete, včetně pečujících osob, vlastníků pacienta, viewer rolí a dalších sdílených účtů;
- externím příjemcům Sdílených odkazů a každému, kdo v době platnosti otevře veřejnou sdílenou stránku s platným odkazem;
- profesním poradcům, auditorům, pojišťovnám nebo nabyvatelům, pokud je to přiměřeně nutné pro právní, bezpečnostní nebo provozní kontinuitu;
- soudům, regulátorům, orgánům činným v trestním řízení nebo jiným orgánům veřejné moci, pokud to vyžaduje právo nebo pokud je to přiměřeně nutné k ochraně práv, bezpečnosti nebo integrity Služby;
9. Mezinárodní předávání údajů
Snažíme se používat poskytovatele s odpovídajícím standardem ochrany osobních údajů. Někteří poskytovatelé nebo jejich subdodavatelé však mohou zpracovávat údaje mimo Evropský hospodářský prostor.
Pokud dochází k předávání osobních údajů mimo EHP, zamýšlíme použít odpovídající mechanismus uznaný použitelným právem, například rozhodnutí o odpovídající ochraně, standardní smluvní doložky nebo jinou zákonnou záruku.
Pokud budete chtít bližší informace o zárukách vztahujících se ke konkrétnímu předání, můžete nás kontaktovat v rozsahu, v jakém je můžeme právně poskytnout.
10. Doba uchování
Osobní údaje uchováváme pouze po dobu nezbytnou pro účely popsané v těchto zásadách, ledaže delší dobu vyžaduje nebo umožňuje právo. Protože Služba slouží k průběžné evidenci péče, délka uchování často závisí na tom, jak dlouho Službu používáte a co sami smažete.
- údaje o účtu a profilu obvykle uchováváme po dobu aktivního účtu a přiměřenou dobu poté kvůli dokončení smazání, zabezpečení, zálohám, prevenci podvodů a plnění právních povinností;
- údaje o pacientech, událostech, léčivech, připomenutích a záznamech o dávkách obvykle uchováváme, dokud je nesmažete, dokud není odstraněn příslušný pacient nebo dokud není smazán účet, s výhradou omezeného uchování v zálohách, auditu a bezpečnostních logách;
- pozvánky pečujících osob, historie rolí a auditní pole můžeme uchovávat po dobu přiměřeně potřebnou k vedení historie přístupů, řešení sporů a ochraně integrity sdílených záznamů;
- údaje o notifikačních zařízeních a doručení obvykle uchováváme do odvolání zařízení, vypnutí notifikací, smazání účtu nebo do okamžiku, kdy už nejsou potřebné pro připomenutí, diagnostiku nebo prevenci zneužití;
- záznamy o Sdílených odkazech můžeme po vypršení nebo zrušení uchovávat po omezenou dobu pro audit, prevenci podvodů, zabezpečení a právní účely;
- komunikaci s podporou a právní komunikaci můžeme uchovávat po dobu potřebnou k vyřízení požadavku, plnění práva a určení, výkonu nebo obhajobě právních nároků;
11. Vaše práva
Za podmínek a v mezích stanovených použitelným právem můžete mít ve vztahu ke svým osobním údajům tato práva:
- právo požadovat přístup k osobním údajům, které o vás zpracováváme;
- právo požadovat opravu nepřesných nebo neúplných osobních údajů;
- právo požadovat výmaz osobních údajů v určitých situacích;
- právo požadovat omezení zpracování v určitých situacích;
- právo na přenositelnost údajů, pokud se uplatní;
- právo vznést námitku proti zpracování založenému na oprávněném zájmu, v rozsahu stanoveném právem;
- právo kdykoli odvolat souhlas, pokud je zpracování založeno na souhlasu, aniž by tím byla dotčena zákonnost předchozího zpracování;
- právo podat stížnost u dozorového úřadu;
12. Jak práva uplatnit
Pro uplatnění práv nás kontaktujte na support@doseo.care. Můžeme potřebovat ověřit vaši totožnost a v případech, kdy se žádost týká údajů vložených jednou osobou o jiné osobě, můžeme rovněž požadovat doložení oprávnění k takové žádosti.
13. Notifikace, úložiště v prohlížeči a oprávnění
Služba používá úložiště prohlížeče, cookies nebo obdobné technologie nezbytné k udržení přihlášení, zapamatování základních aplikačních preferencí, jako je jazyk nebo vzhled, zachování integrity relace a podpoře funkcí souvisejících s notifikacemi.
Pokud zapnete notifikace, mohou váš prohlížeč, operační systém a poskytovatelé push služeb zpracovávat údaje o zařízení a odběru, aby bylo možné doručovat připomenutí. Oprávnění k notifikacím můžete obvykle odvolat v nastavení zařízení nebo prohlížeče.
Pokud bychom v budoucnu zavedli nepodstatné cookies nebo obdobné technologie, které podle použitelného práva vyžadují zvláštní souhlas, aktualizujeme tyto zásady i příslušné mechanismy souhlasu.
14. Zabezpečení
Používáme technická a organizační opatření určená k ochraně Služby a osobních údajů, například autentizační kontroly, omezení přístupů, logické oddělení uživatelských dat, auditní pole, bezpečnostní monitoring a hashované ukládání přístupových kódů u chráněných Sdílených odkazů.
Žádnou službu, zařízení, databázi ani internetový přenos však nelze zaručit jako zcela bezpečný. Přiměřeně chraňte i své heslo, zařízení a všechny odkazy nebo přístupové kódy, které prostřednictvím Služby vytvoříte.
15. Automatizované rozhodování
V současnosti nepoužíváme výlučně automatizované rozhodování, včetně profilování, které by vůči vám vyvolávalo právní účinky nebo se vás obdobně významně dotýkalo ve smyslu čl. 22 GDPR.
Generování připomenutí, plánování dávek a dostupnost sdílecích odkazů jsou založené na pravidlech a nastaveních zadaných uživateli a nejsou určeny k právně významnému nebo obdobně závažnému rozhodování o jednotlivcích.
16. Změny těchto zásad
Tyto zásady ochrany soukromí můžeme čas od času aktualizovat, aby odrážely změny ve Službě, použitelném právu, u našich poskytovatelů, v bezpečnostních postupech nebo ve způsobu zpracování osobních údajů.
Pokud provedeme podstatnou změnu, můžeme vás informovat ve Službě, na webu nebo jiným přiměřeným způsobem. Aktualizovaná verze nabývá účinnosti dnem uvedeným v záhlaví těchto zásad.
17. Stížnosti a kontakt
Máte-li dotazy k těmto zásadám nebo chcete uplatnit svá práva, kontaktujte prosím nejdříve Doseo Group s.r.o. na support@doseo.care.
Pokud se domníváte, že byla porušena vaše práva podle předpisů o ochraně osobních údajů, máte také právo podat stížnost u dozorového úřadu v místě svého obvyklého bydliště, pracoviště nebo místa údajného porušení. Pro uživatele v České republice je tímto úřadem Úřad pro ochranu osobních údajů.