隐私政策和个人数据使用

本隐私政策和个人数据使用适用于 EzyGain 的所有网站和应用程序。

收集哪些数据,为什么?

个人数据

这些数据是治疗师认为对患者跟踪所必需的,或患者通过应用程序或客户门户填写的表单提供的数据:姓名、姓氏、性别、身高、体重、病史、评论。这些数据对于跟踪患者的表现是必要的。某些数据如体重或身高对于某些练习的功能是必需的。

练习数据

在一次练习中,记录多种类型的数据:
  • 来自连接设备的数据:例如,如果 Ema 跑步机连接,则记录体重和速度数据,或者如果是 CycloSense,则记录速度数据。
  • 分数、评估、分析

诊断数据

与连接设备的功能相关的数据被记录用于诊断、预防性维护和故障排除。对于 Ema 跑步机,这可能包括电机使用时间、强度、电子板温度等数据……这些数据与患者无关。

导航数据

IP 地址、设备和浏览器类型、操作系统、连接日期……这些数据是出于安全目的收集的。它们可以用于识别可能的欺诈性账户访问。

数据存储在哪里?

通过应用程序收集的数据存储在平板电脑的本地。如果平板电脑连接到互联网,则数据会与服务器同步。该服务器托管在法国一家认证的 HDS(健康数据托管)提供商处。

谁可以访问数据?

  • 患者和治疗师:
    • 通过应用程序或客户门户
    • 用户可以自行修改或删除其数据
  • EzyGain:
    • EzyGain 无法访问患者的个人数据
    • EzyGain 可以访问某些匿名数据,目的是:
      • 改善步态、平衡和运动分析算法
      • 通过例如不同练习的使用统计来指导未来的发展

数据保存多久?

数据在患者治疗期间保存,即患者档案在应用程序中存在的时间。数据在 10 年不活动后被删除。

为确保您的数据安全采取了哪些措施?

用户(患者或治疗师)方面:
  • 要求使用强密码(至少 8 个字符,包含数字和大写字母)
  • 通过 SMS、电子邮件或提供连接跑步机的数据进行强身份验证
  • 与服务器的通信通过 HTTPS 加密
服务器访问
  • 只有 EzyGain 的技术人员可以通过安全连接(VPN + SSH)访问服务器。
  • 服务器访问记录并受到监控。

您有哪些权利以及如何行使这些权利?

根据第 2016/679 号条例,即通用数据保护条例(GDPR),您对您的数据拥有以下权利:
  • 访问和查询权:您可以请求我们告知 EzyGain 拥有关于您的哪些数据。
  • 更正和删除权:您可以更正与您相关的数据并请求删除。
  • 反对权:您可以反对 EzyGain 出于合法理由使用您的数据。您反对的后果取决于您通知我们反对的目的;对于某些目的,您的拒绝可能导致我们无法为您提供所请求的服务或产品。
  • 数据可携带权:您可以请求 EzyGain 以电子格式获取您的个人数据。

所有这些权利可以直接向 EzyGain 行使, 通过以下电子邮件地址: legal@ezygain.com,或通过以下地址邮寄:
EzyGain SAS
47 rue Marcel Dassault
92 100 Boulogne-Billancourt