Политика конфиденциальности
(по состоянию на январь 2026)
1. Ответственный
Ответственный за обработку данных в соответствии с Общим регламентом по защите данных (GDPR):
tio health UG (haftungsbeschränkt) Holsteinische Str. 34 10717 Berlin
Электронная почта: privacy@tiohealth.care
На данный момент ответственный за защиту данных не назначен.
2. Общая информация
Защита ваших персональных данных, особенно чувствительных данных о здоровье детей, является для нас высшим приоритетом. Мы обрабатываем персональные данные исключительно в соответствии с Общим регламентом по защите данных (GDPR) и применимыми национальными законами о защите данных.
Приложение предназначено исключительно для совершеннолетних родителей или опекунов. Дети не используют приложение самостоятельно и не являются его прямой аудиторией.
3. Обработка данных при посещении сайта
3.1 Лог-файлы сервера
При посещении нашего сайта наш хостинг-провайдер (STRATO AG) автоматически собирает и сохраняет информацию в так называемых лог-файлах сервера:
- IP-адрес (анонимизированный)
- Дата и время доступа
- Тип/версия браузера
- Операционная система
- URL-адрес реферера
- Имя хоста подключенного компьютера
Эти данные технически необходимы для корректного предоставления сайта и не объединяются с другими источниками данных.
Правовая основа: ст. 6 абз. 1 лит. f GDPR (законный интерес в технически безошибочном отображении).
3.2 Контактная форма / Регистрация
Если вы регистрируетесь через нашу контактную форму для приложения или связываетесь с нами, мы обрабатываем предоставленные вами данные (например, имя, адрес электронной почты, возраст ребенка).
Обработка данных осуществляется исключительно для обработки вашего запроса или регистрации.
Правовая основа: ст. 6 абз. 1 лит. b GDPR (преддоговорное мероприятие).
3.3 Контакт по электронной почте
При обращении по электронной почте мы обрабатываем ваши данные для обработки запроса.
Правовая основа: ст. 6 абз. 1 лит. b или лит. f GDPR.
4. Файлы cookie и трекинг
4.1 Google Analytics
Мы используем Google Analytics (Google Ireland Ltd.) для анализа использования сайта.
- Устанавливаются файлы cookie, которые фиксируют ваше поведение (например, посещенные страницы, продолжительность, клики).
- IP-адрес анонимизируется (IP-Masking).
- Данные могут передаваться в США. Защита осуществляется через стандартные договорные положения ЕС.
- Обработка данных происходит только с вашего согласия через наш баннер cookie.
Правовая основа: ст. 6 п. 1 лит. a GDPR (согласие).
Вы можете в любое время отозвать свое согласие через «Настройки cookie».
Дополнительная информация: Политика конфиденциальности Google.
4.2 Brevo (рассылка / электронная почта)
Для электронной почты и, возможно, рассылки мы используем сервис Brevo (Sendinblue GmbH, Берлин).
- Brevo выступает в качестве обработчика данных.
- Данные (например, адрес электронной почты, имя) хранятся на серверах в ЕС.
- Существует договор об обработке данных (DPA) и правила для субпроцессоров.
- Вы можете в любое время отозвать свое согласие на получение писем (например, через ссылку для отписки).
Правовая основа: ст. 6 п. 1 лит. a GDPR (согласие).
Дополнительная информация: Политика конфиденциальности Brevo.
4.3 Cookie Yes (управление согласием)
Мы используем инструмент управления согласием CookieYes для управления вашими согласиями на хранение определенных файлов cookie и использование аналитических и трекинговых технологий.
При этом обрабатываются следующие данные:
- Ваше данное или отозванное согласие,
- время принятия решения,
- анонимный ключ (Consent-ID),
- возможно, другие технические метаданные.
Эта информация хранится в технически необходимом файле cookie, чтобы сайт мог учитывать ваши настройки cookie при последующих посещениях.
Правовая основа: ст. 6 п. 1 лит. c GDPR (правовое обязательство по управлению согласиями в соответствии с требованиями защиты данных).
Дополнительная информация: Политика конфиденциальности Cookie Yes
5. Субпроцессоры
Наши обработчики данных (Brevo, Google/Firebase) частично используют субпроцессоров. Актуальный список можно найти на сайтах поставщиков. Мы обеспечиваем заключение соответствующих договоров (DPA, SCCs).
6. Права субъектов данных
Вы имеете право в любое время:
- Информация (ст. 15 GDPR)
- Исправление (ст. 16 GDPR)
- Удаление (ст. 17 GDPR)
- Ограничение (ст. 18 GDPR)
- Перенос данных (ст. 20 GDPR)
- Возражение (ст. 21 GDPR)
- Отзыв согласия (ст. 7 п. 3 GDPR)
- Жалоба в надзорный орган (ст. 77 GDPR)
7. Хостинг
Наш сайт размещен на серверах STRATO AG, Берлин.
Заключен договор на обработку данных.
8. Безопасность
Мы применяем технические и организационные меры (TOMs) для защиты ваших данных от потери, злоупотребления или несанкционированного доступа, включая шифрование, SSL, ограничения доступа и регулярные проверки безопасности.
9. Актуальность
Мы оставляем за собой право изменять эту политику конфиденциальности при изменениях в приложении или на сайте.