POLITYKA PRYWATNOŚCI
Administrator danych osobowych
Administratorem Państwa danych osobowych jest ALWOBE sp. z o.o. z siedzibą w Warszawie, al. Komisji Edukacji Narodowej 36/112B, 02-797 Warszawa, prowadząca RYBKA CLINIC przy ul. Obrzeżnej 3/U12, 02-691 Warszawa, NIP: 9512637662, REGON: 543669100.
Dane Administratora i kontakt
· Adres korespondencyjny: al. Komisji Edukacji Narodowej 36/112B, 02-797 Warszawa
· Adres poradni: ul. Obrzeżna 3/U12, 02-691 Warszawa
· Telefon: +48 455 526 140
· E-mail: kontakt@rybkaclinic.pl
· Strona internetowa: www.rybkaclinic.pl
W sprawach dotyczących przetwarzania danych osobowych oraz realizacji przysługujących Państwu praw można kontaktować się poprzez:
· E-mail: kontakt@rybkaclinic.pl
· Adres: ALWOBE sp. z o.o., al. Komisji Edukacji Narodowej 36/112B, 02-797 Warszawa (z dopiskiem „RODO”)
Zakres przetwarzanych danych osobowych
W ramach korzystania ze strony internetowej www.rybkaclinic.pl, w tym formularzy dostępnych na stronie, przetwarzamy następujące kategorie danych osobowych:
Dane osobowe podawane dobrowolnie przez użytkowników
- imię i nazwisko
- adres e-mail
- numer telefonu kontaktowego
- numer telefonu kontaktowego
- adres zamieszkania (jeśli podany w formularzu)
- numer PESEL (w przypadku rejestracji wizyty)
- inne dane podane w formularzach
Dane zbierane automatycznie
- adres IP
- typ urządzenia (komputer, telefon, tablet)
- rodzaj przeglądarki internetowej
- system operacyjny
- dostawca usług internetowych (ISP)
- data i czas wizyty na stronie
- podstrony odwiedzane przez użytkownika
- interakcje użytkownika
- strona, z której użytkownik został przekierowany
- dane z plików cookie
Cele i podstawy prawne przetwarzania danych osobowych
Państwa dane osobowe przetwarzane są w następujących celach:
1. Rejestracja wizyt online
Podstawa prawna:
· art. 6 ust. 1 lit. a RODO – zgoda na przetwarzanie danych osobowych
· art. 9 ust. 2 lit. a RODO – wyraźna zgoda na przetwarzanie danych dotyczących zdrowia
· art. 6 ust. 1 lit. b RODO – wykonanie umowy o świadczenie usług medycznych
Zakres: przyjmowanie, potwierdzanie i zarządzanie rezerwacjami wizyt lekarskich, kontakt w sprawie terminu wizyty, przypomnienia o wizycie, weryfikacja dostępności terminów.
2. Obsługa zapytań telefonicznych i e-mailowych
Podstawa prawna: art. 6 ust. 1 lit. a RODO – zgoda użytkownika lub art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes (obsługa korespondencji).
Zakres: odpowiadanie na zapytania przesłane e-mailem lub telefonicznie, umawianie wizyt, udzielanie informacji o usługach.
3. Obrona przed roszczeniami i ustalanie roszczeń
Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora (zabezpieczenie dowodów, obrona przed roszczeniami).
Zakres: archiwizacja korespondencji, dowodów kontaktu, zapisów historii zamówień i rezerwacji.
4. Analiza ruchu na stronie internetowej i marketing
Podstawa prawna:
- art. 6 ust. 1 lit. a RODO – zgoda użytkownika poprzez akceptację plików cookie
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora (analiza statystyk strony, poprawa funkcjonalności).
Zakres: analiza zachowań użytkowników na stronie za pomocą narzędzi analitycznych (np. Google Analytics, Facebook Pixel), optymalizacja treści i funkcjonalności strony.
Odbiorcy danych osobowych
Państwa dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
· Dostawcy systemów rezerwacyjnych – podmioty świadczące usługi systemów do zarządzania rezerwacjami wizyt online (na podstawie umowy powierzenia przetwarzania danych zgodnie z art. 28 RODO)
· Dostawcy hostingu i serwerów – firmy zapewniające hosting strony internetowej i przechowywanie danych na serwerach (na podstawie umowy powierzenia)
· Dostawcy narzędzi analitycznych – w szczególności: Google Analytics (Google Ireland Limited), Meta Pixel (Meta Platforms Ireland Limited, Meta Platforms, Inc.) na podstawie zgody użytkownika lub prawnie uzasadnionego interesu
· Organy publiczne – w przypadkach przewidzianych przepisami prawa (np. sądy, policja, Urząd Ochrony Danych Osobowych)
Okresy przechowywania danych osobowych
Państwa dane osobowe będą przechowywane przez następujące okresy:
· Dane z rejestracji wizyt online – przez okres realizacji usługi medycznej oraz zgodnie z przepisami dotyczącymi dokumentacji medycznej (20 lat zgodnie z ustawą o prawach pacjenta i Rzeczniku Praw Pacjenta)
· Dane z komunikacji z przychodnią – do czasu zakończenia sprawy lub realizacji zapytania, a następnie przez okres niezbędny do wykazania prawidłowości wykonania obowiązków (do 6 lat)
· Dane do celów dochodzenia roszczeń – przez okres przedawnienia roszczeń (3 lata, 6 lat lub 10 lat w zależności od rodzaju roszczenia)
· Dane do celów analizy ruchu na stronie internetowej i marketingu – przez okres 14 miesięcy w przypadku w przypadku Google Analytics i przez czas nieokreślony (tak długo, jak jest to konieczne do dostarczania usługi) w przypadku Meta Pixel
Przekazywanie danych poza Europejski Obszar Gospodarczy
Państwa dane osobowe mogą być przekazywane do Stanów Zjednoczonych Ameryki (USA) w ramach usług oferowanych przez dostawców narzędzi analitycznych. Transfer ten odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych w ramach programu EU-US Data Privacy Framework, do którego Google LLC i Meta Platforms, Inc. przystąpiły.
Prawa osoby, której dane dotyczą
W związku z przetwarzaniem danych osobowych przysługują Państwu następujące prawa:
1. Prawo dostępu do danych osobowych (art. 15 RODO)
Mają Państwo prawo do uzyskania informacji, jakie dane osobowe są przetwarzane, w jakim celu, przez jaki okres, komu są udostępniane oraz do otrzymania kopii swoich danych.
2. Prawo do sprostowania danych (art. 16 RODO)
W przypadku gdy dane osobowe są nieprawidłowe lub niekompletne, mają Państwo prawo żądać ich poprawienia lub uzupełnienia.
3. Prawo do usunięcia danych – „prawo do bycia zapomnianym” (art. 17 RODO)
Mają Państwo prawo żądać usunięcia danych osobowych, jeśli:
· dane nie są już niezbędne do celów, w których zostały zebrane
· cofnęli Państwo zgodę, na której opiera się przetwarzanie
· dane były przetwarzane niezgodnie z prawem
· wnieśli Państwo sprzeciw wobec przetwarzania
Ograniczenie: Prawo to nie przysługuje, jeśli przetwarzanie jest niezbędne do:
· wywiązania się z obowiązku prawnego (np. przechowywanie dokumentacji medycznej przez 20 lat)
· ustalenia, dochodzenia lub obrony roszczeń
4. Prawo do ograniczenia przetwarzania (art. 18 RODO)
Mają Państwo prawo żądać ograniczenia przetwarzania danych, jeśli:
· kwestionują Państwo prawidłowość danych
· przetwarzanie jest niezgodne z prawem, ale sprzeciwiają się Państwo usunięciu danych
· dane są potrzebne Państwu do ustalenia, dochodzenia lub obrony roszczeń
· wnieśli Państwo sprzeciw wobec przetwarzania – do czasu ustalenia, czy istnieją prawnie uzasadnione podstawy po stronie administratora
5. Prawo do przenoszenia danych (art. 20 RODO)
W przypadku przetwarzania danych na podstawie zgody lub umowy, mają Państwo prawo otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (np. CSV, JSON, XML) oraz żądać przesłania tych danych innemu administratorowi.
6. Prawo do wniesienia sprzeciwu (art. 21 RODO)
Mają Państwo prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu administratora, w tym:
· przetwarzania danych w celach marketingu bezpośredniego (włącznie z profilowaniem)
· analiz statystycznych i badania zachowań użytkowników na stronie
· W przypadku wniesienia sprzeciwu wobec marketingu bezpośredniego Administrator niezwłocznie zaprzestanie przetwarzania danych w tym celu.
7. Prawo do cofnięcia zgody (art. 7 ust. 3 RODO)
Jeśli przetwarzanie odbywa się na podstawie zgody (np. zgoda na newsletter, zgoda na przetwarzanie danych zdrowotnych), mają Państwo prawo do jej cofnięcia w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.
8. Prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO)
Mają Państwo prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl), jeśli uznają Państwo, że przetwarzanie danych osobowych narusza przepisy RODO.
Sposób realizacji praw
Aby skorzystać z przysługujących Państwu praw, należy przesłać wniosek:
· e-mailem na adres: kontakt@rybkaclinic.pl
· listownie na adres: ALWOBE sp. z o.o., al. Komisji Edukacji Narodowej 36/112B, 02-797 Warszawa (z dopiskiem „RODO”)
Administrator udzieli odpowiedzi na wniosek bez zbędnej zwłoki, nie później niż w ciągu miesiąca od jego otrzymania. W przypadku skomplikowanych wniosków termin ten może zostać przedłużony o kolejne 2 miesiące, o czym użytkownik zostanie poinformowany.
Obowiązek podania danych osobowych
Rejestracja wizyt online
Podanie danych osobowych w formularzu rejestracji wizyty jest dobrowolne, ale niezbędne do:
· zarejestrowania wizyty u lekarza
· potwierdzenia terminu wizyty
· kontaktu w sprawie wizyty (np. zmiana terminu, przypomnienie)
Konsekwencje niepodania danych: Brak możliwości zarejestrowania wizyty online. Można jednak skorzystać z rejestracji telefonicznej lub osobistej.
Źródło pochodzenia danych
Dane osobowe pozyskiwane są:
· bezpośrednio od użytkowników – poprzez formularze na stronie internetowej (rejestracja wizyty, formularz kontaktowy, zapis na newsletter)
· automatycznie podczas korzystania ze strony – logi systemowe, pliki cookie, adres IP
Bezpieczeństwo danych osobowych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych osobowych, w tym ochronę przed nieuprawnionym dostępem, utratą, zniszczeniem lub modyfikacją danych.
Linki do stron zewnętrznych
Strona internetowa www.rybkaclinic.pl może zawierać linki do stron zewnętrznych (np. profile w mediach społecznościowych, strony partnerów). Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych osobowych na stronach zewnętrznych. Przed podaniem danych osobowych na stronach osób trzecich zalecamy zapoznanie się z ich polityką prywatności.
Pliki cookie
Czym są pliki cookie?
Pliki cookie to małe pliki tekstowe zapisywane na urządzeniu użytkownika (komputer, telefon, tablet) podczas przeglądania strony internetowej. Pliki cookie pozwalają na zapamiętywanie preferencji użytkownika, ułatwiają korzystanie ze strony oraz umożliwiają zbieranie statystyk odwiedzin.
Rodzaje używanych plików cookie i cele ich stosowania
Na stronie www.rybkaclinic.pl stosujemy następujące rodzaje plików cookie:
- Niezbędne pliki cookie – pliki niezbędne do prawidłowego funkcjonowania serwisu www.rybkaclinic.pl. Bez nich korzystanie z serwisu www.rybkaclinic.pl może być utrudnione lub niemożliwe.
- Funkcjonalne pliki cookie – pliki wykorzystywane do dostosowanie strony i jej funkcjonalności do preferencji użytkowników.
- Analityczne pliki cookie Google Analytics – pliki wykorzystywane do analizy statystyk ruchu na stronie. Umożliwiają zbieranie danych na temat sposobu korzystania z serwisu www.rybkaclinic.pl przez użytkowników w celu w celu optymalizacji działania serwisu rybkaclinic.pl i poprawy jakości usług.
- Marketingowe pliki cookie Meta Pixel – pliki wykorzystywane do śledzenia statystyk ruchu użytkowników usług firmy Meta. Umożliwiają zbieranie danych na temat korzystania z serwisu www.rybkaclinic.pl przez użytkowników usług Facebook w celu śledzenia konwersji materiałów umieszczanych w serwisach firmy Meta i marketingu.
Zarządzanie plikami cookie
Użytkownicy mogą w dowolnym momencie zmienić ustawienia plików cookie w ustawieniach przeglądarki internetowej. W szczególności możliwe jest sprawdzenie zapisanych plików cookie i zablokowanie ich zapisywania. Szczegółowe informacje o sposobach zarządzania plikami cookie są dostępne w sekcji “Pomoc” przeglądarki internetowej.
Uwaga: Zablokowanie lub usunięcie plików cookie może wpłynąć na funkcjonalność strony internetowej (np. utrata zapamiętanych preferencji).
Zmiany w Polityce Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. Aktualna wersja Polityki Prywatności jest zawsze dostępna na niniejszej stronie.