1. Administrator danych
Administratorem Twoich danych osobowych jest Bartosz Krzyżaniak, z siedzibą w ul. Sportowa 20, 88-420 Rogowo, NIP 5542905852, REGON 382177395 (dalej: „Operator” lub„MedEQ”).
Kontakt w sprawach związanych z ochroną danych osobowych:
e-mail: rodo@medeq.pl
adres korespondencyjny: ul. Sportowa 20, 88-420 Rogowo
2. Inspektor Ochrony Danych
Operator [wyznaczył / nie wyznaczył] Inspektora Ochrony Danych. Wszelkie pytania dotyczące przetwarzania Twoich danych można kierować na adres rodo@medeq.pl.
3. Cel i podstawa prawna przetwarzania
Twoje dane osobowe przetwarzamy w następujących celach:
- Zawarcie i wykonanie umowy o świadczenie usługi MedEQ - podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Wystawianie faktur i prowadzenie księgowości - podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
- Obsługa zapytań i reklamacji - podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora).
- Marketing własnych usług kierowany do obecnych klientów - podstawa prawna: art. 6 ust. 1 lit. f RODO; w pozostałych przypadkach na podstawie zgody (art. 6 ust. 1 lit. a RODO).
- Ustalenie, dochodzenie i obrona roszczeń - podstawa prawna: art. 6 ust. 1 lit. f RODO.
4. Kategorie danych
Przetwarzamy następujące kategorie Twoich danych:
- dane identyfikacyjne i kontaktowe (imię, nazwisko, e-mail, telefon),
- dane firmy (nazwa, NIP, REGON, adres siedziby),
- dane logowania (adres email, zaszyfrowane hasło, historia logowań),
- dane finansowe (numer konta bankowego, historia płatności),
- dane techniczne (adres IP, identyfikator sesji, typ przeglądarki).
Uwaga: w odniesieniu do danych pacjentów przetwarzanych w aplikacji MedEQ, Operator występuje jako podmiot przetwarzający (procesor) w rozumieniu art. 28 RODO. Administrator danych pacjentów to klient - placówka medyczna. Szczegóły przetwarzania reguluje odrębna Umowa Powierzenia Przetwarzania Danych (DPA).
5. Odbiorcy danych
Twoje dane mogą być udostępniane następującym kategoriom odbiorców:
- dostawcom infrastruktury IT (hosting, kopie zapasowe, monitoring) - wymienieni w sekcji „Subprocesorzy” Umowy DPA,
- operatorom płatności realizującym transakcje - [PRZELEWY24 / STRIPE / PAYU],
- biuru księgowemu Operatora,
- podmiotom uprawnionym do uzyskania danych na podstawie obowiązujących przepisów prawa.
6. Przekazywanie danych poza EOG
W zakresie korzystania z usług AI (np. transkrypcja audio, OCR faktur) dane mogą być przetwarzane przez podwykonawców mających siedzibę w Stanach Zjednoczonych (Anthropic, OpenAI). Transfer odbywa się na podstawie Standardowych Klauzul Umownych (SCC) zgodnych z decyzją wykonawczą Komisji (UE) 2021/914.
7. Okres przechowywania
- Dane związane z umową przetwarzamy przez okres jej trwania oraz przez 6 lat po jej zakończeniu (na potrzeby obrony przed roszczeniami i obowiązków podatkowych).
- Dane marketingowe - do czasu cofnięcia zgody lub zgłoszenia sprzeciwu.
- Dane logowania - przez 12 miesięcy od ostatniego logowania.
8. Twoje prawa
Przysługują Ci następujące prawa:
- prawo dostępu do danych (art. 15 RODO),
- prawo do sprostowania danych (art. 16 RODO),
- prawo do usunięcia danych „prawo do bycia zapomnianym” (art. 17 RODO),
- prawo do ograniczenia przetwarzania (art. 18 RODO),
- prawo do przenoszenia danych (art. 20 RODO),
- prawo do sprzeciwu wobec przetwarzania (art. 21 RODO),
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
W celu realizacji swoich praw skontaktuj się z nami na adres rodo@medeq.pl.
9. Zautomatyzowane podejmowanie decyzji
Twoje dane osobowe nie są wykorzystywane do zautomatyzowanego podejmowania decyzji, w tym profilowania, w rozumieniu art. 22 RODO.
10. Cookies i podobne technologie
Strona oraz aplikacja MedEQ wykorzystują pliki cookies w następujących celach:
- Cookies niezbędne - zapewniają działanie aplikacji (sesja, autoryzacja, preferencje). Nie wymagają zgody.
- Cookies analityczne - pomagają zrozumieć sposób korzystania z aplikacji. Wymagają zgody.
- Cookies marketingowe - używane wyłącznie po wyrażeniu zgody.
Zgodę na cookies analityczne i marketingowe możesz w dowolnym momencie odwołać poprzez panel ustawień cookies dostępny w stopce strony.
11. Zmiany Polityki
Operator zastrzega sobie prawo do zmiany niniejszej Polityki. O istotnych zmianach poinformujemy Cię z odpowiednim wyprzedzeniem drogą elektroniczną. Aktualna wersja Polityki obowiązuje od daty wskazanej powyżej.