I. Zawartość polityki prywatności administratora:
- Polityka prywatności administratora zawiera informacje dotyczące:
- przetwarzania danych osobowych i innych informacji dotyczących użytkowników strony internetowej www.donatakurpas.pl(zwanej dalej „Stroną”);
- przetwarzania danych osobowych subskrybentów newslettera;
- przetwarzania danych osobowych zawartych w formularzu kontaktowym online;
- przetwarzania danych osobowych zawartych w korespondencji elektronicznej;
- w polityce zawarte są także wszystkie informacje, które osoby, których dane dotyczą, powinny otrzymać zgodnie z RODO.
- Polityka prywatności administratora zawiera informacje o przetwarzaniu danych pozyskiwanych przez Stronę, w tym stosowania plików cookies lub innych podobnych technologii oraz o przetwarzaniu danych w związku z fanpage’em na portalu społecznościowym Facebook.
II. Administrator danych osobowych:
- Administratorem danych osobowych jest Donata Kurpas prowadząca działalność gospodarczą pod nazwą Dr hab. n med. Donata Kurpas z siedzibą we Wrocławiu przy ul. Jaracza 69/1, 50-305 Wrocław, NIP: 883 134 48 41.
- Z administratorem danych można kontaktować się pod adresem poczty elektronicznej: donatakurpas@gmail.com lub pod adresem korespondencyjnym: ul. Jaracza 69/1, 50-305 Wrocław.
III. Jakie są cele, podstawy prawne oraz czas przetwarzania danych:
A. STRONA INTERNETOWA:
Działanie Strony
- W celu realizacji usługi Strony usługodawca przetwarza:
- informacje dotyczące urządzenia użytkownika w celu zapewnienia poprawności działania usług: adres IP komputera, informacje zawarte w plikach cookies lub innych podobnych technologiach, dane dotyczące sesji, dane przeglądarki internetowej, dane dotyczące urządzenia, dane dotyczące aktywności na Stronie, w tym na poszczególnych podstronach,
- informacje o geolokalizacji, jeżeli użytkownik wyraził zgodę na dostęp usługodawcy do geolokalizacji. Informacja o geolokalizacji jest wykorzystywana w celu dostarczenia bardziej dostosowanych ofert produktów i usług.
- Informacje te nie zawierają danych dotyczących tożsamości użytkowników, lecz w połączeniu z innymi informacjami mogą stanowić dane osobowe i w związku z tym administrator obejmuje je pełną ochroną przysługującą na gruncie RODO.
- Dane te są przetwarzane zgodnie z art. 6 ust. 1 lit. b RODO, w celu realizacji usługi Strony oraz zgodnie z art. 6 ust. 1 lit. a RODO w związku z wyrażeniem zgody na stosowanie określonych plików cookies lub innych podobnych technologii, wyrażonych przez odpowiednie ustawienia przeglądarki internetowej zgodnie z Prawem telekomunikacyjnym lub w związku z wyrażeniem zgody na geolokalizację. Dane są przetwarzane do czasu zakończenia korzystania przez użytkownika ze Strony.
Reklamacje
- W celu rozpatrywania reklamacji usługodawca przetwarza dane osobowe użytkowników składających reklamację, w szczególności adres e-mail, imię, treść reklamacji, okoliczności zdarzenia będącego przyczyną reklamacji, informacje pozyskane w toku rozpatrywania reklamacji, w tym wyjaśnienia zdarzenia będącego jej przyczyną. W toku rozpatrywania reklamacji usługodawca może przetwarzać szereg innych informacji, w tym imię i nazwisko użytkownika, informacje o korzystaniu przez użytkownika z usług, pliki cookies lub inne podobne technologie, informacje o urządzeniach.
- Dane te są przetwarzane zgodnie z art. 6 ust. 1 lit. b RODO w celu realizacji usług i są przetwarzane przez czas niezbędny do rozpatrzenia reklamacji oraz nie dłużej niż przez 3 miesiące po zakończeniu postępowania reklamacyjnego w celach archiwizacyjnych w razie konieczności obrony przed ewentualnymi roszczeniami wobec usługodawcy zgodnie z informacją zawartą poniżej.
Postępowanie wyjaśniające, dochodzenie roszczeń
- W przypadku podjęcia postępowania wyjaśniającego dotyczącego ewentualnego naruszenia postanowień polityki lub przepisów prawa, zasad współżycia społecznego lub dobrych obyczajów, postępowania w celu dochodzenia roszczeń przez administratora lub przez innych użytkowników lub podmiotów, obrony przed roszczeniami użytkowników lub innych podmiotów, administrator może przetwarzać dane osobowe określonych użytkowników do czasu zakończenia toczącego się postępowania oraz do upływu terminu przedawnienia roszczeń administratora względem użytkownika, który zazwyczaj wynosi 3 lata zgodnie z Kodeksem cywilnym, lecz w szczególnych przypadkach przewidzianych prawem może być dłuższy.
- Jeżeli dane osobowe będą przetwarzane w celu dochodzenia roszczeń innych użytkowników, dane te mogą zostać udostępnione w tym celu innemu użytkownikowi lub podmiotowi lub uprawnionemu na mocy przepisów prawa organowi publicznemu, np. sądom, policji, prokuraturze.
- Dane te będą wówczas przetwarzane, w tym udostępniane zgodnie z art. 6 ust. 1 lit. c RODO, tj. w celu realizacji obowiązku wynikającego z przepisów prawa dotyczących obowiązku rozpatrywania reklamacji, zgodnie z ustawą o świadczeniu usług drogą elektroniczną lub zgodnie z art. 6 ust. 1 lit. f RODO, tj. w prawnie uzasadnionym interesie administratora polegającym na dochodzeniu swoich roszczeń względem użytkownika. Prawnie uzasadniony interes administratora będzie wówczas celem nadrzędnym wobec praw i wolności usługobiorcy.
Statystyki korzystania z usług
- W celu poprawy jakości swoich usług administrator przetwarza informacje statystyczne dotyczące korzystania ze Strony, w tym informacje o sesji, numerze IP, ilości spędzanego czasu na poszczególnych stronach i podstronach, korzystania z poszczególnych funkcjonalności usług, informacji o urządzeniu i przeglądarce internetowej. Administrator korzysta z plików cookies lub innych podobnych technologii.
- Dane te są przetwarzane zgodnie z art. 6 ust. 1 lit. f RODO w prawnie uzasadnionym interesie administratora polegającym na ułatwieniu korzystania ze Strony, poprawy jakości oraz funkcjonalności świadczonych usług, a przetwarzanie tych danych nie narusza praw i wolności użytkowników. Informacje o użytkownikach nie są bowiem wykorzystywane w żadnych dodatkowych celach, a ze względu na specyfikę usługi strony internetowej dostosowywanie sposobu wyświetlania zawartości strony, ułatwiania korzystania ze strony oraz poprawa jakości świadczenia usług na stronie internetowej jest nie tylko standardem rynkowym, lecz także oczekiwaniem użytkowników wobec dostawców stron internetowych.
- Ponadto użytkownik w każdej chwili może cofnąć wyrażoną zgodę poprzez zmianę ustawień przeglądarki internetowej w zakresie dopuszczalności stosowania plików cookies lub innych podobnych technologii.
- Dane te są przetwarzane w ramach bieżących działań administratora, lecz nie dłużej niż przez 60 dni od otrzymania informacji. Po tym czasie administrator może dalej przetwarzać ogólne dane statystyczne, które będą pozbawione jakichkolwiek informacji dotyczących poszczególnych użytkowników.
Działania marketingowe i PR administratora
Na Stronie administrator może zamieszczać informacje marketingowe o swoich produktach lub usługach. Wyświetlanie tych treści jest dokonywane przez administratora zgodnie z art. 6 ust. 1 lit. f RODO, zgodnie z prawnie uzasadnionym interesem administratora polegającym na publikacji treści związanych ze świadczonymi usługami oraz treści promocyjnych akcji, w które administrator jest zaangażowany. Jednocześnie działanie to nie narusza praw i wolności użytkowników, użytkownicy spodziewają się otrzymywania treści podobnej zawartości, a czasem nawet tego nie oczekują lub jest to ich bezpośrednim celem wizyty na Stronie.
Pliki cookies
- Pliki cookies (ciasteczka) są to niewielkie informacje tekstowe w postaci plików tekstowych, wysyłane przez serwer i zapisywane po stronie osoby odwiedzającej stronę internetową (np. na dysku twardym komputera, laptopa, czy też na karcie pamięci smartfona – w zależności z jakiego urządzenia korzysta osoba odwiedzająca Stronę).
- Administrator może przetwarzać dane zawarte w plikach cookies podczas korzystania przez osoby odwiedzające Stronę w następujących celach:
- zapamiętywania danych z wypełnianych formularzy kontaktowych dostępnych na Stronie,
- dostosowywania zawartości Strony do indywidualnych preferencji Usługobiorcy (np. dotyczących kolorów, rozmiaru czcionki, układu strony) oraz optymalizacji korzystania ze Strony;
- prowadzenia anonimowych statystyk przedstawiających sposób korzystania ze Strony.
- Standardowo większość przeglądarek internetowych dostępnych na rynku domyślnie akceptuje zapisywanie plików cookies. Każdy ma możliwość określenia warunków korzystania z plików cookies za pomocą ustawień własnej przeglądarki internetowej. Oznacza to, że można np. częściowo ograniczyć (np. czasowo) lub całkowicie wyłączyć możliwość zapisywania plików cookies – w tym ostatnim wypadku jednak może to mieć wpływ na niektóre funkcjonalności Strony.
- Ustawienia przeglądarki internetowej w zakresie plików cookies są istotne z punktu widzenia zgody na korzystanie z plików cookies przez Stronę – zgodnie z przepisami taka zgoda może być również wyrażona poprzez ustawienia przeglądarki internetowej. W braku wyrażenia takiej zgody należy odpowiednio zmienić ustawienia przeglądarki internetowej w zakresie plików cookies.
- Szczegółowe informacje na temat zmiany ustawień dotyczących plików cookies oraz ich samodzielnego usuwania w najpopularniejszych przeglądarkach internetowych dostępne są na poniższych stronach (wystarczy kliknąć w dany link):
B. FORMULARZ KONTAKTOWY ONLINE:
Udzielenie odpowiedzi, załatwienie sprawy
- Treść korespondencji oraz informacje o kontakcie są przetwarzane przez czas niezbędny do załatwienia sprawy użytkownika, w tym do przesłania informacji marketingowych o wybranych przez Pana/Panią usługach lub produktach oraz nie dłużej niż przez 3 miesiące po załatwieniu sprawy w celach archiwizacyjnych w razie konieczności obrony przed ewentualnymi roszczeniami wobec administratora.
- Dane te będą wówczas przetwarzane w celu realizacji usługi formularza kontaktowego online świadczonej drogą elektroniczną (art. 6 ust. 1 lit. b RODO).
- W zakresie przesyłania informacji handlowych drogą elektroniczną lub marketingu bezpośredniego za pomocą telefonicznych urządzeń końcowych dane będą przetwarzane na podstawie zgody wyrażonej przez wyraźne działania potwierdzające (art. 6 ust. 1 lit. a w zw. z art. 4 pkt 11 RODO), polegające na uzupełnieniu odpowiedniego pola do wpisania adresu e-mail lub numeru telefonu.
Dochodzenie roszczeń
- W przypadku konieczności dochodzenia roszczeń przez administratora lub przez innych użytkowników lub podmiotów, obrony przed roszczeniami użytkowników lub innych podmiotów, administrator może przetwarzać dane osobowe określonych użytkowników zawarte w formularzu kontaktowym online do czasu zakończenia toczącego się postępowania oraz do upływu terminu przedawnienia roszczeń administratora względem użytkownika, który zazwyczaj wynosi 3 lata zgodnie z art. 118 Kodeksu cywilnego, lecz w szczególnych przypadkach przewidzianych prawem może być dłuższy.
- Dane te będą wówczas przetwarzane zgodnie z art. 6 ust. 1 lit. f RODO tj. w prawnie uzasadnionym interesie administratora polegającym na dochodzeniu swoich roszczeń względem użytkownika lub obrony przed roszczeniami. Prawnie uzasadniony interes administratora będzie wówczas celem nadrzędnym wobec praw i wolności usługobiorcy.
Statystyki korzystania z usług
- W celu poprawy jakości swoich usług administrator przetwarza informacje statystyczne dotyczące korzystania z formularza kontaktowego online i w tym celu korzysta z informacji statystycznych dostarczanych przez pliki cookies lub inne podobne technologie.
- Dane te są przetwarzane zgodnie z art. 6 ust. 1 lit. f RODO w prawnie uzasadnionym interesie administratora polegającym na ułatwieniu korzystania z usług, poprawy jakości oraz funkcjonalności świadczonych usług, a przetwarzanie tych danych nie narusza praw i wolności użytkowników.
- Dane te są przetwarzane w ramach bieżących działań administratora, lecz nie dłużej niż przez 60 dni od otrzymania informacji. Po tym czasie administrator może dalej przetwarzać ogólne dane statystyczne, które będą pozbawione jakichkolwiek informacji dotyczących poszczególnych użytkowników.
C. KORESPONDENCJA ELEKTRONICZNA (E-MAIL):
- Administrator przetwarza informacje kontaktowe o nadawcach i adresatach korespondencji e-mailowej, zawarte w treści tej korespondencji, w celu:
- umożliwienia kontaktu e-mailowego z administratorem oraz podejmowania kontaktu z adresatami;
- dokumentowania ustaleń dokonywanych z pacjentami, klientami, kontrahentami, innymi osobami;
- przyjmowania pism, zgłoszeń i wniosków w formie elektronicznej;
- przyjmowania wszelkiej dokumentacji;
- ochrony przed roszczeniami oraz dochodzenia ewentualnych roszczeń.
- Korespondencję przechowujemy przez rok, chyba że wiadomości zawierają treść istotną dla dochodzenia roszczeń lub obrony przed roszczeniami, wówczas wybrane wiadomości będziemy przechowywać do 3 lat, czyli do upływu terminu przedawnienia roszczeń, zgodnie z kodeksem cywilnym.
- Podstawą prawną przetwarzania danych zawartych w korespondencji e-mailowej jest:
- prawnie uzasadniony interes administratora danych oraz nadawców wiadomości elektronicznych (art. 6 ust. 1 lit. f RODO) – wobec korespondencji incydentalnej, polegający na umożliwieniu kontaktu elektronicznego z administratorem;
- niezbędność do realizacji umowy zawartej z naszymi pacjentami, klientami, kontrahentami (art. 6 ust. 1 lit. b RODO) w zakresie korespondencji prowadzonej w celu realizacji umowy;
- dobrowolnie wyrażona zgoda – jeżeli w przysłanej korespondencji zostaną zawarte dane szczególnych kategorii. Jeżeli nadawca nie zawarł zgody w swojej korespondencji, poprosimy o jej odrębne udzielenie, gdyż jest to warunek konieczny do zgodnego z RODO przetwarzania przez nas danych szczególnych kategorii. Wyrażoną zgodę można cofnąć w każdym momencie, bez podawania przyczyny, lecz bez wpływu na zgodność z prawem jej przetwarzania przed jej cofnięciem;
- dobrowolnie wyrażona zgoda poprzez wyraźne działanie potwierdzające – jeżeli nadawca wiadomości poprosi o udzielenie informacji dot. marki administratora, jego usług lub produktów, odpowiedź udzielona nadawcy będzie zawierać żądane przez nadawcę informacje, a wysłanie zapytania będzie oznaczało zgodę na przesłanie nadawcy przez administratora informacji handlowych na podany przez nadawcę adres e-mail w zakresie niezbędnym do udzielenia odpowiedzi (art. 10 ustawy o świadczeniu usług drogą elektroniczną); wyrażoną zgodę można cofnąć w każdym momencie bez podawania przyczyny, lecz informacje handlowe wysłane po wysłaniu zapytania o nie, a przed cofnięciem zgody, będą wysłane zgodnie z prawem; cofnięcie zgody może uniemożliwić udzielenie pełnej odpowiedzi na zadane pytanie;
- prawnie uzasadniony interes administratora polegający na dochodzeniu roszczeń lub obrony przed roszczeniami, zgodnie z ogólnie obowiązującymi przepisami prawa, w szczególności z kodeksem cywilnym (art. 6 ust. 1 lit. f oraz art. 9 ust. 2 lit. f RODO).
IV. Odbiorcy danych użytkowników:
- Administrator ujawnia dane osobowe użytkowników, subskrybentów newslettera wyłącznie podmiotom przetwarzającym na mocy zawartych umów powierzenia przetwarzania danych osobowych w celu realizacji usług na rzecz administratora, np. hostingu i obsługi Strony, usługi IT, obsługi poczty elektronicznej, obsługi marketingowej i PR, usług doradczych i prawnych.
- W zakresie fanpage’a, w związku ze specyfiką portalu Facebook, informacje o osobach obserwujących fanpage, o polubieniach, a także treści komentarzy, posty i inne informacje dostarczane przez użytkowników są jawne. Natomiast pozostałych informacji administrator nie ujawnia innym podmiotom.
V. Przesyłanie danych osobowych do państw trzecich:
Dane osobowe nie będą przetwarzane w państwach trzecich.
VI. Prawa osób, których dane osobowe dotyczą:
- Każda osoba, której dane dotyczą, ma prawo:
- do informacji o przetwarzaniu danych – administrator przekazuje osobie zgłaszającej żądanie informację o przetwarzaniu danych osobowych, w tym przede wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych danych osobowych, podmiotach, którym są ujawniane i planowanym terminie usunięcia danych osobowych (po zakończeniu okresu przechowywania);
- prawo do uzyskania kopii danych – administrator przekazuje osobie zgłaszającej żądanie kopię danych osobowych, które jej dotyczą;
- prawo do sprostowania danych – administrator usuwa na żądanie ewentualne niezgodności lub błędy przetwarzanych danych osobowych oraz uzupełnia je, jeśli nie są kompletne;
- prawo do usunięcia danych – administrator na żądanie usuwa albo anonimizuje dane osobowe, których przetwarzanie nie jest już niezbędne do realizowania żadnego z celów, dla których zostały zebrane;
- prawo do ograniczenia przetwarzania danych – administrator na żądanie zaprzestaje wykonywania operacji na danych osobowych – z wyjątkiem operacji, na które osoba, które dane są przetwarzane wyraziła zgodę –oraz ich przechowywania, zgodnie z przyjętym okres przechowywania danych osobowych lub dopóki nie ustaną przyczyny ograniczenia przetwarzania danych osobowych;
- prawo do przenoszenia danych – w zakresie, w jakim dane osobowe są przetwarzane w sposób zautomatyzowany, administrator na żądanie wydaje dane osobowe dostarczone przez osobę, której dotyczą, w formacie pozwalającym na odczyt danych osobowych przez komputer;
- prawo sprzeciwu (w tym w celach marketingowych) – osoba, której dane osobowe są przetwarzane może w każdym momencie sprzeciwić się przetwarzaniu danych osobowych, które odbywa się na podstawie prawnie uzasadnionego interesu administratora;
- prawo wycofania zgody – w każdym momencie i bez podawania przyczyny, lecz przetwarzanie danych osobowych dokonane przed cofnięciem zgody nadal pozostanie zgodne z prawem. Cofnięcie zgody spowoduje zaprzestanie przetwarzania przez administratora danych osobowych w celu, w którym zgoda ta została wyrażona.
- Aby skorzystać z wyżej wymienionych praw, osoba, której dane dotyczą, powinna skontaktować się, wykorzystując podane dane kontaktowe z administratorem i poinformować go, z którego prawa i w jakim zakresie chce skorzystać.
VII. Prezes Urzędu Ochrony Danych Osobowych:
Osoba, której dane dotyczą, ma prawo wnieść skargę do organu nadzoru, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych z siedzibą w Warszawie przy ul. Stawki 2, z którym można kontaktować się w następujący sposób:
- listownie: ul. Stawki 2, 00-193 Warszawa,
- przez elektroniczną skrzynkę podawczą dostępną na stronie: https://www.uodo.gov.pl/pl/p/kontakt;
- telefonicznie: (22) 531 03 00.
VIII. Zmiana polityki prywatności:
- Polityka prywatności może być uzupełniona lub uaktualniana zgodnie z bieżącymi potrzebami administratora w celu zapewnienia aktualnej i rzetelnej informacji użytkownikom dotyczącej ich danych osobowych i informacji o nich. O wszelkich zmianach polityki prywatności użytkownicy zostaną poinformowani na Stronie, fanpage’u, a subskrybenci e-mailowo na adres podany do realizacji usługi newslettera.
- Niniejsza polityka prywatności obowiązuje od dnia jej zamieszczenia na stronie internetowej.
IX. Akty prawne przywołane w klauzuli:
- RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dniem 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz. Urz. UE L 2016 Nr 119, s. 1);
- art.118 i n. ustawy z 23.04.1964 r. – Kodeks cywilny (tj. Dz. U. 2018, poz. 1025 ze zm.);
- art. 8,10 ustawy z dnia 18.07.2002 r. o świadczeniu usług drogą elektroniczną (tj. Dz. U. 2017, poz. 1219 ze zm.);
- art. 173 ust. 2 ustawy z dnia 16.07.2004 r. – Prawo telekomunikacyjne (tj. Dz. U. 2017, poz. 1907 ze zm.).
- art. 74 ust. 2 pkt 6 ustawy z dnia 29.09.1994 r. o rachunkowości (tj. Dz. U. 2018, poz. 395 ze zm.).