1. Informacje podstawowe
Zasady Prywatności spółki STELLARMED SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ określają sposoby zarządzania danymi osobowymi oraz ich ochronę w obrębie serwisu internetowego receptanateraz.pl
W treści niniejszego dokumentu:
- Dane osobowe – oznaczają wszelkie informacje odnoszące się do osoby fizycznej, która została zidentyfikowana lub której identyfikacja jest możliwa, w tym dane zbierane za pomocą plików cookies.
- Polityka – odnosi się do niniejszego dokumentu zawierającego zasady przetwarzania danych osobowych w STELLARMED SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ.
- RODO – oznacza Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku, które dotyczy ochrony danych osobowych oraz swobodnego ich przepływu, oraz uchylenia dyrektywy 95/46/WE.
- Serwis – to strona internetowa zarządzana przez Administratora, dostępna pod podanym adresem URL.
- Użytkownik – każda osoba odwiedzająca Serwis lub korzystająca z oferowanych funkcji i usług.
Polityka określa zasady przetwarzania danych osobowych Użytkowników. Szczegółowe reguły korzystania z Serwisu i dostępnych usług opisano w Regulaminie (dalej: „Regulamin”).
2. Administrator danych oraz Inspektor Ochrony Danych
Administratorem danych osobowych Użytkowników, które są przetwarzane w ramach Serwisu, jest STELLARMED SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, firma mająca swoją siedzibę w Kobierzycka 3 / 9, 52-315 Wrocław, Polska. Spółka jest zarejestrowana w KRS pod numerem 0001149377, posiada NIP: 8993013991 oraz REGON: 540666005.
Kontakt z Administratorem danych można nawiązać:
- osobiście lub listownie na adres: Kobierzycka 3 / 9, 52-315 Wrocław, Polska,
- mailowo, pisząc na adres: kontakt@stellarmed.pl.
Administrator danych wyznaczył również Inspektora Ochrony Danych, z którym można kontaktować się poprzez e-mail: iod@stellarmed.pl
3. Cele, podstawy prawne i zakres przetwarzania danych
Dane osobowe Użytkowników są przetwarzane przez Administratora w następujących celach:
- Realizacja umowy o świadczenie usług – obejmuje to działania podejmowane na życzenie Użytkownika przed zawarciem umowy, takie jak pomoc w rejestracji konta. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b RODO.
- Świadczenie usług zdrowotnych – obejmuje świadczenia medyczne oraz ochronę zdrowia świadczoną drogą elektroniczną. Podstawy prawne to art. 6 ust. 1 lit. b RODO i art. 9 ust. 2 lit. h RODO.
- Umożliwienie korzystania z Serwisu – obejmuje korzystanie z niezbędnych plików cookies. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora.
- Spełnienie obowiązków prawnych – dotyczy to m.in. przepisów ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta oraz ustaw podatkowych. Podstawy prawne to art. 6 ust. 1 lit. c oraz art. 9 ust. 2 lit. h RODO.
- Kontakt z Użytkownikiem – w sprawach związanych ze świadczonymi usługami, w tym telemedycznymi. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO.
- Obrona przed roszczeniami – obejmuje ustalanie, dochodzenie lub ochronę przed roszczeniami prawnymi. Podstawą jest art. 6 ust. 1 lit. f RODO.
- Marketing usług własnych – obejmuje m.in. przesyłanie promocyjnych ofert na podstawie zgody Użytkownika (art. 6 ust. 1 lit. a RODO).
Przetwarzane dane obejmują:
- W przypadku wszystkich Użytkowników: adres IP, nazwa domeny, rodzaj przeglądarki, czas korzystania z Serwisu, typ systemu operacyjnego, dane nawigacyjne (np. kliknięte linki).
- W przypadku korzystania z usług telemedycznych: imię i nazwisko, PESEL, adres e-mail, numer rachunku bankowego, adres zamieszkania, historia usług, dane zdrowotne (np. objawy, alergie, stosowane leki, przekazana dokumentacja).
Administrator może także pozyskiwać dane z systemów opieki zdrowotnej, np. w celu wystawienia recept.
4. Obowiązek podania danych
Podanie danych osobowych może być:
- Obowiązkowe – gdy wynika to z przepisów prawa (np. ustawy o prawach pacjenta).
- Dobrowolne, lecz konieczne – do zawarcia umowy lub realizacji usługi (np. rejestracja konta).
Brak podania wymaganych danych może uniemożliwić świadczenie określonych usług.
5. Odbiorcy danych
Dane mogą być udostępniane:
- partnerom technologicznym (np. dostawcom hostingu),
- podmiotom współpracującym w zakresie usług medycznych,
- organom upoważnionym z mocy prawa (np. ZUS).
Dane mogą być przekazywane do Google LLC w USA, zgodnie z ramami ochrony danych UE-USA (EU-US Data Privacy Framework).
6. Prawa Użytkownika
Każdy Użytkownik ma prawo do:
- dostępu do swoich danych oraz otrzymania ich kopii,
- żądania sprostowania, usunięcia lub ograniczenia przetwarzania,
- wniesienia sprzeciwu wobec przetwarzania,
- przenoszenia danych,
- złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych,
- cofnięcia zgody (w przypadku przetwarzania na jej podstawie).
W celu realizacji swoich praw należy skontaktować się z Administratorem lub Inspektorem Ochrony Danych.
7. Postanowienia końcowe
W kwestiach nieuregulowanych w Polityce zastosowanie mają przepisy RODO, Regulamin oraz inne obowiązujące akty prawne. Polityka może podlegać aktualizacjom, o czym Użytkownik zostanie poinformowany za pośrednictwem e-maila (jeśli posiadamy Twój adres związany z korzystaniem z Serwisu) oraz poprzez publikację zmian w Serwisie. Archiwalne wersje dokumentu są dostępne na życzenie.