Polityka prywatności strony internetowej GORIS-MED
Polityka Prywatności jest realizacją obowiązku informacyjnego względem każdej osoby odwiedzającej naszą stronę internetową znajdującą się pod adresem https://www.gorismed.pl, oraz korzystającą z kont Spółki GORIS- MED Sp. z o. o. z siedzibą w Sopocie, zwaną dalej Spółką, na Portalach Społecznościowych i ma na celu przekazanie informacji o danych osobowych, jakie w związku z tym są zbierane, w jaki sposób, w jakim celu oraz jakie uprawnienia w związku z tym przysługują. Udostępnione Spółce, za pośrednictwem strony internetowej, dane osobowe są przetwarzane przede wszystkim w celach związanych z korzystaniem z naszej strony internetowej, takich jak obsługa rezerwacji wizyt, odbieranie wiadomości przesyłanych do Spółki poprzez zamieszczone na stronie formularze,wypełnianie obowiązków prawnych, wysyłka newslettera, analiza, statystyka, marketing itp.
Każdej osobie, której dane zostały udostępnione za pośrednictwem https://www.gorismed.pl lub Portali Społecznościowych Spółki przysługuje prawo dostępu do danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, wniesienia sprzeciwu wobec przetwarzania, a także prawo do przenoszenia danych. Więcej informacji znajduje się w dalszej części niniejszej Polityki.
Spółka powołała Inspektora Ochrony Danych. Jeśli wskazane w niniejszej Polityce informacje nie okażą się wystarczające albo pojawią się wątpliwości czy też pytania co do zakresu i celu przetwarzania danych osobowych, oraz praw, które w związku z tym przysługują, to Inspektor Ochrony Danych jest dostępny pod adresem e-mail:IOD@CDPM.PLlub pod numerem telefonu 883925879 lub pisemnie na adres: ul. Brodowicza 9/6 31-518 Kraków.
Niezależnie, w razie jakichkolwiek uwag, pytań czy wątpliwości jestesmy również do dyspozycji pod adresem mailowym ksiegowowsc@gorismed.pl lub pod numerem telefonu 58 5550859.w dni robocze od godz. 8.00 do 16.00
Definicje
- Administrator – GORIS – MED Sp. z o. o. z siedzibą w Sopocie przy ul. Chrobrego 6/8, kod 81-756, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001112971, NIP 5851367909, REGON 19207550000000, o kapitale zakładowym 60.000 zł, zwany dalej również Spółką;
- Dane osobowe – jakiekolwiek informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez np. imię, nazwisko, adres kontaktowy, numer identyfikacyjny, dane o lokalizacji czy wizerunek, ale również informacje, które odnoszą się do statusu osobistego tj. stan cywilny, obywatelstwo, stan zdrowia czy informacje o charakterze rzeczowym np. wysokość wynagrodzenia. Danymi osobowymi są również informacje o IP urządzenia, dane o lokalizacji, identyfikator internetowy, oraz informacje gromadzone za pośrednictwem plików cookie oraz innej podobnej technologii;
- Konta Spółki na Portalach Społecznościowych pod marką “Goris-Med” - zwane też Profilami Społecznościowymi to serwisy internetowe, w szczególności takie jak Facebook czy Instagram, udostępniane Spółce przez podmioty trzecie w celu nawiązywania kontaktów i komunikacji pomiędzy Spółką a użytkownikami tych serwisów i publikowania na nich treści, w tym treści cyfrowych pod marką “Goris-Med”;
- Polityka – niniejsza Polityka prywatności;
- Przetwarzanie danych osobowych - jest to w zasadzie każda czynność na danych osobowych niezależnie, od tego czy jest ona zautomatyzowana, czy nie. Zbieranie, przechowywanie, utrwalanie, porządkowanie, przeglądanie, udostępnianie, usuwanie czy niszczenie, to wszystko są czynności przetwarzania danych osobowych;
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE;
- Użytkownik –osoba fizyczna, odwiedzająca Serwis lub Konta Spółki na Portalach Społecznościowych;
Przetwarzanie danych w związku z korzystaniem ze strony GORIS-MED
W związku z korzystaniem przez Użytkownika ze strony internetowej GORIS-MED, Administrator zbiera dane osobowe w zakresie niezbędnym do świadczenia oferowanych na tej stronie internetowej usług, a także informacje o aktywności Użytkownika.
Poniżej zostały opisane rodzaje przetwarzanych danych, zasady oraz cele ich przetwarzania podczas korzystania przez Użytkownika ze strony internetowej GORIS-MED oraz Portali Społecznościowych Spółki.
Rodzaje przetwarzanych danych, cele oraz podstawy prawne
Dane osobowe wszystkich osób odwiedzających lub korzystających ze strony internetowej GORIS-MED oraz Portali Społecznościowych (w tym adres IP lub inne identyfikatory oraz informacje gromadzone za pośrednictwem plików cookies lub innych podobnych technologii), przetwarzane są przez Administratora:
- W celu świadczenia usług drogą elektroniczną w zakresie udostępniana Użytkownikom treści gromadzonych na https://www.gorismed.pl – wówczas podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy (art. 6 ust. 1 lit. b RODO);
- W celach analitycznych i statystycznych – wówczas podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na prowadzeniu analiz aktywności Użytkowników, a także ich preferencji w celu poprawy stosowanych funkcjonalności i świadczonych usług;
- W celu dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie jego praw;
- W celach marketingowych Administratora – zasady przetwarzania danych osobowych w celach marketingowych zostały opisane w osobnej sekcji „MARKETING”.
Niektóre dane osób odwiedzających lub korzystających z https://www.gorismed.pl i ich aktywność są również rejestrowane w logach systemowych (specjalnym programie komputerowym służącym do przechowywania chronologicznego zapisu, zawierającego informację o zdarzeniach i działaniach dotyczących systemu informatycznego i służącego do świadczenia usług przez Administratora). Zebrane w logach informacje przetwarzane są przede wszystkim w celach związanych ze świadczeniem usług. Administrator przetwarza je również w celach technicznych, administracyjnych, na potrzeby zapewnienia bezpieczeństwa systemu informatycznego oraz zarządzania tym systemem, a także w celach analitycznych i statystycznych – w tym zakresie podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
1. Formularz ”Umów wizytę”
W przypadku wypełniania przez Użytkowników danych w formularzu opisanym jako “ umów wizytę” podanie niektórych danych jest konieczne do zrealizowania usługi oferowanej za jego pomocą, jednak niektóre dane nie są wymagane, a ich podanie jest wyłącznie zależne od dobrowolnej zgody Użytkownika. Celem przetwarzania tych danych jest udostępnienie Użytkownikom dodatkowego środka komunikacji ze Spółką w celu dokonania rezerwacji wizyty za pośrednictwem kalendarza udostępnionego przez serwis internetowy Znanylekarz.pl i służy prawidłowej realizacji oferowanych przez Administratora usług.Podstawą prawną przetwarzania jest zgoda Użytkownika (art. 6 ust. 1 lit. a RODO). Na podstawie zawartej umowy Spółka jest administratorem przekazanych danych, zaś Znany Lekarz Sp. z o.o. podmiotem przetwarzającym te dane. Szczegółowe informacje na temat sposobu przetwarzania danych oraz stosowanych w serwisie internetowym Znanylekarz.pl plików cookies oraz innych technologii znajdują się pod adresem https://www.znanylekarz.pl/prywatnosc
2. Formularz kontaktowy
W celu skontaktowania się za pośrednictwem podanego na Platformie formularza opisanego ” Napisz do nas” , w celu udzielenia odpowiedzi, w tym rozpatrzenia zapytania, wniosku czy skargi niezbędne będzie podanie następujących danych osobowych:
- imię i nazwisko,
- adres poczty elektronicznej,
Użytkownik może podać także inne dane w celu ułatwienia kontaktu lub obsługi zapytania. Podanie pozostałych danych jest dobrowolne. Niemniej jednak Administrator nie zaleca podawania jakichkolwiek danych wrażliwych dotyczących stanu zdrowia.
Dane Użytkowników kontaktujących się z pomocą formularza “ napisz do nas” przetwarzane są w celu:
- realizacji umowy o świadczenie usługi oferowanej na na stronie internetowej GORIS-MED oraz w celach z niej wynikających – podstawą prawną przetwarzania jest niezbędność do wykonania umowy o świadczenie usługi lub podjęcie działań na żądanie osoby, której dane dotyczą przed zawarciem umowy (art. 6 ust.1 lit. b RODO);
- ustalenia lub dochodzenia ewentualnych roszczeń, lub obrony przed takimi roszczeniami przez Administratora – podstawą prawną przetwarzania jest prawnie uzasadniony interes
Administratora (art. 6 ust. 1 lit. f RODO), polegający na obronie swoich interesów gospodarczych; - w celu obsługi zapytania w zakresie przetwarzania danych fakultatywnych podanych dodatkowo przez Użytkownika -podstawą prawną przetwarzania jest wyrażona zgoda Użytkownika (art. 6 ust. 1 lit. a RODO).
3. Pozostałe formularze
Administrator może również korzystać z formularzy w celu zbadania satysfakcji Użytkowników z oferowanych usług, zapraszając Użytkowników do wypełnienia ankiet w formie formularzy. Poznanie opinii Użytkowników pozwoli na ulepszenie usług świadczonych przez Administratora zarówno na stronie, jak i w bezpośrednim miejscu udzielania świadczeń zdrowotnych w siedzibie Spółki. W ramach ankiety mogą być zbierane następujące dane:
- Imię i nazwisko,
- Dane do kontaktu,
- Ogólne parametry lokalizacji np.wskazanie miasto/wieś.
Skorzystanie przez Użytkowników z udziału w badaniu jest całkowicie dobrowolne i odbywa się wyłącznie za wyraźną zgodą Użytkownika. Podstawą prawną przetwarzania danych jest zgoda Użytkownika (art. 6 ust. 1 lit. a RODO). Z uwagi na wykorzystanie danych do celów analitycznych z przeprowadzonych ankiet podstawą prawną ich przetwarzania jest również uzasadniony interes Administratora czyli (art. 6 ust. 1 lit. f RODO).
4. Marketing, w tym Newsletter
Administrator przetwarza dane osobowe Użytkowników w celu realizowania działań marketingowych, polegających na kierowaniu e-mailowych powiadomień o interesujących ofertach lub treściach (w tym ofertach spersonalizowanych), które w niektórych przypadkach zawierają informacje handlowe (usługa newslettera). Tego rodzaju komunikaty obejmują aktualności, promocje lub informacje na temat prowadzonych przez Spółkę projektów, współpracy mających na celu promocję profilaktyki zdrowotnej oraz promocję zdrowia przez Spółkę oraz podmioty współpracujące ze Spółką. W ramach podejmowanych działań marketingowych Administrator może przetwarzać następujące dane Użytkowników:
- imię i nazwisko,
- dane adresowe,
- adres poczty elektronicznej,
- numer telefonu,
- adres do doręczeń,
- dane do faktury,
- numer rachunku bankowego,
- informacje przekazane w korespondencji,
- dane zgromadzone systemie mailingowym,
- adres IP lub inne identyfikatory oraz informacje gromadzone za pośrednictwem plików cookies, lub innych podobnych technologii,
- typ i rodzaj urządzenia Użytkownika,
- system operacyjny i przeglądarka internetowa Użytkownika,
- przybliżona geolokalizacja Użytkownika ograniczona do miejscowości,
- inne dane udostępnione przez Użytkownika w przypadku korzystania z profili
- administratora prowadzonych w mediach społecznościowych (Facebook, YouTube,Instagram ) lub podane w formularzu kontaktowym oraz tzw. informacje anonimowe czyli informacje przekazywane przez narzędzia, z których korzysta Administrator zbierające informacje o przeglądanych stronach, czasie spędzonym na naszej stronie, przechodzeniu pomiędzy poszczególnymi podstronami, kliknięcia w udostępnione linki , źródło z którego nastąpiło przejście na nasz Serwis, przedział wieku, płeć oraz zainteresowania lub inne preferencje Użytkownika określone na podstawie udostępnionych aktywności w mediach społecznościowych lub sieci internetowej.
Dane osobowe są przetwarzane w następujących celach i w oparciu o podane niżej podstawy prawne:
- W celu kierowania do Użytkownika treści marketingowych w ramach newslettera i odnoszących się do niego ofert lub treści handlowych – podstawą prawną przetwarzania jest umowa o świadczenie usługi wysyłki newslettera uregulowanej w Regulaminie korzystania ze strony internetowej GORIS - MED ( art 6 ust.1 lit b)RODO ) oraz prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit f ) RODO) w związku z wyrażoną zgodą na zawarcie umowy o świadczenie usługi wysyłki newslettera;
- W celach marketingowych, analitycznych i statystycznych – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), polegający na prowadzeniu analiz i statystyk umożliwiających dopasowanie skierowanych treści i usług do odbiorców newslettera, a także optymalizacji i ekonomicznego działania Platformy, w tym Aplikacji;
- W celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), polegający na możliwości obrony swoich praw.
Wskazane wyżej tzw. informacje anonimowe co do zasady nie mają cech danych osobowych ponieważ nie pozwalają na identyfikację konkretnej osoby, zaś Administrator nie zestawia ich z posiadanymi danymi. W związku z tym, z daleko posuniętej ostrożności informujemy, że takie informacje mogą być zbierane wyłącznie dla celów analitycznych i statystycznych i z poziomu dostępu do narzędzi analitycznych i statystycznych nie jest możliwe ich powiązanie z jakimkolwiek Użytkownikiem gdyż informacje te są zbiorem danych statystycznych.
Z tych też powodów nie jest możliwy dostęp Użytkownika do informacji anonimowych gdyż nie jest możliwe ich przypisanie do jakiejkolwiek osoby.
5. Portale społecznościowe
Administrator przetwarza dane osobowe Użytkowników odwiedzających profile Administratora prowadzone w mediach społecznościowych (np. Facebook, Instagram, LinkedIn). Udostępnione przez Użytkowników dane odwiedzających profile Administratora np. dane ujawnione na profilu Uzytkownika, komentarze, polubienia czy inne treści mogą być przetwarzane przez Administratora w następujących celach:
- Podjęcia działań marketingowych, analitycznych i statystycznych aby poprzez zamieszczane treści efektywnie prowadzić działania mające promować usługi Administratora, wydarzenia lub inicjatywy podejmowane przez Administratora lub współpracujących z nim partnerów biznesowych – podstawą prawną jest prawnie uzasadniony interes realizowany przez Administratora ( art. 6 ust. 1 lit. f) RODO;
- Ustalenia, obrony i dochodzenie roszczeń, które mogą powstać w ramach relacji nawiązanej pomiędzy Administratorem a Użytkownikiem oraz inne cele, które są niezbędne do realizacji prawnie uzasadnionych interesów Administratora – podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f) RODO,
Podanie Danych Osobowych jest dobrowolne, jednak konieczne, aby w pełni korzystać z funkcjonalności naszych profili w mediach społecznościowych.
Ponieważ zgodnie z orzecznictwem Trybunału Sprawiedliwości Uniii Europejskiej w zakresie prowadzonych przez Spółkę kont w mediach społecznościowych Spółka jest współadministratorem danych osobowych razem z dostawcą danego serwisu społecznościowego w którym funkcjonuje konto Spółki. Szczegóły dotyczące przetwarzania danych osobowych przez poszczególnych dostawców serwisów społecznościowych, z których korzystamy,są dostępne tutaj:
Dlatego też, w sprawach związanych z ochroną danych osobowych w mediach społecznościowych można się kontaktować bezpośrednio z administratorami serwisów społecznościowych, w których Spółka prowadzi swoje konta, zwane też profilam.
6. Pliki cookies oraz inne podobne technologie
Pliki cookies - to inaczej pewne dane informatyczne, w szczególności pliki tekstowe, które są przechowywane w urządzeniach końcowych Użytkowników odwiedzających Serwis lub konta Spółki na Portalach Społecznościowych. Pliki te z jednej strony pozwalają korzystać ze wszystkich funkcjonalności strony internetowej GORIS-MED czy Portali Społecznościowych z drugiej zaś służą do utrzymania sesji po zalogowaniu się na stronę, optymalizacji i dostosowania strony do potrzeb Użytkowników, tworzenia statystyk oglądalności czy personalizacji przekazów marketingowych.
Co do zasady pliki „cookies” nie stanowią danych osobowych. Jednak pewne informacje przechowywane w plikach „cookies” (np. co do preferencji), zwłaszcza w połączeniu z innymi informacjami o Użytkowniku strony internetowych czy danego serwisu społecznościowego mogą być traktowane jako dane osobowe. Dane osobowe gromadzone przy użyciu plików „cookies” mogą być przetwarzane wyłącznie w celu wykonywania określonych funkcji na rzecz Użytkownika, opisanych poniżej.
Administrator wykorzystuje tzw. cookie serwisowe przede wszystkim w celu dostarczania Użytkownikowi usług świadczonych drogą elektroniczną oraz poprawy jakości tych usług. W związku z tym Administrator oraz inne podmioty świadczące na jego rzecz usługi analityczne i statystyczne korzystają z plików cookies, przechowując informacje lub uzyskując dostęp do informacji już przechowywanych w telekomunikacyjnym urządzeniu końcowym Użytkownika (komputer, telefon, tablet itp.). Pliki wykorzystywane do tego celu obejmują:
- Plik cookie informujący o tym, czy instalacja plików cookie została zaakceptowana;
- Plugin slider’a (tiny-slider) zawierający informacje o przeglądarce Użytkownika;
- Plugin video (plyr) zawierający informacje o playerze dostępnym na stronie (np. głośność);
- Search Engine (Algolia) zawierający klucz ID i podobne informacje;
- Plik cookie zawierający informacje o komunikatach typu pop-up, które mają być otwarte tylko raz na sesję.
“Plugin” inaczej wtyczka, to dodatkowy moduł wgrany do oprogramowania, który rozszerza możliwości oprogramowania o dodatkowe funkcjonalności lub dane.
Pliki cookies lub inne podobne technologie, które nie są niezbędne do prawidłowego świadczenia usług, pozostają zablokowane do czasu wyrażenia przez Ciebie zgody na korzystanie z nich. Podczas Twojej wizyty na naszej stronie wyświetlany jest komunikat z pytaniem o zgodę Użytkownika wraz z możliwością zarządzania cookies lub innymi podobnymi technologiami, tj. zdecydowania, na które pliki cookies lub inne podobne technologie Użytkownik wyraża zgodę, a których nie akceptuje. Niezależnie od możliwości zarządzania ustawieniami plików cookies Użytkownik może, przy odwiedzaniu stron internetowych korzystać z oferowanych przez przeglądarki internetowe trybów incognito. Pliki cookies utworzone w trybie incognito są usuwane w momencie zamknięcia wszystkich okien tego trybu.
7. Narzędzia analityczne i marketingowe stosowane przez administratora oraz partnerów administratora
Na podstawie prawnie uzasadnionego interesu Administratora (tzn. dotyczącego analizy, optymalizacji i ekonomiczności Serwisu) Administrator oraz podmioty trzecie, z usług których korzysta Administrator, lub z którymi współpracuje, stosują różne rozwiązania i narzędzia
GOOGLE ANALYTICS
Pliki cookies Google Analytics są to pliki wykorzystywane w celu analizy sposobu korzystania z Platformy przez Użytkownika, do tworzenia statystyk i raportów dotyczących funkcjonowania Serwisu. Google nie wykorzystuje zebranych danych do identyfikacji Użytkownika ani nie łączy tych informacji w celu umożliwienia identyfikacji. Szczegółowe informacje o zakresie i zasadach zbierania danych w związku z tą usługą można znaleźć pod linkiem: https://www.google.com/intl/pl/policies/privacy/partners.
GOOGLE TAG MANAGER
Google Tag Manager to narzędzie do zarządzania skryptami na stronie internetowej. Za jego
pomocą można instalować na stronie internetowej różne typy skryptów. Dotyczy to m.in. skryptów związanych ze zgodami udzielonymi przez Użytkownika, skryptów śledzących zachowanie Użytkownika przez narzędzia analityczne takie jak Google Analytics, czy śledzenia konwersji z systemów reklamowych takich jak Google Ads. W związku z wykorzystaniem narzędzia, Google zbiera zagregowane dane dotyczące uruchamiania tych skryptów, bez możliwości identyfikacji konkretnego Użytkownika. Szczegółowe informacje o zakresie i zasadach zbierania danych w związku z tą usługą można znaleźć pod linkiem: https://www.google.com/analytics/terms/tag-manager/.
GOOGLE ADS
Google Ads to narzędzie, które umożliwia mierzenie skuteczności kampanii reklamowych realizowanych przez Administratora, pozwalając na analitykę takich danych jak np. słowa kluczowe czy liczba unikalnych użytkowników. Platforma Google Ads pozwala też na wyświetlanie naszych reklam osobom, które w przeszłości odwiedziły naszą stronę. Informacje na temat przetwarzania danych przez Google w zakresie powyższej usługi dostępne są pod linkiem: https://policies.google.com/technologies/ads?hl=pl.
PIKSEL FACEBOOK
Piksele Facebooka to narzędzie umożliwiające mierzenie efektywności kampanii reklamowych realizowanych przez Administratora w portalu Facebook. Narzędzie pozwala na zaawansowaną analitykę danych w celu optymalizacji działań Administratora także z wykorzystaniem innych narzędzi oferowanych przez Facebook. Szczegółowe informacje na temat przetwarzania danych przez Facebook można znaleźć pod tym linkiem:
https://pl-pl.facebook.com/help/443357099140264?helpref=about_content.
8. Zarządzanie ustawieniami cookies
Pomimo że korzystanie z plików cookies odbywa się oparciu o zgodę Użytkownika, to jednak należy pamiętać, że całkowita odmowa jej udzielenia bądź znaczne ograniczenie ich działania może spowodować, że Użytkownik nie będzie mógł korzystać z wszystkich funkcjonalności oferowanych na stronie internetowej GORIS-MEd, w tym może uniemożliwić prawidłowe świadczenie na rzecz Użytkownika usług drogą elektroniczną.
Sesyjne pliki cookies, które są niezbędne do korzystania ze strony internetowej, są automatycznie instalowane w urządzeniu Użytkownika. Ich stosowanie jest niezbędne do świadczenia usługi telekomunikacyjnej (transmisja danych w celu wyświetlenia treści) – Użytkownik nie ma możliwości zrezygnowania z tych plików cookies, jeśli chce korzystać z Serwisu.
Analityczne i marketingowe pliki cookies nie są automatycznie instalowane przez Administratora, a ich zainstalowanie wymaga wyraźnej zgody Użytkownika.
Wycofanie zgody na wykorzystanie plików cookies możliwe jest za pośrednictwem ustawień przeglądarki.
Zwracamy uwagę, że strona internetowa GORIS-MED może zawierać odnośniki do innych stron internetowych osób trzecich, zwłaszcza podmiotów współpracujących ze Spółką. Podczas uzyskiwania dostępu do tego rodzaju stron internetowych należy pamiętać, że każda z takich stron internetowych stosuje własne pliki cookies i ma własne oświadczenie o prywatności, za które Administrator nie ponosi jakiejkolwiek odpowiedzialności. Mimo że Administrator dokłada ogromnej troski w zakresie wyboru stron, do których podawane są odnośniki, zachęcamy do zapoznania się z zasadami, w jaki strony te będą postępować z Państwa danymi osobowymi.
9. Odbiorcy danych
W celu realizacji usług oferowanych na stronie internetowej ale także w celach analitycznych i marketingowych - dane osobowe będą ujawniane zewnętrznym podmiotom,w tym szczególności podmiotom współpracującym z Administratorem przy realizacji oferowanych Użytkownikom usług, w tym dostawcom usług IT, księgowych, prawnych, zdrowotnych, podmiotom współpracującym z Administratorem przy obsłudze zapytań kierowanych do Administratora za pośrednictwem Serwisu oraz przy obsłudze zawartych umów z Użytkownikami, oraz agencjom marketingowym (w zakresie usług marketingowych).
Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących Użytkownika właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, opierając się na odpowiedniej podstawie prawnej oraz zgodnie z przepisami obowiązującego prawa.
W przypadku tzw. informacje anonimowe, dostęp do nich mają dostawcy narzędzi, które je gromadzą. Dostawcy tych narzędzi są samodzielnymi administratorami danych w nich gromadzonych i mogą udostępniać te dane na zasadach określonych przez siebie we własnych regulaminach i politykach prywatności, na co nie mamy wpływu. Lista narzędzi zewnętrznych znajduje się w załączniku do Polityki prywatności.
10. Przekazywanie danych poza EOG (Europejski obszar gospodarczy)
Poziom ochrony danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje dane osobowe poza EOG tylko wtedy, gdy jest to konieczne i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:
- współpracę z podmiotami przetwarzającymi dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej;
- stosowanie standardowych klauzul umownych wydanych przez Komisję Europejską; stosowanie wiążących reguł korporacyjnych, zatwierdzonych przez właściwy organ nadzorczy.
11. Okres przetwarzania danych osobowych
Okres przetwarzania danych przez Administratora udostępnionych w ramach Serwisu zależy od rodzaju świadczonej usługi i celu przetwarzania. Co do zasady dane przetwarzane są przez czas świadczenia usługi lub do czasu wycofania wyrażonej zgody lub zgłoszenia skutecznego sprzeciwu względem przetwarzania danych w przypadkach, gdy podstawą prawną przetwarzania danych jest uzasadniony interes Administratora.
Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia i dochodzenia ewentualnych roszczeń lub obrony przed nimi, a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub anonimizowane.
12. Uprawnienia użytkownika
Użytkownikowi przysługuje prawo:
- dostępu do danych osobowych (w tym np. otrzymania informacji, które dane osobowe są przetwarzane lub ich kopii);
- żądania sprostowania i ograniczenia przetwarzania (np. jeśli dane osobowe zawierają błędy);
- usunięcia danych osobowych (np. w przypadku, gdy były one przetwarzane niezgodnie z prawem);
- cofnięcia każdej wyrażonej Administratorowi zgody w dowolnym momencie, przy czym cofnięcie zgody nie wpływa na przetwarzanie dokonywane przez Administratora zgodnie z prawem przed jej cofnięciem;
- wniesienia sprzeciwu wobec przetwarzania dotyczących go danych osobowych dokonywanego w celu realizacji prawnie uzasadnionych interesów Administratora (o ile nie ma innych ważnych prawnie uzasadnionych podstaw przetwarzania nadrzędnych wobec interesów Użytkownika). Użytkownik ma prawo zgłoszenia sprzeciwu względem przetwarzania danych dla celów marketingowych, jeśli przetwarzanie odbywa się w związku z uzasadnionym interesem Administratora, a także – z przyczyn związanych ze szczególną sytuacją Użytkownika – w innych przypadkach, gdy podstawą prawną przetwarzania danych jest uzasadniony interes Administratora (np. w związku z realizacją celów analitycznych i statystycznych).
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych
- żądania przenoszenia danych osobowych, które dostarczył Administratorowi i które są przetwarzane w sposób zautomatyzowany, a przetwarzanie odbywa się na podstawie zgody lub na podstawie umowy, np. do innego administratora;
W zakresie, w jakim dane Użytkownika przetwarzane są na podstawie zgody, można ją wycofać w dowolnym momencie, kontaktując się z Administratorem lub wyznaczonym Inspektorem Ochrony Danych Osobowych. Wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
13. Bezpieczeństwo danych osobowych
Administrator na bieżąco prowadzi analizę ryzyka w celu zapewnienia, aby dane osobowe przetwarzane były przez niego w sposób bezpieczny i zapewniający dostęp do danych jedynie osobom upoważnionym i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator dba o to, by wszystkie operacje na danych osobowych były rejestrowane i dokonywane jedynie przez uprawnionych współpracowników.
Administrator podejmuje wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora.
13. Zmiany polityki prywatności
Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana. W przypadku aktualizacji Polityki Użytkownik zostanie o tym powiadomiony poprzez wyświetlenie czytelnej informacji na stronie internetowej GORIS-MED.Korzystanie z usług Administratora w Serwisie po aktualizacji Polityki, oznacza akceptację zaktualizowanej wersji Polityki.
Użytkownik, który nie akceptuje warunków świadczenia usług w Serwisie po wejściu w życie nowszej wersji Polityki, może zaprzestać korzystania ze strony internetowej GORIS-MED.
Archiwalne wersje Polityki Prywatności będą podlinkowane.
Niniejsza Polityka Prywatności wchodzi w życie z dniem 12 lipca 2025r.