1. Administrator danych
Administratorem danych osobowych jest lek. Aleksy Kasperowicz, prowadzący prywatną praktykę pod adresem pl. Jana Metziga 26/5, 64-100 Leszno, PWZ 3325267.
W sprawach dotyczących prywatności można skontaktować się pod adresem kontakt@drkasperowicz.com.
2. Zakres zbieranych danych
Przy rejestracji wizyty przetwarzane są: imię, nazwisko, data urodzenia, numer telefonu, adres e-mail, wybrana usługa oraz data i godzina wizyty. Zapisywane są także informacje o zaakceptowanej wersji regulaminu, zapoznaniu się z polityką prywatności i potwierdzeniu pełnoletności.
W celu ochrony strony mogą być przetwarzane adres IP, data i godzina połączenia oraz informacje o przeglądarce. Weryfikację formularza zapewnia Cloudflare Turnstile.
Sam fakt rezerwacji konsultacji psychiatrycznej może pośrednio ujawniać informację dotyczącą zdrowia. Dlatego dane rezerwacji są traktowane z podwyższonym poziomem poufności, mimo że formularz nie zbiera opisu stanu zdrowia.
W celu oceny użyteczności rejestracji zapisywane są wyłącznie anonimowe etapy: kliknięcie przejścia do rejestracji, otwarcie rejestracji, rozpoczęcie formularza i wysłanie formularza. Zapisywane może być także ogólne źródło wejścia: bezpośrednie, Profil Firmy w Google, ZnanyLekarz albo inne. Statystyki nie zawierają adresu IP, informacji o przeglądarce, pełnego adresu odwiedzanej strony, wyszukiwanej frazy, danych pacjenta, wybranej usługi ani terminu wizyty.
W odrębnym formularzu „Prośba o receptę” przetwarzane są dodatkowo: imię, nazwisko, data urodzenia i adres e-mail potwierdzany jednorazowym kodem, data ostatniej wizyty albo informacja o niepamiętaniu daty, nazwa handlowa i międzynarodowa leku, jego postać, moc, liczba opakowań oraz dawkowanie wybrane z listy. Są to dane dotyczące zdrowia. Formularz nie zawiera pola na swobodny opis objawów.
Formularz jest przeznaczony wyłącznie dla pełnoletnich pacjentów lek. Aleksego Kasperowicza. Brak wcześniejszej karty na lokalnej liście nie musi blokować prośby, jeżeli w panelu wybrano taki tryb. Minimalna karta identyfikacyjna może zostać utworzona dopiero po prawidłowym potwierdzeniu adresu e-mail i wysłaniu kompletnej prośby.
3. Cele i podstawy przetwarzania
- przyjęcie i obsługa rezerwacji, kontakt dotyczący terminu oraz organizacja konsultacji — działania zmierzające do zawarcia i wykonania umowy, art. 6 ust. 1 lit. b RODO;
- realizacja obowiązków prawnych związanych z działalnością leczniczą, rachunkowością lub rozliczeniami — art. 6 ust. 1 lit. c RODO, gdy obowiązek ma zastosowanie;
- ustalenie, dochodzenie lub obrona roszczeń oraz zapewnienie bezpieczeństwa strony — prawnie uzasadniony interes administratora, art. 6 ust. 1 lit. f RODO;
- anonimowy pomiar działania i użyteczności kolejnych etapów rejestracji — prawnie uzasadniony interes administratora, art. 6 ust. 1 lit. f RODO; pomiar nie korzysta z zewnętrznej analityki ani identyfikatorów zapisywanych w przeglądarce;
- w zakresie, w jakim dane rezerwacji stanowią dane dotyczące zdrowia — art. 9 ust. 2 lit. h RODO, czyli cel związany z opieką zdrowotną wykonywaną przez osobę zobowiązaną do zachowania tajemnicy zawodowej.
Podanie danych wymaganych w formularzu jest dobrowolne, ale konieczne do utworzenia i obsługi rezerwacji online.
Dane z formularza „Prośba o receptę” są przetwarzane w celu weryfikacji pacjenta, oceny możliwości kontynuacji leczenia, przekazania decyzji, rozliczenia zaakceptowanej realizacji oraz zapewnienia bezpieczeństwa i rozliczalności procesu. Decyzję medyczną podejmuje lekarz; formularz nie podejmuje jej automatycznie.
4. Odbiorcy danych
Dostęp do danych ma administrator oraz upoważnione osoby obsługujące praktykę, wyłącznie w zakresie potrzebnym do wykonywania obowiązków.
Obsługę strony i ochronę formularza zapewnia Cloudflare. Dane potrzebne do wysyłki wiadomości dotyczących rezerwacji e-mail przetwarza Resend. Dane potrzebne do wysłania transakcyjnej wiadomości SMS, w szczególności numer telefonu, przetwarza SMSAPI. Dostawcy działają na podstawie odpowiednich umów i wyłącznie w zakresie niezbędnym do świadczenia usługi. Dane mogą być ujawnione organom publicznym, jeżeli wynika to z przepisów prawa.
Resend otrzymuje adres e-mail i treść wiadomości weryfikacyjnych lub organizacyjnych. Wiadomości dotyczące próśb o receptę nie zawierają nazw leków, ich mocy ani dawkowania. Powiadomienie wysyłane do lekarza zawiera wyłącznie informację o nowej prośbie i odnośnik do chronionego panelu.
Informacje o zasadach przetwarzania przez dostawcę SMS znajdują się w polityce prywatności SMSAPI.
Cloudflare może przetwarzać dane techniczne poza Europejskim Obszarem Gospodarczym z zastosowaniem mechanizmów wymaganych przez RODO, w szczególności standardowych klauzul umownych. Szczegóły znajdują się w polityce prywatności Cloudflare.
Informacje o zasadach przetwarzania przez dostawcę poczty znajdują się w polityce prywatności Resend.
Na stronie „Gabinet” osadzona jest mapa Google Maps. Jej wyświetlenie może wiązać się z przetwarzaniem danych technicznych przez Google. Zasady przetwarzania opisano w polityce prywatności Google.
5. Okres przechowywania
Niepotwierdzone rezerwacje są automatycznie anulowane po 30 minutach. Tymczasowe anulowane zgłoszenia oraz puste karty utworzone wyłącznie na ich potrzeby są usuwane po 30 dniach. Techniczne identyfikatory zdarzeń dostawcy poczty są przechowywane przez 90 dni. Treść zakończonych wiadomości zawierająca indywidualne linki jest usuwana po 24 godzinach, natomiast ograniczona historia techniczna wysyłki jest przechowywana przez 180 dni.
Anonimowe zdarzenia ścieżki rejestracji są usuwane po 90 dniach. Losowy identyfikator ścieżki nie jest zapisywany w przeglądarce; do bazy trafia wyłącznie jego jednokierunkowy skrót. Ogólne źródło rezerwacji zapisane przy wizycie jest przechowywane razem z danymi organizacyjnymi tej wizyty.
Dane robocze używane wyłącznie podczas importu są usuwane po zakończeniu lub anulowaniu importu. W przypadku importu nieudanego albo przerwanego są usuwane najpóźniej po 7 dniach.
Dane dotyczące potwierdzonych, zrealizowanych, odwołanych lub nieodbytych wizyt są przechowywane przez okres potrzebny do organizacji opieki oraz ustalenia, dochodzenia lub obrony roszczeń, a także przez okres wymagany przepisami. Nie są usuwane razem z krótkotrwałymi danymi technicznymi.
Niepotwierdzone dane formularza „Prośba o receptę” są usuwane po 48 godzinach. Nierozpatrzona prośba wygasa po 48 godzinach od wysłania, a zaakceptowana i nieopłacona — po 24 godzinach od wysłania danych do przelewu. Ustrukturyzowana treść zamkniętej prośby, obejmująca informacje o lekach, jest szyfrowana na poziomie aplikacji i usuwana po 30 dniach od zamknięcia. W technicznym audycie pozostają wyłącznie identyfikator prośby, wykonane działanie, czas i osoba wykonująca działanie — bez nazw leków.
Jeżeli po wizycie powstanie dokumentacja medyczna, jest ona prowadzona poza formularzem rejestracji i przechowywana przez okresy wynikające z przepisów dotyczących dokumentacji medycznej.
6. Prawa osoby, której dane dotyczą
Na zasadach określonych w RODO przysługuje prawo do:
- dostępu do danych i otrzymania ich kopii;
- sprostowania nieprawidłowych danych;
- usunięcia danych lub ograniczenia ich przetwarzania;
- przenoszenia danych;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Zakres poszczególnych praw zależy od podstawy i celu przetwarzania. Realizacja niektórych żądań może być ograniczona obowiązkiem prawnym administratora.
7. Automatyczne decyzje, pliki cookie i bezpieczeństwo
Dane nie są wykorzystywane do profilowania ani podejmowania zautomatyzowanych decyzji wywołujących skutki prawne. Strona nie korzysta z reklamowych systemów śledzących ani analityki marketingowej.
Strona nie ładuje Google Analytics, Google Tag Manager ani tagów konwersji Google Ads. Własne statystyki ścieżki rejestracji nie używają plików cookie, localStorage ani sessionStorage. Nie są przekazywane Google ani innemu dostawcy analityki.
Po potwierdzeniu danych kontaktowych system może rozpoznać powracającego pacjenta na podstawie zgodnego adresu e-mail i daty urodzenia. Jeżeli starsza karta nie zawiera daty urodzenia, wymagane jest również dokładne dopasowanie imienia i nazwiska. Samo imię, nazwisko lub numer telefonu nie powodują automatycznego połączenia kart. Niejednoznaczne przypadki wymagają decyzji osoby obsługującej rejestrację.
Cloudflare Turnstile przetwarza dane potrzebne do weryfikacji formularza. Dane te nie służą do tworzenia profilu marketingowego.
Połączenie ze stroną jest szyfrowane. Dostęp do danych mają wyłącznie osoby upoważnione.
Treść prośby o receptę jest dodatkowo szyfrowana na poziomie aplikacji. Kod weryfikacyjny jest jednorazowy, ma ograniczony czas ważności i liczbę prób. Publiczne odpowiedzi nie ujawniają, czy wskazana osoba znajduje się w bazie pacjentów.
8. Kontakt w sprawach prywatności
Aby skorzystać z praw lub uzyskać wyjaśnienia dotyczące przetwarzania danych, napisz na:
kontakt@drkasperowicz.com