Polityka prywatności

Poufność Danych osobowych jest dla Administratora najwyższym priorytetem w zakresie funkcjonowania Aplikacji KidneyUp oraz Sklepu. W związku z powyższym, wszystkie Dane medyczne przechowywane są przez Administratora z wykorzystaniem mechanizmów szyfrujących uniemożliwiających ich odczytanie przez osoby trzecie. Odczyt Danych medycznych możliwy jest wyłącznie na urządzeniu Użytkownika Dedykowanego i Opiekuna mającego dostęp do Danych medycznych Użytkownika Dedykowanego, zgodnie z Regulaminem. Administrator na własne cele przetwarza tylko dane i informacje, które nie stanowią Danych osobowych, tj. dane których nie można powiązać z konkretną osobą fizyczną.

I. DEFINICJE

  1. Administrator – spółka pod firmą KIDNEYUP spółka z ograniczoną odpowiedzialnością z siedzibą w Olsztynie przy ul. Władysława Trylińskiego nr 14 lok. 13, 10-683 Olsztyn, wpisana do Rejestru Przedsiębiorców prowadzonego przez Sąd Rejonowy w Olsztynie, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego, KRS: 0000962805, REGON: 521570582, NIP: 739396599, kapitał zakładowy: 5.000,00 zł.
  2. Aplikacja – aplikacja na urządzenia mobile pn. KidneyUp udostępniona Użytkownikowi przez Administratora, której celem jest wsparcie Użytkownika Dedykowanego w samodzielnym monitorowaniu procesu leczenia i nadzorowania przebiegu choroby nerek oraz – w przypadku skorzystania przez Użytkownika Dedykowanego z takiej funkcjonalności – monitorowanie dobrostanu fizycznego i psychologicznego Użytkownika Dedykowanego w szczególności poprzez monitorowanie parametrów ogólnych organizmu takich jak j temperatura, ciśnienie, bilans płynów czy tętno.
  3. Dane medyczne – dane medyczne, stanowiące Dane osobowe, dotyczące Użytkownika Dedykowanego, które zostały wprowadzone do Aplikacji samodzielnie przez Użytkownika Dedykowanego bądź też zostały pobrane przez Aplikację przy wykorzystaniu Urządzenia Pomiarowego Użytkownika Dedykowanego.
  4. Dane osobowe – wszelkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym wizerunek, nagranie głosu, dane kontaktowe, dane o lokalizacji, informacje zawarte w korespondencji, informacje gromadzone za pośrednictwem sprzętu rejestrującego lub innej podobnej technologii. W odniesieniu do Aplikacji wyróżniamy Dane osobowe stanowiące:
    1. Dane medyczne;
    2. Dane osobowe potrzebne do utworzenia Konta i korzystania z Aplikacji, niestanowiące Danych medycznych.
  5. Konto – udostępniona Użytkownikowi w ramach Aplikacji przestrzeń, w której gromadzone są dane Użytkownika i w ramach której Użytkownik uzyskuje dostęp do funkcjonalności Aplikacji.
  6. Opiekun – osoba fizyczna, która ukończyła 18 lat, posiadająca pełną zdolność do czynności prawnych – która po zapoznaniu się i zaakceptowaniu postanowień Regulaminu dokonała procesu rejestracji w Aplikacji, czego rezultatem jest posiadanie aktywnego konta w Aplikacji i:
    1. której Użytkownik Dedykowany, niebędący Osobą zależną, udostępnił w ramach Aplikacji wgląd do wszystkich lub do wybranych Danych medycznych Użytkownika Dedykowanego, lub
    2. która, będąc do tego uprawniona na podstawie przepisów prawa, tworzy Konto Użytkownika Dedykowanego dla Osoby zależnej i posiada wgląd do wszystkich Danych medycznych Użytkownika Dedykowanego, będącego Osobą zależną.
  7. Osoba zależna – Użytkownik nieposiadający zdolności do czynności prawnych lub posiadający ograniczoną zdolność do czynności prawnych (m.in.. osoba poniżej 18 roku życia), w imieniu której zgodę na zawarcie Umowy, o której mowa w Regulaminie i utworzenie Konta, w tym zgodę na przetwarzanie Danych osobowych wyraził Opiekun, o którym mowa w ust. 6 pkt 2 powyżej.
  8. Podmiot danych – osoba fizyczna, której dotyczą Dane osobowe przetwarzane przez Administratora, w szczególności Użytkownik oraz osoba, nie będąca Użytkownikiem ale np. kierująca do Administratora zapytanie w formie e-maila.
  9. Polityka – niniejsza Polityka prywatności.
  10. Regulamin – Regulamin Aplikacji KidneyUp.
  11. RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
  12. Sklep – sklep internetowy obsługiwany i zarządzany przez Administratora i dostępny pod adresem [****].
  13. Usługi – usługi świadczone zgodnie z Regulaminem drogą elektroniczną przez Administratora, polegające na zapewnieniu dostępu do funkcjonalności Aplikacji, za pośrednictwem systemu teleinformatycznego, którym posługuje się Użytkownik.
  14. Użytkownik:
    1. osoba fizyczna, która ukończyła 18 lat, posiadająca pełną zdolność do czynności prawnych – która po zapoznaniu się i zaakceptowaniu postanowień Regulaminu dokonała procesu rejestracji w Aplikacji, czego rezultatem jest posiadanie aktywnego konta w Aplikacji;
    2. Osoba zależna, w imieniu której akceptację postanowień Regulaminu dokonał Opiekun, o którym mowa w ust. 6 pkt 2 powyżej, czego rezultatem jest posiadanie aktywnego konta w Aplikacji.
  15. Użytkownik Dedykowany – Użytkownik, którego Dane medyczne są zapisywane i przechowywane w Aplikacji.
  16. Urządzenie – urządzenie mobilne na którym zainstalowana jest Aplikacja.
  17. Urządzenie Pomiarowe – urządzenie, które umożliwia bezpośrednie pobranie informacji dot. Użytkownika Dedykowanego lub jego wyników i umieszczenie ich w Aplikacji, m.in.. wrist-band, smart-watch czy glukometr, które może przybrać postać:
    1. urządzenia zewnętrznego przekazującego informacje bezpośrednio dane do Aplikacji;
    2. urządzenia zewnętrznego przekazującego informacje do aplikacji dedykowanej dla tego urządzenia, która to aplikacja następnie przekazuje te informacje do Aplikacji;
    3. aplikacji innych niż Aplikacja, zainstalowanych na Urządzeniu, które przekazują informacje bezpośrednio do Aplikacji.

II.PRZETWARZANIE DANYCH OSOBOWYCH

  1. W związku z prowadzoną działalnością gospodarczą, w tym w szczególności za pośrednictwem Aplikacji, Administrator zbiera i przetwarza Dane osobowe zgodnie z właściwymi przepisami, w tym w szczególności z RODO, i przewidzianymi w nich zasadami przetwarzania danych.
  2. Administrator:
    1. zapewnia przejrzystość przetwarzania Danych osobowych;
    2. informuje o przetwarzaniu Danych osobowych w momencie ich zbierania, w szczególności o celu i podstawie prawnej przetwarzania Danych osobowych, chyba że na podstawie odrębnych przepisów nie jest do tego zobowiązany;
    3. dba o to, by Dane osobowe były zbierane tylko w zakresie niezbędnym do wskazanego celu i przetwarzane były tylko przez okres, w jakim jest to niezbędne.
  3. Przetwarzając Dane osobowe, Administrator zapewnia ich bezpieczeństwo i poufność oraz dostęp Podmiotów danych do informacji o ich przetwarzaniu. Gdyby pomimo stosowanych środków bezpieczeństwa doszło do naruszenia ochrony Danych osobowych (np. „wycieku” danych lub ich utraty) i takie naruszenie mogłoby powodować wysokie ryzyko naruszenia praw lub wolności Podmiotów danych, Administrator poinformuje o takim zdarzeniu Podmioty danych w sposób zgodny z przepisami.

III. OGÓLNE ZASADY DOT. BEZPIECZEŃSTWA DANYCH OSOBOWYCH

  1. Poufność i bezpieczeństwo Danych osobowych stanowią priorytet działań Administratora.
  2. Aplikacja zbiera Dane osobowe, w tym Dane medyczne przy czym odczyt Danych medycznych możliwy jest wyłącznie na urządzeniu Użytkownika Dedykowanego i Opiekuna mającego dostęp do Danych medycznych Użytkownika Dedykowanego na zasadach określonych w Regulaminie. Powyższe oznacza, że:
    1. ani Administrator, ani żaden inny podmiot działający w imieniu lub na rzecz Administratora nie ma dostępu do Danych medycznych Użytkownika Dedykowanego;
    2. na serwerach wykorzystywanych przez Administratora znajdują się wyłącznie dane i informacje pobrane lub wprowadzone do Aplikacji, które jednak nie pozwalają powiązać ich z danym Użytkownikiem (brak możliwości identyfikacji Użytkownika);
    3. tylko i wyłącznie Użytkownik Dedykowany lub Opiekun Osoby zależnej decyduje o tym komu i w jakim zakresie Dane medyczne zostaną udostępnione.
  3. Administrator nie analizuje, nie przetwarza i nie odtwarza żadnych Danych medycznych Użytkownika Dedykowanego umożliwiających jego identyfikację.
  4. Administrator może wykorzystywać dane i informacje, inne niż Dane osobowe potrzebne do utworzenia Konta, gromadzone przez Aplikację tylko i wyłącznie, gdy dane te mają charakter zanonimizowany, tj. gdy nie ma możliwości ich przypisania do danego Użytkownika Dedykowanego, w szczególności na potrzeby tworzenia przez Administratora anonimowych raportów i statystyk zbiorczych.
  5. Administrator nie udostępnia innym podmiotom Danych medyczny. Tylko Użytkownik Dedykowany oraz Opiekun Osoby zależnej są dysponentami Danych medycznych danego Użytkownika Dedykowanego i tylko te podmioty decydują o ewentualnym udostępnieniu Danych medycznych innym Użytkownikom lub osobom trzecim.
  6. Użytkownik Dedykowany oraz Opiekun Osoby zależnej mogą również pobrać na własne Urządzenie Dane medyczne i w ten sposób – na własne ryzyko i na własną odpowiedzialność – udostępnić je podmiotom trzecim, poza Aplikacją. W takiej sytuacji Administrator nie ponosi żadnej odpowiedzialności za takie udostępnienie Danych medycznych.
  7. W celu zapewnienia integralności i poufności Danych osobowych Administrator wdrożył procedury umożliwiające dostęp do Danych osobowych jedynie osobom upoważnionym i wyłącznie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania.
  8. Administrator stosuje rozwiązania organizacyjne i techniczne w celu zapewnienia, że wszystkie operacje na Danych osobowych są rejestrowane i dokonywane tylko przez osoby uprawnione.
  9. Administrator podejmuje niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają Dane osobowe na zlecenie Administratora.
  10. Administrator prowadzi na bieżąco analizę ryzyka i monitoruje adekwatność stosowanych zabezpieczeń Danych osobowych do identyfikowanych zagrożeń. W razie konieczności Administrator wdraża dodatkowe środki służące zwiększeniu bezpieczeństwa danych.

IV. CELE ORAZ PODSTAWY PRAWNE PRZETWARZANIA

  1. UTWORZENIE KONTA PRZEZ UŻYTKOWNIKA
    • Aby móc utworzyć Konto Użytkownika, konieczne jest podanie przez Użytkownika danych do utworzenia Konta, takich jak np. adres e-mail, numer telefonu, bądź też powiązanie Konta z kontem posiadanym przez Użytkownika w innych aplikacjach (np. Facebook). Poprzez akceptację przez Użytkownika Regulaminu, zostaje zawarta pomiędzy Użytkownikiem a Administratorem umowa o świadczenie usług drogą elektroniczną.
    • Podstawą przetwarzania Danych osobowych związanych z zawartą umową jest niezbędność do wykonania umowy lub do podjęcia działań na żądanie Użytkownika przed jej zawarciem (art. 6 ust. 1 lit b) RODO).
  1. KORZYSTANIE Z APLIKACJI W ZAKRESIE DANYCH MEDYCZNYCH
    • Aby móc skorzystać z wszystkich funkcjonalności Aplikacji, w szczególności w zakresie przechowywania, monitorowania i archiwizowania Danych medycznych, konieczne jest podanie Danych medycznych lub wyrażenie przez Użytkownika zgody na powiązanie Aplikacji z Urządzeniem Pomiarowym, które te Dane medyczne do Aplikacji będzie przekazywać.
    • W związku z tym, że Dane medyczne dotyczące zdrowia stanowią szczególną kategorię Danych osobowych, podstawą przetwarzania Danych osobowych jest wyraźna zgoda (art. 9 ust. 2 lit. a) RODO).
  1. KORZYSTANIE ZE SKLEPU
    • Aby móc korzystać ze Sklepu, w szczególności w zakresie zawierania umowy sprzedaży oraz umowy na świadczenie usług o świadczenie usług drogą elektroniczną w zakresie dostępu do Sklepu, konieczne jest podanie Danych osobowych przez Podmiot danych niezbędnych do zawarcia ww. umów.
    • W zakresie korzystania ze Sklepu, podstawą przetwarzania przez Administratora Danych osobowych jest niezbędność do wykonania umowy lub do podjęcia działań na żądanie Podmiotu danych przed jej zawarciem (art. 6 ust. 1 lit b) RODO) oraz niezbędność realizacji obowiązków wynikających z przepisów prawa, w szczególności przepisów podatkowych, przepisów o rachunkowości, przepisów dotyczących praw konsumentów (art. 6 ust. 1 lit. c) RODO).
  1. CELE ANALITYCZNE, STATYSTYCZNE I BADAWCZE
    • Administrator może przetwarzać Dane osobowe Podmiotów danych w celach analitycznych, statystycznych i badawczych, w szczególności poprzez analizę aktywności Użytkowników w Aplikacji i sposobu korzystania z Konta, a także ich preferencji w celu poprawy stosowanych funkcjonalności Aplikacji.
    • Dane medyczne mogą być przetwarzane w celach analitycznych, statystycznych i badawczych z zachowaniem proporcjonalności względem tych celów oraz z zachowaniem przysługujących Użytkownikowi praw i odpowiednich środków ich ochrony.
    • Administrator może przetwarzać Dane osobowe w ww. zakresie na potrzeby opracowywania na zlecenie podmiotów trzecich raportów, analiz, opracowań i badań naukowych, przy czym takie dokumenty nigdy nie będą zawierały Danych medycznych pozwalających zidentyfikować Użytkownika, lecz będą miały charakter zbiorczych zestawień dot. danej kategorii uprzednio zdefiniowanych cech (np. zestawienie osób chorujących na chorobę X w podziale na wiek lub płeć).
    • Podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora oraz niezbędność ze względów związanych z interesem publicznym w dziedzinie zdrowia publicznego oraz niezbędność do celów badań naukowych i statystycznych (art. 6 ust. 1 lit. f RODO oraz art. 9 ust. 2 lit. i) i j) RODO).
  1. KORESPONDENCJA E-MAILOWA I TRADYCYJNA
    • W przypadku kierowania do Administratora za pośrednictwem poczty e-mail lub tradycyjnej korespondencji przez Podmioty danych, Dane osobowe zawarte w tej korespondencji są przetwarzane wyłącznie w celu komunikacji i rozwiązania sprawy, której dotyczy korespondencja.
    • Podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na prowadzeniu korespondencji kierowanej do niego w związku z prowadzoną działalnością gospodarczą.
  1. KONTAKT TELEFONICZNY
    • W przypadku kontaktowania się z Administratorem drogą telefoniczną, w sprawach niezwiązanych z zawartą umową lub świadczonymi usługami, Administrator może żądać podania Danych osobowych tylko wówczas, gdy będzie to niezbędne do obsługi sprawy, której dotyczy kontakt.
    • Podstawą prawną jest w takim wypadku prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na konieczności rozwiązania zgłoszonej sprawy związanej z prowadzoną przez niego działalnością gospodarczą.
  1. DOCHODZENIE ROSZCZEŃ:
    • W celu ustalenia, dochodzenia oraz egzekucji ewentualnych roszczeń wynikających ze sposobu, w jaki Użytkownik korzysta z Aplikacji lub innych serwisów Administratora, Administrator może przetwarzać niektóre Dane osobowe, jeżeli jest to niezbędne do udowodnienia istnienia roszczenia Administratora, w tym rozmiarów poniesionej szkody.
    • W celu ustalenia, dochodzenia lub obrony roszczeń związanych z korzystaniem przez Podmioty danych ze Sklepu, w tym także związanych z obsługą procesu reklamacji lub realizacją praw przysługujących konsumentom, Administrator może przetwarzać niektóre Dane osobowe, jeżeli jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
    • Podstawą prawną jest w takim wypadku prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ustaleniu, dochodzeniu i egzekucji roszczeń oraz na obronie przed roszczeniami w postępowaniu przed sądami i innymi organami państwowymi.
  1. REALIZACJA UPRAWNIEŃ UŻYTKOWNIKÓW
    • W celu umożliwienia skorzystania z uprawnień wynikających z RODO, w szczególności dot. możliwości składania skarg, zapytań oraz wniosków, Administrator ma prawo do przetwarzania w tym celu niektórych Danych osobowych.
    • Podstawą prawną jest w takim wypadku prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na umożliwieniu Użytkownikowi realizacji uprawnień wynikających z RODO.
  1. BADANIE SATYSFAKCJI Z DOKONANEGO ZAKUPU W SKLEPIE
    • W celu badania przez Administratora satysfakcji z dokonanego zakupu w Sklepie, Administrator może na wskazany przy składaniu zamówienia adres e-mail przesyłać ankiety mające na celu uzyskanie informacji o jakości świadczonych usług.
    • Podstawą prawną jest w takim wypadku prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), polegający na prowadzeniu badań ankietowych.
  1. MARKETING USŁUG OFEROWANYCH PRZEZ ADMINISTRATORA:
    1. Przesyłanie informacji handlowych:
      • Na podstawie zgody, określającej kanał komunikacji, Administrator ma prawo przesyłać wiadomości na adres e-mail oraz, ewentualnie kontaktować się telefonicznie, w celu zaprezentowania swoich usług.
      • Podstawą prawną jest zgoda osoby, której dotyczą Dane osobowe (art. 6 ust. 1 lit. a RODO).
      • W przypadku wyrażenia zgody na przesyłanie informacji za pośrednictwem poczty elektronicznej podstawą prawną przetwarzania danych osobowych będzie także art. 10 ust. 2 ustawy z dnia 18.07.2002 r. o świadczeniu usług drogą elektroniczną.
      • W przypadku wyrażenia zgody na kontakt telefoniczny w celu przekazania informacji podstawą prawną przetwarzania danych osobowych będzie oraz art. 172 ustawy z dnia 16.07.2004 r. Prawo telekomunikacyjne.
    1. Newsletter:
      • Na podstawie udzielonej przez Podmiot danych zgody Administrator ma prawo przesyłać na podany adres e-mail informacje dotyczące swojej działalności.
      • Podstawą prawną jest zgoda osoby, której dotyczą Dane osobowe (art. 6 ust. 1 lit. a RODO).

V. KONIECZNOŚĆ PODANIA DANYCH OSOBOWYCH

  1. Utworzenie Konta
    Podanie Danych osobowych jest dobrowolne, lecz niezbędne do utworzenia Konta w ramach Aplikacji.
  2. Przetwarzanie w Aplikacji Danych medycznych
    Podanie lub udostępnienie Danych medycznych jest dobrowolne, lecz może być niezbędne do korzystania z określonych funkcji Aplikacji. W przypadku niepodania lub nieudostępnienia Danych medycznych nie będzie możliwe korzystanie z wszystkich funkcjonalności Aplikacji.
  3. Sklep
    Podanie Danych osobowych jest dobrowolne, lecz niezbędne do dokonywania zakupów w Sklepie.
  4. Newsletter
    Podmiotów danych otrzyma newsletter tylko wtedy, gdy podał w tym celu swój adres e-mail. Podanie adresu e-mail jest dobrowolne lecz niezbędne w celu otrzymania takich wiadomości.

VI. DANE ROZLICZENIOWE W RAMACH SKLEPU

  1. Przy składaniu zamówienia w Sklepie (zarówno poprzez zarejestrowane Konto, jak i bez rejestracji Konta) możliwe jest podanie danych rozliczeniowych, tj. danych osoby lub podmiotu (firmy, fundacji lub podmiotu medycznego), na które ma zostać wystawiona faktura za dokonane zamówienie lub które mają zostać uwzględnione na fakturze, na wyraźne żądanie kupującego. Niezbędne dane wskazane są w odpowiednich formularzach dedykowanych do podania danych rozliczeniowych.
  2. Podane przez kupującego, w ramach formularzy dotyczących danych rozliczeniowych, Dane osobowe przetwarzane będą przez Administratora w celu realizacji obowiązków wynikających z przepisów prawa, w szczególności przepisów podatkowych i przepisów o rachunkowości. Podstawą przetwarzania jest niezbędność do wypełnienia obowiązku prawnego ciążącego na administratorze (art. 6 ust. 1 lit. c) RODO).
  3. W niektórych przypadkach instytucje takie jak fundacje czy podmioty medyczne wymagają umieszczenia na fakturze numeru PESEL. Dlatego opcjonalnie jest taka możliwość. Z perspektywy Administratora nie jest to pole obowiązkowe. Podstawą przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), polegający na zapewnieniu możliwości uzupełnienia ww. numeru.

VII. PROFILE NA PORTALACH FACEBOOK I LINKEDIN

  1. Administrator posiada publiczne profile na portalach społecznościowych Facebook i LinkedIn. W związku z tym przetwarza Dane osobowe, które pozostawiają osoby odwiedzające te profile (art. komentarze, polubienia, identyfikatory internetowe).
  2. Dane osobowe Podmiotów danych odwiedzających profile Administratora są przetwarzane:
    1. w celu efektywnego prowadzenia profili, poprzez przedstawianie użytkownikom portali informacji o inicjatywach i innej aktywności Administratora oraz w związku z promowaniem różnego rodzaju wydarzeń, usług oraz produktów;
    2. w celach statystycznych i analitycznych;
    3. ewentualnie mogą być przetwarzane w celu dochodzenia roszczeń i obrony przed roszczeniami.
  3. Podstawą prawną przetwarzania Danych osobowych jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na:
    1. promowaniu własnej marki oraz poprawianiu jakości świadczonych usług,
    2. w razie takiej konieczności – na dochodzeniu roszczeń i obronie przed roszczeniami.
  4. Powyższa informacja nie dotyczy przetwarzania Danych osobowych przez administratorów serwisów (Facebook i LinkedIn). Cel i zakres przetwarzania Danych osobowych przez operatorów portali społecznościowych opisany jest szczegółowo w politykach prywatności ww. portali społecznościowych, dostępnych na ich stronach internetowych.
  5. Podmiot danych zawsze może usunąć swoje komentarze pod postami Administratora, przestać obserwować Administratora lub zrezygnować z posiadania konta na ww. portalach społecznościowych.

VIII. ODBIORCY DANYCH

  1. W związku z prowadzeniem działalności wymagającej przetwarzania Danych osobowych, Dane osobowe, niestanowiące Danych medycznych, mogą być ujawniane zewnętrznym podmiotom, w tym w szczególności dostawcom odpowiedzialnym za obsługę systemów informatycznych i sprzętu, operatorom pocztowym, kurierom, dostawcom usług księgowych, prawnych i doradczych oraz agencjom marketingowym.
  2. Dane medyczne, w zakresie w jakim pozwalają zidentyfikować konkretnego Użytkownika, nie są ani udostępniane, ani przekazywane przez Administratora żadnym podmiotom trzecim.
  3. Dane osobowe Podmiotów danych korzystających z płatności online udostępniane dostawcy usług płatniczych w rozumieniu ustawy z dnia 19 sierpnia 2011 r. o usługach płatniczych.
  4. Administrator może udostępniać dane zanonimizowane (tj. takie, które nie identyfikują konkretnych Podmiotów danych) zewnętrznym usługodawcom w celu lepszego rozpoznania atrakcyjności reklam i usług oferowanych przez Administratora.
  5. Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących Użytkownika właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, opierając się na odpowiedniej podstawie prawnej oraz zgodnie z przepisami obowiązującego prawa.

IX. PRZEKAZYWANIE DANYCH POZA EOG

Administrator nie przekazuje Danych osobowych poza teren Europejskiego Obszaru Gospodarczego.
Dane medyczne będą przechowywane tylko i wyłącznie na serwerach znajdujących się na terenie Europejskiego Obszaru Gospodarczego.

X. AUTOMATYCZNE PODEJMOWANIE DECYZJI, W TYM PROFILOWANIE

  1. Do prawidłowego działania Aplikacji, Aplikacja musi wykorzystywać profilowanie, które jednak nie skutkuje podejmowaniem decyzji wywołujących wobec Użytkownika skutki prawne lub wpływających na Użytkownika w podobnie istotny sposób. W szczególności dotyczy to funkcjonalności Aplikacji pn. Asystent Użytkownika Dedykowanego, umożliwiająca przekazywanie Użytkownikom Dedykowanym spersonalizowanych wskazówek.
  2. W przypadku korzystania przez Podmiot danych ze Sklepu, Administrator może korzystać z profilowania do celów marketingu bezpośredniego, ale decyzje podejmowane na jego podstawie przez Administratora nie dotyczą zawarcia lub odmowy zawarcia umowy, czy też możliwości korzystania z usług elektronicznych. Efektem korzystania z profilowania może być np. przyznanie Podmiotowi danych rabatu, przesłanie kodu rabatowego, przypomnienie o niedokończonych zakupach, czy też przesłanie propozycji produktu, który może odpowiadać jego zainteresowaniom lub preferencjom.

XI. OKRES PRZETWARZANIA DANYCH OSOBOWYCH

  1. Z wyłączeniem przypadków, które nakładają na Administratora inny okres przechowywania Danych osobowych, Administrator przechowuje Dane osobowe, niestanowiące Danych medycznych, przez okres posiadania przez Użytkownika Konta jak również przez okres 3 lat od usunięcia lub zamknięcia przez Użytkownika Konta.
  2. Administrator przechowuje Dane medyczne tylko przez okres posiadania przez Użytkownika Konta.
  3. Okres przetwarzania Danych osobowych, nie stanowiących Danych medycznych, może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia lub dochodzenia roszczeń lub obrony przed roszczeniami, a po tym okresie – jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa.
  4. Dane związane z dokumentacją fiskalną, księgową i rachunkową wynikającą z dokonanych w Sklepie zakupów (zarówno poprzez zarejestrowane Konto jak i bez rejestracji Konta), Administrator przechowuje zgodnie z terminami określonymi przez przepisy prawa, tj. nie dłużej niż 6 lat.
  5. W przypadku, gdy Dane osobowe przetwarzane są na podstawie uzasadnionego interesu Administratora, Administrator przetwarza te dane do momentu skutecznego wniesienia sprzeciwu wobec przetwarzania Danych osobowych do ww. celów.
  6. W przypadku, gdy Dane osobowe przetwarzane są na podstawie zgody wyrażonej przez Podmiot danych, zgoda taka może być wycofana w każdym momencie. Dane osobowe będą przetwarzane do momentu wycofania zgody. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.

XII. PRAWA PODMIOTÓW DANYCH

Podmiotom danych przysługują następujące prawa:

  1. prawo do informacji o przetwarzaniu danych osobowych – na tej podstawie Administrator przekazuje osobie fizycznej zgłaszającej żądanie informację o przetwarzaniu Danych osobowych, w tym przede wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych danych, podmiotach, którym są ujawniane, i planowanym terminie usunięcia danych.
  2. prawo uzyskania kopii danych – na tej podstawie Administrator przekazuje kopię przetwarzanych Danych osobowych dotyczących osoby fizycznej zgłaszającej żądanie.
  3. prawo do sprostowania – Administrator zobowiązany jest usuwać ewentualne niezgodności lub błędy przetwarzanych Danych osobowych oraz uzupełniać je, jeśli są niekompletne;
  4. prawo do usunięcia danych – na tej podstawie można żądać usunięcia Danych osobowych, których przetwarzanie nie jest już niezbędne do realizowania żadnego z celów, dla których zostały zebrane;
  5. prawo do ograniczenia przetwarzania – w razie zgłoszenia takiego żądania Administrator zaprzestaje wykonywania operacji na Danych osobowych – z wyjątkiem operacji, na które wyraził zgodę Podmiot danych – oraz ich przechowywania, zgodnie z przyjętymi zasadami retencji lub dopóki nie ustaną przyczyny ograniczenia przetwarzania danych (np. zostanie wydana decyzja organu nadzorczego zezwalająca na dalsze przetwarzanie danych).
  6. prawo do przenoszenia danych – na tej podstawie – w zakresie, w jakim Dane osobowe są przetwarzane w sposób zautomatyzowany w związku z zawartą umową lub wyrażoną zgodą – Administrator wydaje dane dostarczone przez osobę, której one dotyczą, w formacie pozwalającym na odczyt danych przez komputer. Możliwe jest także zażądanie przesłania tych danych innemu podmiotowi, jednakże pod warunkiem, że istnieją w tym zakresie techniczne możliwości zarówno po stronie Administratora, jak również wskazanego podmiotu;
  7. prawo sprzeciwu wobec przetwarzania danych w celach marketingowych – Podmiot danych może w każdym momencie sprzeciwić się przetwarzaniu Danych osobowych w celach marketingowych, bez konieczności uzasadnienia takiego sprzeciwu;
  8. prawo sprzeciwu wobec innych celów przetwarzania danych – Podmiot danych może w każdym momencie sprzeciwić się – z przyczyn związanych z jego szczególną sytuacją – przetwarzaniu Danych osobowych, które odbywa się na podstawie prawnie uzasadnionego interesu Administratora (np. dla celów analitycznych lub statystycznych albo ze względów związanych z ochroną mienia); sprzeciw w tym zakresie powinien zawierać uzasadnienie.
  9. prawo wycofania zgody – jeśli dane przetwarzane są na podstawie wyrażonej zgody, Podmiot danych ma prawo wycofać ją w dowolnym momencie, co jednak nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem;
  10. prawo do skargi – w przypadku uznania, że przetwarzanie Danych osobowych narusza przepisy RODO lub inne przepisy dotyczące ochrony Danych osobowych, Podmiot danych może złożyć skargę do organu nadzorującego przetwarzanie Danych osobowych, właściwego ze względu na miejsce zwykłego pobytu Podmiotu danych, jego miejsce pracy lub miejsce popełnienia domniemanego naruszenia. W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.

XIII. ZGŁASZANIE ŻĄDAŃ ZWIĄZANYCH Z REALIZACJĄ PRAW

  1. Żądanie dotyczące realizacji praw Podmiotów danych można złożyć:
    1. w formie pisemnej na adres: KIDNEYUP spółka z ograniczoną odpowiedzialnością z siedzibą w Olsztynie przy ul. Władysława Trylińskiego nr 14 lok. 13, 10-683 Olsztyn;
    2. drogą e-mailową na adres: kontakt@kidneyup.com.
  2. Jeżeli Administrator nie będzie w stanie zidentyfikować osoby fizycznej na podstawie zgłoszonego żądania, zwróci się do wnioskodawcy o dodatkowe informacje. Podanie takich Danych osobowych nie jest obowiązkowe, jednak brak ich podania będzie skutkować odmową realizacji żądania.
  3. Żądanie może zostać zgłoszone osobiście lub za pośrednictwem pełnomocnika (np. członka rodziny). Ze względu na bezpieczeństwo danych Administrator zachęca do posługiwania się pełnomocnictwem w formie poświadczonej przez notariusza lub upoważnionego radcę prawnego bądź adwokata, co istotnie przyspieszy weryfikację autentyczności żądania.
  4. Odpowiedź na zgłoszenie powinna zostać udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu Administrator informuje wnioskodawcę o przyczynach tego działania.
  5. W przypadku, w którym żądanie zostało skierowane do Administratora elektronicznie, odpowiedzi udziela się w tej samej formie, chyba że wnioskodawca zażądał udzielenia odpowiedzi w innej formie. W innych przypadkach odpowiedzi udziela się pisemnie. W przypadku, gdy termin realizacji żądania uniemożliwia udzielenie odpowiedzi drogą pisemną, a zakres danych wnioskodawcy przetwarzanych przez Administratora umożliwia kontakt drogą elektroniczną, odpowiedzi należy udzielić drogą elektroniczną.
  6. Administrator przechowuje informacje dotyczące zgłoszonego żądania oraz osoby, która żądanie zgłosiła, w celu zapewnienia możliwości wykazania zgodności oraz w celu ustalenia, obrony lub dochodzenia ewentualnych roszczeń Podmiotów danych.

XIV. LINKI ZEWNĘTRZNYCH PODMIOTÓW

  1. W przypadku umieszczenia w Aplikacji lub w Sklepie linków zewnętrznych, niniejsza Polityka nie odnosi się do przetwarzania Danych osobowych przez podmioty zewnętrzne.
  2. Administrator umieszczając linki, podejmuje w miarę możliwości starania w celu ustalenia, aby odnosiły one tylko do tych podmiotów, które przetwarzają Dane osobowe zgodnie ze standardami ochrony danych i bezpieczeństwa. Administrator nie ma jednak żadnego wpływu na przestrzeganie regulacji ochrony danych i bezpieczeństwa przez innych oferentów lub podmioty trzecie. Dlatego należy zasięgać informacji od innych oferentów lub podmiotów trzecich o udostępnione przez nich regulacje ochrony danych.

XV. COOKIES

  1. Pliki cookies (zwane również ciasteczkami) to informacje tekstowe, wysyłane przez serwer WWW i zapisywane po stronie użytkownika (zazwyczaj na twardym dysku). Domyślne parametry ciasteczek pozwalają na odczytanie informacji w nich zawartych jedynie serwerowi, który je utworzył. Ciasteczka są stosowane najczęściej w przypadku liczników, sond, sklepów internetowych, stron wymagających logowania, reklam i do monitorowania aktywności odwiedzających.
  2. Cele przechowywania i uzyskiwania dostępu do plików cookies:
    1. personalizacja strony internetowej (na przykład: zapamiętanie wybranego rozmiaru czcionki, wybór wersji dla niedowidzących czy wersji kolorystycznej);
    2. zapamiętanie danych i wyborów użytkownika (na przykład: brak konieczności wpisywania loginu i hasła za każdym razem na każdej podstronie, pamiętanie loginu przy ponownej wizycie);
    3. umożliwienie interakcji z portalami społecznościowymi (na przykład: wyświetlanie Twoich znajomych, fanów czy publikowanie postów na Facebooku i Google+ bezpośrednio z poziomu strony);
    4. dostosowanie treści reklamowych wyświetlanych na stronie internetowej;
    5. tworzenie statystyk strony internetowej oraz statystyk przepływu użytkowników pomiędzy różnymi stronami internetowymi;
  3. Administrator wykorzystuje pliki cookies techniczne, analityczne i marketingowe.
    1. Techniczne pliki cookies są niezbędne dla prawidłowego działania Aplikacji. Wykorzystujemy je, aby:
      • zoptymalizować naszą stronę internetową pod kątem urządzeń i przeglądarek, jakie najczęściej wykorzystują osoby ją odwiedzające – dzięki temu Twój tablet czy telefon wyświetli ją poprawnie i czytelnie;
      • zapamiętać, czy wyraziłeś zgodę na wyświetlanie na stronie internetowej portalu wybranych treści.
    2. Z analitycznych plików cookies korzystamy po to, aby ulepszyć funkcjonowanie naszej Aplikacji oraz mierzyć, nie identyfikując Twoich Danych osobowych, skuteczność podejmowanych przez nas działań marketingowych. Między innymi, przy wykorzystaniu analitycznych plików cookie, tworzymy zbiorcze statystyki i analizy, które pomagają nam zrozumieć, w jaki sposób wykorzystywany jest nasza Aplikacja. Te działania pozwalają nam na stałe udoskonalanie struktury i zawartości Aplikacji, by w jak największym stopniu odpowiadał on potrzebom naszych obecnych i potencjalnych klientów.
      W przypadku tego rodzaju plików cookie korzystamy z rozwiązań i narzędzi Google, tj. Google Analytics oraz Gemius, tj. Gemius Traffic. Więcej informacji na temat kodu Google Analytics i plików cookies Google’a znajdziesz w Zasadach Google Analytics dotyczących bezpieczeństwa i prywatności.
    3. Pliki cookie marketingowe wykorzystywane są w celu dopasowania treści i form reklam, do Twoich potrzeb i upodobań. Więcej informacji o plikach cookies wykorzystywanych w sieci reklamowej Google można znaleźć na stronie Pomocy Google AdWords.
  4. Poniżej znajdują się linki do zasobów pokazujących, jak można określić warunki przechowywania lub uzyskiwania dostępu do plików Cookies za pomocą ustawień najpopularniejszych przeglądarek internetowych
    • Firefox
    • Chrome
    • Internet Explorer
    • Opera
    • Safari
  5. Należy jednak pamiętać, że usunięcie lub blokada plików „cookies” może wiązać się z tym, że niektóre sekcje naszych stron internetowych lub Aplikacji nie będą funkcjonowały poprawnie. Jeżeli w wyniku zmiany ustawień dot. plików cookies zostanie umieszczony tzw. plik cookie opt – out (który służy wyłącznie do identyfikacji sprzeciwu użytkownika – braku zgody), należy pamiętać, iż plik cookie – opt out działa tylko w przeglądarce, przy użyciu której został zapisany. Jeśli usuniesz wszystkie cookies lub będziesz używać innej przeglądarki bądź innego urządzenia końcowego, to ustawienia opt- out trzeba dokonać ponownie.

XVI. AKTUALIZACJA POLITYKI PRYWATNOŚCI

Niniejsza Polityka Prywatności może ulegać zmianom wynikającym bądź to ze zmian w przepisach powszechnie obowiązujących, bądź też w wyniku zmian w zakresie świadczonych przez Administratora. Administrator będzie informować o zmianach w Polityce Prywatności na stronach internetowych lub w Aplikacji informując o terminie wprowadzenia zmian, tak byś mógł skorzystać z przysługujących Ci na podstawie RODO praw, w szczególności cofnięcie zgody lub wniesienie sprzeciwu.