Ochrona danych osobowych

Polityka prywatności

Zgodna z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz polską ustawą o ochronie danych osobowych.

Ostatnia aktualizacjaSierpień 2026

1Administrator danych osobowych

Dane administratora

Nazwa firmyPlayzoom Spółka z ograniczoną odpowiedzialnością
Marka handlowaITdlaLekarzy
Adres siedzibyul. Szafirowa 17, 01-458 Warszawa
NIP701-071-24-21

Playzoom Sp. z o.o. jest administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO w odniesieniu do danych przetwarzanych w związku z korzystaniem z serwisu internetowego itdlalekarzy.pl oraz świadczeniem usług IT dla placówek medycznych.

2Zakres zbieranych danych osobowych

Zbieramy wyłącznie dane niezbędne do realizacji określonych celów. W zależności od sposobu kontaktu i zakresu współpracy mogą to być:

Dane identyfikacyjne

  • Imię i nazwisko
  • Stanowisko / funkcja
  • Nazwa placówki medycznej

Dane kontaktowe

  • Adres e-mail
  • Numer telefonu
  • Adres korespondencyjny

Dane techniczne

  • Adres IP
  • Typ przeglądarki
  • Pliki cookies (sesyjne i analityczne)

Dane z formularzy

  • Treść zapytania
  • Opis problemu technicznego
  • Dane do wyceny usługi
Ważne: Nie zbieramy, nie przetwarzamy ani nie przechowujemy danych pacjentów, danych dotyczących stanu zdrowia ani żadnych danych szczególnych kategorii w rozumieniu art. 9 RODO w ramach działalności serwisu internetowego.

3Cele i podstawy prawne przetwarzania

Każde przetwarzanie danych osobowych odbywa się na podstawie jednej z przesłanek wskazanych w art. 6 RODO:

Odpowiedź na zapytania kontaktowe

Umowa

Art. 6 ust. 1 lit. b RODO

Przetwarzanie niezbędne do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.

Realizacja umów o świadczenie usług IT

Umowa

Art. 6 ust. 1 lit. b RODO

Przetwarzanie niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą.

Wypełnienie obowiązków prawnych (rachunkowych, podatkowych)

Obowiązek prawny

Art. 6 ust. 1 lit. c RODO

Przetwarzanie wymagane przepisami prawa, m.in. ustawą o rachunkowości i ordynacją podatkową.

Marketing bezpośredni i informacje o usługach

Uzasadniony interes

Art. 6 ust. 1 lit. f RODO

Prawnie uzasadniony interes administratora polegający na informowaniu klientów o usługach. Możesz wnieść sprzeciw w dowolnym momencie.

Analityka serwisu (Google Analytics)

Zgoda

Art. 6 ust. 1 lit. a RODO

Przetwarzanie na podstawie zgody wyrażonej przez akceptację plików cookies analitycznych.

Dochodzenie lub obrona roszczeń

Uzasadniony interes

Art. 6 ust. 1 lit. f RODO

Prawnie uzasadniony interes administratora w zakresie ustalenia, dochodzenia lub obrony roszczeń.

4Dane w kontekście usług dla placówek medycznych

ITdlaLekarzy świadczy usługi IT dla placówek medycznych (gabinetów, klinik, szpitali). W ramach tych usług możemy mieć dostęp do infrastruktury technicznej, na której przetwarzane są dane pacjentów. W takim przypadku:

Placówka medyczna pozostaje administratorem danych pacjentów — ITdlaLekarzy działa wyłącznie jako podmiot przetwarzający (procesor) w rozumieniu art. 28 RODO.

Każdorazowo zawieramy z placówką umowę powierzenia przetwarzania danych osobowych (DPA), określającą zakres, cel i warunki przetwarzania.

Nasi pracownicy posiadają stosowne upoważnienia do przetwarzania danych oraz są zobowiązani do zachowania tajemnicy.

Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w tym szyfrowanie, kontrolę dostępu i procedury bezpieczeństwa.

Nie przetwarzamy danych pacjentów w celach własnych ani nie udostępniamy ich podmiotom trzecim bez wyraźnego polecenia administratora.

Dla placówek medycznych: Jeśli jesteś naszym klientem i potrzebujesz wzoru umowy powierzenia przetwarzania danych (DPA) lub masz pytania dotyczące zgodności z RODO w zakresie infrastruktury IT — skontaktuj się z nami pod adresem biuro@itdlalekarzy.pl.

5Odbiorcy danych osobowych

Twoje dane osobowe mogą być przekazywane wyłącznie zaufanym podmiotom, z którymi zawarliśmy stosowne umowy:

Dostawcy usług IT i hostingu

Podmioty zapewniające infrastrukturę techniczną serwisu

Biuro rachunkowe

W zakresie niezbędnym do realizacji obowiązków podatkowych i rachunkowych

Google LLC (Analytics)

Analityka serwisu — wyłącznie po wyrażeniu zgody na cookies

Kancelaria prawna

W przypadku konieczności dochodzenia lub obrony roszczeń

Operatorzy pocztowi i kurierzy

W zakresie niezbędnym do dostarczenia korespondencji

Organy publiczne

Wyłącznie na podstawie obowiązujących przepisów prawa

Nie sprzedajemy danych osobowych ani nie udostępniamy ich podmiotom trzecim w celach marketingowych bez Twojej wyraźnej zgody.

6Przekazywanie danych poza Europejski Obszar Gospodarczy

Co do zasady dane osobowe przetwarzamy na terenie Europejskiego Obszaru Gospodarczego (EOG). Wyjątek stanowi korzystanie z usług Google LLC (Google Analytics), której serwery mogą znajdować się poza EOG — w Stanach Zjednoczonych.

Przekazywanie danych do Google LLC odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO) oraz w oparciu o ramy EU-US Data Privacy Framework. Możesz zrezygnować z cookies analitycznych w ustawieniach przeglądarki lub za pomocą naszego banera cookies.

7Okres przechowywania danych

Dane z formularzy kontaktowych (bez umowy)

12 miesięcy od ostatniego kontaktu

Dane związane z realizacją umowy

Czas trwania umowy + 5 lat (przedawnienie roszczeń)

Dokumenty księgowe i faktury

5 lat od końca roku podatkowego

Dane w celach marketingowych

Do momentu wniesienia sprzeciwu lub wycofania zgody

Logi systemowe i dane techniczne

Do 12 miesięcy

Dane cookies analitycznych

Do 26 miesięcy (zgodnie z konfiguracją Google Analytics)

Po upływie okresu przechowywania dane są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby.

8Twoje prawa jako osoby, której dane dotyczą

Na podstawie RODO przysługują Ci następujące prawa. Możesz z nich skorzystać, kontaktując się z nami pod adresem biuro@itdlalekarzy.pl. Odpowiemy bez zbędnej zwłoki, nie później niż w ciągu 30 dni.

Prawo dostępu (art. 15 RODO)

Możesz uzyskać informację, czy przetwarzamy Twoje dane, a jeśli tak — otrzymać ich kopię oraz informacje o celach i podstawach przetwarzania.

Prawo do sprostowania (art. 16 RODO)

Możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych osobowych.

Prawo do usunięcia (art. 17 RODO)

Możesz żądać usunięcia danych, gdy nie są już niezbędne do celów, dla których zostały zebrane, lub gdy cofniesz zgodę.

Prawo do ograniczenia przetwarzania (art. 18 RODO)

Możesz żądać ograniczenia przetwarzania w określonych przypadkach, np. gdy kwestionujesz prawidłowość danych.

Prawo do przenoszenia danych (art. 20 RODO)

Możesz otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie i przesłać je innemu administratorowi.

Prawo do sprzeciwu (art. 21 RODO)

Możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie administratora, w tym marketingu bezpośredniego.

Prawo do cofnięcia zgody

Jeśli przetwarzanie odbywa się na podstawie zgody, możesz ją cofnąć w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.

Prawo do skargi do UODO

Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl), jeśli uważasz, że przetwarzanie narusza RODO.

9Pliki cookies i technologie śledzące

Serwis itdlalekarzy.pl używa plików cookies (ciasteczek) — małych plików tekstowych zapisywanych na Twoim urządzeniu. Szczegółowe informacje znajdziesz w naszej Polityce cookies.

Niezbędne

Wymagane do działania serwisu. Nie wymagają zgody.

Analityczne

Google Analytics — statystyki odwiedzin. Wymagają zgody.

Marketingowe

Remarketing i reklamy. Wymagają wyraźnej zgody.

Możesz zarządzać plikami cookies w ustawieniach swojej przeglądarki lub za pomocą naszego panelu preferencji cookies dostępnego w stopce serwisu.

10Bezpieczeństwo danych osobowych

Jako firma specjalizująca się w IT dla placówek medycznych przykładamy szczególną wagę do bezpieczeństwa danych. Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka:

Szyfrowanie transmisji danych (protokół TLS/HTTPS)

Kontrola dostępu oparta na rolach (RBAC)

Regularne szkolenia pracowników z zakresu ochrony danych

Procedury reagowania na incydenty bezpieczeństwa

Regularne kopie zapasowe i testy odtwarzania danych

Monitoring i audyty bezpieczeństwa infrastruktury

Pseudonimizacja i minimalizacja danych tam, gdzie to możliwe

Umowy o zachowaniu poufności z pracownikami i podwykonawcami

11Zmiany polityki prywatności

Zastrzegamy sobie prawo do zmiany niniejszej polityki prywatności w przypadku zmian przepisów prawa, zmian w zakresie świadczonych usług lub z innych uzasadnionych przyczyn.

O istotnych zmianach poinformujemy poprzez zamieszczenie zaktualizowanej wersji na stronie internetowej z nową datą aktualizacji. W przypadku zmian wymagających ponownej zgody skontaktujemy się z Tobą bezpośrednio.

12Kontakt w sprawach ochrony danych

W przypadku pytań dotyczących przetwarzania danych osobowych, realizacji praw lub zgłoszenia naruszenia — skontaktuj się z nami:

Dane kontaktowe

Playzoom Sp. z o.o.

ul. Szafirowa 17, 01-458 Warszawa

NIP: 701-071-24-21

Odpowiadamy na wnioski dotyczące danych osobowych bez zbędnej zwłoki, nie później niż w terminie 30 dni od dnia otrzymania wniosku. W przypadku skomplikowanych lub licznych wniosków termin może zostać przedłużony o kolejne 60 dni, o czym poinformujemy Cię z wyprzedzeniem.