Efika

Polityka prywatności Efika

Obowiązuje od: 1 września 2026 r.

Informacje o przetwarzaniu danych osobowych oraz o plikach cookie i podobnych technologiach w serwisie Efika.

Niniejsza Polityka wyjaśnia, w jaki sposób dane osobowe są przetwarzane w związku ze stroną internetową i responsywną aplikacją webową Efika (łącznie: Serwis). Stanowi informację zgodną w szczególności z art. 13 i 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).

Efika jest platformą wielopodmiotową. Rola administratora zależy od tego, czy dane dotyczą korzystania z samej platformy, czy obsługi klienta przez konkretną Organizację. Różnicę opisujemy poniżej.

1. Kogo dotyczy Polityka

Polityka dotyczy w szczególności:

  • osób odwiedzających stronę Efika, wysyłających zapytanie lub rezerwujących prezentację;
  • właścicieli, administratorów, pracowników i współpracowników Organizacji korzystających z Serwisu;
  • klientów Organizacji korzystających z rezerwacji online lub portalu klienta;
  • osób zapraszanych do Organizacji albo do portalu klienta;
  • osób kontaktujących się z zespołem Efika.

2. Administrator i dane kontaktowe

Administratorem danych związanych z kontem Efika, umową na Serwis, rozliczeniami abonamentu, bezpieczeństwem, obsługą zapytań i kontaktem z Efika jest Efika spółka z o.o.

  • siedziba i adres: [DO UZUPEŁNIENIA PO REJESTRACJI SPÓŁKI];
  • KRS, NIP, REGON, sąd rejestrowy i kapitał zakładowy: [DO UZUPEŁNIENIA PO REJESTRACJI SPÓŁKI];

Efika nie wyznaczyła Inspektora Ochrony Danych. We wszystkich sprawach dotyczących ochrony danych można kontaktować się pod adresem kontakt@efika.com. Jeżeli w przyszłości zostanie wyznaczony Inspektor Ochrony Danych, jego dane kontaktowe zostaną opublikowane w aktualnej wersji Polityki.

3. Role Efika i Organizacji

W zakresie danych klientów przetwarzanych przez konkretny gabinet, praktykę lub inny podmiot korzystający z Serwisu (Organizacja) administratorem jest co do zasady ta Organizacja. Dotyczy to między innymi danych rezerwacji, terminów, płatności za usługi Organizacji, komunikacji, notatek i dokumentów.

Efika przetwarza takie dane na udokumentowane polecenie Organizacji jako podmiot przetwarzający, zgodnie z umową powierzenia przetwarzania danych (DPA). Żądania dotyczące danych obsługiwanych przez Organizację należy kierować w pierwszej kolejności do tej Organizacji.

Niektórzy dostawcy, w szczególności operator płatności, mogą działać jako odrębni administratorzy w zakresie wynikającym z charakteru ich usług i własnych obowiązków prawnych.

4. Kategorie przetwarzanych danych

Zakres danych zależy od używanych funkcji i może obejmować:

  • dane zapytań i prezentacji: imię i nazwisko, e-mail, telefon, rola, typ działalności, termin i treść zapytania;
  • dane konta i tożsamości: imię i nazwisko, e-mail, identyfikator użytkownika, sposób logowania, potwierdzenie adresu e-mail i historia akceptacji dokumentów;
  • dane Organizacji i zespołu: nazwa, adresy, miejsca świadczenia usług, członkostwa, role, uprawnienia, zaproszenia, usługi i dostępność;
  • dane klientów i rezerwacji: imię i nazwisko, e-mail, telefon, dane opiekuna, usługa, miejsce, specjalista, termin, status, zmiany i anulowania;
  • dane płatnicze i rozliczeniowe: kwota, waluta, status, identyfikatory Stripe, dane do faktury i historia zdarzeń; Efika nie przechowuje pełnych danych karty;
  • dane komunikacji: adresy odbiorców, kanał, treść wiadomości lub czatu oraz status wysłania i dostarczenia;
  • notatki, wpisy dziennika i treści udostępnione przez Organizację lub klienta zgodnie z ustawieniami widoczności;
  • dokumenty i ich metadane: nazwa, kategoria, typ, rozmiar, osoba przesyłająca, status udostępnienia i zawartość pliku;
  • dane techniczne i bezpieczeństwa: adres IP, identyfikatory sesji, przeglądarka, system, urządzenie, znaczniki czasu, logi błędów, zdarzenia audytowe i wynik kontroli antybotowej;
  • dane użycia: wykorzystanie limitów planu, zdarzenia funkcjonalne i pomiary wydajności;
  • zminimalizowane dane operacyjne i metadane użycia funkcji AI.

5. Źródła danych

Dane otrzymujemy:

  • bezpośrednio od osoby, która tworzy konto, dokonuje rezerwacji, płatności albo kontaktuje się z Efika;
  • od Organizacji i jej uprawnionych Użytkowników;
  • od osoby wysyłającej zaproszenie, przedstawiciela lub opiekuna prawnego;
  • od dostawców usług, np. Stripe, dostawców poczty i SMS oraz Google przy logowaniu federacyjnym;
  • automatycznie z urządzenia, połączenia i logów podczas korzystania z Serwisu.

6. Cele i podstawy prawne

  • utworzenie konta, zawarcie i wykonanie umowy oraz świadczenie Serwisu - art. 6 ust. 1 lit. b RODO;
  • obsługa zapytania przed zawarciem umowy - art. 6 ust. 1 lit. b RODO albo lit. f, gdy osoba działa w imieniu podmiotu;
  • rozliczenia, faktury i obowiązki podatkowe - art. 6 ust. 1 lit. c RODO;
  • bezpieczeństwo, zapobieganie nadużyciom, audyt i ciągłość działania - art. 6 ust. 1 lit. f RODO;
  • wsparcie, reklamacje oraz dochodzenie lub obrona roszczeń - art. 6 ust. 1 lit. b lub f RODO;
  • wiadomości operacyjne dotyczące konta, rezerwacji, płatności i bezpieczeństwa - art. 6 ust. 1 lit. b lub f RODO;
  • anonimowy pomiar wydajności i rozwój Serwisu - art. 6 ust. 1 lit. f RODO;
  • wykonanie funkcji AI uruchomionej przez Użytkownika jako elementu Serwisu - art. 6 ust. 1 lit. b RODO; jeżeli Efika działa na rzecz Organizacji, dane są przetwarzane na jej udokumentowane polecenie na zasadach określonych w DPA;
  • bezpieczeństwo, kontrola kosztów i rozliczalność użycia funkcji AI na podstawie zminimalizowanych metadanych - art. 6 ust. 1 lit. f RODO; uzasadnionym interesem jest ochrona Serwisu, zapobieganie nadużyciom i wykazanie prawidłowego działania funkcji;
  • marketing elektroniczny - zgoda z art. 6 ust. 1 lit. a RODO oraz właściwe przepisy o komunikacji elektronicznej, jeżeli takie działania zostaną uruchomione.

W odniesieniu do danych przetwarzanych na rzecz Organizacji podstawy prawne, w tym podstawę z art. 9 ust. 2 RODO dla danych dotyczących zdrowia, określa Organizacja w swojej informacji dla klientów.

7. Dane szczególnych kategorii

Serwis nie jest systemem elektronicznej dokumentacji medycznej i nie powinien być używany do diagnozowania ani podejmowania decyzji medycznych. Wybrane funkcje kontrolowane przez Organizację mogą jednak zawierać dane dotyczące zdrowia lub inne dane szczególnych kategorii.

Organizacja odpowiada za cel, zakres, podstawę prawną, obowiązek informacyjny i dostęp uprawnionych osób. Efika nie wykorzystuje treści dokumentów do własnych celów ani do trenowania modeli AI. Dane szczególnych kategorii nie powinny być wprowadzane do zwykłych pól operacyjnych, które nie są do tego przeznaczone.

8. Odbiorcy i dostawcy usług

Dane mogą być udostępniane w niezbędnym zakresie następującym kategoriom odbiorców:

  • uprawnionym członkom Organizacji oraz osobom obsługującym Efika;
  • Supabase - uwierzytelnianie, baza danych i usługi zaplecza;
  • Vercel i Railway - hosting aplikacji webowej i API;
  • Scaleway - prywatny magazyn dokumentów w regionie europejskim;
  • Stripe - płatności za Serwis i usługi Organizacji oraz konta połączone;
  • Resend - wysyłka wiadomości e-mail i informacje o dostarczeniu;
  • Amazon Web Services, w tym AWS End User Messaging - wysyłka SMS, informacje o statusie dostarczenia oraz wybrane elementy infrastruktury technicznej;
  • Cloudflare Turnstile - ochrona formularzy przed nadużyciami i ruchem automatycznym;
  • Microsoft Azure OpenAI lub OpenAI - opcjonalne funkcje AI, zależnie od konfiguracji środowiska;
  • Google - logowanie federacyjne, jeżeli użytkownik wybierze tę metodę;
  • Vercel Web Analytics i Speed Insights - anonimowe statystyki odwiedzin oraz pomiary wydajności;
  • Slack - ograniczone alerty operacyjne Efika, które nie powinny zawierać treści dokumentów, notatek, czatu ani danych karty;
  • doradcy prawni, księgowi, audytorzy i organy publiczne w granicach prawa.

9. Przekazywanie danych poza EOG

Niektórzy dostawcy usług wykorzystywani przez Efika mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych. Może to dotyczyć usług hostingu, płatności, komunikacji, bezpieczeństwa oraz opcjonalnych funkcji AI. Zakres przekazywanych danych jest ograniczany do informacji niezbędnych do działania danej usługi.

W takich przypadkach dane są przekazywane zgodnie z rozdziałem V RODO, w szczególności na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, Ram Ochrony Danych UE-USA, jeżeli dany odbiorca jest nimi objęty, albo standardowych klauzul umownych wraz z dodatkowymi zabezpieczeniami.

Informację o aktualnym mechanizmie transferu lub kopię właściwych zabezpieczeń, z wyłączeniem informacji poufnych, można uzyskać pod adresem kontakt@efika.com.

10. Okres przechowywania danych

  • dane konta i Organizacji - przez czas trwania umowy lub posiadania konta; po zakończeniu umowy Dane eksportowalne pozostają dostępne przez co najmniej 30 dni kalendarzowych po zakończeniu okresu przejściowego zmiany dostawcy, a następnie są usuwane lub anonimizowane bez zbędnej zwłoki, z wyjątkiem danych wymaganych przez prawo;
  • dokumenty księgowe i podatkowe - przez 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku, albo dłużej, jeżeli wymagają tego przepisy;
  • zapytania i prośby o prezentację - przez czas prowadzenia kontaktu i do 12 miesięcy od ostatniej wiadomości, chyba że wcześniej wniesiono skuteczny sprzeciw lub powstała potrzeba obrony roszczeń;
  • wersje dokumentów prawnych, potwierdzenia zapoznania się, zgody i dowody komunikacji - przez okres obowiązywania danej relacji, a następnie do upływu właściwego terminu przedawnienia roszczeń;
  • logi bezpieczeństwa i audytu - co do zasady do 12 miesięcy; dane związane z incydentem mogą być przechowywane do zakończenia postępowania i upływu terminu przedawnienia związanych z nim roszczeń;
  • statusy dostarczenia e-maili i SMS - co do zasady do 12 miesięcy, o ile krótszy lub dłuższy okres nie wynika z polecenia Organizacji, reklamacji albo obowiązku prawnego;
  • zminimalizowane metadane użycia funkcji AI - co do zasady do 12 miesięcy w celu bezpieczeństwa, kontroli kosztów i audytu;
  • dane klientów Organizacji - zgodnie z instrukcjami Organizacji, DPA i ustaloną przez nią retencją; po zakończeniu świadczenia usługi są zwracane lub usuwane zgodnie z umową, z uwzględnieniem co najmniej 30-dniowego okresu pobierania Danych eksportowalnych;
  • kopie zapasowe - do ich nadpisania w zwykłym cyklu odtwarzania, nie dłużej niż 90 dni od usunięcia danych z systemów produkcyjnych; w tym czasie dostęp jest ograniczony, a dane nie są używane do innych celów.

Dane mogą zostać wcześniej usunięte lub zanonimizowane, gdy nie są już potrzebne, albo zachowane dłużej, jeżeli wymaga tego prawo, zabezpieczenie roszczeń lub prawnie skuteczny nakaz.

11. Komunikacja i marketing

Efika może wysyłać wiadomości operacyjne niezbędne do obsługi konta, bezpieczeństwa, rezerwacji, płatności, dokumentów i zmian w usłudze. Wiadomości te nie są marketingiem.

Komunikacja marketingowa jest prowadzona wyłącznie na odpowiedniej podstawie prawnej i, gdy jest to wymagane, po uzyskaniu odrębnej zgody. Zgodę można wycofać równie łatwo, jak została udzielona. Rezygnacja z marketingu nie wyłącza wiadomości operacyjnych.

12. AI, profilowanie i decyzje automatyczne

Funkcje AI w Efika mają charakter pomocniczy. Mogą porządkować działania, przygotowywać projekt wiadomości lub przedstawiać sugestię operacyjną, ale nie podejmują za użytkownika decyzji wywołujących skutki prawne lub podobnie istotne skutki.

Dane przekazywane do modelu są ograniczane do informacji potrzebnych do konkretnej funkcji. Efika unika przekazywania imion, adresów e-mail, numerów telefonów i innych bezpośrednich identyfikatorów, jeżeli nie są konieczne. Treść dokumentów nie jest przekazywana do AI. Funkcje AI nie mogą służyć do diagnozowania, podejmowania decyzji medycznych, wnioskowania o danych szczególnych kategorii ani oceniania personelu na podstawie cech osobowych. Sugestie operacyjne wymagają weryfikacji człowieka.

W zależności od konfiguracji środowiska Efika korzysta z Microsoft Azure OpenAI, preferencyjnie w regionie europejskim, albo z API OpenAI. Dostawcy modeli nie są uprawnieni do wykorzystywania danych przesyłanych przez Efika do trenowania publicznych modeli. W przypadku bezpośredniego użycia API OpenAI dane mogą być czasowo przechowywane w logach monitorowania nadużyć, co do zasady do 30 dni, chyba że dla danego środowiska obowiązuje tryb zerowej retencji lub krótszy okres.

Metadane użycia mogą obejmować Organizację, cel, wersję schematu, czas, użyty model, zużycie i wynik operacji. Efika nie wykorzystuje danych klientów Organizacji ani dokumentów do trenowania własnych modeli AI i nie prowadzi profilowania reklamowego.

13. Dobrowolność podania danych

Podanie danych jest dobrowolne, ale część danych jest niezbędna do utworzenia konta, zawarcia umowy, dokonania rezerwacji, obsługi płatności lub wykonania wybranej funkcji. Bez ich podania odpowiednia czynność może być niemożliwa. Dane oznaczone jako opcjonalne nie są warunkiem korzystania z pozostałych funkcji Serwisu.

Zgoda na komunikację marketingową może zostać odmówiona lub wycofana bez wpływu na podstawowe działanie Serwisu.

14. Bezpieczeństwo danych

Efika stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowane połączenia, kontrolę dostępu opartą na członkostwie i rolach, logiczną separację Organizacji, ograniczenie uprawnień, rejestry audytowe, ochronę antybotową oraz procedury usuwania danych.

Dokumenty są przechowywane w prywatnym magazynie, a ich przesyłanie i pobieranie odbywa się za pomocą krótkotrwałych adresów. Dostęp do modułu dokumentów wymaga zaakceptowania DPA, a operacje są kontrolowane po stronie serwera.

Efika korzysta również z usług Amazon Web Services (AWS) do obsługi wybranych elementów infrastruktury technicznej, w szczególności dostarczania wiadomości SMS i związanych z tym informacji o statusie wysyłki. Dostęp do usług AWS jest ograniczony do uprawnionych komponentów, a zakres przekazywanych danych jest ograniczany do informacji niezbędnych do realizacji danej operacji.

15. Prawa osób

W zależności od podstawy prawnej i okoliczności osobie przysługuje prawo do:

  • dostępu do danych i otrzymania ich kopii;
  • sprostowania danych;
  • usunięcia danych;
  • ograniczenia przetwarzania;
  • przenoszenia danych;
  • sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO;
  • cofnięcia zgody bez wpływu na zgodność wcześniejszego przetwarzania;
  • niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, jeżeli wywołuje skutki prawne lub podobnie istotnie wpływa na osobę.

Żądania dotyczące danych administrowanych przez Efika można przesyłać na kontakt@efika.com. Efika może poprosić o informacje potrzebne do potwierdzenia tożsamości. Odpowiedzi udzielamy bez zbędnej zwłoki, co do zasady w ciągu jednego miesiąca od otrzymania żądania. W sprawach skomplikowanych lub obejmujących wiele żądań termin może zostać przedłużony o kolejne dwa miesiące; o przedłużeniu i jego przyczynach informujemy w ciągu miesiąca. Żądania dotyczące danych klienta gabinetu należy kierować do właściwej Organizacji.

Osobie przysługuje także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Aktualne informacje są dostępne na stronie https://uodo.gov.pl.

16. Dane dzieci i opiekunów

Efika nie jest usługą kierowaną bezpośrednio do dzieci. Rezerwacji dla osoby małoletniej i czynności związanych z jej danymi powinien dokonywać rodzic, opiekun prawny lub inna osoba uprawniona. Organizacja odpowiada za właściwą podstawę prawną i weryfikację uprawnień.

17. Informacja dla klientów Organizacji

Niniejsza Polityka opisuje rolę Efika, lecz nie zastępuje obowiązku informacyjnego konkretnej Organizacji. Organizacja powinna przekazać klientowi własne dane administratora, cele, podstawy prawne, okresy przechowywania i pozostałe informacje wymagane przez art. 13 lub 14 RODO.

W wybranych ścieżkach Serwis pokazuje wersjonowaną informację Organizacji i zapisuje potwierdzenie zapoznania się z jej aktualną wersją. Potwierdzenie zapoznania się z informacją nie zastępuje zgody, jeżeli zgoda jest wymagana jako podstawa konkretnego przetwarzania.

18. Zmiany Polityki i dokumenty powiązane

Polityka może być aktualizowana po zmianie funkcji, dostawców lub prawa. Aktualna wersja i data obowiązywania będą publikowane w Serwisie. O istotnych zmianach dotyczących zarejestrowanych użytkowników Efika może poinformować w Serwisie lub e-mailem.

Dokumenty i źródła powiązane:

19. Pliki cookie i podobne technologie

Serwis wykorzystuje cookies i podobne technologie niezbędne do logowania, ochrony formularzy, wyboru aktywnej Organizacji i zapamiętania ustawień interfejsu. Korzysta także z bezcookie'owych narzędzi służących do tworzenia anonimowych statystyk i pomiaru wydajności.

19.1. Zarządzanie technologiami

Cookies i pamięcią lokalną można zarządzać w ustawieniach przeglądarki. Usunięcie danych sesji zwykle powoduje wylogowanie, a zablokowanie niezbędnych mechanizmów może uniemożliwić użycie chronionych formularzy lub zapamiętanie wybranej Organizacji i ustawień interfejsu.

19.2. Niezbędne cookies i pamięć lokalna

19.2. Niezbędne cookies i pamięć lokalna
Nazwa lub wzorzecDostawcaCelMaksymalny okresRodzaj
sb-<projekt>-auth-token oraz możliwe części .0, .1 itd.Efika / SupabaseUtrzymanie uwierzytelnionej sesji, odświeżanie tokenu i bezpieczny dostęp do konta.Do 400 dni; sesja może zakończyć się wcześniej po wylogowaniu, wygaśnięciu lub unieważnieniu.Cookie HTTP, pierwsza strona, SameSite=Lax
sb-<projekt>-auth-token-code-verifierEfika / SupabaseTymczasowa weryfikacja procesu logowania OAuth/PKCE, w szczególności przy logowaniu przez Google.Do zakończenia procesu logowania albo wcześniejszego usunięcia przez mechanizm autoryzacji.Cookie HTTP, pierwsza strona
efika-active-org-idEfikaZapamiętanie aktywnej Organizacji i prawidłowe ograniczenie kontekstu danych po zalogowaniu.1 rokCookie HTTP, HttpOnly, Secure w produkcji, SameSite=Lax
cf.turnstile.uCloudflare TurnstileOchrona formularzy, utrzymanie stanu kontroli antybotowej i ograniczenie automatycznych nadużyć.Okres kontrolowany przez Cloudflare; może pozostać do usunięcia danych witryny przez przeglądarkę.Pamięć lokalna HTML, domena challenges.cloudflare.com
efika:booking-requests-calendar-_ oraz efika:task-list-filters:_EfikaZapamiętanie widoku kalendarza i filtrów roboczych użytkownika.Do usunięcia przez Serwis albo wyczyszczenia pamięci przeglądarki.Pamięć lokalna HTML
efika:notifications:last-seen:_ oraz efika:chat:last-seen:_EfikaZapamiętanie momentu ostatniego odczytu powiadomień i wiadomości.Do usunięcia przez Serwis albo wyczyszczenia pamięci przeglądarki.Pamięć lokalna HTML
Klucze ustawień interfejsu EfikaEfikaZapamiętanie zwinięcia przewodnika, zamknięcia podpowiedzi, promocji aplikacji lub komunikatu zwrotnego.Do usunięcia przez Serwis albo wyczyszczenia pamięci przeglądarki.Pamięć lokalna HTML

19.3. Statystyka bez plików cookie

Poniższe narzędzia nie zapisują cookies służących do śledzenia użytkownika i nie są używane do tworzenia profilu reklamowego.

19.3. Statystyka bez plików cookie
TechnologiaDostawcaZakres i celIdentyfikacjaRodzaj
Vercel Web AnalyticsVercelOdwiedzane trasy, strona odsyłająca, kraj, typ urządzenia, system i przeglądarka; statystyka korzystania z Serwisu.Dzienny skrót generowany z żądania; resetowany każdego dnia i niewykorzystywany między witrynami.Pomiar bez cookies
Vercel Speed InsightsVercelWeb Vitals, trasa, typ urządzenia, przeglądarka, system, kraj i parametry połączenia; pomiar jakości i wydajności.Anonimowe punkty pomiarowe bez odtwarzania sesji użytkownika.Pomiar bez cookies