Efika

Polityka prywatności Efika

Obowiązuje od: 24 lipca 2026 r.

1. Administrator danych

Administratorem danych osobowych Użytkowników platformy Efika („Serwis”) jest Operator Serwisu. W sprawach prywatności można kontaktować się kanałami wskazanymi na stronie Serwisu.

Gdy Organizacja (gabinet) przetwarza dane swoich Klientów w Serwisie, to Organizacja jest zwykle administratorem tych danych, a Operator działa jako podmiot przetwarzający na podstawie umowy powierzenia (DPA), o ile dotyczy.

2. Jakie dane przetwarzamy

W zależności od sposobu korzystania z Serwisu możemy przetwarzać m.in.:

  • dane konta: imię i nazwisko, adres e-mail, hasło (w formie zaszyfrowanej),
  • dane organizacji: nazwa, ustawienia, role członków,
  • dane operacyjne klientów Organizacji: dane kontaktowe, terminy wizyt, statusy płatności, preferencje powiadomień,
  • dane techniczne: adres IP, logi bezpieczeństwa, identyfikatory sesji,
  • dane rozliczeniowe przekazywane do zewnętrznego dostawcy płatności.

3. Cele i podstawy przetwarzania

  • świadczenie i utrzymanie Serwisu — wykonanie umowy (art. 6 ust. 1 lit. b RODO),
  • bezpieczeństwo, zapobieganie nadużyciom, rozliczenia — prawnie uzasadniony interes lub obowiązek prawny,
  • komunikacja serwisowa (np. potwierdzenia, reset hasła) — wykonanie umowy / prawnie uzasadniony interes,
  • marketing własny Operatora — wyłącznie za zgodą lub na podstawie prawnie uzasadnionego interesu, gdy jest to dopuszczalne.

4. Odbiorcy danych

Dane mogą być powierzane zaufanym dostawcom usług IT niezbędnych do działania Serwisu, w szczególności: hosting, baza danych, poczta e-mail, SMS, płatności, przechowywanie dokumentów. Dostawcy są zobowiązani do odpowiedniej ochrony danych.

Dane nie są sprzedawane. Przekazanie poza EOG następuje wyłącznie przy zapewnieniu odpowiednich zabezpieczeń wymaganych RODO.

5. Okres przechowywania

Dane przechowujemy przez okres niezbędny do świadczenia Serwisu, dochodzenia roszczeń oraz wypełnienia obowiązków prawnych. Po usunięciu konta lub organizacji dane są usuwane lub anonimizowane, z wyjątkiem informacji, które prawo nakazuje zachować dłużej (np. rozliczenia, wybrane logi audytowe).

6. Prawa osób, których dane dotyczą

Przysługują m.in. prawa do: dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu oraz cofnięcia zgody (gdy przetwarzanie opiera się na zgodzie). Można też złożyć skargę do Prezesa UODO.

Użytkownicy mogą skorzystać z funkcji usuwania konta lub organizacji w ustawieniach Serwisu, o ile są dostępne.

7. Pliki cookie i podobne technologie

Serwis może używać niezbędnych plików cookie / podobnych technologii do utrzymania sesji, bezpieczeństwa i podstawowych funkcji. Opcjonalne technologie analityczne lub marketingowe — jeśli zostaną wdrożone — będą opisane osobno i uruchamiane zgodnie z wymaganiami prawa.

8. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym kontrolę dostępu, izolację danych organizacji, dzienniki działań oraz — w module dokumentów — bramkę DPA i krótkotrwałe linki pobierania.

9. Zgody RODO klientów Organizacji

Niezależnie od niniejszej Polityki, Organizacje mogą zbierać od Klientów wersjonowaną zgodę / informację o przetwarzaniu danych w kontekście rezerwacji i prowadzenia gabinetu. Aktualny dokument dla tej ścieżki jest dostępny pod adresem /legal/privacy/v1.0.0.

10. Zmiany polityki

Polityka może być aktualizowana. O istotnych zmianach poinformujemy w Serwisie lub e-mailem. Aktualna wersja jest zawsze publikowana na tej stronie.

11. Powiązane dokumenty

Korzystanie z Serwisu podlega także Regulaminowi.

To jest wstępny, generyczny dokument roboczy. Przed uruchomieniem produkcyjnym należy zastąpić go treścią zatwierdzoną przez prawnika.