1. Administrator danych
Administratorem danych osobowych Użytkowników platformy Efika („Serwis”) jest Operator Serwisu. W sprawach prywatności można kontaktować się kanałami wskazanymi na stronie Serwisu.
Gdy Organizacja (gabinet) przetwarza dane swoich Klientów w Serwisie, to Organizacja jest zwykle administratorem tych danych, a Operator działa jako podmiot przetwarzający na podstawie umowy powierzenia (DPA), o ile dotyczy.
2. Jakie dane przetwarzamy
W zależności od sposobu korzystania z Serwisu możemy przetwarzać m.in.:
- dane konta: imię i nazwisko, adres e-mail, hasło (w formie zaszyfrowanej),
- dane organizacji: nazwa, ustawienia, role członków,
- dane operacyjne klientów Organizacji: dane kontaktowe, terminy wizyt, statusy płatności, preferencje powiadomień,
- dane techniczne: adres IP, logi bezpieczeństwa, identyfikatory sesji,
- dane rozliczeniowe przekazywane do zewnętrznego dostawcy płatności.
3. Cele i podstawy przetwarzania
- świadczenie i utrzymanie Serwisu — wykonanie umowy (art. 6 ust. 1 lit. b RODO),
- bezpieczeństwo, zapobieganie nadużyciom, rozliczenia — prawnie uzasadniony interes lub obowiązek prawny,
- komunikacja serwisowa (np. potwierdzenia, reset hasła) — wykonanie umowy / prawnie uzasadniony interes,
- marketing własny Operatora — wyłącznie za zgodą lub na podstawie prawnie uzasadnionego interesu, gdy jest to dopuszczalne.
4. Odbiorcy danych
Dane mogą być powierzane zaufanym dostawcom usług IT niezbędnych do działania Serwisu, w szczególności: hosting, baza danych, poczta e-mail, SMS, płatności, przechowywanie dokumentów. Dostawcy są zobowiązani do odpowiedniej ochrony danych.
Dane nie są sprzedawane. Przekazanie poza EOG następuje wyłącznie przy zapewnieniu odpowiednich zabezpieczeń wymaganych RODO.
5. Okres przechowywania
Dane przechowujemy przez okres niezbędny do świadczenia Serwisu, dochodzenia roszczeń oraz wypełnienia obowiązków prawnych. Po usunięciu konta lub organizacji dane są usuwane lub anonimizowane, z wyjątkiem informacji, które prawo nakazuje zachować dłużej (np. rozliczenia, wybrane logi audytowe).
6. Prawa osób, których dane dotyczą
Przysługują m.in. prawa do: dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu oraz cofnięcia zgody (gdy przetwarzanie opiera się na zgodzie). Można też złożyć skargę do Prezesa UODO.
Użytkownicy mogą skorzystać z funkcji usuwania konta lub organizacji w ustawieniach Serwisu, o ile są dostępne.
7. Pliki cookie i podobne technologie
Serwis może używać niezbędnych plików cookie / podobnych technologii do utrzymania sesji, bezpieczeństwa i podstawowych funkcji. Opcjonalne technologie analityczne lub marketingowe — jeśli zostaną wdrożone — będą opisane osobno i uruchamiane zgodnie z wymaganiami prawa.
8. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym kontrolę dostępu, izolację danych organizacji, dzienniki działań oraz — w module dokumentów — bramkę DPA i krótkotrwałe linki pobierania.
9. Zgody RODO klientów Organizacji
Niezależnie od niniejszej Polityki, Organizacje mogą zbierać od Klientów wersjonowaną zgodę / informację o przetwarzaniu danych w kontekście rezerwacji i prowadzenia gabinetu. Aktualny dokument dla tej ścieżki jest dostępny pod adresem /legal/privacy/v1.0.0.
10. Zmiany polityki
Polityka może być aktualizowana. O istotnych zmianach poinformujemy w Serwisie lub e-mailem. Aktualna wersja jest zawsze publikowana na tej stronie.
11. Powiązane dokumenty
Korzystanie z Serwisu podlega także Regulaminowi.
To jest wstępny, generyczny dokument roboczy. Przed uruchomieniem produkcyjnym należy zastąpić go treścią zatwierdzoną przez prawnika.