Політика конфіденційності

Orthopodo Center & Academy by OKSANA HOLOVKO

1. Дані адміністратора

Адміністратором персональних даних є:

OKSANA HOLOVKO Ortopodo center & academy

al. Aleja Wincentego Witosa 31 lok. 215

00-710 Warszawa, Polska

NIP: 5213983199

REGON: 523059161

У цьому документі адміністратор надалі іменується «Адміністратор».

Контактна інформація з питань захисту персональних даних:

  • Адреса для листування: як зазначено вище, з приміткою «Dane osobowe» (Персональні дані)

  • E-mail: kontakt@ortho-podology.com

  • Телефон: +48 789 914 070

2. Сфера застосування Політики конфіденційності

Ця Політика конфіденційності застосовується до:

  • користування медичними, подологічними та ортопедичними послугами, що надаються Адміністратором у стаціонарному кабінеті;

  • бронювання візитів (телефоном, через месенджери або онлайн-систему бронювання, якщо вона впроваджена);

  • використання профілів Адміністратора у соціальних мережах (зокрема Instagram, Facebook);

  • контакту з Адміністратором за допомогою:

    • контактних форм на вебсайті (якщо такі є);

    • електронної пошти;

    • телефону;

    • месенджерів (наприклад, WhatsApp, Telegram);

  • інших форм контакту, під час яких відбувається обробка персональних даних.

3. Визначення

Для цілей цієї Політики:

  • GDPR (RODO) – Регламент Європейського Парламенту та Ради (ЄС) 2016/679 від 27 квітня 2016 року.

  • Персональні дані – будь-яка інформація про ідентифіковану фізичну особу або особу, яку можна ідентифікувати.

  • Пацієнт / Клієнт – особа, яка користується послугами Адміністратора або контактує з ним.

  • Сервіс – вебсайт Адміністратора та інші канали онлайн-комунікації (наприклад, форми, месенджери).

4. Категорії персональних даних, що обробляються

Залежно від ситуації, Адміністратор може обробляти такі категорії даних:

  • Ідентифікаційні дані: ім’я, прізвище, номер PESEL (якщо вимагається законодавством), дані документа, що посвідчує особу (у виняткових випадках).

  • Контактні дані: номер телефону, адреса електронної пошти, адреса проживання або для листування.

  • Дані про здоров’я / медичні дані (особлива категорія даних): інформація про стан здоров’я стоп, нігтів, постави, больові симптоми, перенесені захворювання та травми; результати обстежень (зокрема комп’ютерна діагностика стоп, педобарографія, візуалізаційні дослідження, описи консультацій); інформація про рекомендоване та застосоване лікування, ортопедичні устілки, анатомічне взуття, реабілітацію.

  • Дані щодо візитів: дата, час і місце візиту, вид наданої послуги, інформація про розрахунки (вид оплати, сума, статус).

  • Дані, що надаються добровільно: інформація, надіслана у змісті електронних листів, повідомлень у месенджерах, контактних формах тощо.

  • Технічні та статистичні дані (онлайн): IP-адреса, дані про пристрій і браузер, файли cookies.

5. Цілі та правові підстави обробки даних

Адміністратор обробляє персональні дані для таких цілей:

5.1. Надання медичних, подологічних та ортопедичних послуг

  • Ціль: запис на візит, ведення документації, діагностика, планування та реалізація терапії, контроль результатів, підбір устілок та взуття.

  • Правова підстава: ст. 6 п. 1 (b) GDPR – виконання договору; ст. 6 п. 1 (c) GDPR – юридичний обов’язок (наприклад, ведення медичної документації); ст. 9 п. 2 (h) GDPR – обробка особливих категорій даних з метою надання медичних послуг.

5.2. Реєстрація та організація візитів

  • Ціль: встановлення дати візиту, підтвердження бронювання, зміна терміну, скасування, SMS/e-mail нагадування.

  • Правова підстава: ст. 6 п. 1 (b) GDPR (дії для укладення договору) та ст. 6 п. 1 (f) GDPR (законний інтерес Адміністратора – організація роботи).

5.3. Поточний контакт

  • Ціль: відповіді на запити, надання інформації про пропозиції, підготовка попередніх планів терапії.

  • Правова підстава: ст. 6 п. 1 (f) GDPR – законний інтерес (комунікація із зацікавленими особами).

5.4. Розрахунки, бухгалтерія, податки

  • Ціль: виставлення рахунків/фактур, бухгалтерський облік, архівація податкових документів.

  • Правова підстава: ст. 6 п. 1 (c) GDPR – виконання юридичних обов’язків.

5.5. Розгляд та захист від претензій

  • Правова підстава: ст. 6 п. 1 (f) GDPR – законний інтерес Адміністратора.

5.6. Маркетингові заходи

  • Ціль: презентація послуг, новини, освіта пацієнтів (newsletter, SMS, соцмережі).

  • Правова підстава: ст. 6 п. 1 (a) GDPR – згода особи або ст. 6 п. 1 (f) GDPR – законний інтерес (прямий маркетинг).

6. Добровільність надання даних

Надання даних є добровільним, але необхідним для запису на візит, проведення діагностики або виставлення бухгалтерських документів. Відмова від надання даних може призвести до неможливості надання послуги.

7. Термін зберігання даних

  • Дані щодо візитів та послуг: протягом періоду співпраці, а потім до закінчення строку позовної давності за претензіями (зазвичай 6 років). Медична документація зберігається протягом терміну, визначеного законодавством.

  • Бухгалтерські дані: протягом періоду, визначеного податковим законодавством (зазвичай 5 років).

  • Дані на підставі згоди: до моменту відкликання згоди.

8. Одержувачі даних

Дані можуть передаватися:

  • суб’єктам, що надають IT-підтримку, хостинг, системи бронювання;

  • лабораторіям та ортопедичним майстерням (для виготовлення устілок/взуття);

  • бухгалтерським фірмам, юрисконсультам;

  • державним органам (лише на підставі закону).

9. Права осіб, яких стосуються дані

Ви маєте право на: доступ до даних, їх виправлення, видалення («право бути забутим»), обмеження обробки, перенесення даних, право на заперечення та право на відкликання згоди в будь-який момент. Також ви маєте право подати скаргу до PUODO (Президента Управління із захисту персональних даних).

10. Автоматизоване прийняття рішень

Адміністратор не приймає щодо Вас рішень в автоматизований спосіб та не здійснює профілювання в розумінні GDPR.

11. Безпека даних

Адміністратор застосовує технічні та організаційні заходи для захисту даних від випадкової втрати, знищення або несанкціонованого доступу.

12. Соціальні мережі

Дані відвідувачів профілів у Instagram та Facebook обробляються для ведення профілю та комунікації з підписниками. Провайдери платформ (Meta Platforms) обробляють дані за власними правилами. Не рекомендується надсилати детальні медичні дані через соцмережі.

13. Зміни в Політиці конфіденційності

Актуальна версія завжди доступна в офісі кабінету та на вебсайті Адміністратора.

14. Контактні дані

OKSANA HOLOVKO Ortopodo center & academy

al. Aleja Wincentego Witosa 31 lok. 215, 00-710 Warszawa

E-mail: kontakt@ortho-podology.com | Тел: +48 789 914 070