Polityka Prywatności

Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych pozyskanych za pośrednictwem serwisu derma-clinic.com.pl zwanego dalej: „Serwisem”. Właścicielem Serwisu  i administratorem danych jest Prywatna Praktyka Lekarska Emilia Bolf zwane dalej Administratorem. Dane osobowe zbierane przez Administratora za pośrednictwem Serwisu są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane również RODO. Administrator dokłada szczególnej staranności do poszanowania prywatności Użytkowników odwiedzających Serwis. Użytkownikiem jest każda osoba fizyczna, której dane dotyczą, korzystająca z serwisu derma- clinic.com.pl lub usług elektronicznych dostępnych za pośrednictwem Serwisu.

I. ZGODA UŻYTKOWNIKA

Korzystanie z Serwisu derma-clinic.com.pl przez Użytkownika oznacza, że Użytkownik akceptuje, iż Administrator gromadzi oraz wykorzystuje dane osobowe zgodnie z niniejszą Polityką Prywatności. Dane osobowe Użytkownika Serwisu są przetwarzane przez Administratora w oparciu o jego zgodę, zaś w niektórych przypadkach opisanych w niniejszym dokumencie, w ramach prawnie uzasadnionego interesu Administratora. Użytkownik ma prawo w dowolnym momencie wycofać wyrażoną wcześniej zgodę. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. W przypadku, gdy nastąpi zmiana niniejszej Polityki Prywatności, a Użytkownik nadal będzie korzystał z Serwisu, to poczytuje się to za wyrażenie zgody na aktualne warunki Polityki Prywatności.

II. DANE OSOBOWE PRZETWARZANE PRZEZ ADMINISTRATORA

1. Sposób pozyskiwania danych osobowych Administrator pozyskuje dane osobowe bezpośrednio od Użytkownika za pośrednictwem Serwisu, poprzez wypełnienie przez Użytkownika formularza kontaktowego dostępnego w Serwisie i przesłanie za jego pośrednictwem wiadomości do Administratora. Podanie danych osobowych zawartych w formularzu kontaktowym jest dobrowolne.
2. Rodzaje przetwarzanych danych osobowych Administrator gromadzi za pośrednictwem Serwisu następujące dane osobowe dotyczące
Użytkownika:
– Imię
– Adres e-mail
– Treść wiadomości

III. CELE PRZETWARZANIA DANYCH OSOBOWYCH

Sposób przetwarzania przez Administratora danych dotyczących Użytkownika zależy od sposobu korzystania przez Użytkownika z Serwisu i dostępnych w nim funkcjonalności. Administrator przetwarza dane osobowe Użytkownika w następujących celach:
1. Komunikacji z Użytkownikiem.
Administrator wykorzystuje dane osobowe Użytkownika w celu komunikacji z nim w spersonalizowany sposób. Komunikowane Użytkownikowi informacje dotyczą oferowanych produktów lub usług, bezpieczeństwa danych osobowych, aktualizacji sieci, przypomnień, ale również sugerowanych ofert Administratora lub jego partnerów. Komunikacja z Użytkownikiem dotyczy także obsługi Użytkownika. Dane osobowe wykorzystywane są w celu pomocy Użytkownikowi oraz odpowiedzi na jego skargi lub reklamacje. Administrator może przetwarzać dane osobowe Użytkownika podane w formularzu kontaktowym również w następujących celach: w celu zawarcia i realizacji ewentualnej umowy pomiędzy Użytkownikiem a Administratorem oraz obsługi Użytkownika jako klienta Administratora zgodnie z art. 6 ust. 1 lit. b) RODO, w celu prowadzenia rozliczeń finansowych z Użytkownikiem będącym klientem Administratora tytułem realizacji ewentualnej umowy zawartej między stronami, a także ewentualnego dochodzenia roszczeń od Użytkownika będącego klientem w ramach prawnie uzasadnionego interesu Administratora zgodnie z art. 6 ust. 1 lit. f) RODO oraz spełnienia obowiązków prawnych Administratora wobec organów podatkowych na podstawie odrębnych przepisów zgodnie z art. 6 ust. 1 lit. c) RODO, w celu realizacji działań marketingowych Administratora w ramach prawnie uzasadnionego interesu Administratora w rozumieniu art. 6 ust. 1 lit. f) RODO, a także zgodnie z oświadczeniami woli dotyczącymi komunikacji marketingowej złożonymi wobec Administratora. Zgody udzielone w zakresie komunikacji marketingowej (np. na przesyłanie informacji handlowych drogą elektroniczną lub kontakt telefoniczny w celach marketingu bezpośredniego) mogą być wycofane w dowolnym czasie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem, w celu realizacji obowiązków prawnych Administratora wobec Użytkownika określonych w RODO, w rozumieniu art. 6 ust. 1 lit. c) RODO.

IV. UDOSTĘPNIANIE LUB POWIERZANIE DANYCH ORAZ ICH PRZECHOWYWANIE

Dane osobowe Użytkownika przekazywane są dostawcom usług, z których korzysta Administrator przy prowadzeniu Serwisu. Podmioty przetwarzające – Administrator korzysta z dostawców, którzy przetwarzają dane osobowe wyłącznie na polecenie Administratora. Należą do nich m.in. dostawcy świadczący usługę hostingu, usługi księgowe, dostarczający systemy do marketingu, systemy do analizy ruchu w Serwisie Internetowym, systemy do analizy skuteczności kampanii marketingowych. Dostawcy usług mają siedzibę głównie w Polsce i w innych krajach Europejskiego Obszaru Gospodarczego (EOG). Dane osobowe Użytkowników przechowywane są w przypadku, gdy podstawą przetwarzania danych  osobowych jest zgoda wówczas dane osobowe Użytkownika przetwarzane są przez Administratora tak długo, aż zgoda nie zostanie odwołana, a po odwołaniu zgody przez okres czasu odpowiadający okresowi przedawnienia roszczeń jakie może podnosić Administrator i jakie mogą być podnoszone wobec niego.

V. PLIKI COOKIES

Administrator informuje, iż podczas korzystania z Serwisu w urządzeniu końcowym Użytkownika zapisywane są krótkie informacje tekstowe zwane „cookies”. Pliki „cookies” zawierają takie dane informatyczne jak: adres IP dotyczący Użytkownika, nazwa strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym Użytkownika, zapis parametrów i statystyki oraz unikalny numer. Pliki „cookies” są kierowane do serwera Serwisu za pośrednictwem przeglądarki internetowej zainstalowanej w urządzeniu końcowym Użytkownika. Pliki „cookies” wykorzystywane są w Serwisie w celu: Utrzymania technicznej poprawności i ciągłości sesji pomiędzy serwerem Serwisu, a urządzeniem końcowym Użytkownika. Optymalizacji korzystania przez Użytkownika ze stron internetowych Serwisu i dostosowania sposobu ich wyświetlania na urządzeniu końcowym Użytkownika. Zapewnienia bezpieczeństwa korzystania z Serwisu. Zbierania statystyk odwiedzin stron Serwisu wspierających ulepszanie ich struktury i zawartości. Wyświetlania na urządzeniu końcowym Użytkownika treści reklamowych optymalnie dostosowanych do jego preferencji. W ramach Serwisu stosowane są dwa rodzaje plików „cookies”: „sesyjne” oraz „stałe”. „Sesyjne” pliki „cookies” są plikami ulegającymi automatycznemu usunięciu z urządzenia końcowego Użytkownika Serwisu po jego wylogowaniu z Serwisu lub po opuszczeniu przez niego stron internetowych Serwisu lub po wyłączeniu przeglądarki internetowej. „Stałe” pliki „cookies” przechowywane są w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików „cookies” lub do czasu ich usunięcia przez Użytkownika. „Stałe” pliki „cookies” instalowane są w urządzeniu końcowym Użytkownika wyłącznie za jego zgodą. Administrator informuje, że przeglądarki internetowe domyślnie akceptują instalowanie plików „cookies” w urządzeniu końcowym Użytkownika. Każdy Użytkownik Serwisu może dokonać w dowolnym czasie zmiany ustawień dotyczących plików „cookies” w używanej przez niego przeglądarce internetowej w taki sposób, aby przeglądarka automatycznie blokowała obsługę plików „cookies”, bądź informowała Użytkownika o ich każdorazowym zamieszczeniu w jego urządzeniu końcowym. Szczegółowe informacje o możliwości i sposobach obsługi plików „cookies” dostępne są w ustawieniach przeglądarki internetowej stosowanej przez Użytkownika Serwisu. Ograniczenie stosowania plików „cookies” przez Użytkownika może ujemnie wpłynąć na poprawność i ciągłość świadczenia Usług w Serwisie. Pliki „cookies” zainstalowane w urządzeniu końcowym Użytkownika Serwisu mogą być wykorzystywane przez współpracujących z Administratorem reklamodawców lub partnerów biznesowych. Pliki „cookies” można uznać za dane osobowe jedynie w powiązaniu z innymi danymi identyfikującymi tożsamość, udostępnionymi Administratorowi przez Użytkownika w ramach korzystania z Serwisu. Dostęp do plików „cookies” przetwarzanych przez serwer Serwisu posiada wyłącznie Administrator. Jeśli Użytkownik nie zgadza się na zapisywanie i odbieranie informacji w plikach „cookies”, może zmienić zasady dotyczące plików „cookies” za pomocą ustawień swojej przeglądarki internetowej.

VI. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ

1. Prawo do cofnięcia zgody – podstawa prawna: art. 7 ust. 3 RODO. Użytkownik ma prawo do cofnięcia każdej zgody, jakiej udzielił Administratorowi. Cofnięcie zgody ma skutek od momentu wycofania zgody. Cofnięcie zgody nie wpływa na przetwarzanie dokonywane przez Administrator zgodnie z prawem przed jej cofnięciem. Cofnięcie zgody nie pociąga za sobą dla Użytkownika żadnych negatywnych konsekwencji, może jednak uniemożliwić dalsze korzystanie z usług lub funkcjonalności, które zgodnie z prawem Administrator może świadczyć jedynie za zgodą.
2. Prawo do sprzeciwu wobec przetwarzania danych – podstawa prawna: art. 21 RODO. Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jego szczególną sytuacją – wobec przetwarzania jego danych osobowych, w tym profilowania, jeżeli Administrator przetwarza jego dane w oparciu o prawnie uzasadniony interes, np. marketing produktów i usług Administratora, prowadzenie statystyki korzystania z poszczególnych funkcjonalności Serwisu Internetowego oraz ułatwienie korzystania ze Serwisu, a także badanie satysfakcji. Rezygnacja w formie wiadomości e-mail z otrzymywania komunikatów marketingowych dotyczących produktów lub usług, będzie oznaczać sprzeciw Użytkownika na przetwarzanie jego danych osobowych, w tym profilowania w tych celach. Jeżeli sprzeciw Użytkownika okaże się zasadny, Administrator nie będzie miał innej podstawy prawnej do przetwarzania danych osobowych, dane osobowe Użytkownika zostaną usunięte, wobec przetwarzania których, Użytkownik wniósł sprzeciw.
3. Prawo do usunięcia danych („prawo do bycia zapomnianym”) – podstawa prawna: art. 17 RODO. Użytkownik ma prawo do żądania usunięcia wszystkich lub niektórych danych osobowych. Użytkownik ma prawo żądania usunięcia danych osobowych, jeżeli dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w których były przetwarzane, wycofał określoną zgodę, w zakresie w jakim dane osobowe były przetwarzane w oparciu o jego zgodę, wniósł
sprzeciw wobec wykorzystywania jego danych w celach marketingowych, dane osobowe są przetwarzane niezgodnie z prawem, dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie Państwa członkowskiego, któremu Administrator podlega. Pomimo żądania usunięcia danych osobowych, w związku z wniesieniem sprzeciwu lub wycofaniem zgody, Administrator może zachować pewne dane osobowe w zakresie, w jakim przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń, jak również do wywiązania się z prawnego obowiązku wymagającego przetwarzania na mocy prawa Unii lub prawa państwa członkowskiego, któremu podlega Administrator. Dotyczy to w szczególności danych osobowych obejmujących: imię, nazwisko, adres e-mail, które to dane zachowywane są dla celów rozpatrywania skarg oraz roszczeń związanych z korzystaniem z usług
Administratora, czy też dodatkowo adresu zamieszkania/adresu korespondencyjnego, numeru zamówienia, które to dane zachowywane są dla celów rozpatrywania skarg oraz roszczeń związanych z zawartymi umowami sprzedaży lub świadczeniem usług.

4. Prawo do ograniczenia przetwarzania danych – podstawa prawna: art. 18 RODO. Użytkownik ma prawo do żądania ograniczenia przetwarzania jego danych osobowych. Zgłoszenie żądania, do czasu jego rozpatrzenia uniemożliwia korzystanie z określonych funkcjonalności lub usług, z których korzystanie będzie się wiązało z przetwarzaniem danych objętych żądaniem. Administrator nie będzie też wysyłał żadnych komunikatów, w tym marketingowych. Użytkownik ma prawo do żądania ograniczenia wykorzystania danych osobowych w następujących przypadkach: · gdy kwestionuje prawidłowość swoich danych osobowych – wówczas Administrator ogranicza ich
wykorzystanie na czas potrzebny do sprawdzenia prawidłowości danych, nie dłużej jednak niż na 7 dni,
· gdy przetwarzanie danych jest niezgodne z prawem, a zamiast usunięcia danych Użytkownik zażąda ograniczenia ich wykorzystania,
· gdy dane osobowe przestały być niezbędne do celów, w których zostały zebrane lub wykorzystywane ale są one potrzebne Użytkownikowi w celu ustalenia, dochodzenia lub obrony roszczeń,
· gdy wniósł sprzeciw wobec wykorzystania jego danych – wówczas ograniczenie następuje na czas potrzebny do rozważenia, czy – ze względu na szczególną sytuację – ochrona interesów, praw i wolności Użytkownika przeważa nad interesami, które realizuje Administrator, przetwarzając dane osobowe Użytkownika.
· Prawo dostępu do danych – podstawa prawna: art. 15 RODO.
Użytkownik ma prawo uzyskać od Administratora potwierdzenie, czy przetwarza dane osobowe, a jeżeli ma to miejsce, Użytkownik ma prawo:
· uzyskać dostęp do swoich danych osobowych,
· uzyskać informacje o celach przetwarzania, kategoriach przetwarzanych danych osobowych, o odbiorcach lub kategoriach odbiorców tych danych, planowanym okresie przechowywania danych
Użytkownika albo o kryteriach ustalania tego okresu (gdy określenie planowanego okresu przetwarzania danych nie jest możliwe), o prawach przysługujących Użytkownikowi na mocy RODO oraz o prawie wniesienia skargi do organu nadzorczego, o źródle tych danych, o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu oraz o zabezpieczeniach stosowanych w związku z przekazaniem tych danych poza Unię Europejską,
· uzyskać kopię swoich danych osobowych.
5. Prawo do sprostowania danych – podstawa prawna: art. 16 RODO. Użytkownik ma prawo do żądania od Administratora niezwłocznego sprostowania dotyczących jego danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania, Użytkownik, którego dane dotyczą ma prawo żądania uzupełnienia niekompletnych danych osobowych, w tym przez przedstawienie dodatkowego oświadczenia, kierując prośbę na adres poczty elektronicznej info@ebolf.pl
6. Prawo do przenoszenia danych – podstawa prawna: art. 20 RODO. Użytkownik ma prawo otrzymać swoje dane osobowe, które dostarczył Administratorowi, a następnie przesłać je do innego, wybranego przez siebie, administratora danych osobowych. Użytkownik ma również prawo żądać, by dane osobowe zostały przesłane przez Administratora bezpośrednio takiemu administratorowi, o ile jest to technicznie możliwe. W takim przypadku Administrator prześle dane osobowe Użytkownika w postaci pliku w formacie, który jest formatem powszechnie używanym, nadającym się do odczytu maszynowego i pozwalającym na przesłanie otrzymanych danych do innego administratora danych osobowych.

7. W sytuacji wystąpienia przez Użytkownika z uprawnieniem wynikającym z powyższych praw, Administrator spełnia żądanie albo odmawia jego spełnienia niezwłocznie, nie później jednak niż w ciągu miesiąca po jego otrzymaniu. Jeżeli jednak – z uwagi na skomplikowany charakter żądania lub liczbę żądań – Administrator nie będzie mógł spełnić żądania w ciągu miesiąca, spełni je w ciągu kolejnych dwóch miesięcy informując Użytkownika uprzednio w terminie miesiąca od otrzymania żądania – o zamierzonym przedłużeniu terminu oraz jego przyczynach.
8. Użytkownik może zgłaszać do Administratora skargi, zapytania i wnioski dotyczące przetwarzana jego danych osobowych oraz realizacji przysługujących mu uprawnień.
9. Użytkownikowi przysługuje prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, w zakresie naruszenia jego praw do ochrony danych osobowych lub innych praw przyznanych na mocy RODO.

VII. ZMIANY POLITYKI PRYWATNOŚCI

W celu uaktualnienia informacji zawartych w niniejszej Polityce prywatności oraz jej zgodności z obowiązującymi przepisami prawa, niniejsza Polityka prywatności może ulec zmianie. W przypadku zmiany treści Polityki prywatności, zmieniona zostanie data jej aktualizacji wskazana na końcu jej tekstu. W celu zasięgnięcia informacji o sposobie ochrony danych osobowych użytkownik może się kontaktować z administratorem kierując zapytanie na info@ebolf.pl lub na adres: Prywatna Praktyka Lekarska Emilia Bolf ul. Botaniczna 5, 65-364 Zielona Góra. Ostatnia aktualizacja niniejszego dokumentu miała miejsce dnia 29 marca 2022 r.