WizytyLekarskie ← Wróć na stronę główną

Polityka Prywatności

Obowiązuje od: 28 sierpnia 2026 r.

1. Administrator danych

Administratorem danych osobowych przetwarzanych w serwisie i aplikacji WizytyLekarskie jest WizytyLekarskie sp. z o.o. z siedzibą w Skarżysku-Kamiennej, ul. Sokola 50A, 26-110 Skarżysko-Kamienna, KRS 0001244648, NIP 6631894369, REGON 544880907 — podmiot leczniczy wpisany do Rejestru Podmiotów Wykonujących Działalność Leczniczą (RPWDL), nr księgi rejestrowej 000000307501 (organ rejestrowy: Wojewoda Świętokrzyski).

Kontakt w sprawach ochrony danych: wizytylekarskieapp@gmail.com.

2. Jakie dane przetwarzamy

  • Dane konta: adres e-mail, imię i nazwisko, numer PESEL, data urodzenia, numer telefonu, adres. Hasło przechowujemy wyłącznie w formie nieodwracalnego skrótu (bcrypt).
  • Dane osób bliskich (np. dzieci) dodanych do konta: imię i nazwisko, numer PESEL, data urodzenia — podajesz je jako rodzic/opiekun prawny albo za zgodą tej osoby.
  • Dane medyczne: historia wizyt, notatki i zalecenia lekarza, informacje o e-receptach i e-zwolnieniach oraz załączone przez Ciebie wyniki badań (pliki PDF/JPG/PNG). To dane szczególnej kategorii (art. 9 RODO) — przetwarzamy je w celu świadczenia konsultacji medycznych.
  • Dane płatności: kwota, status i identyfikator transakcji. Danych karty ani rachunku nie przetwarzamy — płatność obsługuje operator płatności Tpay na własnej stronie.
  • Dane techniczne: tokeny sesji, token urządzenia do powiadomień push, wiadomości czatu w ramach wizyty.

3. Po co i na jakiej podstawie

  • Świadczenie usługi telekonsultacji — wykonanie umowy (art. 6 ust. 1 lit. b RODO) oraz zapewnienie opieki zdrowotnej (art. 9 ust. 2 lit. h RODO).
  • Prowadzenie i przechowywanie dokumentacji medycznej — obowiązek prawny (art. 6 ust. 1 lit. c i art. 9 ust. 2 lit. h RODO).
  • Rozliczenia i księgowość — obowiązek prawny (art. 6 ust. 1 lit. c RODO).
  • Powiadomienia push o wizytach, czacie i zaleceniach — Twoja zgoda, którą w każdej chwili możesz wycofać w ustawieniach powiadomień (art. 6 ust. 1 lit. a RODO).
  • Obsługa zgłoszeń lekarzy (formularz „Dla lekarzy”) — działania zmierzające do zawarcia umowy współpracy, na Twoje żądanie (art. 6 ust. 1 lit. b RODO).

4. Komu powierzamy dane

  • Tpay (Krajowy Integrator Płatności S.A.) — obsługa płatności online.
  • Agora — transmisja wideorozmów w czasie rzeczywistym; rozmowy NIE są przez nas nagrywane ani zapisywane.
  • Google Firebase (FCM) — dostarczanie powiadomień push na Twoje urządzenie.
  • Dostawca poczty e-mail — wysyłka kodów weryfikacyjnych i kodów resetu hasła.
  • Dostawca infrastruktury serwerowej (hosting) — przechowywanie danych na serwerach na terenie Unii Europejskiej.
  • Google Firebase (Crashlytics) — diagnostyka awarii aplikacji mobilnej. Do raportu trafiają dane techniczne (model urządzenia, wersja aplikacji, treść błędu) i pseudonimowy identyfikator konta — nigdy imię, adres e-mail ani dane medyczne.

Lekarz, z którym umawiasz wizytę, widzi historię medyczną i wyniki badań wyłącznie osoby, której dotyczy wizyta (Ciebie albo konkretnej osoby bliskiej) — samo umówienie wizyty jest traktowane jako zgoda na ten dostęp. Lekarze bez relacji wizytowej z Tobą nie mają dostępu do Twoich danych.

5. Jak długo przechowujemy dane

  • Dane konta — do momentu usunięcia konta.
  • Dokumentacja medyczna (historia wizyt, zalecenia) — przez okres wymagany przepisami o dokumentacji medycznej (co do zasady 20 lat).
  • Dane rozliczeniowe — przez okres wymagany przepisami podatkowymi (co do zasady 5 lat).

6. Twoje prawa

  • Dostęp i sprostowanie — swoje dane przejrzysz i poprawisz w aplikacji: Profil → Dane osobowe.
  • Usunięcie konta — Profil → Usuń konto. Dane osobowe, osoby bliskie i wyniki badań zostaną trwale usunięte, a logowanie zablokowane. Dokumentacja medyczna z odbytych wizyt pozostanie w formie zanonimizowanej — jej przechowywanie jest obowiązkiem prawnym i wyjątkiem od prawa do bycia zapomnianym (art. 17 ust. 3 RODO).
  • Wycofanie zgody na powiadomienia — Profil → Powiadomienia → Ustawienia.
  • Masz też prawo do ograniczenia przetwarzania, przenoszenia danych oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO, ul. Stawki 2, 00-193 Warszawa).

7. Jak chronimy dane

Połączenie z serwerem jest szyfrowane (HTTPS). Notatki i zalecenia medyczne są dodatkowo szyfrowane w bazie danych (AES-256-GCM). Konta lekarzy są chronione weryfikacją dwuetapową. Dostęp do danych medycznych jest ograniczony wyłącznie do lekarzy z relacją wizytową. Rejestracja wymaga potwierdzenia adresu e-mail, a usunięcie konta — potwierdzenia hasłem. Aplikacja mobilna może być dodatkowo zabezpieczona blokadą PIN i biometrią.

8. Pliki cookies i pamięć lokalna

Strona internetowa Serwisu nie wykorzystuje cookies reklamowych ani śledzących i nie korzysta z narzędzi analityki marketingowej. Wykorzystujemy wyłącznie mechanizmy niezbędne do działania Serwisu:

  • cookie sesyjne logowania (httpOnly) — utrzymanie zalogowanej sesji w wersji przeglądarkowej aplikacji;
  • pamięć lokalna przeglądarki (localStorage) — ustawienia techniczne aplikacji.

Czcionki na stronie ładowane są z serwisu Google Fonts — w związku z tym dostawca może otrzymać techniczne dane połączenia (np. adres IP).

9. Kontakt

W sprawach ochrony danych osobowych napisz do nas: wizytylekarskieapp@gmail.com.