Polityka Prywatności
1. Administrator danych
Administratorem danych osobowych przetwarzanych w serwisie i aplikacji WizytyLekarskie jest WizytyLekarskie sp. z o.o. z siedzibą w Skarżysku-Kamiennej, ul. Sokola 50A, 26-110 Skarżysko-Kamienna, KRS 0001244648, NIP 6631894369, REGON 544880907 — podmiot leczniczy wpisany do Rejestru Podmiotów Wykonujących Działalność Leczniczą (RPWDL), nr księgi rejestrowej 000000307501 (organ rejestrowy: Wojewoda Świętokrzyski).
Kontakt w sprawach ochrony danych: wizytylekarskieapp@gmail.com.
2. Jakie dane przetwarzamy
- Dane konta: adres e-mail, imię i nazwisko, numer PESEL, data urodzenia, numer telefonu, adres. Hasło przechowujemy wyłącznie w formie nieodwracalnego skrótu (bcrypt).
- Dane osób bliskich (np. dzieci) dodanych do konta: imię i nazwisko, numer PESEL, data urodzenia — podajesz je jako rodzic/opiekun prawny albo za zgodą tej osoby.
- Dane medyczne: historia wizyt, notatki i zalecenia lekarza, informacje o e-receptach i e-zwolnieniach oraz załączone przez Ciebie wyniki badań (pliki PDF/JPG/PNG). To dane szczególnej kategorii (art. 9 RODO) — przetwarzamy je w celu świadczenia konsultacji medycznych.
- Dane płatności: kwota, status i identyfikator transakcji. Danych karty ani rachunku nie przetwarzamy — płatność obsługuje operator płatności Tpay na własnej stronie.
- Dane techniczne: tokeny sesji, token urządzenia do powiadomień push, wiadomości czatu w ramach wizyty.
3. Po co i na jakiej podstawie
- Świadczenie usługi telekonsultacji — wykonanie umowy (art. 6 ust. 1 lit. b RODO) oraz zapewnienie opieki zdrowotnej (art. 9 ust. 2 lit. h RODO).
- Prowadzenie i przechowywanie dokumentacji medycznej — obowiązek prawny (art. 6 ust. 1 lit. c i art. 9 ust. 2 lit. h RODO).
- Rozliczenia i księgowość — obowiązek prawny (art. 6 ust. 1 lit. c RODO).
- Powiadomienia push o wizytach, czacie i zaleceniach — Twoja zgoda, którą w każdej chwili możesz wycofać w ustawieniach powiadomień (art. 6 ust. 1 lit. a RODO).
- Obsługa zgłoszeń lekarzy (formularz „Dla lekarzy”) — działania zmierzające do zawarcia umowy współpracy, na Twoje żądanie (art. 6 ust. 1 lit. b RODO).
4. Komu powierzamy dane
- Tpay (Krajowy Integrator Płatności S.A.) — obsługa płatności online.
- Agora — transmisja wideorozmów w czasie rzeczywistym; rozmowy NIE są przez nas nagrywane ani zapisywane.
- Google Firebase (FCM) — dostarczanie powiadomień push na Twoje urządzenie.
- Dostawca poczty e-mail — wysyłka kodów weryfikacyjnych i kodów resetu hasła.
- Dostawca infrastruktury serwerowej (hosting) — przechowywanie danych na serwerach na terenie Unii Europejskiej.
- Google Firebase (Crashlytics) — diagnostyka awarii aplikacji mobilnej. Do raportu trafiają dane techniczne (model urządzenia, wersja aplikacji, treść błędu) i pseudonimowy identyfikator konta — nigdy imię, adres e-mail ani dane medyczne.
Lekarz, z którym umawiasz wizytę, widzi historię medyczną i wyniki badań wyłącznie osoby, której dotyczy wizyta (Ciebie albo konkretnej osoby bliskiej) — samo umówienie wizyty jest traktowane jako zgoda na ten dostęp. Lekarze bez relacji wizytowej z Tobą nie mają dostępu do Twoich danych.
5. Jak długo przechowujemy dane
- Dane konta — do momentu usunięcia konta.
- Dokumentacja medyczna (historia wizyt, zalecenia) — przez okres wymagany przepisami o dokumentacji medycznej (co do zasady 20 lat).
- Dane rozliczeniowe — przez okres wymagany przepisami podatkowymi (co do zasady 5 lat).
6. Twoje prawa
- Dostęp i sprostowanie — swoje dane przejrzysz i poprawisz w aplikacji: Profil → Dane osobowe.
- Usunięcie konta — Profil → Usuń konto. Dane osobowe, osoby bliskie i wyniki badań zostaną trwale usunięte, a logowanie zablokowane. Dokumentacja medyczna z odbytych wizyt pozostanie w formie zanonimizowanej — jej przechowywanie jest obowiązkiem prawnym i wyjątkiem od prawa do bycia zapomnianym (art. 17 ust. 3 RODO).
- Wycofanie zgody na powiadomienia — Profil → Powiadomienia → Ustawienia.
- Masz też prawo do ograniczenia przetwarzania, przenoszenia danych oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO, ul. Stawki 2, 00-193 Warszawa).
7. Jak chronimy dane
Połączenie z serwerem jest szyfrowane (HTTPS). Notatki i zalecenia medyczne są dodatkowo szyfrowane w bazie danych (AES-256-GCM). Konta lekarzy są chronione weryfikacją dwuetapową. Dostęp do danych medycznych jest ograniczony wyłącznie do lekarzy z relacją wizytową. Rejestracja wymaga potwierdzenia adresu e-mail, a usunięcie konta — potwierdzenia hasłem. Aplikacja mobilna może być dodatkowo zabezpieczona blokadą PIN i biometrią.
8. Pliki cookies i pamięć lokalna
Strona internetowa Serwisu nie wykorzystuje cookies reklamowych ani śledzących i nie korzysta z narzędzi analityki marketingowej. Wykorzystujemy wyłącznie mechanizmy niezbędne do działania Serwisu:
- cookie sesyjne logowania (httpOnly) — utrzymanie zalogowanej sesji w wersji przeglądarkowej aplikacji;
- pamięć lokalna przeglądarki (localStorage) — ustawienia techniczne aplikacji.
Czcionki na stronie ładowane są z serwisu Google Fonts — w związku z tym dostawca może otrzymać techniczne dane połączenia (np. adres IP).
9. Kontakt
W sprawach ochrony danych osobowych napisz do nas: wizytylekarskieapp@gmail.com.