United States
Data ostatniej modyfikacji: 31 lipca 2025r.

Polityka prywatności i wykorzystywania plików cookies aplikacji Wellysa i strony www.wellysa.com

1. Wprowadzenie

1.1. NZOZ Wellysa Sp. z o.o. (zwana dalej „NZOZ Wellysa” lub „Administrator”), czyli Niepubliczny Zakład Opieki Zdrowotnej Wellysa spółka z ograniczoną odpowiedzialnością z siedzibą Warszawie przy ul. Grójeckiej 22/24/32, 02-301 Warszawa, zarejestrowana w Rejestrze Przedsiębiorców Krajowego Rejestru Sądowego prowadzonym przez Sąd Rejonowy w dla m. st. Warszawa w Warszawie, XII Wydział Gospodarczy KRS pod numerem KRS 0001092700, NIP 5252996220, REGON 528027906, wpisana do Rejestru Podmiotów Wykonujących Działalność Leczniczą pod numerem 000000289562, o kapitale zakładowym w wysokości 5 000 zł, traktuje kwestię prywatności i bezpieczeństwa danych osobowych z należytą powagą i zaangażowaniem.

1.2. NZOZ Wellysa jest spółką zależną spółki Wellysa Spółka Akcyjna, z siedzibą w Warszawie przy ul. Grójeckiej 22/24/32, 02-301 Warszawa, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m. st. Warszawa w Warszawie, XII Wydział Gospodarczy KRS pod numerem KRS 0000995956, NIP 7011112054, REGON 52271206, o kapitale zakładowym w wysokości 1 677 773,02 zł.

1.3. Zobowiązujemy się do przestrzegania najwyższych standardów ochrony danych, w pełnej zgodności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO), jak również innymi relewantnymi przepisami prawa polskiego oraz Unii Europejskiej dotyczącymi ochrony danych osobowych.

1.4. W niniejszym dokumencie, termin "Polityka Prywatności i Wykorzystywania Plików Cookies dla Aplikacji Mobilnej Wellysa i Strony Internetowej www.wellysa.com” będzie dalej określany skróconą nazwą "Polityka Prywatności" dla zwiększenia przejrzystości i ułatwienia czytania. Termin ten odnosi się do wszystkich zasad i praktyk, które stosujemy w celu ochrony prywatności Użytkownika oraz przetwarzania wszelkich danych osobowych i medycznych, podczas korzystania z naszych usług.

2. Administrator danych

2.1. Administratorem danych osobowych jest NZOZ Wellysa, która decyduje o celach i środkach przetwarzania danych. Jesteśmy zobowiązani do ochrony prywatności Użytkownika i zapewnienia bezpieczeństwa danych osobowych i medycznych, zgodnie z obowiązującymi przepisami prawnymi.

2.2. Administratorem niektórych danych osobowych i medycznych są również podmioty do tego upoważnione, takie jak Laboratoria, Punkty pobrań i Partnerzy Medyczni Wellysa, zobowiązani do prowadzenia dokumentacji medycznej potwierdzającej wykonywane świadczenia zdrowotne. Administratorzy otrzymują dostęp do minimalnego zakresu danych, niezbędnych do wykonania świadczenia zdrowotnego na rzecz Użytkownika, na zlecenie NZOZ Wellysa. Administratorzy są zobowiązani do ochrony prywatności Użytkownika i zapewnienia bezpieczeństwa wszelkich danych osobowych i medycznych zgodnie z obowiązującymi przepisami prawnymi.

2.3. W przypadku jakichkolwiek pytań dotyczących sposobu, w jaki przetwarzane są dane lub jeśli Użytkownik chce skorzystać z przysługujących mu praw, prosimy o kontakt z naszym Inspektorem Ochrony Danych (IOD) za pośrednictwem adresu e-mail: [email protected] lub poprzez korespondencję na adres naszej siedziby przy ul. Grójeckiej 22/24/32 w Warszawie (02-301), z dopiskiem „IOD”.

3. Gromadzenie i przetwarzanie danych osobowych

3.1. NZOZ Wellysa zobowiązuje się do transparentnego i odpowiedzialnego zarządzania danymi osobowymi i medycznymi naszych Użytkowników. Przetwarzanie danych odbywa się zawsze z pełnym poszanowaniem prywatności i zgodnie z obowiązującymi przepisami prawa, w tym z tzw. RODO, czyli Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz. U. UE. L. z 2016 r. Nr 119, str. 1 z późn. zm.).

4. Gromadzenie i przetwarzanie danych medycznych

4.1. NZOZ Wellysa zobowiązuje się do prowadzenia dokumentacji medycznej w związku ze świadczeniami zdrowotnymi udzielanymi w ramach Umowy o świadczenie zdrowotne zawartej z Użytkownikiem, z wyłączeniem świadczenia zdrowotnego w postaci pobrania krwi lub badania innego materiału biologicznego, za prowadzenie dokumentacji medycznej dotyczącej którego będzie odpowiadało Laboratorium, Punkt Pobrań I Partnerzy Medyczni Wellysa.

4.2. Dokumentacja medyczna będzie prowadzona, przechowywana i udostępniana przez NZOZ Wellysa zgodnie z zasadami wynikającymi z przepisów powszechnie obowiązującego prawa, w szczególności z przepisów Ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta, Ustawy z dnia 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia oraz Rozporządzenia Ministra Zdrowia z dnia 6 kwietnia 2020 r. w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania.

5. Cele przetwarzania danych

5.1. Świadczenie usług, w tym usług medycznych. Dane osobowe i medyczne są niezbędne do realizacji umów dotyczących naszych usług, w tym dostarczania treści aplikacji mobilnej, obsługi kont użytkowników, realizacji świadczeń medycznych na rzecz Użytkownika (zwane dalej „Usługi Wellysa”) oraz zapewnienia wsparcia technicznego i wsparcia klienta.

5.2. Zarządzanie kontem Użytkownika. Przetwarzamy dane w celu zarządzania kontami użytkowników, w tym utrzymania bezpieczeństwa konta, obsługi zapytań i realizacji transakcji.

5.3. Marketing. Po otrzymaniu wyraźnej zgody Użytkownika, wyrażonej w Aplikacji Wellysa, korzystamy ze zgromadzonych danych osobowych w celach marketingowych, w tym do przesyłania informacji o nowościach, promocjach i ofertach specjalnych.

5.4. Analiza i ulepszanie usług. Dane są wykorzystywane do analizy i statystyk, co pozwala NZOZ Wellysa na ciągłe ulepszanie jakości świadczonych usług, personalizację treści oraz rozwijanie nowych funkcjonalności.

6. Rodzaje przetwarzanych danych

6.1. Dane Identyfikacyjne i Kontaktowe. Jeżeli do realizacji danej Usługi, niezbędne jest podanie takich danych, przetwarzamy podstawowe dane identyfikacyjne, takie jak: imię i nazwisko, PESEL, adres korespondencyjny, numer telefonu, adres e-mail, oraz indywidualny numer klienta NZOZ Wellysa (tzw. Wellysa ID lub WID).

6.2. Dane Medyczne. Jeżeli w wyniku realizacji danej Usługi, NZOZ Wellysa zostanie przez Użytkownika upoważniony do realizacji świadczenia medycznego, w zależności od zakresu świadczonej usługi, NZOZ Wellysa może przetwarzać takie dane, jak: płeć, numer rodziny genogramu, historia niektórych chorób (np. onkologiczna historia rodzinna), profil behawioralny zachowań powiązanych ze zdrowiem (np. palenie, sen czy ruch), wyniki niektórych badań (np. wyniki morfologii, lipidogram lub badanie poziomu pierwiastków), rozpoznane mutacje genetyczne DNA (np. BRCA1, NBN, CHEK2 lub PALB2), rozpoznane diagnozy i oznaczenia ryzyka czy przydzielone zalecenia profilaktyczne. NZOZ Wellysa przechowuje również Raport Wellysa, stanowiący holistyczne podsumowanie zbudowanego profilu prewencyjnego i zaleceń medycznych.

6.3. Dane Transakcyjne. Gromadzimy dane dotyczące transakcji przeprowadzanych w ramach naszych usług, w tym historii zakupów i wybranych usług.

6.4. Dane Uzupełniające. Przetwarzamy również inne dane osobowe podane dobrowolnie przez użytkownika podczas korzystania z aplikacji mobilnej lub strony internetowej, jak preferencje, opinie, i zainteresowania.

6.5. Dane Techniczne. Zbieramy informacje techniczne dotyczące urządzeń i sposobu korzystania z naszych usług, w tym dane o logowaniu, czasie i sposobie korzystania z aplikacji czy strony. Po uzyskaniu dodatkowej zgody Użytkownika możliwe jest również zbieranie informacji o lokalizacji (GPS).

7. Podstawa prawna

7.1. Podstawa przetwarzania danych osobowych jest kluczowym elementem, który zapewnia zgodność naszych działań z przepisami. Poniżej podajemy precyzyjne określenie, na jakiej podstawie opieramy przetwarzanie danych użytkowników, co pozwala na przejrzystość i budowanie zaufania.

7.2. Wykonanie Umowy (art. 6 ust. 1 lit. b RODO). Najczęściej stosowaną podstawą prawną jest potrzeba przetwarzania danych osobowych w celu zawarcia i wykonania umowy, której stroną jest osoba, której dane dotyczą. Obejmuje to wszystkie działania niezbędne do realizacji usług oferowanych przez naszą aplikację lub stronę internetową, takie jak rejestracja konta, realizacja zamówień związanych z diagnozą czy świadczenie wsparcia klienta. Dane są przetwarzane wyłącznie w zakresie niezbędnym do wykonania tych czynności.

7.3. Wyraźna Zgoda (art. 6 ust. 1 lit. a RODO). W niektórych przypadkach, szczególnie przy działaniach marketingowych lub w innych sytuacjach, które nie są ściśle powiązane z wykonaniem umowy, przetwarzanie danych osobowych opieramy na wyraźnej zgody udzielonej przez użytkownika. Zgoda ta może być w każdej chwili cofnięta, co jest jednym z podstawowych praw gwarantowanych przez RODO.

7.4. Obowiązki Prawne (art. 6 ust. 1 lit. c RODO). Czasami przetwarzanie danych jest konieczne do wypełnienia obowiązków prawnych ciążących na administratorze danych, np. przechowywanie dokumentacji sprzedaży dla celów podatkowych lub rachunkowych.

7.5. Uzasadnione Interesy (art. 6 ust. 1 lit. f RODO). W określonych sytuacjach przetwarzamy dane osobowe w oparciu o uzasadnione interesy realizowane przez naszą firmę lub przez strony trzecie, pod warunkiem, że nie mają one nadrzędnych praw i wolności osoby, której dane dotyczą. Przykłady takich działań obejmują analizę i optymalizację naszych usług, zarządzanie bezpieczeństwem sieci i informacji, a także prowadzenie badań rynkowych i statystycznych w celu ulepszania oferty.

7.6. Przetwarzanie danych osobowych szczególnych kategorii, takich jak dane medyczne i genetyczne, odbywa się zgodnie z art. 9 ust. 2 lit. h RODO, tj. w zakresie niezbędnym do celów profilaktyki zdrowotnej, diagnozy medycznej, świadczenia opieki zdrowotnej lub zarządzania systemami i usługami opieki zdrowotnej, a także zgodnie z właściwymi przepisami prawa krajowego, w tym dotyczącymi prowadzenia dokumentacji medycznej.

7.7. W każdym przypadku, kiedy opieramy się na uzasadnionych interesach, dokładamy starań, aby ocenić i zrównoważyć nasze interesy biznesowe z prawami i wolnościami osób, których dane dotyczą. Zapewniamy, że interesy te są realizowane w sposób transparentny i z pełnym poszanowaniem prywatności użytkowników.

7.8. Dokładamy wszelkich starań, aby zapewnić, że przetwarzanie danych osobowych przez Administratora jest prowadzone z najwyższą starannością i zgodnie z obowiązującymi przepisami, zawsze mając na uwadze prawa i dobro osób, których dane dotyczą.

7.9. Dodatkowe obowiązki administratora wynikające z przepisów RODO oraz prawa krajowego:
7.9.1. Ocena Skutków dla Ochrony Danych (DPIA). Zgodnie z art. 35 RODO, NZOZ Wellysa dokonuje oceny skutków dla ochrony danych (DPIA) w przypadkach, gdy planowane operacje przetwarzania mogą powodować wysokie ryzyko naruszenia praw i wolności osób fizycznych, w szczególności przy przetwarzaniu danych szczególnych kategorii, takich jak dane medyczne i genetyczne.
7.9.2. Rejestr Czynności Przetwarzania. Administrator prowadzi rejestr czynności przetwarzania danych osobowych zgodnie z art. 30 RODO, obejmujący również czynności związane z przetwarzaniem danych medycznych i genetycznych, zapewniając pełną dokumentację zgodną z obowiązującymi przepisami.
7.9.3. Zastosowanie przepisów krajowych dotyczących danych genetycznych. Przetwarzanie danych genetycznych w ramach współpracy z laboratoriami świadczącymi usługi diagnostyczne odbywa się zgodnie z ustawą z dnia 27 lipca 2001 r. o diagnostyce laboratoryjnej (Dz.U. z 2023 r. poz. 1404), w zakresie mającym zastosowanie do prowadzenia działalności medyczno-diagnostycznej.

8. Bezpieczeństwo danych

8.1. Przywiązujemy wielką wagę do ochrony Twoich danych osobowych przed nieuprawnionym dostępem, ujawnieniem, zmianą lub zniszczeniem. Zapewnienie odpowiedniego poziomu bezpieczeństwa danych osobowych naszych użytkowników stanowi fundament naszej działalności i jest nierozerwalnie związane z naszymi wartościami korporacyjnymi. Świadomość kluczowej roli, jaką odgrywa zaufanie użytkowników, motywuje nas do implementacji najbardziej zaawansowanych i skutecznych strategii ochrony danych. Wprowadziliśmy szereg środków bezpieczeństwa, zarówno technicznych, jak i organizacyjnych, aby zapewnić najwyższy poziom ochrony.

8.2. Technologie Ochronne:
8.2.1. Szyfrowanie. Wykorzystujemy silne szyfrowanie end-to-end dla wszystkich danych przesyłanych między urządzeniem użytkownika a naszymi serwerami, jak również szyfrowanie danych „w spoczynku”, zapewniając ich ochronę na każdym etapie przetwarzania. 8.2.2. Infrastruktura IT i zabezpieczenia sieciowe. Nasze zabezpieczenia sieciowe stanowią kluczową warstwę obrony naszej infrastruktury IT, zapewniając solidną ochronę przed szerokim zakresem cyberzagrożeń. Wdrażając najnowocześniejsze firewalle oraz systemy wykrywania i zapobiegania włamaniom (IDS/IPS), stworzyliśmy złożoną barierę ochronną, która skutecznie monitoruje i reguluje ruch sieciowy, identyfikując i blokując potencjalnie szkodliwe działania zanim zdążą naruszyć nasze systemy.
8.2.3. Firewalle. Stanowiące pierwszą linię obrony, są skonfigurowane tak, aby selektywnie przepuszczać jedynie bezpieczny ruch sieciowy, zgodnie z ściśle określonymi politykami bezpieczeństwa. Dzięki temu, nieautoryzowane próby dostępu są natychmiast wykrywane i neutralizowane. Z kolei systemy IDS/IPS działają jako zaawansowany mechanizm nadzoru, który nie tylko wykrywa potencjalne ataki w czasie rzeczywistym, ale również aktywnie interweniuje, aby zapobiec ich realizacji, zabezpieczając sieć przed złożonymi zagrożeniami, takimi jak ataki typu zero-day, malware czy próby przechwycenia danych.
8.2.4. Aktualizacje IDS/IPS. Nasze systemy IDS/IPS są ciągle aktualizowane o najnowsze sygnatury i heurystyki zagrożeń, co zapewnia skuteczną ochronę przed dynamicznie zmieniającym się krajobrazem cyberzagrożeń. Wdrożenie tej zaawansowanej technologii, w połączeniu z ciągłym monitorowaniem i analizą ruchu sieciowego przez nasz zespół ekspertów ds. bezpieczeństwa, pozwala na szybką identyfikację i reagowanie na potencjalne incydenty bezpieczeństwa, zanim zdążą one zagrozić integralności naszych systemów i danych użytkowników.
8.2.5. Audyty. Zobowiązani do ciągłego doskonalenia, regularnie przeprowadzamy audyty i aktualizacje naszych zabezpieczeń sieciowych, aby upewnić się, że są one zawsze kilka kroków przed potencjalnymi atakującymi. Dzięki temu, możemy zapewnić naszym użytkownikom spokojny i bezpieczny dostęp do naszych usług, budując zaufanie poprzez demonstrację naszego profesjonalizmu i zaangażowania w ochronę ich danych.
8.2.6. SIEM i Zaawansowane Monitorowanie. Wprowadziliśmy systemy klasy SIEM (Zarządzanie Informacjami i Zdarzeniami Bezpieczeństwa) do centralnego monitorowania i analizy zdarzeń bezpieczeństwa, co w połączeniu z technologiami EDR (Wykrywanie i Reagowanie na Incydenty na Urządzeniach Końcowych) i NDR (Wykrywanie i Reagowanie na Incydenty w Sieci), pozwala na efektywne wykrywanie i neutralizowanie zagrożeń.
8.2.7. Sztuczna Inteligencja. Algorytmy sztucznej inteligencji (AI) i uczenia maszynowego są fundamentem naszej strategii obronnej, dostarczając niezbędnych narzędzi do głębokiej analizy i interpretacji ogromnych ilości danych w czasie rzeczywistym. Dzięki tym zaawansowanym technologiom, nasze systemy są w stanie identyfikować anomalie i potencjalne zagrożenia, zanim staną się one problemem, co pozwala na ich szybką neutralizację. Uczenie maszynowe ciągle się doskonali na podstawie nowo napotkanych wyzwań, co sprawia, że nasza ochrona staje się coraz bardziej skuteczna w miarę ewolucji cyfrowego krajobrazu zagrożeń. W ten sposób, wykorzystując AI i uczenie maszynowe, nie tylko reagujemy na znane zagrożenia, ale także skutecznie przewidujemy i zapobiegamy nowym, zapewniając naszym użytkownikom najwyższy poziom bezpieczeństwa.
8.2.8. Bezpieczne Zarządzanie Łatami. Bezpieczne Zarządzanie Łatami odgrywa kluczową rolę w naszej strategii ochrony infrastruktury IT przed zagrożeniami cyfrowymi. W tym celu zaimplementowaliśmy zaawansowane, automatyczne systemy zarządzania łatami, które nieustannie monitorują i analizują oprogramowanie w poszukiwaniu jakichkolwiek znanych podatności. Gdy tylko zostanie wykryta aktualizacja bezpieczeństwa lub nowa łata, systemy te natychmiastowo aplikują niezbędne zmiany, zapewniając, że wszystkie komponenty naszej infrastruktury są na bieżąco zabezpieczane przed najnowszymi zagrożeniami. Automatyzacja tego procesu znacząco zmniejsza okno czasowe, w którym atakujący mogliby wykorzystać niezałatane luki bezpieczeństwa, co jest szczególnie istotne w szybko zmieniającym się środowisku cyberzagrożeń. Dzięki temu zapewniamy, że nasze systemy i dane użytkowników są chronione przed wykorzystaniem znanych podatności, zwiększając ogólny poziom bezpieczeństwa naszej sieci i usług. Nasze podejście do zarządzania łatami jest elementem szerszej strategii bezpieczeństwa, która obejmuje regularne przeglądy i testy penetracyjne, aby upewnić się, że wszystkie aspekty naszego ekosystemu IT są zabezpieczone przed potencjalnymi zagrożeniami. Wprowadzenie automatycznych systemów zarządzania łatami to dowód na nasze zaangażowanie w zapewnienie najwyższej jakości ochrony i utrzymanie zaufania naszych użytkowników.

8.3. Procedury i Szkolenia
8.3.1. Kontrola Dostępu. Zapewnienie, że dostęp do danych osobowych jest ściśle ograniczony, to podstawa naszej strategii bezpieczeństwa. Stosujemy wielopoziomowe metody autentykacji i uprawnienia dostępu, które są regularnie przeglądane i aktualizowane, aby dostosować je do bieżących potrzeb ochrony danych. W ten sposób, gwarantujemy, że tylko osoby upoważnione, które potrzebują dostępu do danych w ramach swoich zadań zawodowych, mogą się do nich dostać.
8.3.2. Audyt i Monitorowanie. Nasze działania audytowe i monitorowanie w czasie rzeczywistym stanowią fundament ciągłej ochrony danych. Wykorzystując zaawansowane narzędzia do monitorowania sieci i systemów, jesteśmy w stanie wykrywać wszelkie niezwykłe aktywności lub potencjalne naruszenia danych, co pozwala na błyskawiczne podjęcie działań naprawczych. Regularne audyty bezpieczeństwa zapewniają, że nasze praktyki i procedury pozostają zgodne z najnowszymi standardami ochrony danych.
8.3.3. Zarządzanie Incydentami. Posiadamy dobrze opracowane procedury zarządzania incydentami, które określają jasne ścieżki eskalacji i reakcji na różne rodzaje incydentów bezpieczeństwa. Nasze zespoły są przygotowane do szybkiego działania, aby minimalizować wpływ ewentualnych naruszeń bezpieczeństwa danych, a także do informowania zainteresowanych stron i organów regulacyjnych zgodnie z obowiązującymi wymogami.
8.3.4. Szkolenia i Świadomość. Regularnie organizowane szkolenia dla pracowników dotyczące bezpieczeństwa danych i ochrony prywatności są kluczowe dla utrzymania wysokiego poziomu świadomości i kultury bezpieczeństwa w naszej organizacji. Poprzez edukację i ciągłe przypominanie o najlepszych praktykach, zapewniamy, że każdy członek naszego zespołu rozumie swoją rolę w ochronie danych osobowych i jest wyposażony w niezbędną wiedzę, aby działać odpowiedzialnie.
8.3.5. Zobowiązanie do Doskonalenia. Nasze zobowiązanie do ciągłego doskonalenia procedur bezpieczeństwa odzwierciedla głębokie przekonanie, że ochrona danych osobowych jest procesem dynamicznym, wymagającym stałej uwagi i adaptacji do szybko zmieniającego się środowiska zagrożeń. W tym celu utrzymujemy bliską współpracę z wiodącymi ekspertami i specjalistami z dziedziny cyberbezpieczeństwa, korzystając z ich wiedzy i doświadczenia, aby nasze strategie były zawsze aktualne i skuteczne wobec nowych wyzwań.
8.3.6. Rozwój. Regularnie uczestniczymy w branżowych konferencjach, warsztatach i szkoleniach, które pozwalają nam na wymianę doświadczeń i najlepszych praktyk z innymi profesjonalistami z sektora. Dzięki temu mamy możliwość nie tylko na bieżąco aktualizować nasze procedury bezpieczeństwa, ale także przewidywać potencjalne zagrożenia i proaktywnie pracować nad rozwiązaniami, które zminimalizują ryzyko dla naszych systemów i danych użytkowników.
8.3.7. Badania. Zaangażowanie w badania i rozwój w dziedzinie cyberbezpieczeństwa umożliwia nam również eksplorowanie nowych technologii i podejść, takich jak sztuczna inteligencja, uczenie maszynowe czy zaawansowana kryptografia, które mogą znacząco poprawić naszą zdolność do ochrony przed cyberatakami. Wdrażając innowacyjne rozwiązania, staramy się nie tylko reagować na aktualne zagrożenia, ale także kształtować przyszłość bezpiecznego cyfrowego świata.
8.3.8. Proces. Nasze zobowiązanie do doskonalenia jest nie tylko odpowiedzią na rosnące wymagania regulacyjne i oczekiwania użytkowników, ale przede wszystkim wynika z naszej odpowiedzialności za ochronę cennych informacji użytkowników, którzy nam zaufali. Jest to nieustanny proces, w którym zaangażowane są wszystkie szczeble naszej organizacji, od kierownictwa po każdego pracownika, co gwarantuje, że bezpieczeństwo danych jest integralną częścią naszej korporacyjnej kultury i wszelkich podejmowanych przez nas działań. W Wellysa, dbałość o bezpieczeństwo danych naszych użytkowników jest wyrazem naszego profesjonalizmu i dedykacji. Zobowiązujemy się do zapewnienia, że Twoje dane są nie tylko bezpieczne, ale również chronione z najwyższym priorytetem i zgodnie z najlepszymi standardami branżowymi.

9. Odbiorcy danych

9.1. W NZOZ Wellysa, zobowiązujemy się do ochrony danych i do ich udostępniania tylko tym podmiotom, dla których jest to niezbędne do realizacji naszych usług i funkcji oferowanych przez naszą aplikację mobilną oraz stronę internetową. Każde udostępnienie danych odbywa się z zachowaniem najwyższych standardów bezpieczeństwa i zgodności z obowiązującymi przepisami prawnymi.

9.2. Wszystkie podmioty, którym udostępniamy dane, są zobowiązane do przetwarzania danych zgodnie z naszymi instrukcjami, obowiązującymi przepisami o ochronie danych oraz wdrożenia odpowiednich środków bezpieczeństwa, aby chronić Twoje dane osobowe.

9.3. Poniżej przedstawiamy kategorie odbiorców, którym mogą być przekazywane Twoje dane osobowe:
9.3.1. Dostawcy Technologiczni. Współpracujemy z zaufanymi dostawcami technologii i usług IT, w tym dostawcami hostingu, dostawcami rozwiązań chmurowych oraz firmami oferującymi wsparcie i utrzymanie naszych systemów informatycznych. Ich dostęp do danych jest ograniczony do tego, co niezbędne do wykonania ich zadań i świadczenia na naszą rzecz usług.
9.3.2. Firmy Kurierskie i Logistyczne. Dla celów realizacji dostaw produktów i usług, które zamówisz za pośrednictwem naszej aplikacji mobilnej lub strony internetowej, Twoje dane mogą być przekazywane firmom kurierskim i logistycznym. Udostępniane dane obejmują informacje niezbędne do dostarczenia zamówienia, takie jak Twoje imię i nazwisko, adres dostawy oraz numer kontaktowy.
9.3.3. Partnerzy Marketingowi. Jeżeli wyraziłeś zgodę na otrzymywanie informacji marketingowych, Twoje dane, takie jak adres e-mail, mogą być udostępniane naszym partnerom marketingowym w celu przesyłania Ci spersonalizowanych ofert i promocji.
9.3.4. Podmioty Prawne i Regulacyjne. W niektórych przypadkach możemy być zobowiązani do udostępnienia Twoich danych osobowych organom państwowym lub regulatorom w związku z obowiązującymi przepisami prawnymi, postępowaniami sądowymi, żądaniem organów ścigania lub w celach audytowych.
9.3.5. Dostawcy Usług Płatniczych. W celu przetworzenia płatności dokonanych przez Ciebie podczas korzystania z naszych usług, Twoje dane mogą być przekazywane dostawcom usług płatniczych, w tym bankom oraz instytucjom obsługującym płatności elektroniczne.
9.3.6. Dostawcy Usług Analitycznych i Statystycznych. Aby analizować sposób korzystania z naszej aplikacji i strony internetowej oraz ulepszać nasze usługi, możemy udostępniać dane w formie anonimowej dostawcom usług analitycznych i statystycznych.

9.4. Poniżej przedstawiamy kategorie odbiorców, którym mogą być przekazywane Twoje dane osobowe i medyczne:
9.4.1. Laboratoria. W celu realizacji Usługi Wellysa Laboratoria świadczące usługi medyczne, uzyskują dostęp do niektórych danych osobowych i medycznych Użytkownika.
9.4.2. Punkty pobrań. W celu realizacji Usługi Wellysa Laboratoria świadczące usługi medyczne, uzyskują dostęp do niektórych danych osobowych i medycznych Użytkownika.
9.4.3. Partnerzy Medyczni Wellysa. W celu realizacji Usługi Wellysa Partnerzy Medyczni Wellysa, świadczący usługi medyczne, uzyskują dostęp do niektórych danych osobowych i medycznych Użytkownika.

10. Prawa Użytkownika

10.1. Prawo do dostępu do danych. Użytkownik ma prawo uzyskać potwierdzenie, czy przetwarzane są Twoje dane osobowe, oraz dostęp do tych danych oraz informacji o celach przetwarzania, kategoriach przetwarzanych danych, odbiorcach lub kategoriach odbiorców danych.

10.2. Prawo do Sprostowania. W przypadku, gdy Twoje dane osobowe są nieprawidłowe lub niekompletne, masz prawo zażądać ich niezwłocznego sprostowania lub uzupełnienia.

10.3. Prawo do Usunięcia ("Prawo do bycia Zapomnianym"). Możesz zażądać usunięcia Twoich danych osobowych, jeśli nie są one już niezbędne do celów, dla których zostały zebrane, wycofałeś zgodę, wniosłeś skuteczny sprzeciw lub dane przetwarzane są niezgodnie z prawem.

10.4. Prawo do Ograniczenia Przetwarzania. Masz prawo zażądać ograniczenia przetwarzania Twoich danych osobowych w określonych przypadkach, np. kiedy kwestionujesz prawidłowość danych lub sprzeciwiasz się przetwarzaniu.

10.5. Prawo do Przenoszenia Danych. Przysługuje Ci prawo do otrzymania w strukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego danych osobowych, które dostarczyłeś oraz prawo do przesłania tych danych innemu administratorowi bez przeszkód z naszej strony.

10.6. Prawo do Wniesienia Sprzeciwu. Możesz wnieść sprzeciw wobec przetwarzania Twoich danych osobowych, jeżeli przetwarzanie odbywa się na podstawie uzasadnionego interesu, w tym profilowania, chyba że przedstawimy ważne prawnie uzasadnione podstawy do przetwarzania, które są nadrzędne wobec Twoich interesów, praw i wolności.

10.7. Prawo do Cofnięcia Zgody. Jeśli przetwarzanie opiera się na Twojej zgodzie, masz prawo w dowolnym momencie cofnąć tę zgodę, co nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.

10.8. Realizacja Praw. Aby skorzystać z powyższych praw, wystarczy skontaktować się z naszym Inspektorem Ochrony Danych (IOD) drogą e-mailową: [email protected] lub kierując swoje zapytanie pisemnie na adres naszej siedziby z dopiskiem „IOD”. Postaramy się niezwłocznie odpowiedzieć na Twoje zapytanie, nie później niż w ciągu miesiąca od otrzymania prośby. Jesteśmy tu, aby Ci pomóc w realizacji Twoich praw dotyczących ochrony danych osobowych i zapewnić pełną transparentność oraz kontrolę nad przetwarzanymi informacjami.

11. Informacje o dobrowolności lub obowiązku podania Danych

11.1. W NZOZ Wellysa cenimy przejrzystość i chcemy, aby nasi użytkownicy byli w pełni świadomi warunków korzystania z naszych usług. Rozumiemy, że ochrona prywatności jest kluczowym elementem zaufania między nami a naszymi użytkownikami. W związku z tym pragniemy wyjaśnić, w jakich okolicznościach podanie danych osobowych jest dobrowolne, a kiedy niezbędne.

11.2. Dobrowolność Podania Danych. Podanie danych osobowych przez użytkowników naszej aplikacji mobilnej lub strony internetowej jest zasadniczo dobrowolne. Użytkownik ma pełną swobodę decyzji, czy chce podzielić się z nami swoimi danymi osobowymi. W przypadkach, gdy nie jest wymagane prawem lub bezpośrednio niezbędne do wykonania umowy, zawsze wyraźnie informujemy o dobrowolności podania danych.

11.3. Niezbędność Podania Danych dla Świadczenia Usług. W niektórych przypadkach, podanie określonych danych osobowych jest warunkiem niezbędnym do:
11.3.1. Zawarcia umowy oraz świadczenia przez nas usług w sposób skuteczny i zgodny z oczekiwaniami użytkownika. Dotyczy to na przykład danych kontaktowych niezbędnych do utworzenia konta, realizacji zamówień czy świadczenia wsparcia klienta.
11.3.2. Wypełnienia obowiązków prawnych ciążących na nas jako na administratorze danych, na przykład związanych z rozliczeniami podatkowymi lub obowiązkami rachunkowymi.
11.3.3. Odpowiedzi na zapytania użytkowników i zapewnienia dostępu do pełnej funkcjonalności naszych usług.

11.4. Konsekwencje Niepodania Danych. W przypadku niepodania przez użytkownika danych osobowych, które są niezbędne do świadczenia naszych usług lub do wypełnienia przez nas obowiązków prawnych, może to uniemożliwić nam zawarcie umowy, realizację zamówienia, udostępnienie pełnej funkcjonalności aplikacji mobilnej lub strony internetowej, lub też odpowiedź na zapytania.

12. Prawa Użytkownika i Kontrola Nad Danymi

12.1. Niezależnie od powyższego, użytkownik ma prawo w dowolnym momencie dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia ich przetwarzania, jak również prawo do wniesienia sprzeciwu wobec przetwarzania danych i prawo do przenoszenia danych. Szczegółowe informacje na temat realizacji tych praw zostały przedstawione w sekcji "Prawa Użytkownika" niniejszej polityki prywatności.

12.2. Zachęcamy do bezpośredniego kontaktu z naszym Inspektorem Ochrony Danych (IOD) w przypadku jakichkolwiek pytań lub wątpliwości dotyczących przetwarzania danych osobowych. Można to zrobić poprzez e-mail: [email protected] lub pisemnie na adres naszej siedziby z dopiskiem "IOD".

13. Okres Przechowywania Danych

13.1. W NZOZ Wellysa przykładamy dużą wagę do zasadności i minimalizacji w zakresie przechowywania danych osobowych. Zgodnie z naszym zaangażowaniem w ochronę prywatności, dane osobowe naszych użytkowników są przechowywane wyłącznie przez okres, który jest ściśle niezbędny do osiągnięcia celów, dla których zostały zebrane, lub do momentu, w którym użytkownik zdecyduje się cofnąć swoją zgodę. Poniżej przedstawiamy zasady dotyczące okresu przechowywania danych osobowych w różnych kontekstach.

13.2. Świadczenie Usług. Dane osobowe przetwarzane w celu zawarcia i wykonania umowy o świadczenie usług będą przechowywane przez okres trwania umowy, a następnie przez czas wymagany przez przepisy prawa dotyczące np. rachunkowości i podatków (zazwyczaj jest to do 5 lat po zakończeniu roku, w którym umowa została w pełni zrealizowana).

13.3. Zgoda na Marketing. W przypadku, gdy przetwarzanie danych osobowych odbywa się na podstawie zgody na przesyłanie informacji marketingowych, dane te będą przechowywane do momentu cofnięcia przez Ciebie zgody.

13.4. Analiza i Statystyki. Dane wykorzystywane do analiz, badań rynkowych oraz statystyk, będą przechowywane w formie anonimowej, niepozwalającej na identyfikację użytkownika, przez okres niezbędny do przeprowadzenia tych analiz, zazwyczaj do 2 lat od zakończenia roku, w którym zebrane zostały dane.

13.5. Reklamacje i Dochodzenie Roszczeń. Dane przetwarzane w celu rozpatrywania reklamacji i dochodzenia roszczeń będą przechowywane przez okres niezbędny do rozstrzygnięcia sprawy, a następnie przez okres wymagany przez przepisy prawa dotyczące przedawnienia roszczeń (zazwyczaj do 3 lat od dnia rozstrzygnięcia sprawy lub ostatniej czynności prawnej).

13.6. W każdym przypadku, gdy okres przechowywania danych osobowych ulegnie zakończeniu, dane te zostaną usunięte lub zanonimizowane w taki sposób, aby nie były już identyfikowalne.

14. Cofnięcie Zgody

14.1. W każdej chwili masz prawo cofnąć swoją zgodę na przetwarzanie danych osobowych. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, które zostało dokonane na podstawie zgody przed jej cofnięciem. Po cofnięciu zgody, Twoje dane osobowe będą przechowywane przez nas tylko w zakresie i czasie wymaganym przez przepisy prawa lub do momentu przedawnienia potencjalnych roszczeń.

14.2. NZOZ Wellysa zobowiązuje się do regularnego przeglądu i aktualizacji polityki przechowywania danych, aby zapewnić jej zgodność z aktualnymi przepisami oraz najlepszymi praktykami branżowymi.

15. Zautomatyzowane Podejmowanie Decyzji i Profilowanie

15.1. W ramach naszej działalności w NZOZ Wellysa, pragniemy podkreślić nasze zobowiązanie do transparentności i odpowiedzialności w procesie przetwarzania danych osobowych. W związku z tym, informujemy, że w naszej aplikacji mobilnej oraz na stronie internetowej nie stosujemy procesów zautomatyzowanego podejmowania decyzji, w tym profilowania, które by miały prawne skutki dla osób fizycznych lub w znaczący sposób na nie wpływały.

15.2. Zautomatyzowane Podejmowanie Decyzji. Zautomatyzowane podejmowanie decyzji odnosi się do procesów, w których decyzje dotyczące osób fizycznych są podejmowane automatycznie, na podstawie gromadzonych danych, bez znaczącej ingerencji człowieka. Nasza firma nie korzysta z takich systemów w sposób, który miałby prawne skutki dla użytkowników lub w znaczący sposób wpływał na ich sytuację.

15.3. Profilowanie. Profilowanie to rodzaj przetwarzania danych, który polega na wykorzystywaniu danych osobowych do oceny pewnych czynników osobowych, zwłaszcza do analizy lub prognozowania aspektów dotyczących efektywności pracy, sytuacji ekonomicznej, zdrowia, preferencji osobistych, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczeń. W naszej działalności nie stosujemy profilowania w sposób, który miałby prawne skutki dla osób fizycznych lub w znaczący sposób wpływałby na ich sytuację. Oznacza to, że nie dokonujemy analizy ani prognozowania Twoich preferencji, zachowań czy lokalizacji w sposób, który mógłby automatycznie generować decyzje mające wpływ na Twoje prawa lub dostęp do usług.

15.4. Transparentność i kontrola. Zaangażowanie w transparentność i poszanowanie prywatności naszych użytkowników jest dla nas priorytetem. Jeśli wprowadzilibyśmy w przyszłości jakiekolwiek zmiany w naszych praktykach dotyczących zautomatyzowanego podejmowania decyzji lub profilowania, użytkownicy zostaną o tym niezwłocznie poinformowani, a stosowane procedury zostaną przedstawione w jasny i zrozumiały sposób.

15.5. Twoje Prawa. Przypominamy, że masz prawo do uzyskania interwencji ze strony osoby, wyrażenia własnego stanowiska oraz kwestionowania decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu. W celu realizacji tego prawa, prosimy o kontakt z naszym Inspektorem Ochrony Danych poprzez e-mail: [email protected] lub pisemnie na adres naszej siedziby.

16. Przekazywanie Danych poza EOG

16.1. W NZOZ Wellysa, jesteśmy głęboko zaangażowani w ochronę prywatności i danych osobowych naszych użytkowników. W związku z tym, stosujemy się do rygorystycznych standardów ochrony danych, zgodnie z wymogami Rozporządzenia Ogólnego o Ochronie Danych (RODO) oraz innych obowiązujących przepisów prawa.

16.2. Zasada Nieprzekazywania Danych poza EOG. Informujemy, że zebrane przez nas dane osobowe są przetwarzane i przechowywane wyłącznie w obrębie Europejskiego Obszaru Gospodarczego (EOG), co zapewnia im wysoki poziom ochrony. Nie przekazujemy danych osobowych poza terytorium EOG, co oznacza, że nie są one poddawane transferom do krajów trzecich ani organizacjom międzynarodowym, które mogłyby nie zapewniać adekwatnego stopnia ochrony danych.

16.3. Zaangażowanie w Ochronę Danych. Nasze zaangażowanie w ochronę Twoich danych osobowych odzwierciedla naszą misję zapewnienia bezpieczeństwa i prywatności na każdym etapie korzystania z naszych usług. Wszelkie operacje na danych osobowych są przeprowadzane zgodnie z najwyższymi standardami bezpieczeństwa informacji i z poszanowaniem Twoich praw oraz wolności.

16.4. Wyjątki od Zasady. W przypadku, gdy transfer danych poza EOG okaże się konieczny z jakiegokolwiek powodu, podejmiemy wszelkie niezbędne środki, aby zapewnić, że taki transfer będzie odbywał się zgodnie z obowiązującymi przepisami o ochronie danych, w tym poprzez
16.4.1. Stosowanie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską,
16.4.2. Upewnienie się, że kraj docelowy zapewnia odpowiedni stopień ochrony danych, zgodnie z decyzją Komisji Europejskiej,
16.4.3. Implementację odpowiednich zabezpieczeń, takich jak umowy oparte na wiążących regułach korporacyjnych (BCR).

16.5. Prawa Użytkownika. Pragniemy zapewnić, że w każdym momencie masz pełną kontrolę nad swoimi danymi osobowymi. W związku z tym, zapewniamy Ci dostęp do informacji o ewentualnych transferach danych oraz prawo do wniesienia sprzeciwu wobec takich transferów.

16.6. Kontakt i Więcej Informacji. W przypadku pytań dotyczących przetwarzania i przekazywania danych osobowych poza EOG, prosimy o bezpośredni kontakt z naszym Inspektorem Ochrony Danych (IOD) poprzez e-mail: [email protected] lub pisemnie na adres naszej siedziby.

17. Prawo do Skargi

17.1. W NZOZ Wellysa, dokładamy wszelkich starań, aby przetwarzanie Twoich danych osobowych odbywało się w pełnej zgodności z najwyższymi standardami ochrony danych, w tym z Rozporządzeniem Ogólnym o Ochronie Danych (RODO). Mimo naszego zaangażowania, rozumiemy, że mogą wystąpić sytuacje, w których użytkownicy mogą czuć się niezadowoleni z sposobu, w jaki ich dane są przetwarzane.

17.2. Wniesienie Skargi. Jeżeli uważasz, że przetwarzanie Twoich danych osobowych przez Wellysa Spółka Akcyjna narusza przepisy RODO lub inne przepisy o ochronie danych, przysługuje Ci prawo do wniesienia skargi do właściwego organu nadzorczego. W Polsce, organem tym jest Prezes Urzędu Ochrony Danych Osobowych (UODO).

17.3. Procedura Wniesienia Skargi. Zachęcamy, aby w pierwszej kolejności skontaktować się z Administratorem, czyli z nami bezpośrednio poprzez naszego Inspektora Ochrony Danych (IOD) na adres [email protected] lub korespondencyjnie, co może umożliwić szybkie rozwiązanie ewentualnych problemów.

17.4. Wniesienie Skargi do UODO. Jeśli kontakt z nami nie przyniesie rozwiązania, lub preferujesz skorzystać z tego kroku od razu, możesz wnosić skargę bezpośrednio do Prezesa Urzędu Ochrony Danych Osobowych. Skargę można złożyć pisemnie, drogą pocztową, elektronicznie lub osobiście w siedzibie UODO. Wskazane jest dołączenie wszelkich informacji i dokumentów, które mogą być odpowiednie dla sprawy. Informacje Niezbędne przy Składaniu Skargi:
17.4.1. Twoje pełne dane kontaktowe,
17.4.2. Szczegółowy opis naruszenia przepisów o ochronie danych, którego doświadczyłeś,
17.4.3. Wskazanie, jakie kroki podjąłeś dotychczas w celu rozwiązania problemu,
17.4.4. Kopie wszelkich korespondencji lub dokumentów związanych ze sprawą.

17.5. Wsparcie i Pomoc. Pamiętaj, że Prezes UODO jest do Twojej dyspozycji nie tylko w przypadku składania skargi, ale również jako źródło informacji i wsparcia w zakresie ochrony danych osobowych.

17.6. Nasze Zobowiązanie. Jesteśmy zobowiązani do współpracy z organami nadzorczymi oraz użytkownikami w celu zapewnienia, że wszystkie obawy dotyczące prywatności są odpowiednio adresowane i rozwiązane w duchu otwartości i szacunku dla Twoich praw.

18. Pliki Cookies

18.1. W Wellysa Spółka Akcyjna, wykorzystujemy pliki cookies i podobne technologie na naszej stronie internetowej oraz w aplikacji mobilnej, aby zapewnić najlepsze możliwe doświadczenie dla naszych użytkowników. Pliki cookies to małe pliki tekstowe, które są zapisywane na Twoim urządzeniu (komputerze, telefonie, tablecie itp.) podczas korzystania z naszych usług. Umożliwiają one rozpoznanie urządzenia użytkownika i odpowiednie dostosowanie naszych usług do jego potrzeb.

18.2. Rodzaje Używanych Plików Cookies i Technologii Przechowywania Danych 18.2.1. Cookies Niezbędne. Te pliki cookies i odpowiedniki technologiczne w aplikacji mobilnej są wymagane dla podstawowej funkcjonalności zarówno strony internetowej, jak i aplikacji, takie jak bezpieczeństwo, zarządzanie siecią oraz dostępność. Bez nich nasze usługi mogą nie działać prawidłowo. 18.2.2. Cookies Funkcjonalne. Pozwalają one na zapamiętanie wyborów dokonanych przez użytkownika (np. nazwy użytkownika, języka, regionu) w aplikacji i na stronie, oferując bardziej spersonalizowane funkcje. 18.2.3. Cookies Analityczne i Wydajnościowe. Umożliwiają nam zrozumienie, jak użytkownicy korzystają z naszej strony internetowej i aplikacji mobilnej, co pomaga nam w poprawie funkcjonalności i prezentacji treści. 18.2.4. Cookies Reklamowe i Targetingowe. Wykorzystywane są do dostarczania reklam, które lepiej odpowiadają zainteresowaniom użytkownika, zarówno w aplikacji, jak i na stronie, a także do pomiaru skuteczności kampanii reklamowych.

18.3. Zarządzanie Plikami Cookies i Technologiami Przechowywania Danych. Jako użytkownik, masz pełną kontrolę nad plikami cookies oraz podobnymi technologiami przechowywania danych używanymi w naszej aplikacji mobilnej i na stronie internetowej. Większość przeglądarek internetowych oraz niektóre systemy operacyjne mobilne oferują opcje zarządzania ustawieniami dotyczącymi przechowywania danych. Możesz zmienić ustawienia swojej przeglądarki lub ustawienia systemowe aplikacji mobilnej, aby odrzucać nowe pliki cookies, wyłączyć istniejące lub być informowanym, kiedy nowe pliki cookies lub dane są zapisywane na Twoim urządzeniu. Należy jednak pamiętać, że jeśli zdecydujesz się zablokować lub usunąć pliki cookies i inne technologie przechowywania danych, może to wpłynąć na dostępność i funkcjonalność naszych usług. Aby zarządzać ustawieniami cookies i podobnych technologii, odwiedź menu „Pomoc” w swojej przeglądarce internetowej lub sekcję ustawień prywatności/ochrony danych w systemie operacyjnym Twojego urządzenia mobilnego.

18.4. Twoje Prawa i Prywatność. Szacunek dla Twojej prywatności jest dla nas priorytetem. Stosowanie plików cookies i podobnych technologii jest zawsze zgodne z obowiązującym prawem o ochronie danych osobowych, w tym RODO. Zapewniamy Ci przejrzystość w zakresie gromadzonych informacji oraz kontrolę nad nimi.

18.5. Więcej Informacji. Jeśli masz jakiekolwiek pytania lub wątpliwości dotyczące naszego wykorzystania plików cookies, skontaktuj się z nami poprzez e-mail: [email protected] lub za pomocą innych dostępnych środków komunikacji podanych na naszej stronie.

19. Zmiany w Polityce Prywatności

19.1. W NZOZ Wellysa jesteśmy świadomi, że technologia oraz regulacje prawne dotyczące prywatności ewoluują, co może wymagać od nas dostosowania i aktualizacji naszej Polityki Prywatności. Dlatego zastrzegamy sobie prawo do dokonywania zmian w Polityce Prywatności w dowolnym momencie, aby odzwierciedlały one najnowsze praktyki dotyczące przetwarzania danych osobowych oraz zapewniały zgodność z obowiązującym prawem.

19.2. Proces Aktualizacji Polityki
19.2.1. Regularny Przegląd. Regularnie przeglądamy naszą Politykę Prywatności, aby upewnić się, że jest ona aktualna i odzwierciedla sposób, w jaki przetwarzamy dane osobowe.
19.2.2. Dokonywanie Zmian. W przypadku wprowadzenia istotnych zmian do Polityki Prywatności, które mogą wpływać na sposób przetwarzania danych osobowych lub prawa użytkowników, dokonamy tych zmian z należytą starannością i z uwzględnieniem najlepszych praktyk ochrony prywatności.
19.2.3. Komunikacja Zmian
19.2.3.1. Powiadomienia. O wszelkich zmianach w naszej Polityce Prywatności będziemy informować poprzez wyraźne powiadomienie na naszej stronie internetowej, a także, jeśli to możliwe, poprzez inne kanały komunikacji, takie jak e-mail, dla użytkowników, którzy wyrazili zgodę na otrzymywanie takich informacji.
9.2.3.2. Data ostatniej aktualizacji. Na górze Polityki Prywatności zawsze znajdziesz datę jej ostatniej aktualizacji, co pozwoli Ci łatwo zidentyfikować, kiedy dokonano ostatnich zmian.
19.2.3.3. Przejrzystość Zmian. Dokładamy wszelkich starań, aby wszystkie zmiany były prezentowane w jasny i zrozumiały sposób. Zależy nam na tym, abyś zawsze był świadomy, jak chronimy Twoje dane osobowe i jakie masz prawa.
19.2.3.4. Twoje Prawa i Wybory. Przypominamy, że masz pełną kontrolę nad swoimi danymi osobowymi. W każdej chwili masz prawo do dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania Twoich danych. Wszelkie zmiany w Polityce Prywatności nie wpłyną na te prawa, bez Twojej wyraźnej zgody.

20. Kontakt

20.1. Zachęcamy do regularnego sprawdzania Polityki Prywatności oraz do kontaktu z nami w przypadku jakichkolwiek pytań lub wątpliwości dotyczących zmian w niniejszej polityce lub sposobu, w jaki przetwarzamy Twoje dane osobowe. Możesz się z nami skontaktować poprzez e-mail: [email protected] , [email protected] , [email protected] lub inne dostępne kanały.