Privacy Policy
Privacy Policy
Dbamy o prywatność i bezpieczeństwo użytkowników RheumaNext. Poniżej opisujemy, jakie dane możemy przetwarzać, w jakich celach, na jakich podstawach oraz jakie prawa przysługują osobom, których dane dotyczą.
Uwaga: to nie jest porada prawna. Traktuj ten tekst jako solidną bazę do publikacji i szybkiej weryfikacji, zwłaszcza jeśli przetwarzasz dane o zdrowiu.
Privacy Policy
Dbamy o prywatność i bezpieczeństwo użytkowników RheumaNext. Poniżej opisujemy, jakie dane przetwarzamy, w jakich celach oraz jakie prawa przysługują osobom, których dane dotyczą.
Zakres przetwarzania zależy od tego, z jakich funkcji serwisu korzystasz — np. formularza kontaktowego, konta użytkownika, narzędzi kalkulacyjnych, funkcji AI lub newslettera, jeśli zostanie uruchomiony.
Administrator danych
Administratorem danych osobowych jest RheumaNext.
W sprawach związanych z prywatnością i ochroną danych możesz skontaktować się pod adresem: rheumanext@gmail.com.
Zakres i źródła danych
Możemy przetwarzać dane, które:
- podajesz nam bezpośrednio — np. w formularzu kontaktowym, podczas zakładania konta albo przy korzystaniu z narzędzi,
- powstają automatycznie podczas korzystania z serwisu — np. dane techniczne, logi, adres IP, identyfikatory urządzenia lub przeglądarki,
- są związane z treściami, które wprowadzasz do systemu — np. objawy, wyniki, dokumenty, opisy medyczne lub inne informacje potrzebne do działania funkcji serwisu,
- pochodzą od dostawców technicznych, analitycznych lub hostingowych, jeżeli korzystamy z takich usług.
Cele i podstawy przetwarzania
Dane możemy przetwarzać w następujących celach:
- zapewnienie działania serwisu i bezpieczeństwa — np. logowanie, ochrona przed nadużyciami, utrzymanie infrastruktury,
- kontakt i obsługa zapytań — jeśli piszesz do nas przez formularz lub e-mail,
- świadczenie funkcji serwisu — np. prowadzenie konta użytkownika, zapisywanie ustawień, udostępnianie narzędzi i wyników,
- analityka i ulepszanie serwisu — jeśli korzystamy z narzędzi analitycznych,
- spełnienie obowiązków prawnych — jeżeli wynika to z przepisów prawa.
Podstawą prawną może być w szczególności: zgoda, wykonanie umowy lub podjęcie działań przed jej zawarciem, prawnie uzasadniony interes administratora albo obowiązek prawny — w zależności od konkretnej sytuacji i funkcji serwisu.
Dane szczególnej kategorii, w tym dane o zdrowiu
Jeżeli w ramach korzystania z serwisu wprowadzasz informacje dotyczące zdrowia, objawów, wyników badań, rozpoznań lub leczenia, mogą one stanowić dane szczególnej kategorii w rozumieniu przepisów o ochronie danych.
Takie dane wymagają podwyższonego poziomu ostrożności, odpowiedniej podstawy prawnej oraz adekwatnych zabezpieczeń organizacyjnych i technicznych. Jeżeli nie masz pewności, czy dana funkcja powinna przyjmować dane medyczne, skonsultuj publikację z prawnikiem lub inspektorem ochrony danych.
Praktyczna zasada
Jeżeli formularz nie jest wyraźnie przeznaczony do danych medycznych, nie proś użytkownika o więcej danych zdrowotnych, niż jest to realnie potrzebne.
Minimum danych
Zbieraj tylko te informacje, które są konieczne do działania danej funkcji. Nadmiar danych to zbędne ryzyko.
AI, hosting i podmioty przetwarzające
W zależności od architektury serwisu Twoje dane mogą być powierzane podmiotom wspierającym działanie platformy, takim jak dostawca hostingu, operator poczty, dostawca analityki, narzędzi bezpieczeństwa lub usług AI.
Przykładowo mogą to być: OVHcloud jako dostawca hostingu oraz OpenAI jako dostawca API AI.
Korzystamy wyłącznie z takich partnerów, którzy są potrzebni do działania serwisu lub jego rozwoju. Zakres przekazywanych danych powinien być ograniczony do minimum niezbędnego dla realizacji konkretnej usługi.
Okres przechowywania danych
Dane przechowujemy przez okres niezbędny do realizacji celu, dla którego zostały zebrane, a następnie przez czas wymagany przez przepisy prawa albo potrzebny do obrony przed roszczeniami.
W praktyce długość przechowywania zależy od rodzaju danych i funkcji serwisu — np. inne okresy mogą dotyczyć wiadomości kontaktowych, inne danych konta użytkownika, a jeszcze inne logów technicznych lub danych analitycznych.
Twoje prawa
W granicach wynikających z przepisów masz prawo do:
- dostępu do swoich danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- cofnięcia zgody w każdym czasie, jeżeli przetwarzanie odbywa się na podstawie zgody.
Masz również prawo wniesienia skargi do właściwego organu nadzorczego ds. ochrony danych osobowych, jeżeli uznasz, że Twoje dane są przetwarzane niezgodnie z prawem.
Cookies i dane techniczne
Serwis może wykorzystywać pliki cookies oraz podobne technologie do prawidłowego działania strony, utrzymania sesji, poprawy bezpieczeństwa, zapamiętywania ustawień oraz — jeśli ma to zastosowanie — do celów analitycznych.
Zakres stosowanych cookies zależy od faktycznej konfiguracji strony i używanych wtyczek. Jeżeli korzystasz z narzędzi analitycznych, marketingowych lub zewnętrznych osadzeń, upewnij się, że komunikat cookies i ustawienia zgód są z nimi spójne.
Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne mające na celu ochronę danych przed nieuprawnionym dostępem, utratą, zniszczeniem, modyfikacją lub ujawnieniem. Zakres tych środków powinien odpowiadać charakterowi danych oraz poziomowi ryzyka.
Jeżeli serwis obejmuje dane medyczne lub inne dane wrażliwe, poziom zabezpieczeń powinien być wyższy niż w przypadku zwykłej strony informacyjnej.
Contact
W sprawach dotyczących prywatności, danych osobowych lub realizacji Twoich praw skontaktuj się z nami pod adresem: rheumanext@gmail.com.
Jeżeli w przyszłości zostanie wyznaczony inspektor ochrony danych, jego dane kontaktowe zostaną opublikowane na tej stronie.
Zmiany polityki prywatności
Polityka prywatności może być aktualizowana, jeżeli zmieni się sposób działania serwisu, zakres przetwarzanych danych, wykorzystywani dostawcy lub wymagania prawne.
Aktualna wersja polityki jest publikowana na tej stronie wraz z datą ostatniej aktualizacji: 28 marca 2026.
Ta wersja jest gotowa do publikacji technicznej. Jeżeli serwis zacznie realnie przyjmować dane o zdrowiu, zrób jeszcze krótką weryfikację prawną przed publicznym uruchomieniem.
