Przejdź do treści
KR-MED

Polityka prywatności

Informacja o przetwarzaniu danych osobowych osób, które korzystają ze strony i umawiają wizyty (art. 13 RODO).

Ostatnia aktualizacja: 2026-09-09

Administrator danych

Administratorem Twoich danych osobowych jest Krystian Rudek - Gabinet Fizjoterapii i Rehabilitacji, ul. Powstańców Warszawy 37 32-800 Brzesko woj. MAŁOPOLSKIE, NIP 8692022587 (dalej: gabinet).

W sprawach dotyczących danych osobowych napisz na [email protected] albo listownie na adres siedziby.

Gabinet nie wyznaczył inspektora ochrony danych

Zakres tej informacji

Ta informacja dotyczy strony internetowej i rezerwacji wizyt - przez stronę i przez telefon. Dokumentację medyczną prowadzoną w trakcie wizyty gabinet prowadzi odrębnie, na zasadach z ustawy o prawach pacjenta, a informację o niej otrzymasz w gabinecie.

Jakie dane przetwarzamy

Przy rezerwacji: imię i nazwisko, numer telefonu, adres e-mail, wybraną usługę, terapeutę, termin, sposób płatności, treść pola „Uwagi” (jeśli je wypełnisz) oraz datę i godzinę rezerwacji i akceptacji regulaminu.

Sama nazwa usługi fizjoterapeutycznej może wskazywać na stan zdrowia, dlatego traktujemy dane z rezerwacji jak dane o zdrowiu.

Dane techniczne: adres IP, zapisywany wyłącznie jako skrót kryptograficzny do wykrywania nadużyć formularza, oraz logi serwera z informacjami o żądaniach kierowanych do strony.

Każde wejście na stronę przechodzi przez sieć Cloudflare, która widzi przy tym adres IP, adres odwiedzanej podstrony i nagłówki przeglądarki.

Przy otwarciu formularza rezerwacji: sygnały z przeglądarki (m.in. adres IP, nagłówek User-Agent i odcisk połączenia TLS), które sprawdza Cloudflare Turnstile, żeby odróżnić człowieka od automatu.

Jeśli umawiasz wizytę dla innej osoby (na przykład dziecka), podajesz jej dane - przekaż jej, proszę, tę informację.

Cele, podstawy prawne i okres przechowywania

Umówienie, potwierdzenie, przypomnienie, przeniesienie i odwołanie wizyty oraz kontakt w jej sprawie e-mailem, SMS-em lub telefonicznie - art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy i jej wykonanie), a w zakresie danych o zdrowiu art. 9 ust. 2 lit. h RODO (zapewnienie opieki zdrowotnej). Dane kontaktowe i uwagi usuwamy automatycznie rok po terminie wizyty; zostaje zapis statystyczny bez danych osobowych (data, usługa, cena, status).

Kopie wysłanych wiadomości e-mail i SMS - ta sama podstawa; usuwamy je automatycznie po 30 dniach.

Ochrona formularza rezerwacji przed nadużyciami i bezpieczeństwo strony - art. 6 ust. 1 lit. f RODO; naszym prawnie uzasadnionym interesem jest ochrona grafiku przed fałszywymi rezerwacjami i atakami. Służą temu także limit prób logowania do panelu, weryfikacja Cloudflare Turnstile i filtrowanie ruchu przez sieć Cloudflare. Skrót adresu IP usuwamy automatycznie po 2 dniach, logi serwera po 365.

Rozliczenie wizyty i obowiązki podatkowe, jeśli wystawiamy rachunek lub fakturę - art. 6 ust. 1 lit. c RODO; dokumenty księgowe przechowujemy przez 5 lat od końca roku podatkowego.

Kopie zapasowe bazy danych służą odtworzeniu systemu po awarii - art. 6 ust. 1 lit. f RODO; dane znikają z kopii po 7.

Komu przekazujemy dane

Dane widzą wyłącznie upoważnione osoby z gabinetu - terapeuci i recepcja - w zakresie potrzebnym do ich pracy.

Na zlecenie gabinetu i na podstawie umowy powierzenia przetwarza je Microsoft Ireland Operations Limited (usługi Microsoft Azure: hosting strony i bazy, wysyłka e-maili i SMS-ów, monitorowanie działania). SMS doręczają operatorzy sieci komórkowych.

Ruch do strony przechodzi przez sieć Cloudflare, Inc. (USA), która na zlecenie gabinetu szyfruje połączenie, chroni stronę przed atakami, a w formularzu rezerwacji dostarcza weryfikację Turnstile. Cloudflare przetwarza przy tym adres IP, dane żądań i sygnały przeglądarki; część z nich wykorzystuje także jako odrębny administrator, do ulepszania wykrywania botów. Szczegóły: cloudflare.com/privacypolicy i cloudflare.com/turnstile-privacy-policy.

Mapa w sekcji kontaktu jest pobierana z serwerów OpenStreetMap Foundation (Wielka Brytania). Przeglądarka wysyła im wtedy Twój adres IP, a fundacja przetwarza go jako odrębny administrator.

Przekazywanie danych poza Europejski Obszar Gospodarczy

Dane przechowujemy w centrach danych Microsoft w regionie Poland Central. Microsoft należy do grupy z siedzibą w USA, więc w wyjątkowych sytuacjach (na przykład przy wsparciu technicznym) dostęp do danych może nastąpić z USA - na podstawie decyzji Komisji Europejskiej o odpowiednim stopniu ochrony (EU-US Data Privacy Framework) oraz standardowych klauzul umownych.

Cloudflare, Inc. ma siedzibę w USA i przetwarza dane ruchu strony oraz sygnały z formularza rezerwacji na podstawie decyzji Komisji Europejskiej o odpowiednim stopniu ochrony (EU-US Data Privacy Framework) oraz standardowych klauzul umownych.

Wielka Brytania, w której działa OpenStreetMap Foundation, jest objęta decyzją Komisji Europejskiej o odpowiednim stopniu ochrony.

Twoje prawa

Masz prawo dostępu do swoich danych i otrzymania ich kopii, ich sprostowania, usunięcia oraz ograniczenia przetwarzania.

W zakresie danych przetwarzanych w celu wykonania umowy masz prawo do ich przeniesienia. Wobec przetwarzania opartego na prawnie uzasadnionym interesie (ochrona formularza, kopie zapasowe) możesz wnieść sprzeciw.

Żeby skorzystać z tych praw, napisz na [email protected]. Odpowiemy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca.

Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

Czy musisz podać dane

Podanie danych jest dobrowolne, ale bez imienia i nazwiska, telefonu i adresu e-mail nie umówimy wizyty - nie mielibyśmy jak potwierdzić terminu. Pole „Uwagi” jest nieobowiązkowe; prosimy nie opisywać w nim stanu zdrowia - porozmawiamy o tym na wizycie.

Zautomatyzowane decyzje

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu i nie profilujemy. Jedynym automatem jest limit liczby rezerwacji z jednego numeru telefonu lub adresu - jeśli zablokuje Twoją rezerwację, zadzwoń do gabinetu.

Pliki cookies i pamięć przeglądarki

Strona dla pacjentów nie używa plików cookies analitycznych ani marketingowych.

Cloudflare, przez którego sieć działa strona, może ustawić techniczny plik cookie służący wyłącznie odróżnianiu ludzi od botów (np. __cf_bm, ważny do 30 minut). Jest niezbędny do bezpiecznego działania strony, nie służy śledzeniu i nie wymaga zgody.

Ustawienia dostępności (wielkość tekstu, kontrast, motyw, czcionka) zapisujemy w pamięci Twojej przeglądarki (localStorage), dopiero gdy je zmienisz. Nie trafiają do nas; usuniesz je przyciskiem „Przywróć ustawienia domyślne” albo czyszcząc dane strony w przeglądarce.

Weryfikacja Cloudflare Turnstile wczytuje się dopiero po otwarciu formularza rezerwacji, a nie przy wejściu na stronę. Odczytuje informacje z przeglądarki niezbędne do odróżnienia człowieka od automatu, więc nie wymaga osobnej zgody.

Panel dla pracowników gabinetu używa niezbędnych plików cookies logowania. Czcionki są wczytywane z naszego serwera, a nie z serwisów zewnętrznych.

Wróć na stronę gabinetu