Polityka prywatności
Informacja o przetwarzaniu danych osobowych osób, które korzystają ze strony i umawiają wizyty (art. 13 RODO).
Ostatnia aktualizacja: 2026-09-09
Administrator danych
Administratorem Twoich danych osobowych jest Krystian Rudek - Gabinet Fizjoterapii i Rehabilitacji, ul. Powstańców Warszawy 37 32-800 Brzesko woj. MAŁOPOLSKIE, NIP 8692022587 (dalej: gabinet).
W sprawach dotyczących danych osobowych napisz na [email protected] albo listownie na adres siedziby.
Gabinet nie wyznaczył inspektora ochrony danych
Zakres tej informacji
Ta informacja dotyczy strony internetowej i rezerwacji wizyt - przez stronę i przez telefon. Dokumentację medyczną prowadzoną w trakcie wizyty gabinet prowadzi odrębnie, na zasadach z ustawy o prawach pacjenta, a informację o niej otrzymasz w gabinecie.
Jakie dane przetwarzamy
Przy rezerwacji: imię i nazwisko, numer telefonu, adres e-mail, wybraną usługę, terapeutę, termin, sposób płatności, treść pola „Uwagi” (jeśli je wypełnisz) oraz datę i godzinę rezerwacji i akceptacji regulaminu.
Sama nazwa usługi fizjoterapeutycznej może wskazywać na stan zdrowia, dlatego traktujemy dane z rezerwacji jak dane o zdrowiu.
Dane techniczne: adres IP, zapisywany wyłącznie jako skrót kryptograficzny do wykrywania nadużyć formularza, oraz logi serwera z informacjami o żądaniach kierowanych do strony.
Każde wejście na stronę przechodzi przez sieć Cloudflare, która widzi przy tym adres IP, adres odwiedzanej podstrony i nagłówki przeglądarki.
Przy otwarciu formularza rezerwacji: sygnały z przeglądarki (m.in. adres IP, nagłówek User-Agent i odcisk połączenia TLS), które sprawdza Cloudflare Turnstile, żeby odróżnić człowieka od automatu.
Jeśli umawiasz wizytę dla innej osoby (na przykład dziecka), podajesz jej dane - przekaż jej, proszę, tę informację.
Cele, podstawy prawne i okres przechowywania
Umówienie, potwierdzenie, przypomnienie, przeniesienie i odwołanie wizyty oraz kontakt w jej sprawie e-mailem, SMS-em lub telefonicznie - art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy i jej wykonanie), a w zakresie danych o zdrowiu art. 9 ust. 2 lit. h RODO (zapewnienie opieki zdrowotnej). Dane kontaktowe i uwagi usuwamy automatycznie rok po terminie wizyty; zostaje zapis statystyczny bez danych osobowych (data, usługa, cena, status).
Kopie wysłanych wiadomości e-mail i SMS - ta sama podstawa; usuwamy je automatycznie po 30 dniach.
Ochrona formularza rezerwacji przed nadużyciami i bezpieczeństwo strony - art. 6 ust. 1 lit. f RODO; naszym prawnie uzasadnionym interesem jest ochrona grafiku przed fałszywymi rezerwacjami i atakami. Służą temu także limit prób logowania do panelu, weryfikacja Cloudflare Turnstile i filtrowanie ruchu przez sieć Cloudflare. Skrót adresu IP usuwamy automatycznie po 2 dniach, logi serwera po 365.
Rozliczenie wizyty i obowiązki podatkowe, jeśli wystawiamy rachunek lub fakturę - art. 6 ust. 1 lit. c RODO; dokumenty księgowe przechowujemy przez 5 lat od końca roku podatkowego.
Kopie zapasowe bazy danych służą odtworzeniu systemu po awarii - art. 6 ust. 1 lit. f RODO; dane znikają z kopii po 7.
Komu przekazujemy dane
Dane widzą wyłącznie upoważnione osoby z gabinetu - terapeuci i recepcja - w zakresie potrzebnym do ich pracy.
Na zlecenie gabinetu i na podstawie umowy powierzenia przetwarza je Microsoft Ireland Operations Limited (usługi Microsoft Azure: hosting strony i bazy, wysyłka e-maili i SMS-ów, monitorowanie działania). SMS doręczają operatorzy sieci komórkowych.
Ruch do strony przechodzi przez sieć Cloudflare, Inc. (USA), która na zlecenie gabinetu szyfruje połączenie, chroni stronę przed atakami, a w formularzu rezerwacji dostarcza weryfikację Turnstile. Cloudflare przetwarza przy tym adres IP, dane żądań i sygnały przeglądarki; część z nich wykorzystuje także jako odrębny administrator, do ulepszania wykrywania botów. Szczegóły: cloudflare.com/privacypolicy i cloudflare.com/turnstile-privacy-policy.
Mapa w sekcji kontaktu jest pobierana z serwerów OpenStreetMap Foundation (Wielka Brytania). Przeglądarka wysyła im wtedy Twój adres IP, a fundacja przetwarza go jako odrębny administrator.
Przekazywanie danych poza Europejski Obszar Gospodarczy
Dane przechowujemy w centrach danych Microsoft w regionie Poland Central. Microsoft należy do grupy z siedzibą w USA, więc w wyjątkowych sytuacjach (na przykład przy wsparciu technicznym) dostęp do danych może nastąpić z USA - na podstawie decyzji Komisji Europejskiej o odpowiednim stopniu ochrony (EU-US Data Privacy Framework) oraz standardowych klauzul umownych.
Cloudflare, Inc. ma siedzibę w USA i przetwarza dane ruchu strony oraz sygnały z formularza rezerwacji na podstawie decyzji Komisji Europejskiej o odpowiednim stopniu ochrony (EU-US Data Privacy Framework) oraz standardowych klauzul umownych.
Wielka Brytania, w której działa OpenStreetMap Foundation, jest objęta decyzją Komisji Europejskiej o odpowiednim stopniu ochrony.
Twoje prawa
Masz prawo dostępu do swoich danych i otrzymania ich kopii, ich sprostowania, usunięcia oraz ograniczenia przetwarzania.
W zakresie danych przetwarzanych w celu wykonania umowy masz prawo do ich przeniesienia. Wobec przetwarzania opartego na prawnie uzasadnionym interesie (ochrona formularza, kopie zapasowe) możesz wnieść sprzeciw.
Żeby skorzystać z tych praw, napisz na [email protected]. Odpowiemy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca.
Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
Czy musisz podać dane
Podanie danych jest dobrowolne, ale bez imienia i nazwiska, telefonu i adresu e-mail nie umówimy wizyty - nie mielibyśmy jak potwierdzić terminu. Pole „Uwagi” jest nieobowiązkowe; prosimy nie opisywać w nim stanu zdrowia - porozmawiamy o tym na wizycie.
Zautomatyzowane decyzje
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu i nie profilujemy. Jedynym automatem jest limit liczby rezerwacji z jednego numeru telefonu lub adresu - jeśli zablokuje Twoją rezerwację, zadzwoń do gabinetu.
Pliki cookies i pamięć przeglądarki
Strona dla pacjentów nie używa plików cookies analitycznych ani marketingowych.
Cloudflare, przez którego sieć działa strona, może ustawić techniczny plik cookie służący wyłącznie odróżnianiu ludzi od botów (np. __cf_bm, ważny do 30 minut). Jest niezbędny do bezpiecznego działania strony, nie służy śledzeniu i nie wymaga zgody.
Ustawienia dostępności (wielkość tekstu, kontrast, motyw, czcionka) zapisujemy w pamięci Twojej przeglądarki (localStorage), dopiero gdy je zmienisz. Nie trafiają do nas; usuniesz je przyciskiem „Przywróć ustawienia domyślne” albo czyszcząc dane strony w przeglądarce.
Weryfikacja Cloudflare Turnstile wczytuje się dopiero po otwarciu formularza rezerwacji, a nie przy wejściu na stronę. Odczytuje informacje z przeglądarki niezbędne do odróżnienia człowieka od automatu, więc nie wymaga osobnej zgody.
Panel dla pracowników gabinetu używa niezbędnych plików cookies logowania. Czcionki są wczytywane z naszego serwera, a nie z serwisów zewnętrznych.