1. WSTĘP
Strona internetowa USAMED, prowadzony pod adresem internetowym: https://usamed.com.pl/ przykłada najwyższą wagę do ochrony prywatności swoich Klientów w kwestii przekazywania danych osobowych do działu kontaktu z Klientem z zaangażowaniem podchodząc do kwestii ochrony prywatności klientów i poważnie traktując odpowiedzialność za bezpieczeństwo ich danych. Będziemy jasno i przejrzyście informować swoich Klientów o tym, jakie informacje zbieramy i co z nimi robimy.
Niniejsza Polityka prywatności określa następujące kwestie:
Jakie dane osobowe Pana/Pani zbieramy i przetwarzamy w związku z byciem naszym Klientem i w związku z korzystaniem z naszej witryny i usług online;
● skąd pozyskujemy dane;
● co robimy z tymi danymi;
● w jaki sposób przechowujemy dane;
● komu przekazujemy/ujawniamy dane;
● jak realizujemy prawo Pana/Pani do ochrony danych;
● w jaki sposób przestrzegamy zasad ochrony danych.
Wszelkie dane osobowe są zbierane i przetwarzane zgodnie z ustawodawstwem o ochronie danych osobowych obowiązującym w Polsce oraz Unii Europejskiej.
2. DEFINICJE
Administrator – administrator danych osobowych wskazany w pkt. 3 Polityki.
Dane osobowe – wszystkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym IP urządzenia, dane o lokalizacji, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookie oraz innej podobnej technologii.
Polityka – niniejsza Polityka prywatności.
RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
Serwis – serwis internetowy prowadzony przez Administratora pod adresem https://usamed.com.pl/
Użytkownik (Klient) – każda osoba fizyczna odwiedzająca Serwis lub korzystająca z jednej albo kilku usług czy funkcjonalności opisanych w Polityce.
3. DANE ADMINISTRATORA DANYCH OSOBOWYCH
Uprzejmie informujemy, że administratorem Pana/Pani danych osobowych jest USAMED CENTRUM MEDYCZNE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą w Mielcu, ul. Jadernych 7, 39-300 Mielec NIP: 8172215802, REGON: 528729264, KRS: 0001107605. Kontakt z USAMED w sprawie ochrony danych osobowych jest możliwy pod adresem e-mail: biuro@usamed.com.pl
4. CELE I PODSTAWY PRZETWARZANIA DANYCH OSOBOWYCH
Aby świadczyć usługi zgodnie z zakresem naszej działalności USAMED przetwarza Pana/Pani dane osobowe — w różnych celach, jednak zawsze zgodnie z prawem. Poniżej znajdzie Pan/Pani wyszczególnione cele przetwarzania danych osobowych wraz z podstawami prawnymi.
REJESTRACJA KONTA W SERWISIE:
Osoby, które dokonują rejestracji na stronie internetowej https://usamed.com.pl/ proszone są o podanie danych niezbędnych do utworzenia i obsługi konta. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu założenia i obsługi konta, a ich niepodanie skutkuje brakiem możliwości założenia konta. Powyższe dane przekazywane są poprzez formularz kontaktowy dostępny na stronie https://usamed.com.pl/
Dane osobowe są przetwarzane:
● w celu świadczenia usług związanych z prowadzeniem i obsługą konta na stronie internetowej https://usamed.com.pl/– podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO). Ewentualnie w zakresie danych podanych fakultatywnie – podstawą prawną przetwarzania jest zgoda (art. 6 ust. 1 lit a RODO);
● w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na prowadzeniu analiz aktywności Pana/Pani w Serwisie i sposobu korzystania z konta, a także ich preferencji w celu poprawy stosowanych funkcjonalności;
● w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie jego praw;
● w celach marketingowych Administratora – szczegółowy opis celów i podstaw prawnych znajduje się w zakładce marketing i marketing bezpośredni.
KORZYSTANIE Z SERWISU:
Dane osobowe wszystkich osób korzystających z Serwisu (w tym adres IP lub inne identyfikatory oraz informacje gromadzone za pośrednictwem plików cookies lub innych podobnych technologii) przetwarzane są przez Administratora:
● w celu świadczenia usług drogą elektroniczną w zakresie udostępniana Użytkownikom treści gromadzonych w Serwisie, udostępniania formularzy kontaktowych – wówczas podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO);
● w celu obsługi reklamacji – wówczas podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit b RODO); w celach analitycznych i statystycznych – wówczas podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO) polegający na prowadzeniu analiz aktywności Użytkowników, a także ich preferencji w celu poprawy stosowanych funkcjonalności i świadczonych usług;
● w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO) polegający na ochronie jego praw;
● w celach marketingowych Administratora – szczegółowy opis celów i podstaw prawnych znajduje się w zakładce marketing i marketing bezpośredni.
FORMULARZ KONTAKTOWY:
Administrator zapewnia możliwość skontaktowania się z nim przy wykorzystaniu elektronicznego formularza kontaktowego. Skorzystanie z formularza wymaga podania danych osobowych niezbędnych do skontaktowania się z Użytkownikiem i udzielenia odpowiedzi na zapytanie. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu przyjęcia i obsługi zapytania, a ich niepodanie skutkuje brakiem możliwości obsługi.
Dane osobowe są przetwarzane:
● w celu identyfikacji nadawcy oraz obsługi jego zapytania przesłanego przez udostępniony formularz – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy o świadczenie usługi (art. 6 ust. 1 lit. b RODO);
● w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na prowadzeniu statystyk zapytań zgłaszanych przez Użytkowników za pośrednictwem Serwisu w celu doskonalenia jego funkcjonalności.
MARKETING:
Administrator przetwarza dane osobowe Użytkowników w celu realizowania działań marketingowych, które mogą polegać na:
● kierowaniu e-mailowych powiadomień o interesujących ofertach lub treściach, które w niektórych przypadkach zawierają informacje handlowe;
● prowadzenie innego rodzaju działań związanych z marketingiem bezpośrednim towarów i usług (przesyłanie informacji handlowych drogą elektroniczną);
● w celu realizowania działań marketingowych Administrator w niektórych przypadkach wykorzystuje profilowanie, tzn. za pośrednictwem tzw. geolokalizacji, uzyskuje wiedzę na temat kraju miejsca pobytu Użytkownika, korzystającego ze strony internetowej USAMED oraz tzw. segmentacji – czyli wyselekcjonowania Klientów, którzy od momentu rejestracji konta na stronie internetowej https://usamed.com.pl/ nie złożyli żadnego zamówienia, celem wysłania takiemu Klientowi oferty lub kodu rabatowego na podany przez Klienta adres e-mail. Oznacza to, że dzięki automatycznemu przetwarzaniu danych Administrator dokonuje oceny wybranych czynników dotyczących osób fizycznych w celu analizy ich zachowania lub stworzenia prognozy.
W przypadku operacji przetwarzania danych we wspominanych celach marketingowych, za wyjątkiem tych, które są realizowane w ramach newslettera, który działa na podstawie regulaminu, podstawą takiego przetwarzania jest wypełnienie celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora (art. 6 ust. 1 lit. F RODO).
MARKETING BEZPOŚREDNI:
Jeżeli Klient wyraził zgodę na otrzymywanie informacji marketingowych za pośrednictwem e-mail, SMS oraz innych środków komunikacji elektronicznej, dane osobowe Użytkownika będą przetwarzane dla celu wysłania takich informacji. Podstawą przetwarzania danych jest uzasadniony interes USAMED polegający na wysyłce informacji marketingowych w granicach udzielonej przez Użytkownika zgody (marketing bezpośredni). Użytkownik ma prawo sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego, w tym profilowania. Dane będą przechowywane w tym celu przez okres istnienia prawnie uzasadnionego interesu USAMED, chyba że Użytkownik sprzeciwi się otrzymywaniu informacji.
PORTALE SPOŁECZNOŚCIOWE:
Administrator przetwarza dane osobowe Użytkowników odwiedzających profile Administratora prowadzone w mediach społecznościowych (Facebook, Instagram, YouTube, Twitter, Pinterest). Dane te są przetwarzane wyłącznie w związku z prowadzeniem profilu, w tym w celu informowania Użytkowników o aktywności Administratora oraz promowaniu różnego rodzaju wydarzeń, usług oraz produktów, a także w celu komunikacji z użytkownikami za pośrednictwem funkcjonalności dostępnych w mediach społecznościowych. Podstawą prawną przetwarzania danych osobowych przez Administratora w tym celu jest jego uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na promowaniu własnej marki oraz budowaniu i utrzymaniu społeczności związanej z marką;
ROZPATRYWANIE REKLAMACJI:
W celu rozpatrzenia reklamacji przetwarzamy Pana/Pani dane osobowe, takie jak: imię i nazwisko, adres e-mail, numer zlecenia, ewentualnie adres zamieszkania — jeżeli następuje zwrot pieniędzy, ewentualnie numer rachunku bankowego — jeżeli następuje zwrot pieniędzy.
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. b RODO, który pozwala przetwarzać dane osobowe, jeżeli są one konieczne do wykonania umowy lub podjęcia czynności zmierzających do zawarcia umowy;
POWIADOMIENIA E-MAIL:
W celu przesłania powiadomienia e-mail dla Klienta w związku z realizowaną usługą przetwarzamy takie dane osobowe, jak: adres e-mail i numer zamówienia.
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. f RODO, który pozwala przetwarzać dane osobowe, jeżeli tym sposobem Administrator Danych Osobowych realizuje swój prawnie uzasadniony interes (w tym przypadku interesem Spółki jest informowanie Pana/Pani o czynnościach związanych z realizacją usługi w celu podwyższenia komfortu korzystania z serwisu);
KONTAKT TELEFONICZNY:
W celu kontaktu telefonicznego w sprawach związanych z realizacją usługi przetwarzamy takie dane osobowe, jak: numer telefonu, numer zamówienia.
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. a RODO, który pozwala przetwarzać dane osobowe na podstawie dobrowolnie udzielonej zgody;
REJESTRY I EWIDENCJE RODO:
W celu tworzenia rejestrów i ewidencji związanych z RODO, w tym np. rejestru klientów, którzy zgłosili sprzeciw zgodnie z RODO, przetwarzamy takie dane osobowe, jak: imię i nazwisko, adres e-mail, ponieważ po pierwsze, przepisy RODO nakładają na nas określone obowiązki dokumentacyjne dla wykazania zgodności i rozliczalności, po drugie, jeżeli zgłosi Pan/Pani np. sprzeciw wobec przetwarzania Pana/Pani danych osobowych do celów marketingowych, musimy wiedzieć, wobec kogo nie stosować marketingu bezpośredniego, ponieważ sobie tego nie życzy.
Podstawą prawną takiego przetwarzania danych jest po pierwsze, art. 6 ust. 1 lit. c RODO, który pozwala przetwarzać dane osobowe, jeżeli takie przetwarzanie jest konieczne do wywiązania się przez Administratora Danych Osobowych z obowiązków wynikających z prawa; po drugie, art. 6 ust. 1 lit. f RODO, który pozwala przetwarzać dane osobowe, jeżeli tym sposobem Administrator Danych Osobowych realizuje swój prawnie uzasadniony interes (w tym przypadku interesem Spółki jest posiadanie wiedzy na temat osób, które realizują swoje uprawnienia wynikające z RODO);
COOKIES:
W celu wykorzystywania cookies na stronie internetowej przetwarzamy takie informacje tekstowe (cookies zostaną opisane w odrębnym punkcie). Podstawą prawną takiego przetwarzania jest art. 6 ust. 1 lit. a RODO, który pozwala przetwarzać dane osobowe na podstawie dobrowolnie udzielonej zgody (przy pierwszym wejściu na stronę internetową pojawia się zapytanie o zgodę na wykorzystanie cookies);
ADMINISTROWANIE STRONĄ INTERNETOWĄ:
W celu administrowania stroną internetową przetwarzamy takie dane osobowe, jak: adres IP, data i czas serwera, informacje o przeglądarce internetowej, informacje o systemie operacyjnym — dane te są zapisywane automatycznie w tzw. logach serwera, przy każdorazowym korzystaniu ze strony należącej do Spółki. Administrowanie stroną internetową bez użycia serwera i bez tego automatycznego zapisu nie byłoby możliwe. Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. f RODO, który pozwala przetwarzać dane osobowe, jeżeli tym sposobem Administrator Danych Osobowych realizuje swój prawnie uzasadniony interes (w tym przypadku interesem Spółki jest administrowanie stroną internetową);
KOMENTARZE NA STRONIE SERWISU:
W celu zamieszczenia przez Pana/Panią komentarza na stronie internetowej https://usamed.com.pl/ przetwarzamy takie dane osobowe, jak imię i nazwisko. Podstawą prawną takiego przetwarzania jest art. 6 ust. 1 lit. a RODO, który pozwala przetwarzać dane osobowe na podstawie dobrowolnie udzielonej zgody (w tym przypadku przyjmujemy, że zamieszczenie komentarza jest równoczesnym wyrażeniem zgody na przetwarzanie danych osobowych).