Wzór dokumentu — przed publikacją uzupełnij adres i NIP w miejscach oznaczonych nawiasami kwadratowymi oraz skonsultuj treść z prawnikiem.

Dokumenty

Polityka prywatności

Ostatnia aktualizacja: 5 sierpnia 2026 r.

§ 1. Administrator danych

  1. Administratorem danych osobowych przetwarzanych w związku z działaniem serwisu Sanocal jest Nikodem Siałkowski, prowadzący działalność gospodarczą pod adresem [ADRES], NIP: [NIP] (dalej: „Administrator” lub „my”). Kontakt w sprawach danych osobowych: kontakt@sanocal.pl.
  2. Niniejsza polityka dotyczy danych, dla których to my jesteśmy administratorem: danych osób odwiedzających stronę, osób kontaktujących się z nami oraz danych gabinetów i ich użytkowników korzystających z Sanocal.
  3. Dane pacjentów wprowadzane do systemu przez gabinety przetwarzamy wyłącznie w imieniu gabinetu — administratorem tych danych jest gabinet, a my działamy jako podmiot przetwarzający na podstawie umowy powierzenia przetwarzania danych osobowych (dostępnej pod adresem /umowa-powierzenia). Pacjenci powinni kierować pytania i żądania dotyczące swoich danych przede wszystkim do swojego gabinetu; przekazane nam żądania niezwłocznie przekazujemy właściwemu gabinetowi.

§ 2. Zakres i cele przetwarzania

Przetwarzamy dane w następujących celach i zakresach:

  1. Prowadzenie konta i świadczenie usługi — dane rejestracyjne i rozliczeniowe gabinetu (nazwa, adres, NIP), dane użytkowników konta (imię i nazwisko, adres e-mail), dane o korzystaniu z systemu.
  2. Obsługa płatności — dane niezbędne do rozliczenia abonamentu (129 zł brutto miesięcznie lub 1290 zł brutto rocznie) oraz przedpłat za wizyty, realizowanych za pośrednictwem operatora płatności Stripe. Nie przechowujemy pełnych numerów kart płatniczych — obsługuje je Stripe.
  3. Komunikacja transakcyjna — wysyłka wiadomości niezbędnych do świadczenia usługi (np. potwierdzenia, powiadomienia systemowe, faktury) za pośrednictwem dostawcy usług e-mail Resend.
  4. Marketing — wysyłka informacji marketingowych wyłącznie do osób, które wyraziły na to zgodę; każda wiadomość marketingowa zawiera link umożliwiający wypisanie się.
  5. Obsługa zgłoszeń i korespondencji — dane podane w wiadomościach kierowanych do nas (np. adres e-mail, treść zgłoszenia).
  6. Dane pacjentów powierzone przez gabinety — dane kontaktowe pacjentów, historia wizyt, zgody wraz z datami ich wyrażenia oraz treści czatu; przetwarzane wyłącznie na zlecenie gabinetu, w celu świadczenia mu usługi.

§ 3. Podstawy prawne

Dane przetwarzamy na następujących podstawach prawnych (RODO):

  1. art. 6 ust. 1 lit. b — niezbędność do zawarcia i wykonania umowy o korzystanie z Sanocal (prowadzenie konta, świadczenie usługi, obsługa płatności);
  2. art. 6 ust. 1 lit. c — wypełnienie obowiązków prawnych, w szczególności podatkowych i rachunkowych (faktury, dokumentacja księgowa);
  3. art. 6 ust. 1 lit. f — prawnie uzasadniony interes: zapewnienie bezpieczeństwa systemu, obsługa korespondencji, ustalenie i dochodzenie roszczeń lub obrona przed nimi;
  4. art. 6 ust. 1 lit. a — zgoda, w zakresie komunikacji marketingowej; zgodę można w każdej chwili wycofać, bez wpływu na zgodność z prawem przetwarzania sprzed jej wycofania.

Dane pacjentów przetwarzamy jako podmiot przetwarzający — na podstawie umowy powierzenia zawartej z gabinetem (art. 28 RODO); podstawy prawne przetwarzania tych danych zapewnia gabinet jako administrator.

§ 4. Odbiorcy danych

Dane mogą być przekazywane następującym kategoriom odbiorców:

  1. Stripe — operator płatności obsługujący płatności abonamentowe oraz przedpłaty pacjentów kartą;
  2. Resend — dostawca usługi wysyłki wiadomości e-mail (transakcyjnych i marketingowych);
  3. dostawca hostingu i infrastruktury — zapewniający serwery i bazę danych, na których działa system;
  4. podmioty wspierające naszą działalność na podstawie umów (np. obsługa księgowa) oraz organy publiczne, gdy obowiązek udostępnienia danych wynika z przepisów prawa.

Dane są przechowywane na serwerach zlokalizowanych w Unii Europejskiej. Jeżeli którykolwiek z dostawców przekazuje dane poza Europejski Obszar Gospodarczy, odbywa się to z zastosowaniem mechanizmów przewidzianych w rozdziale V RODO, w szczególności standardowych klauzul umownych lub decyzji stwierdzających odpowiedni stopień ochrony.

§ 5. Okresy przechowywania

  1. dane związane z kontem gabinetu — przez czas trwania umowy, a po jej zakończeniu do czasu usunięcia lub zwrotu danych zgodnie z umową powierzenia;
  2. dane rozliczeniowe i dokumentacja księgowa — przez okres wymagany przepisami prawa podatkowego i rachunkowego (co do zasady 5 lat od końca roku podatkowego);
  3. dane przetwarzane na podstawie zgody — do czasu jej wycofania;
  4. dane związane z korespondencją i ewentualnymi roszczeniami — przez okres przedawnienia roszczeń wynikający z przepisów prawa.

§ 6. Prawa osób, których dane dotyczą

Każdej osobie, której dane przetwarzamy jako administrator, przysługuje prawo:

  1. dostępu do danych oraz otrzymania ich kopii,
  2. sprostowania (poprawienia) danych,
  3. usunięcia danych,
  4. ograniczenia przetwarzania,
  5. przenoszenia danych,
  6. sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
  7. wycofania zgody w dowolnym momencie — gdy przetwarzanie odbywa się na jej podstawie,
  8. wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

Aby skorzystać z powyższych praw, napisz na adres kontakt@sanocal.pl. Jeżeli żądanie dotyczy danych pacjenta przetwarzanych przez nas w imieniu gabinetu, przekażemy je właściwemu gabinetowi jako administratorowi tych danych.

§ 7. Pliki cookies

  1. Strona i aplikacja Sanocal używają wyłącznie niezbędnych plików cookies — służących do utrzymania sesji zalogowanego użytkownika oraz zapewnienia bezpieczeństwa.
  2. Nie używamy cookies marketingowych, reklamowych ani analitycznych podmiotów trzecich.
  3. Pliki cookies można usunąć lub zablokować w ustawieniach przeglądarki, przy czym zablokowanie cookies niezbędnych może uniemożliwić zalogowanie się do systemu.

§ 8. Bezpieczeństwo danych

  1. Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowanie transmisji danych, kontrolę dostępu do systemów oraz regularne kopie zapasowe.
  2. Dostęp do danych mają wyłącznie osoby upoważnione, w zakresie niezbędnym do wykonywania swoich zadań.

§ 9. Zmiany polityki prywatności

  1. Polityka może być aktualizowana, w szczególności w razie zmiany przepisów prawa lub zakresu świadczonych usług.
  2. O istotnych zmianach poinformujemy w serwisie lub wiadomością e-mail. Aktualna wersja polityki jest zawsze dostępna na tej stronie, wraz z datą ostatniej aktualizacji.