POLITYKA PRYWATNOŚCI
OŚRODKA PSYCHOTERAPII I MEDIACJI REVERIE
obowiązująca od dnia [DATA]
1. Administrator danych osobowych
- Administratorem danych osobowych jest:
Ośrodek Psychoterapii i Mediacji Reverie Ewa Umińska-Krygier
ul. Chociszewskiego 43 lok. 3
60-256 Poznań
NIP: 7441350069
REGON: 385337623
e-mail: psychoterapiareverie@gmail.com
telefon: +48 666 680 153
dalej jako „Administrator” albo „Ośrodek”.
- W sprawach dotyczących danych osobowych można kontaktować się:
- pocztą elektroniczną: psychoterapiareverie@gmail.com;
- telefonicznie: +48 666 680 153;
- pisemnie na adres siedziby Administratora.
- Polityka dotyczy danych przetwarzanych w związku z:
- korzystaniem ze strony https://psychoterapia-reverie.pl/;
- dokonywaniem i obsługą rezerwacji;
- korzystaniem z systemu Bookero;
- realizacją płatności przez Przelewy24;
- kontaktem z Ośrodkiem;
- wykonywaniem Usług;
- obsługą reklamacji, odwołań i zwrotów;
- wystawianiem dokumentów księgowych;
- korzystaniem z plików cookies i innych technologii internetowych.
2. Podstawowe pojęcia
- Dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
- RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679.
- Osoba, której dane dotyczą – osoba, której dane osobowe są przetwarzane przez Administratora.
- Przetwarzanie – każda operacja wykonywana na danych osobowych, w szczególności ich zbieranie, utrwalanie, przechowywanie, wykorzystywanie, udostępnianie i usuwanie.
- Dane dotyczące zdrowia – dane osobowe ujawniające informacje o stanie zdrowia fizycznego lub psychicznego osoby.
- Bookero – zewnętrzny system informatyczny używany do obsługi rezerwacji.
- Przelewy24 – system płatności elektronicznych obsługiwany przez PayPro S.A.
3. Jakie dane mogą być przetwarzane
W zależności od sposobu korzystania ze strony i Usług Administrator może przetwarzać:
- dane identyfikacyjne:
- imię;
- nazwisko;
- inne dane potrzebne do identyfikacji osoby;
- dane kontaktowe:
- adres e-mail;
- numer telefonu;
- adres korespondencyjny;
- dane dotyczące Rezerwacji:
- rodzaj wybranej Usługi;
- wybrany Specjalista;
- data i godzina Wizyty;
- miejsce lub forma spotkania;
- status Rezerwacji;
- historia zmian i anulowania;
- dane dotyczące płatności:
- kwota;
- waluta;
- data transakcji;
- status płatności;
- identyfikator transakcji;
- wybrana metoda płatności;
- informacje dotyczące zwrotu;
- dane rozliczeniowe:
- imię i nazwisko albo nazwa podmiotu;
- adres;
- NIP;
- dane wymagane do wystawienia faktury lub innego dokumentu;
- dane zawarte w korespondencji:
- treść wiadomości e-mail;
- treść wiadomości SMS;
- informacje przekazane telefonicznie;
- dane zawarte w formularzu kontaktowym;
- dane dotyczące reklamacji albo odstąpienia od Umowy;
- dane dotyczące przedstawicieli ustawowych i osób małoletnich:
- dane przedstawiciela ustawowego;
- dane dziecka;
- informacje o relacji pomiędzy przedstawicielem a dzieckiem;
- informacje potrzebne do potwierdzenia prawa reprezentacji;
- dane związane z wykonaniem Usługi:
- informacje przekazane Specjaliście;
- informacje potrzebne do przygotowania lub przeprowadzenia konsultacji;
- ustalenia organizacyjne;
- inne dane dobrowolnie przekazane w związku z Usługą;
- dane dotyczące zdrowia lub stanu psychicznego, jeżeli ich przetwarzanie jest niezbędne i posiada odpowiednią podstawę prawną;
- dane techniczne:
- adres IP;
- typ urządzenia;
- system operacyjny;
- rodzaj i wersja przeglądarki;
- data i godzina wizyty na stronie;
- adres strony odsyłającej;
- dane zapisywane w plikach cookies;
- informacje o błędach i zdarzeniach technicznych.
4. Cele i podstawy przetwarzania
4.1. Przyjęcie i obsługa Rezerwacji
- Dane są przetwarzane w celu:
- przyjęcia Rezerwacji;
- potwierdzenia terminu;
- identyfikacji Klienta;
- wysłania wiadomości organizacyjnych;
- przypomnienia o Wizycie;
- zmiany albo anulowania terminu;
- skontaktowania się w sprawie Rezerwacji.
- Podstawą przetwarzania jest:
- podjęcie działań na żądanie osoby przed zawarciem Umowy;
- wykonanie Umowy.
- Podanie danych wymaganych w formularzu jest dobrowolne, ale niezbędne do przyjęcia i obsługi Rezerwacji.
4.2. Wykonanie Usługi
- Dane są przetwarzane w celu:
- przygotowania i wykonania Usługi;
- komunikacji pomiędzy Klientem a Specjalistą;
- zapewnienia ciągłości współpracy;
- zapewnienia bezpieczeństwa Klienta i Specjalisty;
- dokumentowania ustaleń, jeżeli jest to potrzebne.
- Podstawą przetwarzania danych zwykłych jest:
- wykonanie Umowy;
- obowiązek prawny Administratora;
- prawnie uzasadniony interes Administratora polegający na prawidłowym wykonywaniu Usług i zapewnieniu ich bezpieczeństwa.
- Dane dotyczące zdrowia lub inne szczególne kategorie danych są przetwarzane wyłącznie wtedy, gdy istnieje właściwa podstawa prawna, w szczególności:
- gdy jest to niezbędne do celów związanych z zapewnieniem opieki, diagnozy, terapii lub zarządzania świadczeniami przez osobę zobowiązaną do zachowania tajemnicy zawodowej;
- gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń;
- na podstawie wyraźnej zgody osoby, której dane dotyczą, jeżeli w określonej sytuacji taka zgoda jest właściwa i wymagana;
- na innej podstawie przewidzianej przez obowiązujące przepisy.
4.3. Realizacja płatności
- Dane są przetwarzane w celu:
- zainicjowania płatności;
- potwierdzenia zapłaty;
- rozliczenia Rezerwacji;
- wykonania zwrotu;
- wyjaśnienia nieprawidłowości dotyczących transakcji.
- Podstawą przetwarzania jest:
- wykonanie Umowy;
- wykonanie obowiązków prawnych;
- prawnie uzasadniony interes Administratora polegający na rozliczaniu transakcji i wyjaśnianiu problemów płatniczych.
4.4. Wystawianie faktur i prowadzenie księgowości
- Dane są przetwarzane w celu:
- wystawienia faktury lub innego dokumentu;
- prowadzenia księgowości;
- rozliczeń podatkowych;
- archiwizowania dokumentacji finansowej.
- Podstawą przetwarzania jest obowiązek prawny ciążący na Administratorze.
4.5. Kontakt i korespondencja
- Dane przekazane podczas kontaktu są przetwarzane w celu:
- udzielenia odpowiedzi;
- przedstawienia informacji o Usługach;
- prowadzenia dalszej korespondencji;
- ustalenia terminu spotkania;
- wyjaśnienia zgłoszonej sprawy.
- Podstawą przetwarzania jest:
- podjęcie działań na żądanie osoby przed zawarciem Umowy;
- wykonanie Umowy;
- prawnie uzasadniony interes Administratora polegający na obsłudze korespondencji.
4.6. Reklamacje, zwroty i odstąpienia
- Dane są przetwarzane w celu:
- przyjęcia i rozpatrzenia reklamacji;
- obsługi odstąpienia od Umowy;
- dokonania zwrotu;
- udzielenia odpowiedzi;
- udokumentowania sposobu rozstrzygnięcia sprawy.
- Podstawą przetwarzania jest:
- obowiązek prawny Administratora;
- wykonanie Umowy;
- prawnie uzasadniony interes Administratora polegający na obsłudze zgłoszeń i ochronie praw stron.
4.7. Ustalenie, dochodzenie i obrona roszczeń
- Dane mogą być przetwarzane w celu:
- ustalenia istnienia roszczenia;
- dochodzenia należności;
- obrony przed roszczeniem;
- wykazania prawidłowego wykonania obowiązków;
- prowadzenia postępowania sądowego albo pozasądowego.
- Podstawą przetwarzania danych zwykłych jest prawnie uzasadniony interes Administratora polegający na ochronie jego praw.
- Dane szczególnie chronione mogą być przetwarzane w zakresie niezbędnym do ustalenia, dochodzenia lub obrony roszczeń.
4.8. Zapewnienie bezpieczeństwa
- Dane techniczne mogą być przetwarzane w celu:
- zabezpieczenia strony i systemów;
- zapobiegania nadużyciom;
- wykrywania złośliwego oprogramowania;
- diagnozowania błędów;
- prowadzenia kopii bezpieczeństwa;
- wyjaśniania incydentów;
- ochrony danych i infrastruktury.
- Podstawą przetwarzania jest prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa.
4.9. Analityka i marketing
- Jeżeli strona korzysta z niekoniecznych narzędzi analitycznych lub reklamowych, dane są przetwarzane po uzyskaniu wymaganej zgody.
- Zgoda może być wycofana poprzez zmianę ustawień dostępnych w panelu cookies albo ustawieniach przeglądarki.
- Brak zgody na niekonieczne cookies nie wpływa na możliwość dokonania podstawowej Rezerwacji, chyba że określona technologia jest technicznie niezbędna do jej obsługi.
- Dane nie są wykorzystywane do wysyłania informacji marketingowych bez odpowiedniej podstawy prawnej.
5. Dane, których nie należy przekazywać w formularzu Rezerwacji
- Formularz Bookero powinien służyć przede wszystkim do przekazania informacji organizacyjnych potrzebnych do Rezerwacji.
- Bez wyraźnej potrzeby i instrukcji Ośrodka nie należy wpisywać w formularzu:
- szczegółowego opisu diagnozy;
- historii leczenia psychiatrycznego;
- listy przyjmowanych leków;
- informacji o próbach samobójczych;
- szczegółowego opisu traumy;
- informacji o życiu seksualnym;
- danych dotyczących wyroków lub czynów zabronionych;
- szczegółowych informacji dotyczących osób trzecich.
- Informacje potrzebne do wykonania Usługi mogą zostać przekazane bezpośrednio Specjaliście w odpowiedniej formie.
6. Dane osób małoletnich
- Dane osoby małoletniej powinien przekazywać jej przedstawiciel ustawowy albo osoba posiadająca odpowiednie upoważnienie.
- Administrator może przetwarzać:
- dane małoletniego;
- dane przedstawiciela ustawowego;
- informacje potrzebne do potwierdzenia prawa reprezentacji;
- informacje potrzebne do wykonania Usługi.
- Administrator może poprosić o dodatkowe potwierdzenie:
- tożsamości przedstawiciela;
- relacji z małoletnim;
- zgody drugiego przedstawiciela ustawowego;
- zakresu upoważnienia.
- Dane dzieci są przetwarzane ze szczególną ostrożnością i wyłącznie przez osoby, które powinny posiadać do nich dostęp.
7. Odbiorcy danych
- Dane mogą być przekazywane podmiotom wspierającym Administratora, w szczególności:
- dostawcy systemu rezerwacyjnego Bookero;
- operatorowi płatności Przelewy24 – PayPro S.A.;
- bankom i innym instytucjom uczestniczącym w realizacji płatności;
- dostawcy hostingu strony;
- dostawcy poczty elektronicznej;
- dostawcom systemów informatycznych;
- dostawcom usług kopii bezpieczeństwa;
- dostawcom narzędzi do spotkań online;
- dostawcom usług serwisowych i bezpieczeństwa;
- biuru księgowemu;
- doradcom podatkowym;
- prawnikom i innym profesjonalnym doradcom;
- Specjalistom wykonującym Usługi;
- podmiotom świadczącym usługi pocztowe;
- organom publicznym, sądom i innym podmiotom uprawnionym na podstawie prawa.
- Dane są przekazywane wyłącznie:
- w zakresie niezbędnym do wykonania określonego zadania;
- na podstawie właściwej umowy;
- na podstawie przepisu prawa;
- na innej prawnie dopuszczalnej podstawie.
- Podmioty przetwarzające dane na zlecenie Administratora mogą korzystać z nich wyłącznie zgodnie z umową i udokumentowanymi poleceniami Administratora.
- Niektórzy odbiorcy mogą działać jako odrębni administratorzy, w szczególności operator płatności, bank, doradca prawny albo organ publiczny.
8. Bookero
- Ośrodek korzysta z systemu Bookero do przyjmowania i obsługi Rezerwacji.
- Za pośrednictwem Bookero mogą być przetwarzane w szczególności:
- imię i nazwisko;
- adres e-mail;
- numer telefonu;
- rodzaj Usługi;
- wybrany Specjalista;
- termin Wizyty;
- status Rezerwacji;
- status płatności;
- informacje o zmianie lub anulowaniu terminu;
- inne dane wpisane do formularza.
- Bookero przetwarza dane na potrzeby technicznej obsługi systemu i Rezerwacji, zgodnie z umową zawartą z Ośrodkiem.
- Klient może otrzymywać za pośrednictwem Bookero:
- potwierdzenie Rezerwacji;
- przypomnienie o Wizycie;
- informację o zmianie terminu;
- przycisk służący do anulowania Wizyty;
- inne komunikaty organizacyjne.
9. Przelewy24
- Płatności są obsługiwane przez PayPro S.A., operatora systemu Przelewy24.
- Do Przelewy24 mogą zostać przekazane dane niezbędne do:
- zainicjowania płatności;
- identyfikacji transakcji;
- autoryzacji;
- rozliczenia;
- wykonania zwrotu;
- obsługi reklamacji dotyczącej płatności;
- wykonania obowiązków prawnych operatora.
- Zakres danych może obejmować:
- dane identyfikacyjne;
- dane kontaktowe;
- kwotę i walutę;
- numer albo identyfikator transakcji;
- informacje o statusie płatności;
- dane przekazane przez bank lub dostawcę metody płatności.
- Administrator nie otrzymuje:
- hasła Klienta do banku;
- kodów autoryzacyjnych;
- numeru PIN;
- pełnych danych karty płatniczej.
10. Przekazywanie danych poza Europejski Obszar Gospodarczy
- Niektórzy dostawcy narzędzi internetowych, komunikacyjnych, analitycznych lub chmurowych mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym.
- Jeżeli dane są przekazywane poza Europejski Obszar Gospodarczy, Administrator zapewnia zastosowanie właściwego mechanizmu prawnego, w szczególności:
- decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony;
- standardowych klauzul umownych;
- innego mechanizmu przewidzianego przez RODO.
- Informację o konkretnych odbiorcach i zabezpieczeniach można uzyskać, kontaktując się z Administratorem.
11. Okres przechowywania danych
- Dane są przechowywane przez okres nie dłuższy, niż jest to niezbędne do celów, dla których są przetwarzane.
- Dane związane z Rezerwacją i wykonaniem Umowy są przechowywane:
- przez czas potrzebny do wykonania Umowy;
- następnie do upływu terminu przedawnienia roszczeń.
- Dane księgowe, podatkowe, faktury i dokumenty płatnicze są przechowywane przez okres wymagany przepisami.
- Dane dotyczące reklamacji są przechowywane:
- przez czas rozpatrywania reklamacji;
- następnie do upływu terminu przedawnienia związanych z nią roszczeń.
- Dane zawarte w korespondencji niezakończonej zawarciem Umowy są przechowywane przez czas potrzebny do obsługi zapytania, a następnie przez okres uzasadniony możliwością ponownego kontaktu albo obrony przed roszczeniami.
- Dane przetwarzane na podstawie zgody są przechowywane:
- do chwili jej wycofania;
- do osiągnięcia celu zgody;
- do chwili stwierdzenia, że zgoda jest nieaktualna;
w zależności od tego, które zdarzenie nastąpi wcześniej, chyba że istnieje inna podstawa dalszego przechowywania.
- Dane techniczne i dzienniki bezpieczeństwa są przechowywane przez okres uzasadniony potrzebą zabezpieczenia systemów i wyjaśniania incydentów.
- Dane zawarte w cookies są przechowywane:
- do czasu wygaśnięcia danego pliku;
- do czasu usunięcia go przez użytkownika;
- do czasu wycofania zgody,
w zależności od rodzaju pliku.
- Dane dotyczące zdrowia lub dokumentacja związana z wykonywaniem Usługi są przechowywane przez okres wynikający:
- z przepisów;
- z obowiązków zawodowych Specjalisty;
- z potrzeby zapewnienia ciągłości Usługi;
- z konieczności ochrony praw Klienta, Specjalisty lub Ośrodka.
- Po zakończeniu właściwego okresu dane są usuwane albo anonimizowane, chyba że przepisy wymagają dalszego przechowywania.
12. Prawa osoby, której dane dotyczą
- Osoba, której dane dotyczą, może – w granicach przewidzianych przez przepisy – żądać:
- dostępu do danych;
- uzyskania kopii danych;
- sprostowania danych;
- uzupełnienia niekompletnych danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przeniesienia danych;
- wniesienia sprzeciwu;
- wycofania zgody.
- Prawo do usunięcia danych nie ma charakteru bezwzględnego. Administrator może odmówić usunięcia danych w zakresie, w którym dalsze przetwarzanie jest niezbędne:
- do wykonania obowiązku prawnego;
- do ustalenia, dochodzenia lub obrony roszczeń;
- z innych przyczyn przewidzianych przez RODO.
- Prawo do przenoszenia danych dotyczy danych:
- dostarczonych przez osobę;
- przetwarzanych na podstawie zgody albo Umowy;
- przetwarzanych w sposób zautomatyzowany.
- Sprzeciw może zostać wniesiony wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora.
- Po otrzymaniu sprzeciwu Administrator zaprzestanie przetwarzania objętych nim danych, chyba że:
- wykaże istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec praw osoby;
- dane są potrzebne do ustalenia, dochodzenia lub obrony roszczeń.
- Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
- Wycofanie zgody nie powoduje obowiązku usunięcia danych, które są nadal przetwarzane na innej podstawie prawnej.
- W celu realizacji praw należy skontaktować się z Administratorem na adres:
psychoterapiareverie@gmail.com
- Administrator może poprosić o informacje potrzebne do potwierdzenia tożsamości osoby składającej żądanie.
- Administrator odpowiada na żądanie w terminach określonych przez RODO.
13. Skarga do organu nadzorczego
- Osoba, która uważa, że jej dane są przetwarzane niezgodnie z prawem, może wnieść skargę do:
Prezesa Urzędu Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A
00-014 Warszawa.
- Administrator zachęca do wcześniejszego kontaktu w celu umożliwienia wyjaśnienia sprawy, ale kontakt z Administratorem nie jest warunkiem wniesienia skargi.
14. Zautomatyzowane podejmowanie decyzji
- Administrator nie podejmuje wobec Klientów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne albo w podobny sposób istotnie wpływały na Klienta, chyba że odrębna informacja wskazuje inaczej.
- Automatyczne:
- potwierdzenie Rezerwacji;
- przypomnienie o Wizycie;
- aktualizacja kalendarza;
- informacja o płatności;
- wykrywanie spamu
nie stanowią decyzji wywołujących istotne skutki prawne.
15. Pliki cookies
- Strona może wykorzystywać pliki cookies i podobne technologie.
- Cookies są niewielkimi plikami zapisywanymi na urządzeniu osoby korzystającej ze strony.
- Cookies mogą służyć do:
- zapewnienia działania strony;
- zabezpieczenia formularzy;
- utrzymania sesji;
- zapamiętywania ustawień;
- obsługi systemu rezerwacyjnego;
- prowadzenia statystyk;
- integracji z usługami zewnętrznymi;
- prowadzenia działań marketingowych, jeżeli użytkownik wyraził zgodę.
- Cookies niezbędne mogą być stosowane bez zgody, jeżeli są konieczne do:
- prawidłowego działania strony;
- zapewnienia bezpieczeństwa;
- wykonania funkcji wyraźnie żądanej przez użytkownika;
- obsługi Rezerwacji.
- Cookies analityczne, reklamowe i inne niekonieczne są stosowane po uzyskaniu zgody, jeżeli jest ona wymagana.
- Użytkownik może zarządzać zgodami:
- w panelu cookies dostępnym na stronie;
- za pomocą ustawień przeglądarki;
- poprzez usunięcie plików zapisanych na urządzeniu.
- Wyłączenie cookies niezbędnych może spowodować nieprawidłowe działanie strony albo systemu Rezerwacji.
- Szczegółowa lista używanych narzędzi i cookies powinna być dostępna w panelu zarządzania zgodami na stronie.
16. Usługi zewnętrzne i odnośniki
- Strona może zawierać odnośniki lub integracje z:
- Bookero;
- Przelewy24;
- mapami;
- mediami społecznościowymi;
- usługami wideo;
- narzędziami do spotkań online;
- innymi zewnętrznymi serwisami.
- Podmioty prowadzące zewnętrzne serwisy mogą przetwarzać dane jako odrębni administratorzy.
- Przed skorzystaniem z zewnętrznego serwisu warto zapoznać się z jego polityką prywatności.
17. Bezpieczeństwo danych
- Administrator stosuje środki techniczne i organizacyjne odpowiednie do:
- rodzaju danych;
- zakresu przetwarzania;
- celów przetwarzania;
- prawdopodobieństwa i wagi ryzyka.
- Środki mogą obejmować:
- kontrolę dostępu;
- zabezpieczenie urządzeń;
- szyfrowanie transmisji;
- kopie bezpieczeństwa;
- procedury reagowania na incydenty;
- ograniczanie zakresu zbieranych danych;
- zobowiązanie osób do poufności;
- dobór dostawców zapewniających odpowiedni poziom ochrony.
- Dostęp do danych mają wyłącznie osoby, które potrzebują go do wykonania swoich obowiązków.
- Informacje dotyczące zdrowia, stanu psychicznego i sytuacji rodzinnej są objęte szczególną ochroną.
- Żaden sposób przesyłania lub przechowywania danych nie pozwala na całkowite wyeliminowanie ryzyka, jednak Administrator podejmuje działania w celu jego ograniczenia.
18. Zmiany Polityki prywatności
- Polityka może być zmieniana, w szczególności w przypadku:
- zmiany przepisów;
- zmiany sposobu działania strony;
- wdrożenia nowych narzędzi;
- zmiany systemu rezerwacyjnego lub płatniczego;
- zmiany zakresu Usług;
- konieczności uzupełnienia albo doprecyzowania informacji.
- Aktualna wersja Polityki jest publikowana na stronie wraz z datą rozpoczęcia jej obowiązywania.
- Zmiana Polityki nie pozbawia osoby praw przysługujących jej na podstawie przepisów.
- Polityka obowiązuje od dnia [DATA].
