§ 1 – DEFINICJE
Serwis – strona internetowa działająca pod adresem https://www.twojnzoz.pl
Serwis zewnętrzny – strony internetowe partnerów, usługodawców lub innych podmiotów trzecich, do których odsyła Serwis
Administrator – Mediporta Sp. z o.o. z siedzibą w Poznaniu, przetwarzająca dane Użytkowników w zakresie określonym w niniejszej Polityce
Dane – wszelkie informacje dotyczące Użytkownika Serwisu przekazywane dobrowolnie przez Użytkownika lub pobierane w sposób zautomatyzowany podczas korzystania z Serwisu
Dane osobowe – wszelkie informacje identyfikujące osobę fizyczną lub pozwalające na jej identyfikację
Dane dotyczące zdrowia / Dane medyczne – dane osobowe dotyczące zdrowia fizycznego lub psychicznego osoby fizycznej, w tym informacje o korzystaniu ze świadczeń zdrowotnych.
Użytkownik – osoba fizyczna, korzystająca z Serwisu
Pacjent – osoba fizyczna korzystająca lub zamierzająca skorzystać ze świadczeń zdrowotnych udzielanych przez Świadczeniodawcę korzystającego z rozwiązań Mediporta
Świadczeniodawca / Podmiot Leczniczy – podmiot wykonujący działalność leczniczą albo osoba wykonująca zawód medyczny, korzystający z rozwiązań Mediporta
Konto – indywidualnie oznaczony zbiór zasobów i informacji przypisanych Użytkownikowi po rejestracji w Serwisie
Urządzenie – elektroniczne urządzenie wraz z oprogramowaniem, za pośrednictwem, którego Użytkownik uzyskuje dostęp do Serwisu
Cookies (ciasteczka) – dane tekstowe gromadzone w formie plików zamieszczanych na Urządzeniu Użytkownika
Formularz NPS – funkcjonalność Serwisu umożliwiająca przekazanie oceny satysfakcji Użytkownika z wizyty, usługi lub działania Portalu Pacjenta przy wykorzystaniu wskaźnika NPS (Net Promoter Score) oraz ewentualnej opinii tekstowej
§ 2 – POSTANOWIENIA OGÓLNE
- Polityka prywatności i wykorzystania plików Cookie określa zasady przetwarzania i ochrony Danych osobowych oraz wykorzystywania plików Cookies i innych technologii w związku z korzystaniem przez Użytkownika z Serwisu https://www.twojnzoz.pl.
- Dane osobowe zbierane za pośrednictwem Serwisu są przetwarzane zgodnie z RODO oraz innymi właściwymi przepisami prawa, w szczególności dotyczącymi praw Pacjenta, dokumentacji medycznej i świadczenia usług drogą elektroniczną.
- Administrator dba o bezpieczeństwo powierzonych Danych, w szczególności zabezpiecza je przed dostępem osób nieupoważnionych, utratą, zniszczeniem, ujawnieniem lub nieuprawnioną modyfikacją.
- Niniejsza Polityka dotyczy danych przetwarzanych przez Mediporta jako Administratora w związku z prowadzeniem Serwisu oraz świadczeniem usług drogą elektroniczną.
- W zakresie danych Pacjentów przetwarzanych przez Świadczeniodawcę w związku z udzielaniem świadczeń zdrowotnych albo prowadzeniem dokumentacji medycznej Administratorem danych jest co do zasady dany Świadczeniodawca.
- W Serwisie mogą znajdować się odnośniki do zewnętrznych stron internetowych i usług podmiotów trzecich. Po przejściu do takich serwisów Użytkownik powinien zapoznać się z ich własnymi zasadami prywatności.
§ 3 – ADMINISTRATOR DANYCH
- Administratorem danych Użytkownika zbieranych poprzez Serwis jest Mediporta Sp. z o.o. z siedzibą przy ul. Władysława Reymonta 35, 60-791 Poznań.
- W celu monitorowania prawidłowości przestrzegania zasad ochrony danych osobowych powołany został Inspektor Ochrony Danych, z którym można się kontaktować elektronicznie wysyłając wiadomość na adres mailowy rodo@mediporta.pl.
- Jeżeli określona funkcjonalność Serwisu jest realizowana wspólnie ze Świadczeniodawcą lub na jego rzecz, informacja o roli danego podmiotu jako Administratora albo podmiotu przetwarzającego wynika z charakteru tej usługi oraz z właściwych przepisów prawa.
§ 4 – ROLE I ZAKRES ODPOWIEDZIALNOŚCI
- Mediporta jest Administratorem danych osobowych w zakresie związanym z:
- prowadzeniem Serwisu TwójNZOZ,
- utrzymywaniem Kont Użytkowników,
- świadczeniem usług drogą elektroniczną,
- bezpieczeństwem, logami, rozliczalnością i wsparciem technicznym,
- komunikacją organizacyjną i systemową,
- analizą korzystania z Serwisu i rozwojem jego funkcjonalności,
- badaniem satysfakcji Użytkowników.
- W zakresie danych Pacjentów przetwarzanych przez Świadczeniodawcę w związku z udzielaniem świadczeń zdrowotnych, prowadzeniem dokumentacji medycznej, organizacją leczenia i wykonywaniem obowiązków sektorowych Administratorem danych jest co do zasady dany Świadczeniodawca.
- W przypadkach, gdy Mediporta zapewnia Świadczeniodawcy narzędzia informatyczne służące do przetwarzania danych Pacjentów, Mediporta może działać jako podmiot przetwarzający na podstawie umowy powierzenia zgodnej z art. 28 RODO.
- Jeżeli Użytkownik ma wątpliwości, który podmiot odpowiada za określone przetwarzanie, może skontaktować się z Administratorem lub z właściwym Świadczeniodawcą.
§ 5 – ŹRÓDŁA DANYCH
- Dane osobowe mogą pochodzić:
- bezpośrednio od Użytkownika, w szczególności z formularza rejestracyjnego, Konta, formularzy kontaktowych, formularzy umawiania wizyt oraz Formularza NPS;
- z aktywności Użytkownika w Serwisie, w tym z logów i danych technicznych;
- od Świadczeniodawcy, jeżeli jest to niezbędne do realizacji usługi dostępnej w Serwisie albo do powiązania Konta Użytkownika z profilem Pacjenta;
- z ustawień przeglądarki, Cookies oraz narzędzi analitycznych, jeżeli są wykorzystywane zgodnie z przyjętym modelem Cookies.
- Użytkownik może także wprowadzać dane innych osób, jeśli funkcjonalność Serwisu na to pozwala, np. dzieci lub podopiecznych. W takim przypadku Użytkownik powinien posiadać odpowiednią podstawę do przekazania tych danych.
§ 6 – CELE I PODSTAWY PRZETWARZANIA DANYCH
- Dane podane przez Użytkownika lub zbierane automatycznie Administrator wykorzystuje w celu:
- prawidłowego funkcjonowania, konfiguracji, bezpieczeństwa Serwisu,
- założenia i prowadzenia Konta Użytkownika,
- umożliwienia korzystania z funkcjonalności Portalu Pacjenta,
- wyszukiwania placówek, lekarzy i terminów,
- umożliwienia umawiania wizyt i obsługi procesów organizacyjnych związanych z wizytą,
- komunikacji z Użytkownikiem,
- obsługi zgłoszeń, reklamacji i realizacji obowiązków prawnych,
- działań analitycznych i statystycznych dotyczących korzystania z Serwisu,
- rozwoju i ulepszania funkcjonalności Serwisu,
- badania satysfakcji Użytkowników, w tym przy użyciu Formularza NPS,
- ustalania, dochodzenia lub obrony przed roszczeniami.
- Dane osobowe mogą być przetwarzane na następujących podstawach prawnych:
- art. 6 ust. 1 lit. b RODO – w zakresie niezbędnym do świadczenia usług drogą
elektroniczną, prowadzenia Konta i realizacji funkcjonalności Serwisu; - art. 6 ust. 1 lit. c RODO – w zakresie obowiązków wynikających z przepisów prawa;
- art. 6 ust. 1 lit. f RODO – w zakresie bezpieczeństwa, logów, analityki, rozwoju Serwisu, kontaktu organizacyjnego, obsługi zgłoszeń oraz badania satysfakcji Użytkowników;
- art. 6 ust. 1 lit. a RODO – jeżeli w konkretnym przypadku Użytkownik wyrazi odrębną zgodę.
- art. 6 ust. 1 lit. b RODO – w zakresie niezbędnym do świadczenia usług drogą
- Jeżeli w konkretnych przypadkach przetwarzanie danych będzie oparte na zgodzie, Użytkownik otrzyma odrębną informację o celu i treści zgody, a zgodę będzie można wycofać w każdym czasie.
§ 7 – ZAKRES PRZETWARZANYCH DANYCH
- Zakres danych osobowych przetwarzanych przez Administratora może obejmować w szczególności: imię i nazwisko, adres e-mail, numer telefonu, PESEL, adres zamieszkania, adres korespondencyjny, dane związane z Kontem, dane związane z umówieniem wizyty, identyfikatory systemowe i techniczne, treść wiadomości, zgłoszeń i opinii, ocenę i komentarz przekazane w Formularzu NPS.
- W zakresie Formularza NPS Administrator może przetwarzać ocenę, segment, treść opinii, informację o kliknięciu w link do zewnętrznej platformy opinii, datę utworzenia odpowiedzi oraz techniczny identyfikator rekordu. Administrator nie zapisuje w tabeli wyników NPS trwałego identyfikatora wizyty ani trwałego powiązania odpowiedzi z Kontem Użytkownika.
§ 8 – OBOWIĄZEK LUB DOBROWOLNOŚĆ PODANIA DANYCH
- Podanie danych niezbędnych do utworzenia Konta i korzystania z podstawowych funkcji Serwisu jest dobrowolne, ale konieczne do świadczenia tych usług.
- Podanie danych niezbędnych do umówienia wizyty jest dobrowolne, ale konieczne do skorzystania z tej funkcji.
- Podanie danych w formularzach kontaktowych jest dobrowolne, ale może być konieczne do uzyskania odpowiedzi.
- Przekazanie oceny i komentarza w Formularzu NPS jest dobrowolne.
- Niepodanie danych wymaganych do danej funkcji może uniemożliwić skorzystanie z tej funkcji albo prawidłową realizację usługi.
§ 9 – OKRES PRZETWARZANIA DANYCH
- Dane osobowe Użytkownika będą przetwarzane przez okres:
- gdy podstawą przetwarzania danych jest wykonanie umowy lub świadczenie usługi – przez czas korzystania z usługi, a następnie do czasu przedawnienia roszczeń,
- gdy podstawą przetwarzania danych jest obowiązek prawny – przez okres wynikający z właściwych przepisów,
- gdy podstawą przetwarzania danych jest prawnie uzasadniony interes Administratora – do czasu wniesienia skutecznego sprzeciwu lub ustania tego interesu, nie dłużej niż jest to niezbędne do realizacji celu,
- gdy podstawą przetwarzania danych jest zgoda – do momentu jej wycofania, a następnie do czasu przedawnienia roszczeń.
- Dane związane z Kontem są przechowywane przez okres utrzymywania Konta oraz przez okres niezbędny po jego usunięciu dla rozliczalności, bezpieczeństwa, reklamacji i roszczeń.
- Dane z logów i dzienników zdarzeń są przechowywane przez okres uzasadniony względami bezpieczeństwa, diagnostyki i rozliczalności.
- Dane związane z obsługą Formularza NPS, w szczególności dane techniczne wykorzystywane do walidacji uprawnienia Użytkownika do wystawienia oceny oraz obsługi żądania, są przetwarzane wyłącznie przez okres niezbędny do realizacji tego celu.
- Odpowiedzi zapisane w bazie wyników Formularza NPS mogą być przechowywane bezterminowo wyłącznie w zakresie, w jakim nie zawierają danych osobowych ani innych informacji pozwalających na identyfikację osoby; w przypadku ujawnienia takich danych Administrator może podjąć działania zmierzające do ich usunięcia, ograniczenia lub anonimizacji.
- Dane przetwarzane przez Świadczeniodawcę jako Administratora, w szczególności w dokumentacji medycznej, są przechowywane zgodnie z zasadami i okresami wynikającymi z przepisów sektorowych oraz dokumentów obowiązujących u danego Świadczeniodawcy.
§ 10 – UDOSTĘPNIANIE DANYCH OSOBOWYCH
- Odbiorcami danych osobowych Użytkownika są wyłącznie:
- podmioty uprawnione do uzyskania danych osobowych na podstawie przepisów prawa,
- Świadczeniodawcy lub podmioty lecznicze, jeżeli jest to niezbędne do realizacji usługi wybranej przez Użytkownika,
- podmioty przetwarzające dane na zlecenie Administratora, w szczególności dostawcy hostingu, utrzymania systemów IT, wsparcia technicznego, bezpieczeństwa, komunikacji i analityki,
- podmioty współpracujące z Administratorem w zakresie niezbędnym do realizacji usług.
- Dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy, przy czym Administrator przestrzega zasad ich transferu wynikających z RODO i przekazuje dane wyłącznie tam, gdzie odpowiedni stopień ochrony jest zapewniony zgodnie z decyzjami Komisji Europejskiej lub w oparciu o standardowe klauzule umowne.
§ 11 – PRAWA UŻYTKOWNIKÓW
- Użytkownik ma prawo do: dostępu do treści swoich danych osobowych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych – w przypadkach przewidzianych prawem, wniesienia sprzeciwu wobec przetwarzania danych opartych na art. 6 ust. 1 lit. f RODO, cofnięcia zgody w każdej chwili, jeżeli przetwarzanie odbywa się na podstawie zgody.
- Zgłoszenie dotyczące realizacji praw należy przesłać na adres rodo@mediporta.pl.
- Administrator spełnia lub odmawia spełnienia żądania niezwłocznie nie później niż w terminie miesiąca od jego otrzymania, z zastrzeżeniem przypadków przewidzianych prawem.
- Użytkownik ma prawo złożyć skargę do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych.
§ 12 – PLIKI COOKIES I LOGI SYSTEMOWE
- Podczas korzystania przez Użytkownika z Serwisu automatycznie zbierane są Dane dotyczące Użytkownika. Dane te mogą być zbierane przez pliki Cookies, a także mogą być zapisywane w logach serwera.
- Pliki Cookies to dane informatyczne, w szczególności niewielkie pliki tekstowe, które są zapisywane na Urządzeniu Użytkownika i służą do korzystania z Serwisu.
- Serwis może wykorzystywać następujące rodzaje plików Cookies:
- Cookies niezbędne – umożliwiające prawidłowe działanie Serwisu, w tym utrzymanie sesji, uwierzytelnienie oraz zapewnienie bezpieczeństwa;
- Cookies funkcjonalne – umożliwiające zapamiętanie wybranych ustawień i preferencji Użytkownika;
- Cookies analityczne – wykorzystywane do analizy sposobu korzystania z Serwisu, tworzenia statystyk oraz ulepszania jego funkcjonalności.
- Pliki Cookies mogą mieć charakter:
- sesyjny – są przechowywane na Urządzeniu Użytkownika do czasu wylogowania, opuszczenia Serwisu lub zamknięcia przeglądarki;
- stały – są przechowywane na Urządzeniu Użytkownika przez czas określony w parametrach pliku Cookies albo do momentu ich usunięcia przez Użytkownika.
- Administrator wykorzystuje pliki Cookies oraz podobne technologie w szczególności w celu:
- zapewnienia prawidłowego działania Serwisu,
- utrzymania sesji Użytkownika po zalogowaniu,
- zapewnienia bezpieczeństwa i wykrywania nadużyć,
- zapamiętywania ustawień i preferencji Użytkownika,
- prowadzenia statystyk i analiz korzystania z Serwisu,
- rozwijania i ulepszania funkcjonalności Serwisu.
- Użytkownik może zarządzać ustawieniami plików Cookies za pomocą ustawień swojej przeglądarki internetowej lub innych narzędzi udostępnionych w Serwisie, o ile są dostępne.
- Ograniczenie stosowania plików Cookies może wpłynąć na działanie niektórych funkcji Serwisu, a w przypadku Cookies niezbędnych może utrudnić albo uniemożliwić korzystanie z wybranych funkcjonalności, w szczególności związanych z logowaniem, bezpieczeństwem oraz utrzymaniem sesji.
- W Serwisie mogą być wykorzystywane narzędzia analityczne lub statystyczne, o ile są one wdrożone zgodnie z przyjętym modelem Cookies oraz obowiązującymi przepisami prawa.
- Administrator zapewnia spójność niniejszej Polityki z faktycznie stosowanymi mechanizmami zarządzania Cookies w Serwisie.
- W związku z korzystaniem z Serwisu mogą być również automatycznie zapisywane logi systemowe, obejmujące w szczególności:
- datę i godzinę połączenia,
- adres IP,
- dane o Urządzeniu i przeglądarce,
- adres odwiedzanej strony lub podstrony,
- informacje techniczne niezbędne do zapewnienia bezpieczeństwa i poprawnego działania Serwisu.
- Dane zapisane w logach serwera są wykorzystywane do administrowania Serwisem, diagnostyki, zapewnienia bezpieczeństwa, wykrywania nadużyć, tworzenia statystyk oraz zapewnienia rozliczalności działań.
- W zakresie niezbędnym do zapewnienia bezpieczeństwa Serwisu, ochrony przed nadużyciami oraz walidacji uprawnienia Użytkownika do wykonania określonej operacji, Administrator może czasowo przetwarzać dane techniczne związane z sesją Użytkownika, żądaniem aplikacyjnym oraz kontekstem wywołania danej funkcji.
- Dane te nie są zapisywane w tabeli wyników Formularza NPS jako trwałe powiązanie odpowiedzi z wizytą lub Kontem, jednak mogą być przetwarzane na etapie obsługi żądania.
- W przypadku wieloetapowej obsługi Formularza NPS Administrator może stosować techniczne mechanizmy autoryzujące, w szczególności czasowo ważne tokeny służące do obsługi kolejnych kroków formularza. Mechanizmy te są wykorzystywane wyłącznie w celu bezpieczeństwa i prawidłowej realizacji procesu oraz nie stanowią trwałego powiązania odpowiedzi NPS z wizytą ani z Kontem Użytkownika
§ 13 – PORTAL PACJENTA
- W ramach Portalu Pacjenta Użytkownik może:
- utworzyć Konto,
- zarządzać profilem,
- wyszukiwać placówki i lekarzy,
- umawiać wizyty,
- prowadzić profile innych osób, jeśli funkcjonalność ta jest dostępna.
- Dane Użytkownika są zapisywane w Koncie zabezpieczonym indywidualnym loginem i hasłem.
- Użytkownik powinien chronić dane logowania przed dostępem osób trzecich.
- Dane Użytkownika mogą być przekazywane Świadczeniodawcy w zakresie niezbędnym do realizacji wybranej przez Użytkownika usługi.
- Powiązanie profilu Użytkownika ze Świadczeniodawcą może skutkować udostępnianiem Świadczeniodawcy określonych danych kontaktowych lub organizacyjnych niezbędnych do realizacji usług zdrowotnych.
§ 14 – FORMULARZ SATYSFAKCJI / NPS W PORTALU PACJENTA
- W ramach Portalu Pacjenta Administrator może umożliwiać Użytkownikom przekazanie oceny satysfakcji z korzystania z usług, wizyty lub działania Portalu Pacjenta za pomocą Formularza NPS oraz przekazanie dodatkowej opinii tekstowej.
- Dane przekazane w Formularzu NPS przetwarzamy w celu:
- badania satysfakcji Użytkowników Portalu Pacjenta,
- analizowania jakości usług,
- ulepszania działania Serwisu i procesów obsługi Użytkowników,
- ustalania, dochodzenia lub obrony przed roszczeniami.
- Podstawą prawną przetwarzania danych w ramach Formularza NPS jest art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora.
- W związku z Formularzem NPS Administrator może przetwarzać:
- ocenę udzieloną w skali NPS,
- segment wyliczony na podstawie oceny,
- treść opinii lub komentarza,
- informację o kliknięciu w link prowadzący do zewnętrznej platformy opinii,
- datę utworzenia odpowiedzi,
- techniczny identyfikator rekordu,
- dane techniczne niezbędne do obsługi formularza i walidacji uprawnienia do wystawienia oceny.
- Odpowiedzi przekazywane w Formularzu NPS są zapisywane w bazie wyników bez bezpośredniego, trwałego powiązania z wizytą lub Kontem Użytkownika.
- Identyfikator wizyty może być wykorzystywany wyłącznie chwilowo, na etapie pierwszego zapisu oceny, w celu weryfikacji, czy zalogowany Użytkownik jest uprawniony do wystawienia oceny dotyczącej danej wizyty.
- Po weryfikacji identyfikator wizyty nie jest zapisywany w rekordzie NPS.
- Na etapie obsługi Formularza NPS może jednak występować ograniczona pośrednia identyfikowalność związana z kontekstem zalogowanego Użytkownika, obsługą sesji, walidacją żądania lub treścią komentarza wpisanego przez Użytkownika.
- Użytkownik nie powinien zamieszczać w treści opinii danych osobowych, danych kontaktowych, numeru PESEL ani informacji o stanie zdrowia własnego lub innych osób, chyba że jest to niezbędne.
- Jeżeli po udzieleniu oceny Użytkownik zdecyduje się przejść do zewnętrznej platformy opinii, w szczególności do Google Review lub innej analogicznej usługi, dalsze przetwarzanie danych odbywa się zgodnie z zasadami prywatności danego podmiotu.
- Samo przejście do zewnętrznej platformy opinii jest dobrowolne.
- Jeżeli przejście do zewnętrznej platformy opinii polega wyłącznie na kliknięciu w link lub przycisk przekierowujący, Administrator nie publikuje opinii w imieniu Użytkownika i nie przekazuje temu podmiotowi danych dotyczących wizyty ani danych zapisanych w Formularzu NPS.
§ 15 – ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI I PROFILOWANIE
- Dane Użytkowników nie są wykorzystywane do podejmowania wobec nich zautomatyzowanych decyzji wywołujących wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływających.
- Jeżeli w Serwisie stosowane byłyby mechanizmy profilowania w celu dopasowania treści, statystyk, funkcjonalności lub organizacji komunikacji, Administrator zapewni odrębną informację w tym zakresie oraz odpowiednią podstawę prawną.
- Dane przekazywane w Formularzu NPS nie są wykorzystywane do podejmowania zautomatyzowanych decyzji wobec Użytkownika.
§ 16 – USŁUGI ZEWNĘTRZNE
- Serwis może zawierać odwołania do usług zewnętrznych lub platform podmiotów trzecich.
- Po przejściu do takiego serwisu obowiązują zasady prywatności danego podmiotu.
- Administrator nie odpowiada za treść, zasady działania ani polityki prywatności serwisów zewnętrznych, chyba że wyraźnie wskazano inaczej.
- Korzystanie z usług zewnętrznych może wiązać się z odrębnym przetwarzaniem danych osobowych przez podmiot trzeci będący samodzielnym administratorem danych.
§ 17 – POSTANOWIENIA KOŃCOWE
- Administrator ma prawo do wprowadzenia zmian w niniejszej Polityce prywatności i wykorzystania plików Cookie, przy czym prawa Użytkowników nie zostaną ograniczone.
- Nowa wersja dokumentu będzie publikowana w Serwisie.
- W sprawach nieuregulowanych niniejszą Polityką zastosowanie mają przepisy RODO oraz przepisy prawa polskiego.
Ostatnia aktualizacja: 2026-04-23
