ERVIA · Informacje prawne
Polityka prywatności
Wyjaśniamy, jakie dane osobowe przetwarzamy w związku z korzystaniem z ervia.pl, w jakich celach, na jakich podstawach oraz jakie prawa przysługują osobom, których dane dotyczą.
1. Postanowienia ogólne
Dbamy o prywatność osób odwiedzających serwis ervia.pl („Serwis”). W tym dokumencie wyjaśniamy, jakie dane osobowe przetwarzamy, w jakich celach, na jakich podstawach prawnych, jak długo je przechowujemy oraz jakie prawa przysługują osobom, których dane dotyczą.
Serwis ma charakter informacyjno-ofertowy. Prezentuje rozwiązania i wyroby medyczne wspierające opiekę, w szczególności systemy transferu pacjentów, rozwiązania z zakresu profilaktyki odleżyn oraz projektowanie przestrzeni placówek opieki. Z Serwisu i oferty Ervia mogą korzystać placówki opieki, profesjonaliści, osoby prywatne oraz pacjenci. Serwis umożliwia przede wszystkim kontakt w celu rozmowy, konsultacji, przygotowania oferty lub omówienia projektu.
Serwis nie jest narzędziem do udzielania świadczeń zdrowotnych ani diagnozowania. Informacje o produktach nie zastępują instrukcji używania, etykiety wyrobu ani konsultacji z właściwym personelem medycznym.
2. Administrator danych osobowych
Administratorem danych osobowych jest Ervia sp. z o.o. z siedzibą przy ul. Wiśniowej 12, 65-001 Zielona Góra, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001255158, NIP 9292096393, REGON 545279566 („Administrator”).
W sprawach dotyczących prywatności można skontaktować się z Administratorem:
- e-mail: biuro@ervia.pl;
- korespondencyjnie: Ervia sp. z o.o., ul. Wiśniowa 12, 65-001 Zielona Góra.
3. Jakie dane możemy przetwarzać
W zależności od sposobu korzystania z Serwisu możemy przetwarzać:
- dane identyfikacyjne i kontaktowe, takie jak imię i nazwisko, adres e-mail, numer telefonu, stanowisko i nazwa organizacji;
- treść korespondencji, informacje przekazane podczas rozmowy oraz informacje potrzebne do przygotowania oferty, projektu lub odpowiedzi technicznej;
- dane dotyczące współpracy, zamówienia, dostawy, serwisu, reklamacji lub wsparcia technicznego – jeżeli dojdzie do takiej współpracy poza samą stroną;
- dane techniczne dotyczące korzystania z Serwisu, w szczególności adres IP, datę i czas żądania, adres odwiedzanej podstrony, informacje o urządzeniu i przeglądarce oraz dane zawarte w logach serwera;
- informacje o zgodach i ustawieniach cookies.
Podanie danych jest dobrowolne, ale może być niezbędne do odpowiedzi na zapytanie, umówienia rozmowy, przygotowania oferty albo realizacji umowy z osobą prywatną lub podmiotem gospodarczym. Na etapie pierwszego zapytania nie wymagamy informacji o konkretnym pacjencie ani danych dotyczących jego zdrowia. Nie nagrywamy rozmów telefonicznych, chyba że przed nagraniem poinformujemy o tym i wskażemy odrębną podstawę oraz cel.
4. Cele, podstawy i okresy przetwarzania
| Cel | Przykładowe dane | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Udostępnienie Serwisu, zapewnienie jego bezpieczeństwa, wykrywanie nadużyć i obsługa logów technicznych. | Adres IP, identyfikatory urządzenia, informacje o przeglądarce, data i adres żądania. | Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f RODO. | Przez okres niezbędny do zapewnienia bezpieczeństwa i diagnostyki, zgodnie z konfiguracją hostingu i wewnętrzną polityką retencji. |
| Obsługa zapytań, kontaktu telefonicznego lub e-mailowego, umówienie rozmowy, przygotowanie oferty albo podjęcie działań przed zawarciem umowy. | Imię i nazwisko, e-mail, telefon, organizacja, stanowisko i treść wiadomości. | Art. 6 ust. 1 lit. b RODO – gdy zapytanie dotyczy umowy z osobą; art. 6 ust. 1 lit. f RODO – w pozostałych przypadkach komunikacji biznesowej. | Do zakończenia obsługi zapytania, a następnie przez okres potrzebny do obrony przed roszczeniami lub ich dochodzenia. |
| Przygotowanie, zawarcie i wykonanie umowy, w tym dostawa, instalacja, serwis, wsparcie techniczne oraz obsługa reklamacji. | Dane kontaktowe, dane organizacji, dane dotyczące produktu, projektu, dostawy lub zgłoszenia. | Art. 6 ust. 1 lit. b RODO, art. 6 ust. 1 lit. c RODO – gdy obowiązek wynika z prawa, oraz art. 6 ust. 1 lit. f RODO – w zakresie obsługi relacji biznesowej i roszczeń. | Przez czas trwania współpracy, przez okres wymagany przepisami prawa oraz do upływu właściwych terminów przedawnienia roszczeń. |
| Wykonywanie obowiązków dotyczących bezpieczeństwa i nadzoru nad wyrobami medycznymi, jeżeli mają zastosowanie do konkretnego produktu i roli Administratora. | Dane dotyczące zgłoszenia, produktu, zdarzenia, reklamacji i korespondencji. | Art. 6 ust. 1 lit. c RODO – obowiązek prawny – albo art. 6 ust. 1 lit. f RODO, gdy działanie jest niezbędne do ochrony interesów Administratora lub innych osób. | Przez okres wymagany przepisami dotyczącymi danego wyrobu i dokumentacji, a następnie przez okres niezbędny do rozliczenia i obrony przed roszczeniami. |
| Marketing bezpośredni własnych produktów, usług i wydarzeń – wyłącznie w zakresie dopuszczalnym prawem. | Imię, e-mail, numer telefonu, historia kontaktu i informacja o zgodzie lub sprzeciwie. | Zgoda – art. 6 ust. 1 lit. a RODO – jeżeli jest wymagana; w zakresie dozwolonym prawem także prawnie uzasadniony interes z art. 6 ust. 1 lit. f RODO. Dla komunikacji elektronicznej stosujemy również wymogi Prawa komunikacji elektronicznej. | Do wycofania zgody, wniesienia skutecznego sprzeciwu albo ustania celu; wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania z prawem. |
| Ustalenie, dochodzenie lub obrona przed roszczeniami oraz prowadzenie postępowań. | Dane związane z kontaktem, umową, płatnością, dostawą, reklamacją lub zdarzeniem. | Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f RODO. | Do upływu właściwego terminu przedawnienia roszczeń albo do prawomocnego zakończenia postępowania. |
5. Dane dotyczące zdrowia i informacje o pacjentach
Dane dotyczące zdrowia są szczególną kategorią danych osobowych. Na etapie pierwszego zapytania ofertowego Ervia nie wymaga i nie pozyskuje informacji o konkretnym pacjencie ani danych dotyczących jego zdrowia.
Prosimy, aby w wiadomościach e-mail, formularzach i podczas zwykłego kontaktu nie przekazywać danych pozwalających zidentyfikować pacjenta, w szczególności imienia i nazwiska, numeru PESEL, dokumentacji medycznej, zdjęć, diagnoz ani innych szczegółowych informacji o stanie zdrowia. Do omówienia rozwiązania należy w pierwszej kolejności używać informacji ogólnych i zanonimizowanych.
Jeżeli w późniejszym etapie realizacji umowy, serwisu, reklamacji albo obowiązków dotyczących bezpieczeństwa wyrobu okaże się, że informacja dotycząca zdrowia jest niezbędna, Administrator określi wcześniej zakres informacji, bezpieczny sposób przekazania i właściwą podstawę prawną, w tym – gdy będzie to wymagane – uzyska wyraźną zgodę. Nie wykorzystujemy danych z Serwisu do automatycznego podejmowania decyzji medycznych ani do diagnozowania.
6. Odbiorcy danych
Dane możemy powierzać lub udostępniać, w zakresie niezbędnym do realizacji wskazanych celów:
- OVH – dostawcy hostingu i infrastruktury Serwisu – oraz podmiotom zapewniającym utrzymanie WordPressa, wsparcie IT i bezpieczeństwo;
- dostawcy poczty elektronicznej obsługującemu skrzynkę biuro@ervia.pl, w zakresie niezbędnym do obsługi korespondencji;
- doradcom księgowym, podatkowym, prawnym i audytorom;
- producentom, autoryzowanym przedstawicielom, dostawcom i serwisom wyrobów medycznych – gdy jest to potrzebne do przygotowania oferty, realizacji umowy, serwisu, reklamacji albo obsługi bezpieczeństwa wyrobu;
- operatorom logistycznym i dostawcom – jeżeli w ramach współpracy realizowana jest dostawa;
- organom publicznym, sądom i innym podmiotom uprawnionym na podstawie prawa;
- podmiotom analitycznym, reklamowym, CRM, mailingowym lub do umawiania spotkań – wyłącznie po ich faktycznym wdrożeniu, opisaniu w tej Polityce i, gdy wymagane, uzyskaniu zgody.
Link do profilu Ervia w serwisie LinkedIn prowadzi do zewnętrznego serwisu. Po przejściu na LinkedIn dalsze przetwarzanie danych odbywa się na zasadach określonych przez LinkedIn jako odrębnego administratora.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Weryfikacja Google Search Console odbywa się wyłącznie przez rekord DNS. Serwis nie zawiera kodu Google Search Console, który śledziłby użytkowników, ustawiał cookies albo przekazywał dane z przeglądarki do Google w związku z samą wizytą na stronie.
W przypadku OVH, dostawcy poczty lub innych dostawców Administrator stosuje zasady wynikające z ich aktualnych warunków świadczenia usług i lokalizacji przetwarzania. Jeżeli konkretny dostawca będzie przetwarzał dane poza Europejskim Obszarem Gospodarczym, Administrator zastosuje mechanizm wymagany przez RODO, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony albo standardowe klauzule umowne, oraz poinformuje o tym w aktualnej wersji dokumentu.
Jeżeli konkretny dostawca będzie przetwarzał dane poza EOG, Administrator zastosuje mechanizm wymagany przez RODO, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony albo standardowe klauzule umowne, oraz poinformuje o tym w aktualnej wersji dokumentu.
8. Prawa osób, których dane dotyczą
Przysługuje Ci prawo do:
- dostępu do danych i otrzymania ich kopii;
- sprostowania danych;
- usunięcia danych – w przypadkach przewidzianych w RODO;
- ograniczenia przetwarzania;
- przenoszenia danych – w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody lub umowy w sposób zautomatyzowany;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym sprzeciwu wobec marketingu bezpośredniego;
- wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na jej podstawie.
W celu skorzystania z praw napisz na adres wskazany w punkcie 2. Możemy poprosić o informacje pozwalające zweryfikować tożsamość wnioskodawcy. Odpowiedzi udzielimy bez zbędnej zwłoki, co do zasady w terminie miesiąca od otrzymania żądania.
Jeżeli uznasz, że przetwarzanie danych narusza przepisy, możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
9. Profilowanie i zautomatyzowane podejmowanie decyzji
W zakresie funkcji publicznie dostępnych w Serwisie nie podejmujemy wobec Ciebie decyzji wyłącznie w sposób zautomatyzowany, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały. Nie wykorzystujemy informacji o zdrowiu pacjentów do profilowania.
Google Search Console jest wykorzystywane wyłącznie do weryfikacji domeny przez DNS i nie służy do profilowania użytkowników Serwisu. Jeżeli w przyszłości uruchomimy personalizację reklam, remarketing, analitykę behawioralną lub inne podobne rozwiązania, zaktualizujemy tę Politykę i wdrożymy wymagane mechanizmy zgody.
10. Pliki cookies i podobne technologie
Serwis może korzystać z plików cookies i podobnych technologii zapisywanych na urządzeniu użytkownika. Cookies mogą być wykorzystywane do zapewnienia działania strony, bezpieczeństwa, zapamiętania ustawień, prowadzenia statystyk lub marketingu.
Technologie niezbędne do udostępnienia żądanej funkcji lub zapewnienia bezpieczeństwa mogą być stosowane bez zgody, w zakresie dopuszczonym przez art. 399 Prawa komunikacji elektronicznej. Cookies analityczne, reklamowe i inne opcjonalne powinny być uruchamiane dopiero po uzyskaniu zgody, jeżeli jest ona wymagana. Zgodę można wycofać w ustawieniach cookies tak łatwo, jak można ją wyrazić.
Serwis nie korzysta z Google Analytics, Meta Pixel ani innych opcjonalnych narzędzi analitycznych lub marketingowych. Google Search Console jest podłączone wyłącznie przez DNS, dlatego nie ustawia cookies w przeglądarce użytkownika i nie działa jako narzędzie analityczne w Serwisie.
Wykaz cookies
| Nazwa | Dostawca | Kategoria i cel | Okres ważności | Podstawa |
|---|---|---|---|---|
| Cookies techniczne i sesyjne, jeżeli są ustawiane przez WordPressa lub serwer | ervia.pl / OVH | Niezbędne działanie, bezpieczeństwo i obsługa żądanej funkcji Serwisu | Sesja lub okres wynikający z konfiguracji technicznej | Niezbędność / art. 399 PKE |
W Serwisie nie są stosowane cookies analityczne, marketingowe ani remarketingowe. Przeglądarka pozwala usuwać i blokować cookies. Wyłączenie cookies niezbędnych może spowodować, że część funkcji Serwisu nie będzie działać prawidłowo.
11. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności szyfrowanie transmisji HTTPS/TLS, ograniczanie dostępu do danych, kopie zapasowe oraz zabezpieczenia kont i systemów, o ile są dostępne w danym środowisku. Żaden sposób transmisji przez Internet nie gwarantuje jednak absolutnego bezpieczeństwa.
12. Zmiany Polityki
Polityka może być aktualizowana, w szczególności w razie zmiany funkcji Serwisu, dostawców, wykorzystywanych cookies, przepisów prawa lub sposobu prowadzenia działalności. Aktualna wersja jest publikowana w Serwisie z datą ostatniej aktualizacji.