FizjoAthlete Online

Polityka prywatności

1. Administrator danych

Administratorem Twoich danych osobowych jest Wojciech Brzuszek Fizjoterapia „Fizjo Athlete", Strażów 341A, 36-073 Strażów, NIP 5170418296, REGON 389619583; kontakt: fizjoathlete@gmail.com, tel. 453 105 920.

2. Jakie dane przetwarzamy i po co

(a) adres e-mail i dane kontaktowe — w celu rezerwacji, potwierdzeń i kontaktu w sprawie wizyt (art. 6 ust. 1 lit. b RODO); (b) odpowiedzi na pytania kwalifikacyjne oraz kwestionariusz przed wizytą — dane dotyczące zdrowia przetwarzane w celu bezpiecznej kwalifikacji i realizacji konsultacji fizjoterapeutycznej (art. 9 ust. 2 lit. h RODO, a przed zawarciem umowy — na podstawie Twojej wyraźnej zgody, art. 9 ust. 2 lit. a); (c) indywidualny plan ćwiczeń — w ramach świadczonej usługi; (d) dane o płatności przetwarza operator płatności Stripe — my nie widzimy numeru Twojej karty.

3. Jak długo przechowujemy dane

Odpowiedzi z kwalifikacji osób, które nie dokonały zakupu, usuwamy automatycznie po 30 dniach. Dane pacjentów przechowujemy przez okres współpracy i obowiązkowe okresy wynikające z przepisów (rozliczenia). Linki do dokumentacji wygasają automatycznie (domyślnie po 90 dniach).

4. Odbiorcy danych

Przy świadczeniu usług korzystamy z zaufanych dostawców. Dane powierzamy im wyłącznie w zakresie niezbędnym do działania serwisu:

  • Google Cloud (Google Ireland Ltd.) — hosting aplikacji, baza danych i przechowywanie dokumentacji (dane medyczne przechowywane w regionie UE). Powierzenie na podstawie Cloud Data Processing Addendum, stanowiącego część umowy o korzystanie z Google Cloud.
  • Google (Meet / Kalendarz) — organizacja wideorozmów; w kalendarzu i zaproszeniach nie umieszczamy informacji o stanie zdrowia (neutralne tytuły wydarzeń).
  • Brevo SAS (Francja, UE) — wysyłka e-maili transakcyjnych (kody weryfikacyjne, potwierdzenia wizyt, linki do dokumentów). Powierzenie na podstawie Data Processing Agreement stanowiącego załącznik do regulaminu usługi Brevo. Treść e-maili nie zawiera danych o stanie zdrowia.
  • Stripe (Stripe Payments Europe Ltd., Irlandia) — obsługa płatności online. W zakresie przetwarzania danych płatniczych (np. dane karty) Stripe działa jako samodzielny administrator zgodnie z własną polityką prywatności; dane karty nie są nam udostępniane. Do Stripe nie trafiają żadne informacje o stanie zdrowia — wyłącznie adres e-mail, nazwa usługi i kwota.

Umowy powierzenia z powyższymi dostawcami zawierane są w formie elektronicznej — jako integralna część warunków korzystania z ich usług (art. 28 ust. 9 RODO dopuszcza formę elektroniczną). Niektórzy dostawcy (Google, Stripe, Brevo) mogą w ograniczonym zakresie przetwarzać dane poza Europejskim Obszarem Gospodarczym — wyłącznie z zabezpieczeniami przewidzianymi w RODO (standardowe klauzule umowne, decyzja o adekwatności EU–US Data Privacy Framework). Danych nie sprzedajemy ani nie udostępniamy nikomu w celach marketingowych.

5. Twoje prawa

Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem wcześniejszego przetwarzania). Napisz na adres kontaktowy administratora. Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.

6. Bezpieczeństwo

Dane przechowujemy na serwerach w Unii Europejskiej. Dostęp do dokumentacji chronimy jednorazowymi kodami wysyłanymi na Twój adres e-mail, a linki mają ograniczoną ważność i mogą zostać unieważnione. Nie umieszczamy danych o zdrowiu w treści e-maili.