Przejdź do głównej zawartości
Strona głównaO AuraMedFAQKlinikiBlogKontaktRozpocznij swoją sprawę
🇵🇱

Ustawienia interfejsu

Język

🇵🇱

Motyw

Strona głównaO AuraMedFAQKlinikiBlogKontaktRozpocznij swoją sprawę

AuraMed zapewnia przejrzystość każdemu, kto rozważa leczenie lub zabieg medyczny w Rumunii — lokalnym pacjentom, rumuńskiej diasporze i pacjentom z zagranicy — dzięki lepiej zorganizowanym przypadkom, realistycznym oczekiwaniom i łatwiejszym do skoordynowania kolejnym krokom.

Telefon

+40 750 484 004

Kontakt

contact@auramed.ro

Platforma

O AuraMedBlogFAQJak oceniamy przypadekKryteria przyjęciaKontakt

Zaufanie i bezpieczeństwo

Warunki użytkowaniaPrywatnośćZastrzeżenie medyczneBezpieczeństwo
Publiczne zasady ochrony prywatności i bezpieczeństwa dostępne

© 2026 AuraMed. Wszelkie prawa zastrzeżone.

  1. Strona główna
  2. /Prywatność

POLITYKA PRYWATNOŚCI AURAMED

Niniejsza Polityka Prywatności („Polityka”) wyjaśnia, w jaki sposób PTECHIT SRL, z siedzibą przy Bdul. Mamaia Nord 14, CORP B2, Floor 2, Apt. 38, Navodari, Constanta County, kod pocztowy 905700, Rumunia, zarejestrowana w Rejestrze Handlowym pod nr J2025043440008, z numerem identyfikacji podatkowej 51988476, EUID ROONRC.J2025043440008, kontakt e-mail contact@auramed.ro, telefon +40 750 484 004, jako administrator danych („AuraMed”, „my”), przetwarza dane osobowe osób fizycznych korzystających z witryny internetowej, aplikacji, formularzy, modułów konwersacyjnych, usług cyfrowych i funkcji związanych z marką AuraMed („Platforma”).

Ostatnia aktualizacja: 23 kwietnia 2026 r.Data wejścia w życie: 23 kwietnia 2026 r.

Spis treści dokumentu

Artykuł 1. Tożsamość administratora i dane kontaktowe1Artykuł 2. Zakres Polityki2Artykuł 3. Kategorie przetwarzanych danych osobowych3Artykuł 4. Źródła danych4Artykuł 5. Cele przetwarzania i podstawy prawne5Artykuł 6. Dane dotyczące zdrowia i wyraźna zgoda6Artykuł 7. Obowiązkowy lub opcjonalny charakter danych7Artykuł 8. Przetwarzanie zautomatyzowane, AI i brak wyłącznie zautomatyzowanego podejmowania decyzji z skutkami prawnymi8Artykuł 9. Odbiorcy i kategorie odbiorców danych9Artykuł 10. Międzynarodowe przekazywanie danych10Artykuł 11. Okres przechowywania danych11Artykuł 12. Pliki cookie i podobne technologie12Artykuł 13. Prawa osoby, której dane dotyczą13Artykuł 14. Wykonywanie praw14Artykuł 15. Prawo do wniesienia skargi15Artykuł 16. Środki bezpieczeństwa16Artykuł 17. Osoby niepełnoletnie i osoby reprezentowane prawnie17Artykuł 18. Relacje z klinikami i innymi partnerami18Artykuł 19. Linki do stron trzecich i usług zewnętrznych19Artykuł 20. Zmiany w Polityce20Artykuł 21. Kontakt21Niniejsza Polityka jest opracowana zgodnie z:

iArtykuł 1. Tożsamość administratora i dane kontaktowe

Administratorem danych jest:

PTECHIT SRL

Siedziba: Bdul. Mamaia Nord 14, CORP B2, Floor 2, Apt. 38, Navodari, Constanta County, kod pocztowy 905700, Rumunia

Nr w Rejestrze Handlowym: J2025043440008

NIP: 51988476

EUID: ROONRC.J2025043440008

Data rejestracji: 18 czerwca 2025 r.

E-mail: contact@auramed.ro

Telefon: +40 750 484 004

Jeśli Inspektor Ochrony Danych („IOD”) został wyznaczony zgodnie z art. 37-39 RODO i ustawą nr 190/2018, jego dane kontaktowe zostaną opublikowane tutaj lub przekazane oddzielnie:

IOD: obecnie nie wyznaczony

E-mail do zgłoszeń dotyczących ochrony danych: contact@auramed.ro

Dla celów art. 13 ust. 1 lit. a)-b) oraz, w stosownych przypadkach, art. 14 ust. 1 lit. a)-b) RODO, niniejsza sekcja identyfikuje administratora i odpowiednie dane kontaktowe.

1Artykuł 2. Zakres Polityki

  • (1)Niniejsza Polityka ma zastosowanie do wszystkich operacji przetwarzania danych osobowych przeprowadzanych przez AuraMed w związku z:
  • a)dostępem do Platformy i korzystaniem z niej;
  • b)wypełnianiem formularzy online;
  • c)wysyłaniem zapytań, opisów medycznych lub informacji logistycznych;
  • d)przesyłaniem dokumentów lub plików;
  • e)komunikacją z nami;
  • f)kierowaniem do klinik, lekarzy lub innych partnerów;
  • g)umawianiem wizyt, rezerwacjami, organizacją logistyczną i wsparciem operacyjnym;
  • h)bezpieczeństwem i prawidłowym funkcjonowaniem Platformy.
  • (2)W zakresie, w jakim Użytkownik zostanie następnie połączony z kliniką, lekarzem, szpitalem, laboratorium, dostawcą zakwaterowania, transportu lub innym partnerem, partner ten może stać się odrębnym administratorem dla własnych działań związanych z przetwarzaniem danych. Te działania związane z przetwarzaniem będą podlegać własnym politykom i informacjom tego partnera.
  • (3)Poprzez samo działanie Platformy, AuraMed nie działa jako bezpośredni dostawca usług medycznych. Platforma ułatwia, strukturyzuje i przesyła informacje, ale nie zastępuje bezpośredniej relacji między pacjentem a świadczeniodawcą medycznym.

2Artykuł 3. Kategorie przetwarzanych danych osobowych

W zależności od sposobu korzystania z Platformy, możemy przetwarzać następujące kategorie danych:

  • 3.1.Dane identyfikacyjne i kontaktowe
  • a)imię i nazwisko;
  • b)numer telefonu;
  • c)adres e-mail;
  • d)kraj, miasto lub inne dane kontaktowe logistyczne;
  • e)dane przedstawiciela ustawowego, jeśli działasz w imieniu innej osoby.
  • 3.2.Dane dotyczące Twojego zapytania
  • a)opis problemu medycznego lub zgłoszonej potrzeby;
  • b)preferencje dotyczące kliniki, specjalności, języka, budżetu, lokalizacji lub dostępności;
  • c)szczegóły dotyczące transportu, transferu, zakwaterowania lub innych usług dodatkowych.
  • 3.3.Dane dotyczące zdrowia
  • a)informacje o objawach, historii medycznej, wynikach, badaniach lub schorzeniach przekazane przez Ciebie;
  • b)dokumenty medyczne przesłane przez Ciebie (np. analizy, obrazy, zalecenia, podsumowania medyczne), jeśli Platforma udostępnia taką funkcjonalność;
  • c)wnioski dotyczące strukturyzacji technicznej lub podsumowania wygenerowane z przesłanych dokumentów.

Dane dotyczące zdrowia stanowią szczególne kategorie danych w rozumieniu art. 9 ust. 1 RODO.

  • 3.4.Dane techniczne i dotyczące użytkowania
  • a)adres IP;
  • b)techniczne identyfikatory urządzenia i przeglądarki;
  • c)logi dostępu, błędy i diagnostyka techniczna;
  • d)dane dotyczące sesji, bezpieczeństwa i wydajności usług;
  • e)dane zbierane za pomocą plików cookie lub podobnych technologii, zgodnie z Polityką plików cookie.
  • 3.5.Dane dotyczące komunikacji
  • a)treść wiadomości wysyłanych za pośrednictwem czatu, formularza, e-maila, WhatsApp lub innych kanałów;
  • b)historia interakcji ze wsparciem;
  • c)wszelkie opinie lub odpowiedzi na ankiety.
  • 3.6.Dane finansowe i transakcyjne

Jeśli w przyszłości Platforma będzie umożliwiać płatności, rezerwacje lub zaliczki, możemy przetwarzać dane niezbędne do wystawiania faktur i prowadzenia ewidencji płatności, takie jak:

  • a)imię i nazwisko / nazwa firmy;
  • b)adres rozliczeniowy;
  • c)numer identyfikacji podatkowej / numer VAT, jeśli dotyczy;
  • d)kwota, waluta, status płatności;
  • e)identyfikatory transakcji podane przez procesorów płatności.

3Artykuł 4. Źródła danych

  • (1)Dane są zbierane:
  • a)bezpośrednio od Ciebie, w rozumieniu art. 13 RODO, gdy wypełniasz formularze, korzystasz z czatu, przesyłasz dokumenty lub kontaktujesz się z nami;
  • b)pośrednio, w rozumieniu art. 14 RODO, od przedstawicieli, członków rodziny, klinik, partnerów lub innych dostawców zaangażowanych w Twoje zapytanie, jeśli istnieje ku temu podstawa prawna;
  • c)automatycznie, poprzez korzystanie z Platformy, w postaci danych technicznych, logów i plików cookie.
  • (2)Jeśli podajesz dane dotyczące innej osoby (np. członka rodziny, reprezentowanego pacjenta, osoby niepełnoletniej lub osoby pod Twoją opieką), oświadczasz, że masz do tego prawo i że udostępniłeś im odpowiednie informacje z niniejszej Polityki, w zakresie wymaganym przez prawo.

4Artykuł 5. Cele przetwarzania i podstawy prawne

Zgodnie z art. 6 RODO, a w stosownych przypadkach z art. 9 RODO, AuraMed przetwarza Twoje dane w następujących celach:

  • 5.1.Świadczenie usług i działanie Platformy

Cel: dostęp, użytkowanie, wyświetlanie funkcji, stabilność techniczna, zarządzanie sesją i zapewnienie podstawowego bezpieczeństwa.

Podstawa prawna:

Art. 6 ust. 1 lit. b) RODO – przetwarzanie jest niezbędne do wykonania umowy lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy;

Art. 6 ust. 1 lit. f) RODO – uzasadniony interes dotyczący bezpieczeństwa, administracji i prawidłowego funkcjonowania Platformy.

  • 5.2.Obsługa zapytań, kontakt i wsparcie

Cel: odbieranie Twojego zapytania, formułowanie odpowiedzi, wyjaśnianie zapytania, kontaktowanie się z Tobą oraz świadczenie wsparcia operacyjnego lub administracyjnego.

Podstawa prawna:

Art. 6 ust. 1 lit. b) RODO;

Art. 6 ust. 1 lit. f) RODO, dla organizacji wewnętrznej, prowadzenia dokumentacji i ochrony uzasadnionych interesów AuraMed.

  • 5.3.Wstępna selekcja informacyjna, strukturyzacja i ułatwienie kontaktu z klinikami / lekarzami / partnerami

Cel: organizacja informacji dostarczonych przez Ciebie, formułowanie dodatkowych pytań, identyfikacja odpowiednich opcji i przekazanie zapytania wybranym lub kompatybilnym partnerom.

Dla danych zwykłych:

Art. 6 ust. 1 lit. b) RODO.

Dla danych dotyczących zdrowia:

Art. 6 ust. 1 lit. a) RODO, w związku z art. 9 ust. 2 lit. a) RODO – wyraźna zgoda;

w zakresie, w jakim pewne operacje są niezbędne dla wyraźnego żądania osoby, której dane dotyczą, i są zgodne z obowiązującymi ramami prawnymi, mogą mieć zastosowanie inne podstawy prawne dozwolone przez prawo, jednak AuraMed traktuje wyraźną zgodę, w obecnym modelu, jako główną podstawę prawną dla tej kategorii danych.

  • 5.4.Komunikowanie i przekazywanie danych wybranym klinikom / lekarzom / partnerom

Cel: wysłanie zapytania, uzyskanie ofert, informacji o dostępności lub odpowiedzi, ułatwienie umawiania wizyt i organizacja powiązanych usług.

Podstawa prawna:

Art. 6 ust. 1 lit. b) RODO, dla kroków podjętych na Twoje żądanie;

Art. 6 ust. 1 lit. a) RODO + Art. 9 ust. 2 lit. a) RODO, w zakresie, w jakim dane dotyczące zdrowia są przekazywane.

  • 5.5.Zgodność z obowiązkami prawnymi

Cel: zgodność podatkowa i księgowa, archiwizacja prawna, odpowiadanie na żądania organów, zapobieganie oszustwom i obrona praw w postępowaniach sądowych lub administracyjnych.

Podstawa prawna:

Art. 6 ust. 1 lit. c) RODO – obowiązek prawny;

Art. 6 ust. 1 lit. f) RODO – uzasadniony interes w ustaleniu, dochodzeniu lub obronie roszczeń.

  • 5.6.Bezpieczeństwo, zapobieganie nadużyciom i audyt wewnętrzny

Cel: monitorowanie bezpieczeństwa, wykrywanie incydentów, zapobieganie nieautoryzowanemu dostępowi, audyt techniczny i dokumentowanie incydentów.

Podstawa prawna:

Art. 6 ust. 1 lit. f) RODO;

środki bezpieczeństwa muszą być wdrażane zgodnie z art. 32 RODO.

  • 5.7.Komunikacja handlowa / newsletter

Cel: wysyłanie wiadomości, ofert, informacji promocyjnych lub kampanii.

Podstawa prawna:

Art. 6 ust. 1 lit. a) RODO – zgoda;

w przypadku stosowania środków komunikacji elektronicznej specjalnie uregulowanych, przestrzegana jest również ustawa nr 506/2004.

  • 5.8.Pliki cookie i podobne technologie

Cel: funkcjonowanie techniczne, bezpieczeństwo, zapamiętywanie preferencji, a w stosownych przypadkach, analityka / marketing.

Podstawa prawna:

dla plików cookie niezbędnych do funkcjonowania: uzasadniony interes / konieczność techniczna, w granicach prawa;

dla plików cookie niebędących niezbędnymi: zgoda, zgodnie z art. 4 ust. 5 ustawy nr 506/2004 i art. 6 ust. 1 lit. a) RODO. W 2025 roku ANSPDCP nałożyła również sankcje na operatorów, którzy przechowywali niepotrzebne pliki cookie bez wyraźnego powiadomienia i bez wyraźnej zgody.

  • 5.9.Udoskonalenie usług

Cel: ulepszanie przepływów, identyfikacja błędów, optymalizacja doświadczenia oraz testowanie i kalibracja operacyjna.

Podstawa prawna:

Art. 6 ust. 1 lit. f) RODO, dla danych technicznych, logów i proporcjonalnych informacji operacyjnych;

jeśli dane zostaną nieodwracalnie przekształcone w dane zanonimizowane, nie stanowią już danych osobowych.

Zasady zgodności z prawem, przejrzystości, ograniczenia celu, minimalizacji danych i ograniczenia przechowywania są określone w art. 5 RODO, podczas gdy obowiązek informacyjny dotyczący celów, podstaw prawnych, odbiorców i okresów przechowywania jest nałożony przez art. 13-14 RODO.

5Artykuł 6. Dane dotyczące zdrowia i wyraźna zgoda

  • (1)Dane dotyczące zdrowia są danymi wrażliwymi / szczególnymi kategoriami danych w rozumieniu art. 9 ust. 1 RODO. Zasadniczo ich przetwarzanie jest zabronione, z wyjątkiem sytuacji przewidzianych w art. 9 ust. 2 RODO.
  • (2)W ramach obecnego modelu AuraMed, gdy przekazujesz nam:
  • a)objawy;
  • b)dane dotyczące historii medycznej;
  • c)analizy, rezonans magnetyczny, tomografię komputerową, zdjęcia rentgenowskie, wyniki, listy medyczne lub inne dokumenty medyczne;

przetwarzanie odbywa się głównie na podstawie Twojej wyraźnej zgody, zgodnie z art. 9 ust. 2 lit. a) RODO, w związku z art. 6 ust. 1 lit. a) i/lub b) RODO, w zależności od charakteru zapytania.

  • (3)Zgoda musi być dobrowolna, konkretna, świadoma i jednoznaczna, a w przypadku danych dotyczących zdrowia musi być wyraźna. Może ona zostać wycofana w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem, zgodnie z art. 7 RODO. EROD wyraźnie traktuje zgodę jako standard odniesienia w tak wrażliwych kontekstach.
  • (4)Wycofanie zgody może uniemożliwić kontynuowanie żądanej usługi, w zakresie, w jakim dane te są niezbędne do przetworzenia Twojego zapytania.
  • (5)Prosimy o nieprzekazywanie większej ilości danych medycznych niż jest to konieczne do zamierzonego celu.

6Artykuł 7. Obowiązkowy lub opcjonalny charakter danych

  • (1)Niektóre dane są obowiązkowe w celu przetworzenia Twojego zapytania lub świadczenia żądanej usługi. Zostaną one oznaczone jako takie w formularzach lub wyraźnie poproszone w rozmowie.
  • (2)Odmowa podania pewnych danych może skutkować:
  • a)niemożnością analizy zapytania;
  • b)niemożnością zidentyfikowania odpowiedniego partnera;
  • c)niemożnością ułatwienia umówienia wizyty, rezerwacji lub uzyskania oferty.
  • (3)Podawanie danych marketingowych i niebędących niezbędnymi jest zazwyczaj opcjonalne.

7Artykuł 8. Przetwarzanie zautomatyzowane, AI i brak wyłącznie zautomatyzowanego podejmowania decyzji z skutkami prawnymi

  • (1)AuraMed może wykorzystywać narzędzia programowe, algorytmy i komponenty sztucznej inteligencji do:
  • a)ekstrakcji i strukturyzacji informacji z dokumentów;
  • b)formułowania pytań wyjaśniających;
  • c)generowania podsumowań;
  • d)porządkowania określonych opcji;
  • e)wsparcia konwersacyjnego i operacyjnego.
  • (2)W obecnym modelu Platformy operacje te służą wsparciu i pomocy, a AuraMed stara się unikać podejmowania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, która wywołuje skutki prawne wobec osoby, której dane dotyczą, lub w podobny sposób znacząco na nią wpływa, w rozumieniu art. 22 ust. 1 RODO.
  • (3)Jeśli w konkretnym przepływie pracy istnieje element oceny zautomatyzowanej, istotny dla osoby, której dane dotyczą, AuraMed dostarczy informacje wymagane przez art. 13 ust. 2 lit. f) i/lub art. 14 ust. 2 lit. g) RODO, w zależności od zastosowania.
  • (4)W sytuacjach przewidzianych prawem, osoba, której dane dotyczą, ma prawo:
  • a)do żądania interwencji człowieka;
  • b)do wyrażenia swojego punktu widzenia;
  • c)do zakwestionowania decyzji, zgodnie z art. 22 ust. 3 RODO.

8Artykuł 9. Odbiorcy i kategorie odbiorców danych

W zakresie niezbędnym i proporcjonalnym możemy ujawnić Twoje dane:

  • a)dostawcom usług IT, chmurowych, hostingowych, bezpieczeństwa, konserwacji i wsparcia technicznego;
  • b)dostawcom usług AI lub przetwarzania dokumentów, w zakresie, w jakim są one wykorzystywane w przepływie operacyjnym;
  • c)klinikom, lekarzom, szpitalom, laboratoriom lub innym wskazanym lub wybranym partnerom medycznym;
  • d)partnerom transportowym, transferowym, hotelarskim, tłumaczeniowym, concierge lub innym partnerom usług dodatkowych;
  • e)prawnikom, konsultantom, audytorom, księgowym;
  • f)organom publicznym, instytucjom, organom sądowym lub nadzorczym, w przypadku istnienia obowiązku prawnego lub silnego uzasadnionego interesu;
  • g)procesorom płatności i instytucjom finansowym, jeśli i kiedy Platforma będzie integrować płatności.

W każdym przypadku przekazanie danych jest ograniczone do tego, co jest niezbędne do zamierzonego celu i odbywa się zgodnie z art. 5 ust. 1 lit. c) RODO i, w stosownych przypadkach, art. 28 RODO.

9Artykuł 10. Międzynarodowe przekazywanie danych

  • (1)Zasadniczo AuraMed stara się przetwarzać dane na terenie Europejskiego Obszaru Gospodarczego („EOG”).
  • (2)Jeśli w przypadku niektórych usług technicznych, chmurowych, AI, wsparcia lub komunikacji dane są przekazywane odbiorcom spoza EOG, AuraMed będzie korzystać z jednego z mechanizmów dopuszczonych na mocy rozdziału V RODO, w szczególności:
  • a)decyzji stwierdzającej odpowiedni poziom ochrony zgodnie z art. 45 RODO; lub
  • b)odpowiednich zabezpieczeń zgodnie z art. 46 RODO, takich jak standardowe klauzule umowne, jeśli mają zastosowanie.
  • (3)Komisja Europejska potwierdza, że zgodnie z art. 45 RODO dane mogą przepływać do jurysdykcji, dla których istnieje decyzja stwierdzająca odpowiedni poziom ochrony, bez dodatkowych zabezpieczeń, a lista tych jurysdykcji jest oficjalnie aktualizowana przez Komisję.
  • (4)Jeśli chcesz uzyskać informacje o konkretnym mechanizmie mającym zastosowanie do międzynarodowego przekazania danych dotyczących Twoich danych, możesz napisać do nas na adres contact@auramed.ro.

10Artykuł 11. Okres przechowywania danych

AuraMed stosuje zasadę ograniczenia przechowywania określoną w art. 5 ust. 1 lit. e) RODO. Dane są przechowywane tylko tak długo, jak jest to niezbędne do celów, dla których zostały zebrane, lub przez okres wymagany przez prawo.

  • 11.1.Dane kontaktowe i zapytania

Są one przechowywane przez czas niezbędny do obsługi zapytania, a następnie przez rozsądny okres niezbędny do prowadzenia dokumentacji, wsparcia, obrony praw lub zgodności.

  • 11.2.Przesłane dokumenty medyczne

W obecnym modelu MVP AuraMed, przesłane dokumenty medyczne są co do zasady przetwarzane tymczasowo w celu ekstrakcji / strukturyzacji informacji i nie są przeznaczone do długoterminowego przechowywania, chyba że istnieje sprzeczna konieczność umowna lub prawna.

Jeśli w momencie zbierania danych przepływ techniczny wymaga tymczasowego przechowywania, będzie ono ograniczone do niezbędnego minimum.

  • 11.3.Rozmowy i interakcje

Rozmowy mogą być przechowywane tymczasowo w formie umożliwiającej identyfikację lub pseudonimizacji przez czas niezbędny do działania usługi, wsparcia i bezpieczeństwa. Następnie mogą zostać usunięte lub nieodwracalnie zanonimizowane.

  • 11.4.Dane rozliczeniowe i transakcyjne

Są one przechowywane przez okres wymagany przez obowiązujące przepisy podatkowe, księgowe i archiwalne.

  • 11.5.Logi techniczne i bezpieczeństwo

Są one przechowywane przez czas niezbędny do diagnozowania problemów, zapobiegania incydentom i ochrony Platformy.

  • 11.6.Marketing

Dane wykorzystywane do komunikacji handlowej są przechowywane do czasu wycofania zgody lub do czasu, gdy przestanie istnieć uzasadniony cel przetwarzania.

11Artykuł 12. Pliki cookie i podobne technologie

  • (1)Platforma może wykorzystywać pliki cookie i podobne technologie do celów operacyjnych, bezpieczeństwa, analitycznych, a w stosownych przypadkach marketingowych.
  • (2)Zgodnie z art. 4 ust. 5 ustawy nr 506/2004:
  • a)przechowywanie lub dostęp do informacji w urządzeniu końcowym użytkownika jest dozwolone tylko po otrzymaniu przez użytkownika jasnych i kompletnych informacji;
  • b)w przypadku plików cookie, które nie są niezbędne technicznie, wymagana jest ważna zgoda użytkownika, z zastrzeżeniem wyjątków ściśle przewidzianych przez prawo. ANSPDCP potwierdziła ten standard poprzez niedawne sankcje nałożone za niepotrzebne pliki cookie zainstalowane bez zgody i bez odpowiedniego powiadomienia.
  • (3)Pełne szczegóły dotyczące rodzajów plików cookie, ich czasu trwania i metod zarządzania zostaną przedstawione w oddzielnej Polityce plików cookie lub w dedykowanym module zgody.

12Artykuł 13. Prawa osoby, której dane dotyczą

Na warunkach określonych w art. 12-22 RODO, przysługują Ci następujące prawa:

  • a)prawo do informacji – art. 13 i 14 RODO;
  • b)prawo dostępu – art. 15 RODO;
  • c)prawo do sprostowania – art. 16 RODO;
  • d)prawo do usunięcia danych („prawo do bycia zapomnianym”) – art. 17 RODO;
  • e)prawo do ograniczenia przetwarzania – art. 18 RODO;
  • f)prawo do przenoszenia danych – art. 20 RODO;
  • g)prawo do sprzeciwu – art. 21 RODO;
  • h)prawo do niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu – art. 22 RODO;
  • i)prawo do wycofania zgody w dowolnym momencie, gdy przetwarzanie odbywa się na podstawie zgody;
  • j)prawo do wniesienia skargi do właściwego organu nadzorczego – art. 77 RODO;
  • k)prawo do skutecznego środka prawnego przed sądem – art. 79 RODO.

Prawa te są również odzwierciedlone w oficjalnych materiałach ANSPDCP dotyczących praw osób, których dane dotyczą.

13Artykuł 14. Wykonywanie praw

  • (1)Aby skorzystać z powyższych praw, możesz skontaktować się z nami pod adresem:

E-mail: contact@auramed.ro

IOD (jeśli dotyczy): obecnie nie wyznaczony

  • (2)Odpowiemy bez zbędnej zwłoki, a co do zasady w terminie nie dłuższym niż jeden miesiąc od otrzymania żądania, zgodnie z art. 12 ust. 3 RODO, z możliwością przedłużenia terminu na warunkach określonych prawem.
  • (3)W przypadku uzasadnionych wątpliwości co do tożsamości osoby składającej żądanie, możemy zażądać dodatkowych informacji w celu weryfikacji, w zakresie dozwolonym przez art. 12 RODO.

14Artykuł 15. Prawo do wniesienia skargi

Jeśli uważasz, że przetwarzanie Twoich danych narusza obowiązujące przepisy, masz prawo wnieść skargę do:

Krajowego Urzędu Nadzoru nad Przetwarzaniem Danych Osobowych (ANSPDCP)

Bd. G-ral Gheorghe Magheru 28-30, Dzielnica 1, Bukareszt, Rumunia

Strona internetowa: https://www.dataprotection.ro/

E-mail: anspdcp@dataprotection.ro

Masz również prawo do skutecznego środka prawnego przed sądem, zgodnie z art. 79 RODO. ANSPDCP oficjalnie wskazuje prawo osób, których dane dotyczą, do wnoszenia skarg i udostępnia odpowiednie procedury.

15Artykuł 16. Środki bezpieczeństwa

  • (1)AuraMed wdraża odpowiednie środki techniczne i organizacyjne w celu zapewnienia poziomu bezpieczeństwa odpowiadającego ryzyku, zgodnie z art. 32 RODO.
  • (2)Środki te mogą obejmować, w zależności od zastosowania:
  • a)kontrolę dostępu;
  • b)uwierzytelnianie i logowanie;
  • c)szyfrowanie w tranzycie i/lub w spoczynku, tam gdzie jest to możliwe;
  • d)segmentację i ograniczenie dostępu wewnętrznego;
  • e)pseudonimizację;
  • f)polityki tworzenia kopii zapasowych, monitorowania i reagowania na incydenty;
  • g)zasady „prywatności w fazie projektowania” i „domyślnej prywatności”, określone w art. 25 RODO.
  • (3)Jednak żaden system nie może zagwarantować absolutnego bezpieczeństwa. W przypadku incydentu bezpieczeństwa, AuraMed zastosuje odpowiednie procedury prawne.

16Artykuł 17. Osoby niepełnoletnie i osoby reprezentowane prawnie

  • (1)Platforma nie jest przeznaczona do samodzielnego użytku przez osoby, które nie posiadają zdolności prawnej niezbędnej do samodzielnego składania zapytań objętych zakresem usługi.
  • (2)Jeśli dane dotyczą osoby niepełnoletniej lub osoby reprezentowanej prawnie, korzystanie z Platformy i składanie danych musi być dokonane przez rodzica, opiekuna prawnego, kuratora lub innego upoważnionego przedstawiciela ustawowego.
  • (3)Jeśli usługa społeczeństwa informacyjnego jest oferowana bezpośrednio dziecku na podstawie zgody, zastosowanie mają odpowiednie przepisy art. 8 RODO i obowiązujące przepisy krajowe.

17Artykuł 18. Relacje z klinikami i innymi partnerami

  • (1)AuraMed jest administratorem dla operacji przetwarzania, które decyduje w ramach własnego przepływu pracy: zbieranie zapytania, strukturyzacja, wsparcie operacyjne, przekazywanie do wybranych partnerów i administracja Platformą.
  • (2)Kliniki, lekarze i inni partnerzy są zazwyczaj odrębnymi administratorami dla swoich własnych działań, w tym dla:
  • a)oceny medycznej;
  • b)umawiania wizyt medycznych;
  • c)wystawiania dokumentów medycznych;
  • d)faktycznego świadczenia usługi medycznej;
  • e)własnego rozliczania;
  • f)archiwizacji medycznej i obowiązków zawodowych.
  • (3)Jeśli w konkretnym przepływie pracy występuje relacja wspólnego administratora w rozumieniu art. 26 RODO lub specjalne upoważnienie do przetwarzania, zostaniesz poinformowany oddzielnie.

18Artykuł 19. Linki do stron trzecich i usług zewnętrznych

Platforma może zawierać linki do stron internetowych, portali, systemów rezerwacji, stron klinik lub innych usług zewnętrznych. AuraMed nie ponosi odpowiedzialności za polityki prywatności ani praktyki stron trzecich. Zalecamy zapoznanie się z ich własnymi politykami przed podaniem im danych.

19Artykuł 20. Zmiany w Polityce

  • (1)AuraMed może zmienić niniejszą Politykę z przyczyn prawnych, technicznych, operacyjnych lub handlowych.
  • (2)Każda zaktualizowana wersja zostanie opublikowana na Platformie z podaniem daty ostatniej aktualizacji.
  • (3)Jeśli zmiany będą istotne, możemy również poinformować Cię o nich innymi uzasadnionymi środkami.

20Artykuł 21. Kontakt

W przypadku jakichkolwiek pytań dotyczących przetwarzania danych osobowych, możesz skontaktować się z nami pod adresem:

PTECHIT SRL

Adres: Bdul. Mamaia Nord 14, CORP B2, Floor 2, Apt. 38, Navodari, Constanta County, kod pocztowy 905700, Rumunia

E-mail: contact@auramed.ro

Telefon: +40 750 484 004

IOD: obecnie nie wyznaczony

21Niniejsza Polityka jest opracowana zgodnie z:

Rozporządzeniem (UE) 2016/679 („RODO”), w szczególności art. 5, 6, 7, 9, 12-22, 25, 32 i 44-49;

Ustawą nr 190/2018 w sprawie środków wdrażania RODO;

Ustawą nr 506/2004 w sprawie przetwarzania danych osobowych i ochrony prywatności w sektorze łączności elektronicznej, w tym plików cookie i podobnych technologii.