POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES
Claudia Bałuta-Górecka- indywidulana specjalistyczna praktyka lekarska - HOLISTICA
Data ostatniej aktualizacji:maj 2026 r.
1. Wprowadzenie
Holistica szanuje prywatność pacjentów, osób kontaktujących się z praktyką oraz użytkowników strony internetowej. Dokładamy starań, aby dane osobowe były przetwarzane zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679, czyli RODO, przepisami o ochronie danych osobowych, przepisami prawa medycznego oraz przepisami dotyczącymi świadczenia usług drogą elektroniczną.
Niniejsza Polityka prywatności i plików cookies wyjaśnia:
kto jest administratorem danych osobowych,
jak można skontaktować się z administratorem,
jakie dane mogą być przetwarzane,
w jakich celach i na jakich podstawach prawnych dane są przetwarzane,
komu dane mogą być przekazywane,
jak długo dane są przechowywane,
jakie prawa przysługują osobom, których dane dotyczą,
czy dane mogą być przekazywane poza Europejski Obszar Gospodarczy,
w jaki sposób stosowane są pliki cookies lub podobne technologie.
Polityka dotyczy danych przetwarzanych w związku z korzystaniem ze strony internetowej, kontaktem telefonicznym lub e-mailowym, korzystaniem z formularzy, rezerwacją wizyt, korzystaniem z usług świadczonych przez praktykę, w tym teleporad, oraz komunikacją organizacyjną z pacjentem.
2. Administrator danych osobowych
Administratorem danych osobowych jest:
Claudia Bałuta-Górecka, prowadząca działalność gospodarczą pod firmą: Claudia Bałuta-Górecka-indywidualna-specjalistyczna praktyka lekaraska- HOLISTICA, posługująca się marką Holistica, z siedzibą przy ul. Pustynnej 53 lok. R, 93-479 Łódź.
NIP: 7251793243
REGON: 101512578
E-mail: kontakt@holistica.pl
Telefon: +48 730 888 010
Administrator decyduje o celach i sposobach przetwarzania danych osobowych.
Administrator nie wyznaczył Inspektora Ochrony Danych. We wszystkich sprawach dotyczących ochrony danych osobowych można kontaktować się bezpośrednio z Administratorem.
3. Jak można skontaktować się z Administratorem?
W sprawach związanych z przetwarzaniem danych osobowych oraz realizacją praw wynikających z RODO można skontaktować się:
e-mailowo: kontakt@holisticaklinika.pl
telefonicznie: +48 730 888 010,
pisemnie: ul. Pustynna 53 lok. R, 93-479 Łódź.
4. Jakie dane mogą być przetwarzane?
Zakres przetwarzanych danych zależy od sposobu kontaktu z Holistica oraz rodzaju sprawy.
Administrator może przetwarzać w szczególności:
dane identyfikacyjne — imię, nazwisko, PESEL, data urodzenia, numer dokumentu tożsamości, a w przypadku małoletnich także dane przedstawiciela ustawowego;
dane kontaktowe — adres zamieszkania, adres korespondencyjny, numer telefonu, adres e-mail;
dane przekazane w korespondencji — treść wiadomości e-mail, formularza kontaktowego, wiadomości SMS lub innej komunikacji;
dane dotyczące rejestracji wizyty — preferowany termin, termin wizyty, rodzaj wizyty, informacje organizacyjne dotyczące teleporady;
dane dotyczące zdrowia — informacje przekazywane w związku z udzielaniem świadczeń zdrowotnych, w szczególności dane o stanie zdrowia, objawach, historii leczenia, przyjmowanych lekach, rozpoznaniach, zaleceniach, e-receptach, e-skierowaniach, e-ZLA, zaświadczeniach i dokumentacji medycznej;
dane dotyczące upoważnień — dane osób upoważnionych do uzyskiwania informacji o stanie zdrowia lub dostępu do dokumentacji medycznej;
dane rozliczeniowe — dane do rachunku, faktury lub potwierdzenia płatności;
dane techniczne — adres IP, identyfikatory cookies, typ urządzenia, typ przeglądarki, data i godzina wizyty na stronie, przeglądane podstrony, źródło wejścia na stronę.
Administrator rekomenduje, aby przez formularze kontaktowe lub ogólną korespondencję nie przekazywać nadmiarowych danych medycznych. Dane zdrowotne powinny być przekazywane wyłącznie w zakresie niezbędnym do organizacji lub udzielenia świadczenia zdrowotnego.
5. W jakich celach i na jakich podstawach prawnych przetwarzamy dane?
Dane osobowe są przetwarzane w następujących celach:
5.1. Obsługa kontaktu przez stronę, e-mail lub telefon
Dane są przetwarzane w celu udzielenia odpowiedzi na zapytanie, obsługi wiadomości, prowadzenia korespondencji, wyjaśnienia sprawy lub podjęcia działań na żądanie osoby kontaktującej się z praktyką.
Podstawa prawna:
art. 6 ust. 1 lit. b RODO — jeżeli kontakt zmierza do skorzystania ze świadczenia lub zawarcia umowy;
art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na obsłudze korespondencji i kontaktu.
5.2. Rejestracja wizyty i organizacja teleporady
Dane są przetwarzane w celu ustalenia terminu wizyty, potwierdzenia rezerwacji, przesłania informacji organizacyjnych, przypomnienia o wizycie, przesłania linku do teleporady, kontaktu w sprawie wizyty oraz weryfikacji tożsamości pacjenta.
Podstawa prawna:
art. 6 ust. 1 lit. b RODO — wykonanie umowy lub podjęcie działań przed jej zawarciem;
art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na sprawnej organizacji świadczeń;
w zakresie danych dotyczących zdrowia — art. 9 ust. 2 lit. h RODO.
5.3. Udzielanie świadczeń zdrowotnych
Dane są przetwarzane w celu udzielania świadczeń zdrowotnych, w tym konsultacji psychiatrycznych i teleporad, oceny stanu zdrowia, prowadzenia procesu diagnostyczno-terapeutycznego, wystawiania e-recept, e-skierowań, e-ZLA, zaświadczeń i zaleceń.
Podstawa prawna:
art. 9 ust. 2 lit. h RODO — przetwarzanie danych dotyczących zdrowia w celu diagnozy medycznej, zapewnienia opieki zdrowotnej lub leczenia;
art. 6 ust. 1 lit. c RODO — wykonanie obowiązków prawnych ciążących na Administratorze.
5.4. Prowadzenie dokumentacji medycznej
Dane są przetwarzane w celu prowadzenia, przechowywania, zabezpieczenia, archiwizacji i udostępniania dokumentacji medycznej.
Podstawa prawna:
art. 6 ust. 1 lit. c RODO;
art. 9 ust. 2 lit. h RODO;
przepisy ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta oraz przepisy dotyczące dokumentacji medycznej.
5.5. Udostępnianie dokumentacji medycznej i informacji o stanie zdrowia
Dane są przetwarzane w celu realizacji praw pacjenta, w szczególności prawa dostępu do dokumentacji medycznej oraz prawa do upoważnienia innych osób do uzyskiwania informacji o stanie zdrowia lub dostępu do dokumentacji medycznej.
Podstawa prawna:
art. 6 ust. 1 lit. c RODO;
art. 9 ust. 2 lit. h RODO;
przepisy prawa medycznego.
5.6. Rozliczenia, płatności i faktury
Dane są przetwarzane w celu przyjmowania płatności, wystawiania rachunków lub faktur, prowadzenia dokumentacji księgowej oraz realizacji obowiązków podatkowych.
Podstawa prawna:
art. 6 ust. 1 lit. b RODO — wykonanie umowy;
art. 6 ust. 1 lit. c RODO — wykonanie obowiązków podatkowych i rachunkowych.
5.7. Obsługa skarg, reklamacji, wniosków i roszczeń
Dane mogą być przetwarzane w celu rozpatrywania skarg, reklamacji, wniosków pacjentów, wyjaśniania spraw, kontaktu z organami publicznymi, ustalenia, dochodzenia lub obrony przed roszczeniami.
Podstawa prawna:
art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na ochronie praw i obronie przed roszczeniami;
art. 6 ust. 1 lit. c RODO — jeżeli obowiązek wynika z przepisów prawa;
w zakresie danych dotyczących zdrowia — art. 9 ust. 2 lit. f lub h RODO.
5.8. Realizacja praw wynikających z RODO
Dane są przetwarzane w celu obsługi żądań dotyczących danych osobowych, w tym prawa dostępu, sprostowania, ograniczenia przetwarzania, sprzeciwu, przenoszenia danych lub cofnięcia zgody.
Podstawa prawna:
art. 6 ust. 1 lit. c RODO.
5.9. Bezpieczeństwo strony, systemów i danych
Dane techniczne mogą być przetwarzane w celu zapewnienia prawidłowego działania strony, wykrywania nadużyć, ochrony przed cyberatakami, prowadzenia logów technicznych, kontroli dostępu, wykonywania kopii zapasowych, dokumentowania naruszeń i zapewnienia ciągłości działania.
Podstawa prawna:
art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa strony, systemów i danych;
art. 6 ust. 1 lit. c RODO — w zakresie obowiązków wynikających z RODO.
5.10. Marketing usług własnych
Dane mogą być przetwarzane w celach marketingowych, w tym w celu przesyłania newslettera lub informacji o usługach, wyłącznie w przypadku udzielenia odrębnej, dobrowolnej zgody.
Podstawa prawna:
art. 6 ust. 1 lit. a RODO — zgoda;
w zakresie komunikacji elektronicznej lub telefonicznej — właściwe przepisy dotyczące komunikacji elektronicznej.
Zgoda marketingowa nie jest warunkiem skorzystania ze świadczeń zdrowotnych i może być w każdym czasie cofnięta.
6. Komu udostępniamy dane?
Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania.
Odbiorcami danych mogą być w szczególności:
dostawca systemu elektronicznej dokumentacji medycznej: [MedLife Club / Medfile — pozostawić właściwą nazwę faktycznie używanego systemu];
ZnanyLekarz / DocPlanner — w zakresie rejestracji wizyt, obsługi profilu, kalendarza, rezerwacji online, komunikacji organizacyjnej i ewentualnych płatności, jeżeli dane funkcjonalności są aktywne;
dostawcy hostingu, poczty elektronicznej, usług telekomunikacyjnych, systemów IT i wsparcia technicznego;
dostawcy formularzy, narzędzi rezerwacyjnych, narzędzi analitycznych lub cookies, jeżeli są wykorzystywani;
operatorzy płatności, banki lub dostawcy płatności online, jeżeli są wykorzystywani;
biuro rachunkowe, kancelarie prawne, doradcy lub ubezpieczyciele, jeżeli jest to niezbędne do obsługi praktyki, rozliczeń, roszczeń lub spraw spornych;
organy publiczne i inne podmioty uprawnione na podstawie przepisów prawa, w szczególności sądy, prokuratura, Rzecznik Praw Pacjenta, Prezes UODO, organy podatkowe lub inne uprawnione instytucje.
W przypadku korzystania z platformy ZnanyLekarz / DocPlanner zakres przetwarzania zależy od aktywnych funkcjonalności, w szczególności profilu, kalendarza wizyt, rezerwacji online, komunikacji z pacjentem, płatności oraz integracji z innymi usługami. Administrator okresowo weryfikuje dokumentację dostawcy, w tym informacje o podprocesorach i transferach.
7. Czy dane są przekazywane poza Europejski Obszar Gospodarczy?
Co do zasady Administrator nie zamierza przekazywać danych pacjentów poza Europejski Obszar Gospodarczy.
Jeżeli jednak w związku z korzystaniem z określonych usług technologicznych, hostingowych, analitycznych, komunikacyjnych, płatniczych lub funkcji zewnętrznych dostawców miałoby dojść do przekazania danych poza EOG, odbywa się to wyłącznie przy zastosowaniu mechanizmów przewidzianych w RODO, w szczególności decyzji o adekwatności, standardowych klauzul umownych lub innych wymaganych zabezpieczeń.
Zakres ewentualnych transferów zależy od aktualnej dokumentacji dostawców oraz aktywnych funkcjonalności używanych przez Administratora.
8. Jak zabezpieczamy dane osobowe?
Administrator stosuje środki techniczne i organizacyjne odpowiednie do charakteru, zakresu i ryzyka przetwarzania danych, w szczególności:
dostęp do danych mają wyłącznie osoby upoważnione;
stosowane są hasła, kontrola dostępu i - tam gdzie to możliwe - uwierzytelnianie dwuskładnikowe;
komunikacja ze stroną i systemami powinna odbywać się z użyciem szyfrowania transmisji;
dokumentacja medyczna jest prowadzona i przechowywana w systemie przeznaczonym do obsługi danych medycznych;
stosowane są zasady minimalizacji danych i ograniczenia dostępu;
wykorzystywane systemy i urządzenia powinny być zabezpieczone przed dostępem osób nieuprawnionych;
Administrator prowadzi procedury reagowania na naruszenia ochrony danych osobowych;
Administrator dokonuje okresowego przeglądu stosowanych rozwiązań i dostawców.
9. Jak długo dane są przechowywane?
Dane osobowe są przechowywane przez okres niezbędny do realizacji celu, w którym zostały zebrane, a następnie przez okres wynikający z przepisów prawa lub niezbędny do ochrony praw Administratora.
W szczególności:
dokumentacja medyczna jest przechowywana co do zasady przez 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z uwzględnieniem wyjątków przewidzianych w przepisach;
dane księgowe i podatkowe są przechowywane co do zasady przez 5 lat od końca roku podatkowego;
dane z korespondencji i formularzy kontaktowych są przechowywane przez okres niezbędny do obsługi sprawy, a następnie przez okres potrzebny do ochrony przed roszczeniami;
dane związane z rejestracją wizyty i kontaktem organizacyjnym są przechowywane przez okres niezbędny do obsługi wizyty, relacji z pacjentem oraz ochrony przed roszczeniami, a jeżeli stają się częścią dokumentacji medycznej — przez okres przechowywania tej dokumentacji;
dane dotyczące upoważnień, oświadczeń pacjenta i udostępniania dokumentacji medycznej są przechowywane przez okres wymagany przepisami dotyczącymi dokumentacji medycznej oraz przez okres niezbędny do wykazania prawidłowej realizacji praw pacjenta;
dane przetwarzane na podstawie zgody są przechowywane do czasu cofnięcia zgody lub ustania celu przetwarzania;
dane techniczne i logi są przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa strony i systemów;
dane dotyczące skarg, reklamacji lub roszczeń są przechowywane do czasu zakończenia sprawy i upływu okresu przedawnienia roszczeń.
10. Jakie prawa przysługują osobom, których dane dotyczą?
Osobie, której dane dotyczą, przysługują prawa określone w RODO, w szczególności:
prawo dostępu do danych;
prawo otrzymania kopii danych;
prawo sprostowania danych;
prawo ograniczenia przetwarzania;
prawo usunięcia danych — w zakresie, w jakim nie sprzeciwiają się temu przepisy nakazujące przechowywanie dokumentacji medycznej lub inne obowiązki prawne Administratora;
prawo przenoszenia danych — w przypadkach przewidzianych w RODO;
prawo sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu;
prawo cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem;
prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
W celu realizacji praw można skontaktować się z Administratorem pod adresem: kontakt@holistica.pl.
11. Dobrowolność lub obowiązek podania danych
Podanie danych w formularzu kontaktowym jest dobrowolne, ale niezbędne do udzielenia odpowiedzi.
Podanie danych niezbędnych do rejestracji wizyty, identyfikacji pacjenta, udzielenia świadczenia zdrowotnego, prowadzenia dokumentacji medycznej i realizacji obowiązków prawnych jest konieczne do skorzystania ze świadczenia zdrowotnego.
Podanie danych do celów marketingowych jest dobrowolne i nie wpływa na możliwość skorzystania ze świadczeń zdrowotnych.
12. Źródło danych
Dane są co do zasady pozyskiwane bezpośrednio od osoby, której dotyczą.
W przypadku pacjentów małoletnich dane mogą być pozyskiwane od przedstawiciela ustawowego, opiekuna faktycznego albo osoby dokonującej rejestracji wizyty.
Dane mogą być także pozyskiwane za pośrednictwem platform rejestracyjnych, formularzy online, poczty elektronicznej, telefonu lub systemów wykorzystywanych do organizacji wizyt.
13. Zautomatyzowane podejmowanie decyzji
Administrator nie podejmuje wobec użytkowników strony ani pacjentów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały.
Decyzje diagnostyczne i terapeutyczne podejmuje zawsze lekarz.
14. Pacjenci małoletni
W przypadku pacjentów małoletnich Administrator może przetwarzać dane przedstawicieli ustawowych, opiekunów faktycznych oraz osób uczestniczących w organizacji świadczenia.
Jeżeli pacjent ukończył 16 lat, jego zgoda na udzielenie świadczenia zdrowotnego może być wymagana obok zgody przedstawiciela ustawowego, zgodnie z przepisami prawa medycznego.
Administrator stosuje szczególną ostrożność przy przetwarzaniu danych małoletnich oraz działa z uwzględnieniem Standardów Ochrony Małoletnich obowiązujących w praktyce.
