ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ ТА ФАЙЛІВ COOKIE
Claudia Bałuta-Górecka — індивідуальна спеціалізована медична практика - HOLISTICA
Дата останнього оновлення: травень 2026 р.
1. Вступ
Holistica поважає приватність пацієнтів, осіб, які контактують із практикою, а також користувачів веб-сайту. Ми докладаємо зусиль, щоб персональні дані оброблялися відповідно до чинного законодавства, зокрема Регламентом Європейського Парламенту та Ради (ЄС) 2016/679 (RODO/GDPR), положеннями про захист персональних даних, медичним законодавством та правилами надання послуг електронним шляхом.
Ця Політика конфіденційності та файлів cookies пояснює:
хто є адміністратором персональних даних,
як можна зв’язатися з адміністратором,
які дані можуть оброблятися,
з якою метою і на якій правовій підставі дані обробляються,
кому дані можуть бути передані,
як довго дані зберігаються,
які права мають особи, щодо яких обробляються дані,
чи можуть дані передаватися поза Європейську економічну зону,
яким чином використовуються файли cookies або схожі технології.
Політика стосується даних, що обробляються у зв’язку з використанням веб-сайту, телефонними або електронними контактами, використанням форм, бронюванням візитів, наданням послуг практикою, включно з телеконсультаціями, а також організаційною комунікацією з пацієнтом.
2. Адміністратор персональних даних
Адміністратором персональних даних є:
Claudia Bałuta-Górecka, яка здійснює господарську діяльність під назвою: Claudia Bałuta-Górecka-indywidualna-specjalistyczna praktyka lekaraska- HOLISTICA, що діє під брендом Holistica, із місцезнаходженням за адресою ul. Pustynnej 53 lok. R, 93-479 Łódź.
NIP: 7251793243
REGON: 101512578
E-mail: kontakt@holistica.pl
Телефон: +48 730 888 010
Адміністратор визначає цілі та способи обробки персональних даних.
Адміністратор не призначив Інспектора із захисту даних. У всіх питаннях щодо захисту персональних даних можна звертатися безпосередньо до Адміністратора.
3. Як можна зв’язатися з Адміністратором?
Щодо питань, пов’язаних з обробкою персональних даних та реалізацією прав, передбачених RODO, можна зв’язатися:
електронною поштою: kontakt@holisticaklinika.pl
телефоном: +48 730 888 010,
письмово: ul. Pustynna 53 lok. R, 93-479 Łódź.
4. Які дані можуть оброблятися?
Обсяг оброблюваних даних залежить від способу контакту з Holistica та від характеру питання.
Адміністратор може обробляти зокрема:
ідентифікаційні дані — ім’я, прізвище, PESEL, дата народження, номер документа, а у випадку неповнолітніх також дані законного представника;
контактні дані — адреса проживання, поштовий/кореспонденційний адрес, номер телефону, адреса електронної пошти;
дані, передані в кореспонденції — зміст електронних листів, форм контактних повідомлень, SMS або іншої комунікації;
дані, що стосуються реєстрації візиту — бажаний та фактичний час візиту, тип візиту, організаційна інформація щодо телеконсультації;
медичні дані — інформація, передана у зв’язку з наданням медичної допомоги, зокрема дані про стан здоров’я, симптоми, історію лікування, призначені ліки, діагнози, рекомендації, e‑рецепти, e‑направлення, e‑ZLA, довідки та медична документація;
дані щодо повноважень — дані осіб, уповноважених отримувати інформацію про стан здоров’я або доступ до медичної документації;
розрахункові дані — дані для рахунку, фактури або підтвердження оплати;
технічні дані — IP‑адреса, ідентифікатори cookies, тип пристрою, тип браузера, дата і час відвідування сайту, переглянуті підсторінки, джерело переходу на сайт.
Адміністратор рекомендує не передавати через контактні форми або загальну кореспонденцію надлишкові медичні дані. Медичні дані слід передавати виключно в обсязі, необхідному для організації або надання медичної послуги.
5. З якою метою і на якій правовій підставі ми обробляємо дані?
Персональні дані обробляються для наступних цілей:
5.1. Обробка контактів через сайт, e‑mail або телефон
Дані обробляються з метою надання відповіді на запит, обробки повідомлень, ведення кореспонденції, з’ясування обставин або вжиття дій за запитом особи, яка контактує з практикою.
Правова підстава:
арт. 6(1)(b) RODO — якщо контакт спрямований на отримання послуги або укладення договору;
арт. 6(1)(f) RODO — законний інтерес Адміністратора у веденні кореспонденції та обробці контактів.
5.2. Реєстрація візиту і організація телеконсультації
Дані обробляються з метою узгодження дати візиту, підтвердження бронювання, надсилання організаційної інформації, нагадування про візит, надання посилання на телеконсультацію, зв’язку щодо візиту та перевірки ідентичності пацієнта.
Правова підстава:
арт. 6(1)(b) RODO — виконання договору або вжиття дій перед його укладенням;
арт. 6(1)(f) RODO — законний інтерес Адміністратора у забезпеченні ефективної організації надання послуг;
у частині даних про здоров’я — арт. 9(2)(h) RODO.
5.3. Надання медичних послуг
Дані обробляються з метою надання медичних послуг, включно з психіатричними консультаціями та телеконсультаціями, оцінки стану здоров’я, ведення діагностично‑терапевтичного процесу, виписування e‑рецептів, e‑направлень, e‑ZLA, довідок та рекомендацій.
Правова підстава:
арт. 9(2)(h) RODO — обробка даних про здоров’я для медичної діагностики, надання охорони здоров’я або лікування;
арт. 6(1)(c) RODO — виконання правових обов’язків, що покладаються на Адміністратора.
5.4. Ведення медичної документації
Дані обробляються з метою ведення, зберігання, захисту, архівації та надання медичної документації.
Правова підстава:
арт. 6(1)(c) RODO;
арт. 9(2)(h) RODO;
положення Закону про права пацієнта та Омбудсмена прав пацієнтів та інші нормативи, що регулюють медичну документацію.
5.5. Надання доступу до медичної документації та інформації про стан здоров’я
Дані обробляються з метою реалізації прав пацієнта, зокрема права доступу до медичної документації та права уповноважувати інших осіб на отримання інформації про стан здоров’я або доступу до документації.
Правова підстава:
арт. 6(1)(c) RODO;
арт. 9(2)(h) RODO;
положення медичного законодавства.
5.6. Розрахунки, платежі та рахунки
Дані обробляються з метою прийняття платежів, виписки рахунків або фактур, ведення бухгалтерської документації та виконання податкових обов’язків.
Правова підстава:
арт. 6(1)(b) RODO — виконання договору;
арт. 6(1)(c) RODO — виконання податкових та бухгалтерських обов’язків.
5.7. Розгляд скарг, рекламацій, заяв і позовів
Дані можуть оброблятися з метою розгляду скарг, рекламацій, заяв пацієнтів, з’ясування обставин, зв’язку з органами публічної влади, встановлення, пред’явлення або захисту претензій.
Правова підстава:
арт. 6(1)(f) RODO — законний інтерес Адміністратора у захисті прав та обороні від претензій;
арт. 6(1)(c) RODO — якщо обов’язок випливає з правових норм;
у частині даних про здоров’я — арт. 9(2)(f) або (h) RODO.
5.8. Реалізація прав, передбачених RODO
Дані обробляються з метою обробки запитів на доступ до персональних даних, виправлення, обмеження обробки, заперечення, перенесення даних або відкликання згоди.
Правова підстава:
арт. 6(1)(c) RODO.
5.9. Безпека сайту, систем та даних
Технічні дані можуть оброблятися з метою забезпечення належної роботи сайту, виявлення зловживань, захисту від кібер‑атак, ведення технічних логів, контролю доступу, створення резервних копій, документування порушень та забезпечення безперервності діяльності.
Правова підстава:
арт. 6(1)(f) RODO — законний інтерес Адміністратора у забезпеченні безпеки сайту, систем і даних;
арт. 6(1)(c) RODO — у частині обов’язків, що випливають із RODO.
5.10. Маркетинг власних послуг
Дані можуть оброблятися в маркетингових цілях, включно з надсиланням інформаційних розсилок або повідомлень про послуги, виключно за умови надання окремої добровільної згоди.
Правова підстава:
арт. 6(1)(a) RODO — згода;
у частині електронної або телефонної комунікації — відповідні положення щодо електронних комунікацій.
Згода на маркетинг не є умовою отримання медичних послуг і може бути відкликана у будь‑який час.
6. Кому ми надаємо дані?
Персональні дані можуть передаватися суб’єктам, що співпрацюють з Адміністратором, виключно в обсязі, необхідному для досягнення цілей обробки.
Отримувачами даних можуть бути зокрема:
постачальник системи електронної медичної документації: [MedLife Club / Medfile — зазначити назву фактично використовуваної системи];
ZnanyLekarz / DocPlanner — у частині реєстрації візитів, обробки профілю, календаря, онлайн‑бронювань, організаційної комунікації та можливих платежів, якщо відповідні функції активні;
постачальники хостингу, електронної пошти, телекомунікаційних послуг, IT‑систем та технічної підтримки;
постачальники форм, інструментів бронювання, аналітичних інструментів або cookies, якщо вони використовуються;
оператори платежів, банки або постачальники онлайн‑платежів, якщо вони використовуються;
бухгалтерська фірма, юридичні фірми, консультанти або страховики, якщо це необхідно для обслуговування практики, розрахунків, претензій або спорів;
публічні органи та інші суб’єкти, уповноважені на підставі законодавства, зокрема суди, прокуратура, Омбудсмен прав пацієнтів, Prezes UODO, податкові органи або інші уповноважені установи.
У разі використання платформи ZnanyLekarz / DocPlanner обсяг обробки залежить від активних функцій, зокрема профілю, календаря візитів, онлайн‑бронювання, комунікації з пацієнтом, платежів та інтеграцій з іншими послугами. Адміністратор періодично перевіряє документацію постачальника, включно з інформацією про підпроцесорів та трансфери.
7. Чи передаються дані поза Європейську економічну зону?
Загалом Адміністратор не планує передавати дані пацієнтів за межі Європейської економічної зони.
Якщо ж у зв’язку з використанням певних технологічних, хостингових, аналітичних, комунікаційних, платіжних послуг або функцій зовнішніх постачальників відбуватиметься передача даних за межі ЕЕЗ, це здійснюється виключно з застосуванням механізмів, передбачених RODO, зокрема рішення про адекватність, стандартних договірних положень або інших передбачених гарантій.
Обсяг можливих передач залежить від актуальної документації постачальників та активних функціональностей, що використовуються Адміністратором.
8. Як ми захищаємо персональні дані?
Адміністратор застосовує технічні та організаційні заходи, відповідні до характеру, обсягу та ризиків обробки даних, зокрема:
доступ до даних мають лише уповноважені особи;
застосовуються паролі, контроль доступу та — де можливо — двофакторна аутентифікація;
комунікація зі сайтом і системами повинна відбуватися з використанням шифрування передачі;
медична документація ведеться та зберігається в системі, призначеній для обробки медичних даних;
застосовуються принципи мінімізації даних і обмеження доступу;
використовувані системи та пристрої захищені від доступу неуповноважених осіб;
Адміністратор має процедури реагування на порушення захисту персональних даних;
Адміністратор періодично переглядає застосовувані рішення та постачальників.
9. Як довго дані зберігаються?
Персональні дані зберігаються протягом часу, необхідного для досягнення мети, для якої вони були зібрані, а потім протягом терміну, передбаченого законодавством, або протягом часу, необхідного для захисту прав Адміністратора.
Зокрема:
медична документація за загальним правилом зберігається протягом 20 років, рахуючи з кінця календарного року, в якому зроблено останній запис, з урахуванням винятків, передбачених нормативами;
бухгалтерські та податкові дані зберігаються за загальним правилом протягом 5 років від кінця податкового року;
дані з кореспонденції та контактних форм зберігаються стільки, скільки необхідно для вирішення справи, а потім стільки, скільки потрібно для захисту від претензій;
дані, пов’язані з реєстрацією візиту та організаційним контактом, зберігаються протягом періоду, необхідного для обслуговування візиту, відносин з пацієнтом та захисту від претензій, а якщо вони стають частиною медичної документації — згідно з терміном зберігання цієї документації;
дані про повноваження, заяви пацієнта та надання доступу до медичної документації зберігаються стільки, скільки вимагають норми щодо медичної документації та для підтвердження належної реалізації прав пацієнта;
дані, що обробляються на підставі згоди, зберігаються до моменту відкликання згоди або до припинення мети обробки;
технічні дані та логи зберігаються протягом періоду, необхідного для забезпечення безпеки сайту і систем;
дані, що стосуються скарг, рекламацій або претензій, зберігаються до завершення справи та закінчення строків давності претензій.
10. Які права мають особи, щодо яких обробляються дані?
Особа, щодо якої обробляються дані, має права, передбачені RODO, зокрема:
право доступу до даних;
право отримати копію даних;
право на виправлення даних;
право на обмеження обробки;
право на видалення даних — в межах, у яких цьому не перешкоджають норми, що вимагають зберігання медичної документації або інші правові обов’язки Адміністратора;
право на перенесення даних — у випадках, передбачених RODO;
право заперечувати проти обробки на підставі законного інтересу;
право відкликати згоду в будь‑який момент, якщо обробка відбувається на підставі згоди, без впливу на законність обробки, здійсненої до відкликання;
право подати скаргу до Prezesa Urzędu Ochrony Danych Osobowych.
Для реалізації прав можна звертатися до Адміністратора за адресою: kontakt@holistica.pl.
11. Добровільність або обов’язок надання даних
Надання даних у контактній формі є добровільним, але необхідним для отримання відповіді.
Надання даних, необхідних для реєстрації візиту, ідентифікації пацієнта, надання медичної послуги, ведення медичної документації та виконання правових обов’язків є обов’язковим для отримання медичної послуги.
Надання даних для маркетингових цілей є добровільним і не впливає на можливість отримання медичних послуг.
12. Джерело даних
Дані за загальним правилом отримуються безпосередньо від особи, якої вони стосуються.
У випадку неповнолітніх пацієнтів дані можуть надаватися законним представником, фактичним опікуном або особою, яка реєструє візит.
Дані також можуть надходити через реєстраційні платформи, онлайн‑форми, електронну пошту, телефон або системи, що використовуються для організації візитів.
13. Автоматизоване прийняття рішень
Адміністратор не приймає щодо користувачів сайту або пацієнтів рішень, що базуються виключно на автоматизованій обробці, включно з профілюванням, які мали б юридичні наслідки або суттєво впливали б на них аналогічним чином.
Діагностичні та терапевтичні рішення завжди приймає лікар.
14. Неповнолітні пацієнти
У випадку неповнолітніх пацієнтів Адміністратор може обробляти дані законних представників, фактичних опікунів та осіб, які беруть участь в організації надання послуги.
Якщо пацієнту виповнилося 16 років, його згода на отримання медичної послуги може знадобитися додатково до згоди законного представника, відповідно до медичного законодавства.
Адміністратор застосовує підвищену обережність при обробці даних неповнолітніх і діє з урахуванням Стандартів захисту неповнолітніх, які діють у практиці.
