Serwis: DWiseLab (www.dwiselab.com) — platforma SaaS do zarządzania pracowniami protetycznymi.
CZĘŚĆ I — POLITYKA PRYWATNOŚCI
1. Postanowienia ogólne
- Niniejsza Polityka Prywatności („Polityka") opisuje zasady przetwarzania danych osobowych i informuje o prawach osób, których dane dotyczą, zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. („RODO").
- Polityka ma zastosowanie do wszystkich przypadków, w których Tenzor Sp. z o.o. — operator platformy DWiseLab („DWiseLab", „Administrator") przetwarza dane osobowe w związku ze świadczeniem usług w modelu Software-as-a-Service (SaaS) oraz prowadzeniem serwisu www.dwiselab.com („Portal") i systemu DWiseLab („System").
- Celem Polityki jest zapewnienie przejrzystości oraz spełnienie obowiązku informacyjnego z art. 13 i 14 RODO.
2. Administrator danych osobowych
Administratorem danych osobowych jest Tenzor Sp. z o.o. z siedzibą w Rokietnicy (62-090), przy ul. Azaliowej 16/2, KRS 0001252380, NIP 7812113844, REGON 545181471, e-mail: kontakt@dwiselab.com.
3. Kontakt w sprawach ochrony danych
We wszystkich sprawach dotyczących ochrony danych osobowych można kontaktować się z Administratorem pod adresem: kontakt@dwiselab.com lub pisemnie na adres siedziby Administratora.
4. Definicje
- Administrator / DWiseLab – Tenzor Sp. z o.o., wskazana w § 2 powyżej.
- System – chmurowe oprogramowanie SaaS DWiseLab przeznaczone do zarządzania pracowniami protetycznymi.
- Portal – serwis internetowy pod domeną www.dwiselab.com.
- Użytkownik – osoba fizyczna korzystająca z Systemu na podstawie upoważnienia Klienta.
- Klient – podmiot gospodarczy korzystający z Systemu na podstawie Umowy.
- Dane – dane osobowe w rozumieniu art. 4 pkt 1 RODO.
5. Źródła i kategorie danych
- DWiseLab przetwarza dane pozyskane:
- bezpośrednio od osób – przy rejestracji Konta, kontakcie przez formularz;
- pośrednio – od Klientów (np. dane pracowników, pacjentów), od partnerów handlowych lub publicznie dostępnych źródeł (KRS, CEIDG).
- Przetwarzane kategorie danych obejmują m.in.: imię, nazwisko, stanowisko, dane kontaktowe, identyfikatory kont, dane logowania, dane fakturowe, dane pacjentów (jeśli Klient wprowadza je do Systemu), a także dane techniczne (adres IP, pliki cookies, logi serwera).
- W zakresie, w jakim Klient wprowadza do Systemu dane pacjentów, dane te mogą stanowić dane szczególnej kategorii w rozumieniu art. 9 RODO (dane dotyczące zdrowia). W tym zakresie DWiseLab występuje jako podmiot przetwarzający, a szczegóły reguluje § 12 Regulaminu.
6. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna |
|---|---|
| Rejestracja i utrzymanie Konta Użytkownika | art. 6 ust. 1 lit. b RODO (wykonanie umowy) |
| Realizacja Umowy SaaS i wsparcie techniczne | art. 6 ust. 1 lit. b RODO |
| Wystawianie faktur, rozliczenia, księgowość | art. 6 ust. 1 lit. c RODO (obowiązek prawny) |
| Obsługa zapytań i reklamacji | art. 6 ust. 1 lit. b lub f RODO (uzasadniony interes) |
| Zapewnienie bezpieczeństwa Systemu (logi, kopie zapasowe) | art. 6 ust. 1 lit. f RODO |
| Dochodzenie roszczeń lub obrona przed roszczeniami | art. 6 ust. 1 lit. f RODO |
| Analityka Portalu (wyłącznie po zgodzie) | art. 6 ust. 1 lit. a RODO (zgoda) |
7. Odbiorcy danych
Dane mogą być udostępniane:
- dostawcom usług chmurowych i hostingu,
- dostawcom usług e-mail transakcyjnego,
- dostawcom narzędzi analitycznych — wyłącznie w zakresie Portalu (nie Systemu),
- dostawcom usług księgowo-rachunkowych oraz bankom w związku z realizacją płatności,
- kancelariom prawnym i podmiotom uprawnionym na mocy prawa (sądy, organy).
Wszystkie podmioty przetwarzają dane wyłącznie na podstawie odpowiednich umów powierzenia.
8. Transfer danych poza EOG
- W związku z korzystaniem z usług niektórych dostawców (m.in. dostawca e-mail transakcyjnego, dostawcy narzędzi analitycznych) dane mogą być przekazywane poza Europejski Obszar Gospodarczy, w szczególności do Stanów Zjednoczonych Ameryki.
- Transfer odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub — w przypadku dostawców certyfikowanych — na podstawie decyzji o adekwatności EU-US Data Privacy Framework.
9. Okres przechowywania danych
| Kategoria danych | Okres przechowywania |
|---|---|
| Dane Konta i rejestracyjne | przez czas trwania Umowy i 6 lat od jej rozwiązania (okres przedawnienia roszczeń cywilnoprawnych) |
| Dane pacjentów wprowadzone przez Klienta | okres trwania Umowy lub krócej, zgodnie z poleceniem Klienta |
| Dane księgowe i fakturowe | 5 lat od końca roku podatkowego |
| Logi systemowe | do 12 miesięcy |
10. Prawa osób, których dane dotyczą
Masz prawo do:
- dostępu do danych i otrzymania ich kopii (art. 15 RODO),
- sprostowania danych (art. 16 RODO),
- usunięcia danych („prawo do bycia zapomnianym", art. 17 RODO),
- ograniczenia przetwarzania (art. 18 RODO),
- przenoszenia danych (art. 20 RODO),
- sprzeciwu wobec przetwarzania (art. 21 RODO),
- cofnięcia zgody w dowolnym momencie (jeżeli podstawą przetwarzania jest zgoda),
- niepodlegania zautomatyzowanym decyzjom (art. 22 RODO),
- wniesienia skargi do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa).
Aby skorzystać z praw, skontaktuj się z Administratorem pod adresem kontakt@dwiselab.com.
11. Środki bezpieczeństwa
DWiseLab stosuje środki techniczne i organizacyjne zapewniające ochronę danych, m.in. szyfrowanie transmisji (TLS), szyfrowanie baz danych „at rest" (Transparent Data Encryption), hosting w środowisku Microsoft Azure, automatyczne kopie zapasowe zapewniane przez Azure oraz politykę minimalnych uprawnień.
12. Zautomatyzowane podejmowanie decyzji i profilowanie
DWiseLab nie podejmuje decyzji wywołujących skutki prawne w sposób zautomatyzowany ani nie stosuje profilowania w rozumieniu art. 22 RODO.
CZĘŚĆ II — POLITYKA PLIKÓW COOKIES
1. Postanowienia ogólne
Niniejsza część określa zasady przechowywania i uzyskiwania dostępu do informacji na urządzeniach Użytkownika za pomocą plików cookies i podobnych technologii przy korzystaniu z Portalu oraz Systemu. Podstawę prawną stanowią w szczególności:
- art. 173–174 ustawy – Prawo telekomunikacyjne z 16 lipca 2004 r. (Dz.U. z 2023 r. poz. 900),
- Rozporządzenie (UE) 2016/679 (RODO),
- Dyrektywa 2002/58/WE (ePrivacy) wraz z jej implementacją w prawie polskim,
- Wytyczne EDPB 5/2020 i 3/2022 oraz zalecenia UODO dotyczące plików cookies.
2. Definicje
- Cookies – niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika.
- Technologie pokrewne – localStorage, sessionStorage, Web Beacon, SDK oraz inne rozwiązania umożliwiające przechowywanie danych lub dostęp do nich.
- Cookies first-party – pliki umieszczane bezpośrednio przez DWiseLab.
- Cookies third-party – pliki umieszczane przez podmioty trzecie, z których usług korzysta DWiseLab.
3. Podstawy prawne wykorzystywania cookies
- Zamieszczanie lub odczyt plików cookies niezbędnych odbywa się na podstawie art. 173 ust. 3 pkt 2 Prawa telekomunikacyjnego (nie wymaga zgody Użytkownika) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora polegający na zapewnieniu prawidłowego działania Portalu i Systemu).
- Zamieszczanie plików cookies funkcjonalnych i analitycznych odbywa się na podstawie zgody Użytkownika (art. 173 ust. 2 PT oraz art. 6 ust. 1 lit. a RODO). Zgoda jest dobrowolna i może zostać wycofana w dowolnym momencie.
4. Rodzaje stosowanych plików cookies
| Kategoria | Opis | Przykładowy czas przechowywania |
|---|---|---|
| Niezbędne | Zapewniają podstawowe funkcje Portalu i Systemu (uwierzytelnienie, sesja, preferencje interfejsu). | do 12 miesięcy |
| Funkcjonalne | Zapamiętują wybory Użytkownika (język, układ, preferencje). | do 12 miesięcy |
| Analityczne | Zbierają zagregowane dane statystyczne o sposobie korzystania z Portalu (Google Analytics 4). Stosowane wyłącznie na Portalu www.dwiselab.com — nie w Systemie. | 14 miesięcy (domyślne ustawienie GA4) |
Administrator aktualizuje listę konkretnych plików cookies w banerze zgód oraz w panelu zarządzania preferencjami.
5. Cele wykorzystania cookies
- Utrzymanie sesji Użytkownika po zalogowaniu się do Systemu.
- Zapamiętanie preferencji interfejsu Użytkownika.
- Analiza ruchu i statystyk Portalu w celu ulepszania funkcjonalności (wyłącznie na Portalu www.dwiselab.com).
6. Baner zgody i zarządzanie plikami cookies
- Przy pierwszej wizycie Użytkownika na Portalu wyświetlany jest baner zgody z możliwością: (a) zaakceptowania wszystkich cookies, (b) odmowy nieobowiązkowych cookies, (c) granularnego wyboru kategorii.
- Brak akceptacji lub zamknięcie banera bez wyboru oznacza zapisanie wyłącznie cookies niezbędnych.
- Użytkownik może w każdym momencie zmienić swoje wybory poprzez (i) przycisk „Ustawienia cookies" w stopce Portalu lub (ii) ustawienia przeglądarki.
- Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
7. Zarządzanie cookies w przeglądarce
Instrukcje dotyczące zarządzania cookies dla najpopularniejszych przeglądarek:
- Chrome – Ustawienia > Prywatność i bezpieczeństwo > Pliki cookie i dane witryn;
- Firefox – Opcje > Prywatność i bezpieczeństwo > Ciasteczka i dane witryn;
- Edge – Ustawienia > Pliki cookie i uprawnienia do witryn;
- Safari – Preferencje > Prywatność (macOS) lub Ustawienia > Safari (iOS).
8. Podmioty trzecie i transfer danych
- Na Portalu www.dwiselab.com Administrator korzysta z usług Google LLC (Google Analytics 4). Dostawca ten może zamieszczać pliki cookies analityczne w imieniu Administratora — wyłącznie po uzyskaniu zgody Użytkownika.
- Google LLC może przekazywać dane poza Europejski Obszar Gospodarczy, w szczególności do Stanów Zjednoczonych Ameryki. Transfer odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub — w przypadku dostawców certyfikowanych — na podstawie decyzji o adekwatności EU-US Data Privacy Framework.
POSTANOWIENIA WSPÓLNE
Zmiany Polityki
- DWiseLab zastrzega sobie prawo do zmian niniejszej Polityki. O istotnych zmianach poinformujemy poprzez Portal lub e-mail, co najmniej 14 dni przed wejściem zmian w życie.
- Zaktualizowana wersja Polityki będzie zawsze dostępna na www.dwiselab.com.
W sprawach prywatności i plików cookies zapraszamy do kontaktu: kontakt@dwiselab.com.
