Ta polityka prywatności dotyczy przetwarzania danych osobowych przez eMedvertise N.V., działającą pod nazwą Dokteronline, z siedzibą przy Mahaaiweg 6, Willemstad, Curaçao (Królestwo Niderlandów), wpisaną do rejestru handlowego pod numerem KvK 108686.
Wstęp
Za pośrednictwem Dokteronline przetwarzane są wrażliwe dane, czyli dane osobowe. Dokteronline bardzo poważnie podchodzi do kwestii ochrony danych osobowych i dba o ich bezpieczeństwo. Dane osobowe są przez nas przetwarzane i chronione z należytą starannością.
To oznacza między innymi, że:
jasno informujemy, w jakich celach i na jakiej podstawie przetwarzamy dane osobowe;robimy to w tej Polityce Prywatności;
ograniczamy zbieranie danych osobowych tylko do tych, które są niezbędne do realizacjinaszych uzasadnionych celów;
najpierw prosimy o wyraźną zgodę na przetwarzanie Twoich danych osobowych,jeśli jest ona wymagana;
stosujemy odpowiednie środki bezpieczeństwa, żeby chronić Twoje dane osobowe i wymagamy tego samego od firm, które przetwarzają dane w naszym imieniu;
szanujemy Twoje prawo do przenoszenia, wglądu, poprawiania lub usuwania Twoich danych osobowych na Twoje życzenie, a także prawo do sprzeciwu wobec przetwarzania danych oraz prawo do ograniczenia zakresu przetwarzanych danych.
Dokteronline jest administratorem danych w rozumieniu RODO. W tej Polityce Prywatności wyjaśniamy, jakie dane osobowe zbieramy i jak je wykorzystujemy oraz w jakim celu. Zachęcamy do dokładnego zapoznania się z tym dokumentem.
Dane osobowe, które przetwarzamy
Zbieramy i przetwarzamy dane, które sam nam przekazujesz albo które zbieramy o Tobie podczas korzystania z naszej strony internetowej. Dotyczy to informacji, które podajesz, wypełniając formularze na naszej stronie www.dokteronline.com („Strona internetowa”) albo kontaktując się z nami telefonicznie, mailowo lub w inny sposób. Chodzi między innymi o dane, które przekazujesz podczas zapisywania się do naszego newslettera, zakładania konta, składania zamówienia, kontaktu z obsługą klienta albo udziału w innych (interaktywnych) funkcjach na naszej Stronie internetowej.
Przetwarzamy następujące kategorie danych osobowych:
Dane identyfikacyjne: imię i nazwisko, płeć, data urodzenia
Dane kontaktowe: adres e-mail, numer telefonu, adres
Dane płatnicze: IBAN, dane karty kredytowej
Dane zdrowotne (ankiety medyczne, preferencje, zakupy i recepty)
Dane techniczne: adres IP, dane przeglądarki, zachowanie podczas korzystania ze strony
Te dane wykorzystujemy m.in. do:
zapewnienia dostępu do (Twojego osobistego konta na) Stronie internetowej;
zakładania konta, świadczenia usług i kontaktu z Tobą;
informowania Cię, jeśli tego chcesz (drogą cyfrową), o tematach związanych z e-zdrowiem i powiązanych zagadnieniach;
przekazywania informacji o zmianach w naszych usługach lub usługach lekarzy;
organizowania, realizacji i kontroli zamówienia, które nam zleciłeś; przeprowadzenia (jeśli zajdzie taka potrzeba) weryfikacji tożsamości.
Oprócz powyższych danych przetwarzamy też dane osobowe, które podajesz podczas specjalnych akcji i kampanii, takich jak Tell a Friend. Kiedy Twój znajomy zarejestruje się przez Twój osobisty link, używamy unikalnego kodu (UUID), żeby połączyć tę rejestrację z Tobą. Ten kod służy tylko do przyznania Ci nagrody, jeśli Twój znajomy się zarejestruje. Wysyłając formularz rejestracyjny, znajomy zgadza się na takie powiązanie.
Szczególne dane osobowe, które nam przekazujesz
Dotyczy to informacji, które podajesz nam, wypełniając formularze na naszej stronie albo kontaktując się z nami telefonicznie, mailowo czy w inny sposób. Szczególne dane osobowe przekazujesz w medycznym kwestionariuszu. Chodzi tu między innymi o informacje dotyczące zdrowia, historii medycznej i/lub życia seksualnego. Te dane zbieramy wyłącznie dla lekarzy.
Są one wykorzystywane między innymi do:
umożliwienia niezależnym lekarzom, z którymi współpracujemy, udzielenia ci konsultacji online na twoją prośbę;
sprawdzenia przez lekarza, czy produkty mogą być bezpiecznie ci wydane;
przesłania recepty do Blueclinic Ltd.
Informacje, które o Tobie zbieramy
Dotyczy to informacji, które zbieramy o Tobie, kiedy odwiedzasz naszą stronę internetową. Jeśli jest taka potrzeba, robimy to tylko po uzyskaniu Twojej zgody, na przykład po zaakceptowaniu plików cookie. Zbierane przez nas dane to między innymi: informacje techniczne, takie jak adres IP, dane logowania, typ i wersja przeglądarki, typ i wersja wtyczki do przeglądarki, system operacyjny i platforma; informacje o Twojej wizycie, czyli odwiedzone przez Ciebie podstrony na naszej stronie (w tym czas trwania, data i godzina), przeglądane produkty, dane o tym, jak korzystasz ze strony (np. przewijanie, klikanie, najeżdżanie kursorem) oraz numer telefonu, którego używasz, kontaktując się z naszym działem obsługi klienta.
Te dane wykorzystujemy między innymi do:
zarządzania naszą stroną internetową i działań wewnętrznych, takich jak rozwiązywanie problemów, analiza danych, testowanie, badania, cele statystyczne i naukowe;
ulepszania naszej strony internetowej, w tym wyświetlania jej treści w najbardziej wygodny sposób dla Ciebie i Twojego komputera;
umożliwienia Ci korzystania z interaktywnych funkcji naszej strony i/lub usług;
zabezpieczania naszej strony internetowej;
dostarczania Ci odpowiednich informacji i sprawdzania ich skuteczności;
przedstawiania sugestii i rekomendacji Tobie oraz innym użytkownikom naszej strony dotyczących produktów lub usług, które mogą zainteresować Ciebie lub ich.
Informacje, które dostajemy z innych źródeł
To są informacje, które dostajemy o Tobie od wybranych stron trzecich (na przykład partnerów biznesowych, partnerów technicznych, płatniczych i dostawczych, sieci reklamowych, dostawców analiz, dostawców informacji wyszukiwarkowych, dostawców weryfikacji tożsamości, biur informacji kredytowej). Te dane wykorzystujemy m.in. do:
łączenia ich z informacjami, które nam przekazujesz oraz tymi, które sami o Tobie zbieramy; możemy używać tych informacji oraz połączonych danych do celów opisanych powyżej.
Cele i podstawy prawne przetwarzania
Zbieramy i przetwarzamy Twoje dane osobowe w związku z zawarciem i/lub realizacją Twojego zamówienia w Dokteronline, spełnieniem wymogów prawnych (na przykład sprawdzeniem Twojej tożsamości) albo z powodu uzasadnionego interesu naszej firmy. Dotyczy to komunikacji związanej z obsługą (informacje zwrotne, serwis, badanie satysfakcji klientów czy porady), wobec której możesz się sprzeciwić.
Jeśli żadna z tych podstaw nie ma zastosowania, poprosimy Cię o dobrowolną i jasną zgodę na przetwarzanie Twoich danych. W przypadku przetwarzania danych medycznych zawsze prosimy o Twoją zgodę.
Cele
Podstawa prawna
Realizacja zamówienia lub konsultacji
Wykonanie umowy (art. 6 ust. 1b RODO)
Przetwarzanie danych medycznych
Zgoda (art. 9 ust. 2a RODO)
Obsługa klienta i komunikacja (opinie i wskazówki)
Uzasadniony interes (art. 6 ust. 1f RODO)
Wysyłanie wiadomości marketingowych
Zgoda (art. 6 ust. 1a RODO)
Udoskonalanie strony internetowej i usług (utrzymanie i badanie satysfakcji klientów)
Uzasadniony interes (art. 6 ust. 1f RODO)
Obowiązki prawne (np. obowiązek przechowywania dokumentacji podatkowej)
Obowiązek prawny (art. 6 ust. 1c RODO)
Okresy przechowywania
Nie przechowujemy Twoich danych osobowych dłużej, niż to naprawdę potrzebne. Twoje dane są u nas tak długo, jak Twoje konto jest aktywne. Konto – razem z powiązanymi danymi – zostanie usunięte przez Dokteronline, jeśli nie zalogujesz się przez 4 lata albo miną 4 lata od Twojego ostatniego zamówienia na Dokteronline. Niektóre dane musimy jednak trzymać dłużej, jeśli wymaga tego prawo (na przykład dane płatnicze musimy przechowywać przez minimum 7 lat ze względu na przepisy podatkowe, a dane medyczne przez co najmniej 20 lat). Dane marketingowe trzymamy do momentu, aż wycofasz zgodę albo maksymalnie przez 24 miesiące od ostatniego kontaktu.
Udostępnianie osobom trzecim
Udostępniamy dane osobowe tylko:
Firmom przetwarzającym dane na nasze zlecenie (hosting, IT, operatorzy płatności)
Niezależnym lekarzom (tylko do celów oceny medycznej)
Blueclinic Ltd. (przetwarzanie recepty)
Stronom trzecim (takim jak Meta (Facebook), Google Ads, Microsoft i OptinMonster)
Ze wszystkimi firmami przetwarzającymi dane podpisaliśmy umowy powierzenia przetwarzania danych zgodnie z RODO (art. 28 RODO).
Udostępniamy Twoje dane osobowe stronom trzecim („podmiotom przetwarzającym”) oraz spółkom powiązanym z Dokteronline, żeby realizować i kontrolować prawa oraz obowiązki wynikające z umowy zawartej z Tobą – w tym usługi i płatności. Z tymi stronami trzecimi mamy podpisane umowy, które gwarantują, że dalsze przetwarzanie Twoich danych osobowych przez te firmy również spełnia wymagania obowiązujących przepisów o ochronie prywatności.
Poza tym Dokteronline przekazuje Twoje dane osobowe innym podmiotom trzecim, często w celach marketingowych. Robimy to tylko wtedy, gdy wyrazisz na to wyraźną zgodę.
Lekarze, z którymi współpracujemy, działają niezależnie od Dokteronline i Dokteronline nie ponosi żadnej odpowiedzialności za charakter i/lub jakość usług, które świadczą. W celu realizacji zamawianych konsultacji online Dokteronline zbiera dla lekarzy Twoje (medyczne) dane osobowe. Dane te są przechowywane w bezpiecznym środowisku na serwerach Dokteronline. Pracownicy Dokteronline nie mają dostępu do tych danych medycznych. Te dane osobowe oraz Twoja historia przyjmowania leków są dostępne tylko dla tych lekarzy, którzy samodzielnie odpowiadają za Twoją dokumentację medyczną i związane z nią przetwarzanie danych. Z lekarzami mamy odpowiednie ustalenia, żeby zapewnić ochronę Twojej prywatności (praw). Twoje dane medyczne nigdy nie są udostępniane osobom trzecim, z wyjątkiem Blueclinic Ltd, ale tylko wtedy, gdy wyrazisz na to zgodę.
Biuletyn informacyjny
Oferujemy newsletter, dzięki któremu chcemy przekazywać zainteresowanym informacje o e-zdrowiu w szerokim tego słowa znaczeniu i/lub o naszych usługach. Możesz zapisać się na ten newsletter na naszej stronie internetowej. Ten newsletter może zawierać treści skierowane specjalnie do Ciebie – na przykład poprzez „profilowanie”. Każdy newsletter zawsze zawiera link, dzięki któremu możesz się wypisać.
Serwis mailowy
Korzystając z naszych usług, Twój adres e-mail automatycznie trafia na listę osób, do których w ramach umowy („zamówienia”) możemy wysyłać maile serwisowe dotyczące statusu zamówienia, a także zmian i incydentów związanych z naszą stroną internetową lub usługami.
W ten sposób możemy też przesyłać Ci informacje dotyczące wcześniejszych zamówień, które nam zleciłeś. Te wiadomości serwisowe wysyłamy ze względu na nasz uzasadniony interes albo konieczność wynikającą z umowy, ale zawsze możesz z nich zrezygnować, korzystając z opcji wypisania się dostępnej w naszych wiadomościach.
Telefoniczne podejście
Dokteronline używa Twojego numeru telefonu, żeby w razie potrzeby skontaktować się z Tobą w sprawie pytań i/lub aktualizacji dotyczących Twojego zamówienia. Dokteronline może też zadzwonić do Ciebie w związku z usługami, które oferuje. Zadzwonimy tylko wtedy, jeśli wyraziłeś na to wyraźną zgodę podczas zakładania konta. Podczas każdej rozmowy telefonicznej możesz sprzeciwić się dalszym kontaktom telefonicznym i cofnąć wcześniej udzieloną zgodę na taki kontakt.
Przekazywanie do krajów spoza UE
W niektórych sytuacjach dane są przetwarzane poza UE. Ma to miejsce tylko wtedy, gdy:
Obowiązuje decyzja potwierdzająca odpowiedni poziom ochrony albo
Korzystamy ze Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską.
Dokteronline ma globalną infrastrukturę techniczną. Chociaż Dokteronline stara się tego unikać jak tylko się da, może się zdarzyć, że Twoje (dane osobowe) zostaną przekazane do krajów spoza Unii Europejskiej, gdzie przepisy dotyczące ochrony prywatności mogą nie gwarantować takiego samego poziomu ochrony jak w Unii Europejskiej.
Profilowanie i zautomatyzowane podejmowanie decyzji
Używamy profilowania do celów marketingowych (na przykład do wysyłania spersonalizowanych newsletterów i reklam). Nie podejmujemy żadnych w pełni zautomatyzowanych decyzji, które miałyby skutki prawne.
Twoje prawa wynikające z RODO
Jeśli sobie tego życzysz, Dokteronline może udostępnić Ci przegląd Twoich danych osobowych, które są nam znane (artykuł 15 RODO). Większość tych danych znajdziesz na swoim koncie Mijn Dokteronline. Jeśli okaże się, że te informacje są nieprawidłowe albo niekompletne, na Twoją prośbę poprawimy lub uzupełnimy te dane (artykuł 16 RODO).
Możesz też skorzystać z prawa do bycia zapomnianym (artykuł 17 RODO). Wtedy Twoje konto i wszystkie powiązane z nim dane osobowe – o ile jest to zgodne z prawem – zostaną na stałe usunięte albo zanonimizowane.
Jeśli zgłosiłeś nam, że Twoje dane osobowe są nieprawidłowe lub niekompletne, możesz poprosić o ograniczenie ich przetwarzania na czas rozpatrywania Twojego zgłoszenia (artykuł 18 RODO). Możesz też zażądać ograniczenia przetwarzania swoich danych, jeśli uważasz, że przetwarzamy je niezgodnie z prawem, nie są nam już potrzebne albo zgłosiłeś sprzeciw wobec (dalszego) ich przetwarzania. Po otrzymaniu Twojego wniosku o ograniczenie przetwarzania, będziemy przetwarzać dane tylko po uzyskaniu Twojej zgody lub z ważnych powodów (na przykład w związku z postępowaniem sądowym).
Masz prawo do przenoszenia danych. To znaczy, że możesz otrzymać dane osobowe, które nam przekazałeś, w wygodnym formacie (artykuł 20 RODO). Dokteronline prześle Ci Twoje dane w formacie XML.
Jeśli nie zgadzasz się z określonym przetwarzaniem swoich danych – na przykład z automatycznym przetwarzaniem Twoich danych osobowych („profilowaniem”) w celach marketingu bezpośredniego – zawsze możesz wyrazić sprzeciw wobec takiego przetwarzania (artykuł 21 RODO).
Jeśli wyraziłeś zgodę na przetwarzanie swoich danych osobowych, możesz ją w każdej chwili wycofać (artykuł 13:2c RODO). Możesz też w dowolnym momencie wycofać zgodę na otrzymywanie wiadomości marketingowych albo wyrazić wobec nich sprzeciw.
Masz prawo złożyć skargę do organu nadzorczego (artykuł 77 RODO). W przypadku Dokteronline jest to holenderski organ ochrony danych osobowych; Autoriteit Persoonsgegevens. Możesz złożyć skargę dotyczącą sposobu, w jaki przetwarzamy Twoje dane osobowe.
Ze swoich praw, jak również z każdego innego prawa wynikającego z obowiązujących przepisów o ochronie prywatności, możesz skorzystać, wysyłając wniosek na adres privacy@dokteronline.com. Odpowiemy na Twój wniosek najszybciej jak się da, ale w każdym przypadku w ciągu 4 tygodni udzielimy odpowiedzi lub podejmiemy inne działania.
Z prawa do bycia zapomnianym oraz prawa do przenoszenia danych możesz też skorzystać przez swoje konto Mijn Dokteronline.
Inspektor Ochrony Danych (IOD)
Dokteronline wyznaczył Inspektora Ochrony Danych. IOD działa niezależnie i pełni rolę wewnętrznego nadzorcy. IOD sprawdza, czy Dokteronline stosuje się do obowiązujących przepisów dotyczących prywatności. Jeśli masz pytania dotyczące przetwarzania Twoich danych osobowych, możesz napisać do naszego IOD (pan B. Teeken) na adres info@privacyhelder.nl albo zadzwonić pod numer 088-0606448. Możesz też skontaktować się z naszym IOD, jeśli masz pytania, uwagi lub skargi związane z tą Polityką Prywatności.
Zabezpieczenie
Stosujemy odpowiednie techniczne i organizacyjne zabezpieczenia, żeby ograniczyć ryzyko nadużyć i nieautoryzowanego dostępu do danych osobowych. W szczególności wdrażamy takie środki jak:
dostęp do danych osobowych jest zabezpieczony loginem i hasłem;
po otrzymaniu dane są przechowywane w osobnym, chronionym systemie;
stosujemy fizyczne zabezpieczenia dostępu do systemów, w których znajdują się dane osobowe;
nasi (techniczni) dostawcy sprzętu i infrastruktury spełniają aktualne normy ISO, na przykład ISO-27002;
korzystamy z bezpiecznych połączeń (Secure Sockets Layer, czyli SSL), dzięki czemu wszystkie informacje przesyłane między tobą a naszą stroną są chronione podcza spodawania danych osobowych.
Jeśli mimo tych środków ostrożności okaże się niespodziewanie, że ochrona twoich danych osobowych nie zadziałała prawidłowo albo będziemy mieli takie podejrzenie, zgłaszamy to do Urzędu Ochrony Danych Osobowych. Jeżeli naruszenie twoich danych osobowych może mieć dla ciebie niekorzystne lub negatywne skutki, poinformujemy cię o tym tak szybko, jak to możliwe. Dokteronline ma wewnętrzną procedurę postępowania w takich sytuacjach.
Ciasteczka
Używamy plików cookie. Sprawdź naszą Politykę plików cookie, żeby dowiedzieć się więcej otypach plików cookie, ich zastosowaniu, czasie przechowywania i Twoich ustawieniach.
Zmiany
Zastrzegamy sobie prawo do wprowadzenia zmian w tej polityce prywatności. Zachęcamy do regularnego sprawdzania tego oświadczenia, żeby być na bieżąco z najn owszą wersją.