Polityka prywatności i plików cookies
Dokument opisuje zasady przetwarzania danych w sklepie internetowym, przy obsłudze zamówień i refundacji NFZ, w formularzach kontaktowych, podczas rezerwacji konsultacji oraz przy korzystaniu z WygodneZwroty.
1. Administrator danych
Administratorem danych osobowych jest MiF Zaar s.c. Cezary Zaar, Agnieszka Bańkowska, Jakub Bańkowski, ul. Hetmańska 18A, 04-305 Warszawa, NIP 1131334268, REGON 012445922.
Kontakt w sprawach dotyczących danych osobowych:
- e-mail: info@mfzaar.pl;
- telefon: 609 090 670 lub 22 740 27 40;
- adres korespondencyjny: MiF Zaar s.c., ul. Hetmańska 18A, 04-305 Warszawa.
Administrator nie wyznaczył Inspektora Ochrony Danych. W sprawach prywatności można kontaktować się bezpośrednio przy użyciu danych powyżej.
2. Jakie dane przetwarzamy?
- dane identyfikacyjne i kontaktowe, np. imię, nazwisko, nazwa firmy, adres, e-mail i telefon;
- dane zamówienia, płatności, dostawy, faktury, zwrotu, reklamacji i gwarancji;
- dane Konta Klienta oraz historia zamówień;
- dane podane przy rezerwacji doboru stacjonarnego lub konsultacji telefonicznej;
- treść wiadomości przesyłanych przez formularze, e-mail, telefon lub czat;
- dane dotyczące sprzętu, terapii lub zdrowia, wyłącznie gdy są niezbędne do realizacji zlecenia NFZ albo dobrowolnie przekazane w celu doboru lub obsługi zgłoszenia;
- załączniki PDF, JPG, JPEG lub PNG przesyłane dobrowolnie przez bezpieczny formularz;
- dane techniczne, np. adres IP, identyfikatory cookies, informacje o urządzeniu, przeglądarce, źródle wizyty i aktywności w serwisie.
3. Cele, podstawy prawne i okresy przechowywania
| Proces | Cel i podstawa prawna | Okres przechowywania |
|---|---|---|
| Konto, koszyk i zamówienie | Zawarcie i wykonanie umowy – art. 6 ust. 1 lit. b RODO; obowiązki podatkowe i rachunkowe – art. 6 ust. 1 lit. c RODO. | Przez czas obsługi zamówienia, następnie przez okres wymagany przepisami podatkowymi i rachunkowymi, zwykle 5 lat liczonych według właściwych przepisów. |
| Płatność i dostawa | Realizacja umowy oraz prawnie uzasadniony interes polegający na obsłudze i zabezpieczeniu transakcji – art. 6 ust. 1 lit. b i f RODO. | Do zakończenia transakcji, a następnie przez okres rozliczeń i możliwych roszczeń. |
| Kontakt, formularz i prośba o oddzwonienie | Podjęcie działań na żądanie osoby lub obsługa korespondencji – art. 6 ust. 1 lit. b albo f RODO. | Do zakończenia sprawy, następnie przez okres potrzebny do zachowania ciągłości kontaktu lub obrony roszczeń. |
| Rezerwacja w SumUp Bookings | Organizacja doboru stacjonarnego lub konsultacji telefonicznej – art. 6 ust. 1 lit. b RODO. | Do wykonania lub anulowania wizyty, następnie przez okres niezbędny do obsługi sprawy i roszczeń. Dane w systemie SumUp są przetwarzane także zgodnie z zasadami SumUp. |
| Dobrowolne dokumenty i dane zdrowotne w formularzu | Zwykłe dane – zgoda z art. 6 ust. 1 lit. a RODO; dane dotyczące zdrowia – wyraźna zgoda z art. 9 ust. 2 lit. a RODO. | Załączniki są automatycznie usuwane po 30 dniach od przesłania. Sama wiadomość może być przechowywana dłużej, jeżeli jest potrzebna do obsługi sprawy lub roszczeń. |
| Realizacja zlecenia i refundacji NFZ | Wykonanie obowiązków wynikających z przepisów dotyczących świadczeń finansowanych ze środków publicznych – art. 6 ust. 1 lit. c RODO; w zakresie danych zdrowotnych – właściwa przesłanka z art. 9 ust. 2 RODO związana z systemem opieki zdrowotnej i zabezpieczenia społecznego. | Przez okres wynikający z przepisów NFZ, rozliczeń i obowiązków dokumentacyjnych. |
| Zwroty, reklamacje, gwarancje i roszczenia | Wykonanie umowy, obowiązki prawne oraz ustalenie, dochodzenie lub obrona roszczeń – art. 6 ust. 1 lit. b, c i f RODO; art. 9 ust. 2 lit. f RODO, jeżeli dokumentacja zawiera dane zdrowotne. | Przez czas prowadzenia sprawy i do upływu właściwego okresu przedawnienia roszczeń, co do zasady nie dłużej niż 6 lat, chyba że bieg terminu zostanie przerwany albo przepisy wymagają dłuższego okresu. |
| Marketing e-mail lub telefoniczny | Zgoda – art. 6 ust. 1 lit. a RODO oraz właściwe przepisy dotyczące komunikacji elektronicznej. | Do cofnięcia zgody, zgłoszenia sprzeciwu albo ustania celu. |
| Analityka, bezpieczeństwo i cookies | Cookies niezbędne – prawnie uzasadniony interes i zapewnienie działania serwisu; analityczne lub marketingowe – zgoda użytkownika, gdy jest wymagana. | Zgodnie z czasem życia danego pliku cookie, ustawieniami narzędzia oraz wyborem użytkownika. Logi bezpieczeństwa są przechowywane przez okres potrzebny do ochrony serwisu i wyjaśnienia incydentów. |
4. Formularze kontaktowe i załączniki
Na stronie mogą działać dwa formularze: formularz kontaktowy oraz formularz dotyczący doboru aparatu lub maski. Użytkownik wybiera, czy chce otrzymać odpowiedź e-mailem, czy telefonicznie.
- Załączniki są dobrowolne i nie są wymagane do rezerwacji ani zadania zwykłego pytania.
- Akceptowane są pliki PDF, JPG, JPEG i PNG – maksymalnie 5 plików po 10 MB.
- Zgoda na przetwarzanie danych dotyczących zdrowia pojawia się i jest wymagana tylko po dodaniu pliku.
- Pliki są szyfrowane przed zapisaniem.
- Załączniki nie są dołączane do powiadomień e-mail.
- Dostęp do plików mają wyłącznie upoważnieni administratorzy lub menedżerowie sklepu.
- Pliki są automatycznie usuwane po 30 dniach od przesłania.
Zgodę można wycofać, pisząc na info@mfzaar.pl. Cofnięcie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania. Wycofanie zgody może uniemożliwić dalsze korzystanie z dokumentów w danej sprawie.
5. Rezerwacje w SumUp Bookings
Przy wyborze doboru stacjonarnego lub konsultacji telefonicznej użytkownik może zostać przekierowany do zewnętrznej strony SumUp Bookings. SumUp może zbierać dane kontaktowe, termin, wybraną usługę, historię rezerwacji, uwagi oraz – jeżeli włączono płatność – dane transakcji. Może również wysyłać e-maile i SMS-y dotyczące wizyty.
SumUp przetwarza dane zgodnie ze swoimi warunkami i polityką prywatności. W zależności od konkretnej czynności może działać jako podmiot przetwarzający dane na zlecenie MiF Zaar albo jako odrębny administrator realizujący własne obowiązki.
6. WygodneZwroty
Link do WygodneZwroty prowadzi do zewnętrznego serwisu prowadzonego przez AlleKurier Sp. z o.o., ul. Balicka 12A/B4, 30-149 Kraków. Podmiot ten jest odrębnym administratorem danych podawanych w jego formularzu oraz danych dotyczących organizacji przesyłki.
MiF Zaar może otrzymywać informacje niezbędne do zidentyfikowania i obsługi zwrotu, np. numer zamówienia, dane klienta, status przesyłki i powód zwrotu. Korzystanie z serwisu podlega jego regulaminowi i polityce prywatności.
7. Odbiorcy danych
Dane mogą być przekazywane wyłącznie w zakresie niezbędnym do realizacji danego celu:
- dostawcom hostingu, administracji technicznej, poczty e-mail, kopii zapasowych i bezpieczeństwa;
- dostawcom WordPress, WooCommerce, Jetpack oraz używanych wtyczek i integracji;
- operatorom płatności, bankom i podmiotom obsługującym płatności, w tym SumUp;
- firmom kurierskim, pocztowym, punktom odbioru i operatorom logistycznym;
- AlleKurier / WygodneZwroty przy obsłudze zwrotu;
- biuru rachunkowemu, dostawcy systemu księgowego oraz podmiotom obsługującym faktury;
- dostawcom systemów zarządzania zamówieniami, sprzedażą i magazynem;
- dostawcom analityki, reklam i zarządzania zgodami cookies, np. Google – wyłącznie zgodnie z ustawieniami zgód;
- dostawcy czatu lub narzędzia AI, jeżeli użytkownik korzysta z tej funkcji;
- serwisom producentów i gwarantom, gdy jest to potrzebne do obsługi reklamacji lub gwarancji;
- NFZ i innym uprawnionym podmiotom publicznym, jeżeli wynika to z przepisów albo realizacji zlecenia;
- organom publicznym uprawnionym do otrzymania danych na podstawie prawa.
Podmioty przetwarzające dane na zlecenie MiF Zaar są zobowiązane do zachowania poufności i odpowiednich zabezpieczeń.
8. Przekazywanie danych poza Europejski Obszar Gospodarczy
Niektórzy dostawcy technologii, w szczególności usług analitycznych, reklamowych, chmurowych lub związanych z platformą WordPress, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich sytuacjach transfer odbywa się na podstawie mechanizmu dopuszczonego przez RODO, np. decyzji stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych.
9. Pliki cookies i podobne technologie
Serwis używa plików cookies i podobnych technologii w celu:
- zapewnienia działania sklepu, koszyka, logowania, bezpieczeństwa i zapamiętania ustawień;
- prowadzenia statystyk oraz poprawiania wydajności i użyteczności serwisu;
- mierzenia skuteczności reklam i działań marketingowych, jeżeli użytkownik wyraził odpowiednią zgodę;
- zapamiętania decyzji dotyczącej zgód na cookies.
Cookies niezbędne mogą działać bez dodatkowej zgody. Cookies analityczne i marketingowe są uruchamiane zgodnie z wyborem użytkownika, gdy zgoda jest wymagana. Preferencje można zmienić w panelu zgód albo ustawieniach przeglądarki.
Do analityki i reklam mogą być używane narzędzia Google, w tym Google Analytics, Google Ads oraz Google Tag Manager. Do tych systemów nie należy przekazywać numerów PESEL, kodów NFZ, danych z dokumentacji medycznej, adresów e-mail ani numerów telefonu jako parametrów zdarzeń analitycznych.
10. Prawa osoby, której dane dotyczą
W zależności od podstawy przetwarzania przysługuje prawo do:
- dostępu do danych i otrzymania ich kopii;
- sprostowania lub uzupełnienia danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przenoszenia danych;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- cofnięcia zgody w dowolnym momencie;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądanie można wysłać na info@mfzaar.pl. Przed realizacją żądania administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości.
11. Zautomatyzowane decyzje i profilowanie
MiF Zaar nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały. Narzędzia analityczne i reklamowe mogą tworzyć segmenty użytkowników, ale nie decydują automatycznie o możliwości zakupu, refundacji, reklamacji ani dostępie do konsultacji.
12. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne odpowiednie do rodzaju przetwarzanych danych, w tym ograniczenia dostępu, szyfrowanie przesyłanych załączników, zabezpieczenie połączenia, aktualizacje systemu, kopie zapasowe oraz kontrolę uprawnień. Mimo stosowania zabezpieczeń użytkownik powinien unikać przesyłania danych, które nie są potrzebne do obsługi sprawy.
13. Zmiany Polityki prywatności
Polityka może być aktualizowana w szczególności w razie zmiany prawa, funkcji sklepu, dostawców usług, formularzy, sposobów płatności, dostawy, rezerwacji albo obsługi zwrotów. Aktualna wersja jest publikowana na tej stronie wraz z datą obowiązywania.
Pytania dotyczące prywatności
Skontaktuj się z MiF Zaar. W wiadomości nie przesyłaj dodatkowych danych medycznych, jeżeli nie są potrzebne do realizacji żądania.