1. Kto jest administratorem danych
Administratorem danych osobowych jest SANITAS sp. z o.o. z siedzibą w Warszawie (02-473),
ul. Borzęcińska 4, wpisana do rejestru przedsiębiorców KRS pod numerem 0000052881,
NIP: 5260303496, REGON: 010537005, kapitał zakładowy 52 800 zł. Adres korespondencyjny: SANITAS sp. z o.o., ul. Z. Glogera 2 lok. 5, 02-051 Warszawa.
2. Kontakt w sprawach ochrony danych (IOD)
W sprawach ochrony danych osobowych możesz się z nami skontaktować pod adresem:
iod@sluzbazdrowia.com.pl.
W sprawach technicznych związanych z kontem (np. usunięcie konta):
pomoc@sluzbazdrowia.com.pl.
3. Zakres dokumentu
Niniejsza polityka opisuje:
- przetwarzanie danych osobowych w związku z korzystaniem z serwisu, w tym prowadzeniem kont użytkowników,
- zasady stosowania plików cookies i podobnych technologii (np. local storage, piksele, identyfikatory),
- zasady uruchamiania statystyk i dodatkowych narzędzi pomiarowych po wyrażeniu zgody,
- działanie osadzonych materiałów zewnętrznych (np. e-booki Publuu) oraz ładowanie zasobów zewnętrznych (np. czcionki i biblioteki).
4. Jakie dane przetwarzamy i skąd je mamy
4.1. Dane podawane przy rejestracji konta
Przy zakładaniu konta przetwarzamy dane podane w formularzu:
- imię, nazwisko, e-mail, hasło (hasło przechowywane w formie zabezpieczonej – nie jako jawny tekst),
- typ zakładanego konta,
- dodatkowo – zależnie od typu konta –
lekarz: numer PWZ oraz specjalizacja;
inny pracownik medyczny: zawód;
student: kierunek studiów;
farmaceuta, menedżer: bez dodatkowych pól.
4.2. Dane związane z korzystaniem z serwisu
W związku z korzystaniem z serwisu (w tym logowaniem) możemy przetwarzać dane techniczne i eksploatacyjne, w szczególności:
- adres IP, identyfikatory cookies (w tym cookies sesyjne i uwierzytelniające), datę i czas operacji,
- informacje o urządzeniu i przeglądarce (np. User-Agent),
- adresy URL odwiedzanych stron i parametry zapytań.
4.3. Dane w logach bezpieczeństwa
Prowadzimy logi techniczne służące bezpieczeństwu, diagnostyce i przeciwdziałaniu nadużyciom (np. próbom automatycznej rejestracji/logowania).
Logi mogą obejmować m.in. IP, User-Agent, URL/parametry, referrer, czas żądania, status HTTP oraz informacje potrzebne do obsługi sesji/cookies.
5. Dlaczego przetwarzamy dane i na jakiej podstawie
5.1. Prowadzenie konta i udostępnienie treści wymagających logowania
Cel: założenie konta, aktywacja konta, logowanie, utrzymanie sesji, udostępnienie treści dostępnych dla zalogowanych.
Podstawa prawna: niezbędność do wykonania umowy/świadczenia usługi (art. 6 ust. 1 lit. b RODO).
5.2. Bezpieczeństwo, diagnostyka, przeciwdziałanie nadużyciom
Cel: zapewnienie bezpieczeństwa serwisu, wykrywanie nadużyć i botów, utrzymanie poprawnego działania, diagnostyka błędów.
Podstawa prawna: uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO).
5.3. Statystyki odwiedzin (po zgodzie)
Cel: statystyki odwiedzin i analiza ruchu.
Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO) – w zakresie technologii uruchamianych dopiero po Twojej zgodzie.
5.4. Dodatkowe narzędzia pomiarowe (po zgodzie)
Cel: pomiar skuteczności działań, w tym w szczególności w kontekście działań marketingowych i treści sponsorowanych (np. piksele, skrypty pomiarowe partnerów).
Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO).
5.5. Marketing e-mailowy (po odrębnej zgodzie)
Jeżeli wyrazisz odrębną zgodę, możemy sporadycznie wysyłać:
- informacje redakcyjne/organizacyjne związane z serwisem „Służba Zdrowia” (newsletter),
- informacje handlowe, w tym o partnerach i sponsorach.
Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO). Zgodę możesz w każdej chwili wycofać.
6. Cookies i podobne technologie – jak działają u nas
W serwisie wykorzystujemy pliki cookies oraz podobne technologie. Część z nich jest niezbędna do działania serwisu,
a część uruchamiana jest dopiero po Twojej zgodzie.
6.1. Wybór zgody (3 przyciski)
W banerze cookies możesz wybrać:
- Tylko niezbędne – działają wyłącznie cookies i mechanizmy konieczne do działania serwisu (np. logowanie/sesja, zapamiętanie typu udzielonej zgody).
- Statystyki – dodatkowo uruchamiamy statystyki odwiedzin (np. Google Analytics oraz statystyki wewnętrzne serwisu wraz z potrzebnymi do ich działania plikami cookies).
- Statystyki i pomiar – dodatkowo uruchamiamy narzędzia pomiarowe (np. Meta Pixel) oraz inne zewnętrzne skrypty pomiarowe stosowane np. w treściach sponsorowanych.
W stopce serwisu dostępny jest link „Ustawienia cookies”, który pozwala ponownie wyświetlić baner i zmienić decyzję (w tym wycofać zgodę).
Wycofanie zgody powoduje wyłączenie narzędzi uruchamianych po zgodzie oraz usunięcie cookies (o ile są możliwe do usunięcia po naszej stronie – cookies/identyfikatory dostawców zewnętrznych mogą pozostać poza naszą kontrolą).
6.2. Cookies niezbędne (zawsze)
Te cookies są potrzebne do działania serwisu (w szczególności kont i logowania) i nie wymagają odrębnej zgody. Mogą obejmować m.in.:
- cookies sesyjne (np. PHPSESSID),
- cookies uwierzytelniające/utrzymujące zalogowanie (np. cookies zapamiętujące logowanie – mogą być przechowywane do ok. 1 roku),
- cookies związane z bezpieczeństwem i integralnością działania serwisu.
Użytkownik może zakończyć utrzymanie logowania m.in. przez użycie funkcji „Wyloguj” (co usuwa cookies utrzymujące logowanie).
6.3. Statystyki (po zgodzie „Statystyki”)
Po zgodzie możemy uruchomić m.in.:
- Google Analytics 4 (statystyki odwiedzin).
- Statystyki własne serwisu oparte na cookies i na technologii Ajax (statystyka odwiedzin uruchamiana z przeglądarki, po zgodzie). Mogą być przetwarzane dane takie jak IP i inne parametry techniczne; dane te przechowujemy do 90 dni.
6.4. Statystyki i pomiar (po zgodzie „Statystyki i pomiar”)
Po zgodzie możemy uruchomić dodatkowe technologie pomiarowe, w szczególności:
- Meta Pixel (narzędzie pomiarowe),
- dodatkowe skrypty pomiarowe stosowane w wybranych treściach, w szczególności w materiałach sponsorowanych – uruchamiane wyłącznie po zgodzie „Statystyki i pomiar”.
7. Osadzone materiały i zewnętrzni dostawcy
W serwisie mogą występować osadzone materiały i zasoby pochodzące od dostawców zewnętrznych.
W zależności od rozwiązania technicznego dostawcy ci mogą stosować własne cookies/identyfikatory i przetwarzać dane (np. IP, informacje o przeglądarce/urządzeniu) zgodnie z własnymi zasadami.
7.1. E-booki czasopisma „Służba Zdrowia” (funkcjonalność kluczowa)
Wydania „Służby Zdrowia” udostępniamy w formie e-booków osadzonych z wykorzystaniem usługi zewnętrznej Publuu. E-booki są dostępne po zalogowaniu.
Po wejściu na stronę e-booka osadzony materiał może łączyć się z serwisami Publuu i ich infrastrukturą (np. CDN) i może wykorzystywać technologie dostawcy (w tym cookies).
Nie mamy pełnej kontroli nad cookies/identyfikatorami ustawianymi przez dostawcę osadzonej usługi.
7.2. Inne osadzenia
W naszych treściach sporadycznie mogą pojawiać się osadzenia zewnętrzne (np. wideo lub dokumenty). Osadzone materiały mogą korzystać z technologii dostawców (np. Youtube, Vimeo, Scribd) w tym plików cookies.
7.3. Zewnętrzne zasoby (czcionki i biblioteki)
Serwis korzysta z zewnętrznych zasobów technicznych, w szczególności:
- Google Fonts (czcionki ładowane z fonts.googleapis.com / fonts.gstatic.com),
- biblioteki i frameworki ładowane z zewnętrznych CDN (np. jsDelivr, ajax.googleapis.com dla jQuery).
Pobranie tych zasobów wiąże się z połączeniem z serwerami dostawców i przekazaniem danych technicznych (np. IP, dane przeglądarki).
8. Odbiorcy danych i podmioty przetwarzające
Z danych mogą korzystać:
- dostawcy usług hostingu i poczty: Home.pl (podmiot przetwarzający),
- dostawcy narzędzi uruchamianych po zgodzie: np. Google (Analytics), Meta (Pixel),
- dostawcy osadzonych materiałów: np. Publuu,
- dostawcy usług wysyłki e-mail: Inis (podmiot przetwarzający),
- dostawcy narzędzi wdrażanych poprzez skrypty JS w materiałach sponsorowanych (po zgodzie „Statystyki i pomiar”).
9. Przekazywanie danych poza EOG
Niektórzy dostawcy (np. Google, Meta, Scribd) lub ich infrastruktura mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym.
W takich przypadkach transfer odbywa się zgodnie z mechanizmami przewidzianymi przez przepisy (np. standardowe klauzule umowne lub inne odpowiednie zabezpieczenia stosowane przez dostawców).
10. Jak długo przechowujemy dane
- dane konta: przez czas utrzymywania konta; konto można usunąć przez kontakt pod adresem: pomoc@sluzbazdrowia.com.pl,
- historia logowań (bezpieczeństwo): do 1 miesiąca,
- pozostałe logi serwera/aplikacji (bezpieczeństwo/diagnostyka): do 180 dni (rotacja/przycinanie),
- statystyki własne serwisu (po zgodzie): do 90 dni,
- dane zbiorcze (agregaty popularności treści/wyszukiwań): przechowywane w formie zbiorczej bez identyfikatorów – mogą być przechowywane dłużej dla celów porównawczych.
11. Twoje prawa
Masz prawo:
- dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania,
- przenoszenia danych (w zakresie, w jakim przetwarzanie odbywa się na podstawie umowy lub zgody i w sposób zautomatyzowany),
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
- wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania sprzed wycofania),
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
12. Wycofanie zgody na cookies / zmiana decyzji
W dowolnym momencie możesz zmienić decyzję dotyczącą cookies poprzez link „Ustawienia cookies” dostępny w stopce serwisu.
Zmiana decyzji wpływa na uruchamianie narzędzi statystycznych i pomiarowych.
13. Usunięcie konta
Usunięcie konta możliwe jest poprzez kontakt na pomoc@sluzbazdrowia.com.pl.
Po usunięciu konta dane użytkownika są usuwane z systemu, z zastrzeżeniem niezależnych okresów retencji logów technicznych wskazanych w pkt 10.
14. Zmiany w polityce
Polityka może być aktualizowana w przypadku zmian w serwisie lub przepisach. Aktualna wersja jest publikowana w serwisie.