Polityka prywatności

Dokument dotyczy Operatora Serwisu MapaTerapii.pl. Nie zastępuje polityki prywatności konkretnego Gabinetu — przy rezerwacji obowiązuje polityka prywatności wybranego Gabinetu zgodnie z jego ustawieniami.

Wersja 2.1 · Obowiązuje od 8.09.2026

Polityka prywatności MapaTerapii.pl

Wersja 2.1 — obowiązuje od 8 września 2026 r.

1. Administrator i kontakt

Operatorem Serwisu MapaTerapii.pl jest Radość Zmysłów Gabinet Terapeutyczny Karolina Szafrankiewicz, ul. Mariana Pełczara 14/1, 80-126 Gdańsk, e-mail: kontakt@mapaterapii.pl, dalej „Operator” albo „MapaTerapii”.

W sprawach dotyczących prywatności, bezpieczeństwa danych oraz realizacji praw można kontaktować się pod adresem: kontakt@mapaterapii.pl.

Niniejsza Polityka wyjaśnia przetwarzanie danych przez Operatora oraz podział odpowiedzialności pomiędzy Operatorem a gabinetami korzystającymi z Serwisu.

2. Dwie role MapaTerapii

2.1. Operator jako administrator

Operator jest administratorem danych, gdy samodzielnie określa cele i sposoby przetwarzania, w szczególności w odniesieniu do:

  1. osób odwiedzających publiczne strony Serwisu;
  2. właścicieli gabinetów zawierających umowę z Operatorem;
  3. użytkowników kont w zakresie rejestracji, uwierzytelniania, bezpieczeństwa i obsługi konta;
  4. osób kontaktujących się bezpośrednio z Operatorem;
  5. danych związanych z rozliczeniami pomiędzy Operatorem a gabinetem;
  6. zgłoszeń technicznych, bezpieczeństwa i nadużyć;
  7. dowodów akceptacji Regulaminu, DPA i innych dokumentów Operatora;
  8. komunikacji dotyczącej działania Serwisu;
  9. dobrowolnej komunikacji marketingowej prowadzonej przez Operatora.

2.2. Operator jako podmiot przetwarzający

W odniesieniu do danych pacjentów, klientów, uczestników, dzieci, rodziców lub opiekunów oraz danych personelu wprowadzanych przez konkretny gabinet, administratorem jest ten gabinet, a Operator działa jako podmiot przetwarzający.

Dotyczy to w szczególności danych używanych w kalendarzu, rezerwacjach, zajęciach, rozliczeniach, dokumentach gabinetu, diagnozach, notatkach terapeutycznych, celach terapii i załącznikach.

Zasady tego przetwarzania określa Umowa powierzenia przetwarzania danych osobowych. Osoba chcąca wykonać prawo dotyczące danych prowadzonego pacjenta powinna w pierwszej kolejności zwrócić się do właściwego gabinetu. Operator udziela gabinetowi wymaganej pomocy.

Polityka Operatora nie zastępuje klauzuli informacyjnej ani polityki prywatności danego gabinetu.

3. Kategorie osób i danych

Serwis może przetwarzać dane dotyczące:

  1. właścicieli gabinetów;
  2. terapeutów, recepcji, pracowników i współpracowników;
  3. pacjentów, klientów i uczestników terapii lub zajęć;
  4. dzieci;
  5. rodziców, przedstawicieli ustawowych i opiekunów;
  6. osób dokonujących rezerwacji albo płatności;
  7. osób odwiedzających stronę lub kontaktujących się z Operatorem albo gabinetem.

Zależnie od roli osoby i używanych funkcji dane mogą obejmować:

  1. imię, nazwisko, datę urodzenia i identyfikatory wewnętrzne;
  2. adres e-mail, numer telefonu i adres;
  3. dane konta, rolę, uprawnienia, historię logowania i ustawienia bezpieczeństwa;
  4. dane gabinetu, NIP, adres, dane kontaktowe i rozliczeniowe;
  5. informacje o przypisaniu dziecka do konta rodzica lub opiekuna;
  6. dane wizyt, rezerwacji, zajęć, grup, harmonogramów, obecności, odwołań i list oczekujących;
  7. dane dotyczące usług, cen, rabatów, pakietów, sald, płatności, rozliczeń i dokumentów sprzedaży;
  8. dokumenty gabinetu, zgody, akceptacje i podpisy elektroniczne;
  9. treść komunikacji e-mail, SMS, zgłoszeń i powiadomień;
  10. diagnozy, notatki, cele terapii, informacje o przebiegu terapii oraz inne dane dotyczące zdrowia;
  11. pliki i załączniki przekazane przez gabinet lub uprawnionego użytkownika;
  12. adres IP, User-Agent, identyfikatory sesji, urządzenia i subskrypcji push;
  13. logi bezpieczeństwa, historię istotnych operacji i informacje o incydentach;
  14. dane techniczne kopii zapasowych i odtwarzania.

4. Dane dzieci i rodziców lub opiekunów

  1. Serwis umożliwia prowadzenie danych dzieci przez gabinet oraz udostępnianie właściwego zakresu informacji rodzicowi albo opiekunowi.

  2. Jedno konto rodzica lub opiekuna może obejmować więcej niż jedno dziecko. Każde dziecko jest przypisane do jednego konta opiekuna w ramach modelu Serwisu.

  3. Zaproszenie do Konta Opiekuna jest inicjowane przez gabinet. Gabinet odpowiada za prawidłowość danych, uprawnienie osoby zapraszanej oraz podstawę prawną udostępnienia jej informacji o dziecku.

  4. Przed uzyskaniem dostępu do funkcji danego gabinetu rodzic lub opiekun może zostać zobowiązany do zapoznania się z dokumentami i zaakceptowania wymaganych zgód przygotowanych przez ten gabinet.

  5. Administratorem dokumentów i zgód gabinetowych oraz danych dziecka jest właściwy gabinet. Operator przechowuje treść, wersję i dowody akceptacji na polecenie gabinetu.

5. Dane dotyczące zdrowia

  1. Diagnozy, notatki terapeutyczne, cele terapii, rodzaj specjalisty, informacje o przebiegu terapii i załączniki mogą stanowić dane dotyczące zdrowia w rozumieniu art. 9 RODO.

  2. Dla danych wprowadzonych w związku z prowadzeniem pacjenta administratorem jest gabinet. Gabinet odpowiada za: a) podstawę prawną z art. 6 RODO; b) właściwą przesłankę z art. 9 ust. 2 RODO; c) obowiązek informacyjny; d) zakres i prawidłowość dokumentacji; e) ustalenie, czy dane stanowią dokumentację medyczną albo inną dokumentację regulowaną; f) wymagany okres przechowywania.

  3. Operator przetwarza te dane wyłącznie w celu udostępnienia funkcji Serwisu, zapewnienia bezpieczeństwa, wykonania instrukcji gabinetu i utrzymania ciągłości działania.

  4. Operator nie wykorzystuje powierzonych danych pacjentów do reklamy, tworzenia profili marketingowych ani trenowania modeli sztucznej inteligencji.

6. Cele i podstawy prawne Operatora

Gdy Operator jest administratorem, przetwarza dane w następujących celach:

CelPodstawa prawna
zawarcie i wykonywanie umowy z gabinetem lub użytkownikiemart. 6 ust. 1 lit. b RODO
utworzenie konta, logowanie, sesja i obsługa funkcji kontaart. 6 ust. 1 lit. b RODO
rozliczenia, rachunkowość i obowiązki podatkowe Operatoraart. 6 ust. 1 lit. c RODO
zapewnienie bezpieczeństwa, zapobieganie nadużyciom, prowadzenie logów i obsługa incydentówart. 6 ust. 1 lit. f RODO — uzasadniony interes Operatora i użytkowników polegający na ochronie Serwisu i danych
ustalanie, dochodzenie i obrona roszczeńart. 6 ust. 1 lit. f RODO
obsługa zapytań i zgłoszeńart. 6 ust. 1 lit. b lub f RODO, zależnie od kontekstu
przechowywanie dowodów akceptacji dokumentówart. 6 ust. 1 lit. b, c lub f RODO
wysyłanie niezbędnych komunikatów dotyczących konta, bezpieczeństwa i realizacji usługiart. 6 ust. 1 lit. b lub f RODO
dobrowolna komunikacja marketingowa drogą elektronicznązgoda, jeżeli jest wymagana, oraz art. 6 ust. 1 lit. a albo f RODO zależnie od rodzaju komunikacji

Wycofanie zgody nie wpływa na zgodność przetwarzania dokonanego przed jej wycofaniem.

7. Źródła danych

Dane mogą pochodzić:

  1. bezpośrednio od osoby;
  2. od właściciela albo uprawnionego personelu gabinetu;
  3. od rodzica lub opiekuna;
  4. z operacji wykonywanych w Serwisie;
  5. od dostawców uwierzytelniania, płatności, komunikacji lub zabezpieczeń;
  6. z publicznych rejestrów, jeżeli jest to niezbędne do weryfikacji danych gabinetu;
  7. z urządzenia, przeglądarki i logów infrastruktury.

Jeżeli dane pacjenta zostały wprowadzone przez gabinet, szczegółowe informacje o źródle przekazuje właściwy gabinet.

8. Wymóg podania danych

  1. Podanie danych wymaganych do utworzenia konta lub zawarcia umowy jest konieczne do skorzystania z odpowiedniej funkcji.

  2. Podanie danych oznaczonych jako opcjonalne jest dobrowolne.

  3. Gabinet samodzielnie decyduje, które dane pacjenta są konieczne do świadczenia jego usług, z zastrzeżeniem minimalizacji danych.

  4. Brak danych koniecznych do uwierzytelnienia, płatności, rezerwacji albo realizacji obowiązku prawnego może uniemożliwić wykonanie odpowiedniej operacji.

9. Odbiorcy i podprocesorzy

Dane mogą być udostępniane:

  1. osobom upoważnionym przez właściwy gabinet, zgodnie z ich rolą;
  2. rodzicowi lub opiekunowi przypisanemu do dziecka, w zakresie udostępnionym przez gabinet;
  3. personelowi Operatora, wyłącznie gdy jest to niezbędne i zgodne z upoważnieniem;
  4. dostawcom infrastruktury, backupu, komunikacji i zabezpieczeń;
  5. dostawcom płatności oraz dokumentów sprzedaży w przypadku uruchomionej integracji;
  6. organom publicznym, sądom i innym podmiotom, gdy obowiązek udostępnienia wynika z prawa;
  7. profesjonalnym doradcom objętym obowiązkiem poufności, gdy jest to niezbędne do ochrony praw Operatora.

Aktualny produkcyjny łańcuch może obejmować:

  • Supabase, Inc. — baza danych, uwierzytelnianie, API i Storage; główny region projektu: eu-west-1, Irlandia;
  • Scalingo SAS i OUTSCALE — hosting aplikacji w regionie osc-fr1, Francja; aplikacja Scalingo jest oznaczona jako HDS;
  • Backblaze, Inc. — kopie zapasowe bazy i plików;
  • Google — poczta wychodząca SMTP;
  • LINK Mobility Poland sp. z o.o. / SMSAPI — wiadomości SMS;
  • Cloudflare, Inc. — Turnstile, gdy mechanizm ochrony formularza jest aktywny;
  • dostawców web push właściwych dla urządzenia lub przeglądarki: Google, Apple, Mozilla albo Microsoft.

Szczegółowy i aktualny wykaz znajduje się w dokumencie „Lista dalszych podmiotów przetwarzających MapaTerapii.pl”.

PayU i Fakturownia mogą być wykorzystywane jako opcjonalne integracje wybrane przez gabinet. Ich rola zależy od konfiguracji i relacji umownej gabinetu z dostawcą.

10. Transfery poza EOG

  1. Główna baza Supabase znajduje się w Irlandii, a produkcyjna aplikacja Scalingo we Francji.

  2. Niektórzy dostawcy mają siedzibę w Stanach Zjednoczonych albo korzystają z globalnej infrastruktury. Dostęp lub transfer poza EOG może wystąpić w zakresie niezbędnym do świadczenia usług, wsparcia, bezpieczeństwa albo działania dalszych podprocesorów.

  3. Transfer jest oparty na właściwym mechanizmie przewidzianym w rozdziale V RODO, w szczególności: a) decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony; b) standardowych klauzulach umownych; c) innym prawnie dopuszczalnym mechanizmie.

  4. Operator uwzględnia dodatkowe zabezpieczenia odpowiednie do rodzaju danych i ryzyka.

11. Okresy przechowywania

11.1. Dane pacjentów i klientów gabinetu

  1. Każdy gabinet jako administrator samodzielnie określa okresy retencji danych swoich pacjentów, klientów, dzieci, opiekunów i dokumentacji.

  2. Operator nie narzuca jednego okresu retencji wszystkim gabinetom. Wykonuje ustawienia i udokumentowane instrukcje gabinetu za pomocą dostępnych funkcji usunięcia, eksportu, ograniczenia albo archiwizacji.

  3. Gabinet odpowiada za uwzględnienie swojego statusu prawnego, rodzaju świadczeń, przepisów o dokumentacji, podstaw przetwarzania i terminów roszczeń.

11.2. Dane, dla których administratorem jest Operator

Operator przechowuje dane:

  1. konta i umowy — przez czas trwania umowy, a następnie przez okres potrzebny do rozliczeń i obrony roszczeń;
  2. dokumenty księgowe i podatkowe — przez okres wymagany przepisami;
  3. dowody akceptacji dokumentów — przez okres niezbędny do wykazania zawarcia i wykonania umowy oraz ochrony przed roszczeniami;
  4. zgłoszenia i korespondencję — przez czas obsługi sprawy, a następnie przez okres uzasadniony jej charakterem i roszczeniami;
  5. logi bezpieczeństwa — przez okres niezbędny do wykrywania nadużyć, analizy incydentów i wykazania rozliczalności;
  6. dane marketingowe — do wycofania zgody, skutecznego sprzeciwu albo ustania celu;
  7. listy rezygnacji i blokad wysyłki — w minimalnym zakresie potrzebnym do respektowania sprzeciwu lub ochrony przed ponowną niepożądaną wysyłką.

11.3. Kopie zapasowe

  1. Usunięcie z aktywnego środowiska nie powoduje natychmiastowego usunięcia danych ze wszystkich istniejących kopii.

  2. Kopie zapasowe są odizolowane od zwykłego użycia i służą bezpieczeństwu oraz odtworzeniu po incydencie.

  3. Aktualna techniczna blokada Object Lock dla kopii Backblaze wynosi 35 dni. Dane usunięte z aktywnego środowiska mogą pozostawać w istniejącej kopii do końca jej cyklu.

  4. Po odtworzeniu kopii Operator ponownie stosuje dyspozycje usunięcia lub mechanizmy zapobiegające przywróceniu usuniętych danych do zwykłego użycia.

12. Bezpieczeństwo

Operator stosuje środki odpowiednie do ryzyka, obejmujące w szczególności:

  1. szyfrowanie transmisji;
  2. kontrolę dostępu opartą na rolach;
  3. logiczną separację danych gabinetów;
  4. zasadę najmniejszych uprawnień;
  5. uwierzytelnianie wieloskładnikowe dla uprzywilejowanych funkcji;
  6. rejestrowanie istotnych zdarzeń;
  7. ochronę i rotację sekretów;
  8. kopie zapasowe bazy i plików, kontrolę integralności i testy odczytu;
  9. procedury reagowania na incydenty i przywracania działania;
  10. rozdzielenie produkcji od zwykłych środowisk testowych;
  11. niewykorzystywanie pełnej produkcyjnej kopii danych w zwykłych testach lub demonstracjach;
  12. okresowe przeglądy uprawnień i zabezpieczeń.

Oznaczenie aplikacji Scalingo jako HDS nie oznacza, że każdy dostawca całego łańcucha technicznego posiada osobną certyfikację HDS.

13. Prawa osób

Jeżeli Operator jest administratorem danych, osoba może żądać:

  1. dostępu do danych i uzyskania ich kopii;
  2. sprostowania danych;
  3. usunięcia danych;
  4. ograniczenia przetwarzania;
  5. przeniesienia danych, gdy prawo ma zastosowanie;
  6. wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie;
  7. wycofania zgody;
  8. informacji o stosowanych mechanizmach transferowych.

Żądanie można przesłać na kontakt@mapaterapii.pl. Operator może poprosić o informacje niezbędne do bezpiecznego potwierdzenia tożsamości.

Jeżeli żądanie dotyczy dokumentacji prowadzonej przez gabinet, Operator przekaże je właściwemu gabinetowi lub wskaże sposób kontaktu. O zasadności i sposobie wykonania żądania decyduje administrator tych danych.

Osoba ma prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych: https://uodo.gov.pl/.

14. Zautomatyzowane decyzje i profilowanie

  1. Operator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub w podobny sposób istotnie na nich wpływają.

  2. Techniczne mechanizmy bezpieczeństwa mogą automatycznie wykrywać nietypowe zachowania, ograniczać żądania albo wymagać dodatkowej weryfikacji. Służą ochronie kont i nie są wykorzystywane do oceny stanu zdrowia ani kwalifikowania do terapii.

  3. Gabinet odpowiada za własne decyzje terapeutyczne i organizacyjne. Serwis nie zastępuje profesjonalnej diagnozy ani decyzji specjalisty.

15. Komunikacja e-mail, SMS i web push

  1. Wiadomości niezbędne do wykonania umowy, bezpieczeństwa konta, rezerwacji, płatności, zaproszeń i dokumentów mogą być wysyłane bez odrębnej zgody marketingowej, gdy są konieczne do realizacji usługi.

  2. Dobrowolna komunikacja marketingowa respektuje zgodę, sprzeciw i rezygnację zgodnie z właściwymi przepisami.

  3. SMS jest wysyłany, gdy odpowiednia funkcja została uruchomiona przez gabinet.

  4. Web push działa wyłącznie po udzieleniu zgody w przeglądarce lub systemie urządzenia. Użytkownik może ją wyłączyć w ustawieniach urządzenia.

  5. Operator ogranicza treść wiadomości i powiadomień tak, aby nie zawierały szczegółowej dokumentacji medycznej.

16. Cookies i podobne technologie

  1. Serwis wykorzystuje technologie niezbędne do logowania, utrzymania sesji, bezpieczeństwa, zapamiętania ustawień i prawidłowego działania.

  2. Cloudflare Turnstile może przetwarzać informacje techniczne w celu ochrony formularzy, gdy mechanizm jest aktywny.

  3. Technologie niewymagane do działania, w szczególności analityczne lub marketingowe, powinny być uruchamiane zgodnie z wymaganiami dotyczącymi zgody.

  4. Szczegóły zostaną przedstawione w odrębnej Polityce cookies odpowiadającej faktycznej konfiguracji Serwisu.

17. Incydenty

  1. Operator posiada procedury wykrywania, oceny i obsługi naruszeń ochrony danych.

  2. Jeżeli naruszenie dotyczy danych, dla których administratorem jest gabinet, Operator zawiadamia gabinet bez zbędnej zwłoki i przekazuje dostępne informacje niezbędne do wykonania obowiązków z art. 33 i 34 RODO.

  3. Gdy Operator jest administratorem, samodzielnie ocenia obowiązek zgłoszenia naruszenia organowi i zawiadomienia osób.

18. Zmiany Polityki

  1. Polityka może być aktualizowana, gdy zmieniają się funkcje Serwisu, dostawcy, przepisy lub faktyczny sposób przetwarzania.

  2. Nowa wersja jest publikowana z numerem i datą obowiązywania. Historyczne wersje są zachowywane dla rozliczalności.

  3. Jeżeli zmiana wymaga działania użytkownika na podstawie umowy lub prawa, Operator przedstawi odpowiedni komunikat. Sama Polityka prywatności ma charakter informacyjny i nie jest zgodą na przetwarzanie.

19. Kontakt

Pytania, żądania i zgłoszenia dotyczące ochrony danych należy kierować na:

kontakt@mapaterapii.pl

Radość Zmysłów Gabinet Terapeutyczny Karolina Szafrankiewicz
ul. Mariana Pełczara 14/1
80-126 Gdańsk

Informacja o zmianie w wersji 2.1

Od 8 września 2026 r. kopie bazy danych i plików są uruchamiane przez Scalingo Scheduler i przesyłane bezpośrednio z infrastruktury Scalingo do prywatnego bucketu Backblaze B2 w regionie eu-central-003 (Amsterdam, EOG). GitHub Actions nie uczestniczy w tworzeniu, przesyłaniu ani przechowywaniu kopii danych produkcyjnych.