Przejdź do treści

Centrum Medyczne Panorama

Polityka prywatności

Data wejścia w życie: 1 stycznia 2025
Data ostatnich zmian: 22 kwietnia 2025

Polityka prywatności – ogólne zasady przetwarzania danych osobowych i ochrony prywatności w Centrum Medycznym Panorama sp. z o.o.

Szanowni Państwo, niniejszą ogólną klauzulę informacyjną kierujemy do wszystkich osób fizycznych, co do których nie zaadresowaliśmy klauzuli szczegółowej. Zatem wskazuje się, iż adresatami niniejszego dokumentu w pierwszej kolejności są:

  • osoby zainteresowane usługami Centrum Medycznego Panorama,
  • osoby odwiedzające niniejszą stronę internetową, jak i konta w platformach mediów społecznościowych należące do Centrum Medycznego Panorama,
  • kontrahenci będący osobami fizycznymi, z których usług korzysta Centrum Medyczne Panorama, jak również reprezentanci, pełnomocnicy, czy też tzw. osoby kontaktowe występujące w imieniu kontrahentów,
  • osoby objęte zakresem działania monitoringu wizyjnego,
  • osoby korzystające z usługi newsletter,
  • beneficjenci i osoby korzystające z obecnie realizowanych programów sprzedażowych, promocji, czy też programów kart podarunkowych, których regulaminy są dostępne w ramach niniejszej strony internetowej.

I. Informacje wstępne – kto jest administratorem danych osobowych?

  1. Administratorem danych osobowych jest Centrum Medyczne Panorama sp. z o.o. z siedzibą w Radzyminie przy ul. Stary Rynek 2 (05-250 Radzymin) wpisana do Rejestru przedsiębiorców pod numerem KRS 0000535993, NIP:1251629925 (dalej także jako: Centrum Medyczne i/lub Administrator).
  2. Administrator kieruje niniejszą informację do osób fizycznych w związku z koniecznością realizacji obowiązków określonych w art. 13 ust. 1 i 2 oraz w art. 14 ust. 1 i 2 Ogólnego rozporządzenia o ochronie danych z dnia 27 kwietnia 2016 r. (dalej jako: RODO).
  3. Administrator zidentyfikował szczegółowe kategorie podmiotów danych i jeżeli jest to zasadne, to kieruje do nich odrębne komunikaty zawierające informacje o przetwarzaniu danych osobowych. Przykładem takiego działania są klauzule informacyjne kierowane do pacjentów Centrum Medycznego, kandydatów do pracy, czy też osób biorących udział w wydarzeniach marketingowych organizowanych przez Centrum Medyczne.
  4. Administrator z należytą starannością dobrał i zastosował środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych. Dane osobowe są zabezpieczone przed ich udostepnieniem osobom nieupoważnionym, jak również przed ich przetwarzaniem z naruszeniem obowiązujących przepisów prawa.

II. Jak można skontaktować się z przedstawicielem Administratora, by uzyskać więcej informacji o przetwarzaniu danych osobowych?

  1. Administrator powołał inspektora ochrony danych osobowych, z którym można kontaktować się poprzez adres e-mail: administracja@cmpanorama.pl lub telefonicznie: +48 22 69 000 40.
  2. W przypadku braku pewności co do treści zadawanego pytania można je kierować także listownie na adres: Centrum Medyczne Panorama Sp. z o. o., ul. Stary Rynek 2, 05-250 Radzymin.

III. Przetwarzanie danych osobowych osób zainteresowanych usługami Administratora

  1. Cel i podstawy prawne przetwarzania, które  jest wykonywane na danych osobowych osób zainteresowanych usługami Administratora:
  • cel przetwarzania: udzielenie odpowiedzi na zadawane pytania w związku z kontaktem nawiązywanym przez potencjalnych klientów, jak i kontrahentów będących osobami fizycznymi (ew. także przez reprezentantów i osoby powiązane z kontrahentami),
  • podstawy prawne czynności przetwarzanianiezbędność przetwarzania do realizacji działania podjętego przez Centrum Medyczne na żądanie podmiotu danych przed zawarciem umowy, tj. art. 6 ust. 1 lit. b RODO i/lub prawnie uzasadniony interes administratora danych osobowych, tj. art. 6 ust. 1 lit. f RODO – gdzie za prawnie uzasadniony interes wskazuje się przede wszystkim kontakt z potencjalnymi klientami i kontrahentami, odpowiedzi na przesłane wiadomości i realizacje działalności statutowej

IV. Przetwarzanie danych osobowych osób odwiedzających stronę internetową, jak i konta w platformach mediów społecznościowych, które należą do Administratora

  1. Cel i podstawy prawne przetwarzania, które jest wykonywane na danych osobowych osób odwiedzających stronę internetową, jak i konta w platformach mediów społecznościowych, które należą do Administratora:
  • cel przetwarzania: zapewnienie możliwości korzystania z treści prezentowanych na stronie internetowej, jak i w ramach podstron platform mediów społecznościowych Centrum Medycznego, a w tym także działania analityczne z użyciem narzędzi zewnętrznych,  
  • podstawy prawne czynności przetwarzania: realizacja prawnie uzasadnionych interesów administratora danych, tj. art. 6 ust. 1 lit. f RODO – gdzie za prawnie uzasadniony interes wskazuje się przede wszystkim marketing usług własnych, jak i działania podejmowane dla utrzymania i poprawnego funkcjonowania stron internetowych oraz zgoda podmiotu danych, tj. art. 6 ust. 1 lit. a RODO, która ma odniesienie do akceptacji niektórych czynności analitycznych.

V. Przetwarzanie danych osobowych kontrahentów będących osobami fizycznymi, z których usług korzysta Administrator, jak również przetwarzanie danych reprezentantów, pełnomocników, czy też tzw. osób kontaktowych występujących w imieniu kontrahentów

  1. Cel i podstawy prawne przetwarzania, które jest wykonywane na danych osobowych kontrahentów będących osobami fizycznymi, z których usług korzysta Administrator, jak również przetwarzanie danych reprezentantów, pełnomocników, czy też tzw. osób kontaktowych występujących w imieniu kontrahentów:
  • cel przetwarzania: realizacja umowy z dostawcą usług, czy też innego rodzaju kontrahentem będącym osobą fizyczną oraz przetwarzanie danych osobowych pracowników, czy też reprezentantów realizujących działania na rzecz dostawców usług i innych kontrahentów, które mogą pojawić się w trakcie realizacji zawartych umów,
  • podstawy prawne czynności przetwarzania: niezbędność przetwarzania dla potrzeby realizacji umowy i/lub działanie podjęte przez Centrum Medyczne na żądanie podmiotu danych przez zawarciem umowy, tj. art. 6 ust. 1 lit. b RODO oraz realizacja prawnie uzasadnionych interesów administratora danych, tj. art. 6 ust. 1 lit. f RODO – gdzie za prawnie uzasadniony interes wskazuje się realizację działalności statutowej Administratora, jak i wypełnienie obowiązków prawnych ciążących na Administratorze danych, tj. m.in. obowiązki rachunkowe i podatkowe – podstawa przetwarzania: realizacja obowiązków prawnych ciążących na administratorze danych, tj. art. 6 ust. 1 lit. c RODO.

VI. Przetwarzanie danych osobowych osób objętych zakresem działania monitoringu wizyjnego

  1. Cel i podstawy prawne przetwarzania, które jest wykonywane na danych osobowych osób objętych zakresem działania monitoringu wizyjnego:
  • cel przetwarzania: zabezpieczenie mienia należącego do Administratora oraz zapewnienie bezpieczeństwa pacjentów,
  • podstawy prawne czynności przetwarzania: realizacja prawnie uzasadnionych interesów administratora danych, tj. art. 6 ust. 1 lit. f RODO – gdzie za prawnie uzasadniony interes wskazuje się ww. ochronę mienia i bezpieczeństwa pacjentów, a w niektórych przypadkach także zgoda podmiotu danych, tj. art. 6 ust. 1 lit. a RODO (jednocześnie Administrator wskazuje, że zagadnienia dotyczące monitoringu są szczegółowo opisane m.in. w ostatniej części niniejszego opracowania).

VII. Przetwarzanie danych osób korzystających z usługi newsletter

  1. Cel i podstawy prawne przetwarzania, które jest wykonywane na danych osobowych osób korzystających z usługi newsletter:
  • cel przetwarzania: marketing usług własnych Administratora,
  • podstawy prawne czynności przetwarzania: zgoda podmiotu danych, tj. art. 6 ust. 1 lit. a RODO. 

VIII. Przetwarzanie danych beneficjentów i osób korzystających z realizowanych programów sprzedażowych, promocji, czy też programów kart podarunkowych, których regulaminy są dostępne w ramach niniejszej strony internetowej

Cel i podstawy prawne przetwarzania, które jest wykonywane na danych osobowych beneficjentów i osób korzystających z realizowanych programów sprzedażowych, promocji, czy też programów kart podarunkowych, których regulaminy są dostępne w ramach niniejszej strony internetowej:
  • cel przetwarzania: realizacja umowy lub usługi,
  • podstawy prawne czynności przetwarzania: niezbędność przetwarzania dla potrzeby realizacji umowy i/lub działanie podjęte przez Centrum Medyczne na żądanie podmiotu danych przez zawarciem umowy, tj. art. 6 ust. 1 lit. b RODO oraz realizacja prawnie uzasadnionych interesów administratora danych, tj. art. 6 ust. 1 lit. f RODO – gdzie za prawnie uzasadniony interes wskazuje się realizację działalności statutowej Administratora, jak i wypełnienie obowiązków prawnych ciążących na Administratorze danych, tj. m.in. obowiązki rachunkowe, podatkowe – podstawa przetwarzania: realizacja obowiązków prawnych ciążących na administratorze danych, tj. art. 6 ust. 1 lit. c RODO.

IX. Źródła pochodzenia danych osobowych, które przetwarza Administrator

  1. Centrum Medyczne wskazuje, że jeżeli dane osobowe nie trafiły do nas bezpośrednio od podmiotu danych, to źródłem ich pozyskania może być przede wszystkim:

a. kontrahent Centrum Medyczneg (tj. przede wszystkim pracodawca, czy też zleceniodawca tzw. osób kontaktowych, jak i reprezentantów wymienionych w umowach),

b. źródło informacji ogólnodostępnych (tj. przede wszystkim ogólnodostępne bazy rejestrowe podmiotów gospodarczych),

c. inny administrator danych osobowych (tj. np. dostawcy platform mediów społecznościowych).

X. Jaki zakres danych osobowych jest przetwarzany przez Centrum Medyczne?

  1. W trakcie realizacji czynności przetwarzania Administrator stosuje zasadę minimalizacji danych. Jeżeli katalog danych nie jest określony wprost przepisami prawa lub gdy nie otrzymujemy go osobiście od pomiotu danych, to Administrator ogranicza taki katalog do niezbędnych danych.
  2. Centrum Medyczne wskazuje, iż podmioty danych są zobowiązane do wskazywania danych pełnych, aktualnych i prawdziwych.
  3. Realizacja celów przetwarzania, które zostały opisane powyżej, w zdecydowanej większości przypadków, nie wymaga przetwarzania szczególnych kategorii danych osobowych, tj. także danych dotyczących stanu zdrowia. W związku z powyższym osoby decydujące się na przekazanie danych osobowych Administratorowi, powinny nie realizować takiego przekazania w nadmiernym katalogu.
  4. Jeżeli Centrum Medyczne przetwarza danych osobowe osób fizycznych pozyskane z innego źródła, to zakres przetwarzanych danych z reguły ogranicza się do: imienia i nazwiska, podstawowych danych kontaktowych i adresowych oraz wskazań dotyczących przynależności służbowej, czy też rodzaju wykonywanej działalności gospodarczej. Klinika może także przetwarzać dane takie jak adres IP, preferencje dotyczące przeglądania stron internetowych, czy też inne dane osobowe generowane przez użytkowników platform mediów społecznościowych.

XI. Kto może być odbiorcą danych osobowych przetwarzanych przez Centrum Medyczne?

  1. Przetwarzane przez Administratora dane osobowe mogą być udostępniane podmiotom uprawnionym do ich otrzymania na mocy obowiązujących przepisów prawa, a w tym właściwym organom państwowym.
  2. Ponadto przetwarzane przez Administratora dane osobowe, w zależności od celu przetwarzania, mogą być udostępniane:

a. podmiotom przetwarzającym, takim jak: zewnętrzny podmiot świadczący obsługę księgową, zewnętrzne podmioty realizując obsługę informatyczną Administratora, a w tym także hosting skrzynek mailowych i, dostawcy oprogramowania, zewnętrzne podmioty doradcze i audytorskie, agencje marketingowe oraz ewentualne podmioty, które w inny sposób współpracują z Kliniką, co dotyczy także podmiotów zaangażowanych w obsługę pacjentów,

b. odbiorcom będącym odrębnymi administratorami danych osobowych, takim jak: podmiot  świadczący usługi pocztowe, kurier, kancelarie prawne, dostawcy platform mediów społecznościowych oraz pozostali kontrahenci kliniki.

3. Administrator wskazuje, iż dane osobowe mogą być transferowane poza EOG, tj. do państw trzecich w przypadku przetwarzania danych osobowych w platformach mediów społecznościowych, czy też w przypadku korzystania z niektórych narzędzi IT.

Szczegóły dotyczące zabezpieczenia takiego transferu są dostępne w regulaminach dostawców platform mediów społecznościowych lub pod wskazanym adresem e-mail, tj.: administracja@cmpanorama.pl. Kraj transferu to w zdecydowanej większości przypadków USA, a deklarowane zabezpieczenie to standardowe klauzule umowne. Administrator informuje, iż nie przewiduje i nie dokonuje transferu danych osobowych do organizacji międzynarodowych.

XII. Jak długo Centrum Medyczne przechowuje dane osobowe?

  1. Zasadniczym kryterium, które wyznacza okres przechowania danych osobowych jest czas niezbędny do zrealizowania celu przetwarzania.
  2. Jeżeli przetwarzanie odbywa się na podstawie zgody, to taką zgodę można wycofać w każdym momencie. Administrator wskazuje jednak, że w przypadku takiego działania mogą istnieć inne przesłanki uzasadniające dalsze przetwarzanie danych osobowych.
  3. Gdy przetwarzanie odbywa się ze względu na konieczność wypełnienia obowiązku prawnego ciążącego na Administratorze, czy też w związku z realizacją umowy lub dla potrzeb realizacji prawnie uzasadnionego interesu Administratora, to okresy i kryteria decydujące o czasie przechowania mogą być podyktowane m.in.:

a. okresem realizacji danego stosunku umownego,

b. obowiązkiem przechowania dowodów księgowych – 5 lat od początku roku następującego po roku obrotowym, w którym dana transakcja została ostatecznie zakończona, czy też rozliczona,

c. potrzebą zabezpieczenia lub późniejszego dochodzenia roszczeń – podstawowy termin 6 lat od dnia, w którym roszczenie stało się wymagalne.

XIII. Jakie prawa przysługują osobom fizycznym w związku z przetwarzaniem ich danych osobowych przez Administratora?

  1. W zależności od realizowanej czynności przetwarzania katalog praw, który może przysługiwać osobom fizycznym określa poniższe zestawienie:

a. prawo dostępu do danych,

b. prawo do sprostowania danych,

c. prawo do usunięcia danych,

d. prawo do ograniczenia przetwarzania,

e. prawo do przenoszenia danych,

f. prawo do sprzeciwu.

2. Skorzystanie z uprawnień może być realizowane poprzez wysłanie stosownego żądania na adres e-mail: administracja@cmpanorama.pl.

3. Administrator wskazuje także, iż podmiotom danych przysługuje prawo do wniesienia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych.

XIV. Konieczność podania danych osobowych Administratorowi i informacje końcowe

  1. Jeżeli obowiązek podania danych osobowych nie wynika wprost z postanowień umownych, czy też z przepisu prawa, to podanie danych osobowych jest działaniem dobrowolnym, lecz niezbędnym do realizacji współpracy z Centrum Medycznym, skorzystania z usług Centrum Medycznego, czy też nawiązania kontaktu z Centrum Medycznym.
  2. Niniejszy dokument przedstawia zbiorczo większość informacji dotyczących przetwarzania danych osobowych. Szczegółowe informacje dotyczące konkretnych czynności przetwarzania można uzyskać kontaktując się z inspektorem ochrony danych osobowych przy użyciu adres e-mail: administracja@cmpanorama.pl lub numeru telefonu: +48 22 69 00 40.

Polityka Cookie

Data wejścia w życie: 1 stycznia 2025
Data ostatnich zmian: 22 kwietnia 2025

Czym są cookies?

Niniejsza Polityka plików cookie wyjaśnia, czym są pliki cookie i jak je wykorzystujemy, jakie rodzaje plików cookie wykorzystujemy, tj. informacje, które zbieramy za pomocą plików cookie i jak te informacje są wykorzystywane, a także jak zarządzać ustawieniami plików cookie.

Pliki cookie to małe pliki tekstowe, które służą do przechowywania małych fragmentów informacji. Są one przechowywane na Twoim urządzeniu, gdy strona internetowa jest ładowana w Twojej przeglądarce. Te pliki cookie pomagają nam zapewnić prawidłowe działanie strony internetowej, uczynić ją bezpieczniejszą, zapewnić lepsze wrażenia użytkownika oraz zrozumieć, jak działa strona internetowa i analizować, co działa, a gdzie wymaga udoskonalenia.

Jak używamy plików cookie?

Podobnie jak większość usług online, nasza strona internetowa używa plików cookie własnych i zewnętrznych w różnych celach. Pliki cookie własne są w większości niezbędne do prawidłowego działania strony internetowej i nie gromadzą żadnych danych osobowych.

Pliki cookie zewnętrznych używane na naszej stronie internetowej służą głównie do zrozumienia, jak strona działa, w jaki sposób wchodzisz w interakcję z naszą stroną internetową, utrzymywania bezpieczeństwa naszych usług, dostarczania reklam, które są dla Ciebie istotne, a ogólnie rzecz biorąc, zapewniania Ci lepszego i ulepszonego doświadczenia użytkownika oraz pomagania w przyspieszeniu Twoich przyszłych interakcji z naszą stroną internetową.

Rodzaje plików cookie, których używamy:

Zarządzaj preferencjami dotyczącymi plików cookie

Możesz zmienić swoje preferencje dotyczące plików cookie w dowolnym momencie, klikając powyższy przycisk. Pozwoli ci to ponownie odwiedzić baner zgody na pliki cookie i zmienić swoje preferencje lub natychmiast wycofać swoją zgodę.

Oprócz tego różne przeglądarki oferują różne metody blokowania i usuwania plików cookie używanych przez witryny. Możesz zmienić ustawienia swojej przeglądarki, aby blokować/usuwać pliki cookie. Poniżej znajdują się linki do dokumentów pomocy technicznej dotyczących zarządzania plikami cookie i usuwania ich z głównych przeglądarek internetowych:

  1. Google Chrome
  2. Safari Apple’a
  3. Mozilla Firefox
  4. Microsoft Edge
  5. Opera

Jeśli używasz innej przeglądarki internetowej, zapoznaj się z oficjalnymi dokumentami pomocy technicznej przeglądarki.