Prywatność i dane osobowe
Niniejsza polityka prywatności dotyczy strony www.akodent.pl oraz przetwarzania danych osobowych Pacjentów przez AKODent.
Ostatnia aktualizacja: 30 września 2026.
1. Administrator danych osobowych
Administratorem Pani/Pana danych osobowych jest:
- Niepubliczny Zakład Opieki Zdrowotnej Stomatologia AKODent, ul. Główna 40, 96-321 Żabia Wola
- Adres: ul. Główna 40, 96-321 Żabia Wola, woj. mazowieckie
- Telefon: 501 031 089
- E-mail: akodent@wp.pl (sprawy ogólne i RODO)
W gabinecie nie powołano Inspektora Ochrony Danych (IOD). We wszystkich sprawach dotyczących przetwarzania danych osobowych prosimy o bezpośredni kontakt z administratorem na powyższy adres e-mail lub pocztą tradycyjną na adres siedziby gabinetu.
2. Podstawy prawne i cele przetwarzania
Przetwarzamy Pani/Pana dane osobowe w następujących celach i na następujących podstawach prawnych:
- Świadczenie usług medycznych (diagnostyka, leczenie, kontrola pozabiegowa) — podstawa: art. 9 ust. 2 lit. h RODO (przetwarzanie niezbędne do celów profilaktyki zdrowotnej i diagnostyki medycznej) w związku z ustawą o prawach pacjenta i Rzeczniku Praw Pacjenta (Dz.U. 2009 nr 52 poz. 417) oraz ustawą o systemie informacji w ochronie zdrowia (Dz.U. 2011 nr 113 poz. 657).
- Prowadzenie dokumentacji medycznej — podstawa: art. 9 ust. 2 lit. h RODO + ustawa o prawach pacjenta art. 23-30.
- Wystawianie faktur i rozliczenia — podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny — ustawa o rachunkowości, ustawa o VAT).
- Kontakt telefoniczny i SMS w sprawach wizyt (potwierdzenie, zmiana terminu, przypomnienie) — podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług medycznych).
- Dochodzenie i obrona roszczeń — podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora).
Dane medyczne to dane szczególnej kategorii w rozumieniu art. 9 RODO. Stosujemy podwyższone standardy ich przetwarzania i zabezpieczenia.
3. Kategorie przetwarzanych danych
W ramach świadczenia usług medycznych przetwarzamy:
- Dane identyfikacyjne: imię, nazwisko, PESEL (lub data urodzenia), adres zamieszkania.
- Dane kontaktowe: numer telefonu, adres e-mail.
- Dane medyczne (szczególnej kategorii): stan zdrowia, przebyte choroby, przyjmowane leki, alergie, historia leczenia stomatologicznego, zdjęcia RTG, plan leczenia, opis wykonanych zabiegów.
- Dane do faktury (jeśli Pacjent o nią poprosił): imię i nazwisko lub nazwa firmy, adres, NIP.
4. Okresy przechowywania danych
Dane przechowujemy przez następujące okresy:
- Dokumentacja medyczna Pacjenta (karta Pacjenta, zdjęcia RTG, plan leczenia) — 20 lat od końca roku kalendarzowego, w którym dokonano ostatniego wpisu (art. 29 ust. 1 ustawy o prawach pacjenta).
- Dokumentacja medyczna osoby zmarłej w wyniku uszkodzenia ciała lub zatrucia — 30 lat.
- Zdjęcia RTG przechowywane poza dokumentacją medyczną — 10 lat.
- Skierowania na zabiegi — 5 lat.
- Faktury i dokumenty księgowe — 5 lat od końca roku obrotowego (ustawa o rachunkowości art. 74).
- Dane do roszczeń — do upływu okresu przedawnienia (zazwyczaj 6 lat — art. 118 KC).
5. Odbiorcy danych
Pani/Pana dane mogą być udostępniane następującym kategoriom odbiorców (wyłącznie w zakresie i na podstawie przepisów prawa lub Pani/Pana zgody):
- Laboratorium protetyczne — wyłącznie dane niezbędne do wykonania uzupełnień protetycznych (model szczęki, projekt korony/protezy).
- Pracownie diagnostyczne — w razie skierowania na badanie zewnętrzne wymagane w danej sytuacji.
- Lekarze konsultujący — w razie potrzeby konsultacji poza zakresem leczenia w gabinecie.
- NFZ — w przypadku wystawienia recepty refundowanej lub skierowania (mimo że gabinet jest prywatny).
- Organy państwowe (sądy, prokuratura, ZUS, NFZ) — wyłącznie na pisemne, prawomocne żądanie zgodne z przepisami.
- Dostawcy usług IT (hosting strony, system rezerwacji wizyt, oprogramowanie do prowadzenia karty Pacjenta) — na podstawie umów powierzenia przetwarzania (art. 28 RODO).
- Biuro rachunkowe — w zakresie faktur i rozliczeń podatkowych.
6. Prawa Pacjenta
W związku z przetwarzaniem Pani/Pana danych przysługują następujące prawa:
- Prawo dostępu do danych (art. 15 RODO) — możesz uzyskać informację, jakie Twoje dane przetwarzamy oraz otrzymać ich kopię.
- Prawo do sprostowania danych (art. 16 RODO) — możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia danych (art. 17 RODO) — w określonych przypadkach. Uwaga: prawo to nie obejmuje dokumentacji medycznej w okresie ustawowego przechowywania (20 lat).
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do przenoszenia danych (art. 20 RODO) — w zakresie, w jakim dane są przetwarzane na podstawie zgody lub umowy.
- Prawo sprzeciwu (art. 21 RODO) — w stosunku do przetwarzania opartego na prawnie uzasadnionym interesie.
- Prawo do cofnięcia zgody — jeśli przetwarzanie odbywa się na podstawie zgody (np. marketingowe SMS-y), w każdej chwili. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.
- Prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Prezes Urzędu Ochrony Danych Osobowych — dane kontaktowe
Wniosek o udostępnienie dokumentacji możesz złożyć ustnie, pisemnie lub elektronicznie. Dokumentację udostępniamy bez zbędnej zwłoki, po potwierdzeniu uprawnienia do jej otrzymania.
7. Dobrowolność podania danych
Podanie danych identyfikacyjnych i medycznych jest warunkiem świadczenia usług medycznych — bez nich nie możemy bezpiecznie zaplanować i przeprowadzić leczenia. Podanie danych do faktury jest dobrowolne (wymagane tylko, jeśli Pacjent o fakturę wystąpi). Podanie numeru telefonu jest dobrowolne, ale konieczne do potwierdzania wizyt i kontaktu w sprawach pilnych.
8. Małoletni Pacjenci
W przypadku małoletnich Pacjentów zasady wyrażania zgody na leczenie oraz przetwarzanie danych osobowych realizowane są zgodnie z obowiązującymi przepisami prawa i z udziałem rodzica lub opiekuna prawnego.
9. Środki bezpieczeństwa
Stosujemy następujące techniczno-organizacyjne środki ochrony danych:
- Elektroniczna karta Pacjenta — dostęp wyłącznie dla upoważnionych pracowników, każde logowanie rejestrowane.
- Komputery z aktualnym oprogramowaniem antywirusowym, zaporą sieciową i automatycznymi aktualizacjami systemu.
- Kopie zapasowe dokumentacji medycznej tworzone regularnie i przechowywane na nośnikach zewnętrznych w zabezpieczonej lokalizacji.
- Papierowa dokumentacja przechowywana w zamykanych szafach, dostęp tylko dla upoważnionych osób.
- Polityka czystego biurka — żadnych dokumentów z danymi Pacjentów pozostawionych bez nadzoru.
- Szkolenia pracowników z ochrony danych osobowych — przy zatrudnieniu i okresowo.
- Umowy o zachowaniu poufności z personelem i podmiotami współpracującymi (laboratoria, pracownie RTG).
10. Pliki cookies i podobne technologie na stronie www.akodent.pl
Strona internetowa AKODent korzysta z następujących technologii:
- Service Worker — lokalne przechowywanie zasobów witryny w pamięci podręcznej przeglądarki.
- Google Fonts — pobieranie czcionek z serwerów Google (Polityka prywatności Google: policies.google.com/privacy).
- Leaflet pobierany z unpkg.com oraz kafelki OpenStreetMap — wyświetlanie mapy na stronie Kontakt.
- Facebook i Instagram — zwykłe odnośniki do zewnętrznych serwisów, bez osadzanych kanałów treści.
Nie używamy Google Analytics, Facebook Pixel ani innych trackerów reklamowych ani analitycznych stron trzecich. Nie przeprowadzamy profilowania ani zautomatyzowanego podejmowania decyzji (art. 22 RODO).
Logi serwera (adres IP, typ przeglądarki, czas wizyty) są zbierane przez dostawcę hostingu zgodnie z jego polityką i przechowywane przez okres techniczny niezbędny do utrzymania serwisu.
11. Marketing bezpośredni
Gabinet nie prowadzi newsletterów ani zautomatyzowanych działań marketingowych opartych na profilowaniu użytkowników. SMS-y i telefony w sprawach wizyt (potwierdzenie, przypomnienie, zmiana terminu) nie są marketingiem — są realizacją umowy o świadczenie usług medycznych (art. 6 ust. 1 lit. b RODO).
12. Aktualizacje polityki
Polityka może być aktualizowana w przypadku zmian w przepisach prawa, zmian w sposobie przetwarzania danych lub wprowadzenia nowych usług. Każda istotna zmiana będzie sygnalizowana na stronie głównej oraz datą aktualizacji u góry tego dokumentu. Zachęcamy do okresowego sprawdzania niniejszej polityki.
Pytania dotyczące danych osobowych kieruj na akodent@wp.pl lub pod numer 501 031 089.
