Polityka Prywatności
Ostatnia aktualizacja: 2026-08-23.
Poniższa Polityka Prywatności określa zasady zapisywania i uzyskiwania dostępu do danych na Urządzeniach Użytkowników korzystających z Serwisu do celów świadczenia usług drogą elektroniczną przez Administratora oraz zasady gromadzenia i przetwarzania danych osobowych Użytkowników, które zostały podane przez nich osobiście i dobrowolnie za pośrednictwem narzędzi dostępnych w Serwisie.
Poniższa Polityka Prywatności jest integralną częścią Regulaminu Serwisu, który określa zasady, prawa i obowiązki Użytkowników korzystających z Serwisu.
§1 Definicje
Serwis – serwis internetowy „Soulmedic” działający pod adresem soulmedic.pl.
Serwis zewnętrzny – serwisy internetowe partnerów, usługodawców lub usługobiorców współpracujących z Administratorem.
Administrator Serwisu / Danych – Administratorem Serwisu oraz Administratorem Danych (dalej Administrator) jest firma Soulmedic sp. z o.o., z siedzibą w Krakowie, ul. Waleriana Łukasińskiego 16/18, 30-414 Kraków, wpisana do Krajowego Rejestru Sądowego pod numerem KRS: 0001127394, NIP: 6793309697, REGON: 529654999, świadcząca usługi drogą elektroniczną za pośrednictwem Serwisu.
Użytkownik – osoba fizyczna, dla której Administrator świadczy usługi drogą elektroniczną za pośrednictwem Serwisu.
Urządzenie – elektroniczne urządzenie wraz z oprogramowaniem, za pośrednictwem którego Użytkownik uzyskuje dostęp do Serwisu.
Cookies (ciasteczka) – dane tekstowe gromadzone w formie plików zamieszczanych na Urządzeniu Użytkownika.
RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).
Dane osobowe – oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
Przetwarzanie – oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
Ograniczenie przetwarzania – oznacza oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszłego przetwarzania.
Profilowanie – oznacza dowolną formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się.
Zgoda – zgoda osoby, której dane dotyczą, oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych.
Naruszenie ochrony danych osobowych – oznacza naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych.
Pseudonimizacja – oznacza przetworzenie danych osobowych w taki sposób, by nie można ich było już przypisać konkretnej osobie, której dane dotyczą, bez użycia dodatkowych informacji, pod warunkiem że takie dodatkowe informacje są przechowywane osobno i są objęte środkami technicznymi i organizacyjnymi uniemożliwiającymi ich przypisanie zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
Anonimizacja – nieodwracalny proces operacji na danych, który niszczy / nadpisuje „dane osobowe”, uniemożliwiając identyfikację lub powiązanie danego rekordu z konkretnym użytkownikiem lub osobą fizyczną.
§2 Inspektor Ochrony Danych
Na podstawie art. 37 RODO, Administrator nie powołał Inspektora Ochrony Danych. W sprawach dotyczących przetwarzania danych, w tym danych osobowych, należy kontaktować się bezpośrednio z Administratorem (dane kontaktowe w §9).
§3 Pliki cookies
Serwis używa plików cookies (własnych i zewnętrznych) w celach niezbędnych do prawidłowego działania strony, a także – za zgodą Użytkownika – w celach analitycznych, statystycznych i marketingowych. Pliki cookies inne niż niezbędne umieszczane są wyłącznie po wyrażeniu zgody w banerze cookie; zgodą można zarządzać i wycofać ją w dowolnym momencie.
Szczegółowy i aktualny wykaz wszystkich plików cookie (nazwy, cele, czas przechowywania, odbiorcy oraz informacje o przekazywaniu danych poza Europejski Obszar Gospodarczy) znajduje się w odrębnym dokumencie: Polityka plików cookies, dostępnym pod adresem https://soulmedic.pl/polityka-plikow-cookies-eu/
§4 Cele oraz podstawy przetwarzania danych osobowych
Administrator przetwarza dane osobowe Użytkowników w następujących celach i na następujących podstawach prawnych:
Zawieranie i realizacja umów – przetwarzanie danych osobowych Użytkowników jest konieczne do wykonania umowy, której Użytkownik jest stroną, lub do podjęcia działań na żądanie Użytkownika przed zawarciem umowy (art. 6 ust. 1 lit. b RODO).
Obowiązki prawne – przetwarzanie danych osobowych w celu realizacji obowiązków prawnych ciążących na Administratorze, w tym obowiązków podatkowych i rachunkowych (art. 6 ust. 1 lit. c RODO).
Dochodzenie i obrona roszczeń – przetwarzanie danych w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami, co stanowi prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
Marketing – przetwarzanie danych osobowych Użytkowników w celu prowadzenia działań marketingowych Administratora, w tym z wykorzystaniem plików cookie analitycznych i marketingowych, na podstawie zgody (art. 6 ust. 1 lit. a RODO).
Dane dotyczące zdrowia (dane szczególnej kategorii). Za pośrednictwem Serwisu (rezerwacja online) zbierane są wyłącznie dane podane w formularzu rezerwacji (imię, nazwisko, numer telefonu, adres e-mail) wraz z informacją o rodzaju, dacie i godzinie wizyty, a także – na podstawie zgody – dane z plików cookie / analityki / marketingu. Administrator nie prowadzi elektronicznej dokumentacji przebiegu wizyt. Administrator pozostaje administratorem danych dotyczących zdrowia (danych szczególnej kategorii w rozumieniu art. 9 RODO), które mogą zostać ujawnione w toku terapii; dane te przetwarzane są na podstawie wyraźnej zgody pacjenta (art. 9 ust. 2 lit. a RODO), z zachowaniem tajemnicy zawodowej. Fizycznie są one gromadzone i przechowywane przez współpracujących terapeutów, działających jako podmioty przetwarzające na podstawie umów powierzenia przetwarzania danych osobowych (art. 28 RODO). Szczegółowe zasady przetwarzania danych pacjentów, w tym danych o zdrowiu, określa odrębna „Informacja o przetwarzaniu danych osobowych” dostępna pod adresem https://soulmedic.pl/informacja-o-przetwarzaniu-danych/ oraz przekazywana pacjentom w placówce.
§5 Przekazywanie danych osobowych
Dane osobowe Użytkowników mogą być przekazywane następującym kategoriom odbiorców:
- Organy publiczne – w zakresie wymaganym przepisami prawa.
- Pracownicy Administratora (np. recepcja) – w zakresie niezbędnym do obsługi rezerwacji.
- Podmioty przetwarzające dane na zlecenie Administratora (procesorzy), na podstawie umów powierzenia przetwarzania, w szczególności:
- terapeuci współpracujący z Administratorem (Specjaliści) – w zakresie danych rezerwacji niezbędnych do realizacji wizyty,
- Bookero – system rezerwacji terminów i kalendarza wizyt,
- operator płatności PayNow (mBank S.A. / mElements S.A.) – obsługa płatności online,
- Google Ireland Ltd. – Google Analytics, Google Maps, Google Tag Manager,
- Meta Platforms Ireland Ltd. – narzędzia Meta (Facebook Pixel / Conversions API) do pomiaru skuteczności reklam. Wyłącznie po wyrażeniu zgody marketingowej w banerze cookies, wraz ze zdarzeniem dokonania rezerwacji przekazywane są w formie zahashowanej (nieodwracalnie zakodowanej) adres e-mail i numer telefonu podane w formularzu rezerwacji, w celu dopasowania konwersji do kampanii reklamowej. Meta nie otrzymuje nazwy zarezerwowanej usługi ani żadnych informacji o przebiegu wizyty. Bez zgody marketingowej dane te nie są przekazywane,
- Microsoft – Microsoft Clarity (analityka zachowań na stronie),
- dostawca hostingu oraz dostawca poczty elektronicznej.
Niektórzy z wymienionych odbiorców mogą przekazywać dane poza Europejski Obszar Gospodarczy (m.in. do Stanów Zjednoczonych). W takich przypadkach przekazanie odbywa się na podstawie odpowiednich zabezpieczeń przewidzianych w RODO (standardowych klauzul umownych lub decyzji Komisji Europejskiej o odpowiednim stopniu ochrony).
§6 Prawa Użytkowników związane z danymi osobowymi
Użytkownik ma prawo do:
- Dostępu do danych osobowych – Użytkownik ma prawo zażądać dostępu do swoich danych osobowych.
- Sprostowania danych – Użytkownik ma prawo do żądania sprostowania danych osobowych, które są nieprawidłowe lub niekompletne.
- Usunięcia danych – Użytkownik ma prawo żądać usunięcia swoich danych osobowych w przypadkach przewidzianych przepisami prawa.
- Ograniczenia przetwarzania – Użytkownik ma prawo żądać ograniczenia przetwarzania swoich danych osobowych w przypadkach przewidzianych przepisami prawa.
- Przenoszenia danych – Użytkownik ma prawo do przenoszenia swoich danych osobowych do innego administratora.
- Sprzeciwu wobec przetwarzania – Użytkownik ma prawo wnieść sprzeciw wobec przetwarzania jego danych osobowych.
- Wycofania zgody – Użytkownik ma prawo w dowolnym momencie wycofać zgodę na przetwarzanie swoich danych osobowych, jeżeli przetwarzanie odbywa się na podstawie zgody. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
- Wniesienia skargi do organu nadzorczego – Użytkownik ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeżeli uzna, że przetwarzanie jego danych osobowych narusza przepisy RODO.
§7 Okres przechowywania danych osobowych
Dane osobowe Użytkowników będą przetwarzane przez okres niezbędny do realizacji celów przetwarzania, a po tym czasie mogą być przechowywane przez czas wymagany przepisami prawa, w tym w celu dochodzenia roszczeń lub obrony przed roszczeniami. Dokumentacja związana z realizacją usług przechowywana jest przez okres 3 lat, a w przypadku wystawienia faktury imiennej – 5 lat od zakończenia wykonania umowy, zgodnie z wewnętrznymi procedurami Administratora.
§8 Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do dokonania zmian w Polityce Prywatności, w szczególności w przypadku zmiany przepisów prawa, zmiany funkcjonalności Serwisu lub zmiany zakresu świadczonych usług.
§9 Kontakt z Administratorem
W przypadku jakichkolwiek pytań dotyczących Polityki Prywatności lub przetwarzania danych osobowych prosimy o kontakt z Administratorem:
Adres: Waleriana Łukasińskiego 16/18, 30-414 Kraków E-mail: biuro@soulmedic.pl
