1. Administrator danych
Administratorem danych osobowych jest Minerva Insight Sp. z o.o.z siedzibą w Warszawie, ul. Naukowa 42, 00-001 Warszawa, KRS: 0000000000, NIP: 0000000000.
Kontakt z administratorem: kontakt@minerva.re
2. Jakie dane zbieramy
Zbieramy dane niezbędne do świadczenia usług:
- Imię i nazwisko
- Adres e-mail
- Numer PWZ (dla weryfikacji uprawnień zawodowych)
- Dane do fakturowania (NIP, adres)
- Historia korzystania z platformy
NIE zbieramy danych identyfikujących pacjentów - wszystkie dane kliniczne muszą być zanonimizowane przed wprowadzeniem do systemu.
3. Cel przetwarzania
Dane przetwarzamy w następujących celach:
- Realizacja usług platformy
- Weryfikacja uprawnień zawodowych
- Obsługa płatności i fakturowanie
- Komunikacja z użytkownikami
- Doskonalenie usług i analityka
- Wypełnienie obowiązków prawnych
4. Podstawa prawna
Przetwarzanie danych odbywa się na podstawie:
- Art. 6 ust. 1 lit. b RODO - wykonanie umowy
- Art. 6 ust. 1 lit. c RODO - obowiązek prawny
- Art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes administratora
5. Okres przechowywania
Dane przechowujemy przez okres:
- Dane konta - przez okres korzystania z usługi + 30 dni od usunięcia konta
- Dane rozliczeniowe - 5 lat (obowiązek podatkowy)
- Logi systemowe - 12 miesięcy
6. Bezpieczeństwo danych
Stosujemy zaawansowane środki bezpieczeństwa:
- Szyfrowanie TLS 1.3 podczas przesyłania
- Szyfrowanie AES-256 podczas przechowywania
- Przechowywanie danych na serwerach w Unii Europejskiej
- Regularne audyty bezpieczeństwa
- Kontrola dostępu oparta na rolach (RBAC)
- Pełne logowanie dostępu do danych
7. Prawa użytkowników
Zgodnie z RODO przysługuje Ci prawo do:
- Dostępu do swoich danych osobowych
- Sprostowania nieprawidłowych danych
- Usunięcia danych ("prawo do bycia zapomnianym")
- Ograniczenia przetwarzania
- Przenoszenia danych w formacie JSON
- Sprzeciwu wobec przetwarzania
- Cofnięcia zgody w dowolnym momencie
- Wniesienia skargi do Prezesa UODO
8. Odbiorcy danych
Dane mogą być przekazywane następującym kategoriom odbiorców:
- Dostawcy usług hostingowych (Supabase - serwery w UE)
- Operatorzy płatności (Stripe)
- Dostawcy usług analitycznych (anonimizowane)
- Organy państwowe (na żądanie, zgodnie z prawem)
9. Pliki cookies
Używamy plików cookies niezbędnych do działania platformy oraz opcjonalnych cookies analitycznych. Szczegóły w Polityce RODO.
10. Kontakt
W sprawach związanych z przetwarzaniem danych osobowych prosimy o kontakt: