Polityka prywatności
Wersja 1.0, obowiązuje od 2026-09-04
1. Dwie role, dwa zbiory danych
Serwis przetwarza dwa różne zbiory danych i wobec każdego z nich usługodawca występuje w innej roli. Rozróżnienie rozstrzyga o tym, do kogo kierować żądania dotyczące danych.
Wobec danych konta, czyli adresu poczty elektronicznej, nazwy placówki, powiązania konta z placówką oraz oznaczeń pytań z raportu, usługodawca jest administratorem danych.
Wobec danych pochodzących z wgranego pliku administratorem jest placówka, a usługodawca przetwarza je wyłącznie na jej polecenie, jako podmiot przetwarzający, na podstawie umowy powierzenia zawartej z placówką.
2. Dane konta
Podstawą przetwarzania jest wykonanie umowy o świadczenie usługi, czyli artykuł 6 ustęp 1 litera b rozporządzenia ogólnego o ochronie danych.
Adres poczty elektronicznej służy do założenia konta, logowania kodem jednorazowym oraz do kontaktu w sprawach dotyczących usługi.
Podanie adresu jest dobrowolne, ale bez niego założenie konta nie jest możliwe.
3. Dane pochodzące z wgranego pliku
Wgrany plik nie jest zapisywany. Analiza odbywa się w pamięci serwera, a po odesłaniu wyniku plik przestaje istnieć w systemie.
Zapisywany jest natomiast wynik analizy. Zakres zapisywanych danych opisuje zestawienie kategorii zamieszczone poniżej; wskazuje ono również, kto jest administratorem każdej kategorii.
Identyfikatory techniczne pozycji nie wskazują pacjenta samodzielnie, ale pozostają kluczem, który w systemie placówki do niego prowadzi. Dane są zatem spseudonimizowane, a nie anonimowe.
Ponieważ kod grupy rozliczeniowej wraz z datą wizyty stanowi informację o świadczeniu udzielonym określonej osobie, dane te są danymi dotyczącymi zdrowia w rozumieniu artykułu 4 punkt 15 rozporządzenia ogólnego, mimo pseudonimizacji. Pseudonimizacja nie zmienia tego statusu, więc do danych pochodzących z wgranych plików stosuje się artykuł 9 rozporządzenia, czyli reżim szczególnych kategorii danych osobowych.
Numer prawa wykonywania zawodu jest daną osobową lekarza. Lekarze stanowią drugą, niezależną kategorię osób, których dane są przetwarzane.
| Kategoria danych | Administrator | Okres przechowywania |
|---|---|---|
| adres e-mail osoby logującej się | Usługodawca | przez czas korzystania z usługi |
| nazwa placówki | Usługodawca | przez czas korzystania z usługi |
| powiązanie konta z placówką | Usługodawca | przez czas korzystania z usługi |
| wynik analizy pliku: data wizyty, numer prawa wykonywania zawodu, kody grup rozliczeniowych, identyfikatory techniczne pozycji oraz nazwa wgranego pliku | Placówka | przez czas korzystania z usługi |
| oznaczenia pytań z raportu wraz z autorem oznaczenia | Usługodawca | przez czas korzystania z usługi |
4. Czego serwis nie przechowuje
Numery PESEL oraz identyfikatory pacjentów nadane przez płatnika są usuwane w pierwszym kroku przetwarzania, zanim cokolwiek zostanie policzone.
Wiek ani płeć pacjenta nie są zachowywane w żadnej postaci. Pominięcie jest świadome: żadna reguła kwalifikacji tych danych nie używa, a wiek wraz z płcią i datą wizyty w małej placówce stanowi quasi-identyfikator.
Rozpoznania oraz pełne listy procedur są czytane w trakcie analizy, ale nie są zapisywane.
Dziennik zdarzeń nie zawiera treści medycznych ani identyfikatorów pacjentów.
5. Podmioty przetwarzające i przekazywanie danych
Usługodawca korzysta z dostawców wymienionych poniżej. Każdy z nich przetwarza dane wyłącznie w zakresie potrzebnym do świadczenia swojej usługi, na podstawie umowy powierzenia.
Wiadomość z kodem logowania niesie wyłącznie sześciocyfrowy kod oraz adres odbiorcy. Nie zawiera żadnej treści medycznej ani żadnej danej pochodzącej z wgranego pliku.
| Nazwa | Rola | Miejsce przechowywania | Podstawa przekazania poza UE |
|---|---|---|---|
| Supabase | baza danych i uwierzytelnianie | Irlandia, region eu-west-1 | Nie dotyczy - dane nie są przekazywane poza UE. |
| Hetzner | serwer aplikacji | Niemcy, Norymberga | Nie dotyczy - dane nie są przekazywane poza UE. |
| MailerSend | wysyłka wiadomości z kodem logowania | Unia Europejska | standardowe klauzule umowne oraz certyfikacja EU-US Data Privacy Framework |
6. Okres przechowywania i usuwanie danych
Dane są przechowywane przez czas korzystania z usługi.
Serwis nie usuwa danych automatycznie po upływie określonego terminu. Usunięcie następuje na żądanie złożone na adres kontaktowy usługodawcy i jest wykonywane ręcznie.
Żądanie usunięcia danych pochodzących z wgranych plików składa placówka jako ich administrator.
7. Prawa osób, których dane dotyczą
Wobec danych konta przysługuje prawo dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu. Żądania przyjmuje adres kontaktowy usługodawcy.
Wobec danych pochodzących z wgranego pliku administratorem jest placówka, więc żądania kieruje się do placówki, a nie do usługodawcy. Usługodawca udziela placówce pomocy w wykonaniu takiego żądania.
Przysługuje także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
8. Bezpieczeństwo
Usługodawca stosuje środki techniczne i organizacyjne odpowiadające ryzyku związanemu z przetwarzaniem danych dotyczących zdrowia. Najważniejsze z nich są wymienione poniżej.
- Wgrany plik jest analizowany w pamięci serwera i nie jest zapisywany ani na dysku, ani w dzienniku zdarzeń.
- Numery PESEL i identyfikatory pacjentów są usuwane w pierwszym kroku przetwarzania, zanim cokolwiek zostanie policzone.
- Wiek ani płeć pacjenta nie są zachowywane w żadnej postaci.
- Dostęp do danych placówki jest ograniczony na poziomie bazy danych regułami przypisującymi wiersz do placówki.
- Dziennik zdarzeń nie zawiera treści medycznych ani identyfikatorów pacjentów.
9. Podejmowanie decyzji, profilowanie i pliki cookies
Serwis nie podejmuje decyzji w sposób zautomatyzowany i nie prowadzi profilowania. Raport przedstawia pytania do weryfikacji, a rozstrzygnięcie należy do człowieka.
Serwis zapisuje w przeglądarce wyłącznie pliki niezbędne do utrzymania sesji zalogowanej osoby. Nie są stosowane pliki analityczne, marketingowe ani śledzące, dlatego serwis nie wyświetla zapytania o zgodę na pliki cookies.
Krój pisma oraz pozostałe zasoby strony są serwowane z serwera usługodawcy.
10. Kontakt i zmiany polityki
Dane kontaktowe usługodawcy są wskazane na końcu dokumentu.
Zmiana polityki jest ogłoszona w serwisie wraz z datą wejścia w życie.
Dane usługodawcy
- Forma prawna
- spółka z ograniczoną odpowiedzialnością
- Nazwa
- AMONGA GROUP sp. z o.o.
- Adres
- ul. Skarbka z Gór 51F lok. 6, 03-287 Warszawa
- NIP
- 5242763112
- Numer rejestrowy
- KRS 0000477701, Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego
- Kapitał zakładowy
- 5 000 zł
- Adres kontaktowy
- kontakt@medkoder.pl