Centrum OpiekiSENIORALNEJ
Polityka prywatności

Jak dbamy o Wasze dane.

Ten dokument mówi prostym językiem, jakie dane zbieramy na stronie i w Portalu rodziny, po co, komu je powierzamy, jak długo je trzymamy i jakie masz prawa.

Polityka dotyczy strony internetowej Centrum Opieki Senioralnej oraz Portalu rodziny. Jeśli coś jest niejasne, napisz do nas albo zapytaj swojego Opiekuna Rodziny. Wersja z dnia 7 września 2026 r.

1. Kto jest administratorem danych

Administratorem Twoich danych osobowych jest Prywatny Dom Opieki s.c. Dorota Gajewska, Marta Gajewska, ul. Zręby 1, Warszawa, NIP 5242122146, REGON 012801297.

W sprawach dotyczących danych osobowych napisz na adres e-mail: . Możesz też zwrócić się do swojego Opiekuna Rodziny.

2. Jakie dane zbieramy i skąd

Strona internetowa i formularz kontaktowy

Samo przeglądanie strony nie wymaga podawania danych. Nie używamy narzędzi analitycznych ani reklamowych (więcej w punkcie 7).

Gdy wyślesz formularz kontaktowy, zapisujemy: imię i nazwisko, numer telefonu, adres e-mail (jeśli go podasz), temat sprawy i treść wiadomości. Zgłoszenie przyjmujemy tylko po zaznaczeniu zgody na przetwarzanie danych. Zgłoszenie trafia do systemu obsługi zgłoszeń placówki razem z historią etapów jego obsługi. Koordynator może dopisać do niego notatki z rozmowy (co się wydarzyło, wiek seniora, gdzie mieszka, kto pomaga, jak pilna jest sprawa) oraz ocenę sytuacji (problemy, cele, ryzyka, rekomendacje). Jeśli piszesz w imieniu bliskiej osoby, notatki dotyczą także jej.

Portal rodziny: konto

Przy rejestracji podajesz: imię, nazwisko, rolę (podopieczny albo opiekun), numer telefonu, adres e-mail, PESEL (gdy zakładasz konto dla siebie jako podopieczny) oraz dane podopiecznych: imię, nazwisko, opcjonalnie PESEL, telefon i e-mail (najwyżej dziesięć osób). Portal nadaje Ci losowy ośmiocyfrowy numer pacjenta, który jest Twoim loginem, i hasło tymczasowe, które zmieniasz przy pierwszym logowaniu.

Później w koncie mogą pojawić się: data urodzenia, adres (pytamy o niego przy pierwszym zamówieniu albo gdy uzupełnisz profil), język, wykupiony pakiet i przypisany Opiekun Rodziny.

PESEL: pełny numer dociera na serwer tylko raz, przy rejestracji, żeby sprawdzić sumę kontrolną. Zapisujemy wyłącznie jego cztery ostatnie cyfry oraz skrót kryptograficzny (HMAC), z którego nie da się odtworzyć numeru. Cztery ostatnie cyfry służą do potwierdzenia tożsamości przed pokazaniem treści skierowania.

Portal jest przygotowany do wysłania numeru pacjenta e-mailem i hasła tymczasowego SMS-em. Do czasu uruchomienia tej wysyłki dane logowania pokazujemy na ekranie zaraz po rejestracji, a ich kopia trafia do technicznego dziennika serwera, żeby koordynator mógł je przekazać, gdy zapiszesz je niedokładnie.

Gdy skorzystasz z formularza „Nie pamiętam hasła”, podany adres e-mail trafia do technicznego dziennika serwera. Portal nie wysyła jeszcze wiadomości z resetem hasła; nowe hasło ustala z Tobą koordynator przez telefon, po potwierdzeniu tożsamości.

Dane o zdrowiu w Portalu

Osoba upoważniona widzi w Portalu dane o zdrowiu podopiecznego: terminy wizyt (dla kogo, rodzaj, osoba z personelu, termin, status), skierowania (kto wystawił, dla kogo, data, treść), recepty (lek, termin realizacji, kod), zalecenia z wizyt oraz powiadomienia (np. o gotowym wyniku badania). Gdy rezerwujesz wizytę w Portalu, zapisujemy, dla kogo jest, jakiego rodzaju i na kiedy.

Pliki wgrywane przez rodzinę

W zakładce Twoje pliki możesz dodać najwyżej 5 plików (formaty: jpg, jpeg, png, pdf, do 8 MB każdy), np. zdjęcie chorego miejsca albo wynik badania. Zapisujemy nazwę pliku, rodzaj, rozmiar, typ, datę dodania i datę końca przechowywania. Sam plik leży w magazynie plików dostawcy hostingu (punkt 4).

Zamówienia

Składając zamówienie w Portalu, zapisujemy: numer zamówienia (zawiera Twój numer pacjenta), pozycje i kwoty, status, adres realizacji (ulica, kod pocztowy, miasto), a gdy prosisz o fakturę: nazwę firmy, NIP i adres. Za Twoją zgodą adres zapisujemy też w profilu. Portal nie obsługuje płatności online: nie zbieramy numerów kart ani rachunków bankowych, a status opłacenia zamówienia zmienia koordynator w swoim panelu.

Historia aktywności i logowań

Dla bezpieczeństwa konta zapisujemy zdarzenia: logowanie (także nieudane próby kodu drugiego składnika i użycie kodu zapasowego), zmianę hasła, udzielenie i wycofanie zgody, usunięcie urządzenia, pokazanie treści skierowania i nieudane próby jego odblokowania, dodanie, usunięcie i pobranie pliku oraz włączenie i wyłączenie logowania dwuskładnikowego. Przy każdym zdarzeniu zapisujemy czas, adres IP oraz informacje o przeglądarce i systemie (nagłówek user agent). Gdy podasz poprawne hasło, zapisujemy dodatkowo przybliżoną lokalizację (miasto i kraj), którą dostawca hostingu wyznacza z adresu IP, a po udanym zalogowaniu także identyfikator urządzenia (punkt 7). Nie pytamy o lokalizację żadnej zewnętrznej usługi. Ostatnie 20 zdarzeń widzisz w Twoim koncie.

Zaufane urządzenia

Przy każdym udanym logowaniu zapamiętujemy urządzenie: losowy identyfikator z ciasteczka, nazwę przeglądarki i systemu (np. „Chrome, Windows”) oraz czas ostatniego logowania. Listę widzisz w Twoim koncie i możesz z niej usunąć każde urządzenie.

Zgody i logowanie dwuskładnikowe

Każdą zgodę zapisujemy jako dziennik zmian z datą. Zgoda na przetwarzanie danych, bez której nie da się prowadzić konta, jest zapisywana automatycznie z chwilą założenia konta, bez osobnego pola w formularzu. Zgody opcjonalne (dane medyczne w Portalu, powiadomienia e-mail i SMS, marketing e-mail i SMS) zaznaczasz sam: przy rejestracji albo później w koncie. Zmiana zgody w koncie zostawia też wpis w historii aktywności. Gdy włączysz logowanie dwuskładnikowe, w koncie zapisujemy sekret aplikacji uwierzytelniającej oraz kody zapasowe, te ostatnie wyłącznie w postaci skrótów.

3. Po co przetwarzamy dane i na jakiej podstawie

  • Prowadzenie konta w Portalu, obsługa zamówień i rezerwacji wizyt oraz kontakt w sprawach opieki: art. 6 ust. 1 lit. b RODO (umowa albo działania na Twoje żądanie przed jej zawarciem).
  • Prowadzenie dokumentacji medycznej i udostępnianie jej osobie upoważnionej przez pacjenta oraz obowiązki księgowe i podatkowe (faktury): art. 6 ust. 1 lit. c RODO, a dla dokumentacji medycznej ustawa z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta oraz przepisy o rachunkowości.
  • Dane o zdrowiu w Portalu (wizyty, skierowania, recepty, zalecenia): art. 9 ust. 2 lit. h RODO, w związku z udzielaniem świadczeń opieki i prowadzeniem dokumentacji medycznej. Udostępniamy je osobie upoważnionej przez pacjenta.
  • Odpowiedź na zgłoszenie z formularza kontaktowego, powiadomienia o opiece e-mailem lub SMS-em oraz informacje marketingowe: art. 6 ust. 1 lit. a RODO (Twoja zgoda). Zgodę możesz wycofać w każdej chwili.
  • Bezpieczeństwo konta i strony (historia aktywności, zaufane urządzenia, limity liczby prób, ochrona przed automatami) oraz ustalenie i obrona ewentualnych roszczeń: art. 6 ust. 1 lit. f RODO (nasz prawnie uzasadniony interes).

4. Komu powierzamy dane

Dane oglądają wyłącznie osoby, które tego potrzebują: koordynatorzy i personel placówki (przez panel koordynatora chroniony hasłem) oraz Twój Opiekun Rodziny. Poza tym korzystamy z dostawców technicznych, którzy przetwarzają dane w naszym imieniu:

  • Vercel Inc. (USA): hosting strony i Portalu oraz uruchamianie kodu serwera. Funkcje działają w regionie iad1 (Waszyngton, USA). Dostawca przekazuje nam adres IP i przybliżoną lokalizację (miasto, kraj) każdego żądania oraz prowadzi techniczne dzienniki serwera, w których mogą pojawić się dane ze zgłoszeń i z rejestracji (imię, telefon, e-mail, a do czasu uruchomienia wysyłki także dane logowania) oraz adres e-mail z formularza resetu hasła.
  • Vercel Blob (magazyn plików tego samego dostawcy): pliki wgrane przez rodzinę w Portalu.
  • Neon Inc. (baza danych Postgres): dane strony i Portalu, czyli zgłoszenia, konta, podopieczni, zgody, historia aktywności, zaufane urządzenia, zamówienia, wizyty, skierowania, recepty, zalecenia z wizyt, powiadomienia i opisy plików. Region: us-east-2 (AWS, Ohio, USA).
  • Google LLC (Google Fonts): czcionki strony pobierane z serwerów Google (punkt 7).

Część danych jest więc przetwarzana poza Europejskim Obszarem Gospodarczym, w Stanach Zjednoczonych. Podstawą przekazania są mechanizmy z rozdziału V RODO, w szczególności standardowe klauzule umowne zatwierdzone przez Komisję Europejską. Na Twoje żądanie wskażemy, z jakiego mechanizmu korzysta dany dostawca, i przekażemy informacje o zastosowanych zabezpieczeniach.

Nie przekazujemy danych reklamodawcom ani sieciom reklamowym. Organom publicznym udostępniamy dane wyłącznie wtedy, gdy wymaga tego prawo.

5. Jak długo przechowujemy dane

  • Sesja logowania w Portalu: 30 dni od zalogowania albo do wylogowania. Wyzwanie drugiego składnika przy logowaniu: 5 minut.
  • Ciasteczko z identyfikatorem urządzenia: 365 dni. Wpis na liście zaufanych urządzeń: do usunięcia go przez Ciebie albo do usunięcia konta.
  • Pliki wgrane przez rodzinę: przy każdym pliku zapisujemy datę końca przechowywania, 90 dni od dodania, i pokazujemy ją przy pliku. Automatyczne usuwanie po tym terminie nie jest jeszcze uruchomione, dlatego niepotrzebny plik usuń sam w zakładce Twoje pliki.
  • Dokumentacja medyczna, w tym dokumenty wystawione przez placówkę: 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, zgodnie z ustawą o prawach pacjenta i Rzeczniku Praw Pacjenta. Wniosek o usunięcie konta jej nie obejmuje.
  • Konto w Portalu i dane z nim związane (podopieczni, zgody, historia aktywności, zaufane urządzenia, zamówienia, wizyty, skierowania, recepty, zalecenia z wizyt, powiadomienia, opisy plików): przez czas istnienia konta, do jego usunięcia na Twój wniosek. Wniosek wysyłasz e-mailem z adresu przypisanego do konta, z tematem „Wniosek o usunięcie konta” i Twoim numerem pacjenta; gotowy szablon wiadomości znajdziesz w Portalu w Ustawieniach. Zgłoszenie weryfikujemy indywidualnie, a usunięcie następuje w ciągu 30 dni. Nie obejmuje ono danych, które musimy zachować z mocy prawa (dokumentacja medyczna, dokumenty księgowe).
  • Zgłoszenia z formularza kontaktowego wraz z notatkami koordynatora: nie są usuwane automatycznie. Usuwamy je na Twój wniosek (punkt 6), chyba że musimy je zachować do ustalenia lub obrony roszczeń.
  • Koszyk zapisany w przeglądarce: do czasu, aż go opróżnisz albo wyczyścisz dane przeglądarki (punkt 7).
  • Liczniki liczby prób (ochrona przed automatami): wyłącznie w pamięci serwera. Licznik traci ważność najpóźniej po godzinie (okna od 5 minut do godziny), a wpis znika z pamięci przy kolejnym żądaniu z tego samego adresu po upływie okna albo przy restarcie serwera.

6. Twoje prawa

Masz prawo:

  • dostępu do swoich danych i otrzymania ich kopii,
  • sprostowania danych nieprawidłowych lub niepełnych,
  • usunięcia danych,
  • ograniczenia przetwarzania,
  • przenoszenia danych, które przetwarzamy na podstawie umowy lub zgody,
  • sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie,
  • cofnięcia zgody w dowolnym momencie; cofnięcie nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.

Zgody opcjonalne wyłączysz sam w Portalu, w zakładce Twoje konto, w części „Zgody i oświadczenia”. Zgody na przetwarzanie danych, bez której nie da się prowadzić konta, nie wyłączysz tam: jej wycofanie oznacza usunięcie konta (punkt 5). Dane w profilu (imię, nazwisko, telefon, e-mail, data urodzenia, adres) poprawisz sam w Twoim koncie.

W pozostałych sprawach napisz na adres e-mail: albo zwróć się do Opiekuna Rodziny. Odpowiemy nie później niż w ciągu miesiąca.

Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

7. Pliki cookie i inne technologie

Nie wyświetlamy baneru cookies, bo używamy wyłącznie ciasteczek niezbędnych do działania Portalu i panelu koordynatora. Nie ma ciasteczek analitycznych, reklamowych ani ciasteczek innych firm. Ciasteczka są ustawiane dopiero przy logowaniu: samo przeglądanie strony nie zapisuje żadnego.

  • ds_portal: sesja Portalu rodziny. Zawiera identyfikator konta i podpis cyfrowy, bez imienia ani innych danych. Ważne 30 dni, usuwane przy wylogowaniu, niedostępne dla skryptów strony.
  • ds_device: losowy identyfikator urządzenia, bez żadnych danych o Tobie. Służy do rozpoznania tego samego urządzenia przy kolejnym logowaniu (lista zaufanych urządzeń, historia aktywności). Ważne 365 dni; celowo zostaje po wylogowaniu.
  • cos_panel: sesja panelu koordynatora, dotyczy wyłącznie personelu placówki. Ważne 30 dni.

Koszyk w Portalu zapisujemy w pamięci przeglądarki (localStorage, klucz cos.cart.v1): tylko nazwy usług i ilości, bez danych osobowych. Nie ma daty ważności; znika, gdy opróżnisz koszyk albo wyczyścisz dane przeglądarki.

Czcionki strony (Plus Jakarta Sans, Inter) są pobierane z serwerów Google (fonts.googleapis.com, fonts.gstatic.com) na każdej stronie, także w Portalu. Przy wczytaniu strony Twoja przeglądarka wysyła do Google LLC (USA) adres IP oraz informacje o przeglądarce. Zdjęcie na stronie głównej jest pobierane z serwisu Unsplash (images.unsplash.com), do którego przeglądarka wysyła adres IP w chwili wczytania strony głównej.

Nie używamy narzędzi analitycznych, pikseli reklamowych, map, wtyczek społecznościowych ani captchy. Ochroną przed automatami jest ukryte pole w formularzach i limit liczby prób.

8. Jak chronimy dane

  • Połączenie ze stroną i Portalem jest szyfrowane (HTTPS). Szyfrowane są też połączenia serwera z bazą danych i magazynem plików (TLS).
  • Hasła przechowujemy wyłącznie jako skróty (scrypt z losową solą). Hasło tymczasowe trzeba zmienić przy pierwszym logowaniu, a nowe hasło ma co najmniej 8 znaków.
  • Sesja to podpisany cyfrowo token (HMAC-SHA256) w ciasteczku niedostępnym dla skryptów strony. Wylogowanie usuwa ciasteczko.
  • Logowanie dwuskładnikowe kodem z aplikacji uwierzytelniającej (TOTP), z 8 jednorazowymi kodami zapasowymi zapisanymi jako skróty. Kod QR rysujemy lokalnie, bez zewnętrznej usługi.
  • PESEL: w bazie tylko cztery ostatnie cyfry i skrót kryptograficzny.
  • Treść skierowania nie trafia do strony razem z resztą danych. Portal pokazuje ją dopiero po podaniu czterech ostatnich cyfr PESEL-u, a każdą próbę zapisuje w historii aktywności.
  • Pliki: sprawdzamy typ i rozszerzenie, rozmiar oraz liczbę plików. Na stronie Twoje pliki pobranie idzie przez własną trasę Portalu, która najpierw sprawdza sesję i właściciela pliku. Rodzina może usunąć tylko własne pliki.
  • Limity liczby prób logowania, rejestracji, zgłoszeń i innych operacji oraz ukryte pole w formularzach chronią przed automatami.
  • Historia aktywności i lista zaufanych urządzeń pozwalają Ci samodzielnie sprawdzić, kto korzystał z konta.
  • Panel koordynatora jest chroniony hasłem i ma osobną sesję. Strony Portalu i panelu, na których widać dane, są oznaczone jako nieprzeznaczone do indeksowania przez wyszukiwarki.

9. Czy musisz podać dane

Podanie danych jest dobrowolne, ale bez części z nich nie możemy działać. W formularzu kontaktowym potrzebujemy imienia i nazwiska, numeru telefonu oraz opisu sprawy, żeby oddzwonić. Przy rejestracji w Portalu potrzebujemy imienia, nazwiska, telefonu, adresu e-mail oraz potwierdzenia, że znasz tę politykę. Zgoda na przetwarzanie danych, bez której nie da się prowadzić konta, jest zapisywana automatycznie z chwilą założenia konta. Osoba zakładająca konto dla siebie podaje też PESEL, a opiekun wskazuje co najmniej jednego podopiecznego. PESEL podopiecznego jest opcjonalny, ale bez niego nie da się w Portalu odblokować treści skierowania wystawionego na tę osobę. Zgody opcjonalne (dane medyczne w Portalu, powiadomienia, marketing) nie są warunkiem założenia konta.

10. Zmiany polityki

Gdy zmienimy sposób przetwarzania danych (np. uruchomimy wysyłkę e-mail i SMS albo automatyczne usuwanie plików), zaktualizujemy tę politykę i zmienimy datę wersji. Aktualna wersja jest zawsze dostępna pod tym adresem.

Wersja z dnia 7 września 2026 r.