Powrót do domu
Polityka prywatności
Ostatnia aktualizacja: 5 lipca 2026 r
1. Administrator danych
Caymaz TechHealth Yazilim Tic. z oo Sti. („ClinicArchitect”, „my”) przetwarza Twoje dane osobowe zgodnie z obowiązującymi przepisami dotyczącymi prywatności i ochrony danych, w tym tam, gdzie ma to zastosowanie, oraz w przypadku użytkowników w Turcji.
Nazwa prawna: Caymaz TechHealth Yazilim Tic. z oo Sti.
MERSIS: 0203091510500001 | Urząd skarbowy: Başakşehir | Nr podatkowy: 2030915105
Adres: Stambuł, Turcja
2. Dane, które zbieramy
Za pośrednictwem aplikacji mobilnej i portalu internetowego zbieramy:
• Dane konta: adres e-mail, nazwa wyświetlana, zdjęcie profilowe (poprzez logowanie do Google/Apple/Firebase)
• Dane kliniki: nazwa kliniki, adres, dane kontaktowe
• Dane pacjenta: imię i nazwisko, telefon, adres e-mail, numer paszportu, dokumentacja medyczna (; szyfrowane w warstwie aplikacji za pomocą AES-256-GCM)
• Dane dotyczące użytkowania: dzienniki sesji, raporty o błędach, aktywność w aplikacji
• Dane subskrypcji: tylko status subskrypcji (płatności są przetwarzane przez Apple/Google)
• Dane urządzenia: model urządzenia, system operacyjny, token push FCM
• Przesłane pliki: obrazy związane z kliniką/pacjentem (Cloudflare R2)
• Zapisy zgód: które umowy zostały zaakceptowane, wersja, data i dowód techniczny (adres IP skrócony w przypadku przechowywania)
3. Jak zbieramy informacje
Zbieramy dane:
• **Bezpośrednio od Ciebie** — rejestracja, ustawienia profilu, konfiguracja kliniki, wprowadzanie pacjentów, wiadomości wsparcia, pola wyboru zgody
• **Automatycznie** — logi serwera, zdarzenia bezpieczeństwa, użycie API, tokeny powiadomień push, pliki cookie dotyczące ustawień regionalnych na stronie internetowej
• **Od stron trzecich** – atrybuty tożsamości z Firebase Authentication; status subskrypcji z Adapty i sklepów z aplikacjami (nie otrzymujemy numerów kart płatniczych)
4. Jak wykorzystujemy Twoje dane
Zebrane dane wykorzystujemy do:
• Świadczenie usług zarządzania kliniką
• Włącz umawianie wizyt, śledzenie pacjentów i przepływy pracy klinicznej
• Zarządzaj subskrypcjami aplikacji mobilnych (Infrastruktura Adapty / sklepu)
• Wysyłaj powiadomienia push związane z usługami (za pozwoleniem urządzenia)
• Zapewnij bezpieczeństwo i zapobiegaj oszustwom
• Zapewnij wsparcie i rozwiąż problemy
• Przestrzegaj obowiązków prawnych
• Wysyłaj komunikaty marketingowe **tylko jeśli wyraziłeś zgodę** (opcjonalnie)
5. Podstawa prawna przetwarzania
W zależności od Twojej lokalizacji i rodzaju danych opieramy się na:
• **Umowa** — w celu świadczenia Usługi, na którą się zarejestrowałeś
• **Zgoda** — w przypadku opcjonalnego marketingu oraz tam, gdzie jest to wymagane do przetwarzania wprowadzonego przez Twoją klinikę (klinika jest dla danych pacjenta)
• **Uzasadnione interesy** — bezpieczeństwo, zapobieganie oszustwom, doskonalenie usług (w równowadze z Twoimi prawami)
• **Obowiązek prawny** – wnioski podatkowe, regulacyjne lub organów ścigania
6. Bezpieczeństwo danych
Dane osobowe pacjentów są przed zapisaniem szyfrowane w warstwie aplikacji przy użyciu algorytmu AES-256-GCM. Klucze szyfrujące są przechowywane jako bezpieczne zmienne środowiskowe na serwerach produkcyjnych i nie są przechowywane w bazie danych. Ruch w bazach danych i interfejsach API korzysta z protokołu TLS. Serwery są hostowane w infrastrukturze Hetzner.
7. Udostępnianie i podwykonawcy przetwarzania
**Nie sprzedajemy** Twoich danych osobowych. **Nie udostępniamy** danych pacjentów w celach reklamowych lub niezwiązanych z nimi celach komercyjnych.
Korzystamy z następujących **podprocesorów** wyłącznie w celu obsługi Usługi. Każdy z nich utrzymuje własne warunki dotyczące prywatności i przetwarzania danych:
• **Uwierzytelnianie Firebase** (Google LLC, USA) – tożsamość; Warunki przetwarzania danych w Google Cloud: https://firebase.google.com/support/privacy
• **Adapty Inc.** (USA) – zarządzanie subskrypcjami (anonimowy identyfikator użytkownika); Polityka prywatności Adapty: https://adapty.io/privacy/
• **Apple App Store / Google Play** – płatności w aplikacji (szczegóły płatności nie są nam udostępniane)
• **Hetzner Online GmbH** (Niemcy, UE) — hosting API i baz danych; Polityka prywatności firmy Hetzner: https://www.hetzner.com/legal/privacy-policy
• **Cloudflare, Inc.** (region UE, R2) — przechowywanie plików; Zobowiązania Cloudflare dotyczące RODO: https://www.cloudflare.com/gdpr/introduction/
• **Firebase Cloud Messaging** (Google LLC, USA) — powiadomienia push; objęte Warunkami przetwarzania danych w chmurze Google
• Właściwe władze, jeżeli jest to wymagane prawnie
Akceptując nasze Warunki i umowę DPA, potwierdzasz, że korzystamy z usług podwykonawców przetwarzania. Nasza strona internetowa nie obsługuje płatności bezpośrednich.
8. Przelewy międzynarodowe
Twoje dane przetwarzane są przede wszystkim na terenie Unii Europejskiej w firmie Hetzner (Niemcy). Niektórzy podwykonawcy przetwarzania (Firebase, Adapty, Cloudflare) mogą przetwarzać dane poza UE/EOG; takie transfery podlegają standardowym klauzulom umownym (SCC) zatwierdzonym przez Komisję Europejską lub równoważnym mechanizmom zapewniającym odpowiedni poziom ochrony.
9. Przechowywanie danych
Dane aktywnego konta są przechowywane przez cały okres subskrypcji oraz 90 dni po jej zakończeniu.
**Usunięcie konta:** Kiedy usuniesz swoje konto w aplikacji, **natychmiast** usuniemy Twoje dane użytkownika, tożsamość uwierzytelniającą Firebase, wiersze bazy danych kliniki (po potwierdzeniu kaskady właścicieli) i pliki kliniki z Cloudflare R2. Zaszyfrowane automatyczne kopie zapasowe mogą być przechowywane przez ograniczony czas zgodnie z Twoim planem (zobacz nasze zasady tworzenia kopii zapasowych), a następnie są wycofywane.
Dzienniki audytów wymagane do zapewnienia zgodności z prawem mogą być przechowywane w formie zanonimizowanej przez okres do 24 miesięcy. Zapisy dotyczące zgody mogą być przechowywane w celu wykazania zgodności przez odpowiedni okres ustawowy.
10. Twoje prawa i terminy składania wniosków
W stosownych przypadkach zgodnie z przepisami , i innymi przepisami możesz mieć prawo do dostępu, poprawiania, usuwania, ograniczania przetwarzania, sprzeciwu i przenoszenia danych.
**Jak skorzystać z praw:** wyślij e-mail na adres legal@clinicarchitect.app lub użyj w aplikacji **Prywatność i dane** (eksportuj / usuń konto). Przed udzieleniem odpowiedzi możemy zweryfikować Twoją tożsamość.
**Czasy reakcji (typowe):**
• RODO: w ciągu 1 miesiąca (z możliwością przedłużenia do 3 miesięcy w przypadku złożonych żądań)
• KVKK: w ciągu 30 dni (z możliwością przedłużenia do 60 dni za wypowiedzeniem)
• CCPA/CPRA: w ciągu 45 dni (z możliwością przedłużenia do 90 dni, jeśli jest to dozwolone)
Możesz złożyć skargę do swojego organu nadzorczego (np. KVKK Kurulu w Turcji, swojego organu ochrony danych w UE lub prokuratora generalnego Kalifornii).
11. Pliki cookie i podobne technologie
Nasza strona internetowa wykorzystuje niezbędne pliki cookie (np. preferencje językowe `NEXT_LOCALE`). Na stronie marketingowej nie używamy reklamowych plików cookies podmiotów zewnętrznych. Aby uzyskać szczegółowe informacje, zapoznaj się z naszą Polityką dotyczącą plików cookie pod adresem `/en/cookies` (lub ścieżką ustawień regionalnych). Możesz zarządzać preferencjami za pomocą banera dotyczącego plików cookie podczas pierwszej wizyty.
12. Marketing i opcjonalne przetwarzanie
Marketingowe e-maile lub promocyjne wiadomości push są wysyłane **tylko jeśli wyraziłeś na to osobną zgodę**. Zgodę marketingową możesz wycofać w dowolnym momencie w ustawieniach konta lub wysyłając wiadomość e-mail na adres legal@clinicarchitect.app. Odstąpienie nie ma wpływu na zgodność z prawem przetwarzania przed wycofaniem.
13. Nie sprzedawaj ani nie udostępniaj moich danych osobowych
**Nie sprzedajemy danych osobowych.** Nie udostępniamy danych osobowych na potrzeby wielokontekstowej reklamy behawioralnej.
Ponieważ nie sprzedajemy ani nie udostępniamy danych osobowych w takich celach, nie ma możliwości skonfigurowania mechanizmu rezygnacji. Jeśli nasze praktyki ulegną zmianie, zaktualizujemy tę politykę i w razie potrzeby zapewnimy zgodną z prawem rezygnację.
14. Kalifornijskie prawa do prywatności (CCPA/CPRA)
Jeśli jesteś mieszkańcem Kalifornii, masz prawo do poznania, dostępu, usunięcia i poprawiania danych osobowych, a także do rezygnacji ze **sprzedaży** lub **udostępniania** danych osobowych na potrzeby wielokontekstowej reklamy behawioralnej (patrz sekcja 13).
Aby skorzystać ze swoich praw, napisz na adres: legal@clinicarchitect.app. Nie będziemy Cię dyskryminować za korzystanie ze swoich praw.
15. Powiadomienie o naruszeniu danych
Jeżeli naruszenie danych osobowych może skutkować ryzykiem dla Twoich praw, w razie potrzeby (np. RODO, KVKK) powiadomimy właściwy organ nadzorczy w ciągu 72 godzin i zainteresowane osoby bez zbędnej zwłoki, gdy ryzyko będzie wysokie. Zgłaszaj podejrzenia incydentów na adres:legal@clinicarchitect.app.
16. Zakupy i subskrypcje w aplikacji
Plany subskrypcyjne oferowane są wyłącznie za pośrednictwem App Store (Apple) i Google Play. Wszystkie transakcje płatnicze obsługiwane są przez sklep; nie przechowujemy danych kart płatniczych.
**Ważne:** usunięcie konta ClinicArchitect **nie** anuluje aktywną subskrypcję App Store lub Google Play. Rozliczenia będą kontynuowane do momentu anulowania subskrypcji w ustawieniach subskrypcji konta Apple ID lub Google Play. Nie możemy anulować subskrypcji sklepu w Twoim imieniu.
17. Prywatność dzieci
ClinicArchitect nie jest skierowany do osób poniżej 18 roku życia. Nie zbieramy świadomie danych osobowych od dzieci.
18. Aktualizacje
Niniejsza polityka może być okresowo aktualizowana. Istotne zmiany zostaną przekazane e-mailem lub powiadomieniem w aplikacji co najmniej 30 dni przed ich wejściem w życie, jeśli będzie to wykonalne.
Dostępność danych i możliwa utrata
Pomimo ekonomicznie uzasadnionych środków bezpieczeństwa, hostingu i tworzenia kopii zapasowych, utrata danych, uszkodzenie lub tymczasowa niedostępność może nastąpić z przyczyn poza naszą uzasadnioną kontrolą — w tym z powodu awarii sprzętu lub oprogramowania, przerw w świadczeniu usług stron trzecich, incydentów cybernetycznych, siły wyższej, błędów konfiguracji lub błędów użytkownika.
W maksymalnym zakresie dozwolonym przez obowiązujące prawo ClinicArchitect i Caymaz TechHealth Yazilim Tic. z oo Sti. nie ponoszą odpowiedzialności za taką utratę lub niedostępność. Jesteś odpowiedzialny za przechowywanie niezależnych kopii zapasowych najważniejszych danych kliniki i pacjentów, tam gdzie jest to właściwe dla Twojej praktyki.
Dostępność danych i możliwa utrata
Pomimo ekonomicznie uzasadnionych środków bezpieczeństwa, hostingu i tworzenia kopii zapasowych, utrata danych, uszkodzenie lub tymczasowa niedostępność może nastąpić z przyczyn poza naszą uzasadnioną kontrolą — w tym z powodu awarii sprzętu lub oprogramowania, przerw w świadczeniu usług stron trzecich, incydentów cybernetycznych, siły wyższej, błędów konfiguracji lub błędów użytkownika.
W maksymalnym zakresie dozwolonym przez obowiązujące prawo ClinicArchitect i Caymaz TechHealth Yazilim Tic. z oo Sti. nie ponoszą odpowiedzialności za taką utratę lub niedostępność. Jesteś odpowiedzialny za przechowywanie niezależnych kopii zapasowych najważniejszych danych kliniki i pacjentów, tam gdzie jest to właściwe dla Twojej praktyki.
Data Availability and Possible Loss
Despite commercially reasonable security, hosting, and backup measures, data loss, corruption, or temporary unavailability may occur for reasons beyond our reasonable control — including hardware or software failure, third-party service outages, cyber incidents, force majeure, configuration errors, or user error.
To the maximum extent permitted by applicable law, ClinicArchitect and Caymaz TechHealth Yazilim Tic. Ltd. Sti. are not liable for such loss or unavailability. You are responsible for keeping independent backups of critical clinic and patient records where appropriate for your practice.
19. Kontakt
Prywatność i ochrona danych: legal@clinicarchitect.app
Ogólne wsparcie: support@clinicarchitect.app
Caymaz TechHealth Yazilim Tic. z oo Sti. — Architekt kliniki