§ 1 Определения
Сервис — интернет-сервис «flymedica.pl», действующий по адресу www.flymedica.pl.
Внешний сервис — интернет-сервисы партнёров, поставщиков или получателей услуг, сотрудничающих с Оператором.
Оператор Сервиса / Данных — Оператором Сервиса, а также Оператором персональных данных (далее — Оператор) является компания «Flymedica Sp. z o.o.», осуществляющая деятельность по адресу: ul. Dąbrowskiego 77a, 60-529 Poznań, NIP: 7792443359, KRS: 0000622685, оказывающая услуги электронным способом посредством Сервиса.
Пользователь — физическое лицо, которому Оператор оказывает услуги электронным способом посредством Сервиса.
Устройство — электронное устройство вместе с программным обеспечением, посредством которого Пользователь получает доступ к Сервису.
Cookie (куки) — текстовые данные, собираемые в виде файлов, размещаемых на Устройстве Пользователя.
GDPR (RODO) — Регламент Европейского парламента и Совета (ЕС) 2016/679 от 27 апреля 2016 г. о защите физических лиц в связи с обработкой персональных данных и о свободном перемещении таких данных, а также об отмене Директивы 95/46/ЕС (Общий регламент по защите данных).
Персональные данные — сведения об идентифицированном или идентифицируемом физическом лице («субъекте данных»); идентифицируемым физическим лицом является лицо, которое можно прямо или косвенно идентифицировать, в частности на основании идентификатора, такого как имя и фамилия, идентификационный номер, данные о местоположении, онлайн-идентификатор либо один или несколько особых признаков, определяющих физическую, физиологическую, генетическую, психическую, экономическую, культурную или социальную идентичность физического лица.
Обработка — операция или совокупность операций, выполняемых на персональных данных или наборах персональных данных автоматизированным или неавтоматизированным способом, такая как сбор, запись, систематизация, структурирование, хранение, адаптация или изменение, извлечение, ознакомление, использование, раскрытие путём передачи, распространение или иное предоставление, приведение в соответствие или объединение, ограничение, удаление или уничтожение.
Ограничение обработки — обозначение хранимых персональных данных с целью ограничения их обработки в будущем.
Профилирование — любая форма автоматизированной обработки персональных данных, заключающаяся в использовании персональных данных для оценки некоторых личных признаков физического лица, в частности для анализа или прогнозирования аспектов, касающихся результатов его работы, экономического положения, здоровья, личных предпочтений, интересов, надёжности, поведения, местонахождения или перемещения.
Согласие — добровольное, конкретное, осознанное и однозначное выражение воли, посредством которого субъект данных, в форме заявления или явного подтверждающего действия, соглашается на обработку относящихся к нему персональных данных.
Нарушение защиты персональных данных — нарушение безопасности, приводящее к случайному или незаконному уничтожению, утрате, изменению, несанкционированному раскрытию или несанкционированному доступу к персональным данным, передаваемым, хранимым или иным образом обрабатываемым.
Псевдонимизация — обработка персональных данных таким образом, что они не могут быть более отнесены к конкретному субъекту данных без использования дополнительной информации, при условии что такая дополнительная информация хранится отдельно и защищена техническими и организационными мерами, исключающими возможность отнесения данных к идентифицированному или идентифицируемому физическому лицу.
Анонимизация — необратимый процесс обработки данных, который уничтожает / перезаписывает «персональные данные», делая невозможной идентификацию либо связывание конкретной записи с конкретным пользователем или физическим лицом.
§ 2 Инспектор по защите данных
Оператор назначил Инспектора по защите данных, которым является адвокат Марцин Липиньски (Marcin Lipiński).
С Инспектором можно связаться по адресу электронной почты: marcin.lipinski@kancelarialipinski.com, по телефону +48 609 930 008 или письменно по адресу ul. Hallera 6/2, 53-318 Wrocław.
С Инспектором по защите данных можно связаться по всем вопросам, касающимся обработки персональных данных.
§ 3 Виды файлов Cookie
Внутренние Cookie — файлы, размещаемые и считываемые с Устройства Пользователя информационной системой Сервиса.
Внешние Cookie — файлы, размещаемые и считываемые с Устройства Пользователя информационными системами Внешних сервисов. Скрипты Внешних сервисов, которые могут размещать файлы Cookie на Устройствах Пользователей, были осознанно размещены в Сервисе посредством скриптов и услуг, предоставленных и установленных в Сервисе.
Сессионные Cookie — файлы, размещаемые и считываемые с Устройства Пользователя Сервисом в течение одной сессии данного Устройства. После завершения сессии файлы удаляются с Устройства Пользователя.
Постоянные Cookie — файлы, размещаемые и считываемые с Устройства Пользователя Сервисом, остающиеся на нём до удаления или истечения срока действия.
Мы используем файлы cookie: необходимые (для работы сайта и сохранения вашего выбора) — без согласия; аналитические — только после выбора «Аналитика»; маркетинговые — только после выбора «Маркетинг». Ваш выбор хранится 180 дней. Вы можете изменить или отозвать его в любое время кнопкой «Настройки cookie» на сайте.
§ 4 Безопасность хранения данных
Механизмы хранения и считывания файлов Cookie — реализуются посредством встроенных механизмов интернет-браузеров и не позволяют получать иные данные с Устройства Пользователя или данные других веб-сайтов, которые посещал Пользователь, включая персональные данные или конфиденциальную информацию. Перенос на Устройство Пользователя вирусов, троянских программ и иных вредоносных программ также практически невозможен.
Внутренние Cookie — используемые Оператором файлы Cookie безопасны для Устройств Пользователей и не содержат скриптов, содержимого или информации, способных угрожать безопасности персональных данных или безопасности Устройства, которым пользуется Пользователь.
Внешние Cookie — Оператор принимает все возможные меры для проверки и подбора партнёров сервиса с точки зрения безопасности Пользователей и выбирает для сотрудничества известных, крупных партнёров, пользующихся широким общественным доверием. Однако он не обладает полным контролем над содержимым файлов Cookie, поступающих от внешних партнёров. За безопасность файлов Cookie, их содержимое, а также соответствующее лицензии использование установленных в сервисе скриптов, происходящих из Внешних сервисов, Оператор не несёт ответственности в той мере, в какой это допускает закон. Список партнёров приведён в дальнейшей части настоящей Политики конфиденциальности.
Управление файлами Cookie — Пользователь может в любой момент самостоятельно изменить настройки, касающиеся сохранения, удаления и доступа к данным, записанным файлами Cookie, для каждого веб-сайта. Информация о том, как отключить файлы Cookie в наиболее популярных браузерах, доступна на странице как отключить cookie или у одного из указанных поставщиков:
- Управление файлами cookie в браузере Chrome
- Управление файлами cookie в браузере Opera
- Управление файлами cookie в браузере FireFox
- Управление файлами cookie в браузере Edge
- Управление файлами cookie в браузере Safari
- Управление файлами cookie в браузере Internet Explorer 11
Пользователь может в любой момент удалить все ранее сохранённые файлы Cookie, используя инструменты Устройства Пользователя, посредством которого он пользуется услугами Сервиса.
Риски на стороне Пользователя — Оператор применяет все возможные технические меры для обеспечения безопасности данных, размещаемых в файлах Cookie. Однако обеспечение безопасности этих данных зависит от обеих сторон, в том числе от действий Пользователя. Оператор не несёт ответственности за перехват этих данных, подделку сессии Пользователя или их удаление вследствие осознанных либо неосознанных действий Пользователя, вирусов, троянских программ и иного шпионского программного обеспечения, которым может быть или было заражено Устройство Пользователя. Для защиты от этих угроз Пользователям следует придерживаться правил безопасного использования сети интернет.
Хранение персональных данных — Оператор обеспечивает, что предпринимает все усилия для того, чтобы обрабатываемые персональные данные, добровольно введённые Пользователями, были безопасны, доступ к ним был ограничен и осуществлялся в соответствии с их назначением и целями обработки, а также что он принимает меры для защиты имеющихся данных от их утраты посредством применения соответствующих физических и организационных мер безопасности.
Хранение паролей — пароли хранятся в зашифрованном виде с использованием самых современных стандартов и рекомендаций в этой области. Расшифровка вводимых в Сервисе паролей доступа к учётной записи практически невозможна.
§ 5 Данные о состоянии здоровья и фотографии
Если Вы пользуетесь формой, касающейся процедур (например, пересадки волос), мы можем обрабатывать фотографии и сведения о состоянии здоровья. Мы делаем это исключительно на основании Вашего явного согласия (ст. 9 п. 2 лит. a GDPR) в целях консультации и организации процесса.
§ 6 Цели использования файлов Cookie
- Улучшение и облегчение доступа к Сервису
- Персонализация Сервиса для Пользователей
- Обеспечение возможности входа в сервис
- Маркетинг, ремаркетинг во внешних сервисах
- Услуги показа рекламы
- Партнёрские (афилиейт) услуги
- Ведение статистики (пользователей, количества посещений, типов устройств, соединения и т. д.)
- Предоставление мультимедийных услуг
- Предоставление услуг социальных сетей
§ 7 Цели обработки персональных данных
Персональные данные, добровольно предоставленные Пользователями, обрабатываются в одной из следующих целей:
Оказание электронных услуг:
- Услуги регистрации и ведения учётной записи Пользователя в Сервисе, а также связанных с ней функций
- Услуги рассылки Newsletter (в том числе отправка рекламных материалов при наличии согласия)
- Услуги комментирования / отметки «мне нравится» под материалами Сервиса без необходимости регистрации
- Услуги распространения информации о материалах, размещённых в Сервисе, в социальных сетях или на других сайтах
Оказание услуг, связанных с платежами: обработка данных в целях осуществления платежей за услуги, предлагаемые Flymedica Sp. z o.o. (в том числе бронирования процедур, обработки онлайн-платежей). Персональные данные, такие как имя и фамилия, адрес электронной почты, данные платёжной карты (если применимо) и данные о транзакциях, обрабатываются в целях осуществления платежей и расчётов.
Коммуникация Оператора с Пользователями по вопросам, связанным с Сервисом, а также с защитой данных.
Обеспечение законного интереса Оператора.
Данные о Пользователях, собираемые анонимно и автоматически, обрабатываются в одной из следующих целей:
- Ведение статистики
- Ремаркетинг
- Показ рекламы, адаптированной к предпочтениям Пользователей
- Обслуживание партнёрских программ
- Обеспечение законного интереса Оператора
§ 8 Цели и правовые основания
Мы обрабатываем данные в следующих целях:
- связь и обработка запросов (ст. 6 п. 1 лит. b или f GDPR)
- организация процесса бронирования и сопровождения поездки/процедуры (ст. 6 п. 1 лит. b GDPR)
- расчёты и бухгалтерская документация (ст. 6 п. 1 лит. c GDPR)
- установление / предъявление / защита требований (ст. 6 п. 1 лит. f GDPR)
- прямой маркетинг собственных услуг — если Вы выразите согласие (ст. 6 п. 1 лит. a GDPR)
§ 9 Файлы Cookie Внешних сервисов
Оператор использует в Сервисе javascript-скрипты и веб-компоненты партнёров, которые могут размещать собственные файлы cookie на Устройстве Пользователя. Помните, что в настройках своего браузера Вы можете самостоятельно решать, какие файлы cookie разрешены для использования отдельными веб-сайтами. Ниже приведён список партнёров или их услуг, внедрённых в Сервисе, которые могут размещать файлы cookie:
Мультимедийные услуги:
Услуги распространения контента:
Услуги Newsletter:
Услуги показа рекламы и партнёрские сети:
Ведение статистики:
Прочие услуги:
Услуги, предоставляемые третьими лицами, находятся вне контроля Оператора. Эти лица могут в любой момент изменить условия предоставления услуг, политику конфиденциальности, цель обработки данных и способы использования файлов cookie.
Данные могут передаваться поставщикам за пределами ЕЭЗ (например, поставщикам аналитических инструментов). Передача осуществляется на основании стандартных договорных положений или иных механизмов, предусмотренных GDPR. Копию соответствующих гарантий можно получить, связавшись с нами.
§ 10 Виды собираемых данных
В формах и анкетах Flymedica, если для первичной консультации необходим возраст, мы просим указать возраст, а не полную дату рождения. Мы не запрашиваем номер паспорта или удостоверения личности. Пожалуйста, не указывайте эти данные в полях свободного ввода и не прикладывайте фотографии документов, удостоверяющих личность.
Сервис собирает данные о Пользователях. Часть данных собирается автоматически и анонимно, а часть представляет собой персональные данные, добровольно предоставленные Пользователями при регистрации на отдельные услуги, предлагаемые Сервисом.
Анонимные данные, собираемые автоматически:
- IP-адрес
- Тип браузера
- Разрешение экрана
- Приблизительное местоположение
- Просматриваемые подстраницы сервиса
- Время, проведённое на соответствующей подстранице сервиса
- Тип операционной системы
- Адрес предыдущей подстраницы
- Адрес страницы-источника перехода
- Язык браузера
- Скорость интернет-соединения
- Поставщик услуг интернета
- Демографические данные (возраст, пол)
Данные, собираемые при регистрации:
- Имя / фамилия / псевдоним
- Адрес электронной почты
- Номер телефона
- IP-адрес (собирается автоматически)
- Иные обычные данные
Данные, собираемые при подписке на услугу Newsletter:
- Имя / фамилия / псевдоним
- Адрес электронной почты
- IP-адрес (собирается автоматически)
Данные, собираемые при добавлении комментария:
- Имя и фамилия / псевдоним
- Адрес электронной почты
- Адрес веб-сайта
- IP-адрес (собирается автоматически)
Часть данных (без идентифицирующих данных) может храниться в файлах cookie. Часть данных (без идентифицирующих данных) может передаваться поставщику статистических услуг.
§ 11 Доступ к персональным данным со стороны третьих лиц
Как правило, единственным получателем персональных данных, предоставляемых Пользователями, является Оператор. Данные, собираемые в рамках оказываемых услуг, не передаются и не продаются третьим лицам.
Доступ к данным (как правило, на основании договора о поручении обработки данных) могут иметь лица, отвечающие за поддержание инфраструктуры и услуг, необходимых для функционирования сервиса, а именно:
- Хостинг-компании, оказывающие Оператору услуги хостинга или смежные услуги
- Компании, посредством которых оказывается услуга Newsletter
Поручение обработки персональных данных — Newsletter. Оператор для оказания услуги Newsletter пользуется услугами третьего лица — сервиса MailChimp и GetResponse. Данные, введённые в форме подписки на рассылку, передаются, хранятся и обрабатываются во внешнем сервисе данного поставщика услуг. Сообщаем, что указанный партнёр может изменять указанную политику конфиденциальности без согласия Оператора.
Поручение обработки персональных данных — услуги хостинга, VPS или выделенных серверов. Оператор для функционирования сервиса пользуется услугами внешнего поставщика хостинга, VPS или выделенных серверов — kei.pl. Все данные, собираемые и обрабатываемые в сервисе, хранятся и обрабатываются в инфраструктуре поставщика услуг, расположенной за пределами Европейского союза. Существует возможность доступа к данным в результате технических работ, выполняемых персоналом поставщика услуг. Доступ к этим данным регулируется договором, заключённым между Оператором и Поставщиком услуг.
§ 12 Способ обработки персональных данных
Персональные данные, добровольно предоставленные Пользователями, передаются за пределы Европейского союза. Передача данных за пределы ЕС обусловлена использованием услуг лиц, расположенных за пределами ЕС, либо происходит вследствие индивидуальных действий Пользователя (например, размещения комментария или записи), в результате чего данные становятся доступны каждому посетителю сервиса. В случае передачи или поручения обработки персональных данных за пределы ЕС такие данные обрабатываются на основании договора, заключённого между Оператором и Поставщиком услуг.
Персональные данные могут предоставляться лицам, обслуживающим платежи (например, компаниям, обрабатывающим операции с платёжными картами, банкам), в объёме, необходимом для осуществления транзакции. Оператор обеспечивает, что обработка данных этими лицами осуществляется в соответствии с действующим законодательством.
Персональные данные используются для автоматизированного принятия решений (профилирования). Профилирование персональных данных не влечёт правовых последствий и аналогичным образом существенно не влияет на лицо, в отношении которого осуществляется автоматизированное принятие решений. Персональные данные не будут продаваться третьим лицам.
Анонимные данные (без персональных данных), собираемые автоматически, будут передаваться за пределы Европейского союза и могут использоваться для автоматизированного принятия решений (профилирования). Профилирование анонимных данных не влечёт правовых последствий и аналогичным образом существенно не влияет на лицо, в отношении которого осуществляется автоматизированное принятие решений. Анонимные данные не будут продаваться третьим лицам.
§ 13 Правовые основания обработки персональных данных
Сервис собирает и обрабатывает данные Пользователей на основании Регламента Европейского парламента и Совета (ЕС) 2016/679 от 27 апреля 2016 г. (GDPR):
- ст. 6 п. 1 лит. a: субъект данных дал согласие на обработку своих персональных данных в одной или нескольких конкретных целях
- ст. 6 п. 1 лит. c: обработка необходима для выполнения возложенной на оператора юридической обязанности
- ст. 6 п. 1 лит. d: обработка необходима для защиты жизненно важных интересов субъекта данных или иного физического лица
- ст. 6 п. 1 лит. f: обработка необходима для целей, вытекающих из законных интересов, реализуемых оператором или третьей стороной
- ст. 6 п. 1 лит. b: обработка необходима для исполнения договора, то есть осуществления платежей за выбранные услуги
а также на основании: Закона от 10 мая 2018 г. о защите персональных данных (Dz.U. 2018 poz. 1000), Закона от 16 июля 2004 г. «Телекоммуникационное право» (Dz.U. 2004 nr 171 poz. 1800), Закона от 4 февраля 1994 г. об авторском праве и смежных правах (Dz. U. 1994 Nr 24 poz. 83).
§ 14 Безопасность данных, связанных с платежами
Оператор применяет соответствующие технические и организационные меры для защиты данных, касающихся платежей, включая шифрование передачи данных и иные формы защиты.
Хранение данных, связанных с платежами, ограничено сроком, требуемым законодательством, в частности положениями о бухгалтерском учёте и налоговых расчётах.
§ 15 Срок обработки персональных данных
Персональные данные, добровольно предоставленные Пользователями, как правило, хранятся исключительно в течение периода оказания Оператором услуги в рамках Сервиса. Они удаляются или анонимизируются в срок до 30 дней с момента прекращения оказания услуг (например, удаление зарегистрированной учётной записи пользователя, отписка от рассылки Newsletter и т. п.).
Исключение составляет ситуация, требующая обеспечения законных целей дальнейшей обработки этих данных Оператором. В такой ситуации Оператор будет хранить указанные данные с момента получения запроса Пользователя об их удалении не дольше 3 лет — в случае нарушения или подозрения в нарушении Пользователем положений регламента сервиса.
Анонимные данные (без персональных данных), собираемые автоматически — анонимные статистические данные, не являющиеся персональными данными, хранятся Оператором в целях ведения статистики сервиса в течение неограниченного срока.
§ 16 Права Пользователей, связанные с обработкой персональных данных
Право на доступ к персональным данным — Пользователи имеют право получить доступ к своим персональным данным; это право реализуется по запросу, направленному Оператору.
Право на исправление персональных данных — Пользователи имеют право потребовать от Оператора незамедлительного исправления неверных персональных данных, а также дополнения неполных персональных данных; это право реализуется по запросу, направленному Оператору.
Право на удаление персональных данных — Пользователи имеют право потребовать от Оператора незамедлительного удаления персональных данных; это право реализуется по запросу, направленному Оператору. В случае учётных записей пользователей удаление данных заключается в анонимизации данных, позволяющих идентифицировать Пользователя. Оператор оставляет за собой право приостановить исполнение запроса об удалении данных в целях защиты своего законного интереса (например, если Пользователь нарушил Регламент сервиса или данные были получены в результате переписки). В случае услуги Newsletter Пользователь имеет возможность самостоятельно удалить свои персональные данные, воспользовавшись ссылкой, размещённой в каждом отправляемом электронном письме.
Право на ограничение обработки персональных данных — Пользователи имеют право ограничить обработку персональных данных в случаях, указанных в ст. 18 GDPR, в частности при оспаривании правильности персональных данных; это право реализуется по запросу, направленному Оператору.
Право на перенос персональных данных — Пользователи имеют право получить от Оператора относящиеся к ним персональные данные в структурированном, общеупотребимом формате, пригодном для машинного считывания; это право реализуется по запросу, направленному Оператору.
Право на возражение против обработки персональных данных — Пользователи имеют право возразить против обработки своих персональных данных в случаях, определённых в ст. 21 GDPR; это право реализуется по запросу, направленному Оператору.
Право на подачу жалобы — Пользователи имеют право подать жалобу в надзорный орган, занимающийся защитой персональных данных.
§ 17 Контакты с Оператором
С Оператором можно связаться одним из следующих способов:
- Почтовый адрес — Flymedica Sp. z o.o., ul. Dąbrowskiego 77a, 60-529 Poznań
- Адрес электронной почты — kontakt@flymedica.pl
- Телефонная связь — +48 699 585 105
- Контактная форма — доступна на сайте flymedica.pl
§ 18 Требования Сервиса
Ограничение записи и доступа к файлам Cookie на Устройстве Пользователя может привести к неправильной работе некоторых функций Сервиса.
Оператор не несёт никакой ответственности за неправильную работу функций Сервиса в случае, если Пользователь каким-либо образом ограничит возможность записи и считывания файлов Cookie.
§ 19 Внешние ссылки
В Сервисе — в статьях, публикациях, записях или комментариях Пользователей — могут содержаться ссылки на внешние сайты, с которыми Владелец сервиса не сотрудничает. Эти ссылки, а также страницы или файлы, на которые они указывают, могут быть опасны для Вашего Устройства или представлять угрозу безопасности Ваших данных. Оператор не несёт ответственности за содержимое, находящееся за пределами Сервиса.
§ 20 Изменения в Политике конфиденциальности
Оператор оставляет за собой право вносить любые изменения в настоящую Политику конфиденциальности без необходимости уведомления об этом Пользователей в части применения и использования анонимных данных или применения файлов Cookie.
Оператор оставляет за собой право вносить любые изменения в настоящую Политику конфиденциальности в части обработки Персональных данных, о чём он уведомит Пользователей, имеющих учётные записи или подписанных на рассылку newsletter, по электронной почте в срок до 7 дней с момента внесения изменений. Дальнейшее использование услуг означает ознакомление с внесёнными изменениями Политики конфиденциальности и их принятие. В случае если Пользователь не согласен с внесёнными изменениями, он обязан удалить свою учётную запись из Сервиса или отписаться от услуги Newsletter.
Изменения, внесённые в Политику конфиденциальности, будут публиковаться на этой подстранице Сервиса. Актуальная версия всегда содержит дату последнего обновления.
Обновлено 2.03.2026.