§ 1 Визначення
Сайт — інтернет-сайт «flymedica.pl», що функціонує за адресою www.flymedica.pl.
Зовнішній сайт — інтернет-сайти партнерів, постачальників або отримувачів послуг, які співпрацюють з Адміністратором.
Адміністратор Сайту / Даних — Адміністратором Сайту та Адміністратором Даних (далі — Адміністратор) є компанія «Flymedica Sp. z o.o.», що здійснює діяльність за адресою: ul. Dąbrowskiego 77a, 60-529 Poznań, NIP: 7792443359, KRS: 0000622685, та надає послуги електронним шляхом через Сайт.
Користувач — фізична особа, якій Адміністратор надає послуги електронним шляхом через Сайт.
Пристрій — електронний пристрій разом із програмним забезпеченням, за допомогою якого Користувач отримує доступ до Сайту.
Cookies (файли cookie) — текстові дані, що зберігаються у вигляді файлів, розміщених на Пристрої Користувача.
GDPR (RODO) — Регламент Європейського Парламенту і Ради (ЄС) 2016/679 від 27 квітня 2016 р. про захист фізичних осіб у зв'язку з обробкою персональних даних і про вільний рух таких даних, а також про скасування Директиви 95/46/ЄС (Загальний регламент про захист даних).
Персональні дані — інформація про фізичну особу, яку ідентифіковано або можна ідентифікувати («суб'єкт даних»); фізична особа, яку можна ідентифікувати, — це особа, яку можна прямо або непрямо ідентифікувати, зокрема за такими ідентифікаторами, як ім'я та прізвище, ідентифікаційний номер, дані про місцезнаходження, онлайн-ідентифікатор, або за одним чи кількома факторами, що характеризують фізичну, фізіологічну, генетичну, психічну, економічну, культурну чи соціальну ідентичність цієї фізичної особи.
Обробка — операція або сукупність операцій, що здійснюються з персональними даними або наборами персональних даних автоматизованим або неавтоматизованим способом, зокрема збирання, реєстрація, впорядкування, структурування, зберігання, адаптування чи зміна, отримання, ознайомлення, використання, розкриття шляхом передання, поширення чи надання доступу в інший спосіб, узгодження чи поєднання, обмеження, видалення чи знищення.
Обмеження обробки — позначення збережених персональних даних з метою обмеження їх подальшої обробки.
Профілювання — будь-яка форма автоматизованої обробки персональних даних, яка полягає у використанні персональних даних для оцінки певних особистих характеристик фізичної особи, зокрема для аналізу або прогнозування аспектів, що стосуються результатів її роботи, економічного становища, здоров'я, особистих уподобань, інтересів, надійності, поведінки, місцезнаходження або переміщення.
Згода — добровільне, конкретне, свідоме та однозначне вираження волі, яким суб'єкт даних у формі заяви або чіткої стверджувальної дії висловлює свою згоду на обробку персональних даних, що стосуються його.
Порушення захисту персональних даних — порушення безпеки, що призводить до випадкового або незаконного знищення, втрати, зміни, несанкціонованого розкриття персональних даних, які передаються, зберігаються або іншим чином обробляються, чи до несанкціонованого доступу до них.
Псевдонімізація — обробка персональних даних таким чином, що їх більше не можна віднести до конкретного суб'єкта даних без використання додаткової інформації, за умови що така додаткова інформація зберігається окремо і на неї поширюються технічні та організаційні заходи, які унеможливлюють віднесення персональних даних до ідентифікованої чи такої, яку можна ідентифікувати, фізичної особи.
Анонімізація — незворотний процес операцій з даними, який знищує / перезаписує «персональні дані», унеможливлюючи ідентифікацію або пов'язання певного запису з конкретним користувачем чи фізичною особою.
§ 2 Інспектор із захисту даних
Адміністратор призначив Інспектора із захисту даних — ним є адвокат Марцін Ліпінський (Mec. Marcin Lipiński).
Зв'язатися з Інспектором можна за електронною адресою: marcin.lipinski@kancelarialipinski.com, за телефоном +48 609 930 008 або письмово, надіславши лист на адресу ul. Hallera 6/2, 53-318 Wrocław.
З Інспектором із захисту даних можна зв'язатися з усіх питань, що стосуються обробки персональних даних.
§ 3 Види файлів Cookie
Внутрішні Cookies — файли, що розміщуються на Пристрої Користувача та зчитуються з нього телеінформаційною системою Сайту.
Зовнішні Cookies — файли, що розміщуються на Пристрої Користувача та зчитуються з нього телеінформаційними системами Зовнішніх сайтів. Скрипти Зовнішніх сайтів, які можуть розміщувати файли Cookies на Пристроях Користувачів, свідомо розміщені на Сайті за допомогою скриптів і сервісів, наданих та встановлених на Сайті.
Сесійні Cookies — файли, що розміщуються на Пристрої Користувача та зчитуються з нього Сайтом протягом однієї сесії цього Пристрою. Після завершення сесії файли видаляються з Пристрою Користувача.
Постійні Cookies — файли, що розміщуються на Пристрої Користувача та зчитуються з нього Сайтом, які залишаються на ньому до видалення або закінчення строку дії.
Ми використовуємо файли cookies: необхідні (для роботи сайту та збереження вашого вибору) — без згоди; аналітичні — лише після вибору «Аналітика»; маркетингові — лише після вибору «Маркетинг». Ваш вибір зберігається 180 днів. Ви можете будь-коли змінити або відкликати його кнопкою «Налаштування cookie» на сайті.
§ 4 Безпека зберігання даних
Механізми зберігання та зчитування файлів Cookie — реалізуються за допомогою вбудованих механізмів веб-браузерів і не дозволяють отримувати інші дані з Пристрою Користувача або дані інших сайтів, які відвідував Користувач, зокрема персональні дані чи конфіденційну інформацію. Перенесення на Пристрій Користувача вірусів, троянських програм та інших шкідливих програм також практично неможливе.
Внутрішні Cookie — файли Cookie, що використовуються Адміністратором, є безпечними для Пристроїв Користувачів і не містять скриптів, контенту чи інформації, здатних загрожувати безпеці персональних даних або безпеці Пристрою, яким користується Користувач.
Зовнішні Cookie — Адміністратор вживає всіх можливих заходів для перевірки та підбору партнерів сайту з огляду на безпеку Користувачів і обирає для співпраці відомих, великих партнерів із глобальною суспільною довірою. Однак він не має повного контролю над змістом файлів Cookie, що надходять від зовнішніх партнерів. За безпеку файлів Cookie, їх зміст та відповідне ліцензійним умовам використання скриптами, встановленими на сайті й такими, що походять від Зовнішніх сайтів, Адміністратор не несе відповідальності в межах, дозволених законом. Перелік партнерів наведено в подальшій частині Політики конфіденційності.
Контроль файлів Cookie — Користувач може в будь-який момент самостійно змінити налаштування щодо збереження, видалення та доступу до даних, збережених у файлах Cookies, для кожного сайту. Інформація про те, як вимкнути файли Cookie в найпопулярніших комп'ютерних браузерах, доступна на сторінці як вимкнути cookie або в одного з вказаних постачальників:
- Керування файлами cookies в браузері Chrome
- Керування файлами cookies в браузері Opera
- Керування файлами cookies в браузері Firefox
- Керування файлами cookies в браузері Edge
- Керування файлами cookies в браузері Safari
- Керування файлами cookies в браузері Internet Explorer 11
Користувач може в будь-який момент видалити всі збережені до цього часу файли Cookie за допомогою інструментів Пристрою Користувача, через який він користується послугами Сайту.
Загрози на боці Користувача — Адміністратор застосовує всі можливі технічні заходи для забезпечення безпеки даних, що розміщуються у файлах Cookie. Однак забезпечення безпеки цих даних залежить від обох сторін, зокрема від дій Користувача. Адміністратор не несе відповідальності за перехоплення цих даних, підміну сесії Користувача або їх видалення внаслідок свідомих чи несвідомих дій Користувача, вірусів, троянських програм та іншого шпигунського програмного забезпечення, яким може бути або було заражено Пристрій Користувача. Для захисту від цих загроз Користувачам слід дотримуватися правил безпечного користування мережею інтернет.
Зберігання персональних даних — Адміністратор гарантує, що вживає всіх зусиль, щоб персональні дані, добровільно введені Користувачами, були безпечними, доступ до них був обмеженим і здійснювався відповідно до їх призначення та цілей обробки, а також що вживає заходів для захисту наявних даних від їх втрати шляхом застосування відповідних фізичних та організаційних засобів безпеки.
Зберігання паролів — паролі зберігаються в зашифрованому вигляді з використанням найновіших стандартів і рекомендацій у цій сфері. Розшифрування паролів доступу до облікового запису, введених на Сайті, практично неможливе.
§ 5 Дані про стан здоров'я та фотографії
Якщо Ви користуєтеся формою, що стосується процедур (наприклад, трансплантації волосся), ми можемо обробляти фотографії та інформацію про стан здоров'я. Ми робимо це виключно на підставі Вашої явної згоди (ст. 9 п. 2 літ. a GDPR) з метою консультації та організації процесу.
§ 6 Цілі використання файлів Cookie
- Покращення та полегшення доступу до Сайту
- Персоналізація Сайту для Користувачів
- Забезпечення можливості входу на сайт
- Маркетинг, ремаркетинг на зовнішніх сайтах
- Послуги показу реклами
- Афілійовані послуги
- Ведення статистики (користувачів, кількості відвідувань, типів пристроїв, з'єднання тощо)
- Надання мультимедійних послуг
- Надання послуг соціальних мереж
§ 7 Цілі обробки персональних даних
Персональні дані, добровільно надані Користувачами, обробляються з однією з таких цілей:
Надання електронних послуг:
- Послуги реєстрації та підтримки облікового запису Користувача на Сайті та пов'язаних із ним функцій
- Послуги розсилки Newsletter (зокрема надсилання за згодою рекламного контенту)
- Послуги коментування / уподобання публікацій на Сайті без необхідності реєстрації
- Послуги поширення інформації про контент, розміщений на Сайті, у соціальних мережах або на інших сайтах
Надання послуг, пов'язаних з оплатою: обробка даних з метою здійснення оплати за послуги, що пропонує Flymedica Sp. z o.o. (зокрема резервування процедур, обробка онлайн-платежів). Персональні дані, такі як ім'я та прізвище, адреса електронної пошти, дані платіжної картки (якщо застосовно) та дані про транзакції, обробляються з метою здійснення оплати та розрахунків.
Комунікація Адміністратора з Користувачами у питаннях, пов'язаних із Сайтом та захистом даних.
Забезпечення законного інтересу Адміністратора.
Дані про Користувачів, що збираються анонімно та автоматично, обробляються з однією з таких цілей:
- Ведення статистики
- Ремаркетинг
- Показ реклами, адаптованої до уподобань Користувачів
- Обслуговування афілійованих програм
- Забезпечення законного інтересу Адміністратора
§ 8 Цілі та правові підстави
Ми обробляємо дані з такою метою:
- контакт та обробка запитів (ст. 6 п. 1 літ. b або f GDPR)
- організація процесу резервування та супроводу поїздки/процедури (ст. 6 п. 1 літ. b GDPR)
- розрахунки та бухгалтерська документація (ст. 6 п. 1 літ. c GDPR)
- встановлення / пред'явлення / захист вимог (ст. 6 п. 1 літ. f GDPR)
- прямий маркетинг власних послуг — якщо Ви надасте згоду (ст. 6 п. 1 літ. a GDPR)
§ 9 Файли Cookies зовнішніх сайтів
Адміністратор використовує на Сайті javascript-скрипти та веб-компоненти партнерів, які можуть розміщувати власні файли cookies на Пристрої Користувача. Пам'ятайте, що в налаштуваннях свого браузера Ви самостійно можете вирішувати, які файли cookies дозволені для використання окремими сайтами. Нижче наведено перелік партнерів або їхніх послуг, впроваджених на Сайті, які можуть розміщувати файли cookies:
Мультимедійні послуги:
Послуги поширення контенту:
Послуги Newsletter:
Послуги показу реклами та афілійовані мережі:
Ведення статистики:
Інші послуги:
Послуги, що надаються третіми особами, перебувають поза контролем Адміністратора. Ці суб'єкти можуть у будь-який момент змінити свої умови надання послуг, політики конфіденційності, мету обробки даних та способи використання файлів cookie.
Дані можуть передаватися постачальникам за межами ЄЕП (наприклад, постачальникам аналітичних інструментів). Передача здійснюється на підставі стандартних договірних застережень або інших механізмів, передбачених GDPR. Копію застосованих гарантій можна отримати, звернувшись до нас.
§ 10 Види зібраних даних
У формах та анкетах Flymedica, якщо для первинної консультації потрібен вік, ми просимо вказати вік, а не повну дату народження. Ми не запитуємо номер паспорта або посвідчення особи. Будь ласка, не зазначайте ці дані в полях довільного вводу та не додавайте фотографії документів, що посвідчують особу.
Сайт збирає дані про Користувачів. Частина даних збирається автоматично та анонімно, а частина — це персональні дані, добровільно надані Користувачами під час реєстрації для окремих послуг, що пропонує Сайт.
Анонімні дані, що збираються автоматично:
- IP-адреса
- Тип браузера
- Роздільна здатність екрана
- Приблизне місцезнаходження
- Відкриті підсторінки сайту
- Час, проведений на відповідній підсторінці сайту
- Тип операційної системи
- Адреса попередньої підсторінки
- Адреса сторінки-джерела переходу
- Мова браузера
- Швидкість інтернет-з'єднання
- Постачальник інтернет-послуг
- Демографічні дані (вік, стать)
Дані, що збираються під час реєстрації:
- Ім'я / прізвище / псевдонім
- Адреса електронної пошти
- Номер телефону
- IP-адреса (збирається автоматично)
- Інші звичайні дані
Дані, що збираються під час підписки на послугу Newsletter:
- Ім'я / прізвище / псевдонім
- Адреса електронної пошти
- IP-адреса (збирається автоматично)
Дані, що збираються під час додавання коментаря:
- Ім'я та прізвище / псевдонім
- Адреса електронної пошти
- Адреса веб-сайту (www)
- IP-адреса (збирається автоматично)
Частина даних (без ідентифікуючих даних) може зберігатися у файлах cookies. Частина даних (без ідентифікуючих даних) може передаватися постачальнику статистичних послуг.
§ 11 Доступ до персональних даних третіми особами
Як правило, єдиним отримувачем персональних даних, наданих Користувачами, є Адміністратор. Дані, зібрані в рамках наданих послуг, не передаються та не продаються третім особам.
Доступ до даних (найчастіше на підставі договору про доручення обробки даних) можуть мати суб'єкти, відповідальні за підтримку інфраструктури та послуг, необхідних для функціонування сайту, зокрема:
- Хостинг-компанії, що надають Адміністратору послуги хостингу або суміжні послуги
- Компанії, за допомогою яких надається послуга Newsletter
Доручення обробки персональних даних — Newsletter. Для надання послуги Newsletter Адміністратор користується послугами третьої особи — сервісів MailChimp та GetResponse. Дані, введені у формі підписки на розсилку, передаються, зберігаються та обробляються на зовнішньому сервісі цього постачальника послуг. Повідомляємо, що зазначений партнер може змінювати вказану політику конфіденційності без згоди Адміністратора.
Доручення обробки персональних даних — послуги хостингу, VPS або виділених серверів. Для функціонування сайту Адміністратор користується послугами зовнішнього постачальника хостингу, VPS або виділених серверів — kei.pl. Усі дані, що збираються та обробляються на сайті, зберігаються та обробляються в інфраструктурі постачальника послуг, розташованій за межами кордонів Європейського Союзу. Існує можливість доступу до даних унаслідок сервісних робіт, що виконує персонал постачальника послуг. Доступ до цих даних регулюється договором, укладеним між Адміністратором та Постачальником послуг.
§ 12 Спосіб обробки персональних даних
Персональні дані, добровільно надані Користувачами, передаються за межі Європейського Союзу. Передача даних за межі ЄС зумовлена використанням послуг суб'єктів, розташованих за межами ЄС, або відбувається внаслідок індивідуальних дій Користувача (наприклад, додавання коментаря чи публікації), через що дані стають доступними для кожної особи, яка відвідує сайт. У разі передачі або доручення обробки персональних даних за межі ЄС такі дані обробляються на підставі договору, укладеного між Адміністратором та Постачальником послуг.
Персональні дані можуть надаватися суб'єктам, що обслуговують платежі (наприклад, компаніям, які обробляють транзакції з платіжними картками, банкам), у обсязі, необхідному для здійснення транзакції. Адміністратор гарантує, що обробка даних цими суб'єктами здійснюється відповідно до чинного законодавства.
Персональні дані використовуються для автоматизованого прийняття рішень (профілювання). Профілювання персональних даних не спричиняє правових наслідків і подібним чином суттєво не впливає на особу, чиї дані підлягають автоматизованому прийняттю рішень. Персональні дані не продаватимуться третім особам.
Анонімні дані (без персональних даних), що збираються автоматично, передаватимуться за межі Європейського Союзу і можуть використовуватися для автоматизованого прийняття рішень (профілювання). Профілювання анонімних даних не спричиняє правових наслідків і подібним чином суттєво не впливає на особу, чиї дані підлягають автоматизованому прийняттю рішень. Анонімні дані не продаватимуться третім особам.
§ 13 Правові підстави обробки персональних даних
Сайт збирає та обробляє дані Користувачів на підставі Регламенту Європейського Парламенту і Ради (ЄС) 2016/679 від 27 квітня 2016 р. (GDPR):
- ст. 6 п. 1 літ. a: суб'єкт даних надав згоду на обробку своїх персональних даних для однієї чи декількох визначених цілей
- ст. 6 п. 1 літ. c: обробка є необхідною для виконання правового зобов'язання, покладеного на адміністратора
- ст. 6 п. 1 літ. d: обробка є необхідною для захисту життєво важливих інтересів суб'єкта даних або іншої фізичної особи
- ст. 6 п. 1 літ. f: обробка є необхідною для цілей, що випливають із законних інтересів, які реалізує адміністратор або третя сторона
- ст. 6 п. 1 літ. b: обробка є необхідною для виконання договору, тобто здійснення оплати за вибрані послуги
а також на підставі: Закону від 10 травня 2018 р. про захист персональних даних (Dz.U. 2018, поз. 1000), Закону від 16 липня 2004 р. Телекомунікаційне право (Dz.U. 2004, № 171, поз. 1800), Закону від 4 лютого 1994 р. про авторське право і суміжні права (Dz.U. 1994, № 24, поз. 83).
§ 14 Безпека даних, пов'язаних з платежами
Адміністратор застосовує відповідні технічні та організаційні заходи для захисту даних, що стосуються платежів, зокрема шифрування передавання даних та інші форми захисту.
Зберігання даних, пов'язаних із платежами, обмежене строком, передбаченим законодавством, зокрема положеннями щодо бухгалтерського обліку та податкових розрахунків.
§ 15 Строк обробки персональних даних
Персональні дані, добровільно надані Користувачами, як правило, зберігаються виключно протягом строку надання послуги Адміністратором у рамках Сайту. Вони видаляються або анонімізуються протягом до 30 днів з моменту завершення надання послуг (наприклад, видалення зареєстрованого облікового запису користувача, відписка від розсилки Newsletter тощо).
Винятком є ситуація, яка вимагає забезпечення законних цілей подальшої обробки цих даних Адміністратором. У такій ситуації Адміністратор зберігатиме зазначені дані з моменту вимоги їх видалення Користувачем не довше ніж протягом 3 років у разі порушення або підозри в порушенні положень регламенту сайту Користувачем.
Анонімні дані (без персональних даних), що збираються автоматично, — анонімні статистичні дані, які не є персональними даними, зберігаються Адміністратором з метою ведення статистики сайту протягом невизначеного строку.
§ 16 Права Користувачів, пов'язані з обробкою персональних даних
Право доступу до персональних даних — Користувачі мають право отримати доступ до своїх персональних даних, що реалізується на підставі запиту, поданого Адміністратору.
Право на виправлення персональних даних — Користувачі мають право вимагати від Адміністратора невідкладного виправлення персональних даних, які є неправильними, та доповнення неповних персональних даних, що реалізується на підставі запиту, поданого Адміністратору.
Право на видалення персональних даних — Користувачі мають право вимагати від Адміністратора невідкладного видалення персональних даних, що реалізується на підставі запиту, поданого Адміністратору. Для облікових записів користувачів видалення даних полягає в анонімізації даних, які дозволяють ідентифікувати Користувача. Адміністратор залишає за собою право призупинити виконання запиту про видалення даних з метою захисту свого законного інтересу (наприклад, якщо Користувач порушив Регламент або дані було отримано внаслідок листування). У випадку послуги Newsletter Користувач має можливість самостійно видалити свої персональні дані за допомогою посилання, розміщеного в кожному надісланому електронному листі.
Право на обмеження обробки персональних даних — Користувачі мають право обмежити обробку персональних даних у випадках, зазначених у ст. 18 GDPR, зокрема оскарження правильності персональних даних, що реалізується на підставі запиту, поданого Адміністратору.
Право на перенесення персональних даних — Користувачі мають право отримати від Адміністратора персональні дані, що стосуються Користувача, у структурованому, загальновживаному та машинозчитуваному форматі, що реалізується на підставі запиту, поданого Адміністратору.
Право заперечити проти обробки персональних даних — Користувачі мають право заперечити проти обробки своїх персональних даних у випадках, визначених у ст. 21 GDPR, що реалізується на підставі запиту, поданого Адміністратору.
Право на подання скарги — Користувачі мають право подати скаргу до наглядового органу, який займається захистом персональних даних.
§ 17 Контакт з Адміністратором
Зв'язатися з Адміністратором можна одним із таких способів:
- Поштова адреса — Flymedica Sp. z o.o., ul. Dąbrowskiego 77a, 60-529 Poznań
- Адреса електронної пошти — kontakt@flymedica.pl
- Телефонний дзвінок — +48 699 585 105
- Контактна форма — доступна на сторінці flymedica.pl
§ 18 Вимоги Сайту
Обмеження запису та доступу до файлів Cookie на Пристрої Користувача може спричинити неправильну роботу деяких функцій Сайту.
Адміністратор не несе жодної відповідальності за неправильну роботу функцій Сайту, якщо Користувач будь-яким чином обмежить можливість запису та зчитування файлів Cookie.
§ 19 Зовнішні посилання
На Сайті — у статтях, публікаціях, записах чи коментарях Користувачів — можуть міститися посилання на зовнішні сайти, з якими Власник сайту не співпрацює. Ці посилання, а також сторінки чи файли, до яких вони ведуть, можуть бути небезпечними для Вашого Пристрою або становити загрозу безпеці Ваших даних. Адміністратор не несе відповідальності за контент, що знаходиться за межами Сайту.
§ 20 Зміни в Політиці конфіденційності
Адміністратор залишає за собою право вносити будь-які зміни до цієї Політики конфіденційності без необхідності повідомляти про це Користувачів у частині застосування та використання анонімних даних або застосування файлів Cookie.
Адміністратор залишає за собою право вносити будь-які зміни до цієї Політики конфіденційності в частині обробки Персональних даних, про що повідомить Користувачів, які мають облікові записи користувача або підписані на послугу newsletter, електронною поштою протягом до 7 днів з моменту внесення змін. Подальше користування послугами означає ознайомлення з внесеними змінами до Політики конфіденційності та їх прийняття. Якщо Користувач не погоджується із внесеними змінами, він зобов'язаний видалити свій обліковий запис із Сайту або відписатися від послуги Newsletter.
Внесені зміни до Політики конфіденційності публікуватимуться на цій підсторінці Сайту. Актуальна версія завжди містить дату останнього оновлення.
Оновлено 2.03.2026.