Flymedica负责协调境外医疗。手术由土耳其的独立诊所实施。 +48 699 585 105 kontakt@flymedica.pl
Flymedica 免费咨询

文件资料

隐私政策。

本文档为便于理解而提供的翻译版本,如与波兰语原文存在差异,应以波兰语版本为准,波兰语版本具有法律约束力。

本文档为flymedica.pl网站现行有效的完整版本。更新日期:2026年3月2日。

§ 1 定义

网站 — 指域名为www.flymedica.pl的“flymedica.pl”网站。

外部网站 — 与管理者合作的合作伙伴、服务提供者或服务接受者所运营的网站。

网站管理者/数据管理者 — 网站及数据的管理者(以下简称“管理者”)为“Flymedica Sp. z o.o.”公司,营业地址:ul. Dąbrowskiego 77a, 60-529 Poznań,NIP:7792443359,KRS:0000622685,通过本网站提供电子服务。

用户 — 管理者通过本网站为其提供电子服务的自然人。

设备 — 用户借以访问本网站的电子设备及其软件。

Cookies(缓存文件) — 以文件形式存储在用户设备上的文本数据。

GDPR — 欧洲议会和欧盟理事会于2016年4月27日发布的《(欧盟)2016/679号条例》,即关于自然人个人数据处理保护及此类数据自由流动,并废止95/46/EC指令的一般数据保护条例。

个人数据 — 与已识别或可识别的自然人(“数据主体”)相关的信息;可识别的自然人是指可以直接或间接地被识别的人,尤其是通过诸如姓名、身份识别号码、位置数据、网络身份标识,或该自然人身体、生理、遗传、精神、经济、文化或社会身份方面的一项或多项特征而被识别的人。

处理 — 对个人数据或个人数据集所进行的以自动化或非自动化方式实施的操作或一系列操作,例如收集、记录、组织、编排、存储、改编或修改、检索、查阅、使用、通过传输披露、传播或以其他方式提供、比对或组合、限制、删除或销毁。

限制处理 — 对存储的个人数据进行标记,以限制其未来的处理。

画像分析 — 任何形式的针对个人数据进行的自动化处理,通过使用个人数据评估自然人的某些个人特征,尤其是分析或预测该自然人的工作表现、经济状况、健康状况、个人偏好、兴趣、可信度、行为、位置或行踪等方面的信息。

同意 — 数据主体以声明或明确肯定性行为的方式,自愿、具体、知情且明确地表示同意处理与其相关的个人数据。

个人数据保护违规 — 导致所传输、存储或以其他方式处理的个人数据被意外或非法销毁、丢失、更改、未经授权披露或未经授权访问的安全漏洞。

假名化 — 以某种方式处理个人数据,使其在不借助额外信息的情况下无法再归属于特定的数据主体,前提是该额外信息被单独保存,并采取技术和组织措施确保个人数据不会被归属于已识别或可识别的自然人。

匿名化 — 对数据进行不可逆的操作,使“个人数据”被销毁/覆盖,从而无法识别或将特定记录与具体用户或自然人关联。

§ 2 数据保护官

管理者已指定数据保护官,由Marcin Lipiński律师担任。

可通过电子邮箱 marcin.lipinski@kancelarialipinski.com、电话 +48 609 930 008,或书面信函(地址:ul. Hallera 6/2, 53-318 Wrocław)与数据保护官联系。

有关个人数据处理的所有事宜,均可与数据保护官联系。

§ 3 Cookies文件的类型

内部Cookies — 由网站的信息系统在用户设备上存放并读取的文件。

外部Cookies — 由外部网站的信息系统在用户设备上存放并读取的文件。可能在用户设备上存放Cookies文件的外部网站脚本,是通过在本网站中提供并安装的脚本和服务而有意植入的。

会话Cookies — 网站在用户设备的单次会话期间存放并读取的文件,会话结束后即从用户设备中删除。

持久性Cookies — 网站在用户设备上存放并读取的文件,会保留在设备上直至被删除或有效期届满。

我们使用的 Cookies 包括:必要 Cookies(用于网站运行并记住您的选择)——无需征得同意;分析 Cookies——仅在您选择“分析”后使用;营销 Cookies——仅在您选择“营销”后使用。您的选择保存 180 天。您可以随时使用网站显示的“Cookie 设置”按钮更改或撤回选择。

§ 4 数据存储的安全性

Cookies文件的存储与读取机制 — 通过网页浏览器内置的机制实现,不允许从用户设备中获取其他数据,或获取用户访问过的其他网站的数据,包括个人数据或保密信息。将病毒、木马及其他蠕虫程序传输到用户设备上,实际上也是不可能的。

内部Cookies — 管理者所使用的Cookies文件对用户设备是安全的,不包含可能危及个人数据安全或用户所用设备安全的脚本、内容或信息。

外部Cookies — 管理者会采取一切可能措施,从用户安全角度核实和挑选网站合作伙伴,并优先选择知名度高、获得全球广泛信任的大型合作伙伴。但管理者并不能完全控制来自外部合作伙伴的Cookies文件内容。在法律允许的范围内,管理者不对来自外部网站、并安装于本网站中的脚本所涉及的Cookies文件安全性、内容及其合法使用承担责任。合作伙伴名单见本隐私政策后文。

Cookies控制 — 用户可随时自行更改各网站对Cookies文件的保存、删除及数据访问的相关设置。关于在常用电脑浏览器中关闭Cookies文件的方法,可参见如何关闭Cookies页面,或参考以下浏览器提供商的说明:

用户可随时使用其访问本网站所用设备自带的工具,删除迄今为止保存的所有Cookies文件。

用户端风险 — 管理者会采取一切可能的技术手段,确保存放于Cookies文件中的数据安全。但确保这些数据安全取决于双方,包括用户的行为。对于因用户自身有意或无意的行为,或因用户设备曾感染或正感染病毒、木马及其他间谍软件,而导致的数据被截取、用户会话被冒充或数据被删除,管理者不承担责任。用户为防范此类风险,应遵循网络安全使用规则。

个人数据存储 — 管理者尽一切努力确保用户自愿提供并被处理的个人数据安全,确保对数据的访问受到限制,并按照数据的用途和处理目的进行,同时通过采取适当的物理和组织性保护措施,努力防止所持有数据的丢失。

密码存储 — 密码以加密形式存储,采用该领域最新的标准和准则。对本网站中输入的账户访问密码进行解密,实际上是不可能的。

§ 5 健康数据与照片

如果您使用与治疗项目相关的表单(例如植发咨询表单),我们可能会处理您提交的照片及健康状况信息。我们仅在获得您的明确同意后(依据GDPR第9条第2款第a项)方会处理此类信息,目的是进行咨询及协调相关流程。

§ 6 Cookies文件的使用目的

  • 提升并简化对网站的访问
  • 为用户个性化定制网站内容
  • 支持网站登录功能
  • 在外部网站进行营销及再营销
  • 广告投放服务
  • 联盟营销服务
  • 统计分析(用户数量、访问次数、设备类型、网络连接等)
  • 提供多媒体服务
  • 提供社交类服务

§ 7 个人数据处理目的

用户自愿提供的个人数据将出于以下目的之一进行处理:

提供电子服务:

  • 用户账户在网站上的注册、维护及相关功能服务
  • 新闻通讯服务(包括在获得同意后发送广告内容)
  • 无需注册即可对网站内容进行评论/点赞的服务
  • 将网站内容分享至社交平台或其他网站的服务

支付相关服务的实现:处理数据是为了完成对Flymedica Sp. z o.o.所提供服务的付款(包括治疗项目预订、在线支付处理)。姓名、电子邮箱地址、付款卡信息(如适用)及交易数据等个人数据,会为完成付款和结算而被处理。

管理者与用户就网站相关事务及数据保护事宜进行的沟通。

维护管理者的合法利益。

以匿名方式自动收集的用户数据,将出于以下目的之一进行处理:

  • 统计分析
  • 再营销
  • 投放符合用户偏好的定向广告
  • 联盟营销计划管理
  • 维护管理者的合法利益

§ 8 处理目的与法律依据

我们出于以下目的处理数据:

  • 联络及处理咨询请求(依据GDPR第6条第1款第b项或第f项)
  • 组织预订流程及行程/治疗项目安排(依据GDPR第6条第1款第b项)
  • 结算及会计记录(依据GDPR第6条第1款第c项)
  • 主张、行使或抗辩法律权利(依据GDPR第6条第1款第f项)
  • 自身服务的直接营销——在您同意的情况下(依据GDPR第6条第1款第a项)

§ 9 外部网站的Cookies文件

管理者在网站中使用合作伙伴的JavaScript脚本和网页组件,这些合作伙伴可能会在用户设备上放置其自身的Cookies文件。请注意,您可以在浏览器设置中自行决定允许各网站使用哪些Cookies文件。以下是本网站中所嵌入、可能放置Cookies文件的合作伙伴或其服务列表:

多媒体服务:

内容分享服务:

新闻通讯服务:

广告投放及联盟营销网络服务:

统计分析服务:

其他服务:

第三方提供的服务不受管理者控制。这些主体可能随时更改其服务条款、隐私政策、数据处理目的以及Cookies文件的使用方式。

数据可能被传输至欧洲经济区(EEA)以外的服务提供商(例如分析工具提供商)。此类传输依据标准合同条款或GDPR规定的其他机制进行。如需获取相关保障措施的副本,可与我们联系。

§ 10 收集的数据类型

在 Flymedica 的表单和问卷中,如初步咨询需要了解年龄,我们仅询问年龄,而不询问完整出生日期。我们不要求提供护照号码或身份证件号码。请勿在自由填写栏中输入这些信息,也不要上传身份证件照片。

网站会收集有关用户的数据。其中部分数据是以自动、匿名方式收集的,部分则是用户在注册使用网站提供的各项服务过程中自愿提供的个人数据。

自动收集的匿名数据:

  • IP地址
  • 浏览器类型
  • 屏幕分辨率
  • 大致位置
  • 访问过的网站子页面
  • 在相应子页面上停留的时间
  • 操作系统类型
  • 上一子页面地址
  • 来源页面地址
  • 浏览器语言
  • 网络连接速度
  • 互联网服务提供商
  • 人口统计数据(年龄、性别)

注册时收集的数据:

  • 姓名/昵称
  • 电子邮箱地址
  • 电话号码
  • IP地址(自动收集)
  • 其他一般数据

订阅新闻通讯时收集的数据:

  • 姓名/昵称
  • 电子邮箱地址
  • IP地址(自动收集)

发表评论时收集的数据:

  • 姓名/昵称
  • 电子邮箱地址
  • 网址
  • IP地址(自动收集)

部分数据(不含身份识别信息)可能被存储在Cookies文件中。部分数据(不含身份识别信息)可能会被提供给统计服务提供商。

§ 11 第三方对个人数据的访问

原则上,用户提供的个人数据的唯一接收方为管理者。在提供服务过程中收集的数据不会转交或出售给第三方。

负责维护网站运营所需基础设施和服务的主体(通常基于数据处理委托协议)可能获得数据访问权限,包括:

  • 为管理者提供托管或相关服务的托管公司
  • 提供新闻通讯服务的相关公司

个人数据处理委托——新闻通讯。管理者为提供新闻通讯服务,使用第三方服务——MailChimp及GetResponse。在新闻通讯订阅表单中填写的数据,将被传输、存储并在该服务提供商的外部系统中处理。请注意,上述合作伙伴可能无需管理者同意即可修改其隐私政策。

个人数据处理委托——主机托管、VPS或专用服务器服务。管理者为运营本网站,使用外部主机托管、VPS或专用服务器服务提供商——kei.pl。网站中收集和处理的所有数据,均存储并处理于该服务提供商位于欧盟境外的基础设施中。该服务提供商的工作人员在进行维护工作时可能会访问相关数据。此类数据的访问权限由管理者与该服务提供商之间签订的协议予以规范。

§ 12 个人数据的处理方式

用户自愿提供的个人数据会被传输至欧盟境外。数据向欧盟境外传输的原因,一是使用了位于欧盟境外的主体所提供的服务,二是用户的个别行为所致(例如发表评论或帖子),这使得数据可为访问本网站的任何人所见。在个人数据被传输或委托处理至欧盟境外的情况下,此类数据将依据管理者与服务提供商之间签订的协议进行处理。

个人数据可能会在完成交易所需的范围内,提供给处理支付事务的主体(例如处理银行卡交易的公司、银行)。管理者确保这些主体对数据的处理符合现行法律规定。

个人数据会被用于自动化决策(画像分析)。对个人数据的画像分析不会产生法律效力,也不会以类似方式对相关数据主体造成实质性影响。个人数据不会被出售给第三方。

自动收集的匿名数据(不含个人数据)将被传输至欧盟境外,并可能被用于自动化决策(画像分析)。对匿名数据的画像分析不会产生法律效力,也不会以类似方式对相关数据主体造成实质性影响。匿名数据不会被出售给第三方。

§ 13 个人数据处理的法律依据

网站依据欧洲议会和欧盟理事会于2016年4月27日发布的《(欧盟)2016/679号条例》(GDPR)收集和处理用户数据:

  • 第6条第1款第a项:数据主体已就一项或多项特定目的同意处理其个人数据
  • 第6条第1款第c项:处理系履行管理者所承担的法定义务所必需
  • 第6条第1款第d项:处理系为保护数据主体或其他自然人的重大利益所必需
  • 第6条第1款第f项:处理系为实现管理者或第三方所追求的合法利益所必需
  • 第6条第1款第b项:处理系履行合同所必需,即为完成所选服务的付款

以及依据:2018年5月10日《个人数据保护法》(波兰法律公报2018年第1000号)、2004年7月16日《电信法》(波兰法律公报2004年第171号第1800条)、1994年2月4日《著作权与相关权利法》(波兰法律公报1994年第24号第83条)。

§ 14 支付相关数据的安全性

管理者采取适当的技术和组织措施,以保护与付款相关的数据,包括数据传输加密及其他保护方式。

与付款相关的数据的存储期限,仅限于法律规定所要求的期间,尤其是会计和税务结算相关的法律规定。

§ 15 个人数据的处理期限

用户自愿提供的个人数据原则上仅在管理者通过网站提供服务期间予以保存。相关数据将在服务终止(例如注销已注册的用户账户、退订新闻通讯等)后30天内删除或匿名化处理。

若出现需要维护管理者继续处理该数据的合法正当目的的情形,则属于例外。在此情况下,若用户涉嫌或确已违反网站规则条款,管理者自用户提出删除请求之日起,最长可保留相关数据3年。

自动收集的匿名数据(不含个人数据)——不构成个人数据的匿名统计数据,管理者将出于网站统计目的无限期保存。

§ 16 用户在个人数据处理方面享有的权利

个人数据访问权 — 用户有权获取其个人数据的访问权限,可向管理者提出请求行使该权利。

个人数据更正权 — 用户有权要求管理者立即更正不准确的个人数据,并补充不完整的个人数据,可向管理者提出请求行使该权利。

个人数据删除权 — 用户有权要求管理者立即删除其个人数据,可向管理者提出请求行使该权利。对于用户账户而言,删除数据即通过匿名化处理使无法再识别该用户。若为维护管理者的合法正当利益(例如用户违反规则条款,或数据是通过往来通信获得的),管理者保留暂缓执行删除请求的权利。对于新闻通讯服务,用户可通过每封邮件中提供的链接自行删除其个人数据。

限制个人数据处理权 — 在GDPR第18条规定的情形下(包括质疑个人数据的准确性等),用户有权要求限制对其个人数据的处理,可向管理者提出请求行使该权利。

个人数据可携权 — 用户有权以结构化、常用且机器可读的格式,从管理者处获取与其相关的个人数据,可向管理者提出请求行使该权利。

反对个人数据处理权 — 在GDPR第21条规定的情形下,用户有权对其个人数据的处理提出反对,可向管理者提出请求行使该权利。

投诉权 — 用户有权向负责个人数据保护的监管机构提出投诉。

§ 17 联系管理者

可通过以下任一方式与管理者联系:

§ 18 网站相关要求

限制在用户设备上保存和访问Cookies文件,可能导致网站部分功能无法正常运行。

若用户以任何方式限制Cookies文件的保存和读取,管理者不对因此导致的网站功能异常承担任何责任。

§ 19 外部链接

本网站中——包括文章、帖子、用户发布的内容或评论中——可能含有指向网站所有者并未与之合作的外部网站的链接。这些链接及其指向的页面或文件,可能对您的设备存在风险,或对您的数据安全构成威胁。管理者不对网站以外的内容承担责任。

§ 20 隐私政策的变更

就匿名数据的使用及处理或Cookies文件的使用而言,管理者保留对本隐私政策进行任意修改的权利,无需就此另行通知用户。

就个人数据处理而言,管理者保留对本隐私政策进行任意修改的权利,并将在条款变更后7天内,通过电子邮件通知已注册账户或已订阅新闻通讯的用户。继续使用相关服务,即表示已知悉并接受隐私政策的变更内容。若用户不同意所作变更,则应注销其网站账户或退订新闻通讯服务。

隐私政策的变更内容将公布在本网站该子页面上。现行版本始终标注最近一次更新日期。

更新日期:2026年3月2日。

拨打电话 免费咨询