PartnerWzrostu dla klinik Umów rozmowę

RODO w praktyce

Krótka informacja dla klinik, z którymi współpracujemy: kto odpowiada za dane, na jakiej podstawie i co robimy w razie naruszenia. Ostatnia aktualizacja: 31 lipca 2026.

Zastrzeżenie

Ten dokument ma charakter informacyjny i został przygotowany na potrzeby serwisu partnerwzrostu.pl. Przed publikacją powinien zostać zweryfikowany przez prawnika. W razie rozbieżności między tą informacją a umową współpracy lub umową powierzenia przetwarzania pierwszeństwo mają umowy. Ostatnia aktualizacja: 31 lipca 2026.

Po co ta strona

To skrócona wersja obowiązku informacyjnego z art. 13 i 14 RODO, napisana pod jedno pytanie: kto odpowiada za dane, kiedy klinika pracuje z nami. Pełny opis przetwarzania w serwisie znajduje się w polityce prywatności. Tu skupiamy się na relacji z klientem i na danych klientek kliniki.

Administrator

Coldabry LLC, EIN 38-4259144
1209 Mountain Road Pl NE #4337, Albuquerque, NM 87110, USA
Kontakt: WhatsApp +48 786 402 865

Nie powołaliśmy inspektora ochrony danych, ponieważ nie mamy takiego obowiązku. Sprawy dotyczące danych osobowych prowadzi bezpośrednio administrator, kontakt przez WhatsApp +48 786 402 865.

W jakich rolach występujemy

Występujemy w dwóch różnych rolach i to rozróżnienie ma praktyczne skutki. Wobec własnych leadów jesteśmy administratorem, czyli sami decydujemy o celach przetwarzania. Wobec danych klientek kliniki jesteśmy podmiotem przetwarzającym, czyli działamy wyłącznie na udokumentowane polecenie kliniki.

SytuacjaNasza rolaPodstawa
Dane osoby, która rezerwuje bezpłatną rozmowę strategiczną w serwisieAdministratorart. 6 ust. 1 lit. b oraz lit. f RODO
Korespondencja e-mail i WhatsApp z przedstawicielami klinikAdministratorart. 6 ust. 1 lit. f RODO
Dane kontrahentów, faktury, rozliczeniaAdministratorart. 6 ust. 1 lit. b oraz lit. c RODO
Dane klientek kliniki w systemie Palyri, w tym zgłoszenia z kampanii, rezerwacje i zadatkiPodmiot przetwarzającyart. 28 RODO, umowa powierzenia z kliniką
Dane klientek w kampaniach reklamowych prowadzonych na koncie klinikiPodmiot przetwarzającyart. 28 RODO, umowa powierzenia z kliniką

Klinika pozostaje administratorem danych swoich klientek. To ona zbiera zgody, realizuje żądania osób i odpowiada za treść komunikacji z pacjentkami. My dostarczamy narzędzie i obsługę techniczną.

Umowa powierzenia przetwarzania

Przed wdrożeniem podpisujemy z kliniką umowę powierzenia przetwarzania danych zgodną z art. 28 RODO. Bez niej nie uruchamiamy systemu ani kampanii. Umowa określa przedmiot, czas trwania, charakter i cel przetwarzania, rodzaj danych oraz kategorie osób, których dane dotyczą.

Podpowierzenie

Korzystamy z dalszych podmiotów przetwarzających, bo bez nich system by nie działał. Klinika wyraża na to zgodę ogólną w umowie powierzenia, a my informujemy o zamierzonych zmianach na liście dostawców. Klinika może zgłosić uzasadniony sprzeciw wobec nowego podprocesora.

Na każdego podprocesora nakładamy te same obowiązki ochrony danych, które sami przyjmujemy wobec kliniki. Za działania podprocesorów odpowiadamy wobec kliniki jak za własne.

Przekazywanie danych poza EOG

Część danych jest przetwarzana poza Europejskim Obszarem Gospodarczym. Coldabry LLC jest podmiotem amerykańskim, a Google i cal.com również przetwarzają dane poza EOG. Nie ukrywamy tego, bo klinika musi uwzględnić ten fakt we własnym rejestrze czynności przetwarzania.

Transfer opieramy na standardowych klauzulach umownych przyjętych przez Komisję Europejską, a wobec dostawców uczestniczących w programie EU-US Data Privacy Framework na decyzji Komisji Europejskiej o odpowiednim stopniu ochrony z 10 lipca 2023 roku. Stosujemy dodatkowe zabezpieczenia techniczne, w tym szyfrowanie transmisji i ograniczenie dostępu do danych. Dokumentację zabezpieczeń udostępniamy klinice na żądanie.

Bezpieczeństwo danych

Środki ochrony dobieramy do ryzyka, zgodnie z art. 32 RODO. Dostęp do systemu jest imienny i ograniczony do osób, którym jest potrzebny do wykonania zadania. Konta chroni uwierzytelnianie dwuskładnikowe, transmisja jest szyfrowana, a operacje na danych zapisujemy w dziennikach zdarzeń. Kopie zapasowe wykonujemy cyklicznie i testujemy ich odtwarzanie. Uprawnienia przeglądamy przy każdej zmianie w zespole.

Zgłaszanie naruszeń ochrony danych

Jeżeli wykryjemy naruszenie ochrony danych powierzonych przez klinikę, zgłaszamy je klinice bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od stwierdzenia. Przekazujemy opis zdarzenia, kategorie i przybliżoną liczbę osób, możliwe konsekwencje oraz podjęte działania naprawcze.

Zawiadomienie Prezesa Urzędu Ochrony Danych Osobowych w terminie 72 godzin składa klinika jako administrator. My dostarczamy jej wszystkie informacje potrzebne do tego zgłoszenia i pomagamy ocenić, czy konieczne jest powiadomienie osób, których dane dotyczą. Naruszenia dotyczące danych, w których to my jesteśmy administratorem, zgłaszamy sami.

Prawa osób i kontakt

Osoba, której dane przetwarzamy jako administrator, ma prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu oraz cofnięcia zgody. Ma też prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

Żądanie dotyczące danych klientki kliniki kierujemy do kliniki, bo to ona jest administratorem tych danych. Realizujemy je w zakresie technicznym na jej polecenie. Wszystkie sprawy zgłaszaj na WhatsApp +48 786 402 865. Zakres samej usługi opisuje strona z ofertą dla klinik, a zasady korzystania z serwisu regulamin.

Darmowa rozmowa strategiczna

Zasady przetwarzania danych omawiamy przed startem.

Umowa powierzenia jest częścią wdrożenia, nie dodatkiem po fakcie. Na rozmowie pokazujemy, jak to wygląda.

Umów darmową rozmowę
WhatsApp