Polityka prywatności

1. Administrator

Administratorem danych jest Krelvan Health Sp. z o.o., ul. Marszałkowska 55, 00-514 Warszawa, NIP 5252848301, KRS 0000848301. Kontakt w sprawach danych: [email protected]. Dokument obowiązuje od 1 stycznia 2026 roku.

2. Zakres danych

Możemy otrzymać imię, numer telefonu, adres dostawy oraz informacje przekazane w wiadomości. Podanie danych jest dobrowolne, ale niezbędne do obsługi zamówienia.

3. Cele

Dane wykorzystujemy do przyjęcia i potwierdzenia zamówienia, kontaktu z klientem, dostawy, obsługi pytań oraz realizacji obowiązków rachunkowych.

4. Podstawy prawne

Podstawą jest wykonanie umowy, obowiązek prawny administratora albo zgoda, gdy jest wymagana. Zgoda może zostać wycofana w dowolnym czasie.

5. Odbiorcy

Dane mogą trafić do przewoźnika, operatora hostingu, dostawcy poczty oraz księgowości, wyłącznie w zakresie potrzebnym do realizacji celu.

6. Retencja

Dane zamówień przechowujemy przez 5 lat podatkowych. Korespondencję przechowujemy do 24 miesięcy, a dane marketingowe do wycofania zgody.

7. Prawa

Przysługuje prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia i sprzeciwu. Wniosek wyślij na [email protected]; odpowiemy bez zbędnej zwłoki, nie później niż w miesiąc.

8. Transfery

Podstawowa obsługa odbywa się na terenie Europejskiego Obszaru Gospodarczego. Jeżeli dostawca korzysta z transferu poza EOG, stosujemy wymagane zabezpieczenia prawne.

9. Bezpieczeństwo

Stosujemy szyfrowanie połączeń, ograniczenia dostępu i procedury nadawania uprawnień. Żaden kanał internetowy nie daje absolutnej gwarancji bezpieczeństwa.

10. Skarga

Możesz skontaktować się z administratorem albo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.

11. Zmiany

Wersja z 1 stycznia 2026 roku zastępuje wcześniejsze brzmienie. Zmiany publikujemy na tej stronie z datą aktualizacji.

8. Szczegółowe kategorie danych

W zależności od kontaktu możemy przetwarzać także datę i godzinę zgłoszenia, historię korespondencji, status zamówienia oraz techniczne dane bezpieczeństwa, takie jak adres IP i identyfikator sesji. Nie prosimy o dane, które nie są potrzebne do obsługi zamówienia lub odpowiedzi na pytanie.

  • a) dane identyfikacyjne służą rozpoznaniu zamówienia;
  • b) dane kontaktowe służą potwierdzeniu i przekazaniu informacji;
  • c) dane techniczne pomagają wykrywać nadużycia i błędy.

9. Podmioty przetwarzające i transfery

Korzystamy z usług hostingu, poczty elektronicznej, operatora dostawy i obsługi księgowej. Każdy usługodawca otrzymuje wyłącznie zakres danych potrzebny do swojej funkcji i jest zobowiązany do zachowania poufności.

Co do zasady dane są przetwarzane w Europejskim Obszarze Gospodarczym. Jeżeli konkretny dostawca korzysta z infrastruktury poza EOG, transfer odbywa się na podstawie odpowiednich zabezpieczeń przewidzianych przez RODO, w tym standardowych klauzul umownych, gdy są wymagane.

10. Incydenty i zgłoszenia

W przypadku podejrzenia naruszenia ochrony danych analizujemy zdarzenie, ograniczamy jego skutki i dokumentujemy podjęte działania. Jeżeli przepisy tego wymagają, zawiadomimy organ nadzorczy bez zbędnej zwłoki, a osoby, których dane dotyczą, poinformujemy w terminie wynikającym z RODO.

Wnioski dotyczące prywatności potwierdzamy w ciągu 3 dni roboczych, a odpowiedzi udzielamy w terminie do miesiąca, z możliwością przedłużenia o kolejne dwa miesiące w sprawach złożonych.

11. Dzieci i decyzje automatyczne

Serwis nie jest kierowany do osób, które nie mogą samodzielnie zawierać umów zgodnie z prawem. Nie podejmujemy decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany ani nie tworzymy profili służących do oceny osoby.

12. Historia zmian

Polityka obowiązuje od 1 stycznia 2026 roku. Wersja z 9 września 2026 roku doprecyzowuje kategorie danych, transfery, obsługę incydentów i terminy odpowiedzi. Starsze wersje mogą być udostępnione na uzasadniony wniosek.

8. Szczegółowe kategorie danych

W zależności od kontaktu możemy przetwarzać także datę i godzinę zgłoszenia, historię korespondencji, status zamówienia oraz podstawowe dane techniczne, takie jak adres IP i identyfikator sesji. Nie prosimy o informacje wykraczające poza zakres konieczny do obsługi sprawy.

  • a) dane identyfikacyjne pomagają przypisać kontakt do zamówienia;
  • b) dane kontaktowe służą potwierdzeniu i przekazaniu informacji;
  • c) dane techniczne pomagają zabezpieczyć serwis i wykrywać błędy.

9. Podmioty przetwarzające i transfery

Do realizacji wskazanych celów możemy korzystać z hostingu, poczty elektronicznej, operatora dostawy, obsługi księgowej i wsparcia technicznego. Podmioty te otrzymują ograniczony zakres danych, zawierają odpowiednie zobowiązania poufności i działają zgodnie z instrukcjami administratora, gdy występują jako procesorzy.

Co do zasady dane są przetwarzane w Europejskim Obszarze Gospodarczym. Jeżeli dostawca korzysta z infrastruktury poza EOG, stosujemy mechanizm transferu wymagany przez RODO, w tym standardowe klauzule umowne, gdy są właściwe.

10. Incydenty i czas reakcji

W razie podejrzenia naruszenia ochrony danych analizujemy zakres zdarzenia, zabezpieczamy dostęp i dokumentujemy działania. Jeżeli przepisy tego wymagają, zgłosimy naruszenie organowi nadzorczemu bez zbędnej zwłoki, co do zasady w ciągu 72 godzin od jego stwierdzenia.

Wnioski dotyczące prywatności potwierdzamy zwykle w ciągu 3 dni roboczych. Odpowiedzi udzielamy w terminie do miesiąca, a w sprawach złożonych możemy przedłużyć termin zgodnie z RODO, informując o przyczynie.

11. Osoby małoletnie i decyzje automatyczne

Serwis nie jest kierowany do osób, które nie mogą samodzielnie zawierać umów zgodnie z prawem. Jeżeli otrzymamy informację, że dane osoby małoletniej zostały przekazane bez właściwej podstawy, podejmiemy działania wyjaśniające i ograniczymy dalsze wykorzystanie danych.

Nie podejmujemy decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany i nie wykorzystujemy profilowania do oceny osoby przy obsłudze zamówienia.

12. Historia zmian

Polityka obowiązuje od 1 stycznia 2026 roku. Wersja z 9 września 2026 roku doprecyzowuje kategorie danych, procesorów, transferów, incydentów i terminów odpowiedzi. Starsze wersje mogą zostać udostępnione na uzasadniony wniosek.

Konkretnie wskazani odbiorcy

W zależności od celu możemy korzystać z Vercel Inc. jako dostawcy hostingu, dostawcy poczty elektronicznej, operatora dostawy oraz biura księgowego. Google Maps może przetwarzać dane techniczne po otwarciu mapy na stronie kontaktowej, zgodnie z ustawieniami tej usługi.

Dane przekazujemy wyłącznie w zakresie potrzebnym do realizacji zadania. Aktualna lista kategorii i celów wynika z niniejszej polityki, a pytania można kierować do administratora.

Kontakt do osoby ds. ochrony danych

Krelvan nie wyznaczył odrębnego inspektora ochrony danych, ponieważ na podstawie obecnego zakresu działalności nie zachodzi obowiązek jego wyznaczenia. Funkcję punktu kontaktowego dla spraw prywatności pełni administrator pod adresem [email protected] oraz telefonem +48 22 384 73 01.

Historia zmian

Wersja z 9 września 2026 roku dodaje nazwy głównych dostawców, informację o mapach Google oraz punkt kontaktowy do spraw ochrony danych.