← Powrót do aplikacji

Polityka Prywatności i Ochrony Danych (RODO)

Ostatnia aktualizacja: 23 lipca 2026 r.  ·  Wersja: 2.0

1. Dwie kategorie osób, których dane dotyczą

System przetwarza dane dwóch odrębnych kategorii osób, dla których role prawne i podstawy przetwarzania są różne:

KategoriaKtoRodzaj danychRola erecept.pl
Użytkownicy Lekarze i personel medyczny korzystający z konta E-mail, hasło (skrót bcrypt), dane sesji, logi audytowe, adres IP Administrator (ADO)
Pacjenci Osoby, których dane wprowadza Użytkownik Dane o zdrowiu (art. 9 RODO) w treści rozmów i rekordach, etykieta, pseudonimizowany PESEL Podmiot przetwarzający (procesor) na zlecenie lekarza/placówki

2. Role prawne — kto jest administratorem danych pacjenta

Proponowany i wymagający potwierdzenia model ról:

3. Podstawy prawne przetwarzania

Dane Użytkowników (erecept.pl jako ADO):

Dane pacjentów (lekarz/placówka jako ADO, erecept.pl jako procesor):

4. Ochrona numeru PESEL i danych pacjentów — stan faktyczny

System stosuje pseudonimizację numeru PESEL. W trosce o rzetelność opisujemy rzeczywisty mechanizm, bez przeceniania jego siły:

5. Architektura przetwarzania — inferencja lokalna, przechowywanie na VPS

Aby uniknąć nieścisłości obecnych we wcześniejszych wersjach dokumentu, opisujemy realną topologię:

6. Powierzenie przetwarzania i łańcuch podprocesorów

Realizacja usługi wiąże się z korzystaniem z podmiotów przetwarzających (podprocesorów). Każdy z nich wymaga umowy powierzenia:

Operator zobowiązuje się nie przekazywać do zewnętrznych API danych umożliwiających identyfikację pacjenta ponad zakres niezbędny dla realizacji zapytania oraz prowadzić aktualny wykaz podprocesorów.

7. Transfer poza EOG

Jeżeli którykolwiek z podprocesorów (w szczególności dostawca VPS lub usług pomocniczych) przetwarza dane poza Europejskim Obszarem Gospodarczym, transfer wymaga odpowiedniej podstawy (np. standardowych klauzul umownych) i oceny ryzyka. Operator jest zobowiązany zweryfikować lokalizację przetwarzania u każdego podprocesora.

8. Ocena skutków dla ochrony danych (DPIA)

Przetwarzanie danych o zdrowiu na dużą skalę oraz z użyciem nowej technologii (system AI) należy do przypadków, dla których ocena skutków dla ochrony danych (art. 35 RODO) jest wymagana. Operator wskazuje przeprowadzenie DPIA jako obowiązkowy element wdrożenia przed szerokim udostępnieniem usługi.

9. Bezpieczeństwo — zweryfikowane środki

10. Okresy retencji

Konkretne terminy retencji podlegają ustaleniu w umowie powierzenia i wewnętrznej polityce retencji.

11. Prawa osób, których dane dotyczą

Przysługuje prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia (gdy dotyczy), sprzeciwu oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO). W przypadku danych pacjentów żądania realizuje administrator (lekarz/placówka); erecept.pl jako procesor wspiera ich realizację. Zgłoszenia: iod@erecept.pl.

12. Zgłaszanie naruszeń ochrony danych

W razie naruszenia ochrony danych osobowych administrator jest zobowiązany zgłosić je organowi nadzorczemu (PUODO) bez zbędnej zwłoki, nie później niż w ciągu 72 godzin od stwierdzenia, oraz — gdy zachodzi wysokie ryzyko — zawiadomić osoby, których dane dotyczą. Jako procesor erecept.pl zobowiązuje się niezwłocznie informować administratora o wykrytym naruszeniu.