Polityka prywatności
Polityka prywatności opisuje zasady przetwarzania przez nas informacji na Twój temat, w tym danych osobowych oraz ciasteczek, czyli tzw. cookies.
1. Informacje ogólne
- Niniejsza polityka dotyczy Serwisu www, funkcjonującego pod adresem url: hospicjumjestem.pl
Administratorem danych osobowych jest:
Hospicjum św. Jana w Szczecinie
ul. Pokoju 77, 71-740 Szczecin
NIP: 8512504943, REGON: 040059172-00083
(wpisane do Rejestru Podmiotów Leczniczych)
którego częścią jest Hospicjum Perinatalne JESTEM. - Hospicjum Perinatalne JESTEM działa przy wsparciu Fundacji „Fundacja Dom Hospicyjny – Hospicjum św. Jana Ewangelisty” w Szczecinie (NIP: 8512880646, KRS: 0000209818).
- Adres kontaktowy poczty elektronicznej operatora: kontakt@hospicjumjestem.pl
- Operator jest Administratorem Twoich danych osobowych w odniesieniu do danych podanych dobrowolnie w Serwisie.
- Serwis wykorzystuje dane osobowe w następujących celach:
- Obsługa zapytań przez formularz
- Realizacja zamówionych usług
- Prezentacja oferty lub informacji
- Prowadzenie newslettera
- Obsługa płatności online i darowizn
- Prowadzenie statystyk oraz zapewnienie bezpieczeństwa Serwisu
Podstawy prawne przetwarzania danych:
- art. 6 ust. 1 lit. a RODO – zgoda (np. newsletter),
- art. 6 ust. 1 lit. b RODO – wykonanie umowy lub podjęcie działań przed jej zawarciem (np. realizacja płatności),
- art. 6 ust. 1 lit. c RODO – obowiązek prawny (np. przepisy rachunkowe),
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (np. bezpieczeństwo strony, statystyki).
W przypadku przetwarzania danych na podstawie zgody, zgoda może zostać cofnięta w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania przed jej cofnięciem.
- Serwis realizuje funkcje pozyskiwania informacji o użytkownikach i ich zachowaniu w następujący sposób:
- Poprzez dobrowolnie wprowadzone w formularzach dane, które zostają wprowadzone do systemów Operatora.
- Poprzez zapisywanie w urządzeniach końcowych plików cookie (tzw. „ciasteczka”).
2. Wybrane metody ochrony danych stosowane przez Operatora
- Miejsca logowania i wprowadzania danych osobowych są chronione w warstwie transmisji (certyfikat SSL). Dzięki temu dane osobowe i dane logowania, wprowadzone na stronie, zostają zaszyfrowane w komputerze użytkownika i mogą być odczytane jedynie na docelowym serwerze.
- Dane osobowe przechowywane w bazie danych są zaszyfrowane w taki sposób, że jedynie posiadający Operator klucz może je odczytać. Dzięki temu dane są chronione na wypadek wykradzenia bazy danych z serwera.
- W serwisie jest stosowana autentykacja dwuskładnikowa, co stanowi dodatkową formę ochrony logowania do Serwisu.
- Operator okresowo zmienia swoje hasła administracyjne.
- Istotnym elementem ochrony danych jest regularna aktualizacja wszelkiego oprogramowania, wykorzystywanego przez Operatora do przetwarzania danych osobowych, co w szczególności oznacza regularne aktualizacje komponentów programistycznych.
3. Hosting
- Serwis jest hostowany (technicznie utrzymywany) na serwerach operatora: inna firma
- Firma hostingowa przetwarza dane na podstawie umowy powierzenia przetwarzania danych osobowych zgodnie z art. 28 RODO. Firma hostingowa w celu zapewnienia niezawodności technicznej prowadzi logi na poziomie serwera. Zapisowi mogą podlegać:
- zasoby określone identyfikatorem URL (adresy żądanych zasobów – stron, plików),
- czas nadejścia zapytania,
- czas wysłania odpowiedzi,
- nazwę stacji klienta – identyfikacja realizowana przez protokół HTTP,
- informacje o błędach jakie nastąpiły przy realizacji transakcji HTTP,
- adres URL strony poprzednio odwiedzanej przez użytkownika (referer link) – w przypadku gdy przejście do Serwisu nastąpiło przez odnośnik,
- informacje o przeglądarce użytkownika,
- informacje o adresie IP,
- informacje diagnostyczne związane z procesem samodzielnego zamawiania usług poprzez rejestratory na stronie,
- informacje związane z obsługą poczty elektronicznej kierowanej do Operatora oraz wysyłanej przez Operatora.
4. Newsletter
- Zapis na newsletter wymaga podania adresu e-mail oraz wyrażenia zgody.
- Dane wykorzystywane są wyłącznie w celu wysyłki informacji związanych z działalnością hospicjum.
- Dane przetwarzane są do momentu cofnięcia zgody.
- W każdej chwili możliwa jest rezygnacja z subskrypcji poprzez link znajdujący się w stopce wiadomości.
5. Płatności online
- W przypadku dokonywania płatności online dane przekazywane są operatorowi płatności.
- Operator płatności staje się odrębnym administratorem danych osobowych w zakresie niezbędnym do realizacji transakcji.
- Dane przetwarzane są w celu realizacji płatności oraz wypełnienia obowiązków księgowych.
6. Twoje prawa i dodatkowe informacje o sposobie wykorzystania danych
- Administrator może przekazywać dane osobowe innym odbiorcom, jeśli będzie to niezbędne do realizacji umowy lub obowiązków prawnych.
Odbiorcami danych mogą być:
- firma hostingowa (na podstawie umowy powierzenia),
- operator systemu mailingowego (newsletter),
- operator płatności online,
- podmioty świadczące obsługę księgową,
- podmioty świadczące obsługę IT,
- firmy świadczące usługi marketingowe na rzecz Administratora.
- Okres przechowywania danych:
- dane z formularza kontaktowego – do 12 miesięcy od zakończenia korespondencji,
- dane newsletterowe – do momentu cofnięcia zgody,
- dane związane z płatnościami – zgodnie z przepisami o rachunkowości (co do zasady 5 lat),
- dane marketingowe – nie dłużej niż 3 lata,
- dane statystyczne (Google Analytics) – do 26 miesięcy.
Przysługuje Ci prawo do:
- dostępu do danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu,
- cofnięcia zgody w dowolnym momencie.
- Na działania Administratora przysługuje skarga do Prezesa Urzędu Ochrony Danych Osobowych.
- Dane osobowe nie są przekazywane do państw trzecich poza Europejski Obszar Gospodarczy, z wyjątkiem sytuacji związanych z korzystaniem z narzędzi analitycznych (np. Google Analytics) lub systemów mailingowych, gdzie przekazywanie danych odbywa się na podstawie:
- decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (EU–US Data Privacy Framework),
- standardowych klauzul umownych,
- innych zgodnych z prawem mechanizmów zabezpieczających.
W związku z korzystaniem z narzędzi analitycznych oraz systemu newsletterowego dane użytkowników mogą podlegać profilowaniu w celach statystycznych lub marketingowych (np. analiza otwarć wiadomości, kliknięć w linki, zainteresowania treściami).
Profilowanie to nie prowadzi do podejmowania wobec użytkownika decyzji wywołujących skutki prawne ani w podobny sposób istotnie na niego wpływających.
- Administrator może przekazywać dane osobowe innym odbiorcom, jeśli będzie to niezbędne do realizacji umowy lub obowiązków prawnych.
7. Informacje w formularzach
- Serwis zbiera informacje podane dobrowolnie przez użytkownika, w tym dane osobowe, o ile zostaną one podane.
Dane podane w formularzu są przetwarzane w celu wynikającym z funkcji konkretnego formularza.
Jeżeli formularz dotyczy zapisu na newsletter:
- wymagane jest podanie adresu e-mail,
- użytkownik wyraża zgodę na otrzymywanie informacji drogą elektroniczną,
- w każdej chwili możliwa jest rezygnacja poprzez link w stopce wiadomości.
8. Logi Administratora
- Informacje zachowaniu użytkowników w serwisie mogą podlegać logowaniu. Dane te są wykorzystywane w celu administrowania serwisem.
9. Istotne techniki marketingowe
Operator korzysta z narzędzia Google Analytics dostarczanego przez Google Ireland Ltd. z siedzibą w Irlandii. W ramach korzystania z tego narzędzia dane mogą być przekazywane do Google LLC z siedzibą w Stanach Zjednoczonych.
Dane wykorzystywane do analiz statystycznych mają charakter zanonimizowany (włączona anonimizacja adresu IP).
Przekazywanie danych do państw trzecich odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (EU–US Data Privacy Framework) lub standardowych klauzul umownych.
W zakresie informacji o preferencjach użytkownika możliwe jest zarządzanie ustawieniami poprzez narzędzie Google Ads Preferences.
Operator może stosować narzędzia automatyzacji marketingu, w tym system newsletterowy, umożliwiający:
- wysyłkę wiadomości do osób, które wyraziły zgodę,
- analizę statystyk otwarć wiadomości i kliknięć,
- segmentację odbiorców.
10. Informacja o plikach cookies
- Serwis korzysta z plików cookies.
- Pliki cookies (tzw. „ciasteczka”) stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika Serwisu i przeznaczone są do korzystania ze stron internetowych Serwisu. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
- Podmiotem zamieszczającym na urządzeniu końcowym Użytkownika Serwisu pliki cookies oraz uzyskującym do nich dostęp jest operator Serwisu.
- Pliki cookies wykorzystywane są w następujących celach:
- utrzymanie sesji użytkownika Serwisu (po zalogowaniu), dzięki której użytkownik nie musi na każdej podstronie Serwisu ponownie wpisywać loginu i hasła;
- realizacji celów określonych powyżej w części „Istotne techniki marketingowe”;
- W ramach Serwisu stosowane są dwa zasadnicze rodzaje plików cookies: „sesyjne” (session cookies) oraz „stałe” (persistent cookies). Cookies „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej). „Stałe” pliki cookies przechowywane są w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Użytkownika.
- Oprogramowanie do przeglądania stron internetowych (przeglądarka internetowa) zazwyczaj domyślnie dopuszcza przechowywanie plików cookies w urządzeniu końcowym Użytkownika. Użytkownicy Serwisu mogą dokonać zmiany ustawień w tym zakresie. Przeglądarka internetowa umożliwia usunięcie plików cookies. Możliwe jest także automatyczne blokowanie plików cookies Szczegółowe informacje na ten temat zawiera pomoc lub dokumentacja przeglądarki internetowej.
- Ograniczenia stosowania plików cookies mogą wpłynąć na niektóre funkcjonalności dostępne na stronach internetowych Serwisu.
Pliki cookies mogą być wykorzystywane również przez podmioty współpracujące z Administratorem, w szczególności:
Google Ireland Ltd. / Google LLC,
Meta Platforms Ireland Ltd. (w przypadku korzystania z narzędzi Meta),
inne podmioty świadczące usługi analityczne lub marketingowe.
11. Zarządzanie plikami cookies – jak w praktyce wyrażać i cofać zgodę?
Podczas pierwszej wizyty w Serwisie użytkownik informowany jest o stosowaniu plików cookies poprzez komunikat (tzw. banner cookies).
Pliki cookies inne niż niezbędne do prawidłowego funkcjonowania Serwisu (np. analityczne, marketingowe) są zapisywane wyłącznie po uzyskaniu zgody użytkownika.
Użytkownik może w każdej chwili zmienić ustawienia dotyczące plików cookies lub wycofać zgodę poprzez narzędzie zarządzania zgodami dostępne w Serwisie.
Jeśli użytkownik nie chce otrzymywać plików cookies, może zmienić ustawienia przeglądarki. Zastrzegamy, że wyłączenie obsługi plików cookies niezbędnych dla procesów uwierzytelniania, bezpieczeństwa, utrzymania preferencji użytkownika może utrudnić, a w skrajnych przypadkach może uniemożliwić korzystanie ze stron www- W celu zarządzania ustawienia cookies wybierz z listy poniżej przeglądarkę internetową, której używasz i postępuj zgodnie z instrukcjami:
Urządzenia mobilne: