Захист даних
Політика конфіденційності
Ми серйозно ставимося до ваших персональних даних. Нижче ви знайдете детальну інформацію про те, які дані ми збираємо, навіщо це робимо і які у вас є права.
Оновлено: 30 березня 2026 р.
Адміністратор персональних даних
Адміністратором ваших персональних даних є Konstancja Umińska, яка веде одноосібну підприємницьку діяльність під фірмою Konstancja Umińska Jutro I Dziś, внесену до польського реєстру CEIDG.
Адреса місцезнаходження
вул. Ogrodowa 7/46, 00-893 Варшава
NIP / REGON
5273087876 / 52710504700000
З усіх питань щодо захисту даних просимо звертатися: [email protected] або телефоном за номером +48 722 324 516.
Обсяг зібраних даних
Дані, які ви надаєте самостійно
Реєстрація облікового запису
Ім’я, прізвище, адреса електронної пошти та номер телефону, які ви надаєте під час створення облікового запису пацієнта.
Бронювання візиту
Обраний терапевт, дата, час, формат сесії (очно або онлайн) та можливі примітки.
Платежі
Дані, необхідні для здійснення платежу. Обробляються Stripe, Inc. Ми не зберігаємо повні номери карток.
Контактна форма
Зміст повідомлення, надісланого через форму на сайті або електронною поштою.
Дані, що збираються автоматично
- IP-адреса, тип і версія браузера, операційна система, роздільна здатність екрана, мова браузера.
- Інформація про спосіб користування сервісом (відвідані сторінки, час перебування, джерело входу), зібрана через Google Analytics 4.
- Дані календаря терапевта — у разі інтеграції з Google Calendar (зайнятість, події візитів).
- Файли cookies, детально описані в розділі 8 нижче.
Мети та правові підстави обробки
Ми обробляємо персональні дані відповідно до Регламенту Європейського Парламенту і Ради (ЄС) 2016/679 (GDPR). Нижче наведено мети обробки разом із відповідними правовими підставами.
| Мета | Підстава |
|---|---|
| Виконання договору про надання психотерапевтичних послуг (бронювання, проведення сесій) | Ст. 6(1)(b) GDPR |
| Обробка платежів за сесії | Ст. 6(1)(b) GDPR |
| Податкова та бухгалтерська документація | Ст. 6(1)(c) GDPR |
| Підтвердження бронювань, нагадування про візити (e-mail, SMS) | Ст. 6(1)(b) GDPR |
| Синхронізація візитів із Google Calendar терапевта | Ст. 6(1)(a) GDPR |
| Обробка запитів із контактної форми | Ст. 6(1)(f) GDPR |
| Аналіз трафіку на сайті та вдосконалення сервісу | Ст. 6(1)(a) GDPR |
| Встановлення, здійснення або захист правових вимог | Ст. 6(1)(f) GDPR |
Інтеграція з Google Calendar API
Сервіс використовує Google Calendar API, щоб терапевти могли синхронізувати візити зі своїм календарем Google. Інтеграція є необов’язковою і потребує явної згоди терапевта (OAuth 2.0).
FreeBusy API
Ми зчитуємо зайнятість із календаря терапевта, щоб запобігти подвійним бронюванням. Ми не читаємо зміст подій.
Створення подій
Ми автоматично створюємо подію в календарі терапевта після бронювання візиту клієнтом.
Google Meet
Ми генеруємо посилання Google Meet для онлайн-візитів і додаємо їх до події в календарі.
Оновлення / видалення
При зміні терміну або скасуванні візиту ми відповідно оновлюємо або видаляємо подію.
Відкликання доступу: терапевт може в будь-який момент відкликати доступ до календаря в панелі терапевта або на сторінці myaccount.google.com/permissions. Ми не отримуємо доступу до календарів клієнтів (пацієнтів).
Кому ми передаємо дані
Ми передаємо ваші дані лише тим суб’єктам, без яких ми не могли б надавати наші послуги. Кожен із них обробляє дані у суворо визначеному обсязі.
Обробляє платіжні дані для здійснення транзакцій. Щодо даних платіжних карток Stripe є незалежним адміністратором. Політика конфіденційності Stripe.
Google Calendar API (синхронізація візитів, перевірка конфліктів через FreeBusy), Google Meet (онлайн-сесії) та Google Analytics 4. Діє як обробник на основі стандартних договірних застережень.
Надсилання підтверджень бронювань, нагадувань про візити та сповіщень про зміни. Діє як обробник.
Надсилання SMS-нагадувань про майбутні візити. Обробляє номер телефону пацієнта виключно з цією метою.
Переклад адміністративного контенту (описи послуг, профілі терапевтів) англійською та українською. Персональні дані пацієнтів до DeepL не надсилаються.
Сервер застосунку та база даних розміщені в центрі обробки даних у Німеччині (ЄС). Hetzner не має доступу до даних застосунку.
Обробляє дані в обсязі, передбаченому податковим і бухгалтерським законодавством.
Передача даних за межі ЄЕЗ
Ми користуємося послугами постачальників із місцезнаходженням у Сполучених Штатах (Google, Stripe, AWS, Twilio). Передача даних здійснюється на підставі рішення Європейської Комісії про адекватний рівень захисту в рамках EU-U.S. Data Privacy Framework, а за потреби — на основі стандартних договірних застережень, доповнених додатковими заходами захисту (шифрування, псевдонімізація). DeepL і Hetzner обробляють дані виключно на території ЄС.
Як довго ми зберігаємо дані
Дані облікового запису
Від останньої активності після видалення облікового запису. Довше, якщо цього вимагає закон.
Транзакційні дані
Від кінця податкового року, у якому відбулася транзакція (податковий обов’язок).
Аналітичні cookies
Максимальний строк зберігання даних у Google Analytics 4.
Логи e-mail / SMS
Логи надсилання підтверджень і нагадувань зберігаються для діагностичних цілей.
Листування
Від останнього контакту, в обсязі, необхідному для розгляду справи.
Токени Google Calendar
Зберігаються до моменту відкликання авторизації терапевтом.
Ваші права
Відповідно до GDPR вам належить низка прав щодо ваших персональних даних. Ви можете скористатися ними в будь-який час, написавши на адресу [email protected]. Ми відповімо не пізніше ніж протягом 30 днів.
Ви можете перевірити, чи обробляємо ми ваші дані, і попросити їхню копію.
Якщо ваші дані неточні або неповні, ви можете вимагати їх виправлення.
Ви можете попросити видалити дані, коли вони більше не потрібні для цілей, для яких їх було зібрано.
У визначених ситуаціях ви можете вимагати обмежити обробку.
Ви маєте право отримати свої дані у структурованому форматі та передати їх іншому суб’єкту.
Ви можете заперечити проти обробки, що ґрунтується на нашому законному інтересі.
Відкликання згоди (ст. 7(3) GDPR): якщо обробка здійснюється на підставі згоди, ви можете відкликати її в будь-який момент. Це не впливає на законність обробки, здійсненої до відкликання.
Якщо ви вважаєте, що обробка ваших даних порушує GDPR, ви маєте право подати скаргу до Голови Управління з питань захисту персональних даних (UODO) (вул. Stawki 2, 00-193 Варшава, uodo.gov.pl).
Безпека даних
- Уся комунікація із сервісом здійснюється через зашифроване з’єднання HTTPS (TLS).
- Паролі користувачів зберігаються у захешованому вигляді алгоритмом scrypt.
- Доступ до персональних даних мають лише уповноважені особи, в обсязі, необхідному для виконання обов’язків.
- Ми регулярно оновлюємо інфраструктуру та моніторимо її з точки зору безпеки.
- Сервер розміщено у Hetzner Online GmbH у Німеччині (ЄС) з регулярними резервними копіями бази даних.
Інформація про чутливі дані
Сервіс jutroidzis.pl не збирає і не обробляє дані про стан здоров’я (ст. 9 GDPR) через вебсайт. Інформація медичного характеру передається лише в безпосередньому контакті з терапевтом під час сесії і підлягає професійній таємниці психотерапевта.
Зміни політики та контакт
Ми залишаємо за собою право оновлювати цю Політику конфіденційності. Про суттєві зміни ми повідомимо через повідомлення в сервісі або електронною поштою. Актуальна версія завжди доступна за адресою jutroidzis.pl/polityka-prywatnosci.
Контакт з питань персональних даних