Polityka prywatności oraz polityka Cookies

1. Administrator danych

  1. Niniejsza Polityka prywatności stanowi dokument sporządzony w celu poinformowania Użytkowników korzystających z Serwisu o tym, jakie dane osobowe są o nich zbierane, w jaki sposób będą wykorzystywane oraz jakie prawa przysługują w związku z tym Użytkownikom. Polityka prywatności opisuje również sposób oraz cel używania plików cookies, które pozwalają rozpoznać urządzenie Użytkownika i odpowiednio wyświetlić stronę internetową, dostosowaną do jego indywidualnych potrzeb.
  2. Właścicielem Serwisu i Administratorem danych osobowych podawanych w trakcie korzystania z Serwisu prowadzonego pod nazwą www.instytutmysli.pl jest Instytut Myśli Sp. z o.o., ul. Żurawia 6/12/745, 00-503 Warszawa, KRS: 0001099106 Tel: + 48 696 380 301, e-mail: kontakt@instytutmysli.pl.
  3. Dane osobowe przetwarzane są zgodnie z aktualnie obowiązującymi przepisami prawa; tj. Rozporządzeniem Parlamentu Europejskiego i Rady UE 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych.

2. Definicje

  1. W niniejszej polityce stosuje się następujące definicje:
    1. Administrator – podmiot, który decyduje o celu i środkach przetwarzania danych Użytkownika;
    2. Cookies – (tzw. „ciasteczka”) stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika Serwisu i przeznaczone są do korzystania ze stron internetowych Serwisu. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
    3. Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (osobie, której dane dotyczą), w tym dane adresowe i kontaktowe;
    4. Osoba, której dane dotyczą, klient, pacjent – osoba fizyczna, której dane są przetwarzane przez Administratora danych osobowych w związku z korzystaniem z Serwisu, jak i usług oraz świadczeń realizowanych przez Administratora danych osobowych w związku z prowadzoną przez niego działalnością;
    5. Operator Hostingu – podmiot na którego serwerach jest hostowany Serwis. W dniu wejście w życie niniejszej Polityki Administratorem Hostingu jest: LH.pl Sp. z o.o., ul. Ks. Jakuba Wujka 7/26, 61-581 Poznań.
    6. Przetwarzanie – operacja lub zestaw operacji wykonywanych na Danych osobowych, takie jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie;
    7. Serwis – oznacza serwis internetowy dostępny pod adresem www.instytutmysli.pl za pośrednictwem którego Użytkownik może: przeglądać zawartość stron, kontaktować się z Administratorem danych przez formularz kontaktowy, umówić się na konsultację lub wizytę poprzez zapisy online lub kontakt telefoniczny lub mailowy;
    8. Użytkownik – osoba fizyczna, której dane dotyczą i która korzysta z usług dostępnych w Serwisie.

3. Cele przetwarzania danych

  1. Administrator danych osobowych przetwarza dane osobowe w następujących celach:
    1. umówienia, zmiany lub odwołania wizyty i rezerwacji terminu – na podstawie art. 6 ust. 1 lit b) RODO, tj. gdy dane są niezbędne przed zawarciem umowy, której stroną jest osoba, której dane dotyczą lub do podjęcia działań na żądanie osoby;
    2. udzielenia odpowiedzi na zadane pytanie poprzez formularz kontaktowy lub za pośrednictwem danych teleadresowych dostępnych na stronie Serwisu, w tym o dostępność terminów, oferowane usługi, dostępnych specjalistów itd.- na podstawie art. 6 ust. 1 lit b) RODO, tj. gdy dane są niezbędne przed zawarciem umowy, której stroną jest osoba, której dane dotyczą lub do podjęcia działań na żądanie osoby;
    3. wykonania umowy, której stroną jest osoba, której dane dotyczą lub do podjęcia działań na żądanie osoby, której dane dotyczą gdy przetwarzane są dane osobowe zwykłe, tj. zawarcia umowy i jej realizacji, wykonania usług, etc., na podstawie art. 6 ust. 1 lit b) RODO tj. podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy;
    4. rejestracji i założenia konta w Serwisie, na podstawie art. 6 ust. 1 lit a) RODO, tj. zgody osoby, której dane dotyczą;
    5. kontaktowanie się z Użytkownikiem w związku ze świadczeniem usług z zakresu psychologii i psychoterapii, w których niezbędne jest przetwarzanie szczególnej kategorii danych osobowych, w tym o stanie zdrowia Użytkownika lub innej osoby, na podstawie art. 9 ust. 2 lit a) RODO, tj. zgody osoby, której dane dotyczą na przetwarzanie szczególnej kategorii danych;
    6. realizacji obowiązków rozliczeniowych, księgowych i podatkowych, w tym wystawienia rachunku lub faktury, na podstawie art. 6 ust. 1 lit c) RODO, tj. spełnienia wymogów prawnych nałożonych na Administratora danych osobowych;
    7. dochodzenia praw i roszczeń przez Administratora danych lub osobę, której dane dotyczą, na podstawie art. 6 ust. 1 lit f) RODO, tj. w usprawiedliwionym celu Administratora danych, a przetwarzanie to nie narusza praw i wolności tych osób.
    8. w zakresie plików cookies – dostarczania usług i funkcji dostosowanych do preferencji i potrzeb Użytkowników (pliki cookies pozwalają rozpoznać urządzenie Użytkownika i odpowiednio wyświetlić stronę internetową, dostosowaną do jego indywidualnych potrzeb) – na podstawie art. 6 ust. 1 lit a) RODO, tj. na podstawie zgody Użytkownika.
  2. Użytkownik może zostać poproszony o podane następujących Danych osobowych za pośrednictwem Serwisu:
    1. imię i nazwisko lub nazwę Użytkownika;
    2. numer telefonu;
    3. adres e-mail.
      Podanie powyższych danych osobowych jest dobrowolne, ale niezbędne w celu umówienia wizyty, udzielenia odpowiedzi na pytanie, a także wykonania usługi. Brak danych uniemożliwi udzielenie odpowiedzi, zarezerwowanie wizyty i wykonanie usługi.
  3. Administrator może przetwarzać inne dane osobowe, w tym dane szczególnej kategorii, w razie udzielenia świadomej i dobrowolnej zgody przez Użytkownika wyrażonej poprzez zaznaczenie odpowiedniego przycisku wyboru (tzw. checkbox) oraz przycisku zatwierdzającego wysłanie komunikatu (oznaczonego jako „Wyślij”) na stronie serwisu www.insytutmysli.pl, na potrzeby umówienia wizyty w gabinecie psychologicznym Administratora lub zadania pytania oraz do ewentualnego kontaktu Administratora z Użytkownikiem.

4. Pliki Cookies

  1. Serwis korzysta z plików cookies.
  2. Podmiotem zamieszczającym na urządzeniu końcowym Użytkownika Serwisu pliki cookies oraz uzyskującym do nich dostęp jest Administrator.
  3. Pliki cookies wykorzystywane są w następujących celach:
    1. utrzymanie sesji Użytkownika (po zalogowaniu), dzięki której Użytkownik nie musi na każdej podstronie Serwisu ponownie wpisywać loginu i hasła;
    2. realizacji celów określonych w § 5 poniżej („Istotne techniki marketingowe”).
  4. W ramach Serwisu stosowane są dwa zasadnicze rodzaje plików cookies: „sesyjne” (session cookies) oraz „stałe” (persistent cookies). Cookies „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej). „Stałe” pliki cookies przechowywane są w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Użytkownika.
  5. Oprogramowanie do przeglądania stron internetowych (przeglądarka internetowa) zazwyczaj domyślnie dopuszcza przechowywanie plików cookies w urządzeniu końcowym Użytkownika. Użytkownicy Serwisu mogą dokonać zmiany ustawień w tym zakresie. Przeglądarka internetowa umożliwia usunięcie plików cookies. Możliwe jest także automatyczne blokowanie plików cookies. Szczegółowe informacje na ten temat zawiera pomoc lub dokumentacja przeglądarki internetowej.
  6. Ograniczenia stosowania plików cookies mogą wpłynąć na niektóre funkcjonalności dostępne na stronach internetowych Serwisu.
  7. Pliki cookies zamieszczane w urządzeniu końcowym Użytkownika wykorzystywane mogą być również przez współpracujące z Administratorem podmioty, w szczególności dotyczy to firm: Google (Google Inc. z siedzibą w USA), Facebook (Facebook Inc. z siedzibą w USA), Twitter (Twitter Inc. z siedzibą w USA).
  8. Jeśli Użytkownik nie chce otrzymywać plików cookies, może zmienić ustawienia przeglądarki. Wyłączenie obsługi plików cookies niezbędnych dla procesów uwierzytelniania, bezpieczeństwa lub utrzymania preferencji Użytkownika może utrudnić, a w niektórych przypadkach uniemożliwić korzystanie z Serwisu.

5. Istotne techniki marketingowe

  1. Administrator stosuje analizę statystyczną ruchu na stronie, poprzez Google Analytics (Google Inc. z siedzibą w USA). Administrator nie przekazuje do Administratora tej usługi danych osobowych, a jedynie zanonimizowane informacje. Usługa bazuje na wykorzystaniu ciasteczek w urządzeniu końcowym Użytkownika. W zakresie informacji o preferencjach Użytkownika gromadzonych przez sieć reklamową Google Użytkownik może przeglądać i edytować informacje wynikające z plików cookies przy pomocy narzędzia: https://www.google.com/ads/preferences/
  2. Administrator stosuje techniki remarketingowe, pozwalające na dopasowanie przekazów reklamowych do zachowania Użytkownika na stronie, co może dawać złudzenie, że dane osobowe Użytkownika są wykorzystywane do jego śledzenia, jednak w praktyce nie dochodzi do przekazania żadnych danych osobowych od Administratora do Administratorów reklam. Technologicznym warunkiem takich działań jest włączona obsługa plików cookie.
  3. Administrator korzysta z piksela Facebooka. Ta technologia powoduje, że serwis Facebook (Facebook Inc. z siedzibą w USA) wie, że dana osoba w nim zarejestrowana korzysta z Serwisu. Bazuje w tym wypadku na danych, wobec których sam jest administratorem, Administrator nie przekazuje od siebie żadnych dodatkowych danych osobowych serwisowi Facebook. Usługa bazuje na wykorzystaniu ciasteczek w urządzeniu końcowym Użytkownika.

6. Sposoby pozyskiwania danych i ich zakres

  1. Dane osobowe Użytkownika gromadzone są bezpośrednio od osób, których dane dotyczą, tj. poprzez:
    1. wypełnienie formularza z danymi kontaktowymi podczas składania zapytania przez formularz na stronie;
    2. bezpośredni kontakt z Administratorem danych za pomocą danych teleadresowych dostępnych na stronie lub w formie tradycyjnej w miejscu prowadzenia działalności;
    3. rejestrację konta w Serwisie; na podstawie art. 6 ust. 1 lit a) RODO, tj. zgody osoby, której dane dotyczą;
    4. podanie danych do przygotowania i zawarcia umowy.
  2. Zakres przetwarzanych danych osobowych jest ograniczony do minimum niezbędnego do celu, do którego dane osobowe są gromadzone.

7. Okres przetwarzania danych

  1. Dane osobowe są przetwarzane przez okres niezbędny do realizacji celu, dla którego zostały zebrane, tj.:
    1. w przypadku, gdy dane stanowią dokumentację medyczną – okres przechowywania zgodnie z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta wynosi okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z zastrzeżeniem wyjątków wskazanych w tym przepisie;
    2. w przypadku zgody – do czasu jej cofnięcia;
    3. w celu realizacji umowy – do czasu zakończenia wszelkich czynności faktycznych i prawnych niezbędnych do realizacji umowy lub dla zabezpieczenia ewentualnych roszczeń;
    4. w celu realizacji obowiązków rozliczeniowych, księgowych i podatkowych – przez okres do wypełnienia tych obowiązków i przez okres wymagany przez przepisy prawa. Dane przetwarzane na potrzeby rachunkowości oraz ze względu na obowiązki podatkowe przetwarzane są przez okres 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.

8. Wybrane metody ochrony danych

  1. Miejsca logowania i wprowadzania danych osobowych są chronione w warstwie transmisji (certyfikat SSL). Dzięki temu dane osobowe i dane logowania, wprowadzone na stronie, zostają zaszyfrowane w komputerze Użytkownika i mogą być odczytane jedynie na docelowym serwerze.
  2. Dane osobowe przechowywane w bazie danych są zaszyfrowane w taki sposób, że jedynie posiadający klucz Administrator może je odczytać. Dzięki temu dane są chronione na wypadek kradzieży bazy danych z serwera.
  3. Hasła Użytkowników są przechowywane w postaci hashowanej. Funkcja hashująca działa jednokierunkowo – nie jest możliwe odwrócenie jej działania, co stanowi obecnie współczesny standard w zakresie przechowywania haseł Użytkowników.
  4. Administrator okresowo zmienia swoje hasła administracyjne.
  5. Istotnym elementem ochrony danych jest regularna aktualizacja wszelkiego oprogramowania, wykorzystywanego przez Administratora do przetwarzania danych osobowych, co w szczególności oznacza regularne aktualizacje komponentów programistycznych.

9. Hosting

  1. Serwis jest hostowany (technicznie utrzymywany) na serwerach Operatora Hostingu.
  2. Operator Hostingu w celu zapewnienia niezawodności technicznej prowadzi logi na poziomie serwera. Zapisowi mogą podlegać:
    1. zasoby określone identyfikatorem URL (adresy żądanych zasobów – stron, plików),
    2. czas nadejścia zapytania,
    3. czas wysłania odpowiedzi,
    4. nazwę stacji klienta – identyfikacja realizowana przez protokół HTTP,
    5. informacje o błędach jakie nastąpiły przy realizacji transakcji HTTP,
    6. adres URL strony poprzednio odwiedzanej przez użytkownika (referer link) – w przypadku gdy przejście do Serwisu nastąpiło przez odnośnik,
    7. informacje o przeglądarce użytkownika,
    8. informacje o adresie IP,
    9. informacje diagnostyczne związane z procesem samodzielnego zamawiania usług poprzez rejestratory na stronie,
    10. informacje związane z obsługą poczty elektronicznej kierowanej do Operatora Hostingu oraz wysyłanej przez Operatora Hostingu.

10. Odbiorcy danych

  1. Dane osobowe Użytkownika mogą zostać powierzone innym podmiotom w celu wykonania usług na zlecenie Administratora danych, w szczególności podmiotom w zakresie:
    1. hostingu strony www i/lub poczty elektronicznej;
    2. serwisu i utrzymania systemów informatycznych, w których dane są przetwarzane, w tym w celu umówienia wizyty, wystawiania faktur, przechowywania danych, etc.;
    3. świadczenia usług psychologicznych lub psychoterapeutycznych z podmiotami współpracującymi lub prowadzącymi superwizję;
    4. dostawcom usług prawnych i doradczych oraz prowadzącym obsługę księgową i kadrowo-płacową;
    5. dostawcom narzędzi do obsługi klienta.
  2. Dane osobowe Użytkownika mogą zostać także udostępnione podmiotom wspierającym Administratora danych, w tym podmiotom realizującym:
    1. usługi kurierskie i pocztowe;
    2. obsługę płatności online.

11. Prawa osób, których dane dotyczą

  1. Osobie, której dane dotyczą przysługuje:
    1. prawo dostępu do treści danych i ich sprostowania;
    2. prawo do usunięcia danych, o ile nie obowiązują inne przepisy prawa, które zobowiązują Administratora danych do archiwizacji danych przez określony czas;
    3. prawo do przenoszenia danych;
    4. prawo do wniesienia sprzeciwu na przetwarzanie danych;
    5. prawo do ograniczenia przetwarzania;
    6. prawo do niepodlegania automatycznemu profilowaniu, jeśli administrator danych podejmowałby decyzje opierające się wyłącznie na automatycznym profilowaniu i niosące ze sobą skutki prawne dla osoby, której dane dotyczą lub podobnie na nią wpływały;
    7. prawo do kontroli przetwarzania danych i informacji na temat tego, kto jest administratorem danych, a także uzyskania informacji o celu, zakresie i sposobie przetwarzania danych, treści tych danych, źródle danych, a także sposobie udostępniania, w tym o odbiorcach lub kategoriach odbiorców danych;
    8. prawo do cofnięcia zgody w dowolnym momencie, jeśli podstawą przetwarzania danych była zgoda osoby, której dane dotyczą. Odwołanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego na jej podstawie, przed jej cofnięciem;
    9. prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), jeśli osoba uzna, że przetwarzanie jej danych jest niezgodne z aktualnie obowiązującymi przepisami w tym zakresie.
  2. Co do zasady, dane osobowe Użytkownika nie są przekazywane do państw trzecich, ani organizacji międzynarodowych. Jednak, niektóre zanonimizowane informacje dotyczące Użytkowników są przekazywane do państw trzecich z uwagi na zainstalowane na stronie Serwisu narzędzia takie jak:
    1. Piksel Facebooka – narzędzie dostarczane przez Facebook Inc., z siedzibą przy 1 Hacker Way, Menlo Park, CA 94025, USA, które umożliwia pomiar, optymalizację i tworzenie grup odbiorców kampanii reklamowych, pozwala na zbieranie informacji na temat korzystania przez Użytkownika ze strony Serwisu i kierowanie do niego dedykowanych reklam w serwisie społecznościowym Facebook i/lub Instagram.
    2. Google Analytics – narzędzie dostarczane przez Google LLC. 1600 Amphitheatre Parkway Mountain View, CA 94043, USA, co pozwala na analizę ruchu Użytkownika na stronie Serwisu i jego podstronach (kraj/miasto, liczba odwiedzin, przeglądane strony, czas odwiedzin, etc.).

12. Postanowienia końcowe

  1. Administrator danych zastrzega możliwość zmiany niniejszej polityki prywatności, szczególnie w sytuacji, gdy będą tego wymagały zastosowane rozwiązania techniczne, zmiany przepisów prawa w zakresie prywatności osób, których dane dotyczą lub inne, istotne zmiany wpływające na treść informacji przekazywanej Użytkownikom.
  2. W przypadku zmiany obowiązującej polityki prywatności, wprowadzone zostaną odpowiednie zmiany do Polityki prywatności, które będą obowiązywały w ciągu 14 dni od dnia ich opublikowania na stronie Serwisu.
  3. Użytkownik w celu realizacji swoich praw może kontaktować się z Administratorem pod adresem e-mail: kontakt@instytutmysli.pl lub nr telefonu:
    +48 696 380 301.
Przegląd prywatności

Ta strona korzysta z ciasteczek, aby zapewnić Ci najlepszą możliwą obsługę. Informacje o ciasteczkach są przechowywane w przeglądarce i wykonują funkcje takie jak rozpoznawanie Cię po powrocie na naszą stronę internetową i pomaganie naszemu zespołowi w zrozumieniu, które sekcje witryny są dla Ciebie najbardziej interesujące i przydatne.

Więcej informacji znajdziesz na stronie Polityki prywatności.