Ostatnia aktualizacja: luty 2026 r.
I. Polityka Prywatności
§ 1. Definicje
- Serwis – strona internetowa działająca pod adresem https://www.centrumlb.pl/
- Administrator – Centrum Leczenia Bólu – dr Łukasz Kmieciak, ul. Gruszowa 1, 91-363 Łódź, NIP: 7261022501
- Użytkownik – osoba fizyczna korzystająca z Serwisu lub kontaktująca się z Administratorem
- Dane osobowe – wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
- Cookies (ciasteczka) – niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika przez przeglądarkę internetową
§ 2. Administrator danych i kontakt
- Administratorem danych osobowych jest Centrum Leczenia Bólu – dr Łukasz Kmieciak, ul. Gruszowa 1, 91-363 Łódź, NIP: 7261022501.
- Kontakt z Administratorem w sprawach ochrony danych osobowych: e-mail: clb@tlen.pl, telefon: +48 696 838 808, adres korespondencyjny: ul. Gruszowa 1, 91-363 Łódź.
§ 3. Cele i podstawy prawne przetwarzania danych
Administrator przetwarza dane osobowe w następujących celach:
- Udzielanie świadczeń zdrowotnych, w tym diagnostyka, leczenie bólu, prowadzenie dokumentacji medycznej – na podstawie art. 6 ust. 1 lit. c oraz art. 9 ust. 2 lit. h RODO w zw. z ustawą z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta oraz ustawą z dnia 15 kwietnia 2011 r. o działalności leczniczej.
- Obsługa formularza kontaktowego i umawianie wizyt – na podstawie art. 6 ust. 1 lit. a RODO (zgoda) lub art. 6 ust. 1 lit. b RODO (podjęcie działań na żądanie osoby przed zawarciem umowy).
- Telefoniczne potwierdzanie lub odwoływanie wizyt – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
- Prowadzenie dokumentacji księgowo-podatkowej – na podstawie art. 6 ust. 1 lit. c RODO w zw. z art. 74 ust. 2 ustawy z dnia 29 września 1994 r. o rachunkowości.
- Dochodzenie roszczeń lub obrona przed roszczeniami – na podstawie art. 6 ust. 1 lit. f RODO.
- Marketing bezpośredni – wyłącznie na podstawie odrębnej, dobrowolnej zgody (art. 6 ust. 1 lit. a RODO). Wyrażenie zgody nie wpływa na realizację usług ani ich jakość.
- Prowadzenie profili w mediach społecznościowych (Facebook, Instagram, LinkedIn) oraz komunikacja z Użytkownikami za ich pośrednictwem – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na promowaniu działalności i komunikacji z pacjentami).
- Analiza ruchu w Serwisie za pomocą plików cookies analitycznych – na podstawie art. 6 ust. 1 lit. a RODO (zgoda wyrażona poprzez baner cookies).
§ 4. Obowiązek podania danych
- Podanie danych osobowych niezbędnych do udzielenia świadczeń zdrowotnych jest wymogiem ustawowym – ich niepodanie uniemożliwia udzielenie świadczenia i prowadzenie dokumentacji medycznej.
- Podanie numeru telefonu i adresu e-mail jest dobrowolne – ich niepodanie skutkuje brakiem możliwości kontaktu w sprawie potwierdzenia lub odwołania wizyty.
- Podanie danych w formularzu kontaktowym jest dobrowolne, lecz niezbędne do obsługi zgłoszenia.
- Wyrażenie zgody na cookies analityczne, funkcjonalne i reklamowe jest w pełni dobrowolne.
§ 5. Okres przechowywania danych
Dane osobowe przechowywane są przez następujące okresy:
- Dokumentacja medyczna – co najmniej 20 lat od końca roku kalendarzowego, w którym dokonano ostatniego wpisu (zgodnie z art. 29 ustawy o prawach pacjenta).
- Dokumentacja księgowo-podatkowa – 5 lat od końca roku podatkowego.
- Dane przetwarzane na podstawie zgody (marketing, newsletter, cookies) – do momentu cofnięcia zgody.
- Dane przetwarzane w celu dochodzenia roszczeń – do upływu okresu przedawnienia wynikającego z Kodeksu cywilnego.
- Dane z formularza kontaktowego – do czasu zakończenia obsługi zapytania lub do cofnięcia zgody.
- Dane z mediów społecznościowych – przez okres prowadzenia profilu lub do momentu usunięcia komentarza/interakcji przez Użytkownika.
§ 6. Prawa Użytkowników
- Przysługuje Pani/Panu prawo do:
- dostępu do swoich danych osobowych,
- sprostowania (poprawiania i uzupełniania) danych,
- usunięcia danych („prawo do bycia zapomnianym"),
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO),
- cofnięcia zgody w dowolnym momencie – bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem zgody.
- Zgodę można cofnąć lub sprzeciw wnieść pisemnie na adres siedziby Administratora lub drogą elektroniczną na adres clb@tlen.pl.
- Przysługuje Pani/Panu prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uzna Pani/Pan, że przetwarzanie danych narusza przepisy RODO.
§ 7. Odbiorcy danych
- Odbiorcami danych osobowych mogą być podmioty przetwarzające dane na zlecenie Administratora, z którymi zawarto umowy powierzenia przetwarzania danych, w szczególności: dostawcy usług IT i hostingu, dostawcy usług księgowych, dostawcy usług kurierskich i pocztowych, podmioty świadczące usługi medyczne współpracujące z Administratorem.
- Dane mogą być również udostępnione podmiotom uprawnionym na podstawie obowiązującego prawa (np. sądy, organy ścigania).
§ 8. Przekazywanie danych poza EOG
- W związku z korzystaniem z usług Google (Google Analytics) oraz Meta (Facebook Pixel) dane osobowe Użytkowników mogą być przekazywane do Stanów Zjednoczonych.
- Przekazywanie danych poza Europejski Obszar Gospodarczy odbywa się wyłącznie na podstawie:
- decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych (w tym EU-U.S. Data Privacy Framework),
- standardowych klauzul umownych zatwierdzonych przez Komisję Europejską,
- wiążących reguł korporacyjnych zatwierdzonych przez właściwy organ nadzorczy.
§ 9. Zautomatyzowane podejmowanie decyzji i profilowanie
Dane osobowe Użytkowników nie są przetwarzane w sposób zautomatyzowany skutkujący podejmowaniem decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na Użytkownika, o którym mowa w art. 22 ust. 1 i 4 RODO.
§ 10. Media społecznościowe
- Administrator prowadzi publiczne profile na portalach: Facebook, Instagram i LinkedIn. W związku z tym przetwarza dane, które pozostawiają osoby odwiedzające te profile (m.in. komentarze, polubienia, identyfikatory internetowe).
- Dane te przetwarzane są w celu: umożliwienia Użytkownikom aktywności na profilach, prowadzenia komunikacji, informowania o działalności Centrum, w celach statystycznych oraz w celu dochodzenia roszczeń i obrony przed roszczeniami.
- Operatorzy portali społecznościowych przetwarzają dane Użytkowników na własnych zasadach. Szczegóły:
§ 11. Bezpieczeństwo danych
- Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych osobowych, w szczególności uniemożliwiające dostęp osobom nieupoważnionym, przypadkową utratę, zniszczenie lub nieuprawnioną modyfikację danych.
- Administrator prowadzi na bieżąco analizę ryzyka i monitoruje adekwatność stosowanych zabezpieczeń.
- W przypadku naruszenia ochrony danych osobowych mogącego powodować wysokie ryzyko naruszenia praw i wolności osób fizycznych, Administrator niezwłocznie powiadomi osoby, których dane dotyczą, oraz Prezesa UODO – zgodnie z art. 33 i 34 RODO.
II. Polityka Cookies
§ 12. Czym są pliki cookies
- Pliki cookies to niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika podczas korzystania z Serwisu. Są bezpieczne dla urządzenia – nie mogą przenosić wirusów ani złośliwego oprogramowania.
- Pliki cookies dzielą się na: sesyjne (usuwane po zamknięciu przeglądarki) oraz trwałe (przechowywane na urządzeniu przez określony czas lub do ich ręcznego usunięcia).
§ 13. Podstawa prawna stosowania cookies
- Cookies niezbędne – stosowane na podstawie art. 399 ust. 3 ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej (Dz.U. 2024 poz. 1221, dalej: PKE), jako niezbędne do świadczenia usługi żądanej przez Użytkownika. Nie wymagają zgody Użytkownika.
- Cookies funkcjonalne, analityczne i reklamowe – stosowane wyłącznie na podstawie zgody Użytkownika (art. 399 ust. 1 i 2 PKE w zw. z art. 400 PKE oraz art. 6 ust. 1 lit. a RODO), wyrażonej za pośrednictwem banera cookies wyświetlanego przy pierwszej wizycie w Serwisie. Zgoda musi być dobrowolna, jednoznaczna, konkretna i świadoma (zgodnie z wymogami art. 7 RODO). Użytkownik ma prawo cofnąć zgodę w dowolnym momencie w sposób równie prosty jak jej wyrażenie.
§ 14. Wykaz stosowanych plików cookies
A. Niezbędne (zawsze aktywne)
- _cfuvid Dostawca: Cloudflare | Czas trwania: sesja Cel: Utrzymanie spójności sesji użytkownika, ochrona strony (wydajność, bezpieczeństwo).
- VISITOR_PRIVACY_METADATA Dostawca: YouTube | Czas trwania: 6 miesięcy Cel: Przechowywanie informacji o zgodzie użytkownika na pliki cookie YouTube.
B. Funkcjonalne
- VISITOR_INFO1_LIVE Dostawca: YouTube | Czas trwania: 6 miesięcy Cel: Pomiar przepustowości i określenie wersji interfejsu odtwarzacza YouTube.
C. Analityczne
- _ga Dostawca: Google Analytics | Czas trwania: 1 rok 1 miesiąc 4 dni Cel: Anonimowa identyfikacja użytkowników, analiza liczby odwiedzin, sesji i zachowania na stronie.
- _ga* Dostawca: Google Analytics | Czas trwania: 1 rok 1 miesiąc 4 dni Cel: Zliczanie odsłon i zdarzeń w ramach usługi Google Analytics.
- YSC Dostawca: YouTube | Czas trwania: sesja Cel: Śledzenie wyświetleń osadzonych filmów YouTube.
D. Reklamowe
- _fbp Dostawca: Meta (Facebook) | Czas trwania: 3 miesiące Cel: Dostarczanie i mierzenie skuteczności reklam Facebooka.
E. Pozostałe
- __Secure-ROLLOUT_TOKEN Dostawca: Google / YouTube | Czas trwania: 6 miesięcyCel: Zarządzanie wdrażaniem nowych funkcji po stronie Google.
- __Secure-YEC Dostawca: Google / YouTube | Czas trwania: sesja Cel: Bezpieczeństwo i integralność usług Google.
- GUEST_SESSION Dostawca: Usługa zewnętrzna | Czas trwania: 1 dzień Cel: Tymczasowa sesja użytkownika bez logowania.
§ 15. Zarządzanie cookies
- Użytkownik może w każdej chwili zmienić swoje preferencje dotyczące cookies za pomocą banera cookies dostępnego w Serwisie.
- Użytkownik może również zarządzać plikami cookies z poziomu ustawień swojej przeglądarki internetowej – w tym blokować, ograniczać lub usuwać pliki cookies.
- Instrukcje zarządzania cookies w najpopularniejszych przeglądarkach:
- Google Chrome: Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie
- Mozilla Firefox: Ustawienia → Prywatność i bezpieczeństwo
- Safari: Preferencje → Prywatność
- Microsoft Edge: Ustawienia → Prywatność, wyszukiwanie i usługi
- Wyłączenie cookies niezbędnych może wpłynąć na prawidłowe działanie Serwisu.
- Wyłączenie cookies analitycznych, funkcjonalnych lub reklamowych nie wpływa na dostępność Serwisu.
§ 16. Usługi zewnętrzne
W Serwisie wykorzystywane są następujące usługi zewnętrzne, które mogą stosować własne pliki cookies:
- Google Analytics – dostawca: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Cel: analiza ruchu w Serwisie. Polityka prywatności: https://policies.google.com/privacy
- Google Tag Manager – dostawca: Google Ireland Limited. Cel: zarządzanie tagami i skryptami w Serwisie.
- YouTube – dostawca: Google Ireland Limited. Cel: osadzanie treści wideo. Polityka prywatności: https://policies.google.com/privacy
- Meta Pixel (Facebook) – dostawca: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irlandia. Cel: mierzenie skuteczności reklam. Polityka prywatności: https://www.facebook.com/about/privacy/
III. Postanowienia końcowe
§ 17. Zmiany Polityki
- Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności i Polityki Cookies.
- Zmiany publikowane są na tej stronie wraz z datą aktualizacji.
- Zmiany wchodzą w życie z dniem publikacji.
- Data ostatniej aktualizacji: luty 2026 r.