Informacje prawne

Polityka Prywatności

Ostatnia aktualizacja: luty 2026 r.

I. Polityka Prywatności

§ 1. Definicje

  • Serwis – strona internetowa działająca pod adresem https://www.centrumlb.pl/
  • Administrator – Centrum Leczenia Bólu – dr Łukasz Kmieciak, ul. Gruszowa 1, 91-363 Łódź, NIP: 7261022501
  • Użytkownik – osoba fizyczna korzystająca z Serwisu lub kontaktująca się z Administratorem
  • Dane osobowe – wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej
  • RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
  • Cookies (ciasteczka) – niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika przez przeglądarkę internetową

§ 2. Administrator danych i kontakt

  1. Administratorem danych osobowych jest Centrum Leczenia Bólu – dr Łukasz Kmieciak, ul. Gruszowa 1, 91-363 Łódź, NIP: 7261022501.
  2. Kontakt z Administratorem w sprawach ochrony danych osobowych: e-mail: clb@tlen.pl, telefon: +48 696 838 808, adres korespondencyjny: ul. Gruszowa 1, 91-363 Łódź.

§ 3. Cele i podstawy prawne przetwarzania danych

Administrator przetwarza dane osobowe w następujących celach:

  1. Udzielanie świadczeń zdrowotnych, w tym diagnostyka, leczenie bólu, prowadzenie dokumentacji medycznej – na podstawie art. 6 ust. 1 lit. c oraz art. 9 ust. 2 lit. h RODO w zw. z ustawą z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta oraz ustawą z dnia 15 kwietnia 2011 r. o działalności leczniczej.
  2. Obsługa formularza kontaktowego i umawianie wizyt – na podstawie art. 6 ust. 1 lit. a RODO (zgoda) lub art. 6 ust. 1 lit. b RODO (podjęcie działań na żądanie osoby przed zawarciem umowy).
  3. Telefoniczne potwierdzanie lub odwoływanie wizyt – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
  4. Prowadzenie dokumentacji księgowo-podatkowej – na podstawie art. 6 ust. 1 lit. c RODO w zw. z art. 74 ust. 2 ustawy z dnia 29 września 1994 r. o rachunkowości.
  5. Dochodzenie roszczeń lub obrona przed roszczeniami – na podstawie art. 6 ust. 1 lit. f RODO.
  6. Marketing bezpośredni – wyłącznie na podstawie odrębnej, dobrowolnej zgody (art. 6 ust. 1 lit. a RODO). Wyrażenie zgody nie wpływa na realizację usług ani ich jakość.
  7. Prowadzenie profili w mediach społecznościowych (Facebook, Instagram, LinkedIn) oraz komunikacja z Użytkownikami za ich pośrednictwem – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na promowaniu działalności i komunikacji z pacjentami).
  8. Analiza ruchu w Serwisie za pomocą plików cookies analitycznych – na podstawie art. 6 ust. 1 lit. a RODO (zgoda wyrażona poprzez baner cookies).

§ 4. Obowiązek podania danych

  1. Podanie danych osobowych niezbędnych do udzielenia świadczeń zdrowotnych jest wymogiem ustawowym – ich niepodanie uniemożliwia udzielenie świadczenia i prowadzenie dokumentacji medycznej.
  2. Podanie numeru telefonu i adresu e-mail jest dobrowolne – ich niepodanie skutkuje brakiem możliwości kontaktu w sprawie potwierdzenia lub odwołania wizyty.
  3. Podanie danych w formularzu kontaktowym jest dobrowolne, lecz niezbędne do obsługi zgłoszenia.
  4. Wyrażenie zgody na cookies analityczne, funkcjonalne i reklamowe jest w pełni dobrowolne.

§ 5. Okres przechowywania danych

Dane osobowe przechowywane są przez następujące okresy:

  1. Dokumentacja medyczna – co najmniej 20 lat od końca roku kalendarzowego, w którym dokonano ostatniego wpisu (zgodnie z art. 29 ustawy o prawach pacjenta).
  2. Dokumentacja księgowo-podatkowa – 5 lat od końca roku podatkowego.
  3. Dane przetwarzane na podstawie zgody (marketing, newsletter, cookies) – do momentu cofnięcia zgody.
  4. Dane przetwarzane w celu dochodzenia roszczeń – do upływu okresu przedawnienia wynikającego z Kodeksu cywilnego.
  5. Dane z formularza kontaktowego – do czasu zakończenia obsługi zapytania lub do cofnięcia zgody.
  6. Dane z mediów społecznościowych – przez okres prowadzenia profilu lub do momentu usunięcia komentarza/interakcji przez Użytkownika.

§ 6. Prawa Użytkowników

  1. Przysługuje Pani/Panu prawo do:
    • dostępu do swoich danych osobowych,
    • sprostowania (poprawiania i uzupełniania) danych,
    • usunięcia danych („prawo do bycia zapomnianym"),
    • ograniczenia przetwarzania,
    • przenoszenia danych,
    • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO),
    • cofnięcia zgody w dowolnym momencie – bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem zgody.
  2. Zgodę można cofnąć lub sprzeciw wnieść pisemnie na adres siedziby Administratora lub drogą elektroniczną na adres clb@tlen.pl.
  3. Przysługuje Pani/Panu prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uzna Pani/Pan, że przetwarzanie danych narusza przepisy RODO.

§ 7. Odbiorcy danych

  1. Odbiorcami danych osobowych mogą być podmioty przetwarzające dane na zlecenie Administratora, z którymi zawarto umowy powierzenia przetwarzania danych, w szczególności: dostawcy usług IT i hostingu, dostawcy usług księgowych, dostawcy usług kurierskich i pocztowych, podmioty świadczące usługi medyczne współpracujące z Administratorem.
  2. Dane mogą być również udostępnione podmiotom uprawnionym na podstawie obowiązującego prawa (np. sądy, organy ścigania).

§ 8. Przekazywanie danych poza EOG

  1. W związku z korzystaniem z usług Google (Google Analytics) oraz Meta (Facebook Pixel) dane osobowe Użytkowników mogą być przekazywane do Stanów Zjednoczonych.
  2. Przekazywanie danych poza Europejski Obszar Gospodarczy odbywa się wyłącznie na podstawie:
    • decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych (w tym EU-U.S. Data Privacy Framework),
    • standardowych klauzul umownych zatwierdzonych przez Komisję Europejską,
    • wiążących reguł korporacyjnych zatwierdzonych przez właściwy organ nadzorczy.

§ 9. Zautomatyzowane podejmowanie decyzji i profilowanie

Dane osobowe Użytkowników nie są przetwarzane w sposób zautomatyzowany skutkujący podejmowaniem decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na Użytkownika, o którym mowa w art. 22 ust. 1 i 4 RODO.

§ 10. Media społecznościowe

  1. Administrator prowadzi publiczne profile na portalach: Facebook, Instagram i LinkedIn. W związku z tym przetwarza dane, które pozostawiają osoby odwiedzające te profile (m.in. komentarze, polubienia, identyfikatory internetowe).
  2. Dane te przetwarzane są w celu: umożliwienia Użytkownikom aktywności na profilach, prowadzenia komunikacji, informowania o działalności Centrum, w celach statystycznych oraz w celu dochodzenia roszczeń i obrony przed roszczeniami.
  3. Operatorzy portali społecznościowych przetwarzają dane Użytkowników na własnych zasadach. Szczegóły:

§ 11. Bezpieczeństwo danych

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych osobowych, w szczególności uniemożliwiające dostęp osobom nieupoważnionym, przypadkową utratę, zniszczenie lub nieuprawnioną modyfikację danych.
  2. Administrator prowadzi na bieżąco analizę ryzyka i monitoruje adekwatność stosowanych zabezpieczeń.
  3. W przypadku naruszenia ochrony danych osobowych mogącego powodować wysokie ryzyko naruszenia praw i wolności osób fizycznych, Administrator niezwłocznie powiadomi osoby, których dane dotyczą, oraz Prezesa UODO – zgodnie z art. 33 i 34 RODO.

II. Polityka Cookies

§ 12. Czym są pliki cookies

  1. Pliki cookies to niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika podczas korzystania z Serwisu. Są bezpieczne dla urządzenia – nie mogą przenosić wirusów ani złośliwego oprogramowania.
  2. Pliki cookies dzielą się na: sesyjne (usuwane po zamknięciu przeglądarki) oraz trwałe (przechowywane na urządzeniu przez określony czas lub do ich ręcznego usunięcia).

§ 13. Podstawa prawna stosowania cookies

  1. Cookies niezbędne – stosowane na podstawie art. 399 ust. 3 ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej (Dz.U. 2024 poz. 1221, dalej: PKE), jako niezbędne do świadczenia usługi żądanej przez Użytkownika. Nie wymagają zgody Użytkownika.
  2. Cookies funkcjonalne, analityczne i reklamowe – stosowane wyłącznie na podstawie zgody Użytkownika (art. 399 ust. 1 i 2 PKE w zw. z art. 400 PKE oraz art. 6 ust. 1 lit. a RODO), wyrażonej za pośrednictwem banera cookies wyświetlanego przy pierwszej wizycie w Serwisie. Zgoda musi być dobrowolna, jednoznaczna, konkretna i świadoma (zgodnie z wymogami art. 7 RODO). Użytkownik ma prawo cofnąć zgodę w dowolnym momencie w sposób równie prosty jak jej wyrażenie.

§ 14. Wykaz stosowanych plików cookies

A. Niezbędne (zawsze aktywne)

  1. _cfuvid Dostawca: Cloudflare | Czas trwania: sesja Cel: Utrzymanie spójności sesji użytkownika, ochrona strony (wydajność, bezpieczeństwo).
  2. VISITOR_PRIVACY_METADATA Dostawca: YouTube | Czas trwania: 6 miesięcy Cel: Przechowywanie informacji o zgodzie użytkownika na pliki cookie YouTube.

B. Funkcjonalne

  1. VISITOR_INFO1_LIVE Dostawca: YouTube | Czas trwania: 6 miesięcy Cel: Pomiar przepustowości i określenie wersji interfejsu odtwarzacza YouTube.

C. Analityczne

  1. _ga Dostawca: Google Analytics | Czas trwania: 1 rok 1 miesiąc 4 dni Cel: Anonimowa identyfikacja użytkowników, analiza liczby odwiedzin, sesji i zachowania na stronie.
  2. _ga* Dostawca: Google Analytics | Czas trwania: 1 rok 1 miesiąc 4 dni Cel: Zliczanie odsłon i zdarzeń w ramach usługi Google Analytics.
  3. YSC Dostawca: YouTube | Czas trwania: sesja Cel: Śledzenie wyświetleń osadzonych filmów YouTube.

D. Reklamowe

  1. _fbp Dostawca: Meta (Facebook) | Czas trwania: 3 miesiące Cel: Dostarczanie i mierzenie skuteczności reklam Facebooka.

E. Pozostałe

  1. __Secure-ROLLOUT_TOKEN Dostawca: Google / YouTube | Czas trwania: 6 miesięcyCel: Zarządzanie wdrażaniem nowych funkcji po stronie Google.
  2. __Secure-YEC Dostawca: Google / YouTube | Czas trwania: sesja Cel: Bezpieczeństwo i integralność usług Google.
  3. GUEST_SESSION Dostawca: Usługa zewnętrzna | Czas trwania: 1 dzień Cel: Tymczasowa sesja użytkownika bez logowania.

§ 15. Zarządzanie cookies

  1. Użytkownik może w każdej chwili zmienić swoje preferencje dotyczące cookies za pomocą banera cookies dostępnego w Serwisie.
  2. Użytkownik może również zarządzać plikami cookies z poziomu ustawień swojej przeglądarki internetowej – w tym blokować, ograniczać lub usuwać pliki cookies.
  3. Instrukcje zarządzania cookies w najpopularniejszych przeglądarkach:
    • Google Chrome: Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie
    • Mozilla Firefox: Ustawienia → Prywatność i bezpieczeństwo
    • Safari: Preferencje → Prywatność
    • Microsoft Edge: Ustawienia → Prywatność, wyszukiwanie i usługi
  4. Wyłączenie cookies niezbędnych może wpłynąć na prawidłowe działanie Serwisu.
  5. Wyłączenie cookies analitycznych, funkcjonalnych lub reklamowych nie wpływa na dostępność Serwisu.

§ 16. Usługi zewnętrzne

W Serwisie wykorzystywane są następujące usługi zewnętrzne, które mogą stosować własne pliki cookies:

  1. Google Analytics – dostawca: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Cel: analiza ruchu w Serwisie. Polityka prywatności: https://policies.google.com/privacy
  2. Google Tag Manager – dostawca: Google Ireland Limited. Cel: zarządzanie tagami i skryptami w Serwisie.
  3. YouTube – dostawca: Google Ireland Limited. Cel: osadzanie treści wideo. Polityka prywatności: https://policies.google.com/privacy
  4. Meta Pixel (Facebook) – dostawca: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irlandia. Cel: mierzenie skuteczności reklam. Polityka prywatności: https://www.facebook.com/about/privacy/

III. Postanowienia końcowe

§ 17. Zmiany Polityki

  1. Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności i Polityki Cookies.
  2. Zmiany publikowane są na tej stronie wraz z datą aktualizacji.
  3. Zmiany wchodzą w życie z dniem publikacji.
  4. Data ostatniej aktualizacji: luty 2026 r.