Polityka Prywatności MDR Safety Hub
1. Ochrona danych (Privacy by Design)
- MDR Safety Hub stosuje zasadę minimalizacji danych. System nie tworzy ani nie przechowuje trwałych kartotek pacjentów.
- Dane osobowe pacjenta (imię, nazwisko, podpis) są wprowadzane w aplikacji wyłącznie w celu wygenerowania Paszportu Zabiegowego w formacie PDF.
- Dane te są przetwarzane tymczasowo w pamięci operacyjnej urządzenia („w locie”) i nie są składowane w trwałych bazach danych platformy.
- Po wygenerowaniu dokumentu PDF, dane tekstowe pacjenta są natychmiastowo usuwane z pamięci systemu.
2. Administrator Danych
- Administratorem danych Użytkowników (Klinik, Lekarzy, Gabinetów) jest Adam Wojciechowski prowadzący działalność gospodarczą pod firmą AW Systemy Informatyczne – Inżynieria Oprogramowania Adam Wojciechowski, ul. Ryżowa 44/231, 02-495 Warszawa, NIP 6631752515, e-mail: adam@safety-hub.pl.
- W zakresie wrażliwych danych pacjentów znajdujących się w cyfrowych Paszportach Zabiegowych, wyłącznym Administratorem Danych Osobowych pozostaje Klinika.
- Dostawca Platformy pełni jedynie rolę Podmiotu Przetwarzającego (zgodnie z art. 28 RODO) powierzone mu dane techniczne.
3. Zakres i cel przetwarzania
- Dane Użytkowników: Adres e-mail, rola w systemie, ID placówki. Cel: świadczenie usług, autoryzacja dostępu.
- Dane techniczne (Traceability): Kod UDI, nazwa preparatu, producent, LOT, data ważności, data zabiegu. Cel: realizacja wymogów art. 83–92 Rozporządzenia MDR.
- Dane rozliczeniowe: NIP, nazwa firmy, adres siedziby, imię i nazwisko osoby kontaktowej. Cel: wystawianie faktur (Faktura zw.), obsługa płatności subskrypcyjnych oraz realizacja obowiązków prawno-księgowych.
4. Odbiorcy Danych (Podmioty Trzecie)
W celu zapewnienia prawidłowego działania Platformy oraz obsługi modelu subskrypcyjnego, dane Użytkowników (Klinik) mogą być przekazywane zaufanym podmiotom trzecim:
- Operatorzy płatności: Stripe Inc. – w celu procesowania płatności z użyciem kart płatniczych (dane kart są szyfrowane bezpośrednio w bramce operatora i nie są widoczne ani przechowywane na serwerach MDR Safety Hub).
- Dostawcy infrastruktury chmurowej: Vercel Inc. oraz Supabase Inc. – w celu bezpiecznego hostingu aplikacji oraz bazy danych technicznych.
- Systemy księgowe: Systemy do automatycznego wystawiania faktur online.
5. Lokalizacja i bezpieczeństwo
- Dane przechowywane są wyłącznie na serwerach zlokalizowanych na terytorium Europejskiego Obszaru Gospodarczego (EOG), z głównym węzłem we Frankfurcie.
- W komunikacji oraz przechowywaniu danych stosujemy zaawansowane szyfrowanie klasy korporacyjnej (AES-256 oraz protokół TLS 1.3).
6. Okres retencji
- Logi techniczne i historia skanów wyrobów (Traceability): 10 lat, zgodnie z wymogami MDR.
- Dane konta Użytkownika: przez czas trwania umowy (aktywnej subskrypcji) + 3 lata w celach dowodowych i rozliczeniowych.
- Logi systemowe i bezpieczeństwa: 12 miesięcy.
7. Ciasteczka (Cookies) i Tokeny Sesyjne
Platforma MDR Safety Hub wykorzystuje wyłącznie niezbędne pliki cookies oraz tokeny sesyjne (Local Storage) wymagane do prawidłowego działania aplikacji, logowania, autoryzacji Użytkowników oraz utrzymania bezpiecznej sesji połączenia z bazą danych. System nie wykorzystuje analitycznych ciasteczek śledzących ani skryptów marketingowych służących do profilowania Użytkowników.
8. Twoje Prawa
- Każdemu Użytkownikowi przysługuje prawo dostępu do swoich danych, ich sprostowania, żądania usunięcia (o ile nie kłóci się to z nadrzędnymi przepisami prawa, np. skarbowego) oraz przenoszenia danych.
- Wszelkie wnioski i zapytania dotyczące ochrony prywatności należy kierować bezpośrednio na dedykowany adres e-mail: adam@safety-hub.pl.