RODO · 9 września 2026
Polityka prywatności
1. Administrator
Administratorem danych jest Grelvek Health Sp. z o.o., ul. Świdnicka 33, 50-066 Wrocław, NIP 8971848303, KRS 0000848303. Kontakt w sprawach danych: [email protected] oraz +48 71 384 73 03. Dokument opisuje zasady serwisu grelvek.info.
Kontakt w sprawie praw i usunięcia danych
Grelvek Health Sp. z o.o. nie wyznaczyła odrębnego inspektora ochrony danych. Wnioski dotyczące usunięcia danych, dostępu, sprostowania, ograniczenia lub sprzeciwu należy kierować na [email protected] albo pocztą na adres ul. Świdnicka 33, 50-066 Wrocław. W zgłoszeniu opisz zakres żądania i podaj dane pozwalające odnaleźć sprawę; nie przesyłaj więcej informacji niż potrzebne.
2. Zakres danych
Możemy otrzymać imię i nazwisko, numer telefonu, adres dostawy oraz dane potrzebne do obsługi zamówienia. Rejestrujemy także informacje techniczne, takie jak adres IP, typ przeglądarki i data wizyty. Nie prosimy o dane, które nie są potrzebne do konkretnego celu.
3. Cele i podstawy
Dane przetwarzamy w celu przyjęcia i potwierdzenia zamówienia, realizacji dostawy, obsługi pytań oraz rozliczeń. Podstawą jest wykonanie umowy, obowiązek prawny, zgoda albo prawnie uzasadniony interes administratora. Zgoda może być wycofana w każdym czasie.
4. Odbiorcy
Dane mogą otrzymać operator hostingu, dostawca przesyłek, dostawcy systemów kontaktowych i księgowość.
W praktyce kategorie podmiotów obejmują: dostawcę hostingu i infrastruktury serwera, dostawcę poczty elektronicznej, operatora obsługi przesyłek i płatności przy odbiorze, biuro rachunkowe oraz dostawcę narzędzia formularza kontaktowego. Konkretne dane są przekazywane wyłącznie w zakresie potrzebnym do realizacji zamówienia, odpowiedzi na pytanie, rozliczenia albo ochrony serwisu. Aktualny wykaz nazw usługodawców i podstaw przetwarzania można otrzymać na [email protected]. Każdy podmiot otrzymuje wyłącznie zakres potrzebny do wykonania usługi. Nie sprzedajemy danych osobowych.
5. Retencja
Dane zamówień przechowujemy przez okres wymagany przepisami rachunkowymi, co do zasady 5 lat od końca roku rozliczeniowego. Dane kontaktowe z korespondencji usuwamy po 24 miesiącach od ostatniej wiadomości, chyba że trwa postępowanie. Zgody marketingowe przechowujemy do ich wycofania.
6. Prawa osoby
Masz prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych i sprzeciwu. Wniosek wyślij na [email protected]. Odpowiemy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca, po weryfikacji tożsamości.
7. Transfery
Usługi techniczne mogą być świadczone z wykorzystaniem infrastruktury poza Europejskim Obszarem Gospodarczym. W takim przypadku stosujemy mechanizmy zgodne z RODO, w szczególności standardowe klauzule umowne lub decyzję o odpowiednim stopniu ochrony.
8. Bezpieczeństwo
Stosujemy szyfrowanie transmisji, ograniczenie dostępu i okresowe przeglądy uprawnień. Mimo zabezpieczeń żadna transmisja internetowa nie daje absolutnej pewności. W razie incydentu podejmujemy działania zgodnie z wymaganiami RODO.
9. Skarga
Jeżeli uznasz, że przetwarzanie narusza przepisy, możesz skontaktować się z administratorem albo z Prezesem Urzędu Ochrony Danych Osobowych. Zachęcamy do wcześniejszego kontaktu, aby wyjaśnić sprawę.
10. Zmiany
Dokument może być zmieniony przy zmianie prawa, usług lub sposobu przetwarzania. Wersja obowiązująca od 9 września 2026 roku. Starsze wersje mogą być udostępnione na wniosek.
9. Okresy przechowywania
Dane zamówienia przechowujemy przez okres wymagany przepisami rachunkowymi i podatkowymi, co do zasady przez 5 lat od końca roku, którego dotyczą. Korespondencję obsługową przechowujemy przez czas potrzebny do udzielenia odpowiedzi i do 12 miesięcy po jej zakończeniu, chyba że sprawa wymaga dłuższego zabezpieczenia. Dane używane na podstawie zgody usuwamy po jej wycofaniu, jeśli nie istnieje inna podstawa prawna. Kopie bezpieczeństwa mogą być nadpisywane w cyklu do 90 dni.
- a) żądanie dostępu nie wymaga uzasadnienia;
- b) przy korekcie podaj dane, których dotyczy zmiana;
- c) wnioski kieruj na [email protected]; odpowiadamy w terminie do miesiąca.
10. Podmioty przetwarzające i transfery
Do realizacji usług możemy korzystać z hostingu, poczty elektronicznej, obsługi przesyłek, narzędzi formularzy i księgowości. Każdy dostawca otrzymuje tylko dane potrzebne do wykonania określonej czynności i jest zobowiązany do zachowania poufności. Jeżeli dostawca przetwarza dane poza Europejskim Obszarem Gospodarczym, stosujemy odpowiednie zabezpieczenia, takie jak standardowe klauzule umowne albo decyzja stwierdzająca odpowiedni stopień ochrony. Lista kategorii odbiorców jest dostępna na żądanie pod adresem administratora.
11. Incydenty, dzieci i decyzje automatyczne
W razie podejrzenia naruszenia ochrony danych administrator analizuje zdarzenie, ogranicza jego skutki i dokumentuje działania. Jeżeli przepisy tego wymagają, zawiadomienie organu nadzorczego następuje bez zbędnej zwłoki, w miarę możliwości w ciągu 72 godzin od stwierdzenia naruszenia. Serwis nie jest kierowany do osób poniżej 16 roku życia i nie zamierzamy zbierać ich danych. Nie podejmujemy decyzji wywołujących skutki prawne wyłącznie na podstawie zautomatyzowanego przetwarzania.
12. Ocena skutków i minimalizacja
Administrator analizuje nowe procesy, jeżeli mogą powodować podwyższone ryzyko dla osób, których dane dotyczą. W ramach takiej analizy oceniamy zakres danych, dostęp usługodawców, okres przechowywania i możliwe zabezpieczenia. Zbieramy tylko informacje potrzebne do określonego celu i ograniczamy dostęp według ról. Jeżeli ocena wykaże potrzebę dodatkowych działań, wdrażamy je przed uruchomieniem procesu.
- a) formularze zawierają wyłącznie pola potrzebne do kontaktu;
- b) dostęp do danych jest ograniczany pracownikom i usługodawcom;
- c) kopie bezpieczeństwa są nadpisywane zgodnie z cyklem technicznym.
13. Wnioski i naruszenia
Wniosek o dostęp, sprostowanie, usunięcie, ograniczenie albo sprzeciw można wysłać na [email protected]. Odpowiadamy bez zbędnej zwłoki, co do zasady w ciągu miesiąca, a przy sprawie złożonej możemy poinformować o przedłużeniu zgodnie z RODO. Podejrzenie naruszenia analizujemy, ograniczamy jego skutki i dokumentujemy podjęte działania. Jeżeli przepisy tego wymagają, zawiadomienie organu nadzorczego kierujemy bez zbędnej zwłoki, w miarę możliwości w ciągu 72 godzin od stwierdzenia naruszenia.
14. Osoby małoletnie i decyzje automatyczne
Serwis nie jest kierowany do osób poniżej 16 roku życia i nie zamierzamy zbierać ich danych. Jeżeli opiekun stwierdzi, że dane małoletniego zostały przekazane, może skontaktować się z administratorem w celu ich sprawdzenia. Nie podejmujemy decyzji wywołujących skutki prawne wyłącznie na podstawie zautomatyzowanego przetwarzania. Aktualizację dokumentu dotyczącą tych zasad opublikowano 9 września 2026 roku.