AI.DENT

POLITYKA PRYWATNOŚCI

§ 1. WSTĘP

Polityka Prywatności opisuje zasady przetwarzania danych osobowych w ramach serwisu internetowego prowadzonego przez Administratora pod adresem www.aident.pl (dalej: „Serwis”). Serwis prezentuje rozwiązanie AI.DENT oraz umożliwia w szczególności pozostawienie danych w celu bezpłatnego kontaktu demonstracyjnego, udział w ankiecie dotyczącej rozwoju rozwiązania oraz kontakt z Administratorem.

Administratorem danych osobowych jest KOD.AI spółka z ograniczoną odpowiedzialnością z siedzibą w Lublinie (20-213), ul. Gospodarcza 26, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001218254, dla której akta rejestrowe prowadzi Sąd Rejonowy Lublin-Wschód w Lublinie z siedzibą w Świdniku, VI Wydział Gospodarczy Krajowego Rejestru Sądowego, NIP 9462762849, REGON 543763281 (dalej: Administrator).

Administrator nie wyznaczył inspektora ochrony danych. We wszelkich sprawach dotyczących przetwarzania danych osobowych można kontaktować się z Administratorem:

drogą korespondencyjną — na adres siedziby Administratora;

na adres poczty elektronicznej: info@kodai.com.pl;

poprzez formularze udostępnione w Serwisie.

Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami, w szczególności z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO).

Nadrzędnym celem Administratora jest zapewnienie osobom korzystającym z Serwisu ochrony prywatności na poziomie co najmniej odpowiadającym wymogom obowiązujących przepisów prawa, w szczególności RODO.

Administrator może aktualizować Politykę Prywatności, jeżeli wymagać tego będą przepisy prawa, zmiany funkcjonalności Serwisu albo zmiany sposobu lub celów przetwarzania danych. Aktualna wersja jest publikowana w Serwisie.

O istotnych zmianach oraz dacie ich wejścia w życie Administrator informuje poprzez zamieszczenie komunikatu w Serwisie.

§ 2. PODSTAWOWE POJĘCIA

Na potrzeby niniejszej Polityki Prywatności przyjmuje się następujące znaczenie pojęć:

Użytkownik – osoba fizyczna korzystająca z Serwisu, w tym osoba pozostawiająca dane w formularzu kontaktowym, w formularzu kontaktu demonstracyjnego albo w ankiecie, której dane osobowe są przetwarzane przez Administratora.

Dane osobowe – wszelkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania, w szczególności imię, nazwisko, adres e-mail, numer telefonu, dane dotyczące prowadzonej działalności – jeżeli pozwalają na identyfikację osoby fizycznej – adres IP, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookies i podobnych technologii.

Przetwarzanie danych osobowych – jakiekolwiek operacje wykonywane na danych osobowych, automatyczne lub ręczne, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, w szczególności wykonywane w systemach informatycznych.

Naruszenie ochrony danych osobowych – naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utraty, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych.

§ 3. CELE, PODSTAWY PRAWNE I ZAKRES PRZETWARZANIA

W celu obsługi zapytań kierowanych do Administratora za pośrednictwem formularza kontaktowego, korespondencji e-mail lub kontaktu telefonicznego Administrator przetwarza dane obejmujące w szczególności imię i nazwisko, adres e-mail, nazwę firmy oraz treść zapytania. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b RODO – jeżeli zapytanie zmierza do zawarcia umowy i stanowi działanie podejmowane na żądanie osoby przed jej zawarciem – a w pozostałych przypadkach art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji i obsłudze zapytań. Dane są przechowywane przez okres niezbędny do obsługi zapytania i prowadzenia korespondencji, a następnie do upływu okresu przedawnienia ewentualnych roszczeń.

W celu umożliwienia bezpłatnego kontaktu demonstracyjnego, w tym rozmowy telefonicznej prowadzonej przez system sztucznej inteligencji, Administrator przetwarza dane obejmujące w szczególności imię, nazwę gabinetu, adres e-mail, numer telefonu oraz inne dane przekazane dobrowolnie przez Użytkownika w związku z kontaktem demonstracyjnym, w tym w trakcie rozmowy. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. a RODO, tj. zgoda Użytkownika wyrażona przy pozostawieniu danych. Telefoniczny kontakt marketingowy realizowany z wykorzystaniem automatycznego systemu wywołującego odbywa się na podstawie odrębnej zgody wymaganej przepisami o komunikacji elektronicznej. Zgoda może zostać wycofana w każdym czasie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Dane są przechowywane do czasu wycofania zgody albo do czasu zrealizowania celu demonstracji, a następnie do upływu okresu przedawnienia roszczeń.

W celu prowadzenia działań rozwojowych i doskonalenia rozwiązania Administrator przetwarza odpowiedzi udzielone w ankiecie, obejmujące informacje o gabinecie oraz preferencjach respondenta. Ankietę można wypełnić anonimowo. Podstawą prawną przetwarzania odpowiedzi ankietowych jest art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora polegający na rozwoju i doskonaleniu rozwiązania. Podanie danych kontaktowych w ankiecie ma charakter dobrowolny i opcjonalny. Jeżeli respondent poda je w celu kontaktu w sprawie testów rozwiązania, podstawą prawną przetwarzania jest art. 6 ust. 1 lit. a RODO, tj. zgoda. Administrator prosi o niepodawanie w polach otwartych ankiety danych o zdrowiu ani danych pacjentów. Dane są przechowywane przez okres niezbędny do realizacji celów rozwojowych, a dane kontaktowe – do czasu wycofania zgody.

W celu zawarcia i wykonania umowy oraz realizacji obowiązków rozliczeniowych Administrator przetwarza dane obejmujące w szczególności dane do wystawienia faktury, takie jak nazwa podmiotu, NIP i adres, a także dane osoby kontaktowej oraz dane wykorzystywane do bieżącej komunikacji. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b RODO w zakresie działań przed zawarciem umowy oraz jej wykonania, a także art. 6 ust. 1 lit. c RODO w zakresie obowiązków rachunkowych i podatkowych. Dane są przechowywane przez okres obowiązywania umowy, a następnie przez okres wymagany przepisami o rachunkowości i prawa podatkowego.

W celu zapewnienia bezpieczeństwa i prawidłowego działania Serwisu Administrator przetwarza dane techniczne, w szczególności adres IP, dane z logów serwera oraz informacje o urządzeniu i przeglądarce. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa, ciągłości działania oraz prawidłowego funkcjonowania Serwisu. Dane są przechowywane przez okres niezbędny do realizacji celów technicznych i bezpieczeństwa, a następnie są usuwane albo anonimizowane.

W celu ustalenia, dochodzenia lub obrony roszczeń związanych z korzystaniem z Serwisu, prowadzoną komunikacją albo współpracą Administrator może przetwarzać dane osobowe niezbędne do wykazania przebiegu kontaktu, korzystania z Serwisu albo wykonania umowy. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora polegający na ochronie jego praw. Dane są przechowywane do upływu okresu przedawnienia roszczeń.

Podanie danych ma charakter dobrowolny, jednak brak ich podania może uniemożliwić odpowiednio: kontakt zwrotny w odpowiedzi na zapytanie, przeprowadzenie kontaktu demonstracyjnego, kontakt w sprawie testów rozwiązania albo zawarcie i wykonanie umowy, w tym wystawienie faktury.

§ 4. BEZPIECZEŃSTWO DANYCH

Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę danych osobowych odpowiednią do ryzyka naruszenia praw lub wolności osób fizycznych, w szczególności środki służące zapewnieniu poufności, integralności i dostępności danych.

Dostęp do danych mają wyłącznie osoby upoważnione, w zakresie niezbędnym do realizacji zadań związanych z obsługą Serwisu, korespondencji, ankiety, kontaktu demonstracyjnego oraz ewentualnej współpracy.

Administrator podejmuje działania organizacyjne służące zapobieganiu naruszeniom ochrony danych oraz zapewnia reagowanie na incydenty i naruszenia, w tym ich dokumentowanie.

§ 5. ODBIORCY DANYCH

Dane mogą być ujawniane podmiotom wspierającym Administratora w utrzymaniu Serwisu oraz realizacji oferowanych funkcjonalności, w szczególności dostawcom usług: hostingu i utrzymania Serwisu, poczty elektronicznej, formularzy internetowych i narzędzi ankietowych, usług telekomunikacyjnych oraz technologii sztucznej inteligencji wykorzystywanej do prowadzenia rozmów, komunikacji przez kanały elektroniczne, wsparcia technicznego i rozliczeń, a także doradcom Administratora.

Jeżeli dany odbiorca przetwarza dane w imieniu Administratora, przetwarzanie odbywa się na podstawie umowy powierzenia oraz wyłącznie w zakresie niezbędnym do wykonania danej usługi.

Odbiorcami danych mogą być również podmioty i organy uprawnione na podstawie przepisów prawa — wyłącznie w zakresie wymaganym prawem.

§ 6. MARKETING I KONTAKT ELEKTRONICZNY

Administrator kieruje informacje handlowe oraz kontaktuje się z Użytkownikami w celach marketingowych wyłącznie wobec osób, które wyraziły wymagane zgody. Kontakt telefoniczny w celach marketingowych realizowany z wykorzystaniem automatycznego systemu wywołującego, w tym rozmowa prowadzona przez system sztucznej inteligencji, odbywa się na podstawie uprzedniej zgody Użytkownika.

Zgodę można wycofać w każdym czasie, kierując żądanie na adres wskazany w § 1 albo poprzez inny udostępniony sposób rezygnacji. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

§ 7. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ

Osobie, której dane dotyczą, przysługują prawa przewidziane w RODO, w szczególności:

prawo dostępu do danych oraz uzyskania informacji o ich przetwarzaniu;

prawo do sprostowania danych;

prawo do usunięcia danych — w zakresie przewidzianym przepisami;

prawo do ograniczenia przetwarzania;

prawo do przenoszenia danych — w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody albo umowy i w sposób zautomatyzowany;

prawo do wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO — z przyczyn związanych ze szczególną sytuacją osoby, a wobec przetwarzania na potrzeby marketingu bezpośredniego — w każdym czasie;

prawo do cofnięcia zgody w każdym czasie, jeżeli przetwarzanie odbywa się na podstawie zgody, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem;

prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Realizacja poszczególnych praw zależy od podstawy prawnej przetwarzania oraz obowiązków Administratora wynikających z przepisów prawa.

Wniosek dotyczący realizacji praw można złożyć w formie pisemnej na adres siedziby Administratora albo na adres poczty elektronicznej wskazany w § 1.

Odpowiedź na wniosek jest udzielana co do zasady w terminie miesiąca od jego otrzymania; w razie potrzeby termin ten może zostać przedłużony zgodnie z RODO, o czym Administrator informuje osobę składającą wniosek.

§ 8. PLIKI COOKIES ORAZ PODOBNE TECHNOLOGIE

Serwis wykorzystuje pliki cookies i podobne technologie w zakresie niezbędnym do prawidłowego działania Serwisu oraz — jeżeli ma to zastosowanie — w celu zapewnienia bezpieczeństwa i ulepszania funkcjonalności Serwisu.

Szczegółowe informacje dotyczące stosowanych plików cookies, kategorii cookies, celów ich użycia, zasad zarządzania zgodami oraz ewentualnego korzystania z technologii dostawców zewnętrznych określa odrębna Polityka Cookies.

Użytkownik może w każdym czasie zmienić ustawienia dotyczące plików cookies za pośrednictwem narzędzia zarządzania zgodami, jeżeli jest udostępnione w Serwisie, oraz poprzez ustawienia przeglądarki internetowej.

§ 9. MEDIA SPOŁECZNOŚCIOWE

Serwis może zawierać odnośniki do profili Administratora w mediach społecznościowych lub do innych serwisów zewnętrznych.

Po skorzystaniu z takiego odnośnika Użytkownik przechodzi do serwisu zewnętrznego, a zasady przetwarzania danych osobowych w tym serwisie wynikają z polityki prywatności jego dostawcy.

Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych przez serwisy zewnętrzne.

§ 10. LOGI SERWERA

Korzystanie z Serwisu wiąże się z przesyłaniem zapytań do serwera, na którym Serwis jest utrzymywany.

Logi serwera mogą obejmować w szczególności adres IP, datę i czas zdarzenia oraz informacje o przeglądarce internetowej i systemie operacyjnym Użytkownika.

Dane z logów są wykorzystywane wyłącznie w celach technicznych i bezpieczeństwa, w tym w celu zapewnienia prawidłowego działania Serwisu, wykrywania i przeciwdziałania nadużyciom oraz diagnostyki błędów.

Podstawą prawną przetwarzania danych z logów jest art. 6 ust. 1 lit. f RODO.

Logi są przechowywane przez okres niezbędny do realizacji wskazanych celów, a następnie usuwane lub anonimizowane, chyba że ich dalsze przechowywanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń.

§ 11. PRZEKAZYWANIE DANYCH POZA EOG

W związku z korzystaniem z usług dostawców wspierających działanie Serwisu i realizację kontaktu demonstracyjnego (w szczególności usług telekomunikacyjnych, technologii przetwarzania mowy i języka oraz infrastruktury chmurowej) dane osobowe mogą być przekazywane do państw trzecich, poza Europejski Obszar Gospodarczy.

Przekazanie następuje wyłącznie przy spełnieniu warunków określonych w rozdziale V RODO, to jest na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo na podstawie standardowych klauzul umownych.

Informacji o stosowanych zabezpieczeniach transferu oraz o sposobie uzyskania ich kopii Administrator udziela na żądanie, na dane kontaktowe wskazane w § 1.

§ 12. ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI I WYKORZYSTANIE SZTUCZNEJ INTELIGENCJI

Kontakt demonstracyjny oraz część komunikacji z Użytkownikiem prowadzone są z wykorzystaniem systemu sztucznej inteligencji.

Administrator nie podejmuje wobec Użytkownika decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, wywołujących wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływających.

§ 13. ZMIANY POLITYKI PRYWATNOŚCI

Administrator może aktualizować niniejszą Politykę Prywatności w szczególności w przypadku zmiany przepisów prawa, sposobu działania Serwisu, zakresu lub celów przetwarzania danych albo wdrożenia nowych funkcjonalności lub narzędzi wykorzystywanych w Serwisie.

Aktualna wersja Polityki Prywatności jest publikowana w Serwisie.

O istotnych zmianach oraz dacie ich wejścia w życie Administrator informuje poprzez zamieszczenie komunikatu w Serwisie.

Zaleca się okresowe zapoznawanie się z aktualną wersją Polityki Prywatności, w szczególności przed skorzystaniem z formularzy dostępnych w Serwisie.