Polityka prywatności
MediSky International Sp. z o.o.
- Wprowadzenie
- Niniejszy dokument stanowi opis polityki prywatności (dalej Polityka) MediSky International Sp. z o.o., z siedzibą przy ul. Karolkowej 28/201, 01-207 Warszawa z siedzibą w (dalej Administrator).
- Celem Polityki jest określenie zasad i sposobu przetwarzania danych osobowych pochodzących od osób fizycznych będących użytkownikami serwisów internetowych administrowanych przez Administratora (dalej Użytkownik). Polityka zawiera również informacje dotyczące uprawnień osób fizycznych w odniesieniu do udostępnionych przez nich danych osobowych.
- Podstawę prawną Polityki stanowi Rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej RODO), a także Ustawa o ochronie danych osobowych z dnia 10 maja 2018 r. (Dz. U. 2018 poz. 1000). Polityka stanowi realizację przez Administratora obowiązków wynikających z art. 12 i 13 RODO.
- Polityka ma zastosowanie do każdej strony internetowej, aplikacji lub usługi odsyłającej do tej informacji, a także do danych przekazywanych za ich pośrednictwem, drogą telefoniczną, elektroniczną bądź osobiście w siedzibie Administratora. Prosimy o zwrócenie uwagi, że opuszczając strony internetowe administrowane przez Administratora (np. przechodząc za pomocą linku na stronę znajdującą się w innej domenie), Użytkownik przechodzi w obszar, w którym nie obowiązuje Polityka. Administrator nie ponosi odpowiedzialności za zasady polityki prywatności obowiązujące na stronach obsługiwanych przez inne podmioty.
- Administrator powołał Inspektora ochrony danych (IOD), z którym możliwy jest kontakt poprzez pocztę elektroniczną: medisky@dpag.pl
- Administrator danych osobowych
- W zależności od charakteru i celu przetwarzania danych osobowych, MediSky International Sp. z o.o. występuje zarówno w roli Administratora danych osobowych, jak i podmiotu przetwarzającego (procesora). Poniżej przedstawiamy, w jakich sytuacjach pełnimy poszczególne role:
MediSky International Sp. z o.o. jako administrator danych osobowych
- MediSky jest administratorem danych osobowych w sytuacjach, w których samodzielnie decyduje o celach i sposobach przetwarzania danych. Dotyczy to w szczególności następujących przypadków:
- prowadzenia działań marketingowych, informacyjnych i promocyjnych,
- obsługi zapytań kierowanych za pośrednictwem formularzy kontaktowych, poczty elektronicznej lub telefonicznie,
- zawierania i realizacji umów cywilnoprawnych z partnerami, kontrahentami lub klientami indywidualnymi,
- prowadzenia korespondencji, rozpatrywania reklamacji oraz realizacji obowiązków wynikających z przepisów prawa.
W tych przypadkach przetwarzamy dane osobowe we własnym imieniu, w oparciu o odpowiednie podstawy prawne określone w RODO (np. art. 6 ust. 1 lit. a, b, f).
MediSky International Sp. z o. o. jako podmiot przetwarzający
W określonych procesach MediSky International Sp. z o.o. działa na zlecenie innego administratora danych osobowych, w roli podmiotu przetwarzającego (procesora), realizując przetwarzanie danych wyłącznie w zakresie i celu ustalonym przez Administratora. Dotyczy to w szczególności czynności związanych z zawieraniem oraz obsługą umów ubezpieczenia, gdzie:
- administratorem danych osobowych jest AXA Partners S.A. (lub inny właściwy podmiot ubezpieczeniowy),
- MediSky przetwarza dane osobowe w imieniu i na rzecz AXA, w celu umożliwienia zawarcia umowy ubezpieczenia, przedstawienia oferty ubezpieczeniowej, oceny ryzyka ubezpieczeniowego oraz obsługi świadczeń ubezpieczeniowych.
W tych przypadkach MediSky działa na podstawie umowy powierzenia przetwarzania danych zawartej z AXA oraz przetwarza dane zgodnie z jej wytycznymi, zapewniając odpowiednie środki techniczne i organizacyjne, gwarantujące bezpieczeństwo danych.
Ponadto, MediSky International Sp. z o.o., z siedzibą przy ul. Karolkowej 28/201, 01-207 Warszawa jest Administratorem danych osobowych przekazywanych przez Użytkowników serwisów internetowych, którzy odwiedzili i skorzystali z funkcjonalności oferowanych przez strony internetowe administrowane przez Administratora (dalej Serwisy internetowe):
- medisky.pl
- Administrator może pozyskiwać dane osobowe Użytkowników w szczególności poprzez:
- kontakt Użytkowników z Administratorem za pośrednictwem dostępnych w Serwisach internetowych formularzy kontaktowych i przekazanie danych osobowych ich dotyczących wraz z treścią wiadomości,
- bezpośredni kontakt w drodze rozmów telefonicznych, drogą elektroniczną, za pośrednictwem chatbota a także listownie,
- złożenie przez kandydatów na pracowników dokumentów aplikacyjnych bezpośrednio na adresy poczty elektronicznej należące do Administratora bądź poprzez serwisy pośredniczące,
- instytucje państwowe i organy władzy publicznej, które w ramach prowadzonych przez nie postępowań, dokonują przekazywania danych osobowych w celu realizacji przepisów prawa.
- Gromadząc dane osobowe Administrator rejestruje informacje dotyczące źródła ich pozyskania. Pozyskiwanie danych osobowych Użytkowników odbywa się w sposób bezpośredni od osób, których dane dotyczą, a także od osób trzecich.
- Administrator dokłada szczególnej staranności, aby dane osobowe były przetwarzane zgodnie z celem, dla którego zostały zebrane i wykorzystywane stosownie do przesłanek oraz kategorii przetwarzanych danych dozwolonych prawem, w szczególności zgodnie z zasadami przetwarzania danych osobowych określonych w 5 RODO.
- Cele i podstawy prawne przetwarzania danych osobowych
Administrator przetwarza dane osobowe zgodnie z profilem działalności, wyłącznie we wskazanych poniżej celach. Jeżeli ze względu na przepisy prawa, właściwości usługi lub konieczności jej rozliczenia zaistnieje potrzeba przetwarzania innych danych osobowych osób, których dane dotyczą, Administrator może je przetwarzać w niezbędnym zakresie.
- W celu skontaktowania się z Administratorem za pośrednictwem formularzy kontaktowych zamieszczonych w Serwisach internetowych w związku ze złożeniem pytania lub przesłanym zgłoszeniem, przetwarzane są dane osobowe Użytkowników takie jak: imię, nazwisko, adres mailowy, numer telefonu oraz treść wiadomości.
Podstawą prawną przetwarzania danych osobowych jest prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO, polegający na zapewnieniu obsługi wiadomości i udzieleniu odpowiedzi na wynikające z niej pytania. W przypadku formularzy, w których Użytkownicy przekazują informacje o stanie zdrowia, konieczne jest wyrażenie zgody na przetwarzanie szczególnych kategorii danych, zgodnie z art. 9 ust. 2 lit. a) RODO. Odmowa podania danych osobowych bądź niewyrażenie zgody na przetwarzanie szczególnych kategorii danych będzie skutkowało brakiem możliwości obsługi przesłanej wiadomości i tym samym jej usunięciem.
- W celu przesyłania Użytkownikom drogą elektroniczną informacji na temat oferty handlowej, aktualnych promocji, przetwarzane są dane osobowe Użytkowników takie jak: imię, nazwisko, adres mailowy, numer telefonu.
Podstawą prawną przetwarzania danych osobowych jest prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO, jakim jest utrzymywanie przez Administratora stałego kontaktu z Użytkownikami w celu przekazywania informacji o aktualnych promocjach, ofertach.
- W celu ustalenia, dochodzenia roszczeń i obrony przed roszczeniami, w tym udokumentowanie zgłoszonych sprzeciwów wobec przetwarzania danych osobowych będą przetwarzane dane osobowe Użytkowników, jakie zostały przez nich przekazane Administratorowi.
Podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit. f) RODO, który pozwala na przetwarzanie danych osobowych w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami, będące realizacją prawnie uzasadnionego interesu Administratora.
- W celu przeprowadzenia procesu rekrutacji niezbędne jest podanie danych osobowych kandydatów w zakresie wynikającym z treści art. 221 1 Kodeksu pracy: imię (imiona) i nazwisko, data urodzenia, dane kontaktowe wskazane przez kandydata, wykształcenie, kwalifikacje zawodowe oraz przebieg dotychczasowego zatrudnienia, jeżeli jest to niezbędne do wykonywania pracy określonego rodzaju lub na określonym stanowisku.
Podstawą prawną przeprowadzenia procesu rekrutacyjnego jest:
- ustawa z 26 czerwca 1974 r. Kodeks pracy (Dz. U. 1974 Nr 24 poz. 141 z późn. zm.),
- 6 ust. 1 lit. b) RODO, który pozwala na przetwarzanie danych osobowych, jeśli są one niezbędne do podjęcia czynności zmierzających do wykonania umowy.
Podanie przez kandydatów innych danych, niewymienionych w katalogu art. 221 §1 Kodeksu pracy jest dobrowolne. Podstawą prawną przetwarzania takich danych osobowych jest art. 6 ust. 1 lit. a) RODO, który pozwala na przetwarzanie danych osobowych na podstawie dobrowolnie udzielonej zgody, która może zostać odwołana w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
Proces rekrutacji składa się z kilku etapów, podczas których ma miejsce przetwarzanie danych osobowych kandydatów: wstępna selekcja otrzymanych aplikacji, kontakt z wybranymi kandydatami, wybór pracownika.
W przypadku wyrażenia przez kandydata zgody na przetwarzanie podanych danych osobowych w przyszłych rekrutacjach, podstawą prawną ich przetwarzania jest art. 6 ust. 1 lit. a) RODO, który pozwala na przetwarzanie danych osobowych na podstawie dobrowolnie udzielonej zgody, która może zostać odwołana w dowolnym czasie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
- W celu przygotowania i przedstawienia indywidualnej oferty ubezpieczeniowej, dopasowanej do potrzeb i oczekiwań potencjalnego klienta.
Podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit. b RODO – przetwarzanie jest niezbędne do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.
- Odbiorcy danych osobowych
- Odbiorcami danych osobowych przekazanych Administratorowi przez osoby, których dane dotyczą, są następujące podmioty, którym przekazywane są dane osobowe w minimalnym zakresie, niezbędnym do realizacji celu/celów w jakim dane zostały pozyskane:
- upoważniony personel Administratora,
- podmioty przetwarzające dane osobowe w imieniu Administratora (np. biuro rachunkowe, dostawcy usług technicznych, dostawcy usług hostingowych),
- właściwe organy upoważnione zgodnie z obowiązującymi przepisami prawa.
- AXA Partners, jako ubezpieczyciel i administrator danych w zakresie świadczenia ochrony ubezpieczeniowej,
- partnerzy współpracujący z MediskY International Sp. z o.o. w procesie przygotowania, zawarcia i obsługi umowy ubezpieczenia – w szczególności towarzystwa ubezpieczeniowe, brokerzy, agenci ubezpieczeniowi, podmioty obsługujące systemy informatyczne, dostawcy usług kurierskich i pocztowych, a także kancelarie prawne i doradcze – wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania.
- Administrator oświadcza, że nie sprzedaje, nie udostępnia i nie przekazuje zgromadzonych do przetwarzania danych osobowych innym osobom lub instytucjom, chyba, że nastąpi to za wyraźną zgodą lub na życzenie osób, których dane dotyczą, albo też na żądanie uprawnionych na podstawie ustawy organów państwowych na potrzeby prowadzonych przez nie postępowań lub działań związanych z bezpieczeństwem lub obronnością, dla określonych prawem zadań realizowanych dla dobra publicznego, gdy jest to niezbędne do wypełnienia prawnie usprawiedliwionych celów Administratora.
- Przekazywanie danych osobowych do państw spoza Europejskiego Obszaru Gospodarczego (EOG)
Z uwagi na to, że Administrator korzysta z aplikacji i narzędzi, których serwery mogą znajdować się poza Europejskim Obszarem Gospodarczym (EOG), dane osobowe pozyskane w związku z korzystaniem przez Użytkowników ze stron internetowych mogą być przekazywane do tzw. państw trzecich, w szczególności do Stanów Zjednoczonych.
W związku z tym Administrator zapewnia, że dane są przekazywane wyłącznie podmiotom, które zapewniają odpowiedni poziom ochrony danych osobowych, zgodnie z art. 45 i 46 RODO.
W przypadku przekazywania danych do USA, Administrator korzysta wyłącznie z dostawców, którzy przystąpili do programu Data Privacy Framework (DPF) – ram ochrony danych osobowych zatwierdzonych przez Komisję Europejską w decyzji wykonawczej z dnia 10 lipca 2023 r., uznającej Stany Zjednoczone za kraj zapewniający odpowiedni poziom ochrony danych w ramach tego programu.
- Okres przetwarzania danych osobowych
Administrator przetwarza pozyskane dane osobowe przez okres niezbędny do realizacji celu/celów, dla jakich zostały przekazane. Okres przetwarzania danych jest związany z celami i podstawami ich przetwarzania, w związku z czym:
- dane przetwarzane na podstawie wymogów ustawowych (podatkowych) będą przetwarzane przez czas, w którym przepisy prawa nakazują przechowanie danych;
- dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora będą przetwarzane do czasu skutecznego złożenia sprzeciwu przez osobę, której dane dotyczą lub ustania tego interesu. Dane przetwarzane w celu dochodzenia lub obrony przed roszczeniami będą przetwarzane przez czas równy okresowi przedawnienia tych roszczeń;
- dane przetwarzane na podstawie zgody będą przetwarzane do czasu wycofania zgody wyrażonej przez osobę, której dane dotyczą;
- dane osobowe przetwarzane w ramach procesu rekrutacji będą przetwarzane do czasu zakończenia tego procesu.
- Prawa przysługujące podmiotom danych
- Administrator realizuje przysługujące osobom, których dane dotyczą uprawnienia związane z przetwarzaniem ich danych osobowych. W szczególności każdemu podmiotowi danych przysługuje prawo do:
- dostępu do swoich danych osobowych,
- sprostowania danych osobowych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania danych osobowych,
- sprzeciwu wobec przetwarzania danych osobowych.
- W przypadku, gdy podstawą przetwarzania danych osobowych jest prawnie uzasadniony interes Administratora, podmiotowi danych przysługuje prawo do wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania danych osobowych, bez konieczności uzasadniania swojej decyzji, szczególnie w przypadku, gdy prawnie uzasadniony interes polega na prowadzeniu działań związanych z marketingiem bezpośrednim.
- Zgoda wyrażona przez podmioty danych za pośrednictwem Serwisów internetowych może zostać w dowolnym momencie wycofana, co nie wpłynie na zgodność z prawem przetwarzania danych, których dokonano przed jej wycofaniem.
- Administrator informuje, że nie ma obowiązku usunięcia danych (czyli realizacji „prawa do bycia zapomnianym”) w przypadku, gdy przetwarzanie danych jest niezbędne do:
- korzystania z praw i wolności wypowiedzi i informacji,
- wywiązania się z prawnego obowiązku przetwarzania na mocy prawa Unii Europejskiej lub prawa polskiego,
- celów archiwalnych w interesie publicznym, celów badań naukowych lub historycznych lub celów statystycznych,
- do ustalenia, dochodzenia lub obrony roszczeń.
- Powyższe uprawnienia, a także zamiar wycofania zgody mogą zostać zrealizowane poprzez przesłanie stosownego żądania drogą elektroniczną na adres e-mail office@medisky.pl bądź listownie na adres siedziby Administratora podany w punkcie 1.1 Polityki.
- Zautomatyzowane podejmowanie decyzji i profilowanie
Państwa dane nie będą przetwarzane przez Administratora w sposób zautomatyzowany, w tym również w formie profilowania.
- Bezpieczeństwo i przechowywanie informacji
Administrator zapewnia bezpieczeństwo danych osobowych przed bezprawnym ich udostępnieniem osobom nieupoważnionym, przejęciem danych przez osoby nieupoważnione, zniszczeniem, utratą, uszkodzeniem lub zmianą oraz przetwarzaniem danych osobowych w sposób niezgodny z przepisami RODO.
Administrator danych podejmuje w celu zabezpieczenia danych osobowych środki techniczne i organizacyjne spełniające wymogi RODO, w szczególności środki wymienione w art. 24 oraz art. 32 RODO, zapewniające poufność, integralność i dostępność usług przetwarzania przekazanych danych osobowych.
- Pliki cookies
Pliki cookies (ciasteczka) to małe pliki wysyłane przez serwer internetowy do przeglądarki Użytkownika i przechowywane na jego komputerze. Ciasteczka pomagają Administratorowi analizować ruch sieciowy i rozpoznają, która część strony internetowej była odwiedzana. Pliki cookies w żaden sposób nie umożliwiają Administratorowi dostępu do komputera lub informacji o Użytkownikach, za wyjątkiem informacji o tym, w jaki sposób korzystano ze strony internetowej oraz danych osobowych, które Użytkownicy udostępniają automatycznie ze względu na ustawienia przeglądarki.
Administrator stosuje sesyjne i stałe pliki cookies, a także piksel Facebooka. Sesyjne pliki cookies są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania lub opuszczenia strony internetowej. Stałe pliki cookies umożliwiają Administratorowi rozpoznanie Państwa przeglądarki podczas następnej wizyty w Serwisach internetowych i dostosowanie Serwisów do potrzeb Użytkowników (np. zapamiętanie preferowanego języka lub rozmiaru czcionki), a także w celach statystycznych. Stałe pliki cookies pozostają w pamięci Państwa urządzenia peryferyjnego do momentu ich usunięcia. Korzystając z Serwisów internetowych, Użytkownik wyraża zgodę na umieszczanie plików cookies na jego komputerze lub innym urządzeniu w podanych wyżej celach. Jeżeli Użytkownik nie wyrazi zgody na otrzymywanie plików cookies, może nimi zarządzać i kontrolować je poprzez ustawienia swojej przeglądarki. Należy jednak pamiętać, że usunięcie bądź zablokowanie plików cookies może wpłynąć na sposób korzystania z Serwisów internetowych.
W celu monitorowania i ulepszania Serwisów internetowych gromadzone są zbiorcze informacje na temat Użytkowników w momencie przeglądania strony internetowej, w tym szczegóły dotyczące systemu operacyjnego, wersji przeglądarki, nazwy domeny, adresu IP, adresu URL Użytkownika, z którego trafia na strony internetowe Administratora i pod który się udaje oraz które podstrony strony internetowej zostały odwiedzone. Administrator może prowadzić ogólne statystyki, zbierać dane dotyczące ruchu sieciowego na stronie internetowej oraz informacje o spokrewnionych stronach i udostępniać te dane zbiorcze osobom trzecim w celach marketingowych, reklamowych lub w innych celach promocyjnych, niemniej jednak te dane zbiorcze nie zawierają żadnych danych osobowych. Do celów statystycznych Administrator korzysta z usług takich dostawców jak: Google Analytics.
- Wtyczki społecznościowe
W Serwisach internetowych stosowane są tzw. wtyczki społecznościowe przekierowujące do profili Administratora prowadzonych na portalach społecznościowych: Facebook, Instagram, Youtube. Za pomocą funkcjonalności, jakie oferują te wtyczki, Użytkownicy mogą udostępnić poszczególne treści lub podzielić się nimi w mediach społecznościowych. Zwracamy jednak uwagę, że korzystając z tych wtyczek dochodzi do wymiany danych pomiędzy Użytkownikiem a danym portalem społecznościowym czy serwisem internetowym. Administrator nie przetwarza tych danych i nie ma wiedzy, jakie dane Użytkowników są gromadzone. W związku z tym, zachęcamy do zapoznania się z regulaminami i politykami prywatności tych serwisów społecznościowych przed skorzystaniem z danej wtyczki.
12. Transakcje
Transakcje za składki ubezpieczeniowe będą realizowane z linków do płatności.
13. Prawo do odstepienia od umowy
Prawo do odstąpienia od umowy w przypadku sprzedaży bezpośredniej lub sprzedaży na odległość.
Ubezpieczyciel, za pośrednictwem MediSky, ma obowiązek przesłać głównemu Ubezpieczonemu informacje na temat przysługującego
mu prawa do odstąpienia od umowy w przypadku sprzedaży bezpośredniej lub sprzedaży na odległość.
14. Sprzedaż bezpośrednia
Sprzedaż bezpośrednia: Ubezpieczony ma prawo do odstąpienia od umowy w przypadku sprzedaży bezpośredniej w domu lub
w miejscu pracy, jeżeli w takich okolicznościach podpisano propozycję ubezpieczenia lub umowy w celach, które nie wchodzą
w zakres działalności zarobkowej lub zawodowej Ubezpieczonego. Ubezpieczony ma 14 (czternaście) dni kalendarzowych od Daty
Rozpoczęcia ochrony ubezpieczeniowej.
15. Reklamacje
W związku z wszelkimi informacjami lub reklamacjami dotyczącymi Polisy będącej przedmiotem niniejszego prospektu, bez
uszczerbku dla prawa Ubezpieczonego do wszczęcia postępowania sądowego mającego na celu wykonanie Polisy w przypadku
sporu, Ubezpieczony może kontaktować się z przedstawicielem MediSky w następujących okolicznościach:
• Informacje i reklamacje dotyczące warunków przystąpienia;
• Informacje i reklamacje dotyczące płatności składek;
• Informacje i reklamacje dotyczące Roszczenia.
Po otrzymaniu reklamacji, MediSky prześle Ubezpieczającemu, Ubezpieczonemu lub Osobom Zależnym – przed upływem 10
(dziesięciu) dni roboczych – potwierdzenie otrzymania reklamacji. Odpowiedź na reklamację zostanie udzielona Ubezpieczającemu,
Ubezpieczonemu lub Osobom Zależnym w terminie kolejnych 2 (dwóch) miesięcy, chyba że wystąpią wyjątkowe okoliczności.
W przypadku gdy odpowiedź MediSky nie spełnia oczekiwań Ubezpieczonego, może on wysłać standardowe pismo pocztą na
adres: Dział Jakości, Inter Partner Assistance Polska S.A., Giełdowa 1, 01-211 Warszawa; albo pocztą elektroniczną na adres: quality@
axa–assistance.pl
W przypadku, gdy Ubezpieczony nie zgadza się z decyzją wydaną przez Ubezpieczyciela, po wyczerpaniu wszystkich środków
odwoławczych udostępnionych przez Ubezpieczyciela; Ubezpieczający, Ubezpieczony lub Osoby Zależne mogą – w terminie
nieprzekraczającym 60 (sześćdziesięciu) dni od daty zgłoszenia reklamacji – skontaktować się z właściwym miejscowo Powiatowym
Rzecznikiem Konsumentów.
16. Prawo do skargi
W każdym przypadku uznania, że prawa osoby fizycznej wynikające z przepisów prawa i Polityki są naruszane, Użytkownikom przysługuje prawo do wniesienia skargi do Urzędu Ochrony Danych Osobowych z siedzibą w Warszawie przy ul. Stawki 2.
- Postanowienia końcowe
W zakresie nieuregulowanym niniejszą Polityką obowiązują unijne i krajowe przepisy z zakresu ochrony danych osobowych.
Data ostatniej aktualizacji Polityki: 03.04.2025 r.



