Polityka prywatności
Prywatność w skrócie
Operatorzy tych stron bardzo poważnie traktują ochronę Twoich danych osobowych. Traktujemy Twoje dane osobowe poufnie i zgodnie z prawnymi przepisami o ochronie danych oraz tą polityką prywatności.
Korzystanie z naszej strony internetowej jest zwykle możliwe bez podawania danych osobowych. O ile na naszych stronach zbierane są dane osobowe (np. imię, adres lub adresy e-mail), odbywa się to, o ile to możliwe, zawsze na zasadzie dobrowolności.
Odpowiedzialny za ochronę danych
Przychodnia dr Kerima
Jacques-Offenbach-Straße 12
63069 Offenbach am Main
Telefon: +49 69 870015360
E-mail: info@praxiskerim.de
Zbieranie danych na naszej stronie internetowej
Kto jest odpowiedzialny za zbieranie danych na tej stronie internetowej? Przetwarzanie danych na tej stronie internetowej odbywa się przez operatora strony internetowej. Jego dane kontaktowe można znaleźć w danych kontaktowych tej strony internetowej.
Jak zbieramy Twoje dane? Twoje dane są zbierane z jednej strony przez to, że nam je przekazujesz. Mogą to być na przykład dane, które wprowadzasz w formularzu kontaktowym.
Inne dane są automatycznie zbierane przez nasze systemy IT podczas odwiedzania strony internetowej. Są to głównie dane techniczne (np. przeglądarka internetowa, system operacyjny lub czas dostępu do strony).
Cel zbierania danych
Część danych jest zbierana, aby zagwarantować bezbłędne świadczenie strony internetowej. Inne dane mogą być wykorzystywane do analizy Twojego zachowania użytkownika.
Jakie prawa masz w odniesieniu do swoich danych? Zawsze masz prawo do bezpłatnej informacji o pochodzeniu, odbiorcy i celu Twoich przechowywanych danych osobowych.
Przechowywanie danych
Przetwarzanie danych na tej stronie internetowej odbywa się przez operatora strony internetowej. Jego dane kontaktowe można znaleźć w danych kontaktowych tej strony internetowej.
Twoje dane są usuwane, gdy nie są już potrzebne do realizacji celu zbierania.
Twoje prawa
Masz prawo do informacji o przetwarzanych przez nas danych osobowych.
Masz prawo do korekty nieprawidłowych lub uzupełnienia niepełnych danych.
Masz prawo do usunięcia swoich danych osobowych, o ile nie stoją temu na przeszkodzie prawne okresy przechowywania.
Pliki cookie
Nasze strony internetowe częściowo używają tak zwanych plików cookie. Pliki cookie nie powodują szkód na Twoim komputerze i nie zawierają wirusów.
Pliki cookie służą do uczynienia naszej oferty bardziej przyjazną dla użytkownika, skuteczną i bezpieczną.
Cyfrowe usługi praktyki
Poniżej szczegółowo informujemy o cyfrowych usługach praktyki Dr Kerim, przetwarzaniu Państwa danych oraz przysługujących prawach zgodnie z RODO.
1. Asystent telefoniczny AI „Anna"
Prowadzimy asystenta głosowego opartego na sztucznej inteligencji o imieniu „Anna", który przyjmuje połączenia od pacjentów i pomaga przy rezerwacji wizyt, ponawianiu recept, prośbach o zwolnienie lekarskie, prośbach o skierowania oraz w prostych sprawach informacyjnych. Na początku każdego połączenia są Państwo wyraźnie informowani, że rozmawiają ze sztuczną inteligencją, i mogą w każdej chwili powiedzieć „człowiek", aby zostać bezpośrednio połączonymi z pracownikiem.
Przetwarzane dane: nagranie głosu (przejściowe, NIE jest zapisywane), tekstowy transkrypt rozmowy (maks. 30 dni), kategoria zgłoszenia oraz w razie potrzeby dane podstawowe (imię, nazwisko, data urodzenia, numer ubezpieczenia) do identyfikacji pacjenta.
Pseudonimizacja: dane osobowe (imię i nazwisko, data urodzenia, numer ubezpieczenia, numer telefonu, adres) są zastępowane tokenami przed każdym przesłaniem do usługi AI przetwarzania mowy (Azure OpenAI, West Europe). Tabela mapowania token↔tekst jawny pozostaje wyłącznie na naszych serwerach i jest całkowicie niszczona na końcu rozmowy.
Podstawa prawna: art. 6 ust. 1 lit. b) RODO (zawarcie/realizacja umowy o leczenie), art. 9 ust. 2 lit. h) RODO (dane zdrowotne, leczenie medyczne) oraz art. 6 ust. 1 lit. a) RODO (zgoda przez kontynuowanie rozmowy po komunikacie informacyjnym).
Okres przechowywania: nagranie głosu 0 sekund (przetwarzane na żywo); transkrypt i dane rozmowy maks. 30 dni; powstałe wizyty/zlecenia w oprogramowaniu praktyki zgodnie z obowiązkiem dokumentacji medycznej (10 lat, § 630f BGB).
2. Rezerwacja wizyt online
Za pośrednictwem naszej strony mogą Państwo samodzielnie zarezerwować wizytę u jednego z naszych lekarzy bez konieczności dzwonienia do praktyki. Transmisja jest szyfrowana (TLS 1.2+).
Przetwarzane dane: imię i nazwisko, data urodzenia, numer telefonu, preferowany termin, opcjonalnie powód wizyty. Dane są zapisywane w naszej wewnętrznej bazie danych praktyki i przypisywane do kalendarza odpowiedniego lekarza.
Podstawa prawna: art. 6 ust. 1 lit. b) RODO (zawarcie umowy). Okres przechowywania: zgodnie z obowiązkiem dokumentacji medycznej (10 lat, § 630f BGB) lub do wyraźnej prośby o usunięcie.
3. Zamówienia online (recepta, zwolnienie, skierowanie)
Istniejący pacjenci mogą zamówić recepty kontynuacyjne, zwolnienia lekarskie (maks. 3 dni) i skierowania za pośrednictwem naszego formularza online. Każda prośba jest sprawdzana przez lekarza prowadzącego przed wystawieniem dokumentu.
Przetwarzane dane: identyfikacja pacjenta, żądany lek/sprawa, preferencja odbioru lub dostawy. Podstawa prawna: art. 9 ust. 2 lit. h) RODO (leczenie medyczne). Okres przechowywania: 10 lat zgodnie z obowiązkiem przechowywania.
4. Samodzielne logowanie w kiosku praktyki
W naszej praktyce znajduje się terminal samodzielnej rejestracji („Kiosk"), w którym mogą się Państwo zarejestrować samodzielnie za pomocą elektronicznej karty zdrowia (eGK). Karta jest tylko odczytywana, NIE jest zapisywana.
Przetwarzane dane: dane podstawowe odczytane z eGK (numer ubezpieczenia, imię i nazwisko, data urodzenia, adres, ubezpieczenie zdrowotne), wygenerowany numer kolejki. Opcjonalnie: zdjęcie do identyfikacji przy pierwszym kontakcie (tylko za wyraźną zgodą na ekranie).
Komputer kiosku jest zablokowany wyłącznie do funkcji praktyki (tryb kiosku); inne aplikacje są niedostępne. Przetwarzanie danych odbywa się całkowicie na sprzęcie należącym do praktyki — bez transferu w chmurze. Podstawa prawna: art. 6 ust. 1 lit. b) i art. 9 ust. 2 lit. h) RODO.
5. Wyświetlacz w poczekalni
W naszej poczekalni znajduje się ekran, na którym wyświetlane są numery wezwanych pacjentów i odpowiednie pomieszczenia zabiegowe, wraz z komunikatem głosowym.
Przetwarzane dane: wyłącznie zanonimizowane numery biletów i oznaczenia pomieszczeń. W poczekalni NIE są wyświetlane ani wymawiane imiona, daty urodzenia ani diagnozy. Wyjście głosowe działa lokalnie na urządzeniu wyświetlacza (Piper Text-to-Speech); NIE jest zaangażowana żadna usługa w chmurze.
Okres przechowywania: tylko wyświetlanie na żywo, bez utrwalania. Podstawa prawna: art. 6 ust. 1 lit. f) RODO (uzasadniony interes w efektywnym zarządzaniu przepływem pacjentów w poczekalni).
6. Panel praktyki (aplikacja wewnętrzna)
Nasi lekarze i asystenci medyczni korzystają z wewnętrznego panelu internetowego do zarządzania danymi pacjentów, wizytami, zamówieniami, fakturami i inwentarzem praktyki. Dostęp jest chroniony hasłem z dwuetapową weryfikacją; każde działanie jest rejestrowane w nienaruszalnym dzienniku audytu.
Przetwarzanie danych odbywa się wyłącznie na własnych serwerach praktyki w Niemczech. Przetwarzane dane: kompletne dokumentacje medyczne zgodnie z dokumentacją leczenia. Podstawa prawna: art. 9 ust. 2 lit. h) RODO. Okres przechowywania: 10 lat zgodnie z obowiązkiem przechowywania.
7. Podmioty przetwarzające (art. 28 RODO)
Z następującymi zewnętrznymi usługami zawarliśmy umowy o powierzeniu przetwarzania danych (DPA) zgodnie z art. 28 RODO:
- Microsoft Ireland Operations Ltd. — Azure OpenAI (przetwarzanie mowy dla asystenta telefonicznego AI, region West Europe / UE)
- Microsoft Ireland Operations Ltd. — Azure Speech Services (synteza mowy, region West Europe / UE)
- Deepgram Ltd. — Przetwarzanie mowy na tekst dla telefonii AI (region UE/Frankfurt)
- Telnyx LLC — Połączenie telefoniczne SIP (region UE/Frankfurt)
- Netlify Inc. — Hosting strony praxiskerim.de (region UE)
- Amazon Web Services EMEA SARL — Dystrybucja aktualizacji oprogramowania dla urządzeń praktyki (S3, region eu-north-1)
Na żądanie udostępnimy odpowiednie dokumenty DPA do wglądu. Transfery do krajów trzecich odbywają się wyłącznie do regionów z decyzją stwierdzającą odpowiedni stopień ochrony lub na podstawie standardowych klauzul umownych.
8. Bezpieczeństwo techniczne i pseudonimizacja
Cała transmisja danych jest szyfrowana (TLS 1.2+, WSS, SRTP dla audio). Serwery należące do praktyki są chronione zaporą ogniową, ograniczeniami dostępu i dwuetapową weryfikacją. Dane pacjentów w bazach danych są szyfrowane w spoczynku (AES-256).
Dane osobowe są systematycznie pseudonimizowane przed przesłaniem do usług AI w chmurze: imiona i nazwiska, daty urodzenia, numery ubezpieczenia i telefonu są zastępowane tokenami. Tabela mapowania pozostaje wyłącznie na naszych serwerach i jest automatycznie usuwana po każdej operacji (koniec rozmowy, koniec sesji).
Wdrażamy odpowiednie środki techniczne i organizacyjne (TOM) zgodnie z art. 32 RODO, w tym regularne testy penetracyjne, szkolenia personelu i udokumentowaną ocenę skutków dla ochrony danych (DPIA) dla usług wspieranych przez AI.
Kontakt
W przypadku pytań dotyczących ochrony danych możesz w każdej chwili skontaktować się z nami.
Dane kontaktowe można znaleźć w danych kontaktowych tej strony internetowej.
