Polityka prywatności.
Ochrona danych osobowych firmy medeqon GmbH (dalej zwanej „medeqon")
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób medeqon GmbH (dalej „medeqon”, „my”) przetwarza Państwa dane osobowe – w ramach naszej działalności gospodarczej oraz podczas odwiedzania naszej strony internetowej. Dane przetwarzamy wyłącznie zgodnie z Ogólnym rozporządzeniem o ochronie danych (RODO, rozporządzenie (UE) 2016/679) oraz austriacką ustawą o ochronie danych (Datenschutzgesetz, DSG) w aktualnie obowiązującym brzmieniu.
1. Administrator danych
Administratorem danych w rozumieniu art. 4 pkt 7 RODO jest:
medeqon GmbH
Bergstraße 42/5/3, 2102 Hagenbrunn, Austria
Numer w rejestrze przedsiębiorców (Firmenbuch): FN 672926y · Numer VAT: ATU83016237
Telefon: +43 670 550 5612 · E-mail: office@medeqon.com
Osoba kontaktowa ds. ochrony danych: Georg Scherzer · g.scherzer@medeqon.com · +43 670 550 5612
Nie wyznaczyliśmy inspektora ochrony danych (zob. punkt 10); we wszystkich sprawach dotyczących ochrony danych prosimy o kontakt z wykorzystaniem powyższych danych.
2. Zasady przetwarzania danych
Dane osobowe przetwarzamy zgodnie z zasadami określonymi w art. 5 RODO:
- Zgodność z prawem, rzetelność i przejrzystość – przetwarzanie zgodne z prawem i w sposób zrozumiały.
- Ograniczenie celu – wyłącznie w konkretnych, wyraźnych i prawnie uzasadnionych celach.
- Minimalizacja danych – ograniczenie do niezbędnego zakresu.
- Prawidłowość – nieprawidłowe dane są poprawiane lub usuwane.
- Ograniczenie przechowywania – przechowywanie tylko przez okres niezbędny (zob. punkt 7).
- Integralność i poufność – ochrona za pomocą środków technicznych i organizacyjnych (zob. punkt 9).
- Rozliczalność – jesteśmy w stanie wykazać przestrzeganie tych zasad.
3. Poszczególne czynności przetwarzania
Poniżej informujemy o każdej pojedynczej czynności przetwarzania – każdorazowo wraz z celem, podstawą prawną, odbiorcami, ewentualnym przekazaniem do państwa trzeciego oraz okresem przechowywania.
3.1 Nawiązanie i realizacja umów (klienci, dostawcy, partnerzy biznesowi)
Osoby / dane: Klienci, dostawcy oraz ich osoby kontaktowe: imię i nazwisko, firma, funkcja, adres, numer VAT i numer w rejestrze przedsiębiorców, telefon, e-mail, dane umowne, dane zamówień i płatności.
Cel: Nawiązanie, zawarcie i wykonanie umów (planowanie, doradztwo, handel wyrobami medycznymi, przeglądy bezpieczeństwa, consulting), komunikacja i obsługa.
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (umowa / działania przedumowne). W odniesieniu do osób kontaktowych partnerów biznesowych dodatkowo art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na sprawnej komunikacji B2B.
Odbiorcy: Doradca podatkowy; dostawcy usług IT/chmurowych (zob. punkt 5); banki w celu realizacji płatności; organy, gdy jest to wymagane przepisami prawa.
Państwo trzecie: Brak.
Okres przechowywania: Przez czas trwania relacji biznesowej; następnie 7 lat zgodnie z § 132 austriackiej ordynacji podatkowej (BAO) / § 212 kodeksu przedsiębiorstw (UGB); w przypadku ewentualnych roszczeń prawnych do upływu odpowiednich terminów przedawnienia.
3.2 Wystawianie faktur i przechowywanie na potrzeby podatkowe
Dane: Dane faktur, imię i nazwisko oraz adres odbiorcy usług, numer VAT, dane płatności i księgowe.
Cel: Prawidłowe fakturowanie, księgowość oraz wypełnianie obowiązków podatkowych i handlowych.
Podstawa prawna: Art. 6 ust. 1 lit. c RODO (obowiązek prawny, m.in. BAO, UGB, UStG).
Odbiorcy: Doradca podatkowy, urząd skarbowy i inne organy w zakresie obowiązków prawnych.
Państwo trzecie: Brak.
Okres przechowywania: 7 lat zgodnie z § 132 BAO (lub dłużej, jeżeli wymagają tego przepisy).
3.3 Kontakt (formularz kontaktowy, e-mail, telefon)
Dane: Dane kontaktowe (adres e-mail i/lub numer telefonu, imię i nazwisko) oraz inne informacje przekazane dobrowolnie w zapytaniu.
Cel: Rozpatrzenie i udzielenie odpowiedzi na Państwa zapytanie.
Podstawa prawna: Prawnie uzasadniony interes polegający na udzieleniu odpowiedzi na zapytanie (art. 6 ust. 1 lit. f RODO). Jeżeli zapytanie zmierza do zawarcia umowy, dane przetwarzamy na podstawie art. 6 ust. 1 lit. b RODO (działania przedumowne).
Odbiorcy: Brak udostępniania podmiotom trzecim; technicznie zaangażowany jest dostawca hostingu (zob. punkt 3.5) jako podmiot przetwarzający.
Państwo trzecie: Brak.
Okres przechowywania: Do zakończenia obsługi zapytania; następnie usunięcie, o ile nie stoją temu na przeszkodzie obowiązki przechowywania.
3.4 Udostępnianie strony internetowej i pliki dziennika serwera
Dane: Automatycznie przy każdym wejściu: adres IP, data i godzina, nazwa hosta urządzenia uzyskującego dostęp, typ i wersja przeglądarki, system operacyjny, adres URL strony odsyłającej, żądany plik/strona, ilość przesłanych danych.
Cel: Udostępnianie strony, zapewnienie bezpieczeństwa, stabilności i funkcjonalności, analiza błędów, ochrona przed nadużyciami.
Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w bezpiecznej i stabilnej obecności w sieci); dodatkowo art. 6 ust. 1 lit. b RODO (udostępnianie strony) oraz § 165 ust. 3 austriackiej ustawy telekomunikacyjnej (TKG 2021) – konieczność techniczna.
Odbiorcy: Dostawca hostingu IONOS SE jako podmiot przetwarzający (zob. punkt 3.5).
Państwo trzecie: Brak (przetwarzanie na terenie UE).
Okres przechowywania: Pliki dziennika są usuwane lub anonimizowane po 7 dniach; późniejsza analiza następuje wyłącznie w razie konkretnych przesłanek niezgodnego z prawem korzystania.
3.5 Hosting i udostępnianie strony (IONOS SE)
Odbiorca: Nasza strona jest prowadzona przez IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Niemcy. IONOS przetwarza dane osobowe w naszym imieniu (w szczególności pliki dziennika serwera wskazane w punkcie 3.4).
Cel: Udostępnianie i bezpieczne działanie strony, bezpieczeństwo i stabilność systemu, analiza błędów, ochrona przed nadużyciami.
Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w bezpiecznym, stabilnym i efektywnym udostępnianiu naszej oferty online).
Powierzenie przetwarzania: Z IONOS SE zawarto umowę powierzenia przetwarzania danych zgodnie z art. 28 RODO.
Państwo trzecie: Przetwarzanie odbywa się na terenie UE. Przekazywanie do państwa trzeciego nie następuje.
Więcej informacji: Polityka prywatności IONOS SE.
Tworzenie i publikacja strony następuje technicznie za pośrednictwem GitHub jako czystego środowiska budowania/źródłowego; w tym zakresie nie są przetwarzane dane osobowe osób odwiedzających stronę. Udostępnianie odwiedzającym odbywa się za pośrednictwem IONOS.
3.6 Cloudflare (bezpieczeństwo / dostarczanie treści)
Odbiorca: W celu zabezpieczenia strony i ochrony przed nadużyciami korzystamy z usług Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 Monachium, Niemcy.
Dane / cel: Cloudflare analizuje ruch na naszej stronie, aby wykrywać i blokować potencjalnie szkodliwe żądania; przetwarzane są m.in. adres IP, informacje o urządzeniu/przeglądarce, data i godzina, przeglądane treści oraz techniczne dane połączenia. Cel: bezpieczeństwo, stabilność i dostępność strony.
Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w ochronie i bezpiecznym działaniu).
Powierzenie przetwarzania: Cloudflare przetwarza dane jako podmiot przetwarzający zgodnie z art. 28 RODO.
Państwo trzecie: W przypadku przekazywania do USA: Cloudflare uczestniczy w EU-U.S. Data Privacy Framework (decyzja stwierdzająca odpowiedni stopień ochrony, art. 45 RODO); dodatkowo obowiązują standardowe klauzule umowne zgodnie z art. 46 RODO.
Okres przechowywania: Do 7 dni.
3.7 Sprawy kadrowe (pracownicy)
Dane: Dane podstawowe, dane umowne, dane płacowe i rozliczeniowe, dane ubezpieczenia społecznego.
Cel: Nawiązanie, realizacja i zakończenie stosunku pracy, naliczanie wynagrodzeń, wypełnianie obowiązków wynikających z prawa pracy, ubezpieczeń społecznych i prawa podatkowego.
Podstawa prawna: Art. 6 ust. 1 lit. b i c RODO w związku z przepisami prawa pracy, ubezpieczeń społecznych i prawa podatkowego.
Odbiorcy: Doradca podatkowy/biuro płac, instytucja ubezpieczenia społecznego, urząd skarbowy.
Okres przechowywania: Przez czas trwania stosunku pracy; następnie zgodnie z ustawowymi okresami przechowywania (co do zasady 7 lat, w zakresie ubezpieczeń społecznych do 30 lat).
4. Pliki cookie
Pliki cookie to małe pliki tekstowe zapisywane na Państwa urządzeniu. Na naszej stronie stosujemy wyłącznie technicznie niezbędne pliki cookie, które są konieczne do działania i bezpiecznego udostępniania strony – obejmuje to również technicznie niezbędne pliki cookie naszego dostawcy usług bezpieczeństwa Cloudflare (zob. punkt 3.6). Dla nich nie jest wymagana zgoda zgodnie z § 165 ust. 3 TKG 2021; podstawą prawną jest art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w technicznym działaniu strony).
Nie stosujemy plików cookie, które nie są technicznie niezbędne (np. statystycznych lub marketingowych); baner zgody na pliki cookie nie jest zatem wymagany. Gdyby w przyszłości dodano usługę wymagającą zgody, jej włączenie nastąpi dopiero po wyrażeniu przez Państwa aktywnej zgody za pośrednictwem banera cookie z równorzędną opcją „odrzuć” (art. 6 ust. 1 lit. a RODO), którą można w każdej chwili wycofać.
5. Odbiorcy i podmioty przetwarzające
Dane są udostępniane wyłącznie w zakresie niezbędnym do wskazanych celów lub gdy istnieje obowiązek prawny. Z usługodawcami przetwarzającymi dane w naszym imieniu zawieramy umowy powierzenia przetwarzania danych zgodnie z art. 28 RODO. Odbiorcami lub kategoriami odbiorców są:
- Doradca podatkowy / biuro płac – księgowość, rachunkowość, naliczanie wynagrodzeń.
- Microsoft (Microsoft 365 / OneDrive) – przechowywanie i przetwarzanie dokumentów oraz poczty e-mail; przetwarzanie na podstawie załącznika Microsoft o ochronie danych (art. 28 RODO). Przetwarzanie przeważnie na terenie UE.
- IONOS SE – hosting strony (UE, zawarta umowa powierzenia).
- Cloudflare Germany GmbH – bezpieczeństwo strony / dostarczanie treści (umowa powierzenia, zob. punkt 3.6).
- Banki – w celu realizacji płatności.
- Organy i sądy – gdy jest to wymagane przepisami prawa.
6. Przekazywanie do państw trzecich
Na terenie UE/EOG obowiązuje jednolity poziom ochrony danych. Przekazanie do państwa trzeciego (poza UE/EOG) następuje wyłącznie, gdy spełniony jest jeden z warunków art. 44 i nast. RODO:
- istnieje decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony (art. 45 RODO) – w przypadku USA dotyczy to przedsiębiorstw certyfikowanych w ramach EU-U.S. Data Privacy Framework; lub
- zapewnione są odpowiednie zabezpieczenia (art. 46 RODO), w szczególności standardowe klauzule umowne zatwierdzone przez Komisję Europejską (SCC); lub
- wyjątkowo zachodzi przypadek określony w art. 49 RODO (np. Państwa wyraźna zgoda, niezbędność do wykonania umowy lub do ustalenia, dochodzenia bądź obrony roszczeń).
Konkretne odniesienia do państw trzecich mogą wynikać z usług wskazanych w punktach 3 i 5 (w szczególności Cloudflare oraz, w odpowiednim zakresie, Microsoft). Państwem trzecim jest każdorazowo USA; przekazanie opiera się na EU-U.S. Data Privacy Framework (decyzja o odpowiednim stopniu ochrony) lub na standardowych klauzulach umownych.
7. Okres przechowywania
Dane osobowe przechowujemy wyłącznie tak długo, jak jest to niezbędne do danego celu lub jak długo istnieją ustawowe obowiązki przechowywania. Konkretne terminy wynikają z punktu 3. Dokumenty związane z fakturowaniem i księgowością przechowujemy co do zasady przez 7 lat zgodnie z § 132 BAO. Po upływie terminów dane są usuwane lub anonimizowane.
8. Państwa prawa jako osoby, której dane dotyczą
Na podstawie RODO przysługują Państwu następujące prawa:
- Dostęp (art. 15) – czy i jakie dane na Państwa temat przetwarzamy.
- Sprostowanie (art. 16) – poprawienie nieprawidłowych lub niekompletnych danych.
- Usunięcie (art. 17), o ile nie stoi temu na przeszkodzie obowiązek przechowywania.
- Ograniczenie przetwarzania (art. 18).
- Przenoszenie danych (art. 20).
- Sprzeciw (art. 21) – wobec przetwarzania opartego na prawnie uzasadnionych interesach.
- Wycofanie zgody (art. 7 ust. 3) – w każdej chwili ze skutkiem na przyszłość; zgodność z prawem przetwarzania dokonanego do tego momentu pozostaje nienaruszona. Wycofanie zgody jest równie proste jak jej udzielenie.
Do skorzystania z praw wystarczy nieformalne zawiadomienie na dane kontaktowe wskazane w punkcie 1. Na Państwa żądanie odpowiadamy co do zasady w ciągu jednego miesiąca.
Prawo do wniesienia skargi do organu nadzorczego
Jeżeli uważają Państwo, że przetwarzanie danych narusza prawo o ochronie danych lub że Państwa prawa w zakresie ochrony danych zostały w inny sposób naruszone, mogą Państwo wnieść skargę do organu nadzorczego (art. 77 RODO). W Austrii jest to:
Austriacki organ ochrony danych (Datenschutzbehörde)
Barichgasse 40–42, 1030 Wiedeń · Telefon: +43 1 52 152-0
E-mail: dsb@dsb.gv.at · Strona: www.dsb.gv.at
9. Bezpieczeństwo danych i organizacja wewnętrzna
Stosujemy odpowiednie środki techniczne i organizacyjne (art. 24, 32 RODO) w celu ochrony Państwa danych. Obejmują one w szczególności:
- Ochronę danych w fazie projektowania oraz domyślną ochronę danych – zbieramy wyłącznie dane niezbędne.
- Ochronę dostępu: nasze środowisko chmurowe jest zabezpieczone dostępowo. Pracownicy uzyskują dostęp do danych osobowych wyłącznie po uzyskaniu zgody zarządu.
- Zobowiązanie pracowników do zachowania poufności (tajemnica danych) – również po zakończeniu stosunku pracy.
- Prowadzenie rejestru czynności przetwarzania zgodnie z art. 30 RODO.
10. Inspektor ochrony danych
Nie wyznaczyliśmy inspektora ochrony danych, ponieważ nie istnieje taki obowiązek na podstawie art. 37 RODO: przetwarzanie nie jest dokonywane przez organ lub podmiot publiczny, nasza główna działalność nie wymaga regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę, a także nie przetwarzamy szczególnych kategorii danych osobowych (art. 9 RODO) na dużą skalę.
11. Naruszenia ochrony danych osobowych
W przypadku naruszenia ochrony danych osobowych zgłosimy je organowi ochrony danych w ciągu 72 godzin od stwierdzenia naruszenia (art. 33 RODO), jeżeli naruszenie może powodować ryzyko naruszenia praw lub wolności osób fizycznych. Jeżeli prawdopodobne jest wysokie ryzyko, bez zbędnej zwłoki poinformujemy osoby, których dane dotyczą (art. 34 RODO).
12. Zautomatyzowane podejmowanie decyzji i profilowanie
Zautomatyzowane podejmowanie decyzji, w tym profilowanie, w rozumieniu art. 22 RODO nie ma miejsca.
13. Konieczność podania danych
Do zawarcia i wykonania umów oraz wypełnienia obowiązków prawnych (np. fakturowania) podanie określonych danych jest konieczne. Bez tych danych nie możemy zawrzeć ani wykonać umowy. W pozostałym zakresie podanie danych jest dobrowolne.
14. Aktualność i zmiany niniejszej Polityki prywatności
Niniejsza Polityka prywatności ma stan na dzień 6 sierpnia 2026. Zmiany naszej działalności lub stanu prawnego mogą powodować konieczność jej dostosowania. Aktualna wersja jest dostępna na naszej stronie internetowej.