← inclusiaDokument prawny

Polityka prywatności

Wersja 1.0 · obowiązuje od 6 lipca 2026 r. · Remedy Group Sp. z o.o.

1. Administrator danych

Administratorem danych osobowych opisanych w niniejszej polityce jest Remedy Group Sp. z o.o., ul. Józefa Bema 15/1, 81-386 Gdynia, KRS 0001130339, NIP 5862410371 („my", „Administrator"). Kontakt w sprawach danych osobowych: centrum@remedy.com.pl.

2. Zakres polityki i podział ról

Ważne rozróżnienie. Niniejsza polityka dotyczy danych, dla których jesteśmy administratorem: danych osób odwiedzających serwis, korespondujących z nami oraz użytkowników kont aplikacji Inclusia. Dane pacjentów analizowane w aplikacji przetwarzamy wyłącznie jako podmiot przetwarzający — w imieniu i na udokumentowane polecenie ośrodka badawczego lub innego klienta, który pozostaje ich administratorem. Zasady tego przetwarzania określa umowa powierzenia, a pytania i żądania dotyczące danych pacjentów należy kierować do ośrodka prowadzącego pre-screening.

3. Jakie dane przetwarzamy, po co i na jakiej podstawie

SytuacjaDaneCelPodstawa (RODO)Okres
Kontakt / umówienie demoadres e-mail, imię i nazwisko, nazwa organizacji, treść wiadomościodpowiedź na zapytanie, prezentacja produktuart. 6 ust. 1 lit. f (uzasadniony interes) lub lit. b (działania przed zawarciem umowy)do zakończenia korespondencji, maks. 24 miesiące
Konto w aplikacjiimię i nazwisko, służbowy e-mail, organizacja, rola, logi logowaniaświadczenie usługi, bezpieczeństwoart. 6 ust. 1 lit. bokres umowy + 6 lat (przedawnienie roszczeń)
Rozliczeniadane do faktury, historia płatnościrachunkowość, podatkiart. 6 ust. 1 lit. c5 lat od końca roku podatkowego
Logi techniczne i audytowe aplikacjiidentyfikator użytkownika, zdarzenia systemowe (bez treści dokumentów)bezpieczeństwo, rozliczalność, jakość usługiart. 6 ust. 1 lit. fzgodnie z polityką audytu klienta, domyślnie 24 miesiące

Podanie danych jest dobrowolne, ale niezbędne odpowiednio do kontaktu, założenia konta lub rozliczeń.

4. Dane pacjentów w aplikacji (rola podmiotu przetwarzającego)

  1. Dokumentacja medyczna i dane z niej wyekstrahowane przetwarzane są wyłącznie w celu wsparcia pre-screeningu do badań klinicznych, zgodnie z instrukcjami klienta (administratora) i umową powierzenia.
  2. Do przetwarzania wykorzystujemy usługę Vertex AI (Google Cloud) z regionem przetwarzania w Unii Europejskiej; dostawca nie wykorzystuje tych danych do trenowania swoich modeli. Pełna lista podmiotów podprzetwarzających: podprocesorzy.
  3. Zalecamy klientom usuwanie danych identyfikujących z dokumentacji przed analizą; aplikacja udostępnia pomocnicze narzędzie do takiej redakcji.
  4. Okres przechowywania analiz określa klient (konfigurowalna polityka retencji); po zakończeniu umowy dane są zwracane lub trwale usuwane.

5. Odbiorcy danych

6. Przekazywanie danych poza EOG

Usługi konfigurujemy tak, aby dane pacjentów były przechowywane i przetwarzane w regionach Unii Europejskiej. W zakresie, w jakim w ramach usług Google mogłoby dojść do przekazania danych do państw trzecich (np. wsparcie techniczne), podstawą są standardowe klauzule umowne (SCC) oraz — wobec Google LLC — decyzja o adekwatności EU–US Data Privacy Framework. Kopie zabezpieczeń można uzyskać, kontaktując się z nami.

7. Prawa osób, których dane dotyczą

W zakresie danych, których jesteśmy administratorem, przysługuje Ci prawo: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, a także skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa). Żądania dotyczące danych pacjentów przekażemy niezwłocznie właściwemu administratorowi (ośrodkowi).

8. Zautomatyzowane decyzje

Nie podejmujemy wobec nikogo decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub podobnie istotne. Sugestie generowane w aplikacji przez system AI są w każdym przypadku weryfikowane przez uprawnionego badacza, do którego należy decyzja o kwalifikacji do badania. Szczegóły działania systemu AI: Nota o systemie AI.

9. Pliki cookies i pamięć lokalna

Serwis nie używa plików cookies ani narzędzi analitycznych czy marketingowych. Jedyną informacją zapisywaną na Twoim urządzeniu (w pamięci lokalnej przeglądarki, localStorage) jest wybrany język interfejsu — zapis następuje na Twoje żądanie przy zmianie języka i nie służy śledzeniu. Aplikacja używa wyłącznie niezbędnych plików cookies sesyjnych do utrzymania bezpiecznego logowania.

10. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w tym: szyfrowanie transmisji (TLS), kontrolę dostępu opartą na rolach z uwierzytelnianiem SSO, dziennik zdarzeń o gwarantowanej integralności (łańcuch skrótów SHA-256), separację środowisk oraz zasadę minimalizacji — dzienniki systemowe nie zawierają treści dokumentów medycznych.

11. Zmiany polityki

O istotnych zmianach polityki poinformujemy w Serwisie oraz — użytkowników kont — w aplikacji. Aktualna wersja jest zawsze dostępna pod tym adresem.