1. Administrator i kontakt
Administratorem danych osobowych Użytkowników Serwisu jest Neurocore Sp. z o.o., ul. 3 Maja 25, 37-555 Sośnica, KRS 0001160402, NIP 7922326995, REGON 541129249. W sprawach ochrony danych napisz na mail@evokepro.org.
2. Dwie role: administrator i podmiot przetwarzający
EvokePRO występuje w dwóch rolach, które warto rozróżnić:
- Wobec Użytkowników (psychologów, terapeutów, pracowników gabinetów) jesteśmy administratorem — decydujemy o celach i sposobach przetwarzania danych konta.
- Wobec Pacjentów jesteśmy podmiotem przetwarzającym: administratorem danych Pacjenta jest psycholog lub gabinet, który go prowadzi. Przetwarzamy te dane wyłącznie na jego polecenie, na podstawie umowy powierzenia zawartej w §10 Regulaminu. Jeżeli jesteś Pacjentem i chcesz skorzystać ze swoich praw, zwróć się do swojego psychologa lub gabinetu — my pomożemy im tę prośbę zrealizować.
3. Dane Użytkowników (psychologów, gabinetów)
| Cel | Dane | Podstawa prawna |
|---|---|---|
| Założenie i obsługa konta, logowanie, MFA | imię, nazwisko, e-mail, hasło (u dostawcy uwierzytelniania), telefon (opcjonalnie), sekret TOTP | umowa — art. 6 ust. 1 lit. b RODO |
| Rozliczenia i faktury za Plan | dane firmy, NIP, adres, historia płatności | umowa i obowiązek prawny — art. 6 ust. 1 lit. b i c |
| Profil publiczny (rezerwacje online, widżet) | imię, nazwisko, zdjęcie, opis, usługi i ceny — w zakresie, jaki sam opublikujesz | umowa — art. 6 ust. 1 lit. b |
| Bezpieczeństwo, dziennik audytu, zapobieganie nadużyciom | adres IP, identyfikator sesji, zdarzenia w systemie | prawnie uzasadniony interes — art. 6 ust. 1 lit. f |
| Komunikacja serwisowa (zmiany regulaminu, awarie, nowe funkcje) | umowa / uzasadniony interes | |
| Wsparcie i reklamacje | treść korespondencji | umowa / uzasadniony interes |
Podanie danych jest dobrowolne, ale niezbędne do założenia konta. Nie prowadzimy zautomatyzowanego podejmowania decyzji wywołujących skutki prawne ani profilowania marketingowego.
4. Dane Pacjentów
Na polecenie Użytkownika (administratora) przetwarzamy dane Pacjentów w zakresie, jaki Użytkownik wprowadzi lub jaki Pacjent poda w publicznych formularzach Serwisu (rezerwacja, portal, formularz przed wizytą, karty pracy, zapisy na warsztaty):
- identyfikacyjne i kontaktowe — imię, nazwisko, e-mail, telefon, adres, kontakt alarmowy;
- organizacyjne — terminy wizyt, statusy, płatności, karnety, zgody i ich wersje;
- dokumentacja kliniczna (dane szczególnych kategorii — art. 9 RODO) — notatki, plan terapii i cele, odpowiedzi w kartach pracy i ankietach, formularz przed wizytą, transkrypcje i podsumowania AI. Ta kategoria jest widoczna wyłącznie dla psychologa prowadzącego.
Dane identyfikujące Pacjentów (imię, nazwisko, kontakt) są w bazie szyfrowane kluczem aplikacyjnym, a wyszukiwanie odbywa się po ślepych indeksach — pracownik infrastruktury bez klucza aplikacji nie odczyta ich w postaci jawnej.
Publiczne linki dla Pacjentów (portal wizyty, zadanie, karta pracy) są jednorazowymi tokenami o ograniczonej ważności; operacje wrażliwe (przełożenie/odwołanie wizyty) wymagają dodatkowo kodu jednorazowego wysłanego na e-mail lub telefon.
5. Dane z Google (Kalendarz, logowanie)
- Logowanie obsługuje dostawca usług tożsamości Google: przechowuje adres e-mail i skrót hasła oraz odpowiada za resetowanie hasła i ochronę przed atakami. Nie mamy dostępu do hasła w postaci jawnej.
- Kalendarz Google — jeżeli połączysz konto, prosimy o zakres calendar.events oraz identyfikator e-mail. Wykorzystujemy je wyłącznie do tworzenia, aktualizowania i usuwania wydarzeń odpowiadających Twoim wizytom oraz do generowania linków Google Meet. Tokeny dostępu przechowujemy zaszyfrowane; możesz je unieważnić w Serwisie („Integracje") lub na myaccount.google.com/permissions.
- Korzystanie przez EvokePRO z informacji otrzymanych z interfejsów API Google podlega Google API Services User Data Policy, w tym wymogom Limited Use: danych z Google nie sprzedajemy, nie wykorzystujemy do reklam, nie przekazujemy osobom trzecim poza celami opisanymi wyżej i nie używamy do trenowania modeli AI.
- Dane z Google a funkcje AI — dane otrzymane z interfejsów API Google Workspace nie są przekazywane do żadnych modeli AI ani ML. Integracja z Kalendarzem działa jednokierunkowo: zapisujemy do niego wydarzenia odpowiadające wizytom, ale nie odczytujemy treści Twojego kalendarza. Funkcje AI opisane w sekcji 6 działają wyłącznie na danych wprowadzonych w Serwisie i nie mają dostępu do danych z Workspace. Nie korzystamy z żadnych zewnętrznych dostawców AI — jedynym używanym modelem jest Google Vertex AI w projekcie Google Cloud należącym do EvokePRO.
- The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements. EvokePRO does not use, transfer or sell Google Workspace user data — raw, aggregated or derived — to create, train or improve any foundational or generalized machine learning or artificial intelligence model, and does not transfer such data to any third-party AI service.
6. Sztuczna inteligencja
- Funkcje AI (asystent sesji, podsumowania, transkrypcje audio, OCR, generator kart pracy, czat bazy wiedzy) działają w oparciu o modele językowe zewnętrznego dostawcy chmurowego, uruchamiane w regionie Unii Europejskiej.
- Przed wysłaniem treści do modelu zastępujemy dane identyfikujące Pacjenta (imię, nazwisko, e-mail, telefon) neutralnymi znacznikami; model otrzymuje treść kliniczną bez tożsamości.
- Zgodnie z warunkami dostawcy dla klientów biznesowych, dane wejściowe i wyjściowe nie są używane do trenowania modeli ogólnodostępnych ani przechowywane po przetworzeniu żądania (poza krótkotrwałym buforowaniem kontekstu, które kontrolujemy).
- Funkcje AI są opcjonalne i wymagają wywołania przez Użytkownika; wyniki są zawsze oznaczone jako pomocnicze.
7. Odbiorcy danych i podprocesorzy
Dane przetwarzamy na infrastrukturze zaufanych dostawców, z którymi łączą nas umowy powierzenia lub standardowe klauzule umowne. Korzystamy z następujących kategorii podmiotów:
- dostawca infrastruktury chmurowej — hosting aplikacji i bazy danych, przechowywanie plików, kopie zapasowe; centra danych na terenie Unii Europejskiej;
- dostawca usług tożsamości (Google) — logowanie, hasła, ochrona przed atakami;
- dostawca modeli sztucznej inteligencji — przetwarzanie treści w funkcjach AI, region UE, bez trenowania modeli na danych klientów;
- operator płatności (Stripe) — opłaty za Plany i płatności od Pacjentów w modelu Stripe Connect; transfer poza EOG w oparciu o decyzję o adekwatności (Data Privacy Framework) i standardowe klauzule umowne;
- operatorzy wysyłki e-mail i SMS — dostarczanie przypomnień, kodów jednorazowych i powiadomień; dostawcy z UE;
- Google Calendar API — wyłącznie po połączeniu konta przez Użytkownika, na zasadach opisanych w pkt 5.
Aktualna, imienna lista podmiotów przetwarzających wraz z lokalizacją i rolą jest dostępna pod adresem https://evokepro.org/podprocesorzy. O planowanej zmianie podmiotu informujemy Użytkowników z 14-dniowym wyprzedzeniem.
Dane mogą być ponadto udostępniane organom publicznym wyłącznie na podstawie przepisów prawa. Nie sprzedajemy danych i nie udostępniamy ich w celach marketingowych osób trzecich.
8. Okresy przechowywania
- Konto Użytkownika i dane Pacjentów — przez czas korzystania z Serwisu. W razie wypowiedzenia umowy przez Usługodawcę obowiązuje 2-miesięczny okres wypowiedzenia, w którym Serwis działa bez zmian. Po rozwiązaniu umowy Użytkownik ma 30 dni na samodzielny eksport danych lub zamówienie kompletnego eksportu (CSV/JSON/PDF, dostarczany w 14 dni); następnie dane są trwale usuwane (kopie zapasowe wygasają w cyklu do 7 dni). Na żądanie Użytkownika usunięcie może nastąpić wcześniej.
- Dokumenty księgowe (faktury za Plan) — 5 lat od końca roku podatkowego, zgodnie z przepisami.
- Dane techniczne o krótkim życiu: kody logowania i wyzwania MFA — 24 godziny; wstępne rezerwacje online — 7 dni (30 dni dla płatnych); sesje i tokeny odświeżania — 30 dni; kolejka wiadomości e-mail/SMS — 30 dni po wysłaniu, 90 dni dla nieudanych i anulowanych.
- Dziennik audytu — 12 miesięcy, w celach bezpieczeństwa i wykazania zgodności.
Obowiązek przechowywania dokumentacji psychologicznej przez okresy wynikające z przepisów zawodowych spoczywa na Użytkowniku jako administratorze — Serwis umożliwia jej eksport w każdej chwili.
9. Bezpieczeństwo
- szyfrowanie transmisji (TLS) i danych w spoczynku (dyski, kopie zapasowe);
- dodatkowe szyfrowanie aplikacyjne danych identyfikujących Pacjentów oraz sekretów integracji;
- izolacja danych każdego gabinetu na poziomie wierszy bazy danych (Row-Level Security) — zapytanie jednego gabinetu fizycznie nie może zwrócić danych innego;
- dokumentacja kliniczna dostępna wyłącznie dla psychologa prowadzącego;
- uwierzytelnianie dwuetapowe (kody e-mail lub TOTP), krótkotrwałe tokeny dostępu z rotacją, sesje unieważniane przy wylogowaniu i odejściu z zespołu;
- dziennik audytu operacji na danych, codzienne kopie zapasowe, sekrety w zarządzanym magazynie kluczy;
- infrastruktura jako kod i przegląd zmian przed wdrożeniem.
10. Prawa osób, których dane dotyczą
Masz prawo do: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz cofnięcia zgody (bez wpływu na zgodność przetwarzania przed cofnięciem). Wniosek prześlij na mail@evokepro.org — odpowiemy w ciągu miesiąca.
Przysługuje Ci też skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Jeżeli jesteś Pacjentem, swoje prawa realizujesz wobec psychologa lub gabinetu, który Cię prowadzi (administratora); na jego polecenie wykonamy sprostowanie, eksport lub usunięcie danych w Serwisie.
12. Zmiany polityki
O istotnych zmianach poinformujemy e-mailem i w Serwisie co najmniej 14 dni przed ich wejściem w życie. Aktualna wersja jest zawsze dostępna pod adresem https://evokepro.org/polityka-prywatnosci.