Theravo
Funkcje Jak to działa Poradniki Cennik Zaloguj się Umów prezentację
🇵🇱PL
🇩🇪DE 🇬🇧EN 🇵🇱PL
Theravo / Polityka prywatności

Polityka prywatności

Jak Theravo przetwarza dane gabinetów, pacjentów, wizyt i dane techniczne.

Wersja dokumentu
2026-09-11.1
Data obowiązywania
2026-09-11
Ostatnia aktualizacja
2026-09-11
Język
PL

Dane usługodawcy

Nazwa handlowa
Theravo
Właściciel
Egidijus Girčys
Adres prowadzenia działalności
Mies-van-der-Rohe-Str. 6
14469 Potsdam
Niemcy
Administrator w zakresie własnych operacji przetwarzania Theravo
Egidijus Girčys
E-mail ds. prywatności
privacy@theravo.pl

Zakres polityki

Niniejsza polityka wyjaśnia, w jaki sposób Egidijus Girčys, działający pod nazwą handlową Theravo, przetwarza dane osobowe, gdy osoby odwiedzają strony https://theravo.de, https://theravo.pl, korzystają z konta Theravo, kontaktują się z Theravo albo używają funkcji umawiania wizyt udostępnionych przez gabinet psychoterapeutyczny.

Kto odpowiada za poszczególne operacje przetwarzania?

  • Theravo jest administratorem w zakresie własnej strony internetowej, zarządzania kontami gabinetów, umów, rozliczeń, wsparcia, bezpieczeństwa, zapobiegania nadużyciom i wykonywania obowiązków prawnych.
  • Gabinet psychoterapeutyczny jest co do zasady administratorem danych pacjentów i osób zainteresowanych, danych wizyt, wiadomości oraz danych portalu przetwarzanych do celów gabinetu.
  • W odniesieniu do tych danych Theravo działa jako podmiot przetwarzający na podstawie umowy powierzenia i zgodnie z udokumentowanymi poleceniami gabinetu.
  • Pytania dotyczące przetwarzania przez gabinet, podstawy prawnej, dokumentacji leczenia lub retencji należy co do zasady kierować najpierw do właściwego gabinetu.

Cele, podstawy prawne i kryteria retencji

Tabela rozróżnia własne operacje przetwarzania Theravo od przetwarzania wykonywanego w imieniu gabinetu. W odniesieniu do danych, za które odpowiada gabinet, to gabinet określa właściwe podstawy prawne na gruncie art. 6 i 9 RODO. Wpisy opisują typowe cele i nie zastępują informacji o przetwarzaniu przekazywanej przez gabinet. Theravo automatycznie udostępnia standardową informację o prywatności przy rezerwacji, dostosowaną do profilu gabinetu i rodzaju usług. Gabinet może dodać własny tekst lub link; informacje techniczne o rezerwacji pozostają dostępne. Własna informacja Theravo jest odrębna i nie zastępuje informacji gabinetu. Samo udostępnienie informacji nie wymaga zgody pacjenta.

Kategoria danych Rola Cel Art. 6 RODO Art. 9 RODO Kryterium retencji Typowi odbiorcy Główny punkt kontaktu
Dane konta gabinetu, umowy, kontaktowe i rozliczeniowe Theravo jako administrator Udostępnienie konta, obsługa umowy, wsparcie, bezpieczeństwo i rozliczenia Zależnie od operacji art. 6 ust. 1 lit. b, c i f Szczególne kategorie danych nie są przewidziane Okres konta; następnie ustawowe okresy przechowywania i przedawnienia Theravo, netcup i w odpowiednich przypadkach aktywny dostawca płatności Theravo
Dane logów strony i serwera oraz ograniczone techniczne informacje o błędach i śladach stosu, w tym adresy IP Theravo jako administrator Bezpieczne udostępnianie, rozwiązywanie problemów i zapobieganie nadużyciom Art. 6 ust. 1 lit. f; lit. c, gdy wymaga tego prawo Nie są przewidziane Przechowywanie ograniczone do celu zgodnie ze zweryfikowanymi regułami rotacji logów i blokad Theravo i netcup; Sentry w zakresie opisanego technicznego monitorowania błędów Theravo
Dane identyfikacyjne, kontaktowe, zgłoszenia i wizyty pacjenta Gabinet jako administrator; Theravo jako podmiot przetwarzający Zgłoszenie, przydzielenie, potwierdzenie, zmiana i odwołanie wizyty Określana przez gabinet, często art. 6 ust. 1 lit. b, c lub f Określana przez gabinet; przy danych o zdrowiu może mieć zastosowanie art. 9 ust. 2 lit. h lub inna ważna przesłanka Polecenie gabinetu, cel przetwarzania, obowiązujące wymogi i zweryfikowane reguły usuwania; bez ogólnego dziesięcioletniego okresu Gabinet, Theravo i aktywne dalsze podmioty przetwarzające niezbędne dla danej funkcji Właściwy gabinet
Wiadomości dotyczące wizyt i treść poczty Gabinet jako administrator; Theravo jako podmiot przetwarzający Komunikacja administracyjna o zgłoszeniach i zmianach wizyt Określana przez gabinet Może mieć zastosowanie, jeśli nadawca poda dane o zdrowiu; określana przez gabinet Polecenie gabinetu, cel przetwarzania i zweryfikowane reguły usuwania treści wiadomości Gabinet, Theravo i aktywny dostawca transportu poczty, jeśli jest używany Właściwy gabinet
Profil portalu pacjenta, dane uwierzytelniania i wizyt Gabinet jako administrator; Theravo jako podmiot przetwarzający Bezpieczny samoobsługowy dostęp do wizyt Określana przez gabinet Może mieć zastosowanie, ponieważ portal dotyczy wizyt psychoterapeutycznych Do usunięcia konta albo przez skonfigurowany okres dla nieaktywnych profili portalu i zgodnie z udokumentowanym poleceniem gabinetu Gabinet, Theravo i netcup Właściwy gabinet
Treść wiadomości administracyjnej oraz wygenerowana klasyfikacja Gabinet jako administrator; Theravo jako podmiot przetwarzający Lokalna klasyfikacja do obsługi wizyt Ta sama podstawa co dla bazowego przetwarzania wizyty, określana przez gabinet Ta sama przesłanka co dla bazowej wiadomości, jeśli zawiera dane o zdrowiu Brak odrębnego zbioru treningowego; treść źródłowa i wyniki klasyfikacji podlegają kryteriom przechowywania właściwym dla wiadomości oraz poleceniu gabinetu Theravo i właściwy gabinet; brak zewnętrznego odbiorcy API AI Właściwy gabinet
Status płatności, kwota, referencje transakcji i rozliczeń Role gabinetu i dostawców zależą od danego etapu płatności Obsługa płatności, uzgadnianie, zapobieganie oszustwom i księgowość Zależnie od odpowiedzialnej strony art. 6 ust. 1 lit. b, c i f Dane o zdrowiu nie są potrzebne do płatności Skonfigurowany okres dla nieudanych płatności; do danych płatności i faktur mają także zastosowanie właściwe okresy ustawowe Gabinet, Theravo i wybrany dostawca płatności Gabinet, Theravo lub dostawca płatności zależnie od danej operacji
Zdarzenia uwierzytelniania, audytowe i bezpieczeństwa Theravo jako administrator lub podmiot przetwarzający zależnie od zdarzenia Bezpieczeństwo, rozliczalność, wsparcie i badanie incydentów Art. 6 ust. 1 lit. c i f lub podstawa bazowego przetwarzania gabinetu Nie są przewidziane; metadane zdarzenia mogą zawierać identyfikator wizyty Przechowywanie ograniczone do celu zgodnie ze zweryfikowanymi regułami usuwania logów audytu i blokad Theravo, w odpowiednich przypadkach gabinet, oraz netcup Theravo lub właściwy gabinet zależnie od zdarzenia

Publiczna strona i logi serwera

Podczas korzystania z publicznej strony serwer przetwarza informacje potrzebne do dostarczenia i zabezpieczenia usługi, które mogą obejmować adres IP, datę i godzinę, żądany zasób, stronę odsyłającą, identyfikator przeglądarki i techniczne informacje o błędach. Theravo wykorzystuje te dane do bezpiecznego udostępniania, rozwiązywania problemów i ochrony przed nadużyciami na podstawie prawnie uzasadnionych interesów, o ile nie ma zastosowania inna podstawa prawna. Theravo korzysta z Sentry do diagnostyki błędów i monitoringu technicznego. Sentry otrzymuje następujące dane: Ograniczone techniczne dane osobowe, w szczególności adresy IP oraz techniczne informacje o błędach i śladach stosu. Imiona i nazwiska pacjentów oraz ich adresy e-mail jako pola aplikacji, treść zgłoszeń pacjentów, wiadomości i wizyt, informacje kliniczne, dane o zdrowiu wprowadzone przez pacjentów, notatki o pacjentach ani inne pola z treścią dotyczącą pacjentów nie są przekazywane do Sentry w celu monitorowania błędów.

Pliki cookie i sesje

Theravo używa plików cookie lub porównywalnych mechanizmów przechowywania niezbędnych do uwierzytelniania, wyboru języka, bezpieczeństwa i utrzymania sesji. Technologie analityczne lub marketingowe, które nie są niezbędne, są stosowane wyłącznie po ich odrębnym opisaniu i uzyskaniu wymaganej zgody.

Kategorie danych

  • Dane gabinetu i użytkowników: imię i nazwisko, zawodowe dane kontaktowe, dane gabinetu, ustawienia konta, dane uwierzytelniające, informacje o abonamencie i wsparciu.
  • Dane pacjentów i wizyt: imię i nazwisko, dane kontaktowe, żądany lub potwierdzony termin, rodzaj wizyty, miejsce lub informacje o sesji wideo, status, odwołanie, zmiana terminu i środki na kolejną wizytę.
  • Komunikacja: wiadomości administracyjne wymieniane w celu organizacji wizyt i wsparcia.
  • Dane techniczne i bezpieczeństwa: adresy IP, identyfikatory, znaczniki czasu, zdarzenia uwierzytelniania i audytowe oraz informacje diagnostyczne.
  • Referencje płatności: status płatności, identyfikatory transakcji i ograniczone dane rozliczeniowe w przypadku korzystania z opcjonalnej funkcji płatności.

Dane pacjentów i wizyt

Gabinet określa, jakie informacje są potrzebne do zgłoszenia, potwierdzenia, zmiany lub odwołania wizyty. Theravo przetwarza te dane w imieniu gabinetu w celu realizacji wybranego procesu. Samo zgłoszenie wizyty u psychoterapeuty może ujawniać informacje związane ze zdrowiem, nawet jeśli nie są zbierane diagnozy ani notatki z terapii.

Minimalizacja danych dotyczących zdrowia

Theravo służy do zarządzania wizytami i nie jest elektroniczną dokumentacją medyczną. Pacjentki i pacjenci nie powinni podawać diagnoz, szczegółowych objawów, informacji o lekach, notatek z terapii ani innych danych o zdrowiu, które nie są niezbędne do umówienia wizyty. Gabinety powinny ograniczać formularze i pola tekstowe do danych koniecznych.

Wiadomości dotyczące wizyt i poczta elektroniczna

Theravo udostępnia własne adresy terminowe pozostające pod jego kontrolą. Wiadomości przychodzące i wychodzące są przypisywane do właściwego gabinetu i przetwarzane w celu obsługi wizyt. Theravo nie wymaga dostępu do prywatnej skrzynki gabinetu. Treść wiadomości może obejmować szczególne kategorie danych, jeśli nadawca dobrowolnie zamieści informacje o zdrowiu.

Lokalne wsparcie AI

Theravo może wykorzystywać model językowy Gemma 3 uruchamiany lokalnie na serwerze root zarządzanym przez Theravo do technicznej klasyfikacji przychodzących wiadomości lub zgłoszeń dotyczących wizyt. Klasyfikacja służy wyłącznie wsparciu procesów organizacyjnych. System AI nie stawia diagnoz medycznych, nie podejmuje decyzji dotyczących leczenia ani decyzji o przyjęciu, odrzuceniu lub priorytetyzacji pacjentów. Nie generuje odpowiedzi dla pacjentów ani nie wysyła wiadomości. Treść wiadomości nie jest w tym celu przekazywana do Google ani innego zewnętrznego API AI i nie jest wykorzystywana do trenowania modelu ogólnego przeznaczenia. Funkcja nie służy do oceny klinicznej, rekomendowania leczenia, oceny ryzyka ani wykrywania nagłych przypadków.

Ograniczenia klasyfikacji AI

Lokalna funkcja AI wyłącznie klasyfikuje przychodzące wiadomości lub zgłoszenia dotyczące wizyt. Nie generuje odpowiedzi ani nie wysyła wiadomości. Decyzje dotyczące leczenia oraz przyjęcia lub priorytetyzacji pacjentów pozostają po stronie gabinetu.

Brak wyłącznie zautomatyzowanych istotnych decyzji

Theravo nie podejmuje wobec pacjentów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub w podobny sposób istotnie na nich wpływają. Klasyfikacja służy wyłącznie organizacji wizyt. To gabinet decyduje o przyjęciu pacjenta, świadczeniu usługi terapeutycznej i działaniach klinicznych.

Konta, uwierzytelnianie i dostęp

Theravo przetwarza dane uwierzytelniania i dostępu w celu tworzenia kont, ochrony sesji, autoryzowania użytkowników i zapobiegania nadużyciom. Administratorzy gabinetu odpowiadają za właściwe role i aktualność uprawnień. Dostęp do portalu pacjenta jest ograniczony do właściwego gabinetu i pacjenta.

Płatności opcjonalne

Jeżeli gabinet włącza płatności online, dane płatnicze są przetwarzane przez dostawcę płatności wskazanego w procesie płatności i informacjach o dalszych podmiotach przetwarzających. Theravo co do zasady otrzymuje referencję transakcji, kwotę, walutę i status płatności, a nie pełne dane karty. Dostawca płatności może działać jako podmiot przetwarzający, a w zakresie zapobiegania oszustwom, obowiązków regulacyjnych lub wymagań sieci płatniczych jako odrębny administrator.

Środki na kolejną wizytę

Jeżeli gabinet skonfiguruje taką funkcję, Theravo zapisuje środki powstałe po odwołaniu wizyty, w tym gabinet, rodzaj wizyty, wartość lub uprawnienie, datę ważności i status wykorzystania. Gabinet ustala zasady odwołań i wykorzystania środków oraz odpowiada za poinformowanie pacjentów.

Retencja i usuwanie

  • Dane konta Theravo, umowy, rozliczeń i wsparcia są przechowywane przez okres relacji, a następnie przez obowiązujące ustawowe okresy przechowywania i przedawnienia roszczeń.
  • Dane pacjentów i wizyt są przechowywane zgodnie z udokumentowanymi poleceniami gabinetu, technicznie skonfigurowanymi regułami usuwania i obowiązującymi wymogami. Theravo nie traktuje każdego zgłoszenia wizyty jako dokumentacji leczenia i nie stosuje ogólnego dziesięcioletniego okresu do każdej wiadomości lub zgłoszenia.
  • Okres przechowywania zależy od celu przetwarzania, udokumentowanych poleceń gabinetu, obowiązujących wymogów prawnych i technicznie zweryfikowanych reguł usuwania.
  • Niepotwierdzone, odrzucone, wygasłe i porzucone zgłoszenia nie są domyślnie traktowane jako dokumentacja leczenia. Ich usuwanie zależy od celu, poleceń, udokumentowanych blokad i zweryfikowanych technicznych reguł usuwania.
  • Logi bezpieczeństwa, audytu i diagnostyczne są przechowywane tylko tak długo, jak jest to niezbędne dla ich celu i obowiązujących wymogów. Dane mogą zostać zachowane na potrzeby udokumentowanego postępowania wyjaśniającego lub blokady.
  • Usunięte dane mogą pozostać w zabezpieczonych kopiach zapasowych do czasu usunięcia zgodnie z obowiązującymi cyklami tworzenia kopii zapasowych i usuwania. Nie są wykorzystywane do zwykłego przetwarzania i po odtworzeniu muszą ponownie podlegać właściwym procesom usuwania.

Sposób wykorzystywania danych

Theravo wykorzystuje dane osobowe wyłącznie do świadczenia i zabezpieczania usługi, zarządzania kontami i umowami, wspierania użytkowników, realizowania procesów wizyt w imieniu gabinetów, wykonywania obowiązków prawnych oraz ustalania lub obrony roszczeń. Dane pacjentów nie są sprzedawane, wykorzystywane do profili reklamowych ani używane do trenowania modelu AI ogólnego przeznaczenia.

Hosting i przechowywanie

Produkcyjna usługa Theravo działa na serwerze root zarządzanym przez Theravo i hostowanym przez netcup GmbH w Norymberdze w Niemczech. netcup zapewnia centrum danych i infrastrukturę serwera; Theravo zarządza systemem operacyjnym, aplikacjami, bazą danych, dostępem, aktualizacjami, kopiami zapasowymi i monitoringiem. Aktualne zabezpieczenia opisano na stronie Bezpieczeństwo i środki techniczne i organizacyjne. Theravo codziennie tworzy kopie zapasowe danych wymaganych do działania usługi. Kopie zapasowe służą do odtworzenia usługi w przypadku utraty danych lub awarii technicznej. Odtworzenie danych z kopii zapasowej zostało pomyślnie przetestowane. Procedury odtwarzania są dokumentowane i weryfikowane w ramach obsługi technicznej.

Odbiorcy i ujawnianie danych

Dane są udostępniane wyłącznie upoważnionym osobom w Theravo, właściwemu gabinetowi oraz aktywnym usługodawcom potrzebnym do działania wybranej funkcji. Aktualni usługodawcy są wskazani na stronie dalszych podmiotów przetwarzających. Dane mogą zostać ujawnione również wtedy, gdy wymaga tego prawo albo gdy jest to niezbędne do ochrony roszczeń, bezpieczeństwa lub praw osób.

Przekazywanie poza EOG

Główny serwer produkcyjny znajduje się w Niemczech. Jeżeli zewnętrzny usługodawca przetwarza dane poza Europejskim Obszarem Gospodarczym, Theravo wskazuje to przekazanie w informacjach o dalszych podmiotach przetwarzających i stosuje mechanizm dozwolony na podstawie rozdziału V RODO, taki jak decyzja stwierdzająca odpowiedni stopień ochrony lub standardowe klauzule umowne, wraz z dodatkowymi środkami, jeśli są wymagane.

Prawa osób, których dane dotyczą

W zależności od okoliczności osobom mogą przysługiwać prawa dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu i wycofania zgody, a także prawo wniesienia skargi do organu nadzorczego. W odniesieniu do danych pacjentów i wizyt, których administratorem jest gabinet, żądania należy co do zasady kierować do tego gabinetu. Theravo wspiera gabinet zgodnie z umową powierzenia. Żądania dotyczące własnego przetwarzania Theravo można kierować bezpośrednio do Theravo.

Organ nadzorczy

W odniesieniu do operacji, w których Theravo jest administratorem, skargę można wnieść do Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow, Niemcy. Skargę można również wnieść do innego właściwego organu nadzorczego, w szczególności w państwie członkowskim zwykłego pobytu, miejsca pracy lub domniemanego naruszenia.

Kontakt w sprawach prywatności

Pytania i żądania dotyczące własnego przetwarzania Theravo można kierować na adres privacy@theravo.pl. W sprawach dotyczących danych pacjenta prosimy wskazać właściwy gabinet, aby żądanie mogło zostać prawidłowo przekazane.

Dane usługodawcy Polityka prywatności Warunki dla gabinetów Informacje dla pacjentek i pacjentów Umowa powierzenia przetwarzania danych Dalsze podmioty przetwarzające Bezpieczeństwo © 2026 Theravo