Polityka Prywatności i Ochrony Danych
Zasady przetwarzania danych osobowych, bezpieczeństwa infrastruktury oraz zapewnienia integralności danych regulacyjnych w systemie NexiMed.
Treść dokumentu jest w trakcie weryfikacji prawnej i może ulec zmianie.
Ochrona Danych na poziomie Life Sciences
- Zgodność z RODO: Przetwarzamy dane osobowe wyłącznie w oparciu o podstawy prawne wskazane w niniejszej polityce.
- Integralność dokumentacji jakościowej: Zapisy związane z dokumentacją jakościową i regulacyjną podlegają szczególnym zasadom archiwizacji wynikającym z przepisów branżowych (ISO 13485, MDR).
- Minimalizacja danych: Zbieramy wyłącznie dane niezbędne do realizacji wskazanych celów przetwarzania.
1. Administrator Danych i Dane Kontaktowe
Administratorem danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (ogólne rozporządzenie o ochronie danych – RODO) jest NexiMed Sp. z o.o.
We wszelkich sprawach związanych z przetwarzaniem danych osobowych oraz korzystaniem z praw przysługujących na mocy RODO można kontaktować się bezpośrednio pod powyższym adresem e-mail.
2. Zakres i Kategorie Przetwarzanych Danych
W ramach funkcjonowania serwisu i platformy NexiMed wyróżniamy dwa główne kanały przetwarzania danych:
- • Dane identyfikacyjne: imię, nazwisko, tytuł zawodowy/funkcja
- • Dane służbowe: służbowy adres e-mail, nazwa pracodawcy/klienta, dział organizacyjny
- • Uwierzytelnianie: hasło (w formie zaszyfrowanej), identyfikatory logowania
- • Rejestr aktywności: historia działań w systemie, podpisy elektroniczne pod zatwierdzeniami dokumentów
- • Zgłoszenia kontaktowe: imię, nazwisko, służbowy e-mail, firma, treść zapytania
- • Newsletter: adres e-mail, preferencje językowe
- • Dane telemetryczne: adres IP, typ przeglądarki, system operacyjny, znaczniki czasu wizyty
3. Podstawy Prawne i Cele Przetwarzania
Przetwarzamy dane osobowe wyłącznie wtedy, gdy zezwala na to obowiązujące prawo:
Świadczenie dostępu do platformy, obsługa logowania oraz powiadomień systemowych.
Obowiązki wynikające z przepisów podatkowo-księgowych oraz, w zakresie dotyczącym dokumentacji jakościowej klientów, z norm branżowych takich jak ISO 13485 czy MDR.
Zapewnienie bezpieczeństwa platformy, przeciwdziałanie nadużyciom, dochodzenie i obrona przed roszczeniami.
Wysyłka newslettera oraz opcjonalne pliki cookies marketingowe i analityczne.
4. Dokumentacja Jakościowa i Wymogi Regulacyjne
Szczegółowe zasady prowadzenia ścieżki audytowej (Audit Trail) zależą od konfiguracji wdrożonej u danego Klienta i są opisane w odrębnej dokumentacji oraz umowie powierzenia przetwarzania danych (DPA).
Ze względu na wymagania prawne dotyczące integralności dokumentacji w branży Life Sciences:
- Zapisy stanowiące dowód walidacyjny procesu jakościowego mogą podlegać ograniczeniom w zakresie usuwania lub modyfikacji.
- W przypadku realizacji prawa do usunięcia konta dane profilowe użytkownika podlegają anonimizacji lub dezaktywacji, z zastrzeżeniem okresów archiwizacji wynikających z przepisów branżowych i umowy z Klientem.
5. Bezpieczeństwo Danych i Hosting
Stosujemy standardowe środki bezpieczeństwa mające na celu ochronę poufności, integralności i dostępności danych. Szczegóły dotyczące dostawcy infrastruktury, lokalizacji serwerów oraz posiadanych certyfikatów bezpieczeństwa są w trakcie potwierdzania i zostaną uzupełnione po weryfikacji.
Transmisja danych jest zabezpieczona protokołem szyfrowanym (TLS).
Dostęp do danych podlega ograniczeniom zgodnie z zasadą niezbędnego minimum.
6. Umowa Powierzenia Przetwarzania Danych (DPA)
W relacji z naszymi Klientami, którzy wprowadzają do platformy dane swoich pracowników i współpracowników, Klient pełni rolę Administratora Danych, a NexiMed Sp. z o.o. działa jako Podmiot Przetwarzający (Procesor).
Przed udostępnieniem środowiska produkcyjnego zawieramy z Klientem Umowę Powierzenia Przetwarzania Danych Osobowych (DPA), zgodną z art. 28 RODO, precyzującą przedmiot, czas trwania, charakter i cele przetwarzania oraz środki techniczne i organizacyjne.
7. Podwykonawcy (Sub-procesorzy) i Transfery Danych
Lista podwykonawców technologicznych zaangażowanych w przetwarzanie danych jest obecnie w trakcie weryfikacji i zostanie opublikowana po zatwierdzeniu.
| Podmiot / Dostawca | Rola / Usługa | Lokalizacja danych |
|---|---|---|
| W trakcie potwierdzania | Infrastruktura chmurowa / hosting | — |
8. Prawa Osób, Których Dane Dotyczą (Uprawnienia RODO)
Każdej osobie fizycznej, której dane są przetwarzane, przysługują następujące uprawnienia:
10. Zmiany Polityki i Kontakt
Polityka Prywatności może być aktualizowana w celu dostosowania do zmian w przepisach prawa, wytycznych organów nadzorczych czy stosowanych technologii. O wszelkich istotnych zmianach będziemy informować za pośrednictwem strony internetowej.
Masz pytania?
Porozmawiajmy o Twoich procesach.
Nie jesteś pewien, który pakiet wybrać? A może potrzebujesz niestandardowej integracji? Nasi inżynierowie chętnie doradzą.