Menu
Strona główna/Polityka Prywatności
Zgodność z RODO / GDPR & ISO 13485

Polityka Prywatności i Ochrony Danych

Zasady przetwarzania danych osobowych, bezpieczeństwa infrastruktury oraz zapewnienia integralności danych regulacyjnych w systemie NexiMed.

Wersja dokumentu
v0.1 (wersja robocza)
Ostatnia aktualizacja
Wrzesień 2026
Lokalizacja danych
W trakcie potwierdzania
Kontakt ds. ochrony danych
kontakt@neximed.pl

Treść dokumentu jest w trakcie weryfikacji prawnej i może ulec zmianie.

Najważniejsze założenia w skrócie

Ochrona Danych na poziomie Life Sciences

  • Zgodność z RODO: Przetwarzamy dane osobowe wyłącznie w oparciu o podstawy prawne wskazane w niniejszej polityce.
  • Integralność dokumentacji jakościowej: Zapisy związane z dokumentacją jakościową i regulacyjną podlegają szczególnym zasadom archiwizacji wynikającym z przepisów branżowych (ISO 13485, MDR).
  • Minimalizacja danych: Zbieramy wyłącznie dane niezbędne do realizacji wskazanych celów przetwarzania.
Sekcja 1

1. Administrator Danych i Dane Kontaktowe

Administratorem danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (ogólne rozporządzenie o ochronie danych – RODO) jest NexiMed Sp. z o.o.

Podmiot: NexiMed Sp. z o.o.
Adres: Biała 4, 80-180 Jankowo Gdańskie, Polska
Dane rejestrowe: NIP: 604 027 27 42 | KRS: 0001261505 | REGON: 54552056500000
Kontakt ogólny: kontakt@neximed.pl

We wszelkich sprawach związanych z przetwarzaniem danych osobowych oraz korzystaniem z praw przysługujących na mocy RODO można kontaktować się bezpośrednio pod powyższym adresem e-mail.

Sekcja 2

2. Zakres i Kategorie Przetwarzanych Danych

W ramach funkcjonowania serwisu i platformy NexiMed wyróżniamy dwa główne kanały przetwarzania danych:

A. Dane użytkowników Platformy
  • • Dane identyfikacyjne: imię, nazwisko, tytuł zawodowy/funkcja
  • • Dane służbowe: służbowy adres e-mail, nazwa pracodawcy/klienta, dział organizacyjny
  • • Uwierzytelnianie: hasło (w formie zaszyfrowanej), identyfikatory logowania
  • • Rejestr aktywności: historia działań w systemie, podpisy elektroniczne pod zatwierdzeniami dokumentów
B. Użytkownicy Serwisu WWW i Formularza Kontaktowego
  • • Zgłoszenia kontaktowe: imię, nazwisko, służbowy e-mail, firma, treść zapytania
  • • Newsletter: adres e-mail, preferencje językowe
  • • Dane telemetryczne: adres IP, typ przeglądarki, system operacyjny, znaczniki czasu wizyty
Sekcja 3

3. Podstawy Prawne i Cele Przetwarzania

Przetwarzamy dane osobowe wyłącznie wtedy, gdy zezwala na to obowiązujące prawo:

Art. 6 ust. 1 lit. b RODO
Wykonanie umowy o świadczenie usług

Świadczenie dostępu do platformy, obsługa logowania oraz powiadomień systemowych.

Art. 6 ust. 1 lit. c RODO
Wypełnienie obowiązków prawnych

Obowiązki wynikające z przepisów podatkowo-księgowych oraz, w zakresie dotyczącym dokumentacji jakościowej klientów, z norm branżowych takich jak ISO 13485 czy MDR.

Art. 6 ust. 1 lit. f RODO
Prawnie uzasadniony interes Administratora

Zapewnienie bezpieczeństwa platformy, przeciwdziałanie nadużyciom, dochodzenie i obrona przed roszczeniami.

Art. 6 ust. 1 lit. a RODO
Dobrowolna zgoda użytkownika

Wysyłka newslettera oraz opcjonalne pliki cookies marketingowe i analityczne.

Sekcja 4

4. Dokumentacja Jakościowa i Wymogi Regulacyjne

Uwaga dotycząca sektora regulowanego (Pharma / MedTech):

Szczegółowe zasady prowadzenia ścieżki audytowej (Audit Trail) zależą od konfiguracji wdrożonej u danego Klienta i są opisane w odrębnej dokumentacji oraz umowie powierzenia przetwarzania danych (DPA).

Ze względu na wymagania prawne dotyczące integralności dokumentacji w branży Life Sciences:

  • Zapisy stanowiące dowód walidacyjny procesu jakościowego mogą podlegać ograniczeniom w zakresie usuwania lub modyfikacji.
  • W przypadku realizacji prawa do usunięcia konta dane profilowe użytkownika podlegają anonimizacji lub dezaktywacji, z zastrzeżeniem okresów archiwizacji wynikających z przepisów branżowych i umowy z Klientem.
Sekcja 5

5. Bezpieczeństwo Danych i Hosting

Stosujemy standardowe środki bezpieczeństwa mające na celu ochronę poufności, integralności i dostępności danych. Szczegóły dotyczące dostawcy infrastruktury, lokalizacji serwerów oraz posiadanych certyfikatów bezpieczeństwa są w trakcie potwierdzania i zostaną uzupełnione po weryfikacji.

Szyfrowanie Danych

Transmisja danych jest zabezpieczona protokołem szyfrowanym (TLS).

Kontrola Dostępu

Dostęp do danych podlega ograniczeniom zgodnie z zasadą niezbędnego minimum.

Sekcja 6

6. Umowa Powierzenia Przetwarzania Danych (DPA)

W relacji z naszymi Klientami, którzy wprowadzają do platformy dane swoich pracowników i współpracowników, Klient pełni rolę Administratora Danych, a NexiMed Sp. z o.o. działa jako Podmiot Przetwarzający (Procesor).

Przed udostępnieniem środowiska produkcyjnego zawieramy z Klientem Umowę Powierzenia Przetwarzania Danych Osobowych (DPA), zgodną z art. 28 RODO, precyzującą przedmiot, czas trwania, charakter i cele przetwarzania oraz środki techniczne i organizacyjne.

Wzór umowy DPA jest dostępny na życzenie działów prawnych i jakości.Poproś o DPA →
Sekcja 7

7. Podwykonawcy (Sub-procesorzy) i Transfery Danych

Lista podwykonawców technologicznych zaangażowanych w przetwarzanie danych jest obecnie w trakcie weryfikacji i zostanie opublikowana po zatwierdzeniu.

Podmiot / DostawcaRola / UsługaLokalizacja danych
W trakcie potwierdzaniaInfrastruktura chmurowa / hosting—
Sekcja 8

8. Prawa Osób, Których Dane Dotyczą (Uprawnienia RODO)

Każdej osobie fizycznej, której dane są przetwarzane, przysługują następujące uprawnienia:

Prawo dostępu (art. 15 RODO)Możliwość uzyskania potwierdzenia przetwarzania danych oraz kopii przechowywanych rekordów.
Prawo do sprostowania (art. 16 RODO)Żądanie poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych osobowych.
Prawo do usunięcia (art. 17 RODO)Z uwzględnieniem prawnych ograniczeń wynikających z obowiązków archiwizacyjnych.
Prawo do ograniczenia (art. 18 RODO)Wstrzymanie operacji na danych w przypadkach określonych w przepisach RODO.
Prawo do przenoszenia (art. 20 RODO)Otrzymanie danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego.
Prawo do sprzeciwu (art. 21 RODO)Sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora.
Prawo do skargi do organu nadzorczego: mają Państwo prawo wniesienia skargi do właściwego organu nadzorczego – w Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
Sekcja 9

9. Polityka Plików Cookies i Logi Systemowe

Serwis NexiMed stosuje technologie ciasteczek (cookies) w następujących celach:

NiezbędneObsługa bezpiecznej sesji użytkownika oraz zapamiętanie wybranego języka.
FunkcjonalneZapamiętywanie preferencji interfejsu.
Analityczne (opcjonalne)Anonimowe statystyki użytkowania serwisu, wyłącznie za uprzednią zgodą użytkownika.

Użytkownik ma możliwość w każdej chwili zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej lub całkowicie zablokować ich zapisywanie.

Sekcja 10

10. Zmiany Polityki i Kontakt

Polityka Prywatności może być aktualizowana w celu dostosowania do zmian w przepisach prawa, wytycznych organów nadzorczych czy stosowanych technologii. O wszelkich istotnych zmianach będziemy informować za pośrednictwem strony internetowej.

Kontakt w sprawach ochrony danych
Odpowiadamy na wnioski dotyczące danych osobowych w rozsądnym terminie, zgodnie z wymogami RODO.

Masz pytania?
Porozmawiajmy o Twoich procesach.

Nie jesteś pewien, który pakiet wybrać? A może potrzebujesz niestandardowej integracji? Nasi inżynierowie chętnie doradzą.