POLITYKA PRYWATNOŚCI SERWISU I SKLEPU INTERNETOWEGO FLORMED.PL


Ostatnia aktualizacja: 01.03.2026 r.

Wersja dokumentu: 1.0

Niniejszy dokument pod nazwą „Polityka prywatności” ma na celu ochronę danych osób korzystających ze strony  internetowej prowadzonej przez FlorMed sp. z o.o. z siedzibą w Tarnowie pod adresem: ul. Św. Stanisława Kostki 7, 33-100 Tarnów. 

Dokument opisuje zasady przetwarzania danych osobowych w związku z korzystaniem z serwisu i sklepu internetowego funkcjonującego pod adresem domeny flormed.pl (dalej: „Serwis” lub „Sklep”). Ponieważ w Serwisie udostępniamy usługi sprzedaży wyrobów medycznych, realizacji zleceń NFZ oraz płatne teleporady, zasady przetwarzania danych w tych procesach zostały szczegółowo uregulowane ze względu na ich szczególny, wrażliwy charakter.

Niniejsza Polityka Prywatności stanowi zewnętrzny, publicznie dostępny element szerszego systemu ochrony danych osobowych (polityki RODO) wdrożonego i rygorystycznie przestrzeganego przez Administratora (obejmującego m.in. odrębną Politykę plików cookies). Z uwagi na charakter przetwarzanych danych, w szczególności danych dotyczących zdrowia, Administrator stosuje odpowiednie środki techniczne i organizacyjne oraz, w przypadkach wymaganych przepisami RODO, przeprowadza lub aktualizuje ocenę skutków dla ochrony danych. Przetwarzanie to podlega szczególnej ochronie i jest realizowane z uwzględnieniem wniosków płynących z przeprowadzonej lub aktualizowanej, w przypadkach wymaganych przepisami RODO, Oceny Skutków dla Ochrony Danych (tzw. DPIA - Data Protection Impact Assessment), co ma na celu zapewnienie odpowiedniego poziomu ochrony danych i bezpieczeństwo podczas korzystania z usług i narzędzi Sklepu.


§ 1. Postanowienia ogólne i definicje

1. Polityka Prywatności określa szczegółowe zasady przetwarzania i ochrony danych osobowych Użytkowników korzystających ze Sklepu.

2. Pojęcia użyte w Polityce Prywatności oznaczają:

o Administrator – Flormed Sp. z o.o. z siedzibą w Tarnowie, ul. Świętego Stanisława Kostki 7, 33-100 Tarnów, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS: 0001038713, NIP: 8733290699, REGON: 52543180200000.

o Dane Osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.

o Dane o Zdrowiu (Dane Szczególnej Kategorii) – dane osobowe ujawniające informacje o stanie zdrowia fizycznego lub psychicznego, w tym o korzystaniu z usług opieki zdrowotnej (np. kody refundacyjne NFZ, historia chorób podana podczas teleporady).

o RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.

o Użytkownik (Klient) – osoba fizyczna odwiedzająca Sklep lub korzystająca z jego usług.

o e-Zlecenie NFZ / Realizacja zlecenia – procedura zakupu wyrobów medycznych z dofinansowaniem NFZ.


§ 2. Administrator danych osobowych i dane kontaktowe

1. Administratorem Twoich Danych Osobowych jest Flormed Sp. z o.o..

2. Kontakt w sprawach ochrony danych osobowych jest możliwy poprzez:

o e-mail: sklep@flormed.pl  

o telefon: (+48) 577 702 405

o adres korespondencyjny: Flormed Sp. z o.o., ul. Świętego Stanisława Kostki 7, 33-100 Tarnów.

o RPWDL: 000000263949.

3. Zgodnie z wymogami Aktu o usługach cyfrowych (DSA), Administrator wyznaczył elektroniczny punkt kontaktowy umożliwiający bezpośrednią komunikację: sklep@flormed.pl.

4. Administrator wyznaczył Inspektora Ochrony Danych, z którym można kontaktować się pod dedykowanym adresem e-mail.


§ 3. Z jakich źródeł pochodzą dane?

Zebrane dane są wykorzystywane jedynie na cele określone w niniejszej Polityce Prywatności lub wskazane użytkownikowi bezpośrednio przed pozyskaniem tych danych. Dane pozyskujemy:

1. Bezpośrednio od Ciebie: gdy składasz zamówienie (jako gość lub zarejestrowany użytkownik), wypełniasz formularz kontaktowy, formularz weryfikacji NFZ lub umawiasz płatną teleporadę.

2. Od podmiotów trzecich: operatorów płatności (Przelewy24) w zakresie statusu transakcji oraz firm kurierskich (DPD) w zakresie statusu doręczenia paczki.

3. Z systemów teleinformatycznych: np. z systemu e-ZWM Narodowego Funduszu Zdrowia podczas manualnej weryfikacji Twoich uprawnień do refundacji (na podstawie podanego numeru PESEL i kodu zlecenia) przez nasz personel na portalu świadczeniodawcy.

4. Z narzędzi analitycznych i marketingowych: w sposób automatyczny, o ile wyrazisz uprzednią zgodę na pliki cookies za pośrednictwem naszej platformy CMP (CookieBot).



§ 4. Szczegółowe cele, zakres, podstawy prawne i okres retencji

Przetwarzanie danych w Sklepie charakteryzuje się zróżnicowaniem w zależności od realizowanej funkcji.

Cel Przetwarzania Zakres Przetwarzanych Danych Podstawa Prawna wg RODO Przewidywany Okres Przechowywania

Zawarcie i wykonanie umowy sprzedaży (komercyjne zakupy) Imię, nazwisko, adres zamieszkania/dostawy, numer telefonu, adres e-mail, opcjonalnie NIP. Art. 6 ust. 1 lit. b RODO, niezbędność do wykonania umowy, oraz art. 6 ust. 1 lit. c RODO, obowiązek prawny ciążący na Administratorze, w szczególności w zakresie rozliczeń podatkowych i rachunkowych. Przez czas realizacji umowy, a po jej zakończeniu do momentu przedawnienia roszczeń cywilnoprawnych (standardowo 6 lat).

Realizacja zamówień z refundacją NFZ Imię, nazwisko, adres, telefon, email, numer PESEL, kod lub numer e zlecenia, kody wyrobów medycznych, informacje niezbędne do weryfikacji uprawnienia do refundacji oraz realizacji zlecenia Art. 6 ust. 1 lit. b RODO, niezbędność do wykonania umowy, oraz art. 6 ust. 1 lit. c RODO, obowiązek prawny ciążący na Administratorze, w związku z art. 9 ust. 2 lit. h RODO, przetwarzanie niezbędne do celów opieki zdrowotnej, zaopatrzenia w wyroby medyczne oraz obsługi świadczeń zdrowotnych. Przez okres wymagany przepisami dotyczącymi świadczeń finansowanych ze środków publicznych, rozliczeń z NFZ, przepisami podatkowymi oraz przez okres niezbędny do dochodzenia lub obrony roszczeń

Świadczenie płatnych usług telemedycznych (Teleporady) Dane identyfikacyjne, PESEL, dane kontaktowe, informacje o stanie zdrowia przekazane w wywiadzie medycznym w zakresie niezbędnym do przeprowadzenia teleporady, kwalifikacji medycznej oraz ewentualnego wystawienia e zlecenia NFZ Art. 6 ust. 1 lit. b RODO, niezbędność do wykonania umowy o usługę telemedyczną, oraz art. 6 ust. 1 lit. c RODO, obowiązki prawne związane ze świadczeniem zdrowotnym, w związku z art. 9 ust. 2 lit. h RODO, przetwarzanie niezbędne do celów diagnozy, opieki zdrowotnej lub leczenia Jeżeli w związku z Teleporadą powstaje dokumentacja medyczna, dane są przechowywane przez okres wymagany przepisami o prawach pacjenta i dokumentacji medycznej. W pozostałym zakresie przez okres niezbędny do wykonania usługi, rozliczenia oraz dochodzenia lub obrony roszczeń

Rejestracja i obsługa Konta Użytkownika Imię, nazwisko, adres e-mail, zaszyfrowane hasło, historia zamówień. Art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług drogą elektroniczną). Do momentu usunięcia Konta przez Użytkownika.

Rozliczenia płatności i księgowość (faktury) Dane transakcyjne, NIP, adres rozliczeniowy. Art. 6 ust. 1 lit. c RODO (wymogi ustawy o rachunkowości i prawa podatkowego). Przez 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.

Obsługa zwrotów i reklamacji Imię, nazwisko, adres, e-mail, nr telefonu, nr zamówienia, nr rachunku bankowego, opis wady. Art. 6 ust. 1 lit. c RODO oraz Art. 6 ust. 1 lit. f RODO (ochrona przed roszczeniami). Przez czas obsługi procedury, a po jej zakończeniu przez okres przedawnienia roszczeń.

Bieżąca komunikacja (formularz kontaktowy) Imię, nazwisko, e-mail, telefon, treść wiadomości. Art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes Administratora polegający na obsłudze korespondencji, a jeżeli Użytkownik dobrowolnie poda dane dotyczące zdrowia poza procesem świadczenia usługi zdrowotnej, art. 9 ust. 2 lit. a RODO, wyraźna zgoda osoby, której dane dotyczą Do 12-24 miesięcy od zakończenia kontaktu, w celach archiwizacyjnych.

Działania marketingowe i profilowanie (Google Ads, Meta, TikTok) Adres IP, identyfikatory reklamowe, dane o zachowaniu na stronie. Art. 6 ust. 1 lit. a RODO (zgoda na cookies) oraz Art. 6 ust. 1 lit. f RODO (uzasadniony interes). Do momentu wycofania zgody w narzędziu CookieBot.

Marketing bezpośredni (Newsletter, SMS, Telefon) Imię, adres e-mail, numer telefonu. Art. 6 ust. 1 lit. a RODO (zgoda) w zw. z wymogami Prawa komunikacji elektronicznej (PKE). Do momentu skutecznego wycofania zgody.


§ 5. Przetwarzanie danych o zdrowiu, refundacja NFZ i teleporady

1. Specyfika działalności Sklepu (wyroby medyczne, sprzęt ortopedyczny) wymaga szczególnej ochrony danych. Zgodnie z art. 9 RODO, przetwarzanie danych o zdrowiu jest zabronione, chyba że zachodzi jeden z wyjątków prawnych.

2. Refundacja NFZ: Aby umożliwić realizację zakupów ze zniżką państwową, musimy przetwarzać numer PESEL oraz unikalny kod PIN zlecenia. Weryfikacja tych danych odbywa się manualnie przez upoważniony personel Sklepu w dedykowanym portalu świadczeniodawcy NFZ (e-ZWM). Przetwarzanie to opiera się na niezbędności do celów zapewnienia opieki zdrowotnej (art. 9 ust. 2 lit. h RODO) i ustawowych praw do refundacji.

3. Teleporady: Sklep oferuje odpłatne konsultacje medyczne online zgodnie z aktualną ceną podaną w Sklepie, których celem jest wystawienie e-zlecenia. Informacje zebrane w trakcie wywiadu medycznego mogą stanowić część dokumentacji medycznej pacjenta, jeżeli zgodnie z przepisami prawa i charakterem świadczenia taka dokumentacja jest prowadzona.

4. Zasada techniczna: Administrator nie udostępnia danych refundacyjnych, informacji uzyskanych w ramach teleporady ani danych dotyczących zdrowia zewnętrznym agencjom marketingowym ani nie wykorzystuje ich w systemach reklamowych w sposób umożliwiający profilowanie zdrowotne (Meta, TikTok, Google).


§ 6. Odbiorcy danych osobowych

W związku z prowadzeniem Sklepu dane osobowe mogą być powierzane lub udostępniane zewnętrznym podmiotom, w zależności od ich roli w danym procesie, w szczególności:

1. Dostawcy usług logistycznych: firmie kurierskiej DPD w celu doręczenia zamówienia.

2. Operatora płatności: bramce płatniczej Przelewy24 (PayPro S.A.), która na etapie autoryzacji transakcji staje się niezależnym administratorem Twoich danych transakcyjnych.

3. Dostawców infrastruktury IT: w tym firmy hostingowej OVH utrzymującej serwery Sklepu oraz dostawcy silnika e-commerce WooCommerce.

4. Agencji marketingowej lub podmiotom wspierającym działania marketingowe, wyłącznie w zakresie danych technicznych, statystycznych, pseudonimizowanych lub zagregowanych, z wyłączeniem dostępu do danych dotyczących zdrowia, danych z refundacji NFZ oraz informacji z teleporad.

5. Instytucji publicznych: Narodowemu Funduszowi Zdrowia (NFZ) w celu weryfikacji i rozliczenia świadczeń.

6. Dostawców CMP: platformie do zarządzania zgodami cookies – CookieBot.

7. Podmiotom zewnętrznym zapewniającym bieżącą obsługę IT Administratora, w tym w szczególności firmom hostingowym.

8. Podmiotom zewnętrznym prowadzącym działalność audytorską lub kontrolną, a także podmiotom świadczącym usługi księgowe i prawne.

9. Firmom ubezpieczeniowym – w przypadku konieczności kierowania roszczeń odszkodowawczych lub obrony przed takimi roszczeniami.

10. Podmiotom, na zlecenie których świadczone są wobec pacjentów usługi w ramach dodatkowych (dobrowolnych) ubezpieczeń zdrowotnych – wyłącznie w celach sprawozdawczych i ewidencyjnych.

11. Rodzinie i osobom bliskim pacjentowi (wyłącznie po uprzednim udzieleniu im przez pacjenta odpowiedniego upoważnienia), a także podmiotom zewnętrznym świadczącym profesjonalne usługi archiwizacji dokumentów.


§ 7. Przekazywanie danych poza EOG

Korzystanie z narzędzi takich jak Google Analytics, Meta Pixel czy TikTok Pixel może wiązać się z transferem danych (identyfikatory online, dane techniczne lub dane pseudonimizowane, w zakresie zależnym od ustawień zgód użytkownika i konfiguracji narzędzi) do państw trzecich, w tym USA. Transfery te realizujemy przy zastosowaniu mechanizmów przewidzianych w RODO, w szczególności opierając transfer o certyfikację w ramach EU-US Data Privacy Framework (o ile dostawca jest certyfikowany) lub zatwierdzone przez Komisję Europejską Standardowe Klauzule Umowne (SCC).


§ 8. Profilowanie i automatyczne podejmowanie decyzji

W Sklepie Flormed wykorzystujemy profilowanie w celach marketingowych (np. wyświetlanie reklam produktów, którymi byłeś zainteresowany) na podstawie plików cookies, pod warunkiem wyrażenia przez Ciebie aktywnej zgody w banerze CookieBot. Oświadczamy, że profilowanie to nie wywołuje dla Użytkownika skutków prawnych ani nie wpływa na niego w podobnie istotny sposób (np. brak profilowania cenowego algorytmami na podstawie stanu zdrowia).


§ 9. Twoje prawa

Zgodnie z RODO, przysługuje Ci prawo do:

1. Dostępu do swoich danych oraz otrzymania ich kopii (art. 15 RODO).

2. Sprostowania danych (art. 16 RODO).

3. Usunięcia danych ("prawo do bycia zapomnianym") (art. 17 RODO), z zastrzeżeniem danych zachowywanych na podstawie obowiązków prawnych (np. faktury, dokumentacja medyczna).

4. Ograniczenia przetwarzania (art. 18 RODO).

5. Wniesienia sprzeciwu wobec przetwarzania (art. 21 RODO).

6. Przenoszenia danych (art. 20 RODO).

7. Wycofania zgody na przetwarzanie w dowolnym momencie.

8. Wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

________________________________________


Część II. Polityka plików cookies i narzędzi marketingowych

§ 1. Mechanizm zarządzania zgodami (CookieBot CMP)

1. Sklep Flormed.pl wykorzystuje pliki cookies w celu zapewnienia prawidłowego działania platformy WooCommerce, analizy ruchu oraz prowadzenia kampanii reklamowych.

2. Do zarządzania preferencjami wdrożono platformę klasy CMP (Consent Management Platform) dostarczaną przez CookieBot. Zarządzanie zgodami w Sklepie opiera się na unijnym standardzie "aktywnej zgody" (tzw. standard opt-in Planet49) oraz dyrektywie e-Privacy.

3. Przy pierwszej wizycie Użytkownik podejmuje dobrowolną decyzję o akceptacji lub odrzuceniu poszczególnych kategorii plików cookies (funkcjonalne, statystyczne, marketingowe).


§ 2. Kategoryzacja cookies

1. Niezbędne (Techniczne): Warunkują podstawowe działanie Sklepu, koszyka zakupowego oraz zapisanie samych preferencji cookies. Działają w oparciu o niezbędność techniczną usługi (bez zgody).

2. Funkcjonalne: Zapamiętują wybory Użytkownika zmieniające działanie witryny.

3. Analityczne / Statystyczne: Tworzą zagregowane statystyki użyteczności strony (Google Analytics, docelowo Hotjar), pomagając mierzyć ruch i błędy (wymagają zgody).

4. Marketingowe / Reklamowe: Technologie (Meta Pixel, TikTok Pixel, Google Ads) śledzące Użytkownika w celu remarketingu i tworzenia grup odbiorców (wymagają najwyższego poziomu zgody).


§ 3. Ochrona w środowisku reklamowym i zgodność (GCM v2)

W trosce o maksymalną prywatność Użytkowników oraz wymogi prawne:

Google Consent Mode v2: Sklep współpracuje z CookieBot poprzez najnowszy protokół GCM v2. Parametry takie jak ad_storage, analytics_storage, ad_user_data (przesyłanie danych do celów reklamowych) oraz ad_personalization dynamicznie komunikują systemom Google decyzję Użytkownika. Brak zgód powoduje wysyłanie wyłącznie bezciasteczkowych lub zagregowanych sygnałów, zgodnie z konfiguracją Google Consent Mode v2.

Meta Pixel i TikTok Pixel: Narzędzia śledzące uruchamiane są wyłącznie po udzieleniu wyraźnej zgody marketingowej (opt-in) w oknie CookieBot. Systemy te nie pobierają żadnych informacji z formularzy refundacji NFZ, chroniąc dane wrażliwe przed sieciami społecznościowymi.