Dokument prawny

Polityka prywatności

Wersja: 2026.05 Data wejścia w życie: 26 maja 2026 Dotyczy: dobierzkonopie.pl
Spis treści
  1. 1. Informacje ogólne i oświadczenia
  2. 2. Administrator danych osobowych
  3. 3. Jakie dane zbieramy i w jakim celu
  4. 4. Wymóg podania danych
  5. 5. Okres przechowywania danych
  6. 6. Odbiorcy i podmioty przetwarzające dane
  7. 7. Prawa Użytkownika (RODO)
  8. 8. Pliki cookies, Local Storage i analityka
  9. 9. Zmiany Polityki prywatności

1. Informacje ogólne i oświadczenia

Niniejsza Polityka prywatności, ochrony danych osobowych i plików cookies (dalej: „Polityka") dotyczy serwisu internetowego dobierzkonopie.pl, w tym platformy edukacyjnej CanPendium dostępnej pod adresem dobierzkonopie.pl/canpendium oraz pod domeną canpendium.pl przekierowującą do tej samej platformy.

Polityka jest dostępna pod adresem: dobierzkonopie.pl/polityka-prywatnosci

Platforma CanPendium przeznaczona jest wyłącznie dla specjalistów ochrony zdrowia (lekarzy, lekarzy dentystów, farmaceutów) posiadających aktywne prawo wykonywania zawodu (PWZ). Przed zarejestrowaniem się na Platformie zapoznaj się z niniejszą Polityką oraz Regulaminem.

2. Administrator danych osobowych

Zgodnie z art. 13 ust. 1 i 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO), administratorem Twoich danych osobowych jest:

Jeznach & Lenkiewicz Sp. z o.o.

ul. Żelazna 51/53, 00-841 Warszawa

NIP: 5273159920 · REGON: 541427389 · KRS: 0001166782

E-mail w sprawach RODO: kontakt@dobierzkonopie.pl

W sprawach związanych z przetwarzaniem danych osobowych możesz skontaktować się z Administratorem pod powyższym adresem e-mail lub pisemnie na adres siedziby spółki.

3. Jakie dane zbieramy i w jakim celu

3.1. Dane rejestracyjne i konto Użytkownika

W ramach procesu rejestracji na Platformie zbieramy następujące dane:

Kategoria danych Zakres Cel Podstawa prawna
Dane identyfikacyjne Imię i nazwisko Weryfikacja tożsamości zawodowej; personalizacja konta Art. 6 ust. 1 lit. b RODO (wykonanie umowy/usługi)
Dane kontaktowe Adres e-mail Uwierzytelnienie (magic link), komunikacja z Użytkownikiem, powiadomienia o platformie Art. 6 ust. 1 lit. b RODO
Dane zawodowe Zawód (lekarz / lekarz dentysta / farmaceuta), numer PWZ Weryfikacja uprawnień zawodowych wymagana do dostępu do Platformy; ochrona przed dostępem osób nieuprawnionych Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora — ochrona treści przeznaczonych dla specjalistów)
Numer PESEL Numer PESEL (lekarz / lekarz dentysta / farmaceuta) Jednorazowa, pomocnicza weryfikacja numeru PWZ na etapie rozpatrywania zgłoszenia rejestracyjnego. Numer PESEL nie jest przechowywany — jest automatycznie i trwale usuwany z systemów Administratora niezwłocznie po zatwierdzeniu lub odrzuceniu zgłoszenia. Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora — ochrona dostępu do treści dla specjalistów)

Numer PWZ służy wyłącznie do weryfikacji zawodowej w chwili rejestracji. Nie jest on udostępniany stronom trzecim ani nie jest używany w celach marketingowych.

Numer PESEL zbierany jest jednorazowo wyłącznie w celu pomocniczej weryfikacji numeru PWZ i nie jest przechowywany po zakończeniu procesu weryfikacji. Administrator nie przetwarza numeru PESEL w żadnym innym celu, nie udostępnia go podmiotom trzecim ani nie przesyła go w korespondencji elektronicznej. Po zatwierdzeniu lub odrzuceniu zgłoszenia rejestracyjnego numer PESEL jest automatycznie i trwale usuwany z baz danych Administratora.

3.2. Dane eksploatacyjne — aktywność na Platformie

Kategoria danych Zakres Cel Podstawa prawna
Postęp szkoleń CME Ukończone lekcje, zaliczone kursy, daty aktywności Świadczenie usługi — zapamiętanie postępu kształcenia; możliwość wystawienia zaświadczeń CME Art. 6 ust. 1 lit. b RODO
Dane uwierzytelnienia Tokeny sesji, znaczniki czasu logowania Bezpieczne logowanie i utrzymanie sesji Art. 6 ust. 1 lit. b i f RODO

Dane postępu szkoleń przechowywane są lokalnie w przeglądarce Użytkownika (Local Storage). Tokeny uwierzytelniające (magic link) przechowywane są w usłudze Cloudflare KV przez czas ich ważności (max 15 minut) i są automatycznie usuwane po wygaśnięciu.

3.3. Dane eksploatacyjne — logi serwera i infrastruktury

Infrastruktura hostingowa (Cloudflare) automatycznie przetwarza techniczne dane eksploatacyjne:

Cel: Utrzymanie stabilności i bezpieczeństwa infrastruktury, ochrona przed atakami DDoS i nadużyciami, diagnostyka błędów.
Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
Hosting: Cloudflare Pages (objęty EU-U.S. Data Privacy Framework).

3.4. Komunikacja e-mail transakcyjna

Wiadomości e-mail niezbędne do świadczenia usługi (magic link autoryzacyjny, potwierdzenia, powiadomienia systemowe) wysyłane są za pośrednictwem usługi Resend. Przetwarzane dane: adres e-mail odbiorcy, treść wiadomości, znaczniki czasu wysyłki i dostarczenia.

Podstawa prawna: Art. 6 ust. 1 lit. b RODO.

3.5. Newsletter i komunikacja marketingowa (opcjonalnie)

Jeśli wyrazisz odrębną, dobrowolną zgodę na otrzymywanie newslettera lub komunikacji edukacyjnej, Twój adres e-mail będzie przetwarzany w tym celu za pośrednictwem platformy Brevo.

Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda). Zgodę możesz w każdej chwili wycofać, klikając link „wypisz się" w wiadomości lub kontaktując się pod adresem kontakt@dobierzkonopie.pl. Wycofanie zgody nie wpływa na dostęp do Platformy.

4. Wymóg podania danych

Podanie danych rejestracyjnych (imię i nazwisko, adres e-mail, zawód, numer PWZ) jest warunkiem koniecznym do uzyskania dostępu do platformy CanPendium. Bez podania tych danych nie jest możliwe założenie konta ani korzystanie z Platformy.

Podanie danych do newslettera jest dobrowolne i nie warunkuje dostępu do Platformy.

5. Okres przechowywania danych

  1. Dane konta Użytkownika (imię, nazwisko, e-mail, zawód, PWZ) — przechowywane przez okres aktywności konta oraz przez 3 lata od jego usunięcia (obrona przed ewentualnymi roszczeniami, art. 6 ust. 1 lit. f RODO).
  2. Postęp szkoleń CME — przez cały okres aktywności konta; po usunięciu konta anonimizowany lub usuwany na wniosek Użytkownika.
  3. Logi infrastrukturalne (Cloudflare) — zgodnie z polityką retencji Cloudflare, zasadniczo do 30 dni.
  4. Dane e-mail transakcyjnego (Resend) — logi dostarczenia przez 30 dni; treść wiadomości nie jest przechowywana po dostarczeniu.
  5. Dane subskrybentów newslettera — do momentu wycofania zgody lub żądania usunięcia.
  6. Informacja o akceptacji Regulaminu i Polityki — zapisywana w bazie Turso (konto) i lokalnie w przeglądarce Użytkownika (Local Storage) do momentu usunięcia konta lub wyczyszczenia danych przeglądarki.

6. Odbiorcy i podmioty przetwarzające dane

Twoje dane mogą być przekazywane następującym kategoriom podmiotów przetwarzających, działających na zlecenie Administratora:

Podmiot Rola Lokalizacja danych
Cloudflare, Inc. Hosting, CDN, ochrona DDoS, analityka UE / EU-U.S. DPF
Cloudflare KV Przechowywanie krótkoterminowych tokenów auth (magic link, TTL 15 min) UE / EU-U.S. DPF
Resend, Inc. Transakcyjny e-mail (magic link, powiadomienia) UE / standardowe klauzule umowne SCCs
Brevo (Sendinblue SAS) Newsletter i komunikacja marketingowa (jeśli wyrażono zgodę) UE (Francja)

Administrator nie przekazuje danych osobowych podmiotom trzecim w celach marketingowych ani nie sprzedaje baz danych. Dane nie są przekazywane poza Europejski Obszar Gospodarczy, z wyjątkiem podmiotów objętych odpowiednimi gwarancjami (EU-U.S. DPF lub standardowe klauzule umowne SCCs zgodnie z art. 46 RODO).

7. Prawa Użytkownika (RODO)

W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:

Prawo dostępu Możesz żądać informacji o tym, jakie dane przetwarzamy i uzyskać ich kopię (art. 15 RODO).
Prawo sprostowania Możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych (art. 16 RODO).
Prawo do usunięcia Możesz żądać usunięcia danych („prawo do bycia zapomnianym") w przypadkach określonych w art. 17 RODO.
Prawo do ograniczenia Możesz żądać ograniczenia przetwarzania w przypadkach z art. 18 RODO.
Prawo sprzeciwu Możesz wnieść sprzeciw wobec przetwarzania danych na podstawie uzasadnionego interesu (art. 21 RODO).
Prawo do przenoszenia Możesz żądać wydania danych w ustrukturyzowanym, powszechnie używanym formacie (art. 20 RODO).
Wycofanie zgody Zgody (np. newsletter) możesz wycofać w każdej chwili bez wpływu na legalność wcześniejszego przetwarzania.
Prawo do skargi Możesz złożyć skargę do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem: kontakt@dobierzkonopie.pl. Odpowiemy bez zbędnej zwłoki, nie później niż w ciągu 30 dni od otrzymania wniosku.

8. Pliki cookies, Local Storage i analityka

8.1. Niezbędne mechanizmy techniczne

Serwis wykorzystuje pliki cookies oraz pamięć lokalną przeglądarki (Local Storage) wyłącznie w celach niezbędnych technicznie:

Nazwa / typ Cel Czas życia
dk-theme (Local Storage) Zapamiętanie preferencji trybu jasny/ciemny Bezterminowo (do wyczyszczenia przez Użytkownika)
Token sesji (cookie HttpOnly) Utrzymanie zalogowanej sesji Użytkownika Czas trwania sesji / do 7 dni (przy wyborze „zapamiętaj mnie")
Postęp szkolenia (Local Storage) Tymczasowe buforowanie postępu lekcji przed synchronizacją z bazą Do synchronizacji z bazą danych
Akceptacja warunków (Local Storage) Zapamiętanie faktu akceptacji Regulaminu i Polityki (aby nie pokazywać przy każdym wejściu) Bezterminowo (do wyczyszczenia przez Użytkownika)

Powyższe mechanizmy nie śledzą Użytkownika w sieci, nie zawierają danych wrażliwych i nie są używane do profilowania reklamowego. Zablokowanie niezbędnych cookies/Local Storage może uniemożliwić prawidłowe działanie Platformy (logowanie, postęp szkoleń).

8.2. Analityka — Cloudflare Web Analytics

Serwis korzysta z Cloudflare Web Analytics — narzędzia analitycznego działającego bez plików cookies, bez fingerprinting'u przeglądarki i bez zbierania danych osobowych. Zbiera wyłącznie zagregowane, anonimowe statystyki ruchu (liczba odsłon, kraj odwiedzającego, typ urządzenia, czas spędzony na stronie). Dane te nie są powiązane z kontem Użytkownika ani z żadnymi danymi osobowymi. Dane nie są udostępniane podmiotom trzecim ani reklamodawcom.

8.3. Brak reklam i zewnętrznych trackerów

Serwis nie zawiera żadnych narzędzi reklamowych (Google Ads, Meta Pixel itp.) ani zewnętrznych trackerów śledzących Użytkownika między stronami internetowymi. Jedynymi skryptami zewnętrznymi są czcionki Google Fonts (wczytywane z domeny fonts.googleapis.com) i Cloudflare Web Analytics.

9. Zmiany Polityki prywatności

  1. Administrator zastrzega sobie prawo do zmiany niniejszej Polityki prywatności w dowolnym momencie, w szczególności w przypadku zmian przepisów prawa lub funkcjonalności Serwisu.
  2. O istotnych zmianach zarejestrowani Użytkownicy zostaną poinformowani drogą e-mail z co najmniej 14-dniowym wyprzedzeniem przed wejściem zmian w życie.
  3. Aktualna wersja Polityki jest zawsze dostępna pod adresem dobierzkonopie.pl/polityka-prywatnosci.

Kontakt w sprawach RODO i prywatności: kontakt@dobierzkonopie.pl
Jeznach & Lenkiewicz Sp. z o.o. · ul. Żelazna 51/53, 00-841 Warszawa · KRS 0001166782