§ 1 Postanowienia ogólne
- Niniejsza Polityka Prywatności (zwana dalej „Polityką Prywatności”) określa sposób zbierania, przetwarzania i przechowywania danych osobowych koniecznych do realizacji usług świadczonych za pośrednictwem aplikacji mobilnej (zwanej dalej „Aplikacją”) przez spółkę Pumaa tech Sp. z o.o.
- Użytkownik przyjmuje do wiadomości, że Administratorem danych osobowych jest spółka Pumaa tech Sp. z o.o., z siedzibą w Wodzisławiu Śląskim, OSIEDLE XXX LECIA 60A, 44-300 WODZISŁAW ŚLĄSKI, NIP 6472599154 wpisaną do KRS pod numerem KRS 0000987270 (zwana dalej „Administratorem”).
- Użytkownikiem jest każda osoba fizyczna korzystająca z usług świadczonych za pośrednictwem Aplikacji.
- Użytkownik przyjmuje do wiadomości, że udostępnianie przez niego danych osobowych jest dobrowolne. Udostępnianie Administratorowi danych osobowych przez Użytkownika nastąpi po zaakceptowaniu Polityki Prywatności podczas rejestracji w Aplikacji.
- Dane osobowe, udostępniane przez Użytkownika, mogą być wykorzystywane przez Administratora do wysyłania Użytkownikowi informacji związanych z działaniem aplikacji w tym informacji handlowych o nowościach i ofertach Administratora, wyłącznie w sytuacji gdy Użytkownik wyraził zgodę na otrzymywanie tego typu informacji.
- Niniejszym Użytkownik akceptuje zasady zawarte w Polityce Prywatności.
§ 2 Dane zbierane automatycznie
- Administrator nie zbiera bez zgody Użytkownika danych osobowych, w tym danych wrażliwych związanych ze stanem zdrowia Użytkownika. Administrator może zbierać dane dotyczące użytkowania Aplikacji. Zbieranie danych opisanych w zdaniu poprzednim odbywa się automatycznie (zwane dalej „dane zbierane automatycznie”).
- Dane zbierane automatycznie nie umożliwiają jednoznacznej identyfikacji Użytkownika. 3. Dane zbierane automatycznie mogą służyć Administratorowi do poprawy jakości świadczonych usług, w szczególności w przypadku wystąpienia błędu Aplikacji. W sytuacji opisanej powyżej, dane zbierane automatycznie będą dotyczyły błędu Aplikacji, w tym stanu urządzenia mobilnego Użytkownika w chwili wystąpienia błędu, identyfikacji urządzenia mobilnego Użytkownika.
- Nie ma możliwości zmiany bądź usunięcia danych zbieranych automatycznie.
§ 3 Dane zbierane w celu nawiązania kontaktu oraz poboru płatności
- W przypadkach kontaktowania się Użytkownika z Administratorem, określonych w Regulaminie, Administrator będzie wymagał podania przez Użytkownika: imienia, nazwiska oraz adresu e-mail, (zwane dalej: „dane zbierane w celu nawiązania kontaktu”).
- Podanie przez Użytkownika danych zbieranych w celu nawiązania kontaktu jest dobrowolne, jednakże stanowić będzie wyłączną podstawę nawiązania kontaktu zwrotnego Administratora z Użytkownikiem oraz umożliwi Administratorowi weryfikację Użytkownika.
- Dane zbierane w celu nawiązania kontaktu będą wykorzystywane wyłącznie w celu umożliwienia poprawnej, pełnej i sprawnej komunikacji pomiędzy Administratorem a Użytkownikiem.
- Dane związane z poborem płatności wynikają z przepisów prawa w tym przepisów podatkowych oraz wymagań związanych z systemem płatności automatycznych wykorzystywanych do wykonania płatności. Odpowiednie wymagania wobec zbierania tych danych określają przepisy prawa oraz odpowiednie regulaminy podmiotów pośredniczących.
- W przypadku usług świadczonych nieodpłatnie Administrator nie będzie zbierał ani żądał innych informacji jak tych, które umożliwią kontakt z użytkownikiem (dane zbierane w celu nawiązania kontaktu).
§ 4 Zbieranie danych osobowych
- W trakcie rejestracji w Aplikacji i korzystania z Aplikacji, Administrator może domagać się podania przez Użytkownika danych osobowych, w celu realizacji usług świadczonych przez Administratora za pośrednictwem Aplikacji.
- Dane osobowe Użytkownika zbierane w sposób określony w ust. 1 dla usług płatnych powyżej obejmują m.in.: nazwisko, imię, adres e-mail, numer telefonu, miejsce zamieszkania, informacje o koncie (nazwa Użytkownika, hasło, indywidualne ID Użytkownika), płeć, data urodzenia, obrazy, zdjęcia, filmy, dane o cechach fizycznych (waga, wzrost, wymiary ciała), dane o ogólnym stanie zdrowia.
- Dane osobowe dla usług bezpłatnych obejmują jedynie dane zbierane w celu nawiązania kontaktu (np. adres e-mail, numer telefonu).
- Dane określone w ustępie 2 są zbierane w celu realizacji zapłaty za usługę oraz w celu podawania tych informacji zwrotnie Użytkownikowi w celu określenia zmian stanu Użytkownika w związku z przeznaczeniem aplikacji. Administrator nie będzie wykorzystywał tych informacji w innym celu.
§ 5 Przetwarzanie danych osobowych
1. Zebrane dane osobowe Użytkownika będą wykorzystywane przez Administratora celem dostarczenia wybranej przez Użytkownika usługi monitorowania stanu odleżyn na ciele użytkownika w tym informacyjnego wskazywania potencjalnego zaawansowania stanu konkretnej odleżyny (bez gwarancji poprawności tej informacji).
2. Dane osobowe o stanie zdrowia są danymi wrażliwymi, ich gromadzenie wynika z konieczności korelacji tej informacji z określonym wskazaniem informacyjnym co do stanu odleżyny. Dane te będą gromadzone jedynie w przypadku usług płatnych.
§ 6 Prawa i obowiązki Administratora
- Administrator przetwarza dane osobowe Użytkowników z zachowaniem wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE („RODO”), ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (t.j. Dz.U. 2018.1000 ze zm.), a także ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (t.j. Dz. U. z 2017 roku, poz. 1219 ze zm.).
- Administrator gwarantuje zapewnienie odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo przetwarzanych danych osobowych, w szczególności uniemożliwiających dostęp do nich nieuprawnionym osobom trzecim, lub ich przetwarzania z naruszeniem przepisów powszechnie obowiązującego prawa, zapobiegających utracie danych osobowych, ich uszkodzeniu lub zniszczeniu.
- Dane osobowe Użytkownika będą przechowywane tak długo, jak będzie to konieczne do realizacji przez Administratora usług świadczonych za pośrednictwem Aplikacji.
- Administrator ma prawo udostępniania danych osobowych Użytkownika: spółkom zależnym; stronom trzecim w przypadku sprzedaży im całości lub części swoich udziałów, lub w przypadku fuzji Administratora ze strona trzecią, lub nabycia udziałów w Spółce Administratora przez stronę trzecią; innym podmiotom trzecim, które zaakceptowały Politykę Prywatności, o ile Administrator zawarł z nim umowę konieczną do realizacji przez Administratora usług świadczonych za pośrednictwem Aplikacji; właściwym organom, które zgłoszą konieczność udostępnienia danych osobowych w oparciu o odpowiednie podstawy powszechnie obowiązującego prawa. O każdym tego typu zdarzeniu użytkownik zostanie powiadomiony przed dokonaniem udostępnienia danych.
- Użytkownikowi darmowych usług Administrator dostarczy automatyczną funkcję usuwania danych osobowych.
§ 7 Prawa i obowiązki Użytkownika
- Użytkownik ma prawo dostępu do swoich danych osobowych za pośrednictwem Aplikacji. 2. Użytkownik może w każdej chwili dokonać modyfikacji, zmiany, uzupełnienia lub usunięcia udostępnionych danych osobowych, za pośrednictwem narządzi dostępnych w Aplikacji. 3. W przypadku trwałego usunięcia przez Użytkownika danych osobowych, koniecznych do realizacji przez Administratora usług świadczonych za pośrednictwem Aplikacji, Użytkownik utraci możliwość korzystania z tych usług.
- Administrator zastrzega sobie prawo wprowadzenia zmian w Polityce Prywatności, o czym poinformuje Użytkownika za pośrednictwem Aplikacji. Jeżeli Użytkownik nie wyrazi zgody na wprowadzone zmiany, zobowiązany jest trwale usunąć Aplikację ze swojego urządzenia mobilnego.
English version
Privacy Policy for the PUMaA System Application
§ 1 General Provisions
- This Privacy Policy (hereinafter referred to as the “Privacy Policy”) defines the methods of collecting, processing, and storing personal data necessary for the provision of services through the mobile application (hereinafter referred to as the “Application”) by Pumaa tech Sp. z o.o.
- The User acknowledges that the Administrator of personal data is Pumaa tech Sp. z o.o., with its registered office in Wodzisław Śląski, OSIEDLE XXX LECIA 60A, 44-300 WODZISŁAW ŚLĄSKI, NIP 6472599154, entered in the KRS under number KRS 0000987270 (hereinafter referred to as the “Administrator”).
- A User is any natural person using the services provided through the Application.
- The User acknowledges that the provision of personal data is voluntary. The provision of personal data to the Administrator by the User will occur after accepting the Privacy Policy during registration in the Application.
- Personal data provided by the User may be used by the Administrator to send information related to the operation of the Application, including commercial information about the Administrator’s news and offers, only if the User has consented to receive such information.
- By using this Application, the User accepts the principles contained in the Privacy Policy.
§ 2 Data Collected Automatically
- The Administrator does not collect personal data, including sensitive health-related data, without the User’s consent. The Administrator may collect data related to the use of the Application. The collection of the data described in the previous sentence takes place automatically (hereinafter referred to as “automatically collected data”).
- Automatically collected data does not enable the unambiguous identification of the User.
- Automatically collected data may be used by the Administrator to improve the quality of services provided, particularly in the event of an Application error. In the situation described above, automatically collected data will concern the Application error, including the state of the User’s mobile device at the time of the error, and the identification of the User’s mobile device.
- It is not possible to modify or delete automatically collected data.
§ 3 Data Collected for Contact and Payment Purposes
- In cases of contacting the Administrator, as specified in the Regulations, the Administrator will require the User to provide: first name, last name, and email address (hereinafter referred to as “data collected for contact purposes”).
- Providing data collected for contact purposes is voluntary. However, it will be the sole basis for the Administrator to establish contact with the User and will enable the Administrator to verify the User.
- Data collected for contact purposes will be used solely to enable correct, complete, and efficient communication between the Administrator and the User.
- Data related to payment collection arises from legal provisions, including tax regulations and requirements related to the automatic payment system used for payment. The relevant requirements for collecting this data are defined by legal regulations and the regulations of intermediary entities.
- For services provided free of charge, the Administrator will not collect or request information other than that necessary to contact the User (data collected for contact purposes).
§ 4 Collection of Personal Data
- During registration and use of the Application, the Administrator may require the User to provide personal data to provide services through the Application.
- Personal data collected in the manner specified in section 1 for paid services includes, among others: surname, first name, email address, phone number, place of residence, account information (username, password, individual User ID), gender, date of birth, images, photos, videos, physical characteristics (weight, height, body dimensions), general health data.
- Personal data for free services includes only data collected for contact purposes (e.g., email address, phone number).
- The data specified in section 2 are collected to process payment for the service and to provide this information to the User to determine changes in the User’s condition concerning the Application’s purpose. The Administrator will not use this information for any other purpose.
§ 5 Processing of Personal Data
- Collected personal data will be used by the Administrator to provide the service selected by the User, which monitors the state of bedsores on the user’s body, including providing informational indications of the potential advancement of the specific bedsore’s condition (without guaranteeing the correctness of this information).
- Health-related personal data is sensitive data. Its collection results from the need to correlate this information with specific informational indications about the bedsore’s condition. This data will be collected only for paid services.
§ 6 Rights and Obligations of the Administrator
- The Administrator processes Users’ personal data in compliance with the requirements of the Regulation (EU) 2016/679 of the European Parliament and of the Council of April 27, 2016, on the protection of natural persons concerning the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (“GDPR”), the Act of May 10, 2018, on the protection of personal data (i.e., Journal of Laws 2018.1000, as amended), and the Act of July 18, 2002, on the provision of electronic services (i.e., Journal of Laws of 2017, item 1219, as amended).
- The Administrator guarantees the implementation of appropriate technical and organizational measures to ensure the security of the processed personal data, particularly preventing unauthorized third-party access to them, or processing them in violation of universally applicable law, and preventing the loss, damage, or destruction of personal data.
- The User’s personal data will be stored as long as necessary for the Administrator to provide the services through the Application.
- The Administrator has the right to share the User’s personal data with: subsidiary companies; third parties in the event of selling all or part of its shares or in the case of the Administrator’s merger with a third party or acquisition of shares in the Administrator’s Company by a third party; other third parties who have accepted the Privacy Policy, provided that the Administrator has concluded an agreement with them necessary for the Administrator to provide the services through the Application; competent authorities that request access to personal data based on the appropriate grounds of universally applicable law. The User will be notified of each such event before sharing the data.
- The Administrator will provide an automatic function to delete personal data to Users of free services.
§ 7 Rights and Obligations of the User
- The User has the right to access their personal data through the Application.
- The User may modify, change, supplement, or delete the provided personal data at any time using the tools available in the Application.
- If the User permanently deletes personal data necessary for the Administrator to provide services through the Application, the User will lose the ability to use these services.
- The Administrator reserves the right to make changes to the Privacy Policy, which will be communicated to the User through the Application. If the User does not consent to the changes made, they are obliged to permanently delete the Application from their mobile device.
The translation is intended to maintain the original legal meaning and structure of the Polish version while ensuring clarity and precision in English.