POLITYKA PRYWATNOŚCI
Ostatnia aktualizacja: 21 maja 2026 r.
1. DEFINICJE
1.1. O ile niniejsza Polityka Prywatności nie stanowi inaczej, terminy pisane wielką literą mają znaczenie nadane im w Ogólnych warunkach oraz wszelkich innych umowach stanowiących część ram umownych mających zastosowanie do korzystania z Platformy i Usług.
1.2. Terminy takie jak „Dane Osoboweˮ, „Przetwarzanieˮ, „Administratorˮ, „Podmiot przetwarzającyˮ oraz „Szczególne Kategorie Danych Osobowychˮ mają znaczenie nadane im w RODO.
2. INFORMACJE OGÓLNE
2.1. Niniejsza Polityka Prywatności opisuje, w jaki sposób Mindly Europe OÜ („Mindlyˮ, „myˮ, „nasˮ, „naszˮ) gromadzi, wykorzystuje, przechowuje, udostępnia i w inny sposób przetwarza Dane Osobowe w związku z korzystaniem z Platformy, Usług oraz Funkcji AI.
2.2. Mindly prowadzi platformę cyfrową łączącą Pacjentów z Terapeutami oraz zapewniającą infrastrukturę technologiczną, narzędzia do planowania, obsługę płatności, obsługę Klienta i powiązane usługi administracyjne. Mindly nie jest dostawcą usług medycznych i nie świadczy bezpośrednio Usług. Usługi są świadczone wyłącznie przez niezależnych Terapeutów korzystających z Platformy.
2.3. Chociaż Mindly nie świadczy bezpośrednio Usług, niektóre Dane Osobowe przetwarzane za pośrednictwem Platformy mogą dotyczyć samopoczucia Pacjenta, jego potrzeb terapeutycznych lub korzystania z Usług. Mindly przetwarza takie informacje wyłącznie w zakresie dozwolonym przez Obowiązujące Przepisy o Ochronie Danych oraz z zastrzeżeniem zabezpieczeń opisanych w niniejszej Polityce Prywatności.
2.4. Uzyskując dostęp do Platformy lub korzystając z niej, tworząc Konto, akceptując Ogólne Warunki i niniejszą Politykę prywatności lub w inny sposób korzystając z Usług, Klienci są informowani, że ich Dane Osobowe są przetwarzane zgodnie z niniejszą Polityka Prywatności. W przypadku gdy do konkretnej czynności przetwarzania wymagana jest zgoda, Mindly zwróci się o nią oddzielnie za pośrednictwem Platformy lub w inny odpowiedni sposób. W przypadku gdy przetwarzanie szczególnych kategorii danych osobowych wymaga wyraźnej zgody lub spełnienia innego obowiązującego warunku, Mindly będzie opierać się na takiej zgodzie lub warunku niezależnie od ogólnej akceptacji Ogólnych Warunków i Postanowień.
2.5. Mindly może od czasu do czasu aktualizować niniejszą Politykę prywatności. Wszelkie istotne zmiany są przekazywane za pośrednictwem Platformy, Strony internetowej, Aplikacji, powiadomień e-mailowych lub innych odpowiednich kanałów komunikacji.
2.6. Niniejsza Polityka Prywatności nie zmienia ani nie zastępuje żadnych konkretnych umownych podziałów ról i obowiązków w zakresie ochrony danych uzgodnionych między Mindly a Klientami lub innymi partnerami biznesowymi.
3. KATEGORIE DANYCH OSOBOWYCH
3.1. Mindly może przetwarzać Dane Osobowe, w tym imię i nazwisko, datę urodzenia, nazwę użytkownika lub nazwę wyświetlaną, adres e-mail, numer telefonu, kraj zamieszkania, dane logowania do konta, informacje profilowe, informacje identyfikacyjne Terapeuty oraz informacje dotyczące licencji lub certyfikatów zawodowych.
3.2. Mindly może przetwarzać informacje związane ze świadczeniem i korzystaniem z Usług, w tym informacje podane przez Pacjentów podczas rejestracji, wypełniania profilu, rezerwacji Sesji Terapii, wyboru Terapeuty, korzystania z narzędzi komunikacyjnych Platformy, interakcji z obsługą klienta oraz związanych z tym procesów dotyczących bezpieczeństwa lub zgodności z przepisami. W zależności od informacji podanych przez Pacjenta dane te mogą obejmować informacje dotyczące samopoczucia emocjonalnego, potrzeb terapeutycznych, objawów, relacji, sytuacji osobistej lub innych wrażliwych kwestii. Mindly ogranicza takie przetwarzanie do tego, co jest racjonalnie niezbędne do działania Platformy, ułatwiania świadczenia Usług oraz związanych z tym celów zgodności z przepisami, bezpieczeństwa i celów prawnych.
3.3. Jeżeli Klient korzysta z Funkcji AI, Mindly może przetwarzać Treści AI, w tym wiadomości, prompty, odpowiedzi na kwestionariusze, odpowiedzi udzielane podczas check-inów, wpisy w formie wolnego tekstu, opinie oraz inne treści przekazane przez Klienta, a także odpowiedzi, sugestie, podsumowania i inne treści wygenerowane przez Funkcję AI lub za jej pośrednictwem. Mindly może również przetwarzać dane powstałe w związku z korzystaniem z Funkcji AI, w tym wyniki lub oceny kwestionariuszy, historię check-inów, wykryte tematy, sugerowane zagadnienia, rekomendowane praktyki, wnioski oraz informacje o tym, czy wybrane Treści AI zostały udostępnione Terapeucie. W zależności od treści przekazanych, wygenerowanych lub uzyskanych, dane takie mogą ujawniać informacje dotyczące dobrostanu emocjonalnego, zdrowia psychicznego, objawów, relacji, sytuacji osobistej lub innych wrażliwych kwestii, a zatem mogą stanowić Szczególne Kategorie Danych Osobowych lub je ujawniać.
3.4. W związku z korzystaniem z Funkcji AI Mindly może również przetwarzać powiązane dane techniczne, operacyjne i dotyczące zgodności, w tym znaczniki czasu, metadane dotyczące sesji i korzystania z usług, zdarzenia związane z korzystaniem z funkcji, logi techniczne, logi bezpieczeństwa i dostępu, sygnały dotyczące bezpieczeństwa lub możliwego niewłaściwego korzystania, dane związane z incydentami, a także rejestry potwierdzeń, zgód lub działań związanych z udostępnianiem danych odnoszących się do korzystania z Funkcji AI lub Treści AI.
3.5. Mindly może przetwarzać informacje dotyczące płatności i rozliczeń, w tym dane dotyczące płatności, adres rozliczeniowy, informacje o VAT, historię transakcji, informacje o subskrypcji, potwierdzenia płatności oraz informacje związane z fakturami.
3.6. Mindly może przetwarzać dane techniczne i dotyczące użytkowania, w tym adres IP, informacje o urządzeniu, typ i wersję przeglądarki, system operacyjny, dane dotyczące użytkowania aplikacji, pliki dziennika, pliki cookie i podobne technologie, metadane Sesji, raporty o awariach oraz znaczniki czasu dostępu.
3.7. W przypadku świadczenia Usług na rzecz Klientów korporacyjnych lub w ramach umów sponsorowanych przez pracodawcę, Mindly może dodatkowo przetwarzać informacje dotyczące Wyznaczonych użytkowników, w tym dane dotyczące administracji kontem, informacje o uprawnieniach lub dostępie, status aktywacji usługi oraz zagregowane lub zanonimizowane informacje o użytkowaniu. Jak opisano w sekcji 8.2, Mindly nie rejestruje, nie przechowuje ani nie ma dostępu do treści Sesji Terapeutycznych ani żadnych informacji klinicznych, a informacje takie nie są uwzględniane w raportach dostarczanych Klientom korporacyjnym.
3.8. Mindly nie gromadzi celowo więcej danych osobowych niż jest to konieczne do celów opisanych w niniejszej Polityce prywatności.
4. ŹRÓDŁA DANYCH OSOBOWYCH
4.1. Mindly gromadzi Dane Osobowe bezpośrednio od Pacjentów, Terapeutów, Klientów korporacyjnych, Wyznaczonych użytkowników, Nabywców kart podarunkowych oraz innych użytkowników korzystających z Platformy.
4.2. Mindly może również otrzymywać Dane Osobowe od dostawców usług płatniczych, App Store, dostawców usług analitycznych i infrastrukturalnych, w ramach interakcji z obsługą klienta, poleceń oraz, w stosownych przypadkach, od klientów korporacyjnych w związku z administrowaniem usługami sponsorowanymi przez pracodawców.
4.3. W przypadku gdy Klient przekazuje Dane Osobowe dotyczące innej osoby poza procesem rejestracji lub wdrożenia na Platformie, w tym w związku z poleceniami, kontaktami alarmowymi lub usługami sponsorowanymi przez pracodawcę, Klient gwarantuje, że ma prawo do przekazania takich informacji oraz, w razie potrzeby, że dana osoba została o tym poinformowana. Mindly może przekazać takiej osobie odpowiednie informacje dotyczące prywatności, jeśli wymaga tego prawo.
5. CELE I PODSTAWY PRAWNE PRZETWARZANIA
5.1. Mindly przetwarza Dane Osobowe wyłącznie w przypadku istnienia ważnej podstawy prawnej zgodnie z obowiązującymi przepisami o ochronie danych.
5.2. W przypadku gdy niniejsza Polityka Prywatności odnosi się do wykonania umowy, oznacza to wykonanie Ogólnych Warunków i Postanowień regulujących dostęp do Platformy i korzystanie z niej lub innej obowiązującej umowy między Mindly a odpowiednim Klientem, Terapeutą, Klientem korporacyjnym lub inną stroną, stosownie do przypadku. Mindly nie świadczy bezpośrednio Usług i nie opiera się na wykonaniu umowy terapeutycznej między Pacjentem a Terapeutą jako podstawie prawnej przetwarzania danych osobowych przez Mindly.
5.3. Mindly przetwarza dane dotyczące tożsamości, kontaktowe, dotyczące Konta, uwierzytelniania i profilu w celu tworzenia, utrzymywania i administrowania Kontami, umożliwiania dostępu do Platformy, zarządzania rejestracją, zapewniania funkcjonalności Platformy oraz komunikowania się z Klientami w związku z Usługami. Podstawą prawną jest wykonanie Ogólnych Warunków i Postanowień przyjętych przez Klienta lub podjęcie działań na żądanie Klienta przed rejestracją.
5.4. Mindly przetwarza informacje administracyjne niezbędne do umożliwienia Klientom i Terapeutom organizowania, planowania, administrowania i realizacji Usług za pośrednictwem Platformy. Informacje te mogą obejmować dane dotyczące harmonogramu Sesji Terapii, wybranego Terapeuty, statusu płatności i subskrypcji oraz inne dane administracyjne niezwiązane z usługami klinicznymi. Podstawą prawną jest wykonanie Ogólnych Warunków i Postanowień przyjętych przez Klienta oraz prawnie uzasadniony interes Mindly w zakresie prowadzenia Platformy i ułatwiania interakcji administracyjnych między Klientami a Terapeutami.
5.5. Jak opisano w sekcji 8.2, Mindly nie rejestruje, nie przechowuje ani nie ma dostępu do treści Sesji Terapeutycznych ani żadnych informacji klinicznych. Jednak niektóre informacje administracyjne przetwarzane za pośrednictwem Platformy mogą ujawniać, że Klient korzysta z usług związanych ze zdrowiem psychicznym, a zatem mogą stanowić lub ujawniać szczególne kategorie danych osobowych. Mindly przetwarza takie dane wyłącznie w przypadkach dozwolonych przez obowiązujące przepisy o ochronie danych oraz gdy istnieje odpowiednia podstawa prawna, a w razie potrzeby – spełniony jest warunek przetwarzania szczególnych kategorii danych osobowych. Mindly opiera się na art. 9 ust. 2 lit. a) RODO (wyraźna zgoda osoby, której dane dotyczą) jako warunku przetwarzania danych, które mogą stanowić szczególne kategorie danych osobowych. W stosownych przypadkach Mindly może również opierać się na art. 9 ust. 2 lit. f) (ustalenie, dochodzenie lub obrona roszczeń prawnych).
5.6. Jeżeli Klient korzysta z Funkcji AI, Mindly przetwarza Treści AI oraz powiązane dane dotyczące Funkcji AI w celu: (a) zapewnienia, personalizacji i obsługi Funkcji AI; (b) generowania wspierających odpowiedzi, sugerowanych tematów, rekomendowanych praktyk, podsumowań oraz wniosków; (c) zapewnienia ciągłości świadczenia usług, prawidłowego funkcjonowania i bezpieczeństwa Funkcji AI; (d) wykrywania, zapobiegania i badania przypadków niewłaściwego korzystania; (e) zapewnienia wsparcia klienta; oraz (f) ustalenia, dochodzenia lub obrony roszczeń prawnych. Podstawą prawną przetwarzania zgodnie z art. 6 RODO jest wykonanie Ogólnych Warunków zaakceptowanych przez Klienta w zakresie, w jakim takie przetwarzanie jest obiektywnie niezbędne do świadczenia żądanej Funkcji AI, a także prawnie uzasadnione interesy Mindly obejmujące zapewnienie bezpieczeństwa, zapobieganie niewłaściwemu korzystaniu, zapewnienie wsparcia klienta oraz ochronę prawną. Jeżeli takie przetwarzanie stanowi lub ujawnia Szczególne Kategorie Danych Osobowych, Mindly opiera się na wyraźnej zgodzie Klienta zgodnie z art. 9 ust. 2 lit. a RODO, chyba że zastosowanie znajduje inna przesłanka przewidziana w art. 9 RODO.
5.7. Mindly przetwarza dane dotyczące płatności, rozliczeń, faktur, podatku VAT i transakcji w celu realizacji płatności, zarządzania subskrypcjami, wystawiania faktur oraz wypełniania obowiązków księgowych i podatkowych. Podstawą prawną jest wykonanie umowy, obowiązek prawny oraz prawnie uzasadnione interesy.
5.8. Mindly przetwarza dane kontaktowe, informacje o koncie, korespondencję z działem pomocy technicznej oraz odpowiednie dane dotyczące Platformy w celu odpowiadania na zapytania, rozwiązywania problemów, przekazywania informacji związanych z usługą, rozpatrywania skarg, utrzymania jakości usług oraz rozstrzygania sporów. Podstawą prawną jest wykonanie Ogólnych Warunków i Postanowień zaakceptowanych przez Klienta oraz prawnie uzasadniony interes Mindly polegający na zapewnianiu pomocy technicznej, utrzymaniu jakości i niezawodności Platformy oraz ochronie swoich praw.
5.9. Mindly przetwarza dane techniczne, dotyczące użytkowania, urządzeń, logów, dostępu, plików cookie oraz związane z bezpieczeństwem w celu obsługi, utrzymania, zabezpieczenia i ulepszania Platformy, uwierzytelniania użytkowników, zapobiegania oszustwom, wykrywania nadużyć, badania incydentów związanych z bezpieczeństwem, rozwiązywania problemów, analizowania trendów użytkowania oraz zapewnienia niezawodności Platformy. Podstawą prawną są uzasadnione interesy Mindly w zakresie obsługi, zabezpieczania i ulepszania Platformy, z wyjątkiem przypadków, w których wymagana jest zgoda zgodnie z obowiązującymi przepisami o ochronie danych, w tym w odniesieniu do nieistotnych plików cookie, technologii analitycznych lub podobnych narzędzi.
5.10. Mindly przetwarza Dane Osobowe w celu wypełnienia obowiązków prawnych, udzielenia odpowiedzi na zgodne z prawem wnioski sądów, organów regulacyjnych, organów ścigania lub innych właściwych organów, ustalenia, dochodzenia lub obrony roszczeń prawnych, rozstrzygania sporów oraz egzekwowania obowiązujących umów. Podstawą prawną jest wypełnienie obowiązków prawnych oraz prawnie uzasadniony interes Mindly w zakresie ochrony swoich praw i interesów.
5.11. Mindly przetwarza dane kontaktowe, preferencje komunikacyjne i ograniczone informacje o koncie w celu wysyłania komunikatów marketingowych, o ile jest to dozwolone przez prawo. W przypadku obecnych Klientów Mindly może wysyłać komunikaty marketingowe dotyczące własnych podobnych usług na podstawie prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f) RODO), z zastrzeżeniem prawa Klienta do wniesienia sprzeciwu w dowolnym momencie za pośrednictwem mechanizmu rezygnacji zawartego w każdym komunikacie. W odniesieniu do potencjalnych użytkowników lub w przypadkach, gdy wymagają tego obowiązujące przepisy dotyczące prywatności łączności elektronicznej, Mindly opiera się na uprzedniej zgodzie (art. 6 ust. 1 lit. a RODO), którą można w każdej chwili wycofać.
5.12. W przypadku świadczenia Usług na rzecz Klientów korporacyjnych lub w ramach umów sponsorowanych przez pracodawców, Mindly może przetwarzać Dane Osobowe Wyznaczonych użytkowników w celu administrowania dostępem, weryfikacji uprawnień, zarządzania przydziałem usług, obsługi rozliczeń lub fakturowania oraz dostarczania zbiorczych lub zanonimizowanych raportów administracyjnych. Identyfikowalne informacje dotyczące użytkowania związane z Wyznaczonymi użytkownikami nie są ujawniane Klientom korporacyjnym, z wyjątkiem przypadków opisanych w sekcji 14 niniejszej Polityki prywatności.
5.13. W przypadku gdy Mindly opiera się na zgodzie, w tym na wyraźnej zgodzie, gdy jest to wymagane, Klient może wycofać taką zgodę w dowolnym momencie. Wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania przeprowadzonego przed wycofaniem, a Mindly może kontynuować przetwarzanie, jeżeli ma zastosowanie inna ważna podstawa prawna.
6. ROLA MINDLY I TERAPEUTÓW
6.1. Mindly działa jako niezależny administrator w odniesieniu do funkcjonowania i administrowania Platformą, w tym administrowania kontami, funkcji rezerwacji i planowania, przetwarzania płatności, obsługi klienta, bezpieczeństwa, zapobiegania oszustwom, analiz, komunikacji serwisowej i ogólnej działalności biznesowej.
6.2. Mindly nie świadczy bezpośrednio Usług i nie określa treści merytorycznej Usług, metod terapeutycznych, decyzji klinicznych, notatek zawodowych Terapeutów, dokumentacji medycznej, notatek klinicznych, diagnoz, szczegółów leczenia ani porównywalnych informacji klinicznych.
6.3. Terapeuci działają jako niezależni administratorzy w odniesieniu do danych osobowych, które przetwarzają w celu świadczenia Usług, prowadzenia notatek zawodowych, dokumentacji klinicznej lub innych dokumentów zawodowych oraz wypełniania własnych obowiązków zawodowych, prawnych i etycznych.
6.4. W przypadku świadczenia Usług na rzecz Klientów korporacyjnych lub w ramach umów sponsorowanych przez pracodawcę, o podziale ról w zakresie ochrony danych decyduje odpowiednia umowa. W zależności od ustaleń Klient Korporacyjny może występować w roli Administratora, a Mindly — w roli Podmiotu przetwarzającego w odniesieniu do określonych danych związanych z zapewnieniem zgodności, administrowaniem dostępem lub zarządzaniem benefitami. W innych kontekstach Mindly i Klient korporacyjny mogą pełnić rolę odrębnych, niezależnych Administratorów w odniesieniu do swoich odpowiednich działań związanych z przetwarzaniem danych.
6.5. W przypadku gdy Mindly pełni rolę podmiotu przetwarzającego w imieniu Klienta korporacyjnego lub innego administratora, Mindly przetwarza Dane Osobowe wyłącznie na podstawie udokumentowanych instrukcji odpowiedniego administratora i z zastrzeżeniem umowy o przetwarzaniu danych lub innej umowy zgodnej z obowiązującymi przepisami o ochronie danych.
6.6. Niniejsza Polityka Prywatności ma zastosowanie do czynności przetwarzania, w których Mindly pełni rolę administratora, a w stosownych przypadkach opisuje czynności przetwarzania wykonywane przez Mindly jako podmiot przetwarzający. Przetwarzanie danych wykonywane niezależnie przez Terapeutów, Klientów Korporacyjnych lub zewnętrznych administratorów podlega ich własnym informacjom o ochronie prywatności i zobowiązaniom prawnym.
7. UDOSTĘPNIANIE DANYCH OSOBOWYCH
7.1. Mindly może udostępniać Dane Osobowe wyłącznie wtedy, gdy jest to konieczne do działania, administrowania, bezpieczeństwa lub zgodności z przepisami prawa Platformy i Usług, lub gdy jest to w inny sposób dozwolone na mocy obowiązujących przepisów o ochronie danych.
7.2. Mindly może udostępniać ograniczone Dane Osobowe Terapeutom wybranym przez Pacjentów, gdy jest to konieczne do zorganizowania, zaplanowania, zarządzania lub realizacji Usług za pośrednictwem Platformy. Informacje te mogą obejmować dane dotyczące Konta, rezerwacji, harmonogramu, płatności lub statusu uprawnień oraz inne niekliniczne informacje administracyjne niezbędne danemu Terapeucie do świadczenia lub zarządzania zarezerwowanymi Usługami.
7.3. Mindly może udostępniać Dane Osobowe zewnętrznym dostawcom usług zaangażowanym w funkcjonowanie Platformy i Usług, w tym Dostawcom usług przetwarzania płatności, dostawcom hostingu w chmurze i infrastruktury, dostawcom funkcji komunikacyjnych i wideo, dostawcom obsługi klienta, dostawcom usług analitycznych, dostawcom zabezpieczeń, profesjonalnym doradcom, ubezpieczycielom i innym dostawcom usług działającym zgodnie z obowiązującymi wymogami umownymi i prawnymi.
7.4. W przypadku świadczenia Usług na rzecz Klientów korporacyjnych lub w ramach umów sponsorowanych przez pracodawcę, Mindly może dostarczać Klientom korporacyjnym zagregowane lub zanonimizowane raporty administracyjne dotyczące użytkowania, o ile zostało to uzgodnione w ramach obowiązujących umów. Raportowanie i ujawnianie informacji o Wyznaczonych użytkownikach Klientom korporacyjnym regulują sekcje 14.3 i 14.5 niniejszej Polityki prywatności.
7.5. Jak opisano w sekcji 8.2, Mindly nie rejestruje, nie przechowuje ani nie ma dostępu do treści Sesji Terapeutycznych ani żadnych informacji klinicznych, a informacje te nie są ujawniane klientom korporacyjnym ani innym stronom trzecim.
7.6. Mindly może ujawnić Dane Osobowe, jeżeli jest to uzasadnione koniecznością wykrycia, zapobiegania lub zbadania oszustw, nadużyć, incydentów związanych z bezpieczeństwem, nieuprawnionego dostępu, działań niezgodnych z prawem, zagrożeń, niewłaściwego postępowania lub naruszeń obowiązujących umów, zasad lub przepisów prawa, a także w celu ochrony praw, własności, bezpieczeństwa i uzasadnionych interesów Mindly, użytkowników Platformy, Terapeutów, Klientów Korporacyjnych lub stron trzecich.
7.7. Mindly może ujawniać Dane Osobowe sądom, organom regulacyjnym, organom ścigania, organom podatkowym lub innym właściwym organom, jeżeli wymaga tego obowiązujące prawo, procedura prawna lub zgodne z prawem żądanie, lub jeżeli jest to uzasadnione w celu ustalenia, dochodzenia lub obrony roszczeń prawnych.
8. SESJE TERAPEUTYCZNE I KOMUNIKACJA
8.1. Sesje Terapeutyczne prowadzone za pośrednictwem Platformy są realizowane za pomocą zintegrowanej funkcji wideokonferencji, połączeń audio lub podobnych funkcji komunikacyjnych.
8.2. Mindly nie nagrywa, nie przechowuje, nie transkrybuje ani nie ma dostępu do treści Sesji Terapeutycznych. Mindly nie tworzy ani nie przechowuje notatek zawodowych Terapeuty, dokumentacji medycznej, notatek klinicznych, diagnoz, szczegółów leczenia ani podobnych informacji klinicznych.
8.3. Mindly może przetwarzać informacje administracyjne i techniczne niezbędne do ułatwiania, prowadzenia i administrowania Sesjami Terapeutycznymi za pośrednictwem Platformy, w tym dane dotyczące harmonogramu Sesji, wybranego Terapeuty, Status płatności oraz prawo do korzystania z Usług, dane techniczne dotyczące połączenia oraz inne dane administracyjne niezwiązane z usługami klinicznymi.
8.4. Terapeuci mogą tworzyć i przechowywać własne notatki zawodowe, zapisy lub dokumentację kliniczną zgodnie z obowiązującymi zobowiązaniami zawodowymi i przepisami prawa. Takie zapisy są przechowywane przez Terapeutów niezależnie i nie są tworzone, kontrolowane ani przechowywane przez Mindly.
8.5. Komunikacja między Klientami a Mindly, w tym komunikacja z działem obsługi klienta i wiadomości związane z usługami, może być przetwarzana i przechowywana w zakresie niezbędnym do zapewnienia wsparcia, administrowania Usługami, utrzymania bezpieczeństwa, zapobiegania nadużyciom, rozwiązywania sporów, wypełniania obowiązków prawnych lub ustalenia, dochodzenia lub obrony roszczeń prawnych.
8.6. W przypadku udostępnienia Terapii par, wspólnych Sesji lub wspólnych czatów, uczestnicy przyjmują do wiadomości, że informacje udostępnione podczas takich wspólnych Sesji lub w ramach wspólnych czatów mogą być widoczne dla Pacjenta Głównego, Zaproszonego Partnera oraz Terapeuty w ramach procesu terapeutycznego.
8.7. Dla uniknięcia wątpliwości, Treści AI są odrębne od Sesji Terapeutycznych oraz komunikacji z Terapeutami. Zasady przetwarzania Treści AI zostały opisane w Sekcji 17 niniejszej Polityki Prywatności i nie zmieniają zasad mających zastosowanie do Sesji Terapeutycznych zgodnie z niniejszą Sekcją 8.
9. PLIKI COOKIE
9.1. Mindly może wykorzystywać pliki cookie, zestawy SDK, piksele, lokalną pamięć i podobne technologie do obsługi Platformy, uwierzytelniania użytkowników, zapamiętywania preferencji, zapewniania bezpieczeństwa, analizowania wykorzystania, poprawiania wydajności i wspierania funkcjonalności Platformy.
9.2. Klienci mogą zarządzać preferencjami dotyczącymi plików cookie i śledzenia poprzez ustawienia przeglądarki, ustawienia urządzenia lub narzędzia preferencji plików cookie Platformy, jeśli są dostępne. Wycofanie zgody nie ma wpływu na wcześniejsze przetwarzanie danych.
9.3. Mindly wykorzystuje następujące kategorie plików cookie i podobnych technologii: (a) absolutnie niezbędne – wymagane do podstawowej funkcjonalności i bezpieczeństwa, nie można ich wyłączyć; (b) funkcjonalne – zapamiętują preferencje i ustawienia personalizacji; (c) analityczne – mierzą wykorzystanie i wydajność Platformy; (d) marketingowe – wspierają ukierunkowaną komunikację i pomiar kampanii. Kategorie (b)–(d) są wykorzystywane wyłącznie za uprzednią zgodą Klienta.
9.4. Niniejszy punkt 9 stanowi informację Mindly dotyczącą plików cookie. Szczegółowy wykaz plików cookie, zawierający ich nazwy, dostawców, cele oraz okresy przechowywania, jest dostępny na żądanie za pośrednictwem danych kontaktowych podanych w punkcie 18.
10. MIĘDZYNARODOWE PRZEKAZYWANIE DANYCH
10.1. Dane Osobowe mogą być przekazywane do krajów spoza Europejskiego Obszaru Gospodarczego i tam przetwarzane, jeśli jest to konieczne do działania, administrowania, wsparcia, bezpieczeństwa lub zgodności z prawem Platformy i Usług, w tym w przypadku, gdy Mindly korzysta z usług zewnętrznych dostawców znajdujących się poza Europejskim Obszarem Gospodarczym.
10.2. W przypadku przekazywania danych osobowych poza Europejski Obszar Gospodarczy Mindly stosuje odpowiednie zabezpieczenia lub zgodne z prawem mechanizmy przekazywania danych zgodnie z obowiązującymi przepisami o ochronie danych, w tym decyzje o adekwatności lub inne zgodne z prawem mechanizmy przekazywania danych uznane na mocy obowiązujących przepisów o ochronie danych.
10.3. Informacje na temat stosowanych zabezpieczeń transferu można uzyskać, kontaktując się z Mindly przy użyciu danych podanych w sekcji 18, z zastrzeżeniem dopuszczalnych prawnie ograniczeń, zaczernień oraz wymogów poufności.
11. PRZECHOWYWANIE DANYCH
11.1. Mindly przechowuje Dane Osobowe tylko tak długo, jak jest to konieczne do celów, dla których zostały zebrane, w tym w celu świadczenia i administrowania Usługami, obsługi Platformy, wypełniania obowiązków prawnych, rozstrzygania sporów, zapewnienia bezpieczeństwa oraz ustalenia, dochodzenia lub obrony roszczeń prawnych.
11.2. Dane dotyczące konta, profilu i administracji Platformą są zazwyczaj przechowywane przez cały okres trwania relacji Klienta z Mindly oraz przez rozsądny okres po jej zakończeniu, jeśli jest to konieczne do zamknięcia konta, administrowania usługami, rozstrzygania sporów, zapewnienia zgodności z przepisami prawa lub dochodzenia roszczeń prawnych.
11.3. Dokumentacja dotycząca płatności, faktur, podatków, księgowości i transakcji jest przechowywana przez okres wymagany zgodnie z obowiązującymi przepisami dotyczącymi rachunkowości, podatków i sprawozdawczości finansowej.
11.4. Logi techniczne, dotyczące dostępu, bezpieczeństwa i zapobiegania oszustwom są przechowywane przez ograniczony czas niezbędny do zapewnienia bezpieczeństwa Platformy, rozwiązywania problemów, zapobiegania oszustwom, reagowania na incydenty i zapewnienia zgodności z przepisami prawa, chyba że dłuższe przechowywanie jest konieczne do celów dochodzenia, rozstrzygania sporów lub dochodzenia i/lub obrony roszczeń prawnych.
11.5. Korespondencja z działem obsługi klienta oraz wiadomości związane z usługami są przechowywane tak długo, jak jest to konieczne do rozpatrzenia danego zgłoszenia, zapewnienia wsparcia, utrzymania jakości usług, rozstrzygania sporów, wypełnienia obowiązków prawnych lub ustalenia, dochodzenia lub obrony roszczeń prawnych.
11.6. W przypadku gdy terapeuci prowadzą oddzielne notatki zawodowe, dokumentację kliniczną lub rejestry zawodowe, o przechowywaniu takich rejestrów decyduje dany terapeuta zgodnie z własnymi zobowiązaniami prawnymi i zawodowymi.
11.7. Po upływie obowiązujących okresów przechowywania Dane Osobowe są usuwane lub anonimizowane zgodnie z obowiązującym prawem i wewnętrznymi procedurami Mindly dotyczącymi zarządzania danymi.
12. ŚRODKI BEZPIECZEŃSTWA
12.1. Mindly wdraża odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, zmianą, nieuprawnionym ujawnieniem lub dostępem.
12.2. Środki te mogą obejmować, w zależności od potrzeb, kontrolę dostępu, uwierzytelnianie, uprawnienia oparte na rolach, szyfrowanie danych w trakcie przesyłania i przechowywania, rejestrowanie i monitorowanie, procedury tworzenia kopii zapasowych, weryfikację dostawców, zobowiązania dotyczące poufności oraz procedury reagowania na incydenty.
12.3. Pomimo tych środków nie można zagwarantować, że żaden system elektronicznej transmisji, przechowywania lub przetwarzania danych będzie całkowicie bezpieczny, wolny od błędów lub odporny na wszelkie luki w zabezpieczeniach.
12.4. Klienci są odpowiedzialni za zachowanie poufności danych logowania do swoich kont oraz za ochronę swoich kont przed nieuprawnionym dostępem.
12.5. Mindly stosuje wewnętrzne procedury identyfikacji, dokumentowania i reagowania na naruszenia danych osobowych. W przypadku gdy Mindly pełni rolę administratora danych, a naruszenie danych osobowych może stanowić zagrożenie dla praw i wolności osób fizycznych, Mindly powiadomi właściwy organ nadzorczy bez zbędnej zwłoki, a w miarę możliwości w ciągu 72 godzin od stwierdzenia naruszenia, chyba że powiadomienie nie jest wymagane na mocy obowiązujących przepisów o ochronie danych.
12.6. W przypadku gdy naruszenie danych osobowych może spowodować wysokie ryzyko dla osób, których dane dotyczą, Mindly powiadomi te osoby, jeśli wymagają tego obowiązujące przepisy o ochronie danych. W przypadku gdy Mindly pełni rolę podmiotu przetwarzającego, Mindly powiadomi odpowiedniego administratora bez zbędnej zwłoki po stwierdzeniu naruszenia danych osobowych.
13. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ, NA MOCY RODO
13.1. Z zastrzeżeniem obowiązujących przepisów o ochronie danych, klienci i inne osoby, których Dane Osobowe są przetwarzane przez Mindly, mogą mieć następujące prawa: prawo dostępu do swoich danych osobowych; prawo do sprostowania nieprawidłowych lub niekompletnych danych osobowych; prawo do usunięcia danych osobowych w okolicznościach przewidzianych w obowiązującym prawie; prawo do ograniczenia przetwarzania; prawo do przenoszenia danych, w stosownych przypadkach; prawo do sprzeciwu wobec przetwarzania prowadzonego na podstawie prawnie uzasadnionych interesów lub w celach marketingu bezpośredniego; oraz prawo do wycofania zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania przeprowadzonego przed wycofaniem.
13.2. Wnioski dotyczące danych osobowych można składać do Mindly, korzystając z danych kontaktowych podanych w sekcji 18. Przed rozpatrzeniem wniosku Mindly może poprosić o podanie uzasadnionych informacji w celu zweryfikowania tożsamości osoby składającej wniosek.
13.3. Mindly odpowie na wnioski w terminie wymaganym przez obowiązujące przepisy o ochronie danych, zazwyczaj w ciągu jednego miesiąca zgodnie z RODO. Tam, gdzie zezwala na to prawo, termin ten może zostać przedłużony, jeśli wniosek jest skomplikowany lub jeśli Mindly otrzymuje dużą liczbę wniosków.
13.4. W przypadku gdy wniosek dotyczy przede wszystkim przetwarzania danych prowadzonego niezależnie przez Terapeutę, Klienta Korporacyjnego lub innego administratora danych, Mindly może przekierować wniosek do odpowiedniej strony, doradzić klientowi bezpośredni kontakt z tą stroną lub pomóc w przekazaniu wniosku, o ile jest to racjonalnie możliwe i dozwolone przez prawo.
13.5. Mindly może odrzucić lub ograniczyć wnioski, które są ewidentnie bezzasadne, nadmierne lub powtarzające się, lub w przypadku gdy zgodnie z obowiązującymi przepisami o ochronie danych mają zastosowanie inne ograniczenia lub wyjątki.
13.6. Klienci mają również prawo złożyć skargę do właściwego organu ochrony danych, w tym do Estońskiego Inspektoratu Ochrony Danych (Andmekaitse Inspektsioon) lub organu nadzorczego w miejscu zamieszkania.
14. KLIENCI KORPORACYJNI I WYZNACZENI UŻYTKOWNICY
14.1. Podział ról w zakresie ochrony danych między Mindly a Klientami Korporacyjnymi, w tym okoliczności, w których Mindly działa jako Podmiot przetwarzający lub jako niezależny Administrator, opisano w sekcjach 6.4 i 6.5.
14.2. Klienci Korporacyjni są odpowiedzialni za zapewnienie odpowiedniej podstawy prawnej do przekazywania lub udostępniania Mindly danych osobowych wyznaczonych użytkowników, w tym w przypadku przekazywania danych osobowych w celu weryfikacji uprawnień, zarządzania dostępem, zarządzania świadczeniami lub wysyłania zaproszeń.
14.3. Mindly może dostarczać Klientom Korporacyjnym zagregowane lub zanonimizowane raporty administracyjne dotyczące korzystania z Usług, o ile zostało to uzgodnione w ramach obowiązującej umowy. Takie raporty mogą obejmować ogólne wskaźniki wykorzystania, aktywacji, alokacji, rozliczeń lub podobne niekliniczne wskaźniki administracyjne.
14.4. Mindly nie uwzględnia informacji klinicznych ani dotyczących treści Sesji w raportach lub ujawnianych informacjach dla Klientów Korporacyjnych (patrz sekcja 8.2) i nie ujawnia Klientowi Korporacyjnemu informacji administracyjnych umożliwiających identyfikację Wyznaczonego Użytkownika, chyba że dany użytkownik wyznaczony wyraził na to wyraźną zgodę lub ujawnienie jest wymagane lub wyraźnie dozwolone przez obowiązujące prawo.
14.5. Klienci Korporacyjni są samodzielnie odpowiedzialni za informowanie Wyznaczonych Użytkowników o własnych działaniach związanych z Przetwarzaniem, prowadzonych poza bezpośrednim zakresem odpowiedzialności Mindly, w tym o ocenie kwalifikowalności, administracji wewnętrznej, zarządzaniu świadczeniami pracowniczymi oraz wszelkim Przetwarzaniu związanym z zatrudnieniem.
15. WYMAGANIA DLA UŻYTKOWNIKÓW
15.1. Platforma jest przeznaczona dla osób, które ukończyły co najmniej 18 lat lub osiągnęły wiek zdolności prawnej w miejscu zamieszkania, jeśli jest on wyższy. W przypadku gdy obowiązujące prawo zezwala na dostęp od młodszego wieku, wymagana jest odpowiednia zgoda rodziców lub opiekunów lub inne zabezpieczenia, zgodnie z opisem w Ogólnych Warunkach. Mindly nie gromadzi świadomie danych osobowych od osób poniżej obowiązującego minimalnego wieku.
15.2. W przypadku gdy Mindly dowie się, że Dane Osobowe zostały zebrane od osoby, która nie spełnia obowiązujących wymogów kwalifikacyjnych, Mindly podejmie uzasadnione kroki w celu usunięcia, ograniczenia lub innego rodzaju postępowania z takimi danymi zgodnie z obowiązującym prawem.
16. USŁUGI STRON TRZECICH
16.1. Mindly może korzystać z usług zewnętrznych dostawców w związku z obsługą, administracją, wsparciem, bezpieczeństwem i ulepszaniem Platformy oraz Usług, w tym z usług dostawców opisanych w sekcji 7.3 oraz innych dostawców zaangażowanych w obsługę i ulepszanie Platformy.
16.2. W przypadku gdy zewnętrzni dostawcy usług przetwarzają Dane Osobowe w imieniu Mindly, Mindly zawiera odpowiednie umowy o przetwarzaniu danych lub inne porozumienia umowne, zobowiązujące takich dostawców do przetwarzania danych osobowych zgodnie z udokumentowanymi instrukcjami Mindly, wdrażania odpowiednich środków technicznych i organizacyjnych oraz przestrzegania obowiązujących przepisów o ochronie danych. Mindly wymaga od dostawców wspierających Funkcję AI, aby nie wykorzystywali Treści AI ani powiązanych danych dotyczących interakcji Klienta do trenowania lub dostrajania własnych modeli sztucznej inteligencji ani jakichkolwiek innych modeli sztucznej inteligencji.
16.3. Niektórzy zewnętrzni dostawcy mogą przetwarzać Dane Osobowe jako niezależni administratorzy, w tym w przypadkach, gdy sami określają cele i sposoby przetwarzania zgodnie z własnymi politykami prywatności i zobowiązaniami prawnymi. W zależności od kontekstu mogą to być dostawcy usług płatniczych, sklepy z aplikacjami lub inne usługi stron trzecich wykorzystywane w związku z Platformą.
16.4. Aktualna lista kluczowych zewnętrznych dostawców usług lub podmiotów przetwarzających Mindly, którzy przetwarzają Dane Osobowe w związku z korzystaniem z Platformy, w tym – w stosownych przypadkach – dostawców związanych z Funkcją AI, jest dostępna na żądanie po skontaktowaniu się z Mindly przy użyciu danych kontaktowych wskazanych w Sekcji 18.
16.5. Platforma może zawierać linki do stron internetowych, aplikacji, platform lub usług stron trzecich, które nie są obsługiwane ani kontrolowane przez Mindly, lub może być z nimi zintegrowana. Mindly nie ponosi odpowiedzialności za praktyki dotyczące prywatności, bezpieczeństwo ani treść takich usług stron trzecich, a przetwarzanie danych osobowych przez te podmioty podlega ich własnym informacjom o polityce prywatności i warunkom.
17. FUNKCJA AI I TREŚCI AI
17.1. Niniejsza Sekcja 17 ma zastosowanie wyłącznie do przetwarzania Treści AI oraz powiązanych z nimi danych w związku z korzystaniem z Funkcji AI.
17.2. Korzystanie z Funkcji AI może wiązać się z przetwarzaniem informacji, które ze względu na swój charakter są danymi wrażliwymi i mogą stanowić lub ujawniać Szczególne Kategorie Danych Osobowych. Klienci nie powinni przekazywać większej ilości Danych Osobowych, a w szczególności informacji o charakterze wrażliwym, niż jest to rozsądnie niezbędne do zamierzonego korzystania z Funkcji AI.
17.3. Treści AI są przetwarzane odrębnie od Sesji Terapeutycznych oraz komunikacji z Terapeutami. Nie są one widoczne dla Terapeutów ani domyślnie udostępniane Terapeutom za pośrednictwem Platformy. Jeżeli Platforma umożliwia Klientowi udostępnienie wybranych Treści AI Terapeucie, takie udostępnienie następuje wyłącznie po odrębnym potwierdzeniu przez Klienta i wyłącznie w zakresie wybranym lub potwierdzonym przez Klienta.
17.4. Mindly może przetwarzać Treści AI oraz powiązane z nimi dane w celu zapewnienia i obsługi Funkcji AI, generowania odpowiedzi, utrzymania jej funkcjonalności, zapewnienia bezpieczeństwa i zapobiegania niewłaściwemu korzystaniu, prowadzenia postępowań wyjaśniających dotyczących incydentów, zapewnienia wsparcia klienta, ochrony bezpieczeństwa i integralności Platformy oraz ustalenia, dochodzenia lub obrony roszczeń prawnych.
17.5. Mindly wykorzystuje przetwarzanie oparte na regułach oraz wspomagane przez sztuczną inteligencję w celu personalizacji wybranych elementów Platformy, w tym kart planu dnia, sugerowanych tematów, rekomendowanych praktyk, pytań do samooceny oraz wniosków wygenerowanych przez AI. W tym celu mogą być uwzględniane odpowiedzi udzielone podczas procesu wdrożenia (onboardingu), wyniki kwestionariuszy, check-iny, wcześniejsze interakcje z AI, sposób korzystania z funkcji Platformy oraz wskazane preferencje. Mindly nie wykorzystuje Funkcji AI do podejmowania decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne wobec Klienta lub w podobny sposób istotnie na niego wpływają.
17.6. Dostęp do Treści AI jest ograniczony zgodnie z zasadą „need-to-knowˮ oraz podlega kontroli dostępu opartej na rolach. Jeżeli przegląd Treści AI jest niezbędny dla zapewnienia bezpieczeństwa, ochrony, wsparcia technicznego, prowadzenia postępowania wyjaśniającego dotyczącego incydentów, zapewnienia zgodności z przepisami prawa lub ustalenia, dochodzenia bądź obrony roszczeń prawnych, jest on ograniczony wyłącznie do upoważnionego personelu oraz upoważnionych dostawców usług związanych obowiązkami zachowania poufności i ochrony danych, nie jest prowadzony rutynowo oraz ogranicza się do minimum niezbędnego do realizacji danego celu.
17.7. Mindly nie wykorzystuje Treści AI ani innych danych dotyczących korzystania przez Klienta z Funkcji AI lub jego interakcji z nią, w tym w formie zanonimizowanej lub zagregowanej, do trenowania ani dostrajania jakiegokolwiek modelu sztucznej inteligencji wykorzystywanego przez Mindly lub przez podmiot trzeci. Zewnętrzni dostawcy rozwiązań AI mogą przetwarzać takie dane wyłącznie w zakresie niezbędnym do zapewnienia, personalizacji, zabezpieczenia i wsparcia Funkcji AI w imieniu Mindly i nie są uprawnieni do wykorzystywania tych danych do trenowania ani dostrajania własnych modeli sztucznej inteligencji ani jakichkolwiek innych modeli sztucznej inteligencji.
17.8. Treści AI są przechowywane przez okres, w którym odpowiednie Konto pozostaje aktywne, chyba że zostaną wcześniej usunięte przez Klienta lub ich dalsze przechowywanie przestanie być niezbędne do celów określonych w niniejszej Polityce Prywatności. Po usunięciu Treści AI lub zamknięciu odpowiedniego Konta dane zostaną usunięte z aktywnych systemów bez zbędnej zwłoki, a z kopii zapasowych zgodnie z udokumentowanym cyklem usuwania kopii zapasowych stosowanym przez Mindly. Logi dotyczące bezpieczeństwa Funkcji AI, ochrony oraz zapobiegania niewłaściwemu korzystaniu są przechowywane wyłącznie przez okres niezbędny do realizacji odpowiedniego celu związanego z bezpieczeństwem oraz podlegają okresowym przeglądom i usuwaniu. Rejestry zgód, ich wycofań oraz działań związanych z udostępnianiem danych mogą być przechowywane przez okres niezbędny do wykazania zgodności z przepisami oraz ustalenia, dochodzenia lub obrony roszczeń prawnych.
17.9. Klienci mogą wykonywać prawa i korzystać z opcji dotyczących prywatności związanych z Funkcją AI, w tym składać wnioski o dostęp do wybranych Treści AI, ich eksport, usunięcie lub udostępnienie, a także wycofać zgodę dotyczącą Funkcji AI, za pośrednictwem mechanizmów udostępnionych w ramach Platformy lub, jeżeli takie mechanizmy nie są dostępne, kontaktując się z Mindly przy użyciu danych kontaktowych wskazanych w Sekcji 18. Po wycofaniu zgody Mindly zaprzestanie odpowiedniego przetwarzania opartego na tej zgodzie oraz zablokuje dostęp do Funkcji AI do czasu ponownego udzielenia ważnej zgody, bez wpływu na dostęp do pozostałych części Platformy, które nie są uzależnione od takiej zgody. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Mindly może kontynuować ograniczone przetwarzanie wyłącznie w przypadku istnienia innej właściwej podstawy prawnej, a w odniesieniu do Szczególnych Kategorii Danych Osobowych – odpowiedniej przesłanki określonej w art. 9 RODO.
18. DANE KONTAKTOWE
18.1. Pytania, prośby lub skargi dotyczące niniejszej Polityki prywatności lub przetwarzania danych osobowych można kierować do: Mindly Europe OÜ Peterburi tee 46 11415 Tallinn, Estonia E-mail: privacy@mindlyspace.com
18.2. Ogólne prośby dotyczące obsługi Klienta można kierować na adres: support@mindlyspace.com
19. POSTANOWIENIA KOŃCOWE
19.1. Niniejsza Polityka Prywatności jest interpretowana i stosowana zgodnie z obowiązującym prawem estońskim oraz bezpośrednio stosowanym prawem Unii Europejskiej, w tym RODO, bez uszczerbku dla jakichkolwiek bezwzględnie obowiązujących praw lub środków ochrony przysługujących osobom fizycznym na mocy obowiązujących przepisów o ochronie danych.
19.2. Jeśli którekolwiek z postanowień niniejszej Polityki prywatności zostanie uznane za nieważne lub niewykonalne, pozostałe postanowienia pozostają w mocy.
19.3. Niniejsza Polityka prywatności stanowi część ram umownych i zgodnościowych regulujących korzystanie z Platformy i Usług, wraz z Ogólnymi warunkami i wszelkimi innymi obowiązującymi umowami zawartymi między Mindly a Klientami, Terapeutami, Klientami korporacyjnymi, dostawcami usług lub innymi odpowiednimi stronami.
19.4. Niniejsza Polityka Prywatności została sporządzona w języku angielskim. W przypadku jakichkolwiek rozbieżności wynikających z tłumaczenia, rozstrzygające znaczenie ma wersja angielska.
Oryginalna wersja dokumentu: https://mindlyspace.com/pl/privacy-policy-en