ROXDENT LTD trading as Perfect Smile Dental Centre
Company No. 08978156, registered in England and Wales
36 Crown Street, Acton, London W3 8SB
Tel: 07490 565656 | Email: hello@twojdentysta.co.uk
Ostatnia aktualizacja: 6 marca 2026
1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest ROXDENT LTD, prowadząca działalność pod nazwą Perfect Smile Dental Centre. Spółka jest zarejestrowana w Anglii i Walii pod numerem 08978156. Adres siedziby: 36 Crown Street, Acton, London W3 8SB.
Możesz się z nami skontaktować w sprawie danych osobowych pod adresem e-mail: hello@twojdentysta.co.uk lub telefonicznie: 07490 565656.
2. Jakie dane zbieramy
W zależności od usług, z których korzystasz, możemy gromadzić następujące dane:
- Dane identyfikacyjne – imię, nazwisko, data urodzenia, numer NHS (jeśli dotyczy)
- Dane kontaktowe – adres zamieszkania, numer telefonu, adres e-mail
- Dane medyczne – historia medyczna i stomatologiczna, wyniki badań, zdjęcia rentgenowskie, zdjęcia kliniczne, plany leczenia, notatki z wizyt
- Dane finansowe – dane dotyczące płatności, historie transakcji, informacje o ubezpieczeniu zdrowotnym
- Dane techniczne – adres IP, typ przeglądarki, dane cookies (przy korzystaniu z naszej strony)
3. Podstawy prawne przetwarzania
Przetwarzamy Twoje dane na następujących podstawach prawnych (UK GDPR):
- Art. 6(1)(b) – wykonanie umowy – na przykład: gdy umawiasz wizytę, potrzebujemy Twoich danych kontaktowych aby wysłać potwierdzenie i przypomnienie. Gdy zamawiasz leczenie, przetwarzamy dane niezbędne do realizacji usługi
- Art. 6(1)(c) – obowiązek prawny – na przykład: jesteśmy zobowiązani do prowadzenia dokumentacji medycznej przez określony czas. Musimy także spełnić wymagania podatkowe i regulacyjne
- Art. 6(1)(f) – prawnie uzasadniony interes – na przykład: analiza danych o wizytach w celu poprawy jakości usług, ochrona przed roszczeniami prawnymi
- Art. 6(1)(a) – zgoda – na przykład: wysyłanie materiałów marketingowych. Zgodę możesz wycofać w każdej chwili
- Art. 9(2)(h) – dane medyczne – przetwarzanie jest niezbędne do świadczenia opieki zdrowotnej, zgodnie z UK Data Protection Act 2018, Schedule 1, Part 1, Condition 2 (health data)
4. Jak wykorzystujemy Twoje dane
- Świadczenie opieki stomatologicznej i zarządzanie Twoim leczeniem
- Umawianie, potwierdzanie i przypominanie o wizytach
- Wystawianie rachunków i przetwarzanie płatności
- Komunikacja z Tobą w sprawach dotyczących Twojej opieki
- Spełnienie obowiązków prawnych i regulacyjnych
- Doskonalenie naszych usług na podstawie anonimowych danych
- Wysyłanie informacji marketingowych (tylko za Twoją zgodą)
5. Komu udostępniamy dane
Twoje dane mogą być udostępniane:
- Laboratoria protetyczne – w zakresie niezbędnym do wykonania prac protetycznych (np. wycisek, plan leczenia)
- Inni świadczeniodawcy medyczni – w ramach skierowania lub kontynuacji leczenia (np. szpital, specjalista)
- Organy regulacyjne – GDC, CQC, NHS – gdy jest to wymagane prawem
- Dostawcy usług IT – firmy obsługujące nasze systemy (oprogramowanie do zarządzania gabinetem, hosting strony) – na podstawie umów o przetwarzanie danych
- Dostawcy usług płatniczych – w zakresie niezbędnym do przetworzenia płatności
Nie sprzedajemy Twoich danych osobom trzecim. Nie udostępniamy danych w celach marketingowych podmiotów trzecich.
W ramach Twojego leczenia możemy udostępniać dane kliniczne innym specjalistom. Dotyczy to przede wszystkim:
- Skierowania do specjalistów (ortodonta, chirurg, periodontolog) – przekazujemy dane niezbędne do kontynuacji leczenia
- Zdjęcia rentgenowskie i tomografia CBCT – mogą być udostępniane innemu lekarzowi wyłącznie w celach diagnostycznych i leczniczych
- Notatki kliniczne – udostępniane za Twoją zgodą lub gdy wymaga tego prawo
Przed przekazaniem Twoich danych innemu specjaliście poinformujemy Cię o tym. Masz prawo odmówić udostępnienia danych, choć może to ograniczyć możliwości leczenia.
6. Cookies i technologie śledzące
Nasza strona internetowa korzysta z następujących cookies:
- wordpress_test_cookie – sprawdzenie czy przeglądarka akceptuje cookies. Typ: sesyjny. Usuwany po zamknięciu przeglądarki
- wordpress_logged_in_* – identyfikacja zalogowanego użytkownika (dotyczy personelu). Typ: sesyjny. Usuwany po zamknięciu przeglądarki
- PHPSESSID – utrzymanie sesji serwera. Typ: sesyjny. Usuwany po zamknięciu przeglądarki
- _ga – Google Analytics 4, rozróżnianie użytkowników. Typ: trwały. Czas życia: 2 lata
- _gid – Google Analytics 4, rozróżnianie użytkowników. Typ: trwały. Czas życia: 24 godziny
Google Analytics 4 używa zanonimizowanych adresów IP. Nie stosujemy śledzenia między domenami (cross-domain tracking). Dane z Google Analytics nie są łączone z Twoimi danymi osobowymi.
Możesz zarządzać cookies w ustawieniach swojej przeglądarki. Wyłączenie cookies może ograniczyć funkcjonalność strony.
7. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych:
- Systemy komputerowe są chronione hasłami i regularnie aktualizowane
- Dane przechowywane elektronicznie są szyfrowane zarówno podczas przesyłania (in transit), jak i w spoczynku (at rest)
- Dostęp do danych pacjentów mają wyłącznie upoważnieni członkowie personelu
- Dokumentacja papierowa jest przechowywana w zamkniętych szafach
- Przeprowadzamy coroczny przegląd bezpieczeństwa (annual security review)
Procedura naruszeń: W przypadku naruszenia ochrony danych powiadomimy Information Commissioner’s Office (ICO) w ciągu 72 godzin od wykrycia. Jeśli naruszenie stwarza wysokie ryzyko dla Twoich praw i wolności, powiadomimy Cię bezpośrednio bez zbędnej zwłoki.
W gabinecie może być zainstalowany monitoring wizyjny (CCTV) w celach bezpieczeństwa. Nagrania są przechowywane przez maksymalnie 30 dni i są dostępne wyłącznie dla upoważnionych członków personelu. Rozmowy telefoniczne mogą być nagrywane w celach szkoleniowych i jakościowych, o czym zostaniesz poinformowany na początku rozmowy.
Podstawą prawną monitoringu wizyjnego jest art. 6 ust. 1 lit. f UK GDPR (uzasadniony interes w zakresie bezpieczeństwa lokalu, personelu i pacjentów). Odpowiednie oznaczenia informujące o monitoringu są umieszczone we wszystkich monitorowanych miejscach gabinetu.
8. Jak długo przechowujemy dane
- Dokumentacja medyczna dorosłych – 11 lat od ostatniego leczenia lub do 25. roku życia pacjenta (obowiązuje dłuższy okres), zgodnie z NHS Records Management Code of Practice
- Dokumentacja medyczna dzieci – do 25. roku życia lub 11 lat od ostatniego leczenia (obowiązuje dłuższy okres)
- Dane finansowe – 7 lat od ostatniej transakcji (wymagania podatkowe HMRC)
- Dane marketingowe – do momentu wycofania zgody
- Zdjęcia rentgenowskie – zgodnie z wytycznymi IRMER 2017
- Dokumentacja skarg – 10 lat od daty rozpatrzenia skargi
9. Twoje prawa
Na podstawie UK GDPR przysługują Ci następujące prawa:
- Prawo dostępu – możesz poprosić o kopię swoich danych (Subject Access Request). Odpowiemy w ciągu 1 miesiąca. W złożonych sprawach termin może być przedłużony o 2 miesiące – w takim przypadku powiadomimy Cię o opóźnieniu i jego przyczynie
- Prawo do sprostowania – możesz poprosić o poprawienie błędnych lub niekompletnych danych
- Prawo do usunięcia – możesz poprosić o usunięcie swoich danych. Należy pamiętać, że nie zawsze możemy usunąć dane medyczne. Zgodnie z GDC Principle 4 i NHS Records Management Code of Practice, jesteśmy prawnie zobowiązani do przechowywania dokumentacji medycznej przez określony czas. W takim przypadku ograniczymy przetwarzanie danych do minimum wymaganego prawem
- Prawo do ograniczenia przetwarzania – możesz poprosić o ograniczenie sposobu, w jaki wykorzystujemy Twoje dane
- Prawo do przenoszenia danych – możesz poprosić o przekazanie swoich danych innemu gabinetowi lub świadczeniodawcy
- Prawo do sprzeciwu – możesz sprzeciwić się przetwarzaniu w celach marketingowych w każdej chwili
- Prawo do wycofania zgody – jeśli przetwarzamy dane na podstawie zgody, możesz ją wycofać w każdej chwili
Aby skorzystać z dowolnego z tych praw, skontaktuj się z nami pisemnie lub e-mailem na adres hello@twojdentysta.co.uk. Odpowiemy w ciągu 1 miesiąca od otrzymania wniosku.
Gdy złożysz wniosek, musimy zweryfikować Twoją tożsamość przed udostępnieniem jakichkolwiek informacji. Możemy poprosić o kopię dokumentu tożsamości ze zdjęciem (np. paszport lub prawo jazdy) oraz potwierdzenie adresu. Służy to ochronie Twoich danych przed nieuprawnionym dostępem.
10. Dane dzieci
Leczymy pacjentów w każdym wieku, w tym dzieci. W odniesieniu do danych dzieci:
- Dane dzieci poniżej 13 lat przetwarzamy na podstawie zgody rodzica lub opiekuna prawnego
- Dla celów marketingowych (np. newsletter) wymagamy zgody od osób, które ukończyły 13 lat, zgodnie z wytycznymi ICO
- Dokumentacja medyczna dzieci jest przechowywana do 25. roku życia lub 11 lat od ostatniego leczenia (obowiązuje dłuższy okres)
- Rodzic lub opiekun prawny może korzystać z praw dostępu do danych dziecka poniżej 13 lat
11. Profilowanie i marketing bezpośredni
Nie stosujemy profilowania pacjentów w celach marketingowych. Nie tworzymy profili behawioralnych na podstawie Twoich danych medycznych. Marketing bezpośredni (np. newsletter z poradami stomatologicznymi, informacje o promocjach) jest wysyłany wyłącznie za Twoją wyraźną zgodą.
Możesz zrezygnować z otrzymywania materiałów marketingowych w każdej chwili, klikając link „Wypisz się” w wiadomości e-mail lub kontaktując się z nami pod adresem hello@twojdentysta.co.uk. Rezygnacja z marketingu nie wpływa na Twoje prawa jako pacjenta ani na jakość świadczonej opieki.
12. Dane kontaktowe w nagłych przypadkach
Prosimy o podanie osoby kontaktowej na wypadek nagły (imię, nazwisko, numer telefonu, relacja). Dane te będą wykorzystane wyłącznie w sytuacjach zagrożenia zdrowia lub życia. Możesz zaktualizować te dane w każdej chwili, informując recepcję.
13. Międzynarodowe przekazywanie danych
Obecnie nie przekazujemy Twoich danych osobowych poza Wielką Brytanię. Wszystkie dane są przechowywane na serwerach zlokalizowanych w Wielkiej Brytanii lub Europejskim Obszarze Gospodarczym.
Gdyby w przyszłości zaistniała potrzeba przekazania danych poza UK, zapewnimy odpowiednie zabezpieczenia, takie jak: decyzja o adekwatności (UK adequacy decision), Standardowe Klauzule Umowne (Standard Contractual Clauses) lub Twoją wyraźną zgodą.
14. Zautomatyzowane podejmowanie decyzji
Nie stosujemy zautomatyzowanego podejmowania decyzji ani profilowania w odniesieniu do danych pacjentów. Wszystkie decyzje dotyczące Twojego leczenia są podejmowane przez wykwalifikowany personel medyczny.
15. Inspektor Ochrony Danych
Osoba odpowiedzialna za ochronę danych w naszym gabinecie jest Practice Manager, który pełni funkcję Inspektora Ochrony Danych (Data Protection Lead).
We wszystkich sprawach dotyczących ochrony danych, wniosków o dostęp do danych lub realizacji praw wynikających z UK GDPR prosimy o kontakt:
- Data Protection Lead (Practice Manager)
- Perfect Smile Dental Centre (ROXDENT LTD)
- 36 Crown Street, Acton, London W3 8SB
- Email: hello@twojdentysta.co.uk
- Tel: 07490 565656
16. Skargi dotyczące danych osobowych
Jeśli nie jesteś zadowolony ze sposobu przetwarzania Twoich danych, zachęcamy do kontaktu z nami w pierwszej kolejności, abyśmy mogli spróbować rozwiązać problem.
Masz również prawo złożyć skargę do Information Commissioner’s Office (ICO), niezależnego organu nadzorczego ds. ochrony danych w Wielkiej Brytanii:
- Strona: www.ico.org.uk
- Tel: 0303 123 1113
- Adres: Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF
17. Zmiany w polityce prywatności
Zastrzegamy sobie prawo do aktualizacji tej polityki. O istotnych zmianach poinformujemy na naszej stronie internetowej. Zachęcamy do regularnego zapoznawania się z aktualną wersją.
Data wejścia w życie: 6 marca 2026
Ostatnia aktualizacja: 6 marca 2026
ROXDENT LTD trading as Perfect Smile Dental Centre, Company No. 08978156, registered in England and Wales