Polityka prywatności

ROXDENT LTD trading as Perfect Smile Dental Centre
Company No. 08978156, registered in England and Wales
36 Crown Street, Acton, London W3 8SB
Tel: 07490 565656 | Email: hello@twojdentysta.co.uk

Ostatnia aktualizacja: 6 marca 2026

1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest ROXDENT LTD, prowadząca działalność pod nazwą Perfect Smile Dental Centre. Spółka jest zarejestrowana w Anglii i Walii pod numerem 08978156. Adres siedziby: 36 Crown Street, Acton, London W3 8SB.

Możesz się z nami skontaktować w sprawie danych osobowych pod adresem e-mail: hello@twojdentysta.co.uk lub telefonicznie: 07490 565656.

2. Jakie dane zbieramy

W zależności od usług, z których korzystasz, możemy gromadzić następujące dane:

  • Dane identyfikacyjne – imię, nazwisko, data urodzenia, numer NHS (jeśli dotyczy)
  • Dane kontaktowe – adres zamieszkania, numer telefonu, adres e-mail
  • Dane medyczne – historia medyczna i stomatologiczna, wyniki badań, zdjęcia rentgenowskie, zdjęcia kliniczne, plany leczenia, notatki z wizyt
  • Dane finansowe – dane dotyczące płatności, historie transakcji, informacje o ubezpieczeniu zdrowotnym
  • Dane techniczne – adres IP, typ przeglądarki, dane cookies (przy korzystaniu z naszej strony)

3. Podstawy prawne przetwarzania

Przetwarzamy Twoje dane na następujących podstawach prawnych (UK GDPR):

  • Art. 6(1)(b) – wykonanie umowy – na przykład: gdy umawiasz wizytę, potrzebujemy Twoich danych kontaktowych aby wysłać potwierdzenie i przypomnienie. Gdy zamawiasz leczenie, przetwarzamy dane niezbędne do realizacji usługi
  • Art. 6(1)(c) – obowiązek prawny – na przykład: jesteśmy zobowiązani do prowadzenia dokumentacji medycznej przez określony czas. Musimy także spełnić wymagania podatkowe i regulacyjne
  • Art. 6(1)(f) – prawnie uzasadniony interes – na przykład: analiza danych o wizytach w celu poprawy jakości usług, ochrona przed roszczeniami prawnymi
  • Art. 6(1)(a) – zgoda – na przykład: wysyłanie materiałów marketingowych. Zgodę możesz wycofać w każdej chwili
  • Art. 9(2)(h) – dane medyczne – przetwarzanie jest niezbędne do świadczenia opieki zdrowotnej, zgodnie z UK Data Protection Act 2018, Schedule 1, Part 1, Condition 2 (health data)

4. Jak wykorzystujemy Twoje dane

  • Świadczenie opieki stomatologicznej i zarządzanie Twoim leczeniem
  • Umawianie, potwierdzanie i przypominanie o wizytach
  • Wystawianie rachunków i przetwarzanie płatności
  • Komunikacja z Tobą w sprawach dotyczących Twojej opieki
  • Spełnienie obowiązków prawnych i regulacyjnych
  • Doskonalenie naszych usług na podstawie anonimowych danych
  • Wysyłanie informacji marketingowych (tylko za Twoją zgodą)

5. Komu udostępniamy dane

Twoje dane mogą być udostępniane:

  • Laboratoria protetyczne – w zakresie niezbędnym do wykonania prac protetycznych (np. wycisek, plan leczenia)
  • Inni świadczeniodawcy medyczni – w ramach skierowania lub kontynuacji leczenia (np. szpital, specjalista)
  • Organy regulacyjne – GDC, CQC, NHS – gdy jest to wymagane prawem
  • Dostawcy usług IT – firmy obsługujące nasze systemy (oprogramowanie do zarządzania gabinetem, hosting strony) – na podstawie umów o przetwarzanie danych
  • Dostawcy usług płatniczych – w zakresie niezbędnym do przetworzenia płatności

Nie sprzedajemy Twoich danych osobom trzecim. Nie udostępniamy danych w celach marketingowych podmiotów trzecich.

W ramach Twojego leczenia możemy udostępniać dane kliniczne innym specjalistom. Dotyczy to przede wszystkim:

  • Skierowania do specjalistów (ortodonta, chirurg, periodontolog) – przekazujemy dane niezbędne do kontynuacji leczenia
  • Zdjęcia rentgenowskie i tomografia CBCT – mogą być udostępniane innemu lekarzowi wyłącznie w celach diagnostycznych i leczniczych
  • Notatki kliniczne – udostępniane za Twoją zgodą lub gdy wymaga tego prawo

Przed przekazaniem Twoich danych innemu specjaliście poinformujemy Cię o tym. Masz prawo odmówić udostępnienia danych, choć może to ograniczyć możliwości leczenia.

6. Cookies i technologie śledzące

Nasza strona internetowa korzysta z następujących cookies:

  • wordpress_test_cookie – sprawdzenie czy przeglądarka akceptuje cookies. Typ: sesyjny. Usuwany po zamknięciu przeglądarki
  • wordpress_logged_in_* – identyfikacja zalogowanego użytkownika (dotyczy personelu). Typ: sesyjny. Usuwany po zamknięciu przeglądarki
  • PHPSESSID – utrzymanie sesji serwera. Typ: sesyjny. Usuwany po zamknięciu przeglądarki
  • _ga – Google Analytics 4, rozróżnianie użytkowników. Typ: trwały. Czas życia: 2 lata
  • _gid – Google Analytics 4, rozróżnianie użytkowników. Typ: trwały. Czas życia: 24 godziny

Google Analytics 4 używa zanonimizowanych adresów IP. Nie stosujemy śledzenia między domenami (cross-domain tracking). Dane z Google Analytics nie są łączone z Twoimi danymi osobowymi.

Możesz zarządzać cookies w ustawieniach swojej przeglądarki. Wyłączenie cookies może ograniczyć funkcjonalność strony.

7. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych:

  • Systemy komputerowe są chronione hasłami i regularnie aktualizowane
  • Dane przechowywane elektronicznie są szyfrowane zarówno podczas przesyłania (in transit), jak i w spoczynku (at rest)
  • Dostęp do danych pacjentów mają wyłącznie upoważnieni członkowie personelu
  • Dokumentacja papierowa jest przechowywana w zamkniętych szafach
  • Przeprowadzamy coroczny przegląd bezpieczeństwa (annual security review)

Procedura naruszeń: W przypadku naruszenia ochrony danych powiadomimy Information Commissioner’s Office (ICO) w ciągu 72 godzin od wykrycia. Jeśli naruszenie stwarza wysokie ryzyko dla Twoich praw i wolności, powiadomimy Cię bezpośrednio bez zbędnej zwłoki.

W gabinecie może być zainstalowany monitoring wizyjny (CCTV) w celach bezpieczeństwa. Nagrania są przechowywane przez maksymalnie 30 dni i są dostępne wyłącznie dla upoważnionych członków personelu. Rozmowy telefoniczne mogą być nagrywane w celach szkoleniowych i jakościowych, o czym zostaniesz poinformowany na początku rozmowy.

Podstawą prawną monitoringu wizyjnego jest art. 6 ust. 1 lit. f UK GDPR (uzasadniony interes w zakresie bezpieczeństwa lokalu, personelu i pacjentów). Odpowiednie oznaczenia informujące o monitoringu są umieszczone we wszystkich monitorowanych miejscach gabinetu.

8. Jak długo przechowujemy dane

  • Dokumentacja medyczna dorosłych – 11 lat od ostatniego leczenia lub do 25. roku życia pacjenta (obowiązuje dłuższy okres), zgodnie z NHS Records Management Code of Practice
  • Dokumentacja medyczna dzieci – do 25. roku życia lub 11 lat od ostatniego leczenia (obowiązuje dłuższy okres)
  • Dane finansowe – 7 lat od ostatniej transakcji (wymagania podatkowe HMRC)
  • Dane marketingowe – do momentu wycofania zgody
  • Zdjęcia rentgenowskie – zgodnie z wytycznymi IRMER 2017
  • Dokumentacja skarg – 10 lat od daty rozpatrzenia skargi

9. Twoje prawa

Na podstawie UK GDPR przysługują Ci następujące prawa:

  • Prawo dostępu – możesz poprosić o kopię swoich danych (Subject Access Request). Odpowiemy w ciągu 1 miesiąca. W złożonych sprawach termin może być przedłużony o 2 miesiące – w takim przypadku powiadomimy Cię o opóźnieniu i jego przyczynie
  • Prawo do sprostowania – możesz poprosić o poprawienie błędnych lub niekompletnych danych
  • Prawo do usunięcia – możesz poprosić o usunięcie swoich danych. Należy pamiętać, że nie zawsze możemy usunąć dane medyczne. Zgodnie z GDC Principle 4 i NHS Records Management Code of Practice, jesteśmy prawnie zobowiązani do przechowywania dokumentacji medycznej przez określony czas. W takim przypadku ograniczymy przetwarzanie danych do minimum wymaganego prawem
  • Prawo do ograniczenia przetwarzania – możesz poprosić o ograniczenie sposobu, w jaki wykorzystujemy Twoje dane
  • Prawo do przenoszenia danych – możesz poprosić o przekazanie swoich danych innemu gabinetowi lub świadczeniodawcy
  • Prawo do sprzeciwu – możesz sprzeciwić się przetwarzaniu w celach marketingowych w każdej chwili
  • Prawo do wycofania zgody – jeśli przetwarzamy dane na podstawie zgody, możesz ją wycofać w każdej chwili

Aby skorzystać z dowolnego z tych praw, skontaktuj się z nami pisemnie lub e-mailem na adres hello@twojdentysta.co.uk. Odpowiemy w ciągu 1 miesiąca od otrzymania wniosku.

Gdy złożysz wniosek, musimy zweryfikować Twoją tożsamość przed udostępnieniem jakichkolwiek informacji. Możemy poprosić o kopię dokumentu tożsamości ze zdjęciem (np. paszport lub prawo jazdy) oraz potwierdzenie adresu. Służy to ochronie Twoich danych przed nieuprawnionym dostępem.

10. Dane dzieci

Leczymy pacjentów w każdym wieku, w tym dzieci. W odniesieniu do danych dzieci:

  • Dane dzieci poniżej 13 lat przetwarzamy na podstawie zgody rodzica lub opiekuna prawnego
  • Dla celów marketingowych (np. newsletter) wymagamy zgody od osób, które ukończyły 13 lat, zgodnie z wytycznymi ICO
  • Dokumentacja medyczna dzieci jest przechowywana do 25. roku życia lub 11 lat od ostatniego leczenia (obowiązuje dłuższy okres)
  • Rodzic lub opiekun prawny może korzystać z praw dostępu do danych dziecka poniżej 13 lat

11. Profilowanie i marketing bezpośredni

Nie stosujemy profilowania pacjentów w celach marketingowych. Nie tworzymy profili behawioralnych na podstawie Twoich danych medycznych. Marketing bezpośredni (np. newsletter z poradami stomatologicznymi, informacje o promocjach) jest wysyłany wyłącznie za Twoją wyraźną zgodą.

Możesz zrezygnować z otrzymywania materiałów marketingowych w każdej chwili, klikając link „Wypisz się” w wiadomości e-mail lub kontaktując się z nami pod adresem hello@twojdentysta.co.uk. Rezygnacja z marketingu nie wpływa na Twoje prawa jako pacjenta ani na jakość świadczonej opieki.

12. Dane kontaktowe w nagłych przypadkach

Prosimy o podanie osoby kontaktowej na wypadek nagły (imię, nazwisko, numer telefonu, relacja). Dane te będą wykorzystane wyłącznie w sytuacjach zagrożenia zdrowia lub życia. Możesz zaktualizować te dane w każdej chwili, informując recepcję.

13. Międzynarodowe przekazywanie danych

Obecnie nie przekazujemy Twoich danych osobowych poza Wielką Brytanię. Wszystkie dane są przechowywane na serwerach zlokalizowanych w Wielkiej Brytanii lub Europejskim Obszarze Gospodarczym.

Gdyby w przyszłości zaistniała potrzeba przekazania danych poza UK, zapewnimy odpowiednie zabezpieczenia, takie jak: decyzja o adekwatności (UK adequacy decision), Standardowe Klauzule Umowne (Standard Contractual Clauses) lub Twoją wyraźną zgodą.

14. Zautomatyzowane podejmowanie decyzji

Nie stosujemy zautomatyzowanego podejmowania decyzji ani profilowania w odniesieniu do danych pacjentów. Wszystkie decyzje dotyczące Twojego leczenia są podejmowane przez wykwalifikowany personel medyczny.

15. Inspektor Ochrony Danych

Osoba odpowiedzialna za ochronę danych w naszym gabinecie jest Practice Manager, który pełni funkcję Inspektora Ochrony Danych (Data Protection Lead).

We wszystkich sprawach dotyczących ochrony danych, wniosków o dostęp do danych lub realizacji praw wynikających z UK GDPR prosimy o kontakt:

  • Data Protection Lead (Practice Manager)
  • Perfect Smile Dental Centre (ROXDENT LTD)
  • 36 Crown Street, Acton, London W3 8SB
  • Email: hello@twojdentysta.co.uk
  • Tel: 07490 565656

16. Skargi dotyczące danych osobowych

Jeśli nie jesteś zadowolony ze sposobu przetwarzania Twoich danych, zachęcamy do kontaktu z nami w pierwszej kolejności, abyśmy mogli spróbować rozwiązać problem.

Masz również prawo złożyć skargę do Information Commissioner’s Office (ICO), niezależnego organu nadzorczego ds. ochrony danych w Wielkiej Brytanii:

  • Strona: www.ico.org.uk
  • Tel: 0303 123 1113
  • Adres: Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF

17. Zmiany w polityce prywatności

Zastrzegamy sobie prawo do aktualizacji tej polityki. O istotnych zmianach poinformujemy na naszej stronie internetowej. Zachęcamy do regularnego zapoznawania się z aktualną wersją.

Data wejścia w życie: 6 marca 2026

Ostatnia aktualizacja: 6 marca 2026


ROXDENT LTD trading as Perfect Smile Dental Centre, Company No. 08978156, registered in England and Wales