Prywatność

Polityka prywatności

Ostatnia aktualizacja: 26 lipca 2026

Krótka odpowiedź

  • Analizujemy firmy, nie osoby prywatne.
  • Analiza opiera się wyłącznie na informacjach, które już są publiczne, w praktyce na własnej stronie firmy.
  • Nie sięgamy po dane pacjentów. Nie mamy do nich dostępu, nie prosimy o nie i nie potrafilibyśmy ich przyjąć.
  • Jedyne, co nam podajecie, to adres strony. Do wygenerowania raportu nie prosimy o imię, adres e-mail ani numer telefonu.
  • Nie kupujemy baz danych osobowych, list kontaktów ani danych od brokerów danych.
  • Cel jest jeden: dać obraz sytuacji, na podstawie którego da się porozmawiać o marketingu cyfrowym.
  • Nigdy nie sprzedajemy, nie wynajmujemy ani nie wymieniamy danych.
  • Zawsze możecie poprosić o usunięcie raportu albo o zablokowanie swojej domeny.

To podsumowanie ma szybko dać obraz całości. Prawnie wiążąca jest pełna treść poniżej.

1Kto odpowiada za przetwarzanie

Rego Labs AB, numer rejestrowy 559515-2959, z siedzibą w Sztokholmie, jest administratorem danych osobowych w zakresie przetwarzania opisanego w tej polityce. Rmedic jest marką należącą do Rego Labs AB.

Rego Labs AB
Björnflokevägen 139
162 45 Vällingby, Szwecja
kontakt@rmedic.io
+48 732 228 464

Pytania dotyczące danych osobowych oraz żądania wykonania praw wymienionych w punkcie 10 prosimy kierować na adres kontakt@rmedic.io.

2Czym jest analiza

Kiedy podajecie adres strony, usługa pobiera treść z publicznie dostępnej witryny: nagłówki, tekst główny, linki w menu, opisy meta, kolory marki i logotyp. Na tej podstawie powstaje raport zawierający ocenę branży, przegląd konkurencji, rekomendacje kanałów, szacunkowe koszty kliknięć oraz przykłady tego, jak mogłyby wyglądać reklamy.

Chcemy być równie jasni co do tego, czym analiza nie jest:

  • Nigdzie się nie logujemy, nie omijamy żadnych haseł i nie czytamy niczego, co znajduje się za logowaniem albo za ścianą płatności.
  • Nie kupujemy baz danych osobowych, list kontaktów ani danych od brokerów danych.
  • Nie monitorujemy odwiedzających Waszą stronę. Nie widzimy Waszego ruchu, kont reklamowych, klientów ani sprzedaży.
  • Nie mamy dostępu do dokumentacji medycznej, systemu rezerwacji ani jakichkolwiek danych o pacjentach i nie są one przedmiotem analizy.
  • Liczby w raporcie są szacunkami opartymi na publicznych danych rynkowych, a nie pomiarami pobranymi z Waszych systemów.
  • Nie budujemy profili poszczególnych osób.

Celem jest dać obraz, na podstawie którego da się rozmawiać. Nic poza tym.

3Co rozumiemy przez źródła publiczne

Przez informacje publicznie dostępne rozumiemy treści, do których każdy może dotrzeć zwykłą przeglądarką, bez konta i bez logowania. Pobieramy je w taki sam sposób, w jaki robi to odwiedzający albo wyszukiwarka, i respektujemy instrukcje, które strona podaje w pliku robots.txt.

Informacje o konkurencji zawarte w raporcie są oceną opartą na ogólnie dostępnej wiedzy rynkowej. Nie pobieramy i nie przechowujemy treści ze stron konkurentów.

4Jakie dane przetwarzamy

4.1 Dane, które nam podajecie

Adres strony wpisany w formularzu. To jedyna informacja, o którą prosimy, żeby wygenerować raport.

4.2 Treść ze strony

Większość tego, co pobieramy, to dane dotyczące firmy. Takie informacje zwykle nie są danymi osobowymi, ponieważ RODO chroni osoby fizyczne, a nie osoby prawne takie jak spółki.

Dwa wyjątki warto wymienić, bo zdarzają się częściej, niż się wydaje:

  • Publiczna treść strony i tak często zawiera dane osobowe: imiona i nazwiska pracowników, tytuły, zdjęcia portretowe, numery bezpośrednie i adresy e-mail. Trafiają one razem z odczytaną stroną.
  • Jeśli prowadzicie jednoosobową działalność gospodarczą, dane firmy są w praktyce danymi o Was jako osobie i traktujemy je jako dane osobowe.

Nie szukamy aktywnie danych osobowych, nie wyodrębniamy ich i nie wykorzystujemy do kierowania czegokolwiek do konkretnych osób.

4.3 Dane techniczne przy odwiedzinach serwisu

Nasz dostawca hostingu przetwarza dane techniczne niezbędne do działania i bezpieczeństwa serwisu: adres IP, czas, żądaną stronę, typ przeglądarki i podobne.

5Po co przetwarzamy dane i na jakiej podstawie prawnej

CelPodstawa prawna
Przygotowanie i wyświetlenie raportu, o który poprosiliścieDziałania na żądanie osoby przed zawarciem umowy, art. 6 ust. 1 lit. b
Przetwarzanie danych osobowych występujących w publicznej treści stronyPrawnie uzasadniony interes, art. 6 ust. 1 lit. f
Utrzymanie serwisu, bezpieczeństwo i usuwanie usterekPrawnie uzasadniony interes, art. 6 ust. 1 lit. f
Pliki cookie inne niż niezbędneWasza zgoda

Tam, gdzie opieramy się na prawnie uzasadnionym interesie, przeprowadziliśmy test równowagi między naszym interesem a interesem osoby, której dane dotyczą. Nasza ocena: informacje zostały już opublikowane przez samą firmę, dotyczą roli zawodowej, a nie życia prywatnego, zakres jest ograniczony do pojedynczego raportu, a dane nie służą do profilowania ani kierowania czegokolwiek do konkretnej osoby. Zawsze macie prawo wnieść sprzeciw wobec takiego przetwarzania, patrz punkt 10.

6Jak długo przechowujemy dane

DaneOkres przechowywania
Wygenerowany raport12 miesięcy, potem usunięcie
Podany adres strony i pobrana treść12 miesięcy
Techniczne logi serwisudo 12 miesięcy
Korespondencja e-mail z namitak długo, jak trwa rozmowa, następnie do 24 miesięcy

Jeśli poprosicie o usunięcie, usuwamy w ciągu 30 dni, chyba że przepisy nakazują nam przechowywać coś dłużej, na przykład dokumentację księgową.

7Komu udostępniamy dane

Nigdy nie sprzedajemy danych. Żeby usługa działała, korzystamy z kilku dostawców przetwarzających dane na nasze zlecenie, czyli podmiotów przetwarzających. Mogą oni przetwarzać dane wyłącznie zgodnie z naszymi instrukcjami i są związani umową powierzenia przetwarzania.

DostawcaCo robiGdzie
Dostawca usługi AI do generowania tekstuPrzekształca pobraną treść w tekst raportuUSA
Vercel Inc.Utrzymanie serwisu i APIUE i USA
Google Ireland LtdGoogle Tag Manager na stronie raportu oraz link do rezerwacji w Kalendarzu GoogleUE i USA

Nasza umowa z dostawcą generowania tekstu przewiduje, że to, co do niego wysyłamy, może być użyte wyłącznie do wykonania naszego zapytania. Dane nie mogą służyć do trenowania modeli dostawcy ani być przekazywane dalej.

Poza tym możemy udostępnić dane, jeśli jesteśmy do tego zobowiązani przepisami prawa albo decyzją organu.

8Przekazywanie poza UE i EOG

Generowanie tekstu wykonuje dostawca przetwarzający dane w Stanach Zjednoczonych. Oznacza to przekazanie do państwa spoza UE i EOG, a takie przekazanie wymaga szczególnych zabezpieczeń.

Przekazanie odbywa się na podstawie standardowych klauzul umownych Komisji Europejskiej, stanowiących część umowy powierzenia zawartej z dostawcą. Dostawca objęty jest ponadto ramami EU-US Data Privacy Framework, czyli decyzją Komisji stwierdzającą, że Stany Zjednoczone zapewniają odpowiedni stopień ochrony dla certyfikowanych organizacji.

Chcemy być otwarci co do sytuacji: decyzja w sprawie Data Privacy Framework jest w chwili sporządzania tego dokumentu przedmiotem postępowania przed Trybunałem Sprawiedliwości Unii Europejskiej po wniesieniu odwołania. Gdyby została uchylona, przekazanie nadal opiera się na standardowych klauzulach umownych, a my ponownie rozważymy cały układ.

Jeśli nie chcecie, żeby dane dotyczące Waszej strony były przetwarzane poza UE, nie zamawiajcie analizy. Napiszcie do nas, a powiemy, jakie są alternatywy.

9Jak chronimy dane

Najlepszą ochroną danych jest nie zbierać ich więcej, niż trzeba. Nasza usługa jest zbudowana wokół tej zasady i to jest nasze podstawowe zabezpieczenie.

9.1 Zbieramy jak najmniej

  • Formularz prosi o adres strony. Do otrzymania raportu nie jest potrzebne konto, hasło, adres e-mail ani numer telefonu.
  • Nigdy nie obsługujemy danych logowania do Waszych systemów, kont reklamowych ani strony. Nie prosimy o nie i nie jesteśmy w stanie ich przyjąć.
  • Czytamy wyłącznie strony dostępne otwarcie. Dane za logowaniem nigdy nie trafiają do naszego systemu, co oznacza również, że nie mogą z niego wyciec.

9.2 Zabezpieczenia techniczne

  • Cały ruch do i z naszych usług jest szyfrowany protokołem HTTPS z TLS.
  • Dane przechowywane są u dostawców szyfrujących je w spoczynku.
  • Raporty dostępne są pod unikalnymi, trudnymi do odgadnięcia adresami i nie są nigdzie publicznie wykazywane.
  • Utrzymujemy platformę i zależności w aktualnych wersjach oraz śledzimy aktualizacje bezpieczeństwa.

9.3 Zabezpieczenia organizacyjne

  • Dostęp do systemów i raportów mają wyłącznie te osoby u nas, które potrzebują go do pracy, zgodnie z zasadą najmniejszych niezbędnych uprawnień.
  • Każdy dostawca przetwarzający dane na nasze zlecenie jest związany umową powierzenia i jest wybierany między innymi na podstawie tego, jakie zobowiązania i audyty bezpieczeństwa może wykazać.
  • Nigdy nie sprzedajemy, nie wynajmujemy i nie wymieniamy danych, ani nie udostępniamy ich na potrzeby cudzego marketingu.

9.4 Gdy coś pójdzie nie tak

Jeżeli dojdzie do naruszenia ochrony danych osobowych, które wiąże się z ryzykiem dla osób, których dotyczy, zgłaszamy je organowi nadzorczemu w ciągu 72 godzin od stwierdzenia naruszenia. Jeżeli ryzyko jest wysokie, informujemy też bezpośrednio osoby, których dotyczy. Jeśli wykryjecie u nas lukę bezpieczeństwa, napiszcie na kontakt@rmedic.io, a zajmiemy się nią.

10Wasze prawa

Jeżeli przetwarzamy Wasze dane osobowe, macie prawo:

  • dowiedzieć się, jakie dane o Was przetwarzamy, i otrzymać ich kopię,
  • żądać sprostowania nieprawidłowych danych,
  • żądać usunięcia danych,
  • żądać ograniczenia przetwarzania,
  • wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie,
  • otrzymać dane w formacie nadającym się do odczytu maszynowego, tam gdzie ma zastosowanie przenoszalność danych,
  • wycofać udzieloną zgodę, na przykład na pliki cookie.

Żądanie prosimy wysłać na kontakt@rmedic.io. Odpowiadamy w ciągu miesiąca. Jeśli potrzebujemy więcej czasu, odezwiemy się i wyjaśnimy dlaczego.

Jeżeli nie jesteście zadowoleni ze sposobu, w jaki postępujemy z Waszymi danymi, możecie złożyć skargę do organu nadzorczego. Osoby przebywające w Polsce mogą zwrócić się do Prezesa Urzędu Ochrony Danych Osobowych, uodo.gov.pl. Organem właściwym dla administratora jest szwedzki Integritetsskyddsmyndigheten, imy.se.

11Pliki cookie

Pliki cookie to małe pliki tekstowe zapisywane w przeglądarce. Zasady ich stosowania regulują polskie przepisy o komunikacji elektronicznej. Pliki niezbędne mogą być używane bez zgody. Wszystko pozostałe, czyli analityka, statystyka i marketing, wymaga uprzedniej zgody.

11.1 W tym serwisie

Strona główna i ta strona nie ustawiają plików cookie do celów analitycznych ani marketingowych. Mogą występować niezbędne pliki cookie naszego dostawcy hostingu, służące do działania serwisu, rozkładania obciążenia i bezpieczeństwa.

11.2 Na stronie raportu

Raport, który otrzymujecie, serwowany jest w domenie raport.rmedic.io i zawiera Google Tag Manager, którego używamy, żeby rozumieć, jak raport jest czytany.

CookieCelRodzajOkres
_gaRozróżnia odwiedzających w statystyceAnalityczny2 lata
_ga_*Utrzymuje stan sesji w statystyceAnalityczny2 lata

11.3 Jak odmówić

Pliki cookie możecie blokować i usuwać w ustawieniach przeglądarki. Zablokowanie plików niezbędnych może sprawić, że część strony przestanie działać. Pliki analityczne i marketingowe możecie odrzucić bez żadnych konsekwencji dla działania serwisu.

12Jeśli nie chcecie być analizowani

Jeżeli ktoś zamówił analizę Waszej strony, a Wy sobie tego nie życzycie, napiszcie na kontakt@rmedic.io. Usuniemy raport i możemy wpisać Waszą domenę na listę blokad, żeby nie dało się jej ponownie przeanalizować. Nie musicie uzasadniać dlaczego.

13Zmiany w polityce

Jeżeli zmienimy sposób przetwarzania danych, zaktualizujemy tę stronę oraz datę na górze. Przy istotnych zmianach poinformujemy wyraźniej, na przykład bezpośrednio na stronie głównej.

14Kontakt

Rego Labs AB
Björnflokevägen 139
162 45 Vällingby, Szwecja
Nr rejestrowy 559515-2959
Siedziba: Sztokholm

kontakt@rmedic.io
+48 732 228 464