Ostatnia aktualizacja: 10 września 2026

↓ Pobierz PDF

POLITYKA PRYWATNOŚCI REFEKTIO

wersja 2.1 — obowiązuje od dnia opublikowania na refektio.pl/privacy (wrzesień 2026)

Niniejsza polityka opisuje, jak Refektio Joanna Wiatr-Abramowska (dalej: „Refektio” lub „Administrator”) przetwarza dane osobowe osób odwiedzających stronę refektio.pl, osób zgłaszających się na terapię, pacjentów i terapeutów korzystających z Platformy Refektio (aplikacja internetowa i mobilna) oraz kandydatów do współpracy. Dokument jest zgodny z rozporządzeniem (UE) 2016/679 (RODO).

1. Administrator danych

1. Administratorem jest Joanna Wiatr-Abramowska prowadząca działalność gospodarczą pod firmą Refektio Joanna Wiatr-Abramowska, Dzierżążno Wielkie 73B, 64-729 Dzierżążno Wielkie, NIP 7773056851, REGON 367155037. Kontakt w sprawach danych osobowych: kontakt@refektio.pl, tel. 692 553 268.

2. Administrator nie wyznaczył inspektora ochrony danych. Ocena obowiązku z art. 37 RODO została udokumentowana: Refektio jest jednoosobową praktyką psychoterapeutyczną, a przetwarzanie danych o zdrowiu — choć stanowi jej główną działalność — nie odbywa się na dużą skalę w rozumieniu wytycznych Europejskiej Rady Ochrony Danych. Ocena jest powtarzana raz w roku i przy istotnym wzroście liczby pacjentów lub terapeutów.

2. Jakie dane przetwarzamy, po co i na jakiej podstawie

a) Zgłoszenie na terapię (formularz „Umów wizytę”, e-mail, telefon)

1. Dane: imię i nazwisko, e-mail, telefon, preferencje terminów, treść wiadomości, data urodzenia zgłaszanej osoby oraz oświadczenie o ukończeniu 18 lat (z datą i godziną złożenia).

2. Cel i podstawa: kontakt zwrotny i umówienie rozmowy wstępnej oraz sprawdzenie, kto może złożyć zgłoszenie (art. 6 ust. 1 lit. b RODO — działania przed zawarciem umowy). Jeżeli w wiadomości podasz informacje o zdrowiu, przetwarzamy je wyłącznie w celu dobrania formy pomocy, na podstawie Twojej wyraźnej zgody zaznaczonej w formularzu (art. 9 ust. 2 lit. a) — bez zaznaczenia tej zgody formularz nie przyjmuje wiadomości; prosimy nie opisywać stanu zdrowia w formularzu — porozmawiamy o tym podczas rozmowy wstępnej.

b) Konto w Platformie (pacjenci i terapeuci)

3. Dane: imię, nazwisko, e-mail, telefon (opcjonalnie), data urodzenia, rola, dane logowania (hasło w postaci skrótu, drugi składnik uwierzytelniania u personelu), wersje i daty zaakceptowanych dokumentów i udzielonych zgód, adresy IP i znaczniki czasu logowań.

4. Cel i podstawa: prowadzenie konta i świadczenie usług Platformy (art. 6 ust. 1 lit. b), bezpieczeństwo konta i Platformy (art. 6 ust. 1 lit. f), wykazanie udzielonych zgód (art. 6 ust. 1 lit. c w zw. z art. 7 ust. 1 RODO).

c) Terapia — dane dotyczące zdrowia (art. 9 RODO)

5. Dane: wpisy w dzienniczku DBT (emocje, impulsy i zachowania, w tym dotyczące bezpieczeństwa, leki, substancje, umiejętności, notatki własne), analizy łańcuchowe, treść wiadomości z terapeutą (Czat) z datami wysłania i odczytania, terminy i statusy sesji, notatki terapeuty z sesji, plan kryzysowy, karta przekazania oraz ustalenia z sesji.

6. Cel i podstawa: prowadzenie psychoterapii i dokumentacji terapeutycznej, komunikacja z terapeutą, zapewnienie ciągłości i bezpieczeństwa terapii — na podstawie Twojej wyraźnej zgody wyrażonej przy zakładaniu konta (art. 9 ust. 2 lit. a RODO) oraz umowy o świadczenie usług (art. 6 ust. 1 lit. b). Pacjentami są wyłącznie osoby pełnoletnie. Zgodę można wycofać w każdej chwili (pkt 7); wycofanie oznacza zakończenie terapii w Refektio i nie wpływa na zgodność z prawem wcześniejszego przetwarzania.

7. Kto ma dostęp: Twój terapeuta prowadzący — do dzienniczka, analiz, Czatu, planu kryzysowego i własnych notatek; Joanna Wiatr-Abramowska jako osoba prowadząca Refektio — do dzienniczka, analiz, Czatu, planu kryzysowego i karty przekazania w zakresie nadzoru nad jakością terapii, rozpatrzenia skargi, ciągłości opieki w razie niedostępności terapeuty lub sytuacji kryzysowej oraz bezpieczeństwa Platformy; do notatek terapeuty — wyłącznie wyjątkowo (sytuacja kryzysowa przy niedostępności terapeuty, dłuższa niedostępność terapeuty, Twój wniosek o kopię dokumentacji, skarga, żądanie organu), z odnotowaniem każdego takiego dostępu. Dostęp jest ograniczony technicznie regułami bezpieczeństwa na poziomie bazy danych (RLS). Osoba wykonująca utrzymanie techniczne Platformy nie przegląda treści dokumentacji poza czynnościami niezbędnymi do usunięcia awarii lub odtworzenia danych, na podstawie umowy powierzenia i z zachowaniem poufności.

8. Sesje odbywają się przez Google Meet: Platforma tworzy spotkanie w kalendarzu Google terapeuty i wysyła Ci zaproszenie zawierające wyłącznie termin i łącze. Sesje nie są nagrywane; w kalendarzu nie zapisujemy treści dotyczących zdrowia.

d) Płatności i faktury

9. Dane: kwota, data i status płatności, identyfikator sesji, identyfikatory transakcji Stripe, przypomnienia o płatności wysyłane e-mailem, a jeżeli poprosisz o fakturę — imię, nazwisko i adres. Dane karty, BLIK lub konta podajesz wyłącznie Stripe na jego stronie; nie trafiają one do nas. Do Stripe przekazujemy kwotę, Twój e-mail i identyfikatory techniczne; nie przekazujemy informacji o rodzaju usługi ani danych o zdrowiu.

10. Cel i podstawa: rozliczenie usług (art. 6 ust. 1 lit. b), obowiązki podatkowe i rachunkowe (art. 6 ust. 1 lit. c), dochodzenie i obrona roszczeń (art. 6 ust. 1 lit. f).

e) Rekrutacja terapeutów (refektio.pl/kariera)

11. Dane: imię, nazwisko, e-mail, telefon, specjalizacje, doświadczenie, CV i list motywacyjny, treść wiadomości. Cel i podstawa: przeprowadzenie rekrutacji (art. 6 ust. 1 lit. b), a przechowywanie w bazie talentów — odrębna zgoda (art. 6 ust. 1 lit. a). Prosimy nie zamieszczać w CV danych szczególnych kategorii.

f) Terapeuci współpracujący

12. Dane: dane identyfikacyjne i firmowe, kwalifikacje, polisa OC, dane rozliczeniowe, logi korzystania z Platformy i konta Google Workspace, wizerunek (za zgodą). Podstawy: umowa (art. 6 ust. 1 lit. b), obowiązki prawne (lit. c), uzasadniony interes — bezpieczeństwo i roszczenia (lit. f), zgoda na wizerunek (lit. a).

g) Dane techniczne i statystyki strony

13. Przy każdej odsłonie strony zapisujemy: ścieżkę strony, adres IP, identyfikator przeglądarki (user-agent), adres strony odsyłającej i czas. Dane te służą do prostych statystyk odwiedzin (liczba odsłon poszczególnych stron) i do ochrony przed nadużyciami; nie są łączone z kontem ani z tożsamością, nie służą profilowaniu i nie są przekazywane do narzędzi reklamowych. Podstawa: art. 6 ust. 1 lit. f RODO. Logi dostawców hostingu i bazy danych zawierają adresy IP i dane techniczne żądań.

14. Na stronach z formularzami działa Cloudflare Turnstile, który odróżnia człowieka od automatu; Cloudflare przetwarza w tym celu adres IP i dane techniczne przeglądarki. Ochronę przed nadmiernym ruchem (zapora, limity żądań) zapewnia Vercel jako dostawca hostingu.

15. Błędy aplikacji są rejestrowane (rodzaj błędu, ścieżka, czas, identyfikator konta bez treści dokumentacji) i wysyłane e-mailem do administratora technicznego w celu usunięcia awarii (art. 6 ust. 1 lit. f).

3. Odbiorcy danych i przekazywanie poza EOG

Nie sprzedajemy danych i nie udostępniamy ich podmiotom marketingowym. Korzystamy z następujących podmiotów:

PodmiotRolaCo przetwarzaLokalizacja / transfer
Supabase Inc.podmiot przetwarzającybaza danych, uwierzytelnianie, pliki (faktury, CV), funkcje serwerowe (poczta, płatności)serwery w UE (Frankfurt); wsparcie techniczne dostawcy może działać spoza EOG — standardowe klauzule umowne (SCC)
Vercel Inc.podmiot przetwarzającyhosting aplikacji internetowej, logi żądańUSA/EOG; SCC
Plus Five Five, Inc. (Resend)podmiot przetwarzającywysyłka e-maili z Platformy (zaproszenia, potwierdzenia, powiadomienia); treść wiadomości nie zawiera danych o zdrowiuinfrastruktura w UE; spółka z USA — EU-US Data Privacy Framework + SCC
Google Ireland Ltd (Google Workspace)podmiot przetwarzającyGoogle Meet (sesje), Kalendarz (terminy i zaproszenia), poczta w domenie refektio.pl — wyłącznie do spraw organizacyjnych; treści terapii nie są przesyłane e-mailemCloud Data Processing Addendum; dane mogą być przechowywane poza EOG — DPF + SCC
Stripe Payments Europe Ltdpodmiot przetwarzający i odrębny administratorobsługa płatności; jako administrator — dane wymagane przepisami o usługach płatniczych i przeciwdziałaniu oszustwomIrlandia; transfer do Stripe Inc. (USA) — SCC
Cloudflare, Inc.podmiot przetwarzającyTurnstile — ochrona formularzy (adresy IP, dane techniczne przeglądarki)sieć globalna; SCC
Osoba wykonująca utrzymanie techniczne Platformypodmiot przetwarzającydostęp techniczny do infrastruktury w celu utrzymania, usuwania awarii i odtwarzania danychPolska; umowa powierzenia
Biuro rachunkowepodmiot przetwarzającydane z faktur i rozliczeńPolska
Apple / Google (sklepy z aplikacjami)odrębni administratorzydane pobrania i aktualizacji aplikacji mobilnej wg ich polityk—

Przekazanie danych poza EOG zabezpieczamy standardowymi klauzulami umownymi zatwierdzonymi przez Komisję Europejską, decyzją o adekwatności lub certyfikacją w ramach EU-US Data Privacy Framework. Kopię zabezpieczeń możesz otrzymać, pisząc na kontakt@refektio.pl. Dane mogą być także udostępnione organom uprawnionym na podstawie przepisów prawa oraz — w sytuacji zagrożenia życia lub zdrowia — służbom ratunkowym w zakresie niezbędnym do udzielenia pomocy.

4. Jak długo przechowujemy dane

KategoriaOkres
Zgłoszenia na terapię (formularz, e-mail)do obsłużenia zgłoszenia, następnie 12 miesięcy
Konto w Platformieprzez czas korzystania; usunięcie w 30 dni od żądania
Dokumentacja terapeutyczna (dzienniczek, analizy, Czat, notatki, plan kryzysowy, karta przekazania)6 lat od końca roku, w którym zakończono terapię (ustalenie, dochodzenie i obrona roszczeń); po tym okresie usunięcie
Zapis zgód i akceptacji dokumentówprzez czas przetwarzania, którego dotyczą, i 6 lat po jego zakończeniu
Płatności i faktury5 lat od końca roku, w którym dokonano płatności (przepisy podatkowe)
Rekrutacja3 miesiące po zakończeniu procesu; baza talentów — 24 miesiące (za zgodą)
Dane terapeutów współpracującychokres współpracy i 6 lat po jej zakończeniu
Statystyki odsłon strony12 miesięcy
Logi techniczne i rejestr błędów90 dni
Kopie zapasowe bazy danychzgodnie z ustawieniami dostawcy (7 dni), następnie nadpisanie

5. Bezpieczeństwo

1. Dane chronimy na dwóch poziomach — w bazie danych i w aplikacji. Szyfrowanie połączeń (TLS) i danych w spoczynku u dostawców; reguły dostępu na poziomie każdego wiersza bazy danych (RLS), dzięki którym treści terapii może odczytać wyłącznie pacjent i jego terapeuta (a Refektio — tylko w przypadkach z pkt 2 c); obowiązkowy drugi składnik uwierzytelniania dla terapeutów i administratora; brak klucza z pełnymi uprawnieniami w aplikacjach; operacje wymagające sekretów wykonywane po stronie serwera dostawcy bazy; zapora i limity ruchu; ochrona formularzy; automatyczne kopie zapasowe; rejestrowanie błędów; środowisko testowe wyłącznie z danymi fikcyjnymi; regularne aktualizacje zależności.

2. Wewnętrzne procedury: instrukcja bezpieczeństwa dla terapeutów, procedura naruszeń (zgłoszenie do UODO w 72 godziny, zawiadomienie osób), procedura realizacji praw osób, polityka retencji, ocena skutków dla ochrony danych (DPIA).

6. Pliki cookie

refektio.pl używa wyłącznie niezbędnych plików cookie: do utrzymania sesji zalogowanego użytkownika i działania formularzy. Nie stosujemy cookies analitycznych, marketingowych ani śledzących i nie korzystamy z platform reklamowych. Cloudflare Turnstile może zapisać techniczny identyfikator potrzebny do weryfikacji; nie służy on śledzeniu między witrynami. Wyłączenie niezbędnych cookies uniemożliwi logowanie i korzystanie z formularzy.

7. Twoje prawa

1. Masz prawo do: dostępu do danych i ich kopii (art. 15), sprostowania (art. 16), usunięcia (art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20), sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21), wycofania zgody w każdej chwili oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

2. Wnioski składasz na kontakt@refektio.pl lub przez Platformę (usunięcie konta także w ustawieniach aplikacji albo według instrukcji na refektio.pl/usuwanie-konta). Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca (w sprawach złożonych do trzech miesięcy, o czym informujemy w pierwszym miesiącu); w razie wątpliwości co do tożsamości możemy poprosić o potwierdzenie (np. z adresu e-mail konta). Dane, których przechowywanie jest wymagane przepisami (faktury) lub niezbędne do obrony roszczeń (dokumentacja przez 6 lat), nie podlegają usunięciu przed upływem tych okresów; poinformujemy Cię o tym w odpowiedzi.

3. Dostęp do dokumentacji terapeutycznej realizujemy w formie kopii; terapeuta może wyjaśnić jej treść. Możemy pominąć w kopii wyłącznie fragmenty, których ujawnienie naruszałoby prawa innych osób (np. dane innego pacjenta), podając przyczynę.

8. Dobrowolność podania danych

Podanie danych jest dobrowolne, ale niezbędne do zgłoszenia, założenia konta i korzystania z usług. Wypełnianie dzienniczka jest dobrowolne, stanowi jednak istotny element terapii DBT.

9. Zmiany polityki

O istotnych zmianach informujemy użytkowników Platformy e-mailem i w aplikacji z co najmniej 14-dniowym wyprzedzeniem. Aktualna wersja jest zawsze dostępna na refektio.pl/privacy oraz w aplikacji. Historia wersji: 2.1 — wrzesień 2026 (zgoda na informacje o zdrowiu w formularzu zgłoszenia, terminy realizacji wniosków, zakres kopii danych, retencja kopii zapasowych), 1.0 — lipiec 2026 (strona rekrutacyjna i Platforma), 2.0 — wrzesień 2026 (płatności Stripe, Google Meet i Kalendarz, notatki terapeuty, statystyki, retencja).