Ostatnia aktualizacja: 25 lipca 2026 r.
Ta informacja dotyczy danych przetwarzanych w związku z ustalaniem terminu i korzystaniem z konsultacji, diagnozy psychologicznej lub psychoterapii w NewDay. Dane związane wyłącznie z odwiedzaniem witryny opisuje polityka prywatności serwisu.
1. Administrator danych
Administratorem danych osobowych jest NewDay Ośrodek Psychoterapii i Rozwoju Katarzyna Tyszka, adres: Monte Cassino 4 lok. 3, 09-410 Płock, NIP 7742356871, REGON 145985093.
W sprawach dotyczących danych można napisać na centrumpsychoterapeutyczne@gmail.com albo skorzystać z danych adresowych wskazanych powyżej.
2. Jakie dane mogą być przetwarzane
Zakres zależy od usługi i może obejmować:
- dane identyfikacyjne i kontaktowe klienta, a w przypadku dziecka także opiekuna;
- informacje potrzebne do ustalenia terminu, kontaktu organizacyjnego i realizacji płatności lub obowiązków księgowych;
- informacje przekazane podczas konsultacji, diagnozy lub psychoterapii, w tym – jeżeli jest to potrzebne – dane dotyczące zdrowia;
- dokumentację związaną z realizacją wybranej usługi;
- dane potrzebne do ochrony praw klienta lub administratora i obsługi skargi albo roszczenia.
Zakres danych powinien być adekwatny do celu. Prosimy nie przesyłać szczegółowych informacji o zdrowiu ani dokumentów zwykłym e-mailem bez wcześniejszego uzgodnienia bezpiecznego sposobu przekazania.
3. Cele i podstawy prawne
- ustalenie warunków i terminu oraz wykonanie uzgodnionej usługi – art. 6 ust. 1 lit. b RODO;
- wykonanie obowiązków prawnych, w tym podatkowych, księgowych lub związanych z dokumentacją – art. 6 ust. 1 lit. c RODO;
- organizacja pracy, zapewnienie bezpieczeństwa, obsługa skarg oraz ustalenie, dochodzenie lub obrona roszczeń – art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes administratora;
- realizacja celu objętego dobrowolną zgodą – art. 6 ust. 1 lit. a RODO, jeżeli zgoda jest właściwą podstawą w danej sytuacji.
Dane dotyczące zdrowia są przetwarzane wyłącznie, gdy jest to niezbędne do realizacji wybranej usługi i istnieje podstawa z art. 9 ust. 2 RODO – w szczególności lit. h, gdy przetwarzanie odbywa się w związku z diagnozą lub pomocą zdrowotną przez osobę zobowiązaną do tajemnicy zawodowej, albo lit. a, gdy w danym przypadku właściwą podstawą jest wyraźna zgoda.
4. Odbiorcy danych
Dostęp do danych otrzymują wyłącznie osoby, które potrzebują ich do realizacji swoich zadań i są zobowiązane do poufności. Dane mogą być powierzane dostawcom usług informatycznych, hostingu i poczty elektronicznej, księgowości, archiwizacji lub bezpiecznego niszczenia dokumentów oraz doradcom prawnym – w niezbędnym zakresie i na właściwej podstawie.
Dane mogą zostać udostępnione uprawnionym organom, sądom lub innym instytucjom, gdy wymaga tego prawo albo jest to konieczne dla ochrony życia, zdrowia lub praw osoby.
5. Przekazywanie danych poza EOG
Publiczny adres e-mail działa w usłudze Google. W związku z obsługą korespondencji dane mogą być przetwarzane w infrastrukturze Google również poza Europejskim Obszarem Gospodarczym, z zastosowaniem mechanizmów wymaganych przez RODO. Więcej informacji zawiera polityka prywatności Google.
6. Okres przechowywania
Dane są przechowywane przez czas potrzebny do ustalenia terminu i realizacji usługi, a następnie przez okres wymagany właściwymi przepisami albo potrzebny do ustalenia, dochodzenia lub obrony roszczeń. Dokumenty księgowe są przechowywane przez okres wynikający z przepisów podatkowych. Dane oparte na zgodzie są przetwarzane do jej cofnięcia lub wcześniejszego ustania celu, z zastrzeżeniem obowiązków prawnych i ochrony roszczeń.
7. Prawa osoby, której dane dotyczą
W zakresie przewidzianym przez RODO można żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia, a także wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Jeżeli podstawą jest zgoda, można ją cofnąć w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Zakres poszczególnych praw zależy od podstawy i celu przetwarzania. Żądanie można wysłać na adres e-mail administratora. Przed realizacją prośby może być potrzebne potwierdzenie tożsamości.
Przysługuje także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl.
8. Dobrowolność podania danych
Podanie danych jest dobrowolne, jednak niektóre informacje są konieczne do ustalenia terminu, zawarcia i wykonania umowy lub spełnienia obowiązku prawnego. Niepodanie danych niezbędnych może uniemożliwić realizację określonej usługi.
9. Dane dzieci i młodzieży
W przypadku osoby małoletniej informacje organizacyjne i wymagane obowiązki formalne są realizowane z udziałem opiekuna, z poszanowaniem praw, zdania i rosnącej samodzielności dziecka. Informacja o przetwarzaniu danych powinna zostać przekazana także dziecku w sposób dostosowany do jego wieku i możliwości rozumienia.
Zasady bezpieczeństwa i reagowania na krzywdzenie opisują standardy ochrony małoletnich oraz ich wersja dla dzieci i młodzieży.
10. Poufność i zabezpieczenia
Administrator stosuje środki organizacyjne i techniczne adekwatne do ryzyka. Osoby realizujące wsparcie są zobowiązane do zachowania poufności w granicach wynikających z prawa, zasad zawodowych i konieczności ochrony życia lub zdrowia.
11. Zautomatyzowane decyzje
Dane klientów nie są wykorzystywane do zautomatyzowanego podejmowania decyzji ani profilowania wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na osobę.