Nowoczesne obrazowanie medyczne

CardioAI DICOM Viewer

Profesjonalna aplikacja desktopowa do bezpiecznego, wygodnego i świadomego przeglądania badań obrazowych zapisanych w standardzie DICOM. Twoje badania pozostają na Twoim komputerze.

Wersja przeglądarkowa BEZ INSTALACJI Przeglądarka obrazów DICOM online Otwórz wersję internetową i rozpocznij przeglądanie obrazów DICOM bez instalowania aplikacji desktopowej. Uruchom online
  • DICOM, DICOMDIR i ZIP
  • Przetwarzanie lokalne
  • Windows 10 i 11
Ekosystem CardioAI NOWOŚĆ Platforma Cyfrowa CardioAI Narzędzia, wiedza i wsparcie dla pacjentów w jednym nowoczesnym środowisku cyfrowym.
Windows Desktop Windows 10 i Windows 11
Interfejs aplikacji CardioAI DICOM Viewer
Dane pozostają lokalnie Bez automatycznego wysyłania badań do chmury
Twoje dane. Twoja prywatność.

Polityka prywatności

W tym dokumencie wyjaśniamy, jakie informacje mogą być przetwarzane podczas korzystania ze strony internetowej i aplikacji CardioAI DICOM Viewer, dlaczego mogą być przetwarzane oraz jakie prawa przysługują użytkownikowi.

Data obowiązywania: 20 lipca 2026 r. Wersja dokumentu: 1.0 Serwis: dicoms.cardioai.pl

Lokalne przetwarzanie obrazów

Pliki DICOM otwierane w aplikacji desktopowej powinny być analizowane lokalnie na urządzeniu użytkownika, bez ich automatycznego przesyłania do serwisu.

Przejrzysty kontakt

Dane przesłane w wiadomości są wykorzystywane wyłącznie w zakresie niezbędnym do udzielenia odpowiedzi i obsługi zgłoszenia.

Kontrola po stronie użytkownika

Użytkownik może skorzystać z praw wynikających z RODO, w tym prawa dostępu, sprostowania, usunięcia, ograniczenia i sprzeciwu.

01

Zakres polityki prywatności

Polityka dotyczy strony internetowej dicoms.cardioai.pl, podstron serwisu, formularzy kontaktowych, procesu pobierania aplikacji, obsługi licencji oraz aplikacji CardioAI DICOM Viewer.

Dokument opisuje zasady przetwarzania danych osobowych osób odwiedzających serwis, pobierających aplikację, kontaktujących się z administratorem oraz korzystających z usług związanych z aplikacją.

Polityka nie reguluje zasad przetwarzania danych przez niezależne serwisy internetowe, do których mogą prowadzić odnośniki zamieszczone na stronie.

02

Administrator danych osobowych

Administratorem danych osobowych przetwarzanych w związku z funkcjonowaniem serwisu jest:

Dane administratora

UZUPEŁNIJ PEŁNĄ NAZWĘ PODMIOTU LUB IMIĘ I NAZWISKO PRZEDSIĘBIORCY
marka: CardioAI
adres: UZUPEŁNIJ ADRES SIEDZIBY
NIP: UZUPEŁNIJ NIP
REGON/KRS: UZUPEŁNIJ, JEŚLI DOTYCZY
e-mail: marcin@cardioai.pl
strona: dicoms.cardioai.pl

W sprawach dotyczących przetwarzania danych osobowych oraz realizacji praw użytkownika można skontaktować się z administratorem za pomocą wskazanego adresu e-mail.

Jeżeli administrator wyznaczył inspektora ochrony danych, jego dane kontaktowe powinny zostać podane w tym miejscu: UZUPEŁNIJ ALBO USUŃ TO ZDANIE .

03

Jakie dane mogą być przetwarzane?

Zakres danych zależy od sposobu korzystania z serwisu i aplikacji. Administrator może przetwarzać w szczególności:

  • dane kontaktowe, takie jak imię, nazwisko, adres e-mail i numer telefonu, jeżeli zostaną dobrowolnie podane;
  • treść wiadomości, zgłoszeń technicznych i prowadzonej korespondencji;
  • informacje dotyczące zamówienia, płatności, dokumentów księgowych i udzielonej licencji;
  • informacje techniczne, takie jak adres IP, data i godzina połączenia, rodzaj przeglądarki, system operacyjny, adres żądanego zasobu oraz kod odpowiedzi serwera;
  • dane techniczne niezbędne do aktywacji licencji, sprawdzania jej ważności, obsługi aktualizacji lub diagnozowania błędów — o ile takie mechanizmy zostały wdrożone;
  • informacje zapisane za pomocą plików cookies lub podobnych technologii, zgodnie z decyzjami użytkownika.

Dane są pozyskiwane bezpośrednio od użytkownika, automatycznie podczas korzystania z serwisu albo od operatorów płatności i dostawców usług, gdy jest to niezbędne do realizacji zamówienia.

04

Korzystanie ze strony internetowej

Podczas odwiedzania strony serwer może automatycznie zapisywać informacje w logach systemowych. Logi mogą obejmować między innymi adres IP, datę i godzinę połączenia, rodzaj urządzenia, przeglądarkę, system operacyjny, odwiedzony adres URL i kod odpowiedzi serwera.

Informacje te mogą być wykorzystywane do zapewnienia prawidłowego działania serwisu, wykrywania błędów, ochrony przed nadużyciami, atakami i nieautoryzowanym dostępem oraz do tworzenia anonimowych statystyk technicznych.

Samo wejście na stronę nie wymaga podania imienia, nazwiska ani danych medycznych.

05

Aplikacja desktopowa i pliki DICOM

Lokalne otwieranie badań

Zgodnie z założeniami aplikacji pliki DICOM są otwierane i przetwarzane lokalnie na komputerze użytkownika. Nie powinny być automatycznie przesyłane na serwery CardioAI wyłącznie w wyniku otwarcia badania w aplikacji.

Ważna weryfikacja przed publikacją

Powyższe stwierdzenie należy potwierdzić na podstawie rzeczywistego kodu aplikacji. Jeżeli aplikacja wysyła obrazy, metadane DICOM, raporty błędów, miniatury lub inne informacje na zewnętrzny serwer, polityka musi dokładnie opisywać ten proces.

Pliki DICOM mogą zawierać informacje pozwalające zidentyfikować pacjenta, a także dane dotyczące jego zdrowia. Użytkownik powinien korzystać wyłącznie z badań, do których posiada legalny dostęp i prawo dysponowania.

Administrator strony nie staje się automatycznie administratorem danych zawartych w plikach przechowywanych wyłącznie lokalnie na urządzeniu użytkownika i nie ma do nich dostępu.

Przesyłanie badań do pomocy technicznej

Użytkownik nie powinien przesyłać plików DICOM, wyników badań ani innych danych medycznych zwykłą pocztą elektroniczną lub przez standardowy formularz kontaktowy.

Jeżeli analiza pliku przez pomoc techniczną okaże się konieczna, sposób jego bezpiecznego przekazania, zakres danych, cel, podstawa prawna i termin usunięcia powinny zostać uzgodnione oddzielnie. Przed przekazaniem badania zalecane jest usunięcie lub zanonimizowanie danych identyfikujących pacjenta.

06

Kontakt, pobieranie aplikacji i licencja

Formularz kontaktowy i poczta elektroniczna

W przypadku kontaktu z administratorem przetwarzane mogą być dane podane w wiadomości, w szczególności adres e-mail, imię, nazwisko, numer telefonu oraz treść zgłoszenia.

Podanie danych jest dobrowolne, ale brak danych umożliwiających kontakt może uniemożliwić udzielenie odpowiedzi.

Pobieranie aplikacji

Pobranie pliku instalacyjnego może zostać odnotowane w logach serwera, podobnie jak pobranie każdego innego zasobu ze strony internetowej.

Aktywacja i obsługa licencji

Jeżeli aplikacja korzysta z systemu licencyjnego, przetwarzane mogą być dane niezbędne do aktywacji, sprawdzania ważności i ochrony licencji, takie jak:

  • kod lub identyfikator licencji;
  • wersja aplikacji;
  • data i godzina aktywacji;
  • status licencji;
  • ograniczony identyfikator urządzenia lub instalacji, najlepiej zapisany w postaci skrótu kryptograficznego;
  • adres IP wykorzystywany podczas połączenia z serwerem licencyjnym.
Uzupełnij zgodnie z aplikacją

Usuń z powyższej listy wszystkie informacje, których system rzeczywiście nie zbiera. Dodaj nazwę i kraj dostawcy serwera licencyjnego, jeżeli usługa jest obsługiwana przez podmiot zewnętrzny.

07

Cele i podstawy prawne przetwarzania

Cel Podstawa prawna Przykładowe dane
Udzielenie odpowiedzi i obsługa korespondencji Art. 6 ust. 1 lit. b lub f RODO Dane kontaktowe i treść wiadomości
Zawarcie i wykonanie umowy, obsługa zakupu lub licencji Art. 6 ust. 1 lit. b RODO Dane zamówienia, płatności i licencji
Realizacja obowiązków podatkowych i księgowych Art. 6 ust. 1 lit. c RODO Dane znajdujące się na fakturach i dokumentach księgowych
Bezpieczeństwo serwisu, zapobieganie nadużyciom i diagnozowanie błędów Art. 6 ust. 1 lit. f RODO Logi serwera, adres IP i dane techniczne
Ustalenie, dochodzenie lub obrona przed roszczeniami Art. 6 ust. 1 lit. f RODO Korespondencja, informacje o umowie i zdarzeniach
Analityka wykorzystująca opcjonalne cookies Art. 6 ust. 1 lit. a RODO — zgoda Identyfikatory cookies i informacje o korzystaniu ze strony
Wysyłanie newslettera lub informacji marketingowych Art. 6 ust. 1 lit. a RODO — zgoda Adres e-mail i historia udzielonej zgody

Prawnie uzasadnionym interesem administratora może być zapewnienie bezpieczeństwa serwisu, obsługa zgłoszeń, poprawa działania usług oraz ustalenie, dochodzenie lub obrona przed roszczeniami.

08

Komu dane mogą być udostępniane?

Dane mogą być powierzane podmiotom zapewniającym administratorowi usługi niezbędne do prowadzenia serwisu i obsługi aplikacji, w szczególności:

  • dostawcy hostingu i infrastruktury serwerowej;
  • dostawcy poczty elektronicznej;
  • dostawcy obsługi technicznej i bezpieczeństwa;
  • dostawcy systemu licencyjnego;
  • operatorzy płatności i banki;
  • dostawcy usług księgowych i prawnych;
  • dostawcy narzędzi analitycznych — wyłącznie w zakresie wynikającym z konfiguracji serwisu i zgód użytkownika.
Podmioty do wskazania

Przed publikacją wpisz rzeczywistych dostawców, np. firmę hostingową, operatora płatności, dostawcę poczty, system licencji, Google Analytics, Matomo, Microsoft Clarity lub inne używane usługi.

Dane mogą również zostać udostępnione uprawnionym organom publicznym, jeżeli obowiązek ich przekazania wynika z obowiązujących przepisów prawa.

09

Przekazywanie danych poza Europejski Obszar Gospodarczy

Administrator dąży do korzystania z usług, w ramach których dane są przetwarzane na terenie Europejskiego Obszaru Gospodarczego.

Jeżeli zastosowane narzędzia lub dostawcy powodują przekazywanie danych poza EOG, odbywa się ono wyłącznie na podstawie mechanizmów przewidzianych w RODO, takich jak decyzja stwierdzająca odpowiedni stopień ochrony lub standardowe klauzule umowne.

Sprawdź konfigurację usług

Sekcję należy dostosować po sprawdzeniu lokalizacji serwerów hostingu, poczty, analityki, płatności, kopii zapasowych i systemu licencyjnego.

10

Jak długo przechowujemy dane?

Dane są przechowywane nie dłużej, niż jest to konieczne do realizacji celu, dla którego zostały zebrane, z uwzględnieniem obowiązków prawnych i okresów przedawnienia roszczeń.

  • dane dotyczące korespondencji — przez okres obsługi sprawy, a następnie przez czas niezbędny do ochrony przed ewentualnymi roszczeniami;
  • dane dotyczące umów, płatności i licencji — przez okres wykonywania umowy, a następnie przez okres wynikający z przepisów podatkowych, księgowych i zasad przedawnienia roszczeń;
  • logi serwera — przez okres uzasadniony potrzebami bezpieczeństwa i diagnozowania błędów: UZUPEŁNIJ RZECZYWISTY OKRES, NP. 30–90 DNI ;
  • dane przetwarzane na podstawie zgody — do jej wycofania, utraty aktualności celu albo wcześniejszego usunięcia danych;
  • informacje zapisane w cookies — przez okres wynikający z ustawień danego pliku lub do momentu jego usunięcia przez użytkownika.
11

Prawa osób, których dane dotyczą

W zakresie przewidzianym przez RODO użytkownik może zwrócić się do administratora z żądaniem realizacji swoich praw.

Prawo dostępu do danych

Użytkownik może uzyskać potwierdzenie, czy jego dane są przetwarzane, oraz otrzymać dostęp do danych i informacji dotyczących ich przetwarzania.

Prawo do sprostowania danych

Użytkownik może żądać poprawienia danych nieprawidłowych oraz uzupełnienia danych niekompletnych.

Prawo do usunięcia danych

Użytkownik może żądać usunięcia danych w przypadkach przewidzianych w art. 17 RODO. Prawo to może podlegać ograniczeniom, jeżeli dalsze przechowywanie danych jest wymagane przepisami lub niezbędne do ochrony roszczeń.

Prawo do ograniczenia przetwarzania

W określonych sytuacjach użytkownik może żądać, aby dane były jedynie przechowywane i nie były wykorzystywane do innych operacji.

Prawo do przenoszenia danych

Jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy w sposób zautomatyzowany, użytkownik może otrzymać swoje dane w ustrukturyzowanym formacie.

Prawo wniesienia sprzeciwu

Użytkownik może sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionym interesie administratora z przyczyn związanych ze swoją szczególną sytuacją.

Prawo wycofania zgody

Jeżeli dane są przetwarzane na podstawie zgody, można ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Prawo wniesienia skargi

Użytkownik ma prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna, że jego dane są przetwarzane niezgodnie z przepisami.

Informacje kontaktowe organu nadzorczego dostępne są na stronie uodo.gov.pl .

Zautomatyzowane decyzje i profilowanie

Dane użytkownika nie są wykorzystywane do podejmowania wobec niego decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na niego wpływały, chyba że użytkownik zostanie odrębnie poinformowany o wdrożeniu takiego mechanizmu.

12

Pliki cookies i podobne technologie

Serwis może wykorzystywać cookies, czyli niewielkie informacje zapisywane na urządzeniu użytkownika. Cookies mogą być niezbędne do działania strony albo wykorzystywane do zapamiętywania ustawień, analityki i działań marketingowych.

Kategoria Cel Status
Niezbędne Bezpieczeństwo, działanie strony, utrzymanie sesji i zapamiętanie wyborów dotyczących cookies. Zawsze aktywne
Preferencje Zapamiętanie ustawień interfejsu, języka lub sposobu wyświetlania. Za zgodą
Analityczne Zrozumienie sposobu korzystania z serwisu i poprawa jego funkcjonalności. Za zgodą
Marketingowe Pomiar kampanii, personalizacja reklam i prezentowanie treści promocyjnych. Za zgodą

Cookies, które nie są niezbędne do działania serwisu, powinny być uruchamiane dopiero po uzyskaniu odpowiedniej zgody użytkownika. Użytkownik może w dowolnym momencie zmienić lub wycofać udzieloną zgodę.

Cookies można również usuwać i blokować w ustawieniach przeglądarki. Ograniczenie cookies niezbędnych może spowodować nieprawidłowe działanie części serwisu.

Wymagany audyt cookies

Po uruchomieniu strony wykonaj skan cookies i dodaj dokładną tabelę zawierającą nazwę każdego pliku, dostawcę, cel oraz czas jego przechowywania. Polityka musi odpowiadać rzeczywistej konfiguracji WordPressa i zainstalowanych wtyczek.

Zmień ustawienia cookies

13

Bezpieczeństwo danych

Administrator stosuje środki organizacyjne i techniczne dostosowane do rodzaju przetwarzanych informacji, charakteru usługi oraz zidentyfikowanego ryzyka.

Środki te mogą obejmować w szczególności:

  • szyfrowanie połączenia ze stroną za pomocą HTTPS;
  • ograniczanie dostępu do danych wyłącznie do osób, które go potrzebują;
  • stosowanie indywidualnych kont i silnych haseł;
  • aktualizowanie systemu WordPress, wtyczek, oprogramowania i bibliotek;
  • ochronę serwera i wykonywanie kopii zapasowych;
  • rejestrowanie zdarzeń związanych z bezpieczeństwem;
  • minimalizację zakresu zbieranych danych i okresu ich przechowywania.

Użytkownik powinien również chronić swoje urządzenie, konto systemowe i pliki medyczne, w szczególności stosować aktualne oprogramowanie, silne hasła, szyfrowanie dysku i regularne kopie zapasowe.

14

Zmiany polityki i kontakt

Polityka może być aktualizowana w przypadku zmiany przepisów, sposobu działania strony, funkcjonalności aplikacji, wykorzystywanych dostawców lub zakresu przetwarzania danych.

Aktualna wersja dokumentu jest publikowana na tej stronie wraz z datą jej obowiązywania. Istotne zmiany mogą zostać dodatkowo zakomunikowane w serwisie lub aplikacji.

Masz pytanie dotyczące swoich danych?

Napisz do nas, wskazując, jakiego prawa lub zagadnienia dotyczy Twoja wiadomość.

marcin@cardioai.pl

Podstawowe akty prawne