Administratorem danych osobowych przetwarzanych przez aplikację „Integracja Leadów do Medidesk" (dalej: „Aplikacja") jest:
Medidesk Sp. z o.o.
ul. W. Niegolewskiego 17/2, 01-570 Warszawa
tel. 22 250 08 50
e-mail: iod@medidesk.com
strona: medidesk.pl
Kontakt w sprawach danych osobowych: iod@medidesk.com
Aplikacja działa jako warstwa pośrednicząca (middleware) pomiędzy formularzami Facebook Lead Ads a systemem CRM Medidesk używanym przez placówki medyczne.
Aplikacja służy w pełni zautomatyzowanemu przesyłowi danych pozyskiwanych za dobrowolną zgodą użytkowników za pomocą Facebook Lead Ads. Przetwarzane kategorie danych:
W celu realizacji usługi Aplikacja uzyskuje dostęp do następujących uprawnień (scope) Facebook Graph API, które użytkownik jawnie akceptuje podczas logowania:
| Uprawnienie (scope) | Do czego używamy |
|---|---|
pages_show_list | Wyświetlenie listy Fanpage'y którymi zarządza użytkownik, aby mógł wybrać tę, z której będą pobierane leady. |
pages_read_engagement | Odczyt metadanych wybranej Strony (nazwa, zdjęcie) oraz listy formularzy Lead Ad — aby administrator widział kontekst konfiguracji. |
pages_manage_metadata | Subskrypcja Strony na webhook leadgen, dzięki czemu nowy lead trafia do Medidesk natychmiast po wypełnieniu formularza. |
pages_manage_ads | Odczyt nazwy kampanii / zestawu reklam / reklamy z której pochodzi lead — aby klinika mogła mierzyć skuteczność kampanii marketingowych (ROI). |
leads_retrieval | Pobranie danych leada (odpowiedzi z formularza) i przekazanie ich do systemu Medidesk. Jest to kluczowa funkcjonalność Aplikacji. |
business_management | Dostęp do struktur Business Manager — aby agencje marketingowe mogły konfigurować integrację w imieniu klinik, bez udostępniania haseł do prywatnych kont. |
Użytkownik może w dowolnym momencie cofnąć te uprawnienia zgodnie z Instrukcją usuwania danych.
Dane osobowe pacjentów (PII) — imię, nazwisko, telefon, e-mail — nie są trwale przechowywane w Aplikacji. Po skutecznym przesłaniu leada do systemu Medidesk są one usuwane z pamięci operacyjnej Aplikacji (zwykle w ciągu sekund od otrzymania z Facebooka).
W sytuacjach awaryjnych (chwilowa niedostępność Medidesk) dane PII mogą być tymczasowo buforowane w zaszyfrowanej postaci (algorytm Fernet / AES-128) maksymalnie przez 72 godziny — tyle ile trwa mechanizm automatycznego retry. Po tym okresie są trwale usuwane.
Meta-dane operacyjne (ID leada, znaczniki czasowe, statusy) przechowywane są przez okres 12 miesięcy do celów audytowych i rozliczeniowych.
Dane administratorów (Facebook User ID, sesje) przechowywane są przez cały okres aktywności konta. Usuwamy je w ciągu 30 dni od przyjęcia żądania usunięcia danych zgłoszonego na iod@medidesk.com (zob. Instrukcja usuwania danych). Samo cofnięcie uprawnień Aplikacji w ustawieniach Facebooka odcina jej dostęp do konta i zatrzymuje dalsze przetwarzanie, ale nie uruchamia kasowania danych — wymaga ono zgłoszenia.
Aplikacja wykorzystuje wyłącznie niezbędne pliki cookies (strictly necessary), które nie wymagają odrębnej zgody. Są to:
fb_session — zaszyfrowany identyfikator sesji użytkownika (HttpOnly, Secure, SameSite=Lax, TTL 3h).md_oauth_state — token zabezpieczający przed atakami CSRF podczas logowania OAuth (HttpOnly, TTL 10 min).md_invite — token zaproszenia do placówki (HttpOnly, kasowany po użyciu).Nie używamy cookies marketingowych, analitycznych ani trackingowych.
Dane są udostępniane następującym podmiotom wyłącznie w zakresie niezbędnym do świadczenia usługi:
Nie udostępniamy danych brokerom danych, sieciom reklamowym ani żadnym innym podmiotom trzecim.
Dane przetwarzane są co do zasady w granicach Europejskiego Obszaru Gospodarczego (serwery Render w Frankfurcie). Transfer do USA (Meta Platforms, Inc.) odbywa się na podstawie Data Privacy Framework (DPF) oraz Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską.
Zgodnie z RODO przysługuje Ci:
Żądania realizacji praw kieruj na: iod@medidesk.com. Odpowiadamy w terminie do 30 dni.
Pełna instrukcja cofnięcia uprawnień i usunięcia wszystkich danych: Instrukcja usuwania danych.
Aplikacja nie jest skierowana do osób poniżej 16 roku życia i świadomie nie zbiera danych od dzieci. Jeśli uważasz, że przekazałeś nam dane dziecka bez zgody opiekuna prawnego, skontaktuj się z nami — niezwłocznie je usuniemy.
Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki. O istotnych zmianach poinformujemy przez panel Aplikacji. Data ostatniej aktualizacji widnieje na górze dokumentu.
Niniejsza Polityka podlega prawu polskiemu oraz Rozporządzeniu (UE) 2016/679 (RODO).
Integracja Leadów do Medidesk © 2026 · Regulamin · Usuwanie danych