Polityka prywatności aplikacji NoMoreBleeds

Data wejścia w życie: 10 lipca 2026 r.

1. Informacje ogólne

Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych w związku z korzystaniem z aplikacji mobilnej i systemu NoMoreBleeds.

Dostawcą, producentem i podmiotem odpowiedzialnym za techniczne utrzymanie aplikacji jest:

MSS MK Spółka z ograniczoną odpowiedzialnością
ul. Na Uboczu 6
02-791 Warszawa, Polska
KRS: 0000212490
NIP: 9512120321
REGON: 015806600

Kontakt w sprawach prywatności, działania aplikacji oraz usuwania konta: web@mss.com.pl

Serwis internetowy aplikacji jest dostępny pod adresem: https://nmb.vint.pl

2. Administrator danych i rola MSS MK

NoMoreBleeds jest systemem udostępnianym podmiotom zewnętrznym, takim jak placówki, organizacje, ośrodki lub inne podmioty prowadzące programy związane z opieką nad osobami ze skazami krwotocznymi.

Administratorem danych osobowych i danych dotyczących zdrowia użytkownika jest co do zasady podmiot, który:

  • utworzył lub zlecił utworzenie konta użytkownika;
  • udostępnił użytkownikowi dostęp do NoMoreBleeds;
  • określa cele i zasady wykorzystywania danych w systemie.

Informacje identyfikujące właściwego administratora danych powinny zostać przekazane użytkownikowi przez podmiot, który utworzył lub udostępnił konto.

MSS MK Sp. z o.o. dostarcza aplikację, hostuje system, zarządza jego infrastrukturą i bazą danych oraz przetwarza dane użytkowników w imieniu właściwego administratora i zgodnie z jego instrukcjami.

MSS MK Sp. z o.o. może być odrębnym administratorem danych w ograniczonym zakresie, w szczególności w odniesieniu do:

  • zgłoszeń kierowanych do pomocy technicznej;
  • korespondencji prowadzonej z użytkownikiem;
  • informacji związanych z bezpieczeństwem systemu;
  • danych zawartych w technicznych logach serwera;
  • obsługi incydentów i nadużyć;
  • realizacji obowiązków prawnych MSS MK.

Niniejsza Polityka opisuje techniczne działanie NoMoreBleeds. Nie zastępuje ona informacji o przetwarzaniu danych przekazywanych użytkownikowi przez podmiot będący administratorem jego danych.

3. Przeznaczenie aplikacji

NoMoreBleeds jest przeznaczona dla osób ze skazami krwotocznymi, w tym dla pacjentów z hemofilią.

Aplikacja umożliwia między innymi:

  • przeglądanie planu infuzji;
  • rejestrowanie wykonanych infuzji;
  • rejestrowanie krwawień;
  • określanie lokalizacji krwawienia i poziomu bólu;
  • dodawanie zdjęć związanych z krwawieniem;
  • przeglądanie kalendarza i historii zdarzeń;
  • przeglądanie informacji dotyczących realizacji planu;
  • zmianę hasła;
  • złożenie żądania usunięcia konta.

Korzystanie z głównych funkcji aplikacji wymaga zalogowania. Konto jest tworzone poza aplikacją przez uprawniony podmiot lub administratora systemu. Aplikacja nie umożliwia publicznej, samodzielnej rejestracji.

NoMoreBleeds nie zawiera reklam, nie sprzedaje danych użytkowników i nie wykorzystuje ich do profilowania reklamowego.

4. Charakter aplikacji

NoMoreBleeds służy do zapisywania i prezentowania informacji związanych ze stanem zdrowia oraz realizacją ustalonego planu.

Aplikacja nie jest wyrobem medycznym. Nie służy do samodzielnego diagnozowania, leczenia, wyleczenia ani zapobiegania chorobom. Informacje prezentowane w aplikacji nie zastępują porady, diagnozy ani zaleceń lekarza lub innego wykwalifikowanego pracownika ochrony zdrowia.

W przypadku pytań dotyczących stanu zdrowia, leczenia lub dawkowania preparatów użytkownik powinien skontaktować się z lekarzem.

5. Zakres przetwarzanych danych

W zależności od sposobu wykorzystania systemu NoMoreBleeds mogą być przetwarzane następujące kategorie danych.

5.1. Dane identyfikacyjne i kontaktowe

Mogą one obejmować:

  • imię i nazwisko;
  • adres e-mail;
  • numer telefonu;
  • identyfikator użytkownika;
  • identyfikator pacjenta;
  • numer PESEL;
  • datę urodzenia;
  • adres zamieszkania;
  • kod pocztowy i miejscowość;
  • informacje o placówce lub ośrodku powiązanym z użytkownikiem.

5.2. Dane konta i uwierzytelniania

Aplikacja przetwarza:

  • adres e-mail używany jako nazwa użytkownika;
  • hasło przekazywane w celu uwierzytelnienia;
  • token sesji;
  • informacje dotyczące aktywacji, zmiany i resetowania hasła;
  • dane dotyczące stanu konta.

Hasła przechowywane w systemie serwerowym są zabezpieczane za pomocą mechanizmu haszowania.

W przypadku skorzystania z opcji „Zapamiętaj mnie” dane uwierzytelniające mogą zostać zapisane w zabezpieczonym magazynie systemowym urządzenia oraz w lokalnej bazie aplikacji.

5.3. Dane dotyczące zdrowia

System może przetwarzać w szczególności:

  • rodzaj lub skalę zaburzenia krzepnięcia;
  • informacje o inhibitorze;
  • plan infuzji;
  • daty, rodzaje i ilości wykonanych infuzji;
  • informacje o zastosowanych preparatach;
  • informacje o krwawieniach;
  • datę i lokalizację krwawienia;
  • poziom bólu;
  • sposób postępowania w związku z krwawieniem;
  • opisy wpisane przez użytkownika;
  • informacje o masie ciała;
  • dane dotyczące realizacji planu;
  • informacje związane z dostawami preparatów;
  • identyfikatory lekarza, placówki lub innych uprawnionych osób.

Dane dotyczące zdrowia są szczególną kategorią danych osobowych i podlegają zwiększonej ochronie.

Podstawę prawną, cel i okres przetwarzania danych dotyczących zdrowia określa administrator danych, który udostępnił użytkownikowi konto.

5.4. Zdjęcia

Użytkownik może dobrowolnie wykonać lub wybrać zdjęcie dokumentujące krwawienie.

Zdjęcie:

  • jest przesyłane do serwera NoMoreBleeds;
  • jest powiązane z wpisem dotyczącym krwawienia;
  • może być dostępne dla osób upoważnionych przez administratora danych;
  • może przedstawiać część ciała użytkownika i tym samym ujawniać informacje dotyczące jego zdrowia.

Dodanie zdjęcia nie jest obowiązkowe.

5.5. Dane techniczne

Podczas korzystania z aplikacji i backendu mogą być automatycznie rejestrowane:

  • adres IP;
  • data i godzina połączenia;
  • informacje o wykonanym żądaniu do serwera;
  • informacje o logowaniu i operacjach wykonywanych w systemie;
  • błędy aplikacji lub serwera;
  • identyfikatory konta związane z daną operacją;
  • dane potrzebne do zapewnienia bezpieczeństwa i prawidłowego działania systemu.

Aplikacja nie wykorzystuje identyfikatora reklamowego i nie zawiera zewnętrznych systemów analityki reklamowej.

6. Cele przetwarzania danych

Dane mogą być przetwarzane w celu:

  • utworzenia i obsługi konta;
  • uwierzytelniania użytkownika;
  • umożliwienia korzystania z funkcji NoMoreBleeds;
  • zapisywania i prezentowania informacji o infuzjach i krwawieniach;
  • realizacji planu określonego przez administratora danych;
  • obsługi zdjęć dodawanych do wpisów;
  • wysyłania wiadomości dotyczących aktywacji lub odzyskiwania dostępu do konta;
  • świadczenia pomocy technicznej;
  • zapewnienia bezpieczeństwa aplikacji i backendu;
  • wykrywania błędów, nadużyć i prób nieuprawnionego dostępu;
  • wykonywania kopii zapasowych;
  • ustalania, dochodzenia lub obrony przed roszczeniami;
  • realizacji obowiązków prawnych administratora danych lub MSS MK.

Podstawy prawne przetwarzania danych użytkownika określa właściwy administrator danych zgodnie z RODO i innymi obowiązującymi przepisami.

W zakresie, w którym MSS MK działa jako odrębny administrator, dane mogą być przetwarzane w celu wykonania umowy, realizacji obowiązków prawnych oraz na podstawie prawnie uzasadnionego interesu polegającego na zapewnieniu bezpieczeństwa systemu, świadczeniu pomocy technicznej i obronie przed roszczeniami.

7. Uprawnienia urządzenia

Aplikacja może korzystać z następujących uprawnień urządzenia:

Dostęp do Internetu i informacji o sieci

Jest wykorzystywany do komunikacji z backendem, logowania, pobierania danych i zapisywania informacji w systemie.

Aparat

Jest wykorzystywany wyłącznie wtedy, gdy użytkownik chce wykonać zdjęcie związane z krwawieniem.

Zdjęcia i pliki

Dostęp jest wykorzystywany do wybrania zdjęcia zapisanego na urządzeniu lub do obsługi pliku utworzonego za pomocą aparatu.

Powiadomienia

Aplikacja może korzystać z lokalnych powiadomień przypominających o zdarzeniach. Powiadomienia lokalne są generowane na urządzeniu.

Aplikacja nie korzysta z lokalizacji, mikrofonu, kontaktów, wiadomości SMS ani danych kalendarza systemowego urządzenia.

Użytkownik może zarządzać uprawnieniami w ustawieniach systemu Android. Odmowa dostępu do aparatu lub zdjęć nie uniemożliwia korzystania z pozostałych funkcji aplikacji.

8. Odbiorcy danych

Dostęp do danych mogą otrzymać wyłącznie osoby i podmioty, które potrzebują go do realizacji określonych celów.

W zależności od konfiguracji systemu odbiorcami danych mogą być:

  • administrator danych, który udostępnił konto;
  • osoby upoważnione przez administratora;
  • lekarze i inni pracownicy wskazani przez administratora;
  • pracownicy placówki lub ośrodka;
  • apteki lub podmioty obsługujące dostawy preparatów, jeżeli dana funkcjonalność jest wykorzystywana;
  • upoważnieni pracownicy MSS MK odpowiedzialni za utrzymanie i bezpieczeństwo systemu;
  • dostawcy usług działający na zlecenie MSS MK lub administratora;
  • organy publiczne, jeżeli obowiązek przekazania danych wynika z przepisów prawa.

Numer telefonu może zostać przekazany dostawcy usługi SerwerSMS.pl wyłącznie w zakresie niezbędnym do wysłania wiadomości związanej z obsługą konta.

Wiadomości e-mail są wysyłane za pomocą infrastruktury pocztowej MSS MK.

MSS MK nie sprzedaje danych osobowych, nie udostępnia ich reklamodawcom i nie wykorzystuje ich do marketingu zewnętrznych produktów.

9. Przekazywanie danych poza Europejski Obszar Gospodarczy

Backend i baza danych NoMoreBleeds są utrzymywane na serwerach MSS MK znajdujących się w Polsce.

Według aktualnej konfiguracji systemu dane użytkowników nie są przekazywane poza Europejski Obszar Gospodarczy.

Jeżeli w przyszłości sposób przetwarzania ulegnie zmianie, odpowiednie informacje zostaną przekazane użytkownikom, a transfer będzie odbywał się zgodnie z obowiązującymi przepisami.

10. Okres przechowywania danych

Okres przechowywania danych identyfikacyjnych i zdrowotnych jest ustalany przez podmiot będący ich administratorem.

Dane są przechowywane przez okres niezbędny do realizacji celów określonych przez administratora, a następnie usuwane lub anonimizowane, chyba że dalsze przechowywanie jest wymagane przez przepisy prawa albo niezbędne do ustalenia, dochodzenia lub obrony przed roszczeniami.

MSS MK stosuje następujące techniczne okresy przechowywania:

  • kopie zapasowe bazy danych — do 30 dni;
  • pliki zawierające informacje o błędach aplikacji — do 90 dni;
  • systemowe logi aktywności — do 24 miesięcy;
  • korespondencja związana z pomocą techniczną — do 3 lat od zakończenia sprawy;
  • lokalne dane konta i sesji — do czasu wylogowania, usunięcia danych aplikacji, usunięcia konta lub odinstalowania aplikacji.

Dane znajdujące się w kopiach zapasowych nie są wykorzystywane do bieżących operacji i są usuwane wraz z automatycznym nadpisywaniem kolejnych kopii.

11. Usuwanie konta i danych

Użytkownik może rozpocząć proces usuwania konta:

  • w aplikacji, przechodząc do sekcji Ustawienia i wybierając opcję Usuń konto; albo
  • wysyłając wiadomość na adres web@mss.com.pl z tematem „Usunięcie konta NoMoreBleeds”.

W wiadomości należy podać adres e-mail przypisany do konta. Ze względów bezpieczeństwa MSS MK lub administrator danych może poprosić o dodatkowe potwierdzenie tożsamości.

Usunięcie konta powoduje:

  • zablokowanie możliwości logowania;
  • dezaktywację konta;
  • usunięcie lub anonimizację podstawowych danych identyfikujących konto;
  • rozpoczęcie procedury dotyczącej pozostałych danych powiązanych z użytkownikiem.

MSS MK przetwarza dane zdrowotne w imieniu podmiotu, który udostępnił konto. Z tego względu usunięcie samego konta do logowania nie zawsze powoduje natychmiastowe usunięcie wszystkich informacji zdrowotnych.

Żądanie dotyczące usunięcia danych zdrowotnych zostanie przekazane właściwemu administratorowi danych. Administrator ustala, które dane mogą zostać usunięte, a które muszą być nadal przechowywane ze względu na obowiązujące przepisy, zawarte umowy lub konieczność ochrony roszczeń.

Użytkownik zostanie poinformowany, jeżeli określone dane nie mogą zostać usunięte oraz jaka jest podstawa i przewidywany okres ich dalszego przechowywania.

Dane przeznaczone do usunięcia mogą pozostawać w zabezpieczonych kopiach zapasowych przez okres nieprzekraczający 30 dni.

Pytania i żądania dotyczące usunięcia danych można kierować na adres: web@mss.com.pl

12. Bezpieczeństwo danych

MSS MK stosuje środki techniczne i organizacyjne służące ochronie danych, w szczególności:

  • komunikację z backendem z wykorzystaniem szyfrowanego połączenia HTTPS/TLS;
  • haszowanie haseł po stronie serwera;
  • kontrolę dostępu opartą na kontach i rolach;
  • ograniczenie dostępu do danych do osób upoważnionych;
  • rejestrowanie zdarzeń związanych z bezpieczeństwem;
  • zabezpieczenia infrastruktury serwerowej;
  • wykonywanie kopii zapasowych;
  • blokowanie konta po kolejnych nieudanych próbach logowania;
  • oddzielenie dostępu pacjenta od dostępu personelu i administratorów.

Żadna metoda transmisji lub przechowywania danych nie zapewnia całkowitego bezpieczeństwa. MSS MK podejmuje jednak działania adekwatne do charakteru przetwarzanych danych i aktualnie dostępnych rozwiązań technicznych.

13. Prawa użytkownika

W zależności od podstawy prawnej i okoliczności przetwarzania użytkownik może mieć prawo do:

  • uzyskania dostępu do swoich danych;
  • otrzymania kopii danych;
  • sprostowania nieprawidłowych danych;
  • uzupełnienia niekompletnych danych;
  • żądania usunięcia danych;
  • ograniczenia przetwarzania;
  • wniesienia sprzeciwu;
  • przeniesienia danych;
  • cofnięcia udzielonej zgody, jeżeli przetwarzanie odbywa się na jej podstawie;
  • wniesienia skargi do organu nadzorczego.

Wnioski dotyczące danych przetwarzanych w ramach programu powinny być kierowane przede wszystkim do podmiotu, który utworzył lub udostępnił konto.

W przypadku trudności z ustaleniem administratora użytkownik może skontaktować się z MSS MK pod adresem web@mss.com.pl. MSS MK przekaże wniosek właściwemu podmiotowi lub udzieli informacji umożliwiających kontakt.

Skargę można wnieść do:

Prezesa Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa

14. Dane osób niepełnoletnich

NoMoreBleeds może być wykorzystywana w związku z opieką nad osobami niepełnoletnimi.

Konto osoby niepełnoletniej powinno zostać utworzone i udostępnione zgodnie z zasadami określonymi przez administratora danych oraz z udziałem rodzica, opiekuna prawnego lub uprawnionego podmiotu.

MSS MK nie umożliwia osobom niepełnoletnim samodzielnej, publicznej rejestracji konta w aplikacji.

Rodzic lub opiekun prawny może kierować pytania dotyczące danych osoby niepełnoletniej do administratora danych albo na adres web@mss.com.pl.

15. Automatyczne podejmowanie decyzji

NoMoreBleeds nie podejmuje wobec użytkownika decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany.

Aplikacja nie wykorzystuje danych do profilowania marketingowego ani do personalizowania reklam.

16. Zmiany Polityki prywatności

Polityka może być aktualizowana w przypadku:

  • zmiany funkcjonalności aplikacji;
  • zmiany sposobu przetwarzania danych;
  • dodania nowych dostawców usług;
  • zmiany infrastruktury technicznej;
  • zmiany obowiązujących przepisów lub wymagań Google Play.

Aktualna wersja Polityki będzie dostępna pod adresem: https://nmb.vint.pl/home/privacypolicy

Data ostatniej aktualizacji będzie wskazana na początku dokumentu.

17. Kontakt

Pytania dotyczące niniejszej Polityki, bezpieczeństwa danych, realizacji praw użytkownika lub usunięcia konta można kierować na adres: web@mss.com.pl

Dane kontaktowe dostawcy aplikacji:

MSS MK Spółka z ograniczoną odpowiedzialnością
ul. Na Uboczu 6
02-791 Warszawa, Polska
E-mail: web@mss.com.pl