Umowa dla pracowników o zachowaniu poufności i korzystaniu z systemów
Wersja 1.0.2 · Stan na: 15 września 2026
Wiążąca jest wersja niemiecka.
1. Przedmiot i stosunek do umowy o pracę lub umowy o świadczenie usług
Niniejsza umowa zostaje zawarta pomiędzy BGGI GmbH, Rostocker Straße 43, 53117 Bonn, HRB 26753 Amtsgericht Bonn („BGGI”), a pracownicą lub pracownikiem, która lub który przyjmuje ją cyfrowo za pośrednictwem platformy „Love your life” („pracownicy”).
Niniejsza umowa nie jest umową o pracę. Nie reguluje ani wynagrodzenia, ani czasu pracy jako świadczenia należnego, ani urlopu, ani wypowiedzenia stosunku pracy. Umowa o pracę lub umowa o świadczenie usług jest zawierana poza platformą i niniejsza umowa jej nie narusza.
Przedmiotem jest wyłącznie zachowanie poufności i korzystanie z systemów BGGI.
2. Poufność
Pracownicy zachowują w tajemnicy wszystkie sprawy, o których się dowiedzieli. Dotyczy to danych pacjentek i pacjentów, informacji lekarek, lekarzy, klinik, agencji i usługodawców, a także tajemnic przedsiębiorstwa i warunków handlowych BGGI.
Obowiązek zachowania poufności obowiązuje wobec każdego, także wobec członków rodziny, i trwa bezterminowo po zakończeniu pracy.
Nie narusza to ustawowych, zawodowych i karnych obowiązków zachowania tajemnicy ani ustawowych obowiązków udzielania informacji.
3. Postępowanie z danymi dotyczącymi zdrowia
Dane dotyczące zdrowia są danymi szczególnie chronionymi zgodnie z art. 9 RODO. Są przetwarzane wyłącznie w celu obsługi danej sprawy i udostępniane tylko osobom, które potrzebują ich do wykonywania swoich zadań.
Nie przegląda się danych z ciekawości, z osobistego zainteresowania ani bez związku z własnym zadaniem — nawet jeśli dostęp techniczny byłby możliwy. Dostępy są rejestrowane.
Dane dotyczące zdrowia nie są przenoszone na prywatne urządzenia, prywatne nośniki ani prywatne skrzynki pocztowe i nie są drukowane, o ile nie jest to niezbędne do wykonania zadania.
4. Uprawnienia według ról i obszarów
Pracownicy otrzymują uprawnienia wyłącznie do obszarów, których potrzebują do wykonywania swoich zadań, i wyłącznie na niezbędnym poziomie (podgląd, edycja, zatwierdzanie).
Uprawnienia nie są rozszerzane, współdzielone ani przekazywane innym osobom. Jeżeli okaże się, że uprawnienie sięga dalej niż zadanie, należy to zgłosić administracji.
5. Obowiązkowe uwierzytelnianie dwuskładnikowe dla dostępów administracyjnych
W przypadku dostępów do obszaru administracyjnego drugi składnik jest obowiązkowy. Konfiguracja odbywa się w sposób oferowany na platformie; bez aktywnego drugiego składnika dostęp nie jest możliwy.
Drugi składnik jest osobisty. Kody, klucze odzyskiwania i urządzenia nie są przekazywane. Utratę urządzenia lub klucza należy niezwłocznie zgłosić.
6. Ewidencja czasu pracy
Platforma rejestruje rozpoczęcie, zakończenie i przerwy w pracy oraz rodzaj rejestrowanego odcinka. Celem jest przestrzeganie ustawowych obowiązków ewidencyjnych, rozliczenie i planowanie.
Ewidencja czasu pracy nie służy kontroli wydajności ani zachowania. Nie prowadzi się ukrytej obserwacji.
Pracownicy mogą w każdej chwili wglądać we własne czasy pracy i wnioskować o korektę. Prawa współdecydowania przedstawicielstwa pracowników pozostają nienaruszone. [Symbol zastępczy — okres przechowywania i zasady analizy do ustalenia przez zarząd]
7. Urządzenia i dostępy
Powierzone urządzenia, dane dostępowe i klucze są starannie przechowywane i używane wyłącznie do wykonywania zadań. Dane dostępowe są osobiste i nie są przekazywane.
Przy opuszczaniu stanowiska pracy ekrany są blokowane. Z otwartych sieci dostęp odbywa się wyłącznie przez zabezpieczone połączenie.
Podejrzenie utraty lub nieuprawnionego użycia urządzeń lub dostępów należy niezwłocznie zgłosić.
8. Zakaz prywatnego przekazywania danych pacjentów
Informacje o pacjentkach i pacjentach nie są przekazywane prywatnie, nie są wspominane w prywatnych komunikatorach ani w mediach społecznościowych i nie są fotografowane ani nagrywane.
Nawet opisy sprawiające wrażenie anonimowych mogą umożliwić rozpoznanie osoby; dlatego również one są niedozwolone.
9. Obowiązek zgłoszenia w razie podejrzenia naruszenia ochrony danych
Każde podejrzenie naruszenia ochrony danych osobowych — zagubione dokumenty, wiadomość wysłana na zły adres, dostęp osoby nieuprawnionej, zagubione urządzenie — należy niezwłocznie zgłosić administracji oraz inspektorce lub inspektorowi ochrony danych.
Zgłoszenia dokonuje się także wtedy, gdy zdarzenie zostało spowodowane przez samą osobę zgłaszającą. Niezwłoczne zgłoszenie nie jest oceniane na niekorzyść osoby zgłaszającej; od niego zależą ustawowe terminy BGGI.
10. Zakończenie pracy
Z chwilą zakończenia pracy wszystkie urządzenia, dokumenty, nośniki danych i klucze są niezwłocznie zwracane; dostępy zostają zablokowane, a trwające sesje zakończone.
Kopie danych firmowych nie są zatrzymywane. Obowiązek zachowania poufności zgodnie z punktem 2 pozostaje w mocy.
11. Postanowienia końcowe
Zastosowanie ma prawo Republiki Federalnej Niemiec. Jeżeli poszczególne postanowienia okażą się nieważne, pozostała część umowy pozostaje w mocy.
Zmiany wymagają formy dokumentowej. Wiążąca jest niemiecka wersja niniejszej umowy; tłumaczenia mają wyłącznie charakter informacyjny.
Historia zmian
- 2026-09-08 — Wersja 1.0 — wersja pierwotna.
- 2026-09-15 — Wersja 1.0: ujednolicono pojęcia i ton — konsekwentnie „wykonane usługi” i „koszty wykonanych usług”, język partnerski i jasny; opieka przez platformę sformułowana jako prośba; marka Love your life.

