Witaj w klinice Gynmeda – Twoim centrum ginekologii

Witaj w klinice Gynmeda

GDPR

Szanowni Klienci,
pozwalają nam przestrzegać Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz w sprawie uchylenia dyrektywy 95/46/WE (zwanej dalej „Rozporządzeniem Ogólnym” lub „RODO”) informowaliśmy, w jaki sposób nasze placówki opieki zdrowotnej Gynekologie MEDA s.r.o., z siedzibą pod adresem Pekařská 664/53, 602 00 Brno, IČO: 03531953, IČZ 72 983 501, zarejestrowana w rejestrze handlowym prowadzonym w Sądzie Okręgowym w Brnie, sygn. akt: C 85356, jako administrator danych osobowych (zwany dalej „administratorem”) przetwarza Twoje dane osobowe oraz prawa i obowiązki z tym związane.

Dane osobowe to wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (zwanej także „osobą, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba fizyczna, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie określonego identyfikatora, na przykład imienia i nazwiska, numeru identyfikacyjnego, danych o lokalizacji, identyfikatora sieciowego lub jednego bądź większej liczby szczególnych elementów fizycznych, fizjologicznych, tożsamość genetyczna, psychologiczna, ekonomiczna, kulturowa lub społeczna tej osoby fizycznej.

1. Zakres i cele przetwarzania danych osobowych

Dane osobowe administratora przetwarzane są w zakresie, w jakim zostały mu przekazane przez osobę, której dane dotyczą, w związku z zawarciem umowy o opiekę zdrowotną z administratorem lub w związku ze udzieleniem świadczeń zdrowotnych zgodnie z ustawą nr 2000/2013. Ustawa nr 372/2011 Dz. o świadczeniach zdrowotnych i warunkach ich udzielania (Ustawa o świadczeniach zdrowotnych), przepisy wykonawcze do niej oraz inne przepisy regulujące udzielanie świadczeń zdrowotnych. Administrator przetwarza również dane osobowe, które nie zostały mu przekazane przez osobę, której dane dotyczą, ale które uzyskał w trakcie udzielania świadczeń zdrowotnych np.: dane uzyskane w wyniku określonych badań. Administrator przetwarza dane osobowe zgodnie z obowiązującymi i ogólnie obowiązującymi przepisami prawa Republiki Czeskiej oraz w celu wypełnienia swoich obowiązków prawnych.

Twoje dane osobowe są przetwarzane w następujących celach:
- świadczenie usług zdrowotnych (wykonanie obowiązków prawnych przez administratora);
- cel wynikający z negocjacji w sprawie rozpatrywanego stosunku umownego (w celu zawarcia umowy o opiekę zdrowotną);
- cel wynikający z realizacji umowy o opiekę zdrowotną zawartej pomiędzy Tobą a administratorem;
- ustalenie, dochodzenie lub obrona roszczeń prawnych;
- świadczenie w zakresie niezbędnym dla doradców prawnych, ekonomicznych, podatkowych i audytorów, w celu świadczenia usług doradczych dla administratorów;

2. Źródła danych osobowych

Administrator przetwarza dane osobowe pozyskane przez:
- w związku ze udzielaniem świadczeń zdrowotnych w rozumieniu ustawy nr. 372/2011 Dz.U. o świadczeniach zdrowotnych i warunkach ich udzielania oraz ustawa nr 372/2011 Dz. 373/2011 Sb. w sprawie określonych usług zdrowotnych;
- bezpośrednio od osób, których dane dotyczą, w związku z obsługą reklamacji.

3. Kategoria danych osobowych i kategoria osoby, której dane dotyczą

Przedmiotem przetwarzania są następujące kategorie danych osobowych:
- dane adresowe i identyfikacyjne, które służą do jednoznacznej i jednoznacznej identyfikacji osób, których dane dotyczą, np. imię, nazwisko, data urodzenia, adres stałego zamieszkania i inne;
- dane kontaktowe takie jak adres kontaktowy, numer telefonu, adres e-mail i inne;
- inne dane, takie jak połączenie bankowe;
- inne dane niezbędne do wykonania umowy o opiekę zdrowotną, w szczególności dane o stanie zdrowia osoby, której dane dotyczą.

Podmiotami danych, których dane przetwarza administrator danych osobowych i dla których przeznaczone są te informacje, są:
- klient/pacjent;
- potencjalny klient/pacjent;

4. Sposób przetwarzania i ochrony danych osobowych

Dane osobowe przetwarzane są przede wszystkim w dokumentacji medycznej z zachowaniem pełnej zgodności z obowiązującymi przepisami prawa. Ich bezpieczeństwo i ochrona jest zapewniona zgodnie z niniejszym regulaminem oraz zgodnie z Regulaminem Generalnym.

Przetwarzanie odbywa się ręcznie w formie papierowej i elektronicznej lub w sposób zautomatyzowany za pomocą technologii komputerowej, z zachowaniem wszelkich zasad bezpieczeństwa przy zarządzaniu i przetwarzaniu danych osobowych. W tym celu administrator przyjął środki techniczne i organizacyjne, w szczególności zapewniające brak możliwości nieuprawnionego lub przypadkowego dostępu do danych osobowych, ich zmiany, zniszczenia lub utraty, nieuprawnionego przekazania, nieuprawnionego przetwarzania i innego nadużycia tych danych osobowych . Wszystkie podmioty, którym mogą zostać udostępnione dane osobowe, respektują prawo podmiotu danych do ochrony prywatności i są zobowiązane do postępowania zgodnie z obowiązującymi przepisami dotyczącymi ochrony danych osobowych dotyczącymi.

5. Czas przetwarzania danych osobowych

Administrator przetwarza dane osobowe przez okres niezbędny do realizacji danego celu oraz zgodnie z okresami określonymi w odpowiednich powszechnie obowiązujących przepisach prawnych Republiki Czeskiej dotyczących niszczenia i archiwizacji dokumentów lub tak długo, jak jest to potrzebne do ustalenia , dochodzenia lub obrony roszczeń prawnych.

6. Kategoria odbiorców danych osobowych

Odbiorcami danych osobowych podmiotów są:
- pozostali świadczeniodawcy udzielający świadczeń zdrowotnych w ramach rozszerzonej lub uzupełniającej opieki zdrowotnej oraz świadczeniodawcy wybranych świadczeń zdrowotnych, w szczególności laboratoria zewnętrzne;
- instytucje publiczne, zwłaszcza. zakłady ubezpieczeń zdrowotnych;
- podmioty przetwarzające na podstawie umowy z administratorem w zakresie danych niezbędnych do celów przetwarzania, np.: firmy zarządzające systemami zarządzania dokumentacją medyczną w formie elektronicznej, osoby zapewniające przechowywanie lub archiwizację danych i inne;
- osoby udzielające porad prawnych;
- organy państwowe w ramach wykonywania obowiązków prawnych przewidzianych przez odpowiednie przepisy prawa.

7. Pouczenie o prawach osoby, której dane dotyczą

W naszej firmie jako administratorze danych osobowych masz prawo:
a) żądania dostępu do danych osobowych przetwarzanych przez administratora, co oznacza prawo uzyskania od administratora potwierdzenia, czy przetwarzane są dane osobowe dotyczące Ciebie, a jeżeli tak, masz prawo uzyskania dostępu do tych danych osobowych oraz innych informacji wymienionych w art. 15 Regulaminu Ogólnego,
b) żądania sprostowania przetwarzanych danych osobowych, które Cię dotyczą, jeśli są nieprawidłowe. Z uwzględnieniem celów przetwarzania, w niektórych przypadkach masz prawo żądać uzupełnienia także niekompletnych danych osobowych,
c) żądania usunięcia danych osobowych w przypadkach uregulowanych w art. 17 Regulaminu Ogólnego,
d) żądania ograniczenia przetwarzania danych w przypadkach uregulowanych w art. 18 Regulaminu Ogólnego,
e) w celu uzyskania danych osobowych dotyczących Ciebie, które przetwarzamy automatycznie w celu wykonania zawartej z Tobą umowy, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, przy czym masz prawo żądać od administratora przeniesienia te dane innemu administratorowi; na warunkach i z ograniczeniami określonymi w art. 20 Regulaminu Ogólnego
f) masz prawo wniesienia sprzeciwu wobec przetwarzania w rozumieniu art. 21 Rozporządzenia Ogólnego z przyczyn związanych z Twoją szczególną sytuacją.

Jeśli otrzymamy Twoją prośbę, poinformujemy Cię o podjętych środkach bez zbędnej zwłoki, a w każdym razie w ciągu jednego miesiąca od otrzymania wniosku. W razie potrzeby termin ten może zostać przedłużony o kolejne dwa miesiące, biorąc pod uwagę stopień skomplikowania i liczbę wniosków. W niektórych przypadkach przewidzianych w Rozporządzeniu Ogólnym nasza firma nie ma obowiązku zastosować się do żądania w całości lub w części. Będzie tak w szczególności w przypadku, gdy wniosek będzie oczywiście bezzasadny lub nieproporcjonalny, w szczególności ze względu na jego powtarzalność. W takich przypadkach możemy (i) nałożyć rozsądną opłatę odzwierciedlającą koszty administracyjne związane z dostarczeniem żądanych informacji lub komunikacji lub podjęciem żądanych działań lub (ii) odmówić spełnienia żądania.

Jeżeli otrzymamy powyższy wniosek, ale będziemy mieli uzasadnione wątpliwości co do tożsamości zgłaszającego, możemy poprosić go o podanie dodatkowych informacji niezbędnych do potwierdzenia jego tożsamości.

Ponadto masz prawo zwrócić się ze swoją inicjatywą bezpośrednio do Urzędu Ochrony Danych Osobowych, jeśli uważasz, że dane osobowe nie są przetwarzane zgodnie z przepisami prawa, czyli w Twoim miejscu zwykłego pobytu, w miejscu pracy lub w miejscu, w którym doszło do zarzucanego naruszenia. Jeżeli w wyniku przetwarzania danych osobowych poniosłeś szkodę inną niż majątkowa, tryb dochodzenia Twojego roszczenia określa przepis szczególny.

Podanie danych osobowych pacjentów jest wymogiem prawnym i pacjent ma obowiązek ich podania, tak samo jak pracownik służby zdrowia ma prawo tego żądać. Brak podania może oznaczać, że administrator nie będzie mógł udzielić świadczeń zdrowotnych pacjentowi, a to może skutkować uszczerbkiem na zdrowiu pacjenta lub bezpośrednim zagrożeniem jego życia.

MUDr. Leopold Rotter, Ph.D. – dyrektor firmy