Уважаемые дамы и господа,
В соответствии с применимыми положениями о защите персональных данных, в частности с Регламентом (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных, а также об отмене Директивы 95/46 / EC (GDPR) и Закона от 10 мая 2018 г. о защите личных данных (Законодательный вестник 2018 г., пункт 100), для обеспечения надлежащей защиту личных данных, лицу которого касаются данные субъект должен в первую очередь предоставить информацию в отношении обработки его персональных данных, указанных в ст. 13 или 14 GDPR — в зависимости от того, были ли они получены напрямую от лица которого касаются данные или из других источников.
В свете вышеизложенного мы предоставляем следующую информацию об обработке персональных данных.
Информация об обработке персональных данных
Данные администратора персональных данных
Администратором ваших личных данных является Clinicforyou Sp. z o.o, ул. Мухоборская 14/106 Б, НИП: 8992691186, (далее — Администратор).
Контактные данные администратора персональных данных и уполномоченного по защите данных
С администратором можно связаться по электронной почте по адресу [email protected] oили обычной почтой на адрес Администратора:
Clinicforyou Sp. z o.o. ул. Мухоборска 14/106 B, 54-424 Вроцлав, или через контактную форму на сайте www.clinicforyou.com или по номеру телефона +48 604 454 212.
Источник данных — откуда берутся данные?
Ваши персональные данные могут обрабатываться на основании ст. 6 абзац. 1 пункт а GDPR, то есть на основании согласия на обработку Ваших персональных данных, добровольно выраженного во время уведомления: через контактную форму на веб-сайте www.clinicforyou.com на основании обработки отправленного запроса лично, путем онлайн-регистрации или традиционной подписки на рассылку новостей, а также согласия выраженного по телефону.
Предоставленные Вами персональные данные могут обрабатываться на основании ст. 6 абзац. 1 пункт b GDPR, т.е. обработка необходима для выполнения контракта (предоставление медицинских или других услуг, включая коммерческие услуги).
Объем обработки персональных данных
В целях организации консультаций обрабатываются Ваши данные, включая следующую информацию: имя, фамилию, номер телефона, адрес электронной почты.
При регистрации на консультацию в клинике Вы лично указываете свой пол, номер PESEL или дату рождения (если у вас нет номера PESEL) и место жительства.
Перед операцией Вы также лично сообщаете номер телефона близкому человеку, которого следует уведомить в конкретной ситуации.
Все эти данные также используются для подтверждения личности перед предоставлением услуги. Ваши персональные данные, предоставленные при регистрации в офисе Администратора, обрабатываются на основании ст. 9 сек. 2 буква а GDPR для того, чтобы Администратор мог предпринимать действия, связанные с предоставлением услуг.
Цели обработки и правовая основа для обработки
Предоставление медицинских услуг (диагностика, профилактика, терапия) и управление (например, финансовые вопросы, связанные с оплатой услуг, ведение медицинских записей, проверка личности).
Ведение бухгалтерского учета и налоговых расчетов.
Ваши персональные данные могут обрабатываться для защиты прав и рассмотрения претензий со стороны Администратора данных в связи с его деятельностью.
Срок хранения данных
Ваши персональные данные, содержащиеся в медицинской документации учреждения, в соответствии с требованиями ст. 29 Закона от 6 ноября 2008 г. «О правах пациентов и Уполномоченном по правам пациентов» будет храниться в течение 20 лет с конца календарного года, в котором была сделана последняя запись, за исключением:
1) медицинская документация в случае смерти пациента в результате телесных повреждений или отравления, которая хранится в течение 30 лет с конца календарного года, в котором наступила смерть;
2) рентгеновские снимки, хранящиеся вне медицинской документации пациента, которые хранятся в течение 10 лет с конца календарного года, в котором был сделан снимок;
3) направления на медицинские осмотры или предписания врача, которые хранятся на период:
а) 5 лет, считая с конца календарного года, в котором была оказана медицинская услуга, которая является предметом направления или предписания врача,
б) 2 года с конца календарного года, в котором было выдано направление, — если медицинская услуга не была оказана из-за не явлением пациента в установленный срок, если только пациент получил направление;
По истечении сроков, указанных в п. 1 организация, оказывающая медицинские услуги, уничтожает медицинскую документацию таким образом, чтобы предотвратить идентификацию пациента, которого она касается, или может быть выдана пациенту, его законному представителю или лицу, уполномоченному пациентом. Персональные данные, которые могут быть использованы для защиты прав или предъявления претензий, будут обрабатываться до истечения срока давности для этих претензий в соответствии с положениями Закона от 23 апреля 1964 года Гражданского кодекса. Персональные данные, обрабатываемые для целей бухгалтерского учета и для выполнения обязательств публичного права, включая налоговые обязательства, будут обрабатываться до истечения сроков давности данных обязательств публичного права, то есть в течение 5 лет с конца календарного года, в котором возникло налоговое обязательство.
Кроме того, персональные данные могут храниться Администратором в целях предотвращения злоупотреблений и мошенничества, а также для статистических и архивных целей в течение 10 лет.
Получатели данных
Администратор сообщает, что ваши личные данные могут быть доступны третьим лицам, если такое обязательство вытекает из правовых положений, в том числе, например, на основании ст. 26 Закона от 6 ноября 2008 г. о правах пациентов и Уполномоченном по правам пациентов, в том числе лица, уполномоченные пациентом, организации, предоставляющие медицинские услуги для обеспечения непрерывности медицинских услуг, и государственные органы, включая Уполномоченного по правам пациентов, органы самоуправления медицинских профессий и национальных и региональных консультантов, в той степени, в которой эти организации должны выполнять свои задачи, в частности, надзор и контроль.
Персональные данные также могут быть переданы третьим лицам на основании соглашения о поручении обработки персональных данных, только в соответствии с инструкциями Администратора, если это необходимо для достижения целей обработки данных и оказания услуг Администратора, субъектам, предоставляющим бухгалтерские услуги, маркетинговым агентствам (при условии, что что Вы дали согласие на то, чтобы с Вами связались в маркетинговых целях).
Передача данных за пределы ЕЭЗ
Ваши личные данные не будут переданы получателям, находящимся за пределами Европейской Экономической Зоны.
Права субъекта данных
В связи с обработкой Ваших персональных данных Вы имеете право:
- на доступ к Вашим личным данным,
- исправить Ваши личные данные,
- удалить Ваши личные данные при условии, что это возможно в свете положения ст. 17 GDPR, например, личные данные больше не нужны для целей, для которых они были собраны или обработаны иным образом; лицо отозвало согласие, на основании которого Администратор обрабатывал личные данные, и нет другой основы для законной обработки личных данных. Право на удаление данных может быть ограничено в связи с преимущественными обязанностями Администратора данных,
- требовать от Администратора ограничения обработки Ваших персональных данных. Право ограничить обработку данных может быть ограничено из-за вышестоящих обязательств контроллера данных, в том числе связанные с ведением медицинской документации,
- возражать против обработки Ваших личных данных,
- передачи Ваших личных данных,
- подать жалобу на обработку персональных данных в случаях, предусмотренных ст. 21 GDPR в надзорный орган, занимающийся защитой персональных данных, то есть Президенту Управления по Защите персональных данных, ул. Ставки, 00-913 Варшава.
Информация о добровольном предоставлении данных
Предоставление личных данных является необходимым условием для оказания медицинских услуг в связи с юридическими требованиями, предъявляемыми к Администратору, в том числе необходимость вести медицинские записи. Отказ в предоставлении данных является основанием для отказа в оказании медицинской услуги. Предоставление данных также необходимо для выставления счета или фактуры. Предоставление персональных данных в маркетинговых целях является добровольным, отсутствие согласия на маркетинговую коммуникацию не является основанием для отказа в предоставлении медицинских услуг.
Информация об автоматизированном принятии решений
Ваши личные данные не будут использоваться для автоматического принятия решений, включая профилирование.