POLITYKA PRYWATNOŚCI
Przedstawiona polityka prywatności podmiotu wykonującego działalność leczniczą R MED CENTRUM MEDYCZNE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą w Białymstoku opisuje sposób ochrony i przetwarzania danych osobowych pacjentów a także osób przez nich upoważnionych lub działających w ich imieniu.
I.PODSTAWY PRAWNE
Rozporządzenia Parlamentu Europejskiego i Rady (UE) w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (ogólne rozporządzenie o ochronie danych; dalej również jako „RODO”)
II.ADMINISTRATOR DANYCH OSOBOWYCH
Administratorem danych osobowych jest: Centrum Medyczne R MED sp. Z o.o., ul. Stołeczna 7 lok. 5/2, 15-879 Białystok, NIP 5423460757 (dalej również jako „R MED” lub „Administrator”).
Administrator wyznaczył Inspektora Ochrony Danych w osobie Magda Rogulska. Aby skontaktować się z Inspektorem Ochrony Danych Osobowych, proszę pisać na adres: biuromagda@rmed.eu
III. CELE PRZETWARZANIA DANYCH OSOBOWYCH
1. RMED przetwarza dane osobowe pacjenta oraz osób upoważnionych przez pacjenta lub działających w jego imieniu w celu: podjęcia na żądanie pacjenta lub osoby działającej w jego imieniu działań zmierzających do udzielenia mu świadczeń zdrowotnych oraz udzielania pacjentowi świadczeń zdrowotnych.
- prowadzenia i przechowywania dokumentacji medycznej.
- realizacji praw pacjenów.
- wypełnienia innych niż wskazanych wyżej obowiązków prawnych ciążących na Administratorze, które związane są z działalnością leczniczą
- ochrony żywotnych interesów pacjentów.
- ustalenia, dochodzenia lub obrony roszczeń.
- marketingu usług świadczonych przez Administratora.
- prowadzenia komunikacji za pośrednictwem elektronicznych form komunikowania się na odległość
- prowadzenia dokumentacji medycznej wewnętrznej Pacjenta w aplikacjach wspomagających pracę personelu medycznego.
- rejestracji Pacjentów oraz umawiania wizyt.
2. Przetwarzanie danych przez Administratora następuje w szczególności na podstawie następujących przepisów prawa:
- Ustawy o zawodach lekarza i lekarza dentysty,
- Ustawy o zawodach pielęgniarki i położnej,
- Ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta,
- Ustawy o systemie informacji w ochronie zdrowia.
3. Ponadto R MED przetwarza dane osobowe pacjentów, osób upoważnionych przez pacjenta lub działających w jego imieniu w innych, prawem dopuszczalnych, celach bezpośrednio lub pośrednio związanych z celami, o których mowa powyżej w szczególności w statystycznych, w celach związanych z audytami, kontrolą zarządczą, lub w celach związanych z doradztwem.
IV. ZAKRS PRZETWARZANYCH DANYCH OSOBOWYCH
Zakres przetwarzanych danych osobowych osób upoważnionych przez pacjenta lub działających w jego imieniu (np. przedstawiciele ustawowi) obejmuje dane identyfikacyjne, a w szczególności
- imię (imiona) i nazwisko, adres do korespondencji,
- numer PESEL,
- płeć,
- obywatelstwo,
- adres miejsca zamieszkania i adres do korespondencji,
- numer telefonu kontaktowego,
- adres poczty elektronicznej,
- rodzaj uprawnień oraz numer i termin ważności dokumentów potwierdzających uprawnienia do świadczeń opieki zdrowotnej określonego rodzaju oraz datę utraty tych uprawnień,
- numer i rodzaj dokumentu potwierdzającego prawo do świadczeń opieki zdrowotnej finansowanych ze środków publicznych.
Jako podmiot leczniczy jesteśmy zobowiązani do prowadzenia i przechowywania dokumentacji medycznej, której treść i zakres określają obowiązujące przepisy prawa. Dane zawarte w dokumentacji obejmują m.in. dane osobowe,opis przebiegu procesu leczenia i diagnostyki. zgodnie z Rozporządzenia Ministra Zdrowia w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania. Dokumentacja medyczna wewnętrzna prowadzona jest przez personel medyczny w aplikacjach medycznych udostępnionych personelowi na czas wykonywania świadczeń a osoby upoważnione do przetwarzania danych są zobowiązane do zachowania ich poufności, nawet jeśli nie złożyły stosownych oświadczeń. Obowiązek ten wynika wprost z przepisów RODO. Każda osoba, która działa z upoważnienia administratora lub podmiotu przetwarzającego i ma dostęp do danych osobowych, może je bowiem przetwarzać wyłącznie na polecenie Administratora danych. W momencie, kiedy lekarz/pielegniarka/rejestrator medyczny wchodzi w posiadanie danych pacjenta, ma obowiązek odpowiednio je zabezpieczyć poprzez hasła dostępu i loginy, przekazane prze Administratora.
V. ODBIORCY DANYCH OSOBOWYCH
Odbiorcą danych osobowych mogą być: organy państwowe i inne podmioty uprawnione na podstawie przepisów prawa (np. ZUS, Urząd Skarbowy), banki i operatorzy płatności, podmioty lecznicze współpracujące z nami w celu zapewnienia ciągłości leczenia oraz dostępności świadczeń zdrowotnych, dostawcom usług technicznych i organizacyjnych, które umożliwiają udzielanie świadczeń zdrowotnych i prowadzenie dokumentacji medycznej, w szczególności dostawcom usług teleinformatycznych, dostawcom i serwisantom sprzętu medycznego, firmom kurierskim i pocztowym, osobom upoważnionym do uzyskiwania informacji o stanie zdrowia i planowanych oraz udzielonych świadczeniach zdrowotnych oraz osobom upoważnionym do uzyskiwania dokumentacji medycznej, dostawcom usług prawnych, ubezpieczeniowych, doradczych, ochrony danych osobowych.
VI. OKRES PRZETWARZANIA DANYCH OSOBOWYCH
Okres przetwarzania danych przez Administratora zależy od rodzaju danych osobowych, celu i podstawy prawnej przetwarzania:
- dane osobowe będą przetwarzane do czasu ustania obowiązków przetwarzania danych wskazanych w przepisach prawa dotyczących podmiotów udzielających świadczeń zdrowotnych, w szczególności dotyczących dokumentacji medycznej Pacjenta na podstawie ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta;
- dane osobowe przetwarzane w celu realizacji umowy będą przetwarzane do momentu przedawnienia roszczeń z tytułu umowy lub do momentu wygaśnięcia obowiązku przetwarzania danych wynikającego z przepisów prawa;
- dane osobowe przetwarzane na postawie zgody będą przechowywane do chwili realizacji celu, do którego dane osobowe zostały zebrane lub do czasu wycofania przez Panią/Pana zgody wobec tego przetwarzania;
- dane przetwarzane na potrzeby rachunkowości oraz ze względów podatkowych przetwarzane będą zgodnie z właściwymi przepisami prawa;
- dane przetwarzane są do czasu zgłoszenia skutecznego sprzeciwu względem przetwarzania danych w przypadkach, gdy podstawą prawną przetwarzania danych jest uzasadniony interes Administratora;
- okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami;
- Po upływie okresu przetwarzania, dane są nieodwracalnie usuwane lub anonimizowane.
VI. UPRAWNIENIA PACJENTA
1. prawo dostępu do swoich danych oraz otrzymania ich kopii,
2. prawo do sprostowania (poprawiania) ww. danych osobowych; Mają Państwo prawo zażądać niezwłocznego sprostowania lub uzupełnienia danych osobowych zawartych w dokumentacji medycznej wyłącznie w zakresie w jakim nie będzie prowadzić to do naruszenia autonomii zawodowej osoby wykonującej zawód medyczny, która dokonywała wpisu do dokumentacji medycznej;
3. prawo do ograniczenia przetwarzania ww. danych osobowych; W odniesieniu do danych osobowych Pacjentów przetwarzanych na podstawie art. 9 ust. 2 lit h RODO, w tym w szczególności wobec danych przetwarzanych w ramach dokumentacji medycznej i innych przetwarzanych w oparciu o ww. przesłankę, Administrator w każdym poszczególnym przypadku, będzie weryfikował dalszą możliwość przetwarzania danych;
4. prawo do usunięcia ww. danych osobowych; Dane osobowe, których przetwarzanie odbywa się na podstawie art. 9 ust. 2 lit h RODO, zwłaszcza dane osobowe przetwarzane w ramach dokumentacji medycznej, nie mogą zostać usunięte przez Administratora, w ramach realizacji przez Pacjenta prawa do zapomnienia, bowiem Dokumentacja medyczna jest prowadzona i przechowywana zgodnie z przepisami prawa przez okres wskazany w art. 29 ust. 1 Ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta;;
5. prawo do sprzeciwu w zakresie art. 6 ust. 1 lit. f RODO; W przypadku przetwarzania danych osobowych opartego na art. 9 ust. 2 lit. h RODO, nie będzie miało zastosowania Prawo Pacjenta do sprzeciwu wobec takiego przetwarzania;
6. prawo do przenoszenia danych osobowych w zakresie przetwarzania zautomatyzowanego na podstawie umowy lub zgody; W przypadkach, gdy dane osobowe Pacjentów są przetwarzane przez Administratora na podstawie art. 9 ust. 2 lit. h RODO, co dotyczy zwłaszcza danych przetwarzanych w ramach dokumentacji medycznej, ale też pozostałych przetwarzanych na podstawie ww. artykułu, nie będzie miało zastosowania prawo Pacjenta do przenoszenia danych osobowych;
7. prawo do wycofania zgody w dowolnym momencie (wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem; prawo do wycofania zgody nie niesie za sobą żadnych niekorzystnych dla Pani/Pana konsekwencji);
8. prawo do wniesienia skargi do Prezesa UODO (na adres Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00 – 193 Warszawa, Infolinia:606-950-000
VII. ŹRÓDŁO POCHODZENIA DANYCH
1. Źródłem danych osobowych pacjenta jest pacjent lub osoba działająca w jego imieniu.
2. Źródłem danych osobowych osób upoważnionych przez pacjenta lub działających w jego imieniu jest pacjent lub osoba, której dane dotyczą.
VIII. PROFILOWANIE
1. Podane przez pacjenta dane mogą być przedmiotem zautomatyzowanego przetwarzania, w tym profilowania. Profilowanie może stanowić podstawę działań podejmowanych przez Administratora. Dotyczy to przypadku profilowania na potrzeby marketingu. W oparciu o informacje dotyczące pacjenta, R MED może dostosowywać do niego usługi lub informacje.
IX. PLIKI COOKIES
1. Pliki cookies (tzw. „ciasteczka”) stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika Serwisu i przeznaczone są do korzystania ze stron internetowych Serwisu www.gruparmed.eu. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
2. Administrator używa zarówno naszych plików cookie, jak i plików cookie podmiotów zewnętrznych w celu gromadzenia statystyk oraz danych użytkowników w formie zagregowanej oraz indywidualnej, a także narzędzi analitycznych do optymalizacji naszej strony i przedstawiania oferty interesującej dla użytkownika.
3. Administrator używa także zewnętrznych plików cookie, które monitorują, w jaki sposób użytkownik korzysta z innych witryn, dzięki czemu możemy też udostępniać materiały marketingowe na innych stronach lub w innych kanałach komunikacji.
4. Administrator korzysta z cookies w celu:
- zapewnienia funkcjonalności usług i kanałów komunikacji, w tym:
- zapamiętania preferencji językowych odwiedzających,
- przechowywania preferencji i informacji o użytkowniku ważnych dla aplikacji Google Maps
- wykorzystania funkcji interaktywnych w celu popularyzacji Serwisu za pomocą serwisów społecznościowych, m.in. takich jak Facebook
- prezentowania treści multimedialnych na Stronie, które są pobierane z zewnętrznego serwisu internetowego, np. Youtube
- pomiarów, które służą zrozumieniu, w jaki sposób użytkownicy korzystają z naszych usług, metod komunikacji, kampanii online.
- Odwiedzając stronę https://gruparmed.eu stajecie się Państwo automatycznie jej Użytkownikiem. Wszelkie treści znajdujące się na Stronie chronione są prawem autorskim lub prawami ochronnymi wynikającymi z rejestracji znaków towarowych i nie mogą być w żaden sposób wykorzystywane bez wyrażonej na piśmie, pod rygorem nieważności, zgody uprawionego, za wyjątkiem dozwolonego użytku osobistego utworów w rozumieniu ustawy z dnia 04 lutego 1994 roku o prawie autorskim i prawach pokrewnych. Jakiekolwiek działania wykraczające poza w/w dozwolony użytek są niedozwolone oraz mogą skutkować pociągnięciem do odpowiedzialności cywilnej i karnej. Wszelkie treści zamieszczone na Stronie mają charakter wyłącznie informacyjny i nie stanowią oferty w rozumieniu przepisów Kodeksu cywilnego.
- Administrator nie ponosi żadnej odpowiedzialności z tytułu powstania jakichkolwiek szkód w związku z decyzjami podjętymi na podstawie zamieszczonych na stronie internetowej informacji lub w związku z ich nieautoryzowanym wykorzystaniem, chyba, że odpowiedzialność taka wynika z powszechnie obowiązujących przepisów prawa, w szczególności przepisów szeroko rozumianego prawa konsumenckiego.
X. POZOSTAŁE INFORMACJE
1. Administrator nie planuje dalej przetwarzać Pani/Pana danych osobowym w celu innym niż cel, w którym dane osobowe zostały zebrane.
2. Administrator nie zamierza przekazywać Pani/Pana danych osobowych do państwa trzeciego (to jest Państwa spoza Europejskiego Obszaru Gospodarczego), ani do organizacji międzynarodowej.