ИНФОРМАЦИОННАЯ ОГОВОРКА Zdrowo Medical sp. z o.o.
Ниже вы найдете всю необходимую информацию о обработке ваших персональных данных в связи с оказанием медицинских услуг.
Кто является администратором моих данных?
Если вы являетесь нашим пациентом, администратором ваших данных является Zdrowo Medical spółka z ograniczoną odpowiedzialnością со штаб-квартирой в Познани, по адресу: ул. Мицкевича 31, 61-001 Познань, KRS: 0001001498 (далее – «ZDROWO MEDICAL»). Связаться с администратором можно по электронной почте: rejestracja@zdrowomed.com или по обычной почте по адресу штаб-квартиры Zdrowo Medical sp. z o.o., ул. Мицкевича 31, 61-001 Познань, или позвонив нам по телефону: +48 799 361 177.
С кем я могу связаться по вопросам, связанным с обработкой моих персональных данных?
По всем вопросам, связанным с обработкой ваших персональных данных ZDROWO MEDICAL, вы можете связаться, написав на адрес электронной почты: rejestracja@zdrowomed.com или по обычной почте по адресу штаб-квартиры: Zdrowo Medical sp. z o.o., ул. Мицкевича 31, 61-001 Познань.
Каков источник моих данных – откуда они получены?
Большую часть данных вы предоставляете нам сами, регистрируясь для получения медицинских услуг, предоставляемых ZDROWO MEDICAL. Если вы являетесь близким родственником Клиента ZDROWO MEDICAL, то он передает нам ваши персональные данные. Если вы заключаете с нами договор на оказание медицинских услуг – вы также предоставляете данные при подписании такого договора.
Если вы пользуетесь нашими услугами в рамках медицинского абонемента, предоставленного вам третьей стороной (например, вашим работодателем), получение медицинского обслуживания ZDROWO MEDICAL осуществляется на основании договора, заключенного между ZDROWO MEDICAL и этой третьей стороной.
Если вы пользуетесь медицинскими услугами ZDROWO MEDICAL в рамках бронирования, сделанного через внешние интернет-платформы, сотрудничающие с ZDROWO MEDICAL, то ваши персональные данные предоставляются ZDROWO MEDICAL путем регистрации на указанной в форме, которую вы заполняете при записи на консультацию.
Каков объем обрабатываемых ZDROWO MEDICAL моих персональных данных?
Для оказания вам медицинских услуг нам необходим следующий набор ваших данных: имя, фамилия, номер PESEL, пол и дата рождения (для лиц, не имеющих номера PESEL), основной населенный пункт обслуживания, адрес проживания, родство (для лиц, заявленных членом семьи). Те же данные нам необходимы для проверки вашей личности перед оказанием медицинской услуги. Мы также можем получить ваш адрес электронной почты и номер телефона, но эти данные не являются для нас обязательными для оказания медицинского обслуживания.
В процессе оказания медицинских услуг мы создаем вашу медицинскую документацию, в которой фиксируем всю информацию, касающуюся процесса лечения, в частности, там содержится информация о вашем состоянии здоровья, а также могут быть сведения о ваших вредных привычках или сексуальных предпочтениях. Эту информацию мы собираем, если это необходимо для постановки диагноза и надлежащего ведения вашего процесса лечения.
Какова цель обработки моих персональных данных?
Мы обрабатываем ваши персональные данные для следующих целей:
- Медицинская диагностика и лечение. С целью оказания вам медицинских услуг – диагностики и лечения, включая проверку вашей личности перед оказанием услуги, а также ведение и хранение медицинской документации, связь после оказания услуги для оценки вашего состояния здоровья (например, в связи с результатами исследований). Проведение профилактических прививок и отчетность о состоянии прививок соответствующим органам. С этой целью мы можем также обрабатывать ваш адрес электронной почты или номер телефона. Правовое основание: ст. 9 п. 2 лит. h) GDPR в связи со ст. 3 п. 1 Закона о лечебной деятельности и ст. 24 Закона о правах пациента.
- Обеспечение здравоохранения и управление системами и услугами здравоохранения. В частности, с целью:
- вашей регистрации, обеспечения непрерывности здравоохранения (минимум, путем напоминания о дате визита или исследования, подтверждения визита, отмены визита, информирования об организационных изменениях),
- получения ваших волеизъявлений и их архивирования,
- получения информации, необходимой для диагностики и лечения,
- проверки права на получение услуги и расчетов,
- выполнения других вспомогательных действий,
- обмена информацией о вашем состоянии здоровья с другими лечебными учреждениями,
- передачи данных в публичные реестры. Правовое основание: ст. 9 п. 2 лит. h) GDPR.
- Реализация прав Пациента. В частности, с целью получения и архивирования ваших заявлений, в которых вы уполномочиваете других лиц на доступ к вашей медицинской документации и предоставление им информации о состоянии вашего здоровья.
Профилактика здоровья, профилактика заболеваний, обеспечение непрерывности услуг. Реализуя профилактику здоровья, в том числе профилактику заболеваний, мы можем:
- направлять вам приглашения на обследования, проводимые в рамках государственных программ или NFZ;
- направлять вам приглашения на проведение прививок.
Наш контакт может также касаться напоминаний о рекомендованных профилактических мероприятиях. Эти действия также призваны обеспечить вам непрерывность медицинских услуг. Если это требует координации медицинского обслуживания, данные могут обрабатываться также для проведения телеконсультаций. ПОМНИТЕ: Вы можете возразить против направления вам сообщений, касающихся профилактики здоровья (если только обязанность их направления не будет вытекать из положений закона). Ваше возражение будет зафиксировано в вашей медицинской документации. Правовое основание: ст. 6 п. 1 лит. e) GDPR (в части профилактики здоровья) и ст. 9 п. 2 лит. h) GDPR (в части обеспечения непрерывности услуг).
- Медицина труда. С целью выполнения задач медицины труда, включая проведение предварительных, периодических и контрольных осмотров и других на основании письменного договора, заключенного с вашим работодателем. Правовое основание: ст. 9 п. 2 лит. h) GDPR в связи со ст. 6 и 11 Закона о службе медицины труда.
- Обеспечение социального обеспечения и управление системами и услугами социального обеспечения. В частности, с целью выдачи медицинских справок. Правовое основание: ст. 9 п. 2 лит. h) GDPR в связи со ст. 54 Закона о денежных выплатах из социального страхования в случае болезни и материнства.
- Заключение договора об оказании медицинских услуг. Касается услуг, предоставляемых на основании договора, включая абонементы. Ваши данные будут обрабатываться в рамках действий, направленных на заключение с вами договора и реализацию заключенного договора. Правовое основание: необходимость для исполнения договора или для принятия действий по вашему запросу до заключения договора.
- Взыскание задолженностей. Как администратор данных, являющийся предпринимателем, мы имеем право на взыскание задолженностей, возникших в результате нашей коммерческой деятельности, и, следовательно, на обработку ваших данных для этой цели. Правовое основание: наш законный интерес, заключающийся в взыскании наших задолженностей и защите наших прав.
- Законодательные обязанности. Как предприниматели, мы также ведем бухгалтерские книги и несем налоговые обязательства – например, выставляем счета за оказанные нами услуги, что может быть связано с необходимостью обработки ваших персональных данных. Правовое основание: налоговое законодательство (например, Закон о бухгалтерском учете).
- Отзывы, рекламации. Если вы поделились с нами своим мнением о предоставляемых ZDROWO MEDICAL услугах или подали рекламацию, мы можем обрабатывать ваши персональные данные с целью рассмотрения вашего обращения и предоставления вам ответа. Правовое основание: необходимость для целей надлежащего исполнения связывающего нас договора и в рамках обоснованного законного интереса, реализуемого ZDROWO MEDICAL, каковым является рассмотрение рекламационных требований и защита интересов ZDROWO MEDICAL.
Профилируются ли мои данные?
Нет, мы не профилируем ваши данные.
Кому передаются мои персональные данные?
Как медицинское учреждение, мы заботимся о конфиденциальности ваших данных. В связи с необходимостью обеспечения надлежащей организации, мы можем передавать ваши данные другим получателям, если это будет необходимо для реализации целей, охваченных предоставленными согласиями или определенных законодательством. Ваши персональные данные могут быть переданы следующим категориям получателей:
- Другим лечебным учреждениям, сотрудничающим с ZDROWO MEDICAL с целью обеспечения непрерывности лечения и доступности медицинского обслуживания.
- Поставщикам услуг, предоставляющим ZDROWO MEDICAL технические и организационные решения (в частности, поставщикам телеинформационных услуг, поставщикам диагностического оборудования, курьерским и почтовым компаниям).
- Поставщикам юридических и консультационных услуг, а также поддерживающим ZDROWO MEDICAL в взыскании причитающихся задолженностей и защите от претензий (в частности, юридическим фирмам, коллекторским компаниям, страховщикам), а также лицам, уполномоченным вами в рамках реализации ваших прав пациента.
- Субъектам, заказывающим реализацию государственных программ по профилактике здоровья, в частности, Национальному фонду здравоохранения.
- В экстренных случаях – другому неуполномоченному вами третьему лицу, в соответствии с положениями законодательства, включая ст. 26 Закона о правах пациента.
В связи с обязанностью медицинских учреждений сообщать о медицинских событиях, ваши персональные данные в части состояния здоровья и оказанных вам медицинских услуг также предоставляются ZDROWO MEDICAL в Центр электронного здравоохранения путем их передачи на платформу P1.
Передаются ли мои данные за пределы Европейского Союза?
В связи с тем, что мы пользуемся услугами других поставщиков, например, в области телеинформационной поддержки, ваши персональные данные могут быть переданы за пределы Европейского Союза, в том числе в Соединенные Штаты, которые не гарантируют достаточного уровня защиты данных. Мы гарантируем, что в случае передачи данных за пределы Европейского Союза, передача данных будет осуществляться на основании соответствующего правового основания, например, договора, содержащего стандартные положения о защите данных, принятые Европейской Комиссией. ZDROWO MEDICAL гарантирует, что каждый раз тщательно проверяет субъект, которому передает ваши персональные данные, чтобы гарантировать безопасность ваших данных.
В течение какого времени обрабатываются мои персональные данные?
Если вы являетесь нашим пациентом и мы создали вашу медицинскую документацию, мы обязаны хранить ее не менее 20 лет с даты последней записи в ней. С учетом этого срока, если ваши данные обрабатывались нами с целью взыскания или защиты претензий (например, в процедурах взыскания задолженностей) или в рамках рассмотрения поданного вами запроса, мы обрабатываем данные для этой цели в течение времени, необходимого для выполнения этих действий, а затем в течение срока исковой давности, вытекающего из положений гражданского кодекса. Все данные, обрабатываемые для целей бухгалтерского учета и по налоговым причинам, мы обрабатываем в течение 5 лет, отсчитывая с конца календарного года, в котором возникла налоговая обязанность. Если вы дали нам согласие на обработку данных в маркетинговых целях, мы обрабатываем ваши данные с момента выражения согласия до момента его отзыва. По истечении вышеуказанных сроков ваши данные удаляются или анонимизируются.
Является ли предоставление данных моей обязанностью?
Пользование нашими услугами является полностью добровольным, однако как медицинское учреждение мы обязаны вести медицинскую документацию в порядке, установленном законодательством, в том числе идентифицировать личность пациента с использованием его персональных данных. В таком случае непредоставление данных может привести к отказу в бронировании визита или оказании медицинской услуги. Также по бухгалтерским или налоговым причинам мы обязаны обрабатывать ваши данные; их непредоставление может привести, например, к невозможности выставить вам счет или именной квитанцию.
Если вы предоставляете нам свой номер телефона или адрес электронной почты, это происходит на добровольной основе – их непредоставление не приведет к отказу в оказании медицинской услуги, однако вы не получите от нас подтверждения визита или не сможете отменить его, например, с помощью SMS.
Какие у меня права?
Вы имеете право доступа к своим данным, вы также можете исправлять или дополнять их, требовать их удаления или ограничения их обработки.
Вы также можете воспользоваться правом подать возражение против обработки ваших данных в отношении ZDROWO MEDICAL: это касается обработки данных с целью выполнения задач, осуществляемых в общественных интересах или в рамках осуществления публичной власти, возложенной на ZDROWO MEDICAL (ст. 6 п. 1 лит. e) GDPR), или на основании нашего законного интереса.
Вы имеете право на передачу данных другому администратору данных.
Вы имеете право отозвать выраженное согласие, если правовым основанием обработки ваших данных является ваше согласие. Согласие можно отозвать в любой момент. Помните, что отзыв согласия не влияет на законность обработки, осуществленной на основании согласия до его отзыва.
Если вы хотите воспользоваться любым из этих прав – свяжитесь с нами по телефону, по почте, через веб-сайт или посетите наш офис.
Мы также информируем, что вы имеете право подать жалобу в надзорный орган – Председателю Управления по защите персональных данных.
Ниже вы найдете всю необходимую информацию о обработке ваших персональных данных в связи с визуальным мониторингом.
Кто является администратором моих данных?
Администратором ваших данных является Zdrowo Medical spółka z ograniczoną odpowiedzialnością со штаб-квартирой в Познани, по адресу: ул. Мицкевича 31, 60-835 Познань, KRS: 0001001498 (далее – «ZDROWO MEDICAL»). Связаться с администратором можно по электронной почте: rejestracja@zdrowomed.com или по обычной почте по адресу штаб-квартиры Zdrowo Medical sp. z o.o., ул. Мицкевича 31, 60-835 Познань, или позвонив нам по телефону: +48 799 361 177.
С кем я могу связаться по вопросам, связанным с обработкой моих персональных данных?
По всем вопросам, связанным с обработкой ваших персональных данных ZDROWO MEDICAL, вы можете связаться, написав на адрес электронной почты: rejestracja@zdrowomed.com или по обычной почте по адресу штаб-квартиры: Zdrowo Medical sp. z o.o., ул. Мицкевича 31, 60-835 Познань. Администратор назначил Инспектора по защите данных. Связаться с Инспектором по защите данных можно по адресу: a.olefir@zdrowomed.com.
Каков источник моих данных – откуда они получены?
Персональные данные получаются в рамках действующей на территории нашей деятельности системы визуального мониторинга. Внутренний мониторинг охватывает выбранные помещения в здании нашей штаб-квартиры (мониторинг не охватывает помещения, в которых оказываются медицинские услуги, а также социальные и санитарные помещения).
Визуальный мониторинг проводится в местах с ограниченным и полным доступом для третьих лиц, в частности, в:
- общедоступных местах;
- местах с ограниченным доступом только для Пациентов, их опекунов и наших сотрудников;
- местах, доступных исключительно для наших сотрудников.
В зоне, охваченной мониторингом, мы используем видимые обозначения, информирующие о том, что помещения находятся под видеонаблюдением.
Регистрации и записи подлежит исключительно изображение (видео). Звук (аудио) не записывается и не прослушивается. Запись изображения на сервер осуществляется автоматически, непрерывно, круглосуточно, семь дней в неделю.
Визуальный мониторинг проводится с соблюдением прав и свобод наблюдаемого лица, включая право на неприкосновенность частной жизни, а также с соблюдением принципов соразмерности и адекватности.
Каков объем обрабатываемых ZDROWO MEDICAL моих персональных данных?
В рамках проводимого визуального мониторинга мы обрабатываем такие данные, как:
- изображение,
- особенности и особые свойства человека,
- манера поведения,
- присутствие в контролируемом месте.
Какова цель обработки моих персональных данных?
Мы обрабатываем ваши персональные данные для следующих целей:
- Обеспечение безопасности лиц, находящихся на территории деятельности компании. В частности, с целью: надзора за безопасностью сотрудников, пациентов и других лиц, предотвращения и ограничения числа нежелательных ситуаций, угрожающих здоровью, жизни и безопасности этих лиц (например, драк, хулиганских выходок), а также выявления и установления лиц, совершивших недозволенные действия, с целью привлечения их к ответственности. Правовое основание: ст. 6 п. 1 лит. f) GDPR, ст. 222 Трудового кодекса и ст. 23а Закона о лечебной деятельности.
- Обеспечение безопасности имущества. В частности, для: надзора за безопасностью имущества, предотвращения и сокращения числа нежелательных ситуаций, угрожающих имуществу компании (например, актов вандализма и других актов разрушения, приводящих к уничтожению или повреждению имущества, а также краж на территории нашей деятельности), а также выявления и установления лиц, совершивших недозволенные действия, с целью привлечения их к ответственности. Правовое основание: ст. 6 п. 1 лит. f) GDPR, ст. 222 Трудового кодекса и ст. 23а Закона о лечебной деятельности.
- Сохранение в тайне информации, разглашение которой может нанести нам ущерб. В частности, с целью: надзора за безопасностью защищаемой нами информации, обеспечения широкого надзора за доступом неуполномоченных лиц к нашим информационным ресурсам, предотвращения и ограничения числа нежелательных ситуаций, угрожающих нашим информационным ресурсам, а также выявления и установления лиц, совершивших недозволенные действия, с целью привлечения их к ответственности. Правовое основание: ст. 6 п. 1 лит. f) GDPR, ст. 222 Трудового кодекса.
Профилируются ли мои данные?
Ваши данные не подлежат автоматическому принятию решений, включая профилирование.
Кому передаются мои персональные данные?
Как медицинское учреждение, мы заботимся о конфиденциальности ваших персональных данных. Ваши персональные данные могут быть переданы:
- Нашим сотрудникам (лицам, сотрудничающим с нами на основании гражданско-правовых договоров) на основании соответствующего уполномочивания, при этом эти лица обязаны сохранять конфиденциальность всей информации, полученной в связи с нашей деятельностью.
- Другим субъектам, с которыми мы заключили договор на оказание услуг, связанных с обслуживанием и сервисом визуального мониторинга, на основании соответствующих договоров поручения обработки персональных данных.
- Субъектам, уполномоченным на основании отдельных положений законодательства, в частности, Уполномоченному по правам пациентов, судам, прокуратуре, полиции в рамках производств, проводимых этими субъектами.
Передаются ли мои данные за пределы Европейского Союза?
Ваши персональные данные не будут передаваться за пределы Европейского Союза.
В течение какого времени обрабатываются мои персональные данные?
Запись с мониторинга хранится до момента ее удаления путем автоматического перезаписывания следующего изображения. Как правило, срок хранения данных составляет 30 дней.
Данные мониторинга могут храниться дольше в ситуации, когда запись изображения является или может являться доказательством в ведущемся производстве, на основании закона или внутренних положений. В этом случае срок хранения защищенной записи будет продлен до момента окончательного завершения производства. По истечении этого срока запись будет удалена.
Является ли предоставление данных моей обязанностью?
Обработка ваших данных необходима для реализации наших прав и обязанностей.
Какие у меня права?
Вы имеете право доступа к содержанию своих данных, их исправления, требования их удаления или ограничения их обработки. Вы также можете воспользоваться правом подачи возражения против их обработки и правом на передачу данных другому Администратору данных. Права, о которых говорится выше, не являются абсолютными и подлежат определенным правовым ограничениям, что в некоторых ситуациях может привести к отказу в удовлетворении заявленного требования.
Вы имеете право подать жалобу в надзорный орган – Председателю Управления по защите персональных данных, если вы считаете, что обработка персональных данных нарушает GDPR.