KLAUZULA INFORMACYJNA Zdrowo Medical sp. z o.o.
Poniżej znajdziesz wszelkie niezbędne informacje dotyczące przetwarzania Twoich danych osobowych w związku z udzielaniem świadczeń zdrowotnych.
Kto jest administratorem moich danych?
Jeżeli jesteś naszym pacjentem, administratorem Twoich danych jest Zdrowo Medical spółka z ograniczoną odpowiedzialnością z siedzibą w Poznaniu, pod adresem: ul. Mickiewicza 31, 61-001 Poznań, KRS: 0001001498 (dalej jako „ZDROWO MEDICAL”). Kontakt z administratorem możliwy jest za pośrednictwem korespondencji e-mail na adres: rejestracja@zdrowomed.com lub korespondencji listownej na adres siedziby Zdrowo Medical sp. z o.o., ul. Mickiewicza 31, 61-001 Poznań, lub dzwoniąc do nas: +48 799 361 177.
Z kim mogę się skontaktować w kwestiach związanych z przetwarzaniem moich danych osobowych?
We wszelkich sprawach związanych z przetwarzaniem Twoich danych osobowych przez ZDROWO MEDICAL możesz skontaktować się, pisząc na adres e-mail: rejestracja@zdrowomed.com или listownie na adres siedziby: Zdrowo Medical sp. z o.o., ul. Mickiewicza 31, 61-001 Poznań.
Jakie jest źródło moich danych – skąd są pozyskiwane?
Większość danych podajesz nam sam, rejestrując się do świadczeń zdrowotnych udzielanych przez ZDROWO MEDICAL. Jeżeli jesteś osobą najbliższą Klienta ZDROWO MEDICAL, to on przekazuje nam Twoje dane osobowe. Jeżeli zawierasz z nami umowę o świadczenie usług zdrowotnych – dane podajesz również przy podpisywaniu takiej umowy.
Jeżeli korzystasz z naszych usług w ramach abonamentu medycznego udostępnianego Ci przez podmiot trzeci (np. Twojego pracodawcę), objęcie opieką zdrowotną ZDROWO MEDICAL odbywa się na podstawie umowy zawartej pomiędzy ZDROWO MEDICAL a tym podmiotem trzecim.
Jeżeli korzystasz ze świadczeń zdrowotnych ZDROWO MEDICAL w ramach rezerwacji dokonanej za pośrednictwem współpracujących ze ZDROWO MEDICAL zewnętrznych platform internetowych, to Twoje dane osobowe są udostępniane do ZDROWO MEDICAL przez rejestrację na wskazanym w formularzu, który wypełniasz, zapisując się na konsultacje.
Jaki jest zakres przetwarzanych przez ZDROWO MEDICAL moich danych osobowych?
Aby udzielić Ci świadczeń zdrowotnych, potrzebujemy następujący zestaw Twoich danych: imię, nazwisko, nr PESEL, płeć oraz data urodzenia (w przypadku osób nieposiadających nr PESEL), główna miejscowość opieki, adres zamieszkania, pokrewieństwo (w przypadku osób zgłaszanych przez członka rodziny). Te same dane potrzebujemy, aby móc zweryfikować Twoją tożsamość przed udzieleniem świadczenia zdrowotnego. Możemy również otrzymać Twój adres e-mail oraz numer telefonu, ale dane te nie są nam niezbędne do objęcia opieką zdrowotną.
Podczas świadczenia usług zdrowotnych tworzymy Twoją dokumentację medyczną, w której odnotowujemy wszystkie informacje dotyczące procesu leczenia, w szczególności są tam informacje o Twoim stanie zdrowia, jak również mogą znaleźć się informacje o Twoich nałogach czy preferencjach seksualnych. Informacje te zbieramy, jeżeli jest to niezbędne do postawienia diagnozy i poprowadzenia w sposób właściwy Twojego procesu leczenia.
Jaki jest cel przetwarzania moich danych osobowych?
Przetwarzamy Twoje dane osobowe w następujących celach:
- Diagnostyka medyczna i leczenie. W celu udzielenia Ci świadczenia zdrowotnego – diagnostyki i leczenia, w tym weryfikacji Twojej tożsamości przed udzieleniem świadczenia, a także prowadzenia i przechowywania dokumentacji medycznej, komunikacji po udzieleniu świadczenia w celu oceny Twojego stanu zdrowia (np. w związku z wynikami badań). Przeprowadzanie szczepień ochronnych oraz raportowanie stanu szczepień odpowiednim organom. W tym celu możemy przetwarzać również Twój adres e-mail lub numer telefonu. Podstawa prawna: art. 9 ust. 2 lit. h) RODO w zw. z art. 3 ust. 1 ustawy o działalności leczniczej oraz ar. 24 ustawy o prawach pacjenta.
- Zapewnienie opieki zdrowotnej oraz zarządzanie systemami i usługami opieki zdrowotnej. W szczególności w celu:
- Twojej rejestracji, zapewnienia ciągłości opieki zdrowotnej (min. poprzez przypominanie o terminie wizyty czy badania, potwierdzanie wizyty, odwoływanie wizyty, informowanie o zmianach organizacyjnych),
- odbierania Twoich oświadczeń woli i ich archiwizowaniem,
- pozyskiwania informacji potrzebnych do diagnostyki i leczenia,
- weryfikacji uprawnień do uzyskania świadczenia i rozliczeń,
- wykonywania innych czynności pomocniczych,
- wymiany informacji o Twoim stanie zdrowia z innymi podmiotami leczniczymi,
- przekazywania danych do rejestrów publicznych. Podstawa prawna: art. 9 ust. 2 lit. h) RODO.
- Realizacja praw Pacjenta. W szczególności w celu odbierania i archiwizacji Twoich oświadczeń, w których upoważniasz inne osoby do dostępu do Twojej dokumentacji medycznej oraz udzielania im informacji o stanie Twojego zdrowia.
Profilaktyka zdrowotna, prewencja chorób, zapewnienie ciągłości świadczeń. Realizując profilaktykę zdrowotną, w tym prewencję chorób, możemy:
- kierować do Ciebie zaproszenia na badania realizowane w ramach programów publicznych lub NFZ;
- kierować do Ciebie zaproszenia na wykonanie szczepień.
Nasz kontakt może dotyczyć również przypomnień co do zalecanych działań profilaktycznych. Działania te mają również zapewnić Ci ciągłość świadczeń zdrowotnych. Jeżeli wymaga tego koordynowanie opieki medycznej, dane mogą być przetwarzane również w celu przeprowadzenia telekonsultacji medycznych. PAMIĘTAJ: Możesz sprzeciwić się kierowaniu do Ciebie komunikacji dotyczącej profilaktyki zdrowotnej (chyba że obowiązek jej kierowania będzie wynikał z przepisów prawa). Twój sprzeciw odnotujemy w Twojej dokumentacji medycznej. Podstawa prawna: art. 6 ust. 1 lit. e) RODO (w zakresie profilaktyki zdrowotnej) oraz art. 9 ust. 2 lit. h) RODO (w zakresie zapewnienia ciągłości świadczeń).
- Medycyna pracy. W celu realizacji zadań medycyny pracy, w tym przeprowadzenia badań wstępnych, okresowych i kontrolnych oraz innych na podstawie pisemnej umowy zawartej z Twoim pracodawcą. Podstawa prawna: art. 9 ust. 2 lit. h) RODO w zw. z art. 6 i 11 ustawy o służbie medycyny pracy.
- Zapewnienie zabezpieczenia społecznego oraz zarządzanie systemami i usługami zabezpieczenia społecznego. W szczególności w celu wystawiania zaświadczeń lekarskich. Podstawa prawna: art. 9 ust. 2 lit. h) RODO w zw. z art. 54 ustawy o świadczeniach pieniężnych z ubezpieczenia społecznego w razie choroby i macierzyństwa.
- Zawarcie umowy o udzielanie świadczeń zdrowotnych. Dotyczy świadczeń udzielanych na podstawie umowy, w tym abonamentów. Twoje dane będą przetwarzane w ramach działań zmierzających do zawarcia z Tobą umowy oraz realizacji zawartej umowy. Podstawa prawna: niezbędność do wykonania umowy lub do podjęcia działań na Twoje żądanie przed zawarciem umowy.
- Dochodzenie roszczeń. Jako administrator danych będący przedsiębiorcą, mamy prawo do dochodzenia roszczeń z tytułu prowadzonej przez nas działalności gospodarczej i tym samym przetwarzania Twoich danych w tym celu. Podstawa prawna: nasz prawnie uzasadniony interes, którym jest dochodzenie naszych roszczeń i obrona naszych praw.
- Obowiązki ustawowe. Jako przedsiębiorca prowadzimy także księgi rachunkowe oraz spoczywają na nas obowiązki podatkowe – wystawiamy np. rachunki za wykonane przez nas usługi, co może się wiązać z koniecznością przetwarzania Twoich danych osobowych. Podstawa prawna: przepisy podatkowe (np. ustawa o rachunkowości).
- Opinie, reklamacje. Jeżeli podzieliłeś się z nami swoją opinią na temat świadczonych przez ZDROWO MEDICAL usług lub złożyłeś reklamację, możemy przetwarzać Twoje dane osobowe w celu rozpatrzenia Twojego zgłoszenia oraz udzielenia Ci na nie odpowiedzi. Podstawa prawna: niezbędność do celów prawidłowego wykonania łączącej nas umowy oraz w ramach uzasadnionego interesu prawnego realizowanego przez ZDROWO MEDICAL, jakim jest rozpatrzenie roszczeń reklamacyjnych oraz obrona interesów ZDROWO MEDICAL.
Czy moje dane są profilowane?
Nie, nie profilujemy Twoich danych.
Komu przekazywane są moje dane osobowe?
Jako podmiot leczniczy dbamy o poufność Twoich danych. Z uwagi na konieczność zapewnienia nam odpowiedniej organizacji, możemy przekazywać Twoje dane innym odbiorcom, jeżeli będzie to konieczne dla realizacji celów objętych udzielonymi zgodami lub określonych przepisami prawa. Twoje dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- Innym podmiotom leczniczym, współpracującym ze ZDROWO MEDICAL w celu zapewnienia ciągłości leczenia oraz dostępności opieki zdrowotnej.
- Dostawcom usług dostarczającym ZDROWO MEDICAL rozwiązania techniczne oraz organizacyjne (w szczególności dostawcom usług teleinformatycznych, dostawcom sprzętu diagnostycznego, firmom kurierskim i pocztowym).
- Dostawcom usług prawnych i doradczych oraz wspierających ZDROWO MEDICAL w dochodzeniu należnych roszczeń oraz obrony przed roszczeniami (w szczególności kancelariom prawnym, firmom windykacyjnym, ubezpieczycielom), a także osobom upoważnionym przez Ciebie w ramach realizacji Twoich praw pacjenta.
- Podmiotom zlecającym realizację publicznych programów dotyczących profilaktyki zdrowia, w szczególności Narodowy Fundusz Zdrowia.
- W stanach nagłych – innej osobie trzeciej przez Ciebie nieupoważnionej, zgodnie z przepisami prawa, w tym art. 26 ustawy o prawach pacjenta.
W związku z ciążącym na podmiotach leczniczych obowiązkiem raportowania zdarzeń medycznych, Twoje dane osobowe w zakresie stanu zdrowia i udzielonych Ci świadczeń zdrowotnych są także udostępniane przez ZDROWO MEDICAL do Centrum e-Zdrowia poprzez przekazanie ich na platformę P1.
Czy moje dane są przekazywane poza Unię Europejską?
Z uwagi na to, że korzystamy z usług innych dostawców, np. w zakresie wsparcia teleinformatycznego, Twoje dane osobowe mogą być przekazywane poza teren Unii Europejskiej, również do Stanów Zjednoczonych, które nie gwarantują odpowiedniego stopnia ochrony danych. Zapewniamy, że w przypadku transferu danych poza Unię Europejską, przekazywanie danych odbywać się będzie w oparciu o stosowną podstawę prawną, np. umowę zawierającą standardowe klauzule ochrony danych przyjęte przez Komisję Europejską. ZDROWO MEDICAL gwarantuje, że każdorazowo przeprowadza dokładną weryfikację podmiotu, któremu przekazuje Twoje dane osobowe, aby zapewnić, że Twoje dane będą bezpieczne.
Przez jaki czas przetwarzane są moje dane osobowe?
Jeżeli jesteś naszym pacjentem i utworzyliśmy Twoją dokumentację medyczną, mamy obowiązek przechowywania jej co najmniej przez okres 20 lat od dnia dokonania w niej ostatniego wpisu. Z zastrzeżeniem tego terminu, jeżeli Twoje dane były przez nas przetwarzane w celu dochodzenia lub obrony roszczeń (np. w postępowaniach windykacyjnych) bądź też w ramach rozpatrzenia złożonego przez Ciebie żądania, przetwarzamy dane w tym celu przez czas konieczny do realizacji tych czynności, a następnie przez okres przedawnienia roszczeń, wynikający z przepisów kodeksu cywilnego. Wszelkie dane przetwarzane na potrzeby rachunkowości oraz ze względów podatkowych przetwarzamy przez 5 lat liczonych od końca roku kalendarzowego, w którym powstał obowiązek podatkowy. Jeżeli wyraziłeś nam zgodę na przetwarzanie danych w celach marketingowych, przetwarzamy Twoje dane od chwili wyrażenia zgody do czasu jej cofnięcia. Po upływie wyżej wymienionych okresów Twoje dane są usuwane lub poddawane anonimizacji.
Czy podanie danych jest moim obowiązkiem?
Korzystanie z naszych usług jest w pełni dobrowolne, jednakże jako podmiot leczniczy jesteśmy zobowiązani do prowadzenia dokumentacji medycznej w sposób określony przepisami prawa, w tym do oznaczenia tożsamości pacjenta z wykorzystaniem jego danych osobowych. W takim przypadku niepodanie danych może skutkować odmową rezerwacji wizyty czy udzielenia świadczenia zdrowotnego. Również ze względów rachunkowych czy podatkowych posiadamy obowiązek prawny przetwarzania Twoich danych; brak ich podania może skutkować np. niemożnością wystawienia faktury czy imiennego rachunku na Twoją rzecz.
Jeżeli podajesz nam swój numer telefonu czy adres e-mail, odbywa się to na zasadzie dobrowolności – ich niepodanie nie będzie skutkowało odmową udzielenia świadczenia zdrowotnego, lecz nie otrzymasz od nas potwierdzenia wizyty czy nie będziesz miał możliwości odwołania jej poprzez np. SMS.
Jakie mam prawa?
Masz prawo dostępu do Twoich danych, możesz je również sprostować lub uzupełnić, żądać ich usunięcia lub ograniczenia ich przetwarzania.
Możesz także skorzystać z uprawnienia do złożenia wobec ZDROWO MEDICAL sprzeciwu wobec przetwarzania Twoich danych: dotyczy to przetwarzania danych w celu wykonywania zadań realizowanych w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej ZDROWO MEDICAL (art. 6 ust. 1 lit. e) RODO) lub w oparciu o przesłankę naszego prawnie uzasadnionego interesu.
Masz prawo do przenoszenia danych do innego administratora danych.
Masz prawo cofnąć wyrażoną zgodę, jeśli podstawą prawną przetwarzania Twoich danych jest Twoja zgoda. Zgodę możesz cofnąć w dowolnym momencie. Pamiętaj, że wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
Jeżeli chcesz skorzystać z któregokolwiek z tych praw – skontaktuj się z nami telefonicznie, pocztą, poprzez stronę internetową lub odwiedź naszą placówkę.
Informujemy również, że masz prawo wnieść skargę do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych.
Poniżej znajdziesz wszelkie niezbędne informacje dotyczące przetwarzania Twoich danych osobowych w związku z monitoringiem wizyjnym.
Kto jest administratorem moich danych?
Administratorem Twoich danych jest Zdrowo Medical spółka z ograniczoną odpowiedzialnością z siedzibą w Poznaniu, pod adresem: ul. Mickiewicza 31, 60-835 Poznań, KRS: 0001001498 (далее как „ZDROWO MEDICAL”). Kontakt z administratorem możliwy jest za pośrednictwem korespondencji e-mail na adres: rejestracja@zdrowomed.com lub korespondencji listownej na adres siedziby Zdrowo Medical sp. z o.o., ul. Mickiewicza 31, 60-835 Poznań, lub dzwoniąc do nas: +48 799 361 177.
Z kim mogę się skontaktować w kwestiach związanych z przetwarzaniem moich danych osobowych?
We wszelkich sprawach związanych z przetwarzaniem Twoich danych osobowych przez ZDROWO MEDICAL możesz skontaktować się, pisząc na adres e-mail: rejestracja@zdrowomed.com lub listownie na adres siedziby: Zdrowo Medical sp. z o.o., ul. Mickiewicza 31, 60-835 Poznań. Administrator wyznaczył Inspektora Ochrony Danych. Kontakt z Inspektorem Ochrony Danych możliwy jest pod adresem: a.olefir@zdrowomed.com.
Jakie jest źródło moich danych – skąd są pozyskiwane?
Dane osobowe pozyskiwane są w ramach funkcjonującego na terenie naszej działalności systemu monitoringu wizyjnego. Monitoring wewnętrzny obejmuje wybrane pomieszczenia w budynku naszej siedziby (monitoring nie obejmuje pomieszczeń, w których udzielane są świadczenia medyczne, a także pomieszczeń socjalnych i sanitarnych).
Monitoring wizyjny prowadzony jest w miejscach o dostępie ograniczonym i pełnym dla osób trzecich, w szczególności w:
- miejscach ogólnodostępnych;
- miejscach o ograniczonym dostępie jedynie dla Pacjentów, ich opiekunów oraz dla naszych pracowników;
- miejscach dostępnych wyłącznie dla naszych pracowników.
W strefie objętej monitoringiem stosujemy widoczne oznaczenia informujące o tym, że pomieszczenia objęte są monitoringiem wizyjnym.
Rejestracji i zapisowi podlega wyłącznie obraz (wideo). Dźwięk (audio) nie jest nagrywany i podsłuchiwany. Zapis obrazu na serwer odbywa się automatycznie, w sposób ciągły, całodobowo, siedem dni w tygodniu.
Monitoring wizyjny jest prowadzony z poszanowaniem praw i wolności osoby obserwowanej, w tym prawa do prywatności, a także z zachowaniem zasad proporcjonalności i adekwatności.
Jaki jest zakres przetwarzanych przez ZDROWO MEDICAL moich danych osobowych?
W ramach prowadzonego monitoringu wizyjnego przetwarzamy takie dane, jak:
- obraz,
- cechy oraz szczególne właściwości osoby,
- sposób zachowania,
- obecność w kontrolowanym miejscu.
Jaki jest cel przetwarzania moich danych osobowych?
Przetwarzamy Twoje dane osobowe w następujących celach:
- Zapewnienie bezpieczeństwa osób przebywających na terenie działalności firmy. W szczególności w celu: nadzorowania bezpieczeństwa pracowników, pacjentów oraz innych osób, zapobiegania i ograniczania liczby niepożądanych sytuacji zagrażających zdrowiu, życiu i bezpieczeństwu tych osób (np. bójek, wybryków chuligańskich), a także wykrywania i ustalania osób, które dopuściły się niedozwolonych zachowań, celem pociągnięcia ich do odpowiedzialności. Podstawa prawna: art. 6 ust. 1 lit. f) RODO, art. 222 Kodeksu pracy oraz art. 23a ustawy o działalności leczniczej.
- Zapewnienie bezpieczeństwa mienia. В частности, для: надзора за безопасностью имущества, предотвращения и сокращения числа нежелательных ситуаций, угрожающих имуществу компании (например, актов вандализма и других актов разрушения, приводящих к уничтожению или повреждению имущества, а также краж на территории нашей деятельности), а также выявления и установления лиц, совершивших недозволенные действия, с целью привлечения их к ответственности. Podstawa prawna: art. 6 ust. 1 lit. f) RODO, art. 222 Kodeksu pracy oraz art. 23a ustawy o działalności leczniczej.
- Zachowanie w tajemnicy informacji, których ujawnienie mogłoby narazić nas na szkodę. W szczególności w celu: nadzorowania bezpieczeństwa chronionych przez nas informacji, zapewnienia szerokiego nadzoru nad dostępem osób nieuprawnionych do naszych zasobów informacyjnych, zapobiegania i ograniczania liczby niepożądanych sytuacji zagrażających naszym zasobom informacyjnym, a także wykrywania i ustalania osób, które dopuściły się niedozwolonych zachowań, celem pociągnięcia ich do odpowiedzialności. Podstawa prawna: art. 6 ust. 1 lit. f) RODO, art. 222 Kodeksu pracy.
Czy moje dane są profilowane?
Twoje dane nie podlegają automatycznemu podejmowaniu decyzji, w tym profilowaniu.
Komu przekazywane są moje personalne dane?
Jako podmiot leczniczy dbamy o poufność Twoich personalnych danych. Twoje dane osobowe mogą być przekazane:
- Naszym pracownikom (osobom współpracującym z nami na podstawie umów cywilnoprawnych) na podstawie odpowiedniego upoważnienia, przy czym osoby te są zobowiązane do zachowania w poufności wszelkich informacji uzyskanych w związku z naszą działalnością.
- Innym podmiotom, z którymi zawarliśmy umowę na wykonywanie usług związanych z obsługą i serwisowaniem monitoringu wizyjnego, na podstawie odpowiednich umów powierzenia przetwarzania danych osobowych.
- Podmiotom uprawnionym na podstawie odrębnych przepisów prawa, w szczególności Rzecznikowi Praw Pacjenta, sądom, prokuraturze, Policji w ramach postępowań prowadzonych przez te podmioty.
Czy moje dane są przekazywane poza Unię Europejską?
Twoje dane osobowe nie będą przekazywane poza Unię Europejską.
Przez jaki czas przetwarzane są moje dane osobowe?
Zapis z monitoringu przechowywany jest do momentu jego usunięcia poprzez automatyczne nadpisanie kolejnego obrazu. Co do zasady okres przechowywania danych wynosi 30 dni.
Dane z monitoringu mogą być przechowywane dłużej w sytuacji, gdy zapis obrazu stanowi lub może stanowić dowód w prowadzonym postępowaniu, na podstawie ustawy lub wewnętrznych regulacji. W tym przypadku okres przechowywania zabezpieczonego zapisu zostanie przedłużony do momentu prawomocnego zakończenia postępowania. Po upływie tego terminu zapis zostanie usunięty.
Czy podanie danych jest moim obowiązkiem?
Przetwarzanie Twoich danych jest niezbędne do realizacji naszych praw i obowiązków.
Jakie mam prawa?
Masz prawo dostępu do treści swoich danych, ich sprostowania, żądania ich usunięcia lub ograniczenia ich przetwarzania. Możesz także skorzystać z prawa wniesienia sprzeciwu wobec ich przetwarzania oraz prawa do przenoszenia danych do innego Administratora danych. Prawa, o których mowa powyżej, nie mają charakteru absolutnego i podlegają pewnym prawem ograniczeniom, co może w pewnych sytuacjach skutkować odmową zadośćuczynienia zgłoszonemu żądaniu.
Masz prawo wnieść skargę do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uznasz, że przetwarzanie danych osobowych narusza RODO.