Klauzula informacyjna na temat przetwarzania danych osobowych przez NZOZ Mój Lekarz Rodzinny S. C. Dorota Rynkiewicz Agnieszka Brzdąk na podstawie art. 13 ust.1 i 2 oraz art. 14 RODO
I. ADMINISTRATOR DANYCH OSOBOWYCH
Administratorem Państwa danych osobowych jest Dorota Rynkiewicz, Agnieszka Brzdąk prowadzące działalność gospodarczą w formie spółki cywilnej pod nazwą NZOZ Mój Lekarz Rodzinny S. C. Dorota Rynkiewicz Agnieszka Brzdąk z siedzibą w Pabianicach (95-200), przy ul. Nawrockiego 30, zwany dalej „Administratorem danych”.
Z administratorem danych osobowych można kontaktować się w formie telefonicznej pod numerem 42 227 55 05 lub pisemnie na powyższy adres siedziby administratora.
II. INSPEKTOR OCHRONY DANYCH OSOBOWYCH
W sprawie ochrony oraz przetwarzania Państwa danych przez NZOZ Mój Lekarz Rodzinny S. C. Dorota Rynkiewicz Agnieszka Brzdąk, możecie się Państwo kontaktować z inspektorem ochrony danych:
prawnik Erwin Ryter, tel. 600 499 192, 602 151 170, bądź w formie pisemnej na adres wskazany w pkt. I z dopiskiem: „do inspektora ochrony danych osobowych”.
III. CELE, PODSTAWA PRAWNA ORAZ OKRESY PRZETWARZANIA DANYCH OSOBOWYCH
W związku z prowadzeniem działalności leczniczej w celach profilaktyki zdrowotnej oraz w związku ze świadczeniem usług medycznych, jak również świadczeniem pozostałych oferowanych usług, administrator danych przetwarza Państwa dane osobowe w następujących celach oraz okresach:
| Cel przetwarzania danych osobowych | Podstawa prawna i czas przetwarzania danych osobowych |
| Ustalenie lub zweryfikowanie Państwa tożsamości celem udzielenia Państwu świadczenia zdrowotnego, objęcia specjalistycznym leczeniem, zweryfikowania poprawności danych w związku z rezerwacją wizyty lekarskiej | Podstawa prawna: art. 6 ust. 1 lit. c oraz art. 9 ust. 2 lit. h RODO w zw. z art. 25 pkt 1 Ustawy o prawach pacjenta oraz na podstawie Rozporządzenia Ministra Zdrowia z dnia 06.04.2020 r. w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej i sposobu jej przetwarzania Czas przetwarzania danych: zgodnie z obowiązującymi przepisami prawa, co najmniej przez okres świadczenia usług medycznych |
| Świadczenie usług medycznych, w tym zapewnienie Państwu opieki zdrowotnej oraz zarządzanie systemami i usługami opieki zdrowotnej w ramach usług medycznych | Podstawa prawna: art. 9 ust. 2 lit. h RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta Czas przetwarzania danych: zgodnie z obowiązującymi przepisami prawa, co najmniej przez okres świadczenia usług medycznych |
| Odbieranie oraz przechowywanie wszelkiego rodzaju upoważnień i oświadczeń złożonych przez Państwa upoważniających inne osoby do dostępu do Państwa dokumentacji medycznej i udzielania informacji na temat Państwa stanu zdrowia | Podstawa prawna: art. 6 ust. 1 lit. c RODO w zw. z art. 9.2 ust. 1 lit. a RODO i art. 9 ust. 3 RODO oraz art. 26 ust. 1 Ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta Czas przetwarzania danych: zgodnie z obowiązującymi przepisami prawa, w tym do momentu wycofania upoważnienia lub cofnięcia zgody na udzielanie informacji osobom trzecim |
| Wykonanie umowy lub usługi, w tym odpłatnej, której Państwo jako Pacjent jesteście stroną | Podstawa prawna: art. 6 ust. 1 lit. b RODO w związku z przepisami kodeksu cywilnego Czas przetwarzania danych: zgodnie z obowiązującymi przepisami prawa, w tym przez okres trwania umowy i czas obligujący do przetwarzania danych także po ustaniu umowy |
| Prowadzenie rozliczeń księgowych i rachunkowych oraz sprawozdawczości finansowej | Podstawa prawna: art. 6 ust. 1 lit. c RODO w związku z przepisami kodeksu cywilnego Ustawa o z dnia 24.09.1994 r. o rachunkowości Czas przetwarzania danych: dane są przetwarzane do momentu wygaśnięcia obowiązków dotyczących przechowywania danych, wynikających z przepisów prawa, w szczególności przechowywania dokumentów księgowych (generalnie jest to 5 lat obrachunkowych, a zatem przez 5 lat po roku, w którym wystąpiło zdarzenie prawne, które zobowiązywało do wystawienia dokumentu księgowego) |
| Ustalenie, dochodzenie lub obrona przed roszczeniami w związku z prowadzeniem postępowań spornych, a także postępowań przed organami władzy publicznej oraz innych postępowań, w tym w celu dochodzenia oraz obrony przed roszczeniami, dla celów zapewnienia bezpieczeństwa | Podstawa prawna: Art. 6 ust. 1 lit. f RODO w związku z przepisami kodeksu cywilnego Czas przetwarzania danych: dane są przetwarzane do momentu przedawnienia roszczeń, zgodnie z obowiązującymi przepisami. |
| Przetwarzanie danych w sposób określony w treści zgody na przetwarzanie danych osobowych | Podstawa prawna: art. 6 ust. 1 lit. a RODO w związku z przepisami kodeksu cywilnego Czas przetwarzania danych: dane są przetwarzane do momentu skutecznego cofnięcia zgody poza sytuacjami, w których przetwarzania odbywa się na podstawie obowiązujących przepisów prawa |
| Prowadzenie monitoringu wizyjnego na terenie siedziby administratora danych celem sprawowania kontroli dostępu dla osób przebywających w siedzibie administratora danych w celu poprawy bezpieczeństwa przebywających tam osób, pracowników i ochrony mienia oraz w celu zachowania tajemnicy informacji | Art. 6 ust. 1 lit. f RODO w związku z przepisami kodeksu cywilnego Czas przetwarzania danych: nagrania obrazu są przetwarzane wyłącznie do celów, dla których zostały zebrane, i przechowywane przez okres nieprzekraczający 3 miesięcy od dnia nagrania lub do czasu wniesienia uzasadnionego sprzeciwu, chyba że nagranie stanowi dowód w postępowaniu – wówczas dane są przetwarzane do czasu prawomocnego zakończenia postępowania (pełna informacja dostępna jest w klauzuli dotyczącej zasad przetwarzania danych za pomocą monitoringu wizyjnego) |
IV. OKRESY PRZETWARZANIA DANYCH OSOBOWYCH MEDYCZNYCH
Państwa dane osobowe związane z dokumentacją medyczną będą przetwarzane przez okres niezbędny do realizacji wskazanych w pkt. III celów zgodnie z obowiązującymi przepisami prawa, w tym przez czas określony w umowie opieki medycznej.
| Rodzaj dokumentacji medycznej | Okres przetwarzania danych poprzez przechowywanie dokumentacji |
| Dokumentacja medyczna bez wyjątków, o których mowa poniżej | 20 lat licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu |
| Dokumentacja medyczna dotycząca Pacjenta, który zmarł wskutek uszkodzenia ciała lub zatrucia | 30 lat licząc od końca roku kalendarzowego, w którym nastąpił zgon |
| Dokumentacja medyczna zawierająca dane niezbędne do monitorowania losów krwi i jej składników | 30 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu |
| Zdjęcia rentgenowskie przechowywane poza dokumentacją medyczną Pacjenta | 10 lat, licząc od końca roku kalendarzowego, w którym wykonano zdjęcie |
| Skierowanie na badania lub zlecenia lekarza | 5 lat licząc od końca roku kalendarzowego, w którym udzielono świadczenia zdrowotnego będącego przedmiotem skierowania lub zlecenia lekarza; 2 lata licząc od końca roku kalendarzowego, w którym wystawiono skierowanie. W przypadku gdy nie udzielono świadczenia zdrowotnego z powodu niezgłoszenia się pacjenta w ustalonym terminie, chyba że pacjent odebrał skierowanie; |
| Dokumentacja medyczna dotycząca dzieci do ukończenia 2. roku życia | 22 lata |
V. KATEGORIE DANYCH OSOBOWYCH
Administrator danych przetwarza dane osobowe jedynie w zakresie kategorii niezbędnych do wykonywania usług medycznych oraz innych usług. Przetwarzanie dotyczy zarówno danych zwykłych, jak i danych szczególnego rodzaju. W określonych sytuacjach mogą być przetwarzane tzw. dane biometryczne (np. wizerunek, zdjęcia określonych części ciała).
VI. ODBIORCY DANYCH OSOBOWYCH
Państwa dane osobowe mogą być przekazywane następującym odbiorcom, bądź kategoriom odbiorców:
- Podmioty świadczące na rzecz administratora danych usługi kadrowe/płacowe/prawne/informatyczne/ochrony osób i mienia lub inne – na podstawie umów oraz umów powierzania przetwarzania danych.
- Organy władzy publicznej oraz podmioty wykonujące zadania publiczne lub działające na zlecenie organów władzy publicznej, w zakresie i w celach, które wynikają z przepisów prawa.
- Podmioty lecznicze współpracujące z NZOZ Mój Lekarz Rodzinny S. C. Dorota Rynkiewicz Agnieszka Brzdąk w celu zapewnienia kontynuacji leczenia, bądź celem podjęcia leczenia specjalistycznego.
VII. PRZEKAZYWANIE DANYCH OSOBOWYCH POZA EUROPEJSKI OBSZAR GOSPODARCZY.
Państwa dane osobowych nie będą przekazywane poza Europejski Obszar Gospodarczy.
VIII. PRAWA OSOBY, KTÓREJ DANE DOTYCZĄ
Administrator danych zapewnia, że wszystkim osobom, których danych osobowe są przetwarzane, przysługują odpowiednie prawa wynikające z RODO, mianowicie:
1. Prawo dostępu do danych osobowych, w tym prawo do uzyskania kopii tych danych;
2. Prawo do żądania sprostowania (poprawiania) danych osobowych – w przypadku, gdy dane są nieprawidłowe lub niekompletne;
3. Prawo do żądania usunięcia danych osobowych (tzw. „prawo do bycia zapominanym”) – w przypadku, gdy:
- Dane nie są już niezbędne do celów, dla których były zebrane lub w inny sposób przetwarzane, a przepisy prawa nie nakazują dalszego ich przechowywania,
- Osoba, której dane dotyczą, wniosła zasadny sprzeciw wobec przetwarzania danych,
- Osoba, której dane dotyczą, cofnęła zgodę, na której opiera się przetwarzanie i nie ma innej podstawy prawnej przetwarzania,
- Dane przetwarzane są niezgodnie z prawem,
- Dane muszą być usunięte w celu wywiązania się z obowiązku wynikającego z przepisów prawa.
4. Prawo do żądania ograniczenia przetwarzania danych osobowych – w przypadku, gdy:
- Osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych,
- Przetwarzanie danych jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych, żądając w zamian ich ograniczenia,
- Administrator nie potrzebuje już danych dla swoich celów, ale osoba, której dane dotyczą, potrzebuje ich do ustalenia, obrony lub dochodzenia roszczeń,
- Osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania danych – do czasu ustalenia, czy prawnie uzasadnione podstawy po stronie administratora są nadrzędne wobec podstawy sprzeciwu.
5. Prawo do przenoszenia danych osobowych – w przypadku, gdy:
- Przetwarzanie odbywa się na podstawie umowy zawartej z osobą, której dane dotyczą lub na podstawie zgody wyrażonej przez taką osobę oraz
- Przetwarzanie odbywa się w sposób zautomatyzowany.
6. Prawo do cofnięcia zgody na przetwarzanie danych osobowych:
W zakresie, w jakim udzieliliście Państwo zgody na przetwarzanie danych osobowych i przetwarzanie odbywa się na podstawie tej zgody, przysługuje Państwu prawo do jej cofnięcia. Cofnięcie zgody nie ma wpływu na zgodność z prawem przetwarzania danych, którego dokonano na podstawie zgody przed jej wycofaniem. Ponadto w sytuacji przetwarzania danych osobowych przez administratora danych na podstawie przepisów prawa, a nie wyrażonej zgody, ewentualne cofnięcie zgody na przetwarzanie danych nie jest możliwe.
7. Prawo wniesienia skargi do organu nadzorczego:
W przypadku uznania, iż przetwarzanie przez administratora Państwa danych osobowych narusza przepisy RODO, przysługuje Państwu prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
W pierwszej kolejności administrator danych zachęca Państwa do skorzystania z pomocy inspektora ochrony danych: prawnik Erwin Ryter, tel. 600 499 192, 602 151 170, pisemnie na adres: NZOZ Mój Lekarz Rodzinny S. C. Dorota Rynkiewicz Agnieszka Brzdąk, ul. Nawrockiego 30, 95-200 Pabianice.
IX. INFORMACJA O WYMOGU/DOBROWOLNOŚCI PODANIA DANYCH
W przypadku pobierania zgody przez administratora danych na przetwarzanie Państwa danych (gdy przetwarzanie danych jest możliwe na podstawie zgody np. na potrzeby wysyłania informacji o promocjach, dodatkowych ofertach itp.) podanie przez Państwa danych osobowych jest dobrowolne. Natomiast w celu skorzystania z oferty administratora w zakresie udzielanych świadczeń medycznych, podanie danych osobowych jest niezbędne, gdyż odmowa podania danych będzie równoznaczna z brakiem możliwości realizacji danej usługi.
