Go to main content

Klauzula informacyjna zgodna z RODO dla klientów

NFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH

 

 

I. Administrator danych osobowych

  1. Administratorem danych osobowych w rozumieniu art. 4 pkt 4 RODO rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dn. 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE jest Centrum Medyczne Cztery Pory Roku Katarzyna Kózka Sp. j., ul. Broniewskiego 39, 43-300 Bielsko-Biała, NIP: 9372678476, REGON: 363678152, KRS: 0000636440. Dane kontaktowe administratora danych: telefon: (33) 4432230. Dane kontaktowe inspektora ochrony danych: adres e-mail biuro@cm4pr.pl.

  2. Administrator danych w myśl art. 32 ust. 1 RODO przestrzega zasady ochrony danych osobowych oraz stosuje odpowiednie środki techniczne i organizacyjne w celu zapobieżenia przypadkowego lub niezgodnego z prawem zniszczenia, utraty, modyfikacji, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przetwarzanych w związku z prowadzoną działalnością.

  3. Podanie danych osobowych jest warunkiem niezbędnym do udzielenia świadczeń zdrowotnych ze względu na wymogi prawne nałożone na administratora danych, w tym m.in. konieczność prowadzenia dokumentacji medycznej oraz identyfikacji pacjenta. Odmowa podania danych może być podstawą do odmowy udzielenia świadczenia zdrowotnego.

  4. Administrator przetwarza dane osobowe wyłącznie w zakresie niezbędnym do prawidłowego udzielania świadczeń medycznych.

II. Cel i podstawy przetwarzania danych osobowych

Dane osobowe przetwarzane są w następujących celach:

  1. udzielanie świadczeń zdrowotnych (diagnostyka, profilaktyka, terapia) oraz zarządzanie usługami opieki zdrowotnej (np. rozliczenia z płatnikiem, weryfikacji tożsamości przed wizytą), na podstawie art. 9 ust. 2 lit. h RODO w zw. przepisami regulującymi proces udzielania świadczeń zdrowotnych;

  2. prowadzenie oraz przechowywanie dokumentacji medycznej, na podstawie art. 9 ust. 2 lit. h RODO w zw. przepisami regulującymi proces udzielania świadczeń zdrowotnych;

  3. rachunkowych związanych z wystawianiem dokumentów rozliczeniowych, na podstawie przepisów prawa podatkowego (art. 6 ust. 1 lit. c RODO);

  4. archiwizacja danych dla ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami, co jest prawnie uzasadnionym interesem administratora danych (art. 6 ust. 1 lit f RODO).

III. Odbiorcy danych. Przekazywanie danych do państw trzecich

  1. Odbiorcami danych osobowych mogą być podwykonawcy – podmioty, z których usług administrator korzysta przy przetwarzaniu danych np. laboratoria diagnostyczne, pracownie RTG i USG oraz inne podmioty lecznicze jeżeli jest to związane z procesem leczenia pacjenta, a także Narodowy Fundusz Zdrowia lub inne podmioty publiczne oraz organy administracyjne jeżeli przekazanie danych osobowych jest obowiązkiem administratora danych wynikającym z przepisów prawa.

  2. Dane osobowe nie będą przekazywane do państw trzecich tj. do państwa spoza Europejskiego Obszaru Gospodarczego.

IV. Okres przechowywania danych osobowych

  1. Dane osobowe zebrane w związku z udzielaniem świadczeń zdrowotnych będą przechowywane przez czas określony przepisami prawa, a w szczególności przez okres czasu wynikający z art. 29 ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta.

  2. Dokumentacja medyczna przechowywana jest przez okres co najmniej 20 lat licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu. Po upływie ustawowego czasu przechowywania dokumentacji medycznej będzie ona niszczona w sposób uniemożliwiający identyfikację Pacjenta, którego dotyczyła, lub wydana Pacjentowi lub osobie przez niego upoważnionej.

  3. Dane osobowe w celach niezwiązanych z ust. 1-2 przechowywane są przez okres czasu, w którym realizowane są na rzecz Pacjenta usługi oraz po zakończeniu świadczenia usług w celach związanych z ustaleniem, dochodzeniem lub obroną przed roszczeniami wynikającymi z umowy (realizacji usług), w celach archiwalnych oraz wykonania obowiązków wynikających z obowiązujących przepisów prawa, ale w każdym przypadku przez czas nie dłuższy niż 10 lat od momentu realizacji na rzecz Pacjenta ostatniej usługi.

V. Uprawnienia osoby, której dane dotyczą

  1. Każda osoba, której dane osobowe są przetwarzane ma prawo dostępu do treści swoich danych, prawo do ich sprostowania, usunięcia („prawo do bycia zapomnianym”), ograniczenia przetwarzania, prawo do przenoszenia danych, prawo sprzeciwu oraz prawo do cofnięcia zgody na przetwarzanie danych w dowolnym momencie.

  2. Każda osoba, która uzna, że jej dane osobowe są przetwarzane przez nas z naruszeniem przepisów RODO lub innych właściwych przepisów prawa, a dotyczących przetwarzania danych osobowych, ma prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

VI. Zautomatyzowane podejmowanie decyzji. Profilowanie

Dane osobowe nie będą przetwarzane w sposób automatyczny, w tym poprzez profilowanie.