POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH
1. DEFINICJE
Administrator - Samodzielny Publiczny Zakład Opieki Zdrowotnej z siedzibą w Cekcynie (89-511) przy ul. Dworcowej 6, adres e-mail: Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie w przeglądarce obsługi JavaScript., numer telefonu 052 33 47 510.
Dane osobowe - wszystkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym wizerunek, nagranie głosu, dane kontaktowe, dane o lokalizacji, informacje zawarte w korespondencji, informacje gromadzone za pośrednictwem sprzętu rejestrującego lub innej podobnej technologii.
Polityka - niniejsza Polityka przetwarzania danych osobowych.
RODO - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
Osoba, której dane dotyczą - każda osoba fizyczna, której dane osobowe przetwarzane są przez Administratora, np. osoba odwiedzająca lokal Administratora lub kierująca do niego zapytanie w formie e-maila.
Przetwarzanie - Przetwarzanie danych osobowych, to wszelkie czynności jakie Administrator danych osobowych może wykonać na danych, takie jak: zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
2. PRZETWARZANIE DANYCH PRZEZ ADMINISTRATORA
W związku z wykonywaniem działalności leczniczej Administrator zbiera i przetwarza dane osobowe zgodnie z właściwymi przepisami, w tym w szczególności z RODO, i przewidzianymi w nich zasadami przetwarzania danych.
Administrator:
- zapewnia przejrzystość przetwarzania danych;
- zawsze informuje o przetwarzaniu danych w momencie ich zbierania, w szczególności o celu i podstawie prawnej przetwarzania danych osobowych, chyba że na podstawie odrębnych przepisów nie jest do tego zobowiązany;
- dba o to, by dane były zbierane tylko w zakresie niezbędnym do wskazanego celu i przetwarzane były tylko przez okres, w jakim jest to niezbędne.
- przetwarzając dane, Administrator zapewnia ich bezpieczeństwo i poufność oraz dostęp do informacji o przetwarzaniu osobom, których dane dotyczą. Gdyby pomimo stosowanych środków bezpieczeństwa doszło do naruszenia ochrony danych osobowych (np. „wycieku" danych lub ich utraty) i takie naruszenie mogłoby powodować wysokie ryzyko naruszenia praw lub wolności osób, których dane dotyczą, Administrator poinformuje o takim zdarzeniu osoby, których dane dotyczą, w sposób zgodny z przepisami.
3. KONTAKT Z ADMINISTRATOREM
Kontakt z Administratorem jest możliwy poprzez adres e-mail Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie w przeglądarce obsługi JavaScript., numer telefonu 052 33 47 510 lub adres korespondencyjny „Samodzielny Publiczny Zakład Opieki Zdrowotnej, ul. Dworcowa 6, 89-511 Cekcyn”.
Administrator wyznaczył Inspektora Ochrony Danych, którym jest Krzysztof Stanek. Z Inspektorem można skontaktować się poprzez e-mail Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie w przeglądarce obsługi JavaScript. w każdej sprawie dotyczącej przetwarzania danych osobowych.
4. BEZPIECZEŃSTWO DANYCH OSOBOWYCH
Jako Administrator Twoich danych osobowych podejmujemy szereg działań, aby zabezpieczyć Twoje dane osobowe przed przypadkową utratą lub zniszczeniem, fałszowaniem, modyfikacją, manipulacją oraz nieautoryzowanym dostępem i nieuprawnionym ujawnieniem.
W celu zapewnienia integralności i poufności danych Administrator wdrożył procedury umożliwiające dostęp do danych osobowych jedynie osobom upoważnionym i wyłącznie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania.
Administrator stosuje rozwiązania organizacyjne i techniczne w celu zapewnienia, że wszystkie operacje na danych osobowych są rejestrowane i dokonywane tylko przez osoby uprawnione.
Administrator podejmuje wszelkie niezbędne działania, by także podmioty z nim współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora.
Administrator prowadzi na bieżąco analizę ryzyka i monitoruje adekwatność stosowanych zabezpieczeń danych do identyfikowanych zagrożeń. W razie konieczności Administrator wdraża dodatkowe środki służące zwiększeniu bezpieczeństwa danych.
Administrator respektuje obowiązki wynikające z tajemnicy zawodowej personelu medycznego niezależnie od obowiązków wynikających z RODO.
5. CELE ORAZ PODSTAWY PRAWNE PRZETWARZANIA
Administrator w związku z wykonywaniem działalności leczniczej przetwarza dane osobowe w celach zdrowotnych na podstawie właściwych przepisów RODO oraz ustaw z obszaru prawa medycznego, a w szczególności z ustawy o: prawach pacjenta i Rzeczniku Praw Pacjenta, podstawowej opiece zdrowotnej, działalności leczniczej, świadczeniach opieki zdrowotnej finansowanych ze środków publicznych, zawodach lekarza i lekarza dentysty, oraz innych przepisów w zakresie realizacji zadań statutowych administratora.
Podstawą prawną przetwarzania stanowić będą:
- 9 ust. 2 lit. h) RODO – w przypadku przetwarzania danych w celach zdrowotnych;
- 6 ust. 1 lit. a) RODO – w przypadku wyrażonej dobrowolnie zgody do przetwarzania danych w sytuacji, gdy podanie danych nie jest obowiązkiem prawnym.
- 6 ust. 1 lit. b) RODO – w przypadku zawarcia i realizacji umowy cywilnoprawnej, umowy na wykonanie usługi lub dostawy lub w przypadku działań zmierzających do jej zawarcia;
- 6 ust. 1 lit. c) RODO – w przypadku wypełniania określonego obowiązku prawnego wynikającego z przepisów prawa ciążącego na Administratorze;
- 6 ust. 1 lit. f) RODO – w przypadku przetwarzania danych na podstawie uzasadnionego interesu Administratora.
6. CZY PODANIE DANYCH JEST OBOWIĄZKOWE
Podanie danych osobowych w zakresie wymaganym ustawami jest obowiązkowe.
Podanie danych osobowych w zakresie wymaganym zgodą jest dobrowolne. Wyrażoną zgodę, można wycofać w każdym czasie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
7. ODBIORCY DANYCH
Dane mogą być udostępnione np. podmiotom i organom, którym Administrator jest zobowiązany lub upoważniony udostępnić dane osobowe na podstawie powszechnie obowiązujących przepisów prawa, w szczególności na podstawie art. 26 ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzecznik Praw Pacjenta.
Dane osobowe mogą być ujawniane również zewnętrznym podmiotom, które zawarły z Administratorem umowy powierzenia przetwarzania danych oraz podmiotom świadczącym na rzecz administratora usługi pocztowe, kurierskie, bankowe.
8. PRZEKAZYWANIE DANYCH POZA EOG
Administrator nie przekazuje danych osobowych poza EOG.
9. OKRES PRZETWARZANIA DANYCH OSOBOWYCH
Okres przetwarzania danych może wynikać z przepisów, gdy stanowią one podstawę przetwarzania. Jeśli przetwarzanie odbywa się na podstawie zgody, dane przetwarzane są do jej wycofania. Gdy podstawę przetwarzania stanowi niezbędność do zawarcia i wykonania umowy, dane są przetwarzane do momentu jej rozwiązania. W przypadku przetwarzania danych na podstawie uzasadnionego interesu Administratora, dane przetwarzane są przez okres umożliwiający realizację tego interesu lub do zgłoszenia skutecznego sprzeciwu względem przetwarzania danych.
Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia lub dochodzenia roszczeń lub obrony przed roszczeniami, a po tym okresie - jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub anonimizowane.
10. UPRAWNIENIA ZWIĄZANE Z PRZETWARZANIEM DANYCH OSOBOWYCH
PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
Zapewniamy spełnienie wszystkich Twoich praw wynikających z RODO, tj. prawo dostępu, sprostowania oraz usunięcia Twoich danych, ograniczenia ich przetwarzania, niepodlegania zautomatyzowanemu podejmowaniu decyzji, w tym profilowaniu, a także prawo do wyrażenia sprzeciwu wobec przetwarzania Twoich danych osobowych.
Osobom, których dane dotyczą, przysługują następujące prawa:
- prawo do informacji o przetwarzaniu danych osobowych - na tej podstawie osobie zgłaszającej żądanie Administrator przekazuje informację o przetwarzaniu danych, w tym przede wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych danych, podmiotach, którym są ujawniane, i planowanym terminie usunięcia danych;
- prawo uzyskania kopii danych - na tej podstawie Administrator przekazuje kopię przetwarzanych danych dotyczących osoby zgłaszającej żądanie;
- prawo do sprostowania - Administrator zobowiązany jest usuwać ewentualne niezgodności lub błędy przetwarzanych danych osobowych oraz uzupełniać je, jeśli są niekompletne;
- prawo do usunięcia danych - na tej podstawie można żądać usunięcia danych, których przetwarzanie nie jest już niezbędne do realizowania żadnego z celów, dla których zostały zebrane, w przypadku gdy przetwarzanie danych nie następuje w celu wywiązania się z obowiązku wynikającego z przepisu prawa lub w ramach sprawowania władzy publicznej;
- prawo do ograniczenia przetwarzania - w razie zgłoszenia takiego żądania Administrator zaprzestaje wykonywania operacji na danych osobowych z wyjątkiem operacji, na które wyraziła zgodę osoba, której dane dotyczą oraz ich przechowywania, zgodnie z przyjętymi zasadami retencji lub dopóki nie ustaną przyczyny ograniczenia przetwarzania danych (np. zostanie wydana decyzja organu nadzorczego zezwalająca na dalsze przetwarzanie danych);
- prawo do przenoszenia danych - na tej podstawie - w zakresie, w jakim dane są przetwarzane w związku z zawartą umową lub wyrażoną zgodą - Administrator wydaje dane dostarczone przez osobę, której one dotyczą, w formacie pozwalającym na ich odczyt przez komputer. Możliwe jest także zażądanie przesłania tych danych innemu podmiotowi - jednak pod warunkiem, że istnieją w tym zakresie techniczne możliwości zarówno po stronie Administratora, jak również tego innego podmiotu;
- prawo do sprzeciwu - osoba, której dane dotyczą, może w każdym momencie sprzeciwić się przetwarzaniu danych osobowych, w sytuacji, gdy Administrator przetwarza dane osobowe w celu wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej Administratorowi oraz w celu realizacji przez Administratora jego prawnie uzasadnionych interesów, sprzeciw w tym zakresie powinien zawierać uzasadnienie;
- prawo wycofania zgody - jeśli dane przetwarzane są na podstawie wyrażonej zgody, osoba, której dane dotyczą, ma prawo ją wycofać w dowolnym momencie, co jednak nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem zgody.
- prawo do skargi - w przypadku uznania, że przetwarzanie danych osobowych narusza przepisy RODO lub inne przepisy dotyczące ochrony danych osobowych, osoba, której dane dotyczą, może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
ZGŁASZANIE ŻĄDAŃ ZWIĄZANYCH Z REALIZACJĄ PRAW
Wniosek dotyczący realizacji praw podmiotów danych można złożyć:
- w formie pisemnej na adres: Samodzielny Publiczny Zakład Opieki Zdrowotnej, ul. Dworcowa 6, 89-511 Cekcyn;
- drogą e-mailową na adres: Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie w przeglądarce obsługi JavaScript..
Jeżeli Administrator nie będzie w stanie zidentyfikować osoby składającej wniosek na podstawie dokonanego zgłoszenia, zwróci się do wnioskodawcy o dodatkowe informacje.
Wniosek może być złożony osobiście lub za pośrednictwem pełnomocnika (np. członka rodziny). Ze względu na bezpieczeństwo danych Administrator zachęca do posługiwania się pełnomocnictwem w formie poświadczonej przez notariusza lub upoważnionego radcę prawnego bądź adwokata, co istotnie przyspieszy weryfikację autentyczności wniosku.
Odpowiedź na zgłoszenie powinna zostać udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu Administrator informuje wnioskodawcę o przyczynach opóźnienia.
Odpowiedź udzielana jest za pośrednictwem poczty tradycyjnej, chyba że wniosek został złożony drogą e-mailową lub zażądano przekazania odpowiedzi w formie elektronicznej.
11. ZMIANY POLITYKI PRZETWARZANIA DANYCH OSOBOWYCH
Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana.