OBOWIĄZEK INFORMACYJNY
dotyczący przetwarzania danych osobowych
DANE ADMINISTRATORA DANYCH
Administrator Danych: Absolu Klinika Barbara Goździkowska Dzielna 64 U7, 01-029 Warszawa NIP: 113-084-68-94 | REGON: 383721317
Inspektor Ochrony Danych Osobowych Z Inspektorem Ochrony Danych Osobowych można się skontaktować we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z ich przetwarzaniem. Kontakt: iodo@absoluklinika.pl
CEL PRZETWARZANIA DANYCH
Państwa dane osobowe będą przetwarzane przez Administratora w celu:
- Udzielenia świadczenia zdrowotnego, profilaktyki zdrowotnej oraz zarządzania udzielaniem tych usług (w tym wystawienia recepty) — na podstawie art. 9 ust. 2 lit. h RODO.
- Realizacji praw pacjenta — tworzenia i przechowywania dokumentacji medycznej, jej udostępniania oraz realizacji obowiązku informacyjnego na podstawie obowiązujących przepisów prawnych.
- Realizacji usług przez Absolu Klinika Barbara Goździkowska — na podstawie art. 6 ust. 1 lit. b RODO.
- Wykonywania badań statystycznych — na podstawie obowiązujących przepisów prawnych.
- Przekazywania informacji do Państwowej Stacji Sanitarno-Epidemiologicznej — na podstawie obowiązujących przepisów prawnych.
- Prowadzenia rozliczeń finansowych, podatkowych i archiwizacji tych danych — na podstawie ustawy o rachunkowości oraz art. 6 ust. 1 lit. c RODO.
- Prowadzenia działań marketingowych — na podstawie zgody (art. 6 ust. 1 lit. a RODO).
- Kontaktu telefonicznego w sprawie wizyty — w przypadku wyrażenia na to zgody.
PRAWNIE UZASADNIONE INTERESY REALIZOWANE PRZEZ ADMINISTRATORA
Podstawą prawną przetwarzania danych jest również uzasadniony interes Administratora Danych Osobowych (art. 6 ust. 1 lit. f RODO), polegający na:
- Dochodzeniu roszczeń, obronie przed roszczeniami i obsłudze reklamacji.
- Zapewnieniu bezpieczeństwa osób i mienia poprzez monitoring wizyjny.
INFORMACJE O ODBIORCACH DANYCH OSOBOWYCH
Odbiorcami przetwarzanych przez nas danych osobowych mogą być podmioty uprawnione na podstawie przepisów prawa:
- Osoby wykonujące zawód medyczny — w celu ochrony zdrowia, udzielania oraz zarządzania udzielaniem świadczeń zdrowotnych, a także utrzymania systemu teleinformatycznego, w którym przetwarzana jest dokumentacja medyczna.
- Towarzystwa ubezpieczeniowe — za zgodą pacjenta.
- Organy władzy publicznej — uprawnione do pozyskania danych w związku z prowadzonym postępowaniem.
- Podmioty upoważnione przez pacjenta.
- Upoważnieni pracownicy Administratora Danych.
- Inspektor Ochrony Danych.
- Biuro rachunkowe.
- Dostawca oprogramowania do prowadzenia dokumentacji medycznej.
- Podmioty przetwarzające na podstawie zawartej umowy — w celu ochrony zdrowia, udzielania oraz zarządzania udzielaniem świadczeń zdrowotnych.
- Dane osobowe nie są przekazywane do państwa trzeciego.
OKRES PRZETWARZANIA DANYCH OSOBOWYCH
Dane osobowe będą przetwarzane przez okres:
- Dochodzenie roszczeń — przez okres wynikający z przepisów prawa.
- Księgowość i rozliczenia podatkowe — 5 lat od końca roku kalendarzowego, w którym powstał obowiązek podatkowy.
- Monitoring wizyjny — 30 dni.
- Dokumentacja medyczna — 20 lat.
- Przetwarzanie na podstawie zgody — do momentu wycofania zgody.
Zgoda na przetwarzanie danych osobowych jest dobrowolna, lecz niezbędna do poprawnej realizacji umowy. Pacjentowi przysługuje prawo do cofnięcia zgody w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, które miało miejsce przed jej wycofaniem.
DANE PRZETWARZANE PRZEZ ADMINISTRATORA DANYCH
Dane podawane obowiązkowo:
- Imię i nazwisko
- PESEL
- Data urodzenia
- Adres zamieszkania
- Imię i nazwisko przedstawiciela ustawowego
- Adres zamieszkania przedstawiciela ustawowego
Dane przetwarzane dobrowolnie:
- Numer telefonu
- Adres e-mail
Brak podania danych dobrowolnych uniemożliwi skorzystanie z prawa do uzyskania dokumentacji medycznej w formie elektronicznej.
PRAWA PACJENTA, KTÓREGO DANE DOTYCZĄ
- Prawo dostępu do danych osobowych.
- Prawo do sprostowania swoich danych osobowych.
- Prawo do usunięcia danych osobowych — w sytuacji, gdy przetwarzanie danych nie następuje w celu wywiązania się z obowiązku wynikającego z przepisu prawa.
- Prawo do ograniczenia przetwarzania danych osobowych.
- Prawo do cofnięcia zgody na przetwarzanie danych — na podstawie uprzednio wydanej zgody.
- Prawo do wniesienia skargi do organu nadzorczego — jeśli uznają Państwo, że przetwarzanie danych osobowych odbywa się niezgodnie z obowiązującymi przepisami.