KLAUZULA RODO – OBOWIĄZK INFORMACYJNY O SPOSOBIE PRZETWARZANIA DANYCH OSOBOWYCH

 

 

Zgodnie z art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.Urz. UE L 119 z 04.05.2016, str. 1, z późn. zm), dalej RODO, informujemy, że Państwa dane przetwarzane są według następujących zasad:

Dane Administratora oraz kontakt do Inspektora Ochrony Danych

 

Administrator: Medimel ISPL, ul. Nowowiejska 1e, 71-219 Bezrzecze

Inspektor Ochrony Danych: medimel.szczecin@gmail.com

Cele przetwarzania danych osobowych oraz podstawa prawna przetwarzania

Cel przetwarzania danych

Podstawa prawna

Dane pacjentów

Świadczenie usług medycznych, zarządzanie udzielaniem tych usług oraz leczenia;

Wystawianie zaświadczeń i dokumentów na życzenie pacjentów, obrona praw i dochodzenie roszczeń przez Administratora w związku z prowadzoną działalnością, na potrzeby statystyk i prac badawczo naukowych, na potrzeby ochrony praw i bezpieczeństwa Pacjentów

Art. 6 ust. 1 lit. c oraz art. 9 ust. 1 lit. h

RODO

Ustawa z 6.11.2008 o prawach pacjenta i

Rzeczniku Praw Pacjenta, Ustawa z 15.04.2011 o działalności leczniczej;

Art. 6 ust. 1 lit. b – f, art. 9 ust. 2 lit. c, f, g,

i, j RODO

Kandydaci do pracy

Przeprowadzenie procesu rekrutacji (zgoda kandydata i wypełnienie obowiązku prawnego) na czas procesu rekrutacji

Art. 6 ust. 1 lit. a i c RODO

Ustawa z 26.06.1974 Kodeks Pracy

Pracownicy

Zatrudnienie (wypełnienie obowiązku prawnego w okresie zatrudnienia i obowiązkowym okresie archiwizacji)

Art. 6 ust. 1 lit. b i c RODO

Art. 9 ust. 2 lit. b RODO

Ustawa z 26.06.1974 Kodeks Pracy

Prowadzenie

monitoringu

wizyjnego w siedzibie

Zapewnienie bezpieczeństwa pracowników i pacjentów, dozór mienia, zapobieganie incydentom – prawnie uzasadniony interes realizowany przez Administratora

Art. 222 § 1 ustawy z 26.06.1974 Kodeks

Pracy

Art. 6 ust. 1 lit. c i f RODO

Art. 23 a ustawy z 15.04.2011 o

działalności leczniczej

Odbiorcy danych osobowych

Odbiorcami Państwa danych osobowych mogą być:

– organy publiczne i instytucje, którym Administrator ma obowiązek przekazywania ewentualnych danych osobowych

– banki, w celu obsługi wykonywanych operacji finansowych

– podmioty przetwarzające, w tym biura rachunkowe, realizujące na polecenie i w imieniu Administratora operacje polegające na przetwarzaniu danych

– podmioty świadczące usługi pocztowe, jeśli jest to uzasadnione lub konieczne do wykonania właściwej usługi przez Administratora

.

Okres przechowywania danych

Okres przechowywania wynika z przepisów prawa.

Dane pacjentów

Ustawa z 6.11.2008 o prawach pacjenta i Rzeczniku

Praw Pacjenta,

Dane pracowników

Akta pracowników zatrudnionych po raz pierwszy przed grudniem 2018 r. – 50 lat,

Akta pracowników nowozatrudnionych od 1.01.2019r.

– 10 lat od końca roku kalendarzowego, w którym ustał stosunek pracy

Dane przetwarzane w związku z realizacją umów cywilno-prawnych, kontrahenci

Po zrealizowaniu umowy dane osobowe będą przechowywane zgodnie z obowiązującymi przepisami.

Dane zbierane na podstawie wyrażonej zgody (np. rekrutacja)

Dane przechowywane są do czasu wycofania zgody. Administrator może podjąć decyzję o zniszczeniu danych w przypadku gdy proces przetwarzania danych, na który zgoda została wydana został zakończony.

Dane osobowe przetwarzane w ramach monitoringu wizyjnego

Okres przechowywania nagrań jest ograniczony pojemnością nośnika danych, jednakże nie przekracza on 30 dni od dnia nagrania, następnie dane ulegają usunięciu poprzez nadpisanie danych na urządzeniu

rejestrującym obraz. Termin może ulec wydłużeniu w przypadku kiedy Administrator powziął podejrzenie, że zapis monitoringu wizyjnego może stanowić dowód w prowadzonym postępowaniu.

Realizacja praw osób, których dane dotyczą

 

Rodzaj prawa

Podstawa prawna

Wyjątki

Prawo do wycofania zgody na przetwarzanie danych osobowych

Art. 7 ust. 3 RODO – osoba, której dane dotyczą, ma prawo w dowolnym momencie wycofać zgodę

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.

Prawo dostępu do danych osobowych

Art. 15 RODO – osoba, której dane są przetwarzane ma możliwość pozyskania informacji, jakie dane, w jaki sposób i w jakim celu są przetwarzane

 

Prawo do sprostowania danych osobowych

Art. 16 RODO – każda osoba, której dane są przetwarzane może zgłosić Administratorowi konieczność poprawienia danych lub uzupełnienia danych wynikających z błędu przy zbieraniu, czy przetwarzaniu danych

 

Prawo do usunięcia danych osobowych („prawo do bycia zapomnianym”)

Art. 17 RODO – każdy, kogo dane są przetwarzane, może złożyć wniosek o usunięcie danych i w przypadku zasadności wniosku, jego dane zostaną niezwłocznie usunięte.

Wyłącza się prawo do usunięcia danych jeśli ich przetwarzanie i przechowywanie wynika z obowiązku nałożonego na Administratora przez przepisy prawa, w interesie publicznym lub w ramach uprawnień nadanych mu przez władzę publiczną. .

Prawo do ograniczenia przetwarzania danych osobowych

Art. 18 RODO – korzystając z tego prawa możesz złożyć wniosek o ograniczenie przetwarzania danych w razie kwestionowania prawidłowość przetwarzanych danych, a w przypadku zasadności wniosku możemy dane jedynie przechowywać, wznowienie przetwarzania może odbyć się po ustaniu przesłanek uzasadniających ograniczenie przetwarzania

 

Prawo do przenoszenia danych

Art. 20 RODO – ma zastosowanie jedynie w przypadkach jeżeli dane są przetwarzane na podstawie zgody i w sposób zautomatyzowany

 

Prawo do wniesienia sprzeciwu wobec przetwarzania danych osobowych

 

W oparciu o zapisy Art. 21 RODO, osoba, której dane są przetwarzane ma prawo wnieść sprzeciw wobec przetwarzania danych jeśli dane te są przetwarzane w prawnie uzasadnionym interesie lub w interesie publicznym. W takim wypadku Administrator zaprzestanie przetwarzania danych wnioskującej osoby, chyba, że wykaże, iż ich przetwarzanie jest konieczne ze względu na przepisy prawa, które są nadrzędne wobec interesów, praw lub wolności osoby wnioskującej lub niezbędne do dochodzenia praw lub ochrony roszczeń.

Prawo wniesienia skargi do Organu Nadzorczego

Organem właściwym do wniesienia skargi z tytułu przetwarzania danych osobowych jest Prezes Urzędu Ochrony Danych Osobowych ul. Stawki 2, 00-193 Warszawa

Informacja o wymogu / dobrowolności podania danych osobowych

W zależności od powodu przetwarzania danych, podanie danych osobowych jest:

– wymogiem ustawowym, gdy ich przetwarzanie jest niezbędne do wywiązania się z nakładanych na Administratora obowiązków prawnych

– wymogiem umownym, jeśli jest niezbędne z punktu widzenia zawarcia umowy między stronami

– dobrowolne, gdy następuje na podstawie zgody osoby, której dane są przetwarzane.

Brak zgody na przetwarzanie danych osobowych skutkuje brakiem możliwości zrealizowania celów, dla których przetwarzanie danych jest niezbędne

 

Harmonizacja piersi systemem MIA Femtech. Biokompatybilne Implanty nowej generacji, aplikowane iniekcyjnie.

Kontakt