|
|
Polityka prywatności
- Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników strony internetowej, pacjentów - w szczególności dzieci i młodzieży - oraz ich opiekunów prawnych przez Ekodent Sp. z o.o.
Administrator dokłada szczególnej staranności w celu ochrony prywatności oraz danych osobowych przetwarzanych zgodnie z obowiązującymi przepisami prawa, w tym Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 ("RODO").
- Administrator danych osobowych
Administratorem danych osobowych jest Ekodent Sp. z o.o., ul. Krypska 30A, 04-082 Warszawa, NIP: 5222929609
- Inspektor Ochrony Danych
Administrator powołał Inspektora Ochrony Danych:
Monika Kruczek-Kowalska
e-mail: iod@ekodent.pl
Z Inspektorem można się kontaktować we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw wynikających z RODO.
- Zakres przetwarzanych danych
Administrator przetwarza w szczególności następujące dane osobowe:
- dane identyfikacyjne pacjentów lub ich opiekunów prawnych (imię, nazwisko, PESEL),
- dane kontaktowe pacjentów lub ich opiekunów prawnych (adres zamieszkania, numer telefonu, adres e-mail),
- dane opiekunów prawnych,
- dane medyczne, w tym dane szczególnej kategorii dotyczące zdrowia,
- informacje o świadczeniach stomatologicznych,
- dokumentację medyczną,
- dane zawarte w formularzach kontaktowych,
- wizerunek (wyłącznie na podstawie odrębnej zgody),
- dane utrwalone przez monitoring wizyjny.
- Cele i podstawy prawne przetwarzania danych
Dane osobowe przetwarzane są w następujących celach:
- Udzielanie świadczeń zdrowotnych, w tym stomatologicznych -
na podstawie: art. 6 ust. 1 lit. c i e RODO, art. 9 ust. 2 lit. h RODO, ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta, ustawy z dnia 12 kwietnia 2019 r. o opiece zdrowotnej nad uczniami.
- Prowadzenie i przechowywanie dokumentacji medycznej.
- Realizacja i rozliczanie świadczeń finansowanych przez NFZ.
- Odnotowanie sprzeciwu na udzielanie świadczeń zdrowotnych lub ich zakresu.
- Kontakt z pacjentem lub jego opiekunem prawnym.
- Zapewnienie bezpieczeństwa osób i mienia - monitoring wizyjny
(art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora).
- Cele marketingowe - wyłącznie na podstawie dobrowolnej zgody (np. wizerunek).
- Odbiorcy danych
Dane osobowe mogą być przekazywane:
- Narodowemu Funduszowi Zdrowia,
- podmiotom uprawnionym na podstawie przepisów prawa,
- podmiotom współpracującym z Administratorem (np. obsługa IT, księgowość),
- personelowi medycznemu i administracyjnemu, wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania.
- Okres przechowywania danych
Dane osobowe są przechowywane przez okres wymagany przepisami prawa, w szczególności:
- dokumentacja medyczna - zgodnie z ustawą o prawach pacjenta,
- dane z monitoringu - maksymalnie 30 dni, o ile nie stanowią dowodu w postępowaniu.
- Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługuje prawo do dostępu do danych, ich sprostowania,
ograniczenia przetwarzania, wniesienia sprzeciwu wobec przetwarzania, wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Prawo do usunięcia danych oraz przenoszenia danych podlega ograniczeniom wynikającym z przepisów dotyczących dokumentacji medycznej.
- Obowiązek podania danych
Podanie danych osobowych jest obowiązkowe, jeżeli wynika z przepisów prawa i jest niezbędne do udzielenia świadczenia zdrowotnego. Brak podania danych może uniemożliwić realizację świadczenia.
- Monitoring wizyjny
Administrator może stosować monitoring wizyjny w celu zapewnienia bezpieczeństwa osób i ochrony mienia.
- Przekazywanie danych poza UE
Dane osobowe nie są przekazywane do państw trzecich ani organizacji międzynarodowych.
- Zautomatyzowane podejmowanie decyzji
Dane osobowe nie podlegają profilowaniu.
- Zmiany polityki prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przypadku zmiany przepisów prawa lub sposobu przetwarzania danych.
|
|