Informacje dane osobowe

INFORMACJA NA TEMAT CELÓW I ZASAD PRZETWARZANIA DANYCH OSOBOWYCH PACJNETÓW ORAZ OSÓB UPOWAŻNIONYCH PRZEZ PACJENTÓW 

Kto jest administratorem Twoich danych osobowych?

 Administratorem Państwa danych osobowych jest Profilaktyka i Rehabilitacja "AKANT" NZOZ Sp. z o.o. ul. Przy Dworcu 4A, 63-800 Gostyń, NIP: 6961902824, REGON: 524146347, KRS: 0001012380. 

Możesz się z nami skontaktować:
▪telefonicznie pod numerem 65 572 28 92
▪ pisząc na adres e-mail: dane.osobowe@akant.biz
▪ pisząc na adres naszej siedziby.
W sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych możesz skontaktować się również bezpośrednio z naszym Koordynatorem ds. ochrony danych osobowych, wysyłając e-mail na adres: dane.osobowe@akant.biz

 W jakim celu i na jakiej podstawie przetwarzamy dane osobowe? 

Dane osobowe przetwarzamy w celu:
▪ udzielenia świadczenia zdrowotnego, w tym w szczególności podejmowanie działań w zakresie profilaktyki zdrowotnej, diagnozy medycznej i leczenia jak również zapewnienie opieki zdrowotnej oraz zarządzanie usługami opieki zdrowotnej (np. dokonanie rejestracji, rozliczeń z płatnikiem, prowadzenia i przechowywanie dokumentacji medycznej, weryfikacja tożsamości przed wizytą - podstawa prawna – art. 6 ust. 1 lit c RODO w zw. art. 9 ust. 2 lit. h RODO w zw. przepisami regulującymi proces udzielania świadczeń zdrowotnych, w szczególności art. 3 ust. 1 ustawy z dnia 15 kwietnia 2011 r. o działalności leczniczej, ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta oraz ustawy z dnia 27 sierpnia 2004 r. o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych.
▪ weryfikacji tożsamości pacjenta przez udzieleniem świadczenia oraz osoby upoważnionej przez pacjenta do dostępu do danych medycznych (dokumentacja medyczna oraz informacja o stanie zdrowia) jak również weryfikacji danych podczas umawiania wizyty na odległość - podstawa prawna art. 6 ust. 1 lit. c oraz art. 9 ust. 2 lit. h RODO w zw. z art. 25 pkt 1 Ustawy o prawach pacjenta oraz § 10 ust. 1 pkt 2 Rozporządzenia MZ;
▪ kontaktu (na podany adres e-mail lub numer telefoniczny) z powodów organizacyjnych (potwierdzenie wizyty, zmiana terminu wizyty, informacja
o przygotowaniu do świadczenia, poinformowanie o zmianach organizacyjnych, które mają wpływ na udzielenie oczekiwanego świadczenia) - podstawa prawna art. 6 ust. 1 litera a, w zw. z art. 9 ust. 2 lit. h) RODO – „zarządzania systemami i usługami opieki zdrowotnej, w tym opieka około obsługowa nad pacjentem oraz sprawniejsze zarządzanie grafikami”;
▪ realizacji praw pacjenta, w szczególności w zakresie udzielania informacji lub dokumentacji medycznej jak również odbieraniu i archiwizacji oświadczeń,
w których upoważniają Państwo inne osoby do dostępu do dokumentacji medycznej oraz udzielania im informacji o Państwa stanie zdrowia – podstawa prawna art. 6 ust. 1 litera c) RODO w zw. z art. 9 ust. 3 oraz art. 26 ust. 1 Ustawy o prawach pacjenta oraz § 8 ust. 1 Rozporządzenia MZ;
▪ na podstawie niezbędności przetwarzania do zawarcia i wykonania umowy, której jesteś stroną – podstawa prawna art. 6 ust. 1 litera b) RODO;
▪ ustalenia, obrony i dochodzenia roszczeń – podstawa prawna art. 6 ust. 1 litera f) RODO;
▪ prowadzenia ksiąg rachunkowych oraz spoczywających na nas obowiązków np. wystawienia rachunku za usługę, co może wiązać się z koniecznością przetwarzania danych osobowych – podstawa prawna art. 6 ust. 1 litera c) RODO w zw. z art. 74 ust. 2 ustawy z dnia 29 września 1994 r. o rachunkowości. 

Jaki zakres danych przetwarzamy?

 Zakres przetwarzanych danych osobowych obejmuje m.in.: imię i nazwisko, nr PESEL, płeć, datę urodzenia, adres zamieszkania. Możemy również przetwarzać adres e-mail oraz numer telefonu, lecz te dane nie są niezbędne do udzielenia świadczenia zdrowotnego. Podczas udzielania świadczenia zdrowotnego zostaje tworzona dokumentacja medyczna, w której odnotowywane są wszystkie informacje dotyczące Twojego procesu leczenia, w szczególności informacje o stanie Twojego zdrowia. Dane te są niezbędne do postawienia diagnozy i przeprowadzenia procesu leczenia. Źródło pozyskania danych Co do zasady pozyskujemy dane osobowe bezpośrednio od pacjentów – swoje dane osobowe podajesz naszym pracownikom podczas rejestracji zarówno telefonicznej jak i fizycznej w naszym podmiocie. Następnie w trakcie udzielania świadczeń zdrowotnych pozyskujemy dane na temat twojego stanu zdrowia wykonując świadczenie medyczne, badania diagnostyczne i przeprowadzając konsultacje lekarskie. W szczególnych sytuacjach uzasadnionych stanem zdrowia, Państwa dane osobowe mogą być uzyskiwane od osób bliskich oraz firm świadczących usługę ubezpieczenia zdrowotnego dla swoich pracowników/współpracowników. 

Kto może być odbiorcą Twoich danych osobowych? 

Twoje dane mogą być udostępnione podmiotom uprawnionym na podstawie przepisów prawa, w szczególności zgodnie z art. 26 Ustawy z dnia 6 listopada 2008 r.
o prawach pacjenta i Rzeczniku Praw Pacjenta, w tym m.in.: podmiotom udzielającym świadczeń zdrowotnych dla zapewnienia ciągłości świadczeń zdrowotnych oraz organom władzy publicznej, w tym Rzecznikowi Praw Pacjenta, Narodowemu Funduszowi Zdrowia, organom samorządu zawodów medycznych oraz konsultantom krajowym i wojewódzkim, w zakresie niezbędnym do wykonania przez te podmioty ich zadań, w szczególności nadzoru i kontroli. Ponadto Twoje dane osobowe mogą być przekazane podmiotom wspierającym nas w zakresie rozwiązań technicznych i organizacyjnych, umożliwiającym udzielenie świadczeń zdrowotnych oraz zarządzanie naszym podmiotem (m.in. dostawcy usług teleinformatycznych, sprzętu diagnostycznego, firmom kurierskim oraz pocztowym), dostawcą usług prawnych i doradczych wspierających nas w dochodzeniu roszczeń, osobom upoważnionym przez Ciebie w ramach realizacji Twoich praw jako pacjenta. Nie przekazujemy Twoich danych osobowych poza Europejski Obszar Gospodarczy. 

Jak długo będziemy przechowywać Twoje dane osobowe? 

Jako, że jesteś naszym pacjentem utworzyliśmy Twoja dokumentację medyczna i jesteśmy zobowiązani do jej przechowywania przez okres co najmniej 20 lat od dnia dokonania w niej ostatniego wpisu (zgodnie z art. 29 ust. 1 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta). W przypadku danych podanych fakultatywnie − do czasu wycofania zgody lub dezaktualizacji celu przetwarzania tych danych. Dane przetwarzane na potrzeby rachunkowości oraz ze względów podatkowych mamy obowiązek przetwarzać przez 5 lat liczonych od końca roku kalendarzowego, w którym powstał obowiązek podatkowy. W celu dochodzenia roszczeń będziemy przetwarzać Twoje dane przez okres przedawnienia roszczeń, wynikający z przepisów Kodeksu cywilnego. Utrwalone nagrania z monitoringu wizyjnego co do zasady będą przechowywane przez okres nieprzekraczający 14 dni od dnia nagrania. 

Jakie przysługują Ci prawa w zakresie przetwarzania Twoich danych osobowych? 

Zawsze możesz poprosić nas o dostęp do swoich danych osobowych. Możesz również, w każdej chwili skorzystać z prawa do sprostowania swoich danych osobowych, usunięcia lub ograniczenia ich przetwarzania:
▪ w zakresie, w jakim przetwarzamy Twoje dane w oparciu o prawnie uzasadniony interes administratora, przysługuje Ci prawo wniesienia sprzeciwu wobec przetwarzania Twoich danych osobowych;
▪ w zakresie, w jakim przetwarzamy dane osobowe na podstawie Twojej zgody masz prawo jej wycofania w dowolnym momencie; wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania, którego dokonaliśmy na podstawie zgody przed jej wycofaniem.
▪ w zakresie, w jakim przetwarzamy dane osobowe w celu zawarcia i wykonania umowy lub na podstawie zgody – przysługuje Ci także prawo do przenoszenia danych osobowych, tj. do otrzymania od nas swoich danych osobowych, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego np. w formacie .csv, .xml; możesz przesłać te dane innemu administratorowi danych osobowych.
▪ przysługuje Ci również prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych, którym jest Urząd Ochrony Danych Osobowych (adres: Urząd Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa). W celu skorzystania z powyższych praw należy skontaktować się z nami lub naszym Koordynatorem ds. ochrony danych osobowych. 

Czy podanie danych osobowych jest obowiązkowe? 

Podanie przez Ciebie danych, ma charakter dobrowolny, jednakże jako podmiot leczniczy jesteśmy zobowiązani do prowadzenia i przechowywania dokumentacji medycznej w sposób określony przepisami prawa. W przypadku niepodania danych Administrator może odmówić udzielenia świadczenia zdrowotnego. Podanie danych jest również niezbędne do wystawienia rachunku lub faktury. Bez podania danych osobowych nie jest możliwa realizacja przez nas usług dla Ciebie!

 Dodatkowa informacja dla osób upoważnionych przez pacjentów 

Państwa dane osobowe zostały pozyskane za pośrednictwem pacjentów (lub ich przedstawicieli ustawowych). Administrator będzie je przetwarzać w zakresie wskazanym przez pacjentów (imię, nazwisko, data urodzenia, dane kontaktowe )