Polityka prywatności
INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH PRZEZ Medis Andrzej Rybkiewicz sp. zo.o.
1. Administrator danych osobowych
Administratorem danych osobowych jest Medis Andrzej Rybkiewicz sp. z o.o. z siedzibą: ul. Wojska Polskiego 24 73-110 Stargard. NIP: 8542388542, Regon: 320961281
Sposób kontaktu:
- listownie na adres: Medis Andrzej Rybkiewicz sp. z o.o. ul. Wojska Polskiego 24, 73-110 Stargard
- przez formularz kontaktowy na stronie medis
- przez e-mail: biuro@medisar.info
- telefonicznie: 915787679
2. Inspektor Ochrony Danych
Wyznaczony został Inspektor Ochrony Danych. Jest to osoba, z którą można się kontaktować we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych. Z Inspektorem można się kontaktować w następujący sposób:
- listownie na adres: Medis Andrzej Rybkiewicz sp. z o.o. ul. Wojska Polskiego 24 73-110 Stargard, z dopiskiem Inspektor Ochrony Danych
- przez e-mail: IOD@medis.strefa.pl
3. Cele przetwarzania Twoich danych osobowych oraz podstawy prawne przetwarzania
Przetwarzamy dane osobowe, aby:
- świadczyć usługi medyczne, w tym realizować świadczenia w ramach kontraktu z Narodowym Funduszem Zdrowia (dalej „NFZ”) oraz zarządzać udzielanymi przez Nas usługami – w ramach realizacji tego celu będziemy przetwarzać dane po to aby m. in. zweryfikować tożsamość, prowadzić wymaganą przepisami prawa dokumentację medyczną czy skontaktować się w związku ze świadczoną usługą (np. przypomnienie o wizycie, poinformowanie o możliwości odbioru wyników badań)
- obsłużyć przekazane reklamacje, opinie i zgłoszenia, w tym realizować wnioski dotyczące realizacji praw wynikających z przepisów o ochronie danych osobowych
- przekazywać materiały informacyjne dotyczące sposobu korzystania z naszych usług np.: dotyczących usprawnień/utrudnień w dostępie do usług, konieczności przygotowania się do badania,
- archiwizować dane po zakończeniu realizacji usług,
- ustalać, dochodzić i bronić się przed ewentualnymi roszczeniami,
- zapewnić bezpieczeństwo osób i mienia w szczególności poprzez stosowanie monitoringu wizyjnego,
- prowadzić badania jakości i satysfakcji
Podstawy prawne przetwarzania danych to:
- udzielanie świadczeń zdrowotnych i usług medycznych, ochrona zdrowia, profilaktyka zdrowotna, leczenie oraz zarządzanie udzielaniem tych usług – takie przetwarzanie regulowane jest przepisami prawa, w szczególności: ustawą o działalności leczniczej, ustawą o prawach pacjenta i Rzeczniku Praw Pacjenta a w ramach świadczeń udzielanych na podstawie umów zawartych z NFZ także ustawą o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych (6 1 lit. C RODO oraz art. 9 ust. 2 lit. H RODO),
- realizacja umowy na świadczenie usług oraz objęcia umową opieki medycznej,(art. 6 ust. 1 lit. B RODO),
- zgoda na przetwarzanie danych osobowych w celu określonym bezpośrednio w treści zgody (art. 6 ust. 1 lit. A RODO lub/i innej podstawy prawnej wynikającej z przepisów szczególnych, np. art 398 ustawy Prawo komunikacji elektronicznej),
- nasz uzasadniony interes, w związku z 6 ust. 1 lit. F RODO polegający na:
- badaniu satysfakcji i opinii z korzystania z Naszych usług,
- ustaleniu, dochodzeniu i obronie przed roszczeniami,
- obsłudze przekazanych reklamacji, zgłoszeń i opinii,
- zapewnieniu bezpieczeństwa osób i mienia, w szczególności poprzez stosowanie monitoringu wizyjnego,
- przekazaniu materiałów informacyjnych dotyczących sposobu korzystania z naszych usług
W sytuacji, w której ustalenie, dochodzenie i obrona przed roszczeniami będzie wymagała przetwarzania szczególnych kategorii danych osobowych (np. informacji o stanie zdrowia) będziemy działać w oparciu o art. 9 ust. 2 lit F RODO;
- obowiązujące przepisy prawa, (art. 6 1 lit. C RODO) dotyczące m.in. prowadzenia rozliczeń finansowych, podatkowych i archiwizacji tych danych w szczególności w związku z ustawą o rachunkowości,
- realizacji Twoich praw wynikających bezpośrednio z RODO;
- podejmowania działań w celu prewencji chorób w związku z zadaniem realizowanym w interesie publicznym w dziedzinie zdrowia (art. 6 ust. 1 lit. E oraz art. 9 ust. 2 lit. I RODO)
4. Źródło danych
W większości przypadków dane osobowe będą uzyskiwane bezpośrednio od pacjenta. Jednak może zdarzyć się, że ubezpieczyciel (lub inny podmiot) umożliwi korzystanie z naszych usług w ramach udostępnionego abonamentu medycznego. Na potrzeby zapewnienia odpowiedniej obsługi tego procesu, który regulowany jest umową zawartą między nami a ubezpieczycielem (lub innym podmiotem), konieczne będzie przekazanie nam danych (dane identyfikacyjne, dane adresowe i kontaktowe) w celu objęcia opieka medyczną zgodnie z wybranym abonamentem.
5. Okres przechowywania danych osobowych
Twoje dane będziemy przetwarzać, co do zasady:
- przez 20 lat – w związku z prowadzeniem i przechowywaniem dokumentacji medycznej – okres liczony jest od dokonania w niej ostatniego wpisu; z zastrzeżeniem wyjątków określonych w art. 29 ust.1 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta
- przez 6 lat – w związku z dochodzeniem i obroną przed roszczeniami w związku ze zrealizowanymi usługami;
- przez 5 lat – na potrzeby rachunkowości oraz ze względów podatkowych, okres liczony jest od końca roku kalendarzowego, w którym powstał obowiązek podatkowy;
- przez 2 lata – w związku z nagrywaniem rozmów na Naszej infolinii;
- przez 3 miesiące — w związku z nagrywaniem rozmów telefonicznych w centrach stomatologicznych;
- przez 30 dni – w związku z prowadzonym monitoringiem wizyjnym;
- do czasu wniesienia sprzeciwu lub cofnięcia zgody na przetwarzanie danych osobowych, jeśli dane przetwarzaliśmy na takiej podstawie.
6. Odbiorcy danych osobowych
Dane osobowe mogą być przekazywane:
- podmiotom uprawnionym przepisami prawa, w szczególności:
- podmiotom medycznym w celu zapewnienia ciągłości leczenia oraz dostępności opieki zdrowotnej,
- zakładom ubezpieczeń,
- organom władzy publicznej uprawnionym do pozyskania Twoich danych (sądy lub organy ścigania );
- NFZ, w ramach realizowania świadczeń z środków publicznych;
- podmiotom upoważnionym przez pacjenta;
- podmiotom przetwarzającym dane w naszym imieniu i zgodnie z naszymi poleceniami, którym zlecamy realizację usług z zakresu m.in. IT i marketingu;
- podmiotom, które świadczą nam usługi z zakresu obsługi prawnej (w przypadku, w którym okaże się to konieczne dla ustalenia, dochodzenia lub obrony przez roszczeniami).
7. Twoje prawa związane z przetwarzaniem danych osobowych
Pacjentowi przysługują następujące prawa związane z przetwarzaniem danych osobowych:
- prawo do wniesienia sprzeciwu wobec przetwarzania swoich danych w celach marketingowych lub badania jakości i satysfakcji – jako że przetwarzamy dane na podstawie prawnie uzasadnionego interesu,
- prawo do wniesienia sprzeciwu wobec przetwarzania swoich danych ze względu na szczególną sytuację – w przypadkach, kiedy przetwarzamy dane na podstawie naszego prawnie uzasadnionego interesu w celach innych niż w punkcie a). powyżej,
- prawo dostępu do swoich danych osobowych,
- prawo żądania sprostowania swoich danych osobowych,
- prawo żądania usunięcia swoich danych osobowych, tylko w sytuacji jeśli nie będziemy zobligowani przepisami prawa do ich przetwarzania,
- prawo żądania ograniczenia przetwarzania swoich danych osobowych,
- prawo do przenoszenia swoich danych
Aby skorzystać z powyższych praw, skontaktuj się z nami lub z naszym inspektorem ochrony danych (dane kontaktowe w punktach 1 i 2 powyżej).
Prawo wniesienia skargi do organu
Pacjentowi przysługuje także prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych, tj. Prezesa Urzędu Ochrony Danych Osobowych.
Prawo do cofnięcia zgody na przetwarzanie danych osobowych
Jeśli dane przetwarzane są w oparciu o zgodę pacjenta, to przysługuje mu prawo do jej cofnięcia w dowolnym momencie bez negatywnych konsekwencji. Nie wpływa to na zgodność z prawem przetwarzania, którego dokonano przed wycofaniem zgody.
8. Przekazywanie danych do Państw Trzecich
Dane nie będą przekazywane do Państw Trzecich
9. Obowiązek podania danych
W przypadku korzystania z usług medycznych podanie danych osobowych jest wymogiem przepisów prawa. Podanie danych dla skorzystania z innego rodzaju usług, bądź w celu zawarcia umowy jest dobrowolne, aczkolwiek niepodanie danych uniemożliwi wykonanie usług lub zawarcie umowy.
10. Zabezpieczenie danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych osobowych adekwatne do zagrożeń oraz kategorii danych objętych ochroną.
11. Zmiany w Polityce Prywatności
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności. O wszelkich zmianach Użytkownicy będą informowani poprzez publikację aktualizacji na stronie Serwisu.