1. Administrator Danych
Administratorem danych jest NIEWADA CLINIC SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Aleja Wilanowska 5/LU2, 02-765 Warszawa.
2. Kontakt z Inspektorem Ochrony Danych
- Telefon: 605 66 77 50 (pn.-pt. 10:00-16:00)
- Email: iod@niewadaclinic.pl
- Adres: Aleja Wilanowska 5/LU2, 02-765 Warszawa (z dopiskiem IOD)
- Odpowiedzialny: Marzena Secomska
3. Zbierane Dane Osobowe
Klinika zbiera dane w związku ze świadczeniem usług stomatologicznych, działaniami marketingowymi, kontaktem przez formularze internetowe i relacjami handlowymi.
Rodzaje danych:
- dane identyfikujące (imię, nazwisko, data urodzenia, PESEL)
- dane kontaktowe (adres, email, telefon)
- dane dotyczące stanu zdrowia (dla pacjentów)
- wizerunek (monitorowanie)
4. Źródła Pozyskiwania Danych
- bezpośrednio od pacjentów/kontrahentów
- od osób upoważnionych
- ze źródeł publicznie dostępnych
- z formularzy kontaktowych
5. Cele Przetwarzania Danych
Dla pacjentów:
- ustalenie tożsamości
- udzielanie świadczeń zdrowotnych
- prowadzenie dokumentacji medycznej
- zapewnienie opieki zdrowotnej
- kontakt (potwierdzenie wizyt, przypomnienia)
- rozpatrywanie skarg
- cele rachunkowe i podatkowe
- monitorowanie (bezpieczeństwo)
Dla kontrahentów:
- analiza ofert i realizacja umów
- dochodzenie roszczeń i obrona
- wystawianie faktur
- monitorowanie
Dla użytkowników formularzy:
- odpowiedź na zgłoszenia/pytania
Dla adresatów działań marketingowych:
- wysyłanie informacji o usługach i promocjach
6. Podstawy Prawne Przetwarzania
- Ustawa o prawach pacjenta i Rzeczniku Praw Pacjenta (2008)
- Ustawa o działalności leczniczej (2011)
- Ustawa o zawodach lekarza i lekarza dentysty (1996)
- Rozporządzenie Ministra Zdrowia (2015)
- RODO - Rozporządzenie (UE) 2016/679
- Ustawa o rachunkowości (1994)
7. Okresy Przechowywania Danych
Dane osobowe w dokumentacji medycznej będą przetwarzane zgodnie z wymogami art. 29 ust. 1 ustawy z 6 listopada 2008 r. Dokumentacja księgowa/podatkowa: zgodnie z przepisami. Monitorowanie: maksymalnie 90 dni.
8. Obowiązkowość Podania Danych
Korzystanie ze świadczeń jest dobrowolne, ale dokumentacja medyczna wymaga danych identyfikacyjnych. Dane do celów rachunkowych są obowiązkowe. Telefon/email: dobrowolnie. Zgoda marketingowa: dobrowolna, możliwość wycofania.
9. Udostępnianie Danych
Dane są udostępniane:
- pracownikom i współpracownikom
- osobom upoważnionym przez pacjentów
- podmiotom uprawnionym na podstawie przepisów (ZUS, sądy)
- innym podmiotom leczniczym
- dostawcom usług (teleinformatyka, kurierskie, diagnostyka)
- dostawcom usług prawnych/doradczych
10. Ochrona Danych
Wdrożono techniczne i organizacyjne środki bezpieczeństwa:
- fizyczną ochronę
- mechanizmy szyfrujące
- procedury odtwarzania danych
- okresowe przeglądy procedur
11. Transfer Danych Poza EOG
Dane z dokumentacji medycznej i formularzy nie są przekazywane poza Europejski Obszar Gospodarczy. W przypadku wyrażenia zgody na cookies marketingowe (Piksel Meta — zob. sekcja 14) dane o aktywności na stronie mogą być przekazywane przez Meta Platforms do USA na podstawie decyzji Komisji Europejskiej w sprawie ram ochrony danych UE-USA (Data Privacy Framework).
12. Zautomatyzowane Decyzje
Klinika nie podejmuje decyzji w sposób zautomatyzowany ani profilowania.
13. Prawa Pacjentów/Użytkowników
- prawo dostępu do danych (art. 15 RODO)
- prawo sprostowania danych (art. 16 RODO)
- prawo do usunięcia danych (art. 17 RODO)
- prawo do ograniczenia przetwarzania (art. 18 RODO)
- prawo do przenoszenia danych (art. 20 RODO)
- prawo wycofania zgody w dowolnym momencie
- prawo sprzeciwu wobec przetwarzania
- prawo skargi do Prezesa UODO (tel.: 22 531 03 00, email: kancelaria@uodo.gov.pl, adres: ul. Stawki 2, 00-193 Warszawa)
14. Pliki Cookies i Piksel Meta
Serwis używa niezbędnych plików cookies, wymaganych do jego prawidłowego działania (m.in. sesja portalu pacjenta, zapamiętanie decyzji o cookies). Ich stosowanie nie wymaga zgody.
Wyłącznie za Twoją zgodą (przycisk „Akceptuję wszystkie” w banerze cookies) serwis uruchamia Piksel Meta — narzędzie Meta Platforms Ireland Ltd. służące do mierzenia skuteczności reklam w serwisach Facebook i Instagram. Piksel rejestruje odwiedziny stron marketingowych serwisu oraz fakt wysłania formularza kontaktowego; nie jest uruchamiany w portalu pacjenta ani nie ma dostępu do danych o stanie zdrowia.
Zgodę można wycofać w każdej chwili, usuwając dane strony w ustawieniach przeglądarki (baner z pytaniem o zgodę pojawi się wtedy ponownie) lub kontaktując się z IOD. Zasady przetwarzania danych przez Meta: facebook.com/privacy/policy.
15. Aktualizacja Polityki
Możliwe aktualizacje będą publikowane na stronie.
Wydanie 3 | Warszawa, 1 stycznia 2025 r. | Paweł Niewada