1. Administrator Danych
Administratorem danych jest NIEWADA CLINIC SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Aleja Wilanowska 5/LU2, 02-765 Warszawa.
2. Kontakt z Inspektorem Ochrony Danych
- Telefon: 605 66 77 50 (pn.-pt. 10:00-16:00)
- Email: iod@niewadaclinic.pl
- Adres: Aleja Wilanowska 5/LU2, 02-765 Warszawa (z dopiskiem IOD)
- Odpowiedzialny: Marzena Secomska
3. Zbierane Dane Osobowe
Klinika zbiera dane w związku ze świadczeniem usług stomatologicznych, działaniami marketingowymi, kontaktem przez formularze internetowe i relacjami handlowymi.
Rodzaje danych:
- dane identyfikujące (imię, nazwisko, data urodzenia, PESEL)
- dane kontaktowe (adres, email, telefon)
- dane dotyczące stanu zdrowia (dla pacjentów)
- wizerunek (monitorowanie)
4. Źródła Pozyskiwania Danych
- bezpośrednio od pacjentów/kontrahentów
- od osób upoważnionych
- ze źródeł publicznie dostępnych
- z formularzy kontaktowych
5. Cele Przetwarzania Danych
Dla pacjentów:
- ustalenie tożsamości
- udzielanie świadczeń zdrowotnych
- prowadzenie dokumentacji medycznej
- zapewnienie opieki zdrowotnej
- kontakt (potwierdzenie wizyt, przypomnienia)
- rozpatrywanie skarg
- cele rachunkowe i podatkowe
- monitorowanie (bezpieczeństwo)
Dla kontrahentów:
- analiza ofert i realizacja umów
- dochodzenie roszczeń i obrona
- wystawianie faktur
- monitorowanie
Dla użytkowników formularzy:
- odpowiedź na zgłoszenia/pytania
Dla adresatów działań marketingowych:
- wysyłanie informacji o usługach i promocjach
6. Podstawy Prawne Przetwarzania
- Ustawa o prawach pacjenta i Rzeczniku Praw Pacjenta (2008)
- Ustawa o działalności leczniczej (2011)
- Ustawa o zawodach lekarza i lekarza dentysty (1996)
- Rozporządzenie Ministra Zdrowia (2015)
- RODO - Rozporządzenie (UE) 2016/679
- Ustawa o rachunkowości (1994)
7. Okresy Przechowywania Danych
Dane osobowe w dokumentacji medycznej będą przetwarzane zgodnie z wymogami art. 29 ust. 1 ustawy z 6 listopada 2008 r. Dokumentacja księgowa/podatkowa: zgodnie z przepisami. Monitorowanie: maksymalnie 90 dni.
8. Obowiązkowość Podania Danych
Korzystanie ze świadczeń jest dobrowolne, ale dokumentacja medyczna wymaga danych identyfikacyjnych. Dane do celów rachunkowych są obowiązkowe. Telefon/email: dobrowolnie. Zgoda marketingowa: dobrowolna, możliwość wycofania.
9. Udostępnianie Danych
Dane są udostępniane:
- pracownikom i współpracownikom
- osobom upoważnionym przez pacjentów
- podmiotom uprawnionym na podstawie przepisów (ZUS, sądy)
- innym podmiotom leczniczym
- dostawcom usług (teleinformatyka, kurierskie, diagnostyka)
- dostawcom usług prawnych/doradczych
10. Ochrona Danych
Wdrożono techniczne i organizacyjne środki bezpieczeństwa:
- fizyczną ochronę
- mechanizmy szyfrujące
- procedury odtwarzania danych
- okresowe przeglądy procedur
11. Transfer Danych Poza EOG
Nie planuje się przekazywania danych poza Europejski Obszar Gospodarczy.
12. Zautomatyzowane Decyzje
Klinika nie podejmuje decyzji w sposób zautomatyzowany ani profilowania.
13. Prawa Pacjentów/Użytkowników
- prawo dostępu do danych (art. 15 RODO)
- prawo sprostowania danych (art. 16 RODO)
- prawo do usunięcia danych (art. 17 RODO)
- prawo do ograniczenia przetwarzania (art. 18 RODO)
- prawo do przenoszenia danych (art. 20 RODO)
- prawo wycofania zgody w dowolnym momencie
- prawo sprzeciwu wobec przetwarzania
- prawo skargi do Prezesa UODO (tel.: 22 531 03 00, email: kancelaria@uodo.gov.pl, adres: ul. Stawki 2, 00-193 Warszawa)
14. Aktualizacja Polityki
Możliwe aktualizacje będą publikowane na stronie.
Wydanie 3 | Warszawa, 1 stycznia 2025 r. | Paweł Niewada