RODO

KLAUZULA INFORMACYJNA DLA PACJENTÓW PRZYCHODNI

Kto jest administratorem moich danych?

Administratorem Pani/Pana danych osobowych przetwarzanych na potrzeby objęcia opieką zdrowotną jest Przychodnia Lekarska Chylonia I sp. z o. o. w Gdyni, ul. Rozewska 31, zwana dalej „Przychodnią”

Z kim mogę się skontaktować w kwestiach związanych z przetwarzaniem moich danych osobowych?

We wszelkich sprawach związanych z przetwarzaniem Pani/Pana danych osobowych przez Przychodnię może Pani/Pan skontaktować się z naszym Inspektorem Ochrony Danych – Anną Haraburda, zgłoszenia można składać osobiście w siedzibie Przychodni.

Jakie jest źródło moich danych – skąd są pozyskiwane?

Objęcie opieką zdrowotną odbywa się poprzez Pani/Pana zgłoszenie się do nas w celu objęcia opieką zdrowotną finansowaną z Narodowego Funduszu Zdrowia lub komercyjną Objęcie opieką zdrowotną odbywa się na podstawie umowy zawartej pomiędzy Przychodnią, a podmiotem będącym Pani/Pana pracodawcą. Pani/Pana dane są udostępniane przez pracodawcę, zgodnie z przyjętym w Pani/Pana firmie sposobem zgłaszania

Jaki jest zakres przetwarzanych przez Przychodnię moich danych osobowych?

W pierwszej kolejności na potrzeby objęcia opieką zdrowotną Pani/Pana niezbędny jest następujący zestaw Pani/Pana danych: imię, nazwisko, nr PESEL, płeć oraz data urodzenia (w przypadku osób nieposiadających nr PESEL), podstawowa miejscowość opieki, adres zamieszkania oraz numer telefonu. Podczas korzystania z opieki zdrowotnej tworzymy Pani/Pana dokumentację medyczną, w której odnotowujemy wszystkie informacje dotyczące procesu leczenia, w szczególności są tam informacje o Pani/Pana stanie zdrowia jak również mogą znaleźć się informacje o Pani/Pana nałogach czy preferencjach seksualnych. Zbieramy te informacje, jeżeli jest to niezbędne do postawienia diagnozy i poprowadzenia w sposób właściwy Pani/Pana procesu leczenia.

Jaki jest cel przetwarzania moich danych osobowych?

Przetwarzamy Pani/Pana dane osobowe jako podmiot leczniczy a celem tego przetwarzania jest zapewnienie opieki zdrowotnej i zarządzanie systemami i usługami opieki zdrowotnej, przez co rozumiemy:

Cel przetwarzania

Podstawa prawna

(pełne nazwy aktów prawnych znajdziesz na końcu formularza)

Ustalenie Pani/Pana tożsamości przed udzieleniem świadczenia, w szczególności poprzez zgłoszenie do objęcia opieką medyczną, weryfikację danych podczas umawiania wizyty na odległość (np. telefonicznie), na stanowiskach rejestracyjnych czy w gabinecie lekarskim. Art. 6 ust. 1 lit. c oraz art. 9 ust. 2 lit. h RODO w zw. z art. 25 pkt 1 Ustawy o prawach pacjenta oraz § 10 ust. 1 pkt 2 Rozporządzenia MZ.
Jako podmiot leczniczy jesteśmy zobowiązani do prowadzenia i przechowywania dokumentacji medycznej. Art. 9 ust. 2 lit. h RODO w zw. z art. 24 ust. 1 Ustawy o prawach pacjenta oraz Rozporządzenia MZ.

 

Realizujemy Pani/Pana prawa jako naszego pacjenta, np. odbieramy i archiwizujemy Pani/Pana oświadczenia o upoważnieniu innej osoby do dostępu do Pani/Pana dokumentacji medycznej oraz udzielania jej informacji o stanie Pani/Pana zdrowia. Art. 6 ust. 1 lit. c RODO w zw. z art. 9 ust. 3 oraz art. 26 ust. 1 Ustawy o prawach pacjenta oraz § 8 ust. 1 Rozporządzenia MZ
Kontaktujemy się z Panią/Panem pod podanym przez Panią/Pana numerem telefonu, aby np. potwierdzić rejestrację bądź odwołać termin konsultacji lekarskiej, przypomnieć Pani/Panu o tej konsultacji, poinformować o konieczności przygotowania się do umówionego zabiegu czy poinformować o możliwości odbioru wyniku badań. Art. 6 ust. 1 lit. b oraz f RODO, jako tzw. prawnie uzasadniony interes administratora, jakim jest opieka około obsługowa nad pacjentem oraz sprawniejsze zarządzanie grafikami.
Jako administrator danych będący przedsiębiorcą mamy prawo do dochodzenia roszczeń z tytułu prowadzonej przez nas działalności gospodarczej i tym samym przetwarzania Pani/Pana danych w tym celu. Art. 6 ust. 1 lit. b oraz f RODO, jako tzw. prawnie uzasadniony interes administratora, którym jest dochodzenie naszych roszczeń i obrona naszych praw.
Jako przedsiębiorca prowadzimy także księgi rachunkowe oraz spoczywają na nas obowiązki podatkowe – wystawiamy np. faktury za wykonane przez nas usługi, co może się wiązać z koniecznością przetwarzania Pani/Pana danych osobowych.  Art. 6 ust. 1 lit. c RODO w zw. z art. 74 ust. 2 ustawy z dnia 29 września 1994 r. o rachunkowości.

Czy moje dane przetwarzane są w jakiś jeszcze sposób?

Jednym ze sposobów przetwarzania przez nas danych osobowych jest tzw. profilowanie. W naszej Przychodni ma ono miejsce jedynie w sytuacji składania Pani/Panu oferty na szczepienia dodatkowe dla Pani/Pana dziecka i polega na wykorzystaniu w tym celu informacji na temat jego wieku. Zapewniamy, że w trakcie profilowania nie sięgamy do Pani/Pana bądź Pani/Pana dziecka dokumentacji medycznej oraz że nie przetwarzamy Państwa danych w sposób w pełni automatyczny, bez ingerencji człowieka.

Komu przekazywane są moje dane osobowe?

Jako podmiot leczniczy dbamy o poufność Pani/Pana danych. Z uwagi na konieczność zapewnienia nam odpowiedniej organizacji np. w zakresie infrastruktury informatycznej czy bieżących sprawach dotyczących naszej działalności, jako przedsiębiorcy, jak również realizacji Pani/Pana praw jako pacjenta, Pani/Pana dane osobowe mogą być przekazywane następującym kategoriom odbiorców:

  1. dostawcom usług zaopatrujących Przychodnię w rozwiązania techniczne oraz organizacyjne, umożliwiające udzielanie świadczeń zdrowotnych oraz zarządzanie naszą organizacją (w szczególności dostawcom usług teleinformatycznych, dostawcom sprzętu diagnostycznego, firmom kurierskim i pocztowym),
  2. dostawcom usług prawnych i doradczych oraz wspierających Przychodnię w dochodzeniu należnych roszczeń (w szczególności kancelariom prawnym, firmom windykacyjnym),
  3. osobom upoważnionym przez Panią/Pana w ramach realizacji praw pacjenta.
  4. podmiotom upoważnionym z mocy prawa (w tym Narodowemu Funduszowi Zdrowia)

Czy moje dane są przekazywane poza Unię Europejską?

NIE DOTYCZY

Przez jaki czas przetwarzane są moje dane osobowe?

Jeżeli jest Pani/Pan naszym pacjentem i utworzyliśmy Pani/Pana dokumentację medyczną, mamy obowiązek przechowywania jej co do zasady przez co najmniej 20 lat od dnia dokonania w niej ostatniego wpisu, z zastrzeżeniem wyjątków wskazanych w ustawie o prawach pacjenta i rzeczniku praw pacjenta. Z zastrzeżeniem tego terminu, jeżeli dane będą przez nas przetwarzane w celu dochodzenia roszczeń (np. w postępowaniach windykacyjnych) będziemy przetwarzać dane w tym celu przez okres przedawnienia roszczeń, wynikający z przepisów kodeksu cywilnego. Wszelkie dane przetwarzane na potrzeby rachunkowości oraz ze względów podatkowych przetwarzamy przez 5 lat liczonych od końca roku kalendarzowego, w którym powstał obowiązek podatkowy. Po upływie wyżej wymienionych okresów Pani/Pana dane są usuwane lub poddawane anonimizacji.

Czy podanie danych jest moim obowiązkiem?

Korzystanie z naszych usług jest w pełni dobrowolne, jednakże jako podmiot leczniczy jesteśmy zobowiązani do prowadzenia dokumentacji medycznej w sposób określony przepisami prawa, w tym do oznaczenia tożsamości pacjenta z wykorzystaniem jego danych osobowych. W takim przypadku niepodanie danych może skutkować odmową rejestracji wizyty czy udzielenia świadczenia zdrowotnego. Również ze względów rachunkowych czy podatkowych posiadamy obowiązek prawny przetwarzania Pani/Pana danych, brak ich podania może skutkować np. niemożnością wystawienia faktury na Pani/Pana rzecz.

Jeżeli podaje Pani/Pan nam swój numer telefonu, odbywa się to na zasadzie dobrowolności – jego niepodanie nie będzie skutkowało odmową udzielenia świadczenia zdrowotnego, lecz nie otrzyma Pani/Pan od nas potwierdzenia wizyty czy nie będzie miał/a Pani/Pan możliwości odwołania.

Jakie mam prawa?

Jako administrator Pani/Pana danych, zapewniamy Pani/Panu prawo dostępu danych, może Pani/Pan je również sprostować, żądać ich usunięcia lub ograniczenia ich przetwarzania w zakresie obowiązujących przepisów. Może Pani/Pan także skorzystać z uprawnienia do złożenia wobec Przychodni sprzeciwu wobec przetwarzania Pani/Pana danych oraz prawa do przenoszenia danych do innego administratora danych. Jeżeli chce Pani/Pan skorzystać z któregokolwiek z tych uprawnień – proszę skontaktować się z naszym Inspektorem Ochrony Danych.

Informujemy także, że przysługuje Pani/Panu prawo wniesienia skargi do organu nadzorującego przestrzeganie przepisów ochrony danych osobowych, o którym mowa w art. 77 RODO

Podstawy prawne

RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE;

Ustawa o prawach pacjenta – ustawa z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta;

Rozporządzenie MZ – Rozporządzenie Ministra Zdrowia z dnia 9 listopada 2015 r. w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania;