Polityka prywatności
POLITYKA PRYWATNOŚCI
Wersja: 2.0
Szanowni Państwo!
Niniejsza Polityka Prywatności zawiera informacje o zasadach przetwarzania przez nas danych osobowych. Udostępniamy Państwu niniejszą Politykę, aby każda osoba, z którą wchodzimy w relację, wiedziała kto jest administratorem jej danych osobowych, na jakich podstawach i w jakich celach przetwarzamy dane oraz komu je udostępniamy.
Spis treści
§ 1 Administrator 3
§ 2 Inspektor Ochrony Danych 3
§ 3 Przetwarzanie danych – poszczególne kategorie osób 3
1. Pacjenci 3
2. Przedstawiciele pacjentów 4
3. Osoby kontaktujące się z przychodnią telefonicznie 4
4. Dostawcy i Kontrahenci 5
5. Osoby korzystające z innych usług naszej strony internetowej 6
6. Osoby odwiedzające nasze profile na portalach społecznościowych 6
7. Osoby, których wizerunek utrwalony został na monitoringu wizyjnym 6
8. Pracownicy oraz zleceniobiorcy 7
9. Kandydaci do pracy 7
§ 4 Terminy przechowywania dokumentacji medycznej 8
§ 5 Inne podstawy przetwarzania 8
§ 6 Prawa 8
§ 7 Źródła danych 9
§ 8 Międzynarodowy transfer danych 9
§ 9 Uwagi końcowe 10
§ 1
Administrator
Administratorem Państwa danych osobowych jest NZOZ Malvita Tuszyński i wspólnicy Sp.j.
z siedzibą przy ul. R. Traugutta 30; 05-825 Grodzisk Mazowiecki; KRS: 0001100231; NIP: 5291800439.
Z Administratorem można skontaktować się mailowo, pod adresem: przychodnia@malvita.pl
lub telefonicznie, pod numerem: (22) 724 31 10.
§ 2
Inspektor Ochrony Danych
By nadzorować sprawy związane z ochroną danych osobowych oraz udzielać Państwu szczegółowych informacji wyznaczyliśmy Inspektora Ochrony Danych. Imię i nazwisko IOD są podane na naszej stronie internetowej.
Z Inspektorem mogą się Państwo skontaktować mailowo pisząc na adres: iod@malvita.pl. Imię i nazwisko IOD podane są na naszej stronie internetowej
§ 3
Przetwarzanie danych – poszczególne kategorie osób
1. Pacjenci
Jeśli należą Państwo do grona naszych pacjentów, to:
Państwa dane osobowe przetwarzamy w celu zapewnienia opieki zdrowotnej, leczenia, profilaktyki zdrowotnej (art. 9 ust. 2 lit. h RODO); w celu wypełnienia ciążących na nas obowiązków prawnych (art. 6 ust. 1 lit. c RODO); w celu realizacji innych czynności, na które wyrazili Państwo zgodę (art. 6 ust. 1 lit. a RODO), a w określonych przypadkach również do realizacji celów wynikających z prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO), np. kontakt telefoniczny w celu odwołania lub umówienia wizyty; inne przypadki naszych uzasadnionych interesów opisujemy w §5;
Odbiorcami Państwa danych mogą być:
NFZ;
inne podmioty lecznicze współpracujące z NZOZ Malvita, którym dane osobowe są przekazywane w celu zapewnienia ciągłości leczenia oraz podmioty lecznicze z którymi mamy zawarte umowy o udzielanie świadczeń zdrowotnych w ramach tzw. abonamentów medycznych lub umów o udzielanie świadczeń zdrowotnych, a także inne uprawnione prawnie podmioty, na podstawie art. 26 ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta;
podmioty świadczące nam usługi, kurierskie, pocztowe, prawne lub informatyczne, a także nasi inni zaufani partnerzy, z którymi zawarliśmy umowę powierzenia przetwarzania danych;
organy publiczne uprawnione do tego na podstawie właściwych przepisów;
osoby, które zostały przez Państwa upoważnione do dostępu do dokumentacji medycznej.
Państwa dane zawarte w posiadanej przez nas dokumentacji medycznej będą przechowywane przez okres przewidziany w ustawie z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta, uwzględniając w szczególności art. 29 wspomnianej ustawy. Zazwyczaj termin ten wynosić będzie 20 lat, a w przypadku dzieci, które nie ukończyły 2 lat – 22 lata, w obu wypadkach licząc od końca roku kalendarzowego, kiedy dokonano ostatniego wpisu. Szczegółowe terminy przechowywania dokumentacji medycznej opisujemy w §4; Inne dane przechowywane będą przez okres trwania umowy oraz min. 5 lat od końca roku kalendarzowego, w którym upłynął termin zapłaty podatku w związku z zawartą umową, jednakże przepisy prawa mogą przewidywać dłuższy okres przechowywania danych, w szczególności w zakresie dochodzenia lub obrony roszczeń; przypadki dłuższego okresu przetwarzania danych opisujemy w § 5;
W związku z przetwarzaniem przysługuje Państwu prawo do dostępu do danych oraz ich sprostowania, prawo do ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania, prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, szczegółowe informacje dotyczące poszczególnych praw znajdą Państwo w §6;
Wiążące decyzje w Państwa sprawach nie są zautomatyzowane, czyli nigdy nie są podejmowane bez udziału człowieka;
Podanie danych jest dobrowolne, ale odmowa ich podania może uniemożliwić świadczenie usług przez placówkę.
2. Przedstawiciele pacjentów
Jeśli należą Państwo do grona przedstawicieli pacjentów, to:
Państwa dane osobowe otrzymaliśmy od pacjenta, którego Państwo reprezentujecie jako przedstawiciel ustawowy lub który udzielił Państwu upoważnienia do:
Odbioru/wglądu do dokumentacji medycznej;
uzyskiwania informacji o stanie zdrowia;
załatwiania innych spraw formalnych w jego imieniu.
Administrator nie pozyskuje Państwa danych z innych źródeł (chyba że przepisy prawa nakładają dodatkowe obowiązki identyfikacyjne).
Przetwarzamy wyłącznie dane niezbędne do realizacji upoważnienia, w szczególności: imię i nazwisko, dane kontaktowe (np. numer telefonu, adres e-mail), opcjonalnie – stopień pokrewieństwa, dane identyfikacyjne pozwalające potwierdzić tożsamość.
Cele przetwarzania Państwa danych jest:
Realizacja upoważnienia udzielonego przez pacjenta – W celu umożliwienia Państwu odbioru dokumentacji medycznej lub uzyskania informacji o stanie zdrowia pacjenta. Podstawy prawne:
– art. 6 ust. 1 lit. c RODO – wypełnienie obowiązku prawnego ciążącego na administratorze,
– art. 9 ust. 2 lit. h RODO – przetwarzanie danych niezbędne do zapewnienia opieki zdrowotnej,
– art. 26 ust. 1 i 3 ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta – dostęp do dokumentacji medycznej przez osoby upoważnione,
– art. 21 i 22 ww. ustawy – dostęp do informacji o stanie zdrowia.
Zabezpieczenie prawne administratora oraz pacjenta – np. w celu potwierdzenia prawidłowości udostępnienia dokumentacji lub przekazania informacji. Podstawa prawną jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora.
Odbiorcami Państwa danych mogą być:
podmiotom świadczącym usługi na naszą rzecz (np. IT, prawne), działającym na podstawie umów powierzenia,
osobom i podmiotom uprawnionym na podstawie przepisów prawa,
podmiotom leczniczym współpracującym przy realizacji świadczeń zdrowotnych,
osobom przez pacjenta upoważnionym.
Państwa dane będą przechowywane: w zakresie upoważnień stanowiących element dokumentacji medycznej pacjenta – zgodnie z art. 29 ustawy o prawach pacjenta, czyli co do zasady 20 lat, a w przypadku dzieci do 2. roku życia – 22 lata, w pozostałych przypadkach – przez okres niezbędny do realizacji celu udostępnienia danych i rozpatrywania ewentualnych roszczeń (co do zasady do upływu ustawowego okresu przedawnienia).
Przysługują Państwu następujące prawa związane z przetwarzaniem przez nas Państwa danych osobowych: prawo dostępu do danych, prawo do sprostowania danych, prawo do ograniczenia przetwarzania, prawo do wniesienia sprzeciwu (gdy podstawą jest art. 6 ust. 1 lit. f RODO), prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Z uwagi na przepisy prawa dotyczące dokumentacji medycznej i realizacji upoważnień, prawo do usunięcia danych (art. 17 RODO) może nie mieć zastosowania.
Państwa dane nie są wykorzystywane do zautomatyzowanego podejmowania decyzji, w tym profilowania.
Podanie danych jest dobrowolne, ale konieczne do realizacji upoważnienia udzielonego przez pacjenta lub wynikającego z przepisów prawa. Brak podania danych uniemożliwia udostępnienie dokumentacji lub przekazanie informacji o stanie zdrowia pacjenta.
3. Osoby kontaktujące się z przychodnią telefonicznie
Jeśli kontaktują się Państwo z nami telefonicznie, to:
Rozmowy telefoniczne mogą być nagrywane przy użyciu systemu telefonii VOIP, w celu:
zapewnienia bezpieczeństwa informacji,
podnoszenia jakości obsługi,
zabezpieczenia interesów prawnych Administratora (np. dowodowych),
o czym są Państwo informowani na początku połączenia. Nagrywanie następuje na podstawie art. 6 ust. 1 lit. f RODO (…)Kontynuowanie rozmowy oznacza przyjęcie do wiadomości tej informacji. W przypadku braku zgody na nagrywanie prosimy o kontakt inną drogą.
Dane osobowe są pozyskiwane bezpośrednio od Państwa w trakcie rozmowy telefonicznej.
Państwa dane osobowe (w tym numer telefonu, dane przekazane w trakcie rozmowy oraz – w przypadku nagrywania rozmowy – nagranie rozmowy) przetwarzamy:
w celu obsługi zapytania, udzielenia informacji, umówienia lub odwołania wizyty oraz zapewnienia prawidłowej komunikacji z pacjentami (art. 6 ust. 1 lit. f RODO – na podstawie prawnie uzasadnionego interesu Administratora);
w przypadku przekazania danych szczególnych kategorii (informacji o stanie zdrowia) – na podstawie art. 9 ust. 2 lit. h RODO w związku z art. 6 ust. 1 lit. c RODO.
Odbiorcami Państwa danych mogą być:
podmioty świadczące usługi telekomunikacyjne i dostawcy systemów VOIP;
podmioty świadczące na naszą rzecz usługi IT, prawne, doradcze lub serwisowe;
organy publiczne uprawnione do tego na podstawie przepisów prawa;
inne podmioty, którym dane są udostępniane na podstawie przepisów prawa.
Państwa dane osobowe:
w zakresie nagrań rozmów telefonicznych przechowywane będą przez okres nie dłuższy niż 6 miesięcy, chyba że stanowią dowód w postępowaniu – wówczas do czasu jego prawomocnego zakończenia;
w pozostałym zakresie – przez okres niezbędny do realizacji celu kontaktu, a następnie przez okres przedawnienia ewentualnych roszczeń;
w przypadku gdy rozmowa skutkuje udzieleniem świadczenia zdrowotnego – dane mogą zostać włączone do dokumentacji medycznej i przechowywane zgodnie z zasadami określonymi w §4.
W związku z przetwarzaniem danych przysługuje Państwu: prawo dostępu do danych, prawo do sprostowania danych, prawo do ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania (w przypadku przetwarzania na podstawie art. 6 ust. 1 lit. f RODO), prawo do cofnięcia zgody (w zakresie nagrywania rozmów), prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Szczegółowe informacje dotyczące praw opisano w §6.
Państwa dane nie będą wykorzystywane do podejmowania zautomatyzowanych decyzji, w tym profilowania.
Podanie danych jest dobrowolne, jednak ich niepodanie może uniemożliwić obsługę zgłoszenia lub realizację kontaktu.
4. Dostawcy i Kontrahenci
Jeśli dostarczają nam Państwo towary lub świadczą nam usługi, to:
Państwa dane przetwarzamy w celu zawarcia lub realizacji umowy (art. 6 ust. 1 lit. b RODO) oraz w celu przestrzegania przepisów prawnych ciążących na Administratorze (art. 6 ust. 1 lit. c RODO);
Odbiorcami danych mogą być podmioty świadczące nam usługi kurierskie, pocztowe, prawne, księgowe lub informatyczne, inni nasi zaufani partnerzy oraz organy publiczne uprawnione do tego na podstawie przepisów prawa;
Dane przechowywane będą przez okres min. 5 lat od końca roku kalendarzowego, w którym upłynął termin zapłaty podatku w związku z zawartą umową, jednakże przepisy prawa mogą przewidywać dłuższy okres przechowywania danych, w szczególności w zakresie dochodzenia lub obrony roszczeń; przypadki dłuższego okresu przetwarzania danych opisujemy w §4;
W związku z przetwarzaniem przysługuje Państwu prawo do dostępu do danych oraz ich sprostowania, prawo do ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania, prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych; szczegółowe informacje dotyczące poszczególnych praw znajdą Państwo w §5;
Państwa dane osobowe nie będą przetwarzane w formie profilowania analitycznego;
Podanie danych jest wymogiem umownym, a odmowa ich podania może uniemożliwić zawarcie lub realizację umowy;
5. Osoby korzystające z innych usług naszej strony internetowej
Jeśli kontaktują się Państwo z nami przez naszą stronę internetową, to:
Państwa dane przetwarzamy za pośrednictwem naszej strony internetowej, na podstawie naszych prawnie uzasadnionych interesów – promocji działalności podmiotu i kontaktu z Państwem (art. 6 ust. 1 lit. f RODO);
Kategorie przetwarzanych danych osobowych mogą obejmować adres IP oraz inne dane, które nam Państwo samodzielnie podadzą;
Odbiorcami danych mogą być podmioty świadczące nam usługi informatyczne i inni nasi zaufani partnerzy oraz organy publiczne uprawnione do tego na podstawie przepisów prawa;
Dane przechowywane będą przez okres wymagany przepisami prawa, co jest zależne od rodzaju danych, które przetwarzamy.
W związku z przetwarzaniem przysługuje Państwu prawo do dostępu do danych oraz ich sprostowania, prawo do ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania, prawo do wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem), prawo do usunięcia danych, prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, szczegółowe informacje o przysługujących prawach znajdą Państwo w §5;
Państwa dane osobowe nie będą przetwarzane w formie profilowania analitycznego, wiążące decyzje nie są zautomatyzowane, czyli nigdy nie są podejmowane bez udziału człowieka;
Podanie danych jest dobrowolne, lecz może być niekiedy niezbędne, do prawidłowej realizacji usług przez Administratora.
6. Osoby odwiedzające nasze profile na portalach społecznościowych
Jeśli odwiedzają Państwo nasze profile na portalach społecznościowych, to:
Państwa dane przetwarzamy za pośrednictwem naszych profili na portalach społecznościowych, na podstawie naszych prawnie uzasadnionych interesów – promocji działalności podmiotu i kontaktu z Państwem (art. 6 ust. 1 lit. f RODO);
Odbiorcami danych mogą być podmioty świadczące nam usługi informatyczne i inni nasi zaufani partnerzy oraz organy publiczne uprawnione do tego na podstawie przepisów prawa;
Dane przechowywane będą nie dłużej niż jest to konieczne, przez okres wymagany przepisami prawa,
W związku z przetwarzaniem przysługuje Państwu prawo do dostępu do danych oraz ich sprostowania, prawo do ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania, prawo do wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem), prawo do usunięcia danych, prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, szczegółowe informacje o przysługujących prawach znajdą Państwo w §5;
Podanie danych jest dobrowolne, lecz może być niekiedy niezbędne, do prawidłowej realizacji usług przez Administratora.
7. Osoby, których wizerunek utrwalony został na monitoringu wizyjnym
Jeśli przebywają Państwo na terenie naszej siedziby, to mogą zostać objęci Państwo funkcjonującym u nas monitoringiem wizyjnym i w związku z tym:
Obszar monitoringu obejmuje teren placówki i teren wokół niej. Kamery znajdować się mogą w szczególności na korytarzach i przed drzwiami wejściowymi oraz na ścianach zewnętrznych budynku.
Państwa dane przetwarzamy na podstawie prawnie uzasadnionego interesu, jakim jest zapewnienie bezpieczeństwa naszym pacjentom oraz innym osobom przebywającym na terenie naszej placówki, a także ochrona mienia (art. 6 ust. 1 lit. f RODO).
Kategorie przetwarzanych danych osobowych mogą obejmować wizerunek.
Obiorcami danych mogą być podmioty świadczące usługi ochrony, podmioty świadczące nam usługi doradcze i informatyczne, z którymi zawarliśmy umowy powierzenia oraz inne podmioty uprawnione do dostępu do tych danych na podstawie przepisów powszechnie obowiązującego prawa.
Dane przechowywane będą przez okres nieprzekraczający 90 dni od dnia nagrania; w przypadku, w którym nagrania stanowią dowód w postępowaniu prowadzonym na podstawie prawa lub otrzymaliśmy wiadomość, iż mogą one stanowić dowód w postępowaniu okres ich przechowywania może ulec przedłużeniu do czasu prawomocnego zakończenia postępowania.
W związku z przetwarzaniem przysługuje Państwu prawo do dostępu do danych oraz ich sprostowania, prawo do ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania, prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Państwa dane osobowe nie będą przekazywane poza obszar EOG.
Pozyskiwane przez nas dane osobowe, w efekcie prowadzenia monitoringu, nie będą przez nas wykorzystywane do zautomatyzowanego podejmowania decyzji, w tym profilowania.
8. Pracownicy oraz zleceniobiorcy
Jeśli należą Państwo do grona naszych pracowników lub osób zatrudnionych na podstawie umowy cywilnej lub w innej formie, to:
Państwa dane przetwarzamy w celu zawarcia lub realizacji umowy (art. 6 ust. 1 lit. b RODO), na podstawie i w zakresie określonym w art. 221 Kodeksu pracy (art. 6 ust. 1 lit. b RODO), lub w celu realizacji umowy cywilnoprawnej (art. 6 ust. 1 lit. b RODO) oraz w celu wywiązania się z pozostałych przepisów prawnych ciążących na Administratorze (art. 6 ust. 1 lit. c RODO), przypadki przetwarzania danych na innych podstawach opisujemy w §4;
Odbiorcami danych mogą być podmioty świadczące nam usługi kurierskie, pocztowe, prawne, księgowe lub informatyczne, inni nasi zaufani partnerzy, banki oraz organy publiczne uprawnione do tego na podstawie przepisów prawa;
Państwa dane przechowywane będą przez okres trwania umowy oraz min. 5 lat od końca roku kalendarzowego, w którym upłynął termin zapłaty podatku w związku z zawartą umową, jednakże przepisy prawa mogą przewidywać dłuższy okres przechowywania danych, w szczególności w zakresie dochodzenia lub obrony roszczeń; przypadki dłuższego okresu przetwarzania danych opisujemy w § 4;
W związku z przetwarzaniem przysługuje Państwu prawo do dostępu do danych oraz ich sprostowania, prawo do ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania, prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych; szczegółowe informacje dotyczące poszczególnych praw znajdą Państwo w §5;
Państwa dane osobowe nie będą przetwarzane w formie profilowania analitycznego;
Podanie danych jest wymogiem umownym, a odmowa ich podania może uniemożliwić zawarcie lub realizację umowy.
9. Kandydaci do pracy
Jeśli są Państwo zainteresowani naszymi ofertami pracy lub współpracy, to:
Państwa dane przetwarzamy w celu zawarcia umowy o pracę na podstawie i w zakresie określonym w art. 22(1) § 1 Kodeksu pracy (art. 6 ust. 1 lit. b RODO), bądź zawarcia umowy cywilnoprawnej (art. 6 ust. 1 lit. b RODO);
W przypadku chęci uczestnictwa w kolejnych rekrutacjach lub zawarcia w dokumentach aplikacyjnych informacji, które mogą zostać uznane za dane wrażliwe, będą one przetwarzane na podstawie dobrowolnie wyrażonej przez Państwa zgody (art. 6 ust. 1 lit. a lub art. 9 ust. 2 lit. a RODO);
Odbiorcami danych mogą być podmioty świadczące usługi doradcze i usługi informatyczne;
Dane przechowywane będą przez okres prowadzenia danej rekrutacji, chyba że wyrażą Państwo zgodę na dalsze ich przechowywanie na potrzeby rekrutacji prowadzonych w przyszłości; przypadki dłuższego okresu przetwarzania danych opisujemy w § 4;
W związku z przetwarzaniem przysługuje Państwu prawo do dostępu do danych oraz ich sprostowania, prawo do ograniczenia przetwarzania, prawo do wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem), prawo do wniesienia sprzeciwu wobec przetwarzania, prawo do usunięcia danych, prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych; szczegółowe informacje o przysługujących prawach znajdą Państwo w §5;
Państwa dane osobowe nie będą przetwarzane w formie profilowania analitycznego;
Podanie danych wynika z zakresu określonego przez Kodeks pracy lub jest wymogiem umownym (w przypadku zatrudnienia w oparciu o umowę cywilnoprawną), a odmowa ich podania może uniemożliwić nawiązanie stosunku pracy lub zawarcie umowy.
§ 4
Terminy przechowywania dokumentacji medycznej
Szczególną uwagę Administrator poświęca danym osobowym zawierającym informacje o stanie zdrowia, przez wzgląd na to, że są to dane wrażliwe i przepisy ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta w art. 29 przewidują precyzyjne okresy przez jaki te dane powinny być przechowywane.
Podmiot udzielający świadczeń zdrowotnych, co do zasady, przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, ale od owej reguły przewidziane są wyjątki, o których mowa poniżej.
Dokumentację medyczną w przypadku zgonu pacjenta na skutek uszkodzenia ciała lub zatrucia powinno przechowywać się przez okres 30 lat, licząc od końca roku kalendarzowego, w którym nastąpił zgon;
Dokumentację medyczną zawierającą dane niezbędne do monitorowania losów krwi i jej składników, należy przechowywać przez okres 30 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu;
Zdjęcia rentgenowskie przechowywane poza dokumentacją medyczną pacjenta, powinny być przechowywane przez okres 10 lat, licząc od końca roku kalendarzowego, w którym wykonano zdjęcie;
Dokumentacja medyczna dotycząca dzieci do ukończenia 2. roku życia, powinna być przechowywana przez okres 22 lat.
W przypadku skierowań na badania lub zleceń lekarza, dokumenty muszą być przechowywane przez okres: 5 lat, licząc od końca roku kalendarzowego, w którym udzielono świadczenia zdrowotnego będącego przedmiotem skierowania lub zlecenia lekarza oraz 2 lat, licząc od końca roku kalendarzowego, w którym wystawiono skierowanie – w przypadku, gdy świadczenie zdrowotne nie zostało udzielone z powodu niezgłoszenia się pacjenta w ustalonym terminie, chyba że pacjent odebrał skierowanie.
Po upływie okresów wymienionych w art. 29 wspomnianej powyżej ustawy podmiot udzielający świadczeń zdrowotnych niszczy dokumentację medyczną w sposób uniemożliwiający identyfikację pacjenta, którego dotyczyła. Dokumentacja medyczna przeznaczona do zniszczenia może być wydana pacjentowi, jego przedstawicielowi ustawowemu lub osobie upoważnionej przez pacjenta.
§ 5
Inne podstawy przetwarzania
W celach niezbędnych do realizacji ciążących na nas obowiązków prawnych (art. 6 ust. 1 lit. c RODO) Państwa dane będziemy przetwarzać:
przez czas wykonywania obowiązków prawnych nakładanych na nas przez inne właściwe przepisy, w tym m.in. przepisy prawa podatkowego, ubezpieczeń społecznych, itp.
przez czas, w którym określone przepisy prawa nakazują nam przechowywać dane (przepisy te mogą przewidywać różny okres przechowywania danych).
Państwa dane osobowe przetwarzać możemy również na podstawie art. 6 ust. 1 lit. f RODO, np. w zakresie dochodzenia roszczeń cywilnoprawnych.
§ 6
Prawa
Prawo dostępu do danych osobowych i uzyskania ich kopii – na Państwa żądanie udzielimy informacji, czy przetwarzamy Państwa dane osobowe. Jesteśmy również zobowiązani, na oddzielne żądanie, udzielić bardziej szczegółowych informacji w zakresie: celów przetwarzania, kategorii danych osobowych, odbiorców danych lub ich kategorii, okresu przechowywania danych osobowych lub kryteriów jego ustalania, źródła pozyskania danych, o zautomatyzowanym przetwarzaniu danych osobowych i konsekwencjach takiego przetwarzania danych dla Państwa. W przypadku przekazywania danych osobowych do państwa trzeciego poinformujemy Państwa również o stosowanych na potrzeby transferu zabezpieczeniach na Państwa żądanie. Na Państwa żądanie sporządzimy również kopię danych osobowych. Zostanie ona Państwu udostępniona w popularnym formacie pliku informatycznego. Pierwsza kopia zostanie udostępniona bezpłatnie.
Prawo do sprostowania danych – jeśli okaże się, że Państwa dane osobowe są niepoprawne usuniemy nieprawidłowości. Zrobimy to z własnej inicjatywy – bądź, jeśli zwrócą nam Państwo na to uwagę – na Państwa żądanie.
Prawo do usunięcia danych, w tym „prawo do bycia zapomnianym” – jeśli nie życzą sobie Państwo przetwarzania danych osobowych i stwierdzimy brak innych podstaw prawnych, które umożliwiają nam przetwarzanie Państwa danych – usuniemy je z naszych baz danych. Należy jednak pamiętać, że usunięcie niektórych danych może uniemożliwić nam świadczenie usług dla Państwa – dotyczy to tych usług w związku z którymi konieczne jest przetwarzanie danych osobowych, które zostały udostępnione. Przykładowo, nie będziemy mogli odpowiedzieć na Państwa pytania i przedstawić Państwu naszej oferty, jeżeli zażądają Państwo usunięcia adresu e-mail. Mimo takowego żądania, w określonych będziemy jednak mogli przetwarzać niektóre dane osobowe na zasadach określonych w RODO z powodu np. obowiązków prawnych ciążących na nas.
Prawo do ograniczenia przetwarzania – w przypadkach przewidzianych przez RODO, na Państwa żądanie ograniczymy przetwarzanie Państwa danych osobowych. Najprościej rzecz ujmując, ograniczenie przetwarzania danych osobowych uniemożliwia ich wykorzystywanie poza przechowywaniem. W takim przypadku jakiekolwiek inne działania na danych podlegających ograniczeniu przetwarzania, będą mogły być wykonywane jedynie za Państwa zgodą. Zaznaczyć jednak należy, że nie jest to prawo bezwzględne i w określonych będziemy jednak mogli przetwarzać niektóre dane osobowe na zasadach określonych w RODO z powodu np. obowiązków prawnych ciążących na nas.
Prawo do przenoszenia danych – na zasadach przewidzianych w RODO mogą Państwo zażądać przekazania danych osobowych zapisanych w standardowym formacie pliku nadającym się do odczytu maszynowego. Jeśli Państwa celem jest przekazanie ich innemu administratorowi, prześlemy plik zawierający Państwa dane osobowe bezpośrednio do niego.
Prawo do sprzeciwu – w niektórych przypadkach, nawet jeśli przetwarzamy dane osobowe zgodnie z prawem, bez Państwa zgody, mogą Państwo żądać od nas zaprzestania przetwarzania danych osobowych wnosząc sprzeciw. Będzie on uzasadniony, jeżeli wykażą Państwo, że nasze zgodne z prawem działania mimo wszystko naruszają Państwa interesy, prawa lub wolności.
Prawo do niepodlegania zautomatyzowanym decyzjom w indywidualnych przypadkach, w tym profilowaniu – mają Państwo prawo, by nie podlegać decyzjom, które miałyby opierać się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, jeżeli miałyby one wywoływać wobec Państwa skutki prawne lub w podobny sposób istotnie na Państwa wpływać.
Prawo do wycofania zgody w dowolnym momencie – w sytuacji, gdy poprosiliśmy Państwa o zgodę mogą Państwo wycofać tę zgodę w każdym czasie. Jeżeli nie będziemy mieli odrębnej podstawy przetwarzania, zaprzestaniemy wykorzystywania danych osobowych w tym celu, w jakim została wyrażona zgoda. Należy jednak pamiętać, że wycofanie zgody może czasem uniemożliwić dostarczenie Państwu interesujących treści lub informacji.
Prawo do wniesienia skargi do organu nadzorczego – jeśli uważają Państwo, że przez nasze działania związane z przetwarzaniem danych osobowych Państwa prawa zostały naruszone, mogą Państwo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
Wymienione powyżej prawa mogą być ograniczone w niektórych sytuacjach, jak już było wyżej zaznaczone, np. kiedy możemy wykazać, że jesteśmy zobowiązani prawnie do przetwarzania Państwa danych.
Jeśli pragną Państwo skorzystać z należnych praw, wszystko co należy zrobić to przesłać odpowiednią prośbę korzystając z danych kontaktowych wskazanych w §1 lub §2.
§ 7
Źródła danych
Co do zasady, większość danych, które przetwarzamy to informacje, które przekazali nam Państwo z własnej woli.
W niektórych przypadkach, możemy przetwarzać dane osobowe, które jesteśmy w stanie wywnioskować względem Państwa na podstawie innych informacji, które nam Państwo przekazują oraz które pozyskujemy w toku naszych relacji. Dane te nie będą przetwarzane dłużej niż jest to konieczne ze względu na cel, dla którego zostały zebrane lub będą niezwłocznie usuwane.
§ 8
Międzynarodowy transfer danych
Nie przekazujemy Państwa danych osobowych do państw i organizacji spoza Europejskiego Obszaru Gospodarczego, w których prawo może nie zapewniać odpowiedniego poziomu ochrony danych osobowych.
§ 9
Uwagi końcowe
Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej polityce prywatności, które mogą wynikać np. z potrzeb dostosowywania do zmian w przepisach prawa.
Niniejsza Polityka Prywatności obowiązuje od dnia 30.04.2026 r.