Izjava o zaštiti osobnih podataka za voditelja obrade POLIKLINIKA BORAS d.o.o. za obavljanje zdravstvene djelatnosti, Ilica 201, Zagreb, OIB: 58952899128, (dalje u tekstu: voditelj obrade).
Svi zaposlenici i suradnici POLIKLINIKE BORAS odgovorni su za provođenje načela i propisanih principa zaštite osobnih podataka kojima pristupaju ili mogu pristupiti.
Osobni podaci dostupni su samo ovlaštenim osobama koji ih trebaju za obavljanje poslovnih zadaća.
Svi digitalni podaci su zaštićeni lozinkom i šifrirani, a fizički oblici vaših podataka čuvaju se na mjestima koja su posebno osigurana kako bi se spriječilo neovlašteno pristupanje.
Prije pristupa osobnim podacima i povjerljivim informacijama, svaki zaposlenik ili izvršitelj obrade mora potpisati Izjavu o povjerljivosti podataka te postupati u skladu sa politikom zaštite osobnih podataka POLIKLINIKE.
1. Općenite informacije
Poliklinika je voditelj obrade osobnih podataka te prikuplja i obrađuje osobne podatke u skladu s Općom uredbom o zaštiti podataka EU 2016/679 (GDPR), Zakonom o provedbi Opće uredbe (NN 42/18) i drugim primjenjivim propisima u području zaštite osobnih podataka.
Kroz ovu obavijest Poliklinika BORAS d.o.o. informira pacijente, posjetitelje mrežnih stranica i ostale osobe čije podatke prikuplja i obrađuje u okviru svoje djelatnosti, o svrhama i sredstvima obrade osobnih podataka te o njihovim dostupnim pravima u vezi sa istim prikupljanjem i obradom.
Ova Izjava o zaštiti osobnih podataka za voditelja obrade primjenjuje se od 25. svibnja 2018.
Korištenjem naših proizvoda i usluga povjeravate nam svoje osobne podatke. Ova Izjava opisuje koje podatke prikupljamo, na koji ih način obrađujemo te u koje ih svrhe upotrebljavamo, kao i vaša prava.
a) Za obradu podataka odgovoran je povjerenik:
SANJA BORAS, tel. (+385) 095 3592 355
Povjerenik za zaštitu osobnih podataka dostupan je putem:
- Obrazac za kontakt
- Adresa e- pošte za kontakt: gdpr@ginekologija-boras.hr
b) Ako se u svom poslovanju koristimo uslugama vanjskih pružatelja za obradu vaših osobnih podataka, i dalje smo odgovorni za zaštitu istih.
2. Vrste osobnih podataka
Prikupljamo i obrađujemo sljedeće osobne podatke:
a) Vaše temeljne identifikacijske podatke: Ime, prezime, OIB, spol, datum, mjesto i država rođenja, državljanstvo, podaci o prebivalištu/boravištu i sl.
b) Vaše kontakt podatke: prebivalištu/boravištu, broj telefona, broj mobitela, email adresa i sl.
c) Vaše zdravstvene podatke i informacije te medicinske podatke vezane za zdravstvene usluge: krvna grupa, alergije, podaci o realiziranim zahvatima, podaci o pruženim medicinskim uslugama, podaci o potrošenim lijekovima i materijalima, podaci o dijagnozama, podaci o terapiji, podaci o evidenciji ozljede, podaci o trudnoći i porođaju, podaci o planiranim operacijama korisnika, podaci o rezultatima laboratorijskih pretraga, ambulantni nalazi, anamneze, dokumenti o tijeku liječenja korisnika, procjene mentalnog statusa itd.
d) Računovodstveni i administrativni podaci
e) ostali osobni podaci koji su nam dobrovoljno dostavljeni u komunikaciji sa ispitanicima
3. Razdoblje čuvanja
Razdoblje pohrane podataka ovisi o svrsi u koju su podaci prikupljeni, pravnoj osnovi, vrsti i trajanju ugovorene usluge, rokovima zastare potraživanja te zakonskoj obvezi čuvanja podataka.
Osobne podatke koje obrađujemo temeljem naše zakonske obveze čuvat ćemo sukladno rokovima propisanim primjenjivim propisima, primjerice, ali ne ograničavajući se na:
- temeljem Zakona o liječništvu sva medicinska dokumentacija čuva se 10 godina od završetka
liječenja, - temeljem Zakona o računovodstvu sva dokumentacija koja čini knjigovodstvenu ispravu čuva se 11 godina od isteka godine u kojoj je dokumentacija nastala,
- temeljem Zakona o zaštiti potrošača dokumentacija i korespondencija vezana za uloženi prigovor na pruženu uslugu čuva se 12 mjeseci od zaprimanja prigovora.
Osobne podatke koje obrađujemo temeljem drugih pravnih osnova obrađivati ćemo isključivo u razdoblju koje je nužno za postizanje svrhe obrade, primjerice, ali ne ograničavajući se na:
- kontakt podaci koji se koriste za izravni marketing i ispitivanje zadovoljstva čuvaju se do ulaganja prigovora, osim ako ne postoji druga pravna osnova za daljnju obradu i/ili pohranu podataka,
- u slučaju da su Vaši osobni podaci potrebni za postavljanje, ostvarivanje ili obranu pravnih zahtjeva, u sudskom, upravnom ili izvansudskom postupku isti će se čuvati do pravomoćnosti donesene odluke.
- podatke koje obrađujemo temeljem Vaše privole više nećemo obrađivati od trenutka povlačenja privole, osim ako ne postoji druga pravna osnova za daljnju obradu i/ili pohranu podataka, a za sve navedeno najkasnije po isteku svih zakonskih obveza povezanih s čuvanjem osobnih podataka.
4. Načini i svrhe prikupljanja i obrade osobnih podataka
Sve vrste vaših osobnih podataka obrađuju se na temelju našeg legitimnog interesa i vaših privola u sljedeće svrhe:
a) ispunjenja ugovora
U svrhe organizacije medicinskog pregleda i/Ili zahvata potrebni su nam Vaši osobni podaci kako bismo zakazali termin pregleda pa u svrhe zakazivanja termina i naknadne komunikacije o eventualnim izmjenama termina prikupljamo podatke o imenu i prezimenu, te podatke za kontakt: telefonski broj i/ili e-mail adresu.
U svrhu pružanja medicinskih usluga (izvršenje prava i obveza iz ugovora) prikupljamo podatke navedene u toč 2 ove Izjave te po potrebi posebne kategorije osobnih podataka koji se odnose na zdravlje, životne navike, spolni život i druge posebne kategorije ili osjetljive podatke koji su nužni za obavljanje medicinskih pregleda, postavljanje dijagnoze, primjenu različitih postupaka i zahvata, te obradu rezultata medicinskih pregleda i postupaka. Temeljem prikupljenih podataka izrađuje se i čuva medicinska dokumentacija u fizičkom i/ili elektroničkom obliku (radiološke snimke, rezultati
pretraga i drugih postupaka, liječničko mišljenje i dr.)
b) ispunjenja zakonom predviđenih obveza
Vaše osobne podatke prikupljamo i obrađujemo i kako bismo poštovali naše obveze utemeljene na pozitivnim propisima Republike Hrvatske, kao što Zakon o zdravstvenoj zaštiti (npr. zdravstvena zaštita kod ranog otkrivanje bolesti), Zakon o liječništvu (npr. u svrhu čuvanja medicinske dokumentacije sukladno odredbama navedenog zakona), Zakon o zaštiti prava pacijenata (npr. u svrhe ostvarivanja prava pacijenta na pristup cjelokupnoj medicinskoj dokumentaciji), Zakon o računovodstvu (npr. u svrhe izdavanja računa i čuvanja knjigovodstvenih isprava) te u svrhu poštivanja drugih propisa koje je POLIKLINIKA BORAS d.o.o. obvezna primjenjivati.
c) Legitiman interes
Vaše osobne podatke obrađujemo i temeljem naših legitimnih interesa.
U svrhe slanja podsjetnika na dogovorene termine medicinskih usluga koristit ćemo Vaš telefonski broj i slati Vam obavijesti o predstojećim terminima.
U svrhe zaštite osoba i imovine u prostorima Poliklinike može biti korišten videonadzor, u kom slučaju će nadzirani prostor biti označen vidljivim obavijestima.
Ukoliko ste prethodno koristili usluge Poliklinike, Vaše podatke ćemo koristiti u svrhe izravnog marketinga kako bismo Vam ponudili nove usluge i/ili pogodnosti za koje smatramo da bi Vam bile zanimljive i korisne. U svakoj poruci koju Vam pošaljemo imate opciju odjaviti se s popisa primatelja.
Ako se odjavite, više nećete primati informacije marketinškog sadržaja.
d) Privole
Zdravstvene nalaze i drugu medicinsku dokumentaciju možete preuzeti osobno, a temeljem Vaše privole istu ćemo Vam poslati na adresu elektroničke pošte ili poštansku adresu koju nam dostavite u navedene svrhe.
Ukoliko niste koristili usluge Poliklinike, a željeli biste da Vas informiramo o akcijama, popustima i novostima u ponudi naših usluga, možete se dobrovoljno prijaviti za primanje takvih obavijesti (newsletter). Prilikom prijave na mrežnoj stranici potrebno je upisati kontakt adresu elektroničke pošte. Ostali podaci koje je moguće unijeti u kontakt formu su neobavezni i nisu nužni za prijavu.
Vaše povlačenje ili odbijanje davanja privole za pojedine obrade podataka nipošto neće negativno utjecati na ispunjenje ili izvršenje dogovorenih medicinskih pregleda i terapijskih postupaka, dostavu zdravstvenih nalaza ili razinu kvalitete usluga koje Vam pružamo.
5. Prosljeđivanje osobnih podataka
Vaše osobne podatke iz članka 2. ove Izjave (na temelju našeg legitimnog interesa i vaših privola u skladu s ovom Izjavom) možemo proslijediti našim izvršiteljima obrade u skladu sa zakonskim odredbama.
Dodatno, POLIKLINIKA BORAS d.o.o. koristi usluge izvršitelja obrade za poslove IT podrške,
marketinške aktivnosti, promociju i dr.
Nadalje, za potrebe izvršenja određenih medicinskih usluga angažiraju se partnerske ustanove (npr. medicinsko biokemijski laboratoriji).
Svi izvršitelji obrade POLIKLINIKE BORAS d.o.o. i sami su obveznici Uredbe o zaštiti osobnih podataka te kao takvi odgovarajućim tehničkim i organizacijskim mjerama osiguravaju da se obrada Vaših podataka provodi u skladu s propisima o zaštiti podataka i uz poštivanje Vaših prava.
Vaše osobne podatke obrađujemo unutar Europske unije i Europskog gospodarskog prostora (EU/EGP). U slučaju potrebe prijenosa podataka izvan EU/EGP to ćemo učiniti samo ako se radi o zemljama koje prema odluci Europske komisije osiguravaju primjerenu razinu zaštite osobnih podataka ili uz primjenu odgovarajućih zaštitnih mjera (npr. standardne klauzule o zaštiti podataka).
6. Upravljanje privolama
Privolu za kontaktiranje koju ste dali možete opozvati u bilo kojem trenutku. Isto tako, možete u bilo kojem trenutku prigovoriti našoj obradi Vaših osobnih podataka. Promjenu privole možete izvršiti na način utvrđen člankom 7. ove Izjave, putem web-sučelja, pozivom na naprijed označeni kontakt povjerenika za obradu osobnih podataka ili dolaskom u naše poslovne prostorije.
Jednom povučenu privolu možete ponovo dati.
7. Prava ispitanika
Vaše osobne podatke prikupljamo i obrađujemo zakonito i transparentno te brinemo o njihovoj točnosti, potpunosti, ažurnosti i sigurnosti. U svrhu ispunjenja navedenog, poduzimamo primjerene tehničke i organizacijske mjere, a neovisno o navedenom kao ispitanik možete ostvariti sljedeća prava:
a) pravo na pristup – imate pravo u svakom trenutku kontaktirati nas i dobiti potvrdu obrađuju li se Vaši osobni podaci te ako se ti podaci obrađuju, zatražiti pristup osobnim podacima
b) Pravo na ispravak – ako obrađujemo vaše osobne podatke koji su nepotpuni ili netočni, u bilo kojem trenutku od nas možete zatražiti da ih ispravimo ili dopunimo.
c) Pravo na brisanje- od nas možete zatražiti brisanje svojih osobnih podataka koji se na Vas odnose ako osobni podaci više nisu nužni u odnosu na svrhu obrade ili ako ne postoji druga pravna osnova za zadržavanje podataka . Molimo da uzmete u obzir da postoje razlozi koji onemogućuju trenutačno brisanje, primjerice kod zakonski propisanih obveza arhiviranja.
d) Pravo na ograničenje obrade:
Od nas možete zatražiti ograničenje distribucije svojih podataka:
- ako osporite točnost podataka tijekom perioda koji nam omogućava provjeru točnosti tih podataka
- ako je obrada podataka bila protupravna, ali odbijate brisanje i umjesto toga tražite ograničenje korištenja podacima
- ako nam podaci više nisu potrebni za predviđene svrhe, ali su vam još potrebni radi ostvarenja pravnih zahtjeva ili
- ako ste podnijeli prigovor zbog distribucije tih podataka
e) Pravo na prigovor:
Ako vaše podatke distribuiramo radi izvršenja zadaća od javnog interesa ili zadaća javnih tijela ili se prilikom njihove obrade pozivamo na naše legitimne interese, možete podnijeti prigovor protiv takve obrade podataka ako postoji interes zaštite vaših podataka.
f) pravo na povlačenje privole – kad se obrada temelji na privoli, imate pravo u bilo kojem trenutku povući privolu, a da to ne utječe na zakonitost obrade koja se temeljila na privoli prije nego što je ona povučena. Navedeno možete učiniti na isti način kako ste i dali privolu,
g) pravo na pritužbu – ukoliko smatrate da smo obradom Vaših osobnih podataka prekršili Opću uredbu o zaštiti podataka (GDPR) ili druge propise u svezi zaštite osobnih podataka, molimo da se obratite našem Službeniku za zaštitu podataka kako bismo razjasnili sporna pitanja.
h) pravo na prenosivost podataka – ako se obrada temelji na privoli ili ugovoru i provodi se automatiziranim putem imate pravo zaprimiti Vaše osobne podatke koje ste nam pružili, u strukturiranom, uobičajeno upotrebljavanom i strojno čitljivom formatu te imate pravo prenijeti te podatke drugom voditelju obrade,;
Ako želite ostvariti neko od navedenih prava, obratite nam se koristeći se našim podacima za kontakt iz članka 1. ove Izjave, a u slučaju dvojbe možemo zatražiti dodatne informacije radi provjere Vašeg identiteta. To služi zaštiti Vaših prava i privatne sfere.
Ako biste se nekim od navedenih prava koristili prečesto i s očitom namjerom zlouporabe, možemo naplatiti administrativnu pristojbu ili odbiti obraditi vaš zahtjev.
Svakako imate pravo podnijeti i pritužbu Agenciji za zaštitu osobnih podataka (azop@azop.hr) ili drugom nadležnom nacionalom nadzornom tijelu u EU.
OBRAZAC ZAHTJEV ZA OSTVARIVANJE PRAVA ISPITANIKA
POLIKLINIKA BORAS d.o.o.
