MAGDALENA KACZAN prowadząca działalności pod firmą: Praktyka Lekarska Magdalena Kaczan
Działając na podstawie z art. 13 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej jako: RODO), w ramach niniejszej Polityki Prywatności przekazuje informacje dotyczące przetwarzania Państwa danych osobowych.
I. ADMINISTRATOR DANYCH OSOBOWYCH:
Administratorem Państwa danych osobowych jest: Magdalena Kaczan prowadząca działalność pod firmą: Praktyka Lekarska Magdalena Kaczan, adres do doręczeń: ul. Stanisława Moniuszki 29 lok. 3, 55-100 Trzebnica, posiadająca NIP: 8942929243, REGON: 021909725 (dalej jako: „Administrator”). Zgodnie z art. 4 pkt. 7 RODO jako Administrator Państwa danych osobowych ustalam cele i sposoby ich przetwarzania.
W razie jakichkolwiek pytań i wątpliwości dotyczących przetwarzania danych osobowych lub woli skorzystania z przysługujących Państwu praw, prosimy o kontakt z Administratorem poprzez wskazany adres email: magda@rusz4litery.pl lub listownie na adres: ul. Stanisława Moniuszki 29 lok. 3, 55-100 Trzebnica.
II. CEL, PODSTAWA PRAWNA PRZETWARZANIA DANYCH OSOBOWYCH ORAZ OKRES PRZECHOWYWANIA DANYCH OSOBOWYCH:
Cel, postawa prawna czy okres przechowywania Państwa danych osobowych przez Administratora jest uzależniony od tego z jakich usług oferowanych przez Administratora Państwo korzystają.
W ramach wyjaśnień wskazanych zależności, Administrator przetwarza Państwa dane
w następujących celach:
A. PACJENCI:
Administrator przetwarza dane osobowe pacjentów w celu:
- zawarcia oraz wykonania umowy o leczenie – podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit. b RODO;
- zapewnienia profilaktyki zdrowotnej – podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit. c RODO oraz art. 9 ust. 2 lit h RODO w związku z art. 24 Ustawy z dnia 6 listopada 2008 roku o Prawach Pacjenta i Rzeczniku Praw Pacjenta oraz art. 3 ust. 2 Ustawy z dnia 15 kwietnia 2011 roku o działalności leczniczej;
- diagnozy medycznej i leczenia, w tym prowadzenia dokumentacji medycznej – podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit. c RODO oraz art. 9 ust. 2 lit h RODO w związku z art. 24 Ustawy z dnia 6 listopada 2008 roku o Prawach Pacjenta i Rzeczniku Praw Pacjenta oraz art. 3 ust. 1 Ustawy z dnia 15 kwietnia 2011 roku o działalności leczniczej a także Rozporządzenie Ministra Zdrowia z dnia 6 kwietnia 2020 roku w sprawie rodzajów, zakresu
i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania; - zapewnienia opieki zdrowotnej oraz zarządzania systemami i usługami opieki zdrowotnej, także do udostępniania dokumentacji medycznej pacjentowi, przedstawicielowi ustawowemu pacjenta lub osobie upoważnionej przez pacjenta – podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit. c RODO oraz art. 9 ust. 2 lit h RODO w związku z art. 24 i art. 26 Ustawy z dnia 6 listopada 2008 roku o Prawach Pacjenta i Rzeczniku Praw Pacjenta, art. 3 ust. 1 Ustawy z dnia 15 kwietnia 2011 roku o działalności leczniczej oraz Rozporządzenie Ministra Zdrowia z dnia 6 kwietnia 2020 roku w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania
- zapewnienia zabezpieczenia społecznego, zarządzania systemami i usługami zabezpieczenia społecznego – podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit. c RODO oraz art. 9 ust. 2 lit h RODO w związku z art. 54 ust. 1 Ustawy z dnia 25 czerwca 1991 r. o świadczeniach pieniężnych z ubezpieczenia społecznego w razie choroby i macierzyństwa;
- wypełnienia obowiązku prawnego ciążącego na Administratorze jakim jest obowiązek rozliczeniowy i podatkowy – podstawą prawną przetwarzania danych osobowych jest: art. 6 ust. 1 lit c RODO w zw. z art. 86 § 1 w zw. z art. 70 § 1 Ordynacji podatkowej;
- wypełnienia obowiązku prawnego ciążącego na Administratorze jakim jest prowadzenie elektronicznej dokumentacji medycznej oraz przekazywanie do SIM (System Informacji Medycznej) danych zdarzenia medycznego – podstawą prawną przetwarzania danych osobowych jest art. 6 ust.1 lit. c RODO oraz art. 9 ust. 2 lit h RODO w zw. z art. 11 ust.1, 3, 4 Ustawy z dnia 28 kwietnia 2011 roku o systemie informacji w ochronie zdrowia;
- realizacji prawnie uzasadnionego interesu Administratora – w przypadku, gdy zobowiązana będę do udzielenia Państwu odpowiedzi w zakresie składanych żądań, pism, wniosków lub ustalenia, dochodzenia roszczeń bądź obrony przed roszczeniami – podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit. f RODO;
Państwa dane osobowe jako pacjentów będą przechowywane przez następujące okresy:
- Dane osobowe zawarte w dokumentacji medycznej będą przechowywane przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkiem:
- dokumentacji medycznej w przypadku zgonu pacjenta na skutek uszkodzenia ciała lub zatrucia, która jest przechowywana przez okres 30 lat, licząc od końca roku kalendarzowego, w którym nastąpił zgon;
- dokumentacji medycznej zawierającej dane niezbędne do monitorowania losów krwi i jej składników, która jest przechowywana przez okres 30 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu;
- zdjęć rentgenowskich przechowywanych poza dokumentacją medyczną pacjenta, które są przechowywane przez okres 10 lat, licząc od końca roku kalendarzowego, w którym wykonano zdjęcie;
- skierowań na badania lub zleceń lekarza, które są przechowywane przez okres:
- 5 lat, licząc od końca roku kalendarzowego, w którym udzielono świadczenia zdrowotnego będącego przedmiotem skierowania lub zlecenia lekarza,
- 2 lat, licząc od końca roku kalendarzowego, w którym wystawiono skierowanie – w przypadku, gdy świadczenie zdrowotne nie zostało udzielone z powodu niezgłoszenia się pacjenta w ustalonym terminie, chyba że pacjent odebrał skierowanie;
- dokumentacji medycznej dotyczącej dzieci do ukończenia 2 roku życia, która jest przechowywana przez okres 22 lat.
- Dane osobowe zawarte w dokumentacji rozliczeniowej Administratora przechowywane będą przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku przez Administratora,
- Dane osobowe przetwarzane w związku z zawartą umową o leczenie, przechowywane będą przez czas trwania umowy, a po jej rozwiązaniu do momentu upływu okresu przedawnienia ewentualnych roszczeń związanych z zawartą umową, przy czym do dokumentacji medycznej zastosowanie znajdzie pkt. 1 powyżej,
B. OSOBY ODWIEDZAJĄCE PROFILE ADMINISTRATORA W MEDIACH SPOŁECZNOŚCIOWYCH:
W przypadku Państwa odwiedzin profilu Administratora na Facebooku, Instagramie, LinkedIn lub YouTube, subskrypcji profilu lub zainicjowania kontaktu (komunikacji) za pomocą narzędzi dostępnych na wskazanych portalach, dane osobowe będą przetwarzane w celu prowadzenia z Państwem komunikacji, prowadzenia działań marketingowych, w tym promowania wiedzy medycznej – podstawą prawną przetwarzania jest art. 6 ust. 1 lit f RODO.
Dane będą przetwarzane do momentu wniesienia sprzeciwu wobec przetwarzania danych osobowych.
Administratorem Państwa danych osobowych będą także wyżej wymienione portale (Facebook, Instagram, LinkedIn, YouTube) – Współadministratorzy.
Z informacjami dotyczącymi przetwarzania danych osobowych przez Facebook mogą się Państwo zapoznać pod następującym linkiem:
https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0
Informacje dotyczące przetwarzania danych osobowych przez Instagram znajdują się pod następującym linkiem:
https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect
Informacje dotyczące przetwarzania danych przez LinkedIn znajdują się pod wskazanym linkiem:
https://pl.linkedin.com/legal/privacy-policy
Z informacjami dotyczącymi przetwarzania danych osobowych przez YouTube zapoznają się Państwo korzystając z następującego linku:
https://policies.google.com/privacy
C. OSOBY PODEJMUJĄCE KONTAKT POPRZEZ FORMULARZ KONTAKTOWY:
W przypadku gdy podejmą Państwo kontakt poprzez formularz kontaktowy dostępny pod adresem https://www.rusz4litery.pl/contact-us/ Administrator będzie przetwarzał Państwa dane w celu udzielenia odpowiedzi lub rozpoznania żądania – podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit f RODO – prawnie uzasadniony interes Administratora.
Dane osobowe przetwarzane w związku z otrzymanym od Państwa pytaniem, żądaniem, wnioskiem,
przechowywane będą przez okres udzielenia odpowiedzi przez Administratora, realizacją żądania lub wniosku i zakończeniem sprawy (tj. do czasu wypełnienia prawnie uzasadnionego interesu Administratora). W przypadku wniesienia sprzeciwu wobec przetwarzania danych, dane osobowe nie będą już przetwarzane przez Administratora.
D. OSOBY KORZYSTAJĄCE Z NEWSLETTERA:
Jeżeli wyrażą Państwo na to zgodę, Administrator będzie przetwarzać dane osobowe na potrzeby marketingu bezpośredniego – przesyłania kompendium wiedzy w ramach newslettera (informacji
o tematyce medycznej oraz produktach lub usługach związanych ze Stroną Internetową Rusz4litery.pl.) – podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit a RODO – wyrażona zgoda.
W przypadku przetwarzania przez Administratora Państwa danych osobowych na podstawie zgody, mogą Państwo taką zgodę wycofać w każdej chwili. Wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania danych osobowych, którego dokonano na podstawie zgody udzielonej przed jej cofnięciem.
III. CZY MUSZĄ PAŃSTWO PODAWAĆ SWOJE DANE OSOBOWE?
W przypadku gdy dane osobowe nie zostaną przez Państwa podane, Administrator nie będzie mógł
świadczyć na Państwa rzecz usług (co dotyczy przede wszystkim pacjentów), przesyłać newslettera lub odpowiedzieć na Państwa wniosek / pytanie złożone poprzez formularz kontaktowy (online).
IV. ODBIORCY DANYCH OSOBOWYCH:
Odbiorcy i kategorie odbiorców danych osobowych, w zależności od celu przetwarzania danych osobowych, mogą się różnić. W każdym przypadku jednak dane osobowe mogą być przekazane przez Administratora podmiotom, z którym zawarł umowę powierzenia przetwarzania danych bądź podmiotom uprawnionym na podstawie obowiązujących przepisów prawa.
Administrator wskazuje poniżej, komu mogą być przekazywane dane osobowe:
- Organom Państwowym lub innym podmiotom uprawnionym na podstawie obowiązujących przepisów,
- Podmiotom współpracującym z Administratorem w zakresie obsługi prawnej, księgowej informatycznej, w tym utrzymania systemu teleinformatycznego Administratora, hostingu, dostarczające narzędzi obsługujących umawianie wizyt i konsultacje medyczne online (w tym aplikacje) a także inne podmioty świadczące usługi wspierające względem prowadzonej działalności przez Administratora,
- Osobom przez Państwa upoważnionym, zgodnie z przepisami Ustawy z dnia 6 listopada 2008 r.
o Prawach Pacjenta i Rzeczniku Praw Pacjenta, - Innym osobom lub podmiotom, którym Administrator może udostępnić dokumentację medyczną na podstawie art. 26 ust. 3 Ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta, to jest między innymi podmiotom: udzielającym świadczeń zdrowotnych, jeżeli dokumentacja ta jest niezbędna do zapewnienia ciągłości świadczeń zdrowotnych; podmiotom prowadzącym kontrolę, komisjom lekarskim, podmiotom prowadzącym rejestry usług medycznych,
- Osobom przez Państwa upoważnionym, zgodnie z przepisami Ustawy z dnia 6 listopada 2008 r.
o Prawach Pacjenta i Rzeczniku Praw Pacjenta, - Bankom oraz podmiotom obsługującym płatności online – w przypadku pacjentów odbywających konsultacje online z Administratorem.
V. PRZEKAZYWANIE DANYCH DO PAŃSTW TRZECICH:
Administrator nie zamierza przekazywać Państwa danych osobowych do Państw Trzecich (państw spoza Europejskiego Obszaru Gospodarczego) lub organizacji międzynarodowych (organizacji
i organów jej podlegających działających na podstawie prawa międzynarodowego publicznego lub innych organów powołanych w drodze umowy między co najmniej dwoma państwami lub na podstawie takiej umowy).
W przypadku jednak gdy Administrator powierzy przetwarzanie danych osobowych podmiotowi spoza Europejskiego Obszaru Gospodarczego lub zawrze umowę z podmiotem przekazującym dane osobowe poza Europejski Obszar Gospodarczy, Administrator zapewni, że przekazywanie danych osobowych odbywać się będzie z zastosowaniem odpowiednich zabezpieczeń, w szczególności: umowa zawierać będzie standardowe klauzule ochrony danych przyjęte przez Komisję Europejską lub przekazanie danych osobowych nastąpi na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony.
W zakresie w jakim przetwarzane są Państwa dane osobowe w związku z odwiedzinami, subskrypcją
i kontaktem na profilu Administratora prowadzonym na Facebooku, Instagramie, LinkedIn oraz YouTube – przetwarzanie danych osobowych ma charakter międzynarodowy. Przekazywanie danych osobowych przez wskazane portale do państw trzecich odbywa się z zastosowaniem środków
i zabezpieczeń wymienionych w Politykach prywatności wymienionych wyżej portali.
VI. PRZYSŁUGUJĄCE PAŃSTWU PRAWA:
Przysługują Państwu następujące prawa:
- dostępu do swoich danych osobowych, w tym otrzymania kopii swoich danych osobowych;
- sprostowania (poprawienia) swoich danych osobowych;
- ograniczenia przetwarzania danych osobowych;
- przenoszenia danych osobowych (dotyczy to danych osobowych przetwarzanych na podstawie zgody lub umowy);
- usunięcia danych osobowych (nie ma to jednak zastosowania, w zakresie w jakim przetwarzanie danych osobowych jest niezbędne z uwagi na względy interesu publicznego w dziedzinie zdrowia publicznego lub niezbędne do ustalenia, dochodzenia lub obrony roszczeń);
- sprzeciwu wobec przetwarzania danych osobowych (dotyczy to danych osobowych przetwarzanych na podstawie prawnie uzasadnionych interesów realizowanych przez administratora);
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, adres: ul. Stawki 2, 00-193 Warszawa.
VII. ZAUTOMATYZOWANE PRZETWARZANIE DANYCH OSOBOWYCH:
Państwa dane osobowe nie będą przetwarzana w sposób zautomatyzowany, w tym poprzez profilowanie.
VIII. PLIKI COOKIES:
Jeżeli odwiedzasz stronę internetową Administratora https://www.rusz4litery.pl/ zbierane są informacje nazywane ciasteczkami tj. pliki „cookies”.
Pliki cookies to niewielkie pliki tekstowe, przechowywane na urządzeniu końcowym użytkownika
(a więc sprzęcie, z którego Państwo korzystają odwiedzając stronę internetową, takim jak komputer, smartfon, tablet). Pliki te mogą być odczytywane przez system teleinformatyczny Administratora.
Służą one przede wszystkim przechowywaniu informacji wykorzystywanych przez witrynę internetową w celu umożliwienia wykonywania podstawowych funkcji (m.in. nawigacja na stronie), optymalizacji działania strony.
Administrator zbiera niezbędne (funkcjonalne) pliki cookies w celu umożliwienia korzystania z podstawowych funkcjonalności witryny internetowej. Podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit f RODO, tj. prawnie uzasadniony interes Administratora.
Dane przetwarzane będą do momentu wniesienia sprzeciwu wobec przetwarzania danych osobowych.
Ponadto, poprzez stronę internetową zbierane są następujące pliki cookies:
- Pliki cookies statystyczne – pomagają zrozumieć, w jaki sposób różni użytkownicy zachowują się na stronie, gromadząc i zgłaszając anonimowe informacje;
- Pliki cookies marketingowe – stosowane są w celu wyświetlanie spersonalizowanych reklam.
Pliki cookies statystyczne i marketingowe przetwarzane będą wyłącznie, gdy wyrażą Państwo na to zgodę poprzez kliknięcie „Zobacz preferencje”, a następnie dokonanie wyboru plików cookies i kliknięcie „Zapisz preferencje” lub kliknięcie „Akceptuję”.
W każdej chwili mogą Państwo usunąć pliki cookies poprzez przejście do ustawień przeglądarki internetowej oraz usunięcie danych plików cookies i danych witryny. Istnieje także możliwość konfiguracji przeglądarki internetowej, która zmienia ustawienia plików cookies, w tym uniemożliwia zapisywania plików cookies na urządzeniu końcowym Użytkownika. W takiej sytuacji, korzystanie ze Strony przez Użytkownika może być utrudnione.