Holistica

Інформаційна заява RODO для пацієнта

ІНФОРМАЦІЙНА ЗАЯВА RODO ДЛЯ ПАЦІЄНТА

На підставі ст. 13 і 14 Регламенту Європейського Парламенту та Ради (ЄС) 2016/679 від 27 квітня 2016 р. — RODO — надаються відомості щодо обробки персональних даних пацієнтів та, у відповідному обсязі, їхніх законних представників, опікунів, уповноважених осіб і контактних осіб.

1. Адміністратор персональних даних

Адміністратором персональних даних є Claudia Baluta‑Górecka, яка здійснює господарську діяльність під назвою Claudia Baluta‑Górecka - indywidualna specjalistyczna praktyka lekarska - HOLISTICA , з місцезнаходженням ul. Pustynnej 53 lok. R, 93-479 Łódź.

NIP: 7251793243
REGON: 101512578
E‑mail: kontakt@holistica.pl
Телефон: 730 888 010

Адміністратор не призначив Інспектора із захисту даних. У всіх питаннях щодо персональних даних можна звертатися безпосередньо до Адміністратора.

2. Що за особи стосуються дані

Обробка може стосуватися зокрема:

  1. пацієнтів, які користуються медичними послугами, включно з телеконсультаціями; 

  2. неповнолітніх пацієнтів; 

  3. законних представників, батьків і фактичних опікунів; 

  4. осіб, уповноважених пацієнтом на отримання інформації про стан здоров’я або доступ до медичної документації; 

  5. контактних осіб; 

  6. платників, якщо оплата за послугу здійснюється іншою особою; 

  7. осіб, які контактують із практикою у організаційних, рекламаційних питаннях або щодо реалізації прав пацієнта. 

3. Категорії оброблюваних даних

Адміністратор може обробляти такі категорії даних:

  1. ідентифікаційні дані, зокрема ім’я, прізвище, PESEL, дата народження, номер документа, а у випадку неповнолітніх — також дані законного представника; 

  2. контактні дані, зокрема адреса проживання, поштовий адрес, номер телефону, адреса електронної пошти; 

  3. дані про здоров’я, зокрема інформація, надана під час медичного опитування, відомості про стан здоров’я, діагнози, симптоми, лікування, призначені лікарські засоби, рекомендації, e‑рецепти, e‑направлення, e‑ZLA, довідки та хід надання послуги; 

  4. дані, що містяться в медичній документації; 

  5. дані про повноваження щодо отримання інформації про стан здоров’я та доступу до медичної документації; 

  6. розрахункові та бухгалтерські дані, зокрема дані для рахунку, фактури або підтвердження платежу; 

  7. дані, що стосуються комунікації з пацієнтом, включно зі змістом електронної кореспонденції, SMS, інформацією про дати візитів, скасування, зміни термінів та посиланнями на телеконсультації; 

  8. технічні дані, пов’язані з використанням веб‑сайту або онлайн‑форм, якщо такі форми використовуються. 

4. Цілі та правові підстави обробки даних

Персональні дані обробляються з наступною метою:

4.1. Надання медичних послуг

Дані обробляються з метою надання медичних послуг, включно з психіатричними консультаціями та телеконсультаціями, оцінки стану здоров’я, ведення діагностично‑терапевтичного процесу, виписки e‑рецептів, e‑направлень, e‑ZLA, довідок та рекомендацій.

Правова підстава:
арт. 9(2)(h) RODO — обробка даних про здоров’я з метою медичної діагностики, надання охорони здоров’я або лікування;
арт. 6(1)(c) RODO — виконання правових обов’язків Адміністратора як особи, що здійснює медичну практику.

4.2. Ведення медичної документації

Дані обробляються з метою ведення, зберігання, захисту та архівації медичної документації.

Правова підстава:
арт. 6(1)(c) RODO;
арт. 9(2)(h) RODO;
положення Закону про права пацієнта та Омбудсмена прав пацієнтів і підзаконні акти щодо медичної документації.

4.3. Реєстрація візитів та організація телеконсультацій

Дані обробляються з метою реєстрації візиту, узгодження дати, надсилання підтвердження візиту, посилання на телеконсультацію, нагадування про візит, організаційного контакту та перевірки ідентичності пацієнта перед наданням послуги.

Правова підстава:
арт. 6(1)(b) RODO — вчинення дій перед укладенням договору або виконання договору про надання медичної послуги;
арт. 6(1)(f) RODO — законний інтерес Адміністратора у раціональній організації послуг, обслуговуванні пацієнтів та забезпеченні безпеки процесу телеконсультації;
у частині медичних даних — арт. 9(2)(h) RODO.

4.4. Поза візитний контакт із пацієнтом

Дані можуть оброблятися з метою обробки позавізитних контактів, включно з відповідями на організаційні питання, передачею інформації щодо продовження лікування, медичних документів, e‑рецептів, довідок або інших питань, пов’язаних з наданою послугою.

Правова підстава:
арт. 6(1)(b), (c) або (f) RODO, залежно від характеру справи;
у частині даних про здоров’я — арт. 9(2)(h) RODO.

4.5. Надання медичної документації та інформації про стан здоров’я

Дані обробляються з метою реалізації прав пацієнта, зокрема права на доступ до медичної документації, права на уповноваження інших осіб щодо документації та права на уповноваження інших осіб на отримання інформації про стан здоров’я.

Правова підстава:
арт. 6(1)(c) RODO;
арт. 9(2)(h) RODO;
положення Закону про права пацієнта та Омбудсмена прав пацієнтів.

4.6. Розрахунки, платежі та бухгалтерські обов’язки

Дані обробляються з метою прийняття платежів, виписки рахунків або фактур, ведення бухгалтерської документації та виконання податкових обов’язків.

Правова підстава:
арт. 6(1)(b) RODO — виконання договору;
арт. 6(1)(c) RODO — виконання податкових та бухгалтерських обов’язків.

4.7. Розгляд скарг, рекламацій, заяв та претензій

Дані можуть оброблятися з метою розгляду скарг, рекламацій, заяв пацієнтів, контакту з публічними органами, встановлення обставин, пред’явлення або захисту претензій.

Правова підстава:
арт. 6(1)(f) RODO — законний інтерес Адміністратора у захисті прав та обороні від претензій;
арт. 6(1)(c) RODO — якщо обов’язок випливає з правових норм;
у частині медичних даних — арт. 9(2)(f) або (h) RODO.

4.8. Реалізація прав, передбачених RODO

Дані обробляються для обробки запитів щодо персональних даних, у тому числі на доступ, виправлення, обмеження обробки, заперечення, перенесення даних або відкликання згоди.

Правова підстава:
арт. 6(1)(c) RODO.

4.9. Безпека даних та обробка інцидентів

Дані можуть оброблятися з метою забезпечення безпеки систем, контролю доступу, створення резервних копій, документування порушень захисту персональних даних та вжиття відновлювальних заходів.

Правова підстава:
арт. 6(1)(c) RODO — виконання обов’язків за RODO;
арт. 6(1)(f) RODO — законний інтерес Адміністратора у забезпеченні безпеки даних та безперервності роботи практики.

4.10. Маркетинг власних послуг

Дані можуть оброблятися в маркетингових цілях тільки за умови, що пацієнт надав окрему добровільну згоду.

Правова підстава:
арт. 6(1)(a) RODO — згода;
у частині електронної або телефонної комунікації — також відповідні положення щодо електронних комунікацій.

Згода на маркетинг не є умовою отримання медичних послуг і може бути відкликана у будь‑який час.

5. Одержувачі даних

Персональні дані можуть передаватися суб’єктам, що співпрацюють з Адміністратором, лише в обсязі, необхідному для досягнення цілей обробки.

Отримувачами даних можуть бути зокрема:

  1. постачальник системи електронної медичної документації Medifile, включно з MedLife Club — якщо він фактично використовується практикою; 

  2. платформа ZnanyLekarz / DocPlanner — у частині реєстрації візитів, обробки профілю, календаря, організаційної комунікації, онлайн‑бронювань або платежів, якщо відповідні функції активні; 

  3. постачальники хостингу, електронної пошти, телекомунікаційних послуг, IT‑інструментів та технічної підтримки; 

  4. оператори платежів, банки або постачальники онлайн‑платежів, якщо вони використовуються; 

  5. бухгалтерська фірма або консультанти, що обслуговують практику; 

  6. юридичні фірми, страховики або консультанти — якщо це необхідно для пред’явлення претензій, захисту прав або ведення спорів; 

  7. публічні органи та інші суб’єкти, уповноважені на підставі законодавства, зокрема суди, прокуратура, Омбудсмен прав пацієнтів, Prezes UODO, податкові органи або інші уповноважені установи. 

6. Передача даних поза Європейську економічну зону

Загалом Адміністратор не планує передавати дані пацієнтів за межі Європейської економічної зони.

Якщо ж у зв’язку з використанням певних технологічних, хостингових, аналітичних, комунікаційних, платіжних послуг або функцій зовнішніх постачальників відбудеться передача даних за межі ЕЕЗ, це здійснюється виключно з використанням механізмів, передбачених RODO, зокрема рішення про адекватність, стандартних договірних положень або інших передбачених гарантій.

Обсяг можливих передач залежить від поточної документації постачальників та активних функцій, що використовуються Адміністратором.

7. Період зберігання даних

Персональні дані зберігатимуться протягом часу, необхідного для досягнення мети, для якої вони були зібрані, а потім протягом строку, передбаченого законодавством, або протягом періоду, необхідного для захисту прав Адміністратора.

Зокрема:

  1. медична документація за загальним правилом зберігається протягом 20 років, рахуючи з кінця календарного року, в якому здійснено останній запис, з урахуванням виключень, передбачених нормативами; 

  2. розрахункові та бухгалтерські дані зберігаються у строки, передбачені податковими та бухгалтерськими нормами, зазвичай 5 років від кінця податкового року; 

  3. дані, пов’язані з реєстрацією візиту та організаційним контактом, зберігаються протягом часу, необхідного для обробки візиту, відносин з пацієнтом та захисту від претензій, а якщо вони стають частиною медичної документації — відповідно до строків зберігання цієї документації; 

  4. дані щодо надання доступу до медичної документації, повноважень і заяв пацієнта зберігаються у строки, визначені для медичної документації та для підтвердження належної реалізації прав пацієнта; 

  5. дані, що обробляються на підставі згоди, зберігаються до моменту відкликання згоди або до припинення мети обробки; 

  6. дані, пов’язані зі скаргами, рекламаціями або претензіями, зберігаються до завершення справи та закінчення строків давності претензій; 

  7. документація щодо порушень захисту даних і виконання обов’язків за RODO зберігається протягом часу, необхідного для підтвердження підзвітності. 

8. Права особи, щодо якої обробляються дані

Особа, щодо якої обробляються дані, має права, визначені RODO, зокрема:

  1. право доступу до даних; 

  2. право отримати копію даних; 

  3. право на виправлення даних; 

  4. право на обмеження обробки; 

  5. право на видалення даних — в межах, у яких цьому не перешкоджають норми, що вимагають зберігання медичної документації або інші правові обов’язки Адміністратора; 

  6. право на перенесення даних — у випадках, передбачених RODO; 

  7. право заперечувати проти обробки даних на підставі законного інтересу; 

  8. право відкликати згоду в будь‑який момент, якщо обробка відбувається на підставі згоди, без впливу на законність обробки, здійсненої до її відкликання; 

  9. право подати скаргу до Prezesa Urzędu Ochrony Danych Osobowych. 

Для реалізації прав можна звертатися до Адміністратора за електронною поштою: kontakt@holistica.pl.

9. Обов’язок надання даних

Надання даних, необхідних для ідентифікації пацієнта, реєстрації візиту, надання медичної послуги, ведення медичної документації та виконання правових обов’язків, є обов’язковим для отримання медичної послуги.

Невиконання надання даних, необхідних для ідентифікації пацієнта або надання послуги, може унеможливити проведення візиту або телеконсультації.

Надання даних для маркетингових цілей є добровільним і не впливає на можливість отримання медичних послуг.

10. Джерело даних

Дані за загальним правилом отримуються безпосередньо від пацієнта.

У разі неповнолітніх пацієнтів або осіб, які не діють самостійно, дані можуть надходити від законного представника, фактичного опікуна або уповноваженої особи.

Дані також можуть отримуватися через реєстраційні платформи, онлайн‑форми, електронну пошту, телефон або системи, що використовуються для організації візитів.

11. Автоматизоване прийняття рішень

Адміністратор не приймає щодо пацієнтів рішень, що базуються виключно на автоматизованій обробці, включно з профілюванням, які мали б юридичні наслідки або суттєво впливали б на пацієнта.

Діагностичні та терапевтичні рішення завжди приймає лікар.