Polityka prywatności – RODO
§1. Administrator danych osobowych
- Administratorem danych osobowych w rozumieniu art. 4 pkt 7 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dn. 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO) jest Arca Medica Spółka z ograniczoną odpowiedzialnością z siedzibą w Bielsku-Białej pod adresem ul. Klubowa 17, 43-300 Bielsko-Biała, NIP: 5472245450, REGON: 528643516, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS: 0001105703, sąd rejestrowy: Sąd Rejonowy w Bielsku-Białej, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego, kapitał zakładowy: 5.000 zł, prowadząca podmiot leczniczy pod nazwą NZOZ Arca Medica pod adresem ul. Klubowa 17, 43-300 Bielsko-Biała, wpisany do Rejestru Podmiotów Wykonujących Działalność Leczniczą pod numerem księgi rejestrowej 000000277976. Treść obowiązku informacyjnego Arca Medica Spółka z ograniczoną odpowiedzialnością z siedzibą w Bielsku-Białej pod adresem ul. Klubowa 17, w zakresie przetwarzania danych osobowych jest dostępna w budynku NZOZ Arca Medica sp z o.o. w Bielsku-Białej , ul. Klubowa 17 Bielsko-Biała oraz na stronie internetowej pod adresem; https://www.arcamedica.pl/rodo/.
- Dane kontaktowe administratora danych: adres e-mail kontakt@arcamedica.pl.
- Administrator w myśl art. 32 ust. 1 RODO przestrzega zasady ochrony danych osobowych oraz stosuje odpowiednie środki techniczne i organizacyjne w celu zapobieżenia przypadkowego lub niezgodnego z prawem zniszczenia, utraty, modyfikacji, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przetwarzanych w związku z prowadzoną działalnością.
- Podanie danych osobowych jest dobrowolne, ale niezbędne w celu nawiązania współpracy i/lub zawarcia umowy z administratorem danych. W przypadku korzystania ze świadczeń zdrowotnych udzielanych przez administratora danych podanie danych osobowych jest obowiązkowe.
- Administrator danych przetwarza dane osobowe wyłącznie w zakresie wymaganym do prawidłowej realizacji usługi na rzecz osoby, której dane dotyczą.
- Administrator przetwarza dane osobowe w następujących celach:
- – świadczenie usług za pośrednictwem Serwisu internetowego i realizacja zobowiązań umownych, na podstawie zawartej umowy (art. 6 ust. 1 lit. b RODO);
- – obsługa procesu reklamacyjnego, na podstawie obowiązku ciążącym na administratorze danych w związku z obowiązującymi przepisami prawa (art. 6 ust. 1 lit. c RODO);
- – rachunkowych związanych z wystawianiem i przyjmowaniem dokumentów rozliczeniowych, na podstawie przepisów prawa podatkowego (art. 6 ust. 1 lit. c RODO);
- – archiwizacja danych dla ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami lub potrzeby wykazania faktów, co jest prawnie uzasadnionym interesem administratora danych (art. 6 ust. 1 lit f RODO);
- – kontakt telefoniczny lub za pośrednictwem poczty elektronicznej, w szczególności w odpowiedzi na zapytania kierowane do administratora danych, co jest prawnie uzasadnionym interesem administratora danych (art. 6 ust. 1 lit. f RODO);
- – przesyłanie informacji technicznych dotyczących funkcjonowania Serwisu internetowego i usług, z których korzysta klient, co jest prawnie uzasadnionym interesem administratora danych (art. 6 ust. 1 lit. f RODO).
- Dla celów prowadzenia dokumentacji z przebiegu wizyt medycznych, w tym zapisywania i dokumentowania interakcji z pacjentami podczas konsultacji w NZOZ Arca Medica sp. z o.o. w Bielsku-Białej wykorzystujemy program informatyczny Heidi Health, którego właścicielem jest dr Thomas Kelly oraz współzałożyciele Waleed Mussa i Yu Liu z siedzibą w Cremorne, 24-26 Cubit St, Australia i jest on podmiotem przetwarzającym dane, a administratorem Pani/Pana danych osobowych pozostaje NZOZ Arca Medica sp. z o.o. w Bielsku-Białej. Celem wypełnienia obowiązków wynikających z wyżej wskazanych przepisów prawa informujemy, iż przed rozpoczęciem konsultacji medycznej lekarz poprosi Pana/Panią o wyrażenie zgody na skorzystanie w trakcie konsultacji medycznej przez lekarza z programu informatycznego Heidi Health i Pan/Pani jako pacjent ma prawo odmówić zgody na wykorzystanie tego programu informatycznego do odnotowania przebiegu wizyty. Każdy pacjent ma prawo do żądania usunięcia danych osobowych z systemów informatycznych wykorzystywanych przez NZOZ Arca Medica sp. z o.o. w Bielsku-Białej w wypadkach przewidzianych przepisami prawa, w tym programu informatycznego Heidi Health.
- Odbiorcami danych osobowych przetwarzanych przez administratora danych mogą być podmioty współpracujące z administratorem danych, gdy jest to niezbędne do realizacji umowy zawartej z osobą, której dane dotyczą.
- Odbiorcami danych osobowych przetwarzanych przez administratora danych mogą być również podwykonawcy – podmioty, z których usług korzysta administrator danych przy przetwarzaniu danych np. biura rachunkowe, kancelarie prawne, podmioty świadczące usługi IT (w tym usługi hostingowe).
- Administrator danych może być zobowiązany do udostępnienia danych osobowych na podstawie obowiązujących przepisów prawa, w szczególności do udostępnienia danych osobowych uprawnionym organom lub instytucjom państwowym.
- Dane osobowe nie będą przekazywane do podmiotu mającego siedzibę poza Europejskim Obszarem Gospodarczym.
- Administrator danych przechowuje dane osobowe przez okres obowiązywania umowy zawartej z osobą, której dane dotyczą oraz po zakończeniu jej obowiązywania w celach związanych z dochodzeniem roszczeń związanych z umową, wykonania obowiązków wynikających z obowiązujących przepisów prawa, ale przez czas nie dłuższy niż termin przedawnienia zgodnie z przepisami Kodeksu cywilnego.
- Administrator danych przechowuje dane osobowe znajdujące się na dokumentach rozliczeniowych (np. faktury) przez okres czasu wskazany przepisami prawa podatkowego.
- Administrator danych przechowuje dane osobowe w formie dokumentacji medycznej pacjenta zgodnie z okresem wskazanym obowiązującymi przepisami prawa tj. co do zasady przez okres 20 lat od końca roku kalendarzowego, w którym dokonano ostatniego wpisu w dokumentacji medycznej.
- Administrator danych przechowuje dane osobowe w celach innych niż wskazane w ust. 1-3 przez okres jednego roku, chyba że wcześniej wycofano zgodę na przetwarzanie danych, a przetwarzanie danych nie może być kontynuowane na innej podstawie niż zgoda osoby, której dane dotyczą.
-
- dostępu – uzyskania od administratora potwierdzenia, czy przetwarzane są jej dane osobowe. Jeżeli dane o osobie są przetwarzane, jest ona uprawniona do uzyskania dostępu do nich oraz uzyskania następujących informacji: o celach przetwarzania, kategoriach danych osobowych, informacji o odbiorcach lub kategoriach odbiorców, którym dane zostały lub zostaną ujawnione, o okresie przechowywania danych lub o kryteriach ich ustalania, o prawie do żądania sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych przysługujących osobie, której dane dotyczą, oraz do wniesienia sprzeciwu wobec takiego przetwarzania (art. 15 RODO);
- do otrzymania kopii danych – uzyskania kopii danych podlegających przetwarzaniu, przy czym pierwsza kopia jest bezpłatna, a za kolejne kopie administrator może nałożyć opłatę w rozsądnej wysokości wynikającą z kosztów administracyjnych (art. 15 ust. 3 RODO);
- do sprostowania – żądania sprostowania dotyczących jej danych osobowych, które są nieprawidłowe lub uzupełnienia niekompletnych danych (art. 16 RODO);
- do usunięcia danych – żądania usunięcia jej danych osobowych, jeżeli administrator nie ma już podstawy prawnej do ich przetwarzania lub dane nie są już niezbędne do celów przetwarzania (art. 17 RODO);
- do ograniczenia przetwarzania – żądania ograniczenia przetwarzania danych osobowych (art. 18 RODO), gdy:
- do przenoszenia danych – otrzymania w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego danych osobowych jej dotyczących, które dostarczyła administratorowi, oraz żądania przesłania tych danych innemu administratorowi, jeżeli dane są przetwarzane na podstawie zgody osoby, której dane dotyczą lub umowy z nią zawartej oraz jeżeli dane są przetwarzane w sposób zautomatyzowany (art. 20 RODO);
- do sprzeciwu – wniesienia sprzeciwu wobec przetwarzania jej danych osobowych w prawnie uzasadnionych celach administratora, z przyczyn związanych z jej szczególną sytuacją, w tym wobec profilowania. Wówczas administrator dokonuje oceny istnienia ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osób, których dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń. Jeżeli zgodnie z oceną interesy osoby, której dane dotyczą, będą ważniejsze od interesów administratora, administrator będzie zobowiązany zaprzestać przetwarzania danych w tych celach (art. 21 RODO).
- Aby skorzystać z wyżej wymienionych praw, osoba, której dane dotyczą, powinna skontaktować się, wykorzystując podane dane kontaktowe, z administratorem i poinformować go, z którego prawa i w jakim zakresie chce skorzystać.
- Osoba, której dane dotyczą, ma prawo wnieść skargę do organu nadzoru, którym jest Prezes Urzędu Ochrony Danych Osobowych w Warszawie.
- Szczegóły i wskazówki jak wykonywać swoje prawa można znaleźć na naszej stronie internetowej www.arcamedica.pl
