Poniedziałek – Czwartek 09.00 – 20.00 | Piątek 09.00 – 16.00

Dane osobowe

header_uslugi

Informacja o przetwarzaniu danych osobowych przez IM Clinic Sp. z o.o.

§1 Administrator danych osobowych

  1. Administratorem danych osobowych jest IM CLINIC SP. Z O.O. z siedzibą przy ul. Starogardzkiej 33, 80-180 Borkowo, NIP: 6040252573, KRS: 0001123606, REGON: 52947802500016, dalej jako: „Administrator”.
  2. Z Administratorem można skontaktować się:
    • listownie: IM CLINIC SP. Z O.O., ul. Starogardzka 33, 80-180 Borkowo,
    • e-mail: rejestracja@imclinic.pl,
    • telefonicznie: +48 600 57 07 07.
  3. Jeżeli Administrator wyznaczył Inspektora Ochrony Danych, informacja o jego danych kontaktowych udostępniana jest odrębnie w siedzibie Administratora oraz na stronie internetowej.

§2 Zakres osób, których dane dotyczą

  • Niniejsza informacja dotyczy w szczególności:
    1. Pacjentów,
    2. przedstawicieli ustawowych Pacjentów,
    3. osób upoważnionych przez Pacjentów,
    4. osób kontaktujących się z Administratorem w sprawie rejestracji, leczenia, płatności lub reklamacji,
    5. osób dokonujących płatności na rzecz Administratora,
    6. kandydatów do pracy lub współpracy,
    7. osób objętych monitoringiem wizyjnym na terenie placówki.

§ 3 Cele przetwarzania danych osobowych oraz podstawy prawne

  1. Dane osobowe są przetwarzane w celu rejestracji Pacjenta, umawiania, potwierdzania i odwoływania wizyt, prowadzenia kontaktu z Pacjentem, udzielania świadczeń zdrowotnych, prowadzenia dokumentacji medycznej, zapewnienia ciągłości opieki zdrowotnej, diagnostyki, leczenia, profilaktyki zdrowotnej oraz zarządzania systemami i usługami opieki zdrowotnej.
  2. Podstawą prawną przetwarzania danych w celach zdrowotnych oraz danych dotyczących zdrowia jest:
    a) art. 9 ust. 2 lit. h RODO,
    b) art. 6 ust. 1 lit. c RODO,
    c) art. 6 ust. 1 lit. b RODO – w zakresie niezbędnym do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy albo do wykonania umowy,
    d) właściwe przepisy powszechnie obowiązującego prawa, w szczególności dotyczące działalności leczniczej, praw pacjenta oraz dokumentacji medycznej.
  3. Dane osobowe mogą być także przetwarzane w celu:
    a) prowadzenia rozliczeń, księgowości i sprawozdawczości,
    b) obsługi płatności, w tym płatności online, opłat rezerwacyjnych, zwrotów i reklamacji,
    c) ustalenia, dochodzenia albo obrony przed roszczeniami,
    d) zapewnienia bezpieczeństwa osób i mienia poprzez monitoring wizyjny,
    e) prowadzenia korespondencji i obsługi zgłoszeń,
    f) rekrutacji personelu i współpracowników.
  4. Podstawą prawną przetwarzania danych w celach wskazanych w ust. 3 jest odpowiednio:
    a) art. 6 ust. 1 lit. c RODO – w zakresie obowiązków prawnych Administratora,
    b) art. 6 ust. 1 lit. b RODO – w zakresie działań zmierzających do zawarcia i wykonania umowy,
    c) art. 6 ust. 1 lit. f RODO – w zakresie prawnie uzasadnionego interesu Administratora, polegającego w szczególności na ochronie praw Administratora, organizacji pracy placówki, zapewnieniu bezpieczeństwa osób i mienia oraz obronie przed roszczeniami.
  5. Dane osobowe mogą być przetwarzane również na podstawie zgody, jeżeli zgoda jest wymagana lub została odrębnie wyrażona, w szczególności w zakresie:
    a) publikacji wizerunku,
    b) publikacji zdjęć efektów leczenia,
    c) działań promocyjnych i marketingowych.
  6. W przypadku rekrutacji dane osobowe kandydatów przetwarzane są:
    a) w zakresie wymaganym przez przepisy prawa – na podstawie art. 6 ust. 1 lit. c RODO,
    b) w zakresie niezbędnym do podjęcia działań przed zawarciem umowy – na podstawie art. 6 ust. 1 lit. b RODO,
    c) w zakresie danych podanych dobrowolnie – na podstawie art. 6 ust. 1 lit. a RODO albo art. 9 ust. 2 lit. a RODO, jeżeli kandydat sam przekazał dane szczególnej kategorii,
    d) w celu obrony przed roszczeniami – na podstawie art. 6 ust. 1 lit. f RODO.

§4 Zakres przetwarzanych danych

  1. Administrator może przetwarzać w szczególności następujące dane:
    a) dane identyfikacyjne, w tym imię, nazwisko, numer PESEL, datę urodzenia,
    b) dane kontaktowe, w tym numer telefonu, adres e-mail, adres korespondencyjny,
    c) dane niezbędne do prowadzenia dokumentacji medycznej oraz udzielania świadczeń zdrowotnych, w tym dane dotyczące zdrowia,
    d) dane dotyczące płatności, rozliczeń, opłat rezerwacyjnych i zwrotów,
    e) dane zawarte w korespondencji, zgłoszeniach i reklamacjach,
    f) wizerunek utrwalony przez monitoring wizyjny albo na podstawie odrębnej zgody,
    g) dane kandydatów do pracy lub współpracy, w tym dane o wykształceniu, kwalifikacjach i doświadczeniu zawodowym.
  2. Zakres danych jest każdorazowo ograniczony do danych niezbędnych dla celu, w jakim są przetwarzane.
  3. Podanie danych jest co do zasady dobrowolne, jednak brak podania danych niezbędnych do rejestracji, prowadzenia dokumentacji medycznej, udzielenia świadczenia zdrowotnego, rozliczenia usługi albo rozpatrzenia zgłoszenia może uniemożliwić realizację tych czynności.

§ 5 Źródło danych osobowych

      •  
  1. Dane osobowe Administrator otrzymuje co do zasady bezpośrednio od osoby, której dane dotyczą, od jej przedstawiciela ustawowego, osoby upoważnionej albo od osoby działającej w jej imieniu.
  2. W uzasadnionych przypadkach dane mogą pochodzić również od innych podmiotów leczniczych, laboratoriów, pracowni diagnostycznych, operatorów płatności, podmiotów publicznych albo innych podmiotów uprawnionych na podstawie przepisów prawa.

§6 Odbiorcy danych osobowych

  1. Odbiorcami danych osobowych mogą być:
    a) podmioty uprawnione do ich otrzymania na podstawie przepisów prawa,
    b) podmioty świadczące na rzecz Administratora usługi informatyczne, hostingowe, serwisowe, księgowe, prawne, archiwizacyjne, administracyjne i organizacyjne,
    c) podmioty wykonujące usługi diagnostyczne, laboratoryjne, protetyczne, obrazowe oraz inne usługi wspierające proces leczenia,
    d) operatorzy płatności, banki oraz podmioty uczestniczące w rozliczeniu płatności, w tym płatności online, zwrotów i reklamacji,
    e) dostawcy systemów rejestracji, komunikacji z Pacjentem i obsługi wizyt,
    f) osoby upoważnione przez Pacjenta,
    g) podmioty współpracujące z Administratorem przy realizacji świadczeń zdrowotnych, jeżeli jest to niezbędne dla procesu leczenia albo organizacji świadczeń.
  2. Dane osobowe są udostępniane wyłącznie w zakresie niezbędnym dla realizacji celu przetwarzania oraz zgodnie z obowiązującymi przepisami prawa.

§7 Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. Co do zasady Administrator nie przekazuje danych osobowych do państw trzecich ani organizacji międzynarodowych.
  2. Jeżeli w związku z korzystaniem z określonych narzędzi informatycznych albo usług dostawców dojdzie do przekazania danych poza Europejski Obszar Gospodarczy, Administrator zapewni stosowanie odpowiednich zabezpieczeń wymaganych przez RODO, w szczególności standardowych klauzul umownych albo innego właściwego mechanizmu legalizującego transfer.

§8 Okres przechowywania danych

  1. Dane zawarte w dokumentacji medycznej są przechowywane przez okres wymagany przepisami prawa, co do zasady przez 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu w dokumentacji medycznej, chyba że przepis szczególny stanowi inaczej.
  2. Dane przetwarzane dla celów rejestracji, rozliczeń, płatności, opłat rezerwacyjnych, zwrotów, reklamacji i obrony przed roszczeniami są przechowywane przez okres niezbędny do realizacji celu, a następnie przez okres wynikający z przepisów prawa albo do upływu terminu przedawnienia roszczeń.
  3. Dane przetwarzane dla celów księgowych i podatkowych są przechowywane przez okres wymagany właściwymi przepisami prawa.
  4. Dane przetwarzane na podstawie zgody są przechowywane do czasu jej wycofania albo do czasu ustania celu przetwarzania, zależnie od tego, które zdarzenie nastąpi wcześniej.
  5. Dane kandydatów do pracy lub współpracy są przechowywane przez czas trwania rekrutacji, a w przypadku wyrażenia zgody na przyszłe rekrutacje – przez okres wskazany w treści zgody, nie dłużej jednak niż do czasu jej wycofania albo zakończenia celu przetwarzania.
  6. Nagrania z monitoringu wizyjnego przechowywane są przez okres nie dłuższy niż 3 miesiące od dnia nagrania, chyba że nagranie stanowi dowód w postępowaniu albo Administrator poweźmie wiadomość, że może ono stanowić dowód w postępowaniu; w takim przypadku okres przechowywania ulega przedłużeniu do czasu prawomocnego zakończenia postępowania albo ustania podstawy dalszego przechowywania.

§9 Prawa osoby, której dane dotyczą

  1. Osobie, której dane dotyczą, przysługuje prawo:
    a) dostępu do danych osobowych,
    b) uzyskania kopii danych osobowych,
    c) sprostowania danych osobowych,
    d) ograniczenia przetwarzania,
    e) wniesienia sprzeciwu wobec przetwarzania danych opartego na art. 6 ust. 1 lit. f RODO,
    f) przenoszenia danych – w przypadkach, w których ma to zastosowanie,
    g) cofnięcia zgody w każdym czasie, jeżeli przetwarzanie odbywa się na podstawie zgody; cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem,
    h) wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
  2. Jeżeli dane osobowe są przetwarzane dla celów zdrowotnych albo w ramach dokumentacji medycznej, wykonanie niektórych praw może podlegać ograniczeniom wynikającym z przepisów prawa oraz charakteru przetwarzania, w szczególności w zakresie prawa do usunięcia danych, prawa do sprzeciwu oraz prawa do przenoszenia danych.
  3. Wnioski dotyczące realizacji praw można składać na dane kontaktowe Administratora wskazane w §1.

§10 Zautomatyzowane podejmowanie decyzji i profilowanie

  1. Dane osobowe nie są wykorzystywane do podejmowania decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec osoby, której dane dotyczą, skutki prawne albo w podobny sposób istotnie na nią wpływały.
  2. Dane osobowe nie są profilowane, chyba że co innego wynika z odrębnej informacji przekazanej osobie, której dane dotyczą.

§11 Postanowienia końcowe

  1. Niniejsza informacja ma charakter wykonania obowiązku informacyjnego wynikającego z RODO.
  2. Administrator może aktualizować treść niniejszej informacji w przypadku zmiany przepisów prawa, zakresu prowadzonej działalności albo sposobu przetwarzania danych osobowych.
  3. Aktualna treść informacji dostępna jest w siedzibie Administratora oraz na stronie internetowej Administratora.