Mazowiecki Szpital Wojewódzki Drewnica Sp. z o. o., adres: ul. Karola Rychlińskiego 1, 05-091 Ząbki, wypełniając obowiązki wynikające z obowiązujących przepisów prawa dotyczących ochrony danych osobowych, w tym Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej jako RODO), przekazujemy Państwu informacje dotyczące przetwarzania i ochrony Państwa danych osobowych.
Niniejsze informacje, pomogą Państwu zrozumieć, jakie dane osobowe zbiera i przetwarza Mazowiecki Szpital Wojewódzki Drewnica Sp. z o. o., , w jakim celu są one wykorzystywane oraz jakie przysługują Państwu prawa w związku z ochroną danych osobowych.
KTO JEST ADMINISTRATOREM PAŃSTWA DANYCH OSOBOWYCH?
Mazowiecki Szpital Wojewódzki Drewnica Sp. z o. o., adres: ul. Karola Rychlińskiego 1, 05-091 Ząbki (zwany dalej: SZPITAL)
JAK MOGĄ PAŃSTWO SKONTAKTOWAĆ SIĘ ZE SZPITALEM?
W SZPITALU jest wyznaczony Inspektor Ochrony Danych – DARIUSZ SKOWERA, z którym mogą Państwo skontaktować się:
KIEDY ORAZ JAKIE DANE OSOBOWE ZBIERA I PRZETWARZA SZPITAL?
W związku z:
JAKIE DANE OSOBOWE ZBIERA I PRZETWARZA SZPITAL?
SZPITAL zbiera i przetwarza dane osobowe w zakresie niezbędnym do zrealizowania celu, w którym zostały zebrane.
W zależności od celu oraz podstawy prawnej zebrania i przetwarzania danych osobowych, SZPITAL może zbierać i przetwarzać m.in. następujące dane osobowe:
W JAKIM CELU ORAZ NA JAKIEJ PODSTAWIE PRAWNEJ SZPITAL PRZETWARZA PAŃSTWA DANE OSOBOWE ORAZ JAK DŁUGO SĄ PRZECHOWYWANE?
Cel przetwarzania danych | Podstawa prawna przetwarzania danych | Okres przetwarzana danych osobowych |
Udzielanie świadczeń zdrowotnych, w tym prowadzenie dokumentacji medycznej; realizacja umowy na świadczenie usług zdrowotnych | art. 6 ust. 1 lit b lub c RODO oraz art. 9 ust. 2 lit h RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta oraz Rozporządzenia Ministra Zdrowia w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania (dalej jako Rozporządzenie Ministra Zdrowia) | Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie. |
Zapewnienie opieki zdrowotnej oraz zarządzanie systemami i usługami opieki zdrowotnej, np. identyfikacji tożsamości podczas rejestracji oraz przed udzielaniem świadczeń zdrowotnych | art. 6 ust. 1 lit. c oraz art. 9 ust. 2 lit h RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 i 26 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta, §10 ust. 1 pkt 2 Rozporządzenia Ministra Zdrowia, art. 32 w zw. z art. 3 ust. 1 ustawy o systemie informacji w ochronie zdrowia | Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie. |
Zapewnienie zabezpieczenia społecznego oraz zarządzania systemami i usługami zabezpieczenia społecznego, np. wystawianie zaświadczeń lub zwolnień lekarskich | art. 9 ust. 2 lit h RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta oraz art. 54 ustawy o świadczeniach pieniężnych z ubezpieczenia społecznego w razie choroby i macierzyństwa | Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie. |
Profilaktyka zdrowotna | art. 9 ust. 2 lit. h RODO w związku z art. 3 ust. 2 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta | Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie. |
Medycyny pracy, w tym oceny zdolności do pracy pracownika | art. 9 ust. 2 lit h) RODO w związku z art. 6, 11 i 12 ustawy o służbie medycyny pracy | Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie. |
Postawienie diagnozy medycznej | art. 9 ust. 2 lit h) RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta | Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie. |
Realizacja praw pacjenta, w tym prawa do wyznaczenia osoby upoważnionej do udostępnienia jej dokumentacji medycznej lub informowania jej o stanie zdrowia oraz udostępniania dokumentacji medycznej lub informacji osobie upoważnionej | art. 6 ust. 1 lit. c RODO w związku z art. 9 ust. h RODO oraz art. 26 ust. 1 ustawy o prawach pacjenta oraz § 8 ust. 1 Rozporządzenia Ministra Zdrowia | Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie. |
Kontakt poprzez wykorzystanie numeru telefonu lub adresu e-mail w celu np. potwierdzenia wizyty, odwołania terminu wizyty lub zabiegu, poinformowania o możliwości odbioru wyniku badań, co stanowi prawnie uzasadniony interes SZPITALA, jakim jest obsługa pacjenta | art. 6 ust. 1 lit. b RODO art. 6 ust. 1 lit. f RODO | Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa |
Objęcie programem medycznym w ramach badań medycyny pracy, na podstawie umowy o świadczenie usług medycznych zawartej przez pracodawcę lub zleceniodawcę ze SZPITALEM, w tym rejestracji i weryfikacji uprawnień do skorzystania z usług medycznych świadczonych przez SZPITAL | art. 6 ust. 1 lit. b RODO art. 6 ust. 1 lit. c RODO w związku z art. 6, art. 11 ust. 1 i art. 12 ust. 2 pkt 1 ustawy o służbie medycyny pracy art. 9 ust. 2 lit h RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta | Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie lub Okres obowiązywania umowy. |
Objęcie programem medycznym w zakresie udzielania świadczeń zdrowotnych na podstawie umowy zawartej przez pracodawcę lub zleceniodawcę z , w tym rejestracji i weryfikacji uprawnień do skorzystania z usług medycznych świadczonych przez SZPITAL | art. 6 ust. 1 lit. a lub b RODO art. 9 ust. 2 lit h RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta | Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie. lub Okres obowiązywania umowy |
Ustalenie, dochodzenie roszczeń i obrona przed roszczeniami z tytułu prowadzonej działalności gospodarczej, co stanowi prawnie uzasadniony interes przetwarzania danych przez SZPITAL | art. 6 ust. 1 lit. f RODO | Okres przedawnienia roszczeń wynikający z przepisów prawa |
Prowadzenie ksiąg rachunkowych i dokumentacji podatkowej | art. 6 ust. 1 lit. c RODO w związku z art. 74 ust. 2 ustawy o rachunkowości oraz innymi przepisami szczególnymi | Okres przechowywania dokumentacji księgowej i podatkowej wynikający z przepisów prawa |
Wykorzystanie i rozpowszechnianie wizerunku w celach marketingowych na podstawie udzielonej zgody | art. 6 ust. 1 lit. a RODO – zgoda na przetwarzanie i wykorzystanie wizerunku | Przez okres niezbędny do osiągnięcia celu jednak nie dłużej niż do czasu wycofania zgody |
Cel przetwarzania danych | Podstawa prawna przetwarzania danych | Okres przetwarzana danych osobowych |
Realizacja zawartej ze SZPITALEM umowy | art. 6 ust. 1 lit. b RODO | Okres obowiązywania umowy |
Dochodzenie roszczeń i obrona przed roszczeniami z tytułu prowadzonej działalności gospodarczej, co stanowi prawnie uzasadniony interes przetwarzania danych przez SZPITAL | art. 6 ust. 1 lit. f RODO | Okres przedawnienia roszczeń wynikający z przepisów prawa |
Prowadzenie ksiąg rachunkowych i dokumentacji podatkowej | art. 6 ust. 1 lit. c RODO w związku z art. 74 ust. 2 ustawy o rachunkowości oraz innymi przepisami szczególnymi | Okres przechowywania dokumentacji księgowej i podatkowej wynikający z przepisów prawa |
Cel przetwarzania danych | Podstawa prawna przetwarzania danych | Okres przetwarzana danych osobowych |
Realizacja umowy zawartej przez SZPITAL z podmiotem, w którego imieniu Państwo występują, co stanowi uzasadniony interes prawny SZPITALA | art. 6 ust. 1 lit. b, f RODO | Okres obowiązywania umowy, przez który działają Państwo jako przedstawiciel kontrahenta lub klienta SZPITALA |
Dochodzenie roszczeń i obrona przed roszczeniami z tytułu prowadzonej działalności gospodarczej, co stanowi prawnie uzasadniony interes przetwarzania danych przez SZPITAL | art. 6 ust. 1 lit. f RODO | Okres przedawnienia roszczeń wynikający z przepisów prawa |
Prowadzenie ksiąg rachunkowych i dokumentacji podatkowej, jeśli Państwa dane były podane w umowie lub innych dokumentach związanych z realizacją przez SZPITAL obowiązków wynikających z przepisów prawa, w szczególności przepisach podatkowych i o rachunkowości | art. 6 ust. 1 lit. c RODO w związku z art. 74 ust. 2 ustawy o rachunkowości oraz innymi przepisami szczególnymi | Okres przechowywania dokumentacji księgowej i podatkowej wynikający z przepisów prawa |
Cel przetwarzania danych | Podstawa prawna przetwarzania danych | Okres przetwarzana danych osobowych |
Podejmowanie działań przed zawarciem umowy na Państwa żądanie | art. 6 ust. 1 lit. b RODO | do momentu podjęcia decyzji w przedmiocie zawarcia umowy |
SKĄD SZPITAL POZYSKUJE PAŃSTWA DANE?
Pacjenci: Korzystanie z usług zdrowotnych świadczonych przez SZPITAL | Dane pozyskiwane są bezpośrednio od Państwa lub osoby upoważnionej podczas rezerwacji wizyty oraz wykonywania na Państwa rzecz usługi medycznej, m.in. konsultacji lekarskiej, badania, zabiegu. W przypadku korzystania przez Państwa z programu medycznego w zakresie udzielania świadczeń zdrowotnych na podstawie umowy, w pierwszej kolejności dane pozyskiwane są od Państwa na podstawie wypełnionego przez Państwa formularza przystąpienia do programu. W przypadku korzystania przez Państwa z programu medycznego w ramach badań medycyny pracy dane: imię, nazwisko, PESEL, (w przypadku osoby, której nie nadano numeru PESEL – seria, numer i nazwa dokumentu stwierdzającego tożsamość), data urodzenia (w przypadku osoby przyjmowanej do pracy), adres zamieszkania (miejscowość, ulica, nr domu, nr lokalu) oraz stanowisko i opis warunków pracy, zostają przekazane SZPITALOWI przez Państwa pracodawcę. SZPITAL może pozyskać również Państwa dane od innych podmiotów leczniczych w ramach udostępniania dokumentacji medycznej, jeśli jest to niezbędne do zapewnienia ciągłości świadczeń zdrowotnych. |
Kontrahenci: Nawiązywanie relacji handlowych | Dane pozyskiwane są bezpośrednio od Państwa przed zawarciem umowy lub w trakcie jej realizacji. |
Przedstawiciele kontrahenta, osoby do kontaktu | Dane pozyskiwane są od podmiotu, w imieniu którego Państwo występują lub bezpośrednio od Państwa. W przypadku gdy dane osobowe podawane są przez podmiot, w imieniu którego Państwo występują, SZPITAL zbiera Państwa dane: imię, nazwisko, numer telefonu, adres e-mail, stanowisko służbowe. |
Potencjalni kontrahenci | Dane pozyskiwane są bezpośrednio od Państwa lub ze źródeł publicznie dostępnych. W przypadku gdy dane osobowe zbierane są ze źródeł publicznie dostępnych, SZPITAL zbiera Państwa dane osobowe: imię, nazwisko, nazwa firmy, numer telefonu, adres e-mail, stanowisko służbowe. |
CZY PODANIE PRZEZ PAŃSTWA SWOICH DANYCH JEST KONIECZNE?
Pacjenci: Korzystanie z usług medycznych świadczonych przez SZPITAL | Podanie danych osobowych jest dobrowolne, jednak stanowi warunek ustawowy w zakresie prowadzenia przez SZPITAL dokumentacji, w tym dokumentacji medycznej w sposób określony przepisami prawa, w tym do identyfikacji tożsamości Pacjenta. W związku z powyższym niepodanie danych może skutkować odmową rezerwacji wizyty, rejestracji albo odmową udzielenia świadczenia zdrowotnego – odmowa podania danych uniemożliwi udzielanie świadczeń zdrowotnych przez SZPITAL. W przypadku niepodania numeru telefonu i adresu e-mail SZPITALA nie może odmówić udzielenia Państwu świadczenia zdrowotnego, jednak podanie tych danych ułatwia korzystanie ze świadczeń dzięki możliwości kontaktowania się w sprawie realizacji usług, w tym potwierdzenia i odwołania wizyty. Jeśli korzystają Państwo z prowadzonego przez SZPITAL systemu on-line, podanie przez Państwa danych niezbędnych do prowadzenia konta jest warunkiem zawarcia umowy o świadczenie usługi prowadzenia konta. Odmowa podania danych skutkować będzie brakiem możliwości założenia i prowadzenia konta w systemie on-line. |
Kontrahenci: Nawiązywanie relacji handlowych | Podanie danych niezbędnych do złożenia oferty, a następnie podpisania i realizacji umowy, jest warunkiem zawarcia umowy. Odmowa ich podania skutkować będzie brakiem możliwości złożenia oferty oraz zawarcia umowy. |
Przedstawiciele kontrahenta, osoby do kontaktu | Jeżeli podają Państwo dane osobowe bezpośrednio SZPITALOWI, ich podanie jest dobrowolne, ale potrzebne do realizacji przez SZPITAL umowy na rzecz podmiotu, w imieniu którego Państwo występują. W przypadku niepodania danych realizacja umowy może być utrudniona. |
Potencjalni kontrahenci | Jeśli podają Państwo dane bezpośrednio SZPITALOWI, ich podanie jest dobrowolne, ale niezbędne do podjęcia działań zmierzających do nawiązania relacji handlowych, w tym złożenia oferty i zawarcia umowy. |
KOMU SZPITAL MOŻE PRZEKAZAĆ PAŃSTWA DANE OSOBOWE?
Dostęp do Państwa danych osobowych mogą mieć:
z zastrzeżeniem, że udostępnienie danych osobowych ww. podmiotom odbywa się w zgodzie z obowiązującymi przepisami prawa oraz przy zachowaniu pełnych zasad związanych z ich bezpieczeństwem.
CZY PAŃSTWA DANE BĘDĄ PRZEKAZYWANE DO PAŃSTW SPOZA EUROPEJSKIEGO OBSZARU GOSPODARCZEGO (DO KRAJÓW INNYCH NIŻ KRAJE UNII EUROPEJSKIEJ ORAZ ISLANDIA, NORWEGIA I LIECHTENSTEIN)?
SZPITAL nie zamierza przekazywać Państwa danych osobowych do państwa trzeciego lub organizacji międzynarodowej;
JAKIE PRAWA PRZYSŁUGUJĄ PAŃSTWU W ZWIĄZKU Z PRZETWARZANIEM DANYCH PRZEZ SZPITAL?
W związku z przetwarzaniem przez SZPITAL Państwa danych osobowych przysługuje Państwu:
Jeżeli chcą Państwo skorzystać z któregokolwiek z tych uprawnień, SZPITAL umożliwia kontakt:
Przysługuje Państwu również prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych w przypadku, jeśli przy przetwarzaniu Państwa danych osobowych SZPITAL naruszy przepisy dotyczące ochrony danych osobowych.
PRAWO DO WYCOFANIA ZGODY NA PRZETWARZANIE DANYCH OSOBOWYCH
Jeśli SZPITAL przetwarza Państwa dane osobowe na podstawie zgody, przysługuje Państwu prawo wycofania zgody w dowolnym momencie, bez wpływu na ważność przetwarzania, które zostało dokonane na podstawie zgody przed jej wycofaniem.
Mogą Państwo wycofać zgodę:
CZY WOBEC PANŚTWA DANYCH BĘDĄ PODEJMOWANE ZAUTOMATYZOWANE DECYZJE (DECYZJE BEZ UDZIAŁU CZŁOWIEKA)?
Wobec Państwa danych osobowych nie będą podejmowane zautomatyzowane decyzje (decyzje bez udziału człowieka), w tym Państwa dane nie będą podlegały zautomatyzowanemu profilowaniu.
PRAWO WNIESIENIA SPRZECIWU
Dodatkowo SZPITAL informuje, że z przyczyn związanych z Państwa szczególną sytuacją przysługuje Państwu prawo do wniesienia sprzeciwu wobec przetwarzania Państwa danych osobowych, w tym profilowania, w przypadku gdy podstawą przetwarzania danych przez SZPITAL jest:
Po złożeniu sprzeciwu SZPITAL nie będzie mógł przetwarzać danych osobowych opierając się na wyżej wymienionych podstawach przetwarzania, chyba że wykaże istnienie ważnych, prawnie uzasadnionych podstaw do przetwarzania danych, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia i obrony roszczeń.
Jeżeli SZPITAL przetwarza Państwa dane na potrzeby marketingu bezpośredniego, przysługuje Państwu prawo do wniesienia sprzeciwu wobec przetwarzania Państwa danych przez SZPITAL w celach marketingu bezpośredniego.
BEZPIECZEŃSTWO DANYCH OSOBOWYCH
SZPITAL stosuje odpowiednie środki techniczne i organizacyjne by Państwa dane osobowe były bezpieczne, w tym zabezpiecza dane osobowe przed nieuprawnionym dostępem, ich utratą lub zniszczeniem. W celu zapewnienia bezpieczeństwa Państwa danych osobowych w SZPITALU zostały wdrożone odpowiednie zabezpieczenia personalne, organizacyjne, techniczne (informatyczne) i fizyczne.
II. POLITYKA PLIKÓW COOKIES
ZASADY ZBIERANIA PLIKÓW COOKIES
ZAKRES GROMADZONYCH INFORMACJI W TYM DANYCH OSOBOWYCH ORAZ SPOSÓB ICH WYKORZYSTANIA
ZASADY PRZETWARZANIA DANYCH OSOBOWYCH
UPRAWNIENIA UŻYTKOWNIKÓW
PLIKI COOKIES