Centrum Medyczne ENEL-MED Villa Clinic Sp. z o.o .ul. Aleksandra Prystora 8, 02-497 Warszawa, wypełniając obowiązki wynikające z obowiązujących przepisów prawa dotyczących ochrony danych osobowych, w tym Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej jako RODO), pragnie przekazać Państwu informacje dotyczące przetwarzania i ochrony Państwa danych osobowych.
Informacje zawarte w Polityce prywatności pomogą Państwu zrozumieć, jakie dane osobowe zbiera i przetwarza Centrum Medyczne ENEL-MED Villa Clinic Sp. z o.o, w jakim celu są one wykorzystywane oraz jakie przysługują Państwu prawa w związku z ochroną danych osobowych.
Zapraszamy do zapoznania się z poniższymi informacjami.
KTO ZBIERA I PRZETWARZA PAŃSTWA DANE OSOBOWE, CZYLI KTO JEST ADMINISTRATOREM PAŃSTWA DANYCH OSOBOWYCH?
Centrum Medyczne ENEL-MED Villa Clinic Sp. z o.o, z siedzibą ul. Aleksandra Prystora 8, 02-497 Warszawa (dalej jako ENEL-MED lub ADO – administrator danych osobowych).
JAK MOGĄ PAŃSTWO SKONTAKTOWAĆ SIĘ Z ENEL-MED?
Mogą Państwo skontaktować się z ENEL-MED:
KIEDY ORAZ JAKIE DANE OSOBOWE ZBIERA I PRZETWARZA ENEL-MED?
ENEL-MED zbiera i przetwarza dane osobowe w związku z:
JAKIE DANE OSOBOWE ZBIERA I PRZETWARZA ENEL-MED?
ENEL-MED zbiera i przetwarza dane osobowe w zakresie niezbędnym do zrealizowania celu, w którym zostały zebrane.
W zależności od celu oraz podstawy prawnej zebrania i przetwarzania danych osobowych ENEL-MED może zbierać i przetwarzać m.in. następujące dane:
W JAKIM CELU ORAZ NA JAKIEJ PODSTAWIE PRAWNEJ ENEL-MED PRZETWARZA PAŃSTWA DANE OSOBOWE ORAZ JAK DŁUGO SĄ PRZECHOWYWANE?
1. Jeśli korzystają Państwo z usług medycznych świadczonych przez ENEL-MED:
Cel przetwarzania danych |
Podstawa prawna przetwarzania danych |
Okres przechowywania/ przetwarzana danych osobowych |
Udzielanie świadczeń zdrowotnych, w tym prowadzenie dokumentacji medycznej; realizacja umowy na świadczenie usług medycznych |
art. 6 ust. 1 lit b lub c RODO oraz art. 9 ust. 2 lit h RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta oraz Rozporządzenia Ministra Zdrowia w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania (dalej jako Rozporządzenie Ministra Zdrowia) |
Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa |
Zapewnienie opieki zdrowotnej oraz zarządzanie systemami i usługami opieki zdrowotnej, np. identyfikacji tożsamości podczas rejestracji oraz przed udzielaniem świadczeń zdrowotnych
|
art. 6 ust. 1 lit. c oraz art. 9 ust. 2 lit h RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 i 26 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta, §10 ust. 1 pkt 2 Rozporządzenia Ministra Zdrowia, art. 32 w zw. z art. 3 ust. 1 ustawy o systemie informacji w ochronie zdrowia |
|
Zapewnienie zabezpieczenia społecznego oraz zarządzania systemami i usługami zabezpieczenia społecznego, np. wystawianie zaświadczeń lub zwolnień lekarskich |
art. 9 ust. 2 lit h RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta oraz art. 54 ustawy o świadczeniach pieniężnych z ubezpieczenia społecznego w razie choroby i macierzyństwa |
|
Profilaktyka zdrowotna |
art. 9 ust. 2 lit. h RODO w związku z art. 3 ust. 2 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta |
|
Medycyny pracy, w tym oceny zdolności do pracy pracownika |
art. 9 ust. 2 lit h) RODO w związku z art. 6, 11 i 12 ustawy o służbie medycyny pracy |
|
Postawienie diagnozy medycznej |
art. 9 ust. 2 lit h) RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta |
|
Realizacja praw pacjenta, w tym prawa do wyznaczenia osoby upoważnionej do udostępnienia jej dokumentacji medycznej lub/i informowania jej o stanie zdrowia oraz udostępniania dokumentacji medycznej lub/i informacji osobie upoważnionej |
art. 6 ust. 1 lit. c RODO w związku z art. 9 ust. h RODO oraz art. 26 ust. 1 ustawy o prawach pacjenta oraz § 8 ust. 1 Rozporządzenia Ministra Zdrowia |
|
Kontakt poprzez wykorzystanie numeru telefonu lub adresu e-mail w celu np. potwierdzenia wizyty, odwołania terminu wizyty lub zabiegu, poinformowania o możliwości odbioru wyniku badań, co stanowi prawnie uzasadniony interes ADO, jakim jest obsługa pacjenta |
art. 6 ust. 1 lit. b RODO art. 6 ust. 1 lit. f RODO |
|
Objęcie programem medycznym w ramach badań medycyny pracy, na podstawie umowy o świadczenie usług medycznych zawartej przez pracodawcę i/lub zleceniodawcę z ADO, w tym rejestracji i weryfikacji uprawnień do skorzystania z usług medycznych świadczonych przez ADO |
art. 6 ust. 1 lit. b RODO art. 6 ust. 1 lit. c RODO w związku z art. 6, art. 11 ust. 1 i art. 12 ust. 2 pkt 1 ustawy o służbie medycyny pracy art. 9 ust. 2 lit h RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta |
Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa Okres obowiązywania umowy |
Objęcie programem medycznym w zakresie udzielania świadczeń zdrowotnych na podstawie umowy zawartej przez pracodawcę i/lub zleceniodawcę z ADO, w tym rejestracji i weryfikacji uprawnień do skorzystania z usług medycznych świadczonych przez ADO |
art. 6 ust. 1 lit. a lub b RODO art. 9 ust. 2 lit h RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta |
|
Realizacja umowy o świadczenie usługi drogą elektroniczną w postaci prowadzenia konta w systemie on-line – dotyczy osób posiadających konto w prowadzonym przez ADO systemie on-line |
art. 6 ust. 1 lit. a i b RODO |
Okres prowadzenia konta |
Ustalenie, dochodzenie roszczeń i obrona przed roszczeniami z tytułu prowadzonej działalności gospodarczej, co stanowi prawnie uzasadniony interes przetwarzania danych przez ADO |
art. 6 ust. 1 lit. f RODO |
Okres przedawnienia roszczeń wynikający z przepisów prawa |
Prowadzenie ksiąg rachunkowych i dokumentacji podatkowej |
art. 6 ust. 1 lit. c RODO w związku z art. 74 ust. 2 ustawy o rachunkowości oraz innymi przepisami szczególnymi |
Okres przechowywania dokumentacji księgowej i podatkowej wynikający z przepisów prawa |
Zapewnienie bezpieczeństwa osób i mienia przy wykorzystywaniu monitoringu wizyjnego, rejestrującego wizerunek w siedzibie ENEL-MED, oddziałach i szpitalach ENEL-MED, co stanowi prawnie uzasadniony interes przetwarzania danych przez ADO |
art. 6 ust. 1 lit. f RODO |
1 miesiąc |
2. Jeśli są Państwo kontrahentami ENEL-MED:
Cel przetwarzania danych |
Podstawa prawna przetwarzania danych |
Okres przechowywania/ przetwarzania danych osobowych |
Realizacja zawartej z ENEL-MED umowy |
art. 6 ust. 1 lit. b RODO |
Okres obowiązywania umowy |
Dochodzenie roszczeń i obrona przed roszczeniami z tytułu prowadzonej działalności gospodarczej, co stanowi prawnie uzasadniony interes przetwarzania danych przez ADO |
art. 6 ust. 1 lit. f RODO |
Okres przedawnienia roszczeń wynikający z przepisów prawa |
Prowadzenie ksiąg rachunkowych i dokumentacji podatkowej |
art. 6 ust. 1 lit. c RODO w związku z art. 74 ust. 2 ustawy o rachunkowości oraz innymi przepisami szczególnymi |
Okres przechowywania dokumentacji księgowej i podatkowej wynikający z przepisów prawa |
Zapewnienie bezpieczeństwa osób i mienia przy wykorzystywaniu monitoringu wizyjnego, rejestrującego wizerunek w siedzibie ENEL-MED, oddziałach i szpitalach ENEL-MED, co stanowi prawnie uzasadniony interes przetwarzania danych przez ADO |
art. 6 ust. 1 lit. f RODO
|
1 miesiąc |
3. Jeśli działają Państwo w charakterze przedstawiciela kontrahenta ENEL-MED, w tym jako osoba wyznaczona do kontaktu, osoba upoważniona do dokonywania określonych działań w imieniu kontrahenta:
Cel przetwarzania danych |
Podstawa prawna przetwarzania danych |
Okres przechowywania/ przetwarzania danych osobowych |
Realizacja umowy zawartej przez ENEL-MED z podmiotem, w którego imieniu Państwo występują, co stanowi uzasadniony interes prawny ADO |
art. 6 ust. 1 lit. b, f RODO |
Okres obowiązywania umowy, przez który działają Państwo jako przedstawiciel kontrahenta/ klienta ENEL-MED |
Dochodzenie roszczeń i obrona przed roszczeniami z tytułu prowadzonej działalności gospodarczej, co stanowi prawnie uzasadniony interes przetwarzania danych przez ADO |
art. 6 ust. 1 lit. f RODO |
Okres przedawnienia roszczeń wynikający z przepisów prawa |
Prowadzenie ksiąg rachunkowych i dokumentacji podatkowej, jeśli Państwa dane były podane w umowie lub innych dokumentach związanych z realizacją przez ADO obowiązków wynikających z przepisów prawa, w szczególności przepisach podatkowych i o rachunkowości |
art. 6 ust. 1 lit. c RODO w związku z art. 74 ust. 2 ustawy o rachunkowości oraz innymi przepisami szczególnymi |
Okres przechowywania dokumentacji księgowej i podatkowej wynikający z przepisów prawa |
Zapewnienie bezpieczeństwa osób i mienia przy wykorzystywaniu monitoringu wizyjnego, rejestrującego wizerunek w siedzibie ENEL-MED, oddziałach i szpitalach ENEL-MED, co stanowi prawnie uzasadniony interes przetwarzania danych przez ADO |
art. 6 ust. 1 lit. f RODO
|
1 miesiąc |
4. Jeśli korzystają Państwo z formularzy kontaktowych dostępnych na stronach internetowych prowadzonych przez ADO:
Cel przetwarzania danych |
Podstawa prawna przetwarzania danych |
Okres przechowywania/ przetwarzania danych osobowych |
Kontakt w związku z pytaniem/ zgłoszeniem złożonym za pośrednictwem formularza kontaktowego, na podstawie udzielonej zgody na przetwarzanie danych
|
art. 6 ust. 1 lit. a RODO |
Przez okres niezbędny do odpowiedzi na zgłoszenie i prowadzenia korespondencji/ rozmów związanych ze zgłoszeniem, jednak nie dłużej niż do wycofania przez Panią/Pana zgody na przetwarzanie danych osobowych |
Dochodzenia roszczeń i obrony przed roszczeniami związanymi z prowadzoną przez ADO działalnością gospodarczą, co stanowi uzasadniony interes prawny ADO, gdy Państwa zgłoszenie może uzasadniać przetwarzanie danych w tym celu (np. gdy zgłoszenie dotyczy reklamacji) |
art. 6 ust. 1 lit f RODO |
Przez okres przedawnienia roszczeń określony w przepisach prawa |
SKĄD ENEL-MED POZYSKUJE PAŃSTWA DANE?
Pacjenci: Korzystanie z usług medycznych świadczonych przez ENEL-MED |
Dane pozyskiwane są bezpośrednio od Państwa lub osoby upoważnionej podczas rezerwacji wizyty oraz wykonywania na Państwa rzecz usługi medycznej, m.in. konsultacji lekarskiej, badania, zabiegu.
W przypadku korzystania przez Państwa z programu medycznego w zakresie udzielania świadczeń zdrowotnych na podstawie umowy, w pierwszej kolejności dane pozyskiwane są od Państwa na podstawie wypełnionego przez Państwa formularza przystąpienia do programu.
W przypadku korzystania przez Państwa z programu medycznego w ramach badań medycyny pracy dane: imię, nazwisko, PESEL, (w przypadku osoby, której nie nadano numeru PESEL – seria, numer i nazwa dokumentu stwierdzającego tożsamość), data urodzenia (w przypadku osoby przyjmowanej do pracy), adres zamieszkania (miejscowość, ulica, nr domu, nr lokalu) oraz stanowisko i opis warunków pracy, zostają przekazane ADO przez Państwa pracodawcę.
ADO może pozyskać również Państwa dane od innych podmiotów leczniczych w ramach udostępniania dokumentacji medycznej, jeśli jest to niezbędne do zapewnienia ciągłości świadczeń zdrowotnych. |
Kontrahenci: Nawiązywanie relacji handlowych |
Dane pozyskiwane są bezpośrednio od Państwa przed zawarciem umowy lub w trakcie jej realizacji. |
Przedstawiciele kontrahenta, osoby do kontaktu |
Dane pozyskiwane są od podmiotu, w imieniu którego Państwo występują lub bezpośrednio od Państwa. W przypadku gdy dane osobowe podawane są przez podmiot, w imieniu którego Państwo występują, ADO zbiera Państwa dane: imię, nazwisko, numer telefonu, adres e-mail, stanowisko służbowe. |
Użytkownicy formularzy kontaktowych |
Dane pozyskiwane są bezpośrednio od Państwa w formularzu kontaktowym lub podczas kontaktu prowadzonego w celu odpowiedzi na zgłoszenie dokonane za pośrednictwem formularza kontaktowego. |
CZY PODANIE PRZEZ PAŃSTWA SWOICH DANYCH JEST KONIECZNE?
Pacjenci: Korzystanie z usług medycznych świadczonych przez ENEL-MED |
Podanie przez Państwa danych osobowych jest dobrowolne, jednak stanowi warunek ustawowy w zakresie prowadzenia przez ADO dokumentacji, w tym dokumentacji medycznej w sposób określony przepisami prawa, w tym do identyfikacji Państwa tożsamości. W związku z powyższym niepodanie danych może skutkować odmową rezerwacji wizyty, rejestracji albo odmową udzielenia świadczenia zdrowotnego – odmowa podania danych uniemożliwi udzielanie świadczeń zdrowotnych przez ADO. W przypadku niepodania numeru telefonu i adresu e-mail ADO nie może odmówić udzielenia Państwu świadczenia zdrowotnego, jednak podanie tych danych ułatwia korzystanie ze świadczeń dzięki możliwości kontaktowania się w sprawie realizacji usług, w tym potwierdzenia i odwołania wizyty. Jeśli korzystają Państwo z prowadzonego przez ADO systemu on-line, podanie przez Państwa danych niezbędnych do prowadzenia konta jest warunkiem zawarcia umowy o świadczenie usługi prowadzenia konta. Odmowa podania danych skutkować będzie brakiem możliwości założenia i prowadzenia konta w systemie on-line. |
Kontrahenci: Nawiązywanie relacji handlowych |
Podanie przez Państwa danych niezbędnych do złożenia oferty, a następnie podpisania i realizacji umowy, jest warunkiem zawarcia umowy. Odmowa ich podania skutkować będzie brakiem możliwości złożenia oferty oraz zawarcia umowy. |
Przedstawiciele kontrahenta, osoby do kontaktu |
Jeżeli podają Państwo dane osobowe bezpośrednio ADO, ich podanie jest dobrowolne, ale potrzebne do realizacji przez ADO umowy na rzecz podmiotu, w imieniu którego Państwo występują. W przypadku niepodania danych realizacja umowy może być utrudniona. |
Użytkownicy formularzy kontaktowych |
Podanie przez Państwa danych niezbędnych do udzielenia i odpowiedzi na zgłoszenie/ pytania jest warunkiem uzyskania odpowiedzi. Brak podania danych skutkować będzie brakiem możliwości udzielenia odpowiedzi na zgłoszenie/ pytanie. |
KOMU ENEL-MED MOŻE PRZEKAZAĆ PAŃSTWA DANE OSOBOWE?
Dostęp do Państwa danych osobowych mogą mieć:
z zastrzeżeniem, że udostępnienie Państwa danych ww. podmiotom odbywa się w zgodzie z obowiązującymi przepisami prawa oraz przy zachowaniu pełnych zasad związanych z ich bezpieczeństwem.
CZY PAŃSTWA DANE BĘDĄ PRZEKAZYWANE DO PAŃSTW SPOZA EUROPEJSKIEGO OBSZARU GOSPODARCZEGO (DO KRAJÓW INNYCH NIŻ KRAJE UNII EUROPEJSKIEJ ORAZ ISLANDIA, NORWEGIA I LIECHTENSTEIN)?
ADO może przekazywać Państwa dane osobowe do państw spoza Europejskiego Obszaru Gospodarczego (dalej jako Państwa trzecie) i organizacji międzynarodowych, co jest związane z zakresem prowadzonej przez ENEL-MED działalności oraz podejmowanej z różnymi podmiotami współpracy. ENEL-MED zapewnia, że dane będą przekazywane do państw, wobec których Komisja Europejska wydała decyzje o spełnianiu przez nie odpowiedniego stopnia ochrony danych osobowych i/lub z zachowaniem wszelkich wymogów prawnych, w tym na podstawie stosownej umowy, zawierającej klauzule ochrony danych przyjęte przez Komisję Europejską, zapewniając odpowiedni sposób zabezpieczenia przekazywanych danych osobowych.
JAKIE PRAWA PRZYSŁUGUJĄ PAŃSTWU W ZWIĄZKU Z PRZETWARZANIEM DANYCH PRZEZ ENEL-MED?
W związku z przetwarzaniem przez ENEL-MED Państwa danych osobowych przysługuje Państwu:
1) prawo dostępu do Państwa danych osobowych (art. 15 RODO);
2) prawo do sprostowania Państwa danych osobowych (art. 16 RODO);
3) prawo do żądania usunięcia danych w przypadkach określonych w art. 17 ust. 1, z uwzględnieniem wyjątków określonych w przepisie art. 17 ust. 3 RODO;
4) prawo do żądania ograniczenia przetwarzania danych w przypadkach określonych w art. 18 RODO;
5) prawo do przenoszenia danych w przypadkach określonych w przepisach art. 20 RODO.
Jeżeli chcą Państwo skorzystać z któregokolwiek z tych uprawnień, ENEL-MED umożliwia kontakt:
1) za pomocą e-maila: iod@enel.pl;
2) drogą pocztową: ul. Aleksandra Prystora 8, 02-497 Warszawa
Przysługuje Państwu również prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych w przypadku, jeśli przy przetwarzaniu Państwa danych osobowych ENEL-MED naruszy przepisy dotyczące ochrony danych osobowych.
PRAWO DO WYCOFANIA ZGODY NA PRZETWARZANIE DANYCH OSOBOWYCH
Jeśli ADO przetwarza Państwa dane osobowe na podstawie zgody, przysługuje Państwu prawo wycofania zgody w dowolnym momencie, bez wpływu na ważność przetwarzania, które zostało dokonane na podstawie zgody przed jej wycofaniem.
Mogą Państwo wycofać zgodę:
CZY WOBEC PANŚTWA DANYCH BĘDĄ PODEJMOWANE ZAUTOMATYZOWANE DECYZJE (DECYZJE BEZ UDZIAŁU CZŁOWIEKA)?
Wobec Państwa danych osobowych nie będą podejmowane zautomatyzowane decyzje (decyzje bez udziału człowieka), w tym Państwa dane nie będą podlegały zautomatyzowanemu profilowaniu.
Wyjątkiem od powyższego są decyzje związane z wykonywaniem wiążącej nas z Państwem umowy o udzielanie świadczeń zdrowotnych, np. decyzje dotyczące zapewnienia Państwu odpowiedniej dostępności usług, których podejmowanie w taki sposób jest niezbędne do zawarcia lub wykonania już zawartej umowy.
PRAWO WNIESIENIA SPRZECIWU
Dodatkowo ENEL-MED informuje, że z przyczyn związanych z Państwa szczególną sytuacją przysługuje Państwu prawo do wniesienia sprzeciwu wobec przetwarzania Państwa danych osobowych, w tym profilowania, w przypadku gdy podstawą przetwarzania danych przez ADO jest:
Po złożeniu sprzeciwu ENEL-MED nie będzie mogła przetwarzać danych osobowych opierając się na wyżej wymienionych podstawach przetwarzania, chyba że wykaże istnienie ważnych, prawnie uzasadnionych podstaw do przetwarzania danych, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia i obrony roszczeń.
Jeżeli ENEL-MED przetwarza Państwa dane na potrzeby marketingu bezpośredniego, przysługuje Państwu prawo do wniesienia sprzeciwu wobec przetwarzania Państwa danych przez ENEL-MED w celach marketingu bezpośredniego, w tym profilowania.
BEZPIECZEŃSTWO DANYCH OSOBOWYCH
ENEL-MED stosuje odpowiednie środki techniczne i organizacyjne by Państwa dane osobowe były bezpieczne, w tym zabezpiecza dane osobowe przed nieuprawnionym dostępem, ich utratą lub zniszczeniem. W celu zapewnienia bezpieczeństwa Państwa danych osobowych w ENEL-MED zostały wdrożone odpowiednie zabezpieczenia personalne, organizacyjne, techniczne (informatyczne) i fizyczne.