Obowiązek informacyjny RODO – ogólny
Stosując się do Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE, dalej również jako „RODO”, informujemy, iż
- Administratorem danych jest: Madame Justine Sp. z o.o., ul. Wiśniowy Sad 4/8, 03-259 Warszawa, e-mail: administracja@madame-justine.pl, www: https://madamejustine.pl, dalej zwana „Administratorem”.
- Dane kontaktowe Inspektora ochrony danych osobowych: Rafał Andrzejewski, iod.r.andrzejewski@szkoleniaprawnicze.com.pl, tel. 504-976-690
- Przetwarzamy Pani/Pana dane / dane Pani /Pana dzieci w następujących celach oraz na następujących podstawach prawnych:
a) W celu udzielania świadczeń zdrowotnych; podejmowania działań służących zachowaniu, przywracaniu lub poprawie zdrowia; podejmowania działań w zakresie profilaktyki i promocji zdrowia; prowadzenia, udostępniania dokumentacji medycznej, realizacji prawa pacjenta – na podstawie art. 6 ust. 1 lit. c, e, b RODO, art. 9 ust. 2 lit. h, c RODO w powiązaniu z przepisami szczegółowymi, w szczególności na podstawie ustawy z dnia 15 kwietnia 2011 r. o działalności leczniczej, ustawy z dnia 27 sierpnia 2004 r. o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych, ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta; Rozporządzenia Ministra Zdrowia z dnia 6 kwietnia 2020 r. w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania; ustawy z dnia 25 września 2015 r. o zawodzie fizjoterapeuty;
b) kontaktu telefonicznego, SMS, e-mail celu realizacji wizyty (np. w sprawie jej potwierdzenia, przesunięcia, odwołania) – na podstawie art. 6 ust. 1 lit. b lub f RODO; (kontakt w celach związanych z udzielanym świadczeniem / usługą jest uzasadnionym interesem administratora lub jest związane z realizacją zawartej umowy);
c) W celu wypełniania obowiązków prawnych ciążących na Administratorze związanych z rachunkowością, podatkami, na podstawie art. 6 ust. 1 lit. c RODO;
d) W celach kontrolnych, archiwalnych – na podstawie. art. 6 ust. 1 lit. c RODO;
e) W celu dochodzenia i obrony przed roszczeniami, co jest naszym prawnie uzasadnionym interesem, na podstawie art. 6 ust. 1 lit. f RODO;
f) W celu zawierania i realizacji umów z naszymi kontrahentami – na podstawie art. 6 ust. 1 lit. b RODO. - Informacja o odbiorcach danych osobowych:
a) Dane mogą być udostępniane podmiotom, z którymi zawarliśmy umowę powierzenia na gruncie art. 28 RODO. W szczególności może tu dojść do powierzenia danych dostawcom rozwiązań technologicznych (dostawcy usług teleinformatycznych). W innych sytuacjach dane są udostępniane uprawnionym do tego organom, podmiotom na podstawie obowiązujących przepisów prawa. Nadto dane mogą być przekazywane osobom upoważnionym przez pacjenta do uzyskiwania informacji o jego stanie zdrowia i udzielonych świadczeniach zdrowotnych, upoważnionym do uzyskiwania dokumentacji medycznej. - Dane osobowe nie będą przekazywane do państwa trzeciego.
- Okres retencji, czyli jak długo będziemy przetwarzać dane osobowe?
a) Co do zasady Pani/Pana dane osobowe / dane dziecka będą przechowywane przez okres wymagany przepisami prawa, dokumentację medyczną przechowujemy co do zasady przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkiem dokumentów wskazanych szczegółowo w art. 29 ust. 1 ustawy z dnia z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta;
b) Nadto po zrealizowaniu celu, dla którego dane zostały zebrane, określone dane będą przetwarzane w celach archiwalnych i przechowywane przez okres niezbędny wynikający z przepisów dotyczących archiwizowania dokumentów obowiązujących u Administratora;
c) Jeżeli dane osobowe będą przetwarzane przez nas w celu dochodzenia roszczeń (w tym w postępowaniach sądowych) będziemy je mogli przetwarzać w tym celu przez okres przedawnienia roszczeń zgodnie z powszechnie obowiązującymi przepisami;
d) Jeżeli chodzi o dane osobowe przetwarzane na podstawie zgody – dane są przetwarzane do momentu realizacji celu, w którym została zebrana zgoda lub do momentu jej cofnięcia. - Informujemy, iż ma Pan/Pani prawo:
a) na podstawie art. 15 RODO prawo dostępu do danych osobowych, w tym prawo do uzyskania kopii danych;
b) na podstawie art. 16 RODO prawo do żądania sprostowania (poprawienia) danych osobowych;
c) prawo do usunięcia danych – przysługuje w ramach przesłanek i na warunkach określonych w art. 17 RODO,
d) prawo ograniczenia przetwarzania – przysługuje w ramach przesłanek i na warunkach określonych w art. 18 RODO,
e) prawo do przenoszenia danych osobowych, o którym mowa w art. 20 RODO,
f) prawo wniesienia sprzeciwu wobec przetwarzania – przysługuje w ramach przesłanek i na warunkach określonych w art. 21 RODO – korzystając z tego prawa mogą Państwo w dowolnym momencie wnieść sprzeciw wobec przetwarzania Państwa danych, jeżeli są one przetwarzane na podstawie art. 6 ust. 1 lit e lub f RODO. Po wniesieniu sprzeciwu, nie będziemy już mogli przetwarzać danych osobowych objętych sprzeciwem na tej podstawie, chyba że wykażemy, iż istnieją ważne prawnie uzasadnione podstawy do przetwarzania danych, które według prawa uznaje się za nadrzędne wobec Państwa interesów, praw i wolności lub podstawy do ustalenia, dochodzenia lub obrony roszczeń.
g) prawo wniesienia skargi do organu nadzorczego (Prezes Urzędu Ochrony Danych Osobowych),
h) cofnięcia zgody na przetwarzanie danych osobowych (ale tylko w stosunku do danych osobowych które są przetwarzane na podstawie Pani/Pana zgody – ma Pan/Pani prawo w dowolnym momencie wycofać zgodę na przetwarzanie danych osobowych. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.). - Podanie danych jest zazwyczaj wymogiem ustawowym i często może być obowiązkowe np. w celu udzielania świadczeń zdrowotnych, niepodanie danych może skutkować brakiem możliwości zrealizowania przez Administratora jego zadań, m.in., udzielenia świadczenia zdrowotnego. Podanie danych może być również warunkiem zawarcia umowy, w takich sytuacji podanie danych jest dobrowolne, ale konieczne do jej zawarcia. Podanie danych uzyskanych na podstawie zgody jest dobrowolne, jednak ich nie podanie może skutkować brakiem możliwości realizacji celu, na który wyrażono zgodę.
- Przetwarzanie Państwa danych, nie wiąże się z automatycznym podejmowaniem decyzji, w tym z profilowaniem.
Obowiązek informacyjny RODO skierowany do Pacjentów
Stosując się do Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE, dalej również jako „RODO”, informujemy, iż
- Administratorem danych jest: Madame Justine Sp. z o.o., ul. Wiśniowy Sad 4/8, 03-259 Warszawa, e-mail: administracja@madame-justine.pl, www: https://madamejustine.pl, dalej zwana „Administratorem”.
- Dane kontaktowe Inspektora ochrony danych osobowych: Rafał Andrzejewski, iod.r.andrzejewski@szkoleniaprawnicze.com.pl, tel. 504-976-690
- Przetwarzamy Pani/Pana dane / dane dzieci/ dane podopiecznych w następujących celach oraz na następujących podstawach prawnych:
a) W celu udzielania świadczeń zdrowotnych, w tym diagnostycznych; podejmowania działań służących zachowaniu, przywracaniu lub poprawie zdrowia; podejmowania działań w zakresie profilaktyki i promocji zdrowia; prowadzenia, udostępniania dokumentacji medycznej, realizacji prawa pacjenta – na podstawie art. 6 ust. 1 lit. c, e, b RODO, art. 9 ust. 2 lit. h, c RODO w powiązaniu z przepisami szczegółowymi, w szczególności na podstawie ustawy z dnia 15 kwietnia 2011 r. o działalności leczniczej, ustawy z dnia 27 sierpnia 2004 r. o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych, ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta; Rozporządzenia Ministra Zdrowia z dnia 6 kwietnia 2020 r. w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania; ustawy z dnia 25 września 2015 r. o zawodzie fizjoterapeuty; Rozporządzenia Ministra Zdrowia z dnia 6 listopada 2013 r. w sprawie świadczeńgwarantowanych z zakresu rehabilitacji leczniczej.
b) kontaktu telefonicznego, SMS, e-mail celu realizacji wizyty (np. w sprawie jej potwierdzenia, przesunięcia, odwołania) – na podstawie art. 6 ust. 1 lit. b lub f RODO; (kontakt w celach związanych z udzielanym świadczeniem / usługą jest uzasadnionym interesem administratora lub jest związane z realizacją zawartej umowy). Mogą Państwo wybrać preferowaną formę kontaktu.
c) W celu wypełniania obowiązków prawnych ciążących na Administratorze związanych z rachunkowością, podatkami, na podstawie art. 6 ust. 1 lit. c RODO;
d) W celach kontrolnych, archiwalnych – na podstawie. art. 6 ust. 1 lit. c RODO;
e) W celu dochodzenia i obrony przed roszczeniami, co jest naszym prawnie uzasadnionym interesem, na podstawie art. 6 ust. 1 lit. f RODO. - Informacja o odbiorcach danych osobowych:
a) Dane mogą być udostępniane podmiotom, z którymi zawarliśmy umowę powierzenia na gruncie art. 28 RODO. W szczególności może tu dojść do powierzenia danych dostawcom rozwiązań technologicznych (dostawcy usług teleinformatycznych). W innych sytuacjach dane są udostępniane uprawnionym do tego organom, podmiotom na podstawie obowiązujących przepisów prawa. Nadto dane mogą być przekazywane osobom upoważnionym przez pacjenta do uzyskiwania informacji o jego stanie zdrowia i udzielonych świadczeniach zdrowotnych, upoważnionym do uzyskiwania dokumentacji medycznej. - Dane osobowe nie będą przekazywane do państwa trzeciego.
- Okres retencji, czyli jak długo będziemy przetwarzać dane osobowe?
a) Co do zasady Pani/Pana dane osobowe / dane dziecka/ dane podopiecznego będą przechowywane przez okres wymagany przepisami prawa, dokumentację medyczną przechowujemy co do zasady przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkiem dokumentów wskazanych szczegółowo w art. 29 ust. 1 ustawy z dnia z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta;
b) Nadto po zrealizowaniu celu, dla którego dane zostały zebrane, określone dane będą przetwarzane w celach archiwalnych i przechowywane przez okres niezbędny wynikający z przepisów dotyczących archiwizowania dokumentów obowiązujących u Administratora;
c) Jeżeli dane osobowe będą przetwarzane przez nas w celu dochodzenia roszczeń (w tym w postępowaniach sądowych) będziemy je mogli przetwarzać w tym celu przez okres przedawnienia roszczeń zgodnie z powszechnie obowiązującymi przepisami;
d) Jeżeli chodzi o dane osobowe przetwarzane na podstawie zgody – dane są przetwarzane do momentu realizacji celu, w którym została zebrana zgoda lub do momentu jej cofnięcia. - Informujemy, iż ma Pan/Pani prawo:
a) na podstawie art. 15 RODO prawo dostępu do danych osobowych, w tym prawo do uzyskania kopii danych;
b) na podstawie art. 16 RODO prawo do żądania sprostowania (poprawienia) danych osobowych;
c) prawo do usunięcia danych – przysługuje w ramach przesłanek i na warunkach określonych w art. 17 RODO,
d) prawo ograniczenia przetwarzania – przysługuje w ramach przesłanek i na warunkach określonych w art. 18 RODO,
e) prawo do przenoszenia danych osobowych, o którym mowa w art. 20 RODO,
f) prawo wniesienia sprzeciwu wobec przetwarzania – przysługuje w ramach przesłanek i na warunkach określonych w art. 21 RODO – korzystając z tego prawa mogą Państwo w dowolnym momencie wnieść sprzeciw wobec przetwarzania Państwa danych, jeżeli są one przetwarzane na podstawie art. 6 ust. 1 lit e lub f RODO. Po wniesieniu sprzeciwu, nie będziemy już mogli przetwarzać danych osobowych objętych sprzeciwem na tej podstawie, chyba że wykażemy, iż istnieją ważne prawnie uzasadnione podstawy do przetwarzania danych, które według prawa uznaje się za nadrzędne wobec Państwa interesów, praw i wolności lub podstawy do ustalenia, dochodzenia lub obrony roszczeń.
g) prawo wniesienia skargi do organu nadzorczego (Prezes Urzędu Ochrony Danych Osobowych),
h) cofnięcia zgody na przetwarzanie danych osobowych (ale tylko w stosunku do danych osobowych które są przetwarzane na podstawie Pani/Pana zgody – ma Pan/Pani prawo w dowolnym momencie wycofać zgodę na przetwarzanie danych osobowych. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.). - Podanie danych jest zazwyczaj wymogiem ustawowym i często może być obowiązkowe np. w celu udzielania świadczeń zdrowotnych, niepodanie danych może skutkować brakiem możliwości zrealizowania przez Administratora jego zadań, m.in., udzielenia świadczenia zdrowotnego. Zgodnie z art. 25 ust. 1 pkt 1) Ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta, określone dane pozwalające na ustalenie tożsamości pacjenta muszą znaleźć się obowiązkowo w dokumentacji medycznej. Są to co najmniej:
a) nazwisko i imię (imiona),
b) datę urodzenia,
c) oznaczenie płci,
d) adres miejsca zamieszkania,
e) numer PESEL, jeżeli został nadany, w przypadku noworodka – numer PESEL matki, a w przypadku osób, które nie mają nadanego numeru PESEL – rodzaj i numer dokumentu potwierdzającego tożsamość,
f) w przypadku gdy pacjentem jest osoba małoletnia, całkowicie ubezwłasnowolniona lub niezdolna do świadomego wyrażenia zgody – nazwisko i imię (imiona) przedstawiciela ustawowego oraz adres jego miejsca zamieszkania” Brak podania w trakcie rejestracji lub na etapie późniejszym danych osobowych dobrowolnych (telefonu, e-mail) uniemożliwi Państwu skorzystanie z prawa do uzyskania dokumentacji medycznej w formie elektronicznej ze względu na brak możliwości weryfikacji Państwa tożsamości, jak też uniemożliwi kontakt przy pomocy tych danych. Podanie danych może być również warunkiem zawarcia umowy, w takich sytuacji podanie danych jest dobrowolne, ale konieczne do jej zawarcia. Podanie danych uzyskanych na podstawie zgody jest dobrowolne, jednak ich nie podanie może skutkować brakiem możliwości realizacji celu, na który wyrażono zgodę. - Przetwarzanie Państwa danych, nie wiąże się z automatycznym podejmowaniem decyzji, w tym z profilowaniem.