Zásady zpracování osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ NA KLINICE CBCT PRAHA – GDPR

Služby nabízené na klinice CBCT Praha společností CBCT Praha s.r.o., se sídlem Bechyňova 2571/3, Dejvice, 160 00 Praha, IČO: 21738131, jako správce dle čl. 26 obecného nařízení o ochraně osobních údajů (EU) 2016/679 („GDPR“) zahrnují i zpracování osobních údajů.  Protože chceme, abyste byli co nejlépe informováni o tom, jak s vašimi osobními údaji vč. zvláštní kategorie osobních údajů „nakládáme“, sepsali jsme tyto zásady ochrany osobních údajů.

CO JSOU TO OSOBNÍ ÚDAJE – DATA?

Osobním údajem je jakákoliv informace, která se týká určitého subjektu. Aby bylo možné považovat subjekt za určený či určitelný, rozhoduje, zdali je možné ho za základě údajů přímo či nepřímo identifikovat.  Mezi osobní údaje tak patří zejména jméno, příjmení, adresa, kontaktní údaje.

Zvláštní kategorií osobních údajů jsou takové osobní údaje, které vypovídají o rasovém či etnickém původu, politických názorech, náboženském vyznání či filozofickém přesvědčení, členství v odborech, zdravotním stavu či o sexuálním životě nebo sexuální orientaci fyzické osoby.

CO S NIMI BUDEME DĚLAT?

Zpracováním osobních údajů se rozumí jakákoliv operace či řada operací, při které správce či zpracovatel systematicky, ať manuálně či automaticky, provádí jejich shromažďování, ukládání, úpravu, pozměňování, používání či likvidace.

Klinika CBCT Praha shromažďuje osobní údaje pro potřeby vedení zdravotnické agendy a pro marketingové účely. Marketingovými účely se rozumí zejména rozesílání informačních e-mailů, obchodních sdělení za pomoci prostředků datové internetové či mobilní komunikace, jako jsou, e-maily a sms zprávy.

Všechna tato data jsou uložena na zabezpečených nosičích, chráněna hesly a přístup k nim mají jen předem definované osoby. 

KDO DATA ZPRACOVÁVÁ?

Data jsou zpracovávána klinikou CBCT Praha, tj. společností CBCT Praha s.r.o. která určuje, jak budou osobní údaje zpracovávány a za jakým účelem.

KDO BUDE S DATY PRACOVAT?

Všechna osobní data jsou používána pouze pro interní potřeby kliniky CBCT Praha v souladu s právními předpisy České republiky, zejména zákonem č. 372/2011 Sb., o zdravotních službách, ve znění pozdějších předpisů a nebudou předávána ani jinak šířena mezi další, ať právnické či fyzické osoby. Ctíme vaše soukromí, a proto jsme přijali technicko-organizační opatření, aby vaše data nebyla zpracovávána neoprávněně, od nás nikdo vaše kontakty nikdy neobdrží.

K datům mohou mít přístup lékaři, pracovníci kliniky CBCT Praha dle svých přístupových oprávnění, příp. naši dodavatelé se kterými jsme, pokud jsou v pozici zpracovatele osobních údajů, uzavřeli smlouvu dle čl. 28 GDPR.

JAKÁ DATA BUDEME ZPRACOVÁVAT?

Zpracovávat budeme všechny data – osobní údaje vč. zvláštní kategorie osobních údajů a informace poskytnuté pacientem pro potřeby kliniky, ať již vedení zdravotnické dokumentace, či zasílání obchodních sdělení.

 Jedná se zejména o kontaktní údaje (jméno, příjmení, adresa, email, telefonní číslo) a údaje o zdravotním stavu pro účely vedení zdravotnické dokumentace.

Dle potřeby (účelu) a obchodního vztahu pak účetní a platební údaje (IČO, DIČ, číslo platební karty, číslo účtu). Jedná se vždy o údaje, které jsou nezbytné k bezchybnému poskytování našich služeb. Všechna data jsou zpracovávána po dobu trvání smluvního vztahu a následně jsou archivována po dobu 10 let od jejího skončení.

Mezi osobní údaje poskytnuté osobami, které vyjádřily svůj souhlas se zpracováním dat pro marketingové účely nebo se zasíláním obchodních sdělení, novinek, akčních nabídek apod. patří zejména jméno, příjmení, e-mailová adresa a telefon, město bydliště, datum narození a poskytnutá média. Souhlas je vyjádřený odesláním zprávy ve formuláře nebo rezervačním systému. Souhlas může být kdykoliv odvolán.

V případě návštěvy našich webových stránek, můžeme sbírat údaje o Vašich návštěvách našich webových stránek, užívání našich služeb. Tyto údaje zahrnují Vaši IP adresu, chování na webových stránkách, chování v aplikaci věrnostního programu a její využívání. Tyto informace získáváme automatizovaně prostřednictvím cookies nebo prostřednictvím trackovacích technologií, vše s cílem zkvalitňovat náš servis a nabízet vám ty nejlepší možné služby. Pro bližší informace ke zpracování údajů prostřednictvím cookies neváhejte nás kontaktovat.

V případě návštěvy kliniky CBCT Praha jsou na klinice využívány kamery, které slouží pro monitoring bezpečnosti pacientů a personálu ve společných prostorách. Záznam je uchovávaný po dobu 72 hodin.

VAŠE PRÁVA PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Pokud jako správce zpracováváme Vaše osobní údaje, máte právo se na nás kdykoliv obrátit a uplatnit právo na zjištění jaké osobní údaje o vás zpracováváme či jejich úpravu. Pokud máte pochybnosti o daném stavu, velmi rádi vám poskytneme vysvětlení a zjednáme nápravu závadného stavu. Ať se již jedná o blokování odesílání zpráv, provedení oprav či kompletní likvidaci osobních údajů (mimo zdravotnickou dokumentaci, jejíž vedení upravuje samostatný zákon a máme povinnost ji předepsanou dobu archivovat).

JAK JSOU DATA CHRÁNENA?

S veškerými osobními daty nakládáme s péčí řádného hospodáře a v souhlasu s platnou legislativou. Pro zpracování osobních údajů užíváme automatizované i neautomatizované prostředky. Všechny údaje jsou uloženy na zabezpečených serverech a pracovních stanicích uložených výhradně v Evropské unii.  Osobní údaje jsou chráněny v maximální možné míře.

NAŠE ČESTNÉ PROHLÁŠENÍ

Klinika CBCT Praha čestně prohlašuje, že jako správce osobních údajů svých pacientů splňuje veškeré zákonné povinnosti vyžadované platnou legislativou, zejména GDPR a zákonem o ochraně osobních údajů, a tedy že:

  • zpracovává osobní údaje svých pacientů pouze na základě plnění právních povinností dle zákona č. 372/2011 Sb., o zdravotních službách a/nebo souhlasu se zpracováním osobních údajů pro účely uvedené v příslušných formulářích, příp. oprávněného zájmu, pokud jde např. o kamerový systém,
  • splňuje informační povinnost vůči svým pacientům
  • umožňuje svým pacientům výkon jejich práv
  • plní veškeré další povinnosti správce osobních údajů, zejména pokud jde o zabezpečení údajů.

DOPLŇUJÍCÍ ZNĚNÍ ZÁSAD OCHRANY OSOBNÍCH ÚDAJŮ

1) Klinika CBCT Praha zpracovává osobní údaje podle účelů zpracování v souladu s platnou legislativou pro ochranu osobních údajů (např. Nařízením EU 2016/679 – Obecné nařízení o ochraně osobních údajů – GDPR). Přesto má každý dotčený občan právo vznést námitku proti zpracování osobních údajů, které se týkají konkrétní situace. Organizace pak prokáže závažnost a oprávněnost zájmů organizace, které nezasahují do zájmů nebo základních práv a svobod občana.

2) Osobní údaje jsou předávány jiným osobám ke zpracování dle zákonné normy – datová služba.

3) Při zpracování osobních údajů klinikou CBCT Praha nedochází k automatizovanému rozhodování, na jehož základě by byly činěny úkony či rozhodnutí, jejichž obsahem by byl zásah do práv či oprávněných zájmů občanů.

4) Osobní údaje jsou zpracovávány pouze po nezbytnou dobu, která je individuální pro jednotlivé účely zpracování. Po uplynutí této doby jsou osobní údaje zlikvidovány nebo jsou dále uchovány po dobu stanovenou platným Spisovým a skartačním plánem, vydaným v souladu se zákonem č. 499/2004 Sb., o archivnictví a spisové službě ve znění pozdějších předpisů.

5) Klinika CBCT Praha se zavazuje:

– nesdělovat nebo nezpřístupňovat osobní údaje třetím stranám bez předchozího souhlasu – zajistit, že jeho zaměstnanci, účastníci zájmového vzdělávání a další osoby, které přijdou do styku s osobními údaji, budou zavázáni povinností mlčenlivosti ve stejném rozsahu, v jakém je mlčenlivostí vázán on sám, a aby tato povinnost mlčenlivosti trvala i po skončení jejich zaměstnání nebo provádění prací (minimálně po dobu 1 roku),

– zajistit, aby osoby při styku nebo nakládání s osobními údaji nepořizovaly kopie osobních údajů bez předchozího písemného souhlasu a aby jejich činností nebo opomenutím nedošlo k náhodnému nebo protiprávnímu zničení, ztrátě či pozměnění osobních údajů, nebo k jejich neoprávněnému zpřístupnění třetím osobám.

6) Máte právo: (i) odvolat souhlas se zpracováním osobních údajů (čl. 7 odst. 3 GDPR); (ii) na přístup k Vašim osobním údajům, které o Vás uchováváme (čl. 15 GDPR); (iii) požádat o opravu nepřesných a doplnění neúplných osobních, které uchováváme (čl. 16 GDPR); (iv) na výmaz osobních údajů, které o Vás uchováváme, pokud jsou splněny podmínky výmazu (čl. 17 GDPR); (v) na omezení zpracování (čl. 18 GDPR); (vi) na přenositelnost osobních údajů (můžete požádat o přenesení Vašich osobních údajů k externímu poskytovateli služeb) (čl. 20 GDPR); (vii) vznést námitky proti určitým způsobům zpracování Vašich osobních údajů, které vykonáváme, včetně práva na zrušení odběru marketingových zpráv (čl. 21 GDPR); (viii) podat stížnost Úřadu pro ochranu osobních údajů, www.uoou.cz (čl. 77 GDPR).

7) Vaše požadavky budou vždy řádně posouzeny a vypořádány v souladu s příslušnými ustanoveními obecného nařízení o ochraně osobních údajů (GDPR).

8) Svá práva vůči klinice CBCT Praha uplatňujte prostřednictvím pověřence pro ochranu osobních údajů.

9) Pověřenec pro ochranu osobních údajů:

Nadija Ihorivna Dorochova

[email protected]

+420 736 719 797