GDPR
Informácie pre pacientov o spracovaní osobných údajov
Ochrana osobných údajov našich pacientov a iných fyzických osôb je pre nás veľmi dôležitá. Tieto podmienky vysvetľujú, akým spôsobom spracúvame osobné údaje pri poskytovaní zdravotnej starostlivosti a plnení našich zákonných povinností súvisiacich s poskytovaním zdravotnej starostlivosti v našej ambulancii.
Kto o Vás spracúva údaje a ako nás môžete kontaktovať?
Vaše osobné údaje spracúva Poskytovateľ zdravotnej starostlivosti: Všeobecná ambulancia pre dospelých MUDr. Dammak, Mozartova 3, 917 08 Trnava, Sorrisso, s.r.o., IČO: 45 504 091, spoločnosť je registrovaná na Mestskom súde III Bratislava, vl. č. 158578/B (Ďalej ako „ambulancia“ alebo „poskytovateľ“)
V prípade akýchkoľvek otázok sa môžete ohľadom spracúvania Vašich osobných údajov na ambulanciu kedykoľvek obrátiť:
- Priamo na zamestnancov ambulancie
- E-Mailom na e-mailovej adrese: dammak.sestra@gmail.com
- Telefonicky na tel. čísle: 0910168866
- Poštou na poštovej adrese: Mozartova 3, 917 08 Trnava
Pri spracúvaní vašich osobných údajov sa riadime primárne všeobecným nariadením EÚ o ochrane osobných údajov („GDPR“), ktoré upravuje aj Vaše práva ako dotknutej osoby a tými ustanoveniami Zákona o ochrane osobných údajov, ktoré sa na nás vzťahujú (najmä 78§).
Prečo spracúvame osobné údaje?
Spracúvanie osobných údajov je z našej strany nevyhnutné najmä preto, aby sme mohli:
- Poskytovať zdravotnú starostlivosť,
- Viesť zdravotnú dokumentáciu,
- Viesť evidenciu prijatej a odoslanej pošty,
- Hlásiť nežiaduce účinky a nežiadúce udalosti,
- Ochraňovať aktíva, a ochraňovať práva a právom chránené záujmy Poskytovateľa a pacienta,
- Komunikovať s Vami
Na aké účely a na základe akých právnych základov spracovávame osobné údaje?
Informačný systém: Poskytovanie zdravotnej starostlivosti
Účel: Poskytovanie zdravotnej starostlivosti pacientom a plnenie ďalších zákonných povinností Poskytovateľa ako poskytovateľa pri poskytovaní zdravotnej starostlivosti, najmä vedenie zdravotnej dokumentácie, oznamovanie údajov do Národného zdravotníckeho informačného systému (ďalej len „NZIS“), povinnosti poskytovateľa voči zdravotným poisťovniam, povinnosti pri predpisovaní humánnych liekov, zdravotníckych pomôcok a dietetických potravín.
Právny základ podľa GDPR: Spracovanie osobných údajov na vyššie vymedzený účel je nevyhnuté z dôvodu plnenia zmluvných povinností na základe dohody o poskytovaní zdravotnej starostlivosti uzatvorenej medzi poskytovateľom a Vami (čl. 6 ods. 1 písm. b) GDPR) a súčasne z dôvodu plnenia našich zákonných povinností vyplývajúcich z osobitných právnych predpisov (čl. 6 ods.1 písm c) GDPR), najmä, no nie výlučne:
– Zákon č. 576/2004 Z.z. o zdravotnej starostlivosti, službách súvisiacich s poskytovaním zdravotnej starostlivosti a o zmene a doplnení niektorých zákonov
-Zákon č. 577/2004 Z.z. o rozsahu poskytovania zdravotnej starostlivosti uhrádzanej na základe verejného zdravotného poistenia a o úhradách za služby spojené s poskytovaním zdravotnej starostlivosti
-Zákon č. 578/2004 Z.z. o rozsahu zdravotnej starostlivosti, zdravotníckych prascovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov
– Zákon č. 579/2004 Z.z. o záchrannej zdravotnej službe a o zmene a doplnení niektorých zákonov
-Zákon č. 580/2004 Z.z. o zdravotnom poistení a o zmene a doplnení zákona č. 95/2002 z.z. o poisťovníctve a o zmene a doplnení niektorých zákonov
-Zákon č. 581/2004 Z.z. o zdravotných poisťovniach, dohľade nad ZS a o zmene a doplnení niektorých zákonov
– Zákon č. 153/2013 Z.z. o národnom zdravotníckom informačnom systéme a o zmene a doplnení niektorých zákonov
-Zákon č. 317/2016 Z.z. o požiadavkých a postupoch pri odbere a transplantácii ľudského orgánu, ľudského tkaniva a ľudských buniek a o zmene a doplnení niektorých zákonov
-Zákon č. 362/2011 Z.z. o liekoch a zdravotníckych pomôckach a o zmene a doplnení niektorých zákonov
-Zákon č. 363/2011 z.z. o rozsahu a podmienkach úhrady liekov, zdravotníckych pomôcok a dietetických potravín na základe verejného zdravotného poistenia a o zmene a doplnení niektorých zákonov
– Zákon č.355/2007 z.z. o ochrane, podpore a rozvoji verejného zdravia a o zmene a doplnení niektorých zákonov
-zákon č. 395/2002 z.z. o archívoch a registrácii a o zmene a doplnení niektorých zákonov
Informačný systém: Evidencia prijatej a odoslanej pošty:
Účel: Vedenie evidencie prijatej a odoslanej pošty.
Právny základ podľa GDPR: plnenie našich zákonných povinností vyplývajúcich z osobitných právnych predpisov najmä:
-Zákon č. 395/2002 z.z. o o archívoch a registrácii a o zmene a doplnení niektorých zákonov
Vaše osobné údaje v tomto informačnom systéme spracúvame len za predpokladu, že ste s nami komunikovali prostredníctvom e-mailovej alebo poštovej komunikácie.
Informačný systém: Hlásanie nežiaducich účinkov a nežiaducich udalostí
Účel: plnenie zákonných povinností poskytovateľa zdravotnej starostlivosti bezodkladne oznamovať Štátnemu ústavu pre kontrolu liečiv podozrenia na nežiaduce účinky humánneho lieku, o ktorých sa dozvedel po registrácii humánneho lieku
Právny základ podľa GDPR: plnenie našich zákonných povinností vyplývajúcich z osobitných právnych predpisov najmä:
– Zákon č. 362/2011 Z.z. o liekoch a zdravotníckych pomôckach a o zmene a doplnení niektorých zákonov
Zákon č. 395/2002 z.z. o o archívoch a registrácii a o zmene a doplnení niektorých zákonov
Vaše osobné údaje v tomto informačnom systéme spracúvame len za predpokladu, že sa u Vás prejavili nežiaduce účinky humánnych liekov, o ktorých sme sa dozvedeli.
Informačný systém: Kamerové systémy
Účel: Ochrana aktív, prevencia a ochrana práv a právom chránených záujmov Poskytovateľa a pacienta.
Právny základ podľa GDPR: Oprávnený záujem.
Informačný systém: súdne spory
Účel: Preukazovanie, uplatňovanie, obhajovanie alebo bránenie právnych nárokov v prípade súdnych sporov.
Právny základ podľa GDPR: Oprávnený záujem.
Aké oprávnené záujmy sledujeme pri spracovaní osobných údajov?
Spracúvanie osobných údajov môže byť nevyhnutné aj na účely oprávnených záujmov Poskytovateľa, najmä v súvislosti s možnosťou uplatňovať svoje práva a nároky vyplývajúce z poskytovanej zdravotnej starostlivosti, prípadne i pre ochranu životne dôležitých záujmov pacienta alebo inej fyzickej osoby, najmä ak im hrozí škoda na zdraví alebo smrť.
Spracúvanie osobných údajov môže byť nevyhnutné na účely oprávnených záujmov Poskytovateľa aj v prípade preukazovania, uplatňovania, obhajovania alebo bránenia právnych nárokov v prípade súdnych sporov.
Komu sprístupňujeme Vaše osobné údaje?
Osobné údaje našich klientov a iných fyzických osôb sprístupňujeme len v nevyhnutnej miere a vždy pri zachovaní mlčanlivosti príjemcu údajov, sú to najmä:
- Zamestnanci Poskytovateľa so spôsobilosťou k výkonu zdravotníckeho povolania a iní odborní pracovníci v priamej súvislosti s poskytovaním zdravotnej starostlivosti.
- Pacient, zákonný zástupca alebo opatrovník pacienta, osoby určené pacientom, zákonným zástupcom alebo opatrovníkom pacienta, pestún alebo iná starajúca sa osoba.
- Iní poskytovatelia zdravotnej starostlivosti, alebo poskytovatelia sociálnych služieb k zaisteniu nadväznosti ďalších zdravotníckych a sociálnych služieb poskytovaným pacientovi.
- Odoby oprávnené nahliadať do zdravotnej dokumentácie v zmysle §25 zákona č. 576/2004 z.z., najmä revízny lekár, revízny farmaceut a revízna sestra príslušnej zdravotnej poisťovne, Úrad pre dohľad nad zdravotnou starostlivosťou, ministerstvo zdravotnícvtva, posudkový lekár, znalec, poisťovňa vykonávajúca individuálne zdravotné poistenie, odbornému pracovníkovi epidemiológie Regionálneho úradu verejného zdravotníctva,
- Štátne orgány (policajný zobr SR, prokuratúra, súdy) na základe iných právnych predpisov,
- Osoby oprávnené na poskytovanie údajov zo zdravotnej dokumentácie v zmysle § 24 zákona č. 576/2004 z.z., najmä orgány činné v trestnom konaní, lekár pracovnej zdravotnej služby na účel posúdenia zdravotnej spôsobilosti na prácu, inšpektorátu práce a orgánom dozoru na účely vyšetrovania pracovného úrazu alebo choroby z povolania.
- Subjekty, ktoré poskytujú služby Poskytovateľovi, a s ktorými má Poskytovateľ uzatvorenú zmluvu o spracúvaní osobných údajov.
V prípade záujmu o bližšiu špecifikáciu príjemcov nám prosím zašlite e-mailovú správu alebo oslovte zamestnancov našej ambulancie a radi Vám poskytneme potrebné informácie.
Do ktorých krajín prenášame Vaše osobné údaje?
Cezhraničný prenos Vašich osobných údajov do tretích krajín mimo EÚ alebo medzinárodnej organizácie nezamýšľame.
Ako dlho uchovávame Vaše osobné údaje?
Osobné údaje sú uchovávané po dobu stanovenú právnymi predpismi, najmä zákonom č. 576/2004 z.z. (zdravotnú dokumentáciu, ktorú vedie všeobecný lekár, uchováva poskytovateľ 20 rokov po smrti osoby). Kamerové záznamy sa neukladajú vôbec.
Ako o Vás získavame osobné údaje?
Vaše osobné údaje získavame priamo od Vás. Poskytovanie osobných údajov z vašej strany je dobrovoľné. Avšak v prípade, že Vám má byť poskytnutá zdravotná starostlivosť je našou zákonnou povinnosťou spracúvať vaše osobné údaje. Neposkytnutie môže znamenať, že poskytovateľ nebude môcť poskytnúť pacientov zdravotnú starostlivosť a tým by mohlo dôjsť k poškodenie zdravia pacienta alebo priamemu ohrozeniu vášho života.
Aké práva máte ako dotknutá osoba?
Právo požadovať prístup k osobným údajom podľa čl. 15 Nariadenia GDPR
Pacient má právo požadovať od ambulancie potvrdenie o tom, či sa spracúvajú jeho osobné údaje, a ak je to tak, pacient má právo získať prístup k týmto údajom (kópiu spracúvaných osobných údajov). Potvrdenie bude poskytnuté v písomnej podobe, a to buď poštou alebo elektronicky.
Právo na opravu osobných údajov podľa čl. 16 Nariadenia GDPR
Pacient má právo na to, aby poskytovateľ bez zbytočného odkladu opravil nesprávne osobné údaje, ktoré sa ho týkajú, a aby doplnil neúplné osobné údaje.
Právo na výmaz osobných údajov podľa čl. 17 Nariadenia GDPR
Pacient má právo požadovať od ambulancie výmaz osobných údajov, ktoré sa ho týkajú napríklad v situácii, keď osobné údaje nie sú potrebné na účely, na ktoré sa získali alebo spracúvali, alebo ak odvolá súhlas so spracovaním osobných údajov, namieta spracúvanie osobných údajov podľa čl. 21 ods. 1 Nariadenia alebo ak sú osobné údaje spracúvané nezákonne. Poskytovateľ tieto osobné údaje bez zbytočného odkladu vymaže. Poskytovateľ tieto osobné údaje nevymaže v prípade, ak trvá povinnosť osobné údaje ďalej spracúvať, napr. povinnosť vyplývajúca z osobitného predpisu, z dôvodu verejného záujmu v oblasti zdravia alebo na účely archivácie vo verejnom záujme, na účely vedeckého alebo historického výskumu alebo na štatistické účely, ak by sa uplatnením práva na vymazanie závažným spôsobom sťažilo dosiahnutie cieľov takéhoto spracúvania (bližšie čl. 17 Nariadenia).
Právo na obmedzenie spracúvania podľa čl. 18 Nariadenia
Ak pacient namieta správnosť osobných údajov počas obdobia umožňujúceho Poskytovateľovi overiť správnosť údajov, spracúvanie je protizákonné a pacient namieta proti vymazaniu osobných údajov a žiada namiesto roho obmedzenie ich použitia, poskytovateľ už nepotrebuje osobné údaje na účely spracúvania, ale potrebuje ich pacient na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov, alebo ak pacient namieta spracúvanie osobných údajov podľa čl. 21 ods. 1, a to až do overenia, či oprávnené dôvody na strane Poskytovateľa prevažujú nad oprávnenými dôvodmi pacienta, má právo požadovať obmedzenie spracúvania osobných údajov.
Právo na prenosnosť údajov podľa čl. 20 Nariadenia GDPR
Pacient má právo získať osobné údaje, ktoré poskytol Poskytovateľ, a to v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a má právo preniesť tieto údaje ďalšiemu Poskytovateľovi, ak sa spracúvanie zakladá na súhlase pacienta so spracovaním osobných údajov alebo spracúvanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je pacient. Uplatnením tohto práva nie je dotknuté právo na výmaz osobných údajov.
Právo namietať spracúvanie osobných údajov podľa čl. 21 Nariadenia GDPR
Ak je spracúvanie osobných údajov založené na legitímnom oprávnenom záujme Poskytovateľa alebo ak osobné údaje Poskytovateľ spracúva na účel priameho marketingu má pacient právo namietať spracúvanie osobných údajov, ktoré sa ho týkajú. Ak poskytovateľ nepreukáže legitímny oprávnený záujem, alebo ak pacient podá námietku voči spracúvaniu osobných údajov na účel priameho marketingu Poskytovateľ nebude tieto osobné údaje Ďalej spracúvať.
Právo na neúčinnosť automatizovaného individuálneho rozhodovania vrátane profilovania podľa čl. 22 Nariadenia GDPR
Pri spracúvaní Vašich osobných údajov z našej strany nedochádza k automatizovanému rozhodovaniu ani profilovaniu.
Právo podať návrh na začatie konania o ochrane osobných údajov podľa §100 zákona a čl. 77 a 79 Nariadenia GDPR
Ak sa pacient domnieva, že osobné údaje, ktoré sa ho týkajú sú spracovávané v rozpore so zákonom alebo Nariadením má právo podľa Úradu na ochranu osobných údajov SR návrh na začatie konania o ochrane osobných údajov. Kontaktné údaje: Úrad na ochranu osobných údajov, Hraničná 12, 820 07 Bratislava, Slovenská republika.
Ak o vás spracovávame osobné údaje na základe Vášho súhlasu so spracovaním osobných údajov, máte právo kedykoľvek svoj súhlas odvolať.
Bez ohľadu na to máte právo kedykoľvek namietať proti spracúvaniu osobných údajov na základe oprávneného záujmu alebo verejného záujmu ako aj na účely priameho marketingu vrátane profilovania.
Vaše vyššie uvedené práva môžete uplatňovať priamo v našej ambulancii, na e-mailovej adrese uvedenej v úvode tohto dokumentu alebo poštou na adrese Poskytovateľa uvedenej v úvode tohto dokumentu.
Zmeny podmienok ochrany súkromia
Ochrana osobných údajov pre nás nie je jednorazovou záležitosťou. Informácie, ktoré sme Vám povinní vzhľadom na naše spracúvanie osobných údajov poskytnúť sa môžu meniť alebo prestať byť aktuálne. Z tohto dôvodu si vyhradzujeme možnosť kedykoľvek tieto podmienky upraviť a zmeniť v akomkoľvek rozsahu. V prípade, že zmeníme tieto podmienky podstatným spôsobom, túto zmenu Vám dámo do pozornosti napr. všeobecným oznámením v našej ambulancie alebo na tejto webovej stránke.
Tieto pravidlá nadobúdajú účinnosť 1.2.2022.