Kto przetwarza Państwa dane osobowe
Administratorem przetwarzanych danych osobowych jest Szpital Specjalistyczny im. Ludwika Rydygiera w Krakowie sp. z o.o. z siedzibą w Krakowie, os. Złotej Jesieni 1, 31-826 Kraków, Polska. Spółka została wpisana do Krajowego Rejestru Sądowego pod numerem KRS: 0000352784 przez Sąd Rejonowy dla Krakowa Śródmieścia w Krakowie, XI Wydział Gospodarczy. Wysokość kapitału zakładowego wynosi: 252.553.000,00 zł, NIP: 6783105119, REGON: 121188694, telefon: (12) 646 80 00, fax: (12) 646 89 30.
W jakim celu są przetwarzane dane osobowe
Dane osobowe są przetwarzane w celu udzielania świadczeń zdrowotnych i wynikają z obowiązku prowadzenia dokumentacji medycznej pacjenta. Przetwarzane są w szczególności dane osobowe dotyczące zdrowia w dokumentacji medycznej pacjenta.
W szczególności Państwa dane osobowe mogą być przetwarzane w celu:
- rezerwacji terminów wizyt w poradniach i pobytu w Szpitalu, niezbędnej komunikacji z pacjentem, informowaniu o wynikach badań oraz obsługi kolejek;
- ustalenia tożsamości pacjenta, opiekunów prawnych i osób upoważnionych;
- udzielania świadczeń opieki zdrowotnej – diagnozowania i leczenia pacjentów;
- realizacji obowiązków wynikających z przepisów Ustawy z dnia 27 sierpnia 2004 r. o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych;
- realizacji obowiązków w zakresie profilaktyki zdrowotnej, realizacji programów szczepień;
- zawarcia z pacjentem umowy na odpłatne świadczenie usługi z zakresu opieki zdrowotnej, wykonania i rozliczenia zapłaty za usługi, prowadzenia dokumentacji rachunkowej i podatkowej;
- obsługi reklamacji, skarg i wniosków, dochodzenia roszczeń oraz obrony przed roszczeniami;
- w celach archiwalnych, naukowych i statystycznych.
Jakie dane przetwarzamy i na jakiej podstawie
Przetwarzane są przez Szpital następujące kategorie danych osobowych:
- imię, nazwisko, numer PESEL – w celu jednoznacznej identyfikacji pacjenta, osób przez niego upoważnionych i innych osób, gdy jest to niezbędne;
- inne dane osobowe, w tym dane adresowe – w celu prowadzenia dokumentacji medycznej w zakresie wymaganym przepisami oraz w celu rozliczania świadczeń płatnych;
- dane osobowe dotyczące zdrowia – w celu realizacji świadczenia i prowadzenia wymaganej przepisami dokumentacji medycznej pacjenta;
- inne dane kontaktowe: adres email, telefon – w celu realizacji procesu rezerwacji terminu, powiadomienia pacjenta oraz realizacji obowiązków informacyjnych ciążących na administratorze danych;
- monitoring wizyjny – w celu ochrony mienia i osób fizycznych;
- zapisy rozmów telefonicznych – w celu realizacji obowiązku ciążącego na administratorze danych, dochodzenia roszczeń i ochrony przed roszczeniami.
Państwa dane osobowe są przetwarzane zgodnie z przepisami RODO na podstawie następujących przesłanek:
- 6.Ust.1.lit.c) przetwarzania niezbędnego do wypełnienia obowiązku prawnego ciążącego na administratorze – w odniesieniu do wszelkich danych zawartych w dokumentacji medycznej pacjenta i innych danych niezbędnych do leczenia pacjenta;
- 9.Ust.2.lit.h) przetwarzanie jest niezbędne do celów profilaktyki zdrowotnej lub medycyny pracy, do oceny zdolności pracownika do pracy, diagnozy medycznej, zapewnienia opieki zdrowotnej lub zabezpieczenia społecznego, leczenia lub zarządzania systemami i usługami opieki zdrowotnej lub zabezpieczenia społecznego na podstawie prawa Unii lub prawa państwa członkowskiego lub zgodnie z umową z pracownikiem służby zdrowia […] – w odniesieniu do danych osobowych dotyczących zdrowia, zawartych w dokumentacji medycznej pacjenta;
- 6.Ust.1.lit.d) przetwarzania niezbędnego do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej – w odniesieniu do wszelkich danych zawartych w dokumentacji medycznej pacjenta i innych danych niezbędnych do leczenia pacjenta;
- 6.Ust.1.lit.b) przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy – w odniesieniu do wszelkich danych niezbędnych do wykonania usługi płatnej;
- 6.Ust.1.lit.f) przetwarzania niezbędnego do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności gdy osoba, której dane dotyczą, jest dzieckiem – w odniesieniu do danych kontaktowych, zapisów monitoringu, dochodzenia zapłaty i ochrony przed ewentualnymi roszczeniami;
Informujemy, że zgodnie z ustawą z 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta, osoba zwracająca się o udzielenie świadczenia jest pacjentem w rozumieniu przepisów ustawy, a zebrane dane osobowe należy rozumieć jako dane pacjenta.
Zgodnie z obowiązującymi przepisami podanie danych osobowych pacjenta jest niezbędne do zrealizowania świadczenia.
Informujemy, że dane osobowe są zbierane bezpośrednio od osoby której dotyczą, za wyjątkiem przewidzianych prawem sytuacji związanym z ratowaniem zdrowia i życia, gdy pacjent nie może sam udzielać informacji. W przypadku kontynuacji leczenia rozpoczętego w innej placówce, dane mogą być otrzymywane również od innych placówek medycznych.
Jak długo będą przetwarzane Państwa dane
Państwa dane osobowe będą przechowywane:
- Dokumentacja medyczna przez okres 20 lat, licząc od końca roku kalendarzowego, w którym sporządzono ostatni wpis o udzielonych świadczeniach zdrowotnych, z wyjątkiem dokumentacji medycznej w przypadku zgonu pacjenta na skutek uszkodzenia ciała lub zatrucia, którą przechowuje się przez okres 30 lat, licząc od końca roku kalendarzowego, w którym nastąpił zgon;
- Dokumenty inne niż dokumentacja medyczna, niezbędne do dochodzenia roszczeń lub obrony przed roszczeniami, przez lat 10.
- Dokumenty księgowe przez okres nie krótszy niż 5 lat.
- Zapisy monitoringu wizyjnego przez 30 dni, za wyjątkiem zapisów podlegających odrębnym przepisom określającym czas ich przechowywania, zapisów z zarejestrowanych incydentów lub zapisów o udostępnienie których zwróciły się uprawnione organy, zapisy będą w takich przypadkach przechowywane przez lat 10.
- Zapisy rozmów telefonicznych prze okres jednego roku.
Komu udostępniamy Państwa dane osobowe
Odbiorcą zebranych od Państwa danych osobowych, w tym danych dotyczących zdrowia są uprawnione do tego instytucje i organy, w tym Narodowy Fundusz Zdrowia;
Państwa dane osobowe mogą być przekazywane zewnętrznym podmiotom przetwarzającym, na podstawie przepisów prawa lub na podstawie podpisanych z dostawcami umów powierzenia przetwarzania:
- systemowi e-zdrowie, w celu przetwarzania i udostępniania informacji o zdarzeniach medycznych pacjentów i świadczenia innych usług realizowanych na platformach organów publicznych, w szczególności elektronicznej weryfikacji uprawnień do świadczeń medycznych eEWUŚ;
- dostawcom sprzętu medycznego, oprogramowania i systemów informatycznych w zakresie niezbędnym do prowadzenia serwisu i nadzoru nad poprawnym działaniem tych systemów;
- dostawcom usług hostingu zapewniającym gromadzenie danych informatycznych na zewnętrznych serwerach (dostawcom rozwiązań chmurowych), świadczenia usługi poczty elektronicznej;
- podmiotom zapewniającym usługi archiwizacji i utylizacji dokumentacji;
- audytorom i innym podmiotom świadczącym usługi konsultingowe, prawne i księgowe.
- innym podmiotom uprawnionym, wymienionym w Art.26. ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta, jeżeli się zwrócą o udostępnienie danych.
Państwa dane osobowe będą przekazane podmiotom przetwarzającym wyłącznie w zakresie niezbędnym do zapewnienia działania usług wykonywanych przez dostawców i tylko w takim zakresie, w jakim określają to podpisane z nimi umowy.
Państwa dane osobowe w przypadku korzystania z niektórych usług komunikacji elektronicznej mogą być przekazywane zewnętrznym podmiotom przetwarzającym, również do państw poza Europejskim Obszarem Gospodarczym, na podstawie umowy zawartej z dostawcami tych serwisów informatycznych.
Państwa dane osobowe mogą być przekazywane innym zewnętrznym podmiotom, które są odrębnym od Szpitala administratorem danych, na podstawie zgody osoby której dane dotyczą lub na podstawie podpisanych z tymi podmiotami umów:
- innym podmiotom medycznym w celu wykonania specjalistycznych badań i zabiegów;
- laboratoriom i bankom krwi;
- podmiotom prowadzącym badania kliniczne, na podstawie umów trójstronnych, w stosunku do danych osobowych tych pacjentów, którzy wyrazili zgodę na udział w badaniu klinicznym.
Do Państwa danych osobowych mogą mieć dostęp podmioty i osoby w ramach kształcenia i przygotowania do zawodu medycznego:
- studenci uczelni medycznych i wolontariusze;
- uniwersytety i szkoły w celach dydaktycznych po anonimizacji danych;
- osoby prowadzące badania, w zakresie danych statystycznych lub danych po ich anonimizacji.
Państwa dane osobowe, w tym dane dotyczące zdrowia mogą być udostępnione, jeżeli zachodzi taka potrzeba w ramach prowadzonego leczenia, osobom wykonującym zawód medyczny, innym niż personel Szpitala, w celu przeprowadzenia konsultacji, asysty lub wykonania procedur medycznych, na podstawie umowy i udzielonych zewnętrznym specjalistom imiennych upoważnień.
Ponadto Państwa dane osobowe i dane dotyczące zdrowia mogą być udostępnione rodzinie i osobom upoważnionym przez pacjenta do dostępu do dokumentacji medycznej, na podstawie wniosku zainteresowanej osoby upoważnionej. Zasady udostępniania dokumentacji medycznej określone są przepisami ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta.
Czy używamy dane osobowe do profilowania i zautomatyzowanego podejmowania decyzji
Państwa dane osobowe nie stanowią podstawy do zautomatyzowanego podejmowania decyzji i profilowania.
W szczególności, nawet gdy dane osobowe dotyczące zdrowia (zawarte w dokumentacji medycznej pacjenta) są w jakimś zakresie przetwarzane automatycznie, to ostateczną decyzję zawsze podejmuje lekarz.
Jakie przysługują Państwu prawa w związku z przetwarzaniem danych osobowych
Przysługuje Państwu prawo do informacji o przetwarzaniu danych i dostępu do swoich danych osobowych, oraz:
- prawo do sprostowania błędnych danych;
- prawo do uzyskania kopii danych;
- prawo do złożenia wniosku o ograniczenie przetwarzania;
- prawo do wnioskowania o usunięcie danych.
Państwa wniosek w sprawach przetwarzania danych zostanie zrealizowany bez zbędnej zwłoki, zgodnie z przepisami RODO, w takim zakresie, w jakim umożliwiają to inne wymagania i przepisy prawa.
Ze względu na ciążące na administratorze danych obowiązki, niektóre z Państwa żądań mogą nie być zrealizowane w części lub w całości, w szczególności możliwość usuwania danych osobowych, ograniczenia ich przetwarzania lub ich zmiany może być wyłączona ze względu na wymagania prawne dotyczące obowiązku i zasad prowadzenia dokumentacji medycznej oraz jej archiwizacji.
Informujemy, że kopia danych osobowych nie jest tożsama z kopią dokumentacji medycznej i jej nie zastępuje. Zasady udostępniania dokumentacji medycznej pacjenta i wykonania jej kopi regulują odrębne przepisy – ustawa z 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta.
Przysługuje Państwu prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych w sprawach związanych z przetwarzaniem danych osobowych, ul. Stawki 2, 00-193 Warszawa:
https://www.uodo.gov.pl/pl/p/kontakt
Jak skontaktować się w sprawach związanych z przetwarzaniem danych
Szpital wyznaczył Inspektora Ochrony Danych z którym można się skontaktować:
Mogą Państwo również skontaktować się bezpośrednio z administratorem danych w dowolnej formie, pisemnie lub korzystając z dostępnych środków komunikacji elektronicznej.
Podstawa prawna niniejszych informacji
Podstawą prawną do udzielenia niniejszej informacji jest: Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych – RODO)