Polityka prywatności RODO

www.pelnyusmiech.pl

 

Obowiązuje od 31 marca 2021 r.

 

 

  1. Tożsamość i dane kontaktowe Administratora danych osobowych.

Administratorem danych osobowych Pacjentów i osób kontaktujących się poprzez formularz kontaktowy lub dane teleadresowe podane na stronie www.pelnyusmiech.pl jest Anna Jaroszewska, prowadząca działalność gospodarczą pod nazwą Anna Jaroszewska INDYWIDUALNA PRAKTYKA LEKARSKA DENTYSTYCZNA-MEDYCYNA ESTETYCZNA ,,ESTETIKA, ul. Filtrowa 65/41, 02-055 Warszawa. Z administratorem danych może skontaktować się poprzez dane kontaktowe na stronie, w szczególności pod adresem: kontakt@pelnyusmiech.pl

 

  1. Niezbędność danych osobowych do realizacji celu.

Podanie danych osobowych jest niezbędne w celu umówienia wizyty, udzielenia odpowiedzi na pytanie zadane za pośrednictwem formularza kontaktowego lub danych teleadresowych podanych na stronie. Brak danych uniemożliwi zarezerwowanie wizyty lub udzielenie odpowiedzi.

W przypadku osób będących Pacjentami – dane osobowe są niezbędne do udzielania świadczeń zdrowotnych i prowadzenia dokumentacji medycznej Pacjenta przez administratora danych. Administrator danych, będąc podmiotem prowadzącym działalność leczniczą, jest zobowiązany do prowadzenia dokumentacji medycznej Pacjenta.

Brak danych Pacjenta, w tym danych o stanie zdrowia i przebiegu leczenia, uniemożliwi realizację obowiązków wynikających z przepisów prawa, w szczególności ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta.

 

  1. Bezpieczeństwo danych osobowych.

Dane osobowe przetwarzane są przez Administratora danych osobowych zgodnie z aktualnie obowiązującymi przepisami prawa; tj. Rozporządzeniem Parlamentu Europejskiego i Rady UE 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO), ustawą z dnia 10 maja 2018 r. o ochronie danych.

Osoby wykonujące zawód medyczny oraz inne osoby wspomagające czynności pomocnicze przy udzielaniu świadczeń zdrowotnych są upoważnione do przetwarzania danych zawartych w dokumentacji medycznej Pacjenta. Osoby te są jednocześnie obowiązane do zachowania w tajemnicy informacji związanych z Pacjentem uzyskanych w związku z wykonywaniem świadczeń

 

  1. Cele przetwarzania danych osobowych.

Dane osobowe są przetwarzane przez Administratora danych w celu:

  • umówienia wizyty i rezerwacji terminu – na podstawie art. 6 ust. 1 lit b) RODO, tj.
  • wykonania umowy, której stroną jest osoba, której dane dotyczą lub do podjęcia działań na żądanie osoby, której dane dotyczą, tj. realizacja przysługujących osobie praw związanych z realizacją usług – na podstawie art. 6 ust. 1 lit b) RODO,
  • świadczenia usług zdrowotnych, w tym zapewnienia opieki zdrowotnej, profilaktyki zdrowotnej, diagnozy medycznej i leczenia, prowadzenia dokumentacji medycznej Pacjenta w związku z udzielaniem świadczeń – na podstawie 9 ust. 2 lit. h) RODO,
  • udzielenia odpowiedzi na zadane pytanie za pośrednictwem formularza kontaktowego oraz danych teleadresowych dostępnych na stronie administratora danych – na podstawie art. 6 ust. 1 lit b) RODO,
  • prowadzenia dokumentacji księgowej i podatkowej w związku z wystawieniem rachunku lub faktury – na podstawie art. 6 ust. 1 lit c) RODO,
  • realizacji prawnie uzasadnionych interesów administratora danych lub osoby, której dane dotyczą, w szczególności zapewnienia bezpieczeństwa osób i mienia, dochodzenia praw i roszczeń w związku z zainstalowanym monitoringiem wizyjnym (monitoringiem objęte są ciągi komunikacyjne) – na podstawie art. 6 ust. 1 lit f) RODO.

 

5. Okresy przetwarzania danych osobowych.

Okres przetwarzania danych jest uzależniony od celu, dla którego dane zostały zebrane i wynosi:

  • w celu rozliczenia dokumentów księgowych – 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku  – na podstawie art. 70 ustawy z dnia 29 sierpnia 1997 r. Ordynacja podatkowa,
  • w celu prowadzenia dokumentacji medycznej Pacjenta – 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu – na podstawie art. 29 ust. 1 ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta, za wyjątkiem dokumentacji medycznej dotyczącej dzieci do ukończenia 2. roku życia, która jest przechowywana przez okres 22 lat,
  • w celu udzielenia odpowiedzi poprzez środki teleinformatyczne (zapytania, informacje o wolnych terminach, etc.) – dane przetwarzane są wyłącznie przez okres niezbędny do udzielenia odpowiedzi, ale nie dłużej niż przez 6 miesięcy od dnia otrzymania zapytania,
  • w przypadku przetwarzania danych na inne cele dane będą przechowywane przez okres niezbędny do realizacji tego celu, o czym Pacjent zostanie poinformowany.

 

6. Odbiorcy danych osobowych.

Dane osobowe Pacjenta mogą zostać udostępnione innym podmiotom leczniczym w celu zapewnienia ciągłości leczenia oraz dostępności świadczeń zdrowotnych oraz organom władzy publicznej lub podmiotom wskazanym wyraźnie w art. 26 ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta.

Dane osobowe Pacjenta mogą zostać powierzone dostawcom usług teleinformatycznych i podmiotom prowadzącym obsługa księgową, jeśli jest to niezbędne do prowadzenia dokumentacji Pacjenta lub rozliczenia podatkowego administratora danych.

W sytuacji, w której Administrator danych osobowych powierzy przetwarzanie danych poza Europejski Obszar Gospodarczy, będzie się to odbywało wyłącznie w celu utrzymania systemów informatycznych, w których dane są przetwarzane oraz z zachowaniem zasad wyboru podmiotów, spełniających najwyższe gwarancje ochrony danych. W związku z tym dane osobowe mogą być przekazywane do państw trzecich, w szczególności Stanów Zjednoczonych Ameryki, na podstawie klauzul umownych zawartych pomiędzy Administratorem danych osobowych, a hostingodawcą, tj. home.pl.

 

7. Źródło danych osobowych.

Dane osobowe gromadzone są bezpośrednio od osób, których dane dotyczą, a gdy Pacjentem jest osoba małoletnia, całkowicie ubezwłasnowolniona lub niezdolna do świadomego wyrażenia zgody, od jej przedstawiciela ustawowego.

Dane osobowe podawane są poprzez bezpośredni kontakt z Administratorem danych za pomocą danych teleadresowych dostępnych na stronie lub w formie tradycyjnej w miejscu prowadzenia działalności w związku z udzielaniem świadczeń.

 

8.Prawa osoby, której dane dotyczą:

Osobom, których dane dotyczą, w tym Pacjentom Administratora danych oraz osobom kontaktującym się z Administratorem danych, przysługuje prawo:

  • dostępu do treści danych osobowych,
  • poprawiania danych,
  • usunięcia danych (o ile dalsze przetwarzanie nie jest wymagane przepisami prawa),
  • ograniczenia przetwarzania danych,
  • wniesienia sprzeciwu na przetwarzanie danych – z przyczyn związanych z szczególną sytuacją wobec przetwarzania dotyczących danych osobowych opartego na art. 6 ust. 1 lit. e) lub f) RODO,
  • prawo do informacji na temat tego, kto jest administratorem danych, a także uzyskania informacji o celu, zakresie i sposobie przetwarzania danych, treści tych danych, źródle danych, a także sposobie udostępniania, w tym o odbiorcach lub kategoriach odbiorców danych.

W celu realizacji prawa do informacji, dostępu do treści danych, ich poprawiania, a także innych praw, należy skontaktować się z Administratorem danych na adres: kontakt@pelnyusmiech.pl

Osoba, której dane dotyczą ma także prawo do wniesienia skargi do Urzędu Ochrony Danych Osobowych (UODO), jeśli przetwarzanie danych narusza przepisy Ogólnego rozporządzania o ochronie danych osobowych (RODO).