Polityka prywatności i ochrony danych osobowych
DARMEDICUM – Poradnia Lekarza Rodzinnego
1. Administrator danych osobowych
Administratorem Pani/Pana danych osobowych jest:
DARMEDICUM Poradnia Lekarza Rodzinnego
z siedzibą w Swarzędzu (62-020), ul. Tysiąclecia 11,
reprezentowana przez Martynę Darwish.
Z Administratorem można się skontaktować:
e-mail: [email protected]
adres korespondencyjny: ul. Tysiąclecia 11, 62-020 Swarzędz.
Administrator wyznaczył Inspektora Ochrony Danych (IOD), z którym można skontaktować się w sprawach związanych z przetwarzaniem danych osobowych:
e-mail: [email protected]
listownie: ul. Tysiąclecia 11, 62-020 Swarzędz.
2. Kategorie przetwarzanych danych osobowych
W związku z udzielaniem świadczeń zdrowotnych przetwarzamy następujące dane:
dane identyfikacyjne: imię, nazwisko, PESEL, data urodzenia, adres zamieszkania, numer dokumentu tożsamości, dane kontaktowe (telefon, e-mail),
dane medyczne: historia chorób, rozpoznania, wyniki badań, dokumentacja medyczna, recepty, szczepienia, zlecenia badań, informacje o leczeniu,
dane ubezpieczeniowe: nr ubezpieczenia zdrowotnego, informacje o płatniku (NFZ),
dane szczególnych kategorii w rozumieniu art. 9 RODO (dotyczące zdrowia).
3. Cele i podstawy prawne przetwarzania
Pani/Pana dane osobowe przetwarzane są w następujących celach:
Udzielanie świadczeń zdrowotnych – art. 6 ust. 1 lit. c RODO w zw. z ustawą o działalności leczniczej i ustawą o prawach pacjenta, art. 9 ust. 2 lit. h RODO.
Prowadzenie i przechowywanie dokumentacji medycznej – obowiązek prawny wynikający z ustawy o prawach pacjenta.
Rozliczenia z NFZ i innymi instytucjami – art. 6 ust. 1 lit. c RODO.
Wystawianie recept, skierowań, e-ZLA i wprowadzanie danych do systemów centralnych (P1, ZUS) – art. 6 ust. 1 lit. c i e RODO.
Zapewnienie bezpieczeństwa prawnego i informatycznego – art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora).
Kontakt z pacjentem (np. przypomnienie o wizycie, odwołanie wizyty) – art. 6 ust. 1 lit. f RODO.
Obsługa zapytań przesyłanych przez formularz kontaktowy lub e-mail – art. 6 ust. 1 lit. f RODO.
4. Obowiązek podania danych
Podanie danych medycznych i identyfikacyjnych jest obowiązkowe z mocy prawa i warunkuje możliwość świadczenia usług medycznych.
Podanie danych kontaktowych (telefon, e-mail) jest dobrowolne, ale ich brak może utrudnić kontakt z pacjentem.
5. Odbiorcy danych osobowych
Odbiorcami Pani/Pana danych osobowych mogą być:
Narodowy Fundusz Zdrowia (NFZ),
inne podmioty lecznicze w zakresie niezbędnym do kontynuacji leczenia,
laboratoria i pracownie diagnostyczne (np. Diagnostyka),
systemy centralne (Platforma P1, ZUS – PUE),
organy państwowe i instytucje uprawnione do uzyskania danych na podstawie przepisów prawa (np. sądy, policja, prokuratura, sanepid),
dostawcy systemów IT, usług serwisowych i doradczych – na podstawie umów powierzenia.
Administrator nie przekazuje danych do państw trzecich ani organizacji międzynarodowych.
6. Okres przechowywania danych
Dane przechowywane są zgodnie z ustawą o prawach pacjenta i Rzeczniku Praw Pacjenta:
dokumentacja medyczna – 20 lat od końca roku kalendarzowego, w którym dokonano ostatniego wpisu,
dokumentacja dzieci do ukończenia 2. roku życia – 22 lata,
dokumentacja dotycząca zgonu pacjenta wskutek uszkodzenia ciała lub zatrucia – 30 lat,
zdjęcia RTG – 10 lat,
skierowania lub zlecenia lekarza – 5 lat.
7. Prawa pacjenta (osoby, której dane dotyczą)
Pacjentowi przysługuje:
prawo dostępu do swoich danych,
prawo do sprostowania danych,
prawo do ograniczenia przetwarzania,
prawo do wniesienia sprzeciwu wobec przetwarzania (tam, gdzie podstawą jest art. 6 ust. 1 lit. f RODO),
prawo do przenoszenia danych (w przypadkach określonych w RODO),
prawo do cofnięcia zgody (jeżeli dane są przetwarzane na podstawie zgody),
prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), jeśli uzna, że dane są przetwarzane niezgodnie z prawem.
8. Udostępnianie dokumentacji medycznej
Pacjent ma prawo do uzyskania kopii dokumentacji medycznej prowadzonej przez przychodnię.
Pierwsza kopia dokumentacji udostępniana jest bezpłatnie, kolejne – zgodnie z przepisami ustawy o prawach pacjenta.
9. Zabezpieczenia danych
Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę danych, w tym:
systemy informatyczne zabezpieczone hasłami i uprawnieniami,
szyfrowanie i zabezpieczenia transmisji danych,
kontrola dostępu i ewidencja osób upoważnionych,
szkolenia personelu z zakresu ochrony danych osobowych.
10. Postanowienia końcowe
Niniejsza polityka ma charakter informacyjny i dotyczy Serwisu https://darmedicum.pl oraz działalności medycznej przychodni.
Administrator zastrzega prawo do zmian w polityce w przypadku rozwoju technologii, zmian przepisów prawa lub rozwoju usług.