

Drodzy Pacjenci, Szanowni Państwo!
25 maja 2018 zmieniły się zasady ochrony danych osobowych. Zaczęło obowiązywać Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), powszechnie nazywane RODO.
NEFROLUX WOJCIECH KAMIŃSKI, MACIEJ KAMIŃSKI SPÓŁKA Z O.O. (dalej jako NEFROLUX) w sposób odpowiedzialny traktuje ochronę Państwa danych osobowych. Zdajemy sobie sprawę, że rzetelna informacja o działaniach podejmowanych na danych osobowych pomoże Państwu obdarzyć nas zaufaniem i swobodnie korzystać z usług medycznych oferowanych przez NEFROLUX. Poniższy dokument został stworzony, aby mieli Państwo możliwość zapoznać się z zasadami, jakimi kierujemy się przy przetwarzaniu danych osobowych.
Zapewniamy, że chcemy chronić i odpowiednio traktować Państwa dane osobowe, dlatego przedstawiamy nasze stanowisko w zakresie podejścia do ich bezpieczeństwa.
Administratorem Państwa danych osobowych jest NEFROLUX WOJCIECH KAMIŃSKI, MACIEJ KAMIŃSKI SPÓŁKA Z O.O. z siedzibą w Siemianowicach Śląskich (41-100) przy ul. Szpitalnej 6, zarejestrowana przez Sąd Rejonowy Katowice – Wschód w Katowicach, VIII Wydział Gospodarczy pod numerem KRS: 0000304551, NIP: 6431669484, REGON:278288066.
Jeśli mają Państwo pytania odnośnie opisanych tutaj informacji, prosimy o kontakt z nami przez e-mail (sekretariat@nefrolux.com.pl) bądź listownie: 41-100 Siemianowice Śląskie, ul. Szpitalna 6.
RODO jest europejskim rozporządzeniem, co oznacza, że obowiązuje bezpośrednio w całej Europie, a tym samym także w Polsce. Nie oznacza to jednak, że wszystkie zagadnienia zostały uregulowane wyłącznie na poziomie europejskim, dlatego wiele spraw jest uregulowanych w przepisach prawa krajowego. W zakresie naszej działalności są to przede wszystkim:
Czym właściwie jest RODO?
RODO to Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych). Celem niniejszego aktu jest zapewnienie wszystkim osobom fizycznym (również Państwu) większej kontroli nad procesem przetwarzania swoich danych osobowych.
Dzięki RODO zyskują Państwo, jak również posiadają Państwo:
Poszerzenie katalogu uprawnień osób fizycznych i wyposażenie ich w większą kontrolę względem danych osobowych ich dotyczących, z oczywistych powodów będzie nierozerwalnie wiązało się z nałożeniem nowych obowiązków na podmioty, które w ramach swojej działalności takie dane przetwarzają.
To po naszej stronie, w tym również po stronie całego personelu, będzie leżało zapewnienie osobom fizycznym realizacji tych praw, a także wdrożenie mechanizmów, które zapewnią odpowiedni poziom ochrony przetwarzanych danych.
Jeśli chcą Państwo właściwie korzystać z przepisów o ochronie danych osobowych, potrzebne jest poznanie i zrozumienie niektórych pojęć.
Poniżej przedstawiamy najważniejsze z nich – wraz z praktycznymi przykładami.
Dane osobowe
Aby chronić dane osobowe, trzeba przede wszystkim wiedzieć, kiedy konkretnie mamy z nimi do czynienia i czym one tak naprawdę są. Dane osobowe oznaczają informacje o zidentyfikowanej (np. Jan Nowak, ul. Bezpieczna 10, 02-512 Warszawa) lub możliwej do zidentyfikowania (np. autor książki, osoba o numerze PESEL 131231231) osobie fizycznej. Zatem dane osobowe to nie dysk komputera ani kartka papieru, tylko informacja o osobie na nich zapisana! Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować. Dla przykładu, ustalenie tożsamości osoby może nastąpić na podstawie:
Proszę pamiętać, że dane osobowe to nie tylko dane pozwalające zidentyfikować osobę, to także wszelkie informacje jej dotyczące. Przykładowo, informacja o tym, jakie badanie zostało przeprowadzone, zestawiona z informacjami o osobie badanej, staje się danymi osobowymi!
Rodzaje danych osobowych
W przepisach RODO dane osobowe podzielone są na dwie grupy:
Dane zwykłe, to wszystkie dane osobowe, które nie stanowią danych „szczególnych”.
W NEFROLUX, z uwagi na medyczną specyfikę działalności, będziemy przetwarzać zarówno dane zwykłe jak i dane szczególne, w tym informacje o stanie zdrowia.
Dane osobowe szczególnych kategorii to informacje określające:
Przetwarzanie danych osobowych
Jest to realizacja co najmniej jednej czynności na danych, z poniższego zestawienia:
Profilowanie Profilowanie stanowi szczególną formę przetwarzania danych. Jego wyjątkowość polega na tym, że odbywa się bez udziału człowieka, przy wykorzystaniu systemów informatycznych, za pomocą specjalnych algorytmów uwzględniających określone wcześniej kryteria a jego celem jest zbudowanie profilu osoby, której dane dotyczą zmierzającego do wywołania skutków prawnych wobec tej osoby lub wpłynięcia na nią w podobny sposób.
Z profilowaniem mają Państwo do czynienia m.in. w banku podczas rozpatrywania wniosku kredytowego, w firmie ubezpieczeniowej przy ocenie ryzyka ubezpieczeniowego oraz urzędzie pracy w zakresie dopasowywania odpowiednich metod pomocy przy aktywizacji zawodowej bezrobotnych.
W NEFROLUX nie jest realizowany proces profilowania.
Administrator danych
Administrator danych to „właściciel” zebranych danych, decydujący o celach i środkach ich przetwarzania danych. Administratorem Państwa danych osobowych jest NEFROLUX WOJCIECH KAMIŃSKI, MACIEJ KAMIŃSKI SPÓŁKA Z O.O. z siedzibą w Siemianowicach Śląskich (41-100) przy ul. Szpitalnej 6, zarejestrowana przez Sąd Rejonowy Katowice – Wschód w Katowicach, VIII Wydział Gospodarczy pod numerem KRS: 0000304551, NIP: 6431669484, REGON: 278288066.
Podmiot przetwarzający/Procesor
Administrator danych nie zawsze będzie dokonywał wszelkich czynności związanych z przetwarzaniem danych samodzielnie. Częstą praktyką jest korzystanie z pomocy firmy zewnętrznej, która zgodnie z zawartą umową i tylko w zakresie w niej określonym wspiera administratora w określonych sferach jego działalności. Firma ta nie będzie administratorem danych, gdyż jedynie przetwarza dane w imieniu administratora; taki podmiot nazywany jest podmiotem przetwarzającym (potocznie: procesorem).
Inspektor ochrony danych
RODO wymaga, aby część organizacji ze względu na charakter wykonywanych przez siebie operacji przetwarzania wyznaczyła osobę, która będzie wspierała administratora danych i nadzorowała przestrzeganie przepisów o ochronie danych osobowych. 5
Taką rolę ma pełnić inspektor ochrony danych (IOD).
W NEFROLUX możesz się z nim skontaktować za pisząc na adres mailowy: ksierpien@nefrolux.com.pl lub listownie na adres siedziby.
Odbiorcami Państwa danych są podmioty i organy do tego uprawnione na mocy przepisów prawa. Może to być na przykład Narodowy Fundusz Zdrowia (NFZ) w celu rozliczenia wykonanego u Nas świadczenia.
RODO to rewolucja w myśleniu o ochronie danych osobowych.
RODO jednoznacznie określa warunki, w jakich przetwarzanie danych może zostać uznane za zgodne z prawem. Oznacza to, że każdy proces przetwarzania danych musi opierać się na podstawie prawnej, wskazanej w RODO. Tym samym dane osobowe można przetwarzać, gdy:
a w przypadku danych szczególnych:
NEFROLUX przetwarza Państwa dane na podstawie przesłanek mówiących o obowiązku prawnym ciążącym na administratorze oraz przetwarzania niezbędnego do celów diagnozy medycznej, przetwarzaniu niezbędnym do realizacji umowy gwarantującej udzielenie świadczenia zdrowotnego. jak również na podstawie udzielonej zgody.
Podanie nam swoich danych jest obligatoryjne (z wyjątkiem danych przetwarzanych w oparciu na udzieloną nam zgodę), obowiązek ten oraz zakres zbieranych danych jest uregulowany w przepisach obowiązującego prawa.
Jeżeli jednak postanowią Państwo odmówić podania nam swoich danych, prosimy pamiętać, że nie będziemy mogli zrealizować dla Państwa świadczenia zdrowotnego.
RODO nie pozwala na wieczyste przetwarzanie i przechowywanie danych osobowych, dlatego każdy administrator musi poinformować Państwa o okresie przechowywania Państwa danych.
NEFROLUX jest jednak prawnie zobowiązany do tworzenia, przetwarzania i archiwizacji dokumentacji medycznej, która przechowywana jest odpowiednio:
Centrum Stomatologii NEFROLUX
Katowice, ul. Sokolska 30
U20 II piętro
centrumstomatologii@nefrolux.com.pl
Poniedziałek – Czwartek
9:00 – 19:00
Piątek
9:00 – 16:00
Centrum Stomatologii NEFROLUX
Katowice, ul. Sokolska 30
U20 II piętro
centrumstomatologii@nefrolux.com.pl
Poniedziałek – Czwartek
9:00 – 19:00
Piątek
9:00 – 16:00
Wypełnij formularz i skontaktuj się z nami