Instytut „Pomnika - Centrum Zdrowia Dziecka” (dalej zwany: IPCZD), adres: al. Dzieci Polskich 20, 04-730 Warszawa, wypełniając obowiązki wynikające z obowiązujących przepisów prawa dotyczących ochrony danych osobowych, w tym Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej jako RODO), przekazujemy Państwu informacje dotyczące przetwarzania i ochrony Państwa danych osobowych.
Niniejsze informacje, pomogą Państwu zrozumieć, jakie dane osobowe zbiera i przetwarza IPCZD, w jakim celu są one wykorzystywane oraz jakie przysługują Państwu prawa w związku z ochroną danych osobowych.
IPCZD zbiera i przetwarza dane osobowe w zakresie niezbędnym do zrealizowania celu, w którym zostały zebrane.
W zależności od celu oraz podstawy prawnej zebrania i przetwarzania danych osobowych, IPCZD może zbierać i przetwarzać m.in. następujące dane osobowe:
1. Jeśli korzystają Państwo z usług zdrowotnych świadczonych przez IPCZD:
Cel przetwarzania danych |
Podstawa prawna przetwarzania danych |
Okres przetwarzana danych osobowych |
Udzielanie świadczeń zdrowotnych, w tym prowadzenie dokumentacji medycznej; realizacja umowy na świadczenie usług zdrowotnych |
art. 6 ust. 1 lit b lub c RODO oraz art. 9 ust. 2 lit h RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta oraz Rozporządzenia Ministra Zdrowia w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania (dalej jako Rozporządzenie Ministra Zdrowia) |
Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie. |
Zapewnienie opieki zdrowotnej oraz zarządzanie systemami i usługami opieki zdrowotnej, np. identyfikacji tożsamości podczas rejestracji oraz przed udzielaniem świadczeń zdrowotnych |
art. 6 ust. 1 lit. c oraz art. 9 ust. 2 lit h RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 i 26 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta, §10 ust. 1 pkt 2 Rozporządzenia Ministra Zdrowia, art. 32 w zw. z art. 3 ust. 1 ustawy o systemie informacji w ochronie zdrowia |
Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie. |
Zapewnienie zabezpieczenia społecznego oraz zarządzania systemami i usługami zabezpieczenia społecznego, np. wystawianie zaświadczeń lub zwolnień lekarskich |
art. 9 ust. 2 lit h RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta oraz art. 54 ustawy o świadczeniach pieniężnych z ubezpieczenia społecznego w razie choroby i macierzyństwa |
Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie. |
Profilaktyka zdrowotna |
art. 9 ust. 2 lit. h RODO w związku z art. 3 ust. 2 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta |
Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie. |
Medycyny pracy, w tym oceny zdolności do pracy pracownika |
art. 9 ust. 2 lit h) RODO w związku z art. 6, 11 i 12 ustawy o służbie medycyny pracy |
Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie. |
Postawienie diagnozy medycznej |
art. 9 ust. 2 lit h) RODO w związku z art. 3 ust. 1 ustawy o działalności leczniczej oraz art. 24 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta |
Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie. |
Realizacja praw pacjenta, w tym prawa do wyznaczenia osoby upoważnionej do udostępnienia jej dokumentacji medycznej lub informowania jej o stanie zdrowia oraz udostępniania dokumentacji medycznej lub informacji osobie upoważnionej |
art. 6 ust. 1 lit. c RODO w związku z art. 9 ust. h RODO oraz art. 26 ust. 1 ustawy o prawach pacjenta oraz § 8 ust. 1 Rozporządzenia Ministra Zdrowia |
Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie. |
Kontakt poprzez wykorzystanie numeru telefonu lub adresu e-mail w celu np. potwierdzenia wizyty, odwołania terminu wizyty lub zabiegu, poinformowania o możliwości odbioru wyniku badań, co stanowi prawnie uzasadniony interes IPCZD, jakim jest obsługa pacjenta |
art.
6 ust. 1 lit. b RODO |
Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa |
Objęcie programem medycznym w ramach badań medycyny pracy, na podstawie umowy o świadczenie usług medycznych zawartej przez pracodawcę lub zleceniodawcę z IPCZD, w tym rejestracji i weryfikacji uprawnień do skorzystania z usług medycznych świadczonych przez IPCZD |
art.
6 ust. 1 lit. b RODO |
Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie lub okres obowiązywania umowy. |
Objęcie programem medycznym w zakresie udzielania świadczeń zdrowotnych na podstawie umowy zawartej przez pracodawcę lub zleceniodawcę z IPCZD, w tym rejestracji i weryfikacji uprawnień do skorzystania z usług medycznych świadczonych przez IPCZD |
art.
6 ust. 1 lit. a lub b RODO |
Okres przechowywania dokumentacji medycznej wynikający z przepisów prawa, tj. z art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Podmiot udzielający świadczeń zdrowotnych przechowuje dokumentację medyczną przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi ww. ustawie lub okres obowiązywania umowy |
Realizacja umowy o świadczenie usługi drogą elektroniczną w postaci prowadzenia konta w systemie on-line – dotyczy osób posiadających konto w prowadzonym przez IPCZD systemie on-line |
art. 6 ust. 1 lit. a i b RODO |
Okres prowadzenia konta |
Ustalenie, dochodzenie roszczeń i obrona przed roszczeniami z tytułu prowadzonej działalności gospodarczej, co stanowi prawnie uzasadniony interes przetwarzania danych przez IPCZD |
art. 6 ust. 1 lit. f RODO |
Okres przedawnienia roszczeń wynikający z przepisów prawa |
Prowadzenie ksiąg rachunkowych i dokumentacji podatkowej |
art. 6 ust. 1 lit. c RODO w związku z art. 74 ust. 2 ustawy o rachunkowości oraz innymi przepisami szczególnymi |
Okres przechowywania dokumentacji księgowej i podatkowej wynikający z przepisów prawa |
Wykorzystanie i rozpowszechnianie wizerunku w celach marketingowych na podstawie udzielonej zgody |
art. 6 ust. 1 lit. a RODO – zgoda na przetwarzanie i wykorzystanie wizerunku |
Przez okres niezbędny do osiągnięcia celu jednak nie dłużej niż do czasu wycofania zgody |
2. Jeśli są Państwo kontrahentami IPCZD:
Cel przetwarzania danych |
Podstawa prawna przetwarzania danych |
Okres przetwarzana danych osobowych |
Realizacja zawartej z IPCZD umowy |
art. 6 ust. 1 lit. b RODO |
Okres obowiązywania umowy |
Dochodzenie roszczeń i obrona przed roszczeniami z tytułu prowadzonej działalności gospodarczej, co stanowi prawnie uzasadniony interes przetwarzania danych przez IPCZD |
art. 6 ust. 1 lit. f RODO |
Okres przedawnienia roszczeń wynikający z przepisów prawa |
Prowadzenie ksiąg rachunkowych i dokumentacji podatkowej |
art. 6 ust. 1 lit. c RODO w związku z art. 74 ust. 2 ustawy o rachunkowości oraz innymi przepisami szczególnymi |
Okres przechowywania dokumentacji księgowej i podatkowej wynikający z przepisów prawa |
3. Jeśli działają Państwo w charakterze przedstawiciela kontrahenta IPCZD, w tym jako osoba wyznaczona do kontaktu, osoba upoważniona do dokonywania określonych działań w imieniu kontrahenta:
Cel przetwarzania danych |
Podstawa prawna przetwarzania danych |
Okres przetwarzana danych osobowych |
Realizacja umowy zawartej przez IPCZD z podmiotem, w którego imieniu Państwo występują, co stanowi uzasadniony interes prawny IPCZD |
art. 6 ust. 1 lit. b, f RODO |
Okres obowiązywania umowy, przez który działają Państwo jako przedstawiciel kontrahenta lub klienta IPCZD |
Dochodzenie roszczeń i obrona przed roszczeniami z tytułu prowadzonej działalności gospodarczej, co stanowi prawnie uzasadniony interes przetwarzania danych przez IPCZD |
art. 6 ust. 1 lit. f RODO |
Okres przedawnienia roszczeń wynikający z przepisów prawa |
Prowadzenie ksiąg rachunkowych i dokumentacji podatkowej, jeśli Państwa dane były podane w umowie lub innych dokumentach związanych z realizacją przez IPCZD obowiązków wynikających z przepisów prawa, w szczególności przepisach podatkowych i o rachunkowości |
art. 6 ust. 1 lit. c RODO w związku z art. 74 ust. 2 ustawy o rachunkowości oraz innymi przepisami szczególnymi |
Okres przechowywania dokumentacji księgowej i podatkowej wynikający z przepisów prawa |
4. Jeśli są Państwo potencjalnymi kontrahentami IPCZD:
Cel przetwarzania danych |
Podstawa prawna przetwarzania danych |
Okres przetwarzana danych osobowych |
Podejmowanie działań przed zawarciem umowy na Państwa żądanie |
art. 6 ust. 1 lit. b RODO |
do momentu podjęcia decyzji w przedmiocie zawarcia umowy |
5. Jeśli korzystają Państwo z formularzy kontaktowych dostępnych na stronach internetowych prowadzonych przez IPCZD:
Cel przetwarzania danych |
Podstawa prawna przetwarzania danych |
Okres przetwarzana danych osobowych |
Kontakt w związku z pytaniem lub zgłoszeniem złożonym za pośrednictwem formularza kontaktowego, na podstawie udzielonej zgody na przetwarzanie danych |
art. 6 ust. 1 lit. a RODO |
Przez okres niezbędny do odpowiedzi na zgłoszenie i prowadzenia korespondencji lub rozmów związanych ze zgłoszeniem, jednak nie dłużej niż do wycofania zgody na przetwarzanie danych osobowych |
Dochodzenia roszczeń i obrony przed roszczeniami związanymi z prowadzoną przez IPCZD działalnością gospodarczą, co stanowi uzasadniony interes prawny IPCZD, gdy Państwa zgłoszenie może uzasadniać przetwarzanie danych w tym celu (np. gdy zgłoszenie dotyczy reklamacji) |
art. 6 ust. 1 lit. f RODO |
Przez okres przedawnienia roszczeń określony w przepisach prawa |
6. Jeśli podejmowane są wobec Państwa przez IPCZD działania marketingowe:
Cel przetwarzania danych |
Podstawa prawna przetwarzania danych |
Okres przechowywania/przetwarzana danych osobowych |
Prowadzenie działań marketingowych związanych z działalnością IPCZD, w tym nawiązywanie relacji handlowych, wysyłanie ofert, informacji o towarach, usługach, promocjach, newsletterów – w ramach prawnie uzasadnionego interesu IPCZD lub wyrażonej zgody |
art.
6 ust. 1 lit. f RODO, co stanowi prawnie uzasadniony interes
IPCZD, którym jest marketing produktów i usług |
Przez
okres niezbędny do osiągnięcia celu, jednak nie dłużej niż
do: |
SKĄD IPCZD POZYSKUJE PAŃSTWA DANE?
Pacjenci: |
Dane pozyskiwane są bezpośrednio od Państwa lub osoby upoważnionej podczas rezerwacji wizyty oraz wykonywania na Państwa rzecz usługi medycznej, m.in. konsultacji lekarskiej, badania, zabiegu. W przypadku korzystania przez Państwa z programu medycznego w zakresie udzielania świadczeń zdrowotnych na podstawie umowy, w pierwszej kolejności dane pozyskiwane są od Państwa na podstawie wypełnionego przez Państwa formularza przystąpienia do programu. W przypadku korzystania przez Państwa z programu medycznego w ramach badań medycyny pracy dane: imię, nazwisko, PESEL, (w przypadku osoby, której nie nadano numeru PESEL – seria, numer i nazwa dokumentu stwierdzającego tożsamość), data urodzenia (w przypadku osoby przyjmowanej do pracy), adres zamieszkania (miejscowość, ulica, nr domu, nr lokalu) oraz stanowisko i opis warunków pracy, zostają przekazane IPCZD przez Państwa pracodawcę. IPCZD może pozyskać również Państwa dane od innych podmiotów leczniczych w ramach udostępniania dokumentacji medycznej, jeśli jest to niezbędne do zapewnienia ciągłości świadczeń zdrowotnych. |
Kontrahenci: |
Dane pozyskiwane są bezpośrednio od Państwa przed zawarciem umowy lub w trakcie jej realizacji. |
Przedstawiciele kontrahenta, osoby do kontaktu |
Dane pozyskiwane są od podmiotu, w imieniu którego Państwo występują lub bezpośrednio od Państwa. W przypadku gdy dane osobowe podawane są przez podmiot, w imieniu którego Państwo występują, IPCZD zbiera Państwa dane: imię, nazwisko, numer telefonu, adres e-mail, stanowisko służbowe. |
Potencjalni kontrahenci |
Dane pozyskiwane są bezpośrednio od Państwa lub ze źródeł publicznie dostępnych. W przypadku gdy dane osobowe zbierane są ze źródeł publicznie dostępnych, IPCZD zbiera Państwa dane osobowe: imię, nazwisko, nazwa firmy, numer telefonu, adres e-mail, stanowisko służbowe. |
Użytkownicy formularzy kontaktowych |
Dane pozyskiwane są bezpośrednio od Państwa w formularzu kontaktowym lub podczas kontaktu prowadzonego w celu odpowiedzi na zgłoszenie dokonane za pośrednictwem formularza kontaktowego. |
Adresaci działań marketingowych |
Dane
mogą być pozyskiwane: |
CZY PODANIE PRZEZ PAŃSTWA SWOICH DANYCH JEST KONIECZNE?
Pacjenci: |
Podanie
danych osobowych jest dobrowolne, jednak stanowi warunek ustawowy
w zakresie prowadzenia przez IPCZD dokumentacji, w tym
dokumentacji medycznej w sposób określony przepisami prawa, w
tym do identyfikacji tożsamości Pacjenta. W związku z powyższym
niepodanie danych może skutkować odmową rezerwacji wizyty,
rejestracji albo odmową udzielenia świadczenia zdrowotnego –
odmowa podania danych uniemożliwi udzielanie świadczeń
zdrowotnych przez IPCZD. W przypadku niepodania numeru telefonu i
adresu e-mail IPCZD nie może odmówić udzielenia Państwu
świadczenia zdrowotnego, jednak podanie tych danych ułatwia
korzystanie ze świadczeń dzięki możliwości kontaktowania się
w sprawie realizacji usług, w tym potwierdzenia i odwołania
wizyty. |
Kontrahenci: |
Podanie danych niezbędnych do złożenia oferty, a następnie podpisania i realizacji umowy, jest warunkiem zawarcia umowy. Odmowa ich podania skutkować będzie brakiem możliwości złożenia oferty oraz zawarcia umowy. |
Przedstawiciele kontrahenta, osoby do kontaktu |
Jeżeli podają Państwo dane osobowe bezpośrednio IPCZD, ich podanie jest dobrowolne, ale potrzebne do realizacji przez IPCZD umowy na rzecz podmiotu, w imieniu którego Państwo występują. W przypadku niepodania danych realizacja umowy może być utrudniona. |
Potencjalni kontrahenci |
Jeśli podają Państwo dane bezpośrednio IPCZD, ich podanie jest dobrowolne, ale niezbędne do podjęcia działań zmierzających do nawiązania relacji handlowych, w tym złożenia oferty i zawarcia umowy. |
Użytkownicy formularzy kontaktowych |
Podanie danych osobowych niezbędnych do udzielenia i odpowiedzi na zgłoszenie/ pytania jest warunkiem uzyskania odpowiedzi. Brak podania danych skutkować będzie brakiem możliwości udzielenia odpowiedzi na zgłoszenie/ pytanie. |
Adresaci działań marketingowych |
Podanie przez Państwa danych jest dobrowolne. |