Przedstawienie poniższych informacji jest dokonywane na podstawie przepisów art. 13 ust. 1 i ust. 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwanego dalej jako „RODO”.
-
Administratorem danych osobowych jest Marcin Marszałek, wykonujący działalność gospodarczą pod firmą: „Marszal Marcin Marszałek”, Ojcowska 27, 32-045 Wola Kalinowska, NIP: 6771780482, REGON: 121843331, wpisany do Rejestru Podmiotów Wykonujących Działalność Leczniczą prowadzonego przez Wojewodę Małopolskiego w księdze rejestrowej o numerze 000000260470, zwany dalej „Administratorem”, prowadzący Klinikę Medycyny Estetycznej i Kosmetologii Arcadia Clinic, stanowiącej zakład leczniczy położony w Krakowie przy ul. Zabłocie 27, 30-701 Kraków.
-
We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych można kontaktować się z Inspektorem Ochrony Danych powołanym przez Administratora:
-
Dane osobowe pacjenta obejmujące:
-
imię (imiona), nazwisko, numer PESEL, płeć, rodzaj i numer dokumentu potwierdzającego tożsamość (jeżeli numer PESEL nie został nadany), adres miejsca zamieszkania, datę urodzenia, dane dotyczące stanu zdrowia pacjenta – są przetwarzane w celu: zidentyfikowania pacjenta, profilaktyki zdrowotnej, diagnozy medycznej, zapewnienia opieki zdrowotnej, leczenia (udzielania pacjentowi świadczeń zdrowotnych), udokumentowania stanu zdrowia pacjenta i udzielonych pacjentowi świadczeń zdrowotnych (prowadzenia dokumentacji medycznej), komunikacji z pacjentem wykonywanej w celu jego leczenia;
-
imię (imiona), nazwisko, numer PESEL, adres miejsca zamieszkania – są przetwarzane w celu rozliczenia wykonania świadczeń zdrowotnych, przechowywania danych w ramach dokumentacji księgowej i rachunkowej, przetwarzania na potrzeby wykonania obowiązków podatkowych;
-
w przypadku wyrażenia zgody przez pacjenta: imię, nazwisko, adres poczty elektronicznej, numer telefonu – są przetwarzane w celu:
- prowadzenia komunikacji z pacjentem za pomocą telefonu i poczty elektronicznej w sprawach organizacyjnych związanych z leczeniem pacjenta,
- otrzymywania newslettera za pomocą poczty elektronicznej, który może zawierać informacje handlowe i treści o charakterze marketingowym dotyczące Administratora,
- otrzymywania zaproszeń do skorzystania z usług świadczonych przez Administratora;
-
w przypadku wyrażenia zgody przez pacjenta: wizerunek (obejmujący fotografie prezentujące całości lub części twarzy oraz całości lub części sylwetki) jest przetwarzany przez Administratora poprzez:
- wykorzystanie w celach szkoleniowych,
- zamieszczenie na stronach internetowych Administratora i profilach Administratora w internetowych portalach społecznościowych w celach prowadzenia działań promocyjnych i marketingowych przez Administratora, informowania o Administratorze i jego działalności, w tym informowania o usługach wykonywanych przez Administratora,
- zamieszczenie w ofertach Administratora kierowanych do podmiotów zewnętrznych w celach prowadzenia działań promocyjnych i marketingowych przez Administratora, informowania o Administratorze i jego działalności, w tym informowania o usługach wykonywanych przez Administratora w razie uznania przez Administratora potrzeby wykorzystania do tego wizerunku pacjenta;
-
wizerunek (obejmujący podobiznę twarzy i sylwetki) jest przetwarzany przez system monitoringu w celu: zwiększenia bezpieczeństwa pacjentów i pracowników oraz osób współpracujących z Administratorem, ochrony mienia zgromadzonego w pomieszczeniach zakładu leczniczego Administratora, zachowania w tajemnicy informacji, których ujawnienie stanowiłoby naruszenie prawa lub mogłoby narazić Administratora na szkodę, a powyższy system monitoringu:
- składa się z kamer, przyłączonych do nich instalacji oraz urządzenia zapisującego zarejestrowany obraz, które utrwala ten obraz w postaci filmu w wersji elektronicznej;
- całodobowo rejestruje obraz pomieszczeń recepcji i poczekalni, wraz ze znajdującymi się z nim osobami i przedmiotami;
- nie rejestruje dźwięku, nie przetwarza danych biometrycznych, nie daje możliwości ustalenia treści dokumentów znajdujących się z pomieszczeniach recepcji i poczekalni;
- kamery systemu monitoringu nie są zainstalowane w miejscach innych, niż recepcja i poczekalnia.
-
Podstawę prawną przetwarzania:
-
danych osobowych, o których mowa w punkcie 3.1. w celach wskazanych w punkcie 3.1. stanowią przepisy: art. 9 ust. 2 lit. h RODO (przetwarzanie jest niezbędne do celów profilaktyki zdrowotnej, diagnozy medycznej, zapewnienia opieki zdrowotnej, leczenia), art. 6 ust. 1 lit. c RODO (przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze) oraz odpowiednie przepisy prawa polskiego obowiązujące w czasie przetwarzania danych osobowych, do których w dniu ogłoszenia niniejszej informacji należą w szczególności przepisy art. 24 – art. 30a ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta (tekst jednolity: Dz. U. z 2022 r. poz. 1876 ze zm.);
-
danych osobowych, o których mowa w punkcie 3.2. w celach, o których mowa w punkcie 3.2. stanowią przepisy art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy), art. 6 ust. 1 lit. c RODO (przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze), przepisy prawa polskiego dotyczące przechowywania dokumentacji rachunkowej i księgowej oraz przepisy prawa polskiego dotyczące wykonania obowiązków podatkowych;
-
danych osobowych, o których mowa w punkcie 3.3. w celach, o których mowa w punkcie 3.3. stanowią przepisy art. 6 ust. 1 lit. a RODO (osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów);
-
danych osobowych, o których mowa w punkcie 3.4. w celach, o których mowa w punkcie 3.4. stanowią przepisy art. 6 ust. 1 lit. a RODO (osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów);
-
danych osobowych, o których mowa w punkcie 3.5. w celach, o których mowa w punkcie 3.5. jest przepis art. 6 ust. 1 lit. f RODO (przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora) – w tym przypadku prawnie uzasadnione interesy realizowane przez Administratora polegają na potrzebie zapewnienia bezpieczeństwa pacjentów, pracowników i osób współpracujących z Administratorem, ochrony mienia Administratora, oraz zachowania w tajemnicy informacji, których ujawnienie mogłoby narazić Administratora na szkodę.
-
Odbiorcą danych osobowych pacjenta:
-
wskazanych w punkcie 3.1. w niezbędnym zakresie mogą być: osoby i podmioty wskazane w art. 26 ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta, w tym w szczególności lekarze i pielęgniarki współpracujące z Administratorem przy udzielaniu świadczeń zdrowotnych pacjentowi, inne osoby i podmioty wskazane w szczególnych przepisach prawa, w tym organy administracji państwowej i inne instytucje państwowe uprawnione na mocy szczególnych przepisów prawa do uzyskania informacji zawierającej dane osobowe pacjenta, a także osoby fizyczne, jednostki organizacyjne i osoby prawne współpracujące z Administratorem przy udzielaniu świadczeń zdrowotnych pacjentowi, w tym także przy wykonywaniu badań diagnostycznych i badań laboratoryjnych na potrzeby leczenia pacjenta;
-
wskazanych w punkcie 3.2. w niezbędnym zakresie mogą być podmioty współpracujące z Administratorem przy rozliczaniu świadczeń zdrowotnych udzielanych pacjentowi oraz prowadzeniu księgowości, rachunkowości i obsługi prawnej Administratora, a także organy administracji państwowej i inne instytucje państwowe uprawnione na mocy szczególnych przepisów prawa do uzyskania informacji zawierającej dane osobowe pacjenta;
-
wskazanych w punkcie 3.3. w niezbędnym zakresie mogą być podmioty współpracujące z Administratorem przy udzielaniu świadczeń zdrowotnych pacjentowi;
-
wskazanych w punkcie 3.4. mogą być klienci, pacjenci Administratora oraz inne osoby zapoznające się z treścią stron internetowych i ofert Administratora, na których zamieszczone będą przez Administratora dane osobowe i wizerunek pacjenta;
-
wskazanych w punkcie 3.5. zarejestrowanych przez system monitoringu mogą być: Policja, Prokuratura, sądy oraz inne organy i instytucje państwowe uprawnione do tego na podstawie przepisów prawa – w przypadku, gdy będzie to niezbędne do postępowań prowadzonych przez te instytucje.
-
Dane osobowe pacjenta nie są przekazywane do państwa trzeciego ani do organizacji międzynarodowej, z tym zastrzeżeniem, że w przypadku wyrażenia zgody przez pacjenta, dane osobowe i wizerunek pacjenta, o których mowa w punkcie 3.4. mogą być dostępne na terytorium państw trzecich za pomocą stron internetowych Administratora, na których będą zamieszczone przez Administratora.
-
Dane osobowe pacjenta:
-
wskazane w punkcie 3.1. zawarte w dokumentacji medycznej są przechowywane przez czas leczenia pacjenta w Administratorem oraz przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu lub przez inne okresy, o których mowa w art. 29 ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta oraz w szczególnych przepisach prawa;
-
wskazane w punkcie 3.2. będą przechowywane przez czas określony w przepisach prawa dotyczących przechowywania dokumentacji księgowej i rachunkowej, których okres przechowywania wynosi 5 lat od początku roku następującego po roku obrotowym, którego dane zbiory dotyczą;
-
wskazane w punkcie 3.3. będą przechowywane do chwili cofnięcia przez pacjenta zgody na przetwarzanie tych danych osobowych przez Administratorem w celach, o których mowa w punkcie 3.3.;
-
wskazane w punkcie 3.4. będą przechowywane do chwili cofnięcia przez pacjenta zgody na przetwarzanie tych danych osobowych przez Administratorem w celach, o których mowa w punkcie 3.4.;
-
wskazane w punkcie 3.5. nagrane przez system monitoringu są przechowywane przez okres 14 dni od dnia jego zarejestrowania (nagrania przez system monitoringu), a po upływie tego okresu zapis ten jest automatycznie usuwany, poprzez nadpisanie w jego miejsce zapisu dotyczącego kolejnych dni, przy czym w przypadku zaistnienia okoliczności naruszenia prawa lub zasad bezpieczeństwa, niezbędna część zapisu jest kopiowana i utrwalana na innym nośniku, celem wykorzystania w ramach odpowiednich postępowań lub czynności prawnych, przez okres trwania tych postępowań, a jeżeli zapis obrazu jest dowodem w postępowaniu sądowym, jest on przechowywany do prawomocnego zakończenia danego postępowania, lub do momentu wyrażenia przez właściwy sąd lub organ zgody na jego usunięcie, a po upływie powyższych okresów, uzyskane w wyniku monitoringu nagrania obrazu zawierające dane osobowe podlegają zniszczeniu, o ile przepisy prawa nie stanowią inaczej.
-
Pacjentowi przysługuje prawo dostępu do swoich danych oraz prawo ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych, prawo wniesienia sprzeciwu wobec ich przetwarzania – na zasadach określonych w RODO.
-
W przypadku przetwarzania danych osobowych, o których mowa w punkcie 3.3. na podstawie zgody pacjenta (na podstawie art. 6 ust. 1 lit. a RODO), przysługuje pacjentowi prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem, z zastrzeżeniem jednak przestrzegania przez Administratora zasad gromadzenia i przetwarzania danych w dokumentacji medycznej, o których mowa w rozdziale 7 ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta oraz w przepisach szczególnych, w tym przepisach dotyczących przechowywania dokumentacji księgowej i rachunkowej oraz wykonania obowiązków podatkowych.
-
W przypadku przetwarzania danych osobowych, o których mowa w punkcie 3.4. na podstawie zgody pacjenta (na podstawie art. 6 ust. 1 lit. a RODO), przysługuje pacjentowi prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
-
Pacjentowi przysługuje prawo wniesienia skargi do organu nadzorczego, którym jest Prezes Urzędu Ochrony Danych Osobowych, gdy pacjent uzna, iż przetwarzanie dotyczących jego danych osobowych narusza przepisy RODO.
-
W przypadku przystąpienia do korzystania ze świadczeń zdrowotnych wykonywanych przez Administratora:
-
pacjent jest zobowiązany do podania danych osobowych, o których mowa w punkcie 3.1. gromadzonych w dokumentacji medycznej i stanowi to wymóg ustawowy, a konsekwencją niepodania przez pacjenta tych danych osobowych jest brak możliwości udzielania pacjentowi świadczeń zdrowotnych przez Administratora;
-
pacjent jest zobowiązany do podania danych osobowych, o których mowa w punkcie 3.2. i obowiązek ten wynika z ustawy, a konsekwencją niepodania przez pacjenta tych danych osobowych jest brak możliwości udzielania pacjentowi świadczeń zdrowotnych przez Administratora i rozliczania ich wykonania;
-
podanie przez pacjenta danych osobowych, o których mowa w punkcie 3.3. w celach określonych w punkcie 3.3. jest dobrowolne, a konsekwencją ich niepodania jest brak możliwości komunikowania się z pacjentem przez Administratora w formach i celach określonych w punkcie 3.3.;
-
podanie przez pacjenta danych osobowych, o których mowa w punkcie 3.4. w celach określonych w punkcie 3.4. jest dobrowolne, a konsekwencją ich niepodania jest brak możliwości wykorzystania wizerunku pacjenta przez Administratora w formach i celach określonych w punkcie 3.4.;
-
podanie danych osobowych, o których mowa w punkcie 3.5. w celach określonych w punkcie 3.5. jest dobrowolne, ale niezbędne do uzyskania świadczeń zdrowotnych wykonywanych przez Administratora w lokalu znajdującym się z Krakowie przy ul. Zabłocie 27, 30-701 Kraków, a konsekwencją ich niepodania jest brak możliwości uzyskania świadczeń zdrowotnych wykonywanych przez Administratora w tym lokalu.
-
Dane osobowe pacjenta mogą być przetwarzane również za pomocą systemu informatycznego i odpowiedniego oprogramowania, dane osobowe pacjenta nie będą podlegały zautomatyzowanemu podejmowaniu decyzji ani profilowaniu, o którym mowa w art. 22 ust. 1 i 4 RODO.