Informacja o przetwarzaniu danych osobowych

Przedstawienie poniższych informacji jest dokonywane na podstawie przepisów art. 13 ust. 1 i ust. 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwanego dalej jako „RODO”.

  1. Administratorem danych osobowych jest Marcin Marszałek, wykonujący działalność gospodarczą pod firmą: „Marszal Marcin Marszałek”, Ojcowska 27, 32-045 Wola Kalinowska, NIP: 6771780482, REGON: 121843331, wpisany do Rejestru Podmiotów Wykonujących Działalność Leczniczą prowadzonego przez Wojewodę Małopolskiego w księdze rejestrowej o numerze 000000260470, zwany dalej „Administratorem”, prowadzący Klinikę Medycyny Estetycznej i Kosmetologii Arcadia Clinic, stanowiącej zakład leczniczy położony w Krakowie przy ul. Zabłocie 27, 30-701 Kraków.

    Dane kontaktowe Administratora:
    tel.: 797 977 140
    e-mail: kontakt@arcadiaclinic.pl
  2. We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych można kontaktować się z Inspektorem Ochrony Danych powołanym przez Administratora:

    Benjamin Dziedzic
    e-mail: b.dziedzic@brilliantgroup.pl
  3. Dane osobowe pacjenta obejmujące:

    1. imię (imiona), nazwisko, numer PESEL, płeć, rodzaj i numer dokumentu potwierdzającego tożsamość (jeżeli numer PESEL nie został nadany), adres miejsca zamieszkania, datę urodzenia, dane dotyczące stanu zdrowia pacjenta – są przetwarzane w celu: zidentyfikowania pacjenta, profilaktyki zdrowotnej, diagnozy medycznej, zapewnienia opieki zdrowotnej, leczenia (udzielania pacjentowi świadczeń zdrowotnych), udokumentowania stanu zdrowia pacjenta i udzielonych pacjentowi świadczeń zdrowotnych (prowadzenia dokumentacji medycznej), komunikacji z pacjentem wykonywanej w celu jego leczenia;
    2. imię (imiona), nazwisko, numer PESEL, adres miejsca zamieszkania – są przetwarzane w celu rozliczenia wykonania świadczeń zdrowotnych, przechowywania danych w ramach dokumentacji księgowej i rachunkowej, przetwarzania na potrzeby wykonania obowiązków podatkowych;
    3. w przypadku wyrażenia zgody przez pacjenta: imię, nazwisko, adres poczty elektronicznej, numer telefonu – są przetwarzane w celu:

      • prowadzenia komunikacji z pacjentem za pomocą telefonu i poczty elektronicznej w sprawach organizacyjnych związanych z leczeniem pacjenta,
      • otrzymywania newslettera za pomocą poczty elektronicznej, który może zawierać informacje handlowe i treści o charakterze marketingowym dotyczące Administratora,
      • otrzymywania zaproszeń do skorzystania z usług świadczonych przez Administratora;
    4. w przypadku wyrażenia zgody przez pacjenta: wizerunek (obejmujący fotografie prezentujące całości lub części twarzy oraz całości lub części sylwetki) jest przetwarzany przez Administratora poprzez:

      • wykorzystanie w celach szkoleniowych,
      • zamieszczenie na stronach internetowych Administratora i profilach Administratora w internetowych portalach społecznościowych w celach prowadzenia działań promocyjnych i marketingowych przez Administratora, informowania o Administratorze i jego działalności, w tym informowania o usługach wykonywanych przez Administratora,
      • zamieszczenie w ofertach Administratora kierowanych do podmiotów zewnętrznych w celach prowadzenia działań promocyjnych i marketingowych przez Administratora, informowania o Administratorze i jego działalności, w tym informowania o usługach wykonywanych przez Administratora w razie uznania przez Administratora potrzeby wykorzystania do tego wizerunku pacjenta;
    5. wizerunek (obejmujący podobiznę twarzy i sylwetki) jest przetwarzany przez system monitoringu w celu: zwiększenia bezpieczeństwa pacjentów i pracowników oraz osób współpracujących z Administratorem, ochrony mienia zgromadzonego w pomieszczeniach zakładu leczniczego Administratora, zachowania w tajemnicy informacji, których ujawnienie stanowiłoby naruszenie prawa lub mogłoby narazić Administratora na szkodę, a powyższy system monitoringu:

      • składa się z kamer, przyłączonych do nich instalacji oraz urządzenia zapisującego zarejestrowany obraz, które utrwala ten obraz w postaci filmu w wersji elektronicznej;
      • całodobowo rejestruje obraz pomieszczeń recepcji i poczekalni, wraz ze znajdującymi się z nim osobami i przedmiotami;
      • nie rejestruje dźwięku, nie przetwarza danych biometrycznych, nie daje możliwości ustalenia treści dokumentów znajdujących się z pomieszczeniach recepcji i poczekalni;
      • kamery systemu monitoringu nie są zainstalowane w miejscach innych, niż recepcja i poczekalnia.
  4. Podstawę prawną przetwarzania:

    1. danych osobowych, o których mowa w punkcie 3.1. w celach wskazanych w punkcie 3.1. stanowią przepisy: art. 9 ust. 2 lit. h RODO (przetwarzanie jest niezbędne do celów profilaktyki zdrowotnej, diagnozy medycznej, zapewnienia opieki zdrowotnej, leczenia), art. 6 ust. 1 lit. c RODO (przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze) oraz odpowiednie przepisy prawa polskiego obowiązujące w czasie przetwarzania danych osobowych, do których w dniu ogłoszenia niniejszej informacji należą w szczególności przepisy art. 24 – art. 30a ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta (tekst jednolity: Dz. U. z 2022 r. poz. 1876 ze zm.);
    2. danych osobowych, o których mowa w punkcie 3.2. w celach, o których mowa w punkcie 3.2. stanowią przepisy art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy), art. 6 ust. 1 lit. c RODO (przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze), przepisy prawa polskiego dotyczące przechowywania dokumentacji rachunkowej i księgowej oraz przepisy prawa polskiego dotyczące wykonania obowiązków podatkowych;
    3. danych osobowych, o których mowa w punkcie 3.3. w celach, o których mowa w punkcie 3.3. stanowią przepisy art. 6 ust. 1 lit. a RODO (osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów);
    4. danych osobowych, o których mowa w punkcie 3.4. w celach, o których mowa w punkcie 3.4. stanowią przepisy art. 6 ust. 1 lit. a RODO (osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów);
    5. danych osobowych, o których mowa w punkcie 3.5. w celach, o których mowa w punkcie 3.5. jest przepis art. 6 ust. 1 lit. f RODO (przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora) – w tym przypadku prawnie uzasadnione interesy realizowane przez Administratora polegają na potrzebie zapewnienia bezpieczeństwa pacjentów, pracowników i osób współpracujących z Administratorem, ochrony mienia Administratora, oraz zachowania w tajemnicy informacji, których ujawnienie mogłoby narazić Administratora na szkodę.
  5. Odbiorcą danych osobowych pacjenta:

    1. wskazanych w punkcie 3.1. w niezbędnym zakresie mogą być: osoby i podmioty wskazane w art. 26 ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta, w tym w szczególności lekarze i pielęgniarki współpracujące z Administratorem przy udzielaniu świadczeń zdrowotnych pacjentowi, inne osoby i podmioty wskazane w szczególnych przepisach prawa, w tym organy administracji państwowej i inne instytucje państwowe uprawnione na mocy szczególnych przepisów prawa do uzyskania informacji zawierającej dane osobowe pacjenta, a także osoby fizyczne, jednostki organizacyjne i osoby prawne współpracujące z Administratorem przy udzielaniu świadczeń zdrowotnych pacjentowi, w tym także przy wykonywaniu badań diagnostycznych i badań laboratoryjnych na potrzeby leczenia pacjenta;
    2. wskazanych w punkcie 3.2. w niezbędnym zakresie mogą być podmioty współpracujące z Administratorem przy rozliczaniu świadczeń zdrowotnych udzielanych pacjentowi oraz prowadzeniu księgowości, rachunkowości i obsługi prawnej Administratora, a także organy administracji państwowej i inne instytucje państwowe uprawnione na mocy szczególnych przepisów prawa do uzyskania informacji zawierającej dane osobowe pacjenta;
    3. wskazanych w punkcie 3.3. w niezbędnym zakresie mogą być podmioty współpracujące z Administratorem przy udzielaniu świadczeń zdrowotnych pacjentowi;
    4. wskazanych w punkcie 3.4. mogą być klienci, pacjenci Administratora oraz inne osoby zapoznające się z treścią stron internetowych i ofert Administratora, na których zamieszczone będą przez Administratora dane osobowe i wizerunek pacjenta;
    5. wskazanych w punkcie 3.5. zarejestrowanych przez system monitoringu mogą być: Policja, Prokuratura, sądy oraz inne organy i instytucje państwowe uprawnione do tego na podstawie przepisów prawa – w przypadku, gdy będzie to niezbędne do postępowań prowadzonych przez te instytucje.
  6. Dane osobowe pacjenta nie są przekazywane do państwa trzeciego ani do organizacji międzynarodowej, z tym zastrzeżeniem, że w przypadku wyrażenia zgody przez pacjenta, dane osobowe i wizerunek pacjenta, o których mowa w punkcie 3.4. mogą być dostępne na terytorium państw trzecich za pomocą stron internetowych Administratora, na których będą zamieszczone przez Administratora.
  7. Dane osobowe pacjenta:

    1. wskazane w punkcie 3.1. zawarte w dokumentacji medycznej są przechowywane przez czas leczenia pacjenta w Administratorem oraz przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu lub przez inne okresy, o których mowa w art. 29 ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta oraz w szczególnych przepisach prawa;
    2. wskazane w punkcie 3.2. będą przechowywane przez czas określony w przepisach prawa dotyczących przechowywania dokumentacji księgowej i rachunkowej, których okres przechowywania wynosi 5 lat od początku roku następującego po roku obrotowym, którego dane zbiory dotyczą;
    3. wskazane w punkcie 3.3. będą przechowywane do chwili cofnięcia przez pacjenta zgody na przetwarzanie tych danych osobowych przez Administratorem w celach, o których mowa w punkcie 3.3.;
    4. wskazane w punkcie 3.4. będą przechowywane do chwili cofnięcia przez pacjenta zgody na przetwarzanie tych danych osobowych przez Administratorem w celach, o których mowa w punkcie 3.4.;
    5. wskazane w punkcie 3.5. nagrane przez system monitoringu są przechowywane przez okres 14 dni od dnia jego zarejestrowania (nagrania przez system monitoringu), a po upływie tego okresu zapis ten jest automatycznie usuwany, poprzez nadpisanie w jego miejsce zapisu dotyczącego kolejnych dni, przy czym w przypadku zaistnienia okoliczności naruszenia prawa lub zasad bezpieczeństwa, niezbędna część zapisu jest kopiowana i utrwalana na innym nośniku, celem wykorzystania w ramach odpowiednich postępowań lub czynności prawnych, przez okres trwania tych postępowań, a jeżeli zapis obrazu jest dowodem w postępowaniu sądowym, jest on przechowywany do prawomocnego zakończenia danego postępowania, lub do momentu wyrażenia przez właściwy sąd lub organ zgody na jego usunięcie, a po upływie powyższych okresów, uzyskane w wyniku monitoringu nagrania obrazu zawierające dane osobowe podlegają zniszczeniu, o ile przepisy prawa nie stanowią inaczej.
  8. Pacjentowi przysługuje prawo dostępu do swoich danych oraz prawo ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych, prawo wniesienia sprzeciwu wobec ich przetwarzania – na zasadach określonych w RODO.
  9. W przypadku przetwarzania danych osobowych, o których mowa w punkcie 3.3. na podstawie zgody pacjenta (na podstawie art. 6 ust. 1 lit. a RODO), przysługuje pacjentowi prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem, z zastrzeżeniem jednak przestrzegania przez Administratora zasad gromadzenia i przetwarzania danych w dokumentacji medycznej, o których mowa w rozdziale 7 ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta oraz w przepisach szczególnych, w tym przepisach dotyczących przechowywania dokumentacji księgowej i rachunkowej oraz wykonania obowiązków podatkowych.
  10. W przypadku przetwarzania danych osobowych, o których mowa w punkcie 3.4. na podstawie zgody pacjenta (na podstawie art. 6 ust. 1 lit. a RODO), przysługuje pacjentowi prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
  11. Pacjentowi przysługuje prawo wniesienia skargi do organu nadzorczego, którym jest Prezes Urzędu Ochrony Danych Osobowych, gdy pacjent uzna, iż przetwarzanie dotyczących jego danych osobowych narusza przepisy RODO.
  12. W przypadku przystąpienia do korzystania ze świadczeń zdrowotnych wykonywanych przez Administratora:

    1. pacjent jest zobowiązany do podania danych osobowych, o których mowa w punkcie 3.1. gromadzonych w dokumentacji medycznej i stanowi to wymóg ustawowy, a konsekwencją niepodania przez pacjenta tych danych osobowych jest brak możliwości udzielania pacjentowi świadczeń zdrowotnych przez Administratora;
    2. pacjent jest zobowiązany do podania danych osobowych, o których mowa w punkcie 3.2. i obowiązek ten wynika z ustawy, a konsekwencją niepodania przez pacjenta tych danych osobowych jest brak możliwości udzielania pacjentowi świadczeń zdrowotnych przez Administratora i rozliczania ich wykonania;
    3. podanie przez pacjenta danych osobowych, o których mowa w punkcie 3.3. w celach określonych w punkcie 3.3. jest dobrowolne, a konsekwencją ich niepodania jest brak możliwości komunikowania się z pacjentem przez Administratora w formach i celach określonych w punkcie 3.3.;
    4. podanie przez pacjenta danych osobowych, o których mowa w punkcie 3.4. w celach określonych w punkcie 3.4. jest dobrowolne, a konsekwencją ich niepodania jest brak możliwości wykorzystania wizerunku pacjenta przez Administratora w formach i celach określonych w punkcie 3.4.;
    5. podanie danych osobowych, o których mowa w punkcie 3.5. w celach określonych w punkcie 3.5. jest dobrowolne, ale niezbędne do uzyskania świadczeń zdrowotnych wykonywanych przez Administratora w lokalu znajdującym się z Krakowie przy ul. Zabłocie 27, 30-701 Kraków, a konsekwencją ich niepodania jest brak możliwości uzyskania świadczeń zdrowotnych wykonywanych przez Administratora w tym lokalu.
  13. Dane osobowe pacjenta mogą być przetwarzane również za pomocą systemu informatycznego i odpowiedniego oprogramowania, dane osobowe pacjenta nie będą podlegały zautomatyzowanemu podejmowaniu decyzji ani profilowaniu, o którym mowa w art. 22 ust. 1 i 4 RODO.