OCHRONA DANYCH OSOBOWYCH
KLAUZULA INFORMACYJNA DLA PACJENTA
Zgodnie z art. 13 ust. 1 i ust. 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO) Samodzielny Publiczny Zakład Opieki Zdrowotnej w Rypinie (dalej: Szpital) informuje, że:
-
Administratorem Pani/Pana danych osobowych jest Samodzielny Publiczny Zakład Opieki Zdrowotnej w Rypinie (dalej zwany Szpitalem), z siedzibą przy ul. 3 Maja 2.
-
Inspektorem Ochrony Danych (dalej: IOD) jest Karolina Krzeszewska, e-mail: karolina.krzeszewska@spzozrypin.pl.
-
Dane osobowe przetwarzane są w zbiorach danych medycznych Szpitala (teleinformatycznych i papierowych) zgodnie z zasadami przetwarzania danych osobowych podanymi w art. 5-11 RODO. Szpital utrzymuje i zapewnia bezpieczeństwo przetwarzanych danych. Dane są przetwarzane, przechowywane i archiwizowane zgodnie z zapisami Ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta z dn. 06.11.2008 r. (tekst jedn. Dz. U. 2020r. poz. 849), Ustawy o systemie informacji w ochronie zdrowia z dnia 28.04.2011 (tekst jedn. Dz.U.2021 poz.666 z późn. zm.), Rozporządzenia Ministra Zdrowia z dnia 06.04.2020 r. w sprawie rodzajów, zakresu i wzoru dokumentacji medycznej oraz sposobu jej przetwarzania (Dz. U. z 2020 r., poz. 666 z późn.zm) oraz wewnętrznymi uregulowaniami Szpitala (Polityka Bezpieczeństwa, Instrukcja Zarządzania Systemem Informatycznym Służącym do przetwarzania Danych Osobowych).
-
Szpital pozyskał Pani/Pana dane osobowe:
-
w następstwie zarejestrowania się Pani/Pana jako Pacjenta w Szpitalu lub jako przedstawiciela ustawowego/opiekuna Pacjenta Szpitala (dane medyczne),
-
-
Pani/Pana dane medyczne przetwarzane będą na podstawie art.6 ust.1 lit. d oraz art.9 ust.2 litery c, h, i, j RODO jedynie w celach niezbędnych do świadczenia usług zapewnienia opieki zdrowotnej zgodnie z obowiązującymi w Polsce przepisami prawa.
-
W przypadku gdy jest Pani/Pan przedstawicielem ustawowym/opiekunem Pacjenta będącego osobą małoletnią, całkowicie ubezwłasnowolnioną lub niezdolną do świadomego wyrażania zgody przetwarzane będą również Pani/Pana dane osobowe niezbędne dla procesu leczenia.
-
Przetwarzanie danych osobowych będzie odbywało się zarówno w sposób ręczny jak i zautomatyzowany z wykorzystaniem systemu teleinformatycznego. Szpital nie prowadzi automatycznego profilowania danych osobowych.
-
Pani/Pana dane medyczne mogą być udostępniane:
-
instytucjom państwowym zgodnie z obowiązującym w Polsce ustawodawstwem,
-
podwykonawcom Szpitala w zakresie świadczenia usług medycznych na podstawie podpisanych umów powierzenia przetwarzania danych osobowych,
-
innym placówkom medycznym w celu zapewnienia Pani/Panu odpowiedniej jakości, ciągłości i kompleksowości opieki zdrowotnej,
-
firmom informatycznym obsługującym i serwisującym systemy teleinformatyczne Szpitala zgodnie z podpisanymi umowami powierzenia przetwarzania danych osobowych,
-
firmom serwisującym sprzęt medyczny zgodnie z podpisanymi umowami powierzenia przetwarzania danych osobowych.
-
-
Pani/Pana dane marketingowe nie będą przekazywane podmiotom trzecim bez Pani/Pana zgody.
-
Pani/Pana dane osobowe będą przechowywane przez okres ustawowy wymagany dla danych medycznych pacjentów.
-
W związku z przetwarzaniem przez Szpital Pani/Pana danych osobowych przysługuje Pani/Panu:
-
prawo dostępu do treści swoich danych, na podstawie art. 15 RODO,
-
prawo do sprostowania swoich danych, na podstawie art. 16 RODO,
-
prawo do usunięcia swoich danych, na podstawie art. 17 RODO (prawo to nie może pozostawać w sprzeczności z obowiązującymi w Polsce aktami prawnymi),
-
prawo do ograniczenia przetwarzania swoich danych, na podstawie art. 18 RODO,
-
prawo do wniesienia sprzeciwu wobec przetwarzania danych, na podstawie art. 21 RODO,
-
prawo do przenoszenia swoich danych, na podstawie art. 20 RODO.
-
-
Jeżeli przetwarzanie Pani/Pana danych osobowych odbywa się na podstawie udzielonej przez Panią/Pana zgody na przetwarzanie danych (art. 6 ust. 1 pkt a RODO) przysługuje Pani/Panu prawo do cofnięcia tej zgody w dowolnym momencie.
-
W Szpitalu, dla zapewnienia bezpieczeństwa, działa oznakowany system monitoringu obejmujący ciągi komunikacyjne. Do danych z systemu mają dostęp wyłącznie pracownicy posiadający stosowne upoważnienie.
-
W przypadku uznania przez Panią/Pana, iż przetwarzanie Pani/Pana danych osobowych narusza przepisy RODO ma Pani/Pan prawo wniesienia skargi do Prezesa Urzędu ds. Ochrony Danych Osobowych.
Klauzula informacyjna dotycząca przetwarzania danych osobowych w ramach systemu monitoringu wizyjnego
Zgodnie z art. 13 ust. 1 i ust. 2 rozporządzenia 2016/679 (RODO), informujemy, iż:
1. Administratorem Pani/a danych osobowych jest Samodzielny Publiczny Zakład Opieki Zdrowotnej (dalej nazywany Szpitalem), z siedzibą w Rypinie, przy ulicy 3 Maja 2.
2. Administrator wyznaczył inspektora, z którym można się skontaktować: karolina.krzeszewska@spzozrypin.pl.
3. Pani/a dane osobowe będą przetwarzane na podstawie prawnie uzasadnionego interesu Administratora, jakim jest zapewnienie bezpieczeństwa pracowników, pacjentów i osób przebywających na terenie Szpitala oraz ochrony mienia zgodnie z przepisami ustawy dnia 26 czerwca 1974 r. Kodeks pracy (t.j. Dz. U. z 2022 r. poz. 1510 z późn. zm.).
4. Monitoring obejmuje wejścia do Szpitala, wejście do Budynku Administracji oraz parking.
5. Odbiorcami Pani/a danych osobowych mogą być podmioty upoważnione do tego na podstawie przepisów prawa (np. Policja, Prokuratura, sądy).
6. Dane będą przechowywane przez okres nie dłuższy niż 3 miesiące. Po upływie tego okresu dane z monitoringu podlegają zniszczeniu, z wyjątkiem sytuacji, w których nagrania zostały zabezpieczone, zgodnie z odrębnymi przepisami.
7. Posiada Pan/i prawo żądania dostępu do swoich danych osobowych, a także ich sprostowania (poprawiania). Przysługuje Pani/u także prawo do żądania usunięcia lub ograniczenia przetwarzania, przenoszenia danych, a także sprzeciwu na przetwarzanie, przy czym przysługuje ono jedynie w sytuacji, jeżeli dalsze przetwarzanie nie jest niezbędne do wywiązania się przez Administratora z obowiązku prawnego i nie występują inne nadrzędne prawne podstawy przetwarzania.
8. Ma Pan/i prawo wniesienia skargi na sposób przetwarzania przez administratora do Prezesa UODO (uodo.gov.pl).
9. Podanie przez Panią/Pana danych jest dobrowolne, lecz niezbędne do przebywania na terenie obiektów objętych monitoringiem wizyjnym.