Politica de GDPR - Protecția Datelor Personale
- Despre nota de informare
În prezenta notă de informare vă explicăm modul în care are loc prelucrarea datelor dumneavoastră cu caracter personal de către PFI Popescu Vlad Aurelian Medic Specialist Pediatru și în care ne asigurăm că datele dumneavoastră cu caracter personal sunt prelucrate responsabil și în conformitate cu legislația privind protecția datelor cu caracter personal care este aplicabilă.
Prezenta notă conține informații importante, având dorința să fie clar pentru dumneavoastră modul în care folosim și protejăm datele cu caracter personal.
Vă încurajăm să acordați timpul necesar pentru a o citi în întregime și cu atenție și să vă asigurați că o înțelegeți pe deplin. Nu ezitați să ne comunicați orice nelămuriri aveți.
Conținutul acestei note de informare este pur informativ și nu afectează drepturile pe care vi le oferă legislația. Vom face tot posibilul pentru a vă facilita exercitarea acestora.
- PFI Popescu Vlad Aurelian Medic Specialist Pediatru
Datele noastre de contact sunt următoarele:
Denumire companie: PFI Popescu Vlad Aurelian Medic Specialist Pediatru
Adresă sediu social: str. Dr. Louis Pasteur, nr. 52, Cluj-Napoca, jud. Cluj
Număr de telefon: 0748868412
Adresă de email: contact@doctorulcopiilor.ro
Date de contact ale Ofițerului de Protecția Datelor: TBD
III. Ce date cu caracter personal prelucrăm?
Datele dumneavoastră cu caracter personal pe care le vom prelucra sunt datele obținute direct de la dumneavoastră sau rezultate în urma prestării serviciilor de către PFI Popescu Vlad Aurelian Medic Specialist Pediatru și includ următoarele categorii de date:
- Date personale: nume, prenume, vârstă, sex, data nașterii, CNP, serie și număr act identitate;
- Date de contact: adresă, număr de telefon, adresă de email;
- Date medicale (date sensibile): simptomatologie, motivele prezentării, boli personale în antecedent, antecedente în familie, tratamente prescrise în antecedent, rezultatele analizelor și investigațiilor din antecedent, rezultate ale investigațiilor realizate la recomandarea medicului de specialitate, recomandări medicale prescrise, tratament prescris în urma consultației;
- Detalii cu privire la plăți: adresă de facturare, numărul contului bancar sau al cardului bancar/cod IBAN, numele și prenumele titularului contului bancar sau al cardului bancar (poate fi altul decât dumneavoastră dacă altcineva a efectuat plata unei facturi în numele și pentru dumneavoastră), data de la care cardul bancar este valabil, data expirării cardului bancar.
După cum reiese din lista de mai sus, este posibil să ne furnizați informații cu privire la alte persoane – de exemplu, istoricul medical al rudelor dumneavoastră care suferă de aceeași condiție medicală ca dumneavoastră. Atunci când acestea se referă la persoane identificate sau pe care le putem identifica, vom trata aceste informații drept date cu caracter personal ale acelor persoane și le vom acorda și lor protecția necesară. Vom respecta însă cu strictețe obligația de păstrare a secretului profesional (inclusiv a secretului medical) pe care o avem față de dumneavoastră și nu vom informa aceste persoane despre această procesare pentru a respecta obligația noastră de secret profesional.
IV. Sursa de colectare a datelor cu caracter personal
Datele cu caracter personal se vor colecta direct de la reprezentatul legal al minorului, care face programarea, prin intermediul discuției cu personalul medical și prin intermediul documentelor medicale și nemedicale.
V. Temeiul legal de prelucrare a datelor cu caracter personal:
Prelucrarea datele cu caracter personal, inclusiv datele sensibile:
- pentru prestarea serviciilor noastre și furnizarea asistenței medicale;
- pentru obligațiile de arhivare;
- pentru interesul nostru legitim;
- pentru îndeplinirea obligațiilor noastre de raportare către DSP și INSP;
- pentru a vă comunica informații necesare pentru protejarea stării minorului de sănătate.
- pentru stabilirea unui diagnostic și prescrierea unui tratament;
- pentru soluționarea unor probleme juridice, în cazul în care apar.
În ceea ce privește comunicările noastre de marketing, prelucrăm datele pe baza consimțământului de prelucrare pentru acest scop specific.
- Scopul prelucrării datelor cu caracter personal pentru:
- prestarea serviciilor medicale;
- comunicări de marketing;
- soluționarea disputelor;
- îmbunătățirea serviciilor noastre prin sondaje și chestionare de satisfacție;
- gestionarea sistemelor IT;
- gestiunea financiară: eliberarea bonurilor, a facturilor și a chitanțelor către dumneavoastră; primirea plăților de la dumneavoastră inclusiv înregistrarea plăților efectuate de altă persoană în numele dumneavoastră, recuperarea debitelor de la dumneavostră (inclusiv prin intermediul companiilor specializate în recuperarea de creanțe), restituirea unor sume de bani către dumneavoastră, transmiterea de notificări, trimiterea în instanță, elaborarea de rapoarte financiare.
VII. Cui și pentru ce divulgăm datele cu caracter personal?
În principiu NU divulgăm datele cu caracter personal către organizații, companii sau persoane fizice din țară sau din străinătate.
Însă, sunt situații în care este necesară transmiterea datelor cu caracter personal următoarelor instituții:
- Direcției Județene de Sănătate Publică și Institutului de Statistică pentru raportarea datelor statistice medicale trimestriale și/sau anuale;
- Medicilor colaboratori în vederea stabilirii diagnosticului și tratamentului medicamentos, dețin contract de confidențialitate;
- Contabilității pentru depunerea facturilor emise pe numele dumneavoastră, se deține contract de confidențialitate.
Atunci când folosim o persoană fizică sau juridică drept persoană împuternicită pentru prelucrarea datelor dumneavoastră cu caracter personal, ne vom asigura că aceasta a încheiat un act scris cu noi prin care își asumă, printre alte obligații pe care legislația protecției datelor cu caracter personal le prevede, obligațiile de a:
- prelucra datele cu caracter personal numai potrivit instrucțiunilor noastre scrise pe care i le-am furnizat în prealabil;
- implementa efectiv măsuri pentru protejarea confidențialității și asigurarea securității datelor cu caracter personal.
Ne vom asigura, de asemenea, că actul scris dintre noi și persoana împuternicită prevede pentru aceasta cel puțin toate celelalte obligații pe care le prevede legislația privind protecția datelor cu caracter personal.
VIII. Cât timp se vor stoca datele?
Datele cu caracter personal se vor stoca între 6 luni și 70 de ani privind datele medicale.
- Securitatea datelor cu caracter personal
În sensul păstrării confidențialități datelor cu caracter personal, atât ale pacienților, cât și ale colaboratorilor, dar și a personalului angajat, implementăm o serie de măsuri tehnice și organizatorice în vederea protejării de:
- acces neautorizat la date;
- modificări neautorizate la date;
- divulgarea datelor;
- distrugerea neautorizată.
Măsurile luate sunt:
- adoptarea și revizuirea practicilor și politicilor de prelucrare a datelor;
- minimizarea datelor;
- restrângerea accesului la date;
- măsuri tehnice specifice;
- asigurarea exactității datelor dumneavostră;
- instruirea personalului.
X. Drepturile persoanelor din punct de vedere GDPR și cum le pot exercita
- dreptul de acces la date;
- dreptul la rectificarea datelor;
- dreptul la ștergerea datelor;
- dreptul la restricționarea prelucrării datelor;
- dreptul la portabilitatea datelor;
- dreptul la retragerea consimțământului;
- dreptul de a depune o plângere la autoritatea supraveghetoare.
Pentru a vă exercita unul sau mai multe drepturi, enumerate mai sus, vă rugam să utilizați datele de contact enumerate la punctul 2.
XI. Dacă nu ni se furnizează datele cu caracter personal?
Nu sunteți obligați la furnizarea datelor cu caracter personal enumerate în prezenta notă de informare. În acest caz, nu puteți beneficia în totalitate de serviciile medicale acordate.
XII. Aplicarea notei de informare
Prezenta notă se aplică strict în legătură cu serviciile prestate de PFI Popescu Vlad Aurelian Medic Specialist Pediatru. Această notă nu se aplică în legătură cu servicii sau produse oferite de alte companii sau persoane fizice, inclusiv cele prestate de parteneri, postate pe website-urile noastre sau despre care vă informăm în alt mod.
XIII. Modificarea notei de informare
Modificarea prezentei note se poate realiza la anumite intervale de timp, în funcție de modificarea legislației. Versiunile anterioare se vor păstra.
XIV. Termenii utilizați
Autoritatea de supraveghere a prelucrării datelor cu caracter personal:
Autoritate publică independentă care, potrivit legii, are atribuții referitoare la supravegherea respectării legislației protecţiei datelor cu caracter personal. În România, această autoritatea de supraveghere a prelucrării datelor cu caracter personal este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
Categorii speciale de date cu caracter personal (date cu caracter personal sensibile/date sensibile): datele cu caracter personal care: dezvăluie originea rasială sau etnică, opiniile politice, confesiunea religioasă sau convingerile filozofice sau apartenența la sindicate, datele genetice, datele biometrice pentru identificarea unică a unei persoane fizice, datele privind sănătatea, viața sexuală sau orientarea sexuală a unei persoane fizice.
Colaboratori: personal medical care a încheiat un contract de colaborare cu noi și care prestează servicii medicale pacienților noștri.
Date cu caracter personal: orice informații privind o persoană fizică identificată sau identificabilă (denumită „persoană vizată”). O persoană fizică este identificabilă dacă poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, de exemplu: nume, număr de identificare, date de localizare, identificator online, unul/mai multe elemente specifice, proprii identității fizice, fiziologice, genetice, psihice, economice, culturale sau sociale a respectivei persoane. Astfel, de exemplu, în noțiunea de date cu caracter personal sunt incluse următoarele: numele și prenumele, adresa de domiciliu sau de reședință, adresa de email, numărul de telefon, codul numeric personal (CNP), diagnosticul stabilit (sunt date sensibile), date genetice (sunt date sensibile), date biometrice (sunt date sensibile), date de geolocație. Categoriile de date cu caracter personal despre dumneavoastră pe care le prelucrăm sunt enumerate mai sus.
Operator:persoana fizică sau juridică care decide de ce (în ce scop) şi cum (prin ce mijloace) sunt prelucrate datele cu caracter personal. Potrivit legii, răspunderea pentru respectarea legislației referitoare la datele cu caracter personal revine în primul rând operatorului. În relația cu dumneavoastră, noi suntem operatorul, iar dumneavoastră sunteți persoana vizată.
Persoană împuternicită: orice persoană fizică sau juridică care prelucrează date cu caracter personal în numele operatorului, alta decât angajaţii operatorului.
Persoană vizată: persoana fizică la care se referă (căreia îi „aparțin”) anumite date cu caracter personal. În relația cu noi (operatorul), dumneavoastră/minorul pentru care se programează consultația sunteți/este persoana vizată.
Prelucrare a datelor cu caracter personal: orice operațiune/set de operațiuni efectuată/efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea mijloacelor automatizate, de exemplu: colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea respectivelor date cu caracter personal/seturi de date cu caracter personal. Acestea sunt doar exemple. Practic, prelucrarea înseamnă orice operațiune asupra datelor cu caracter personal, indiferent dacă prin mijloace automate sau manuale.
Stat terț: un stat din afara Uniunii Europene și a Spațiului Economic European.