Obecná ustanovení
ISKO kardio-angio zpracovává a uchovává veškeré získané osobní údaje v souvislosti s poskytováním zdravotních služeb a dalších služeb zákonným způsobem, a to zejména zákonem č. 110/2019 Sb., o zpracování osobních údajů, ve znění pozdějších předpisů (dále též „zákon o zpracování osobních údajů“), v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále též „Nařízení GDPR“), které je účinné od 25.5.2018, zákonem č. 372/2011 Sb., o zdravotních službách, ve znění pozdějších předpisů (dále též „zákon o zdravotních službách“), zákonem č. 48/1997 Sb., o veřejném zdravotním pojištění, ve znění pozdějších předpisů (dále též „zákon o veřejném zdravotním pojištění“) a zákonem č. 373/2011 Sb., o specifických zdravotních službách, ve znění pozdějších předpisů (dále též „zákon specifických zdravotních službách“).
Osobními údaji jsou veškeré informace, jak identifikované nebo identifikovatelné, které se týkají fyzické osoby, které ISKO kardio-angio zpracovává v rámci poskytování zdravotnických a dalších služeb.
Poskytování zdravotních služeb
ISKO kardio-angio vede a zpracovává na základě povinnosti stanovené zákonem o zdravotních službách zdravotnickou dokumentaci o pacientech, která obsahuje identifikační údaje, kontaktní údaje, údaje týkající se zdravotního stavu (tzv. zvláštní kategorie osobních údajů), údaje související s pojištěním a další údaje související s poskytováním zdravotních služeb. Poskytnutí neúplných nebo nesprávných osobních údajů bude znamenat, že pacientům nebude ISKO kardio-angio moci kvalifikovaně poskytnout zdravotní služby. Doba uchování zdravotnické dokumentace se řídí ustanovení zákona č. 499/2004 Sb., o archivnictví a spisové službě a o změně některých zákonů, ve znění pozdějších předpisů a vyhláškou č. 98/2012 Sb., vyhláška o zdravotnické dokumentaci. ISKO kardio-angio na základě zákona o zdravotních službách zpracovává identifikační údaje, kontaktní údaje a údaje týkající se zdravotního stavu (tzv. zvláštní kategorie osobních údajů) zákonných zástupců. V případě poskytování zdravotních služeb dětem a mladistvým, případně osobám s omezenou svéprávností, dochází rovněž ke zpracování osobních údajů jejich zákonných zástupců a opatrovníků, a to pro účely splnění zákonných povinností.
V souvislosti s poskytováním zdravotních služeb může rovněž docházet ke zpracování identifikačních a kontaktních údajů osob blízkých, pokud pacienti takové údaje dobrovolně poskytnou. Tyto údaje jsou zpracovávány výhradně pro zajištění komunikace a pro případné poskytnutí informací o zdravotním stavu pacienta.
Osobní údaje pacientů zpracovávané v rámci poskytování zdravotních služeb jsou ISKEM kardio-angio rovněž zpracovávány za účelem vykazování rozsahu poskytnutých zdravotních služeb a jejich následné úhradě ze strany zdravotních pojišťoven.
Správce osobních údajů
Správcem osobních údajů je ISKO kardio-angio s.r.o. se sídlem Pňovice 248, 78401 Pňovice, zapsaná v obchodním rejstříku vedená u Krajského soudu v Ostravě pod sp. zn C 87031, IČO: 11861282 (dále jen „ISKO kardio-angio“).
Zpracování osobních údajů
ISKO kardio-angio musí zajistit a evidovat o pacientovi některé osobní údaje, aby mohla poskytovat zdravotní služby a plnit své smluvní závazky. Jelikož každé zpracování osobních údajů o Vás může probíhat, pouze pokud to umožňuje Nařízení GDPR a zákon o zpracování osobních údajů, jsou níže uvedeny právní tituly, na základě kterých Vaše údaje můžeme zpracovávat:
-
Zpracování osobních údajů na základě plnění právních povinností.
Zpracování osobních údajů probíhá za účelem poskytování zdravotních služeb, vedení zdravotnické dokumentace, vyúčtování zdravotní péče zdravotním pojišťovnám, daňových povinností a vedení účetnictví. Toto zpracování probíhá zejména na základě:
- Zákon č. 372/2011 Sb., o zdravotních službách a vyhláška č. 98/2012 Sb., o zdravotnické dokumentaci.
- Zákon č. 592/1992 Sb., o pojistném na veřejné zdravotní pojištění.
- Zákon č. 258/2000 Sb., o ochraně veřejného zdraví.
- Zákon č. 48/1997 Sb., o veřejném zdravotním pojištění.
- Zákon č. 373/2011 Sb., o specifických zdravotních službách.
- Zákon č. 375/2022 Sb., o zdravotnických prostředcích.
- Zákon č. 378/2007 Sb., o léčivech.
- Zpracování osobních údajů na základě smlouvy.
- Zpracování zvláštní kategorií osobních údajů na základě veřejného zájmu v oblasti veřejného zdraví.
- Zpracování osobních údajů na základě souhlasu.
Osobní údaje, které jsou zpracovávány
Zpracováváme údaje, které potřebujeme dle zákonů k plnění našich právních povinností. Osobní údaje, které se nachází ve zdravotnické dokumentaci pacienta. Osobní údaje v souhlasech. Tam, kde je to v rámci našich povinností nezbytné, můžeme zpracování osobní údaje týkající se i dalších osob (např. rodinných příslušníků při uchovávání rodinné anamnézy). Nejčastěji zpracováváme identifikační, popisné, kontaktní, socioekonomické a zdravotní údaje.
Kategorie zpracovávaných osobních údajů:
- identifikační údaje (např. jméno, příjmení, titul, příp. rodné číslo, datum narození, adresa trvalého pobytu),
- kontaktní údaje (např. adresa trvalého bydliště, adresa korespondenční, číslo telefonu, emailová adresa, ID datové schránky a jiné obdobné informace),
- popisné a sociodemografické údaje (věk, pohlaví, rodinný stav, počet dětí, státní příslušnost, povolání, vzdělání, příjmy a výdaje apod.),
- údaje o zdravotním stavu (údaje zvláštní kategorie), které nám sdělíte, a které jsou nezbytné pro vedení úplné zdravotnické dokumentace (např. genetické údaje),
- transakční údaje (veškeré platby, výplaty),
- údaje týkající se využití webových stránek nebo aplikací.
Zpracování osobních údajů probíhá manuálně, automatizovaně v elektronických informačních systémech, a to v elektronické i listinné podobě. Osobní údaje zpracováváme v technickém, organizačním a personálním zabezpečení v souladu s právními předpisy. Při zpracování nedochází k automatizovanému rozhodování.
Zabezpečení osobních údajů
ISKO kardio-angio udržuje nezbytná technická a organizační opatření, vnitřní kontroly. Zohledňuje stav technologického vývoje s cílem chránit osobní údaje subjektů údajů před náhodnou ztrátou, zničením, změnami, neoprávněným zveřejněním nebo přístupem. Opatření mohou zahrnovat například - školení zaměstnanců, pravidelné zálohování, postupy pro obnovu dat, softwarová ochrana zařízení, na kterých jsou uložena osobní data uložena atd. Veškeré osoby, které s námi spolupracují a přicházejí do styku s osobními údaji v rámci plnění svých pracovních či smluvních povinností, jsou vázány mlčenlivostí a dodržují dostatečné standardy pro zabezpečení osobních údajů, a to i po skončení spolupráce.
Sdílení a předávání osobních údajů
Osobní údaje, které ISKO kardio-angio shromažďuje a zpracovává, může sdílet se třetími osobami, a to pouze v případech stanovených zákonem nebo v rámci ochrany svých práv (např. při řešení sporu – Policii ČR, právnímu nebo advokátnímu zástupci, atd.).
Doba uchování osobních údajů
Doba uchování osobních údajů trvá po dobu plnění zákonných povinností (např. podle zákona o účetnictví, daňového řádu atp.), po dobu trvání smlouvy a po dobu trvání oprávněných zájmů.
Podrobnosti o trvání doby zpracování vychází ze zákona o poskytování zdravotních služeb či z prováděcí vyhlášky č. 98/2012 Sb., o zdravotnické dokumentaci.
V případě udělení souhlasu probíhá zpracování do odvolání souhlasu, není-li přímo u souhlasu uvedeno jinak. Souhlas můžete kdykoliv odvolat a tím zpracování ukončit.
Práva subjektů údajů
V souladu s platnými právními předpisy mají subjekty údajů tyto práva:
- Právo na přístup - zahrnuje právo získat kopii osobních údajů, které zpracováváme. Tím není dotčeno právo žádat o poskytnutí výpisu nebo kopie zdravotnické dokumentace, které můžete uplatňovat na základě žádosti o záznam k pořízení výpisu nebo kopie zdravotní dokumentace.
- Právo na opravu (doplnění) - dle platné právní úpravy máte právo na opravu osobních údajů. Pokud zjistíte, že jsou Vaše osobní údaje (zejména kontaktní údaje) nepřesné či neúplné, můžete požádat o opravu těchto osobních údajů.
- Právo na výmaz („být zapomenut“) – pacient je oprávněn požádat o výmaz některých svých osobních údajů. Rozsah, ve kterém se může takové žádosti vyhovět, bývá limitován zákonnými povinnostmi k uchovávání některých osobních údajů (ochrana našich oprávněných zájmů a práv), a to zejména na základě zákona o zdravotních službách či jiných souvisejících předpisů.
- Právo vznést námitku - v některých případech je možnost vznést tzv. námitku proti zpracování osobních údajů. Jedná se například o situaci, kdy se neprokážou závažné důvody pro zpracování osobních údajů, a pokud zpracování těchto osobních údajů není nezbytné pro určení, výkon nebo obhajobu právních nároků.
- Právo na omezení zpracování – rovněž jste oprávněni požádat o dočasné omezení zpracování svých osobních údajů, a to pokud - osobní údaje nejsou přesné, je vznesena námitka proti zpracování osobních údajů, zpracování údajů bylo protiprávní a požadujete namísto výmazu údajů jen omezení jejich zpracování, atd.
- Přenositelnost - máte právo obdržet údaje, které zpracováváme na základě souhlasu nebo na základě uzavření nebo plnění smlouvy a které jste nám sami poskytli nebo které přímo vyplývají z Vaší činnosti. Tyto údaje poskytujeme ve strojově čitelném formátu. Právo přenositelnosti tzv. portability však platí pouze pro automatizovaně zpracovávané osobní údaje.
- Právo na odvolání souhlasu - v případě, že zpracováváme osobní údaje na základě souhlasu, může být souhlas kdykoli odvolán. Vaši žádost pak doručíte jedním těchto způsobů – osobně na adresu Medkova 419/1, 789 85 Mohelnice, poštou na adresu Medkova 419/1, 789 85 Mohelnice, e-mailem: info@kardio-angio.cz.
Stížnost u dozorového úřadu pro ochranu osobních údajů
V případě zjištění, že ISKO kardio-angio nezpracovává osobní údaje v souladu se zákonem, máte právo podat stížnost u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, PSČ: 170 00, Praha 7.