ПОЛИТИКА ЗА ОБРАБОТВАНЕ И ЗАЩИТА НА ЛИЧНИТЕ ДАННИ НА ПАЦИЕНТИТЕ НА “H&M DENTAL STUDIO”
Защо “H&M DENTAL STUDIO” обработва лични данни?
„Денталукс ИППМПДМ” ЕООД е собственик на “H&M DENTAL STUDIO” и като администратор обработва лични данни за целите на своята дейност като търговско дружество и лечебно заведение – дентално студио във връзка със здравните услуги, които предлага.
“H&M DENTAL STUDIO” съхранява на своите пациенти лични данни като: име, ЕГН, и-мейл и телефонен номер за връзка, адрес, данни по лична карта, образователно-квалификационна степен, допълнителна квалификация и правоспособност, както и данни за здравословното състояние, зъбни отпечатъци, снимки, биологичен материал и др.
“H&M DENTAL STUDIO” обработва лични данни на физически лица („субекти на данни“) в строго съответствие с Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните -GDPR), Закона за защита на личните данни, нормативните актове в сферата на здравеопазването и Политиката на дружеството за защита на личните данни.
Съгласно Общия регламент, „лични данни“ са всяка информация, която се отнася до физическо лице и чрез която то може да бъде пряко или непряко идентифицирано.
„Данни за здравословното състояние“ означава лични данни, свързани с физическото или психическото здраве на физическо лице. Тези данни се ползват със специална защита, предвид техния чувствителен характер, и се обработват от медицински специалисти, обвързани от задължение за професионална тайна.
Обработване на лични данни е всяка операция или съвкупност от операции, които могат да се извършат по отношение на личните данни с автоматични или други средства.
– „данни за здравословното състояние“ означава лични данни, свързани с физическото или психическото здраве на физическо лице, включително предоставянето на здравни услуги, които дават информация за здравословното му състояние.
Целта на настоящата Политика е по лесен и достъпен начин да бъде предоставена цялата информация, свързана с обработването на личните данни, като се гарантира спокойствието на субектите, че личните им данни са обработвани законосъобразно, добросъвестно и по прозрачен начин.
С настоящата политика се предоставя информация относно:
Кой е администратор на личните данни?
На кои физически лица личните данни се обработват от дружеството?
За какви цели и на какво правно основание се обработват личните данни?
На кого се предават или разкриват личните данни?
Сроковете за съхранение на личните данни;
Мерките за гарантиране на сигурността на данните;
Правата на лицата и начина за тяхното упражняване.
„Денталукс ИППМПДМ” ЕООД е ангажирано и гарантира защитата на личните данни на своите пациенти, персонал и контрагенти, като е изготвило процедури по събирането и контрола върху обработването на личните данни. С тази политика Вие ще се запознаете с това как обработваме личните Ви данни, за какъв срок, какви са правата Ви и как да се свържете с нас за да ги упражните.
Администратор на личните данни
Администратор на личните данни е едноличното дружество с ограничена отговорност „Денталукс ИППМПДМ” ЕООД с ЕИК:203120195, със седалище и адрес на управление:
– гр. Враца, ул. „Найден Геров” №10, вх. В, ап. №45
което дружество е собственик на “H&M DENTAL STUDIO”, с адрес:
гр. София 1408, ж.к. „Стрелбище”, ул. „Орехова гора“ № 17А,
тел./факс: T: (+359) 2 958 96 41; 0888 778 377
и-мейл: hmdentalstudio@gmail.com
“H&M DENTAL STUDIO” има специално определен отговорник по защита на данните – д-р Мария Христова, с която можете да се свържете по всякакви въпроси, свързани с обработването на личните данни на ел. поща: hmdentalstudio@gmail.com и тел.: 0888 778 377 в работното време на денталното студио.
Физически лица, чиито лични данни се обработват от дружеството:
„Денталукс ИППМПДМ” ЕООД обработва лични данни относно следните физически лица:
(а) Пациенти, а когато това е необходимо - и на техни близки;
(б) Персонал – настоящи и бивши служители на дружеството, кандидати за работа, както и обучаеми;
(г) Контрагенти или потенциални контрагенти на дружеството и на техни служители;
(д) Посетители на денталното студио (при наличие на видеонаблюдение в денталното студио).
Цели на обработване
„Денталукс ИППМПДМ” ЕООД обработва лични данни за следните цели:
(а) Предоставяне на здравни услуги - медицинска диагностика, лечение, клинични изследвания и др.;
(б) Изпълнение на законовите задължения на дружеството, по-специално по Закона за здравето, Закона за здравното осигуряване, Закона за лечебните заведения, подзаконовите актове по прилагането им, Националния рамков договор;
(в) Изпълнение на изискванията на трудовото и социалното законодателство по отношение на служителите;
(г) Гарантиране сигурността на пациентите, служителите и имуществото чрез контрол на достъпа;
(д) Други законосъобразни цели, като счетоводно обслужване, поддръжка и сигурност на интернет сайта и IT системите на дружеството, защита на законните интереси на „Денталукс ИППМПДМ” ЕООД - “H&M DENTAL STUDIO”, включително и по съдебен ред, и др.
Правни основания за обработване
„Денталукс ИППМПДМ” ЕООД - “H&M DENTAL STUDIO” обработва специални категории лични данни, като данни за здравословното състояние, генетични данни, единствено при наличие на някое от условията по Общия регламент и по-специално:
(а) За целите на медицинската диагноза, осигуряването на здравни грижи или лечение;
(б) При наличие на изрично съгласие на лицето за обработването за една или повече конкретни цели, освен ако законодателството изключва възможността за подобно съгласие.
„Денталукс ИППМПДМ” ЕООД - “H&M DENTAL STUDIO” обработва и други лични данни при наличие на някое от алтернативните правни основания по Общия регламент и по-специално:
(а) Законови задължения на дружеството;
(б) Изпълнение на договор, включително преддоговорните отношения преди сключването му;
(в) Легитимните интереси на дружеството, доколкото те имат преимущество над интересите или основните права и свободи на субектите на данни;
(г) Свободно изразено, конкретно, информирано и недвусмислено съгласие на субекта на данните. Вече даденото съгласие може да бъде оттеглено от лицето по всяко време по същия начин, по който е било предоставено.
На кого се предават или разкриват личните данни
„Денталукс ИППМПДМ” ЕООД - “H&M DENTAL STUDIO” предоставя лични данни на:
(а) Компетентни публични органи в изпълнение на законови разпоредби, включително на Националната здравноосигурителна каса, Министерството на здравеопазването, НАП, НОИ, НСИ, Национален център по здравна информация и др.;
(б) Външни лаборатории или други лечебни заведения;
(в) Търговски дружества, предоставящи услуги на дружеството, в това число за информационно поддържане и сигурност на IT системите.
Във всички тези случаи „Денталукс ИППМПДМ” ЕООД -“H&M DENTAL STUDIO” предприема необходимите мерки за защита на правата и интересите на субектите на личните данни, като поемане на изрични договорни задължения от обработващите лични данни за гарантиране на сигурността на данните и опазване на тяхната конфиденциалност.
Срокове на съхранение на личните данни
Личните данни на пациентите се съхраняват в съответствие с нормативно определените срокове за съответната медицинска документация.
Личните данни на кандидати за работа, които не са одобрени за назначаване в Дружеството, се съхраняват за срока, определен съгласно действащата нормативна уредба в областта на защитата на личните данни, от приключване на процедурата, след което се връщат на лицето или унищожават. Личните данни могат да се съхраняват за по-дълъг период с цел отправяне на предложения за работа само при наличие на съгласие на кандидата в писмена форма.
Личните данни, съдържащи се в счетоводни документи, се съхраняват в сроковете по чл. 12 от Закона за счетоводството.
Сигурност на личните данни
„Денталукс ИППМПДМ” ЕООД - “H&M DENTAL STUDIO” прилага всички подходящи технически и организационни мерки за гарантиране сигурността на личните данни, включително поемане на изрично задължение от служителите за професионална тайна и конфиденциалност.
Права на субектите на данните
Всяко физическо лице, чиито данни се обработват от „Денталукс ИППМПДМ” ЕООД - “H&M DENTAL STUDIO”, има следните права:
- право на достъп до личните му данни, включително да получи копие от тях;
- право на коригиране или допълване на неточни или непълни лични данни;
- право на изтриване на лични данни, които се обработват без правно основание;
- право на ограничаване на обработването - при наличие на правен спор между дружеството и лицето до неговото решаване или за установяването, упражняването или защитата на правни претенции;
- право на преносимост на лични данни, които го засягат и които той е предоставил на Дружеството, в структуриран, широко използван и пригоден за машинно четене формат;
- право на възражение - по всяко време и на основания, свързани с конкретната ситуация на лицето, при условие, че не съществуват убедителни законови основания за обработването, които имат предимство пред интересите, правата и свободите на субекта на данни, или съдебен процес.
Правото на достъп до здравна информация се упражнява по реда на чл. 27 от Закона за здравето. Здравна информация може да бъде предоставяна на трети лица, когато:
- лечението на лицето продължава в друго лечебно заведение;
- съществува заплаха за здравето или живота на други лица;
- е необходима при идентификация на човешки труп или за установяване на причините за смъртта;
- е необходима за нуждите на държавния здравен контрол за предотвратяване на епидемии и разпространение на заразни заболявания;
- е необходима за нуждите на медицинската експертиза и общественото осигуряване;
- е необходима за нуждите на медицинската статистика или за медицински научни изследвания, след като данните, идентифициращи пациента, са заличени;
- е необходима за нуждите на Министерството на здравеопазването, Националния център по здравна информация, НЗОК, регионалните здравни инспекции и Националния статистически институт.
- е необходима за нуждите на застраховател, лицензиран по раздел I от приложение № 1 или т. 2 или по т. 1 и 2 от раздел ІІ, буква "А" на приложение № 1 към Кодекса за застраховането.
В съответствие със Закона за защита на личните данни, посочените по-горе права могат да се упражнят чрез подаване на писмено заявление на адрес: гр. София 1408, ж.к. „Стрелбище”, ул. „Орехова гора” № 17А. Заявлението се отправя лично от субекта на данни или от изрично упълномощено от него лице с нотариално заверено пълномощно, като копие от него се предоставя към заявлението.
Отговор на искане на упражнено право се изготвя на хартиен носител и се получава от заявителя на адреса на “H&M DENTAL STUDIO”.
Защита на правата на субектите на данните
В съответствие със Закона за защита на личните данни и Общия регламент за защита на данните, всяко физическо лице, което счита, че правото му на защита на личните му данни е нарушено, може да подаде жалба до Комисията за защита на личните данни на адрес: гр. София 1592, бул. „Проф. Цветан Лазаров” № 2, интернет страница: www.cpdp.bg.