- Domov
- Ochrana osobných údajov MRI, s.r.o.
Ochrana osobných údajov MRI, s.r.o.
Pre spoločnosť MRI, s.r.o. je veľmi dôležité, aby bolo zabezpečené spracúvanie a ochrana osobných údajov jej pacientov a klientov podľa Zákona NR SR č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len ,,zákona č. 18/2018 Z. z.), resp. Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov).
Z toho dôvodu by sme Vás radi informovali o tom, za akým účelom spracúvame Vaše osobné údaje a ako ich používame, zároveň aké práva máte v súvislosti so spracúvaním Vašich osobných údajov.
Poskytovanie služieb zdravotnej starostlivosti
Osobné údaje dotknutých osôb (pacienti, klienti) sú spracúvané za účelom poskytovania zdravotnej starostlivosti a je založené na nasledovných právnych základoch:
- Zákon NR SR č. 576/2004 Z. z. o zdravotníckej starostlivosti, službách súvisiacich s poskytovaním zdravotnej starostlivosti a zmene a doplnení niektorých zákonov v znení neskorších predpisov,
- Zákon NR SR č. 577/2004 Z. z. o rozsahu zdravotnej starostlivosti uhrádzanej na základe verejného zdravotného poistenia a o úhradách za služby súvisiace s poskytovaním zdravotnej starostlivosti v znení neskorších predpisov,
- Zákon NR SR č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a zmene a doplnení niektorých zákonov v znení neskorších predpisov,
- Zákon NR SR č. 580/2004 Z. z. o zdravotnom poistení a zmene zákona č.95/2002 Z. z. o poisťovníctve a zmene a doplnení niektorých zákonov v znení neskorších predpisov,
- Zákon NR SR č. 581/2004 Z. z. o zdravotných poisťovniach, dohľade nad zdravotnou starostlivosťou a zmene a doplnení niektorých zákonov v znení neskorších predpisov,
- Zákon NR SR č. 153/2013 Z. z. o národnom zdravotníckom systéme,
- Zákon NR SR č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
Pacient, klient, zákonný zástupca alebo splnomocnenec pacienta je povinný poskytnúť osobné údaje na účely poskytnutia zdravotnej starostlivosti v požadovanom rozsahu, inak následkom neposkytnutia osobných údajov môže byť odmietnutie poskytnutia zdravotnej starostlivosti.
Spoločnosť MRI, s.r.o. bude uchovávať spracúvané osobné údaje týkajúce sa zdravia v zmysle §22 zákona č. 576/2004 Z. z. 20 rokov po smrti dotknutej osoby, ostatnú dokumentáciu, 20 rokov od poskytnutia poslednej zdravotnej starostlivosti a v zmysle zákona č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov. Po uplynutí zákonnej lehoty sú údaje určené na likvidáciu a skartáciu.
Prevádzkovateľ poskytuje osobné údaje dotknutej osoby nasledovným príjemcom: Zdravotná poisťovňa dotknutej osoby, iní poskytovatelia zdravotnej starostlivosti poskytujúci zdravotnú starostlivosť dotknutej osobe, Národné centrum zdravotníckych informácií, osoby vymenované v § 24 ods. 4 a § 25 ods. 1 zákona č. 576/2004 Z. z.
Vo všeobecnosti môžu byť Vaše údaje v rozsahu nevyhnutnom pre vykonanie odborného vyšetrenia, stanovenia diagnózy a navrhnutia liečebného postupu sprístupnené spolupracujúcemu odbornému lekárovi, ktorý je sprostredkovateľom spracúvania osobných údajov. Identifikačné údaje daného odborného lekára budú pacientovi oznámené po prvom RTG vyšetrení, ktoré bude vyžadovať konzultáciu odborníka a to podľa oblasti vyšetrenia a podľa odborného zamerania daného lekára (napr. pneumológ, ortopéd, neurológ a pod.).
Ďalšími príjemcami osobných údajov môžu byť:
- kontrolné, dozorné a iné štátne orgány v rámci výkonu ich činnosti v zmysle osobitného právneho predpisu (napr. Úrad na ochranu osobných údajov, Daňový úrad a pod.),
- súdy a orgány činné v trestnom konaní na základe ich vyžiadania, alebo v rámci oprávnených záujmov prevádzkovateľa pri preukazovaní, uplatňovaní a obhajovaní právnych nárokov,
- zmluvne poverení poskytovatelia služieb, ako napríklad poskytovatelia služieb podpory IT infraštruktúry, služieb administrácie programového vybavenia, služieb telefónnej ústredne,
- ďalším príjemcom, ktorým je prevádzkovateľ povinný osobné údaje poskytnúť v zmysle osobitného zákona alebo oprávneného záujmu, ako napríklad audítori, právni poradcovia, daňoví a účtovní poradcovia, poisťovne, banky, úverové registre, ako aj osoby, ktoré sú s nami v pracovno-právnom alebo inom obdobnom vzťahu, a to v rozsahu, ktorý je nevyhnutne potrebný pre výkon ich práce alebo práv, a ktoré zároveň vo vzťahu k poskytnutým alebo sprístupneným osobným údajom budú mať v rozsahu a za podmienok dojednaných v písomnej zmluve, ktorú s nimi uzatvárame alebo ustanovenej všeobecne záväznými právnymi predpismi, povinnosť zachovávať o takýchto informáciách mlčanlivosť.
So všetkými sprostredkovateľmi máme riadne uzavreté zmluvy, na základe ktorých sme zabezpečili ochranu Vašich osobných údajov. Dbáme na to, aby títo sprostredkovatelia zabezpečili primeranú úroveň ochrany osobných údajov, v súlade s platnými právnymi predpismi vzťahujúcimi sa na ochranu osobných údajov.
Návšteva našej webovej stránky
Zaznamenávame a ukladáme IP adresu počítača, aby sme odoslali obsah našich navštívených webových stránok do Vášho počítača (napr. texty, obrázky a súbory na stiahnutie atď.) v súlade s článkom 6 ods. 1 písm. b) GDPR. Tieto údaje spracúvame tiež preto, aby sme identifikovali a oznámili akékoľvek zneužitie. Právnym základom v tomto prípade je čl. 6 ods. 1 písm. f) GDPR. V tomto kontexte je v našom záujme, čo sa týka spracovania osobných údajov, zabezpečiť riadne fungovanie našej webovej stránky a podnikania uskutočňovaného cez našu webovú stránku.
Pokiaľ spracúvame Vaše údaje, ako je uvedené vyššie, na účely zabezpečenia funkčnosti našej webovej stránky, ste zmluvne zaviazaní sprístupniť nám tieto údaje.
Telefonické objednanie na vyšetrenie
Rozhovor s našimi pracovníkmi v rámci telefónnych liniek určených pre objednanie sa na vyšetrenie je zaznamenaný za účelom skvalitňovania poskytovaných služieb. Záznamy sú využívané najmä na vyhodnotenie, ako pracovník našej spoločnosti naplnil očakávania klienta (pacienta) pre účely zabezpečenia kvality. Hovory sú tiež nahrávané pre preukázanie vzniku zmluvného vzťahu, resp. objednania vyšetrenia. Zvukové záznamy hovorov sú uchovávané po dobu 3 dní odo dňa vyhotovenia záznamu, resp. uskutočnenia hovoru.
Právnym základom je oprávnený záujem nás ako prevádzkovateľa, o čom ste informovaní na začiatku hovoru.
Návšteva nášho zdravotníckeho zariadenia
Spoločnosť MRI, s.r.o. vykonáva video monitoring svojich prevádzkových priestorov prostredníctvom kamerového systému za účelom zvýšenia bezpečnosti a ochrany majetku s cieľom prevencie kriminality a inej protispoločenskej činnosti na úseku majetkovej kriminality, páchanej predovšetkým formou vlámania, ako aj krádeží a poškodzovania majetku prevádzkovateľa. Predmetom monitorovania sú priestory recepcie s vyhovením kamerových záznamov uchovávaných po dobu 3 dní a tiež on-line monitorovanie priestorov čakárne.
Vo veciach podozrení alebo konaní o priestupkoch a trestných činoch sa záznamy z kamerového systému poskytujú Policajnému zboru, resp. orgánom činným v trestnom konaní, správnom a priestupkovom konaní a právnych veciach pre účely objasňovania, vyšetrovania, preverovania, alebo operatívneho šetrenia vo veci, ktorej sa takýto záznam týka.
Cookies
Pre pro-užívateľské webové stránky a prispôsobenie prevádzky našich webových stránok Vašim potrebám, môžu naše webové stránky používať súbory cookies. Súbor cookie je malý súbor, ktorý sa na Vašom počítači ukladá lokálne, keď navštívite webové stránky. Keď navštívite webovú stránku na tom istom zariadení, súbor cookie naznačuje napríklad, že ste opakovaným návštevníkom. Súbory cookie nám tiež umožňujú analyzovať používanie našich webových stránok. Nezahŕňajú žiadne osobné údaje a nie je možné Vás prostredníctvom nich identifikovať na webových stránkach tretích strán – vrátane stránok poskytovateľov analýzy.
Používame nasledujúce typy súborov cookie:
Základné / nevyhnutné cookie súbory
Tieto cookies sú nevyhnutné pre fungovanie našich webových stránok. Zahŕňa to napríklad vydanie anonymných ID relácií na zhrnutie viacerých dopytov na webový server alebo zabezpečenie bezchybného fungovania registrácií a objednávok.
Funkčné cookies
Tieto súbory cookie nám pomáhajú ukladať Vaše zvolené nastavenia alebo podporovať iné funkcie, keď sa pohybujete na našej webovej stránke. Umožňujú nám napríklad zapamätať si preferované nastavenia pre ďalšiu návštevu alebo uložiť Vaše prihlasovacie údaje na našej webovej stránke.
Súbory cookie výkonu / štatistiky
Tieto súbory cookie zhromažďujú informácie o tom, ako používate našu webovú stránku (napríklad ktorý internetový prehliadač používate, ako často navštevujete našu webovú stránku, ktoré stránky otvoríte alebo ako dlho zostávate na našej webovej stránke). Tieto súbory cookie neuchovávajú žiadne informácie, ktoré umožňujú osobnú identifikáciu návštevníkov. Informácie zhromaždené pomocou týchto cookies sú agregované a teda anonymné.
Cookies môžete prijať alebo odmietnuť – vrátane tých, ktoré sa používajú na sledovanie webových stránok – výberom vhodných nastavení pre váš prehliadač. Môžete nastaviť prehliadač, aby vás upozornil, keď dostanete nový súbor cookie, alebo ich úplne zablokovať. Ak sa však rozhodnete odmietnuť súbory cookie, možno nebudete môcť používať všetky funkcie našej webovej stránky (napr. pri objednávkach nákupu). Váš prehliadač Vám tiež ponúka možnosť odstrániť súbory cookie (napríklad pomocou funkcie Vymazať históriu prehliadania). Ďalšie informácie nájdete vo funkcii Pomocník pre používateľa v časti Nastavenia vo Vašom webovom prehliadači.
Zabezpečenie
Spoločnosť realizuje vhodné technické a organizačné opatrenia na ochranu všetkých osobných údajov, pred náhodnou alebo úmyselnou manipuláciou, stratou, zničením alebo prístupom neoprávnených osôb. Platí to aj pre všetky nakupované externé služby. Overujeme účinnosť našich opatrení na ochranu údajov a neustále ich vylepšujeme v súlade s technologickým rozvojom. Zadané osobné údaje sú šifrované počas prenosu pomocou bezpečného šifrovacieho procesu.
Zamýšľaný prenos údajov do tretích krajín
V súčasnosti nie je plánovaný prenos údajov do tretích krajín. V prípade takéhoto prenosu zavedieme opatrenia potrebné pre splnenie požadovaných zákonných podmienok. Predovšetkým však budete včas informovaný o príslušných príjemcoch alebo kategóriách príjemcov osobných údajov v súlade s právnymi požiadavkami.
Štandardné doby na vymazanie údajov
Legislatíva definovala lehoty a povinnosti uchovávania údajov. Na konci týchto lehôt budú príslušné údaje pravidelne vymazané. Údaje, na ktoré sa nevzťahujú uvedené lehoty uchovania a povinnosti, sa odstránia alebo anonymizujú hneď, ako už nebudú platiť účely definované v tomto vyhlásení o ochrane osobných údajov. Pokiaľ toto vyhlásenie o ochrane osobných údajov neobsahuje iné osobitné ustanovenia pre ukladanie údajov, uchovávame všetky údaje, ktoré zhromažďujeme, pokiaľ sú požadované na vyššie uvedené účely, na ktoré boli zhromaždené.
Ďalšie používanie údajov a ich vymazávanie
Akékoľvek ďalšie spracovanie alebo používanie Vašich osobných údajov sa zvyčajne vykoná len v rozsahu povolenom na základe právneho predpisu alebo ak ste súhlasili so spracovaním údajov alebo použitím dát. V prípade ďalšieho spracovania na iné účely ako tie, na ktoré boli údaje pôvodne zhromaždené, Vás budeme o ďalšom použití informovať a poskytneme Vám všetky dôležité informácie pred ďalším spracovaním.
Identifikácia a stíhanie zneužitia
Všetky informácie na identifikáciu a stíhanie zneužitia, najmä Vašu IP adresu, uchováme maximálne 7 dní. Právnym základom v tomto prípade je čl. 6 ods. 1 písm. f) GDPR. Dôvodom záujmu o uchovávanie Vašich údajov počas 7 dní je zabezpečiť fungovanie našich webových stránok a podnikanie uskutočňované prostredníctvom tejto webovej stránky a zabrániť kybernetickým útokom. V prípade potreby môžeme použiť anonymné informácie na prispôsobenie návrhu našich webových stránok potrebám používateľov.
Práva dotknutej osoby
Dotknutá osoba v spojitosti so spracúvaním jej osobných údajov pri poskytovaní zdravotnej starostlivosti má tieto práva:
Právo požadovať prístup k osobným údajom
Dotknutá osoba má právo od prevádzkovateľa získať potvrdenie o tom, či sa spracúvajú osobné údaje, ktoré sa jej týkajú. Ak prevádzkovateľ takéto osobné údaje spracúva, dotknutá osoba má právo získať prístup k týmto osobným údajom a informácie o účele spracúvania osobných údajov; kategórii spracúvaných osobných údajov; identifikácii príjemcu alebo o kategórii príjemcu, ktorému boli alebo majú byť osobné údaje poskytnuté, najmä o príjemcovi v tretej krajine alebo o medzinárodnej organizácii, ak je to možné; dobe uchovávania osobných údajov, ak to nie je možné, informáciu o kritériách jej určenia, a ďalej informácie o svojich právach.
Právo na opravu osobných údajov
Dotknutá osoba má právo na to, aby prevádzkovateľ bez zbytočného odkladu opravil nesprávne osobné údaje, ktoré sa jej týkajú. So zreteľom na účel spracúvania osobných údajov má dotknutá osoba právo na doplnenie neúplných osobných údajov.
Právo na obmedzenie spracúvania osobných údajov
Dotknutá osoba má právo na to, aby prevádzkovateľ obmedzil spracúvanie osobných údajov, ak:
- dotknutá osoba namieta správnosť osobných údajov, a to počas obdobia umožňujúceho prevádzkovateľovi overiť správnosť osobných údajov,
- spracúvanie osobných údajov je nezákonné a dotknutá osoba namieta vymazanie osobných údajov a žiada namiesto toho obmedzenie ich použitia,
- prevádzkovateľ už nepotrebuje osobné údaje na účel spracúvania osobných údajov, ale potrebuje ich dotknutá osoba na uplatnenie právneho nároku, alebo
- dotknutá osoba namieta spracúvanie osobných údajov podľa § 27 ods. 1 zákona č. 18/2018 Z. z. a to až do overenia, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad oprávnenými dôvodmi dotknutej osoby.
Právo na prenosnosť osobných údajov
Dotknutá osoba má právo preniesť osobné údaje, ktoré sa jej týkajú a ktoré poskytla prevádzkovateľovi ďalšiemu prevádzkovateľovi.
Právo podať návrh na začatie konania
Dotknutá osoba má právo podať návrh na začatie konania podľa § 100 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov na Úrad na ochranu osobných údajov Slovenskej republiky, so sídlom Hraničná 12, 820 07 Bratislava 27, Slovenská republika alebo kontaktovať úrad prostredníctvom jeho webového sídla www.dataprotection.gov.sk.
Sekretariát úradu: +421 /2/ 3231 3214
E-mail: statny.dozor@pdp.gov.sk
Internetová stránka: www.dataprotection.gov.sk
Dotknutá osoba môže svoje právo uplatniť písomne na adrese sídla prevádzkovateľa alebo na elektronickej adrese zodpovednej osoby.
Prevádzkovateľ: MRI, s.r.o.
Adresa: Košútska 1364, Sládkovičovo 925 21, SR
Zápis v OR OS Trnava, Oddiel: Sro, Vložka č.: 14476/T
IČO: 36 257 338
Zodpovedná osoba: Mgr. Adriana Sisková
siskova@izd-tt.sk