ПОЛИТИКА ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ
НАШИТЕ ВЪЗГЛЕДИ ЗА ПОВЕРИТЕЛНОСТТА НА ЛИЧНИТЕ ДАННИ
Ние от САМОСТОЯТЕЛНА МЕДИКО-ДИАГНОСТИЧНА ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ ООД, с ЕИК 115749800, със седалище и адрес на управление в гр. Пловдив 4000, р-н Централен, ул. ”Петко Д.Петков” №23, ет. 3, представлявано от Управителя Мария Станилова (по-нататък наричано за краткост ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ или администратора/ът) приемаме, че когато събираме и обработваме информация за физическо лице, трябва да го направим отговорно, с дължимата грижа за личната неприкосновеност, спазвайки законите за защита на данните и принципите на поверителност.
В качеството си на ЛЕЧЕБНО ЗАВЕДЕНИЕ в системата на извънболнична помощ на Министерството на здравеопазването по смисъла на чл. 27 от Закона за здравето, ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ осъществява специализирани медико-диагностични лабораторни изследвания: клинико-лабораторни, микробиологичи, имунологични, вирусологични, молекулярно-биологични, имунохематологични, генетични и паразитологични и всичкои обслужващи дейности свързани с тях. С тази си специализирана дейност, ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ събира, обработва и създава здравна информация (чувствителни лични данни), които попадат под завишената защита не само на общите регламенти и закони, но и на специалните такива – Закона за здравето и т.н.
Тази ПОЛИТИКА ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ („Политика”) описва основните видове лична информация, които събираме в рамките на дружеството ни, как се обработва и разкрива тази информация, задълженията ни към лицата, чиито данни обработваме, както и правата на физическите лица.Политиката обяснява по принцип как се стремим да спазваме законите и регламентите за поверителност на данните, включително, но не само Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27.04.2016 г.относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 94/46/ЕО.
ОСНОВНИ ПОЛОЖЕНИЯ
За целите на настоящата Политика, използваните понятия имат следното значение:
- Лични данни – всяка информация, свързана с идентифицирано физическо лице или физическо лице ,което може да бъде идентифицирано („субект на данни”); физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице;
- Данни за здравословното състояние – означава лични данни, свързани с физическото или психическото здраве на физическо лице, включително предоставянето на здравни услуги, които дават информация за здравословното му състояние;
- GDPR – Регламент (ЕС) 2016/679 на Европейския парламент и Съвета от 27 април 2016 г. Относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО (Общ регламент относно защитата на данните);
- Длъжностно лице по защита на данните – физическо лице или организация, определени съгласно изискванията на чл. 37 и сл. От GDPR;
- Лице с достъп до личните данни – лице, което е служител в ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ и на което са възложени задълженията във връзка с обработването и защитата на лични данни;
- Администратор на лични данни – физическо или юредическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработване на лични данни.В настоящите Правила „администратор” означава ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ;
- Уведомления – писмени документи, с които администраторът изпълнява задълженията си по член 13 от GDPR (информация, предоставяна при събиране на лични данни от субекта на данните) и по член 14 от GDPR (информация, предоставяна, когато личните данни не са получени от субекта на данните);
- Обработване на данни – всяка дейност, която е свързана с използването на лични данни. Това включва: получаване, записване, съхранение, извършване на операция или серия от операции на данните като напр. Организиране, редактиране, възстановяване, използване, предоставяне, изтриване или унищожаване. Обработването също включва и трансфер на лични данни до трети лица;
- Съгласие – всяко свободно изразено, конкретно, информирано и недвусмислено указание за волята на субекта на данни, посредством изявление или ясно потвърждаващо действие, което изразява съгласие за обработка на лични данни, свързани с него.
ОТ КОГО КАКВИ ДАННИ СЪБИРАМЕ
В зависимост от отношението, в което се намираме със съответното физическо лице (пациент, служител, наш стажант, посетител и др.), събираме и обработваме различни
категории данни, за различни цели а именно:
- Данни на пациенти (а в случай, че е необходимо – и на техни роднини/близки/придружители)
От пациентите си събираме данни за целите на безпорното индивидуализиране на лицето, както и за да изпълним законовите си задължения като доставчик на услуги, както следва: име, ЕГН (дата на раждане), постоянен и/или настоящ адрес, телефон, данни по лична карта или паспортни данни.
ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ събира, обработва и създава чувствителни данни, само доколкото това е необходимо за изпълнение на специфичните му задължения на лечебното заведение.
- Малолетни и непълнолетни лица
ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ събира и обработва данни на малолетни и непълнолетни лица, единствено когато те са предоставени от пълнолетен придружител на детето, за целите на предоставяне на специализирана медицинска услуга,по която детето се явява пациент.
- Персонал – наши настоящи и бивши служители
От служителите си, ние събираме данни за идентификация (име, ЕГН, постоянен и/или настоящ адрес, телефон, данни по лична карта), данни за образование и професионална квалификация (образование, трудов опит, професионална и лична квалификация и умения), данни за здрависловното състояние (медицинско свидетелство, решение на ТЕЛК, болнични листове и всяка прилежаща към тях документация), други данни: свидетелство за съдимост, когато се изисква предоставянето му съгласно нормативен акт, както и други данни, чието обработване е необходимо за изпълнение на правата и задълженията на ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ като работодател.
- Кандидати за работа
ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ събира от кандидатите си за работа лични данни в обем: три имена, електронен адрес и/или телефон за контакт, придобито образование, специалност, квалификация, правоспособност, стаж по специалността, интереси. За целите на кадровия подбор, не са нужни и молим кандидатите да не ни изпращат ЕГН, снимки, копия налични документи. Такива ще поискаме единствено от одобрения/те кандидат/и преди сключване на трудов договор.
Личните данни на кандидатите за работа ще бъдат обработени само и единствено за да се свържем с тях и ще бъдат съхранявани до изтичане на изпитателния срок на одобрения кандидат. Ние не разкриваме информация за кандидатите за работа пред други лица/организации извън компанията ни.
- Стажанти – студенти, постъпили на практическо обучение/стаж; специализанти – лекари, постъпили на следдипломно обучение; лица с висше немедицинско образование, постъпили на следдипломно обучение.
- Контрагенти (служители/представители на наши корпоративни клиенти и/или партньори)
В много случаи ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ взаимодейства с други дружества, които не действат сами, а чрез своите служители, представители или други лица с правото да ги представляват или обвързват. Така, ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ обработва лична информация, която идентифицира или може да идентифицира физически лица, представляващи или действащи от името на юредически лица, с които ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ има отношения във връзка със сключването и изпълнението на договор.
ЦЕЛИ, ЗА КОИТО ОБРАБОТВАМЕ ЛИЧНИТЕ ДАННИ
ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ събира и обработва лични данни основно за целите на:
- предоставяне на здравни услуги – лабораторни изследвания;
- изпълнение на законовите задължения на ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ като лечебно заведение, по-специално по Закона за здравето, Закона за здравното осигуряване, Закона за лечебните заведения, подзаконовите актове по прилагането им, Национален рамков договор:
- гарантиране на сигурността на пациентите, служителите и имуществото чрез видеонаблюдение, регистрация, физическа охрана и контрол на достъпа;
- изпълнение на изискванията на трудовото и социалното законодателство по отношение на служителите;
- други законосъобразни цели, като счетоводно обслужване, поддръжка и сигурност на интернет сайта и софтуерните системи на ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ, защита на законните интереси на ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ, включително и по съдебен ред, и др.
ПРАВНИ ОСНОВАНИЯ ЗА ОБРАБОТКА НА ЗДРАВНА ИНФОРМАЦИЯ (ЧУВСТВИТЕЛНИ ЛИЧНИ ДАННИ)
В определени хипотези, ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ събира здравна информация на лицата, а в основната дейност на лечебно заведение, ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ създава и обработва такива. Но дейността ни винаги кореспондира със закона, защото ние обработваме здравната информация на следните основания:
- чл. 9, пар. 2, б. з) от Регламент (ЕС) 2016/679 – обработването е необходимо за целите на превантивната или трудова медицина, за оценка на трудоспособността на служителя, медицинската диагноза, осигуряването на здравни или социални грижи или лечение;
- чл. 9, пар. 2, б. в) от Регламент (ЕС) 2016/679 – обработването е необходимо, за да бъдат защитени жизненоважни интереси на субекта на данните на друго физическо лице, когато субектът на данните е физически или юредически неспособен да даде своето съгласие;
- чл. 9, пар. 2, б. и) от Регламент (ЕС) 2016/679 – обработването е необходимо за защита на обществения интерес в областта на общественото здраве, като защита срещу сериозни трансгранични заплахи за здравето или осигуряването на високи стандарти за качеството и безопасност на здравните грижи и лекарствените продукти или медицинските изделия;
- чл. 9, пар. 2, б. а) от Регламент (ЕС) 2016/679 – при наличие на изрично съгласие на лицето за обработването за една или повече конкретни цели, освен ако законодателството изключва възможността за подобно съгласие.
Лични данни, извън посочените по-горе, се обработват на някое от следните алтернативни правни основания:
- спазване на законови задължения на ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ;
- сключване, изпълнение на договор, както и преддоговорни отношения;
- легитимните интереси на ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ, когато и доколкото те имат преимущество над интересите или основните права и свободи на субектите на данни;
- свободно изразено, конкретно, информирано и недвусмислено съгласие на субекта на данните. Вече даденото съгласие може да бъде оттеглено от лицето по всяко време по същия начин, по който е било предоставено, в случаите, когато съгласието е единственото основание за обработване на данните и не е налице друго правно основание за обработване.Оттеглянето на съгласието не засяга законосъобразността на обработването, основано на дадено съгласие преди неговото оттегляне.
НА КОГО Е ВЪЗМОЖНО ДА РАЗКРИЕМ ЛИЧНИ ДАННИ
При определени хипотези и единствено при нужда, ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ би разкрила лични данни пред:
- компетентни публични органи в изпълнение на нормативни изисквания, включително Национална здравноосигурителна каса, районните здравноосигурителни каси, Министерството на здраве-опазването, регионалните здравни инспекции, НАП, НОИ, НСИ, Национален център по здравна информация и др.
- други лечебни заведения;
- подизпълнители, осигуряващи информационно поддържане и сигурност на софтуерните системи на ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ.
Здравна информация за пациенти се предоставя на трети лица в случаите, посочени в чл. 28 от Закона за здравето, когато:
- лечението на лицето продължава в друго лечебно заведение;
- съществува заплаха за здравето или живота на други лица;
- е необходима при идентификация на човешки труп или за установяване на причините за смъртта;
- е необходима за нуждите на държавния здравен контрол за предотвратяване на епидемии и рзпространение на заразни заболявания;
- е необходима за нуждите на медицинската експертиза и общественото осигуряване;
- е необходима за нуждите на медицинската статистика или за медицински научни изследвания, след като данните, идентифициращи пациента, са заличени;
- е необходима за нуждите на Министерството на здравеопазването, Националния център по здравна информация, НЗОК, регионалните здравни инспекции и Националния статистически институт;
- е необходима за нуждите на застраховател, лицензиран по раздел I от приложение № 1 или т. 2 или по т. 1 и 2 от раздел II, буква „А” на приложени № 1 към Кодекса за застраховането.
Във всички тези случаи ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ предприема необходимите мерки за защита на личните данни, правата и интересите на субектите на данните.
В КАКВИ СРОКОВЕ ОБРАБОТВАМЕ И СЪХРАНЯНВАМЕ ЛИЧНИТЕ ДАННИ
Личните данни, свързани със здравословното състояние, ще бъдат съхранявани от ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ за нормативно определените срокове за съхранение на медицинска документация;
Здравна информация се съхранява съобразно предвидените срокове:
- Бланки за искане на лабораторни изследвания – 1 година
- Протоколи на РЗИ – 10 години
- История на заболяване – 25 години
- Книга за приетите болни в стационара – 50 години
Счетоводната и търговска информация, както и всички други сведения и документи от значение за данъчното облагане и задължителните осигурителни вноски се съхраняват от „АДМИНИСТРАТОРА” следните срокове
- ведомости за заплати – 50 години;
- счетоводни регистри и финансови отчети – 10 години;
- документи за данъчно-осигурителен контрол – 5 години след изтичане на давностния срок за погасяване на публично задължение, с което са свързани;
- всички останали носители – 5 години;
- Договорите се съхраняват 5 години.
Горните категории данни могат да бъдат обработвани извън посочените срокове, в случай че е налице висяща съдебна, административна или друга извънсъдебна процедура по установяване, упражняване и защита на правни претенции;
Извън случаите по-горе и когато липсва нормативно определен срок за съхранение, личните данни ще бъдат съхранявани за периода, необходим за установяване, упражняване и защита на правни претенции, включително по съдебен ред.
КАК СЕ ГРИЖИМ ЗА СИГУРНОСТТА НА ЛИЧНИТЕ ДАННИ
ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ осигурява и поддържа подходящи технически и организационни мерки за защита на личните данни на лицето срещу неправомерен достъп или незаконосъобразно използване на личните данни и/или срещу тяхното инцидентно загубване, изменение, разкриване, достъп и/или повреждане или копиране. Тези мерки имат за цел да осигурят продължителна защита и неприкосновеност на личните данни.
ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ прави преоценка на мерките регулярно с цел постигане на постоянна сигурност на личните данни.
ПРАВА НА ЛИЦАТА ПО ОТНОЩЕНИЕ НА ЛИЧНИТЕ ДАННИ
- Право на достъп
Лицето има право да получи потвърждение от ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ дали личните му данни са обработват от ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ. Това включва правото да получи безплатно копие от данните (с изключение на случаи на прекомерни и повтарящи се запитвания), освен ако е предвидено друго в приложимите правила за защита на личните данни, както и правото на лицето да му бъде предоставено описание на основните характеристики, свързани с обработването на личните му данни.
- Право да бъдеш уведомен
Лицето има право преди първоначалното събиране на личните му данни да бъде уведомено от администратора за следните обстоятелства: какви лични данни се събират, за какви цели, за какъв срок ще бъдат обработвани, на кои трети страни биха могли да бъдат разкрити, какви са прават ана лицето по отношение на личните му данни и какви са начините за упражняване на тези права.
- Право на коригиране
Лицето има право да коригира или да поиска от ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ да коригира, без ненужно забавяне, неточни, непълни или остарели лични данни, които се отнасят до него.
- Право на изтриване (Право „да бъдеш забравен”)
Лицето има право да поиска от ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ изтриване на свързаните с него Лични данни без ненужно забавяне, когато е приложимо някое от (право „да бъдеш посочените по-долу основания: забравен”)
(i)Личните данни повече не са необходими за целите, за които са били събрани или обработвани по друг начин;
(ii)Лицето възрази срещу обработването, както е посочено по-долу;
(iii)Личните данни на Лицето са били обработвани незаконно съобразно или
(iv)Личните данни на Лицето трябва да бъдат изтрити с цел спазване на правни задължения по правото на ЕЦ, правото на държава членка или правото на друга държава. ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ може да откаже да изтрие Личните данни на Лицето, ако обработването им е необходимо за:
(i) за упражняване на правото на свобода на изразяването и правото на информация;
(ii) за спазване на правно задължение, което изисква обработването, или за изпълнението на задача от обществен интерес; и/или
(iii) по причини от обществен интерес в областта на общественото здраве, за целите на научни или исторически изследвания, или за статистически цели; и/или
(iv) за установяването, упражняването или защитата на правни претенции
- Право на ограничаване на обработването
Лицето има право да изиска от ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ да ограничи обработването на личните му данни в следните случаи:
- Когато оспорва точността на личните данни, както са предоставени от Лицето и обработвани от ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ (ограничението е за определен срок, който позволява на ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ да провери точността на Личните данни);
- Когато обработването е неправомерно, но Лицето не желае Личните данни да бъдат изтрити, а изисква вместо това ограничаване на използването им;
- Когато ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ не се нуждае повече от личните данни за целите на обработването, но Лицето ги изисква за установяване, упражняване или защита на правни претенции;
- Когато Лицето е възразило срещу обработването и очаква ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ да провери дали законните основания на ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ за обработването на Личните данни имат преимущество пред интересите на Лицето.
Когато обработването на Лични данни на Лицето е ограничено от ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ , администраторът ще информира за това лицето предварително, както и преди да бъде отменено това ограничение на обработването.
- Право на възражение
По принцип, Лицето има право по всяко време на основания, свързани с неговата конкретна ситуация, да възрази срещу обработването на Лични данни, отнасящи се до него. Лицето може да упражни правото само по отношение на обработването на неговите Лични данни, което се извършва от ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ за целите на легитимните интереси на ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ. В случай че възражението е основателно, ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ ще прекрати обработването на Личните данни относно възразилото лице, освен ако ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ покаже, че съществуват убедителни законови основания за обработването, които имат предимство пред интересите на Лицето.
- Право на преносимост на данните
Това право включва следните възможности:
- да се получат личните данни в структуриран, широко използван и пригоден за машинно четене формат, за да бъдат прехвърлени на друг администратор, или
- да се получи пряко прехвърляне на личните данни на друг администратор, ако това е технически осъществимо.
- Право на жалба
Лицето има право да подаде жалба относно обработването на личните му данни от ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ до Комисията за защита на личните данни, която е компетентният държавен орган.
НАЧИН ДА УПРАЖНИТЕ ПРАВАТА СИ ПО ОТНОЩЕНИЕ НА ЛИЧНИТЕ ДАННИ
Във всеки случай физическите лица, чиито лични данни се обработват от ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ като администратор, могат да се свържат:
- директно с администратора ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ:
адрес: гр. Пловдив 4000, ул. „Петко Д. Петков” № 23, ет.3;
телефон: 032 263 363
имейл: pisanec@mail.bg
- с Длъжностното лице за защита на данните:
Ванина Георгиева Георгиева-Юрукова
телефон: 0879853445
имейл: vanina_georgieva@abv.bg
XIII. Достъпност на информацията
Тази Политика е публично достъпна на официалната ни интернет страница:
http://www.pisanec.com/ и може да бъде актуализирана по всяко време.Настоящата Политика можете да намерите и на място във всяка една манипулационна на ЛАБОРАТОРИЯ Д-Р ПИСАНЕЦ на следните адреси:
- гр. Пловдив, ул.”Цар Борис III Обединител” № 161
- гр. Пловдив, ул.”Родопи” № 106
- гр. Пловдив ЖК Тракия, бл. 175А
- гр. Пловдив, бул.”Васил Априлов” № 16
- гр. Пловдив, ул.”Александър Стамболийски” № 107
- гр. Пловдив, ул.”Александър Стамболийски” № 35
- гр. Пловдив, ЖК Тракия, бул. „Съединение” № 43
- гр. Асеновград, ул. „Иван Вазов” № 2
- гр. Асеновград, ул. „Александър Стамболийски ” № 49
- гр. Лъки, ул. „Възраждане ” № 30
- гр. Пловдив, МЦ „Кючук Париж”, ул. Георги Кондолов № 43А
- гр. Пловдив, бул. „6-ти септември” № 112А
- гр. Пловдив, ул. „Победа” № 22
- гр. Пловдив, ЖК Тракия, бул. „Освобождение” № 157