Informujte pacientov o spracovaní osobných údajov

Pravidlá spracúvania osobných údajov zhromaždených v súlade s kompetenciami

spracovaní

SC Polimed Medical Center S.R.L.

1) Účel informácií, ktoré získate SC Polimed Medical Center S.R.L.

Hlavným účelom použitia získaných informácií je: vydanie bulletinu lekárskych analýz v dôsledku spracovania biologických vzoriek na základe odporúčania lekára.

2) Práva osôb, ktorých údaje sa spracúvajú, a spôsobu ich ochrany

Pokiaľ ide o osobné údaje, ktoré má S.C Polimed Medical Center S.R.L v súlade so svojimi právnymi kompetenciami, práva jednotlivcov sú jasne ustanovené zákonom, a to:

a) byť informovaný o účele spracovania údajov;

b) vedieť, aké osobné údaje sa o nich uchovávajú;

c) požadovať opravu akýchkoľvek nesprávnych osobných údajov;

d) požiadať o vymazanie všetkých osobných údajov, ktoré by sa nemali uchovávať;

e) na náhradu škody v prípade škody spôsobenej nedodržaním zákonných ustanovení týkajúcich sa spracúvania osobných údajov.

3) Zásady ochrany údajov

Zákon č. 677/2001 o ochrane fyzických osôb pri spracúvaní osobných údajov a voľnom pohybe týchto údajov stanovuje, že inštitúcie/spoločnosti, ktoré zhromažďujú a používajú tieto informácie, musia byť transparentné, pokiaľ ide o spôsob ich použitia, a rešpektovať stanovené zásady zo zákona.

Zásady ochrany osobných údajov zhromaždených S.C Polimed Medical Center S.R.L sú:

a) spracovanie údajov v dobrej viere a v súlade s právnymi ustanoveniami

Spracovanie údajov zahŕňa ich zhromažďovanie, zaznamenávanie, organizovanie, ukladanie, konzultácie, používanie, prenos, kombinovanie, blokovanie, mazanie alebo ničenie.

Pri zhromažďovaní osobných údajov sa S.C Polimed Medical Center S.R.L zaväzuje informovať subjekt o tom, aké informácie sú potrebné a ako budú použité.

Získané údaje budú spracované iba na účely povolené zákonom.

b) spracúvanie údajov iba na účel, na ktorý boli získané, a nie na akýkoľvek iný účel nezlučiteľný s uvedeným účelom

S.C Polimed Medical Center S.R.L sa zaväzuje používať informácie uchovávané iba na účel, na ktorý boli získané, účel uvedený v čase zhromažďovania.

c) spracovanie uchovávaných údajov vo vzťahu k deklarovanému účelu je primerané, relevantné a nepresahujúce

Spracovávať sa budú iba tie informácie, ktoré sú nevyhnutne potrebné na splnenie zákonných kompetencií S.C Polimed Medical Center S.R.L.

d) zabezpečenie správnosti a aktualizácie uchovávaných údajov

Spoločnosť S.C Polimed Medical Center S.R.L urobí všetko pre to, aby zaistila správnosť informácií, ktoré uchováva. Tieto budú pravidelne kontrolované a v prípade, že už nebudú potrebné, budú aktualizované alebo vymazané.

e) uchovávanie informácií iba tak dlho, ako je to potrebné

Zadržiavané informácie budú pravidelne kontrolované, aby sa zistilo, či sú stále potrebné pre správne podnikanie. Keď už nebudú potrebné, budú vymazané, nebudú sa už udržiavať len preto, lebo „možno budú potrebné“.

f) zaistenie bezpečnosti uchovávaných osobných údajov

Zdravotnícke stredisko S.C Polimed S.R.L prijalo všetky potrebné opatrenia na zaistenie bezpečnosti osobných údajov, ktoré vlastní.

V rámci svojich zákonných povinností zabezpečuje dodržiavanie ROZHODNUTIA č. 132 z 20. decembra 2011 o podmienkach spracúvania osobných číselných kódov a iných osobných údajov, ktoré majú funkciu identifikácie všeobecnej použiteľnosti.

Medzi tieto opatrenia patrí:

Spoločnosť S.C Polimed Medical Center S.R.L rešpektuje zásadu primeranosti, relevantnosti a neprebytočnosti, ako aj opatrenia dôvernosti a bezpečnosti spracovania. V tejto súvislosti zváži predovšetkým stanovenie týchto vhodných záruk:

a) účel spracovania, ktorý má byť stanovený, výslovný a legitímny;

b) stanovenie a uplatňovanie opatrení na zabezpečenie výkonu práv dotknutých osôb;

c) dobu uchovávania údajov na obdobie nevyhnutne potrebné na splnenie účelu, po uplynutí ktorého budú údaje prípadne vymazané alebo zničené;

d) stanovenie spôsobov prístupu k systémom dôkazov s cieľom zhromažďovať údaje, podľa ktorých stanoví a bude rešpektovať primerané technické a organizačné opatrenia na ochranu údajov;

e) použitie údajov iba v medziach stanoveného účelu;

f) zverejnenie iným príjemcom je zakázané, pokiaľ neexistuje súhlas dotknutej osoby alebo výslovné zákonné ustanovenie;

g) písomné určenie osoby/osôb, ktoré budú/budú spracúvať údaje a ktoré musia prevziať zodpovednosť za zachovanie ich dôvernosti; zoznam obsahujúci záznamy týchto osôb sa podľa potreby aktualizuje;

h) písomné vymenovanie osoby špecializovanej na informačnú bezpečnosť, ktorá bude dohliadať na spracovanie údajov vrátane riadneho fungovania informačných systémov používaných pri tejto činnosti;

i) vypracovanie plánu bezpečnosti informácií, ktorý obsahuje najmä technickú bezpečnosť počítačového plánu a bezpečnosť priestorov, kde sa údaje spracúvajú, s prihliadnutím na minimálne bezpečnostné požiadavky;

j) písomné stanovenie práv a povinností prevádzkovateľa, ktorý prenáša údaje, a prevádzkovateľa, ktorý ich prijíma.

V súlade s čl. 33 zákona č. 677/2001 predstavuje nesplnenie povinností týkajúcich sa uplatnenia bezpečnostných opatrení a zachovania dôvernosti spracúvania priestupok, ak nie je spáchaný za takých podmienok, že predstavuje trestný čin.