GDPR
Zásady ochrany osobních údajů
- každý, kdo požaduje vaše osobní údaje, musí mít k jejich využití váš souhlas nebo ho ke shromažďování osobních údajů musí opravňovat zákon (máte právo vědět, který).
- pozorně si přečtěte dokument, který podepisujete. Jen na základě podmínek uvedených v dokumentu, vámi podepsaných a odsouhlasených, mohou být vaše osobní údaje dále využívány.
- souhlas s poskytnutím osobních údajů musí být vědomý, svobodný a informovaný; jako takový může být poskytnut pouze v případě, že obdržíte veškeré potřebné informace o zpracování Vašich osobních údajů, proto nepodléhejte žádnému nátlaku a ptejte se na vše, co Vám v podepisovaném dokumentu není jasné, především pak komu, proč a na jak dlouho své osobní údaje poskytujete. Své osobní údaje sdělujte, pokud cítíte, že máte zajištěno soukromí, nikoliv v situaci, kde je může slyšet i někdo nepovolaný.
- máte právo vědět, jaké osobní údaje o vás dotčený subjekt shromažďuje. Pokud zjistíte, že jsou uchovávané údaje nepravdivé nebo neúplné, máte zejména právo požadovat jejich blokování, opravu, doplnění či výmaz
- vaše osobní údaje smí být uchovávány pouze po dobu, která je nezbytně nutná pro naplnění účelu jejich zpracování
- je zakázáno pořizovat jakýmikoliv prostředky kopie vašich osobních dokladů (občanský průkaz, cestovní doklad) bez vašeho souhlasu. Potřebné doklady předkládejte pouze k nahlédnutí a ověření, případně zaznamenání potřebných údajů (pokud k tomu existuje zákonný důvod).
- pro evidenci vstupu do budov nesmí být vyžadováno vaše rodné číslo, plně dostačující je vaše jméno a příjmení, případně číslo občanského průkazu (v případě pracovního jednání služebního průkazu)
- pokud jste své osobní údaje ukládal na nějaké záznamové zařízení (např. počítačový pevný disk), před případným prodejem ho pomocí zvláštních programových prostředků důkladně smažte. Běžné přeinstalování či jednoduché smazání není dostatečnou zárukou zničení uložených údajů
- buďte opatrní při zasílání Vašich osobních údajů pomocí elektronických prostředků. Mějte vždy na paměti, že komunikační kanály mohou být "odposlouchávány" neoprávněnou osobou. Pokud již musíte takovou formu přenosu použít, využívejte v co největší míře standardní prostředky šifrování nebo certifikace (ssl protokoly, podpisové certifikáty nebo jednorázová zabezpečovací hesla)
- vždy musíte být upozorněni, ve většině případů alespoň nástěnným piktogramem, že se pohybujete v prostoru sledovaném kamerovými systémy. Kamerové sledování je nepřípustné v prostorách určených pro ryze intimní úkony (např. toalety, koupelny, prostory vyhrazené k převlékání apod.
- další informace, zákony, viz webové stránky www.gynkalcik.cz
MUDr. Petr Kalčík, Trávnická 2, 796 01 Prostějov
Jaké osobní údaje GYNKAL s.r.o. shromažďuje a zpracovává
Osobní údaje, které má GYNKAL s.r.o povinnost zpracovávat i bez souhlasu pacienta (jako součást zdravotnické dokumentace), zaměstnance nebo jiné dotčené osoby ve vztahu k GYNKAL s.r.o. zejména:
- Identifikační údaje ‑ osobní údaje sloužící k jednoznačné a nezaměnitelné identifikaci pacienta zaměstnance nebo jiné dotčené osoby ve vztahu k GYNKAL s.r.o. (např. jméno, příjmení, titul, rodné číslo, bylo-li přiděleno, jinak datum narození, adresa trvalého pobytu aj.);
- Kontaktní údaje – osobní údaje umožňující kontakt s pacientem, zaměstnancem nebo jinou dotčenou osobou ve vztahu ke GYNKAL s.r.o. (zejména adresa bydliště, tel. číslo, e‑mailová adresa), kontaktní informace osob oprávněných získávat informace o pacientovi aj.;
- Údaje o zdravotním stavu pacienta – údaje získané a zpracovávané v souvislosti s poskytováním zdravotních služeb;
- osobní údaje zaměstnance v rozsahu přiměřeném účelu zaměstnání, vedených v osobním spise a mzdové složce zaměstnance;
- případně další osobní údaje dotčené osoby ve vztahu ke GYNKAL s.r.o. dle povahy a typu vztahu ke GYNKAL s.r.o..
.
Doba uchovávání (zpracování) osobních údajů
Doba uchovávání (zpracování) osobních údajů se vztahuje k jednotlivým účelům zpracování a vyplývá ze zákonných povinností, smluvních vztahů, oprávněného zájmu, vědeckovýzkumné činnosti nebo uděleného souhlasu a lze uvést některé časté případy:
- Zdravotní služby:
- Ambulantní péče (tj. primární ambulantní péče) – 10 let od poslední návštěvy (objektivní promlčecí doba), popř. 15 let je-li to v zájmu pacienta s ohledem na vývoj jeho onemocnění (z důvodu ochrany práv a oprávněných zájmů GYNKAL s.r.o.);
- Personální informace o zaměstnancích – 30 let;
V souladu se zásadou minimalizace dat je naším záměrem zpracovávat pouze ty osobní údaje, které nezbytně potřebujeme pro daný účel a jejich uchovávání je nastaveno tak, aby byly ponechány po nezbytně nutnou dobu k zajištění zájmů subjektu údajů nebo ochrany jeho práv či práv na ochranu zájmů GYNKAL s.r.o.. Jakmile daná doba uplyne nebo pozbyly důvody uchování, jsou osobní údaje vymazány, resp. anonymizovány.
Komu dalšímu je umožněn přístup k mým osobním údajům
GYNKAL s.r.o. Vaše osobní údaje sdílí s jinými správci osobních údajů pouze v případě, že na základě právního předpisu mají stanovenu povinnost či jsou k tomu oprávněni nebo pokud byste nám k tomu udělili souhlas.
Zákonná povinnost poskytování osobních údajů se vztahuje především na tyto subjekty:
- jiní poskytovatelé zdravotních služeb (např. jiné nemocnice, laboratoře, praktičtí lékaři pacienta apod.);
- ÚZIS, SÚKL, Národní zdravotní registry;
- státní instituce (Policii ČR, soudu, orgánům činným v trestním řízení, orgánu sociálního zabezpečení, Úřadu práce, obecnímu úřadu apod.);
- exekutor;
- zdravotní pojišťovny;
- zákonný zástupce.
Jednotlivé zákony upravují, za jakých podmínek mohou tyto osoby žádat poskytnutí údajů a v jakém rozsahu
Pro sdílení osobních údajů se zpracovateli osobních údajů není Váš souhlas třeba. Subjekty, které se mají stát zpracovateli osobních údajů, jsou smluvně zavázány tyto údaje náležitě chránit. S každým subjektem, který by se v rámci své činnosti pro nás mohl stát zpracovatelem osobních údajů, které spravujeme, je uzavřena písemná smlouva o zpracování osobních údajů a tento zpracovatel je s osobními údaji oprávněn nakládat pouze v rozsahu nezbytně nutném pro splnění jeho úkolu, pro účely splnění jeho úkolu a po sjednanou dobu.
O zpracování osobních údajů
Předpis státu
Česko
Druh předpisu
zákon
Číslo předpisu
110/2019 Sb.
Údaje
Autor
Parlament České republiky
Schváleno
12. března 2019
Platnost
24. dubna 2019
Účinnost
24. dubna 2019
Obecné nařízení o ochraně osobních údajů / Nařízení GDPR
Předpis státu
Evropská unie
Druh předpisu
Nařízení
Číslo předpisu
2016/679/EU
Obvyklá zkratka
GDPR
Údaje
Autor
Evropský parlament a Rada
Schváleno
27. dubna 2016
Účinnost
25. května 2018
Pro sdílení osobních údajů se zpracovateli osobních údajů není Váš souhlas třeba. Subjekty, které se mají stát zpracovateli osobních údajů, jsou smluvně zavázány tyto údaje náležitě chránit. S každým subjektem, který by se v rámci své činnosti pro nás mohl stát zpracovatelem osobních údajů, které spravujeme, je uzavřena písemná smlouva o zpracování osobních údajů a tento zpracovatel je s osobními údaji oprávněn nakládat pouze v rozsahu nezbytně nutném pro splnění jeho úkolu, pro účely splnění jeho úkolu a po sjednanou dobu.
O zpracování osobních údajů
Předpis státu
Česko
Druh předpisu
zákon
Číslo předpisu
110/2019 Sb.
Údaje
Autor
Parlament České republiky
Schváleno
12. března 2019
Platnost
24. dubna 2019
Účinnost
24. dubna 2019
Obecné nařízení o ochraně osobních údajů / Nařízení GDPR
Předpis státu
Evropská unie
Druh předpisu
Nařízení
Číslo předpisu
2016/679/EU
Obvyklá zkratka
GDPR
Údaje
Autor
Evropský parlament a Rada
Schváleno
27. dubna 2016
Účinnost
25. května 2018
V Prostějově 1.6.2018
.