Program : 07.00 - 21.00 (Luni - Vineri)

Politica privind confidentialitatea GDPR

Incepand cu 25 Mai 2018, Regulamentul 2016/679/UE privind protectia datelor cu caracter personal (General Data Protection Regulation – GDPR) intra in vigoare. Regulamentul are ca scop crearea unui cadru legislativ unic European care sa protejeze drepturile persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si sa reglementeze circulatia acestora.

Introducere

SC DISCOVERY CLINIC SRL, Se angajeaza sa va asigure confidentialitatea in cadrul prelucrarii informatiilor dvs. cu caracter personal. Aceasta politica privind confidentialitatea ofera detalii despre informatiile pe care le colectam despre dvs., modul in care le folosim si cum le protejam. De asemenea, ofera informatii despre drepturile dvs.

Scop

Scopul acestei politici este de a ne asigura ca DISCOVERY CLINIC respecta legislatia aplicabila privind Regulamentul general privind protectia datelor (GDPR).
In aceasta politica privind confidentialitatea, „noi”, „al nostru” inseamna „Societatea”.

Sfera politicii noastre privind confidentialitatea

Aceasta politica privind confidentialitatea se aplica oricarei persoane care interactioneaza cu noi privind produsele si serviciile noastre („dvs.” „al dvs.”), in orice mod (de exemplu, prin e-mail, prin intermediul site-ului nostru web, prin telefon). Oricand, va putem oferi mai multe informatii privind confidentialitatea daca este necesar, pentru metode speciale de contact sau in legatura cu produse sau servicii specifice.
Aceasta politica de confidentialitate vi se aplica daca ne intrebati despre sau utilizati produsele si serviciile noastre. Aceasta descrie modul in care va procesam informatiile, indiferent de modalitatea prin care ne contactati (de exemplu, prin e-mail, prin intermediul site-ului nostru web, prin telefon, etc.).

Sarcini si responsabilitati

Directorul General (GM) este responsabil pentru aplicarea acestei politici in activitatea de zi cu zi, avand obligatia de a monitoriza implementarea acesteia la toate nivelurile organizatiei, inclusiv in activitatea celorlalti membri ai comitetului de conducere al societatii.

Responsabili cu protectia datelor (DPO)

Societatea a desemnat un Responsabil cu protectia datelor in structura organizationala intr-un mod in care se asigura faptul ca functia este libera de orice influenta care poate compromite abilitatea acesteia de a-si desfasura activitatea intr-o maniera obiectiva, corecta si independenta.

Responsabilul pentru protectia datelor raporteaza direct Directorului General al Societatii.

In timp ce isi realizeaza sarcinile, Responsabilul pentru protectia datelor poate, unde este cazul, sa coopereze cu toate celelalte departamente ale Societatii, impreuna cu comitetul GDPR desemnat in mod explicit de Societate. Responsabilul pentru protectia datelor asigura consilierea Directorului General al Societatii privind orice chestiune legata de prezenta politica si de regulament. GDPR impune ca Responsabilul cu protectia datelor sa opereze independent si fara instructiuni de la angajator in privinta modului in care trebuie sa-si realizeze sarcinile.

Modul in care colectam date cu caracter personal

Colectam informatii cu caracter personal de la dvs. si de la terti (orice persoana care actioneaza in numele dvs., formulare online, din inregistrarea apelurilor telefonice sau direct din apel telefonic, cu consimtamantul clar al persoanei cu care interactionam, compania angajatoare, brokeri, furnizori de asistenta medicala si asa mai departe).
Cand ne furnizati informatii despre alte persoane, trebuie sa va asigurati ca acestia au vazut o copie a acestei politici privind confidentialitatea si sunt de acord sa ne furnizati informatiile lor.

Colectam informații personale de la dvs.:


Pentru toti clientii noștri, putem colecta informatii de la:

Categorii de informatii cu caracter personal

Prelucram doua categorii de informatii cu caracter personal despre dvs. si (unde este cazul) despre dependentii dvs.:


Informatiile cu caracter personal standard includ:
Informatiile din categoriile speciale includ:
informatii privind sanatatea dvs. (putem obtine aceste informatii din formularele de aplicare pe care le-ati completat, din note si rapoarte despre sanatatea dumneavoastra si orice tratament si ingrijire pe care le-ati primit sau de care aveti nevoie, sau pot fi inregistrate in detaliile contactului pe care l-am avut cu dvs., precum informatii despre reclamatii sau incidente, evidente ale serviciilor medicale pe care le-ati primit) precum: date din istoricul medical, analize si alte servicii, medicatii administrate in cadrul centrului medical si in trecut, grupa sanguina, recomandarile medicale primite, lista medicilor si a specialitatilor accesate, date despre istoricul medical al familiei, date genetice si biometrice. Temeiurile pe baza carora prelucram datele dvs. cu caracter personal

Temeiurile pe baza carora procesam datele dumneavoastra cu caracter personal sunt urmatoarele:

Prelucrarea este necesara in scopul intereselor noastre legitime, in conformitate cu art. 6, alin 1 lit f) din GDPR, respectiv „ prelucrarea este necesara in scopul intereselor legitime urmarite de operator sau de o parte terta… ” , cu respectarea dispozitiilor art.5 din GDPR.
Temeiurile pe baza carora prelucram datele dumneavoastra sensibile sunt:

Scopul utilizarii datelor dvs. cu caracter personal

Procesam informatiile dvs. cu caracter personal pentru scopurile stabilite in aceasta politica privind confidentialitatea. De asemenea, am stabilit cateva motive legale pentru care putem prelucra informatiile dvs. cu caracter personal (acestea depind de ce categorie de informatii cu caracter personal prelucram). In mod normal, prelucram informatiile cu caracter personal standard daca acest lucru este necesar pentru a furniza serviciile stabilite intr-un contract, daca este in interesul nostru legitim sau al tertilor sau este solicitat sau permis de orice lege aplicabila. Prin lege, trebuie sa avem un motiv legal pentru prelucrarea informatiilor cu caracter personal. Prelucram informatiile cu caracter personal standard despre dvs. daca acestea sunt:


Procesam informatii din categoriile speciale despre dvs. deoarece:

Interese legitime

Va prelucram informatiile cu caracter personal pentru o serie de interese legitime, inclusiv gestionarea tuturor aspectelor legate de relatia noastra cu dvs., pentru marketing, pentru a ne ajuta sa ne imbunatatim serviciile si produsele si pentru a ne exersa drepturile sau pentru a rezolva reclamatii. Interesul legitim este unul dintre motivele legale pentru care va putem procesa informatiile cu caracter personal. Luand in considerare interesele, drepturile si libertatile dvs., interesele legitime care ne permit sa va prelucram informatiile cu caracter personal includ:


Marketing si preferinte

Putem folosi informatiile dvs. cu caracter personal pentru a va trimite materiale de marketing prin posta, prin telefon, prin intermediul retelelor sociale, prin e-mail si prin mesaje text.

Putem folosi informatiile dvs. cu caracter personal pentru a va trimite materiale de marketing numai daca avem permisiunea dvs., acordata in cadrul vizitei in una din clinicile noastre, prin completarea consimtamantului, sau prin marcarea optiunilor on-line, sau in interes legitim, asa cum este descris mai sus.

Daca nu doriti sa primiti mesaje text de la noi, ne puteti spune contactandu-ne in orice moment. In caz contrar, puteti oricand sa ne contactati pentru a va actualiza preferintele de contact.

Distribuirea informatiilor dvs.

Distribuim informatiile dvs. angajatorului dvs., persoanelor care actioneaza in numele dvs. (de exemplu brokeri si alti agenti) si altor persoane care ne ajuta sa furnizam servicii (de exemplu, furnizorii de ingrijire medicala si furnizorii de asistenta medicala) sau de la care avem nevoie de informatii pentru a ne permite sa gestionam sau sa confirmam cererile de despagubire sau drepturile. De asemenea, va distribuim informatiile in conformitate cu legea.

Este necesar sa distribuim uneori informatiile dvs. altor persoane sau organizatii in scopurile stabilite in aceasta politica privind confidentialitatea.


Pentru toti clientii nostri, putem distribui informatiile:

Informatii anonimizate si combinate

Sustinem cercetari clinice aprobate etic. Putem folosi informatii anonimizate (cu toate denumirile si alte informatii de identificare eliminate) sau informatii care sunt combinate cu informatiile altor persoane, sau sa le divulgam altor persoane pentru cercetare sau scopuri statistice. Nu puteti fi identificat din aceste informatii si vom distribui informatiile doar in conformitate cu acordurile legale care stabilesc un scop convenit, limitat si impiedica utilizarea informatiilor pentru castiguri comerciale.

Transferarea informatiilor in afara SEE

Nu vom transfera, divulga sau vinde informatii in afara SSE.

Timpul de pastrare al informatiilor cu caracter personal

Pastram informatiile dvs. cu caracter personal in conformitate cu perioadele stabilite, calculate folosind urmatoarele criteria:

De cat timp sunteti clientul nostru, tipurile de produse sau servicii pe care le aveti de la noi si momentul in care nu veti mai fi clientul nostru.

Cat timp este rezonabil sa pastram evidente pentru a arata ca ne-am indeplinit obligatiile pe care le avem fata de dumneavoastra si de lege.

Pana la termenul limita pentru a putea face o cerere de despagubire, in cazul produselor de asigurare.

Orice perioade de pastrare a informatiilor stabilite prin lege sau recomandate de autoritatile de reglementare, organismele profesionale sau asociatiile.

Orice procedura relevanta care se aplica.

In general, datele medicale sunt stocate pentru o perioada de pana la 50 ani, in conformitate cu politicile interne aplicabile la nivelul SC DISCOVERY CLINIC SRL.

Drepturile dvs.

Aveti dreptul sa va accesati informatiile olut ne solicitati sa corectam orice greseli olut stergem olut restrictionam utilizarea informatiilor dvs. De asemenea, aveti dreptul sa va opuneti folosirii informatiilor dvs., sa ne solicitati sa va transferam informatiile pe care le-ati furnizat, sa retrageti permisiunea pe care ne-ati furnizat-o pentru a utiliza informatiile olut ne solicitati sa nu folosim procese decizionale automatizate care pot produce efecte juridice.

Aveti urmatoarele drepturi (se aplica anumite exceptii).

Dreptul de acces: dreptul de a face o solicitare scrisa pentru detalii cu privire la informatiile dvs. Cu olution personal si o copie a acestor informatii cu olution personal

Dreptul la rectificare: dreptul de a corecta sau a elimina informatii inexacte despre dvs.

Dreptul de stergere („dreptul de a fi uitat”): dreptul de a sterge anumite informatii cu olution personal despre dvs.

Dreptul la restrictionarea prelucrarii: dreptul de a solicita ca informatiile dvs. Cu olution personal sa fie utilizate numai in scopuri restrictionate.

Dreptul de a obiecta: dreptul de a va opune prelucrarii informatiilor dvs. Cu olution personal in cazurile in care prelucrarea noastra se bazeaza pe indeplinirea unei sarcini indeplinite in interes public sau daca v-am informat ca prelucrarea este necesara pentru interesele noastre legitime sau ale unui tert. Puteti obiecta in privinta folosirii informatiilor dvs. In scopuri de profilare atunci cand este vorba de marketingul direct.

Dreptul la portabilitatea datelor: dreptul de a solicita ca informatiile cu olution personal pe care ni le-ati pus la dispozitie sa va fie transferate sau unui tert in format care se poate citi automat.

Dreptul de a retrage consimtamantul: dreptul de a retrage orice consimtamant pe care ni l-ati dat anterior pentru a gestiona informatiile dvs. Cu olution personal. Daca va retrageti consimtamantul, acest lucru nu va afecta legalitatea utilizarii de catre Societate a informatiilor dvs. Cu olution personal inainte de retragerea consimtamantului dvs. Si va vom anunta daca nu va mai putem oferi produsul sau serviciul ales

Dreptul in legatura cu procesul olution automatizat: aveti dreptul de a nu fi supus unei decizii bazate olution pe prelucrarea automata, care produce efecte legale cu privire la dvs. Sau va afecteaza similar in mod semnificativ, cu exceptia cazului in care este necesar pentru a incheia un contract cu dvs., este autorizat prin lege sau daca v-ati dat acordul explicit. Va vom anunta cand se iau astfel de decizii, motivele legale pe care ne bazam si drepturile pe care le aveti.

Va rugam sa retineti: in afara de dreptul dvs. De a obiecta cu privire la utilizarea datelor dvs. Pentru marketingul direct (si profilare in masura in care este utilizat pentru marketingului direct), drepturile dvs. Nu sunt absolute: ele nu se aplica intotdeauna, in toate cazurile si va vom anunta in corespondenta noastra cu dvs. Cum vom putea sa va solutionam solicitarea.

Daca faceti o solicitare, va vom ruga sa va confirmati identitatea, daca este necesar, olut furnizati informatii care ne ajuta sa intelegem mai bine cererea dumneavoastra. Daca nu va vom olution cererea, va vom explica de ce.

Securitatea prelucrarii

SC DISCOVERY CLINIC acorda o importanta deosebita prelucrarii in conditii de securitate si confidentialitate a datelor dvs. si utilizeaza ori de cate ori este posibil, cele mai noi tehnologii si metodologii din domeniu.

Astfel, SC DISCOVERY CLINIC va realiza transmiterea de date atat in interiorul societatii sale cat si cand e cazul in afara ei, numai prin utilizarea unor metode de criptare sigure si actualizate la zi. De asemenea, pe parcursul procesarii operationale a datelor cu caracter personal si datelor speciale, va utiliza de fiecare data cand este posibil metode moderne, minimizand astfel riscul aparitiei unor brese de securitate.

SC DISCOVERY CLINIC va procesa intotdeauna numai datele care ii sunt absolut necesare in conformitate cu scopul si temeiurile legale.

Nefurnizarea datelor dvs.

In cazul in care nu sunteti de acord cu furnizarea datelor dumneavoastra, ne aflam in imposibilitatea de a va putea oferi serviciile pe care le solicitati.

Date de contact privind protectia datelor

Daca aveti intrebari, comentarii, reclamatii sau sugestii privind aceasta politica sau orice alte preocupari legate de modul in care procesam informatiile despre dvs. ne puteti contacta la: clinic@discoveryclinic.ro

De asemenea, aveti dreptul sa trimiteti o plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal.

Intrare in vigoare si revizuire

Aceasta politica a fost adoptata de Echipa de Conducere a Societatii si intra in vigoare imediat dupa adoptare.

Politica va fi revizuita anual, chiar daca nu s-au facut modificari in continutul acesteia sau ori de cate ori Societatea considera necesar.

Referinte:

Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal- http://www.dataprotection.ro/

Regulamentul (UE) 2016/679 al Parlamentului European si al Consiliului din 27 aprilie 2016 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date si de abrogare a Directivei 95/46/CE – https://eur-lex.europa.eu/legal-content/RO/TXT/?uri=CELEX%3A32016R0679

Norme pentru protectia datelor personale in interiorul si in afara UE – https://ec.europa.eu/info/law/law-topic/data-protection_ro