Vă aducem la cunoștință modul în care prelucrăm datele cu caracter personal, precum și modul în care asigurăm protecția acestora.
Datele de identificare ale operatorului de date cu caracter personal
Subscrisa ASOCIATIA ACADEMIA DE SANATATE SAMARITEANA, cu sediul social în municipiul Tîrgu Mureș, str. Pandurilor, nr. 116/5, jud. Mureș, tel. 0775112112, website: www.spitalulsamaritean.ro, email: info@spitalulsamaritean.ro , în calitate de furnizor de servicii medicale operăm date cu caracter personal, inclusiv date cu caracter special.
Prin prezentul document vă aducem la cunoștință modul în care prelucrăm datele cu caracter personal, precum și modul în care asigurăm protecția acestora, cu aplicarea corespunzătoare a prevederilor Regulamentului Parlamentului European și Consiliului Uniunii Europene 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (ʺGDPRʺ), denumit în cele ce urmează “GDPR” și a legislației naționale privind protecția și securitatea datelor cu caracter personal, în vigoare, respectiv a Legii nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016, cu modificările și completările ulterioare.
În relația cu dumneavoastră, ASOCIATIA ACADEMIA DE SANATATE SAMARITEANA – SPITALUL SAMARITEAN este operatorul de date cu caracter personal, iar dumneavoastră sunteți persoana vizată.
Definiții
Datele cu caracter personal înseamnă orice informații privind o persoană fizică identificată sau identificabilă (”persoana vizată”); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.
Datele cu caracter special sunt datele care dezvăluie originea rasială sau etnică, opiniile politice, confesiunea religioasă, convingerile filozofice sau apartenența la sindicate, prelucrarea de date genetice, de date biometrice pentru identificarea unică a persoanei fizice, de date privind sănătatea sau de date privind viața sexuală sau orientarea sexuală ale unei persoane fizice.
Date privind sănătatea înseamnă date cu caracter personal legate de sănătatea fizică sau mentală a unei persoane fizice, inclusiv prestarea de servicii de asistență medicală, care dezvăluie informații despre starea de sănătate a acesteia.
Prelucrarea datelor cu caracter personal reprezintă orice operațiune sau set de operațiuni, care se efectuează asupra datelor cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, structurarea, stocarea, adaptarea ori modificarea, extragerea, consultarea, utilizarea, divulgarea către terți prin transmitere, diseminare sau punerea la dispoziție în orice alt mod, alinierea ori combinarea, restricționarea, ștergerea sau distrugerea.
Politica SPITALUL SAMARITEAN este de a colecta numai datele personale necesare în scopurile menționate în conținutul prezentei Note de informare și de a solicita persoanelor vizate numai acele date cu caracter personal strict necesare îndeplinirii acestor scopuri.
Categoriile de date cu caracter personal supuse prelucrării la nivelul SPITALUL SAMARITEAN. sunt următoarele:
Date despre sănătate: greutate, înălțime, calitatea de fumător sau nefumător, simptome, boli / boli anterioare, alergii, simptomatologie, diagnostic, antecedente, rezultate ale analizelor medicale de laborator, de radiologie și imagistică medicală, tratamente efectuate inclusiv medicamente administrate, istoricul medical al membrilor familiei dumneavoastră, grupă sangvină, RH, rezultatele investigațiilor medicale și ale analizelor pe care le efectuați în cadrul SPITALUL SAMARITEAN , tratamentele pe care le care le-ați efectuat/vi s-au administrat și prescris în cadrul SPITALUL SAMARITEAN., data, ora internării și/sau a externării.
Date de identitate: nume, prenume, domiciliul/reședința, locul nașterii, cetățenie, sex, data naşterii, vârsta, codul numeric personal (CNP), seria și numărul actului de identitate precum și data emiterii și expirării acestuia, semnătura.
Date privind asigurările: deținerea calității de asigurat / neasigurat în cadrul sistemului public de asigurări sociale de sănătate, deținerea calității de asigurat în sistemul privat, inclusiv denumirea asiguratorului, numărul și detaliile poliței de asigurare, numărul cardului de sanatate, numărul cardului de identificare de la asiguratorul privat.
Date de contact: număr de telefon personal, adresă de email, domiciliul, reședința, etc.
Date necesare pentru facturarea / plata serviciilor: codul IBAN al contului bancar și banca, numărul cardului bancar, numele și prenumele titularului contului bancar/cardului dacă serviciile se facturează și/sau se achită de o altă persoană decât beneficiarul acestora.
Date profesionale: calitatea, profesia, funcția, detalii legate de riscurile profesionale asociate funcției, denumirea angajatorului.
Alte date: (a) înregistrările video ale camerelor de supraveghere – la intrarea în fiecare corp de clădire al unității sanitare existența camerelor video de supraveghere este semnalată printr-un afiș, acestea fiind amplasate în locuri vizibile (b) postări pe care le faceți publice despre și în legătură cu SPITALUL SAMARITEAN (pe rețele de socializare, pe alte canale de informare publică, etc.), (c) date privind reprezentanții legali ai persoanei vizate, (d) vocea și informațiile furnizate de dumneavoastră pe durata apelurilor telefonice efectuate prin call center.
În cazul în care în anumite situații, pentru prestarea serviciilor avem nevoie de alte date, vi le solicităm în conformitate cu prevederile legale.
În conformitate cu legislaţia naţională dar și cu cea europeană în vigoare, prelucrăm în condiţii de siguranţă şi numai pentru scopurile specificate, datele personale care ne sunt furnizate. Astfel, prelucrăm datele dumneavoastră cu caracter personal pentru derularea următoarelor activități:
ASOCIATIA ACADEMIADE SANATATE SAMARITEANA -SPITALUL SAMARITEAN nu ia decizii bazate exclusiv pe prelucrarea automată a datelor cu caracter personal (inclusiv crearea de profiluri) care să producă efecte juridice cu privire la dumneavoastră/la persoana pe care o reprezentați sau care să vă afecteze într-un mod similar într-o măsură semnificativă.
Temeiurile prelucrării datelor dumneavoastră cu caracter personal sunt următoarele:
Temeiurile prelucrării datelor dumneavoastră cu caracter special (date privind sănătatea) sunt următoarele:
Astfel, vă prelucrăm datele dumneavoastră cu caracter personal, inclusiv pe cele cu caracter special, pentru:
Atunci când prelucrarea se bazează pe articolul 6 alineatul (1) litera (a) din GDPR ”persoana vizată și-a dat consimțământul pentru prelucrarea datelor sale cu caracter personal pentru unul sau mai multe scopuri specifice” aveți dreptul de a vă retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării efectuate pe baza consimțământului înainte de retragerea acestuia. Astfel, puteți modifica sau elimina consimțământul în orice moment iar noi vom da curs solicitării dumneavoastră, cu excepția cazului în care există un motiv legal sau un interes legitim pentru a nu face acest lucru.
În majoritatea cazurilor, prelucrăm datele cu caracter personal pe care ni le furnizați dumneavoastră cu ocazia efectuării programărilor și/sau al prestării serviciilor medicale. De asemenea, colectăm datele dumneavoastră cu caracter personal de la terți, prin intermediul unor mijloace legale și legitime, inclusiv pentru executarea unui contract în care dumneavoastră nu sunteți parte, astfel:
Datele dumneavoastră cu caracter personal sunt destinate utilizării de către SPITALUL SAMARITEAN, însă, există anumite situații în care este posibil să le comunicăm către:
În cazul în care datele dumneavoastră se vor transfera către terți din alte țări, în vederea încheierii și derulării unor contracte și/sau relații de colaborare cu terțul respectiv, veți fi informat și se vor aplica în mod corespunzător garanțiile prevăzute de GDPR.
Conform Nomenclatorului arhivistic vizat de Arhivele Naționale și procedurilor interne, datele dumneavoastră cu caracter personal sunt stocate pe o perioadă minima de 1 (un) an și maximă de 70 de ani, cu următoarele excepții:
Datele în format electronic se stochează atât pe serverele propii, cât și pe serverele unei companii specializate.
Prelucrările întemeiate pe consimțământ
Atunci când prelucrarea se bazează pe consimțământul explicit al persoanei vizate, aveți dreptul de a vă retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării efectuate pe baza consimțământului înainte de retragerea acestuia. Astfel, puteți modifica sau elimina consimțământul în orice moment și vom acționa imediat în consecință, cu excepția cazului în care există un motiv legal sau un interes legitim pentru a nu face acest lucru.
Măsuri privind protecția datelor cu caracter personal
Datele cu caracter personal sunt prelucrate în condiții de siguranță. În acest sens ASOCIATIA ACADEMIA DE SANATATE SAMARITEANA a adoptat măsuri tehnice și organizatorice adecvate pentru securitatea datelor, împotriva prelucrării sau a alterării neautorizate, împotriva pierderii sau a distrugerii, precum și împotriva dezvăluirii și a accesului neautorizat la datele personale transmise, stocate sau prelucrate. Există însă posibilitatea, ca, în ciuda eforturilor depuse pentru stocarea informațiilor colectate într-un mediu de operare sigur, să nu putem asigura securitatea absolută a acestor informații în timpul transmiterii sau stocării în sistemele noastre. În caz de încălcare a securității care vă pune în pericol confidențialitatea sau datele cu caracter personal, vă asigurăm că vom respecta prevederile legale aplicabile și că vă vom aducem la cunoștință aceste lucruri, prin metodele de care dispunem.
Drepturile dumneavoastră și modul de exercitare al acestora
Dreptul de acces, rectificare și ștergere: Ne puteți contacta și vă vom informa cu privire la datele cu caracter personal pe care le-am prelucrat, în legătură cu dumneavoastră/cu persoana pe care o reprezentați și despre scopurile în care sunt utilizate aceste date. Aveți dreptul să corectați orice date cu caracter personal incorecte, incomplete, învechite sau inutile stocate în legătură cu dumneavoastră, contactându-ne. Ne puteți solicita să ștergem din sistemele noastre datele cu caracter personal pe care ni le-ați furnizat. Vom respecta această solicitare, dacă nu avem un motiv legitim, o obligație legală pentru a nu șterge datele. După ștergerea datelor, există posibilitatea de a nu putea șterge imediat toate copiile reziduale din toate sistemele noastre. Aceste copii vor fi eliminate cât mai repede posibil.
Dreptul de opoziție: Puteți contesta anumite utilizări ale datelor cu caracter personal pe care ni le-ați furnizat, în orice moment, din motive care decurg din situația dumneavoastră particulară. Dacă vă opuneți în mod legitim, datele dumneavoastră nu vor mai fi prelucrate, cu excepția cazurilor în care putem dovedi că avem motive legitime și imperioase care justifică prelucrarea și care prevalează asupra intereselor, drepturilor și libertăților dumneavoastră sau ale procesării care depășesc interesele, drepturile și libertățile dumneavoastră, și/sau că scopul este constatarea, exercitarea sau apărarea unui drept în instanță.
Dreptul de a restricționa prelucrarea: Ne puteți solicita să restricționăm prelucrarea anumitor date cu caracter personal, însă acest lucru poate conduce la mai puține posibilități de a beneficia de serviciile noastre.
Dreptul la portabilitate: Aveți dreptul să primiți datele cu caracter personal pe care ni le-ați furnizat, într-un format structurat și utilizat în mod obișnuit.
Dreptul de a depune o plângere la autoritatea de supraveghere: Aveți dreptul de a depune plângere cu privire la prelucrarea datelor cu caracter personal de către ASOCIATIA ACADEMIA DE SANATATE SAMARITEANA la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, cu sediul în B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod poștal 010336, București, România, adresa de e-mail www.dataprotection.ro.
Pentru exercitarea unuia sau a mai multor din drepturi menționate mai sus, sau pentru a ne adresa întrebări cu privire la protecția datelor cu caracter personal, puteți contacta Responsabilul cu protecția datelor din cadrul ASOCIATIA ACADEMIA DE SANATATE SAMARITEANA. la adresa de corespondență: mun. Tîrgu Mureș, str. Pandurilor, nr. 116/5, jud. Mureș, e-mail: gdpr@spitalulsamaritean.ro.
Vă rugăm să consultați periodic Nota de informare privind protecția datelor cu caracter personal afișată de ASOCIATIA ACADEMIA DE SANATATE SAMARITEANA., deoarece, în cazul în care intervin modificări ale legislației aplicabile în domeniu, a procedurilor și practicilor interne, înregistrarea unor progrese în tehnologia informației aceasta se poate revizui.