Tájékoztatjuk Önt arról, hogyan dolgozzuk fel a személyes adatokat, és hogyan biztosítjuk azok védelmét.
Az adatkezelő azonosító adatai
Alulírott ASOCIATIA ACADEMIA DE SANATATE SAMARITEANA (Samaritean Egészségügyi Akadémia Egyesület), székhelye: Marosvásárhely, Pandurilor utca 116/5, Maros megye, tel: 0775112112, weboldal: www.spitalulsamaritean.ro, e-mail: info@spitalulsamaritean.ro, mint orvosi szolgáltató, személyes adatokat, beleértve speciális személyes adatokat is, kezel.
Jelen dokumentummal tájékoztatjuk Önt arról, hogyan dolgozzuk fel a személyes adatokat, és hogyan biztosítjuk azok védelmét, megfelelően alkalmazva a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló, 2016/679. sz. európai parlamenti és tanácsi rendelet (a továbbiakban: "GDPR"), valamint a személyes adatok védelmére és biztonságára vonatkozó hatályos nemzeti jogszabályok, nevezetesen a 2016/679. sz. európai parlamenti és tanácsi rendelet végrehajtási intézkedéseiről szóló 190/2018. sz. törvény rendelkezéseit, annak későbbi módosításaival és kiegészítéseivel együtt.
Az Önnel való kapcsolatban az ASOCIATIA ACADEMIA DE SANATATE SAMARITEANA – SPITALUL SAMARITEAN (Samaritean Egészségügyi Akadémia Egyesület – Samaritean Kórház) az adatkezelő, Ön pedig az érintett személy.
Definíciók
Személyes adat jelentése: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon azonosítható, különösen valamely azonosító, például név, azonosító szám, helymeghatározó adat, online azonosító vagy a természetes személy fizikai, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján.
Különleges személyes adat jelentése: olyan adat, amely faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utal, a genetikai adatok, a természetes személyek egyedi azonosítását célzó biometrikus adatok, az egészségügyi adatok, a természetes személy szexuális élete vagy szexuális irányultsága.
Egészségügyi adat jelentése: egy természetes személy fizikai vagy mentális egészségi állapotára vonatkozó személyes adat, ideértve az egészségügyi szolgáltatások nyújtását is, amely az érintett egészségi állapotára vonatkozó információkat tartalmaz.
Személyes adatok feldolgozása jelentése: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, mint például az adatok gyűjtése, rögzítése, rendszerezése, tárolása, adaptálása vagy megváltoztatása, lekérdezése, betekintése, felhasználása, továbbítása, terjesztése vagy más módon történő hozzáférhetővé tétele, összehangolása vagy összekapcsolása, korlátozása, törlése, illetve megsemmisítése.
A SPITALUL SAMARITEAN (Samaritean Kórház) irányelve, hogy csak a jelen Tájékoztatóban említett célokhoz szükséges személyes adatokat gyűjti, és csak azokat a személyes adatokat kéri az érintettektől, amelyek feltétlenül szükségesek e célok teljesítéséhez.
Az SPITALUL SAMARITEAN szintjén feldolgozott személyes adatok kategóriái a következők:
Egészségügyi adatok: testsúly, testmagasság, dohányzó vagy nem dohányzó státusz, tünetek, betegségek / korábbi betegségek, allergiák, tünettan, diagnózis, kórelőzmények, laboratóriumi, radiológiai és orvosi képalkotó vizsgálati eredmények, elvégzett kezelések, beleértve az adagolt gyógyszereket, családtagjainak orvosi kórtörténete, vércsoport, RH, az SPITALUL SAMARITEAN-ban elvégzett orvosi vizsgálatok és analízisek eredményei, az SPITALUL SAMARITEAN-ban elvégzett/elrendelt kezelések, a kórházi felvétel és/vagy elbocsátás dátuma és időpontja.
Személyazonosító adatok: név, keresztnév, lakcím/tartózkodási hely, születési hely, állampolgárság, nem, születési dátum, életkor, személyi azonosító szám (CNP), személyazonosító okmány sorozatszáma és száma, valamint annak kibocsátási és lejárati dátuma, aláírás.
Biztosítási adatok: a nyilvános társadalombiztosítási rendszerben biztosított / nem biztosított státusz, a magánbiztosítási rendszerben biztosított státusz, beleértve a biztosító nevét, a biztosítási kötvény számát és részleteit, az egészségügyi kártya számát, a magánbiztosító azonosító kártyájának számát.
Kapcsolattartási adatok: személyes telefonszám, e-mail cím, lakcím, tartózkodási hely stb.
A szolgáltatások számlázásához / kifizetéséhez szükséges adatok: bankszámla IBAN kódja és a bank neve, bankkártya száma, a bankszámla/kártya tulajdonosának neve és keresztneve, ha a szolgáltatásokat más személy számlázza és/vagy fizeti, mint a kedvezményezett.
Szakmai adatok: minőség, foglalkozás, beosztás, a beosztáshoz kapcsolódó szakmai kockázatok részletei, a munkáltató neve.
Egyéb adatok: (a) videó megfigyelő kamerák felvételei – az egészségügyi intézmény minden épületének bejáratánál egy plakát jelzi a videó megfigyelő kamerák meglétét, amelyek jól látható helyen vannak elhelyezve (b) a SPITALUL SAMARITEAN-ról és azzal kapcsolatban nyilvánosságra hozott bejegyzések (közösségi médiában, más nyilvános információs csatornákon stb.), (c) az érintett személy törvényes képviselőire vonatkozó adatok, (d) az Ön hangja és az Ön által a call centeren keresztül kezdeményezett telefonhívások során megadott információk.
Abban az esetben, ha bizonyos helyzetekben a szolgáltatások nyújtásához más adatokra van szükségünk, azokat a jogszabályi rendelkezéseknek megfelelően kérjük el Öntől.
A hatályos nemzeti és európai jogszabályoknak megfelelően a rendelkezésünkre bocsátott személyes adatokat biztonságos körülmények között és kizárólag a megadott célokra dolgozzuk fel. Ezért személyes adatait a következő tevékenységek elvégzéséhez dolgozzuk fel:
Az ASOCIATIA ACADEMIA DE SANATATE SAMARITEANA - SPITALUL SAMARITEAN nem hoz olyan döntéseket, amelyek kizárólag a személyes adatok automatikus feldolgozásán (beleértve a profilalkotást is) alapulnak, és amelyek jogi hatásokat váltanak ki Önre/az Ön által képviselt személyre, vagy amelyek Önt hasonlóan jelentős mértékben érintik.
Az Ön személyes adatainak feldolgozásának jogalapja a következő:
Az Ön különleges adatainak (egészségügyi adatok) feldolgozásának jogalapja a következő:
Így dolgozzuk fel az Ön személyes adatait, beleértve a különleges adatokat is, a következő célokból:
Amennyiben a feldolgozás a GDPR 6. cikk (1) bekezdés a) pontján alapul, „az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célra történő feldolgozásához”, Önnek joga van a hozzájárulását bármikor visszavonni, anélkül, hogy ez a hozzájárulás visszavonása előtti, azon alapuló feldolgozás jogszerűségét érintené. Így Ön bármikor módosíthatja vagy megszüntetheti a hozzájárulását, és mi teljesítjük a kérését, kivéve, ha erre vonatkozóan jogi ok vagy jogos érdek áll fenn.
A legtöbb esetben azokat a személyes adatokat dolgozzuk fel, amelyeket Ön ad meg nekünk az időpontfoglalások és/vagy az orvosi szolgáltatások nyújtása során. Személyes adatait harmadik felektől is gyűjtjük, jogszerű és legitim eszközökkel, beleértve olyan szerződések végrehajtását is, amelyeknek Ön nem a részese, a következők szerint:
Az Ön személyes adatait a SPITALUL SAMARITEAN használatára szánják, azonban bizonyos helyzetekben lehetséges, hogy azokat továbbítsuk a következőknek:
Abban az esetben, ha az Ön adatai más országokba továbbításra kerülnek harmadik felekkel történő szerződések és/vagy együttműködési kapcsolatok megkötése és lebonyolítása céljából, Önt tájékoztatjuk, és a GDPR által előírt garanciákat megfelelően alkalmazzuk.
A Nemzeti Levéltár által jóváhagyott levéltári nómenklatúra és a belső eljárások szerint az Ön személyes adatait minimum 1 (egy) évig és maximum 70 évig tárolják, a következő kivételekkel:
Az elektronikus formátumú adatok tárolása saját szervereken, valamint egy specializált vállalat szerverein történik.
Hozzájáruláson alapuló feldolgozás
Amennyiben a feldolgozás az érintett személy kifejezett hozzájárulásán alapul, Önnek joga van a hozzájárulását bármikor visszavonni, anélkül, hogy ez a hozzájárulás visszavonása előtti, azon alapuló feldolgozás jogszerűségét érintené. Így Ön bármikor módosíthatja vagy megszüntetheti a hozzájárulását, és mi azonnal cselekszünk ennek megfelelően, kivéve, ha erre vonatkozóan jogi ok vagy jogos érdek áll fenn.
A személyes adatok védelmére vonatkozó intézkedések
A személyes adatokat biztonságos körülmények között dolgozzák fel. Ebből a célból az ASOCIATIA ACADEMIA DE SANATATE SAMARITEANA megfelelő technikai és szervezeti intézkedéseket fogadott el az adatok biztonsága érdekében, a jogosulatlan feldolgozás vagy megváltoztatás, az elvesztés vagy megsemmisülés, valamint a továbbított, tárolt vagy feldolgozott személyes adatok jogosulatlan nyilvánosságra hozatala és hozzáférése ellen. Lehetőséges azonban, hogy a gyűjtött információk biztonságos működési környezetben történő tárolására tett erőfeszítéseink ellenére sem tudjuk biztosítani ezen információk abszolút biztonságát a továbbítás vagy a rendszereinkben történő tárolás során. Biztonsági megsértés esetén, amely veszélyezteti az Ön bizalmasságát vagy személyes adatait, biztosítjuk, hogy betartjuk az alkalmazandó jogszabályi rendelkezéseket, és tudomására hozzuk ezeket a dolgokat a rendelkezésünkre álló módszerekkel.
Az Ön jogai és azok gyakorlásának módja
Hozzáférési, helyesbítési és törlési jog: Kapcsolatba léphet velünk, és tájékoztatjuk Önt arról, hogy milyen személyes adatokat dolgoztunk fel Önnel/az Ön által képviselt személlyel kapcsolatban, és milyen célokra használják ezeket az adatokat. Önnek jogában áll a velünk kapcsolatba lépve kijavítani minden Önre vonatkozóan tárolt helytelen, hiányos, elavult vagy felesleges személyes adatot. Kérheti tőlünk, hogy töröljük az Ön által megadott személyes adatokat a rendszereinkből. Tiszteletben tartjuk ezt a kérést, kivéve, ha van jogos okunk, jogi kötelezettségünk az adatok törlésének elmulasztására. Az adatok törlése után lehetséges, hogy nem tudjuk azonnal törölni az összes maradvány-másolatot az összes rendszerünkből. Ezeket a másolatokat a lehető leghamarabb eltávolítjuk.
Tiltakozási jog: Ön bármikor tiltakozhat az Ön által megadott személyes adatok bizonyos felhasználásai ellen, az Ön konkrét helyzetéből fakadó okokból. Ha Ön jogszerűen tiltakozik, adatait többé nem dolgozzuk fel, kivéve, ha bizonyítani tudjuk, hogy jogos és kényszerítő okunk van a feldolgozásra, amelyek felülírják az Ön érdekeit, jogait és szabadságait, vagy a feldolgozás jogi igény megállapításához, gyakorlásához vagy védelméhez szükséges.
A feldolgozás korlátozásának joga: Kérheti tőlünk bizonyos személyes adatok feldolgozásának korlátozását, azonban ez kevesebb lehetőséget eredményezhet a szolgáltatásaink igénybevételére.
Adathordozhatósághoz való jog: Önnek joga van a nekünk megadott személyes adatokat strukturált és általánosan használt formátumban megkapni.
A felügyeleti hatósághoz való panasz benyújtásának joga: Önnek joga van panaszt tenni az ASOCIATIA ACADEMIA DE SANATATE SAMARITEANA által végzett adatfeldolgozással kapcsolatban a Nemzeti Adatvédelmi Felügyeleti Hatóságnál, székhelye: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, postai irányítószám 010336, Bukarest, Románia, e-mail cím: www.dataprotection.ro.
A fenti jogok közül egy vagy több gyakorlása, vagy a személyes adatok védelmével kapcsolatos kérdések feltevése érdekében kapcsolatba léphet az ASOCIATIA ACADEMIA DE SANATATE SAMARITEANA adatvédelmi felelősével a következő levelezési címen: Marosvásárhely, Pandurilor utca 116/5, Maros megye, e-mail: gdpr@spitalulsamaritean.ro.
Kérjük, rendszeresen ellenőrizze az ASOCIATIA ACADEMIA DE SANATATE SAMARITEANA által közzétett, személyes adatok védelméről szóló Tájékoztatót, mivel a területre vonatkozó jogszabályok, a belső eljárások és gyakorlatok, valamint az információs technológia fejlődése esetén az felülvizsgálható.