Polityka prywatności i plików cookies serwisu sedimed.pl

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób Sedimed sp. z o.o. przetwarza dane osobowe użytkowników serwisu internetowego www.sedimed.pl, w tym osób kontaktujących się z nami za pomocą formularzy, umawiających wizytę, korzystających z konsultacji online oraz innych funkcjonalności dostępnych w Serwisie.

1. Administrator danych

Administratorem danych osobowych jest:

Sedimed sp. z o.o.
ul. Narutowicza 13e
70-240 Szczecin
NIP: 8522677929
REGON: 520735704
KRS: 0000940498

Kontakt w sprawach dotyczących ochrony danych osobowych:

e-mail: kontakt@sedimed.pl

Jeżeli w Sedimed został wyznaczony Inspektor Ochrony Danych, informacje umożliwiające bezpośredni kontakt z Inspektorem są udostępniane przez Administratora.

2. Jakie dane możemy przetwarzać

Zakres przetwarzanych danych zależy od sposobu korzystania z Serwisu.

W szczególności możemy przetwarzać:

  • dane identyfikacyjne, np. imię i nazwisko;
  • dane kontaktowe, np. adres e-mail i numer telefonu;
  • dane podane w formularzach kontaktowych;
  • informacje dotyczące wybranej usługi, lekarza oraz preferowanego terminu wizyty;
  • w przypadku formularzy związanych ze świadczeniami zdrowotnymi lub konsultacją online – dane dotyczące zdrowia, w szczególności informacje o chorobach, przyjmowanych lekach, alergiach, wykonanych badaniach, wcześniejszych konsultacjach oraz inne informacje podane przez pacjenta;
  • dane techniczne związane z korzystaniem z Serwisu, takie jak adres IP, typ urządzenia i przeglądarki, system operacyjny, data i czas połączenia, odwiedzane podstrony oraz informacje zapisywane za pomocą plików cookies i podobnych technologii;
  • dane przekazane w związku z procesem rekrutacji;
  • dane przekazane w korespondencji kierowanej do Sedimed.

Prosimy, aby w zwykłym formularzu kontaktowym nie przekazywać danych dotyczących zdrowia, jeżeli nie jest to konieczne do załatwienia danej sprawy. Dane medyczne powinny być przekazywane za pomocą funkcjonalności przeznaczonych do obsługi pacjentów lub w inny wskazany przez Sedimed bezpieczny sposób.

3. Cele i podstawy przetwarzania danych

Kontakt z Sedimed

Jeżeli użytkownik kontaktuje się z nami za pomocą formularza kontaktowego, poczty elektronicznej lub telefonu, dane są przetwarzane w celu udzielenia odpowiedzi i prowadzenia korespondencji.

Podstawą przetwarzania jest – w zależności od charakteru kontaktu – art. 6 ust. 1 lit. b RODO, jeżeli kontakt zmierza do zawarcia lub wykonania umowy, albo art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora polegający na obsłudze zapytań i komunikacji z osobami zainteresowanymi działalnością Sedimed.

Umawianie wizyt i świadczenie usług medycznych

Dane przekazane w związku z rejestracją na wizytę, konsultacją online lub innym świadczeniem zdrowotnym są przetwarzane w celu:

  • dokonania rejestracji;
  • kontaktu z pacjentem;
  • przygotowania i realizacji świadczenia zdrowotnego;
  • prowadzenia dokumentacji medycznej;
  • realizacji obowiązków wynikających z przepisów prawa dotyczących działalności leczniczej i praw pacjenta;
  • rozliczenia wykonanych świadczeń.

W zakresie zwykłych danych osobowych podstawą przetwarzania jest w szczególności art. 6 ust. 1 lit. b i lit. c RODO.

Dane dotyczące zdrowia są szczególną kategorią danych osobowych i są przetwarzane na podstawie art. 9 ust. 2 lit. h RODO – gdy przetwarzanie jest niezbędne do celów profilaktyki zdrowotnej, diagnozy medycznej, zapewnienia opieki zdrowotnej lub leczenia oraz zarządzania systemami i usługami opieki zdrowotnej.

Dane medyczne są przetwarzane przez osoby uprawnione do ich przetwarzania i zobowiązane do zachowania tajemnicy.

Kontakt związany z jakością świadczonych usług

W uzasadnionych przypadkach możemy kontaktować się z pacjentami po skorzystaniu z naszych usług, w szczególności w celu poznania ich doświadczeń związanych z wizytą, poprawy jakości obsługi lub umożliwienia podzielenia się opinią.

Tego rodzaju kontakt nie musi mieć charakteru regularnego i może być prowadzony jedynie w wybranych przypadkach.

Podstawą przetwarzania danych może być prawnie uzasadniony interes Administratora polegający na dbaniu o jakość świadczonych usług i relacje z pacjentami, zgodnie z art. 6 ust. 1 lit. f RODO.

Jeżeli ze względu na sposób lub cel komunikacji przepisy wymagają dodatkowej zgody na wykorzystanie określonego kanału komunikacji, kontakt jest realizowany zgodnie z wymaganiami tych przepisów.

Wypełnianie obowiązków prawnych

Dane mogą być przetwarzane również w celu wykonania obowiązków nałożonych na Sedimed przepisami prawa, w szczególności dotyczącymi prowadzenia dokumentacji medycznej, rachunkowości, rozliczeń podatkowych oraz obowiązków ciążących na podmiocie leczniczym.

Podstawą przetwarzania jest art. 6 ust. 1 lit. c RODO oraz – w odniesieniu do danych dotyczących zdrowia – art. 9 ust. 2 lit. h RODO.

Dochodzenie i obrona przed roszczeniami

Dane mogą być przechowywane i przetwarzane w zakresie niezbędnym do ustalenia, dochodzenia lub obrony przed roszczeniami.

Podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora, a w przypadku szczególnych kategorii danych również art. 9 ust. 2 lit. f RODO.

Informowanie o usługach

Jeżeli w przyszłości Sedimed będzie kierować do pacjentów informacje o swoich usługach lub inne treści o charakterze marketingowym, dane będą w tym celu wykorzystywane wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna.

W przypadku komunikacji za pomocą poczty elektronicznej, SMS, telefonu lub innych środków komunikacji elektronicznej Sedimed stosuje wymagania wynikające z Prawa komunikacji elektronicznej.

Jeżeli podstawą przetwarzania danych jest zgoda, może ona zostać wycofana w każdym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Zgoda na otrzymywanie informacji o usługach nie jest warunkiem skorzystania ze świadczeń zdrowotnych Sedimed.

Rekrutacja

Dane osób zainteresowanych pracą lub współpracą z Sedimed mogą być przetwarzane w celu przeprowadzenia procesu rekrutacyjnego.

Dane wymagane przepisami prawa są przetwarzane na podstawie art. 6 ust. 1 lit. c RODO, dane niezbędne do podjęcia działań zmierzających do zawarcia umowy – na podstawie art. 6 ust. 1 lit. b RODO, a dodatkowe dane przekazane dobrowolnie – na podstawie zgody, tj. art. 6 ust. 1 lit. a RODO.

4. Dane techniczne i bezpieczeństwo Serwisu

Podczas korzystania z Serwisu serwer może automatycznie zapisywać dane techniczne dotyczące połączenia, w szczególności adres IP, datę i czas połączenia, informacje o urządzeniu, systemie operacyjnym oraz przeglądarce.

Dane te mogą być wykorzystywane w celu zapewnienia prawidłowego i bezpiecznego działania Serwisu, zapobiegania nadużyciom, diagnozowania błędów oraz ochrony systemów informatycznych.

Podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa i prawidłowego funkcjonowania Serwisu.

5. Pliki cookies i podobne technologie

Serwis wykorzystuje pliki cookies oraz podobne technologie.

Cookies są niewielkimi informacjami zapisywanymi na urządzeniu użytkownika podczas korzystania ze strony internetowej.

W Serwisie mogą być stosowane następujące kategorie cookies:

Niezbędne – konieczne do prawidłowego funkcjonowania Serwisu, zapewnienia bezpieczeństwa oraz zapamiętywania ustawień użytkownika. Ich stosowanie nie wymaga zgody, jeżeli są konieczne do świadczenia usługi żądanej przez użytkownika.

Funkcjonalne – umożliwiają korzystanie z dodatkowych funkcji Serwisu lub zapamiętywanie wybranych ustawień.

Analityczne – umożliwiają analizowanie sposobu korzystania z Serwisu, liczby odwiedzin oraz skuteczności poszczególnych treści i funkcjonalności.

Marketingowe – mogą służyć do mierzenia skuteczności działań promocyjnych, tworzenia grup odbiorców oraz prezentowania treści reklamowych dostosowanych do zainteresowań użytkowników.

Cookies inne niż niezbędne są wykorzystywane wyłącznie po uzyskaniu odpowiedniej zgody użytkownika.

Podstawę prawną stosowania cookies i innych technologii dostępu do informacji zapisanych w urządzeniu użytkownika stanowią w szczególności art. 399 i 400 ustawy – Prawo komunikacji elektronicznej oraz odpowiednie przepisy RODO.

Użytkownik może w każdym momencie zmienić swoją decyzję dotyczącą opcjonalnych cookies za pomocą dostępnego w Serwisie narzędzia do zarządzania zgodami.

Szczegółowa i aktualna lista stosowanych cookies, ich dostawców, celów oraz okresów przechowywania może być dostępna w panelu „Ustawienia cookies”.

6. Google Tag Manager i inne narzędzia zewnętrzne

Serwis może wykorzystywać narzędzia służące do zarządzania elementami i skryptami wykorzystywanymi w Serwisie, w tym rozwiązania dostarczane przez Google.

Za ich pośrednictwem mogą być uruchamiane inne narzędzia, w szczególności analityczne lub związane z mierzeniem skuteczności działań prowadzonych w Internecie.

Narzędzia wymagające zgody użytkownika są uruchamiane dopiero po udzieleniu odpowiedniej zgody w panelu ustawień cookies.

W zależności od aktualnej konfiguracji Serwisu mogą być wykorzystywane również usługi zewnętrzne związane z rejestracją online, mapami, analityką, systemami medycznymi lub innymi funkcjonalnościami udostępnianymi użytkownikom.

Aktualne informacje o wykorzystywanych technologiach mogą być dostępne w panelu ustawień cookies.

7. Odbiorcy danych

Dane osobowe mogą być udostępniane podmiotom wspierającym Sedimed w prowadzeniu działalności, jeżeli jest to konieczne i zgodne z prawem.

Mogą to być w szczególności dostawcy:

  • hostingu i infrastruktury informatycznej;
  • usług poczty elektronicznej;
  • obsługi i utrzymania Serwisu;
  • systemów medycznych oraz systemów rejestracji pacjentów;
  • usług teleinformatycznych;
  • narzędzi analitycznych i związanych z obsługą cookies;
  • usług płatniczych;
  • usług prawnych, księgowych i doradczych.

Dane związane ze świadczeniami zdrowotnymi są ponadto udostępniane osobom wykonującym zawody medyczne oraz innym osobom i podmiotom uprawnionym na podstawie przepisów prawa.

Dane mogą być również przekazywane organom publicznym, sądom lub innym podmiotom, jeżeli obowiązek taki wynika z przepisów prawa.

Podmioty przetwarzające dane na zlecenie Sedimed działają na podstawie odpowiednich umów i są zobowiązane do zapewnienia właściwego poziomu ochrony danych.

8. Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektórzy dostawcy technologii wykorzystywanych w Serwisie mogą należeć do międzynarodowych grup kapitałowych lub korzystać z infrastruktury znajdującej się poza Europejskim Obszarem Gospodarczym.

Jeżeli dochodzi do przekazania danych do państwa znajdującego się poza EOG, odbywa się ono wyłącznie przy zastosowaniu mechanizmów przewidzianych przez RODO, w szczególności na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony lub odpowiednich zabezpieczeń przewidzianych w art. 46 RODO.

Informacje dotyczące konkretnych dostawców wykorzystywanych w związku z cookies i technologiami zewnętrznymi mogą być dostępne również w panelu ustawień cookies.

9. Jak długo przechowujemy dane

Okres przechowywania zależy od celu przetwarzania.

Dane dotyczące zwykłych zapytań i korespondencji są przechowywane przez czas niezbędny do obsługi sprawy, a następnie – jeżeli jest to uzasadnione – do upływu okresu przedawnienia ewentualnych roszczeń.

Dane związane ze świadczeniami zdrowotnymi i stanowiące dokumentację medyczną przechowywane są przez okresy wymagane przepisami prawa. Co do zasady dokumentacja medyczna jest przechowywana przez 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami określonymi w przepisach.

Dane przetwarzane na podstawie zgody są przechowywane do czasu jej wycofania, chyba że istnieje inna podstawa prawna dalszego przechowywania określonych danych.

Dane niezbędne do wykazania faktu udzielenia lub wycofania zgody mogą być przechowywane również po jej wycofaniu w zakresie koniecznym do wykazania zgodności działania Administratora z prawem.

Okres przechowywania poszczególnych cookies jest wskazany w panelu ustawień cookies.

10. Prawa osób, których dane dotyczą

W przypadkach przewidzianych przez RODO osobie, której dane dotyczą, przysługuje prawo:

  • dostępu do swoich danych;
  • otrzymania kopii danych;
  • sprostowania nieprawidłowych danych;
  • żądania usunięcia danych;
  • żądania ograniczenia przetwarzania;
  • przenoszenia danych;
  • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora;
  • wycofania zgody w dowolnym momencie, jeżeli dane są przetwarzane na podstawie zgody.

Poszczególne prawa nie mają charakteru bezwzględnego i ich zastosowanie zależy od podstawy prawnej oraz celu przetwarzania.

W szczególności prawo do usunięcia danych nie oznacza możliwości usunięcia dokumentacji medycznej, którą Sedimed ma obowiązek przechowywać przez okres wynikający z przepisów prawa.

W celu realizacji praw można skontaktować się z Sedimed pod adresem:

kontakt@sedimed.pl

11. Prawo wniesienia skargi

Osoba, która uważa, że jej dane osobowe są przetwarzane niezgodnie z przepisami, ma prawo złożyć skargę do organu nadzorczego:

Prezes Urzędu Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A
00-014 Warszawa

12. Dobrowolność podania danych

Podanie danych za pomocą Serwisu jest co do zasady dobrowolne.

Niepodanie danych oznaczonych jako wymagane może jednak uniemożliwić udzielenie odpowiedzi, dokonanie rejestracji, zawarcie umowy lub wykonanie świadczenia.

Podanie danych do celów związanych z otrzymywaniem informacji o usługach lub innych treści wymagających zgody jest dobrowolne i nie jest warunkiem skorzystania z usług medycznych.

13. Zautomatyzowane podejmowanie decyzji

Na podstawie danych zbieranych za pośrednictwem Serwisu Sedimed nie podejmuje wobec użytkowników decyzji wywołujących wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływających, które byłyby oparte wyłącznie na zautomatyzowanym przetwarzaniu danych w rozumieniu art. 22 RODO.

Narzędzia analityczne lub związane z promocją Serwisu mogą, po uzyskaniu wymaganej zgody, wykorzystywać informacje dotyczące korzystania z Serwisu w celu tworzenia statystyk lub grup odbiorców.

14. Serwisy zewnętrzne

Serwis może zawierać linki prowadzące do stron internetowych lub usług podmiotów trzecich, w szczególności serwisów społecznościowych, map lub zewnętrznych systemów rejestracji.

Po przejściu do takiego serwisu przetwarzanie danych odbywa się również zgodnie z zasadami określonymi przez jego operatora.

Zachęcamy do zapoznania się z polityką prywatności danego dostawcy przed skorzystaniem z jego usług.

15. Bezpieczeństwo danych

Sedimed stosuje odpowiednie środki techniczne i organizacyjne mające chronić dane osobowe przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą lub ujawnieniem.

Środki bezpieczeństwa są dobierane z uwzględnieniem charakteru przetwarzanych danych, w tym szczególnej ochrony wymaganej w przypadku danych dotyczących zdrowia.

16. Zmiany Polityki prywatności

Polityka może być okresowo aktualizowana, w szczególności w przypadku zmian przepisów prawa, zakresu działalności Sedimed, sposobu funkcjonowania Serwisu lub wykorzystywanych technologii.