INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
Následující informace podle ustanovení čl. 13 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen „Nařízení nebo GDPR“) a zákona č. 110/2019 Sb., o zpracování osobních údajů Vám poskytují obecný přehled o tom, jak nakládáme s Vašimi osobními údaji.
Správce osobních údajů
Oblastní nemocnice Příbram, a.s.
se sídlem Gen. R. Tesaříka 80, 261 01 Příbram I
IČ: 270 85 031
telefon: 318 641 123
e-mail: reditelstvi@onp.cz
datová schránka: ngiff9u
(dále jen „Správce“)
Pověřenec na ochranu osobních údajů
V souladu s Nařízením jmenoval Správce Pověřence pro ochranu osobních údajů, který plní úkoly dle čl. 39 GDPR a je také kontaktní osobou pro řešení dotazů, požadavků nebo žádostí: Ing. Barbora Bahníková (e-mail: gdpr@onp.cz )
Účel zpracování osobních údajů
Důvodem zpracování Vašich osobních údajů je zejména:
- poskytování a zajištění zdravotních služeb a výkaznictví pro zdravotní pojišťovny, zajištění stravování pacientů,
- vedení zdravotnické dokumentace,
- poskytování sociálních služeb,
- zvýšení kvality péče a řízení rizik souvisejících s poskytováním zdravotních služeb,
- klinická a experimentální vědecko-výzkumná činnost
- vyúčtování hrazené a nehrazené péče zdravotních služeb zdravotním pojišťovnám,
- plnění povinností a uplatňování práv vyplývající ze smluvních vztahů mezi Správcem a druhou smluvní stranou,
- vymáhání pohledávek a uplatnění nároků, řešení stížností,
- zvýšení ochrany majetku Správce, bezpečnosti osob a prevence mimořádných událostí,
- udělení Souhlasu se zpracováním osobních údajů subjektem údajů,
- splnění úkolu prováděného ve veřejném zájmu,
- zajištění správného fungování webových stránek a zvýšení komfortu jejich užívání
Právní základ zpracování
Vaše osobní údaje zpracováváme na základě:
- právní povinnosti, která se na Správce vztahuje, zejména:
-
zákon č. 372/2011 Sb., o zdravotních službách
-
vyhláška č. 98/2012 Sb., o zdravotnické dokumentaci
-
zákon č. 108/2006 Sb., o sociálních službách
-
zákon č. 373/2011 Sb., o specifických zdravotních službách
-
zákon č. 378/2007 Sb., o léčivech
-
vyhláška č. 143/2008 Sb., o lidské krvi
-
zákon č. 198/2002 Sb. o dobrovolnické službě
-
zákon č. 48/1997 Sb., o veřejném zdravotním pojištění
-
zákon č. 589/1992 Sb., o pojistném na sociální zabezpečení a příspěvku na státní politiku zaměstnanosti
-
zákon č. 592/1992 Sb., o pojistném na všeobecné zdravotní pojištění
-
zákon č. 247/2014 Sb., o poskytování služby péče o dítě v dětské skupině a o změně souvisejících zákonů v platném znění
-
zákon č. 262/2006 Sb., zákoník práce
-
zákon č. 586/1992 Sb., o daních z příjmů
-
zákon č. 563/1991 Sb., o účetnictví
-
zákon č. 586/1992 Sb., o daních z příjmů
-
a další
-
- plnění a uzavření smlouvy mezi Správcem a druhou smluvní stranou
- životně důležitého zájmu
- oprávněného zájmu v případě ochrany majetku, bezpečnosti osob a prevence mimořádných událostí
- uděleného Souhlasu se zpracováním osobních údajů subjektu údajů
Kategorie osobních údajů
V souladu s Nařízením zpracováváme Vaše „běžné“ osobní údaje a dále zvláštní kategorii osobních údajů dle čl. 9 GDPR, zejména:
- jméno, příjmení, titul
- datum narození a rodné číslo
- pohlaví,
- adresa trvalého a kontaktního bydliště
- kontaktní telefon, e-mail
- zdravotní pojišťovna
- doklad totožnosti
- identifikační a kontaktní údaje osoby blízké nebo zákonného zástupce/opatrovníka
- údaje o zdravotním stavu pacienta
- genetické údaje
- zvukový záznam v případě záznamu telefonního hovoru
- obrazový záznam z kamerového systému
- a další
Kategorie příjemců osobních údajů
Vaše osobní údaje předáváme příjemcům v rozsahu nezbytně nutných údajů, zejména:
- národním registrům
- zdravotním pojišťovnám
- poskytovatelům zdravotních služeb navazující zdravotní péče (praktický lékař, odborný lékař apod.)
- orgánům veřejné moci (soudy, Policie ČR)
- Ústavu zdravotnických informací a statistiky České republiky
- orgánům sociálně-právní ochrany dětí
- zákonným zástupcům a oprávněným osobám dle zákona č. 372/2011 Sb., o zdravotních službách nebo osobám určených pacientem
- smluvním partnerům v rámci informačních systémů, aplikací nebo poskytovatelů zdravotních služeb
- příjemcům definovaných v souhlasu se zpracováním osobních údajů (např. u výzkumných projektů nebo klinických studií)
Doba uložení osobních údajů
Vaše osobní údaje jsou uchovávány zabezpečeným způsobem pod dobu nezbytně nutnou, která je v souladu s interními předpisy Správce a zejména v souladu se zákonem č. 499/2004 Sb., o archivnictví a spisové službě, v platném znění a dále v souladu s vyhláškou č. 98/2022 Sb., o zdravotnické dokumentaci, v platném znění. Osobní údaje získané na základě Souhlasu se zpracováním osobních údajů jsou uchovávány po dobu udělení Souhlasu nebo do doby, než Souhlas odvoláte.
Práva subjektu údajů
Informujeme Vás, že v souladu s čl. 12 GDPR má každý subjekt údajů tato práva:
- právo na přístup k osobním údajům včetně práva získat kopii osobních údajů, které o Vás zpracováváme,
- právo na opravu osobních údajů, které o Vás zpracováváme, pokud zjistíte, že jsou vaše osobní údaje (zejména kontaktní údaje) nepřesné nebo neúplné, můžete nás požádat o opravu těchto osobních údajů,
- právo na omezení zpracování, pokud se domníváte, že s vašimi údaji nakládáme neoprávněně, můžete nás požádat také o dočasné omezení zpracování svých osobních údajů
- právo na výmaz osobních údajů, přičemž rozsah, ve kterém můžeme vyhovět vaší žádosti o výmaz osobních údajů, může být limitován našimi zákonnými povinnostmi uchovávat některé osobní údaje, a to zejména na základě zákona o zdravotních službách či jiných souvisejících předpisů
- právo vznést námitku proti zpracování,
- právo podat stížnost u dozorového orgánu, kterým je Úřad na ochranu osobních údajů se sídlem Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz
Svá práva, dotazy a žádosti můžete kdykoli uplatnit prostřednictvím kontaktních údajů uvedených výše. Pro uplatnění svých práv využijte formulář „Žádost subjektu údajů o přístup a výkon svého práva dle nařízení GDPR“.
Po posouzení důvodnosti žádosti budete do 30 dnů ode dne obdržení žádosti informováni o způsobu vyřízení a přijatých opatření. Tuto lhůtu je možné v případě potřeby a s ohledem na složitost a počet žádostí prodloužit o další dva měsíce.