Informácie o spracúvaní osobných údajov

Pre dotknuté osoby – pacienti, klienti, návštevníci web stránky, návštevníci ambulancie

podľa čl. 13 a 14 nariadenia Európskeho parlamentu a Rady (EU) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej len „GDPR“) v spojení

s § 19 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v platnom

znení (ďalej ako „zákon č. 18/2018 Z.z.“)

(ďalej ako „Informácie“)

Prevádzkovateľ: DermaJas, s. r. o.
so sídlom: Piaristická 273/21, 911 01 Trenčín, IČO: 56 650 141

V prípade otázok vo veci osobných údajov a GDPR nás môžete kontaktovať na vyššie uvedenej adrese, alebo na e-mailovej adrese: patka@dermajas.sk

I. Prevádzkovateľ – totožnosť a kontaktné údaje:

II. Účely spracúvania údajov, právne základy

Prevádzkovateľ spracúva Vaše osobné údaje zákonným spôsobom pre nasledujúce účely:

Účel
Právny základ
poskytovanie služieb - zdravotnej starostlivosti vrátane administrácie termínov
Článok 6, ods. 1 c) Nariadenia GDPR. Viaceré osobitné predpisy, napr. zákon č. 576/2004 Z. z. o zdravotnej starostlivosti, službách súvisiacich s poskytovaním zdravotnej starostlivosti a o zmene a doplnení niektorých zákonov, v znení neskorších predpisov,zákon č. 578/2004 Z.z. o poskytovateľoch zdravotnej starostlivosti, zákon č. 580/2004 Z.z. o zdravotnom poistení a o zmene a doplnení zákona č. 95/2002Z. z. o poisťovníctve a o zmene a doplnení niektorých zákonov ako aj čl. 9 ods. 2písm.) h) nariadenia GDPR
poskytovanie ďalších služieb mimo zdravotnej starostlivosti - e-shop (predaj darčekových poukážok)
Článok 6, ods. 1 b) Nariadenia GDPR – zmluvné a predzmluvné vzťahy.
kontaktný formulár na web sídle
Článok 6, ods. 1 b) Nariadenia GDPR – zmluvné a predzmluvné vzťahy.
evidencia kontaktov na dodávateľov a klientov
Článok 6, ods. 1 f) Nariadenia GDPR – oprávnený záujem prevádzkovateľa.
zasielanie newslettra klientom
Článok 6, ods. 1 f) Nariadenia GDPR –  oprávnený záujem prevádzkovateľa.
zverejnenie fotiek, recenzií, krátkeho CV
Článok 6, ods. 1 a) Nariadenia GDPR –  dobrovoľne udelený súhlas dotknutej osoby, bez ktorého nie je spracúvanie  osobných údajov možné.
dotazník spokojnosti
Článok 6, ods. 1 a) Nariadenia GDPR –  dobrovoľne udelený súhlas dotknutej osoby, bez ktorého nie je spracúvanie  osobných údajov možné.
spracovanie účtovných dokladov
Článok 6, ods. 1 c) Nariadenia GDPR Viaceré osobitné predpisy, napr. zákon  č. 431/2002 Z. z. o účtovníctve v znení neskorších predpisov, zákon č.  222/2004 Z. z. o dani z pridanej hodnoty v znení neskorších predpisov.
správa registratúry, evidencia pošty
Článok 6, ods. 1 c) Nariadenia GDPR. Osobitný predpis - zákon č. 395/2002 Z. z. o archívoch  a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov.
vybavovanie uplatnených práv dotknutých osôb podľa nariadenia GDPR a zákona č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov
Článok 6, ods. 1 c) Nariadenia GDPR. Osobitný predpis - Nariadenie GDPR a zákon č. 18/2018  Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
evidencia bezpečnostných incidentov
Článok 6, ods. 1 c) Nariadenia GDPR. Osobitný predpis - Nariadenie GDPR a  zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov
kamerový systém - monitorovanie priestoru kamerami za účelom ochrany majetku prevádzkovateľa a spracúvaných osobných údajov
Článok 6, ods. 1 f) Nariadenia GDPR –  oprávnený záujem prevádzkovateľa za účelom ochrany majetku prevádzkovateľa a  spracúvaných osobných údajov.
spravovanie fanúšikovskej stránky na sociálnych sieťach – konkrétne na Instagrame
Článok 6, ods. 1 f) Nariadenia GDPR –  oprávnený záujem prevádzkovateľa za účelom ochrany majetku prevádzkovateľa a  spracúvaných osobných údajov.
spravovanie fanúšikovskej stránky na sociálnych sieťach – konkrétne na Facebooku a Facebook Insight
Článok 6, ods. 1 f) Nariadenia GDPR –  oprávnený záujem prevádzkovateľa za účelom ochrany majetku prevádzkovateľa a  spracúvaných osobných údajov.
cookies - optimalizácia webového sídla  (napr. nevyhnutné cookies)
Článok 6, ods. 1 f) Nariadenia GDPR –  oprávnený záujem prevádzkovateľa za účelom ochrany majetku prevádzkovateľa a  spracúvaných osobných údajov.
cookies - optimalizácia webového sídla  (napr. analytické cookies)
Článok 6, ods. 1 a) Nariadenia GDPR. –  dobrovoľne udelený súhlas dotknutej osoby, bez ktorého nie je spracúvanie  osobných údajov možné.
právna agenda - súdne spory, správne  konania, iné konania (napr. občianske, trestné)
Článok 6, ods. 1 c) Nariadenia GDPR. Osobitný predpis - zákon č. 60/2015 Z. z. Civilný sporový poriadok, zákon č. 71/1967 Zb. o správnom konaní (správny poriadok), zákon č. 301/2005 Z.z. Trestný poriadok

Spracúvame o Vás bežné osobné údaje ako aj osobitnú kategóriu osobných údajov, najmä:

- bežné osobné údaje ako identifikačné údaje, kontaktné údaje, údaje s výkonom práce, mzdové údaje, údaje o predchádzajúcom zamestnaní, údaje o pracovnej neschopnosti, o dôležitých osobných prekážkach v práci, o zmenenej pracovnej schopnosti,  tieto údaje môžu obsahovať aj údaje o zdraví, ale aj údaje o proti spoločenskej činnosti podľa zákona č. 54/2019 Z. z. o ochrane oznamovateľov proti spoločenskej činnosti a o zmene a doplnení niektorých zákonov.

III. Aké osobné údaje spracúvame?

IV. Po akú dobu spracúvame Vaše údaje?

Vaše osobné údaje uchovávame najviac dovtedy, kým je to potrebné na účely, na ktoré sa osobné údaje spracúvajú. Pri uchovávaní osobných údajov sa riadime osobitnými predpismi, ktoré nám stanovujú lehoty uloženia a/alebo základnými zásadami nariadenia GDPR ohľadom uchovávania a likvidácie osobných údajov.

Osobné údaje spracúvané na základe Vášho súhlasu uchovávame vždy len po dobu, na akú ste nám súhlas poskytli.

Účel
Doba spracúvania
poskytovanie služieb - zdravotnej starostlivosti vrátane administrácie termínov
20 rokov odo dňa poskytnutia  zdravotnej starostlivosti
poskytovanie ďalších služieb mimo  zdravotnej starostlivosti - e-shop (predaj darčekových poukážok)
10 rokov
kontaktný formulár na web sídle
12 mesiacov
evidencia kontaktov na dodávateľov a  klientov
počas odberania služieb
zasielanie newslettra klientom
2 roky
zverejnenie fotiek, recenzií, krátkeho  CV
2 roky
dotazník spokojnosti
12 mesiacov od vyplnenia dotazníka
spracovanie účtovných dokladov registratúry, evidencia pošty
10 rokov
správa registratúry, evidencia pošty
5 rokov po zániku spoločnosti
vybavovanie uplatnených práv dotknutých osôb podľa nariadenia GDPR a zákona č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov
3 roky nasledujúce po roku, v ktorom  bola žiadosť vybavená
evidencia bezpečnostných incidentov
3 roky
kamerový systém - monitorovanie  priestoru kamerami za účelom ochrany majetku prevádzkovateľa a spracúvaných osobných údajov
72 hodín po vyhotovení záznamu
spravovanie fanúšikovskej stránky na sociálnych sieťach – konkrétne na Instagrame
2 roky
spravovanie fanúšikovskej stránky na sociálnych sieťach – konkrétne na Facebooku
2 roky
cookies - optimalizácia webového sídla  (napr. nevyhnutné cookies)
podľa druhov cookies
cookies - optimalizácia webového sídla  (napr. analytické cookies)
podľa druhov cookies
právna agenda - súdne spory, správne  konania, iné konania (napr. občianske, trestné)
10 rokov od skončenia konania

Osobné údaje, ktoré o Vás spracúvame, pochádzajú od Vás - pacientov a od zdravotníckych zariadení, s ktorými spolupracujeme pri analýze vzoriek z vyšetrení.

V. Z akých zdrojov pochádzajú údaje?

Vaše osobné údaje poskytujeme iba v odôvodnených prípadoch a iba v nevyhnutnom rozsahu týmto kategóriám príjemcov:

subjektom v prípadoch, kedy nám právo alebo povinnosť poskytnutia Vašich osobných údajov ukladajú právne predpisy, alebo ak je to nutné na ochranu našich oprávnených záujmov (napr. orgánom činným v trestnom konaní, polícii, súdom, správnym orgánom, Úradu pre dohľad nad zdravotnou starostlivosťou, Ministerstvu zdravotníctva SR a pod.),

našim zmluvným partnerom, ktorých potrebujeme pre naše bežné fungovanie, a to dodávateľom informačných technológií, advokátom.

Prevádzkovateľ poskytuje Vaše osobné údaje iba v nevyhnutnom rozsahu a výlučne príjemcom na základe právnych predpisov, alebo na základe zmluvy osobám - sprostredkovateľom, ktoré pre prevádzkovateľa a na základe jeho pokynov spracúvajú osobné údaje, a to najmä:

- zdravotnícke zariadenia akreditované v SR - Medicyt,a. s., Unilabs Slovensko, s. r. o.,

- Kros, a.s. (Omega),

- ATTOR advokátska kancelária s.r.o.

VI. Príjemcovia alebo kategórie príjemcov osobných údajov

Prenos osobných údajov sa zo strany prevádzkovateľa neuskutočňuje.

VII. Odovzdávanie osobných údajov do tretej krajiny alebo medzinárodnej organizácii

Právo na prístup k osobným údajom

Dotknutá osoba má právo požiadať o informácie o tom, aké osobné údaje o nej prevádzkovateľ uchováva a požadovať vyhotovenie kópie. Ak dotknutá osoba požiada o kópiu elektronickými prostriedkami, informácie jej budú poskytnuté v bežne používanej elektronickej podobe, pokiaľ nepožiada o iný spôsob.

 

Právo na opravu osobných údajov

Prevádzkovateľ prijíma opatrenia, aby zabezpečil presnosť, úplnosť a aktuálnosť informácií. Ak si dotknutá osoba myslí, že údaje, ktorými prevádzkovateľ disponuje sú nepresné, neúplné alebo neaktuálne, môže žiadať, aby sa tieto informácie upravili, aktualizovali alebo doplnili.

 

Právo na vymazanie osobných údajov

Dotknutá osoba má právo požiadať o vymazanie svojich osobných údajov, napríklad v prípade, ak osobné údaje, ktoré o nej prevádzkovateľ získal, už viac nie sú potrebné na naplnenie pôvodného účelu spracúvania. Jej právo je však potrebné posúdiť z pohľadu všetkých relevantných okolností. Je možné, že z dôvodu určitých právnych a regulačných povinností nebude možné tejto žiadosti vyhovieť.

 

Právo na obmedzenie spracúvania osobných údajov

V prípadoch určených predpismi má dotknutá osoba právo požiadať, aby sa spracúvanie jej osobných údajov obmedzilo. Napríklad do overenia správnosti osobných údajov, alebo v prípade nezákonného spracúvania týchto údajov, ak namiesto vymazania údajov dotknutá osoba požiada o ich obmedzenie.

 

Právo na prenosnosť osobných údajov

Dotknutá osoba má právo požiadať o prenosnosť osobných údajov, v prípade ak sú údaje spracúvané na základe súhlasu a automatizovanými prostriedkami. Má právo získať údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a preniesť ich k inému prevádzkovateľovi.

 

Právo namietať

Dotknutá osoba má právo namietať voči spracúvaniu osobných údajov, ktoré je založené na legitímnych oprávnených záujmoch prevádzkovateľa.V prípade, ak prevádzkovateľ nepredloží presvedčivý legitímny oprávnený dôvod na spracúvanie, nebude ďalej spracúvať osobné údaje dotknutej osoby.

 

Právo odvolať súhlas

V prípadoch, ak sú osobné údaje dotknutej osoby spracúvané na základe súhlasu, má dotknutá osoba právo súhlas kedykoľvek odvolať. Súhlas je možné odvolať nasledovne:

a) písomne na adrese prevádzkovateľa,

b) emailom na adrese patka@dermajas.sk

Prevádzkovateľ informoval dotknutú osobu so spracúvaním jej osobných údajov aj o tom, že dotknutá osoba má právo kedykoľvek odvolať súhlas so spracúvaním jej osobných údajov (ak je právnym základom spracúvania súhlas) a informoval ju zároveň o spôsobe uplatnenia tohto práva.

 

Právo podať sťažnosť

V prípade, ak dotknutá osoba chce podať sťažnosť na spôsob,akým sú jej osobné údaje spracúvané, vrátane vyššie uvedených práv, môže sa obrátiť na prevádzkovateľa. Všetky podnety a sťažnosti budú preverené. Ak nebude spokojná s odpoveďou prevádzkovateľa, môže sa obrátiť na dozorný orgán,ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, Budova Park one, Námestie 1.mája 18, 811 06 Bratislava, web sídlo https://dataprotection.gov.sk/sk/

V prípade spracúvania osobných údajov na účel, kde právny základ je zmluva s dotknutou osobou, je poskytnutie osobných údajov a ich spracúvanie prevádzkovateľom nevyhnutné na plnenie zmluvy (v prípade, pokiaľ by dotknutá osoba osobné údaje neposkytla, prevádzkovateľ by nebol schopný plniť zmluvu).

 

V prípade spracúvania osobných údajov na účel, kde právnym základom je zákonná povinnosť je spracúvanie osobných údajov o dotknutej osobe prevádzkovateľom nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa vyplývajúcej zo všeobecne záväzných právnych predpisov.

VIII. Aké máte práva

Prevádzkovateľ nevykonáva automatizované rozhodovanie alebo profilovanie dotknutých osôb na uvedené účely spracúvania.

X. Informácia o existencii automatizovaného rozhodovania vrátane profilovania (vrátane informácií o použitom postupe, ako aj význame a predpokladaných dôsledkoch takéhoto spracúvania pre dotknutú osobu)