V souladu s čl. 13 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen „GDPR“) Vám poskytujeme Zásady o zpracování Vašich osobních údajů:
Správcem osobních údajů podle čl. 4 bod 7 nařízení GDPR je společnost MedicArtep s.r.o., sídlem Brněnská 224/2, 664 51 Šlapanice, IČ: 09261575 (dále jen: „správce”). Společnost je zapsána v obchodním rejstříku u Krajského soudu v Brně pod sp. zn. C118105. Správce je na základě platného oprávnění k poskytování zdravotních služeb poskytovatelem zdravotních služeb v souladu se zákonem
č. 372/2011 Sb., o zdravotních službách.
Správce nejmenoval pověřence pro ochranu osobních údajů. V záležitosti osobních údajů se na nás můžete obrátit následovně:
Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby. Touto fyzickou osobou může být zejména pacient, poptávající osoba, dodavatel, spolupracující partner, jejich zástupce (subjekty osobních údajů).
V tomto dokumentu používáme pro zjednodušení pojem pacient jako zastřešující označení pro subjekt údajů, tedy fyzickou osobu, k níž se osobní údaje vztahují. V relevantních případech pojem pacient pokrývá i další osoby, např. osoby pacientovi blízké, zákonní zástupci, osoby informované o jeho zdravotním stavu a jiné.
Údaji o zdravotním stavu se rozumí osobní údaje týkající se tělesného nebo duševního zdraví fyzické osoby, včetně údajů o poskytnutí zdravotních služeb, které vypovídají o jejím zdravotním stavu. Jde zejména o registrační údaje, údaje o nemoci, anamnéze, léčbě, genetické údaje, biometrické údaje.
V tomto dokumentu vysvětlujeme, jakým způsobem nakládáme s Vašimi osobními údaji dle jednotlivých situací, zejména při poskytování zdravotních služeb, ale také v souvislosti s používáním našich stránek www.medicartep.cz (dále jen „stránka“) a při poptávce na naše služby.
Tyto zásady se nevztahují na následující situace týkající se ochrany osobních údajů:
Ochranu soukromí pacientů a jejich rodinných příslušníků považujeme za prvořadou povinnost. Rozsah shromažďovaných osobních údajů při poskytnutí zdravotní služby vyplývá z platné právní úpravy. Neposkytnutí Vašich osobních údajů bude znamenat, že správce Vám nebude moci poskytnout zdravotní služby, a tím může dojít k poškození Vašeho zdraví či přímému ohrožení života. Budeme-li evidovat Vaše osobní údaje nad zákonný rámec, vyžádáme si předem Váš písemný souhlas nebo to bude nezbytné pro plnění naší smlouvy. Konkrétně jde o tyto osobní údaje:
Osobní údaje zpracovávané i bez souhlasu pacienta
Identifikační a kontaktní údaje, informace o zdravotním stavu, diagnóze, nezbytné anamnestické údaje, informace o průběhu, výsledku a vedení poskytovaných zdravotních služeb, záznam o vývoji zdravotního stavu a předepsání léčivých přípravků, záznamy o dalších významných okolnostech souvisejících se zdravotním stavem.
Tyto osobní údaje jsou vždy uvedeny v příslušném souhlasu. Poskytnutí souhlasu je dobrovolné, není podmínkou pro poskytnutí zdravotní služby a pacient může souhlas kdykoliv bez uvedení důvodu odvolat. Jde např. o údaje z dotazníkového šetření, zařazení do klinické studie.
Pacient
Osobní údaje
Osobní údaje, které jste uvedli ve Vaší poptávce.
Budoucí klienti, poptávající se osoby.
Účel zpracování
Vyřízení dotazů, poptávek
Právní důvod zpracování
Opatření přijatá před uzavřením smlouvy na Vaši žádost (čl. 6 odst. 1 písm. b/ GDPR).
Tyto údaje zpracováváme po dobu nezbytně nutnou, abychom mohli Vaší poptávce vyhovět nebo ji jinak odbavit. Nevyplývá-li z Vaší poptávky jinak, v případě nezaregistrování (neuzavření smlouvy) tyto údaje zpracováváme nejdéle po dobu 6 měsíců od poslední komunikace.
Osobní údaje
Osobní údaje, které jste uvedli ve smlouvě.
Fakturační údaje:
Zpracováváme pouze takové osobní údaje, které jsou nezbytné pro poskytnutí nebo přijetí konkrétní služby.
Subjekty údajů
Klienti, spolupracující osoby, partneři, jejich statutární orgány nebo zastupující osoby.
Účel zpracování
Poskytování nebo příjem sjednaného plnění.
Vyřízení dotazů souvisejících se zakoupenými produkty a službami.
Uplatnění vad z poskytnutého plnění.
Právní důvod zpracování
Plnění smlouvy (čl. 6 odst. 1 písm. b/ GDPR).
Plnění právních povinností (čl. 6 odst. 1 písm. c/ GDPR), v oblasti daní a účetnictví.
Oprávněný zájem správce (čl. 6 odst. 1 písm. h/ GDPR) po skončení smlouvy.
Jako návštěvník nemusíte pro používání této stránky poskytovat žádné osobní údaje.
Abychom zajistili kvalitní správu této stránky, používáme pouze tzv. nutné cookies, které jsou nezbytné pro správné fungování a zobrazení stránky. K užití nutných cookies od Vás nepotřebujeme souhlas.
Jsme povinni zachovat mlčenlivost o všech skutečnostech, o kterých jsme se dozvěděli v souvislosti s poskytováním zdravotních služeb. Osoby, které s osobními údaji přicházejí do styku v rámci plnění svých pracovních či smluvně převzatých povinností, jsou vázány zákonnou a/nebo smluvní povinností mlčenlivosti.
Vaše osobní údaje zpracováváme v analogové formě, v informačních systémech a softwarových aplikacích (Smartmedix) splňujících podmínky kybernetické bezpečnosti a GDPR compliance. Osobní údaje zpracováváme manuálně i automatizovaně, nicméně při automatizovaném zpracování vašich údajů nepoužíváme automatizované rozhodování, které by mohlo mít dopad na Vaše práva.
Osobní údaje jsou chráněny a zabezpečeny před únikem a zneužitím. Přijímáme technická a organizační opatření, abychom zajistili co nejvyšší úroveň ochrany osobních údajů. Tyto procesy také aktualizujeme. Dokumenty a vstupy vyžadující vyšší ochranu jsou chráněny šifrováním. Přístup ke stránce je zabezpečen šifrováním přes HTTPS.
S veškerými Vašimi osobními údaji je nakládáno v souladu s GDPR, se zákonem č. 110/2019 Sb., o zpracování osobních údajů, ve znění pozdějších předpisů. U pacientů se dále řídíme také zákonem č. 372/2011 Sb., o zdravotních službách, zákonem č. 48/1997 Sb., o veřejném zdravotním pojištění, zákonem č. 378/2007 Sb., o léčivech a dalšími předpisy.
a. Právo na přístup k osobním údajům
Máte možnost obrátit se na správce a požadovat potvrzení o tom, zda zpracováváme Vaše osobní údaje. Obdržíte-li informaci o tom, že zpracovávám Vaše osobní údaje, pak máte právo požadovat dále tyto informace:
b. Právo na opravu a doplnění
Máte právo, aby správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se Vás týkají. S přihlédnutím k účelům zpracování máte právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.
c. Právo na výmaz osobních údajů (právo být zapomenut)
Pokud uplatníte své právo na výmaz Vašich osobních údajů, má správce povinnost veškeré Vaše osobní údaje vymazat. Tomuto požadavku však lze vyhovět pouze v případě, že bude splněn některý z těchto důvodů:
d. Právo na omezení zpracování
Máte právo na to, aby správce omezil zpracování, v kterémkoli z těchto případů:
a) popíráte přesnost osobních údajů, a to na dobu potřebnou k tomu, aby správce mohl přesnost osobních údajů ověřit;
b) zpracování je protiprávní a odmítáte výmaz osobních údajů a žádáte místo toho o omezení jejich použití;
c) správce již osobní údaje nepotřebuje pro účely zpracování, ale požadujete je pro určení, výkon nebo obhajobu právních nároků;
d) vznesl/a jste námitku proti zpracování podle čl. 21 odst. 1, dokud nebude ověřeno, zda oprávněné důvody správce převažují nad Vašimi oprávněnými důvody.
Pokud bylo zpracování omezeno, mohou být tyto osobní údaje, s výjimkou jejich uložení, zpracovány pouze s Vaším souhlasem, nebo z důvodu určení, výkonu nebo obhajoby právních nároků, z důvodu ochrany práv jiné fyzické nebo právnické osoby nebo z důvodů důležitého veřejného zájmu Unie nebo některého členského státu.
Pokud jste dosáhl/a omezení zpracování, budete správcem předem upozorněn na to, že bude omezení zpracování zrušeno.
Pokud správce Vaše osobní údaje zpřístupnil jiným příjemcům (třetím stranám), má povinnost oznámit jim veškeré opravy, výmazy či omezení zpracování osobních údajů, které bylo ve vztahu k Vašim osobním údajům učiněno. Tuto povinnost není nutno splnit, pokud by to bylo objektivně nemožné nebo by to vyžadovalo nepřiměřené úsilí. Pokud o to požádáte, poskytne Vám správce seznam příjemců, kteří byli ve vztahu k Vašim osobním údajům vyrozuměni.
e. Právo požadovat přenositelnost Vašich osobních údajů
Máte právo získat osobní údaje, které se Vás týkají, jež jste poskytl správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, aniž by tomu správce, kterému byly osobní údaje poskytnuty, bránil, a to v případě, že:
a) zpracování je založeno na souhlasu podle čl. 6 odst. 1 písm. a) nebo čl. 9 odst. 2 písm. a) nebo na smlouvě podle čl. 6 odst. 1 písm. b GDPR); a
b) zpracování se provádí automatizovaně.
Při výkonu svého práva na přenositelnost údajů máte právo na to, aby osobní údaje byly předány přímo jedním správcem správci druhému, je-li to technicky proveditelné.
Výkonem práva není dotčeno právo na výmaz. Toto právo se neuplatní na zpracování nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je správce pověřen.
Výkonem tohoto práva nesmí být nepříznivě dotčena práva a svobody jiných osob.
f. Právo vznést námitku proti zpracování
Z důvodů týkajících se Vaší konkrétní situace máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se Vás týkají, na základě čl. 6 odst. 1 písm. e) nebo f) GDPR, včetně profilování založeného na těchto ustanoveních. Správce osobní údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad Vašimi zájmy nebo právy a svobodami, nebo pro určení, výkon nebo obhajobu právních nároků.
Pokud se osobní údaje zpracovávají pro účely přímého marketingu, máte právo vznést kdykoli námitku proti zpracování osobních údajů, které se Vás týkají, pro tento marketing, což zahrnuje i profilování, pokud se týká tohoto přímého marketingu.
Pokud vznesete námitku proti zpracování pro účely přímého marketingu, nebudou již osobní údaje pro tyto účely zpracovávány.
g. Právo podat stížnost u dozorového úřadu
Máte právo podat stížnost u dozorového úřadu, jímž je v České republice Úřad na ochranu osobních údajů.
Vaše stížnosti a žádosti o informace vyřizujeme bezodkladně a zásadně bezplatně, neboť ochrana Vašich osobních údajů je pro nás prioritou.
Opakované, nepřiměřené či zjevně nedůvodné žádosti můžeme vyhodnotit jako šikanózní výkon práva subjektu údajů. V takovém případě jsme oprávněni účtovat Vám přiměřený poplatek za administrativní náklady nebo odmítnout žádosti vyhovět. O tomto postupu Vás budeme informovat.
Budeme-li mít důvodné pochybnosti o Vaší totožnosti, můžeme požádat o poskytnutí dodatečných informací nezbytných k potvrzení totožnosti subjektu údajů.
Jedná-li se o zpracování, které nevyžaduje identifikaci a nebudeme schopni identifikovat subjekt údajů, informujeme Vás o této skutečnosti. V takovém případě se neuplatní články 15 až 20 GDPR. Ledaže nám poskytnete dodatečné informace umožňující Vaši identifikaci.
S těmito zásadami Vás správce seznámil před odesláním osobních údajů na stránkách www.medicartep.cz.
Tyto zásady jsme oprávněni změnit. Novou verzi zásad ochrany osobních údajů zveřejníme na svých internetových stránkách, případně Vám zašleme novou verzi těchto zásad na e-mailovou adresu, kterou jste nám za tímto účelem poskytl/a.
Aktualizováno 1.1.2025