Ochrana osobných údajov

Zásady spracúvania osobných údajov

Spoločnosť ERSTE Medical Group a.s., . so sídlom Južná Trieda 44, 040 01 Košice, IČO:53 539 061  (ďalej len „Prevádzkovateľ“) v zmysle nariadenia 2016/679 GDPR o ochrane fyzických osôb pri spracúvaní osobných  údajov a o voľnom pohybe takýchto údajov (ďalej len „nariadenie“) a zákona č. 18/2018  Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len “zákon”) disponuje vypracovanými bezpečnostnými opatreniami, ktoré sú pravidelne aktualizované. Vymedzujú rozsah a spôsob bezpečnostných opatrení potrebných na eliminovanie a minimalizovanie hrozieb, a rizík pôsobiacich na informačný systém s cieľom zabezpečiť:  dostupnost, integritu a spoľahlivosť systémov riadenia najmodernejšími informačnými technológiami, chrániť osobné údaje pred stratou, poškodením, odcudzením, modifikáciou, zničením a zachovať ich dôvernosť,
identifikovať potenciálne problémy a zdroje narušenia a predchádzať im.

Kontakt na zodpovednú osobu: info@bellumlaboratory.com

Zásady ochrany osobných údajov

Vaše osobné údaje budú uchovávané bezpečne, v súlade s politikou uchovávania údajov a len po dobu nevyhnutnú na splnenie účelu spracúvania. Prístup k osobným údajom majú len osoby poverené prevádzkovateľom na spracúvanie osobných údajov, ktoré ich spracúvajú na základe pokynov prevádzkovateľa. Vaše osobné údaje budú zálohované v súlade s retenčnými pravidlami prevádzkovateľa. Osobné údaje uchovávané na záložných úložiskách slúžia na predchádzanie bezpečnostným incidentom, ktoré by mohli vzniknúť najmä narušením bezpečnosti alebo poškodením integrity spracúvaných dát.

Vymedzenie pojmov„osobné údaje“

Akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby (ďalej len „dotknutá osoba“); identifikovateľná fyzická osoba je osoba, ktorú možno identifikovať priamo alebo nepriamo, najmä odkazom na identifikátor, ako je meno, identifikačné číslo, lokalizačné údaje, online identifikátor, alebo odkazom na jeden či viaceré prvky, ktoré sú špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby

„spracúvanie“ je operácia alebo súbor operácií s osobnými údajmi alebo súbormi osobných údajov, napríklad získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, prepracúvanie alebo zmena, vyhľadávanie, prehliadanie, využívanie, poskytovanie prenosom, šírením alebo poskytovanie iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie alebo likvidácia, bez ohľadu na to, či sa vykonávajú automatizovanými alebo neautomatizovanými prostriedkami

„obmedzenie spracúvania“ je označenie uchovávaných osobných údajov s cieľom obmedziť ich spracúvanie v budúcnosti;     
„profilovanie“ je akákoľvek forma automatizovaného spracúvania osobných údajov, ktoré pozostáva z použitia týchto osobných údajov na vyhodnotenie určitých osobných aspektov týkajúcich sa fyzickej osoby, predovšetkým analýzy alebo predvídania aspektov dotknutej fyzickej osoby súvisiacich s výkonnosťou v  práci, majetkovými pomermi, zdravím, osobnými preferenciami, záujmami, spoľahlivosťou, správaním,

polohou alebo pohybom;

„pseudonymizácia“ je spracúvanie osobných údajov takým spôsobom, aby osobné údaje už nebolo možné  priradiť konkrétnej dotknutej osobe bez použitia dodatočných informácií, pokiaľ sa takéto dodatočné informácie uchovávajú oddelene a vzťahujú sa na ne  technické a organizačné opatrenia s cieľom zabezpečiť, aby osobné údaje neboli priradené identifikovanej alebo identifikovateľnej fyzickej osobe;

„informačný systém“ je akýkoľvek usporiadaný súbor osobných údajov, ktoré sú prístupné podľa určených kritérií, bez ohľadu na to, či ide o systém centralizovaný, decentralizovaný alebo distribuovaný na funkčnom alebo geografickom základe;

„prevádzkovateľ“ je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý sám alebo spoločne s inými určí účely a prostriedky spracúvania osobných údajov; v prípade, že sa účely a prostriedky tohto spracúvania stanovujú v práve Únie, alebo v práve členského štátu, možno prevádzkovateľa alebo konkrétne kritériá na jeho určenie určiť v práve Únie alebo v práve členského štátu;

„sprostredkovateľ“ je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý spracúva osobné údaje v mene prevádzkovateľa;

„príjemca“ je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorému sa osobné údaje poskytujú bez ohľadu na to, či je treťou stranou. Orgány verejnej moci, ktoré môžu prijať osobné údaje v rámci konkrétneho zisťovania v súlade s právom Únie alebo právom členského štátu, sa však nepovažujú za príjemcov; spracúvanie uvedených údajov uvedenými orgánmi verejnej moci sa uskutočňuje v súlade s uplatniteľnými pravidlami ochrany údajov v závislosti od účelov spracúvania;

tretia strana“ je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt než dotknutá osoba, prevádzkovateľ, sprostredkovateľ a osoby, ktoré sú na základe priameho poverenia prevádzkovateľa alebo sprostredkovateľa poverené spracúvaním osobných údajov;

súhlas dotknutej osoby“ je akýkoľvek slobodne daný, konkrétny, informovaný a jednoznačný prejav vôle dotknutej osoby, ktorým formou vyhlásenia alebo jednoznačného potvrdzujúceho úkonu vyjadruje súhlas so spracúvaním osobných údajov, ktoré sa jej týka;

porušenie ochrany osobných údajov“ je porušenie bezpečnosti, ktoré vedie k náhodnému alebo nezákonnému zničeniu, strate, zmene, neoprávnenému poskytnutiu osobných údajov, ktoré sa prenášajú, uchovávajú alebo inak spracúvajú, alebo neoprávnený prístup k nim;

„genetické údaje“ sú osobné údaje týkajúce sa zdedených alebo nadobudnutých genetických charakteristických znakov fyzickej osoby, ktoré poskytujú jedinečné informácie o fyziológii alebo zdraví tejto fyzickej osoby a ktoré vyplývajú najmä z analýzy biologickej vzorky danej fyzickej osoby;

zástupca“ je fyzická alebo právnická osoba usadená v Únii, ktorú prevádzkovateľ alebo sprostredkovateľ písomne určil podľa článku 27 a ktorá ho zastupuje, pokiaľ ide o jeho povinnosti podľa tohto nariadenia;

cezhraničné spracúvanie“ je buď: spracúvanie osobných údajov, ktoré sa uskutočňuje v Únii v kontexte činností prevádzkarní prevádzkovateľa, alebo sprostredkovateľa vo viac ako jednom členskom štáte, pričom prevádzkovateľ alebo sprostredkovateľ  sú usadení vo viac ako jednom členskom štáte; alebo spracúvanie osobných údajov, ktoré sa uskutočňuje v Únii kontexte činností jedinej prevádzkarne prevádzkovateľa alebo sprostredkovateľa v Únii, ale ktoré podstatne ovplyvňuje alebo pravdepodobne podstatne ovplyvní dotknuté osoby vo viac ako jednom členskom štáte;  
relevantná a odôvodnená námietka“ je námietka voči návrhu rozhodnutia, či došlo k porušeniu tohto nariadenia, alebo či je plánované opatrenie vo vzťahu k prevádzkovateľovi alebo sprostredkovateľovi v súlade s týmto nariadením, ktoré musí jasne preukázať závažnosť rizík, ktoré predstavuje návrh rozhodnutia, pokiaľ ide o základné práva a slobody dotknutých osôb a prípadne voľný pohyb osobných údajov v rámci Únie;

„medzinárodná organizácia“ je organizácia a jej podriadené subjekty, ktoré sa riadia medzinárodným právom verejným, alebo akýkoľvek iný subjekt, ktorý bol zriadený dohodou medzi dvoma alebo viacerými krajinami alebo na základe takejto dohody.

Účely spracúvania osobných údajov

Objednávka tovaru/služieb kúpna zmluva

Osobné údaje, ktoré spracúvame o svojich zákazníkoch, spracúvame na základe zmluvy v zmysle článku 6 ods. 1 písm. b) nariadenia. Rozsah spracúvaných osobných údajov: Meno, Priezvisko, Rodné číslo, Adresa bydliska, Telefón, E-mail.

Vedenie zdravotnej dokumentácie pacientov a výsledkov vyšetrení

Osobné údaje, ktoré spracúvame o pacientoch spracúvame v zmysle článku 6 ods. 1 písm. c) nariadenia. Rozsah spracúvaných osobných údajov: Meno, Priezvisko, Rodné číslo, Adresa, Telefón, E-mail a ďalšie osobné údaje v rozsahu požiadavky o laboratórne vyšetrenie.

Objednávka na vyšetrenie a iné požiadavky klienta prostredníctvom call centra

Osobné údaje, ktoré spracúvame o dotknutých osobách, spracúvame na základe žiadosti dotknutých osôb v zmysle čl. 6 ods. 1 písm. b) nariadenia. Rozsah spracúvaných osobných údajov: spravidla Meno a Priezvisko, Rodné číslo, Telefón, E-mail a Požiadavka. Následne sú uchovávane po dobu 10 rokov.

Spracovanie účtovných dokladov

Spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c) nariadenia. Rozsah spracúvaných osobných údajov: Titul, Meno, Priezvisko, Adresa, Dátum narodenia, Druh a číslo dokladu totožnosti, Číslo účtu, Podpis. Následne sú uchovávané v súlade so zákonom č. 395/2002 Z. z. o archívoch a registratúrach.

Marketing

Osobné údaje, ktoré spracúvame na účely marketingu spracúvame na základe súhlasu dotknutej osoby, v zmysle čl. 6 ods. 1 písm. a) nariadenia: Titul, Meno a Priezvisko, E- mail. Následne sú uchovávane po dobu 5 rokov.

Reklamácie

V prípade reklamácií sa osobné údaje spracúvajú v zmysle článku 6 ods. 1 písm. c) nariadenia. Rozsah spracúvaných osobných údajov: Titul, Meno, Priezvisko, Adresa, Telefón, E-mail.

Vymáhanie pohľadávok

V prípade vymáhania pohľadávok sa osobné údaje spracúvajú v zmysle článku 6 ods. 1  písm. c) nariadenia. Rozsah spracúvaných osobných údajov: Titul, Meno, Priezvisko, Adresa, Telefón, E-mail.

Exekúcie

Spracúvanie osobných údajov je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c) nariadenia. Rozsah spracúvaných osobných údajov: Titul, Meno, Priezvisko, Rodné číslo, Adresa,.

Monitorovanie priestorov za účelom ochrany majetku

Monitorovanie priestorov sa vykonáva v zmysle oprávneného záujmu prevádzkovateľa v zmysle článku 6 ods. 1 písm. f) nariadenia. Záznamy z monitorovaného priestoru sú uchovávané po dobu 14 dní.

Evidencia zástupcov dodávateľov a odberateľov

Osobné údaje, ktoré spracúvame o dotknutých osobách, spracúvame na základe oprávnených záujmov prevádzkovateľa v zmysle čl. 6 ods. 1 písm. f) nariadenia. Rozsah spracúvaných osobných údajov: Titul, Meno, Priezvisko, Pracovné zaradenie, Služobné zaradenia, Funkčné zaradenie, Osobné číslo zamestnanca, Odborný útvar, Miesto výkonu práce, Telefónne číslo, Faxové číslo, Adresa elektronickej pošty na pracovisko a identifikačné údaje zamestnávateľa. Následne sú uchovávané 10 rokov po ukončení účelu spracúvania.

Priamy marketing

Osobné údaje, ktoré spracúvame o dotknutých osobách, spracúvame na základe oprávnených záujmov prevádzkovateľa v zmysle čl. 6 ods. 1 písm. f) nariadenia. Rozsah spracúvaných osobných údajov: Titul, Meno a Priezvisko, Adresa, Telefón, E-mail. Následne sú uchovávane po dobu 1 roka.

Evidencia uchádzačov o zamestnanie

Spracúvanie osobných údajov uchádzačov o zamestnanie sa vykonáva na základe
„Súhlasu“ so spracúvaním osobných údajov v zmysle čl.6 ods.1 písm. a) nariadenia, ktorý poskytne uchádzač. Prevádzkovateľ bude kontaktovať len úspešných uchádzačov.
Prenos osobných údajov do tretej krajiny sa neuskutočňuje. Osobné údaje nebudú použité na automatizované individuálne rozhodovanie vrátane profilovania. Osobné údaje sú uchovávané po dobu 12 mesiacov od udelenia súhlasu. Máte právo kedykoľvek pred uplynutím uvedenej doby odvolať svoj súhlas so spracúvaním osobných údajov odoslaním žiadosti na emailovú adresu: info@bellumlaboratory.com alebo zaslaním žiadosti na adresu Prevádzkovateľa s uvedením textu „GDPR odvolanie súhlasu“ na obálke. Prevádzkovateľ prehlasuje, že v prípade písomnej žiadosti  dotknutej osoby o ukončenie spracúvania osobných údajov pred uvedenou lehotou, tieto budú vymazané v lehote 30 dní od doručenia odvolania súhlasu.

Práva dotknutej osoby


Právo odvolať súhlas
– v prípadoch, kedy vaše osobné údaje spracúvame na základe vášho súhlasu, máte právo tento súhlas kedykoľvek odvolať. Súhlas môžete odvolať elektronicky, na adrese zodpovednej osoby, písomne, oznámením o odvolaní súhlasu alebo osobne v sídle našej spoločnosti. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov, ktoré sme na jeho základe o Vás spracúvali.

Právo na prístup – máte právo na poskytnutie kópie osobných údajov, ktoré o vás máme k dispozícii, ako aj na informácie o tom, ako vaše osobné údaje používame. Vo väčšine prípadov vám budú osobné údaje poskytnuté v písomnej listinnej forme, pokiaľ nepožadujete iný spôsob ich poskytnutia. Ak ste o poskytnutie týchto informácií požiadali elektronickými prostriedkami, budú vám poskytnuté elektronicky, ak to bude technicky možné.

Právo na opravu – prijímame primerané opatrenia, aby sme zabezpečili presnosť, úplnosť
a aktuálnosť informácií, ktoré o vás máme k dispozícii. Ak si myslíte, že údaje, ktorými disponujeme sú nepresné, neúplné alebo neaktuálne, prosím, neváhajte nás požiadať, aby sme tieto informácie upravili, aktualizovali alebo doplnili.

Právo na výmaz (na zabudnutie) – máte právo nás požiadať o vymazanie svojich osobných údajov, napríklad v prípade, ak osobné údaje, ktoré sme o vás získali, už viac nie sú potrebné na naplnenie pôvodného účelu spracúvania. Vaše právo je však potrebné posúdiť z pohľadu všetkých relevantných okolností. Napríklad, môžeme mať určité právne a regulačné povinnosti, čo znamená, že nebudeme môcť vašej žiadosti vyhovieť.

Právo na obmedzenie spracúvania – za určitých okolností ste oprávnený nás požiadať, aby sme prestali používať vaše osobné údaje. Ide napríklad o prípady, keď si myslíte, že osobné údaje, ktoré o vás máme, môžu byť nepresné alebo keď si myslíte, že už tieto osobné údaje nepotrebujeme využívať.

Právo na prenosnosť údajov – za určitých okolností máte právo požiadať nás o prenos osobných údajov, ktoré stenám poskytli, na inú tretiu stranu podľa vášho výberu. Právo na prenosnosť sa však týka len osobných údajov, ktoré sme od vás získali na základe súhlasu alebo na základe zmluvy, ktorej ste jednou zo zmluvných strán.

Právo namietať – máte právo namietať voči spracúvaniu údajov, ktoré je založené na našich legitímnych oprávnených záujmoch. V prípade, ak nemáme presvedčivý legitímny oprávnený dôvod na spracúvanie a vy podáte námietku, nebudeme vaše osobné údaje ďalej spracúvat. Ak sa domnievate, že v prípade, že chcete podať námietku na spôsob, akým spracúvame vaše osobné údaje, obráťte sa na našu zodpovednú osobu e-mailom na adrese: info@bellumlaboratory.com alebo písomne na adrese: ERSTE Medical Group a.s,, Južná Trieda 44, 040 01 Košice. Naša zodpovedná osoba preskúma vašu námietku a bude s vami spolupracovať, aby sme túto záležitosť vyriešili.

Zatvoriť  

Rezervácia

Pre rezerváciu termínu nás kontaktujte telefonicky.

Bratislava:

  +421 948 140 920

Košice :

  +421 910 135 572