Условия обработки персональных данных медицинского центра Qvalitas
Действуют с 25.06.2019
ВВЕДЕНИЕ
Qvalitas Arstikeskus AS (регистрационный код 10303948, адрес Пярну маантеэ, 102с, 11312, Таллинн, далее «Qvalitas» или «мы») является одним из крупнейших в Эстонии частных медицинских центров. Qvalitas оказывает различные медицинские услуги на основании Закона по организации услуг здравоохранения, выдает справки о здоровье, в том числе на основании Закона о гигиене и безопасности труда, а также оказывает иные услуги в соответствии с действующим законодательством. Список предлагаемых услуг можно найти на веб-сайте по адресу http://www.qvalitas.ee. Qvalitas обрабатывает персональные данные в связи с оказанием услуг.
В настоящем документе об обработке персональных данных описывается, как Qvalitas обрабатывает персональные данные в случае, если Вы обратитесь к нам за получением услуги. Пожалуйста, внимательно ознакомьтесь с данными условиями, и если у Вас возникнут дополнительные вопросы о том, как мы обрабатываем Ваши персональные данные, или Вы пожелаете подать нам ходатайство относительно обработки данных, то свяжитесь с нами по указанным в разделе «Контакт» данным.
Время от времени Qvalitas может менять условия обработки персональных данных. Актуальные условия обработки персональных данных опубликованы на веб-сайте Qvalitas.
1. ПОНЯТИЯ
„GDPR“
- Постановление Европейского парламента и Совета Европы (ЕС) 2016/679 от 27 апреля 2016 года в отношении защиты персональных данных лица при их обработке, а также свободного перемещения таких данных и признания недействительной директивы 95/46/EС (Общее постановление о защите персональных данных).
„Персональные данные“
- Любые данные относительно установленного или идентифицируемого физического лица («субъекта данных»); идентифицируемое физическое лицо – это лицо, личность которого можно установить напрямую или косвенно, в первую очередь на основе признака идентификации, такого, как имя, личный код, данные о местоположении, сетевой идентификатор или один или несколько физических, физиологических, генетических, духовных, экономических, культурных или социальных признаков. Персональными данными являются, например, Ваше имя, личный код, адрес электронной почты, информация о состоянии здоровья.
„Действующее законодательство“
- Все действующие на территории Европейского союза правовые акты, а также законодательные акты Эстонской Республики, в том числе, но не только, Закон об обработке персональных данных или иные внутригосударственные прикладные акты к GDPR, а также законодательные акты, регулирующие оказание услуг здравоохранения.
„Пациент“или „субъект данных“
- Физическое лицо, которое обращается или обращалось в Qvalitas для получения услуг. «Qvalitas» Qvalitas Arstikeskus AS (регистрационный код 10303948, адрес: Пярну маантеэ, 102c, 11312, Таллинн). «Обработка» Автоматизированное или неавтоматизированное действие или набор действий, совершаемых с персональными данными или их сбором, такие, как сбор, документирование, упорядочивание, структурирование, сохранение, адаптация и изменение , отправка запросов, чтение, использование, передача, распространение или опубликование иным способом, комбинирование или объединение, ограничение, удаление или уничтожение.
„Qvalitas“või „andmesubjekt“
- Qvalitas Arstikeskus AS (registrikood 10303948, aadress Pärnu mnt 102c, 11312, Tallinn).
„Töötlemine“
- Isikuandmete või nende kogumitega tehtav automatiseeritud või automatiseerimata toiming või toimingute kogum, nagu kogumine, dokumenteerimine, korrastamine, struktureerimine, säilitamine, kohandamine ja muutmine, päringute tegemine, lugemine, kasutamine, edastamise, levitamise või muul moel kättesaadavaks tegemise teel avalikustamine, ühitamine või ühendamine, piiramine, kustutamine või hävitamine.
„Ответственный Обработчик“
- Физическое или юридическое лицо, учреждение государственного сектора, департамент или иной орган, который самостоятельно или совместно с иными лицами устанавливает цели и средства Обработки персональных данных. В значении настоящих Принципов обработки персональных данных ответственным обработчиком персональных данных клиента является Qvalitas Arstikeskus AS.
„Уполномоченный Обработчик“
- Физическое или юридическое лицо, учреждение государственного сектора, департамент или иной орган, который обрабатывает персональные данные от имени ответственного обработчика .
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Условия обработки персональных данных применяются, если Вы обращаетесь в Qvalitas для получения услуг.
2.2. Условия обработки персональных данных описывают общие принципы Обработки персональных данных Qvalitas.
2.3. Qvalitas гарантирует Обработку персональных данных клиента в соответствии с действующим законодательством . Наиболее значимые правовые акты, которыми Qvalitas руководствуется при Обработке персональных данных, – это Закон об организации услуг здравоохранения, Закон о медицинском страховании, Закон о лекарственных препаратах, Закон о гигиене и безопасности труда, Закон о защите персональных данных и GDPR.
3. КОГДА И С КАКОЙ ЦЕЛЬЮ МЫ ОБРАБАТЫВАЕМ ПЕРСОНАЛЬНЫЕ ДАННЫЕ?
3.1. Qvalitas обрабатывает персональные данные Пациентов только в строго установленных целях на основании действующего законодательства.
3.2. Если Вы обращаетесь в Qvalitas для получения медицинских услуг, мы обрабатываем Ваши персональные данные для оказания конкретной медицинской услуги. В таком случае мы обрабатываем Ваши персональные данные на основании Закона об организации услуг здравоохранения и заключенного с Вами договора с целью оказания заказанной медицинской услуги. С целью оказания медицинских услуг мы обрабатываем данные, помогающие установить Вашу личность, такие как имя и личный код, а также необходимые для оказания Вам медицинской услуги данные, включая информацию о состоянии здоровья. Набор сведений о состоянии здоровья, который мы в данном случае обрабатываем, зависит о предоставляемой медицинской услуги. При оказании Вам медицинской услуги мы можем также обрабатывать Ваши контактные и банковские данные с целью осуществления расчета за медицинскую услугу и для передачи информации организационного характера до и после Вашего визита, например, напоминания о времени визита. Qvalitas не передает Ваши персональные данные и сведения о состоянии здоровья третьим лицам, за исключением объема, разрешенного действующим законодательством.
3.3. Если Вы обращаетесь в Qvalitas для получения медицинской услуги по направлению своего работодателя или иного лица в связи с необходимостью получения медицинской справки, то мы обрабатываем Ваши персональные данные для оказания медицинской услуги на основании заключенного с Вашим работодателем или иным лицом договора, Закона об организации услуг здравоохранения и Закона о гигиене и безопасности труда. С целью оказания медицинских услуг мы обрабатываем данные, помогающие установить Вашу личность, такие как имя и личный код, а также необходимые для оказания Вам медицинской услуги данные, включая информацию о состоянии здоровья. При оказании Вам медицинской услуги мы можем также обрабатывать Ваши контактные и банковские данные с целью осуществления расчета за медицинскую услугу и для передачи информации организационного характера до и после Вашего визита, например, напоминания о времени визита . Qvalitas не передает Ваши персональные данные и сведения о состоянии здоровья третьим лицам, за исключением объема, разрешенного действующим законодательством , например, мы можем передавать Вашему работодателю решение о прохождении медицинского осмотра на основании Закона о гигиене и безопасности труда, но не дополнительную информацию о состоянии Вашего здоровья, проведенных обследованиях и результатах анализов.
3.4. Если Вы обращаетесь в Qvalitas для получения услуги немедицинского характера, например, консультации е о правильном питании, восстановительной терапии или иной услуги , то мы обрабатываем Ваши персональные данные с целью оказания заказанной услуги. С целью оказания медицинских услуг мы обрабатываем данные, помогающие установить Вашу личность, такие как имя и личный код, а также необходимые для оказания Вам медицинской услуги данные, включая информацию о состоянии здоровья, если это необходимо для оказания услуги. Также при оказании Вам медицинской услуги мы можем обрабатывать Ваши контактные и банковские данные с целью осуществления расчета за медицинскую услугу и для передачи информации организационного характера до и после Вашего визита, например, напоминания о времени визита . Qvalitas не передает Ваши персональные данные и сведения о состоянии здоровья третьим лицам, за исключением объема, разрешенного действующим законодательством.
3.5. В целях анализа и оценки удовлетворенности пациента Qvalitas имеет право запрашивать у Вас обратную связь об оказанных услугах. Если пациент является несовершеннолетним, обратная связь запрашивается у его родителя или опекуна.
3.6. Если Вы дали нам отдельное согласие на обработку персональных данных, то законным основанием для обработки Ваших персональных данных является Ваше согласие. В таком случае мы обрабатываем Ваши персональные данные в целях и объеме, установленных соглашением . Обращаем Ваше внимание на то, что если Вы дали нам согласие на обработку персональных данных, у Вас есть право в любое время его отозвать.
3.7. Qvalitas регулярно, но не чаще, чем раз в квартал, использует переданные компании контактные данные юридического лица для рассылки новостей, советов и ноу-хау на тему гигиены труда и трудовой среды. Представитель компании имеет право отказаться от получения писем информативного характера, следуя приведенным в электронном письме инструкциям или сообщив об этом своему контактному лицу Qvalitas.
4. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ И ИСПОЛЬЗОВАНИЕ УПОЛНОМОЧЕННЫХ ОБРАБОТЧИКОВ
4.1. Qvalitas не передает Ваши персональные данные третьим лицам, за исключением случаев, когда у нее имеется на то законное право.
4.2. У Qvalitas имеется действующее право на использование Уполномоченных Обработчиков для обработки персональных данных. Qvalitas использует в качестве Уполномоченных Обработчиков только тех партнеров, которые взяли на себя обязательство обрабатывать персональные данные в соответствии с настоящими принципами обработки персональных данных и действующим законодательством. Количество упомянутых в настоящей главе Уполномоченных обработчиков Qvalitas не ограничено, и Qvalitas вправе предоставлять полномочия на обработку данных не упомянутым в настоящей главе лицам. Qvalitas использует в качестве Уполномоченных Обработчиков персональных данных, в первую очередь, различных партнеров по сотрудничеству в сфере здравоохранения (например, оптометристов, партнеров по сотрудничеству, оказывающих услуги терапевта и врачейспециалистов, привлекаемых Qvalitas для оказания услуг Пациенту), ИТ-партнеров (различные поставщики услуг сервера, опорных услуг ИТ, услуг связи, прочих инфотехнологических услуг), маркетинговых партнеров, поставщиков платежных услуг и иных поставщиков услуг или партнеров по сотрудничеству.
4.3. Для оказания Вам медицинской услуги Qvalitas на основании действующего законодательства передает информацию о состоянии здоровья в электронную инфосистему портала о здоровье пациентов, которая находится по адресу https://id.digilugu.ee/, и ответственным обработчиком которой является Tervise ja Heaolu Infosüsteemide Keskus (регистрационный код 70009770, адрес: ул. Уус-Татари, 25, 10134 Таллинн). При возникновении вопросов, связанных с информационным порталом о здоровье пациентов, Вы можете связаться со службой поддержки клиентов Tervise ja Heaolu Infosüsteemide Keskus (Центр информационных систем о здоровье и благосостоянии) по телефону +372 794 3943 или эл. почте abi@tehik.ee.
4.4. При необходимости для оказания Вам медицинских услуг Qvalitas может на основании действующего законодательства передавать и/или принимать информацию о состоянии Вашего здоровья через рецептурный центр, ответственным обработчиком которого является Tervise ja Heaolu Infosüsteemide Keskus (регистрационный код 70009770, адрес: ул. Уус-Татари, 25, 10134 Таллинн), если это необходимо для оказания Вам медицинской услуги. При возникновении вопросов, связанных с рецептурным центром, свяжитесь со службой поддержки клиентов Tervise ja Heaolu Infosüsteemide Keskus (Центр информационных систем о здоровье и благосостоянии) по телефону +372 794 3943 или эл. почте abi@tehik.ee.
4.5. При необходимости для оказания Вам медицинских услуг Qvalitas может на основании действующего законодательства передавать и/или принимать информацию о состоянии Вашего здоровья через рецептурный центр, ответственным обработчиком которого является Sihtasutus Eesti Tervishoiu Pildipank (регистрационный код 90007945, адрес: ул. Пуусепа, 8, 51014 Тарту, Эстония), если это необходимо для оказания Вам медицинской услуги. При возникновении вопросов, связанных с организацией, свяжитесь со службой поддержки клиентов Sihtasutus Eesti Tervishoiu Pildipank по телефону +372 5331 8888 или эл. почте abi@pildipank.ee
4.6. При оказании Вам услуги в связи с выдачей медицинской справки для получения водительских прав мы можем передавать информацию о состоянии Вашего здоровья (медицинская справка) в электронную среду Дорожного департамента, ответственным обработчиком которой является Дорожный департамент (регистрационный код 70001490, адрес: ул. Теэлизе, 4, 10916 Таллинн). При возникновении вопросов, связанных с обработкой данных Дорожным департаментом, обращайтесь в департамент по телефону +372 620 1200 или эл. почте info@mnt.ee
4.7. При оказании Вам медицинской услуги мы можем передавать информацию о Ваших медицинских препаратах в Больничную кассу Эстонии (Eesti Haigekassa, регистрационный код 74000091, адрес: ул. Ластекоду, 48, 10144 Таллинн), если счет за Ваши лекарства медицинскому учреждению частично или полностью оплачивается Больничной кассой из средств медицинского страхования. При возникновении вопросов, связанных с организацией, свяжитесь со службой поддержки клиентов Sihtasutus Eesti Tervishoiu Pildipank по телефону +372 669 6630 или эл. почте info@haigekassa.ee.
5. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Qvalitas не хранит персональные данные дольше, чем это необходимо в целях обработки персональных данных или на основании действующего законодательства.
5.2. На основании Закона об организации услуг здравоохранения и постановления министра социальных дел «Документирование оказания медицинских услуг, а также условия и порядок хранения этих документов» Qvalitas хранит следующие документы, содержащие персональные данные:
5.2.1. Хранение медицинских карт пациентов и карт беременности – в течение 30 лет с момента подтверждения данных.
5.2.2. При заказе обследований мы храним результаты обследований с медицинской картой пациента в течение 30 лет.
5.3. На основании ч. 11 ст. 131 Закона о гигиене и безопасности труда Qvalitas хранит медицинские карты проверки здоровья и результаты обследований в течение 30 лет с момента вынесения врачебного заключения по итогам медосмотра.
5.4. На основании Закона о бухгалтерии мы храним бухгалтерские документы 7 лет.
5.5. Данные, собранные для заключения с Вами договора, максимальный срок хранения которых не исходит из действующего законодательства , мы храним, как правило, до тех пор, пока они необходимы для выполнения договора в период его действия или до 3 лет после его прекращения.
5.6. Собранная для оценки удовлетворенности Пациента обратная связь хранится в течение 5 лет с момента получения.
5.7. При хранении персональных данных Qvalitas обеспечивает их безопасность, при возможности используя для хранения государственные инфосистемы (например, Портал пациента), однако может хранить Персональные данные и в своих системах.
5.8. Если Вы желаете получить более детальную информацию о сроках хранения своих персональных данных, свяжитесь с нами по указанным в разделе «Контакт» данным.
6. ВАШИ ПРАВА КАК СУБЪЕКТА ДАННЫХ
6.1. При обработке персональных данных у Вас, как у субъекта данных, имеются все проистекающие из действующего законодательства права.
6.2. Помимо прочего, при обработке персональных данных у Вас есть следующие права:
6.2.1. право доступа: У Вас есть право в любое время спросить, имеются ли у Qvalitas Ваши персональные данные, а также получить информацию о том, какие персональные данные Клиента Qvalitas обрабатывает;
6.2.2. право на изменение персональных данных: У Вас есть право ходатайствовать в Qvalitas об уточнении или изменении своих персональных данных, если они являются неполными, неточными или недостоверными;
6.2.3. право на предъявление претензий:u> У Вас есть право предъявлять Qvalitas претензии относительно обработки персональных данных, например, если использование персональных данных основывается на оправданном интересе Qvalitas;
6.2.4. право требовать удаления персональных данных: У Вас есть право ходатайствовать об удалении персональных данных, например, если персональные данные обрабатываются на основании Вашего согласия, и Вы его отзываете.
6.2.5. право ограничить обработку: У Вас есть право требовать, чтобы Qvalitas ограничило обработку персональных данных на основании действующего права, например, если Qvalitas больше не нуждается в Ваших персональных данных в целях обработки, или Вы подали претензию в отношении обработки персональных данных;
6.2.6. право отозвать согласие на обработку персональных данных: если обработка персональных данных основывается на Вашем согласии, у Вас всегда есть права отозвать у Qvalitas свое согласие;
6.2.7. право на перенос данных: У Клиента есть право получать в Qvalitas персональные данные, которые он передал Qvalitas лично и обработка которых осуществляется на основании его согласия или для выполнения заключенного с Клиентом договора, в письменной или общеиспользуемой электронной форме, а также если это технически осуществимо , требовать, чтобы Qvalitas предоставило эти данные третьему лицу, предлагающему услуги;
6.2.8. право подать жалобу: Если Вы считаете, что при обработке персональных данных были нарушены Ваши права, то у Вас есть право обратиться с требованием или жалобой в Инспекцию по защите персональных данных или в суд.
6.3. Перечень прав, связанных с обработкой персональных данных, представленный в данной главе, является неполным. В определенных случаях права субъекта данных могут быть ограничены правами иных субъектов данных или юридическими обязательствами Qvalitas.
6.4. Для реализации прав в связи с обработкой персональных данных или для подачи соответствующего ходатайства свяжитесь с нами по указанным в разделе «Контакт» данным.
7. БЕЗОПАСНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Qvalitas обязуется обеспечивать безопасность обработки персональных данных с целью защитить их от нежелательной или самовольной обработки, опубликования или уничтожения.
7.2. Учитывая последние достижения в области науки и технологии, расходы на их применение, а также способ, объем, контекст и цели обработки персональных данных, включая вероятность и степень рисков , угрожающих правам и свободам физических лиц в связи с обработкой данных, Qvalitas принимает современные технические и организационные меры для обеспечения безопасности персональных данных.
8. КОНТАКТ
8.1. При возникновении вопросов, связанных с обработкой персональных данных, или для подачи соответствующего ходатайства свяжитесь с Qvalitas или специалистом по защите персональных данных Qvalitas по телефону, эл. почте или почте.
Контактные данные Qvalitas: Наименование: Qvalitas Medical Centre Адрес: Пярну маантеэ, 102c, 11312, Таллинн; Телефон: +372 605 1550; Эл. почта: estonia@qvalitas.ee
Контактные данные специалиста по защите персональных данных Qvalitas: Телефон: +605 1566 Эл. почта: andmekaitse@qvalitas.ee