Niniejsza polityka ochrony danych określa zasady przetwarzania Danych Osobowych przez Gabinet Fizjoterapii FIZJOFORMA ul. Rudnickiego 5 lok. U7, 01-858 Warszawa, prowadzony przez wspólników spółki cywilnej FIZJOFORMA Anna Wójcik Maciej Półrola s.c., NIP: 5243046513, ul. Myśliborska 70/83, 03-185 Warszawa, tj. Annę Wójcik i Macieja Półrola.
Administrator przetwarza Dane Osobowe z zachowaniem zasad zgodności z prawem, rzetelności i przejrzystości, w tym w szczególności zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE („RODO”) oraz przepisami prawa krajowego i niniejszej polityki ochrony danych.
Administratorzy – wspólnicy spółki cywilnej: Anna Wójcik i Maciej Półrola, w drodze odrębnej umowy o współadministrowanie, na podstawie art. 26 ust. 1 RODO określili, że:
obowiązek, o którym mowa w ust. 2, ciąży na każdym z Administratorów;
realizacja obowiązków, o których mowa w art. 13 i art. 14 RODO ciąży na Administratorach, przy czym obowiązki te wykonuje w imieniu Administratorów, wspólnik - Anna Wójcik;
obowiązek prowadzenia dokumentacji przetwarzania danych, w tym rejestru czynności przetwarzania, ewidencji upoważnień do przetwarzania danych osobowych, oraz innych dokumentów wynikających z powszechnie obowiązujących przepisów prawa ciąży na każdym z Administratorów, a dokumentacja ta jest prowadzona wspólnie;
punktem kontaktowym dla osób, których dane dotyczą jest Anna Wójcik; email: fizjoforma@fizjoforma.com
Administrator wykonuje działalność leczniczą na podstawie ustawy z dnia 15 kwietnia 2011 r. o działalności leczniczej (tekst jedn. Dz. U. z 2020 r., poz. 295 ze zm.) i przetwarza Dane Osobowe:
Pacjentów:
w celach zdrowotnych, związanych z udzielaniem świadczeń zdrowotnych, w tym prowadzeniem i udostępnianiem dokumentacji medycznej- na podstawie art. 9 ust. 2 lit h RODO oraz art. 6 ust. 1 lit. c RODO;
w celu ochrony przed roszczeniami oraz w celu dochodzenia roszczeń oraz zapewnienia bezpieczeństwa osób i mienia – na podstawie prawnie uzasadnionego interesu Administratora, zgodnie z art. 6 ust. 1 lit. f RODO;
Personelu:
w celu zawarcia oraz realizacji umowy o pracę– na podstawie art. 6 ust. 1 lit. b oraz art. 6 ust. 1 lit. c RODO;
w celu profilaktyki zdrowotnej lub medycyny pracy, oceny zdolności do pracy – art. 9 ust. 2 lit. h RODO;
w celu zawarcia oraz realizacji umowy cywilnoprawnej - na podstawie art. 6 ust. 1 lit. b oraz art. 6 ust. 1 lit. c RODO;
w celu ochrony przed roszczeniami oraz w celu dochodzenia roszczeń, jak również w celu zapewnienia procesu zarządzania przedsiębiorstwem Administratora i zapewnienia bezpieczeństwa osób i mienia – na podstawie prawnie uzasadnionego interesu Administratora, zgodnie z art. 6 ust. 1 lit. f RODO;
w celach niewymienionych w lit. a – c – na podstawie zgody osoby, której dane dotyczą, zgodnie z art. 6 ust 1 lit. a RODO;
innych osób:
w zakresie zawartych umów, w celu zapewnienia ich realizacji – na podstawie art. 6 ust. 1 lit. b RODO;
w celu zapewnienia procesu zarządzania przedsiębiorstwem Administratora oraz zapewnienia bezpieczeństwa osób i mienia – na podstawie prawnie uzasadnionego interesu Administratora, zgodnie z art. 6 ust. 1 lit. f RODO;
w pozostałych celach - na podstawie zgody osoby, której dane dotyczą, zgodnie z art. 6 ust 1 lit. a RODO, o ile nie zachodzą inne podstawy przetwarzania Danych Osobowych, o których mowa w art. 6 oraz art. 9 RODO.
Administrator zapewnia bezpieczeństwo Danych Osobowych w tym ochronę przed ich niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, poprzez:
Stosowanie właściwej dokumentacji przetwarzania danych osobowych;
dopuszczenie do przetwarzania Danych Osobowych wyłącznie osób upoważnionych przez Administratora na piśmie oraz osób zobowiązanych do zachowania tajemnicy zawodowej w związku z wykonywanym zawodem medycznym (lekarze, pielęgniarki), chyba, że upoważnienie do przetwarzania danych osobowych wynika wprost z przepisów prawa powszechnie obowiązującego;
powierzanie przetwarzania Danych Osobowych wyłącznie na podstawie odrębnych umów o powierzenie Przetwarzania Danych Osobowych;
prowadzenie i udostępnianie dokumentacji medycznej zgodnie z przepisami prawa powszechnie obowiązującego w tym m.in. ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta (tekst jedn. Dz. U. z 2020 r., poz. 849 ze zm.) oraz rozporządzenia Ministra Zdrowia z dnia 6 kwietnia 2020 r. w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania (Dz. U. 2020, poz. 666);
szkolenia Personelu z zakresu zasad Przetwarzania Danych Osobowych;
prowadzenie rejestru czynności przetwarzania Danych Osobowych;
monitorowanie naruszeń ochrony Danych Osobowych i prowadzenie rejestru naruszeń;
stosowanie środków technicznych ochrony Danych Osobowych, w szczególności:
ochrony budynku;
stosowanie szaf i pojemników zapewniających należyty poziom bezpieczeństwa Danych Osobowych;
zabezpieczeń teleinformatycznych (m.in. ograniczony dostęp do systemów, oprogramowanie antywirusowe, firewall, certyfikaty SSL na stronie internetowej).
Administrator nie jest zobowiązany do przeprowadzenia oceny skutków dla ochrony Danych Osobowych, o której mowa w art. 35 ust. 1 RODO.
Administrator nie jest zobowiązany do wyznaczenia inspektora ochrony danych, o którym mowa w art. 37 ust. 1 RODO.
Administrator zobowiązany jest do:
prowadzenia i udostępniania dokumentacji medycznej Pacjentów zgodnie z obowiązującymi w tym zakresie przepisami prawa oraz jej zabezpieczenia przed utratą lub zniszczeniem;
w przypadku udostępniania dokumentacji medycznej – do rzetelnej weryfikacji tożsamości osoby, której dane są udostępniane;
w przypadku udostępniania dokumentacji medycznej w formie elektronicznej – do jej uprzedniego zaszyfrowania lub innego zabezpieczenia przed dostępem osób nieuprawnionych;
korzystania z urządzeń oraz systemów teleinformatycznych w sposób zapewniający ochronę Danych Osobowych przed dostępem osób nieuprawnionych m.in. poprzez:
stosowanie indywidualnych, niepowtarzalnych haseł dostępu,
niepozostawianie urządzeń bez nadzoru,
zamykanie pomieszczeń, w których pracują urządzenia, na których przetwarzane są Dane Osobowe,
wyłączanie urządzeń po zakończeniu użytkowania,
nieudostępniania danych dostępowych (loginów i haseł) osobom nieuprawnionym,
stosowanie oprogramowania antywirusowego oraz oprogramowania typu firewall.
zamykania na klucz pomieszczeń, w których przechowywane są Dane Osobowe;
przechowywania w miejscu pracy (gabinet, recepcja itp.) dokumentów i innych nośników zawierających Dane Osobowe wyłącznie w przeznaczonych do tego pojemnikach/szafach/biurkach;
stosowania zasady „czystego biurka”;
nieudostępniania Danych Osobowych osobom, których tożsamości nie można zweryfikować, lub co do której istnieją uzasadnione wątpliwości;
nieujawniania Danych Osobowych Pacjentów w pomieszczeniach ogólnodostępnych lokalu Administratora.
W przypadku podejrzenia naruszenia ochrony Danych Osobowych Administrator niezwłocznie weryfikuje, czy doszło do naruszenia i czy naruszenie mogło spowodować ryzyko naruszenia praw i wolności osób, których dane dotyczą. W przypadku stwierdzenia naruszenia, Administrator niezwłocznie, nie później jednak niż w terminie 72 godzin o stwierdzeniu naruszenia zawiadamia Prezesa UODO.
Jeżeli naruszenie ochrony Danych Osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, Administrator bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu, chyba, że zachodzą okoliczności wskazane w art. 34 ust. 3 RODO.
FIZJOFORMA to gabinet fizjoterapii w Warszawie, specjalizujące się w terapii manualnej, kinezyterapii i osteopatii, oferujące indywidualne podejście do pacjentów w procesie ich powrotu do zdrowia oraz eliminację przyczyn dolegliwości bólowych.
Poniedziałek-Piątek
9:00 - 20:00
Ul. Rudnickiego 5 lok. U7 Warszawa, 01-858
fizjoforma@fizjoforma.com
+48 511 997 696