NOTĂ DE INFORMARE
CU PRIVIRE LA PRELUCRAREA DATELOR CU CARACTER PERSONAL
- Cine suntem noi și scopul acestei note de informare.
SC Medison SRL, persoană juridică română, cu sediul social în Jud. Bacău, Mun. Bacău, Str. Spiru Haret Nr.8 înregistrată la Oficiul Registrului Comerțului sub nr. J4/2040/1991 având CUI 947030 , e-mail: medison_bacau@yahoo.com, tel: 0234.532.214
SC Medison SRL oferă servicii medicale de diagnostic, explorări funcţionale , radiologie și imagistică medicală , respectând legislația în vigoare privind protecția datelor cu caracter personal.
Scopul acestei Note de Informare este de a explica pacienților și partenerilor noștri modul în care colectăm, utilizăm, stocăm și protejăm datele cu caracter personal, precum și drepturile pe care le au în conformitate cu reglementările privind protecția datelor. Pentru orice întrebări referitoare la prelucrarea datelor cu caracter personal, vă rugăm să ne contactați la adresa de e-mail dpo@medison.ro
- Ce date cu caracter personal prelucrăm.
Prelucrăm următoarele categorii de date ale pacienților:
- Date de identificare: nume, prenume, CNP, data nașterii, sex, naționalitate, adresă, serie și număr CI, e-mail, număr de telefon. Acestea sunt necesare înregistrării fișei dumneavoastră de pacient și identificării corecte la accesarea serviciilor medicale solicitate.
- Date privind starea de sănătate: simptome, diagnostic, istoric medical, analize de laborator, rezultate investigații, prescripții medicale, documente medicale legate de spitalizare și consultații.. Aceste date sunt necesare pentru furnizarea unui act medical adecvat și personalizat.
- Date financiare: modalitate de plată, date privind facturile emise, istoricul plăților. Aceste date sunt utilizate pentru gestionarea aspectelor financiare ale serviciilor medicale oferite.
- Date privind calitatea de asigurat: casa de asigurări, număr card de sănătate, polița de asigurare privată. Aceste date sunt necesare pentru verificarea și decontarea serviciilor medicale.
- Date privind supravegherea video: imagini captate pentru asigurarea securității în cadrul unității medicale. Aceste date sunt utilizate exclusiv în scopuri de securitate.
- Sursa din care colectăm datele.
Datele cu caracter personal sunt obținute în principal direct de la dumneavoastră, în momentul efectuării programărilor sau al prestării serviciilor medicale. Totuși, în anumite situații, datele pot fi colectate din alte surse legitime, cum ar fi:
- Angajatori – pentru servicii prin abonamente medicale, aceștia ne pot furniza date precum nume, prenume, CNP, funcție, date de contact.
- Asigurători medicali privați – în funcție de contractul cu aceștia, primim datele necesare recunoașterii calității de asigurat.
- Medici trimițători sau alte unități medicale – pentru gestionarea serviciilor medicale solicitate.
- Autorități publice – în cazurile prevăzute de lege.
- Scopurile prelucrării datelor.
Datele dumneavoastră cu caracter personal sunt prelucrate în următoarele scopuri:
- Prestarea serviciilor medicale: furnizarea de consultații, analize de laborator, diagnostic, tratamente medicale, spitalizare și investigații clinice necesare.
- Administrarea actului medical: gestionarea programărilor, evidențierea istoricului medical, emiterea documentelor medicale (rețete, bilete de trimitere, scrisori medicale).
- Îndeplinirea obligațiilor legale: raportarea către autorități precum CNAS, DSP, Ministerul Sănătății, conform legislației în vigoare.
- Facturare și gestionarea plăților: emiterea de facturi, încasarea plăților, gestionarea debitelor și raportarea financiar-contabilă.
- Comunicare și informare: transmiterea notificărilor privind programările, rezultatele analizelor și modificările legate de serviciile medicale.
- Îmbunătățirea serviciilor: analiza feedback-ului pacienților, audituri interne și implementarea de măsuri pentru optimizarea activității medicale.
- Asigurarea siguranței și securității: utilizarea supravegherii video pentru protecția pacienților și personalului, prevenirea fraudelor și a accesului neautorizat.
- Temeiurile juridice ale prelucrării datelor.
Prelucrarea datelor personale se face în strictă conformitate cu reglementările legale în vigoare, iar temeiurile juridice pentru prelucrarea acestora sunt următoarele:
- Regulamentul General privind Protecția Datelor (UE) 2016/679 (GDPR) – Prelucrarea datelor se face în conformitate cu prevederile GDPR, care reglementează protecția datelor personale.
- Legea nr. 95/2006 privind reforma în domeniul sănătății – Conform acestei legi, prelucrarea datelor personale în domeniul sănătății este esențială pentru furnizarea serviciilor medicale, respectând normele specifice din legislația națională, în scopul protejării sănătății publice și individuale.
- Contractul de prestări servicii medicale – Prelucrarea datelor este realizată în baza contractului semnat între pacient și SC Medison SRL, din Bacău, având ca scop executarea serviciilor medicale necesare în cadrul acestei relații contractuale.
- Consimțământul pacienților – În anumite cazuri, prelucrarea datelor se face pe baza consimțământului informat și liber exprimat al pacienților.
- Cui dezvăluim datele personale.
Datele personale ale pacienților pot fi dezvăluite, conform legislației aplicabile, către următoarele entități:
- Autorități publice și instituții guvernamentale – Cum ar fi CNAS, DSP, CNCAN, Ministerul Sănătății, pentru raportarea serviciilor prestate sau pentru îndeplinirea obligațiilor legale.
- Laboratoare și medici colaboratori – Datele pot fi partajate pentru diagnostic, analize și tratament, în colaborare cu specialiștii implicați în îngrijirea pacientului.
- Asigurători medicali – Pentru validarea și procesarea cererilor de rambursare, conform polițelor de asigurare.
- Organe judiciare – În cazuri legale, pentru a respecta proceduri judiciare sau investigații oficiale.
- Condițiile în care vom transfera datele dumneavoastră către o persoană terță
SC Medison SRL, Bacău va transfera datele personale către persoane terțe, precum alte clinici, laboratoare sau autorități, doar în următoarele situații:
- Necesar pentru furnizarea serviciilor – Datele pot fi transferate către clinici sau laboratoare externe pentru efectuarea unor analize speciale sau tratamente care nu pot fi realizate intern.
- Consimțământul dumneavoastră – Vom solicita consimțământul dumneavoastră în cazul în care transferul nu este necesar pentru furnizarea serviciilor medicale, dar este necesar pentru alte scopuri.
- Obligații legale – Datele pot fi transmise către autorități sau organe de ordine, dacă acest lucru este impus de lege sau este necesar pentru protejarea drepturilor și intereselor pacienților.
- Colaboratori contractuali – Datele pot fi transferate către furnizori de servicii, cum ar fi companii IT sau firme de securitate, pentru a sprijini activitățile SC Medison SRL , din Bacău.
În toate cazurile, transferul va fi realizat în conformitate cu reglementările legale și se va asigura protecția adecvată a datelor dumneavoastră.
- Perioada de stocare a datelor.
- Datele medicale: până la 50 de ani, conform legislației;
- Datele financiare: 10 ani;
- Datele din reclamații: 3 ani;
- Datele din supravegherea video: 30 de zile;
- Drepturile pacienților.
Conform RGPD art. 15-22 pacienții au dreptul de:
- Acces la datele personale;
- Rectificare a datelor inexacte;
- Ștergere a datelor, în anumite condiții;
- Opoziție la prelucrare;
- Restricționare a prelucrării;
- Portabilitate a datelor;
- Depunere de plângere la ANSPDCP (dataprotection.ro);
- Retragere a consimțământului, unde este cazul.
- Măsuri de securitate.
SC Medison SRL, din Bacău, ia măsuri tehnice și organizatorice pentru a proteja datele personale ale pacienților împotriva accesului neautorizat, pierderii, modificării sau distrugerii acestora. Printre măsurile implementate se numără: criptarea și anonimizarea datelor; restricționarea accesului la date; gestionarea incidentelor de securitate.
- Cum pot lua legătura cu Responsabilul cu protecția datelor din cadrul clinici Medison ?
Datele de contact ale Responsabilului cu protecția datelor cu caracter personal din cadrul clinicii Medison sunt următoarele:
- Adresa de corespondență: Jud. Bacău, Mun. Bacău, Str. Spiru Haret Nr.8
- Adresa de email: dpo@medison.ro
- Telefon: 0752-242-182
Această notă de informare este valabilă de la 01.01.2025