GDPR
Prohlášení o ochraně osobních údajů v rámci společnosti Gyno Concept s.r.o.
v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679, známým jako Obecné nařízení o ochraně osobních údajů (GDPR).
I. Správce osobních údajů
Toto prohlášení o zpracování osobních údajů se vztahuje na společnost Gyno Concept s.r.o., se sídlem Dostalova 2389/14, Modřany, 143 00 Praha 12, IČ: 18045651. Tento subjekt poskytuje zdravotní péči formou ambulantních služeb pro dospělé a seniory v rámci ČR. Dále v souladu s čl. 12 GDPR Vás informujeme o způsobu, jakým zpracováváme Vaše osobní údaje a o Vašich právech.
II. Rozsah zpracovávaných osobních údajů
Zpracování osobních údajů se provádí v rozsahu, který subjekt údajů poskytl v rámci uzavření smlouvy či jiného právního vztahu se správcem, nebo v rozsahu údajů shromážděných správcem v souladu s platnými právními předpisy za účelem splnění daného účelu (např. dle Zákona o zdravotních službách, Vyhlášky o vedení zdravotnické dokumentace).
III. Zdroje osobních údajů
Osobní údaje získává správce především těmito způsoby:
- od subjektů údajů (během registrace, poskytování zdravotních služeb),
- ústně, písemně, e-mailem, telefonicky, přes webové formuláře a další prostředky komunikace,
- z veřejně dostupných rejstříků a evidencí (např. obchodní rejstřík, živnostenský rejstřík).
IV. Kategorie zpracovávaných osobních údajů
Zpracováváme následující kategorie údajů:
- identifikační a kontaktní údaje (např. jméno, příjmení, datum narození, adresa, telefon, e-mail),
- popisné údaje,
- údaje nezbytné pro plnění smluvních závazků,
- údaje poskytnuté na základě souhlasu subjektu údajů (např. fotografie),
- údaje zpracovávané v souvislosti s poskytováním zdravotních služeb.
V. Subjekty osobních údajů
Subjektem údajů mohou být:
- pacienti,
- klienti,
- zaměstnanci, uchazeči o zaměstnání,
- dodavatelé služeb nebo jiní smluvní partneři.
VI. Kategorie příjemců osobních údajů
Osobní údaje mohou být poskytovány:
- zdravotním pojišťovnám,
- poskytovatelům zdravotních služeb,
- státním orgánům v souladu s právními povinnostmi,
- dalším smluvním partnerům nebo příjemcům, včetně zahraničních subjektů v rámci EU.
VII. Účel zpracování osobních údajů
Osobní údaje jsou zpracovávány z následujících důvodů:
- na základě souhlasu subjektu údajů,
- pro plnění smluvních povinností a ochranu práv správce,
- v rámci obchodních vztahů a personální agendy,
- pro plnění zákonných povinností.
VIII. Způsoby zpracování a ochrany osobních údajů
Zpracování osobních údajů probíhá prostřednictvím výpočetní techniky a manuálně, přičemž jsou dodržována veškerá bezpečnostní opatření k ochraně údajů před neoprávněným přístupem, změnou, ztrátou či zničením.
IX. Doba uchování osobních údajů
Osobní údaje jsou zpracovávány po dobu stanovenou příslušnými právními předpisy, smlouvami a interními předpisy, a to po nezbytně nutnou dobu nebo po dobu platnosti uděleného souhlasu.
X. Poučení o právech subjektu údajů
Subjekt údajů má v souladu s GDPR právo na přístup k osobním údajům, jejich opravu, výmaz, omezení zpracování, přenositelnost a právo vznést námitku. Pokud se subjekt údajů domnívá, že jeho osobní údaje jsou zpracovávány v rozporu s právními předpisy, může se obrátit na správce nebo přímo na Úřad pro ochranu osobních údajů.