Termeni și condiții

Politica de confidențialitate și GDPR

Prezenta politica de securitate a fost creata avand in vedere:

· Faptul ca firmele:

  • ENT-MED SOLUTIONS S.R.L. cu sediul în SECTOR 1, BUCURESTI, str. BERNA nr. 5, ap. 2, cod fiscal 37056345, Nr. Inreg Reg. Com: J2017001681404,
  • ELITE DOCTOR ENT S.R.L. cu sediul în SECTOR 1, BUCURESTI, str. BERNA nr. 5, ap. 2, cod fiscal 47975516, Nr. Inreg Reg. Com: J40/6940/2023
  • și LADY D ENT MED S.R.L. cu sediul în SECTOR 1, BUCURESTI, str. BERNA nr. 5, ap. 2, cod fiscal 48950129, Nr. Inreg Reg. Com: J40/9381/2023,

legal reprezentate prin D-na Daniela Ionescu, in calitate de administrator (denumita in continuare “Clinica” sau “Noi”) desfasoara o activitate care presupune procesarea unor categorii de date cu caracter personal,

· intrarea in vigoare incepand cu data de 25 mai 2018 a Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (denumit in continuare “GDPR”),

· obligatia impusa de GDPR de a asigura masuri de securitate tehnice si organizatorice adecvate tuturor activitatilor de procesare a datelor cu caracter personal;

· dedicarea noastra in vederea asigurarii celor mai inalte standarde de securitate, avand in vedere datele sensibile prelucrate si increderea pe care pacientii nostri ne-o acorda.

1. ANGAJAMENT

Clinica prelucreaza date cu caracter personal in scopuri legitime, cu respectarea tuturor principiilor impuse de GDPR si de practicile comerciale etice. Protejarea sigurantei si securitatii datelor personale este importanta pentru Clinica si aceasta politica descrie cadrul organizatoric implementat pentru asigurarea conformitatii prelucrarii.
Obiectivul principal al acestei Politici de Confidentialitate si Securitate este de a contribui la desfasurarea activitatii societatii cu respectarea prevederilor legale specifice si de a minimiza riscurile prin prevenirea incidentelor si, in cazul improbabil al unor astfel de incidente, reducerea impactului lor asupra persoanei vizate.
Ne propunem sa avem o relatie bazata pe incredere, transparenta, buna-credinta si etica in relatia cu toti partenerii, colaboratorii si angajatii nostri.

2. DEFINITII

“Date cu caracter personal” înseamnă orice informații privind o persoană fizică identificată sau identificabilă („persoana vizată”); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.

„Prelucrare” înseamnă orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea.

„Pseudonimizare” înseamnă prelucrarea datelor cu caracter personal într-un asemenea mod încât acestea să nu mai poată fi atribuite unei anume persoane vizate fără a se utiliza informații suplimentare, cu condiția ca aceste informații suplimentare să fie stocate separat și să facă obiectul unor măsuri de natură tehnică și organizatorică care să asigure neatribuirea respectivelor date cu caracter personal unei persoane fizice identificate sau identificabile.

„Operator” înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal; atunci când scopurile și mijloacele prelucrării sunt stabilite prin dreptul Uniunii sau dreptul intern, operatorul sau criteriile specifice pentru desemnarea acestuia pot fi prevăzute în dreptul Uniunii sau în dreptul intern.
„Persoană împuternicită de operator” înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care prelucrează datele cu caracter personal în numele operatorului.

„Parte terță” înseamnă o persoană fizică sau juridică, autoritate publică, agenție sau organism altul decât persoana vizată, operatorul, persoana împuternicită de operator și persoanele care, sub directa autoritate a operatorului sau a persoanei împuternicite de operator, sunt autorizate să prelucreze date cu caracter personal.

„Destinatar” înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism căreia (căruia) îi sunt divulgate datele cu caracter personal, indiferent dacă este sau nu o parte terță. Cu toate acestea, autoritățile publice cărora li se pot comunica date cu caracter personal în cadrul unei anumite anchete în conformitate cu dreptul Uniunii sau cu dreptul intern nu sunt considerate destinatari; prelucrarea acestor date de către autoritățile publice respective respectă normele aplicabile în materie de protecție a datelor, în conformitate cu scopurile prelucrării.

„Consimțământ” al persoanei vizate înseamnă orice manifestare de voință liberă, specifică, informată și lipsită de ambiguitate a persoanei vizate prin care aceasta acceptă, printr-o declarație sau printr-o acțiune fără echivoc, ca datele cu caracter personal care o privesc să fie prelucrate.

„Restricționarea prelucrării” înseamnă marcarea datelor cu caracter personal stocate cu scopul de a limita prelucrarea viitoare a acestora.

3. PRINCIPIILE POLITICII DE SECURITATE

Clinica proceseaza datele cu caracter personal cu care vine in contact cu respectarea urmatoarelor principii:
Ø Protejarea drepturilor si libertatilor fundamentale ale persoanelor vizate;

Ø Legalitate, echitate si transparenta – datele cu caracter personal sunt prelucrate cu buna credinta si in conformitate cu dispozitiile legale in vigoare, intr-un mod echitabil si transparent fata de persoana vizata;

Ø Scopuri determinate, explicite si legitime – Prelucrarea datelor cu caracter personal de catre Clinica se face in scopuri determinate, explicite si legitime si nu sunt prelucrate ulterior intr-un mod incompatibil cu aceste scopuri;

Ø Temei legal – Clinica se va asigura ca orice procesare a datelor cu caracter personal va avea un temei bine determinat, precum prevederi legale, consimtamantul persoanei vizate, executarea contractelor, interesul legitim al Clinica (care nu va contraveni intereselor superioare ale persoanei vizate);

Ø Limitare prin raportare la scop – Clinica proceseaza datele cu caracter personal numai daca sunt adecvate, relevante si limitate la ceea ce este necesar in raport cu scopurile in care sunt prelucrate;

Ø Limitare prin raportare la timp – Clinica pastreaza datele persoanelor vizate pe o perioada care nu depaseste perioada necesara indeplinirii scopurilor in care sunt prelucrate datele;

Ø Exactitate si acuratete – Clinica proceseaza date cu caracter personal intr-un mod precis si ia masuri rezonabile pentru a se asigura ca datele inexacte de care ia cunostinta sunt sterse sau rectificate;

Ø Securitate – Clinica este dedicata asigurarii securitatii tuturor datelor cu caracter personal pe care le prelucreaza si face demersuri constante pentru a atinge acest scop, inclusiv prin instruirea angajatilor, colaboratorilor si partenerilor sai.

4. CATEGORII DE PERSOANE VIZATE

Clinica proceseaza date cu caracter personal ale urmatoarelor categorii de persoane vizate:
– Pacientii nostri, persoane fizice;

– Angajatii/colaboratorii proprii;

– Angajatii/colaboratorii partenerilor comerciali;

– Dupa caz, alte persoane fizice care interactioneaza cu societatea in cursul activitatii acesteia.

5. DATELE COLECTATE

In functie de specificul fiecarei relatii, Clinica poate procesa urmatoarele categorii de date cu privire la persoanele vizate:

· Nume si prenume;

· Date de contact: Telefon, adresa de e-mail;

· Date de identificare, conform cartii de identitate / pasaportului;

· Date de sanatate privind pacientii;

· Date privind studiile;

· Date profesionale: loc de munca, pozitie, vechime, experienta profesionala;

· Date furnizate direct prin e-mail sau prin alte modalitati de catre persoanele vizate;

· Date colectate despre angajati si familiile acestora, in scopul respectarii contractului de munca si a prevederilor legale in domeniul muncii;

· Date de localizare prin sisteme GPS;

· Imagine si voce.

Datele cu caracter personale mentionate mai sus au caracter exemplificativ.
Aceste date pot fi colectate din urmatoarele surse:
– De la clientii Clinicii in momentul in care doresc sa acceseze serviciile noastre;

– Din contracte si documente auxiliare acestora, inclusiv in executarea relatiilor de munca/colaborare;

– ca urmare a furnizarii acestora direct de catre persoana vizata – cu obtinerea consimtamantului in cazurile prevazute de lege; in unele cazuri, prin faptul ca persoana vizata ne transmite anumite informatii de buna voie catre noi prin orice canal de comunicare, vom procesa datele primite in scopul de a raspunde la solicitarea respectiva;

– ca urmare a interactiunii angajatilor nostri cu persoanele vizate (e.g. carti de vizita); – din surse publice;

POLITICA DE CONFIDENȚIALITATE – PRELUCRAREA DATELOR CU CARACTER PERSONAL (GDPR)

1. CATEGORIILE DE DATE PRELUCRATE / DATELE COLECTATE

In functie de specificul fiecarei relatii, Clinica poate procesa urmatoarele categorii de date cu privire la persoanele vizate:

În cadrul activității medicale, colectăm și prelucrăm următoarele tipuri de date:

1.1. Date de identificare

        Nume si prenume;

        CNP;

        Seria și numărul actului de identitate / conform cartii de identitate / pasaportului;

        Date de contact: Telefon, adresa de e-mail;

        Adresă;

        Semnături;

        Date contractuale (în cazul colaboratorilor);

1.2. Date medicale (date sensibile)

        Date de sanatate privind pacientii;

        Istoric medical;

        Simptome, diagnostic, investigații, tratamente;

        Imagistică medicală;

        Dosar medical electronic;

        Consimțământ informat;

1.3. Date profesionale și despre angajați

        Date privind studiile;

        Date profesionale: loc de munca, pozitie, vechime, experienta profesionala;

        Date colectate despre angajati si familiile acestora, in scopul respectarii contractului de munca si a prevederilor legale in domeniul muncii;

1.4. Date financiare și administrative

        Date necesare emiterii facturilor și chitanțelor;

        Date privind programările și serviciile utilizate;

1.5. Date din sistemele de monitorizare și alte date

        Date de localizare prin sisteme GPS;

        Imagine si voce;

        Date de acces în clinică;

        Înregistrări video (CCTV), acolo unde există camere, exclusiv pentru siguranță și prevenirea incidentelor (Fără audio. Fără filmarea cabinetelor medicale.);

1.6. Alte date

        Date furnizate direct prin e-mail sau prin alte modalitati de catre persoanele vizate;

Datele cu caracter personale mentionate mai sus au caracter exemplificativ.

2. SURSELE DE COLECTARE A DATELOR

Aceste date pot fi colectate din urmatoarele surse:

– De la clientii Clinicii in momentul in care doresc sa acceseze serviciile noastre;

– Din contracte si documente auxiliare acestora, inclusiv in executarea relatiilor de munca/colaborare;

– ca urmare a furnizarii acestora direct de catre persoana vizata – cu obtinerea consimtamantului in cazurile prevazute de lege; in unele cazuri, prin faptul ca persoana vizata ne transmite anumite informatii de buna voie catre noi prin orice canal de comunicare, vom procesa datele primite in scopul de a raspunde la solicitarea respectiva;

– ca urmare a interactiunii angajatilor nostri cu persoanele vizate (e.g. carti de vizita);

– din surse publice;

3. SCOPURILE PRELUCRĂRII DATELOR

Clinica Dr. Daniela Ionescu ORL colecteaza date cu caracter personal in urmatoarele scopuri:

Datele sunt prelucrate strict pentru scopuri legitime, între care:

3.1. Furnizarea serviciilor medicale / Prestarea serviciilor catre pacientii care doresc sa acceseze serviciile Clinicii

        Programare consultații și proceduri;

        Stabilire diagnostic, tratament, investigații;

        Întocmirea dosarului medical;

3.2. Promovarea produselor si serviciilor Clinicii

3.3. Executarea contractelor cu furnizorii si partenerii

3.4. In procesul de recrutare si gestionare a angajatilor/colaboratorilor nostri

3.5. Îndeplinirea obligațiilor legale

        Legislația sanitară;

        Reglementările DSP;

        Raportări către CAS, colecții de date statistice obligatorii;

        Păstrarea documentelor medicale conform legii;

3.6. Facturare și operațiuni financiare

        Emiterea documentelor fiscale;

        Gestionarea plăților și a relațiilor contractuale;

3.7. Siguranța persoanelor și a bunurilor

        Monitorizare video în incintele comune;

3.8. Comunicări în interesul pacientului

        Reamintiri programări;

        Ghiduri post-procedură;

        Confirmări și modificări ale programărilor;

4. TEMEIURILE LEGALE ALE PRELUCRĂRII

Colectam date cu caracter personal in urmatoarele temeiuri:

Prelucrarea datelor se realizează în baza următoarelor temeiuri GDPR:

4.1. Consimtamantul persoanelor vizate (Art. 6 lit. a) GDPR)

In toate cazurile, pentru a accesa serviciile noastre, pacientii completeaza in cadrul Clinicii o serie de formulare care cuprind date cu caracter personal, furnizarea acestor date echivaland cu un consimtamant si chiar un contract prin care noi prestam servicii. In unele cazuri, consimtamantul va fi considerat acordat prin faptul ca persoana vizata va avea initiativa transmiterii unor date cu caracter personal catre noi, de exemplu, in cazul contactarii societatii din proprie initiativa de catre persoana vizata direct in clinica, telefonic sau prin intermediul adresei de e-mail a Clinicii.

Exemple: comunicări comerciale, imagini.

4.2. Executarea contractelor (Art. 6 lit. b) GDPR)

Societatea noastra poate oferi servicii si catre persoane juridice, procesand astfel date cu caracter personal in executarea contractelor cu acestia; in orice caz, in executarea contractelor cu furnizorii/partenerii/colaboratorii nostri putem sa procesam date cu caracter ale reprezentantilor sau ale clientilor acestora, in functie de specificul fiecarui contract in parte.

Prestarea serviciilor medicale.

4.3. Indeplinirea unor obligatii legale (Art. 6 lit. c) GDPR)

4.4. Protejarea intereselor vitale (Art. 6 lit. d) GDPR)

4.5. Indeplinirea intereselor legitime ale Clinicii care nu se vor opune drepturilor superioare ale persoanei vizate

4.6. Prelucrarea datelor medicale necesare serviciilor medicale (Art. 9 lit. h) GDPR)

5. DESTINATARII DATELOR / CINE ARE ACCES LA DATE

Clinica nu vinde, nu ofera si nu pune la dispozitia tertilor in interes comercial datele cu caracter personal pe care le prelucreaza. Nu vindem, nu cedăm și nu folosim datele în scopuri comerciale fără acordul dumneavoastră.

Clinica poate avea anumite relatii cu parteneri si colaboratori (in special medici), situatie in care este posibil ca anumite date sa fie transferate catre si de la acestia.

Accesul la date este strict controlat și limitat:

        Personal medical (medici, asistente);

        Personal administrativ în limitele atribuțiilor;

        DSP, CAS sau alte autorități – doar în baza obligațiilor legale;

        Furnizori de servicii (IT, programări online, contabilitate) conform contractelor GDPR;

Informațiile persoanelor vizate pot fi stocate într-o bază de date din Uniunea Europeana (UE). Clinica isi asuma respectarea confidențialității informațiilor personale procesate. Clinica, direct sau prin împuterniciții săi, va procesa datele in calitate de operator de date cu caracter personal, iar aceste date pot fi accesibile și folosite numai de către angajatii/colaboratorii Clinicii, direct sau prin împuterniciții acestora, precum și de către partenerii contractuali ai Clinicii, direct sau prin împuterniciții acesteia.

In cazul in care se solicita Clinicii dezvăluirea informațiilor persoanelor vizate printr-un ordin judăcătoresc sau pentru a se conforma altor cerințe legale sau de reglementare, societatea va da curs acestor solicitari in conformitate cu prevederile legale in vigoare.

6. TRANSFERUL DATELOR ÎN AFARA UE

Clinica nu transfera date cu caracter personal catre destinatari din afara spatiului Uniunii Europene.

Nu transferăm date în afara UE, cu excepția cazului în care:

        pacientul solicită acest lucru, sau

        este necesar pentru un serviciu digital folosit de clinică, iar furnizorul respectă regulile GDPR.

7. PERIOADA DE STOCARE A DATELOR

        Date medicale: conform legislației — între 5 și 30 de ani, în funcție de tipul documentului;

        Date de facturare: minimum 10 ani;

        Înregistrări CCTV: între 30 și 60 de zile, în funcție de sistem;

După expirarea termenului legal, datele sunt șterse securizat.

8. DREPTURILE PERSOANELOR VIZATE / DREPTURILE PACIENȚILOR

Conform GDPR, toate persoanele fizice carora le prelucram date cu caracter personal au drepturi specifice, printre care mentionam:

Aveți următoarele drepturi:

a) Dreptul la informare

Dreptul de a afla ce date sunt procesate, scopurile si temeiurile prelucrarii, destinatarii datelor, perioada de stocare, existenta drepturilor persoanelor vizate, dreptul de a se adresa autoritatii de supraveghere etc.

b) Dreptul de acces la propriile date

Dreptul de a obține din partea operatorului o confirmare că se prelucrează sau nu date cu caracter personal care privesc și, în caz afirmativ, acces la datele respective și la informații privind prelucrarea detaliate anterior.

c) Dreptul la rectificare

Dreptul de a obtine corectarea datelor inexacte sau completarea datelor lipsa.

d) Dreptul la stergerea datelor (dreptul de a fi uitat)

Dreptul de a solicita stergerea datelor procesate, in situatiile prevazute de lege, acolo unde se aplică.

e) Dreptul de a solicita restrictionarea prelucrarii / Dreptul la restricționare

In limitele prevazute de lege.

f) Dreptul la portabilitatea datelor / Dreptul la portabilitate

g) Dreptul de a obiecta la prelucrarea datelor / Dreptul la opoziție

h) Dreptul de a se opune proceselor decizionale automate

i) Dreptul de a retrage consimțământul

j) Dreptul de a se adresa autoritatilor competente

Cu solicitari privind prelucrarile efectuate de Clinica etc.

Exercitarea drepturilor

Pentru exercitarea drepturilor, ne puteți contacta la:

Email: contact@drionescudaniela.ro

Telefon: 0310051639

9. SECURITATEA DATELOR COLECTATE

In conformitate cu prevederile legale in vigoare si cu stadiul actual al tehnologiei, Clinica a implementat masuri tehnice si organizatorice adecvate pentru asigurarea securitatii datelor cu caracter personal in decursul activitatii noastre, conform regulilor detaliate mai jos. Am actualizat formularistica utilizata in cadrul Clinicii pentru a ne asigura ca intotdeauna persoanele vizate, in special pacientii, sunt permanent informati cu privire la procesarile pe care le efectuam si sunt la curent cu drepturile lor.

In activitatea noastra urmarim in primul rand prevenirea oricaror incidente de securitate, precum acces neautorizat la date, scurgeri de informatii, stergere accidentala a datelor si altele asemenea, intreaga structura prelucrarilor de date fiind construita in jurul principiului preventiei.

Totusi, avand in vedere ca in societatea informationala securitatea prelucrarilor nu poate fi 100% garantata, Clinica a luat, de asemenea, masuri ca, in cazul improbabil in care apar incidente de securitate, intinderea si gravitatea acestora sa fie diminuate.

Avand in vedere ca unele dintre informatiile colectate pot avea caracter sensibil (in special datele de sanatate colectate), ne asumam impunerea unor standarde suplimentare de securitate pentru aceste informatii.

Implementăm măsuri tehnice și organizatorice pentru protejarea datelor:

        Acces limitat și controlat al personalului;

        Sisteme informatice securizate;

        Autentificare pe bază de parole;

        Backup regulat;

        Politici interne privind confidențialitatea personalului medical;

DATE DE CONTACT OPERATOR

Pentru orice întrebări sau solicitări privind prelucrarea datelor cu caracter personal:

Email: contact@drionescudaniela.ro

Telefon: 0310051639