Notă de informare cu privire la protecția datelor cu caracter personal
(pentru utilizatori)
Spitalul Clinic de Urgență „Sf. Ioan” București (denumit în continuare „Spitalul”) vă informează prin prezenta despre prelucrarea datelor dumneavoastră personale de către unitatea medicală prin aplicația care gestionează Registrul Pacienților cu Boală Cronică de Rinichi în Stadiul de Predializă (numită în continuare ReNal) și drepturile pe care le aveți în conformitate cu REGULAMENTUL (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 (denumit în continuare GDPR) și Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679, în vigoare.
Ne propunem să protejăm datele personale ale utilizatorilor și să fim transparenți cu privire la categoriile de date prelucrate. Spitalul înțelege obligațiile care îi revin față de dumneavoastră și dorește să vă ajute să înțelegeți cum și de ce prelucrăm datele dumneavoastră.
Această informare are menirea de a clarifica modalitățile în care Spitalul prin ReNal folosește datele cu caracter personal ale utilizatorilor, fiind coroborată cu politica de protecție și securitatea a datelor Spitalului.
Baza legală de prelucrare a datelor cu caracter personal: ReNal funcționează în baza OMS nr. 1562/20.12.2018 ce aprobă „[…] înființarea, organizarea și funcționarea Registrului Pacienților cu Boală Cronica de Rinichi în Stadiul de Predializă, denumit în continuare Registrul Național de Predializă […]”.
Scop: Politica privind protecția și securitatea datelor personale a Spitalului prin ReNal este de a colecta numai datele personale necesare în scopul declarat. Datele dumneavoastră personale sunt prelucrate pentru înregistrarea și autentificarea ca utilizator al ReNal, aplicație prin care se gestionează Registrul Național de Predializă.
Tipuri de date prelucrate: Pentru a putea funcționa corespunzător ReNal colectează ca date personale adresele de email și numerele de telefon ale utilizatorilor prin intermediul cărora se creează, se verifică și se gestionează conturile, respectiv activitatea acestora în cadrul aplicației.
Sursa datelor: Datele personale colectate de Spital prin ReNal sunt obținute direct de la medic sau de la unitățile medicale aparținătoare.
Datele personale ale utilizatorilor sunt destinate folosirii de către operator (Spital prin ReNal) și sunt comunicate următorilor destinatari:
a) Persoana vizată (medicul / unitatea medicală aparținătoare);
b) Comisia de Nefrologie a Ministerului Sănătății;
c) Ministerul Sănătății;
d) Casa Națională de Asigurări de Sănătate;
e) La cerere, instituțiilor statului în baza prevederilor legale.
Termen de păstrare a datelor cu caracter personal: Spitalul prin ReNal păstrează datele personale ale utilizatorilor atât timp cât este necesar scopului pentru care au fost colectate, în concordanță cu legislația privind protecția datelor personale.
Drepturile utilizatorilor și modul de exercitare al acestora:
Aveți posibilitatea, în anumite condiții prevăzute de către GDPR, să exercitați următoarele drepturi:
- Dreptul de a fi informat: Prezenta notificare de protecție a datelor furnizează informațiile pe care aveți dreptul să le primiți.
- Dreptul de acces la date: Vă rugăm să ne contactați dacă doriți o confirmare că datele dumneavoastră sunt prelucrate și dacă doriți să vedeți cum sunt gestionate. Nu este nicio taxă în acest sens, iar răspunsul este furnizat în termen de o lună de la data cererii (cu excepția cazului în care cererea este nefondată sau excesivă).
- Dreptul de rectificare: Vă rugăm să ne informați cu privire la orice dată pe care ați dori să o rectificăm și vom răspunde în termen de cel mult o lună de la data solicitării. Vom transmite modificările oricăror terțe părți care trebuie să le schimbe și vă vom informa că acest lucru a fost făcut.
- Dreptul de ștergere: Puteți să vă exercitați dreptul de a șterge datele dvs. personale într-un număr de situații (de exemplu, dacă datele nu mai sunt necesare în raport cu scopul pentru care a fost creat sau vă retrageți consimțământul dvs.). Unde este posibil se vor respecta toate aceste cereri, deși unele detalii fac parte din dosarele permanente ale Spitalului care nu pot fi în mod rezonabil eliminate, conform legii.
- Dreptul la restricționarea prelucrării: Puteți să ne spuneți că putem păstra datele dvs., dar trebuie să oprim prelucrarea. Acest lucru se poate cere atunci când doriți să verificați corectitudinea datelor sau scopul procesării acestora.
- Dreptul la portabilitatea datelor: Datele dvs. se află înregistrate în format electronic, astfel având dreptul de a primi datele cu caracter personal care vă privesc și pe care le-ați furnizat Spitalului într-un format structurat, utilizat în mod curent și care poate fi citit automat.
- Dreptul de opoziție: Dacă putem, vom opri procesarea datelor dvs. dacă vă opuneți procesării bazate pe un interes legitim, consimțământ sau dacă în situația dumneavoastră personală apar situații care vă determină să vă exercitați acest drept.
- Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, inclusiv crearea de profiluri: Nu practicăm luarea deciziilor bazate pe prelucrarea automată a datelor, inclusiv crearea de profiluri.
Notă de informare cu privire la protecția datelor cu caracter personal
(pentru pacienți)
Fiecare medic curant are responsabilitatea de a-i citi pacientului prezenta Notă de informare.
Spitalul Clinic de Urgență „Sf. Ioan” (denumit în continuare „Spitalul”) vă informează prin prezenta despre prelucrarea datelor dumneavoastră personale de către unitatea medicală prin aplicația ce gestionează Registrul Pacienților cu Boală Cronică de Rinichi în Stadiul de Predializă (numită în continuare ReNal) și drepturile pe care le aveți în conformitate cu REGULAMENTUL (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 (denumit în continuare GDPR) și Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679, în vigoare.
Ne propunem să protejăm datele personale ale pacienților și să fim transparenți cu privire la categoriile de date prelucrate. Spitalul înțelege obligațiile care îi revin față de dumneavoastră și dorește să vă ajute să înțelegeți cum și de ce prelucrăm datele dumneavoastră.
Această informare are menirea de a clarifica modalitățile în care Spitalul prin ReNal folosește datele cu caracter personal ale pacienților.
Baza legală de prelucrare a datelor cu caracter personal: ReNal funcționează în baza OMS nr. 1562/20.12.2018 ce aprobă „[…] înființarea, organizarea și funcționarea Registrului Pacienților cu Boală Cronica de Rinichi în Stadiul de Predializă, denumit în continuare Registrul Național de Predializă […]”.
Scop: Politica privind protecția și securitatea datelor personale a Spitalului prin ReNal este de a colecta numai datele personale necesare în scopul declarat. Datele dumneavoastră personale sunt prelucrate pentru înregistrarea pacienților cu boală cronică de rinichi stadiile 1-5 în ReNal, aplicație prin care se gestionează Registrul Național de Predializă.
Tipuri de date prelucrate: Pentru a putea funcționa corespunzător ReNal colectează ca date personale:
- Nume și prenume;- CNP;
- Data nașterii;
- Sex;
- Adresă;
- Telefon;
- E-mail;
- Date privind stare de sănătate.
Datele sunt colectate și procesate doar în scopul declarat în prezenta informare și în Ordinul de înființare al Registrului.
Sursa datelor: Datele personale colectate de Spital prin ReNal sunt obținute direct de la medicul curant în baza vizitei Dvs. la acesta.
Datele personale ale pacienților sunt destinate folosirii de către operator (Spital prin ReNal) și sunt comunicate următorilor destinatari:
a) Persoanei vizate (pacientului);b) Medicului / unității medicale aparținătoare;
c) Comisiei de Nefrologie a Ministerului Sănătății;
d) Ministerului Sănătății;
e) Casei Naționale de Asigurări și Sănătate;
f) La cerere, instituțiilor statului în baza prevederilor legale.
Spitalul garantează pacientului că dezvăluirea datelor către terți se face în baza prevederilor legale.
Termen de păstrare a datelor cu caracter personal: Spitalul prin ReNal păstrează datele personale ale pacienților atât timp cât este necesar scopului pentru care au fost colectate și în concordanță cu legislația privind protecția datelor personale.
Drepturile pacienților și modul de exercitare al acestora cu privire la datele cu caracter personal:
-
Aveți posibilitatea, în anumite condiții prevăzute de către GDPR, să exercitați următoarele drepturi:
- Dreptul de a fi informat: Prezenta notificare de protecție a datelor furnizează informațiile pe care aveți dreptul să le primiți.
- Dreptul de acces la date: Vă rugăm să ne contactați dacă doriți o confirmare că datele dumneavoastră sunt prelucrate și dacă doriți să vedeți cum sunt gestionate. Nu este nicio taxă în acest sens, iar răspunsul este furnizat în termen de o lună de la data cererii (cu excepția cazului în care cererea este nefondată sau excesivă).
- Dreptul de rectificare: Vă rugăm să ne informați cu privire la orice dată pe care ați dori să o rectificăm și vom răspunde în termen de cel mult o lună de la data solicitării. Vom transmite modificările oricăror terțe părți care trebuie să le schimbe și vă vom informa că acest lucru a fost făcut.
- Dreptul de ștergere: Puteți să vă exercitați dreptul de a șterge datele dvs. personale într-un număr de situații (de exemplu, dacă datele nu mai sunt necesare în raport cu scopul pentru care a fost creat sau vă retrageți consimțământul dvs.). Unde este posibil se vor respecta toate aceste cereri, deși unele detalii fac parte din dosarele permanente ale Spitalului care nu pot fi în mod rezonabil eliminate, conform legii.
- Dreptul la restricționarea prelucrării: Puteți să ne spuneți că putem păstra datele dvs., dar trebuie să oprim prelucrarea. Acest lucru se poate cere atunci când doriți să verificați corectitudinea datelor sau scopul procesării acestora.
- Dreptul la portabilitatea datelor: Datele dvs. se află înregistrate în format electronic, astfel având dreptul de a primi datele cu caracter personal care vă privesc și pe care le-ați furnizat Spitalului într-un format structurat, utilizat în mod curent și care poate fi citit automat.
- Dreptul de opoziție: Dacă putem, vom opri procesarea datelor dvs. dacă vă opuneți procesării bazate pe un interes legitim, consimțământ sau dacă în situația dumneavoastră personală apar situații care vă determină să vă exercitați acest drept.
- Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, inclusiv crearea de profiluri: Nu practicăm luarea deciziilor bazate pe prelucrarea automată a datelor, inclusiv crearea de profiluri.