Medycyna estetyczna - Revive Klinika Medycyny Estetycznej

Klauzula informacyjna

KLAUZULA INFORMACYJNA DLA PACJENTÓW REVIVE

 

Zgodnie z art. 13 ust. 1 i ust. 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) z dnia 27 kwietnia 2016 r. informujemy, iż:
Administratorem danych osobowych jest  REVIVE Sp. z o.o. z siedzibą w Warszawie przy ul. Bagno 2 lok. 7, 00-112 Warszawa, wpisaną do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy XII Wydział Gospodarczy KRS pod numerem 0000409947, NIP: 5252529027, zwanym w dalszej części „REVIVE ”,

 

Cel i podstawa prawna przetwarzania Państwa danych osobowych:

Państwa dane osobowe pacjentów są przetwarzane przez REVIVE w celach:

  1. a) realizowania usług związanych z medycyną estetyczną, a w szczególności: założenia przez REVIVE karty z historii odbytych zabiegów, wysyłania wiadomości e-mail/SMS z przypomnieniem o wizycie, czy wystawienia rachunku lub faktury. Podstawa prawna zbierania tych danych jest art. 6 ust. 1 pkt. b Ogólnego Rozporządzenia o Ochronie Danych Osobowych z dnia 27 kwietnia 2016 r.
  2. b) zdrowotnych polegających na udzielaniu świadczeń zdrowotnych oraz w celu profilaktyki zdrowotnej na podstawie prawnej określonej w art. 9 ust. 2 lit. c) i h) Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem    danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE, które obowiązuje od dnia 25 maja 2018r. (dalej     RODO).
  3. c) realizacji zadań związanych z przeciwdziałaniem COVID-19 na podstawie prawnej określonej w  6 ust. 1 lit. D i lit. E oraz art. 9 ust. 2 lit. i. RODO, oraz     na podstawie art. 6 ust. 1 lit. C RODO w wykonaniu obowiązków prawnych nałożonych ustawą z dnia 2 marca 2020 roku o szczególnych rozwiązaniach     związanych z zapobieganiem, przeciwdziałaniem i zwalczaniem COVID-19, innych chorób zakaźnych oraz wywołanych nimi sytuacji kryzysowych.
  4. d) Marketingowych po uprzednim wyrażeniu zgody na podstawie prawnej określonej w 6 ust. 1 lit f)  RODO.
  5. e) Rozliczeń finansowych, w tym ustalania i dochodzenia ewentualnych roszczeń na podstawie prawnej określonej art. 6 ust. 1 pkt. f RODO.

 

  1. f) w związku z prowadzeniem przez spółkę działalności w formie sklepu internetowego:

 

– w celu świadczenia usług drogą elektroniczną w zakresie udostępniania Klientom treści w kanałach internetowych Soldent Shop takich jak: newsletter,         formularz kontaktowy, inne usługi informacyjne takie jak prezentacja produktów w kanałach internetowych Soldent Shop; w celu obsługi reklamacji w ramach   kanałów internetowych Soldent Shop; w celu komunikacji z Klientem – gdy komunikacja odbywa się za pośrednictwem elektronicznego formularza kontaktowego znajdującego się w kanałach internetowych Soldent Shop – na podstawie art. 6 ust. 1 lit b RODO;

– w celu komunikacji z Klientem, w tym w sprawie usług świadczonych za pośrednictwem kanałów internetowych Soldent Shop; w celu ustalenia,     dochodzenia roszczeń lub obrony przed roszczeniami w ramach kanałów internetowych Soldent Shop; w celach analitycznych i statystycznych            Administratora polegających na prowadzeniu analiz i statystyk aktywności Klienta w kanałach internetowych Soldent Shop, w tym na podstawie zachowania           Klienta online podczas korzystania z kanałów internetowych Soldent Shop, wcześniejszych zakupów Klienta; w celu zapewniania sprawnego funkcjonowania           kanałów internetowych Soldent Shop oraz dostosowania ich do potrzeb Klientów (w tym celu kanały internetowe Soldent Shop korzystają m.in. z Plików   Cookies); w celu zapewnienia bezpieczeństwa, w tym informatycznego Administratora, w tym kopii bezpieczeństwa, testów systemów informatycznych.

w celach marketingowych – w tym w celu przesyłaniu Klientom / Uczestnikom powiadomień  z informacjami o ofertach lub treściami, które stanowią informacje handlowe przesyłane drogą elektroniczną, na co jest uzyskiwana zgoda na przesyłanie informacji handlowych drogą elektroniczną – na podstawie art. 6 ust. 1           lit f RODO;

-w celu przesyłaniu Klientom / Uczestnikom treści marketingowych odpowiadających geolokalizacji (np. treści o charakterze lokalnym) – na podstawie zgody     wyrażonej w oparciu o art. 6 ust. 1 lit a RODO.

 

 

Ponadto, przekazane dane w postaci numeru telefonu, czy adresu e-mail będą przetwarzane w celach kontaktowych, w tym poinformowania o odwołaniu umówionej wizyty lub zmiany jej terminu, a także w celach obsługi reklamacji w przypadku, gdy zostanie złożona co jest zgodnie z art. 6 ust. 1 lit. f RODO, prawnie uzasadnionym interesem REVIVE ażeby je przetwarzać. Przekazane dane osobowe w postaci numeru i serii dokumentu tożsamości będą przetwarzane przez Administratora w celu weryfikacji tożsamości w przypadku wnioskowania o udostępnienie dokumentacji medycznej, na podstawie art. 6 ust. 1 lit b RODO.

 

Podmioty, którym mogą być udostępnione Państwa dane osobowe: 

Państwa dane osobowe mogą być udostępniane innym podmiotom lub osobom przetwarzającym dane w imieniu administratora lub w wypadku obowiązku udostępnienia danych osobowych wynikającego z powszechnie obowiązujących przepisów prawa podmiotom uprawnionym do ich otrzymania. Dodatkowo dane mogą być przekazywane innym podmiotom w wypadku wyrażenia przez pacjenta dobrowolnej zgody na udostępnienie tych danych podmiotom lub osobom, które pacjent wskażecie w swoim oświadczeniu (np. osobom upoważnionym rodzinie, innym bliskim etc.). Ponadto dane osobowe pacjentów mogą być ujawniane podmiotom wspierającym działania REVIVE tj.: serwisantom systemów informatycznych, kancelariom prawnym, firmom consultingowym i audytorskim. REVIVE będzie ujawniać ww. podmiotom dane osobowe pacjentów zawsze z poszanowaniem bezpieczeństwa danych osobowych nakładając na te podmioty obowiązki zachowania tych danych w poufności. REVIVE będzie wybierać tylko takie podmioty do świadczenia na jej rzecz usług, które dają należyte gwarancje wypełniania wymogów wynikających  z RODO.

 

Okres przetwarzania Państwa danych osobowych:

Państwa dane osobowe będą przetwarzane przez okres wskazany w art. 29 ust. 1 pkt. 1-4 Ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta (Dz. U. z 2017 r. poz. 1318, 1524), tj. będą przetwarzane w dokumentacji medycznej przez okres 20 lat licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu.
Z zastrzeżeniem tego terminu, jeżeli dane były przez nas przetwarzane w celu dochodzenia roszczeń (np. w postępowaniach windykacyjnych) przetwarzamy dane w tym celu przez okres przedawnienia roszczeń, wynikający z przepisów kodeksu cywilnego. Wszelkie dane przetwarzane na potrzeby rachunkowości oraz ze względów podatkowych przetwarzamy przez 5 lat liczonych od końca roku kalendarzowego, w którym powstał obowiązek podatkowy. Jeżeli wyraziłeś nam zgodę na przetwarzanie danych w celach marketingowych, przetwarzamy Twoje dane od chwili wyrażenia zgody do czasu jej cofnięcia. Po upływie wyżej wymienionych okresów Twoje dane są usuwane lub poddawane anonimizacji.

Dane dot. stanu zdrowia wskazane w ankiecie wywiadu epidemiologicznego będziemy przetwarzać do upływu 3 lat od czasu zaprzestania stosowania środków ochronnych przed COVID-2019.

Pozostałe dane osobowe nienależące do żadnej ze wskazanych powyżej kategorii, przetwarzamy do momentu upływu terminu przedawnienia roszczeń.

 

Przysługujące Państwu prawa w związku z przetwarzaniem danych osobowych przez REVIVE:

Przysługuje Państwu prawo żądania od administratora danych dostępu do danych osobowych, ich sprostowania, usunięcia gdy są nadmiarowe lub nieprawdzie, ograniczenia przetwarzania, prawo wniesienia sprzeciwu wobec dalszego przetwarzania danych z przyczyn związanych z ich szczególną sytuacją, lub gdy są one przetwarzane na potrzeby marketingu, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim. Przysługuje pacjentom prawo do cofnięcia każdej wyrażonej przez siebie zgody na przetwarzanie danych, w tym ich udostępniania, w każdym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem. Pacjentom przysługuje w związku z przetwarzaniem danych osobowych prawo wniesienia skargi do organu nadzorczego.

 

 

Obowiązek podania danych:

Korzystanie z naszych usług jest w pełni dobrowolne, jednakże jako podmiot leczniczy jesteśmy zobowiązani do prowadzenia dokumentacji medycznej w sposób określony przepisami prawa, w tym do oznaczenia tożsamości pacjenta z wykorzystaniem jego danych osobowych. W takim przypadku niepodanie danych może skutkować odmową rezerwacji wizyty czy udzielenia świadczenia zdrowotnego. Również ze względów rachunkowych czy podatkowych posiadamy obowiązek prawny przetwarzania danych, brak ich podania może skutkować np. niemożnością wystawienia faktury.

Jeżeli podajesz nam swój numer telefonu czy adres e-mail, odbywa się to na zasadzie dobrowolności – ich niepodanie nie będzie skutkowało odmową udzielenia świadczenia zdrowotnego, lecz nie otrzymasz od nas potwierdzenia wizyty czy nie będziesz miał możliwości odwołania jej poprzez np. SMS. Wyrażenie którejkolwiek ze zgód marketingowych również odbywa się na zasadzie dobrowolności. Oznacza to, że odmowa ich udzielenia nie uniemożliwia skorzystania z usług administratora
i jednocześnie masz prawo do odwołania wyrażonej zgody w dowolnej chwili. Wystarczy że skontaktujesz się z nami poprzez m.in. za pośrednictwem telefonu czy też bezpośrednio w siedzibie administratora.

Podanie danych dot. aktualnego stanu zdrowia zawartych w ankiecie wywiadu epidemiologicznego jest obligatoryjne ze względów związanych z interesem publicznym
w dziedzinie zdrowia publicznego w celu ochrony przed zagrożeniami zdrowotnymi, w tym wypadku związanymi z zapobieganiem oraz zwalczaniem zakażenia wirusem SARS-CoV-2 i rozprzestrzeniania się choroby zakaźnej u ludzi wywołanej tym wirusem.

Profilowanie:

Jeśli chcieliby Państwo dowiedzieć się więcej w kwestiach związanych z ochroną danych osobowych, zmienić złożone przez siebie oświadczenie lub skorzystać
z przysługujących Pani/Panu powyżej wskazanych praw, prosimy o kierowanie korespondencji pod adres siedziby REVIVE. W przypadku skierowania ww. korespondencji, REVIVE zgodnie z obowiązującymi przepisami prawa udzieli Państwu odpowiedzi w terminie 30 dni. Z uwagi na skomplikowany charakter żądania lub liczbę żądań jakie nam Państwo przekaże termin odpowiedzi może ulec wydłużeniu do 90 dni, wówczas poinformujemy Państwa w terminie miesiąca o takim wydłużeniu

Kontakt do Inspektora Ochrony Danych:      

W przypadku chęci skontaktowania się z naszym Inspektorem Ochrony Danych prosimy o kierowanie korespondencji na powyższy adres siedziby z dopiskiem IOD lub elektronicznie na adres iod@revive.com.pl – Inspektorem Ochrony Danych w REVIVE jest Pani Dorota Zagajewska.