Termenii și condițiile de confidențialitate:
Politica de Confidențialitate și Protecție a Datelor cu Caracter Personal
Data ultimei actualizări: 12.10.2023
1. Introducere
Bine ați venit la Clinica Stomatologică Flash Dent RX Srl. Suntem dedicați protejării confidențialității și securității datelor cu caracter personal ale pacienților noștri (denumiți în continuare “Pacienții”). Această politică de confidențialitate și protecție a datelor cu caracter personal explică modul în care colectăm, stocăm, prelucrăm și protejăm datele personale ale Pacienților în conformitate cu Regulamentul General privind Protecția Datelor (GDPR).
2. Datele Cu Caracter Personal Colectate
Colectăm și prelucrăm următoarele categorii de date cu caracter personal ale Pacienților:
- Nume, prenume
- Data de naștere
- Adresă de e-mail
- Număr de telefon
- Adresă de domiciliu
- Informații de asigurare medicală
- Informații medicale și dentare
- Fotografii radiografice sau imagini dentare
- Alte date medicale relevante
3. Scopuri ale Prelucrării
Colectăm și prelucrăm datele cu caracter personal ale Pacienților în scopurile următoare:
- Furnizarea de servicii stomatologice și de îngrijire medicală
- Programarea și gestionarea programărilor
- Comunicarea cu Pacienții și furnizarea de asistență medicală
- Administrarea conturilor Pacienților
- Respectarea obligațiilor legale și reglementărilor din domeniul medical
- Analiza și îmbunătățirea calității serviciilor noastre
4. Baza Legală
Baza legală pentru prelucrarea datelor cu caracter personal ale Pacienților variază în funcție de scopul specific al prelucrării și poate include consimțământul Pacientului, executarea unui contract medical, îndeplinirea obligațiilor legale sau protejarea intereselor vitale ale Pacientului.
5. Drepturile Pacienților
Conform GDPR, Pacienții au dreptul de a accesa, corecta, șterge sau transfera datele lor personale. Aceștia au, de asemenea, dreptul de a se opune prelucrării datelor lor personale în anumite condiții. Pentru a exercita aceste drepturi sau pentru a obține mai multe informații, Pacienții pot contacta clinica noastră.
6. Securitatea Datelor
Clinica noastră se angajează să protejeze datele personale ale Pacienților și să ia măsuri adecvate de securitate pentru a le păstra în siguranță.
7. Transferul Datelor Către Terțe Părți
Datele cu caracter personal ale Pacienților pot fi transferate către terți numai în scopurile menționate în această politică de confidențialitate și cu respectarea prevederilor legale aplicabile.
8. Modificări ale Politicii GDPR
Această politică de confidențialitate poate fi revizuită periodic, iar orice modificări vor fi publicate pe site-ul nostru web sau comunicate direct Pacienților.
9. Contact
Pentru întrebări sau solicitări referitoare la această politică sau la datele personale, vă rugăm să ne contactați la contact@flashdentrxsrl.ro.
Identitate operator
FLASH DENT – RX.
BUCURESTI , SOS. FUNDENI, NR 296 A
031 436 1109
- Prelucrarea datelor cu caracter personal se realizează în vederea îndeplinirii următoarelor scopuri:
acordarea asistenței medicale stomatologice și monitorizarea stării de sănătate orală;
conformarea cu cerințe legale (cum ar fi = obligații de completare a evidențelor și formularelor specifice – consimțământ pacient informat, chestionar evaluare stare de sănătate, fișă stomatologică, formulă dentară, solicitări consult, scrisoare medicală, bilet de trimitere, fișa obligații de arhivare, fiscale, contabile etc.);
înregistrarea efectuării serviciilor de specialitate și decontarea acestora;
monitorizarea accesului persoanelor în unitatea sanitară, al asigurării securității spațiilor și bunurilor unității sanitare, precum și al siguranței persoanelor aflate în sediul operatorului
comunicarea informărilor privind activitatea operatorului prin poștă electronică, telefon, sms.
În cazul în care prelucrarea se efectuează în baza consimțământului acordat de persoana vizată, acesta poate fi retras în orice moment. - Prelucrarea datelor cu caracter personal se realizează în temeiul:
îndeplinirii unor obligații legale (cum ar fi cele prevăzute în Legea nr. 95/2006 privind reforma în domeniul sănătății, republicată, cu modificările sau completările ulterioare; HG nr. 589/2007 privind stabilirea metodologiei de raportare și de colectare a datelor pentru supravegherea bolilor transmisibile;
executării unui contract la care persoana vizată este parte sau pentru a face demersuri la cererea persoanei vizate înainte de încheierea unui contract;
îndeplinirii unor sarcini care servesc unui interes public;
protejării intereselor vitale ale persoanei vizate sau ale altei persoane fizice;
intereselor legitime urmărite de operator (cum ar fi comunicarea informărilor privind activitatea operatorului prin poștă ori prin poștă electronică/telefon/sms dacă acestea au mai fost transmise anterior prin aceste mijloace – obligatoriu cu posibilitatea persoanei vizate de a se dezabona; monitorizarea accesului persoanelor în unitatea sanitară, al asigurării securității spațiilor și bunurilor unității sanitare, precum și al siguranței persoanelor aflate în sediul unității sanitare – în cazul în care se utilizează supravegherea prin mijloace video; alte interese legitime urmărite identificate punctual)
consimțământului pentru prelucrarea datelor cu caracter personal. - Categoriile de date cu caracter personal prelucrate:
nume, prenume, cod numeric personal, data nașterii, vârstă, sex, adresă domiciliu/reședință, număr de telefon, e-mail, ocupația, loc de muncă, nivel de studii, serie și număr carte de identitate sau, după caz, certificat de naștere, semnătură olografă, imagine;
date despre starea de sănătate actuală, istoric medial, imaginea persoanei vizate;
informații despre stilul de viață. - De regulă, datele cu caracter personal colectate nu se divulgă în lipsa consimțământului persoanei vizate, însă pot fi comunicate astfel de date, în baza și în limita obligațiilor stabilite de lege în sarcina operatorului, după cum urmează, fără ca enumerarea să fie limitativă:
Ministerului Sănătății și structurilor subordonate acestuia, inclusiv direcțiilor de sănătate publică;
Casei naționale de asigurări de sănătate și structurilor teritoriale ale acesteia,
altor autorități/instituții publice din domeniul sănătății și asigurărilor sociale de stat;
instituțiilor/autorităților cu atribuții în domeniul ordinii publice, securității naționale și justiției;
direcțiilor de asistență socială și protecția copilului și altor instituții din domeniul asistenței sociale;
Colegiului Medicilor Dentiști din România și/sau colegiilor teritoriale din cadrul acestuia; - Persoana vizată este obligată să furnizeze datele cu caracter personal prevăzute de lege pentru a putea fi îndeplinite cerințele referitoare la obținerea consimțământului pacientului informat (cu excepția situațiilor precizate în legislație), întocmirii evidenței medicale și a asigurării asistenței stomatologice, în caz contrar neputând fi posibilă furnizarea serviciilor de specialitate.
- Datele cu caracter personal vor fi stocate atât timp cât este necesar pentru îndeplinirea scopurilor menționate la punctul 3, cât și ulterior, în conformitate cu politicile interne și obligațiile legale care revin operatorului.
- În condițiile prevăzute de GDPR, persoana vizată are următoarele drepturi:
- dreptul de acces la datele cu caracter personal prelucrate;
- dreptul la rectificare;
- dreptul la ștergerea datelor;
- dreptul la restricționarea prelucrării;
- dreptul la portabilitatea datelor;
- dreptul la opoziție;
- dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri.
- dreptul de acces la datele cu caracter personal prelucrate;
- Pentru exercitarea drepturilor prevăzute de lege se va transmite operatorului o cerere întocmită în formă scrisă, datată și semnată, cu precizarea datelor de identificare (în mod obligatoriu – numele, prenumele și domiciliul/reședința, precum și, opțional – e-mail-ul solicitantului) către: contact@flashdentrxsrl.ro.
În cerere se va menționa dacă se dorește ca informațiile să fie comunicate prin poștă la o anumită adresă sau e-mail (opțional).
Înainte de a da curs oricărei cereri având ca obiect exercitarea drepturilor prevăzute de GDPR, operatorul își rezervă dreptul de a verifica identitatea solicitantului, pentru a se putea asigura că solicitarea provine din partea acestuia. (opțional) - În condițiile prevăzute de lege, persoana vizată are dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal sau de a se adresa justiției.
Datele de contact ale Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal pot fi consultate pe website-ul instituției: www.dataprotection.ro.