Klauzula informacyjna o przetwarzaniu danych osobowych pacjentów
- Prawo
medyczne
- Kategoria
klauzula
- Klucze
administrator danych, dokumentacja medyczna, klauzula informacyjna, ochrona danych, organ nadzorczy, pacjenci, prawa pacjenta, profilowanie, przechowywanie danych, przetwarzanie danych osobowych, rodo, usługi medyczne, zautomatyzowane decyzje
Klauzula informacyjna o przetwarzaniu danych osobowych pacjentów to dokument zawierający informacje dotyczące celów, sposobów i podstaw prawnych przetwarzania danych osobowych pacjentów przez placówki medyczne. Dokument ten ma na celu zapewnienie transparentności i zgodności z przepisami o ochronie danych osobowych, dbając o prywatność pacjentów oraz informując ich o prawach związanych z przetwarzaniem ich danych osobowych.
Poniżej przedstawiono przykładową klauzulę informacyjną zgodną z art. 13, która może być stosowana względem pacjentów przez zakład opieki zdrowotnej. Proponowana klauzula znajdzie zastosowanie przy pozyskiwaniu danych od pacjentów w związku ze świadczeniem usług medycznych. W przypadkach przetwarzania innych danych, np. kontrahentów, osób upoważnionych przez pacjentów do wglądu w dokumentację medyczną, pracowników, itd., klauzula powinna ulec odpowiedniej modyfikacji, w szczególności w zakresie celu i podstawy prawnej przetwarzania, okresu przetwarzania danych, itp. Klauzula wymaga oczywiście odpowiedniego doprecyzowania w zależności od konkretnej sytuacji danego podmiotu.
Administratorem Twoich danych osobowych jest Przychodnia Lekarska "Zdrowie" z siedzibą w Warszawie (00-001), przy ul. Kwiatowej 12, adres e-mail: [email protected], numer telefonu (22) 123-45-67, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem 0000123456, numer NIP: 123-456-78-90, REGON: 012345678, której akta rejestrowe przechowywane są w Sądzie Rejonowym w Warszawie, w X Wydziale Gospodarczym Krajowego Rejestru Sądowego.
Masz prawo dostępu do swoich danych, ich sprostowania, żądania ich usunięcia, prawo ograniczenia przetwarzania i prawo przenoszenia danych. Przysługuje Ci prawo wniesienia skargi do organu nadzorczego, jeżeli Twoje dane są przetwarzane niezgodnie z wymogami prawnymi.
Dane będą przetwarzane w celu prowadzenia przez Administratora działalności leczniczej, w szczególności w celu świadczenia przez Administratora usług medycznych oraz prowadzenia wymaganej przepisami prawa dokumentacji medycznej.
Podanie danych jest dobrowolne, jednakże ich niepodanie będzie skutkowało niemożnością wykonania usługi medycznej.
Podstawą prawną przetwarzania Twoich danych w zakresie prowadzenia działalności leczniczej, w tym także w zakresie prowadzenia dokumentacji medycznej, jest art. 6 ust. 1 lit. c rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE - dalej: RODO, w zw. z przepisami ustawy z 15 kwietnia 2011 r. o działalności leczniczej oraz ustawy z 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta. Podstawą przetwarzania danych w zakresie, jaki jest niezbędny dla ochrony żywotnych interesów pacjenta, może być również art. 6 ust. 1 lit. d RODO. W zakresie, w jakim przetwarzane dane obejmują dane szczególnych kategorii, podstawą prawną przetwarzania danych jest art. 9 ust. 2 lit. c i h RODO.
Odbiorcami danych osobowych będą: firma "Archiwum Medyczne" Sp. z o.o., firma "Systemy Medyczne" S.A., laboratorium diagnostyczne "LabMed"
Twoje dane osobowe nie będą przekazywane do państw znajdujących się poza Europejskim Obszarem Gospodarczym.
Administrator nie będzie stosował wobec Ciebie zautomatyzowanego podejmowania decyzji, w tym profilowania.
Dane osobowe zawarte w dokumentacji medycznej będą przetwarzane zgodnie z wymogami art. 29 ust. 1 ustawy z 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta (Dz. U. z 2020 r. poz. 849), tj. przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkiem:
1. a. dokumentacji medycznej w przypadku zgonu pacjenta na skutek uszkodzenia ciała lub zatrucia, która będzie przechowywana przez okres 30 lat, licząc od końca roku kalendarzowego, w którym nastąpił zgon,
2. b. dokumentacji medycznej zawierającej dane niezbędne do monitorowania losów krwi i jej składników, która będzie przechowywana przez okres 30 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu,
3. c. zdjęć rentgenowskich przechowywanych poza dokumentacją medyczną pacjenta, które będą przechowywane przez okres 10 lat, licząc od końca roku kalendarzowego, w którym wykonano zdjęcie,
4. d. skierowań na badania lub zleceń lekarza, które będą przechowywane przez okres 5 lat, licząc od końca roku kalendarzowego, w którym udzielono świadczenia zdrowotnego będącego przedmiotem skierowania lub zlecenia lekarza, a przypadkach, gdy świadczenie nie zostało udzielone z powodu niezgłoszenia się pacjenta w ustalonym terminie - przez okres 2 lat, chyba że pacjent odebrał skierowanie,
5. e. dokumentacji medycznej dotyczącej dzieci do ukończenia 2. roku życia, która będzie przechowywana przez okres 22 lat.
Podsumowując, Klauzula informacyjna o przetwarzaniu danych osobowych pacjentów to istotny dokument określający zasady przetwarzania danych osobowych w placówkach medycznych, mający na celu ochronę prywatności pacjentów oraz zapewnienie im informacji na temat sposobu, celu oraz podstaw prawnych przetwarzania ich danych osobowych.