Obowiązek informacyjny RODO

Реєстрація

Наша клініка реєструє пацієнтів через форму, та за телефонами:

Години роботи клініки

Пн – Вт 8:00 – 22:00
Субота 9:00 – 15:00

Наведена нижче інформація є стислим, зрозумілим і прозорим викладом інформації, що міститься в Політиці конфіденційності щодо Адміністратора даних, мети та способу обробки персональних даних, а також Ваших прав у зв’язку з цією обробкою, у формі, необхідній для виконання інформаційного обов’язку згідно з GDPR. Детальна інформація щодо способу обробки та суб’єктів, що беруть участь у цьому процесі, доступна у вказаній політиці.

Хто є адміністратором даних?

Адміністратором персональних даних (далі Адміністратор) є компанія “POVO sp z o.o.”, що здійснює діяльність за адресою: вул. Міґдалова 4, 02-796 Варшава, з податковим ідентифікаційним номером (NIP): 5272883393, номером KRS: 0000772420, що надає послуги електронним шляхом через Сервіс

Як можна зв’язатися з адміністратором даних?

З Адміністратором можна зв’язатися одним із наступних способів

  • Поштова адреса – Kamari sp z o.o. z adresem siedziby: ul. Migdałowa 4, 02-796 Warszawa, NIP: 9512620124, KRS: 0001169141,
  • Адреса електронної пошти – recepcja@vilamed.pl
  • Телефонний зв’язок – +48 506 499 888
  • Контактна форма – доступна за адресою: https://vilamed.pl/kontakt/

Чи призначив Адміністратор Інспектора із захисту персональних даних?

На підставі статті 37 GDPR, Адміністратор не призначив Інспектора із захисту даних.

З питань обробки даних, включаючи персональні дані, слід звертатися безпосередньо до Адміністратора.

Звідки ми отримуємо персональні дані та які їхні джерела?

Дані отримуються з наступних джерел:

  • від осіб, яких стосуються дані
  • у випадку реєстрації через соціальні мережі, за свідомою згодою цих осіб, з цих соціальних мереж

Який обсяг персональних даних ми обробляємо?

У сервісі обробляються наступні категорії даних:

  • звичайні персональні дані, що добровільно надаються особами, яких вони стосуються
    (Наприклад, ім’я та прізвище, логін, електронна адреса, телефон, IP-адреса тощо)
  • чутливі персональні дані, що добровільно надаються особами, яких вони стосуються

Детальний обсяг оброблюваних даних доступний у Політиці конфіденційності.

Які цілі обробки нами даних?

Персональні дані, добровільно надані Користувачами, обробляються з однією з наступних цілей:

  • Надання електронних послуг:
  • Комунікація Адміністратора з Користувачами з питань, пов’язаних із Сервісом та захистом даних
  • Забезпечення законного інтересу Адміністратора

Які правові підстави обробки даних?

Сервіс збирає та обробляє дані Користувачів на підставі:

  • Регламенту Європейського Парламенту і Ради (ЄС) 2016/679 від 27 квітня 2016 року про захист фізичних осіб щодо обробки персональних даних та про вільний рух таких даних, а також про скасування Директиви 95/46/ЄС (загальний регламент про захист даних)
    • ст. 6 п. 1 літ. a
      особа, якої стосуються дані, надала згоду на обробку своїх персональних даних для однієї чи кількох конкретних цілей
    • ст. 6 п. 1 літ. b
      обробка необхідна для виконання договору, стороною якого є особа, якої стосуються дані, або для вжиття заходів на запит особи, якої стосуються дані, до укладення договору
    • ст. 6 п. 1 літ. f
      обробка необхідна для цілей законних інтересів, які переслідує адміністратор або третя сторона
  • Закон від 10 травня 2018 року про захист персональних даних (Вісник законів 2018 поз. 1000)
  • Закон від 16 липня 2004 року про телекомунікації (Вісник законів 2004 № 171 поз. 1800)
  • Закон від 4 лютого 1994 року про авторське право та суміжні права (Вісник законів 1994 № 24 поз. 83)

Який законний інтерес реалізує Адміністратор?

  • З метою можливого встановлення, здійснення або захисту від претензій – правовою підставою обробки є наш законний інтерес (ст. 6 п. 1 літ. f) GDPR), що полягає у захисті наших прав, включаючи, зокрема:
  • З метою оцінки ризиків потенційних клієнтів
  • З метою оцінки запланованих маркетингових кампаній
  • З метою здійснення прямого маркетингу

Протягом якого періоду ми обробляємо персональні дані?

Як правило, вказані персональні дані зберігаються виключно протягом періоду надання послуги в рамках сервісу Адміністратором. Вони видаляються або анонімізуються протягом 30 днів з моменту припинення надання послуг (наприклад, видалення зареєстрованого облікового запису користувача, відписка від розсилки Newsletter тощо)

У виняткових ситуаціях, з метою забезпечення законного інтересу Адміністратора, цей період може бути продовжений. У такій ситуації Адміністратор зберігатиме вказані дані з моменту запиту на їх видалення Користувачем не довше ніж 3 роки у випадку порушення або підозри порушення положень регламенту сервісу особою, якої стосуються дані.

Хто є одержувачем даних, включаючи персональні дані?

Як правило, єдиним одержувачем даних є Адміністратор.

Однак обробка даних може бути доручена іншим суб’єктам, що надають послуги Адміністратору з метою підтримки діяльності Сервісу.

До таких суб’єктів можна віднести, зокрема:

  • Хостингові компанії, що надають послуги хостингу або подібні послуги для Адміністратора
  • Сервісні компанії та компанії IT-підтримки, що здійснюють обслуговування або відповідають за підтримку IT-інфраструктури

Чи будуть Ваші персональні дані передаватися за межі Європейського Союзу?

Персональні дані не будуть передаватися за межі Європейського Союзу, якщо тільки вони не були опубліковані внаслідок індивідуальних дій Користувача (наприклад, додавання коментаря або запису), що зробить дані доступними для кожної особи, яка відвідує сервіс.

Чи будуть персональні дані основою для автоматизованого прийняття рішень?

Персональні дані не будуть використовуватися для автоматизованого прийняття рішень (профілювання).

Які права Ви маєте щодо обробки персональних даних?

  • Право доступу до персональних даних
    Користувачі мають право отримати доступ до своїх персональних даних, що реалізується на запит, поданий Адміністратору
  • Право на виправлення персональних даних
    Користувачі мають право вимагати від Адміністратора негайного виправлення персональних даних, які є неправильними та/або доповнення неповних персональних даних, що реалізується на запит, поданий Адміністратору
  • Право на видалення персональних даних
    Користувачі мають право вимагати від Адміністратора негайного видалення персональних даних, що реалізується на запит, поданий Адміністратору.

    У випадку облікових записів користувачів, видалення даних полягає в анонімізації даних, що дозволяють ідентифікувати Користувача.

    У випадку послуги Newsletter, Користувач має можливість самостійно видалити свої персональні дані, використовуючи посилання, розміщене в кожному надісланому електронному листі.

  • Право на обмеження обробки персональних даних
    Користувачі мають право на обмеження обробки персональних даних у випадках, зазначених у ст. 18 GDPR, зокрема при оскарженні правильності персональних даних, що реалізується на запит, поданий Адміністратору
  • Право на перенесення персональних даних
    Користувачі мають право отримати від Адміністратора персональні дані, що стосуються Користувача, у структурованому, загальновживаному форматі, придатному для машинного зчитування, що реалізується на запит, поданий Адміністратору
  • Право на заперечення проти обробки персональних даних
    Користувачі мають право заперечити проти обробки їхніх персональних даних у випадках, визначених у ст. 21 GDPR, що реалізується на запит, поданий Адміністратору
  • Право на подання скарги
    Користувачі мають право подати скаргу до наглядового органу, що займається захистом персональних даних.