Publikujemy ten dokument w celu wyjaśnienia powodów, dla których gromadzimy i przetwarzamy dane osobowe w ramach prowadzonej przez nas działalności:
Są to wszystkie informacje, które pozwalają bez większego wysiłku odróżnić jedną osobę od pozostałych. Mogą one dotyczyć zarówno wprost tej osoby (imię i nazwisko, numer identyfikacyjny, a czasem nawet adres e-mail lub konto internetowe), jak też stanowić takie, które nie opisują jej bezpośrednio. Przykładowo dotyczą jej cech, stanu zdrowia, poglądów, miejsca zamieszkania, nałogów, rasy lub wyznania.
Przetwarzamy dane, które przekazują nam nasi Pacjenci, Klienci, Kontrahenci oraz Pracownicy i Współpracownicy, w związku z korzystaniem z naszych usług, współpracą z nami lub zatrudnieniem.
Przetwarzanie to wszelkie czynności jakie możemy wykonać z danymi osobowymi – związane zarówno z ich aktywnym wykorzystaniem - takim jak gromadzenie, pobieranie, utrwalanie, łączenie, modyfikowanie czy też udostępnianie, jak też pasywnym, takim jak przechowywanie, ograniczanie, usuwanie lub niszczenie.
Administratorem Twoich danych jest Centrum Medycznym KERmed – Renata Bijata-Bronisz i Ewa Kowalińska” Spółka Jawna w Bydgoszczy ul. Królowej Jadwigi 16, Bydgoszcz REGON: 340731000 NIP: 9671323700
Każde przetwarzanie Twoich danych musi być oparte na właściwej, zgodnej z obowiązującymi przepisami, podstawie prawnej. Podstawą taką może być Twoja zgoda na przetwarzanie danych lub inne zapisy prawne pozwalające na to zawarte w Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (określanym jako „RODO”) lub w różnych aktach prawa krajowego, takich jak ustawy lub rozporządzenia.
Twoje dane mogą być przez nas przetwarzane w kilku różnych celach, przykładowo:
Zgodnie z obowiązującym prawem Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie, np. takim jak: operator pocztowy, biuro rachunkowe, dostawcy usług informatycznych lub inni wskazani w zawartej z Tobą umowie podwykonawcy naszych usług (na przykład - dystrybutorzy, firmy spedycyjne i kurierskie). Jeśli jako nasz pracownik zostałeś uczestnikiem Pracowniczego Planu Kapitałowego, Twoje dane przekażemy do instytucji finansowej, która nim zarządza. Mamy też obowiązek udostępnić je na żądanie podmiotów uprawnionym do tego na podstawie innych przepisów prawa, na przykład sądy lub organy ścigania. Udostępnienie nastąpi jednak tylko wtedy, gdy zwrócą się one do nas z wnioskiem w tej sprawie, wskazując podstawę prawną, które im na takie żądanie zezwala.
Nie przewidujemy samodzielnego przekazywania Twoich danych do państw trzecich lub organizacji międzynarodowych, to jest poza obszar gospodarczy Unii Europejskiej. Na terenie Unii Europejskiej, dzięki RODO, masz zapewniony identyczny poziom ochrony Twoich danych w wszystkich krajach członkowskich. Tekst RODO jest dostępny w Dzienniku Urzędowym Unii Europejskiej (link do strony zewnętrznej Komisji Europejskiej):
http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=OJ:L:2016:119:TOC
Jednocześnie informujemy, że z uwagi na zamieszczenie przez nas wtyczek prowadzących do naszych kont na portalach społecznościowych: Facebook i Instagram– w przypadku użycia tych wtyczek – dane mogą być przekazane poza EOG, do państw trzecich, które nie zapewniają identycznego poziomu ochrony danych osobowych, jaki gwarantuje RODO. Szczegółowe informacje na ten temat zamieściliśmy poniżej w punkcie I.13
Przykładamy bardzo dużą uwagę do tego, aby ograniczyć do niezbędnego minimum zakres gromadzonych przez nas danych, jak też czas ich przetwarzania. W tym celu wykonujemy systematyczne przeglądy posiadanych dokumentów papierowych i elektronicznych, usuwając zbędne, których czas przydatności minął. Pamiętaj, że o czasie przetwarzania Twoich danych, zależnie od podstawy, w oparciu o którą je uzyskaliśmy, mogą decydować odrębne – niezależne od nas przepisy prawne, które mogą nakładać na nas obowiązek przechowywania Twoich danych, niezależnie od Twojej woli lub chęci. Przykładem może być prawo pracy, prawo ubezpieczeń społecznych czy przepisy dotyczące rachunkowości.
Twoje dane mogą też trafić do nas w związku z np. przeprowadzonym szkoleniem, wówczas możemy przetwarzać je krótkim okresie czasu, dla celów związanych z rozliczeniem się finansowym z podmiotem, który zlecił nam te szkolenie lub w celu wystawienia Ci zaświadczenia potwierdzającego udział w szkoleniu. Po tym czynnościach niezwłocznie usuniemy Twoje dane i na pewno nie będziemy ich wykorzystywać w innym celu – np. do reklamowania naszej działalności, chyba, że jasno i wyraźnie udzielisz nam na to zgody.
Jeśli skorzystałeś osobiście z naszych usług i zawarliśmy w tej sprawie umowę, zgodnie z przepisami dotyczącymi rachunkowości, będzie posiadać Twoje dane w wytworzonej w związku z tym dokumentacji finansowo-księgowej i przetwarzać przez okres 5 kolejnych lat kalendarzowych, licząc od daty zakupu/zawarcia umowy.
Jeśli posiadane przez nas dane miałyby zostać wykorzystane w inny celu, niż w jakim zostały one pozyskane, zawsze zostaniesz przez nas o tym poinformowany i będziesz mógł się temu sprzeciwić.
Jeśli przetwarzamy Twoje dane osobowe, zawsze masz prawo do:
Wszystkie te prawa szczegółowo zostały omówione w artykułach15 do 21 RODO, którego pełny tekst jest dostępny w Dzienniku Urzędowym Unii Europejskiej (link do strony zewnętrznej Komisji Europejskiej):
http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=OJ:L:2016:119:TOC
Możesz także wycofać swoją zgodę na przetwarzanie danych osobowych, w takim przypadku niezwłocznie usuniemy Twoje dane osobowe, jeśli tylko nie wystąpi obowiązek prawny nakazujący nam ich dalsze przetwarzanie.
Jeśli uznasz, że w jakikolwiek sposób – czego oczywiście nie chcemy – naruszyliśmy Twoje prawa lub nie zapewniliśmy bezpieczeństwa Twoim danym osobowym, przysługuje ci prawo wniesienia skargi do organu nadzorczego, którym obecnie jest Prezes Urzędu Ochrony Danych Osobowych.
W oparciu o Twoje dane nie są podejmowane przez nas żadne decyzje, które miałyby charakter zautomatyzowany, o znaczy odbywałyby się bez udziału człowieka. Nie podejmujemy także żadnych działań, które miałyby na celu profilowanie Twojej osoby.
W celu zapewnienia bezpieczeństwa Twoich danych stosujemy wymagane prawem środki organizacyjne i techniczne. W naszej siedzibie zainstalowaliśmy niezbędne zabezpieczenia fizyczne, aby uniemożliwić dostęp do danych osobom nieuprawnionym. Nasi pracownicy posiadają wymagane upoważnienia oraz mogą przetwarzać dane w sposób ograniczony, tzn. tylko w takim zakresie, w jakim jest to konieczne do prawidłowego wykonywania przez nich obowiązków służbowych.
Bezpieczeństwo Twoich danych przekazywanych drogą elektroniczną zapewnia stosowany przez nas 256-bitowy protokół bezpieczeństwa TLS, w wersji 1.3. Jego symbolem graficznym jest kłódka wyświetlająca się w przeglądarce internetowej przy adresie naszej strony. Dzięki szyfrowaniu strony przed jej przesłaniem, możesz mieć pewność, iż wchodzisz na naszą stroną, która nie została w żaden sposób zmodyfikowana w trakcie, gdy podróżowała do Ciebie przez Internet.
Nasza strona nie monitoruje i nie weryfikuje informacji na temat wieku użytkowników, nadawców i odbiorców wiadomości oraz osób zainteresowanych otrzymywaniem powiadomień o naszej działalności, w tym newslettera. Informacje kontaktowe od odwiedzających (takie jak numery telefonów i adresy poczty elektronicznej użytkowników) są wykorzystywane do realizacji zamówień, wysyłania informacji o naszej firmie oraz ofert handlowych.
Osoby niepełnoletnie nie powinny wysyłać żadnych informacji ani dokonywać zamówień lub subskrybować usług świadczonych przez naszą firmę, bez zgody swoich rodziców lub opiekunów prawnych. Zgody takiej będziemy wymagać w każdym przypadku, gdy uzyskamy wiedzę, że użytkownik jest osobą niepełnoletnią („dzieckiem”) w rozumieniu art. 8 RODO, to znaczy nie ma ukończonych 16 lat.
W wszystkich kwestiach dotyczących ochrony danych osobowych reprezentuje nas Biuro Doradczo-Usługowe OIN Jerzy Gerszewski, Sławomir Rzepecki Spółka Cywilna w Bydgoszczy, którego przedstawiciel Artur Spryszyński wykonuje funkcję Inspektora Ochrony Danych.
Kontakt z nim jest możliwy pod adresem e-mail: iod@kermed.pl lub pod numerem telefonu komórkowego +48 603-392-744.Administrator co do zasady nie przewiduje przekazywania danych do państw trzecich - poza Europejski Obszar Gospodarczy. Jednak z uwagi na zamieszczenie na stronach internetowych wtyczek do naszych kont prowadzonych na portalach społecznościowych: Facebook i Instagram, dane Użytkowników – w przypadku użycia tych wtyczek - mogą być przekazane poza EOG, do państw trzecich, które nie zapewniają identycznego poziomu ochrony danych osobowych, jaki gwarantuje RODO.
Informujemy, że właściciele poszczególnych portali społecznościowych deklarują, iż w przypadku ewentualnego transferu danych osobowych poza EOG, będzie to realizowane na podstawie standardowych klauzul umownych wydanych przez Komisję Europejską, zgodnie z art. 46 ust. 2 lit. c RODO lub innych równoważnych mechanizmów przewidzianych w Rozdziale V RODO.
W celu otrzymania aktualnej i pełnej informacji na ten temat, każdorazowo należy zapoznać się ze szczegółowymi komunikatami dotyczącymi zasad przetwarzania danych osobowych przez poszczególne portale społecznościowe, zamieszczonymi na ich stronach internetowych. Dostępne są one po następującymi linkami:
Podstawą prawną stosowania monitoringu jest prawnie uzasadniony interes realizowany przez nas jako Administratora Danych (Art. 6 ust. 1 lit. f RODO), w szczególności wynika on z konieczności zapewnienia bezpieczeństwa mienia, wyjaśniania sytuacji konfliktowych związanych z wniesionymi skargami, ustalenia sprawców zdarzeń oraz zgromadzenia dowodów na wypadek potrzeby wykazania faktów lub obrony przed ewentualnymi roszczeniami.
Prowadzimy monitoring wizyjny w celu:
Stosujemy monitoring wizyjny w postaci kamer umożliwiających nagrywanie wizerunku osób znajdujących się na terenie obiektów należących do KERMED. Obszar objęty monitoringiem posiada wyraźne oznaczenie w postaci piktogramów wraz informacją zawierającą nasze dane kontaktowe. Piktogramy takie zamieszczone zostały przy wszystkich wejściach na obszar objęty monitoringiem.
Zakres możliwych przetwarzanych informacji w powiązaniu z wizerunkiem utrwalonym na urządzeniu monitorującym jednostkę obejmuje:
Zapisy z monitoringu są przetwarzane wyłącznie do celów, dla których zostały zebrane i przechowywane przez okres nieprzekraczający 20 dni. Czas ten może zostać wydłużony o okresy wynikające z obowiązków ustawowych lub w celu ochrony praw Administratora albo osób trzecich, w tym w celu dochodzenia roszczeń bądź obrony przed nimi.
Nagrania mogą być udostępniane wyłącznie naszym imiennie do tego upoważnionym pracownikom oraz podmiotom uprawnionym do uzyskania dostępu do zapisów wideo na podstawie przepisów prawa.
Nie planujemy przekazywania Twoich danych osobowych do państwa trzeciego lub organizacji międzynarodowej. Zarejestrowane dane nie podlegają profilowaniu, a ich przeglądanie odbywa się tylko w przypadku naruszenia albo podejrzenia naruszenia bezpieczeństwa lub też w związku ze złożoną skargą – reklamacją.
Tresc
Osobom, których dane znajdują się w materiałach pozyskanych z monitoringu przysługują te same prawa, jakie wymienione zostały w punkcie I.8.
Cookies to pliki tekstowe, które zapisywane są w Twoim urządzeniu i używane przez serwer do rozpoznania tego urządzenia przy ponownym połączeniu. Cookies są pobierane przy każdym „wejściu” i „wyjściu” z strony. Cookies nie służą do ustalania Twojej tożsamości użytkowników, a jedynie Twojego urządzenia – m.in. po to, by po rozpoznaniu używanej przez Ciebie przeglądarki, wyświetlany obraz był jak najlepiej dopasowany do możliwości technicznych sprzętu (np. jego rozdzielczości) lub jego typu (wersja „stacjonarna” – desktopowa lub mobilna).
Cookies są stosowane najczęściej w przypadku liczników, sond, sklepów internetowych, stron wymagających logowania, reklam i do monitorowania aktywności odwiedzających. Ciasteczka umożliwiają także m.in. zapamiętanie Twoich zainteresowań i dostosowanie do nich stron internetowych w zakresie wyświetlanych treści oraz dopasowania reklam.
Cookies używają obecnie praktycznie wszystkie działające w Internecie serwisy – wyszukiwarki, strony informacyjne, blogi, sklepy internetowe, strony urzędów, czasopism i gazet, itd. Korzysta z nich także nasza strona.
Więcej informacji na temat ciasteczek można znaleźć na stronie: wszystkoociasteczkach.pl
Generalnie działają one na następujących zasadach:
„Ciasteczka sesyjne” – (ang. session cookies) są tymczasowymi plikami, przechowywanymi w pamięci przeglądarki do momentu zakończenia jej sesji (czyli do chwili zamknięcia przeglądarki). Te pliki są obowiązkowe, aby niektóre aplikacje lub funkcjonalności działały poprawnie. Po zamknięciu przeglądarki powinny być automatycznie usuwane z urządzenia, na którym oglądałeś stronę,
„Ciasteczka stałe – (ang. persistent cookies) ułatwiają korzystanie z często odwiedzanych stron (np. zapamiętują ulubiony układ kolorystyczny, albo układ menu na Twoich ulubionych stronach). Pliki te przechowywane są w odpowiednim folderze przez dłuższy czas, który możesz regulować w ustawieniach używanej przeglądarki. Za każdym razem, gdy odwiedzasz stronę, dane z tych ciasteczek są przekazywane na serwer. Ten typ plików cookie, z angielska jest czasem nazywany „śledzącymi” (tracking cookies),
„Ciasteczka zewnętrzne” – (ang. third parties cookies) – są plikami pochodzącymi zazwyczaj z serwerów reklamowych, serwerów wyszukujących itd., współpracujących z właścicielem danej strony. Dzięki nim wyświetlane reklamy są dostosowane do Twoich preferencji i zwyczajów, co w zamian niejednokrotnie pozwala na bezpłatne korzystanie z części zawartości serwisu. Z ich pomocą są również zliczane „kliknięcia” na reklamy, preferencje użytkowników etc,i inne.
Pamiętaj, że masz możliwość samodzielnego zarządzania „cookies”. Pozwala na to zmiana ustawień w przeglądarkach internetowych, z których korzystasz (zazwyczaj domyślnie mechanizm jest włączony). W najpopularniejszych przeglądarkach masz możliwość:
Informacje na temat możliwości włączenia i wyłączenia ciasteczek w najbardziej popularnych przeglądarkach znajdziesz pod następującymi linkami:
Pozostawienie przez Ciebie ustawień przeglądarki bez zmian oznacza zgodę na stosowanie przez nas ciasteczek. Ich blokowanie lub wyłączenie obsługi niektórych ich rodzajów może uniemożliwić Ci natomiast skorzystanie z pełnej funkcjonalności strony lub zakłócić jej poprawne funkcjonowanie.
W ramach strony stosowane są zarówno ciasteczka sesyjne, jak ciasteczka stałe. Wykorzystujemy je w następujących celach:
W celu poprawnego wyświetlania strony zbierane są następujące informacje: nazwa i wersja przeglądarki internetowej, ustawienia języka, data i godzina wysłania żądania do serwera, IP z którego zostało wysłane żądanie, żądany URL. Dane te zbierane są w celu umożliwienia prawidłowej obsługi strony.
W celu tworzenia statystyk wykorzystywane jest narzędzie analityki internetowej – Google Analytics, które gromadzi dane oraz korzysta z własnych plików cookies zgodne z Polityką Prywatności firmy Google dostępną pod adresem https://www.google.com/intl/pl/policies/privacy/
Google gromadzi na swoich serwerach dane pozyskane z umieszczania na urządzeniach plików cookies i korzysta z tych informacji w celu tworzenia raportów i świadczenia innych usług związanych z ruchem i korzystaniem z Internetu. Google może również przekazywać te informacje podmiotom trzecim, jeżeli będzie zobowiązane to uczynić na podstawie przepisów prawa lub w przypadku, gdy podmioty te przetwarzają takie informacje w imieniu Google.
Dane zbierane przez naszą stronę nie są ujawniane ani udostępniane podmiotom trzecim za wyjątkiem właściwych organów ścigania uprawnionych do prowadzenia postępowania karnego w związku z jego wszczęciem na złożony przez nas wniosek. Nastąpi to tylko wówczas, gdy podejmiesz jakieś działania niezgodne z prawem lub szkodliwe dla nas.