Polityka prywatności
Administrator danych (ADO):
Klinika Leczenia Uzależnień i Współuzależnienia „Moje Życie”
ul. Złotowska 21, 60-189 Poznań, Polska
NIP: 6981789153
e-mail ogólny: klinikamojezycie@gmail. com
Strona internetowa: https://moje-zycie.eu
Inspektor Ochrony Danych (IOD): Aleksandra Sobczyk
kontakt: klinikamojezycie@gmail. com, korespondencyjnie na adres ADO z dopiskiem „IOD”.
Zakres obowiązywania:
Niniejsza polityka dotyczy przetwarzania danych osobowych:
- pacjentów, ich przedstawicieli ustawowych i osób upoważnionych;
- osób kontaktujących się z nami (telefon, e-mail, formularze online), kandydatów do pracy, kontrahentów i ich przedstawicieli;
- użytkowników serwisu internetowego moje-zycie.eu (w tym plików cookies i podobnych technologii).
1) Kategorie przetwarzanych danych
- Dane identyfikacyjne i kontaktowe: imię, nazwisko, PESEL / Nr dokumentu, adres, telefon, e-mail.
- Dane medyczne (szczególna kategoria danych): informacje o stanie zdrowia, rozpoznania, terapia (w tym uzależnień), zalecenia, wyniki badań, dane EDM (e-recepty, e-skierowania), wywiady, historia leczenia.
- Dane rozliczeniowe: dane do rachunków / faktur, ubezpieczyciel / NFZ, płatności.
- Dane rekrutacyjne: CV, przebieg zatrudnienia, kwalifikacje.
- Dane eksploatacyjne serwisu: logi serwera, identyfikatory cookies / SDK (zgodnie z ustawieniami CMP).
2) Cele i podstawy prawne przetwarzania
A. Udzielanie świadczeń zdrowotnych i prowadzenie dokumentacji medycznej
- Cel: rejestracja, diagnostyka, terapia, prowadzenie dokumentacji medycznej, wystawianie e-recept, e-skierowań, EDM, rozliczenia z NFZ/ubezpieczycielem, organizacja procesu leczenia (również zdalnie).
- Podstawy prawne:
- art. 9 ust. 2 lit. h RODO (opieka zdrowotna, diagnoza, leczenie),
- art. 6 ust. 1 lit. c RODO (obowiązek prawny – m.in. dokumentacja medyczna i przepisy sektorowe),
- art. 6 ust. 1 lit. d RODO (ochrona żywotnych interesów – sytuacje nagłe),
- art. 6 ust. 1 lit. e/f RODO – gdy wymagają tego interes publiczny lub nasz prawnie uzasadniony interes (np. dochodzenie roszczeń, bezpieczeństwo systemów).
- Przepisy krajowe: Ustawa o prawach pacjenta i Rzeczniku Praw Pacjenta, Ustawa o działalności leczniczej, Ustawa o systemie informacji w ochronie zdrowia, rozporządzenie MZ o dokumentacji medycznej.
B. Kontakt i obsługa zapytań (telefon / e-mail / formularze)
- Cel: udzielenie odpowiedzi, rejestracja wizyty, obsługa korespondencji.
- Podstawa: art. 6 ust. 1 lit. b RODO (czynności przed zawarciem umowy) lub lit. f (uzasadniony interes – korespondencja, dowodowy charakter kontaktu).
C. Rozliczenia, rachunkowość, archiwizacja
- Podstawa: art. 6 ust. 1 lit. c RODO (obowiązki podatkowe / rachunkowe) oraz przepisy szczególne.
D. Dochodzenie i obrona roszczeń, bezpieczeństwo systemów
- Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes ADO – ustalenie/doch. roszczeń, bezpieczeństwo IT, audit).
E. Marketing własny drogą elektroniczną / telefoniczną
- Podstawa przetwarzania danych i użycia kanału komunikacji: uprzednia zgoda zgodna z art. 398 PKE (osobna zgoda dla każdego kanału – e-mail, SMS, telefon/automatyczne systemy). Zgoda może być w każdej chwili wycofana.
3) Źródła danych
Dane pozyskujemy od osoby, której dane dotyczą, a w zakresie leczenia – również od osób upoważnionych / przedstawicieli ustawowych, podmiotów kierujących (np. lekarz rodzinny), laboratoriów / diagnostyki, systemu P1 (EDM, e-recepty / e-skierowania) zgodnie z Ustawą o systemie informacji w ochronie zdrowia.
4) Odbiorcy danych
- Upoważniony personel medyczny i administracyjny ADO, zobowiązany do tajemnicy medycznej.
- Podmioty przetwarzające (na umowach powierzenia), np. dostawcy systemów EDM, hostingu, serwisu IT, laboratoriów, usług księgowych/płatności, operatorzy wysyłek powiadomień.
- Podmioty uprawnione na mocy prawa: NFZ, ubezpieczyciele, sądy/organy ścigania – wyłącznie w granicach przepisów.
5) Przekazywanie danych poza EOG
Co do zasady nie planujemy przekazywać danych poza EOG. Jeśli jednak wykorzystamy dostawcę spoza EOG (np. narzędzia chmurowe), zastosujemy mechanizmy wymagane przez RODO (np. standardowe klauzule umowne), a informacje o tym przekażemy w chwili pozyskiwania zgody lub w niniejszej polityce po aktualizacji.
6) Okresy przechowywania (retencja)
- Dokumentacja medyczna: co do zasady 20 lat od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami:
- 30 lat – przy zgonie pacjenta wskutek uszkodzenia ciała lub zatrucia;
- 30 lat – dokumentacja zawierająca dane niezbędne do monitorowania losów krwi i jej składników;
- 10 lat – zdjęcia RTG przechowywane poza dokumentacją pacjenta;
- 5 lat – skierowania/zlecenia (albo 2 lata, gdy świadczenie nie zostało udzielone z powodu niezgłoszenia się pacjenta, chyba że pacjent odebrał skierowanie);
- 22 lata – dokumentacja dotycząca dzieci do ukończenia 2. roku życia.
Podstawa: art. 29 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta.
- Dane księgowe / podatkowe: zgodnie z przepisami podatkowymi/rachunkowymi (co do zasady do upływu terminów przedawnienia).
- Korespondencja i dane kontaktowe: przez okres niezbędny do udzielenia odpowiedzi i zabezpieczenia roszczeń (zwykle do 3 lat).
- Zgody marketingowe: do czasu wycofania zgody lub przedawnienia roszczeń związanych z komunikacją marketingową.
7) Prawa osób, których dane dotyczą
Przysługują Ci m.in.: prawo dostępu, sprostowania, ograniczenia przetwarzania, kopii danych, sprzeciwu (gdy podstawą jest uzasadniony interes), przenoszenia (dla danych przetwarzanych na podstawie umowy/zgody), a także prawo wycofania zgody (jeżeli przetwarzanie odbywa się na jej podstawie).
Prawo do usunięcia danych nie dotyczy dokumentacji medycznej przechowywanej na podstawie prawa (obowiązek ADO).
Skargę możesz wnieść do Prezesa Urzędu Ochrony Danych Osobowych: ul. Stanisława Moniuszki 1A, 00-014 Warszawa, tel. (22) 531 03 00, kancelaria@uodo.gov.pl.
8) Obowiązek podania danych
Podanie danych wymaganych przepisami jest obowiązkowe (bez nich nie można udzielić świadczenia zdrowotnego ani prowadzić dokumentacji). Podanie danych w celach kontaktowych / marketingowych jest dobrowolne, ale niezbędne do wysyłki treści, na które wyraziłeś(-aś) zgodę.
9) Tajemnica medyczna
Wszelkie osoby wykonujące zawód medyczny oraz inne osoby biorące udział w procesie leczenia są związane tajemnicą informacji o pacjencie, w szczególności o stanie zdrowia, także po śmierci pacjenta – z wyjątkami określonymi w przepisach.
10) Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne adekwatne do ryzyk, w szczególności: kontrolę dostępu, hasła i uprawnienia, szyfrowanie transmisji (TLS), kopie zapasowe, polityki retencji, zawarte umowy powierzenia z dostawcami systemów EDM / IT oraz regularne przeglądy uprawnień.
11) Pliki cookies i podobne technologie
A. Podstawy prawne i zgody
Od 10 listopada 2024 r. kwestie przechowywania informacji lub uzyskiwania dostępu do informacji już przechowywanej w urządzeniu końcowym użytkownika (np. cookies) reguluje Prawo komunikacji elektronicznej.
- Art. 399 PKE dopuszcza zapisywanie/odczyt informacji z urządzeń końcowych m.in. po udzieleniu uprzedniej, jednoznacznej informacji i uzyskaniu zgody użytkownika (z wyjątkami – np. cookies „niezbędne”). Zgody zarządzasz w naszym banerze CMP i ustawieniach przeglądarki.
B. Rodzaje plików, które możemy stosować
- Niezbędne – wymagane do działania serwisu (brak możliwości rezygnacji).
- Funkcjonalne/analityczne – poprawa wygody, statystyki (aktywowane po zgodzie).
- Marketingowe – personalizacja i pomiar kampanii (aktywowane po zgodzie).
Szczegółowy wykaz aktualnych technologii (nazwa dostawcy, cel, okres życia pliku, status zgody) znajduje się w menedżerze zgód (CMP) na stronie.
12) Komunikacja marketingowa (e-mail / SMS / telefon)
- Nie wysyłamy treści marketingowych ani nie używamy urządzeń telekomunikacyjnych (telefon, SMS, automatyczne systemy wywołujące) bez Twojej uprzedniej zgody udzielonej zgodnie z art. 398 PKE.
- Zgoda jest dobrowolna, może być wycofana w każdym czasie (np. link „wypisz” w stopce e-mail, odpowiedź STOP SMS, kontakt do ADO).
- Wycofanie zgody nie wpływa na zgodność z prawem działań wykonanych przed jej wycofaniem.
13) Rekrutacja
Dane kandydatów przetwarzamy w celu prowadzenia procesu rekrutacyjnego:
- Podstawa: art. 6 ust. 1 lit. b i c RODO (zakres z Kodeksu pracy) oraz lit. a – jeśli przekazujesz dodatkowe dane dobrowolnie (zgoda); przy danych szczególnych – art. 9 ust. 2 lit. a RODO (zgoda).
- Okres: do zakończenia rekrutacji, a w przypadku zgody na przyszłe rekrutacje – do jej wycofania lub upływu wskazanego terminu.
14) Monitoring wizyjny
W siedzibie używamy monitoringu:
- Cel: bezpieczeństwo osób i mienia, dochodzenie roszczeń.
- Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes ADO).
- Okres: do 7 dni, chyba że nagranie stanowi dowód w postępowaniu.
- Obszary monitorowane są oznakowane piktogramem i klauzulą informacyjną.
15) EDM, e-recepty i e-skierowania
Przetwarzamy dane w systemach teleinformatycznych ochrony zdrowia (P1/EDM) zgodnie z ustawą o systemie informacji w ochronie zdrowia; dane mogą być udostępniane uprawnionym podmiotom i osobom w zakresie określonym przepisami (m.in. dostęp pacjenta do EDM przez IKP).
16) Zmiany polityki
Zastrzegamy prawo do aktualizacji niniejszej polityki, w szczególności w razie zmian przepisów prawa lub stosowanych technologii. Aktualna wersja jest publikowana w serwisie moje-zycie.eu i zawiera datę obowiązywania.
Data obowiązywania wersji: 01.10.2025 r.
Noty prawne i źródła kluczowych obowiązków
- RODO – art. 9 ust. 2 lit. h (dane o zdrowiu na potrzeby opieki zdrowotnej).
- Tajemnica medyczna – art. 13–14 ustawy o prawach pacjenta.
- Retencja dokumentacji medycznej – art. 29 ustawy o prawach pacjenta (20/30/22/10/5/2 lata).
- Dokumentacja medyczna (rozporządzenie MZ) – rodzaje, zakres, EDM.
- PKE – cookies (art. 399) i marketing (art. 398).
- Organ nadzorczy – UODO, ul. Stanisława Moniuszki 1A, 00-014 Warszawa.