​Услуги ​Прайс

​ИНФОРМАЦИОННОЕ ПОЛОЖЕНИЕ ДЛЯ ПАЦИЕНТОВ

​с 27 апреля 2016 г.

ИНФОРМАЦИОННОЕ ПОЛОЖЕНИЕ ДЛЯ ПАЦИЕНТОВ​

В соответствии со статьей 13, пунктами 1 и 2, и статьей 14, пунктами 1 и 2 Регламента (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных, а также об отмене Директивы 95/46/ЕС (Общий регламент по защите данных, далее именуемый «GDPR»), настоящим уведомляем вас о том, что:​

​a.i.1. ​ Администратор персональных данных

Контроллером ваших персональных данных является компания MISTODENT Sp. z o. o., расположенная по адресу: Aleja Gen. Antoniego Chruściela "Montera" 88A, 04-412 Варшава, и внесенная в Национальный судебный реестр, который ведет Окружной суд Варшавы, 13-й коммерческий отдел, под номером KRS 0000991988, номером REGON 523113133, номером NIP 5213984106.​

Связаться с администратором можно по электронной почте: mistodent@gmail.com​

​2. ​​Сотрудник по защите данных (DPO)

Администратор назначил сотрудника по защите данных, с которым можно связаться по электронной почте: iod@mistodent.com.ua​

​3. ​Цели и основания обработки

a) Предоставление и управление медицинскими услугами – в соответствии со статьей 6(1)(c) GDPR (юридическое обязательство) и статьей 9(2)(h) GDPR (обработка специальных категорий данных в целях предоставления медицинских услуг), в значении Закона от 15 апреля 2011 года о медицинской деятельности, при обеспечении безопасности ИТ-системы, в которой обрабатываются эти данные;

b) Документирование состояния здоровья и предоставленных медицинских услуг – в соответствии со статьей 6, пунктом 1, буквой c Общего регламента по защите данных (GDPR) и статьей 9, пунктом 2, буквой h GDPR, в связи с правовыми положениями, регулирующими ведение медицинской документации, в частности, положениями Закона от 15 апреля 2011 года о медицинской деятельности, Закона от 6 ноября 2008 года о правах пациентов и Уполномоченном по правам пациентов, Закона от 27 августа 2004 года о медицинских декларациях, финансируемых из государственных средств, и Закона о профессиях врача и стоматолога;

c) ​ Заключение и исполнение договора, включая обеспечение надлежащего качества услуг – в соответствии со статьей 6(1)(b) GDPR (необходимость исполнения договора);

​d) ​Выполнение возложенных на стоматологическую клинику юридических обязательств, в частности:

​a. ​выставление и хранение счетов-фактур,
b. ​ведение бухгалтерских книг,
c. ​рассмотрение жалоб,

​– в соответствии со статьей 6(1)(c) GDPR;

e) ​Предъявление или защита от претензий, вытекающих из договора, – в соответствии со статьей 6(1)(f) GDPR (законный интерес контролера в защите прав и интересов);

f) ​Маркетинг собственных услуг в течение срока действия договора – в соответствии со статьей 6(1)(f) GDPR (законный интерес контролера);

g) Маркетинговая деятельность, если вы даете согласие на использование ваших данных для этой цели – в соответствии со статьей 6(1)(a) GDPR (согласие), которое может быть отозвано в любое время без ущерба для законности обработки, основанной на согласии до его отзыва;

h) ​Проведение онлайн-консультаций (телеконсультаций) на основании согласия пациента, включая запись онлайн-встречи в целях защиты от потенциальных претензий, обеспечения надлежащего функционирования средств связи и правовой защиты сторон – на основании: статьи 6, пункта 1, буквы а GDPR – согласия субъекта данных, статьи 9, пункта 2, буквы а GDPR – явного согласия на обработку особых категорий данных (медицинских данных), статьи 6, пункта 1, буквы f GDPR – законного интереса контролера в обеспечении и защите от потенциальных претензий.

i) Обеспечение безопасности людей и имущества посредством видеонаблюдения в медицинских учреждениях, а также защита инфраструктуры и сохранение конфиденциальности медицинских записей – в соответствии со статьей 6, пунктом 1, буквой f GDPR – законный интерес контролера в обеспечении безопасности пациентов, персонала и защите имущества и информации.

​4. ​Получатели персональных данных

Ваши персональные данные могут быть переданы организациям, которые помогают Контроллеру в достижении вышеупомянутых целей, включая организации, которым Контроллер поручил обработку персональных данных в соответствии со статьей 28 GDPR, в том числе организации, предоставляющие услуги по техническому обслуживанию ИТ-систем, используемых при обработке данных, бухгалтерские фирмы, ИТ-компании, агентства безопасности, а также, например, банки, страховые компании, почтовые и курьерские службы, юридические фирмы и организации, уполномоченные на это законом.​

Ваши данные могут быть предоставлены уполномоченным в соответствии с законом организациям, в частности, в соответствии со статьей 26 Закона от 6 ноября 2008 года о правах пациентов и омбудсмене по правам пациентов, включая, помимо прочего, организации, предоставляющие медицинские услуги для обеспечения непрерывности медицинского обслуживания, и государственные органы, включая омбудсмена по правам пациентов, Национальный фонд здравоохранения, органы самоуправления медицинских профессий, а также национальных и региональных консультантов, в той мере, в какой это необходимо для выполнения этими организациями своих задач, в частности, надзора и контроля.​

5. Передача данных

​Ваши данные могут передаваться при использовании инструментов удаленной связи, таких как Microsoft 365, предоставляемых Microsoft. Поскольку Контролер использует ИТ-услуги Microsoft, ваши данные могут передаваться в США. Контролер заключил с Microsoft соглашения – так называемые стандартные договорные положения. Это означает, что в соответствии с Решением Европейской комиссии № 2021/914 ЕС от 4 июня 2021 года ваши персональные данные могут обрабатываться Microsoft в США. Microsoft принимает дополнительные меры для обеспечения соответствия требованиям при передаче данных за пределы ЕЭЗ. Более подробную информацию можно найти в «​Дополнении к соглашению о защите данных для продуктов и услуг Microsoft (DPA)​» на официальном сайте поставщика.

Кроме того, персональные данные могут передаваться организациям, предоставляющим услуги в Украине, на основании стандартных договорных положений в соответствии со статьей 46, пунктом 2, буквой c GDPR.​

6. ​Срок хранения данных​

Ваши персональные данные будут обрабатываться в течение периода, установленного законом, в частности, в течение периода, указанного в статье 29 Закона от 6 ноября 2008 года о правах пациентов и омбудсмене по правам пациентов. Медицинские записи, как правило, хранятся не менее 20 лет с конца календарного года, в котором была сделана последняя запись. По истечении установленного законом срока хранения медицинские записи будут уничтожены таким образом, чтобы исключить идентификацию пациента, к которому они относятся, или будут переданы вам или уполномоченному вами лицу.​

Ваши персональные данные будут обрабатываться в течение всего периода предоставления вами услуг Контроллеру. Данные, обрабатываемые для выполнения юридических обязательств Контроллера, будут обрабатываться в течение срока, необходимого в соответствии с применимым законодательством, регулирующим данное обязательство. Данные, обрабатываемые в связи с предъявлением претензий, будут обрабатываться до истечения срока давности. Персональные данные, обрабатываемые на основании законного интереса Контроллера, будут обрабатываться до тех пор, пока вы не возразите. Персональные данные, обрабатываемые на основании вашего согласия, будут храниться в течение срока действия цели, для которой было дано согласие, или до тех пор, пока вы не отзовете свое согласие.​

7. ​Права субъектов данных

В той мере, в какой это разрешено законом, вы имеете право: получить доступ к своим данным и их копию; исправить свои персональные данные; удалить свои персональные данные; ограничить обработку своих персональных данных; и передать свои персональные данные.​

Если обработка данных основана на согласии (статья 6(1)(a) или статья 9(2)(a) GDPR), вы имеете право отозвать согласие в любое время. Отзыв согласия не влияет на законность обработки данных, основанной на согласии до его отзыва.​

Вы имеете право возражать по причинам, связанным с вашей конкретной ситуацией, против обработки ваших данных в целях, вытекающих из законных интересов Контролера — статья 6, пункт 1, буква f) GDPR.​

Вы имеете право подать жалобу на неправомерную обработку ваших персональных данных Президенту Управления по защите персональных данных по адресу: ул. Ставки 2, 00-193 Варшава.​

8. ​Информация о необходимости предоставления персональных данных

a) ​​предоставление персональных данных, необходимых для оказания услуг, является обязательным и необходимым для целей их обработки;

b) предоставление других дополнительных персональных данных является добровольным. Давать согласия, указанные в пункте 3, буквах e) и f), также является добровольным.

9. ​Информация об автоматизированном принятии решений, включая профилирование​

​Обработка ваших персональных данных не будет подвергаться автоматизированному принятию решений, включая профилирование, как указано в статье 22(1) и (4) GDPR.

​Политика приватности 

​КОНТАКТЫ

 ​​Польша, г. Варшава, ул. Waliców 11

 ​mistodent@gmail.com

 +48 (223) 82-15-30  +48 (223) 82-15-31  +380 (96) 861-09-50

 ​​Польша, г. Варшава, ул. Powązkowska 44

 ​mistodent@gmail.com

 +48 (223) 82-15-30  +48 (223) 82-15-31  +380 (96) 861-09-50
Запишитесь на консультацию к специалисту нашего центра

​В соответствии со статьей 13(1) и (2) GDPR, настоящим сообщаем вам, что контроллером ваших данных является ООО «МИСТОДЕНТ», которая будет обрабатывать ваши персональные данные с целью ответа на ваш запрос. Более подробная информация содержится в Политике конфиденциальности.

​Позвоните нам по телефону:

 +48 (223) 82-15-30  +48 (223) 82-15-31  +380 (96) 861-09-50

И мы ответим на все интересующие Вас вопросы или запишем на консультацию в удобное для Вас время.