Informacje o przetwarzaniu danych osobowych pacjentów
Zgodnie z art. 13 ust. 1 i ust. 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (zwanego dalej „Rozporządzeniem”) każdy administrator zobowiązany jest do spełnienia obowiązku informacyjnego o przetwarzaniu danych osobowych osób, których dane dotyczą. W niniejszej klauzuli informacyjnej dowiedzą się Państwo:
- kto jest administratorem Państwa danych osobowych;
- jak skontaktować się z Inspektorem Ochrony Danych powołanym u administratora;
- jakie dane osobowe mogą być przetwarzane przez administratora;
- w jakim celu administrator przetwarza Państwa dane osobowe oraz o podstawach prawnych, na których opiera się przetwarzanie Państwa danych osobowych;
- komu i w jakich okolicznościach administrator może udostępnić Państwa dane osobowe;
- czy Państwa dane osobowe będą przekazywane do państw trzecich lub organizacji międzynarodowej;
- jak długo administrator będzie przechowywał Państwa dane osobowe;
- o prawach przysługujących Państwu na mocy Rozporządzenia;
- czy podanie danych osobowych jest konieczne czy dobrowolne;
- czy administrator będzie dokonywał na podstawie Państwa danych osobowych zautomatyzowanego podejmowania decyzji lub profilowania.
Kto jest administratorem?
Administratorem Państwa danych osobowych jest Szpital im. Św. Jadwigi Śląskiej z siedzibą w Trzebnicy przy ul. Prusickiej 53-55, wpisany do Rejestru Stowarzyszeń, Innych Organizacji Społecznych i Zawodowych, Fundacji i Publicznych Zakładów Opieki Zdrowotnej prowadzonego przez Sąd Rejonowy dla Wrocławia – Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS pod numerem KRS: 0000033125, NIP: 9151523806, REGON: 000308761, którego przedstawicielem jest Dyrektor Szpitala jako Administrator Danych Osobowych (zwany dalej „Administratorem”).
Z administratorem mogą się Państwo kontaktować za pomocą:
- poczty e-mail: sekretariat@szpital-trzebnica.pl,
- Elektronicznej Skrzynki Podawczej (ePUAP) /szpital-trzebnica/SkrytkaESP,
- telefonicznie pod numerem 713 12 09 20,
- za pomocą faxu nr 713 12 14 98,
- lub listownie na adres Szpitala - ul. Prusicka 53-55, 55-100 Trzebnica z dopiskiem „Sekretariat Dyrektora”.
Jak skontaktować się z Inspektorem Ochrony Danych?
Administrator powołał Inspektora Ochrony Danych, z którym mogą się Państwo kontaktować za pomocą poczty e-mail: iod@szpital-trzebnica.pl, telefonicznie pod numerem 71 312 09 20 lub listownie na adres Szpitala z dopiskiem „Inspektor Ochrony Danych”.
Jakie dane osobowe będą przetwarzane?
Szpital zbiera i przetwarza dane osobowe w zakresie niezbędnym do realizacji obowiązków prawnych oraz zadań i celów statutowych, w szczególności udzielania świadczeń zdrowotnych pacjentom. Zakres przetwarzanych przez Szpital danych może się różnić w zależności od okoliczności oraz rodzaju udzielanego Państwu świadczenia zdrowotnego i może zawierać następujące kategorie informacji:
- dane identyfikacyjne pacjenta (tj. imię i nazwisko, adres, data i miejsce urodzenia, oznaczenie płci, numer PESEL) oraz dane kontaktowe;
- jeżeli dotyczy – dane identyfikacyjne przedstawiciela ustawowego lub osoby upoważnionej przez pacjenta (tj. imię i nazwisko, data urodzenia, dane dokumentu potwierdzającego tożsamość) oraz dane kontaktowe;
- oznaczenie podmiotu udzielającego świadczeń zdrowotnych ze wskazaniem komórki organizacyjnej, w której udzielono świadczeń zdrowotnych;
- informacje o stanie zdrowia, w tym m.in. dane zawarte w historii choroby, w tym opis stanu pacjenta, rozpoznanie choroby, wyniki i opisy badań diagnostycznych, opis zastosowanego leczenia (szczegółowy zakres przetwarzanych danych osobowych w dokumentacji medycznej zawiera Rozporządzenie Ministra Zdrowia z dnia 6 kwietnia 2020 r. w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania) oraz wszelkie inne informacje odnoszące się do procesu leczenia, niezbędne do tworzenia i prowadzenia dokumentacji medycznej;
- w uzasadnionych przypadkach również inne dane osobowe, jeżeli to niezbędne do realizacji celów, w zakresie określonym w szczegółowych przepisach prawa.
Państwa dane mogą być przetwarzane tylko przez osoby do tego uprawnione na mocy przepisów prawa, które dokonują tego w sposób tradycyjny (dokumentacja papierowa), elektroniczny (dokumentacja elektroniczna) lub poprzez aparaturę medyczną, w której występuje możliwość przetwarzania danych osobowych.
W jakim celu dane osobowe będą przetwarzane?
Szpital zobowiązany jest zapewnić bezpieczeństwo Państwa danych osobowych, które są przez Szpital zbierane i przetwarzane na podstawie art. 6 ust. 1 lit. a-e i art. 9 ust. 2 lit. a-c, f-j Rozporządzenia w celu realizacji obowiązków prawnych oraz zadań i celów statutowych, w szczególności działań służących udzielaniu świadczeń zdrowotnych pacjentom, w tym profilaktyce zdrowotnej, diagnozie medycznej, zapewnieniu opieki zdrowotnej, leczeniu, zarządzaniu systemami i usługami opieki zdrowotnej oraz innych działań medycznych wynikających z procesu leczenia lub z przepisów odrębnych, regulujących zasady ich udzielania oraz zarządzanie ich udzielania, wynikającym m.in. z:
- ustawy z dnia 27 sierpnia 2004 r. o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych;
- ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta;
- ustawy z dnia 15 kwietnia 2011 r. o działalności leczniczej;
- ustawy z dnia 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia;
- innych, szczegółowych przepisów prawa, w szczególności odnoszących się do udzielania świadczeń zdrowotnych oraz zarządzania ich udzielania; oraz
- wydanych na podstawie wyżej wskazanych przepisów prawa aktów wykonawczych.
Państwa dane osobowe mogą być również przetwarzane do celów archiwalnych, w celu rozpatrywania skarg i wniosków, do celów naukowych i do celów statystycznych (dane zanonimizowane – uniemożliwiające Państwa identyfikację) w związku z prowadzeniem wewnętrznych oraz zewnętrznych sprawozdań, rozliczeń, kontroli oraz w uzasadnionych przypadkach – do realizacji wszelkich innych celów określonych w przepisach prawa.
Komu dane mogą być udostępnione?
W związku z realizacją celów wskazanych powyżej, Szpital może udostępnić Państwa dane osobowe uprawnionym do ich odbioru osobom lub podmiotom. W szczególności są to podmioty określone w art. 26 ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta, m.in.:
- osoby przez Państwo upoważnione lub przedstawiciel ustawowy (w uzasadnionych przypadkach lub w przypadkach określonych w przepisach prawa – również osoby bliskie);
- inne podmioty udzielające świadczeń zdrowotnych, jeżeli to niezbędne do zapewnienia ciągłości świadczeń zdrowotnych;
- organy władzy publicznej, w tym Rzecznik Praw Pacjenta, Narodowy Fundusz Zdrowia, organy samorządu zawodów medycznych oraz konsultanci w ochronie zdrowia, w zakresie niezbędnym do wykonywania przez te podmioty ich zadań, w szczególności nadzoru i kontroli;
- minister właściwy do spraw zdrowia, sądy, prokuratury, lekarze sądowi i rzecznicy odpowiedzialności zawodowej lub organy rentowe, w celu prowadzenia odpowiednich postępowań;
- uprawnione na mocy odrębnych ustaw organy i instytucje, jeżeli badanie zostało przeprowadzone na ich wniosek;
- podmioty prowadzące rejestry usług medycznych, w zakresie niezbędnym do prowadzenia tych rejestrów;
- zakłady ubezpieczeń – jedynie za Państwa pisemną zgodą;
- szkoły wyższe, instytuty badawcze lub inne jednostki naukowe/badawcze do wykorzystania w celach naukowych (dane zanonimizowane – uniemożliwiające Państwa identyfikację).
Szpital może udostępniać Państwa dane osobowe również innym podmiotom, jeżeli okaże się to niezbędne do realizacji celów. Odbiorcami danych osobowych mogą być m.in. inne podmioty wykonujące działalność leczniczą, instytucje pomocy społecznej, organy władzy publicznej i samorządowej, podmioty systemu bezpieczeństwa i porządku publicznego, podmioty inspekcji sanitarnej i sanitarno-epidemiologicznej, Archiwum Państwowe, producenci, dostawcy i serwisanci aparatury medycznej, dostawcy oprogramowania, podmioty świadczące usługi związane z obsługą informatyczną, szkoleniową, prawną, zewnętrzni audytorzy, organy nadzorcze i kontrolne oraz inne podmioty, w uzasadnionych przypadkach, na podstawie szczegółowych przepisów prawa. W ramach współpracy z wyżej wymienionymi podmiotami Szpital przeprowadza procesy udostępniania danych osobowych z zachowaniem należytej staranności o bezpieczeństwo Państwa danych, w tym poprzez odpowiednie klauzule umowne dotyczące przetwarzania danych osobowych lub gdy to zasadne, poprzez zawarcie odpowiednich umów powierzenia przetwarzania danych osobowych zgodnie z art. 28 Rozporządzenia.
Czy dane będą przekazywane do państw trzecich lub organizacji międzynarodowej?
Państwa dane osobowe mogą być przekazane do państwa trzeciego lub organizacji międzynarodowej jedynie w przypadku realizacji transgranicznej opieki zdrowotnej zgodnie z Dyrektywą Parlamentu Europejskiego i Rady 2011/24/UE z dnia 9 marca 2011 r. w sprawie stosowania praw pacjentów w transgranicznej opiece zdrowotnej oraz w przypadku zawarcia przez Szpital umowy w podmiotem, którego główna jednostka organizacyjna znajduje się poza terytorium Polski, np. w zakresie serwisu aparatury medycznej. W takich przypadkach Szpital zapewnia bezpieczeństwo Państwa danych osobowych, w szczególności zapewnia, że przekazanie, przechowywanie oraz innego rodzaju przetwarzanie danych będzie odbywało się zgodnie z wymogami Rozporządzenia. Dokonuje tego m.in. poprzez zanonimizowanie danych (uniemożliwienie identyfikacji osoby, której dane dotyczą), przekazywanie danych tylko państwom trzecim lub organizacjom międzynarodowym, wobec których Komisja Europejska wydała decyzję stwierdzającą odpowiedni stopień ochrony danych osobowych, stosowanie przyjętych przez Komisję Europejską standardowych klauzul umownych, a gdy to zasadne, zawieranie odpowiednich umów powierzenia przetwarzania danych osobowych zgodnie z art. 28 Rozporządzenia.
Jak długo dane będą przechowywane?
Państwa dane osobowe będą przechowywane przez okres niezbędny do realizacji celów związanych z udzielaniem Państwu świadczeń zdrowotnych, a następnie przechowywane przez okres 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkiem:
- dokumentacji medycznej w przypadku zgonu pacjenta na skutek uszkodzenia ciała lub zatrucia, która jest przechowywana przez okres 30 lat;
- dokumentacji medycznej zawierającej dane niezbędne do monitorowania losów krwi i jej składników, która jest przechowywana przez okres 30 lat;
- zdjęć rentgenowskich przechowywanych poza dokumentacją medyczną pacjenta, które są przechowywane przez okres 10 lat;
- skierowań na badania lub zleceń lekarza, które są przechowywane przez okres 5 lat w przypadku realizacji skierowania lub zlecenia lub przez okres 2 lat w przypadku, gdy skierowanie lub zlecenie nie zostało zrealizowane z powodu niezgłoszenia się pacjenta;
- dokumentacji medycznej dotyczącej dzieci do ukończenia 2. roku życia, która jest przechowywana przez okres 22 lat.
Po upływie wyżej wskazanych okresów dokumentacja jest z reguły niszczona, chyba że pacjent, jego przedstawiciel ustawowy lub osoba, którą pacjent upoważnił, zgłosi się o jej wydanie.